Integritetspolicy för SOP employer branding och rekrytering
Publiceringsdatum: 07-06-2024
Vi på SOP hanterar vår employer branding- och rekryteringsprocess genom vår karriärsida (”Karriärsidan”), och genom att använda ett relaterat system för hantering av ansökningar.
I denna integritetspolicy förklarar vi hur vi behandlar dina personuppgifter om:
- Du besöker vår Karriärsida (du som ”Besökare”)
- Du ansluter dig till oss via vår Karriärsida, skapar en profil hos oss och får information om aktuella eller framtida lediga tjänster hos oss (du som ”Connectad Kandidat”)
- Du ansöker om en tjänst hos oss, via vår Karriärsida eller en tredjepartstjänst (du som ”Ansökande Kandidat”)
- Vi samlar in uppgifter om dig från andra parter, webbplatser och tjänster, eftersom vi anser att din profil är av intresse för våra nuvarande eller framtida lediga tjänster (du som ”Sourcad Kandidat”)
- Vi får information om dig från våra anställda eller partners, eftersom de anser att din profil är av intresse för våra nuvarande eller framtida lediga tjänster (du som ”Rekommenderad Kandidat”)
- Vi får information om dig från en Kandidat, som listar dig som sin referens (du som ”Referens”).
Denna integritetspolicy beskriver också vilka rättigheter du har när vi behandlar dina personuppgifter, och hur du kan utöva dessa rättigheter.
När vi använder termen ”Kandidat” i denna integritetspolicy, syftar vi på var och en av Connectade Kandidater, Ansökande Kandidater, Sourcade Kandidater och Rekommenderade Kandidater, om inte annat anges.
1. Om behandling av personuppgifter
Personuppgifter är alla uppgifter som kan kopplas direkt eller indirekt till en fysisk person. Exempel på personuppgifter är: namn, e-postadress, telefonnummer och IP-adress. Behandling av personuppgifter är all användning av personuppgifter – såsom insamling, skapande, analys, delning och radering av personuppgifter.
Det finns lagar och regler om hur företag får behandla personuppgifter, så kallade dataskyddslagar. Olika dataskyddslagar gäller för olika typer av användning av personuppgifter, och i olika delar av världen. Ett exempel på en dataskyddslag som är relevant för vår användning av dina personuppgifter, som beskrivs i denna integritetspolicy, är EU:s dataskyddsförordning (2016/679, ”GDPR”).
De flesta skyldigheter enligt GDPR gäller för den så kallade personuppgiftsansvarige. En personuppgiftsansvarig är den enhet som beslutar för vilka ändamål personuppgifter ska behandlas, och hur behandlingen ska utföras. Den personuppgiftsansvarige kan använda ett så kallat personuppgiftsbiträde. Ett personuppgiftsbiträde är en enhet som endast får behandla personuppgifter enligt anvisningar från den personuppgiftsansvarige och får inte använda personuppgifterna för sina egna ändamål.
Vi är personuppgiftsansvariga när vi behandlar dina personuppgifter enligt denna integritetspolicy.
2. Vilka personuppgifter behandlar vi?
Samtliga personer
- Enhetsinformation - Om du besöker vår Karriärsida, samlar vi in uppgifter om din enhet, såsom IP-adress, webbläsartyp och version, sessionbeteende, trafikkälla, skärmupplösning, föredraget språk, geografisk plats, operativsystem och enhetsinställningar/användning.
- Tekniska och statistiska data - Om du besöker vår Karriärsida, samlar vi in tekniska och statistiska data om din användning av webbplatsen, såsom information om vilka URL:er du besöker, och din aktivitet på webbplatsen.
- Kommunikationsdata - Vi kommer att samla in och lagra din kommunikation med oss, inklusive informationen du lämnat i kommunikationen. Detta kan inkludera innehållet i e-postmeddelanden, videoinspelningar, meddelanden på sociala medier, informationen du lägger till i ditt konto hos oss, undersökningar, osv.
- Kontaktuppgifter - Såsom ditt namn, e-postadress, telefonnummer och fysisk adress.
Kandidater
- Data från intervjuer, bedömningar och annan information från rekryteringsprocessen - Såsom anteckningar från intervjuer med dig, bedömningar och tester som gjorts, lönekrav.
- Information i din ansökan - Såsom ditt CV, personligt brev, arbetsprover, referenser, rekommendationsbrev och utbildning.
- Information i din offentliga profil - Vilket innebär informationen vi samlar in om dig från offentliga källor relaterade till din professionella erfarenhet, såsom LinkedIn eller webbplatsen för din nuvarande arbetsgivare.
- Information som tillhandahålls av referenser - Vilket innebär informationen vi får från våra anställda eller partners som hänvisar dig till oss, eller från personer som du har listat som dina referenser.
3. Var får vi dina personuppgifter ifrån?
Samtliga personer
- Från Karriärsidan. Om du besöker vår Karriärsida samlar vi in teknisk och statistisk information om hur du använder Karriärsidan, och information från din enhet.
- Direkt från dig. De flesta av de uppgifter vi behandlar om dig får vi direkt från dig, till exempel när du ansöker om en tjänst hos oss eller ansluter dig till oss. Du kan alltid välja att inte lämna vissa uppgifter. Vissa personuppgifter är dock nödvändiga för att vi ska kunna behandla din ansökan eller ge dig den information du begär att få från oss.
Referenser
- Från personen för vilken du är referens. Om en Kandidat listar dig som deras referens, kommer vi att samla in dina kontaktuppgifter från kandidaten för att kunna kontakta dig.
Kandidater
- Från offentliga källor. Vi kan samla in personuppgifter om dig från offentliga källor, såsom LinkedIn eller webbplatsen för din nuvarande arbetsgivare.
- Från våra referenser. Vi kan få information om dig från våra anställda eller partners (såsom rekryteringstjänstleverantörer), när de anser att din profil är av intresse för våra nuvarande eller framtida lediga platser.
- Från dina referenser. Om du ger oss referenser kan vi samla in uppgifter om dig från dem.
- Data vi skapar själva eller i samarbete med dig. Uppgifter om din ansökan och profil skapas vanligtvis av oss, eller av oss i samarbete med dig, under rekryteringsprocessen. Detta kan till exempel inkludera anteckningar från intervjuer med dig, bedömningar och tester som gjorts.
4. För vilka ändamål behandlar vi personuppgifter?
Skydda och upprätthålla våra rättigheter, intressen och andras intressen, till exempel i samband med rättsliga anspråk.
Berörda personer: Den eller de personer som berörs av den juridiska frågan – detta kan omfatta personer från alla personkategorier som anges ovan.
Kategorier av personuppgifter som används: Alla kategorier av personuppgifter som anges ovan kan användas för detta ändamål.
Dela dina personuppgifter med andra mottagare, för ändamålen som anges i avsnitt 5 nedan.
Berörda personer: Varierar beroende på ändamålet med delningen, se avsnitt 5 nedan.
Kategorier av personuppgifter som används: Alla kategorier av personuppgifter som anges ovan kan användas för detta ändamål.
Samla information om din användning av Karriärsidan, med hjälp av cookies och andra spårningstekniker, som beskrivs i vår Cookiepolicy.
Berörda personer: Besökare.
Kategorier av personuppgifter som används: Enhetsinformation.
Underhålla, utveckla, testa och på annat sätt säkerställa säkerheten på Karriärsidan.
Berörda personer: Besökare.
Kategorier av personuppgifter som används: Enhetsinformation; Tekniska och statistiska data.
Analysera hur Karriärsidan och dess innehåll används och presterar, för att få statistik och för att förbättra driftsprestandan.
Berörda personer: Besökare.
Kategorier av personuppgifter som används: Enhetsinformation; Tekniska och statistiska data.
Förse dig med uppdateringar om lediga tjänster hos oss.
Berörda personer: Connectade Kandidater.
Kategorier av personuppgifter som används: Kontaktuppgifter; Kommunikationsdata.
Granska profiler och ansökningar som skickats till oss. Detta omfattar även att kommunicera med dig om din ansökan och din profil.
Berörda personer: Connectade Kandidater; Sökande Kandidater.
Kategorier av personuppgifter som används: Alla kategorier av personuppgifter som anges ovan kan användas för detta ändamål.
Samla in och utvärdera din yrkesprofil på eget initiativ. Detta inkluderar även att kommunicera med dig angående din profil.
Berörda personer: Sourcade Kandidater; Rekommenderade Kandidater.
Kategorier av personuppgifter som används: Alla kategorier av personuppgifter som anges ovan kan användas för detta ändamål.
Kontakta dig direkt om specifika framtida lediga tjänster hos oss.
Berörda personer: Kandidater.
Kategorier av personuppgifter som används: Alla kategorier av personuppgifter som anges ovan kan användas för detta ändamål.
Spela in intervju(er) med dig.
Berörda personer: Kandidater.
Kategorier av personuppgifter som används: Kommunikationsdata.
Kontakta dig för att be om ditt deltagande i undersökningar.
Berörda personer: Kandidater.
Kategorier av personuppgifter som används: Alla kategorier av personuppgifter som anges ovan kan användas för detta ändamål.Kontakta dig för att be dig lämna information om en sökande och utvärdera informationen du lämnar.
Berörda personer: Referenser.
Kategorier av personuppgifter som används: Kontaktuppgifter; Kommunikationsdata.
5. Vem delar vi dina personuppgifter med?
Våra tjänsteleverantörer. Vi delar dina personuppgifter med våra leverantörer som tillhandahåller tjänster och funktioner i vår employer branding- och rekryteringsprocess. Detta omfattar till exempel leverantörer av rekryteringstjänster och leverantören av vår Karriärsida och tillhörande spårningssystem för kandidater.
Våra koncernbolag.Vi delar dina personuppgifter med våra koncernbolag när de tillhandahåller oss tjänster och funktioner till vår arbetsgivares employer branding- och rekryteringsprocess, som till exempel åtkomst till särskilda system och programvara.
Företag som tillhandahåller cookies på Karriärsidan. Om du samtycker till det, placeras cookies av andra företag än oss, som kommer att använda data som samlas in av dessa cookies i enlighet med sin egen integritetspolicy. Du hittar information om vilka cookies detta gäller i vår Cookiepolicy.
Till myndigheter och andra offentliga aktörer – när vi får order om det. Vi kommer att dela dina personuppgifter med myndigheter och andra offentliga aktörer när vi har en rättslig skyldighet att göra det.
Till parter involverade i rättsliga förfaranden. Om det behövs för att skydda eller försvara våra rättigheter delar vi dina personuppgifter med offentliga myndigheter eller med andra parter som är involverade i ett potentiellt eller befintligt rättsligt förfarande. Detta kan till exempel vara vid yrkanden om diskriminering.
Sammanslagningar och förvärv osv. I samband med en potentiell sammanslagning, försäljning av företagets tillgångar, finansiering eller förvärv av hela eller delar av vår verksamhet till ett annat företag, kan vi dela dina personuppgifter till andra parter som är involverade i processen.
6. På vilken rättslig grund behandlar vi dina personuppgifter?
För att kunna behandla dina personuppgifter behöver vi ha en så kallad rättslig grund. En rättslig grund är ett skäl för att behandla personuppgifterna som är motiverat enligt GDPR.
När vi behandlar dina personuppgifter för de ändamål som beskrivs i denna integritetspolicy är den rättsliga grunden som vi förlitar oss på normalt att behandlingen krävs för vårt berättigade intresseatt kunna rekrytera talanger med den för oss relevanta kompetensen. Vi har kommit fram till att vi har ett berättigat intresse av att kunna utföra behandlingen av personuppgifter för detta ändamål, att behandlingen är nödvändig för att uppnå detta ändamål, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för detta ändamål.
Du kan kontakta oss om du vill ha mer information om hur denna bedömning gjordes. Se Avsnitt 9 och 10 nedan för våra kontaktuppgifter.
Det kan föreligga särskilda omständigheter när behandlingen endast utförs om och när du tillhandahåller ditt samtycke till behandlingen. Detta är till exempel fallet om vi föreslår att spela in en intervju med dig. Se Avsnitt 9 nedan för mer information om din rätt att återkalla ditt samtycke.
7. När överför vi dina personuppgifter utanför EU/EES och hur skyddar vi dem då?
Vi strävar alltid efter att behandla dina personuppgifter inom EU/EES-området.
Vissa av våra tjänsteleverantörer behandlar dock dina personuppgifter utanför EU/EES. Vi använder även leverantörer vars moderbolag, eller vars underleverantörs moderbolag, är baserat utanför EU/EES. I dessa fall har vi tagit hänsyn till risken att personuppgifterna kan komma att lämnas ut till länder utanför EU/EES, till exempel på grund av en myndighetsbegäran.
I de fall en annan mottagare av dina personuppgifter (enligt Avsnitt 5 ovan) är baserad utanför EU/EES, innebär detta också att dina personuppgifter överförs utanför EU/EES.
När vi, eller en av våra leverantörer, överför dina personuppgifter utanför EU/EES, kommer vi att säkerställa att ett skydd som erkänns av GDPR används för att möjliggöra överföringen. Vi använder följande skyddsåtgärder:
- Ett beslut av EU-kommissionen att det land utanför EU/EES som dina personuppgifter överförs till har en adekvat skyddsnivå, vilket motsvarar den skyddsnivå som GDPR ger. Vi förlitar oss i synnerhet på EU-kommissionens beslut om lämplighet för USA via det så kallade EU-US Data Privacy Framework, och lämplighetsbeslut för Storbritannien.
- Ingående av EU-kommissionens standardklausuler med mottagaren av personuppgifterna utanför EU/EES. Detta innebär att mottagaren garanterar att skyddsnivån för dina personuppgifter som ges av GDPR fortfarande gäller och att dina rättigheter fortfarande är skyddade.
När dina personuppgifter överförs utanför EU/EES implementerar vi även lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda personuppgifterna i händelse av ett avslöjande. Exakt vilka skyddsåtgärder vi implementerar beror på vad som är tekniskt genomförbart och tillräckligt effektivt för den aktuella överföringen.
Om du vill ha mer information om de fall då dina personuppgifter överförs utanför EU/EES kan du kontakta oss med hjälp av kontaktuppgifterna i Avsnitt 9 och 10 nedan.
8. Hur länge sparar vi dina personuppgifter?
Alla personer
Om vi behandlar dina personuppgifter i syfte att kunna skydda och upprätthålla våra rättigheter, sparar vi personuppgifterna tills den relevanta juridiska frågan har lösts fullständigt och slutgiltigt.
Besökare
Vi sparar dina personuppgifter i ett (1) år av säkerhetsskäl. Lagringstiderna för cookies anges i vårCookiepolicy. Vi sparar dina personuppgifter för att analysera Karriärsidans prestanda så länge vi sparar personuppgifter om dig för andra ändamål.
Kandidater
Om du är en Connectad Kandidat (endast), sparar vi dina personuppgifter så länge du är connectad med oss.
För andra typer av Kandidater sparar vi dina personuppgifter för att avgöra om du är en lämplig kandidat för den/de relevanta lediga tjänsterna hos oss.
Om du inte går vidare från den inledande rekryteringsprocessen behåller vi dina personuppgifter så länge det behövs för att överväga, och eventuellt kontakta dig, för relevanta framtida lediga jobb.
Om du anställs kommer vi att spara dina personuppgifter under din anställning, för andra ändamål än de som anges ovan, vilket du kommer att informeras om.
Referenser
Vi behåller dina personuppgifter så länge som vi behåller personuppgifterna för den Kandidat som du agerade som referens för.
9. Vilka rättigheter har du och hur kan du utöva dem?
I det här avsnittet hittar du information om vilka rättigheter du har när vi behandlar dina personuppgifter. Som beskrivs nedan träder en del av rättigheterna endast i kraft när vi behandlar dina personuppgifter på en viss rättslig grund.
Om du vill utöva någon av dina rättigheter som anges här föreslår vi att du:
- Besöker Data och integritet-sidan på vår Karriärsida;
- Logga in på ditt konto hos oss, där du kan använda inställningarna på kontot för att utöva dina rättigheter eller
- Kontakta oss direkt på jenny.andersson@sop.se.
Rätt att få information
Du har rätt att få information om hur vi behandlar dina personuppgifter. Du har också rätt att bli informerad om vi planerar att behandla dina personuppgifter för något annat ändamål än det för vilket de ursprungligen samlades in.
Vi förser dig med sådan information genom denna integritetspolicy, genom uppdateringar på vår Karriärsida (se även Avsnitt 11 nedan) och genom att svara på alla frågor du kan ha till oss.
Rätt att få åtkomst till dina personuppgifter.
Du har rätt att få veta om vi behandlar personuppgifter om dig och att få en kopia av de uppgifter vi behandlar om dig. I samband med att du får kopian av dina uppgifter får du även information om hur vi behandlar dina personuppgifter.
Rätt till åtkomst och att begära överföring av dina personuppgifter till en annan mottagare (”dataportabilitet”).
Du kan begära en kopia av de personuppgifter som rör dig som vi behandlar för att fullgöra ett avtal med dig, eller baserat på ditt samtycke, i ett strukturerat, vanligt förekommande, maskinläsbart format. Detta gör att du kan använda dessa uppgifter någon annanstans, till exempel för att överföra dem till en annan mottagare. Om det är tekniskt genomförbart har du också rätt att begära att vi överför dina uppgifter direkt till en annan mottagare.
Rätt att få dina personuppgifter raderade (”rätt att bli glömd”).
I vissa fall har du rätt att få oss att radera dina personuppgifter. Detta är till exempel fallet om det inte längre är nödvändigt för oss att behandla uppgifterna för det ändamål för vilket vi samlade in dem, om du återkallar ditt samtycke, om du har invänt mot behandlingen och det inte finns några rättsliga, tvingande skäl för behandlingen. (För separat rätt att invända, se nedan.)
Rätt att invända mot vår behandling av dina personuppgifter.
Du har rätt att invända mot behandling av dina personuppgifter som är baserad på vårt berättigade intresse, genom att hänvisa till dina personliga omständigheter.
Rätt att begränsa behandling.
Om du anser att de personuppgifter vi behandlar om dig är felaktiga, att vår behandling är olaglig eller att vi inte behöver informationen för ett specifikt ändamål, har du rätt att begära att vi begränsar behandlingen av sådana personuppgifter. Om du invänder mot vår behandling, som beskrivs ovan, kan du också begära att vi begränsar behandlingen av dessa personuppgifter medan vi gör vår bedömning av din begäran.
När vår behandling av dina personuppgifter är begränsad kommer vi (med undantag för lagring) endast att behandla uppgifterna med ditt samtycke eller för att fastställa, utöva eller försvara rättsliga anspråk, för att skydda rättigheterna för en annan fysisk eller juridisk person, eller av skäl som hänför sig till ett viktigt allmänintresse.
Rätt till rättelse.
Du har rätt att begära att vi korrigerar felaktiga uppgifter och att vi kompletterar uppgifter om dig som du anser vara ofullständiga.
Rätt att dra tillbaka samtycke.
När vi behandlar dina personuppgifter baserat på ditt samtycke har du rätt att när som helst återkalla det samtycket. Om du gör det kommer vi att sluta behandla dina uppgifter för de ändamål som du har återkallat ditt samtycke för. Det påverkar dock inte lagenligheten av behandlingen som baserades på ditt samtycke innan den drogs tillbaka.
Rätt att framföra klagomål.
Om du har klagomål på vår behandling av dina personuppgifter kan du göra ett klagomål till dataskyddsmyndigheten i Sweden. Du hittar deras kontatuppgifter här.
Du kan också lämna in ett klagomål till din nationella dataskyddsmyndighet, som du hittar i listanhär om du är baserad i EU. Om du är baserad i Storbritannien kan du lämna in ett klagomål till Information Commissioner's Office, här.
10. Var kan du vända dig med kommentarer eller frågor?
Om du vill komma i kontakt med oss för att utöva dina rättigheter, eller om du har några frågor, kommentarer eller synpunkter om hur vi hanterar dina personuppgifter, kan du nå oss genom att skicka ett e-postmeddelande till jenny.andersson@sop.se.
11. Uppdateringar av denna Integritetspolicy
Vi uppdaterar denna integritetspolicy vid behov – till exempel för att vi börjar behandla dina personuppgifter på ett nytt sätt, för att vi vill göra informationen ännu tydligare för dig, eller om det är nödvändigt för att följa gällande dataskyddslagar.
Vi uppmanar dig att regelbundet kontrollera denna sida för eventuella ändringar. Du kan alltid kontrollera högst upp på denna sida för att se när denna integritetspolicy senast uppdaterades.