PERSONVERNERKLÆRING
Personvernerklæring
Evondos Oy, personvernerklæring for register over personopplysninger knyttet til markedsføring og kommunikasjon
1. Registerets navn
Evondos Oy, personvernerklæring for register over personopplysninger knyttet til markedsføring og kommunikasjon
2. Personvernansvarlig
Evondos Oy
Organisationsnummer 2175820-8
Salorankatu 5–7
24240 Salo
Finland
3.Den behandlingsansvarliges representant for dette registeret
Niko van Eeghen
Tel. +358 44 782 1502
niko.vaneeghen@evondos.com
4.Kontaktinformasjon til personvernombudet
Ville Haavisto
Tel. +358 40 820 4968
ville.haavisto@evondos.com
5. Formålet med og det rettslige grunnlaget for behandlingen av personopplysninger
Formålet med dette dokumentet er å informere om hvordan Evondos behandler personopplysninger i forbindelse med markedsføring og kommunikasjon. Grunnlaget for behandlingen av personopplysninger er at Evondos har en berettiget interesse basert på en relasjon til en kunde eller en annen part, eller at behandlingen er nødvendig for å kunne oppfylle en kundeavtale.
Ved kundekommunikasjon
Evondos behandler og bruker personopplysninger for å gi relevant tjenesterelatert informasjon samt for tjenesteutviklingsformål. Kanalene som brukes for kundekommunikasjon er telefon, e-post via et system for direkte markedsføring, eller brev.
Ved direkte markedsføring
Evondos samler inn, behandler og segmenterer personopplysninger om potensielle kunder. Kontaktpersoner hos potensielle kunder velges ut basert på deres stillingsprofiler og ansvarsområder. Når personopplysninger om potensielle kunder behandles, innebærer dette at direkte markedsføring tilpasses og målrettes slik at den blir nyttig og relevant for de utvalgte mottakerne.
6. Registerets innhold
Evondos’ register over kunder og potensielle kunder inneholder følgende personopplysninger, som er nødvendige for relevante og målrettede markedsføringsaktiviteter.
- navn
- arbeidsgiver
- kontaktinformasjon: telefonnummer, e-postadresse
- tittel
7. Offentlige informasjonskilder
Vi innhenter personopplysninger direkte fra de registrerte, og vi kan også bruke kundenes eller potensielle kunders offisielle nettsider for å samle inn kontaktinformasjon.
Andre informasjonskilder kan benyttes så lenge dette er tillatt i henhold til gjeldende lovgivning.
8. Vanlige mottakere av personopplysninger
Vi behandler både informasjon selv og benytter underleverandører, for eksempel leverandører av direkte markedsføring, som på våre vegne behandler personopplysninger for å levere tjenester til oss. Disse underleverandørene har ikke rett til å bruke personopplysningene til andre formål enn å levere tjenester til oss.
9. Overføring av data utenfor EU og EØS
Vi overfører personopplysninger til land utenfor EU/EØS, nemlig til USA. Vi har iverksatt nødvendige sikkerhetstiltak for disse overføringene. Enten er mottakeren som behandler personopplysningene sertifisert i henhold til Privacy Shield-avtalen mellom EU og USA, eller så bruker vi standardavtalevilkår godkjent av EU.
10. Tiltak for datasikkerhet og lagringstider
Personopplysninger om kunder og potensielle kunder lagres i et kontrollert og passordbeskyttet CRM-system. Opplysninger om kunder og potensielle kunder holdes atskilt i systemet. Tilgangen til personopplysningene i registeret er begrenset til bestemte personer, basert på om de trenger tilgang til og må behandle disse opplysningene som en del av sitt arbeid. Alle som har tilgang til opplysningene i registeret er bundet av taushetsplikt.
Personopplysninger lagres så lenge det er nødvendig for formålet med behandlingen, og i henhold til lagringstider fastsatt i gjeldende lover og regler, for eksempel innen regnskap og skatt. Personopplysninger slettes senest tre år etter at behovet for behandlingen har opphørt.
Vi vurderer regelmessig behovet for datalagring i tråd med gjeldende lovgivning. Vi iverksetter også passende tiltak for å sikre at ingen uforenlige, utdaterte eller uriktige personopplysninger lagres i registeret. Dette gjøres med hensyn til formålet med behandlingen. Vi korrigerer eller sletter slike opplysninger uten ugrunnet opphold.
11. Den registrertes rettigheter
Som registrert har du rett til å kontrollere hvilke av dine personopplysninger som finnes i registeret, og du har rett til å kreve at opplysninger korrigeres eller slettes. Du har også rett til å tilbakekalle eller endre ditt samtykke.
Som registrert har du i henhold til EUs personvernforordning (General Data Protection Regulation, som trådte i kraft 25. mai 2018) rett til å protestere mot eller be om begrensning av behandlingen, samt rett til å sende inn klage til tilsynsmyndigheten som er ansvarlig for behandling av personopplysninger. En slik forespørsel skal sendes muntlig eller skriftlig via e-post til representanten som er oppgitt i avsnitt 3.
Den registrerte har rett til å sende inn klager knyttet til behandling av personopplysninger til relevant tilsynsmyndighet.
Kontaktinformasjon til disse tilsynsmyndighetene finnes på: https://www.datatilsynet.no/
12. Endringer i personvernerklæringen
Hvis vi gjør endringer i personvernerklæringen, publiserer vi den reviderte versjonen på nettsiden vår og oppgir datoen for endringen. Dersom det gjøres større endringer, kan vi også informere om dette på andre måter, for eksempel ved å sende e-post eller legge ut informasjon på nettsiden vår. Vi anbefaler at du leser gjennom disse personvernreglene med jevne mellomrom slik at du holder deg oppdatert på eventuelle endringer..
Evondos Oy – personvernerklæring for register over jobbsøkere
1. Navn på registeret
Evondos Oy sitt personopplysningsregister for jobbsøkere
2. Personvernsansvarlig
Evondos Oy
Organisasjonsnummer 2175820-8
Salorankatu 5–7
24240 Salo
Finland
3. Den personvernsansvarlig representant for dette registeret
Hanna Chiorazzo
Tlf. +358 50 326 3588
hanna.chiorazzo@evondos.com
4. Kontaktinformasjon til personvernombudet
Ville Haavisto
Tlf. +358 40 820 4968
ville.haavisto@evondos.com
5. Formålet og det rettslige grunnlaget for behandling av personopplysninger
Formålet med behandlingen av personopplysninger er å håndtere aktiviteter knyttet til rekrutteringsprosessen, inkludert administrasjon av prosessen samt å muliggjøre kontakt med søkere (de registrerte) i forbindelse med søknads- og utvelgelsesprosessen.
6. Registerets informasjonsinnhold
Vi behandler følgende personopplysninger om jobbsøkere eller andre registrerte i forbindelse med jobbsøkerregisteret:
-
Grunnleggende informasjon om den registrerte, slik som navn*
-
Kontaktinformasjon, slik som e-postadresse*, telefonnummer* og hjemmeadresse*
-
Informasjon om stillingen det søkes på, inkludert opplysninger om stillingens art og type ansettelsesforhold, samt informasjon om kontaktpersoner som er utpekt for rekrutteringsprosessen
-
Annen informasjon som den registrerte selv har oppgitt om seg selv og sin bakgrunn i forbindelse med søknadsprosessen, slik som bilde, utdannings- og studieopplysninger, arbeidserfaring, språkkunnskaper, andre relevante ferdigheter, beskrivelse av personlige egenskaper samt ulike sertifikater og attester
-
Informasjon om rekrutteringsprosessen for den registrerte, slik som informasjon om kommende intervjuer eller om avbrutt rekrutteringsprosess
-
Annen eventuell informasjon som den registrerte selv har gitt frivillig i forbindelse med rekrutteringsprosessen, eller informasjon som den behandlingsansvarlige har innhentet basert på et særskilt samtykke fra den registrerte
Å oppgi informasjonen merket med stjerne (*) er nødvendig for at vi skal kunne gå videre i søknadsprosessen.
7. Vanlige informasjonskilder
Vi mottar data hovedsakelig fra:
-
den registrerte selv
-
rekrutteringsselskaper
-
andre tilsvarende pålitelige kilder
8. Vanlige mottakere av personopplysninger
Vi utleverer ikke informasjon regelmessig til eksterne parter.
Vi behandler informasjon selv og benytter underleverandører som behandler personopplysninger på våre vegne, for eksempel innen IT-drift. Vi har outsourcet IT-administrasjonen til en ekstern tjenesteleverandør, og dataene lagres på deres server. Serveren er beskyttet og administrert av den eksterne tjenesteleverandøren.
9. Overføring av data utenfor EU og EØS
Vi overfører personopplysninger til land utenfor EU/EØS, nærmere bestemt til USA. Vi har sørget for nødvendige sikkerhetstiltak for slike overføringer. Enten er mottakeren som behandler personopplysninger sertifisert i henhold til EU–US Privacy Shield-rammeverket, eller så benytter vi standard kontraktsklausuler godkjent av EU.
10. Tiltak for datasikkerhet og lagringsperioder
Kun de av våre ansatte som gjennom sitt arbeid har rett til å behandle data om jobbsøkere, har tilgang til systemer som inneholder personopplysninger. Hver bruker har sitt eget brukernavn og passord. Informasjonen lagres i databaser som er beskyttet med brannmurer, passord og andre tekniske sikkerhetstiltak. Databasene og sikkerhetskopiene av dem befinner seg i låste lokaler og kan kun nås av spesifikt autoriserte personer.
Data lagres i løpet av den aktuelle rekrutteringsprosessen og i to år etter at den utlyste stillingen er besatt.
11. Den registrertes rettigheter
Den registrerte har, i samsvar med EUs personvernforordning (GDPR), rett til å be den behandlingsansvarlige om innsyn i, retting eller sletting av sine personopplysninger, eller begrensning av behandlingen, samt rett til å protestere mot behandlingen. En slik forespørsel skal leveres personlig eller skriftlig via e-post til representanten som er angitt i avsnitt 3.
Den registrerte har også rett til å sende inn en klage til tilsynsmyndigheten om forhold knyttet til behandling av personopplysninger. Kontaktinformasjon til tilsynsmyndigheten finnes på www.tietosuoja.fi.
12. Endringer i personvernerklæringen
Dersom vi gjør endringer i denne personvernerklæringen, vil vi publisere den oppdaterte versjonen på vår nettside og angi datoen for endringen. Dersom endringene er vesentlige, kan vi også informere om dette på andre måter, for eksempel ved å sende en e-post eller legge ut en melding på vår hjemmeside. Vi anbefaler at du gjennomgår disse personvernprinsippene med jevne mellomrom for å holde deg oppdatert på eventuelle endringer.
Evondos Oy – personvernerklæring for leverandørregister
1. Navn på registeret
Evondos Oy sitt leverandørregister
2. Behandlingsansvarlig
Evondos Oy
Organisasjonsnummer 2175820-8
Salorankatu 5–7
24240 Salo
Finland
3. Den behandlingsansvarliges representant for dette registeret
Jyrki Kuusisto
Tlf. +358 50 478 1515
jyrki.kuusisto@evondos.com
4. Kontaktinformasjon til personvernombudet
Ville Haavisto
Tlf. +358 40 820 4968
ville.haavisto@evondos.com
5. Formålet og det rettslige grunnlaget for behandling av personopplysninger
Det rettslige grunnlaget for behandling av personopplysninger er virksomhetens berettigede interesse basert på et leverandørforhold eller annen relevant tilknytning til leverandøren. I tillegg er behandlingen nødvendig for å oppfylle en kontrakt som den registrerte er part i.
Formålet med behandlingen av personopplysningene er å administrere leverandørforholdet, herunder:
- å administrere og vedlikeholde leverandørinformasjon og leverandørrelasjonen
- gjennomføring av kontrakter
- sporbarhet av enkelte komponenter eller leveranser
- håndtering av reklamasjoner / avviksrapporter
- planlegging og utvikling av den behandlingsansvarliges innkjøps- og anskaffelsesaktiviteter
6. Registerets informasjonsinnhold
Registeret inneholder følgende personopplysninger som er nødvendige for innkjøps- og anskaffelsesformål:
-
kontaktinformasjon; leverandørens (selskapets) navn
-
kontaktperson(er): navn og tittel, telefonnummer, e-postadresse, adresse
7. Vanlige informasjonskilder
Informasjonen som lagres i registeret kommer i hovedsak fra leverandørens aktuelle kontaktperson. Andre informasjonskilder kan brukes dersom dette er tillatt etter gjeldende lovgivning.
8. Vanlige mottakere av personopplysninger
Personopplysninger vil bli utlevert i den grad det er tillatt og kreves av gjeldende lovgivning, til de tjenesteytere eller underleverandører som trenger informasjonen for å utføre innkjøps- og anskaffelsesaktiviteter på vegne av den behandlingsansvarlige.
Personopplysninger kan også behandles av selskaper innen Evondos-konsernet.
9. Overføring av data utenfor EU og EØS
Personopplysninger overføres ikke til land utenfor EU eller EØS.
10. Datasikkerhetstiltak og lagringsperioder
Data lagres i datasystemer med tekniske løsninger som sikrer databeskyttelse og muliggjør overvåkning av behandlingen. Datasystemene har tilgangskontroll. Tilgangen til opplysningene i registeret er begrenset til bestemte personer og kun i den grad deres arbeidsoppgaver krever det. Alle som har tilgang til opplysningene i registeret er bundet av taushetsplikt.
Personopplysninger lagres så lenge formålet med behandlingen krever det, og i samsvar med lagringstider fastsatt i gjeldende lover og forskrifter, for eksempel innen regnskap og skatt. Personopplysninger slettes senest tre år etter at behovet for behandlingen har opphørt.
Vi vurderer regelmessig behovet for datalagring i henhold til gjeldende lovgivning. I tillegg gjennomfører vi rimelige tiltak for å sikre at ingen uforenlige, utdaterte eller uriktige personopplysninger lagres i registeret, med hensyn til behandlingsformålet. Vi korrigerer eller sletter slike opplysninger uten ugrunnet opphold.
11. Den registrertes rettigheter
I henhold til EUs personvernforordning har den registrerte rett til å be den behandlingsansvarlige om innsyn i, retting eller sletting av sine personopplysninger, eller begrensning av behandlingen, samt rett til å protestere mot behandlingen. Slike forespørsler skal leveres personlig eller skriftlig via e-post til representanten som er angitt i avsnitt 3.
Den registrerte har også rett til å sende inn en klage til tilsynsmyndigheten om behandling av personopplysninger. Kontaktinformasjon til tilsynsmyndigheten finnes på www.tietosuoja.fi.
12. Endringer i personvernerklæringen
Dersom vi gjør endringer i denne personvernerklæringen, vil vi publisere den oppdaterte versjonen på vår nettside med angivelse av endringsdato. Hvis endringene er betydelige, kan vi også informere på andre måter, for eksempel via e-post eller ved å legge ut en melding på vår hjemmeside. Vi anbefaler at du jevnlig gjennomgår denne personvernerklæringen for å holde deg oppdatert på eventuelle endringer.
Personvernerklæring for deltaker i brukerundersøkelser
1. Generelt
Denne personvernerklæringen inneholder informasjon om behandling av personopplysninger i forbindelse med brukerundersøkelser utført av Evondos. Vennligst les denne erklæringen nøye.
2. Behandlingsansvarlig
Evondos Oy
Organisasjonsnummer 2175820-8
Salorankatu 5–7
24240 Salo
Finland
3. Kontaktinformasjon til den behandlingsansvarlige
Lene Dahler
Tlf. +47 916 51 377
lene.dahler@evondos.com
4. Evondos’ personvernombud
Ville Haavisto
Tlf. +358 40 820 4968
ville.haavisto@evondos.com
Formålet og det rettslige grunnlaget for behandling av personopplysninger
Personopplysninger samles inn til forskningsformål. Hensikten med forskningen er å forstå kundenes behov og forbedre brukeropplevelsen av våre produkter og tjenester. Det rettslige grunnlaget for behandlingen er samtykke (GDPR art. 6.1 a og art. 9.2 a).
6. Innsamlede og behandlede data
Vi vil samle inn følgende typer data:
-
Informasjon om dine behov og utfordringer knyttet til vår tjeneste
-
Tilbakemeldinger om din bruk av Evondos’ produkter og tjenester, samt erfaringer med lignende produkter
-
Tilbakemeldinger på ideer og prototyper for produkter Evondos utvikler
-
Lyd- og/eller videoopptak av intervjuet, dersom du har samtykket til dette
-
Kontaktinformasjon (navn og e-postadresse)
7. Vanlige informasjonskilder
Data samles inn direkte fra de registrerte under forskningsaktiviteter.
8. Vanlige mottakere av personopplysninger
Data kan bli sett av andre ansatte i Evondos, men vil ikke bli delt eksternt. Hvis det skulle bli nødvendig å overføre data til et tredjeland eller en internasjonal organisasjon, vil passende sikkerhetstiltak bli implementert.
Vi behandler informasjon selv og benytter underleverandører som behandler personopplysninger på våre vegne. For eksempel er IT-administrasjonen vår outsourcet til en ekstern tjenesteleverandør, der data lagres på deres server. Serveren er beskyttet og administrert av den eksterne tjenesteleverandøren.
9. Overføring av data utenfor EU og EØS
Data overføres utenfor EU/EØS kun for formål knyttet til forskningsverktøy eller produktsupport. Regelmessig overføring av data utenfor EU forekommer ikke, og data lagres hovedsakelig ikke utenfor EU. Data overføres kun dersom Evondos kan sikre at kontroll- og sikkerhetstiltak er like sterke eller sterkere enn de som kreves i EUs personvernforordning (GDPR).
Underbehandlere og mottakerland er listet opp nedenfor.
|
Sub-processor |
Reason for transfer |
Recipient country |
Safeguard |
|
Microsoft (Office 365) |
Support. Only when needed. |
USA |
EU Standard Contractual Clauses (SCC) |
10. Lagring og sikring av data
Kun ansatte som gjennom sine arbeidsoppgaver har rett til å behandle deltakerdata, har tilgang til systemer som inneholder personopplysninger.
Vi prioriterer personvernet ditt og har innført sterke tiltak for å beskytte dine personopplysninger:
-
Begrenset tilgang: Bare ansatte som trenger å arbeide med deltakerdata har tilgang, og de bruker sikre personlige innlogginger.
-
Sikker lagring: Data lagres i beskyttede databaser, i låste lokaler og kun tilgjengelig for autoriserte personer.
-
Forsterket sikkerhet: Vi bruker ekstra sikkerhetsfunksjoner som tofaktorautentisering, sikre innloggingsprosesser og sterk kryptering.
-
Personvern: Vi tar ekstra steg for å beskytte dine data, blant annet ved å anonymisere informasjon og føre detaljerte logger over datatilgang.
11. Vårt mål er alltid å holde dine personopplysninger trygge og sikre
Data lagres så lenge det er relevant for forskningsformål, og slettes deretter permanent. Data lagres i maksimalt 5 år.
12. Den registrertes rettigheter
Som registrert har du følgende rettigheter:
Rett til innsyn
Du har rett til å få bekreftelse på om dine personopplysninger behandles, og dersom de gjør det, få en kopi av opplysningene.
Rett til retting eller sletting
Hvis du mener at opplysningene om deg er unøyaktige, kan du be om at de rettes. Du kan også be om sletting av uriktige eller ulovlig behandlede data.
Rett til å protestere og rett til begrensning av behandlingen
Du har rett til å protestere mot behandling av dine personopplysninger når grunnlaget for behandlingen er Evondos’ berettigede interesse. Når du sender inn en protest, må du beskrive din personlige situasjon. Evondos kan avslå protesten på juridisk grunnlag.
Du har også rett til å be om begrensning av behandlingen, for eksempel mens vi undersøker om dine data er korrekte.
Rett til å klage
Hvis du mener at dine data behandles i strid med regelverket, kan du sende en klage til din lokale tilsynsmyndighet.
Finland: tietosuojavaltuutettu
Sverige: Integritetsskyddsmyndigheten
Norge: Datatilsynet
Danmark: Datatilsynet
Nederland: Autoriteit Persoonsgegevens
13. Endringer i personvernerklæringen
Vi forbeholder oss retten til å oppdatere denne personvernerklæringen. Eventuelle endringer vil bli kommunisert gjennom passende kanaler.