Formålsbeskrivelse
Vi behandler dine personoplysninger for at kunne beskytte vores IT-systemer, så de fungerer korrekt og sikkert, for at undersøge IT-sikkerhedshændelser og for om nødvendigt at kunne genskabe dataene i systemerne.
Hvilke oplysninger behandles, og hvordan?
Vi behandler personoplysninger til alle vores formål med støtte fra forskellige IT-systemer, hvilket også betyder, at alle data, herunder personoplysninger, løbende sikkerhedskopieres. Dette skal sikre, at vi kan gendanne og genskabe alle data i vores systemer i tilfælde af en hændelse.
Data som f.eks. IP-adresse og oplysninger om den enhed, der anmoder om adgang til vores systemer (normalt en computer eller en mobil), bruges til at beskytte vores IT-systemer mod uautoriseret indtrængen, overbelastning og andre sikkerhedsrisici. Vi sammenholder opkald til vores systemer med IT-sikkerhedsudbyderes lister over indberettede IP-adresser.
Vi logger også, når information gøres tilgængelig, registreres, ændres eller slettes. Vi bruger logfilerne dels til fejlfinding, når noget ikke fungerer, som det skal, og dels til at undersøge mistanker om en sikkerhedshændelse.
Retsgrundlag og dine rettigheder
Vi baserer vores behandling af dine personoplysninger på en såkaldt legitim interesse. Behandlingen er nødvendig for, at vi kan beskytte vores IT-systemer og om nødvendigt kunne gendanne oplysningerne i systemerne. Målet er at sikre, at IT-systemerne fungerer korrekt og at overholde retningslinjer for databeskyttelse, IT-sikkerhed eller informationssikkerhed som f.eks. Den Europæiske Tilsynsmyndighed for Forsikrings- og Arbejdsmarkedspensionsordningers (EIOPA's) retningslinjer for informations- og kommunikationsteknologisikkerhed og -styring.
Dine rettigheder i henhold til GDPR
Hvor længe opbevarer vi oplysningerne?
Sikkerhedskopier af data i vores IT-systemer opdateres løbende, og gamle versioner slettes efter maksimalt 13 måneder.
Vi opbevarer de logfiler, vi bruger til at fejlfinde og undersøge eventuelle hændelser, i op til 13 måneder.
Listerne over anmeldte IP-adresser opdateres løbende, og historikken opbevares ikke.
Data, som vi behandler for at beskytte os mod uautoriseret indtrængen, overbelastning og andre sikkerhedsrisici, opbevares normalt ikke. Hvis et opkald til vores systemer blokeres af sikkerhedsmæssige årsager, opbevares oplysninger om dette dog i op til tre måneder.
Dataansvarlige, databehandlere og andre modtagere
Følgende virksomheder er fælles dataansvarlige for den beskrevne behandling relateret til Länsförsäkringars fælles IT-systemer:
Alle lokale regionale forsikringsselskaber
- Länsförsäkringar AB
- Försäkringsaktiebolaget Agria
- Länsförsäkringar Bank AB
- Länsförsäkringar Fondförvaltning AB
- Länsförsäkringar Hypotek AB
- Länsförsäkringar Fondliv Försäkrings AB
- Länsförsäkringar Grupplivförsäkrings AB
- Länsförsäkringar Liv Försäkrings AB
De fælles dataansvarlige har fastlagt deres respektive ansvar for at opfylde forpligtelserne i henhold til GDPR gennem en gensidig aftale. Du har mulighed for at få oplyst det væsentlige indhold i aftalen ved at kontakte Agria.
Försäkringsaktiebolaget Agria er dataansvarlig for behandlingen af personoplysninger for at beskytte Agrias egne IT-systemer mod uautoriseret indtrængen, overbelastning og andre sikkerhedsrisici.
Länsförsäkringar AB yder støtte i forbindelse med administration, udvikling, test og support af vores IT-systemer. Til dette formål har Länsförsäkringar AB i sin egenskab af databehandler mulighed for at få adgang til de oplysninger, der behandles i systemerne for Agria.
Vi kan videregive data fra denne behandling til retshåndhævende myndigheder i forbindelse med undersøgelser af formodede IT-angreb.