Integritet

Integritetspolicy

Version 1.0. Gäller från publiceringen av denna version.

Personuppgiftsansvarig

Evrion Security Solutions AB är personuppgiftsansvarig för behandlingen som beskrivs här. Vår integritetskontakt är info@security.evrion.se.

När du besöker webbplatsen

Vid besök kan vi behandla tekniska logguppgifter, exempelvis IP-adress, tidpunkt, begärd adress eller URL, HTTP-status, hänvisande adress när sådan skickas samt webbläsar- och annan teknisk information.

Uppgifterna används för säker och stabil drift, felsökning, upptäckt och hantering av tekniska incidenter samt skydd mot missbruk och angrepp. Rättslig grund är vårt berättigade intresse av säker och robust webbdrift enligt artikel 6.1 f i GDPR. Vi använder inte webbplatsen för webbanalys, profilering eller marknadsföringsspårning.

När du kontaktar oss via e-post

Du initierar själv kontakten genom e-postlänkar som öppnar ditt e-postprogram. Vi behandlar meddelandet, avsändaruppgifter och annan information du lämnar för att besvara och följa upp kontakten. Utan nödvändiga uppgifter kan vi inte alltid besvara din fråga eller hjälpa dig med ärendet.

Rättslig grund beror på ärendet: artikel 6.1 b när behandlingen behövs för ett avtal med dig eller åtgärder på din begäran inför ett sådant avtal, artikel 6.1 f för vårt berättigade intresse av normal verksamhetskommunikation och artikel 6.1 c när en rättslig skyldighet kräver behandling eller bevarande.

Leverantörer och mottagare

Åtkomsten till personuppgifter är begränsad till behöriga personer och tekniska tjänster som behöver åtkomst för sitt uppdrag.

För utgående e-post använder vi SMTP2GO, som tillhandahålls av Sand Dune Mail Limited i Nya Zeeland. SMTP2GO behandlar meddelande- och leveransuppgifter för e-posttjänsten och behandlar även vissa konto- och tjänsteuppgifter som självständigt personuppgiftsansvarig för egna angivna ändamål. Underleverantörer kan användas och behandling kan ske utanför EU/EES.

Internationella överföringar omfattas av tillämpliga skydd enligt dataskyddsavtalet och GDPR. Nya Zeeland omfattas av EU-kommissionens beslut om adekvat skyddsnivå. EU:s standardavtalsklausuler används enligt avtalet där en överföring till ett land utan adekvat skyddsnivå kräver det. Kontakta oss för information om mottagare, tillämpliga skydd och hur du kan få en kopia av skydden.

Lagring och gallring

Webbserverns accessloggar sparas i 30 dagar och errorloggar i 90 dagar. Runtime- och gemensamma systemloggar hanteras enligt behovs- och rotationskriterier för drift, felsökning och säkerhet; alla sådana loggytor har inte samma tidsgräns.

E-post sparas så länge den behövs för ärendet, uppföljningen eller kund- och leverantörsrelationen och dess dokumentation. Därefter gallras den när behovet upphör, om avgränsade uppgifter inte behöver bevaras för en rättslig skyldighet eller för att fastställa, göra gällande eller försvara rättsliga anspråk. Ingen generell fast lagringstid gäller för all e-post.

Uppgifter kan under begränsad tid finnas kvar i säkerhetskopior som används för återställning och omfattas av separata automatiska gallringscykler. Uppgifter som gallrats återförs inte till aktiv användning annat än vid legitim återställning; tidigare gallringsbeslut ska då fortsatt beaktas.

Dina rättigheter

Du kan begära tillgång till dina personuppgifter och rättelse av felaktiga uppgifter. Du kan även begära radering eller begränsning av behandlingen och, när förutsättningarna är uppfyllda, dataportabilitet. Du har rätt att invända mot behandling som grundas på berättigat intresse. Rättigheterna har förutsättningar och undantag; vi bedömer din begäran utifrån den faktiska behandlingen och tillämpliga regler.

Kontakt och klagomål

Kontakta info@security.evrion.se om du har frågor eller vill utöva dina rättigheter. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.

Kontakta Evrion