HCE-lösning – Integritetsmeddelande
Senast uppdaterad: november 2025
Detta integritetsmeddelande förklarar hur Circle K Sverige AB (”vi”, ”oss”, ”vår”) behandlar personuppgifter inom Home Charger Experience (HCE)-lösningen, inklusive Beställningsformuläret för förare och Adminportalen som används av Fleet Managers och andra administratörer.
Vi värnar om din integritet och säkerställer att dina personuppgifter behandlas i enlighet med tillämplig dataskyddslagstiftning, inklusive Dataskyddsförordningen (EU) 2016/679 (”GDPR”) och den svenska Dataskyddslagen (2018:218).
1. Personuppgiftsansvarig
Circle K Sverige AB
Org.nr: 556000-6834
Adress: Circle K Sverige AB, 118 88 Stockholm
E-post: privacy_sweden@circlekeurope.com
Webbplats: https://www.circlek.se/integritetspolicy
2. Tillämpningsområde
Detta integritetsmeddelande gäller:
Förare som beställer laddboxar via Beställningsformuläret, samt Fleet Managers och andra administratörer som hanterar beställningar via Adminportalen.
3. Ändamål och rättslig grund för behandlingen
Vi behandlar dina personuppgifter för följande ändamål och med stöd av följande rättsliga grunder:
| Ändamål | Rättslig grund |
| Att behandla och fullgöra beställningar av hemmaladdare | Avtal |
| Att kommunicera om beställningen (bekräftelse, godkännande, avslag, installation) | Avtal |
| Att hantera betalning och fakturering | Avtal |
| Att administrera och hantera policys för företagskunder | Berättigat intresse |
| Att uppfylla rättsliga krav inom t.ex. bokföring | Rättslig förpliktelse |
| Att upprätthålla systemsäkerhet, spårbarhet och förebygga missbruk | Berättigat intresse |
| Att besvara användarförfrågningar, frågor eller klagomål | Berättigat intresse |
Om vi avser att behandla dina uppgifter för ett annat ändamål informerar vi om det innan ytterligare behandling sker.
4. Behandlade personuppgifter
A. Beställningsformulär för förare
När du lägger en beställning behandlar vi följande:
| Kategori | |
| Grundläggande identifikation | Förnamn, efternamn, e-post, telefon, okta user ID (från inloggning) |
| Arbetsrelaterade uppgifter | Arbetsmejl, företagsnamn |
| Installationsuppgifter | Installationsadress, fastighetsbeteckning, bostadstyp, Wi-Fi-tillgång, avstånd till elcentral, installationsbilder, anteckningar till installatör |
| Övrig orderinfo | Om föraren redan har en laddare (byt-laddare/ny laddare/befintlig laddare), valda produkter (laddare, lastbalanserare, priser) |
| Personnummer (i Sverige) | Vi samlar endast in personnummer när det krävs för att verifiera installationen och berättigandet till Grön Teknik-bidrag, i enlighet med tillämpliga skatte- och energiregler. Behandlingen är nödvändig för att säkerställa korrekt identifiering av den person som tar emot installationen och för att förebygga felaktiga eller bedrägliga bidragsanspråk. Tillgång till personnummer är strikt begränsad till behörig personal med ett tydligt operativt behov. Uppgifterna lagras i krypterad form och skyddas med åtkomstkontroller. |
| Juridik & compliance | Godkända villkor (vid tillämplighet) |
| Orderkoppling | Policykoppling (webshop-länk), stödrätt/ersättningsstatus |
Uppgifterna används för att fullfölja beställningen och koordinera med installatör och administratör.
B. Adminportal (Fleet Managers m.fl.)
| Kategori | Datatyper |
| Adminanvändare | Förnamn, efternamn, e-post, telefon, okta user ID |
| Beställningshantering | Internt referensnummer, önskat färdigdatum för beställning, godkännande/avslag/avbokningsåtgärder, uppdateringar av orderstatus (Väntar på godkännande, Godkänd, Avslagen, Avbokad, Pågående, Installerad, Bidrag kopplat) |
| Policyhantering | Policynamn, företag, meddelande till föraren, betalningsansvar (företag/förare), kontaktperson för ytterligare installationskostnader, erbjudna produkter och priser, webbutik-/policy-URL |
| Åtkomsthantering | Administratörer tillagda av fleet-administratörer, behörigheter, kontots aktivitet |
| Systemloggar | Inloggning, audit trail, tidsstämplar, teknisk metadata |
Vissa personuppgifter krävs för att ingå eller uppfylla ett avtal eller följa lagkrav.
- Obligatoriska uppgifter för avtalsändamål: När du [registrerar dig, lägger en beställning, skapar ett konto osv.] kräver vi att du lämnar viss information, såsom ditt fullständiga namn, e-postadress, faktureringsadress och betalningsuppgifter. Utan dessa uppgifter kan vi inte ingå eller fullgöra det begärda avtalet (t.ex. behandla din beställning eller leverera tjänster). Obligatoriska fält är följande:
Förarportal:
- Användarinformation (Fullständigt namn, E-post, Telefon)
- Företagsnamn
- Arbets-e-post
- Installationstyp (Ny laddare eller Byte av laddare)
- Installationsadress (Adress, Postnummer, Stad)
- Ytterligare installationsuppgifter (Fastighetsbeteckning, Wifi, Avstånd till elcentral, Personnummer, Bild på installationsplats)
- Vald(a) produkt(er)
Adminportal
- Policy-skapande
- Policynamn
- Betalningstyp (Företaget betalar, föraren betalar)
- Kontaktperson för godkännande av extra installationskostnader (Fullständigt namn, E-post, Telefon)
- Produkter i webbutik
- Orderuppdatering
- Ordergodkännandestatus (Godkänd, Avslagen)
- Användaradministration
- Användare med åtkomst till HCE-portalen (Fullständigt namn, E-post)
- Rättsliga krav: I vissa fall är vi lagligen skyldiga att samla in och lagra vissa personuppgifter (t.ex. för skatte- eller redovisningsändamål). Om du inte lämnar denna information kan vi eventuellt inte uppfylla våra lagliga skyldigheter.
- Konsekvenser av att inte lämna uppgifter: Om du väljer att inte lämna de obligatoriska uppgifterna kan vi eventuellt inte tillhandahålla den begärda tjänsten eller produkten, och i vissa fall kan vi vara lagligen förhindrade att göra det.
5. Mottagare och överföringar
Vi kan dela personuppgifter med:
- Installationspartners (t.ex. Elkedjan)
- Salesforce (orderhantering och synkronisering)
- Leverantörer som hanterar ersättningskontroller (t.ex. Grön Teknik)
- IT-leverantörer och hostingpartners
- Myndigheter när det krävs enligt lag
Alla partners och personuppgiftsbiträden är bundna av personuppgiftsbiträdesavtal i enlighet med artikel 28 i GDPR.
Personuppgifter lagras och behandlas huvudsakligen inom EU/EES. Om uppgifter överförs utanför EU/EES finns lämpliga skyddsåtgärder (såsom EU:s standardavtalsklausuler) på plats.
6. Lagring och gallring
Vi behåller personuppgifter endast så länge det är nödvändigt för att uppfylla de ändamål för vilka de samlades in, eller för att uppfylla lagstadgade skyldigheter.
| Datatyp | Lagringstid |
| Förarens orderdata | Till installationen slutförts och upp till 5 år därefter (juridiska- & garantiändamål) |
| Adminanvändare & policydata | Så länge kontot är aktivt och upp till 2 år efter inaktivitet |
| Systemloggar | 3 månader, längre vid säkerhetsutredningar |
Därefter raderas eller anonymiseras data.
7. Säkerhetsåtgärder
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive:
- Rollbaserad åtkomst, MFA (för admin)
- Kryptering av data i vila och under överföring
- Säker lagring, backup och återställning
- Loggning och övervakning
- Regelbundna uppdateringar och penetrationstester
- Sekretess- och dataskyddsutbildning för personal
8. Automatiserat beslutsfattande och profilering
HCE-systemet använder inte automatiserat beslutsfattande eller profilering som medför rättsliga eller på liknande sätt betydande konsekvenser för individer.
Orderstatusar uppdateras automatiskt genom systemintegrationer, men baseras på manuella godkännanden och slutförda installationer.
9. Dina rättigheter
Enligt GDPR har du rätt att:
- Begära tillgång till dina personuppgifter (registerutdrag)
- Begära rättelse eller komplettering av felaktiga uppgifter
- Begära radering (“rätten att bli glömd”)
- Begränsa eller invända mot behandling
- Begära dataportabilitet (gäller endast uppgifter som behandlas baserat på samtycke eller avtalets fullgörande)
- Lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY)
Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
Webbplats: www.imy.se
10. Kontakt och uppdateringar
Vid frågor eller om du vill utöva dina rättigheter:
Dataskyddsombud – Circle K Sverige AB
E-post: privacy_sweden@circlekeurope.com
Adress: Circle K Sverige AB, 118 88 Stockholm
Vi kan uppdatera detta integritetsmeddelande vid behov.
Den senaste versionen finns alltid i HCE-lösningen.