Användarvillkor och integritetspolicy

Generella villkor

Generella villkor för att bli/vara kund hos MåleriMäklarna Sverige AB & använda våra system.

Dessa försäljningsvillkor är tillämpliga om Svensk lag eller annan tillämplig lag ej föreskriver villkor som är i konflikt med desamma. För privatkunder gäller Konsumentköplagen samt Distansavtalslagen, och för företag gäller Köplagen.

Är beställaren under 18 år skall målsmans tillstånd inhämtas av beställaren innan köpet genomföres. Beställning som görs i annan persons namn utan dennes medgivande, eller på annat sätt som medför att MåleriMäklarna Sverige AB lider ekonomisk eller annan skada, kommer att polisanmälas.

Pris/Priser och fakturering

  • Vid val av "löpande" medlemskap (prenumeration) skickas en faktura ut med betalningsvillkor 30 dagar en gång per år.
  • Vid eventuellt val av månadsfaktura skickas en faktura ut varje månad med betalningsvillkor 30 dagar.
  • Fakturan skickas i normala fall inom en vecka efter beställning.
  • Dröjsmålsränta 23%.
  • På alla priser tillkommer 25% moms.

Prenumeration/licenstid/användare

En prenumeration löper i 1 år i taget (tills annat sägs). Vid annan typ av överenskommelse så kan licensperioden vara längre eller kortare. Sägs inte prenumerationen upp löper det vidare med 12 månader automatiskt (om inte licensen sagts upp i god tid innan licensens slut).

På hemsidan kan en licensanvändare (ett företag) kan ha flera användare på sitt företagskonto kostnadsfritt, så länge dom ansluta är anställda på företaget. Dom anställda läggs till av företagsadministratören (skaparen av företagskontot, när hen är inloggad).

Dom nya användarna som läggs till av företagsadministratören måste dela sitt samtycke att dom blir registrerade i vår databas och att uppgifterna sparas för att dom ska kunna använda tjänsterna dom blir tilldelade. Detta samtycke skickas till: support@MaleriMaklarna.se och det är upp till företagsadministratören att meddela detta till dom användare som läggs till.

Konto / Företagskonto

Dom tjänster företaget ska ha tillgång till måste beställas innan MåleriMäklarna Sverige AB aktiverar tjänsterna. MåleriMäklarna Sverige AB har rätten att neka köp/beställning av "kund" utan direkt anledning, om kunden har dålig kreditvärdighet eller om det är ett konkurrerande företag som är ute efter att förstöra/plagiera våra tjänster eller av annan avsikt. Eventuella företag som har "direkt" koppling till kunder som har nekats köp kommer spärras.

Eventuella rabatter

Ev. rabatter kan inte kombineras med andra rabatter eller erbjudanden, dvs man kan inte kombinera en rabatt med andra typer av rabatter.

Copyright ©

MåleriMäklarna Sverige AB´s namn och/eller produktnamn står med i alla dokument som genereras. Detta för att säkerhetsställa att produkterna/tjänsterna är från MåleriMäklarna Sverige AB (copyright ©).

Exempel på texter som kan förekomma: copyright ©, copyright, ©, MåleriMäklarna Sverige AB, MåleriMäklarna Sverige, MåleriMäklarna, MaleriMaklarna.se, www.MaleriMaklarna.se

Generellt ansvar

MåleriMäklarna Sverige AB tar inte på sig eventuell skuld ifall beställare betalar våra fakturor till fel betalningsmottagare. MåleriMäklarna Sverige AB är inte part i de affärsöverenskommelser som sluts vid upphandlingar och vad som gäller i handlingarna.

Detta innebär att MåleriMäklarna Sverige AB inte har något ansvar för eventuella tvister som kan uppkomma mellan olika parter, t.ex. uteblivna fakturor, skador, brister i utfört arbete eller övriga fel. Användaren har inte rätt att gentemot MåleriMäklarna Sverige AB göra gällande någon påföljd, inbegripet krav på ersättning för ekonomisk eller annan skada, till följd av omständigheter som kan härledas till MåleriMäklarna Sverige AB, exempelvis felaktiga uppgifter, bristfälligt utfört arbete.

Varje användare ansvarar själv för sina inloggningsuppgifter, borttappat/glömt lösenord kan genereras på nytt i vår automatiska lösenordstjänst. Det är absolut förbjudet att dela sina inloggningsuppgifter. Som företagsadministratör för företagskontot kan du tilldela personer på företaget egna konton så länge dom är anställda på företaget. Dom nya användarna måste dela sitt samtycke att dom blir registrerade i vår databas och att uppgifterna sparas för att dom ska kunna använda tjänsterna dom blir tilldelade.

Svensk lag

På MåleriMäklarna Sverige AB finns ingen ansvarig utgivare utsedd. Detta innebär att varje användare som väljer att skicka in uppgifter eller annat material, själv svarar straffrättsligt för materialet.

Materialet får ej vara vilseledande och ska i övrigt vara förenligt med svensk lag. Användare ska uppträda professionellt och vårdat, vilket bl.a. innebär att stötande och kränkande material inte får publiceras/skickas in.

Missbruk av funktionerna på MåleriMäklarna Sverige AB är absolut förbjudet, det är också förbjudet att försöka bryta säkerhetsspärrar, sprida virus, eller på olika sätt förstöra för andra användare. I de fall användare företar handlingar i syfte att försämra MåleriMäklarna Sverige AB´s tjänst, eller göra användare missnöjda med tjänsten har MåleriMäklarna Sverige AB rätt att, förutom att stänga av användaren, erhålla från användaren ett skadestånd motsvarande ett prisbasbelopp enligt lagen (1962:381) om allmän försäkring eller om skadan är större än så, det belopp som skadan beräknas till.

Användare ansvarar själva för att vidta rimliga åtgärder för att söka efter och avlägsna virus eller annat som har förstörande egenskaper.

MåleriMäklarna Sverige AB följer Svensk lag ang. beställning företag mot företag (B2B, köplagen), dvs EJ konsumentköplagen (som gäller för privatpersoner).

MåleriMäklarna Sverige AB tillämpar ingen ångerrätt (inga "ångerrättsavtal" finns mot våra produkter eller tjänster).

Rättigheter

Text, grafik, bilder och annat material som finns på/hos MåleriMäklarna Sverige AB är skyddat av upphovsrättslagen och andra immaterialrättsliga lagar som t.ex. varumärkeslagen.

MåleriMäklarna Sverige AB äger rätt att, utan att ange skäl, stänga av användare som bryter mot svensk lag eller som på annat sätt inte uppfyller dessa villkor.

Informationsändringar / tillägg

MåleriMäklarna Sverige AB har rätt att utan förvarning ändra dessa allmänna villkor, antingen på egen hand eller om lagar och förordningar kräver detta.

Användare uppmanas att läsa dessa villkor innan varje förfrågan/beställning.

Vid tvist/tvister

Vid eventuell tvist åtar sig båda parter till dessa villkor att försöka lösa tvisten i samförstånd innan tvisten tas till domstol.

Om parterna inte lyckats komma överens inom fyra (4) veckor från det att konflikt initierats står det varje part fritt att gå vidare med tvisten till allmän domstol i Sverige.

Svensk lag ska tillämpas.

GDPR

Den 25 maj 2018 införs den nya dataskyddsförordningen (GDPR) i hela EU.

De nya bestämmelserna ersätter personuppgiftslagen (PUL) och skärper kraven på hur företag får behandla dina/Era person/företagsuppgifter.

Ni kan läsa mer gällande GDPR på datainspektionens hemsida: https://www.datainspektionen.se/dataskyddsreformen/dataskyddsforordningen/

Era uppgifter och användande hos oss

Att du/ni ska känna Er trygga när ni lämnar Era uppgifter till oss är något MåleriMäklarna Sverige AB värdesätter högt.

De nya bestämmelserna ersätter PUL (personuppgiftslagen) och ökar Era möjligheter att bestämma över hur företag och organisationer hanterar uppgifter om Ert företag och/eller den personliga data som skapas när du/ni använder dess tjänster eller produkter.

Era uppgifter är den data vi samlar in och sparar om Ert företag och hur du/ni använder våra tjänster.

Dessa uppgifter använder vi för att tillhandahålla tjänster, ge dig/Er en bättre upplevelse, förbättra tjänsterna och ge erbjudanden som passar just Era behov.

Typer av uppgifter vi samlar in när du/ni blir/är kund hos oss är:

  • Företagsnamn
  • Org.nr
  • Adress
  • Postnummer
  • Ort
  • Vad ni beställt
  • Dag, månad och år när ni beställt
  • Längd på licens/beställning

Kontakt och/eller beställares uppgifter:

  • Förnamn
  • Efternamn
  • Telefonnummer
  • E-postadress
  • Era eventuella noteringar om Er beställning (exempelvis märkning på faktura, specifika önskemål, notiser om vad vi pratat om)

Uppgifterna sparas i vårat fakturasystem (Visma eEkonomi, för fakturering/bokföring), i vår portal (www.MaleriMaklarna.se), i ett försäljningsdokument (Excel).

Information och användning av dina/Era tjänster hos oss:

Vi sparar även data om vilka av våra tjänster du/ni använder.

Information, bygghandlingar, ritningar och allmän information kring kalkyluppdrag:

För att vi ska kunna utföra beställda kalkyluppdrag (ifall MåleriMäklarna Sverige AB ska hjälpa er med kostnadsberäkningen) måste vi spara den/dom filer som avser projekten vi ska räkna på åt Er samt all övrig information gällande projekten så kalkylerna vi utför åt Er blir så korrekta som möjligt. Digitala ritningar och beskrivningar (i PDF format) sparas per projekt och kund.

Supportärenden

När du/ni kontaktar vår support samlar vi in den information du/ni uppger till oss för att vi ska kunna hjälpa dig/Er med Ert ärende på bästa sätt.

Det här använder vi dina/Era uppgifter till

För att vi ska kunna tillhandahålla våra tjänster till dig/Er som ni beställt av oss behöver vi behandla dina/era person/företagsuppgifter för att tjänsterna ska fungera.

Tillhandahållande av tjänster

Vi behandlar dina/Era person/företagsuppgifter för att identifiera dig/Er som kund och för att hantera och leverera de tjänster du/ni beställt och prenumererar på samt person/företagsuppgifter som krävs för att hantera fakturering och betalning av de tjänster du/ni använder.

Kommunikation och support

Vi kan använda person/företagsuppgifter från tidigare kontakt med oss för att kunna ge dig/Er bättre hjälp.

Vi använder dina/Era kontaktuppgifter och information om vilka tjänster du/ni använder som grund för fakturor, nyhetsbrev, viktig information om dina/Era tjänster, erbjudanden och tips om hur du/ni kan använda våra tjänster.

Utveckling av våra tjänster och produkter

Vi behandlar person/företagsuppgifter kring hur du/ni använder våra tjänster samt från kontakt med oss som underlag för att förbättra dina/Era upplevelser specifikt och våra tjänster generellt.

Marknadsföring

För att kunna marknadsföra relevanta produkter och tjänster till dig/Er efter dina/Era behov behandlar vi person/företagsuppgifter om vilka tjänster du/ni använder och hur du/ni använder dom.

Vid marknadsföring skickas eventuella erbjudanden och tips till dom uppgifter ni lämnat till oss om ditt/Ert företag (till företaget och dess adress och/eller till den registrerade e-postadressen).

Säkerhet och förhindrande av missbruk

Vi behandlar person/företagsuppgifter i syfte att upptäcka och förhindra följande för våra tjänster:

  • Missbruk av tjänsterna
  • Intrångsförsök
  • Attacker och virus
  • Lagbrott
  • Användning av våra tjänster som strider mot våra villkor

Så här länge sparar vi person/företagsuppgifter

Vi sparar person/företagsuppgifter så länge det finns ett dokumenterat syfte för behandlingen men inte längre än 10 år. Ni kan när som helst återkalla ert samtycke till att lagra era uppgifter (dock måste vissa uppgifter behållas i exempelvis ekonomisystem som är kopplat till bokföringen för MåleriMäklarna Sverige AB).

Projekthandlingarna vid kalkyluppdrag som sparas på vår nätverkshårddisk sparas så länge som dom behövs vara kvar (inför och/eller under produktionstid) dock inte längre än 5 år.

Kontakta oss för detaljer: support@MaleriMaklarna.se

Till vem/vilka lämnar vi ut person/företagsuppgifter

I första hand lagrar vi Era uppgifter internt. Om eventuell marknadsföring sker lämnas företagsnamn, adress, postnummer och ort ut till samarbetspartners som trycker vår reklam innan den går ut till Er (Grafiska Punkten AB – GPC Tryck AB).

Vi eftersträvar att aldrig dela mer personuppgifter än absolut nödvändigt med respektive partner.

Vi vidtar lämpliga skyddsåtgärder för att säkerställa att dina/Era person/företagsuppgifter hanteras i enlighet med gällande lag rörande säkerhet och personlig integritet. Samma krav ställer vi på våra underleverantörer.

Era person/företagsuppgifter

Du/ni bestämmer över dina/Era egna person/företagsuppgifter. Det vill säga att du/ni avgör vilka uppgifter du/ni vill lämna samt vilken behandling av dina/Era person/företagsuppgifter du/ni godkänner, och du/ni kan återkalla ditt/Ert samtycke när du/ni önskar.

Observera dock att vi behöver vissa person/företagsuppgifter för att kunna tillhandahålla våra tjänster till dig/Er som ni beställt.

Om du/ni väljer att återkalla ditt/Ert samtycke kan det innebära att vi inte kan tillhandahålla alla våra tjänster till dig/Er, dvs Er nuvarande/pågående licens avslutas direkt utan återbetalning (har ni dessutom beställt en längre licens slutfaktureras resterande/kvarvarande period på en och samma faktura).

Har vi utfört kalkyluppdrag åt Er tas alla handlingar, mejl och uppgifter bort.

Uppstår då en tvist mellan Er och Er beställare om projektet under och/eller efter projektet är utfört kan vi inte bistå med någon information om projekten.

Så här behandlar vi dina/Era person/företagsuppgifter när du/ni inte längre är kund hos oss

När du/ni säger upp ditt/Ert konto tar vi bort alla dina/Era person/företagsuppgifter där det inte längre finns syfte för fortsatt behandling. Vi meddelar även de eventuella partners och underleverantörer som behandlat din/Er data att den ska raderas hos dom.

Det som bland annat tas bort är ditt/Ert:

  • Företagskonto och allt du/ni registrerat på ditt/Ert konto.
  • Alla dina/Era företagsuppgifter och lämnade meddelanden.

Bland det som inte tas bort är:

  • Data som krävs enligt bokföringslagen (exempelvis Era uppgifter på fakturor och orderbekräftelser som hör ihop med fakturorna).
  • Era kunder (dvs Era kunders uppgifter Ni registrerar i våra system).

Registrering

När Ni använder våra affärssystem registrerar Ni även Era kunder, dvs vilka Ni lämnar anbud/offerter, fakturor, projekt & tidrapporter samt kalkyler/värderingar till.

Vem/vilka kan ta bort uppgifterna som registrerats?

Era kunder kan när som helst återkalla sitt samtycke att vara/finnas registrerade hos Er i vår databas.

Ni kan själva ta bort kunderna från Ert konto och så fort Ni tar bort Er kund försvinner Er kund från vår databas.

Då Era kunder inte vet vad för affärssystem Ni använder måste ni meddela Era kunder om hur uppgifterna registreras och behandlas om dom eventuellt vill få dom korrigerade eller borttagna, detta gör ni i Era villkor/policys.

Vilka personuppgifter hanterar Ni och vad behöver Ni tänka på?

Undersök och sammanställ vilka person/företagsuppgifter Ni samlar in och hanterar idag i våra system, samt till vem uppgifterna lämnas ut och varför.

Vilken information lämnar Ni vid insamling av person/företagsuppgifter?

GDPR innebär att Ni behöver lämna information kring de person/företagsuppgifter Ni samlar in och registrerar, som t ex:

  • Varför samlar Ni in uppgifterna?
  • Hur länge sparas uppgifterna?
  • Vilken rättslig grund har Ni för att samla in uppgifterna?

Hur ska Ni tillmötesgå Era kunders/användares rättigheter?

Era kunder/användare har en mängd rättigheter Ni måste kunna uppfylla enligt GDPR.

De viktigaste är att Era kunder har rätten att:

  • Få tillgång till sina person/företagsuppgifter.
  • Få felaktiga person/företagsuppgifter rättade.
  • Få sina person/företagsuppgifter raderade.
  • Invända mot att person/företagsuppgifterna används för direktmarknadsföring.
  • Invända mot att person/företagsuppgifterna används för automatiserat beslutsfattande och profilering.
  • Flytta person/företagsuppgifterna.

Behandlar Ni personuppgifter utan rättslig grund?

Undersök med vilken rättslig grund Ni behandlar person/företagsuppgifter, och radera alla uppgifter där Ni inte har någon rättslig grund.

Med GDPR kommer krav att Ni informerar om vilken rättslig grund respektive personuppgift samlas in för. Det innebär också att Ni inte får använda person/företagsuppgifterna till annat än den/de rättsliga grunder Ni angivit utan att få ett samtycke.

Det vill säga att även om kunden/användaren anger en e-postadress för att bli kund eller genomföra en beställning så får Ni inte skicka marknadsföring till kunden via e-post om de inte uttryckligen godkänt marknadsföringsutskick.

Hur inhämtar ni samtycke?

Undersök på vilket sätt Ni inhämtar samtycke, vilken information Ni lämnar och hur Ni sparar uppgiften om att samtycke har lämnats av kunden/användaren.

Det får till exempel inte finnas tveksamheter om Er kund/användare aktivt har godkänt behandlingen av person/företagsuppgifter. Till exempel är det inte godkänt med ett tyst samtycke eller en på förhand ikryssad ruta på en hemsida.

GDPR i MåleriMäklarna Sverige AB

Dataskyddsförordningen, GDPR (General Data Protection Regulation), kan verka svårt och krångligt. För att underlätta för dig att få en överblick har vi här samlat information om vad du bör tänka på för att följa GDPR när du arbetar i vår portal MåleriMäklarna Sverige AB.

MåleriMäklarna Sverige AB tillhandahåller webbaserade system (egenutvecklade system) som ligger på www.MaleriMaklarna.se.

Vad är GDPR?

Dataskyddsförordningen, GDPR, ersätter Dataskyddsdirektivet 95/46/EG samt PUL (Personuppgiftslagen) som tidigare reglerade hur personuppgifter får hanteras.

Grundprinciper för GDPR:

  • Du får bara behandla personuppgifter om du uppfyller kraven i lagen.
  • Du får bara samla in personuppgifter för ett angivet syfte.
  • Du får bara samla in de uppgifter som är nödvändiga för att uppfylla syftet.
  • Har du personuppgifter måste du hålla dem korrekta och uppdaterade.
  • När syftet är uppnått ska uppgifterna tas bort.
  • Personuppgifter ska förvaras säkert så de inte ändras eller stjäls.
  • Du ska kunna bevisa att din hantering av personuppgifter uppfyller villkoren enligt GDPR.

Arbeta enligt GDPR i vår portal MåleriMäklarna Sverige AB

Här kan du läsa mer om vad du behöver göra för att uppfylla kraven för personuppgiftshantering enligt GDPR när du arbetar i vår portal MåleriMäklarna Sverige AB.

Hur gör jag för att få kundernas godkännande att jag samlar in personuppgifter?

Samtycke kan ges på olika sätt. Muntligt, skriftligt eller i vissa fall genom att personen som du registrerar uppgifter om gett dem till dig. Det kan t.ex. handla om att din kund självmant uppgett sin e-postadress och andra uppgifter för att denne vill prenumerera på ditt företags nyhetsbrev. Har du en nätbutik är det vanligt att ha ett steg i kassan, där kunden godkänner dina köpvillkor och även att du registrerar uppgifter om denne.

Beroende på ditt syfte med registreringen av personuppgifter kan det i vissa fall vara bra att mer formellt begära samtycke. Du kan läsa mer om detta och se ett exempel på hur ett skriftligt samtycke kan utformas på Datainspektionens webbplats i artikeln Samtycke enligt personuppgiftslagen.

Kom ihåg att det är din skyldighet att informera om att du registrerar personuppgifter och ditt syfte med det. Vid muntlig information och samtycke är det alltid bra att hänvisa kunden till var denne kan få mer information om hur ditt företag behandlar personuppgifter.

Redovisa registrerade personuppgifter

Enligt lagen är du skyldig att informera de du samlar in personuppgifter om att du gör det och vad syftet är. Den du samlat in personuppgifter om har rätt att begära att få tillgång till uppgifterna du har registrerat.

Hur du tar fram personuppgifter i respektive register beskrivs nedan.

Kunder:

Ett sätt att redovisa de uppgifter du har registrerade om en enskild kund är att gå till kundregistret (kontaktregistret) och öppna den aktuella kunden i redigeringsläge. Ta en bild av det som visas på skärmen. Skicka sen bilden till din kund.

Tänk på att även om din försäljning i huvudsak är till andra företag, inte privatpersoner, kan du ha uppgifter registrerade som räknas som personuppgifter. Det kan t.ex. vara anteckningar om kontaktpersoner. Dessutom räknas kunder med företagsformen Enskild firma som fysiska personer och därmed gäller bestämmelserna i GDPR om registrering av personuppgifter även dem.

Ta bort personuppgifter

Du får bara lagra personuppgifter så länge som de behövs för att uppfylla det syfte som du angav när uppgifterna samlades in. Därefter ska uppgifterna tas bort. Du bör därför göra en regelbunden översyn av att de personuppgifter du har lagrade är uppdaterade och fortfarande används enligt syftet.

Den du lagrat personuppgifter om kan också begära att du tar bort de uppgifter du har sparade. Notera att bokföringslagen gäller över GDPR och att bokföringsunderlag som innehåller personuppgifter därmed ska sparas i 7 år.

Radera eller avidentifiera

  1. Klicka på Er kund för att få fram uppgifterna.
  2. Klicka på "Radera" på den kund som begärts raderad.
  3. När ni raderar Er tillagda kund raderas kunden från vår databas.

Insamling av personuppgifter

Till personupgifter räknas uppgifter som direkt eller indirekt kan identifiera en nu levande fysisk person. Tänk på att även enskilda firmor räknas som fysisk person. Enligt GDPR får du bara samla in personuppgifter för ett angivet syfte. Syftet kan skilja sig åt mellan företag beroende på företagets verksamhet. Ett syfte kan t.ex. vara att spara adressuppgifter för att kunna fakturera kunder.

Exempel på personuppgifter är konkreta uppgifter som namn, adress, telefonummer och personnummer, men eftersom lagen säger att det är all slags information som direkt eller indirekt kan kopplas till en fysisk person kan t.ex. även foton eller beskrivningar av utmärkande fysiska drag hos en person räknas som en personuppgift. För mer information rekommenderar vi vidare läsning på Datainspektionens webbplats.

Rättigheter enligt GDPR

Den du har samlat in personuppgifter om har enligt GDPR rätt att begära att få tillgång till följande uppgifter:

  • Vem du är
  • Vilket syftet med insamlingen av uppgifterna är
  • Vilken rättslig grund du stödjer dig på
  • Om uppgifterna delas vidare
  • Hur länge uppgifterna kommer att sparas

Den du har samlat in personuppgifter om har också rätt att begära att få tillgång till uppgifterna.

I programmet finns personuppgifter i fält som har ett förutbestämt syfte, exempelvis fält för namn, telefonnummer och adress. Dessa uppgifter är enkla att sammanställa om en kund hör av sig och vill ta del av de uppgifter som finns lagrade om denne. Förutom fält som har ett specifikt syfte, kan personuppgifter också lagras på andra platser i programmet, till exempel i fritextfält och kommentarer. Vi rekommenderar att du undviker att ange personuppgifter på dessa platser eftersom det är svårt att söka efter, analysera och sammanställa dessa uppgifter.

Lagring av personuppgifter

Ditt program är molnbaserat vilket innebär att de personuppgifter/kunder du registrerar lagras i våra databaser på servrar hos vår leverantör (www.Loopia.se).

Har du exporterat register etc från MåleriMäklarna Sverige AB kan du även ha uppgifter lagrade lokalt på din dator eller en annan plats där du sparat dessa filer.

Observera att du alltid är personuppgiftsansvarig för uppgifter du samlat in och att reglerna för GDPR gäller oavsett på vilket sätt data lagrats och spridits. När du anlitar en tredjepartsleverantör ska det finnas ett personuppgiftsbiträdesavtal mellan ditt företag och det du anlitar.

Som företagare för du ibland över personuppgifter till andra, ofta utan att du ens tänker på det. Det kan exempelvis vara till kreditupplysningsföretag, e-handelssystem, fakturerings- eller betallösningar. När sådana så kallade tredjepartsleverantörer tar emot personuppgifter av dig blir de personuppgiftsbiträden.

Du som företagare är personuppgiftsansvarig och är alltid ansvarig för insamlade uppgifter. Det gäller även när uppgifter förts över till en tredjepartsleverantör. I dessa fall krävs ett personuppgiftsbiträdesavtal mellan dig och de tredjepartsleverantörer du har.

Biträdesavtal mellan MåleriMäklarna Sverige AB och dig som kund

  • Vårat program är molnbaserat vilket innebär att de personuppgifter du registrerar i programmet lagras hos oss.
  • Vi räknas i och med detta som en tredjepartsleverantör som behandlar personuppgifter för din räkning.
  • I och med detta behövs ett personuppgiftsbiträdesavtal mellan MåleriMäklarna Sverige AB och dig.
  • I det avtal och/eller licens som du godkänner/köper ingår ett sådant biträdesavtal.

Biträdesavtal

Den som är ansvarig för behandling av personuppgifter är också ansvarig för sina underleverantörer. Verktyget för att behålla kontrollen heter "personuppgiftsbiträdesavtal". Då ni är/blir kunder hos oss ingår ni i personuppgiftsbiträdesavtalet automatiskt (i samband med att ni godkänner våra villkor).

Ansvariga

Den som bestämmer att personuppgifter ska samlas in och vad de ska användas till är personuppgiftsansvarig i lagens mening. Med ansvaret följer skyldigheter att värna uppgifterna, att informera den registrerade samt andra skyldigheter GDPR ålägger. Det är organisationen eller företaget som får denna roll, inte de anställda som utför uppgifterna. Den ansvarige är alltid 100 procent ansvarig. Det går inte att dela på detta ansvar.

Biträdet

Ofta har den som behandlar personuppgifter en underleverantör som man för över uppgifter till. Det kan vara en datahall, en mail-leverantör, ett kreditupplysningsföretag eller annan part. En sådan part kallas personuppgiftsbiträde. Kom ihåg att den som är personuppgiftsansvarig har det fulla ansvaret hela tiden.

Avtalet

För att stödja den ansvariga kräver GDPR att om man delar data med någon annan, till exempel en underleverantör, måste det finnas ett avtal som binder underleverantören till att följa lagens krav. Det är detta som är ett "personuppgiftsbiträdesavtal". Vi kallar det "biträdesavtal" i den här texten.

Enligt GDPR ska biträdesavtalet reglera att biträdet:

  • Bara behandlar personuppgifter enligt dokumenterad instruktion.
  • Se till att alla som behandlar uppgifterna har åtagit sig att iaktta konfidentialitet.
  • Upprätthåller en anpassat hög säkerhetsnivå såväl med rutiner som i utrustning.
  • Låter den ansvariga godkänna eventuella underbiträden samt tecknar biträdesavtal om biträde anlitas.
  • Bistår den ansvariga när någon registrerad vill utnyttja sina rättigheter.
  • Bistår den ansvariga kring säkerhet, dataintrång och andra skyldigheter.
  • Radera eller återlämna data vid avtalets upphörande.
  • Ge den ansvariga möjlighet att kontrollera att biträdet fullföljer sina skyldigheter ovan.

Underbiträden

Det gamla ordspråket "Min dräng har också en dräng" var kanske lite roligt en gång i tiden men idag är det snarare regel än undantag. Många varor och tjänster levereras som slutprodukt via en lång kedja av underleverantörer. Man kan säga att ordspråket "Skomakare, bli vid din läst" har fått en renässans. Var och en gör det den är bäst på. Allt annat köper man in.

Underbiträdesavtal

Om man har rätt att använda ett underbiträde så ska man teckna ett biträdesavtal mellan sig själv som biträde och underbiträdet. Principen för det avtalet är samma som för det vanliga biträdesavtalet.

Tips till Er

Följ personuppgifterna, följ datan. Det är tumregeln för att hitta alla som berörs och ska bindas med biträdesavtal. Ett bra tips är att rita upp flödet för hur informationen sparas och behandlas. Det kan vara ett enkelt flödesdiagram på papper eller exempelvis i Excel. Det är först när man gjort detta som man förstår processen och detaljerna och varför det måste göras.

MåleriMäklarna Sverige AB och våra kunder

Som alla andra företag ska vi ha biträdesavtal med våra kunder. Det har vi sedan många år eftersom det är ett krav redan i Personuppgiftslagen (PUL).