Prinsipper for behandling av personopplysninger i Liebherr
Du har kommet til denne siden via en lenke fordi du er interessert i å vite mer om hvordan vi håndterer personopplysningene til våre forretningspartnere. Følgende informasjon er ment å gi deg en oversikt over hvordan personopplysningene dine blir behandlet samt å informere deg om dine rettigheter som registrert.
A. Generell informasjon
I. Hva regulerer denne personvernmerknaden?
Vi er svært opptatt av å beskytte personopplysningene dine. Det er derfor viktig for oss at du er informert om hvilke av dine personopplysninger vi behandler, hvorfor vi behandler dem og hvilke rettigheter du har i forhold til dine egne personopplysninger.
II. Hva er personopplysninger, og hva betyr egentlig behandling?
1. «Personopplysning» (heretter kalt «opplysning») er all informasjon som sier noe om en naturlig person. Personopplysninger er ikke bare den informasjonen som direkte refererer til en spesifikk person (som navnet eller e-postadressen), men også informasjon som, med riktig tilleggsopplysninger, kan knyttes til en spesifikk person.
2. «Behandling» betyr enhver form for handling som blir utført i forhold til personopplysningene dine (som innhenting, registrering, organisering, strukturering, lagring, bruk eller sletting av opplysninger).
B. Behandling av personopplysninger
I. Hvem er ansvarlig for behandlingen av personopplysningene dine?
Liebherr-Hausgeräte Ochsenhausen GmbH, Memminger Straße 77-79, 88416 Ochsenhausen, er behandlingsansvarlig for dine opplysninger og kan kontaktes på: [email protected].
II. Hvilke opplysninger samler vi inn og til hvilke formål?
Som et ledd i samarbeidet med forretningspartnerne våre, behandler vi følgende opplysninger for kontaktpersonene til kunder, potensielle kunder, salgspartnere, leverandører og partnere (heretter individuelt eller kollektivt referert til som «forretningspartnere»):
1. Kontaktinformasjon, som fornavn og etternavn, forretningsadresse, nummer til jobbtelefon, nummer til jobbmobil, nummer til jobbfaks og jobb-e-postadresse.
2. Betalingsdata, som informasjonen som kreves for å behandle betalingstransaksjoner eller forhindre svindel, inkludert informasjon om kredittkort og sikkerhetstallene på kortet.
3. Informasjonen som kreves i forbindelse med et prosjekt eller kontraktsforhold med Liebherr eller som blir gitt frivillig av forretningspartnere, for eksempel ved innsending av bestillinger, forespørsler eller prosjektdetaljer.
4. Personopplysninger innhentet fra offentlige kilder, som informasjonsdatabaser eller kredittopplysningsbyråer.
5. I tilfeller der det er et lovpålagt krav i forbindelse med bakgrunnssjekk: fødselsdato, identitetsdokument og identitetsnummer, informasjon om relevante rettskjennelser og andre juridiske disputter som involverer forretningspartnere.
6. Mer informasjon om forretningsforholdet, som arkiver, revisjoner, forespørsel-interesser, kjøpekraftsklassifisering, kategori og blokkeringsindikatorer.
7. Data fra tilgangskontroll og bygningens sikkerhetssystemer i forbindelse med omvisninger i anlegg, som visittrapporter, kjøretøyets registreringsnummer, opptak fra videoovervåkningen).
Opplysningene blir bare behandlet for følgende formål:
1. Kommunikasjon med forretningspartnere om produkter, tjenester og prosjekter, f.eks. for å behandle forespørsler fra forretningspartnere eller for å videreformidle teknisk informasjon om produkter (datakategoriene som blir brukt: 1, 3)
2. Planlegging, implementering og administrering av forretningsforholdet mellom Liebherr og forretningspartneren, f.eks. for å behandle bestillinger av produkter og tjenester, innhente betaling, for regnskaps- og faktureringsformål, for å gjennomføre leveringer, vedlikehold eller reparasjoner (datakategoriene som blir brukt: 1–4 og kanskje 5–7)
3. Gjennomføre kundeundersøkelser, tilbudskampanjer, markedsanalyser, konkurranser eller lignende kampanjer og hendelser (datakategori som blir brukt: 1)
4. For å oppfylle (i) rettslige krav (f.eks. forpliktelser knyttet til skatterettslige eller handelsrettslige vedtak), (ii) eksisterende forpliktelser for å utføre bakgrunnssjekk (for å forhindre økonomisk kriminalitet eller hvitvasking) og (iii) Liebherrs egne retningslinjer og industristandarder (datakategoriene som blir brukt: 1–7)
5. Gjøre slutt på en disputt, implementere eksisterende kontrakter og fremme, forsvare eller gjøre et krav gjeldende. (Datakategorier brukt: 1–7)
Behandling av opplysninger for andre formål vil bare anses som nødvendig hvis de rettslige vilkårene i henhold til artikkel 6(4) i GDPR er oppfylt. I slike tilfeller vil vi så klart oppfylle alle informasjonskrav i henhold til artikkel 13(3) i GDPR og artikkel 14(4) i GDPR.
III. Vil du vite på hvilket juridisk grunnlag vi innhenter opplysningene dine?
Det rettslige grunnlaget for behandlingen av opplysningene dine er artikkel 6 i GDPR – så lenge ingen andre spesifikke rettslige hensyn gjelder.
Opplysningene dine behandles ut fra ett eller flere av følgende rettslige vilkår:
1. Samtykke (artikkel 6(1)(a) i GDPR) (gjelder for formål 3)
2. Behandling av opplysninger for å oppfylle kontrakter (artikkel 6(1)(b) i GDPR) (gjelder for formålene 1, 2 og 4)
3. Behandling av opplysninger på grunn av berettigede interesser (artikkel 6(1)(f) i GDPR) (gjelder for formål 3)
4. Behandling av opplysninger for å handle i samsvar med en rettslig forpliktelse (artikkel 6(1)(c) i GDPR) (gjelder for formålene 4(i) og 4(ii))
Våre legitime interesser er følgende:
1. Økonomiske interesser (formål 3)
2. Kundeservice (formål 3)
3. Produktforbedring (formål 3)
4. Identifisering av farer (formål 3)
5. Kundelojalitet (formål 3)
Hvis opplysningene dine behandles av oss basert på ditt samtykke, har du lov til å trekke tilbake samtykket når som helst med fremtidig effekt.
Hvis opplysningene dine blir behandlet basert på berettigede interesser, har du drett til å klage på behandlingen av opplysningene, i henhold til artikkel 21 i GDPR.
Vi vil bare behandle opplysningene dine i den grad det er nødvendig for å oppfylle de overnevnte formålene.
IV. Ønsker du å vite til hvem og hvorfor vi overfører opplysningene og hvilke kategorier vi overfører?
Vi kan overføre opplysningene dine til følgende parter:
1. Andre selskaper i Liebherr-gruppen med selskaper, hvis dette er nødvendig for å informere, oppfylle eller avslutte en kontrakt, eller hvis vi har rettslige interesser knyttet til overføringen og disse ikke overstyres av dine legitime interesser (datakategori 2).
2. Tjenesteleverandørene vi bruker for å oppfylle de overnevnte formålene (datakategori 1, 2, 3, 4 og 5).
3. Domstoler, voldgiftsdomstoler, offentlige myndigheter eller juridiske rådgivere, hvis dette er nødvendig i henhold til gjeldende lovverk eller for å fremme, utøve eller forsvare rettslige krav (Datakategori 1, 2 og 5).
V. Vil opplysningene mine behandles utenfor EU-området?
Opplysningen kan bare overføres til enheter i land utenfor EU-området og EØS-området (også kalt tredjeland) (1) hvis du har gitt oss ditt samtykke eller (2) hvis EU-kommisjonen har bestemt at det foreligger tilstrekkelig beskyttelse i et tredjeland (artikkel 45 i GDPR). Hvis Kommisjonen ikke har fattet en slik beslutning, kan vi overføre opplysningene dine til tredjeparter i et tredjeland bare hvis det foreligger tilstrekkelige sikkerhetstiltak (for eksempel, standard datavernklausuler som er adoptert av Kommisjonen eller kontrollorganet i en spesifikk prosedyre) og vi kan være sikre på at dine rettigheter som registrert, kan garanteres.
VI. Når sletter eller anonymiserer vi opplysningene dine?
Vi behandler opplysningene dine så lenge det er nødvendig for det aktuelle formålet, med mindre du har klagd på behandlingen av opplysningene eller trukket tilbake samtykker som du har gitt.
Hvis det foreligger lovpålagte tilbakeholdelsesforpliktelser – for eksempel underlagt handelsrett eller skatterett – er vi forpliktet til å lagre opplysningene i den tidsperioden tilbakeholdelsesforpliktelsen gjelder. Når tilbakeholdelsesforpliktelsen utløper, vil vi kontrollere om det fremdeles er behov for behandling. Hvis dette ikke lenger er nødvendig, vil opplysningene dine bli slettet.
VII. I hvilken grad blir automatiske avgjørelser fattet i individuelle saker?
Vi bruker ikke fullstendig automatisk beslutningstaking i henhold til artikkel 22 i GDPR for å opprette og implementere forretningsforhold. Hvis vi tar i bruk slike prosedyrer i individuelle saker, vil vi informere deg om dette separat, siden dette er lovpålagt.
VIII. I hvilken grad vil opplysningene mine bli brukt for profilering (scoring)?
Vi behandler noen av opplysningene dine automatisk med det formål å evaluere enkelte personlige aspekter (profilering).
Vi bruker profilering i følgende situasjoner:
1. I henhold til lovbestemte og myndighetspålagte krav, er vi forpliktet til å forebygge hvitvasking, finansiering av terrorisme og kriminelle lovbrudd som truer formuer. Underveis i prosessen vil opplysningene bli evaluert (i forbindelse med betalingstransaksjoner, blant annet). Disse tiltakene er også ment å beskytte deg. (Gjelder for formål 4)
2. Vi bruker poenggivning som en del av vår vurdering av din kredittverdighet. Her beregner vi sannsynligheten for at kunden vil oppfylle betalingsforpliktelsene i henhold til kontrakten. Beregningen vil for eksempel inkludere inntekt, utgifter, eksisterende forpliktelser, yrke, arbeidsgiver, lengden på ansettelsesforholdet, erfaringer opparbeidet i det eksisterende forretningsforholdet, tilbakebetaling av tidligere lån eller kontraktfestede avtaler samt informasjon fra kredittopplysningsbyråer. Poenggivningen er basert på en matematisk og statistisk anerkjent og dokumentert prosedyre. Den beregnede scoren støtter oss i beslutningstakingen i forbindelse med produkttransaksjoner, og den er inkludert i vår kontinuerlige risikohåndtering. (Gjelder for formål 2)
C. Hvordan blir personopplysningene dine beskyttet mot ikke-autorisert tilgang og tap?
Vi bruker tekniske og organisatoriske sikkerhetstiltak for å sikre at opplysningene dine er beskyttet mot tap, uriktig modifisering eller at tredjeparter skal ha ikke-autorisert tilgang til dem. Videre sørger vi for at bare autoriserte personer hos oss har tilgang til opplysningene dine, og da bare i den grad det er nødvendig for de ovennevnte formålene. Dataoverføringen av alle opplysningene er kryptert.
D. Den registrertes rettigheter og rett til å klage
I henhold til lovverket har du rett til:
1. Informasjon om dine opplysninger.
2. Korrigering av feilaktige opplysninger og komplettering av ufullstendige opplysninger.
3. Sletting av dine opplysninger, særlig hvis (1) de ikke lenger er nødvendige for det formålet som er nevnt i informasjonen om personvern, (2) du trekker tilbake samtykket ditt og det ikke lenger finnes noe rettslig grunnlag for behandlingen, (3) opplysningene dine har blitt ulovlig behandlet eller (4) du har klagd på behandlingen, og det finnes ingen overordnede legitime grunner for behandlingen.
4. Begrensning av behandling av opplysningene dine, spesielt hvis nøyaktigheten av opplysningene blir stilt spørsmål ved av deg selv, eller hvis behandlingen av opplysningene er ulovlig, og du ber om begrenset bruk i stedet for sletting.
5. Retten til å motta opplysningene dine i et strukturert, vanlig brukt og maskinlesbart format, og retten til be oss om å overføre opplysningene dine direkte til en annen behandlingsansvarlig.
Vær oppmerksom på at tilbaketrekking av samtykke ikke vil påvirke lovligheten av behandlingen som har blitt utført basert på ditt samtykke, i tidsrommet frem til samtykket ble trukket tilbake.
Hvis du ønsker å benytte deg av noen av de overnevnte rettighetene dine på en annen måte enn gjennom skriftlig korrespondanse, kan det være at vi blir nødt til å be deg om å dokumentere at du er personen du gir deg ut for å være.
Du har dessuten rett til å levere en klage hos riktig tilsynsmyndighet.
E. Hvem er kontaktpersonen for personvernsaker, og hvordan kan jeg kontakte dem?
Hvis du har spørsmål om personvern, kan du kontakte:
Liebherr-Hausgeräte Ochsenhausen GmbH
Memminger Straße 77-79
88416 Ochsenhausen
E-post: [email protected]
Versjon: Juli 2020