.Osuuskauppa Varuboden-Osla Handelslags kundresponsregister
DATASKYDDSBESKRIVNING (fr.o.m. 25.5.2018, uppdaterad 24.1.2025)
Europeiska unionens allmänna dataskyddsförordning (EU) 2016/679, artiklarna 12, 13, 14 och 19
De beskrivningar av behandling av personuppgifter som nämns i denna dataskyddbeskrivning gäller även dotterbolaget Varuboden på Åland.
- Personuppgiftsansvarig
Namn: Osuuskauppa Varuboden-Osla Handelslag
Postadress: PB 35, 01531 Vanda
Tfn 010 76 2600
Besöksadress: Teknobulevarden 3–5, 01530 VANDA
FO-nummer: 2364515-1
- Dataskyddsombudets kontaktuppgifter
tietosuojavastaava@sok.fi
- Person som sköter registerärenden
vbo.tietosuoja@sok.fi
- Registrets namn
Osuuskauppa Varuboden-Osla Handelslags kundresponsregister
- Ändamål med behandling av personuppgifter
Ändamålet med behandlingen av personuppgifter är att svara på respons och att sköta de ärenden som tas upp i responsen. Innehållet i responsen kan användas för att planera tjänster och utveckla affärsverksamheten. Registret innehåller annan respons än sådan som kommit via S-gruppens gemensamma responskanal. Responsen kan ha kommit via en responsblankett, per e-post, per telefon, via chatt eller så kan ett verksamhetsställe ha förmedlat kundens respons till ägarkundtjänsten.
- Grund för behandling av personuppgifter
(Art. 6.1 a) Samtycke
Behandlingen av personuppgifter baseras på kundens samtycke till användning av kontaktuppgifter.
- Beskrivning av den personuppgiftsansvariges berättigade intresse
Behandlingen av personuppgifter grundar sig inte på den personuppgiftsansvariges berättigade intresse.
- Personuppgifter som behandlas
- För- och efternamn
- Gatuadress
- Postnummer
- Postanstalt
- E-post
- Telefonnummer
- Kategorier av personuppgifter som behandlas
Namn och kontaktuppgifter
- Uppgiftskälla och beskrivning av uppgiftskällorna, om uppgifterna har samlats in från offentliga källor
Personuppgifter samlas endast in genom elektronisk eller manuell respons från kunden själv.
- Mottagare av personuppgifter
Personuppgifter behandlas i elektroniska system och tjänster för de ändamål som har fastställts i denna beskrivning. Vi anlitar externa servicepartner för att tillhandahålla system- och supporttjänster. Personuppgifter kan överföras till servicepartner i den omfattning som de deltar i genomförandet av åtgärder inom ramen för det givna uppdraget.
Vi säkerställer en adekvat skyddsnivå för personuppgifter hos våra partner enligt lagstiftning.
Vi lämnar ut uppgifter till myndigheter i enlighet med villkoren och skyldigheterna i gällande lagstiftning, till exempel när vi svarar på myndigheters uppgiftsförfrågningar.
- Överföring av personuppgifter till tredjeländer eller till en internationell organisation och skyddsgarantier som används
Vi överför inga personuppgifter till tredjeländer utanför EU eller EES eller till internationella organisationer.
- Lagringstid för personuppgifter och kriterier för fastställande av lagringstid
Personuppgifter i enlighet med denna beskrivning lagras endast så länge och i den omfattning som nämns i denna beskrivning och som den personuppgiftsansvarige använder dem för verksamhet som hänför sig till ovannämnda behandlingsändamål.
Responsen förstörs så snart ärendet har behandlats.
- Den registrerades rättigheter
Registrerade personer har följande rättigheter:
- Rätt till tillgång (via en informationsbegäran)
- Rätt till rättelse
- Rätt till radering
- Rätt till begränsning av behandling
- Rätt till återkallande av samtycke
- Rätt att överföra uppgifterna från ett system till ett annat
- Rätt att få information om en personuppgiftsincident
Om en person vill utöva sina rättigheter eller få mer information om behandlingen av sina personuppgifter kan hen kontakta den personuppgiftsansvarige som anges i denna dataskyddsbeskrivning.
Personen har också rätt att lämna in ett klagomål till tillsynsmyndigheten, om hen anser att vi bryter mot de tillämpliga bestämmelserna om dataskydd vid behandlingen av personuppgifterna.
- Återkallande av samtycke
Den registrerade har rätt att när som helst återkalla sitt samtycke. Om samtycket återkallas upphör den personuppgiftsansvariges rätt att behandla personuppgifter för sådana ändamål som saknar annan grund än samtycket. Samtycket kan återkallas genom att kontakta den personuppgiftsansvarige som fastställs i denna beskrivning.
- Följder av att personuppgift inte lämnas vid avtal
Behandlingen av personuppgifter grundar sig inte på ett avtal.
- Uppgifter som är betydelsefulla för automatiserat beslutsfattande eller profilering
Behandlingen av personuppgifter anknyter inte till automatiserat beslutsfattande och ingen profilering görs utifrån personuppgifter.
- Följder av behandling av personuppgifter och allmän beskrivning av tekniska och organisatoriska säkerhetsåtgärder
Vi skyddar personuppgifterna omsorgsfullt under hela deras livscykel med adekvata dataskydds- och datasäkerhetsmetoder. Systemleverantörerna behandlar personuppgifterna i datasäkra serverutrymmen. Åtkomsten till personuppgifterna är begränsad och personalen har tystnadsplikt.
I S-gruppen skyddar vi dina personuppgifter bland annat genom proaktiv riskhantering och säkerhetsplanering, metoder för att skydda datakommunikationen och genom att använda säkra utrymmen för utrustningen, åtkomstkontroll och säkerhetssystem. Fysiska dokument som innehåller personuppgifter förvaras efter den initiala behandlingen i låsta och brandsäkra förvaringsutrymmen. Beviljande och övervakning av användarbehörigheter sker kontrollerat. Vi utbildar regelbundet vår personal som deltar i behandlingen av personuppgifter och ser till att även personalen hos våra samarbetspartner förstår att personuppgifter är konfidentiella och att det är viktigt att de behandlas på ett säkert sätt. Vi väljer våra underleverantörer med omsorg. Vi uppdaterar kontinuerligt vår interna praxis och våra anvisningar.
Om personuppgifter trots alla våra skyddsåtgärder hamnar i fel händer, är det möjligt att missbruk av personuppgifter sker. Om vi upptäcker en sådan händelse, börjar vi omedelbart utreda händelsen och strävar efter att förhindra skador. Vi informerar behöriga myndigheter och de registrerade om personuppgiftsincidenter i enlighet med kraven i lagstiftningen.