Information om behandling av personuppgifter
Denna integritetspolicy gäller för den behandling av personuppgifter som sker när du gör ett köp eller en anmälan via Kunskapsarenan (www.kunskapsarenan.se).
Kunskapsarenan tillhandahålls av SISU Förlag AB, organisationsnummer 556452-2273 (nedan ”SISU Förlag” eller ”teknisk leverantör”). Andra organisationer kan sälja och erbjuda sin utbildningsverksamhet via Kunskapsarenan.
SISU Förlag ansvarar för att Kunskapsarenan fungerar. Därför är SISU Förlag personuppgiftsansvarig för den personuppgiftsbehandling som sker när du loggar in, när du kontaktar vår tekniska support eller på annat sätt lämnar personuppgifter för användandet av själva Kunskapsarenan.
När du lämnar uppgifter vid ett köp eller en anmälan är det den organisation som säljer produkten eller erbjuder utbildningen som blir personuppgiftsansvarig för dessa uppgifter. Detta gäller exempelvis vid hantering och leverans av din order, anmälan till utbildningar, e-postutskick, kontakt med kundtjänst och ekonomisk redovisning.
Den som är personuppgiftsansvarig ska se till att dina uppgifter behandlas på ett lagligt och säkert sätt.
Dina personuppgifter behandlas enligt de krav som finns i EU:s dataskyddsförordning (”GDPR”) och annan dataskyddslagstiftning. Med ”behandling” avses insamling, lagring, bearbetning, överföring och andra åtgärder avseende dina personuppgifter. Med ”personuppgift” avses varje upplysning som avser en identifierad eller identifierbar fysisk person, såsom namn, identifikationsnummer, lokaliseringsuppgift, eller online-identifikatorer, enligt vad som följer av GDPR. Även andra begrepp som används i denna integritetspolicy har den betydelse som anges i GDPR.
Nedan kan du läsa om hur dina personuppgifter behandlas, varför det görs, hur länge det görs och vilka som uppgifterna kan komma att delas med.
Hur samlas personuppgifter som gäller dig in och vilka personuppgifter samlas in
I Kunskapsarenan samlas personuppgifter in från dig när du (i) loggar in, ii) köper produkter och utbildningar, iii) anmäler deltagare till utbildningar, (iv) gör en intresseanmälan om att starta lärgrupp, v) registrerar dig för nyhetsbrev samt (vi) kontaktar kundtjänst eller teknisk support.
I vissa fall sker även insamling av personuppgifter från tredje part, såsom olika registeruppgifter från samarbetspartners inom idrottsrörelsen där användaren själv har valt att ge ifrån sig sina uppgifter, exempelvis kontaktuppgifter för medlemskap och roll i en idrottsförening eller specialidrottsförbund.
De personuppgifter som samlas in gäller huvudsakligen
För konsumenter: namn, adress, telefonnummer, e-postadress, genomfört köp samt uppgifter som användaren själv har valt att dela med sig av, exempelvis uppgifter om eventuellt medlemskap och roll i idrottsorganisation.
För företagskunder: namn på kontaktperson samt telefonnummer och e-postadress till denne, organisationsuppgifter, annan kontaktinformation, genomfört köp samt uppgifter om kontaktpersons eventuella medlemskap i idrottsorganisation.
Varför samlas dina personuppgifter in, hur länge sparas de och enligt vilka rättsliga grunder
Dina personuppgifter används enbart för de ändamål, och baserat på de rättsliga grunder som anges nedan. Vidare används dina personuppgifter enbart under den period som anges under ”Lagringsperiod”. Efter denna period tas berörda personuppgifter bort.
I uppräkningen nedan anges olika situationer då personuppgifter som gäller dig samlas in, för vilka ändamål de behandlas, hur länge och på vilken grund behandlingen sker.
Situationer då personuppgifter som gäller dig samlas in
Inloggning
Ändamål: Om du loggar in på Kunskapsarenan kommer dina personuppgifter behandlas för att kunna administrera och tillhandahålla inloggningen. Personnummer hämtas från Freja ID och därefter anger du ditt namn och dina kontaktuppgifter. De sparas och kan användas/uppdateras nästa gång du loggar in.
Personuppgifter: Personnummer, förnamn, efternamn, e-postadress och telefonnummer.
Rättslig grund: Behandlingen av personuppgifterna är nödvändig för att SISU Förlag ska efterleva avtalet med dig eller genomföra åtgärder innan avtalet börjar gälla. För personuppgiftsbehandling som sker hos SISU Förlags samarbetspart Freja ID, ansvarar Freja ID självständigt för dina personuppgifter.
Lagringstid: Uppgifterna sparas så länge det behövs enligt ändamålet och gallras därefter.
Köp, anmälan och distribution av produkter och utbildningar
Köpare kan i Kunskapsarenan även anmäla deltagare till utbildningar. Om du är inloggad så kontrolleras mot IdrottOnline om du har en av sex roller med behörighet att lägga till andra deltagare. Har du en av rollerna kan du söka på föreningsmedlemmar i den organisation som du har behörighet för samt hämta och se dessa deltagares e-postadress, persondata, förnamn, efternamn, gatuadress, postadress, postort, telefonnummer och organisationskoppling. Deltagare kan även läggas till manuellt på en kurs. Köpare och andra personer med möjlighet att lägga till enskilda deltagare på kurser ska tillse att barn under 13 år inte registreras som deltagare.
Ändamål: Dina personuppgifter behandlas för administration och för att kunna genomföra avtalet om köp av produkter och utbildningar samt anmälan av deltagare till kurser via Kunskapsarenan, inklusive hantering av betalning, leverans och reklamationsärenden.
Personuppgifter: Förnamn, efternamn, personnummer, e-postadress, telefonnummer, eventuella organisationsuppgifter, kortuppgifter, faktura- och leveransadress.
Rättslig grund: Behandlingen av personuppgifterna är nödvändig för att säljande organisation ska efterleva avtalet med dig eller genomföra åtgärder innan avtalet börjar gälla. Uppgifterna kommer också hanteras med stöd av rättslig förpliktelse eftersom det finns lagkrav gällande bokföringsuppgifter.
Lagringstid: Uppgifterna sparas så länge det behövs enligt ändamålet och gallras därefter.
Intresseanmälan för att starta lärgrupp
Ändamål: Om du anmäler intresse till ett SISU Distrikt om att starta en lärgrupp (på https://kunskapsarenan.se/starta-en-largrupp) överför SISU Förlag som teknisk leverantör dina uppgifter till aktuellt SISU Distrikt som därefter ansvarar för behandlingen av dina uppgifter.
Personuppgifter: Förnamn, efternamn, e-postadress och telefonnummer.
Rättslig grund: Behandlingen av dina personuppgifter sker enligt grunden att aktuellt SISU Distrikt har ett berättigat intresse att kunna administrera din intresseanmälan i enlighet med din begäran.
Lagringstid: Uppgifterna sparas så länge det behövs enligt ändamålet och gallras därefter.
Nyhetsbrev
Ändamål: Om SISU Förlag erbjuder nyhetsbrev och du anmäler dig och samtycker till ett sådant nyhetsbrev behandlas dina personuppgifter för att vi ska kunna utföra utskicken i enlighet med din begäran.
Personuppgifter: Förnamn, efternamn, e-postadress, telefonnummer och befattning och eventuell idrottstillhörighet.
Rättslig grund: Behandlingen av dina personuppgifter sker enligt grunden samtycke.
Lagringstid: Du kan avsluta din prenumeration på nyhetsbrev genom att använda avsedd funktion för att avsluta prenumerationen alternativt meddela SISU Förlags kundtjänst. Om du avslutar prenumerationen kommer dina personuppgifter inte längre behandlas för det här ändamålet. Uppgifterna kommer också raderas om det inte finns annan grund för att behålla personuppgifterna.
Teknisk support
Ändamål: I SISU Förlags tekniska support behandlar SISU Förlag personuppgifter i syfte att ge teknisk support till köpare och administratörer vid användning av Kunskapsarenan samt för att utveckla och förbättra teknik och funktionalitet i Kunskapsarenan.
Personuppgifter: Förnamn, efternamn, e-postadress.
Rättslig grund: Behandlingen av dina personuppgifter sker enligt grunderna för att SISU Förlags dels ska efterleva avtalet med dig, dels SISU Förlags berättigade intresse av att kunna ge service till kunder och leverantörer samt utveckla och förbättra produkter, utbildningar och system.
Lagringstid: Personuppgifterna behandlas under tiden för handläggning av ditt ärende och sparas efter ärendets avslutande under 24 månader.
Kundtjänst och affärsutveckling
Ändamål: I SISU Förlags kundtjänst behandlas personuppgifter som förekommer i korrespondens och feedback rörande produkter och köp i syfte att ge service till kunder och leverantörer samt för att utveckla och förbättra produkter och utbildningar. Om ditt ärende gäller produkter, utbildningar och köp från andra säljande organisationer än SISU Förlag, kan SISU Förlag komma att överföra ärendet inklusive dina personuppgifter till dessa organisationer som därefter ansvarar för behandlingen av uppgifterna.
Personuppgifter: Förnamn, efternamn, e-postadress, telefonnummer, köphistorik.
Rättslig grund: Behandlingen av dina personuppgifter sker enligt grunderna för att SISU Förlag och säljande organisation dels ska efterleva avtalet med dig, dels SISU Förlag och säljande organisations berättigade intresse av att kunna ge service till kunder och leverantörer samt utveckla och förbättra produkter, utbildningar och system.
Lagringstid: Uppgifterna sparas så länge det behövs enligt ändamålet och gallras därefter.
Marknadsföring
Ändamål: Behandling av e-postadresser och telefonnummer görs för att genomföra direktmarknadsföring av produkter. Detta sker primärt i syfte att skicka inbjudningar till utbildningar, bedriva marknadsföring, sälja produkter och/eller för annan kommunikation med en viss målgrupp som bedöms ha behov och/eller intresse av de produkter och utbildningar som erbjuds via Kunskapsarenan.
Personuppgifter: Företagsnamn, förnamn, efternamn, telefonnummer, e-postadresser, befattning, bransch, eventuell idrottstillhörighet samt köphistorik.
Rättslig grund: Personuppgifterna behandlas på grundval av säljande organisations berättigade intresse av att upprätthålla kontaktlistor och för att kommunicera med den registrerade som en affärskontakt.
Lagringstid: Dina personuppgifter behandlas under den tid som behövs för att uppfylla ändamålet, men du kan när som helst välja att inte längre ta emot utskick genom att kontakta säljande organisation. Om du väljer att avsluta utskicket kommer dina personuppgifter inte längre behandlas för det här ändamålet. De kommer också att raderas om det inte finns annan grund för att behålla personuppgifterna.
Statistik
Ändamål: SISU Förlag som teknisk leverantör behandlar användargenererad data såsom klick- och besökshistorik, tekniska data rörande den registrerades enheter samt information om interaktion med oss såsom uppgifter om hur länge sidor har besökts och hur sidor har nåtts. Insamling av ovannämnda data sker via cookies. Se information om användning av cookies i separat cookiepolicy för Kunskapsarenan.
Personuppgifter: IP-adress, klick- och besökshistorik, enhetsdata
Rättslig grund: Uppgifterna behandlas på grundval av SISU Förlags berättigade intresse av att kunna utveckla och förbättra våra system samt för statistikändamål och kvalitetsarbete.
Lagringstid: Personuppgifterna raderas i enlighet med vad som anges i Kunskapsarenans cookiepolicy.
Uppgift om undersökningar och enkätsvar
Ändamål: SISU Förlag och säljande organisation behandlar personuppgifter för enkäter och undersökningar som utförs i syfte att utvärdera utbildningar samt för att förbättra produkter, tjänster och teknisk lösning.
Personuppgifter: Förnamn, efternamn, e-postadress, befattning, organisatoriska uppgifter.
Rättslig grund: Uppgifterna behandlas på grundval av SISU Förlags och säljande organisations berättigade intresse av att kunna utveckla produkter, tjänster och teknisk lösning.
Lagringstid: Uppgifterna sparas så länge det behövs enligt ändamålet och gallras därefter.
Delning av dina personuppgifter med andra
Delning av dina personuppgifter med andra aktörer kan komma att ske i följande situationer:
SISU Förlag som teknisk leverantör anlitar andra företag för att utföra tjänster, vilket i vissa fall innebär att de behöver behandla dina personuppgifter för vår räkning. Sådana tjänster inkluderar IT-tjänster, marknadsföringstjänster, tryck- och adresseringstjänster, distributionstjänster, betallösningar, teknisk support och kundtjänst. Dessa företag är SISU Förlags personuppgiftsbiträden, och de får endast behandla personuppgifterna för vår räkning och enligt våra instruktioner. Vi ingår avtal med varje personuppgiftsbiträde, i enlighet med kraven i GDPR, för att garantera säkerheten för dina personuppgifter och se till att personuppgiftsbiträdet behandlar personuppgifterna i enlighet med våra instruktioner.
När du loggar in överför SISU Förlag dina personuppgifter till Freja eID, som därefter har eget personuppgiftsansvar för dina uppgifter.
När du väljer att betala ett köp med kort eller Swish, överför SISU Förlag dina personuppgifter till vår bank, som därefter har eget personuppgiftsansvar för dina uppgifter.
Om du inte betalar för köpta produkter kan uppgifter överlämnas till ett inkassoföretag, som därefter har eget personuppgiftsansvar för dina uppgifter.
Överföring av personuppgifter till tredje land
SISU Förlag som teknisk leverantör behandlar personuppgifter i första hand inom EU/EES, men i vissa fall använder vi leverantörer som kan komma att behandla personuppgifter i USA och andra länder utanför EU/EES. Om överföring av personuppgifter skulle ske till länder utanför EU/EES tillser vi att överföringen sker i enlighet med de krav som följer av kapitel V i GDPR såsom i enlighet med EU-kommissionens Adekvansbeslut om överföring av personuppgifter till USA (pdf), eller genom användning av Standardavtalsklausuler (i tillämpliga fall, med kompletterande skyddsåtgärder).
Om överföringen sker till ett personuppgiftsbiträde, tillser vi att vårt avtal med personuppgiftsbiträdet reglerar detta och att överföringen sker i enlighet med de krav som följer av GDPR. I övrigt lämnar vi endast ut dina personuppgifter om tvingande lag så kräver eller om du samtyckt till utlämningen.
Säkerhet för dina personuppgifter
SISU Förlag och säljande organisation vidtar de tekniska och organisatoriska åtgärder som krävs för att säkerställa en lämplig säkerhetsnivå för att skydda dina personuppgifter, särskilt för att skydda dem från oavsiktlig eller olaglig förstöring, förlust eller ändring eller obehörigt röjande av eller obehörig åtkomst till dina personuppgifter, i enlighet med vad som krävs enligt GDPR.
Dina rättigheter
Enligt GDPR har du vissa rättigheter i förhållande till behandlingen av dina personuppgifter. Alla rättigheterna är inte absoluta och en begäran av vissa av rättigheterna medför därför inte alltid i någon åtgärd. Dina rättigheter enligt GDPR inkluderar:
Samtycke
Om behandling av personuppgifter baseras på ditt samtycke, har du rätt att när som helst återkalla samtycket för framtida behandling av dina personuppgifter.
Rätt till tillgång
Enligt artikel 15 i GDPR har du rätt att få tillgång till dina personuppgifter samt viss information rörande behandlingen av dem. Den informationen framgår av denna policy.
Rätt till rättelse
Enligt artikel 16 i GDPR har du rätt att få felaktiga personuppgifter rättade samt att komplettera ofullständiga personuppgifter.
Rätt till radering
Under vissa omständigheter har du enligt artikel 17 i GDPR rätt att få personuppgifter raderade.
Som utgångspunkt gäller rätten till radering om:
personuppgifterna inte längre är nödvändiga för de ändamål som de har samlats in,
du återkallar ett samtycke som behandlingen grundar sig på,
uppgifterna behandlas för direktmarknadsföring och du invänder mot behandlingen,
du invänder mot annan behandling som sker med berättigat intresse som laglig grund, och SISU Förlag eller säljande organisation saknar berättigade skäl att fortsätta behandla personuppgifterna som väger tyngre än ditt intresse av att få dem raderade,
uppgifterna har behandlats på ett olagligt sätt,
uppgifterna måste raderas för att uppfylla en rättslig förpliktelse, eller
uppgifterna har samlats in i samband med erbjudande av informationssamhällets tjänster riktade mot barn.
Det finns även vissa undantagssituationer då rätten till radering inte gäller.
Rätt till begränsning av behandling
Under vissa omständigheter har du enligt artikel 18 i GDPR rätt att begära begränsning av behandlingen av dina personuppgifter.
Rätten till begränsning av behandling gäller:
Om du bestrider korrektheten av personuppgifter som behandlas och som avser dig har du rätt att begära att begränsning av behandlingen under den tid som berörd organisation kontrollerar om uppgifterna är korrekta.
Om du anser att behandlingen är i strid med lag och inte vill att uppgifterna ska raderas kan du begära att berörd organisation istället begränsar användningen av uppgifterna.
Om du behöver personuppgifterna för att kunna fastställa eller försvara rättsliga anspråk och berörd organisation inte längre behöver personuppgifterna för ändamålen med behandlingen kan du kräva att behandlingen begränsas.
Om du har invänt mot behandlingen kan du begära att användningen av uppgifterna begränsas under den tiden berörd organisation kontrollerar om den har berättigade skäl. Du kan läsa mer om möjligheten att invända mot personuppgiftsbehandling nedan.
Rätt till dataportabilitet
Enligt artikel 20 i GDPR har du rätt att få ut dina personuppgifter (eller få dem överförda till en annan personuppgiftsansvarig) i ett strukturerat, allmänt använt och maskinläsbart format. Rätten till dataportabilitet gäller endast personuppgifter som behandlas med samtycke eller för att det är nödvändigt för uppfyllande av avtal som rättslig grund.
Rätt att göra invändningar
Enligt artikel 21 i GDPR har du rätt att invända mot särskilda personuppgiftsbehandlingar.
Du har rätt att invända mot behandling av dina personuppgifter som sker med stöd av den rättsliga grunden berättigat intresse. Berörd organisation är då skyldig att upphöra med behandlingen om den inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter. Berörd organisation behöver inte heller upphöra med behandlingen om det sker för fastställande, utövande eller försvar av rättsliga anspråk.
Du har även rätt att när som helst invända mot direktmarknadsföring, och berörd organisation ska då upphöra med behandling av dina personuppgifter för dessa ändamål.
Utövande av dina rättigheter
Om du skulle ha några klagomål avseende behandlingen av dina personuppgifter har du rätt att inge klagomål till Integritetsskyddsmyndigheten (IMY) eller annan behörig tillsynsmyndighet som utövar tillsyn över personuppgiftbehandling.
Om du vill utöva dina rättigheter enligt ovan kontakta SISU Förlag eller säljande organisation. SISU Förlag når du via e-post info@sisuforlag.se eller post enligt nedan:
SISU Förlag AB
Box 110 16
100 61 Stockholm
Kontaktuppgifter till säljande organisation hittar du i samband med ditt köp och/eller vid anmälan till utbildning. Du kan alltid kontakta SISU Förlags kundtjänst för kontaktuppgifter till säljande organisation. SISU Förlags kundtjänst når du i första hand via kontaktformuläret på Kunskapsarenan. Du kan även kontakta kundtjänsten via e-post kundtjanst@kunskapsarenan.se.
Andra frågor
Har du tekniska frågor om användningen av Kunskapsarenan, vänd dig till SISU Förlags tekniska support som du i första hand når via kontaktformuläret på Kunskapsarenan. Du kan även kontakta supporten via e-post support@kunskapsarenan.se.
Har du frågor om innehållet i en produkt eller utbildning eller ett köp, kontakta säljande organisation. Du hittar kontaktuppgifter till säljande organisation i samband med ditt köp och/eller vid anmälan till utbildning. Du kan också kontakta SISU Förlags kundtjänst. Om din fråga gäller produkter från en annan säljande organisation, kommer kundtjänsten att hänvisa dig vidare till berörd organisation.
Ändringar i denna policy
Denna integritetspolicy kan komma att ändras från tid till annan, beroende på exempelvis ändringar i behandlingen av dina personuppgifter. Vid ändringar publiceras en uppdaterad version integritetspolicyn på webbplatsen. Alla ändringar av integritetspolicyn kommer att vara i enlighet med vad som följer av GDPR. Datumangivelse för publicering av aktuell integritetspolicy visas överst i detta dokument.
Information om hur personuppgifter hanteras för deltagare i utbildningar.