Privatlivspolitik – IValMar
Senest opdateret: 11. oktober 2025
IValMar AB (herefter “IValMar”, “vi”, “os” eller “vores”) værner om dit privatliv og beskytter dine personoplysninger i overensstemmelse med EU’s databeskyttelsesforordning (GDPR, EU 2016/679) , svensk lovgivning og anden gældende lovgivning. Denne privatlivspolitik forklarer detaljeret, hvordan vi indsamler, behandler, opbevarer, beskytter og deler dine personoplysninger, når du benytter vores tjenester inden for byggeri, renovering, ombygning, arkitektur og juridiske ydelser. Den inkluderer også information om cookies, markedsføring, hændelseshåndtering, dine rettigheder og interne procedurer.
1. Ansvarlig behandling af personoplysninger
IValMar behandler kun personoplysninger, når det er nødvendigt for de angivne formål, og vi minimerer databehandling. Alle behandlinger dokumenteres i vores interne register over behandling af personoplysninger (RoPA) og overholder GDPR-principper:
Lovlighed, retfærdighed og gennemsigtighed
Formålsbegrænsning
Dataminimering
Korrekthed
Begrænset opbevaring
Integritet og fortrolighed
Interne procedurer inkluderer regelmæssig gennemgang af registrerede oplysninger, medarbejderuddannelse i databeskyttelse og evaluering af sikkerhedsforanstaltninger mindst to gange årligt.
2. Personoplysninger vi behandler
2.1 Generel information
Navn, personnummer, fødselsdato
Kontaktoplysninger: adresse, e-mail, telefonnummer
Kommunikationshistorik: e-mails, telefonopkald, chatlogs
Virksomhedsoplysninger: firmanavn, CVR-nummer, kontaktpersoner
2.2 Byggeri, renovering og ombygning
Projektinformation: type arbejde, tegninger, byggematerialer
Projektsted: adresse, etage, adgangsforhold, sikkerhed
Planlægning og opfølgning af projekter
Fotodokumentation til dokumentation, kvalitetssikring og reklamationer
Risiko- og sikkerhedsoplysninger
Eksempel: Ved en køkkenrenovering gemmer vi målinger, tegninger, materialevalg, start- og slutdato samt fotos af arbejdsstedet.
Interne procedurer: Hvert projekt har en projektmappe med begrænset adgang, regelmæssig backup og log over ændringer.
2.3 Arkitektydelser
Tegninger, CAD-filer, skitser
Designpræferencer og projektspecifikationer
Projektbudget, tidsplan og leverandørliste
Korrespondance med myndigheder og underleverandører
Eksempel: Ved en tilbygning gemmes CAD-filer, kommunikationslogs med kommunen og materialevalg.
Interne procedurer: Alle filer krypteres og opbevares på central server med rollebaseret adgang; revisionslogs gemmes i 10 år.
2.4 Juridiske tjenester
Kontrakter og aftaler
Virksomhedsdokumentation
Følsomme oplysninger relateret til juridiske sager
Korrespondance med myndigheder, advokater og parter
Eksempel: Ved udarbejdelse af en entreprisekontrakt gemmes virksomhedsoplysninger, kontraktudkast og ændringshistorik.
Interne procedurer: Dokumenter mærkes med sikkerhedsklassifikation, adgang logges, og backup gemmes krypteret off-site.
2.5 Websted og tekniske oplysninger
IP-adresse
Browsertype og version
Webtrafikdata
Cookies og tekniske identifikatorer
Interne procedurer: Analysedata anonymiseres efter 12 måneder; cookies håndteres via samtykkeløsning.
3. Formål med behandlingen
Levering og administration af tjenester
Kommunikation, tilbud og rådgivning
Planlægning og håndtering af projekter inden for byggeri, renovering, arkitektur og juridik
Fakturering, betalinger og regnskab
Overholdelse af lovkrav
Markedsføring med samtykke
Evaluering og forbedring af tjenestekvalitet
Sikkerhed og forebyggelse af bedrageri
Interne procedurer: Alle behandlingsformål dokumenteres i RoPA , og ny behandling kræver DPO-godkendelse.
4. Retlig grundlag
Kontrakt: Behandling nødvendig for opfyldelse af kontrakt eller forberedelse hertil
Samtykke: Markedsføring, nyhedsbreve eller specifikke projektbehandlinger
Lovpligt: Bogføring, skat, byggetilladelser
Legitim interesse: Sikkerhed, kvalitet, udvikling og forebyggelse af bedrageri
Interne procedurer: Samtykke logges og kan trækkes tilbage digitalt; kontraktdata gennemgås årligt.
5. Opbevaring og arkivering
Datatype
Opbevaringsperiode
Kommentar
Bookinger
5 år
Garantier og opfølgning
Fakturaer
7 år
Lovkrav
Projektfiler
10 år
Tegninger, CAD, bilag
Bilag
7 år
Tilknyttet projektafslutning
Kommunikation
5 år
E-mails, chats, mødenotater
Webdata
2 år
Analyse og funktion
Projektfotos
10 år
Kvalitetssikring og reklamationer
Intern procedure: Automatiske påmindelser om sletning, off-site backup og periodisk gennemgang.
6. Tekniske og organisatoriske sikkerhedsforanstaltninger
Kryptering: SSL/TLS i transit, AES-256 i hvile
Adgangskontrol: Rollebaseret adgang, tofaktorautentifikation
Logning: Al adgang og ændringer logges
Firewall og antivirus: Kontinuerlig opdatering
Fysisk sikkerhed: Låste kontorer og serverrum
Hændelseshåndtering: Procedurer for brud, rapportering og afhjælpning
Uddannelse: GDPR og informationssikkerhed for personalet
7. Deling af oplysninger med tredjeparter
Underleverandører: byggeri, arkitektur, juridik
Myndigheder: Skatteverket, Bolagsverket, kommuner
Betalingsformidlere og banker
IT-leverandører: Hosting, backup, software
Alle tredjeparter er GDPR-kompatible og må kun behandle data i henhold til kontrakt.
8. Dine rettigheder
Adgang til persondata
Korrigering af ukorrekte data
Sletning (“ret til at blive glemt”)
Begrænsning af behandling
Dataportabilitet
Indsigelse mod behandling
Tilbagetrækning af samtykke
Kontakt: dataskydd@ivalmar.eu
9. Markedsføring og cookies
Markedsføring kun med eksplicit samtykke
Cookies til analyse og funktionalitet
Brugere kan ændre cookieindstillinger i browseren
10. Hændelser og databrud
Identifikation, undersøgelse og afhjælpning
Rapportering til tilsynsmyndighed (IMY) ved alvorlige brud
Kontinuerlig dokumentation og evaluering
11. Klager
Hvis dine rettigheder krænkes, kan du kontakte Integritetsskyddsmyndigheten (IMY) :
12. Ændringer i privatlivspolitikken
Politikken opdateres efter behov. Den seneste version findes altid på https://ivalmar.eu .