Integritetspolicy
1. Syfte
Syftet med denna policy är att säkerställa att personuppgifter behandlas enligt gällande dataskyddslagstiftning (GDPR), och att skyddet förstärks med tekniska och organisatoriska säkerhetsåtgärder i linje
med EU:s NIS2-direktiv.
2. Principer för personuppgiftshantering
- Inte samla in mer information än vad som behövs
- Inte spara information längre än nödvändigt
- Inte använda informationen till annat än vad som uppgavs vid insamling
3. Rättigheter för registrerade
- Rätt till information om behandling
- Rätt till tillgång, rättelse, radering
- Rätt att invända, begära begränsning eller dataportabilitet
4. Vad är personuppgifter
Personuppgifter är information som direkt eller indirekt kan kopplas till en fysisk person. Exempel: namn, epost, adress, personnummer, bild etc.
5. Vilka uppgifter behandlas och varför
Vi behandlar endast uppgifter som krävs för att bedriva verksamheten, fullfölja avtal, leverera tjänster och
följa lagkrav.
6. Ansvar och roller
Varje bolag inom HNT är personuppgiftsansvarig. Den interna dataskyddsansvarige ansvarar för efterlevnad
av GDPR. IT-säkerhetsfrågor hanteras av HNT:s IT-ansvarig .
7. Biträden och tredje part
Vi använder leverantörer för vissa IT-, HR- och driftstjänster. Dessa omfattas av biträdesavtal och får inte
behandla data för egna ändamål.
8. Säkerhetsåtgärder enligt NIS2
HNT tillämpar följande tekniska och organisatoriska skydd:
- Kryptering av känsliga data
- Rollbaserad åtkomstkontroll
- Loggning och systemövervakning
- Säkerhetskopiering och återställning
- Regelbunden uppdatering/patchning
9. Incidenthantering
Vid incidenter rapporterar personal till DSO och IT-ansvarig. Allvarliga händelser dokumenteras och, vid
behov, anmäls till Integritetsskyddsmyndigheten inom 72 timmar enligt GDPR och NIS2.
10. Lagringstider
Personuppgifter sparas inte längre än nödvändigt. Bokföringsuppgifter enligt lag i minst sju år.
11. Policyns giltighet och revidering
Denna policy ses över årligen eller vid behov, exempelvis vid större förändringar i verksamheten eller