Vad söker du?

    Leverantör (inklusive samarbetspartner och entreprenörer)

    Här beskriver vi hur ICA Fastigheter AB (ICA) behandlar dina personuppgifter när du arbetar för en organisation som samarbetar och/eller levererar tjänster till oss. 

    Varifrån samlar vi in personuppgifter?

    Personuppgifter som du själv lämnar till oss

    ICA samlar in personuppgifter som du själv lämnar, t.ex. när du kommunicerar med oss.

    Ditt företag

    ICA samlar in personuppgifter från det företag du arbetar för, t.ex. i samband med en upphandling eller vid ett köp av varor eller tjänster.

    Andra ICA-bolag

    ICA-bolagen samarbetar med varandra och kan dela dina personuppgifter med varandra, t.ex. i samband med en upphandling eller vid ett köp av varor eller tjänster.

    Externa personer

    ICA samlar in personuppgifter som andra externa personer lämnar till oss, t.ex. för att komma i kontakt med ditt företag.

    Allmänt tillgängliga informationskällor

    I vissa fall samlar ICA in information som finns allmänt tillgänglig, t.ex. på sociala medier för att komma i kontakt med ditt företag, i samband med en upphandling eller för att hantera leverantörsförhållandet.

     

    Varför behandlar vi dina personuppgifter?

    Upphandling av leverantör

    I samband med upphandling av en ny leverantör behandlar ICA dina personuppgifter, t.ex. för att samla in kontaktuppgifter till dig som kontaktperson för leverantören inför en förfrågan eller en upphandling, för att hämta in underlag och genomföra upphandlingen.

    Kategorier av personuppgifter

    - Identitetsuppgifter

    - Kontaktuppgifter

    - Kompetensuppgifter

    - Organisatorisk information

    Laglig grund

    Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att upphandla våra leverantörer

    Bevarandetid

    Under upphandlingen och 10 år därefter.

     

    Hantera leverantörsförhållandet 

    ICA behandlar dina personuppgifter för att hantera leverantörsförhållandet, t.ex.

    • för att registrera dina kontaktuppgifter i ICA leverantörsregister
    • hantera leverantörsdeklarationer
    • administrera leverantörsfakturor
    • hantera och arkivera leverantörsavtal
    • hantera inloggningsuppgifter till ICAs leverantörsportaler
    • lagra budget- och projektdokumentation
    • lagra utbildningsbevis och signerade ordnings- och skyddsregler
    • lagra körtillstånd
    • lagra anhöriglista
    • upprätta och lagra av mötesprotokoll

    Kategorier av personuppgifter

    Identitetsuppgifter

    Kontaktuppgifter

    Organisatorisk information

    Kompetensuppgifter 

    Laglig grund

    Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera leverantörsförhållandet.

    Bevarandetid

    Under förhållandet och upp till 10 år därefter. Bokföringsmaterial 7 år.

     

    Utvärdera och följa upp leverantörsförhållanden 

    ICA behandlar, i den mån det är nödvändigt, dina personuppgifter för att utvärdera och följa upp leverantörsförhållandet.

    Kategorier av personuppgifter

    Identitetsuppgifter

    Organisatorisk information


    Laglig grund

    Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att utvärdera och följa upp leverantörsförhållanden.

    Bevarandetid

    Rapporter på övergripande nivå som inte innehåller några personuppgifter sparas tillsvidare.

     

    Genomföra kontroll av leverantörer

    Vi använder dina uppgifter för att göra kontroller av leverantörer. Mer specifikt gör vi det för att säkerställa att utbetalningar sker på ett tryggt sätt och för att motverka bedrägerier.

     Kategorier av personuppgifter

    • Identitetsuppgifter, inklusive personnummer

     Laglig grund 

    Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra erforderliga kontroller av leverantörer för att säkerställa trygga utbetalningar. Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.

     Bevarandetid

    ICA bevarar som huvudregel inga personuppgifter vid genomförandet av en kontroll av leverantör. Där det är nödvändigt bevaras dina personuppgifter så länge som genomförandet av kontrollen pågår. 

    Hantera och bemöta rättsliga krav

    ICA behandlar dina uppgifter, om det är nödvändigt, för att hantera och bemöta rättsliga krav, t.ex. vid en tvist eller en rättsprocess.

    Kategorier av personuppgifter

    Samtliga uppgifter som samlats in och som är nödvändiga för att hantera och bemöta det aktuella rättsliga kravet.

    Laglig grund

    Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav.

    Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen. 

    Eventuella särskilda kategorier av personuppgifter, t.ex. hälsouppgifter, behandlar vi om det är nödvändigt för att hantera och bemöta rättsliga krav.

    Eventuell behandling av uppgifter om lagöverträdelser som innefattar brott sker endast om behandlingen är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras i ett enskilt fall.


    Bevarandetid

    Dina personuppgifter bevaras under den tid som är nödvändig för detta syfte.

    Personuppgifterna ovan kan delas till externa rådgivare och domstol, motparter etc. med den lagliga grunden berättigat intresse.

     

    Uppfylla rättsliga skyldigheter

    ICA behandlar dina personuppgifter för att uppfylla rättsliga skyldigheter, t.ex. bokförings- och redovisningskrav.

    Kategorier av personuppgifter

    Samtliga uppgifter som samlats in och som är nödvändiga för att uppfylla respektive rättslig skyldighet.

    Laglig grund

    Uppfylla rättslig förpliktelse.

    Bevarandetid

    Dina personuppgifter bevaras för den tid som är nödvändig i förhållande till respektive rättslig förpliktelse.

    Personuppgifterna ovan kan delas till myndigheter, externa rådgivare och rättsvårdande myndigheter t.ex. polisen, för att hantera en rättslig förpliktelse.

     

    Drifta och förvalta IT-system, IT-verktyg och dess tjänster 

    ICA Fastigheter använder dina personuppgifter för att drifta och förvalta IT-system, IT-verktyg och dess tjänster. Mer specifikt gör vi det för att:   

    • Drifta och förvalta infrastruktur  
    • Förvalta hård- och mjukvara för slutanvändarutrustning  
    • Livscykelhantera hård- och mjukvara för slutanvändarutrustning  
    • Tekniskt förvalta ärendehanteringssystem  

    Kategorier av personuppgifter:   

    • Identitetsuppgifter, inklusive personnummer  
    • Organisatorisk information  
    • Logginformation  

    Laglig grund:   

    Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att drifta och förvalta IT-system, IT-verktyg och dess tjänster.   

    Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen. 

    Bevarandetid:   

    Personuppgifter bevaras för detta ändamål så länge det är nödvändigt under ett IT-system eller tjänsts totala livscykel. Bevarandetiden kan komma att variera för respektive IT-system eller tjänst och bero på faktorer som systemets komplexitet, användning och eventuella legala krav.   

    Genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster  

    ICA Fastigheter använder dina personuppgifter för att genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster. Mer specifikt gör vi det för att:   

    • Hantera integrationsutveckling mellan e-signeringslösningar och avtalslagring  
    • Utveckla och kvalitetssäkra funktionalitetskrav i ärendehanteringssystem  
    • Analysera användandet av serviceportaler  
        

    Kategorier av personuppgifter:   

    • Identitetsuppgifter, inklusive personnummer  
    • Organisatorisk information  
    • Ärendeuppgifter  

    Laglig grund:   

    Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster. 

    Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen. 
      

    Bevarandetid:  

    Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för utveckling och kvalitetssäkring av IT-system och tjänster. Bevarandetiden kan komma att variera för respektive IT-system eller tjänst och bero på faktorer som systemets komplexitet, användning och eventuella legala krav.   

    För att möjliggöra behandling i ICAs olika testmiljöer kan personuppgifter komma att avidentifieras.

    Hantera identiteter och behörigheter 

    ICA Fastigheter använder dina personuppgifter för att hantera identiteter och behörigheter. Mer specifikt gör vi det för att kunna tillhandahålla autentiseringstjänster när du loggar in på våra tjänster och appar.  
      

    Kategorier av personuppgifter:   

    • Identitetsuppgifter, inklusive personnummer  
    • Organisatorisk information   
    • Logginformation  

    Laglig grund:   

    Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera identiteter och behörigheter.    

    Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen. 
      

    Bevarandetid:  

    Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för hantering av identiteter och behörigheter. Bevarandetiden kan komma att variera för respektive behandlingsaktivitet och bero på vilket behov för behörighet som registrerade har i förhållande till ett IT-system eller tjänst.

    Hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster  

    ICA Fastigheter använder dina personuppgifter för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster. Mer specifikt gör vi det för att:  

    • Hantera informationssäkerhetsincidenter, inklusive personuppgiftsincidenter   
    • Hantera forensiska utredningar   
    • Skydda ICAs infrastruktur mot obehörigt och skadligt intrång & nyttjande  
    • Hantera incidenter i ICAs infrastruktur  

    Kategorier av personuppgifter:   

    • Identitetsuppgifter 
    • Organisatorisk information   
    • Logginformation   
    • Incidentuppgifter  
       

    Laglig grund:   

    Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster.   

    Bevarandetid:  

    Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster. För säkerhetsincidenter bevaras personuppgifter under hela incidentens livscykel och anonymiseras efter ett givet datum. Personuppgifter i loggar bevaras för felsökning och incidenthantering under en tid om 13 månader räknat från tidpunkten för logghändelsen.

    Kommunikation mellan medarbetare och externa personer i tjänsten

    ICA behandlar dina personuppgifter i samband med kommunikation med dig, mellan medarbetare och andra externa personer i tjänsten.

    Kategorier av personuppgifter

    • Identitetsuppgifter
    • Kommunikation
    • Kontaktuppgifter
    • Organisatoriska uppgifter

    Laglig grund

    Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att möjliggöra kommunikation mellan medarbetare och med externa personer i tjänsten.

    Bevarandetid

    Dina personuppgifter bevaras för detta syfte under en period om högst tjugofyra (24) månader från tidpunkten för insamlingen

    Personuppgifterna ovan kan delas till deltagare och deras företag eller organisationer, samarbetspartners, ICA bolag och ICA-butiker samt externa personer med den lagliga grunden berättigat intresse.

     

    Dela