Privatlivspolitik

Om dine data. Beskriver hvilke personoplysninger vi indsamler, hvorfor vi indsamler dem, hvor længe vi opbevarer dem, og hvilke rettigheder du har.

Denne tekst er automatisk oversat for din bekvemmelighed. Du kan læse teksten på:

.

Safespring er en svensk cloud-infrastrukturleverandør, stolt svensk ejet og drevet.

Vi leverer Public Cloud- og Private Cloud-tjenester til organisationer, der har brug for sikker, pålidelig og højtydende infrastruktur. Safespring opererer via juridiske enheder i Sverige og Norge og leverer tjenester fra datacentre placeret i disse jurisdiktioner.

Denne privatlivspolitik beskriver, hvordan Safespring (“vi”, “os”, “vores”) behandler personoplysninger i overensstemmelse med:

1. Dataansvarlig

Safespring AB
559075-0245
Rättarvägen 3, 169 68 Solna
Sverige

Ved spørgsmål om privatliv og databeskyttelse, herunder udøvelse af registreredes rettigheder, kan du kontakte os på gdpr@safespring.com

2. Dine rettigheder efter GDPR

Efter GDPR har du ret til:

Kontaktoplysninger

Lokale myndigheder

Sverige

Integritetsskyddsmyndigheten (IMY)
websted: https://www.imy.se/

Norge

Datatilsynet
websted: https://www.datatilsynet.no/

Danmark

Datatilsynet
websted: https://www.datatilsynet.dk/english

Finland

Dataombudsmandens kontor (Tietosuojavaltuutetun toimisto)
websted: https://tietosuoja.fi/en/home

3. Kategorier af registrerede

Vi kan behandle personoplysninger om:

4. Privatliv på webstedet

4.1 Formål med behandlingen

Vi behandler webstedsdata til:

4.2 Kategorier af personoplysninger

Vi kan behandle:

4.3 Retsgrundlag (GDPR art. 6)

Vi baserer behandlingen på:

4.4 Opbevaring

Opbevaringsperioder defineres i overensstemmelse med ISO 27001-krav til kontroller for informationslivscyklus.

4.5 Cookies og lignende teknologier

Vi bruger cookies og lignende teknologier i overensstemmelse med ePrivacy-direktivet og GDPR. Cookies kan omfatte:

Hvor det er juridisk påkrævet, indhenter vi forudgående samtykke, før vi placerer ikke-nødvendige cookies.

5. Forretningskontaktdata

5.1 Formål med behandlingen

Vi behandler forretningskontaktdata til:

5.2 Kategorier af personoplysninger

5.3 Retsgrundlag

5.4 Opbevaring

6. Rekruttering

6.1 Formål med behandlingen

Behandling af jobansøgninger og evaluering af kandidater.

6.2 Kategorier af personoplysninger

6.3 Retsgrundlag

6.4 Opbevaring

6.5 Databehandlere og internationale overførsler

Vi bruger underdatabehandlere til specifikke tjenester.

Navn på underdatabehandlerBehandlingsstedBeskrivelse af behandlingVirksomhedens placeringDPA
LinkedIn – RecruitmentUSA, EU-drift i IrlandBruges til at forbinde kandidat-CV’er med ATSUSALinkedIn DPA
Hailey HRFinland, SverigeATS brugt til evaluering af kandidaterSverigeHailey HR DPA

Når personoplysninger overføres uden for EU/EØS, baserer vi os på tilstrækkelighedsafgørelser, standardkontraktbestemmelser (SCC’er) eller andre juridisk anerkendte garantier.

Fortegnelser over behandlingsaktiviteter (ROPA) opretholdes i overensstemmelse med GDPR artikel 30.

7. Autoriserede brugere af vores tjenester

7.1 Formål

At levere kontraktmæssige tjenester, herunder at:

7.2 Kategorier af personoplysninger

7.3 Retsgrundlag

7.4 Opbevaring

7.5 Databehandlere og internationale overførsler

Vi bruger underdatabehandlere til specifikke tjenester.

Navn på underdatabehandlerBehandlingsstedBeskrivelse af behandlingVirksomhedens placeringDPA
Atlassian (JIRA)GlobaltTicketsystemUSAAtlassian DPA
NextCloudSverigeFilarbejdsområde og lagringTysklandNextCloud Privacy
RunboxNorgeE-mailkommunikationNorgeRunbox Privacy
IssTech ABSverigeBackupadministration og supportSverigeOpbevares internt

Valgfri brug af delt Slack-workspace

Vi kan tilbyde adgang til et delt workspace i Slack som en valgfri kommunikationskanal.

Brug af Slack er frivillig og baseret på dit samtykke. Det er ikke nødvendigt for at modtage vores tjenester, som også er tilgængelige via andre kommunikationskanaler.

Ved at bruge det delte Slack-workspace accepterer du, at beskeder kan være synlige for andre autoriserede deltagere og håndteres via en tredjepartsplatform under dennes egne vilkår og privatlivspraksis.

8. Informationssikkerhedsforanstaltninger

I overensstemmelse med ISO/IEC 27001 opretholder vi et ledelsessystem for informationssikkerhed (ISMS) og anvender passende tekniske og organisatoriske foranstaltninger, herunder:

9. Automatiserede afgørelser

Vi foretager ikke automatiserede afgørelser eller profilering i betydningen af GDPR artikel 22, medmindre det udtrykkeligt er angivet og juridisk tilladt.

10. Tredjepartswebsteder

Vores websted kan indeholde links til tredjepartswebsteder. Når du forlader vores websted, gælder deres privatlivspolitikker. Vi er ikke ansvarlige for deres databehandlingspraksis.

11. Kontakt os

Hvis du har spørgsmål om dine rettigheder, er du velkommen til at kontakte os på gdpr@safespring.com