Integritetspolicy

 
1. Denna integritetspolicy fastställer reglerna för behandling av personuppgifter som inhämtas via webbplatsen bmcab.eu, nedan kallad: ”Webbplatsen”.2. Webbplatsens ägare och samtidigt personuppgiftsansvarig är BMC AB, NIP: 5594115478, 60228 Norrkoping, Lindovagen 17, nedan kallad den Personuppgiftsansvarige. 3. Personuppgifter som samlas in av den Personuppgiftsansvarige via Webbplatsen behandlas i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter samt om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning), även kallad GDPR. 4. Den Personuppgiftsansvarige iakttar särskild omsorg för att respektera integriteten för Kunder som besöker Webbplatsen.

§ 1 Typ av behandlade uppgifter, ändamål samt rättslig grund

1. Den Personuppgiftsansvarige samlar in information om fysiska personer som utför en rättshandling som inte är direkt kopplad till deras verksamhet, fysiska personer som bedriver näringsverksamhet eller yrkesverksamhet i eget namn samt fysiska personer som företräder juridiska personer eller organisatoriska enheter som inte är juridiska personer men som enligt lag har rättskapacitet och bedriver näringsverksamhet eller yrkesverksamhet i eget namn, nedan gemensamt kallade Kunder. 2. Den Personuppgiftsansvarige behandlar Kundernas personuppgifter inom ramen för användningen av kontaktformuläret på Webbplatsen i den utsträckning som är nödvändig för att fullgöra avtalet eller vidta åtgärder innan det ingås – rättslig grund för behandlingen enligt artikel 6.1 b i GDPR 3. Vid användning av kontaktformuläret lämnar Kunden följande uppgifter:
  • e-postadress
  • förnamn
  • telefonnummer
4. Vid användning av Webbplatsen kan ytterligare information samlas in, i synnerhet: IP-adressen som tilldelats Kundens dator eller Internetleverantörens externa IP-adress, domännamn, typ av webbläsare, åtkomsttid, typ av operativsystem. Även navigationsdata kan samlas in från Kunder, inklusive information om länkar och hänvisningar som de väljer att klicka på eller andra åtgärder som utförs på Webbplatsen för ändamål kopplade till tillhandahållande av tjänster, samt för tekniska, administrativa, analytiska och statistiska ändamål – i detta avseende är den rättsliga grunden för behandlingen också artikel 6.1 f i GDPR, dvs. nödvändigheten för ändamål som följer av den Personuppgiftsansvariges berättigade intresse, vilket är att säkerställa IT-säkerhet och förvaltning av Webbplatsen samt förbättring av Webbplatsens funktionalitet och de tjänster som tillhandahålls.

§ 2 Mottagare av uppgifter

1. Kundens personuppgifter överförs till tjänsteleverantörer som den Personuppgiftsansvarige använder vid driften av Webbplatsen. Tjänsteleverantörer till vilka personuppgifter överförs är, beroende på avtalsmässiga överenskommelser och omständigheter, antingen underställda den Personuppgiftsansvariges instruktioner vad gäller ändamål och sätt för behandling av dessa uppgifter (personuppgiftsbiträden) eller fastställer själva ändamål och sätt för behandlingen (personuppgiftsansvariga).
  • 1.1. Personuppgiftsbiträden. Den Personuppgiftsansvarige använder leverantörer som behandlar personuppgifter uteslutande på uppdrag av den Personuppgiftsansvarige. Hit hör bland annat leverantörer som tillhandahåller hostingtjänster, bokföringstjänster, system för marknadsföring, system för analys av trafik på Webbplatsen, system för analys av marknadsföringskampanjers effektivitet
  • 1.2. Personuppgiftsansvariga. Den Personuppgiftsansvarige använder leverantörer som inte enbart agerar på uppdrag och själva fastställer ändamålen med och metoderna för användning av Kundernas personuppgifter. De tillhandahåller elektroniska betaltjänster samt banktjänster.
2. Lokalisering. Tjänsteleverantörerna har sina säten huvudsakligen i Polen och i andra länder inom Europeiska ekonomiska samarbetsområdet (EES). 3. På begäran lämnar den Personuppgiftsansvarige ut personuppgifter till behöriga statliga myndigheter, särskilt organisatoriska enheter inom Åklagarmyndigheten, Polisen, ordföranden för Personuppgiftsmyndigheten, ordföranden för Konkurrens- och konsumentverket eller ordföranden för Elektroniska kommunikationsmyndigheten.

§ 3 Lagringsperiod för uppgifter

1. Kundernas personuppgifter lagras:
  • 1.1. Om den rättsliga grunden för behandlingen av personuppgifter är samtycke, behandlas Kundens personuppgifter av den Personuppgiftsansvarige till dess att samtycket återkallas, och efter återkallandet under en tid som motsvarar preskriptionstiden för de anspråk som den Personuppgiftsansvarige kan göra gällande och som kan göras gällande mot denne. Om inte särskild lagstiftning föreskriver annat, är preskriptionstiden sex år, och för periodiska fordringar samt fordringar som är kopplade till bedrivande av näringsverksamhet – tre år.
  • 1.2. Om den rättsliga grunden för behandlingen av uppgifter är fullgörande av avtal, behandlas Kundens personuppgifter av den Personuppgiftsansvarige så länge det är nödvändigt för att fullgöra avtalet, och därefter under en tid som motsvarar preskriptionstiden för anspråk. Om inte särskild lagstiftning föreskriver annat, är preskriptionstiden sex år, och för periodiska fordringar samt fordringar som är kopplade till bedrivande av näringsverksamhet – tre år.

§ 4 Mekanism för cookies, IP-adress

1. Webbplatsen använder små filer, kallade cookies. De sparas av den Personuppgiftsansvarige på slutanvändarens enhet om webbläsaren tillåter det. En cookie innehåller vanligtvis namnet på domänen den kommer från, sin ”utgångstid” samt ett individuellt, slumpmässigt valt nummer som identifierar filen. Information som samlas in med hjälp av denna typ av filer hjälper till att anpassa de produkter som erbjuds av den Personuppgiftsansvarige till de individuella preferenserna och de verkliga behoven hos personer som besöker Webbplatsen 2. Den Personuppgiftsansvarige använder två typer av cookies:
  • 2.1. Sessionscookies: efter att en viss webbläsarsession avslutats eller datorn stängts av tas den sparade informationen bort från enhetens minne. Mekanismen för sessionscookies gör det inte möjligt att hämta några personuppgifter eller någon konfidentiell information från Kundernas datorer.
  • 2.2. Permanenta cookies: lagras i Kundens slutenhets minne och finns kvar där tills de raderas eller löper ut. Mekanismen för permanenta cookies gör det inte möjligt att hämta några personuppgifter eller någon konfidentiell information från Kundernas datorer.
3. Den Personuppgiftsansvarige använder egna cookies i syfte att:
  • 3.1. genomföra analyser, undersökningar och granskning av tittarsiffror, särskilt för att skapa anonym statistik som hjälper till att förstå hur Kunder använder Webbplatsen, vilket möjliggör förbättring av dess struktur och innehåll.
4. Den Personuppgiftsansvarige använder externa cookies i syfte att:
  • 4.1. på informationssidorna på Webbplatsen visa en karta som anger var den Personuppgiftsansvariges kontor är beläget, med hjälp av internettjänsten maps.google.com (administratör för den externa cookien: Google Inc med säte i USA)
5. Cookie-mekanismen är säker för datorer som används av Kunder som besöker Webbplatsen. I synnerhet är det inte möjligt för virus eller annan oönskad programvara eller skadlig programvara att ta sig in i Kundernas datorer på detta sätt. Kunder har dock möjlighet att i sina webbläsare begränsa eller inaktivera cookies åtkomst till datorerna. Om detta alternativ används kommer användning av Webbplatsen att vara möjlig, med undantag för funktioner som till sin natur kräver cookies. 6. Den Personuppgiftsansvarige kan samla in Kundernas IP-adresser. En IP-adress är ett nummer som tilldelas datorn hos den person som besöker Webbplatsen av leverantören av internettjänster. IP-numret möjliggör åtkomst till Internet. I de flesta fall tilldelas det datorn dynamiskt, dvs. det ändras vid varje anslutning till Internet och därför betraktas det allmänt som icke-personlig identifierande information. IP-adressen används av den Personuppgiftsansvarige vid diagnos av tekniska problem med servern, för att skapa statistiska analyser (t.ex. för att fastställa från vilka regioner vi noterar flest besök), som information användbar vid administration och förbättring av Webbplatsen, samt i säkerhetssyfte och för eventuell identifiering av oönskade automatiska program för granskning av Webbplatsens innehåll som belastar servern.

§ 5 Rättigheter för personer vars uppgifter behandlas

Personer vars uppgifter behandlas har rätt till: 1. Rätt att när som helst återkalla samtycke till behandling av uppgifter:
  • 1.1. Kunden har rätt att återkalla varje samtycke som han eller hon har lämnat
  • 1.2. Återkallandet av samtycke får verkan från och med tidpunkten för återkallandet
  • 1.3. Återkallandet av samtycke påverkar inte lagligheten av behandling som utförts på grundval av samtycke före återkallandet
  • 1.4. Återkallandet av samtycke medför inga negativa konsekvenser för Kunden, men kan dock göra det omöjligt att fortsatt använda tjänster eller funktioner som den Personuppgiftsansvarige enligt lag endast får tillhandahålla med samtycke
2. Rätt att invända mot behandling av uppgifter:
  • 2.1. Kunden har rätt att när som helst invända – av skäl som hänför sig till hans eller hennes särskilda situation – mot behandling av hans eller hennes personuppgifter som grundar sig på artikel 6.1 e) eller f) i GDPR, inklusive profilering på grundval av dessa bestämmelser. Den Personuppgiftsansvarige får då inte längre behandla dessa personuppgifter, om inte denne visar att det finns tvingande berättigade skäl för behandlingen som väger tyngre än den registrerades intressen, rättigheter och friheter, eller skäl för fastställande, utövande eller försvar av rättsliga anspråk
  • 2.2. Avregistrering via e-post från att ta emot marknadsföringskommunikation om produkter eller tjänster innebär att Kunden invänder mot behandlingen av hans eller hennes personuppgifter, inklusive profilering för dessa ändamål
3. Rätt till radering av uppgifter (”rätten att bli bortglömd”):
  • 3.1. Kunden har rätt att begära radering av alla eller vissa personuppgifter
  • 3.2. Kunden har rätt att begära radering av personuppgifter om:
    • 3.2.1. personuppgifterna inte längre är nödvändiga för de ändamål för vilka de samlades in eller på annat sätt behandlades
    • 3.2.2. han eller hon har återkallat ett visst samtycke i den utsträckning som personuppgifterna behandlades med stöd av samtycket
    • 3.2.3. han eller hon har invänt enligt artikel 21.1 i GDPR mot behandlingen och det inte finns några överordnade berättigade skäl för behandlingen eller har invänt enligt artikel 21.2 i GDPR mot behandlingen
    • 3.2.4. personuppgifterna behandlas olagligt
    • 3.2.5. personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse enligt unionsrätten eller medlemsstatens nationella rätt som den Personuppgiftsansvarige omfattas av
    • 3.2.6. personuppgifterna har samlats in i samband med erbjudande av informationssamhällets tjänster
  • 3.3. Trots begäran om radering av personuppgifter, i samband med invändning eller återkallande av samtycke, kan den Personuppgiftsansvarige behålla vissa personuppgifter i den mån behandlingen är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk, samt för att uppfylla en rättslig skyldighet som kräver behandling enligt unionsrätten eller medlemsstatens nationella rätt som den Personuppgiftsansvarige omfattas av. Detta gäller särskilt personuppgifter som omfattar: förnamn, efternamn, e-postadress, vilka uppgifter bevaras i syfte att hantera klagomål och anspråk relaterade till användningen av den Personuppgiftsansvariges tjänster, samt dessutom bostadsadress/korrespondensadress, ordernummer, vilka uppgifter bevaras i syfte att hantera klagomål och anspråk relaterade till ingångna försäljningsavtal eller tillhandahållande av tjänster
4. Rätt till begränsning av behandling av uppgifter:
  • 4.1. Kunden har rätt att begära begränsning av behandlingen av hans eller hennes personuppgifter. Inlämnande av en sådan begäran gör det, tills den har prövats, omöjligt att använda vissa funktioner eller tjänster vars användning kommer att vara förknippad med behandling av de uppgifter som omfattas av begäran. Den Personuppgiftsansvarige kommer inte heller att skicka någon kommunikation, inklusive marknadsföringskommunikation
  • 4.2. Kunden har rätt att begära begränsning av användningen av personuppgifter i följande fall:
    • 4.2.1. när han eller hon bestrider riktigheten av sina personuppgifter – då begränsar den Personuppgiftsansvarige användningen av dem under den tid som behövs för att kontrollera riktigheten av uppgifterna, dock inte längre än 7 dagar
    • 4.2.2. när behandlingen av uppgifterna är olaglig och Kunden i stället för att få uppgifterna raderade begär begränsning av deras användning
    • 4.2.3. när personuppgifterna inte längre är nödvändiga för de ändamål för vilka de samlades in eller användes men de behövs för Kunden för att fastställa, göra gällande eller försvara rättsliga anspråk
    • 4.2.4. när den registrerade har invänt mot behandlingen av hans eller hennes uppgifter – till dess att det fastställs om den Personuppgiftsansvariges berättigade skäl väger tyngre än den registrerades skäl för invändning
5. Rätt att av den Personuppgiftsansvarige begära tillgång till sina personuppgifter samt erhålla en kopia av dem:
  • 5.1. Kunden har rätt att från den Personuppgiftsansvarige få bekräftelse på om personuppgifter behandlas, och om så är fallet har Kunden rätt att:
    • 5.1.1. få tillgång till sina personuppgifter
    • 5.1.2. få information om ändamålen med behandlingen, kategorierna av de personuppgifter som behandlas, mottagarna eller kategorierna av mottagare av dessa uppgifter, den planerade lagringsperioden för Kundens uppgifter eller kriterierna för att fastställa denna period (när det inte är möjligt att fastställa den planerade lagringsperioden), om de rättigheter som Kunden har enligt GDPR samt om rätten att lämna in klagomål till tillsynsmyndigheten, om personuppgifterna inte har samlats in från den registrerade – all tillgänglig information om deras källa, om automatiserat beslutsfattande, inklusive profilering som avses i artikel 22.1 och 22.4 i GDPR, samt – åtminstone i dessa fall – meningsfull information om logiken bakom detta, samt betydelsen av och de förutsedda konsekvenserna av sådan behandling för den registrerade samt om de skyddsåtgärder som tillämpas i samband med överföring av personuppgifter utanför Europeiska unionen
    • 5.1.3. få en kopia av sina personuppgifter. Rätten att få en kopia får inte påverka andras rättigheter och friheter negativt
6. Rätt till rättelse (korrigering) av uppgifter:
  • 6.1. Kunden har rätt att begära att den Personuppgiftsansvarige utan onödigt dröjsmål rättar personuppgifter om honom eller henne som är felaktiga. Med beaktande av ändamålen med behandlingen har den registrerade rätt att begära komplettering av ofullständiga personuppgifter, inklusive genom att lämna ett ytterligare uttalande, genom att rikta en begäran till e-postadressen i enlighet med §6 i Integritetspolicyn
7. Rätt till dataportabilitet:
  • 7.1. Kunden har rätt att få sina personuppgifter som han eller hon har tillhandahållit den Personuppgiftsansvarige, och därefter överföra dem till en annan personuppgiftsansvarig som han eller hon själv väljer. Kunden har också rätt att begära att personuppgifterna överförs av den Personuppgiftsansvarige direkt till en sådan personuppgiftsansvarig, i den mån det är tekniskt möjligt. I sådant fall kommer den Personuppgiftsansvarige att överföra Kundens personuppgifter i form av en fil i csv-format, vilket är ett allmänt använt format som lämpar sig för maskinläsning och gör det möjligt att överföra de mottagna uppgifterna till en annan personuppgiftsansvarig
8. Rätt att lämna in klagomål till tillsynsmyndigheten:
  • 8.1. Kunden har rätt att lämna in klagomål till ordföranden för Personuppgiftsmyndigheten när det gäller kränkning av hans eller hennes rättigheter till skydd av personuppgifter eller andra rättigheter som tillerkänns enligt GDPR
9. Om Kunden gör gällande en rättighet som följer av ovanstående rättigheter, uppfyller den Personuppgiftsansvarige begäran eller vägrar att uppfylla den utan onödigt dröjsmål, dock senast inom en månad från mottagandet. Om den Personuppgiftsansvarige emellertid – på grund av begärans komplicerade natur eller antalet begäranden – inte kommer att kunna uppfylla begäran inom en månad, kommer den att uppfyllas inom ytterligare två månader efter att Kunden i förväg inom en månad från mottagandet informerats om den avsedda förlängningen av tidsfristen och orsakerna till denna 10. Kunden kan lämna in klagomål, frågor och ansökningar till den Personuppgiftsansvarige avseende behandlingen av hans eller hennes personuppgifter samt utövandet av de rättigheter som tillkommer honom eller henne

§ 6 Ändringar i Integritetspolicyn

1. Integritetspolicyn kan komma att ändras, vilket den Personuppgiftsansvarige inte är skyldig att informera om. 2. Frågor som rör Integritetspolicyn vänligen skicka till e-postadressen: makary@bossstaff.se 3. Datum för senaste ändring: 09.04.2026 r.