Integritetspolicy (4den september 2023)

Med följande information vill vi informera dig om hur vi behandlar dina personuppgifter och om dina rättigheter enligt dataskyddslagstiftningen och i synnerhet enligt den allmänna dataskyddsförordningen (förordning (EU) 2016/679 - "GDPR").

I den första delen av denna integritetspolicy (kapitel 1 till 6) ger vi dig allmän information om dataskydd. I den andra delen (kapitel 7) hittar du detaljerad information om databehandling i det mer konkreta sammanhang som Workplace Pure-plattformen utgör.

  1. Personuppgiftsansvarig och dataskyddsombud
    1. Personuppgiftsansvarig i enlighet med art. 4 VII GDPR är:

      Den mesta databehandlingen kommer att ske genom Konica Minoltas kunder, vilket i allmänhet är din arbetsgivare. Informationen om den personuppgiftsansvarige kommer att ges av det företag som ansvarar för att ge åtkomst till Workplace Pure Cloud Plattform.

      För förtydligande: Konica Minolta betraktas som personuppgiftsbiträde (enligt artikel 28 i GDPR), behandlingen mellan den personuppgiftsansvarige och Konica Minolta om användningen av portalen omfattas av interna avtal om dataskydd mellan den personuppgiftsansvarige och Konica Minolta. Dessa databehandlingsavtal som beskriver behandling på uppdrag har ingåtts mellan den personuppgiftsansvarige och Konica Minolta. Behandlingsaktiviteter som utförs av Konica Minolta Business Solutions Europe GmbH som personuppgiftsansvarig anges uttryckligen.

    2. Konica Minoltas dataskyddsombud

      Du kan också kontakta Konica Minoltas dataskyddsombud om du har några frågor som rör ämnet dataskydd:

      Dr. Frederike Rehker
      Konica Minolta Business Solutions Europe GmbH
      Europaallee 17, 30855 Langenhagen (Germany)
      Tel.: +49 (0)511 7404-0
      Email: dataprotection@konicaminolta.eu

  2. Vilka är mina rättigheter som registrerad?

    Som registrerad har du följande rättigheter:

    1. Rätt tilltillgång (artikel 15 i GDPR)

      Du har rätt att när som helst få information om vilka kategorier av personuppgifter som behandlas, ändamålen med behandlingen, eventuella mottagare eller kategorier av mottagare av dina personuppgifter och den planerade lagringsperioden.

    2. Rätt tillrättelse (artikel 16 i GDPR)

      Du har rätt att begära rättelse eller komplettering av personuppgifter som rör dig och som är felaktiga eller ofullständiga.

    3. Rätt till radering ("Rätt att bli bortglömd") (artikel 17 i GDPR)

      Du har rätt att begära omedelbar radering av dina personuppgifter. I synnerhet är vi som personuppgiftsansvarig skyldiga att radera dina uppgifter i följande fall:

      • Dina personuppgifter behövs inte längre för de syften för vilka de samlades in.
      • En behandling av dina personuppgifter skedde enbart på grundval av ditt samtycke, som du nu har återkallat, och det finns ingen annan rättslig grund som legitimerar en behandling av dina personuppgifter.
      • Du har invänt mot en behandling som grundar sig på ett berättigat eller allmänt intresse och vi kan inte bevisa att det finns berättigade skäl för behandlingen.
      • Dina personuppgifter har behandlats på ett olagligt sätt.
      • Raderingen av dina personuppgifter är nödvändig för att uppfylla en rättslig förpliktelse som vi omfattas av.
      • Dina personuppgifter har samlats in i samband med informationssamhällets tjänster som erbjuds i enlighet med art. 8 I GDPR.

      Observera att rätten till radering är föremål för en begränsning i följande fall, så att en radering är utesluten:

      • Dina personuppgifter används för att utöva rätten till yttrande- och informationsfrihet.
      • Dina personuppgifter används för att fullgöra en rättslig förpliktelse som åvilar oss.
      • Dina personuppgifter används för att utföra en uppgift av allmänt intresse eller som ett led i myndighetsutövning som vi har tilldelats.
      • Dina personuppgifter tjänar ett allmänt intresse inom folkhälsoområdet.
      • Dina personuppgifter är nödvändiga för arkivändamål av allmänt intresse, för vetenskaplig eller historisk forskning eller för statistiska ändamål.
      • Dina personuppgifter används för att vi ska kunna fastställa, utöva eller försvara rättsliga anspråk.
    4. Rätt till begränsning av behandling (artikel 18 i GDPR)

      Du har också rätt att begära att behandlingen av dina personuppgifter begränsas; i sådant fall kommer dina personuppgifter att uteslutas från all behandling. Denna rättighet gäller om:

      • Du bestrider att dina personuppgifter är korrekta och vi måste verifiera att dina personuppgifter är korrekta.
      • Behandlingen av dina personuppgifter är olaglig och du i stället för att radera dina personuppgifter begär en begränsning av behandlingen.
      • Vi behöver inte längre dina personuppgifter för att uppfylla de specifika ändamålen, men du behöver fortfarande dessa personuppgifter för att fastställa, utöva eller försvara rättsliga anspråk.
      • Du invänder mot behandlingen av dina personuppgifter och det har ännu inte fastställts om dina eller våra berättigade skäl väger tyngre.
    5. Rätt till dataportabilitet (artikel 20 i GDPR)

      Du har rätt att få ut de personuppgifter som rör dig och som du har lämnat till oss som personuppgiftsansvarig i ett strukturerat, allmänt och maskinläsbart format och att överföra dem till en annan personuppgiftsansvarig. Du har också rätt att begära att dina personuppgifter överförs från oss till en annan personuppgiftsansvarig, i den mån detta är tekniskt genomförbart.

      Förutsättningarna för att kunna tillämpa dataportabilitet är följande:

      • Dina personuppgifter behandlas automatiskt på grundval av ditt samtycke eller ett avtal.
      • Dina personuppgifter används inte för att fullgöra en rättslig förpliktelse som åvilar oss.
      • Dina personuppgifter kommer inte att användas för att utföra en uppgift som är av allmänt intresse.
      • Dina personuppgifter används inte för att utföra en uppgift som utförs inom ramen för en myndighetsutövning som delegerats till oss.
      • Utövandet av din rättighet får inte inkräkta på andras rättigheter och friheter.
    6. Rätt att göra invändningar (artikel 21 i GDPR)

      Du har rätt att när som helst invända mot behandlingen av dina personuppgifter av skäl som hänför sig till din särskilda situation. Detta gäller även profilering. Förutsättningen för detta är att behandlingen grundar sig på ett berättigat intresse från vår sida (art. 6 I 1 lit. f GDPR) eller ett allmänt intresse (art. 6 I 1 lit. e GDPR).

      Du kan också när som helst invända mot behandling av dina personuppgifter för direktmarknadsföring eller profilering som är kopplad till sådan direktmarknadsföring.

      Om du invänder mot behandlingen av dina personuppgifter med stöd av ett berättigat intresse kommer vi i varje enskilt fall att kontrollera om vi kan visa på skyddsvärda skäl som väger tyngre än dina intressen, rättigheter och friheter. Om det inte finns några skyddsvärda skäl från vår sida eller om dina intressen samt rättigheter och friheter väger tyngre än våra egna, kommer dina personuppgifter inte längre att behandlas. Undantag görs om dina personuppgifter fortfarande används för att fastställa, göra gällande eller försvara rättsliga anspråk.

      Om du invänder mot behandling av dina personuppgifter för direktmarknadsföring eller profilering, i den mån detta är kopplat till sådan direktmarknadsföring, kommer dina personuppgifter inte längre att behandlas för dessa ändamål.

    7. Rätt att lämna in ett klagomål tilltillsynsmyndigheten (artikel 77 i GDPR)

      Du har också rätt att när som helst lämna in ett klagomål till en tillsynsmyndighet, i synnerhet till en tillsynsmyndighet i den medlemsstat där du bor, arbetar eller där det misstänkta intrånget har skett, om du anser att behandlingen av dina personuppgifter strider mot dataskyddsbestämmelserna.

      Adressen till den tillsynsmyndighet som är ansvarig för vårt företag är

      Barbara Thiel
      Die Landesbeauftragte für den Datenschutz Niedersachsen
      (State Commisioner for Data Protection of Lower Saxony, Germany)
      Prinzenstraße 5
      30159 Hannover (Germany)
      Telefon +49 (0) 511-120 4500
      Fax +49 (0) 511-120 4599
      poststelle@lfd.niedersachsen.de

    8. Rätt till återkallelse (art. 7 GDPR)

      Om du har gett oss samtycke till att behandla dina personuppgifter kan du när som helst återkalla detta samtycke utan att ange skäl och på ett informellt sätt. Återkallelse av samtycke påverkar inte lagligheten av den behandling som har ägt rum på grundval av samtycket fram till tidpunkten föråterkallelsen.

  3. Allmän information om ämnet "Ändamål"

    I princip är vår behandling av dina personuppgifter alltid kopplad till ett specificerat, uttryckligt och legitimt syfte, som redan har definierats innan behandlingen påbörjas, i enlighet med principen om ändamålsbegränsning enligt art. 5 I lit. b GDPR. När en behandlingsåtgärd anges i denna integritetspolicy ingår även en beskrivning av det specifika syftet.

  4. Allmän information om ämnet "Rättslig grund"

    Vi behandlar dina personuppgifter i enlighet med dataskyddsförordningen. Behandlingen av dina personuppgifter grundar sig därför alltid på en rättslig grund. I artikel 6 i dataskyddsförordningen definieras den rättsligagrunden för behandling av personuppgifter.

    1. Rättslig grund för behandling av personuppgifter

      Samtycke

      Om vi inhämtar ditt samtycke till behandling av dina personuppgifter sker behandlingen med stöd av den rättsliga grunden i art. 6 I 1 lit. a GDPR. Följande exempel tjänar till att klargöra denna rättsliga grund: Du får reklam från oss via elektronisk post och/eller telefon och har gett ditt samtycke i förväg.

      Avtal eller åtgärd före avtal

      Om behandlingen av dina personuppgifter är nödvändig för att fullgöra ett avtal med dig eller för att genomföra åtgärder som vidtas på din begäran före ingåendet av ett avtal, är den rättsliga grunden för behandlingen av dina personuppgifter art. 6 I 1 lit. b GDPR.

      Rättslig förpliktelse

      I de fall där behandlingen av dina personuppgifter är nödvändig för att uppfylla en rättslig förpliktelse som vi omfattas av, baseras denna behandling på art. 6 I 1 lit. c GDPR.

      Viktigt intresse

      Om behandlingen av dina personuppgifter är nödvändig för att skydda dina eller någon annan persons vitala intressen, sker behandlingen i enlighet med art. 6 I 1 lit. d GDPR.

      Allmänintresse

      I de fall vi behandlar dina personuppgifter för att utföra en uppgift av allmänt intresse eller som ett led i myndighetsutövning som delegerats till oss, utgör art. 6 I 1 lit. e GDPR utgöra den rättsliga grunden.

      Berättigat intresse

      Om behandlingen av personuppgifter är nödvändig för att skydda ett berättigat intresse hos vårt företag eller en tredje part och samtidigt den registrerades intressen, grundlägganderättigheter och grundläggande friheter, som kräver skydd av personuppgifter, inte åsidosätter vårt berättigade intresse, art. 6 I 1 lit. f GDPR utgör den rättsliga grunden för behandlingen.

    2. Rättslig grund för behandling av särskilda kategorier av personuppgifter

      Om vi i extraordinära fall behöver behandla särskilda kategorier av personuppgifter, t.ex.

      • Uppgifter om ras eller etniskt ursprung (t.ex. hudfärg eller särskilda språk),
      • uppgifter om politiska åsikter (t.ex. partimedlemskap)
      • Uppgifter om religiös eller filosofisk övertygelse (t.ex. medlemskap i en sekt),
      • uppgifter om medlemskap i fackförening,
      • genetiska uppgifter
      • biometriska uppgifter (t.ex. fingeravtryck eller fotografier)
      • hälsouppgifter (t.ex. identifikationsnummer för funktionsnedsättningar),
      • eller uppgifter om ditt sexualliv eller din sexuella läggning

      av dig, baseras denna behandling på någon av följande rättsliga grunder, som definieras i artikel 9 i GDPR:

      Uttryckligt samtycke

      Om du har gett oss ditt uttryckliga samtycke till behandlingen av ovanstående kategorier av personuppgifter, utgör detta den rättsliga grunden för behandlingen i enlighet med art. 9 II lit. a GDPR.

      Utförande av uppgifter enligt socialförsäkrings-/skydds- och arbetslagstiftning

      Om behandlingen av särskilda kategorier av personuppgifter som rör dig är nödvändig för att uppfylla en rättslig förpliktelse som följer av socialförsäkrings-/skydds- eller arbetslagstiftningen, är den rättsliga grunden för denna behandling art. 9 II lit. b GDPR.

      Skydd av vitala intressen

      Om behandlingen av särskilda kategorier av personuppgifter som rör dig är nödvändig för att skydda dina eller någon annan persons vitala intressen, sker behandlingen i enlighet med art. 9 II lit. c GDPR.

      Uppenbart offentliga uppgifter

      I den mån särskilda kategorier av dina personuppgifter behandlas, som tidigare har offentliggjorts av dig själv, baseras behandlingen av dessa uppgifter på art. 9 II lit. e GDPR.

      Fastställande/utövande/försvar av rättsliga anspråk

      I den mån behandlingen av de särskilda kategorierna av personuppgifter som rör dig tjänar oss till att fastställa, utöva eller försvara rättsliga anspråk, utgör art. 9 II lit. f GDPR utgör den rättsliga grunden för behandlingen.

      Väsentligt allmänintresse

      När det gäller behandling av särskilda kategorier av personuppgifter som rör dig föratt skydda ett viktigt allmänt intresse som följer av EU-lagstiftning eller nationell lagstiftning, baseras behandlingen på art. 9 II lit. g GDPR.

      Bedömning av personens arbetsförmåga eller andra medicinska ändamål såsom hälso- och sjukvård

      Om behandlingen av särskilda kategorier av personuppgifter som rör dig följer av EU-rätten eller en medlemsstats lagstiftning eller ett avtal som ingåtts med en yrkesutövare inom hälso- och sjukvården och sker för förebyggande hälsovård, arbetsmedicin, bedömning av en anställds arbetsförmåga, medicinsk diagnos, vård eller behandling inom hälso- och sjukvårdsområdet eller det sociala området eller för förvaltning av system och tjänster inom hälso- och sjukvårdsområdet eller det sociala området, grundar sig behandlingen på artikel 9 II lit. 9 II lit .h GDPR.

      Allmänintresse inom folkhälsoområdet

      Om behandlingen av särskilda kategorier av personuppgifter om dig skulle vara nödvändig av folkhälsoskäl, inklusive skydd mot gränsöverskridande hälsohot såsom pandemier, utförs denna behandling med rättslig grund i art. 9 II lit. i GDPR.

      Arkivändamål, vetenskapliga/historiska forskningsändamål, statistiska ändamål

      Om behandlingen av särskilda kategorier av personuppgifter som rör dig härrör från en rättighet i EU eller en medlemsstat, som föreskriver behandling för arkivering, vetenskaplig eller historisk forskning eller statistiska ändamål av allmänt intresse, baseras denna behandling på art. 9 II lit. j GDPR.

  5. Allmän information om ämnet "Skyldighet att bevara register och tidsgränser för radering”

    Om inget annat anges raderar vi personuppgifter i enlighet med art. 17 GDPR eller begränsar behandlingen av dem i enlighet med art. 18 GDPR. Utöver de lagringstider som anges i denna integritetspolicy behandlar och lagrar vi dina personuppgifter endast så länge som uppgifterna är nödvändiga för att vi ska kunna fullgöra våra avtalsenliga och rättsliga skyldigheter. Personuppgifter som inte längre behövs efter att syftet har uppfyllts kommer regelbundet att raderas, såvida inte ytterligare behandling krävs under en begränsad tidsperiod, vilket kan bero på andra lagligt tillåtna syften. För att uppfylla dokumentationsskyldigheter samt för att uppfylla lagstadgade skyldigheter att bevara register i Tyskland sparas de nödvändiga dokumenten i sex år i enlighet med § 257 I handelslagen (HGB) och i tio år i enlighet med § 147 I i Tysklands skattelagstiftning. (AO).

  6. Allmän information om ämnet "Utlämnande av personuppgifter"

    Mottagare av dina uppgifter

    Vi säljer eller hyr i princip inte ut användardata. En överföring till tredje part utöver den omfattning som beskrivs i denna integritetspolicy kommer endast att ske om detta är nödvändigt för behandlingen av respektive begärd tjänst. För detta ändamål arbetar vi tillsammans med tjänsteleverantörer inom bland annat marknadsföring, försäljning, IT, logistik och personal. Vi väljer ut dessa tjänsteleverantörer med stor omsorg. I andra fall överför vi uppgifter till begärande statliga myndigheter. Detta sker dock endast om det finns en rättslig skyldighet att göra det, till exempel om det finns ett domstolsbeslut.

    Platser för behandling av dina personuppgifter

    I princip behandlar vi dina uppgifter i Tyskland och i andra europeiska länder (EU/EES). Om dina uppgifter behandlas i länder utanför Europeiska unionen eller europeiska ekonomiska samarbetsområdet (dvs. i så kallade tredjeländer) sker detta endast om du uttryckligen har samtyckt till det, om det föreskrivs i lag eller om det är nödvändigt för att vi ska kunna tillhandahålla dig våra tjänster. Om vi i dessa undantagsfall behandlar uppgifter i tredje land kommer detta att ske genom att säkerställa att vissa åtgärder vidtas (dvs. på grundval av ett beslut om adekvat skyddsnivå från EU-kommissionen eller genom att presentera lämpliga garantier i enlighet med art. 44ff. GDPR).

  7. Ren arbetsplats: Inom ramen för vilka behandlingsaktiviteter behandlas mina personuppgifter?
    1. Behandlingsaktivitet - Besök på vår webbplats

      I den mån du använder vår webbplats enbart för informationsändamål, dvs. om du inte registrerar dig på plattformen eller på annat sätt överför information till oss, samlar vi endast in de personuppgifter som din personliga webbläsare överför till vår server. Workplace Pure-plattformen är hostad GDPR-kompatibel med Open Telekom Cloud (ett företag inom Telekom Systems International GmbH) servrar i Tyskland och Nederländerna. Dessa uppgifter är tekniskt nödvändiga för att webbplatsen ska kunna visas för dig. Dessutom är dessa uppgifter tekniskt nödvändiga för att säkerställa stabiliteten och säkerheten på vår webbplats. Den rättsliga grunden för behandlingen av dina personuppgifter i detta fall är art. 6 I lit. f GDPR; det berättigade intresset i detta fall är tillhandahållandet och den optimala presentationen av denna webbplats samt skyddet av denna mot externa attacker och deras spårbarhet. Vi raderar dessa personuppgifter efter användningsprocessens slut, såvida vi inte behöver dem för att upptäcka missbruk och spåra missbruk; i sådana fall behåller vi dessa uppgifter i upp till högst 30 dagar.

      När du besöker landningssidan på vår Workplace Pure-webbplats kan följande personuppgifter behandlas, vilka automatiskt överförs av din webbläsare till våra servrar och lagras där i form av så kallade "loggfiler":

      • IP-adress för den terminalenhet som används för att komma åt webbplatsen
      • Datum, tid och varaktighet för begäran
      • Förfrågningens ursprungsland
      • Innehållet i begäran (specifik sida/fil)
      • Åtkomst status/http-statuskod (t.ex."200 OK")
      • Internetadress till den webbplats från vilken begäran om åtkomst till vår webbplats gjordes
      • Webbläsare och installerade tillägg (t.ex. Flash Player)
      • Operativsystem och gränssnitt
      • Språk och version av webbläsarens programvara
      • Mängddata som överförts i varje enskilt fall
      • Tidszonskillnad mot Greenwich Mean Time (GMT)

      För att vi ska kunna tillhandahålla vissa av de tjänster som erbjuds på vår landningssida på webbplatsen krävs att vi kan kontakta dig. I detta avseende är möjligheten att använda dessa tjänster beroende av att du förser oss med vissa personuppgifter (kontaktuppgifter). Vi samlar in, använder och behandlar dessa personuppgifter endast i den utsträckning som är nödvändig för att tillhandahålla dig respektive tjänst. Om du kontaktar oss via e-post eller via ett kontaktformulär kommer de personuppgifter som du lämnar i respektive fall (din e-postadress och annan information som du lämnar frivilligt, t.ex. ditt namn/telefonnummer) att lagras av oss för att vi skakunna behandla din förfrågan och vid behov besvara dina frågor.

      Här är den rättsliga grunden för behandlingen av dina personuppgifter art. 6 I 1 lit. f GDPR; det berättigade intresset är att besvara din förfrågan. Efter ett slutligt svar på din begäran raderar vi din begäran och informationen om behandlingen inom tre år efter utgången av respektive kalenderår.

    2. Behandlingsaktivitet Allmän information om Workplace Pure Cloud Platform

      Konica Minolta erbjuder Workplace Pure-plattformen till sina kunder och agerar som personuppgiftsbiträde för deras räkning. Kunder som planerar att överföra personuppgifter till Workplace Pure Cloud-plattformstjänsterna bör underteckna det databehandlingsavtal som finns tillgängligt på plattformens registreringssida.

      Hur personuppgifter behandlas på användarnivå i de olika tjänster som erbjuds via plattformen bestäms av kunden, vilket i allmänhet är din arbetsgivare. Vi vill ändå informera användarna om hur Konica Minolta behandlar data via denna plattform.

      För detaljerad information bör du kontakta din arbetsgivare/Workplace Pure-administratör.

      Våra kunder måste registrera sig innan de kan använda Workplace Pure-plattformen. Den person som registrerar sig på plattformen måste ha rätt av sitt företag att beställa våra tjänster. Den som registrerar sitt företag på vår plattform tar över en administratörsroll för sitt företag.

      Under registreringen - och utöver företagsuppgifterna - kommer kontaktuppgifterna för administratören och eventuellt för en annan allmän kontaktperson att samlas in enligt följande:

      • Kunddata - företagsnamn, address suffix, gata, postnummer, stad, land, faktureringsadress, i förekommande fall Konica Minolta-kundnummer, i förekommande fall associerad handelspartner (indirekt distribution), i förekommande fall handelspartnernummer (indirekt distribution).

      Följande personuppgifter för kundadministratör, (normal) användare, helpdeskpersonal och Konica Minolta-administratör behandlas också:

      • Anrop, förnamn, efternamn, telefon, mobil, fax, e-postadress, IP-adress. Personuppgifter om användare anonymiseras genom SQL-frågor.

      Efter en lyckad registrering på Workplace Pure kan administratören registrera ytterligare användare på plattformen. Namn, e-postadresser och pseudonymer behövs för detta. Vid denna tidpunkt måste all ytterligare databehandling styras av arbetsgivarens dataskyddspolicy.

    3. Behandlingsaktivitet - drift och användning

      Behörighetskonceptet omfattar tre olika användarroller. Superadministratör, administratör och användare. Superadministratörer och administratörer ansvarar för att skapa nya användare och registrera företaget för tjänster och tilldela dessa till användare på Workplace Pure-plattformen. Superadministratörer kan tilldelas för koncernövergripande hantering av Workplace Pure-tjänsterna, medan administratörer agerar på enskild företagsnivå.

      Vilken typ av personuppgifter som behandlas beror på vilka tjänster som används. Säkerhetsrutiner finns på plats för att skydda sekretessen för dina uppgifter. Bland annat är alla anslutningar mellan terminaler och Workplace Pure-molnet – samt alla anslutningar mellan Workplace Pure och anslutna molntjänstleverantörer och/eller lagringsleverantörer – krypterade. Vid användning av Workplace Pure-molnplattformstjänsterna är Konica Minolta leverantör av tjänsterna och inte personuppgiftsansvarig. Kunder som planerar att överföra personuppgifter till Workplace Pure Cloud-plattformstjänsterna bör underteckna det databehandlingsavtal som finns tillgängligt på plattformens registreringssida. Vårt databehandlingsavtal innehåller också ytterligare information om våra säkerhetsåtgärder.

      Specifik information om databehandlingen inom de separata Workplace Pure-modulerna finns tillgänglig för den personuppgiftsansvarige/administratörerna i den Workplace Pure-butik där tjänsterna kan beställas.

      Av faktureringsskäl konsolideras och behandlas användningen av de enskilda tjänsterna på klientnivå, men aldrig på användarnivå. I sällsynta fall av3:e nivås support för Workplace Pure-molnplattformen kan Konica Minolta involvera externa programvaruutvecklare.

  8. Konica Minoltas globala policy

    Global Personal Data Protection | KONICA MINOLTA