Våre prinsipper for integritet
Personvernerklæring – Monitor ERP System AB
Dette dokumentet gir informasjon om hvordan Monitor samler inn, lagrer, sorterer og sletter personopplysningsrelatert informasjon, samt hvordan vi bruker den i samsvar med formålene og forskriftene i Personvernforordningen (GDPR). Dokumentet beskriver også hvilke rettigheter du har, og hvordan du kan utøve dem.
Det er viktig for oss i Monitor ERP System AB at du føler deg trygg på at vi håndterer og lagrer dine personopplysninger, og at du er klar over at vi gjør dette på en lovlig og pålitelig måte i samsvar med GDPR.
Behandlingsansvarlig – Monitor ERP System AB
Monitor ERP System AB er ansvarlig for de personopplysningene som behandles, og bestemmer formålet og metoden for behandlingen.
Monitor Enterprise Resource Planning System AB (556071-3454)
Besøksadresse:
Trädgårdsgatan 7
SE-824 26 Hudiksvall
Postadresse:
Box 264
SE-824 26, Hudiksvall
Telefon (sentralbord): +46 (0)650-766 00 (08.00–17.00). Be om behandlingsansvarlig.
E-post: gdpr@monitor.se
Personvernombud (DPO)
Kontakt vårt personvernombud dersom du har spørsmål, eller ønsker å lære mer om hvordan Monitor ERP System behandler dine personopplysninger.
E-post: DPO@monitor.se
Telefon (sentralbord): +46 (0)650-766 00 (08.00–17.00). Be om personvernombudet.
Personopplysninger og hvordan vi behandler dem
Monitor ERP System AB er behandlingsansvarlig for de dataene vi samler inn, og som du deler med oss. Vær oppmerksom på at bedriftsdata kan være personopplysninger for de som har enkeltpersonforetak.
Hvilke typer personopplysninger samler vi inn?
Hvordan samler vi inn dine personopplysninger?
Dataene vi har om deg, er utelukkende de du har gitt oss, eller som vi har samlet inn fra deg i løpet av registreringene du har gjort knyttet til Monitor ERP System AB. Vi samler ikke inn ytterligere data om deg fra en tredjepart.
Hvordan bruker vi dine personopplysninger?
Behandling av personopplysninger må være støttet av gjeldende personvernlovgivning (GDPR), en såkalt rettslig grunnlag, hvor formålet med behandlingen av dataene må være tydelig angitt. Lenger ned i dokumentet kan du lese hvordan vi behandler dine personopplysninger for hvert formål, punkt for punkt.
Hvor lenge lagrer vi dine personopplysninger?
Vi lagrer aldri personopplysninger lenger enn vi trenger. Noen personopplysninger kastes umiddelbart. Andre personopplysninger lagres i forskjellige perioder, avhengig av hva dataene brukes til og våre lovpålagte forpliktelser.
Hvem deler vi dine personopplysninger med?
Hvordan er dine personopplysninger beskyttet?
Vi bruker IT-systemer for å beskytte konfidensialiteten til, og tilgangen til, dine personopplysninger. Vi har iverksatt spesifikke sikkerhetstiltak for å beskytte dine personopplysninger mot urettmessig eller uautorisert behandling (f.eks. uautorisert tilgang, ødeleggelse eller skade). Kun de som trenger å behandle dine personopplysninger for de formålene som er angitt, vil ha tilgang til de aktuelle dataene.
Stedet hvor dine personopplysninger behandles, er spesifisert i dokumentet for Godkjente Underbehandlere, som det er en lenke til i avsnittet ovenfor.
Hvilke typer personopplysninger samles inn, og hvorfor?
1. Når du foretar et kjøp med Monitor ERP System AB
Personopplysninger samles inn, behandles og lagres når du kjøper et produkt eller en tjeneste fra oss. Et kjøp kan gjøres via telefon, brev, e-post eller under et fysisk møte.
Vi lagrer og behandler personopplysningene i våre systemer for å kunne:
- Utføre kjøpet ditt.
- Fullføre leveringen av produktet med tilhørende varsler, samt kontakt som kreves dersom leveringen blir forsinket.
- Behandle retur av produkter og klager.
- Oppfylle garanti forpliktelser, osv.
- Sende relevant informasjon og oppdateringer om produktet.
Vi lagrer følgende personopplysninger: Navn, adresse, postadresse, telefonnummer og e-postadresse.
Rettslig grunnlag for behandlingen av personopplysninger: Kjøpsavtaler og leveringsavtaler med kunde og garanti forpliktelser.
Personopplysningene lagres i vårt ERP-system for varigheten av forretningsforholdet. Når dette avsluttes, er vi i henhold til den svenske bokføringsloven (BFL) forpliktet til å beholde dataene i ytterligere 7 (syv) år.
Personopplysninger sendt via e-post og brev vil bli umiddelbart slettet når de er registrert i vårt ERP-system.
Tilbud
Tilbud som inneholder personopplysninger lagres i vårt ERP-system for varigheten av forretningsforholdet. Når dette avsluttes, skjer en sletting av avsluttede kontakter årlig, eller i henhold til gjeldende bokføringslover og praksis.
Fakturaer/Ordre
Personopplysninger vises i våre forretningsdokumenter og lagres for varigheten av forretningsforholdet. Når dette avsluttes, vil personopplysningene bli slettet i henhold til gjeldende bokføringslover og praksis – for tiden etter en periode på 7 (syv) år.
2. Korrespondanse via e-post under kundeforhold
Personopplysninger lagres og behandles når du kontakter oss, eller når vi kontakter deg, via e-post. Typen personopplysninger som behandles, avhenger av hva henvendelsen gjelder.
E-poster angående generelle saker
- Vi lagrer følgende personopplysninger: Navn, e-postadresse, adresse og telefonnummer.
- Rettslig grunnlag for behandlingen av personopplysninger: Interesseavveining.
- Dataene lagres: På vår e-postserver, så lenge vi har et forretningsforhold eller er i aktiv dialog om dette. Sletting skjer deretter årlig.
Ordrebekreftelser
- Vi lagrer følgende personopplysninger: Navn, e-postadresse, adresse og telefonnummer.
- Rettslig grunnlag for behandlingen av personopplysninger: Kjøpsavtale og leveringsavtale.
- Dataene lagres: På vår e-postserver, så lenge vi har et forretningsforhold. Når dette avsluttes, skjer sletting årlig.
E-poster relatert til støtte
- Vi lagrer følgende personopplysninger: Navn, e-postadresse, adresse og telefonnummer.
- Rettslig grunnlag for behandlingen av personopplysninger: Support- og oppdateringsavtale.
- Dataene lagres: I vårt supportsystem, for varigheten av forretningsforholdet. Sletting skjer deretter årlig.
3. Når du registrerer deg i vårt supportportal
Personopplysninger samles inn, behandles og lagres når du registrerer deg i vårt supportportal for å få tilgang til kundestøtte og tjenester.
Vi lagrer og behandler personopplysningene i våre systemer for å kunne:
- Opprette og administrere din brukerprofil i supportportalen.
- Gi deg tilgang til relevant støtte og hjelp.
- Behandle eventuelle henvendelser eller supportforespørsler.
Vi lagrer følgende personopplysninger: Navn, e-postadresse, telefonnummer og eventuell annen informasjon som kreves for å tilby støtte.
Rettslig grunnlag for behandlingen av personopplysninger: Support- og oppdateringsavtale.
Personopplysningene lagres i vårt supportsystem for varigheten av forretningsforholdet. Når dette avsluttes, vil personopplysningene bli slettet i henhold til gjeldende lovgivning og praksis.
4. Når du registrerer deg for et av våre arrangementer
5. Når du besøker vårt nettsted
Informasjonskapsler – Vi samler inn data om hvordan besøkende bruker nettstedet vårt. Dette gjør vi for å forbedre nettstedet, slik at du som besøkende kan få den beste mulige brukeropplevelsen.
Mange av funksjonene vi bruker på nettstedet, er avhengige av at vi lagrer informasjonskapsler. Lagringstiden er spesifisert i informasjonskapselinnstillingene, som du finner på nettstedet vårt. Du kan imidlertid slette informasjonskapslene når du ønsker ved å følge instruksjonene for å slette informasjonskapsler i nettleseren din. Vi samler også inn informasjon fra IP-adressen du bruker som besøkende, for å vedlikeholde statistikk og utføre analyser, slik at vi kan tilpasse innholdet og gjøre det mer relevant for våre besøkende.
Vi bruker informasjonskapsler fra andre nettjenester – såkalte tredjeparts informasjonskapsler – for å få informasjon om hvordan nettstedet vårt brukes, og for å hjelpe oss med å forbedre navigasjonen, innholdet og tilbudene. Se den komplette listen under "Åpne informasjonskapselinnstillinger" på nettstedet vårt.
6. Valgfritt: Produktstatistikk
7. Når du kontakter oss for å søke på en ledig stilling, LIA (Læring i arbeid), APL (Arbeidsplassbasert læring), bachelor- eller masterprosjekt, eller i lignende tilfeller.
8. Når du besøker hovedkontoret i Hudiksvall
Dine rettigheter
Hvis du ønsker å finne ut mer om hvilke personopplysninger vi behandler om deg, vennligst kontakt oss for å få tilgang til dine data. Vi er ansvarlige for at personopplysningene vi behandler er korrekte, og som individ/kunde kan du også legge til informasjon som mangler, eller andre relevante detaljer.
Rett til innsyn
Rett til retting
Vi er ansvarlige for å sikre at de personopplysningene vi behandler er korrekte. Hvis du oppdager at personopplysningene vi har om deg ikke er riktige, har du rett til å be om at de blir korrigert. Husk at det er informasjon du selv kan endre ved å logge inn i supportsystemet.
Retten til sletting
Personopplysninger lagres så lenge det er nødvendig, avhengig av formålet.
Som søker til jobb, vil dine data bli lagret i maksimalt 24 (tjuefire) måneder, men kan slettes tidligere – som spesifisert nedenfor – hvis det er nødvendig.
Som kunde hos Monitor ERP System AB kan enkelte data, avhengig av type, lagres i opptil 7 (syv) år etter at kundeforholdet er avsluttet. Fakturainformasjon og fakturagrunnlag lagres så lenge det er påkrevd etter lov, for eksempel etter den svenske bokføringsloven.
Som kunde har du rett til å få slettet personopplysninger umiddelbart dersom noen av følgende betingelser gjelder:
- Hvis dataene ikke lenger er nødvendige for formålene de ble behandlet for.
- Hvis behandlingen kun er basert på ditt samtykke, og du trekker tilbake dette samtykket.
- Hvis du motsetter deg behandlingen av personopplysninger som skjer etter en interesseavveining, og det ikke finnes en berettiget grunn som veier tyngre enn din interesse.
- Hvis personopplysninger ikke har blitt behandlet i henhold til reguleringen.
- Hvis sletting av data er nødvendig for å oppfylle en rettslig forpliktelse.
Hvis personopplysninger slettes, vil vi varsle de parter som vi har delt dine personopplysninger med om at slettingen har funnet sted.
Retten til å motsette deg behandlig
Du har rett til å motsette deg behandlingen av dine personopplysninger som vi utfører basert på en interesseavveining. Du må spesifisere hvilken behandling du ønsker å motsette deg.
Hvis vi vurderer at behandlingen fortsatt skal finne sted, må vi kunne påvise at det finnes andre interesser som veier tyngre enn din interesse i å stoppe behandlingen.
Dersom personopplysningene behandles for direkte markedsføringsformål, har du rett til å motsette deg denne behandlingen når som helst.
Rett til begrensning av behandling
Rett til dataportabilitet
Du har rett til å motta de personopplysningene du selv har gitt oss, for å bruke disse dataene på et annet sted. Dette gjelder når du har gitt samtykke til behandlingen av dataene, eller hvis behandlingen er nødvendig for at vi skal kunne tilby deg tjenester i henhold til avtalen mellom oss.
Du har derimot ikke rett til å overføre personopplysningene dine hvis vi behandler dem basert på en interesseavveining eller lovpålagte forpliktelser.
Klage og rapportering av problemer
Rett til å klage
Hvis du mener at dine personopplysninger behandles i strid med gjeldende lover og forskrifter, bør du rapportere dette til Monitor ERP System AB så snart som mulig. Du kan også sende inn en klage til Datainspektionen (den svenske personvernmyndigheten), som er ansvarlig for å overvåke anvendelsen av personvernlovgivningen.
Personvernsbrudd
Hvis et personvernbrudd skjer, er vi forpliktet til å rapportere dette til Datainspektionen. Et personvernbrudd kan være et tilfelle av utilsiktet eller ulovlig ødeleggelse, tap eller endring av personopplysninger. Det kan også være et tilfelle av uautorisert tilgang til de behandlede personopplysningene. Slike hendelser skal rapporteres til Datainspektionen innen 72 timer etter at bruddet er oppdaget.
Kontaktinformasjon når du ønsker å utøve dine rettigheter
Be om tilgang til personopplysninger
Som privatperson har du rett til å få informasjon om hvilke data vi behandler om deg. Forespørsler må sendes skriftlig og signert personlig, inkludert navn, adresse og telefonnummer. Skriv “GDPR” på konvolutten for å sikre at den behandles korrekt.
Send forespørselen til:
Monitor ERP System AB
P.O. Box 264
SE-824 26 Hudiksvall
Spørsmål innen dette området håndteres på samme måte som andre spørsmål som gjelder personopplysningssaker (se ovenfor). Utdraget sendes til adressen vi har registrert senest én måned etter at din forespørsel er mottatt.
Monitor ERP og den generelle personvernforordningen (GDPR)
Denne informasjonen er ment for Monitor-brukere med ansvar for personopplysninger.
Innsamling og behandling av data i Monitor ERP
De som har ansvar for personopplysninger, må sørge for at deres selskaper samler inn og behandler alle personopplysninger i selskapets Monitor-installasjon.
For å sikre at du kan få en oversikt over dataene dine og kunne gjennomgå informasjon på forhånd, har vi samlet prosedyrer og funksjoner som påvirkes:
Samling av personopplysninger
Utdrag fra registeret med personopplysninger
Sletting av personopplysninger
Hvis du ønsker å slette data for kunder, leverandører, ansatte eller kontakter, kan du gjøre dette via registerprosedyrene ved å bruke kommandoen Slett (F6). Personopplysninger som er knyttet til et tilbud, en ordre, et kjøp eller en faktura bør sannsynligvis ikke slettes, da dette er et juridisk bindende dokument og må behandles i henhold til gjeldende lover og forskrifter.