Oplysninger om lovgivningen om databeskyttelse.
Al behandling af personoplysninger er underlagt EU’s databeskyttelsesforordning, den generelle forordning om databeskyttelse (GDPR), som er blevet implementeret i alle EØS-lande.
Ved "personoplysninger" forstås oplysninger og vurderinger, der kan knyttes til eller identificeres med en fysisk person, f.eks. navn, telefonnummer, hjemmeadresse og e-mailadresse, IP-adresse, fotos eller et identifikationsnummer.
Lovgivningen stiller strenge krav til behandlingen af personoplysninger. Behandling af personoplysninger kræver blandt andet et klart defineret formål og et lovligt grundlag for behandlingen (f.eks. at behandlingen er nødvendig for at opfylde en aftale med dig, eller at du har givet samtykke til behandlingen). Der er også krav vedrørende fortrolighed og sikkerhed, indbygget databeskyttelse, vurdering af konsekvenser for databeskyttelsen samt krav til, at vi som virksomhed skal overholde dine rettigheder.
I henhold til databeskyttelsesbestemmelserne er den dataansvarlige den enhed, der fastlægger, hvad formålet med behandlingen af personoplysninger skal være, og hvilke midler der skal anvendes. I nogle tilfælde er det også muligt at være fælles dataansvarlig sammen med tredjeparter, hvor parterne i fællesskab fastlægger rammerne for behandlingen. En databehandler er den enhed, der behandler personoplysninger på vegne af den dataansvarlige, og der skal i så fald være en aftale mellem parterne om rammerne for behandlingen.
Den lokale datatilsynsmyndighed fører tilsyn med GDPR og supplerende national lovgivning. For yderligere oplysninger om databeskyttelse, herunder retningslinjer og kontaktoplysninger for de tilsynsmyndigheder, der er mest relevante for Amesto-virksomhederne, henvises til: Norge Sverige Danmark
Sådan behandler vi dine personoplysninger.
Databehandling
Virksomhederne i Amesto-koncernen fungerer som dataansvarlige, når de behandler personoplysninger i forskellige situationer. Yderligere oplysninger herom findes i denne databeskyttelsespolitik.
Det formelle ansvar for behandlingen af personoplysninger ligger hos den administrerende direktør i det Amesto-selskab, der er ansvarligt for den pågældende behandling. Amesto har udpeget sin egen Chief Privacy Officer for at bistå koncernledelsen med at varetage koncernens ansvar, og der er udpeget en fælles databeskyttelsesansvarlig for hele Amesto-koncernen. Kontaktoplysninger findes nederst i denne databeskyttelsespolitik.
Vi indsamler og anvender personoplysninger til forskellige formål og på forskellige retsgrundlag, afhængigt af det forhold, du eller din virksomhed har til os, dine præferencer og eventuelle samtykker. Vi opbevarer personoplysninger så længe, det måtte være nødvendigt for at opfylde det lovmæssige formål, hvortil de er indsamlet, hvorefter de slettes eller anonymiseres. Vi giver nærmere oplysninger herom nedenfor.
Oplysningerne modtages primært fra dig eller er offentligt tilgængelige. Hvis vi deler oplysninger med andre, forklarer vi dette, når vi foretager den pågældende behandling.
Databehandler
Amesto behandler også personoplysninger på vegne af kunder. Dette gælder f.eks., når vi behandler personoplysninger om vores kunders kunder eller vores kunders medarbejdere i forbindelse med leverancen af vores ydelser. I sådanne tilfælde betragtes Amesto ikke som dataansvarlig, selvom vi er involveret i behandlingen af de pågældende personoplysninger. I sådanne tilfælde er kunden ansvarlig for databehandlingen, mens Amesto fungerer som databehandler, der udelukkende behandler oplysninger på vegne af kunden. I sådanne tilfælde reguleres Amestos behandling af personoplysninger af virksomhedens databehandlingsaftale med kunden samt af eventuelle behandlingsinstrukser udstedt af kunden. Hvis du har spørgsmål hertil, henvises du til den relevante tjenestes hjemmeside eller til det relevante Amesto-selskab, der leverer den pågældende tjeneste.
Generelle behandlingsaktiviteter.
Besøgende
Besøgende på Amestos lokaler kan blive bedt om at registrere deres ankomst ved at oplyse deres navn, kontaktoplysninger og, hvis nødvendigt, den virksomhed, de repræsenterer. Disse oplysninger er vigtige for at sikre, at Amesto har kontrol over, hvem der til enhver tid befinder sig på vores lokaler, og retsgrundlaget herfor er vores legitime interesse i at have en sådan kontrol. Oplysninger, som besøgende giver, opbevares i en begrænset periode, medmindre en besøgende giver samtykke til, at oplysningerne opbevares i en længere periode, som er angivet i samtykket. Oplysninger om relevante opbevaringsperioder findes på hvert sted.
Deltagelse i kurser og aktiviteter
Amesto tilbyder en række kurser og aktiviteter, både online og med fysisk fremmøde, hvor de relevante Amesto-selskaber behandler oplysninger om deltagerne, f.eks. navn, arbejdsgiver eller anden tilknytning til os, titel/rolle og kontaktoplysninger. Retsgrundlaget for behandlingen er vores legitime interesse i at administrere det pågældende kursus eller de pågældende aktiviteter samt i at dokumentere kundens deltagelse.
For kunder behandles sådanne oplysninger i overensstemmelse med almindelig kundebehandling. Hvis du ikke er en af vores kunder, slettes dine oplysninger et år efter, at de blev gemt, medmindre du har givet samtykke til, at vi må behandle sådanne oplysninger til fremtidige arrangementer. I sådanne tilfælde gemmes dine oplysninger og deles eventuelt med andre i overensstemmelse med det relevante samtykke, der er givet.
Leverandører og partnere
Amesto har en række leverandører og partnere. For at dokumentere, administrere og udføre arbejde i forbindelse hermed behandler vi personoplysninger såsom kontaktpersoner, kontaktoplysninger, titel og rolle, samarbejdsdialog i forskellige medier samt eventuelle loginoplysninger vedrørende produkter og tjenester, der indgår i samarbejdet. Retsgrundlaget for en sådan behandling er opfyldelse af vores aftale med den pågældende leverandør eller partner samt vores legitime interesse i at administrere sådanne tredjeparter.
Vi opbevarer personoplysninger, så længe vi har et aktivt samarbejde med disse tredjeparter, og i op til 3 år efter samarbejdets ophør for at kunne følge op på eventuelle forpligtelser eller rettigheder over for disse tredjeparter.
Kundeportaler, chats og e-mails
Amesto anvender kundeportaler, chat og e-mails som en del af det daglige arbejde og til at føre generelle dialoger med interne og eksterne kontakter.
Retsgrundlaget for denne behandling er vores berettigede interesse samt eventuelle kontraktmæssige og juridiske forpligtelser.
Sådanne dialoger gemmes i vores systemer, hvis det er nødvendigt og relevant, f.eks. i forbindelse med et kundeforhold eller anden nødvendig dokumentation. Sådanne oplysninger slettes i overensstemmelse med sletningsprocedurerne for det pågældende forhold (f.eks. forholdet til kunden) eller det faktiske behov for dokumentation.
Vores medarbejdere har ansvaret for at slette ustrukturerede personoplysninger i e-mails, der ikke længere er relevante, samt for mindst en gang om året at gennemgå og slette unødvendigt indhold i deres e-mail-indbakker.
Vær også opmærksom på, at almindelige e-mails ikke er krypteret. Du bør derfor ikke sende fortrolige, følsomme eller andre klassificerede oplysninger til Amesto via e-mail.
Amesto Trust Centre
Amesto har et Amesto Trust Centre, der håndterer indberetninger af databrud og andre oplysninger, der er underlagt indberetningspligt, vedrørende medarbejdere, mistanke om forseelser, sundhed, miljø og sikkerhed, databeskyttelse og anden informationssikkerhed. Henvendelser til Amesto Trust Centre omfatter også forespørgsler om de registreredes rettigheder, når vi er ansvarlige for behandlingen, samt andre generelle henvendelser, der sendes til os via Amesto Trust-indberetningsformularen.
Hvis du bruger Amesto Trust-indberetningsformularen, gemmes personoplysninger om dig som indberetter, herunder dit navn og dine kontaktoplysninger, medmindre formularen indsendes anonymt. Indberetteren indtaster oplysningerne i en sikker webformular, som derefter behandles i vores behandlingssystem med dedikerede ressourcer afhængigt af sagens art. De personoplysninger, der behandles, slettes automatisk i overensstemmelse med fastlagte sletningsprocedurer for de forskellige typer sager, personoplysninger og lovkrav.
Retsgrundlaget for en sådan behandling er at sætte os i stand til at opfylde vores lovmæssige forpligtelser eller bygger på Amestos berettigede interesse i at behandle eventuelle henvendelser, du sender til os.
Generelle oplysninger om vores lovmæssige forpligtelser
Vi behandler data for at overholde vores lovmæssige forpligtelser eller beslutninger vedtaget af myndighederne. Dette gælder f.eks. opbevaring af regnskabsdokumenter i overensstemmelse med lokal lovgivning for at efterkomme kendelser udstedt af domstolene eller andre offentlige myndigheder. Retsgrundlaget for en sådan behandling er overholdelse af vores lovmæssige forpligtelser, og vi opbevarer sådanne data i overensstemmelse med alle relevante lovkrav.
Generelle oplysninger om sikkerhed
Vi er nødt til at behandle personoplysninger for at sikre både dine og Amestos aktiver. Dette sker f.eks. gennem adgangsstyring, logning på servere og systemer samt drift af infrastruktur, firewalls og adgangskontrol.
Retsgrundlaget for denne behandling er primært overholdelse af vores lovmæssige forpligtelser. Retsgrundlaget for behandlingen kan også omfatte forpligtelser, der er fastsat i aftaler med vores kunder, samt vores legitime interesse i at beskytte både dine og vores aktiver. Opbevaringsperioderne afhænger af formålet med og retsgrundlaget for denne behandling.
Forebyggelse og efterforskning af strafbare handlinger begået mod Amesto
Vi bruger personoplysninger til at forebygge, afsløre, afklare og håndtere svig og andre strafbare handlinger begået mod Amesto samt eventuel misbrug af vores tjenester. Det retlige grundlag for denne behandling er vores legitime interesse i at opnå det beskrevne formål. Opbevaringsperioden afhænger af det specifikke formål.
Klageprocedure, regresskrav og retssager
Vi bruger personoplysninger til at fastlægge, udøve og forsvare retskrav, f.eks. i forbindelse med behandling af klager, regreskrav og retssager. Det retlige grundlag for denne behandling er Amestos legitime interesse i at opnå det beskrevne formål. For at opfylde dette formål kan det i særlige tilfælde også være nødvendigt at behandle bestemte kategorier af personoplysninger uden samtykke. Opbevaringsperioden afhænger af det specifikke formål.
Generelle oplysninger om videregivelse af personoplysninger.
Videregivelse af personoplysninger som følge af retskendelser
I det omfang loven eller en retskendelse kræver det, eller når det er nødvendigt for efterforskningen af mulige strafbare handlinger mod vores virksomhed, kan relevante oplysninger videregives til offentlige myndigheder eller andre legitime enheder.
Behandling af oplysninger hos vores leverandører
Leverandører, der leverer tjenester til eller på vegne af Amesto, eller som bistår os med driften af virksomheden, vil normalt være databehandlere og dermed have adgang til personoplysninger. Databehandlere må ikke anvende sådanne oplysninger til andre formål end det, de blev indsamlet til, og som fastlagt af Amesto. Alle personoplysninger, der deles med disse leverandører, reguleres af særskilte databehandlingsaftaler.
I forbindelse med virksomhedsoverdragelser
Personoplysninger kan i visse tilfælde videregives i forbindelse med fusioner, opkøb, salg af Amestos aktiver eller overdragelse af tjenester til en anden virksomhed.
Videregivelse af personoplysninger til lande uden for Det Europæiske Økonomiske Samarbejdsområde
I nogle tilfælde kan vi benytte leverandører eller partnere, der behandler personoplysninger i lande uden for Det Europæiske Økonomiske Samarbejdsområde. I sådanne tilfælde sikrer vi, at oplysningerne overføres i overensstemmelse med denne databeskyttelsespolitik og i overensstemmelse med den gældende databeskyttelseslovgivning samt eventuelle godkendte standardaftaler og certificeringsordninger.
Særlige oplysninger om rekruttering.
Amesto behandler personoplysninger i forbindelse med rekruttering primært som såkaldt dataansvarlig eller fælles dataansvarlig.
Vi fungerer som dataansvarlig, når vi behandler personoplysninger, der sendes til os sammen med ansøgninger til stillinger hos Amesto.
I nogle tilfælde kan Amesto fungere som fælles dataansvarlig sammen med en tredjepart, f.eks. et rekrutteringsbureau, og tredjeparten og Amesto vil i fællesskab beslutte, hvordan de pågældende personoplysninger skal behandles. I sådanne tilfælde er ansvarsfordelingen, formålet med behandlingen og eventuelle hjælpemidler, der skal anvendes, særligt reguleret i en separat aftale om delt ansvar for behandlingen. Virksomhederne i Amesto-koncernen er fælles dataansvarlige for Amestos rekrutteringsdatabase.
Det formelle ansvar for behandlingen af personoplysninger ligger hos den administrerende direktør for det Amesto-selskab, der er ansvarligt for den pågældende behandling. Amesto har udpeget sin egen Chief Privacy Officer for at bistå koncernledelsen med at varetage koncernens ansvar, og der er udpeget en fælles databeskyttelsesansvarlig for hele Amesto-koncernen. Kontaktoplysninger findes nederst i denne databeskyttelsespolitik.
Amesto kan dele personoplysninger med eventuelle databehandlere, der bistår os i rekrutteringsprocessen, såsom rekrutteringsvirksomheder, der hjælper med vurderingen af kandidater, og udbydere af personlighedstests m.m. En sådan behandling er reguleret i separate databehandlingsaftaler med Amestos specifikke instrukser om, hvordan databehandlerne skal behandle personoplysningerne.
Ansøgninger til specifikke stillinger
Amesto behandler de personoplysninger, der er nødvendige for at vurdere, om en ansøger er egnet til at besætte den ledige stilling. Personoplysninger, som du afgiver i forbindelse med rekrutteringen, behandles, herunder navn og kontaktoplysninger, oplysninger om uddannelse, erhvervserfaring og andre kvalifikationer samt eventuelle fotos og videopræsentationer, som du deler. Som led i rekrutteringsprocessen kan vi også søge efter yderligere oplysninger om dig online, herunder på sociale medier. Dette sker på grundlag af vores berettigede interesse i at kunne vurdere din ansøgning og egnethed til den pågældende stilling.
For visse stillinger kan det være nødvendigt at foretage kreditvurderinger, indhente straffeattester og indhente oplysninger om andre relevante ansættelser. Det kan også være relevant at gennemføre evne- og/eller personlighedstests. I så fald behandler vi testresultaterne samt eventuelle tekniske oplysninger, såsom IP-adresse og eventuelle loginoplysninger, der er angivet i testværktøjet. Hvis noget af dette er relevant for stillingen, vil relevante ansøgere modtage yderligere oplysninger i forbindelse med rekrutteringsprocessen, og oplysningerne vil blive behandlet på grundlag af dit samtykke. Det er frivilligt at give samtykke, men vær opmærksom på, at hvis vi har brug for at behandle sådanne oplysninger i forbindelse med den pågældende stilling, og du nægter at give dit samtykke, vil vi ikke kunne tage dig i betragtning til stillingen.
Vi opbevarer din ansøgning og alle de oplysninger, du giver os i forbindelse med ansøgningsprocessen, samt vores egne vurderinger af dig som ansøger, indtil ansøgningsprocessen er afsluttet og i yderligere 3 måneder derefter. Vær dog opmærksom på, at vi ikke gemmer det faktiske indhold af eventuelle kreditvurderinger eller politiattester, men kun oplysningen om, at sådanne undersøgelser er blevet gennemført, og om kandidaten stadig er egnet til stillingen.
Hvis du har ansøgt om et bestemt job i et specifikt Amesto-selskab, vil vi ikke dele dine personoplysninger med andre selskaber i Amesto-koncernen uden dit samtykke. Se også oplysningerne om vores rekrutteringsdatabase nedenfor.
Du kan til enhver tid trække din ansøgning eller dit samtykke til behandling af personoplysninger tilbage ved at sende en anmodning til kontaktpersonen for stillingen eller ved at benytte Amesto Trust-anmeldelsesformularen.
Du kan også læse mere om dine rettigheder i afsnit 4.
Åbne ansøgninger i vores rekrutteringsdatabase
Hvis du ønsker, at Amesto skal opbevare dine personoplysninger med henblik på at vurdere din ekspertise i forbindelse med andre stillinger i Amesto-koncernen, kan du give et særskilt samtykke hertil, når du ansøger. Vores rekrutteringsdatabase gemmer de personoplysninger, du allerede har givet, herunder dit navn og dine kontaktoplysninger, oplysninger om din uddannelse, erhvervserfaring og andre kvalifikationer samt eventuelle fotos og videopræsentationer, du deler med os. Vores rekrutteringsdatabase gemmer også eventuelle udtalelser fra referencer, baggrundstjek, interne vurderinger og interviewrapporter samt personligheds- og evnetests. Personoplysninger, der overføres til vores rekrutteringsdatabase, og som er baseret på dit samtykke, kan kun deles med de relevante afdelinger i alle virksomhederne i Amesto-koncernen.
Vi ønsker kun at modtage åbne ansøgninger via vores rekrutteringsdatabase. Hvis du sender os en åben ansøgning via e-mail, vil vi henvise dig til vores rekrutteringsdatabase.
Hvis du giver dit samtykke til, at vi opbevarer dine personoplysninger i vores rekrutteringsdatabase, vil disse blive opbevaret i 360 dage, regnet fra det tidspunkt, hvor du gav dit samtykke. Herefter vil alle dine personoplysninger blive slettet. Hvis du ønsker at tilbagekalde dit samtykke, kan du sende os en anmodning via Amesto Trusts kontaktformular.
Særlige oplysninger om digitale medier, kunder og markedsføring.
Virksomhederne i Amesto-koncernen behandler personoplysninger om kunder, potentielle kunder og besøgende på vores sociale og digitale medier, primært som såkaldte dataansvarlige og i nogle tilfælde som fælles dataansvarlige.
Vores hjemmesider
Når du besøger vores hjemmesider, bruger vi cookies (også kaldet informationskapsler). Det er små filer, der gemmes på din computer, når du åbner en hjemmeside. Vi inddeler brugen af cookies i følgende kategorier:
- Nødvendige cookies, som placeres på din computer, så snart du besøger en Amesto-hjemmeside. De er teknisk nødvendige for, at hjemmesiden kan fungere. Typiske eksempler er skærmfunktioner og menuer.
- Funktionelle cookies, såsom foretrukket sprog eller den region, hvor du befinder dig.
- Cookies til analyseformål for at vurdere, hvordan hjemmesiden bruges, og for at identificere forbedringspotentiale.
- Cookies til markedsføringsformål, såsom Facebook-pixels, der gør det muligt for os at vise annoncer, der er relevante og interessante for den enkelte bruger.
Amestos hjemmesider placerer ikke andre cookies end de nødvendige, før du har givet dit samtykke i vores cookieerklæring. Her finder du også oplysninger om, hvordan vi opbevarer og deler sådanne cookies. Du kan til enhver tid ændre dit samtykke nederst til venstre på vores hjemmesider.
Browserudbydere har også hjælpesider om, hvordan du kan administrere cookies:
- Google Chrome
- Internet Explorer
- Mozilla Firefox
- Safari (PC)
- Safari (mobil)
- Android-browser
- Opera
- Opera Mobile
Sociale medier
Amesto har også oprettet profiler på forskellige sociale medier for at formidle information og markedsføringsoplysninger om koncernen samt for at indgå i dialog med interesserede parter. Vi deler ansvaret for databehandlingen med operatørerne af disse platforme, såsom Amestos sider på Facebook, Instagram og LinkedIn. Amesto har en legitim interesse i at forstå og kommunikere på sociale medier med interesserede parter, der har valgt at følge os og kontakte os, mens de relevante sociale medier har deres egne legitime interesser, som forklaret i deres egne privatlivserklæringer.
Hvis du besøger, synes godt om eller deler vores indhold på sociale medier som Facebook, Instagram, YouTube og LinkedIn, indsættes der pixels med det formål at indsamle data til målrettede reklamer rettet mod det pågældende segment. Dette kan ikke knyttes direkte til dig som enkeltperson. Du kan læse mere her om, hvordan indsamlede data bruges til at vise reklamer, uden at annoncøren ved, hvem du er:
- Facebook og Instagram https://www.facebook.com/ads/about/?entry_product=ad_preferences
- LinkedIn https://www.linkedin.com/legal/privacy-policy
- YouTube (ejet af Google) https://policies.google.com/privacy
Potentielle kunder
Besvarelse af henvendelser: Inden der etableres et kundeforhold, behandler vi personoplysninger såsom navn, ansættelsesforhold, titel/rolle og det, du spørger om, så vi kan administrere de henvendelser, vi modtager. Vi behandler og deler personoplysninger internt i koncernen, så vi kan besvare forespørgsler bedst muligt. Denne type behandling er baseret på en aftale om at besvare din forespørgsel. Sådanne oplysninger slettes straks, når din forespørgsel er blevet besvaret tilfredsstillende.
Etablering af kundeemner: Baseret på vores legitime interesser udarbejder vi også et overblik over potentielle kunder og kontakter på baggrund af offentligt tilgængelige oplysninger. Sådanne oplysninger opbevares i et år.
Hvis du giver dit samtykke en gang, når du henvender dig til os, registrerer vi dig også som en kundeemne, og vi behandler dine oplysninger i overensstemmelse med det relevante samtykke.
Kunder
Når du eller den virksomhed, du arbejder for, er en af vores kunder, behandler vi personoplysninger, så vi kan dokumentere, administrere og udføre opgaver i forbindelse med vores leverance af ydelser. Dette kan være i forbindelse med kundeundersøgelser, kundeservice, levering af relevante og nødvendige oplysninger samt fakturering m.m. Vi behandler kundens navn (hvilket er personoplysninger, hvis du er en enkeltmandsvirksomhed), kundekontakt, herunder kontaktoplysninger, titel og rolle samt kundedialog på forskellige medier, samt eventuelle loginoplysninger til produkter og tjenester, der indgår i kundeforholdet. Retsgrundlaget for behandlingen er opfyldelse af aftalen med kunden samt vores legitime interesser i forbindelse med forvaltningen af kundeforholdet.
Vi opbevarer personoplysninger i forbindelse med kundeforhold, så længe forholdet til Amesto er aktivt, og i op til 3 år efter, at forholdet er ophørt, for at varetage vores egne interesser og tidligere kunders interesser.
Desuden kan Amesto på grundlag af vores juridiske forpligtelser også opbevare kundeoplysninger i overensstemmelse med lovmæssige krav, hvis dette er angivet i den pågældende dokumentation, f.eks. i forbindelse med regnskabspligtige poster.
Samlet kunderegister
Amesto er en koncern bestående af flere selskaber. Vi har et fælles kunderegister for kunder i Amesto TechHouse-koncernen og Amesto AccountHouse-koncernen. Formålet med det samlede kunderegister er at administrere vores kundeforhold effektivt og koordinere rådgivning, leverance af ydelser og lovlig markedsføring på tværs af alle vores selskaber. I vores kunderegister behandler og opbevarer vi kundeoplysninger som beskrevet under "Kunder" ovenfor, med undtagelse af kundedialoger, som ikke er tilgængelige på tværs af selskaber.
Amesto-virksomhederne er fælles ansvarlige for behandlingen af oplysninger i det samlede kunderegister. Retsgrundlaget for behandling og deling af grundlæggende oplysninger på baggrund af vores legitime interesser er at administrere kundeforhold og koordinere aktiviteter på tværs af Amesto-koncernen.
Markedsføring
Vi behandler personoplysninger med henblik på at markedsføre vores produkter og tjenester. Vores markedsføringsaktiviteter omfatter blandt andet segmentering af målgrupper til markedsføring, markedsføring baseret på køb eller brug af vores tjenester m.m., udsendelse af nyhedsbreve og andre former for lovlig markedsføring.
Retsgrundlaget for en sådan behandling er primært vores legitime interesse i at markedsføre Amesto-koncernens produkter og tjenester. I nogle tilfælde vil retsgrundlaget være samtykke. Dette gælder primært udsendelse af elektronisk markedsføring (f.eks. e-mail og SMS) til ikke-eksisterende kunder fra andre selskaber i Amesto-koncernen end dem, som du har et direkte kundeforhold til, eller andre situationer, hvor samtykke er påkrævet i henhold til gældende lovgivning.
Ved afslutning af et kundeforhold vil vi kun anvende disse oplysninger til direkte online markedsføring, hvis du har givet samtykke hertil.
Hvis du tilmelder dig nyhedsbreve eller vælger at downloade oplysninger såsom tjeklister og hvidbøger osv., vil vi behandle dine personoplysninger i overensstemmelse med det relevante samtykke.
Du har adgang til dit samtykke på det sted, hvor du oprindeligt gav dette samtykke, hvor du nemt og til enhver tid kan ændre eller tilbagekalde dit samtykke. Du kan også kontakte os via Amesto Trusts kontaktformular.
Som eksisterende kunde kan du fravælge at blive kontaktet af os. Dette gøres ved at bruge et tydeligt markeret "afmeld"-link i det relevante nyhedsbrev. Bemærk venligst, at du ikke kan fravælge at modtage vigtige oplysninger, der vedrører dit kundeforhold. Du kan også kontakte os via Amesto Trusts kontaktformular.
Analyser og produktudvikling
Vi bruger sammenkoblede data til at gennemføre analyser, der hjælper os med at forstå potentielle og eksisterende kunders behov. Vi bruger disse oplysninger til at analysere, hvordan vores produkter og tjenester samt sociale og digitale medier anvendes, så vi kan videreudvikle dem med henblik på at skabe maksimal værdi.
Disse typer aktiviteter omfatter primært aggregerede (samlede) data, men i nogle tilfælde kan de også indebære behandling af IP-adresser. Retsgrundlaget for en sådan behandling er vores legitime interesse i at forstå og tilpasse os vores kunders behov med henblik på at udvikle vores produkter og tjenester.
Særlige tilknyttede serviceområder.
Ud over den ovenfor beskrevne behandling kan Amesto-selskaberne også foretage yderligere behandling og videregivelse af personoplysninger i deres egenskab af dataansvarlige i forbindelse med deres tjenesteområder.
Regnskabsarbejde
I vores egenskab af regnskabsvirksomhed modtager vi forskellige oplysninger fra vores kunder, herunder store mængder personoplysninger. Kunder, der er ansvarlige for behandlingen af personoplysninger, videregiver disse til os i vores egenskab af databehandler i overensstemmelse med opdragsaftalen og den tilhørende databehandlingsaftale.
I henhold til regnskabsbestemmelserne er vi forpligtet til at opbevare opgavedokumentation. Opgavedokumentation består af grundlæggende materiale vedrørende det arbejde, der skal udføres, samt dokumentation vedrørende selve arbejdet. Dette kan f.eks. omfatte modtagne timesedler og oplysninger om fradrag, der skal foretages i lønninger osv. Opgavedokumentationen består også af en vis mængde oplysninger og dokumentation om kunden, såsom reelle ejere, hvem der handler på vegne af kunden, samt undersøgelser af mistænkelige transaktioner i henhold til den norske hvidvaskningslov osv.
I sin egenskab af regnskabsvirksomhed er Amesto således også ansvarlig for behandlingen af sådanne personoplysninger, der vedrører kunder. Al opbevaring af sådanne oplysninger er underlagt den norske regnskabslov og tilhørende forskrifter, almindeligt anerkendte regnskabsprincipper samt supplerende lovgivning, f.eks. den norske hvidvaskningslov.
Disse oplysninger videregives kun til kunden samt til offentlige myndigheder i henhold til særlige hjemler (f.eks. den norske regnskabslov, den norske skatteforvaltningslov og den norske hvidvaskningslov). Vi opbevarer personoplysninger i overensstemmelse med gældende lovkrav, hovedsageligt i 5 år fra årets udgang, eller så længe et kundeforhold varer, og i op til 5 år efter, at et sådant forhold er ophørt.
Sådan beskytter vi data.
Amesto arbejder på en planlagt og systematisk måde for at beskytte personoplysninger.
Gennem god intern kontrol og høj informationssikkerhed sikrer vi, at vi behandler personoplysninger lovligt, sikkert og korrekt.
Vi skal varetage den registreredes rettigheder og frihedsrettigheder, samtidig med at vi opfylder virksomhedens lovlige formål med behandlingen. I henhold til databeskyttelsesbestemmelserne kræver dette en vis proportionalitet, hvor vi tager højde for behandlingens art, omfang, formål og sammenhæng samt risiciene for fysiske personers rettigheder og friheder, og på dette grundlag iværksætter passende tekniske og organisatoriske foranstaltninger.
Amesto er fast besluttet på at forhindre uautoriseret adgang til og videregivelse af personoplysninger. Vi skal sikre, at de personoplysninger, vi behandler, behandles fortroligt, vi skal opretholde personoplysningernes integritet samt sikre, at de er tilgængelige i overensstemmelse med den gældende databeskyttelseslovgivning.
Hos Amesto tror vi på at opbygge en stærk virksomhedskultur, hvor åbenhed, respekt for og bevidsthed om databeskyttelse blandt vores medarbejdere er de grundlæggende principper for at sikre lovlig behandling og beskyttelse af personoplysninger og andre data. "Det hele handler om tillid". Følgende foranstaltninger er særligt vigtige for os i denne henseende:
Organisatoriske foranstaltninger:
- Amesto har sit eget privatlivsråd, der træffer alle strategiske beslutninger, overvåger og styrer koncernens databeskyttelsesarbejde.
- Amesto har sit eget sikkerhedsråd, der træffer alle strategiske beslutninger, overvåger og styrer koncernens sikkerhedsarbejde.
- Amesto har dedikerede medarbejdere i koncernen, der varetager ansvaret for databeskyttelse i samarbejde med koncernledelsen.
- Amesto har udpeget en fælles Chief Privacy Officer for koncernen.
- Alle medarbejdere skal gennemføre uddannelse i databeskyttelse og sikkerhed.
- Der gennemføres oplysningskampagner om databeskyttelse og sikkerhed for alle medarbejdere.
- Alle Amesto-medarbejdere underskriver en fortrolighedserklæring vedrørende de oplysninger, vi modtager i forbindelse med vores arbejde.
- Der er fastlagt interne kontrolansvar i koncernen med klare retningslinjer for, hvordan databeskyttelse skal håndteres, herunder konsekvensanalyser vedrørende privatlivets fred, registreringer af behandlingsaktiviteter og anden dokumentation.
- Alle underleverandører skal indgå en databehandlingsaftale med Amesto, der sikrer en ubrudt kæde af krav til databeskyttelse og informationssikkerhed.
Tekniske foranstaltninger:
- Klassificering af personoplysninger for at sikre, at de implementerede sikkerhedsforanstaltninger står i rimeligt forhold til risikovurderingen.
- Overvej at anvende kryptering og pseudonymisering som risikoreducerende foranstaltninger.
- Begræns adgangen til personoplysninger til dem, der har brug for adgang for at kunne udføre deres opgaver i henhold til serviceaftaler eller lovgivning.
- Anvend systemer, der afhjælper og forhindrer databrud.
- Brug sikkerhedsrevisioner til løbende at vurdere, om de nuværende tekniske og organisatoriske sikkerhedsforanstaltninger er tilstrækkelige.
Fysiske foranstaltninger:
- Vores lokaler er beskyttet af adgangskontrol.
Hvilke rettigheder har du, når vi behandler personoplysninger?
Du har ret til at anmode om indsigt i, berigtigelse eller sletning af de personoplysninger, vi behandler om dig. Du har også ret til at anmode om begrænsning af behandlingen, gøre indsigelse mod behandlingen og anmode om dataportabilitet. Du kan læse mere om, hvad disse rettigheder indebærer, på de respektive landes tilsynsmyndigheders hjemmesider: Norge, Sverige, Danmark
For at udøve dine rettigheder kan du indgive din anmodning ved at sende en forespørgsel til os via Amesto Trusts kontaktformular. Her finder du også vejledning til, hvordan du indsender din anmodning. Vi vil besvare din anmodning så hurtigt som muligt og senest inden for 30 dage, medmindre der foreligger særlige omstændigheder (i hvilket tilfælde du vil blive underrettet af os).
Vi vil bede dig om at bekræfte din identitet eller give yderligere oplysninger, før vi giver dig mulighed for at udøve dine rettigheder over for os. Det gør vi for at sikre, at vi kun giver dig adgang til dine personoplysninger og ikke til en person, der udgiver sig for at være dig.
Du har adgang til dine samtykker på det sted, hvor de oprindeligt blev givet, og du kan til enhver tid ændre eller tilbagekalde dine samtykker. Hvis du har spørgsmål vedrørende et samtykke, bedes du kontakte os ved at indsende en anmodning via Amesto Trusts anmeldelsesformular.
Klage, overtrædelser og hændelser.
Hvis du mener, at vores behandling af personoplysninger ikke stemmer overens med det, vi har beskrevet her, eller at vi på anden måde har overtrådt databeskyttelseslovgivningen, håber vi, at du vil kontakte os så hurtigt som muligt.
Amesto ønsker, at alle hændelser og databrud, der kan påvirke dit privatliv eller din informationssikkerhed, indberettes til os ved at indsende en anmodning via Amesto Trusts indberetningsformular. Vi har forsøgt at gøre det nemt at udfylde denne formular, og den indeholder gode vejledninger, som du kan følge, mens du udfylder den. Alle henvendelser, der indsendes til Amesto Trust, behandles og følges op i vores behandlingssystem for dedikerede databeskyttelsesressourcer i overensstemmelse med vores interne procedurer. Når du indgiver en sag til os, vil du også modtage oplysninger om, hvordan du kan kontakte os for at følge op på din sag.
Du kan også kontakte vores databeskyttelsesansvarlige direkte; kontaktoplysningerne finder du nedenfor.
Du kan ligeledes indgive en klage til de lokale datatilsynsmyndigheder. Oplysninger om, hvordan du kontakter datatilsynsmyndighederne, findes på deres respektive hjemmesider. Norge Sverige Danmark
Ændringer.
Fra tid til anden er vi nødt til at opdatere denne databeskyttelsespolitik for at give dig korrekte oplysninger om, hvordan vi behandler personoplysninger. Hvis der foretages væsentlige ændringer, vil vi informere dig herom på vores hjemmesider og kundeportaler samt i eventuelle nyhedsbreve.
Kontaktoplysninger
Hvis du har spørgsmål vedrørende denne databeskyttelsespolitik eller andre spørgsmål om databeskyttelse, kan du altid kontakte os ved at indsende en forespørgsel via Amesto Trusts kontaktformular.
Du kan også bruge følgende kontaktoplysninger:
Tlf.: +47 922 03 214
E-mail: amestotrust@amesto.no (undgå venligst at sende personoplysninger i usikre e-mails)
Denne databeskyttelsespolitik blev senest opdateret den 20. april 2020.