Hoppa till innehållet

Integritetsskyddspolicy

Information om behandling för personuppgifter


1.  Definition av personuppgifter

Med personuppgifter avses varje upplysning som direkt eller indirekt kan hänföras till en identifierad eller identifierbar fysisk person, i enlighet med GDPR. Uppgifter som inte möjliggör sådan identifiering omfattas inte av begreppet.

Ropo behandlar personuppgifter i enlighet med tillämplig dataskyddslagstiftning och tillämpar lämpliga tekniska och organisatoriska åtgärder för att säkerställa en laglig, korrekt och säker behandling.

2. Personuppgiftskategorier och datainnehåll

Ropo behandlar de personuppgifter som är nödvändiga för att tillhandahålla avtalade tjänster, marknadsföringsåtgärder, fullgöra rättsliga skyldigheter samt i övrigt administrera, följa upp, utveckla och skydda verksamheten och dess tjänster.

Följande kategorier av personuppgifter kan behandlas:

  • Namn- och kontaktuppgifter. Uppgifter såsom namn, adress, telefonnummer, e-postadress, titel- eller roll i organisationen och, i förekommande fall, bankuppgifter.
  • Personnummer och identifikationsuppgifter. Personnummer eller, i förekommande fall, födelsedatum och andra uppgifter som krävs för säker identifiering.
  • Kundinteraktioner. Korrespondens och information som uppkommer i kontakt med Ropo, såsom telefonsamtal, e‑post, webbformulär, chattar, bilagor, inkomna handlingar samt interna anteckningar vid utförande av uppdragsavtal och i anslutning till marknadsföringsåtgärder.
  • Uppgifter hänförliga till avtals- och uppdragsförhållandet. Uppgifter kopplade till den registrerades avtal, fordran eller ärenden hos Ropo.
  • Uppgifter om tredje part med aknytning till avtal. Kontaktuppgifter till företrädare och relevanta till kontaktpersoner.
  • Användaruppgifter för elektroniska tjänster. Uppgifter såsom användarnamn, lösenord och annan information som krävs för åtkomst till Ropos digitala tjänster.
  • Tekniska uppgifter och användningsdata. Tekniska uppgifter och användningsdata som samlas in genom cookies eller liknande tekniker, såsom IP‑adress, besökta sidor, webbläsartyp, hänvisande webbadress, sessionstid och besökets varaktighet.
  • System- och säkerhetsloggar. Tekniska logguppgifter som genereras av Ropos system i syfte att upprätthålla informationssäkerhet, åtkomstkontroll, drift, felsökning och säkerhetsövervaktning.

För att uppfylla skyldigheter enligt tillämplig penningtvättslagstiftning, inklusive lagen (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism, kan Ropo, i den utsträckning det krävs, samla in och behandla personuppgifter om uppdragsgivare, deras företrädare, verkliga huvudmän och andra relevanta personer inom ramen för kundkännedom och övriga kontrollåtgärder. Sådana uppgifter kan bland annat omfatta:

  • fullständigt namn,
  • födelsetid, personnummer eller samordningsnummer,
  • medborgarskap
  • telefonnummer och e-postadress
  • postadress
  • befattning eller roll i en juridisk person, övriga relevanta företagsanknytningar samt uppgifter om ägarandelar eller kontroll,
  • uppgifter från pass, natioellt identitetskort eller annan identitetshandling som används för identitetskontroll, inklusive handlingens nummer, utfärdare och giltighetstid, samt, i förekommande fall, kopia av sådan handling,  
  • uppgifter om det förfarande och de källor som använts vid identitetskontroll, inklusive vid elektronisk identifiering eller distansidentifiering, och
  • nödvändiga uppgifter för att genomföra åtgärder för skärpt kundkännedom, exempelvis i förhållande till personer i politiskt utsatt ställning, deras familjemedlemmar och kända medarbetare.

Ropo behandlar endast sådana personuppgifter som är nödvändiga, relevanta och proportionerliga i förhållande till de ändamål för vilka uppgifterna behandlas.

3. Ändamål och rättslig grund

Rättslig grund för behandling av personuppgifter

Ropo behandlar personuppgifter med stöd av en eller flera av följande rättsliga grunder enligt GDPR, beroende på behandlingens art och syfte:

  • Fullgörande av avtal: Behandling kan ske när den är nödvändig för att fullgöra ett avtal med den registrerade, eller för att vidta åtgärder på den registrerades begäran innan ett sådant avtal ingås. När avtalet ingås med en juridisk person, såsom en leverantör, uppdragsgivare eller annan samarbetspartner, kan behandling även ske i den utsträckning det är nödvändigt för att administrera, fullgöra och följa upp avtalsförhållandet, exempelvis genom behandling av uppgifter om företrädare, kontaktpersoner, behöriga användare eller andra relevanta personer.
  • Rättslig förpliktelse: Behandling kan ske när den är nödvändig för att Ropo ska kunna uppfylla en rättslig förpliktelse som åvilar Ropo, exempelvis enligt penningtvättslagstiftning, bokförings- och skattelagstiftning, inkassolagstiftning, tillämpliga myndighetsföreskrifter eller beslut från behörig myndighet.
  • Berättigat intresse: Behandling kan ske när den är nödvändig för ändamål som rör Ropos berättigade intressen, såsom att administrera, fullgöra och följa upp affärs- och samarbetsrelationer, kommunicera med företrädare och kontaktpersoner hos leverantörer, uppdragsgivare och övriga samarbetspartners, säkerställa informations- och systemsäkerhet, förebygga och utreda missbruk eller incidenter samt utveckla, kontrollera och förbättra Ropos tjänster, processer och verksamhet. Sådan behandling sker endast efter en intresseavvägning och under förutsättning att den registrerades intressen eller grundläggande rättigheter och friheter inte väger tyngre.
  • Samtycke: I undantagsfall och endast när det är lämpligt enligt tillämplig dataskyddslagstiftning kan Ropo behandla personuppgifter med stöd av samtycke, exempelvis vid frivilliga undersökningar, vissa marknadsföringsåtgärder eller andra frivilliga aktiviteter där den registrerade själv kan välja att delta. Ett lämnat samtycke kan när som helst återkallas. En återkallelse påverkar inte lagligheten av behandling som skett innan samtycket återkallades.

I fråga om uppdrag är tillhandahållandet av vissa personuppgifter delvis ett avtalsrättsligt krav och delvis ett lagstadgat krav. Utan vissa personuppgifter kan ett uppdragsförhållande inte etableras, exempelvis på grund av kundkännedomsplikten enligt inkasso- och penningtvättslagstiftningen. Ett uppdragsavtal kan därför inte ingås om den registrerade, i egenskap av uppdragsgivare, inte lämnar de personuppgifter som är nödvändiga.

Ändamål med behandlingen

Ropo behandlar personuppgifter för följande ändamål:

  • Administration av affärs- och samarbetsrelationer: För att administrera, ingå, fullgöra och följa upp avtal, uppdrag, beställningar, leveranser och andra affärs- eller samarbetsrelationer med leverantörer, uppdragsgivare och övriga samarbetspartners. Detta omfattar bland annat hantering av företrädare, kontaktpersoner, behöriga användare, kommunikation, avtalsdokumentation, fakturering, betalningar, bokföring och annan löpande administration.
  • Kommunikation och relationshantering: För att kommunicera med företrädare, kontaktpersoner och andra relevanta personer hos leverantörer, uppdragsgivare och övriga samarbetspartners, exempelvis i samband med förfrågningar, offerter, avtal, uppdrag, leveranser, möten, supportärenden, avtalsuppföljning och annan affärsrelaterad kontakt.
  • Kundkännedom, kontroll och regelefterlevnad: För att genomföra nödvändiga kontroller av leverantörer, uppdragsgivare, samarbetspartners, företrädare, verkliga huvudmän och andra relevanta personer, inklusive åtgärder enligt tillämplig penningtvättslagstiftning, sanktionsregelverk, bokförings- och skattelagstiftning, inkassolagstiftning, myndighetsföreskrifter, avtalade krav och interna kontrollrutiner.
  • Kvalitetssäkring, intern kontroll och verksamhetsuppföljning: För att dokumentera, följa upp, granska, testa och utveckla verksamheten samt säkerställa kvalitet, intern kontroll och efterlevnad av interna och externa krav. Inspelning av telefonsamtal kan, där det är tillämpligt och proportionerligt, användas för kvalitetssäkring, utbildning och verifiering av affärsrelaterade kontakter.
  • Informationssäkerhet och förebyggande av missbruk: För att upprätthålla system- och informationsäkerhet, administrera behörigheter, skydda Ropos system och information samt förebygga, upptäcka, utreda och hantera obehörig åtkomst, bedrägerier, missbruk, incidenter, fel och andra säkerhetsrelaterade händelser.
  • Tillhandahållande och administration av digitala tjänster: För att möjliggöra åtkomst till och användning av Ropos digitala tjänster, portaler och system, inklusive autentisering, behörighetsstyrning, kommunikation, ärendehantering, support, drift, felsökning och andra digitala funktioner som är nödvändiga för affärs- eller samarbetsrelationen.
  • Statistik, analys och verksamhetsutveckling: För att analysera verksamheten, följa upp användning, processer, tjänster och handläggningsmönster samt förbättra Ropos tjänster, system, processer och interna arbetssätt. Sådan behandling sker i möjligaste mån på aggregerad nivå eller med anonymiserade eller pseudonymiserade uppgifter och används inte som underlag för beslut som avser enskilda registrerade.
  • Fastställande, görande gällande och försvar av rättsliga anspråk: För att hantera tvister, krav, reklamationer, avtalsbrott, incidenter eller andra rättsliga frågor samt för att fastställa, göra gällande eller försvara Ropos, eller i förekommande fall andra relevanta parters, rättsliga anspråk.
  • Marknadsföring och information i affärsrelationer: För att kommunicera med befintliga och potentiella uppdragsgivare, leverantörer och samarbetspartners om Ropos tjänster, nyheter, evenemang och annan relevant information. Behandlingen kan omfatta namn, roll, organisation, kontaktuppgifter och kommunikationshistorik. Behandlingen sker normalt med stöd av Ropos berättigade intresse av att marknadsföra sina tjänster i en affärsrelation, under förutsättning att den registrerades intressen eller grundläggande rättigheter och friheter inte väger tyngre. Den registrerade har rätt att när som helst invända mot behandling för direktmarknadsföring.

4. Användning av artificiell intelligens (AI)

Ropo kan använda AI-baserade system och verktyg för att stödja felsökning, testning, kvalitetssäkring, informationssäkerhet, support, intern analys samt utveckling och förbättring av system, tjänster och arbetsprocesser. Personuppgifter behandlas i sådana fall endast när det är nödvändigt för ändamål enligt denna policy och, där det är möjligt, med anonymiserade eller pseudonymiserade uppgifter. Ropo använder inte AI för automatiserade beslut med rättsliga eller liknande betydande följder för den registrerade.

5. Uppgiftskällor

Ropo får personuppgifter från flera olika källor. Uppgifterna inhämtas endast i den utsträckning det är nödvändigt för de ändamål som anges i denna policy, exempelvis för att administrera affärs- och samarbetsrelationer, fullgöra avtal, tillhandahålla digitala tjänster, uppfylla rättsliga skyldigheter, genomföra kontroller eller tillvarata Ropos rättsliga eller berättigade intressen.

Personuppgifter kan bland annat inhämtas från följande källor:

  • Andra relevanta och lagliga källor: Uppgifter kan även inhämtas från andra källor när det är nödvändigt och tillåtet enligt tillämplig lagstiftning, exempelvis offentligt tillgängliga företagswebbplatser, koncernbolag, rådgivare eller andra parter som är relevanta för affärs- eller samarbetsrelationen.
  • Den registrerade själv: Uppgifter kan lämnas direkt av den registrerade, exempelvis i samband med kontakt med Ropo, användning av digitala tjänster, möten, förfrågningar, offerter, avtal, supportärenden, registrering av användarkonton eller annan kommunikation.
  • Leverantörer, uppdragsgivare och övriga samarbetspartners: Uppgifter kan erhållas från organisationer som Ropo har, eller avser att ingå, en affärs- eller samarbetsrelation med, exempelvis uppgifter om företrädare, kontaktpersoner, behöriga användare, verkliga huvudmän eller andra relevanta personer.
  • Myndigheter och offentliga register: Uppgifter kan, i den utsträckning det är tillåtet och relevant, inhämtas från myndigheter och offentliga register, såsom Skatteverket, SPAR, Bolagsverket eller andra motsvarande källor.
  • Kreditupplysningsföretag och externa informationsleverantörer: Uppgifter kan inhämtas från kreditupplysningsföretag och andra externa informationsleverantörer, exempelvis för kreditbedömning, riskbedömning, kundkännedom, sanktionskontroller, PEP-kontroller eller annan kontroll som är tillåten enligt tillämplig lagstiftning.
  • Domstolar och andra rättsliga instanser: Uppgifter kan i förekommande fall inhämtas från domstolar, nämnder, Kronofogdemyndigheten eller andra behöriga organ när det är nödvändigt för att hantera avtal, tvister, rättsliga krav eller andra rättsliga frågor.
  • Ropos system, digitala tjänster och kommunikationskanaler: Uppgifter kan genereras eller samlas in genom användning av Ropos system, portaler, webbplatser, digitala tjänster och kommunikationskanaler, exempelvis tekniska loggar, användningsdata, supporthistorik, autentiseringsuppgifter och kommunikationshistorik.

6.  Lagring av personuppgifter

Ropo lagrar personuppgifter endast så länge som det är nödvändigt för de ändamål för vilka uppgifterna behandlas och i enlighet med principen om lagringsminimering enligt GDPR. Lagringstiden kan variera beroende på uppgiftens art, behandlingsändamålet, den rättsliga grunden och de krav som följer av tillämplig lagstiftning eller avtal.

Lagringsperioden bestäms bland annat utifrån affärs- eller samarbetsförhållandet, behovet av att administrera och följa upp avtal och digitala tjänster, krav enligt penningtvättslagstiftning, bokförings- och skattelagstiftning eller annan tillämplig lagstiftning, tillämpliga preskriptions- och reklamationsfrister, informationssäkerhetsbehov samt behovet av att fastställa, göra gällande eller försvara rättsliga anspråk.

När personuppgifter inte längre behövs och det inte finns någon annan rättslig grund eller skyldighet som motiverar fortsatt lagring, raderas uppgifterna eller anonymiseras på ett säkert sätt. Ropo tillämpar rutiner för att regelbundet granska behovet av fortsatt lagring.

7. Parter som behandlar personuppgifter

Ropo kan komma att dela personuppgifter med mottagare utanför den egna organisationen när det är nödvändigt för att administrera, ingå, fullgöra eller följa upp affärs- och samarbetsrelationer, tillhandahålla digitala tjänster, uppfylla rättsliga skyldigheter, genomföra kontroller eller tillvarata Ropos rättsliga eller berättigade intressen. Utlämnande sker endast i den utsträckning det är nödvändigt och i enlighet med principerna om ändamålsbegränsning, uppgiftsminimering och konfidentialitet.

Personuppgifterna kan bland annat lämnas ut till följande kategorier av mottagare:

  • Leverantörer, uppdragsgivare, samarbetspartners och andra avtalsparter:  Uppgifter kan lämnas ut till organisationer som Ropo har, eller avser att ingå, en affärs- eller samarbetsrelation med, samt till deras företrädare, kontaktpersoner, behöriga användare eller andra relevanta personer, när det är nödvändigt för att administrera, ingå, fullgöra eller följa upp avtal, uppdrag, beställningar, leveranser, digitala tjänster eller annan affärsrelaterad kontakt.
  • Myndigheter och offentliga organ: Uppgifter kan lämnas ut till myndigheter och offentliga organ, såsom Skatteverket, Bolagsverket, Kronofogdemyndigheten, Polismyndigheten eller andra behöriga myndigheter, när det följer av lag, myndighetsbeslut eller är nödvändigt för att uppfylla rättsliga skyldigheter.
  • Domstolar och andra rättsliga instanser: Uppgifter kan lämnas ut till domstolar, nämnder, skiljenämnder, Kronofogdemyndigheten, ombud, rådgivare eller andra relevanta aktörer när det är nödvändigt för att hantera tvister, krav, avtalsbrott, rättsliga förfaranden eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
  • Externa informations- och kontrollleverantörer: Uppgifter kan lämnas ut till kreditupplysningsföretag eller andra externa informationsleverantörer när det är tillåtet enligt lag och nödvändigt för exempelvis kreditbedömning, riskbedömning, kundkännedom, sanktionskontroller, identitetskontroll eller annan kontroll inom ramen för en affärs- eller samarbetsrelation.
  • Tjänsteleverantörer och personuppgiftsbiträden: Ropo anlitar leverantörer för bland annat systemdrift, molnlagring, IT-tjänster, support, kommunikationslösningar, distribution, autentisering, ärendehantering, analys, säkerhet och andra administrativa eller tekniska funktioner. När sådana leverantörer behandlar personuppgifter för Ropos räkning sker detta i egenskap av personuppgiftsbiträden och endast enligt dokumenterade instruktioner från Ropo.
  • Koncernbolag: Personuppgifter kan, när det är nödvändigt och tillåtet enligt tillämplig lagstiftning, delas med andra bolag inom Ropo-koncernen för administrativa, tekniska, säkerhetsrelaterade, avtalsrelaterade eller interna styrnings- och kontrolländamål.
  • Rådgivare, revisorer och försäkringsgivare: Uppgifter kan lämnas ut till exempelvis juridiska rådgivare, revisorer, försäkringsgivare eller andra professionella rådgivare när det är nödvändigt för rådgivning, revision, försäkringsärenden, intern kontroll, riskhantering eller hantering av rättsliga anspråk.
  • Relevanta parter vid företagsöverlåtelse eller omstrukturering: Personuppgifter kan i förekommande fall komma att lämnas ut till rådgivare, motparter och potentiella köpare, finansiärer eller andra relevanta parter i samband med exempelvis fusion, verksamhetsöverlåtelse, finansiering, due diligence eller annan omstrukturering av företaget, i den utsträckning detta är tillåtet enligt lag och nödvändigt för att genomföra eller bedöma transaktionen.
  • Andra mottagare när det är nödvändigt och tillåtet enligt lag: I undantagsfall kan personuppgifter lämnas ut till andra mottagare när det är nödvändigt för att skydda Ropos, den registrerades eller tredje parts rättigheter, egendom eller säkerhet, eller när utlämnandet annars är nödvändigt och tillåtet enligt tillämplig lagstiftning.

Beroende på mottagare kan denne vara självständigt personuppgiftsansvarig, gemensamt personuppgiftsansvarig eller personuppgiftsbiträde. När en extern part behandlar personuppgifter för Ropos räkning säkerställer Ropo att behandlingen regleras genom personuppgiftsbiträdesavtal eller annat lämpligt dataskyddsavtal i enlighet med GDPR och att lämpliga tekniska och organisatoriska säkerhetsåtgärder tillämpas..

8.  Överföring av personuppgifter utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES)

Ropo överför som huvudregel inte personuppgifter till länder utanför EU eller EES. Med överföring avses även att personuppgifter görs tillgängliga för mottagare eller supportfunktioner i ett land utanför EU/EES.

Om en sådan överföring i undantagsfall är nödvändig, exempelvis vid användning av vissa IT-tjänster, molntjänster, systemleverantörer, supportfunktioner, underleverantörer eller koncernbolag, säkerställer Ropo att överföringen sker i enlighet med GDPR och att en lämplig skyddsnivå upprätthålls. Skyddsåtgärder kan exempelvis bestå av beslut från EU-kommissionen om adekvat skyddsnivå, EU-kommissionens standardavtalsklausuler (SCC) eller andra lämpliga skyddsåtgärder enligt tillämplig dataskyddslagstiftning, vid behov kompletterade med tekniska och organisatoriska säkerhetsåtgärder.

Den registrerade kan begära ytterligare information om eventuella överföringar utanför EU/EES och om de skyddsåtgärder som tillämpas genom att kontakta Ropo enligt kontaktuppgifterna i denna policy.

9. Dataskydd och säkerhet

Ropo vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring, förstöring och annan otillåten eller obehörig behandling. Åtgärderna är riskbaserade och anpassas utifrån behandlingens art, omfattning, sammanhang och ändamål samt de risker som behandlingen kan medföra för den registrerades rättigheter och friheter.

Säkerhetsåtgärderna kan bland annat omfatta behörighetsstyrning, autentisering, loggning, säkerhetskopiering, kryptering där det är lämpligt, incidenthantering samt löpande uppföljning och kontroll. Tillgång till personuppgifter begränsas till behöriga personer som behöver uppgifterna för att fullgöra sina arbetsuppgifter och som omfattas av tillämpliga sekretess- och säkerhetskrav.

10. Den registrerades rättigheter

Den registrerade har enligt GDPR vissa rättigheter i förhållande till Ropos behandling av personuppgifter. Rättigheternas omfattning och tillämplighet bedöms i det enskilda fallet och kan påverkas av den rättsliga grunden för behandlingen, ändamålet med behandlingen samt av tillämpliga lagstadgade undantag.

Den registrerade kan, i tillämpliga fall, ha följande rättigheter:

  • rätt till information och tillgång till personuppgifter (registerutdrag),
  • rätt till rättelse av felaktiga eller ofullständiga uppgifter,
  • rätt till radering av personuppgifter, i den utsträckning Ropo inte behöver fortsätta behandla uppgifterna på grund av lag, berättigade intressen eller andra tillämpliga skäl,
  • rätt till begränsning av behandling,
  • rätt att invända mot behandling som sker med stöd av berättigat intresse, inklusive invändning mot profilering när sådan förekommer,
  • rätt att när som helst invända mot behandling för direktmarknadsföring,
  • rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling och som har betydande juridiska eller liknande konsekvenser för den registrerade,
  • rätt att återkalla samtycke, om behandlingen grundas på samtycke ensamt, utan att detta påverkar lagligheten av behandling som skett före återkallelsen, och
  • rätt till dataportabilitet, när behandlingen sker automatiserat och grundas på samtycke eller avtal samt avser personuppgifter som den registrerade själv har lämnat.

Ropo använder inte AI eller annan automatiserad behandling för att fatta beslut som enbart grundas på automatiserad behandling och som har rättsliga eller liknande betydande följder för den registrerade inom ramen för de behandlingar som omfattas av denna policy. Vissa rättigheter kan vara begränsade om Ropo behöver behandla personuppgifter för att uppfylla rättsliga skyldigheter, fullgöra eller administrera avtal, skydda informationssäkerhet eller fastställa, göra gällande eller försvara rättsliga anspråk. Vid en begäran kan Ropo även behöva verifiera den registrerades identitet för att säkerställa att personuppgifter inte lämnas ut till obehöriga.

11. Kontakt för att utöva rättigheter

För att utöva sina rättigheter kan den registrerade kontakta Ropo via de kontaktuppgifter som anges under punkt 13 i denna policy. En begäran bör innehålla tillräcklig information för att Ropo ska kunna identifiera den registrerade och förstå vilken rättighet som begäran avser.

Ropo handlägger begäranden utan onödigt dröjsmål och senast inom en månad från mottagandet av begäran, om inte tidsfristen får förlängas enligt GDPR. Ropo kan vid behov begära ytterligare information för att verifiera identiteten, förtydliga begäran och säkerställa att personuppgifter inte lämnas ut till obehöriga.

Utövandet av rättigheter är som huvudregel kostnadsfritt. Ropo får dock, i enlighet med GDPR, ta ut en rimlig avgift eller neka att tillmötesgå en begäran om den är uppenbart ogrundad eller orimlig, särskilt om den är repetitiv.

12. Rätt att lämna in klagomål till en tillsynsmyndighet

Den registrerade har rätt att lämna in klagomål till behörig tillsynsmyndighet om den registrerade anser att Ropos behandling av personuppgifter strider mot tillämplig dataskyddslagstiftning. I Sverige är Integritetsskyddsmyndigheten (IMY) behörig tillsynsmyndighet. Den registrerade kan även vända sig till en annan behörig tillsynsmyndighet inom EU/EES, exempelvis i det land där den registrerade har sin hemvist eller arbetsplats eller där den påstådda överträdelsen har skett.

Kontaktuppgifter till IMY:

Integritetsskyddsmyndigheten

Box 8114, 104 20 Stockholm

imy@imy.se

+46 (0) 8-657 61 00

13. Kontaktuppgifter

Dataskyddsombud:

Patrik Mulet

dataskydd@ropo.com

Personuppgiftsansvariga:

Ropo AB, 556527-5418

Ropo Messaging AB, 556557-3150

14. Ändringar av integritetsskyddspolicyn

Ropo kan vid behov ändra eller uppdatera denna integritetsskyddspolicy, exempelvis för att säkerställa överensstämmelse med förändringar i tillämplig lagstiftning, myndighetspraxis eller den egna verksamheten. Den senaste versionen av policyn hålls tillgänglig genom de kanaler som Ropo normalt använder för att tillhandahålla sådan information. Vid väsentliga ändringar kommer de registrerade att informeras på ett ändamålsenligt sätt.