GDPR-Policy

Integritetspolicy | LivKoll365 AB
Integritetspolicy · GDPR

Din data.
Vårt ansvar.

Här beskriver vi öppet vilka personuppgifter LivKoll behandlar, varför de behövs, vilka som kan ta del av dem och hur du behåller kontrollen.

LivKoll365 ABOrg.nr 559481-0656Version 2 juli 2026
GPS · vid behovLarm · skyddatÅtkomst · begränsad
Integritet genom hela tjänstenfrån beställning till radering
Ingen försäljningvi säljer inte personuppgifter
1 månadnormal svarstid för rättighetsbegäran
Riskbaserat skyddsäkerhet anpassad efter uppgifterna
Tydlig information enligt GDPR

Vi behandlar bara det som behövs

Policyn är uppdelad efter behandlingens faktiska ändamål. Den ersätter absoluta löften om att inga leverantörer används eller att säkerheten kan garanteras till hundra procent.

Inbyggt dataskydd och uppgiftsminimering

Vi ska bestämma ändamål och rättslig grund innan en behandling börjar, begränsa åtkomst och lagring samt kunna visa hur GDPR följs.

01

Personuppgiftsansvarig

LivKoll365 AB, organisationsnummer 559481-0656, Sallyhillsvägen 6, 853 53 Sundsvall, är personuppgiftsansvarig när vi bestämmer varför och hur personuppgifter behandlas.

I vissa samarbeten kan en annan organisation vara självständigt eller gemensamt personuppgiftsansvarig. Om LivKoll endast behandlar uppgifter enligt en annan organisations dokumenterade instruktioner är LivKoll personuppgiftsbiträde. Rollen bedöms för varje behandling och kan inte bestämmas enbart genom avtalets rubrik.

Integritetskontakt: info@livkoll.se · 010-212 22 21. Benämningen integritetskontakt innebär inte att ett formellt dataskyddsombud har utsetts.
02

Vilka policyn gäller för

Policyn gäller för behandling av personuppgifter om kunder, faktiska användare av trygghetstjänsten, anhöriga och nödkontakter, webbplatsbesökare, leverantörskontakter, arbetssökande och anställda.

Om Kunden beställer åt en annan Användare ska även Användaren få denna information. Behandling i en underleverantörs egen tjänst kan omfattas av den leverantörens integritetsinformation när leverantören är självständigt personuppgiftsansvarig.

03

Vilka uppgifter vi behandlar och varifrån de kommer

Identitet och kontakt

Namn, adress, telefon, e-post, kundnummer, nödkontakter och behörig företrädare.

Avtal och betalning

Beställning, abonnemang, faktura, betalningsstatus, retur och supportärenden. Fullständiga kortuppgifter ska hanteras av betalningsleverantören.

Enhet och användning

Enhets-ID, SIM- och nätinformation, appkonto, inställningar, tekniska loggar, IP-adress och felsökning.

Larm och position

Larmtid, larmsätt, position när funktionen är aktiverad, kontaktkedja, åtgärd och relevant kommunikation.

Känsliga uppgifter

Endast nödvändig hälso- eller funktionsinformation som Användaren lämnar för avtalad larmhantering och som har särskilt rättsligt stöd.

Personal och rekrytering

Ansökan, CV, personnummer när nödvändigt, lön, bank, skatt, frånvaro, behörighet, utbildning och arbetsmiljöuppgifter.

Källor

Uppgifterna kommer normalt från den registrerade, Kunden eller behörig företrädare, LivKolls Utrustning och app, betalnings- och leveransleverantörer samt – när lag medger det – myndighet eller annan relevant källa. Om uppgifter samlas in från någon annan informerar vi den registrerade enligt artikel 14 GDPR.

04

Ändamål och rättslig grund

ÄndamålUppgifterRättslig grund
Beställning och avtalIdentitet, kontakt, valt paket, leverans och betalningsstatus.Åtgärder före avtal och fullgörande av avtal.
Trygghets-, app- och larmtjänstEnhetsdata, kontaktkedja, larmhändelse och position när funktionen behövs.Fullgörande av avtal. I en verklig akut situation kan grundläggande intressen vara tillämpligt.
Känslig hälsoinformationBegränsad information som behövs för avtalad larmhantering.Uttryckligt samtycke enligt artikel 9.2 a, eller i en akut situation artikel 9.2 c när personen inte kan samtycka.
Support och kvalitetKontakt, ärendehistorik, tekniska loggar och kommunikation.Avtal samt berättigat intresse av säker support och kvalitetsuppföljning.
Säkerhet och missbrukBehörighet, inloggning, tekniska loggar och incidentinformation.Berättigat intresse av att skydda personer, system och rättsliga anspråk.
Bokföring och myndighetskravAvtals-, faktura-, betalnings- och skatteuppgifter.Rättslig förpliktelse.
MarknadsföringKontaktuppgifter och dokumenterade val.Samtycke när det krävs. Direktmarknadsföring stoppas alltid vid invändning.
Rekrytering och anställningAnsökan, kompetens, avtal, lön, skatt, frånvaro och behörighet.Åtgärder före avtal, anställningsavtal, rättslig förpliktelse och berättigat intresse.

Intresseavvägning: När berättigat intresse används dokumenterar LivKoll behovet, påverkan på den registrerade och vilka skydd som gör behandlingen proportionerlig. Uppgifter behandlas inte vidare för ett oförenligt ändamål utan ny bedömning och information.

05

GPS, larmhändelser och hälsouppgifter

Positionering används endast för tydligt angivna trygghetsfunktioner och i den omfattning som behövs. LivKoll använder inte GPS- eller larmdata för beteendestyrd marknadsföring eller dold personalövervakning.

  • Användaren ska få tydlig information om när positionering sker, vem som kan se positionen och hur funktionen stängs av när det är förenligt med Tjänsten.
  • Åtkomst till larm- och positionsdata begränsas till personer och leverantörer som behöver uppgifterna för den aktuella uppgiften.
  • Hälsouppgifter samlas inte in ”för säkerhets skull”, utan endast när de är nödvändiga för ett konkret och förklarat ändamål.
  • Uttryckligt samtycke ska kunna visas och återkallas. Behandling som redan skett lagligt påverkas inte retroaktivt.
  • Grundläggande intressen används endast i en verklig akut situation där behandlingen är nödvändig och personen inte kan lämna samtycke.
Högriskbehandling ska bedömas före start

Systematisk positionering, uppkopplade larm, sårbara Användare och känsliga uppgifter kan kräva en dokumenterad konsekvensbedömning enligt artikel 35 GDPR.

06

Mottagare och personuppgiftsbiträden

LivKoll säljer inte personuppgifter. Uppgifter kan däremot behöva delas med begränsade mottagarkategorier för att Tjänsten ska fungera:

  • avtalad larmcentral och behöriga larmoperatörer,
  • tele-, nät- och IoT-SIM-leverantörer,
  • app-, drift-, hosting-, moln-, e-post- och supportleverantörer,
  • betalnings-, bokförings- och bankleverantörer,
  • transportör, installatör eller annan leveranspartner,
  • juridisk rådgivare, revisor, försäkringsgivare och myndighet när det finns rättsligt stöd,
  • 112, räddningstjänst, vård eller angiven nödkontakt när det är nödvändigt vid ett larm.

När en leverantör behandlar uppgifter endast för LivKolls räkning ingår vi ett personuppgiftsbiträdesavtal enligt artikel 28 GDPR, ger dokumenterade instruktioner och kontrollerar underbiträden. Självständigt ansvariga mottagare får endast de uppgifter som behövs för deras lagliga uppdrag.

07

Överföring utanför EU/EES

LivKoll strävar efter behandling inom EU/EES. Om en leverantör eller ett underbiträde innebär överföring till ett land utanför EU/EES sker den endast med stöd i kapitel V GDPR.

Stödet kan vara EU-kommissionens beslut om adekvat skyddsnivå eller standardavtalsklausuler tillsammans med en dokumenterad bedömning av mottagarlandet och nödvändiga kompletterande skyddsåtgärder. Den registrerade kan kontakta oss för information om aktuell överföring och hur en kopia av relevanta skyddsåtgärder kan erhållas.

08

Lagring och gallring

LivKoll använder dokumenterade gallringsregler. Följande tider är maximala normalfrister; uppgifter kan raderas tidigare när de inte längre behövs eller sparas längre när en konkret tvist, myndighetsbegäran eller annan rättslig skyldighet kräver det.

UppgiftstypNormal maximal lagringSkäl
Kund- och avtalsuppgifterAvtalstiden och därefter 3 år.Support, reklamation och rättsliga anspråk.
Bokföringsunderlag7 år efter det kalenderår då räkenskapsåret avslutades.Bokföringslagen.
GPS- och larmhistorikNormalt högst 90 dagar.Larmuppföljning och säkerhet. Relevant utdrag kan isoleras längre för ett konkret ärende.
Supportkommunikation24 månader efter avslutat ärende.Uppföljning, kvalitet och återkommande fel.
Säkerhets- och systemloggarNormalt högst 90 dagar.Felsökning, incidenter och missbruksskydd.
MarknadsföringsvalTills samtycket återkallas eller kontakten varit inaktiv i 24 månader.Marknadsföring och bevis om val. Minimal spärrpost kan sparas för att respektera invändning.
RekryteringsuppgifterHögst 2 år efter avslutad process, om inte kortare tid är tillräcklig.Rekrytering och eventuella rättsliga anspråk.
PersonaluppgifterAnställningstiden och därefter enligt arbets-, skatte-, bokförings- och preskriptionsregler.Arbetsgivarens avtal och skyldigheter. Varje dokumenttyp har egen gallringsfrist.

Praktisk skyldighet: Gallring ska konfigureras i systemen och följas upp. En formulering i policyn räcker inte om uppgifterna i praktiken ligger kvar.

09

Informationssäkerhet

Ingen organisation kan garantera absolut säkerhet. LivKoll ska i stället upprätthålla en säkerhetsnivå som är lämplig i förhållande till behandlingens risk, teknikens utveckling och uppgifternas känslighet.

Åtkomst

Rollbaserad minsta behörighet, stark autentisering, regelbunden behörighetskontroll och snabb avveckling.

Tekniskt skydd

Kryptering där lämpligt, säkra överföringar, segmentering, uppdateringar, loggning och skydd mot skadlig kod.

Motståndskraft

Säkerhetskopiering, återställningstest, redundans och dokumenterade kontinuitetsrutiner.

Styrning

Riskanalyser, leverantörskontroll, utbildning, sekretess, incidentövning och regelbundna tester.

Personalåtkomst: Anställda och konsulter får endast tillgång när den behövs för arbetsuppgiften och omfattas av instruktioner och sekretess.

10

Webbplats, app och kakor

Nödvändiga kakor får användas för exempelvis inloggning, säkerhet, varukorg och valt integritetsval. Statistik-, funktions- och marknadsföringskakor eller liknande teknik aktiveras först efter ett frivilligt, specifikt och informerat samtycke när lag kräver det.

  • Det ska vara lika enkelt att neka som att acceptera icke nödvändiga kakor.
  • Förkryssade val, passivitet och kakväggar används inte som samtycke.
  • Samtycke kan återkallas när som helst via en synlig inställning på webbplatsen.
  • En separat kakförteckning ska ange namn, leverantör, ändamål, typ, uppgifter och lagringstid för varje kaka.

Denna policy använder inga externa analysverktyg. Webbteckensnitt bör självhostas för att undvika onödig överföring av IP-adresser.

11

Automatiserade beslut och profilering

LivKoll fattar inte beslut som enbart grundas på automatiserad behandling och som har rättsliga eller motsvarande betydande konsekvenser för den registrerade. Tekniska larmregler eller prioriteringar ska ha mänsklig tillsyn när de kan påverka en persons trygghet på ett betydande sätt.

Om detta ändras informerar LivKoll i förväg om logiken, betydelsen, de förväntade konsekvenserna och rätten till mänsklig bedömning och att bestrida beslutet.

12

Dina rättigheter

Information och tillgång

Få veta om och hur uppgifter behandlas samt få en kopia.

Rättelse

Få felaktiga eller ofullständiga uppgifter korrigerade.

Radering

Begära radering när uppgifterna inte längre behövs eller annan grund finns.

Begränsning

Begära att behandlingen tillfälligt begränsas i vissa situationer.

Dataportabilitet

Få vissa uppgifter i ett strukturerat, maskinläsbart format.

Invändning

Invända mot berättigat intresse och alltid stoppa direktmarknadsföring.

Återkalla samtycke

Återkalla samtycke lika enkelt som det lämnades.

Klagomål

Lämna klagomål till Integritetsskyddsmyndigheten.

Rättigheterna gäller under de förutsättningar och med de undantag som följer av GDPR. LivKoll förklarar alltid skälet om en begäran inte kan tillmötesgås fullt ut.

13

Så använder du dina rättigheter

Skicka begäran till info@livkoll.se eller LivKoll365 AB, Sallyhillsvägen 6, 853 53 Sundsvall. Ange vilken rättighet och behandling begäran gäller.

LivKoll får begära proportionerlig information för att säkerställa identiteten men ska inte samla in mer än vad som behövs. Svar lämnas utan onödigt dröjsmål och normalt inom en månad. Vid en komplicerad eller omfattande begäran får tiden förlängas med högst två månader; den registrerade informeras då inom den första månaden och får skälen.

Begäran är kostnadsfri. Avgift eller avslag får endast förekomma när en begäran är uppenbart ogrundad eller orimlig, särskilt på grund av upprepning, och LivKoll kan visa detta.

14

Anhöriga, nödkontakter och företrädare

När Kunden lämnar uppgifter om en Användare, anhörig eller nödkontakt ska uppgifterna vara relevanta och korrekta. LivKoll ansvarar för att ge den registrerade information enligt artikel 14 GDPR och får inte lägga över sitt informationsansvar på Kunden.

En person som utövar någon annans rättigheter ska visa fullmakt eller annan behörighet. Om Användaren har god man, förvaltare eller annan företrädare bedöms behörigheten utifrån uppdragets omfattning. LivKoll lämnar inte ut uppgifter enbart på grund av ett anhörigförhållande.

15

Personuppgiftsincidenter

LivKoll dokumenterar alla personuppgiftsincidenter, begränsar skadan och bedömer risken för berörda personer. En incident anmäls till IMY inom 72 timmar från att LivKoll fått vetskap om den, om det inte är osannolikt att incidenten medför risk för personers rättigheter och friheter.

Om incidenten sannolikt medför hög risk informeras berörda personer utan onödigt dröjsmål med tydlig information om händelsen, sannolika konsekvenser, vidtagna åtgärder, kontaktväg och vad personen själv kan göra.

Viktig rättelse mot tidigare policy: Alla incidenter ska dokumenteras, men alla ska inte automatiskt anmälas till IMY eller kommuniceras till registrerade. Det avgörs genom dokumenterad riskbedömning.
16

Arbetssökande och anställda

LivKoll behandlar personaluppgifter endast när de har tydlig koppling till rekrytering eller anställning, exempelvis för avtal, lön, skatt, pension, försäkring, behörighet, arbetsmiljö, rehabilitering, utbildning och säkerhet.

Samtycke används normalt inte som rättslig grund i anställningsförhållandet eftersom arbetstagaren är i beroendeställning. Behandlingen stöds i stället på anställningsavtal, rättslig förpliktelse eller ett dokumenterat berättigat intresse när intresseavvägning är lämplig. Känsliga uppgifter kräver dessutom ett särskilt undantag enligt artikel 9 GDPR.

  • Kontroll eller loggning får inte ske dolt och ska vara nödvändig, proportionerlig och beskriven i förväg.
  • Noteringar om personal ska vara sakliga, relevanta och fria från kränkande omdömen.
  • Vid avslut tas behörigheter bort skyndsamt och företagsutrustning återlämnas enligt säker offboarding-rutin.
  • LivKoll ansvarar för säker radering i företagets system och för en laglig BYOD-rutin; ansvaret får inte endast läggas på den anställde.
17

Kontakt, klagomål och ändringar

LivKoll365 AB
Organisationsnummer 559481-0656
Sallyhillsvägen 6, 853 53 Sundsvall

Klagomål kan lämnas till Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm.

Ändringar i policyn

Policyn uppdateras när behandlingen eller rättsläget ändras. En väsentlig ändring meddelas berörda personer på ett tydligt sätt innan den börjar gälla när det krävs. Äldre versioner och datum för ändringen ska kunna visas.

Integritet ska fungera i praktiken.

Kontakta oss om du vill förstå en behandling, använda en rättighet eller påtala något som inte verkar stämma.

Kontakta integritetsansvarig
Version 2026-07-02 · Ersätter policyn daterad 2025-03-13.