← Tillbaka till uppdraget

Personuppgiftspolicy

Din integritet är viktig för Regent. Den här policyn förklarar på ett samlat och lättillgängligt sätt hur Regent AB och, i tillämpliga delar, Regents dotterbolag (gemensamt ”Regent”) samlar in, använder, delar, lagrar och skyddar personuppgifter. Policyn gäller för personuppgifter om fysiska personer som företräder eller arbetar hos kunder, potentiella kunder, leverantörer och samarbetspartners samt om kandidater, anställda, konsulter, underkonsulter, praktikanter, och tidigare medarbetare. Regent använder ett gemensamt policydokument. Vilken behandling som gäller för dig beror på vilken relation du har till Regent och i vilket sammanhang dina personuppgifter behandlas.

Vem ansvarar för dina personuppgifter?

Regent AB, org.nr 556971-2499, Kungsholms strand 135A, 112 48 Stockholm, är personuppgiftsansvarigt för behandlingar där Regent AB bestämmer varför och hur personuppgifter ska behandlas. När ett av Regents dotterbolag själv bestämmer ändamålen och formerna för en behandling är det dotterbolaget personuppgiftsansvarigt. Om flera Regent-bolag gemensamt bestämmer detta regleras ansvarsfördelningen mellan bolagen enligt tillämplig dataskyddslagstiftning. Frågor om denna policy eller om Regents behandling av personuppgifter kan skickas till info@regent.se.

När Regent är personuppgiftsbiträde

I vissa uppdrag behandlar Regent personuppgifter för en kunds räkning. I dessa situationer är kunden normalt personuppgiftsansvarig och Regent personuppgiftsbiträde. Regent behandlar då personuppgifterna enligt kundens dokumenterade instruktioner och det personuppgiftsbiträdesavtal som gäller för uppdraget. Den personuppgiftsansvariges integritetsinformation gäller för sådan behandling. Den här policyn beskriver i första hand den behandling där Regent själv är personuppgiftsansvarig.

Hur samlar vi in personuppgifter?

Regent samlar in personuppgifter från olika källor beroende på vilken relation du har till oss.

Direkt från dig

Vi får exempelvis uppgifter när du kontaktar oss eller företräder en kund, potentiell kund, leverantör eller samarbetspartner. Vi får också uppgifter direkt från dig när du arbetar hos eller på uppdrag av Regent eller när du söker en tjänst hos oss.

Från andra

För kunder, leverantörer och andra affärskontakter kan vi få uppgifter från det företag eller den organisation du företräder, andra Regent-bolag samt relevanta offentliga eller professionella källor. För medarbetare, konsulter och andra interna registrerade kan uppgifter även komma från andra Regent-bolag, myndigheter, leverantörer eller andra parter som behövs för att administrera anställningen eller uppdraget. I rekryteringsprocesser kan vi få uppgifter från rekryterings- eller bemanningspartners, referenser samt relevanta professionella eller offentliga källor.

Uppgifter som skapas hos Regent

Personuppgifter kan också skapas inom Regent. För kunder, leverantörer och andra affärskontakter kan det exempelvis vara affärsrelaterad kommunikation, mötesanteckningar, avtals- och uppdragsinformation. För medarbetare, konsulter och andra interna registrerade kan uppgifter skapas genom IT-, kommunikations-, behörighets- och säkerhetssystem, vid arbete i uppdrag eller vid tillgång till Regents lokaler och information. Motsvarande uppgifter kan i relevanta delar även skapas under en rekryteringsprocess.

Vilka typer av personuppgifter behandlar vi?

Vilka personuppgifter Regent behandlar beror på din relation till oss och det aktuella ändamålet.

Kunder, leverantörer och andra affärskontakter

Grundläggande uppgifter, exempelvis namn och annan identifierande information som behövs i affärsrelationen. Kontakt- och yrkesuppgifter, exempelvis arbetsrelaterad e-postadress, telefonnummer, företag, befattning och roll. Affärs- och avtalsuppgifter, exempelvis avtal, offerter, beställningar, leveranser, fakturor, betalningsuppgifter och affärsrelaterad kommunikation. Kommunikations- och ärendeuppgifter, exempelvis e-post, mötesanteckningar samt support- och serviceärenden.

Medarbetare, konsulter och andra interna registrerade

Grundläggande uppgifter och kontaktuppgifter, inklusive personnummer när det är nödvändigt och tillåtet. Anställnings-, uppdrags- och personaluppgifter, exempelvis anställningsform, roll, organisatorisk tillhörighet, lön, bankuppgifter, förmåner, tidrapportering, semester, frånvaro och kompetensutveckling. IT- och säkerhetsuppgifter, exempelvis konton, behörigheter, inloggningar, enhetsinformation, loggar och uppgifter om åtkomst till system eller lokaler. Uppdrags- och verksamhetsuppgifter som behövs för bemanning, leverans, intern administration och verksamhetsstyrning. Regent kan i begränsad omfattning behandla känsliga personuppgifter, exempelvis hälsouppgifter som behövs för sjukfrånvaro, rehabilitering eller arbetsmiljö. Sådan behandling sker endast när den är nödvändig och har särskilt rättsligt stöd.

Kandidater

Grundläggande uppgifter och kontaktuppgifter. Rekryteringsuppgifter, exempelvis CV, intervjunoteringar, referenser och annan relevant kommunikation.

Uppgifter som kan förekomma för flera grupper

Annan kommunikation och dokumentation som behövs för den relation eller det ärende som uppgifterna avser. Uppgifter för informationssäkerhet, incidenthantering, regelefterlevnad och rättsliga anspråk när sådan behandling är relevant.

Varför behandlar vi personuppgifter, på vilken grund och hur länge?

Regent behandlar bara personuppgifter för bestämda och berättigade ändamål och inte längre än vad som behövs. Behandlingen kan grundas på avtal, rättslig skyldighet, berättigat intresse eller, i de situationer där det är lämpligt, samtycke. När Regent stödjer en behandling på berättigat intresse görs en bedömning av behovet och påverkan på den registrerades integritet. Nedan beskrivs de huvudsakliga behandlingarna. Kunder, leverantörer och andra affärskontakter presenteras först, därefter medarbetare, konsulter och andra interna registrerade, kandidater och sist behandlingar som kan beröra flera grupper.

A. Kunder, leverantörer och andra externa affärskontakter

Hantera kund-, leverantörs- och partnerrelationer Personuppgifter: Namn, roll, arbetsrelaterade kontaktuppgifter, och kommunikation. Rättslig grund: Berättigat intresse av att etablera, administrera och utveckla relationer med kunder, leverantörer och andra affärskontakter. Avtal för att uppfylla fastställda krav. Mottagare: Berörda Regent-bolag, kund/leverantör, relevanta IT- och administrativa leverantörer. Lagring: 2 år efter att relationen har upphört för kontaktregister och motsvarande relationsadministration. Avtal kan sparas i 10 år efter att avtalet har upphört när det behövs för avtalsdokumentation och rättsliga anspråk.

Offerter, uppdrag, leverans och fakturering Personuppgifter: Kontaktuppgifter, avtals- och uppdragsinformation, faktura- och betalningsuppgifter. Rättslig grund: Avtal när den registrerade är avtalspart; annars berättigat intresse av att genomföra och administrera affären. Rättslig skyldighet för viss ekonomisk dokumentation. Mottagare: Kund, leverantör, bank, redovisning/revision och relevanta systemleverantörer. Lagring: För avslutad föravtals-/offertrelation: 1 år efter att processen avslutats. Orderadministration: 3 månad efter att ordern är slutförd. Fakturarelaterade operativa uppgifter: 2 år efter betalning. Bokföringsunderlag omfattas av den längre lagstadgade lagringstiden nedan.

Bokföring, skatt och myndighetskrav Personuppgifter: Kontakt-, avtals-, faktura-, betalnings- och andra uppgifter som måste dokumenteras. Rättslig grund: Rättslig skyldighet. Mottagare: Myndigheter, revisorer, redovisningsleverantörer och berörda Regent-bolag. Lagring: 7 år för bokföringsmaterial och annan dokumentation som omfattas av lagstadgad arkivering.

B. Medarbetare, konsulter och andra interna registrerade

Anställning, lön, förmåner och personaladministration Personuppgifter: Grundläggande uppgifter och kontaktuppgifter, anställningsuppgifter, lön, bank, tid, semester, frånvaro, förmåner och kompetensuppgifter. Rättslig grund: Fullgörande av anställningsavtal och rättsliga skyldigheter. I vissa administrativa situationer berättigat intresse av att leda och organisera verksamheten. Mottagare: HR, chef, ekonomi, lön-, pension-, försäkrings- och förmånsleverantörer samt myndigheter när det krävs. Lagring: Lagringstiden varierar beroende på uppgift. Anställningsavtal och CV för anställda sparas i 5 år efter avslutad anställning. Löneunderlag och annan bokföringsrelaterad dokumentation sparas i 7 år. Pension och försäkringar sparas normalt till dess att anställningen upphör, om inte längre lagring krävs enligt lag eller för att hantera rättsliga anspråk.

Arbetsmiljö, sjukfrånvaro och rehabilitering Personuppgifter: Nödvändiga frånvaro-, rehabiliterings- och hälsorelaterade uppgifter. Rättslig grund: Avtal och/eller rättslig skyldighet samt särskilt stöd för känsliga personuppgifter när det krävs. Mottagare: Behöriga HR-/chefsfunktioner, företagshälsovård, försäkringsaktörer och myndigheter när det är relevant. Lagring: Så länge uppgifterna behövs för arbetsmiljö-, frånvaro- eller rehabiliteringsärendet och därefter endast om fortsatt lagring krävs enligt lag eller för rättsliga anspråk.

Kompetens, bemanning och intern verksamhetsstyrning Personuppgifter: Roll, organisatorisk tillhörighet, kompetens, utbildning, uppdrags- och resursinformation. Rättslig grund: Avtal och/eller berättigat intresse av att planera, bemanna, leda och utveckla verksamheten. Mottagare: Chefer, HR, projekt-/uppdragsansvariga och berörda Regent-bolag. Lagring: Under anställningen eller uppdraget. CV för anställda och underkonsulter kan sparas i upp till 5 år enligt Regents gallringsregler.

C. Kandidater

Rekrytering och kandidatadministration Personuppgifter: CV, kontaktuppgifter, kompetens, utbildning, intervjunoteringar, referenser och relevant kommunikation. Rättslig grund: Berättigat intresse av att rekrytera rätt kompetens och administrera processen; åtgärder inför avtal när det är tillämpligt. Mottagare: Rekryterande chefer, HR, relevanta Regent-bolag och rekryterings-/systemleverantörer. Lagring: Under rekryteringsprocessen och därefter så länge uppgifterna behövs för att slutföra processen eller hantera eventuell senare process.

D. Gemensamma behandlingar som kan beröra flera grupper

IT-drift, behörighet och informationssäkerhet Personuppgifter: Konto, användar-ID, behörigheter, enhetsinformation, inloggningar och säkerhetsloggar. Rättslig grund: Berättigat intresse av att skydda Regents system, information, medarbetare, kunder och tillgångar; i vissa fall rättslig skyldighet. Mottagare: Behöriga IT-/säkerhetsfunktioner och IT-/säkerhetsleverantörer. Lagring: Lagringstiden varierar mellan system och loggtyper i enlighet med Regents gallringsregler.

Utreda IT-, säkerhets- eller regelefterlevnadsincidenter Personuppgifter: Loggar, åtkomstuppgifter, kommunikation och annan information som är relevant för incidenten. Rättslig grund: Berättigat intresse av att förebygga, upptäcka, utreda och hantera incidenter samt vid behov rättslig skyldighet. Mottagare: Behöriga interna funktioner, leverantörer, rådgivare och myndigheter när det krävs. Lagring: Under den tid som behövs för att utreda och hantera incidenten och därefter endast så länge uppgifterna behövs för dokumentation, rättsliga skyldigheter eller rättsliga anspråk.

Marknadsföring och affärsutveckling mot företag Personuppgifter: Namn, befattning, arbetsrelaterade kontaktuppgifter, företag, relation och relevant kommunikationshistorik. Rättslig grund: Berättigat intresse av att marknadsföra Regents tjänster till företag och organisationer och utveckla affärsrelationer, med beaktande av den registrerades rimliga förväntningar och regler för elektronisk marknadsföring. Mottagare: Sälj-/marknadsfunktioner, relevanta Regent-bolag och system-/kommunikationsleverantörer. Lagring: Så länge kontakten är relevant för affärsrelationen och behandlingen är tillåten. Uppgifterna används inte längre för direktmarknadsföring om den registrerade invänder.

Rättsliga anspråk, tvister och försvar av rättigheter Personuppgifter: Avtal, kommunikation, transaktions- och ärendeuppgifter samt annan relevant dokumentation. Rättslig grund: Berättigat intresse av att fastställa, göra gällande eller försvara rättsliga anspråk; särskilt stöd används om känsliga uppgifter ingår. Mottagare: Juridiska rådgivare, försäkringsgivare, domstolar, myndigheter och berörda Regent-bolag. Lagring: 10 år efter att den relevanta relationen har upphört, i den mån uppgifterna behövs för att utöva eller försvara rättsliga anspråk och motsvarar den aktuella behandlingen.

Samtycke Om Regent i ett särskilt fall använder samtycke som rättslig grund ska samtycket vara frivilligt, specifikt och informerat. Det kan återkallas när som helst. Regent använder inte samtycke som standardgrund i anställningsförhållanden när beroendeställningen innebär att samtycket inte kan anses frivilligt.

IT-loggning och kontroll i arbetslivet

Regent kan behandla logg- och användningsuppgifter för drift, felsökning, behörighetsstyrning, informationssäkerhet och utredning av misstänkta incidenter eller missbruk. Kontroll av anställda eller konsulter ska ha ett tydligt ändamål, vara nödvändig och proportionerlig och inte vara mer integritetsingripande än vad ändamålet kräver. Berörda ska få information om relevanta kontroller.

Överföring utanför EU/EES

Vissa av Regents leverantörer eller deras underleverantörer kan finnas utanför EU/EES eller ge support från ett sådant land. Om personuppgifter överförs utanför EU/EES säkerställer Regent att överföringen har en tillåten mekanism, exempelvis ett beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler. När det behövs bedömer Regent även riskerna med överföringen och om kompletterande skyddsåtgärder krävs. Du kan kontakta Regent för information om den skyddsmekanism som används för en relevant överföring.

Hur skyddar vi personuppgifter?

Regent vidtar tekniska och organisatoriska säkerhetsåtgärder som är anpassade till behandlingens risker. Det kan bland annat omfatta behörighetsstyrning, autentisering, loggning, säkerhetskopiering, kryptering där det är lämpligt, leverantörskontroller, sekretesskrav, utbildning och rutiner för incidenthantering.

Automatiserat beslutsfattande och profilering

Om Regent använder automatiserat beslutsfattande som enbart grundas på automatiserad behandling och som har rättsliga följder eller på liknande sätt påverkar en person i betydande grad, informerar Regent berörda personer om behandlingen och de rättigheter som gäller.

Dina rättigheter

Beroende på omständigheterna har du rätt att: • få information om hur Regent behandlar dina personuppgifter; • få tillgång till de personuppgifter Regent behandlar om dig; • få felaktiga eller ofullständiga uppgifter rättade; • begära radering när förutsättningarna för radering är uppfyllda; • begära att behandlingen begränsas i vissa situationer; • invända mot behandling som grundas på berättigat intresse; • när som helst invända mot behandling för direktmarknadsföring; • få ut vissa uppgifter i ett strukturerat, allmänt använt och maskinläsbart format när rätten till dataportabilitet gäller; • återkalla ett samtycke när behandlingen grundas på samtycke; • i tillämpliga fall inte bli föremål för vissa beslut som enbart grundas på automatiserad behandling.

Rättigheterna är inte absoluta och kan begränsas av dataskyddsregler eller annan lag. Regent kan behöva verifiera din identitet innan en begäran hanteras. Vi svarar utan onödigt dröjsmål och normalt inom en månad.

Klagomål

Om du anser att Regent behandlar dina personuppgifter på ett felaktigt sätt är du välkommen att kontakta oss. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) eller, när det är tillämpligt, en annan behörig dataskyddsmyndighet inom EU/EES.

Ändringar av denna policy

Regent kan uppdatera denna policy när verksamheten, behandlingarna eller rättsliga krav förändras. Den aktuella versionen ska alltid ange datum för senaste uppdatering. Vid väsentliga ändringar informerar Regent berörda personer på ett lämpligt sätt.

Kontakt

Regent AB Org.nr 556971-2499 Kungsholms strand 135A, 112 48 Stockholm E-post: info@regent.se

Regent AB

Huvudkontor

Kungsholms strand 135A
112 48 Stockholm