Sæktu afrit af persónuverndarstefnu okkar:
Equipmake Limited, félag skráð í Englandi og Wales undir nr. 03402844, í einingu 7, Snetterton Business Park, Snetterton, Norfolk, NR16 2JU. (hér eftir nefnt “við”, “oss” eða “okkar”) er staðráðið í að vernda friðhelgi einkalífs og öryggi allra upplýsinga sem við geymum. Það er okkur mjög mikilvægt að tryggja að persónuupplýsingar sem þú veitir okkur séu meðhöndlaðar af mestu virðingu og að réttindi þín til persónuverndar séu tryggð.
Persónuverndarstefna okkar útskýrir hvernig persónuupplýsingar um þig geta verið safnaðar, hvað við gerum við gögnin þín, hvaða öryggisráðstafanir við grípum til til að tryggja öryggi þeirra, auk þeirra réttinda og valkosta sem þú hefur varðandi þessar persónuupplýsingar. Þessi tilkynning gildir um persónuupplýsingar allra starfsmanna, atvinnuleitenda, verktaka, viðskiptavina og birgja og annarra einstaklinga sem við þurfum að vinna úr í framkvæmd rekstrar okkar.
Í framkvæmd reksturs fyrirtækis okkar og sem vinnuveitandi munum við vinna úr persónuupplýsingum þínum annaðhvort sem vinnsluaðili eða sem ábyrgðaraðili, ávallt í samræmi við og undirorpin gildandi breskum persónuverndarlögum.
1. Hvað eru persónuupplýsingar?
Samkvæmt gildandi persónuverndarreglum merkir “persónuupplýsingar” upplýsingar sem varða tiltekinn einstakling eða einstakling sem auðvelt er að bera kennsl á.
Persónuupplýsingar sem varða kynþátt eða þjóðerni, pólitískar skoðanir, trúarbrögð, heimspekilegar skoðanir eða aðild að stéttarfélagi, erfða- og lífkennagögn eða gögn um heilsu, kynlíf eða kynhneigð teljast til sérstaks flokks persónuupplýsinga.
2. Hvernig við notum persónuupplýsingar
Samkvæmt persónuverndarlögum getum við aðeins notað persónuupplýsingar þínar ef við höfum lögmæta ástæðu til þess. Þetta getur verið:
• Til að uppfylla lagalegar og reglugerðarlegar skuldbindingar okkar; eða,
• Til að efna samning okkar við þig eða til að grípa til aðgerða að beiðni þinni áður en samningur er gerður; eða,
• Til verndar lögmætum hagsmunum okkar eða þriðja aðila. Lögmæt hagsmunir eru þegar við höfum viðskiptalegt eða rekstrarlegt tilefni til að nota upplýsingar þínar, svo fremi sem réttindi þín og hagsmunir vega ekki þyngra; eða,
• Þar sem þú hefur gefið samþykki.
3. Hvernig við söfnum persónuupplýsingum
Við munum safna persónuupplýsingum beint frá þér, persónulega, í síma, með textaskilaboðum eða tölvupósti. Við gætum einnig safnað upplýsingum úr almennt aðgengilegum heimildum, beint frá þriðja aðila eða frá þriðja aðila með þínu samþykki, úr smákökum á vefsíðu okkar eða úr upplýsingatæknikerfum okkar, þar á meðal tölvunetum og tengingum, myndavélaeftirlits- og aðgangsstýringarkerfum, fjarskiptakerfum, tölvupóst- og tafarlausum skilaboðakerfum.
4. Persónuupplýsingar sem við söfnum og lögmætisgrundvöllur okkar ástæða fyrir að gera það
Við munum aðeins safna upplýsingum sem við vitum að við munum raunverulega nota og sem við höfum lögmæta ástæðu til að vinna úr. Persónuupplýsingar eru nauðsynlegar til að veita þér vörur og/eða þjónustu okkar, eða í ráðningar- eða starfsskyni. Ef þú veitir ekki þær persónuupplýsingar sem við biðjum um getur það tafið eða hindrað okkur í að geta gert það löglega eða skilvirkt.
Upplýsingar sem við gætum safnað og notað eru meðal annars:
Fyrir atvinnuleitendur
• Nafn þitt og tengiliðaupplýsingar, þar á meðal netfang og símanúmer
• Myndir af þér, þar á meðal efni sem er aðgengilegt almenningi á samfélagsmiðlum
• Upplýsingar sem gera okkur kleift að kanna og staðfesta hver þú ert og dvalarstöðu þína, sem geta falið í sér upplýsingar um ríkisborgararétt, fæðingarvottorð, vegabréf, vegabréfsáritanir eða skilríki.
• Menntun, hæfni, vottorð og starfsferill
• Þar sem það er skilyrði fyrir starfið, ökuskírteinið þitt
• Upplýsingar um óuppgreiddar sakfellingar, eða uppgreiddar sakfellingar þar sem krafist er að þú tilkynnir þær fyrir tilteknar stöður sem þú sækir um
• Upplýsingar um þriðja aðila, nánar tiltekið um meðmælendur þína
• Við gætum einnig safnað öðrum upplýsingum um þig sem teljast ekki “persónuupplýsingar” samkvæmt reglugerðinni, svo sem:
upplýsingar um laun og fríðindi, ásamt væntingum þínum um framtíðar launapakka
o Lífsstíll/tómstundastarf
Lögmæt ástæða okkar fyrir að nota þessar upplýsingar er:
• Til að uppfylla lagalega skyldu, til að framkvæma athuganir til að bera kennsl á og staðfesta auðkenni þitt og athuga rétt þinn til að vinna í Bretlandi
• Í þágu lögmætra hagsmuna okkar, við mat á hæfi þínu til ráðningar og við að grípa til aðgerða til að ganga frá samningi
• Önnur vinnsla sem nauðsynleg er til að uppfylla faglegar, lagalegar og reglugerðarlegar skyldur sem varða starfsemi okkar og umsókn þína um starf
Fyrir starfsmenn
• Auk upplýsinganna sem við fáum fyrir atvinnuleitendur munum við einnig safna upplýsingum um þig
Hjónabands- og fjölskyldustaða, kyn og fæðingardagur/aldur
• Upplýsingar um fjarveru og heilsu-/líkamlegu þolið þitt, þar með talið hvort þú sért fatlaður
• Tryggingarnúmer og skattaskrár • Upplýsingar um tengiliði þriðja aðila, sérstaklega neyðartengiliði þína
• Upplýsingar um ráðningarsamning þinn, þar á meðal upplýsingar um laun, fríðindi, hlutabréfaskipulag og lífeyrismál
• Aðild þín að stéttarfélagi, ef við á
• Upplýsingar um notkun þína á upplýsingatækni-, samskiptatækni- og öðrum kerfum okkar, og aðrar upplýsingar um eftirlit
• Við gætum einnig safnað öðrum upplýsingum um þig sem teljast ekki “persónuupplýsingar” samkvæmt reglugerðinni, svo sem
Fundargerðir, bréfaskipti, samtímaleg athugasemdabók um samtöl, mat og önnur gögn um frammistöðu og afköst
o Kvörtunar- og agaskrá þín
o Bankaupplýsingar
Lögmæt ástæða okkar fyrir að nota þessar upplýsingar er:
• Til að uppfylla lagalega skyldu, til að framkvæma athuganir til að bera kennsl á og staðfesta auðkenni þitt og til að halda skrá sem staðfestir áframhaldandi rétt þinn til að vinna í Bretlandi
• Í þágu lögmætra hagsmuna okkar, við mat á hæfi þínu til ráðningar og við að grípa til aðgerða til að ganga frá samningi
• Önnur vinnsla sem nauðsynleg er til að uppfylla faglegar, lagalegar og reglugerðarlegar skyldur sem varða starfsemi okkar og umsókn þína um starf
• Til að efna samning við þig sem vinnuveitanda þinn
• Önnur vinnsla sem nauðsynleg er til að uppfylla faglegar, lagalegar og reglugerðarlegar skuldbindingar sem gilda um starfsemi okkar og ráðningu þína
• Í þágu lögmætra hagsmuna okkar vegna rekstrarástæðna, þar á meðal þjálfunar
• Tölfræðileg greining til aðstoðar við rekstur fyrirtækisins og skila skyldubundnum skýrslum
• Að tryggja örugg vinnubrögð, starfsfólksumsýslu og mat
Ástæðurnar sem taldar eru upp hér að ofan eiga ekki við um persónuupplýsingar í sérstökum flokki, sem við munum eingöngu vinna úr með þínu skýru samþykki.
Fyrir verktaka, viðskiptavini og birgja
• Persónuupplýsingar starfsfólks þíns eða fulltrúa, svo sem nafn, starfstitill í fyrirtækinu og tengiliðsupplýsingar, þar á meðal netfang og símanúmer
• Myndir af starfsfólki þínu eða fulltrúa(um)
• Við gætum einnig safnað öðrum upplýsingum um þig sem teljast ekki “persónuupplýsingar” samkvæmt reglugerðinni, svo sem
o Upplýsingar um fyrirtækið þitt
o Upplýsingar sem gera okkur kleift að framkvæma lánshæfis- eða aðrar fjárhagslegar athuganir á samtökum þínum
Lögmæt ástæða okkar fyrir að nota þessar upplýsingar er:
• Til hagsmuna okkar sem byggja á lögmætum hagsmunum við að veita þér vörur og/eða þjónustu og/eða í viðskiptum við þig
• Til að koma í veg fyrir og greina svik gegn þér eða okkur
• Að framkvæma auðkennisathuganir til að bera kennsl á viðskiptavini okkar og staðfesta auðkenni þeirra
• Önnur vinnsla sem nauðsynleg er til að uppfylla faglegar, lagalegar og reglugerðarlegar skuldbindingar sem gilda um starfsemi okkar
• Að koma í veg fyrir óheimilan aðgang og breytingar á kerfum
• Uppfærsla viðskiptavinaskráa
• Markaðssetning þjónustu okkar eða kynningarsamskipti*
• Skoðun lánshæfisvottorða hjá utanaðkomandi lánshæfismatsstofnunum
Við gætum notað persónuupplýsingar þínar til að senda þér uppfærslur (með tölvupósti, textaskilaboðum, síma eða pósti) um vörur okkar og/eða þjónustu. Við höfum lögmæta hagsmuni af því að vinna úr persónuupplýsingum þínum í markaðs- eða kynningarskyni, svo við þurfum yfirleitt ekki samþykki þitt. Þar sem samþykki er þó nauðsynlegt munum við óska eftir því sérstaklega og skýrt.
Þú hefur rétt á að hætta að fá markaðs- eða kynningarskilaboð frá okkur hvenær sem er.
Við gætum beðið þig um að staðfesta eða uppfæra markaðsval þitt ef þú biður okkur um að veita frekari vörur og/eða þjónustu í framtíðinni, eða ef breytingar verða á lögum, reglugerðum eða skipulagi fyrirtækisins.
5. Hvernig við deilum persónuupplýsingum
Við munum deila persónuupplýsingum með:
• Þriðju aðilar sem við notum til að aðstoða við afhendingu vöru og/eða þjónustu okkar til þín, svo sem greiðsluþjónustuveitendur, vöruhús og sendingarfyrirtæki
• Aðrir þriðju aðilar sem við notum til að hjálpa okkur að reka rekstur okkar
• Þriðju aðilar sem þú hefur samþykkt, svo sem samfélagsmiðlar sem þú velur að tengja reikninginn þinn við eða þriðju aðila greiðsluaðilar
• Upplýsingastofnanir um lánshæfi
• Tryggingafélög okkar og umboðsmenn
• Banki okkar;
Við leyfum eingöngu þjónustuveitendum okkar að vinna með persónuupplýsingar þínar ef við erum fullviss um að þeir grípi til viðeigandi ráðstafana til að vernda þær. Við leggjum einnig samningsbundnar skyldur á þá þjónustuveitendur sem fá aðgang að gögnum þínum til að tryggja að þeir noti persónuupplýsingar þínar eingöngu til að veita þjónustu fyrir okkur og þig.
Við gætum birt og skipt upplýsingum með löggæsluaðilum og eftirlitsstofnunum til að uppfylla lagalegar og reglugerðarlegar skuldbindingar okkar.
6. Hvar við geymum persónuupplýsingar
Upplýsingar geta verið vistaðar á skrifstofum okkar, hjá þriðja aðila, þjónustuveitendum, fulltrúum og umboðsmönnum.
Sumir þessara þriðju aðila kunna að vera staðsettir utan Evrópska efnahagssvæðisins.
7. Hversu lengi við geymum persónuupplýsingar
Við munum geyma persónuupplýsingar þínar meðan við veitum þér vörur og/eða þjónustu, eða á ráðningarferlinu og, ef við á, meðan þú ert í starfi. Eftir það munum við geyma persónuupplýsingar þínar eins lengi og nauðsynlegt er til að uppfylla lagalegar kröfur, svara spurningum, kvörtunum eða kröfum sem þú eða fyrir hönd þína leggur fram; sýna fram á að við höfum meðhöndlað þig réttlátt og varðveita skráningar sem lög krefjast.
Við munum ekki geyma persónuupplýsingar þínar lengur en nauðsynlegt er til þeirra tilganga sem tilgreindir eru í þessari tilkynningu.
8. Hvernig við tryggjum öryggi persónuupplýsinga
Við höfum viðeigandi öryggisráðstafanir til að koma í veg fyrir að persónuupplýsingar glatist, séu misnotaðar eða aðgangur að þeim sé óleyfilegur. Aðeins þeir sem hafa raunverulegan viðskiptalegan hagsmun af því aðgangs að persónuupplýsingum geta séð þær. Þeir sem vinna með upplýsingar þínar gera það eingöngu á heimilaðan hátt og eru bundnir þagnarskyldu.
Við notum viðeigandi tæknileg öryggisráðstafanir, þar á meðal ströng dulkóðun, nafnleynd og skjalasafnsaðferðir, til að vernda upplýsingar þínar í öllum tölvukerfum okkar, netkerfum, vefsíðum, farsímaforritum og skrifstofum.
Við munum aldrei biðja þig um lykilorðin þín, né munum við slá inn reikningsnúmerið þitt eða lykilorðið þitt í tölvupósti eða eftir að hafa smellt á hlekk úr tölvupósti.
Öll rafræn gögn eru afrituð daglega og pappírsgögn eru geymd í læstu, öruggu skáp.
Við höfum einnig verklagsreglur til að takast á við grun um öryggisbrest í gögnum. Við munum tilkynna þér og viðeigandi eftirlitsaðila um grun um öryggisbrest í gögnum þegar lög krefjast þess.
9. Flutningur persónuupplýsinga utan Bretlands
Við munum ekki deila persónuupplýsingum þínum utan Bretlands. 10. Réttindi þín samkvæmt persónuverndarlögum
Þú hefur eftirfarandi réttindi samkvæmt persónuverndarlögum:
• Rétturinn til að fá afrit af persónuupplýsingum þínum (aðgangsréttur)
Ef þú gerir beiðni um aðgang sem skráð aðili samkvæmt aðgangsrétti þínum, skaltu hafa í huga að við gætum beðið þig um frekari upplýsingar til að staðfesta hver þú ert og til að veita nánari upplýsingar um beiðni þína áður en við verðum við henni. Ef okkur er löglega heimilt, getum við hafnað beiðni þinni, og í því tilviki munum við útskýra fyrir þér hvers vegna.
• Rétturinn til að krefja okkur um að leiðrétta allar villur í persónuupplýsingum þínum
Þú getur beðið okkur um að leiðrétta allar nákvæmar upplýsingar sem við geymum. Þar sem við á munum við upplýsa þig um hvaða þriðja aðila við höfum afhent rangar eða ófullnægjandi persónuupplýsingar til, svo þú getir gripið til aðgerða til að upplýsa þá um allar leiðréttingar ef þú telur þörf á.
• Rétturinn til að krefja okkur um að eyða persónuupplýsingum þínum í ákveðnum tilvikum
Þar sem við samþykkjum beiðnina munum við eyða gögnum þínum á öruggan hátt en munum almennt gera ráð fyrir að þú viljir að við geymum eftir okkur athugasemd um nafn þitt og fæðingardag í skrá okkar yfir einstaklinga sem vilja ekki fá samband (þetta er ætlað til að lágmarka allar líkur á að við höldum áfram að safna gögnum um þig). Ef þú ert ósáttur við að við geymum nafn þitt og fæðingardag til þessa tilgangs, ert þú frjáls að skrifa okkur, eins og tekið er fram hér að neðan, til að láta okkur vita
• Rétturinn til að krefja okkur um að takmarka vinnslu persónuupplýsinga þinna í ákveðnum tilvikum
Réttindi þín gilda ef þú efast um nákvæmni persónuupplýsinganna eða mótmælir vinnslu okkar á persónuupplýsingum þínum á grundvelli lögmætra hagsmuna okkar, eða ef þú telur vinnslu okkar á gögnum þínum ólögmæta.
• Rétturinn til að fá persónuupplýsingarnar sem þú hefur veitt okkur í skipulögðu, almennt notaðu og vélrænt lesanlegu formi og/eða senda þær til þriðja aðila í ákveðnum tilvikum
Þetta réttindi gilda aðeins ef persónuupplýsingar þínar hafa verið afhentar okkur af þér, hafa verið unnar sjálfvirkt og hafa verið unnar af okkur á grundvelli samþykkis þíns eða til að uppfylla kröfur samnings.
• Rétturinn til að andæfa hvenær sem er vinnslu persónuupplýsinga þinna í beinni markaðssetningu (þar með talið prófílun); og í ákveðnum öðrum tilvikum áframhaldandi vinnslu persónuupplýsinga þinna.
Almennt munum við aðeins vera ósammála þér ef ákveðnum takmörkuðum skilyrðum er fullnægt, þ.e. ef við getum sýnt fram á ríkjandi ástæður fyrir vinnslunni sem vega þyngra en hagsmunir þínir, eða ef við vinnum úr gögnum þínum til að koma á fót, beita eða verja lögmæta kröfu.
• Rétturinn til að ekki vera háður sjálfvirkri einstaklingsbundinni ákvarðanatöku
Þó að við flokkum skrár okkar til að henta því hvernig við rekstrum fyrirtækið okkar, og við gætum metið hópa einstaklinga út frá þeim flokkum, felur engin þessara aðgerða í sér sjálfvirka ákvarðanatöku – í ferlinu er alltaf mannleg samskipti og/eða inngrip.
Ef þú vilt beita einhverjum réttindum þínum, vinsamlegast hafðu samband við okkur á heimilisfanginu hér að neðan.
11. Hvernig á að hafa samband við okkur
Ef þú hefur einhverjar spurningar eða áhyggjur varðandi notkun persónuupplýsinga, vinsamlegast hafðu samband við Equipmake í síma 01953 661200, á netfangið enquires@equipmake.co.uk eða með pósti til Equipmake Ltd, Unit 7, Snetterton Business Park, Snetterton, Norfolk, NR16 2JU.
12. Hvernig á að leggja fram kvörtun
Við vonum að við getum leyst allar spurningar eða áhyggjur sem þú gætir haft varðandi notkun upplýsinga þinna. Þú getur einnig komið áhyggjum þínum á framfæri hjá breska upplýsingafulltrúanum í síma 0303 123 1113 eða heimsótt vefsíðu þeirra: https://ico.org.uk/concerns