Fyll BIM-kurven fra produktkatalogen

Personvernerklæring for GF-leverandører og tjenesteleverandører

1. Hva denne erklæringen omfatter

Denne personvernerklæringen beskriver hvordan vi behandler dine personopplysninger som GF-leverandør eller tjenesteleverandør i forbindelse med betalingsordrer, KYC-forpliktelser og due diligence.

Denne personvernerklæringen er utformet for å informere deg om alle relevante forhold knyttet til behandlingen av dine personopplysninger, herunder hvilke personopplysninger som samles inn, våre grunner og begrunnelser for dette, samt hvilke rettigheter du har i forbindelse med disse personopplysningene.
.
2. Hvem vi er (behandlingsansvarlig)

For behandlingsaktiviteter i henhold til denne personvernerklæringen fungerer GF AG og dets relevante datterselskaper som behandlingsansvarlige i henhold til gjeldende personvernlovgivning. Georg Fischer AG er en del av Georg Fischer-konsernet, med hovedkontor i Schaffhausen, Sveits (heretter GF)

Du kan kontakte vår konsernansvarlig for personvern på dataprotection@georgfischer.com.

Dersom du ønsker å sende inn en forespørsel angående dine personopplysninger, ber vi deg bruke dette nettskjemaet for personvern eller skjemaene på lokale GF-nettsteder. Dette sikrer at GF kan besvare dine henvendelser raskt og effektivt.

3. Hvem sine personopplysninger behandler GF?

GF behandler opplysninger om representanter, ansatte, styremedlemmer og ledere hos GFs leverandører, underleverandører, forhandlere, tjenesteleverandører, partnere, joint venture-partnere, konsortiepartnere og forsknings- og utviklingspartnere («Leverandør»). Dette kan også omfatte de nevnte partene før et offisielt samarbeid er etablert («Potensiell leverandør»).

4. Hvilke personopplysninger behandler GF?

GF kan behandle følgende opplysninger, herunder:
• Grunnleggende kontaktinformasjon, for eksempel: navn, fødselsdato, e-postadresse, telefonnummer, adresse, stilling;
• Kvalifikasjonsdata;
• Personnummer (dersom organisasjonsnummer ikke er tilgjengelig);
• Informasjon om leverandørprosjekter;
• Informasjon om produkter og tjenester bestilt fra leverandører og potensielle leverandører, samt informasjon om produkter og tjenester som leverandører og potensielle leverandører tilbyr til GF;
• Informasjon om møter og andre aktiviteter med leverandøren og potensielle leverandører;
• Informasjon om innholdet i og måten kommunikasjonen foregår på (f.eks. e-post, SMS) med leverandøren og potensielle leverandører;
• Eksisterende leverandørers preferanser når det gjelder fritidsaktiviteter, med det formål å opprettholde forholdet til leverandørene; og
• Potensielle leverandørers preferanser når det gjelder fritidsaktiviteter, for markedsføringsformål overfor leverandører.

5. Formålet med behandling av personopplysninger

GF vil kun behandle dine personopplysninger for spesifikke formål som er begrunnet på et passende rettslig grunnlag.
Formålene med behandlingen av personopplysningene er kommunikasjon med leverandører og potensielle leverandører, forvaltning av GFs forhold til sine leverandører og potensielle leverandører, herunder behandling av personopplysninger om leverandører og potensielle leverandører. Slike formål omfatter:
• å sikre at leverandører og potensielle leverandører oppfyller sine forpliktelser overfor GF, og at GF oppfyller sine forpliktelser overfor leverandører og potensielle leverandører;
• å håndtere, vurdere og håndheve forpliktelser og/eller ansvar hos leverandører, potensielle leverandører eller GF;
• å utøve GFs rettigheter;
• å opprettholde og utvikle leverandørforholdene;
• å administrere bindende eller ikke-bindende dokumenter, for eksempel tilbud, herunder anmodninger om tilbud;
• å etablere et leverandørforhold mellom leverandøren eller den potensielle leverandøren og GF Building Flow Solutions;
• markedsførings- og kommunikasjonsformål knyttet til leverandører, herunder gjennomføring av markedsundersøkelser blant leverandører, direkte markedsføring, automatisert markedsføring, informering av leverandører og potensielle leverandører om nye funksjoner, nye produkter eller lanseringer, samt spesielle kampanjer;
• å administrere og håndtere eventuelle produktansvarsaker;
• å utvikle GFs tjenester og produkter; og
• statistiske og analytiske formål, inkludert nettstedsanalyse.

6. Rettslig grunnlag for behandling

Innsamling og behandling av personopplysninger kan være basert på at behandlingen er nødvendig for å oppfylle en avtale mellom en leverandør eller potensiell leverandør og GF. I tillegg kan behandlingen av personopplysninger være basert på GFs berettigede interesser. Disse interessene følger av forholdet mellom leverandøren eller den potensielle leverandøren og GF.
I tillegg kan GF sende elektronisk direktemarkedsføring til leverandører og potensielle leverandører basert på deres samtykke, dersom slikt samtykke kreves i henhold til gjeldende lovgivning. Ditt samtykke brukes kun dersom samtykket til bruk av slike personopplysninger er adskilt fra andre samtykker, informert og frivillig gitt. Du kan når som helst trekke tilbake ditt samtykke ved å bruke GFs personvernskjemaer.
7. Kilder til personopplysninger

Personopplysningene innhentes primært fra den enkelte registrerte selv, av ansatte eller via nettsider eller applikasjoner. I tillegg til offentlig tilgjengelige kilder kan personopplysninger i enkelte situasjoner, i henhold til gjeldende lovgivning, innhentes fra andre kilder enn direkte fra den registrerte, f.eks. fra GFs underleverandører eller tjenesteleverandører.

Dersom du abonnerer på GFs tjenester eller fyller ut et skjema for å abonnere på GFs tjenester, kan GF også benytte tekniske midler gjennom «pixel»-sporingsverktøy for å spore visse loggdata om hvorvidt kommunikasjon har blitt åpnet eller sendt. Du kan når som helst velge å fravelge denne sporingen.

GF informerer hver enkelt registrert om databehandlingen, herunder om eventuelle tredjeparts datakilder og data innhentet fra slike kilder, i samsvar med gjeldende lovgivning.
Opplysningene legges inn i sikre personopplysningsdatabaser av GF-ansatte, GFs underleverandører eller tjenesteleverandører, eller av dere selv når dere frivillig oppgir slik informasjon.

8. Utlevering og overføring av personopplysninger utenfor EU/EØS-området

GF kan utlevere og overføre personopplysninger utenfor EU/EØS i samsvar med og underlagt begrensningene som følger av gjeldende lovgivning, som følger:
• ved en avtale inngått mellom de relevante GF-enhetene, som inneholder EU-kommisjonens standardkontraktsklausuler eller andre egnede sikkerhetstiltak for dataoverføring som angitt i EUs personvernforordning (GDPR), som sikrer at det foreligger tilstrekkelige ordninger for databeskyttelse;
• til autoriserte tredjeparter i den utstrekning de deltar i behandlingen av personopplysninger for de formålene som er angitt i denne personvernerklæringen. Personopplysningene kan også behandles av slike autoriserte tredjeparter utenfor EU eller EØS i samsvar med en avtale inngått mellom GF Building Flow Solutions og den aktuelle autoriserte tredjeparten, som inneholder EU-kommisjonens standardkontraktsklausuler eller andre egnede sikkerhetstiltak for dataoverføring som angitt i EUs personvernforordning (2016/679) (GDPR), som sikrer at det foreligger tilstrekkelige ordninger for personvern. GF Building Flow Solutions skal forplikte slike tredjeparter til å behandle overførte personopplysninger konfidensielt og sikre dem på en tilstrekkelig måte; eller
• på grunnlag av ditt samtykke; eller
• som ellers tillatt i henhold til gjeldende lovgivning.
Av tekniske årsaker og av hensyn knyttet til bruken av data kan dine personopplysninger lagres på servere hos eksterne tjenesteleverandører som behandler dataene på vegne av GF.
Enhver overføring av personopplysninger skal skje i samsvar med den generelle personvernforordningen og all gjeldende lovgivning, med eventuelle endringer som måtte foretas fra tid til annen.

9. Deling og utlevering av personopplysninger

Personopplysningene som omfattes av denne personvernerklæringen behandles utelukkende for de formålene som er nevnt ovenfor, og vil kun deles eller utleveres på strengt behovsbasis til følgende kategorier av mottakere:
• Andre selskaper innenfor Georg Fischer-konsernet;
• Autoriserte eksterne tjenesteleverandører, eksterne revisorer og/eller underleverandører til Georg Fischer-konsernet;
• En kompetent offentlig myndighet, regjering, tilsyns- eller skattemyndighet der det er nødvendig for å overholde en lovmessig eller regulatorisk forpliktelse som det aktuelle selskapet i Georg Fischer-konsernet er underlagt, eller som tillatt etter gjeldende lokal lovgivning; eller
• Når det er nødvendig eller hensiktsmessig for å håndheve våre vilkår og betingelser, og for å beskytte våre rettigheter, personvern, sikkerhet eller eiendom, og/eller det samme for våre tilknyttede selskaper, deg eller andre

10. Prinsipper for datasikkerhet og lagring – Tekniske og organisatoriske kontrolltiltak

GF Building Flow Solutions skal sikre at tilstrekkelige tekniske og organisatoriske tiltak for beskyttelse av personopplysninger iverksettes og opprettholdes i hele sin egen organisasjon. Videre skal GF Building Flow Solutions sikre at enhver overføring eller utlevering av personopplysninger beskrevet i denne personvernerklæringen til tredjeparter forutsetter at GF Building Flow Solutions har sikret et tilstrekkelig nivå av databeskyttelse gjennom avtaler eller på annen måte som loven krever.

Tekniske kontrolltiltak:

Fysisk materiale oppbevares i låste lokaler med begrenset tilgang. Alle IT-systemer er sikret ved hjelp av operativsystemets beskyttelsesprogramvare. Tilgang til systemene krever oppgivelse av brukernavn og passord, og dataoverføringer skjer via kanaler med høy kryptering.

Organisatoriske kontrolltiltak:

Innenfor GF-organisasjonen er bruken av personopplysningene regulert, og tilgang til IT-systemer som inneholder personopplysninger er begrenset til personer som har rett til tilgang på grunnlag av sine arbeidsoppgaver eller sin rolle, og som er underlagt taushetsplikt vedrørende personopplysningene.

11. Hvor lenge lagres opplysningene dine? (oppbevaringstid)
Leverandørens personopplysninger kan lagres så lenge GF trenger dem til de ovennevnte formålene, men vanligvis ikke lenger enn ti år.
Personopplysningene til potensielle leverandører kan lagres så lenge GF trenger dem til de ovennevnte formålene, men vanligvis ikke lenger enn to år.

12. Rettigheter til de registrerte

Med mindre det gjelder noen begrensninger, har hver registrert følgende rettigheter vedrørende de behandlede personopplysningene som omfattes av denne personvernerklæringen:

• retten til innsyn i alle personopplysninger GF har om dem;
• retten til å be om at GF retter, sletter eller slutter å bruke feilaktige, unødvendige, ufullstendige eller foreldede personopplysninger;
• retten til å trekke tilbake ethvert samtykke de tidligere har gitt, herunder å gjøre innsigelse mot all direkte markedsføring
Alle forespørsler håndteres mest effektivt via forespørselsskjemaet her: Personvernskjema på nettet. Dersom den registrerte er misfornøyd med GFs avgjørelser eller tiltak, har vedkommende rett til å klage til sitt lands datatilsynsmyndighet.

13. Endringer i denne personvernerklæringen

Vær oppmerksom på at GF fra tid til annen kan endre denne personvernerklæringen. I tilfelle vesentlige, ugunstige endringer vil GF imidlertid legge ut en melding om slike endringer både i begynnelsen av denne personvernerklæringen og på nettstedets startside. GF anbefaler at du besøker denne personvernerklæringen fra tid til annen for å holde deg oppdatert om slike endringer.

Skulle du ha ytterligere spørsmål, kan du gjerne kontakte oss via vår kundeservice eller ved å skrive til oss på dataprotection@georgfisher.com.

Sist oppdatert 07.08.2025