Avsnitt 1

Information om dataskyddslagstiftningen.

All behandling av personuppgifter regleras av EU:s dataskyddsförordning, den allmänna dataskyddsförordningen (GDPR), som har införts i alla EES-länder.

Med ”personuppgifter” avses information och bedömningar som kan kopplas till eller identifieras med en fysisk person, t.ex. namn, telefonnummer, hemadress och e-postadress, IP-adress, foton eller ett identifikationsnummer.

Lagstiftningen ställer strikta krav på behandlingen av personuppgifter. För att behandla personuppgifter krävs bland annat ett tydligt definierat syfte och en laglig grund för behandlingen (till exempel att behandlingen är nödvändig för att fullgöra ett avtal med dig eller att du har samtyckt till behandlingen). Det finns även krav som rör sekretess och säkerhet, inbyggt dataskydd, konsekvensbedömning avseende dataskydd samt krav på att vi som företag ska respektera dina rättigheter.

Enligt dataskyddsförordningen är den personuppgiftsansvarige den enhet som bestämmer vilket syfte som ska ligga till grund för behandlingen av personuppgifter och vilka metoder som ska användas. I vissa fall är det även möjligt att vara gemensamt personuppgiftsansvarig tillsammans med tredje part, där parterna gemensamt fastställer ramarna för behandlingen. En personuppgiftsbiträde är den enhet som behandlar personuppgifter på uppdrag av den personuppgiftsansvarige, och det måste då finnas ett avtal mellan parterna om ramarna för behandlingen.

Den lokala dataskyddsmyndigheten övervakar GDPR och kompletterande nationell lagstiftning. För mer information om dataskydd, såsom riktlinjer och kontaktuppgifter till de tillsynsmyndigheter som är mest relevanta för Amesto-företagen, se: Norge Sverige Danmark

Avsnitt 2.1

Hur vi behandlar dina personuppgifter.

Dataskydd

Företagen inom Amesto agerar som personuppgiftsansvariga vid behandling av personuppgifter i olika situationer. Mer information om detta finns i denna integritetspolicy.

Det formella ansvaret för behandlingen av personuppgifter ligger hos verkställande direktören för det Amesto-bolag som ansvarar för den aktuella behandlingen. Amesto har utsett en egen dataskyddsansvarig för att bistå koncernledningen i hanteringen av koncernens ansvar, och en gemensam dataskyddsansvarig har utsetts för hela Amesto-koncernen. Kontaktuppgifter finns längst ner i denna integritetspolicy.

Vi samlar in och använder personuppgifter för olika ändamål och med olika behandlingsgrunder, beroende på vilken relation du eller ditt företag har till oss, dina preferenser och eventuella samtycken. Vi lagrar personuppgifter så länge som det kan krävas för att uppfylla det lagstadgade syftet för vilket de har samlats in, varefter de raderas eller anonymiseras. Vi kommer att ge mer information om detta nedan.

Uppgifterna erhålls främst från dig eller är allmänt tillgängliga. Om vi delar uppgifter med andra förklarar vi detta när vi genomför den aktuella behandlingen.

Personuppgiftsbiträde

Amesto behandlar även personuppgifter på uppdrag av kunder. Detta gäller till exempel när vi behandlar personuppgifter om våra kunders kunder eller våra kunders anställda i samband med tillhandahållandet av våra tjänster. I sådana fall betraktas Amesto inte som personuppgiftsansvarig, även om vi är delaktiga i behandlingen av de aktuella personuppgifterna. I sådana fall är kunden ansvarig för behandlingen av uppgifterna, medan Amesto agerar som personuppgiftsbiträde som endast behandlar uppgifterna på kundens vägnar. I sådana fall regleras Amestos behandling av personuppgifter av företagets personuppgiftsbiträdesavtal med kunden, samt av eventuella behandlingsinstruktioner som kunden har utfärdat. Om du har frågor om detta, vänligen se den relevanta tjänstens webbplats eller kontakta det Amesto-bolag som tillhandahåller tjänsten i fråga.

Avsnitt 2.2

Allmänna behandlingsåtgärder.

Besökare

Besökare på Amestos lokaler kan bli ombedda att registrera sin ankomst genom att uppge namn, kontaktuppgifter och, vid behov, vilket företag de representerar. Denna information är viktig för att säkerställa att Amesto har kontroll över vilka personer som befinner sig på våra lokaler vid varje given tidpunkt, och den rättsliga grunden för detta är vårt berättigade intresse av att ha sådan kontroll. Uppgifter som lämnas av besökare lagras under en begränsad tid, såvida inte besökaren samtycker till att uppgifterna lagras under en längre tid som anges i samtycket. Information om relevanta lagringstider finns tillgänglig på varje plats.

Deltagande i kurser och aktiviteter

Amesto erbjuder en rad olika kurser och aktiviteter, både online och med fysisk närvaro, där berörda Amesto-bolag behandlar uppgifter om deltagare, t.ex. namn, arbetsgivare eller annan koppling till oss, titel/roll och kontaktuppgifter. Den rättsliga grunden för behandlingen är vårt berättigade intresse av att administrera den aktuella kursen eller aktiviteten, samt för att dokumentera kundens deltagande.

För kunder behandlas sådan information i enlighet med den vanliga kundbehandlingen. Om du inte är en av våra kunder kommer dina uppgifter att raderas ett år efter att de lagrats, såvida du inte har samtyckt till att vi får behandla sådan information för framtida evenemang. I sådana fall kommer dina uppgifter att lagras och eventuellt delas med andra, i enlighet med det relevanta samtycket som lämnats.

Leverantörer och samarbetspartner

Amesto har ett antal leverantörer och samarbetspartner. För att dokumentera, administrera och utföra arbete i samband med dessa kommer vi att behandla personuppgifter såsom kontaktpersoner, kontaktuppgifter, titel och roll, samarbetsdialog i olika medier samt eventuella inloggningsuppgifter relaterade till produkter och tjänster som ingår i relationen. Den rättsliga grunden för sådan behandling är efterlevnaden av vårt avtal med den berörda leverantören eller samarbetspartnern, samt vårt berättigade intresse av att administrera sådana tredje parter.

Vi lagrar personuppgifter så länge vi har en aktiv relation med dessa tredje parter, och i upp till tre år efter att relationen har upphört för att kunna följa upp eventuella åtaganden eller rättigheter gentemot dessa tredje parter.

Kundportaler, chattar och e-post

Amesto använder kundportaler, chattar och e-post som en del av sitt dagliga arbete och för att föra allmän dialog med interna och externa kontakter.

Den rättsliga grunden för denna behandling är vårt berättigade intresse samt eventuella avtalsenliga och rättsliga skyldigheter.

Sådana dialoger lagras i våra system om detta är nödvändigt och relevant, t.ex. med avseende på en kundrelation eller annan nödvändig dokumentation. Sådan information raderas i enlighet med raderingsrutinerna för den berörda relationen (t.ex. relationen med kunden) eller det faktiska behovet av dokumentation.

Våra medarbetare ansvarar för att radera ostrukturerade personuppgifter i e-postmeddelanden som inte längre är relevanta, samt för att gå igenom och radera onödigt innehåll i sina e-postkorgar minst en gång per år.

Observera även att vanliga e-postmeddelanden inte är krypterade. Du bör därför inte skicka konfidentiell, känslig eller annan sekretessbelagd information till Amesto via e-post.

Amesto Trust Center

Amesto har ett Amesto Trust Center för hantering av anmälningar om dataintrång och annan anmälningspliktig information som rör medarbetare, misstänkta oegentligheter, hälsa, miljö och säkerhet, dataskydd samt annan informationssäkerhet. Förfrågningar som skickas till Amesto Trust Centre omfattar även frågor om registrerades rättigheter när vi är personuppgiftsansvariga samt andra allmänna förfrågningar som skickas till oss via Amesto Trust-anmälningsformuläret.

Om du använder Amesto Trusts anmälningsformulär kommer personuppgifter om dig som anmälaren att lagras, inklusive ditt namn och dina kontaktuppgifter, såvida inte formuläret skickas in anonymt. Anmälaren matar in uppgifterna i ett säkert webbformulär, som sedan behandlas i vårt behandlingssystem med dedikerade resurser beroende på ärendets art. Personuppgifter som behandlas raderas automatiskt i enlighet med fastställda raderingsrutiner för olika typer av ärenden, personuppgifter och lagkrav.

Den rättsliga grunden för sådan behandling är att vi ska kunna fullgöra våra rättsliga skyldigheter eller bygger på Amestos berättigade intresse av att behandla de förfrågningar som du skickar till oss.

Allmän information om våra lagstadgade skyldigheter

Vi behandlar uppgifter för att uppfylla våra lagstadgade skyldigheter eller beslut som fattats av myndigheterna. Detta gäller till exempel lagring av bokföringshandlingar i enlighet med lokal lagstiftning, för att följa beslut som fattats av domstolar eller andra offentliga myndigheter. Den rättsliga grunden för sådan behandling är att uppfylla våra lagstadgade skyldigheter, och vi lagrar sådana uppgifter i enlighet med alla relevanta rättsliga krav.

Allmän information om säkerhet

Vi behöver behandla personuppgifter för att skydda både dina och Amestos tillgångar. Detta sker till exempel genom åtkomsthantering, inloggning på servrar och system samt drift av infrastruktur, brandväggar och åtkomstkontroll.

Den rättsliga grunden för sådan behandling är främst att uppfylla våra lagstadgade skyldigheter. Den rättsliga grunden för behandlingen kan även omfatta åtaganden som anges i avtal med våra kunder, liksom vårt berättigade intresse av att skydda både dina och våra tillgångar. Lagringstiderna beror på syftet och den rättsliga grunden för sådan behandling.

Förebyggande och utredning av brott riktade mot Amesto

Vi använder personuppgifter för att förebygga, avslöja, utreda och hantera bedrägerier och andra brott som begås mot Amesto, samt eventuellt missbruk av våra tjänster. Den rättsliga grunden för denna behandling är vårt berättigade intresse av att uppnå det beskrivna syftet. Lagringstiden beror på det specifika syftet.

Klagomålsprocess, regressanspråk och rättsliga förfaranden

Vi använder personuppgifter för att fastställa, utöva och försvara rättsliga anspråk, till exempel i samband med hantering av klagomål, regressanspråk och rättsliga förfaranden. Den rättsliga grunden för denna behandling är Amestos berättigade intresse av att uppnå det beskrivna syftet. För att uppfylla detta syfte kan det i särskilda fall även vara nödvändigt att behandla särskilda kategorier av personuppgifter utan samtycke. Lagringstiden beror på det specifika syftet.

Avsnitt 2.3

Allmän information om delning av personuppgifter.

Utlämnande av personuppgifter på grund av rättsliga förelägganden

I den utsträckning som krävs enligt lag eller domstolsbeslut, eller när det är nödvändigt för utredning av eventuella brott mot vårt företag, kan relevanta uppgifter lämnas ut till myndigheter eller andra berättigade parter.

Behandling av uppgifter av våra leverantörer

Leverantörer som tillhandahåller tjänster för eller på uppdrag av Amesto, eller som bistår oss i driften av företaget, är normalt sett personuppgiftsbiträden och har därmed tillgång till personuppgifter. Databehandlare får inte använda sådana uppgifter för andra ändamål än det för vilket de samlades in och enligt vad som fastställts av Amesto. Separata avtal om databehandling reglerar all personlig information som delas med dessa leverantörer.

I samband med företagsöverlåtelser

Personuppgifter kan i vissa fall lämnas ut i samband med fusioner, förvärv, försäljning av Amestos tillgångar eller överlåtelse av tjänster till ett annat företag.

Utlämnande av personuppgifter till länder utanför Europeiska ekonomiska samarbetsområdet

I vissa fall kan vi anlita leverantörer eller samarbetspartner som behandlar personuppgifter i länder utanför Europeiska ekonomiska samarbetsområdet. I sådana fall säkerställer vi att uppgifterna överförs i enlighet med denna integritetspolicy och i enlighet med tillämplig dataskyddslagstiftning samt godkända standardavtal och certifieringssystem.

Avsnitt 2.4

Särskild information om rekrytering.

Amesto behandlar personuppgifter i samband med rekrytering främst i egenskap av så kallad personuppgiftsansvarig eller gemensam personuppgiftsansvarig.

Vi agerar som personuppgiftsansvarig när vi behandlar personuppgifter som skickas till oss i samband med ansökningar om anställning hos Amesto.

I vissa fall kan Amesto agera som gemensamt personuppgiftsansvarig tillsammans med en tredje part, t.ex. ett rekryteringsföretag, och den tredje parten och Amesto kommer gemensamt att besluta hur de berörda personuppgifterna ska behandlas. I sådana fall regleras ansvarsfördelningen, syftet med behandlingen och eventuella hjälpmedel som ska användas särskilt i ett separat avtal om delat behandlingsansvar. Företagen i Amesto-koncernen är gemensamt personuppgiftsansvariga för Amestos rekryteringsdatabas.

Det formella ansvaret för behandlingen av personuppgifter ligger hos verkställande direktören för det Amesto-bolag som ansvarar för den aktuella behandlingen. Amesto har utsett en egen dataskyddsansvarig för att bistå koncernledningen i hanteringen av koncernens ansvar, och en gemensam dataskyddsansvarig har utsetts för hela Amesto-koncernen. Kontaktuppgifter finns längst ner i denna integritetspolicy.

Amesto kan dela personuppgifter med eventuella personuppgiftsbiträden som bistår oss i rekryteringsprocessen, såsom rekryteringsföretag som hjälper till med bedömningen av kandidater och leverantörer av personlighetstester m.m. Sådan behandling regleras i separata personuppgiftsbiträdesavtal med Amestos specifika instruktioner om hur personuppgiftsbiträdena ska behandla personuppgifter.

Ansökningar till specifika tjänster

Amesto behandlar de personuppgifter som är nödvändiga för att bedöma om en sökande är lämplig för att besätta den lediga tjänsten. Personuppgifter som du lämnar i samband med rekryteringen behandlas, inklusive namn och kontaktuppgifter, information om utbildning, arbetserfarenhet och övriga kvalifikationer, samt eventuella foton och videopresentationer som du delar. Som en del av rekryteringsprocessen kan vi även söka efter ytterligare information om dig online, bland annat på sociala medier. Detta grundar sig på vårt berättigade intresse av att kunna bedöma din ansökan och din lämplighet för den aktuella tjänsten.

För vissa tjänster kan det vara nödvändigt att genomföra kreditprövningar, inhämta utdrag ur brottsregistret och inhämta uppgifter om andra relevanta anställningar. Det kan också vara relevant att genomföra förmåge- och/eller personlighetstester. I så fall behandlar vi testresultaten, liksom eventuell teknisk information såsom IP-adress och inloggningsuppgifter som anges i testverktyget. Om något av detta är relevant för tjänsten kommer berörda sökande att få mer information i samband med rekryteringsprocessen, och uppgifterna kommer att behandlas på grundval av ditt samtycke. Det är frivilligt att lämna ditt samtycke, men var vänlig notera att om vi behöver behandla sådan information för den aktuella tjänsten och du vägrar att ge ditt samtycke, kommer vi inte att kunna beakta dig för tjänsten.

Vi kommer att spara din ansökan och all information du lämnar till oss i samband med ansökningsprocessen, liksom våra egna bedömningar av dig i din egenskap av sökande, tills ansökningsprocessen har avslutats och under ytterligare tre månader därefter. Observera dock att vi inte lagrar det faktiska innehållet i eventuella kreditupplysningar eller utdrag ur brottsregistret, utan endast lagrar uppgiften om att sådana kontroller har genomförts och huruvida kandidaten fortfarande är lämplig för tjänsten.

Om du har sökt en viss tjänst hos ett specifikt Amesto-företag kommer vi inte att dela dina personuppgifter med andra företag inom Amesto-koncernen utan ditt samtycke. Se även informationen om vår rekryteringsdatabas nedan.

Du kan när som helst återkalla din ansökan eller ditt samtycke till behandling av personuppgifter genom att skicka en begäran till kontaktpersonen för tjänsten eller genom att använda Amesto Trusts anmälningsformulär.

Du kan också läsa mer om dina rättigheter i avsnitt 4.

Öppna ansökningar i vår rekryteringsdatabas

Om du vill att Amesto ska behålla dina personuppgifter för att kunna beakta din kompetens i samband med andra tjänster inom Amesto-koncernen kan du ge ett särskilt samtycke till detta när du ansöker. Vår rekryteringsdatabas lagrar de personuppgifter du redan har lämnat, inklusive ditt namn och dina kontaktuppgifter, information om din utbildning, arbetserfarenhet och övriga kvalifikationer samt eventuella foton och videopresentationer som du delar med oss. Vår rekryteringsdatabas lagrar även eventuella utlåtanden från referenser, bakgrundskontroller, interna bedömningar och intervjurapporter, samt personlighets- och förmågetester. Personuppgifter som överförs till vår rekryteringsdatabas och som baseras på ditt samtycke får endast delas med berörda avdelningar i alla företag inom Amesto-koncernen.

Vi vill endast ta emot öppna ansökningar via vår rekryteringsdatabas. Om du skickar en öppen ansökan till oss via e-post kommer vi att hänvisa dig till vår rekryteringsdatabas.

Om du samtycker till att vi lagrar dina personuppgifter i vår rekryteringsdatabas kommer dessa att lagras i 360 dagar, räknat från den tidpunkt då du gav ditt samtycke. Därefter kommer alla dina personuppgifter att raderas. Om du vill återkalla ditt samtycke kan du skicka en begäran till oss via Amesto Trusts anmälningsformulär.

Avsnitt 2.5

Särskild information om digitala medier, kunder och marknadsföring.

Företagen inom Amesto-koncernen behandlar personuppgifter om kunder, potentiella kunder och besökare på våra sociala och digitala medier, främst i egenskap av så kallade personuppgiftsansvariga och i vissa fall som gemensamt personuppgiftsansvariga.

Våra webbplatser

När du besöker våra webbplatser använder vi cookies (även kallade informationskapslar). Det är små filer som placeras på din dator när du laddar ner en webbplats. Vi delar in användningen av cookies i följande kategorier:

  • Nödvändiga cookies som placeras på din dator så snart du besöker en Amesto-webbplats. De är tekniskt nödvändiga för att webbplatsen ska fungera. Typiska exempel är skärmfunktioner och menyer.
  • Funktionella cookies, såsom önskat språk eller den region där du befinner dig.
  • Cookies för analysändamål för att utvärdera hur webbplatsen används och för att identifiera förbättringspotential.
  • Cookies för marknadsföringsändamål, såsom Facebook-pixlar, som gör det möjligt för oss att visa annonser som är relevanta och intressanta för enskilda användare.

Amestos webbplatser placerar inga andra cookies än de som är nödvändiga förrän du har gett ditt samtycke i vår cookiepolicy. Där finns också information om hur vi lagrar och delar sådana cookies. Du kan när som helst ändra ditt samtycke i det nedre vänstra hörnet på våra webbplatser.

Webbläsartillverkarna har också hjälpsidor om hur du kan hantera cookies:

Sociala medier

Amesto har även skapat sidor på olika sociala medier för att förmedla information och marknadsföringsinnehåll om koncernen samt för att delta i diskussioner med intresserade parter. Vi delar ansvaret för behandlingen med operatörerna av dessa plattformar, såsom Amestos sidor på Facebook, Instagram och LinkedIn. Amesto har ett berättigat intresse av att förstå och kommunicera på sociala medier med intresserade parter som har valt att följa oss och kontakta oss, medan de berörda sociala medierna har sina egna berättigade intressen enligt vad som förklaras i deras egna integritetspolicys.

Om du besöker, gillar eller delar vårt innehåll på sociala medier som Facebook, Instagram, YouTube och LinkedIn skickas pixlar ut för att samla in data för riktad annonsering mot den aktuella målgruppen. Detta kan inte kopplas direkt till dig som enskild person. Här kan du läsa mer om hur insamlad data används för att visa annonser utan att annonsören vet vem du är:

Potentiella kunder

Besvarande av förfrågningar: innan en kundrelation etableras behandlar vi personuppgifter såsom namn, anställningsvillkor, titel/roll och vad du än frågar om, så att vi kan hantera förfrågningar som riktas till oss. Vi behandlar och delar personuppgifter inom koncernen för att kunna besvara förfrågningar på bästa sätt. Denna typ av behandling baseras på ett avtal om att besvara din förfrågan. Sådan information raderas omedelbart när din förfrågan har besvarats på ett tillfredsställande sätt.

Identifiering av leads: utifrån våra berättigade intressen skapar vi även en översikt över potentiella kunder och kontakter baserat på offentligt tillgänglig information. Sådan information lagras i ett år.

Om du ger ditt samtycke en gång när du vänder dig till oss med en förfrågan kommer vi även att registrera dig som en potentiell kund och behandla dina uppgifter i enlighet med det relevanta samtycket.

Kunder

När du eller det företag du arbetar för är en av våra kunder behandlar vi personuppgifter för att kunna dokumentera, administrera och utföra uppgifter i samband med våra tjänsteleveranser. Detta kan ske i samband med kundundersökningar, kundservice, för att tillhandahålla relevant och nödvändig information samt fakturering m.m. Vi behandlar kundens namn (vilket är personuppgifter om du är enskild näringsidkare), kundkontakt, inklusive kontaktuppgifter, titel och roll samt kunddialog via olika medier, liksom eventuella inloggningsuppgifter för produkter och tjänster som ingår i kundrelationen. Den rättsliga grunden för behandlingen är att fullgöra avtalet med kunden, samt våra berättigade intressen avseende hanteringen av kundrelationen.

Vi lagrar personuppgifter i samband med kundrelationer så länge relationen med Amesto är aktiv och i upp till 3 år efter att relationen har upphört, för att skydda våra egna intressen och våra tidigare kunders intressen.

Dessutom kan Amesto, på grundval av våra rättsliga skyldigheter, även lagra kunduppgifter i enlighet med lagstadgade krav om detta anges i sådan dokumentation, t.ex. poster som omfattas av bokföringsplikt.

Samlat kundregister

Amesto är en koncern som består av flera företag. Vi har ett gemensamt kundregister för kunder inom Amesto TechHouse-koncernen och Amesto AccountHouse-koncernen. Syftet med det sammanslagna kundregistret är att effektivt administrera våra kundrelationer och samordna rådgivning, tjänsteleverans och laglig marknadsföring mellan alla våra företag. I vårt kundregister behandlar och lagrar vi kunduppgifter enligt beskrivningen under ”Kunder” ovan, med undantag för kunddialoger som inte är tillgängliga för alla.

Amesto-företagen är gemensamt ansvariga för behandlingen av uppgifter i det samlade kundregistret. Den rättsliga grunden för behandling och delning av grundläggande uppgifter inom ramen för våra berättigade intressen är att hantera kundrelationer och samordna verksamheten inom Amesto-koncernen.

Marknadsföring

Vi behandlar personuppgifter för att marknadsföra våra produkter och tjänster. Våra marknadsföringsaktiviteter omfattar bland annat segmentering av målgrupper för marknadsföring, marknadsföring baserad på köp eller användning av våra tjänster m.m., utskick av nyhetsbrev och andra former av laglig marknadsföring.

Den rättsliga grunden för sådan behandling är främst vårt berättigade intresse av att marknadsföra Amesto-koncernens produkter och tjänster. I vissa fall är den rättsliga grunden samtycke. Detta gäller främst utskick av elektronisk marknadsföring (t.ex. e-post och SMS) till kunder som inte finns, från andra bolag inom Amesto-koncernen än de som du har en direkt kundrelation med, eller andra situationer där samtycke krävs enligt tillämplig lag.

När en kundrelation upphör kommer vi endast att använda dessa uppgifter för direkt marknadsföring online om du har samtyckt till detta.

Om du anmäler dig till nyhetsbrev eller väljer att ladda ner information såsom checklistor och White Pages etc., kommer vi att behandla dina personuppgifter i enlighet med det relevanta samtycket.

Du har tillgång till ditt samtycke på den plats där du ursprungligen gav detta samtycke, där du enkelt och när som helst kan ändra eller återkalla ditt samtycke. Du kan också kontakta oss via Amesto Trusts kontaktformulär.

Som befintlig kund kan du välja att inte bli kontaktad av oss. Detta görs genom att använda en tydligt markerad länk för att ”avregistrera dig” i det aktuella nyhetsbrevet. Observera att du inte kan välja bort viktig information som rör din kundrelation. Du kan också kontakta oss via Amesto Trusts kontaktformulär.

Analyser och produktutveckling

Vi använder sammanställda data för att genomföra analyser som hjälper oss att förstå potentiella och befintliga kunders behov. Vi använder sådan information för att analysera hur våra produkter och tjänster, samt sociala och digitala medier, används, så att vi kan vidareutveckla dem för att ge maximalt värde.

Denna typ av verksamhet avser främst aggregerade (sammanställda) uppgifter, men i vissa fall kan den även innebära behandling av IP-adresser. Den rättsliga grunden för sådan behandling är vårt berättigade intresse av att förstå och anpassa oss efter våra kunders behov för att utveckla våra produkter och tjänster.

Avsnitt 2.6.

Särskilda tillhörande tjänsteområden.

Utöver den behandling som beskrivs ovan kan Amesto-bolagen även bedriva ytterligare behandling och delning av personuppgifter i egenskap av personuppgiftsansvariga inom ramen för sina tjänsteområden.

Redovisningsverksamhet

I vår egenskap av redovisningsbyrå tar vi emot olika typer av information från våra kunder, däribland stora mängder personuppgifter. Kunder som är personuppgiftsansvariga överlämnar sådana uppgifter till oss i vår egenskap av personuppgiftsbiträde i enlighet med uppdragsavtalet och det tillhörande personuppgiftsbiträdesavtalet.

Enligt redovisningsreglerna är vi skyldiga att arkivera uppdragsdokumentation. Uppdragsdokumentationen består av underlagsmaterial som rör det arbete som ska utföras samt dokumentation som rör det faktiska arbetet. Detta kan till exempel omfatta mottagna tidrapporter och uppgifter om avdrag som ska göras från löner m.m. Uppdragsdokumentationen består även av en viss mängd information och dokumentation om kunden, såsom verkliga ägare, vem som agerar på kundens vägnar samt utredningar om misstänkta transaktioner som omfattas av den norska penningtvättslagen m.m.

I sin egenskap av revisionsbyrå är Amesto således även ansvarigt för behandlingen av sådana personuppgifter som avser kunder. All lagring av sådan information regleras av den norska redovisningslagen och tillhörande föreskrifter, allmänt vedertagna redovisningsprinciper samt stödjande lagstiftning, t.ex. den norska penningtvättslagen.

Denna information delas endast med kunden samt med myndigheter i enlighet med särskilda bemyndiganden (t.ex. den norska redovisningslagen, den norska skatteförvaltningslagen och den norska penningtvättslagen). Vi lagrar personuppgifter i enlighet med gällande lagkrav, huvudsakligen i 5 år från årets slut, eller så länge en kundrelation varar och i upp till 5 år efter att sådan relation har upphört.

Avsnitt 3

Hur vi skyddar uppgifter.

Amesto arbetar på ett planerat och systematiskt sätt för att skydda personuppgifter.

Genom god intern kontroll och hög informationssäkerhet säkerställer vi att vi behandlar personuppgifter på ett lagligt, säkert och korrekt sätt.

Vi ska värna om den registrerades rättigheter och friheter, samtidigt som vi uppfyller företagets lagliga syften med behandlingen. Enligt dataskyddsförordningen kräver detta en viss proportionalitet där vi beaktar behandlingens art, omfattning, syfte och sammanhang, samt riskerna för fysiska personers rättigheter och friheter, och på denna grund vidtar lämpliga tekniska och organisatoriska åtgärder.

Amesto är fast beslutet att förhindra obehörig åtkomst till och utlämnande av personuppgifter. Vi ska säkerställa att de personuppgifter vi behandlar hanteras konfidentiellt, vi ska upprätthålla personuppgifternas integritet samt se till att de är tillgängliga i enlighet med gällande dataskyddslagstiftning.

På Amesto tror vi på att bygga en stark företagskultur där öppenhet, respekt för och medvetenhet om dataskydd bland våra medarbetare är de grundläggande principerna för att säkerställa laglig behandling och skydd av personuppgifter och andra uppgifter. ”Allt handlar om förtroende”. Följande åtgärder är särskilt viktiga för oss i detta avseende:

Organisatoriska åtgärder:

  • Amesto har ett eget integritetsråd som fattar alla strategiska beslut samt övervakar och leder koncernens dataskyddsarbete.
  • Amesto har ett eget säkerhetsråd som fattar alla strategiska beslut samt övervakar och leder koncernens säkerhetsarbete.
  • Amesto har särskilda personer inom koncernen som hanterar ansvaret för dataskydd i samarbete med koncernledningen.
  • Amesto har utsett en gemensam dataskyddsansvarig för koncernen.
  • Alla medarbetare ska genomgå utbildning i dataskydd och säkerhet.
  • Informationskampanjer om dataskydd och säkerhet genomförs för alla medarbetare.
  • Alla Amesto-anställda undertecknar en sekretessförklaring avseende den information vi erhåller i samband med vårt arbete.
  • Ansvar för internkontroll har fastställts inom koncernen med tydliga riktlinjer för hur dataskyddet ska hanteras, inklusive konsekvensbedömningar avseende integritet, register över behandlingsaktiviteter och annan dokumentation.
  • Alla underleverantörer ska ingå ett personuppgiftsbehandlingsavtal med Amesto som säkerställer en obruten kedja av krav på dataskydd och informationssäkerhet.

Tekniska åtgärder:

  • Klassificering av personuppgifter för att säkerställa att de säkerhetsåtgärder som vidtas står i proportion till riskbedömningen.
  • Överväg att använda kryptering och pseudonymisering som riskreducerande åtgärder.
  • Begränsa åtkomsten till personuppgifter till de som behöver åtkomst för att kunna fullgöra sina skyldigheter enligt tjänsteavtal eller lagstiftning.
  • Använd system som åtgärdar och förebygger dataintrång.
  • Använd säkerhetsrevisioner för att kontinuerligt bedöma om de nuvarande tekniska och organisatoriska säkerhetsåtgärderna är adekvata.

Fysiska åtgärder:

  • Våra lokaler skyddas genom åtkomstkontroll.
Avsnitt 4

Vilka rättigheter har du när vi behandlar personuppgifter?

Du har rätt att begära tillgång till, rättelse eller radering av de personuppgifter som vi behandlar om dig. Du har också rätt att begära begränsad behandling, invända mot behandlingen och begära dataportabilitet. Du kan läsa mer om vad dessa rättigheter innebär på tillsynsmyndigheternas webbplatser i respektive land: Norge, Sverige, Danmark

För att utöva dina rättigheter kan du registrera din begäran genom att skicka en förfrågan till oss via Amesto Trusts kontaktformulär. Där hittar du även vägledning om hur du går tillväga. Vi kommer att besvara din begäran så snart som möjligt och senast inom 30 dagar, såvida inte särskilda omständigheter föreligger (i vilket fall du kommer att underrättas av oss).

Vi kommer att be dig att verifiera din identitet eller lämna ytterligare information innan vi tillåter dig att utöva dina rättigheter gentemot oss. Vi gör detta för att säkerställa att vi endast ger dig tillgång till dina personuppgifter och inte till någon som utger sig för att vara du.

Du ska ha tillgång till dina samtycken där de ursprungligen lämnades, och du ska kunna ändra eller återkalla dina samtycken när som helst. Om du har några frågor om ett samtycke, vänligen kontakta oss genom att skicka in en begäran via Amesto Trusts anmälningsformulär.

Avsnitt 5

Överklaganden, överträdelser och incidenter.

Om du anser att vår behandling av personuppgifter inte överensstämmer med vad vi har beskrivit här eller att vi på annat sätt har brutit mot dataskyddslagstiftningen, hoppas vi att du kontaktar oss så snart som möjligt.

Amesto vill att alla incidenter och dataintrång som kan påverka din integritet eller informationssäkerhet ska anmälas till oss genom att du fyller i anmälningsformuläret Amesto Trust. Vi har försökt göra det enkelt att fylla i formuläret och det innehåller tydliga anvisningar som hjälper dig genom processen. Alla förfrågningar som skickas in till Amesto Trust hanteras och följs upp i vårt behandlingssystem för dedikerade dataskyddsresurser i enlighet med våra interna rutiner. När du anmäler ett ärende till oss får du även information om hur du kan kontakta oss för att följa upp ditt ärende.

Du kan även kontakta vår dataskyddsansvarige direkt; kontaktuppgifterna hittar du nedan.

Du kan också lämna in ett överklagande till de lokala dataskyddsmyndigheterna. Information om hur du kontaktar dataskyddsmyndigheterna finns på deras respektive webbplatser. Norge Sverige Danmark

Avsnitt 6

Förändringar.

Med jämna mellanrum behöver vi uppdatera denna integritetspolicy för att kunna ge dig korrekt information om hur vi behandlar personuppgifter. Om några väsentliga ändringar görs kommer vi att informera dig om dem på våra webbplatser och kundportaler samt i eventuella nyhetsbrev.

Avsnitt 7

Kontaktuppgifter.

Om du har frågor om denna integritetspolicy eller andra frågor som rör dataskydd kan du alltid kontakta oss genom att skicka in en förfrågan via Amesto Trusts kontaktformulär.

Du kan även använda följande kontaktuppgifter:

Tel.: +47 922 03 214

E-post: amestotrust@amesto.no (undvik att skicka personuppgifter i osäkra e-postmeddelanden)

Denna integritetspolicy uppdaterades senast den 20 april 2020.