Dataskyddspolicy företag

Vi på Kuusakoski (Kuusakoski Sverige AB, organisationsnummer 556569-2414) (Kuusakoski) respekterar din integritet.

Denna sida innehåller information om hur vi behandlar dina personuppgifter i egenskap av personuppgiftsansvarig, om du representerar ett företag som tillhandahåller produkter och tjänster till oss eller ett annat typ av partnerföretag (”Partner”).

Observera att denna sida inte handlar om behandling av personuppgifter när det gäller (potentiella) kunder. För information om behandling av personuppgifter, se här för kunder och andra intressenter, här för andra företag i Kuusakoski-koncernen och här för personuppgifter relaterade till vår webbplats. Om de varor som levereras av dig eller det företag du representerar är återvinningsbara material, betraktar vi dig eller företaget som en kund till Kuusakoski, även i fall där Kuusakoski betalar för materialet i fråga.

För information om dina rättigheter, se Information om den registrerades rättigheter och hur du utövar dem nedan.

Vi kan uppdatera denna integritetspolicy efter behov, till exempel för att följa lagstiftningen, och vi kommer att meddela alla väsentliga ändringar.

Vilka personuppgifter behandlas?

Vilka personuppgifter behandlas?

Vi samlar in följande grundläggande uppgifter om varje Partner och deras företrädare:

  • kontaktpersonens namn
  • kontaktuppgifter (postadress, telefonnummer och e-postadress)
  • kontaktpersonens arbetsgivare samt befattning eller arbetsrelaterad information

Utöver detta samlar vi in andra uppgifter som rör partnerrelationen och andra relevanta kopplingar, till exempel:

  • avtals-, order- och faktureringsuppgifter
  • information om inköp eller möten kopplade till inköpsprojekt, telefonsamtal och annan kommunikation, inklusive e-postkorrespondens
  • positions- och ruttdata som erhålls från transportföretags fordonsenheter, om företaget delar dessa uppgifter med Kuusakoski

I vissa fall kan en säkerhetsutredning begäras för transportföretagens förare i enlighet med den finska lagen om säkerhetsutredningar (726/2014 med ändringar), förutsatt att den registrerade i förväg har lämnat sitt samtycke. Kuusakoski får då endast ett beslut om godkännande eller avslag från behörig myndighet, men ingen annan information relaterad till säkerhetsutredningen.

Vad är syftet och den rättsliga grunden för behandlingen av personuppgifter?

Vad är syftet och den rättsliga grunden för behandlingen av personuppgifter?

Vi behandlar personuppgifter baserat på följande grunder:

  • Fullgörande av avtal för produkter eller tjänster som vi har beställt från den organisation du representerar. Detta inkluderar även åtgärder kopplade till fakturering och korrigering av fakturor.
  • Berättigat intresse (när ett sådant föreligger), till exempel för att hantera och utveckla relationen med en Partner samt för att förebygga och utreda missbruk.
  • Rättslig förpliktelse, exempelvis bokföringslagstiftning samt regler avseende transport och/eller behandling av avfall.
Hur länge sparas personuppgifter?

Hur länge sparas personuppgifter?

Vi sparar personuppgifter endast så länge det är nödvändigt för det ändamål för vilket uppgifterna behandlas. Partneruppgifter sparas normalt i tre (3) år efter att partnerrelationen har avslutats, varefter uppgifterna passiveras. Passiverade leverantörsuppgifter omfattar namn, adress och avtalsinformation och sparas i tio (10) år efter relationens slut.

Personuppgifter kan sparas under längre tid om detta krävs enligt tvingande lagstiftning, rättsliga krav som riktas mot oss eller preskriptionstider enligt lag eller avtal. Exempelvis kräver bokföringslagstiftningen att uppgifter i bokföringsmaterial sparas i sex eller tio år, beroende på tillämplig lagstiftning.

Uppgifter som behandlas med stöd av berättigat intresse sparas så länge det berättigade intresset rimligen kan anses föreligga. Detta bedöms främst utifrån kontakten mellan dig och Kuusakoski, till exempel kommunikation kring pågående inköpsprocesser.

När personuppgifter inte längre behövs förstörs de på ett säkert sätt eller anonymiseras så att de inte kan återskapas. Uppgifter som markerats för radering tas bort vid ordinarie batchkörningar i databaser.

Positions- och ruttdata som samlas in från transportföretags fordon raderas så att endast den senaste rutten är synlig i våra system. Observera att din arbetsgivare kan dela längre historik med oss via sitt fordonsövervakningssystem.

Hur skyddas personuppgifter?

Hur skyddas personuppgifter?

Databaser som innehåller personuppgifter skyddas med brandväggar, lösenord och andra tekniska skyddsåtgärder. Databaser och säkerhetskopior är placerade i säkra utrymmen. Endast de anställda hos Kuusakoski och hos företag som arbetar för Kuusakoski och som behöver uppgifterna för sitt arbete har tillgång till dem.

I regel skannas pappersbaserat material (t.ex. leverantörsformulär) och arkiveras elektroniskt. Originalmaterialet förstörs därefter på ett säkert sätt, om det inte finns särskilda skäl att bevara det (t.ex. lagkrav). Manuellt hanterade dokument med personuppgifter förvaras i säkra utrymmen som förhindrar obehörig åtkomst.

Hur samlas personuppgifter in?

Hur samlas personuppgifter in?

Vi samlar i första hand in uppgifter direkt från dig eller från den Partner du representerar, exempelvis via leverantörsformulär i samband med avtal, genom kommunikation (telefonsamtal och e-post) samt via körjournaler och fordonsövervakningssystem för transportpartners.

Vi kan även samla in och uppdatera uppgifter från andra register, inklusive koncernbolags register, baserat på berättigat intresse, samt från offentliga källor (t.ex. LinkedIn eller arbetsgivarens webbplats) och från myndigheter eller företag som tillhandahåller personuppgifter, såsom Suomen Asiakastieto Oy, i den utsträckning detta är tillåtet.

Vem delas personuppgifter med?

Vem delas personuppgifter med?

Vi kan överföra personuppgifter till tredje parter, såsom tjänsteleverantörer som agerar som våra underleverantörer, om detta är nödvändigt för behandlingen. När personuppgifter behandlas för vår räkning säkerställer vi genom avtal och andra åtgärder att uppgifterna endast behandlas enligt våra instruktioner och för angivna ändamål.

Personuppgifter kan delas för att möjliggöra exempelvis drift och underhåll av IT-system, databehandlingstjänster samt transporttjänster.

Vi lämnar även ut uppgifter till myndigheter när detta krävs enligt lag, till exempel till Skatteverket.

Baserat på berättigat intresse kan personuppgifter även behandlas av andra bolag inom Kuusakoski-koncernen. Vid försäljning eller omorganisation av verksamheten kan personuppgifter överlåtas till köpare och deras rådgivare i enlighet med gällande lagstiftning.

Överförs personuppgifter utanför EU/EES?

Överförs personuppgifter utanför EU/EES?

Vi lagrar personuppgifter på servrar inom Europeiska ekonomiska samarbetsområdet (EES). Vissa underleverantörer samt anställda inom Kuusakoski-koncernen kan dock ha åtkomst till uppgifterna från länder utanför EES (t.ex. Kina, Storbritannien och USA).

I sådana fall säkerställer vi en tillräcklig skyddsnivå genom att:

  • kontrollera att EU-kommissionen har fattat beslut om adekvat skyddsnivå i mottagarlandet, eller
  • säkerställa att överföringen sker i enlighet med GDPR, exempelvis genom EU-kommissionens standardavtalsklausuler.
Registrerades rättigheter

Registrerades rättigheter

Enligt GDPR har du rättigheter avseende hur dina personuppgifter behandlas. När Kuusakoski är personuppgiftsansvarig har du rätt till:

  • Rätt till tillgång – få bekräftelse på om personuppgifter behandlas samt tillgång till uppgifterna
  • Rätt till rättelse – få felaktiga eller ofullständiga uppgifter korrigerade
  • Rätt till radering – få uppgifter raderade när det inte längre finns laglig grund för behandlingen
  • Rätt till begränsning av behandling – begära att behandlingen begränsas i vissa situationer
  • Rätt till dataportabilitet – få ut uppgifter i ett strukturerat och maskinläsbart format och överföra dem till annan personuppgiftsansvarig
  • Rätt att invända – invända mot behandling som sker med stöd av berättigat intresse

I vissa fall kan du själv granska och uppdatera dina uppgifter via Kuusakoskis elektroniska tjänster. I annat fall kan du kontakta Kuusakoskis kundservice. Begäran om radering, dataportabilitet eller invändning ska lämnas till kundservice.

Kontaktuppgifter kundtjänst

Svedjevägen 6, 931 36 Skellefteå,

Sverige +46 20 566 566

info.sverige@kuusakoski.com

På din begäran kommer Kuusakoski att vidta åtgärder utan dröjsmål och normalt lämna en redogörelse för vidtagna åtgärder inom en månad från det att din begäran mottagits.

Du har dessutom rätt att lämna in ett klagomål till tillsynsmyndigheten avseende Kuusakoskis behandling av personuppgifter. Klagomålet ska riktas till behörig tillsynsmyndighet som är: Integritetsskyddsmyndigheten (IMY). https://www.imy.se