
GDPR Information
Vad är GDPR och varför är det viktigt?

GDPR är EU:s gemensamma regler för hur företag och organisationer får samla in, använda och spara personuppgifter, till exempel namn, kontaktuppgifter, kundhistorik och IP-adresser. Syftet är att ge dig som kund bättre kontroll över dina uppgifter och att säkerställa att företag hanterar dem ansvarsfullt och säkert.
För företag innebär GDPR att man måste kunna motivera varför uppgifter samlas in, hur de används och hur länge de sparas. Man ska också kunna visa att man skyddar uppgifterna mot obehörig åtkomst och att man respekterar individens rättigheter, som rätten att få ta del av, rätta eller radera sina uppgifter.
Laglighet betyder att företaget alltid måste ha en tydlig och tillåten grund för att behandla personuppgifter, till exempel ett avtal, ett berättigat intresse eller ett samtycke.
Ändamålsbegränsning innebär att uppgifter bara får användas för tydligt angivna syften. Samlas de in för att hantera en beställning får de inte senare användas för något helt annat utan ny grund.
Uppgiftsminimering betyder att företaget bara ska samla in de uppgifter som verkligen behövs – inte ”för säkerhets skull”.
Riktighet innebär att uppgifterna ska vara korrekta och uppdaterade. Företaget behöver rutiner för att rätta felaktiga eller inaktuella uppgifter.
Lagringsminimering betyder att uppgifter inte får sparas längre än nödvändigt. När de inte längre behövs ska de raderas eller anonymiseras.
Integritet och konfidentialitet handlar om säkerhet. Företaget ska skydda personuppgifter med tekniska och organisatoriska åtgärder, till exempel behörighetsstyrning, kryptering och tydliga interna rutiner, så att obehöriga inte kommer åt dem.
Genom att följa dessa principer visar företaget respekt för kunders och samarbetspartners integritet, minskar risken för incidenter och bygger förtroende i alla affärsrelationer.
Hur vi hanterar dina personuppgifter enligt GDPR

Vi behandlar personuppgifter i enlighet med GDPR och endast när det behövs för tydligt angivna ändamål. De uppgifter vi kan samla in är till exempel namn, kontaktuppgifter (adress, telefon, e‑post), kund- och avtalsinformation, betalningsuppgifter samt uppgifter om hur du använder våra tjänster och vår webbplats (t.ex. loggar och cookies). Vi samlar inte in fler uppgifter än nödvändigt och vi försöker i första hand använda aggregerade eller anonymiserade data när det är möjligt.
Personuppgifterna används främst för att kunna leverera våra tjänster, hantera kundrelationer, fakturering och betalningar, ge support, skicka viktig information om tjänsterna samt, när du samtyckt, för riktad information och marknadsföring. Vi kan också behandla uppgifter för att uppfylla rättsliga krav, till exempel bokföringslagstiftning, och för att kunna hantera rättsliga anspråk.
Vi sparar personuppgifter bara så länge det behövs för de ändamål de samlats in för, eller så länge vi måste enligt lag. Det innebär att vissa uppgifter raderas kort tid efter att ett ärende avslutats, medan andra lagras längre enligt lagstadgade lagringstider. När uppgifter inte längre behövs raderas de eller anonymiseras på ett säkert sätt.
För att skydda dina uppgifter använder vi tekniska och organisatoriska säkerhetsåtgärder, till exempel åtkomstkontroller, lösenordspolicy, kryptering där det är lämpligt, säkerhetskopiering och löpande uppdatering av våra system. Endast behöriga medarbetare som behöver uppgifterna för sitt arbete har tillgång till dem, och all hantering följer fastställda interna rutiner.
Vi delar inte personuppgifter med tredje part om det inte är nödvändigt. När vi använder externa leverantörer, till exempel för IT-drift, betaltjänster eller support, tecknar vi personuppgiftsbiträdesavtal som reglerar hur uppgifterna får behandlas. I vissa fall kan vi behöva lämna ut uppgifter till myndigheter om vi är skyldiga enligt lag. Vi säljer aldrig dina personuppgifter.
Internt arbetar vi systematiskt med dataskydd. Vi har dokumenterade rutiner för hur personuppgifter ska samlas in, användas, lagras och raderas, samt hur incidenter ska hanteras. Behörigheter ses över regelbundet och anpassas efter roll och ansvar. Medarbetare får återkommande utbildning i dataskydd och informationssäkerhet, så att alla förstår sina skyldigheter och hur vi tillsammans skyddar dina personuppgifter.
Dina rättigheter enligt GDPR hos oss
Vi värnar om din integritet och vill att du ska känna dig trygg med hur vi behandlar dina personuppgifter. Enligt GDPR har du flera rättigheter: rätt till tillgång (att få veta vilka uppgifter vi har om dig), rättelse (att få felaktiga uppgifter korrigerade) och radering (att i vissa fall få uppgifter borttagna). Du har också rätt till begränsning av behandling, dataportabilitet (att få ut dina uppgifter i ett strukturerat format) samt att invända mot viss behandling, till exempel direktmarknadsföring.
Om du vill utöva någon av dina rättigheter kan du kontakta oss via e‑post på patrik@allteknikab.se eller genom vårt kontaktformulär på webbplatsen. Beskriv kort vad din begäran gäller och ange kontaktuppgifter så att vi kan återkomma till dig på ett säkert sätt.

När vi tar emot en förfrågan om personuppgifter bekräftar vi först din identitet för att skydda dig mot obehörig åtkomst. Därefter går vi igenom dina uppgifter och återkommer normalt inom 30 dagar. I mer komplexa fall kan det ta längre tid, men vi informerar dig alltid om orsaken och den förväntade tidsramen. All kommunikation sker på ett tydligt, respektfullt och transparent sätt.
Om du inte är nöjd med hur vi hanterar dina personuppgifter eller din begäran har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY). Vi uppskattar dock om du kontaktar oss först, så att vi får möjlighet att rätta till eventuella missförstånd eller brister. Vårt mål är alltid att behandla dina uppgifter lagligt, säkert och med största möjliga hänsyn till din integritet.
