Integritetspolicy
Secure State Cyber hjälper organisationer med informationssäkerhet ur både ett tekniskt och juridiskt perspektiv. Secure State Cyber är ett europeisk-kanadensiskt företag och följer därför den allmänna dataskyddsförordningen (GDPR). Vi tar dataskydd på allvar och säkerställer att personuppgifter hanteras på ett lagligt, rättvist, transparent och säkert sätt.
Denna integritetspolicy beskriver hur Secure State Cyber behandlar personuppgifter när vi agerar som personuppgiftsansvarig, inklusive vilka personuppgifter vi samlar in, för vilka ändamål, på vilken rättslig grund, hur länge uppgifter lagras, vem som kan ha tillgång till dem och vilka rättigheter du har som registrerad.
Vår policy gäller för alla Secure State Cybers tjänster och andra interaktioner med Secure State Cyber, inklusive men inte begränsat till:
• Kunder och potentiella kunder
• Deltagare i undersökningar, e-lärande, evenemang och utbildningar
• Säkerhetsrelaterade aktiviteter såsom penetrationstestning
• Webbplatsbesökare
• Nyhetsbrevsprenumeranter
• Rekryteringskandidater
• Övriga kontakter via e-post, formulär och möten
Integritetspolicyn kommer att uppdateras regelbundet. Alla ändringar av policyn publiceras på denna sida, och vid väsentliga ändringar kommer vi tydligt att informera om detta på vår webbplats.
Även om vi gör vårt bästa för att meddela dig om ändringar i vår integritetspolicy, uppmuntrar vi dig att regelbundet granska denna policy.
Personuppgiftsansvarig och personuppgiftsbiträde
Secure State Cyber består av två företag: Secure State Cyber AB, etablerat i Sverige, och Secure State Cyber Inc., etablerat i Kanada. Företagen är systerbolag inom samma koncern och utgör två separata juridiska personer. Respktive bolag agerar som en oberoende personuppgiftsansvarig för den behandling av personuppgifter som sker inom ramen för den egna verksamheten.
Secure State Cyber AB tillhandahåller tekniska verktyg till Secure State Cyber Inc. Secure State Cyber AB agerar som personuppgiftsbiträde för Secure State Cyber Inc:s räkning. I sådana fall har bolagen ingått ett personuppgiftsbiträdesavtal i enlighet med artikel 28 GDPR.
När bolagen anlitar varandra som underleverantörer i samband med kunduppdrag agerar varje bolag som oberoende personuppgiftsansvarig för de personuppgifter som behandlas i det sammanhanget. Varje bolag ansvarar för sin egen behandling och säkerställer att den registrerade informeras i enlighet med detta.
I vissa fall behandlar vi personuppgifter för en kunds räkning, till exempel när vi utför våra tjänster. I sådana fall agerar vi enbart som personuppgiftsbiträde. Kontakta i dessa situationer den personuppgiftsansvarige, vanligtvis vår kund. Om du är osäker på vem som är personuppgiftsansvarig, kontakta oss gärna så hjälper vi dig.
Ändamål med behandlingen
Secure State Cyber behandlar personuppgifter för att:
Kunder och affärskontakter
• Administrera kundrelationer
• Ingå, förvalta och fullgöra avtal
• Leverera tjänster, inklusive säkerhetskonsulttjänster, utbildning, e-lärande och penetrationstestning
• Tillhandahålla support och kommunicera angående tjänster
• Hantera fakturering och redovisning
• Uppfylla tillämpliga lagar och förordningar
Undersökningar, e-lärande och evenemang
• Administrera och utvärdera undersökningar
• Tillhandahålla och hantera åtkomst till e-lärandeplattformar och utbildningsmaterial
• Registrera och administrera deltagande i evenemang, webbinarier och utbildningssessioner
• Följa upp deltagande och mäta resultat för kvalitets- och förbättringsändamål
Penetrationstestning och säkerhetstjänster
• Planera, utföra och dokumentera säkerhetstester
• Kommunicera resultat och fynd
• Fullgöra avtalsenliga skyldigheter relaterade till informationssäkerhetstjänster
Beroende på uppdraget kan personuppgifter behandlas antingen som en del av Secure State Cybers egen verksamhet eller för en kunds räkning.
Nyhetsbrev och marknadsföring
• Kommunicera erbjudanden, inbjudningar till evenemang och annan information om Secure State Cybers tjänster
• Bedriva riktad marknadsföring, där detta är tillåtet enligt lag
Webbplatsbesökare
• Möjliggöra webbplatsfunktionalitet
• Analysera webbplatsanvändning och förbättra användarupplevelse och användbarhet
• Sammanställa statistik om hur vår webbplats och våra tjänster används
Rekrytering
• Hantera rekryteringsprocesser
• Kommunicera med kandidater
• Utvärdera ansökningar, CV:n och intervjuinformation
• Lagra kandidatinformation för framtida rekrytering, där detta är tillåtet
Kategorier av personuppgifter
Beroende på sammanhanget kan Secure State Cyber behandla följande kategorier av personuppgifter:
• Identifikationsuppgifter (t.ex. namn)
• Kontaktuppgifter (t.ex. e-postadress, telefonnummer)
• Yrkesmässig information (t.ex. roll, organisation, CV, referenser)
• Konto- och inloggningsuppgifter för e-lärandeplattformar
• Kommunikationsdata (t.ex. e-postmeddelanden, enkätsvar, återkoppling)
• Tekniska uppgifter (t.ex. IP-adress, webbläsartyp, webbplatsanvändning via cookies)
• Övrig information som är nödvändig för att leverera avtalade tjänster
Personuppgifter samlas primärt in direkt från dig, men kan även inhämtas från:
• Din arbetsgivare eller organisation
• Kunder när Secure State Cyber agerar som personuppgiftsbiträde
• Offentligt tillgängliga källor (t.ex. LinkedIn, där det är relevant för rekrytering)
• Tekniska system som används vid leverans av tjänster
Rättslig grund för behandlingen
Secure State Cyber behandlar personuppgifter med stöd av en eller flera av följande rättsliga grunder:
• Avtal – när behandlingen är nödvändig för att fullgöra ett avtal eller vidta åtgärder innan ett avtal ingås
• Rättslig förpliktelse – när behandlingen krävs för att uppfylla tillämpliga lagar, såsom bokföringslagstiftning
• Berättigat intresse – när behandlingen är nödvändig för Secure State Cybers berättigade intressen (t.ex. affärskommunikation, rekrytering, tjänsteförbättringar)
• Samtycke – när du har lämnat uttryckligt samtycke, exempelvis för nyhetsbrev, vissa cookies, undersökningar eller lagring av rekryteringsdata
När behandlingen grundas på samtycke kan du när som helst återkalla ditt samtycke. Återkallelsen påverkar inte lagligheten av den behandling som skett innan samtycket återkallades.
Lagring och lagringstider
Personuppgifter lagras endast så länge som är nödvändigt för att uppfylla de ändamål för vilka de samlades in, i enlighet med GDPR.
Som huvudregel:
• Kund- och affärskontaktdata lagras under affärsrelationens varaktighet och raderas senast fem (5) år efter relationens slut, om inte en längre lagringsperiod krävs enligt lag
• Nyhetsbrevdata lagras tills du avslutar prenumerationen eller återkallar ditt samtycke
• Rekryteringsdata lagras under rekryteringsprocessens varaktighet och, där samtycke ges, under en begränsad period därefter
• Undersöknings- och e-lärandedata lagras så länge som är nödvändigt för utvärderings-, uppföljnings- och avtalsenliga ändamål
Vissa personuppgifter kan behöva lagras under längre perioder till följd av rättsliga skyldigheter, såsom bokföringskrav.
Säkerhet vid behandlingen
Secure State Cyber skyddar personuppgifter genom lämpliga tekniska och organisatoriska säkerhetsåtgärder utformade för att förhindra obehörig åtkomst, förlust, ändring eller röjande.
Åtkomst till personuppgifter är begränsad till behörig personal som behöver informationen för att utföra sina arbetsuppgifter. Personuppgifter behandlas i Secure State Cybers interna IT-system och, där så är tillämpligt, av externa tjänsteleverantörer.
Secure State Cyber har ingått personuppgiftsbiträdesavtal med relevanta leverantörer och tjänsteleverantörer, inklusive eventuella underleverantörer, för att säkerställa en adekvat skyddsnivå för personuppgifter.
Mottagare
Personuppgifter kan lämnas ut till:
• IT- och systemleverantörer som tillhandahåller plattformar, CRM-system, e-lärandeverktyg eller andra tekniska lösningar
• Secure State Cyber Inc. (Kanada), när Secure State Cyber AB anlitar sitt kanadensiska systerbolag i samband med underleverantörsuppdrag eller tjänsteleverans (se vidare under Överföringar utanför EU/EES nedan)
• Professionella rådgivare, där så är nödvändigt
• Myndigheter, där så krävs enligt lag
• Kunder, när Secure State Cyber agerar som personuppgiftsbiträde
Personuppgifter lämnas ut endast i den utsträckning som är nödvändig för det aktuella ändamålet och i enlighet med tillämpliga dataskyddslagar.
Överföringar utanför EU/EES
Personuppgifter behandlas primärt inom EU/EES. När personuppgifter överförs till länder utanför EU/EES säkerställer Secure State Cyber att lämpliga skyddsåtgärder finns på plats för att garantera en adekvat skyddsnivå.
Överföringar till Kanada
Secure State Cyber AB kan överföra kontaktuppgifter (såsom namn, e-postadress och telefonnummer) till Secure State Cyber Inc. i Kanada i samband med underleverantörsuppdrag och leverans av tjänster. Kanada är ett tredjeland i förhållande till EU/EES.
Sådana överföringar grundas på Europeiska kommissionens adekvansbeslut av den 20 december 2001 (beslut 2002/2/EC) i enlighet med artikel 45 GDPR. Adekvansbeslut gäller för privata kommersiella organisationer som omfattas av Kanadas lag om skydd av personlig information och elektroniska dokument (PIPEDA). Secure State Cyber Inc. är ett privat kommersiellt företag som bedriver kommersiell verksamhet och omfattas av PIPEDA, inklusive för internationella dataflöden. Adekvansbeslutet bekräftades i sin helhet av Europeiska kommissionen den 15 januari 2024.
Secure State Cyber AB övervakar kontinuerligt adekvansbeslutets giltighet, inklusive pågående lagstiftningsutveckling i Kanada. I händelse av att adekvansbeslut återkallas eller att villkoren för dess tillämpning upphör att vara uppfyllda, kommer Secure State Cyber AB utan dröjsmål att övergå till standardavtalsklausuler (SCC) i enlighet med artikel 46.2 c GDPR som alternativ överföringsmekanism.
När personuppgifter överförs till andra länder utanför EU/EES i samband med användning av IT-tjänster eller leverantörer, säkerställer Secure State Cyber att lämpliga skyddsåtgärder finns på plats, såsom standardavtalsklausuler eller andra rättsligt erkända överföringsmekanismer.
Dina rättigheter
Du har följande rättigheter enligt GDPR:
• Rätten att erhålla information om hur dina personuppgifter behandlas
• Rätten till tillgång till dina personuppgifter (registerutdrag)
• Rätten till rättelse av felaktiga eller ofullständiga personuppgifter
• Rätten till radering av personuppgifter, med förbehåll för rättsliga begränsningar
• Rätten till begränsning av behandling
• Rätten att invända mot behandling som grundas på berättigat intresse
• Rätten till dataportabilitet, under vissa förutsättningar
• Rätten att lämna in ett klagomål till tillsynsmyndigheten
I Sverige är tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY).
Kontaktinformation
Om du har frågor om denna integritetspolicy, Secure State Cybers behandling av personuppgifter, eller om du vill utöva dina rättigheter enligt GDPR, vänligen kontakta: info@securestatecyber.com
Cookies
Secure State Cyber använder cookies på sin webbplats. För mer information om hur cookies används och hur du kan hantera dina preferenser, se vår Cookie-policy.