computer-2-w1920

Erklæring om beskyttelse af personoplysninger for forbrugerkunder

Erklæring om beskyttelse af personoplysninger for forbrugerkunder (B2C)

Senest opdateret januar 2024

Denne politik for beskyttelse af personoplysninger informerer om behandlingen af personoplysninger om forbrugere i forbindelse med salg og markedsføring af Ruukkis og Plannjas produkter og tjenester til forbrugerkunder.  Den besvarer spørgsmålene om, hvilke personoplysninger vi indsamler, bruger eller deler, til hvilke formål oplysningerne indsamles, og hvilke rettigheder personerne har. 

Da Ruukki og Plannja er en del af SSAB-koncernen, behandles personoplysninger om forbrugerkunder og potentielle forbrugerkunder ikke kun af Ruukki- og Plannja-virksomheder men også af andre virksomheder og associerede selskaber, der tilhører SSAB-koncernen (samlet benævnt "Ruukki"). 

Du kan finde flere oplysninger om, hvordan SSAB/Ruukki behandler personoplysninger om erhvervskunder, potentielle erhvervskunder, leverandørrepræsentanter, andre mellemmænd og forretningspartnere, besøgende på webstedet eller interne og digitale brugere, der besøger webstedet eller andre digitale serviceplatforme, på https://www.SSAB.com/en/privacy-statement.

SSAB har udpeget en databeskyttelsesrådgiver (DPO, Group Data Protection Officer), som kan kontaktes for yderligere oplysninger eller forespørgsler eller anmodninger vedrørende behandling af personoplysninger. Vores databeskyttelsesrådgiver kan kontaktes på: data.privacy@ssab.com.

Vores websted kan indeholde links til tredjeparters websteder og tjenester. Disse websteder og tjenester er underkastet deres egne politikker for databeskyttelse. Vi tager intet ansvar for tredjeparters politikker for databeskyttelse eller behandling af personlige data, som håndteres af tredjeparter. Vær opmærksom på deres respektive politikker for databeskyttelse og de efterfølgende ændringer af dem.

1. DATAANSVARLIG

Den dataansvarlige med ansvar for forbrugerkunders og potentielle forbrugerkunders personoplysninger er primært den lokale Ruukki/Plannja-virksomhed. Den lokale Ruukki/Plannja-virksomhed betragtes som dataansvarlig i kontraktforholdet eller andet samarbejdsforhold med dig eller i forbindelse med visse lovbestemte behandlinger af personoplysninger og overholdelse af lokale juridiske krav i en individuel, juridisk enhed.

Oplysninger om Ruukkis lokationer og kontaktoplysninger kan findes på https://www.ruukki.com/about-ruukki/company/locations.

Dine personoplysninger kan blive delt med administrative formål for øje og for at lette Ruukkis forretningsaktiviteter. Oplysninger om SSAB-koncernens virksomheder og associerede selskaber fremgår af den seneste årsrapport på https://www.SSAB.com/en/company/investors/reports-and-presentations og på https://www.SSAB.com/en/company/about-SSAB/our-business.

Derudover foregår visse former for behandling af personoplysninger også på SSAB-koncernniveau. Den dataansvarlige for sådanne behandlingsaktiviteter er SSAB AB (registreringsnummer: 556016-3429, adresse: Postboks 70, SE-101 21 Stockholm, Sverige). Dette omfatter ansvar for al databehandling på koncernniveau, f.eks. for markedsførings- og digitale serviceværktøjer, der leveres på koncernniveau hos SSAB.

Uanset den dataansvarlige i en specifik situation er den primære kontakt vedrørende beskyttelse af personoplysninger i SSAB og Ruukki vores databeskyttelsesrådgiver, der kan kontaktes her: data.privacy(at)ssab.com. 

SSAB og Ruukki har ansvar for at sikre, at personoplysninger behandles i overensstemmelse med denne politik og gældende databeskyttelseslovgivning.

2. JURIDISK GRUNDLAG OG FORMÅL MED BEHANDLING AF PERSONOPLYSNINGER

Vi behandler personoplysninger om forbrugerkunder, potentielle forbrugerkunder og besøgende på webstedet (samlet kaldet "kunder") til forskellige formål, som forklares nedenfor.

2.1 Kontraktmæssig og anden interaktion med kunder

Hovedformålet med behandling af personoplysninger er at levere vores produkter og tjenester samt at indkøbe tjenester og materialer til vores forretningsbehov og give adgang til websteder og andre digitale tjenester. Behandlingen af personoplysninger er primært baseret på kontrakt, herunder den behandling, der er nødvendig før indgåelse af et kontraktforhold, hvor oplysningerne vedrører den ene part. I nogle tilfælde er behandlingen baseret på vores legitime interesse i at behandle oplysninger for at kunne kommunikere med kunder og potentielle kunder eller til andre formål, der er nødvendige for at etablere eller administrere forretningsforbindelsen, herunder f.eks. eventuelle nødvendige kontroller af kreditværdighed.

2.2 Markedsføring og kommunikation

Kundernes personoplysninger bruges til at administrere kundekommunikation og til markedsføringsformål. I denne henseende kan behandlingen være baseret på Ruukkis legitime interesse i at give eksisterende kunder relevante og opdaterede oplysninger som en del af webstedet samt gennem andre digitale platforme og tjenester. Behandlingen kan også være baseret på Ruukkis legitime interesse i at promovere Ruukkis nyeste produkter og tjenester samt tilpasse de eksisterende kunders brugeroplevelse og vurdere kundetilfredsheden. I visse områder er markedsføring via elektroniske midler baseret på forudgående samtykke, f.eks. ved fremsendelse af markedsføringsmeddelelser. Kunder henvises til afsnit 6 nedenfor for yderligere oplysninger om markedsføringskommunikation og individuelle rettigheder i denne henseende. I de fleste tilfælde, hvor det drejer sig om forbrugerkunder, er markedsføringsaktiviteter baseret på samtykke med visse undtagelser. 

2.3 Udvikling af produkt- og serviceydelser

Ruukkis mål er at levere produkter og tjenester af høj kvalitet og at give kunderne relevante oplysninger om disse produkter og tjenester. Ruukki kan derfor bruge visse personoplysninger til at analysere markedet, kundegrupper og brugen af websteder eller tjenester med det formål at udvikle og forbedre kvaliteten af webstedet og Ruukkis produkter og tjenester. Behandlingen er baseret på Ruukkis berettigede interesse i vækst og udvikling. Dette kan også omfatte opbygning af brugergruppeprofiler og profiler for individuelle kunder eller kontakter ved at kombinere personoplysninger indsamlet ved hjælp af cookies eller lignende teknikker efter brugerens samtykke til statistiske formål og målretningsformål med andre eksisterende oplysninger om brugerne. Denne type oplysninger kan bruges til at forbedre vores servicetilbud og til markedsføringsformål, så længe der er en gyldig, legitim interesse eller, om nødvendigt, en bruger har givet samtykke til brug af personoplysninger til markedsføring.

Ruukki bruger cookies og andre lignende teknikker bl.a. til statistiske formål, f.eks. til at udarbejde aggregerede statistikker, der gør Ruukki i stand til at forstå, hvordan kunder bruger webstedet, og for at forbedre brugervenligheden. Se SSAB's Cookie-erklæring for yderligere oplysninger om statistiske og andre formål med at bruge cookies og retsgrundlaget for dem.

2.4 Overholdelse af lovmæssige forpligtelser og retslige processer

Nogle gange kan personoplysninger blive brugt til at overholde en lovmæssig forpligtelse. I Ruukkis forretningsaktiviteter betyder det f.eks., at behandling af personoplysninger kan være nødvendig for at være i overensstemmelse med lovkrav, der bl.a. vedrører: bogføring, rapportering og revision eller whistleblowing-procedurer. Derudover kan visse personoplysninger blive gemt med henblik på tvistbilæggelse for at kunne fastlægge og forsvare retskrav.

2.5 Behandling af persondata internt i SSAB-koncernen

Ud over den juridiske enhed, som kunden har interageret med, kan kundens personoplysninger også behandles af andre virksomheder, der tilhører SSAB-koncernen. I dette tilfælde kan behandlingen af personoplysninger være baseret på en kontraktlig forpligtelse eller SSAB's eller Ruukkis legitime interesse i interne administrative formål for at organisere og administrere f.eks. kunde- og leverandørforhold, markedsføring samt informationssikkerhedsforanstaltninger og andre forretningsfunktioner i koncernen på en hensigtsmæssig og praktisk måde.

3. INDSAMLING AF DATA

Ruukki kan indsamle persondata med forskellige midler, som er forklaret nedenfor.

3.1 Forretningsrelation

Ruukki behandler personoplysninger med det formål at opretholde en god forretningsforbindelse, f.eks. når vi leverer produkter eller tjenester, vedligeholder kundekommunikation, indkøber materialer, produkter og tjenester til virksomhedens behov eller på anden måde interagerer med forretningspartnere eller andre interessenter. Disse personoplysninger indsamles for det meste direkte fra kunderne selv.

Afhængigt af interaktionen med kunden kan Ruukki indsamle følgende personoplysninger:

  • Grundlæggende oplysninger om kunden, såsom navn, e-mailadresse og telefonnummer, privatadresse, leveringsadresse, personnummer eller identifikationsnummer (afhængigt af land);
  • Oplysninger vedrørende kontraktforholdet, såsom produkter og tjenester, der indkøbes eller leveres, fotografier vedrørende levering af produkter/tjenester, start- og sluttidspunkt for forretningsforholdet, oplysninger, der er nødvendige for at udarbejde et tilbud, garantioplysninger, kontraktoplysninger;
  • Faktureringsoplysninger, som f.eks. kontonumre, udførte indbetalinger og udestående samt fremsendte fakturaer, og
  • Kundekommunikation, herunder oplysninger om feedback, markedsføring og kampagnehistorik.

3.2 Brugerens interaktion med Ruukki på webstedet eller på anden vis

Ruukki kan indsamle personoplysninger, når kunder kontakter Ruukkis kundeservice, f.eks. ved at udfylde formularer, bruge chat-funktioner på webstedet, anvende Ruukkis digitale serviceplatforme eller kontakte Ruukki på anden vis, bestille Ruukkis nyhedsbrev eller deltage i undersøgelser eller konkurrencer på websteder eller andre steder. Disse personoplysninger indsamles direkte fra kunderne. Ruukki kan indsamle personoplysninger, som kunden har delt med Ruukki, f.eks.

  • Grundlæggende oplysninger, såsom navn, postadresse, e-mailadresse og telefonnummer; oplysninger, der er nødvendige for at afgive et tilbud til kunden
  • Årsager til kontakt til Ruukki og detaljer, der er relateret til kontakten, og
  • Spørgeundersøgelser og konkurrencer, brugeren har deltaget i.

3.3 Automatisk indsamlede oplysninger om brugen af websted og serviceydelser

Ruukki indsamler og behandler automatisk følgende tekniske data om webstedets besøgende og brugen af webstedet, produkter og serviceydelser, der leveres af Ruukki:

  • IP-adresse, enheds-ID, enhedstype, styresystem og programindstillinger;
  • Brugeraktivitet som viste sider og elementer, der er "trykket" på;
  • tidsstempler og logdata, der er relateret til brugen af serviceydelsen, og
  • placering/oprindelsesland

Disse tekniske data indsamles automatisk ved brugen af websted og serviceydelser. Ruukki beder om kundens samtykke til at bruge andre end strengt nødvendige cookies. Du kan finde flere oplysninger om brugen af cookies og lignende teknologier på Ruukkis websteder i SSAB's Cookie-erklæring

3.4 Data indsamlet fra andre kilder

I nogle tilfælde kontakter kunden Ruukkis forhandler direkte for at bestille produkterne eller tjenesterne. Vi kan modtage oplysninger fra forhandlere under omstændigheder, hvor det kan være nødvendigt at behandle kundens oplysninger for at opfylde kontrakten. Nogle oplysninger kan også indsamles af vores leverandører i forbindelse med levering af produkter og tjenester.

Ruukki kan fra tid til anden også indsamle oplysninger fra offentligt tilgængelige kilder og tredjeparter, som f.eks. sociale netværk og markedsføringsvirksomheder. Ruukki kan f.eks. modtage grundlæggende oplysninger om kundens sociale netværksprofil, hvis kunden interagerer med Ruukkis websted eller tjenester via en social netværkskonto.

4. DELING AF DATA

Ruukki kan videregive eller overføre kundernes personoplysninger til følgende tredjeparter, som kan handle på Ruukkis vegne som databehandlere eller som uafhængige dataansvarlige, afhængigt af tilfældet:

  • andre af SSAB-koncernens virksomheder til formål, som er oplistet ovenfor;
  • betroede udbydere af serviceydelser eller Ruukkis partnere, som f.eks. leverandører, distributører og udbydere af markedsføringsydelser, til de formål, der er oplistet ovenfor. Dette omfatter også leverandører, der har brug for visse oplysninger for at kunne levere produktet eller serviceydelsen. I det omfang disse betroede tjenesteudbydere handler på Ruukkis vegne og ikke som uafhængige dataansvarlige, forbliver Ruukki ansvarlig for brugen af kundens personoplysninger:
  • når det er tilladt eller påkrævet iht. lovgivningen at imødekomme anmodninger fra kompetente offentlige myndigheder, som f.eks. ved indkaldelser eller lignende bindende handlinger;
  • hvis Ruukki er involveret i en sammenlægning, erhvervelse eller salg af hele eller en del af deres aktiver, og
  • når Ruukki i god tro mener, at videregivelse er nødvendig for at beskytte Ruukkis rettigheder, efterforske bedrageri eller andre lovovertrædelser eller reagere på en regeringsanmodning. 

5. OVERFØRSEL AF PERSONOPLYSNINGER TIL LANDE UDEN FOR EU/EØS

5.1 Overførsel inden for koncernen

Eftersom nogle af SSAB-koncernens virksomheder er placeret uden for EU/EØS, kan det ske, at kunders personoplysninger overføres til lande uden for EU/EØS, som f.eks. til USA. Under disse omstændigheder vil vi anvende de nødvendige etablerede mekanismer for overførslen til lande uden for EU/EØS, herunder de standardkontraktbestemmelser, der er godkendt af Europa-Kommissionen. Kontakt data.privacy(at)ssab.com for at få flere oplysninger om de gældende sikkerhedsforanstaltninger for den pågældende internationale dataoverførsel. 

5.2 Leverandører af serviceydelser, der er placeret uden for EU/EØS

Ruukki kan anvende underleverandører til behandlingen af personoplysninger beskrevet ovenfor. Når det er nødvendigt og i det nødvendige omfang kan personoplysninger blive overført til et land uden for EU/EØS. I det tilfælde anvender Ruukki de nødvendige, etablerede mekanismer, der giver tilladelse til overførsel til underleverandører i disse tredjelande, som f.eks. standardkontraktbestemmelser godkendt af EU-kommissionen, samt yderligere foranstaltninger til sikring af de overførte personoplysninger.  Kontakt data.privacy(at)ssab.com for at få flere oplysninger om de gældende sikkerhedsforanstaltninger for den pågældende internationale dataoverførsel.

6. MARKEDSFØRINGSKOMMUNIKATION

Når en kunde giver Ruukki kontaktoplysninger, f.eks. i forbindelse med salg af et produkt eller en tjeneste, kontakter Ruukkis kundeservice, bestiller materialer eller tjenester på webstedet eller deltager i konkurrencer eller undersøgelser, kan Ruukki bruge kundens personoplysninger til markedsføringsformål og til at promovere produkter og tjenester samt til at personliggøre brugeroplevelsen. I henhold til gældende lovgivning får kunder mulighed for at give deres forudgående samtykke eller at fravælge at modtage markedsføringskommunikation fra Ruukki.

6.1 e-markedsføring

Ruukki kan sende en kunde nyhedsbreve og anden kommunikation om eksisterende eller nye produkter og serviceydelser via e-mail eller tekstbesked (SMS), hvis kunden har givet forhåndssamtykke til det, eller hvis Ruukki på anden vis har tilladelse til det iht. gældende lovgivning. Man kan afmelde markedsføringskommunikation til hver en tid ved at trykke på linket "afmeld", der findes nederst i e-mails.

6.2 Statistik og opdeling

Ruukki kan oprette brugergruppeprofiler og opdele data med det formål at generere akkumuleret statistik om brugen af Ruukkis websteder, produkter og serviceydelser, som f.eks. overslag over antal webdstedsbesøgende, viste sider og læste e-mails samt registrering af hvilke dele af webstedet, som brugerne finder mest nyttige, med henblik på at identificere funktioner, der kan forbedres, og levere kontekstbaseret markedsføring. Data, der indsamles til disse formål, anvendes ikke til at identificere en bestemt bruger, men til at analysere hvordan brugere generelt eller brugergrupper bruger webstedet eller serviceydelserne.

6.3 Målrettet markedsføring

Ruukki eller dennes reklamepartnere kan vise indhold eller reklamer til en kunde. For eksempel kan kunden se en reklame for et produkt, som vedkommende tidligere har set på Ruukkis websted. Ruukki anvender cookies og lignende teknologier til at vise målrettede reklamer, der er baseret f.eks. på brugerens søgning, købshistorik eller login-oplysninger.

Når Ruukki indsamler eller bruger oplysninger om en kundes webbrowsing til e-marketingformål, vil dette enten være baseret på kundens samtykke eller, hvis gældende lovgivning tillader det, Ruukkis legitime interesse. Hvis behandlingen af oplysninger om kunden er baseret på en legitim interesse, har kunden til enhver tid ret til at gøre indsigelse mod dette ved at kontakte Ruukki. Se afsnit 8 nedenfor for yderligere oplysninger om retten til at gøre indsigelse.

7. BEVARING AF PERSONOPLYSNINGER

Personoplysningerne bliver kun bevaret, så længe der er behov for det til opfyldelse af de formål, der er defineret i denne politik. Derefter bliver personoplysningerne fjernet, bortset fra når bevaring af personoplysninger er påkrævet iht. lovgivningen eller ved forpligtelser til den ene eller den anden part. Her kan du se hovedreglerne for bevaringsperioderne:

  • Kunders personoplysninger bliver bevaret, så længe kunderelationerne består, og derefter så længe det kræves iht. lovgivningen eller ved forpligtelser til den ene eller den anden part, f.eks. til brug i forbindelse med fakturering, regnskab eller garantiydelser.
  • Oplysninger, der er indsamlet i forbindelse med kundeservice, anden interaktion med SSAB, kundeundersøgelser og konkurrencer, bliver bevaret, så længe det er nødvendigt for at administrere og håndtere det omhandlede emne. 
  • Ruukki sletter eller anonymiserer oplysninger, der er anvendt til markedsføringsformål, efter forløbet af en rimelig tidsperiode fra seneste kontakt mellem brugeren og Ruukki, medmindre bevaring er påkrævet iht. lovgivningen eller ved forpligtelser til den ene eller den anden part.
  • Hvis en kunde har bekymringer om bevaring af oplysninger til markedsføringsformål, kan kunden se afsnit 8 nedenfor for flere oplysninger om kunders rettigheder i denne henseende.

8. PRIVATLIVETS FRED

En kunde har ret til at få adgang til personoplysninger, som Ruukki er i besiddelse af om ham/hende. 

En kunde har til enhver tid ret til at anmode om, at vedkommendes personoplysninger rettes, opdateres eller fjernes. Bemærk venligst, at visse oplysninger er strengt nødvendige for at kunne opfylde de definerede formål i denne politik, og de kan også være påkrævet iht. lovgivningen. Derfor er sletning af sådanne oplysninger muligvis ikke tilladt i henhold til gældende lovgivning, der foreskriver obligatoriske opbevaringsperioder, eller hvis der er en anden tilsidesættende årsag til at fortsætte behandlingen af oplysningerne til det tilsigtede formål. 

En kunde har ret til til hver en tid at protestere mod behandling, der er baseret på Ruukkis berettigede interesse, af årsager der er relateret til deres bestemte situation. Når Ruukki indsamler eller anvender oplysninger om en kundes søgning på internettet til e-markedsføringsformål, har kunden ret til til hver en tid at protestere mod dette ved at kontakte Ruukki.   Derudover har en bruger til enhver tid ret til at trække sit samtykke tilbage, når behandlingen af personoplysninger er baseret på brugerens samtykke. Hvordan brugerne kan udøve deres ret til at gøre indsigelse eller trække deres samtykke tilbage, afhænger af det pågældende behandlingsformål og den pågældende aktivitet. Disse rettigheder kan også til enhver tid udøves ved at kontakte SSAB via e-mail på data.privacy@SSAB.com.  I det omfang det kræves af gældende databeskyttelseslovgivning har kunderne ret til begrænset databehandling.

En kunde har ret til at flytte oplysninger, dvs. ret til at modtage de personlige oplysninger i et struktureret og almindeligt anvendt, maskinlæsbart format og overføre personoplysningerne til en anden dataansvarlig, i det omfang det kræves iht. gældende lovgivning. Dette gælder kun personoplysninger afgivet af kunden på baggrund af kundekontrakt eller kundens samtykke.

Send evt. forespørgsler vedrørende ovennævnte rettigheder til Ruukki på data.privacy(at)ssab.com. Alle anmodninger i forbindelse med udøvelsen af privatlivsrettigheder vil blive besvaret inden for en måned eller inden for den gældende tidsfrist.

Hvis du ønsker at udøve nogen af dine databeskyttelsesrettigheder, kan du kontakte vores databeskyttelsesorganisation på data.privacy(at)ssab.com. Vi vil gøre en rimelig indsats for at håndtere og afklare alle anmodninger eller klager, som du måtte gøre os opmærksom på. Derudover har du altid ret til at henvende dig, fremsætte en anmodning eller indgive en klage til den kompetente databeskyttelsesmyndighed.

9. SIKKERHED

Ruukki opretholder rimelige sikkerhedsforanstaltninger, herunder fysiske, elektroniske og proceduremæssige foranstaltninger, til beskyttelse af personoplysninger mod tab, destruktion, misbrug og uautoriseret adgang eller offentliggørelse. F.eks. begrænser Ruukki adgangen til disse oplysninger til autoriserede medarbejdere og leverandører, der har brug for at kende til oplysningerne i forbindelse med deres arbejde eller projekt, og til leverandører af tredjepartsserviceydelser, der kun må behandle oplysningerne i overensstemmelse med de instrukser, de har modtaget fra Ruukki.

Vær opmærksom på, at selvom Ruukki bestræber sig på at sørge for rimelige sikkerhedsforanstaltninger for personoplysninger, er der ikke noget sikkerhedssystem, der kan forhindre alle potentielle sikkerhedsbrud.

10. ÆNDRINGER I DENNE POLITIK VEDRØRENDE DATABESKYTTELSE

Ruukki kan ændre denne politik for beskyttelse af personoplysninger og de tilknyttede oplysninger. Ruukki anbefaler, at kunderne regelmæssigt tilgår erklæringen om beskyttelse af personoplysninger for at finde ud af, om der er ændringer i den. Ruukki oplyser altid datoen på erklæringen om beskyttelse af personoplysninger, så kunderne kan se ændringerne. Bemærk, at denne erklæring om beskyttelse af personoplysninger kun er beregnet til at være en informationskilde.

Ruukki vil informere kunderne om alle væsentlige ændringer ved hjælp af rimelige og tilgængelige kanaler.

11. KONTAKTOPLYSNINGER TIL DATABESKYTTELSESRÅDGIVEREN

Vores globale databeskyttelsesorganisation hjælper med alle anmodninger vedrørende databeskyttelse eller andre spørgsmål, bekymringer, kommentarer eller klager.

SSAB-koncernen har også udpeget en databeskyttelsesrådgiver (DPO), som udfører følgende opgaver:

  • informerer og rådgiver SSAB-organisationen og dens medarbejdere om forpligtelser i henhold til EU’s generelle forordning om databeskyttelse (GDPR) og andre EU- eller medlemsstatsbestemmelser om databeskyttelse i forbindelse med den databehandling, der udføres af SSAB,
  • overvåger overholdelse af GDPR og andre EU- eller medlemsstatsbestemmelser om databeskyttelse og SSAB’s politikker vedrørende beskyttelse af personoplysninger,
  • varetager ansvarsfordeling, databeskyttelsesbevidsthed og uddannelse af medarbejdere, der er involveret i behandlingsaktiviteter, og de dermed forbundne audits og
  • giver råd om konsekvensanalyser af databeskyttelse og overvågning af deres ydeevne.

Databeskyttelsesrådgiveren samarbejder også med tilsynsmyndigheden og fungerer som kontaktpunkt for tilsynsmyndigheden i spørgsmål vedrørende behandling og rådfører sig, hvor det er relevant, i andre situationer.

Vores databeskyttelsesorganisation og koncernens databeskyttelsesrådgiver (DPO) kan kontaktes på data.privacy(at)ssab.com.