Integritetsskyddspolicy
Jobbsökande och rekryteringsinformation
Information om behandling för personuppgifter
1. Definition av personuppgifter
Med personuppgifter avses information som direkt eller indirekt kan kopplas till en identifierbar fysisk person, i enlighet med EU:s dataskyddsförordning (GDPR). Uppgifter som inte möjliggör sådan identifiering omfattas inte av begreppet.
Ropo säkerställer att all behandling av personuppgifter sker i enlighet med gällande dataskyddslagstiftning och etablerad praxis.
2. Behandlade kategorier av personuppgifter och datainnehåll
Ropo behandlar de personuppgifter som behövs för att genomföra en ändamålsenlig och rättssäker rekryteringsprocess. Uppgifterna kan komma direkt från den registrerade eller från andra tillförlitliga källor inom ramen för tillämplig lagstiftning.
Ropo samlar in och behandlar följande personuppgifter för rekryteringsändamål:
- Grundläggande kontakt- och bakgrundsinformation, såsom namn, kontaktuppgifter, språkkunskaper, utbildningsbakgrund, arbetslivserfarenhet, referenser och foto av den registrerade som söker arbete hos Ropo.
- Ansökningshandlingar såsom CV och personligt brev från den registrerade som söker arbete hos Ropo.
- Annan relevant information som lämnas under rekryteringsprocessens gång av den registrerade.
Vid behov kan Ropo, med den registrerades samtycke, genomföra ytterligare bakgrundskontroller för att säkerställa den sökandens tillförlitlighet.
3. Ändamål och rättslig grund med behandlingen av personuppgifter
Ropo behandlar personuppgifter för att kunna genomföra och administrera rekryteringsprocesser på ett rättssäkert och effektivt sätt. Uppgifterna används för att bedöma kandidaters lämplighet samt för att uppfylla de juridiska skyldigheter som kan uppstå i samband med rekrytering.
Behandlingen baseras på Ropos och den registrerades berättigade intressen, samtycke när det krävs, samt de rättsliga grunder som följer av avtal och tillämplig lagstiftning om anställning blir aktuell.
Personuppgifter används enbart för rekryteringsändamål eller för att säkerställa efterlevnad av relevanta regler och krav i förhållandet mellan Ropo och den registrerade.
4. Uppgiftskällor
Ropo lagrar personuppgifter endast så länge de behövs för att uppfylla de ändamål som anges i denna integritetspolicy eller för att uppfylla lagstadgade krav. Uppgifter kan även bevaras under längre tid när det krävs för att hantera eller försvara rättsliga anspråk.
Efter avslutad rekryteringsprocess raderas ansökningshandlingar och andra personuppgifter inom rimlig tid, om inte den registrerade begär att uppgifterna ska sparas för framtida rekryteringsmöjligheter. Den registrerade kan i sådana fall välja att uppgifterna sparas under begränsad tid om högst (6) månader.
När den valda lagringsperioden löpt ut raderas uppgifterna. Om den registrerade erbjuds och accepterar en tjänst kan relevanta uppgifter komma att överföras till Ropos personalregister som en del av anställningsförhållandet.
5. Lagring av personuppgifter
Ropo lagrar personuppgifter endast så länge de behövs för att uppfylla de ändamål som anges i denna integritetspolicy eller för att uppfylla lagstadgade krav. Uppgifter kan även bevaras under längre tid när det krävs för att hantera eller försvara rättsliga anspråk.
Efter avslutad rekryteringsprocess raderas ansökningshandlingar och andra personuppgifter inom rimlig tid, om inte den registrerade begär att uppgifterna ska sparas för framtida rekryteringsmöjligheter. Den registrerade kan i sådana fall välja att uppgifterna sparas under begränsad tid om högst (6) månader.
När den valda lagringsperioden löpt ut raderas uppgifterna. Om den registrerade erbjuds och accepterar en tjänst kan relevanta uppgifter komma att överföras till Ropos personalregister som en del av anställningsförhållandet.
6. Personuppgiftsbiträden och mottagare av personuppgifter
Ropo kan komma att dela personuppgifter med mottagare utanför den egna organisationen när det är nödvändigt för att fullgöra uppdraget, uppfylla rättsliga skyldigheter eller i Ropo kan komma att dela personuppgifter med företag inom koncernen samt med externa leverantörer som bistår med rekryteringsrelaterade tjänster eller tekniska systemlösningar. Alla som hanterar personuppgifter omfattas av tystnadsplikt och får endast behandla uppgifterna enligt gällande dataskyddsregler och avtalade instruktioner.
I vissa situationer kan Ropo vara skyldigt att lämna ut personuppgifter till tredje part, exempelvis vid rättsliga processer eller vid en oförutsedd nödsituation för att skydda den registrerades grundläggande intressen.
Utlämnande av den registrerades personuppgifter kan även bli aktuellt vid en omstrukturering av företaget som medför att företagets ägande, juridiska struktur eller operativa verksamhet förändras, exempelvis vid en verksamhetsöverlåtelse eller fusion.
Utlämnande av personuppgifter sker huvudsakligen elektroniskt, men kan vid behov även göras via andra kommunikationssätt, såsom telefon eller brev.
7. Överföring av personuppgifter utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES)
Ropo säkerställer att all behandling av personuppgifter sker inom EU/EES och att inga uppgifter överför till tredje land i enlighet med gällande dataskyddslagstiftning.
8. Principer för skydd av personuppgifter och säkerhet vid behandling
Endast personer som deltar i rekryteringsprocessen eller som i övrigt behöver tillgång till den registrerades personuppgifter för att fullgöra sina arbetsuppgifter får behandla dem. Samtliga berörda medarbetare omfattas av tystnadsplikt enligt lag och tillämpliga avtal.
Ropo vidtar nödvändiga tekniska och organisatoriska säkerhetsåtgärder för att säkerställa en lämplig skyddsnivå för de personuppgifter som behandlas. Åtgärderna syftar till att skydda personuppgifter mot obehörig åtkomst, förlust, förstörelse, ändring eller annan otillåten hantering.
För att uppnå detta använder Ropo lämpliga skyddsåtgärder anpassade efter behandlingens art, omfattning, sammanhang och ändamål. Dessa omfattar bland annat:
Digital information
Ropo implementerar tekniska skyddsåtgärder för att säkerställa att digitalt lagrad eller överförd information skyddas mot obehörigt intrång och manipulation. Ropos IT miljö skyddas genom brandväggar, behörighetsstyrning, säkra lösenordsrutiner samt kryptering. Vidare används säkerhetskopiering och övervakning av system och nätverk för att upptäcka och förhindra otillåten åtkomst eller annan säkerhetsincident. Åtkomst till personuppgifter begränsas till behörig personal och sker i enlighet med fastställda säkerhetsinstruktioner.
Fysisk information
Ropo lagrar som huvudregel endast personuppgifter i elektroniskt format. Fysiska utskrifter görs endast när det är nödvändigt för det specifika ändamålet och förstörs därefter på ett säkert sätt enligt fastställda rutiner för säker förvaring, hantering och destruktion i enlighet med principerna om lagringsminimering och konfidentialitet. Personalen är även instruerad att endast ange personnummer eller andra känsliga uppgifter i fysiska dokument när det är absolut nödvändigt för ändamålet med behandlingen.
Ropo kan anlita externa tjänsteleverantörer för behandling av personuppgifter. Genom personuppgiftsbiträdesavtal säkerställer Ropo att all behandling som utförs av tjänsteleverantörer och deras eventuella underleverantörer sker på ett säkert och korrekt sätt samt i enlighet med gällande dataskyddslagstiftning samt denna integritetsskyddspolicy.
9. Den registrerades rättigheter och hur de utövas
Den registrerade har flera rättigheter enligt dataskyddslagstiftningen. Nedan följer en sammanställning av dessa rättigheter samt information om hur de kan utövas.
Rätt till tillgång och rättelse av uppgifter
Den registrerade har rätt att begära tillgång till de personuppgifter som behandlas om honom eller henne samt få information om hur uppgifterna används. Den registrerade har även rätt att begära att felaktiga eller ofullständiga personuppgifter rättas utan onödigt dröjsmål.
Ropo hanterar inkommen begäran skyndsamt och kan vid behov begära ytterligare information för att verifiera identiteten och säkerställa att personuppgifter inte lämnas ut till obehöriga.
Rätt till radering, begränsning och invändning
Den registrerade har rätt att begära radering av felaktiga, onödiga eller inaktuella personuppgifter samt rätt att begära begränsning av behandlingen eller invända mot den. Om uppgifterna inte kan raderas omedelbart, exempelvis på grund av rättsliga förpliktelser eller andra giltiga skäl i enlighet med tillämplig dataskyddslagstiftning, vidtar Ropo nödvändiga åtgärder för att begränsa åtkomsten till dess ärendet har utretts och åtgärd vidtagits.
Om en begäran om rättelse inte kan tillmötesgås informeras den registrerade skriftligen om orsakerna till beslutet samt om möjligheten att lämna in klagomål till tillsynsmyndigheten.
Rätt till dataportabilitet
När behandlingen grundar sig på samtycke eller avtal och utförs automatiserat har den registrerade rätt att få ut de personuppgifter som den registrerade själv har tillhandahållit, i ett strukturerat, allmänt använt och maskinläsbart format. Den registrerade har även rätt att begära att uppgifterna överförs till en annan personuppgiftsansvarig, om detta är tekniskt möjligt.
Begäran om dataportabilitet kan nekas om ovan angivna villkor inte är uppfyllda. Vid avslag informeras den registrerade skriftligen om orsakerna till beslutet samt om möjligheten att lämna in klagomål till tillsynsmyndigheten.
10. Kontakt för att utöva rättigheter
För att utöva dessa rättigheter kan den registrerade kontakta Ropo via de kontaktuppgifter som anges under punkten 12 i denna policy. Ropo hanterar inkomna begäranden skyndsamt och kan vid behov begära ytterligare information för att verifiera identiteten och säkerställa att personuppgifter inte lämnas ut till obehöriga.
11. Rätt att lämna in klagomål till en tillsynsmyndighet
Den registrerade har rätt att lämna in klagomål till behörig tillsynsmyndighet om den registrerade anser att Ropos behandling av personuppgifter strider mot tillämplig dataskyddslagstiftning. I Sverige är Integritetsskyddsmyndigheten (IMY) behörig tillsynsmyndighet. Den registrerade kan även vända sig till en annan behörig tillsynsmyndighet inom EU/EES, exempelvis i det land där den registrerade har sin hemvist eller arbetsplats eller där den påstådda överträdelsen har skett.
Kontaktuppgifter till IMY:
Integritetsskyddsmyndigheten
Box 8114, 104 20 Stockholm
imy@imy.se
+46 (0) 8-657 61 00
12. Kontaktuppgifter
Dataskyddsombud:
Patrik Mulet
dataskydd@ropo.com
Personuppgiftsansvariga:
Ropo AB, 556527-5418
Ropo Messaging AB, 556557-3150
13. Ändringar av integritetsskyddspolicyn
Ropo kan vid behov ändra eller uppdatera denna integritetsskyddspolicy, exempelvis för att säkerställa överensstämmelse med förändringar i tillämplig lagstiftning, myndighetspraxis eller den egna verksamheten. Den senaste versionen av policyn hålls tillgänglig genom de kanaler som Ropo normalt använder för att tillhandahålla sådan information. Vid väsentliga ändringar kommer de registrerade att informeras på ett ändamålsenligt sätt.
Denna integritetsskyddspolicy publicerades den 24 maj 2024 och uppdaterades den 10 juni 2026.
Logga in
Logga in