Dataskyddsförordningen och vår hantering av personuppgifter
Dataskyddsförordningen, eller GDPR (General Data Protection Regulation), är en ny EU-gemensam förordning som börjar gälla i hela EU från och med den 25 maj 2018. GDPR ersätter den svenska Personuppgiftslagen (PuL) och är utformad för att stärka den enskildes rättigheter.
Vi hämtar endast in de personuppgifter om dig som är nödvändiga för att kunna erbjuda och administrera medlemskap i Swedish Pain Society. Uppgifterna kan komma att användas för marknadsföring genom e-mail.
Mer information om hur vi hanterar dina personuppgifter hittar du nedan.
Hantering av personuppgifter
Swedish Pain Society vet hur viktigt det är med integritet för våra medlemmar och vårt mål med denna policy är att vi på ett tydligt och transparent sätt ska beskriva för dig hur vi samlar in, använder, visar och lagrar din information så att du känner dig säker på att dina personuppgifter är i säkert förvar.
Swedish Pain Society utför all hantering av personuppgifter i enlighet med Personuppgiftslagen (PuL) och EUs integritetslagstiftning GDPR.
1. Vilka personuppgifter samlar vi in?
Vad en personuppgift är
Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Det gäller till exempel namn, personnummer, adress, e-postadress och telefonnummer. Swedish Pain Society samlar in personuppgifter i samband med att du tecknar medlemskap i föreningen.
Vilka personuppgifter samlar vi in?
- Namn
- E-postadress
- Telefonnummer
- Födelsenummer
- Profession
- Arbetsplats/Skola
- Associerad yrkesförening
- Gatuadress
- Postnummer
- Ort
- Medlemsnummer i Swedish Pain Society
2. Varifrån hämtar vi personuppgifter om dig?
Swedish Pain Society behandlar uppgifter som du som medlem själv lämnat till oss när du blev medlem i föreningen.
3. Hur använder vi dina personuppgifter?
Vi behandlar tidigare nämnda personuppgifter för att:
- hantera ditt medlemskap i Swedish Pain Society genom att kunna:
- identifiera dig
- hantera din betalning
- administrera ditt medlemskap i Swedish Pain Society
- lämna förmåner och erbjudanden till dig som är medlem i Swedish Pain Society
- fullgöra rättsliga förpliktelser (t.ex. avseende krav i bokföringslagen)
- marknadsföra våra seminarier och aktiviteter
- genomföra och hantera deltagande i utbildningar och event
- förhindra missbruk av en tjänst eller för att förhindra, förebygga och utreda brott mot föreningen
4. Rättsliga grunder för användande
För att vi ska ha rätt att behandla dina personuppgifter behöver vi en så kallad rättslig grund. Vi behandlar dina personuppgifter för att behandlingen är nödvändig för att kunna uppfylla det avtal vi har med dig som medlem genom ditt köp av medlemskap i Swedish Pain Society.
Vi behandlar också dina personuppgifter för att behandlingen är nödvändig för att kunna fullgöra rättsliga förpliktelser som åvilar oss.
5. Lagringstider
Vi värnar om din integritet och en god informationshantering av dina personuppgifter. Vi sparar dina personuppgifter så länge som du är medlem hos oss i Swedish Pain Society, alternativt så länge som vi behöver för att uppfylla lagliga skyldigheter med dina personuppgifter.
6. När delar vi dina personuppgifter med andra?
När det finns laglig grund för det, kan vi i vissa fall dela personuppgifter med andra. Leverantörer och samarbetspartners som behandlar personuppgifter på uppdrag av oss är reglerade via personuppgiftsbiträdesavtal. I avtalen med dessa samarbetspartners begränsas syftena för hur personuppgifter kan användas och lämnas ut, och vi kräver att dina personuppgifter är tillräckligt skyddade. Utöver dessa, beroende på aktuell produkt eller tjänst och informationens art, kan dina personuppgifter delas med:
- Myndigheter – Vi kan vara skyldiga att dela dina personuppgifter med myndigheter, om det krävs enligt lag eller för att uppfylla ett avtal.
- Fristående leverantörer av tjänster och produkter – Bolag som vi samarbetar med för att administrera åtaganden och rättigheter enligt avtal, såsom till exempel företag som vi anlitar för kongresser eller marknadsföring.
7. Överföring av dina personuppgifter utanför EU/EES
Vi strävar alltid efter att dina personuppgifter behandlas inom Europeiska unionens och Europeiska ekonomiska samarbetsområdet (EU/EES) och att våra IT-system finns inom EU/EES. Vi kan dock i vissa fall överföra personuppgifter till parter i andra länder för de syften som anges ovan. Till exempel om vi delar dina personuppgifter med ett personuppgiftsbiträde som, antingen själv eller genom en underleverantör, är etablerad eller lagrar information i ett land utanför EU/EES. Biträdet får i dessa fall endast ta del av den information som är relevant för ändamålet för den aktuella behandlingen och vi säkerställer att överföringen av uppgifterna sker på ett lagligt och säkert sätt.
8. Tillgång till dina personuppgifter
Vi vill vara öppna med hur vi bearbetar dina personuppgifter och vi ser till att de är korrekt uppdaterade. Du har rätt att begära ett kostnadsfritt utdrag per kalenderår av de personuppgifter vi har om dig. Detta gör du genom att kontakta webmaster@swedishpainsociety.com.
Du kan be oss att korrigera eller ta bort de av dina personuppgifter som du anser är felaktiga. Du kan också be oss att radera dina personuppgifter i de fall det inte finns någon rättslig grund för vidare bearbetning. Viss information kan vara undantagen från rätt till tillgång, rättelse, radering i enlighet med gällande lagar.
9. Kontaktinformation
Om du har några frågor om behandlingen av dina personuppgifter är du välkommen att kontakta kundtjänst. Föreningens tillsynsmyndighet inom området integritet är Datainspektionen. Du har rätt att framföra klagomål till dem, men vi ser gärna att du vänder dig till oss först.
Swedish Pain Society
Organisationsnummer 874001-1658
E-post: webmaster@swedishpainsociety.co