DATASKYDDSBESKRIVNING FÖR NÄTBUTIKEN AB:S KUNDREGISTER
Registeransvarig för registret är NÄTBUTIKEN Ab (FO-nummer xxxxxx)
Kontaktperson i registerärenden är: [lägg till kontaktpersonens namn och funktion/titel]
NÄTBUTIKEN Ab
Adress: [...]
Telefon: [...]
E-post: [...]
Registrets namn är NÄTBUTIKEN Ab:s kundregister.
Personuppgifter behandlas för syften i anknytning till att sköta, administrera och utveckla kundrelationen, tillhandahålla och leverera tjänster samt i anknytning till utveckling och fakturering av tjänster. Personuppgifter behandlas också i syften som krävs för att utreda eventuella reklamationer och andra krav.
Dessutom behandlas personuppgifter i kommunikation som riktas till kunden, som för informations- och nyhetsmeddelandesyften samt i marknadsföringen, där personuppgifter också behandlas för direktreklam och elektronisk direktreklam.
Kunden har rätt att förbjuda direktreklam riktad till honom eller henne.
Den registeransvarige behandlar uppgifterna själv och utnyttjar underleverantörer som agerar för den registeransvariges räkning för behandling av personuppgifter.
De rättsliga grunderna för behandlingen av personuppgifter är följande grunder i överensstämmelse med EU:s allmänna dataskyddsförordning (nedan också ”GDPR”):
Ovan nämnda registeransvariges berättigade intresse grundas på en betydande och relevant relation mellan den registrerade personen och den registeransvarige, och som är en följd av att den registrerade är kund hos den registeransvarige, och när behandlingen sker för ändamål som den registrerade rimligen har kunnat förvänta sig vid tidpunkten då personuppgifterna samlades in och i anslutning till den relevanta relationen.
Som utgångspunkt innehåller registret följande personuppgifter om alla registrerade personer:
Personuppgifter samlas in från den registrerade personen själv.
Personuppgifterna samlas in och uppdateras inom ramen för tillämplig lagstiftning också från allmänt tillgängliga källor som har samband med att förverkliga kundrelationen mellan den registeransvariga och den registrerade personen, och med vars hjälp den registeransvarige förverkligar sina skyldigheter i anslutning till att upprätthålla kundrelationer.
Uppgifter som samlats till registret lagras bara så länge och i den omfattning som det är nödvändigt i förhållande till de ursprungliga eller överensstämmande ändamålen som personuppgifterna har samlats in för.
Behovet av att lagra personuppgifterna bedöms [beskrivning här om med vilka intervall behovet av att lagra uppgifterna ska bedömas, till exempel med fem års intervall eller liknande]; och i vilket fall som helst raderas uppgifterna om en registrerad person [hur många år] efter att den registrerades kundrelation med den registeransvarige har upphört, samt skyldigheter och åtgärder i anslutning till kundrelationen har slutförts. Till exempel bokföringsverifikat lagras under sex år efter redovisningsperiodens slut.
Den registeransvarige bedömer regelbundet nödvändigheten av att bevara uppgifterna enligt sin interna praxis. Dessutom vidtar den registeransvarige alla möjliga rimliga åtgärder för att säkerställa att alla personuppgifter som är oprecisa, felaktiga eller föråldrade i förhållande till behandlingens syfte raderas eller rättas utan fördröjning.
Personuppgifter överförs inte till utomstående parter.
Personuppgifter i registret överförs inte till utanför EU eller EES
[Material innehållande personuppgifter förvaras i låsta utrymmen dit endast namngivna personer som behöver detta för sina uppgifter har tillträde.
Databasen innehållande personuppgifter förvaras i låsta utrymmen dit endast utsedda personer som behöver detta för sina uppgifter har tillträde. Servern är skyddad med en ändamålsenlig brandmur och tekniskt skydd.
För åtkomst till databaser och system krävs personliga användarnamn och lösenord som beviljas separat. Den registeransvarige har avgränsat användarrättigheterna och -befogenheterna till informationssystem och andra lagringsplattformar så att endast personer som är nödvändiga för lagenlig behandling av uppgifterna kan se och behandla dem. Dessutom noteras databasernas och systemens användarhändelser i logguppgifterna i den registeransvariges IT-system.
Den registeransvariges personal och andra personer har förbundit sig att följa tystnadsplikten och hemlighålla de uppgifter de får i samband med behandlingen av personuppgifterna.]
En registrerad har följande rättigheter enligt EU:s allmänna dataskyddsförordning:
Begäran gällande utövande av den registrerades rätt ställs till den registeransvariges kontaktperson som anges i punkt 1.