Dataskydd & integritet
På Lease a Bike tar vi din integritet på allvar. Integritet sitter i vårt DNA, och vi utformar vår plattform, våra webbplatser och våra lösningar för att respektera din och dina anställdas integritet – för en bekymmersfri cykelleasing. Här är några av våra viktigaste fokusområden gällande dataskydd:
1. Regelbunden utvärdering av vårt dataskyddsarbete
Vi respekterar integriteten för våra egna anställda, våra kunder, våra partners och deras anställda. Därför tar vi dataskydd på största allvar. Vi genomför en årlig IT-riskanalys och konsekvensanalys för verksamheten (Business Impact Assessment, BIA) för att säkerställa att säkerhets- och dataskyddsåtgärder implementeras i enlighet med den senaste lagstiftningen och det aktuella hotlandskapet inom cybersäkerhet.
2. Garanterat inbyggt dataskydd och inbyggd säkerhet
För alla nya digitala initiativ (IT-system), ändringar i befintliga processer eller involvering av (nya) tredje parter tillämpas en obligatorisk granskning av inbyggt dataskydd och inbyggd säkerhet (Privacy and Security by Design). Detta garanterar att principerna tillämpas för all (ny) insamling och behandling av personuppgifter och konfidentiell information.
3. Tillämpning av dataminimering
Vi tillämpar dataminimering för de (person)uppgifter som samlas in och behandlas via vår plattform för leasingprocessen. Det innebär att vi endast samlar in och behandlar de personuppgifter som är absolut nödvändiga för att genomföra cykelleasingen.
4. Personuppgifter inom Europeiska ekonomiska samarbetsområdet (EES)
Vårt mål är att lagra alla personuppgifter på en plats som erbjuder tillräckliga integritetsgarantier. Därför strävar vi alltid efter att säkerställa att alla personuppgifter lagras inom EES.
5. Regelbunden översyn av integritetspolicy, användarvillkor och cookie-inställningar
En central del av dataskyddsarbetet är att informera dig på ett transparent och heltäckande sätt om vilka personuppgifter som samlas in, hur vi behandlar dem och hur vi skyddar dem. De viktigaste dokumenten för detta är vår integritetspolicy, våra användarvillkor, vår cookie-policy och vår cookie-banderoll. Dessa dokument granskas regelbundet av vårt dataskyddsombud (DPO) för att säkerställa att de efterlever den senaste dataskyddslagstiftningen, rättspraxis och våra interna integritetskrav.
6. Stark leverantörsstyrning
Vi fokuserar på att enbart anlita lämpliga externa leverantörer och har implementerat strikta kontroller för leverantörsstyrning. Alla nya tredje parter utvärderas som en del av vår granskning av inbyggt dataskydd och säkerhet för att avgöra vilka åtgärder som krävs (såsom ett personuppgiftsbiträdesavtal, PUB-avtal, eller ytterligare säkerhetsåtgärder) samt för att följa upp dessa innan tjänsterna tas i bruk.
7. Etablerade rutiner för datagallring
Lagring av personuppgifter innebär också att uppgifter raderas i rätt tid när de inte längre behövs för cykelleasingprocessen eller krävs enligt lag. Vi kontrollerar därför regelbundet att våra gallrings- och lagringspolicyer i olika länder är uppdaterade, och genomför utvärderingar för att identifiera vilka (person)uppgifter som kan raderas.
8. Professionellt system för hantering av dataskydd
I egenskap av personuppgiftsansvarig för cykelleasingplattformen ansvarar vi för alla dataskyddsprocesser, såsom att föra ett register över behandlingsaktiviteter (RoPA), hantera de registrerades rättigheter, hantera (potentiella) personuppgiftsincidenter samt utföra granskningar av inbyggt dataskydd. Därför har vi implementerat ett professionellt system för dessa processer för att säkerställa en korrekt, tidseffektiv och komplett registrering, behandling och uppföljning.
Om du vill ha mer information om vårt dataskyddsarbete är du varmt välkommen att besöka vårt Trust Center.