Външни лица, подизпълнители и доставчици

Последна актуализация: януари 2025

1. Правно основание и цел на обработката на лични данни

SSAB обработва лични данни на външни лица (като консултанти, независими изпълнители, лица на свободна практика и работници под наем), подизпълнители и доставчици за различни цели, които са обяснени по-долу.


ДЕЙНОСТ ПО ОБРАБОТКА
ДЕЙНОСТ ПО ОБРАБОТКА
Управление на работните поръчки и задачи и спазване на законови задължения
ПРАВНО ОСНОВАНИЕ
Договор │
Законен интерес │
Правно задължение
ОПИСАНИЕ
SSAB обработва лични данни на външни лица и подизпълнители, за да управлява възложената работа и задачи.
ДЕЙНОСТ ПО ОБРАБОТКА
ДЕЙНОСТ ПО ОБРАБОТКА
Договорно и друго взаимодействие с доставчици
ПРАВНО ОСНОВАНИЕ
Договор │
Законен интерес │
Правно задължение
ОПИСАНИЕ
SSAB обработва лични данни с цел набавяне на услуги и материали за нуждите на своята дейност. Това означава да обработва данни, за да изпълни договорните си задължения и да може да комуникира със своите доставчици. Обработката е необходима преди влизането в договорни отношения с фирмата или организацията, която лицето представлява, а в някои случаи и директно с лицето.
ДЕЙНОСТ ПО ОБРАБОТКА
ДЕЙНОСТ ПО ОБРАБОТКА
Процес на проверка на сигурността
ПРАВНО ОСНОВАНИЕ
Правно задължение
ОПИСАНИЕ
В някои случаи лица, работещи по възлагане от SSAB, могат да бъдат подложени на проверка за сигурност, за да се установи дали няма пречки за извършване на конкретна работа.
ДЕЙНОСТ ПО ОБРАБОТКА
ДЕЙНОСТ ПО ОБРАБОТКА
Спазване на задълженията, свързани с чуждестранна и наета работна ръка, работа на подизпълнители и предотвратяване на използване на недекларирана работна ръка 
ПРАВНО ОСНОВАНИЕ
Правно задължение
ОПИСАНИЕ
SSAB се придържа към законовите и регулаторните изисквания, като например тези, свързани с
  • - чуждестранни работници;
  • - работници, наети чрез агенция за отдаване на персонал под наем или подбор на персонал;
  • - подизпълнителския труд и
  • - предотвратяване на използването на недекларирана работна ръка.
SSAB също така обработва данни, за да гарантира, че договорните ѝ партньори са изпълнили своите съответни законови задължения.
ДЕЙНОСТ ПО ОБРАБОТКА
ДЕЙНОСТ ПО ОБРАБОТКА
Информационни технологии: инструменти и системи
ПРАВНО ОСНОВАНИЕ
Законен интерес
ОПИСАНИЕ
SSAB използва и предоставя множество ИТ инструменти и системи, за да могат външните лица и подизпълнителите да извършват своята работа, включително ежедневните и необходимите задачи. Такива инструменти включват, но не се ограничават до електронна поща, комуникационни платформи, съхранение на файлове, тикетинг и специфични за бизнес звеното решения. Тези инструменти могат да бъдат външни платформи, като продукти на Microsoft и продукти, предоставяни като услуга (SaaS). Личните данни, събрани и използвани в тези системи, се използват само за законни бизнес цели.
ДЕЙНОСТ ПО ОБРАБОТКА
ДЕЙНОСТ ПО ОБРАБОТКА
Управление на информацията и инфраструктурата
ПРАВНО ОСНОВАНИЕ
Законен интерес
ОПИСАНИЕ
SSAB може да обработва технически данни, включително някои лични данни, за целите на информационната сигурност и наблюдението на достъпа, както и за предотвратяване на измами. SSAB поддържа също така мерки за сигурност на информацията и инфраструктурата с цел опазване на здравето и безопасността, както и на бизнес информацията и бизнес активите, за да се избегнат повреди на инфраструктурата, да се предотвратят материални щети и престъпни дейности и да се гарантира наличността на уебсайтовете и услугите. Това е необходимо, за да се осигури подходящо ниво на сигурност на мрежата, инфраструктурата и информацията, както и безопасността на другите.
ДЕЙНОСТ ПО ОБРАБОТКА
ДЕЙНОСТ ПО ОБРАБОТКА
Информационна сигурност
ПРАВНО ОСНОВАНИЕ
Законен интерес
ОПИСАНИЕ
SSAB поддържа мерки за информационна сигурност за целите на информационната сигурност, за да защити бизнес информацията и бизнес активите, да избегне престъпни дейности и да осигури наличност на услугите.
ДЕЙНОСТ ПО ОБРАБОТКА
ДЕЙНОСТ ПО ОБРАБОТКА
Разработване на продукти, услуги и фирмени процеси
ПРАВНО ОСНОВАНИЕ
Законен интерес
ОПИСАНИЕ
SSAB има за цел да предоставя висококачествени продукти, услуги и фирмени процеси, включително във вътрешната си дейност. По тази причина личните данни могат да бъдат използвани за разработване на продукти, услуги и процеси.
ДЕЙНОСТ ПО ОБРАБОТКА
ДЕЙНОСТ ПО ОБРАБОТКА
Обучение и повишаване на осведомеността
ПРАВНО ОСНОВАНИЕ
Законен интерес
(Правно задължение)
ОПИСАНИЕ
SSAB провежда обучения и кампании за повишаване на осведомеността за външни лица и подизпълнители по множество теми. Някои специфични теми на обученията могат да бъдат и законово задължителни за провеждане, като например безопасност на труда и първа помощ.
ДЕЙНОСТ ПО ОБРАБОТКА
ДЕЙНОСТ ПО ОБРАБОТКА
Съответствие със законовите задължения
ПРАВНО ОСНОВАНИЕ
Правно задължение
ОПИСАНИЕ
Обработката на лични данни може да е необходима, за да се спазят, включително, следните законови изисквания:
  • - одит на веригата на доставки
  • - санкции и други проверки за съответствие
  • - процедури за подаване на сигнали за нарушения
Освен това някои лични данни могат да се съхраняват за целите на разрешаване на спорове, за да може да се установят и защитят правни претенции.

2. Събиране на лични данни

Лични данни
Лични данни
Данни за контакт
Примери
Име, имейл адрес и телефонен номер
Лични данни
Лични данни
Данни за контакт с работодателя
Примери
Име на фирмата, служебен адрес, държава, служебен имейл адрес и служебен телефонен номер
Лични данни
Лични данни
Информация за фактуриране
Примери
В някои случаи се събира информация, свързана с фактурирането, като например работно време
Лични данни
Лични данни
Информация, свързана с бизнес отношенията
Примери
Закупени продукти и услуги, начален и краен момент на бизнес отношенията, посетени събития, история на покупките, предпочитания.
Лични данни
Лични данни
Договорни отношения
Примери
Начална и крайна дата на договора, всяка друга информация, обработена по време на договорните отношения

Професионална информация за дадено лице може да бъде събрана и преди и според вида на договорните отношения. В тези случаи може да се обработва информация като автобиография, квалификации, дипломи и трудова история.

Ако лицето получи акаунт в SSAB IT, тези видове данни също могат да бъдат обработени:

ЛИЧНИ ДАННИ
ЛИЧНИ ДАННИ
Служебна информация за контакт
ПРИМЕРИ
Номер на служителя, служебен имейл, телефонен номер и адрес, снимка
ЛИЧНИ ДАННИ
ЛИЧНИ ДАННИ
Служебни устройства, предоставени от SSAB
ПРИМЕРИ
Телефон, таблет, компютър и сериен и/или IMEI номер на устройството, както и информация за SIM картите и потребителското име за системите на SSAB
ЛИЧНИ ДАННИ
ЛИЧНИ ДАННИ
Информация за пътувания и командировъчни
ПРИМЕРИ
Данни за служебни пътувания
ЛИЧНИ ДАННИ
ЛИЧНИ ДАННИ
Технически данни
ПРИМЕРИ
Регистрационни данни и IP адрес
ЛИЧНИ ДАННИ
ЛИЧНИ ДАННИ
Документация за безопасност
ПРИМЕРИ
Свързани с работата злополуки, предотвратени инциденти и възможни дисциплинарни мерки

В някои случаи на SSAB може да се наложи да събира данни, необходими за спазване на законовите задължения, свързани с чуждестранните работници и работниците под наем, труда на подизпълнителите и предотвратяването на използването на недекларирана работна ръка. В зависимост от законодателството на всяка държава събраната информация може да включва следното: данъчен номер, национален идентификационен номер, дата на раждане, националност, копие от документ за самоличност, удостоверение А1 и съответните сертификати, информация за правото на работа и копия от съответните документи, разрешения за пребиваване, данни за заплатата и работното време, данни за контакт с местния представител.

Освен това в някои изключителни случаи, като например при трудови злополуки, SSAB може да обработва чувствителни данни. По правило тези лични данни се събират или директно от лицето, или от неговия работодател, или от възложителя. Въпреки това лични данни, свързани с работата на дадено лице и потенциални дисциплинарни въпроси, могат да бъдат събрани от други източници, като например от прекия ръководител, други служители и свидетели. Освен това някои данни, свързани със спазването на законодателството, могат да бъдат събирани от трети страни, като например данъчни органи или бази данни относно изпълнението на законови задължения, свързани с работната сила (напр. във Финландия Vastuugroup.fi).

3. Съхранение на личните данни

Личните данни, свързани с партньорските отношения, се съхраняват само толкова дълго, колкото е необходимо за изпълнение на целите, определени по-горе. По-голямата част от данните, свързани с ангажимента, ще се съхраняват по време на изпълнението на ангажимента или както се изисква от периода на съхранение, предвиден в приложимото законодателство. Някои от тези закони изискват данните да се съхраняват по-дълго, напр. данните, свързани с трудовия договор. Когато личните данни вече не се изискват от закона или от правата или задълженията на някоя от страните, SSAB ще премахне личните данни на външните лица и подизпълнителите. Личните данни, отнасящи се до доставчиците, ще се съхраняват по време на бизнес взаимоотношенията и след това толкова дълго, колкото е необходимо или се изисква от закона или от правата или задълженията на някоя от страните, например за целите на фактурирането.

По изключение SSAB може да запази личните данни за по-дълъг период, ако SSAB има законна причина или задължение да съхранява записите за целите на спор, наказателно разследване или друга съответна причина.

Сгради на SSAB

Портал за управление на поверителността

Върнете се към портала за поверителност, съдържащ обща информация за поверителността и други специфични известия за поверителност.