Mirror bevakar noga vad som sker på området integritet/dataskydd med anledning av pågående juridiska processer såsom exempelvis det så kallade Schrems II-målet. EU-domstolen har där bland annat slagit fast att Privacy Shield-avtalet mellan EU och USA inte ger ett tillräckligt skydd för personuppgifter när dessa förs över till USA.
Dock kan överföring ändå vara tillåtet om det kompletteras med ytterligare skydd vilket många molnleverantörer hänvisar till i sina standardklausuler. Mirror bedömer att detta är ett situation som påverkar förutsättningar för användandet av de allra flesta molntjänster i grunden och måste lösas i samarbete mellan myndigheter och de stora molnleverantörerna. Men vi bevakar området och arbetar aktivt för att ersätta verktyg med alternativ som inte omfattas av problematiken, vilket vi även rekommenderar våra kunder att göra.
Mirror Partner Utveckling AB (“Mirror”, “vi”) är leverantör av:
- konsulttjänster inom systemutveckling, webbutveckling och IT-infrastruktur, samt drifttjänster inom IT såsom molntjänster, backup, etc.
Alla ovan tjänster kallas nedan för “Tjänsten”, “Tjänster”, “Tjänst”.
Ansvar för behandlingen av dina personuppgifter
Mirror behandlar personuppgifter i ovan Tjänster både i rollen som personuppgiftsansvarig och i rollen som personuppgiftsbiträde. Nedan kommer du kunna läsa hur vi behandlar dina uppgifter i respektive roll.
När behandlar vi uppgifter?
Mirror som personuppgiftsansvarig
Mirror behandlar dina personuppgifter när...
- … du beställer en Tjänst av oss, kontaktar oss med en fråga eller ett supportärende.
- … du söker en tjänst hos Mirror.
- … du är kontaktperson för ett företag i vårt CRM-system.
- … du är leverantör till Mirror.
Mirror som personuppgiftsbiträde
I de fall Mirror har ingått ett avtal och/eller abonnemang med en organisation (“Kund”, “Kunden”) behöver vi ibland behandla personuppgifter rörande Kundens kunder, leverantörer och/eller anställda, detta för att kunna fullgöra vårt avtal mot Kund. I dessa fall är vi personuppgiftsbiträde och Kunden är personuppgiftsansvarig. Mirror behandlar endast uppgifterna för att kunna fullgöra avtalet, enligt det syfte och den tid som den personuppgiftsansvariga bestämt. För mer information om vilka personuppgifter som samlas in, varför och hur länge hänvisar vi till den personuppgiftsansvariga. Om du inte vet vilken organisation som är personuppgiftsansvarig kan du alltid kontakta oss för mer information.
Mirror är personuppgiftsbiträde för behandlingen av personuppgifter när...
- … vi behandlar uppgifter i våra Kunders system, exempelvis när vi administrerar en hemsida, ett AD-konto, en e-mailserver eller utvecklar ett kundspecifikt system för Kunds räkning.
För dig som är kund agerar vi beroende på uppdragets art personuppgiftsbiträde/underbiträde och du kan finna mer information om hur vi hanterar personuppgifter i våra allmänna villkor för tjänsterna. Dessa villkor gäller om vi inte kommit överens om andra riktlinjer i avtal med dig som kund.
Vilka personuppgifter behandlar vi om dig och varför?
Mirror behandlar enbart personuppgifterna enligt det ursprungliga ändamålet för vilket de samlats in, såvida inte efterföljande samtycke har erhållits.
För dig som beställer en Tjänst, eller som är Kund till Mirror, behandlar vi dina uppgifter för att kunna ingå eller fullgöra vårt avtal gentemot dig. Uppgifterna behandlas för administration, fakturering, bokföring, tillhandahållande av kundservice och kundvård och för att kunna möjliggöra kommunikation med dig kring våra tjänster. Uppgifterna behandlas även för att kunna annan svensk lagstiftning såsom bokföringslagen. De uppgifter som samlas in och behandlas är:
- Företagsinformation såsom organisationsnummer, företagsnamn och adress.
- Kontaktuppgifter såsom namn, e-post och telefonnummer.
- Ekonomiska uppgifter såsom faktureringsadress, betalningsuppgifter och orderhistorik.
För dig som kontaktar oss med en fråga eller ett supportärende behandlar vi dina uppgifter för att kunna ingå eller fullgöra vårt avtal gentemot dig eller gentemot Kunden. Uppgifterna behandlas för att kunna tillhandahålla kundservice och återkoppla till dig enligt dina önskemål. De uppgifter som samlas in och behandlas är:
- Företagsinformation såsom företagsnamn och adress.
- Kontaktuppgifter såsom namn, e-post och telefonnummer.
- Ärendeinformation vilket är ett fritextmeddelande där du bestämmer innehållet.
För dig som söker en tjänst hos Mirror behandlar vi dina uppgifter för att du ska kunna delta i rekryteringsprocessen och för att vi ska kunna kontakta dig. Du kan när som helst begära att bli raderad ur vår kandidatdatabas och ur rekryteringsprocessen. De uppgifter som samlas in och behandlas är:
- Kontaktuppgifter såsom namn, e-post och telefonnummer.
CV och personligt brev.
För dig som är en kontaktperson för ett företag i vårt CRM-system behandlar vi dina uppgifter för att kunna ta kontakt med dig gällande våra Tjänster, detta efter en intresseavvägning. Du kan när som helst säga nej och begära att bli raderad ur vårt CRM-system. De uppgifter som samlas in och behandlas är:
- Företagsinformation såsom företagsnamn och adress.
Kontaktuppgifter såsom namn, e-post, titel och telefonnummer.
För dig som är leverantör till Mirror behandlar vi dina uppgifter för att kunna ingå eller fullgöra vårt avtal. Uppgifterna behandlas för administration, fakturering, bokföring och för att kunna möjliggöra kommunikation med dig. Uppgifterna behandlas även för att kunna annan svensk lagstiftning såsom bokföringslagen. De uppgifter som samlas in och behandlas är:
- Företagsinformation såsom organisationsnummer, företagsnamn och adress.
- Kontaktuppgifter såsom namn, e-post och telefonnummer.
- Ekonomiska uppgifter såsom betalningar.
Vilka delar vi dina personuppgifter med?
I användningen av vissa program kan vi dela personuppgifter med underleverantörer till Mirror både inom och utanför EU/EES. Dessa underleverantörer har motsvarande skyldigheter gällande behandlingen av personuppgifter som vi har. Mirror säljer aldrig personuppgifter till tredjepart.
Dessa underleverantörer är:
- Fortnox, Ascendo: Ekonomisystem/Ekonomiavdelning för fakturering och bokföring.
- Microsoft Corporation - EU/EES och USA (Privacy Shield): E-posthantering
- Telia Sverige AB - Sverige: Telefonileverantör
- Crayon AB - EU/EES: Hantering av kunder användare (licenser)
- Ports Group AB, Loopia AB - EU/EES: Hantering av domäner men kontaktpersoner
- Google LLC - EU/EES och USA (Privacy Shield): Webbanalysverktyg
I dagsläget använder vi Googles tjänster för webbanalys. De uppgiter som lagras är det IP-nummer du som besökare kommer ifrån.
Hur länge lagrar vi dina personuppgifter?
Mirror sparar uppgifter om dig som kund så länge det finns en kundrelation, eller så länge det är nödvändigt för att uppnå de syften som beskrivs i denna policy eller i avtalet med Kunden. Vid avtalets upphörande kommer vi att radera, eller anonymisera, dina uppgifter inom en rimlig tid efter uppsägning, om inte detta strider mot annan svensk lag.
Uppgifter som samlas in när du kontaktar oss i supportärenden lagras så länge Kunden är kund hos oss för att vi ska kunna fullgöra vårt åtagande. Vid avslutad kundrelation kan vi komma att lagra informationen om det kan behövas som grund för eventuella framtida klagomål eller tvister, detta baserat på intresseavvägning.
Vilka rättigheter har du?
Du som registrerad har flertalet rättigheter som vi på Mirror tycker att du bör känna till:
- Du har rätt till att få dina personuppgifter rättade i de fall de skulle vara felaktiga.
- Du har rätt att begränsa behandlingen av dina uppgifter, förutsatt att det inte strider mot den lagliga grund vi har för behandlingen.
- Du har rätt att blir raderad, förutsatt att det inte strider mot den lagliga grund vi har för behandlingen eller mot annan svensk lag.
- Du har rätt att begära ett registerutdrag över vilken information som finns registrerad om dig.
- Du har i vissa fall rätt till dataportabilitet av personuppgifterna.
- Du har rätt att invända mot behandlingen.
- Du har rätt att lämna in klagomål till tillsynsmyndigheten.
- Du har rätt att motsätta dig automatiserade beslutsfattningar och direktmarknadsföring.
Ändringar av Mirrors integritetspolicy
Mirror har rätt att när som helst ändra Integritetspolicyn och kommer då att göra en ny version tillgänglig på webbplatsen.
Kontakt vid frågor
Kontakta gärna oss om du har frågor om vår integritetspolicy, behandling av dina personuppgifter eller om du vill begära ett registerutdrag. Vår kontaktinformation hittar du nedan på vår hemsida.