Osuuskauppa Varuboden-Osla Handelslags kundregister för försäljning av eldningsolja
DATASKYDDSBESKRIVNING (fr.o.m. 12.4.2024, uppdaterad 24.1.2025)
Europeiska unionens allmänna dataskyddsförordning (EU) 2016/679, artiklarna 12, 13, 14 och 19
- Personuppgiftsansvarig
Osuuskauppa Varuboden-Osla Handelslag
Postadress: PB 35, 01531 Vanda
tfn 010 76 2600
Besöksadress: Teknobulevarden 3–5, 01530 Vanda
FO-nummer: 2364515-1
- Dataskyddsombudets kontaktuppgifter
tietosuojavastaava@sok.fi
- Person som sköter registerärenden
vbo.tietosuoja@sok.fi
- Registrets namn
Osuuskauppa Varuboden-Osla Handelslags kundregister för försäljning av eldningsolja
- Ändamål med behandling av personuppgifter
Personuppgifterna behandlas för att genomföra försäljning av eldningsolja.
Personuppgifter behandlas när en kund gör en beställning per telefon eller via systemet samt för registrering av bonus, och de förmedlas till leverantören av eldningsolja för att genomföra leveransen.
I samband med faktureringen överlåter vi personuppgifter till faktureringskundregistret för att genomföra försäljningen av eldningsolja och för eventuell indrivning. Mer information finns i dataskyddsbeskrivningen Varuboden-Oslas faktureringskundregister.
- Grund för behandling av personuppgifter
Personuppgifter behandlas på följande grunder:
Art. 6.1 b) Avtal
Beställnings- och leveransavtal
- Beskrivning av den personuppgiftsansvariges berättigade intresse
Behandlingen av personuppgifter grundar sig inte på den personuppgiftsansvariges berättigade intresse.
- Personuppgifter som behandlas
Uppgifter som behandlas för att genomföra handelslagets försäljning av eldningsolja:
- Namn
- Personbeteckning (FO-nummer)
- Leveransadress
- Telefonnummer
- E-postadress
- Medlemsnummer för handelslaget
- S-Business-kortets nummer
- Faktureringsadress, om den skiljer sig från leveransadressen
- Eventuella särdrag på tomten för transportföretaget
- Information om kundens köp
- Betalningsinformation
- Uppgifter om betalningar och fordringar
- Information om kreditvärdighet
- Samtycken och förbud gällande marknadsföring
- Kategorier av personuppgifter som behandlas
Kundens kontaktuppgifter, kreditupplysningar, faktureringsinformation, uppgifter om leveransadress, beställningshistorik, marknadsföringstillstånd eller -förbud.
- Uppgiftskälla och beskrivning av uppgiftskällorna, om uppgifterna har samlats in från offentliga källor
Som regel erhålls informationen från kunden själv.
Uppgiften om kreditvärdighet hämtas från en samarbetspartners system.
- Mottagare av personuppgifter
Personuppgifter behandlas i elektroniska system och tjänster för de ändamål som har fastställts i denna beskrivning. Vi anlitar externa servicepartner för att tillhandahålla system- och supporttjänster.
Personuppgifter kan överföras till servicepartner i den omfattning som de deltar i genomförandet av åtgärder inom ramen för det givna uppdraget.
Personuppgifterna behandlas av vår leverantör av eldningsolja och de transportföretag som är dess samarbetspartner.
Uppgifterna om inköp delas med vår faktureringspartner för fakturering av beställningen av eldningsolja och med S-gruppens ägarkunds- och kundregister inom ramen för villkoren för beviljande av bonus.
Vi kan också överlåta förfallna fordringar till en tredje part för indrivning.
Uppgifter kan lämnas ut till myndigheter i enlighet med villkoren och skyldigheterna i gällande lagstiftning, till exempel när vi svarar på myndigheters uppgiftsförfrågningar.
Uppgifter om köp lämnas ut till den ekonomiska faktureringspartnern för fakturering av beställningen av eldningsolja.
Vi säkerställer att våra partner har en adekvat skyddsnivå för personuppgifter i enlighet med lagstiftningen.
- Överföring av personuppgifter till tredjeländer eller till en internationell organisation samt tillämpade skyddsgarantier
Vi överför inga personuppgifter till tredjeländer utanför EU eller EES eller till internationella organisationer.
- Lagringstid för personuppgifter och kriterier för fastställande av lagringstid
Personuppgifter i enlighet med denna beskrivning lagras endast så länge och i den omfattning som de är nödvändiga och som den personuppgiftsansvarige använder dem för verksamhet som hänför sig till ovannämnda behandlingsändamål.
Beställningsportalen: kunduppgifterna raderas efter faktureringen + 2 månader, eller när fordringarna har betalats.
Handelslagets kundsystem: kunduppgifter 1 år efter den senaste beställningen, om kunden inte har använt tjänsten.
Leverantören av eldningsolja förvarar beställningsuppgifterna innevarande år + 2 år för att säkerställa säkra leveranser av eldningsolja.
Transportföretaget sparar uppgifter om leveransen i 6+1 år enligt bokföringslagstiftningen.
- Den registrerades rättigheter
Registrerade personer har följande rättigheter:
- Rätt till tillgång (via en informationsbegäran)
- Rätt till rättelse
- Rätt till radering
- Rätt till begränsning av behandling
- Rätt att motsätta sig behandling
- Rätt till återkallande av samtycke
- Rätt att överföra uppgifterna från ett system till ett annat
- Rätt att få information om en personuppgiftsincident
Om en person vill utöva sina rättigheter eller få mer information om behandlingen av sina personuppgifter kan hen kontakta den personuppgiftsansvarige som anges i denna dataskyddsbeskrivning.
Personen har också rätt att lämna in ett klagomål till tillsynsmyndigheten, om hen anser att vi bryter mot de tillämpliga bestämmelserna om dataskydd vid behandlingen av personuppgifterna.
- Följder av att personuppgift inte lämnas på avtal
Kreditförsäljningsavtal för eldningsoljehandeln genomförs inte och eldningsolja kan inte levereras.
- Uppgifter som är betydelsefulla för automatiserat beslutsfattande eller profilering
Uppgiften om personens kreditbetyg hämtas från vår samarbetspartners kreditupplysningsregister genom en automatisk kreditupplysningsförfrågan. I samband med beställningar av eldningsolja ska en personbeteckning anges och personbeteckningen fungerar som den uppgift som sätter i gång kreditupplysningsförfrågan. Vi behandlar uppgifter automatiskt för kreditbeslutssystemet enligt på förhand fastställda beslutsregler. Vi granskar förutsättningarna för beviljande av kredit med automatisk bedömning. Automatiserat beslutsfattande är nödvändigt för genomförandet av eldningsoljeavtal och kreditförsäljning. Vi granskar regelbundet de partner och kreditvärderingsmetoder vi använder för att säkerställa att metoderna är rättvisa, effektiva och objektiva.
- Följder av behandling av personuppgifter och allmän beskrivning av tekniska och organisatoriska säkerhetsåtgärder
Vi skyddar personuppgifterna omsorgsfullt under hela deras livscykel med adekvata dataskydds- och datasäkerhetsmetoder.
I S-gruppen skyddar vi personuppgifterna bland annat genom proaktiv riskhantering och säkerhetsplanering, metoder för att skydda datakommunikationen, ständigt underhåll av datasystemen och säkerhetskopiering samt genom att använda säkra IT-lokaliteter, åtkomstkontroll och säkerhetssystem. Fysiska dokument som innehåller personuppgifter förvaras efter den initiala behandlingen i låsta och brandsäkra förvaringsutrymmen. Beviljande och övervakning av användarbehörigheter sker kontrollerat. Vi utbildar regelbundet vår personal som deltar i behandlingen av personuppgifter och ser till att även personalen hos våra samarbetspartner förstår att personuppgifter är konfidentiella och att det är viktigt att de behandlas på ett säkert sätt. Vi väljer våra underleverantörer med omsorg. Vi uppdaterar kontinuerligt vår interna praxis och våra anvisningar.
Om personuppgifter trots alla våra skyddsåtgärder hamnar i fel händer, är det möjligt att identitetsstöld eller annat missbruk av personuppgifter sker. Om vi upptäcker en sådan händelse, börjar vi omedelbart utreda händelsen och strävar efter att förhindra skador. Vi informerar behöriga myndigheter och de registrerade om personuppgiftsincidenter i enlighet med kraven i lagstiftningen.