Juridisk
Privatlivspolitik
Sonardeck er et CRM- og rekrutteringssystem udviklet og drevet fra Danmark. Vi indsamler kun oplysninger, der er nødvendige for at levere og sikre tjenesten, og vi ønsker at gøre det tydeligt, hvem der bestemmer over oplysningerne.
Når en virksomhed bruger Sonardeck til oplysninger om egne kunder, kontakter, medarbejdere eller kandidater, er virksomheden dataansvarlig, og Sonardeck er databehandler. Henvendelser om sådanne oplysninger skal som udgangspunkt rettes til den pågældende virksomhed.
1. Hvem er ansvarlig for oplysningerne?
Sonardeck drives af Redefine v/Morten Bang Justesen, CVR 30270444, Danmark ("Sonardeck", "vi" eller "os"). Vi er dataansvarlige for oplysninger om besøgende på sonardeck.com, vores kontaktpersoner og brugere af tjenesten, når vi selv bestemmer formålet med behandlingen.
For indhold, som en kunde lægger i sit arbejdsrum – eksempelvis oplysninger om kontaktpersoner, kandidater, ansøgere og medarbejdere – handler vi efter kundens dokumenterede instrukser som databehandler. Rollefordelingen er nærmere beskrevet i vores databehandleraftale.
2. Hvilke oplysninger behandler vi?
De konkrete oplysninger afhænger af, hvordan du og din organisation bruger Sonardeck.
- Konto- og organisationsdata: navn, e-mailadresse, organisation, rolle, arbejdsrum, sprog, loginidentifikator og status for e-mailbekræftelse.
- CRM-data: kundeorganisationer, CVR/TIN, adresser, lokationer, kontaktpersoner, telefonnumre, e-mailadresser, noter, aktiviteter og opfølgninger.
- Rekrutteringsdata: job, ansøgninger, kandidatprofiler, kontaktoplysninger, CV, profilbillede, links, tags, noter, vurderinger, pipelinehistorik, kommunikation og samtykkestatus.
- Drifts- og sikkerhedsdata: IP-adresse, tidspunkt, enheds- og browseroplysninger, forespørgsler, fejllogs, auditlog og handlinger i tjenesten.
- Kommunikation: indhold og kontaktoplysninger, når du skriver til support eller modtager konto-, invitations-, bekræftelses- eller samtykkemeddelelser.
- Tids- og opkaldsdata, hvis funktionerne anvendes: tidsregistreringer, telefonnumre, opkaldstidspunkt, varighed, relation og noter.
3. Formål og retsgrundlag
Vi behandler konto- og abonnementsoplysninger for at oprette og administrere din konto, levere tjenesten og opfylde vores aftale med dig eller din organisation. Nødvendig kommunikation om sikkerhed, drift og ændringer sker som led i aftalen eller vores legitime interesse i at drive en sikker tjeneste.
Vi behandler tekniske logs, auditspor og begrænsede brugsdata på baggrund af vores legitime interesse i at forebygge misbrug, fejlfinde og forbedre Sonardeck. Vi bruger ikke dine oplysninger til adfærdsbaseret annoncering og sælger dem ikke.
Når en kunde er dataansvarlig, fastlægger kunden behandlingsgrundlaget for CRM- og rekrutteringsdata. Et samtykke registreret i Sonardeck er kundens dokumentation og er ikke i sig selv Sonardecks behandlingsgrundlag.
5. Modtagere og overførsler
Vi giver kun adgang til oplysninger, når det er nødvendigt for at levere tjenesten, følge en lovlig instruks eller opfylde en retlig forpligtelse. Leverandører kan omfatte hosting og objektlager, login, e-maillevering, driftsnotifikationer og anonymiseret statistik. Den aktuelle beskrivelse af underdatabehandlere fremgår af databehandleraftalen.
Vi tilstræber, at kundedata lagres i EU/EØS. Hvis en leverandør behandler oplysninger uden for EU/EØS, anvender vi et gyldigt overførselsgrundlag efter GDPR kapitel V, eksempelvis en tilstrækkelighedsafgørelse eller EU-Kommissionens standardkontraktbestemmelser, samt supplerende foranstaltninger hvor det er nødvendigt.
6. Opbevaring og sletning
Konto- og kundedata opbevares, mens kontoen eller kundeforholdet er aktivt, og derefter kun så længe det er nødvendigt for afvikling, dokumentation, sikkerhed eller lovkrav. Kunden bestemmer opbevaringsperioderne for oplysninger, som Sonardeck behandler på kundens vegne.
Kandidatdata uden aktivt grundlag er som udgangspunkt planlagt til sletning eller anonymisering 30 dage efter et jobforløb afsluttes. Hvor kandidaten har givet gyldigt samtykke til fortsat opbevaring, kan profilen og CV'et opbevares i op til 24 måneder eller den kortere periode, kunden har fastsat. Samtykke- og auditoplysninger kan opbevares i op til 24 måneder til dokumentation.
Slettede oplysninger kan forekomme i krypterede sikkerhedskopier i en begrænset periode og overskrives efter backup-planen. De gendannes ikke til almindelig drift, medmindre det er nødvendigt efter en hændelse.
7. Sådan beskytter vi oplysningerne
Vi anvender passende tekniske og organisatoriske foranstaltninger ud fra risikoen. Det omfatter krypteret transport via TLS/HTTPS, rolle- og arbejdsrumsbaseret adgang, logning af sikkerhedsrelevante handlinger, adskillelse mellem kunder, opdatering af systemkomponenter og kontrollerede sikkerhedskopier.
Uploadede CV-filer krypteres før lagring i objektlager. Ingen internetbaseret tjeneste kan garantere absolut sikkerhed, men vi vurderer og forbedrer løbende vores foranstaltninger.
8. Dine rettigheder
Afhængigt af behandlingen kan du have ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse samt til at trække et samtykke tilbage. Du har også ret til at klage til Datatilsynet via datatilsynet.dk.
Hvis din henvendelse angår oplysninger, som en Sonardeck-kunde har lagt i sit arbejdsrum, bør du kontakte kunden direkte. Vi hjælper kunden med at besvare anmodningen. Hvis vi selv er dataansvarlige, kan du skrive til mailadressen nedenfor. Vi svarer normalt inden for en måned og kan bede om oplysninger, der er nødvendige for at bekræfte din identitet.
Sonardeck foretager ikke automatiske afgørelser om personer, som har retsvirkning eller på tilsvarende måde påvirker dem væsentligt.
9. Ændringer til politikken
Vi kan opdatere politikken, når tjenesten, leverandørerne eller reglerne ændrer sig. Datoen øverst viser den seneste version. Ved væsentlige ændringer informerer vi relevante brugere via tjenesten eller e-mail, før ændringen træder i kraft, når det er påkrævet.