Ändamålsbeskrivning
När du besöker någon av våra webbplatser eller använder vår app samlar vi in och behandlar personuppgifter för att på ett säkert och korrekt sätt tillhandahålla de tjänster du vill använda samt i efterhand utreda och hantera eventuella fel och oegentligheter.
Vilka uppgifter behandlas och hur?
Vid besök på någon av våra webbplatser behandlar vi uppgifter om din IP-adress, vilken typ av enhet du surfar med och vad du gör på vår webbplats för att kunna skydda oss mot exempelvis obehöriga intrång, överbelastning och andra säkerhetsrisker. I det fall en webbplatsbesökare försöker genomföra en otillåten åtgärd eller surfar från en rapporterad IP-adress blockeras anropet från tillgång till webbplatsen. Detta genom att vi kontrollerar alla anrop mot IT-säkerhetleverantörers listor över kända IP-adresser och anrop med skadliga avsikter. Vid en blockering skapar vi även ett säkerhetsärende.
Vi loggar även vilken IP-adress du surfar från (vid besök på någon av våra webbplatser) och ditt DeviceID (vid användning av appen) samt vad du gjorde vid ditt besök på webbplatsen eller i appen.
När du verifierar din identitet med e-legitimation sparar vi dessutom uppgifter som namn, personnummer och kundnummer, men även uppgifter om specifika händelser som exempelvis om du utfört en transaktion eller gjort en digital signering. Loggarna använder vi för att kunna felsöka då något inte fungerat som det ska, som underlag för signering och för att i efterhand kunna utreda och hantera misstankar om oegentligheter.
Laglig grund och dina rättigheter
Vi stödjer vår behandling av dina personuppgifter på en så kallad intresseavvägning. Behandlingen är nödvändig för att tillhandahålla de tjänster du vill använda på våra webbplatser och i vår app på ett säkert och korrekt sätt samt för att efterleva riktlinjer om dataskydd, IT-säkerhet eller informationssäkerhet som exempelvis European banking authority (EBA) guidelines on ICT and security risk management.
Hur länge sparar vi uppgifterna?
Uppgifter som vi behandlar för att skydda oss mot obehöriga intrång, överbelastning och andra säkerhetsrisker sparas normalt inte. Men om tillgången till webbplatsen eller appen skulle blockeras av säkerhetsskäl sparas information om det i upp till tre månader.
Listorna över kända IP-adresser med skadlig avsikt från it-säkerhetsleverantörer uppdateras löpande och historik sparas inte.
Uppgifter som vi samlar in till våra loggar för felsöknings- och utredningsändamål sparar vi i högst 13 månader.
Uppgifter som vi behandlar för att säkerställa din identitet vid inloggning sparar vi enbart under tiden som du är inloggad, medan uppgifter om digital signering sparas i enlighet med regler för den transaktion eller avtal som signeringen avsåg.
Personuppgiftsansvar, personuppgiftsbiträden och övriga mottagare
Följande bolag är gemensamt personuppgiftsansvariga för behandlingen:
- Samtliga lokala länsförsäkringsbolag
- Länsförsäkringar AB
- Länsförsäkringar Bank AB
- Länsförsäkringar Fondliv Försäkrings AB
- Länsförsäkringar Grupplivförsäkrings AB
- Länsförsäkringar Liv Försäkrings AB
De gemensamt personuppgiftsansvariga har fastställt sitt respektive ansvar för att fullgöra skyldigheterna enligt GDPR genom ett inbördes arrangemang. Du kan få del av det väsentliga innehållet i arrangemanget genom att kontakta Länsförsäkringar AB.