Integritetspolicy
Inledning
Policyn syftar till att beskriva vår (”Kandyz”, ”vi”, eller ”oss”) behandling av dina (den ”registrerade”, ”du” eller ”dig”) personuppgifter och hur vi beaktar tillämpliga regler, primärt den allmänna datasskyddsförordningen (GDPR), vid behandling av dina personuppgifter.
Denna policy är tillämplig på personuppgifter som vi behandlar i egenskap av personuppgiftsansvarig.
Från tid till annan kan vi komma att behandla personuppgifter i egenskap av personuppgiftsbiträde. Om så är fallet ska du vända dig till den personuppgiftsansvarige som kan vara vår franchisetagare eller samarbetspartner.
Personuppgiftsansvarig, kontaktuppgifter och tillsynsmyndighet
Personuppgiftsansvarig
Personuppgiftsansvarig är Kandyz AB (556509-3902).
Kontaktuppgifter
Har du frågor eller funderingar rörande vår personuppgiftsbehandling eller vill du utöva dina rättigheter avseende personuppgiftsbehandlingen är du välkommen att kontakta oss genom vårt datasskyddsombud:
E-mail: kontakt@kandyz.se
Postadress: Häradsvägen 255, 141 72 Segeltorp.
Om du är missnöjd med hur vi behandlar dina personuppgifter har du alltid rätt att vända dig till tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY) för framförande av klagomål:
Telefon: 08-657 61 00
E-post: imy@imy.se
Postadress: Box 8114, 104 20 Stockholm
Behandling och insamling av personuppgifter
Följande personuppgifter kan vi komma att behandla:

Insamling av personuppgifter
Vi samlar in dina Allmänna personuppgifter, Kontaktuppgifter, Yrkesuppgifter samt Övriga uppgifter från dig i samband med din anställning hos oss, när du kontaktar oss i kundtjänstärenden, i anslutning till att du ställer frågor rörande Kandyz produkter, i vårt försäljningsarbete samt när du söker arbete hos oss.
Vi kan också komma att samla in dina Allmänna personuppgifter, Kontaktuppgifter och Yrkesuppgifter från tredje man eller öppna källor i marknadsföringssyfte, samt vid rekrytering av såväl anställda som franchisetagare. Inom vårt försäljningsarbete och i anslutning till att du representerar en kund, en potentiell kund, en partner eller potentiell partner och ställer frågor om eller köper våra produkter kan vi komma att samla in dina Näringsuppgifter, Yrkesuppgifter och Allmänna personuppgifter.
I samband med att du besöker vår hemsida kan vi komma att samla in dina Allmänna personuppgifter och dina Tekniska uppgifter.
I samband med marknadsföring via sociala medier kan vi komma att samla in dina Allmänna personuppgifter, Kontaktuppgifter och Sociala medieuppgifter.
Ändamål och rättslig grund för behandlingen av personuppgifter
Marknadsföring och försäljning
I syfte att marknadsföra och verka för försäljning av Kandyz produkter behandlar vi personuppgifter bestående av Allmänna personuppgifter, Kontaktuppgifter, Sociala medieuppgifter och Yrkesuppgifter. Vi för bland annat franchiseregister, kundregister, tar emot intresseanmälningar avseende våra produkter, distribuerar marknadsföringsmaterial, arrangerar kundaktiviteter via sociala medier, samt tar upp kontakter med potentiella kunder och behandlar personuppgifter för dessa ändamål.
Vidare använder vi dessa uppgifter för att ingå avtal, administrera gällande avtal samt avveckla uppsagda avtal.
Vi behandlar personuppgifter för dessa ändamål med stöd i vårt berättigade intresse att marknadsföra våra tjänster och produkter samt öka medveten kring Kandyz varumärke i allmänhet och produkterna i synnerhet. För att administrera pågående avtal behandlar vi även personuppgifter med hänsyn till våra rättsliga förpliktelser rörande skatt, kundkännedom och rapportering till myndighet.
I de fall där du prenumererar på digitala utskick av marknadsföringsmaterial kan du alltid avbeställa sådana utskick genom att klicka på länken i relevant mail.
Leverantörsrelationer
För att inleda administrera samt i tillämpliga fall avveckla leverantörsförhållanden så kan vi komma att behandla dina Allmänna personuppgifter, Kontaktuppgifter och Yrkesuppgifter. När vi gör detta är det med stöd i vårt berättigade intresse att bibehålla och hitta erforderliga leverantörer för vår verksamhet.
Kommunikation och kundtjänst
För att kommunicera med dig i allmänhet och särskilt i kundtjänstärenden använder vi dina Allmänna personuppgifter, Kontaktuppgifter samt Övriga uppgifter. Beroende på varför du kontaktar oss kan vi också komma att upprätta ett internt kontaktärende där vi sparar dina Allmänna personuppgifter, Kontaktuppgifter och Övrig Information för att utreda och besvara dina kommunikationer samt för att vidta eventuella åtgärder. Vår personuppgiftsbehandling i detta fall grundar sig på vårt berättigade intresse att besvara dina kommunikationer och hantera ditt kontaktärende samt förbättra våra produkter.
För att förbättra vår hemsida och kringliggande tjänster
För att förbättra vår hemsida och kringliggande tjänster samlar vi in och analyserar Tekniska uppgifter och Sociala medieuppgifter för att granska användarmönster och användarbeteenden samt statistik om hur användare interagerar med vår hemsida och våra konton i sociala medier och i förlängningen våra produkter. Sådan behandling av dina Personuppgifter utför vi med grund i vårt berättigade intresse att löpande förbättra vår hemsida, marknadsföring samt våra kringliggande tjänster.
När vi använder dina personuppgifter för detta ändamål gör vi det, i den utsträckning det är möjligt, genom anonymiserade uppgifter där vi studerar övergripande användarmönster med hjälp av aggregerade data. Att uppgifter är anonymiserade innebär att de inte längre utgör personuppgifter, eftersom det inte längre går att identifiera enskilda individer.
Anställning och rekrytering
För att rekrytera kompetent och lämplig personal till anställningar och konsulttjänster samt för att administrera inkommande anställningsansökningar och pågående anställningar och konsultuppdrag behandlar vi Allmänna personuppgifter, Kontaktuppgifter, Yrkesuppgifter samt Övriga uppgifter.
Vid rekrytering och för behandling av inkommande anställningsansökningar samt vid utvärdering av konsulttjänster behandlar vi personuppgifter på grund av vårt berättigade intresse att rekrytera kompetent och lämplig personal.
Under pågående anställning och konsultuppdrag behandlar vi dina personuppgifter för att kunna bevaka att administrera och bevaka våra skyldigheter respektive rättigheter enligt avtal och med hänsyn till våra berättigade intressen. Vi behandlar även personuppgifter för att uppfylla våra rättsliga förpliktelser i fråga om rapportering till myndigheter.
Behandling med samtycke
Kandyz behandlar normalt inte personuppgifter på den rättsliga grunden samtycke men i de fall det förekommer kommer du uttryckligen bli bedd att lämna din samtycke och i anslutning till det kommer närmare information rörande behandlingen att anslås.
Lagring och gallring av personuppgifter
I de fall vår personuppgiftsbehandling grundar sig på våra rättsliga förpliktelser sparar vi personuppgifterna så länge det krävs enligt den relevanta rättsliga förpliktelsen (t.ex. sju år för bokföring, avtal och fakturor).
I de fall vår personuppgiftsbehandling grundar sig på vårt berättigade intresse behandlas personuppgifterna för den tid då ändamålet för vilka de samlats in fortfarande är aktuellt. T.ex. behandlas personuppgifter i anslutning till försäljning och marknadsföring under den tid du fortfarande är relevant för vår marknadsföring (t.ex. pågående förhandling eller bearbetning) eller under den tid då Kandyz har en pågående affärsmässig relation med någon du företräder men uppgifterna gallras vid en fast tid (två år) efter vår sista kontakt.
Vi är måna om att personuppgifter som har samlats in för ett ändamål inte används för ett annat typ av ändamål. Till exempel har vi rutiner på plats för att förhindra att uppgifter vi samlat in för rekrytering inte används i marknadsföringssyfte.
Efter att vår lagring upphör gallras personuppgifterna med innebörden att behandlingen upphör. Gallringen kan ske antingen genom radering eller genom anonymisering. Tekniska uppgifter gallras löpande genom anonymisering.
Delning av personuppgifter och överföring till tredje land
Personuppgifter kan komma att delas med olika leverantörer till oss samt våra franchisetagare i den utsträckning det är nödvändigt för att uppnå syftet för vilka personuppgifterna samlats in.
Vi kan även komma att dela dina personuppgifter till olika myndigheter och andra offentliga aktörer, t.ex. Försäkringskassan eller Skatteverket, när vi är skyldiga till att göra så enligt lag.
Inga personuppgifter överförs eller lagras i något land utanför EU/EES.
Dina rättigheter
Rätt till registerutdrag
Du har rätt att begära information om vilka personuppgifter som behandlas, syftet med behandlingen, lagringsperiod och mottagare av personuppgifterna.
Rätt till rättelse
Du har rätt att begära att felaktiga eller ofullständiga personuppgifter rättas eller kompletteras utan onödigt dröjsmål.
Rätt till radering (rätten att bli glömd) samt återkallande av samtycke
Du har rätt att begära radering av dina personuppgifter om de inte längre behövs, om behandlingen är olaglig, om personuppgifterna är felaktiga eller om du återkallar ditt samtycke. Du har alltid rätt att återkalla ditt samtycke och instruktioner om hur du går till väga kommer att anslås i samband med att vi efterfrågar ditt samtycke.
Vi kan dock, trots din begäran om motsatsen, fortsatt behandla dina personuppgifter under en viss tid för att fullgöra rättsliga skyldigheter eller att vi annars har berättigade skäl för fortsatt lagring.
Rätt till begränsning
Du har rätt att begära begränsning av behandlingen av dina personuppgifter om personuppgifternas riktighet bestrids, behandlingen är olaglig eller du behöver personuppgifterna fortsatt behandlade för att göra gällande dina rättsliga anspråk. Innebörden av begränsning är att personuppgifterna fortsätter att lagras men utan att användas för någon behandling.
Rätt till dataportabilitet
Du har rätt att få del av dina personuppgifter i ett strukturerat format eller begära de överförda direkt till en annan personuppgiftsansvarig men endast om behandlingen sker automatiserat och baseras på samtycke eller avtal.
Rätt att invända mot behandling
Du har rätt att invända mot behandling som sker med stöd av vårt berättigat intresse eller för marknadsföring, varpå behandlingen ska upphöra om vårt berättigade intresse inte överväger ditt berättigade intresse för invändningen.
Rätt att klaga hos tillsynsmyndighet
Du har rätt att vända dig till Integritetsskyddsmyndigheten (IMY) om behandlingen anses strida mot GDPR. Se kontaktuppgifter ovan.
Rätt att inte bli föremål för automatiserat beslutsfattande
Du har rätt att begära att du inte blir föremål för automatiserat beslutsfattande med rättsliga eller liknande konsekvenser.
Utövandet av rättigheter
Din begäran om att utöva någon (eller flera) av ovanstående rättigheter ska framställas till vårt datasskyddsombud på kontaktuppgifterna angivna ovan. Begäran kommer hanteras inom en månad och Kandyz förbehåller sig rätten att vidta adekvata åtgärder för att verifiera din identitet. Kandyz förbehåller sig även rätten att, för det fall din begäran är uppenbart ogrundad eller orimlig, ta ut en rimlig avgift för att bemöta dina begäran eller alternativt vägra bemöta din begäran.
________________
Fastställd den 21 november 2025