Personuppgifter och integritet
Mälarenergi skyddar dina uppgifter och respekterar din integritet.
Om du är kund, leverantör, besökare, anställd eller har någon annan relation till bolagen inom Mälarenergi behandlar vi dina personuppgifter. Du ska känna dig trygg med att dina personuppgifter behandlas säkert och respektfullt hos oss. På denna sida förklarar vi hur vi samlar in och behandlar din personliga information och vilka dina rättigheter är. Vill du ha information om hur vi använder kamerabevakning, kan du gå in på Kamerabevakning.
Du är alltid välkommen att kontakta oss om du har frågor som rör vår behandling av personuppgifter. Kontaktuppgifter hittar du längst ned på sidan.
Vem är personuppgiftsansvarig?
Personuppgiftsansvarig är den som bestämmer ändamål och medel med behandlingen. Den personuppgiftsansvarige ansvarar också för att dina personuppgifter behandlas på ett korrekt sätt.
Inom Mälarenergikoncernen finns det ett flertal bolag. Personuppgiftsansvarig är det bolag som behandlar dina personuppgifter. Det kan vara ett bolag som du är kund eller anställd hos eller på annat sätt har en relation till.
Bolagen inom Mälarenergikoncernen
Mälarenergi AB, Mälarenergi Elnät, AB, Mälarenergi Vatten AB, Fibra AB, Mälarenergi Vattenkraft AB, SamKom AB och Mälarenergi Försäljning AB.
Vissa behandlingar av personuppgifter sker i koncerngemensamma funktioner såsom exempelvis Kundcenter och HR. För dessa behandlingar är personuppgiftsansvaret gemensamt mellan de bolag som använder funktionen, men det är moderbolaget Mälarenergi AB som är huvudansvarig och kontaktpunkt.
Dataskyddsombud
Västerås stads dataskyddsombud är dataskyddsombud för Mälarenergi. Dataskyddsombuden ger information och råd och kontrollerar att dataskyddsförordningen (GDPR) efterlevs.
Vad är behandling av personuppgifter?
Personuppgifter är all information som direkt eller indirekt kan kopplas till en nu levande fysisk person.
Behandling är alla åtgärder som vidtas med personuppgifterna såsom till exempel insamling, registrering, strukturering, lagring, överföring, läsning, spridning och radering.
Vilka personuppgifter behandlas och var kommer uppgifterna ifrån?
Vi kan komma att behandla personuppgifter om dig som är:
För dig som är kund hos oss behandlas i regel namn, kontaktuppgifter, personnummer, kundnummer och uppgifter av teknisk karaktär som anläggnings-ID och mätaruppgifter. Även ekonomiska uppgifter för fakturering såsom kontouppgifter kan behandlas.
De flesta uppgifter kommer direkt ifrån dig, men de kan också komma från exempelvis myndigheters register och samarbetspartners.
För dig som kommer i kontakt med oss genom ditt företag, myndighet eller organisation behandlas i regel namn och kontaktuppgifter. Ibland behandlas också personnummer, foto och uppgifter för passersystem. Arbetar du som konsult hos oss kan det vara fler uppgifter som behandlas, det får du information om i samband med att uppdraget inleds.
Uppgifterna kommer som regel antingen direkt ifrån dig eller från den organisation där du är verksam. De kan också komma från myndigheters register eller från samarbetspartners, såsom exempelvis rekommendationer.
För dig som är anställd hos oss behandlas namn, kontaktuppgifter, personnummer, foto, kontouppgifter och CV. Uppgifter behandlas också som rör lön, semester, sjukfrånvaro, rehabilitering, kompetensutveckling och omdömen. En del av uppgifterna som behandlas rör känsliga personuppgifter såsom uppgift om hälsa och facktillhörighet.
I ditt arbete behandlas uppgifter om dig utifrån den roll du har. Personuppgifter behandlas också när du ges tillträde till lokaler och när du använder tekniskutrustning som Mälarenergi tillhandahåller. Du får mer information om personuppgiftsbehandlingen i samband med din anställning.
Många uppgifter kommer direkt från dig, men många uppgifter genereras i samband med ditt arbete, exempelvis att du har en viss roll, tillhör en viss enhet, att du levererar viss produkt eller tjänst osv. Uppgifter kan också komma från myndigheter och samarbetspartners. I den tekniska utrustningen genereras också personuppgifter såsom mejllistor, loggar och dokumentuppgifter.
Är du nära anhörig till någon anställd eller någon annan som arbetar hos oss behandlas ditt namn och dina kontaktuppgifter om dina uppgifter har lämnats in av din anhöriga. När uppgifterna lämnas in ska du också bli informerad.
Söker du arbete hos oss behöver vi behandla uppgifter om dig, oavsett om det är en tillsvidare anställning, tidsbegränsad anställning, ett sommarjobb eller ett examensarbete. De uppgifter som behandlas om dig är främst namn, personnummer, kontaktuppgifter och uppgifter i ditt CV tillsammans med betyg och arbetsintyg.
Ytterligare uppgifter kan komma att behandlas beroende på vilken tjänst det är frågan om. Det kan vara uppgifter som samlas in av säkerhetsskäl eller hälsoundersökningar där känsliga personuppgifter behandlas. Du kommer i dessa fall att informeras om behandlingen innan den sker.
För besökare behandlas som huvudregel bara namn och kontaktuppgifter. Dessa samlas antingen in av dig direkt eller av den som arrangerat besöket. Om det av säkerhetsskäl krävs så kan även personnummer behandlas och uppgifter inhämtas från myndigheter.
Får vi behandla dina personuppgifter?
För att få behandla dina personuppgifter behöver vi ha ett ändamål som är berättigat utifrån vår verksamhet. Det måste också finnas ett lagligt stöd. Här beskriver vi de rättsliga grunderna och vilket lagligt stöd vi har för olika typer av behandlingar.
Vi kan ibland behandla dina personuppgifter med stöd av samtycke. Innan du kan ge ditt samtycke måste du ha fått klar och tydlig information om den personuppgiftsbehandling samtycket avser. Samtycke kan användas exempelvis vid marknadsundersökning, information eller fotografering.
Om vi har ett avtal med dig eller är på väg att ingå ett avtal med dig, behandlar vi de uppgifter om dig som är nödvändiga för att fullgöra avtalet. Det kan bland annat vara kontaktuppgifter, uppgifter om leveransadress och uppgifter kopplade till fakturering. Även behandling av uppgifter som rör anställda kan ha avtal som rättslig grund, som exempelvis uppgifter för lönehantering.
I vissa fall finns det en rättslig skyldighet för Mälarenergi att behandla dina personuppgifter. Det kan till exempel vara uppgifter som ska redovisas i bokföringen eller till skatteverket.
Mälarenergi bedriver verksamheter som är viktiga för samhället. Det finns därför reglerat i ett antal lagar att våra tjänster och produkter, såsom el, värme, vatten, avlopp och datakommunikation, ska finnas för att täcka grundläggande behov i samhället. Det innebär att våra kärnverksamheter till stor del är av allmänt intresse och rättsligt reglerade. Det legala stödet är då uppgift av allmänt intresse. Personuppgifterna behandlas för att producera tjänster och produkter, utveckla både dem och verksamheten, följa upp genom statistik, sprida information och hålla god säkerhetsnivå, men också kompetensnivå i våra verksamheter.
Vi kan behandla dina uppgifter med stöd av intresseavvägning om vi har ett berättigat intresse av att behandla dina personuppgifter och dina intressen eller grundläggande rättigheter eller friheter inte väger tyngre.
Vi behandlar personuppgifter för marknadsföring med stöd av intresseavvägning. Vårt intresse är att utveckla, förbättra och sälja produkter och tjänster och ha en god kundkontakt.
Du kan när som helst motsätta dig att vi behandlar dina uppgifter för marknadsföring. Det gör du genom att Kontakta Kundcenter.
Dina rättigheter
När dina personuppgifter behandlas har du följande rättigheter.
Du har rätt att få del av de personuppgifter som vi behandlar om dig. Du har rätt till tillgång, vilket ibland uttrycks att du har rätt till registerutdrag.
I samband med att du får del av uppgifterna har du också rätt att få följande information.
· Ändamålen med behandlingen.
· De kategorier av personuppgifter som behandlingen gäller.
· De mottagare eller kategorier av mottagare till vilka personuppgifter har lämnats eller ska lämnas ut, särskilt mottagare i tredjeländer eller internationella organisationer.
· Hur länge uppgifterna kommer att lagras eller, om det inte är möjligt, de kriterier som används för att fastställa denna period.
· Varifrån personuppgifterna samlats in om de inte samlats in från dig.
· Möjligheten att begära rättelse, radering eller begränsning.
· Rätten att inge klagomål till tillsynsmyndigheten.
Du har rätt att utan onödigt dröjsmål få felaktiga uppgifter rättade och att be oss komplettera ofullständiga uppgifter genom att lämna oss korrekta uppgifter.
Att dina uppgifter är korrekta är också viktigt för oss. Skulle du upptäcka att någon uppgift om dig är felaktig så vill vi gärna att du kontaktar oss via Kundcenter. En del uppgifter kan du själv korrigera på Mitt Mälarenergi.
Du har rätt att begära radering av dina personuppgifter. Om vi är skyldiga att radera personuppgifterna beror på varför uppgifterna behandlas och på de skäl som du anger för att de ska tas bort. Personuppgifter som har behandlats på ett olagligt sätt eller som inte längre är nödvändiga för ändamålet ska som huvudregel raderas.
Vad gäller personuppgifter som behandlas med stöd av samtycke eller en intresseavvägning se Rätt till att återkalla samtycke och Rätt att invända mot behandling.
Uppgifterna ska inte raderas om behandlingen av personuppgifterna sker för att uppfylla en rättslig förpliktelse, utföra en uppgift av allmänt intresse eller det rör myndighetsutövning.
Om du har lämnat ditt samtycke eller om vi grundar behandlingen på avtal med dig har du rätt att få ut de personuppgifter som rör dig som du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format och överföra dessa till en annan personuppgiftsansvarig eller få vår hjälp att överföra uppgifterna till en annan personuppgiftsansvarig när detta är tekniskt möjligt. Begäran till Mälarenergi om dataportabilitet.
Om behandlingen av dina personuppgifter sker med stöd av samtycke kan du när som helst återkalla det. Det påverkar inte behandlingen av dina personuppgifter innan återkallelsen.
Du har rätt att när som helst göra invändning mot behandling av dina personuppgifter som grundar sig på intresseavvägning. Det innebär att om vi inte kan visa ett berättigat skäl som väger tyngre än dina intressen, rättigheter och friheter ska behandlingen upphöra. Det gäller inte om behandlingen sker för att fastställa, utöva eller försvara rättsliga anspråk.
Du har också rätt att invända mot att dina uppgifter behandlas för marknadsföringsändamål. Då kommer vi inte behandla dina uppgifter för marknadsföring.
Du har rätt att kräva begränsning av behandlingen av dina personuppgifter om du till exempel bestrider att uppgifterna är korrekta. Begränsningen varar då till dess att vi har kunnat kontrollera om uppgifterna är korrekta. Begränsning kan också vara aktuell om behandlingen är olaglig men du motsätter dig radering eller om vi inte längre behöver uppgifterna för ändamålet, men du behöver dem för att fastställa, göra gällande eller försvara rättsliga anspråk. Även vid en intresseavvägning kan begränsningen användas till dess prövningen är klar.
Om behandlingen har begränsats får den bara behandlas med ditt samtycke eller för att fastställa, göra gällande eller försvara rättsliga anspråk. Behandling får också ske för lagring av uppgifterna.
Jämför Rätt till radering och Rätt att invända mot behandlingen
Om du har klagomål gällande vår behandling av dina personuppgifter har du rätt att lämna ett klagomål till Integritetsskyddsmyndigheten (IMY).
För att utöva dina rättigheter är du välkommen att kontakta oss eller dataskyddsombuden. Kontaktuppgifter hittar du längst ned på sidan. Särskilda formulär finns för rätt till tillgång, radering och dataportabilitet.
Vilka kan vi komma att dela dina personuppgifter med?
Vi kan dela dina personuppgifter till andra aktörer för att det krävs enligt lag, för att vi ska uppfylla ett avtal eller en uppgift av allmänt intresse.
Vi anlitar även personuppgiftsbiträden som kan komma att behandla dina personuppgifter på uppdrag av oss.
Personuppgifter kan komma att lämnas ut enligt offentlighetsprincipen om de inte omfattas av sekretess.
Vi kan komma att dela dina personuppgifter när det krävs enligt författning. Då är det framförallt myndigheter som får del av uppgifterna såsom Skatteverket, Försäkringskassan, PTS och polisen.
Personuppgifter delas för att kunna uppfylla avtal eller en uppgift av allmänt intresse. Logistikföretag och speditörer får exempelvis namn och kontaktuppgifter för varutransporter. Personuppgifter delas också till företag som erbjuder betallösningar såsom banker och andra betaltjänstleverantörer. Vi använder BankID för säkrare identifiering av våra kunder. Personuppgifter om kunder inom elnät och elhandel kan också komma att delas med andra aktörer inom elmarknaden. Det kan ske exempelvis vid flytt och leverantörsbyte, men även för korrekt fakturering.
När det gäller personuppgifter om dem som arbetar för Mälarenergi delas de med andra när det finns ett verksamhetsbehov. Kontaktuppgifter delas bland annat med samarbetspartners, men framförallt delas uppgifterna mellan bolagen inom Mälarenergikoncernen. Personuppgifter rörande anställda kan också komma att delas i samband med personalvård och personalaktiviteter. Vid rekrytering kan uppgifter delas med rekryteringsföretag.
Vi anlitar även personuppgiftsbiträden. De behandlar personuppgifterna enbart på uppdrag av Mälarenergi och har därför inte något eget ändamål med behandlingen.
Bolagen i Mälarenergi är kommunalt ägda och ska följa reglerna om allmänna handlingar. Allmänna handlingar omfattas som huvudregel av offentlighetsprincipen vilket betyder att handlingarna ska lämnas ut om någon begär det. Det gäller inte om det finns en sekretessbestämmelse som hindrar det. Dina personuppgifter kan därför lämnas ut om någon begär att få ut en allmän handling i vilka de ingår. Råder det sekretess lämnas uppgifterna inte ut.
Överföring till tredjeland
Vi och våra leverantörer och samarbetspartners behandlar som huvudregel endast dina personuppgifter inom EU/EES. I de fall personuppgifter behandlas utanför EU/EES föreligger antingen ett beslut från kommissionen om att tredjelandet ifråga säkerställer en adekvat skyddsnivå eller så omfattas överföringen av lämpliga skyddsåtgärder som säkerställer att dina rättigheter skyddas.
Så länge sparas dina uppgifter
Vi sparar inte dina uppgifter längre än nödvändigt, men om det är frågan om allmänna handlingar finns det särskilda regler gällande bevarande (sparande) och gallring (rensa bort). För att allmänna handlingar ska få gallras ska det finnas gallringsbeslut. De handlingar som inte gallras arkiveras när de inte längre behövs i verksamheten. Arkivering innebär att åtkomsten till dessa handlingar är begränsad.
Vem kontaktar du med frågor eller begäran om en rättighet?
Om du har frågor om behandlingen av dina personuppgifter eller om du vill begära någon rättighet kan du vända dig till det bolag inom Mälarenergikoncernen som behandlar dina personuppgifter. Adresser och fakturaadresser
Är du kund hos Mälarenergi kan du vända dig till Kundcenter.
Gäller det behandling av dina personuppgifter som anställd kan du kontakta närmaste chef eller HR-avdelningen.
Du kan också vända dig till Mälarenergis dataskyddsombud dataskyddsombud@vasteras.se