PERSONUPPGIFTSPOLICY
(S 2025:1)
Gällande från 2025-01-01
Information om Pogona Advokatbyrå AB:s (nedan ”Pogona”) behandling av personuppgifter i samband med klientuppdrag och affärsmässiga kontakter.
Du är alltid välkommen att kontakta oss om du har frågor eller synpunkter angående vår behandling av dina uppgifter.
1. Inledning
Som ett led i vår verksamhet kan vi, Pogona, komma att behandla personuppgifter om dig.
Personuppgifter är uppgifter som kan användas för att identifiera dig som person eller annars kan kopplas till dig. Exempelvis namn, telefonnummer och e-postadress. Du är inte skyldig att lämna personuppgifter till oss (förutom när så följer av lag, till exempel ett editionsföreläggande), men om du inte gör det kan det medföra att vi inte kan åta oss uppdrag för dig, inte kan behandla din ansökan om jobb hos oss, inte kan skicka nyhetsbrev eller seminarieinbjudningar till dig, etc.
Pogona värnar den personliga integriteten och är mån om att alltid skydda personuppgifter på lämpligt sätt och följa gällande lagstiftning om behandling av personuppgifter. Vårt mål är att du ska känna dig trygg när vi behandlar dina personuppgifter.
Vi vill genom denna policy informera dig om våra principer för behandling av personuppgifter, hur personuppgifter samlas in, hur de behandlas, hur de delas och hur du utövar dina rättigheter. Detta för att du ska kunna försäkra dig om att Pogona lever upp till de krav som följer av den allmänna dataskyddsförordningen (2016/679/EG) (”GDPR”) och andra relevanta lagar och regler på personuppgiftsområdet.
2. Personuppgiftsansvarig
Pogona Advokatbyrå AB, med org. nr. 559498-6969 och adress Box 2014, 436 02 Hovås, är personuppgiftsansvarig för behandlingen av dina personuppgifter i vår verksamhet.
3. Insamling av personuppgifter
Pogona samlar in och behandlar personuppgifter i samband med att vi får förfrågningar om klientuppdrag och när vi förbereder, erhåller, utför och administrerar sådana uppdrag. Motsvarande gäller i förhållande till våra leverantörer och andra samarbetspartners. Normalt kommer de personuppgifter som vi behandlar om dig från dig själv eller från någon inom din organisation i samband med ingående av uppdragsavtal eller annat avtal. I förekommande fall får även vi inom ramen för våra uppdrag information om involverade personer utan att informationen kommer direkt från dem utan exempelvis från domstolar, myndigheter och andra externa källor.
Vi samlar in och behandlar personuppgifter i samband med registrering för kurser, seminarier, våra nätverk, nyhetsbrev, och i samband med andra affärsmässiga kontakter samt när du anmäler intresse för eller söker anställning hos oss.
Det finns som ovan angivits ingen skyldighet att lämna personuppgifter till oss, men utan att det sker kan vi vara förhindrade att åta oss ett uppdrag, ingå anställningsavtal eller ingå leverans- eller samarbetsavtal eftersom vi inte kan genomföra nödvändiga jävs-, bakgrunds- och penningtvättskontroller. I vissa fall har vi en skyldighet att verifiera den information som lämnas och då kan vi komma att hämta in information från offentliga eller privata register och från andra externa källor.
4. Personuppgifter som behandlas
De personuppgifter vi kommer att behandla utgörs av:
Personuppgifter i samband med uppdrag
a) För klient som är fysisk person: Namn, personnummer (eller annan information om födelsedata), kontaktuppgifter (som adress, e-postadress och telefonnummer), kopia av pass eller annan identitetshandling, uppdragsbenämning, uppgift om vad uppdraget avser och syftar till, uppgift om varifrån de tillgångar som kommer att användas i uppdraget kommer, uppgift om klienten eller närstående eller känd medarbetare till denne är person i politisk utsatt ställning och namn och yrke/position för sådan politiskt utsatt person samt uppgift om vår fakturering, betalningshistorik och betalningspåminnelser till klienten.
b) För klient som är juridisk person: Namn, personnummer (eller annan information om födelsedata), titel, arbetsgivare, kontaktuppgifter (som adress, e-postadress och telefonnummer) och kopia av pass eller annan identitetshandling för kontaktperson respektive verklig huvudman för klienten, uppgifter i registreringsbevis eller liknande för klienten samt uppgift om sådan verklig huvudman eller närstående eller känd medarbetare till denne är person i politisk utsatt ställning och namn och yrke/position för sådan politiskt utsatt person.
c) För motpart som är fysisk person: Namn, personnummer (eller annan information om födelsedata), kontaktuppgifter (som adress, e-postadress och telefonnummer) samt uppdragsbenämning.
d) För motpart som är juridisk person: Namn, titel, arbetsgivare och kontaktuppgifter (som adress, e-postadress och telefonnummer) för kontaktperson hos motparten.
e) För andra personer som förekommer i uppdraget (till exempel motpartsombud, för uppdraget anlitade andra konsulter samt vittnen): Namn, titel, arbetsgivare och kontaktuppgifter (som adress, e-postadress och telefonnummer).
f) Enstaka uppgift om att klient, kontaktperson eller verklig huvudman för klient eller någon de agerar för i uppdraget har fällts för brott, haft näringsförbud eller flera konkurser bakom sig, erhållit dålig publicitet som gäller affärsförhållanden eller på annat sätt kan antas vara oseriös, eller enstaka uppgift om att uppdraget utgör, eller misstänks utgöra, led i penningtvätt eller annan brottslig gärning.
g) Annan enstaka uppgift om lagöverträdelse eller enstaka känslig personuppgift (det vill säga uppgift som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse eller medlemskap i fackförening eller som rör hälsa eller sexualliv) när uppdraget, utifrån dess natur, aktualiserar sådan personuppgift (till exempel vid avsked eller uppsägning på grund av personliga skäl eller vid påstådd diskriminering).
h) Andra personuppgifter än enligt (a)–(g) ovan som uppdraget, utifrån dess natur, aktualiserar.
Personuppgifter om kontaktpersoner hos klient, leverantör eller samarbetspartner
i) För kontaktpersoner hos klient, leverantör eller samarbetspartner: Namn, titel, arbetsgivare, kontaktuppgifter (som adress, e-postadress och telefonnummer), uppgift om din/dina kontaktpersoner hos oss, uppgift om deltagande i våra seminarier och events samt anteckningar och sammanfattningar från möten vi haft med dig (förutom inom ramen för ett uppdrag). Vi behandlar inga känsliga personuppgifter (det vill säga uppgift som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse eller medlemskap i fackförening eller som rör hälsa eller sexualliv). Inom ramen för ett uppdrag kommer ytterligare personuppgifter att behandlas i enlighet med punkten om vad som anges under ”Personuppgifter i samband med uppdrag”.
Personuppgifter med anknytning till seminarium, nätverk, nyhetsbrev eller annat utskick
j) För fysiska personer som anmäler sig till seminarier, nätverk, nyhetsbrev eller annat utskick: Namn, titel, arbetsgivare och kontaktuppgifter (som adress, e-postadress och telefonnummer) samt i förekommande fall allergier eller andra kostpreferenser.
Personuppgifter i samband med rekrytering
k) För fysiska personer som söker jobb eller anmäler intresse för ett jobb hos oss: Namn och kontaktuppgifter (adress, telefonnummer och e-postadress), personnummer (eller annan information om födelsedata), kön, sökt tjänst och tjänst av intresse, information i personligt brev, CV samt ingivna meriter och övriga handlingar, information lämnad av referenser, dina testvärden, anteckningar och summeringar från intervjuer och samtal under rekryteringsförfarandet. Vi behandlar inga känsliga personuppgifter (dvs. uppgift som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse eller medlemskap i fackförening eller som rör hälsa eller sexualliv).
5. Syftet med behandlingen av dina personuppgifter och laglig grund
Personuppgifter i samband med uppdrag
a) Personuppgiftsbehandlingen i samband med uppdrag sker för att vi ska kunna fullgöra våra åtaganden och tillvarata våra klienters intressen, sköta administrationen (såsom redovisning och fakturering) i samband med de uppdrag vi åtar oss samt uppfylla de krav som ställs på oss enligt lag och Advokatsamfundets regelverk. Vi behandlar uppgifterna för att genomföra obligatorisk jävs- och bakgrundkontroll samt (i förekommande fall) penningtvättskontroll. Uppgifterna behandlas för att fullgöra det avtal om leverans av juridiska tjänster som vi ingått med dig som klient eller, som kontaktperson hos en klient, med stöd av en intresseavvägning där vårt berättigade intresse av att utföra behandlingen är att utföra, dokumentera och administrera uppdraget. Vi har också en rättslig skyldighet att bevara alla handlingar i pågående och avslutade ärenden.
Personuppgifter om kontaktpersoner hos klient, leverantör eller samarbetspartner
b) Personuppgifterna kommer att behandlas för ändamålet att administrera relationen med klienten/leverantören/samarbetspartnern. Personuppgifterna kommer att behandlas för ändamålen att vidmakthålla och utveckla relationen med klienten/leverantören/samarbetspartnern och, om du inte motsatt dig det, marknadsföra våra tjänster (till exempel genom utskick av nyhetsbrev och inbjudningar till seminarier). Om du inte motsatt dig det kommer dina personuppgifter, i tillämpliga fall med iakttagande av Advokatsamfundets regelverk, att behandlas för ändamålet att genom anlitad tjänsteleverantör genomföra bransch- eller marknadsundersökning (som undersökningen Årets Advokatbyrå eller rankingen till Legal 500 ) att läggas till grund för analys och utveckling av vår verksamhet. Om du samtyckt därtill kommer dina personuppgifter att behandlas för ändamålet att använda dig som referens för annan klient/leverantör/samarbetspartner eller potentiell klient/leverantör/samarbetspartner (t.ex. i samband med offentlig upphandling). Behandlingen sker på basis av sådant samtycke.
Personuppgifter med anknytning till seminarium, nätverk, nyhetsbrev eller annat utskick
c) Personuppgifterna kommer att behandlas för ändamålet att administrera utskick av inbjudningar till seminarium och nätverksträffar samt av nyhetsbrev och andra utskick till dig. Behandlingen sker på basis av vårt berättigade intresse av att administrera utskick till dig i enlighet med dina angivna önskemål. Personuppgifterna kommer även att behandlas för ändamålet att administrera (inklusive att ordna lämplig mat) genomförandet av seminarier eller nätverksträffar med dig som deltagare. Behandlingen sker på basis av vårt berättigade intresse av att administrera genomförandet av seminarier eller nätverksträffar med dig som deltagare i enlighet med dina angivna önskemål.
Personuppgifter i samband med rekrytering
d) Personuppgifterna i samband med ansökan om jobb och rekryteringsförfaranden behandlas för ändamålet att genomföra rekryteringsförfarandet. Behandlingen sker på basis av vårt berättigade intresse av en effektiv och korrekt rekrytering. Om du samtyckt till att vi får behandla uppgifterna för framtida rekryteringar, behandlas uppgifterna för det ändamålet på basis av sådant samtycke.
6. Lagring av personuppgifter
Vi sparar personuppgifter i enlighet med de skyldigheter vi har enligt lag och Vägledande regler för god advokatsed, i det senaste fallet under en tid om tio år från dagen för ärendets slutförande, eller den längre tid som påkallas av ärendets eller klientrelationens natur. Kontaktuppgifter sparas under den tid det är nödvändigt för att upprätthålla en affärsmässig relation med dig eller den organisation du representerar.
Personuppgifter som behandlas i syfte att utveckla, analysera och marknadsföra Pogonas verksamhet sparas under en skälig tid efter det att senaste kontakten med dig har skett.
Om du avanmäler dig från nyhetsbrev eller liknande kommer uppgifterna omedelbart att raderas.
Alla personuppgifter vi behandlar behandlas i enlighet med vid var tid gällande dataskyddslagstiftning. Personuppgifterna lagras i fysiska- och IT-miljöer som använder säkerhetsåtgärder för att förhindra obehörig åtkomst. Rimliga standarder för skydd av personuppgifter följs. Åtgärderna görs i syfte att förhindra otillåten eller olaglig behandling av uppgifterna om dig och oavsiktlig förlust eller förstörelse av, eller skada på, dessa uppgifter.
7. Delning av personuppgifter
Pogona och de verksamma vid Pogona lyder under tystnadsplikt. Personuppgifter kan komma att delas med tredje part i de fall där det särskilt har överenskommits mellan advokatbyrån och dig, eller då vi har en rättslig förpliktelse att dela dina personuppgifter som följer av lag, förordning eller beslut. Personuppgifter kan även komma att lämnas ut till vår ansvarsförsäkringsgivare, vår revisor, vår mäklare av ansvarsförsäkring, ombud vi eller sådan ansvarsförsäkringsgivare anlitat, Kronofogdemyndigheten, inkassoföretag, domstol, skiljenämnd eller vår motpart eller dess ombud i den utsträckning det är nödvändigt för att tillvarata våra rättsliga intressen. Uppgifter kan även komma att lämnas ut till Advokatsamfundet i den utsträckning vi är skyldiga att göra det enligt Advokatsamfundets regelverk. Vi kan även komma att dela dina personuppgifter med utomstående i den mån det är påkallat inom ramen för det uppdrag som givits oss samt för det fall vi anlitar utomstående tjänsteleverantörer som utför uppdrag för vår räkning. Om du inte motsatt dig detta kan personuppgifter, i tillämpliga fall med beaktande av Advokatsamfundets regelverk, komma att delas med anlitad tjänsteleverantör för genomförande av bransch- eller marknadsundersökning.
Som huvudregel överförs inga personuppgifter utanför EU/ EES. Så sker dock när det i det enskilda fallet är nödvändigt för ändamålet med behandlingen (till exempel för att på uppdrag av klienten instruera ombud i USA eller annat land utanför EU/EES); i sådant fall kommer vi att tillse att överföringen omfattas av lämpliga skyddsåtgärder i enlighet med EU:s dataskyddsförordning.
8. Dina rättigheter
Rätten till tillgång, invändningar, begränsning, radering och rättelse
Du har, med vissa lagstadgade undantag, rätt att kostnadsfritt begära information från advokatbyrån om vilka personuppgifter vi behandlar och om användningen av de personuppgifter som rör dig. Om du anser att uppgifterna om dig är inkorrekta eller ofullständiga har du rätt att begära rättelse. Vi kommer på din begäran eller på eget initiativ rätta eller radera uppgifter som är felaktiga eller begränsa behandlingen av sådana uppgifter, allt i enlighet med vad som följer av gällande regelverk.
Du har rätt att göra invändningar mot sådan behandling av dina personuppgifter som vi gör med stöd av intresseavvägning. Vi måste då, efter att du specificerat vilken behandling du invänder mot, visa att det finns intressen som väger tyngre. Du har likaså rätt att när som helst invända mot behandlingen av dina personuppgifter som görs för direktmarknadsföring.
Rätt till dataportabilitet
Om vi behandlar dina personuppgifter med stöd av ett avtal med dig eller ditt samtycke, har du rätt att få del av de personuppgifter du själv har tillhandahållit i ett elektroniskt format. Du har rätt att få uppgifterna i fråga överförda från oss till annan personuppgiftsansvarig, om det är tekniskt möjligt.
Rätt att återkalla samtycke
Om vår behandling av dina personuppgifter lagligen grundar sig på ditt samtycke har du rätt att när som helst återkalla samtycket varvid vi är skyldiga att omedelbart upphöra med behandlingen.
9. Frågor, synpunkter och klagomål
Om du anser att behandlingen av dina personuppgifter har hanterats på ett felaktigt sätt ber vi dig att snarast anmäla detta till oss. Om du är missnöjd med vår behandling kan du lämna in ett klagomål till tillsynsmyndigheten, vilket i Sverige är Integritetsskyddsmyndigheten (IMY).
Telefon: 08-657 61 00
E-post: imy@imy.se
Postadress: Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm
10. Ändringar av denna personuppgiftspolicy
Denna policy kan komma att uppdateras. Senaste versionen finns alltid tillgänglig på vår hemsida.
11. Kontaktuppgifter
Kontakta oss gärna enligt nedan om du har några frågor rörande vår personuppgiftsbehandling, eller om du vill utöva dina rättigheter.
Email: info@pogona.se
Adress: Box 2014, 436 02 Hovås
Telefon 0725-293938, www.pogona.se.
