STEFNA UM PERSÓNUVERND OG VINNSLU PERSÓNUUPPLÝSINGA

MARKMIÐ

HB Granda er umhugað um persónuvernd og öryggi þeirra gagna sem félagið er með undir höndum hverju sinni. Í stefnunni kemur fram í hvaða tilgangi persónuupplýsingum er safnað og hvernig farið er með gögnin.

HB Grandi vinnur aðallega með persónuupplýsingar sem veittar eru félaginu sem ábyrgðaraðili. Markmið okkar er að starfsfólk, viðskiptavinir og aðrir einstaklingar, eins og við á hverju sinni, séu upplýstir um hvernig félagið safnar og vinnur persónuupplýsingar.

 

SÖFNUN OG VINNSLA PERSÓNUUPPLÝSINGA

HB Grandi safnar upplýsingum um starfsfólk, viðskiptavini, og birgja sem félaginu er skylt að varðveita í samræmi við lög og reglur, kjarasamninga, ráðningarsamninga, samþykki hins skráða eða vegna annarra lögmætra hagsmuna ábyrgðaraðila.

HB Grandi notast ekki við sjálfvirkar ákvarðanatökur, þar með talið gerð persónusniðs, í tengslum við vinnslu persónuupplýsinga. Ef notast verður við sjálfvirkar ákvarðanatökur mun félagið upplýsa um slíka notkun í samræmi við ákvæði laga þar um.

HB Grandi safnar einungis upplýsingum sem nauðsynlegar eru til að veita ráðgjöf eða þjónustu hverju sinni. Kjósi viðskiptavinur að veita ekki persónuupplýsingar er möguleiki á að HB Grandi geti ekki útvegað viðkomandi aðila vörur eða veitt þjónustu.

 

ÖRYGGI OG VISTUN GAGNA

HB Grandi leggur áherslu á að tryggja örugga varðveislu persónuupplýsinga með viðeigandi tæknilegum öryggisráðstöfunum.

HB Grandi vistar persónuupplýsingar og aðrar upplýsingar í tölvukerfum félagsins eða öðrum sem eru í viðurkenndri hýsingu.

HB Grandi nýtir ekki persónuupplýsingar í öðrum tilgangi en þeim sem þær voru safnaðar fyrir. Félagið mun ekki nota upplýsingarnar í öðrum tilgangi eða afhenda þær þriðja aðila, nema á grundvelli lagaheimildar (t.d. lögreglu), stjórnvaldsfyrirmæla, dómsúrskurðar, skriflegs vinnslusamnings eða samþykkis starfsmanns. HB Grandi áskilur sér þó rétt til að afhenda þriðja aðila ópersónugreinanlegar upplýsingar í lögmætum tilgangi.

 

VARÐVEISLUTÍMI

Gögn sem safnast vegna rafrænnar vöktunar eru vistuð í samræmi við ákvæði reglna Persónuverndar nr. 837/2006, um rafræna vöktun og meðferð persónuupplýsinga sem verða til við rafræna vöktun.

Félagið varðveitir ekki aðrar persónuupplýsingar lengur en nauðsynlegt þykir og er eytt þegar hagnýtu gildi þeirra er lokið.

  

Reykjavík, 5. júní 2018