Personuppgiftspolicy

Vilka är vi och vad gör vi?

Vi är Hoist Finance AB (publ) (org.nr 556012-8489), ett börsnoterat företag baserat i Sverige. Vi är moderbolag till Hoist Finance-koncernen. Hoist Finance AB är personuppgiftsansvarig för de personuppgiftsbehandlingar som beskrivs i denna policy. Vi värnar om skyddet av dina enskilda rättigheter och dina personuppgifter. Vid frågor om dataskydd kan du alltid kontakta vårt dataskyddsombud på dpo@hoistfinance.com.

Vilka uppgifter har vi, varför behandlar vi dem och hur länge behåller vi dem?

Den här personuppgiftspolicyn beskriver de olika behandlingsaktiviteter vi som personuppgiftsansvariga utför med dina personuppgifter som en del av vår verksamhet.

Behandling av personuppgifter i ansökningsprocessen

När du söker jobb hos Hoist Finance AB eller något annat företag inom Hoist-koncernen, antingen direkt via vår hemsida eller via externa rekryteringsbyråer, är vi skyldiga att behandla dina personuppgifter. Syftet med behandlingen av dina personuppgifter är administration av inkomna jobbansökningar och urval av lämpliga kandidater för lediga tjänster hos Hoist Finance eller något annat företag inom Hoist-koncernen.

För att på ett korrekt sätt uppfylla ovannämnda syften kommer följande kategorier av personuppgifter att behandlas:

 

Typ av information

Anledning till bearbetning

Rättslig grund för behandling

Hur länge vi sparar din information

Kontaktinformation, t.ex. namn, titel, hemadress, telefonnummer, personlig e-postadress, kontaktinformation till referens
CV-data, t.ex. anställningshistorik, födelsedatum, kön, kvalifikationer, nationalitet, yrke, yrkesmedlemskap, utbildningsresultat, diplom, utskrifter, språk, datorkunskaper, identifikationsnummer, följebrev

Administration av inkomna ansökningar och urval av lämpliga kandidater till lediga tjänster på Hoist Finance

Fullgörande av ett kontrakt

5 år efter avslutad rekrytering (anställda kandidater), 2 år efter avslutad rekrytering (ej anställda kandidater)

Referensuppgifter, det vill säga alla uppgifter som din referens tillhandahåller oss

Säkerställande av arbetssökandes lämplighet för sökt tjänst

Fullgörande av ett kontrakt

5 år efter avslutad rekrytering (anställda kandidater), 2 år efter avslutad rekrytering (ej anställda kandidater)

Bakgrundskontrolluppgifter, t.ex. personnummer, CV-verifiering, uppgifter från registratorn, skatteuppgifter och internetsökningar, kreditupplysningar, uppgifter från Kronofogdemyndigheten, uppgifter om företagsåtaganden och egendomsinnehav samt uppgifter om civilrättsliga förfaranden och skatterättsliga avgifter

Säkerställande av arbetssökandes lämplighet för sökt tjänst

Fullgörande av ett kontrakt, rättslig skyldighet

Tills rekryteringen är över

 

Datasäkerhet

Vi har vidtagit lämpliga tekniska åtgärder och säkerhetsåtgärder för att förhindra att dina personuppgifter oavsiktligt förloras, används eller nås på ett obehörigt sätt, ändras eller avslöjas. Vi begränsar dessutom tillgången till dina personuppgifter till endast de anställda, entreprenörer och tredje parter som har en affärsrelation med oss som har behov av informationen för att kunna utföra sitt arbete. De kommer endast att behandla dina personuppgifter enligt våra specifika instruktioner och de omfattas av tystnadsplikt.

Vi har infört rutiner för att hantera misstänkta personuppgiftsincidenter och kommer att meddela dig och alla tillämpliga myndigheter om ett misstänkt brott när vi är skyldiga att göra det enligt lag.

Dina lagstadgade dataskyddsrättigheter

Rätt till tillgång: Du har rätt att begära en kopia av den information som vi har om dig. Om du vill ha en kopia av delar av eller all din personliga information, vänligen kontakta oss. Vi kommer att svara på din begäran inom en månad.

Rätt till rättelse: Vi arbetar för att dina personuppgifter ska vara korrekta och uppdaterade. Du kan be oss att rätta eller ta bort information som du anser vara felaktig. Vi kan begära att du tillhandahåller rimliga bevis för att verifiera din begäran.

Rätt att begränsa behandlingen: Om du anser att de personuppgifter vi har är felaktiga, olagliga eller att vi inte har ett legitimt intresse av att behandla dem kan du begära att vi begränsar behandlingen tills detta är åtgärdat.

Rätt att invända mot behandling: Om din särskilda situation kräver att vi inte längre behandlar dina uppgifter för att utföra en uppgift som utförs i allmänhetens intresse eller som grundar sig på vårt legitima intresse har du rätt att invända mot behandlingen.

Rätt till dataportabilitet: Denna rättighet ger dig möjlighet att i ett strukturerat, allmänt använt format få och återanvända den information som du har lämnat till oss för ditt eget ändamål och att få den överförd direkt till olika tjänster. Detta gäller endast information som vi behandlar med stöd av ditt samtycke eller på avtalsbasis.

Rättigheter relaterade till automatiserat beslutsfattande och profilering: Du har rätt till skydd mot risken för att potentiellt skadliga beslut fattas utan mänskligt ingripande. Denna rättighet gäller när ett beslut enbart grundar sig på automatiserad behandling och ger en rättslig effekt eller liknande betydande effekt. Om så är fallet måste vi se till att du kan få mänskligt ingripande, uttrycka din åsikt och få möjlighet att ifrågasätta den. Vi ska också förklara logiken bakom beslutet.

 

Profilering definieras som varje form av automatiserad behandling som syftar till att utvärdera vissa personliga aspekter av en person för att analysera eller förutsäga aspekter av dennes personliga omständigheter, beteenden eller förmågor. Behandlingen måste vara rättvis och öppen, använda lämpliga matematiska eller statistiska förfaranden, använda lämpliga kontroller för att minimera felaktigheter och säkra personuppgifter.

Vi använder oss inte av något sådant automatiserat individuellt beslutsfattande.

Rätt till radering (”rätt att bli glömd”): Du kan be oss att radera de uppgifter vi har om dig om de inte längre är nödvändiga för det syfte de samlades in, om du återkallar ditt samtycke till behandlingen, om du invänder mot vår behandling av dem (se ovan) eller om vår behandling är olaglig. Observera att vi också omfattas av vissa rättsliga skyldigheter som hindrar oss från att omedelbart radera all din information. Vi är till exempel skyldiga enligt lag att bevara vissa uppgifter för att bekämpa penningtvätt i minst fem år. Uppgifter som vi inte får radera kommer dock att blockeras och, när vi inte längre är skyldiga att behålla dem, raderas.

Rätt att lämna klagomål: Du har rätt att lämna in ett klagomål till den svenska dataskyddsmyndigheten, (imy.se).

Ändringar av denna personuppgiftspolicy

Vi ser regelbundet över denna personuppgiftspolicy. Vi kommer att meddela dig om väsentliga uppdateringar som påverkar dig två veckor i förväg. Mindre ändringar av policyn, t.ex. för att göra den tydligare, kommer att genomföras utan att vi direkt underrättar dig.

Denna personuppgiftspolicy uppdaterades senast: 24 juli 2024.

Hur du kontaktar oss

Om du har frågor, synpunkter eller vill utöva någon av dina rättigheter kontakta gärna oss på contact@hoistfinance.se, vårt dataskyddsombud via dpo@hoistfinance.com eller Hoist Finance AB (publ), Dataskyddsombud, Box 7848, 111 21 Stockholm. Du har också möjlighet att lämna ett klagomål till Integritetsskyddsmyndigheten via deras e-postadress, imy@imy.se, eller via Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm.