Personuppgiftsbehandling PRI Ärendeportal

1.   Bakgrund

PRI Pensions- och stiftelsetjänst AB med organisationsnummer 556965-8194 (”PRI”) tillhandahåller tjänster inom pensions- och stiftelseområdet till arbetsgivare, försäkringsgivare och stiftelser (”Tjänsterna”). PRI tillhandahåller även en Ärendeportal med tillhörande tjänster till personer som på ett eller annat sätt omfattas av Tjänsterna. De tjänster som vid var tid är tillgängliga i Ärendeportalen benämns i det följande ”Webbtjänster” och de personer som använder Webbtjänsterna benämns i det följande ”Användare”.

I den mån användandet av Webbtjänsterna resulterar i information som ska användas inom ramen för Tjänsterna så kommer PRI överföra sådan information till det/de verksamhetssystem som stödjer PRI:s utförande av den aktuella Tjänsten. PRI är personuppgiftsbiträde för de behandlingar av personuppgifter som sker inom ramen för Tjänsterna och PRI:s uppdragsgivare (din arbetsgivare, försäkringsgivare eller stiftelse) är . PRI är dock personuppgiftsansvarig för den behandling som sker rör Ärendeportalen och Webbtjänster, se vidare nedan.

2.   Personuppgiftsansvar och personuppgifter

PRI är personuppgiftsansvarig för de personuppgifter som behandlas: 

  1. När en Användare skapar ett användarkonto i Ärendeportalen och därefter när Användaren loggar in i Ärendeportalen. Personuppgifter som behandlas är Användarens för- och efternamn samt personnummer och benämns i det följande ”Personuppgifter”.

  2. När en Användare använder Webbtjänster som innebär att PRI ska avisera Användaren om svar eller återkoppling från PRI. Personuppgifter som behandlas är Användarens förnamn, efternamn, personnummer, mobiltelefonnummer eller e-postadress och benämns i det följande ”Personuppgifter”.

Det förekommer inget automatiserat beslutsfattande inom Ärendeportalen eller Webbtjänsterna.

3.   Kontaktuppgifter till PRI

PRI Pensions- och stiftelsetjänst AB, organisationsnummer 556965-8194
Regeringsgatan 28, 111 53 Stockholm
Telefon: +46 8 679 06 00
E-post: dataskyddsombud@pri.se

4.   Ändamål och rättslig grund (intresseavvägning)

PRI behandlar Personuppgifter för följande ändamål:

  1. säkerställa korrekt identitet på Användaren och dennes behörighet till Ärendeportalen och de Webbtjänster som vid var tid är tillgängliga där.
  2. säkerställa spårbarhet och dokumentation av Användarens användning av Webbtjänsterna.

Behandlingen syftar till att skydda Användaren och andra Användares rättigheter och friheter genom att förhindra obehörig åtkomst till Webbtjänsterna samt åtkomst till den information som Ärendeportalen och dess Webbtjänster kan ge åtkomst till.

PRI har ett berättigat intresse av att behandla Personuppgifter enligt ovan beskrivna ändamål. Vid bedömningen av Användarens intressen och grundläggande rättigheter har PRI beaktat att Användaren kan förvänta sig att Personuppgifterna enbart behandlas för ovan angivna ändamål, särskilt då behandlingen är nödvändig för att tillhandahålla en säker och fungerande Ärendeportal med tillhörande Webbtjänster. PRI har också säkerställt att behandlingen är begränsad till de personuppgifter som är absolut nödvändiga för att uppnå syftet och att Användaren informeras genom denna information om behandlingen på ett transparent sätt.

Efter en övergripande avvägning mellan PRI:s berättigade intresse och Användarens intressen och grundläggande rättigheter och friheter har PRI funnit att behandlingen är proportionerlig och nödvändig för att uppnå det berättigade intresset. PRI har också bedömt att det inte finns några alternativa metoder för att uppnå syftet som är mindre integritetskränkande. PRI:s behandling av Personuppgifterna enligt artikel 6.1 f i dataskyddsförordningen är därmed förenlig med gällande rätt.

5. Mottagare av Personuppgifter

Utöver PRI tar följande företag del av Personuppgifterna:

Signicat AB, organisationsnummer 556761-5561
Detta företag tillhandahåller digitala autentiseringstjänster till PRI.

PRI Pensionsgaranti, organisationsnummer 502014-6279
Detta företag utför IT-förvaltning åt PRI.

IT-Total Sweden AB, organisationsnummer 556840-2480
Detta företag tillhandahåller IT-drift åt PRI.

6.   Tidsperiod för PRI:s behandling

Användarens för- och efternamn, personnummer, mobiltelefonnummer eller e-postadress raderas 24 månader efter skapande av användarkonto respektive inloggning i Ärendeportalen.

Personuppgifter såsom till exempel bankkontonummer som angivits av Användaren i Webbtjänsterna raderas 24 månader efter det att sådan information förts över till respektive verksamhetssystem hos PRI, se punkt 1.

Användarkonto inklusive eventuella personuppgifter (i till exempel ärendelogg) raderas när det varit inaktivt i 24 månader.

7.   Användarens rättigheter

Användaren har rätt att av PRI begära tillgång till- och rättelse eller radering av Personuppgifter. Användaren har också rätt att begära begränsning av- eller invända mot  behandling av Personuppgifterna.  Vidare har Användaren rätt till så kallad dataportabilitet av Personuppgifterna och inge klagomål till Integritetsskyddsmyndigheten.