Sekretessmeddelande för leverantörer, kunder och tredje parter

Att skydda dina personuppgifter är mycket viktigt för oss på Recticel Group. Vi är fast beslutna att respektera alla lagar och förordningar om skydd av personuppgifter, till exempel, men inte begränsat till, den allmänna dataskyddsförordningen (GDPR).

Vi vill använda detta sekretessmeddelande för att förklara för dig vilka personuppgifter vi kan komma att behandla om dig, hur vi använder sådana personuppgifter och med vem vi delar sådana personuppgifter.

Detta sekretessmeddelande gäller Recticel Groups behandling av alla personuppgifter för (kontaktpersoner hos) leverantörer, kunder, potentiella kunder, slutkonsumenter eller andra intressenter som Recticel Group kan komma i kontakt med, till exempel – men inte begränsat till – tredje parter som träffar oss vid ett evenemang eller besöker oss på någon av Recticel Groups anläggningar.

  1. Vilka är vi?

Vi är Recticel Group, en företagsgrupp med huvudkontor i Belgien. Recticel Groups moderbolag är Recticel NV, ett bolag bildat enligt belgisk lag, med säte på Bourgetlaan 42, 1130 Bryssel, Belgien och registrerat i den belgiska Crossroads Bank for Enterprises under nummer 0405.666.668.

Du kan kontakta Recticel Group för alla allmänna ärenden eller frågor som rör behandlingen av dina personuppgifter genom att använda kontaktuppgifterna nedan:

E-post: data.protection@recticel.com

Telefon: +32 2 775 18 11 (juridisk rådgivning)

Mer specifikt är det dotterbolaget inom Recticel Group som du har en avtals- eller affärsrelation med som är ansvarigt för att besluta om varför och hur de personuppgifter som vi samlar in från dig behandlas. Detta innebär att ett sådant bolag är att betrakta som personuppgiftsansvarig för behandlingen av dina personuppgifter.

  1. Vilka personuppgifter samlar vi in och hur använder vi dem?
  2. Typer av personuppgifter som samlas in

Personuppgifter är all information som rör dig och utifrån vilken du kan identifieras. Anonyma uppgifter, som inte kan användas för att identifiera dig, betraktas inte som personuppgifter.

När du inleder en affärsrelation med Recticel kan vi komma att samla in följande personuppgifter från dig:

  • Identifierings- och kontaktuppgifter, t.ex. för- och efternamn, yrkesområde eller ansvarsområde, e-postadress och telefonnummer;

  • Uppgifter om bankkonto;

  • Historik och anteckningar från möten och kommunikationer;

  • Uppgifter om (tidigare) anställning, utbildning och utstationering (t.ex. när det är relevant för det planerade partnerskapet mellan Recticel och det bolag du arbetar för);

  • Uppgifter om förfrågningar, klagomål och begäranden som du har riktat till Recticel Group;

  • Eventuell ytterligare information som du ger oss när vi har kontakt med dig (t.ex. på mässor);

  • Fotografier och/eller videobilder.

Observera att vi kanske inte kan inleda en affärsrelation med dig om du inte vill lämna vissa av de ovan nämnda personuppgifterna till oss.

  1. Ändamål för vilka dina personuppgifter används

Dina personuppgifter används för följande ändamål:

  • Förvaltning av affärsrelationer och administration, inklusive riskanalys och due diligence-kontroller;

  • Avtalsförvaltning;

  • Orderhantering, både i förhållande till kunder och leverantörer;

  • Ekonomisk redovisning och fakturering;

  • Forskning;

  • Hantering av förfrågningar, klagomål och begäranden;

  • Hantering av tvister;

  • Public relations och affärsutveckling;

  • Evenemangshantering;

  • (Direkt) marknadsföring;

  • Riskanalys och due diligence-kontroll, både i förhållande till kund och leverantörer;

  • Åtkomstkontroll och säkerhet;

  • Regelefterlevnad.

Dina personuppgifter kommer inte att användas för andra ändamål än de som nämns ovan.

  1. Rättslig grund för behandling av dina personuppgifter

Vi behandlar dina personuppgifter främst för att upprätta, genomföra eller avsluta en affärs- eller avtalsrelation med dig eller ditt bolag, för att komma i kontakt med dig på din begäran/med ditt samtycke (t.ex. inom ramen för förfrågningar, klagomål och önskemål) eller för att uppfylla eventuella rättsliga skyldigheter som vi har.

Vi kan också komma att behandla vissa av dina personuppgifter när vi anser att det ligger i Recticel Groups berättigade intresse, till exempel för att identifiera dig innan du får tillträde till vår byggnad av säkerhets- och trygghetsskäl. I sådana fall kommer vi alltid att säkerställa att vårt berättigade intresse inte åsidosätts av dina intressen, rättigheter och friheter (i vilket fall vi kommer att omvärdera databehandlingen). Den bedömning av berättigat intresse som vi har gjort i detta avseende finns tillgänglig på begäran.

I vissa fall kan vi också komma att inhämta ditt samtycke för att kunna skicka e-postmeddelanden med marknadsföring till dig. När du får sådana e-postmeddelanden har du alltid möjlighet att avregistrera dig via avregistreringsknappen i meddelandet.

  1. Med vem delar vi dina personuppgifter?

Dina personuppgifter kan komma att delas internt inom bolaget eller med ett annat bolag inom Recticel Group om det är nödvändigt för de ändamål eller den behandling som nämns ovan.

Dina personuppgifter kan också delas med externa tjänsteleverantörer som vi använder för att utföra vissa interna eller externa uppgifter åt oss som kan omfatta dina personuppgifter (t.ex. externa IT-leverantörer, molnlagringsleverantörer eller andra tjänsteleverantörer och professionella rådgivare osv.). Sådana tjänsteleverantörer agerar endast som databehandlare åt oss och vi kommer att ingå nödvändiga databehandlingsavtal med dem för att säkerställa att de ger dina personuppgifter tillräckligt skydd och att de endast kan agera enligt vår uttryckliga instruktion.

Utöver detta överför vi inte några personuppgifter till tredje part, såvida vi inte är skyldiga att göra det baserat på tvingande lagbestämmelser (t.ex. utlämnande till externa organ, såsom tillsyns- eller brottsbekämpande organ och/eller delar av förvaltningen) och/eller till följd av en domstols- eller regeringsbeslut. Vi kan också komma att överföra dina personuppgifter efter att ha inhämtat ditt samtycke till detta.

  1. Överförs dina personuppgifter till utlandet?

Vi försöker begränsa överföringen av dina personuppgifter utanför EES i så stor utsträckning som möjligt.

I den mån överföringar utanför EES skulle vara nödvändiga – direkt eller indirekt via ett personuppgiftsbiträde – kommer vi alltid att vidta lämpliga åtgärder för att säkerställa att dina personuppgifter är vederbörligen skyddade och att alla överföringar av personuppgifter utanför EES sker på ett lagligt sätt (t.ex. genom att låta mottagaren underteckna en kopia av Europeiska kommissionens standardavtalsklausuler eller genom att be om ditt uttryckliga samtycke för att kunna göra det).

  1. Hur länge sparar vi dina personuppgifter?

Vi sparar inte dina personuppgifter längre än vad som är nödvändigt för att uppnå det avsedda syftet med insamlingen av dina personuppgifter.

Som en allmän regel kommer dina personuppgifter att lagras under hela affärsrelationen med Recticel och i tio år efter att den upphört. Detta motsvarar preskriptionstiden.

Oaktat det föregående kan det hända att vi inte kan radera vissa personuppgifter om det finns en lagstadgad skyldighet att behålla sådana personuppgifter, om en preskriptionstid fortfarande är tillämplig eller om vi behöver dessa personuppgifter i samband med ett rättsligt anspråk.

  1. Hur skyddas dina personuppgifter?

Vi har vidtagit alla rimliga och adekvata tekniska och organisatoriska säkerhetsåtgärder för att på bästa möjliga sätt skydda dina personuppgifter mot oavsiktlig eller avsiktlig manipulation, ändring, publicering, förlust, missbruk, förstörelse eller åtkomst av obehöriga personer. Sådana åtgärder omfattar bland annat en policy för begränsad åtkomst och ett starkt lösenordsskydd.

  1. Vilka är dina rättigheter när det gäller dina personuppgifter?

Baserat på GDPR har du rätt (i den mån de konkreta villkoren för tillämpning av en sådan rätt är uppfyllda) till att:

  • Få tillgång till och information om de personuppgifter som rör dig;

  • Bli bortglömd eller be om radering av dina personuppgifter;

  • Begära rättelse och komplettering av felaktiga personuppgifter;

  • Säkerställa överförbarheten av personuppgifter;

  • Begära begränsning av behandlingen;

  • Invända mot behandlingen av dina personuppgifter.

För att utöva dessa rättigheter kan du kontakta oss via e-post på följande adress: data.protection@recticel.com. För att vi ska kunna kontrollera att din begäran är berättigad kan vi komma att be dig om ytterligare bevis på din identitet. Vi kommer att besvara din begäran så snart som möjligt, men under alla omständigheter inom en månad efter det att vi mottagit din begäran.

  1. Har du en fråga eller ett klagomål?

Om du har en fråga eller ett klagomål om hur Recticel Group behandlar dina personuppgifter kan du alltid informera oss via data.protection@recticel.com så att vi kan hantera frågan tillsammans.

Du kan också när som helst lämna in ett klagomål till den belgiska dataskyddsmyndigheten eller någon annan behörig tillsynsmyndighet för dataskydd. Nedan hittar du kontaktuppgifterna till den belgiska dataskyddsmyndigheten:

Hemsida:

https://www.autoriteprotectiondonnees.be/citoyen/agir/introduire-une-plainte

Kontaktuppgifter:

Belgian Data Protection Authority

Rue de la Presse 35, 1000 Bryssel, Belgien

Telefon: +32 (0)2 274 48 00

Fax: +32 (0)2 274 48 35

E-post: contact@apd-gba.be

  1. Vilken lag gäller för detta sekretessmeddelande?

Alla tvister som uppstår i samband med detta sekretessmeddelande ska tolkas i enlighet med belgisk lag.

  1. Ändringar

Vi kan komma att ändra, komplettera eller göra tillägg till detta sekretessmeddelande från tid till annan utan föregående meddelande. Den nya versionen gäller från och med publiceringsdatumet. Vi uppmanar dig därför att alltid läsa den senaste versionen av detta sekretessmeddelande i avsnittet ”Sekretessmeddelanden” på webbplatsen.