MTG – Integritetspolicy

Välkommen till vår integritetspolicy som innehåller information om hur vi behandlar personuppgifter när du besöker vår webbplats, kommunicerar eller på annat sätt interagerar med oss i de fall som beskrivs nedan. Om du har några frågor om vår användning av dina personuppgifter är du välkommen att kontakta oss via de kanaler som anges nedan.

När vi hänvisar till ”dig” i denna integritetspolicy hänvisar vi till dig som registrerad (se avsnitt II. nedan för mer information om vad detta innebär). Om du interagerar med oss för andras räkning ska du se till att alla berörda personer får den information som anges i denna integritetspolicy.

I. Vilka är vi?

När vi hänvisar till ”MTG”, ”vi” eller ”oss” i denna integritetspolicy hänvisar vi till oss själva som personuppgiftsansvarig enligt definitionen nedan. Våra kontaktuppgifter är:

Modern Times koncernen MTG AB
Skeppsbron 18, Box 2094,
111 30 Stockholm, Sverige
Tel: +46 8 562 000 50

Om du har några frågor om denna integritetspolicy, dataskydd eller om du vill utöva dina rättigheter som nämns i avsnitt IV. kan du när som helst kontakta vårt dataskyddsombud. Hennes kontaktuppgifter är:

Colette Yates
c/o Modern Times Group MTG AB
Skeppsbron 18, Box 2094,
111 30 Stockholm, Sweden
E-post: privacy@mtg.com

II. Betydelse av definitioner

Innebörden av vissa definitioner som vi använder i denna integritetspolicy definieras i den allmänna dataskyddsförordningen (”GDPR”). När vi hänvisar till GDPR hänvisar vi även till Storbritanniens allmänna dataskyddsförordning, såvida vi inte på annat sätt anger att vi hänvisar till endast en av dem.

Alla definitioner som anges i art. 4 i GDPR gäller för denna integritetspolicy. Vi vill specifikt belysa innebörden av följande definitioner för att göra det transparent vad de ofta använda definitionerna personuppgifter, registrerad, behandling, personuppgiftsansvarig och personuppgiftsbiträde innebär enligt GDPR:

  • personuppgifter: varje upplysning som avser en identifierad eller identifierbar fysisk person (nedan kallad en registrerad), varvid en identifierbar fysisk person är en person som direkt eller indirekt kan identifieras särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, en lokaliseringsuppgift eller onlineidentifikatorer eller en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet,;
  • behandling: en åtgärd eller kombination av åtgärder beträffande personuppgifter eller uppsättningar av personuppgifter, oberoende av om de utförs automatiserat eller ej, såsom insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring;
  • personuppgiftsansvarig: en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter; om ändamålen och medlen för behandlingen bestäms av unionsrätten eller medlemsstaternas nationella rätt kan den personuppgiftsansvarige eller de särskilda kriterierna för hur denne ska utses föreskrivas i unionsrätten eller i medlemsstaternas nationella rätt;
  • personuppgiftsbiträde: en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning.
III. Rättslig grund

Som personuppgiftsansvarig behöver vi en rättslig grund för att behandla dina uppgifter på ett lagligt sätt, i enlighet med art. 6 para. 1 GDPR. Om

  • du har gett ditt samtycke till behandling av dina personuppgifter för ett eller flera specifika ändamål, utgör detta en rättslig grund enligt art. 6(1)(a) i dataskyddsförordningen;
  • behandlingen är nödvändig för att fullgöra ett avtal mellan dig och oss eller för att vidta åtgärder på din begäran innan ett avtal ingås; den rättsliga grunden för detta är art. 6(1)(b) i GDPR;
  • behandlingen är nödvändig för att uppfylla en rättslig förpliktelse som gäller för oss; den rättsliga grunden för detta är art. 6(1)(c) i GDPR;
  • behandlingen är nödvändig för att skydda våra legitima intressen eller en tredje parts legitima intressen och sådana legitima intressen inte uppvägs av dina intressen eller grundläggande rättigheter och friheter; den rättsliga grunden för detta är art. 6(1)(f) i GDPR.
IV. Dina rättigheter

Enligt GDPR har du vissa rättigheter när det gäller vår behandling av dina personuppgifter. Enligt GDPR har du följande rättigheter:

  • Rätt till information: Du har rätt att få information om vår behandling av dina personuppgifter, i enlighet med art. 13 och 14 i GDPR.
  • Rätt till tillgång: Du har rätt att få bekräftelse på om vi behandlar dina personuppgifter och, om så skulle vara fallet, tillgång till personuppgifterna, i enlighet med art. 15 i GDPR.
  • Rätt till rättelse: Du har rätt att få felaktiga eller ofullständiga personuppgifter om dig rättade, i enlighet med art. 16 i GDPR.
  • Rätt till radering (”rätten att bli bortglömd”): Under vissa omständigheter har du rätt att få dina personuppgifter raderade, i enlighet med art. 17 i GDPR.
  • Rätt till begränsning: Under vissa omständigheter har du rätt att kräva en begränsning av behandlingen av dina personuppgifter, i enlighet med art. 18 i GDPR.
  • Rätt till dataportabilitet: Under vissa omständigheter har du rätt att få ut dina personuppgifter, som du har tillhandahållit oss, i ett strukturerat, allmänt använt och maskinläsbart format, och rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig, i enlighet med art. 20 i GDPR.
  • Rätt att göra invändningar: Under vissa omständigheter har du rätt att invända mot behandlingen av dina personuppgifter, i enlighet med art. 21 i GDPR. Detta inkluderar, men är inte begränsat till, rätten att invända i fall där vi behandlar dina personuppgifter med stöd av den rättsliga grunden i art. 6(1)(f) i GDPR.
  • Rätt att lämna in klagomål: Du har rätt att lämna in ett klagomål till en tillsynsmyndighet, särskilt i den EU-medlemsstat där du har din vanliga vistelseort, arbetsplats eller platsen för det påstådda intrånget, om du anser att behandlingen av dina personuppgifter strider mot dina rättigheter enligt GDPR, enligt vad som anges i artikel. 77 i GDPR.

    Den tillsynsmyndighet som är primärt ansvarig för att hantera klagomål avseende vår personuppgiftsbehandling är Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm, imy@imy.se.

  • Rätt att återkalla samtycke: Om behandlingen av dina personuppgifter grundar sig på ditt samtycke enligt art. 6(1)(a) i GDPR eller art. 9(2)(a) i GDPR, har du rätt att när som helst återkalla ditt samtycke i enlighet med art. 7(3) i GDPR. Ett sådant återkallande påverkar inte lagligheten av någon behandling som baseras på samtycke före återkallandet.
  • Rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling: Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inbegripet profilering, vilket har rättsliga följder som påverkar dig eller på liknande sätt i betydande grad påverkar dig, i enlighet med art. 22(1) i GDPR.
V. Mottagare/Kategorier av mottagare

De personuppgifter som vi behandlar kan också komma att behandlas av andra parter för vår räkning och enligt våra instruktioner, eller delas med och behandlas av andra personuppgiftsansvariga. När uppgifter behandlas i enlighet med denna integritetspolicy görs det huvudsakligen av våra anställda och frilansare som anlitas av oss och som är ansvariga för den specifika behandlingsaktiviteten.

Följande lista ger dig en överblick över de viktigaste leverantörerna av program och tjänster som vi använder och som kan vara mottagare av dina uppgifter:

Leverantörer av officeprogram:

Microsoft Enterprise Service Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052
USA

och

Microsoft Ireland Operations, Ltd.
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18, D18 P521, Ireland
(båda tillsammans “Microsoft”)

och

Slack Technologies, Inc.,
500 Howard Street,
San Francisco, CA 94105
USA (“Slack”)

Tjänster för hantering av dataskydd:

OneTrust Technology Limited
82 St. John Street
Farringdon, London EC1M 4JN Storbritannien (”OneTrust”)

Tjänster för pressmeddelanden:

Cision Sverige AB
Box 24194, 104 51, Stockholm
Sverige
(”Cision”)

Leverantör av system för datahantering och IT-tjänster:

EVRY Sweden AB
Ekensbergsvägen 113
171 41 Solna,
Sverige
(”Tietoevry”)

Leverantör av hantering av leverantörsfakturor:

Fast Four BV
Evert van de Beekstraat 1
1118 CL Schiphol
Nederländerna
(”FastFour”)

och

Oracle Netsuit
Oracle Corporation UK Limited
Oracle Parkway
Thames Valley Park
Reading RG6 1RA
Storbritannien
(”Netsuit”)

Leverantörer av streamingtjänster:

Svenska Financial Hearings AB
Brunnsgatan 21b, 111 56 Stockholm
Sverige
> Integritetspolicy
(”Financial Hearings”)

och

Vimeo.com, Inc.
Attention: Data Protection Officer
330 West 34th Street, 5:e våningen
New York, New York 10001

> Integritetspolicy
(”Vimeo”)

Vissa av dessa mottagare är etablerade utanför Europeiska unionen. Det finns i huvudsak två möjliga skyddsåtgärder som vi förlitar oss på när dessa mottagare tar emot dina personuppgifter för att säkerställa att en adekvat nivå av dataskydd tillhandahålls:

  • Om en mottagare finns i ett land som EU-kommissionen har bedömt erbjuder en adekvat nivå av dataskydd, förlitar vi oss på ett sådant beslut om adekvat nivå från EU-kommissionen.
  • Om en mottagare inte är belägen i ett land med en adekvat nivå av dataskydd enligt Europeiska kommissionen, har vi antingen ingått ett avtal med denna mottagare där vi kommer överens om regler som säkerställer en adekvat hantering av dina personuppgifter (EU:s standardavtalsklausuler som utvecklats av Europeiska kommissionen), eller så förlitar vi oss på de bindande reglerna som gäller för en koncern eller företag och som har godkänts av en tillsynsmyndighet.

Förutom de huvudsakliga möjliga mottagare som nämns ovan kan följande kategorier av mottagare få personuppgifter från oss endast när det är nödvändigt i ett specifikt fall: finansiella tjänster och IT-tjänster; hostingleverantörer; leverantörer av datarum för M&A-transaktioner; potentiella köpare eller säljare i en M&A-transaktion; externa finansiella och juridiska rådgivare och revisorer; domstolar eller statliga myndigheter som enligt lag ålägger oss (t.ex. genom stämningar, domstolsbeslut, statliga förfrågningar eller husrannsakningsorder) att lämna ut uppgifter; och leverantörer för streaming av live-evenemang.

Du kan hitta information om vilka mottagare och kategorier av mottagare som är involverade i behandlingen av personuppgifter under avsnitt VI.

VI. Allmän databehandling

Nedan hittar du information om hur vi behandlar dina personuppgifter. Detta är de allmänna behandlingsaktiviteter som kan tillämpas när du interagerar med oss. Varje behandlingsaktivitet är uppdelad i 5 delar:

(a.) Vad: Vilka uppgifter behandlas?
(b.) Varför: För vilket ändamål behandlas uppgifterna?
(c.) Vem: Med vem delar vi uppgifterna?
(d.) Rättslig grund: Vilken lag ger oss rätt att behandla uppgifterna?
(e.) Hur länge: Hur länge sparar vi uppgifterna?

1. Kommunikation med dig
  1. Vad

    Om vi kommunicerar med dig via e-post eller post behandlar vi alla personuppgifter som du lämnar till oss i samband med vår konversation (t.ex. ditt namn, din e-postadress, anledningen till att du kontaktar oss etc.)

    Utöver detta är det också möjligt att vi använder andra onlinebaserade meddelandesystem för att kommunicera med dig, om du väljer att kontakta oss via dessa system. Observera att om du vill kontakta oss via sådana alternativa meddelandesystem är det möjligt att de företag som erbjuder dessa tjänster också kommer att behandla dina personuppgifter och att deras integritetspolicyer också gäller. Vi har inget inflytande över sådan databehandling som utförs av tredje part. För ytterligare information om hur dessa företag behandlar dina personuppgifter hänvisar vi till deras integritetspolicyer.

  2. Varför

    Beroende på omständigheterna kan dina personuppgifter behandlas på din begäran innan du ingår ett avtal med oss eller för att vi ska kunna fullgöra ett avtal som du har ingått med oss. Dessutom krävs vissa behandlingsaktiviteter för att uppfylla rättsliga förpliktelser. Utöver detta kan behandling ske baserat på vårt berättigade intresse av att svara dig när du kontaktar oss och för att bibehålla bevis på innehållet i våra konversationer, inklusive men inte begränsat till sådana som rör potentiella rättsliga anspråk.

  3. Vem
    Beroende på det specifika fallet kan mottagarna av de behandlade personuppgifterna vara leverantörerna av våra officeprogram.
  4. Rättslig grund

    Den rättsliga grunden för behandling av dina personuppgifter innan du ingår ett avtal med oss eller för att fullgöra ett avtal som du har ingått med oss är art. 6(1)(b) i GDPR.

    Den rättsliga grunden för behandling av dina personuppgifter i enlighet med våra rättsliga skyldigheter är art. 6(1)(c) i GDPR.

    Den rättsliga grunden för behandling av dina personuppgifter enligt vårt berättigade intresse är art. 6(1)(f) i GDPR.

  5. Hur länge

    Dina personuppgifter lagras åtminstone till dess att avtalet med dig har ingåtts. Om dina uppgifter samlades in på din begäran innan du ingick ett avtal med oss, kommer vi att lagra dessa uppgifter så länge som det är objektivt rimligt för att helt avsluta våra konversationer med dig. Utöver detta kommer dina uppgifter att lagras i enlighet med lagstadgade lagringsperioder, om sådana lagar gäller, samt eventuella tillämpliga lagstadgade preskriptionstider, så att vi i tillräcklig utsträckning kan försvara oss mot eventuella rättsliga anspråk.

2. Besöka vår webbplats
  1. Vad
    När du besöker vår webbplats behandlar vi din IP-adress.
  2. Varför
    Vi behandlar dessa uppgifter för att webbplatsen ska visas korrekt i din webbläsare. Detta är ett berättigat intresse för oss.
  3. Vem
    Mottagare av de behandlade personuppgifterna kan vara våra IT-tjänsteleverantörer och hostingleverantörer.
  4. Rättslig grund
    Den rättsliga grunden för behandlingen av uppgifterna är art. 6(1)(f) i GDPR.
  5. Hur länge
    Uppgifterna behandlas endast under ditt besök på vår webbplats och sparas inte i loggfiler.
3. Prenumeration på pressmeddelanden
  1. Vad
    Du kan välja att få våra nyheter och vår företagsinformation via e-post. För att skicka pressmeddelanden och rapporter till dig behandlar vi din e-postadress och det urval av innehåll som du valt att ta emot, samt uppgifter om huruvida du öppnade e-postmeddelandet och tidpunkten för öppnandet.
  2. Varför
    Syftet med behandlingen av personuppgifterna är att hålla dig uppdaterad om vår affärsutveckling, våra produkter och tjänster via e-post på din begäran och enligt dina preferenser, samt för att bättre förstå vilket material du tyckte var mest relevant.
  3. Vem
    Mottagare av personuppgifterna är leverantören av tjänster för pressmeddelanden.
  4. Rättslig grund
    Den rättsliga grunden för behandlingen av dina personuppgifter är din samtyckesförklaring i enlighet med art. 6(1)(a) i dataskyddsförordningen.
  5. Hur länge
    Dina personuppgifter kommer att lagras så länge du inte återkallar ditt samtycke. Du kan när som helst återkalla ditt samtycke med framtida verkan genom att använda avregistreringslänken längst ned i det e-postmeddelande du fått från oss eller genom att kontakta communications@mtg.com.
4. Förfrågningar från registrerade
  1. Vad
    När du kontaktar oss för att utnyttja dina rättigheter som registrerad (se ovan) behandlar vi ditt namn, din e-postadress och eventuell ytterligare information som du lämnar till oss i din begäran, samt personuppgifter som lämnas för att vid behov verifiera din identitet som legitimerad registrerad.
    Vi kan också komma att behandla dina personuppgifter när du kontaktar ett annat bolag inom MTG-koncernen som är ett dotterbolag till oss (”MTG-bolaget”) med en sådan begäran om bolaget kontaktar oss för juridisk rådgivning i ärendet.
  2. Varför

    De personuppgifter som du lämnar i din begäran behandlas i syfte att svara dig samt för att säkerställa att vi följer GDPR genom att hjälpa dig som registrerad att utöva dina rättigheter enligt GDPR. Detta är också ett berättigat intresse för oss.

    Om vi behandlar ytterligare uppgifter om dig för att verifiera din identitet görs detta för att förhindra bedrägerier, vilket är ett berättigat intresse för oss.

    Om vi får dina personuppgifter från ett MTG-bolag i samband med en begäran om juridisk rådgivning från MTG-bolaget behandlar vi dina personuppgifter för att säkerställa att den rådgivning som lämnas är korrekt och fullständig. Som moderbolag har vi ett nära samarbete med alla MTG-bolag och stödjer dem för att säkerställa att vi inom hela koncernen följer tillämpliga lagar. Detta är ett berättigat intresse för oss och alla MTG-bolag.

  3. Vem
    Beroende på det specifika fallet kan mottagarna av personuppgifterna vara leverantören av vårt verktyg för hantering av dataskydd, våra leverantörer av officeprogram eller externa juridiska rådgivare.
  4. Rättslig grund
    Den rättsliga grunden för behandlingen av uppgifterna i din begäran är art. 6(1)(c) i samband med art. 12 i GDPR, samt art. 6(1)(f) i GDPR.

    Den rättsliga grunden för att verifiera din identitet är art. 6(1)(f) i GDPR.

    Om vi tar emot dina personuppgifter från ett MTG-bolag är den rättsliga grunden för att ta emot och behandla dessa uppgifter Art. 6(1)(f) i GDPR.

  5. Hur länge
    Uppgifterna lagras i tre år, med början vid utgången av det år då du gjorde din begäran, så att vi och/eller respektive MTG-bolag kan bevisa vår efterlevnad och försvara oss mot eventuella rättsliga anspråk som görs inom den allmänna preskriptionstiden i Sverige för konsumentfordringar.

     

5. Juridiskt arbete
  1. Vad

    Vi arbetar tillsammans med MTG-bolag och externa rådgivare för att bedöma och hantera juridiska frågor. Om ett ärende eller en tvist mellan dig och oss, eller mellan dig och ett MTG-bolag (se definition i avsnitt VI.4.a), kräver relevant juridisk granskning, behandlar vi och, om nödvändigt, det relevanta MTG-bolaget, de relevanta uppgifterna. Detta kan inkludera ditt namn, din e-postadress och dina kontaktuppgifter.

    Det är möjligt att MTG-bolag söker juridiskt stöd från oss som deras moderbolag. I sådana fall kan vi komma att ta emot dina personuppgifter från det ovan nämnda MTG-bolaget och behandla dina personuppgifter på det sätt som krävs för att ge dem rättsligt stöd.

    Om vi får en legitim och juridiskt bindande begäran om att lämna ut uppgifter (t.ex. genom stämningar, domstolsbeslut, myndighetsförfrågningar eller en husrannsakningsorder) från behöriga domstolar eller myndigheter, kommer vi att följa en sådan begäran.

  2. Varför

    Syftet med behandlingen av dessa uppgifter är att möjliggöra en effektiv och enhetlig hantering av juridiska frågor inom MTG-bolagen. Detta är ett berättigat intresse för oss. Dessutom kan databehandlingen användas för att verkställa, utföra och ingå avtal med dig.

    Som moderbolag har vi också ett berättigat intresse av att stödja MTG-bolagen i juridiska frågor för att skydda våra affärsintressen, respektive MTG-bolag och hela MTG-koncernen.

    Vi har också en rättslig skyldighet att efterleva legitima och rättsligt bindande förfrågningar från behöriga domstolar eller statliga myndigheter.

  3. Vem

    Mottagare av personuppgifterna kan vara leverantörer av våra officeprogram eller externa juridiska rådgivare och revisorer. Om vi dessutom får dina personuppgifter från ett MTG-bolag som söker vårt stöd gäller samma potentiella mottagare.

    När det gäller legitima och juridiskt bindande skyldigheter för auktoriserade domstolar eller statliga myndigheter, skulle sådana domstolar eller myndigheter vara mottagare av uppgifterna.

  4. Rättslig grund
    Om databehandlingen sker i samband med ingående eller fullgörande av ett avtal med dig, är den rättsliga grunden för databehandlingen art. 6(1)(b) i GDPR.

    Om databehandlingen baseras på ett berättigat intresse är den rättsliga grunden art. 6(1) f) i GDPR.

    I händelse av legalt legitima och tvingande skyldigheter från auktoriserade domstolar eller statliga myndigheter skulle den rättsliga grunden för att lämna ut uppgifter vara Art. 6 para. 1 let. c) i GDPR i samband med de respektive lagar som anger den rättsligt bindande effekten av skyldigheten.

  5. Hur länge
    Lagringsperioden för uppgifter som behandlas i syfte att hantera rättsliga frågor, tvister eller uppfylla rättsliga skyldigheter styrs av den relevanta preskriptionstiden, så att vi i tillräcklig utsträckning kan försvara oss mot krav, eller av relevanta rättsliga skyldigheter att behålla dokument.
6. Due Diligence
  1. Vad
    Vi samlar in information om olika bolag för att bedöma om de är lämpliga för MTG:s fusions- och förvärvsstrategi och bolagsportfölj. Ibland anlitar vi även externa konsulter för att bistå i utvärderingsprocessen av ett visst bolag.
  2. Varför
    Syftet med vår och – i förekommande fall – anlitade externa konsulters behandling av uppgifterna är att vi ska kunna genomföra en s.k. ”due diligence” (granskning) inför ett beslut om fusion eller förvärv av nya bolag. De uppgifter vi samlar in kan vidare komma att användas för jämförelsesyften i efterföljande förvärvsprocesser om bolaget inte förvärvades fullt ut initialt. Detta är ett berättigat intresse för oss.
  3. Vem
    Mottagare av de behandlade personuppgifterna kan vara vår ledning, styrelse, externa rådgivare och legala team. Vi kan få dina personuppgifter från bolagen, direkt från dig, från datamäklare eller från externa konsulter.
  4. Rättslig grund
    Databehandlingen baseras på ett berättigat intresse, den rättsliga grunden är art. 6(1)(f) i GDPR.
  5. Hur länge
    Lagringsperioden för uppgifter som behandlas för denna behandlingsaktivitet är till dess att due diligence är slutförd eller 10 år, beroende på omständigheterna.
7. Jobbansökningar
  1. Vad
    Vi behandlar dina personuppgifter när du söker ett jobb eller ett frilansuppdrag hos oss (t.ex. ditt namn, födelsedatum, adress, uppgifter i ditt personliga brev eller CV m.m.).
  2. Varför
    Uppgifterna behandlas för att avgöra om ett avtal med dig kommer att ingås eller, om du redan har ett avtal med oss, för att fullgöra våra skyldigheter enligt avtalet eller säga upp avtalet.

    Om vi har beslutat att inte anställa dig eller om din anställning hos oss har upphört, kommer dina uppgifter att lagras för att vi ska kunna försvara oss mot eventuella krav baserade på § 64 Diskrimineringslagen samt § 10 Lag om medbestämmande i arbetslivet. Detta är ett berättigat intresse för oss enligt avsnitt 6(1)(f) i GDPR.

  3. Vem
    Mottagare av de behandlade personuppgifterna kan vara leverantörer av våra officeprogram eller externa HR-konsulter.
  4. Rättslig grund
    Den rättsliga grunden för behandlingen av dina personuppgifter när du ansöker om en tjänst hos oss och under din anställning är art. 6(1)(b) i GDPR.

    Den rättsliga grunden för att behandla dina personuppgifter om vi har beslutat att inte anställa dig, eller om din anställning hos oss har upphört, är art. 6(1)(f) i GDPR.

     

  5. Hur länge
    Om vi arbetar tillsammans med dig lagras dina uppgifter under tillämpliga lagstadgade lagringsperioder. I allmänhet är detta tio år med början vid utgången av det år då ditt avtal har upphört (kriterier som härrör från den allmänna preskriptionslagen i Sverige). Om vi beslutar att inte anställa dig kommer vi att radera din ansökan två år efter beslutet om icke-anställning, så att vi kan försvara oss mot eventuella krav baserade på § 64 Diskrimineringslagen samt § 10 Lag om medbestämmande i arbetslivet och artikel 6.1(f) i GDPR.
8. Cookies, webbplatsanalys och samtyckeshantering

Vi använder cookies på vår webbplats. För att göra information om dessa lättillgänglig för dig och för att du enkelt ska kunna ge eller återkalla samtycke eller invända mot cookie-baserad behandling baserat på ett legitimt intresse från vår sida, har vi implementerat en plattform för samtyckeshantering. Du kan när som helst öppna plattformen för samtyckeshantering genom att klicka på länken ”ANPASSA KAKOR” längst ner på vår webbplats. I plattformen för samtyckeshantering och i vår cookiepolicy hittar du information om vilka uppgifter som behandlas, vem mottagaren är, syftet med behandlingen, vår rättsliga grund och lagringsperioden.

Du kan när som helst kontakta oss via privacy@mtg.com om du vill återkalla eller invända mot behandlingen av dina personuppgifter.

9. Inget automatiserat beslutsfattande

Vi behandlar inte dina uppgifter med hjälp av automatiserat beslutsfattande (t.ex. profilering).

10. Cybersäkerhet och oönskad kommunikation
  1. Vad
    I vissa fall behandlar vi din e-postadress av cybersäkerhetsskäl och/eller för att blockera oönskad kommunikation.
  2. Varför
    Uppgifterna behandlas för att blockera potentiellt skadlig kommunikation och säkra våra IT-system när vi har anledning att tro att kommunikation som du skickar till oss utgör ett potentiellt hot mot våra IT-system, och/eller för att blockera oönskad kommunikation, som du skickar till oss, för att skydda våra anställda från innehåll som negativt påverkar deras arbete och/eller välbefinnande.
  3. Vem
    Mottagare av de behandlade personuppgifterna kan vara leverantörer av våra officeprogram eller leverantörer av våra datahanteringssystem och IT-tjänster.
  4. Rättslig grund
    Den rättsliga grunden för behandling av dina personuppgifter för cybersäkerhetsändamål och för blockering av oönskad kommunikation är art. 6(1)(f) i GDPR.
  5. Hur länge
    Vi lagrar dina personuppgifter så länge som vi objektivt har anledning att tro att din kommunikation utgör ett potentiellt hot mot våra IT-system och/eller att du kommer att skicka ytterligare oönskad kommunikation till oss.
11. Livestreams
  1. Vad
    Offentliga livestreams: Du kan registrera dig för att få en inbjudan till livestreams som vi erbjuder, såsom MTG:s kvartalsresultat eller våra kapitalmarknadsevent, genom att registrera dig för vår pressmeddelandedistribution. När du anmäler dig behandlar vi obligatoriska uppgifter, såsom din e-postadress, ditt namn, namnet på det företag du arbetar för och eventuellt andra valfria uppgifter, såsom ditt telefonnummer.

    Interna livestreams: Om du är anställd eller frilansare och arbetar för MTG eller ett bolag inom MTG-koncernen kan du delta i interna livestreams som vi erbjuder, till exempel All-Hands eller andra globala företagsevenemang. För att skicka en inbjudan till dig och låta dig delta i livestreamen behandlar vi ditt namn och din företagsmailadress.

    När du deltar i en publik eller intern livestream kan det användarnamn du valt visas för andra deltagare, liksom din bild och det du säger, beroende på dina inställningar. Om du väljer att ställa en fråga eller lämna en kommentar under livestreamen eller i chatten för en livestream behandlar vi eventuella personuppgifter som du lämnar ut genom att göra detta.

    Offentliga och interna livestreams kan spelas in och laddas upp till en plattform för videostreaming för att göra videon tillgänglig för personer som inte kunde delta i livestreamen.

  2. Varför
    När du registrerar dig för att delta i en av våra livestreams behöver vi behandla personuppgifterna för att skicka information om hur du går med i streamen, för att förbereda dig på lämpligt sätt för streamen och för att, om det behövs, internt avrapportera hur framgångsrik streamen var, t.ex. vilka ämnen som var intressanta för vilka tittare och hur vi kan förbättra våra livestreams i framtiden.

    Uppgifter som är synliga för andra deltagare (användarnamn) eller som du lämnar ut under en livestream behandlas av oss för att kunna erbjuda en fungerande livestream och deltagarfunktioner.

    Som deltagare i en livestream kan du välja om du vill att din bild och det du säger ska visas i livestreamen. Observera att livestreams kan spelas in och laddas upp på videostreamingplattformar för personer som inte har möjlighet att delta i livestreamen. Om du inte vill bli inspelad, vänligen meddela oss i förväg. I så fall kommer du tyvärr inte att kunna delta i livestreamen eftersom vi inte har någon teknisk lösning för att utesluta enskilda deltagare från inspelningen.

  3. Vem
    Mottagarna av de behandlade personuppgifterna varierar från evenemang till evenemang. Vi använder vanligtvis vår leverantör av officeprogram för koncerninterna livestreams (Microsoft), men detta kan också vara fallet för offentliga livestreams. Beroende på vilken typ av livestream det rör sig om kan vi välja att använda ett annat företag för att streama evenemanget.

    Interna livestreams som spelas in kan lagras på Microsoft Teams eller Vimeo.

    Offentliga Livestreams som spelas in kan lagras på Vimeo eller Financial Hearings.

  4. Rättslig grund
    Den rättsliga grunden för behandlingen av dina personuppgifter är art. 6(1)(f) i GDPR.
  5. Hur länge
    Deltagarlistorna för vårt kapitalmarknadsevenemang sparas i högst ett år.

    Om en livesändning streamas och spelas in via Financial Hearings lagras videon och är tillgänglig i 3 år.

    Livestreams som spelas in via Microsoft Teams raderas inom en vecka efter att streamen har ägt rum.

    Interna Livestreams som spelats in och gjorts tillgängliga via Vimeo raderas 3 månader efter att de gjorts tillgängliga.

Om vi använder ett annat företag för att streama ett evenemang kommer vi att se till att de uppgifter som används för att delta i livestreamingen inte lagras av den leverantören längre än nödvändigt.

VII. Samarbeten inom koncernen - Allmän information

Tillsammans med våra spelstudior bildar vi en koncern. Vi har ett nära samarbete med spelstudiorna i koncernen (var och en ett ”koncernbolag”) för att lära av varandra, hjälpa varandra och förbättra hur koncernen gör spel. Vi vill gärna se oss själva som en liten ”gaming village” där vi tillsammans strävar efter att göra fantastiska spel.

Följande bolag inom koncernen ingår i vår ”gaming village”:

Hutch Games Ltd

2:a våningen Scrutton Street,
London, England, EC2A 4HH
Storbritannien

Integritetspolicy

 

InnoGames GmbH

Friesenstraße 13
20097 Hamburg
Tyskland

Integritetspolicy

Ninja Kiwi Limited

17 Shamrock Drive,
Kumeu, 0810
New Zealand

Integritetspolicy

 

Ninja Kiwi Europe Limited

Unit 13, Vision Building, 20 Greenmarket, Dundee
DD1 4QB
Storbritannien

Integritetspolicy

Ninja Kiwi Americas

140 Divisadero St Apt. 6
San Francisco, Kalifornien
94117-3238
USA

Integritetspolicy

PlaySimple Games Private Limited India

Andra våningen, Anjaneya Techno Park No. 147,
Kodihalli, HAL Old Airport Rd,
Bangalore – 560008
Indien

Integritetspolicy

PlaySimple Games Pte Ltd

30 Cecile Street
#19-08, Prudential Tower
Singapore, 049712

Integritetspolicy

Snowprint Studios AB

Maria Bangata 2C
11863 Stockholm
Sverige

Integritetspolicy

Snowprint Studios Germany GmbH

Kopernikusstr. 35
10243 Berlin
Tyskland

Integritetspolicy

VIII. Samarbete inom koncernen - Gemensamt personuppgiftsansvariga

Vad innebär gemensamt personuppgiftsansvariga?

När vi samarbetar med ett bolag inom koncernen kan vi ibland gemensamt bestämma om och hur vissa av dina personuppgifter ska behandlas. I sådana fall är samtliga inblandade bolag personuppgiftsansvariga för dina uppgifter detta kallas gemensamt personuppgiftsansvar. Vi har ingått ett avtal med alla koncernbolag där reglerna för vårt gemensamma personuppgiftsansvar anges och som innehåller standardavtalsklausuler som säkerställer att personuppgifter för personer som befinner sig i Europeiska unionen (eller europeiska ekonomiska samarbetsområdet) skyddas på ett adekvat sätt när de överförs mellan oss och ett koncernbolag som inte är etablerat i Europeiska unionen eller ett land som anses ha samma nivå av dataskydd som Europeiska unionen.

I följande fall är vi och koncernbolag gemensamt personuppgiftsansvariga för dina personuppgifter:

1. Fusioner & Förvärv
  1. Vad

    Vi kan stödja varandra när vi köper eller säljer ett bolag. I sådana fall kan ett strikt begränsat antal personer som är involverade i en sådan transaktion få tillgång till personuppgifter (t.ex. namn, e-postadresser, unika identifierare) som ingår i relevant dokumentation som delas av en potentiell säljare eller bestämma vilka personuppgifter som delas med en potentiell köpare och hur detta ska göras. I princip anonymiseras personuppgifter innan de lämnas ut och om det skulle vara nödvändigt att lämna ut personuppgifter kommer sådant utlämnande av personuppgifter att begränsas till ett minimum.

  2. Varför

    Syftet med ett sådant samarbete är att granska relevant material som en potentiell säljare har delat med sig av till oss, så att vi och/eller de berörda koncernbolagen kan fatta bra affärsbeslut, eller att göra det möjligt för en potentiell köpare att göra detta när denne delar med sig av sådana uppgifter. Detta är ett berättigat intresse för oss, de berörda koncernbolagen och de potentiella säljarna eller köparna.

  3. Vem
    Mottagare av de behandlade personuppgifterna kan vara våra leverantörer av officeprogram, leverantörer av datarum samt externa finansiella och juridiska rådgivare, involverade koncernbolag och en potentiella köpare. Vi kan ta emot dina personuppgifter från ett koncernbolag eller en potentiell säljare och i så fall är mottagarna desamma.
  4. Rättslig grund
    Den rättsliga grunden för behandlingen av dina personuppgifter är art. 6(1)(f) i GDPR.
  5. Hur länge
    Lagringsperioden för uppgifter som behandlas i syfte att hantera rättsliga frågor eller tvister styrs av den relevanta preskriptionstiden, så att vi i tillräcklig utsträckning kan försvara oss mot krav, och av relevanta rättsliga skyldigheter att behålla dokument. Om en transaktion har genomförts kan vi vara skyldiga att lagra de berörda personuppgifterna enligt tillämpliga lagbestämmelser, och i så fall lagrar vi dokumenten enligt de lagringstider som anges i sådana bestämmelser. Personuppgifter som inte längre är relevanta för en transaktion som inte har genomförts, och som inte är relevanta för något annat syfte enligt denna integritetspolicy, kommer att raderas.
2. Datorstödd affärsanalys
  1. Vad
    Vi behandlar en begränsad mängd pseudonymiserade uppgifter som koncernbolag delar med oss för att få en bättre förståelse för hur du spelar våra spel och vad du tycker om dem så att vi kan hjälpa våra koncernbolag att förbättra dem. Detta inkluderar en koncernintern unik identifierare, speltitel, installationstid, plattform, landskod per installation, marknadsföringskanal/-kategori och marknadsföringskampanj, webbläsarinformation, engagemang i spelet (inloggningssessioner), hur mycket pengar som spenderas i spelet och effektiviteten i en marknadsföringskampanj.
  2. Varför
    En bättre förståelse för hur du spelar koncernbolagens spel och vad du gillar med dem hjälper oss och koncernbolagen att förbättra spelen och våra marknadsföringsstrategier. Som moderbolag är det viktigt för oss att vi kan förstå hur koncernbolagens spel spelas och hur effektiva marknadsföringsinsatserna är för att säkerställa att tillräckligt många spelare tycker om våra koncernbolags spel, så att vi kan fortsätta att skapa dem. Detta intresse delas av den koncern vars spel du spelar samt av de andra koncernbolagen eftersom de är en del av vår ”gaming village”.
  3. Vem
    Mottagare av uppgifterna är Tietoevry och Microsoft som hjälper oss att administrera och hantera uppgifterna. Vi får uppgifterna från det koncernbolag vars spel du spelar och delar inte uppgifterna med andra koncernbolag.
  4. Rättslig grund
    Den rättsliga grunden för behandlingen av dina personuppgifter är art. 6(1)(f) i GDPR.
  5. Hur länge
    Uppgifterna lagras så länge som du är en aktiv spelare av våra koncernbolags spel. Dina uppgifter kommer att raderas eller anonymiseras när du antingen har raderat dina uppgifter (t.ex. konto) genom att begära att det relevanta koncernbolaget raderar uppgifter (t.ex. i spelet) eller potentiellt efter en viss tids inaktivitet från att spela spelet. Se integritetspolicyn för det koncernbolag vars spel du spelar för mer information om kvalificering av och lagringsperiod för uppgifter om inaktiva spelare.
3. Arbete med regelefterlevnad av dataskyddslagstiftning
  1. Vad
    Vi stöder koncernbolagen i deras arbete med efterlevnad av dataskyddslagstiftningen. Tillsammans med dem kan vi gemensamt behandla dina personuppgifter som krävs för att säkerställa efterlevnad av dataskyddslagar, t.ex. namn, e-postadresser, användarnamn, unika identifierare (t.ex. spel-ID-spelare). Detta kan t.ex. vara fallet när du vänder dig till ett koncernbolag med en begäran om tillgång till information och koncernbolaget söker vårt stöd för att svara på lämpligt sätt och i tid.
  2. Varför
    Vi vill kunna erbjuda dig en hög nivå av dataskydd när du spelar våra koncernbolags spel. För att säkerställa att koncernbolagen följer relevanta dataskyddslagar erbjuder vi dem vårt stöd. Detta är ett berättigat intresse för oss, dig och alla bolag i koncernen.
  3. Vem
    Mottagare av de behandlade personuppgifterna kan vara leverantörer av våra officeprogram och OneTrust.
  4. Rättslig grund
    Den rättsliga grunden för behandlingen av dina personuppgifter är art. 6(1)(c) i GDPR i samband med artikel. 12, 30 och 35 i GDPR samt art. 6(1)(f) i GDPR.
  5. Hur länge
    Uppgifterna kommer att lagras under den tid som krävs för att det koncernbolag du kontaktar ska kunna bevisa att det följer dataskyddslagarna. Under denna tid kommer vi endast att få tillgång till din begäran om vi behöver stödja koncernbolaget i hanteringen av din begäran eller om vi behöver bevisa att vi följer dataskyddslagstiftningen (t.ex. till en dataskyddsmyndighet). Kontrollera sekretesspolicyn för det koncernbolag vars spel du spelar för information om lagringsperioden för dataskyddsförfrågningar.

Vem kan du kontakta?

När vi behandlar dina personuppgifter har du vissa rättigheter enligt GDPR, som du kan läsa mer om i avsnitt IV. i denna integritetspolicy. Om du har frågor om de gemensamma personuppgiftsansvaren eller vill utnyttja dina dataskyddsrättigheter kan du när som helst kontakta oss genom att använda den kontaktadress som anges i avsnitt I. i denna integritetspolicy.

Hur är dina uppgifter skyddade?

Vi har genomfört tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till den risk som behandlingen utgör i enlighet med art. 24 och 32 i GDPR.

Vad händer vid en personuppgiftsincident?

Vid en personuppgiftsincident enligt GDPR som sannolikt leder till en risk för dina rättigheter och friheter kommer vi, utan onödigt dröjsmål och, om möjligt, senast 72 timmar efter att ha fått kännedom om den, att meddela den behöriga tillsynsmyndigheten.

Om ett sådant intrång sannolikt leder till en hög risk för dina rättigheter och friheter, eller om det krävs enligt artikel 34 i GDPR, kommer vi, eller respektive koncernbolag, att informera dig om personuppgiftsincidenten utan onödigt dröjsmål.

IX. Samarbete inom koncernen - Oberoende kontroll

Bortsett från de fall där vi gemensamt behandlar personuppgifter samarbetar vi i följande fall med andra bolag inom koncernen som oberoende personuppgiftsansvariga för dina personuppgifter:

1. Utveckla eller ge ut spel
  1. Vad
    Vi kan stödja bolag inom koncernen när de utvecklar eller ger ut sina spel (t.ex. konsultationer om spelegenskaper eller funktioner). I denna process är det möjligt att vissa personuppgifter om spelare av spelen kan komma att lämnas ut till oss, såsom namn, e-postadresser, användarnamn eller unika identifierare. Sådana personuppgifter kommer inte att lagras eller användas aktivt av oss för sådan support.
  2. Varför
    Eftersom vi och koncernbolagen ingår i samma koncern och vi är deras moderbolag delar vi det berättigade intresset av att utveckla och ge ut bra spel. För att kunna göra detta har vi ett nära samarbete.
  3. Vem
    Mottagare av de behandlade personuppgifterna kan vara leverantörer av våra officeprogram.
  4. Rättslig grund
    Den rättsliga grunden för behandlingen av dina personuppgifter är art. 6(1)(f) i GDPR.
  5. Hur länge
    Personuppgifterna lagras av det koncernbolag vars spel du spelar i enlighet med dess tillämpliga lagringstider (t.ex. lagringstiden för dina kontouppgifter). Mer information finns i sekretesspolicyn för den koncern vars spel du spelar.
2. Juridiskt stöd
  1. Vad
    Vi kan stödja koncernbolag med juridisk rådgivning avseende juridiska klagomål, anspråk, domstolsförfaranden eller andra juridiska frågor som de kan ställas inför. I sådana fall kan vi få personuppgifter (t.ex. namn och kontaktuppgifter för kärande eller klagande) om personer som är inblandade i sådana juridiska frågor från det koncernbolag som vi stöder.
  2. Varför
    Eftersom vi och koncernbolagen ingår i samma koncern och vi är deras moderbolag, delar vi det berättigade intresset av att effektivt hantera juridiska klagomål, anspråk, domstolsförfaranden eller andra juridiska frågor som vi kan ställas inför. För att kunna göra detta måste vi ha ett nära samarbete.
  3. Vem
    Mottagare av de behandlade personuppgifterna kan vara leverantörer av våra officeprogram.
  4. Rättslig grund
    Den rättsliga grunden för behandlingen av dina personuppgifter är art. 6(1)(f) i GDPR.
  5. Hur länge
    Uppgifterna kommer att sparas i enlighet med relevanta rättsliga skyldigheter (t.ex. arbetsrätt) eller vårt berättigade intresse av att försvara oss eller respektive koncernbolag mot rättsliga anspråk.
3. Frilansare & Outsourcing
  1. Vad
    Om du är en frilansare som tillhandahåller tjänster till ett koncernbolag kan koncernbolaget dela dina personuppgifter med oss, t.ex. namn och kontaktuppgifter.
  2. Varför
    Eftersom vi alla ingår i samma koncern och vi är deras moderbolag delar vi det berättigade intresset av att effektivt hantera budgetar och säkerställa effektiv projektledning, vilket kan kräva att information om frilansare delas mellan oss och den koncern som de arbetar med.
  3. Vem
    Mottagare av de behandlade personuppgifterna kan vara leverantörer av våra officeprogram.
  4. Rättslig grund
    Den rättsliga grunden för behandlingen av dina personuppgifter är art. 6(1)(f) i GDPR.
  5. Hur länge
    Dina personuppgifter kommer att lagras under löptiden för det avtal du har med koncernbolaget och, om det krävs enligt bokföringslagar, så länge det är nödvändigt att behålla dokumentation om finansiella transaktioner som är kopplade till ditt arbete.

Senast uppdaterad: 29 augusti 2024