Om oss
Investerare
Välkommen till vår integritetspolicy som innehåller information om hur vi behandlar personuppgifter när du besöker vår webbplats, kommunicerar eller på annat sätt interagerar med oss i de fall som beskrivs nedan. Om du har några frågor om vår användning av dina personuppgifter är du välkommen att kontakta oss via de kanaler som anges nedan.
När vi hänvisar till ”dig” i denna integritetspolicy hänvisar vi till dig som registrerad (se avsnitt II. nedan för mer information om vad detta innebär). Om du interagerar med oss för andras räkning ska du se till att alla berörda personer får den information som anges i denna integritetspolicy.
När vi hänvisar till ”MTG”, ”vi” eller ”oss” i denna integritetspolicy hänvisar vi till oss själva som personuppgiftsansvarig enligt definitionen nedan. Våra kontaktuppgifter är:
Modern Times koncernen MTG AB
Skeppsbron 18, Box 2094,
111 30 Stockholm, Sverige
Tel: +46 8 562 000 50
Om du har några frågor om denna integritetspolicy, dataskydd eller om du vill utöva dina rättigheter som nämns i avsnitt IV. kan du när som helst kontakta vårt dataskyddsombud. Hennes kontaktuppgifter är:
Colette Yates
c/o Modern Times Group MTG AB
Skeppsbron 18, Box 2094,
111 30 Stockholm, Sweden
E-post: privacy@mtg.com
Innebörden av vissa definitioner som vi använder i denna integritetspolicy definieras i den allmänna dataskyddsförordningen (”GDPR”). När vi hänvisar till GDPR hänvisar vi även till Storbritanniens allmänna dataskyddsförordning, såvida vi inte på annat sätt anger att vi hänvisar till endast en av dem.
Alla definitioner som anges i art. 4 i GDPR gäller för denna integritetspolicy. Vi vill specifikt belysa innebörden av följande definitioner för att göra det transparent vad de ofta använda definitionerna personuppgifter, registrerad, behandling, personuppgiftsansvarig och personuppgiftsbiträde innebär enligt GDPR:
Som personuppgiftsansvarig behöver vi en rättslig grund för att behandla dina uppgifter på ett lagligt sätt, i enlighet med art. 6 para. 1 GDPR. Om
Enligt GDPR har du vissa rättigheter när det gäller vår behandling av dina personuppgifter. Enligt GDPR har du följande rättigheter:
Den tillsynsmyndighet som är primärt ansvarig för att hantera klagomål avseende vår personuppgiftsbehandling är Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm, imy@imy.se.
De personuppgifter som vi behandlar kan också komma att behandlas av andra parter för vår räkning och enligt våra instruktioner, eller delas med och behandlas av andra personuppgiftsansvariga. När uppgifter behandlas i enlighet med denna integritetspolicy görs det huvudsakligen av våra anställda och frilansare som anlitas av oss och som är ansvariga för den specifika behandlingsaktiviteten.
Följande lista ger dig en överblick över de viktigaste leverantörerna av program och tjänster som vi använder och som kan vara mottagare av dina uppgifter:
Microsoft Enterprise Service Privacy
Microsoft Corporation
One Microsoft Way
Redmond, Washington 98052
USA
och
Microsoft Ireland Operations, Ltd.
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18, D18 P521, Ireland
(båda tillsammans “Microsoft”)
och
Slack Technologies, Inc.,
500 Howard Street,
San Francisco, CA 94105
USA (“Slack”)
OneTrust Technology Limited
82 St. John Street
Farringdon, London EC1M 4JN Storbritannien (”OneTrust”)
Cision Sverige AB
Box 24194, 104 51, Stockholm
Sverige
(”Cision”)
EVRY Sweden AB
Ekensbergsvägen 113
171 41 Solna,
Sverige
(”Tietoevry”)
Fast Four BV
Evert van de Beekstraat 1
1118 CL Schiphol
Nederländerna
(”FastFour”)
och
Oracle Netsuit
Oracle Corporation UK Limited
Oracle Parkway
Thames Valley Park
Reading RG6 1RA
Storbritannien
(”Netsuit”)
Svenska Financial Hearings AB
Brunnsgatan 21b, 111 56 Stockholm
Sverige
> Integritetspolicy
(”Financial Hearings”)
och
Vimeo.com, Inc.
Attention: Data Protection Officer
330 West 34th Street, 5:e våningen
New York, New York 10001
> Integritetspolicy
(”Vimeo”)
Vissa av dessa mottagare är etablerade utanför Europeiska unionen. Det finns i huvudsak två möjliga skyddsåtgärder som vi förlitar oss på när dessa mottagare tar emot dina personuppgifter för att säkerställa att en adekvat nivå av dataskydd tillhandahålls:
Förutom de huvudsakliga möjliga mottagare som nämns ovan kan följande kategorier av mottagare få personuppgifter från oss endast när det är nödvändigt i ett specifikt fall: finansiella tjänster och IT-tjänster; hostingleverantörer; leverantörer av datarum för M&A-transaktioner; potentiella köpare eller säljare i en M&A-transaktion; externa finansiella och juridiska rådgivare och revisorer; domstolar eller statliga myndigheter som enligt lag ålägger oss (t.ex. genom stämningar, domstolsbeslut, statliga förfrågningar eller husrannsakningsorder) att lämna ut uppgifter; och leverantörer för streaming av live-evenemang.
Du kan hitta information om vilka mottagare och kategorier av mottagare som är involverade i behandlingen av personuppgifter under avsnitt VI.
Nedan hittar du information om hur vi behandlar dina personuppgifter. Detta är de allmänna behandlingsaktiviteter som kan tillämpas när du interagerar med oss. Varje behandlingsaktivitet är uppdelad i 5 delar:
(a.) Vad: Vilka uppgifter behandlas?
(b.) Varför: För vilket ändamål behandlas uppgifterna?
(c.) Vem: Med vem delar vi uppgifterna?
(d.) Rättslig grund: Vilken lag ger oss rätt att behandla uppgifterna?
(e.) Hur länge: Hur länge sparar vi uppgifterna?
Om vi kommunicerar med dig via e-post eller post behandlar vi alla personuppgifter som du lämnar till oss i samband med vår konversation (t.ex. ditt namn, din e-postadress, anledningen till att du kontaktar oss etc.)
Utöver detta är det också möjligt att vi använder andra onlinebaserade meddelandesystem för att kommunicera med dig, om du väljer att kontakta oss via dessa system. Observera att om du vill kontakta oss via sådana alternativa meddelandesystem är det möjligt att de företag som erbjuder dessa tjänster också kommer att behandla dina personuppgifter och att deras integritetspolicyer också gäller. Vi har inget inflytande över sådan databehandling som utförs av tredje part. För ytterligare information om hur dessa företag behandlar dina personuppgifter hänvisar vi till deras integritetspolicyer.
Beroende på omständigheterna kan dina personuppgifter behandlas på din begäran innan du ingår ett avtal med oss eller för att vi ska kunna fullgöra ett avtal som du har ingått med oss. Dessutom krävs vissa behandlingsaktiviteter för att uppfylla rättsliga förpliktelser. Utöver detta kan behandling ske baserat på vårt berättigade intresse av att svara dig när du kontaktar oss och för att bibehålla bevis på innehållet i våra konversationer, inklusive men inte begränsat till sådana som rör potentiella rättsliga anspråk.
Den rättsliga grunden för behandling av dina personuppgifter innan du ingår ett avtal med oss eller för att fullgöra ett avtal som du har ingått med oss är art. 6(1)(b) i GDPR.
Den rättsliga grunden för behandling av dina personuppgifter i enlighet med våra rättsliga skyldigheter är art. 6(1)(c) i GDPR.
Den rättsliga grunden för behandling av dina personuppgifter enligt vårt berättigade intresse är art. 6(1)(f) i GDPR.
Hur länge
Dina personuppgifter lagras åtminstone till dess att avtalet med dig har ingåtts. Om dina uppgifter samlades in på din begäran innan du ingick ett avtal med oss, kommer vi att lagra dessa uppgifter så länge som det är objektivt rimligt för att helt avsluta våra konversationer med dig. Utöver detta kommer dina uppgifter att lagras i enlighet med lagstadgade lagringsperioder, om sådana lagar gäller, samt eventuella tillämpliga lagstadgade preskriptionstider, så att vi i tillräcklig utsträckning kan försvara oss mot eventuella rättsliga anspråk.
De personuppgifter som du lämnar i din begäran behandlas i syfte att svara dig samt för att säkerställa att vi följer GDPR genom att hjälpa dig som registrerad att utöva dina rättigheter enligt GDPR. Detta är också ett berättigat intresse för oss.
Om vi behandlar ytterligare uppgifter om dig för att verifiera din identitet görs detta för att förhindra bedrägerier, vilket är ett berättigat intresse för oss.
Om vi får dina personuppgifter från ett MTG-bolag i samband med en begäran om juridisk rådgivning från MTG-bolaget behandlar vi dina personuppgifter för att säkerställa att den rådgivning som lämnas är korrekt och fullständig. Som moderbolag har vi ett nära samarbete med alla MTG-bolag och stödjer dem för att säkerställa att vi inom hela koncernen följer tillämpliga lagar. Detta är ett berättigat intresse för oss och alla MTG-bolag.
Den rättsliga grunden för att verifiera din identitet är art. 6(1)(f) i GDPR.
Om vi tar emot dina personuppgifter från ett MTG-bolag är den rättsliga grunden för att ta emot och behandla dessa uppgifter Art. 6(1)(f) i GDPR.
Hur länge
Uppgifterna lagras i tre år, med början vid utgången av det år då du gjorde din begäran, så att vi och/eller respektive MTG-bolag kan bevisa vår efterlevnad och försvara oss mot eventuella rättsliga anspråk som görs inom den allmänna preskriptionstiden i Sverige för konsumentfordringar.
Vi arbetar tillsammans med MTG-bolag och externa rådgivare för att bedöma och hantera juridiska frågor. Om ett ärende eller en tvist mellan dig och oss, eller mellan dig och ett MTG-bolag (se definition i avsnitt VI.4.a), kräver relevant juridisk granskning, behandlar vi och, om nödvändigt, det relevanta MTG-bolaget, de relevanta uppgifterna. Detta kan inkludera ditt namn, din e-postadress och dina kontaktuppgifter.
Det är möjligt att MTG-bolag söker juridiskt stöd från oss som deras moderbolag. I sådana fall kan vi komma att ta emot dina personuppgifter från det ovan nämnda MTG-bolaget och behandla dina personuppgifter på det sätt som krävs för att ge dem rättsligt stöd.
Om vi får en legitim och juridiskt bindande begäran om att lämna ut uppgifter (t.ex. genom stämningar, domstolsbeslut, myndighetsförfrågningar eller en husrannsakningsorder) från behöriga domstolar eller myndigheter, kommer vi att följa en sådan begäran.
Syftet med behandlingen av dessa uppgifter är att möjliggöra en effektiv och enhetlig hantering av juridiska frågor inom MTG-bolagen. Detta är ett berättigat intresse för oss. Dessutom kan databehandlingen användas för att verkställa, utföra och ingå avtal med dig.
Som moderbolag har vi också ett berättigat intresse av att stödja MTG-bolagen i juridiska frågor för att skydda våra affärsintressen, respektive MTG-bolag och hela MTG-koncernen.
Vi har också en rättslig skyldighet att efterleva legitima och rättsligt bindande förfrågningar från behöriga domstolar eller statliga myndigheter.
Mottagare av personuppgifterna kan vara leverantörer av våra officeprogram eller externa juridiska rådgivare och revisorer. Om vi dessutom får dina personuppgifter från ett MTG-bolag som söker vårt stöd gäller samma potentiella mottagare.
När det gäller legitima och juridiskt bindande skyldigheter för auktoriserade domstolar eller statliga myndigheter, skulle sådana domstolar eller myndigheter vara mottagare av uppgifterna.
Om databehandlingen baseras på ett berättigat intresse är den rättsliga grunden art. 6(1) f) i GDPR.
I händelse av legalt legitima och tvingande skyldigheter från auktoriserade domstolar eller statliga myndigheter skulle den rättsliga grunden för att lämna ut uppgifter vara Art. 6 para. 1 let. c) i GDPR i samband med de respektive lagar som anger den rättsligt bindande effekten av skyldigheten.
Om vi har beslutat att inte anställa dig eller om din anställning hos oss har upphört, kommer dina uppgifter att lagras för att vi ska kunna försvara oss mot eventuella krav baserade på § 64 Diskrimineringslagen samt § 10 Lag om medbestämmande i arbetslivet. Detta är ett berättigat intresse för oss enligt avsnitt 6(1)(f) i GDPR.
Den rättsliga grunden för att behandla dina personuppgifter om vi har beslutat att inte anställa dig, eller om din anställning hos oss har upphört, är art. 6(1)(f) i GDPR.
Vi använder cookies på vår webbplats. För att göra information om dessa lättillgänglig för dig och för att du enkelt ska kunna ge eller återkalla samtycke eller invända mot cookie-baserad behandling baserat på ett legitimt intresse från vår sida, har vi implementerat en plattform för samtyckeshantering. Du kan när som helst öppna plattformen för samtyckeshantering genom att klicka på länken ”ANPASSA KAKOR” längst ner på vår webbplats. I plattformen för samtyckeshantering och i vår cookiepolicy hittar du information om vilka uppgifter som behandlas, vem mottagaren är, syftet med behandlingen, vår rättsliga grund och lagringsperioden.
Du kan när som helst kontakta oss via privacy@mtg.com om du vill återkalla eller invända mot behandlingen av dina personuppgifter.
Vi behandlar inte dina uppgifter med hjälp av automatiserat beslutsfattande (t.ex. profilering).
Interna livestreams: Om du är anställd eller frilansare och arbetar för MTG eller ett bolag inom MTG-koncernen kan du delta i interna livestreams som vi erbjuder, till exempel All-Hands eller andra globala företagsevenemang. För att skicka en inbjudan till dig och låta dig delta i livestreamen behandlar vi ditt namn och din företagsmailadress.
När du deltar i en publik eller intern livestream kan det användarnamn du valt visas för andra deltagare, liksom din bild och det du säger, beroende på dina inställningar. Om du väljer att ställa en fråga eller lämna en kommentar under livestreamen eller i chatten för en livestream behandlar vi eventuella personuppgifter som du lämnar ut genom att göra detta.
Offentliga och interna livestreams kan spelas in och laddas upp till en plattform för videostreaming för att göra videon tillgänglig för personer som inte kunde delta i livestreamen.
Uppgifter som är synliga för andra deltagare (användarnamn) eller som du lämnar ut under en livestream behandlas av oss för att kunna erbjuda en fungerande livestream och deltagarfunktioner.
Som deltagare i en livestream kan du välja om du vill att din bild och det du säger ska visas i livestreamen. Observera att livestreams kan spelas in och laddas upp på videostreamingplattformar för personer som inte har möjlighet att delta i livestreamen. Om du inte vill bli inspelad, vänligen meddela oss i förväg. I så fall kommer du tyvärr inte att kunna delta i livestreamen eftersom vi inte har någon teknisk lösning för att utesluta enskilda deltagare från inspelningen.
Interna livestreams som spelas in kan lagras på Microsoft Teams eller Vimeo.
Offentliga Livestreams som spelas in kan lagras på Vimeo eller Financial Hearings.
Om en livesändning streamas och spelas in via Financial Hearings lagras videon och är tillgänglig i 3 år.
Livestreams som spelas in via Microsoft Teams raderas inom en vecka efter att streamen har ägt rum.
Interna Livestreams som spelats in och gjorts tillgängliga via Vimeo raderas 3 månader efter att de gjorts tillgängliga.
Om vi använder ett annat företag för att streama ett evenemang kommer vi att se till att de uppgifter som används för att delta i livestreamingen inte lagras av den leverantören längre än nödvändigt.
Tillsammans med våra spelstudior bildar vi en koncern. Vi har ett nära samarbete med spelstudiorna i koncernen (var och en ett ”koncernbolag”) för att lära av varandra, hjälpa varandra och förbättra hur koncernen gör spel. Vi vill gärna se oss själva som en liten ”gaming village” där vi tillsammans strävar efter att göra fantastiska spel.
Följande bolag inom koncernen ingår i vår ”gaming village”:
Friesenstraße 13
20097 Hamburg
Tyskland
Unit 13, Vision Building, 20 Greenmarket, Dundee
DD1 4QB
Storbritannien
140 Divisadero St Apt. 6
San Francisco, Kalifornien
94117-3238
USA
Andra våningen, Anjaneya Techno Park No. 147,
Kodihalli, HAL Old Airport Rd,
Bangalore – 560008
Indien
30 Cecile Street
#19-08, Prudential Tower
Singapore, 049712
Maria Bangata 2C
11863 Stockholm
Sverige
Kopernikusstr. 35
10243 Berlin
Tyskland
Vad innebär gemensamt personuppgiftsansvariga?
När vi samarbetar med ett bolag inom koncernen kan vi ibland gemensamt bestämma om och hur vissa av dina personuppgifter ska behandlas. I sådana fall är samtliga inblandade bolag personuppgiftsansvariga för dina uppgifter detta kallas gemensamt personuppgiftsansvar. Vi har ingått ett avtal med alla koncernbolag där reglerna för vårt gemensamma personuppgiftsansvar anges och som innehåller standardavtalsklausuler som säkerställer att personuppgifter för personer som befinner sig i Europeiska unionen (eller europeiska ekonomiska samarbetsområdet) skyddas på ett adekvat sätt när de överförs mellan oss och ett koncernbolag som inte är etablerat i Europeiska unionen eller ett land som anses ha samma nivå av dataskydd som Europeiska unionen.
I följande fall är vi och koncernbolag gemensamt personuppgiftsansvariga för dina personuppgifter:
Vi kan stödja varandra när vi köper eller säljer ett bolag. I sådana fall kan ett strikt begränsat antal personer som är involverade i en sådan transaktion få tillgång till personuppgifter (t.ex. namn, e-postadresser, unika identifierare) som ingår i relevant dokumentation som delas av en potentiell säljare eller bestämma vilka personuppgifter som delas med en potentiell köpare och hur detta ska göras. I princip anonymiseras personuppgifter innan de lämnas ut och om det skulle vara nödvändigt att lämna ut personuppgifter kommer sådant utlämnande av personuppgifter att begränsas till ett minimum.
Syftet med ett sådant samarbete är att granska relevant material som en potentiell säljare har delat med sig av till oss, så att vi och/eller de berörda koncernbolagen kan fatta bra affärsbeslut, eller att göra det möjligt för en potentiell köpare att göra detta när denne delar med sig av sådana uppgifter. Detta är ett berättigat intresse för oss, de berörda koncernbolagen och de potentiella säljarna eller köparna.
Vem kan du kontakta?
När vi behandlar dina personuppgifter har du vissa rättigheter enligt GDPR, som du kan läsa mer om i avsnitt IV. i denna integritetspolicy. Om du har frågor om de gemensamma personuppgiftsansvaren eller vill utnyttja dina dataskyddsrättigheter kan du när som helst kontakta oss genom att använda den kontaktadress som anges i avsnitt I. i denna integritetspolicy.
Hur är dina uppgifter skyddade?
Vi har genomfört tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till den risk som behandlingen utgör i enlighet med art. 24 och 32 i GDPR.
Vad händer vid en personuppgiftsincident?
Vid en personuppgiftsincident enligt GDPR som sannolikt leder till en risk för dina rättigheter och friheter kommer vi, utan onödigt dröjsmål och, om möjligt, senast 72 timmar efter att ha fått kännedom om den, att meddela den behöriga tillsynsmyndigheten.
Om ett sådant intrång sannolikt leder till en hög risk för dina rättigheter och friheter, eller om det krävs enligt artikel 34 i GDPR, kommer vi, eller respektive koncernbolag, att informera dig om personuppgiftsincidenten utan onödigt dröjsmål.
Bortsett från de fall där vi gemensamt behandlar personuppgifter samarbetar vi i följande fall med andra bolag inom koncernen som oberoende personuppgiftsansvariga för dina personuppgifter:
Senast uppdaterad: 29 augusti 2024