1. Datakontrollør
YIT Corporation (organisasjonsnummer ID 0112650-2 ) og andre selskaper i YIT-konsernet
Kontaktinformasjon til hovedkontoret:
Postnummer 36, Panuntie 11
00621 Helsingfors
Tlf. +358 020 433 111
YIT Corporation er ansvarlig for behandling av personopplysninger på konsernnivå for de formål og på det juridiske grunnlaget som er definert i denne erklæringen, f.eks. markedsføring og salg på konsernnivå; sourcing, økonomisk og annen styring og bedriftsledelse; forvaltning av kunde- og leverandørforhold; og analyse og utvikling av produkter, tjenester, kunde- og leverandørforhold og virksomheter.
Hvert selskap i YIT-konsernet er ansvarlig for å behandle personopplysninger for egne formål på det juridiske grunnlaget som er definert i denne erklæringen, f.eks. for utførelsen av en kontrakt eller forvaltningen av kunde- eller leverandørforholdet. For slike formål kan det behandle personopplysninger som er samlet inn for samme formål av andre selskaper i konsernet.
2. Kontaktpunkter i personvernspørsmål
Du kontakte oss via e-post når som helst på privacy@yit.fi.
Du kan også kontakte våre lokale servicepunkter i hvert land der YIT gjør virksomhet:
Kjetil Erikstad
HR-direktør
Tlf: 928 44 383
E-post: ext-kjetil.erikstad@yit.no
3. Juridisk grunnlag for og formål med behandling av personopplysninger
Det juridiske grunnlaget for behandling av personopplysninger er:
Personopplysninger behandles for følgende formål:
4. Registrerte personer og kategorier av personopplysninger
Kontrolløren behandler personopplysninger fra kontaktpersonene til sine potensielle, nåværende og tidligere forretningskunder, leverandører og samarbeidspartnere. Følgende kategorier av personopplysninger behandles for de formål som er beskrevet ovenfor:
Bare grunnleggende data og markedsføringsdata som definert ovenfor behandles i forbindelse med direkte markedsføring til kontaktpersoner for potensielle eller tidligere kunder.
5. Vanlige datakilder
Personopplysninger samles direkte fra den registrerte personen når den registrerte personen registrerer eller bruker et nettsted eller annen tjeneste, for eksempel når den registrerte personen sender en forespørsel om kontakt eller informasjon eller fyller ut et skjema; kjøper eller bestiller, inngår kontrakter, deltar i arrangementer, på andre måter samhandler med kontrolløren personlig, over telefon eller digitalt. Personopplysninger kan også samles opp og oppdateres fra selskapenes nettsteder, offentlige og private selskaps- og bedriftsregistre, offentlige myndigheter, postoperatører, offentlige telefonkataloger, direkte markedsføring og andre datameglere og andre lignende offentlige og private registre.
6. Utlevering og overføring av data
Kontrolløren kan utlevere personopplysninger til andre selskaper, hvis produkter eller tjenester kontrolløren markedsfører og selger til kundene, for eksempel til utleiere av forretningslokaler og leverandører av tjenester knyttet til lokalene.
Data vil ikke bli utlevert til andre eksterne parter, med mindre det er nødvendig for å overholde kontrollørens juridiske eller kontraktsmessige forpliktelser.
Kontrolløren kan outsource IKT, markedsføring, kommunikasjon og andre funksjoner til tredjepartsleverandører, tilbydere eller andre underleverandører. I så fall kan kontrolløren overføre personopplysninger til disse underentreprenørene i de trenger det for å levere tjenestene sine. Disse underentreprenørene behandler personopplysninger på vegne av kontrolløren og må overholde kontrollørens instruksjoner og denne personvernserklæringen. Kontrolløren sikrer gjennom kontraktlige tiltak at personopplysningene behandles i samsvar med lovgivningen.
Personopplysninger vil ikke bli overført regelmessig utenfor Den europeiske union eller Det europeiske økonomiske samarbeidsområdet. Hvis det imidlertid er behov for overføring utenfor EU eller EØS, vil kontrolløren sørge for at landet som dataene overføres til er, av EU-kommisjonen, eller ved bruk av standard kontraktsklausuler godkjent av EU-kommisjonen, bekreftet å ha et tilstrekkelig nivå av personvernbeskyttelse.
7. Databeskyttelse og -oppbevaring
Kun personer som trenger å behandle data som en del av deres jobb eller andre oppgaver kan få tilgang til personopplysninger. Digitale data er beskyttet av brannmurer, passord og andre tekniske midler. Alle data er lagret i låste lokaler sikret med fysisk tilgangskontroll.
Personopplysninger vil bli beholdt så lenge det er nødvendig for formålene. Etter at forholdet mellom kontrolløren og selskapet er avsluttet eller etter at kontrolløren blir informert om at den registrerte personen ikke lenger er en kontaktperson for selskapet, blir personopplysningene slettet med følgende unntak:
8. Tilgang, retting, sletting og andre av den registrerte personens rettigheter
Registrerte personer har rett til å vite hva slags personopplysninger som er innsamlet og behandlet av kontrolløren. Når den registrerte personen gjør en forespørsel, vil vi rette opp, fjerne eller supplere eventuelle feilaktige, unødvendige, ufullstendige eller utdaterte personopplysninger.
Registrerte personer har rett til å forby bruk av dataene for direkte reklame, telefonsalg og andre former for direkte markedsføring, samt å forby bruk av dataene i forbindelse med spørreskjemaer og markedsundersøkelser.
Registrerte personer kan også trekke tilbake samtykker de har gitt, motsette seg eller begrense behandling av dataene deres i tilfeller definert ved lov og klage til tilsynsmyndigheten.
Forespørslene kan sendes til kontaktpersoner definert i paragraf 2 ovenfor. Det kan bli nødvendig for kontrolløren å be om tilleggsinformasjon for å bekrefte den registrerte personens identitet.