Verksamhet och Regelverk
-
Verksamhet och Regelverk
Bolagsfakta
Bolaget förvaltar värdepappers- samt specialfonder. Bolaget innehar följande verksamhetstillstånd:
- Tillstånd att driva fondverksamhet enligt lagen (2004:46) om värdepappersfonder (”LVF”),
- Tillstånd till AIF-förvaltning enligt lagen (2013:561) om förvaltare av alternativa investeringsfonder (”LAIF”).Revisor i bolaget
Bolagets externa revisor: Deloitte, huvudansvarig revisor Erik Larsson.
Uppdragsavtal
Internrevision: PwC, ansvarig Fredrik Söder
Compliance Officer och funktionen för Regelefterlevnad: Harvest Advokatbyrå, ansvarig advokat Björn Wendleby
Funktionen för riskhantering: FCG Fonder AB, huvudansvarig för uppdraget är Mikael Olausson
Datasupport och hosting: CAG Arete Datastöd AB
Viss fondadministration: ISEC Services AB
Om rösträtter
Riktlinjer för aktieägarengagemang
Information om klagomål
Pareto Asset Management AB ("PAM AB") arbetar kontinuerligt med att förbättra produkter och tjänster. Kunders synpunkter och klagomål utgör en viktig del av detta arbete och tas alltid på största allvar. PAM AB har en särskild instruktion för klagomålshantering och lägger stor vikt vid att lyssna på kunder samt att snabbt och sakligt utreda vad som har hänt. Om PAM AB inte anser sig kunna tillmötesgå ett klagomål har kunden rätt att få ett skriftligt svar med PAM AB:s motivering till detta.
Så här gör du för att framföra ett klagomål
För att framföra ett klagomål, vänligen kontakta PAM AB:s klagomålsansvarige. För att underlätta hanteringen rekommenderas att en särskild klagomålsblankett används.
Skicka ditt klagomål till:
Pareto Asset Management AB
Klagomålsansvarig
Box 2165
111 56 Stockholm
E-post: info.se@paretoam.com
Om du inte är nöjd med PAM AB:s beslutOm du inte accepterar beslutet kan du vända dig till:
Allmänna reklamationsnämnden (ARN)
Box 174
101 23 Stockholm
Telefon: 08-508 860 00
www.arn.se
ARN är en opartisk instans som kostnadsfritt prövar tvister mellan konsumenter och företag.
Det finns även möjlighet att få ärendet prövat i allmän domstol:
Allmän domstol – Domstolsverket
Box 53197
102 47 Stockholm
Telefon: 036-15 53 00
www.domstol.se
Ytterligare rådgivningKonsumenternas Bank- och finansbyrå är en oberoende rådgivningsbyrå som kostnadsfritt erbjuder vägledning i frågor som rör banker och värdepapper:
Box 24215
104 51 Stockholm
Telefon: 0200-22 58 00
www.konsumenternas.seDu kan även kontakta konsumentvägledaren i din kommun för råd i frågor som rör hushållsekonomi och juridik:
Konsumentverket
Box 48
651 02 Karlstad
Telefon: 0771-42 33 00
www.konsumentverket.seBlanketten finner du här:
Om ersättning till anställda
Medlemskap i Fondbolagens Förening och PRI
Pareto Asset Management AB (Bolaget) följer Fondbolagens Förenings Svensk kod för Fondbolag samt Fondbolagens Förenings Riktlinjer och Vägledningar vilka innehåller riktlinjer för ett ansvarsfullt företagande. Bolaget har också signerat PRI (United Nations Principles for Responsible Investment) år 2016 och vi har därmed förbundit oss att följa PRI:s sex principer för ansvarsfullt ägande i våra investeringsbeslut och i vårt ägarutövande. Kontakta oss gärna om du vill ta del av vår senaste rapport till PRI.
-
Integritetspolicy
Fondbolagets Integritetspolicy
EU:s dataskyddsförordning (General Data Protection Regulation, GDPR) trädde i kraft den 25 maj 2018 i Sverige. Syftet är att förbättra skyddet för den enskilda individen vid behandling av personuppgifter.
Fondbolaget värnar om att skydda dina personuppgifter på bästa sätt. Denna integritetspolicy förklarar vilka personuppgifter som vi samlar in, varifrån vi får uppgifterna och till vad de används, samt i vilka situationer som uppgifterna kan överlåtas. Den beskriver också hur du ska gå tillväga om du vill veta vilka uppgifter det finns om dig i våra register och vilka rättigheter du har gällande hanteringen av dessa.
Vad är en personuppgift och vad är en behandling av en personuppgift?
Personuppgifter är all slags information som direkt eller indirekt kan identifieras till dig som fysisk person antingen genom en enstaka personuppgift eller genom att flera personuppgifter läggs samman. Det kan vara ett personnummer, namn och adress eller uppgifter som IP-adress, kontonummer eller innehav.
Behandling av personuppgifter är all hantering av personuppgifter. Varje åtgärd som vidtas med personuppgifter utgör en behandling, oavsett om den utförs manuellt eller automatiserat. Exempel på vanliga behandlingar är inhämtning, lagring, hantering, delning och gallring.
Vem är ansvarig för de personuppgifter vi samlar in?
Pareto Asset Management AB (”Bolaget”, ”vi” eller ”oss”) organisationsnummer 556573–5114, med adress Regeringsgatan 48, Box 2165, 103 14 Stockholm är personuppgiftsansvarig för bolagets behandling av personuppgifter.
Principer för Bolagets behandling av personuppgifter
Vår verksamhet består av förvaltning av fonder. I allt arbete följer vi de förpliktelser som finns i lag, andra författningar eller myndighetsbeslut. Vi behandlar personuppgifter på ett lagligt, korrekt och öppet sätt. Kravet på att behandlingen av personuppgifter ska vara laglig innebär bland annat att det måste finnas en rättslig grund för varje behandling. Att personuppgifter ska behandlas öppet innebär bland annat att det ska vara klart och tydligt hur personuppgifter samlas in och i övrigt behandlas.
Personuppgifter ska samlas in för att säkerställa uttryckligt angivna och berättigade ändamål. Det innebär att vi ska ha ändamålen klara för oss redan innan insamlingen av personuppgifter påbörjas.
Vi ska följa principen om uppgiftminimering, vilket innebär att personuppgifterna ska vara adekvata, relevanta och inte för omfattande i förhållande till de ändamål för vilka de behandlas.
Personuppgifterna ska vara korrekta och uppdaterade. Vi vidtar rimliga åtgärder för att säkerställa att felaktiga personuppgifter rättas eller raderas utan dröjsmål.
Vi följer principen om lagringsminimering, vilket innebär att personuppgifter inte får sparas längre än nödvändigt för ändamålen. När personuppgifterna inte längre behövs för ändamålen ska de raderas eller avidentifieras.
Personuppgifterna ska enligt principen om integritet och konfidentialitet skyddas mot obehörig eller otillåten behandling samt mot förlust, förstöring eller skada genom olyckshändelse.
Vilka personuppgifter behandlar vi och vem är mottagare?
Vi behandlar personuppgifter avseende kunder, potentiella kunder, inklusive företrädare för kunder och verklig huvudman för kunder som är juridiska personer, företrädare för leverantörer, andra samarbetspartners och uppdragstagare samt för personer som har visat intresse för en anställning hos oss.
Personuppgifter samlas som utgångspunkt in direkt från dig. Som ny kund ber vi dig om personuppgifter såsom personnummer, namn, adress, e-postadress och telefonnummer.
Ibland samlas även information in från tredje part, till exempel för att hålla uppgifter uppdaterade eller kontrollera uppgifter som vi tidigare samlat in. Det kan röra sig om publika eller andra externt tillgängliga källor, såsom register från myndigheter, sanktionslistor (EU och FN) samt kommersiella informationsleverantörer med uppgifter om verkliga huvudmän och personer i politiskt utsatt ställning.
De som kan komma i kontakt med personuppgifter relaterade till kunder är bolagets anställda inom exempelvis operations och marknad. Eftersom vi anlitar externa leverantörer för vissa administrativa system, IT-tjänster och kundkännedom, kan även dessa aktörer komma att ta del av våra kunders personuppgifter. Kontrollfunktioner och myndigheter såsom Skatteverket och Finansinspektionen kan också vara mottagare.
För att kunna ingå och fullgöra avtal med leverantörer behandlar vi personuppgifter tillhörande personer som är företrädare för leverantörerna. De personuppgifter som behandlas är bland annat namn, telefonnummer, e-post, adress och yrkestitlar. De som kan komma i kontakt med dessa uppgifter är huvudsakligen bolagets ledning, ekonomifunktion samt administration.
Vidare behandlar vi personuppgifter för personer som visat intresse för en anställning hos oss, i samband med ett rekryteringsförfarande alternativt då en person skickat in en spontanansökan. Vi behandlar då personuppgifter såsom namn, adress, födelsedatum och information om erfarenhet. Uppgifterna behandlas för att vi ska kunna hantera ansökningar som den registrerade skickat in, genomföra intervjuer och fatta beslut i ett rekryteringsförfarande. De som kan komma i kontakt med dessa uppgifter är huvudsakligen bolagets chefer.
Vad är cookies och hur använder vi det?
Vår webbplats använder cookies för att generera besöksstatistik. En cookie är en liten textfil som den besökta webbplatsen sparar på användarens dator. Informationen i filen används till exempel för att underlätta användning av webbplatsen. Användningen av cookies baseras på ett samtycke som vi inhämtar från dig när du besöker vår webbplats. Detta samtycke kan när som helst återkallas. Den som inte vill acceptera cookies kan ställa in sin webbläsare att automatiskt neka lagring av cookies eller informera varje gång en webbplats begär att få lagra en cookie. Tidigare lagrade cookies kan vanligtvis raderas via webbläsarens inställningar.
För vilka ändamål behandlas personuppgifterna och på vilken laglig grund?
Vi använder dina personuppgifter för att uppfylla rättsliga och avtalsmässiga förpliktelser samt för att ge dig information och service, exempelvis utskick om våra fonder.
De rättsliga grunderna för vår behandling av personuppgifter är följande:
- Personuppgifter används för att fullgöra avtal.
- Personuppgifter behandlas för att uppfylla rättsliga förpliktelser enligt lag, författningar eller myndighetsbeslut, t.ex. kontroller mot penningtvätt, bedrägeri och terroristfinansiering.
- Vissa personuppgifter behandlas baserat på intresseavvägning för marknadsföring och kundanalyser för att förbättra produktutbud och erbjudanden.
- I vissa fall kan vi be om ditt samtycke, till exempel för prenumeration på utskick. Du har alltid rätt att återkalla ditt samtycke och invända mot behandling för direktmarknadsföring.
Information om vår behandling av personuppgifter
I denna integritetspolicy förklarar vi hur dina personuppgifter behandlas i följande situationer:
- Personuppgifter vi samlar in om dig som ny eller befintlig kund inom ramen för kundkännedom
- Personuppgifter vi samlar in om dig när du erhåller fondförvaltning
- Personuppgifter vi samlar in om dig i samband med marknadsföring av våra tjänster och utskick av nyhetsbrev
- Personuppgifter vi samlar in om dig som leverantör, samarbetspartner eller uppdragstagare
- Personuppgifter vi samlar in om dig som besökare på vår hemsida
- Personuppgifter vi samlar in om dig som besöker våra lokaler
- Personuppgifter vi samlar in om dig i samband med ansökan om arbete hos oss
- Personuppgifter vi samlar in om dig som deltagare vid event
- Personuppgifter vi samlar in om dig om du kontaktar eller interagerar med oss via våra sociala medier
- Personuppgifter vi samlar in om dig om du vill framföra klagomål om våra tjänster
- Personuppgifter vi samlar in om dig om du vill om du vill rapportera missförhållande (”visselblåsa”)
Vi följer gällande lagstiftning i all vår behandling av personuppgifter. För att ge dig en tydlig bild av hur vi behandlar personuppgifter i de olika situationer som beskrivits ovan, har vi sammanställt en mer utförlig beskrivning nedan.Personuppgiftsbehandling kopplas till våra tjänster
Personuppgifter vi samlar in om dig som ny eller befintlig kund inom ramen för kundkännedom
I enlighet med lagen (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism är vi skyldiga att samla in och behandla personuppgifter i syfte att uppnå kundkännedom. Detta innebär att vi måste identifiera våra kunder och förstå syftet med affärsförbindelsen, vilket i sin tur gör det möjliggöra granskning av transaktioner samt upptäcka avvikelser som kan tyda på penningtvätt eller finansiering av terrorism.Behandling av personuppgifter för detta ändamål sker före etableringen av en affärsrelation och kan även aktualiseras under kundförhållandet, till exempel vid förändrade omständigheter, osäkerhet kring tidigare inhämtade uppgifter eller om vi får anledning vid misstanke om penningtvätt eller finansiering av terrorism.
Ändamål och laglig grund
Vi samlar in dina personuppgifter för att kunna uppnå erforderlig kundkännedom, utföra en transaktion, hantera kundrelationen, tillhandahålla och administrera tillgång till produkter och tjänster, administrera kundregister, skicka ut rapporter och månadsbrev, genomföra fakturering samt i övrigt fullfölja avtal. Den lagliga grunden för insamling av personuppgifterna är för att kunna fullgöra avtal och uppfylla förpliktelser som finns i lag, andra författningar eller myndighetsbeslut.Kategorier av personuppgifter
Inom ramen för våra åtgärder för kundkännedom hanterar vi följande kategorier av personuppgifter:När en kund utgörs av en fysisk person:
- Namn, personnummer, telefonnummer, e-postadress samt adress inklusive skatterättslig hemvist.
- Uppgift om eventuellt amerikanskt medborgarskap.
- Vid identifiering med BankID används dessa uppgifter som grund. Om identifiering med BankID inte är möjlig, inhämtas kopia av giltig identitetshandling (körkort, pass eller nationellt identitetskort), som även innehåller information om nationalitet, kön och i vissa fall längd.
- Finansiell information.
- Uppgift om eventuell PEP-status (person i politiskt utsatt ställning), inklusive yrke eller funktion.
- Information om eventuella lagöverträdelser kan förekomma om träff erhålls vid kontroll mot sanktionslistor.
När kund utgörs av en juridisk person:
- Namn, personnummer och adress inklusive skatterättslig hemvist avseende kontaktperson/företrädare.
- Vid identifiering med BankID används dessa uppgifter som grund. Om BankID inte kan användas, inhämtas istället kopia av giltig identitetshandling avseende kontaktperson/företrädare (körkort, pass eller nationellt identitetskort) som även innehåller information om nationalitet, kön och i vissa fall längd.
För verklig huvudman eller alternativ verklig huvudman inhämtas följande:
- Namn, personnummer, adress inklusive skatterättslig hemvist samt uppgift om eventuellt amerikanskt medborgarskap.
- Uppgift om eventuell PEP-status (person i politiskt utsatt ställning), inklusive yrke eller funktion.
- Information om eventuella lagöverträdelser kan förekomma om träff erhålls vid kontroll mot sanktionslistor.
Vi kan även samla in information om dig från externa källor såsom Trapets samt sanktionslistor från EU, FN och OFAC. För juridiska personer inhämtas dessutom uppgifter från offentliga register, exempelvis Bolagsverket och Länsstyrelsen.
Mottagare av personuppgifter
Dina personuppgifter som samlas in och behandlas är endast åtkomliga för säkerskilt behöriga medarbetare hos oss. I de fall det är nödvändigt för att vi ska kunna erbjuda våra tjänster delar vi dina personuppgifter med företag som är s.k. personuppgiftsbiträden till oss. Dina personuppgifter sparas i det molnbaserade CRM-systemet från Lime Technologies Sweden AB (“Lime”). Den information som samlas in i samband med våra kundkännedomsåtgärder lagras i ISECs andelsägarregister Secura Fund, samt i Outlook och SharePoint (Microsoft 365), och i vissa fall även i Visma Sign.Dina personuppgifter kan även komma att delas till myndigheter, leverantörer och affärspartners. Mottagare skulle kunna vara Finansinspektionen, Finanspolisen eller personuppgiftsbiträden som bistår fondbolaget enligt avtal.
Lagring av personuppgifter
Dina personuppgifter kommer behandlas under den tidperiod som behövs för att fullgöra respektive ändamål. Beroende på vilken lagstiftning som är tillämplig kan dina personuppgifter komma att sparas till och med det sjunde året efter utgången av det kalenderår då kundförhållandet upphörde. Enligt lagen om penningtvätt och finansiering av terrorism ska uppgifter om kundkännedom sparas i fem år. Underlag till fondbolagets bokföring ska sparas i sju år. I fall då brottsbekämpande myndigheter begär det upp till tio år.Personuppgifter vi samlar in om dig när du erhåller fondförvaltning
Vår fondförvaltning omfattar både förvaltning av värdepappersfonder samt hantering av köp och försäljning (inlösen) av fondandelar, tillsammans med nödvändiga administrativa åtgärder. För att kunna erbjuda dessa tjänster behöver vi behandla personuppgifter om dig.
Ändamål och laglig grund
Vi behandlar dina personuppgifter för att kunna förbereda, ingå och administrera det avtal vi har med dig. Den lagliga grunden för behandlingen är att uppfylla och hantera vårt avtalsförhållande med dig som kund.Kategorier av personuppgifter
När kund utgörs av en fysisk person:- Namn, personnummer, adress, telefonnummer, e-postadress
- Finansiell information, bankkontouppgifter
- Kommunikationsuppgifter, såsom e-postkorrespondens, dokumentation från samtal och kontakthistorik
När kund utgörs av en juridisk person:
- Namn, adress, telefonnummer
- Finansiell information, bankkontouppgifter
- Kommunikationsuppgifter, såsom e-postkorrespondens, dokumentation från samtal och kontakthistorik
Mottagare av personuppgifter
Informationen lagras i depåbankens system SEB C&I Online (Skandinaviska Enskilda Banken), samt i Microsoft 365-tjänster såsom SharePoint och Outlook. Utöver detta behandlas uppgifter i Lime CRM-system, samt i ISEC:s system: andelsägarregistret Secura Fund och portföljsystemet Secura Portfolio.Lagring av personuppgifter
Personuppgifter som hanteras inom ramen för avtalsförhållandet mellan dig och oss sparas vanligtvis under hela avtalets giltighetstid och därefter i upp till 10 år på grund av regler om preskription.
Automatiserat beslutfattande
Vi tillämpar inte automatiserat beslutfattande.
Personuppgifter vi samlar in om dig i samband med marknadsföring av våra tjänster och utskick av nyhetsbrev
Vi kan komma att kontakta dig via e-post, post eller telefon med information, nyhetsbrev och annan kommunikation. Detta gäller både dig som kund, anställd hos kund eller om du är angiven som kontaktperson av kunden.
Ändamål och laglig grund
Vi behandlar dina personuppgifter för att kunna skicka marknadskommunikation till dig, såsom nyhetsbrev och annan information som kan vara relevant i ett yrkessammanhang. Behandlingen sker med stöd av antingen ditt samtycke, alternativt berättigat intresse.För att distribuera nyhetsbrev behöver vi samla in vissa personuppgifter, exempelvis namn och e-postadress. Den lagliga grunden för denna behandling är samtycke, vilket ges i samband med att du anmäler dig till nyhetsbrevet via vår webbplats.
Kategorier av personuppgifter
De personuppgifter som behandlas är namn och e-postadress och telefonnummer.
Mottagare av personuppgifter
De personuppgifter som samlas in och behandlas kommer endast att vara tillgängliga för utvalda anställda hos oss. I de fall det är nödvändigt för att vi ska kunna erbjuda våra tjänster delar vi dina personuppgifter med företag som är s.k. personuppgiftsbiträden till oss. Informationen sparas i Lime, ett CRM-system med tillhörande marknadsmodul.Lagring av personuppgifter
För att underlätta framtida utskick behåller vi sändlistor. Vi gallrar fortlöpande sändlistor vilket bland annat sker i samband med återkallat samtycke.
Personuppgifter vi samlar in om dig som leverantör, samarbetspartner eller uppdragstagare
Inom ramen för vår verksamhet har vi affärsrelationer med juridiska personer. När du är kontaktperson eller anställd hos en sådan juridisk person (till exempel leverantör, samarbetspartner eller uppdragstagare) behandlar vi dina personuppgifter i samband med vår affärsrelation. Nedan beskrivs hur vi hanterar dina uppgifter.Ändamål och laglig grund
Personuppgifter som vi samlar din från dig som företrädare för leverantörer är för att kunna administrera avtal, hantera fakturor och för att kunna ställa frågor till leverantören avseende de varor eller tjänster som vi köper. Personuppgifterna behandlas för att kunna ingå och fullgöra avtal med leverantörerna. Vissa uppgifter kan också behandlas med stöd av en intresseavvägning eller på grund av att vi har en rättslig skyldighet till det, exempelvis personuppgifter på fakturor till följd av bokföringsskyldighet.Kategorier av personuppgifter
De personuppgifter som behandlas är namn, adress, e-postadress, befattning avseende kontaktperson/företrädare för leverantörer/samarbetspartner/uppdragstagare och telefonnummer.Mottagare av personuppgifter
De personuppgifter som samlas in och behandlas kommer endast att vara tillgängliga för utvalda anställda hos oss. I de fall det är nödvändigt för att vi ska kunna erbjuda våra tjänster delar vi dina personuppgifter med företag som är s.k. personuppgiftsbiträden till oss.Lagring av personuppgifter
Vi sparar personuppgifter i syfte att fullgöra våra avtal med varje enskild leverantör, samarbetspartner eller uppdragstagare. Dina personuppgifter lagras normalt så länge affärsförbindelsen pågår.Avtal som innehåller personuppgifter sparas i tio år efter det att affärsförhållandet avslutats, i enlighet med preskriptionstiden enligt preskriptionslagen. Uppgifterna lagras i Outlook (Microsoft 365). Gallring av personuppgifterna sker löpande och minst en gång per år.
Personuppgifter vi samlar in om dig som besökare på vår hemsida
Ändamål och laglig grund
Cookies används för att underlätta användandet, förbättra användarupplevelsen eller marknadsföra produkter som användaren visat intresse för. Den lagliga grunden är samtyckte som inhämtas via cookie-banner på paretoam.com.Kategorier av personuppgifter
De personuppgifter som lagras är IP-adresser, användargenererad data till exempel klick och besökshistorik.Mottagare av personuppgifter
De personuppgifter som samlas in och behandlas kommer endast att vara tillgängliga för utvalda anställda hos oss. I de fall det är nödvändigt för att vi ska kunna erbjuda våra tjänster delar vi dina personuppgifter med företag som är s.k. personuppgiftsbiträden till oss.Lagring av personuppgifter
Cookien sparas i användarens webbläsare och gallras när användaren önskar av användaren.
Personuppgifter vi samlar in om dig som besöker våra lokaler
På insidan av våra entrédörrar i kontorslokalen har vi kamerabevakning. Bildinspelningen som kameran medför ger upphov till behandling av personuppgifter.
Ändamål och laglig grund
På insidan av vår entrédörr i kontorslokalen har vi kamerabevakning, eftersom det har förekommit inbrott i lokalerna i vår hyresvärds fastighet. Realtidsbevakning pågår dygnet runt och bildinspelning förekommer vid larm om inbrott. Den bevakning och inspelning som kameran medför ger upphov till behandling av personuppgifter. Laglig grund för denna personuppgiftsbehandling utgörs av ett berättigat intresse för oss att förebygga, förhindra och utreda inbrott samt upprätthålla säkerheten i vår kontorslokal.Kategorier av personuppgifter
Vi behandlar rörliga bilder från kameran.Mottagare av personuppgifter
De personuppgifter som samlas in och behandlas kommer endast att vara tillgängliga för utvalda anställda hos oss. Uppgifterna lagras på server hos Securitas Direct Sverige AB (”Securitas”) som tillhandahåller vår kamerabevakning. Vi har ingått ett personuppgiftsbiträdesavtal med Securitas. Securitas kan dela personuppgifter med sina tjänsteleverantörer och/eller underleverantörer som hanterar utveckling, drift, teknisk support och underhåll. Securitas har då ingått personuppgiftsbiträdesavtal med dessa leverantörer.Kamerabevakningsmaterial kan även delas med brottsbekämpande myndigheter och organ för att utreda, förebygga, förhindra eller upptäcka brottslig verksamhet med fängelse i straffskalan.
Lagring av personuppgifter
De personuppgifter som insamlas inom ramen för kamerainspelningen behåller vi som huvudregel i tre (3) dagar. Om materialet behöver sparas längre på grund av utredning av brott eller en rättslig process kommer materialet att sparas så länge det behövs för det ändamålet.Personuppgifter vi samlar in om dig i samband med ansökan om arbete hos oss
Om du söker arbete hos oss behandlar vi dina personuppgifter enligt nedan.
Ändamål och laglig grund
Vi samlar in dina personuppgifter för att kunna hantera ansökningar, hålla intervjuer och fatta beslut i rekryteringsärenden. Den lagliga grunden är berättigat intresse, den som ansöker önskar svar och kan ha ett intresse för framtida roller inom bolaget.Kategorier av personuppgifter
De personuppgifter som behandlas i samband med din arbetsansökan kan inkludera namn, adress, födelsedatum, information om erfarenhet och kompetenser samt eventuellt fotografi, utbildningsbevis, resultat från bakgrundskontroller och kontaktuppgifter till referenser.Det är viktigt att du som sökande endast lämnar uppgifter som är relevanta för din ansökan. Du behöver inte lämna känsliga personuppgifter såsom etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening, hälsouppgifter eller könstillhörighet.
I din ansökan ska du endast lämna personuppgifter om dig själv, både i CV och personligt brev. Om vi inhämtar referenser om dig, kommer personuppgifter att delas och behandlas i samband med referenstagningen.
Mottagare av personuppgifter
De personuppgifter som samlas in och behandlas kommer endast att vara tillgängliga för utvalda anställda hos oss.Lagring av personuppgifter
Vi sparar personuppgifter under hela rekryteringsprocessen. Personuppgifter som vi har fått i samband med din ansökan, inklusive uppgifter i ansökan, information från referenser samt anteckningar från intervjuer, raderas så snart rekryteringsprocessen är avslutad och uppgifterna inte längre behövs för detta ändamål.Vi kan dock behöva behålla vissa personuppgifter efter avslutad rekrytering om det bedöms nödvändigt för att hantera eventuella rättsliga anspråk riktade mot oss. Dessa uppgifter sparas under den tid som en sökande, som inte fick jobbet, har rätt att överklaga beslutet, vilket normalt är två år.
Personuppgifter vi samlar in om dig som deltagare vid event
Vi anordnar seminarier, webbinarier och andra evenemang, där inbjudningar skickas ut till kunder och andra intressenter i syfte att informera om vår verksamhet och marknadsföra våra tjänster.
Ändamål och laglig grund
Vi samlar in dina personuppgifter för att kunna administrera ditt deltagande vid olika evenemang bland annat för att kunna hålla en lista över anmälningar och register. Lagliga grunden är berättigat intresse för att kunna administrera deltagandet vid evenemanget.
Fotografier och video behandlar vi för att informera om och marknadsföra vår verksamhet på vår hemsida och i sociala medier. Vi behandlar uppgifterna med stöd av intresseavvägning för att kunna marknadsföra vår verksamhet.
Kategorier av personuppgifter
De personuppgifter som behandlas är namn, adress, e-postadress, arbetsgivare, telefonnummer, allergier (om mat ingår).
I de fall vi fotograferar och/eller filmar på våra event behandlar vi även uppgifter om dig i form av bilder eller inspelat material.
Mottagare av personuppgifter
De personuppgifter som samlas in och behandlas är endast tillgängliga för ett begränsat antal anställda inom vår organisation. Vid utskick av inbjudningar använder vi externa plattformar, såsom Lime och Trippus. Det innebär att uppgifter som namn, e-postadress och eventuella matpreferenser överförs till dessa systemleverantörer för att möjliggöra administration och kommunikation kring evenemangen. När vi genomför webbinarier sker detta genom Teams (Microsoft 365).
Lagring av personuppgifter
Vi gallrar kontinuerligt våra sändningslistor och tar bort dina uppgifter om du avböjer framtida utskick. Fotografier och filmer sparas för att vi ska kunna använda dem i vår marknadsföring. Gallring av sådant material sker löpande och även på begäran från dig. Efter ett år gör vi en översyn för att säkerställa att materialet fortsatt är förenligt med vår rättsliga grund för behandling.
Personuppgifter vi samlar in om dig om du kontaktar eller interagerar med oss via våra sociala medier
När du interagerar med oss, till exempel genom att skicka privata meddelanden, gilla, kommentera eller dela inlägg på våra sociala mediekonton såsom LinkedIn, kommer dina personuppgifter att behandlas både av oss och den aktuella plattformen.
Ändamål och laglig grund
När du kommunicerar med oss via sociala medier kommer vi att behandla personuppgifter om dig. Den rättsliga grunden i dessa fall är intresseavvägning där vi gör bedömningen att vi har ett berättigat intresse att behandla uppgifterna som du delat med dig av.Kategorier av personuppgifter
De personuppgifter vi behandlar är ditt namn och eventuell profilbild.
Mottagare av personuppgifter
När du kontaktar oss via sociala medier, till exempel LinkedIn, samlas dina personuppgifter även in och behandlas av de aktuella plattformarna enligt deras egen integritetspolicys.
Lagring av personuppgifter
Dina personuppgifter lagras hos det sociala medieföretaget.
Personuppgifter vi samlar in om dig om du vill framföra klagomål om våra tjänster
För att vi ska kunna hantera och besvara inkomna klagomål kopplat till vår tjänst behöver vi behandla personuppgifter.
Ändamål och laglig grund
Som fondbolag är vi enligt lag skyldiga att ha en rutin för att ta emot och hantera kundklagomål som rör våra tjänster. I samband med detta behandlar vi de personuppgifter som är nödvändiga för att kunna utreda och besvara ditt klagomål. Den rättsliga grunden för denna behandling är vår lagstadgade skyldighet.
Kategorier av personuppgifter
Vi behandlar namn, telefonnummer, e-postadress samt andra uppgifter som kan framgå av den information som den klagande själv lämnar i samband med beskrivningen av sitt ärende.Mottagare av personuppgifter
Personuppgifterna sparas i vissa fall på Sharepoint och Outlook (Microsoft 365).
Lagring av personuppgifter
Personuppgifter som förekommer i ett klagomål, samt dokumentation som upprättats under hanteringen av ärendet, bevaras i minst fem år i enlighet med gällande lagkrav.
Personuppgifter vi samlar in om dig om du vill om du vill rapportera missförhållande (”visselblåsa”)
Om du vill rapportera en misstänkt överträdelse av bestämmelser som gäller för vår verksamhet kommer vi att behöva behandla dina personuppgifter.
Ändamål och laglig grund
När vi tar emot rapporter om misstänkta missförhållanden behandlar vi de personuppgifter som lämnas i samband med detta. Den lagliga grunden för behandlingen är rättslig grund.Vid behov kan vi även komma att behandla personuppgifter för att vidta åtgärder och ge återkoppling till den som lämnat rapporten. I dessa fall grundar sig behandlingen på vårt berättigade intresse av att hantera ärendet på ett korrekt sätt och att ge svar till rapportören.
Kategorier av personuppgifter
Vilka personuppgifter vi behandlar beror på vad som framkommer i rapporten och vilken information som anses vara nödvändig för att kunna genomföra utredningen.
Mottagare av personuppgifter
De personuppgifter som samlas in och bedöms kommer endast att vara tillgängliga för ett begränsat antal behöriga medarbetare hos oss. Om en rapport tas emot på annat sätt än via Bolagets rapporteringskanal, och hamnar hos en anställd utan behörighet, skickas den vidare till rätt mottagare så snart som möjligt.
Uppgifterna lagras hos Harvest Advokatbyrå AB och Whistleblowing Solutions AB.
Lagring av personuppgifterDokumentation som upprättas i samband med en anmälan kommer att hanteras och sparas i två år efter att ärendet avslutats. Vid misstankar om överträdelser av penningtvättsregelverket sparas dokumentationen dock i fem eller tio år, beroende på vad som gäller.
Vilka personuppgifter överför vi till tredje part?
Vi kan komma att dela dina personuppgifter med andra, till exempel myndigheter, leverantörer och affärspartners. Innan personuppgifter delas säkerställer vi alltid att de sekretessförpliktelser som gäller för finanssektorn efterlevs.
I de fall det är nödvändigt för att vi ska kunna erbjuda våra tjänster delar vi dina personuppgifter med andra bolag som är så kallade personuppgiftsbiträden till oss. Ett personuppgiftsbiträde är ett bolag som behandlar information för vår räkning och enligt våra instruktioner. När dina personuppgifter delas med personuppgiftsbiträden sker det endast för ändamål som är förenliga med syftet för vilka vi har samlat in informationen. Vi kontrollerar och har skriftliga avtal med samtliga personuppgiftbiträden för att säkerställa att de kan lämna tillräckliga garantier avseende säkerheten och sekretessen för personuppgifterna. Vi har personuppgiftsbiträden som hjälper oss med:
- IT-tjänster (bolag som levererar våra IT-lösningar samt drift och support av dessa).
- Intern- samt extern revision (granskar att vår verksamhet följer lagar och regler).
Vi delar även dina personuppgifter med vissa bolag som är självständigt personuppgiftsansvariga. Att ett bolag är självständigt personuppgiftsansvariga innebär att det inte är vi som styr hur informationen som lämnas till oss behandlas. De självständiga personuppgiftsbiträden som vi delar dina personuppgifter med är:
- Statliga myndigheter (Skatteverket och andra myndigheter) som vi är skyldiga att rapportera till enligt lag.
- Funktionen för regelefterlevnad.
- Intern- samt extern revision (granskar att vår verksamhet följer lagar och regler).
Vi strävar alltid efter att hantera dina personuppgifter inom EU/EES. I vissa fall kan dock personuppgifterna komma att överföras till och behandlas i länder utanför EU/EES, så kallade tredjeland, av en leverantör eller underleverantör som vi samarbetar med. Om en sådan överföring sker, säkerställer vi att den följer gällande dataskyddsregler. Personuppgifter får endast föras över till tredjeland om (i) EU-kommissionen har godkänt att landet har en tillräcklig skyddsnivå, (ii) standardavtalsklausuler från EU-kommissionen används tillsammans med organisatoriska och tekniska säkerhetsåtgärder, eller (iii) något undantag enligt GDPR är tillämpligt.
Hur länge bevarar vi dina personuppgifter?
Vi sparar aldrig dina personuppgifter längre än vad som är nödvändigt med hänsyn till ändamålen med behandlingen eller enligt lagkrav. Vi genomför därför regelbundna gallringar bland personuppgifter och tar bort de uppgifter som inte längre behövs. För att uppfylla våra skyldigheter enligt lag och andra författningar behöver vi spara vissa uppgifter även efter en avslutad avtalsrelation med kund eller leverantör. Vidare är det nödvändigt för vi att bevara vissa personuppgifter för att kunna ta vara på och försvara rättsliga anspråk under den preskriptionstid som gäller för civilrättsliga anspråk, normalt 10 år.
Personuppgifter som behandlas i marknadsföringssyfte och som baseras på samtycke från dig alternativt en intresseavvägning lagras så länge du inte invänt mot behandlingen eller återkallat ditt samtycke.
Personuppgifter som vi har fått tillgång till i samband med ansökan om arbete hos oss, såsom personuppgifter tillhörande ansökan, uppgifter från referenser samt anteckningar som upprättats i samband med intervju, gallras så snart rekryteringsförfarandet har avslutats och personuppgifterna inte längre behandlas för detta ändamål.
Vi kan dock behöva lagra personuppgifter efter det att rekryteringsförfarandet är avslutat om vi bedömer att det är nödvändigt att spara uppgifterna för att hantera rättliga anspråk som kan tänkas riktas mot oss. Sådana uppgifter lagras under den tidperiod den sökande som inte fick jobbet har rätt att överklaga beslutet, normalt två år.
Några exempel på situationer som kräver datalagring:
- Redovisningslagstiftning, upp till sju år.
- Lagen om penningtvätt och finansiering av terrorism, minst fem år efter avslutad affärsförbindelse eller genomförd transaktion.
- Uppgifter om fullgörande av ett avtal, upp till tio år efter avslutad avtalsrelation i syfte att utgöra bevis vid eventuella krav (regler kring preskription).
Vad har du för rättigheter som registrerad?
Rätten att få tillgång till dina personuppgifter
Om du önskar att få information om vilka personuppgifter som vi behandlar om dig i våra register kan du begära att få tillgång till uppgifterna. Du har även rätt att få information om bland annat ändamålet med behandlingen och vilka som mottagit personuppgifterna. Informationen lämnas kostnadsfritt i form av ett registerutdrag. Vid eventuella extra kopior kan vi komma att ta ut en administrationsavgift.Rätten till rättelse
Om du upptäcker ett fel i dina kunduppgifter, kan du begära att få dem rättade genom att kontakta oss. Inom ramen för det angivna ändamålet har du också rätt att komplettera eventuellt ofullständiga personuppgifter.Rätten till begränsning och radering
Du kan begära radering av dina personuppgifter vi behandlar om;- Du återkallar ditt samtycke till en behandling som görs med stöd av ditt samtycke.
- Du invänder mot behandling för direktmarknadsföring eller annan behandling som baseras på en intresseavvägning.
Personuppgifterna har behandlats på ett olagligt sätt
Du kan begära begränsning av behandling av dina personuppgifter om;- Om du bestridit personuppgifternas korrekthet och begärt rättelse, kan du begära att behandlingen av uppgifterna begränsas under tiden som uppgifternas korrekthet utreds.
- Om behandlingen är olaglig och du motsätter dig att personuppgifterna raderas och i stället begär en begränsning av deras användning.
- Om vi inte längre behöver personuppgifterna för ändamålen med behandlingen, men du behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk.
Din rätt att begära begränsning eller radering är till viss del begränsad, och vi har rätt att neka din begäran om radering enligt din begäran hindrar oss från att uppfylla våra rättsliga förpliktelser enligt exempelvis bokföringslagen, skattelagstiftelsen samt lagen om åtgärder mot penningtvätt och finansiering av terrorism, alternativt om behandling av de uppgifter du önskar att få raderade är nödvändig för att vi ska kunna fastställa, göra gällande eller försvara rättsliga anspråk.
Rätten att göra invändningar att personuppgifter används för direktmarknadsföring
Du har rätt att invända mot att vi riktar direktmarknadsföring åt dig. Om du invänder mot direktmarknadsföring kommer vi att upphöra med behandling av dina personuppgifter för detta ändamål samt upphöra med alla typer av direktmarknadsföringsåtgärder.Rätt till dataportabilitet
Du har rätt att få ut de personuppgifter som du tillhandahållit oss och har rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig.Detta gäller dock under förutsättning att det
(a) är tekniskt möjligt och
(b) den lagliga grunden för behandlingen utgörs av samtycke eller att behandlingen varit nödvändig för fullgörande av avtal.Hur skyddas dina personuppgifter?
Vi vidtar som personuppgiftsansvarig lämpliga tekniska och organisatoriska åtgärder för att skydda de personuppgifter som behandlas i enlighet med dataskyddsförordningen. Åtgärderna omfattar bland annat säkerhetsrutiner, kryptering, begränsning av tillgång till personuppgifter och utbildning av personal.
Hur skyddas ditt personnummer?
Vi kommer bara att behandla ditt personnummer när det är klart motiverat med hänsyn till ändamålet, nödvändigt för säker identifiering eller om det finns något annat beaktansvärt skäl. Vi har vidtagit lämpliga tekniska, organisatoriska och administrativa säkerhetsåtgärder för att skydda de personuppgifter som har samlats in mot förlust, missbruk och behörig åtkomst, röjande och förstörning.
Om en personuppgiftuppgiftsincident sker, som sannolikt bedöms leda till en hög risk för dina rättigheter och friheter kommer vi, utan onödigt dröjsmål, informera dig om personuppgiftsincidenten.
Hur behandlar vi känsliga uppgifter?
Med känsliga uppgifter avses sådana personuppgifter som avslöjar ras eller etniskt ursprung, personliga åsikter, religiös eller filosofisk övertygelse eller medlemskap i fackförening och behandling av genetiska uppgifter, biometriska uppgifter för att entydigt identifiera en fysisk person, uppgifter om hälsa eller uppgifter om en fysisk persons sexualliv eller sexuella läggning.
Vi behandlar normalt inte känsliga uppgifter men kan komma att göra detta i samband med anordnande av event och dylikt då de som anmäler sig kan anges förekomst av kostallergier. I dessa fall ber vi alltid om ett uttryckligt samtycke att få behandla uppgiften. Vid varje behandling av känsliga uppgifter vidtar vi lämpliga säkerhetsåtgärder för att skydda uppgifterna. Personuppgifter är aldrig tillgängliga för fler personer än vad som är nödvändigt och raderas så snart behandlingen inte längre är nödvändig.
Uppgiftsskyldighet enligt avtal eller lag
De personuppgifter som samlas in från dig är i många fall dels sådana som krävs enligt lag, dels sådana som är avtalsenliga krav och dels sådana som är nödvändiga för att ingå ett avtal. Det innebär att vi kan vara förhindrade att ingå ett avtal med dig, om uppgifter inte lämnas.
Vad innebär det att Integritetsskyddsmyndigheten är tillsynsmyndighet?
Integritetsskyddsmyndigheten är ansvarig för att övervaka tillämpningen av lagstiftningen. Om du har klagomål avseende vår hantering av dina uppgifter har du rätt att vända dig till Integritetsskyddsmyndigheten som är ansvarig myndighet för att övervaka tillämpningen av lagstiftningen.
Kontaktuppgifter:
Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm
Telefonnummer: 08-657 61 00
E-postadress: imy@imy.seHur kontaktar du oss lättast?
Om du vill begära utdrag ur våra register, återkalla ditt samtycke eller rätta eller ta bort någon uppgift, vänligen kontakta bolagets personuppgiftsombud. Du når ombudet via e-post på dataskydd@paretoam.com eller genom att skicka ett brev till:
Pareto Asset Management AB
Att: Dataskyddsombud
Box 2165
103 14 StockholmÄndringar av integritetspolicy
Denna policy är senast uppdaterad under maj 2025. Vi förbehåller oss rätten att ändra och uppdatera policyn. Vid materiella ändringar i policyn eller om befintlig information ska behandlas på annat sätt än vad som anges i policyn, kommer vi att informera om detta på lämpligt sätt.
- Personuppgifter används för att fullgöra avtal.
-
Visselblåsning
Visselblåsning
Pareto Asset Management AB (”Bolaget”) har inrättat ett visselblåsarsystem som du kan använda för att rapportera misstankar om oegentligheter eller missförhållanden i vår verksamhet som det finns ett allmänintresse av att det kommer fram, samt vid rapportering av missförhållanden som strider mot unionsrätt eller svensk rätt som genomför eller kompletterar en unionsrättsakt. Det kan handla om ett regelverksbrott, sexuella trakasserier, korruption, i övrigt oetiskt beteende eller allvarliga överträdelser av interna regler. Rapportering som enbart rör den rapporterande personens egna arbets- eller anställningsförhållanden är i regel inte av allmänintresse.
Du behöver inte ha bevis för din misstanke, men du behöver ha skälig anledning att anta att informationen om missförhållandena var sann. Det är viktigt för oss att motverka oegentligheter och vi uppmuntrar därför alla anställda och andra personer att rapportera iakttagelser. Du som gör en anmälan riskerar inte att drabbas av repressalier eller negativ särbehandling. Observera dock att om du genom rapporteringen eller inhämtandet av information gör dig skyldig till ett brott är du inte skyddad mot repressalier.
Vem kan rapportera
Du kan använda visselblåsarsystemet om du är arbetssökande, anställd (inkl. praktikanter, konsulter och volontärer) eller tidigare anställd på vårt företag. Du kan också använda visselblåsarsystemet om du i övrigt står till förfogande att utföra eller har utfört arbete på uppdrag av oss.
Så här rapporterar du misstänkta oegentligheter
Du rapporterar enkelt och tryggt via vårt visselblåsarsystem som du får tillgång till genom att ange följande URL i din webbläsare: Länk till visselblåsarsystemet.
Du hittar användarinstruktioner här Instruktion – användning av visselblåsarsystemet.
På rapporteringssidan ska du beskriva din misstanke och du skickar in din rapport genom att trycka på ”Skicka”. Det är viktigt att vara noggrann med hur du beskriver din misstanke. Det är också viktigt att vi får så mycket information som möjligt så att vi kan utreda och hantera ärendet. Du kan bifoga filer i visselblåsarsystemet om du har skriftligt material som styrker eller annars kan belysa misstanken.
Tänk också på att det är viktigt att vara uppmärksam på hur du formulerar dig om du vill vara anonym. Du kan oavsiktligt avslöja din identitet om du tillhandahåller information som gör det möjligt att identifiera vem du är.
Så hanteras ditt ärende
Vi använder oss av Harvest Advokatbyrå AB som visselblåsarfunktion. Harvest Advokatbyrå AB är mottagare av de rapporter som görs och utreder samtliga ärenden.
När du har skickat en rapport kommer du inom sju dagar att få en bekräftelse om att visselblåsarfunktionen har tagit emot din rapport. Du kommer inom tre månader att få information om vilka åtgärder som har vidtagits med anledning av din rapport.
Mottagaren av din rapport kan behöva kompletterande information för att kunna hantera ärendet och har därför möjlighet att skriva till dig i visselblåsarsystemet. När du har skickat in din rapport genom att trycka på ”Skicka” får du en kod som du kan använda för att logga in och läsa samt svara på eventuella meddelanden från mottagaren. På så sätt kan du kommunicera med mottagaren av rapporten utan att du avslöjar din identitet. Eftersom rapporten görs anonymt kommer du inte att få någon notis om det finns nya meddelanden i visselblåsarsystemet, du behöver därför själv gå in och titta i systemet om det finns några meddelanden eller uppdateringar i ärendet.
Rapportera externt
Rapportering kan även göras via en extern rapporteringskanal som tillhandahålls av en behörig myndighet. På Arbetsmiljöverkets webbsida finns information om vilken myndighet som är behörig att ta emot rapporter inom respektive område.
Behandling av personuppgifter
Behandling av personuppgifter sker endast om det är nödvändigt för handläggning av ett rapporterat ärende i enlighet med lagen (2021:890) om skydd för personer som rapporterar om missförhållanden/lagen (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism. I egenskap av visselblåsarfunktion är Harvest Advokatbyrå AB personuppgiftsansvarig för den behandling av personuppgifter som förekommer vid handläggning av anmälan. Även Whistleblower Partners har ett personuppgiftsansvar för den behandling av personuppgifter som förekommer i visselblåsarsystemet. Läs mer om hur dina personuppgifter behandlas och om dina rättigheter här: Harvest Advokatbyrå och här: Whistleblower Partners.