Default privacy principles for candidates
This privacy policy describes how Lindab International AB, Business ID 556606-5446, including Subsidiaries (“we”, “us”) collects and processes personal data about job applicants (“Candidates”, “you”) through the service Jobylon (“Jobylon”) provided by Jobylon AB, including your rights regarding your personal data and how to enforce them.
If you apply for a job, get recommended for a position, get in touch with the Employer or the Employer otherwise processes your data through Jobylon, the Employer is the data controller as defined in the GDPR. Jobylon AB will only process your personal data as a data processor, meaning that it is the Employer and not Jobylon AB who determines how and why your data is processed.
This privacy policy may be updated periodically. You will be informed of any significant changes at our website, but we also recommend that you review this privacy policy from time to time to ensure you are aware of any amendments.
Please do not hesitate to reach out to the Employer if you have any questions or comments regarding your personal data or this privacy policy:
Email: gdpr@lindab.com
Telephone: +46 431 850 00
Post: Stålhögavägen 115, SE-269 92 Båstad
PERSONAL DATA THAT THE EMPLOYER PROCESSESWe process the following categories of personal data about you:
- Contact details. Your name, email address, telephone number and postal code.
- CV and other information included in the application. We will process your CV, cover letter, work samples, references, letters of recommendation and other information you provide us with in your application, such as attached pictures and added references.
- Data from interviews, assessments and other reference information. This means notes from interviews with you, assessments or tests made, expectations and salary requirements.
- Communications data. We will collect and store your communication with us and any information provided to us in such communication.
- Special categories of personal data (“sensitive data”). If sensitive data is included by you in your communication with us or in your resume, we will process such information only to the extent necessary and justified in accordance with the consent you have provided us.
HOW WE GATHER YOUR PERSONAL DATA- Information you give to us. Most of the information we process about you is received from you. You may directly or indirectly give us information about yourself in different ways, for example when you contact us or through your application. You can always choose not to provide us with certain information. However, some personal data is necessary for us to process your application.
- Information we collect about you. We may also obtain your personal data from your current employer or the website of your employer and/or through third parties such as LinkedIn and/or a recruitment service provider, commonly known as “sourced recruiting”. Furthermore, our employees can give us a recommendation about a potential candidate. If this is applicable in your case, this privacy policy also applies to you.
HOW YOUR PERSONAL DATA WILL BE USED AND THE LEGAL GROUNDS FOR ITWe process your personal data for the following purposes and base it on the following legal basis:
- To administer incoming applications. Your personal data will be processed for us to administer and manage incoming applications. This process is based on a balancing of interests, where our legitimate interest is being able to have a structured application and selection process.
- For the recruitment and selection process. We will process your personal data during the recruitment process, including sourced recruitment, for the purpose of finding and determining whether you are a good fit for us, based on our legitimate interest in being able to recruit personnel with the relevant competence for us.
- To communicate with you. Your contact details will be used to communicate with you. This process is necessary for our legitimate interest in effective communication with you in connection with your application and/or the recruitment process.
- To protect our legitimate business interests and legal rights. We will save and store information if we believe it is necessary to protect and enforce our legal rights, interests and the interests of others, for example in connection with legal claims, discrimination claims, compliance, regulatory and audit functions.
- We process your personal data in order to assess your application and contact you regarding current and future job openings. Your information may be stored after the recruitment process has ended in accordance with our retention policy, so that we can consider your application for future positions. Once the retention period has expired, you will need to submit a new application with updated information.
- Marketing of us as an employer. Based on our legitimate interest in being able to market ourselves as a potential employer to relevant candidates, your contact information will be used to send you newsletters or event invitations. If you do not wish to receive this kind of marketing, please use the unsubscribe instructions in the email or contact us directly.
- Sharing relevant data with parties involved in a merger or acquisition. In connection with, or due to strategical or business-oriented reasons, a potential merger, sale of company assets, financing, or acquisition of all or a portion of our business, your personal data may be processed, shared or transferred to parties involved in the process.
- With your consent. Your personal data may be used for other purposes than stated above if you ask us to or give us your consent. Any sensitive data you have provided will be processed based on your consent.
HOW WE SHARE YOUR PERSONAL DATASometimes, we need to share your personal information with other trusted individuals and companies. Your personal information is shared with:
- Our service providers. We transfer to or share your personal data with our service providers who help us in our daily operations, such as Jobylon, a recruitment service provider or suppliers of different types of digital solutions.
- Authorities and other public actors. Sometimes legal obligations may require us to share information about you, for example to respond to lawful requests from law enforcement agencies or regulatory authorities.
- Parties involved in legal proceedings. In connection with a potential legal proceeding, including preparatory work, your personal data may have to be shared with lawyers or other involved parties.
- Other parties, if you request us to or permit us to.
WHERE WE PROCESS YOUR PERSONAL DATAYour personal information may in some cases be transferred to and stored at destinations outside the EU/EEA where privacy laws may not be the same. We will take all necessary steps to ensure adequate safeguards (such as EU standard contractual clauses, supplementary safety measures, or an adequacy decision by the EU Commission) are in place.
HOW LONG WE KEEP YOUR PERSONAL DATAWe keep your personal data only as long as necessary to fulfil the purposes for which it was collected. Duration depends on the type of information and why we process it.
- If you apply for a job, we generally keep data collected during the recruitment process.
- If you become an employee, we will keep your personal data during your employment for relevant purposes.
- If we have found you through a recommendation or sourced recruiting, we may keep your data for up to 24 months.
- If you do not succeed in the recruitment process, we retain your personal data in accordance with local laws – see Appendix A.
- Data needed to defend against claims (e.g., discrimination) may be stored up to 24 months after the recruitment process ends.
- Data processed with your consent will be deleted once consent is withdrawn or the purpose expires.
YOUR RIGHTS- Right to access your data. You have the right to request a transcript of personal data processed by us, and additional information on how the data has been collected, processed, shared, etc. The first transcript may be requested free of charge. However, if you make repeated and unreasonable requests for copies, we might charge you with an administrative fee. If you make a request, we have 30 days to respond to you.
- Right to object. You have the right to object to processing based on legitimate interest. This means that we may no longer process personal data unless we can demonstrate compelling legitimate grounds for the processing which override your interests. You can always contact us for more information on the balance test that has been done.
You furthermore have an unconditional right to object to your personal data being processed for direct marketing purposes, and we will adhere to such a request. - Right to transfer your data. You have the right to transfer the personal data you have provided us to another controller under certain conditions.
- Right to rectification. You have the right to correct inaccurate or incomplete information about yourself. Any request to rectify your personal data will also be transferred and actioned by any processor with whom your personal data has been shared.
- Right to erasure (“right to be forgotten”). You have the right to request that we delete personal data about you, for example if the data is no longer necessary in relation to the purposes for which it was collected or otherwise processed, or if there is no legal basis for processing the data.
- Right to restriction. You are entitled to request that the processing of your personal data should be limited until inaccurate or incomplete information about you has been corrected, or until an objection from you has been handled.
- Right to withdraw your consent. You may at any time withdraw any consent you have given us. However, please note that it will not affect any processing that has already taken place.
- Right to complain. You have the right to lodge a complaint with our lead supervisory authority or the supervisory authority in the country you live or work in, if you believe that we have not complied with our obligations regarding your personal data.
Please note that if you request restriction or erasure, it might affect our ability to process your application or consider you for a job. Moreover, legal rights or obligations may prevent us from disclosing or transferring all or part of your information, or from immediately deleting your information.
Finally, you have the right to complain to a data protection authority. For information on the relevant supervisory authority, please see Appendix A. If this isn’t also your local data protection authority, you can contact your local data protection authority who will advise you on how best to proceed.
DATA BREACH NOTIFICATION AND MANAGEMENTAt Lindab, we take the protection of candidate personal data seriously. In the unlikely event of a personal data breach involving recruitment-related information, Lindab will act without undue delay to assess the risk and, where necessary, notify the relevant supervisory authority in accordance with applicable data protection laws. If the breach is likely to result in a high risk to the rights and freedoms of affected individuals, we will also inform the impacted candidates directly.
All incidents are managed through our established cyber security and privacy incident management procedures, which include prompt reporting, containment, documentation, and post-incident review.
If you want to reach out to Lindab Group Privacy Manager, you can contact: gdpr@lindab.com
Retention periods and local authorities
Norway 12 months
Datatilynet - www.datatilsynet.no
E-mail: postkasse@datatilsynet.no
NorskStandard personvernprinsipper for kandidater
Denne personvernpolitikken beskriver hvordan Lindab International AB, organisasjonsnummer 556606-5446, inkludert datterselskaper («vi», «oss»), samler inn og behandler personopplysninger om jobbsøkere («kandidater», «deg») gjennom tjenesten Jobylon («Jobylon») som tilbys av Jobylon AB, inkludert dine rettigheter angående dine personopplysninger og hvordan du kan håndheve dem.
Hvis du søker på en jobb, blir anbefalt til en stilling, tar kontakt med arbeidsgiveren eller arbeidsgiveren på annen måte behandler dine opplysninger gjennom Jobylon, er arbeidsgiveren behandlingsansvarlig som definert i GDPR. Jobylon AB vil kun behandle dine personopplysninger som databehandler, noe som betyr at det er arbeidsgiveren og ikke Jobylon AB som bestemmer hvordan og hvorfor dine opplysninger behandles.
Denne personvernerklæringen kan oppdateres med jevne mellomrom. Du vil bli informert om vesentlige endringer på vår nettside, men vi anbefaler også at du leser gjennom denne personvernerklæringen fra tid til annen for å sikre at du er oppmerksom på eventuelle endringer.
Ikke nøl med å kontakte arbeidsgiveren hvis du har spørsmål eller kommentarer angående dine personopplysninger eller denne personvernerklæringen:
E-post: gdpr@lindab.com
Telefon: +46 431 850 00
Postadresse: Stålhögavägen 115, SE-269 92 Båstad
PERSONOPPLYSNINGER SOM ARBEIDSGIVEREN BEHANDLER
Vi behandler følgende kategorier av personopplysninger om deg:
- Kontaktopplysninger. Ditt navn, e-postadresse, telefonnummer og postnummer.
- CV og annen informasjon som er inkludert i søknaden. Vi behandler CV-en din, søknadsbrevet, arbeidsprøver, referanser, anbefalingsbrev og annen informasjon du gir oss i søknaden din, for eksempel vedlagte bilder og tilleggsreferanser.
- Data fra intervjuer, vurderinger og annen referanseinformasjon. Dette innebærer notater fra intervjuer med deg, vurderinger eller tester som er gjennomført, forventninger og lønnskrav.
- Kommunikasjonsdata. Vi vil samle inn og lagre din kommunikasjon med oss og all informasjon som gis oss i slik kommunikasjon.
- Spesielle kategorier av personopplysninger («sensitive opplysninger»). Hvis du inkluderer sensitive opplysninger i din kommunikasjon med oss eller i din CV, vil vi kun behandle slik informasjon i den grad det er nødvendig og berettiget i henhold til samtykket du har gitt oss.
HVORDAN VI INNSAMLER DINE PERSONOPPLYSNINGER
- Informasjon du gir oss. Det meste av informasjonen vi behandler om deg, mottar vi fra deg. Du kan direkte eller indirekte gi oss informasjon om deg selv på forskjellige måter, for eksempel når du kontakter oss eller gjennom søknaden din. Du kan alltid velge å ikke gi oss visse opplysninger. Noen personopplysninger er imidlertid nødvendige for at vi skal kunne behandle søknaden din.
- Informasjon vi samler inn om deg. Vi kan også innhente dine personopplysninger fra din nåværende arbeidsgiver eller arbeidsgiverens nettside og/eller gjennom tredjeparter som LinkedIn og/eller en rekrutteringstjenesteleverandør, ofte kjent som «sourced recruiting». Videre kan våre ansatte gi oss en anbefaling om en potensiell kandidat. Hvis dette er aktuelt i ditt tilfelle, gjelder denne personvernerklæringen også for deg.
HVORDAN DINE PERSONOPPLYSNINGER VIL BLI BRUKT OG RETTSGRUNNLAGET FOR DET
Vi behandler dine personopplysninger for følgende formål og baserer det på følgende rettsgrunnlag:
- For å administrere innkommende søknader. Dine personopplysninger vil bli behandlet for at vi skal kunne administrere og håndtere innkommende søknader. Denne prosessen er basert på en interesseavveining, hvor vår berettigede interesse er å kunne ha en strukturert søknads- og utvelgelsesprosess.
- For rekrutterings- og utvelgelsesprosessen. Vi vil behandle dine personopplysninger under rekrutteringsprosessen, inkludert rekruttering fra eksterne kilder, med det formål å finne og avgjøre om du passer for oss, basert på vår legitime interesse i å kunne rekruttere personell med relevant kompetanse for oss.
- For å kommunisere med deg. Dine kontaktopplysninger vil bli brukt til å kommunisere med deg. Denne prosessen er nødvendig for vår legitime interesse i effektiv kommunikasjon med deg i forbindelse med din søknad og/eller rekrutteringsprosessen.
- For å beskytte våre legitime forretningsinteresser og juridiske rettigheter. Vi vil lagre og oppbevare informasjon hvis vi mener det er nødvendig for å beskytte og håndheve våre juridiske rettigheter, interesser og andres interesser, for eksempel i forbindelse med juridiske krav, diskrimineringskrav, samsvar, regulerings- og revisjonsfunksjoner.
- Vi behandler dine personopplysninger for å vurdere din søknad og kontakte deg angående nåværende og fremtidige ledige stillinger. Informasjonen din kan lagres etter at rekrutteringsprosessen er avsluttet i samsvar med vår retningslinje for oppbevaring, slik at vi kan vurdere søknaden din for fremtidige stillinger. Når oppbevaringsperioden er utløpt, må du sende inn en ny søknad med oppdatert informasjon.
- Markedsføring av oss som arbeidsgiver. Basert på vår legitime interesse i å kunne markedsføre oss som en potensiell arbeidsgiver overfor relevante kandidater, vil kontaktinformasjonen din bli brukt til å sende deg nyhetsbrev eller invitasjoner til arrangementer. Hvis du ikke ønsker å motta denne typen markedsføring, kan du bruke instruksjonene for å melde deg av i e-posten eller kontakte oss direkte.
- Deling av relevante data med parter som er involvert i en fusjon eller oppkjøp. I forbindelse med, eller på grunn av strategiske eller forretningsmessige årsaker, en potensiell fusjon, salg av selskapets eiendeler, finansiering eller oppkjøp av hele eller deler av vår virksomhet, kan dine personopplysninger bli behandlet, delt eller overført til parter som er involvert i prosessen.
- Med ditt samtykke. Dine personopplysninger kan brukes til andre formål enn de som er angitt ovenfor, hvis du ber oss om det eller gir oss ditt samtykke. Alle sensitive opplysninger du har gitt oss, vil bli behandlet på grunnlag av ditt samtykke.
HVORDAN VI DELER DINE PERSONOPPLYSNINGER
Noen ganger må vi dele dine personopplysninger med andre pålitelige personer og selskaper. Dine personopplysninger deles med:
- Våre tjenesteleverandører. Vi overfører eller deler dine personopplysninger med våre tjenesteleverandører som hjelper oss i vår daglige drift, for eksempel Jobylon, en rekrutteringstjenesteleverandør eller leverandører av ulike typer digitale løsninger.
- Myndigheter og andre offentlige aktører. Noen ganger kan lovmessige forpliktelser kreve at vi deler informasjon om deg, for eksempel for å svare på lovlige forespørsler fra politimyndigheter eller regulerende myndigheter.
- Parter som er involvert i rettssaker. I forbindelse med en potensiell rettssak, inkludert forberedende arbeid, kan det hende at dine personopplysninger må deles med advokater eller andre involverte parter.
- Andre parter, hvis du ber oss om det eller gir oss tillatelse til det.
HVOR VI BEHANDLER DINE PERSONOPPLYSNINGER
Dine personopplysninger kan i noen tilfeller overføres til og lagres på destinasjoner utenfor EU/EØS, hvor personvernlovgivningen kan være annerledes. Vi vil treffe alle nødvendige tiltak for å sikre at tilstrekkelige sikkerhetstiltak (for eksempel EUs standardkontraktsklausuler, supplerende sikkerhetstiltak eller en beslutning om tilstrekkelighet fra EU-kommisjonen) er på plass.
HVOR LENGE VI OPPBEVARER DINE PERSONOPPLYSNINGER
Vi oppbevarer dine personopplysninger bare så lenge det er nødvendig for å oppfylle formålene de ble samlet inn for. Varigheten avhenger av typen informasjon og hvorfor vi behandler den.
- Hvis du søker på en jobb, oppbevarer vi generelt data som er samlet inn under rekrutteringsprosessen.
- Hvis du blir ansatt, vil vi oppbevare dine personopplysninger i løpet av ansettelsesperioden for relevante formål.
- Hvis vi har funnet deg gjennom en anbefaling eller rekruttering, kan vi oppbevare dine data i opptil 24 måneder.
- Hvis du ikke lykkes i rekrutteringsprosessen, oppbevarer vi dine personopplysninger i samsvar med lokale lover – se vedlegg A.
- Data som er nødvendige for å forsvare oss mot krav (f.eks. diskriminering) kan lagres i opptil 24 måneder etter at rekrutteringsprosessen er avsluttet.
- Data som behandles med ditt samtykke, vil bli slettet når samtykket trekkes tilbake eller formålet utløper.
DINE RETTIGHETER
- Rett til innsyn i dine data. Du har rett til å be om en utskrift av personopplysninger som behandles av oss, og tilleggsinformasjon om hvordan dataene er samlet inn, behandlet, delt osv. Den første utskriften kan bestilles gratis. Hvis du imidlertid gjentar urimelige forespørsler om kopier, kan vi kreve et administrasjonsgebyr. Hvis du sender en forespørsel, har vi 30 dager på oss til å svare deg.
- Rett til å protestere. Du har rett til å protestere mot behandling basert på berettiget interesse. Dette betyr at vi ikke lenger kan behandle personopplysninger med mindre vi kan påvise tvingende berettigede grunner for behandlingen som veier tyngre enn dine interesser. Du kan alltid kontakte oss for mer informasjon om den avveiingen som er gjort.
- Du har dessuten en ubetinget rett til å protestere mot at dine personopplysninger behandles for direkte markedsføringsformål, og vi vil etterkomme en slik forespørsel.
- Rett til å overføre dine data. Du har rett til å overføre personopplysningene du har gitt oss til en annen behandlingsansvarlig under visse betingelser.
- Rett til retting. Du har rett til å korrigere unøyaktig eller ufullstendig informasjon om deg selv. Enhver forespørsel om å rette dine personopplysninger vil også bli overført og behandlet av enhver databehandler som dine personopplysninger er blitt delt med.
- Rett til sletting («rett til å bli glemt»). Du har rett til å be om at vi sletter personopplysninger om deg, for eksempel hvis opplysningene ikke lenger er nødvendige i forhold til formålet de ble samlet inn eller behandlet for, eller hvis det ikke er noe rettslig grunnlag for å behandle opplysningene.
- Rett til begrensning. Du har rett til å be om at behandlingen av dine personopplysninger begrenses inntil unøyaktige eller ufullstendige opplysninger om deg er rettet, eller inntil en innsigelse fra deg er behandlet.
- Rett til å trekke tilbake samtykket ditt. Du kan når som helst trekke tilbake samtykket du har gitt oss. Vær imidlertid oppmerksom på at dette ikke vil påvirke behandling som allerede har funnet sted.
- Rett til å klage. Du har rett til å klage til vår ledende tilsynsmyndighet eller tilsynsmyndigheten i landet du bor eller arbeider i, hvis du mener at vi ikke har overholdt våre forpliktelser vedrørende dine personopplysninger.
Vær oppmerksom på at hvis du ber om begrensning eller sletting, kan det påvirke vår evne til å behandle søknaden din eller vurdere deg for en jobb. Videre kan juridiske rettigheter eller forpliktelser hindre oss i å utlevere eller overføre hele eller deler av informasjonen din, eller i å slette informasjonen din umiddelbart.
Til slutt har du rett til å klage til en datatilsynsmyndighet. For informasjon om den relevante tilsynsmyndigheten, se vedlegg A. Hvis dette ikke også er din lokale datatilsynsmyndighet, kan du kontakte din lokale datatilsynsmyndighet, som vil gi deg råd om hvordan du best kan gå frem.
MELDING OM OG HÅNDTERING AV DATABRUDD
Hos Lindab tar vi beskyttelsen av kandidaters personopplysninger på alvor. I det usannsynlige tilfellet at det oppstår et brudd på personopplysninger som involverer rekrutteringsrelatert informasjon, vil Lindab handle uten unødig forsinkelse for å vurdere risikoen og, om nødvendig, varsle den relevante tilsynsmyndigheten i samsvar med gjeldende personvernlover. Hvis bruddet sannsynligvis vil medføre en høy risiko for rettighetene og frihetene til berørte personer, vil vi også informere de berørte kandidatene direkte.
Alle hendelser håndteres gjennom våre etablerte prosedyrer for håndtering av cybersikkerhet og personvern, som inkluderer rask rapportering, begrensning, dokumentasjon og gjennomgang etter hendelsen.
Hvis du ønsker å kontakte Lindab Groups personvernansvarlig, kan du ta kontakt med: gdpr@lindab.com
Oppbevaringsperioder og lokale myndigheter
Norway 12 måneder
Datatilynet - www.datatilsynet.no
E-mail: postkasse@datatilsynet.no