Forside / Persondatapolitik
Persondatapolitik
Aros Board v/Karina Boldsen, CVR-nr: 28160763 (herefter “Aros Board”), har udfærdiget denne generelle persondatapolitik, der har til formål at beskrive og sikre Aros Board’s overholdelse af den gældendende databeskyttelseslovgivning – herunder databeskyttelsesforordningen og databeskyttelsesloven.
Der ønskes med denne persondatapolitik at iagttage oplysningspligten efter databeskyttelsesforordningen art. 14 samt at redegøre for og indhente tilstrækkeligt behandlingsgrundlag til behandling af vores ansattes, kunders og samarbejdspartneres personoplysninger.
Vi fører i øvrigt løbende en fortegnelse over behandlingsaktiviteter. Du kan læse en generel fortegnelse, som giver et overordnet indblik i vores persondatabehandling her.
Ovenstående generelle fortegnelse er alene tilgængelig for personer, som er engageret i Aros Board (kunder, samarbejdspartnere mv.). Aros Board opdaterer løbende sine fortegnelser over behandlingsaktiviteter (jf. databeskyttelsesforordningens art. 30)
DEN DATAANSVARLIGE:
Aros Board, CVR-nr: 28160763, Østergade 31B, 1. sal, 8000 Aarhus, Danmark er den dataansvarlige, når Aros Board behandler personoplysninger som led i dets drift.
Aros Board har ikke udpeget en databeskyttelsesrådgiver, men spørgsmål til Aros Board’s behandling af dine personoplysninger kan ske til GDPR-ansvarlig, Karina Boldsen, kb@karinaboldsen.com. Det er også muligt at sende en skriftlig henvendelse til Aros Board, CVR-nr: 28160763, Østergade 31B, 1. sal, 8000 Aarhus.
BEHANDLING AF DINE PERSONOPLYSNINGER:
Vi anvender de personoplysninger, der er nødvendige og relevante for varetagelsen af den konkrete opgave og levering af aftalt ydelse samt et ønske om at kunne forbedre vores produkt.
Behandlingsaktiviteterne omfatter hovedsageligt:
- Kommunikation med dig
- Rekruttering af nye medlemmer til bestyrelser og advisory boards – herunder opbevaring af CV, ansøgninger og kontrakter
- Aros Board’s indsamling, opbevaring og benyttelse af kontaktoplysninger om kunder til brug for Aros Board’s markedsføring af lignende ydelser og services overfor disse
- Indsamling, opbevaring og benyttelse af kontaktoplysninger med henblik på at udsende Aros Board’s nyhedsbrev til personer, som har tilmeldt sig nyhedsbrevstjenesten og i den forbindelse har givet samtykke hertil brug for Aros Board’s markedsføring
- Aros Board’s samarbejde med leverandører, samarbejdspartnere og øvrige parter hvor Aros Board vil behandle de ansattes personoplysninger,
- Statistiker – herunder spørgeskemaer til forbedring af vores ydelse og produkt
- Billeder – i forbindelse med markedsføringen af Aros Board’s bestyrelsesuddannelse, seminarer og lign. arrangementer
BEHANDLINGSGRUNDLAG OG TYPER AF PERSONOPLYSNINGER:
Aros Board’sAros Boards behandling af dine personoplysninger er baseret på lovligt grundlag. Behandling sker ud fra principperne i databeskyttelsesforodningens art. 5.
De data der vil blive behandlet, vil oftest være indsamlet direkte fra dig og sker på følgende grundlag:
- Dit udtrykkelige samtykke – dit samtykke kan altid tilbagekaldes ved henvendelse til kontaktpersonen
- Aros Board kan også behandle oplysninger om dig, hvis det er nødvendigt for at opfylde en kontrakt, som du er part i
- Aros Board kan behandle oplysninger, hvis Aros Board eller tredjemand kan forfølge en legitim interesse
- Aros Board’s retlige pligter – blandt andet iagttagelse af bogføringsloven og databeskyttelsesforordningen
Hvis Aros Board ønsker at anvende dine personoplysninger til brug for et andet behandlingsformål end det oprindelige, vil vi oplyse dig om det nye formål – og indhente dit samtykke hertil, hvis det findes nødvendigt – før vi påbegynder behandlingen. Hvis vi baserer databehandlingen på et andet grundlag end dit samtykke, vil du blive oplyst om dette.
Vi anvender alene samtykke som hjemmelsgrundlag for så vidt angår udsendelse af nyhedsbreve. I øvrigt tilfælde vil behandlingsgrundlaget være den aftale du har med Aros Board om vores levering eller facilitering af ydelser.
Aros Board behandler typisk oplysninger om personers erhvervsmæssige karierre, uddannelsesforhold, bopæl, kompetencer, civilstatus og lignende, hvilket er relevant i forhold til facilitering af bestyrelsesnetværk og afholdelse af bestyrelsesuddannelser.
KONTROL MED DINE PERSONOPLYSNINGER:
Aros Board sørger for at kontrollere, at dine personoplysninger, der behandles, ikke er urigtige eller vildledende. Aros Board vil i denne forbindelse opdatere dine personoplysninger, i takt med vi bliver bekendt med ændringerne. Ændringer bedes ske til din tilknyttede kontaktperson, som vil sørge for berigtigelsen. Du kan også meddele eventuelle ændringer til den dataansvarlige.
SLETNING AF DINE PERSONOPLYSNINGER:
Aros Board vil foretage sletning af dine personoplysninger, når oplysningerne ikke længere er nødvendige til brug for det behandlingsformål, som oplysninger blev samlet ind til. Ved CV-sparring slettes CV efter 14 dage. CV opbevares i max 14 dage ved business mentoring. Ved rekrutteringsprocessen slettes CV, når vi har onboardet nye medlemmer.
ANDRE DATABEHANDLERE:
Aros Board anvender IT-systemer, som uddybes af eksterne virksomheder. Disse virksomheder indtager rollen som databehandlere for de data, som Aros Board er dataansvarlig for. Forinden vi indleder et samarbejde med en potentiel IT-udbyder, sikrer vi, at der er indgået en fyldestgørende databehandleraftale med virksomheden, og at den pågældende har betryggende sikkerhedsprocedurer, som løbende påses.
VORES OPLYSNINGSPLIGT:
Aros Board finder det vigtigt at opretholde en høj datasikkerhed for at beskytte dine og andres personoplysninger. I tilfælde af sikkerhedsbrud vil du modtage underretning, hvis det vurderes, at bruddet rummer en høj risiko for dig, f.eks. ved sandsynlig diskrimination, identitetstyveri, økonomisk tab, tab af omdømme eller lignende.
NØDVENDIGE OPLYSNINGER:
Aros Board har et retligt behov for at indsamle og behandle en række af dine personoplysninger for at kunne levere den konkrete ydelse på lovlig vis. Det er typisk personoplysninger, som er nødvendige i forhold til at iagttage Aros Board’s bogføringspligt (Bogføringsloven) samt iagttage Aros Board’s databeskyttelsesretlige pligter, indhentelse af samtykke m.v. (Databeskyttelsesforordningen og Databeskyttelsesloven).
Personoplysninger til brug for disse formål er nødvendige for, at Aros Board kan håndtere sagen.
DINE RETTIGHEDER:
Du har efter databeskyttelsesforordningen og databeskyttelsesloven en række rettigheder i forhold til vores behandling af oplysninger om dig. Du har ret til at få:
- Indsigt i de oplysninger, som vi behandler om dig, og i nogle tilfælde få disse oplysninger rettet, slettet eller få begrænset behandlingen af disse.
- Hvis de oplysninger, der behandles om dig, er forkerte, har du ret til at de bliver berigtiget eller slettet
- I visse tilfælde har du også ret til at modtage dine personoplysninger i et struktureret og læsbart format samt at få overført disse personoplysninger fra én dataansvarlig til en anden uden hindring
- Hvis du vil gøre brug af dine rettigheder, henvend dig da til kontaktpersonen
Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder. Det finder du på www.datatilsynet.dk
KLAGE TIL DATATILSYNET:
Hvis du er utilfreds med den måde, hvorpå Aros Board behandler dine personoplysninger, har du ret til at indgive en klage til Datatilsynet. Du finder yderligere oplysninger om din klageadgang på www.datatilsynet.dk
*Fortegnelse over persondatapolitik
Formålet med denne fortegnelse er at iagttage oplysningspligten efter databeskyttelsesforordningen art. 14 samt at redegøre for og indhente tilstrækkeligt behandlingsgrundlag til behandling af vores ansattes, kunders og samarbejdspartneres personoplysninger
Dataansvarlig og databehandler:
Vores kontaktoplysninger:
· Virksomhedens navn: Aros Board
· Tlf: 22 65 67 14
· E-mail: kb@karinaboldsen.com
· Kontaktperson: Karina Boldsen
Når vi behandler persondata om kunder og andre parter som led i vores virksomhed, er vi dataansvarlig, og dermed ansvarlig for behandlingen af dine personoplysninger
Vi anvender følgende IT-løsninger:
· E-mail, hjemmeside
· Private PC’ere
· Økonomisystem – Economics
· Betalingsløsning – Clearhaus / Quickpay
· Office 365 Business Standard – 8 licenser (SharePoint Data)
· Simply.com
Vi anvender følgende databehandlere:
· Outlook
· Mailchimp
· Officepakken (excel, word, powerpoint)
· Monday.com / Zapier
· Surveymonkey
· Canva (billedredigering)
Behandling af dine personoplysninger:
Vi anvender de personoplysninger, der er nødvendige og relevante for varetagelsen af den konkrete opgave og levering af aftalt ydelse samt service.
Behandling kan ske i forbindelse med kommunikation med dig, markedsføring, samt statistiker og analyser til forbedring af vores produkt.
De oplysninger, vi anvender, kan omfatte:
· Alm. Personoplysninger – navn, adresse, e-mailadresse og telefonnummer
Behandlingsgrundlag:
Vores behandling af dine personoplysninger er baseret på lovligt grundlag. De data der vil blive behandlet, vil oftest være indsamlet direkte fra dig og sker på følgende grundlag:
· Dit udtrykkelige samtykke – dit samtykke kan altid tilbagekaldes ved henvendelse til kontaktpersonen
· Vi kan også behandle oplysninger om dig, hvis det er nødvendigt for at opfylde en kontrakt, som du er part i
· Vi kan behandle oplysninger, hvis vi eller tredjemand kan forfølge en legitim interesse
· Vi behandler kun følsomme oplysninger, hvis du har givet dit udtrykkelige samtykke hertil, og det i øvrigt er nødvendigt
Videregivelse af oplysninger:
Vi videregiver kun oplysninger, når det er nødvendigt af hensyn til varetagelsen af opgaven eller levering af vores ydelse samt hvis vi er forpligtet til det i henhold til lov.
Opbevaring af dine personoplysninger:
Persondata indhentet i forbindelse med behandlingen af en opgave, henvendelse mv. vil blive opbevaret i det tidsrum, der er tilladt i henhold til lovgivningen. Ved CV-sparring slettes CV efter 14 dage. CV opbevares i max 14 dage ved business mentoring. Vi sletter oplysningerne, når de ikke længere er nødvendige. Ved rekrutteringsprocessen slettes CV, når vi har onboardet nye medlemmer.