Dataskyddsbeskrivning

DATASKYDDSBESKRIVNING

Europeiska unionens dataskyddsförordning (EU) 2016/679, artiklarna 12, 13, 14 och 19
Gäller fr.o.m. 12/2024

Behandling av personuppgifter som rör S-Business Oy:s kunders kontaktpersoner, kortinnehavare och potentiella kunders kontaktpersoner.

S-Business Oy:s kundregister

Personuppgiftsansvarig
S-Business Oy
Flemingsgatan 34, 00510 Helsingfors
FO-nummer 2389183-8

Dataskyddsombudets kontaktuppgifter
tietosuojavastaava@sok.fi

Den personuppgiftsansvariges kontaktuppgifter
S-Business Oy
E-post: s-business@sok.fi
Telefon: 010 768 0820

Registrets namn
S-Business kundregister

Ändamål med behandling av personuppgifter

Ändamålet med behandlingen av de personuppgifter som sparas i vårt kundregister är att tillhandahålla och sköta (kreditbeslut, fakturering, kundtjänst, kreditövervakning etc.) faktureringsförsäljningstjänsten för S-Business Oy:s företagskunder (Kontoinnehavare), utveckla och marknadsföra tjänsten (rapportering/analyser), samt lagstadgad lagring och rapportering relaterad till tjänsten samt hantering av andra åligganden inom S-gruppen. S-gruppen avser handelslagen och SOK-koncernen med dotter- och intressebolag. 

Vi kan använda den av Kontoinnehavaren angivna kontaktpersonens samt den i ansökan angivna kortinnehavarens personuppgifter för att tillhandahålla tjänsten samt för kundkommunikation och marknadsföring enligt nedanstående. 

Vi använder personuppgifter för analysändamål för att följa upp antalet besökare på webbplatsen och i chattjänsten samt utveckla tjänsten.  

Samtalen till S-Business kundtjänst spelas in. I syfte att utveckla kundtjänsten kan inspelningarna användas vid utbildning av kundtjänstpersonalen, undersökningar av servicenivån, utveckling av anvisningar och utredning av reklamationer. Till dem som kontaktat kundtjänsten per telefon kan förfrågningar per sms skickas bland annat i syfte att utreda nöjdheten hos kunderna. 

Vi kan behandla personuppgifter om dig för att kunna behandla kontaktbegäran. Personuppgifter erhålls från den registrerade själv när den registrerade fyller i blanketten för kontaktbegäran på S-Business.fi eller när en representant för S-gruppens verksamhetsställe fyller i blanketten för kontaktbegäran på kundens vägnar.

Prenumerationsuppgifter gällande nyhetsbrev används endast för utskick av de meddelanden som du prenumererar på. 

Beställningsuppgifter gällande förmånsberäkningen används för utskick av förmånsberäkningen. Vi kan också skicka information om S-Business övriga förmåner och användningsändamål till dig.  

Vi lämnar ut personuppgifter till en tredje part endast i enlighet med tillämplig lag och den här dataskyddsbeskrivningen. Med den registrerades separata samtycke kan vi lämna ut dennes kontaktuppgifter till företag inom S-gruppen för marknadsföringsändamål.

Grund för behandling av personuppgifter

S-Business Oy behandlar personuppgifter utifrån såväl avtal som berättigat intresse.

Behandling av personuppgifter utifrån avtal
Grunden för behandling av personuppgifter för Kortinnehavarens och Kontoinnehavarens kontaktperson är Kontoinnehavarens kort-/kontoansökan som utgör avtalet mellan S-Business Oy och Kontoinnehavaren eller det avtal som Kontoinnehavaren har ingått med ett leasingbolag gällande användning av S-Business-kortet. 

Behandling av personuppgifter utifrån berättigat intresse
Uppgifter i vårt register kan behandlas för S-gruppens sammanslutningars och samarbetspartners marknadsföringsändamål, som utskick av evenemangsinbjudningar, i enlighet med dataskyddsförordningen. 

S-Business Oy kan skicka kundkommunikation om S-Business-förmåner eller nya funktioner samt elektronisk marknadsföring (per e-post eller mobil) till registrerade inom ramen för tillämplig lagstiftning. S-Business Oy kan till exempel skicka uppgifter om kortets nya funktioner och användningsmöjligheter på S-gruppens verksamhetsställen per e-post till den registrerade. Uppgifterna i registret kan också användas för att behandla kundfeedback samt för att genomföra kundenkäter och -undersökningar och för att behandla resultaten. 

Den registrerade har alltid rätt att förbjuda användning av sina uppgifter för marknadsföringsändamål. Marknadsföringsförbud kan ges genom att kontakta S-Business kundtjänst: s-business@sok.fi. 

Behandling av personuppgifter utifrån samtycke
Med den registrerades separata samtycke kan vi lämna ut dennes kontaktuppgifter till företag inom S-gruppen för direktmarknadsföringsändamål. Den registrerade kan återkalla sitt samtycke till direktmarknadsföring genom att kontakta S-Business kundtjänst: s-business@sok.fi. 

Kategorier av personuppgifter som behandlas

Kortinnehavarens representanter (Företagets kontaktuppgifter och kortinnehavare)

Personuppgifter som behandlas

  • namn och kontaktuppgifter
  • kortinnehavarens och Kontoinnehavarens kontaktpersons namn
  • präglingsnamn på kortet
  • modersmål
  • telefonnummer
  • e-postadress
  • kortets leveransadress
  • faktureringsadress
  • leveransadress för brännolja 
  • eventuellt marknadsföringsförbud
  • bils registernummer
  • köptransaktioner

Gällande e-post och chattjänsterna lagrar vi dessutom följande uppgifter: 

  • tidpunkter för chattkonversationer
  • avsändarens e-postadress/webbadress
  • chattkonversationernas innehåll

Gällande samtalsinspelningar lagrar vi följande uppgifter:

  • tidpunkter för samtal
  • uppringarnas nummer
  • konversationernas innehåll

Varifrån fås personuppgifter

  • Av kontoinnehavaren på kortansökan
  • Av leasing- eller förvaltningsbolaget på kortansökan
  • Av kontoinnehavaren eller -sammanslutningen medan kundrelationen pågår 
  • Av kortinnehavaren själv (t.ex. telefon, e-post, chatt, S-Business-mobil, tjänsten S-Business Manager) 
  • I samband med köptransaktioner som kortinnehavaren gör med S-Business-kortet
  • Från blanketten för kontaktbegäran
  • Via vår webbplats (t.ex. beställning av förmånskalkyl) 
  • Kreditklassuppgifter samt företagets och de ansvarigas betalningshistorik av företag som tillhandahåller kredituppgiftstjänster
  • Kontaktuppgifter för direktmarknadsföring från Suomen Asiakastieto Oy (https://www.asiakastieto.fi/web/fi/tietosuoja-gdpr-asiakastiedossa.html)

Behandling av personuppgifter

Vi behandlar personuppgifter i S-gruppens elektroniska system och tjänster för ändamål som har definierats i denna beskrivning. Vi anlitar externa servicepartner för att tillhandahålla system- och supporttjänster. Personuppgifter kan överföras till servicepartner i den omfattning som de deltar i genomförandet av åtgärder inom ramen för det givna uppdraget. 

Vi säkerställer en adekvat skyddsnivå för personuppgifter hos våra partner enligt lagstiftning. 

Personuppgifter överförs till följande partner för att tillhandahålla tjänster: 

  • korttillverkare
  • leverantör av tjänst för elektronisk signatur 
  • faktureringsoperatör
  • inkassobyrå
  • samarbetspartner för förmedling, konsultation, kommunikation och rapportering inom betaltjänster
  • myndigheter i enlighet med lagstiftningens villkor och skyldigheter, till exempel när vi svarar på myndigheters uppgiftsförfrågningar

Överlåtelse av personuppgifter

Vi överlåter kortinnehavarens personuppgifter, som uppgifter om kortinnehavarens köptransaktioner, till kortinnehavarens arbetsgivare när denne är Kontoinnehavare.

Sådana kortinnehavares köptransaktioner som ingått avtal med leasing- eller förvaltningsbolag överlåts till för fakturering och rapportering. 

Vi kan överlåta kontaktpersonens personuppgifter (t.ex. namn, e-post, telefonnummer) inom S-gruppen bl.a. för utveckling av vår kundservice och våra tjänster samt till våra avtalspartner (t.ex. revisionsbyrå) för S-Business-tjänsternas marknadsföringsåtgärder och för kundkommunikation.   

Överföring av personuppgifter till tredjeländer eller till en internationell organisation samt tillämpade skyddsåtgärder

Vi överför inga personuppgifter till tredjeländer utanför EU eller EES eller till internationella organisationer.

Lagringstid för personuppgifter och kriterier för fastställande av lagringstid

Vi lagrar personuppgifter i enlighet med denna beskrivning endast så länge och i den utsträckning som de är nödvändiga och använder uppgifterna i verksamhet som har samband med ovannämnda behandlingsändamål. 

  • S-Business-kortet/-kontoavtalet och dess bilagor lagras i ett elektroniskt arkiv under avtalets giltighetstid och i enlighet med bokföringslagen i 10 år från slutet av det år under vilket räkenskapsperioden har avslutats.
  • S-Business-kort-/kontoansökningar lagras i 2 år 
  • Kortinnehavarens eller Kontoinnehavarens kontaktuppgifter lagras i S-Business kundregister under avtalets giltighetstid och i enlighet med bokföringslagen i 6 år från slutet av det år under vilket räkenskapsperioden har avslutats. 
  • S-Business-kortets/-kontots fakturor lagras i enlighet med bokföringslagen i 6 år från slutet av det år under vilket räkenskapsperioden har avslutats. 
  • Uppgifter om köptransaktioner med S-Business-kort/på S-Business-konto lagras i 10 år från slutet av det år under vilket räkenskapsperioden har avslutats.
  • Betalningspåminnelser lagras under avtalets giltighetstid och i 3 år från slutet av det år under vilket räkenskapsperioden har avslutats.
  • Vi lagrar e-postmeddelanden i 5 år.
  • Vi lagrar innehållet i chattkonversationer i 2 år.
  • Vi lagrar samtalsinspelningar i 3 månader.
  • Meddelandeprenumerationer raderas en månad efter att prenumerationen har avslutats.
  • E-postadresser som lämnats i samband med en beställning av förmånsberäkningen eller i samband med annat innehåll som kan laddas ner via webbplatsen raderas 3 månader efter att uppgifterna har skickats.
  • Uppgifter som lämnats i samband med en kontaktförfrågan raderas 12 månader efter att kontaktförfrågan har mottagits. 
  • Uppgifter om deltagare i evenemang lagras i högst 12 månader.

Vi raderar regelbundet föråldrade uppgifter i S-Business kundregister. En genomgång och radering av uppgifter som har lagrats i registret görs en gång om året. 

Den registrerades rättigheter

Rätt till information

Den registrerade har rätt att få information om de uppgifter som samlas in om honom/henne, för vilket ändamål uppgifterna används, grunden för behandlingen av uppgifterna och till vem uppgifterna utlämnas. 

  • Registrerade personer har följande rättigheter:
  • Rätt till tillgång till uppgifter och rättelse av felaktiga uppgifter
  • Rätt till radering av uppgifter ifall det inte finns någon rättslig grund för att lagra uppgifterna
  • Rätt till begränsning av behandling
  • Rätt att förbjuda direktmarknadsföring
  • Rätt till dataportabilitet (gällande automatiserad behandling)
  • Rätt att få information om personuppgiftsincidenter

Om den registrerade vill utöva sina rättigheter eller få mer information om behandlingen av sina personuppgifter kan han eller hon kontakta S-Business kundtjänst: s-business@sok.fi.

Den registrerade har också rätt att lämna in ett klagomål till tillsynsmyndigheten, om han eller hon anser att S-Business Oy bryter mot den tillämpliga dataskyddslagstiftningen vid behandlingen av personuppgifter.

Följder av att personuppgift inte lämnas vid avtal

Om personuppgifter inte lämnas till S-Business Oy kan S-Business-kortet inte beviljas kortinnehavaren.

Uppgifter som är betydelsefulla för automatiserat beslutsfattande eller profilering

Behandlingen av personuppgifter är inte relaterad till automatiserat beslutsfattande och personen profileras inte.
Utifrån kontoinnehavarens köptransaktioner görs analyser för att utveckla tjänster och för marknadsföringsändamål.

Följder av behandling av personuppgifter och allmän beskrivning av tekniska och organisatoriska säkerhetsåtgärder

Vi skyddar personuppgifterna omsorgsfullt under hela den tid de finns hos oss genom adekvata dataskydds- och datasäkerhetsmetoder. 

Ansökningar gällande kontoavtal och dokument med kontoinnehavarens eller -sammanslutningens personuppgifter förvaras i låsta och brandsäkra utrymmen.Elektroniskt lagrade uppgifter förvaras i system som är skyddade med brandväggar mot kontaktförsök utanför S-gruppen. 

Endast utnämnda arbetstagare till vilkas arbetsuppgifter behandling av personuppgifter hör och som arbetar för S-Business Oy eller i företag som agerar på uppdrag av eller för S-Business Oy och S-gruppen, har rätt att använda S-Business kundregister och upprätthålla dess uppgifter. Datasystemet är skyddat och endast utnämnda användare har tillgång till det med sina personliga användarnamn och lösenord. Alla personer som behandlar uppgifter i S-Business kundregister har undertecknat ett sekretessavtal. 

Vi utbildar regelbundet vår personal som deltar i behandlingen av personuppgifter och ser till att även personalen hos våra samarbetspartner förstår att personuppgifter är konfidentiella och att det är viktigt att de behandlas på ett säkert sätt. Vi väljer våra underleverantörer med omsorg. Vi uppdaterar kontinuerligt vår interna praxis och våra anvisningar. 

Om personuppgifter trots alla våra skyddsåtgärder hamnar i fel händer, är det möjligt att missbruk av personuppgifter sker för Kontoinnehavarens räkning. Om vi upptäcker en sådan händelse, börjar vi omedelbart utreda händelsen och strävar efter att förhindra skador. Vi informerar behöriga myndigheter och de registrerade om personuppgiftsincidenter i enlighet med kraven i lagstiftningen. 

12/2024