För dig som anställd på Bemannica AB
Dataskyddspolicy – för dig som anställd
För att kunna hantera din anställning hos oss behöver vi behandla dina personuppgifter. Vi på Bemannica vill att du ska känna dig trygg när du lämnar dina personuppgifter till oss.
Vi värnar om din personliga integritet och eftersträvar alltid en hög nivå av dataskydd. Denna dataskyddspolicy förklarar hur vi samlar in och använder dina personuppgifter. Den beskriver också dina rättigheter och hur du kan göra dem gällande.
Vad är en personuppgift och vad är behandling av personuppgift?
En personuppgift är varje upplysning som avser en identifierad eller identifierbar fysisk person som är i livet, t.ex. kontaktuppgifter, personnummer, org. nr för enskild firma, fastighetsbeteckning, kundnummer och fotografier där personer går att känna igen.
Det är enbart uppgifter om fysiska personer som är personuppgifter. För juridiska personer är organisationsnumret inte en personuppgift. Uppgifter om anställda och styrelseledamöter är däremot personuppgifter.
Behandling av personuppgifter är i princip all hantering av personuppgifter, oberoende av om den utförs automatiserat eller ej. Exempel på vanliga behandlingar är insamling, registrering, organisering, strukturering, lagring, bearbetning, överföring och radering.
Vem är ansvarig för de personuppgifter vi samlar in?
Bemannica AB, 556861-7616, är personuppgiftsansvarig för företagets behandling av personuppgifter.
Vilka personuppgifter samlar vi in och hur samlar vi in den?
De personuppgifter vi samlar in kommer normalt direkt från dig. Ibland krävs ytterligare information för att hålla uppgifterna aktuella eller kontrollera att uppgifterna vi har samlat in är korrekta.
För dig som är anställd är de typer av personuppgifter vi har samlat in kopplat till anställningen, t.ex. namn, e-post, telefonnummer personnummer, kontonummer, adress, foto. Det kan även vara information om anhöriga till dig som du har lämnat vid din kontakt med oss.
Hur kan vi komma att använda dina personuppgifter och på vilken rättslig grund?
För att behandla personuppgifter måste det finnas stöd i gällande dataskyddsreglering, en så kallad rättslig grund. Det betyder i korthet att någon eller några av följande punkter måste vara uppfyllda för att vår behandling av dina personuppgifter ska vara laglig.
- Behandlingen ska vara nödvändig för att fullgöra avtalet med dig (fullgörande av avtal).
- Behandlingen ska vara nödvändig för att fullgöra en för Bemannica AB rättslig förpliktelse (rättslig förpliktelse).
- Behandlingen av dina personuppgifter får göras efter en intresseavvägning mellan Bemannicas berättigade intresse och din integritet (berättigat intresse).
- Behandling av dina personuppgifter får göras om du har lämnat ditt samtycke till just den behandlingen (samtycke).
Nedan följer exempel på för vilka ändamål vi behandlar dina personuppgifter och med stöd av vilken rättslig grund vi gör detta.
Schemaläggning av uppdrag och tidrapportering
Vi behandlar personuppgifter i samband med schemaläggning av uppdrag och när du tidrapporterar ett arbetspass.
Exempel på hantering:
Kontakta dig med erbjudande om uppdrag.
Kontakta dig med information om ändringar av bokade uppdrag.
Registrera tidrapportering från dig på arbetade arbetspass.
Kontakta dig angående avvikande tidrapportering.
Kategorier av personuppgifter:
- Namn
- E-postadress
- Telefonnummer
Laglig grund: Fullgörandet av avtal. Behandlingen krävs för att fullgöra våra skyldigheter enligt anställningsavtalet med dig. Tidsrapportering ligger till grund för vår fakturering mot kund och för att vi ska kunna betala rätt lön till dig, därför krävs den registrering som vi inhämtar från dig. Bevarandetid: Underlag för lön bevaras i 10 år. |
Kommunikation och medarbetarundersökningar
Vi behandlar personuppgifter i samband med årliga medarbetarundersökning och när vi har annan viktig information att skicka till dig rörande anställningen.
Exempel på hantering:
Informera om vår verksamhet.
Utlysa uppdrag hos våra kunder.
Informera om utbildningar.
Informera om interna rutiner och ändringar i våra rutiner/policies.
Bjuda in till medarbetarundersökningar
Kategorier av personuppgifter
- Identitetsuppgifter
- Kontaktuppgifter
Rättslig grund: Berättigat intresse
Laglig grund: Berättigat intresse eller samtycke. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att genomföra medarbetarundersökningar och delge dig annan viktig information som rör din anställning hos oss. Bevarandetid: när samtycke tas bort. |
Hantera löneadministration
Vi behandlar personuppgifter i syfte att fullgöra våra lagstadgade skyldigheter. Vi behandlar personuppgifter för att hantera skatteinbetalningar och sjukförsäkring.
Exempel på hantering
- Hantera skatteinbetalningar och sjukförsäkringar.
- Registrera sjukersättning
- Hantera schema, flextid, sjukfrånvaro och ledigheter.
- Hantera registrering av anställningsvillkor.
- Hantera utbetalning av lön (förmåner).
Kategorier av personuppgifter
- Personnummer
- Kontaktuppgifter
- Bankuppgifter
- Uppgifter om lön
Rättslig grund: rättslig förpliktelse
Laglig grund: Rättsliga förpliktelser och att fullfölja avtal. Rättsliga förpliktelser gentemot Skatteverket och för att följa bokföringslagarna samt för att fullfölja anställningsavtal med dig. Bevarandetid: Dina personuppgifter bevaras i 10 år. |
Hantera arbetskläder
Vi behandlar personuppgifter i syfte att förse dig med arbetskläder och annan skyddsutrustning som du kan komma att behöva i ditt arbete som konsult hos våra kunder.
Exempel på hantering
- Inhämta klädstorlek av dig.
- Föra register över vilka arbetskläder du har från oss.
- Hantering av återkallelse av arbetskläder.
- Uppföra faktura och skicka till dig om kläderna inte kommer tillbaka efter flera uppmaningar.
Kategorier av personuppgifter
- Kontaktuppgifter
- Uppgifter om klädesstorlek
Rättslig grund: Berättigat intresse eller samtycke
Laglig grund: Berättigat intresse eller samtycke. Vårt intresse är att säkerställa att du förses med rätt arbetskläder och skyddsutrustning. Att egendomen sedan återkommer till Bemannica efter anställningens upphörande tillhör också vårt berättigade intresse. Bevarandetid: När samtycke tas bort. |
Utbildning
Vi behandlar personuppgifter i syfte att erbjuda utbildning inom ramen för arbetet på ICA-butik och i rollen som konsult på Bemannica.
Exempel på hantering
- Skapa ett utbildningskonto i vår utbildningsportal.
- Föra register över genomförda utbildningar.
- Kontakta dig med påminnelser om att utbildning behöver genomföras.
Kategorier av personuppgifter
- Namn
- E-mailadress
Laglig grund: Berättigat intresse eller samtycke. Vårt intresse är att erbjuda dig utbildning inom ramen för arbetet på ICA-butik eller i rollen som konsult på Bemannica. Bevarandetid: När samtycke tas bort. |
Hantera sjukskrivning
Vi behandlar personuppgifter i samband med att du sjukskriver dig så att vi kan anpassa bemanningen, att betala rätt sjuklön samt underrätta försäkringskassan efter fjorton (14) dagars sjukskrivning.
Exempel på hantering
- Vi tar emot sjukanmälan från dig via direktkontakt genom vår växel.
- Hantera utbetalning av sjuklön.
- Anmälan till försäkringskassan efter 14 dagars sjukskrivning.
- Uppförande av rehabiliteringsplan för arbetstagare som är frånvarande i 30 dagar som kan antas vara frånvarande från arbetet mer än 60 dagar.
Kategorier av personuppgifter
- Namn
- Kontaktuppgifter
- Personnummer
- Bankkontonummer
Laglig grund: Fullgörande av avtal och rättsliga förpliktelser. Behandlingen krävs för att fullgöra våra skyldigheter enligt anställningsavtal med avseende på utbetalning av sjuklön. Behandlingen krävs också för att uppfylla rättsliga förpliktelser såsom anmälan till försäkringskassan efter 14 dagars sjukskrivning och uppförande av rehabiliteringsplan för arbetstagare som varit frånvarande i 30 dagar och som kan antas vara frånvarande från arbetet mer än 60 dagar.. Bevarandetid: vid inaktualitet och/eller vid anställningens upphörande |
Kunna kontakta anhörig/närstående till anställd vid akut händelse
Exempel på hantering
Hantera uppgift om anhörig/närstående att kontakta vid akut händelse som drabbar en anställd.
Kategorier av personuppgifter
- Namn
- kontaktuppgifter
Vi behandlar personuppgifter i syfte kunna kontakta anhörig/närstående till anställd vid akut händelse.
Laglig grund: Berättigat intresse eller samtycke. Behandling av personuppgifter är nödvändig för att vi ska kunna ta kontakt med anhörig vid en akut händelse som drabbar en anställd. Bevarandetid: När anställningen upphör eller borttag under anställningen från den anställde. |
Hantera arbetsrättsliga ärenden
Vi behandlar personuppgifter i samband med arbetsrättsliga ärenden såsom anställningens uppkomst och upphörande, ändring av anställningsvillkor, hantera disciplinåtgärd m.m
Exempel på hantering
- Meddela besked om upphörande av tidsbegränsad anställning
- Meddela varsel om upphörande av tidsbegränsad anställning till facklig organisation
- Hantera övertalighet och uppsägning
- Hantera diciplinpåföljd
- Genomföra förhandling med fackliga organisationer
- Handlägga tvister inför domstol
- Genomföra lönöversyn.
- Namn
- Personnummer
- Kontaktuppgifter
- Facklig tillhörighet
- Bankkontonummer
- Kontaktuppgifter till anhörig
Laglig grund: Rättslig förpliktelse. Denna behandlingen krävs för att vi ska kunna uppfylla våra skyldigheter enligt det arbetsrättsliga regelverket samt för att kunna handlägga ärenden i fall om tvist. Bevarandetid: Löneuppgifter sparas i 10 år. |
Hantera olycksfall/tillbud och skadeärende
Vi behandlar personuppgifter i samband med rapporterat olycksfall/tillbud eller skadeärende hos kund.
Exempel på hantering
- Hantera rapportering om olycka/tillbud eller skadeärende.
- Hantera anmälan till arbetsmiljöverket.
Kategorier av personuppgifter
- Namn
- Personnummer
Rättslig grund: Rättslig förpliktelse.
Laglig grund: Rättslig förpliktelse. Denna behandlingen krävs för att vi ska kunna uppfylla våra skyldigheter enligt det arbetsrättsliga regelverket. Bevarandetid: |
Hur länge sparar vi personuppgifter?
Vi sparar aldrig personuppgifter längre än vi behöver. Vissa personuppgifter slängs direkt, andra sparas olika lång tid beroende på vad uppgifterna ska användas till och våra skyldigheter enligt lag. När tiden för hur länge vi sparar uppgifterna har löpt ut kommer vi att på ett säkert sätt radera eller avidentifiera dina uppgifter så att det inte längre går att koppla dem till dig. Du kan se bevarandetid för respektive hantering i beskrivningarna ovan.
Vilka kan vi komma att dela dina personuppgifter med?
Personuppgiftsbiträden
I de fall det är nödvändigt för att vi ska kunna erbjuda våra tjänster delar vi dina personuppgifter med företag som är s.k. personuppgiftsbiträden för oss. Ett personuppgiftsbiträde är ett företag som behandlar informationen för vår räkning och enligt våra instruktioner. Vi har personuppgiftsbiträden som hjälper oss med:
- Betallösningar (banker och andra betaltjänstleverantörer).
- IT-tjänster (företag som hanterar nödvändig drift, teknisk support och underhåll av våra IT-lösningar).
- Transportföretag (företag som distribuerar våra arbetskläder).
När dina personuppgifter delas med personuppgiftsbiträden sker det endast för ändamål som är förenliga med de ändamål för vilka vi har samlat in informationen (t.ex. för att kunna uppfylla våra åtaganden enligt vårt avtal med dig). Vi har skriftliga avtal med alla personuppgiftsbiträden genom vilka de garanterar säkerheten för de personuppgifter som behandlas och åtar sig att följa våra säkerhetskrav samt begränsningar och krav avseende internationell överföring av personuppgifter.
Företag som är självständigt personuppgiftsansvariga
Vi delar även dina personuppgifter med vissa företag som är självständigt personuppgiftsansvariga. Att företaget är självständigt personuppgiftsansvarig innebär att det inte är vi som styr hur informationen som lämnas till företaget ska behandlas. Självständiga personuppgiftsansvariga som vi delar dina personuppgifter med är de statliga myndigheter (polisen, skatteverket eller andra myndigheter) som vi är skyldiga att del uppgifter med enligt lag eller vid misstanke om brott.
När dina personuppgifter delas med en myndighet/ett företag som är självständigt personuppgiftsansvarig gäller den myndighetens/ det företagets dataskyddspolicy och personuppgiftshantering.
Hur skyddas dina personuppgifter av oss?
Vi är måna om att skydda din integritet. Därför använder vi IT-system som ska skydda sekretessen, integriteten och tillgången till personuppgifter. Endast de personer som faktiskt behöver behandla dina personuppgifter för att vi ska kunna uppfylla våra angivna ändamål har rätt att få tillgång till uppgifterna.
Vilka rättigheter har du?
Du har rätt att veta vad vi gör med dina personuppgifter, varför de behandlas, under vilken tidsperiod behandlingen pågår, vilka som tar del av dem och vilka konsekvenser behandlingen får. Nedan följer en mer utförlig beskrivning av dina rättigheter. För att göra dina rättigheter gällande kan du kontakta oss. Kontaktuppgifter hittar du längst ner i denna policy.
Tillgång till dina personuppgifter
Du har rätt att begära att få en bekräftelse från oss om vi behandlar personuppgifter som rör dig, samt i sådant fall begära tillgång till de personuppgifter som vi behandlar om dig, ett så kallat registerutdrag.
Begära rättelse
Vi har ett ansvar för att de personuppgifter vi behandlar är korrekta, men om du – trots våra ansträngningar att ha uppdaterade register – anser att en uppgift om dig är felaktig eller ofullständig, har du rätt att begära att uppgiften rättas.
Återkalla samtycke med framtida verkan
I den utsträckning som vi behandlar dina personuppgifter med stöd av ditt samtycke har du rätt att, när som helst, återkalla ditt samtycke till behandlingen med framtida verkan.
OBS! För att kunna tillhandahålla tjänster behöver vi behandla och hantera dina personuppgifter. Du är dock inte skyldig att lämna personuppgifter till oss. Om du väljer att inte göra det är det inte säkert att vi kan tillhandahålla alla våra tjänster till dig.
Motsätta dig behandling för direktmarknadsföringsändamål
Du har även rätt att, när som helst, motsätta dig vår behandling av dina personuppgifter för direktmarknadsföringsändamål. Om du inte vill att vi kontaktar dig för direktmarknadsföring av våra tjänster kan du kontakta oss genom att ringa, skicka e-post eller brev.
Det ska klart och tydligt framgå vem du är (namn, personnummer, adress) och att du vill bli avregistrerad från direktmarknadsföring.
Vill du inte ha våra e-postutskick kan du med enkelhet klicka på avregistreringslänken i e-postutskicket.
Motsätta dig behandling som stödjer sig på vårt berättigade intresse
Du har rätt att motsätta dig behandlingar som stödjer sig på ett berättigat intresse som vi har om du har personliga skäl som rör situationen. Vi får dock fortsätta att behandla dina uppgifter, trots att du har motsatt dig behandlingen, om vi har tvingande berättigade skäl för behandlingen som överväger integritetsintresset.
Radering
Som kund har du rätt att utan onödigt dröjsmål få följande personuppgifter raderade om någon av följande förutsättningar gäller:
- Om uppgifterna inte längre behövs för de ändamål som de behandlats för.
- Om behandlingen grundar sig enbart på ditt samtycke och du återkallar detta.
- Om behandlingen sker för direktmarknadsföring och du motsätter dig att uppgifterna behandlas.
- Om du motsätter dig personuppgiftsbehandling som sker efter en intresseavvägning och det inte finns berättigade skäl som väger tyngre än ditt intresse.
- Om personuppgifter inte har behandlats enligt regleringen.
- Om radering krävs för att uppfylla en rättslig skyldighet.
Om personuppgifter raderas, kommer vi att underrätta dem som vi har lämnat ut personuppgifter om dig till, om att denna radering har ägt rum. Detta gäller dock inte om det skulle visa sig omöjligt eller innebära en alltför betungande insats. Vi kommer även, på din begäran, att informera dig om till vem informationen har lämnats ut.
Begränsning av behandling
Du har även rätt att begära att behandlingen av dina personuppgifter begränsas. Om du begär att behandlingen av dina uppgifter ska begränsas kan det dock medföra att vi inte kan uppfylla våra eventuella skyldigheter gentemot dig under den tid behandlingen begränsats.
Dataportabilitet
Slutligen har du rätt att få en kopia på de personuppgifter som rör dig i ett strukturerat format (dataportabilitet). Rätten till dataportabilitet, till skillnad från rätten till registerutdrag, omfattar endast de fall då du har lämnat ditt samtycke till personuppgiftsbehandlingen eller om behandlingen behövs för att vi ska kunna tillhandahålla tjänster till dig enligt det avtal du har ingått med oss. Däremot har du inte rätt att flytta dina uppgifter om vi behandlar dessa på grund av berättigat intresse eller skyldighet enligt lag.
Klagomål
Anmälan av överträdelse
Om du anser att dina personuppgifter behandlas i strid med gällande regelverk, bör du anmäla det till info@bemannica.se snarast. Du kan också lämna in ett klagomål till Datainspektionen.
Skadestånd
Om du har lidit skada på grund av att dina personuppgifter har behandlats i strid med gällande rätt kan du ha rätt till skadestånd. Du kan då begära skadestånd från oss eller väcka skadeståndstalan i domstol. En sådan begäran ska göras skriftligen till christian.eriksson@bemannica.se
Samtycken
Du kan återkalla dina samtycken genom att ringa, skicka e-post eller brev, se kontaktuppgifter längre ner.
Det ska klart och tydligt framgå av återkallandet vem du är (namn, personnummer, adress) och vad det återkallade samtycket avser.
Direktmarknadsföring
Om du inte vill att vi kontaktar dig för direktmarknadsföring av våra produkter och tjänster kan du kontakta oss genom att ringa, skicka e-post eller brev.
Det ska klart och tydligt framgå vem du är (namn, personnummer, adress) och att du vill bli avregistrerad från direktmarknadsföring.
Vill du inte ha våra e-postutskick kan du med enkelhet klicka på avregistreringslänken i e-postutskicket.
Begära skadestånd
Om du vill begära skadestånd med anledning av att du lidit skada på grund av att dina personuppgifter har behandlats i strid med gällande rätt kan du anmäla det. Anmälan ska vara skriftlig och innehålla uppgift om fullständigt namn, personnummer och adress och skickas till oss via brev eller e-post, se kontaktuppgifter nedan.
Begära tillgång till personuppgifter
Du har rätt att få information om vilka personuppgifter vi behandlar om dig. Begäran ska göras skriftligt, undertecknas av dig samt innehålla uppgift om namn och personnummer. Skicka begäran till oss via brev eller e-post se kontaktuppgifter nedan.
Begära rättelse/radering av personuppgifter
Ring eller skicka e-post, se kontaktuppgifter nedan.
Ändringar i vår dataskyddspolicy
Vi kan komma att göra ändringar i vår dataskyddspolicy. Den senaste versionen av dataskyddspolicyn finns alltid på www.bemannica.se
Kontaktuppgifter
Personuppgiftsansvarig:
Bemannica AB (556861-7616)
Nina Einhorns Gata 4A
113 64 Stockholm
Tel: 046 – 27 27 110
E-post: christian.eriksson@bemannica.se