FörsäkringsGirots Integritetspolicy beskriver hur och varför vi behandlar dina personuppgifter i vår roll som personuppgiftsansvarig. För oss är det viktigt att du som är kund, samarbetspartner, potentiell medarbetare eller av någon annan anledning besöker någon av våra hemsidor får dina personuppgifter behandlade på ett säkert och korrekt sätt.
FörsäkringsGirot har inte för avsikt att, annat än i undantagsfall, behandla andra personuppgifter än de som listas eller på andra sätt beskrivs i denna integritetspolicy. Andra typer av personuppgifter kan dock komma oss till handa, exempelvis i kommunikation med privatpersoner, och kan därmed innebära en behandling som inte beskrivs här. Sådan behandling hanteras på ett lämpligt sätt i förhållande till uppgifternas natur, vem som tillhandahållit dem och i vilket syfte.
När vi behandlar personuppgifter som personuppgiftsbiträde regleras behandlingen inte av denna integritetspolicy utan av det personuppgiftsbiträdesavtal som ingås med den som är personuppgiftsansvarig.
Nedan följer definitioner av begrepp som är bra att ha med sig när man läser denna integritetspolicy.
Åtgärd eller kombination av åtgärder som gäller personuppgifter. Behandling av personuppgifter kan t.ex. vara av insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning, spridning, sammanförande, begränsning eller radering.
All information som gäller en identifierad eller identifierbar fysisk person.
Hur länge den personuppgiftsansvarige lagrar personuppgifterna innan de raderas.
Fysisk eller juridisk person, myndighet eller annan som bestämmer ändamål och medlen för en personuppgiftsbehandling.
Fysisk eller juridisk person, myndighet eller annan som har fått i uppdrag att helt eller delvis behandla personuppgift i enlighet med instruktioner från den som är personuppgiftsansvarig och för dennes räkning.
Avtal mellan personuppgiftsansvarig och personuppgiftsbiträde som syftar till att säkerställa att parternas behandling av personuppgifter följer lagar och regler.
Den person (individ/fysisk person) vars personuppgifter behandlas.
Giltigt skäl som krävs enligt GDPR för att behandla personuppgifter. Det kan vara samtycke, fullgörande av avtal, rättslig skyldighet, skydd av ett grundläggande intresse, utförande av en uppgift av allmänt intresse samt intresseavvägning/berättigat intresse (dvs. när den personuppgiftsansvariges intresse av att utföra behandlingen av personuppgifter bedöms väga tyngre än den registrerades intressen).
När en personuppgift överförs till ett tredje land, det vill säga ett land utanför EU/EES.
Personuppgifter hänförliga till en tjänsteleverans hanteras i enlighet med avtalet mellan FörsäkringsGirot och kunden, i vilket fall FörsäkringsGirot är personuppgiftsbiträde. Därutöver behandlar vi personuppgifter om kontaktpersoner hos kunder och samarbetsparters för att ha möjlighet att kommunicera och för att upprätthålla affärsrelationen. Detsamma gäller för potentiella kunder, som vi eventuellt kommer att upprätta en kundrelation med. Uppgifter som behandlas är exempelvis ditt namn (i egenskap av kontaktperson hos kunden), din e-post, din titel, ditt telefonnummer samt företagets namn. Uppgifter kan också vara annan beställarinformation, kommunikation eller information kopplat till visst uppdrag.
Vi samlar in denna information för att kunna upprätthålla vår professionella relation med kunder, potentiella kunder och samarbetspartners, samt för att följa lagstiftning som innebär krav på att behandla personuppgifter, exempelvis avseende bokföring.
Behandlingen sker i huvudsak med stöd av en intresseavvägning (berättigat intresse – art. 6.1f i GDPR).
Uppgifter som lagras i bokföringssyfte lagras med stöd av rättslig förpliktelse (art. 6.1c i GDPR).
Vi behandlar personuppgifter om kontaktpersoner hos leverantörer för att ha möjlighet att kommunicera och för att upprätthålla affärsrelationen. Uppgifter som behandlas är exempelvis ditt namn (i egenskap av kontaktperson), din titel, din e-post, ditt telefonnummer samt företagets namn.
Vi samlar in denna information för att kunna upprätthålla vår professionella relation med leverantörer, samt för att följa lagstiftning som innebär krav på att behandla personuppgifter, exempelvis avseende bokföring.
Behandlingen sker med stöd av en intresseavvägning (berättigat intresse – art. 6.1f i GDPR).
Uppgifter som lagras i bokföringssyfte lagras med stöd av rättslig förpliktelse (art. 6.1c i GDPR).
Du som söker en tjänst hos FörsäkringsGirot kommer i och med ansökan att ge oss information om dig som vi behöver för att genomföra rekryteringsprocessen. Detta inkluderar bland annat namn, adress, telefonnummer, CV, utbildningsmeriter och tidigare anställningar samt uppgifter om och från referenser.
Vi samlar in dina personuppgifter för att kunna inkludera dig i en rekryteringsprocess och eventuellt ingå ett anställningsavtal med dig.
Behandlingen sker med stöd av en intresseavvägning (berättigat intresse – art. 6.1f i GDPR). Du kan samtycka till att vi behåller dina uppgifter för att i framtiden höra av oss rörande tjänster som vi tror skulle passa dig (samtycke – artikel 6.1a i GDPR).
I samband med olika former av marknadsföringsaktiviteter kan vi komma att behandla dina personuppgifter. Det kan till exempel vara när vi håller events, skickar nyhetsbrev eller vid utvärderingar efter events. De personuppgifter vi kan komma att behandla är exempelvis namn, kontaktuppgifter, uppgifter i utvärderingar av events, fotografier eller inspelat material. Vad gäller användningen av fotografier och inspelat material ges information vid respektive inspelningstillfälle.
Vi samlar in denna information i syfte att marknadsföra FörsäkringsGirot mot kunder och potentiella kunder.
Behandlingen sker med stöd av en intresseavvägning (berättigat intresse – art. 6.1f i GDPR).
Om du har en kontakt med FörsäkringsGirot som inte omfattas av ovanstående kommer vi att samla in de personuppgifter om dig som du tillhandahåller oss. Det kan till exempel vara personuppgifter avseende mediakontakter och branschkollegor.
Det är svårt att täcka in alla situationer där kontakt med FörsäkringsGirot kan ske, men på ett övergripande plan sker behandling av personuppgifter för att upprätthålla nödvändig eller önskad kontakt.
För övrig behandling tillämpas den rättsliga grund som är lämpligast. Många gånger bör det bli fråga om en intresseavvägning (berättigat intresse – art. 6.1f i GDPR).
Personuppgifter hänförliga till en tjänsteleverans hanteras i enlighet med avtalet mellan FörsäkringsGirot och kunden, i vilket fall FörsäkringsGirot är personuppgiftsbiträde. Andra personuppgifter hänförliga till kunder och samarbetspartners lagras hos FörsäkringsGirot under avtalstiden. Därefter raderas merparten av informationen efter sex månader. Kontaktuppgifter kan behållas under två år efter avslutat avtal i marknadsföringssyfte. E-postkommunikation kan lagras i upp till fyra år. Viss information, såsom avtal, lagras därefter i upp till tio år i enlighet med bokföringslagen och preskriptionslagen (i syfte att kunna hantera rättsliga anspråk).
Personuppgifter som rör potentiella kunder lagras så länge det finns ett ändamålsenligt syfte med behandlingen. Som huvudregel gallras personuppgifter hänförliga till potentiella kunder två år efter den senaste kontakten från den potentiella kunden. E-postkommunikation kan lagras i upp till fyra år.
Information om leverantörer lagras under avtalstiden. Merparten av informationen raderas därefter inom sex månader efter att avtalsperioden löpt ut. E-postkommunikation kan lagras i upp till fyra år. Viss information, såsom avtal, lagras därefter i upp till tio år i enlighet med bokföringslagen och preskriptionslagen (i syfte att kunna hantera rättsliga anspråk).
Personuppgifter från rekryteringsprocesser lagras i enlighet med diskrimineringslagen (två år). E-postkommunikation kan lagras i upp till fyra år. Vi inhämtar samtycke från dig om vi vill spara din data för att kunna höra av oss i framtiden rörande tjänster som vi tror skulle passa dig.
Personuppgifter från events och lagras så länge det är nödvändigt för den aktuella marknadsföringsåtgärden (exempelvis så länge utskick av nyhetsbrev fortgår, om du inte meddelar oss att du inte vill ta del av utskick). Uppgifter från events och utvärderingar lagras som längst i två år. E-postkommunikation kan lagras i upp till fyra år.
Uppgifter som FörsäkringsGirot behandlar i andra ärenden lagras endast så länge syftet och ändamålet med personuppgiftsbehandlingen kräver det. E-postkommunikation kan lagras i upp till fyra år.
Personuppgifter från kund- och partnerrelationer behandlas internt hos FörsäkringsGirot.
Personuppgifter från kunder/potentiella kunder och samarbetspartners kan komma att delas med tredje parter som anlitas för att utföra tjänster för vår räkning när det krävs för att administrera vår professionella relation med dig (t.ex. tekniska och administrativa tjänster).
Vi kommer innan delning av personuppgifter säkerställa att lämpliga skyddsåtgärder finns på plats som ger adekvat skydd för dina personuppgifter.
Våra tredjepartsleverantörer är genom tillämpliga avtal förhindrade att använda dina personuppgifter för sina egna syften.
Personuppgifter från leverantörer kan komma att delas med tredje parter som anlitas för att utföra tjänster för vår räkning när det krävs för att administrera vår professionella relation med dig som leverantör (t.ex. ärende- och informationshantering).
Vi kommer innan delning av personuppgifter säkerställa att lämpliga skyddsåtgärder finns på plats som ger adekvat skydd för dina personuppgifter.
Våra tredjepartsleverantörer är genom tillämpliga avtal förhindrade att använda dina personuppgifter för sina egna syften.
Personuppgifter från en rekryteringsprocess behandlas internt hos FörsäkringsGirot. Om vi använder oss av en rekryteringsbyrå eller ett rekryteringsverktyg i processen, så delas dina uppgifter med dem.
Personuppgifter från events och andra marknadsföringsaktiviteter behandlas internt hos FörsäkringsGirot.
Personuppgifter från events och andra marknadsföringsaktiviteter kan komma att delas med tredje parter som anlitas för att utföra tjänster för vår räkning när det krävs för att administrera eventet eller marknadsföringsåtgärden (t.ex. avseende tekniska och administrativa tjänster).
Vi kommer innan delning av personuppgifter säkerställa att lämpliga skyddsåtgärder finns på plats som ger adekvata skyddsnivåer för dina personuppgifter.
Våra tredjepartsleverantörer är genom tillämpliga avtal förhindrade att använda dina personuppgifter för sina egna syften.
Personuppgifter från andra ärenden behandlas internt hos FörsäkringsGirot. Uppgifter kan, om det är lämpligt och påkallat, komma att delas med tredje parter.
Vi kan i förekommande fall dela dina personuppgifter till tredje parter såsom våra leverantörer, myndigheter eller andra som vi samarbetar med om det är nödvändigt inom ramen för behandlingen av dina personuppgifter, eller om vi är skyldiga att dela uppgifterna enligt lag. När det krävs utifrån GDPR, ingår vi personuppgiftsbiträdesavtal med respektive tredje part, bl.a. i syfte att säkerställa att den tredje parten behandlar dina personuppgifter i enlighet med våra instruktioner och inte använder dina personuppgifter för sina egna syften.
Vid överföringar av personuppgifter utanför EU och EES ser vi alltid till att adekvata organisatoriska och tekniska säkerhets- och skyddsåtgärder samt avtalsvillkor är i linje med tillämplig lagstiftning.
Vanligen behandlar vi personuppgifter endast inom EU/EES. I de undantagsfall vi behandlar uppgifter utanför EU/EES sker det i USA. Om vi överför personuppgifter utanför EU/EES säkerställer vi att överföringen sker i enlighet med GDPR, antingen genom att se till att behandlingen sker i ett land som EU-kommissionen beslutat har adekvat skyddsnivå eller genom EU-kommissionens standardavtalsklausuler tillsammans med tekniska och organisatoriska skyddsåtgärder.
Om du vill ha mer information om hur överföringen till tredje land sker eller vilka skyddsåtgärder vi har vidtagit för att skydda dina personuppgifter är du välkommen att kontakta oss.
FörsäkringsGirot är certifierade enligt informationssäkerhetsstandarden ISO 27001 och arbetar aktivt med säker hantering av information, inklusive personuppgifter. Vi jobbar med både organisatoriska och tekniska säkerhetsåtgärder för att se till att personuppgifter tas hand om på ett tryggt och säkert sätt.
Se nedan en kortfattad sammanfattning av vilka personuppgifter som behandlas för vilket ändamål, utifrån vilken rättslig grund och hur länge vi lagrar uppgifterna.
Berättigat intresse (art. 6.1f GDPR)
Rättslig förpliktelse (art. 6.1c GDPR)
I samband med events, nyhetsbrev m.m.
Enligt GDPR har den registrerade flertalet rättigheter. Vill du utöva någon av dina rättigheter? Se under ”Utöva dina rättigheter” nedan.
Du har rätt att få information av oss när vi behandlar dina personuppgifter i samband med att de samlas in eller annars när du som registrerad begär att få information.
Informationen som lämnas till dig ska bland annat innehålla upplysning om för vilka ändamål personuppgifter kommer att behandlas, den lagliga grunden för behandlingen, lagringstid, vem som kommer att ta del av personuppgifterna, hur de delas (om aktuellt), hur du kan lämna klagomål m.m.
Du har rätt att vända dig till oss för att få veta om och hur dina personuppgifter behandlas inom FörsäkringsGirot.
Om dina personuppgifter behandlas hos oss, har du rätt att få en kopia på uppgifterna (med vissa undantag) och närmare information om hur dina personuppgifter hanteras av oss (ett s.k. registerutdrag).
Du har i vissa fall rätt att begära att dina personuppgifter raderas helt. Vissa undantag finns när vi inte kan tillgodose en sådan förfrågan, till exempel om vi har en rättslig skyldighet att spara uppgifterna.
Om du framställer en sådan begäran gör vi en bedömning av personuppgiftshanteringen i ditt fall och motiverar om det är någon information som vi inte kan radera.
Du har rätt att få felaktiga eller ofullständiga uppgifter om dig rättade eller uppdaterade.
Du kan när som helst återkalla ett samtycke som du lämnat.
Du har rätt att invända mot att dina personuppgifter används för direkt marknadsföring (nyhetsbrev och liknande). Du har även rätt att invända mot att dina personuppgifter behandlas när behandling baseras på vårt berättigade intresse.
Om du framställer en sådan begäran gör vi en bedömning av personuppgiftshanteringen utifrån ditt intresse som registrerad i relation till vårt intresse av att behandla dina personuppgifter för det specifika ändamålet.
I vissa fall har du möjlighet att begära att behandlingen av dina personuppgifter begränsas (exempelvis om du har invänt mot behandlingen). En sådan begränsning kan innebära att vår behandling av dina personuppgifter pausas under en viss tid. Du kan också begära att vi inte raderar uppgifter.
Om du framställer en sådan begäran gör vi en bedömning av personuppgiftshanteringen utifrån de skäl du för fram.
Du har i den mån du lämnat ditt samtycke eller behandlingen grundar sig på ett avtal mellan dig och FörsäkringsGirot, och förutsatt att det är tekniskt möjligt för oss, rätt att få dina personuppgifter i ett format som gör det möjligt att flytta över dem till en annan personuppgiftsansvarig (s.k. dataportabilitet).
Vill du utöva någon av dina rättigheter? Eller har du frågor gällande denna Integritetspolicy eller hur vi behandlar dina personuppgifter? Du är alltid välkommen att kontakt oss för att få hjälp. FörsäkringsGirot hanterar alla förfrågningar på ett skyndsamt och lagenligt sätt. Du kan antingen posta din förfrågan till vår adress:
FörsäkringsGirot Sverige AB (556482–4471)
Wallingatan 2
111 60 Stockholm
eller skicka e-post till kund@fgirot.se
Du kan även kontakta vårt dataskyddsombud, advokat Lisa Liljekvist, på följande e-postadress: lisa.liljekvist@lindahl.se
Om du upplever att FörsäkringsGirot hanterar dina personuppgifter på ett felaktigt sätt har du rätt att anmäla detta till Integritetsskyddsmyndigheten (IMY).
Telefon: 08-657 61 00
E-post: imy@imy.se
Vill du läsa mer om dina rättigheter kan du göra det på IMY:s hemsida.
Denna version av vår integritetspolicy är publicerad 2026-02-13. Vi uppdaterar denna policy vid behov.