Leverantör eller samarbetspartner
Här beskriver vi hur ICA behandlar dina personuppgifter när du arbetar för en organisation som levererar varor eller samarbetar med oss. Första delen riktar sig till dig som leverantör, den andra delen till dig som samarbetspartner.
För dig som är leverantör
Varifrån samlar vi in personuppgifter?
Både ICA-bolagen och ICA-butikerna samlar in personuppgifter som du själv lämnar, t.ex. när du kommunicerar med oss.
Både ICA-bolagen och ICA-butikerna samlar in personuppgifter från det företag du arbetar för, t.ex. i samband med en upphandling eller vid ett köp av varor eller tjänster.
ICA-bolagen samarbetar med varandra och kan dela dina personuppgifter med varandra, t.ex. i samband med en upphandling eller vid ett köp av varor eller tjänster.
Både ICA-bolagen och ICA-butikerna samlar in personuppgifter som andra externa personer lämnar till oss, t.ex. för att komma i kontakt med ditt företag.
I vissa fall samlar ICA-bolagen och ICA-butikerna in information som finns allmänt tillgänglig, t.ex. på sociala medier för att komma i kontakt med ditt företag, i samband med en upphandling eller för att hantera leverantörsförhållandet.
Vi behandlar dina personuppgifter för att:
Hantera ansökan om att bli leverantör
ICA-Sverige och ICA-butikerna behandlar dina personuppgifter för att hantera ansökan om att bli leverantör.
För att hantera en ansökan om att bli leverantör till ICA Sverige och ICA-butikerna behandlar ICA Sverige dina personuppgifter, t.ex. för att bedöma ansökan.
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer (om enskild firma)
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse.
Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera leverantörens ansökan om att bli leverantör.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Dina personuppgifter bevaras under den tid ansökan hanteras
Upphandling av leverantör
ICA-bolagen och ICA-butikerna behandlar dina personuppgifter för att hämta in underlag och genomföra upphandlingar.
I samband med upphandling av en ny leverantör behandlar ICA-bolagen dina personuppgifter för att samla in kontaktuppgifter till dig som kontaktperson för leverantören inför en förfrågan eller en upphandling, samt för att hämta in underlag och genomföra upphandlingen.
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer (om enskild firma)
- Kompetensuppgifter
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA-bolagens och ICA-butikernas berättigade intresse av att genomföra upphandling av leverantörer.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Dina personuppgifter bevaras under upphandlingen.
Samtliga personuppgifter kan delas till ICA-bolag med den lagliga grunden berättigat intresse.
I samband med upphandling av en ny leverantör behandlar ICA-butiken dina personuppgifter för att samla in kontaktuppgifter till dig som kontaktperson för leverantören inför en förfrågan eller en upphandling, samt för att hämta in underlag och genomföra upphandlingen.
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer (om enskild firma)
- Kompetensuppgifter
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA-bolagens och ICA-butikernas berättigade intresse av att genomföra upphandling av leverantörer.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Dina personuppgifter bevaras under upphandlingen.
Samtliga personuppgifter kan delas till ICA-bolag med den lagliga grunden berättigat intresse.
Hantera leverantörsförhållandet
ICA-bolagen och ICA-butikerna behandlar dina personuppgifter för att kunna hantera leverantörsförhållandet
ICA-bolagen behandlar dina personuppgifter för att hantera leverantörsförhållandet, t.ex. för att registrera dina kontaktuppgifter i ICA-bolagens eller ICA-butikernas leverantörsregister, hantera leverantörsdeklarationer, administrera leverantörsfakturor och för att hantera och arkivera leverantörsavtal.
ICA-bolagen behandlar dina personuppgifter för att hantera ditt användarkonto till t.ex. ICAs leverantörsportaler.
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer (om enskild firma)
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA-bolagens och ICA-butikernas berättigade intresse av att hantera leverantörsförhållandet.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Dina personuppgifter bevaras under den tid som du är kontaktperson för leverantören.
Samtliga personuppgifter kan delas till ICA-bolag med den lagliga grunden berättigat intresse.
ICA-butikerna behandlar dina personuppgifter för att hantera leverantörsförhållandet, t.ex. för att registrera dina kontaktuppgifter i ICA-bolagens eller ICA-butikernas leverantörsregister, hantera leverantörsdeklarationer, administrera leverantörsfakturor och för att hantera och arkivera leverantörsavtal.
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer (om enskild firma)
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA-bolagens och ICA-butikernas berättigade intresse av att hantera leverantörsförhållandet.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Dina personuppgifter bevaras under den tid som du är kontaktperson för leverantören.
Samtliga personuppgifter kan delas till ICA-bolag med den lagliga grunden berättigat intresse.
Hantera beställning av varor och tjänster
ICA-bolagen och ICA-butikerna behandlar dina personuppgifter för att hantera beställning av varor och tjänster.
För att hantera en beställning av en vara eller en tjänst från det företag som du arbetar för behandlar ICA-bolagen dina personuppgifter, t.ex. i beställningsbekräftelser och reklamationer.
Kategorier av personuppgifter:
- Butiksuppgifter
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse.
Behandlingen är nödvändig för att tillgodose ICA-bolagens och ICA-butikernas berättigade intresse av att hantera beställningen från leverantören.
Bevarandetid: Dina personuppgifter bevaras under den tid som är nödvändig för att hantera beställningen.
Samtliga personuppgifter kan delas till ICA-bolag och ICA-butik med den lagliga grunden berättigat intresse
För att hantera en beställning av en vara eller en tjänst från det företag som du arbetar för behandlar ICA-butiken dina personuppgifter, t.ex. i beställningsbekräftelser och reklamationer.
Kategorier av personuppgifter:
- Butiksuppgifter
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse.
Behandlingen är nödvändig för att tillgodose ICA-bolagens och ICA-butikernas berättigade intresse av att hantera beställningen från leverantören.
Bevarandetid: Dina personuppgifter bevaras under den tid som är nödvändig för att hantera beställningen.
Samtliga personuppgifter kan delas till ICA-bolag med den lagliga grunden berättigat intresse
Utvärdera och följa upp leverantörsförhållanden
ICA-bolagen och din ICA-butik behandlar, i den mån det är nödvändigt, dina personuppgifter för att utvärdera och följa upp leverantörsförhållandet.
ICA-bolagen behandlar, i den mån det är nödvändigt, dina personuppgifter för att utvärdera och följa upp leverantörsförhållandet, t.ex. för att kontrollera att leverantörer upprätthåller nödvändiga godkännanden.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA-bolagens och ICA-butikernas berättigade intresse av att utvärdera och följa upp leverantörsförhållanden.
Bevarandetid: Rapporter och statistik på övergripande nivå som inte innehåller några personuppgifter sparas tillsvidare.
Din ICA-butik behandlar, i den mån det är nödvändigt, dina personuppgifter för att utvärdera och följa upp leverantörsförhållandet, t.ex. för att kontrollera att leverantörer upprätthåller nödvändiga godkännanden.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA-bolagens och ICA-butikernas berättigade intresse av att utvärdera och följa upp leverantörsförhållanden.
Bevarandetid: Rapporter och statistik på övergripande nivå som inte innehåller några personuppgifter sparas tillsvidare.
Genomföra kontroll av leverantör
Vi använder dina uppgifter för att göra kontroller av leverantörer. Mer specifikt gör vi det för att säkerställa att utbetalningar sker på ett tryggt sätt och för att motverka bedrägerier.
Kategorier av personuppgifter
- Identitetsuppgifter, inklusive personnummer
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra erforderliga kontroller av leverantörer för att säkerställa trygga utbetalningar. Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: ICA bevarar som huvudregel inga personuppgifter vid genomförandet av en kontroll av leverantör. Där det är nödvändigt bevaras dina personuppgifter så länge som genomförandet av kontrollen pågår.
Kommunikation mellan medarbetare och externa personer i tjänsten
ICA-bolagen och din ICA-butik behandlar dina personuppgifter för att kommunicera med dig, andra medarbetare och externa personer i tjänsten.
ICA-bolagen behandlar dina personuppgifter som kontaktperson för leverantör för att kommunicera med dig, andra medarbetare och externa personer i tjänsten.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Kompetensuppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att möjliggöra kommunikation mellan medarbetare och med externa parter i tjänsten.
Bevarandetid: Dina personuppgifter bevaras för detta syfte under en period om högst tjugofyra (24) månader från tidpunkten för insamlingen.
Samtliga personuppgifter kan delas till ICA-bolag, ICA-butik och till externa personer med den lagliga grunden berättigat intresse.
ICA-butiken behandlar dina personuppgifter som kontaktperson för leverantör för att kommunicera med dig, andra medarbetare och externa personer i tjänsten.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
- Kompetensuppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att möjliggöra kommunikation mellan medarbetare och med externa parter i tjänsten.
Bevarandetid: Dina personuppgifter bevaras för detta syfte under en period om högst tjugofyra (24) månader från tidpunkten för insamlingen
Samtliga personuppgifter kan delas till ICA-bolag och till externa personer med den lagliga grunden berättigat intresse
Drifta och förvalta IT-system, IT-verktyg och dess tjänster
ICA Sverige behandlar dina personuppgifter för att drifta och förvalta IT-system, IT-verktyg och dess tjänster.
ICA Sverige använder dina personuppgifter för att drifta och förvalta IT-system, IT-verktyg och dess tjänster. Mer specifikt gör vi det för att:
- Drifta och förvalta infrastruktur
- Förvalta hård- och mjukvara för slutanvändarutrustning
- Livscykelhantera hård- och mjukvara för slutanvändarutrustning
- Tekniskt förvalta ärendehanteringssystem
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer
- Organisatorisk information
- Logginformation
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att drifta och förvalta IT-system, IT-verktyg och dess tjänster.
När personuppgifter behandlas i samband med detta ändamål kan känsliga personuppgifter och eventuellt brottsuppgifter komma att behandlas. I sådana fall stödjer sig behandlingen på samma rättsliga grund som respektive berörd behandling.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Personuppgifter bevaras för detta ändamål så länge det är nödvändigt under ett IT-system eller tjänsts totala livscykel. Bevarandetiden kan komma att variera för respektive IT-system eller tjänst och bero på faktorer som systemets komplexitet, användning och eventuella legala krav.
Genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster
ICA Sverige behandlar dina personuppgifter för att genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster.
ICA Sverige använder dina personuppgifter för att genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster. Mer specifikt gör vi det för att:
- Hantera integrationsutveckling mellan e-signeringslösningar och avtalslagring
- Utveckla och kvalitetssäkra funktionalitetskrav i ärendehanteringssystem
- Analysera användandet av serviceportaler
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer
- Organisatorisk information
- Ärendeuppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för utveckling och kvalitetssäkring av IT-system och tjänster. Bevarandetiden kan komma att variera för respektive IT-system eller tjänst och bero på faktorer som systemets komplexitet, användning och eventuella legala krav.
För att möjliggöra behandling i ICAs olika testmiljöer kan personuppgifter komma att avidentifieras.
ICA Sverige använder dina personuppgifter för att hantera identiteter och behörigheter. Mer specifikt gör vi det för att kunna tillhandahålla autentiseringstjänster när du loggar in på våra tjänster och appar.
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer
- Organisatorisk information
- Logginformation
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera identiteter och behörigheter.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för hantering av identiteter och behörigheter. Bevarandetiden kan komma att variera för respektive behandlingsaktivitet och bero på vilket behov för behörighet som registrerade har i förhållande till ett IT-system eller tjänst.
Hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster
ICA Sverige och din ICA-butik behandlar dina personuppgifter för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster.
ICA Sverige använder dina personuppgifter för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster. Mer specifikt gör vi det för att:
- Hantera informationssäkerhetsincidenter, inklusive personuppgiftsincidenter
- Hantera forensiska utredningar
- Skydda ICAs infrastruktur mot obehörigt och skadligt intrång & nyttjande
- Hantera incidenter i ICAs infrastruktur
Kategorier av personuppgifter:
- Identitetsuppgifter
- Organisatorisk information
- Logginformation
- Incidentuppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster.
Bevarandetid: Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster. För säkerhetsincidenter bevaras personuppgifter under hela incidentens livscykel och anonymiseras efter ett givet datum. Personuppgifter i loggar bevaras för felsökning och incidenthantering under en tid om 13 månader räknat från tidpunkten för logghändelsen.
Din ICA-butik använder dina personuppgifter för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster. Mer specifikt gör vi det för att:
- Hantera informationssäkerhetsincidenter, inklusive personuppgiftsincidenter
- Hantera forensiska utredningar
Kategorier av personuppgifter:
- Identitetsuppgifter
- Logginformation
- Incidentuppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster.
Bevarandetid: Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster. För säkerhetsincidenter bevaras personuppgifter under hela incidentens livscykel och anonymiseras efter ett givet datum.
Hantera och bemöta rättsliga krav
ICA-bolagen och din ICA-butik behandlar dina uppgifter, om det är nödvändigt, för att hantera och bemöta rättsliga krav.
ICA-bolagen behandlar dina uppgifter, om det är nödvändigt, för att hantera och bemöta rättsliga krav, t.ex. vid en tvist eller en rättsprocess.
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer (om enskild firma)
- Kommunikation
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA-bolagen och ICA-butikernas berättigade intresse av att hantera och bemöta rättsliga krav.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Dina personuppgifter bevaras under den tid som är nödvändig för detta syfte.
Samtliga personuppgifter kan delas till externa rådgivare och domstol, motparter etc. med den lagliga grunden berättigat intresse.
Din ICA-butik behandlar dina uppgifter, om det är nödvändigt, för att hantera och bemöta rättsliga krav, t.ex. vid en tvist eller en rättsprocess.
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer (om enskild firma)
- Kommunikation
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA-butikernas berättigade intresse av att hantera och bemöta rättsliga krav.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Dina personuppgifter bevaras under den tid som är nödvändig för detta syfte.
Samtliga personuppgifter kan delas till externa rådgivare och domstol, motparter etc. med den lagliga grunden berättigat intresse.
Uppfylla rättsliga skyldigheter
ICA-bolagen och din ICA-butik behandlar dina personuppgifter för att uppfylla rättsliga skyldigheter.
ICA-bolagen behandlar dina personuppgifter för att uppfylla rättsliga skyldigheter, t.ex. enligt bokföringslagstiftning.
Kategorier av personuppgifter:
Samtliga uppgifter som samlats in och som är nödvändiga för att uppfylla respektive rättslig skyldighet.
Laglig grund: Uppfylla rättslig förpliktelse
Bevarandetid: Dina personuppgifter bevaras för den tid som är nödvändig i förhållande till respektive rättslig skyldighet.
Samtliga personuppgifter kan delas till myndigheter, externa rådgivare och rättsvårdande myndigheter t.ex. Polisen, för att uppfylla en rättslig förpliktelse
Din ICA-butik behandlar dina personuppgifter för att uppfylla rättsliga skyldigheter, t.ex. enligt bokföringslagstiftning.
Kategorier av personuppgifter:
Samtliga uppgifter som samlats in och som är nödvändiga för att uppfylla respektive rättslig skyldighet.
Laglig grund: Uppfylla rättslig förpliktelse
Bevarandetid: Dina personuppgifter bevaras för den tid som är nödvändig i förhållande till respektive rättslig skyldighet.
Samtliga personuppgifter kan delas till myndigheter, externa rådgivare och rättsvårdande myndigheter t.ex. Polisen, för att uppfylla en rättslig förpliktelse.
Kamerabevakning för att förebygga, avslöja och utreda brott
För att förebygga, avslöja och utreda brott har ICA Sverige samt ICA-butiker bevakningskameror installerade.
Vi använder dina uppgifter i samband med att vi har kamerabevakning i vissa lokaler. Det finns tydliga skyltar som visar om ett område är kamerabevakat. Områden som vi övervakar med kameror är till exempel receptioner, lagerlokaler och korridorer i kontorslokaler, samt inhägnade parkeringsplatser, gårdsplaner och lastzoner.
Mer information om samtliga ändamål för kamerbevakning och kameraanvändning finns här: Kamerabevakning på våra lager och kontor
För att förebygga, avslöja och utreda brott har ICA-butiker bevakningskameror installerade. Detta för din och vår trygghet. Om du befinner dig i ICA-butikens lokaler kan du därför bli kamerabevakad.
Kategorier av personuppgifter:
Bild- och ljudmaterial
Laglig grund: Berättigat intresse
Berättigat intresse: Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra kamerabevakning i syfte att förebygga, avslöja och utreda brott.
Bevarandetid: Dina personuppgifter bevaras under en period om två (2) månader räknat från tidpunkten för inspelningen i syfte att förebygga, avslöja och utreda brott.
Mottagare som information delas med
I vissa fall behöver vi dela med oss av dina personuppgifter till andra mottagare. Om vi delar dina personuppgifter ansvarar mottagaren som utgångspunkt för att hantera uppgifterna på ett säkert och korrekt sätt.
Vi delar personuppgifter med:
Vi delar dina personuppgifter med företag som tillhandahåller tjänster för ICA och ICA-butikerna t.ex. IT-tjänster.
Dessa företag får endast behandla dina personuppgifter enligt våra instruktioner och får inte använda dina uppgifter för egna ändamål.
Vi kan komma att dela dina uppgifter till ditt företag eller organisation för att de ska kunna följa upp din använding av våra leverantörstjänster.
ICA-bolagen delar dina personuppgifter med varandra, t.ex. i samband med en upphandling eller för att hantera en beställning av en vara eller en tjänst.
ICA-bolagen delar dina personuppgifter med berörda ICA-butiker, t.ex. i samband med en beställning av en vara eller en tjänst eller för att ICA-butiken ska kunna kommunicera med dig.
ICA-butiker kan dela dina personuppgifter med andra berörda ICA-butiker, t.ex. för att ICA-butiken ska kunna kontakta dig.
ICA Sverige delar dina personuppgifter med sin samarbetspartner för certifiering inom kvalitet och miljö för att de ska kunna kontakta dig för kommunikation och erbjudanden.
Vid kommunikation med externa personer delar vi de personuppgifter som du själv eller annan lämnar till de externa personerna.
I vissa fall kan ICA-bolagen och ICA-butikerna dela dina personuppgifter med andra mottagare, om det är nödvändigt för situationen (t.ex. för att uppfylla rättsliga skyldigheter eller för att hantera och bemöta rättsliga krav). Exempel på dessa mottagare är externa rådgivare, myndigheter, domstol, polisen och potentiella köpare eller säljare av företaget.
För dig som är samarbetspartner
Varifrån samlar vi in personuppgifter?
ICA Sverige och ICA-butiker samlar in personuppgifter som du själv lämnar, t.ex. när du kommunicerar med oss eller deltar i ett möte eller annan aktivitet.
ICA Sverige och ICA-butiker samlar in personuppgifter från den organisation som du arbetar för, t.ex. i samband med kommunikation.
ICA-bolag delar dina personuppgifter med varandra och ICA-butiker, t.ex. i samband med kommunikation eller möten och andra aktiviteter.
ICA-butiker delar dina personuppgifter med varandra och ICA Sverige, t.ex. i samband med möten och andra aktiviteter.
ICA Sverige och ICA-butiker samlar in personuppgifter som andra externa personer lämnar till oss, t.ex. vid kommunikation eller i samband med möten eller och andra aktiviteter.
I vissa fall, t.ex. i samband med på omvärldsbevakning, samlar ICA Sverige och ICA-butiker in information som finns allmänt tillgänglig exempelvis på sociala medier.
Vi behandlar dina personuppgifter för att:
Hantera förhållandet med samarbetspartners
ICA Sverige och din ICA-butik behandlar dina personuppgifter för att hantera förhållandet med samarbetspartners.
ICA Sverige behandlar dina personuppgifter för att hantera förhållandet, t.ex. för att registrera dina kontaktuppgifter i ICA Sveriges register, administrera och hantera och arkivera avtal och andra överenskommelser.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA Sveriges och ICA-butikers berättigade intresse av att hantera förhållandet med samarbetspartner.
Bevarandetid: Dina personuppgifter bevaras för detta syfte under tiden för förhållandet med din organisation.
Din ICA-butik behandlar dina personuppgifter för att hantera förhållandet, t.ex. för att registrera dina kontaktuppgifter i ICA-butikers register, administrera, hantera och arkivera avtal och andra överenskommelser.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kontaktuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA Sveriges och ICA-butikers berättigade intresse av att hantera förhållandet med samarbetspartner.
Bevarandetid: Dina personuppgifter bevaras för detta syfte under tiden för förhållandet med din organisation och för en tid om tio (10) år därefter för att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav, samt för den tid därefter som är nödvändig för att hantera kravet. Personuppgifter i bokföringsmaterial sparas enligt bokföringslagen under en period om sju (7) år räknat efter utgången av det kalenderår då aktuellt räkenskapsår avslutades.
Utvärdera och följa upp samarbetet
ICA Sverige och ICA-butiker behandlar, i den mån det är nödvändigt, dina personuppgifter för att utvärdera och följa upp samarbetet.
ICA Sverige behandlar, i den mån det är nödvändigt, dina personuppgifter för att utvärdera och följa upp samarbetet, t.ex. som en del i vårt löpande förbättringsarbete.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA Sveriges och ICA-butikers berättigade intresse av att utvärdera och följa upp förhållandet med samarbetspartner.
Bevarandetid: Rapporter och statistik på övergripande nivå som inte innehåller några personuppgifter sparas tillsvidare.
Din ICA-butik behandlar, i den mån det är nödvändigt, dina personuppgifter för att utvärdera och följa upp samarbetet, t.ex. som en del i vårt löpande förbättringsarbete.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Organisatoriska uppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose ICA Sveriges och ICA-butikers berättigade intresse av att utvärdera och följa upp förhållandet med samarbetspartner.
Bevarandetid: Rapporter och statistik på övergripande nivå som inte innehåller några personuppgifter sparas tillsvidare.
Utrednings- och säkerhetsskäl
ICA Sverige och din ICA-butik behandlar i förekommande fall dina uppgifter av utrednings- och säkerhetsskäl.
ICA Sverige behandlar dina uppgifter i förekommande fall av utrednings- och säkerhetsskäl, för att registrera in- och utpasseringar, hantera besöksmottagning, göra utpasseringskontroller, utfärda passer- och säkerhetskort samt för att hantera åtkomst och behörighetsstyrning av olika IT-resurser.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kontaktuppgifter
Laglig grund: Berättigat intresse.
Berättigat intresse: Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att behandla personuppgifter av utrednings- och säkerhetsskäl.
Bevarandetid: För att utfärda passer- och säkerhetskort, samt för åtkomsthantering och behörighetsstyrning bevaras dina personuppgifter under anställningsförhållandet och för en tid om en (1) månader därefter av tekniska skäl.
För utpasseringskontroller och besöksmottagning bevaras dina personuppgifter för en tid om två (2) månader räknat från tidpunkten för kontrollen eller besöket eller den längre tid därefter som är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta alla typer av rättsliga krav.
Logginformation i samma syfte bevaras under en period om 13 månader från tidpunkten för logghändelsen.
Din ICA-butik behandlar dina uppgifter i förekommande fall av utrednings- och säkerhetsskäl, för att registrera in- och utpasseringar, hantera besöksmottagning, göra utpasseringskontroller, utfärda passer- och säkerhetskort samt för att hantera åtkomst och behörighetsstyrning av olika IT-resurser.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kontaktuppgifter
Laglig grund: Berättigat intresse
Berättigat intresse: Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att behandla personuppgifter av utrednings- och säkerhetsskäl.
Bevarandetid: För att utfärda passer- och säkerhetskort, samt för åtkomsthantering och behörighetsstyrning bevaras dina personuppgifter under anställningsförhållandet och för en tid om en (1) månader därefter av tekniska skäl.
För utpasseringskontroller och besöksmottagning bevaras dina personuppgifter för en tid om två (2) månader räknat från tidpunkten för kontrollen eller besöket eller den längre tid därefter som är nödvändig för att tillgodose vårt berättigade intresse av att hantera och bemöta alla typer av rättsliga krav.
Logginformation i samma syfte bevaras under en period om 13 månader från tidpunkten för logghändelsen.
Kommunikation mellan medarbetare och externa personer i tjänsten
ICA Sverige och ICA-butiker behandlar dina personuppgifter för att kommunicera med dig, andra medarbetare och externa personer.
ICA Sverige behandlar dina personuppgifter för att kommunicera med dig, andra medarbetare och externa personer i tjänsten.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att möjliggöra kommunikation mellan medarbetare och med externa parter i tjänsten.
Bevarandetid: Dina personuppgifter bevaras för detta syfte under en period om högst tjugofyra (24) månader från tidpunkten för insamlingen
Samtliga personuppgifter kan delas till ICA-bolag, ICA-butik och till externa personer med den lagliga grunden berättigat intresse.
Din ICA-butik behandlar dina personuppgifter för att kommunicera med dig, andra medarbetare och externa personer i tjänsten.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kommunikation
- Kontaktuppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att möjliggöra kommunikation mellan medarbetare och med externa parter i tjänsten.
Bevarandetid: Dina personuppgifter bevaras för detta syfte under en period om högst tjugofyra (24) månader från tidpunkten för insamlingen.
Samtliga personuppgifter kan delas till ICA-bolag och till externa personer med den lagliga grunden berättigat intresse.
Drifta och förvalta IT-system, IT-verktyg och dess tjänster
ICA Sverige behandlar dina personuppgifter för att drifta och förvalta IT-system, IT-verktyg och dess tjänster.
ICA Sverige använder dina personuppgifter för att drifta och förvalta IT-system, IT-verktyg och dess tjänster. Mer specifikt gör vi det för att:
- Drifta och förvalta infrastruktur
- Förvalta hård- och mjukvara för slutanvändarutrustning
- Livscykelhantera hård- och mjukvara för slutanvändarutrustning
- Tekniskt förvalta ärendehanteringssystem
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer
- Organisatorisk information
- Logginformation
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att drifta och förvalta IT-system, IT-verktyg och dess tjänster.
När personuppgifter behandlas i samband med detta ändamål kan känsliga personuppgifter och eventuellt brottsuppgifter komma att behandlas. I sådana fall stödjer sig behandlingen på samma rättsliga grund som respektive berörd behandling.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Personuppgifter bevaras för detta ändamål så länge det är nödvändigt under ett IT-system eller tjänsts totala livscykel. Bevarandetiden kan komma att variera för respektive IT-system eller tjänst och bero på faktorer som systemets komplexitet, användning och eventuella legala krav.
Genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster
ICA Sverige behandlar dina personuppgifter för att genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster.
ICA Sverige använder dina personuppgifter för att genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster. Mer specifikt gör vi det för att:
- Hantera integrationsutveckling mellan e-signeringslösningar och avtalslagring
- Utveckla och kvalitetssäkra funktionalitetskrav i ärendehanteringssystem
- Analysera användandet av serviceportaler
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer
- Organisatorisk information
- Ärendeuppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra utveckling och kvalitetssäkring av IT-system och tillhörande tjänster.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för utveckling och kvalitetssäkring av IT-system och tjänster. Bevarandetiden kan komma att variera för respektive IT-system eller tjänst och bero på faktorer som systemets komplexitet, användning och eventuella legala krav.
För att möjliggöra behandling i ICAs olika testmiljöer kan personuppgifter komma att avidentifieras.
Hantera identiteter och behörigheter
ICA Sverige behandlar dina personuppgifter för att hantera identiteter och behörigheter.
ICA Sverige använder dina personuppgifter för att hantera identiteter och behörigheter. Mer specifikt gör vi det för att kunna tillhandahålla autentiseringstjänster när du loggar in på våra tjänster och appar.
Kategorier av personuppgifter:
- Identitetsuppgifter, inklusive personnummer
- Organisatorisk information
- Logginformation
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera identiteter och behörigheter.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för hantering av identiteter och behörigheter. Bevarandetiden kan komma att variera för respektive behandlingsaktivitet och bero på vilket behov för behörighet som registrerade har i förhållande till ett IT-system eller tjänst.
Hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster
ICA Sverige och din ICA-butik behandlar dina personuppgifter för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster.
ICA Sverige använder dina personuppgifter för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster. Mer specifikt gör vi det för att:
- Hantera informationssäkerhetsincidenter, inklusive personuppgiftsincidenter
- Hantera forensiska utredningar
- Skydda ICAs infrastruktur mot obehörigt och skadligt intrång & nyttjande
- Hantera incidenter i ICAs infrastruktur
Kategorier av personuppgifter:
- Identitetsuppgifter
- Organisatorisk information
- Logginformation
- Incidentuppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster.
Bevarandetid: Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster. För säkerhetsincidenter bevaras personuppgifter under hela incidentens livscykel och anonymiseras efter ett givet datum. Personuppgifter i loggar bevaras för felsökning och incidenthantering under en tid om 13 månader räknat från tidpunkten för logghändelsen.
Din ICA-butik använder dina personuppgifter för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster. Mer specifikt gör vi det för att:
- Hantera informationssäkerhetsincidenter, inklusive personuppgiftsincidenter
- Hantera forensiska utredningar
Kategorier av personuppgifter:
- Identitetsuppgifter
- Logginformation
- Incidentuppgifter
Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster.
Bevarandetid: Personuppgifter bevaras för detta ändamål så länge det är nödvändigt för att hantera säkerhet och risker avseende IT-infrastruktur och IT-tjänster. För säkerhetsincidenter bevaras personuppgifter under hela incidentens livscykel och anonymiseras efter ett givet datum.
Hantera och bemöta rättsliga krav
ICA Sverige och ICA-butiker behandlar dina uppgifter, om det är nödvändigt, för att hantera och bemöta rättsliga krav.
ICA Sverige behandlar dina uppgifter, om det är nödvändigt, för att hantera och bemöta rättsliga krav, t.ex. vid en tvist eller en rättsprocess.
Kategorier av personuppgifter:
Samtliga uppgifter som samlats in och som är nödvändiga för att hantera och bemöta det aktuella rättsliga kravet.
Laglig grund: Berättigat intresse.
Berättigat intresse: Behandlingen är nödvändig för att tillgodose ICA Sverige och ICA-butikers berättigade intresse av att hantera och bemöta rättsliga krav.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Eventuella särskilda kategorier av personuppgifter, t.ex. hälsouppgifter, behandlar vi om det är nödvändigt för att hantera och bemöta rättsliga krav.
Eventuell behandling av uppgifter om lagöverträdelser som innefattar brott sker endast om behandlingen är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras i ett enskilt fall.
Bevarandetid: Dina personuppgifter bevaras under den tid som är nödvändig för detta syfte.
Samtliga personuppgifter kan delas till externa rådgivare och domstol, motparter etc. med den lagliga grunden berättigat intresse.
Din ICA-butik behandlar dina uppgifter, om det är nödvändigt, för att hantera och bemöta rättsliga krav, t.ex. vid en tvist eller en rättsprocess
Kategorier av personuppgifter:
Samtliga uppgifter som samlats in och som är nödvändiga för att hantera och bemöta det aktuella rättsliga kravet.
Laglig grund: Berättigat intresse.
Berättigat intresse: Behandlingen är nödvändig för att tillgodose ICA Sverige och ICA-butikers berättigade intresse av att hantera och bemöta rättsliga krav.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Eventuella särskilda kategorier av personuppgifter, t.ex. hälsouppgifter, behandlar vi om det är nödvändigt för att hantera och bemöta rättsliga krav.
Eventuell behandling av uppgifter om lagöverträdelser som innefattar brott sker endast om behandlingen är nödvändig för att rättsliga anspråk ska kunna fastställas, göras gällande eller försvaras i ett enskilt fall.
Bevarandetid: Dina personuppgifter bevaras under den tid som är nödvändig för detta syfte.
Samtliga personuppgifter kan delas till externa rådgivare och domstol, motparter etc. med den lagliga grunden berättigat intresse.
Uppfylla rättsliga skyldigheter
ICA Sverige och ICA-butiker behandlar dina personuppgifter för att uppfylla rättsliga skyldigheter.
ICA Sverige behandlar dina personuppgifter för att uppfylla rättsliga skyldigheter.
Kategorier av personuppgifter:
Samtliga uppgifter som samlats in och som är nödvändiga för att uppfylla respektive rättslig skyldighet.
Laglig grund: Uppfyllande av rättslig förpliktelse. Behandlingen är nödvändig för att ICA Sverige ska kunna uppfylla sina respektive rättsliga skyldigheter.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Dina personuppgifter bevaras för den tid som är nödvändig i förhållande till respektive rättslig skyldighet.
Samtliga personuppgifter kan delas till myndigheter, externa rådgivare och rättsvårdande myndigheter t.ex. polisen, för att uppfylla en rättslig förpliktelse
ICA Sverige behandlar dina personuppgifter för att uppfylla rättsliga skyldigheter.
Kategorier av personuppgifter:
Samtliga uppgifter som samlats in och som är nödvändiga för att uppfylla respektive rättslig skyldighet.
Laglig grund: Uppfyllande av rättslig förpliktelse. Behandlingen är nödvändig för att ICA-butiker ska kunna uppfylla sina respektive rättsliga skyldigheter.
Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen.
Bevarandetid: Dina personuppgifter bevaras för den tid som är nödvändig i förhållande till respektive rättslig skyldighet.
Samtliga personuppgifter kan delas till myndigheter, externa rådgivare och rättsvårdande myndigheter t.ex. polisen, för att uppfylla en rättslig förpliktelse
Kamerabevakning för att förebygga, avslöja och utreda brott
För att förebygga, avslöja och utreda brott har ICA Sverige samt ICA-butiker bevakningskameror installerade.
Vi använder dina uppgifter i samband med att vi har kamerabevakning i vissa lokaler. Det finns tydliga skyltar som visar om ett område är kamerabevakat. Områden som vi övervakar med kameror är till exempel receptioner, lagerlokaler och korridorer i kontorslokaler, samt inhägnade parkeringsplatser, gårdsplaner och lastzoner.
Mer information om samtliga ändamål för kamerbevakning och kameraanvändning finns här: Kamerabevakning på våra lager och kontor
För att förebygga, avslöja och utreda brott har ICA-butiker bevakningskameror installerade. Detta för din och vår trygghet. Om du befinner dig i ICA-butikens lokaler kan du därför bli kamerabevakad.
Kategorier av personuppgifter:
- Bild- och ljudmaterial
Laglig grund: Berättigat intresse
Berättigat intresse: Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra kamerabevakning i syfte att förebygga, avslöja och utreda brott.
Bevarandetid: Dina personuppgifter bevaras under en period om två (2) månader räknat från tidpunkten för inspelningen i syfte att förebygga, avslöja och utreda brott.
Mottagare som information delas med
I vissa fall behöver vi dela med oss av dina personuppgifter till andra mottagare. Om vi delar dina personuppgifter ansvarar mottagaren som utgångspunkt för att hantera uppgifterna på ett säkert och korrekt sätt.
Vi delar personuppgifter med:
Vi delar dina personuppgifter med företag som tillhandahåller tjänster för ICA och ICA-butiker, inklusive andra ICA-bolag, t.ex. IT-tjänster eller för att hantera utskick.
Både ICA-bolag och ICA-butiker delar dina personuppgifter med varandra, t.ex. vid kommunikation.
Vi kan komma att dela dina uppgifter till ditt företag eller organisation för att de ska kunna följa upp din använding av våra leverantörstjänster.
Vid t.ex. kommunikation med externa personer delar ICA Sverige och ICA-butiker de personuppgifter som du själv eller annan lämnar till de externa personerna.
I vissa fall kan ICA Sverige och ICA-butiken dela dina personuppgifter med andra mottagare, om det är nödvändigt för situationen (t.ex. för att uppfylla rättsliga skyldigheter eller för att hantera och bemöta rättsliga krav). Exempel på dessa mottagare är externa rådgivare, myndigheter, domstol, polisen och potentiella köpare eller säljare om vi skulle sälja företaget.