Integritetspolicy för behandling av kontaktpersoners personuppgifter
IOGT-NTO/Miljonlotteriet, org. nr 802001-5569 (”Miljonlotteriet”, ”oss”, ”vi” och ”våra”) värnar om din personliga integritet och är mån om att du ska känna dig trygg med vår personuppgiftsbehandling. Detta dokument är vår integritetspolicy och häri förklarar vi hur vi samlar in och använder dina personuppgifter när vi kontaktar dig som arbetar på ett företag som är en potentiell kund till oss.
Sammanfattningsvis har du följande rättigheter: rätt att klaga till Integritetsskyddsmyndigheten, rätt till tillgång, rätt att göra invändningar, rätt till radering, rätt till rättelse och rätt att begränsa personuppgiftsbehandlingen. Mer information om dina rättigheter finns i slutet av denna integritetspolicy.
Om du har några frågor kring vår behandling av dina personuppgifter eller om du vill utöva dina rättigheter är du välkommen att kontakta oss på kundcenter@studza.se eller höra av dig på telefonnummer 031-338 28 75.
Personuppgiftsansvarig
Miljonlotteriet (licensinnehavaren till produkten Studza) är personuppgiftsansvarig för behandlingen av dina personuppgifter som sker med anledning av att vi kontaktar dig.
Ändamål för personuppgiftsbehandlingen
Vi behandlar dina personuppgifter för att kommunicera med dig som representerar en potentiell kund. Det innebär att vi kontaktar och kommunicerar med den organisation som du representerar och som vi anser är en potentiell framtida kund, samt för liknande försäljnings- eller marknadsföringsaktiviteter. Du har rätt att när som helst tacka nej till kontakt från oss. Om ditt företag därefter väljer att bli kund hos oss behandlar vi dina personuppgifter för att ingå avtal med ditt företag och för att upprätthålla vår affärsrelation.
Om du har invänt mot att få marknadsföring från oss, t.ex. genom att avregistrera dig i mailet du får eller genom att kontakta oss på kontaktuppgifterna som vi anger ovan, lagrar vi dina kontaktuppgifter i vårt ”avregistreringsregister” för att säkerställa att vi inte marknadsför oss mot dig, alltså för att följa marknadsföringslagen. Detta är inga personuppgifter vi aktivt behandlar. Vi tittar alltså inte på dina uppgifter och använder dem inte till någonting förutom att säkerställa att du inte får marknadsföring från oss.
Om ditt företag går vidare och blir kund hos oss behandlar vi även dina personuppgifter som förekommer i vårt bokföringsmaterial för att följa bokföringslagen.
Personuppgifter som vi behandlar
De personuppgifter som vi behandlar om dig är ditt namn, din jobb-mailadress, jobb-telefonnummer och information om din befattning.
Om du har invänt mot att få marknadsföring från oss behandlar vi de kontaktuppgifter vi har om dig samt information om att du inte längre vill ha våra utskick och tidpunkt för avregistrering.
Om du förekommer i bokföringsmaterial behandlar vi information som framgår på fakturor, ditt namn och din befattning.
Varifrån har vi fått dina personuppgifter?
Vi har hämtat dina personuppgifter från allmänt tillgängliga källor, t.ex. din organisations hemsida eller från LinkedIn. Om du svarar oss och ger mer information om dig får vi sådana personuppgifter från dig själv.
Med vilken laglig grund behandlar vi dina personuppgifter?
Behandlingen är nödvändig för vårt berättigade intresse att kontakta din organisation som vi bedömer kan ha intresse av våra tjänster samt för att ingå avtal och upprätthålla vår affärsrelation om ditt företag därefter väljer att bli kund, alltså baserat på en intresseavvägning samt (art. 6.1 f) i GDPR). I intresseavvägningen har vi bedömt att vårt berättigade intresse av att utföra behandlingen väger tyngre än ditt intresse och dina grundläggande rättigheter av att inte få dina personuppgifter behandlade. Om du vill veta mer om hur vi har gjort denna intresseavvägning eller om du vill invända mot den är du välkommen att kontakta oss på kontaktuppgifterna som anges i inledningen av denna text.
Om du har invänt mot att få marknadsföring från oss är behandlingen nödvändig för att fullgöra vår skyldighet att säkerställa att du inte får utskick som du bett om att inte få enligt marknadsföringslagen, alltså för att fullgöra rättslig förpliktelse (art. 6.1 c) i GDPR).
Om du förekommer i bokföringsmaterial behandlar vi dina personuppgifter för att vi ska följa tvingande bokföringslag, alltså för att vi ska kunna fullgöra en rättslig förpliktelse (artikel 6.1 c) i GDPR).
Måste du tillhandahålla uppgifterna till oss och vad händer om du inte gör det?
Om du har invänt mot att få marknadsföring från oss behöver vi information om dina kontaktuppgifter, annars kan vi inte säkerställa att du inte får utskick från oss.
Hur länge sparar vi dina personuppgifter?
Uppgifterna sparas under tiden vi kontaktar dig. Vi behandlar dock aldrig dina personuppgifter för detta ändamål under en längre period än tre (3) månader från att vi samlat in dina uppgifter, om inte du har gett oss godkännande att behandla uppgifterna under en längre period. Om ditt företag väljer att bli vår kund behandlar vi dina personuppgifter under tiden som kundförhållandet pågår.
Om du har invänt mot att få marknadsföring från oss sparas dina kontaktuppgifter tills du ber oss plocka bort dem från vårt avregistreringsregister.
Om dina personuppgifter förekommer i bokföringsmaterial sparas dina personuppgifter fram till och med det sjunde året efter utgången av det kalenderår där räkenskapsåret avslutades.
Till vem delar vi dina personuppgifter?
För att ha ett fungerande IT-system och för att kunna bedriva vår verksamhet på ett effektivt sätt delar vi dina personuppgifter med våra IT-leverantörer som behandlar dina personuppgifter på vårt uppdrag och enligt våra instruktioner som vårt personuppgiftsbiträde, t.ex. vår mailtjänstleverantör.
Behandling av dina personuppgifter utanför EU/EES
Vi och våra IT- och systemleverantörer lagrar dina personuppgifter inom Sverige framförallt men i vissa fall inom EU/EES. Vi arbetar alltid för att dina personuppgifter inte ska överföras utanför EU/EES och är väldigt noggranna med att styra våra leverantörer så att dina personuppgifter lagras inom Sverige i så stor utsträckning som möjligt.
Flera av de leverantörer vi använder är baserade i USA. Om dina personuppgifter vid ett supportärende eller liknande överförs utanför EU/EES till USA görs detta med stöd av ett så kallat adekvansbeslut från EU-kommissionen. Detta innebär att EU har bedömt att ett visst land har ett adekvat skydd för dina personuppgifter. Till följd av detta har EU och USA ingått en överenskommelse som kallas EU-US Data Privacy Framework för överföring av personuppgifter till USA.
På hemsidan för EU-US Data Privacy Framework (här) kan du söka på de tjänster vi använder för att kontrollera om de är certifierade. För mottagare som inte är certifierade enligt EU-US Data Privacy Framework kan vi överföra dina personuppgifter utanför EU/EES med stöd av EU-kommissionens standardavtalsklausuler. Vi kommer att överföra dina personuppgifter enligt standardavtalsklausulerna (artikel 46.2.c GDPR), Modul 2 (personuppgiftsansvarig till personuppgiftsbiträde), tillsammans med kompletterande åtgärder. Du hittar standardavtalsklausulerna här. I de fall vi kommer fram till att lagstiftning eller liknande i ett specifikt land utanför EU/EES som vi överför dina personuppgifter till påverkar effektiviteten av standardavtalsklausulerna kommer vi att vidta ytterligare skyddsåtgärder för att säkerställa ett adekvat skydd för dina personuppgifter.
Om du har några frågor angående hur vi delar dina personuppgifter eller om du vill ha en kopia av de lämpliga skyddsåtgärder vi har vidtagit är du välkommen att kontakta oss på kontaktuppgifterna som anges i inledningen av denna text.
Vilka rättigheter har du när vi behandlar dina personuppgifter?
I enlighet med GDPR har du vissa rättigheter – se mer information här nedan.
Om du har några frågor om rättigheterna eller vill använda någon av dina rättigheter är du välkommen att kontakta oss på kontaktuppgifterna ovan. Hos Integritetsskyddsmyndigheten hittar du också mer detaljerad information om när dina rättigheter gäller och vilka undantag som finns.
-
Rätt att klaga – Artikel 77 i GDPR
-
Du har rätt att lämna klagomål till behörig tillsynsmyndighet om du anser att behandlingen av dina personuppgifter strider mot GDPR. I Sverige är behörig tillsynsmyndighet Integritetsskyddsmyndigheten.
-
Rätt till tillgång (”rätten till registerutdrag”) – Artikel 15 i GDPR
-
Du har rätt att få en bekräftelse på om vi behandlar dina personuppgifter eller inte. Du kan skicka en förfrågan genom att kontakta oss på kontaktuppgifterna i inledningen av denna integritetspolicy. Om vi behandlar dina personuppgifter har du även rätt att få en kopia av personuppgifterna vi behandlar samt information om behandlingen, t.ex. ändamålen med behandlingen och hur länge uppgifterna sparas.
-
Rätt att göra invändningar – Artikel 21 i GDPR
-
Du har rätt att när som helst invända mot att dina personuppgifter behandlas för direkt marknadsföring (inklusive eventuell profilering) och mot behandling av dina personuppgifter som grundar sig på en intresseavvägning (inklusive eventuell profilering).
-
Rätt till rättelse – Artikel 16 i GDPR
-
Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Du har även rätt att komplettera ofullständiga personuppgifter.
-
Rätt till radering (”rätten att bli bortglömd”) – Artikel 17 i GDPR
-
Du har under vissa förutsättningar rätt att utan onödigt dröjsmål få dina personuppgifter raderade av oss. Exempelvis om personuppgifterna inte längre är nödvändiga för de ändamål som de har samlats eller behandlats för.
-
Rätt till begränsning av behandling – Artikel 18 i GDPR
-
Du har under vissa förutsättningar rätt att kräva att vi begränsar vår behandling av dina personuppgifter. Exempelvis om du bestrider uppgifternas riktighet, eller om behandlingen är olaglig och du motsätter dig att personuppgifterna raderas utan istället begär en begränsning av uppgifternas användning.
_________________________
Integritetspolicyn fastställdes av Miljonlotteriet den 2025-03-20.
Integritetspolicy

BESÖKSADRESS
Bergfotsgatan 4,
431 37 Mölndal
Copyright © 2025 Studza