Integritetsmeddelande
RELA-appen
Inledning
I detta integritetsmeddelande beskrivs hur Samsann Sweden AB (org.nr 559239-4257) (”vi”, ”vår” eller ”oss”) behandlar personuppgifter i samband med drift och tillhandahållande av Appen. Med Appen (”Appen”) avses mobilapplikationen som är avsedd att tillhandahålla funktioner för att stödja användare i att vårda och utveckla sina relationer genom Appens funktioner.
Hänvisningar till ”du”, ”dig” eller ”din” avser den fysiska person vars personuppgifter behandlas (den registrerade).
I integritetsmeddelandet förklarar vi bland annat:
- vilka personuppgifter som behandlas,
- för vilka ändamål behandlingen sker och med vilken rättslig grund,
- hur länge personuppgifterna lagras,
- vilka mottagare som kan få tillgång till uppgifterna, samt
- vilka rättigheter du har enligt EU:s allmänna dataskyddsförordning 2016/679 (”GDPR”).
Definitioner
I detta integritetsmeddelande används definitioner som överensstämmer med de som finns i GDPR, såsom "personuppgifter", "behandling", "registrerad", "tillsynsmyndighet", "personuppgiftsansvarig", "personuppgiftsbiträde" med flera. Var och en av dessa definitioner har samma innebörd som anges i GDPR. För en fullständig lista och exakta definitioner, se artikel 4 i GDPR.
Personuppgiftsansvarig
Vi är personuppgiftsansvariga för behandling av personuppgifter när det är vi som bestämmer medel och ändamål för behandlingen, i enlighet med principen om ansvarsskyldighet. Vår behandling av personuppgifter sker i enlighet med GDPR, de grundläggande dataskyddsprinciperna och kompletterande svensk dataskyddslagstiftning. Om inte annat anges, är vi personuppgiftsansvariga för den behandling av personuppgifter som anges i detta integritetsmeddelande.
Hur vi får tillgång till dina personuppgifter
Personuppgifter om dig som du själv lämnar
Vi får tillgång till dina personuppgifter som du själv lämnar i samband med att du använder Appen, till exempel men inte uteslutande när du: skapar ett användarkonto i Appen; använder Appens funktioner (t.ex. genom att ange uppgifter kopplade till relationer, aktiviteter, påminnelser eller liknande); kommunicerar med oss via Appen eller via angivna kontaktuppgifter för support eller andra frågor; eller väljer att ta emot notiser eller annan kommunikation kopplad till ditt konto i Appen. Vilka personuppgifter om dig som du lämnar beror på hur du väljer att använda Appen och vilka funktioner du aktiverar.
Personuppgifter om dig som samlas in automatiskt vid användning av Appen
När du använder Appen samlas vissa av dina personuppgifter in automatiskt, till exempel men inte uteslutande teknisk information om din enhet och hur du använder Appen. Sådan information samlas in för att möjliggöra Appens funktion, säkerhet och vidareutveckling. Närmare information om dessa uppgifter framgår i avsnitt 7 nedan.
Personuppgifter om andra personer som registreras av användare
Appen ger användare möjlighet att registrera anteckningar, mål och annat innehåll som kan innehålla personuppgifter om andra personer än användaren själv, exempelvis namn. Sådana personuppgifter behandlas endast i den utsträckning som krävs för att tillhandahålla Appens funktioner till användaren. I dessa fall saknar vi normalt möjlighet att identifiera eller kontakta de personer som personuppgifterna avser, och vi kontrollerar inte aktivt innehållet i användares anteckningar. Av dessa skäl kan vi inte alltid lämna information till berörda personer i enlighet med artikel 14 GDPR. I sådana fall tillämpas undantaget i artikel 14.5 GDPR.
Kategorier av personuppgifter vi behandlar
Vi behandlar endast personuppgifter som är adekvata, relevanta och nödvändiga för att tillhandahålla och administrera Appen samt fullgöra Appens användarvillkor, i enlighet med principen om uppgiftsminimering enligt GDPR. De kategorier av personuppgifter som kan komma att behandlas är främst följande:
- Identifierande uppgifter, såsom förnamn, efternamn och profilbild.
- Kontaktuppgifter, såsom e-postadress, telefonnummer, postadress.
- Kontouppgifter, såsom användar-ID.
- Personuppgifter som du själv registrerar i Appen, exempelvis information kopplad till relationer, aktiviteter, påminnelser, anteckningar eller annan information som du väljer att spara eller dela inom Appens funktioner.
- Tekniska och användningsrelaterade uppgifter, såsom information om enhet, enhetsnamn, operativsystem, språkinställningar, appversion samt hur och när appen används.
- Notisuppgifter, såsom uppgifter kopplade till inställningar för pushnotiser och påminnelser.
Appen är inte utformad för att du ska lämna känsliga personuppgifter (t.ex. uppgifter om etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, hälsa, sexualliv eller sexuell läggning) och vi efterfrågar inte sådana uppgifter. Känsliga personuppgifter kan dock komma att behandlas om du själv väljer att ange dem i Appen, exempelvis i fritextfält. Vi rekommenderar därför att du inte registrerar känsliga personuppgifter i Appen. Om du ändå väljer att ange sådana uppgifter sker det på ditt eget initiativ, och uppgifterna behandlas då som en del av det innehåll du själv registrerar i Appen.
Närmare information om vilka personuppgifter som behandlas för specifika ändamål framgår i avsnitt 7.
Rättslig grund för behandlingen av personuppgifterna
Vi behandlar personuppgifter endast för särskilda, uttryckligt angivna och berättigade ändamål i enlighet med principen om ändamålsbegränsning. Behandlingen grundas främst på någon av följande rättslig grunder:
- Samtycke (Artikel 6.1.a GDPR): Du har gett ditt samtycke till vår behandling av dina personuppgifter för specifika ändamål. Du kan när som helst återkalla samtycket utan att det påverkar tidigare laglig behandling.
- Avtal (Artikel 6.1.b GDPR): Behandlingen av dina personuppgifter är nödvändig för att ingå eller fullgöra ett avtal med dig.
- Rättslig förpliktelse (Artikel 6.1.c GDPR): Vi måste behandla dina personuppgifter enligt lagkrav.
- Berättigat intresse (Artikel 6.1.f GDPR): Behandlingen av dina personuppgifter är nödvändig för våra eller en tredje parts berättigade intressen, efter en avvägning mot dina rättigheter och friheter.
I vissa fall är det frivilligt att lämna personuppgifter till oss. Om du väljer att inte lämna vissa personuppgifter, exempelvis sådana som krävs för att skapa och administrera ett användarkonto, kan det dock innebära att vi inte kan tillhandahålla Appen till dig eller hantera vissa begäranden.
Vid behandling baserad på berättigat intresse har vi genomfört en intresseavvägning och bedömt att det finns ett berättigat intresse och att behandlingen inte inskränker din rätt till privatliv och integritet.
Ändamål med behandlingen av personuppgifterna
Nedan beskriver vi de ändamål för vilka vi behandlar personuppgifter inom ramen för Appen, vilka kategorier av personuppgifter som behandlas, vilken rättslig grund som används, eventuella mottagare samt hur länge personuppgifterna lagras.
7.1 Skapande, administration och inställningar för användarkonto
Ändamål: Skapa och administrera användarkonton i Appen; möjliggöra säker inloggning och åtkomst till kontobundna funktioner; identifiera användaren i samband med kontoanvändning; samt hantera kontoinställningar och användarpreferenser.
Kategorier av personuppgifter: Identifierande uppgifter (t.ex. e-postadress); kontouppgifter (t.ex. användar-ID, inloggningsuppgifter och kontoinställningar); tekniska och funktionsrelaterade uppgifter kopplade till kontot.
Rättslig grund: Avtal (artikel 6.1 b GDPR).
Mottagare: Leverantörer av tekniska tjänster för drift, lagring, autentisering och kontohantering (personuppgiftsbiträden).
Lagringstid: Så länge användarkontot är aktivt. Vid avslut raderas eller anonymiseras uppgifterna i enlighet med avsnitt 7.10.
7.2 Användning av Appens kärnfunktioner
Ändamål: Tillhandahålla och möjliggöra användning av Appens kärnfunktioner; anpassa funktioner, innehåll och inställningar utifrån användarens val.
Kategorier av personuppgifter: Personuppgifter som användaren själv registrerar (t.ex. relationer, aktiviteter, påminnelser, anteckningar); kontorelaterade uppgifter.
Rättslig grund: Avtal (artikel 6.1 b GDPR). Mottagare: Leverantörer av tekniska tjänster (personuppgiftsbiträden). Lagringstid: Så länge kontot är aktivt; vid avslut enligt avsnitt 7.10.
7.3 Tillgång till och hantering av premiumversionen av Appen
Ändamål: Administrera tillgång till premiumversionen; hantera abonnemangsstatus.
Kategorier av personuppgifter: Identifierande uppgifter; kontouppgifter; uppgifter om abonnemangsstatus och köp. Vi behandlar inte betalningsuppgifter.
Rättslig grund: Avtal (artikel 6.1 b GDPR). Mottagare: Leverantörer av tekniska tjänster (personuppgiftsbiträden). Betalning hanteras via appbutik (t.ex. Apple App Store eller Google Play), som är självständig personuppgiftsansvarig. Lagringstid: Under abonnemangets giltighetstid; därefter enligt avsnitt 7.10.
7.4 Utskick av pushnotiser
Ändamål: Skicka pushnotiser i enlighet med användarens val och inställningar.
Kategorier av personuppgifter: Användar-ID; tekniska uppgifter kopplade till pushnotiser (enhetsidentifierare, notistoken, notisinställningar).
Rättslig grund: Samtycke (artikel 6.1 a GDPR). Mottagare: Leverantörer av tekniska tjänster för utskick av pushnotiser. Lagringstid: Så länge pushnotiser är aktiverade; vid återkallelse/inaktivering raderas eller inaktiveras uppgifterna.
7.5 Kommunikation och support
Ändamål: Hantera frågor, supportärenden, synpunkter och annan kommunikation.
Kategorier av personuppgifter: Identifierande uppgifter; kommunikationsuppgifter (innehåll i meddelanden, supportförfrågningar).
Rättslig grund: Berättigat intresse (artikel 6.1 f GDPR). Mottagare: Leverantörer av e-posttjänster, supportsystem m.m. Lagringstid: Under handläggning; normalt upp till två (2) år efter avslutat ärende.
7.6 Användning av mobilkameran och bilddelning i Appen
Ändamål: Möjliggöra att ta, ladda upp och dela bilder i Appen.
Kategorier av personuppgifter: Bilder och bildrelaterat innehåll; kontorelaterade uppgifter.
Rättslig grund: Samtycke (artikel 6.1 a GDPR). Mottagare: Leverantörer av tekniska tjänster för lagring och hantering av innehåll. Lagringstid: Så länge kontot är aktivt om inte användaren raderar tidigare; vid avslut enligt avsnitt 7.10.
7.7 Teknisk drift, säkerhet och felsökning
Ändamål: Säkerställa stabil, säker drift; förebygga och hantera tekniska fel; skydda mot obehörig åtkomst; felsökning och underhåll.
Kategorier av personuppgifter: Tekniska och användningsrelaterade uppgifter; tekniska loggar.
Rättslig grund: Berättigat intresse (artikel 6.1 f GDPR). Mottagare: Leverantörer av tekniska tjänster för drift och säkerhet. Lagringstid: Normalt upp till trettio (30) dagar.
7.8 Analys och vidareutveckling av Appen
Ändamål: Analysera användning för att utvärdera och förbättra funktionalitet, användarupplevelse och säkerhet. Analys sker i aggregerad eller anonymiserad form.
Rättslig grund: Berättigat intresse (artikel 6.1 f GDPR). Lagringstid: Endast så länge nödvändigt; anonymiseras eller raderas normalt inom trettio (30) dagar.
7.9 Rättsliga skyldigheter och efterlevnad
Ändamål: Uppfylla rättsliga skyldigheter (GDPR, bokföringslagstiftning m.m.).
Rättslig grund: Rättslig förpliktelse (artikel 6.1 c GDPR). Mottagare: Behöriga myndigheter vid lagkrav; leverantörer för regelefterlevnad. Lagringstid: Enligt lag, t.ex. bokföring upp till sju (7) år.
7.10 Avslut av användarkonto och radering av personuppgifter
Ändamål: Hantera avslut av användarkonto; radera eller anonymisera personuppgifter när de inte längre behövs.
Rättslig grund: Rättslig förpliktelse (artikel 6.1 c GDPR). Lagringstid: Vid avslut raderas eller anonymiseras personuppgifter utan onödigt dröjsmål. Uppgifter kan tillfälligt förekomma i tekniska säkerhetskopior (normalt inom trettio (30) dagar). Undantag för lagkrav eller rättsliga anspråk.
Hur länge vi sparar personuppgifter
Vi lagrar personuppgifter endast så länge det är nödvändigt för de ändamål för vilka de samlades in eller så länge det krävs för att uppfylla rättsliga skyldigheter, i enlighet med principen om lagringsminimering. De lagringstider som anges i avsnitt 7 avser normal lagringstid. I vissa situationer kan personuppgifter behöva sparas längre, exempelvis om lagring krävs enligt lag, för pågående ärende, vid tillsyn eller för rättsliga anspråk. När personuppgifter inte längre behöver bevaras raderas eller anonymiseras de. Personuppgifter kan tillfälligt förekomma i tekniska säkerhetskopior (normalt inom trettio (30) dagar).
Vart vi behandlar personuppgifter
Målsättningen är att behandla personuppgifter inom EU/EES. I vissa fall kan personuppgifter överföras utanför EU/EES (t.ex. via leverantörer). Vid sådana överföringar vidtar vi lämpliga skyddsåtgärder, inklusive standardavtalsklausuler godkända av Europeiska kommissionen. Du kan kontakta oss för mer information om skyddsåtgärder och eventuella kopior av standardavtalsklausuler.
Mottagare av personuppgifter
Personuppgifter delas endast i den utsträckning det är nödvändigt för de ändamål som anges i detta integritetsmeddelande.
1. Myndigheter: Vi kan dela personuppgifter om vi är rättsligt skyldiga (t.ex. till Polisen, Skatteverket, Integritetsskyddsmyndigheten) eller vid utredning, för att förebygga brott eller skydda verksamheten.
2. Personuppgiftsbiträden: Vi samarbetar med tjänsteleverantörer (t.ex. apputvecklare, IT-leverantörer) som behandlar personuppgifter för vår räkning enligt våra instruktioner och personuppgiftsbiträdesavtal (artikel 28 GDPR).
3. Andra självständiga personuppgiftsansvariga: I vissa fall delas personuppgifter med externa parter som är självständigt personuppgiftsansvariga (t.ex. vid affärstransaktioner). Vid köp av premiumversionen behandlas betalningsuppgifter av appbutik/betaltjänstleverantörer som självständiga personuppgiftsansvariga. Appen kan innehålla länkar eller integrationer med externa tjänster; sådana tredje parter ansvarar för sin egen behandling.
Dina rättigheter enligt GDPR
Som registrerad har du bland annat följande rättigheter:
- Rätt till information – tydlig information om hur vi behandlar dina personuppgifter.
- Rätt till tillgång – begära en kopia av dina personuppgifter och information om behandlingen.
- Rätt till rättelse – få felaktiga eller ofullständiga uppgifter korrigerade.
- Rätt till radering ("rätten att bli bortglömd") – under vissa förutsättningar begära radering av dina uppgifter.
- Rätt till begränsning av behandling – begära att behandlingen begränsas under vissa omständigheter.
- Rätt till dataportabilitet – få uppgifter i strukturerat, maskinläsbart format och överföra till annan personuppgiftsansvarig där det är tekniskt möjligt.
- Rätt att invända – invända mot behandling som grundas på berättigat intresse; vid direktmarknadsföring har du alltid rätt att invända och vi måste upphöra med sådan behandling.
- Rätt att inte bli föremål för automatiserat beslutsfattande – slippa beslut enbart baserade på automatiserad behandling/profilering som väsentligt påverkar dig. Vi fattar inga sådana beslut.
Hur du utövar rättigheterna
Du kan kontakta oss via kontaktuppgifterna nedan för att utöva dina rättigheter. Att utöva rättigheter är kostnadsfritt, såvida begäran inte är upprepande, ogrundad eller orimlig (då vi kan ta ut en rimlig avgift eller neka). Vi kan behöva verifiera din identitet. Vi besvarar begäran inom en månad; vid komplexa ärenden kan svarstiden förlängas med upp till två månader (vi informerar om förlängningen inom den första månaden). Vissa rättigheter gäller endast under specifika förutsättningar; om vi inte kan uppfylla din begäran informerar vi om skälen.
Ändringar i detta integritetsmeddelande
Vi uppdaterar detta integritetsmeddelande vid behov. Du ansvarar för att läsa den senaste versionen som finns tillgänglig i Appen och på vår webbplats. Om vi gör väsentliga ändringar som påverkar hur vi behandlar dina personuppgifter informerar vi dig om det krävs enligt lag.
Frågor eller klagomål
Om du har frågor om detta integritetsmeddelande eller hur vi behandlar personuppgifter är du välkommen att kontakta oss. Vi har inte utsett något dataskyddsombud. Våra kontaktuppgifter:
- Kontaktformulär på webbplatsen www.rela-app.se
- E-post: info@rela-app.se
- Postadress: Allégatan 1 b Lgh 1201, 777 31 Smedjebacken
Om du är missnöjd med vår behandling av dina personuppgifter kan du lämna klagomål till Integritetsskyddsmyndigheten (IMY):
- Telefon: 08-657 61 00
- E-post: imy@imy.se
- Postadress: Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm
Om du är bosatt i ett annat land inom EU/EES kan du vända dig till tillsynsmyndigheten i ditt bosättningsland. Lista över tillsynsmyndigheter: edpb.europa.eu