Integritetspolicy

Information om dataskydd på ela-container.se

Senast uppdaterad: 2026-07-07

1. Personuppgiftsansvarig enligt dataskyddsförordningen

ELA Container
Zeppelinstraße 19-21
49733 Haren (Ems), Tyskland

Telefon: +49 5932 506-0
Fax: +49 5932 506-10
E-mail: info@container.de

Dataskyddsombud för ELA Container:

Martin Lampen
Zeppelinstraße 19–21
49733 Haren (Ems)

E-mail: privacy@ela-container.se

2. Dataskyddskontakt

För dataskyddsrelaterade frågor kan du kontakta den personuppgiftsansvarige via ovan angivna kontaktuppgifter med tillägget ”Dataskydd”. I den mån det krävs enligt lag utser vi ett dataskyddsteam eller ett dataskyddsombud; de vid varje tidpunkt aktuella kontaktuppgifterna tillhandahålls via ovanstående kommunikationsvägar.

3. Rättslig ram och principer

Vi behandlar personuppgifter enligt bestämmelserna i dataskyddsförordningen (GDPR), den svenska dataskyddslagen (Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning) och de i Sverige gällande reglerna om elektronisk kommunikation, särskilt för cookies och liknande tekniker. Personuppgifter är all information som avser en identifierad eller identifierbar fysisk person.

Om ingen särskild lagringstid anges i denna information lagrar vi personuppgifter endast så länge som det är nödvändigt för respektive ändamål, lagstadgade bevarandeskyldigheter gäller eller anspråk måste göras gällande, utövas eller försvaras.

4. Besök på webbplatsen, serverloggfiler och IT-säkerhet

Vid enbart besök på vår webbplats behandlar vi tekniskt nödvändiga anslutningsdata, särskilt IP-adress, datum och tid för åtkomst, tidszon, webbläsartyp och webbläsarversion, operativsystem, referens-URL, besökta sidor/filer, statuskoder, felmeddelanden samt överförd datamängd. Behandlingen sker för att tillhandahålla webbplatsen, avvärja angrepp, säkerställa stabilitet och säkerhet samt för felanalys.

Rättslig grund är artikel 6.1 f GDPR. Vårt berättigade intresse består i en säker, stabil och missbruksfri drift av webbplatsen. I den mån enskilda logguppgifter krävs för att fullgöra rättsliga skyldigheter kan dessutom artikel 6.1 c GDPR vara tillämplig.

Mottagare är våra hosting-, infrastruktur-, säkerhets- och underhållstjänsteleverantörer. Logguppgifter lagras i princip endast så länge som det är nödvändigt för att säkerställa driften, analysera störningar och avvärja missbruk; därefter raderas eller anonymiseras de, om inte en längre lagring krävs för bevis- eller säkerhetsändamål.

5. Samtyckeshantering med Usercentrics

Vi använder ett samtyckeshanteringsverktyg från Usercentrics för att inhämta, hantera och dokumentera samtycken för tekniskt icke nödvändiga cookies, liknande tekniker och därpå följande databehandlingar. Vi behandlar därvid särskilt samtyckesstatus, datum och tid för beslutet, ett samtyckes-ID, banner- eller textversionen, språkinställningar, enhets- och webbläsarinformation samt verifierings- och protokolldata.

Rättslig grund är artikel 6.1 c GDPR kombinerat med artikel 7.1 GDPR, i den mån bevis för ett giltigt samtycke krävs, samt i andra hand artikel 6.1 f GDPR. Vårt berättigade intresse består i en rättssäker styrning av samtyckespliktiga tjänster och i dokumentation av samtycken och återkallelser.

Bevis om samtycke lagrar vi normalt i upp till tre år från att samtycket lämnats, nekats eller återkallats, i den mån detta krävs för att kunna visa lagligheten. Närmare information om cookies och liknande tekniker finns i vår cookiepolicy.

6. Innehållsleverans, hostingresurser, tekniska bibliotek och medieleverans

För tekniskt tillhandahållande av innehåll, bilder, skript och funktionskomponenter på vår webbplats kan vi använda externa infrastruktur- och bibliotekstjänster, särskilt Amazon Web Services, JSDelivr samt ytterligare tekniska leveransresurser. Därvid kan kommunikations- och anslutningsdata, särskilt din IP-adress, webbläsarinformation samt åtkomsttidpunkter behandlas.

I den mån integrationen är tekniskt nödvändig för en säker och funktionsduglig leverans av webbplatsen är den rättsliga grunden artikel 6.1 f GDPR. I den mån information lagras på eller läses av från din slutanordning för enskilda externa resurser och detta inte är strikt nödvändigt sker detta uteslutande på grundval av ditt samtycke enligt artikel 6.1 a GDPR i förening med de i Sverige gällande cookie-reglerna.

7. Externa typsnitt, medier och tredjepartsinnehåll

På vår webbplats kan externa typsnitt, bilder, skript eller annat tredjepartsinnehåll integreras, särskilt Google Fonts eller media-/CDN-innehåll. Av tekniska skäl överförs därvid regelmässigt IP-adressen till respektive leverantör. I den mån samtycke krävs för hämtning eller åtföljande lagringsåtkomster på din slutanordning sker integrationen först efter ditt föregående samtycke. Där det är möjligt föredrar vi dataminimerande och lokalt hostade alternativ.

8. Kontakt via formulär, e-mail, chatt eller telefon

På vår webbplats tillhandahåller vi kontaktmöjligheter. Därvid behandlar vi – beroende på din inmatning – särskilt tilltal, företag, för- och efternamn, postnummer, land, telefonnummer, e-mailadress, önskade uppgifter för återuppringning, information om efterfrågad modultyp, projektbeskrivning, användnings- och leveransplats samt övriga meddelanden. Vid kontakt via e-mail, chatt eller telefon behandlar vi de kommunikationsinnehåll och metadata som du lämnar.

Behandlingen sker för att hantera din förfrågan, ta fram erbjudanden, förbereda avtal, genomföra tidsbokning och kundkommunikation samt för intern dokumentation av förfrågan. Rättslig grund är artikel 6.1 b GDPR, i den mån förfrågan avser ingående eller fullgörande av ett avtal; i övrigt artikel 6.1 f GDPR. Utan obligatoriska uppgifter kan vi eventuellt inte eller endast i begränsad omfattning hantera din förfrågan.

Mottagare är internt ansvariga försäljnings-, service- och i förekommande fall koncernbolag inom ELA-gruppen, i den mån detta krävs för handläggningen, samt tekniska tjänsteleverantörer för hosting, formulärbehandling och CRM. Förfrågningar raderas när de har behandlats slutligt och det inte längre finns lagstadgade bevarandeskyldigheter eller berättigade lagringsintressen. Handlingar som är relevanta enligt handels- och skatterättsliga regler bevaras enligt de lagstadgade fristerna.

9. Formulärskydd och missbruksbekämpning med Google reCAPTCHA

För att säkra våra formulär och avvärja automatiserade inmatningar, spam och otillbörliga förfrågningar kan vi använda Google reCAPTCHA. Därvid kan IP-adress, webbläsar- och enhetsinformation, interaktionsdata (t.ex. mus-/tangentbordsrörelser), referensinformation samt cookies och lagringsobjekt som används av reCAPTCHA behandlas.

Behandlingen syftar till att tillvarata våra IT-säkerhetsintressen och säkerställa att förfrågningar kommer från personer och inte från automatiserade system. I den mån den konkreta integrationen är begränsad till det som är tekniskt nödvändigt för formulärsäkerheten är den rättsliga grunden artikel 6.1 f GDPR. I den mån integrationen går därutöver eller åtkomsten till slutanordningen enligt svensk cookie-rätt inte kan klassificeras som strikt nödvändig sker användningen endast på grundval av ditt samtycke enligt artikel 6.1 a GDPR. Vi granskar den konkreta integrationen regelbundet.

10. CRM, försäljningsstyrning och Salesforce Account Engagement (Pardot)

För att behandla förfrågningar, dokumentera försäljningsprocesser, hantera affärskontakter och styra kommunikationsåtgärder använder vi CRM- och marketing automation-funktioner, framförallt Salesforce och Salesforce Account Engagement (Pardot). Därvid kan kontakt-, företags-, kommunikations-, formulär- och interaktionsdata behandlas, exempelvis namn, kontaktuppgifter, företag, funktion, förfrågningsinnehåll, öppnings-/klickinformation, formuläranvändning samt försäljnings- och leadstatus.

I den mån behandlingen är nödvändig för konkreta förfrågningar eller avtalsförhållanden sker den med stöd av artikel 6.1 b GDPR. För hantering av befintliga kund- och intressentkontakter, dokumentation av försäljningsaktiviteter och optimering av interna försäljningsprocesser är den rättsliga grunden artikel 6.1 f GDPR. I den mån Pardot eller jämförbara marketing-/tracking-funktioner sätter samtyckespliktiga cookies eller identifierare, eller om e-mailmarknadsföring grundar sig på samtycke, är den rättsliga grunden artikel 6.1 a GDPR.

Lead- och kommunikationsdata lagrar vi i princip endast så länge som en affärsrelation, en spårbar avtalsförberedelse eller lagstadgade bevarandeskyldigheter föreligger. Marknadsföringssamtycken lagrar vi till dess att de återkallas; bevis på samtycket lagrar vi därefter under den nödvändiga bevisperioden.

11. B2B-marknadsföring och behandling av affärskontakter

Vi behandlar personuppgifter om kontaktpersoner hos företag, myndigheter och andra organisationer i deras yrkesmässiga funktion. Detta kan särskilt omfatta namn, yrkesrelaterade kontaktuppgifter, företag, position/funktion, kommunikationshistorik, intressen, mässkontakter, kontaktens ursprung samt status- och anteckningsinformation i CRM-systemet.

Behandlingen sker för att initiera och vårda affärsrelationer, hantera offert- och projektförfrågningar, bedriva försäljningsaktiviteter inom B2B-sammanhang, bjuda in till facksamtal eller evenemang samt dokumentera kontakthistorik. Rättslig grund är artikel 6.1 f GDPR. Vårt berättigade intresse ligger i en ändamålsenlig affärsinitiering och vård av kund- och intressentrelationer inom B2B-området. I den mån samtycke krävs för enskilda kommunikationsåtgärder enligt tillämplig rätt inhämtar vi detta separat.

Du kan när som helst motsätta dig behandling av dina personuppgifter för direktmarknadsföringsändamål med verkan för framtiden. Detta gäller även eventuell profilering i den mån den har samband med sådan direktmarknadsföring.

12. Leadgenerering via plattformar (LinkedIn Lead Gen Forms, Meta Lead Ads)

Vi kan även samla in personuppgifter direkt via funktioner hos plattformsoperatörer, särskilt via LinkedIn Lead Gen Forms eller Meta Lead Ads. Därvid överförs de uppgifter som du lämnar i respektive formulär – exempelvis namn, företag, yrkesmässig e-mailadress, telefonnummer, land, intresseområden och övriga fritextuppgifter – till oss.

Behandlingen sker för att hantera ditt intresse, förbereda avtal, återkomma till dig med anledning av din förfrågan samt dokumentera och styra försäljningsprocesser. Rättslig grund är artikel 6.1 b GDPR om din förfrågan avser ingående eller förberedelse av ett avtal. I övrigt är den rättsliga grunden artikel 6.1 f GDPR. I den mån du via lead-formuläret dessutom samtycker till reklamkommunikation är den rättsliga grunden artikel 6.1 a GDPR. Vi upplyser om att respektive plattform initialt behandlar uppgifterna enligt sitt eget dataskyddsrättsliga ansvar.

13. Nyhetsbrev och e-mailmarknadsföring

I den mån vi erbjuder nyhetsbrev eller jämförbar e-mailinformation och du anmäler dig till detta eller lämnar separat samtycke, behandlar vi dina anmälningsuppgifter – normalt e-mailadress, eventuellt namn, företag, språk och intresseuppgifter – för att skicka information om våra produkter, tjänster, evenemang och fackämnen. Anmälan sker i princip genom ett double opt-in-förfarande.

Rättslig grund är artikel 6.1 a GDPR. I den mån användningsdata för nyhetsbrevet, särskilt öppningar, klick eller interaktioner, analyseras, sker detta också endast på grundval av ditt samtycke. Du kan när som helst återkalla ditt samtycke med verkan för framtiden, exempelvis via avregistreringslänken i respektive meddelande eller genom ett meddelande till oss.

14. Webbanalys, tagghantering och konverteringsmätning

I den mån du har samtyckt använder vi tjänster för räckviddsmätning, framgångsmätning av kampanjer och konverteringstilldelning, särskilt Google Tag Manager, Google Analytics 4, Google Ads och Conversion Linker. Därvid kan information om din användning av webbplatsen, besökta sidor, interaktioner, tekniska enhets- och webbläsardata, referensdata, ungefärliga platsdata, annons- och kampanjidentifierare samt pseudonyma identifierare behandlas.

Google Tag Manager fungerar som en teknisk hanteringsyta för webbplatstaggar. I princip skapar den inte några egna användarprofiler, men kan ladda in ytterligare tjänster. Google Analytics 4 används för användningsanalys och statistisk utvärdering. Google Ads och Conversion Linker möjliggör mätning av annonsinteraktioner och tilldelning av konverteringar till reklamkampanjer. Rättslig grund för tekniskt icke nödvändiga lagringsåtkomster och den därpå följande behandlingen är ditt samtycke enligt artikel 6.1 a GDPR.

Närmare information om de observerade lagringsobjekten – särskilt _ga, _ga_*, ga4InSession, _gcl_au och _gcl_ls – finns i cookiepolicy.

15. Social media-marknadsföring, retargeting och konverteringsdata (Meta Pixel och LinkedIn Insight Tag)

I den mån du har samtyckt använder vi marknadsförings- och remarketingtekniker såsom Meta Pixel och LinkedIn Insight Tag. Därigenom kan vi förstå om besökare har kommit till vår webbplats via en annons, vilka sidor eller vilket innehåll som har besökts och om en viss åtgärd – exempelvis att skicka in ett formulär – har genomförts. De uppgifter som erhålls använder vi för att utvärdera kampanjer, bilda målgrupper (”Custom Audiences”), på nytt rikta oss till tidigare webbplatsbesökare (retargeting) och skapa eller optimera liknande målgrupper (”Lookalike Audiences”).

Därvid kan särskilt pseudonyma identifierare, enhetsinformation, webbläsardata, referensdata, besökta sidor, tidpunkter, konverteringsdata, händelsedata och interaktionsinformation behandlas och jämföras med data från respektive plattform. Rättslig grund är ditt samtycke enligt artikel 6.1 a GDPR. I den mån plattformsoperatörer även behandlar uppgifter för egna ändamål gäller deras dataskyddsinformation kompletterande.

16. Livechatt och chattkommunikation med Weply

På enskilda sidor kan en chattwidget från Weply vara integrerad. Vid visning och användning av widgeten kan tekniska identifierare, chattmetadata (t.ex. datum, tid, sidvisning, webbläsarinformation), de innehåll som du anger samt i förekommande fall kontaktuppgifter behandlas. Syftet är att tillhandahålla en snabb kommunikationsmöjlighet, behandla din förfrågan och – i den mån det är relevant för oss – analysera eller optimera chattanvändningen.

I den mån chattwidgeten sätter eller läser av tekniskt icke nödvändiga lagringsobjekt på din slutanordning eller används för marknadsförings-/ analysändamål sker detta uteslutande på grundval av ditt samtycke enligt artikel 6.1 a GDPR. Om du aktivt använder chatten sker behandlingen av ditt kommunikationsinnehåll för att besvara din förfrågan på grundval av artikel 6.1 b eller f GDPR.

17. Interaktivt 3D-/360°-innehåll (Matterport)

På enskilda sidor kan interaktiva 3D- eller 360°-vyer integreras via Matterport. När du öppnar eller aktiverar detta innehåll kan tekniska anslutningsdata överföras till Matterport och integrerade infrastruktur- respektive skyddstjänster. Därutöver kan cookies eller jämförbara lagringsobjekt användas för att säkerställa visning, säkerhet och stabilitet för det inbäddade innehållet.

Rättslig grund för tekniskt icke nödvändiga lagringsåtkomster och den därpå följande behandlingen är ditt samtycke enligt artikel 6.1 a GDPR. I den mån endast leveransen av det innehåll som du aktivt har begärt berörs och inga samtyckespliktiga lagringsåtkomster sker är den rättsliga grunden artikel 6.1 f GDPR.

18. Företagssidor i sociala nätverk

Vi driver företagssidor i sociala nätverk, särskilt på LinkedIn samt – i den mån de används – på ytterligare plattformar såsom Facebook eller Instagram. Vid besök på dessa sidor behandlar plattformsoperatörerna i princip användarnas personuppgifter under eget ansvar, särskilt användningsdata, enhetsinformation och interaktionsdata. Vi kan få aggregerade utvärderingar och statistik (”Insights”) från plattformsoperatörerna, vilket gör det möjligt för oss att analysera användningen av vår närvaro.

I den mån vi och respektive plattformsoperatör gemensamt bestämmer över vissa behandlingar, särskilt i samband med sidstatistik, kan ett gemensamt personuppgiftsansvar enligt artikel 26 GDPR föreligga. Oavsett detta är plattformsoperatören i stor utsträckning ansvarig för sin egen databehandling. Mer information finns i respektive plattforms dataskyddsinformation.

19. Mottagare och kategorier av mottagare

Utlämnande av personuppgifter sker endast i den mån det är nödvändigt för de angivna ändamålen. Mottagare kan särskilt vara följande leverantörer eller leverantörsgrupper:

Usercentrics (samtyckeshantering och bevisföring av samtycken)
Google-tjänster (t.ex. Google Analytics, Google Ads, Conversion Linker, Google Fonts, Google reCAPTCHA, Google Tag Manager)
Meta-tjänster (t.ex. Meta Pixel, Meta Lead Ads)
LinkedIn-tjänster (t.ex. LinkedIn Insight Tag, LinkedIn Lead Gen Forms)
Salesforce / Salesforce Account Engagement (Pardot) för CRM-, lead- och marknadsföringsprocesser
Weply för chatt- och kommunikationsfunktioner
Matterport för interaktivt 3D-/360°-innehåll
Amazon Web Services samt ytterligare hosting-, CDN- och infrastrukturtjänsteleverantörer (t.ex. JSDelivr)
interna ansvariga funktioner och i förekommande fall ytterligare bolag inom ELA-gruppen, i den mån detta krävs för att behandla din förfrågan eller tillhandahålla tjänster.

I den mån tjänsteleverantörer behandlar uppgifter för vår räkning ingår vi personuppgiftsbiträdesavtal enligt artikel 28 GDPR. I den mån mottagare eftersträvar egna ändamål eller gemensamt personuppgiftsansvar föreligger informerar vi om detta separat.

20. Överföringar till tredjeland

En del av de tjänster som används kan överföra personuppgifter till länder utanför Europeiska ekonomiska samarbetsområdet, särskilt till USA. Sådana överföringar sker endast om förutsättningarna i artikel 44 ff. GDPR är uppfyllda. I den mån leverantörer omfattas av adekvansbeslutet för EU-U.S. Data Privacy Framework och den konkreta behandlingen omfattas av detta kan överföringen stödjas på detta. Om så inte är fallet eller kompletterande garantier krävs använder vi Europeiska kommissionens standardavtalsklausuler och – i den mån det är nödvändigt – ytterligare tekniska och organisatoriska skyddsåtgärder.

Observera att det vid tredjelandsöverföringar trots avtalsmässiga och organisatoriska skyddsåtgärder kan kvarstå en risk, särskilt om myndigheter i tredjeland får tillgång till uppgifter. Vi bedömer fortlöpande rättsläget och de skyddsåtgärder som används.

21. Lagringstid

Behandling / datatypRegelbunden lagringstid
Server- och säkerhetsloggarEndast så länge som det är nödvändigt för drift, säkerhet och felanalys; därefter radering eller anonymisering.
KontaktförfrågningarTill dess att behandlingen är slutförd; utöver detta endast i den mån lagstadgade bevarandeskyldigheter eller berättigade lagringsintressen föreligger.
Avtals- och offertunderlagEnligt de vid varje tidpunkt gällande handels- och skatterättsliga bevarandefristerna.
CRM-, lead- och kommunikationsdataSå länge en affärsrelation, avtalsförberedelse eller ett berättigat bevisintresse föreligger; därefter radering eller begränsning.
Nyhetsbrevs-/marknadsföringssamtyckenTill dess att samtycket återkallas respektive avregistrering sker; bevis därutöver under den nödvändiga bevisperioden.
SamtyckesloggarNormalt upp till tre år från att samtycket lämnats, nekats eller återkallats.
Cookies och jämförbara lagringsobjektEnligt de lagringstider som anges i cookiepolicy respektive till dess att du raderar dem eller återkallar ditt samtycke.

22. Dina rättigheter

Du har inom ramen för de lagstadgade förutsättningarna:

rätt till tillgång till de personuppgifter som rör dig (artikel 15 GDPR),
rätt till rättelse av felaktiga uppgifter (artikel 16 GDPR),
rätt till radering (artikel 17 GDPR),
rätt till begränsning av behandlingen (artikel 18 GDPR),
rätt till dataportabilitet (artikel 20 GDPR),
samt rätt att invända mot behandlingar på grundval av artikel 6.1 e eller f GDPR (artikel 21 GDPR).

I den mån behandlingen grundar sig på samtycke kan du när som helst återkalla detta med verkan för framtiden. Lagligheten av den behandling som skett fram till återkallelsen påverkas inte av detta. Om vi behandlar dina uppgifter för direktmarknadsföring kan du när som helst invända mot detta utan att ange skäl.

Du har dessutom rätt att lämna in klagomål till en dataskyddstillsynsmyndighet. Behörig tillsynsmyndighet för den personuppgiftsansvarige i Sverige är normalt Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, Sverige, e-mail: imy@imy.se.

23. Skyldighet att tillhandahålla uppgifter

Tillhandahållandet av personuppgifter är i princip varken lagstadgat eller avtalsenligt föreskrivet för besök på webbplatsen. För vissa funktioner – såsom kontaktförfrågningar, önskemål om återuppringning, lead-formulär, chattanvändning eller avtalsförberedelser – är de uppgifter som markerats som nödvändiga dock erforderliga för att vi ska kunna behandla din förfrågan eller tillhandahålla den önskade tjänsten.

24. Automatiserade beslut

Ett beslut som uteslutande grundar sig på automatiserad behandling – inklusive profilering – och som har rättslig verkan eller på liknande sätt i betydande grad påverkar dig förekommer inte via denna webbplats. Marknadsförings- och remarketingtekniker kan dock användas för att bilda målgrupper och styra reklam, i den mån du har samtyckt till detta.

25. Ändringar av denna dataskyddsinformation

Vi anpassar denna dataskyddsinformation när rättsläget, de tjänster som används, den faktiska behandlingen eller omfattningen av våra databehandlingar ändras. Den version som vid varje tidpunkt publiceras på vår webbplats är avgörande.

26. Förhållande till cookiepolicy

Som komplement till denna dataskyddsinformation gäller vår cookiepolicy. Där finns en detaljerad översikt över de cookies, liknande lagringstekniker och tillhörande tjänster som identifierats på webbplatsen, konsoliderade efter leverantör, ändamål, lagringstid och kategori.

Hotline
Specialist consultant on site