Virksomhedsberedskabets Privatlivspolitik
Falck Danmark A/S’ behandling af personoplysninger i forbindelse med Virksomhedsberedskabet
I forbindelse med Virksomhedsberedskabet indsamler og behandler Falck Danmark A/S (’Falck’), som dataansvarlig, visse personoplysninger om dig.
I denne privatlivspolitik beskriver vi behandlingen, brugen og videregivelsen af dine personoplysninger.
- Hvorfor behandler Falck dine personoplysninger i forbindelse med Virksomhedsberedskabet
- Hvilke personoplysninger behandler Falck om dig?
- På hvilke grundlag og hvor længe behandler Falck dine personoplysninger?
- Automatiske, individuelle beslutninger
- Hvem deler Falck dine oplysninger med?
- Dine rettigheder
- Kontaktdetaljer
- Versionshistorik
1. Hvorfor behandler Falck dine personoplysninger i forbindelse med Virksomhedsberedskabet
For at kunne tilbyde dig medlemskab i Virksomhedsberedskabet, vil Falck af forskellige årsager behandle personoplysninger om dig. Her kan du se, på hvilken baggrund of til hvilke formål, Falck vil behandle dine data:
- Administration af medlemskab af Virksomhedsberedskabet
- Opbygning af database over ressource- og indsatsoplysninger for medlemsvirksomheden.
- Statistiske formål
- Hvor relevant, for at overholde lovmæssige forpligtelser som f.eks.:
- For at sikre kvaliteten og IT-sikkerheden omkring Falcks processer og applikationer
- For at overholde vores forpligtelser og dine rettigheder i henhold til persondataretten, herunder GDPR
- For at vi kan forsvare eller bevise et retskrav
Læs uddybende om, til hvilke formål Falck behandler dine personoplysninger herunder
Vi indsamler og behandler personoplysninger til følgende formål:
- For at vi kan indgå en aftale med dig og overholde vores forpligtelser i denne forbindelse
- Brugeroprettelse og benyttelse af kontaktoplysninger, for at tilbyde dig adgang og support til Virksomhedsberedskabet
- For at sikre overholdelse af enhver lov, regel, regulering, lovlig og bindende bestemmelse, beslutning eller diktat fra en tilsynsmyndighed (f.eks. i forbindelse med overholdelse af EU's forordning om databeskyttelse, og relevant sundhedsretslig lovgivning mv.), herunder bl.a., men ikke udelukkende:
- Overholdelse af grundlæggende principper for behandling af personoplysninger og retsgrundlag for behandlingen.
- Gennemførelse og vedligeholdelse af tekniske og organisatoriske sikkerhedsforanstaltninger, herunder, men ikke begrænset til at forhindre uautoriseret adgang til systemer og oplysninger, forhindre modtagelse eller distribution af skadelig kode, ophør af denial-of-service-angreb og skader på edb-systemer og elektroniske kommunikationssystemer.
- Undersøgelse af formodede eller kendte sikkerhedsbrud og indberetning af sådanne brud til enkeltpersoner og myndigheder.
- At behandle og besvare anmodninger og klager fra registrerede og andre.
- Behandling af inspektioner og anmodninger fra myndigheder.
- Håndtering af tvister.
- Behandling og videregivelse af oplysninger af hensyn til dine eller andre personers væsentlige interesser med hjemmel i lovgivning.
- Behandling og videregivelse af oplysninger til varetagelse af en almen interesse med hjemmel i lovgivning.
Dine personoplysninger vil ikke blive delt, solgt eller videregivet andet end hvad der er beskrevet i denne privatlivspolitik.
Når vi indsamler personlige oplysninger direkte fra dig, er det nødvendigt for os, for at kunne tilbyde dig medlemskab af Virksomhedsberedskabet. Du er ikke forpligtet til at give dine personoplysninger til os. Hvis du ikke ønsker at give os de nødvendige personoplysninger, vil konsekvensen være at Falck ikke vil kunne tilbyde de ønskede ydelser eller at kvaliteten af ydelsen vil falde.
2. Hvilke personoplysninger behandler Falck om dig?
Falck behandler udelukkende de personoplysninger om dig, som er nødvendige for at opfylde de formål, som er beskrevet i punkt 1 i denne privatlivspolitik. Disse personoplysninger kan i det omfang det er relevant for netop din ydelse, omfatte følgende oplysningskategorier:
Kategorier af almindelige personoplysninger:
- Navn
- Telefonnummer
- Virksomhedens Navn
- Virksomhedens Adresse
3. På hvilke grundlag og hvor længe behandler Falck dine personoplysninger?
For at Falck må behandle dine personoplysninger til de under punkt 1 beskrevne formål, skal Falck have et lovgrundlag at basere behandlingen på. Relevante lovgrundlag for behandling af personoplysningerne findes i EU’s persondataforordning (’GDPR’) samt i den danske databeskyttelseslov.
Falck skal desuden fastlægge, hvor længe det er legitimt og proportionelt at opbevare dine personoplysninger, således at det sikres, at dine personoplysninger aldrig opbevares hos Falck længere end det er nødvendigt for at opfylde behandlingens oprindelige formål.
I henhold til GDPR benytter Falck følgende lovgrundlag til at behandle dine personoplysninger:
- Kontrakt, art. 6(1)(b)
- Legitim interesse, art. 6(1)(f)
Falck vil behandle dine personoplysninger i den periode medlemskabet opretholdes og 3 måneder efter medlemskabets ophør.
Læs uddybende om, på hvilke grundlag og hvor længe Falck behandler dine personoplysninger her
- Brugeroprettelse og benyttelse af Virksomhedsberedskabet
- Opbevarings- og slettekriterier: 3 måneder udløb eller afslutning af din aftale
- Lovgrundlag:
Almindelige personoplysninger: Legitim interesse, GDPR art. 6(1)(f).
- Falcks legitime interesse er baseret på Indsæt LIA-argumentation.
- Information for at kunne indgå og opfylde en aftale med dig
- Opbevarings- og slettekriterier: 3 måneder efter udløb eller afslutning af din aftale
- Lovgrundlag:
Almindelige personoplysninger: Kontraktuel nødvendighed, GDPR art. 6(1)(b).
4. Automatiske, individuelle beslutninger
Dine personoplysninger behandles ikke til brug for automatiseret individuel beslutningstagning eller profilering.
5. Hvem deler Falck dine oplysninger med?
Falck vil, i det omfang det er nødvendigt og i visse tilfælde kun med dit samtykke, dele oplysninger om dig til en række modtagere (’tredjeparter’), for at være i stand til at tilbyde dig en ydelse på baggrund af de formål, der er specificeret under punkt 1. Disse tredjeparter vil være selvstændige dataansvarlige ift. deres behandling af dine personoplysninger.
De tredjeparter vi deler dine personoplysninger med, er:
- Medlemsvirksomheder i Virksomhedsberedskabet
- Offentlige myndigheder
Ud over disse tredjeparter, vil Falck også dele dine personoplysninger med en række leverandører (’databehandlere’), som vil behandle dine personoplysninger på baggrund af instruks fra Falck. Disse databehandlere er primært beliggende inden for EU/EØS, men der kan forekomme overførsel til lande udenfor EU/EØS (’tredjelande’), som f.eks. Indien og USA, da Falck benytter IT services med supportfunktioner i disse lande. I tilfælde hvor der sket overførsel af dine personoplysninger til tredjelande, vil du kunne se på hvilket grundlag en sådan overførsel finder sted i tabellen under ”læs uddybende om Falck deling af dine personoplysninger”.
Læs uddybende om Falcks deling af dine personoplysninger herunder
Dine personoplysninger vil – hvor relevant – blive videregivet til følgende modtagere:
Selvstændige dataansvarlige i særtilfælde, herunder bl.a. offentlige myndigheder (som politi), øvrige personer m.m.
- Land: Danmark
- Sektor: Varierer alt efter det konkrete særtilfælde
- Formål med deling af oplysninger: Overholdelse af juridiske forpligtelser i særtilfælde, f.eks. videregivelse af data til offentlige myndigheder (herunder politi), andre personer i tilfælde af væsentlige interesser, samfundsinteresser m.m.
- Reference til relevant databehandling i punkt 3: I og II.
Ud over de ovennævnte modtagere vil dine personoplysninger blive delt med følgende kategorier af databehandlere og underdatabehandlere:
IT-leverandører
- Lokation: EU, Indien, USA og øvrige.
- Sektor: IT
- Kategorien omhandler følgende behandlingskæder: Falck Digital Technology Denmark A/S, HCL og Microsoft
- Formål med databehandling: IT-support, systemudvikling, servicedesk håndtering, serverhosting, databasesupport, leverandør til netværksinfrastruktur og IT-drift.
- Industri: IT-drift, IT-support, systemudvikling og Cloud leverandører.
- Overførselsgrundlag: EU Standard kontraktbestemmelser (a).
- Yderligere bemærkninger: Lokationen ’øvrige’ dækker leverancer fra Microsoft, som kan ses uddybende på: https://servicetrust.microsoft.com/ViewPage/TrustDocumentsV3?command=Download&downloadType=Document&downloadId=ede6342e-d641-4a9b-9162-7d66025003b0&tab=7f51cb60-3d6c-11e9-b2af-7bb9f5d2d913&docTab=7f51cb60-3d6c-11e9-b2af-7bb9f5d2d913_Subprocessor_List
Yderligere information om det lovgrundlag der benyttes til overførsel af data til tredjeland kan findes herunder (se reference ved siden af overførselsgrundlaget i ovenstående oversigt):
- EU Standardkontraktbestemmelser: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_de
- EU kommissionens vurdering om tilstrækkelig sikkerhed: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en
6. Dine rettigheder
I forbindelse med Falcks behandling af dine personoplysninger har du visse rettigheder, som du kan benytte dig af, såfremt du ønsker dette. Du har bl.a. ret til:
- indsigt i og kopi af de personoplysninger, som Falck behandler om dig
- inden for lovens rammer at bede Falck slette de personoplysninger, som Falck behandler om dig
- berigtigelse af ukorrekte eller ufuldstændige personoplysninger om dig
- inden for lovens rammer at begrænse Falcks behandling af personoplysninger om dig
- dataportabilitet
- at gøre indsigelse mod Falcks behandling af dine personoplysninger
Du kan udøve dine rettigheder ved at kontakte Falck via de kontaktoplysninger, som du finder under punkt 7 ”Kontaktdetaljer”
Ud over ovennævnte rettigheder har du desuden ret til at indgive en klage over Falcks behandling af dine personoplysninger til det nationale datatilsyn i Danmark, ’Datatilsynet’.
Læs uddybende om dine rettigheder i forhold til Falcks behandling af dine personoplysninger herunder
Indenfor lovens rammer har du ret til følgende:
- Ret til indsigt i personoplysninger;
- Du har som udgangspunkt ret til at modtage en kopi af alle de personoplysninger, som Falck behandler om dig, uden beregning og i et almindeligt anvendt format.
- Ret til berigtigelse af personoplysninger;
- Du har ret til at få rettet eller fuldstændiggjort alle urigtige eller ufuldstændige personoplysninger, som Falck behandler om dig.
- Ret til sletning af personoplysninger;
- Du har ret til at anmode om sletning af de personoplysninger, som Falck behandler om dig. Din ret til at få slettet personoplysninger kan dog inden for lovgivningens rammer være begrænset i de tilfælde, hvor Falck har et behandlingsgrundlag, der retfærdiggør fortsat behandling af dine personoplysninger, f.eks. i tilfælde for Falck er retligt forpligtet til at behandle dine personoplysninger eller i tilfælde hvor fortsat behandling af dine personoplysninger er nødvendig med henblik på at kunne fastslå eller forsvare et retskrav.
- Ret til begrænsning af behandlingen af personoplysninger;
- I særlige tilfælde har du ret til at begrænse Falcks adgang til at behandle dine personoplysninger, hvilket i praksis vil betyde, at Falck udelukkende kan opbevare dine personoplysninger, men ikke behandle dem til andre formål. Ret til begrænsning af behandlingen af dine personoplysninger kan f.eks. foreligge, hvis rigtigheden af de behandlede personoplysninger bestrides, hvis du modsætter dig sletnings af personoplysningerne eller hvis du gør indsigelse mod behandlingen af personoplysningerne.
- Ret til dataportabilitet af dine personoplysninger;
- Du har ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
- Ret til at gøre indsigelse imod behandlingen af personoplysninger, herunder imod automatiserede, individuelle afgørelser truffet på baggrund af person;
- Du har ret til at gøre indsigelse mod Falcks behandling af dine personoplysninger, hvorefter vi kun kan fortsætte med at behandle dine personoplysninger, såfremt vi kan påvise at have et behandlingsgrundlag, der retfærdiggør fortsat behandling af dine personoplysninger, f.eks. i tilfælde hvor Falck er retligt forpligtet til at behandle dine personoplysninger eller i tilfælde hvor fortsat behandling af dine personoplysninger er nødvendig med henblik på at kunne fastslå eller forsvare et retskrav.
- Retten til at gøre indsigelse imod Falcks behandling af dine personoplysninger omfatter også retten til at gøre indsigelse imod enhver behandling der inkluderer automatiserede og individuel beslutningstagning på baggrund af dine personoplysninger, såfremt sådanne behandlinger i dit konkrete tilfælde finder sted.
7. Kontaktdetaljer
Hvis du har spørgsmål til behandlingen af dine personoplysninger, eller hvis du ønsker at udøve dine rettigheder i henhold til gældende lovgivning, som beskrevet ovenfor i punkt 6, skal du rette henvendelse til Falck Danmark A/S.
Du kan også kontakte Falcks databeskyttelsesrådgiver ved at sende en e-mail til dpo@falck.com.
Falck Danmark A/S
Sydhavnsgade 18
2450 København SV
Danmark
8. Versionshistorik
Når der sker ændringer i processerne relateret til behandlingen af personoplysninger til [indsæt hovedydelsen], bliver denne privatlivspolitik opdateret i overensstemmelse dermed. Versionsstyringen for nærværende privatlivspolitik fremgår herunder.
Din version af privatlivspolitikken vil altid være den senest opdaterede.
Se versionshistorikken her
- Version 1.0
- Dato:09.2024
- Ændring: Privatlivspolitik udarbejdet og ibrugtaget.