Integritetspolicy (Gäldenärer)
InIntegritetspolicy och information om behandling av dina personuppgifter för det fall du är en är gäldenär.
1. Vad är en integritetspolicy?
1.1. I vår integritetspolicy förklarar vi vem som ansvarar för den personuppgiftsbehandling som sker hos oss. Vi beskriver också vilka personuppgifter om dig som behandlas när vi får uppgifter om dig eller när du i olika situationer lämnar uppgifter till oss, hur vi behandlar personuppgifterna, varför vi gör det och med vilket lagstöd som vi motiverar behandlingen. Vi berättar också vilka utomstående parter som kan komma att hantera personuppgifter om dig. Du får dessutom information om dina rättigheter när det gäller vår behandling av dina personuppgifter och om hur du kan gå till väga för att utöva dina rättigheter.
1.2. Vi kommer bara att behandla de personuppgifter om dig som är nödvändiga för de ändamål som anges i denna integritetspolicy. Vi har rutiner för hur vi lagrar och avidentifierar personuppgifter i syfte att löpande se till att dina personuppgifter alltid ska vara riktiga och relevanta. Mer om hur behandlingen går till och vilka uppgifter som behandlas kan du läsa om nedan.
2. Viktiga begrepp
2.1. Här förklaras några viktiga begrepp som kan vara bra att kunna för att förstå vår integritetspolicy:
a) ”Personuppgifter” betyder alla uppgifter som avser en fysisk person som direkt eller indirekt kan identifieras med hjälp av uppgiften; exempelvis ett namn, ett identifikationsnummer såsom till exempel personnummer, postadress, e-postadress, mobilnummer, en lokaliseringsuppgift, online-identifikatorer såsom till exempel en IP-adress eller en eller flera faktorer som är specifika för den fysiska personens identitet.
b) ”Behandling” betyder en åtgärd eller kombination av åtgärder som vidtas med personuppgifter; exempelvis insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring.
c) ”Personuppgiftsansvarig” är den som ensam eller tillsammans med annan bestämmer ändamål och medel för behandlingen av personuppgifterna samt ansvarar för behandlingen sker i enlighet med tillämpliga dataskyddsbestämmelser.
d) ”Dataskyddsbestämmelserna” GDPR står för General Data Protection Regulation (Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG) och är en europeisk dataskyddsförordning vilken blev direkt tillämplig 25 maj 2018 för samtliga medlemsländer, men även för de länder som på något sätt behandlar personuppgifter tillhörande en fysisk person i EU/ES. GDPR har till syfte att skydda fysiska personers personuppgifter. I tillägg till den nämnda förordningen har Sverige även stiftat kompletterande lagstiftning (Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning). När vi nämner ”dataskyddsbestämmelserna” i denna integritetspolicy refererar vi till båda de ovan nämnda bestämmelserna.
3. Vem ansvarar för behandlingen och säkerställer ni att personuppgifterna hanteras säkert?
3.1. Axactor Sweden AB, med organisationsnummer 556717–2597, är personuppgiftsansvarigt för behandlingen av dina personuppgifter i de fall vi utför uppdragsinkasso, d.v.s. när vi har fått i uppdrag av borgenären för vilken har en fordran mot dig och när vi utför inkassoverksamhet för våra egenägda fordringar. I den här texten kallas Axactor Sweden AB ”vi” och ”du” som är gäldenär, det vill säga den som ett inkasso- eller bevakningsuppdrag riktas mot.
3.2. Vi är skyldiga att genomföra lämpliga tekniska och organisatoriska åtgärder för att säkerställa och kunna visa att vår behandling utförs i enlighet med dataskyddsbestämmelserna. Vi har genomfört flera lämpliga åtgärder för att säkerställa att obehöriga inte får tillgång till dina personuppgifter.
4. Varifrån vi samlar in dina personuppgifter
4.1. Uppgifterna hämtas in, för det fall vi utför uppdragsinkasso, från vår uppdragsgivare som är borgenär, det vill säga den som är fordringsägare för den fordran som inkassouppdraget avser. För det fall vi övertagit fordran och därmed blivit ny borgenär hämtas uppgifterna från den tidigare borgenären som haft en fordran mot dig eller från det inkassobolag som utfört uppdragsinkasso för den tidigare borgenären avseende den fordran vi övertagit. Personuppgifter hämtas även av dig vid de kontakter du kan komma att ha med oss, från ditt eventuella ombud som företräder dig i det ärende du har hos oss, kreditupplysningsföretag och delgivningsföretag, samt från domstolar och myndigheter.
5. Syftena med vår behandling av dina personuppgifter
Vi behandlar dina personuppgifter för att på ett effektivt sätt kunna utföra vårt uppdrag och verksamhet i övrigt. Vi behandlar personuppgifter om dig för att kunna handlägga och fatta beslut i inkasso- och/eller bevakningsärenden i förhållande till dig i syfte att driva in den skuld du är skyldig oss eller vår uppdragsgivare. Vi kan komma att behandla dina personuppgifter vid rättsliga tvister och klagomålshantering. Vi behandlar personuppgifter om dig för att vi ska kunna fullgöra våra bokföringsskyldigheter, skyldigheter för motverkande av penningtvätt, skyldigheter avseende dataskydd och andra lagstadgade förpliktelser som åligger oss. Vi behandlar dina personuppgifter för att kunna utveckla vår verksamhet och därigenom effektivisera inkassoprocessen. Vi kan behandla dina personuppgifter för att upprätthålla, och säkerställa, kvaliteten i de uppdrag vi utför samt för att säkerställa funktionen i vår IT-miljö. Vi behandlar dina personuppgifter för att kunna administrera inkomna betalningar och för att kunna bedriva vår verksamhet i övrigt. Vi kan även behandla vissa av dina personuppgifter för att värdera en fordran om vi överväger att köpa den. Ovan beskrivning är alltså ändamålen och syftet med vår behandling av dina personuppgifter.
6. Vilka personuppgifter vi behandlar
6.1. Vi behandlar de personuppgifter och kategorier av personuppgifter som framgår nedan.
a) Namn, personnummer och kontaktuppgifter. Vi behandlar personuppgifter som ditt namn och personnummer/samordningsnummer, olika slags kund- och abonnentnummer kopplade till enskilda inkasso- och bevakningsuppdrag, samt dina kontaktuppgifter, såsom adress, telefonnummer, e-postadresser och uppgifter om och adresser till din arbetsplats, det sistnämnda bara när det behövs för att du skall kunna delges.
b) Uppgifter om fordringen och betalningar. Vi behandlar personuppgifter som är kopplade till de inkasso- och bevakningsuppdrag vi handlägger i förhållande till dig eller som på annat sätt har med fordringen att göra och som behövs för att vi ska kunna fullgöra vårt uppdrag; i normalfallet uppgifter om fakturan eller fordringen som ska drivas in, uppgifter om vad fordringen grundas på, i förekommande fall uppgift om leverans- och fakturaadresser samt uppgift om hur och varifrån beställning skett (såsom exempelvis uppgift om IP-adress vid nätbeställningar). Därutöver behandlar vi uppgifter om såväl debiteringar och krediteringar (exempelvis returer) med specifikationer, samt uppgifter om eventuella säkerheter och betalningar.
c) Uppgifter om ekonomiska förhållanden med mera. Vi behandlar personuppgifter om dina ekonomiska förhållanden och andra förhållanden som är av betydelse för bedömning av din betalningsförmåga och annan förmåga att fullgöra förpliktelse samt, i förekommande fall, för ianspråktagande av säkerheter och dylikt om sådana finns. Om vi anser det nödvändigt för att kunna fatta beslut om hur ditt inkasso- eller bevakningsärende ska handläggas eller för värdering av en fordran behandlar vi uppgifter om taxerad inkomst, skuldförhållanden, utmätning, arbetsgivare, förekomsten av utmätningsbar egendom och andra uppgifter som hämtas från Kronofogdemyndighetens- och andra myndigheters register. Om det är relevant för beräkning av din betalningsförmåga kan även uppgifter om civilstånd och familjeförhållanden behandlas.
I ärenden där du sökt eller beviljats skuldsanering behandlar vi dessutom de uppgifter som framgår av skuldsaneringsbeslutet och uppgifter om din betalningsplan och dina betalningar.
d) Uppgifter om fällande domar i brottmål. Uppgifter om fällande domar i brottmål behandlas bara när behandlingen är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras i ett enskilt fall, vilket i vår inkassoverksamhet är om vårt uppdrag består i att inkassera skadestånd på grund av brott alternativt för att kunna bedöma betalningsskyldighet vid bedrägeribrott där vi, eller vår uppdragsgivare har en fordran.
e) Röst. Vi kan komma att behandla personuppgifter avseende din röst samt andra personuppgifter du lämnat i telefonsamtal i det fall du kontaktat oss via telefon och telefonsamtalet har spelats in. Dessa personuppgifter behandlas med syftet att säkerställa kvaliteten i uppdragen vi utför.
f) Fotografi och uppgifter om fysiska, och/eller elektroniska identitetshandlingar. Vi kan komma att behandla uppgifter om dina fysiska eller elektroniska identitetshandlingar, samt verifieringsfotografier, för att säkerställa din identitet när du kontaktar oss eller för att utreda och driva tvistiga fordringar i domstol.
g) Uppgifter vi måste behandla enligt lag. Därutöver kan vi komma att behandla dina personuppgifter för att fullgöra lagliga skyldigheter, exempelvis bokföringsskyldighet, och då de personuppgifter som framgår av lag.
h) Övriga uppgifter. Lämnar du själv någon uppgift till oss som inte är av någon av de typer som anges ovan kommer vi att även behandla denna uppgift om vi bedömer den nödvändig och relevant för fullgörande av vårt inkasso- eller bevakningsuppdrag.
6.2. Enligt dataskyddsbestämmelserna är behandling av personuppgifter som rör din hälsa en särskild kategori av personuppgifter som ska behandlas mer försiktigt än andra personuppgifter. I vår inkassoverksamhet behandlar vi sådana uppgifter bara när behandlingen är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras; exempelvis vid krav som avser sjukvårdskostnader eller där en hälsouppgift i annat fall har betydelse för det enskilda inkassoärendet.
7. De rättsliga grunderna för vår behandling av personuppgifterna
7.1. Dataskyddsbestämmelserna ger oss endast möjlighet att behandla dina personuppgifter i den utsträckning som vi har en grund för behandlingen. Vår behandling av dina personuppgifter baseras på ett eller flera av följande grunder:
a) Allmänt intresse. Vi behandlar dina personuppgifter för att det är nödvändigt för att vi ska kunna utföra en uppgift av allmänt intresse. Inkassoverksamhet har bedömts vara en sådan uppgift. Behandling av dina personuppgifter för att driva in en skuld är alltså tillåten även om du inte samtyckt till det.
b) Avtal. För det fall vi skulle köpa en fordran av en tidigare borgenär behandlar vi dina personuppgifter för att kunna fullgöra det avtal den tidigare borgenären och du tecknat som vi därmed övertagit.
c) Rättslig förpliktelse. Dina personuppgifter kan också behandlas för att uppfylla skyldigheter vi har enligt lag; exempelvis för att vi ska kunna fullgöra bokföringsskyldighet eller för att vi ska kunna vidta åtgärder i enlighet med lagstiftningen mot penningtvätt samt för att vi ska kunna förse tillsynsmyndigheter med information.
d) Berättigat intresse. När vi behandlar uppgifter om en fordran som vi överväger att köpa behandlas personuppgifterna med stöd av en så kallad intresseavvägning där vi bedömt att vårt intresse av att kunna värdera fordran väger över ditt intresse av att uppgifterna inte behandlas. Om vi sedan köper fordran behandlas uppgifterna i stället för inkasseringsändamål och för att fullgöra det avtal med dig som vi därmed tagit över. Vidare kan dina personuppgifter behandlas genom denna grund på grund av att kunna försvara oss mot eventuella rättsliga anspråk som du har mot oss.
e) Samtycke. Vi kan också behandla dina personuppgifter (till exempel hälsa) på grund av att du frivilligt lämnar uppgifter till oss som inte är nödvändiga för att för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras, kan vi behandla sådana uppgifter om du samtycker till behandlingen.
7.2. Som vi har angett ovan behandlar vi vissa av dina personuppgifter med stöd av en intresseavvägning som laglig grund för behandlingen. Intresseavvägningen innebär att vi gör en avvägning genom vilket vi har bedömt att vårt berättigade intresse av att utföra behandlingen väger tyngre än ditt intresse av att vi inte behandlar dina personuppgifter. Vad som är vårt berättigade intresse framgår ovan. Om du vill veta mer om hur vi har gjort den här bedömningen är du välkommen att kontakta oss. Våra kontaktuppgifter finner du under ”Kontakta oss”.
8. Hur länge lagrar vi personuppgifterna?
8.1. Dina personuppgifter behandlas under den tid som krävs för inkassoverksamheten och för inkasso- eller bevakningsuppdragets genomförande. Avseende pågående och avslutade inkassoärenden följer vi Integritetskyddsmyndighetens riktlinjer som innebär att uppgifterna ska lagras under hela tiden som inkassoärendet är aktivt och i minst ytterligare sex månader efter slutfört uppdrag i syfte att möjliggöra inspektion. Alla uppgifter som rör inkassoärenden raderas, anonymiseras eller pseudonymiseras alltid inom 36 månader efter avslutat ärende eller slutfört uppdrag. Uppgifter lämnade till Axactor i icke inloggat läge (exempelvis i icke inloggad chat) gallras dock efter 100 dagar.
8.2. När vi behandlar dina personuppgifter för att värdera en fordran som vi överväger att köpa behandlas uppgifterna under tiden värderingen pågår och tills det står klart om vi får köpa fordran eller inte.
8.3. Särskilda kategorier av personuppgifter så som din hälsa som du frivilligt lämnat till oss och som du samtyckt till att vi behandlar kommer att behandlas så länge som uppgifterna behövs för sitt syfte, dock alltid längst till och med att du återkallar ditt samtycke eller tills de inte behövs för att fastställa, utöva eller försvara rättsliga anspråk. Uppgifterna sparas som längst 36 månader efter avslutat ärende eller slutfört inkassouppdrag.
8.4. Behandlingen av anonymiserade data, d.v.s. uppgifter som inte kan kopplas direkt eller indirekt till en fysisk person, omfattas inte av de begränsningar som beskrivs i denna integritetspolicy.
9. Vem kan personuppgifterna komma att lämnas ut till?
9.1. De personuppgifter vi behandlar om dig kommer huvudsakligen att behandlas internt inom Axactor och av bolag i samma koncern som oss, men kan lämnas ut till vår uppdragsgivare, samt i relevanta delar till våra leverantörer såsom kreditinformationsföretag, utlandsinkassobolag, delgivningsföretag, post- och printföretag och andra som medverkar till vår tjänsteleverans, liksom till jurister som företräder oss, till myndigheter (exempelvis till Kronofogdemyndigheten när det är nödvändigt för fastställelse eller verkställighet av fordran och till polisens delgivningsverksamhet när det är nödvändigt för att du ska delges) och domstolar.
9.2. Om vi använder en leverantör för att behandla dina personuppgifter för oss ser vi, i tillämpliga fall till, att vi har ingått ett så kallat dataskyddsavtal med dem så att vi kan säkerställa att dina personuppgifter behandlas på ett korrekt och säkert sätt. Om du vill veta mer om vilka personuppgiftsbiträden vi använder för att behandla dina personuppgifter ber vi dig att kontakta oss.
10. Var lagras personuppgifterna?
10.1. Dina personuppgifter lagras huvudsakligen i IT-infrastruktur hos oss eller som tillhandahålls av ett av våra personuppgiftsbiträden. Eftersom vi ingår i Axactor-koncernen kan vi överföra dina personuppgifter till ett annat land. I de fall dina personuppgifter överförs till ett annat land ser vi till att det finns lämpliga skyddsåtgärder för att följa dataskyddsbestämmelserna.
10.2. Personuppgifterna kommer i regel att hanteras och lagras inom EU/EES. Dina personuppgifter kan dock komma att överföras utanför EU/EES för det fall du skulle flytta utomlands och vi skulle behöva anlita ett utlandsinkassobolag utanför EU/EES för att driva in den skuld du har till oss eller till vår uppdragsgivare. Vi använder även tredjepartsleverantörer utanför EU/EES som kan komma åt dina uppgifter, inklusive men inte begränsat till USA. Vi kommer aldrig att överföra dina personuppgifter utanför EU/EES utan att garantera säkerheten och skyddet av dina personuppgifter. Därför ser vi till att alla mottagare har undertecknat EU:s standardklausuler för att motivera överföringen och att det aktuella landet garanterar ett tillfredsställande skydd enligt dataskyddsbestämmelserna. Vi kan även komma att överföra dina personuppgifter om det krävs enligt lag.
11. Är du föremål för profilering och automatiserade beslut?
11.1. Med profilering avses automatisk behandling av personuppgifter som används för att bedöma vissa personliga egenskaper hos en fysisk person, i synnerhet för att analysera eller förutsäga exempelvis dennes ekonomiska situation, personliga referenser, intressen och vistelseort.
11.2. Inga automatiserade beslut med rättsliga följder eller som i betydande grad påverkar dig omfattas inte i vår verksamhet. I vår inkassoverksamhet används förvisso automatiserade processer med inslag av profilering. Dessa processer förändrar dock inte din rättsliga ställning utan används i stället för att bedöma om mindre ingripande inkassoåtgärd ska vidtas eller inte. Våra processer är nödvändiga för att vi på ett effektivt sätt skall kunna utföra vårt uppdrag och vår verksamhet i övrigt. Därmed är du inte föremål för profilering eller automatiska beslut som avses i enlighet med dataskyddsbestämmelserna.
12. Dina rättigheter
12.1. Du har vissa rättigheter avseende behandlingen av dina personuppgifter. Dessa beskrivs närmare nedan. För att utöva dina rättigheter eller ställa eventuella frågor om dina rättigheter är du välkommen att kontakta oss via de kontaktuppgifter som är angivna under ”Kontakta oss gärna”.
a) Tillgång. Du har rätt att få en bekräftelse på om vi behandlar dina personuppgifter och om vi gör det har du även rätt att få information om hur vi behandlar desamma och få en kopia av dina personuppgifter. Mer detaljerat innebär det att du har rätt att få information om varför vi behandlar dina personuppgifter och hur vi gjort en eventuell intresseavvägning för att behandla dina personuppgifter, vilka kategorier av dina personuppgifter vi behandlar, vilka vi delar dina personuppgifter med, hur länge vi lagrar dina personuppgifter och kriterier för att göra bedömningen av lagringstiden, vilka rättigheter du har, från vilka vi erhåller dina personuppgifter (om vi inte har fått dem från dig) samt om behandlingen av dina personuppgifter inkluderar någon automatisk beslutsfattning, s.k. profilering, samt om dina personuppgifter har lämnats till en land utanför EU/EES samt hur vi i dessa fall säkerställer tillfredsställande säkerhet av dina personuppgifter. För eventuella ytterligare kopior, utöver den du har rätt att få kostnadsfritt, kommer vi dock att ta ut en administrativ avgift som motsvarar de kostnader vi har för att ta fram och lämna ut de ytterligare kopiorna till dig.
b) Rättelse. Du har rätt till rättelse av eventuella felaktiga personuppgifter som rör dig och att be oss komplettera ofullständiga personuppgifter.
c) Radering (rätten att bli bortglömd). Du har under vissa förutsättningar rätt att begära radering av dina personuppgifter. Sådana förutsättningar föreligger till exempel om personuppgifterna inte längre är nödvändiga för de ändamål de samlats in eller behandlats för eller om du återkallar ditt samtycke som behandlingen grundar sig på och det inte finns någon annan rättslig grund för behandlingen.
d) Begränsning. Du kan också begära att behandlingen av dina personuppgifter begränsas (fryses) om du anser att de personuppgifter vi behandlar inte är riktiga, om behandlingen skulle vara olaglig, om vi inte längre behöver spara eller behandla uppgifterna men om du trots detta behöver dem för att kunna göra gällande rättsliga anspråk, eller om du invänt mot behandlingen och fram tills att vi hanterat din invändning.
e) Dataportabilitet. Du har rätt att be oss att överföra vissa av dina personuppgifter vi har om dig till ett annat företag eller din organisation i ett strukturerat, allmänt använt och maskinläsbart format (dataportabilitet). Rätten till dataportabilitet gäller för personuppgifter som du har lämnat till oss där behandlingen grundar sig på ditt samtycke och sker automatiserat. Du har även rätt till överföring av personuppgifterna direkt från oss till en annan personuppgiftsansvarig när detta är tekniskt möjligt.
f) Invändning. Du har rätt att invända mot den behandling som sker med stöd av en ett berättigat intresse (intresseavvägning). Läs mer om vad en intresseavvägning innebär ovan. I vissa fall har du dock inte rätt att invända mot en behandling som grundar sig på en intresseavvägning, (till exempel eftersom vi måste lagra dina personuppgifter). Så är fallet om vi kan uppvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter eller om det sker för fastställande, utövande eller försvar av rättsliga anspråk. Om du gör en invändning kommer vi att pröva den mot de skäl vi har att fortsätta behandla dina personuppgifter.
g) Rätt att återkalla samtycke. För personuppgifter som du kan ha lämnat frivilligt (t.ex. om din hälsa) och där du samtyckt till vår behandling av uppgifterna har du rätt att när som helst återkalla ditt samtycke. Uppgifterna kommer då inte längre att behandlas om de inte behövs för att fastställa, utöva eller försvara rättsliga anspråk eller om det inte finns en laglig skyldighet att lagra uppgifterna. I så fall kommer de, efter att ditt samtycke tagits tillbaka, bara att behandlas för dessa ändamål.
h) Lämna klagomål. Du har även rätt att lämna klagomål avseende vår behandling av dina personuppgifter, se mer om detta under ”Din rätt att lämna klagomål”.
13. Din rätt att lämna klagomål
13.1. Vi tar din integritet på allvar. Därför är vi mycket måna om att dina personuppgifter alltid ska behandlas på ett korrekt och säkert sätt. Har du några synpunkter på vår personuppgiftshantering är du välkommen att kontakta oss.
13.2. Anser du att vår personuppgiftsbehandling är felaktig har du rätt att skicka in ett klagomål till Integritetsskyddsmyndigheten, som är tillsynsmyndighet i Sverige. Mer information finns på www.imy.se.
14. Kontakta oss gärna
14.1. Om du vill utnyttja dina rättigheter beskrivna ovan eller skulle ha några ytterligare frågor kring hur vi behandlar dina personuppgifter ber vi dig att ta kontakt med oss (Axactor Sweden AB, organisationsnummer 556717–2597) enligt nedan:
a) Post. Axactor Sweden AB, Att. Dataskydd, Nordstadstorget 6, 411 05 Göteborg
b) Telefon. Du når vår kundservice på telefon 031-383 38 00.
c) E-post. Du når vår kundservice på e-postadressen kundservice@axactor.com och vårt dataskyddsombud på e-postadressen dataskydd@axactor.com.
14.2. Tänk på att e-post kan vara föremål för obehörig avlyssning, obehöriga tillägg och förändringar, datavirus, eller andra typer av manipulation. Innan du skickar konfidentiell information till oss bör du noga överväga de risker som är förknippade med att skicka känslig information per e-post.
15. Ändringar av denna integritetspolicy
15.1. Denna integritetspolicy ska uppdateras löpande vid behov.
Denna integritetspolicy fastställdes av Axactor 2023-02-20 och uppdaterades senast 2023-10-09