Integritetspolicy

Om dina uppgifter. Beskriver vilka personuppgifter vi samlar in, varför vi samlar in dem, hur länge vi sparar dem och vilka rättigheter du har.

Texten är automatiskt översatt för din bekvämlighet, du kan läsa texten på:

.

Safespring är en svensk molninfrastrukturleverantör, stolt svenskägd och driven.

Vi levererar publika och privata molntjänster för organisationer som kräver säker, pålitlig och högpresterande infrastruktur. Safespring verkar genom juridiska personer i Sverige och Norge och tillhandahåller tjänster från datacenter inom dessa jurisdiktioner.

Denna integritetspolicy beskriver hur Safespring (“vi”, “oss”, “vår”) behandlar personuppgifter i enlighet med:

1. Datakontrollant

Safespring AB 559075-0245 Rättarvägen 3, 169 68 Solna Sverige

För integritetsrelaterade frågor, inklusive utövandet av registrerades rättigheter, kan du kontakta oss på gdpr@safespring.com

2. Dina rättigheter enligt GDPR

Enligt GDPR har du rätt att:

Kontaktinformation

Lokala myndigheter

Sverige

Integritetsskyddsmyndigheten, IMY:s webbplats: https://www.imy.se/

Norge

Norska dataskyddsmyndigheten (Datatilsynet) webbplats: https://www.datatilsynet.no/

Danmark

Danska Datatilsynets (Datatilsynet) webbplats: https://www.datatilsynet.dk/english

Finland

Dataskyddsombudsmannens kontor (Tietosuojavaltuutetun toimisto) webbplats: https://tietosuoja.fi/en/home

3. Kategorier av registrerade

Vi kan komma att behandla personuppgifter relaterade till:

4. Webbplatsens sekretess

4.1 Syfte med behandlingen

Vi behandlar webbplatsdata för:

4.2 Kategorier av personuppgifter

Vi kan behandla:

4.3 Rättslig grund (GDPR art. 6)

Vi litar på:

4.4 Retention

Lagringsperioder definieras i enlighet med ISO 27001 kontrollkrav för informationslivscykelhantering.

4.5 Cookies och liknande tekniker

Vi använder cookies och liknande tekniker i enlighet med ePrivacy-direktivet och GDPR. Cookies kan innehålla:

Där det krävs enligt lag inhämtar vi förhandsgodkännande innan vi placerar icke-nödvändiga cookies.

5. Företagskontaktdata

5.1 Syfte med behandlingen

Vi behandlar affärskontaktuppgifter för:

5.2 Kategorier av personuppgifter

5.3 Rättslig grund

5.4 Retention

6. Rekrytering

6.1 Syfte med behandlingen

Behandling av jobbansökningar och kandidatutvärdering.

6.2 Kategorier av personuppgifter

6.3 Rättslig grund

6.4 Retention

6.5 Personuppgiftsbiträden och internationella överföringar

Vi använder personuppgiftsbiträden för specifika tjänster.

Personuppgiftsbiträdets namnPlats för behandlingBeskrivning av behandlingFöretagets platsDPA
LinkedIn – RekryteringUSA, EU-verksamhet i IrlandAnvänds för att länka kandidat-CV till ATSUSALinkedIn DPA
Hailey HRFinland, SverigeATS används för att utvärdera kandidaterSverigeHailey HR DPA

När personuppgifter överförs utanför EU/EES förlitar vi oss på adekvata beslut, standardavtalsklausuler (SCC) eller andra juridiskt erkända skyddsåtgärder.

Register över bearbetningsaktiviteter (ROPA) förs i enlighet med GDPR Art. 30.

7. Auktoriserade användare av våra tjänster

7.1 Syfte

Att leverera kontrakterade tjänster, inklusive.

7.2 Kategorier av personuppgifter

7.3 Rättslig grund

7.4 Retention

7.5 Personuppgiftsbiträden och internationella överföringar

Vi använder personuppgiftsbiträden för specifika tjänster.

Personuppgiftsbiträdets namnPlats för behandlingBeskrivning av behandlingFöretagets platsDPA
Atlassian (JIRA)GlobalBiljettsystemUSAAtlassian DPA
NextCloudSverigeArkivarbetsyta och lagringTysklandNextCloud Sekretess
RunboxNorgeE-postkommunikationNorgeRunbox Sekretess
IssTech ABSverigeBackup Administration och supportSverigeLagras internt

Valfri användning av Shared Slack Workspace

Vi kan erbjuda tillgång till en delad arbetsyta i Slack som ett valfritt sätt att kommunicera.

Användning av Slack är frivillig och baserad på ditt samtycke. Det krävs inte för att ta emot våra tjänster, som är tillgängliga via andra kommunikationskanaler.

Genom att använda den delade Slack-arbetsytan förstår du att meddelanden kan vara synliga för andra auktoriserade deltagare och hanteras via en tredjepartsplattform enligt dess egna villkor och sekretesspraxis.

8. Informationssäkerhetsåtgärder

I enlighet med ISO/IEC 27001 upprätthåller vi ett Information Security Management System (ISMS) och tillämpar lämpliga tekniska och organisatoriska åtgärder, inklusive:

9. Automatiserat beslutsfattande

Vi ägnar oss inte åt automatiserat beslutsfattande eller profilering i enlighet med GDPR Art. 22, såvida det inte uttryckligen anges och är lagligt tillåtet.

10. Tredje parts webbplatser

Vår webbplats kan innehålla länkar till tredje parts webbplatser. När du lämnar vår sida gäller deras integritetspolicy. Vi är inte ansvariga för deras databehandlingsmetoder.

11. Kontakta oss

Om du har några frågor om dina rättigheter är du välkommen att kontakta oss på gdpr@safespring.com