Extern sekretesspolicy

Inledning
Vem är vi?
Vad är personuppgifter?
Hur får vi tillgång till dina personuppgifter?
Kategorier av personuppgifter som vi behandlar om dig
Särskilda kategorier av personuppgifter
Syfte och rättslig grund för behandling av dina personuppgifter
Hur vi behandlar och lagrar dina personuppgifter
Hur vi skyddar dina personuppgifter
Delning av dina personuppgifter
Dina rättigheter
Dataskyddsombud
Uppdatering av denna integritetspolicy

Introduktion
Vi förstår att du är medveten om och bryr dig om din personliga integritet och dina personuppgifter, och vi tar detta på största allvar. HANZA värdesätter integriteten hos våra kunder, leverantörer och anställda.

Vem är vi?
HANZA är en koncern av tillverkande företag. Termen ”HANZA” avser HANZA AB och dess helägda dotterbolag. HANZA bedriver för närvarande verksamhet i Sverige, Finland, Estland, Polen, Tjeckien, Tyskland och Kina.

Du kan kontakta alla HANZA-företag via vår globala växel +46 86246200 eller genom att skicka ett e-postmeddelande till info@hanza.com. HANZAs huvudkontor ligger på Torshamnsgatan 35, 164 40 Kista, Sverige.

Vad är personuppgifter?
Personuppgifter är all information som rör en identifierad eller identifierbar fysisk person. En identifierbar fysisk person är en person som kan identifieras, direkt eller indirekt, särskilt med hänvisning till en identifierare såsom ett namn, ett identifikationsnummer, lokaliseringsuppgifter, en onlineidentifierare eller en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, mentala, ekonomiska, kulturella eller sociala identitet.

Hur får vi tillgång till dina personuppgifter?
När du själv lämnar dem till oss genom att fylla i ett kontaktformulär på hanza.com, skicka ett brev till oss, skicka ett e-postmeddelande till e-postadresser som finns på webbplatsen hanza.com, skicka ett e-postmeddelande till någon e-postadress som slutar på ”@hanza.com” eller prenumerera på vårt nyhetsbrev. Även från visitkort som du har gett till våra representanter.
Inom ramen för HANZA AB:s aktieförvärv eller teckningsprocess.
När du är angiven som kontaktperson i en affärsrelation mellan din arbetsgivare och HANZA.
Vi kan också ibland erhålla personuppgifter om dig från offentligt tillgängliga källor, till exempel kontakter från ditt företags webbplats.
Ibland erhåller vi dina personuppgifter under vardagliga aktiviteter från våra affärspartners och andra tredje parter.
Vi använder cookies på vår webbplats för dess tekniska funktion och för att samla in statistik. En cookie är en liten datafil som en webbplats lagrar på besökarens dator eller mobila enhet.
Om du använder vår mobilapp samlar vi in teknisk information genom din användning av appen. Vi kan också samla in konto- och inloggningsuppgifter om du skapar ett konto i appen.
Personuppgiftskategorier som vi behandlar om dig
HANZA samarbetar med andra företag. Av den anledningen behandlar vi personuppgifter som huvudsakligen är kontaktuppgifter för företaget. Till exempel ditt namn, din e-postadress, ditt telefonnummer, din adress, det företag du arbetar för och din befattning.

Om du söker ett jobb och skickar oss ditt CV och andra eventuella personuppgifter, behandlar vi personuppgifter om dina kvalifikationer, din anställningshistorik, din bostadsort – alla kategorier av personuppgifter som du lämnar till oss.

Om du är aktieägare i HANZA AB behandlar vi dina personuppgifter och antalet aktier du äger.

När du besöker vår webbplats, www.hanza.com, kommer du att informeras om att denna webbplats använder cookies. Om du accepterar detta kommer den programvara som vår webbplats bygger på och hostas av att samla in information med hjälp av cookies för att komma ihåg vilka sidor du besöker på vår webbplats, datum och tid för ditt besök, information om din dator och anslutning, såsom typ och version av webbläsare och operativsystem, samt den IP-adress som används för att ansluta din dator till internet.

När du använder vår mobilapp samlas teknisk information in från dig, inklusive enhetstyp, IP-adress, användar-ID, operativsystem, användaragent, tidsstämpel för besök och lokal lagring. Profilinformation, inloggningsuppgifter och innehåll som tillhandahålls av användare samlas endast in från användare med ett aktivt konto i appen (dvs. anställda hos Hanza).

Eftersom du har möjlighet att lämna personuppgifter till oss som inte anges ovan kan vi dock komma att behandla ytterligare kategorier av personuppgifter som inte anges ovan.

Särskilda kategorier av personuppgifter
Särskilda kategorier av personuppgifter omfattar personuppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse eller fackföreningstillhörighet, samt behandling av genetiska uppgifter, biometriska uppgifter för att identifiera dig på ett unikt sätt, uppgifter om hälsa eller uppgifter om ditt sexliv eller din sexuella läggning.

Vi samlar inte in eller behandlar särskilda kategorier av personuppgifter (känsliga uppgifter) om dig. Om du har lämnat personuppgifter till oss som kan kategoriseras som känsliga uppgifter kommer vi att vidta åtgärder för att radera dessa uppgifter eller inhämta ditt uttryckliga samtycke till att vi fortsätter att behandla dem.

Vi försöker inte medvetet begära eller ta emot information från barn, och vi kommer att vidta åtgärder för att radera personuppgifter om barn eller inhämta det föräldrasamtycke som krävs för att behandla sådana uppgifter när vi får kännedom om att vi behandlar sådana uppgifter.

Syfte och legitim grund för behandling av dina personuppgifter.
Vi behandlar dina personuppgifter endast för det ursprungliga syftet för vilket de erhölls.

Vi antar att om du har lämnat dina kontaktuppgifter till oss, har det företag du representerar redan affärsrelationer med oss eller finns det en tydlig avsikt att inleda affärer med HANZA. Vi kommer att använda dina kontaktuppgifter för att kontakta dig angående framtida affärsmöjligheter och för kundundersökningar. Vårt syfte med att behandla personuppgifter i det fallet är alltså att tillhandahålla våra kontraktstillverkningstjänster. Den rättsliga grunden är vårt berättigade intresse av att ingå eller fullgöra avtalet med det företag du representerar.
Om du har någon annan viktig fråga som du har kontaktat oss om och begärt ett svar på, är vårt syfte med behandlingen av dina personuppgifter att tillgodose din begäran, och behandlingen av personuppgifter för detta ändamål ligger i vårt berättigade intresse.
Vi behandlar dina uppgifter om det är nödvändigt för att uppfylla lagstadgade krav och syftet med behandlingen är att uppfylla olika rättsliga skyldigheter som vi har, inklusive att avslöja aktieägarnas identitet.
Syftet med behandlingen av personuppgifter som samlas in av cookies är att göra det möjligt för vårt webbhotell att få statistik över användningen av vår webbplats. Behandling En sådan behandling kommer endast att ske om du har samtyckt till detta.
Vi behandlar personuppgifter som samlas in via vår mobilapp för att säkerställa att appen fungerar korrekt. Teknisk information behandlas för att tillhandahålla appen samt för statistiska ändamål. All behandling av din tekniska information som inte är nödvändig för att tillhandahålla appen kommer endast att ske om du har samtyckt till detta.
Hur vi behandlar och lagrar dina personuppgifter
Vi väljer ut och vidarebefordrar information som du har lämnat till oss till relevanta personer på HANZA, beroende på innehållet i din förfrågan. Om vi upptäcker att du har lämnat personuppgifter till oss som inte har något samband med affärer med HANZA eller på annat sätt inte är relaterade till HANZA, kommer vi att radera korrespondensen från dig.
Dina personuppgifter kommer att behandlas i ett eller flera av följande länder: Sverige, Finland, Estland, Polen, Tyskland eller Tjeckien, där HANZA har fabriker, eller i Sverige, Irland och Nederländerna, där våra IT-tjänsteleverantörer har datacenter.
Vi raderar omedelbart all korrespondens som kan klassificeras som spam eller phishing-brev och irrelevanta försäljnings- eller marknadsföringsförslag.
Om vi redan har en affärsrelation med dig eller om vi utifrån den information du har lämnat kan dra slutsatsen att det finns en avsikt att inleda en affärsrelation med HANZA, kommer vi att lägga till dina kontaktuppgifter i våra ERP- eller CRM-system och behålla dem så länge som det är nödvändigt för att fullgöra avtalet.
Vi kommer att lagra personuppgifter som vi måste behandla för att uppfylla lagstadgade krav så länge som det krävs enligt lagstiftningen.
Hur vi skyddar dina personuppgifter
Vi har infört en rad tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, ändring och radering. Dessa åtgärder omfattar fysisk säkerhet, personal säkerhet, tillgångshantering, informationshantering, åtkomstkontroll, användaråtkomsthantering, kryptering, skydd mot skadlig programvara, säkerhetskopiering, nätverkssäkerhet etc.

Utvalda företag inom HANZA har ISO27001-certifiering för informationssäkerhet och ett informationssäkerhetshanteringssystem har implementerats inom hela HANZA.

Delning av dina personuppgifter
Vi kan komma att lämna ut dina personuppgifter till alla HANZA-företag (dvs. dotterbolag och holdingbolag) om det är nödvändigt för det ursprungliga syftet. Vi säljer, handlar eller överför inte dina personuppgifter till tredje part. Undantag är tredje parter som är personuppgiftsbiträden och från vilka vi outsourcar tjänster för att stödja vår huvudsakliga verksamhet, såsom IT-tjänster eller säkerhetstjänster. Dessa parter förbinder sig att hålla informationen konfidentiell och att inte använda den för andra ändamål som inte har avtalats. Vi kan också lämna ut dina personuppgifter om det är nödvändigt för att uppfylla lagstadgade krav.

Vi strävar efter att behandla dina personuppgifter inom Europeiska ekonomiska samarbetsområdet. När vi överför dina personuppgifter utanför Europeiska ekonomiska samarbetsområdet vidtar vi åtgärder för att säkerställa att personuppgifterna förblir skyddade. Vi vidtar också alla nödvändiga rättsliga åtgärder för att säkerställa att sådan överföring är förenlig med GDPR, till exempel genom att ingå standardavtalsklausuler med mottagaren.

Om du har kontaktat vår personal i Kina direkt kommer dina affärskontakter att behandlas i Kina. Vi anser dock att detta innebär en liten risk för dig, på grund av dessa uppgifters karaktär och eftersom det finns adekvata dataskyddsåtgärder på plats – uppgifterna finns i HANZAs skyddade datornätverk och hanteras på servrar som är belägna i Europeiska unionen.

Dina rättigheter
Den allmänna dataskyddsförordningen (GDPR) ger dig som individ följande rättigheter när det gäller dina personuppgifter:

– Rätten att få tillgång till dina personuppgifter. Du har rätt att få tillgång till dina personuppgifter och att få en kopia av de personuppgifter som rör dig och som behandlas av oss.
– Rätten till rättelse. Om de personuppgifter som rör dig och som behandlas av företaget är felaktiga, ofullständiga eller inaktuella har du rätt att få dessa personuppgifter rättade.
– Rätten till radering. Du har rätt att begära radering av personuppgifter som rör dig. Om vi inte har någon rättslig grund för att fortsätta behandla personuppgifterna som rör dig ska sådana personuppgifter raderas.
– Rätten att begränsa behandlingen. Under vissa omständigheter har du rätt att få behandlingen av dina personuppgifter begränsad. Om behandlingen har begränsats får vi endast under vissa omständigheter utföra andra behandlingsåtgärder avseende personuppgifterna än lagring.
– Rätten till dataportabilitet. Om dina personuppgifter behandlas på grundval av ditt samtycke eller ett avtal med dig har du rätt att få de personuppgifter som rör dig i ett maskinläsbart format och begära att dessa uppgifter överförs till en annan personuppgiftsansvarig.
– Rätten att återkalla samtycke. Du har rätt att när som helst återkalla det samtycke du har gett oss.
– Rätten att invända mot behandling. Du har rätt att när som helst invända mot behandling av dina personuppgifter som grundar sig på allmänintresse eller berättigade intressen. Detta gör det möjligt för dig att stoppa eller förhindra att vi behandlar dina personuppgifter. Du kan också invända mot behandling av personuppgifter för marknadsföringsändamål. När vi får en invändning mot behandling för direktmarknadsföring kommer vi inte att behandla dina personuppgifter för detta ändamål. Om det i händelse av en invändning inte finns några tvingande legitima skäl för vår behandling, kommer vi att upphöra med behandlingen och radera personuppgifterna, såvida det inte är nödvändigt för ett annat ändamål baserat på en separat rättslig grund.
– Rättigheter i samband med automatiserat beslutsfattande och profilering. Om det inte är nödvändigt för (i) ett avtal vi har med dig, (ii) är tillåtet enligt lag eller (iii) baseras på ditt uttryckliga samtycke, har du rätt att inte bli föremål för ett beslut som enbart baseras på automatiserad behandling, inklusive profilering, som har rättsliga följder för dig eller som på liknande sätt påverkar dig väsentligt.

Observera dock att vissa av dessa rättigheter endast gäller viss behandling av personuppgifter och kan vara begränsade i vissa situationer. För fullständig information om dina rättigheter rekommenderar vi att du besöker www.imy.se eller webbplatsen för din nationella tillsynsmyndighet.

Om du vid något tillfälle behöver mer information om dina personuppgifter som vi behandlar och hur vi behandlar dem, vänligen kontakta HANZA eller vår dataskyddsombud för mer information.

Om du inte är nöjd med vårt svar eller anser att vi inte behandlar dina personuppgifter i enlighet med lagen, har du rätt att lämna in ett klagomål till Datainspektionen eller din nationella dataskyddsmyndighet. Kontaktuppgifter till dataskyddsmyndigheter finns på Europeiska kommissionens webbplats:
https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm

Dataskyddsombud
HANZA har utsett ett dataskyddsombud. Om du har frågor eller funderingar om HANZAs behandling av personuppgifter är du välkommen att kontakta dataskyddsombudet genom att skicka ett e-postmeddelande till dpo@hanza.com.

Uppdatering av denna sekretesspolicy
Vi är medvetna om att informationssekretess är ett fortlöpande ansvar, därför kommer vi att uppdatera denna sekretesspolicy vid behov.

Den nuvarande versionen av sekretessmeddelandet godkändes den 15 januari 2024.