2018-04-26 Integritets- och Personuppgiftspolicy G A Lindberg ChemTech AB MARIELLE ROMMEL
Innehåll 1. Bakgrund... 2 2. Vad, varför, hur länge... 2 2.1 Anställda... 2 2.2 Konsulter... 3 2.3 Rekrytering... 4 2.4 Kunder... 5 2.5 Leverantörer... 6 3. Känsliga uppgifter... 6 4. Hur behandlar vi personuppgifter?... 7 4.1 Allmänt... 7 4.2 Vi delar uppgifter med extern part... 7 5. Vad har den registrerade för rättigheter?... 7 5.1 Rätt till tillgång... 7 5.2 Rätt till rättelse och invändning... 7 5.3 Rätt att återkalla samtycke... 8 5.4 Rätt att klaga till datainspektionen... 8 6. Ändring av policyn... 8 7. Kontaktuppgifter... 8 1
Personuppgifts- och integritetspolicy 1. Bakgrund G A Lindberg Chemtech AB (556033-0028) är ett företag som köper och säljer kemiska produkter till framförallt företag. Företaget har ca 40 anställda. Vi behandlar personuppgifter i vår verksamhet. Det är av stor vikt att vi hanterar all behandling av personuppgifter på ett korrekt sätt som inte riskerar att göra intrång på den personliga integriteten hos den vars personuppgifter som behandlas. Vi ska i alla lägen se till att kvalifikationer och kunskap som krävs för att behandla personuppgifter finns. Personuppgifter ska behandlas på ett lagenligt och korrekt sätt hos oss och av de som för vår räkning gör det åt oss. Denna Policy innehåller regler och riktlinjer för den behandling av personuppgifter som görs av G A Lindberg Chemtech AB, i egenskap av personuppgiftsansvarig eller personuppgiftsbiträde, oavsett vilka och vems personuppgifter det rör. Syftet med policyn är att klargöra och öka kunskapen om Dataskyddsförordningen (Europaparlamentets och Rådets Förordning 2016/679 av den 27 april 2016), samt säkra att vi uppfyller våra skyldigheter enligt dessa. 2. Vad, varför, hur länge G A Lindberg inhämtar och behandlar personuppgifter inom olika områden och funktioner. Vi har identifierat dessa som: Anställda, Konsulter, rekryteringar, kunder och leverantörer. Inom varje område klargörs ändamål, vem som mottar uppgifterna, lagringsperiod samt laglig grund för behandlingen. När vi begär in personuppgifter gör vi det i syfte att uppfylla lagstadgade eller nödvändiga krav för att ingå ett avtal. I de fall den registrerade inte tillhandahåller de uppgifter som vi begär, kan det i vissa fall medföra att vi inte kan ingå avtal eller fullgöra våra förpliktelser i ett avtal med den registrerade. 2.1 Anställda Anställdas personuppgifter inhämtas och behandlas för att fullgöra skyldigheter enligt lag, kollektivavtal och/eller för ingåendet och fullgörandet av enskilda avtal. Personuppgifter som behandlas är huvudsakligen namn, personnummer, telefonnummer, adresser, information om närstående, Kvalifikationer, erfarenhet och utveckling, frånvaro, sjukdom och eventuell rehabilitering, bankuppgifter samt underlag för ersättning och förmåner. De som mottar uppgifterna är HR-Ansvarig, Chefer, IT, ekonomiavdelning, interna och externa aktörer som administrerar löner och andra förmåner m.m. Även myndigheter när så krävs. För vilka ändamål behandlas personuppgifterna? 2
Anställdas uppgifter krävs bland annat för: Löneutbetalningar, förmånsberäkningar, bonus/provisioner, andra ersättningar, tidrapportering, avvikelserapportering, semester samt lönerevisioner. Allmän personaladministration så som företagshälsovård, friskvård och administration av förmånsportalen Benify. Administrera anställningsförmåner så som pensioner, livförsäkringar samt hälso- och sjukvårdsförsäkringar. Upprätthålla sjuk- och frånvarodokument för sjuklöner och rehabiliteringsutredningar i enlighet med arbetsmiljölagen. Upprätta beredskaps- och katastrofplanering, kontakta anhöriga i samband med tillbud/olyckor rörande den anställde. Möjliggöra utvärdering av anställdas prestationer och annan bedömningsinformation samt utvecklingssamtal med den anställde. Uppfylla legala skyldigheter så som inkomstskatt, socialförsäkringslagsstiftning samt all arbetsrättslig lagstiftning. För att uppfylla fackligt framförhandlade avtal och överenskommelser rörande anställda, uppfylla turordningsbestämmelser vid uppsägningar, ge arbetsgivarintyg och svara på myndighetsförfrågningar. Vi på G A Lindberg Chemtech AB lagrar inte uppgifterna längre än nödvändigt med hänsyn till ändamålet med uppgiftsbehandlingen. Vid en anställnings upphörande, gallras personuppgifter så snart som möjligt och all onödig information tas bort. Det finns dock viktiga undantag. För att vi ska kunna uppfylla arbetsrättslig, skatterättslig och socialförsäkringsrättslig lagstiftning kommer vi spara vissa uppgifter om den anställde även en tid efter anställningens upphörande. Hänsyn tas också för att uppfylla rättsliga skyldigheter rörande skatter och bokföring samt den anställdes eventuella företrädesrätt till återanställning enligt lagen om anställningsskydd. 2.2 Konsulter För att kunna uppfylla rättsliga förpliktelser och eller för att ingå och fullgöra konsultavtal kan vi behöva inhämta enskilda konsulters personuppgifter. Personuppgifter som behandlas eller kan behandlas är huvudsakligen namn, personnummer, telefonnummer, adresser, information om närstående, Kvalifikationer och erfarenheter. Frånvaro och sjukdom. Bankuppgifter samt underlag för ersättningar. De som mottar uppgifterna är HR-ansvarig, konsultens relevanta chefer, IT, ekonomiavdelning, interna och externa aktörer som administrerar löner eller arvoden. Även myndigheter när så krävs. 3
För vilka ändamål behandlas personuppgifterna? Konsulters uppgifter kan krävas bland annat för: Löneutbetalningar eller arvoden. Allmän administration av konsulttjänster. Upprätthålla kontrollsystem och frånvarodokumentation för att bedömning av ersättningsnivåer. Upprätthålla beredskaps- och katastrofplanering, kontakta anhöriga i samband med tillbud/olyckor rörande konsulten. Möjliggöra utvärdering av konsultens prestationer och annan bedömningsinformation. Uppfylla legala skyldigheter och rättsliga förpliktelse. Vi på G A Lindberg Chemtech AB lagrar inte uppgifterna längre än nödvändigt med hänsyn till ändamålet med uppgiftsbehandlingen. Vid ett konsultuppdrags upphörande, gallras personuppgifter så snart som möjligt och all onödig information tas bort. Det finns dock viktiga undantag. För att vi ska kunna uppfylla avtalsmässiga arbetsrättslig, skatterättslig och socialförsäkringsrättslig lagstiftning kommer vi spara vissa uppgifter om den uppdragets även en tid efter anställningens upphörande. Hänsyn tas också för att uppfylla rättsliga skyldigheter rörande skatter och bokföring. 2.3 Rekrytering För att vi ska kunna hantera inskickade ansökningar och ett rekryteringsförfarande måste vi behandla personuppgifter rörande de som söker jobb hos oss. Personuppgifter som behandlas är huvudsakligen namn, personnummer, telefonnummer, adresser, Kvalifikationer och erfarenheter, ibland även fotografier. Ibland kan profilering förekomma. De som mottar uppgifterna är HR-Ansvarig, Chefer och anlitade rekryteringsfirmor. I det fall Rekryteringsfirmor anlitas, upprättas personuppgiftsbiträdesavtal med den externa parten. För vilka ändamål behandlas personuppgifterna? För att hantera ansökningar och genomföra ett rekryteringsförfarande i syfte att fatta beslut om anställning eller samarbete. Vi på G A Lindberg Chemtech AB lagrar aldrig uppgifterna längre än nödvändigt med hänsyn till ändamålet med uppgiftsbehandlingen. Uppgifter gallras löpande och uppgifter som inte behövs tas 4
bort. Personuppgifter insamlade i samband med rekrytering kan sparas längre om det bedöms nödvändigt för att kunna hantera eventuella rättsliga krav som kan riktas mot oss. 2.4 Kunder För att vi ska kunna hantera avtal med våra kunder behandlar G A Lindberg Chemtech personuppgifter för personer som representerar våra kunder. Vissa personuppgifter på fakturor behandlas då vi har en rättslig skyldighet. Vi behandlar personuppgifter avseende företrädare för kunder som vi gjort eller har för avsikt att göra affärer med. Personuppgifter som behandlas är huvudsakligen namn, personnummer, telefonnummer och adresser. De som mottar uppgifterna är huvudsakligen de på företaget som arbetar med affärer. Relevanta personer är säljare, kundsupport, lager ekonomi, marknadspersonal och chefer. Även tekniker och produktansvariga kan komma att motta uppgifterna. För vilka ändamål behandlas personuppgifterna? För det fall då det finns ett befintligt kundavtal eller beställning, behandlar vi personuppgifter som är relevanta och som krävs för kundförhållandet och fullgörande av avtalet. Personuppgifter rörande företrädare för kunden behandlas för att kunna föra en dialog med kunden, samt för administration av avtalet. I de fall personuppgifter behandlas avseende företrädare för potentiella kunder, görs det i syfte att ta kontakt med kunden för att kunna ge intressanta erbjudanden, information och boka möten. Företrädaren har alltid rätt att invända mot behandlingen för direktmarknadsföring, se punkt 4. Vi på G A Lindberg Chemtech AB lagrar inte uppgifterna längre än nödvändigt med hänsyn till ändamålet med uppgiftsbehandlingen. Uppgifter gallras löpande och uppgifter som inte behövs då kundrelationen upphör tas bort. Personuppgifter kan sparas längre om det bedöms nödvändigt för att kunna hantera eventuella rättsliga krav som kan riktas mot oss, reklamationer och eller garantier. Vi kan lagra uppgifter rörande före detta kunder för att marknadsföra tjänster och produkter som G A Lindberg Chemtech tror kan vara av intresse. Om kunden invänt mot direktmarknadsföring tas uppgifterna för direktmarknadsföring bort. 5
2.5 Leverantörer För att vi ska kunna hantera avtal med våra leverantörer behandlar G A Lindberg Chemtech personuppgifter för personer som representerar våra leverantörer. Vissa personuppgifter på fakturor behandlas då vi har en rättslig skyldighet. Vi behandlar personuppgifter avseende företrädare för leverantörer som vi gjort eller har för avsikt att göra affärer med. Personuppgifter som behandlas är huvudsakligen namn, telefonnummer och adresser. De som motar uppgifterna är huvudsakligen de på företaget som arbetar med inköp och produktansvar. Relevanta personer är inköpare, beställare, säljare, produktansvariga, ekonomi, marknadspersonal och chefer. Även tekniker kan komma att motta uppgifterna. För vilka ändamål behandlas personuppgifterna? Vi behandlar personuppgifter som är relevanta och som krävs för leverantörsförhållandet och fullgörande av avtalet. Personuppgifter rörande företrädare för leverantören behandlas för att kunna föra en dialog, samt för administration av avtalet. Ställa frågor rörande de produkter och tjänster vi köper. Vi på G A Lindberg Chemtech AB lagrar inte uppgifterna längre än nödvändigt med hänsyn till ändamålet med uppgiftsbehandlingen. Uppgifter gallras löpande och uppgifter som inte behövs då leverantörsrelationen upphör tas bort. Personuppgifter kan sparas längre om det bedöms nödvändigt för att kunna hantera eventuella rättsliga krav som kan riktas mot oss, reklamationer och eller garantier. 3. Känsliga uppgifter Vad - Med känsliga uppgifter menar G A Lindberg ChemTech AB personuppgifter som avslöjar ras eller etniskt ursprung, personliga åsikter, religion eller filosofisk övertygelse, genetiska eller biometriska uppgifter, sexuell läggning, sexliv eller medlemskap i tex fackförbund. När - Vi behandlar aldrig känsliga uppgifter utan samtycke om inte stöd finns i Dataskyddsförordningen artikel 9. Exempel är för att kunna fullgöra skyldigheter eller utöva rättigheter inom arbetsrätt, social trygghet och socialt skydd. Ett annat exempel är när den registrerade redan själv har offentliggjort uppgifter eller när det är nödvändigt av skäl som hör samman med arbetstagarens arbetskapacitet eller förmåga, hälso- och sjukvårdsinformation eller för statistiska ändamål. 6
Om - Vid varje behandling av känsliga uppgifter vidtas lämpliga säkerhetsåtgärder för att skydda uppgifterna. Personuppgifter är aldrig tillgängliga för fler personer än nödvändigt. Detta gäller både då vi agerar som personuppgiftsansvarig eller personuppgiftsbiträde. 4. Hur behandlar vi personuppgifter? 4.1 Allmänt När vi behandlar och lagrar personuppgifter ska detta i varje fall ske på ett lagligt, korrekt, öppet och ändamålsenligt sett. Vidare ska det endast ske då vi bedömer det nödvändigt. I samtlig personuppgiftsbehandling ska vi i varje fall skydda den registrerades personliga integritet samt att vi skyddar informationen och vidtar lämpliga säkerhetsåtgärder. Vi kan samla in och behandla personuppgifter antingen själva, eller för annans räkning. Vi kan därmed agera både personuppgiftsansvarig eller personuppgiftsbiträde. Exempel på detta är då vi agerar tillsammans med återförsäljare eller partners. I flera fall när vi begär in personuppgifter gör vi det i syfte att uppfylla lagstadgade eller avtalsenliga krav. I fall då registrerade inte tillhandahåller de uppgifter vi begär, kan det leda till att vi inte kan ingå avtal eller fullfölja våra förpliktelser i avtal med den registrerade. Om den registrerade känner oro över att lämna en viss personuppgift kan man kontakta G A Lindberg Chemtech för ytterligare information. 4.2 Vi delar uppgifter med extern part Vi har som rutin att alltid upprätta personuppgifts- och personbiträdesavtal mellan tredje part vi delar personuppgifter med. I dessa avtal regleras föremålet för behandling, varaktigheten, arten och ändamålet. Typen av personuppgifter, våra skyldigheter och rättigheter. 5. Vad har den registrerade för rättigheter? 5.1 Rätt till tillgång Den registrerade har rätt att vända sig till oss i egenskap av personuppgiftsregistrerad och begära tillgång till de personuppgifter som vi behandlar, ändamålet och vilka som mottagit personuppgifterna. En gång per år har man enligt GDPR rätt att få ut informationen och vi kommer vid förfrågan att tillhandahålla den. 5.2 Rätt till rättelse och invändning Vidare har den registrerade rätt till rättelse, begränsning eller radering av de registrerade uppgifterna. Om vi mottager en sådan begäran kommer vi med rimlig ansträngning underrätta varje mottagare av den registrerades uppgifter. Vidare har den registrerade rätt att när som helst invända mot behandling av dennes personuppgifter om dessa behandlas för direktmarknadsföring. 7
5.3 Rätt att återkalla samtycke Även om personuppgiftsbehandlingen grundar sig på den registrerades samtycke, har denne rätt att när som helts återkalla samtycket. Detta påverkar inte lagligheten i personuppgiftsbehandlingen innan samtycket återkallades. 5.4 Rätt att klaga till datainspektionen Den registrerade har rätt att rikta klagomål till datainspektionen. Telefonnummer 08-657 60 10, Datainspektionen@datainspektionen.se 6. Ändring av policyn G A Lindberg förbehåller sig rätten att ändra och uppdatera policyn. Vid ändringar som på ett betydande sätt ändrar hur vi hanterar redan insamlad information kommer vi informera om detta på lämpligt sätt. 7. Kontaktuppgifter Namn: Johan Jillestam Telefonnummer: 0703-10 12 10 Mailadress: gdpr@galindberg.se 8