Wholes behandling av personuppgifter

Det är viktigt för Whole att både den registrerade och kunden känner sig trygga och har förtroende för att Whole behandlar de registrerades personuppgifter på ett säkert sätt och uppfyller de legala kraven. Whole är därför transparenta med hur personuppgifter samlas in, bearbetas, analyseras och lagras. Detta dokument beskriver vad en personuppgift är och vad som menas med behandling personuppgifter samt vilka personuppgifter som Whole behandlar, hur personuppgifter skyddas och den registrerades rättigheter.
PERSONUPPGIFT

En personuppgift är all slags information som direkt eller indirekt kan knytas till en (fysisk) person som är i livet.

BEHANDLING AV PERSONUPPGIFT

Behandling av en personuppgift är ett vidsträckt begrepp och innefattar allt som kan göras med personuppgifter. Till exempel insamling, registrering, lagring, bearbetning, ändring eller utplåning.

BEHANDLINGAR FÖR VETENSKAPLIGA FORSKNINGSÄNDAMÅL

Whole är personuppgiftsansvariga för de behandlingar av personuppgifter som görs för vetenskapliga forskningsändamål med underlag av personuppgifter som kundernas anställda registrerat vid arbetsmiljöundersökningar. Personuppgifterna inkluderar bland annat information om de registrerades hälsa. Personuppgifterna pseudonymiseras i samband med att de flyttas från arbetsmiljöundersökningen till forskningsdatabasen och lämnas aldrig vidare till någon annan part utan stannar hos Whole och gallras när forskningsuppdraget är genomfört. Personuppgifterna är alltid krypterade, både under lagring och transport Wholes vetenskapliga forskningsändamål syftar till att utveckla metoder och verktyg som undersöker och utvecklar den organisatoriska och sociala arbetsmiljön i olika typer av organisationer.

BEHANDLINGAR VID ADMINISTRATIONEN AV WHOLE

Ändamålet med de behandlingar av personuppgifter som görs vid administrationen av Whole är att fullfölja avtal och rättsliga förpliktelser. Whole är personuppgiftsansvariga för dessa behandlingar.

BEHANDLINGAR SOME WHOLE UTFÖR PÅ UPPDRAG AV KUNDEN

Ändamålet med de behandlingar av personuppgifter som görs vid administrationen av Whole är att fullfölja avtal och rättsliga förpliktelser. Whole är personuppgiftsansvariga för dessa behandlingar.

DATASKYDDSFÖRORDNINGEN

Behandlingen av personuppgifter regleras i Dataskyddsförordningen. Whole följer kraven i Dataskyddsförordningen och principerna om uppgiftsminimering, korrekthet, lagringsminimering, integritet, konfidentialitet, laglighet, ändamålsbegränsning, öppenhet och ansvarsskyldighet. Whole behandlar personuppgifter lagligt och korrekt och adekvata tekniska, organisatoriska och administrativa åtgärder har vidtagits för att skydda personuppgifter mot obehörig eller otillåten behandling, mot förlust, förstöring eller skada genom olyckshändelse.

DEN REGISTRERADES RÄTTIGHETER

Dataskyddsförordningen ger den registrerade rättighet att begära ett registerutdrag över de personuppgifter som Whole behandlar, att få felaktiga personuppgifter korrigerade, kompletterade eller raderade. Den registrerade har även rätt att till begränsningar av vissa behandlingar av personuppgifter. Den registrerades rättigheter beskrivs kortfattat nedan. Integritetsskyddsmyndigheten har en fullständig beskrivning av den registrerades rättigheter.

BEGÄRAN OM INFORMATION OM VILKA PERSONUPPGIFTER WHOLE BEHANDLAR

Den registrerade kan beställa ett registerutdrag, via kontaktuppgifterna nedan, som innehåller en förteckning över alla personuppgifter som Whole behandlar om den registrerade.

BEGÄRAN OM RÄTTELSE AV PERSONUPPGIFT

Det är viktigt för Whole att alla personuppgifter som behandlas är korrekta och fullständiga. Om den registrerade anser att uppgifter är felaktiga eller ofullständiga kan den registrerade begära rättelse genom att ta kontakt med Whole via kontaktuppgifterna nedan.

BEGÄRAN OM ATT PERSONUPPGIFTER RADERAS ELLER BEGRÄNSA BEHANDLINGEN AV PERSONUPPGIFTER

Den registrerade kan begära att personuppgifter raderas eller att behandlingen av personuppgifter begränsas. Whole kan godkänna en sådan begäran om uppgifter är felaktiga eller om behandlingen saknar laglig grund. Begäran lämnas genom att den registrerade kontaktar Whole via kontaktuppgiftern nedan.

EXTERNA UPPDRAGSTAGARE

Whole har anlitat externa uppdragstagare för att tillhandahålla driftmiljöer för Wholes IT-system. Dessa uppdragstagare har i personuppgiftsbiträdesavtal förbundit sig att följa Wholes säkerhetskrav vilka är inkluderar alla relevanta krav i Dataskyddsförordningen. Personuppgifter hanteras inom EU/EES.

DATASKYDDSOMBUD

Whole har utsett ett dataskyddsombud som har till uppgift att säkerställa att vi behandlar de registrerades personuppgifter på rätt sätt. Se kontaktuppgifter nedan.

INFORMATION TILL KUNDER OM ANSVARSFÖRDELNINGEN VID BEHANDLINGEN AV PERSONUPPGIFTER

Kunder som vill veta mer om hur ansvaret för behandlingen av personuppgifter är fördelat mellan kunden och Whole kan du vända sig till den kontaktperson som kunden har hos Whole eller skicka en fråga via vårt kontaktformulär.

KONTAKTUPPGIFTER

Personuppgiftsansvarig: Whole AB (organisationsnummer 559219–6157), Laxholmstorget 3, 602 21 Norrköping Dataskyddsombud: dataskyddsombud@whole.se

KLAGOMÅL KAN LÄMNAS TILL INTEGRITETSSKYDDSMYNDIGHETEN

Är du inte nöjd med Wholes behandling av dina personuppgifter kan du lämna in ett klagomål till Integritetsskyddsmyndigheten.

KAKOR

Vår publika webbplats www.whole.se använder kakor (cookies) för besöksstatistik. I våra enkäter används inga kakor. Det går därmed bra att stänga av och kasta kakor för whole.se i sin webbläsare utan att påverka enkätens funktionalitet.

KAKOR SOM ANVÄNDS PÅ WWW.WHOLE.SE
_ga

Kakan skapas för analysverktyget Google Analytics och används för att samla in webbstatistik kring användningen på webbplatsen samt gör det möjligt att skilja på nya och återkommande besökare på webbplatsen. Kakan innehåller ingen information om dig som person. Kakan sparas i 2 år från det att den skapas.

_gat

Kakan skapas för analysverktyget Google Analytics och används för att begränsa antalet anrop om webbplatsen får väldigt mycket trafik. Kakan innehåller ingen information om dig som person. Kakan sparas i 1 minut.

_gid

Kakan skapas för analysverktyget Google Analytics och används för att begränsa antalet anrop om webbplatsen får väldigt mycket trafik. Kakan innehåller ingen information om dig som person. Kakan sparas i 24 timmar.