Personuppgiftspolicy

1 Inledning

SBF Fonder AB, 556644-0870 (”Bolaget”) är personuppgiftsansvarig för den behandling som informeras om i denna personuppgiftspolicy och ansvarar därmed för att se till att alla personuppgifter behandlas på ett korrekt sätt och i enlighet med tillämplig dataskyddslagstiftning.                                        

Den här personuppgiftspolicyn (i fortsättningen kallad ”Personuppgiftspolicyn”) beskriver Bolagets behandling av dina Personuppgifter och är till för att du ska känna dig trygg med att Bolaget hanterar dina uppgifter i enlighet med tillämplig dataskyddslagstiftning. Den vänder sig till dig som är investerare, potentiell investerare och prenumerant av våra nyhetsbrev. Om du är hyresgäst i någon av våra fastigheter ber vi dig läsa personuppgiftspolicyn för hyresgäster, som du hittar på www.sbfboservice.se.

Med personuppgift avses all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Inom ramen för Bolagets verksamhet kan det förekomma personuppgifter som avser t.ex. för- och efternamn, personnummer, telefonnummer, adress, postnummer, e-postadress, m.m. (”Personuppgifter”).

Saknar du svar på någon fråga får du gärna höra av dig till Bolaget. Information om hur du kontaktar Bolaget finns under rubriken ”Kontaktuppgifter” nedan.

2   Varför vi behandlar dina personuppgifter, den lagliga grunden, vilka personuppgifter, vi behandlar och lagringsperioden

För att administrera investeringar

Ändamål

Behandlingar som utförs

Kategorier av personuppgifter

För att hantera din investering i våra fonder enligt det avtal vi ingår.

·  Hantering av emissionsformalia, utdelningar, erbjudande om nyemissioner.

·  Kommunikation med dig angående din investering.

 

·   Namn

·   Personnummer

·   Kontaktuppgifter (såsom e-post, telefonnummer, postadress)

·   Innehav- och utdelningsuppgifter

·   Bank- och kontouppgifter

Från vilka källor hämtar vi dina personuppgifter? Förutom de uppgifter som du tillhandahåller oss kan vi komma att samla in personuppgifter från offentligt tillgängliga källor samt Euroclear Sweden AB (härefter ”värdepapperscentralen”).

Vilka andra kan komma få tillgång till dina personuppgifter? För detta ändamål kan koncernbolag, värdepapperscentralen, IT-leverantörer, samt behöriga myndigheter få tillgång till uppgifterna.

Laglig grund: Den lagliga grunden för denna behandling är det avtal vi ingår. Om du väljer att inte ge oss tillgång till uppgifterna kan vi tyvärr inte uppfylla vår del av avtalet och därmed låta dig investera i våra fonder.  

Automatiserat beslutsfattande, inbegripet profilering: Nej, denna behandling innebär inte att beslut tas på basis av automatiserad behandling av personuppgifter.

Lagringsperiod: För ändamålet kommer vi att behandla uppgifterna i minst fem år, men upp till tio år, från att behandlingen eller transaktionerna utfördes eller, i de fall då en affärsförbindelse har etablerats, affärsförbindelsen upphörde.

För att uppfylla lagliga skyldigheter enligt penningtvättslagen

Ändamål

Behandlingar som utförs

Kategorier av personuppgifter

För att uppfylla våra lagliga skyldigheter enligt penningtvättslagen

·  Granskning, övervakning samt andra åtgärder för att uppfylla kundkännedom.

·  Lagring av personuppgifter i internt system samt hos värdepapperscentralen

·  Samkörning av personuppgifter med sanktionslistor

·   Namn

·   Personnummer

·   Kontaktuppgifter (såsom e-post, telefonnummer, postadress)

·   Uppgifter om politiskt utsatt ställning

·   Utförda transaktioner

·   Bank- och kontouppgifter

 

Från vilka källor hämtar vi dina personuppgifter? Förutom de uppgifter som du tillhandahåller oss kan vi komma att samla in personuppgifter från offentligt tillgängliga källor samt värdepapperscentralen.

Vilka andra kan komma få tillgång till dina personuppgifter? För detta ändamål kan koncernbolag, IT-leverantörer, samt behöriga myndigheter få tillgång till uppgifterna.

Laglig grund: Denna behandling är nödvändig för att uppfylla våra skyldigheter enligt penningtvättslagen.

Automatiserat beslutsfattande, inbegripet profilering: Nej, denna behandling innebär inte att beslut tas på basis av automatiserad behandling av personuppgifter.

Lagringsperiod: För ändamålet kommer vi att behandla uppgifterna i minst fem år, men upp till tio år, från att behandlingen eller transaktionerna utfördes eller, i de fall då en affärsförbindelse har etablerats, affärsförbindelsen upphörde.

För att uppfylla lagliga skyldigheter enligt bokföringslagen

Ändamål

Behandlingar som utförs

Kategorier av personuppgifter

För att uppfylla våra lagliga skyldigheter enligt bokföringslagen.

·  Bokföring av uppgifter.

·  Lagring av personuppgifter i internt system samt hos värdepapperscentralen

 

·   Namn

·   Personnummer

·   Kontaktuppgifter (såsom e-post, telefonnummer, postadress)

·   Underlag om innehav, utdelningar, återbetalning

·   Bank- och kontouppgifter

Från vilka källor hämtar vi dina personuppgifter? För detta ändamål behandlar vi bara uppgifter som du tillhandahåller oss samt uppgifter från värdepapperscentralen.

Vilka andra kan komma få tillgång till dina personuppgifter? För detta ändamål kan koncernbolag, IT-leverantörer, samt behöriga myndigheter få tillgång till uppgifterna.

Laglig grund: Denna behandling är nödvändig för att uppfylla våra skyldigheter enligt penningtvättslagen.

Automatiserat beslutsfattande, inbegripet profilering: Nej, denna behandling innebär inte att beslut tas på basis av automatiserad behandling av personuppgifter.

Lagringsperiod: För ändamålet kommer vi att behandla uppgifterna i sju år efter att uppgifterna har bokförts.

Marknadsföring av produkter och tjänster

Ändamål

Behandlingar som utförs

Kategorier av personuppgifter

För att marknadsföra våra produkter och tjänster.

·  Utskick av nyhetsbrev och liknande information via e-post och post.

·  Granskning och analys av hur läsare, på en nivå som inte kan identifiera den enskilde, interagerar med e-postutskicken.

·  Lagring av personuppgifter i internt system

·   Namn

·   Adress

·   I vilken egenskap du beställer i (dvs. om du är befintlig kund, intresserad investerare, finansiell rådgivare, media/analytiker, eller annat)

·   Kontaktuppgifter

Från vilka källor hämtar vi dina personuppgifter? För detta ändamål behandlar vi bara personuppgifter som du tillhandahåller till oss.

Vilka andra kan komma få tillgång till dina personuppgifter? För detta ändamål kan koncernbolag samt leverantörer av marknadsföringstjänster och e-postdistributörer få tillgång till uppgifterna.

Laglig grund: Den lagliga grunden för denna behandling är ditt samtycke om vi inte har en pågående affärsrelation med dig. Du kan närsomhelst återkalla dit samtycke genom att kontakta oss på de kontaktuppgifter som anges nedan eller välja att klicka på ”avprenumerera” i utskicket. Om vi har en pågående affärsrelation är behandlingen nödvändig för vårt berättigade intresse att marknadsföra liknande produkter, tjänster och annan information till dig.

Automatiserat beslutsfattande, inbegripet profilering: Nej, denna behandling innebär inte att beslut tas på basis av automatiserad behandling av personuppgifter.

Din rätt att motsätta sig behandlingen: Du har rätt att närsomhelst återkalla ditt samtycke eller invända mot behandlingen.

Lagringsperiod: Vi kommer att behandla dina personuppgifter i tolv månader efter vi inhämtat ditt samtycke. Innan utgången av den tolfte månaden kommer du få en fråga om att förnya din prenumeration.

För att undersöka investeringsvanor

Ändamål

Behandlingar som utförs

Kategorier av personuppgifter

För att undersöka investeringsvanor som våra investerare gör.

·  Granskning och analys av hur investerare investerar i våra produkter och tjänster.

·   Namn

·   Adress

·   Investeringsvanor

Från vilka källor hämtar vi dina personuppgifter? För detta ändamål behandlar vi bara personuppgifter som du tillhandahåller till oss genom att du investerat i våra produkter och tjänster.

Vilka andra kan komma få tillgång till dina personuppgifter? För detta ändamål kan koncernbolag samt leverantörer av marknadsföringstjänster och analystjänster få tillgång till uppgifterna.

Laglig grund: Den lagliga grunden för denna behandling är vårt berättigade intresse att analysera hur våra investerare investerar i våra fonder och dra slutsatser från sådana insikter.

Automatiserat beslutsfattande, inbegripet profilering: Nej, denna behandling innebär inte att beslut tas på basis av automatiserad behandling av personuppgifter.

Din rätt att motsätta sig behandlingen: Du har rätt att närsomhelst invända mot denna behandling och kan göra det genom att kontakta oss på de kontaktuppgifter som förekommer nedan.

Lagringsperiod: Vi kommer att behandla dina personuppgifter för detta ändamål tills du återkallar ditt samtycke.

3  Mottagare av personuppgifter och överföringar utanför EU/EES

Vi kan som personuppgiftsansvarig uppdra åt en partner eller leverantör att utföra den behandling som har specificerats ovan, t.ex. IT-leverantörer, leverantörer av marknadsföringstjänster och e-postdistributörer. Sådan behandling kommer inte att ske för annat ändamål än som angivits och vi tillämpar personuppgiftsbiträdesavtal med våra leverantörer för att säkerställa korrekt behandling. Vissa partners och leverantörer kan ha en del av sin verksamhet i länder utanför EU/EES (ett s.k. Tredje land). Överföring sker endast till sådana länder som enligt EU-kommissionen har en adekvat skyddsnivå eller att leverantören innehar ett rättsligt bindande och verkställbart instrument som garanterar uppgifternas säkerhet.

4  Dina rättigheter som registrerad

Du äger rätt att:

  • begära information om vilka personuppgifter vi behandlar om dig och du kan begära en kopia av dessa (registerutdrag),
  • få felaktiga personuppgifter korrigerade och du kan i vissa fall be oss att radera dina personuppgifter,
  • invända mot att vissa personuppgifter om dig behandlas samt begära att behandlingen av dina personuppgifter begränsas,
  • få de personuppgifter som du lämnat till oss överförda till en annan personuppgiftsansvarig (rätt till dataportabilitet),
  • att närsomhelst återkalla ditt samtycke,
  • om behandlingen grundar sig på samtycke närsomhelst återkalla detta, och
  • om du är missnöjd med hur vi behandlar dina personuppgifter kan du göra en anmälan till Datainspektionen som är tillsynsmyndighet. Kontaktuppgifter till Datainspektionen hittar du här: https://www.datainspektionen.se/om-oss/kontakta-oss/

Du kan närsomhelst utnyttja dina rättigheter genom att kontakta oss på de uppgifter som anges nedan. Observera att om du invänder eller begränsar den behandling som grundar sig i vårt fullgörande av avtal kan vi inte uppfylla vårt åtagande och i slutändan låta dig investera i våra fonder.

5  Skydd för personuppgifter

Vi avser att hålla de mottagna personuppgifterna i säkert förvar. Av den anledningen har vi vidtagit flertalet säkerhetsåtgärder. Vi har implementerat säkerhetsrutiner och tekniska och organisatoriska åtgärder för att skydda dina personuppgifter. Personuppgifterna för nyhetsbrevs-prenumeranter förvaras på en dedikerad server bakom brandvägg, vars anslutning krypteras via HTTPs. Åtkomsten till servern och dess innehåll är begränsad till den viss krets inom Svenska Bostadsfonden samt de externa konsulter som hanterar utskick av nyhetsbrev. Personuppgifter som har lämnats av investerare förvaras i kundhanteringssystem, med än mer begränsad åtkomst. Vidare har vi vederbörliga brandväggar och antivirus-program för att skydda och förhindra obehörig tillgång till nätverket. Tillgång till de utrymmen där personuppgifterna lagras är begränsad och det krävs att de anställda identifieras för åtkomst.

6  Ändringar i denna personuppgiftspolicy

Bolaget förbehåller sig rätten att revidera denna Personuppgiftspolicy från tid till annan. Datumet för den senaste ändringen anges i slutet av Personuppgiftspolicyn. Om Bolaget gör några ändringar i Personuppgiftspolicyn kommer Bolaget att publicera dessa ändringar på våra webbsidor. Du rekommenderas därför att läsa denna Personuppgiftspolicy regelbundet för att uppmärksamma eventuella ändringar. Om Bolaget ändrar Personuppgiftspolicyn på ett sätt som väsentligt skiljer sig från vad som angavs när ditt samtycke samlades in, kommer Bolaget att underrätta om dessa förändringar och vid behov inhämta nytt samtycke till Bolagets personuppgiftsbehandling.

7  Kontaktinformation

Vid frågor om vår Personuppgiftspolicy eller angående vår behandling, kontakta:

 

SBF Fonder AB, 556644-0870
Birger Jarlsgatan 41 A
+46 8 667 10 50
E-post: maria.grunditz@sbffonder.se

Denna Personuppgiftspolicy har antagits den 22 maj 2018