Vi tar personvernet ditt på alvor

Vi tar personvernet ditt på alvor

Personvernerklæring

Effektiv dato: August 2026

Ditt personvern er viktig for SoftwareOne og deres tilknyttede parter (samlet kalt «SoftwareOne», «vi», «oss», «vår»). Denne personvernerklæringen forklarer hvilke personopplysninger om deg vi kan bruke, hvordan vi kan bruke dem, i tillegg til hvilke personvernrettigheter du har.

Typen personopplysninger vi bruker og hva vi gjør med dem, beror på forholdet vi har til deg. Det er derfor mulig at enkelte deler av denne personvernerklæringen ikke er relevant for deg eller at mer enn én del av den kan gjelde deg.

Vær oppmerksom på at denne personvernerklæringen ikke gjelder der vi behandler personvernopplysninger som databehandler på vegne av kundene våre. I slike tilfeller styres personopplysningene av en separat avtale mellom oss og kunden (som er dataansvarlig).

I den grad at denne personvernerklæringen inkluderer henvisninger som sender deg til en annen nettside som ikke drives eller styres av oss, vær oppmerksom på at det er leverandøren av en slik nettside som er ansvarlig for behandlingen av alle personopplysninger som du gir på den nettsiden. Vi anbefaler derfor at du går gjennom personvernerklæringen deres. I en slik situasjon har vi ingen kontroll over hvordan dine personopplysninger brukes og behandles. Vi vil ikke være ansvarlige for den leverandørens bruk av personopplysningene dine.

Hvem vi er

Enheten som er ansvarlig for behandlingen av personopplysningene dine, er SoftwareOne-enheten («Dataansvarlig») som du har opprettet et forhold til ved at du for eksempel har vært innom nettsiden deres, brukt tjenestene deres, registrert deg for arrangementer eller søkt på en ledig stilling. Du finner mer informasjon om de forskjellige SoftwareOne-enhetene her.

Når vi mottar personopplysningene dine (enten direkte fra deg, fra selskapet du representerer eller, i andre tilfeller, tredjeparter), kan vi behandle dem for følgende formål og på følgende juridiske grunnlag. Når vi mottar personopplysningene dine (enten direkte fra deg, fra selskapet du representerer eller, i andre tilfeller, tredjeparter), kan vi behandle dem for følgende formål og på følgende juridiske grunnlag.

Opprettelse og administrasjon av brukerkontoer

For å kunne få sikker tilgang til og bruke våre nettsider, plattformer, applikasjoner eller andre produkter og tjenester, kan det hende du må registrere og vedlikeholde en brukerkonto hos oss. Vi behandler dine personopplysninger når du registrerer deg for disse kontoene, samt under autentisering, administrasjon og vedlikehold av slike kontoer.

Hvis du velger å opprette en demo- eller prøvekonto for å utforske våre nettsider, plattformer, applikasjoner eller andre produkter og tjenester, kan vi samle inn dine personopplysninger og bruke dem til å autentisere tilgangen din, tilby midlertidig tjenestefunksjonalitet, overvåke bruken din og kommunisere med deg vedrørende demo- eller prøvekontoen.

I tilfeller der våre nettsider, plattformer, applikasjoner eller andre produkter og tjenester refererer til en annen personvernerklæring som forklarer hvorfor og hvordan personopplysninger samles inn og behandles, oppfordrer vi deg til å se den personvernerklæringen.

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), tidspunkt og dato for registrering, innlogginger, bruksdata, aktivitetsdata.

Det juridiske grunnlaget for behandlingen av dine personopplysninger er kontrakten vi inngikk med deg, slik at vi kan inngå, administrere og vedlikeholde kontoen din.

Svare på forespørsler

Vi kan samle inn dine personopplysninger for å kommunisere med deg og behandle forespørselen din rettet til oss via chatfunksjoner, kontaktskjemaer eller på andre måter.

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), postadresse, land, innhold i forespørselen, dato for forespørselen, andre data du frivillig oppgir til oss.

Det juridiske grunnlaget for behandlingen av dine personopplysninger er, der det er aktuelt, oppfyllelse av vår juridiske forpliktelse eller kontraktsmessige forpliktelser overfor deg, og ellers vår legitime interesse i å administrere vår samhandling med deg, samt å levere en tilfredsstillende tjeneste og opplevelse til deg.

Innlegg og kommentarer

Du kan legge ut og kommentere på våre nettsider, plattformer, applikasjoner samt andre produkter og tjenester. Innholdet ditt kan i slike tilfeller være offentlig tilgjengelig. Vær oppmerksom på at vi fortsatt kan gå gjennom innlegget eller kommentaren din manuelt før den publiseres, noe som kan føre til en forsinkelse før den vises. Hvis du oppgir et navn eller alias, vil dette navnet bli publisert ved siden av innlegget eller kommentaren din.

Relevante personopplysninger: navn eller alias, innhold i innlegg eller kommentar, klokkeslett og dato, andre data du frivillig oppgir til oss.

Det juridiske grunnlaget for behandlingen av dine personopplysninger er vår legitime interesse i å administrere vår samhandling med deg, samt forbedre våre produkter og tjenester.

Nyhetsbrev

Du kan registrere deg for nyhetsbrevene våre, som gir deg informasjon om aktuelle trender og høydepunkter i IT-bransjen, nye produkter eller tjenester, kommende arrangementer, spesialtilbud og viktige datoer for IT-beslutningstakere.

Under registreringen trenger vi e-postadressen din. I visse regioner kan vi sende deg en bekreftelses-e-post etter at du har fylt ut registreringsskjemaet. I slike tilfeller aktiveres ikke registreringen før du har klikket på lenken i bekreftelses-e-posten.

Hvis du registrerer deg for nyhetsbrevet vårt, kan vi inkludere individuelle sporingsteknologier der,

som vi kan bruke til å gjenkjenne når nyhetsbrevet du fikk tilgang til eller åpnet, og individualisere lenkene i nyhetsbrevet for å finne ut når du klikket på på en bestemt lenke. Du kan når som helst melde deg av nyhetsbrevene våre. Bruk avmeldingslenken som du finner på slutten av kommunikasjonen vår, eller send en e-post til info.global@softwareone.com.

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), land, engasjementsmålinger (f.eks. åpnet nyhetsbrev eller ikke, dato/klokkeslett for åpning, hvor mange ganger nyhetsbrevet ble åpnet, lenker klikket).

Det juridiske grunnlaget for behandlingen av dine personopplysninger er ditt samtykke til å motta nyhetsbrev.

Markedsføring

For markedsføringsformål samler vi inn dine personopplysninger når du samhandler med oss på vegne av våre kunder eller partnere, inkludert potensielle kunder. Vi kan også motta personopplysninger fra verifiserte tredjepartsleverandører som er juridisk autorisert til å dele slik informasjon for bruk i vår markedsføringskommunikasjon. Vi vil behandle slike personopplysninger for markedsføringsformål, inkludert, men ikke begrenset til, å informere deg om kommende arrangementer, produkter, tjenester og tilbud som kan være av interesse for deg.

Vi kan også bruke individuelle sporingsteknologier for automatisk å samle inn IP-adressedata og engasjementsmålinger, som e-poståpninger og lenkeklikk, for å hjelpe oss med å overvåke ytelsen og forbedre relevansen og effektiviteten til markedsføringsarbeidet vårt.

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), samt andre data du gir oss.

Det juridiske grunnlaget for behandlingen av dine personopplysninger er ditt samtykke eller vår legitime interesse i å sende deg markedsføringskommunikasjon.

Lisenser og analyse av teknologibruk

I forbindelse med vårt kommersielle kundeforhold kan vi behandle informasjon knyttet til programvarelisenser og teknologibruksmiljøer for å bedre forstå, administrere og støtte kundenes behov gjennom hele forholdets livssyklus.

Der kunder har gitt oss tilgang til sine teknologimiljøer eller har registrert seg for våre eller godkjente tredjeparters verktøy, kan vi få innsikt i lisenstyper, tildelinger og bruk innenfor rammen av den relevante plattformen eller teknologien. Dette kan inkludere lisenser innhentet gjennom oss, samt lisenser innhentet fra andre leverandører, der slik tilgang er autorisert.

Vi bruker denne informasjonen til å støtte lisens- og bruksoptimalisering, validere tjenesteberettigelse, administrere tjenester som er priset eller levert per bruker eller per lisens, og til å analysere aggregerte trender på tvers av kundebasen vår. Disse analysene kan også informere utviklingen av nye produkter og tjenester, forbedring av eksisterende tilbud og identifisering av relevante kommersielle muligheter.

Vi får verken tilgang til eller behandler lisens- eller bruksdata utover omfanget av tilgangen som er gitt av kunden eller gjeldende kontraktsmessige avtaler.

Relevante personopplysninger: bruker- eller enhetsidentifikatorer, lisenstildelings- og bruksdata, tjenestebruksmålinger og relaterte tekniske metadata.

Det juridiske grunnlaget for slik behandling av personopplysninger er vår legitime interesse i å administrere og utvikle våre produkter og tjenester, støtte våre kunder gjennom hele forholdets livssyklus og utføre våre kommersielle aktiviteter, samt oppfyllelse av kontraktsmessige forpliktelser der det er aktuelt.

Informasjonskapsler og andre lignende teknologier

Vi kan bruke informasjonskapsler og lignende teknologier når du bruker våre nettsider, plattformer, applikasjoner samt andre produkter og tjenester. Informasjonskapsler er små tekstfiler som lagres på enheten din av nettsider du er innom. De hjelper nettsider å huske preferansene dine, innloggingsinformasjonen og nettleseraktiviteten din for å gi en mer personlig, effektiv og sømløs nettopplevelse, og de brukes ofte til å analysere nettsidetrafikk, administrere brukerøkter og skreddersy innhold til dine interesser.

Essensielle informasjonskapsler

Disse informasjonskapslene er nødvendige for at nettsiden skal fungere og kan ikke deaktiveres.

Funksjonelle informasjonskapsler

Disse informasjonskapslene aktiverer tilleggsfunksjoner og tredjepartsinnhold som fonter, videoer, kart, sosiale plugins og innebygde tjenester.

Informasjonskapsler for analyse og markedsføring

Disse informasjonskapslene hjelper oss å forstå hvordan brukere samhandler med nettsiden og støtter annonserings- og markedsføringsaktiviteter.

Et formål vi kan bruke dette til, er å behandle bruksdataene dine for å analysere hvordan du bruker og samhandler med nettstedene, plattformene, applikasjonene eller andre produkter og tjenester våre, slik at vi kan forbedre din onlineopplevelse. Vi kan også bruke tredjepartsverktøy for å lage anonymiserte øktopptak som hjelper oss med å analysere bruk av nettsider og forbedre funksjonaliteten. Disse opptakene inneholder ingen personopplysninger, og sensitive felt er maskert for å sikre personvernet ditt.

Vi kan også bruke sporingsteknologier på tvers av enheter for å vise målrettet annonsering utenfor nettstedet vårt og vurdere annonseringseffektivitet. Tredjepartsleverandører som er oppført i informasjonskapselbanneret vårt (hvis ikke-essensielle informasjonskapsler er aktivert) kan få tilgang til nettleseren eller enheten din, analysere IP-adressen din, lagre eller lese gjenkjenningsegenskaper eller få tilgang til sporingspiksler. Disse egenskapene kan brukes til å gjenkjenne enheten din på tvers av andre nettsteder. Hvis du registrerer deg hos en tredjepartsleverandør ved hjelp av brukerdataene dine, kan gjenkjenningsegenskaper på forskjellige enheter (f.eks. bærbar PC, smarttelefon, nettbrett) kobles sammen. Dette gjør det mulig for leverandøren å administrere reklamekampanjer på tvers av enheter.

Vi kan også bruke nettanalyseverktøy for å designe nettstedene våre på en passende måte og identifisere besøkende som kommer tilbake. Disse verktøyene genererer bruksfiler basert på pseudonymer og er avhengige av informasjonskapsler som beskrevet i vårt informasjonskapselbanner.

Vi bygger også inn visse tjenester på nettsidene våre som ikke er lagret på serverne våre. Du kan for eksempel finne den nøyaktige plasseringen til en SoftwareOne-enhet ved hjelp av kart, eller du kan se på videoer. I visse regioner kan vi sørge for at tilgang til våre nettsider, plattformer, applikasjoner eller andre produkter og tjenester med innebygd innhold ikke automatisk gir tredjepartsleverandøren informasjon. Vi viser kun lokalt lagrede miniatyrbilder. I slike tilfeller lastes innhold fra tredjepartsleverandører kun inn etter at du har gitt ditt samtykke via informasjonskapselbanneret. Når du ser innholdet, mottar tredjepartsleverandøren informasjonen om at du har besøkt nettsiden vår, samt bruksdataene som kreves i denne forbindelse for deres tjeneste. Vi har ingen innflytelse på den videre databehandlingen som utføres av tredjepartsleverandøren.

Vårt informasjonskapselbanner leveres av en tredjepart og viser deg en liste over informasjonskapslene vi bruker, inkludert deres leverandør. I standardinnstillingen er bare de nødvendige informasjonskapslene aktivert. Via informasjonskapselbanneret kan du bestemme om du tillater innstilling av ytterligere informasjonskapsler eller ikke. Du kan når som helst justere preferansene dine via informasjonskapselbanneret.

Relevante personopplysninger: IP-adresse, enhets- og nettleserinformasjon, sikkerhets- og bot-deteksjonssignaler, samtykkepreferanser for informasjonskapsler, interaksjonsdata for nettsteder (f.eks. videovisninger, kartbruk, interaksjoner med innebygd innhold), omtrentlig plassering utledet fra IP-adresse, tekniske forespørsler og ytelsesdata, besøkte sider og nettleseratferd (f.eks. klikk, rulling, navigasjonsbaner), tid brukt på sider og øktvarighet, informasjonskapselidentifikatorer og annonse-ID-er, konverterings- og engasjementshendelser (f.eks. skjemainnsendinger, interaksjoner) og markedsførings- og kampanjeytelsesdata.

Det juridiske grunnlaget for behandling av dine personopplysninger med hensyn til de nødvendige informasjonskapslene er vår legitime interesse i å vise deg nettsiden, plattformene og applikasjonene. Når det gjelder ikke-essensielle informasjonskapsler og lignende teknologier, er det ditt samtykke som er det juridiske grunnlaget.

Bruk av kunstig intelligens i våre digitale produkter og tjenester

Vi kan også bruke verktøy for kunstig intelligens («AI»), inkludert generativ AI, for å støtte hvordan du samhandler med våre nettsteder, plattformer, applikasjoner og andre produkter eller tjenester (f.eks. for å drive chatassistenter, oversette eller oppsummere innhold, tilpasse det som vises til deg, moderere innlegg og kommentarer og levere eller forbedre produktfunksjoner), med menneskelig gjennomgang der resultatet kan ha en meningsfull effekt på deg.

Vi kan behandle dine personopplysninger når du besøker våre hovedsider på sosiale medier (hovedprofilene er listet opp nedenfor):

Sammen med leverandøren av den respektive sosiale mediesiden er vi fellesansvarlige for behandlingen av dine personopplysninger. Leverandøren av siden for sosiale medier bestemmer i denne forbindelse også formålene og midlene for behandlingen av dine personopplysninger, noe vi bare kan påvirke i begrenset grad.

Opplysningene du legger inn på våre sider i sosiale medier, for eksempel kommentarer, videoer, bilder, likerklikk, offentlige meldinger osv., publiseres av leverandøren av siden i sosiale medier og brukes ikke av oss til noe annet formål. Vi forbeholder oss likevel retten til å slette innhold om nødvendig. Vi kan dele innholdet ditt på nettsiden vår hvis det er en funksjon av feeden i sosiale medier, og kommunisere med deg via siden i sosiale medier.

Hvis du sender inn en forespørsel til oss på en av sidene i sosiale medier, kan vi også, avhengig av forespørselen din, henvise til andre sikre kommunikasjonskanaler som garanterer konfidensialitet. Du kan alltid sende oss konfidensielle forespørsler via de andre kanalene som er tilgjengelige. Hvis du ønsker å protestere mot en bestemt behandlingsaktivitet av dine personopplysninger, kan du kontakte oss som beskrevet i avsnittet «Kontaktinformasjon ». Vi vil undersøke forespørselen din og avgjøre om vi kan svare deg, og om vi har noen innflytelse over slik behandlingsaktivitet. Ellers må du kanskje kontakte leverandøren av sosiale medier direkte.

Vi kan bruke våre sider på sosiale medier til reklameformål. I den forbindelse kan vi bruke demografiske, interessebaserte, atferdsbaserte eller stedsbaserte målgruppekarakteristikker levert av leverandøren av den respektive siden i sosiale medier. Vi kan bare påvirke databehandlingen i begrenset grad, og vi kan ikke deaktivere statistikken som leverandøren av den respektive siden på sosiale medier stiller til rådighet for oss.

Vi bruker konverteringssporingsalternativer for individuelle sosiale mediekanaler. For dette formålet har vi innlemmet tilsvarende piksler eller tagger på nettstedet vårt for å samle inn konverteringsdata. Via nformasjonskapselbanneret kan du bestemme om du tillater slike ikke-essensielle informasjonskapsler, samt justere preferansene dine.

Vi kan bruke AI-verktøy, inkludert generativ AI, for å støtte våre aktiviteter på sosiale medier (f.eks. for å utarbeide eller oversette teksting, generere eller tilpasse visuelt innhold, moderere kommentarer på våre egne sider og analysere engasjement i samlet form), med innhold gjennomgått av teamet vårt før publisering. AI-funksjoner som drives av leverandørene av sosiale medier selv, er fortsatt underlagt deres respektive personvernerklæringer.

Databehandling av leverandøren av siden for sosiale medier

Leverandøren av siden for sosiale medier kan bruke metoder for nettsporing. Nettsporing kan utføres uavhengig av om du er logget på en konto på den sosiale medieplattformen eller ikke. Som allerede forklart, er nettsporingsmetodene på siden for sosiale medier utenfor vår kontroll, og vi kan ikke deaktivere disse funksjonene. Vær oppmerksom på at leverandøren av den aktuelle siden på sosiale medier kan bruke profil- og atferdsdataene dine til å evaluere dine vaner, personlige forhold og preferanser. Vi har ingen innflytelse på behandlingen av dataene dine av leverandøren av den aktuelle siden for sosiale medier.

For mer informasjon om behandlingen av dine personopplysninger på sidene for sosiale medier, vennligst se de respektive leverandørenes personvernerklæringer, som er oppført nedenfor:

Relevante personopplysninger: navn, firma, e-postadresse, land, samt all annen informasjon du frivillig gir oss.

Det juridiske grunnlaget for behandlingen av dine personopplysninger er vår legitime interesse i å annonsere og markedsføre vårt merke, tjenester og produkter på sosiale medieplattformer, og forbedre effektiviteten og relevansen av våre markedsføringsaktiviteter for å forbedre den generelle markedsføringsytelsen. På samme måte behandler vi dine personopplysninger i vår PR og kommunikasjon. Vi er også avhengige av ditt samtykke for bruk av ikke-essensielle informasjonskapsler, som du kan justere når som helst via informasjonskapselbanneret.

Kjøp og bruk av våre produkter eller tjenester

Vi kan behandle dine personopplysninger for å legge til rette for kjøp og bruk av våre produkter eller tjenester. Slike personopplysninger kan gis til oss direkte av deg eller av den aktuelle kunden, leverandøren eller forretningspartneren.

Vi behandler personopplysninger i to forskjellige kapasiteter, avhengig av produktet eller tjenesten som leveres:

  • For visse produkter eller tjenester bestemmer vi formålene og midlene for behandling av personopplysninger uavhengig av hverandre;
  • For andre produkter eller tjenester opptrer vi på vegne av kunden vår som databehandler. I disse tilfellene er de spesifikke behandlingsaktivitetene beskrevet i den gjeldende databehandleravtalen som er inngått mellom oss og kunden.

Denne behandlingen gjør det mulig for oss å administrere og styre vårt forhold til deg og selskapet du representerer, inkludert å forhandle og sluttføre avtaler, samt å gi prisinformasjon.

På samme måte kan vi, mens vi leverer noen av produktene eller tjenestene våre, behandle visse data for å oppdage, undersøke og reagere på trusler mot nettsikkerhet. Dette inkluderer overvåkingssystemer, analyse av sikkerhetshendelser og respons på potensielle hendelser som påvirker miljøet til kunden vår.

Hvis du velger å opprette en demo- eller prøvekonto for å utforske produktene eller tjenestene våre før du foretar et kjøp, kan vi samle inn dine personopplysninger og bruke dem til å autentisere tilgangen din, tilby midlertidig tjenestefunksjonalitet, overvåke bruken din av produktene eller tjenestene våre, samt kommunisere med deg om demo- eller prøvekontoen.

Noen ganger kan vi gjennomføre markedsundersøkelser og tilfredshetsundersøkelser, ettersom vi kontinuerlig ønsker å bedre forstå din erfaring, dine interesser og tilbakemeldinger om våre produkter eller tjenester, men også ønsker å forbedre dem, samt forholdet vi håndterer med våre kunder, forretningspartnere og andre interesserte parter. I slike tilfeller har du rett til å protestere mot slik behandling. Mer informasjon om hvordan du kan utøve din rett finner du i avsnittet «Kontaktinformasjon».

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), påloggingsinformasjon, tidspunkt og dato for registrering, bruksdata, system- og sikkerhetslogger (f.eks. autentiseringslogger, metadata for nettverkstrafikk, endepunkttelemetri), IP-adresse, enhetsidentifikatorer, enhets- og applikasjonsdata (f.eks. vertsnavn, operativsystemdetaljer, metadata for applikasjonsbruk), hendelsesrelaterte data (f.eks. filer, minnedata eller logger knyttet til mistenkt ondsinnet aktivitet), samt andre data som du frivillig gir oss når du kjøper og bruker våre produkter eller tjenester.

Det rettslige grunnlaget for behandlingen av dine personopplysninger er vår legitime interesse i å selge våre produkter eller tjenester ved å administrere, inngå og oppfylle avtalen vi inngår med enheten du juridisk representerer. Vi benytter oss av det samme rettslige grunnlaget når vi gjennomfører markedsundersøkelser eller spørreundersøkelser, samt når vi oppretter en demokonto for deg, slik at vi kan tilby deg (som juridisk representant for en potensiell kunde) en forhåndsvisning av våre produkter eller tjenester.

Produkt- og tjenesteforbedring

Når du bruker våre produkter eller tjenester, kan vi behandle dine personopplysninger for å analysere dem for statistiske og forbedringsformål.

Relevante personopplysninger: navn, e-post, IP-adresse, besøkt innhold, dato og klokkeslett for besøket, overført datamengde, tilgangsstatus, nettleser og operativsystem, henvisningslenke som angir hvilket nettsted du kom fra.

Det juridiske grunnlaget for behandlingen av dine personopplysninger er vår legitime interesse i å forstå vår generelle ytelse og forbedre våre produkter eller tjenester, samt til syvende og sist din opplevelse med oss.

Kredittverifisering av kunder

Vi kan behandle personopplysninger for å gjennomføre kredittsjekker av kunder før vi inngår en avtale, slik at vi kan håndtere den økonomiske risikoen under vårt pågående forretningsforhold. Dette kan også omfatte intern validering av kundeinformasjon og kredittgrenser i våre ERP-systemer (Enterprise Resource Planning) før transaksjoner kan foretas.

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), økonomisk historikk, kredittscore, betalingsatferd, utestående gjeld, identifikasjonsnumre (f.eks. MVA- eller organisasjonsnummer), data mottatt fra kredittreferansebyråer (hvis dette gjelder deg som person).

Det rettslige grunnlaget for behandling av dine personopplysninger er vår legitime interesse i å vurdere kredittverdighet og minimere vår økonomiske risiko.

Due diligence og screening

Før vi inngår i forretninger, kan vi behandle dine personopplysninger når du samarbeider med oss på vegne av våre kunder, forretningspartnere eller andre interesserte parter, slik at vi kan utføre due diligence eller screening. Våre due diligence- eller screeningaktiviteter kan omfatte sikkerhets-, personvern- og integritetskontroller, i den grad det er tillatt i henhold til gjeldende lover.

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), samt andre data du velger å gi oss.

Det juridiske grunnlaget for behandlingen av dine personopplysninger er vår legitime interesse i å sikre egnetheten til bedriften din, i tillegg til effektiv håndtering av alle tilknyttede risikoer.

Bruk av kunstig intelligens i kunde- og partnerengasjement

Vi kan bruke AI-verktøy, inkludert generativ AI, for å støtte våre kommersielle og operative aktiviteter (f.eks. for å utarbeide og tilpasse kommunikasjon, oppsummere møter og e-postutvekslinger, oversette innhold, analysere kontoinformasjon, prioritere og svare på supportforespørsler og bistå med å utarbeide tilbud eller kontrakter), med menneskelig gjennomgang av all utdata som kan ha en meningsfull effekt på deg. Ingen avgjørelser som har juridiske eller lignende vesentlige virkninger tas utelukkende automatisk, med mindre det er tillatt i henhold til gjeldende lov.

Registrering og administrering av arrangementer

Vi kan behandle dine personopplysninger for å kommunisere med deg, organisere og gjennomføre seminarer, webinarer, opplæringsøkter, virtuelle møter og andre arrangementer («arrangementer») som vi eller noen av våre partnere organiserer, og som du bestemmer deg for å delta på.

I denne prosessen kan vi støttes av eksterne tredjepartsleverandører (f.eks. videokonferanser, kommunikasjonsleverandører) som vi deler dine personopplysninger med.

I visse tilfeller kan vi også ta opp arrangementene våre. Se følgende avsnitt om audiovisuelt innhold for mer informasjon.

Det kan også hende vi sender deg spørreundersøkelser, som du fritt kan svare på, slik at det hjelper oss med å evaluere hvordan vi effektivt kan forbedre eller utvide arrangementene våre.

Der arrangementene ikke er virtuelle, men krever din personlige tilstedeværelse, viser vi til personvernerklæringen for arrangementet, som vil bli gjort tilgjengelig separat og inneholder relevante detaljer om hvordan vi behandler dine personopplysninger i forbindelse med det spesifikke arrangementet.

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), møtenavn eller alias, IP-adresse, enhets-/maskinvaredata (f.eks. MAC-adresser, versjon), tekst, lyd- og videodata, tilkoblingsdata (f.eks. telefonnumre, landsnavn, start- og sluttidspunkter), andre data du frivillig gir oss under registreringsprosessen eller under arrangementet.

Det rettslige grunnlaget for behandlingen av dine personopplysninger er vår legitime interesse i å administrere arrangementene våre og annonsere aktivitetene våre, samt å sende deg spørreundersøkelser slik at vi kan forstå, evaluere og forbedre vår generelle arrangementsytelse.

Audiovisuelt innhold

Under arrangementer organisert av oss eller noen av våre partnere, kan vi ta bilder eller spille inn videoer («audiovisuelt innhold») av deltakerne. Vi kan publisere dette materialet på våre nettsteder, sosiale medieplattformer eller i andre digitale eller trykte medier. Hvis du ikke ønsker å vises i slikt audiovisuelt innhold, informer gjerne personen som gjør opptak, tar bildene eller arrangøren. Hvis du ikke ønsker å vises i slikt audiovisuelt innhold, må du informere personen som gjør opptak eller tar bildene, eller arrangøren. Vi anbefaler også at du er bevisst på at du under arrangementer ikke går inn i bakgrunnen på bildene/videoene når disse tas eller spilles inn.

Når det gjelder individuelt audiovisuelt innhold fra deltakerne, vil vi informere deg separat om behandlingen av personopplysninger og be om ditt samtykke før vi iverksetter slike tiltak.

Du har rett til å protestere mot slik behandling eller trekke tilbake ditt samtykke, der det tidligere er innhentet fra deg. Selv om vi vil gjøre rimelige anstrengelser for å etterkomme din forespørsel, er det velkjent at all informasjon som legges ut på internett, inkludert sosiale medieplattformer, blir tilgjengelig over hele verden og enkelt kan kopieres og distribueres av andre tredjeparter som ikke er tilknyttet eller under vår kontroll. Denne informasjonen kan dermed forbli tilgjengelig på internett selv etter at vi har slettet den. Ytterligere forespørsler om sletting bør deretter rettes til den respektive søkemotoren eller leverandøren av sosiale medier.

Dersom bildet ditt brukes i trykt materiale (f.eks. brosjyre, magasin, nyhetsbrev) og det kreves uforholdsmessig mye innsats for å fjerne det fra slikt materiale, kan det være mulig at det trykte materialet fortsatt vil bli brukt inntil den allerede trykte utgaven er brukt opp. Bildet ditt vil likevel ikke bli brukt til noe nytt trykt materiale.

Relevante personopplysninger: bilder, videoer, stemmeopptak, andre biometriske data som samles inn eller deles med oss.

Det rettslige grunnlaget for behandlingen av dine personopplysninger er vår legitime interesse i å administrere arrangementene våre og annonsere aktivitetene våre, med unntak av når vi fremfører individuelt audiovisuelt innhold, i hvilket tilfelle vi er avhengige av ditt samtykke.

Bruk av kunstig intelligens under arrangementene våre

For å levere, dokumentere og forbedre arrangementene våre, kan vi bruke AI-aktiverte funksjoner (tilbys av oss eller våre leverandører av arrangementer og videokonferanser) for å generere transkripsjoner av arrangementer direkte eller i etterkant av arrangementer, skriftlige sammendrag, notater og høydepunkter, tilby direkteteksting eller oversettelse i sanntid, støtte spørsmål og svar og chat, og analysere engasjement i samlet form. Der transkripsjon, sammendrag eller opptak er aktivert, vil vi informere deg ved starten av arrangementet og be om ditt samtykke der det er nødvendig.

Vi kan behandle dine personopplysninger, som vi mottar direkte fra deg eller via offentlig tilgjengelige kilder (f.eks. profesjonelle nettverk på nett, sosiale medier eller jobbportaler) eller fra tredjeparter (f.eks. leverandører av personaltjenester, universiteter, arbeids-/rekrutteringsbyråer, henvisninger, skatte- og trygdemyndigheter eller andre relevante myndigheter) i forbindelse med jobbmuligheter.

Vi kan behandle personopplysningene dine til følgende formål:

  • opprette en konto for deg i vårt søknadssystem
  • evaluere CV-en din, resumeer eller andre dokumenter du gir oss, i tillegg til å evaluere kompetansen din, erfaringen og kvalifikasjonene, der det er aktuelt, ved hjelp av AI-systemer
  • sette opp intervjuer og utføre evalueringer
  • der det er tillatt eller påkrevd ved lov, gjennomføre bakgrunnssjekker eller sjekk av offentlige sosiale medier som en forutsetning for å kunne få jobbtilbudet
  • ta kontakt med deg i forbindelse med fremdriften i søknaden din
  • der det er tilfelle, refundere reiseutgifter påløpt under rekrutteringen
  • ta vare på søknaden din for personalmapper og etablere et ansettelsesforhold med deg, i tilfelle du lykkes med søknaden
  • gi deg jobbmuligheter basert på dine interesser og ferdigheter og informere deg om siste nytt innen rekrutteringsaktiviteter
  • gjennomføre undersøkelser for å forbedre våre rekrutteringsprosesser, osv.

Når du søker på en av våre ledige stillinger, ber vi deg bare inkludere data i søknaden som er relevante for den aktuelle stillingen. I forbindelse med visse søknader kan vi be om enkelte demografiske opplysninger (som kjønn, rase/etnisitet og nasjonalitet) på frivillig basis for å oppfylle krav til like muligheter og juridiske rapporteringskrav. Denne informasjonen utgjør ingen del av utvelgelsesprosessen og har ingen innvirkning på ansettelsesbeslutninger.

For noen stillinger kan vi bruke teknologibaserte vurderinger og rekrutteringsverktøy levert av tredjepartsleverandører (f.eks. videointervjuplattformer, strukturerte vurderinger, jobbsimuleringer; AI-assisterte screening-arbeidsflyter) for å støtte deler av rekrutteringsprosessen vår. Disse verktøyene kan hjelpe oss å samle inn søknadsinformasjon på en strukturert måte, planlegge og gjennomføre intervjuer eller vurderinger, validere jobbrelatert kompetanse og generere strukturerte sammendrag eller innsikt for å støtte våre rekruttereres vurdering. Avhengig av rollen og verktøyet som brukes, kan dette inkludere å gjennomgå CV-en og søknadsmaterialet ditt, invitere deg til å svare på strukturerte spørsmål (i tekst, lyd og/eller video) og generere et sammendrag, en poengsum eller en tillitsindikator rettet mot rekruttereren. Vi bruker disse resultatene som beslutningsstøtte, og våre rekrutterere er fortsatt ansvarlige for å gjennomgå relevant informasjon og ta ansettelsesbeslutninger. Der et spesifikt vurderingstrinn tilbys på frivillig basis, vil vi gjøre det klart og, der det er mulig, tilby en alternativ rute.

Vi kan også bruke AI til å finne kandidater fra offentlige profesjonelle nettverk og jobbportaler, planlegge intervjuer, transkribere og oppsummere intervjuer, oversette søknadsmateriale og utarbeide kommunikasjon med rekrutterere. Resultatene brukes til å støtte, ikke erstatte, våre rekrutterere, og ingen ansettelsesbeslutninger er utelukkende automatisert. Du kan be om menneskelig gjennomgang av ethvert AI-støttet resultat direkte til rekruttereren eller via detaljene i delen «Kunstig intelligens».

Etter at du har opprettet kontoen din hos oss, har du også muligheten til å endre dine preferanser for personopplysninger, samt dine e-postabonnementer. Slike funksjoner er tilgjengelige i portalkontoens dashbord. Du kan imidlertid når som helst kontakte oss på iCIMS.help@softwareone.com så vil vi hjelpe deg videre.

Hvis jobbsøknaden din ikke ble godkjent og du har samtykket i at vi oppbevarer personopplysningene dine lenger (da de kan være av interesse for deg for potensielle fremtidige muligheter), vil vi oppbevare dem i ytterligere to år, hvoretter vi vil slette dem. Hvis du ikke samtykket til den utvidede oppbevaringsperioden, vil vi slette dataene dine innen seks måneder etter at søknadsprosessen er avsluttet, i henhold til gjeldende lover. Du kan selvfølgelig når som helst sende inn til oss en forespørsel om sletting av data, i henhold til avsnittet «Dine rettigheter».

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), CV (inkludert bilder eller bilder levert av deg), motivasjonsbrev, referansebrev, hjemmeadresse, identifikasjonsdata (f.eks. fødselsdato, nasjonalitet, identitetskort eller pass osv.), ansettelsesdata (f.eks. arbeidshistorikk, arbeidskontrakt, tidligere ansettelser, nåværende ansettelsesstatus, type ansettelse, funksjon, arbeid eller oppholdstillatelse, om nødvendig, osv.), utdannings- og kvalifikasjonsdata (f.eks. grader, sertifikater, tidligere yrkeserfaring, biarbeid, referanser, andre relaterte dokumenter som underbygger din faglige ekspertise og erfaring), spørreskjemaer og vurderingsresultater, helsedata når det er tillatt og/eller påkrevd i henhold til gjeldende lov, bankkontodetaljer (f.eks. for å dekke reiseutgifter, hvis avtalt), annen data som du gir oss på frivillig basis.

Det rettslige grunnlaget for behandlingen av dine personopplysninger er:

  • vår legitime interesse i å opprette kontoen din, vurdere søknaden din, gjennomføre intervjuer eller vurderinger, bakgrunnssjekker og den generelle administrasjonen av rekrutteringsprosessen for å fylle ut våre ledige stillinger
  • vår legitime interesse i å sende deg spørreundersøkelser, slik at vi forstår og evaluerer hvordan vi best kan forbedre rekrutteringsprosessen vår, samt vår generelle ytelse og effektivitet
  • vår legitime interesse i å forsvare oss selv og utøve eventuelle rettigheter for å beskytte oss selv og vårt merke i tilfelle rettslige krav
  • ditt samtykke til sikker oppbevaring av dine personopplysninger over en lengre periode dersom du ikke har fått jobben du har søkt på
  • ditt samtykke, der det er nødvendig, til bruk av AI-verktøy i søknadsprosessen din (f.eks. AI-støttet vurdering eller videointervjuer)
  • kontraktsmessig, i etableringen av et ansettelsesforhold med deg
  • juridisk forpliktelse til å overholde regulatoriske krav, behandle klager eller bekymringer, samt forsvare oss selv der det er nødvendig.

Bedriftstransaksjoner

Etter hvert som vi fortsetter å utvikle virksomheten vår, kan vi gjennomgå ulike selskapstransaksjoner. Derfor kan dine personopplysninger bli utlevert eller overført til relevante tredjeparter i tilfelle foreslått eller faktisk omorganisering, salg, fusjon, konsolidering, joint venture, tildeling, overføring eller annen avhending av hele eller deler av vår virksomhet, eiendeler eller aksjer (inkludert i forbindelse med konkurs eller lignende prosesser).

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), kontoinformasjon, kjøps- og transaksjonsregistreringer, andre data som er nødvendige for å legge til rette for selskapstransaksjonen.

Det rettslige grunnlaget for behandling av dine personopplysninger er vår legitime interesse i å gjennomføre bedriftstransaksjonen og sørge for kontinuitet i bedriften.

Tvisteløsning

Vi kan behandle dine personopplysninger for å beskytte våre juridiske rettigheter, utøve og forsvare oss mot krav eller delta i rettssaker (inkludert de som involverer tredjeparter).

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), kontraktsdokumenter, korrespondanse, brukslogger, transaksjonshistorikk, andre data som er relevante for den omtvistede saken.

Det rettslige grunnlaget for behandling av dine personopplysninger er vår legitime interesse i å forsvare våre juridiske rettigheter og løse tvister på en effektiv måte.

Overholdelse av regelverk

For at vi skal kunne oppfylle våre forpliktelser i henhold til gjeldende lover og forskrifter, kan vi trenge eller være pålagt å behandle og dele dine personopplysninger med offentlige myndigheter, tilsynsorganer eller politimyndigheter (f.eks. politi, domstoler). Vi kan også engasjere eksterne revisorer eller rådgivere for å bistå med samsvarsforpliktelser. Personopplysninger vil bli delt med dem i den grad det er nødvendig. Dette kan innebære å føre registre, sende inn rapporter eller utlevere informasjon som påkrevd av loven. I noen tilfeller er det obligatorisk å oppgi personopplysninger i henhold til gjeldende lov, eller det kan følge en offisiell forespørsel. I andre tilfeller kan vi proaktivt sende inn nødvendige rapporter for samsvarsformål. .

Relevante personopplysninger: kontaktinformasjon (f.eks. navn, e-post, telefonnummer, stillingstittel, firmanavn), transaksjonsregistreringer, kommunikasjonshistorikk, kontoaktivitet, andre data som er nødvendige for å dokumentere overholdelse.

Det juridiske grunnlaget for behandlingen av dine personopplysninger er vår overholdelse av juridiske forpliktelser.

Rapportere bekymringsverdige saker

Hos SoftwareOne er vi forpliktet til å opprettholde de høyeste standardene for integritet og samsvar. For å støtte denne forpliktelsen tilbyr vi SoftwareOne Integrity Line, en sikker og konfidensiell rapporteringskanal for å ta opp bekymringer knyttet til samsvar, etisk oppførsel eller annen potensiell mislighet. SoftwareOne Integrity Line er tilgjengelig både internt og eksternt for alle som ønsker å rapportere bekymringer eller mistenkte brudd (også anonymt, hvis foretrukket). Alle rapporter behandles strengt konfidensielt, og personopplysninger som deles ved innsending av en rapport behandles utelukkende med det formål å undersøke og løse bekymringen, i samsvar med denne personvernerklæringen, personvernerklæringen som er omtalt i Integrity Line og gjeldende personvernlover.

Relevante personopplysninger: personopplysninger for varslere/rapportører (der identiteten deres er blitt oppgitt), inkludert kontaktinformasjon og andre personopplysninger som er gitt som en del av rapporten data i rapporten om personene som er berørt av påstanden(e) som fremsettes (f.eks. navn, e-postadresse, telefonnummer, adresse, samt all støttedokumentasjon) spesielle personopplysninger kan også samles inn, dersom de er inkludert i rapporten eller utlevert under etterforskningen

Det rettslige grunnlaget for behandling av personopplysninger er:

  • overholdelse av juridiske forpliktelser, inkludert forpliktelsen til å tilby en sikker intern rapporteringskanal
  • vår legitime interesse i å forebygge og avdekke straffbare handlinger, pliktbrudd og andre brudd, og i den forbindelse verifisere lovligheten av interne prosesser, ivareta vår integritet og forhindre skade- og ansvarsrisiko
  • der spesielle kategorier av personopplysninger behandles, vil vi bare behandle disse dataene når det er nødvendig for å håndtere rapporten og gjennomføre etterforskningen, og bare når det er tillatt i henhold til gjeldende personvernlovgivning.

Sikkerhetsanalyse

Vi kan behandle personopplysningene dine for at vi skal kunne opprettholde sikkerheten til nettstedet vårt, plattformene våre, applikasjonene våre eller andre produkter og tjenester, samt for å oppdage svindel eller misbruk av slike. Vi gjør dette for å beskytte vår digitale infrastruktur ved å oppdage og forhindre uautorisert tilgang, sikre systemintegritet og forsvare oss mot cybertrusler. Dette inkluderer overvåking av tilgangslogger, bruksmønstre og andre tekniske elementer for å opprettholde konfidensialiteten, integriteten og tilgjengeligheten til nettstedet vårt, plattformene våre, applikasjonene våre eller andre produkter og tjenester.

Relevante personopplysninger: IP-adresse, påloggingsinformasjon, enhetsidentifikatorer, nettlesertype, operativsystem, tidsstempler for tilgang, aktivitetslogger.

Det juridiske grunnlaget for behandling av dine personopplysninger er vår legitime interesse i å oppdage svindel og misbruk, og sikre at nettstedet vårt, plattformene, applikasjonene eller andre produkter og tjenester brukes til de tiltenkte formålene og er beskyttet mot inntrengning og kompromittering.

Kunstig intelligens

Vi bruker AI, inkludert maskinlæring og generativ AI, i visse deler av virksomheten vår, for eksempel for å legge til rette for interne prosesser, forbedre tjenester og støtte innovasjon på tvers av de digitale produktene og tjenestene vi tilbyr. Måten vi bruker AI på, avhenger av konteksten. I noen tilfeller brukes AI bare til å gi anbefalinger eller assistanse som gjennomgås av folk. I andre tilfeller kan AI bidra til å automatisere visse driftsoppgaver med lav risiko. Der bruk av AI kan være relevant for enkeltpersoner, er vi forpliktet til å være transparente og vil gi tydelig informasjon fra sak‑til‑sak.

Hvis du ønsker mer informasjon om vår bruk av AI, eller hvis du støter på bekymringer, usikre resultater eller uventet AI-atferd, kan du kontakte oss på responsible-ai.global@softwareone.com.

Datalagring

Vi lagrer dataene dine så lenge det er nødvendig for å oppfylle formålene de er samlet inn for, eller for å overholde juridiske forpliktelser. Dette inkluderer, men er ikke begrenset til, kontraktsperiode, juridiske rapporteringsforpliktelser, oppbevaring som er nødvendig for tvisteløsning og svindelforebygging, samt andre regulatoriske krav. Når vi ikke lenger har et legitimt forretningsbehov for å lagre dine personopplysninger, vil vi enten anonymisere dem slik at de ikke lenger kan kobles til deg, eller slette dem på en sikker måte i samsvar med gjeldende lover.

Datamottakere

For å oppfylle formålene beskrevet i denne personvernerklæringen, kan vi utlevere dine personopplysninger til andre mottakere, som følger:

SoftwareOnes tilknyttede parter: På grunn av vår internasjonale konsernstruktur trenger visse avdelinger og personer å behandle dine personopplysninger på et behovsbasert grunnlag. For all tilgang til og overføring av personopplysninger innen gruppen, overholder vi gjeldende krav til databeskyttelse. Ytterligere informasjon om SoftwareOne-konsernselskapene finner du her.

Tjenesteleverandører, inkludert IT-leverandører: Tjenesteleverandører, inkludert IT-leverandører: Vi utleverer dine personopplysninger til tjenesteleverandører vi bruker for å støtte våre nettsteder, plattformer, applikasjoner eller andre produkter og tjenester, inkludert IT-leverandører. Disse selskapene tilbyr tjenester som markedsføring, utsendelse av post eller e-post, skatt og regnskap, betalings- eller faktureringsbehandling, revisjon, gjennomføring av undersøkelser, arrangementsledelse, rekrutteringsprosesser, kundeservice, dataforbedringstjenester, svindelforebygging, salg, webhotell eller analysetjenester. På samme måte kan vi dele dine personopplysninger med IT-leverandører for å støtte våre systemer, samt for programvare- og datalagringsformål. Vi har egne kontrakter med våre tjenesteleverandører, med de nødvendige sikkerhetstiltakene for å beskytte personopplysningene dine. Vi har egne kontrakter med våre tjenesteleverandører, med de nødvendige sikkerhetstiltakene for å beskytte personopplysningene dine.

Offentlige eller statlige myndigheter: Vi kan utlevere dine data til offentlige enheter og institusjoner, inkludert politimyndigheter, datavernmyndigheter, skattemyndigheter, kredittbyråer, inkassobyråer, banker, domstoler eller andre selskaper i den grad det er et rettslig grunnlag for slik utlevering, og vi må overholde våre juridiske forpliktelser, forskrifter eller kontrakter, eller for å svare på en rettskjennelse, administrativ eller rettslig prosess vi er rettslig forpliktet til.

Juridiske rådgivere eller lignende fagfolk: Der det er behov for å støtte, gi oss råd eller representere oss i forbindelse med tvister, krav eller rettssaker, eller for å bistå med vår overholdelse av regelverk, kan vi også dele dine personopplysninger med relevante juridiske fagfolk.

Felles markedsføringspartnere: Vi kan gi dine personopplysninger til sponsorer av arrangementer, webinarer eller konkurranser som du registrerer deg for, eller til andre parter som vi kan delta i felles markedsføringsaktiviteter med.

Dataoverføringer

Vi kan kun overføre dine personopplysninger til tredjeland (f.eks. land som krever ytterligere sikkerhetstiltak i henhold til gjeldende personvernforskrifter) kun og i den grad dette er nødvendig eller påkrevd for å oppfylle formålene beskrevet i denne personvernerklæringen, når det finnes et juridisk grunnlag for dataoverføringen og passende overføringsmekanismer er implementert.

Når vi utfører disse internasjonale overføringene, vil vi sørge for at passende sikkerhetstiltak som kreves av gjeldende lover er på plass før overføring av personopplysningene (f.eks. ved å innlemme standard kontraktsklausuler eller dataoverføringsavtaler etablert mellom partene som overfører personopplysningene).

Datasikkerhet

For å beskytte dine personopplysninger vil vi implementere passende tekniske og organisatoriske tiltak. Vi vil sørge for at våre leverandører, partnere og andre mottakere som har tilgang til dine personopplysninger på våre vegne, vil gjøre det samme og ha lignende sikkerhetstiltak implementert. Du må imidlertid være klar over at ingen metode for elektronisk overføring og lagring er 100 % sikker. Det finnes heller ingen standardgaranti for absolutt sikkerhet. Der du må bruke visse påloggingsinformasjoner for å få tilgang til våre nettsteder, plattformer, applikasjoner eller andre produkter og tjenester, må du sørge for at du holder slik påloggingsinformasjon konfidensiell og ikke deler den med noen andre.

Hvis du mistenker at samhandlingen din med oss ikke lenger er sikker og trygg, eller at dine personopplysninger kan ha blitt kompromittert, kan du kontakte oss umiddelbart på it.security@softwareone.com

Dine rettigheter

Etter vår behandling av dine personopplysninger har du visse juridiske rettigheter du kan utøve, nemlig:

  • få tilgang til dine personopplysninger samt motta en kopi av dine personopplysninger
  • be om at vi retter på eller sletter dine personopplysninger
  • under visse omstendigheter be om begrensning av behandlingen av dine personopplysninger
  • be om portabilitet av dine personopplysninger
  • protestere mot behandlingen av dine personopplysninger, spesielt hvis personopplysningene behandles i henhold til våre legitime interesser
  • klage til en tilsynsmyndighet hvis du mener at behandlingen av dine personopplysninger krenker gjeldende personvernregler. Vi ønsker imidlertid å prøve å gjøre noe for å avhjelpe dine bekymringer før du henvender deg til en tilsynsmyndighet, så ta kontakt med oss først.

Vær oppmerksom på at disse rettighetene ikke er absolutte. Det kan være tilfeller der utøvelsen av dem er begrenset. Skulle det være tilfelle, vil vi sørge for å alltid informere deg og forklare hvorfor vi ikke fullt ut kan oppfylle forespørselen din.

Kontaktinformasjon

Hvis du har spørsmål knyttet til denne personvernerklæringen, våre retningslinjer for personvern, eller hvis du ønsker å sende oss forespørsler om ytterligere informasjon eller klager, kan du kontakte oss på:

SoftwareOne | Juridisk - Avdeling for databeskyttelse
E-Mail: data-protection.eu@softwareone.com

Personvernombudet for EU/EØS, Sveits og Storbritannia er:

FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Bremen, Germany

For kontaktinformasjon til våre personvernombud utenfor de nevnte landene og regionene, vennligst klikk her.

Supplements

This Supplement applies to individuals located in Latin America and the Caribbean (“LATAM”), in addition to the above Privacy Notice, and provides additional clarifications to certain region specific processing activities and legal requirements.

Applicability of Local Data Protection Laws

In Brazil, when personal data is processed or relates to individuals located in Brazil, such processing is carried out in accordance with the Brazilian General Data Protection Law (Lei Geral de Proteção de Dados Pessoais – “LGPD”, Law No. 13.709/2018).

In Mexico, the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) is the key regulation governing data processing by companies and individuals in Mexico. Under the new law of 2025, the Anti-Corruption and Good Governance Secretariat is the entity responsible for supervising and enforcing the law.

In Ecuador we will process and treat your Personal Data in accordance with the provisions of the Organic Law of Personal Data Protection (LOPDP) and other relevant regulations issued by the Superintendence of Personal Data Protection. The consent required by the (LOPDP) will be provided by you in the manner established in the Privacy Notice for each type of relationship.

In Chile, we will process your data in accordance with Law Nº 19.628: Sobre Protección de la Vida Privada.

In Puerto Rico, we process your personal data in accordance with applicable laws of the Commonwealth of Puerto Rico and relevant United States federal privacy and data security laws, including, where applicable, data breach notification and consumer protection regulations. SoftwareOne implements appropriate technical and organizational measures to ensure the security and confidentiality of personal data in line with generally accepted privacy standards.

In the Dominican Republic, we will process and handle your personal data in accordance with the provisions of Law No. 172-13 on the Protection of Personal Data, as well as other applicable regulations. The required consent under Law No. 172-13 will be obtained in the manner described in this Privacy Notice, depending on the nature of the relationship and the processing activities involved.

In Jamaica, when your personal data is processed or if you are located in Jamaica, we will process such data in accordance with the Data Protection Act, 2020, and any applicable regulations issued by the competent authority. SoftwareOne ensures that personal data is processed lawfully, fairly and transparently, and that appropriate safeguards are in place, including for international data transfers.

In Trinidad and Tobago, we will process your personal data in accordance with the Data Protection Act, 2011, and applicable regulations issued by the Office of the Information Commissioner. Personal data will be processed in a manner that ensures its confidentiality, integrity and security, and in line with the purposes described in this Privacy Notice.

Legal Basis – Regular Exercise of Rights (Brazil)

Where applicable, personal data may be processed for the regular exercise of rights in judicial, administrative or arbitration proceedings, in accordance with Article 7, item VI of the LGPD, including proceedings governed by the Brazilian Arbitration Law (Law No. 9,307 / 1996).

Communications (Brazil)

Individuals located in Brazil may submit privacy‑related requests and receive responses in Portuguese.

In accordance with ANPD Resolution No. 18 / 2024, SoftwareOne ensures that communications with data subjects and the Brazilian Data Protection Authority (ANPD) are carried out clearly and precisely in Portuguese.

Local Social Media Presence (Brazil)

In addition to global social media channels, SoftwareOne maintains local social media presences, as follows:

Processing of personal data in this context is subject to the respective platforms’ local privacy policies: 

International Data Transfers (Brazil and Ecuador)

Personal data may be transferred to third countries, provided that international treaties have been signed with those countries that allow the transfer of data and do not contravene local legislation.

International transfers of personal data originating from Brazil are conducted in accordance with the LGPD and ANPD Resolution CD/ANPD No. 19 of December 18, 2024 (Regulation of the International Transfer of Personal Data) and SoftwareOne relies on legal mechanisms that ensure an adequate level of protection for your personal data.

International Transfers of personal data originating from Ecuador will comply with the provisions of the LOPDP and SoftwareOne will only transfer personal data to countries and territories that comply with the standards of protection required by Ecuadorian laws and regulations.

Data Protection Rights (Brazil)

Individuals subject to the LGPD have the following rights:

  • confirmation of the existence of processing; 
  • access to their data;
  • rectification of incomplete, inaccurate or outdated data;
  • anonymization, blocking or deletion of unnecessary or excessive data or data processed in noncompliance with the LGPD;
  • data portability upon express request;
  • deletion of personal data processed with consent, to the extent permitted by law;
  • information about public and private entities with which their personal data has been shared;
  • information about the possibility of denying consent and its consequences;
  • revocation of consent; 
  • upon request, obtain the full text of the clauses used to carry out an international data transfer, subject to trade and industrial secrets;
  • lodge a complaint with a supervisory agency if they believe that the processing of their personal data infringes applicable data protection regulations.

In Brazil, the supervisory agency is the National Data Protection Agency (Agência Nacional de Proteção de Dados - ANPD).

Contact for data protection requests (Brazil and Ecuador)

In accordance with the LGPD and ANPD Resolution No. 18/2024, SoftwareOne has appointed a Data Protection Officer for Brazil. You may contact our DPO for any inquiries related to the processing of your personal data or to exercise your rights under the LGPD:

Vanessa Siqueira
data-protection.br@softwareone.com

The Data Protection Officer appointed for Ecuador (Encargado):

Nombre: Paul S Harris 
Dirección: Ave. Naciones Unidas E699, Oficina 501. – Quito Ecuador
Teléfono: +593998325618

This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).

Corporate Information

Under this Supplement, the entity responsible for handling your personal information is as follows:

Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO

Personal Information

“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:

  • “personal information” means information relating to a living individual which falls under any of the following items: 
    • information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and 
    • those containing an individual identification code; and
  • “personal data” means personal information compiled in a personal information database or the equivalent.

Purposes of Use

We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.

Proper Acquisition

We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.

Security Control Measures

We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.

Joint Use

We may share and jointly use your personal data among our group companies.

  • Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice. 
  • Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries. 
  • Purposes of Use: As described in Section 3 “Purposes of Use” above. 
  • Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).

Cross Border Transfers

If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.

Provision to Third Parties & Record-Keeping

We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.

Your Rights under the APPI

In accordance with the APPI, you may request us for: 

  • notification of the purposes of use of the personal data we hold; 
  • disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual; 
  • suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or 
  • cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI. 

You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.

Sensitive Personal Information

We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.

Contact Point

To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact: 

SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com

This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.

Overseas Transfers (Articles 22–24 UAE PDPL)

SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:

  • The destination country appears on the UAE Data Office’s approved adequacy list; 
  • Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
  • An exception under the UAE PDPL applies.

SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.

Personal Data Breach Notification (Article 9 UAE PDPL)

In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:

  • Notify the UAE Data Office without undue delay, and
  • Notify affected individuals where the breach is likely to cause significant harm or impact.

SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.

Data Protection Officer Requirement (Articles 10–11 UAE PDPL)

SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:

  • High risk processing operations, or
  • Large scale processing of sensitive personal data.

The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office. 

Rights of Individuals (Articles 13–20 UAE PDPL)

In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to restrict or stop processing;
  • Right to data portability;
  • Right to object to automated processing or automated decision making.

Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.

Legal Basis for Processing (Article 4 UAE PDPL)

SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:

  • Consent;
  • Necessity for performance of a contract;
  • Compliance with legal obligations;
  • Protection of public interest;
  • Legitimate interests, to the extent permitted under the UAE PDPL.

Retention (Article 21 UAE PDPL)

Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles. 

Contact for UAE PDPL Requests

Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.

This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.

Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)

SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:

  • The receiving country provides an adequate level of protection;
  • Explicit consent of the individual is obtained; or
  • Appropriate safeguards or legally recognized transfer mechanisms are implemented.

SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.

Personal Data Breach Notification (Article 14 Qatar PDPL)

In the event of a personal data breach, SoftwareOne will:

  • Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
  • Notify affected individuals where the breach is likely to result in harm or adverse impact.

SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.

Consent Requirements (Article 4 Qatar PDPL)

SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:

  • Consent is explicit and informed;
  • Consent is obtained prior to the processing of personal data;
  • Additional safeguards are applied when processing sensitive personal data.

Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.

Rights of Individuals (Articles 7–10 Qatar PDPL)

Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to object to processing;
  • Right to withdraw consent at any time.

Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.

This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal data

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.

We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias;
  • Contact details (such as address, postal address, email, phone number);
  • Date of birth;
  • Sex, gender, or gender identity;
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history);
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
  • Pictures (such as head shots);
  • Transaction and bank account details;
  • Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
  • Criminal history.

In limited circumstances we may need to obtain health information from you.  In such circumstances we will make an express request and will treat any information as strictly confidential.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:

  • are required by law to retain it; or 
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal information; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.

This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal information

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:

  • communicate with you and your service provider, process requests and respond to requests; 
  • process comments or posts; 
  • register and send newsletters to you which you subscribe to; 
  • marketing purposes;  
  • registration, authentication and administration of user accounts; 
  • license monitoring purposes; 
  • provision of demo products and services as well as trials (also from third parties); 
  • analysis purposes in order to improve our products and services; 
  • tailor our website content and experience to your interests; 
  • maintain the security of our websites, platforms, applications as well other products and services; 
  • comply with legal and regulatory requirements and requests; and 
  • establish, exercise and defend legal claims.

We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias; 
  • Contact details (such as address, postal address, email and phone number); 
  • Date of birth; 
  • Sex, gender or gender identity; 
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history); 
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences); 
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation); 
  • Pictures (such as head shots); 
  • Transaction and bank account details; 
  • Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and 
  • Criminal history.

During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:

  • are required by law to retain it; or  
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal data; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services.  We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or 
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.

Applicability

This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.

This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:

  • personal data collected in digital form within India; 
  • personal data collected in non-digital form and subsequently digitized; and 
  • processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.

In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.

Definitions

Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.

For the purposes of this Supplement:

  • "Board" means the Data Protection Board of India established under the DPDP Act; 
  • "Data Principal" means the individual to whom the personal data relates and where such individual is 
    • a child, includes the parents or lawful guardian of such child; or 
    • a person with disability, includes her lawful guardian acting on her behalf.
  • "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.

Notice to Data Principals

Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.

Contact for Data Protection Requests

Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:

Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com

Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.

Grievance Redressal Mechanism

SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.

A Data Principal may submit a grievance by contacting the Grievance Officer at:

Name: Regional General Counsel 
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.

SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.

A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.

Nomination

A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.

Such nomination may be made by:

  • submitting a request through the user account or digital interface made available by SoftwareOne; or
  • submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.

Processing and Transfer of Personal Data Outside India

SoftwareOne may transfer personal data outside the territory of India only in accordance with:

  • any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
  • the conditions and safeguards specified by the Central Government through general or special orders.

Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.

Updates to this Supplement

This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.

Children’s Personal Data

SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.

Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.

Additional DPDP-Specific Disclosures

Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.

Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.

Endringer i denne personvernerklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen for å gjenspeile endringer i gjeldende lover, vår praksis og tjenester, juridiske krav eller for større åpenhet. Når vi foretar vesentlige endringer, vil vi varsle deg ved å oppdatere ikrafttredelsesdatoen øverst i denne personvernerklæringen. Derfor oppfordrer vi deg til å gjennomgå denne personvernerklæringen med jevne mellomrom for å holde deg informert om hvordan vi samler inn, bruker og beskytter dine personopplysninger.

Etter fusjonen mellom SoftwareOne og Crayon, vær oppmerksom på at eldre personvernerklæringer fra begge selskapene fortsatt kan gjelde for personopplysninger samlet inn før ikrafttredelsesdatoen for denne personvernerklæringen.

  • For personopplysninger samlet inn av SoftwareOne før ikrafttredelsesdatoen, vennligst se den eldre personvernerklæringen som er tilgjengelig her.
  • For personopplysninger samlet inn av SoftwareOne før ikrafttredelsesdatoen, vennligst se den eldre personvernerklæringen som er tilgjengelig her.

Versjonshistorikk

Versjon Dato
1.0 Juni 2020
2.0 September 2021
3.0 August 2026