We take your privacy seriously

Vi tager dit privatliv alvorligt

Databeskyttelseserklæring

Ikrafttrædelsesdato: August 2026

Det er vigtigt for SoftwareOne og SoftwareOnes tilknyttede selskaber (samlet benævnt “SoftwareOne”, “vi”, “os” og “vores”) at beskytte dine personoplysninger. Denne databeskyttelseserklæring forklarer, hvilke personoplysninger vi kan behandle om dig, hvordan vi kan bruge dem, samt hvilke databeskyttelsesrettigheder du har.

Hvilken type personoplysninger vi behandler, og hvad vi bruger dem til, afhænger af vores relation til dig. Det er derfor muligt, at nogle dele af denne databeskyttelseserklæring ikke er relevante for dig, eller at mere end én del af denne databeskyttelseserklæring gælder for dig.

Bemærk, at denne databeskyttelseserklæring ikke gælder, når vi behandler personoplysninger som databehandler på vegne af vores kunder. I sådanne tilfælde er behandlingen af personoplysninger reguleret af en særskilt aftale mellem os og kunden (som er dataansvarlig).

I det omfang denne databeskyttelseserklæring indeholder henvisninger, der fører dig videre til et andet websted, som ikke drives eller kontrolleres af os, skal du være opmærksom på, at det er udbyderen af det pågældende websted, der er ansvarlig for behandlingen af de personoplysninger, du afgiver på webstedet. Vi anbefaler derfor, at du læser udbyderens databeskyttelseserklæring. I en sådan situation har vi ingen kontrol over, hvordan dine personoplysninger bruges og behandles, og vi er ikke ansvarlige for den pågældende udbyders brug af dine personoplysninger.

Hvem vi er

Den enhed, der er ansvarlig for behandlingen af dine personoplysninger, er den SoftwareOne-enhed (“dataansvarlig”), som du har etableret en relation til, for eksempel ved at besøge dens websted, bruge dens tjenester, tilmelde dig arrangementer eller søge en stilling. Du kan finde mere information om de forskellige SoftwareOne-enheder her.

 

Når vi modtager dine personoplysninger (enten direkte fra dig, fra den virksomhed, du repræsenterer, eller i andre tilfælde fra tredjeparter), kan vi behandle dem til følgende formål og på følgende retsgrundlag:

Oprettelse og administration af brugerkonti

For at få sikker adgang til og kunne bruge vores websteder, platforme, applikationer eller andre produkter og tjenester kan du blive bedt om at registrere og opretholde en brugerkonto hos os. Vi behandler dine personoplysninger, når du registrerer dig til disse konti, samt i forbindelse med autentificering, administration og vedligeholdelse af sådanne konti.

Hvis du vælger at oprette en demo- eller prøvekonto for at udforske vores websteder, platforme, applikationer eller andre produkter og tjenester, kan vi indsamle dine personoplysninger og bruge dem til at autentificere din adgang, levere midlertidig funktionalitet i tjenesten, overvåge din brug samt kommunikere med dig om demo- eller prøvekontoen.

I tilfælde hvor vores websteder, platforme, applikationer eller andre produkter og tjenester henviser til en anden databeskyttelseserklæring, der forklarer, hvorfor og hvordan personoplysninger indsamles og behandles, opfordrer vi dig til at læse den pågældende databeskyttelseserklæring.

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse, firmanavn), tidspunkt og dato for registrering, loginoplysninger, brugsdata, aktivitetsdata.

Retsgrundlaget for behandlingen af dine personoplysninger er den kontrakt, vi har indgået med dig, så vi kan oprette, administrere og vedligeholde din konto.

Besvarelse af henvendelser

Vi kan indsamle dine personoplysninger for at kommunikere med dig og behandle din henvendelse til os via chatfunktioner, kontaktformularer eller andre kanaler.

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse, firmanavn), postadresse, land, indholdet af henvendelsen, datoen for henvendelsen samt andre oplysninger, som du frivilligt måtte give os.

Retsgrundlaget for behandlingen af dine personoplysninger er, hvor det er relevant, opfyldelse af vores retlige forpligtelse eller kontraktmæssige forpligtelser over for dig og ellers vores legitime interesse i at administrere vores interaktioner med dig samt levere en tilfredsstillende tjeneste og oplevelse til dig.

Opslag og kommentarer

Du kan lave opslag og kommentere på vores websteder, platforme, applikationer samt andre produkter og tjenester. Dit indhold kan i så fald være offentligt tilgængeligt. Bemærk, at vi stadig kan gennemgå dit opslag eller din kommentar manuelt, før det/den offentliggøres, hvilket kan medføre en forsinkelse, før indholdet vises. Hvis du angiver et navn eller alias, offentliggøres dette navn ved siden af dit opslag eller din kommentar.

Relevante personoplysninger: navn eller brugernavn, indholdet af indlæg eller kommentar, tidspunkt og dato samt andre oplysninger, som du frivilligt måtte videregive til os.

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at administrere vores interaktioner med dig samt forbedre vores produkter og tjenester.

Nyhedsbreve

Du kan tilmelde dig vores nyhedsbreve, som giver dig oplysninger om aktuelle tendenser og højdepunkter i IT-branchen, nye produkter eller tjenester, kommende arrangementer, særlige tilbud og vigtige datoer for IT-beslutningstagere.

Ved tilmelding kræver vi din e-mailadresse. I visse regioner kan vi sende dig en bekræftelsesmail, når du har udfyldt tilmeldingsformularen. I så fald aktiveres tilmeldingen først, når du har klikket på linket i bekræftelsesmailen.

Hvis du tilmelder dig vores nyhedsbrev, kan vi inkludere individuelle sporingsteknologier i vores nyhedsbreve, som gør det muligt for os at genkende, hvornår det nyhedsbrev, der er sendt til dig, er blevet tilgået eller åbnet, og individualisere linkene i nyhedsbrevet for at fastslå, hvornår du har klikket på hvilket link.

Du kan til enhver tid afmelde dig vores nyhedsbreve. Du kan blot bruge afmeldingslinket, som du finder i bunden af vores meddelelser, eller sende en e-mail til info.global@softwareone.com.

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse, firmanavn), land, interaktionsdata (f.eks. om nyhedsbrevet er blevet åbnet eller ej, dato og klokkeslæt for åbning, hvor mange gange nyhedsbrevet er blevet åbnet, hvilke links der er blevet klikket på).

Retsgrundlaget for behandlingen af dine personoplysninger er dit samtykke til at modtage nyhedsbreve.

Markedsføring

Til markedsføringsformål indsamler vi dine personoplysninger, når du interagerer med os på vegne af vores kunder eller partnere, herunder potentielle kunder. Vi kan også modtage personoplysninger fra verificerede tredjepartsudbydere, som er lovligt bemyndiget til at dele sådanne oplysninger til brug i vores markedsføringskommunikation. Vi behandler sådanne personoplysninger til markedsføringsformål, herunder, men ikke begrænset til, at informere dig om kommende arrangementer, produkter, tjenester og tilbud, der kan være af interesse for dig.

Derudover kan vi bruge individuelle sporingsteknologier til automatisk at indsamle IP-adressedata og engagementsmålinger såsom åbning af e-mails og klik på links for at hjælpe os med at overvåge resultater og øge relevansen og effektiviteten af vores markedsføringsindsats.

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse og virksomhedsnavn), samt eventuelle andre oplysninger, du giver os.

Retsgrundlaget for behandlingen af dine personoplysninger er dit samtykke eller vores legitime interesse i at sende dig markedsføringskommunikation.

Analyse af licenser og teknologibrug

I forbindelse med vores kommercielle relation til kunder kan vi behandle oplysninger om softwarelicenser og teknologibrugsmiljøer for bedre at forstå, administrere og understøtte kundernes behov gennem hele relationens livscyklus.

Hvor kunder har givet os adgang til deres teknologimiljøer eller er blevet onboardet til vores eller godkendte tredjepartsværktøjer, kan vi få indsigt i licenstyper, tildelinger og brug inden for rammerne af den relevante platform eller teknologi. Dette kan omfatte licenser, der er erhvervet gennem os, samt licenser, der er erhvervet fra andre udbydere, hvor en sådan adgang er blevet godkendt.

Vi bruger disse oplysninger til at understøtte optimering af licenser og brug, validere berettigelse til tjenester, administrere tjenester, der prissættes eller leveres pr. bruger eller pr. licens, og analysere aggregerede tendenser på tværs af vores kundebase. Disse analyser kan også danne grundlag for udviklingen af nye produkter og tjenester, forbedring af eksisterende tilbud og identifikation af relevante kommercielle muligheder.

Vi tilgår eller behandler ikke licens- eller brugsdata ud over rammerne for den adgang, kunden har givet, eller de gældende kontraktmæssige aftaler.

Relevante personoplysninger: bruger- eller enhedsidentifikatorer, data om licenstildeling og -brug, målinger af tjenestebrug og relaterede tekniske metadata.

Retsgrundlaget for en sådan behandling af personoplysninger er vores legitime interesse i at administrere og udvikle vores produkter og tjenester, understøtte vores kunder gennem hele relationens livscyklus og udføre vores kommercielle aktiviteter samt, hvor det er relevant, opfyldelse af kontraktlige forpligtelser.

Cookies og andre lignende teknologier

Vi kan bruge cookies og lignende teknologier, når du bruger vores websteder, platforme, applikationer samt andre produkter og tjenester. Cookies er små tekstfiler, der gemmes på din enhed af de websteder, du besøger. De hjælper websteder med at huske dine præferencer, loginoplysninger og browseraktivitet for at give en mere personlig, effektiv og problemfri onlineoplevelse, og de bruges ofte til at analysere trafik på websteder, administrere brugersessioner og tilpasse indhold til dine interesser.

Nødvendige cookies

Disse cookies er nødvendige for, at webstedet kan fungere, og de kan ikke deaktiveres.

Funktionelle cookies

Disse cookies muliggør yderligere funktioner og tredjepartsindhold såsom skrifttyper, videoer, kort, sociale plugins og indlejrede tjenester.

Analyse- og markedsføringscookies

Disse cookies hjælper os med at forstå, hvordan brugere interagerer med webstedet, og understøtter annoncerings- og markedsføringsaktiviteter.

Et formål, som vi kan bruge dette til, er at behandle dine brugsdata for at analysere, hvordan du bruger og interagerer med vores websteder, platforme, applikationer eller andre produkter og tjenester, så vi kan forbedre din onlineoplevelse. Vi kan også bruge tredjepartsværktøjer til at oprette anonymiserede sessionsoptagelser, der hjælper os med at analysere brugen af webstedet og forbedre funktionaliteten. Disse optagelser indeholder ingen personoplysninger, og følsomme felter maskeres for at beskytte dit privatliv.

Vi kan også bruge sporingsteknologier på tværs af enheder til at vise målrettet annoncering uden for vores websted og vurdere annonceringens effektivitet. Tredjepartsudbydere, der er angivet i vores cookiebanner, kan (hvis ikke-nødvendige cookies er aktiveret) få adgang til din browser eller enhed, analysere din IP-adresse, gemme eller læse genkendelseskendetegn eller få adgang til sporingspixels. Disse kendetegn kan bruges til at genkende din enhed på andre websteder. Hvis du registrerer dig hos en tredjepartsudbyder med dine brugerdata, kan genkendelseskendetegn på tværs af forskellige enheder (f.eks. bærbar computer, smartphone og tablet) blive knyttet sammen. Dette gør det muligt for udbyderen at administrere annonceringskampagner på tværs af enheder.

Vi kan også bruge webanalyseværktøjer til at udforme vores websteder hensigtsmæssigt og identificere tilbagevendende besøgende. Disse værktøjer genererer brugsfiler baseret på pseudonymer og anvender cookies som beskrevet i vores Cookiebanner.

Vi indlejrer også visse tjenester på vores websteder, som ikke gemmes på vores servere. Du kan for eksempel finde den præcise placering af en SoftwareOne-enhed ved hjælp af kort, eller du kan se videoer. I visse regioner kan vi sikre, at adgang til vores websteder, platforme, applikationer eller andre produkter og tjenester med indlejret indhold ikke automatisk giver tredjepartsudbyderen oplysninger. Vi viser kun lokalt gemte miniaturebilleder. I sådanne tilfælde indlæses indhold fra tredjepartsudbydere først, når du har givet dit samtykke via cookiebanneret. Når du får vist indholdet, modtager tredjepartsudbyderen oplysninger om, at du har tilgået vores websted, samt de brugsdata, der i den forbindelse er nødvendige for udbyderens tjeneste. Vi har ingen indflydelse på tredjepartsudbyderens videre behandling af data.

Vores cookiebanner leveres af en tredjepart og viser dig en liste over de cookies, vi bruger, herunder deres udbyder. I standardindstillingen er kun de nødvendige cookies aktiveret. Via cookiebanneret kan du bestemme, om du vil tillade, at der sættes yderligere cookies eller ej. Du kan til enhver tid justere dine præferencer via cookiebanneret.

Relevante personoplysninger: IP-adresse, oplysninger om enhed og browser, sikkerheds- og botdetekteringssignaler, præferencer for cookiesamtykke, data om interaktion med webstedet (f.eks. videovisninger, brug af kort og interaktioner med indlejret indhold), omtrentlig placering udledt af IP-adresse, tekniske forespørgsels- og performancedata, besøgte sider og browseradfærd (f.eks. klik, scrolling og navigationsstier), tid brugt på sider og sessionens varighed, cookieidentifikatorer og annoncerings-id'er, konverterings- og engagementshændelser (f.eks. formularindsendelser og interaktioner) samt markedsførings- og data for kampagneperformance.

Retsgrundlaget for behandlingen af dine personoplysninger i forbindelse med nødvendige cookies er vores legitime interesse i at vise webstedet, platformene og applikationerne for dig. For så vidt angår ikke-nødvendige cookies og lignende teknologier er retsgrundlaget dit samtykke.

Brug af kunstig intelligens i vores digitale produkter og tjenester

Vi kan også bruge værktøjer baseret på kunstig intelligens (“AI”), herunder generativ AI, til at understøtte din interaktion med vores websteder, platforme, applikationer og andre produkter eller tjenester (f.eks. til at drive chatassistenter, oversætte eller opsummere indhold, personalisere det, der vises for dig, moderere opslag og kommentarer samt levere eller forbedre produktfunktioner) med menneskelig gennemgang i tilfælde hvor outputtet kan have en væsentlig betydning for dig.

Som besøgende på vores sociale medier

Vi kan behandle dine personoplysninger, når du besøger vores primære sider på sociale medier (de primære profiler er angivet nedenfor):

  • LinkedIn: https://www.linkedin.com/company/SoftwareOne
  • X: https://x.com/SoftwareOne, https://x.com/SWO_Careers
  • Facebook: https://www.facebook.com/Softwareone/, https://www.facebook.com/softwareonecareers
  • Instagram: https://www.instagram.com/softwareone/, https://www.instagram.com/swocareers/
  • YouTube: https://www.youtube.com/SoftwareOne-global
  • Tik Tok: https://www.tiktok.com/@swocareers?_r=1&_t=ZN-94SU63n1PIl

Vi er sammen med udbyderen af den pågældende side på sociale medier fælles ansvarlige for behandlingen af dine personoplysninger. Udbyderen af siden på sociale medier fastlægger i denne forbindelse også formålene med og hjælpemidlerne til behandlingen af dine personoplysninger, hvilket vi kun i begrænset omfang kan påvirke.

De oplysninger, du indtaster på vores sider på sociale medier, f.eks. kommentarer, videoer, billeder, likes, offentlige beskeder osv., offentliggøres af udbyderen af siden på sociale medier og bruges ikke af os til andre formål. Vi forbeholder os dog retten til at slette indhold, hvis det er nødvendigt. Vi kan dele dit indhold på vores websted, hvis det er en funktion i feedet fra det sociale medie, og kommunikere med dig via siden på sociale medier.

Hvis du sender os en anmodning på en af siderne på sociale medier, kan vi, afhængigt af din anmodning, henvise dig til andre sikre kommunikationskanaler, der sikrer fortrolighed. Du kan altid sende os fortrolige anmodninger via de øvrige angivne kanaler. Hvis du ønsker at gøre indsigelse mod en bestemt behandling af dine personoplysninger, bedes du kontakte os som beskrevet i afsnittet ”Kontaktoplysninger”. Vi vil gennemgå din anmodning og vurdere, om vi kan svare dig, og om vi har indflydelse på den pågældende behandling. Ellers kan det være nødvendigt, at du kontakter udbyderen af siden på sociale medier direkte.

Vi kan bruge vores sider på sociale medier til annonceringsformål. I den forbindelse kan vi bruge demografiske, interessebaserede, adfærdsbaserede eller lokationsbaserede målgruppekendetegn, som udbyderen af den pågældende side på sociale medier stiller til rådighed. Vi kan kun i begrænset omfang påvirke databehandlingen, og vi kan ikke deaktivere den statistik, som udbyderen af den pågældende side på sociale medier stiller til rådighed for os.

Vi bruger muligheder for konverteringssporing for enkelte sociale mediekanaler. Til dette formål har vi integreret tilsvarende pixels eller tags på vores websted for at indsamle konverteringsdata. Via cookiebanneret kan du bestemme, om du vil tillade sådanne ikke-nødvendige cookies, samt justere dine præferencer.

Vi kan bruge AI-værktøjer, herunder generativ AI, til at understøtte vores aktiviteter på sociale medier (f.eks. til at udarbejde eller oversætte billedtekster, generere eller tilpasse visuelt indhold, moderere kommentarer på vores egne sider og analysere engagement i samlet), idet indholdet gennemgås af vores team før offentliggørelse. AI-funktioner, der drives af udbyderne af de sociale medier selv, er fortsat reguleret af deres respektive databeskyttelseserklæringer.

Databehandling foretaget af udbyderen af siden på sociale medier

Udbyderen af siden på sociale medier kan anvende metoder til websporing. Websporing kan finde sted, uanset om du er logget ind på en konto på den sociale medieplatform eller ej. Som allerede forklaret er metoderne til websporing på siden på sociale medier uden for vores kontrol, og vi kan ikke deaktivere disse funktioner. Bemærk, at udbyderen af den relevante side på sociale medier kan bruge dine profil- og adfærdsdata til at vurdere dine vaner, personlige relationer og præferencer. Vi har ingen indflydelse på, hvordan udbyderen af den relevante side på sociale medier behandler dine oplysninger.

Du kan finde flere oplysninger om behandlingen af dine personoplysninger på siderne på sociale medier i de respektive udbyderes databeskyttelseserklæringer, som er angivet nedenfor:

  • LinkedIn: https://www.linkedin.com/legal/privacy-policy
  • X: https://x.com/en/privacy
  • Facebook: https://www.facebook.com/privacy/explanation
  • Instagram: https://help.instagram.com/155833707900388
  • YouTube: https://policies.google.com/privacy?hl=en
  • TikTok: https://www.tiktok.com/legal/page/us/privacy-policy/en

Relevante personoplysninger: navn, virksomhed, e-mailadresse, land samt eventuelle andre oplysninger, du frivilligt giver os.

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at annoncere for og promovere vores brand, tjenester og produkter på sociale medieplatforme samt øge effektiviteten og relevansen af vores markedsføringsaktiviteter for at forbedre den samlede markedsføringsindsats. Tilsvarende behandler vi dine personoplysninger af hensyn til vores PR- og kommunikationsarbejde. Derudover baserer vi os på dit samtykke til anvendelse af ikke-nødvendige cookies, som du til enhver tid kan justere via cookiebanneret.

Køb og brug af vores produkter eller tjenester

For at lette køb og brug af vores produkter eller tjenester vil vi muligvis behandle dine personoplysninger. Sådanne personoplysninger kan blive videregivet til os direkte af dig eller af den relevante kunde, leverandør eller forretningspartner.

Vi behandler personoplysninger på to forskellige måder, afhængigt af det produkt eller den tjeneste, der leveres:

  • For visse produkter eller tjenester fastlægger vi selvstændigt formålene med og hjælpemidlerne til behandling af personoplysninger.
  • For andre produkter eller tjenester handler vi på vegne af vores kunde som databehandler. I disse tilfælde er de specifikke behandlingsaktiviteter beskrevet nærmere i den gældende databehandleraftale, der er indgået mellem os og kunden.

Denne behandling gør det muligt for os at administrere og håndtere vores relation til dig og den virksomhed, du repræsenterer, herunder at forhandle og færdiggøre aftaler samt levere prisoplysninger.

Tilsvarende kan vi i forbindelse med leveringen af nogle af vores produkter eller tjenester behandle visse oplysninger for at opdage, undersøge og reagere på cybersikkerhedstrusler. Dette omfatter overvågning af systemer, analyse af sikkerhedshændelser og reaktion på potentielle hændelser, der påvirker vores kundes miljø.

Hvis du vælger at oprette en demo- eller prøvekonto for at udforske vores produkter eller tjenester, før du foretager et køb, kan vi indsamle dine personoplysninger og bruge dem til at autentificere din adgang, levere midlertidig funktionalitet i tjenesten, overvåge din brug af vores produkter eller tjenester samt kommunikere med dig om demo- eller prøvekontoen.

Nogle gange kan vi gennemføre markedsundersøgelser og tilfredshedsundersøgelser, da vi hele tiden ønsker at få en bedre forståelse af din oplevelse, dine interesser og din feedback om vores produkter eller tjenester, men også bestræber os på at forbedre dem samt den relation, vi har til vores kunder, forretningspartnere og andre interesserede parter. I sådanne tilfælde har du ret til at gøre indsigelse mod behandlingen. Du kan finde flere oplysninger om, hvordan du udøver din ret, i afsnittet “Kontaktoplysninger”.

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse og virksomhedsnavn), loginoplysninger, tidspunkt og dato for registrering, brugsdata, system- og sikkerhedslogfiler (f.eks. autentificeringslogfiler, metadata om netværkstrafik og slutpunktstelemetri), IP-adresse, enhedsidentifikatorer, enheds- og applikationsdata (f.eks. værtsnavne, oplysninger om operativsystem og metadata om applikationsbrug), hændelsesrelaterede data (f.eks. filer, hukommelsesdata eller logfiler forbundet med mistænkt skadelig aktivitet), samt andre oplysninger, du frivilligt giver os, når du køber og bruger vores produkter eller tjenester.

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at sælge vores produkter eller tjenester ved at administrere, indgå og opfylde den aftale, vi indgår med den enhed, du lovligt repræsenterer. Vi baserer os på samme retsgrundlag, når vi gennemfører markedsundersøgelser eller spørgeundersøgelser, samt når vi opretter din demokonto, så vi kan tilbyde dig (som juridisk repræsentant for en potentiel kunde) en forhåndsvisning af vores produkter eller tjenester.

Forbedring af produkter og tjenester

Når du bruger vores produkter eller tjenester, kan vi behandle dine personoplysninger for at analysere dem til statistiske formål og forbedringsformål.

Relevante personoplysninger: navn, e-mailadresse, IP-adresse, besøgt indhold, dato og tidspunkt for besøg, mængde af overførte data, adgangsstatus, webbrowser og operativsystem samt henvisningslink, der angiver, hvilket websted du kom fra.

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at forstå vores samlede resultater og forbedre vores produkter eller tjenester samt i sidste ende din oplevelse hos os.

Kundekreditvurdering

Vi kan behandle personoplysninger for at foretage kreditvurderinger af kunder, før vi indgår en aftale, så vi kan håndtere den finansielle risiko under vores løbende forretningsrelation. Dette kan også omfatte intern validering af kundeoplysninger og kreditgrænser i vores systemer for virksomhedsressourceplanlægning (ERP), før transaktioner aktiveres.

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse og virksomhedsnavn), finansiel historik, kreditscore, betalingsadfærd, udestående gæld, identifikationsnumre, (f.eks. momsnummer eller virksomhedsregistreringsnummer) samt oplysninger modtaget fra kreditoplysningsbureauer (hvis sådanne oplysninger vedrører dig som person).

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at vurdere kreditværdighed og minimere vores finansielle eksponering.

Due diligence og screening

Før vi indgår en forretningsrelation, kan vi behandle dine personoplysninger, når du er i kontakt med os på vegne af vores kunder, forretningspartnere eller andre interesserede parter, for at gøre det muligt for os at gennemføre due diligence eller screening. Vores due diligence- eller screeningsaktiviteter kan omfatte kontrol af sikkerhed, privatlivsbeskyttelse og integritet i det omfang, det er tilladt efter gældende lovgivning.

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse og virksomhedsnavn) samt andre oplysninger, du frivilligt giver os.

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at sikre din virksomheds egnethed samt effektiv håndtering af eventuelle tilknyttede risici.

Brug af kunstig intelligens i kunde- og partnerengagement

Vi kan bruge AI-værktøjer, herunder generativ AI, til at understøtte vores kommercielle og driftsmæssige aktiviteter (f.eks. til at udarbejde og personalisere kommunikation, opsummere møder og e-mailudvekslinger, oversætte indhold, analysere kontooplysninger, kategorisere og besvare supportanmodninger samt bistå med udarbejdelse af tilbud eller kontrakter) med menneskelig gennemgang af output, der kan have en væsentlig betydning for dig. Der træffes ingen afgørelser, der har retsvirkning eller tilsvarende væsentlig betydning, alene ved hjælp af automatiserede midler, medmindre det er tilladt efter gældende lovgivning.

Tilmelding til og administration af arrangementer

Vi kan behandle dine personoplysninger for at kommunikere med dig, organisere og afholde seminarer, webinarer, kursusforløb, virtuelle møder og andre arrangementer (“arrangementer”), som vi eller en af vores partnere organiserer, og som du vælger at deltage i.

I denne proces kan vi blive bistået af eksterne tredjepartsudbydere (f.eks. videokonference- og kommunikationsudbydere) som vi deler dine personoplysninger med.

I visse tilfælde kan vi også optage vores arrangementer. Se følgende afsnit om audiovisuelt indhold for mere information.

Nogle gange kan vi også sende dig spørgeundersøgelser, som du frit kan vælge at besvare, så de kan hjælpe os med at evaluere, hvordan vi effektivt kan forbedre eller udvide vores arrangementer.

Hvis arrangementerne ikke er virtuelle, men kræver fysisk fremmøde, henviser vi til databeskyttelseserklæringen for arrangementet, som gøres tilgængelig særskilt og indeholder de relevante oplysninger om, hvordan vi behandler dine personoplysninger i forbindelse med det specifikke arrangement.

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse og virksomhedsnavn), mødenavn eller alias, IP-adresse, enheds-/hardwaredata (f.eks. MAC-adresser og version), tekst-, lyd- og videodata, forbindelsesdata (f.eks. telefonnumre, landenavne samt start- og sluttidspunkter) og andre oplysninger, du frivilligt giver os under tilmeldingsprocessen eller under arrangementet.

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at administrere vores arrangementer og markedsføre vores aktiviteter samt i at sende dig spørgeundersøgelser, så vi kan forstå, evaluere og forbedre vores samlede arrangementer.

Audiovisuelt indhold

Under arrangementer, der organiseres af os eller en af vores partnere, kan vi tage billeder eller optage videoer (“audiovisuelt indhold”) af deltagerne. Sådant audiovisuelt indhold kan vise dig, en gruppe personer eller enhver, der for eksempel er oplægsholder eller deltager på scenen. Vi kan offentliggøre disse materialer på vores websteder, sociale medieplatforme eller i andre digitale eller trykte medier. Hvis du ikke ønsker at optræde i sådant audiovisuelt indhold, bedes du informere den person, der optager videoen eller tager billederne, eller arrangøren af arrangementet. Vi anbefaler også, at du ved fysiske arrangementer er opmærksom på ikke at gå ind i billeder eller videoer, mens de tages eller optages.

I tilfælde af individuelt audiovisuelt indhold af deltagerne vil vi informere dig særskilt om behandlingen af personoplysninger og bede om dit samtykke, før vi foretager en sådan behandling.

Du har ret til at gøre indsigelse mod en sådan behandling eller trække dit samtykke tilbage, hvor et sådant tidligere er indhentet fra dig. Selvom vi vil gøre en rimelig indsats for at efterkomme din anmodning, er det velkendt, at oplysninger, der offentliggøres på internettet, herunder sociale medieplatforme, bliver tilgængelige globalt og let kan kopieres og distribueres af andre tredjeparter, som ikke er forbundet med os eller under vores kontrol. Disse oplysninger kan derfor fortsat være tilgængelige på internettet, selv efter at vi har slettet dem. Yderligere anmodninger om sletning skal derfor rettes til den relevante internetsøgemaskine eller udbyder af det sociale medie.

Hvis dit billede bruges i trykt materiale (f.eks. en folder, et magasin eller et nyhedsbrev) og det vil kræve en uforholdsmæssig stor indsats at fjerne det fra sådanne materialer, kan det være, at det trykte materiale fortsat vil blive brugt, indtil det allerede trykte oplag er opbrugt. Dit billede vil dog ikke blive brugt i nye trykte materialer.

Relevante personoplysninger: billeder, videoer, stemmeoptagelser og andre biometriske data, der indsamles eller deles med os.

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at administrere vores arrangementer og markedsføre vores aktiviteter, undtagen når vi udarbejder individuelt audiovisuelt indhold, hvor vi baserer os på dit samtykke.

Brug af kunstig intelligens under vores arrangementer

For at afholde, dokumentere og forbedre vores arrangementer kan vi bruge AI-aktiverede funktioner (som tilbydes af os eller vores event- og videokonferenceudbydere) til at generere live- eller efterfølgende transskriptioner, skriftlige resuméer, noter og højdepunkter, levere liveundertekster eller oversættelse i realtid, understøtte spørgsmål og svar samt chat og analysere engagement i aggregeret form. Når transskription, opsummering eller optagelse er aktiveret, informerer vi dig ved arrangementets start og beder, hvor det er påkrævet, om dit samtykke.

Vi kan behandle dine personoplysninger, som vi modtager direkte fra dig eller via offentligt tilgængelige kilder (f.eks. online faglige netværk, sociale medier eller jobportaler) eller fra tredjeparter (f.eks. personaleudbydere, universiteter, vikarbureauer/rekrutteringsbureauer, referencer, skatte- og socialforsikringsmyndigheder eller andre relevante myndigheder) i forbindelse med stillingsmuligheder.

Vi kan behandle dine personoplysninger til følgende formål:

  • for at oprette en konto til dig i vores ansøgningssystem,
  • for at vurdere dit CV, resumé eller andre dokumenter, du giver os, samt vurdere dine kompetencer, din erfaring og dine kvalifikationer, hvor det er relevant, ved hjælp af AI-systemer,
  • for at arrangere samtaler og gennemføre vurderinger,
  • hvor det er tilladt eller påkrævet ved lov, foretage baggrundstjek eller kontrol af offentlige sociale medier som en forudsætning for, at du kan få tilbudt stillingen,
  • for at kontakte dig om status for din ansøgning,
  • hvor det er relevant, refundere rejseudgifter, der er afholdt i forbindelse med rekrutteringen,
  • for at opbevare din ansøgning i personalemappen og etablere et ansættelsesforhold med dig, hvis din ansøgning imødekommes,
  • for at give dig jobmuligheder baseret på dine interesser og kompetencer og informere dig om de seneste nyheder om rekrutteringsaktiviteter,
  • for at gennemføre spørgeundersøgelser for at forbedre vores rekrutteringsprocesser osv.

Når du søger en af vores ledige stillinger, beder vi dig om kun at medtage oplysninger i din ansøgning, der er relevante for den pågældende stilling. For visse ansøgninger kan vi på frivillig basis anmode om visse demografiske oplysninger (såsom køn, race/etnicitet og nationalitet) for at opfylde krav om lige beskæftigelsesmuligheder og lovpligtig rapportering. Disse oplysninger indgår ikke i udvælgelsesprocessen og har ingen indflydelse på ansættelsesbeslutninger.

For visse stillinger kan vi bruge vurderinger og rekrutteringsværktøjer, der er understøttede af teknologi, der leveres af tredjepartsudbydere (f.eks. videosamtaleplatforme, strukturerede vurderinger, jobsimulationer og AI-understøttede screeningarbejdsgange) til at understøtte dele af vores rekrutteringsproces. Disse værktøjer kan hjælpe os med at indsamle ansøgningsoplysninger på en struktureret måde, planlægge og gennemføre samtaler eller vurderinger, validere jobrelaterede kompetencer og generere strukturerede resuméer eller indsigter til støtte for vores rekrutteringsmedarbejderes gennemgang. Afhængigt af stillingen og det anvendte værktøj kan dette omfatte gennemgang af dit CV og ansøgningsmateriale, invitation til at besvare strukturerede spørgsmål (skriftligt, mundtligt og/eller via video) samt generering af et resumé, en score eller en sikkerhedsindikator rettet mod rekrutteringsmedarbejderen. Vi bruger disse outputs som beslutningsstøtte, og vores rekrutteringsmedarbejdere er fortsat ansvarlige for at gennemgå relevante oplysninger og træffe ansættelsesbeslutninger. Hvis et bestemt vurderingstrin tilbydes på frivillig basis, vil vi gøre dette klart og, hvor det er muligt, tilbyde en alternativ fremgangsmåde.

Vi kan også bruge AI til at hjælpe med at finde kandidater fra offentlige faglige netværk og jobportaler, planlægge samtaler, transskribere og opsummere samtaler, oversætte ansøgningsmateriale og udarbejde kommunikation fra rekrutteringsmedarbejdere. Outputs bruges til at støtte, ikke erstatte, vores rekrutteringsmedarbejdere, og der træffes ingen ansættelsesbeslutninger alene ved hjælp af automatiserede midler. Du kan anmode om menneskelig gennemgang af ethvert AI-understøttet resultat direkte hos rekrutteringsmedarbejderen eller via oplysningerne i afsnittet "Kunstig intelligens".

Når du har oprettet din konto hos os, har du også mulighed for at ændre dine præferencer for personoplysninger samt dine e-mailabonnementer. Disse funktioner er tilgængelige i dashboardet for din portalkonto. Du kan dog til enhver tid også kontakte os på iCIMS.help@softwareone.com, så hjælper vi dig videre.

Hvis du ikke får jobbet, og du har givet samtykke til, at vi opbevarer dine personoplysninger i længere tid (fordi de kan være relevante for dig i forbindelse med eventuelle fremtidige muligheder), opbevarer vi dem i yderligere to år, hvorefter vi sletter dem. Hvis du ikke har givet samtykke til den forlængede opbevaringsperiode, sletter vi dine oplysninger senest seks måneder efter, at ansøgningsprocessen er afsluttet, som krævet i henhold til gældende lovgivning. Du kan naturligvis til enhver tid anmode os om at slette dine oplysninger som beskrevet i afsnittet “Dine rettigheder”.

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse og virksomhedsnavn), CV, herunder billeder eller fotos, du har givet os, motiveret ansøgning, referencebreve, hjemmeadresse, identifikationsoplysninger (f.eks. fødselsdato, nationalitet, identitetskort eller pas osv.), ansættelsesoplysninger (f.eks. arbejdshistorik, ansættelseskontrakt, tidligere ansættelse, nuværende ansættelsesstatus, ansættelsestype, funktion, arbejds- eller opholdstilladelse, hvis nødvendigt, osv.), uddannelses- og kvalifikationsoplysninger, (f.eks. certifikater, tidligere karriereerfaring, bibeskæftigelse, referencer og andre relaterede dokumenter, der dokumenterer din faglige ekspertise og erfaring), spørgeskemaer og vurderingsresultater, helbredsoplysninger, når det er tilladt og/eller påkrævet i henhold til gældende lovgivning, bankkontooplysninger (f.eks. til refusion af rejseudgifter, hvis aftalt), samt andre oplysninger, du giver os på frivillig basis.

Retsgrundlaget for behandlingen af dine personoplysninger er:

  • vores legitime interesse i at oprette din konto, vurdere din ansøgning, gennemføre samtaler eller vurderinger, foretage baggrundstjek og generelt administrere rekrutteringsprocessen med henblik på at besætte vores ledige stillinger,
  • vores legitime interesse i at sende dig spørgeundersøgelser, så vi kan forstå og evaluere, hvordan vi bedst kan forbedre vores rekrutteringsproces samt vores samlede resultater og effektivitet,
  • vores legitime interesse i at forsvare os og udøve eventuelle rettigheder for at beskytte os selv og vores brand i tilfælde af retskrav,
  • dit samtykke til sikker opbevaring af dine personoplysninger i en længere periode, hvis du ikke er blevet udvalgt til den stilling, du har søgt,
  • dit samtykke

Virksomhedstransaktioner

I takt med at vi fortsat udvikler vores forretning, kan vi gennemføre forskellige virksomhedstransaktioner, og dine personoplysninger kan derfor blive videregivet eller overført til relevante tredjeparter i forbindelse med en foreslået eller faktisk omstrukturering, et salg, en fusion, en konsolidering, et joint venture, en overdragelse, en overførsel eller anden afhændelse af hele eller dele af vores virksomhed, aktiver eller aktier (herunder i forbindelse med konkurs eller en lignende procedure).

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse og virksomhedsnavn), kontooplysninger, købs- og transaktionsoplysninger samt andre oplysninger, der er nødvendige for at gennemføre virksomhedstransaktionen.

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at varetage virksomhedstransaktioner og sikre forretningskontinuitet.

Tvistbilæggelse

Vi kan behandle dine personoplysninger for at beskytte vores juridiske rettigheder, udøve og forsvare os mod krav eller deltage i retssager (herunder sager, der involverer tredjeparter).

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse og virksomhedsnavn), kontraktdokumenter, korrespondance, brugslogfiler, transaktionshistorik og andre oplysninger, der er relevante for det omtvistede forhold.

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at forsvare vores juridiske rettigheder og løse tvister effektivt.

Overholdelse af lovgivningsmæssige krav

For at vi kan opfylde vores forpligtelser i henhold til gældende love og regler, kan vi være nødt til eller være forpligtet til at behandle og dele dine personoplysninger med offentlige myndigheder, tilsynsmyndigheder eller retshåndhævende myndigheder (f.eks. politi og domstole). Vi kan også anvende eksterne revisorer eller rådgivere til at bistå med overholdelse af lovgivningsmæssige krav, og personoplysninger vil blive delt med dem i det omfang, det er nødvendigt. Dette kan omfatte opbevaring af journaler, indsendelse af rapporter eller videregivelse af oplysninger som krævet ved lov. I nogle tilfælde er det obligatorisk at give personoplysninger i henhold til gældende lovgivning eller kan på anden måde følge af en officiel anmodning. I andre tilfælde kan vi proaktivt indsende påkrævede rapporter med henblik på overholdelse af lovgivningsmæssige krav.

Relevante personoplysninger: kontaktoplysninger (f.eks. navn, e-mailadresse, telefonnummer, stillingsbetegnelse og virksomhedsnavn), transaktionsoplysninger, kommunikationshistorik, kontoaktivitet og andre oplysninger, der er nødvendige for at dokumentere overholdelse af lovgivningsmæssige krav.

Retsgrundlaget for behandlingen af dine personoplysninger er vores overholdelse af retlige forpligtelser.

Indberetning af bekymringer

Hos SoftwareOne er vi fast besluttet på at opretholde de højeste standarder for integritet og overholdelse af regler. For at understøtte denne forpligtelse tilbyder vi SoftwareOne Integrity Line, en sikker og fortrolig indberetningskanal, hvor bekymringer vedrørende overholdelse af regler, etisk adfærd eller anden mulig forseelse kan indberettes. SoftwareOne Integrity Line er tilgængelig både internt og eksternt for alle, der ønsker at indberette bekymringer eller mistanke om overtrædelser (også anonymt, hvis det foretrækkes). Alle indberetninger behandles strengt fortroligt, og personoplysninger, der deles ved indsendelse af en indberetning, behandles udelukkende med det formål at undersøge og håndtere sagen i overensstemmelse med denne databeskyttelseserklæring, privatlivspolitikken for Integrity Line og gældende databeskyttelseslovgivning.

Relevante personoplysninger: personoplysninger om whistlebloweren/indberetteren (hvis vedkommendes identitet er oplyst), herunder kontaktoplysninger og andre personoplysninger, der gives som en del af indberetningen. Oplysninger i indberetningen vedrørende de personer, som påstanden/påstandene handler om (f.eks. navne, e-mailadresser, telefonnumre, adresser samt eventuel dokumentation). Særlige kategorier af personoplysninger kan også blive indsamlet, hvis de indgår i indberetningen eller bliver oplyst under undersøgelsen.

Retsgrundlaget for behandlingen af personoplysninger er:

  • overholdelse af retlige forpligtelser, herunder forpligtelsen til at stille en sikker intern indberetningsmulighed til rådighed,
  • vores legitime interesse i at forebygge og opdage strafbare forhold, pligtforsømmelser og andre overtrædelser og i den forbindelse kontrollere lovligheden af interne processer, beskytte vores integritet og forebygge skader og ansvarsrisici,
  • hvis særlige kategorier af personoplysninger behandles, behandler vi kun disse oplysninger, når det er nødvendigt for at håndtere indberetningen og gennemføre undersøgelsen, og kun når det er tilladt i henhold til gældende databeskyttelseslovgivning.

Sikkerhedsanalyse

For at vi kan opretholde sikkerheden på vores websted, platforme, applikationer eller andre produkter og tjenester samt opdage svig eller misbrug heraf, kan vi behandle dine personoplysninger. Vi gør dette for at beskytte vores digitale infrastruktur ved at opdage og forhindre uautoriseret adgang, sikre systemintegritet og forsvare os mod cybertrusler. Dette omfatter overvågning af adgangslogfiler, brugsmønstre og andre tekniske elementer for at opretholde fortroligheden, integriteten og tilgængeligheden af vores websted, platforme, applikationer eller andre produkter og tjenester.

Relevante personoplysninger: IP-adresse, loginoplysninger, enhedsidentifikatorer, browsertype, operativsystem, adgangstidspunkter og aktivitetslogfiler.

Retsgrundlaget for behandlingen af dine personoplysninger er vores legitime interesse i at opdage svig og misbrug og sikre, at vores websted, platforme, applikationer eller andre produkter og tjenester bruges til de tilsigtede formål og er beskyttet mod indtrængen og kompromittering.

Kunstig intelligens

Vi anvender AI, herunder maskinlæring og generativ AI, i visse dele af vores forretning, for eksempel til at understøtte interne processer, forbedre tjenester og støtte innovation på tværs af de digitale produkter og tjenester, vi leverer. Vores måde at bruge AI på afhænger af konteksten. I nogle tilfælde bruges AI kun til at give anbefalinger eller assistance, som gennemgås af mennesker. I andre tilfælde kan AI hjælpe med at automatisere visse driftsopgaver med lav risiko. Hvor brugen af AI kan være relevant for enkeltpersoner, er vi forpligtet til at være transparente og vil give tydelig information fra sag til sag.

Hvis du ønsker mere information om vores brug af AI, eller hvis du oplever bekymringer, usikre output eller uventet AI-adfærd, bedes du kontakte os på responsible-ai.global@softwareone.com.

Opbevaring af data

Vi opbevarer dine data, så længe det er nødvendigt for at opfylde de formål, som de er blevet indsamlet til, eller for at overholde retlige forpligtelser. Dette omfatter, men er ikke begrænset til, kontraktperioden, retlige rapporteringsforpligtelser, opbevaring der er nødvendig i forbindelse med tvistbilæggelse og forebyggelse af svig, samt andre lovgivningsmæssige krav. Når vi ikke længere har et legitimt forretningsmæssigt behov for at opbevare dine personoplysninger, vil vi enten anonymisere dem, så de ikke længere kan knyttes til dig, eller slette dem sikkert i overensstemmelse med gældende lovgivning.

Modtagere af data

For at opfylde de formål, der er beskrevet i denne databeskyttelseserklæring, kan vi videregive dine personoplysninger til andre modtagere så som:

SoftwareOne-tilknyttede selskaber: På grund af vores internationale koncernstruktur har visse afdelinger og personer behov for at behandle dine personoplysninger efter need-to-know-princippet. For al intern adgang til og overførsel af personoplysninger i koncernen overholder vi gældende databeskyttelseskrav. Yderligere oplysninger vedrørende virksomheder i SoftwareOne-koncernen kan findes her.

Tjenesteudbydere, herunder IT-leverandører: Vi videregiver dine personoplysninger til tjenesteudbydere, som vi bruger til at understøtte vores websteder, platforme, applikationer eller andre produkter og tjenester, herunder IT-leverandører. Disse virksomheder leverer tjenester såsom markedsføring, postforsendelse eller e-mail, skat og regnskab, betalings- eller faktureringsbehandling, revision, gennemførelse af spørgeundersøgelser, eventadministration, rekrutteringsprocesser, kundeservice, databerigelsestjenester, forebyggelse af svig, salg, webhosting eller analysetjenester. Vi kan endvidere dele dine personoplysninger med IT-leverandører for at understøtte vores systemer samt med henblik på software og datalagring. Vi har indgået særlige kontrakter med vores tjenesteudbydere, som indeholder de nødvendige sikkerhedsforanstaltninger til beskyttelse af dine personoplysninger. Vi har indgået særlige kontrakter med vores tjenesteudbydere, som indeholder de nødvendige sikkerhedsforanstaltninger til beskyttelse af dine personoplysninger.

Offentlige eller statslige myndigheder: Vi kan videregive dine oplysninger til offentlige enheder og institutioner, herunder retshåndhævende myndigheder, databeskyttelsesmyndigheder, skattemyndigheder, kreditoplysningsbureauer, inkassovirksomheder, banker, domstole eller andre virksomheder, i det omfang der er et retsgrundlag for en sådan videregivelse, og vi skal overholde vores retlige forpligtelser, regler eller kontrakter eller reagere på en retskendelse eller en administrativ eller retlig proces, som vi er retligt forpligtet til at efterkomme.

Juridiske rådgivere eller lignende fagpersoner: Hvis der er behov for støtte, rådgivning eller repræsentation i forbindelse med tvister, krav eller retssager, eller for bistand med vores overholdelse af lovgivningsmæssige krav, kan vi også dele dine personoplysninger med relevante juridiske rådgivere.

Fælles marketingpartnere: Vi kan videregive dine personoplysninger til sponsorer af events, webinarer eller konkurrencer, som du tilmelder dig, eller til andre parter, som vi kan indgå i fælles marketingaktiviteter med.

Dataoverførsler

Vi kan kun overføre dine personoplysninger til tredjelande (f.eks. lande, der kræver yderligere garantier i henhold til gældende databeskyttelsesregler) i det omfang det er nødvendigt eller påkrævet for at opfylde de formål, der er beskrevet i denne databeskyttelseserklæring, der er et retsgrundlag for dataoverførslen, og der er implementeret passende overførselsmekanismer.

Når vi foretager sådanne internationale overførsler, sikrer vi, at passende garantier som krævet i henhold til gældende lovgivning er på plads inden overførslen af personoplysningerne (f.eks. ved at indarbejde standardkontraktbestemmelser eller dataoverførselsaftaler, der er indgået mellem de parter, der overfører personoplysningerne).

Datasikkerhed

For at beskytte dine personoplysninger implementerer vi passende tekniske og organisatoriske foranstaltninger. Vi sikrer, at vores leverandører, partnere og andre modtagere, der har adgang til dine personoplysninger på vores vegne, gør det samme og har implementeret tilsvarende garantier. Du skal dog være opmærksom på, at ingen metode til elektronisk overførsel og opbevaring er 100 % sikker, og at der ikke findes nogen standardgaranti for fuldstændig sikkerhed. Hvis du skal bruge bestemte loginoplysninger for at få adgang til vores websteder, platforme, applikationer eller andre produkter og tjenester, skal du sikre, at du holder disse loginoplysninger fortrolige og ikke deler dem med andre.

Hvis du har mistanke om, at din interaktion med os ikke længere er sikker, eller at dine personoplysninger kan være blevet kompromitteret, bedes du straks kontakte os på it.security@softwareone.com.

Dine rettigheder

Som følge af vores behandling af dine personoplysninger har du visse lovbestemte rettigheder, som du kan udøve, nemlig at:

  • få adgang til dine personoplysninger samt modtage en kopi af dine personoplysninger,
  • anmode om, at vi berigtiger eller sletter dine personoplysninger,
  • anmode om begrænsning af behandlingen af dine personoplysninger i visse tilfælde,
  • anmode om dataportabilitet for dine personoplysninger,
  • gøre indsigelse mod behandlingen af dine personoplysninger, særligt hvis personoplysningerne behandles på grundlag af vores legitime interesser,
  • indgive en klage til en tilsynsmyndighed, hvis du mener, at behandlingen af dine personoplysninger er i strid med gældende databeskyttelsesregler. Vi vil dog gerne have mulighed for at håndtere dine bekymringer, før du henvender dig til en tilsynsmyndighed, så vi beder dig kontakte os i første omgang.

Bemærk, at disse rettigheder ikke er absolutte, og at der kan være tilfælde, hvor udøvelsen af dem er begrænset. Hvis dette er tilfældet, vil vi sørge for altid at informere dig og forklare, hvorfor vi ikke fuldt ud kan imødekomme din anmodning.

Kontaktoplysninger

Hvis du har spørgsmål vedrørende denne databeskyttelseserklæring, vores praksis for databeskyttelse, eller hvis du ønsker at sende os anmodninger om yderligere information eller klager, bedes du kontakte os her:

SoftwareOne | Legal - Data Protection Department
E-mail: data-protection.eu@softwareone.com

Vores databeskyttelsesrådgiver for EU/EØS, Schweiz og Storbritannien er:

FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Bremen, Tyskland

Kontaktoplysninger på vores databeskyttelsesrådgivere uden for de førnævnte lande og regioner findes ved at klikke her.

Supplements

This Supplement applies to individuals located in Latin America and the Caribbean (“LATAM”), in addition to the above Privacy Notice, and provides additional clarifications to certain region specific processing activities and legal requirements.

Applicability of Local Data Protection Laws

In Brazil, when personal data is processed or relates to individuals located in Brazil, such processing is carried out in accordance with the Brazilian General Data Protection Law (Lei Geral de Proteção de Dados Pessoais – “LGPD”, Law No. 13.709/2018).

In Mexico, the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) is the key regulation governing data processing by companies and individuals in Mexico. Under the new law of 2025, the Anti-Corruption and Good Governance Secretariat is the entity responsible for supervising and enforcing the law.

In Ecuador we will process and treat your Personal Data in accordance with the provisions of the Organic Law of Personal Data Protection (LOPDP) and other relevant regulations issued by the Superintendence of Personal Data Protection. The consent required by the (LOPDP) will be provided by you in the manner established in the Privacy Notice for each type of relationship.

In Chile, we will process your data in accordance with Law Nº 19.628: Sobre Protección de la Vida Privada.

In Puerto Rico, we process your personal data in accordance with applicable laws of the Commonwealth of Puerto Rico and relevant United States federal privacy and data security laws, including, where applicable, data breach notification and consumer protection regulations. SoftwareOne implements appropriate technical and organizational measures to ensure the security and confidentiality of personal data in line with generally accepted privacy standards.

In the Dominican Republic, we will process and handle your personal data in accordance with the provisions of Law No. 172-13 on the Protection of Personal Data, as well as other applicable regulations. The required consent under Law No. 172-13 will be obtained in the manner described in this Privacy Notice, depending on the nature of the relationship and the processing activities involved.

In Jamaica, when your personal data is processed or if you are located in Jamaica, we will process such data in accordance with the Data Protection Act, 2020, and any applicable regulations issued by the competent authority. SoftwareOne ensures that personal data is processed lawfully, fairly and transparently, and that appropriate safeguards are in place, including for international data transfers.

In Trinidad and Tobago, we will process your personal data in accordance with the Data Protection Act, 2011, and applicable regulations issued by the Office of the Information Commissioner. Personal data will be processed in a manner that ensures its confidentiality, integrity and security, and in line with the purposes described in this Privacy Notice.

Legal Basis – Regular Exercise of Rights (Brazil)

Where applicable, personal data may be processed for the regular exercise of rights in judicial, administrative or arbitration proceedings, in accordance with Article 7, item VI of the LGPD, including proceedings governed by the Brazilian Arbitration Law (Law No. 9,307 / 1996).

Communications (Brazil)

Individuals located in Brazil may submit privacy‑related requests and receive responses in Portuguese.

In accordance with ANPD Resolution No. 18 / 2024, SoftwareOne ensures that communications with data subjects and the Brazilian Data Protection Authority (ANPD) are carried out clearly and precisely in Portuguese.

Local Social Media Presence (Brazil)

In addition to global social media channels, SoftwareOne maintains local social media presences, as follows:

Processing of personal data in this context is subject to the respective platforms’ local privacy policies: 

International Data Transfers (Brazil and Ecuador)

Personal data may be transferred to third countries, provided that international treaties have been signed with those countries that allow the transfer of data and do not contravene local legislation.

International transfers of personal data originating from Brazil are conducted in accordance with the LGPD and ANPD Resolution CD/ANPD No. 19 of December 18, 2024 (Regulation of the International Transfer of Personal Data) and SoftwareOne relies on legal mechanisms that ensure an adequate level of protection for your personal data.

International Transfers of personal data originating from Ecuador will comply with the provisions of the LOPDP and SoftwareOne will only transfer personal data to countries and territories that comply with the standards of protection required by Ecuadorian laws and regulations.

Data Protection Rights (Brazil)

Individuals subject to the LGPD have the following rights:

  • confirmation of the existence of processing; 
  • access to their data;
  • rectification of incomplete, inaccurate or outdated data;
  • anonymization, blocking or deletion of unnecessary or excessive data or data processed in noncompliance with the LGPD;
  • data portability upon express request;
  • deletion of personal data processed with consent, to the extent permitted by law;
  • information about public and private entities with which their personal data has been shared;
  • information about the possibility of denying consent and its consequences;
  • revocation of consent; 
  • upon request, obtain the full text of the clauses used to carry out an international data transfer, subject to trade and industrial secrets;
  • lodge a complaint with a supervisory agency if they believe that the processing of their personal data infringes applicable data protection regulations.

In Brazil, the supervisory agency is the National Data Protection Agency (Agência Nacional de Proteção de Dados - ANPD).

Contact for data protection requests (Brazil and Ecuador)

In accordance with the LGPD and ANPD Resolution No. 18/2024, SoftwareOne has appointed a Data Protection Officer for Brazil. You may contact our DPO for any inquiries related to the processing of your personal data or to exercise your rights under the LGPD:

Vanessa Siqueira
data-protection.br@softwareone.com

The Data Protection Officer appointed for Ecuador (Encargado):

Nombre: Paul S Harris 
Dirección: Ave. Naciones Unidas E699, Oficina 501. – Quito Ecuador
Teléfono: +593998325618

This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).

Corporate Information

Under this Supplement, the entity responsible for handling your personal information is as follows:

Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO

Personal Information

“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:

  • “personal information” means information relating to a living individual which falls under any of the following items: 
    • information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and 
    • those containing an individual identification code; and
  • “personal data” means personal information compiled in a personal information database or the equivalent.

Purposes of Use

We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.

Proper Acquisition

We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.

Security Control Measures

We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.

Joint Use

We may share and jointly use your personal data among our group companies.

  • Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice. 
  • Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries. 
  • Purposes of Use: As described in Section 3 “Purposes of Use” above. 
  • Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).

Cross Border Transfers

If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.

Provision to Third Parties & Record-Keeping

We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.

Your Rights under the APPI

In accordance with the APPI, you may request us for: 

  • notification of the purposes of use of the personal data we hold; 
  • disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual; 
  • suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or 
  • cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI. 

You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.

Sensitive Personal Information

We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.

Contact Point

To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact: 

SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com

This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.

Overseas Transfers (Articles 22–24 UAE PDPL)

SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:

  • The destination country appears on the UAE Data Office’s approved adequacy list; 
  • Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
  • An exception under the UAE PDPL applies.

SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.

Personal Data Breach Notification (Article 9 UAE PDPL)

In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:

  • Notify the UAE Data Office without undue delay, and
  • Notify affected individuals where the breach is likely to cause significant harm or impact.

SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.

Data Protection Officer Requirement (Articles 10–11 UAE PDPL)

SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:

  • High risk processing operations, or
  • Large scale processing of sensitive personal data.

The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office. 

Rights of Individuals (Articles 13–20 UAE PDPL)

In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to restrict or stop processing;
  • Right to data portability;
  • Right to object to automated processing or automated decision making.

Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.

Legal Basis for Processing (Article 4 UAE PDPL)

SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:

  • Consent;
  • Necessity for performance of a contract;
  • Compliance with legal obligations;
  • Protection of public interest;
  • Legitimate interests, to the extent permitted under the UAE PDPL.

Retention (Article 21 UAE PDPL)

Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles. 

Contact for UAE PDPL Requests

Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.

This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.

Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)

SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:

  • The receiving country provides an adequate level of protection;
  • Explicit consent of the individual is obtained; or
  • Appropriate safeguards or legally recognized transfer mechanisms are implemented.

SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.

Personal Data Breach Notification (Article 14 Qatar PDPL)

In the event of a personal data breach, SoftwareOne will:

  • Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
  • Notify affected individuals where the breach is likely to result in harm or adverse impact.

SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.

Consent Requirements (Article 4 Qatar PDPL)

SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:

  • Consent is explicit and informed;
  • Consent is obtained prior to the processing of personal data;
  • Additional safeguards are applied when processing sensitive personal data.

Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.

Rights of Individuals (Articles 7–10 Qatar PDPL)

Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to object to processing;
  • Right to withdraw consent at any time.

Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.

This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal data

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.

We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias;
  • Contact details (such as address, postal address, email, phone number);
  • Date of birth;
  • Sex, gender, or gender identity;
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history);
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
  • Pictures (such as head shots);
  • Transaction and bank account details;
  • Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
  • Criminal history.

In limited circumstances we may need to obtain health information from you.  In such circumstances we will make an express request and will treat any information as strictly confidential.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:

  • are required by law to retain it; or 
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal information; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.

This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal information

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:

  • communicate with you and your service provider, process requests and respond to requests; 
  • process comments or posts; 
  • register and send newsletters to you which you subscribe to; 
  • marketing purposes;  
  • registration, authentication and administration of user accounts; 
  • license monitoring purposes; 
  • provision of demo products and services as well as trials (also from third parties); 
  • analysis purposes in order to improve our products and services; 
  • tailor our website content and experience to your interests; 
  • maintain the security of our websites, platforms, applications as well other products and services; 
  • comply with legal and regulatory requirements and requests; and 
  • establish, exercise and defend legal claims.

We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias; 
  • Contact details (such as address, postal address, email and phone number); 
  • Date of birth; 
  • Sex, gender or gender identity; 
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history); 
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences); 
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation); 
  • Pictures (such as head shots); 
  • Transaction and bank account details; 
  • Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and 
  • Criminal history.

During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:

  • are required by law to retain it; or  
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal data; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services.  We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or 
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.

Applicability

This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.

This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:

  • personal data collected in digital form within India; 
  • personal data collected in non-digital form and subsequently digitized; and 
  • processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.

In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.

Definitions

Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.

For the purposes of this Supplement:

  • "Board" means the Data Protection Board of India established under the DPDP Act; 
  • "Data Principal" means the individual to whom the personal data relates and where such individual is 
    • a child, includes the parents or lawful guardian of such child; or 
    • a person with disability, includes her lawful guardian acting on her behalf.
  • "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.

Notice to Data Principals

Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.

Contact for Data Protection Requests

Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:

Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com

Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.

Grievance Redressal Mechanism

SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.

A Data Principal may submit a grievance by contacting the Grievance Officer at:

Name: Regional General Counsel 
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.

SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.

A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.

Nomination

A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.

Such nomination may be made by:

  • submitting a request through the user account or digital interface made available by SoftwareOne; or
  • submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.

Processing and Transfer of Personal Data Outside India

SoftwareOne may transfer personal data outside the territory of India only in accordance with:

  • any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
  • the conditions and safeguards specified by the Central Government through general or special orders.

Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.

Updates to this Supplement

This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.

Children’s Personal Data

SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.

Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.

Additional DPDP-Specific Disclosures

Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.

Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.

Ændringer i denne databeskyttelseserklæring

Vi kan fra tid til anden opdatere denne databeskyttelseserklæring for at afspejle ændringer i gældende lovgivning, vores praksis og tjenester, juridiske krav eller for at forbedre gennemsigtigheden. Når vi foretager væsentlige ændringer, giver vi dig besked ved at opdatere ikrafttrædelsesdatoen øverst i denne databeskyttelseserklæring. Derfor opfordrer vi dig til regelmæssigt at gennemgå denne databeskyttelseserklæring for at holde dig orienteret om, hvordan vi indsamler, bruger og beskytter dine personoplysninger.

Efter fusionen mellem SoftwareOne og Crayon skal du være opmærksom på, at begge virksomheders tidligere databeskyttelseserklæringer fortsat kan finde anvendelse på personoplysninger, der er indsamlet før ikrafttrædelsesdatoen for denne databeskyttelseserklæring.

  • For personoplysninger, der er indsamlet af SoftwareOne før ikrafttrædelsesdatoen, henvises der til den tidligere databeskyttelseserklæring, som findes her.
  • For personoplysninger, der er indsamlet af Crayon før ikrafttrædelsesdatoen, henvises der til den tidligere databeskyttelseserklæring, som findes her.

Versionshistorik

Version Dato
1.0 Juni 2020
2.0 September 2021
3.0 August 2026