Integritetspolicy — Sverige (LEI24 GmbH)

Datum för ikraftträdande: 29 augusti 2026

Denna integritetspolicy beskriver hur LEI24 GmbH, som lokal filial till sitt moderbolag Lei24 Group LTD (LEI24) (en GLEIF-konform Registration Agent och officiell Registration Agent för vår av GLEIF ackrediterade Local Operating Unit (LOU), Nasdaq CSD SE), samlar in, använder, lagrar och skyddar personuppgifter i enlighet med EU:s allmänna dataskyddsförordning (GDPR) och GLEIF:s Registration Agents Governance Framework.

1. Personuppgiftsansvarig och vår struktur

1.1. Uppgifter om personuppgiftsansvarig

Den personuppgiftsansvarige för behandlingen av dina personuppgifter är moderbolaget:

Företagsnamn: Lei24 Group LTD
Registreringsnummer: HE 469314
LEI: 6367000JXG942DHDPK43
Registrerad adress: 34 Makarios III Avenue, 2nd Floor, Flat 203, Hadjiyiannis Building, 3065 Limassol, Cypern.
Webbplats: www.lei24.com

1.2. Verksamhetsstruktur och lokal representant

Lei24 Group LTD behandlar uppgifter genom sina lokala specialistfilialer. För kunder i Sverige är den lokala representanten och primära kontaktpunkten:

Företagsnamn: LEI24 GmbH
LEI: 6488034RW781JW9OMD91
Registrerad adress: Östermalmstorg 1, 114 42 Stockholm, Sverige.
Webbplats: www.lei24.se
Kontakt för dataskydd: support@lei24.se

2. Datainsamling, ändamål och rättslig grund

Vi samlar in personuppgifter uteslutande i syfte att initiera, upprätthålla och förnya LEI-tjänster (Legal Entity Identifier) i enlighet med global finansiell reglering.

2.1. Kategorier av behandlade uppgifter

Vi behandlar följande specifika kategorier av uppgifter baserat på angiven rättslig grund (art. 6 GDPR):

Uppgifter om kontaktperson:

  • Uppgifter: namn, titel, e-postadress och telefonnummer för enhetens auktoriserade representant.
  • Rättslig grund: avtal, art. 6.1 b GDPR och rättslig förpliktelse, art. 6.1 c GDPR (krävs enligt GLEIF:s valideringsprotokoll).

Uppgifter om juridisk person:

  • Uppgifter: officiellt företagsnamn, adress, registreringsnummer och Level 2-uppgifter (moderbolag).
  • Rättslig grund: rättslig förpliktelse, art. 6.1 c GDPR (efterlevnad av ISO 17442-standarden och GLEIF:s regelverkskrav).

Betalnings- och faktureringsuppgifter:

  • Uppgifter: transaktionsuppgifter, faktureringsadress samt moms-/skatteregistreringsnummer.
  • Rättslig grund: avtal, art. 6.1 b GDPR och rättslig förpliktelse, art. 6.1 c GDPR (efterlevnad av svensk skatte- och bokföringslagstiftning).

Tekniska uppgifter och cookies:

  • Uppgifter: IP-adress, webbläsartyp, enhetsinformation och cookies.
  • Rättslig grund: berättigat intresse, art. 6.1 f GDPR samt samtycke, art. 6.1 a GDPR (för icke nödvändiga cookies, hanterade via vår cookiebanner).

3. Delning av uppgifter och internationella överföringar

3.1. Delning med vår av GLEIF ackrediterade LOU

För att möjliggöra din LEI-tjänst måste vi dela nödvändiga uppgifter om kontaktpersonen och den juridiska personen med vår ackrediterade Local Operating Unit (LOU):

Partner-LOU: Nasdaq CSD SE
LEI: 485100001PLJJ09NZT59
Adress: Vaļņu iela 1, LV-1050, Riga, Lettland.
Integritetspolicy för Nasdaqlei.com

3.2. Offentligt tillgängliggörande (Global LEI Index)

Kunden bekräftar att strikt definierade uppgifter om den juridiska personen (inklusive LEI-kod, namn och Level 2-relationer till moderbolag) enligt GLEIF:s regelverk måste göras offentligt tillgängliga via Global LEI Index. Personuppgifter om kontaktpersoner publiceras INTE.

3.3. Internationella överföringar

Eftersom LEI24 GmbH är en del av en global struktur behandlas vissa uppgifter av moderbolaget på Cypern. Både Sverige och Cypern ligger inom Europeiska unionen, varför denna överföring inte kräver ytterligare skyddsåtgärder utöver sedvanlig GDPR-efterlevnad.

Uppgifter som delas med vår LOU, Nasdaq CSD SE, i Lettland utgör likaså en överföring inom EU.

Eventuella överföringar till GLEIF (Schweiz) sker med stöd av Europeiska kommissionens beslut om adekvat skyddsnivå för Schweiz.

4. Datasäkerhet och lagring

4.1. Säkerhetsåtagande

Vi upprätthåller höga tekniska och organisatoriska säkerhetsstandarder (TOM) för att skydda dina personuppgifter, i linje med ISO 27001-standarden och GLEIF:s krav.

LEI24:s infrastruktur för databehandling är certifierad enligt SOC 2 Type II och ISO 27001, och all behandling sker i enlighet med GDPR.

Alla system och all datalagring finns inom EU/EES. När du registrerar eller förnyar en LEI stannar de uppgifter du lämnar, inklusive personuppgifterna för den behöriga företrädaren, i infrastruktur som är placerad och drivs inom EES. Inga uppgifter överförs till ett tredjeland, så det krävs varken standardavtalsklausuler eller konsekvensbedömningar av överföringar. Dina uppgifter omfattas fullt ut av GDPR och de europeiska tillsynsmyndigheternas jurisdiktion. Våra underbiträden och supportåtkomster omfattas av samma standarder för infrastruktur och certifiering.

Betalningshanteringen sker via Stripe, en tjänsteleverantör som är certifierad enligt PCI DSS Level 1.

4.2. Lagringstid

LEI-tjänsteuppgifter: på grund av regelverkskrav och vårt avtal med LOU (Nasdaq CSD SE) lagras uppgifter relaterade till utfärdande och underhåll av LEI under en period av 10 år efter tjänstens upphörande.

Ekonomiska handlingar: uppgifter som krävs för skatte- och bokföringsändamål lagras i enlighet med den svenska bokföringslagens bevarandekrav (normalt 7 år enligt bokföringslagen).

5. Dina rättigheter (GDPR)

Som registrerad har du följande rättigheter avseende dina personuppgifter:

  • Rätt till tillgång (art. 15 GDPR): att få bekräftelse på behandlingen av dina uppgifter samt en kopia av dessa.
  • Rätt till rättelse (art. 16 GDPR): att få felaktiga eller ofullständiga uppgifter rättade.
  • Rätt till radering (art. 17 GDPR): att begära radering av dina uppgifter (“rätten att bli glömd”), förutsatt att rättsliga förpliktelser (såsom den obligatoriska 10-åriga lagringen av LEI-granskningsspår) inte kräver att vi behåller dem.
  • Rätt till begränsning (art. 18 GDPR): att begära tillfällig begränsning av behandlingen.
  • Rätt till dataportabilitet (art. 20 GDPR): att få de uppgifter du har lämnat i ett strukturerat, maskinläsbart format.
  • Rätt att invända (art. 21 GDPR): att invända mot behandling som grundas på berättigat intresse, inklusive direktmarknadsföring.

5.1. Lämna in ett klagomål

Vi uppmuntrar dig att först kontakta oss på support@lei24.se. Du har även rätt att lämna in ett klagomål till behörig tillsynsmyndighet:

Integritetsskyddsmyndigheten (IMY) | www.imy.se

6. Uppdateringar av policyn

LEI24 GmbH förbehåller sig rätten att när som helst ändra denna integritetspolicy för att återspegla ändringar i lagstadgade krav eller vår tjänst. Den senaste versionen kommer alltid att publiceras på webbplatsen www.lei24.se.