Politik for beskyttelse af personlige oplysninger
1. Formål
Culturequest (også kaldet "platformen", "vi", "vores" eller "os") er en trivsels- og kulturmålingsplatform, der giver datadrevet indsigt til medarbejdere, teams og organisationer baseret på svar fra medarbejderundersøgelser. Som sådan er vi forpligtet til at behandle personoplysninger. I overensstemmelse med den generelle forordning om databeskyttelse ("GDPR") er vi forpligtet til at informere dig om visse aspekter i forbindelse med vores behandling af personoplysninger, som er beskrevet nedenfor.
Denne privatlivs- og datapolitik forklarer, hvordan vi behandler oplysninger om dig, når du:
- Brug vores platform (app.culturequest.io) som privatperson, interager med vores markedsføringsaktiviteter eller få adgang til vores informationswebsted (culturequest.io);
- Deltage i en team- eller organisationsundersøgelse, hvor vi fungerer som databehandler på vegne af din arbejdsgiver eller organisation.
Vi indsamler og opbevarer kun persondata, når det er relevant og nødvendigt. Vi stiller høje krav til sikkerheden i vores IT-systemer og til vores medarbejderes håndtering af persondata for at sikre, at sådanne data altid er beskyttet i overensstemmelse med gældende databeskyttelseslove. Henvisninger i denne privatlivspolitik til "din arbejdsgiver" henviser til den afdeling, der har indgået en aftale med os.
Din arbejdsgiver er den dataansvarlige for behandlingen af personoplysninger i henhold til denne privatlivspolitik. Vi behandler dine personoplysninger på vegne af din arbejdsgiver og i overensstemmelse med deres lovlige instruktioner, herunder dem i henhold til GDPR.
Hvis der er særlige forhold, du skal være opmærksom på, når du bruger bestemte tjenester, vil du blive informeret herom på tidspunktet for brugen.
Nedenfor kan du læse mere om, hvordan vi indsamler og behandler dine personoplysninger. For oplysninger om, hvordan du kontakter os, henvises til afsnittet "Kontakt" nedenfor.
2. Personlige data, vi indsamler
Du kan give os oplysninger om dig selv, når du bruger platformen:
- Når du bruger funktionerne på platformen, herunder ved at udfylde formularer eller gennemføre undersøgelser på eller via platformen. Disse oplysninger kan omfatte dit navn, foto, fødselsdato, køn, primære ansættelsesland, firmaets e-mailadresse, firmaets telefonnummer, afdeling samt eventuelle kommentarer, du giver om dig selv eller dine kollegers præstationer i dine respektive roller. Det kan også omfatte oplysninger om din arbejdsgiver, kolleger eller andre tredjeparter i forbindelse med udfyldelse af undersøgelser eller brug af andre funktioner på platformen.
- Hvis du kontakter eller korresponderer med os (f.eks. ved at bruge en supportfunktion, der er tilgængelig på vores websted), kan vi opbevare en fortegnelse over en sådan korrespondance (enten direkte eller via vores tjenesteudbydere). Dette kan omfatte eventuelle kommentarer, meninger og/eller feedback, som du giver vedrørende platformen, f.eks. i en prøveperiode.
Din arbejdsgiver kan give os oplysninger om dig:
- Når din arbejdsgiver opretter en brugerprofil til dig for at give dig adgang til platformen, så vi kan sende dig undersøgelser, anmodninger om individuel feedback og lignende kommunikation. Disse oplysninger kan omfatte dit navn, fødselsdato, køn, firmaets e-mailadresse, firmaets telefonnummer og afdeling.
- Vi kan modtage yderligere oplysninger fra din arbejdsgiver, f.eks. for at bekræfte din berettigelse til at få adgang til og bruge platformen.
Hver gang du gennemfører en undersøgelse eller på anden måde bruger platformen, kan vi automatisk indsamle følgende oplysninger:
- Tekniske oplysninger om din computer eller mobilenhed til systemadministration og analytiske formål, herunder IP-adresse, URL-klikstrømme, unikke enhedsidentifikatorer, operativsystem og netværks- og browsertype.
- Andre brugsrelaterede data om din interaktion med platformen, f.eks. viste sider, tid brugt på platformen og datafiler uploadet til platformen. Disse oplysninger kan være knyttet til din profil eller licens.
Vi arbejder tæt sammen med tredjeparter (herunder f.eks. forretningspartnere, underleverandører og analyseudbydere) og kan modtage oplysninger om dig fra dem. Oplysninger om tredjepartsudbydere er beskrevet i afsnittet nedenfor med titlen"Hvem vi deler dine personlige data med".
3. Hvordan vi bruger personlige data
Bemærk, at vi indsamler, bruger, videregiver og/eller på anden måde behandler alle oplysninger undtagen personoplysninger - herunder datasæt, som du uploader til platformen - uden begrænsning.
Når vi har indsamlet, modtaget eller genereret personlige data fra eller om dig, kan vi bruge sådanne data til de formål, der er beskrevet nedenfor:
- For at opfylde vores forpligtelser i henhold til samarbejdsaftalen med din arbejdsgiver
Det omfatter at give din arbejdsgiver samlet og anonymiseret indsigt i trivsel og kultur og om nødvendigt at udarbejde rapporter og analyser.
Dette omfatter data, som du har givet, mens du har brugt platformen, f.eks. i forbindelse med trivselsundersøgelser, kombineret med oplysninger fra andre medarbejdere og afdelinger. Disse datasæt kan sammenlignes med historiske eller fremtidige medarbejderbesvarelser og/eller branche-benchmarks.
- At kontakte dig baseret på individuelle svar, der indikerer bekymring eller tegn på nød
som kan berettige en samtale med en ekstern coach eller din nærmeste leder. Det er vigtigt at bemærke, at vi kun kan opfordre dig til at gøre brug af sådanne tjenester i disse situationer. Som regel deler vi ikke disse oplysninger med din arbejdsgiver, medmindre du giver dit udtrykkelige samtykke.
- At kontakte dig for at få din feedback
At kontakte dig for at få din feedback om vores tjenester.
- At underrette dig om ændringer af platformen
og alle andre tjenester, du bruger fra os, herunder at informere dig om nye versioner af platformen, nye funktioner, funktionaliteter eller servicetilbud.
- At håndtere eventuelle forespørgsler, korrespondance, bekymringer eller klager
rejst af dig eller på dine vegne eller af tredjeparter (f.eks. din arbejdsgiver), der involverer dig, herunder eventuelle problemer forårsaget af din brug af platformen.
- At rapportere til din arbejdsgiver
i forbindelse med brugen af platformen.
Vi vil bruge disse oplysninger til:
- Administrere og forbedre platformen og vores andre tjenester
herunder at sikre, at indholdet præsenteres på den mest effektive måde for dig og din enhed.
Vi kan kombinere oplysninger fra forskellige kilder og bruge dem sammen med de oplysninger, du giver os, eller som vi indsamler om dig. Vi bruger disse data til de formål, der er beskrevet ovenfor.
Når vi gør det, behandler vi dine personlige data baseret på, hvad din arbejdsgiver har bestemt, eller hvor det er nødvendigt for vores legitime interesser. Dette omfatter opfyldelse af vores aftaler med din arbejdsgiver.
Vi vil ikke undersøge eller analysere data med specifikke henvisninger til særlige kategorier af personoplysninger uden udtrykkelig anmodning og samtykke fra din arbejdsgiver. I forbindelse med trivselsundersøgelser videregiver vi ikke medarbejdernes identitet til arbejdsgiveren, medmindre det er strengt nødvendigt. De data, vi indsamler, bruges ofte til at lave sammenligninger med andre virksomheder i samme branche, men i sådanne analyser vil dine oplysninger forblive anonyme.
Vi deler dine personlige data med udvalgte tredjeparter i overensstemmelse med gældende databeskyttelseslove:
Tredjeparter og tjenesteudbydere, som vi engagerer, og som leverer værktøjer og funktioner til platformen og dens relaterede tjenester;
Tredje partServiceFormålOne.comHostingHosting af hjemmesideVagtpostVagtpostRapportering af fejlUsercentricsCookiebotHåndtering af kagerStorylaneDemoDemoApolloCRM og e-mailingCRM-systemHerokuCloud-hostingHosting og databaseTwilioSendGridE-mail-meddelelserStribeStribeBetalingsplatformDetaljerede oplysninger og beskrivelser af de ovennævnte tjenesteudbydere kan findes i bilag 1 til denne politik.
Vi bruger eksterne tjenester på både vores informationswebsted og platformen. Tjenesteudbydere er tredjepartstjenester, der bruges på vores websteder til forskellige formål, f.eks. indlejring af videoer, sikring af webstedets sikkerhed og meget mere. Når disse tjenester anvendes, kan personoplysninger også videregives til de respektive udbydere af disse eksterne tjenester. Hvis vi ikke har en legitim interesse i at bruge sådanne tjenester, vil vi indhente dit forudgående og frivillige samtykke som besøgende på vores websted, før vi gør det (artikel 6, stk. 1, litra a), i GDPR).
Statslige eller retshåndhævende myndigheder i forbindelse med efterforskning af ulovlige aktiviteter eller af andre lovlige årsager, herunder potentielle lokaliseringsdata. Vi kræver, at vores tredjepartstjenesteudbydere implementerer passende og robuste sikkerhedsforanstaltninger for at beskytte vores brugeres personoplysninger i overensstemmelse med vores interne politikker og gældende databeskyttelseslovgivning. Vi tillader ikke vores tredjepartsudbydere at bruge dine persondata til deres egne formål og tillader dem kun at behandle vores brugeres persondata til specifikke formål i overensstemmelse med vores instruktioner.
4. Undersøgelser af kultur
Under særlige omstændigheder kan din arbejdsgiver anmode om at få oplyst din identitet, eller vi kan finde det passende at gøre det uden en specifik anmodning. Dette vil kun ske i ekstraordinære tilfælde, f.eks. i situationer, hvor der er risiko for fysisk skade, eller for at forhindre ulovlige handlinger.
Vi vil altid bestræbe os på at minimere omfanget af enhver videregivelse og begrænse indholdet til kun de oplysninger, der er strengt nødvendige. Hvis det er nødvendigt, kan vi bede om dit samtykke, før vi deler din identitet med din arbejdsgiver.
5. Hvor vi opbevarer personlige data
Når vi bruger visse databehandlere og andre partnere, kan personoplysninger blive overført til modtagere i såkaldte tredjelande. Medmindre tredjelandet er godkendt af Europa-Kommissionen som havende et tilstrækkeligt beskyttelsesniveau (herunder virksomheder i USA, der er certificeret i henhold til EU-U.S. Data Privacy Framework), er det juridiske grundlag for sådanne overførsler Europa-Kommissionens standardkontraktbestemmelser.
Som hovedregel overfører vi ikke personoplysninger til disse tjenesteudbydere i USA eller andre tredjelande med henblik på at levere vores tjenester via platformen. Data, der hostes af vores tjenesteudbydere, er placeret inden for EU. Vi gemmer personoplysninger, som vi indsamler fra eller om dig, på servere, der er placeret inden for EU og EØS.
Hvis du ønsker flere oplysninger om vores overførsel af personoplysninger uden for EU/EØS, herunder en kopi af den relevante overførselsmekanisme, kan du anmode om det ved at kontakte os (se nedenfor).
6. Hvor længe vi opbevarer dine data
Vi opbevarer dine personoplysninger, så længe det er nødvendigt for at beskytte dine rettigheder, opfylde vores kontraktlige forpligtelser over for dig eller din arbejdsgiver og overholde gældende lovkrav.
Data, der kan identificere dig, vil blive slettet fra platformen inden for en måned efter anmodning fra enten virksomheden eller dig selv. I tilfælde af opsigelse eller deaktivering af vores forhold til din arbejdsgiver vil dine personlige data blive anonymiseret eller slettet inden for en måned. Undersøgelsessvar vil derefter blive opbevaret i et fuldt anonymiseret format, så de anonymiserede data kan bidrage til vores fremtidige datagrundlag.
Vi opbevarer ikke dine persondata længere, end det med rimelighed er nødvendigt for at bruge dem i overensstemmelse med denne privatlivspolitik eller med vores juridiske rettigheder og forpligtelser.
7. Din forpligtelse til at give nøjagtige oplysninger
Du har visse forpligtelser i henhold til databeskyttelsesloven til at give os nøjagtige personoplysninger og sikre, at de holdes ajour. Vi beder dig om altid at sikre, at de oplysninger, du giver os, er nøjagtige og fuldstændige.
8. Dine rettigheder
Som bruger har du visse rettigheder i henhold til databeskyttelseslovgivningen i forhold til vores behandling af dine personoplysninger. Disse omfatter:
- Ret til adgang
Du har ret til at anmode om en kopi af de personoplysninger, vi har om dig, og til at sikre, at dine oplysninger er korrekte og opdaterede.
- Ret til berigtigelse
Du har ret til at anmode om, at vi retter eller sletter personoplysninger, som du mener er unøjagtige.
- Ret til sletning
Under visse omstændigheder har du ret til at anmode om sletning af dine personoplysninger, før vores standardopbevaringsperiode er udløbet.
- Ret til at gøre indsigelse
I visse tilfælde har du ret til at gøre indsigelse mod vores ellers lovlige behandling af dine personoplysninger. Du kan også gøre indsigelse mod behandlingen af dine data til direkte markedsføringsformål.
- Ret til begrænsning af behandling
Under særlige omstændigheder har du ret til at anmode om, at behandlingen af dine personoplysninger begrænses. Hvis behandlingen er begrænset, må vi - bortset fra opbevaring - kun behandle dataene med dit samtykke, til etablering, udøvelse eller forsvar af juridiske krav, for at beskytte en anden person eller af vigtige grunde af almen interesse.
- Ret til dataportabilitet
I visse situationer har du ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og til at få disse oplysninger overført til en anden dataansvarlig uden hindring.
- Ret til at indgive en klage til en tilsynsmyndighed
Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med, hvordan vi behandler dine personoplysninger. Du kan finde Datatilsynets kontaktoplysninger på www.datatilsynet.dk.
Hvis du ønsker at udøve nogen af dine rettigheder, bedes du kontakte os ved hjælp af nedenstående kontaktoplysninger. Bemærk, at vi kan kræve dokumentation for din identitet, før vi kan behandle din anmodning. Dette er for at sikre, at vi beskytter personlige data og forhindrer uautoriseret adgang.
9. Ændringer af vores politik
Eventuelle fremtidige ændringer, vi foretager i denne politik, vil blive offentliggjort på vores platform, og du vil blive underrettet via e-mail eller en anden passende kommunikationskanal. Tjek venligst vores platform regelmæssigt for eventuelle opdateringer eller ændringer af vores fortroligheds- og datapolitik.
10. Kontakt
Hvis du har spørgsmål til ovenstående eller dine rettigheder i henhold til databeskyttelseslovgivningen, er du altid velkommen til at kontakte os på: info@culturequest.io.
11. Bilag 1
Dette appendiks viser de tjenesteudbydere, som Culturequest bruger i øjeblikket:
Hosting af informationswebstedet culturequest.io.
- Vores informationswebsted er hostet af:
One.com Group AB
Carlsgatan 3
211 20 Malmö, Sverige - New Relic
Vores informationswebsted bruger New Relic-tjenesten. Udbyderen af denne tjeneste er New Relic Germany GmbH, Neuturmstraße 5, Suite 02-101, 80331 München, Tyskland.
Brugen af denne tjeneste kan resultere i overførsel af data til et tredjeland (USA). Udbyderen af denne tjeneste er certificeret i henhold til EU-U.S. Data Privacy Framework og sikrer derfor et tilstrækkeligt databeskyttelsesniveau.
Yderligere oplysninger kan findes i udbyderens privatlivspolitik på følgende URL: https://newrelic.com/termsandconditions/privacy
For at overholde kravene i den generelle forordning om databeskyttelse bruger vi et værktøj til styring af samtykke på vores informationswebsted. Dette værktøj giver os mulighed for at indhente de nødvendige samtykker til at sætte cookies eller bruge eksterne tjenester. Vi gemmer derefter disse samtykker.
Behandlingen af data er nødvendig for at overholde en juridisk forpligtelse, som den dataansvarlige (webstedsoperatøren) er underlagt. Artikel 6, stk. 1, litra c), i GDPR er derfor retsgrundlaget for behandlingen.
Hvis du ønsker at trække dit samtykke tilbage, kan du gøre det ved at kontakte os direkte ved hjælp af de oplysninger, der er angivet nederst på siden.
Hvis du vælger at trække dit samtykke tilbage, påvirker det ikke lovligheden af vores behandling af dine personoplysninger baseret på det samtykke, du tidligere har givet frem til tidspunktet for tilbagetrækningen. Hvis du trækker dit samtykke tilbage, vil det kun have virkning fra dette tidspunkt.
- Cookiebot
Vores informationswebsted bruger Cookiebot-tjenesten. Udbyderen af denne tjeneste er Usercentrics A/S, Havnegade 39, 1058 København, Danmark.
Yderligere oplysninger kan findes i udbyderens privatlivspolitik på følgende URL: https://www.cookiebot.com/de/privacy-policy/
Et indholdsstyringssystem gør det muligt at oprette, redigere, organisere og præsentere digitalt indhold. Vi bruger et CMS til at skabe indhold til vores informationshjemmeside. Det giver os mulighed for at designe en mere attraktiv hjemmeside.
Denne behandling er baseret på vores legitime interesse (artikel 6, stk. 1, litra f i GDPR). Vores legitime interesse er den teknisk korrekte præsentation og optimering af vores hjemmeside.
- Webflow
Vores informationswebsted bruger tjenesten Webflow. Udbyderen af denne tjeneste er Webflow, Inc, 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA.
Webflow kan bruge globale hostingtjenester, men når de hostes lokalt på webserveren, overføres der ingen data til tredjeparter, medmindre det er nødvendigt for funktionaliteten. Yderligere oplysninger kan findes i Webflows privatlivspolitik på: https://webflow.com/legal/privacy
Softwareframeworks letter interaktionen på vores hjemmeside ved at skabe en standardiseret grænseflade. Frameworks bruges til at reducere udviklingsindsatsen for tilbagevendende softwarekrav og til at sikre genbrug af kode og funktionalitet. Nogle frameworks implementerer sikkerhedsfunktioner for at forhindre misbrug af webstedet. Frameworks kan øge funktionalitet, tilgængelighed, sikkerhed og ydeevne med en minimal indsats. Andre brugsscenarier kan også dækkes af frameworks.
Behandlingen er baseret på vores legitime interesse i at sikre, at hjemmesiden fungerer så gnidningsløst og pålideligt som muligt for brugeren. Retsgrundlaget er artikel 6, stk. 1, litra f), i GDPR.
- Storylane
Vores informationswebsted bruger Storylane-tjenesten. Udbyderen af denne tjeneste er Storylane Inc, 2261 Market St #4813, San Francisco, CA 94114, USA.
Brugen af denne tjeneste kan resultere i overførsel af data til et tredjeland (USA). Databehandlingen er baseret på Europa-Kommissionens standardkontraktbestemmelser.Yderligere oplysninger kan findes i udbyderens privatlivspolitik på følgende URL: https://www.storylane.io/privacy-policy
Vi bruger et system til styring af kunderelationer for bedre at kunne styre vores kunderelationer. Det giver os mulighed for klart at organisere relationsprocesser med eksisterende og potentielle kunder. Som følge heraf behandles personoplysninger som f.eks. en kundes navn og adresse.
Behandling sker kun, hvis du har givet forudgående, specifikt og frivilligt samtykke til denne databehandling (via vores samtykkebanner på hjemmesiden). Retsgrundlaget for denne behandling er samtykke i henhold til artikel 6, stk. 1, litra a), i GDPR. Uden dit samtykke vil databehandling som beskrevet ikke finde sted. Hvis du trækker dit samtykke tilbage (f.eks. via samtykkebanneret eller andre tilgængelige muligheder på dette websted), vil vi ophøre med behandlingen. Lovligheden af behandling udført før tilbagetrækningen forbliver upåvirket.
- Apollo.io
Vores hjemmeside bruger Apollo.io-tjenesten. Udbyderen af denne tjeneste er Apollo.io, Inc, 835 Howard Street, San Francisco, CA 94103, USA.
Brugen af denne tjeneste kan resultere i overførsel af data til et tredjeland (USA). Udbyderen er certificeret i henhold til EU-U.S. Data Privacy Framework og sikrer et tilstrækkeligt databeskyttelsesniveau.
Yderligere oplysninger kan findes i udbyderens privatlivspolitik på følgende URL: https://www.apollo.io/privacy-policy
Hosting af platformen app.culturequest.io
- Vores platform er hostet af:
Heroku
En Salesforce-virksomhed
415 Mission Street, 3rd Floor
San Francisco, CA 94105, USA - Heroku
Vores platform bruger Heroku til cloud-hosting og -lagring. Udbyderen er Salesforce.com, Inc, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, USA.
Brugen af denne tjeneste kan resultere i overførsel af data til et tredjeland (USA). Udbyderen er certificeret under EU-U.S. Data Privacy Framework og leverer mekanismer til at sikre et tilstrækkeligt databeskyttelsesniveau.
Yderligere oplysninger kan findes i udbyderens privatlivspolitik på følgende URL: https://www.salesforce.com/company/privacy
- Auth0
Vores platform bruger Auth0-tjenesten til godkendelse og brugeradministration. Udbyderen er Auth0 Inc, 10800 NE 8th St, Suite 600, Bellevue, WA 98004, USA. Brug af denne tjeneste kan resultere i, at data overføres til et tredjeland (USA). Auth0 er certificeret i henhold til EU-U.S. Data Privacy Framework og leverer et højt niveau af sikkerhed og compliance.
Yderligere oplysninger kan findes i udbyderens privatlivspolitik på følgende URL: https://auth0.com/privacy
- Twilio (SendGrid)
Vores platform bruger SendGrid-tjenesten, der leveres af Twilio Inc. Udbyderen er Twilio Inc. 375 Beale Street, Suite 300, San Francisco, CA 94105, USA.
Brug af denne tjeneste kan resultere i overførsel af data til et tredjeland (USA). Udbyderen er certificeret i henhold til EU-U.S. Data Privacy Framework, hvilket sikrer et tilstrækkeligt databeskyttelsesniveau.
Yderligere oplysninger kan findes i udbyderens privatlivspolitik på følgende URL: https://www.twilio.com/en-us/legal/privacy
- Stribe
Vores platform bruger betalingstjenesten Stripe. Udbyderen er Stripe, Inc. 510 Townsend Street, San Francisco, CA 94103, USA.
Brugen af denne tjeneste kan resultere i overførsel af data til et tredjeland (USA). Stripe er forpligtet til at opretholde et højt niveau af databeskyttelse og gennemgår årlige SOC I- og SOC II-revisioner, hvilket sikrer et tilstrækkeligt beskyttelsesniveau.
Yderligere oplysninger kan findes i udbyderens privatlivspolitik på følgende URL: https://stripe.com/privacy
- Vagtpost
Vores informationswebsted bruger Sentry-tjenesten. Udbyderen af denne tjeneste er Functional Software, Inc, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA.
Brugen af denne tjeneste kan resultere i overførsel af data til et tredjeland (USA). Udbyderen af denne tjeneste er certificeret i henhold til EU-U.S. Data Privacy Framework og sikrer derfor et tilstrækkeligt databeskyttelsesniveau.
Yderligere oplysninger kan findes i udbyderens privatlivspolitik på følgende URL: https://sentry.io/privacy
Er du nysgerrig efter mere?
