Dataskyddspolicy kunder och potentiella kunder

Vi på Kuusakoski (Kuusakoski Sverige AB, organisationsnummer 556569-2414) (Kuusakoski) respekterar din integritet.

Denna sida innehåller information om hur vi behandlar dina personuppgifter som personuppgiftsansvarig om du är vår kund, en potentiell kund eller representerar ett kundföretag. För information om behandling av personuppgifter, se här för andra intressenter, här för andra företag i Kuusakoski-koncernen och här för personuppgifter relaterade till vår webbplats. Vi behandlar även dig eller det företag du representerar som kund till Kuusakoski om du levererar återvinningsbart material till oss och vi betalar dig eller företaget för materialet.

För information om dina rättigheter, se Information om den registrerades rättigheter och hur du utövar dem nedan.

Vi kan uppdatera denna integritetspolicy efter behov, till exempel för att följa lagstiftningen, och vi kommer att meddela alla väsentliga ändringar.

Vilka personuppgifter behandlas?

Vilka personuppgifter behandlas?

Kuusakoski betjänar både företag och privatpersoner. Förutom kunduppgifter behandlar vi även personuppgifter om potentiella kunder och företagsrepresentanter.

Vi samlar in följande grundläggande uppgifter om varje kund:

  • kundens namn (privatkunder) eller kontaktpersonens namn (företagskunder)
  • personligt identifikationsnummer (samlas in från privatkunder vid behov för rapportering till myndigheter)
  • kontaktuppgifter (adress, telefonnummer och e-postadress)
  • bankuppgifter
  • arbetsgivare och befattning eller yrkesinformation (företagskunder).

Dessutom samlar vi in andra uppgifter som rör kundrelationen och andra relevanta kopplingar, såsom riktad marknadsföringsinformation för potentiella kunder, inklusive:

  • kreditvärdighet (när en kreditprövning är motiverad)
  • information om kontrakt, order och fakturering
  • registreringsinformation för skrotbilar
  • registreringsnummer för fordon som transporterar material för vägning
  • tillstånd och begränsningar för direktmarknadsföring
  • information om försäljnings- eller försäljningsprojektmöten, telefonsamtal och andra konversationer, inklusive e-postkorrespondens
  • information om genomförda marknadsföringsåtgärder
  • information om surfning online (för mer information om denna typ av insamling och behandling, se här). INTEGRITETSPOLICY OCH COOKIEPOLICY
Vad är syftet med och grunden för behandlingen av personuppgifter?

Vad är syftet med och grunden för behandlingen av personuppgifter?

Vi behandlar personuppgifter på följande grunder:

  • Fullgörande av ett avtal om en produkt eller tjänst som du har beställt (eller som har beställts av den organisation som du representerar). Denna grund omfattar även åtgärder relaterade till fakturering och kundservice.
  • Ditt samtycke (när du har gett ditt samtycke). Detta gäller direktmarknadsföring riktad till dig. Du har alltid rätt att återkalla ditt samtycke.
  • Berättigat intresse (när sådant föreligger). Ett berättigat intresse används som grund när direktmarknadsföring skickas baserat på en befintlig kundrelation, till exempel, eller när kreditstatus

eller missbruk utreds. Du har alltid rätt att välja bort direktmarknadsföring. För mer information om hur vi förebygger och utreder missbruk, se här.

  • Lagstadgade skyldigheter. Till exempel officiella regler och redovisningsregler gällande skrotning av fordon.
Hur länge sparas personuppgifter?

Hur länge sparas personuppgifter?

Vi sparar personuppgifter endast så länge som det är nödvändigt för det ändamål som uppgifterna samlats in för. Kunduppgifter sparas vanligtvis i tre (3) år efter att kundrelationen upphört, varefter vi passiverar informationen. Passiva kunduppgifter omfattar namn, adress och orderinformation och sparas i tio (10) år efter kundrelationens upphörande. Marknadsföringsuppgifter som baseras på samtycke sparas för behandling i högst fem (5) år eller tills du återkallar ditt samtycke, om detta inträffar tidigare.

Dina personuppgifter kan sparas längre om det krävs enligt tvingande lagstiftning, rättsliga anspråk som framställs mot oss eller en period för att väcka talan eller göra anspråk enligt lag eller avtal. Till exempel kräver redovisningsregler att uppgifter som ingår i redovisningshandlingar måste sparas i sex eller till och med tio år, beroende på vilken lagstiftning som är tillämplig på den personuppgiftsansvarige.

Uppgifter som behandlas för berättigade intressen sparas så länge det berättigade intresset rimligen kan anses föreligga. Vi avgör detta främst utifrån kontakten mellan dig och Kuusakoski, till exempel kommunikation om försäljningsprojekt i deras aktiva fas. Om du återkallar ditt samtycke till marknadsföring eller begränsar användningen av dina personuppgifter för direktmarknadsföring kommer vi att radera dina uppgifter. I detta fall kommer vi fortfarande att registrera dina uppgifter om begränsning av direktmarknadsföring. Du har rätt att begära att dina uppgifter raderas och vi kommer alltid att efterkomma detta, såvida vi inte har ett specifikt skäl att behålla uppgifterna.

När dina personuppgifter inte längre behövs förstörs de på ett säkert sätt eller anonymiseras så att de inte kan återställas. Uppgifter som är föråldrade och markerade för radering kommer att förstöras under regelbundna databasbatchkörningar.

Hur skyddas personuppgifter?

Hur skyddas personuppgifter?

Databaserna som innehåller dina personuppgifter skyddas av brandväggar, lösenord och andra tekniska medel. Databaserna och deras säkerhetskopior förvaras i säkra lokaler. Vi ser till att uppgifterna endast är tillgängliga för de anställda hos Kuusakoski och de företag som arbetar för Kuusakoski som behöver dem för att utföra sitt arbete.

Som regel skannas allt icke-elektroniskt material (till exempel kunddatablad på papper) och skickas för att arkiveras elektroniskt i en databas. Originalmaterialet förstörs sedan på ett säkert sätt, såvida det inte finns någon särskild anledning att behålla det (till exempel lagstadgade krav). Manuellt behandlade dokument som innehåller dina personuppgifter förvaras i säkra lokaler som förhindrar obehörig åtkomst.

Hur samlas personuppgifter in?

Vi samlar främst in uppgifter från dig när du fyller i beställningsformulär, kommunicerar på olika sätt (samtal och e-post), anmäler dig till Kuusakoskis e-postlista eller deltar i marknadsföringstävlingar och andra liknande evenemang. Uppgifter samlas också in på andra sätt under kundrelationen och leveransen av beställda tjänster, inklusive kundtjänstsituationer per telefon eller e-post och leverans av tjänster via Kuusakoskis partners (till

exempel transporttjänster och återvinningsföretag för uttjänta fordon). Kuusakoskis anställda registrerar viktiga kontakter för aktiva försäljningsprojekt i vår marknadsföringsdatabas.

Vi kan också samla in och uppdatera uppgifter från våra andra register, inklusive koncernbolagens register, baserat på berättigade intressen eller samtycke, samt från myndigheter och företag som erbjuder personuppgiftstjänster, såsom LinkedIn i den mån dessa parter har rätt att lämna ut information för Kuusakoskis direktmarknadsföringsändamål eller andra berättigade ändamål (till exempel kreditupplysningar).

Hur samlas personuppgifter in?

Hur samlas personuppgifter in?

Vi samlar i första hand in uppgifter direkt från dig eller från den Partner du representerar, exempelvis via leverantörsformulär i samband med avtal, genom kommunikation (telefonsamtal och e-post) samt via körjournaler och fordonsövervakningssystem för transportpartners.

Vi kan även samla in och uppdatera uppgifter från andra register, inklusive koncernbolags register, baserat på berättigat intresse, samt från offentliga källor (t.ex. LinkedIn eller arbetsgivarens webbplats) och från myndigheter eller företag som tillhandahåller personuppgifter, såsom Suomen Asiakastieto Oy, i den utsträckning detta är tillåtet.

Vem delas personuppgifter med? (partners och tredje parter)

Vem delas personuppgifter med? (partners och tredje parter)

Vi kan överföra dina personuppgifter till tredje parter, såsom tjänsteleverantörer som agerar som våra underleverantörer, om det är nödvändigt för behandlingen av dina personuppgifter. Om vi överför personuppgifter till en part som behandlar dem för vår räkning (personuppgiftsbiträde) har vi avtal och andra arrangemang för att säkerställa att personuppgifterna endast behandlas enligt våra skriftliga instruktioner och endast för de ändamål som anges i denna integritetspolicy. Dessutom säkerställer vi att tillgången till personuppgifterna är begränsad till personer som behöver dem för sitt arbete.

Vi kan överföra dina personuppgifter för att utföra tjänster eller uppgifter som vi har delegerat till personuppgiftsbiträden. Dessa uppgifter omfattar till exempel tjänster relaterade till informationssystem och programvara, databehandlingstjänster, marknadsföringstjänster, växeltjänster, fakturerings- och inkassotjänster samt transporttjänster.

Vi lämnar också ut information till myndigheter enligt lag, inklusive Trafikverket, Skatteverket och polisen för statistik, beskattning eller annan officiell granskning.

Baserat på berättigade intressen kan dina personuppgifter också behandlas av andra företag inom Kuusakoski-koncernen. Om Kuusakoski säljer sin verksamhet för behandling av personuppgifter eller en del av den, eller på annat sätt omorganiserar sin verksamhet, kan Kuusakoski överlämna personuppgifter till köparna och deras rådgivare i enlighet med gällande bestämmelser.

Överförs personuppgifter utanför Europeiska ekonomiska samarbetsområdet?

Överförs personuppgifter utanför Europeiska ekonomiska samarbetsområdet?

Vi lagrar dina uppgifter på servrar inom Europeiska ekonomiska samarbetsområdet (EES), men vissa av våra underleverantörer kan komma åt dina personuppgifter utanför EES. Kuusakoski är en global organisation, och anställda i företag som tillhör Kuusakoski-koncernen har tillgång till dina personuppgifter utanför EES när det behövs (till exempel från Kina, Storbritannien och USA).

I sådana fall säkerställer vi att dessa parter åtar sig att upprätthålla en tillräcklig nivå av dataskydd vid behandling av personuppgifter genom att

  • kontrollera att Europeiska kommissionen har fattat ett beslut om tillräckligt dataskydd i mållandet (till exempel Storbritannien) ELLER
  • kontrollera att dataöverföringen baseras på de skyddsåtgärder som krävs enligt Europeiska unionens allmänna dataskyddsförordning (GDPR), såsom de standardavtalsklausuler som godkänts av Europeiska kommissionen.

För mer information om gränsöverskridande överföring av kundinformation och tillämpligt skydd, vänligen kontakta Kuusakoskis kundtjänst (se kontaktuppgifterna längst ner på sidan).

Information om den registrerades rättigheter och hur dessa utövas

Information om den registrerades rättigheter och hur dessa utövas

GDPR ger dig en rad rättigheter som du kan utöva i olika situationer för att bestämma hur dina personuppgifter behandlas. Du kan utöva följande rättigheter gentemot Kuusakoski när Kuusakoski är personuppgiftsansvarig för dina uppgifter:

  • Rätt till tillgång: Du har rätt att få bekräftelse på om Kuusakoski behandlar dina personuppgifter och även rätt att få tillgång till och granska dina uppgifter.
  • Rätt till rättelse: Du har rätt att få felaktiga eller oriktiga personuppgifter rättade och ofullständiga uppgifter kompletterade.
  • Rätt till radering: Du har rätt att få dina personuppgifter raderade och Kuusakoski är skyldigt att radera sådana uppgifter när det inte längre finns någon legitim grund för behandlingen, den lagstadgade eller avtalsenliga skyldigheten att lagra dem har upphört eller du har återkallat ditt samtycke till behandlingen av personuppgifter.
  • Rätt till begränsning av behandling: Du har rätt att begära begränsning av behandlingen av dina personuppgifter (till exempel när du väntar på svar på en begäran om rättelse eller radering av dina personuppgifter).
  • Rätt till dataportabilitet: Om vissa lagstadgade krav är uppfyllda har du rätt att få dina personuppgifter i ett vanligt förekommande och maskinläsbart format och att överföra dessa uppgifter till en annan personuppgiftsansvarig utan hinder från Kuusakoski.
  • Rätt att göra invändningar: Du har rätt att invända mot behandlingen av dina personuppgifter när Kuusakoski behandlar dem på grundval av ett berättigat intresse. I detta fall är Kuusakoski skyldigt att efterkomma din begäran, såvida inte tvingande berättigade skäl kan påvisas som väger tyngre än den registrerades intressen, rättigheter och friheter, eller om behandlingen är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk. Du har alltid rätt att invända mot direktmarknadsföring.

När behandlingen av personuppgifter baseras på ditt samtycke har du rätt att när som helst återkalla samtycket till behandlingen.