Personvernerklæring – JobylonDenne personvernerklæringen beskriver hvordan BDO AS og BDO Advokater AS (heretter «BDO»), behandler personopplysninger som samles inn fra og om deg som jobbsøker eller kandidat i rekrutteringssystemet vi bruker, Jobylon. Vi forklarer hvordan vi innhenter, bruker, beskytter, overfører og sletter dine personopplysninger, samt hvilke rettigheter du har i forbindelse med denne behandlingen.
Roller og ansvar
BDO AS (org.nr. 993 606 650) og BDO Advokater (org.nr. 996 798 577) er behandlingsansvarlige for dine personopplysninger i Jobylon, avhengig av hvilket selskap du søker jobb hos.
Behandlingsansvarlig har ansvaret for å fastsette formålet med og midlene for behandlingen av personopplysninger.
Jobylon AB er leverandør av rekrutteringssystemet Jobylon, og fungerer som BDOs databehandler. Databehandler behandler personopplysninger på vegne av behandlingsansvarlig, og i samsvar med BDOs instrukser.
Innsamling av personopplysninger
BDO behandler personopplysninger om deg i Jobylon på bakgrunn av opplysninger du gir oss, for eksempel ved å søke på en stilling eller kontakte oss. I tillegg kan BDO behandle opplysninger om deg i Jobylon hentet fra offentlige kilder, som nettsider og LinkedIn. Videre kan opplysninger hentet fra rekrutteringsbyråer, såkalt “sourcet rekruttering”, eller ved anbefalinger fra ansatte i BDO, behandles.
Vi innhenter ikke opplysninger fra referanser eller tidligere/nåværende arbeidsgiver uten at vi først har innhentet ditt uttrykkelige samtykke.
Personopplysninger som behandles
Vi behandler følgende kategorier av personopplysninger om deg i Jobylon:
- Kontaktinformasjon: navn, fødselsdato, e-postadresse, telefonnummer og postnummer
- CV og øvrig søknadsinformasjon: CV, eventuelle søknadsbrev, referanser, attester og annen informasjon du oppgir i forbindelse med søknaden
- Informasjon fra intervjuer, tester og referanser: notater fra intervjuer, vurderinger eller tester, samt opplysninger om forventninger og lønnskrav
- Kommunikasjon: Vi lagrer kommunikasjon mellom deg og oss, inkludert informasjon du oppgir i e-poster eller andre kanaler
Formål og rettslig grunnlag for behandlingen
BDO behandler personopplysninger om deg i Jobylon for rekrutteringsformål, jf. personvernforordningen artikkel 6 nr. 1 bokstav f (berettiget interesse).
Dersom du har gitt samtykke til behandling av personopplysninger for andre formål, skjer behandlingen i tråd med dette samtykket.
Deling av personopplysninger
I enkelte tilfeller kan det være nødvendig å dele personopplysninger med betrodde samarbeidspartnere og tjenesteleverandører. Dette kan omfatte:
- Tjenesteleverandører: Vi deler data med leverandører som støtter drift og rekruttering, for eksempel Jobylon og deres underdatabehandlere. Oversikt over Jobylons underdatabehandlere finnes her: https://www.jobylon.com/subprocessors
- Myndigheter og offentlige organer: Dersom vi er rettslig forpliktet, kan opplysninger utleveres til politi, tilsynsmyndigheter eller andre offentlige instanser.
- Parter i rettsprosesser: Når det er nødvendig for å forsvare eller håndheve rettskrav.
- Virksomhetsoverdragelser: Ved fusjon, oppkjøp, finansiering eller salg av virksomhet kan personopplysninger behandles, deles eller overføres til involverte parter.
- Andre parter: Kun dersom du selv ber om det eller gir ditt uttrykkelige samtykke.
Overføring av personopplysninger utenfor EU/EØS
I enkelte tilfeller kan dine personopplysninger bli overført til og lagret i land utenfor EU/EØS, hvor personvernlovgivningen ikke alltid gir samme beskyttelsesnivå som i EU/EØS.
Vi iverksetter alltid nødvendige tiltak for å sikre tilstrekkelig beskyttelse, blant annet ved bruk av EU-standardkontrakter og supplerende sikkerhetstiltak, eller ved overføring til land med adekvansbeslutning fra EU-kommisjonen. Disse tiltakene skal beskytte dine personopplysninger og sikre at de behandles trygt og i samsvar med personvernforordningen (GDPR).
Lagring av personopplysninger
BDO oppbevarer personopplysningene kun så lenge det er nødvendig for formålet de ble samlet inn for. Som hovedregel slettes opplysningene innen 24 måneder, med mindre lovpålagte krav eller andre rettslige forpliktelser tilsier lengre oppbevaring.
Dersom du blir ansatt, lagres opplysningene videre i henhold til BDOs interne retningslinjer for ansatte. Opplysninger behandlet på grunnlag av samtykke slettes når samtykket trekkes tilbake eller formålet opphører.
Dine rettigheter
Du har følgende rettigheter etter personvernregelverket:
- Rett til innsyn: Du kan be om informasjon om hvilke personopplysninger vi behandler om deg, og hvordan de brukes og deles.
- Rett til retting: Du kan be om at uriktige eller ufullstendige opplysninger om deg rettes.
- Rett til sletting (“retten til å bli glemt”): Du kan be om sletting av opplysninger om deg dersom de ikke lenger er nødvendige for formålet, eller det ikke finnes rettslig grunnlag for behandlingen.
- Rett til begrensning: Du kan be om at behandlingen midlertidig begrenses, for eksempel mens en innsigelse vurderes.
- Rett til dataportabilitet: Du kan be om å få overført opplysninger du selv har gitt til en annen behandlingsansvarlig.
- Rett til å protestere: Du kan protestere mot behandling som skjer på grunnlag av vår berettigede interesse. Vi må da påvise tvingende berettigede grunner for å fortsette behandlingen.
- Rett til å trekke samtykke: Du kan når som helst trekke tilbake samtykke du har gitt. Dette påvirker ikke behandling som allerede er utført.
- Rett til å klage: Du kan sende klage til [email protected] eller til Datatilsynet (eller tilsynsmyndigheten der du bor eller arbeider).
Vær oppmerksom på at dersom du ber om sletting eller begrensning, kan dette påvirke vår mulighet til å behandle søknaden din eller vurdere deg for en stilling. I enkelte tilfeller kan lovpålagte forpliktelser hindre oss i å slette informasjon umiddelbart.
Hvis du ønsker å utøve noen av dine rettigheter, eller har spørsmål om hvordan dine personopplysninger behandles, kan du kontakte oss på:
- Post: Postboks 1704 Vika, 0121 Oslo