Personvernerklæring hos Sustainable People for employer branding og rekruttering
Publiseringsdato: 07-06-2024
Vi hos Sustainable People administrerer vår branding og rekrutteringsprosess gjennom vår karriereside («Karrieresiden»), og ved å bruke et relatert rekrutteringsverktøy.
I denne personvernerklæringen forklarer vi hvordan vi behandler dine personopplysninger hvis:
- Du besøker vår Karriereside (du som er en «Besøkende»)
- Du tar kontakt med oss via vår Karriereside for å opprette en profil hos oss og motta informasjon om nåværende eller fremtidige ledige stillinger hos oss (du som er en «Kandidat For Kontakt»)
- Du søker på en stilling hos oss, via vår karriereside eller en tredjepartstjeneste (du som er en «Kandidat Som Har Søkt»)
- Vi samler informasjon om deg fra andre parter, nettsteder og tjenester, siden vi mener din profil er av interesse for våre nåværende eller fremtidige ledige stillinger (du som er en «Innhentet Kandidat»)
- Vi mottar informasjon om deg fra våre ansatte eller partnere, siden de mener din profil er av interesse for våre nåværende eller fremtidige ledige stillinger (du som er en «Henvist Kandidat»)
- Vi mottar informasjon om deg fra en kandidat som oppgir deg som vedkommendes referanse (du som er en «Referanse»).
Denne personvernerklæringen beskriver også hvilke rettigheter du har når vi behandler dine personopplysninger, og hvordan du kan utøve disse rettighetene.
Når vi bruker begrepet «Kandidat» i denne personvernerklæringen, refererer vi til hver av Kandidat For Kontakt, Kandidat Som Har Søkt, Innhentet Kandidat og Henvist Kandidat, med mindre noe annet er angitt.
1. Om behandling av personopplysninger
Personopplysninger er all informasjon som direkte eller indirekte kan knyttes til en fysisk person. Eksempler på personopplysninger er: navn, e-postadresse, telefonnummer og IP-adresse. Behandling av personopplysninger er enhver automatisert bruk av personopplysninger – som å samle inn, opprette, analysere, dele og slette personopplysninger.
Det finnes lover og regler om hvordan selskaper kan behandle personopplysninger, såkalte personvernlover. Forskjellige personvernlover gjelder for forskjellige typer bruk av personopplysninger, og i forskjellige deler av verden. Et eksempel på en personvernlov som er relevant for vår bruk av dine personopplysninger, som beskrevet i denne personvernerklæringen, er EU-personvernforordningen (2016/679, «GDPR»).
De fleste plikter ifølge GDPR gjelder for såkalte behandlingsansvarlige. En behandlingsansvarlig er enheten som bestemmer for hvilke formål personopplysninger skal behandles, og hvordan behandlingen skal utføres. Behandlingsansvarlig kan bruke en såkalt databehandler. En databehandler er en enhet som bare har lov til å behandle personopplysninger som instruert av behandlingsansvarlig, og kan ikke bruke personopplysningene til sine egne formål.
Vi er behandlingsansvarlig når vi behandler dine personopplysninger som beskrevet i denne personvernerklæringen.
2. Hvilke personopplysninger behandler vi?
Alle enkeltpersoner
-
Enhetsinformasjon - Hvis du besøker vår Karriereside, vil vi samle informasjon om enheten din, som IP-adresse, nettlesertype og versjon, adferd under øktene, trafikkilde, skjermoppløsning, foretrukket språk, geografisk plassering, operativsystem og enhetsinnstillinger/-bruk.
-
Tekniske og statistiske data - Hvis du besøker vår Karriereside, vil vi samle tekniske og statistiske data om din bruk av siden, som informasjon om hvilke URL-er du besøker og din aktivitet på siden.
-
Kommunikasjonsdata - Vi vil samle og lagre din kommunikasjon med oss, inkludert informasjonen du oppga i kommunikasjonen. Dette kan inkludere innholdet i e-poster, videoopptak, meldinger på sosiale medier, informasjonen du legger til din konto hos oss, undersøkelser osv.
-
Kontaktinformasjon - Ditt navn, e-postadresse, telefonnummer og fysisk adresse.
Kandidater
-
Data fra intervjuer, vurderinger og annen informasjon fra rekrutteringsprosessen - Notater fra intervjuer med deg, vurderinger og tester som er utført, ønsket lønn.
-
Informasjon i din søknad - CV, søknadsbrev, arbeidsprøver, referanser, anbefalingsbrev og vitnemål.
-
Informasjon i din offentlige profil - Informasjonen vi samler om deg fra offentlige kilder relatert til din yrkeserfaring, som LinkedIn eller nettsiden til din nåværende arbeidsgiver.
-
Informasjon gitt av referanser - Informasjon vi mottar fra våre ansatte eller partnere som henviser deg til oss, eller fra personene du har oppført som dine referanser.
3. Hvor mottar vi dine personopplysninger fra?
Alle enkeltpersoner
-
Fra Karrieresiden. Hvis du besøker vår Karriereside, samler vi inn teknisk og statistisk informasjon om hvordan du bruker Karrieresiden, og informasjon fra enheten din.
-
Direkte fra deg. Mesteparten av informasjonen vi behandler om deg, mottar vi direkte fra deg, for eksempel når du søker på en stilling hos oss eller kobler deg til oss. Du kan alltid velge å ikke gi oss visse opplysninger. Imidlertid er noen personopplysninger nødvendige for at vi skal kunne behandle søknaden din eller gi deg informasjonen du ber om å få fra oss.
Referanser
-
Fra personen du er referanse for. Hvis en Kandidat oppgir deg som sin referanse, vil vi innhente dine kontaktopplysninger fra kandidaten for å kunne kontakte deg.
Kandidater
-
Fra offentlige kilder. Vi kan samle personopplysninger om deg fra offentlige kilder, som LinkedIn eller nettsiden til din nåværende arbeidsgiver.
-
Fra våre referanser. Vi kan motta informasjon om deg fra våre ansatte eller partnere (som rekrutteringstjenesteleverandører), når de mener din profil er av interesse for våre nåværende eller fremtidige ledige stillinger.
-
Fra dine referanser. Hvis du gir oss referanser, kan vi samle informasjon om deg fra dem.
-
Data vi oppretter selv eller i samarbeid med deg. Informasjon om din søknad og profil opprettes vanligvis av oss, eller av oss i samarbeid med deg, under rekrutteringsprosessen. Dette kan for eksempel inkludere notater fra intervjuer med deg, vurderinger og tester som utføres.
4. For hvilke formål behandler vi personopplysningene dine?
Beskytte og håndheve våre rettigheter, interesser og andres interesser, for eksempel i forbindelse med rettslige krav.
Berørte personer: Personen(e) som berøres av det rettslige anliggendet – dette kan omfatte personer fra alle kategoriene av personer som er oppført ovenfor.
Kategorier av personopplysninger som brukes: Alle kategoriene av personopplysninger som er oppført ovenfor, kan brukes til dette formålet.
Dele personopplysningene dine med andre mottakere for de formålene som er nevnt i avsnitt 5 nedenfor.
Berørte personer: Varierer avhengig av formålet med delingen, se avsnitt 5 nedenfor.
Kategorier av personopplysninger som brukes: Alle kategoriene av personopplysninger som er oppført ovenfor, kan brukes til dette formålet.
Samle inn informasjon om din bruk av Karrieresiden ved hjelp av informasjonskapsler og annen sporingsteknologi, som beskrevet i våre retningslinjer for informasjonskapsler.
Berørte personer: Besøkende.
Kategorier av personopplysninger som brukes: Enhetsinformasjon.
Vedlikeholde, utvikle, teste og på annen måte sørge for sikkerheten på Karrieresiden.
Berørte personer: Besøkende.
Kategorier av personopplysninger som brukes: Enhetsinformasjon, Tekniske og statistiske data.
Analysere hvordan Karrieresiden og dens innhold brukes og fungerer, for å få statistikk og for å forbedre driften.
Berørte personer: Besøkende.
Kategorier av personopplysninger som brukes: Enhetsinformasjon, Tekniske og statistiske data.
Gi deg oppdateringer om ledige stillinger hos oss.
Berørte personer: Kandidater For Kontakt.
Kategorier av personopplysninger som brukes: Kontaktopplysninger, Kommunikasjonsopplysninger.
Gjennomgå profiler og søknader som sendes til oss. Dette omfatter også å kommunisere med deg om søknaden og profilen din.
Berørte personer: Kandidater For Kontakt, Kandidater Som Har Søkt.
Kategorier av personopplysninger som brukes: Alle kategoriene av personopplysninger som er oppført ovenfor, kan brukes til dette formålet.
Samle inn og evaluere yrkesprofilen din på vårt eget initiativ. Dette omfatter også å kommunisere med deg om profilen din.
Berørte personer: Innhentede Kandidater, Henviste Kandidater.
Kategorier av personopplysninger som brukes: Alle kategoriene av personopplysninger som er oppført ovenfor, kan brukes til dette formålet.
Kontakte deg direkte om spesifikke, fremtidige ledige stillinger hos oss.
Berørte personer: Kandidater.
Kategorier av personopplysninger som brukes: Alle kategoriene av personopplysninger som er oppført ovenfor, kan brukes til dette formålet.
Ta opp intervjuet/intervjuene med deg.
Berørte personer: Kandidater.
Kategorier av personopplysninger som brukes: Kommunikasjonsopplysninger.
Kontakte deg for å be om din deltakelse i spørreundersøkelser.
Berørte personer: Kandidater.
Kategorier av personopplysninger som brukes: Alle kategoriene av personopplysninger som er oppført ovenfor, kan brukes til dette formålet.
Kontakte deg for å be deg om å oppgi informasjon om en kandidat, og evaluere informasjonen du oppgir.
Berørte personer: Referanser.
Kategorier av personopplysninger som brukes: Kontaktopplysninger, Kommunikasjonsopplysninger.
5. Hvem deler vi personopplysningene dine med?
Våre tjenesteleverandører. Vi deler personopplysningene dine med våre leverandører som leverer tjenester og funksjonalitet i vår branding- og rekrutteringsprosess. Dette omfatter for eksempel leverandører av rekrutteringstjenester og leverandøren av vår Karriereside og det tilhørende jobbsøkersystemet.
Selskaper i konsernet vårt. Vi deler personopplysningene dine med selskapene i konsernet vårt når de leverer tjenester og funksjonalitet til vår branding- og rekrutteringsprosess, for eksempel tilgang til bestemte systemer og programvare.
Selskaper som tilbyr informasjonskapsler på Karrieresiden. Hvis du samtykker til det, settes det inn informasjonskapsler av andre selskaper enn oss, som vil bruke dataene som samles inn av disse informasjonskapslene i samsvar med sine egne retningslinjer for personvern. Du finner informasjon om hvilke informasjonskapsler dette gjelder i våre Retningslinjer For Informasjonskapsler.
Myndigheter og andre offentlige aktører – når vi blir pålagt å gjøre det. Vi vil dele personopplysningene dine med myndigheter og andre offentlige aktører når vi er rettslig forpliktet til det.
Parter som er involvert i rettssaker. Hvis det er nødvendig for å beskytte eller forsvare våre rettigheter, deler vi personopplysningene dine med offentlige myndigheter eller med andre parter som er involvert i en potensiell eller eksisterende rettssak. Dette kan for eksempel være i forbindelse med påstander om diskriminering.
Fusjoner og oppkjøp osv. I forbindelse med en eventuell fusjon, salg av selskapets eiendeler, finansiering eller oppkjøp av hele eller deler av virksomheten vår til et annet selskap, kan vi dele personopplysningene dine med andre parter som er involvert i prosessen.
6. På hvilket rettslig grunnlag behandler vi personopplysningene dine?
For å kunne behandle personopplysningene dine må vi ha et såkalt rettslig grunnlag. Et rettslig grunnlag er en grunn til å behandle personopplysningene som er berettiget i henhold til GDPR.
Når vi behandler personopplysningene dine for de formålene som er beskrevet i denne Personvernerklæringen, er det rettslige grunnlaget vi vanligvis baserer oss på, at behandlingen er nødvendig for vår berettigede interesse i å kunne rekruttere talenter med kompetanse som er relevant for oss. Vi har konkludert med at vi har en berettiget interesse i å kunne behandle personopplysningene for dette formålet, at behandlingen er nødvendig for å oppnå dette formålet, og at vår interesse veier tyngre enn din rett til ikke å få opplysningene dine behandlet for dette formålet.
Du kan kontakte oss for mer informasjon om hvordan denne vurderingen ble gjort. Se Avsnitt 9 og 10 nedenfor for kontaktinformasjon.
Det kan være spesifikke omstendigheter der behandlingen bare utføres hvis og når du gir ditt samtykke til behandlingen. Dette gjelder for eksempel hvis vi foreslår å ta opp et intervju med deg. Se Avsnitt 9 nedenfor for mer informasjon om din rett til å trekke tilbake ditt samtykke.
7. Når overfører vi personopplysningene dine utenfor EU/EØS, og hvordan beskytter vi dem da?
Vi bestreber oss alltid på å behandle personopplysningene dine innenfor EU/EØS-området.
Noen av tjenesteleverandørene våre behandler imidlertid personopplysningene dine utenfor EU/EØS. Vi bruker også leverandører som har morselskap, eller som har underleverandører som har morselskap, som er basert utenfor EU/EØS. I disse tilfellene har vi tatt hensyn til risikoen for at personopplysningene kan bli utlevert til land utenfor EU/EØS, for eksempel på grunn av en forespørsel fra myndighetene.
I tilfeller der en annen mottaker av personopplysningene dine (som beskrevet i avsnitt 5 ovenfor) er basert utenfor EU/EØS, vil dette også bety at personopplysningene dine overføres utenfor EU/EØS.
Når vi, eller en av våre leverandører, overfører personopplysningene dine til land utenfor EU/EØS, sørger vi for at en beskyttelsesforanstaltning som er anerkjent av GDPR, brukes for å muliggjøre overføringen. Vi bruker følgende sikkerhetstiltak:
Når personopplysningene dine overføres utenfor EU/EØS, iverksetter vi også egnede tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysningene i tilfelle utlevering. Nøyaktig hvilke beskyttelsestiltak vi iverksetter, avhenger av hva som er teknisk mulig og tilstrekkelig effektivt for den aktuelle overføringen.
Hvis du ønsker mer informasjon om i hvilke tilfeller personopplysningene dine overføres til land utenfor EU/EØS, kan du kontakte oss ved hjelp av kontaktopplysningene i Avsnitt 9 og 10 nedenfor.
8. Hvor lenge lagrer vi personopplysningene dine?
Alle personer
Hvis vi behandler personopplysningene dine for å kunne beskytte og håndheve rettighetene våre, vil vi lagre personopplysningene dine til det relevante rettslige forholdet er fullstendig og endelig løst.
Besøkende
Av sikkerhetsgrunner oppbevarer vi personopplysningene dine i ett (1) år. Oppbevaringsperiodene for informasjonskapsler er angitt i våre retningslinjer for informasjonskapsler. Vi oppbevarer personopplysningene dine for å analysere karrieresidens funksjonalitet så lenge vi oppbevarer personopplysninger om deg for andre formål.
Kandidater
Hvis du (bare) er en kandidat for kontakt, oppbevarer vi personopplysningene dine så lenge du er tilknyttet oss.
For andre typer kandidater oppbevarer vi personopplysningene for å avgjøre om du er en egnet kandidat til den eller de aktuelle ledige stillingene hos oss.
Hvis du ikke når opp i den første rekrutteringsprosessen, beholder vi personopplysningene dine så lenge det er nødvendig for å vurdere og eventuelt kontakte deg for relevante fremtidige stillinger.
Hvis du blir ansatt, vil vi oppbevare personopplysningene under ansettelsesforholdet for andre formål enn de som er nevnt ovenfor, noe du vil bli informert om.
Referanser
Vi oppbevarer personopplysningene dine så lenge vi oppbevarer personopplysningene til kandidaten du har fungert som referanse for.
9. Hvilke rettigheter har du, og hvordan kan du utøve dem?
I dette avsnittet finner du informasjon om hvilke rettigheter du har når vi behandler personopplysningene dine. Som beskrevet nedenfor, gjelder noen av rettighetene bare når vi behandler personopplysningene dine i henhold til et bestemt rettslig grunnlag.
Hvis du ønsker å utøve noen av rettighetene som er oppført her, foreslår vi at du gjør følgende:
- går til Siden For Personvern på Karrieresiden vår, der vi tilbyr funksjoner som lar deg utøve rettighetene dine.
-
logger inn på din konto hos oss, hvor du kan bruke innstillingene i kontoen til å utøve rettighetene dine, eller
- tar kontakt med oss direkte på karin@sustainablepeople.no.
Rett til å bli informert
Du har rett til å bli informert om hvordan vi behandler personopplysningene dine. Du har også rett til å bli informert hvis vi planlegger å behandle personopplysningene dine til et annet formål enn det de opprinnelig ble samlet inn for.
Vi gir deg slik informasjon gjennom denne Personvernerklæringen, gjennom oppdateringer på Karrieresiden vår (se også Avsnitt 11 nedenfor) og ved å svare på spørsmål du måtte ha til oss.
Rett til innsyn i personopplysningene dine.
Du har rett til å få vite om vi behandler personopplysninger om deg, og til å få en kopi av de opplysningene vi behandler om deg. I forbindelse med at du mottar en kopi av opplysningene dine, vil du også motta informasjon om hvordan vi behandler personopplysningene dine.
Rett til innsyn og til å be om overføring av personopplysningene dine til en annen mottaker («dataportabilitet»).
Du kan be om en kopi av personopplysningene om deg som vi behandler for å oppfylle en kontrakt med deg, eller basert på ditt samtykke, i et strukturert, alminnelig anvendt og maskinlesbart format. Dette vil gjøre det mulig for deg å bruke disse opplysningene et annet sted, for eksempel for å overføre dem til en annen mottaker. Hvis det er teknisk mulig, har du også rett til å be om at vi overfører opplysningene dine direkte til en annen mottaker.
Rett til å få personopplysningene dine slettet («rett til å bli glemt»).
I noen tilfeller har du rett til å kreve at vi sletter personopplysninger om deg. Dette gjelder for eksempel hvis det ikke lenger er nødvendig for oss å behandle opplysningene for det formålet vi samlet dem inn for, hvis du trekker tilbake samtykket ditt, hvis du har protestert mot behandlingen og det ikke finnes berettigede, tvingende grunner for behandlingen. (For den separate retten til å protestere, se nedenfor.)
Rett til å protestere mot vår behandling av dine personopplysninger.
Du har rett til å protestere mot behandling av personopplysningene dine som er basert på vår berettigede interesse, ved å henvise til dine personlige forhold.
Rett til å begrense behandlingen.
Hvis du mener at personopplysningene vi behandler om deg er uriktige, at behandlingen er ulovlig eller at vi ikke trenger opplysningene til et bestemt formål, har du rett til å be om at vi begrenser behandlingen av slike personopplysninger. Hvis du har innvendinger mot behandlingen vår, som beskrevet ovenfor, kan du også be oss om å begrense behandlingen av personopplysningene mens vi vurderer forespørselen din.
Når vår behandling av personopplysningene dine er begrenset, vil vi (med unntak av lagring) kun behandle opplysningene med ditt samtykke eller for å fastsette, gjøre gjeldende eller forsvare rettskrav, for å beskytte rettighetene til en annen fysisk eller juridisk person eller av hensyn til viktige samfunnsinteresser.
Rett til retting.
Du har rett til å be om at vi retter feilaktige opplysninger, og at vi kompletterer opplysninger om deg som du mener er ufullstendige.
Rett til å trekke tilbake samtykket ditt.
Når vi behandler personopplysningene dine basert på ditt samtykke, har du rett til å trekke tilbake samtykket når som helst. Hvis du gjør det, vil vi slutte å behandle opplysningene dine for de formålene du har trukket tilbake samtykket til. Det påvirker imidlertid ikke lovligheten av behandlingen som var basert på ditt samtykke før det ble trukket tilbake.
Rett til å klage.
Hvis du har klager på vår behandling av personopplysningene dine, kan du sende inn en klage til personvernmyndigheten i Norway. Du finner kontaktopplysningene til denne her.
Du kan også sende inn en klage til din nasjonale personvernmyndighet, som du kan finne på listen her hvis du befinner deg i EU. Hvis du befinner deg i Storbritannia, kan du sende inn en klage til Information Commissioner's Office, her.
10. Hvor kan du henvende deg med kommentarer eller spørsmål?
Hvis du ønsker å komme i kontakt med oss for å utøve dine rettigheter, eller hvis du har spørsmål, kommentarer eller bekymringer om hvordan vi behandler dine personopplysninger, kan du nå oss ved å sende en e-post til karin@sustainablepeople.no.
11. Oppdateringer av denne personvernerklæringen
Vi oppdaterer denne personvernerklæringen når det er nødvendig – for eksempel fordi vi begynner å behandle dine personopplysninger på en ny måte, fordi vi ønsker å gjøre informasjonen enda tydeligere for deg, eller hvis det er nødvendig å gjøre det for å overholde gjeldende personvernlovgivning.
Vi oppfordrer deg til å jevnlig sjekke denne siden for eventuelle endringer. Du kan alltid se øverst på denne siden for å se når denne personvernerklæringen sist ble oppdatert.