Enligt den brittiska och europeiska GDPR är vissa organisationer enligt lag skyldiga att utse ett dataskyddsombud (DPO). Denna skyldighet gäller när en organisation (1) är en offentlig myndighet, (2) utför storskalig, regelbunden och systematisk övervakning av personer eller (3) behandlar storskaliga mängder känsliga personuppgifter, såsom hälso- och sjukvårdsuppgifter eller biometriska eller genetiska uppgifter.
Fernox har granskat dessa krav i samband med vår affärsverksamhet. Även om vi lagrar och behandlar stora mängder data från vattentester registreras informationen huvudsakligen på fastighetsadressnivå. Dessa uppgifter avslöjar inte en persons fysiska eller psykiska hälsotillstånd och klassificeras därför inte som ”känsliga personuppgifter” enligt GDPR. Vi utför inte heller beteendeprofilering eller kontinuerlig övervakning av personer – vår databehandling är inriktad på vattenkvalitetsresultat för fastigheter, inte på att spåra människors handlingar eller hälsotillstånd.
Även om vissa uppgifter kan vara kopplade till registrerade yrkesverksamma inom branschen som använder våra tjänster, är denna behandling begränsad till vanliga kontaktuppgifter för företag och omfattar inte storskalig behandling av känsliga personuppgifter. Fernox uppfyller därför inte de rättsliga tröskelvärden som gör det obligatoriskt att utse ett dataskyddsombud.
Vi tar ändå våra skyldigheter när det gäller dataskydd på allvar och har interna avdelningar som ansvarar för datasäkerhet, juridiska frågor och integritetsfrågor, övervakar efterlevnaden, hanterar registrerades begäranden och vid behov fungerar som kontaktpunkt gentemot Information Commissioner’s Office (ICO).
Med detta tillvägagångssätt säkerställer Fernox att vi uppfyller alla våra rättsliga skyldigheter enligt GDPR, samtidigt som åtgärderna står i proportion till typen av uppgifter vi hanterar.
Mer information finns i Fernox integritetspolicy och Fernox-appens villkor.

