SPPs integritetsmeddelande

Allmänt

SPP Pension & Försäkring AB (publ), org. nr. 516401-8599, (”SPP”) respekterar och värnar om din personliga integritet. Vi vill att du ska känna dig trygg när vi behandlar dina personuppgifter. Detta integritetsmeddelande beskriver vilka personuppgifter vi samlar in och för vilka ändamål, samt med vilket rättsligt stöd vi behandlar personuppgifter och vilka rättigheter som du har i förhållande till behandlingen av dina personuppgifter.

Detta integritetsmeddelande omfattar dig som nyttjar våra produkter och tjänster. Integritetsmeddelandet gäller även dig som har använt eller uttryckt en avsikt att använda våra produkter och tjänster, som vi tror kan vara intresserade av våra produkter och tjänster, använder vår webbsida eller digitala kanaler, besöker våra kontor eller på annat sätt interagerar eller kommer i kontakt med oss, till exempel genom event som vi genomför.

Personuppgiftsansvarig och dataskyddsombud

SPP ansvarar (är personuppgiftsansvarig), om inget annat framgår av detta integritetsmeddelande, för behandlingen av dina personuppgifter som anges i detta integritetsmeddelande och att behandlingen sker i enlighet med gällande lagar och regler, inklusive dataskyddsförordningen (GDPR).

SPP har utsett ett dataskyddsombud. Dataskyddsombudet har bland annat i uppgift att övervaka att vår behandling av personuppgifter sker i enlighet med gällande lagar och regler. Du kan kontakta dataskyddsombudet via e-post på dataskyddsombud@spp.se. Fullständiga kontaktuppgifter till SPP och dataskyddsombudet hittar du längst ner i detta integritetsmeddelande. 

Personuppgifter

Med personuppgift avses all information som, direkt eller indirekt, kan kopplas till dig. Längre ner i detta integritetsmeddelande beskriver vi vilka kategorier av personuppgifter som vi behandlar och vilka typer av personuppgifter som omfattas av respektive kategori.

Med känsliga personuppgifter avses i detta integritetsmeddelande sådana särskilda kategorier av personuppgifter som anges i GDPR, inklusive till exempel hälsouppgifter.

Innehållet i detta integritetsmeddelande

Detta integritetsmeddelande är uppdelat i flera avsnitt för att göra det lättare för dig att hitta den information som du letar efter. Genom att klicka på rubrikerna i listan nedan kommer du direkt till det avsnitt som du har klickat på:

Vår behandling av personuppgifter

Vilka kategorier av personuppgifter vi samlar in och behandlar och för vilka ändamål beror på vilken relation du har till SPP och hur du interagerar med oss. Notera också att vi i många fall samlar in och behandlar dina personuppgifter för flera parallella syften samtidigt. Om du är en kund till oss behandlar vi bland annat dina uppgifter för att teckna och administrera avtal med dig och hantera och dokumentera kundförhållandet. Om du använder vår webbplats behandlar vi dina personuppgifter till exempel för att följa upp och utvärdera användningen av vår webbplats för att vi ska kunna utveckla och förbättra vår webbplats. Ett annat exempel är att vi behandlar dina personuppgifter om du besöker våra lokaler, till exempel i samband med besöksregistrering.

I tabellerna nedan beskriver vi vilka personuppgifter som vi samlar in och behandlar för olika ändamål och med vilket rättsligt stöd, samt hur länge vi sparar personuppgifterna. Vi har delat in informationen i olika avsnitt beroende på vilken relation som du har till SPP, till exempel om du är en kund eller en användare av vår webbplats. Du kan ha flera olika relationer till SPP, till exempel kan du både vara en kund och en användare, och i sådant fall måste du läsa under både avsnittet för kunder och avsnittet för användare för att få information om hur SPP behandlar dina personuppgifter. 

Med externa mottagare i tabellerna nedan avses sådana mottagare som vi, i förekommande fall, delar dina personuppgifter med för det aktuella syftet och som ansvarar (är personuppgiftsansvarig) för sin egen behandling av dina personuppgifter. Dessutom delar vi dina personuppgifter, i förekommande fall, med externa tjänsteleverantörer som tillhandahåller till exempel IT-lösningar och marknadsföringstjänster till oss. Dessa externa tjänsteleverantörer behandlar dina personuppgifter som personuppgiftsbiträden till oss och måste enligt lag och avtal följa våra instruktioner för behandlingen av dina personuppgifter. 

 

Kunder

Om du har ingått ett avtal om en viss produkt eller tjänst med oss är du en kund till oss. I denna information är du också en kund till oss om du är försäkrad eller angiven i ett förmånstagarförordnande. 

Informationen nedan omfattar även dig som har för avsikt att bli en kund till oss och därför interagerar med oss, till exempel för att göra en ansökan om en försäkring eller tecknar en kapitalförsäkring på spp.se.

När du som kund använder vår webbplats eller loggar in på spp.se så behandlar vi även dina personuppgifter som användare, se relevant avsnitt längre ner.

Teckna och administrera avtal och hantera och dokumentera kundförhållandet

Behandlingar som utförs

SPP behandlar dina personuppgifter för att teckna och administrera avtal och för att hantera och dokumentera kundförhållandet, till exempel vid:

  • registrering och uppdatering av dina uppgifter i kundregistret
  • fakturering och hantering av betalningar
  • premieberäkning
  • kommunikation med dig
  • genomföra riskbedömning
  • dokumentera träffade avtal och dina kontakter med oss
  • tecknande av kapitalförsäkring direkt på spp.se.

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter, inklusive personnummer
  • Kontaktuppgifter
  • Bankuppgifter
  • Skatteuppgifter
  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Lön- och förmånsuppgifter
  • Profiluppgifter
  • Känsliga personuppgifter, såsom hälsouppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Finansiella uppgifter
  • Transaktionsuppgifter

    Du måste lämna de uppgifter som vi begär för att vi ska kunna teckna ditt avtal och tillhandahålla produkten eller tjänsten som du vill beställa. Om du inte lämnar de uppgifter som vi har begärt kan vi inte ingå avtal med dig och därmed inte tillhandahålla produkten eller tjänsten som du har efterfrågat.

    Känsliga personuppgifter, såsom hälsouppgifter, behandlas endast när det är nödvändigt att genomföra en riskbedömning innan en försäkring kan tecknas. 

Rättslig grund

Behandlingen av dina personuppgifter för detta syfte är nödvändig för att ingå ett avtal med dig eller för att uppfylla avtalet med dig (se artikel 6.1 b i GDPR).

Om du representerar eller är en företrädare för en företagskund sker behandlingen för att tillgodose vårt berättigade intresse av att teckna och administrera avtal och hantera och dokumentera kundförhållandet (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än integritetsintresset hos berörda individer med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar. 

Vi behandlar även dina personuppgifter för detta syfte för att uppfylla våra rättsliga skyldigheter, inklusive skyldigheter enligt försäkringsavtalslagen (2005:104) (se artikel 6.1 c i GDPR).

Eventuella känsliga personuppgifter behandlas när det är nödvändigt för att hantera en ansökan om en ny försäkring eller ändring av en försäkring antingen med stöd av ditt uttryckliga samtycke (se artikel 9.2 a i GDPR) som du lämnar i samband med att du tillhandahåller uppgifterna, till exempel när du fyller i och lämnar en hälsodeklaration, eller, i förekommande fall, för att fastställa ditt rättsliga anspråk på att teckna en försäkring (se artikel 9.2 f i GDPR).

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

I samband med en ansökan om försäkring sparar vi dina personuppgifter under den tid det tar att hantera din ansökan. Om försäkring tecknas sparas dina personuppgifter enligt vad som anges nedan. 

Vi sparar dina uppgifter för detta syfte under försäkringstiden och till dess att rätten till försäkringsersättning preskriberas. I normalfallet sparar vi dina personuppgifter under en period om elva (11) år efter avtalets upphörande för att hantera, bemöta och göra gällande rättsliga krav.

Om ingen försäkring tecknas sparas eventuella känsliga personuppgifter som du har lämnat under en period om fem (5) år efter det att handläggningen av din ansökan avslutats för att förebygga och förhindra missbruk av produkter och tjänster. 

Externa mottagare

  1. DKV Hälsa (om du tecknar en sjukvårdsförsäkring)
  2. Återförsäkringsbolag som vi samarbetar med (till exempel om du tecknar en dödsfallsförsäkring)
  3. Externa läkare (för att inhämta läkarutlåtande för att genomföra en riskbedömning)

Hantera och dokumentera kundärenden

Behandlingar som utförs

SPP behandlar dina personuppgifter för att hantera och dokumentera kundärenden, till exempel vid:

  • mottagande av skadeanmälningar, skadereglering och fastställande av rätt till ersättning
  • utbetalning av pension och annan ersättning
  • kommunikation med dig och andra
  • dokumentera dina kontakter med oss

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter, inklusive personnummer
  • Kontaktuppgifter
  • Bankuppgifter
  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Profiluppgifter
  • Känsliga personuppgifter, såsom hälsouppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Ärendeuppgifter
  • Transaktionsuppgifter

Rättslig grund

Behandlingen av dina personuppgifter för detta syfte är nödvändig för att uppfylla avtalet med dig (se artikel 6.1 b i GDPR). 

Om du representerar eller är en företrädare för en företagskund sker behandlingen för att tillgodose vårt berättigade intresse av att hantera och dokumentera kundärenden (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än integritetsintresset hos berörda individer med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar. 

Vi behandlar även dina personuppgifter för detta syfte för att uppfylla våra rättsliga skyldigheter, inklusive skyldigheter enligt försäkringsavtalslagen (2005:104) (se artikel 6.1 c i GDPR).

Eventuella känsliga personuppgifter behandlas när det är nödvändigt för att genomföra skadereglering och för att fastställa rätt till ersättning och därmed för att fastställa ett rättsligt anspråk (se artikel 9.2 f i GDPR).

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina uppgifter för detta syfte under försäkringstiden och till dess att rätten till försäkringsersättning preskriberas. I normalfallet sparar vi dina personuppgifter under en period om elva (11) år efter avtalets upphörande för att hantera, bemöta och göra gällande rättsliga krav. Uppgifter i vissa handlingar sparas dock under en längre tid om upp till 60 år för ovanstående syften. Som exempel sparas uppgift om återköp i 60 år, medan bekräftelse på utbetalning, uppgift om skadereglering vid dödsfall och ändring av förmånstagarförordnande sparas i 19 år efter avtalets upphörande. 

Externa mottagare

1.    Banker och betaltjänstleverantörer (i samband med utbetalning av pension och annan ersättning)

Lämna och dokumentera rådgivning

Behandlingar som utförs

SPP behandlar dina personuppgifter för att lämna och dokumentera rådgivning, till exempel vid:

  • bokning av rådgivningsmöte
  • genomförande av fysiskt eller digitalt rådgivningsmöte och uppföljning
  • spela in och transkribera rådgivningsmöten
  • upprättande av dokumentation av lämnad rådgivning

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter, inklusive personnummer
  • Kontaktuppgifter
  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Lön- och förmånsuppgifter
  • Profiluppgifter
  • Kommunikation
  • Bild- och ljudmaterial (till exempel i samband med ett digitalt möte)
  • Aktivitetsuppgifter
  • Ärendeuppgifter
  • Finansiella uppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att lämna och dokumentera vår rådgivning (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom en kund eller kontaktpersons rimliga förväntningar.

Om du vill motsätta dig att ditt samtal spelas in och transkriberas kan du göra det i samband med rådgivningssamtalet.

Vi behandlar även dina personuppgifter för detta syfte för att uppfylla våra rättsliga skyldigheter, inklusive skyldigheter enligt lag om försäkringsdistribution (2018:1219) (se artikel 6.1 c i GDPR).

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina personuppgifter, inklusive rådgivningsdokumentation, för detta syfte under kundförhållandet.

Dessutom sparar vi dina personuppgifter under en period om elva (11) år räknat från kundförhållandens upphörande eller, om du inte blir kund, rådgivningstillfället för att hantera, bemöta och göra gällande rättsliga krav.

Om du är en person som har uttryckt ett intresse av våra produkter och tjänster sparar vi dina personuppgifter under en period om tolv (12) månader räknat från vår senaste interaktion. 

Inspelade samtal sparas för detta syfte i maximalt 180 dagar räknat från tidpunkten för samtalet. Transkriberade samtal sparas enligt angivna lagringstider ovan. 

Externa mottagare

Inga externa mottagare.

Administrera och tillhandahålla konsulttjänster

Behandlingar som utförs

SPP behandlar dina personuppgifter för att administrera och tillhandahålla våra konsulttjänster och hantera förhållandet till det företag eller organisation som avropat våra tjänster och som du är kontaktperson för, till exempel för att:

  • registrera dig som kontaktperson för det företag eller organisation som du arbetar för
  • fakturera konsultarvode
  • kommunicera med dig

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation
  • Bild- och ljudmaterial
  • Aktivitetsuppgifter
  • Order- och beställningsuppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att administrera och tillhandahålla våra konsulttjänster och att hantera förhållandet med företaget eller organisation som avropat våra tjänster (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom en kontaktpersons rimliga förväntningar. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte så länge det finns ett aktivt förhållande med företaget eller organisationen som du arbetar för eller representerar, samt under en period om tio (10) år därefter för att hantera, bemöta och göra gällande rättsliga krav. 

Externa mottagare

Personuppgifter delas, när det är nödvändigt för detta syfte, med:

1.    Företaget eller organisationen som du arbetar för

Tillhandahålla, dokumentera och förbättra kundservice

Behandlingar som utförs

SPP behandlar dina personuppgifter för att tillhandahålla, dokumentera och förbättra kundservice när du kontaktar oss, till exempel för att:

  • besvara din fråga eller hantera ditt ärende
  • spela in och transkribera samtalet om du ringer in till kundservice
  • i förekommande fall göra stickprovskontroller av inspelade samtal i kvalitetssyfte, för att utveckla och förbättra vår kundservice

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter, inklusive personnummer
  • Kontaktuppgifter
  • Försäkringsuppgifter
  • Profiluppgifter
  • Kommunikation
  • Bild- och ljudmaterial
  • Känsliga personuppgifter, såsom hälsouppgifter (i förekommande fall)
  • Aktivitetsuppgifter
  • Ärendeuppgifter
  • Transaktionsuppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att tillhandahålla, dokumentera och förbättra kundservice (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än integritetsintresset hos berörda individer med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom en kunds rimliga förväntningar. 

Om du vill motsätta dig att ditt samtal spelas in eller transkriberas kan du göra det i samband med att du ringer in.

Eventuella känsliga personuppgifter som du frivilligt lämnar i samband med kontakt med kundservice behandlas med stöd av ditt uttryckliga samtycke som du lämnar genom att lämna dina uppgifter till oss eller som du i övrigt lämnar i samband med din kontakt med kundservice (se artikel 9.2 a i GDPR).

Vi kan även för detta syfte, till exempel för att besvara en fråga om ett pågående kundärende, vidarebehandla redan insamlade känsliga personuppgifter, vilket i sådant fall sker med stöd av den ursprungliga rättsliga grunden för behandlingen av uppgifter, se exempelvis Hantera och dokumentera kundärenden. 

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte under avtalsförhållandet och under en period om elva (11) år därefter för att hantera, bemöta och göra gällande rättsliga krav. 

Inspelade samtal sparas dock för detta syfte under en period om tre (3) år räknat från tidpunkten för inspelningen. Inspelade samtal kan vidarebehandlas i ett enskilt fall om det är nödvändigt för att hantera, bemöta och göra gällande rättsliga krav.

Kontroller av inspelade samtal i kvalitetssyfte görs endast på samtal som har spelats under de senaste tre (3) månaderna. 

Externa mottagare

Inga externa mottagare.

Möjliggöra åtkomst till Mitt SPP

Behandlingar som utförs

SPP behandlar dina personuppgifter för att möjliggöra åtkomst till det inloggade läget Mitt SPP på webbplatsen spp.se, till exempel för att bekräfta din identitet när du loggar in. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter, inklusive personnummer
  • Tekniska uppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att möjliggöra din åtkomst till Mitt SPP (se artikel 6.1 f i GDPR).  Bedömningen är att detta berättigade intresse väger tyngre än integritetsintresset hos berörda individer med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom en kunds rimliga förväntningar.

Vi använder oss av nödvändiga cookies och tekniker för detta syfte som inte kräver ditt samtycke. 

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte i samband med inloggningen och under din inloggade session. 

Externa mottagare

  1. Din bank eller betaltjänstleverantör som har utfärdat ditt BankID
  2. Leverantörer av e-legitimationstjänster (till exempel Freja eID)

Lämna marknadsföring och information om våra produkter och tjänster

Behandlingar som utförs

  • SPP behandlar dina personuppgifter för att lämna marknadsföring och information om våra produkter och tjänster, till exempel vid:
  • utskick av marknadsföring och information om våra produkter och tjänster och andra tips och nyheter
  • kommunikation i våra digitala kanaler, till exempel på sociala medier
  • en påbörjad beställning som du inte avslutar

Ingen profilering sker av dina personuppgifter för detta syfte, men i förekommande fall kategoriserar vi våra kunder för att skräddarsy och anpassa vilka målgrupper som kan få ett visst erbjudande eller marknadsföring och för att säkerställa att du får relevant marknadsföring och information från oss. 

Du kan alltid avregistrera dig från vår kommunikation genom att klicka på avregistreringslänken i meddelandet eller genom att kontakta oss. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Profiluppgifter
  • Aktivitetsuppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att lämna marknadsföring och information om våra produkter och tjänster (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn att behandlingen ligger inom en kunds rimliga förväntningar.

Behandlingen av dina personuppgifter i samband med digital direktmarknadsföring till dig som kund sker, i förekommande fall, med stöd av bestämmelserna i marknadsföringslagen (2008:486).

När vi behandlar personuppgifter som samlats in genom cookies och liknande tekniker för detta syfte sker behandlingen av dina personuppgifter med stöd av det samtycke som du lämnat genom att acceptera vår användning av cookies och liknande tekniker på webbplatsen för marknadsföring (se artikel 6.1 a i GDPR).

När det är nödvändigt inhämtar vi också ditt samtycke enligt marknadsföringslagen för direktmarknadsföring, till exempel för marknadsföring av produkter och tjänster från våra koncernbolag eller samarbetspartners eller om du har visat ett intresse för våra produkter och tjänster, men inte är en befintlig kund. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte så länge det finns ett aktivt kundförhållande med dig eller företaget eller organisationen som du arbetar för eller representerar och för en period om tolv (12) månader därefter. 

Om vi har varit i kontakt med dig men ännu inte har påbörjat ett kundförhållande med dig eller företaget eller organisationen som du arbetar för eller representerar sparar vi dina uppgifter för detta syfte som längst tolv (12) månader från det senaste kommunikationstillfället. 

Ovanstående gäller om du inte har motsatt dig vår behandling av dina personuppgifter för marknadsföringssyfte. 

För information om hur länge cookies och liknande tekniker sparas för detta syfte, se informationen om cookies. 

Externa mottagare

  1. Sociala nätverksplattformar
  2. Marknadsföringsplattformar

Lämna personligt anpassad marknadsföring och information om våra produkter och tjänster

Behandlingar som utförs

SPP behandlar dina personuppgifter för att lämna personligt anpassad marknadsföring och information om våra produkter och tjänster.

För detta syfte genomför vi analyser som utgör profilering av dina personuppgifter, inklusive uppgifter som har samlats in genom cookies och liknande tekniker, i syfte att bättre förstå dina personliga preferenser, intressen och beteenden. Detta gör det möjligt för oss att ta fram och lämna marknadsföring och information som vi tror intresserar just dig. 

Du kan alltid avregistrera dig från vår kommunikation genom att klicka på avregistreringslänken i meddelandet eller genom att kontakta oss. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Profiluppgifter
  • Aktivitetsuppgifter
  • Finansiella uppgifter

Rättslig grund

Behandlingen sker med stöd av ditt samtycke (se artikel 6.1 a i GDPR).

När det är nödvändigt inhämtar vi också ditt samtycke enligt marknadsföringslagen för direktmarknadsföring, till exempel för marknadsföring av produkter och tjänster från våra koncernbolag eller samarbetspartners. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte så länge det finns ett aktivt kundförhållande med dig eller företaget eller organisationen som du arbetar för eller representerar och för en period om tolv (12) månader därefter. 

Ovanstående gäller om du inte har motsatt dig vår behandling av dina personuppgifter för marknadsföringssyfte. 

För information om hur länge cookies och liknande tekniker sparas för detta syfte, se informationen om cookies. 

 

Externa mottagare

  1. Sociala nätverksplattformar
  2. Marknadsföringsplattformar

Följa upp och utvärdera kundförhållandet

Behandlingar som utförs

SPP vidarebehandlar dina personuppgifter för att följa upp och utvärdera kundförhållandet, till exempel vid:

  • framtagande av statistik
  • genomförande av kundnöjdhetsundersökningar, inklusive sammanställning och analys av dina lämnade svar

Dina åsikter om vår verksamhet och våra produkter och tjänster är viktiga för oss, eftersom de gör det möjligt för oss att utveckla och förbättra vår verksamhet, våra produkter och tjänster och våra erbjudanden.

Ingen profilering av dina personuppgifter sker inom ramen för behandlingen av dina personuppgifter för detta syfte. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Profiluppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Ärendeuppgifter
  • Finansiella uppgifter
  • Transaktionsuppgifter
  • Känsliga personuppgifter

Rättsliga grunder

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att följa upp och utvärdera kundförhållandet (se artikel 6.1 f i GDPR). Detta gör det möjligt för oss att utveckla och förbättra vår verksamhet och våra produkter och tjänster. Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom en kunds rimliga förväntningar. 

När redan insamlade personuppgifter vidarebehandlas för detta syfte sker behandlingen med stöd av samma rättsliga grund som för det ändamål som uppgifterna samlades in för, se till exempel Teckna och administrera avtal och hantera och dokumentera kundförhållandet, Hantera och dokumentera kundärenden och Lämna och dokumentera rådgivning ovan. 

Detta gäller även när eventuella känsliga personuppgifter vidarebehandlas för statistik för detta syfte. 

Lagringstid

När dina personuppgifter vidarebehandlas för att ta fram statistik bevaras personuppgifterna för detta syfte under en period om maximalt tolv (12) månader för att genomföra och möjliggöra analyser. Resultat på aggregerad nivå som inte innehåller några personuppgifter kan sparas tills vidare. 

Vidare sparar vi dina personuppgifter i samband med genomförande av kundnöjdhetsundersökningar under den tid som undersökningen genomförs och för en tid om sex (6) månader därefter för att sammanställa svaren i en rapport. Därefter raderas eller avidentifieras dina personuppgifter. 

Externa mottagare

Inga externa mottagare.

Följa upp och utvärdera vår verksamhet

Behandlingar som utförs

SPP vidarebehandlar dina personuppgifter för att följa upp och utvärdera vår verksamhet, till exempel vid framtagande av statistik över utnyttjade produkter och tjänster, utbetald pension eller annan ersättning, eller kundengagemang.

Ingen profilering av dina personuppgifter sker inom ramen för behandlingen av dina personuppgifter för detta syfte. 

I den mån det är möjligt för att uppnå syftet med behandlingen anonymiserar vi eller pseudonymiserar vi dina personuppgifter.

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Profiluppgifter
  • Transaktionsuppgifter
  • Ärendeuppgifter

Rättslig grund

Eftersom dina personuppgifter vidarebehandlas för detta syfte sker behandlingen med stöd av samma rättsliga grund som för det ändamål som uppgifterna samlades in för, se till exempel Teckna och administrera avtal och hantera och dokumentera kundförhållandet, Hantera och dokumentera kundärenden och Lämna och dokumentera rådgivning ovan. 

Lagringstid

Vi sparar dina personuppgifter i samband med att uppgifterna vidarebehandlas för detta syfte under en period om maximalt tolv (12) månader för att genomföra och möjliggöra analyser. Resultat på aggregerad nivå som inte innehåller några personuppgifter kan sparas tills vidare.

Externa mottagare

Inga externa mottagare.

Genomföra analys för ökad kundinsikt

Behandlingar som utförs

SPP behandlar dina personuppgifter för att genomföra analyser för att ta fram kundinsikter. Detta för att vi ska kunna få en bättre förståelse och insikt i våra kunders personliga preferenser, intressen och beteenden. Resultat av analyserna är på en övergripande nivå, det vill säga sammanslagen/aggregerad, och pekar inte ut en specifik individ. 

I den mån det är möjligt för att uppnå syftet med behandlingen anonymiserar vi eller pseudonymiserar vi dina personuppgifter. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Profiluppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Ärendeuppgifter
  • Finansiella uppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att genomföra analyser för att ta fram kundinsikter och bättre förstå och få insikt i våra kunders personliga preferenser, intressen och beteenden. Detta gör det möjligt för oss att anpassa våra erbjudanden, affärsstrategier och arbetsmetoder (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom en kunds rimliga förväntningar.

När vi behandlar personuppgifter som samlats in genom cookies och liknande tekniker för detta syfte sker behandlingen av dina personuppgifter med stöd av det samtycke som du lämnat genom att acceptera vår användning av cookies och liknande tekniker på webbplatsen för analys (se artikel 6.1 a i GDPR).

Lagringstid

Vi sparar dina personuppgifter för detta syfte under en period om tolv (12) månader räknat från tidpunkten för när behandlingen påbörjas.     

Externa mottagare

Inga externa mottagare.

Genomföra analys för att utveckla, effektivisera och förbättra vår verksamhet, våra erbjudanden och våra affärsstrategier och affärs- och arbetsmetoder

Behandlingar som utförs

SPP vidarebehandlar dina personuppgifter för att genomföra analyser för att utveckla, effektivisera och förbättra vår verksamhet, våra erbjudanden och våra affärsstrategier och affärs- och arbetsmetoder.

För oss är det viktigt att våra produkter och tjänster och erbjudanden möter dina förväntningar och krav. Behandlingen av dina personuppgifter för detta syfte gör det därför möjligt för oss att till exempel förbättra vår kundservice, effektivisera vår hantering av kundärenden och förbättra, ersätta eller ta fram nya prismodeller, produkter och tjänster eller affärs- och arbetsmetoder.

Ingen profilering av dina personuppgifter sker inom ramen för behandlingen av dina personuppgifter för detta syfte. 

I den mån det är möjligt för att uppnå syftet med behandlingen anonymiserar vi eller pseudonymiserar vi dina personuppgifter. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Profiluppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Ärendeuppgifter
  • Finansiella uppgifter
  • Transaktionsuppgifter

Rättslig grund

Eftersom dina personuppgifter vidarebehandlas för detta syfte sker behandlingen med stöd av samma rättsliga grund som för det ändamål som uppgifterna samlades in för, se till exempel Teckna och administrera avtal och hantera och dokumentera kundförhållandet, Hantera och dokumentera kundärenden och Lämna och dokumentera rådgivning ovan. 

Lagringstid

Vi sparar dina personuppgifter i samband med att uppgifterna vidarebehandlas för detta syfte under en period om maximalt tolv (12) månader för att genomföra och möjliggöra analyser. Resultat på aggregerad nivå som inte innehåller några personuppgifter kan sparas tills vidare. 

Externa mottagare

Inga externa mottagare.

Hantera förmedlingsersättning

Behandlingar som utförs

SPP behandlar dina personuppgifter för att hantera förmedlingsersättning till berörda försäkringsförmedlare, till exempel vid:

  • beräkning av förmedlingsersättning
  • delning av dina uppgifter med berörda försäkringsförmedlare

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter, inklusive personnummer
  • Försäkringsuppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att hantera försäkringsförmedling och således för att uppfylla ingångna avtal med försäkringsförmedlare som vi samarbetar med (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte under kundförhållandet, samt under en tid om elva (11) år därefter för att hantera och bemöta rättsliga anspråk. 

Externa mottagare

  1. Berörda försäkringsförmedlare som vi samarbetar med

Distribuera försäkringar för andra försäkringsgivare

Behandlingar som utförs

SPP behandlar dina personuppgifter för att distribuera försäkringar för andra försäkringsgivare, till exempel vid:

  • insamling av nödvändiga uppgifter från dig för att göra det möjligt att ingå ett försäkringsavtal med berörd försäkringsgivare
  • dela nödvändiga uppgifter med berörd försäkringsgivare för att kunna teckna försäkringsavtalet

När vi distribuerar försäkringar till en företagskund behandlar vi för samma syfte även uppgifter om de individer som ska omfattas av den berörda försäkringen.

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter, inklusive personnummer
  • Kontaktuppgifter
  • Bankuppgifter
  • Skatteuppgifter
  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Lön- och förmånsuppgifter
  • Profiluppgifter
  • Känsliga personuppgifter, såsom hälsouppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Finansiella uppgifter

Rättslig grund

Behandlingen av dina personuppgifter för detta syfte är nödvändig för att uppfylla avtalet med dig angående distribution av den aktuella försäkringen (se artikel 6.1 b i GDPR). 

Om du representerar eller är en företrädare för en företagskund sker behandlingen för att tillgodose vårt berättigade intresse av att distribuera den aktuella försäkringen till dig (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än integritetsintresset hos berörda individer med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar. 

Eventuella känsliga personuppgifter behandlas när det är nödvändigt för att fastställa ditt rättsliga anspråk på att teckna eller omfattas av den aktuella försäkringen (se artikel 9.2 f i GDPR). 

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte under den tid som är nödvändig för att hantera distributionen av försäkringen i det enskilda fallet och under den tid som det finns ett avtalsförhållande med berörd försäkringsgivare för att kunna besvara frågor om distributionen, samt en tid om elva (11) år därefter för att hantera och bemöta rättsliga anspråk.     

Externa mottagare

  1. Berörda försäkringsgivare som vi samarbetar med, inklusive Bliwa

Användare av vår webbplats och digitala kanaler

Du är en användare om du besöker och använder vår webbplats och digitala kanaler, till exempel våra sidor på sociala medier eller när du som kund loggar in på spp.se. 

Följa upp och utvärdera användningen av vår webbplats

Behandlingar som utförs

SPP behandlar dina personuppgifter för att följa upp och utvärdera användningen av vår webbplats, till exempel vid:

  • insamling och sammanställning av besöks- och användningsstatistik 
  • anonymisering av uppgifter för visualisering av användares interaktioner med vår webbplats

Detta för att bättre förstå hur vår webbplats används och upplevs, vilket gör det möjligt för oss att utveckla och förbättra vår webbplats för att ge dig en ännu bättre användarupplevelse. 

Vi använder oss av cookies och liknande tekniker för detta syfte. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Tekniska uppgifter
  • Aktivitetsuppgifter

Om du är en kund som loggar in på spp.se behandlar vi även, i förekommande fall, följande uppgifter för detta syfte för att anonymisera uppgifter i samband med visualisering av kundens interaktioner i inloggat läge:

  • Kontaktuppgifter
  • Försäkringsuppgifter
  • Profiluppgifter
  • Anställningsuppgifter

Rättslig grund

Behandlingen av dina personuppgifter för detta syfte sker med stöd av det samtycke som du lämnat genom att acceptera vår användning av cookies och liknande tekniker på webbplatsen för analyssyfte (se artikel 6.1 a i GDPR).

Lagringstid

För information om hur länge cookies och liknande tekniker, inklusive personuppgifter, sparas för detta syfte, se informationen om cookies.

Externa mottagare

Inga externa mottagare.

Tillhandahålla tjänster och möjliggöra funktionalitet på vår webbplats

Behandlingar som utförs

SPP behandlar dina personuppgifter för att tillhandhålla tjänster och möjliggöra funktionalitet på vår webbplats, till exempel för att:

  • komma ihåg dina inställningar på webbplatsen
  • anpassa innehållet på webbplatsen för dig

Vi använder oss av cookies och liknande tekniker för detta syfte. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Aktivitetsuppgifter
  • Tekniska uppgifter

Rättslig grund

Behandlingen av dina personuppgifter för detta syfte sker med stöd av det samtycke som du lämnat genom att acceptera vår användning av cookies och liknande tekniker på webbplatsen för samma syfte (se artikel 6.1 a i GDPR).

Personuppgifter som samlas in och behandlas med hjälp av så kallade nödvändiga cookies som inte kräver ett särskilt samtycke behandlas med stöd av vårt berättigade intresse av att tillhandahålla nödvändig funktionalitet inom ramen för en intresseavvägning (artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen.

Lagringstid

För information om hur länge cookies och liknande tekniker, inklusive personuppgifter, sparas för detta syfte, se informationen om cookies.

Externa mottagare

Inga externa mottagare.

Genomföra enkätundersökningar på webbplatsen

Behandlingar som utförs

SPP behandlar dina personuppgifter för att genomföra enkätundersökningar som du deltar i på webbplatsen, till exempel för att:

  • visa en enkätundersökning på webbplatsen
  • samla in och sammanställa dina svar om du deltar i en undersökning

Undersökningarna kan till exempel avse hur du upplever webbplatsen eller din uppfattning om SPP och vår verksamhet. 

Dina åsikter är viktiga för oss för att vi ska kunna förbättra och utveckla vår webbplats, vår verksamhet och våra produkter och tjänster. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Profiluppgifter
  • Kommunikation
  • Tekniska uppgifter

Rättslig grund

Behandlingen av dina personuppgifter för detta syfte sker med stöd av det samtycke som du lämnat genom att acceptera vår användning av cookies och liknande tekniker på webbplatsen för analyssyfte (se artikel 6.1 a i GDPR).

Lagringstid

För information om hur länge cookies och liknande tekniker, inklusive personuppgifter, sparas för detta syfte, se informationen om cookies.

Vidare sparar vi dina personuppgifter i samband med genomförande av enkätundersökning under den tid som undersökningen genomförs och för en tid om tre (3) månader därefter för att sammanställa svaren i en rapport. Därefter raderas eller avidentifieras dina personuppgifter.

Externa mottagare

Inga externa mottagare.

Kommunicera och interagera med dig i våra digitala kanaler

Behandlingar som utförs

SPP behandlar dina personuppgifter för att kommunicera och interagera med dig i våra digitala kanaler, till exempel:

•    om du kontaktar oss via eller kommenterar på våra sidor i sociala medier

•    om du som kund chattar med oss i inloggat läge på spp.se. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation
  • Bild- och ljudmaterial

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att kommunicera och interagera med dig i våra digitala kanaler (se artikel 6.1 f i GDPR).  Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att integritetsintresset rimligen bör vara begränsat när du frivilligt kontaktar eller interagerar med oss i digitala kanaler. 

Lagringstid

Vi sparar dina personuppgifter som publicerats i kommentarer eller inlägg på våra sidor i sociala medier tills vidare eller till dess att det specifika inlägget tas bort. 

Vidare sparar vi dina personuppgifter om du kontaktar oss genom våra digitala kanaler med en fråga eller en förfrågan under den tid det tar att besvara din fråga, varefter ditt meddelande och dina personuppgifter raderas. 

Om du som kund chattar med oss i inloggat läge på spp.se raderas dina personuppgifter i chatten efter det att chattkonversationen slutförts, men chatthistoriken sparas av oss för att hantera och dokumentera kundförhållandet med dig, se ovan. 

Externa mottagare

  1. Sociala nätverksplattformar (när du interagerar med oss på sociala medier)

Besökare

Du är en besökare om du besöker våra lokaler och vi behandlar då dina personuppgifter för följande ändamål.

Hantera besöksregistrering för din och våra medarbetares säkerhet

Behandlingar som utförs

SPP behandlar dina personuppgifter för att hantera besöksregistrering när du besöker våra lokaler, till exempel för att:

  • samla in dina lämnade uppgifter och tillhandahålla besöksbrickor

Detta för din och våra medarbetares säkerhet, till exempel om en incident inträffar och för att säkerställa att inga obehöriga personer vistas i våra lokaler. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Aktivitetsuppgifter
  • Bildmaterial

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att värna om din och våra medarbetares säkerhet och för att säkerställa att inga obehöriga personer vistas i våra lokaler (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Lagringstid

Vi sparar dina personuppgifter för detta syfte under ditt besök och under tio (10) dagar därefter.  

Externa mottagare

Inga externa mottagare.

Kamerabevaka våra lokaler för att förebygga, upptäcka och utreda brott och för din och våra medarbetares säkerhet

Behandlingar som utförs

SPP använder kamerabevakning (utan ljudupptagning) i anslutning till våra kontor och arbetsplatser. Detta för att förebygga, upptäcka och utreda brott, samt för din och våra medarbetares säkerhet, till exempel om en incident inträffar. Det finns tydliga skyltar som anger om ett område omfattas av kamerabevakning.

Vilka personuppgifter behandlar vi?

  • Bildmaterial (ingen ljudupptagning)

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att förebygga, upptäcka och utreda brott och för säkerhet (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Eventuella känsliga personuppgifter eller personuppgifter om lagöverträdelser som innefattar brott (brottsuppgifter) som förekommer i bildmaterial behandlas endast om det är nödvändigt för att hantera och göra gällande ett rättsligt krav, till exempel för att upprätta en polisanmälan eller om materialet behövs i en juridisk process. 

Lagringstid

Bildmaterial från bevakningskameror sparas i upp till fjorton (14) dagar räknat från tidpunkten för inspelning, varefter materialet raderas eller spelas över.  I ett enskilt fall kan bildmaterialet sparas under en längre tid om det är nödvändigt, till exempel för att utreda en incident, upprätta en polisanmälan eller om materialet behövs i en juridisk process för att hantera, bemöta och göra gällande ett rättsligt krav. 

Externa mottagare

  1. Rättsvårdande myndighet (till exempel Polisen).

Kontaktpersoner hos leverantörer och samarbetspartners

Om du är en kontaktperson till en leverantör eller en samarbetspartner till oss behandlar vi dina personuppgifter för följande ändamål. 

Förbereda och hantera förhållandet med leverantörer och samarbetspartners

Behandlingar som utförs

SPP behandlar dina personuppgifter för att förbereda och hantera förhållandet med företaget eller organisationen som du är kontaktperson för, till exempel för att:

  • registrera dig som kontaktperson för det företag eller organisation som du arbetar för eller representerar
  • för att skicka ut och granska underlag för upphandling eller försäljning
  • förhandla och ingå avtal om inköp av varor och tjänster eller andra typer av samarbetsavtal
  • hantera fakturor
  • kommunicera med dig

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Kompetensuppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Bild- och ljudmaterial (till exempel i samband med digitala möten)
  • Order- och beställningsuppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att förbereda och hantera förhållandet med leverantörer och samarbetspartners (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom en kontaktpersons rimliga förväntningar.

Lagringstid

Vi sparar dina personuppgifter för detta syfte under upphandlingsprocessen och för en period om tio (10) år därefter för spårbarhet avseende vilka beslut som fattades i processen och för att hantera, bemöta och göra gällande rättsliga krav. 

Om vi ingår ett avtal med företaget eller organisationen som du arbetar för eller representerar sparas dina personuppgifter för att hantera förhållandet så länge det finns ett aktivt förhållande med företaget eller organisationen, samt under en period om tio (10) år därefter för att hantera, bemöta och göra gällande rättsliga krav.

Externa mottagare

Personuppgifter delas, när det är nödvändigt för detta syfte, med:

  1. Företaget eller organisationen som du arbetar för

Följa upp och utvärdera förhållandet till leverantörer och samarbetspartners

Behandlingar som utförs

SPP behandlar dina personuppgifter för att följa upp och utvärdera förhållandet till leverantörer och samarbetspartners, till exempel för att:

  • ta fram statistik över beställningar av varor och tjänster
  • analysera hur samarbetet fungerar och utvecklar sig
  • kommunicera med dig och företaget eller organisationen som du arbetar för

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Kompetensuppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Bild- och ljudmaterial
  • Order- och beställningsuppgifter

Rättslig grund

Eftersom dina personuppgifter vidarebehandlas för detta syfte sker behandlingen med stöd av samma rättsliga grund som för det ändamål som uppgifterna samlades in för, se Förbereda och hantera förhållandet med leverantörer och samarbetspartners ovan.

Lagringstid

Vi sparar dina personuppgifter i samband med att uppgifterna vidarebehandlas för detta syfte under en period om maximalt tolv (12) månader för att genomföra och möjliggöra analyser. Resultat på aggregerad nivå som inte innehåller några personuppgifter kan sparas tills vidare

Externa mottagare

Personuppgifter delas, när det är nödvändigt för detta syfte, med:

•    Företaget eller organisationen som du arbetar för

Anhöriga

Om du är registrerad som anhörig till en medarbetare hos oss behandlar vi dina personuppgifter för följande ändamål.

Kommunicera vid olyckshändelse, sjukdom eller liknande nödfall

Behandlingar som utförs

SPP behandlar dina personuppgifter för att kommunicera med dig vid olyckshändelse, sjukdom eller liknande nödfall som rör en medarbetare som du är anhörig till. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att kommunicera med dig som anhörig till en medarbetare vid olyckshändelse, sjukdom eller liknande nödfall som rör medarbetaren som du är anhörig till (artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom en anhörigs rimliga förväntningar.

Lagringstid

Vi sparar dina personuppgifter för detta syfte till dess att berörd medarbetare eller person som arbetar för oss meddelar oss annat. Om berörd medarbetare eller person inte meddelar annat sparas dina personuppgifter för detta syfte till dess att medarbetarens anställning respektive personens uppdrag upphör, samt för en tid om tre (3) månader därefter, varefter dina uppgifter raderas. 

Externa mottagare

Inga externa mottagare.

Övriga gemensamma ändamål och externa personer

Vi behandlar även personuppgifter för följande ändamål, som i förekommande fall, gäller för alla kategorier av individer som omfattas av detta integritetsmeddelande och externa personer. 

En extern person är en person som vi interagerar med, eller som vi i övrigt behandlar personuppgifter om, inom ramen för vår verksamhet, men som inte omfattas av någon av avsnitten ovan. Exempel på externa personer är:

  • Förmyndare, ombud, god man, förvaltare eller person som innehar fullmakt att företräda en kund.
  • Vårdpersonal och handläggare på myndigheter, vars uppgifter förekommer i underlag som vi får in vid skadereglering och hälsoprövning.
  • Dödsbodelägare eller fastighetsmäklare, vars uppgifter vi behandlar i samband med ett kundärende.
  • Personer, eller kontaktpersoner för företag, som vi bedömer kan vara intresserade av våra produkter och tjänster.
  • Ägare, företrädare och styrelseledamöter till företag eller organisationer som vi har eller avser att teckna avtal med.
  • Förmedlare, rådgivare och andra anställda hos våra samarbetspartners. 

Kommunicera om vår verksamhet, våra tjänster och produkter

Behandlingar som utförs

SPP behandlar dina personuppgifter för att kommunicera om vår verksamhet, våra tjänster och produkter, till exempel för att:

  • visa annonser och kampanjer som är anpassade baserat på dina interaktioner med vår webbplats och våra digitala kanaler, såsom våra sidor i sociala medier, när du besöker andra webbplatser eller använder dig av sociala medier
  • göra utskick till dig med information om vår verksamhet, våra tjänster och produkter eller tips och nyheter som vi tror du kan vara intresserad av
  • bjuda in dig till event eller möten som vi tror du kan vara intresserad av

För att göra det möjligt att uppfylla detta syfte upprättar vi, i förekommande fall, förteckningar över personer som vi tror kan vara intresserade av vår verksamhet, våra tjänster och produkter, till exempel personer som vi har träffat på event eller i övrigt fått information om.

För att visa annonser och kampanjer använder vi och våra samarbetspartners cookies och liknande tekniker. 

Du kan alltid avregistrera dig från vår kommunikation genom att klicka på avregistreringslänken i meddelandet eller genom att kontakta oss. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Aktivitetsuppgifter
  • Tekniska uppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att kommunicera om vår verksamhet, våra tjänster och produkter (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen. 

När vi behandlar personuppgifter som samlats in genom cookies och liknande tekniker för detta syfte sker behandlingen av dina personuppgifter med stöd av det samtycke som du lämnat genom att acceptera vår användning av cookies och liknande tekniker på webbplatsen för marknadsföring (se artikel 6.1 a i GDPR).

När det är nödvändigt inhämtar vi också ditt samtycke enligt marknadsföringslagen för direktmarknadsföring, till exempel för marknadsföring av produkter och tjänster från våra koncernbolag eller samarbetspartners. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte under en period om tolv (12) månader räknat från insamlingen eller, om vi har interagerat med dig, vår senaste interaktion med dig. 

Externa mottagare

  1. Sociala nätverksplattformar
  2. Marknadsföringsplattformar

Följa upp och utvärdera vår kommunikation

Behandlingar som utförs

SPP behandlar dina personuppgifter för att följa upp och utvärdera vår kommunikation, till exempel genom att analysera öppnings- och klickstatistik kopplat till våra utskick eller statistik avseende annonser eller kampanjer som du har klickat på. 

Detta gör det möjligt för oss att förstå vilka utskick, annonser och kampanjer som väcker intresse och ta fram kommunikation som är relevant för våra målgrupper. 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Aktivitetsuppgifter
  • Tekniska uppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att följa upp och utvärdera vår kommunikation (artikel 6.1 f i GDPR). Detta för att göra det möjligt för oss ta fram relevant kommunikation till våra målgrupper. Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Lagringstid

Vi sparar dina personuppgifter för detta syfte under en period om upp till sex (6) månader räknat från tidpunkten för insamlingen. 

Externa mottagare

Inga externa mottagare.

Genomföra event, möten och liknande aktiviteter

Behandlingar som utförs

SPP behandlar dina personuppgifter för att genomföra event, möten och liknande aktiviteter, både digitala och fysiska event och möten, till exempel vid:

  • registrering av ditt deltagande
  • kommunikation med dig om aktiviteten

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Bild- och ljudmaterial (till exempel i samband med digitala möten)
  • Känsliga personuppgifter (till exempel uppgift om matallergier)

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att genomföra event, möten och liknande aktiviteter (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Eventuella känsliga personuppgifter, till exempel uppgift om eventuella matallergier, behandlar vi endast med stöd av ditt uttryckliga samtycke som du lämnar separat, till exempel i samband med registrering av ditt deltagande.

Lagringstid

Vi sparar dina personuppgifter för detta syfte under den tid som mötet, eventet eller aktiviteten genomförs. 

Om aktiviteten spelas in för att dokumentera mötet för spårbarhet eller för utbildningssyfte sparas inspelningen, som utgångspunkt, i tre (3) år räknat från det aktuella tillfället. 

Om inspelningen publiceras i våra digitala kanaler för att kommunicera om oss och vår verksamhet sparas inspelningen, som utgångspunkt, tills vidare.     

Externa mottagare

  1. Samarbetspartners som vi, i förekommande fall, genomför event och möten tillsammans med

Möjliggöra för samarbetspartners att genomföra uppföljning och att ge service

Behandlingar som utförs

SPP behandlar dina personuppgifter för att göra det möjligt för våra samarbetspartners, till exempel försäkringsförmedlare, att genomföra uppföljning och ge service, till exempel:

  • för att göra det möjligt för våra samarbetspartners att ta fram statistik exempelvis över förmedlade försäkringar 
  • för att göra det möjligt för våra samarbetspartners att kontakta dig om ditt försäkringsengagemang och lämna råd, rekommendationer och erbjudanden
  • för att med ditt medgivande förmedla dina kontaktuppgifter till samarbetspartners för att ge dig service

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter, inklusive personnummer
  • Kontaktuppgifter
  • Försäkringsuppgifter
  • Ärendeuppgifter

Rättslig grund

När du är en kund vidarebehandlas dina personuppgifter för detta syfte och behandlingen sker då med stöd av samma rättsliga grund som för det ändamål som uppgifterna samlades in för, se till exempel Teckna och administrera avtal och hantera och dokumentera kundförhållandet, Hantera och dokumentera kundärenden och Lämna och dokumentera rådgivning ovan. 

Om du är en extern person, till exempel en förmedlare eller rådgivare hos samarbetspartnern, är behandlingen nödvändig för att tillgodose vårt och samarbetspartnerns berättigade intresse av att genomföra uppföljning (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Lagringstid

Vi sparar dina personuppgifter för detta syfte under den tid det tar att sammanställa relevanta uppgifter och dela dessa med relevant samarbetspartner.   

Externa mottagare

Berörda samarbetspartners och försäkringsförmedlare som vi samarbetar med  

Följa upp och utvärdera genomförda aktiviteter

Behandlingar som utförs

SPP behandlar dina personuppgifter för att följa upp och utvärdera genomförda aktiviteter, inklusive möten och event, till exempel för att:

  • ta fram statistik över antalet deltagare i aktiviteten
  • planera framtida aktiviteter 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Aktivitetsuppgifter
  • Bild- och ljudmaterial

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att följa upp och utvärdera genomförda aktiviteter. Detta bland annat för att bättre förstå hur vi kan förbättra framtida aktiviteter. Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Lagringstid

Vi sparar dina personuppgifter för detta syfte under en period om tolv (12) månader räknat från tidpunkten för när den relevanta aktiviteten genomfördes.

Externa mottagare

Inga externa mottagare.

Genomföra marknadsföring och kommunikationsinsatser

Behandlingar som utförs

Om du deltar eller förekommer i material som SPP använder i marknadsföring eller kommunikationsinsatser behandlar SPP dina personuppgifter för att marknadsföra och lämna information om SPP:s verksamhet, produkter och tjänster, till exempel:

  • vid publicering av inlägg på sociala medier
  • i presentationsmaterial, inbjudningar, publikationer och broschyrer som SPP använder
  • i interna och externa utskick 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation
  • Bild- och ljudmaterial

Rättslig grund

Om du har lämnat ditt samtycke till behandlingen av dina personuppgifter för detta syfte sker behandlingen med stöd av ditt samtycke (artikel 6.1 a i GDPR). 

Om du har ingått ett särskilt deltagar- eller medverkansavtal med SPP sker behandlingen av dina personuppgifter för att uppfylla avtalet (artikel 6.1 b i GDPR).

I övrigt, om varken avtal har ingåtts eller samtycke har lämnats, sker behandlingen för att tillgodose vårt berättigade intresse (artikel 6.1 f i GDPR) av att genomföra marknadsföringen eller kommunikationsinsatsen i syfte att marknadsföra och lämna information om SPP:s verksamhet, produkter och tjänster. Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet. 

Om vi använder ditt namn eller bild i vår marknadsföring inhämtar vi först ditt samtycke till detta enligt lagen (1978:800) om namn och bild i reklam. 

Lagringstid

Personuppgifter sparas för detta syfte så länge ditt samtycke respektive deltagaravtal är giltigt. Om du inte har lämnat något samtycke eller har ingått något deltagaravtal sparas dina personuppgifter för detta syfte, som utgångspunkt, tills vidare eller till dess att materialet tas bort eller förstörs.  

Externa mottagare

Personuppgifter delas för detta syfte med:

  1. Mottagare av vår marknadsföring och kommunikation i SPP:s olika interna och externa kanaler 

Möjliggöra hantering av kundärenden

Behandlingar som utförs

SPP behandlar när det är nödvändigt dina personuppgifter för att möjliggöra hantering av kundärenden, till exempel:

•    om du tillhandahåller underlag för ett kundärende som vi har efterfrågat

•    om du företräder kunden för ett visst kundärende 

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation
  • Ärendeuppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att möjliggöra hantering av kundärenden och att vi ska kunna uppfylla våra åtaganden gentemot kunden (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom en anhörigs rimliga förväntningar.

Lagringstid

Vi sparar dina uppgifter för detta syfte under den relevanta försäkringstiden och till dess att kundens rätt till försäkringsersättning preskriberas. I normalfallet sparar vi dina personuppgifter under en period om elva (11) år efter det att avtalet med kunden upphört för att hantera, bemöta och göra gällande rättsliga krav.

Externa mottagare

Personuppgifter delas, när det är nödvändigt för detta syfte, med:

  1. Företaget eller organisationen som du arbetar för

Kommunicera internt och externt i verksamheten

Behandlingar som utförs

SPP behandlar dina personuppgifter som du och andra delar med oss i samband med intern och extern kommunikation i verksamheten, till exempel när våra medarbetare kommunicerar med varandra eller externa personer via e-post för att utföra sina arbetsuppgifter.

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Bild- och ljudmaterial


Om du är en kund kan även, i förekommande fall, följande personuppgifter behandlas:

  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Ärendeuppgifter

 

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att våra medarbetare kommunicerar internt och externt i arbetet för att utföra sina arbetsuppgifter (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Lagringstid

Personuppgifter sparas för detta syfte under en period om tre (3) år räknat från tidpunkten för datumet för den senaste kommunikationen i samma konversation eller korrespondensen. 

Om kommunikationen sker för något annat syfte som framgår av denna information, till exempel för att hantera ett kundärende, sparas kommunikationen under den lagringstid som anges för det aktuella ändamålet.

Externa mottagare

Personuppgifter delas, när det är nödvändigt för detta syfte, med:

  1. Företaget eller organisationen som du arbetar för
  2. Externa personer

Dokumentera beslut och underlag i verksamheten för spårbarhet

Behandlingar som utförs

SPP behandlar dina personuppgifter för att dokumentera beslut och underlag i verksamheten, till exempel i samband med interna och externa möten eller i övrigt när medarbetare utför sina arbetsuppgifter. Detta för att säkerställa att det finns spårbarhet för de beslut som fattas i verksamheten.

Vilka personuppgifter behandlar vi?

  • Identitetsuppgifter, inklusive personnummer
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Bild- och ljudmaterial

Om du är en kund kan även, i förekommande fall, följande personuppgifter behandlas:

  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Ärendeuppgifter    

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att säkerställa spårbarhet i verksamheten avseende de beslut som fattas i verksamheten (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte tills vidare.

Externa mottagare

Inga externa mottagare.

Hantera försäljning eller omstrukturering av hela eller delar av verksamheten

Behandlingar som utförs

Om hela eller delar av vår verksamhet skulle överlåtas, eller på annat sätt överföras eller omstruktureras, behandlar vi dina personuppgifter när det är nödvändigt för detta syfte.

Skulle verksamheten överföras till en köpare skulle dina personuppgifter också överföras eller lämnas ut till köparen. Köparen skulle i sådant fall vara ansvarig (personuppgiftsansvarig) för sin efterföljande behandling av dina personuppgifter och att behandlingen sker för samma ändamål som framgår av denna information, om du inte får annan information i samband med försäljningen.

Vilka personuppgifter behandlar vi?

Vi behandlar berörda kategorier av personuppgifter som är nödvändiga för att hantera försäljning eller omstrukturering av hela eller delar av verksamheten i det enskilda fallet.

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att hantera en försäljning eller omstrukturering av, i förekommande fall, hela eller delar av verksamheten (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte under den tid som är nödvändig för att hantera försäljningen eller omstruktureringen i det enskilda fallet.

Externa mottagare

Personuppgifter delas, när det är nödvändigt för detta syfte, med:

1.    Köpare
2.    Potentiella köpare
3.    Externa rådgivare
4.    Myndigheter

Hantera, bemöta och göra gällande rättsliga krav

Behandlingar som utförs

SPP behandlar dina personuppgifter för att hantera, bemöta och göra gällande rättsliga krav i ett enskilt fall, till exempel för att hantera klagomål eller i samband med en tvist eller en domstolsprocess.

Vilka personuppgifter behandlar vi?

Vi behandlar berörda kategorier av personuppgifter som är nödvändiga för att hantera och bemöta det rättsliga kravet i det enskilda fallet. 

Normalt omfattas följande kategorier av personuppgifter:

  • Identitetsuppgifter, inklusive personnummer
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation
  • Aktivitetsuppgifter
  • Bild- och ljudmaterial

Om du är en kund behandlas även, i förekommande fall, följande personuppgifter:

  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Ärendeuppgifter
  • Skatteuppgifter
  • Känsliga personuppgifter

Om du är en leverantör eller samarbetspartner behandlas även, i förekommande fall, följande personuppgifter behandlas:

  • Order- och beställningsuppgifter

Om du är en extern person som förekommer i material som vi behandlar inom ramen för vår verksamhet till exempel vid tillhandahållande av konsulttjänster behandlas även, i förekommande fall, följande personuppgifter:

  • Anställningsuppgifter
  • Lön- och förmånsuppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att hantera, bemöta och göra gällande rättsliga krav i ett enskilt fall (se artikel 6.1 f i GDPR). Bedömningen är att detta berättigade intresse väger tyngre än ditt integritetsintresse med hänsyn till ändamålet med behandlingen och att behandlingen ligger inom berörda individers rimliga förväntningar.

Eventuella känsliga personuppgifter eller personuppgifter om lagöverträdelser som innefattar brott (brottsuppgifter) behandlas endast om det är nödvändigt för detta syfte (se artikel 9.2 f i GDPR). 

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte under den period som är nödvändig för att hantera, bemöta eller göra gällande det rättsliga kravet i det enskilda fallet. För kunder sparar vi normalt dina personuppgifter under en period om elva (11) år efter avtalets upphörande för detta syfte. För leverantörer, samarbetspartners och externa försäkringsförmedlare sparar vi dina personuppgifter som kontaktperson för företaget eller organisationen under en period om tio (10) år efter det att det inte finns ett aktivt förhållande med företaget eller organisationen för detta syfte. 

Externa mottagare

Personuppgifter delas, när det är nödvändigt för detta syfte, med:

  1. Motpart
  2. Externa rådgivare
  3. Myndigheter
  4. Domstolar
  5. Inkassoföretag
  6. Skiljenämnd
  7. Andra försäkringsbolag 

 

Uppfylla rättsliga skyldigheter

Behandlingar som utförs

SPP behandlar dina personuppgifter för att uppfylla rättsliga skyldigheter som gäller för oss, till exempel för att:

  • uppfylla krav på rapportering till myndigheter
  • uppfylla krav på kundkännedom
  • genomföra kontroller mot sanktionslistor
  • motverka penningtvätt
  • uppfylla bokföringskrav

Vilka personuppgifter behandlar vi?

Vi behandlar berörda kategorier av personuppgifter som är nödvändiga för att hantera och bemöta det rättsliga kravet i det enskilda fallet. 

Normalt omfattas följande kategorier av personuppgifter:

  • Identitetsuppgifter, inklusive personnummer
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation

Om du är en kund behandlas även, i förekommande fall och om det är nödvändigt, följande personuppgifter:

  • Försäkringsuppgifter
  • Anställningsuppgifter
  • Ärendeuppgifter
  • Finansiella uppgifter
  • Transaktionsuppgifter
  • Känsliga personuppgifter
  • Skatteuppgifter

Om du är en leverantör eller samarbetspartner kan även, i förekommande fall, följande personuppgifter behandlas:

  • Order- och beställningsuppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att uppfylla rättsliga skyldigheter som vi har enligt lag, andra författningar och myndighetsbeslut (se artikel 6.1 c i GDPR). 

Eventuella känsliga personuppgifter behandlas för detta syfte endast om det är nödvändigt för att uppfylla den specifika rättsliga skyldigheten och om det finns rättsligt stöd för behandlingen. Normalt sett är behandlingen då nödvändig för med hänsyn till ett viktigt allmänt intresse (se artikel 9.1 g i GDPR), till exempel för att motverka penningtvätt.

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar personuppgifter för detta syfte under den tid som är nödvändig för att vi ska uppfylla respektive rättslig skyldighet som vi har. Som exempel sparas personuppgifter i bokföringsmaterial i sju (7) år räknat från utgången av det kalenderår då relevant räkenskapsår avslutades enligt bokföringslagen (1999:1048) och personuppgifter sparas i minst fem (5) år enligt lagen (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism (penningtvättslagen). 

Externa mottagare

Personuppgifter delas, när det är nödvändigt för detta syfte, med:

  1. Myndigheter

Svara på lagliga förfrågningar

Behandlingar som utförs

SPP behandlar dina personuppgifter för att svara på lagliga förfrågningar från myndigheter, till exempel rättsvårdande myndigheter, skattemyndigheter och andra tillsynsmyndigheter. 

Vilka personuppgifter behandlar vi?

Vi behandlar samtliga kategorier av personuppgifter som är nödvändiga för att besvara och utvärdera förfrågan i det enskilda fallet. Normalt omfattas följande kategorier av personuppgifter:

  • Identitetsuppgifter, inklusive personnummer
  • Kontaktuppgifter
  • Profiluppgifter
  • Kommunikation
  • Bild- och ljudmaterial

Om du är en kund kan även, i förekommande fall om det är nödvändigt, följande personuppgifter behandlas:

  • Försäkringsuppgifter
  • Ärendeuppgifter
  • Känsliga personuppgifter, såsom hälsouppgifter
  • Skatteuppgifter

Rättslig grund

När vi är skyldiga enligt lag eller annan författning att svara på en laglig förfrågan sker behandlingen av dina personuppgifter för att uppfylla våra rättsliga förpliktelser (se artikel 6.1 c i GDPR). 

Om det inte finns en uttrycklig rättslig förpliktelse för oss att svara på en förfrågan från en myndighet eller om vi behöver stöd med att besvara förfrågan från externa rådgivare sker behandlingen med stöd av det berättigade intresset av att besvara förfrågan om vi bedömer att detta berättigade intresse väger tyngre än ditt integritetsintresse i det enskilda fallet (se artikel 6.1 f i GDPR). 

Eventuella känsliga personuppgifter behandlas endast om det är nödvändigt för att hantera, bemöta eller göra gällande ett rättsligt krav (se artikel 9.2 f i GDPR), till exempel ett rättsligt krav som en myndighet har.

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte under den tid som är nödvändig för att svara på förfrågan, samt för en tid om tio (10) år därefter för att dokumentera och kunna visa att förfrågan har besvarats.

Externa mottagare

Personuppgifter delas, när det är nödvändigt för detta syfte, med:

  1. Myndigheter
  2. Domstolar
  3. Externa rådgivare

Skydda och säkerställa säkerheten för våra medarbetare och tillgångar och förebygga och förhindra missbruk av våra produkter och tjänster

Behandlingar som utförs

SPP behandlar dina personuppgifter för att skydda och säkerställa säkerheten för våra medarbetare och tillgångar och för att förebygga och förhindra missbruk av våra produkter och tjänster, till exempel:

  • i samband med en incident som involverar våra medarbetare, andra personer och våra tillgångar, varvid personuppgifter behandlas för detta syfte för att hantera, utreda och dokumentera incidenten, samt vidta åtgärder med anledning av incidenten, till exempel för att göra en polisanmälan eller rapportera incidenten till berörd myndighet
  • för att upptäcka och förhindra försäkringsbedrägerier, till exempel om du har ansökt om en försäkring men ingen försäkring tecknas
  • för att ta emot och utvärdera underlag från samt dela uppgifter till Försäkringsbranschens gemensamma skadeanmälningsregister. 

Vilka personuppgifter behandlar vi?

Vi behandlar samtliga kategorier av personuppgifter som är nödvändiga för detta syfte i det enskilda fallet. 

Normalt omfattas följande kategorier av personuppgifter:

  • Bild- och ljudmaterial
  • Identitetsuppgifter, inklusive personnummer
  • Kommunikation
  • Kontaktuppgifter
  • Profiluppgifter
  • Aktivitetsuppgifter
  • Transaktionsuppgifter

I förekommande fall behandlas även följande kategorier av uppgifter för att förebygga och förhindra missbruk av våra produkter och tjänster:

  • Ärendeuppgifter
  • Försäkringsuppgifter
  • Skatteuppgifter
  • Känsliga personuppgifter, såsom hälsouppgifter

Rättslig grund

Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att skydda och säkerställa säkerheten för våra medarbetare och tillgångar och för att förebygga och förhindra missbruk av vpra produkter och tjänster (se artikel 6.1 f i GDPR).

Känsliga personuppgifter som du har lämnat efter det att handläggningen av din ansökan avslutats om ingen försäkring har tecknats vidarebehandlas för detta syfte vilket i sådant fall sker med stöd av den ursprungliga rättsliga grunden för behandlingen av uppgifterna, se till exempel Teckna och administrera avtal och hantera och dokumentera kundförhållandet ovan. Behandlingen av känsliga personuppgifter sker också för detta syfte för att det är nödvändigt för att  hantera, bemöta och göra gällande rättsliga krav kopplat till ett försäkringsfall där den försäkrade har lämnat oriktiga eller ofullständiga uppgifter. 

Personnummer behandlar vi för detta syfte för att säkerställa din identitet. 

Lagringstid

Vi sparar dina personuppgifter för detta syfte i samband med en incident under den tid som är nödvändig för att utreda incidenten och vidta nödvändiga åtgärder med anledning av incidenten, till exempel göra en polisanmälan eller lämna en anmälan till annan berörd myndighet. 

Vi sparar dina personuppgifter när det är nödvändigt för att förebygga och förhindra missbruk under en period om elva (11) år räknat från vår senaste interaktion. 

Personuppgifter som förekommer i en ansökan om försäkring som avslagits, inklusive uppgifter i hälsodeklaration, sparas under en period om elva (11) år räknat från datumet för avslaget.

Personuppgifter som ingår i beslut eller underlag för beslut sparas tills vidare för spårbarhet.        

Externa mottagare

Personuppgifter delas, när det är nödvändigt för detta syfte, med:

  1. Externa rådgivare
  2. Myndigheter
  3. Domstolar
  4. Andra försäkringsbolag
  5. Försäkringsbranschens gemensamma skadeanmälningsregister (Skadeanmälningsregister (GSR) AB)

Kategorier av personuppgifter

Kategori av personuppgifter

Exempel på typ av personuppgifter som omfattas av kategorin

Aktivitetsuppgifter

Uppgifter om din aktivitet och dina interaktioner på vår webbplats, i våra digitala kanaler, när du kontaktar oss eller deltar i ett möte, ett event eller besöker våra lokaler.

Klick, besök och beteende på webbplatsen och i våra digitala kanaler, inställningar och preferenser vid användning av funktionalitet på webbplatsen och i våra digitala kanaler, datum och tidpunkt för kontakt med oss, deltagande i ett event eller ett möte, eller besök i våra lokaler

Anställningsuppgifter

Uppgifter som rör din anställning.

 Arbetsgivare och befattning  

Bild- och ljudmaterial

Bild- och ljudmaterial som du förekommer i.

Video, fotografier, ljudupptagningar, strömmande video och ljud (till exempel i digitala möten)

Försäkringsuppgifter

Uppgifter om din försäkring.

Försäkringsnummer, försäkringstyp, försäkringskapital, pensionsbelopp, utbetalat belopp och uppgift om förmånstagarförordnande  

Finansiella uppgifter 

Uppgifter som rör din finansiella eller ekonomiska situation.

Årsinkomst, inkomstkälla, storlek på kapital, medlens ursprung  

Identitetsuppgifter

Uppgifter som kan användas för att identifiera dig.

Namn, personnummer, kundnummer  

Kommunikation

Uppgifter som ingår i kommunikation, till exempel i e-post.

Innehåll i e-post eller annan korrespondens, publicerade inlägg och kommentarer i digitala kanaler

 

Kompetensuppgifter

Uppgifter som utvisar din kompetens eller kvalifikationer.

Utbildning, yrkeserfarenhet, språkkunskaper, certifieringar

Kontaktuppgifter

Uppgifter som kan användas för att kontakta dig.

Adress, telefonnummer, e-postadress

Känsliga personuppgifter

Uppgifter som rör din hälsa och ditt hälsotillstånd 
Kategori av personuppgifter

Exempel på typ av personuppgifter som omfattas av kategorin

Särskilda kategorier av personuppgifter enligt artikel 9 i GDPR.   
Lön- och förmånsuppgifter Lön, försäkrings- och pensionsförmåner

Order- och beställningsuppgifter

Uppgifter som rör en order eller en beställning av en vara eller en tjänst. 

Typ av order eller beställning, tidpunkt, pris och rabatter, orderhistorik

Profiluppgifter

Uppgifter som avser din profil.

Ålder, kön, civilstånd, familjebild, yrke/bransch, politiskt utsatt ställning (PEP), uppgift om skyddade personuppgifter (skyddad identitet), riskbenägenhet, investeringserfarenhet, uppgift om företaget eller organisationen som du arbetar för

Skatteuppgifter

Uppgifter som avser din skattskyldighet.

Skattehemvist, utländskt skatteregistreringsnummer 

Tekniska uppgifter

Uppgifter som avser din enhet eller mjukvara på din enhet. 

Typ av enhet, IP-adress, typ och version av webbläsare och operativsystem

Transaktionsuppgifter

Uppgifter som avser betalningar från dig eller utbetalningar till dig. 

Datum och tidpunkt för transaktion, belopp, beskrivning

Ärendeuppgifter

Uppgifter som rör ett kundärende som du har hos oss. 

Ärendenummer, typ av ärende, ärendehändelser och datum och tid för sådana händelser

Varifrån samlar vi in dina personuppgifter

Dina personuppgifter samlar vi in från olika källor. Vi samlar in personuppgifter direkt från dig när du tecknar avtal, använder våra produkter och tjänster, interagerar eller kommunicerar med oss.

Vi samlar också in personuppgifter från följande källor: 

  • Försäkringsförmedlare, som vi samarbetar med och som i samband med förmedlingen av våra försäkringar lämnar dina personuppgifter till oss.
  • Din arbetsgivare eller valcentral, som lämnar dina personuppgifter till oss när de registrerar en försäkring hos oss för din räkning.
  • Det företag eller organisationen som du arbetar för och som lämnar dina personuppgifter till oss.
  • Samarbetspartners och som har samlat in dina personuppgifter, till exempel i samband med interaktioner eller möten med dig, och som lämnar dina personuppgifter till oss.
  • Allmänt tillgängliga källor och offentliga register, till exempel webbplatser och allmänt tillgängliga register och databaser.
  • Sociala nätverksplattformar, om du följer oss eller interagerar med oss i sociala medier, eller om vi själva samlar in dina personuppgifter från sådana plattformar.
  • Marknadsföringsplattformar, som lämnar dina personuppgifter till oss när du interagerar med annonser eller kampanjer som vi genomför i digitala kanaler.
  • Externa läkare, som vi anlitar för att inhämta läkarutlåtanden, till exempel i samband med en riskbedömning vid tecknande av försäkring.
  • Banker och betaltjänstleverantörer, som vi använder för att till exempel hantera utbetalning av pension och annan ersättning eller din bank/betaltjänstleverantör i samband med en betalning till oss.
  • Försäkringsbranschens gemensamma skadeanmälningsregister, som delar underlag med oss för att göra det möjligt för oss att identifiera oklara försäkringsfall i syfte att förhindra att våra produkter och tjänster missbrukas. 
  • Externa personer, till exempel vårdpersonal och handläggare på myndigheter, vars uppgifter förekommer i underlag som vi får in vid skadereglering och hälsoprövning, dödsbodelägare, eller andra externa personer som vi kommunicerar eller på annat sätt interagerar med för de ändamål som anges i detta integritetsmeddelande. 

Hur länge sparar vi dina personuppgifter?

Vi sparar dina personuppgifter så länge som det är nödvändigt för de syften som vi har samlat in uppgifterna för enligt detta integritetsmeddelande och enligt vad som närmare framgår i tabellerna ovan. När vi inte längre behöver uppgifterna för något av de ändamål som anges ovan tar vi bort uppgifterna från våra IT-system. 

Var behandlar vi dina personuppgifter?

Vi lagrar dina personuppgifter inom EU/EES-området. 

I vissa fall överför vi personuppgifter till mottagare i tredje länder utanför EU/EES-området, till exempel tjänsteleverantörer som vi anlitar i sådant tredje land.

Vid överföringar till ett tredje land utanför EU/EES, som inte säkerställer en lämplig skyddsnivå för personuppgifter, använder vi oss av EU-kommissionens standardavtalsklausuler för överföring av personuppgifter till land utanför EU/EES. Kopia på klausulerna finns på EU-kommissionens webbplats

Vi förlitar oss också på så kallade adekvansbeslut från EU-kommissionen när personuppgifter överförs till länder eller mottagare som omfattas av ett sådant beslut, se EU-kommissionens webbplats för mer information om vilka länder som omfattas av ett adekvansbeslut. Som exempel förlitar vi oss på dataskyddsramverket EU-U.S. Data Privacy Framework för överföringar till tjänsteleverantörer i USA som är certifierade enligt ramverket, se webbplatsen för ramverket.

Vi skyddar dina personuppgifter

Du ska känna dig trygg med att vi skyddar dina personuppgifter mot olovlig eller obehörig åtkomst, förändring, förlust och förstörelse. SPP vidtar därför lämpliga säkerhetsåtgärder för att skydda dina personuppgifter, till exempel genom att säkerställa att det finns lämpliga behörighets- och åtkomst-kontroller på plats, att uppgifterna lagras och överförs krypterat när så är lämpligt, samt att uppgifter-na säkerhetskopieras regelbundet. 

Dina personuppgifter behandlas när det är det är nödvändigt för detta syfte och lagras så länge som det är nödvändigt för respektive ändamål med behandlingen av dina personuppgifter enligt vad som anges i detta integritetsmeddelande. 

Den rättsliga grunden för behandlingen av dina personuppgifter för att skydda dina personuppgifter i våra IT-system är rättslig förpliktelse enligt artikel 6.1 c i GDPR för att uppfylla skyldigheten att vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa säkerheten i samband med behandlingen enligt artikel 32 i GDPR. 

Dina rättigheter

Vårt ansvar för dina rättigheter

SPP ansvarar som personuppgiftsansvarig för att tillgodose dina rättigheter enligt GDPR. Du kan när som helst kontakta oss om du vill utöva dina rättigheter. Kontaktuppgifter hittar du längst ner i detta integritetsmeddelande.

Vi besvarar din begäran så snart som möjligt och normalt inom en månad från det att vi tog emot din begäran. Om din begäran är komplicerad eller om du har lämnat flera begäranden kan vi dock behöva ytterligare tid för att hantera din begäran. Vi kommer i sådant fall att informera dig om detta och anledningen till förlängningen senast inom en månad från det att vi tog emot din begäran. 

Om vi av någon anledning inte kan, helt eller delvis, tillmötesgå din begäran kommer vi att informera dig om detta och skälet till att vi inte kan tillmötesgå din begäran, samt informera dig om att du har rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY). Du kommer att få sådan information inom en månad från det att vi tog emot din begäran. Om du har lämnat din begäran elektroniskt, till exempel kontaktat oss via e-post, kommer vi att besvara begäran elektroniskt, om du inte begär något annat.  

Det är kostnadsfritt att utöva dina rättigheter, men om din begäran är uppenbart ogrundad eller orim-lig har vi rätt att begära att du betalar en administrativ avgift för att hantera din begäran eller vägra att tillmötesgå din begäran. 

Nedanför beskriver vi kort vilka rättigheter som du har enligt GDPR i förhållande till behandlingen av dina personuppgifter. Vänligen notera dock att vissa rättigheter gälla endast i vissa situationer och att det finns flera undantag från vissa rättigheter. För mer information om dina rättigheter enligt GDPR, se informationen om rättigheter på Integritetsskyddsmyndighetens (IMY) webbplats.  

Din rätt till tillgång, rättelse, radering och begränsning

Du har rätt att begära:

  • Tillgång till och en kopia på dina personuppgifter (registerutdrag) tillsammans med komplet-terande information om vår behandling av personuppgifter (se artikel 15 i GDPR).
  • Rättelse av eller begära att vi komplettera dina personuppgifter om du anser att dina personuppgifter är felaktiga, ofullständiga eller missvisande (se artikel 16 i GDPR).
  • Radering av dina personuppgifter (se artikel 17 i GDPR).
  • Begränsning av behandlingen av dina personuppgifter, vilket innebär att du kan begära att vi, åtminstone för en viss en tid, inte behandlar dina personuppgifter på annat sätt än bara lagrar uppgifterna (se artikel 18 i GDPR).

Din rätt att invända mot vår behandling av personuppgifter

Du har rätt att göra invändningar mot vår behandling av personuppgifter, till exempel behandling av dina personuppgifter för direktmarknadsföringsändamål eller när vi förlitar oss på ett berättigat intresse som rättslig grund för behandlingen (se artikel 21 i GDPR). Om du inte vill att SPP använder dina personuppgifter för marknadsföring kommer vi att upphöra att behandla dina personuppgifter i marknadsföringssyfte när vi har tagit emot din invändning.  

Din rätt att återkalla samtycke

Om vår behandling sker med stöd av ditt lämnande samtycke har du rätt att när som helst återkalla ditt samtycke (se artikel 7 i GDPR). Om du återkallar ditt samtycke påverkar det inte den behandling av personuppgifter som tidigare har genomförts av oss med stöd av ditt samtycke. 

Din rätt till dataportabilitet

Du har också rätt till dataportabilitet, vilket innebär att du har rätt att få en kopia på de personuppgif-ter som du själv har lämnat till oss i ett strukturerat och allmänt använt format och, när det är tekniskt möjligt, begära att personuppgifterna överförs direkt till en extern mottagare (se artikel 20 i GDPR).

Lämna klagomål

Om du har synpunkter eller funderingar avseende vår behandling av dina personuppgifter är du välkommen att höra av dig till oss. Kontaktuppgifter hittar du längst ned i detta integritetsmeddelande. Du har även rätt att lämna in klagomål om vår behandling av personuppgifter din berörda dataskyddsmyndighet. SPP:s behandling av personuppgifter står under Integritetsskyddsmyndighetens (IMY) tillsyn. 

Automatiserat beslutsfattande

Vi utför inte något så kallat automatiserat beslutsfattande som får rättsliga följder eller på annat sätt påverkar dig i betydande grad.

Användning av AI-verktyg och AI-tekniker

Vi använder, i förekommande fall, AI-verktyg och AI-tekniker för att behandla personuppgifter för de syften som anges i detta integritetsmeddelande. Detta för att effektivisera och automatisera arbetsmoment och processer som vi annars skulle ha utfört manuellt, skapa bättre beslutsunderlag och för säkerställa kvaliteten i verksamheten. 

Som exempel använder vi AI-verktyg för att transkribera samtal till kundservice och skapa samman-fattningar, vilket gör att våra medarbetare på kundservice kan ta fler samtal och således erbjuda bättre service. Ett annat exempel är att vi använder AI-teknik för att automatiskt fylla i rådgivningsdokumentation för att spara tid. 

Vi vill vara tydliga med att leverantörer som vi anlitar och som tillhandahåller AI-verktyg till oss inte får använda dina personuppgifter för att träna sina AI-modeller. Vi kan dock använda dina personuppgifter för att träna AI-verktyg som vi använder i verksamheten i syfte att förbättra verktyget. Behandlingen av dina personuppgifter sker då för ändamålet att utveckla, effektivisera och förbättra vår verksamhet, våra erbjudanden och våra affärsstrategier och arbetsmetoder. Du har rätt att invända mot att vi behandlar dina personuppgifter för detta syfte, se avsnittet ovan om dina rättigheter. 

Om du har frågor om hur vi använder AI-verktyg och AI-tekniker är du välkommen att kontakta oss. Se nedan för kontaktuppgifter. 

Användning av cookies och liknande tekniker

Vi använder cookies och liknande tekniker på vår webbplats, i våra digitala tjänster och utskick. På spp.se/cookies kan du läsa mer om hur vi använder cookies och liknande tekniker och hur du gör för att redigera dina inställningar för vår användning av cookies på webbplatsen eller för att ta bort cookies som sparats på din enhet. 

Kontaktinformation

Om du har några frågor om detta integritetsmeddelande, vår behandling av dina personuppgifter eller om du vill utöva dina rättigheter är du välkommen att kontakta oss.

Personuppgiftsansvarig

SPP Pension & Försäkring AB (publ), org. nr. 516401-8599

Postadress: SPP, 105 39 Stockholm

Besöksadress: Vasagatan 10, 111 20 Stockholm

Telefon växel: 08-451 70 00 

Webbplats:  www.spp.se

SPPs dataskyddsombud

Postadress: SPP, Dataskyddsombud,105 39 Stockholm

E-post: dataskyddsombud@spp.se

Förändringar av detta integritetsmeddelande

Vi uppdaterar detta integritetsmeddelande regelbundet för att återspegla vår behandling av personuppgifter, till exempel för att informera om nya ändamål med vår behandling av personuppgifter eller om vi kommer att behandla ytterligare kategorier av personuppgifter. Du hittar den senaste versionen av integritetsmeddelandet på denna sida. 

Senast uppdaterad: 2026-01-01