Osuuskauppa Varuboden-Osla Handelslags kundregister för försäljning av eldningsolja

DATASKYDDSBESKRIVNING (fr.o.m. 12.4.2024, uppdaterad 24.1.2025)

Europeiska unionens allmänna dataskyddsförordning (EU) 2016/679, artiklarna 12, 13, 14 och 19

 

  1. Personuppgiftsansvarig

Osuuskauppa Varuboden-Osla Handelslag

Postadress: PB 35, 01531 Vanda

tfn 010 76 2600

Besöksadress: Teknobulevarden 3–5, 01530 Vanda

FO-nummer: 2364515-1

 

  1. Dataskyddsombudets kontaktuppgifter

tietosuojavastaava@sok.fi

 

  1. Person som sköter registerärenden

vbo.tietosuoja@sok.fi

 

  1. Registrets namn

Osuuskauppa Varuboden-Osla Handelslags kundregister för försäljning av eldningsolja

 

  1. Ändamål med behandling av personuppgifter

Personuppgifterna behandlas för att genomföra försäljning av eldningsolja.

Personuppgifter behandlas när en kund gör en beställning per telefon eller via systemet samt för registrering av bonus, och de förmedlas till leverantören av eldningsolja för att genomföra leveransen.

I samband med faktureringen överlåter vi personuppgifter till faktureringskundregistret för att genomföra försäljningen av eldningsolja och för eventuell indrivning. Mer information finns i dataskyddsbeskrivningen Varuboden-Oslas faktureringskundregister.

 

  1. Grund för behandling av personuppgifter

Personuppgifter behandlas på följande grunder:

Art. 6.1 b) Avtal

Beställnings- och leveransavtal

 

  1. Beskrivning av den personuppgiftsansvariges berättigade intresse

Behandlingen av personuppgifter grundar sig inte på den personuppgiftsansvariges berättigade intresse.

 

  1. Personuppgifter som behandlas

Uppgifter som behandlas för att genomföra handelslagets försäljning av eldningsolja:

  • Namn
  • Personbeteckning (FO-nummer)
  • Leveransadress
  • Telefonnummer
  • E-postadress
  • Medlemsnummer för handelslaget
  • S-Business-kortets nummer
  • Faktureringsadress, om den skiljer sig från leveransadressen
  • Eventuella särdrag på tomten för transportföretaget
  • Information om kundens köp
  • Betalningsinformation
  • Uppgifter om betalningar och fordringar
  • Information om kreditvärdighet
  • Samtycken och förbud gällande marknadsföring

 

  1. Kategorier av personuppgifter som behandlas

Kundens kontaktuppgifter, kreditupplysningar, faktureringsinformation, uppgifter om leveransadress, beställningshistorik, marknadsföringstillstånd eller -förbud.

 

  1. Uppgiftskälla och beskrivning av uppgiftskällorna, om uppgifterna har samlats in från offentliga källor

Som regel erhålls informationen från kunden själv.

Uppgiften om kreditvärdighet hämtas från en samarbetspartners system.

 

  1. Mottagare av personuppgifter

Personuppgifter behandlas i elektroniska system och tjänster för de ändamål som har fastställts i denna beskrivning. Vi anlitar externa servicepartner för att tillhandahålla system- och supporttjänster.

Personuppgifter kan överföras till servicepartner i den omfattning som de deltar i genomförandet av åtgärder inom ramen för det givna uppdraget.

Personuppgifterna behandlas av vår leverantör av eldningsolja och de transportföretag som är dess samarbetspartner.

Uppgifterna om inköp delas med vår faktureringspartner för fakturering av beställningen av eldningsolja och med S-gruppens ägarkunds- och kundregister inom ramen för villkoren för beviljande av bonus.

Vi kan också överlåta förfallna fordringar till en tredje part för indrivning.

Uppgifter kan lämnas ut till myndigheter i enlighet med villkoren och skyldigheterna i gällande lagstiftning, till exempel när vi svarar på myndigheters uppgiftsförfrågningar.

Uppgifter om köp lämnas ut till den ekonomiska faktureringspartnern för fakturering av beställningen av eldningsolja.

Vi säkerställer att våra partner har en adekvat skyddsnivå för personuppgifter i enlighet med lagstiftningen.

 

  1. Överföring av personuppgifter till tredjeländer eller till en internationell organisation samt tillämpade skyddsgarantier

Vi överför inga personuppgifter till tredjeländer utanför EU eller EES eller till internationella organisationer.

 

  1. Lagringstid för personuppgifter och kriterier för fastställande av lagringstid

Personuppgifter i enlighet med denna beskrivning lagras endast så länge och i den omfattning som de är nödvändiga och som den personuppgiftsansvarige använder dem för verksamhet som hänför sig till ovannämnda behandlingsändamål.

Beställningsportalen: kunduppgifterna raderas efter faktureringen + 2 månader, eller när fordringarna har betalats.

Handelslagets kundsystem: kunduppgifter 1 år efter den senaste beställningen, om kunden inte har använt tjänsten.

Leverantören av eldningsolja förvarar beställningsuppgifterna innevarande år + 2 år för att säkerställa säkra leveranser av eldningsolja.

Transportföretaget sparar uppgifter om leveransen i 6+1 år enligt bokföringslagstiftningen.

 

  1. Den registrerades rättigheter

Registrerade personer har följande rättigheter:

  • Rätt till tillgång (via en informationsbegäran)
  • Rätt till rättelse
  • Rätt till radering
  • Rätt till begränsning av behandling
  • Rätt att motsätta sig behandling
  • Rätt till återkallande av samtycke
  • Rätt att överföra uppgifterna från ett system till ett annat
  • Rätt att få information om en personuppgiftsincident

Om en person vill utöva sina rättigheter eller få mer information om behandlingen av sina personuppgifter kan hen kontakta den personuppgiftsansvarige som anges i denna dataskyddsbeskrivning.

Personen har också rätt att lämna in ett klagomål till tillsynsmyndigheten, om hen anser att vi bryter mot de tillämpliga bestämmelserna om dataskydd vid behandlingen av personuppgifterna.

 

  1. Följder av att personuppgift inte lämnas på avtal

Kreditförsäljningsavtal för eldningsoljehandeln genomförs inte och eldningsolja kan inte levereras.

 

  1. Uppgifter som är betydelsefulla för automatiserat beslutsfattande eller profilering

Uppgiften om personens kreditbetyg hämtas från vår samarbetspartners kreditupplysningsregister genom en automatisk kreditupplysningsförfrågan. I samband med beställningar av eldningsolja ska en personbeteckning anges och personbeteckningen fungerar som den uppgift som sätter i gång kreditupplysningsförfrågan. Vi behandlar uppgifter automatiskt för kreditbeslutssystemet enligt på förhand fastställda beslutsregler. Vi granskar förutsättningarna för beviljande av kredit med automatisk bedömning. Automatiserat beslutsfattande är nödvändigt för genomförandet av eldningsoljeavtal och kreditförsäljning. Vi granskar regelbundet de partner och kreditvärderingsmetoder vi använder för att säkerställa att metoderna är rättvisa, effektiva och objektiva.

 

  1. Följder av behandling av personuppgifter och allmän beskrivning av tekniska och organisatoriska säkerhetsåtgärder

Vi skyddar personuppgifterna omsorgsfullt under hela deras livscykel med adekvata dataskydds- och datasäkerhetsmetoder.

I S-gruppen skyddar vi personuppgifterna bland annat genom proaktiv riskhantering och säkerhetsplanering, metoder för att skydda datakommunikationen, ständigt underhåll av datasystemen och säkerhetskopiering samt genom att använda säkra IT-lokaliteter, åtkomstkontroll och säkerhetssystem. Fysiska dokument som innehåller personuppgifter förvaras efter den initiala behandlingen i låsta och brandsäkra förvaringsutrymmen. Beviljande och övervakning av användarbehörigheter sker kontrollerat. Vi utbildar regelbundet vår personal som deltar i behandlingen av personuppgifter och ser till att även personalen hos våra samarbetspartner förstår att personuppgifter är konfidentiella och att det är viktigt att de behandlas på ett säkert sätt. Vi väljer våra underleverantörer med omsorg. Vi uppdaterar kontinuerligt vår interna praxis och våra anvisningar.

Om personuppgifter trots alla våra skyddsåtgärder hamnar i fel händer, är det möjligt att identitetsstöld eller annat missbruk av personuppgifter sker. Om vi upptäcker en sådan händelse, börjar vi omedelbart utreda händelsen och strävar efter att förhindra skador. Vi informerar behöriga myndigheter och de registrerade om personuppgiftsincidenter i enlighet med kraven i lagstiftningen.