Appen Katjings integritetspolicy
Appen Katjing hanterar all information lokalt i varje enskild app. Ingen data skickas upp till någon server eller tredje part. Det enda undantaget är via den frivilliga funktionen för att ladda upp försäljningsrapporter till Google Drive där all data om försäljning laddas upp i rapporten till det egna kontot.
De personuppgifter som hanteras i appen är:
- Swish-nummer (kan vara ett privat telefonnummer)
- Swish-mottagare (kan vara en individ eller organisation)
- Swish-meddelande (om man anger en personuppgift här)
Dessa uppgifter sparas som sagt endast lokalt i appen och skickas aldrig till tredje part. De används som bas i QR-koden som skannas och överförs då till Swish-appen hos den som skannat QR-koden.
Google Drive
Appen har en integration med Google Drive. Om man (frivilligt) väljer att aktivera denna koppling så sparas en så kallad ”refreshtoken” och ”accesstoken” lokalt i appen. Dessa används för att kunna lägga upp försäljningsrapporter i Google Drive. De sparas endast lokalt och används uteslutande för att kommunicera direkt med Google Drives API.
Ingen data läses från Google Drive. Endast nya dokument skapas på förfrågan från användaren som då laddas upp via deras eget Google-konto.
Spårning
Katjing har ingen egen spårning alls av hur appen används. Endast den spårning som ingår i Google Plays och Appstores egna tjänster används.
NewSeed policy för dataskydd
Vid kontakt med Katjing så sker det via företaget som skapat appen, det vill säga NewSeed. Här följer NewSeeds policy för personuppgiftshantering.
Personuppgifter
NewSeed behandlar namn och kontaktuppgifter till kunden och i förekommande fall kundens företrädare i kundregister för att kunna administrera uppdraget. De uppgifter NewSeed sparar kan vara Google id, namn, E-post, telefonnummer, företagsnamn, organisationsnummer, adress, Fortnox databasnummer. Den legala grunden för behandlingen av personuppgifterna är att NewSeed ska kunna fullgöra sina förpliktelser enligt avtal med kund. Uppgifterna kan komma att sparas i elva år från utgången av det år då avtalet eller uppdraget avslutades.
NewSeed behandlar räkenskapsinformation och däri ingående personuppgifter som namn, adress, personnummer, E-post, telefonnummer, företagsnamn, organisationsnummer, adress. Den legala grunden för behandlingen av personuppgifterna är att NewSeed ska kunna fullgöra Bokföringslagen, Årsredovisningslagen och andra tillämpliga lagar och föreskrifter. Uppgifterna måste sparas i minst sju år från utgången av det kalenderår då räkenskapsåret avslutades.
NewSeed sparar även anteckningar och arbetsmaterial vilka kan innehålla personuppgifter som NewSeed erhållit och behandlat inom ramen för avtalet med kunden för att kunna fastställa, göra gällande och försvara sig mot rättsliga anspråk. Den legala grunden för arkiveringen är att NewSeed har ett berättigat intresse av att få spara handlingar för att kunna fastställa, göra gällande och försvara sig mot rättsliga anspråk. Uppgifterna kan komma att sparas i elva år från utgången av det år då avtalet eller uppdraget avslutades.
NewSeed behandlar namn och kontaktuppgifter till kunden och i förekommande fall kundens företrädare för att kunna kontakta kunden, erbjuda fler av NewSeeds tjänster och för direktmarknadsföring (vilket kunden kan avregistrera sig från). Uppgifterna används också för att kontakta kunden för att få feedback för att kunna utveckla och förbättra NewSeeds tjänster. Den legala grunden för behandlingen är en intresseavvägning för att tillgodose NewSeeds berättigade intresse av att, i begränsad omfattning, kunna informera om samt erbjuda olika marknadsaktiviteter och tjänster till en utvald målgrupp. Den registrerade har rätt att när som helst motsätta sig denna behandling.
NewSeed har rätt att radera personuppgifter utan samtycke från den registrerade.
Den registrerades rättigheter
Den registrerade har rätt att begära ut och få en bekräftelse från NewSeed om NewSeed behandlar personuppgifter som rör den registrerade, samt i sådant fall begära tillgång till de personuppgifterna i form av ett registerutdrag.
Den registrerade har rätt att begära rättelse om någon uppgift är felaktig eller fullständig.
I den utsträckning som gällande dataskyddslagstiftning tillåter har den registrerade rätt att motsätta sig behandling som stödjer sig på NewSeeds berättigade intresse. Om NewSeed kan visa att det finns tvingande, berättigade skäl för behandlingen får NewSeed fortsätta behandlingen, trots att den registrerade motsatt sig behandlingen.
Den registrerade kan i vissa fall få sina personuppgifter raderade eller rätt att invända mot behandlingen.
Säkerhet
NewSeed vidtar alla de tekniska och organisatoriska åtgärder som krävs för att skydda personuppgifter och säkerställa att behandlingen sker i enlighet med gällande dataskyddslagstiftning. I vissa fall anlitas tjänsteleverantörer och systemleverantörer som behandlar personuppgifterna på NewSeeds uppdrag och enligt NewSeeds instruktioner. Dessa leverantörer är även skyldiga enligt gällande dataskyddslagstiftning att vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifterna.
Kontakt
Frågor kring NewSeeds databehandling kan ställas till e-post: controller@newseed.se
Den registrerade har rätt att vända sig till Integritetsskyddsmyndigheten (www.imy.se) vid klagomål på NewSeeds behandling av personuppgifter.