Erklæring om beskyttelse af personlige oplysninger

Juli 2024

Introduktion

Tripplex ApS ("ROCKWOOL") er forpligtet til at beskytte dit privatliv. Beskyttelsen af personoplysninger er vigtig for os, og vi behandler kun personoplysninger i overensstemmelse med de gældende databeskyttelseskrav, især den generelle databeskyttelsesforordning ("GDPR"). Derfor har ROCKWOOL implementeret et sæt bindende virksomhedsregler ("BCR"), der indfører databeskyttelseskrav, som skal overholdes af ROCKWOOL koncernen i hele verden.

I forbindelse med vores forretningsaktiviteter behandler vi som dataansvarlig personoplysninger om vores kunder, leverandører, brugere af vores hjemmesider og apps samt besøgende og andre tredjeparter som beskrevet yderligere i afsnit C.

Denne databeskyttelseserklæring vil informere dig om, hvilke personoplysninger vi behandler, hvordan vi indsamler dem, retsgrundlaget, formålet med vores behandling og opbevaringsperioden. Desuden informerer vi dig om dine rettigheder som registreret.Denne databeskyttelseserklæring leveres i et lagdelt format, så du kan navigere til de specifikke områder, der er angivet nedenfor.

  • Den dataansvarlige
  • Kontakt
  • Oplysninger om behandling af personoplysninger. 
  • Marketing- og reklamepraksisser
  • Overførsler inden for ROCKWOOL koncernen
  • Offentliggørelse og overførsel til tredjeparter
  • Dine rettigheder som registreret
  • Ændringer i denne erklæring om beskyttelse af personlige oplysninger

A. Den dataansvarlige

Tripplex ApS
Hovedgaden 501
2640 Hedehusene Danmark
E-mail: dataprotection@rockwool.com
CVR-nummer : 42391719

B. Kontakt

Hvis du har spørgsmål til denne erklæring om beskyttelse af personlige oplysninger og/eller vores behandling af dine personlige oplysninger, er du velkommen til at kontakte os på:
T: + 45 46561616

C. Oplysninger om behandling af personoplysninger

Afhængigt af dit forhold til enheder fra ROCKWOOL koncernen vil vi behandle forskellige kategorier af dine personoplysninger til forskellige formål. Nedenfor finder du en oversigt over, hvilken type personoplysninger vi behandler, til hvilke formål, på hvilket retsgrundlag og hvor længe vi opbevarer dem i vores systemer.

Hvem? Kategorier af personoplysninger Formål med behandling Juridisk grundlag Opbevaringsperioder
Kunder og deres medarbejdere For- og efternavn, køn, adresse, telefonnummer, e-mailadresse, jobtitel og arbejdssted. For at udføre almindelige kundeforhold, dvs.: administration af betalinger, generel kommunikation, styring af den daglige drift i overensstemmelse med legitim og fair forretningspraksis (inkl. planlægning, udførelse og styring af samarbejdet; statistikker, analyser). Opfyldelse af en kontrakt (artikel 6, stk. 1, litra b), i GDPR). 10 år efter det sidste køb af vores produkter eller tjenester.
At yde generel kundeservice og support (herunder opfølgende undersøgelser). Legitime interesser i at sikre kundetilfredshed og forbedre vores produkter og tjenester (artikel 6, stk. 1, litra f) i GDPR).
For at få kundeindsigt og viden om, hvordan vores produkter og tjenester bruges (f.eks. ved at sende tilfredshedsundersøgelser eller markedsundersøgelser).
For at forhindre svindel. Legitime interesser i at beskytte virksomhedens interesser (artikel 6, stk. 1, litra f) i GDPR).
For at etablere, forsvare eller gøre juridiske krav gældende.
Potentielle kunder og deres medarbejdere For- og efternavn, køn, adresse, telefonnummer, e-mailadresse, titel og arbejdssted. At skabe forretningsleads. Legitime interesser i at promovere ROCKWOOL og sælge vores produkter og tjenester (artikel 6, stk. 1, litra f i GDPR). 5 år fra opnået eller din sidste interaktion.
Til statistiske formål. Legitime interesser i at måle effektiviteten af vores aktiviteter (artikel 6, stk. 1, litra f) i GDPR).
At forfølge forretningsmuligheder. At tage skridt forud for indgåelse af en kontrakt (artikel 6, stk. 1, litra b), i GDPR).
Leverandører og deres medarbejdere For- og efternavn, firmatelefonnummer, e-mailadresse, titel og arbejdssted. At udføre almindelige leverandørforhold, dvs. administration af betalinger, generel kommunikation, styring af den daglige drift i overensstemmelse med legitim og fair forretningspraksis (inkl. planlægning, udførelse og styring af samarbejdet, udførelse af kreditvurderinger samt udførelse af statistikker og analyser). Opfyldelse af en kontrakt (artikel 6, stk. 1, litra b) i GDPR), hvis du er selvstændig, legitim interesse i at opfylde den kontrakt, der er indgået med din arbejdsgiver (artikel 6, stk. 1, litra f) i GDPR). 5 år fra udgangen af det regnskabsår, som dataene vedrører, hvis dataene betragtes som regnskabsmateriale. 5 år fra indhentning af ikke-regnskabsmæssige materialer, hvis der ikke var nogen aktivitet med leverandøren.
At indkøbe og finde leverandører. Berettiget interesse i at opfylde forretningsbehov og udføre almindelige forretningsaktiviteter (artikel 6, stk. 1, litra f) i GDPR).
Besøgende på fysiske steder For- og efternavn, telefonnummer, e-mailadresse, arbejdssted, nummerplade, hvis det er relevant, dato og tidspunkt for dit besøg. For at sikre sikkerheden på vores fysiske lokationer og for at forebygge og opklare kriminalitet på vores fysiske lokationer. Berettiget interesse i at sikre sikkerheden på stedet og beskytte medarbejdere, besøgende og ejendom (artikel 6, stk. 1, litra f), i GDPR). 30 dage fra registreringen.
CCTV-optagelser (fotos og videoer) af din aktivitet på vores fysiske lokationer. Berettiget interesse i at sikre sikkerheden i lokaler/fysiske lokaliteter og om nødvendigt beskytte ROCKWOOLs interesser i sager om strafbare handlinger (artikel 6, stk. 1, litra f i GDPR) og § 8, stk. 3 i den danske databeskyttelseslov. 30 dage fra besøgsdagen eller så længe det er nødvendigt i forhold til en igangværende sag.
Modtager af e-mail og/eller SMS - direkte markedsføring. For- og efternavn, køn (hilsen), jobtitel, arbejdssted, e-mailadresse og/eller telefonnummer. At distribuere markedsføringskommunikation baseret på indsamlede oplysninger og givet samtykke. Berettiget interesse i at give interesserede parter samtykke til direkte markedsføring baseret på gyldigt samtykke til e-kommunikation (artikel 6, stk. 1, litra f), i GDPR). Indtil markedsføringstilladelsen er trukket tilbage. En kopi af markedsføringssamtykket vil blive opbevaret 2 år efter tilbagetrækning af bevismæssige årsager.
Brugere af kontaktformularer For- og efternavn, e-mailadresse, telefonnummer, hvad din henvendelse drejer sig om, dato for din henvendelse. At kommunikere med dig for at markedsføre, promovere og sælge ROCKWOOLs produkter og tjenester samt for at yde support. Hvis din henvendelse vedrører en (potentiel) kontraktindgåelse, vil retsgrundlaget være at tage de nødvendige skridt til at indgå en aftale eller gennemføre en eksisterende aftale (artikel 6, stk. 1, litra b), i GDPR). Hvis din henvendelse ikke vedrører en kontrakt, vil retsgrundlaget være vores legitime interesse i at håndtere din henvendelse, kommunikere med dig, markedsføre, promovere og udvikle vores produkter og tjenester (artikel 6, stk. 1, litra f i GDPR). 2 år efter indhentning eller fra din sidste interaktion, hvis dine personlige data ikke er blevet brugt i forbindelse med et køb af vores produkter eller tjenester.
Kontobrugere For- og efternavn, e-mailadresse, brugernavn, digitale fodspor, adgangskode samt/og din profilaktivitet. At levere vores tjenester på vores hjemmesider eller apps til dig. Opfyldelse af en kontrakt om levering af elektroniske tjenester (artikel 6, stk. 1, litra b), i GDPR). Indtil kontoen lukkes.
Til at administrere oprettede brugerkonti; til statistiske og analytiske formål. Berettiget interesse i at udføre statistikker og analyser med henblik på at forbedre brugeroplevelsen (artikel 6, stk. 1, litra f) i GDPR).
Besøgende på profiler på sociale medier Oplysninger, der er tilgængelige på din profil, herunder dit navn, køn, civilstand, arbejdsplads, interesser, billede og din by; om du kan lide eller har anvendt andre reaktioner på vores profil; kommentarer, du efterlader på vores indlæg; indhold, du har delt med ROCKWOOL med henblik på at interagere; at du har besøgt vores profil; IP-adresse. For at forbedre vores produkter og tjenester, herunder vores profiler og sider på sociale medier; til statistiske og analytiske formål; for at kommunikere med dig, hvis du engagerer dig i vores indhold (kommentarer, anmeldelser, beskeder); for at videredele indhold, der er delt med os. * Platformsudbydere kan behandle dine personoplysninger til deres egne formål; husk, at dette er uden for vores kontrol. Legitime interesser i at kunne kommunikere med og sende direkte markedsføringskommunikation til dig på vores sociale medieprofiler samt vores legitime interesse i at forbedre vores produkter og tjenester (artikel 6, stk. 1, litra f) i GDPR). Opbevaringsperioder fastsættes af udbydere af sociale medieplatforme og kan findes i deres privatlivspolitikker: Meta (Instagram, Facebook), Google (YouTube), LinkedIn, X (tidligere Twitter).

D. Marketing- og reklamepraksis

Beskrivelse Hvornår? Kategorier af personoplysninger Formål med behandling Juridisk grundlag Opbevaringsperioder
Cookies, pixels, værktøjer til sociale medier og andre teknologier Når du besøger vores hjemmesider eller apps og har givet os dit samtykke til cookies. IP-adresse, MAC-adresse, browsertype og enheder, webside, der førte dig til webstedet eller appen, søgetermer indtastet i en søgemaskine, der førte dig til vores websted, browserhistorik, klikadfærd og brug af og navigation på websteder og apps*. Til at køre marketingaktiviteter, især for at lette din brug af hjemmesider og apps; til serviceudvikling, statistik og analyse; til at levere personligt tilpasset indhold og søgning Legitime interesser i at levere et websted og en app, der fungerer, markedsføring, udvikling og levering af statistikker, evaluering, promovering og salg af vores produkter og tjenester gennem førstepartscookies (artikel 6, stk. 1, litra f), i GDPR).
Samtykke til behandling af personoplysninger i forbindelse med markedsføringscookies og statistiske tredjepartscookies (artikel 6, stk. 1, litra a), i GDPR).
Derudover indhenter vi altid et gyldigt cookie-samtykke med undtagelse af strengt nødvendige cookies og andre teknologier.
Personlige data, der er indhentet via cookies, pixels, lignende teknologier og værktøjer til sociale medier, slettes som beskrevet i cookiedeklarationen.
Facebooks brugerdefinerede / lookalike-målgrupper Når du tilmelder dig vores nyhedsbreve, opretter en brugerkonto og accepterer vores cookies, pixels eller lignende teknologier, vil vi i nogle tilfælde sende ikke-reversible hashede oplysninger til Facebook (Meta). E-mailadresse og i nogle tilfælde oplysninger om din interesse i et eller flere af vores produkter At skabe målgrupper til efterfølgende annoncering via Facebook. Berettiget interesse i at udbrede kendskabet til vores produkter og tjenester, herunder til andre personer, der kan have lignende interesser i vores produkter og tjenester (artikel 6, stk. 1, litra f), i GDPR). Indtil du gør indsigelse mod behandlingen af dine personlige data. Du kan ændre indstillingerne på din Facebook-konto her.
Sporing af e-mail E-mails, som vi videresender til markedsføringsformål baseret på dit markedsføringssamtykke eller til arrangementer, du har tilmeldt dig, kan indeholde sporingsteknologier, der fortæller os, om du har modtaget eller åbnet e-mailen eller klikket på et link i e-mailen. Sporingsoplysninger om din interaktion med vores e-mail. Til at levere personligt tilpasset indhold, analyser og statistikker. Legitime interesser i at udvikle, evaluere, promovere og sælge vores produkter og tjenester (artikel 6, stk. 1, litra f) i GDPR). Hvis du har givet samtykke til markedsføring: indtil markedsføringssamtykket er trukket tilbage. En kopi af markedsføringssamtykket vil blive gemt 2 år efter tilbagetrækningen af bevismæssige årsager.
Hvis du ikke har givet samtykke til markedsføring: 2 år efter din sidste interaktion (f.eks. fra deltagelse i arrangementet eller når du klikker på en e-mail).

E. Overførsler inden for ROCKWOOL koncernen

Indsamlede personoplysninger kan overføres internationalt mellem enheder i ROCKWOOL koncernen til de formål, hvortil de blev indsamlet, forudsat at en sådan overførsel ikke er forbudt eller begrænset ved lov. Alle overførsler mellem EU/EØS og ikke-EU/EØS ROCKWOOL enheder er legaliseret af ROCKWOOL Binding Corporate Rules.

En oversigt over ROCKWOOL koncernen er tilgængelig på https://www.rockwool.com/group/privacy-Statement/rockwool-group-companies/.

F. Offentliggørelse og overførsel til tredjeparter

For at opnå de formål, der er beskrevet ovenfor, kan vi give tredjeparter, der leverer tjenester til ROCKWOOL enheder baseret på et kontraktligt forhold, adgang til dine personoplysninger. Disse tjenesteudbydere betragtes som databehandlere og omfatter:
- IT-leverandører,
- Leverandører af sociale medier,
- Leverandører af e-mail,
- Leverandører af hosting,
- Leverandører af cookies,
- Leverandører af webinarer,
- Leverandører af kundelæringsplatforme,
- Leverandører af kundesupportplatforme,
- Leverandører af kunderelationsplatforme,
- Leverandører af hjemmesider.

Ud over det, der er beskrevet ovenfor, overføres dine personoplysninger generelt ikke til tredjeparter uden dit samtykke. Under visse omstændigheder og i henhold til loven kan det dog være nødvendigt at overføre dine personoplysninger til f.eks. følgende kategorier af dataansvarlige:

Kategorier af modtagere Type af personlige data Juridisk grundlag
Offentlige myndigheder, retshåndhævende myndigheder, domstole, advokater og eksterne revisorer. Relevante oplysninger i forbindelse med en specifik tvist, herunder i nogle tilfælde foretagne indkøb. Artikel 6, stk. 1, litra f), i GDPR (legitim interesse).
Artikel 6, stk. 1, litra c), i GDPR (juridisk forpligtelse til at indberette beskrivelser af skader til myndighederne).
Betalingsindløsere. Oplysninger om betaling. Artikel 6, stk. 1, litra b) (kontrakt) i GDPR.

Personoplysninger kan også overføres til tredjeparter med dit forudgående cookie-samtykke som beskrevet i vores cookie-politik og formuleringen om cookie-samtykke.

Hvis vi overfører dine personoplysninger til modtagere (både dataansvarlige og databehandlere) med hjemsted i et tredjeland, for hvilket Europa-Kommissionen ikke har vedtaget en beslutning om tilstrækkelighed, er en sådan overførsel baseret på Data Privacy Framework (for virksomheder med hjemsted i USA) eller EU-Kommissionens standardkontraktbestemmelser (for andre lande), som du kan få en kopi af ved at kontakte os som anført ovenfor.

ROCKWOOL forpligter sig til at træffe passende sikkerhedsforanstaltninger for at beskytte dine personoplysninger, og vores hjemmeside har indført sikkerhedsforanstaltninger for at beskytte mod tab, misbrug og/eller ændring af de personoplysninger, som er under vores kontrol.

Samarbejde med udbydere af sociale medieplatforme.

Facebook, Instagram og LinkedIn

For Facebook og Instagram (ejet af Meta) er ROCKWOOL sammen med udbyderne af de sociale medier fælles dataansvarlige for behandlingen af personoplysninger, der indsamles i forbindelse med din interaktion med profilerne, herunder opslag på en interaktion med ROCKWOOLs sideprofiler. Meta fungerer dog som databehandler på vegne af ROCKWOOL, når Meta behandler dine personoplysninger med henblik på at skabe målgrupper (lookalike og custom audiences).

For LinkedIn er ROCKWOOL sammen med platformsudbyderen fælles dataansvarlige for behandling af personoplysninger til statistiske formål.

ROCKWOOL og udbyderne af LinkedIn, Instagram og Facebook har indgået aftaler om fordeling af databeskyttelsesopgaverne. I henhold til disse aftaler er enhederne (såsom ROCKWOOL) og udbyderne af sociale medier hver især ansvarlige for de opgaver, der er forbundet med den foretagne behandling. Oversigten over ansvarsfordelingen kan findes her:

- LinkedIn: https: //legal.linkedin.com/pages-joint-controller-addendum
- Meta: https://www.facebook.com/legal/controller_addendum/.

YouTube

ROCKWOOL bruger også Google som databehandler i forbindelse med sin brug af YouTube og deler i den forbindelse også visse oplysninger om dine interaktioner, interesser mv. med YouTube med henblik på at optimere markedsføringen og servicen, herunder vores videoer, på YouTube.

Twitter

ROCKWOOL er dataansvarlig for behandlingen af personoplysninger i forbindelse med administrationen af sin konto på X (Twitter), og X (Twitter) er særskilt dataansvarlig for de personoplysninger, som den behandler. I visse situationer vil X (Twitter) dog fungere som databehandler for ROCKWOOL, f.eks. ved upload af brugerdefinerede målgrupper til platformen.

G. Dine rettigheder som registreret

Hvis du har spørgsmål til denne databeskyttelseserklæring og/eller vores behandling af dine personoplysninger, er du velkommen til at kontakte os på:
1. Ret til indsigt
(artikel 15 i GDPR), dvs. ret til at få bekræftet, om vi behandler dine personoplysninger.
2. Ret til berigtigelse
(artikel 16 i GDPR), dvs. ret til at modtage berigtigelse af unøjagtigheder i dine personoplysninger og udfyldelse af ufuldstændige personoplysninger.
3. Ret til sletning
(artikel 17 i GDPR), dvs. ret til sletning af dine personoplysninger uden unødig forsinkelse. Vær opmærksom på, at dette ikke er en absolut ret, og at der gælder visse undtagelser.
4. Ret til begrænsning (artikel 18 i GDPR), dvs. ret til at begrænse yderligere behandling af dine personoplysninger, hvis en af de betingelser, der er angivet i artikel 18, stk. 1, i GDPR, finder anvendelse.
5. Ret til dataportabilitet
(artikel 20 i GDPR), dvs. ret til at modtage dine personoplysninger i et struktureret, maskinlæsbart format til eget brug eller til at få dem overført af os direkte til en anden dataansvarlig .
6. Retten
til at gøre indsigelse (artikel 21 i GDPR) giver dig mulighed for at gøre indsigelse mod behandling af dine personoplysninger, når retsgrundlaget for en sådan behandling er vores legitime interesse (artikel 6, stk. 1, litra f) i GDPR). Dette er ikke en absolut ret, og i visse tilfælde kan vi tilsidesætte din anmodning og informere dig om årsagerne. Dette gælder blandt andet, når vi behandler dine oplysninger til markedsføringsformål baseret på reglen om legitim interesse.
7. Ret til at trække samtykke tilbage
(artikel 7, stk. 3, i GDPR), når behandlingen er baseret på det. Hvis du trækker dit samtykke tilbage, ophører vi med at behandle dine personoplysninger, medmindre og i det omfang den fortsatte behandling eller opbevaring er tilladt eller påkrævet i henhold til den gældende persondatalovgivning eller andre gældende love og bestemmelser.
8. Ret til at indgive en klage (artikel 77 i GDPR) til en kompetent tilsynsmyndighed, hvis du mener, at vi har krænket din ret til beskyttelse af personoplysninger.

Datatilsynet
Carl Jacobsens Vej 35
2500 Valby Danmark
‍dt@datatilsynet.dk

H. Ændringer af denne erklæring om beskyttelse af personlige oplysninger

På grund af den tekniske udvikling, nye behandlingsaktiviteter og/eller ændring af lovkrav forbeholder vi os ret til at justere denne erklæring om beskyttelse af personlige oplysninger. I det omfang ændringerne af privatlivspolitikken anses for at være væsentlige og betydningsfulde, vil du blive informeret herom på vores hjemmeside og/eller via vores e-mailsignaturer, når du korresponderer med en af ROCKWOOLs medarbejdere. En opdateret version af denne fortrolighedserklæring vil altid være tilgængelig på https://www.tripplex.dk/privacy-statement.