EU:s allmänna dataskyddsförordning

Relevanta dokument
EU:s allmänna dataskyddsförordning

EU:s allmänna dataskyddsförordning

EU:s allmänna dataskyddsförordning

EU:s allmänna dataskyddsförordning

Mari Rajamaa är den personuppgiftsansvariges kontaktperson, kontaktuppgifter:

PERSONUPPGIFTSPOLICY FÖR DIG SOM SÖKER JOBB ELLER EXAMENSARBETE HOS TB-GRUPPEN

HARTWALL CAPITAL OY AB:S DATASKYDDSPOLICY I FRÅGA OM PERSONUPPGIFTSREGISTER ÖVER ARBETSSÖKANDE, SAMARBETSPARTNER OCH PORTFÖLJBOLAG

Detta meddelande innehåller information i enlighet med vad som krävs i EU:s dataskyddsförordning (artiklarna 13 och 14).

PERSONUPPGIFTSPOLICY FÖR DIG SOM LÄMNAR INTRESSEANMÄLAN PÅ TB-GRUPPENS HEMSIDA

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

4. ÄNDAMÅLET MED BEHANDLINGEN AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLINGEN

2. Den dataskyddsansvariges kontaktuppgifter Heljä-Tuulia Pihamaa,

Registerbeskrivning för Fastighets Ab Marstad och Fastighets Ab Dalnäs

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

I de fall vi har utsett ett dataskyddsombud (DPO) kan du kontakta vår DPO via kontaktuppgifterna som finns i "Frågor och funderingar" nedan.

Behandling av kundernas personuppgifter vid FINE

BESVÄRSNÄMNDEN FÖR OLYCKSFALLSÄRENDEN

Dataskyddsbeskrivning: Tehys medlemsregister

Dataskyddsbeskrivning

Gunnebo Industriers Integritetspolicy för kunder och leverantörer

PERSONUPPGIFTSSPOLICY FÖR SÖKANDE

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.

Datasekretessbeskrivning Informationshanteringstjänsten

INTEGRITETSPOLICY Anställda

Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER VID REKRYTERING

Dataskyddsbeskrivning Esbo stad

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

RYDS GLAS INTEGRITETSPOLICY VI VÄRNAR OM DIN PERSONLIGA INTEGRITET

Integritetspolicy. VaccinDirekt i Sverige AB

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

Personuppgiftspolicy

Om personuppgiftshantering

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

Personuppgiftspolicy för Tommy Byggares kunder

Integritetspolicy. Järntorget Byggintressenter Aktiebolag (publ)

Personuppgiftspolicy

Integritetspolicy. Anställda Q-linea har utarbetat en särskild integritetspolicy som tillämpas på bolagets anställda, konsulter och förtroendevalda.

Så här behandlar Hedemora Näringsliv AB dina personuppgifter

Integritetspolicy (Privacy Policy)

Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

Integritetspolicy, Valvet Förvaltning AB

Informationsmeddelande om dataskydd Stora Ensos rekryteringsregister

PERSONUPPGIFTSPOLICY WILDO SWEDEN AB

1 ALLMÄN DATASKYDDSPOLICY FÖR TRIS Tjejers Rättigheter i Samhället ( TRIS ) behandlar alltid dina personuppgifter med den respekt som situationen

Baltics personuppgiftspolicy

ACTE SOLUTIONS AB INTEGRITETSPOLICY KONTAKTPERSONER HOS FÖRETAGSKUNDER VERSION 1.0, UPPDATERAD

FUNDERAR DU PÅ SÄKERHET OCH INTEGRITET KRING DINA PERSONUPPGIFTER? PERSONUPPGIFTER OCH HUR VI BEHANDLAR DEM

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

PERSONUPPGIFTSANSVARIG OCH DATASKYDDSOMBUD

Dataskyddspolicy. Vilka personuppgifter samlar vi in och varför? Reform Society som personuppgiftsansvarig. Reform Society som personuppgiftsbiträde

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Dataskyddspolicy för Svensk Hypotekspension AB i enlighet med dataskyddsförordningen (EU (2016/679)

Behandling av personuppgifter hos S:t Erik Livförsäkring AB. Information till registrerade

Integritetsskyddsinformation konsumentkund pellets

PERSONUPPGIFTSPOLICY CLAESSON KONSULT & VÄRDERING I BORÅS AB

Integritetspolicy. Aktiva i Södermalmskyrkan

Information om Sveriges Psykologförbunds behandling av dina personuppgifter

PERSONUPPGIFTER SOM BEHANDLAS

Information gällande behandling av dina personuppgifter enligt GDPR fr.o.m

Anticimex integritetspolicy för försäkringsförmedlare

Integritetspoliy 0700 Sverige AB

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

Information till undersökningsdeltagare

INTEGRITETSPOLICY Konsumenter och kontaktpersoner hos företagskunder

INTEGRITETSPOLICY. Kandidater som har registrerat sig i vår bemanningsdatabas kallas i denna Policy för Kandidater.

I denna integritetspolicy beskriver vi vår behandling av personuppgifter om våra arbetssökande och medarbetare.

KURS I JURIDIKS PERSONUPPGIFTSPOLICY

INTEGRITETSPOLICY för Webcap i Sverige AB

Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...

INFORMATIONSSKRIFT OM BEHANDLING AV PERSONUPPGIFTER LEVERANTÖRER, UNDERLEVERANTÖRER OCH SAMARBETSPARTNERS

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

INTEGRITETSPOLICY. Innehållsförteckning

Information om personuppgiftsbehandling till studenter

Information om personuppgiftsbehandling

Vid behandlingen av personuppgifter iakttar vi EU:s lagstiftning och bestämmelser och anvisningar som myndigheter gett.

Integritetspolicy för Helsingborgs Stängsel AB

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

PERSONUPPGIFTSPOLICY Onyx Sportcenter AB

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?

Dataskyddsmeddelande för kommunikation och evenemang vid Aalto-universitetet

Temporents Integritetspolicy. Komprimerad information

1 PERSONUPPGIFTSANSVARIG OCH DATASKYDDS OMBUD

INTEGRITETSPOLICY Kontaktpersoner hos kundföretag

Dataskyddsbeskrivning 1 (6) Senast uppdaterad

INTEGRITETSPOLICY Tikkurila Sverige AB

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Dataskyddspolicy. Parter och ansvar för behandlingen av dina personuppgifter. 1. Vilken information samlar vi in?

Sammanfattning hur behandlar Box Office dina personuppgifter?

PRIVACY POLICY (5)

GDPR Capticon AB integritetspolicy information om behandling av personuppgifter

DATASKYDDSBESKRIVNING. Datum: EU:s allmänna dataskyddsförordning, artikel 13 och 14

Transkript:

Allmänt Beskrivningens namn Personuppgiftsansvarig och kontaktuppgifter I denna beskrivning presenteras i sammanfattad och begriplig form de uppgifter som enligt dataskyddsförordningen ska ges till den registrerade. Observera att innehållet kan ändras som en följd av ändringar i lagstiftningen, rättspraxis eller vårt företags praxis. I denna beskrivning hittar du aktuell information om vår praxis med anknytning till behandling av personuppgifter. Attendo Personuppgiftsregister för anställda Attendo Ab (och dess koncernbolag) PB 750 (Porkalagatan 22 A), 00181 Helsingfors tfn 030 634 2000 Dataskyddsombud och kontaktuppgifter Dataskyddsombud: Fredrik Lagercrantz, Attendo Group CFO och DPO Attendo Box 715 18217 Danderyd Ansvarig för dataskyddet i Finland: Päivi Luotola PB 750 (Porkalagatan 22 A), 00181 Helsingfors tietosuojavastaava@attendo.fi Syften med behandlingen av personuppgifter Rättslig grund för behandlingen av personuppgifter Vi använder registrerade personuppgifter för följande ändamål: - För att sköta ärenden med anknytning till anställningsförhållandet, t.ex. betalning av löner - För att sköta arbetsgivarförpliktelser med anknytning till anställningsförhållandet - Statistikföring och planering av den personuppgiftsansvariges egen verksamhet Behandlingen av personuppgifterna i detta personuppgiftsregister är baserad på följande rättsliga grunder: Avtal Personuppgifter behandlas för att verkställa ett arbetsavtal mellan den personuppgiftsansvarige och den registrerade eller den registrerades arbetsgivare eller för att på den registrerades begäran genomföra de

åtgärder som föregår arbetsavtalet. Den personuppgiftsansvariges berättigade intresse Personuppgifter behandlas med stöd av den personuppgiftsansvariges berättigade intresse när uppgifterna behandlas för åtgärder med anknytning till organisationens riskhantering och interna revision. Lagstadgad skyldighet Personuppgifter behandlas med stöd av en lagstadgad skyldighet när objektet för behandlingen är - Identifikationskod för läkare (Lag om yrkesutbildade personer inom hälso- och sjukvården 28.6.1994/559) - Kopia av utländska läkares pass och i fråga om personer från länder utanför EU/EES kopia av uppehålls-/arbetstillstånd (Utlänningslag 30.4.2004/301) Uppgiftskällor Registrerade Personuppgiftsgrupper Uppgifter samlas från: - Den anställda själv - Myndigheter och andra aktörer med stöd av en särskild lag Personer som har eller har haft ett anställningsförhållande till den personuppgiftsansvarige. Alla uppgifter i registret över anställda utgör en logisk helhet. Grunduppgifter och uppgifter med anknytning till anställningsförhållandet (alla anställda) - Grundläggande uppgifter om personen, såsom namn, personbeteckning eller födelsedatum, nationalitet - Personens kontaktuppgifter, såsom adress, telefonnummer, e-postadress - Uppgift om huruvida personen har körkort - Anställningsavtal - Uppgifter som är väsentliga för anställningsförhållandet, såsom semesterlistor - Övriga uppgifter som är väsentliga för anställningsförhållandet, såsom cv, utbildningsuppgifter och uppgifter om kompetens - Uppgifter om bankförbindelse och skattekort - Sekretessavtal

Uppgifter med anknytning till anställningsförhållandet: Läkare Uppgifter med anknytning till anställningsförhållandet: Övriga yrkesutbildade personer inom social- och hälsovården - Identifikationskod - Kopia av examensbetyg för ML och/eller VML - Kopia av Valviras beslut om utövande av läkaryrket - Kursintyg (om läkaren inte ännu har utexaminerats som medicine licentiat) - Om läkaren har något annat medborgarskap än finskt, tas en kopia av passet, språkexamen och A1- intyget Om läkaren kommer från ett land utanför EU/EES tas dessutom en kopia av uppehålls-/arbetstillståndet - Uppgift om vaccinationer som förutsätts med stöd av lagstiftningen, t.ex. influensavaccin - Terhikki-anteckning - Om den yrkesutbildade personen har något annat medborgarskap än finskt, tas en kopia av passet, A1-intyget och språkexamen - Om den yrkesutbildade personen kommer från ett land utanför EU, tas en kopia av uppehålls- /arbetstillståndet - Uppgift om lagstadgade vaccinationer, t.ex. influensavaccin Övriga uppgifter - Uppgifter med anknytning till hyresavtalet, då Attendo hyr en bostad för användning av den anställda under anställningsförhållandet - Vid behov säkerhetsutredning från fall till fall - Möjliga varningar - Pensionsansökningar och pensionsbeslut - Dokument som gäller alterneringsledighet - Uppsägningsbeslut och dokument som gäller samarbete - Dokument som gäller arbetstvister och medling i arbetstvister - Vårdhänvisningsdokument - Dokument som gäller rehabilitering - Intyg skrivet av den anställdas läkare eller sjukskötare i fråga om sjukledighet - Utredning av fackföreningsmedlemsavgift - Utsökningsbetalningar

Mottagare av uppgifter eller grupper av mottagare - Frånvaroanmälningar och beslut - Anmälningar om övertidsarbete och timmar - Filer som gäller sjukdom och olycksfall, inklusive försäkringsdokument - Möjliga permitteringslistor Den personuppgiftsansvarige utlämnar personuppgifter till följande aktörer inom de gränser som lagstiftningen tillåter samt i enlighet med kraven i lagstiftningen: - myndigheter, såsom skattemyndigheten, Fpa och Valvira - försäkringsbolag - aktörer som tillhandahåller företagshälsovårdstjänster - hyresvärden, då Attendo hyr en bostad för användning av den anställda under anställningsförhållandet Överföring av uppgifter Den personuppgiftsvarige anlitar utomstående aktörer som bistår med behandlingen av personuppgifter bland annat i följande fall: - Administration och utveckling av IT-system - Lämplighetsbedömningar Dessa tjänsteleverantörer behandlar personuppgifterna på uppdrag av den personuppgiftsansvarige och för den personuppgiftsansvariges del. I behandlingen av uppgifterna iakttas den gällande lagstiftningen och behandlingen sker alltid i enlighet med denna beskrivning. Detta garanteras bland annat genom avtal mellan organisationerna. Överföring eller utlämnande av uppgifter utanför EU eller EES Den personuppgiftsansvariges underleverantör (behandlaren) överför personuppgifter med anknytning till rekrytering utanför EU och EES. Orsaken till överföringen är den tekniska behandlingen av personuppgifterna. En tillräcklig dataskyddsnivå för överföringen av personuppgifterna har säkerställts med användning av Privacy Shieldsystemet. Uppgifternas lagringstid och kriterier för bestämning av lagringstiden Den personuppgiftsansvarige iakttar de lagstadgade skyldigheterna i samband med lagringen av uppgifter. Anställdas personuppgifter lagras så länge anställningsförhållandet varar. Efter att anställningsförhållandet upphör lagras uppgifterna i enlighet med kraven i den gällande lagstiftningen. Lagar som påverkar lagringstiden är bland annat arbetsavtalslagen och bokföringslagen. Den registrerades rättigheter Nedan beskriver vi den registrerades rättigheter och principer relaterade till dessa rättigheter:

1. Rätten att få tillgång till uppgifter Den registrerade har rätt att få en bekräftelse på om personuppgifter har behandlats av den personuppgiftsansvarige samt rätt att få en kopia av personuppgifterna. Kopian skickas antingen elektroniskt eller i dokumentform per post. 2. Rätten att få uppgifter rättade Den registrerade har rätt att begära att den personuppgiftsansvarige rättar oklara eller felaktiga uppgifter som gäller den registrerade. Uppgiftens felaktighet avgörs från fall till fall beroende på huruvida uppgiften är felaktig med tanke på behandlingens syfte (onödig, bristfällig, föråldrad). 3. Rätten att få uppgifter raderade ( rätten att bli glömd ) Den personuppgiftsansvarige är i regel skyldig att lagra personuppgifterna under anställningsförhållandets hela giltighetstid och ännu efter att anställningsförhållandet upphört. Du har alltså inte rätt att få dina uppgifter raderade om det är nödvändigt att behandla uppgifterna med stöd av lagstiftning som tillämpas på den personuppgiftsansvarige, för att fullgöra en lagstadgad skyldighet som förutsätter behandling eller om behandlingen sker för att upprätta, framlägga eller försvara ett rättsligt yrkande. 4. Begränsning av behandlingen Den registrerade har rätt att i vissa specialsituationer som specificeras i lagstiftningen begära att behandlingen av personuppgifterna begränsas. 5. Invändningar mot behandlingen Den registrerade har rätt att göra invändningar mot behandlingen av personuppgifter när behandlingen grundar sig på den personuppgiftsansvariges berättigade intresse eller personuppgifterna behandlas för direktmarknadsföring. 6. Rätt att överföra uppgifter från ett system till ett annat Den registrerade har rätt att begära att uppgifter om den registrerade överförs i maskinläsbar form till en annan tjänsteleverantör. Denna rätt gäller uppgifter som är i elektronisk form och vars behandling grundar sig på antingen samtycke eller verkställande av ett avtal. 7. Rätten att återkalla sitt samtycke I situationer där behandlingen av personuppgifter grundar sig på

samtycke har den registrerade rätt att när som helst återkalla sitt samtycke. Efter att samtycket har återkallats avslutas den behandling som grundar sig på samtycket. 8. Rätten att lämna in ett klagomål till myndigheten Om den personuppgiftsansvarige inte har behandlat uppgifterna lagenligt, kan den arbetssökande lämna ett klagomål till dataskyddsmyndigheten om den lagstridiga behandlingen. Den personuppgiftsansvarige ska svara på alla begäran med anknytning till registrerades rättigheter senast en månad efter att ha mottagit begäran. Tidsfristen kan vid behov förlängas med högst två månader med hänsyn till begärans komplexitet och omfattning. Om tidsfristen förlängs, underrättar vi alla som omfattas av begäran om förseningen och de orsaker som lett till förseningen inom en månad efter att ha tagit emot begäran. Den personuppgiftsansvarige måste identifiera den registrerade för att alla rättigheter ska kunna utövas. Identifieringen görs alltid med användning av identifieringsmetoder som godkänts av den personuppgiftsansvarige. Närmare information om praxis med anknytning till utövandet av den registrerades rättigheter finns på Attendos webbsidor i den dataskyddspolicy som beskriver behandlingen av personuppgifter. Principer för skyddande av uppgifter Följande metoder används för att skydda uppgifterna: - Uppgifterna finns i lokaler som skyddats genom passerkontroll - Användningen av uppgifter har begränsats genom användarbehörigheter - Anvisningar om användningen av uppgifter har utfärdats inom organisationen - Personalen utbildas i tillvägagångssätten med anknytning till behandling av uppgifter och dataskydd - Uppgifterna har säkrats och skyddats på vederbörligt sätt