1. Vem som ansvarar för behandlingen av dina personuppgifter
Detta meddelande om integritet och dataskydd (”meddelandet”) gäller för bolagen i ABB-koncernen, vilket innebär ABB Ltd, Switzerland och samtliga juridiska personer i vilka ABB Ltd, Switzerland, direkt eller indirekt, har ett majoritetsinnehav eller äger eller kontrollerar majoriteten av rösträtten. Det ABB-koncernbolag som tillhandahåller tjänster till dig eller kommunicerar med dig (hädanefter benämnt ”ABB” eller ”vi”) ansvarar för behandlingen av dina personuppgifter och styr hur de används i enlighet med detta meddelande.
Andra dotterbolag till ABB kan också ta emot och behandla dina personuppgifter, antingen i egenskap av personuppgiftsansvariga eller som personuppgiftsbiträden och de omfattas av detta meddelande i motsvarande utsträckning.
2. De typer av personuppgifter vi samlar in om dig och hur vi använder dem
Vi samlar in och använder personuppgifter som rör dig i samband med de avtal som vi ingår med våra kunder. Vi kan samla in följande kategorier av personuppgifter:
- Den affärskontaktinformation du delar med oss: namn, titel, befattning, e-postadress, jobbadress, telefonnummer, mobiltelefonnummer
- Ytterligare information som du tillhandahåller till oss i anslutning till vår affärsrelation, till exempel: intresse för ABB-produkter, önskemål gällande marknadsföring, registreringsuppgifter som tillhandahålls vid evenemang, webbseminarier, mässor, avtals- eller orderdata, fakturor, betalningar, affärspartnerhistorik, data som rör uppfyllande av våra avtalsmässiga förpliktelser och förberedande åtgärder för ingående av avtal, inklusive marknadsföringsaktiviteter, korrespondensdata, erbjudanden, offerter, avtals- och order, fakturor, betalningar, försäkringsdata, dokumentation rörande förfrågningar/frågor/klagomål/order, anställningsnummer, passnummer, födelsedatum, information om visum för resor, utvärderingar av/feedback på intervjuer, utbildningsdokumentation, kön, kund-/konsument-ID, data om produktanvändning, prefenser.
- Elektroniska identifieringsdata och information som samlas av kommunikationssystem, IT-program och webbläsare, till exempel : IP-adress, källan till ditt webbplatsbesök, webbsidesvyer och tid som tillbringas på webbplatsen eller en viss sida, länkar som klickas på, kommentarer som delas, e-post som öppnas, webbläsartyp, besökets datum och klockslag, enhets-ID (mobilenhets-ID, PC-ID osv.), cookies, digitala alias, registrerings- och inloggningsuppgifter, spårnings-/analysdata.
Nedan nämnda personuppgifter samlas endast in och behandlas (om de överhuvudtaget samlas in och behandlas) i enlighet med tillämpliga lokala lagar i det land du är bosatt.
- Data om fällande domar för brott och förbrytelser, till exempel: information om kriminell bakgrund och sanktionslistor i den utsträckning det krävs för kontroll av kriminell bakgrund och för att uppfylla skyldigheter ifråga om kundkännedom och bekämpning av penningtvätt.
- I den utsträckning detta är nödvändigt för att uppfylla våra skyldigheter, data som inhämtats från offentligt tillgängliga källor eller som på ett legitimt sätt överförts från annan tredje part (t.ex. ett kreditupplysningsföretag): data från företags- eller handelsregister, data från registrering av organisationer, kreditvärdighetsdata.
3. Varför vi använder dina personuppgifter
Vi kan använda dina personuppgifter såsom beskrivs ovan för att
- behandla och expediera beställningar, tillhandahålla tjänster och hålla dig informerad om status för din eller ditt företags beställning;
- tillhandahålla och administrera våra produkter och tjänster;
- behandla offerter och hantera kundrelationer, inklusive att tillhandahålla kundsupport och behandla, utvärdera och besvara begäranden och förfrågningar, livscykelhantering av avtal och samla in personuppgifter från potentiella kunder för framtida kommunikationsändamål;
- genomföra och underlätta undersökningar om kundnöjdhet, marknadsföringskampanjer, lotterier, tävlingar eller andra kampanjaktiviteter eller -evenemang;
- genomföra marknadsförings- och försäljningsaktiviteter (inklusive att skapa affärsmöjligheter, åtgärder för att vinna affärer, genomföra marknadsundersökningar, avgöra och hantera effektiviteten avseende våra annons- och marknadsföringskampanjer och hantera vårt varumärke och informera om nya verksamhetsprojekt);
- skicka marknadsföringsbudskap till dig per post, telefon, sms och andra digitala metoder om produkt och tjänster (till exempel påminnelser, kampanjmaterial, nyhetsbrev osv.);
- analysera personuppgifter för att tillhandahålla relevanta marknadsföringserbjudanden och –information, fastställa korrekthet i kunders kontaktinformation;
- genomföra kundutbildningar och –kurser;
- ta fram rapporter och genomföra dataanalys, till exempel marknadsundersökningar, trendanalys, ekonomisk analys, kundsegmentering och kundprofilering i syfte att förbättra kundupplevelsen hos ABB och tillhandahålla bättre och mer individanpassat material, inklusive marknadsinformation och –utveckling samt förbättring av tjänster eller produkter genom utvärdering och analys av informationen;
- kommunicera med affärspartner om produkter, tjänster och projekt som ABB eller affärspartnern driver, t.ex. genom att svara på förfrågningar eller begäranden;
- arrangera resor och hantera biljetter, administrera arbetsgångar, hantera fordonsparker
- omstrukturera, förvärva och avyttra aktiviteter, affärsenheter och bolag;
- leda processer för kvalitetskontroll och försäkringshantering;
- utföra revisioner, granskningar och kontroller av gällande bestämmelser för att uppfylla skyldigheter gentemot tillsynsmyndigheter;
- genomföra bolagsstyrning, riskanalys och efterlevnadskontroller, inklusive förpliktelser i fråga om due diligence och bekämpning av penningtvätt, efterlevnad av tullbestämmelser och bestämmelser för global handel, kontroll av listor över parter som föremål för sanktioner och säkerhet, inklusive förebyggande och identifiering av brott och bedrägeri
- skydda och upprätthålla säkerheten för produkter, anläggningar, tjänster, system, nätverk, datorer och data, förhindra och identifiera säkerhetsintrång samt bedrägeri eller andra brottsliga eller skadliga aktiviteter;
- hantera IT-resurser, inklusive administration av infrastruktur, säkerhetskopiering, support-för och service av IT-system för app- och programhantering, support till slutanvändare, testning, underhåll, säkerhet (svar på incidenter, risker, sårbarheter och intrång), skapande och administration av användarkonton, tilldelning och hantering av programvarulicenser, säkerhets- och prestandatestning och verksamhetskontinuitet, övervakning av åtkomst av system, nedladdningar.
För att kunna bekräfta att din kontaktinformation stämmer, förse dig med skräddarsydda marknadsföringsbudskap och annonser och skicka anpassade meddleanden– kommer vi att använda automatiserade metoder för att skapa en profil baserad på data som vi har inhämtat enligt beskrivningen i detta meddelande, till exempel antal visningar av ABB:s webbsidor. Om du vill ha mer information om de automatiserade metoder för att skapa profiler kan du skicka in en begäran på www.abb.com/privacy. Du har rätt att invända mot profileringsaktiviteter genom att skicka in en begäran om information på www.abb.com/privacy.
Vi samlar bara in de personuppgifter från dig som vi behöver för ovanstående ändamål. För statistiska ändamål, vidareutveckling av våra tjänster och testning av våra IT-system använder vi så långt rimligt anonymiserade data. Det innebär att dessa data inte längre, direkt eller indirekt, kan användas för att identifiera dig eller skilja ut dig som enskild individ.
4. Vad som händer om du inte ger oss den information vi har bett dig om eller om du ber oss att sluta behandla dina uppgifter
När det gäller behandling som rör affärsrelationen med dig kommer ABB inte på ett tillfredsställande sätt upprätta, genomföra eller avsluta en affärsrelation med dig eller ditt bolag och i allmänhet fullgöra de ändamål som beskrivs ovan utan vissa personuppgifter. Vi kan inte tvinga dig att lämna ut dina personuppgifter till oss, men observera att detta i så fall kan få negativa konsekvenser för vår affärsrelation, till exempel att vi inte kan vidta nödvändiga förberedande åtgärder för att ingå avtal med dig eller ditt bolag eller upprätta och fortsätta den affärsrelation du har bett om.
5. Den rättsliga grunden som vi förlitar oss på
Vi använder dina personuppgifter för de syften som beskrivs i detta meddelande baserat på någon av följande rättsliga grunder, enligt vad som är tillämpligt:
- Vi kan behandla dina personuppgifter för att uppfylla kontraktsmässiga åtaganden som uppkommer genom avtal med dig eller ditt företag, eller som ett led i de förberedelser vi ombetts genomföra innan avtals ingående.
- Vi kommer att be om ditt tillstånd för de aktiviteter som beskrivs i detta meddelande om integritet och dataskydd när detta krävs enligt tillämplig lag, till exempel när vi behandlar dina personuppgifter för marknadsföringsändamål, inklusive för att skicka skräddarsydda marknadsföringsbudskap till dig eller skicka personliga meddelanden och för att kontrollera att din kontaktinformation stämmer om vi inte har en befintlig affärsrelation med dig eller ditt företag.
- Vi kommer att förlita oss på våra legitima intressen för att behandla dina personuppgifter inom ramen för affärsrelationen med dig eller ditt företag, såvida inte de åsidosätts av dina egna integritets- och dataskyddsintressen. Sådana intressen kan omfatta
- insamling och användning av personuppgifterna i detta syfte för att leda och främja vår verksamhet;
- drift, ledning, utveckling och befrämjande av vår verksamhet i vidast möjliga mening, inklusive tillhandahållande av produkter och tjänster, fullgörande av avtal med kunder och orderhantering, behandling och expediering av köp, hantering av processkvalitet och förbättring av produkter eller tjänster, analys och marknadsinformation, minskning av standardrisker i våra säljprocesser, hävdande av juridiska anspråk, inklusive indrivning av skulder via procedurer utanför domstol samt reorganisation, förvärv och avyttring av aktiviteter, affärsdivisioner och bolag;
- direktmarknadsföringsändamål för befintliga kunder, inklusive distribution av skräddarsydda marknadsföringsutskick till dig, skickande av anpassade meddelanden till dig och för säkerställande av korrektheten i din kontaktinformation;
- övervakning, undersökning och säkerställande av efterlevnad av lagstadgade, tillsynsmässiga och standardmässiga krav samt ABB:s interna krav och policyer;
- förebyggande av bedrägeri och brottslig verksamhet, inklusive undersökningar av sådana aktiviteter, missbruk av ABB:s tillgångar, produkter och tjänster och vad som är strikt nödvändigt och rimligt för att skydda nätverk och information;
- överföring av personuppgifter inom ABB-koncernen för interna administrativa ändamål i enlighet med vad som är nödvändigt för att tillhandahålla centraliserade tjänster.
Du kan få en kopia av vår bedömning av varför vi får behandla dina personuppgifter baserat på dessa intressen genom att skicka in en begäran på www.abb.com/privacy.
- I vissa fall behandlar vi dina personuppgifter på grund av rättsliga skyldigheter och lagstadgade krav, till exempel av skatte- eller redovisningsmässiga förpliktelser, skyldighet att samarbeta med myndigheter, lagstadgade arkiveringstider eller utlämnande av personuppgifter inom ramen för officiella eller rättsliga åtgärder som kan krävas för inhämtning av bevis, åtal eller verkställande av civilrättsliga anspråk.
Med hänsyn till personuppgifter som rör fällande domar för brott och förbrytelser behandlar vi endast sådana data när denna behandling tillåts enligt gällande (lokal) lag.
6. Parter som vi delar dina personuppgifter med (i och utanför EU och EES-området eller utanför det land där det ABB-bolag som förfogar över dina uppgifter är beläget)
Vi delar endast dina personuppgifter med andra ABB närstående bolag eller tredje part efter vad som är nödvändigt för de syften som beskrivs i tabellen nedan. Om vi delar dina personuppgifter med ett koncernbolag eller tredje part så att de överförs eller blir tillgängliga utanför Europeiska unionen (”EU”) och Europeiska ekonomiska samarbetsområdet (”EES-området”), eller utanför det land där ABB-bolaget som förfogar över dina uppgifter är beläget, vidtar vi alltid adekvata säkerhetsåtgärder för att skydda dina personuppgifter. Exempel på dessa säkerhetsåtgärder är ett beslut om adekvat skydd från EU-kommissionen eller standardavtalsklausuler. Vi har vidtagit ytterligare åtgärder för överföring av data till platser utanför EU, EES-området och det land som ABB-bolaget som förfogar över dina uppgifter är beläget för att skydda dina personuppgifter. Om du vill ha en översikt över de säkerhetsåtgärder som har vidtagits kan du skicka in en begäran på www.abb.com/privacy.
Mottagarens namn eller – för länder utanför EU – mottagarkategori
|
Mottagarens plats
|
Syfte
|
ABB:s närstående bolag och dotterbolag
|
Se listan över ABB:s dotterbolag
|
De syften som beskrivs i detta meddelande om integritet och dataskydd
|
ABB:s affärspartners, distributörer och ombud
|
Inom och utanför EU/EES-området (globalt)
|
De syften som beskrivs i detta meddelande om integritet och dataskydd
|
Tjänsteleverantörer, t.ex. IT-tjänster; marknadsföringsbyråer; oberoende ombud, betalningshanteringsföretag; bedömnings- och utvärderingstjänster; professionella och rådgivande tjänster, inklusive redovisningsekonomer, revisorer, jurister, försäkringsgivare, bankirer, rekryterare, resebyråer och andra rådgivare eller tjänsteleverantörer som arbetar för ABB:s räkning
|
Inom och utanför EU/EES-området (globalt)
|
De syften som beskrivs i detta meddelande om integritet och dataskydd
|
Konkursförvaltare eller fordringsägare
|
Inom och utanför EU/EES-området (globalt)
|
För hantering av betalningsinställelse och insolvens
|
Potentiella eller verkliga köpare av ABB:s verksamheter eller tillgångar
|
Inom och utanför EU
|
För utvärdering av ifrågavarande verksamheter eller tillgångar eller för genomförande av omvandling/sammanslagning av företagen
|
Mottagare enligt vad som krävs enligt tillämplig lag eller rättsprocess, till brottsbekämpande myndigheter eller statliga myndigheter, etc.
|
Inom och utanför EU
|
Där detta krävs enligt tillämplig lag eller efter legitim begäran från myndigheter, eller ett giltigt lagstadgat krav
|
7. Hur länge vi behåller dina personuppgifter
Enligt obligatorisk lagstiftning måste ABB behålla vissa personuppgifter under en minimitidsrymd. Vi behåller endast personuppgifter så länge det är nödvändigt för de ändamål som beskrivs i detta meddelande om integritet och dataskydd eller tills du meddelar oss att du inte längre vill ha ABB:s marknadsföringsutskick.
I allmänhet behålls kundrelaterade personuppgifter så länge avtalsrelationen varar och en ytterligare minimiperiod (normalt 5–10 år efter avtalets utlöpande) eller längre om det krävs enligt lokala lagar och tillsynskrav. Den profil som skapats med automatiserade metoder enligt beskrivningen i detta meddelande behålls i upp till 2 år.
Samtidigt är det enligt tillämpliga dataskyddslagar förbjudet att behålla personuppgifter i ett identifierbart format längre än vad som är nödvändigt för de ändamål för vilka personuppgifterna behandlas. Genom inställningar för IT-program och –policyer ser vi till att dina personuppgifter raderas när vi inte längre behöver dem.
8. Dina dataskyddsrättigheter
Beroende på i vilken jurisdiktion du befinner dig och var dina personuppgifter behandlas, kan du ha följande rättigheter:
Dataskyddsrättigheter
|
Vad det betyder
|
Rätten att få tillgång till dina uppgifter
|
Du har rätt att be ABB om en översikt över eller en kopia av de personuppgifter vi har om dig.
|
Rätten att rätta dina uppgifter
|
Du har alltid rätt att kräva omedelbar rättelse av felaktiga eller ofullständiga personuppgifter som vi har om dig.
|
Rätten att få uppgifter raderade
|
Du har rätt att begära att personuppgifter raderas när de inte längre behövs, om vi under tillämplig lag är skyldiga att radera uppgifterna eller om behandlingen av dem är olaglig.
|
Rätt att begränsa uppgiftsbehandling
|
Du har rätt att begränsa behandlingen av dina personuppgifter under specifika förhållanden.
|
Rätt till dataportabilitet
|
Du har rätt att få dina personuppgifter i ett strukturerat, maskinläsbart format för dina egna ändamål, eller att begära att vi delar dem med en tredje part.
|
Rätt att invända mot uppgiftsbehandling
|
Du har rätt att när som helst, av skäl som uppstår utifrån din specifika situation, invända mot vår behandling av dina personuppgifter som baserar sig på ett legitimt intresse.
|
Rätt att återkalla samtycke
|
Om ABB har bett om ditt samtycke till behandling av personuppgifter kan du när som helst återkalla samtycket. Återkallandet av samtycket påverkar inte lagligheten i behandling som baserats på samtycke innan det återkallades.
|
Observera att de rättigheter som beskrivs inte är absoluta och att det inte alltid är möjlighet att tillmötesgå din begäran fullständigt. Ibland kan vi till exempel inte radera eller begränsa behandlingen av dina personuppgifter eftersom vi kan ha lagstadgad eller avtalsmässig skyldighet att behålla vissa personuppgifter.
Du kan begära att utöva dina rättigheter avseende dataintegritet på www.abb.com/privacy.
9. Kontakt och ytterligare information
Om du vill ha tillgång till dina personuppgifter, utnyttja någon av dina andra rättigheter som nämns ovan eller har frågor eller farhågor om hur ABB behandlar dina personuppgifter kan du kontakta koncernens Data Protection Officer (dataskyddsombud) på privacy@abb.com eller lämna in ditt klagomål på www.abb.com/privacy.
Om du inte är nöjd med vårt svar, eller om du tror att vi behandlar dina personuppgifter på ett sätt som strider mot lagen, kan det även hända att du har rätt att lämna in ett klagomål till dataskyddsmyndigheten i det land där du bor eller arbetar eller söka gottgörelse i domstol där du tror att ett brott mot dataskyddslagarna har ägt rum.
10. Uppdateringar av detta dokument
Detta meddelande om integritet och dataskydd kan emellanåt uppdateras som ett resultat av nödvändig utveckling. I händelse av sådana uppdateringar kommer vi att vidta nödvändiga åtgärder för att informera dig om dem, beroende på ändringarnas betydelse. Om och när det krävs enligt tillämpliga lagar kommer vi också att be om ditt samtycke till alla väsentliga ändringar av detta meddelande om integritet och dataskydd, vilka beskriver våra uppdaterade rutiner.
Vänligen kontrollera publiceringsdatumet i detta meddelande om integritet och dataskydd för information om den senaste uppdateringen av detsamma.
Publiceringsdatumet: 01.03.2021