Skip to content

PERSONUPPGIFTER

Så här behandlar vi personuppgifter

 

BEHANDLING AV PERSONUPPGIFTER HOS THE ASSESSMENT COMPANY

När du är i kontakt med oss, oavsett om du använder vår webbplats, är en kandidat i en ansökningsprocess som vi genomför för en kund, är kontaktperson för en kund genom rekryteringstjänster eller utbildnings- och utvecklingsprogram, eller använder någon av våra andra tjänster, kan The Assessment Company behandla personuppgifter om dig. Ditt integritetsskydd är viktigt för oss, och denna personuppgiftspolicy beskriver all relevant information om vilka personuppgifter som samlas in, varför vi gör det och vilka rättigheter du har när vi behandlar dina personuppgifter.

I vissa situationer kommer vi att be om ditt uttryckliga samtycke, och detta kommer i så fall att tydligt framgå genom vår specifika kommunikation med dig.

Ansvarig för behandlingen av de personuppgifter vi behandlar är The Assessment Company AB genom VD. Vår kontaktinformation är:

Adress: Garvis Carlssons Gata 1, 12 tr, 16 941 Solna, Stockholm

E-post: info@theac.se

Org.nr. 559 140 - 1053

För våra rekryteringsprocesser kommer vi att ha ett gemensamt behandlingsansvar tillsammans med vår kund, dvs. det företag som vi rekryterar för. Detta gäller särskilt i rekryteringsprocesser där gruppen av kandidater består av både interna, befintliga anställda hos vår kund samt externa kandidater. I de fall det finns ett gemensamt behandlingsansvar kan du utöva dina rättigheter gällande behandling av personuppgifter gentemot båda de gemensamt ansvariga.

Insamling av information

Vi samlar in och använder dina personuppgifter för olika ändamål beroende på vem du är och hur vi kommer i kontakt med dig. Vi samlar in följande personuppgifter för de ändamål som anges här:

Som kandidat i en rekryteringsprocess. För att korrekt kunna hantera din ansökan behöver vi viss information om dig. Detta kan vi samla in automatiskt eller genom att du själv registrerar informationen i våra system. Insamling av information kan ske på följande sätt:

  • Information från registrering av CV-profil och uppdatering(ar) av profilen via "min sida" i vårt kandidathanteringssystem, samt IP-adress
    • Informationen under denna punkt inkluderar kontaktinformation, identitetsdokumentation, CV, ansökan, eventuella intyg, personlighets- och förmågatest, betyg och utlåtanden från referenser
  • Om du ansöker om en position eller registrerar din profil genom funktionen "Sök med LinkedIn" eller "Sök med jobreg" kommer systemet att samla in tillgänglig information från din profil i den tjänst du autentiserar med, och denna information lagras då på din profil
  • I vissa fall kan vi samla in information om dig även om du inte aktivt har sökt en position, genom att vi registrerar information som ditt namn, nuvarande position och företag, kontaktinformation (telefonnummer, e-postadress och liknande)
  • Vi samlar in data i aggregerad form för besökare på sidan, till exempel trafikdata, platsdata etc.
  • I vissa fall kommer vi att lagra e-postkorrespondens när du kontaktar oss

Genom att du frivilligt lämnar information till oss i en rekryteringsprocess är du samtidigt medveten om att vi kommer att vidarebefordra dina personuppgifter till vår kund som vi rekryterar för, och baserat på GDPR artikel 6(1) bokstav b (behandlingen är nödvändig för att fullgöra ett avtal) kommer vi att kunna behandla de uppgifter som anges i allmänna formulär med information. Som sökande kan du själv välja om du enbart vill bli övervägd för den/de positioner du ansöker till, eller om du också vill vara tillgänglig för andra rekryteringsuppdrag.

Vissa kandidater (inklusive de som deltar i den slutliga delen av rekryteringsprocessen) kommer att ombeds att genomföra olika tester där resultaten i form av rapporter och anteckningar kan lagras. Vissa kandidater kommer också att ombeds att genomföra case-uppgifter som kommer att filmas och lagras. De kandidater som kommer så långt att detta blir aktuellt, kommer att ge särskilt samtycke före sådan behandling och lagring.

I vissa processer krävs det att vi inhämtar polisregisterutdrag och kreditupplysningar. Insamling och behandling av denna typ av information sker på grundval av GDPR artikel 6(1) bokstav a (samtycke).

I uppdrag där vi rekryterar personer till offentliga organ ska det enligt offentlighetslagen upprättas en offentlig sökarlista som innehåller namn, ålder, befattning eller yrkestitel samt bostads- eller arbetskommun för varje sökande. Vi och vår kund är i sådana fall skyldiga att dela dessa personuppgifter. Om kandidaten önskar undantag från offentlig sökarlista måste man själv begära ett sådant undantag från detta.

Behandlingen sker på grundval av GDPR artikel 6(1) bokstav b (behandlingen är nödvändig för att fullgöra ett avtal, eller för att vidta åtgärder på den registrerades begäran före ingående av avtal) när kandidaten själv söker en position, och på grundval av GDPR artikel 6(1) bokstav f (behandlingen är nödvändig för ändamål som rör berättigat intresse) när behandlingen sker på eget initiativ. Där kandidaten genomför särskilda case-uppgifter med tillhörande filmning och annat, sker behandlingen på grundval av GDPR artikel 6(1) bokstav a (samtycke).

Informationen som samlas in används där det anses nödvändigt för att:

  • Leverera våra tjänster till dig och kommunicera kring dessa tjänster med dig
  • Göra en bedömning av dina kvalifikationer och underlätta i samband med nuvarande och framtida rekryteringsuppdrag eller bemanningsuppdrag
  • Informera om relevanta möjligheter och tjänster vi erbjuder
  • Uppfylla lagstadgade skyldigheter
  • När vi samlar in IP-adresser, görs detta av säkerhetsskäl, så att du som kandidat kan få en översikt över vilka IP-adresser som har loggat in på ditt konto

Om vi behåller ansökningsdokumentation efter att en rekryteringsprocess är avslutad sker detta eftersom behandlingen är nödvändig för ändamål som rör berättigat intresse.

Som kandidat i en search (headhunting)-process: I vissa uppdrag för våra uppdragsgivare gör vi sökningar efter kandidater som inte själva aktivt söker jobbet, genom att vi samlar information från offentligt tillgängliga källor, såsom Google och LinkedIn. Vi behandlar i sådana fall namn, e-post, telefonnummer och befattning, samlar detta i register, som vi sedan vidarebefordrar till vår uppdragsgivare. Behandlingen sker med stöd av GDPR artikel 6(1) bokstav f (behandlingen är nödvändig för ändamål som rör berättigat intresse). Om du registreras efter en sådan metod i våra register kommer du att få information skickad till dig via e-post där du också enkelt kan avregistrera dig om du inte önskar att vi behandlar dina personuppgifter.

Som deltagare i ett utbildnings- och utvecklingsprogram. För att kunna genomföra utbildnings- och utvecklingsprogram på ett effektivt sätt är det nödvändigt för oss att behandla personuppgifter om dig. Vi ingår särskilt avtal med en arbetsgivare som definierar ramen för det enskilda uppdraget. Utbildningsprogrammet innebär att vi samlar in uppgifter såsom namn, telefonnummer, e-postadress, rapporter och anteckningar från personlighetstester, och genom att vi genomför case-uppgifter med filmning och liknande, där filmupptaget lagras så länge det är lämpligt för att få utbyte av träningen. Varje deltagare fyller i särskilda registreringsformulär före genomförandet av sådana utbildningsuppgifter, där man ger sitt samtycke till behandling. Behandlingen sker följaktligen på grundval av GDPR artikel 6(1) bokstav a (samtycke) för delar av utbildningsprogrammet, och på grundval av GDPR artikel 6(1) bokstav b (behandlingen är nödvändig för att fullgöra ett avtal) för övrig registrering.

Som kontaktperson för företag som är kund i rekryteringsuppdrag. För att kunna utföra uppdrag med rekrytering till din verksamhet kan det bli nödvändigt att behandla personuppgifter för en eller flera kontaktpersoner från verksamheten. Detta gäller namn, befattning, telefonnummer och e-postadress.

Vid fakturering. I detta sammanhang behandlas kontaktinformation och betalningsinformation. Behandlingen sker på grundval av GDPR artikel 6 (1) bokstav b (behandlingen är nödvändig för att fullgöra ett avtal som den registrerade är part i)

Som leverantör. Som representant för våra leverantörer kan det i vissa fall vara nödvändigt för oss att behandla personuppgifter såsom kontaktinformation. Behandlingen sker på grundval av GDPR artikel 6(1) bokstav f (behandlingen är nödvändig för ändamål som rör berättigat intresse).

Utskick av marknadsföring, nyhetsbrev och annan relevant information. I detta sammanhang behandlas namn och e-postadress. Behandlingen sker på grundval av samtycke från den som tar emot marknadsföringen enligt marknadsföringslagen § 15.

Uppgifter som samlas in via våra webbplatser. Vi behandlar personuppgifter som lämnas genom användning av våra webbplatser endast i samband med uppföljning av användarna. Uppgifterna används inte för något annat ändamål utan särskilt samtycke, eller att det etableras ett avtalsförhållande och att uppgifterna behandlas på grundval av GDPR artikel 6(1) bokstav b (behandlingen är nödvändig för att fullgöra ett avtal)

Utlämning av personuppgifter till andra

Vi lämnar inte ut eller överför dina personuppgifter till andra om det inte finns ett lagligt grund för det. Det kommer att finnas laglig grund för att överföra dina personuppgifter till tredje parter i ett antal fall, inklusive i rekryteringsprocesser, där vi måste förmedla informationen vidare till våra kunder, jf. GDPR artikel 6(1) bokstav b (behandlingen är nödvändig för att fullgöra ett avtal), i fall där särskilt samtycke har getts, eller i fall där Behandlingsansvarig eller Databehandlare är skyldiga att göra detta som ett resultat av lagstadgade krav.

Dessa tredje parter har separata och oberoende integritetspolicyer. The Assessment Company AB har inget ansvar för innehållet och aktiviteterna hos de associerade tjänsterna, men samtidigt uppmuntrar vi tredje parter, inklusive våra kunder, att hantera informationen på ett ansvarsfullt sätt och i enlighet med dataskyddsreglerna som de gäller för närvarande. Vi strävar efter att skydda integriteten för de tjänster vi levererar, och vi begränsar vilken information vi delar till ett nödvändigt minimum.

Vi kan också överföra uppgifter mellan vårt norska och svenska företag, där det finns en särskild ömsesidig databehandlaravtal för projekt där personal från Norge och Sverige är involverade samtidigt.

The Assessment Company använder olika databehandlare för att behandla personuppgifter på våra vägnar. I sådana fall har vi ingått databehandlaravtal för att skydda informationssäkerheten i alla led av behandlingen och för att reglera vilken information databehandlaren har tillgång till och hur informationen ska behandlas. Vi använder oss av följande databehandlare för närvarande:

  • Recruitment Manager AS, kandidathanteringssystem
  • Master Management Norge AS
  • Optimas AS
  • Semac AS
  • Xref
  • Dustin AS
  • Azets AS
  • Motimate AS
  • Cut-e
  • Hubspot

All behandling av personuppgifter som The Assessment Company genomför sker inom EU/EES-området. Vi strävar också efter att använda databehandlare som behandlar personuppgifter inom EU/EES-området, eller som uppfyller dataskyddslagstiftningens krav på behandling av data i områden utanför EU/EES.

Lagringstid

Vi lagrar dina personuppgifter hos oss så länge det är nödvändigt för det ändamål personuppgifterna samlades in för.

Detta innebär till exempel att personuppgifter som vi behandlar på grundval av ditt samtycke raderas om du drar tillbaka ditt samtycke. Personuppgifter som vi behandlar för att fullgöra ett avtal med dig raderas när avtalet är uppfyllt och alla skyldigheter som följer av avtalsförhållandet är uppfyllda, och det inte längre, efter en konkret intresseavvägning, finns någon anledning att vi ska behålla uppgifterna.

Personuppgifter som vi samlar in och som är nödvändiga för ändamål som rör ett berättigat intresse kommer att raderas när det inte längre finns något berättigat intresse (intresseavvägning).

Personuppgifter som vi behandlar för att uppfylla en rättslig skyldighet från myndigheterna raderas när laggrundvalen bestämmer det. Detta gäller till exempel bokförings- och redovisningsregler.

I tabellen nedan finns en översikt över hur länge vi behandlar personuppgifter för olika ändamål:

Rekryteringsuppdrag för kund – information om kandidater som kandidaten själv har lagrat

 

Vi lagrar informationen i våra system tills kandidaten själv raderar sin profil eller information.

 

 

Rekryteringsuppdrag för kund – information om kandidater som kandidaten inte själv har lagrat (testresultat, film, rapporter, etc)

 

 

På grundval av berättigat intresse: 12 till 18 månader efter avslutad rekryteringsprocess. Med samtycke från sökanden kan vi lagra informationen ytterligare upp till 3 år för användning i andra relevanta jobbannonser.

Videoinspelningar från PEOPLE LAB lagras på grundval av ett samtycke och raderas inom 10 veckor efter avslutad rekryteringsprocess.

 

Kundinformation


 

 

Upp till 10 år efter avslutning av senaste ärendet.

 

Faktureringsinformation


 

 

Upp till 5 år efter utgången av det räkenskapsår faktureringen genomfördes.

 

Information om potentiella kandidater


 

 

Upp till 12 månader (om informationen inte används i andra sammanhang som tillåter längre lagring). I fall där kandidaten har gett sitt samtycke lagrar vi informationen i våra system tills kandidaten själv raderar sin profil eller information.

 

Säkerhetsloggar


 

Upp till 1 år.

 

Säkerhetskopior (backup)


 

Upp till 3 år.

 

 

Vi använder cookies för att förbättra användarupplevelse och säkerhet

Cookies (kakor) är små filer som lagras i din webbläsare eller på den enhet du använder när du öppnar en webbsida. Som de flesta webbplatser använder vi cookies för att kunna ge dig en bättre, snabbare och säkrare användarupplevelse. Till exempel använder vi cookies för att:

  • Möjliggöra vissa funktioner i vårt kandidathanteringssystem.
  • Förbättra säkerheten för ditt användarkonto och andra användarkonton hos oss.
  • Ge insikt i användarbeteende för förbättring av användarupplevelsen.
  • Ge insikt i trafik på våra webbplatser för att anpassa innehåll och marknadsföring

Vi använder industristandard analysverktyg för att analysera besökare, och dessa verktyg kan sätta cookies i din webbläsare, för att ge insikt i användarbeteende vid användning av webbplatsen. Databehandlaren samlar in avidentifierade uppgifter om besökare genom analysverktyget Google Analytics. Syftet med detta är att utarbeta statistik som används för att förbättra och vidareutveckla informationserbjudandet och tjänsten som levereras. Exempel på vad statistiken används till är: information om hur många som besöker olika sidor, hur länge besöket varar, vilka webbplatser användarna kommer från och vilka webbläsare som används.

Genom din användning av systemet kan det hända att vissa av sidorna innehåller tjänster som tillhandahålls av tredje parter, såsom kartor i en jobbannons från Google Maps, Vimeo etc., och användning av sidor som innehåller dessa tjänster kan medföra att dessa tjänster sätter ytterligare cookies. 

Använder du funktionen "sök med linkedin" eller "sök med jobreg" i vårt rekryteringssystem kommer det att sätta en cookie från de respektive tredje parterna.

Blockera och radera cookies

Om du inte önskar att cookies ska sättas när du besöker webbplatsen kan du ändra detta under inställningar i din webbläsare. Mer information om detta hittar du i dokumentationen för din webbläsare. Observera att om du stänger av möjligheten för webbplatsen att sätta cookies kan det påverka användarupplevelsen samt att vissa funktioner på sidan inte kommer att fungera.

Du kan också radera befintliga cookies i din webbläsare. Se dokumentationen till din webbläsare för mer information om hur detta görs.

Insyn, ändring och radering av dina personuppgifter

Du har, som registrerad i systemet, rätt att begära insyn, rättelse och radering av de personuppgifter som vi behandlar om dig. Begäran ska besvaras kostnadsfritt och senast inom 30 dagar efter att den har framställts. Du har vidare rätt att begära begränsad behandling och under vissa förutsättningar invända mot behandlingen.

Som kandidat kan du när som helst radera din egen profil inifrån "Din profil" i systemet, eller du kan kontakta The Assessment Company AB för hjälp med detta. Från din profil kan du också ändra information du har lagt in i ditt profil i systemet.

Önskar du insyn i information The Assessment Company AB har om dig, vill du utöva dina rättigheter som beskrivs ovan, eller har du frågor eller synpunkter på vår behandling av personuppgifter, kan du kontakta din kontaktperson hos oss eller använda våra kontaktuppgifter som anges ovan i detta dokument. Vi kommer i så fall att be dig att bekräfta din identitet eller att tillhandahålla ytterligare information innan vi låter dig utöva dina rättigheter gentemot oss. Detta gör vi för att vara säkra på att vi endast ger tillgång till dina personuppgifter till dig – och inte någon som utger sig för att vara du.

Klagomål

Om du anser att vår behandling av personuppgifter inte stämmer överens med det vi har beskrivit här eller att vi på andra sätt bryter mot din integritet, kan du klaga till Integritetsskyddsmyndigheten. Du hittar information om hur du kontaktar Integritetsskyddsmyndigheten via deras hemsida https://www.imy.se/.

Ändringar

Om det skulle ske förändringar av våra tjänster eller ändringar i regelverket om behandling av personuppgifter, kan detta medföra förändringar i informationen du har fått här. Om vi har dina kontaktuppgifter kommer vi att göra dig uppmärksam på dessa förändringar. Dessutom kommer uppdaterad information alltid att finnas lättillgänglig på vår webbplats.