Denna sida har översatts från engelska för att underlätta för dig.
1. Inledning
Detta integritetsmeddelande till företagskontakter ("meddelande") beskriver de åtgärder som Viking Pump, 406 State St, Cedar Falls, IA 50613 United States ("bolaget"), en del av IDEX Corporation ("IDEX"), vidtar för att skydda de personuppgifter som vi behandlar om företagskontakter. Company åtar sig att skydda de Personuppgifter som vi behandlar om dig i enlighet med de principer för dataskydd som anges i tillämplig dataskyddslag. Detta meddelande informerar dig om hur vi behandlar dina personuppgifter om du är en av våra affärskontakter.
Detta meddelande kan komma att ändras från tid till annan. Företaget kommer att publicera alla ändringar av detta meddelande en rimlig tidsperiod före det datum då ändringen träder i kraft.
2. Definitioner
Följande termer används i detta meddelande och definieras enligt följande:
definition |
|
Affärskontakter |
Alla Konsumenter, Företagspartners eller anställda hos en Företagspartner eller någon annan person som IDEX kontaktar eller interagerar med i samband med etablering, utveckling, underhåll, service eller annan främjande av affärsrelationen. |
Samtycke |
Varje slag av frivillig, specifik, informerad och otvetydig viljeyttring genom vilken den registrerade, genom ett uttalande eller en tydlig bekräftande handling, samtycker till en viss behandling av sina personuppgifter. Det måste vara en tydlig bekräftande handling ("Opt-In"). Tystnad eller inaktivitet är inte tillräckligt. Samtycket kan återkallas när som helst med verkan för framtiden. |
Konsument |
En person som köper varor eller tjänster huvudsakligen för personliga ändamål. |
Företagspartner |
Personer eller organisationer som köper varor eller tjänster från IDEX huvudsakligen för sina egna affärsändamål, eller andra affärspartners med vilka vi har en avtalsmässig eller kommersiell relation, såsom underleverantörer och leverantörer; detta inkluderar befintliga såväl som potentiella företagspartners. |
Personuppgiftsansvarig |
Den fysiska eller juridiska person, myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter. |
Databehandling
|
Varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgifter eller uppsättningar av personuppgifter, vare sig det sker på automatisk väg eller inte, till exempel insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring. |
Personuppgiftsbiträde |
En fysisk eller juridisk person, offentlig myndighet, byrå eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning (artikel 28 i GDPR). |
Procedurer för dataskydd |
Alla lokala BU-interna policyer/förfaranden som kompletterar denna policy. |
Lagar om dataskydd |
Alla tillämpliga statliga, lokala och federala/nationella lagar relaterade till dataskydd inklusive, men inte begränsat till, GDPR. |
Dataskyddsombud ("DPO") |
Den person som utses av företaget (endast när det krävs enligt lag) för att skydda de registrerades rättigheter och för att fungera som kontaktpunkt mellan företaget och dig för att säkerställa att företaget följer all tillämplig dataskyddslag. |
Registrerad person |
Varje person som respektive Personuppgift avser. |
Personuppgifter |
All information som rör en identifierad eller identifierbar fysisk person (artikel 4 i GDPR). |
3. Identitet och kontaktuppgifter för den personuppgiftsansvarige och dataskyddsombudet
Företaget är ansvarigt för behandlingen av dina personuppgifter och är personuppgiftsansvarig.
Om du har några frågor om detta meddelande, vänligen kontakta oss på
Viking Pump
406 State St, Cedar Falls, IA 50613 Förenta staterna
E-post- webmaster-cfp@idexcorp.com
Du kan kontakta vårt dataskyddsombud på sasmith@idexcorp.com
4. Kategorier och källor för behandlade personuppgifter
Företaget behandlar olika kategorier av personuppgifter från våra affärskontakter. Dessa kan inkludera:
- Identitetsuppgifter, inklusive namn, information om din jobbtitel och hierarkiska position samt utbildningsnivå eller arbetslivserfarenhet.
- Kontaktuppgifter, inklusive företagsadress, telefonnummer och e-postadress.
- Information som du lämnar till oss under vår affärsrelation, inklusive som svar på företagsundersökningar eller frågeformulär eller annan korrespondens.
- Uppgifter från initiering, underhåll och genomförande av vår affärsrelation, inklusive utförda och planerade beställningar och relaterade uppgifter såsom leveranssätt eller försäkringsskydd; användarinloggnings- och prenumerationsuppgifter; användning av våra webbtjänster eller nyhetsbrev; och uppgifter om din budget.
- Företagsuppgifter för våra företagspartners, såsom företagsnamn och företagets registreringsnummer, information från vår due diligence eller andra introduktionsförfaranden eller vår företagspartners affärsbehov.
- Uppgifter som rör hävdande av eller försvar mot rättsliga anspråk, inklusive förebyggande av oegentligheter; kontroller eller utredningar av efterlevnad; och information om överträdelser av efterlevnad eller andra överträdelser.
De flesta av de Personuppgifter som vi behandlar har du lämnat direkt till oss. Andra Personuppgifter kan tillhandahållas av din arbetsgivare, våra Företagspartners eller andra instanser som är involverade i inledandet av din affärsrelation och/eller genomförandet av avtal med våra Företagspartners. Dessutom kan vi behandla Personuppgifter som vi på ett tillåtet sätt erhåller från allmänt tillgängliga källor (t.ex. LinkedIn) eller som på ett legitimt sätt överförs till oss av tredje part (t.ex. kreditupplysningsföretag).
5. syften med databehandling
Företaget behandlar personuppgifter om affärskontakter för olika affärsändamål i samband med din affärsrelation med företaget eller vår företagspartner:
- För att inleda, fullgöra och verkställa ett avtal med dig eller våra företagspartners, inklusive för att uppfylla våra avtalsförpliktelser; nödvändig due diligence och andra krav på onboarding med avseende på våra företagspartners.
- För marknadsanalys, inklusive genom undersökningar, för att bättre förstå de marknader där vi bedriver verksamhet; och för produkt- och tjänsteutveckling.
- För affärskommunikation och marknadsföring av våra produkter och tjänster.
- För att fullgöra rättsliga skyldigheter, inklusive lokal skatte- och handelslagstiftning, samt revisioner av statliga myndigheter och tillsynsmyndigheter.
- För säkerhetskontroll av IDEX fysiska lokaler eller för IT-säkerhet och förfaranden vid dataintrång.
- För att hävda eller försvara rättsliga anspråk eller förebygga oegentligheter, överträdelser av efterlevnad eller andra överträdelser, såsom rutinmässiga inspektioner, interna utredningar eller tvistlösningsärenden .
- För kundserviceaktiviteter, såsom att svara på förfrågningar eller utreda och lösa klagomål.
- För hantering av kundrelationer, inklusive att lista viktiga kontakter för vår verksamhet, koppla samman individer med konton hos våra företagspartners, lista viktiga intressenter och för kundundersökningar.
- För optimering av affärsprocesser, såsom kontohantering, inklusive upprättande och löpande hantering av affärsrelationer; underhåll av en leverantörs- eller kunddatabas; riskhantering; och aktiviteter som syftar till att förebygga eller upptäcka brott.
6. rättsliga grunder för behandling av personuppgifter
Bolaget Behandlar Personuppgifter avseende sina Affärskontakter baserat på flera olika rättsliga grunder:
- När du har informerats om den avsedda behandlingen av dina personuppgifter och du har gett ditt samtycke. Du kan när som helst återkalla ditt samtycke. Återkallandet av samtycket kommer inte att påverka lagligheten av behandling som baseras på ditt samtycke före återkallandet. Artikel 6 i dataskyddsförordningen.
- Om behandlingen av dina personuppgifter är nödvändig för att fullgöra det avtal som ingåtts mellan dig och oss. Artikel 6 i dataskyddsförordningen.
- Om behandlingen är nödvändig för att företaget ska kunna uppfylla en tillämplig rättslig förpliktelse(t.ex. om en domstol beslutaratt viss information ska lämnas ut för rättsliga förfaranden). Artikel 6 i GDPR.
- Om behandlingen är nödvändig för ändamål som rör företagets eller en tredje parts berättigade intressen, utom när de åsidosätts av anställdas intressen eller en registrerads grundläggande rättigheter och friheter som kräver skydd av personuppgifter. Artikel 6 GDPR. Dessa berättigade intressen kan omfatta:
-
- Hantering av våra affärsrelationer med våra företagspartner, inklusive uppfyllande av våra avtalsförpliktelser; och motsvarande kommunikation i förhållande till vår affärsrelation.
- Optimering av våra affärsprocesser, inklusive implementering av optimerad kundservice och/eller kundhanteringssystem, inklusive med avseende på dig som anställd hos vår Företagspartner.
- För att skydda vår egendom och infrastruktur, såsom IT-säkerhet och rutiner för dataintrång; och åtgärder för att säkerställa drifts-, byggnads- och anläggningssäkerhet samt för företagsledning;
- För att hävda och försvara rättsliga anspråk och förebygga överträdelser av regelefterlevnad eller andra överträdelser;
- För att utveckla Bolagets verksamhet genom nätverkande och marknadsundersökningar och analys av potentiella affärsmöjligheter samt genom direktmarknadsföring, inklusive marknadsföringsaktiviteter och kommunikation eller med avseende på produkt- eller tjänsteutvecklingsprocesser.
-
7. dina rättigheter
GDPR ger dig rättigheter i samband med behandlingen av dina personuppgifter. Dessa rättigheter inkluderar:
- Begära tillgång till personuppgifter om dig (allmänt känt som en "begäran om tillgång från den registrerade"). Detta gör att du kan få information om de personuppgifter vi har om dig och kontrollera att vi behandlar dem på ett lagligt sätt.
- Begära rättelse, korrigering eller uppdatering av personuppgifter som vi har om dig. Detta gör att du kan korrigera ofullständig eller felaktig information.
- Begära att personuppgifter överförs i maskinläsbart format ("dataportabilitet") i den utsträckning denna rättighet är relevant i anställningssammanhang.
- Begära radering av personuppgifter. Detta gör det möjligt för dig att begära radering eller borttagning av Personuppgifter där det inte finns någon legitim anledning för oss att fortsätta Behandla dem. Du har också rätt att be oss att radera eller ta bort personuppgifter där du har utövat din rätt att invända mot behandling (se nedan).
- Begära begränsning av behandlingen av dina personuppgifter. Detta gör att du kan be oss att avbryta behandlingen av dina personuppgifter om du vill att vi ska fastställa deras riktighet eller skälet till att de behandlas.
-
Invända mot Behandlingen av dina Personuppgifter under vissa omständigheter.
Denna rätt kan gälla när behandlingen av dina personuppgifter baseras på företagets legitima intressen, enligt beskrivningen i bilaga 1, eller när beslut om dig endast baseras på automatiserad behandling, inklusive profilering.
Trots detta har du rätt att när som helst invända mot Behandling av dina Personuppgifter för direktmarknadsföringsändamål.
Återkalla samtycke som du har gett när som helst utan att det påverkar lagligheten av behandling som baseras på samtycke innan det återkallas.
Dessa rättigheter är inte absoluta och omfattas av olika villkor enligt dataskyddslagen och andra tillämpliga lagar och förordningar.
Du kan utöva dessa rättigheter genom att kontakta din Privacy Lead (se avsnitt 3). Du har också rätt att lämna in ett klagomål till en tillsynsmyndighet.
8 Delning av uppgifter och internationella överföringar av uppgifter: Koncerninterna och externa tredje parter
Överföringar inom koncernen
Som medlem i ett multinationellt företag som verkar under en decentraliserad ledningsstruktur kan företaget dela anställdas personuppgifter med IDEX dotterbolag / affärsenheter som angeshär, för de ändamål som anges i detta meddelande. Observera att företaget endast delar anställdas personuppgifter med de listade företagen där detta täcks av en laglig grund för sådan behandling .
Dessa överföringar skyddas av de skyldigheter som anges i koncerninterna avtal som vi har ingått mellan de olika IDEX-juridiska enheterna. Internationella överföringar inom IDEX styrs av EU-kommissionens godkända standardavtalsklausuler för personuppgiftsansvariga och, i förekommande fall, för personuppgiftsbiträden. Du kan få en kopia av dessa standardavtalsklausuler som används i våra koncerninterna avtal genom att kontakta Privacy Lead (se avsnitt 3).
Externa tredje parter
Företaget kan dela personuppgifter med externa leverantörer som vi anlitar för att utföra tjänster eller funktioner för vår räkning och enligt våra instruktioner. I tillämpliga fall kommer deras behandling av dina uppgifter att omfattas av GDPR-kraven. Företaget kommer också att se till att dess avtal med dessa parter säkerställer att de endast behandlar personuppgifter i enlighet med våra instruktioner och för att tillhandahålla de överenskomna tjänsterna och skydda integriteten och sekretessen för de personuppgifter som anförtrotts dem, i enlighet med GDPR-kraven.
För de ändamål som anges i detta meddelande kan vi också lämna ut dina personuppgifter till våra IT-tjänsteleverantörer, revisorer, advokater, konsulter, brottsbekämpande myndigheter, domstolar och andra offentliga myndigheter, till exempel skatte- och socialförsäkringsorgan. Vissa av dessa mottagare är själva ansvariga för att fastställa ändamålen och medlen för behandlingen och för att behandlingen är laglig för deras del. Vid behov kommer vi att säkerställa att lämpliga avtalsåtgärder finns på plats för att säkerställa skyddet av dina Personuppgifter.
Vissa av de leverantörer som vi anlitar för att behandla dina personuppgifter finns utanför Europeiska ekonomiska samarbetsområdet. Vi kommer att se till att dessa överföringar sker antingen:
- Till länder som omfattas av ett beslut om adekvat skyddsnivå från EU-kommissionen och som har bedömts tillhandahålla en adekvat skyddsnivå, för närvarande inklusive Schweiz, Uruguay, Argentina, Japan, Israel, Isle of Man, Nya Zeeland, Guernsey, Kanada, Andorra, Färöarna och Jersey; eller
- styrs av någon av följande skyddsåtgärder: Standardavtalsklausuler som godkänts av EU-kommissionen; GDPR-kompatibla dataprocessorklausuler där den amerikanska leverantören är certifierad enligt EU-US Privacy Shield Framework; eller bindande företagsregler som godkänts av en dataskyddsmyndighet i EU. Du kan få en kopia av dessa skyddsåtgärder för dataskydd genom att kontakta oss på de kontaktuppgifter som anges i avsnitt 3 ovan.
9. Bevarande av personuppgifter
Företaget kommer att behålla och behandla dina personuppgifter endast så länge som det är nödvändigt för de ändamål för vilka de samlades in eller för juridiska skyldigheter. Sådana rättsliga förpliktelser kan uppstå särskilt enligt skatte- och handelslagstiftning. Om dina uppgifter inte längre är nödvändiga för att uppfylla avtalsenliga eller rättsliga skyldigheter kommer de att raderas; såvida de inte behövs för att säkra, hävda eller genomdriva rättsliga anspråk. I så fall kommer vi att behålla dem i enlighet med den vanliga preskriptionstiden. Under denna period blockeras dessa uppgifter och är inte längre tillgängliga för någon annan användning.
10. Lagstadgade/avtalsenliga krav
Du kan välja att inte förse oss med dina Personuppgifter och/eller förse oss med ofullständiga Personuppgifter. Du bör dock vara medveten om att vi i vissa fall kanske inte kan inleda eller fortsätta en affärsrelation med dig, eftersom dina personuppgifter krävs för administrativa ändamål och/eller för att uppfylla lagstadgade krav.
11. Automatiserat beslutsfattande och profilering
Dina Personuppgifter kommer inte att användas för automatiserat beslutsfattande och/eller profilering.