PERSONVERNSERKLÆRING
PAULIGS PERSONVERNERKLÆRING FOR KUNDER, POTENSIELLE KUNDER, FORBRUKERE OG ANDRE INTERESSEGRUPPER
Sist oppdatert 10. desember 2024
PAULIGS PERSONVERNERKLÆRING FOR KUNDER, POTENSIELLE KUNDER, FORBRUKERE OG ANDRE INTERESSEGRUPPER
Sist oppdatert 10. desember 2024
Behandlingsansvarlig er det finske selskapet Paulig Ltd (organisasjonsnummer: 0112563-0) eller et av selskapene i Paulig-konsernet. Disse selskapene, sammen og hver for seg, er heretter kalt «Paulig». Behandlingsansvarlig er selskapet i Paulig-konsernet som du har et forretningsforhold eller annet forhold til. En liste over selskapene i Paulig-konsernet fra tid til annen er tilgjengelig her.
Vår kontaktinformasjon for personvernspørsmål:
Paulig Ltd / privacy matters
Satamakaari 20
FIN – 00980 Helsinki
FINLAND
privacy@paulig.com
Tlf: +358 9 319 81
Ta gjerne kontakt med oss hvis du har spørsmål, bekymringer eller ideer knyttet til Pauligs prosedyrer for personopplysninger.
Denne personvernerklæringen dekker behandling av personopplysninger til representanter for våre kunder, potensielle kunder, forbrukere, representanter for våre forretningspartnere og andre interessegrupper, inkludert representanter for leverandører, organisasjoner som tilbyr tjenester til Paulig, pressen, andre interessenter og besøkende i våre lokaler. Denne personvernerklæringen dekker behandling av personopplysninger knyttet til all forretningsvirksomhet under alle Paulig-merker samt egne merkevarer og andre operasjoner, med mindre annet er angitt.
Nedenfor forklarer vi forskjellene i hver kategori. Én eller flere roller og formål kan gjelde for de samme personopplysningene samtidig.
2.1 Kunder, potensielle kunder og forbrukere
Levere produkter og tjenester og administrasjon av kundeforhold
Vi kan bruke personopplysningene dine for å levere produkter og tjenester til deg. Dette inkluderer for eksempel når du kjøper våre produkter på vegne av din organisasjon, bruker våre digitale tjenester, abonnerer på våre nyhetsbrev og deltar på våre arrangementer.
Paulig kan bruke personopplysningene dine til å administrere, analysere og forbedre kundeforholdet med organisasjonen du representerer. Denne kategorien av behandling av personopplysninger omfatter følgende behandling:
Markedsføring til deg
Paulig kan gi deg en bedre kundeopplevelse ved å informere deg om nye produkter, tjenester eller kampanjer fra Paulig. Paulig kan bruke personopplysningene dine til å tilpasse tilbudet vårt og gi deg mer relevant innhold. Dette innebærer for eksempel å gi anbefalinger og vise tilpasset innhold og markedsføring i tjenestene våre (for eksempel nettsteder, programmer og e-postmarkedsføring) og via tredjeparts tjenester (for eksempel bannerannonser).
Det rettslige grunnlaget for behandling for markedsføringsformål er vår legitime interesse, spesielt for å fremme salget av våre produkter og tjenester og for å øke anerkjennelsen av vår virksomhet, våre produkter og tjenester. Det rettslige grunnlaget for behandling av personopplysninger kan også være ditt samtykke, for eksempel hvis du abonnerer på nyhetsbrevet vårt eller hvis markedsføringen er basert på data som samles inn på nettstedene våre gjennom informasjonskapsler og du har gitt samtykke til bruk av markedsføringsinformasjonskapsler. I tillegg, hvis du gir oss informasjon som tilhører spesielle kategorier av personopplysninger, slik som informasjon om allergier eller spesielle dietter, som kan avvike fra helserelatert informasjon, er ditt uttrykkelige samtykke grunnlaget for behandlingen.
Hvis du velger å delta i våre kampanjer (f.eks. konkurranser, gaver osv.), kan vi samle inn personopplysningene dine for å gjøre det enklere for deg å delta, slik som å kontakte vinnere eller distribuere produkter. Vi vil bare behandle personopplysninger for kampanjeformål med ditt uttrykkelige samtykke.
Hvis du har akseptert markedsføringsinformasjonskapsler på våre nettsteder, kan vi behandle personopplysningene dine for å gi deg relevant markedsføringsinnhold i sosiale medier, via e-post, på nettsteder eller i våre tjenester basert på dine preferanser. Denne typen behandling kalles profilering, og formålet er å produsere skreddersydd markedsføring, forbedre brukeropplevelsen i våre tjenester og på våre nettsteder, og levere produkter og tjenester som samsvarer med kundenes preferanser. Vi kan også kombinere informasjon som samles inn gjennom profilering med annen informasjon vi har samlet inn basert på kundeforholdet mellom oss og organisasjonen din. Les mer om bruken av informasjonskapsler på nettstedet vårt ved å klikke på knappen «Cookie Settingsr» i bunnteksten på nettstedet vårt.
Administrere og utvikle produkter og tjenester
Paulig kan bruke personopplysningene dine til å administrere og utvikle Pauligs forretningsvirksomhet, inkludert våre produkter og tjenester. Databehandling for produkt- og tjenesteutviklingsformål kan skje anonymt eller med identifikatorer. I den grad personopplysninger behandles, er behandlingen enten basert på samtykke fra den registrerte (f.eks. utviklingsaktiviteter basert på forskning eller undersøkelser) eller på vår legitime interesse i å utvikle vår virksomhet, våre produkter og tjenester. Hvis du velger å gi oss personopplysninger om dine allergier eller andre helserelaterte opplysninger, er ditt uttrykkelige samtykke grunnlaget for behandlingen.
Andre legitime forretningsinteresser
Vi kan behandle personopplysningene dine i forbindelse med andre legitime forretningsinteresser, slik som å sikre og forbedre sikkerheten til våre informasjonssystemer, nettverk og lokaler, beskytte vår eiendom, forhindre misbruk, undersøke mistenkt misbruk eller andre lignende berettigede formål. Behandlingen av personopplysninger er basert på vår legitime interesse, og den aktuelle legitime interessen er de forretningsrelaterte formålene som er angitt ovenfor.
2.2 Interessegrupper
Med interessegrupper mener vi for eksempel representanter for leverandører og tjenesteleverandører som tilbyr produkter og tjenester til Paulig, representanter for pressen og andre interessenter, og besøkende i Pauligs lokaler.
Administrere, analysere og forbedre kundeforholdet
Paulig kan bruke personopplysningene dine til å administrere, analysere og forbedre forholdet med organisasjonen du representerer. Denne kategorien av behandling av personopplysninger omfatter følgende behandling:
Administrere og utvikle produkter og tjenester
Paulig kan bruke personopplysningene dine til å administrere og utvikle Pauligs forretningsvirksomhet, inkludert våre produkter og tjenester. Databehandling for produkt- og tjenesteutviklingsformål kan skje anonymt eller med identifikatorer. I den grad personopplysninger behandles, er behandlingen enten basert på samtykke fra den registrerte eller vår legitime interesse i å utvikle vår virksomhet, våre produkter og tjenester.
Andre legitime forretningsinteresser
Vi kan også behandle personopplysningene dine i forbindelse med andre legitime forretningsinteresser, slik som å sikre og forbedre sikkerheten til våre informasjonssystemer, nettverk og lokaler, beskytte vår eiendom, forhindre misbruk, undersøke mistenkt misbruk eller andre lignende berettigede formål. Behandlingen av personopplysninger er basert på vår legitime interesse, og den aktuelle legitime interessen er de forretningsrelaterte formålene som er angitt ovenfor.
AI-verktøy er i stadig utvikling, og noen av personopplysningene dine kan bli behandlet av AI-verktøy som brukes av Paulig (slik som Copilot i M365-miljøet) for å bidra til kunnskapsarbeidet vårt, utvikle produktene og tjenestene våre eller gi deg mer relevant innhold.
I forbindelse med de ovennevnte behandlingsaktivitetene kan vi behandle følgende typer data og endringer i disse datatypene:
3.1 Personopplysninger som kan behandles om alle registrerte
Grunnleggende informasjon behandles for å levere produkter og tjenester (hvis aktuelt), administrasjon av kunde- eller annet forretningsforhold, markedsføring (hvis aktuelt), administrere og utvikle våre produkter og tjenester samt for andre legitime forretningsinteresser, inkludert følgende informasjon:
Informasjon om kommunikasjon og annen korrespondanse mellom deg og oss behandles for å levere produkter og tjenester (hvis aktuelt), administrasjon av kunde- eller annet forretningsforhold, markedsføring (hvis aktuelt), administrere og utvikle våre produkter og tjenester samt andre legitime forretningsinteresser, inkludert følgende informasjon:
Hvis du har gitt ditt uttrykkelige samtykke, kan vi behandle personopplysningene dine om allergier eller spesielle kostholdskrav (f.eks. for å delta på arrangementet vårt eller drive forskning på produktene våre).
3.2 Kunderepresentanter
I tillegg til listen i punkt 3.1 kan Paulig samle inn datatypene oppført nedenfor, som behandles med det formål å tilby produkter og tjenester, administrasjon av kunde- eller annet forretningsforhold, markedsføring, administrasjon og utvikling av våre produkter og tjenester, samt for andre legitime forretningsinteresser:
3.3 Representanter for potensielle kunder
I tillegg til listen i punkt 3.1, kan følgende personopplysninger behandles for representanter for potensielle kunder:
3.4 Forbrukere
I tillegg til listen i punkt 3.1, kan følgende personopplysninger behandles for forbrukere:
3.5 Interessegrupper
I tillegg til listen i punkt 3.1 kan Paulig samle inn datatypene oppført nedenfor, som behandles for administrasjon av kunde- eller annet forretningsforhold, administrasjon og utvikling av våre produkter og tjenester, samt for andre legitime forretningsinteresser:
4.1 Kilder gjelder alle registrerte
Paulig samler inn personopplysninger direkte fra deg, slik som:
Når du besøker nettstedet vårt, bruker vi informasjonskapsler og andre lignende automatiserte teknologier for å samle inn personopplysninger. Les mer om bruken av informasjonskapsler på nettstedene våre ved å klikke på knappen «Cookie Settings» i bunnteksten på nettstedet vårt.
I enkelte tilfeller kan vi også samle inn personopplysninger fra andre kilder. Disse kildene kan for eksempel omfatte markedsføringspartnere, offentlige kilder eller tjenester som vedlikeholdes av tredjeparter, slik som datatjenester levert av ulike tjenesteleverandører.
4.2 Kunderepresentanter
I enkelte tilfeller mottar vi personopplysninger fra andre representanter for organisasjonen din, for eksempel når kontaktinformasjonen til en kontaktperson hos en kunde er utdatert (ved endring av kontaktperson, gir den tidligere kontaktpersonen oss vanligvis informasjon om den nye kontaktpersonen). I situasjoner der kontaktinformasjonen til kontaktpersonen er utdatert og vi ikke har mottatt den nye kontaktinformasjonen, kan vi også søke etter informasjon på kundens nettsted. Paulig samler også inn personopplysninger fra sine nettbutikker.
4.3 Representanter for potensielle kunder
Paulig kan samle inn personopplysninger fra selskapers og organisasjoners nettsteder, handelsregister eller lignende kilder som vedlikeholdes av myndigheter, sosiale medier og andre offentlige kilder.
4.4 Forbrukere
Paulig kan samle personopplysninger fra Pauligs kanaler i sosiale medier om innhold relatert til Pauligs forretningskategorier.
4.5 Interessegrupper
Paulig kan samle inn personopplysninger fra selskapers og organisasjoners nettsteder, handelsregister eller lignende kilder som vedlikeholdes av myndigheter, sosiale medier og andre offentlige kilder.
Paulig hverken selger, leier eller utleverer personopplysningene dine til tredjeparter utenfor Paulig-konsernet, med mindre annet er angitt nedenfor.
Paulig kan dele dine personopplysninger med autoriserte tredjeparter som utfører tjenester for Paulig for formålene som er beskrevet i denne personvernerklæringen i samsvar med gjeldende lovgivning. Dette kan blant annet omfatte tjenester som kundeservice og programvaretjenester, administrasjon og analysering av personopplysninger, gjennomføring av markedsundersøkelser og administrasjon av markedsføring og gjennomføring av ulike kampanjer.
Paulig er ansvarlig for å beskytte personopplysningene dine, og tillater derfor ikke at disse selskapene bruker dem til noe annet formål enn å utføre disse tjenestene. Paulig krever også at de beskytter personopplysningene dine i samsvar med denne personvernerklæringen.
Paulig kan dele personopplysningene dine med nøye utvalgte tredjeparter for felles eller uavhengig direkte markedsføringsformål. Deling av personopplysningene dine for slike formål kan i prinsippet bare skje når de planlagte formålene til tredjeparten er forenlig med Pauligs formål beskrevet i denne personvernerklæringen. Bare nødvendige personopplysninger blir delt med tredjeparter. Vi kan også utlevere personopplysninger, for eksempel til et inkassobyrå for inkassoformål eller til andre tjenesteleverandører eller partnere, men bare i den grad utførelsen av arbeidsoppgavene deres krever behandling av slike personopplysninger. Mottakerne av personopplysningene kan enten fungere som uavhengige behandlingsansvarlige eller som felles behandlingsansvarlige sammen med oss.
Paulig kan dele personopplysningene dine basert på rettslige pålegg fra en domstol eller annen offisiell instans med tilstrekkelig myndighet. Politiet og andre myndigheter kan be om tilgang til personopplysninger fra oss. I disse tilfellene vil vi bare utlevere opplysningene hvis det foreligger en rettslig forpliktelse, et rettslig pålegg eller under lignende tvingende omstendigheter. Vi kan også utlevere personopplysninger hvis utleveringen er nødvendig for å fremsette rettskrav eller forsvare oss mot slike krav, enten i rettsmøter eller administrative prosedyrer.
Paulig kan dele personopplysningene dine som en del av en fusjon, et oppkjøp, salg av selskapets eiendeler eller overføring av tjeneste til en annen leverandør. Dette gjelder også i det usannsynlige tilfelle av insolvens, konkurs eller der selskapet blir underlagt bobestyrer og personopplysningene dine kan bli overført til en annen enhet som et resultat av en slik prosess.
Pauligs tjenester kan leveres ved hjelp av ressurser og servere i forskjellige land rundt om i verden. Paulig kan derfor overføre personopplysningene dine utenfor landet der du bruker tjenestene våre, også til land utenfor EU og EØS som ikke har lover som gir spesifikk beskyttelse av personopplysninger eller som har en annen personvernlovgivning.
I slike tilfeller sikrer Paulig at et rettslig grunnlag for en slik overføring eksisterer, og at tilstrekkelig beskyttelse av personopplysningene dine er gitt i samsvar med gjeldende lovgivning, for eksempel ved bruk av standardavtaler som er godkjent av relevante myndigheter, og da spesielt EU-kommisjonens standard avtaleklausuler (ved behov), og ved å kreve at andre relevante tekniske og organisatoriske informasjonssikkerhetstiltak tas i bruk. Standard avtaleklausuler er tilgjengelige her.
Paulig vil kun lagre personopplysninger så lenge det er nødvendig for formålene som personopplysningene ble samlet inn, i samsvar med gjeldende lovgivning. Når vi ikke lenger trenger personopplysningene, sletter vi dem fra systemene våre eller anonymiserer dem permanent.
Nedenfor finner du generelle lagringsperioder som gjelder for alle kategorier av registrerte:
Vær også oppmerksom på at lagringsperiodene kan variere avhengig av landet der behandlingsansvarlig er etablert, dvs. hvert enkelt selskap i Paulig-konsernet. Hvis du ønsker ytterligere informasjon om lagringsperiodene for et bestemt selskap i Paulig-konsernet, kan du kontakte Pauligs personvernteam (kontaktinformasjon i punkt 1).
Les mer om lagringsperioder for personopplysninger for hver enkelt undergruppe nedenfor.
7.1 Kunder
Lagringsperioden for personopplysningene til våre kunders representanter er til syvende og sist knyttet til varigheten av kundeforholdet mellom oss og organisasjonen du representerer, hvoretter personopplysningene slettes i samsvar med våre definerte prosesser. Vi kan imidlertid fortsette å lagre personopplysninger også etter den definerte lagringsperioden i den grad opplysningene er nødvendige og behandlingen er berettiget, for eksempel for å beskytte våre rettigheter.
Den korteste lagringsperioden for personopplysningene til våre kunders representanter er 3 år fra slutten av kalenderåret da avtalen med kunden ble avsluttet. Hvis kundens kontaktperson endres, sletter vi den tidligere kontaktpersonens personopplysninger fra våre datasystemer innen rimelig tid etter endringen.
De faktiske avtaledokumentene, som også kan inneholde personopplysninger, lagres i minst 10 år fra utgangen av kalenderåret da avtalen ble avsluttet. Dette gjelder også all kommunikasjon som er en del av avtalen eller som avklarer innholdet i avtalen. Personopplysninger registrert i dokumenter som regnskapsmateriale, slik som fakturaer, lagres til utgangen av kalenderåret da fakturaen ble utstedt og i 6 år deretter, i samsvar med regnskapsloven.
Etter at ovennevnte tidsperiode er avsluttet, kan Paulig behandle deler av personopplysningene dine og anse deg som en representant for en potensiell kunde. Vær oppmerksom på at personopplysninger også kan lagres i lengre tid hvis lagringen er berettiget på grunn av en hensiktsmessig forbindelse mellom oss og den registrerte eller samtykket som er gitt av den registrerte, for eksempel for markedsføringsformål, og personen ikke har protestert mot behandlingen eller trukket tilbake sitt samtykke.
7.2 Potensielle kunder
Paulig kan behandle personopplysningene dine kontinuerlig ettersom Paulig har som mål å bygge et kundeforhold med organisasjonen du representerer. Når kundeforholdet er innledet, er behandlingens varighet definert i punkt 7.1 ovenfor.
7.3 Forbrukere
Kampanjer: Personopplysninger som behandles med det formål å gjennomføre en kampanje (f.eks. konkurranse, giveaway osv.), vil vi behandle slike personopplysninger i løpet av kampanjen, frem til kampanjen avsluttes og til slutten av 1. kalenderår etter at kampanjen ble avsluttet.
Behandling av produktklager: Personopplysninger som behandles i forbindelse med produktklager og svarprosess, vil bli behandlet så lenge klagebehandlingen varer, og inntil utgangen av det 3. kalenderåret deretter.
7.4 Interessegrupper
Lagringsperioden for personopplysningene til våre forretningspartneres representanter og andre interessegrupper (f.eks. leverandører og tredjeparts tjenesteleverandører) er til syvende og sist knyttet til varigheten av forretningsforholdet mellom oss og organisasjonen du representerer, hvoretter personopplysningene slettes i samsvar med våre definerte prosesser. Vi kan imidlertid fortsette å lagre personopplysninger også etter den definerte lagringsperioden i den grad opplysningene er nødvendige og behandlingen er berettiget, for eksempel for å beskytte våre rettigheter.
Minimumsperioden for lagring av personopplysninger til representanter for våre forretningspartnere og andre interessegrupper er 3 år fra utgangen av kalenderåret da avtalen eller forretningsforholdet med organisasjonen du representerer ble avsluttet. Hvis forretningspartnerens kontaktperson endres, sletter vi den tidligere kontaktpersonens personopplysninger fra våre datasystemer innen rimelig tid etter endringen.
De faktiske avtaledokumentene, som også kan inneholde personopplysninger, lagres i minst 10 år fra utgangen av kalenderåret da avtalen ble avsluttet. Dette gjelder også all kommunikasjon som er en del av avtalen eller som avklarer innholdet i avtalen. Personopplysninger registrert i dokumenter som regnskapsmateriale, slik som fakturaer, lagres til utgangen av kalenderåret da fakturaen ble utstedt og i 6 år deretter, i samsvar med regnskapsloven.
Alle rettigheter kan utøves ved å kontakte Pauligs personvernteam via kontaktinformasjonen i punkt 1 ovenfor. Teamet vil da gi ytterligere informasjon om hvordan du utøver en bestemt rettighet. Hvor Paulig er i rimelig tvil om identiteten til den som foretar forespørselen, kan Paulig be om ytterligere informasjon for å bekrefte identiteten din.
Paulig vil levere informasjon om iverksatte tiltak på forespørsel til deg innen én måned etter mottak av forespørselen. Denne perioden kan forlenges med ytterligere to måneder ved behov, avhengig av antall forespørsler og hvor komplekse de er.
I tilfeller der Paulig trenger personopplysningene dine for å oppfylle avtaleforpliktelsene i en avtale, må du utlevere personopplysningene dine til oss. Du kan for eksempel ikke foreta kjøp på vegne av organisasjonen din uten å oppgi nødvendige personopplysninger.
Du kan trekke tilbake mulig samtykke ved å kontakte Pauligs personvernteam (kontaktinformasjon i punkt 1) eller ved å bruke mulige elektroniske hjelpemidler fra Paulig.
Paulig tar ikke avgjørelser basert utelukkende på automatisert behandling som gir juridiske konsekvenser for deg eller på tilsvarende måte påvirker deg.
Paulig kan målrette (og måle resultatene av) annonser til de som besøker og benytter nettstedene og applikasjonene våre, samt alle som mottar nyhetsbrevet vårt basert på profilering både i og utenfor Pauligs tjenester gjennom en rekke annonsenettverk og utvekslinger, ved hjelp av følgende data, enten separat eller kombinert:
Hvis du mistenker brudd på personvernlovgivningen, ta først kontakt med Pauligs personvernteam (kontaktinformasjon i punkt 1).
Hvis saken ikke løses i minnelighet mellom deg og Paulig, kan du kontakte tilsynsmyndigheten i EU-medlemsstaten der du har ditt vanlige oppholdssted, ditt arbeidssted eller stedet for det påståtte bruddet, eller i landet der den aktuelle Paulig-enheten driver virksomhet. Du finner kontaktinformasjon for den kompetente myndigheten i hvert land der Paulig driver virksomhet her.
Paulig har etablert elektroniske og administrative sikkerhetstiltak som sikrer at informasjonen samles inn på en trygg og sikker måte.
Bare utpekt personell fra Paulig og organisasjoner som driver virksomhet på oppdrag fra eller på vegne av Paulig, har rett til å behandle personopplysninger. Alle personer som deltar i behandlingen har en personlig bruksrett gitt av Paulig eller samarbeidspartneren. Ulike tilgangsnivåer er opprettet basert på opplysningene hver enkelt person trenger i samsvar med sin jobbeskrivelse. Systemene er beskyttet med en brannmur som forbyr uautorisert tilgang utenfor Paulig, samt andre hensiktsmessige tekniske og organisatoriske tiltak.
Alt personell fra Paulig og dets underleverandører er forpliktet til å overholde taushetsplikten om personopplysninger de behandler i arbeidet sitt. Manuelt behandlede dokumenter som inneholder personopplysninger er beskyttet mot uautorisert tilgang.
Behandlingen av personopplysninger i Pauligs personregister styres av EUs gjeldende personvernlovgivning samt nasjonal lovgivning i land der Paulig er etablert.
Paulig kan endre denne personvernerklæringen fra tid til annen ved behov. Med mindre annet er fastsatt i gjeldende lovgivning, kan vi ikke varsle de registrerte om endringer personlig. Vi oppfordrer deg derfor til å sjekke denne personvernerklæringen fra tid til annen for mulige endringer.