Denne personvernerklæringen beskriver personvernpraksisen til Scana ASA og alle juridiske enheter som er direkte eller indirekte eid av Scana ASA med mer enn 50 % eierskap (heretter kalt «Scana», «vi» eller «oss»), med mindre slike enheter har sine egne personvernerklæringer. Denne personvernerklæringen gjelder også for pswpower.no.
Når du samhandler med oss, kan det hende at vi må behandle personopplysninger om deg. Vi tar personvernet ditt på alvor og er forpliktet til å beskytte det. Denne personvernerklæringen gir deg informasjon om hvordan vi behandler personopplysningene dine og om dine personvernrettigheter.
Behandling av personopplysninger av Scana
Scana behandler personopplysninger som en del av vår forretningsvirksomhet.
Vår rolle som behandlingsansvarlig for personopplysninger er basert på våre forretningsaktiviteter og formål. Disse retningslinjene beskriver hvilke typer personopplysninger vi behandler, det rettslige grunnlaget for behandlingen, formålene med behandlingen, oppbevaringsperioden og andre relevante detaljer.
Hvis du har spørsmål eller ønsker mer informasjon om hvordan vi behandler personopplysninger, kan du kontakte oss ved å bruke kontaktopplysningene nedenfor.
Behandlingsansvarlig
Scana ASA er behandlingsansvarlig og bestemmer hvorfor og hvordan personopplysninger behandles for de aktivitetene som er beskrevet i denne erklæringen.
Kontaktinformasjon for den behandlingsansvarlige:
Adresse: Wernerholmvegen 49 Wernerholmvegen 49
E-post: info@scana.no
Telefon: +47 51 86 94 00 +47 51 86 94 00
Organisasjonsnummer: 928 613 941
Hvorfor vi samler inn personopplysninger og hvilken informasjon vi samler inn
Vi samler inn og bruker personopplysninger til ulike formål, avhengig av hvem du er og hvordan du samhandler med oss.
Typen personopplysninger som samles inn, formålet og det rettslige grunnlaget for behandlingen avhenger av vårt forhold til deg og din interaksjon med oss. Nedenfor finner du en oversikt over behandlingsaktivitetene våre i ulike scenarier.
Vi driver ikke med profilering eller helautomatisk behandling av personopplysningene dine.
Definisjon av prosessering:
Med «behandling» menes enhver operasjon som utføres på personopplysninger, for eksempel innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, gjenfinning, konsultasjon, bruk, utlevering ved overføring, spredning eller tilgjengeliggjøring på andre måter, sammenstilling eller samkjøring, begrensning, sletting eller tilintetgjøring.
Når du kontakter oss
Når du kontakter oss, for eksempel i forbindelse med mediehenvendelser, via nettstedet vårt eller gjennom andre kanaler, kan vi behandle personopplysninger om deg.
Personopplysningene vi samler inn, omfatter vanligvis kontaktinformasjon som navn, e-postadresse og annen informasjon du oppgir som er nødvendig for å svare på henvendelsen din.
Juridisk grunnlag: Vår legitime interesse i å svare på henvendelsen din.
Våre forretningsaktiviteter
Hvis du er ansatt hos en av våre samarbeidspartnere, leverandører eller kunder, eller hvis du kontakter oss angående investerings- eller finansieringsaktiviteter, kan vi behandle personopplysninger om deg.
Personopplysningene som behandles i denne sammenhengen, omfatter ofte kontaktopplysninger som navn, e-postadresse, telefonnummer, arbeidsgiver og stillingstittel. I tillegg behandler vi annen informasjon som du oppgir eller som fremkommer i løpet av våre interaksjoner, i den grad det er nødvendig for den spesifikke prosessen.
Rettslig grunnlag: Vår berettigede interesse i å drive forretningsvirksomhet, inkludert samarbeid med arbeidsgiveren din.
Juridiske forpliktelser
Vi kan være pålagt å behandle personopplysninger i visse situasjoner, for eksempel for å dokumentere overholdelse av skatte-, regnskaps- eller juridiske forpliktelser. Dette kan omfatte personopplysninger om deg, for eksempel hvis navnet ditt står på en faktura eller kontrakt som er underlagt krav om journalføring.
Juridisk grunnlag: Overholdelse av en rettslig forpliktelse.
Opplysninger slettes når formålet med behandlingen er oppfylt, for eksempel når rapporteringsforpliktelser er oppfylt eller vi ikke lenger er pålagt å oppbevare opplysningene.
Due diligence
Som en del av vår forretningsvirksomhet kan vi gjennomføre due diligence-prosesser på andre selskaper (forretningspartnere). Dette kan innebære innhenting av personlige uttalelser, konfidensialitetsavtaler og gjennomføring av bakgrunns- og sikkerhetssjekker av ansatte i det aktuelle selskapet.
Rettslig grunnlag: Vår berettigede interesse i å verifisere forretningspartnere og opprettholde nødvendige kvalitets- og sikkerhetsstandarder i våre prosesser, tjenester, leveranser og anlegg.
Jobbsøknader
Når du søker jobb hos oss, samler vi inn de personopplysningene du oppgir, som vanligvis omfatter navn, kontaktopplysninger, ferdigheter, erfaring og et bilde. I løpet av rekrutteringsprosessen kan vi også samle inn informasjon om bostedsland, arbeids- og oppholdstillatelse, lønnsinformasjon og referanser du oppgir, inkludert informasjon som deles av referansene dine.
Formål: Å vurdere om vi skal tilby deg en stilling.
Juridisk grunnlag: Nødvendig for å ta skritt før inngåelse av en arbeidsavtale.
For kandidater som ikke blir tilbudt en stilling, slettes CV og søknad når en kandidat blir ansatt i stillingen du søkte på, og senest tre måneder etter dette. Hvis vi ønsker å beholde CV-en og søknaden din, vil vi be om ditt samtykke til å oppbevare dokumentene for å vurdere dem for andre relevante stillinger i fremtiden.
Nyhetsbrev og børsvarsler
Når du registrerer deg for å motta våre nyhetsbrev og børsmeldinger, registrerer vi e-postadressen din for å kunne sende deg den ønskede informasjonen.
Formål: Å sende nyhetsbrev, børsoppdateringer eller annen informasjon du har abonnert på.
Juridisk grunnlag: Ditt samtykke når du registrerer deg for tjenesten.
Du kan når som helst trekke tilbake samtykket ditt ved å følge fremgangsmåten som er beskrevet nederst i nyhetsbrevene våre. Når du trekker tilbake samtykket ditt, vil du bli fjernet fra mottakerlisten.
Deltakelse i arrangementer
Hvis du melder deg på et av arrangementene våre, kan vi registrere personopplysninger som navn, kontaktopplysninger og preferanser angående arrangementet (f.eks. diett, reise eller overnatting).
Juridisk grunnlag: Ditt samtykke.
Opplysningene vil bli slettet etter arrangementet, med mindre vi har et annet juridisk grunnlag for å beholde dem.
Oppbevaring og sletting av personopplysninger
Vi oppbevarer personopplysninger så lenge det er nødvendig for å oppfylle formålet de ble samlet inn for, og sletter dem i samsvar med lovpålagte krav. Spesifikke oppbevaringsperioder er beskrevet i avsnittene ovenfor.
For eksempel:
- Personopplysninger som behandles basert på ditt samtykke, vil bli slettet hvis du trekker tilbake samtykket.
- Opplysninger som behandles for å oppfylle en kontrakt, vil bli slettet når kontrakten er fullført, inkludert forpliktelser som regnskap eller garantioppfølging.
- Opplysninger som behandles på grunn av rettslige forpliktelser, vil bli slettet så snart forpliktelsen ikke lenger gjelder.
Deling av personopplysninger
Vi deler ikke personopplysningene dine med tredjeparter med mindre det foreligger et rettslig grunnlag for slik utlevering. Eksempler på dette kan være avtaler med deg eller juridiske forpliktelser som krever utlevering.
Tjenesteleverandører
Vi engasjerer tjenesteleverandører til å utføre ulike oppgaver på våre vegne, for eksempel: administrasjon av nettstedet, programvare- og datalagring, innholdsadministrasjon, databaseadministrasjon, teknisk integrasjon, automatisering av markedsføring, analyse, optimalisering av nettstedet, gjennomføring av kundeundersøkelser og betalingsbehandling.
I noen tilfeller kan tjenesteleverandører samle inn data direkte fra deg, og deres personvernerklæringer kan også gjelde i slike situasjoner.
Hvis du har spørsmål om hvordan vi behandler personopplysninger, eller hvis du ønsker mer informasjon om databehandlerne våre, kan du kontakte oss.
Sikkerhet i behandlingen
All behandling av personopplysninger er sikret med nødvendige tekniske og organisatoriske tiltak.
Vi håndterer informasjon for å sikre at den er nøyaktig, tilgjengelig og håndtert i henhold til sensitivitetsnivået til dataene. Vi bruker også ulike sikkerhetsteknologier og informasjonssikkerhetsprosedyrer for å beskytte personopplysningene mot uautorisert tilgang, bruk eller utlevering. Vi gjennomfører risikovurderinger i forbindelse med behandling av personopplysninger.
Vi har inngått databehandleravtaler med alle våre tjenesteleverandører som behandler personopplysninger på våre vegne, for å sikre at de overholder det samme sikkerhetsnivået som vi gjør i vår egen databehandling.
Tilgang til personopplysninger er begrenset til ansatte eller tredjeparter som må behandle opplysningene på våre vegne. Disse partene er underlagt taushetsplikt.
Vi har etablert rutiner for håndtering av brudd på informasjonssikkerheten (datainnbrudd), og dersom det oppstår et brudd som utgjør en risiko for personvernet til berørte personer, vil vi rapportere bruddet til Datatilsynet så raskt som mulig og senest 72 timer etter at bruddet er oppdaget. Dersom bruddet utgjør en høy risiko for personvernet til berørte personer, vil vi også varsle dem.
Dine rettigheter
Nedenfor finner du dine rettigheter i forbindelse med behandling av personopplysninger. For å utøve dine rettigheter må du kontakte oss ved hjelp av kontaktinformasjonen som er oppgitt ovenfor.
Vi vil svare på henvendelsen din så snart som mulig, og senest innen én måned. Hvis det tar lengre tid enn én måned, vil du bli informert om dette.
Vi kan be deg om å bekrefte identiteten din eller oppgi ytterligere informasjon før vi lar deg utøve dine rettigheter hos oss. Dette er for å sikre at tilgangen til personopplysningene dine kun gis til deg og ikke til noen som utgir seg for å være deg.
Informasjon
Du har rett til å få informasjon om personopplysningene vi behandler om deg. Denne personvernerklæringen gir deg informasjon om hvordan vi behandler personopplysninger. Du kan også kontakte oss hvis du ønsker ytterligere informasjon.
Tilgang
Du har rett til å be om innsyn i personopplysningene vi behandler om deg. Ta kontakt med oss hvis du ønsker å benytte deg av denne retten.
Retting og sletting
Du har også rett til å be oss om å korrigere eventuelle feilaktige opplysninger vi har om deg, eller til å be om sletting av personopplysninger. Vi vil imøtekomme forespørsler om sletting i den grad det er mulig, men det er ikke sikkert at vi kan slette opplysningene hvis det fortsatt er behov for dem.
Behandling basert på samtykke
Hvis vi behandler personopplysninger basert på ditt samtykke, kan du når som helst trekke tilbake samtykket ditt. Den enkleste måten å gjøre dette på er å følge instruksjonene som ble gitt da du ga ditt samtykke, eller å kontakte oss direkte.Rett til å begrense eller protestere mot behandlingen.
Du har rett til å begrense behandlingen i visse situasjoner, som beskrevet i GDPR artikkel 21, for eksempel:
a) Du bestrider nøyaktigheten av personopplysningene – behandlingen vil bli stanset i en periode slik at vi kan verifisere nøyaktigheten av opplysningene.
b) Behandlingen er ulovlig, og du motsetter deg sletting av personopplysningene og ber i stedet om at bruken av dem begrenses.
c) Vi trenger ikke lenger personopplysningene for formålet med behandlingen, men du trenger dem for å fastsette, gjøre gjeldende eller forsvare rettskrav.
Du kan også protestere mot behandling i henhold til GDPR artikkel 21(1) mens vi vurderer om våre legitime interesser veier tyngre enn dine personvernrettigheter.
Rett til dataportabilitet
For informasjon du har gitt oss som er nødvendig for å oppfylle en avtale med oss og som behandles automatisk (dvs. ikke manuelt), kan du be om at personopplysningene utleveres til deg eller overføres til en annen leverandør i et strukturert, alminnelig anvendt og maskinlesbart format (dataportabilitet).
Automatisert behandling, inkludert profilering
Ingen automatisert behandling, inkludert profilering, basert på personopplysningene dine vil bli utført hvis den har rettsvirkninger eller påvirker deg i betydelig grad. Se GDPR artikkel 22(1) og (4).
Klager
Dersom du mener at vår behandling av personopplysninger ikke er i samsvar med det som er beskrevet her, eller at vi på annen måte bryter personvernlovgivningen, kan du klage til Datatilsynet.
Du finner informasjon om dine rettigheter og hvordan du kan kontakte Datatilsynet på deres nettsider: www.datatilsynet.no.
Endringer
Dersom det skjer endringer i våre tjenester eller i regelverket for behandling av personopplysninger, kan dette medføre endringer i informasjonen som gis her. Hvis vi har kontaktopplysningene dine, vil vi varsle deg om disse endringene. Ellers vil oppdatert informasjon alltid være lett tilgjengelig på våre nettsider.
Kontakt oss
Hvis du har spørsmål eller bekymringer om personvernreglene våre, kan du kontakte oss på firmapost@psw.no