Så här behandlar vi dina personuppgifter

På den här sidan finns övergripande information om hur vi behandlar personuppgifter i enlighet med EU:s dataskyddsförordning och andra regler på området, vanligen kallat GDPR.

Grunder för behandlingen och syften med den

Karlskoga Energi & Miljö AB med tillhörande dotterbolag är kommunala bolag. Vi hanterar personuppgifter främst för att det behövs för att tillhandahålla energi, VA-tjänster, avfallshantering, kommunikationsnät och andra uppgifter av allmänt intresse som kommunen bestämt att vi ska utföra och som följer av lag. Nedan är några av de huvudsakliga ändamålen för behandlingen av personuppgifter för att utföra de uppgifterna:

  • Tillhandahållande av våra tjänster.
  • Utveckling av våra tjänster.
  • Service gällande våra tjänster.
  • Upprätthållande av verksamheten.

Vi hanterar även personuppgifter för att fullgöra avtal om annat än våra tjänster, för att möta lagkrav i övrigt samt när vi efter en avvägning mellan dina intressen och våra intressen bedömer att det är berättigat. Nedan är exempel på sådana ändamål:

  • Personaladministration i enlighet med kollektivavtal.
  • Tillhandahållande av uppgifter för skatter, sjukförmåner, pension och liknande till berörda myndigheter.
  • Marknadsföring av våra tjänster. Om du inte vill att dina uppgifter ska användas för direktmarknadsföring kan du meddela detta till vårt kundcenter.

I normala fall inhämtar vi inte samtycke för att behandla personuppgifter, eftersom det inte är en förutsättning för den behandling vi i huvudsak utför för att utföra våra uppgifter och därför att samtycke normalt är en olämplig grund för behandling av personuppgifter i verksamheter liknande vår. För vissa behandlingar kan samtycke dock behövas, exempelvis om vi vill använda personuppgifter i sociala medier eller i vissa särskilda fall, t.ex. vid besök av skolklasser i vår verksamhet. Samtycket kan i så fall när som helst återkallas och vi är då skyldiga att ta bort dina personuppgifter där vi använt ditt samtycke som grund.

Information som behandlar

Vår utgångspunkt är att inte behandla mer personuppgifter än vad som behövs för att utföra våra uppgifter. Nedan är kategorier av personuppgifter som vi normalt behandlar.

  • Kontaktuppgifter, såsom namn, adress, telefonnummer och e-postadress

  • Personnummer

  • Bankuppgifter

  • Underlag för fakturering, exempelvis mätvärden, avtal etc

  • Uppgifter som du själv publicerar på Mina sidor, i fritextfält i formulär, inlägg på våra sociala kanaler etc.

  • Uppgifter som du lämnar i handlingar till oss när du skickar brev, e-post eller sms till oss.

  • Uppgifter från kreditupplysningsföretag för bedömning av ekonomiska förutsättningar att fullgöra avtal med oss.

  • IP-adress och information om din datatrafik, främst så kallade cookies.

  • Information om din fastighet, anläggning, lokal etc.

  • Information som du lämnar när du deltar i våra kampanjer, arrangemang på mässor etc.

  • Inspelningar från kamerabevakning.

  • Andra uppgifter om kunder. 
  • Andra uppgifter om anställda, konsulter och annan personal.
  • Uppgifter om företag. För enskilda näringsidkare registreras personnummer eftersom det är företagets organisationsnummer. Kontaktpersoner hos företag registreras normalt med namn, adress, telefonnummer, e-postadress, avdelning och befattning.
  • Annan information som vi behöver för att uppfylla legala krav.

Vi inhämtar främst de personuppgifter vi behandlar från den som uppgifterna gäller. Vi får även personuppgifter från andra källor som företräder de som nyttjar våra tjänster, exempelvis från samfälligheter och bostadsrättsföreningar. Vi kan även inhämta uppgifter från offentliga källor när det behövs, till exempel från Lantmäteriet, folkbokföringen och kommuner.

Vi behandlar normalt inte känsliga personuppgifter (artikel 9 GDPR) eller uppgifter om lagöverträdelser (artikel 10 GDPR) för att utföra våra uppgifter. För personaladministration behandlar vi dock vissa sådana uppgifter, t.ex. om facklig tillhörighet i samband med lönerevision, om hälsa vid sjukskrivningar och eventuellt vid bakgrundskontroller enligt lag.

Kamerabevakning

Vi bedriver kamerabevakning på några platser. Bland annat har vi kameror på Mosseruds återvinningscentral, se mer information här: https://www.karlskogaenergi.se/kundcenter/behandling-av-personuppgifter/kameraovervakning/

Vår information om kamerabevakningen är under utveckling och avsikten är att snart uppdaterad den.

Automatiserat beslutsfattande

Hos oss kan det förekomma så kallat automatiserat, individuellt beslutsfattande som har rättsliga följder eller annars i betydande grad kan påverka dig. Det gäller främst vid hanteringen av kreditupplysningar för bedömningen av möjligheten att ingå avtal och när vi fakturera, vilket alltså kan ske automatiserat. Den här hanteringen är nödvändig för att vi på ett effektivt sätt ska kunna ingå och fullgöra avtal med kunder och andra. Du kan kontakta oss för att få mer information om behandlingen. Du kan även få ditt ärende granskat av en människa om du tycker att något har blivit fel.

Allmänna handlingar, offentlighet och bevarande

Karlskoga Energi & Miljö AB med tillhörande dotterbolag är som nämnt kommunala bolag. Meddelanden som skickas till oss och handlingar som vi själva upprättar blir därför ofta allmänna handlingar.

Enligt den så kallade offentlighetsprincipen ska allmänna handlingar på begäran lämnas ut, förutsatt att de inte omfattas av sekretess. Personuppgifter kan då komma att lämnas ut. Normalt har vi inte rätt att efterforska till vem uppgifterna lämnas ut.

Att handlingar hos oss är allmänna innebär också att de normalt ska bevaras enligt bestämmelser om diarieföring och arkivbildning. Även bestämmelser om redovisning och bokföring kan kräva att uppgifter bevaras. Detta medför exempelvis begränsningar i vilka personuppgifter vi får radera, även om du begära det (se nedan om dina rättigheter). Vi har en informationshanteringsplan med rutiner för detta. Vill du ha mer information kan du begära att få ta del av planen.

Behandling utanför vår organisation

Vi väljer leverantörer och tjänster med beaktande av hur det påverkar behandlingen av personuppgifter. Om en leverantör ska utföra ett arbete åt oss som kräver att leverantören behandlar personuppgifter för vår räkning så tecknar vi så kallade personuppgiftsbiträdesavtal för att reglera hanteringen. Vi följer också upp hanteringen.

Vi säljer inte och utbyter inte personuppgifter med andra företag för marknadsföringsändamål eller liknande.

Vi lämnar heller inte ut uppgifter till tredje land, det vill säga utanför EU/EES-området. Det kan dock förekomma att vi anlitar leverantörer som hanterar personuppgifter i tredje land, exempelvis för supportärenden. Det ska då ske i enlighet med lag.

Dina rättigheter

Du har rätt att kostnadsfritt få information om vilka personuppgifter som förekommer om dig inom företagets och våra dotterbolags verksamhet, ett så kallat registerutdrag eller en begäran om tillgång. Du kan också begära rättelse och har under vissa förutsättningar rätt till begränsning av dina personuppgifter. Vidare har du rätt till radering, rätt att invända mot behandling som stöder sig på intresseavvägning samt under vissa förutsättningar rätt att få personuppgifter som du själv har lämnat överförda till en annan personuppgiftsansvarig, så kallad dataportabilitet. Du kan även meddela om du inte vill att dina uppgifter används i marknadsföringssyfte.

En begäran om att utnyttja dina rättigheter kan ske på valfritt sätt, enklast är att skicka e-post till dso@karlskogaenergi.se. Vi hanterar din begäran så snarts som möjligt och återkommer senast inom 30 dagar från det att vi mottog begäran.
Om du anser att vår behandling av personuppgifter om dig strider mot GDPR har du också rätt att lämna klagomål till tillsynsmyndigheten:

Integritetsskyddsmyndigheten (IMY). För att IMY ska hantera ett klagomål kräver myndigheten ofta att du först ska ha varit i kontakt med den som klagomålet vänder sig emot, så vi rekommenderar att du i första hand kontaktar oss om du är missnöjd. Du hittar mer information på IMY:s webbplats: www.imy.se.

Ansvarig för behandlingen

Personuppgiftsansvarig för behandlingen av personuppgifter är Karlskoga Energi & Miljö AB.

Telefon

0586-750 100

E-post

dso@karlskogaenergi.se

Postadress

Karlskoga Energi & Miljö AB
Box 42
691 21 Karlskoga

Besöksadress

Skrantahöjdsvägen 38, Karlskoga

 
Dataskyddsombud

Vårt dataskyddsombud är:

Namn

Fredrik Löfgren

E-post

fredrik.lofgren@certezza.net 

Telefon

072-585 32 82