1. Syfte
Syftet med denna policy är att säkerställa att Vinda Engineering AB behandlar personuppgifter i enlighet med GDPR och övrig tillämplig lag.
2. Principer för behandling
Laglighet & transparens: Vi behandlar endast personuppgifter med laglig grund.Ändamålsbegränsning: Uppgifter används endast för det syfte de samlades in.
Dataminimering: Vi samlar endast in relevanta uppgifter.Lagringsbegränsning: Uppgifter raderas eller anonymiseras när de inte längre behövs.
Säkerhet: Vi använder tekniska och organisatoriska åtgärder för att skydda uppgifter.
3. Roller & ansvar
VD ansvarar för att policyn efterlevs.Medarbetare som hanterar personuppgifter ska följa rutinerna.
4. Laglig grund
Vi behandlar personuppgifter baserat på:Avtal (för att kunna fullfölja köp)
Rättslig skyldighet (t.ex. bokföring)
Samtycke (t.ex. marknadsföring)
Berättigat intresse (t.ex. för att förebygga missbruk).
5. Personuppgiftsbiträden
När vi anlitar tredje part (t.ex. betalningsleverantörer, logistikföretag, IT-leverantörer) ingår vi personuppgiftsbiträdesavtal.
6. Rättigheter
Alla kunder och användare har rätt till:
Tillgång till sina uppgifter
Rättelse
Radering
Begränsning
Dataportabilitet
Invändning mot behandling
7. Kontakt
Frågor om dataskydd skickas till [Info@vinda.se].