Aspo - Integritetspolicy
Uppdaterad: 18.04. 2018
Vi på Aspo (Aspo Oyj, organisationsnummer 1547798-7, och dess dotterbolag) (“vi” eller “oss”) anser att skyddet av våra kunder, potentiella kunder, webbplatsanvändare och andra affärskontakter (hädanefter gemensamt “Affärspartners”) är viktigt för vår verksamhet och våra värderingar. I samband med vår verksamhet kan vi ta emot, samla in, hantera, använda och dela personuppgifter om representanter, personal och anställda hos våra Affärspartners (hädanefter gemensamt “Dataämnen” eller “Användare”). Vi är engagerade i att skydda våra Affärspartners integritet och strävar därför efter att våra dataskyddspraxis uppfyller kraven enligt tillämpliga dataskyddslagar, inklusive den allmänna dataskyddsförordningen (EU) 2016/679 (GDPR).
Syftet med denna integritetspolicy är att tydligt visa vårt engagemang för Dataämnenas rätt till integritet och dataskydd. Policyn beskriver hur vi hanterar information som direkt eller indirekt kan identifiera ett Dataämne (hädanefter “Personuppgifter”) och beskriver våra integritetsprinciper i samband med användning av våra webbplatser och tjänster (gemensamt “Tjänster”), samt Dataämnenas val avseende deras rättigheter, såsom åtkomst och rättelse av Personuppgifter. Behandling av Personuppgifter relaterade till rekrytering och jobbansökningar regleras av en separat integritetspolicy.
Vi agerar som personuppgiftsansvarig med avseende på den information vi behandlar i samband med våra affärsrelationer, till exempel Dataämnenas kontaktuppgifter och annan kommersiell Personuppgift.
1. Behandling av Personuppgifter
Vi behandlar Personuppgifter om Dataämnen för att erbjuda Tjänsterna. I detta sammanhang kan Personuppgifter behandlas för följande ändamål:
(i) hantering och administration av vår relation med våra Affärspartners;
(ii) tillhandahållande av information och material relaterade till våra produkter och tjänster, till exempel genom nyhetsbrev och direktmarknadsföring;
(iii) identifiering av potentiella kunder som använder våra Tjänster för att rikta relevant marknadsföring till sådana personer;
(iv) registrering för våra evenemang och webbinarier;
(v) marknads- och kundanalyser samt undersökningar; och
(vi) kontakt med Dataämnet och tillhandahållande av information om Tjänsterna.
Vi behandlar Personuppgifter enligt följande grunder:
(i) för ändamål som rör våra berättigade intressen i relation till kundrelationen och andra relevanta relationer mellan oss och respektive Affärspartners (artikel 6(f) i GDPR);
(ii) för ändamål som rör utförande av ett avtal som Affärspartnern eller Dataämnet är part i eller för att vidta åtgärder på begäran av Dataämnet eller Affärspartnern innan ett avtal ingås (artikel 6(b) i GDPR); eller
(iii) för att uppfylla de lagliga skyldigheter som gäller för oss (artikel 6© i GDPR, såsom företags- och redovisningsskyldigheter).
Vi kan även be om Dataämnet samtycke för vissa typer av behandling av Personuppgifter om så krävs enligt tillämpliga lagar. Vid insamling av sådana samtycken informerar vi Dataämnet om de specifika ändamålen med behandlingen, och sådan behandling genomförs endast när lämpligt samtycke har erhållits.
2. Information vi kan samla in och använda
Vi kan samla in följande personuppgifter om de registrerade:
(i) Namn och kontaktinformation, såsom e-postadress, telefonnummer, arbetsgivarens namn och adress samt befattning;
(ii) Tillstånd och samtycken som rör behandlingen och de registrerades val
(iii) Annan information som är nödvändig för att upprätthålla affärsrelationen med samarbetspartnern;
(iv) Personuppgifter som samlas in från användningen av våra tjänster, såsom information om de sidor som användaren har besökt, de webbplatser som användaren har åtkomst till, enhetsmodellen, individuell enhet och/eller cookie-identifierare, kanalen genom vilken tjänsten åtkomstes (t.ex. om åtkomst via en viss social plattform (som LinkedIn, Facebook, Twitter), webbläsningssessionens tid och varaktighet. Sådana observerade data som samlas in om användningen av våra onlinetjänster kan kopplas till annan information vi har om användaren. Användningen och insamlingen av information med hjälp av cookies beskrivs mer detaljerat i vår cookie-policy; och
(v) data som erhållits från tredje part i samband med tjänsterna.
Personuppgifter som behandlas av oss samlas huvudsakligen in direkt från den registrerade eller genom vår samarbetspartner som har en direkt relation med den registrerade (t.ex. anställning). Online-teknik kan användas för att samla in information om användningen av våra onlinetjänster. Medan vissa personuppgifter är nödvändiga för användningen av våra tjänster (t.ex. kontaktuppgifter för företrädare för samarbetspartners), lämnas vissa personuppgifter frivilligt. Personuppgifter kan uppdateras och kompletteras genom att samla in data från privata och offentliga register.
Vi samlar inte in eller behandlar känsliga personuppgifter (personuppgifter av särskilda kategorier).
3. Offentliggörande av personuppgifter
För de ändamål som anges i denna integritetspolicy kan personuppgifter lämnas ut, när det är nödvändigt, till myndigheter, andra företag inom samma koncern som oss och till andra tredje parter, såsom tredjepartsleverantörer (såsom våra IT-leverantörer, marknadsföringsbyråer som utför marknadsföring på våra vägnar etc.). I sådant fall kommer personuppgifterna endast att lämnas ut för de ändamål som anges ovan. Vi säljer inte eller på annat sätt lämnar ut personuppgifter till tredje parter utanför Aspo Group för sådana tredje parters egna ändamål.
Personuppgifter kan också regelbundet överföras utanför Europeiska unionen och Europeiska ekonomiska samarbetsområdet (“EU/EES”) inom Aspo Group och även till våra tjänsteleverantörer. Om personuppgifter överförs utanför EU/EES görs sådana överföringar antingen till ett land som anses erbjuda en tillräcklig skyddsnivå för integritetsskydd av Europeiska kommissionen eller överföringarna genomförs med lämpliga skyddsåtgärder, såsom standardavtalsklausuler om dataskydd som antagits eller på annat sätt godkänts av Europeiska kommissionen eller behörig dataskyddsmyndighet i enlighet med GDPR (“Standard Data Protection Clauses”).
4. Lagringstid
Personuppgifter som samlas in i samband med våra tjänster ska bevaras så länge som behovet för de ändamål som anges ovan, om inte sådana uppgifter ersätts genom regelbundna uppdateringar eller på annat sätt. När det gäller personuppgifter som är relaterade till vår relation med våra affärspartners behåller vi den registrerades personuppgifter i minst tre (3) år från slutet av den respektive affärspartnersrelation eller den registrerades senaste kontakt med oss. Personuppgifter kan, helt eller delvis, behållas under längre eller kortare tid om det krävs enligt tillämplig lag (t.ex. kunddata för redovisningssyften) eller om det finns någon annan berättigad anledning för oss att behålla eller radera personuppgifterna. I så fall, när skälet att behålla personuppgifterna upphör att gälla, ska den registrerades personuppgifter raderas utan dröjsmål.
Vi utvärderar nödvändigheten och noggrannheten av personuppgifterna regelbundet och strävar efter att säkerställa att felaktiga och onödiga personuppgifter korrigeras eller raderas.
5. Rättigheter för registrerade
Den registrerade har rätt att begära av oss:
(i) åtkomst till och rättelse eller under vissa förhållanden radering av den registrerades personuppgifter;
(ii) begränsning av behandlingen av den registrerade eller invändning mot behandling (t.ex. behandling för direktmarknadsföring);
(iii) att få, när den automatiska behandlingen grundar sig på samtycke eller utförande av ett avtal, personuppgifter som har lämnats till oss av den registrerade, i ett strukturerat, allmänt använt och maskinläsbart format och att överföra dessa uppgifter till en annan personuppgiftsansvarig; och
(iv) rätten att avstå från att ta emot elektronisk direktmarknadsföring från oss. All elektronisk direktmarknadsföring som du kan få från oss, såsom e-postmeddelanden och SMS-meddelanden, ger dig möjlighet att inte ta emot sådana kommunikationer från oss i framtiden.
Den registrerade kan utöva ovanstående rättigheter genom att skicka en skriftlig begäran till oss. Om behandlingen grundar sig på samtycke har den registrerade rätt att när som helst återkalla ett sådant samtycke. Observera att detta inte påverkar lagligheten av behandlingen som grundar sig på samtycke före dess återkallelse. Det bör dock noteras att om behandlingen grundar sig på samtycke och ett sådant samtycke återkallas kan vi kanske inte erbjuda alla tjänster som tillhandahölls enligt samtycket.
Om den registrerade anser att dess rättigheter enligt dataskyddslagarna har kränkts kan den registrerade lämna in ett klagomål till tillsynsmyndigheten i den registrerades hemvist inom EU (t.ex. i Finland den finska dataskyddsombudsmannen).
6. Säkerhetsåtgärder
Att säkra integriteten och konfidentialiteten för personuppgifter är viktigt för oss. Vi har vidtagit adekvata tekniska och organisatoriska åtgärder för att hålla personuppgifter säkra och skydda dem mot obehörig åtkomst, förlust, missbruk eller ändring av tredje part, såsom kryptering, åtkomstkontroller och brandväggar. Trots dessa insatser kan vi dock inte ge full garanti för att våra säkerhetsåtgärder kommer att förhindra att olagliga och skadliga tredje parter får tillgång till personuppgifter eller absolut säkerhet för personuppgifter under dess överföring eller lagring på våra system.
7. Övrigt
Vi kan när som helst göra ändringar i denna integritetspolicy genom att meddela på webbplatsen och/eller på annat tillämpligt sätt. Dataämnen rekommenderas starkt att regelbundet granska integritetspolicyn på vår webbplats och hänvisa till datumet för den senaste ändringen som anges högst upp på denna sida. Om dataämnet invänder mot någon av ändringarna i denna integritetspolicy bör dataämnet sluta använda tjänsterna, om tillämpligt, och han/hon kan begära att vi tar bort personuppgifterna, om inte tillämpliga lagar kräver att vi behåller sådana personuppgifter. Om inte annat anges gäller den dåvarande integritetspolicyn för all personuppgifter som vi behandlar vid den tiden.
8. Kontaktinformation för dataskyddsansvarig
Dataskyddsansvarig: Aspo Oyj (organisationsnummer 1547798-7) och dess dotterbolag
Alla kontakter och förfrågningar som rör denna integritetspolicy bör riktas till:
| Aspo Oyj | Markus Riikonen | markus.riikonen@aspo.com | phone +358 9 5211 |
| ESL Shipping Oy | Mikko Rausti | mikko.rausti@eslshipping.com | phone +358 9 5211 |
| Leipurin Oyj | Lauri Lehto | lauri.lehto@leipurin.com | phone +358 9 521 70 |
| Telko Oy | Jani Vahala | jani.vahala@telko.com | phone + 358 9 5211 |















