Persónuverndarstefna umsækjenda ELKO ehf.

ELKO hefur einsett sér að tryggja áreiðanleika, trúnað og öryggi persónuupplýsinga umsækjenda hjá félaginu. Persónuverndarstefnu þessari er ætlað að upplýsa umsækjendur um hvaða persónuupplýsingar félagið safnar, með hvaða hætti félagið nýtir slíkar persónuupplýsingar og hverjir fá aðgang að upplýsingunum.

Persónuverndarstefna þessi nær til persónuupplýsinga er varða alla núverandi umsækjendur félagsins. Í persónuverndarstefnu þessari er jafnframt vísað til umsækjenda sem „þín“ og félagsins sem „okkar“.

Ef þú ert í vafa um það hvernig persónuverndarstefnan varðar þig, vinsamlega hafðu samband við persónuverndarfulltrúa félagsins fyrir frekari upplýsingar. Samskiptaupplýsingar koma fram í lok stefnunnar. 

1.  Tilgangur og lagaskylda

ELKO leitast við að uppfylla í hvívetna persónuverndarlöggjöf og er stefna þessi byggð á lögum nr. 77/2000 um persónuvernd og meðferð persónuupplýsinga („persónuverndarlög“), með síðari breytingum.

2.  Hvað eru persónuupplýsingar?

Persónuupplýsingar í skilningi stefnu þessarar eru hvers kyns upplýsingar um persónugreindan eða persónugreinanlegan einstakling, þ.e. upplýsingar sem hægt er að rekja beint eða óbeint til ákveðins einstaklings. Gögn sem eru ópersónugreinanleg teljast ekki persónuupplýsingar.

3.  Persónuupplýsingar sem ELKO safnar og vinnur með

Við söfnum og varðveitum ýmsar persónuupplýsingar um umsækjendur okkar. Ólíkum persónuupplýsingum kann að vera safnað um ólíka umsækjendur og kann vinnsla og söfnun á persónuupplýsingum að fara eftir eðli starfs.

Eftirfarandi eru dæmi um upplýsingar sem félagið safnar um umsækjendur:

  • samskiptaupplýsingar, svo sem nafn, kennitala, heimilisfang, símanúmer og tölvupóstfang;
  • kyn;
  • ferilskrá, meðmæli og upplýsingar úr starfsviðtölum;
  • upplýsingar um menntun, þjálfun og starfsreynslu;
  • upplýsingar um innihald sakaskráa;
  • upplýsingar til að útbúa ráðningarsamning ef að ráðningu verður s.s. bankareikning, persónuafslátt, stéttarfélagsaðild og lífeyrissjóð;
  • upplýsingar um nánasta aðstandanda;

Auk framangreindra upplýsinga, kann félagið einnig að safna og vinna aðrar upplýsingar sem umsækjandi lætur félaginu sjálfur í té, s.s. tengingar við persónuupplýsingar á samfélagsmiðlum, sem og upplýsingar sem eru félaginu nauðsynlegar vegna starfsemi þess.

Að meginstefnu til aflar félagið persónuupplýsinga beint frá umsækjendum. Í þeim tilvikum þar sem að persónuupplýsinga er aflað frá þriðja aðila mun félagið leitast við að upplýsa umsækjendur um slíkt.

4.  Hvers vegna söfnum við persónuupplýsingum og á hvaða grundvelli?

Við söfnum persónuupplýsingum um umsækjendur fyrst og fremst til að geta uppfyllt skyldur okkar til að meta viðkomandi umsókn, á grundvelli heimildar/skyldu í lögum eða á grundvelli lögmætra hagsmuna félagsins.

Upplýsingar sem unnar eru á grundvelli umsóknar eru nauðsynlegar svo félagið geti uppfyllt skyldur sínar gagnvart umsækjendum til að meta hæfni til að vinna ákveðið verk. Veiti umsækjendur félaginu ekki nauðsynlegar upplýsingar getur það leitt til þess að félaginu sé ómögulegt að uppfylla skyldur sínar eða meta umsókn og hæfni umsækjenda hjá félaginu.

Félagið getur að auki í einhverjum tilvikum unnið persónuupplýsingar á grundvelli lagaskyldu, s.s. vinnulöggjafar og skattalöggjafar.

Í þeim tilvikum þar sem söfnun og vinnsla persónuupplýsinga byggir á samþykki þínu, er þér ávallt heimilt að afturkalla slíkt samþykki. Öll samskipti í tengslum við slíka afturköllun eða breytingu á innihaldi samþykkis skal beina til mannauðsstjóra.

Félagið skuldbindur sig til þess að öll vinnsla á persónuupplýsingum um umsækjendur sé lögleg, sanngjörn og gagnsæ. Upplýsingum verði aðeins safnað í tilteknum, sérstökum og lögmætum tilgangi og að söfnun og vinnsla gangi ekki lengra en þörf krefur miðað við tilgang vinnslunnar. Vinnsla skal í öllum tilvikum vera nægileg, viðeigandi og takmörkuð við það sem nauðsynlegt er miðað við tilgang vinnslunnar. 

5.  Miðlun til þriðju aðila

Félagið kann að miðla persónuupplýsingum um umsækjendur til verktaka og annarra þriðju aðila vegna vinnu þeirra fyrir félagið í tengslum við umsóknarferlið. Einnig gæti persónuupplýsingum verið miðlað til þriðju aðila sem veita okkur upplýsingatækniþjónustu og aðra þjónustu sem tengist vinnslu og er hluti af rekstri félagsins.

Þriðju aðilar sem veita okkur þjónustu samkvæmt framansögðu gætu verið staðsettir utan Íslands. ELKO mun þó ekki miðla persónuupplýsingum utan Evrópska efnahagssvæðisins nema slíkt sé heimilt á grundvelli viðeigandi persónuverndarlöggjafar.

Persónuupplýsingar um þig kunna verið afhentar til þriðju aðila að því marki sem heimilað er eða krafist er á grundvelli viðeigandi laga eða reglna. 

6.  Hvernig er öryggi persónuupplýsinga tryggt?

Félagið leitast við að grípa til viðeigandi tæknilegra og skipulegra ráðstafana til að vernda persónuupplýsingar, með sérstöku tilliti til eðlis þeirra. Dæmi um slíkar öryggisráðstafanir eru aðgangsstýringar að kerfum þar sem upplýsingar um þig eru vistaðar. Þessum ráðstöfunum er ætlað að vernda persónuupplýsingar gegn því að þær glatist eða breytist fyrir slysni og gegn óleyfilegum aðgangi, afritun, notkun eða miðlun þeirra.

7.  Varðveisla á persónuupplýsingum

Félagið mun leitast við að varðveita aðeins persónuupplýsingar um þig eins lengi og þörf krefur miðað við tilgang vinnslunnar, nema annað sé heimilt eða skylt samkvæmt lögum.

Varðveislutími persónuupplýsinga vegna umsóknar er þrír mánuðir nema af ráðningu verði og er þá varðveislutími tilgreindur í verklagsreglu í rekstrarhandbók félagsins. 

8.  Réttindi þín hvað varðar þær persónuupplýsingar sem félagið vinnur

Þú átt rétt á að fá aðgang og í ákveðnum tilvikum afrit af þeim persónuupplýsingum sem við vinnum um þig sem og upplýsingar um vinnsluna.

Við ákveðnar aðstæður kannt þú jafnframt að hafa heimild til að óska eftir því að persónuupplýsingum um þig verði eytt eða að vinnsla þeirra verði takmörkuð. Þá átt þú rétt á að fá persónuupplýsingar þínar leiðréttar, séu þær rangar eða óáreiðanlegar. Því er mikilvægt að þú tilkynnir okkur um allar breytingar sem kunna að verða á persónuupplýsingum þeim sem þú hefur látið okkur í té, á þeim tíma sem við á.

Auk þess kann að vera að þú eigir rétt á afriti af þeim upplýsingum sem þú hefur afhent okkur á tölvutæku formi, eða að við sendum þær beint til þriðja aðila.

Þegar við vinnum persónuupplýsingar þínar á grundvelli lögmætra hagsmuna okkar getur þú andmælt þeirri vinnslu.

Ofangreind réttindi þín eru þó ekki fortakslaus. Þannig kunna lög eða reglugerðir að heimila eða skylda félagið til að hafna beiðni þinni um að nýta þér umrædd réttindi. 

9.  Fyrirspurnir og kvörtun til Persónuverndar

Ef þú vilt nýta þér þau réttindi sem lýst er í 8. gr. í reglum þessum, eða ef þú hefur einhverjar spurningar vegna persónuverndarreglna þessara eða það hvernig við vinnum með persónuupplýsingar þínar, vinsamlegast hafðu samband við mannauðsstjóra sem mun leitast við að svara fyrirspurnum og leiðbeina þér um réttindi þín samkvæmt persónuverndarreglum þessum.

Ef að þú ert ósátt/ur við vinnslu félagsins á persónuupplýsingum getur þú sent erindi til Persónuverndar (www.personuvernd.is).

10.  Samskiptaupplýsingar

Við höfum tilnefnt Þórarinn Inga Ólafsson sem persónuverndarfulltrúa félagsins. Hér fyrir neðan má finna samskiptaupplýsingar hans:

Þórarinn Ingi Ólafsson, netfang: thorarinn@festi.is

Samskiptaupplýsingar félagsins:
Festi hf.
Skarfagörðum 2
104 Reykjavík

11.  Endurskoðun

Félagið getur frá einum tíma til annars breytt persónuverndarstefnu þessari í samræmi við breytingar á viðeigandi lögum eða reglugerðum eða vegna breytinga á því hvernig félagið vinnur með persónuupplýsingar. Verði gerðar breytingar á persónuverndarstefnu þessari verður umsækjendum kynnt ný útgáfa af stefnunni á sannanlegan hátt.

Allar breytingar sem kunna að verða gerðar á stefnunni taka gildi eftir að uppfærð útgáfa hefur verið kynnt.

Þessi persónuverndarstefna var sett þann 15. júlí 2018.