Formålsbeskrivelse
Vi behandler dine personopplysninger for å kunne beskytte våre IT-systemer slik at de fungerer korrekt og sikkert, granske IT-sikkerhetshendelser og gjenskape opplysningene i våre systemer om nødvendig.
Hvilke opplysninger behandler vi og hvordan?
Vi behandler personopplysninger for alle våre formål med støtte i forskjellige IT-systemer, noe som også betyr at alle opplysninger, herunder personopplysninger, kontinuerlig sikkerhetskopieres. Dette er for at vi skal kunne gjenopprette og gjenskape alle opplysninger i våre systemer ved en hendelse.
Opplysninger som IP-adresse og opplysninger om enheten som ber om tilgang til våre systemer (vanligvis en datamaskin eller en mobil), brukes til å beskytte våre IT-systemer mot ikke-autorisert innbrudd, overbelastning og andre sikkerhetsrisikoer. Vi kontrollerer samtaler til våre systemer mot IT-sikkerhetsleverandørers lister over rapporterte IP-adresser.
Vi logger også når opplysninger gjøres tilgjengelig, registreres, endres eller slettes. Vi bruker loggene dels til å feilsøke når noe ikke fungerer som det skal, dels til å undersøke mistanker om en sikkerhetshendelse.
Rettslig grunnlag og dine rettigheter
Vi baserer vår behandling av personopplysningene dine på en såkalt berettiget interesse. Behandlingen er nødvendig for at vi skal kunne beskytte våre IT-systemer og gjenskape opplysningene i våre systemer om nødvendig. Målet er å sikre at IT-systemene fungerer som de skal, og overholde retningslinjer for personvern, IT-sikkerhet eller informasjonssikkerhet, for eksempel retningslinjene fra European Insurance and Occupational Pensions Authority (EIOPA) for IKT-sikkerhet og -styring.
Dine rettigheter etter EUs personvernforordning.
Hvor lenge lagrer vi opplysningene?
Sikkerhetskopier av opplysningene i våre IT-systemer oppdateres kontinuerlig, og gamle versjoner slettes etter høyst 13 måneder.
Vi lagrer loggene som vi bruker til feilsøking og granskning av alle hendelser i opptil 13 måneder.
Listene med rapporterte IP-adresser oppdateres kontinuerlig, og historikken lagres ikke.
Opplysninger som behandles for å overvåke systemene mot ikke-autoriserte innbrudd, overbelastning og andre sikkerhetsrisikoer, lagres vanligvis ikke. Men hvis en samtale til våre systemer er blokkert av sikkerhetsgrunner, lagres opplysninger om dette i opptil tre måneder.
Behandlingsansvarlige, databehandlere og andre mottakere
Følgende selskaper er felles behandlingsansvarlige for den beskrevne behandlingen knyttet til Länsförsäkringars felles IT-systemer:
- Alle lokale, regionale forsikringsselskaper
- Länsförsäkringar AB
- Försäkringsaktiebolaget Agria
- Länsforsikringar Bank AB
- Länsforsikringar Fondörvaltning AB
- Länsforsikringar Hypotek AB
- Länsforsikringar Fondliv Försäkrings AB
- Länsforsikringar Grupplivsförsäkrings AB
- Länsforsikringar Liv Försäkrings AB
De felles behandlingsansvarlige har fastsatt sitt respektive ansvar for å oppfylle forpliktelsene i henhold til EUs personvernforordning gjennom en gjensidig avtale. Du har mulighet til å få hovedinnholdet i ordningen ved å kontakte Agria.
Försäkringsbolaget Agria er behandlingsansvarlig for personopplysninger for å beskytte Agrias egne IT-systemer mot ikke-autorisert tilgang, overbelastning og andre sikkerhetsrisikoer.
Länsförsäkringar AB tilbyr støtte med administrasjon, utvikling, testing og support for våre IT-systemer. Länsförsäkringar AB kan som databehandler i denne forbindelse få tilgang til opplysningene som behandles i systemene for Agria.
Vi kan utlevere opplysninger fra denne behandlingen til politiet i forbindelse med undersøkelser av mistenkte IT-angrep.