Styrelsen i EPTI AB (publ) (”EPTI” eller ”Bolaget”) beslutade den 24 april 2023 att anta en ny strategisk inriktning som innebär att EPTI blir ett renodlat investmentbolag med fokus på artificiell intelligens (AI). En del av den nya strategin var att...
I. Allmän information
1. Ansvarigt organ och dataskyddsombud
Nedan förklarar vi för dig vilka personuppgifter som samlas in och behandlas av oss när vi använder våra tjänster och erbjudanden. Vi är:
EPTI AB
559117-2175
Linnégatan 87A,
115 23 Stockholm,
Sverige
E-post: support@epti.com Vårt företags dataskyddsombud är:
Herr Sanin Mujkic
E-post: privacy@epti.com Personuppgifter är individuella uppgifter om personliga eller faktiska omständigheter för en specifik eller identifierbar fysisk person, detta betyder all information som relaterar till en person.
2. Rättslig grund
I den mån en rättslig grund nämns i denna integritetspolicy avser de den allmänna dataskyddsförordningen. Vi samlar in och behandlar personuppgifter baserat på följande lagstadgade regler:
Samtycke enligt artikel 6 punkt 1 (a) General Data Protection Regulation (GDPR). Samtycke är varje frivillig uttryck för avsikt, på ett informerat och otvetydigt sätt, i form av ett uttalande eller annan entydig bekräftande handling, som anger att den registrerade samtycker till behandlingen av hans personuppgifter.
Nödvändighet att fullgöra kontraktet eller utföra förberedande åtgärder i enlighet med artikel 6 para. 1 (b) GDPR, innebär detta att uppgifterna krävs för att vi ska kunna uppfylla de avtalsenliga skyldigheterna gentemot dig eller så behöver vi uppgifterna för att förbereda ett avtalsavslut med dig.
Behandling för att fullgöra rättsliga skyldigheter enligt artikel 6 para. 1 (c) GDPR innebär detta att en behandling av uppgifterna krävs enligt lag eller andra bestämmelser.
Behandling för skydd av legitima intressen i enlighet med artikel 6 para. 1 (f) GDPR innebär detta att behandlingen är nödvändig för att skydda legitima intressen från vår sida eller av tredje part, såvida inte de intressen eller grundläggande rättigheter och friheter från din sida som kräver skydd av personuppgifter råder.
3. Berörda personers rättigheter
Du har rätt till följande rättigheter med avseende på behandlingen av uppgifter av oss i enlighet med respektive listade artiklar i den allmänna dataskyddsförordningen:
Rätt till tillgång för den registrerade enligt art. 15 GDPR
Rätt till rättelse enligt art. 16 GDPR
Rätt till radering (”rätt att bli glömd”) i enlighet med art. 17 GDPR
Rätt till begränsning av behandlingen enligt art. 18 GDPR
Rätt till dataportabilitet enligt art. 20 GDPR
Rätt till invändning enligt art. 21 GDPR
Utan att det påverkar andra administrativa eller rättsliga möjligheter, ska du ha rätt att klaga till en tillsynsmyndighet, särskilt i den medlemsstat där du är bosatt, anställd eller platsen för den påstådda överträdelsen, om du tror att behandlingen av personuppgifterna bryter mot GDPR.
4. Radering av uppgifter och lagringstid
Den registrerades personuppgifter kommer att raderas eller blockeras så snart syftet med lagringen upphör. Dessutom kan lagring ske om det föreskrivs av den europeiska eller nationella lagstiftaren i EU-förordningar, lagar eller andra förordningar som processorn lyder under. Blockering eller radering av uppgifterna sker även om en lagringstid som föreskrivs av nämnda normer löper ut, om det inte finns behov av ytterligare lagring av uppgifterna för ingående av avtal eller fullgörande av avtalet.
II. Konkret databehandling
Som en del av vår databehandling använder vi IT-system i vårt moderbolag, EPTI AB, för att tillhandahålla våra tjänster och även utnyttja tjänster som tillhandahålls av EPTI AB både vad gäller teknisk utveckling och underhåll och för kundservice. Vårt moderbolag har därför tillgång till vår löpande kunddata i den utsträckning det är nödvändigt för att tillhandahålla ovan nämnda tjänster. EPTI AB har sitt huvudkontor i Sverige men har kontor i länder utanför EU. Överföringen av uppgifter till EPTI AB sker på grundval av en databehandlingsavtalsbehandling i den mening som avses i art. 28(3) DSGVO.
1. Datainsamling vid besök på webbplatsen
- a) Omfattning av databehandling
När du besöker vår webbplats samlas och lagras följande data av vår webbserver: Lagring av dessa uppgifter tillsammans med andra personuppgifter om användaren sker inte. - b) Rättslig grund
Den rättsliga grunden för att behandla uppgifterna är art. 6 para. 1 (f) GDPR.
Det berättigade intresset i den mening som avses i art. 6 para. 1 (f) GDPR ligger därför i funktionaliteten på vår webbplats och dess tillgänglighet. Behandlingen av vår värdleverantör baserad i Storbritannien är baserad på Art. 28. Paragraf. 6 GDPR. - c) Syfte med databehandling
Den tillfälliga lagringen av IP-adressen av systemet är nödvändig för att möjliggöra leverans av webbplatsen till användarens dator. För att göra detta måste användarens IP-adress behållas under hela sessionen.
Uppgifterna lagras för att säkerställa webbplatsens funktionalitet. Dessutom används uppgifterna för att optimera webbplatsen och för att säkerställa säkerheten för våra IT-system. En utvärdering av uppgifterna för marknadsföringsändamål sker inte i detta sammanhang. - d) Lagringstid
Loggfilerna kommer att raderas senast efter sju dagar, om det inte finns behov av att behålla uppgifterna för ovannämnda ändamål på grund av specifika händelser.
Förvaring utöver det är möjligt. I detta fall raderas eller alieneras användarnas IP-adresser, så att en tilldelning till en specifik användare inte längre är möjlig. - e) Möjlighet för invändningar och borttagning
Insamling av data för tillhandahållande av webbplatsen och lagring av data i loggfiler är avgörande för driften av webbplatsen. Det finns följaktligen ingen möjlighet att invända från användaren.
2. E-postkontakt
- a) Omfattning av databehandling
Om du köper varor eller tjänster på vår webbplats eller vår app och sätter in din e-postadress, kan vi senare använda denna information för att skicka dig produktinformation via e-post angående den bokade produkten eller liknande produkter från processor. I ett sådant fall kommer endast direktreklam för våra egna liknande varor eller tjänster att skickas via e-post. Vi kommer även att skicka dig e-postmeddelanden relaterade till dina bokningar, såsom: Bokningsbekräftelser, varningar innan bokningar går ut, ändringar gällande bokningar etc. Det är möjligt att prenumerera på ett gratis nyhetsbrev på vår hemsida eller i vår app, som innehåller direktreklam för våra produkter eller produkter från våra samarbetspartners. När du registrerar dig för nyhetsbrevet kommer data från inmatningsmasken att överföras till oss eller så kommer den redan lagrade e-postadressen att användas. I detta fall lagras även datum och tid för registrering av nyhetsbrevet samt IP-adressen som används. Som en del av bekräftelsen av nyhetsbrevsregistreringen sparas även datum och tidpunkt då du klickar på bekräftelselänken för nyhetsbrevsregistreringen samt IP-adressen som används. När du skickar produktinformationen kommer din e-postadress att vidarebefordras till en extern tjänsteleverantör, som ansvarar för att nyhetsbrevet skickas för vår räkning. Någon vidare användning görs inte av tjänsteleverantören. Tjänsteleverantören finns i Europeiska unionen. - b) Rättslig grund
Den rättsliga grunden för behandlingen av uppgifterna vid utsändning av nyhetsbrevet på grund av tidigare förvärv av varor eller tjänster är artikel 6 para. 1 meningen 1 (f) GDPR i förening med 7 § mom. 3 UWG.
Det berättigade intresset i den mening som avses i art. 6 para. 1 (f) GDPR är därför i direktreklam och ökningen av försäljningen till befintliga kunder.
Den rättsliga grunden för att behandla uppgifterna vid direktanmälan till nyhetsbrevet är art. 6 para. 1 (a) GDPR.
Den rättsliga grunden för att kontakta i samband med aktuella bokningar är artikel 6 para. 1 (b) GDPR.
Den rättsliga grunden för överföringen av uppgifterna till leverantören av frakttjänster är artikel 28 para. 3, 6 och 7, artikel 46 mom. 2 (c) GDPR. EU-kommissionens standardklausuler om dataskydd används i avtalsförhållande med leverantören. - c) Syfte med databehandlingen
Syftet med att lagra e-postadressen är möjligheten till elektronisk kontakt i reklamsyfte. Datum och IP-adress för registreringen samt bekräftelsen av registreringen kommer att registreras för att dokumentera samtycke till nyhetsbrevsförsändelsen och för att förhindra missbruk. Vidare, för information om pågående bokningar, är det korrekta utförandet av kontraktet syftet med kontakten.
Överföringen till tjänsteleverantören görs i syfte att skicka nyhetsbrevet som massutskick. - d) Lagringstid
Om vi har mottagit din e-postadress som en del av köp av varor eller tjänster kommer den att användas för leverans av reklam tills du motsätter dig ytterligare användning.
I den mån du uttryckligen har samtyckt till mottagandet av nyhetsbrevet kommer vi endast att radera eller blockera e-postadressen för annonsutskicket, om du återkallar ditt samtycke. Uppgifterna som bekräftar beställningen av nyhetsbrevet kommer att lagras under samma tid.
De e-postmeddelanden som skickas, såvitt avser affärsbrev, lagras under varaktigheten av lagringsperioder enligt skattebalken eller handelsbalken. De ytterligare e-postmeddelandena raderas så snart inget ytterligare svar från användaren kan förväntas. - e) Möjlighet att invända och ta bort
Du kan när som helst invända eller återkalla ditt samtycke till användningen av e-postadressen för reklamändamål, utan att ådra dig några kostnader utöver avgifterna för din kommunikationstariff. Du kan invända mot användningen av alla reklammeddelanden genom att klicka på en länk som tillhandahålls där med verkan för framtiden. Du kan också välja bort reklam för framtida användning genom att skicka e-post till service@epti.com. Vid invändning via e-post kan genomförandet av avbokningen eller spärren ta upp till 3 arbetsdagar; Under denna period kan du fortfarande få reklammejl. Du kan inte motsäga användningen av e-postadressen för adressering i samband med fullgörandet av avtalet eller lagring av affärsbrev. Om du inte längre önskar detta måste du ta bort kontot hos EPTI eller få det raderat, annars skulle vi inte kunna göra det ordentligt fylla kontraktet.
3. Kontaktformulär
- a) Omfattning av databehandling
EPTI:s webbplats har ett kontaktformulär som kan användas för elektronisk kontakt. Om du anger data i inmatningsmasken överförs dessa till oss och lagras. Dessa uppgifter är: ditt namn, din e-postadress, vid behov ditt telefonnummer, typen av din förfrågan och ditt individuella meddelande till oss. Dessutom registreras datum och tid för ditt meddelande automatiskt.
Alternativt är kontakt via den angivna e-postadressen möjlig. I detta fall kommer användarens personliga data som överförs via e-post att lagras. - b) Rättslig grund
Den rättsliga grunden för behandlingen av de uppgifter som överförs i samband med att ett e-postmeddelande skickas är artikel 6 para. 1 (f) och vid behov även (a) GDPR. Om e-postkontakten syftar till att ingå ett avtal är den ytterligare rättsliga grunden för behandlingen art. 6 para. 1 (b) eller (c) GDPR.
Det berättigade intresset i den mening som avses i art. 6 para. 1 (f) GDPR ligger i att svara på en kundförfrågan eller svara på en kontaktförfrågan om andra ämnen. - c) Syfte med databehandling
Syftet med datalagringen är kontakten på begäran av kommunikationspartnern. - d) Lagringstid
Uppgifterna kommer att lagras så länge det behövs för att fullfölja begäran. I den mån det rör sig om handelsbrev som omfattas av handels- och skattelagstiftning, lagras även dessa i enlighet med lagstadgade lagringstider. - e) Möjlighet att invända och ta bort
Du har möjlighet att när som helst återkalla ditt samtycke till behandling av personuppgifter med verkan för framtiden eller att invända mot ytterligare användning. Motsägelsen kan förklaras via e-post till: support@epti.com. En radering kan endast ske i den mån ingen laglig lagringstid ges; i detta fall kommer data att låsas för annan användning. I ett sådant fall kan samtalet inte fortsätta.
4. Google Analytics
- a) Omfattning av databehandling
EPTIs webbplats använder Google Analytics, en webbanalystjänst som tillhandahålls av Google Ireland Ltd. (”Google”). Denna programvara samlar in information om hur du använder webbplatsen och sammanställer olika statistik. De ökade användningsuppgifterna inkluderar särskilt det konkreta urvalet av länkar, vistelsens längd på enskilda sidor och ordningen för användning av webbplatsen, frekvensen av sidförfrågan. Dessa uppgifter samlas in tillsammans med din IP-adress. I synnerhet samlas följande information in: – Information om vilken typ av webbläsare och vilken version som används
– Användarens operativsystem
– Användarens Internetleverantör
– Användarens IP-adress
– Datum och tid för åtkomst
– Webbplatser från vilka användarens system kommer åt vår webbplats
– Webbplatser som nås av användarens system via vår webbplats Google Analytics använder så kallade ”cookies”, textfiler som lagras på din dator och som möjliggör en analys av hur du använder webbplatsen. Informationen som genereras av cookies om din användning av denna webbplats överförs vanligtvis till en Google-server i USA och lagras där.
Vi har aktiverat en så kallad IP-anonymisering på EPTI:s webbplats, detta innebär att IP-adressen i förväg kommer att förkortas av Google inom EU:s medlemsländer eller i andra avtalsslutande stater i avtalet om Europeiska ekonomiska samarbetsområdet innan vidaresändning till USA.
Endast i undantagsfall kommer hela IP-adressen att skickas till en Google-server i USA och förkortas där. Google beskriver själv här https://www.google.com/policies/privacy/ sin databehandlingsaktivitet. Databehandlingen utförs i huvudsak av Google själv. Trots IP-anonymisering är uppgifterna inte anonyma och kan slås samman med andra uppgifter av Google. Google kan använda uppgifterna för vilka som helst av sina egna syften, såsom profilering, samt länka den till annan data såsom alla Google-konton och även förmedla den till associerade amerikanska företag, t.ex. Google LLC. - b) Rättslig grund
Den rättsliga grunden för behandling av uppgifter vid användning av webbplatsen är artikel 6 para. 1 (a) GDPR i form av ditt uttryckliga samtycke.
Den rättsliga grunden för överföring av data till Google är Art. 26 GDPR och art. 6 para. 1 (a) GDPR. - c) Syftet med databehandlingen
Syftet med behandlingen är att analysera denna webbplats och dess besökares användningsbeteende. - d) Lagringstid
Vi själva har inte längre tillgång till personuppgifter efter anonymisering av Google. När det gäller en användning av Google är lagringstiden inte känd. - e) Möjlighet att invända och ta bort
Du kan förhindra lagring av cookies, inklusive generering och överföring av data till Google, genom att begränsa eller förbjuda användningen av cookies i din webbläsarprogramvara. Detta kan resultera i inaktivering av icke-Google-relaterade cookies samt oförmåga att använda alla funktioner på denna webbplats i full utsträckning.
Du kan förhindra insamling av data som genereras av cookien angående din användning (inklusive din IP-adress) och deras överföring till Google samt behandlingen av dessa data av Google genom att ladda ner webbläsarplugin n tillgängligt under följande länk och för att installera [https://tools.google.com/dlpage/gaoptout].
Dessutom kan du när som helst återkalla ditt samtycke till datainsamling i vår Cookie Bar. För detta ändamål lagras sedan en cookie så att vi kan känna igen att du inte har samtyckt till användningen av Google Analytics.
5. Google- och Facebook-inloggning
- a) Omfattning av databehandling
EPTI erbjuder sina användare möjligheten att logga in på EPTI:s tjänster med sitt Google (Google Ireland Ltd.), Apple (Apple Inc.) eller Facebook (Facebook Inc.) konto. I det här fallet tillåter du Google, Apple eller Facebook att dela följande information med oss, såvida du inte begränsar åtkomsten under godkännandeprocessen:
För-och efternamn
e-postadress
Kön
Ditt Google-, Apple- eller Facebook-användarnamn (om det inte är identiskt med din e-postadress)
Ditt användar-ID för Google, Apple eller Facebook
Om tillgänglig en profilbild Dessutom godkänner Google, Apple och Facebook till oss vid varje inloggning som du tidigare har identifierat dig mot deras tjänster.
Vi är inte medvetna om vilken data Google, Apple eller Facebook samlar in när vi använder inloggningsfunktionen. De insamlade uppgifterna kan användas för att skapa en profil på dig och uppgifterna kan överföras utanför EU.
Google tillhandahåller sekretessinformation här:
https://policies.google.com/privacy
Facebook tillhandahåller sekretessinformation här:
https://www.facebook.com/policy.php
Apple tillhandahåller sekretessinformation här:
https://www.apple.com/legal/privacy/en-ww/ - b) Rättslig grund
Den rättsliga grunden är ditt samtycke, art. 6 para. 1 (a) GDPR. - c) Syfte med databehandling
Vi använder de uppgifter vi tar emot för att skapa din användarprofil och för att verifiera din individuella inloggning. - d) Lagringstid
Uppgifterna raderas när du tar bort din användarprofil hos oss eller ändrar data i profilen. Data om Googles eller Facebooks användarnamn eller användar-ID raderas när du begär att ta bort kontolänken. - e) Möjlighet att invända och ta bort
Du kan ändra eller ta bort dina profiluppgifter i din användarprofil, såvida vi inte är juridiskt skyldiga att lagra uppgifterna. Alternativt är en återkallelse också möjlig på: support@epti.com .