
Integritetsinformation
Vi skyddar dina personuppgifter
Det är viktigt för oss att du ska känna dig trygg med hur vi hanterar dina personuppgifter. Vi vidtar åtgärder för att säkerställa att dina uppgifter är skyddade och att behandlingen sker i enlighet med gällande dataskyddsregler, inklusive dataskyddsförordningen (GDPR), och våra interna riktlinjer och rutiner.
Vi behandlar personuppgifter för olika syften
Vi behandlar personuppgifter för olika syften. Vilka syften som vi behandlar just dina personuppgifter beror bland annat på vilket förhållande du har till oss och hur du interagerar med oss. Förenklat behandlar vi personuppgifter för att:
- Hantera ansökningar om anslag.
- Hantera förhållandet med leverantörer och samarbetspartners.
- Genomföra analyser för att följa upp och utvärdera vår verksamhet eller användningen av vår webbplats och våra digitala kanaler.
- Kommunicera om oss och vår verksamhet med dig och andra.
- Genomföra olika möten, event och aktiviteter.
- Säkerställa säkerheten i och skydda våra IT-system, våra medarbetare och tillgångar.
- Uppfylla rättsliga skyldigheter som vi har.
- Hantera, bemöta och göra gällande rättsliga krav.
Information om vår behandling av personuppgifter
Längre ner hittar du närmare information om vår behandling av personuppgifter. I informationen beskriver vi till exempel för vilka närmare syften som vi behandlar personuppgifter och med vilket rättsligt stöd, vem som ansvarar (är personuppgiftsansvarig) för behandlingen av personuppgifter, med vilka externa mottagare som vi delar personuppgifter och hur länge vi sparar personuppgifter.
Dina rättigheter
Du har enligt gällande dataskyddsregler vissa rättigheter i förhållande till behandlingen av dina personuppgifter. För mer information om dina rättigheter och hur du utövar rättigheterna, se avsnittet Information om dina rättigheter i informationen om behandling av personuppgifter längre ner.
Kontaktuppgifter
Om du har frågor om vår behandling av personuppgifter är du välkommen att höra av dig till oss.
Du kan mejla till vår kontaktperson på adressen: GDPR@signeolofwalleniusstiftelse.se, eller skriva ett brev till:
Signe och Olof Wallenius Stiftelse
Box 17086
SE-104 62 Stockholm
Information om vår behandling av personuppgifter
Senast uppdaterad: november 2025
Ladda ner en PDF-version pdf, 456.2 kB, öppnas i nytt fönster. av denna information
1. Inledning
Du har rätt att få information om hur och varför vi behandlar personuppgifter. I denna information om vår behandling av personuppgifter beskriver vi därför vilka personuppgifter som vi behandlar och varför, samt vilka rättigheter som du har i förhållande till dina personuppgifter enligt dataskyddsförordningen (GDPR) och kompletterande dataskyddsregler.
2. Behandling av personuppgifter
Med personuppgifter avses all information som, direkt eller indirekt, avser en identifierad eller identifierbar individ. Exempel på personuppgifter är ditt namn, din e-postadress eller den IP-adress som din enhet använder.
Med behandling avses varje åtgärd som vidtas beträffande personuppgifter, till exempel insamling, lagring och överföring. Varje behandling av personuppgifter måste ske för ett särskilt och berättigat ändamål. Vi beskriver längre ner i denna information för vilka syften som vi behandlar personuppgifter.
3. Vem som omfattas av denna information
Denna information omfattar dig som:
- Ansöker om eller omfattas av en ansökan om anslag från Stiftelsen.
- Företräder eller är en kontaktperson för en leverantör eller en samarbetspartner till oss.
- Besöker och använder vår webbplats.
- På annat sätt interagerar med oss, till exempel om du kontaktar oss eller deltar i ett möte eller annan aktivitet.
4. Ansvar för behandlingen av personuppgifter
Stiftelsen är personuppgiftsansvarig
Signe och Olof Wallenius Stiftelse, organisationsnummer 802012-1748, (”Stiftelsen”) ansvarar (är personuppgiftsansvarig) för insamlingen och behandlingen av dina personuppgifter som beskrivs i denna information, om inget annat särskilt anges. Kontaktuppgifter till oss hittar du längre ner i avsnitt 12 i denna information.
Gemensamt personuppgiftsansvar med Soya Group
Soya Group AB, organisationsnummer 556062-4372, (”Soya Group”) tillhandahåller vissa tjänster inom koncernen Soya Group, inklusive till Stiftelsen. Stiftelsen och Soya Group ansvarar, i förekommande fall, gemensamt för behandlingen av dina personuppgifter när både Stiftelsen och Soya Group är involverad i samma behandling för ett gemensamt syfte.
Stiftelsen och Soya Group har ingått ett inbördes arrangemang enligt artikel 26 i GDPR för att fördela ansvaret mellan parterna och för att säkerställa skyddet av dina personuppgifter när vi ansvarar gemensamt för behandlingen av dina personuppgifter. Du har rätt att få del av det väsentliga innehållet i detta arrangemang. I sådant fall är du välkommen att kontakta oss, se kontaktuppgifter i avsnitt 12 nedan. Innehållet i denna informationstext återspeglar också detta arrangemang.
Stiftelsen och Soya Group benämns separat och tillsammans i denna informationstext som ”vi”, ”oss” och ”vår” beroende på vem som ansvarar för den specifika behandlingen av personuppgifter. För mer information om vilka behandlingar som Stiftelsen och Soya Group ansvarar gemensamt för, se vår detaljerade information om vår behandling av personuppgifter.
5. Källor från vilka vi samlar in personuppgifter
De personuppgifter som vi samlar in kommer främst från dig själv när du lämnar personuppgifter till oss, till exempel när du ansöker om anslag, interagerar med oss eller på annat sätt kommunicerar med oss.
Vi samlar också in, när det är nödvändigt, personuppgifter från andra källor:
- Institutionen eller organisationen som berörs av en ansökan om anslag från Stiftelsen.
- Företaget eller organisationen som du arbetar för och som lämnar dina personuppgifter till oss.
- Bolag inom Soya Group, som har samlat in dina personuppgifter, till exempel i samband med interaktioner med dig, och som lämnar dina personuppgifter till oss.
- Samarbetspartners och som har samlat in dina personuppgifter, till exempel i samband med interaktioner eller möten med dig, och som lämnar dina personuppgifter till oss.
- Allmänt tillgängliga källor, till exempel webbplatser och allmänt tillgängliga register och databaser.
- Externa personer, som vi kommunicerar eller på annat sätt interagerar med för de ändamål som anges i denna information.
6. För vilka ändamål vi behandlar personuppgifter
Genom att klicka på respektive ändamålsrubrik nedan kan du under den aktuella rubriken läsa vilka kategorier av personuppgifter som vi behandlar för respektive syfte, vilken rättslig grund vi förlitar oss på för behandlingen och hur länge personuppgifter sparas för respektive syfte, samt med vilka externa mottagare som vi, i förekommande fall, delar personuppgifter för samma syfte.
För information om vilka typer av personuppgifter som omfattas av respektive kategori av personuppgifter, se avsnitt 13 nedan.
Notera att i många fall samlar vi in och behandlar dina personuppgifter för flera parallella syften, till exempel för att hantera förhållandet med dig, men även för att kommunicera med dig, till exempel i marknadsföringssyfte. Om du har flera olika relationer till oss samlar vi också in och behandlar dina personuppgifter för flera olika syften.
Sökande av anslag
Om du söker anslag från Stiftelsen för till exempel studier eller för ett visst forskningsprojekt behandlar vi dina personuppgifter för att:
Hantera ansökan om anslag och administrera beviljat anslag
Om du gör eller omfattas av en ansökan om anslag från Stiftelsen behandlar vi dina personuppgifter för att hantera ansökan i sig, till exempel för att bedöma om sökt anslag kan beviljas, för att, i förekommande fall, administrera ett beviljat anslag, till exempel för att betala ut anslaget, samt för att kommunicera med anledning av ansökan.
Kategorier av personuppgifter:
- Bankkontouppgifter2
- Identitetsuppgifter1
- Kompetensuppgifter1
- Kontaktuppgifter1
- Profiluppgifter1
- Projektuppgifter1,2
- Studieuppgifter
Vilka exakta kategorier av personuppgifter som behandlas beror på vilken typ av ansökan om anslag som görs. Som exempel behandlas endast studieuppgifter om anslag söks för enskilda studier.
Uppgifter markerade med (1) delas, i förekommande fall, med institutioner eller organisationer som berörs av ansökan för samma syfte.
Uppgifter markerade med (2) delas, i förekommande fall, med banker för att betala ut beviljat anslag.
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att uppfylla Stiftelsens ändamål av att främja vetenskaplig forskning och utveckling inom vissa områden och för att lämna bidrag för undervisning eller utbildning inom sjöfartens näring.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad. Detta särskilt om du själv har gjort ansökan och frivilligt lämnat dina personuppgifter i samband med ansökan.
Personnummer: Personnummer behandlas för detta syfte, eftersom det är nödvändigt att säkerställa att rätt person ansökt om anslag från Stiftelsen.
Externa mottagare:
- Institutionen eller organisationen som berörs av ansökan
- Banker
Lagringstid:
Personuppgifter sparas för detta syfte under ansökningsprocessen och under den tid därefter som är nödvändig för att bedöma om sökt anslag kan beviljas, samt för att, i förekommande fall, administrera ett beviljat anslag, vilket normalt tar upp till fyra (4) månader från det att ansökningsprocessen avslutats. Personuppgifter som förekommer i bokföringsmaterial sparas i sju (7) år räknat från utgången av det kalenderår då relevant räkenskapsår avslutades enligt bokföringslagen (1999:1048).
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
Följa upp och utvärdera beviljade anslag
Om du har gjort eller omfattas av en ansökan om anslag från Stiftelsen behandlar vi dina personuppgifter för att följa upp och utvärdera beviljade anslag, till exempel för att ta emot och utvärdera redogörelser för resultat av projekt som genomförts med stöd av beviljade anslag från Stiftelsen och för att ta fram statistik över beviljade anslag.
Kategorier av personuppgifter:
- Identitetsuppgifter1
- Kompetensuppgifter1
- Kontaktuppgifter1
- Profiluppgifter1
- Projektuppgifter1
Uppgifter markerade med (1) delas, i förekommande fall, med institutioner eller organisationer som berörs av ansökan för samma syfte.
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att följa upp och utvärdera beviljade anslag. Detta bland annat för att vi bättre ska kunna förstå om anslagen har främjat Stiftelsens ändamål.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
- Institutionen eller organisationen som berörs av ansökan
Lagringstid:
Personuppgifter sparas för detta syfte under en period om tolv (12) månader räknat från den relevanta tidpunkten, till exempel att den årliga ansökningsprocessen och att beviljade anslag betalats ut eller att en redogörelse för resultat av ett visst projekt har tagits emot.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Kontaktpersoner till leverantörer och samarbetspartners
Om du är en kontaktperson till en leverantör eller en samarbetspartner till oss behandlar vi dina personuppgifter för att:
Förbereda och hantera inköp av varor och tjänster
I samband med upphandlingar och för att förbereda och hantera inköp av varor och tjänster behandlar vi dina personuppgifter, till exempel för att registrera dig som kontaktperson, för att skicka ut och besvara begäran om anbudsunderlag eller för att skicka ut eller besvara begäran om anbud, samt för att förhandla och ingå avtal om inköp av varor och tjänster.
Kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kompetensuppgifter
- Kontaktuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att förbereda och hantera inköp av varor och tjänster.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att det berättigade intresset är tungt vägande, behandlingen ligger inom en kontaktpersons rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
- Företaget eller organisationen som du arbetar för
- Bolag inom Soya Group
Lagringstid:
Personuppgifter sparas för detta syfte under upphandlingsprocessen.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Hantera förhållandet med leverantörer och samarbetspartners
Vi behandlar dina personuppgifter för att hantera förhållandet med det företag eller den organisation som du arbetar för eller företräder, till exempel för att registrera dig som kontaktperson, hantera fakturor och för att kommunicera med dig i samma syfte.
Kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kompetensuppgifter
- Kontaktuppgifter
- Order- och beställningsuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att hantera förhållandet med leverantörer och samarbetspartners.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att det berättigade intresset är tungt vägande, behandlingen ligger inom en kontaktpersons rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
- Företaget eller organisationen som du arbetar för
- Bolag inom Soya Group
Lagringstid:
Personuppgifter sparas för detta syfte så länge det finns ett aktivt förhållande med företaget eller organisationen som du arbetar för eller företräder.
Personuppgifter om potentiella leverantörer och samarbetspartners sparas under den period som interaktion pågår och annars under en period om tolv (12) månader räknat från tidpunkten för insamlingen.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Hantera beställningar av varor och tjänster från leverantörer
Vi behandlar dina personuppgifter för att hantera beställningar av varor och tjänster från leverantörer, till exempel för att registrera en order och för att hantera orderbekräftelser och reklamationer.
Kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kompetensuppgifter
- Kontaktuppgifter
- Order- och beställningsuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att hantera beställningar av varor och tjänster från leverantörer.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att det berättigade intresset är tungt vägande, behandlingen ligger inom en kontaktpersons rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
- Företaget eller organisationen som du arbetar för
- Bolag inom Soya Group
Lagringstid:
Personuppgifter sparas för detta syfte till dess att ordern är registrerad och hanterad, inklusive för att hantera eventuella reklamationer.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Följa upp och utvärdera förhållandet till våra leverantörer och samarbetspartners
Vi behandlar dina personuppgifter för att följa upp och utvärdera förhållandet till det företag eller den organisation som du arbetar för eller företräder, till exempel för att ta fram statistik över beställningar av varor och tjänster, samt för att för samma syfte kommunicera med företaget eller organisationen som du arbetar för. Detta för att bättre förstå hur förhållandet mellan oss och det företag eller organisation som du arbetar för fungerar och utvecklar sig.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kommunikation
- Kompetensuppgifter
- Order- och beställningsuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att följa upp och utvärdera förhållandet till våra leverantörer och samarbetspartners. Detta gör det möjligt för oss att bättre förstå hur förhållandet mellan oss och det företag eller organisation som du arbetar för fungerar och utvecklar sig.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att behandlingen ligger inom en kontaktpersons rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
- Företaget eller organisationen som du arbetar för.
- Bolag inom Soya Group
Lagringstid:
Personuppgifter sparas för detta syfte under en period om 27 månader räknat från tidpunkten för insamling.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Ändamålen för vilka personuppgifter behandlas gäller också, i förekommande fall, potentiella leverantörer eller samarbetspartners till oss.
Användare av webbplatsen och våra digitala kanaler
Om du besöker och använder vår webbplats och digitala kanaler behandlar vi dina personuppgifter för att:
Följa upp och utvärdera användningen av vår webbplats och digitala kanaler
Vi behandlar dina personuppgifter för att följa upp och utvärdera användningen av vår webbplats och digitala kanaler. Detta för att bättre förstå hur vår webbplats och våra digitala kanaler används. Detta för att göra det möjligt för oss att utveckla och förbättra vår webbplats och våra digitala kanaler för att ge dig en bättre användarupplevelse. För detta ändamål använder vi kakor och liknande tekniker som gör det möjligt för oss att analysera besöks- och användarstatistik.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Tekniska uppgifter
- Uppgifter om digitalt beteende
Rättslig grund:
Samtycke (Artikel 6.1 a i GDPR). Behandlingen sker med stöd av det samtycke som du lämnar genom att acceptera användningen av kakor och liknande spårtekniker för samma syfte.
Externa mottagare:
Inga externa mottagare.
Lagringstid:
Information om hur länge kakor och liknande spårtekniker, inklusive personuppgifter, sparas för detta syfte framgår av informationen om kakor på webbplatsen.
Personuppgiftsansvar:
Stiftelsen och Soya Group är gemensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
Möjliggöra funktionalitet på vår webbplats
Vi behandlar dina personuppgifter för att möjliggöra funktionalitet på vår webbplats, till exempel grundläggande funktionalitet, såsom att tillhandahålla innehållet på webbplatsen på ett effektivt och säkert sätt, och för att komma ihåg inställningar som du har gjort på webbplatsen, som ändrar hur webbplatsen fungerar eller visas.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Tekniska uppgifter
- Uppgifter om digitalt beteende
Rättslig grund:
Samtycke (Artikel 6.1 a i GDPR). Behandlingen sker med stöd av det samtycke som du lämnar genom att acceptera användningen av kakor och liknande spårtekniker för samma syfte.
Berättigat intresse (Artikel 6.1 f i GDPR). I den utsträckning behandlingen av dina personuppgifter är nödvändig för att möjliggöra strikt nödvändig funktionalitet, såsom att tillhandahålla innehållet på webbplatsen på ett effektivt och säkert sätt, sker behandlingen av med stöd av vårt berättigade intresse för samma syfte inom ramen för en intresseavvägning.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att det berättigade intresset är tungt vägande, behandlingen ligger en användares rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
Inga externa mottagare.
Lagringstid:
Information om hur länge kakor och liknande spårtekniker, inklusive personuppgifter, sparas för detta syfte framgår av informationen om kakor på webbplatsen.
Personuppgiftsansvar:
Stiftelsen och Soya Group är gemensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
Samtliga kategorier av individer ovan och andra externa personer
För samtliga kategorier av individer som anges ovan och för andra externa personer som vi interagerar med, behandlar vi personuppgifter för att:
Kommunicera om oss och vår verksamhet
Beroende på hur du interagerar med oss behandlar vi dina personuppgifter för att kommunicera om oss och vår verksamhet i olika kanaler, till exempel informera dig om saker som händer i vår verksamhet via e-post eller på sociala medier.
Du kan alltid avregistrera dig från vår kommunikation genom att klicka på avregistreringslänken i e-postmeddelandet eller genom att kontakta oss.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Profiluppgifter
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att kommunicera om oss och vår verksamhet.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
Inga externa mottagare.
Lagringstid:
Personuppgifter sparas för detta syfte så länge som det finns ett aktivt förhållande med företaget eller organisationen som du arbetar för eller företräder och för en period om tolv (12) månader därefter.
Om det inte finns något förhållande sparas personuppgifter för detta syfte under den period som interaktion pågår och annars under en period om tolv (12) månader räknat från tidpunkten för insamlingen
Ovanstående gäller om du inte dessförinnan har motsatt dig vår behandling av dina personuppgifter för marknadsföringssyfte.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Följa upp och utvärdera vår kommunikation
Vi behandlar dina personuppgifter för att bättre förstå hur du interagerar med våra utskick. Detta görs genom spårtekniker som samlar in och gör det möjligt för oss att analysera öppnings- och klickstatistik i utskick.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Tekniska uppgifter
- Uppgifter om digitalt beteende
Rättslig grund:
Samtycke (artikel 6.1 a i GDPR). Behandlingen av dina personuppgifter som hämtas från din enhet sker med stöd av det samtycke som du lämnar genom att registrera dig för utskick på vår webbplats.
Externa mottagare:
Inga externa mottagare.
Lagringstid:
Personuppgifter sparas för detta syfte under en period om tolv (12) månader räknat från tidpunkten för insamlingen.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Genomföra möten, event och liknande aktiviteter
Vi behandlar dina personuppgifter för att genomföra möten, event och liknande aktiviteter, både digitala och fysiska möten och event, till exempel för att registrera ditt deltagande, genomföra aktiviteten och kommunicera med dig om aktiviteten.
Kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att genomföra möten, event och liknande aktiviteter.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att behandlingen ligger inom berörda registrerade individers rimliga förväntningar och att påverkan på dig bedöms vara begränsad.
Särskilda kategorier av personuppgifter: Uppgift om eventuella matallergier behandlar vi endast med stöd av ditt uttryckliga samtycke som du lämnar separat, till exempel i samband med registrering.
Externa mottagare:
- Bolag inom Soya Group
Lagringstid:
Personuppgifter sparas för detta syfte under den tid som mötet, eventet eller aktiviteten genomförs.
Om aktiviteten spelas in för att dokumentera mötet för spårbarhet sparas inspelningen, som utgångspunkt, tills vidare.
Om inspelningen publiceras i våra digitala kanaler för att kommunicera om oss och vår verksamhet sparas inspelningen också, som utgångspunkt, tills vidare.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Följa upp och utvärdera genomförda aktiviteter
Om du har deltagit i en aktivitet som vi har genomfört behandlar vi dina personuppgifter för att följa upp och utvärdera aktiviteten, till exempel för att ta fram statistik över antalet deltagare i aktiviteten och för att planera framtida aktiviteter.
Kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att följa upp och utvärdera genomförda aktiviteter. Detta bland annat för att bättre förstå hur vi kan förbättra framtida aktiviteter.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
Inga externa mottagare.
Lagringstid:
Personuppgifter sparas för detta syfte under en period om tolv (12) månader räknat från tidpunkten för den relevanta aktiviteten.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Besvara frågor och förfrågningar
Vi behandlar dina personuppgifter för att besvara frågor och förfrågningar när du kontaktar oss.
Kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Order- och beställningsuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att bevara frågor och förfrågningar när du kontaktar oss.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
- Bolag inom Soya Group
Lagringstid:
Personuppgifter sparas för detta syfte under en period om tolv (12) månader räknat från tidpunkten från när ärendet avslutades eller den senaste kommunikationen i samma ärende.
Personuppgiftsansvar:
Stiftelsen är ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
Genomföra enkätundersökningar
Vi behandlar dina personuppgifter för att genomföra enkätundersökningar, till exempel för att bestämma vilken målgrupp som ska få undersökningen, vilka frågor som ska ingå i undersökningen, för att skicka ut undersökning och för att samla in och analysera resultatet av en undersökning.
Dina åsikter om vår verksamhet och våra tjänster är viktiga och nödvändiga för oss för att göra det möjligt för oss att utveckla och förbättra vår verksamhet och våra tjänster. När det är nödvändigt för att genomföra den specifika undersökningen behandlar vi även personuppgifter som vi har samlat in vid ett tidigare tillfälle (till exempel för att hantera förhållandet med det företag eller den organisation som du arbetar för eller företräder) för detta syfte.
Du kan alltid avregistrera dig från vår kommunikation om enkätundersökningar genom att klicka på avregistreringslänken i e-postmeddelandet eller genom att kontakta oss.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Order- och beställningsuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att genomföra enkätundersökningar. Detta gör det möjligt för oss att utveckla och förbättra vår verksamhet och våra tjänster.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
- Bolag inom Soya Group
Lagringstid:
Personuppgifter sparas för detta syfte under den tid som undersökningen genomförs och för en tid om tre (3) månader därefter för att sammanställa svaren i en rapport. Därefter raderas eller avidentifieras dina personuppgifter.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Tillhandahålla nyhetsbrev
Vi behandlar dina personuppgifter för att tillhandahålla ditt nyhetsbrev, till exempel för att registrera dig i vår lista över mottagare och för att skicka nyhetsbrevet till dig. Du kan få vårt nyhetsbrev antingen genom att du har registrerat dig för nyhetsbrevet eller om du eller det företag eller organisation som du företräder har ett förhållande med oss.
Du kan alltid avregistrera dig från vår kommunikation genom att klicka på avregistreringslänken i e-postmeddelandet eller genom att kontakta oss.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kontaktuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att tillhandahålla nyhetsbrev till dig.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad, särskilt om du själv registrerat dig för nyhetsbrevet.
Externa mottagare:
Inga externa mottagare.
Lagringstid:
Om du har registrerat dig för nyhetsbrevet sparas dina personuppgifter för detta syfte och till dess att du avregistrerar dig från nyhetsbrevet.
Om du inte har registrerat dig för nyhetsbrevet, men du får nyhetsbrevet för att du eller företaget eller organisationen som du arbetar för eller företräder har ett förhållande med oss behandlas dina personuppgifter för detta syfte så länge det finns ett aktivt förhållande och för en tid om tolv (12) månader därefter.
Ovanstående gäller om du inte dessförinnan har motsatt dig vår behandling av dina personuppgifter för marknadsföringssyfte.
Personuppgiftsansvar:
Stiftelsen är ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
Övriga gemensamma ändamål
Vi behandlar även personuppgifter för följande ändamål, som när det är nödvändigt gäller för alla kategorier av individer som omfattas av denna information:
Kommunicera internt och externt i arbetet
Vi behandlar personuppgifter som du och andra delar med oss i samband med intern och extern kommunikation i arbetet, till exempel när våra medarbetare kommunicerar med varandra och externa personer via e-post för att utföra sina arbetsuppgifter.
Kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att våra medarbetare kommunicerar internt och externt i arbetet för att utföra sina arbetsuppgifter.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att det berättigade intresset är tungt vägande, behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
- Bolag inom Soya Group
- Kontaktpersoner hos leverantörer och samarbetspartners
- Externa personer
Lagringstid:
Personuppgifter sparas för detta syfte under en period om två (2) år räknat från tidpunkten för datumet för den senaste kommunikationen i samma konversation eller korrespondens.
Om kommunikationen sker för något annat syfte som framgår av denna information, till exempel för att hantera förhållandet med leverantörer och samarbetspartners, sparas kommunikationen under den lagringstid som anges för det aktuella ändamålet.
Personuppgiftsansvar:
Stiftelsen är ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
Dokumentera beslut och underlag i verksamheten för spårbarhet
Vi behandlar dina personuppgifter när det är nödvändigt för att dokumentera beslut, inklusive underlag för beslut, i verksamheten, till exempel i samband med interna och externa möten eller i övrigt när medarbetare utför sina arbetsuppgifter. Detta för att säkerställa att det finns spårbarhet för de beslut som fattas i verksamheten.
Kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kompetensuppgifter
- Kontaktuppgifter
- Order- och beställningsuppgifter
- Profiluppgifter
- Projektuppgifter
- Studieuppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att säkerställa spårbarhet i verksamheten avseende de beslut som fattas i verksamheten.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att det berättigade intresset är tungt vägande, behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Personnummer: Personnummer behandlas, i förekommande fall, om det är nödvändigt för att säkerställa att rätt person har deltagit i ett visst beslut.
Externa mottagare:
- Bolag inom Soya Group
Lagringstid:
Personuppgifter sparas för detta syfte tills vidare.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Hantera förändringar av Stiftelsen
Vid förändringar av Stiftelsen behandlar vi dina personuppgifter när det är nödvändigt för detta syfte.
Kategorier av personuppgifter:
Berörda kategorier av personuppgifter som är nödvändiga för att hantera förändringen i det enskilda fallet.
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att hantera förändringar av Stiftelsen.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att det berättigade intresset är tungt vägande, behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Externa mottagare:
- Myndigheter
- Externa rådgivare
- Bolag inom Soya Group
Lagringstid:
Personuppgifter sparas för detta syfte under den tid som är nödvändig för att hantera försäljningen eller omstruktureringen i det enskilda fallet.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Hantera, bemöta och göra gällande rättsliga krav
Vi behandlar dina personuppgifter när det är nödvändigt för att hantera, bemöta och göra gällande rättsliga krav i ett enskilt fall, till exempel i samband med en tvist eller en domstolsprocess.
Kategorier av personuppgifter:
Berörda kategorier av personuppgifter som är nödvändiga för att hantera och bemöta det rättsliga kravet i det enskilda fallet. Normalt omfattas följande kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Order- och beställningsuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att hantera, bemöta och göra gällande rättsliga krav i ett enskilt fall.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att det berättigade intresset är tungt vägande och att behandlingen ligger inom berörda registrerade individers rimliga förväntningar.
Särskilda kategorier av personuppgifter: Eventuella särskilda kategorier av personuppgifter eller personuppgifter som rör lagöverträdelser (brottsuppgifter) behandlas endast om det är nödvändigt för detta syfte.
Personnummer: Personnummer behandlas endast om det är nödvändigt för detta syfte.
Externa mottagare:
- Motpart
- Externa rådgivare
- Myndigheter
- Domstolar
- Inkassoföretag
- Skiljenämnd
- Försäkringsbolag
Lagringstid:
Personuppgifter sparas för detta syfte under den period som är nödvändig för att hantera, bemöta eller göra gällande det rättsliga kravet i det enskilda fallet.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Säkerställa teknisk funktionalitet och säkerhet i våra IT-system
Vi behandlar dina personuppgifter för att säkerställa teknisk funktionalitet och säkerhet i våra IT-system, till exempel i samband med säkerhetskopiering, för att säkerställa att det finns lämpliga behörighets- och åtkomstkontroller på plats och vid felhantering.
Kategorier av personuppgifter:
Samtliga i förhållande till övriga ändamål angivna kategorier av personuppgifter.
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att säkerställa teknisk funktionalitet och säkerhet i våra IT-system.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att det berättigade intresset är tungt vägande, behandlingen ligger inom berörda registrerade individers rimliga förväntningar och påverkan på dig bedöms vara begränsad.
Särskilda kategorier av personuppgifter: Eventuella särskilda kategorier av personuppgifter eller personuppgifter som rör lagöverträdelser (brottsuppgifter) behandlas med stöd av samma rättsliga grund som anges i förhållande till respektive relevant ändamål i denna information.
Personnummer: Personnummer behandlas med av stöd samma rättsliga grund som anges i förhållande till respektive relevant ändamål i denna information.
Externa mottagare:
Inga externa mottagare.
Lagringstid:
Personuppgifter sparas under samma period som anges för övriga ändamål i denna informationstext.
Personuppgifter i loggar för felsökning och fel- och incidenthantering sparas under en tid om 13 månader räknat från tidpunkten för logghändelsen.
Personuppgifter i säkerhetskopior sparas under en tid om 13 månader räknat från tidpunkten för säkerhetskopieringen.
Personuppgiftsansvar:
Stiftelsen och Soya Group är gemensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
Uppfylla rättsliga skyldigheter
Dataskyddslagstiftningen ger dig ett antal rättigheter i förhållande till behandlingen av dina personuppgifter. Exempelvis har du rätt att få ett registerutdrag med dina personuppgifter och få felaktiga uppgifter rättade. Vissa rättigheter, t.ex. rätten till dataportabilitet, gäller först från och med den 25 maj 2018. Vi behandlar dina personuppgifter i den utsträckning det är nödvändigt för att uppfylla dina rättigheter.
Kategorier av personuppgifter:
Berörda kategorier av personuppgifter som är nödvändiga för att uppfylla den rättsliga skyldigheten i det enskilda fallet. Normalt omfattas följande kategorier av personuppgifter:
- Bankkontouppgifter
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Order- och beställningsuppgifter
- Profiluppgifter
- Projektuppgifter
- Studieuppgifter
Rättslig grund:
Rättslig förpliktelse (Artikel 6.1 c i GDPR). Behandlingen av dina personuppgifter är nödvändig för att uppfylla våra rättsliga förpliktelser.
Personnummer:
Personnummer behandlas, i förekommande fall, när det är nödvändigt för samma syfte.
Externa mottagare:
- Myndigheter
- Rättsvårdande myndigheter
Lagringstid:
Personuppgifter sparas för detta syfte under den tid som är nödvändig för att vi ska uppfylla respektive rättslig skyldighet som vi har. Som exempel sparas personuppgifter i bokföringsmaterial i sju (7) år räknat från utgången av det kalenderår då relevant räkenskapsår avslutades enligt bokföringslagen (1999:1048).
Personuppgiftsansvar:
Stiftelsen är ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
Svara på lagliga förfrågningar
Vi behandlar dina personuppgifter när det är nödvändigt för att svara på lagliga förfrågningar från myndigheter, till exempel rättsvårdande myndigheter, skattemyndigheter och andra tillsynsmyndigheter.
Kategorier av personuppgifter:
Samtliga kategorier av personuppgifter som är nödvändiga för att besvara och utvärdera förfrågan i det enskilda fallet. Normalt omfattas följande kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Order- och beställningsuppgifter
- Profiluppgifter
- Projektuppgifter
- Studieuppgifter
Rättslig grund:
Rättslig förpliktelse (Artikel 6.1 c i GDPR). När vi är skyldiga enligt lag eller annan författning att svara på en laglig förfrågan sker behandlingen av dina personuppgifter för att uppfylla våra rättsliga förpliktelser.
Berättigat intresse (Artikel 6.1 f i GDPR). Om det inte finns en uttrycklig rättslig förpliktelse för oss att svara på en förfrågan från en myndighet eller om vi behöver stöd med att besvara förfrågan från externa rådgivare och vi bedömer att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter förlitar vi oss på vårt berättigade intresse för behandlingen av personuppgifter med stöd av en sådan intresseavvägning.
Personnummer: Personnummer behandlas, i förekommande fall, när det är nödvändigt för samma syfte.
Externa mottagare:
- Myndigheter
- Rättsvårdande myndigheter
- Externa rådgivare
Lagringstid:
Personuppgifter sparas för detta syfte under den tid som är nödvändig för att svara på förfrågan, samt för en tid om tio (10) år därefter för att dokumentera och kunna visa att förfrågan har besvarats.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
Skydda och säkerställa säkerheten för våra medarbetare och tillgångar
Vi behandlar dina personuppgifter när det är nödvändigt för att hantera, utreda och dokumentera incidenter som involverar våra medarbetare, andra personer och våra tillgångar, till exempel för att göra en polisanmälan eller rapportera en incident till berörd myndighet, inklusive rättsvårdande myndigheter.
Kategorier av personuppgifter:
Samtliga kategorier av personuppgifter som är nödvändiga för att skydda och säkerställa säkerheten för våra medarbetare och tillgångar i det enskilda fallet. Normalt omfattas följande kategorier av personuppgifter:
- Bild- och ljudmaterial
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Order- och beställningsuppgifter
- Profiluppgifter
Rättslig grund:
Berättigat intresse (Artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att skydda och säkerställa säkerheten för våra medarbetare och tillgångar.
Vår bedömning är att detta berättigade intresse väger tyngre än dina intressen och grundläggande fri- och rättigheter i förhållande till behandlingen av personuppgifter med hänsyn till att det berättigade intresset är tungt vägande och att behandlingen ligger inom berörda registrerade individers rimliga förväntningar.
Särskilda kategorier av personuppgifter: Eventuella särskilda kategorier av personuppgifter eller personuppgifter som rör lagöverträdelser (brottsuppgifter) behandlas endast om det är nödvändigt för att hantera, bemöta eller göra gällande ett rättsligt krav i ett enskilt fall.
Personnummer: Personnummer behandlas, i förekommande fall, när det är nödvändigt för samma syfte.
Externa mottagare:
- Externa rådgivare
- Myndigheter
- Domstolar
- Försäkringsbolag
Lagringstid:
Personuppgifter sparas för detta syfte under tid som är nödvändig för att utreda incidenten och vidta nödvändiga åtgärder med anledning av incidenten, till exempel göra en polisanmälan eller lämna en anmälan till annan berörd myndighet.
Personuppgifter som ingår i beslut eller underlag för beslut sparas tills vidare för spårbarhet.
Personuppgiftsansvar:
Stiftelsen är, som utgångspunkt, ensamt personuppgiftsansvarig för behandlingen av personuppgifter för detta syfte.
När Stiftelsen och Soya Group gemensamt bestämmer över behandlingen av personuppgifter i enskilt fall för detta syfte är Stiftelsen och Soya Group gemensamt personuppgiftsansvariga för behandlingen.
7. Hur vi delar personuppgifter
Överföring av personuppgifter till andra externa mottagare (personuppgiftsansvariga)
Vi delar, när det är nödvändigt, dina personuppgifter med följande mottagare:
- Institutionen eller organisationen som berörs av en ansökan om anslag från Stiftelsen.
- Banker, i samband med utbetalning av beviljat anslag från Stiftelsen.
- Företaget eller organisationen som du arbetar för, till exempel för att hantera affärsförhållandet med företaget eller organisationen.
- Bolag inom Soya Group för olika ändamål, till exempel för att kommunicera med dig. Information om respektive bolags behandling av personuppgifter finns på respektive bolags webbplats. För information om vilka koncernbolag som ingår i Soya Group, vänligen se Soya Groups webbplats Länk till annan webbplats..
- Samarbetspartners, till exempel i samband med möten, event och liknande aktiviteter.
- Externa personer, som vi kommunicerar eller på annat sätt integrerar med för de syften som anges i denna information.
Vilka mottagare som vi delar dina personuppgifter med beror bland annat på vilken relation du har till oss och hur du interagerar med oss.
Överföring av personuppgifter till tjänsteleverantörer (personuppgiftsbiträden)
Vi överför också, när det är nödvändigt för de ändamål som anges i denna information, personuppgifter till tjänsteleverantörer som vi har anlitat. Exempel på sådana tjänsteleverantörer är IT-leverantörer och leverantörer av kommunikationstjänster.
Tjänsteleverantörer som behandlar personuppgifter på vårt uppdrag och enligt våra instruktioner agerar som så kallade personuppgiftsbiträden till oss. Dessa tjänsteleverantörer får inte behandla dina personuppgifter för egna syften och är skyldiga enligt lag och avtal att skydda dina personuppgifter på samma sätt som vi.
Soya Group tillhandahåller också vissa tjänster, såsom ekonomi- och IT-tjänster, till bolag inom koncernen Soya Group, inklusive till Stiftelsen. När Soya Group behandlar personuppgifter på vårt uppdrag och enligt våra instruktioner agerar bolaget som ett personuppgiftsbiträde till oss. Som anges ovan är Soya Group också gemensamt ansvarig med oss för viss behandling av personuppgifter, se detaljerad information om vår behandling av personuppgifter för mer information.
Var vi behandlar dina personuppgifter
Vi lagrar dina personuppgifter inom EU/EES-området.
I vissa fall överför vi personuppgifter till mottagare i tredje länder utanför EU/EES-området, till exempel tjänsteleverantörer som vi anlitar i sådant tredje land, eller koncernbolag och samarbetspartners i tredje land.
För att säkerställa en väsentligt likvärdig skyddsnivå för dina personuppgifter när de överförs (eller på annat sätt tillgängliggörs) till mottagare i tredje länder utanför EU/EES-området, vilka inte anses säkerställa en lämplig och tillräcklig skyddsnivå, använder vi normalt EU-kommissionens standardavtalsklausuler för internationella överföringar enligt EU-kommissionens beslut 2021/914 och vidtar – i ljuset av lagar och förfaranden i det tredje landet – nödvändiga kompletterande åtgärder för att säkerställa en väsentligt likvärdig skyddsnivå för de personuppgifter som överförs. Detta för att säkerställa att dina personuppgifter är skyddade oavsett var de behandlas.
Vi förlitar oss också på så kallade adekvansbeslut från EU-kommissionen när personuppgifter överförs till länder eller mottagare som omfattas av ett sådant beslut, se EU-kommissionens webbplats Länk till annan webbplats. för mer information om vilka länder som omfattas av ett adekvansbeslut. Som exempel förlitar vi oss på dataskyddsramverket EU-U.S. Data Privacy Framework för överföringar till tjänsteleverantörer i USA som är certifierade enligt ramverket, se webbplatsen för ramverket Länk till annan webbplats..
För närmare information om vilka skyddsåtgärder som vi har vidtagit för att skydda dina personuppgifter är du välkommen att kontakta oss, se kontaktuppgifter i avsnitt 12 nedan.
8. Information om dina rättigheter
Du har vissa rättigheter i förhållande till behandlingen av dina personuppgifter enligt GDPR:
Du har rätt till:
- Tillgång till och en kopia på dina personuppgifter (registerutdrag) tillsammans med kompletterande information om vår behandling av personuppgifter (se artikel 15 i GDPR).
- Rättelse av eller begära att vi komplettera dina personuppgifter om du anser att dina personuppgifter är felaktiga, ofullständiga eller missvisande (se artikel 16 i GDPR).
- Radering av dina personuppgifter (se artikel 17 i GDPR).
Du har också rätt att:
- Göra invändningar mot vår behandling av personuppgifter, till exempel behandling av dina personuppgifter för direktmarknadsföringsändamål eller när vi förlitar oss på ett berättigat intresse som rättslig grund för behandlingen (se artikel 21 i GDPR).
- Begära att vår behandling av dina personuppgifter begränsas, vilket innebär att du kan, åtminstone för en viss tid, förhindra oss från att behandla dina personuppgifter (på annat sätt än att lagra dina personuppgifter) (se artikel 18 i GDPR).
- Få en kopia på de personuppgifter som du själv har lämnat till oss i ett strukturerat och allmänt använt format och, när det är tekniskt möjligt, begära att personuppgifterna överförs direkt till en extern mottagare (dataportabilitet) (se artikel 20 i GDPR).
- Återkalla ditt samtycke till behandling av personuppgifter som sker med stöd av ditt lämnade samtycke (se artikel 7 i GDPR).
- Lämna klagomål till din berörda dataskyddsmyndighet om vår behandling av personuppgifter. I Sverige står vi under tillsyn av Integritetsskyddsmyndigheten (IMY).
Vänligen notera att vissa rättigheter gälla endast i vissa situationer och att det finns flera undantag från vissa rättigheter. För mer information om dina rättigheter enligt GDPR, se informationen om rättigheter på IMY:s webbplats Länk till annan webbplats..
Automatiserat beslutsfattande
Vi utför inte något så kallat automatiserat beslutsfattande som får rättsliga följder eller på annat sätt påverkar dig i betydande grad.
9. Om du vill utöva dina rättigheter
Om du vill utöva dina rättigheter är du välkommen att kontakta oss, se kontaktuppgifter i avsnitt 12 nedan.
Använd gärna, om möjligt, den e-postadress som du eventuellt har registrerat hos oss eller använt när du har varit i kontakt med oss. Detta gör det enklare att hantera din begäran.
Vi besvarar din begäran så snart som möjligt och normalt inom en månad
Vi besvarar din begäran normalt inom en månad från det att vi tog emot din begäran. Om din begäran är komplicerad eller om du har lämnat flera begäranden kan vi dock behöva ytterligare tid för att hantera din begäran. Vi kommer i sådant fall att informera dig om detta och anledningen till förlängningen senast inom en månad från det att vi tog emot din begäran.
Om vi av någon anledning inte kan, helt eller delvis, tillmötesgå din begäran kommer vi att informera dig om detta och skälet till att vi inte kan tillmötesgå din begäran. Du kommer att få sådan information inom en månad från det att vi tog emot din begäran. Om du har lämnat din begäran elektroniskt, till exempel kontaktat oss via e-post, kommer vi att besvara begäran elektroniskt, om du inte begär något annat.
Vi behöver bekräfta din identitet för att besvara din begäran
När du lämnar en begäran om utövande av dina rättigheter behöver vi bekräfta din identitet för att säkerställa att du inte är någon annan än den som du utger dig för att vara. Detta för att undvika att vi exempelvis lämnar ut personuppgifter till någon obehörig eller felaktigt raderar personuppgifter.
Om vi inte har tillräckligt mycket information för att bekräfta din identitet kan vi begära att du lämnar kompletterande information om dig själv för att bekräfta din identitet. Vi begär bara den information som är rimlig och nödvändig för att bekräfta din identitet. Tiden för att besvara din begäran börjar löpa först när vi har bekräftat din identitet.
10. Användning av kakor och liknande tekniker
Vi använder kakor och liknande tekniker på vår webbplats. Detta för att, bland annat, samla in statistik för att bättre förstå hur webbplatsen används. Detta gör det möjligt för oss utveckla och förbättra webbplatsen för att skapa en bättre användarupplevelse.
I vår information om kakor finns mer information om vilka kakor som vi använder på webbplatsen, för vilka syften och vilka val du har gjort i förhållande till användningen av kakor på webbplatsen.
11. Uppdateringar till informationen
Om vår behandling av personuppgifter förändras, till exempel om vi samlar in eller behandlar personuppgifter för nya ändamål, samlar in ytterligare kategorier av personuppgifter eller delar dina personuppgifter med ytterligare mottagare än de som anges i denna information kommer vi att uppdatera denna information. Längst upp i denna information kan du se när informationen senast uppdaterades.
Versionshistorik
Version: 1.0
Kommentar: Detta är den första versionen av denna informationstext.
Tillgång till version: Den version som du läser är den senaste versionen.
12. Om du har frågor
Du är välkommen att höra av dig till oss om du har några frågor om denna information, hur vi hanterar dina personuppgifter eller om du vill utöva dina rättigheter.
Signe och Olof Wallenius Stiftelse, 802012-174
Box 17086
SE-104 62 Stockholm
13. Kategorier av personuppgifter
Nedan finns information om vilka typer av personuppgifter som omfattas av respektive kategori.
- Bild- och ljudmaterial: Video, fotografier, ljudupptagningar, strömmande video och ljud (till exempel i digitala möten)
- Kommunikation: Innehåll i e-post eller annan korrespondens, publicerade inlägg och kommentarer i digitala kanaler
- Kontaktuppgifter: Adress, e-postadress, telefonnummer
- Kompetensuppgifter: Utbildning, yrkeserfarenhet, språkkunskaper, certifieringar
- Uppgifter om digitalt beteende: Klick och besök på webbplatsen och i våra digitala kanaler, inställningar och preferenser vid användning av funktionalitet på webbplatsen och i våra digitala kanaler
- Identitetsuppgifter: Namn och annan information som identifierar dig
- Logguppgifter: Logghändelse, datum och tid för logghändelse
- Order- och beställningsuppgifter: Typ av order eller beställning, tidpunkt, pris och rabatter, orderhistorik
- Profiluppgifter: Titel, roll, användarnamn eller konto på sociala medier, företaget eller organisationen som du arbetar för eller, om du är jobbsökande, till exempel kön, ålder, nuvarande tjänst, uppgift om nuvarande och tidigare arbetsgivare eller uppdragsgivare, samt civilstånd
- Tekniska uppgifter: Typ av enhet, IP adress, typ och version av webbläsare och operativsystem
- Testuppgifter: Testresultat, tidpunkt för test, typ av test