Innoflame Oy som personuppgiftsansvarig

Hem / Dataskydd hos Innoflame / Innoflame Oy som personuppgiftsansvarig

Allmänt om dataskydd

Dataskydd i Innoflame Oy:s verksamhet:

  • Kundernas integritet är mycket viktig i vår verksamhet och vi förbinder oss att skydda personuppgifternas integritet samt att behandla personuppgifter på ett ändamålsenligt sätt och enligt hög standard i alla behandlingssituationer. Vi arbetar regelbundet med både dataskydd och informationssäkerhet och utvecklar vår verksamhet för att förbättra dessa delområden och helheter
  • Dataskyddsbeskrivningarna finns tillgängliga för alla på vår webbplats och vid behov skickar vi uppgifterna till den registrerade på begäran. Dokumentationen om dataskyddet kan uppdateras vid behov och vi meddelar om ändringar på vår webbplats. Datum då dataskyddsbeskrivningen har ändrats syns i dataskyddsbeskrivningen
  • Vi följer aktivt upp branschens dataskyddspraxis och ser till att vår personal har hög kompetens inom dataskydd. Kompetensen tar hänsyn till personens roll, och om arbetsbeskrivningen innefattar en betydande mängd behandling av personuppgifter måste kompetensnivån vara hög.

Behandling av personuppgifter:

  • Vi har analyserat behandlingen av personuppgifter och processerna i anslutning till den i vår verksamhet. En intern behandlingsbeskrivning har utarbetats för behandlingen av personuppgifter. I situationer där den rättsliga grunden för behandlingen är berättigat intresse har en intresseavvägning utvecklats för att säkerställa att det berättigade intresset är lämpligt. Vid behandlingen av personuppgifter beaktas riskbaserade överväganden, och hot och risker i anslutning till behandlingen av personuppgifter bedöms regelbundet. Konsekvensbedömningar har gjorts om vi har identifierat att behandlingen medför en hög risk för den registrerade.
  • Personuppgifter behandlas eller förvaras inte i onödan och alla onödiga uppgifter raderas. Även antalet personuppgiftsbiträden är begränsat, och de av våra medarbetare vars arbetsuppgifter kräver att de hanterar uppgifter har tillgång till dem. Behandlingen av personuppgifter i olika system begränsas också genom olika roller, så att endast de personuppgifter som behövs vid varje given tidpunkt används.
  • Personuppgifter behandlas i enlighet med dataskyddsprinciperna, som beaktas i vår praktiska verksamhet, och vi har utbildat vår personal att agera i enlighet med dessa principer.

Informationssäkerhet

  • Utöver processerna för behandling av personuppgifter har vi lagt stor vikt vid tekniska lösningar och ser till att vi endast använder säkra tekniker.
  • Vi förpliktar alla våra underleverantörer och avtalspartner att uppfylla våra kvalitetskrav.
  • Vi ser till att brandväggar och antivirusprogram är uppdaterade på alla våra enheter.
  • Vi har infört tvåfaktorsautentisering
  • Vår personal är välutbildad och de system och den utrustning vi använder är tillförlitliga och moderna.
  • Vi arbetar kontinuerligt med produktutveckling för att säkerställa att informationssäkerheten är aktuell

Innoflame Oy:s roll

  • Innoflame kan vara både personuppgiftsansvarig och personuppgiftsbiträde.

Innoflame Personuppgiftsbiträde

Innoflame Oy fungerar som personuppgiftsbiträde i GoKeeps webbutiker, pointshops och i samband med inlösen av presentkort.

Personuppgiftsansvarig är den instans som har

  • gett beställaren rätt att beställa från webbutiken
  • överlåtit ett presentkort


Vid behandlingen av personuppgifter följer vi alltid samma dataskyddsprinciper, oberoende av om vi fungerar som personuppgiftsansvarig eller personuppgiftsbiträde. För att skydda personuppgifterna utnyttjar vi både tekniska och organisatoriska verksamhetsmodeller och de personer som är involverade i behandlingen av personuppgifter har utbildats i hantering av personuppgifter.

Vi har utarbetat policyer för dataskydd och datasäkerhet som vägledning för behandlingen av personuppgifter, och behandlingen är planerad och beaktar risker.

Som personuppgiftsbiträde har vi upprättat ett skriftligt avtal om behandling av personuppgifter, och den personuppgiftsansvarige kan från fall till fall specificera avtalet med anvisningar i enlighet med EU:s allmänna dataskyddsförordning.

Den registrerade kontaktar den personuppgiftsansvarige när han eller hon vill utöva sina rättigheter. Om vi som personuppgiftsbiträde får en begäran förmedlar vi den vidare till den personuppgiftsansvarige.

Vid behov bistår vi den personuppgiftsansvarige, till exempel vid kränkning av informationssäkerheten eller i andra utredningar.

Som personuppgiftsbiträde kan vi använda underleverantörer för leverans av beställningar och för åtgärder i anslutning till dem. Om du vill veta mer om vår roll som personuppgiftsbiträde kan du kontakta oss på adressen tietosuoja@innoflame.fi