Vi tar din integritet på allvar
Vi tar din integritet på allvar
Meddelande om integritetsskydd
Giltigt från: augusti 2026
Din integritet är viktig för SoftwareOne och dess dotterbolag (gemensamt kallade ”SoftwareOne”, ”vi”, ”oss”, ”vår” eller ”våra”). Denna integritetspolicy förklarar vilka personuppgifter vi kan komma att hantera om dig, hur vi använder dem samt vilka rättigheter du har gällande ditt dataskydd.
Vilken typ av personuppgifter som vi använder och vad vi gör med dem beror på vilken relation vi har med dig. Det är därför möjligt att vissa delar av detta sekretessmeddelande inte är relevanta för just dig eller att mer än en del av detta sekretessmeddelande kan gälla för dig.
Observera att denna integritetspolicy inte gäller när vi behandlar personuppgifter i egenskap av personuppgiftsbiträde på uppdrag av våra kunder. I dessa fall regleras personuppgiftsbehandlingen av ett separat avtal mellan oss och kunden (som är personuppgiftsansvarig).
I den mån denna integritetspolicy innehåller länkar eller referenser som omdirigerar dig till en annan webbplats som inte drivs eller kontrolleras av oss, beror det på att det är leverantören av den webbplatsen som ansvarar för behandlingen av de personuppgifter du lämnar där. Vi rekommenderar därför att du läser deras integritetspolicy. I en sådan situation har vi ingen kontroll över hur dina personuppgifter används och behandlas, och vi ansvarar inte för den leverantörens användning av dina personuppgifter.
Om oss
Den enhet som ansvarar för behandlingen av dina personuppgifter är den SoftwareOne-enhet (”personuppgiftsansvarig”) som du har upprättat en relation med, till exempel genom att besöka dess webbplats, använda dess tjänster, anmäla dig till evenemang eller söka en ledig anställning. Mer information om de olika SoftwareOne-enheterna ges här.
När vi tar emot dina personuppgifter (antingen direkt från dig, från företaget du representerar eller i andra fall från tredje part) kan vi komma att behandla dem för följande ändamål och med stöd av följande rättsliga grunder.
Skapande och administration av användarkonton
För att säkert kunna få åtkomst till och använda våra webbplatser, plattformar, applikationer eller andra produkter och tjänster kan du behöva registrera och underhålla ett användarkonto hos oss. Vi behandlar dina personuppgifter när du registrerar dessa konton samt vid autentisering, administration och underhåll av kontona.
Om du väljer alternativet att skapa ett demo- eller testkonto för att utforska våra webbplatser, plattformar, applikationer eller andra produkter och tjänster kan vi samla in dina personuppgifter. Dessa används för att autentisera din åtkomst, tillhandahålla tillfällig funktionalitet i tjänsten, övervaka din användning samt kommunicera med dig gällande demo- eller testkontot.
I de fall våra webbplatser, plattformar, applikationer eller andra produkter och tjänster hänvisar till en annan integritetspolicy – som förklarar varför och hur personuppgifter samlas in och behandlas – uppmanas du att läsa den integritetspolicyn.
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), tid och datum för registrering, inloggningar, användningsdata, aktivitetsdata.
Den rättsliga grunden för behandlingen av dina personuppgifter är det avtal vi har ingått med dig, i syfte att kunna upprätta, administrera och underhålla ditt konto.
Besvara förfrågningar
Vi kan komma att samla in dina personuppgifter för att kommunicera med dig och behandla förfrågningar som adresserats till oss via chattfunktioner, kontaktformulär eller annat sätt.
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), postadress, land, förfrågans innehåll, datum för förfrågan samt andra uppgifter som du frivilligt lämnar till oss.
Den rättsliga grunden för behandlingen av dina personuppgifter är, i tillämpliga fall, fullgörande av vår rättsliga förpliktelse eller våra avtalsförpliktelser gentemot dig. I övriga fall baseras behandlingen på vårt berättigade intresse av att hantera vår kommunikation med dig samt att leverera en tillfredsställande tjänst och upplevelse.
Inlägg och kommentarer
Du kan publicera och kommentera på våra webbplatser, plattformar, applikationer samt andra produkter och tjänster. Det innehållet kan i så fall vara tillgängligt för allmänheten. Observera att vi kan granska ditt inlägg eller din kommentar manuellt innan det publiceras, vilket kan orsaka en försening innan det visas. Om du anger ett namn eller alias publiceras det namnet bredvid ditt inlägg eller din kommentar.
Relevanta personuppgifter: namn eller alias, innehåll i inlägg eller kommentarer, tid och datum samt andra uppgifter som du frivilligt lämnar till oss.
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av att hantera vår kommunikation med dig samt att förbättra våra produkter och tjänster.
Nyhetsbrev
Du kan anmäla dig till våra nyhetsbrev, som ger dig information om aktuella trender och höjdpunkter inom IT-branschen, nya produkter eller tjänster, kommande evenemang, specialerbjudanden och viktiga datum för beslutsfattare inom IT.
Vid anmälan krävs din e-postadress. I vissa regioner kan vi skicka ett bekräftelsemeddelande till dig efter att du har fyllt i registreringsformuläret. I så fall aktiveras inte registreringen innan du har klickat på länken i bekräftelsemeddelandet.
Om du anmäler dig till vårt nyhetsbrev kan vi komma att inkludera spårningsteknik i utskicken. Med hjälp av denna kan vi se när nyhetsbrevet som skickades till dig öppnades och individanpassa länkarna i nyhetsbrevet för att fastställa när du klickade på vilken länk.
Du kan när som helst avregistrera dig från att få våra nyhetsbrev. Använd helt enkelt den länk som inkluderas i slutet av våra kommunikationer eller skicka ett e-postmeddelande till info.global@softwareone.com.
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), land, mätvärden för engagemang (t.ex. om nyhetsbrevet öppnats eller inte, datum/tid för öppnande, hur många gånger nyhetsbrevet har öppnats, klickade länkar).
Den rättsliga grunden för behandlingen av dina personuppgifter är ditt samtycke till att ta emot nyhetsbrev.
Marknadsföring
För marknadsföringsändamål samlar vi in dina personuppgifter när du interagerar med oss på uppdrag av våra kunder eller partner, inklusive potentiella kunder. Vi kan även ta emot personuppgifter från verifierade tredjepartsleverantörer som har laglig rätt att dela sådan information för användning i vår marknadsföringskommunikation. Vi kommer att behandla dessa personuppgifter för marknadsföringsändamål, vilket bland annat inkluderar att informera dig om kommande evenemang, produkter, tjänster och erbjudanden som kan vara av intresse för dig.
Dessutom kan vi använda spårningsteknik för att automatiskt samla in IP-adresser och mätvärden för engagemang – exempelvis öppnade e-postmeddelanden och länkklick – för att hjälpa oss att övervaka resultat samt förbättra relevansen och effektiviteten i våra marknadsföringsinsatser.
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn) samt alla andra uppgifter som du lämnar till oss.
Den rättsliga grunden för behandlingen av dina personuppgifter är ditt samtycke eller vårt berättigade intresse av att skicka marknadsföringskommunikation till dig.
Analys av licenser och teknikanvändning
Inom ramen för vår affärsrelation med kunder kan vi komma att behandla information som rör programvarulicenser och miljöer för teknikanvändning. Detta görs för att bättre förstå, hantera och stödja kundernas behov under relationens hela livscykel.
I de fall kunder har gett oss åtkomst till sina teknikmiljöer, eller har anslutit sig till våra eller godkända tredjepartsverktyg, kan vi få insyn i licenstyper, tilldelningar och användning inom ramen för den aktuella plattformen eller tekniken. Detta kan inkludera licenser som har förvärvats via oss, såväl som licenser från andra leverantörer, förutsatt att sådan åtkomst har godkänts.
Vi använder denna information för att stödja optimering av licenser och nyttjandegrad, validera rätten till tjänster, administrera tjänster som prissätts eller levereras per användare eller licens, samt för att analysera aggregerade trender i vår kundbas. Dessa analyser kan även ligga till grund för utveckling av nya produkter och tjänster, förbättring av befintliga erbjudanden samt identifiering av relevanta affärsmöjligheter.
Vi har inte åtkomst till, och behandlar inte, licens- eller användningsdata utöver den omfattning som kunden har gett åtkomst till eller vad som följer av tillämpliga avtalsarrangemang.
Relevanta personuppgifter: användar- eller enhetsidentifierare, licenstilldelning och användningsdata, mätvärden för tjänsteanvändning samt tillhörande tekniska metadata.
Den rättsliga grunden för denna behandling av personuppgifter är vårt berättigade intresse av att hantera och utveckla våra produkter och tjänster, stödja våra kunder under relationens hela livscykel och bedriva vår affärsverksamhet, samt fullgörande av avtalsförpliktelser i tillämpliga fall.
Cookies och annan liknande teknik
Vi kan använda cookies och liknande tekniker när du använder våra webbplatser, plattformar, applikationer och andra produkter och tjänster. Cookies är små textfiler som lagras på din enhet av webbplatser som du besöker. De hjälper webbplatser att komma ihåg dina inställningar, inloggningsuppgifter och webbhistorik för att ge en mer personlig, effektiv och smidig onlineupplevelse. De används även allmänt för att analysera webbplatstrafik, hantera användarsessioner och anpassa innehåll efter dina intressen.
Nödvändiga cookies
Dessa cookies är nödvändiga för att webbplatsen ska fungera och kan inte inaktiveras.
Funktionella cookies
Dessa cookies möjliggör ytterligare funktioner och tredjepartsinnehåll, exempelvis typsnitt, videor, kartor, insticksprogram för sociala medier och inbäddade tjänster.
Analys- och marknadsföringscookies
Dessa cookies hjälper oss att förstå hur användare interagerar med webbplatsen samt stöder vår annonserings- och marknadsföringsverksamhet.
Ett ändamål som vi kan använda detta till är att behandla dina användningsdata för vad syftet att analysera hur du använder och interagerar med våra webbplatser, plattformar, applikationer eller andra produkter och tjänster, så att vi kan förbättra din onlineupplevelse. Vi kan även använda tredjepartsverktyg för att skapa anonymiserade sessionsinspelningar som hjälper oss att analysera webbplatsanvändning och förbättra funktionaliteten. Dessa inspelningar innehåller inga personuppgifter, och känsliga fält maskeras för och säkerställa din integritet.
Vi kan också använda enhetsöverskridande spårningsteknik för att visa riktad annonsering utanför vår webbplats och utvärdera annonseringens effektivitet. De tredjepartsleverantörer som listas i vårt cookiemeddelande (om icke-nödvändiga cookies är aktiverade) kan få åtkomst till din webbläsare eller enhet, analysera din IP-adress, lagra eller läsa av identifieringsegenskaper samt få åtkomst till spårningspixlar. Dessa egenskaper kan användas för att känna igen din enhet på andra webbplatser. Om du registrerar dig hos en tredjepartsleverantör med dina användaruppgifter kan identifieringsegenskaper sammankopplas mellan olika enheter (t.ex. bärbar dator, smartphone, surfplatta). Detta gör det möjligt för leverantören att hantera annonskampanjer mellan olika enheter.
Vi kan även använda webbanalysverktyg för att utforma våra webbplatser på ett ändamålsenligt sätt och identifiera återkommande besökare. Dessa verktyg skapar användarprofiler baserade på pseudonymer och bygger på cookies enligt beskrivningen i vårt cookiemeddelande.
Vi bäddar även in vissa tjänster på våra webbplatser som inte sparas på våra egna servrar. Du kan till exempel använda kartor för att ta reda på exakt var en SoftwareOne-enhet finns eller så kan du titta på videoklipp. I vissa regioner kan vi se till att åtkomst till våra webbplatser, plattformar, program eller andra produkter och tjänster med inbäddat innehåll inte automatiskt ger tredjepartsleverantören någon information, utan vi visar bara lokalt sparade miniatyrer. I sådana fall laddas innehållet från tredjepartsleverantörer först efter att du gett ditt samtycke via vårt cookiemeddelande. När du visar innehållet får tredjepartsleverantören information om att du har besökt vår webbplats samt de användningsdata som krävs för dennes tjänst. Vi har ingen påverkan på den vidare databehandling som utförs av tredjepartsleverantören.
Vårt cookiemeddelande tillhandahålls av en tredje part och visar en lista över de cookies vi använder, inklusive deras leverantör. I standardinställningen är endast nödvändiga cookies aktiverade. Via cookiemeddelandet kan du avgöra om du tillåter lagring av ytterligare cookies eller inte. Du kan när som helst ändra dina inställningar via cookiemeddelandet.
Relevanta personuppgifter: IP-adress, enhets- och webbläsarinformation, säkerhets- och botdetekteringssignaler, inställningar för cookie-samtycke, interaktionsdata för webbplatsen (t.ex. videovisningar, kartanvändning, interaktioner med inbäddat innehåll), ungefärlig plats härledd från IP-adress, tekniska anrop och prestandadata, besökta sidor och surfbeteende (t.ex. klick, skrollning, navigeringsvägar), tidsåtgång på sidor och sessionslängd, cookie-identifierare och annons-ID:n, konverterings- och engagemangshändelser (t.ex. formulärinsändningar, interaktioner) samt marknadsförings- och kampanjprestandadata.
Den rättsliga grunden för behandlingen av dina personuppgifter avseende nödvändiga cookies är vårt berättigade intresse av att visa webbplatsen, plattformarna och applikationerna för dig. När det gäller icke-nödvändiga cookies och liknande tekniker är den rättsliga grunden ditt samtycke.
Användning av artificiell intelligens i våra digitala produkter och tjänster
Vi kan även använda verktyg för artificiell intelligens (”AI”), inklusive generativ AI, för att stödja hur du interagerar med våra webbplatser, plattformar, applikationer och andra produkter eller tjänster (t.ex. för att driva chattassistenter, översätta eller sammanfatta innehåll, personanpassa vad som visas för dig, moderera inlägg och kommentarer samt leverera eller förbättra produktfunktioner), med mänsklig granskning i de fall resultatet kan ha en betydande effekt för dig.
Vi kan behandla dina personuppgifter när du besöker våra huvudsakliga sidor på sociala medier (de huvudsakliga profilerna listas nedan):
- LinkedIn: https://www.linkedin.com/company/SoftwareOne
- X: https://x.com/SoftwareOne, https://x.com/SWO_Careers
- Facebook: https://www.facebook.com/Softwareone/, https://www.facebook.com/softwareonecareers
- Instagram: https://www.instagram.com/softwareone/, https://www.instagram.com/swocareers/
- YouTube: https://www.youtube.com/SoftwareOne-global
- TikTok: https://www.tiktok.com/@swocareers?_r=1&_t=ZN-94SU63n1PIl
Vi är, tillsammans med leverantören av respektive sida på sociala medier, gemensamt personuppgiftsansvariga för behandlingen av dina personuppgifter. Leverantören av sidan på sociala medier fastställer i detta avseende också ändamålen och medlen för behandlingen av dina personuppgifter, vilket vi endast kan påverka i begränsad omfattning.
De data som du anger på våra sidor på sociala medier, som till exempel kommentarer, videotillägg, bilder, gillamarkeringar, offentliga meddelanden, o.s.v., publiceras av leverantören av sidan från sociala medier och används inte av oss för något annat ändamål. Vi förbehåller oss likväl rätten att radera innehåll om vi anser det nödvändigt. Vi kan dela ditt innehåll på vår webbplats om det är en funktion av flödet från sociala medier och kommunicera med dig via sidan från sociala medier.
Om du skickar en begäran till oss på en av sidorna för sociala medier kan vi även, beroende på din begäran, hänvisa till annan säker kommunikationskanal för att garantera sekretessen. Du kan alltid skicka oss konfidentiella förfrågningar via de övriga angivna skyddade kanalerna. Om du vill invända mot en viss behandling av dina personuppgifter, vänligen kontakta oss i enlighet med beskrivningen i avsnittet ”Kontaktinformation”. Vi kommer att granska din begäran och avgöra om vi har möjlighet att svara dig och om vi har något inflytande över sådan behandlingsaktivitet. I annat fall kan du behöva kontakta leverantören av sidan för sociala medier direkt.
Vi kan komma att använda våra sociala medier i reklamsyfte. När vi gör det kan vi använda demografiska, intressebaserade, beteendebaserade eller platsbaserade målgruppsegenskaper som tillhandahålls av leverantören av respektive sida på sociala medier. Vi kan bara påverka databehandlingen i en begränsad utsträckning och vi kan inte inaktivera den statistik som leverantören av respektive sociala medier presenterar för oss.
Vi använder alternativ för konverteringsspårning för de enskilda sociala mediekanalerna. För detta ändamål har vi införlivat motsvarande pixlar eller taggar på vår webbplats för att samla in konverteringsdata. Via vår cookie-banner kan du avgöra om du tillåter sådana icke-nödvändiga cookies eller inte, samt justera dina inställningar.
Vi kan använda AI-verktyg, inklusive generativ AI, för att stödja våra aktiviteter i sociala medier (t.ex. för att utforma eller översätta bildtexter, skapa eller anpassa visuellt innehåll, moderera kommentarer på våra egna sidor och analysera engagemang i aggregerad form), varvid innehållet granskas av vårt team före publicering. AI-funktioner som drivs av leverantörerna av de sociala medierna själva regleras fortsättningsvis av deras respektive dataskyddspolicyer.
Databehandling som utförs av leverantören av den sociala mediesidan
Leverantören av den sociala mediesidan kan använda webbspårningsmetoder. Webbspårning kan utföras oavsett om du är inloggad på ett konto på den sociala medieplattformen eller inte. Som redan förklarats ligger spårningsmetoderna på sidorna för sociala medier utanför vår kontroll, och vi kan inte inaktivera dessa funktioner. Var medveten om att leverantören av den relevanta sociala mediesidan kan använda dina profil- och beteendedata för att utvärdera dina vanor, personliga relationer och preferenser. Vi har inget inflytande över hur dina data behandlas av leverantören av relevant sida på sociala medier.
För mer information om behandlingen av dina personuppgifter på sidorna för sociala medier, vänligen besök respektive leverantörs dataskyddspolicy, enligt listan nedan:
- LinkedIn: https://www.linkedin.com/legal/privacy-policy
- X: https://x.com/en/privacy
- Facebook: https://www.facebook.com/privacy/explanation
- Instagram: https://help.instagram.com/155833707900388
- YouTube: https://policies.google.com/privacy?hl=en
- TikTok: https://www.tiktok.com/legal/page/us/privacy-policy/en
Relevanta personuppgifter: namn, företag, e-postadress, land samt eventuell annan information som du frivilligt tillhandahåller oss.
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av att annonsera och marknadsföra vårt varumärke, våra tjänster och produkter på sociala medieplattformar, samt att öka effektiviteten och relevansen i våra marknadsföringsaktiviteter för att förbättra det övergripande marknadsföringsresultatet. På samma sätt behandlar vi dina personuppgifter i syfte att vårda våra offentliga relationer och vår kommunikation. Vi förlitar oss även på ditt samtycke för användningen av icke-nödvändiga cookies, vilket du när som helst kan justera via vår cookie-banner.
Köp och användning av våra produkter eller tjänster
För att underlätta köp och användning av våra produkter eller tjänster kan vi komma att behandla dina personuppgifter. Sådana personuppgifter kan tillhandahållas oss direkt av dig eller av den relevanta kunden, leverantören eller affärspartnern.
Vi behandlar personuppgifter i två olika egenskaper, beroende på vilken produkt eller tjänst som tillhandahålls:
- För vissa produkter eller tjänster fastställer vi själva ändamålen och medlen för behandlingen av personuppgifter.
- För andra produkter eller tjänster agerar vi på uppdrag av vår kund i egenskap av personuppgiftsbiträde. I dessa fall beskrivs de specifika behandlingsaktiviteterna i detalj i det tillämpliga personuppgiftsbiträdesavtal som ingåtts mellan oss och kunden.
Denna behandling gör det möjligt för oss att administrera och hantera vår relation med dig och det företag du representerar, inklusive att förhandla och ingå avtal samt tillhandahålla prisinformation.
På samma sätt kan vi, i samband med leveransen av vissa av våra produkter eller tjänster, behandla vissa uppgifter för att upptäcka, undersöka och hantera cybersäkerhetshot. Detta omfattar övervakning av system, analys av säkerhetshändelser och åtgärder vid potentiella incidenter som påverkar vår kunds miljö.
Om du väljer att skapa ett demo- eller testkonto för att utforska våra produkter eller tjänster innan ett köp, kan vi samla in dina personuppgifter och använda dem för att autentisera din åtkomst, tillhandahålla tillfällig funktionalitet, övervaka din användning av våra produkter eller tjänster samt kommunicera med dig gällande demo- eller testkontot.
Ibland kan vi genomföra marknadsundersökningar och kundnöjdhetsenkäter, eftersom vi ständigt strävar efter att bättre förstå din upplevelse, dina intressen och din feedback om våra produkter eller tjänster, men också efter att förbättra dessa samt den relation vi har till våra kunder, affärspartners och andra berörda parter. I sådana fall har du rätt att invända mot sådan behandling. Mer information om hur du utövar dina rättigheter ges i avsnittet ”Kontaktinformation”.
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), inloggningsuppgifter, tid och datum för registrering, användningsdata, system- och säkerhetsloggar (t.ex. autentiseringsloggar, metadata om nätverkstrafik, slutpunktstelemetri), IP-adress, enhetsidentifierare, enhets- och applikationsdata (t.ex. värdnamn, information om operativsystem, metadata om applikationsanvändning), incidentrelaterade data (t.ex. filer, minnesdata eller loggar associerade med misstänkt skadlig aktivitet) samt övriga uppgifter som du frivilligt tillhandahåller oss vid köp och användning av våra produkter eller tjänster.
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av att sälja våra produkter eller tjänster genom att administrera, ingå och fullgöra det avtal vi sluter med den enhet som du lagligen representerar. Vi förlitar oss på samma rättsliga grund när vi genomför marknadsundersökningar eller enkäter, samt när vi skapar ditt demokonto, så att vi kan erbjuda dig (i egenskap av juridisk representant för en potentiell kund) en förhandsvisning av våra produkter eller tjänster.
Produkt- och tjänsteförbättring
När du använder våra produkter eller tjänster kan vi komma att behandla dina personuppgifter i syfte att analysera dem för statistiska ändamål och förbättringsändamål.
Relevanta personuppgifter: namn, e-postadress, IP-adress, besökt innehåll, datum och tid för besöket, överförd datamängd, åtkomststatus, webbläsare och operativsystem, samt hänvisningslänk som visar från vilken webbplats du kom.
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av att förstå vår övergripande prestanda och förbättra våra produkter eller tjänster, och i slutändan även din upplevelse hos oss.
Kreditprövning av kunder
Vi kan behandla personuppgifter för att utföra kreditkontroller på kunder innan ett avtal ingås, i syfte att hantera den ekonomiska risken under vår pågående affärsrelation. Detta kan även innefatta intern validering av kundinformation och kreditgränser i våra affärssystem (ERP) innan transaktioner godkänns.
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), ekonomisk historik, kreditvärdighetspoäng, betalningsbeteende, skulder, identifikationsnummer (t.ex. moms- eller organisationsnummer), uppgifter från kreditupplysningsföretag (om dessa avser dig som individ).
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av att bedöma kreditvärdighet och minimera vår ekonomiska riskexponering.
Due diligence och screening
Innan vi gör affärer kan vi behandla dina personuppgifter när du har kontakt med oss på uppdrag av våra kunder, affärspartners eller andra berörda parter, för att göra det möjligt för oss att genomföra due diligence eller screening. Vår due diligence eller screening kan omfatta säkerhets-, dataskydds- och integritetskontroller, i den utsträckning det är tillåtet enligt tillämplig lag.
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), samt övriga uppgifter som du frivilligt tillhandahåller oss.
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av att säkerställa ditt företags lämplighet samt att effektivt hantera tillhörande risker.
Användning av artificiell intelligens vid kund- och partnerengagemang
Vi kan använda AI-verktyg, inklusive generativ AI, för att stödja vår kommersiella och operativa verksamhet (t.ex. för att utforma och personanpassa kommunikation, sammanfatta möten och e-postväxlingar, översätta innehåll, analysera kontoinformation, prioritera och besvara supportärenden samt bistå vid utformning av offerter eller avtal), med mänsklig granskning av alla resultat som kan ha en betydande effekt för dig. Inga beslut som har rättsliga eller på annat sätt väsentliga effekter fattas enbart genom automatiserat beslutsfattande, utom i de fall det är tillåtet enligt tillämplig lag.
Registrering och hantering av evenemang
Vi kan behandla dina personuppgifter för att kommunicera med dig, organisera samt genomföra seminarier, webbinarier, utbildningar, virtuella möten och andra evenemang som vi eller någon av våra partner arrangerar och som du väljer att delta i.
Under denna process kan vi få stöd av externa tredjepartsleverantörer (t.ex. videokonferenser, kommunikationsleverantörer) som vi delar dina personuppgifter med.
I vissa fall kan vi även spela in våra Evenemang. Se det följande avsnittet om audiovisuellt innehåll för mer information.
Ibland kan vi också skicka enkäter till dig, som det är frivilligt att besvara, för att hjälpa oss att utvärdera hur vi effektivt kan förbättra eller utöka våra Evenemang.
I de fall Evenemangen inte är virtuella utan kräver din fysiska närvaro, hänvisar vi till evenemangets specifika dataskyddspolicy. Denna kommer att göras tillgänglig separat och innehåller relevanta detaljer om hur vi behandlar dina personuppgifter i relation till just det evenemanget.
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), mötesnamn eller alias, IP-adress, enhets-/hårdvarudata (t.ex. MAC-adresser, version), text-, ljud- och videodata, anslutningsdata (t.ex. telefonnummer, landsnamn, start- och sluttider) samt övriga uppgifter som du frivilligt tillhandahåller oss under registreringsprocessen eller under evenemanget.
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av att hantera våra evenemang och göra reklam för vår verksamhet, samt att skicka enkäter till dig så att vi kan förstå, utvärdera och förbättra våra evenemangs övergripande resultat.
Audiovisuellt innehåll
Under Evenemang som organiseras av oss eller någon av våra partner kan vi ta bilder eller spela in videor (”Audiovisuellt innehåll”) av deltagarna. Sådant Audiovisuellt innehåll kan fånga dig, en grupp människor eller vem som helst som exempelvis är talare eller befinner sig på scenen. Vi kan publicera detta material på våra webbplatser, sociala medieplattformar eller i andra digitala eller tryckta medier. Om du inte vill förekomma i sådant Audiovisuellt innehåll, vänligen informera personen som filmar/fotograferar eller evenemangsarrangören. Vi rekommenderar också att du är uppmärksam under fysiska Evenemang så att du inte går in i bild när fotografering eller inspelning pågår.
När det gäller individuellt Audiovisuellt innehåll av deltagare kommer vi att informera dig separat om personuppgiftsbehandlingen och be om ditt samtycke innan vi vidtar en sådan åtgärd.
Du har rätt att invända mot sådan behandling eller återkalla ditt samtycke, om ett sådant tidigare har inhämtats från dig. Även om vi kommer att göra rimliga ansträngningar för att tillmötesgå din begäran, är det allmänt känt att all information som publiceras på internet, inklusive sociala medieplattformar, blir tillgänglig över hela världen och enkelt kan kopieras och spridas av tredje part som inte har någon koppling till oss eller står under vår kontroll. Därför kan denna information förbli tillgänglig på internet även efter att den har raderats av oss. Ytterligare begäran om radering bör i så fall riktas till respektive sökmotor eller leverantör av sociala medier.
Om din bild används i tryckt material (t.ex. broschyr, tidning, nyhetsbrev) och det krävs en oskälig ansträngning för att ta bort den från materialet kan det hända att det tryckta materialet fortsätter att användas tills den redan tryckta upplagan är slut. Din bild kommer däremot inte att användas i något nytt tryckt material.
Relevanta personuppgifter: bilder, videor, röstinspelningar och andra biometriska data som samlas in eller delas med oss.
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av att hantera våra evenemang och marknadsföra vår verksamhet, förutom när vi skapar individuellt audiovisuellt innehåll, då vi istället förlitar oss på ditt samtycke.
Användning av artificiell intelligens under våra evenemang
För att leverera, dokumentera och förbättra våra Evenemang kan vi använda AI-aktiverade funktioner (som erbjuds av oss eller våra evenemangs- och videokonferensleverantörer) för att generera transkriptioner under eller efter evenemanget, skriftliga sammanfattningar, anteckningar och höjdpunkter, tillhandahålla direkttextning eller realtidsöversättning, stödja frågestunder och chattar samt analysera engagemang i aggregerad form. Om transkription, sammanfattning eller inspelning är aktiverat kommer vi att informera dig om detta i början av evenemanget och, om så krävs, be om ditt samtycke.
Vi kan behandla dina personuppgifter, som vi får direkt från dig eller via offentligt tillgängliga källor (t.ex. yrkesnätverk online, sociala medier eller jobbsajter) eller från tredje part (t.ex. bemanningsföretag, universitet, arbetsförmedlingar/rekryteringsföretag, rekommendationer, skatte- och socialförsäkringsmyndigheter eller andra relevanta myndigheter) i samband med jobbmöjligheter.
Vi kan behandla dina personuppgifter för följande ändamål:
- skapa ett konto för dig i vårt ansökningssystem
- utvärdera ditt CV, resuméer eller andra dokument du tillhandahåller oss, samt bedöma dina färdigheter, erfarenheter och kvalifikationer, i förekommande fall med hjälp av AI-system
- boka intervjuer och genomföra bedömningar
- i den utsträckning det är tillåtet eller krävs enligt lag, genomföra bakgrundskontroller eller kontroller i offentliga sociala medier som ett villkor för att erhålla ett jobberbjudande
- kontakta dig gällande hur din ansökan fortskrider
- i förekommande fall ersätta reseutgifter som uppstått under rekryteringen
- bevara din ansökan i personalakten och upprätta ett anställningsförhållande med dig vid en framgångsrik ansökan
- ge dig jobbmöjligheter utifrån ditt intresse och din kompetens och informera dig om de senaste nyheterna gällande rekryteringsaktiviteter
- genomföra enkäter i syfte att förbättra våra rekryteringsprocesser etc.
När du söker en av våra lediga tjänster ber vi dig att endast inkludera uppgifter i din ansökan som är relevanta för den aktuella tjänsten. För vissa ansökningar kan vi på frivillig basis begära viss demografisk information (exempelvis kön, ras/etniskt ursprung och nationalitet) för att uppfylla krav på lika möjligheter till anställning samt lagstadgade rapporteringskrav. Denna information utgör inte en del av urvalsprocessen och har ingen inverkan på anställningsbeslut.
För vissa roller kan vi använda teknikbaserade bedömningar och rekryteringsverktyg som tillhandahålls av tredjepartsleverantörer (t.ex. plattformar för videointervjuer, strukturerade bedömningar, jobbsimuleringar, AI-assisterade screeningflöden) för att stödja delar av vår rekryteringsprocess. Dessa verktyg kan hjälpa oss att samla in ansökningsinformation på ett strukturerat sätt, boka och genomföra intervjuer eller bedömningar, validera jobbrelaterade färdigheter samt generera strukturerade sammanfattningar eller insikter till stöd för våra rekryterares granskning. Beroende på rollen och vilket verktyg som används kan detta inkludera granskning av ditt CV och ansökningsmaterial, att du bjuds in att svara på strukturerade frågor (i text, ljud och/eller video) samt att det genereras en sammanfattning, poäng eller tillförlitlighetsindikator för rekryteraren. Vi använder dessa resultat som beslutsunderlag, och våra rekryterare bär alltjämt ansvaret för att granska relevant information och fatta anställningsbeslut. Om ett visst bedömningssteg erbjuds på frivillig basis kommer vi att göra detta tydligt och, om möjligt, tillhandahålla ett alternativt tillvägagångssätt.
Vi kan även använda AI för att hitta kandidater från offentliga yrkesnätverk och jobbsajter, boka intervjuer, transkribera och sammanfatta intervjuer, översätta ansökningsmaterial samt utforma kommunikation från rekryteraren. Resultaten används för att stödja, inte ersätta, våra rekryterare, och inga anställningsbeslut fattas enbart genom automatiserade processer. Du kan begära en mänsklig granskning av ett AI-baserat resultat direkt av rekryteraren eller via de uppgifter som anges i avsnittet ”Artificiell intelligens”.
Efter att du har skapat ditt konto hos oss har du också möjlighet att göra ändringar i dina inställningar för personuppgifter samt dina e-postprenumerationer. Dessa funktioner är tillgängliga i din instrumentpanel i portalen. Du kan däremot när som helst kontakta oss på iCIMS.help@softwareone.com så hjälper vi dig med det.
Om din jobbansökan inte ledde till anställning och du har samtyckt till att vi sparar dina personuppgifter längre (eftersom det kan vara av intresse för dig inför framtida möjligheter), kommer vi att behålla dem under ytterligare en period om två år, varefter de raderas. Om du inte samtyckt till den förlängda lagringsperioden kommer vi att radera dina uppgifter inom sex månader efter att ansökningsprocessen har avslutats, i enlighet med vad som krävs enligt tillämplig lag. Självfallet kan du när som helst begära att dina data raderas, i enlighet med avsnittet ”Dina rättigheter”.
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), CV (inklusive foton eller bilder som du tillhandahållit), personligt brev, referensbrev, hemadress, identifikationsuppgifter (t.ex. födelsedatum, nationalitet, ID-kort eller pass etc.), anställningsuppgifter (t.ex. arbetshistorik, anställningsavtal, tidigare anställning, aktuell anställningsstatus, typ av anställning, funktion, samt arbets- eller uppehållstillstånd om så krävs etc.), utbildnings- och kvalifikationsdata (t.ex. examina, certifikat, tidigare yrkeserfarenhet, bisysslor, referenser, andra relevanta dokument som styrker din yrkeskompetens och erfarenhet), frågeformulär och bedömningsresultat, hälso- och sjukdomsuppgifter när det är tillåtet och/eller krävs enligt tillämplig lag, bankkontouppgifter (t.ex. för att ersätta reseutgifter om så avtalats) samt övriga uppgifter som du tillhandahåller oss på frivillig basis.
Den rättsliga grunden för behandlingen av dina personuppgifter är:
- vårt berättigade intresse av att skapa ditt konto, utvärdera din ansökan, genomföra intervjuer eller bedömningar, göra bakgrundskontroller och övergripande hantera rekryteringsprocessen för att tillsätta våra lediga tjänster
- vårt berättigade intresse av att skicka enkäter till dig, så att vi kan förstå och utvärdera hur vi bäst kan förbättra vår rekryteringsprocess samt vår övergripande prestanda och effektivitet
- vårt berättigade intresse av att försvara oss och utöva eventuella rättigheter för och skydda oss själva och vårt varumärke i händelse av rättsliga anspråk
- ditt samtycke till att säkert lagra dina personuppgifter under en förlängd period om din ansökan till den sökta tjänsten inte ledde till anställning
- ditt samtycke, där så krävs, för användningen av AI-verktyg under din ansökningsprocess (t.ex. AI-stödda bedömningar eller videointervjuer)
- avtalsmässig, för att upprätta ett anställningsförhållande med dig
- rättslig förpliktelse för att efterleva regulatoriska krav, hantera klagomål eller incitament samt försvara oss vid behov.
Bolagsaffärer
I takt med att vi fortsätter att utveckla vår verksamhet kan vi komma att genomgå olika företagstransaktioner. Dina personuppgifter kan därför komma att lämnas ut eller överföras till relevanta tredje parter i händelse av en föreslagen eller faktisk omorganisation, försäljning, fusion, sammanslagning, joint venture, överlåtelse, överföring eller annan avyttring av hela eller delar av vår verksamhet, våra tillgångar eller aktier (inklusive i samband med konkurs eller liknande förfarande).
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), kontouppgifter, köp- och transaktionshistorik samt övriga uppgifter som är nödvändiga för att underlätta företagstransaktionen.
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av det att genomföra företagstransaktionen och säkerställa kontinuitet i verksamheten.
Tvistlösning
Vi kan behandla dina personuppgifter för att skydda våra lagliga rättigheter, göra gällande och försvara oss mot anspråk eller delta i rättsliga förfaranden (inklusive sådana som involverar tredje part).
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), avtalshandlingar, korrespondens, användningsloggar, transaktionshistorik samt övriga uppgifter som är relevanta för det tvistiga ärendet.
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av att försvara våra lagliga rättigheter och lösa tvister på ett effektivt sätt.
Överensstämmelse med föreskrifter
För att vi ska kunna fullgöra våra skyldigheter enligt tillämpliga lagar och förordningar kan vi behöva, eller vara skyldiga att, behandla och dela dina personuppgifter med offentliga myndigheter, tillsynsorgan eller brottsbekämpande myndigheter (t.ex. polis, domstolar). Vi kan även anlita externa revisorer eller rådgivare för att hjälpa till med efterlevnadsskyldigheter, och personuppgifter kommer att delas med dem i den utsträckning det är nödvändigt. Detta kan innebära att föra register, skicka in rapporter eller lämna ut information i enlighet med vad som krävs enligt lag. I vissa fall är tillhandahållandet av personuppgifter obligatoriskt enligt tillämplig lag eller kan följa av en officiell begäran. I andra fall kan vi proaktivt skicka in nödvändiga rapporter i efterlevnadssyfte.
Relevanta personuppgifter: kontaktuppgifter (t.ex. namn, e-postadress, telefonnummer, yrkestitel, företagsnamn), transaktionsregister, kommunikationshistorik, kontoaktivitet samt övriga uppgifter som är nödvändiga för att styrka efterlevnad.
Den rättsliga grunden för behandlingen av dina personuppgifter är vår rättsliga förpliktelse att följa lagstadgade skyldigheter.
Rapportering av problem
På SoftwareOne är vi fast beslutna att upprätthålla högsta standarder för integritet och efterlevnad. För att stödja detta åtagande tillhandahåller vi SoftwareOne Integrity Line, en säker och konfidentiell rapporteringskanal för att lyfta farhågor relaterade till efterlevnad, etiskt beteende eller andra potentiella oegentligheter. SoftwareOne Integrity Line är tillgänglig både internt och externt för alla som vill rapportera farhågor eller misstänkta överträdelser (även anonymt, om så önskas). Alla rapporter behandlas med strikt konfidentialitet, och personuppgifter som delas när en rapport skickas in behandlas enbart i syfte att undersöka och lösa ärendet, i enlighet med denna integritetspolicy, den integritetspolicy som finns i Integrity Line samt tillämpliga dataskyddslagar.
Relevanta personuppgifter: personuppgifter om visselblåsaren/rapportören (om dennes identitet har avslöjats), inklusive kontaktuppgifter och alla andra personuppgifter som tillhandahålls som en del av rapporten. Uppgifter i rapporten som rör de individer som berörs av anklagelsen (t.ex. namn, e-postadress, telefonnummer, adress samt eventuell stödjande dokumentation). Särskilda kategorier av personuppgifter kan också samlas in om de ingår i rapporten eller framkommer under utredningen.
Den rättsliga grunden för behandlingen av personuppgifter är:
- efterlevnad av rättsliga förpliktelser, inklusive skyldigheten att tillhandahålla en säker intern rapporteringskanal
- vårt berättigade intresse av att förebygga och upptäcka brott, pliktförsummelser och andra överträdelser, och att därigenom verifiera lagligheten i interna processer, värna vår integritet och förhindra skade- och ansvarsrisker
- när särskilda kategorier av personuppgifter behandlas, kommer vi endast att behandla dessa uppgifter när det är nödvändigt för att hantera rapporten och genomföra utredningen, och endast när det är tillåtet enligt tillämplig dataskyddslagstiftning.
Säkerhetsanalys
För att vi ska kunna upprätthålla säkerheten på vår webbplats, våra plattformar, applikationer eller andra produkter och tjänster, samt för att upptäcka bedrägerier eller missbruk av dessa, kan vi komma att behandla dina personuppgifter. Vi gör detta för att skydda vår digitala infrastruktur genom att upptäcka och förhindra obehörig åtkomst, säkerställa systemintegritet och försvara oss mot cyberhot. Detta inkluderar övervakning av åtkomstloggar, användningsmönster och andra tekniska element, för att upprätthålla konfidentialitet, integritet och tillgänglighet för vår webbplats, våra plattformar, applikationer eller andra produkter och tjänster.
Relevanta personuppgifter: IP-adress, inloggningsuppgifter, enhetsidentifierare, webbläsartyp, operativsystem, tidsstämplar för åtkomst, aktivitetsloggar.
Den rättsliga grunden för behandlingen av dina personuppgifter är vårt berättigade intresse av att upptäcka bedrägerier och missbruk, samt att säkerställa att vår webbplats, våra plattformar, applikationer eller andra produkter och tjänster används för avsedda ändamål och skyddas mot intrång och kompromettering.
Artificiell intelligens
Vi använder AI, inklusive maskininlärning och generativ AI, i vissa delar av vår verksamhet, till exempel för att underlätta interna processer, förbättra tjänster och stödja innovation i de digitala produkter och tjänster vi tillhandahåller. Hur vi använder AI beror på sammanhanget. I vissa fall används AI endast för att ge rekommendationer eller assistans som granskas av människor; i andra fall kan AI hjälpa till att automatisera vissa operativa uppgifter med låg risk. Där användningen av AI kan vara relevant för individer, strävar vi efter att vara transparenta och kommer att tillhandahålla tydlig information från fall till fall.
Om du vill ha mer information om vår användning av AI eller om du stöter på problem, osäkra resultat eller oväntat AI-beteende, vänligen kontakta oss på responsible-ai.global@softwareone.com.
Datalagring
Vi lagrar dina uppgifter så länge det är nödvändigt för att uppfylla de ändamål för vilka de samlades in eller för att efterleva rättsliga förpliktelser. Detta inkluderar, men är inte begränsat till, avtalsperioder, lagstadgade rapporteringsskyldigheter, lagring som är nödvändig för tvistlösning och förebyggande av bedrägerier, samt alla andra regulatoriska krav. När vi inte längre har ett berättigat affärsbehov av att lagra dina personuppgifter kommer vi antingen att anonymisera dem så att de inte längre kan kopplas till dig, eller radera dem på ett säkert sätt i enlighet med tillämplig lag.
Datamottagare
För att uppfylla de ändamål som beskrivs i denna integritetspolicy kan vi komma att lämna ut dina personuppgifter till andra mottagare enligt följande:
SoftwareOne-dotterbolag: På grund av vår internationella koncernstruktur kan vissa avdelningar och personer behöva behandla dina personuppgifter i den mån som de skulle ha behov av att göra det. För all åtkomst och överföring av personuppgifter inom koncernen följer vi tillämpliga dataskyddskrav. Mer information om SoftwareOne-koncernens bolag finns här.
Tjänsteleverantörer, inklusive IT-leverantörer: Vi lämnar ut dina personuppgifter till tjänsteleverantörer som vi använder för att stödja våra webbplatser, plattformar, applikationer eller andra produkter och tjänster, inklusive IT-leverantörer. Dessa företag tillhandahåller tjänster exempelvis marknadsföring, post- eller e-postutskick, skatt och redovisning, betalnings- eller faktureringshantering, revision, enkätundersökningar, evenemangshantering, rekryteringsprocesser, kundtjänst, dataförbättringstjänster, bedrägeribekämpning, försäljning, webbhotell eller analystjänster. På samma sätt kan vi, för att stödja våra system samt för programvaru- och datalagringsändamål, dela dina personuppgifter med IT-leverantörer. Vi har särskilda avtal tecknade med våra tjänsteleverantörer, med de skyddsåtgärder som krävs för att skydda dina personuppgifter. Vi har särskilda avtal tecknade med våra tjänsteleverantörer, med de skyddsåtgärder som krävs för att skydda dina personuppgifter.
Offentliga eller statliga myndigheter: Vi kan lämna ut dina uppgifter till offentliga enheter och institutioner, inklusive brottsbekämpande myndigheter, dataskyddsmyndigheter, skattemyndigheter, kreditupplysningsföretag, inkassoföretag, banker, domstolar eller andra företag i den mån det finns en rättslig grund för sådant utlämnande och vi måste fullgöra våra rättsliga förpliktelser, förordningar eller avtal, eller för att svara på ett domstolsbeslut, administrativt eller rättsligt förfarande som vi är lagligen skyldiga till.
Juridiska rådgivare eller liknande yrkesutövare: När det finns ett behov av stöd, rådgivning eller representation i relation till tvister, anspråk eller domstolsförfaranden, eller för att hjälpa till med vår regelefterlevnad, kan vi också dela dina personuppgifter med relevanta juridiska ombud.
Gemensamma marknadsföringspartners: Vi kan tillhandahålla dina personuppgifter till sponsorer av evenemang, webbinarier eller utlottningar som du registrerar dig för, eller till andra parter som vi genomför gemensamma marknadsföringsaktiviteter med.
Dataöverföringar
Vi kan endast överföra dina personuppgifter till tredjeländer (t.ex. länder som kräver ytterligare skydd enligt de tillämpliga dataskyddsbestämmelserna) och i den mån det är nödvändigt eller som krävs för att uppfylla de syften som beskrivs i detta sekretessmeddelande och då det finns en rättslig grund för dataöverföringen samt att tillämpliga skyddsmekanismer för dataöverföringen har implementerats.
När vi utför dessa internationella överföringar kommer vi att säkerställa att lämpliga skyddsåtgärder enligt tillämplig lag finns på plats innan personuppgifterna överförs (t.ex. genom att inkludera standardavtalsklausuler eller dataöverföringsavtal som upprättats mellan de parter som överför personuppgifterna).
Datasäkerhet
För att skydda dina personuppgifter kommer vi att implementera lämpliga tekniska och organisatoriska åtgärder. Vi kommer att säkerställa att våra leverantörer, partners och andra mottagare som har tillgång till dina personuppgifter för vår räkning gör detsamma och har liknande skyddsåtgärder implementerade. Du bör däremot vara medveten om att ingen metod för elektronisk överföring och lagring är 100 % säker, och det finns ingen garanti för absolut säkerhet. Om du behöver använda vissa inloggningsuppgifter för att få åtkomst till våra webbplatser, plattformar, applikationer eller andra produkter och tjänster, måste du se till att hålla dessa uppgifter konfidentiella och inte dela dem med någon annan.
Om du misstänker att din interaktion med oss inte längre är säker eller att dina personuppgifter kan ha äventyrats, vänligen kontakta oss omedelbart på IT.security@softwareone.com.
Dina rättigheter
Till följd av vår behandling av dina personuppgifter har du vissa lagstadgade rättigheter som du kan utöva, nämligen att:
- få tillgång till dina personuppgifter samt få registerutdrag av dina personuppgifter
- begära att vi rättar eller raderar dina personuppgifter
- under vissa förutsättningar begära begränsning av behandlingen av dina personuppgifter
- begära dataportabilitet för dina personuppgifter
- invända mot behandlingen av dina personuppgifter, särskilt om personuppgifterna behandlas med stöd av våra berättigade intressen
- lämna in ett klagomål till en tillsynsmyndighet om du anser att behandlingen av dina personuppgifter strider mot de tillämpliga dataskyddsbestämmelserna. Vi vill däremot gärna hantera dina funderingar innan du vänder dig till en tillsynsmyndighet, så vi ber dig att kontakta oss i första hand.
Vänligen notera att dessa rättigheter inte är absoluta och det kan finnas fall där möjligheten att utöva dem är begränsad. Skulle så vara fallet kommer vi att se till att alltid informera dig och förklara varför vi inte helt kan tillmötesgå din begäran.
Kontaktuppgifter
Om du har några frågor relaterade till denna integritetspolicy, vår dataskyddspraxis, eller om du vill skicka oss en begäran om ytterligare information eller klagomål, vänligen kontakta oss på:
SoftwareOne | Legal - Data Protection Department
E-post: data-protection.eu@softwareone.com
Vårt dataskyddsombud (DPO) för EU/EES, Schweiz och Storbritannien är:
FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Bremen, Tyskland
För kontaktuppgifter till våra dataskyddsombud utanför de ovannämnda länderna och regionerna, vänligen klicka här.
Supplements
This Supplement applies to individuals located in Latin America and the Caribbean (“LATAM”), in addition to the above Privacy Notice, and provides additional clarifications to certain region specific processing activities and legal requirements.
Applicability of Local Data Protection Laws
In Brazil, when personal data is processed or relates to individuals located in Brazil, such processing is carried out in accordance with the Brazilian General Data Protection Law (Lei Geral de Proteção de Dados Pessoais – “LGPD”, Law No. 13.709/2018).
In Mexico, the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) is the key regulation governing data processing by companies and individuals in Mexico. Under the new law of 2025, the Anti-Corruption and Good Governance Secretariat is the entity responsible for supervising and enforcing the law.
In Ecuador we will process and treat your Personal Data in accordance with the provisions of the Organic Law of Personal Data Protection (LOPDP) and other relevant regulations issued by the Superintendence of Personal Data Protection. The consent required by the (LOPDP) will be provided by you in the manner established in the Privacy Notice for each type of relationship.
In Chile, we will process your data in accordance with Law Nº 19.628: Sobre Protección de la Vida Privada.
In Puerto Rico, we process your personal data in accordance with applicable laws of the Commonwealth of Puerto Rico and relevant United States federal privacy and data security laws, including, where applicable, data breach notification and consumer protection regulations. SoftwareOne implements appropriate technical and organizational measures to ensure the security and confidentiality of personal data in line with generally accepted privacy standards.
In the Dominican Republic, we will process and handle your personal data in accordance with the provisions of Law No. 172-13 on the Protection of Personal Data, as well as other applicable regulations. The required consent under Law No. 172-13 will be obtained in the manner described in this Privacy Notice, depending on the nature of the relationship and the processing activities involved.
In Jamaica, when your personal data is processed or if you are located in Jamaica, we will process such data in accordance with the Data Protection Act, 2020, and any applicable regulations issued by the competent authority. SoftwareOne ensures that personal data is processed lawfully, fairly and transparently, and that appropriate safeguards are in place, including for international data transfers.
In Trinidad and Tobago, we will process your personal data in accordance with the Data Protection Act, 2011, and applicable regulations issued by the Office of the Information Commissioner. Personal data will be processed in a manner that ensures its confidentiality, integrity and security, and in line with the purposes described in this Privacy Notice.
Legal Basis – Regular Exercise of Rights (Brazil)
Where applicable, personal data may be processed for the regular exercise of rights in judicial, administrative or arbitration proceedings, in accordance with Article 7, item VI of the LGPD, including proceedings governed by the Brazilian Arbitration Law (Law No. 9,307 / 1996).
Communications (Brazil)
Individuals located in Brazil may submit privacy‑related requests and receive responses in Portuguese.
In accordance with ANPD Resolution No. 18 / 2024, SoftwareOne ensures that communications with data subjects and the Brazilian Data Protection Authority (ANPD) are carried out clearly and precisely in Portuguese.
Local Social Media Presence (Brazil)
In addition to global social media channels, SoftwareOne maintains local social media presences, as follows:
- LinkedIn: https://www.linkedin.com/company/softwareone-latam/
- X: https://x.com/softwareone_br
- Facebook: https://www.facebook.com/SoftwareOneBrasil/
- Instagram: https://www.instagram.com/softwareone_br/
- YouTube: https://www.youtube.com/@softwareonebrasil
Processing of personal data in this context is subject to the respective platforms’ local privacy policies:
- LinkedIn: https://br.linkedin.com/legal/privacy-policy
- X: https://x.com/pt/privacy
- Instagram: https://help.instagram.com/155833707900388
- YouTube: https://policies.google.com/privacy
International Data Transfers (Brazil and Ecuador)
Personal data may be transferred to third countries, provided that international treaties have been signed with those countries that allow the transfer of data and do not contravene local legislation.
International transfers of personal data originating from Brazil are conducted in accordance with the LGPD and ANPD Resolution CD/ANPD No. 19 of December 18, 2024 (Regulation of the International Transfer of Personal Data) and SoftwareOne relies on legal mechanisms that ensure an adequate level of protection for your personal data.
International Transfers of personal data originating from Ecuador will comply with the provisions of the LOPDP and SoftwareOne will only transfer personal data to countries and territories that comply with the standards of protection required by Ecuadorian laws and regulations.
Data Protection Rights (Brazil)
Individuals subject to the LGPD have the following rights:
- confirmation of the existence of processing;
- access to their data;
- rectification of incomplete, inaccurate or outdated data;
- anonymization, blocking or deletion of unnecessary or excessive data or data processed in noncompliance with the LGPD;
- data portability upon express request;
- deletion of personal data processed with consent, to the extent permitted by law;
- information about public and private entities with which their personal data has been shared;
- information about the possibility of denying consent and its consequences;
- revocation of consent;
- upon request, obtain the full text of the clauses used to carry out an international data transfer, subject to trade and industrial secrets;
- lodge a complaint with a supervisory agency if they believe that the processing of their personal data infringes applicable data protection regulations.
In Brazil, the supervisory agency is the National Data Protection Agency (Agência Nacional de Proteção de Dados - ANPD).
Contact for data protection requests (Brazil and Ecuador)
In accordance with the LGPD and ANPD Resolution No. 18/2024, SoftwareOne has appointed a Data Protection Officer for Brazil. You may contact our DPO for any inquiries related to the processing of your personal data or to exercise your rights under the LGPD:
Vanessa Siqueira
data-protection.br@softwareone.com
The Data Protection Officer appointed for Ecuador (Encargado):
Nombre: Paul S Harris
Dirección: Ave. Naciones Unidas E699, Oficina 501. – Quito Ecuador
Teléfono: +593998325618
This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).
Corporate Information
Under this Supplement, the entity responsible for handling your personal information is as follows:
Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO
Personal Information
“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:
- “personal information” means information relating to a living individual which falls under any of the following items:
- information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and
- those containing an individual identification code; and
- “personal data” means personal information compiled in a personal information database or the equivalent.
Purposes of Use
We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.
Proper Acquisition
We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.
Security Control Measures
We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.
Joint Use
We may share and jointly use your personal data among our group companies.
- Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice.
- Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries.
- Purposes of Use: As described in Section 3 “Purposes of Use” above.
- Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).
Cross Border Transfers
If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.
Provision to Third Parties & Record-Keeping
We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.
Your Rights under the APPI
In accordance with the APPI, you may request us for:
- notification of the purposes of use of the personal data we hold;
- disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual;
- suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or
- cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI.
You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.
Sensitive Personal Information
We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.
Contact Point
To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact:
SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com
This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.
Overseas Transfers (Articles 22–24 UAE PDPL)
SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:
- The destination country appears on the UAE Data Office’s approved adequacy list;
- Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
- An exception under the UAE PDPL applies.
SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.
Personal Data Breach Notification (Article 9 UAE PDPL)
In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:
- Notify the UAE Data Office without undue delay, and
- Notify affected individuals where the breach is likely to cause significant harm or impact.
SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.
Data Protection Officer Requirement (Articles 10–11 UAE PDPL)
SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:
- High risk processing operations, or
- Large scale processing of sensitive personal data.
The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office.
Rights of Individuals (Articles 13–20 UAE PDPL)
In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:
- Right of access to personal data;
- Right to request correction or erasure;
- Right to restrict or stop processing;
- Right to data portability;
- Right to object to automated processing or automated decision making.
Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.
Legal Basis for Processing (Article 4 UAE PDPL)
SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:
- Consent;
- Necessity for performance of a contract;
- Compliance with legal obligations;
- Protection of public interest;
- Legitimate interests, to the extent permitted under the UAE PDPL.
Retention (Article 21 UAE PDPL)
Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles.
Contact for UAE PDPL Requests
Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.
This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.
Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)
SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:
- The receiving country provides an adequate level of protection;
- Explicit consent of the individual is obtained; or
- Appropriate safeguards or legally recognized transfer mechanisms are implemented.
SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.
Personal Data Breach Notification (Article 14 Qatar PDPL)
In the event of a personal data breach, SoftwareOne will:
- Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
- Notify affected individuals where the breach is likely to result in harm or adverse impact.
SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.
Consent Requirements (Article 4 Qatar PDPL)
SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:
- Consent is explicit and informed;
- Consent is obtained prior to the processing of personal data;
- Additional safeguards are applied when processing sensitive personal data.
Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.
Rights of Individuals (Articles 7–10 Qatar PDPL)
Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:
- Right of access to personal data;
- Right to request correction or erasure;
- Right to object to processing;
- Right to withdraw consent at any time.
Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.
This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.
The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.
The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.
This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.
Why we collect personal data
We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.
We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.
Personal data we collect
The types of personal data we may receive or collect include the following:
- Name or alias;
- Contact details (such as address, postal address, email, phone number);
- Date of birth;
- Sex, gender, or gender identity;
- Nationality or proof of residence (such as residence permits, work right permits or visa);
- Employment data (such as current employment, past employment or other work history);
- Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
- Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
- Pictures (such as head shots);
- Transaction and bank account details;
- Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
- Criminal history.
In limited circumstances we may need to obtain health information from you. In such circumstances we will make an express request and will treat any information as strictly confidential.
Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.
How we collect personal data
We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.
Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.
How we hold and protect personal data
We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:
- are required by law to retain it; or
- are required to preserve it for the purposes of providing services to another customer; or
- have agreed to a request by you or your service provider to preserve that personal information; or
- have a legitimate purpose for retaining it.
We take all reasonable steps to protect all information we hold, including personal data.
Cookies and other similar technologies
We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.
Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.
Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.
Disclosure to third parties
We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.
Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.
We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.
Disclosure overseas
As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.
Accessing or correcting personal data
You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:
- we are legally permitted to do so and consider it appropriate; or
- are required by law to deny the request.
Questions and complaints
If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.
We will respond to any requests or complaints within a reasonable period (usually 30 days).
If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.
This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.
The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.
The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.
This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.
Why we collect personal information
We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:
- communicate with you and your service provider, process requests and respond to requests;
- process comments or posts;
- register and send newsletters to you which you subscribe to;
- marketing purposes;
- registration, authentication and administration of user accounts;
- license monitoring purposes;
- provision of demo products and services as well as trials (also from third parties);
- analysis purposes in order to improve our products and services;
- tailor our website content and experience to your interests;
- maintain the security of our websites, platforms, applications as well other products and services;
- comply with legal and regulatory requirements and requests; and
- establish, exercise and defend legal claims.
We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.
You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.
Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.
Personal data we collect
The types of personal data we may receive or collect include the following:
- Name or alias;
- Contact details (such as address, postal address, email and phone number);
- Date of birth;
- Sex, gender or gender identity;
- Nationality or proof of residence (such as residence permits, work right permits or visa);
- Employment data (such as current employment, past employment or other work history);
- Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
- Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
- Pictures (such as head shots);
- Transaction and bank account details;
- Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
- Criminal history.
During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.
Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.
How we collect personal data
We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.
Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.
Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.
How we hold and protect personal data
We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:
- are required by law to retain it; or
- are required to preserve it for the purposes of providing services to another customer; or
- have agreed to a request by you or your service provider to preserve that personal data; or
- have a legitimate purpose for retaining it.
We take all reasonable steps to protect all information we hold, including personal data.
Cookies and other similar technologies
We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.
Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.
Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.
Disclosure to third parties
We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.
Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.
We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.
Disclosure overseas
As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.
Accessing or correcting personal data
You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:
- we are legally permitted to do so and consider it appropriate; or
- are required by law to deny the request.
Questions and complaints
If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.
We will respond to any requests or complaints within a reasonable period (usually 30 days).
If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.
Applicability
This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.
This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:
- personal data collected in digital form within India;
- personal data collected in non-digital form and subsequently digitized; and
- processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.
In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.
Definitions
Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.
For the purposes of this Supplement:
- "Board" means the Data Protection Board of India established under the DPDP Act;
- "Data Principal" means the individual to whom the personal data relates and where such individual is
- a child, includes the parents or lawful guardian of such child; or
- a person with disability, includes her lawful guardian acting on her behalf.
- "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.
Notice to Data Principals
Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.
Contact for Data Protection Requests
Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:
Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com
Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.
Grievance Redressal Mechanism
SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.
A Data Principal may submit a grievance by contacting the Grievance Officer at:
Name: Regional General Counsel
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.
SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.
A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.
Nomination
A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.
Such nomination may be made by:
- submitting a request through the user account or digital interface made available by SoftwareOne; or
- submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.
Processing and Transfer of Personal Data Outside India
SoftwareOne may transfer personal data outside the territory of India only in accordance with:
- any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
- the conditions and safeguards specified by the Central Government through general or special orders.
Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.
Updates to this Supplement
This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.
Children’s Personal Data
SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.
Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.
Additional DPDP-Specific Disclosures
Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.
Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.
Ändringar i detta sekretessmeddelande
Vi kan komma att uppdatera denna integritetspolicy från tid till annan för att återspegla ändringar i tillämplig lagstiftning, vår praxis och våra tjänster, rättsliga krav eller för att förbättra transparensen. När vi gör väsentliga ändringar kommer vi att meddela dig genom att uppdatera ikraftträdandedatumet högst upp i denna integritetspolicy. Vi uppmuntrar dig därför att granska denna integritetspolicy regelbundet för att hålla dig informerad om hur vi samlar in, använder och skyddar dina personuppgifter.
Efter fusionen mellan SoftwareOne och Crayon, vänligen notera att de äldre integritetspolicyerna för båda företagen kan fortsätta att gälla för personuppgifter som samlats in före ikraftträdandedatumet för denna integritetspolicy.
- För personuppgifter som samlats in av SoftwareOne före ikraftträdandedatumet ska du se den äldre integritetspolicyn som finns tillgänglig här.
- För personuppgifter som samlats in av Crayon före ikraftträdandedatumet ska du se den äldre integritetspolicyn som finns tillgänglig här.
Versionshistorik
| Version | Datum |
| 1.0 | Juni 2020 |
| 2.0 | September 2021 |
| 3.0 | Augusti 2026 |