Så behandlas dina personuppgifter i SuRuMo

1 Inledning 

Vi vill att du ska känna dig trygg med hur vi hanterar dina personuppgifter. I denna policy förklarar vi hur vi gör detta på ett säkert och lagligt sätt. Denna policy behandlar hanteringen av personuppgifter i projekt SuRuMo, det finns en annan policy för hantering av personuppgifter i den allmänna kollektivtrafiken.

2 Ansvar för dina personuppgifter 

AB Östgötatrafiken, Box 1550, 581 15 Linköping, org. nr. 556038–8950, är Personuppgiftsansvarig för de personuppgifter som du lämnar till oss eller som vi inhämtar från dig direkt i din kontakt med vår verksamhet.

AB Östgötatrafiken har utsett ett särskilt dataskyddsombud som har i uppgift att utöva tillsyn och hjälpa Östgötatrafiken att följa gällande dataskyddslagstiftning. All vår behandling av personuppgifter sker enligt gällande dataskyddslagstiftning. 

Kontakta vårt dataskyddsombud om du har synpunkter på vår hantering av personuppgifter enligt dataskyddsförordningen genom att skicka e-post till dpo@ostgotatrafiken.se eller skicka post till AB Östgötatrafiken, Box 1550, 581 15 Linköping 

3 Så skyddar vi dina uppgifter 

Vi värnar om din integritet och skyddar alltid dina personuppgifter med de tekniska och organisatoriska åtgärder som i varje enskilt fall krävs och säkerställer att behandlingen sker enligt gällande lag.

4 Så får vi dina uppgifter 

När du använder dig av Östgötatrafikens tjänster innebär det att du lämnar någon form av information till oss.

Exempel på uppgifter som vi hanterar 

De personuppgifter vi behandlar i vår verksamhet kan vara bildmaterial, namn, e-postadress, telefonnummer, mobiltelefonnummer, postadress, personnummer, resehistorik, betalningsinformation och annan information som du lämnat till oss, eller som är nödvändig för att vi ska kunna fullgöra vårt uppdrag och våra åtaganden gentemot dig. 

5 Så använder vi dina uppgifter 

Vi har rätt att behandla personuppgifter för de ändamål som krävs för fullgörandet av vårt åtagande mot dig, antingen på grund av avtal, rättslig förpliktelse, för att skydda intresse av grundläggande betydelse för dig eller annan fysisk person eller, för att kunna utföra en uppgift av allmänt intresse. Vi kan därför även behöva behandla dina personuppgifter på grund av krav i lag eller förordning. 

Undantagsvis kan vi behöva inhämta ditt samtycke för att behandla dina personuppgifter. I de fall du lämnar ditt samtycke får du klar och tydlig information om vad du samtycker till, samt ges möjlighet att själv återkalla ditt samtycke om du så önskar. 

Oavsett om behandling av dina personuppgifter görs för fullgöra en rättslig förpliktelse eller utföra en uppgift av allmänt intresse, så är vårt syfte att kunna ge dig en god service. Detta innebär till exempel att: 

  • Vi hanterar och administrerar dina frågor till vår kundtjänst.
  • Vi administrerar och hanterar beställning och utförande.

För att ge dig relevant information och erbjudanden 

  • Vårt syfte är att lämna korrekt information om vår trafik och våra tjänster. I vissa fall som trafikinformation sker detta i realtid.
  • Vi gör analyser så att vi kan ge dig relevanta erbjudanden och information.
  • Utöver ovan så skickar vi även nyhetsbrev eller enkäter med information eller frågor som rör SuRuMo projektet.

För överföring av uppgifter 

  • Vi kommer att överföra dina uppgifter till Freelway AB.

6 Dessa har tillgång till dina uppgifter 

Dina personuppgifter behandlas av oss och av Freelway AB. Då dina personuppgifter omfattas av sekretess i vår verksamhet lämnar vi inte ut dina personuppgifter till andra bolag om vi inte måste göra detta på grund av lag, förordning eller myndighetsbeslut. 

Vi vidarebefordrar, säljer eller byter aldrig dina personuppgifter för marknadsföringsändamål till tredje part. Uppgifter vidarebefordras bara till tredje part (trafikföretag) om det krävs för att tillhandahålla tjänsten, eller för att utreda trafikhändelser i ditt intresse.

7 Så länge sparar vi dina uppgifter 

Personuppgifterna kommer sparas under projekttiden (dock längst till och med 31 december 2026), vartefter de gallras.

8 Dina rättigheter 

När dina personuppgifter behandlas av oss har du vissa rättigheter. Eftersom det även finns särskilda regler för hur vi måste hantera allmänna handlingar så påverkas dessa rättigheter på olika sätt, rättigheter är därför inte absoluta. Det här betyder att vi tar emot din ansökan om att utnyttja dina rättigheter och ta ställning till ditt önskemål utifrån gällande dataskyddslagstiftning och annan relevant lagstiftning som till exempel Offentlighets- och sekretesslagen (2009:400). 

Vill du begära att få dina uppgifter rättade eller raderade ber vi dig kontakta oss enligt ovan. 

Om du har lämnat ditt samtycke till att vi får behandla dina personuppgifter har du också rätt att när som helst återkalla samtycket. 

8.1. Rätt till tillgång – Registerutdrag 

Du har rätt att kostnadsfritt få information om vi behandlar personuppgifter om dig och vilka uppgifter det gäller. Du kan också få en kopia av dessa uppgifter, ett så kallat registerutdrag. 

För att begära ett registerutdrag, kontakta vårt dataskyddsombud och ange ditt personnummer, fullständiga namn och adress. Vi skickar svaret inom 30 dagar till din folkbokföringsadress för att säkerställa att informationen når rätt person. 

8.2 Rätt till rättelse 

Rätten till rättelse innebär att du som registrerad kan kräva att de uppgifter som behandlas är korrekta och i vissa fall även aktuella. Därmed har du också rätt att få uppgifterna korrigerade eller kompletterade vid behov.  

Rätten till rättelse ger den som är registrerad möjligheten att anpassa informationen till den situation som han eller hon befinner sig i, exempelvis vad gäller exempelvis bostadsadress eller telefonnummer. 

Men framförallt handlar rätten till rättelse om att korrigera direkta felaktigheter eller komplettera missvisande information. 

8.3 Rätt till radering 

Under vissa omständigheter har den som är registrerad rätt att få sina personuppgifter raderade. Den rätten är inte absolut utan gäller framför allt om det inte finns någon annan grund för behandlingen än samtycke, eller om grunden var ett avtalsförhållande som har avslutats. 

Under vissa omständigheter som till exempel då uppgifterna är nödvändiga för att kunna utöva rätten till yttrande- och informationsfrihetenskild så kan en registrerad inte räkna med att få sina uppgifter raderade. 

8.4 Rätt till begränsning 

Rätten till begränsning innebär i korthet att du kan begära att användningen av dina personuppgifter begränsas. Begränsningen innebär att vi som personuppgiftsansvarig i vissa särskilda situationer inte kan använda dina personuppgifter även om vi behåller dessa. 

8.5 Rätt till dataportabilitet

Rätten till dataportabilitet innebär att du som registrerad, under vissa förutsättningar, har rätt att få dina personuppgifter flyttade till annan part. Rätten till dataportabilitet är främst tänkt för byte till annan teleoperatör eller liknande. 

Rätten till dataportabilitet gäller bara om den rättsliga grunden för behandlingen av dina personuppgifter grundar sig på samtycke eller avtal.  

8.6 Rätt att göra invändningar

Under vissa förutsättningar har du rätt att invända mot hur dina personuppgifter behandlas. Det innebär att dina personuppgifter inte längre får behandlas om inte vårt behov av att behandla uppgifterna överväger. 

Rätten att göra invändningar gäller bara om grunden för behandlingen baseras på en uppgift av allmänt intresse, myndighetsutövning eller annat berättigat intresse. 

Om en sådan invändning görs måste den personuppgiftsansvarige göra en särskild intresseavvägning och ta hänsyn till den enskilda personens situation. Det handlar om att ställa den registrerades egen specifika situation mot den personuppgiftsansvarigas intressen. Om man som personuppgiftsansvarig inte lyckas visa att det finns berättigade skäl som väger tyngre så måste man upphöra med behandlingen. 

9 Överföring till tredje land 

Vi försöker undvika att anlita leverantörer som innebär att personuppgifter behandlas utanför EU/EES, det vill säga tredje land. I de fall behandling av personuppgifter sker i tredje land har vi säkerställt genom avtal att behandlingen sker i enlighet med de skyddsregler som finns i dataskyddslagstiftningen. 

10 Förekomsten av automatiserat beslutsfattande 

Vi använder oss inte av automatiserat beslutsfattande.

11 För dig som vill veta mer 

Om du har generella frågor kring hur personuppgifter behandlas är du välkommen att vända dig till vårt dataskyddsombud, dpo@ostgotatrafiken.se 

Om du inte är nöjd med hur dina personuppgifter behandlats eller upplever att dina uppgifter blivit felaktigt hanterade har du möjlighet att lämna klagomål hos tillsynsmyndigheten IMY. 

Läs mer om behandling av personuppgifter på Integritetsskyddsmyndighetens (IMY) hemsida som du hittar på www.imy.se