Personvernerklæring

Om dataene dine. Beskriver hvilke personopplysninger vi samler inn, hvorfor vi samler dem inn, hvor lenge vi oppbevarer dem og hvilke rettigheter du har.

Denne tekst er automatisk oversat for din bekvemmelighed. Du kan læse teksten på:

.

Safespring er en svensk leverandør av skyinfrastruktur, stolt svensk eid og drevet.

Vi leverer offentlige skytjenester og private skytjenester for organisasjoner som krever sikker, pålitelig og høyytelsesinfrastruktur. Safespring opererer gjennom juridiske enheter i Sverige og Norge og leverer tjenester fra datasentre innenfor disse jurisdiksjonene.

Denne personvernerklæringen beskriver hvordan Safespring (“vi”, “oss”, “vår”) behandler personopplysninger i samsvar med:

1. Datakontrollør

Safespring AB 559075-0245 Rättarvägen 3, 169 68 Solna Sverige

For personvernrelaterte saker, inkludert utøvelse av registrerte rettigheter, kan du kontakte oss på gdpr@safespring.com

2. Dine rettigheter under GDPR

I henhold til GDPR har du rett til å:

Kontaktinformasjon

Lokale myndigheter

Sverige

Den svenske myndigheten for personvern (Integritetsskyddsmyndigheten, IMY) nettsted: https://www.imy.se/

Norge

Datatilsynets nettsted: https://www.datatilsynet.no/

Danmark

Det danske datatilsynets (Datatilsynet) nettsted: https://www.datatilsynet.dk/english

Finland

Kontoret til personvernombudsmannen (Tietosuojavaltuutetun toimisto) nettsted: https://tietosuoja.fi/en/home

3. Kategorier av registrerte

Vi kan behandle personopplysninger knyttet til:

4. Nettstedets personvern

4.1 Formål med behandlingen

Vi behandler nettsidedata for:

4.2 Kategorier av personopplysninger

Vi kan behandle:

4.3 Juridisk grunnlag (GDPR art. 6)

Vi stoler på:

4.4 Oppbevaring

Oppbevaringsperioder er definert i samsvar med ISO 27001 kontrollkrav for informasjonslivssyklusstyring.

4.5 Informasjonskapsler og lignende teknologier

Vi bruker informasjonskapsler og lignende teknologier i samsvar med ePrivacy-direktivet og GDPR. Informasjonskapsler kan omfatte:

Der det er lovpålagt, innhenter vi forhåndssamtykke før vi plasserer ikke-essensielle informasjonskapsler.

5. Bedriftskontaktdata

5.1 Formål med behandlingen

Vi behandler forretningskontaktdata for:

5.2 Kategorier av personopplysninger

5.3 Rettsgrunnlag

5.4 Oppbevaring

6. Rekruttering

6.1 Formål med behandlingen

Behandling av jobbsøknader og kandidatevaluering.

6.2 Kategorier av personopplysninger

6.3 Rettsgrunnlag

6.4 Oppbevaring

6.5. Behandlere og internasjonale overføringer

Vi bruker underbehandlere for spesifikke tjenester.

Navn på underbehandlerBehandlingsstedBeskrivelse av behandlingenBedriftens plasseringDPA
LinkedIn – RekrutteringUSA, EU-operasjoner i IrlandBrukes til å knytte kandidat-CVer til ATSUSALinkedIn DPA
Hailey HRFinland, SverigeATS brukes til å evaluere kandidaterSverigeHailey HR DPA

Der personopplysninger overføres utenfor EU/EØS, er vi avhengige av tilstrekkelighetsbeslutninger, standardkontraktsklausuler (SCC) eller andre juridisk anerkjente sikkerhetstiltak.

Registreringer over behandlingsaktiviteter (ROPA) opprettholdes i samsvar med GDPR Art. 30.

7. Autoriserte brukere av våre tjenester

7.1 Formål

Å levere inngåtte tjenester, inkludert.

7.2 Kategorier av personopplysninger

7.3 Rettsgrunnlag

7.4 Oppbevaring

7.5 Behandlere og internasjonale overføringer

Vi bruker underbehandlere for spesifikke tjenester.

Navn på underbehandlerBehandlingsstedBeskrivelse av behandlingenBedriftens plasseringDPA
Atlassian (JIRA)GlobalBillettsystemUSAAtlassian DPA
NextCloudSverigeArkivarbeidsområde og lagringTysklandNextCloud Personvern
RunboxNorgeE-postkommunikasjonNorgeRunbox Personvern
IssTech ABSverigeAdministrasjon og støtte for sikkerhetskopieringSverigeLagret internt

Valgfri bruk av Shared Slack Workspace

Vi kan tilby tilgang til et delt arbeidsområde i Slack som en valgfri måte å kommunisere på.

Bruk av Slack er frivillig og basert på ditt samtykke. Det er ikke nødvendig å motta våre tjenester, som er tilgjengelige gjennom andre kommunikasjonskanaler.

Ved å bruke det delte Slack-arbeidsområdet forstår du at meldinger kan være synlige for andre autoriserte deltakere og håndteres gjennom en tredjepartsplattform under deres egne vilkår og personvernpraksis.

8. Informasjonssikkerhetstiltak

I samsvar med ISO/IEC 27001 vedlikeholder vi et styringssystem for informasjonssikkerhet (ISMS) og bruker passende tekniske og organisatoriske tiltak, inkludert:

9. Automatisert beslutningstaking

Vi driver ikke med automatiserte beslutninger eller profilering i henhold til GDPR Art. 22, med mindre det er uttrykkelig angitt og lovlig tillatt.

10. Tredjeparts nettsteder

Vår nettside kan inneholde lenker til tredjeparts nettsteder. Når du forlater nettstedet vårt, gjelder deres personvernregler. Vi er ikke ansvarlige for deres databehandlingspraksis.

11. Kontakt oss

Hvis du har spørsmål om rettighetene dine, kan du gjerne kontakte oss på gdpr@safespring.com