
GDPR
GDPR & skydd av personuppgifter
Efterlevnad av GDPR
EU:s allmänna dataskyddsförordning (GDPR) är en integritets- och dataskyddsförordning i Europeiska unionen som trädde i kraft den 25 maj 2018. Den ersatte den tidigare personuppgiftslagen (PuL) och gäller för alla organisationer som hanterar EU-medborgares personuppgifter, oavsett var de befinner sig.
Vi på TRUE har åtagit oss att följa GDPR, både som personuppgiftsbiträde och, i vissa fall, som personuppgiftsansvarig. Vår hantering av personuppgifter följer principerna om laglighet, rättvisa, transparens och säkerhet. Våra villkor beskriver det ansvar som utfärdare, mottagare och TRUE har för att säkerställa efterlevnad.
Behandling av personuppgifter
Rättslig grund för behandling
TRUE behandlar personuppgifter baserat på följande rättsliga grunder:
-
Avtalsmässig nödvändighet: För att tillhandahålla våra tjänster och fullgöra avtal med utfärdare och mottagare.
-
Berättigat intresse: För att upprätthålla integriteten, säkerheten och funktionaliteten hos vår plattform.
-
Rättslig förpliktelse: Efterlevnad av bestämmelser, inklusive bestämmelser för certifierings- och ackrediteringsorgan.
Ansvar för TRUE, utfärdare och mottagare
-
Utfärdare (våra kunder): De organisationer som utfärdar dokument via TRUE är personuppgiftsansvariga för de personuppgifter som finns i dessa dokument. De ansvarar för att säkerställa efterlevnad av GDPR när de skickar in personuppgifter.
-
Mottagare (slutanvändare): De personer som tar emot dokument. Mottagare måste acceptera GDPR och våra villkor innan ett dokument publiceras.
-
TRUE: Agerar som personuppgiftsbiträde för Issuers räkning och som personuppgiftsansvarig för vissa personuppgifter, t.ex. kundkontouppgifter.
Säkerhets- och sekretesskontroller
-
Öppenhet och transparens: Vi säljer inte personuppgifter till tredje part.
-
Kontroll av åtkomst: Mottagarna kan dölja alla dokument bakom ett lösenord när de tar emot dem eller när som helst därefter genom att ändra sekretessinställningarna med hjälp av den e-postadress som dokumentet först skickades till.
-
Policy för lagring: Personuppgifter lagras endast så länge som det är nödvändigt, i enlighet med gällande bestämmelser.
-
Plats för behandling: Alla personuppgifter behandlas inom EU/EES.
Utövande av den registrerades rättigheter
Enligt GDPR har enskilda personer rätt till:
-
Få tillgång till personuppgifter (begära registerutdrag)
-
Korrigera felaktigheter (rättelserätt)
-
Radera uppgifter (rätten att bli bortglömd)
-
Begränsa bearbetning (under vissa villkor)
-
Portabilitet (överföring av uppgifter till en annan leverantör)
-
Invändning mot behandling (t.ex. för direktmarknadsföring)
Hur man utövar dessa rättigheter:
-
Mottagare bör först kontakta utfärdaren (den organisation som utfärdat dokumentet).
-
Om utgivaren inte kan lösa begäran kan mottagaren kontakta TRUE-support.
Kontakt & reklamationer
Om du har frågor om efterlevnad av GDPR, vänligen kontakta oss på:
True Value Software AB, Eriksbergsgatan 3, 114 30 Stockholm, Sverige, eller maila vår support.
Du har också rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten i Sverige.
Den senaste versionen av denna policy kommer alltid att finnas tillgänglig på vår webbplats.
Läs mer om datasäkerhet: https://trueoriginal.com/true-data-security/