Elementa-HeaderPic-VarFond-1024x325.jpg

Integritetsskydd

Elementa Managements Integritetspolicy och dataskyddsinformation

Det är viktigt för oss att du känner dig trygg när du är kund hos oss. Därför har vi samlat all information om hur vi använder dina personuppgifter i den här dataskyddsinformationen.

Vem har ansvaret för dina personuppgifter?

Elementa Management AB som är registrerat hos svenska Bolagsverket med organisationsnummer 559026-1946 och har tillstånd från Finansinspektionen som AIF-förvaltare och med huvudkontor på Mäster Samuelsgatan 1 (“Elementa”, “vi”, “våra” eller “oss”), är personuppgiftsansvarig i enlighet med EU:s dataskyddsförordning (“GDPR”). Om du har frågor angående behandlingen av dina personuppgifter kan du vända dig till vår dataskyddsansvarig som du når via info(at)elementamanagement.se.

Dina rättigheter i förhållande till dina personuppgifter

Enligt GDPR har du rätt till kontroll över dina egna personuppgifter och få information direkt från oss om hur vi behandlar uppgifter om dig. Nedan kan du läsa om dina rättigheter. Vill du veta mer eller komma i kontakt med oss för att använda dig av någon av dina rättigheter? Det gör du enklast genom att skicka ett mail till info(at)elementamanagenet.se. Om du vill få information om vilka personuppgifter Elementa behandlar om dig, ett så kallat registerutdrag eller få uppgifter raderade, se kontaktuppgifter nedan.

Rätt att få din information raderad ("Rätt att bli bortglömd").
Du har i vissa fall rätt att få dina personuppgifter raderade. Detta gäller t.ex. sådana uppgifter som inte längre är nödvändiga att behandla eller behålla för det syfte uppgifterna blev insamlade, eller om du återkallar ditt samtycke för en behandling. I vissa fall har Elementa ingen möjlighet att radera dina personuppgifter: Det beror i så fall på att uppgifterna antingen fortfarande är nödvändiga att behandla för det syfte för vilket de blev insamlade, att Elementas intresse att fortsätta behandla uppgifterna väger tyngre än ditt intresse att få dem raderade, eller för att vi har krav i lag att behålla dem. Du kan läsa mer om de lagkrav som gäller för Elementa om sparande av information även om du begär att bli bortglömd. Lagarna som beskrivs där hindrar oss alltså från att omedelbart radera vissa uppgifter. Du har också rätt att invända mot att vi använder dina personuppgifter för vissa syften såsom direktmarknadsföring, vilket du kan läsa mer om här i listan.

Rätt att bli informerad.
Du har rätt att bli informerad om hur vi behandlar dina personuppgifter. Vi gör det genom denna dataskyddsinformation, genom “frågor och svar” samt genom att svara på frågor från dig.

Rätt att få tillgång till dina personuppgifter (“Registerutdrag”).
Du har rätt att få reda på om Elementa behandlar dina personuppgifter och att få en kopia över dina personuppgifter, ett så kallat registerutdrag. Genom registerutdraget, får du veta vilken information vi har om dig och hur vi behandlar dina personuppgifter.

Rätt att få tillgång till, och flytta dina personuppgifter till annan mottagare (“Dataportabilitet”).
Den här rätten innebär att du kan begära en kopia över de uppgifter Elementa har om dig och som vi behandlar för att fullgöra ett avtal med dig, eller baserat på ditt samtycke, i ett maskinläsbart format. Detta för att du ska kunna flytta dina personuppgifter till en annan mottagare.

Rätt till rättelse.
Du har rätt att begära att vi rättar felaktig eller ofullständig information om dig, och att vi kompletterar din information.

Rätt till begränsning av behandling.
Om du tycker att uppgifterna vi har om dig inte är korrekta, att vår behandling strider mot lag eller att vi inte behöver uppgifterna för ett specifikt syfte har du rätt att begära att vi begränsar vår behandling av de uppgifterna. Du kan också begära att vi inte ska behandla dina uppgifter under tiden som vi kontrollerar detta, eller under tiden vi kontrollerar om du har rätt att invända mot viss behandling som beskrivs nedan.

Rätt att invända mot vår behandling av dina personuppgifter.
Du kan invända mot vår behandling som sker baserat på berättigat intresse (artikel 6(1)(f) GDPR) med hänvisning till dina personliga omständigheter.

Rätt att återkalla samtycke.
Som beskrivs nedan har du, i fall där vi behandlar dina personuppgifter baserat på ditt samtycke eller uttryckliga samtycke, rätt att när som helst återkalla ditt samtycke. När du återkallar ditt samtycke kommer vi att sluta med behandlingen.

Rätt att lämna in ett klagomål.
Om du har klagomål på Elementas behandling av personuppgifter kan du vända dig till Integritetsskyddsmyndigheten, som är den svenska tillsynsmyndigheten för Elementas personuppgiftsbehandling. Integritetskyddsmyndigheten når du genom följande länk.

Mer information om rätten till information, rätten att bli raderad, rättelse, rätten till tillgång, rätten till dataportabilitet och rätten till invändning hittar du på Integritetsskyddsmyndighetens hemsida.

Vilka typer av personuppgifter samlar vi in?

I det här avsnittet beskriver vi de typer av personuppgifter som vi samlar in eller skapar. I avsnitt 4 berättar vi vad vi använder dessa typer av personuppgifter till.

Kontakt- och identifikationsuppgifter - Namn, födelsedatum, personnummer, titel, faktura- och leveransadress, e-postadress, mobiltelefonnummer, nationalitet, ålder, etc.
Information om tjänster - Detaljer som gäller de tjänster du har använt.
Betalningsinformation - Bankkontonummer, bankens namn.
Information kring din eller ditt företags/arbetsgivares användning av Elementas tjänster - Vilken eller vilka tjänster samt vilka olika funktioner i dessa tjänster du har använt samt hur du har använt dem.
Teknisk information som genereras genom din eller ditt företags/arbetsgivares användande av Elementas tjänster - Teknisk data såsom svarstid för sidor, nedladdningsfel etc.
Information om dina kontakter med Elementas kundtjänst - E-postkorrespondens.
Enhetsinformation - IP-adress, språkinställningar, webbläsarinställningar, tidszon, operativsystem, plattform, skärmupplösning samt liknande information om dina enhetsinställningar.
Information från externa sanktionslistor och PEP-listor - Sanktionslistor och listor över personer som utgör så kallade politiskt exponerade personer (“PEP”) inkluderar information såsom namn, födelsedatum, födelseplats, yrke eller position, och anledningen till att personen finns på respektive lista.
Känsliga personuppgifter – Elementa behandlar inte några känsliga personuppgifter. Känsliga personuppgifter är uppgifter som avslöjar religiös övertygelse, politisk eller filosofisk åskådning, fackföreningsmedlemskap, eller utgör information om hälsa, sexualliv eller sexuell läggning samt biometrisk data.

Vilka personuppgifter används till vad och med vilken laglig grund?

I tabellerna nedan kan du läsa om:

vad vi kommer att använda dina personuppgifter till (syftet),
vilka typer av personuppgifter som vi använder för respektive syfte och om vi fått informationen direkt från dig eller från någon annan källa. Där vi får uppgifter från en annan källa namnges källan inom parentes,
vilket lagstöd vi har enligt gällande dataskyddslagstiftning, såsom GDPR, att behandla uppgifterna om dig, vår så kallade “lagliga grund”, och
efter hur länge Elementa slutar använda personuppgifterna för respektive syfte.

 SYFTEN SOM DINA PERSONUPPGIFTER ALLTID ANVÄNDS FÖR. OAVSETT VILKEN TJÄNST DU ANVÄNDER.



Hur återkallar du ett samtycke?

I de fall då Elementa använder dina personuppgifter baserat på ditt samtycke kan du närsomhelst återkalla detta samtycke. Det gör du antingen genom att skicka ett e-postmeddelande till info(at)elementamanagement.se eller via de kontaktuppgifter som du hittar nedan. 

Till sist: Som beskrivs ovan har du rätt att invända mot viss användning av dina personuppgifter (exempelvis kan du stänga av marknadsföring). Du har även rätt att få vissa uppgifter raderade, vilket också beskrivs ovan.

Automatiserade beslut

Elementa använder sig inte av s.k. profilering av dig som kund. Elementa använder sig av vissa automatiserade beslut som i betydande grad påverkar dig.

ELEMENTAS AUTOMATISERADE BESLUT SOM I BETYDANDE GRAD PÅVERKAR DIG.

Automatiserade beslut med rättsliga följder, eller automatiserade beslut som på liknande sätt i betydande grad påverkar dig, innebär att vissa beslut i våra tjänster uteslutande fattas automatiserat, utan inblandning av våra anställda, och kan ha betydande effekt på dig som kund, jämförbart med rättsliga följder. Genom att fatta sådana beslut automatiskt ökar Elementa sin objektivitet och öppenhet i besluten om att erbjuda dig dessa tjänster. Du har samtidigt alltid en rätt att invända mot dessa typer av beslut. Hur du invänder mot den här typen av beslut beskrivs nedan i detta avsnitt.

När tar Elementa automatiska beslut som i betydande grad påverkar dig?

Vi tar denna typ av automatiserade beslut när vi:

  • Beslutar huruvida det föreligger en risk för penningtvätt, om vår behandling visar att ditt beteende indikerar penningtvätt. I relevanta fall undersöker Elementa också om specifika kunder är listade på sanktionslistor. 

Om du inte blir godkänd vid de ovan beskrivna automatiserade besluten kommer du inte att få tillgång till Elementas tjänster. Elementa har flertalet säkerhetsmekanismer för att kontrollera att besluten är korrekta, vilken bland annat innebär löpande översikter av våra beslutsmodeller, och stickprov i enskilda fall. Om du har åsikter om utgången kan du vända dig till oss så tittar vi igenom att förfarandet har gått rätt till. Du kan också göra invändningar enligt nedan.

Din rätt att göra invändning mot dessa automatiserade beslut

Du har alltid rätt att invända mot ett automatiserat beslut med rättsliga följder eller beslut som på liknande sätt i betydande grad påverkar dig (tillsammans med den sammanhängande profileringen) genom att skicka ett e-postmeddelande till info(at)elementamanagement.se. Detta innebär att en medarbetare på Elementa kontrollerar att beslutet är korrekt, med beaktande av ytterligare information och omständigheter som du ger oss.

Vem delar vi dina personuppgifter med?

När vi delar dina personuppgifter säkerställer vi att mottagaren behandlar dem i enlighet med denna information, till exempel genom att ingå så kallade dataöverföringsavtal eller personuppgiftsbiträdesavtal med mottagarna. De avtalen inkluderar alla rimliga kontraktuella, legala, tekniska och organisatoriska åtgärder för att säkerställa att dina uppgifter behandlas med en adekvat skyddsnivå och i enlighet med gällande lag.

KATEGORIER AV MOTTAGARE SOM ELEMENTA ALLTID KOMMER ATT DELA DINA PERSONUPPGIFTER MED, OAVSETT VILKEN TJÄNST DU ANVÄNDER.

Leverantörer och underleverantörer.

Beskrivning av mottagare: Leverantörer och underleverantörer är bolag som endast har rätt att behandla de personuppgifter de mottar från Elementa för Elementas räkning, så kallade personuppgiftsbiträden. Exempel på sådana leverantörer och underleverantörer är mjukvaru- och datalagringsleverantörer, betalningsutföringsleverantörer och affärskonsulter.

Syfte och laglig grund: Elementa behöver få tillgång till tjänster och funktionalitet från andra företag som Elementa inte själv kan erbjuda. Elementa har ett berättigat intresse att kunna få tillgång till dessa tjänster och funktionalitet (Artikel 6(1)(f) GDPR). Vi säkerställer att den behandling det här innebär är nödvändig för att fullfölja det intresset, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. Du har rätt att invända mot denna behandling, på grund av omständigheter i ditt enskilda fall. Mer information om dina rättigheter hittar du ovan.

Beskrivning av mottagare: Elementa kan komma att dela dina personuppgifter med en person som har rätt enligt fullmakt att ta del av dessa.

Syfte och laglig grund: Detta görs för att förenkla din kontakt med oss (genom ombud), och görs baserat på ditt samtycke (Artikel 6(1)(a) GDPR).

Myndigheter.

Beskrivning av mottagare: Elementa kan komma att lämna nödvändig information till myndigheter som Polisen, Finansinspektionen, FIPO, Skatteverket eller andra myndigheter och domstolar.

Syfte och laglig grund: Delning av personuppgifter med myndighet görs när vi enligt lag är skyldiga att göra det, eller i vissa fall om du har uppmanat oss att göra det, om det krävs för att administrera skatteavdrag eller motverka brott. Ett exempel på rättslig skyldighet att lämna information är för åtgärder mot penningtvätt och terroristfinansiering. I Sverige delar Elementa också information om konton och räntor som mottagits eller betalats med Skatteverket för att beräkna din skatt. Beroende på myndighet och syfte så är de lagliga grunderna skyldighet att följa lag (Artikel 6(1)(c) GDPR), fullgöra avtalet med dig (Artikel 6(1)(b) GDPR), eller att Elementa har ett berättigat intresse att kunna skydda sig från brott (Artikel 6(1)(f) GDPR).

Avyttring av verksamhet eller tillgångar.

Beskrivning av mottagare: För det fall att Elementa säljer verksamhet eller tillgångar kan Elementa komma att lämna dina personuppgifter till en potentiell köpare av sådana verksamheter eller tillgångar. Om Elementa eller en väsentlig del av Elementas tillgångar förvärvas av en tredje part kan personuppgifter om Elementas kunder också komma att delas.

Syfte och laglig grund: Elementa har ett berättigat intresse att kunna genomföra dessa transaktioner (Artikel 6(1)(f) GDPR). Vi säkerställer att den behandling det här innebär är nödvändig för att fullfölja det intresset, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. Du har rätt att invända mot denna behandling, på grund av omständigheter i ditt enskilda fall.

Mer information om dina rättigheter hittar du i avsnitt 2.

Kreditupplysningsbyråer och penningtvättskontrollsleverantörer (som t.ex. CM1 m.fl.).

Mer information om dina rättigheter hittar du i avsnitt 2.

KATEGORIER AV MOTTAGARE SOM ELEMENTA DELAR DINA PERSONUPPGIFTER MED OM DU KONTAKTAR OSS GENOM SOCIALA MEDIER.

Sociala medier.

Beskrivning av mottagare: Sociala medieföretag såsom Linkedin.

Syfte och laglig grund: Om du kontaktar oss via sociala medier såsom Linkedin så kommer dina personuppgifter att samlas in och behandlas också av dessa företag, i enlighet med deras dataskyddsinformation. Delningen sker för att fullgöra avtalet med dig (Artikel 6(1)(b) GDPR).

När kan vi överföra dina personuppgifter utanför EU, och hur skyddar vi dem då?

Vi strävar alltid efter att behandla dina personuppgifter inom EU/EES. Men i vissa situationer, såsom när vi delar din information inom Bank eller med en leverantör eller underleverantör med verksamhet utanför EU/EES, kan det vara så att dina personuppgifter överförs utanför EU/EES. Elementa säkerställer alltid att samma höga skyddsnivå gäller för dina personuppgifter enligt GDPR, även när uppgifterna överförs utanför EU/EES. Dina rättigheter till uppgifterna (som du kan läsa mer om ovan) påverkas inte heller av att uppgifterna överförs utanför EU/EES. Mer information om vilka mottagare vi delar information med hittar du ovan.

Vill du ha mer information om våra skyddsåtgärder kan du alltid kontakta oss. Kontaktuppgifter hittar du nedan. Du hittar mer information om vilka länder som anses ha en “adekvat skyddsnivå” på EU-kommissionens hemsida, och du kan läsa mer om standardklausuler på svenska Integritetsskyddsmyndighetens hemsida.

Elementa överför inte personuppgifter utanför EU/EES

Så länge sparar vi dina personuppgifter

Hur länge Elementa sparar dina uppgifter beror på vilket syfte uppgifterna används för:

Personuppgifter som används för det avtalsrättsliga förhållandet mellan dig och Elementa sparar Elementa normalt så länge som avtalet gäller och därefter högst i 10 år på grund av regler om preskription.

Personuppgifter som Elementa måste spara enligt gällande lag, såsom penningtvätts- och bokföringslagstiftning, sparas i normalt 5 respektive 7 år.

Ingås inget avtal mellan dig och Elementa eller om uppgifterna inte behövs för uppfyllandet av ett lagkrav, sparas uppgifterna endast så länge som det är nödvändigt för att fullfölja respektive syfte med vår behandling (oftast 3 månader) (mer information hittar du ovan under avsnitt 4).

De lagkrav som beskrivs ovan innebär att Elementa inte får radera dina personuppgifter även om du begär att få dem raderade. Har vi inget lagkrav att behålla uppgifterna, måste vi istället göra en avvägning om vi behöver uppgifterna för att skydda oss från legala anspråk.

Tänk på att även fast vi måste behålla dina uppgifter för exempelvis lagkrav, så betyder det inte att dina uppgifter samtidigt också får användas av oss för andra syften än just att uppfylla lagkrav. Elementa gör en bedömning av varje enskilt syfte om hur länge vi får använda dina uppgifter som du kan läsa mer om.

Hur vi använder kakor (cookies) och annan spårningsteknik

För att tillhandahålla en bra kundupplevelse använder Elementa kakor och liknande spårningsteknik i våra olika gränssnitt, såsom vår hemsida. Du kan hitta information om den spårningsteknik som Elementa använder, och information om hur du accepterar eller avböjer spårningstekniken, i respektive gränssnitt.

Uppdatering av denna dataskyddsinformation

Vi jobbar ständigt med att förbättra våra tjänster så att du får en ännu bättre användarupplevelse. Det här kan innebära förändringar i befintliga och framtida tjänster. Om en sådan förbättring kräver ett meddelande eller samtycke enligt gällande lagstiftning kommer du att meddelas eller ges möjlighet att lämna ditt samtycke. Det är också viktigt att du läser denna dataskyddsinformation varje gång du använder någon av våra tjänster, eftersom behandlingen av dina personuppgifter kan skilja sig från din tidigare användning av tjänsten ifråga.

Kontaktuppgifter till Elementa

Elementa är registrerat hos Bolagsverket med organisationsnummer 559026-1946 och har sitt huvudkontor på Mäster Samuelsgatan 1 i Stockholm. Du kan nå oss via info(at)elementamanagement.se.

Elementa följer svensk dataskyddslagstiftning. Besök gärna www.elementamanagement.se för mer information om Elementa.