Politik for beskyttelse af personlige oplysninger
& Datasikkerhed

Find ud af, hvordan vi beskytter dit privatliv hos Harry HR. Vores privatlivspolitik beskriver vores forpligtelse til at beskytte dine personlige oplysninger. Du kan være sikker på, at dine data håndteres med den største omhu og gennemsigtighed.

Sidste opdatering: 5. januar 2024

Harry HR - ITéaal Beheer BV tilbyder en platform - herunder værktøjer og applikationer - der markedsføres som "Harry HR", som giver mulighed for at måle og forbedre Employee Experience. Det gør vi ved at give alle medarbejdere en stemme i deres organisation med Harry HR Experience-appen for medarbejdere og Dashboard for ledere.
Harry HR - ITéaal Beheer BV forstår vigtigheden af at beskytte personlige oplysninger og de eventuelle konsekvenser, som datalækager kan have for vores kunder. Derfor har vi udformet forretningsprocedurer og sikkerhedsforanstaltninger. Alt sammen for at beskytte dine og dine medarbejderes og organisationers følsomme organisatoriske og/eller personlige oplysninger.

Anvendelse og omfang

Vores privatlivspolitik beskriver vores praksis med hensyn til indsamling, brug og videregivelse af Følsomme organisatoriske og/eller personlige oplysninger af Harry HR - ITéaal Beheer BV (markedsført som "Harry HR").

Denne fortrolighedspolitik ("politik") har til formål at etablere ansvarlig og gennemsigtig praksis for styring af personlige oplysninger og at opfylde de relevante og gældende juridiske krav. Denne politik fastlægger Harry HR's standarder, ansvar og forpligtelser med hensyn til alle følsomme organisatoriske og/eller personlige oplysninger, der indsamles, tilgås eller behandles af Harry HR i løbet af dets forretningsdrift, og specificerer Harry HR's forpligtelser, der opstår som følge af vores servicevilkår ("vilkår"), der er indgået mellem Harry HR og dets erhvervskunder ("kunde"), hvorved Harry HR kan håndtere eller have adgang til følsomme organisatoriske og/eller personlige oplysninger.

Denne politik regulerer også følsomme organisatoriske og/eller personlige oplysninger indsamlet om brugere af HarryHR.com-webstedet (som defineret i vilkårene) og forklarer, hvordan Harry HR bruger og videregiver følsomme organisatoriske og/eller personlige oplysninger indsamlet fra personer og/eller organisationer, der besøger dets websted og på anden måde interagerer med Harry HR via https://harryhr.com og dets søsterwebsteder. Den forklarer også, hvordan Harry HR bruger cookies og lignende teknologier. Hvis du ikke er enig i denne politik, må du ikke få adgang til eller bruge Harry HR EXP og/eller platformen og eventuelle relaterede tjenester ("tjenester") eller vores websted(er).

Sådan passer vi på dine data

Følsomme organisatoriske og/eller personlige oplysninger defineres som alle oplysninger om en identificerbar person. Dette kan f.eks. omfatte e-mailadresser og kontaktoplysninger og alle lignende oplysninger, der leveres til Harry HR i løbet af dets forretningsdrift, eller som Harry HR kan modtage fra forretningsforespørgsler. Personlige oplysninger, der er aggregerede og/eller afidentificerede, eller som ikke kan knyttes til en identificerbar person, anses ikke for at være personlige oplysninger.

International overholdelse
Harry HR er i overensstemmelse med: 

1. Databeskyttelseslove, der gælder for Harry HR (GDPR, EU-baseret og hostet)
2. Anti-spam lovgivning gældende for Harry HR
3. Gældende industristandarder vedrørende databeskyttelse, fortrolighed eller informationssikkerhed. 

Harry HR har globale aktiviteter, og derfor kan oplysninger, der forvaltes af Harry HR, i nogle tilfælde overføres, behandles og opbevares i andre lande, selv om Harry HR til enhver tid vil sikre, at Følsomme organisatoriske og/eller personlige oplysninger er beskyttet af fortroligheds- og sikkerhedsprocedurer og -beskyttelse, der som minimum svarer til dem, der anvendes eller outsources af Harry HR selv. Vi overfører kun Følsomme organisatoriske og/eller personlige oplysninger til et andet land, hvis dette er 'nødvendigt'. Alle vores data hostes og opbevares regelmæssigt i Holland i fysisk adskilte datacentre.

Harry HR overholder denne politik samt gældende hollandske databeskyttelseslove for den private sektor såsom AVG (når det er relevant).

Harry HR overholder også den generelle databeskyttelsesforordning (forordning (EU) 2016/679). Hvor det er relevant, kan vores forpligtelse til en sådan forordning findes i vores tillæg til databehandling. Harry HR (eller tredjeparter, der handler på Harry HR's vegne) kan overføre følsomme organisatoriske og/eller personlige oplysninger, som Harry HR indsamler, til lande uden for Det Europæiske Økonomiske Samarbejdsområde. Hvor en sådan overførsel finder sted, vil Harry HR tage skridt til at sikre, at følsomme organisatoriske og/eller personlige oplysninger er beskyttet.
Harry HR vil kun foretage sådanne overførsler, hvis mindst én af følgende betingelser er til stede:

Harry HR har indgået en kontrakt baseret på "standardkontraktbestemmelserne", forudsat at en sådan kontrakt kombineret med tekniske og organisatoriske foranstaltninger giver passende garantier for rettighederne for de personer, hvis personoplysninger overføres. En sådan overførsel er reguleret af "bindende virksomhedsregler", som er godkendt af databeskyttelsesmyndigheder. Eller en sådan overførsel er omfattet af en "beslutning om tilstrækkelighed" fra EU-Kommissionen. 

Brug af dine data gennem vores tjenester

Når vi leverer tjenesterne, behandler Harry HR kun Følsomme organisatoriske og/eller personlige oplysninger i overensstemmelse med vilkårene og gældende love. Harry HR bruger generelt Følsomme organisatoriske og/eller personlige oplysninger  fra eller om sine kunder og brugere til følgende formål:

- At oprette, etablere og administrere kundens konto(er)
- For at behandle betalinger, svare på kundens forespørgsler i forbindelse med sin konto og kontakte kunden om Harry HR's tjenester eller kontorelaterede spørgsmål.
- At levere tjenester, herunder at give kunden og dennes brugere adgang til og brug af Harry HR (EXP)-platformen og kundesupport
- At styre og udvikle Harry HR's forretning og drift
- At måle og analysere brugeradfærd
- For at overvåge, vedligeholde og forbedre Harry HR's tjenester, produkter, websted og markedsføring eller andre funktioner
- For at forstå, hvordan brugerne interagerer med Harry HR og sikre, at vores tjenester, produkter eller funktioner fungerer korrekt
- At udvikle nye tjenester, produkter, funktioner, programmer og kampagner
- At forstå kunders og brugeres behov og præferencer og tilpasse, hvordan vi skræddersyr og markedsfører produkter, programmer og tjenester til vores kunder og brugere baseret på deres interesse og brug.
- For at opfylde juridiske og lovgivningsmæssige krav og for at give Harry HR mulighed for at opfylde kontraktlige krav i forbindelse med de tjenester, der leveres til kunden
- At gennemføre undersøgelser af kvaliteten af Harry HR's tjenester og/eller produkter eller at indsamle feedback om tjenesterne
- At give kunden tilbud om yderligere tjenester, funktioner og produkter, som Harry HR mener kan være af interesse for kunden.
- At udføre markeds- eller benchmarkingundersøgelser og dataanalyser ved at spore og analysere aktuelle eller tidligere indsamlede følsomme organisatoriske og/eller personlige oplysninger.
- At måle effektiviteten af vores marketing- og salgsaktiviteter

Når og hvis det er muligt, vil Harry HR bruge følsomme organisatoriske og/eller personlige oplysninger i et aggregeret og/eller afidentificeret format.
Medmindre det er påkrævet eller tilladt ved lov, vil Harry HR ikke bruge Følsomme organisatoriske og/eller personlige oplysninger  til ethvert andet eller nyt formål uden at indhente forudgående samtykke fra sin(e) kunde(r).

Harry HR indsamler og bruger generelt Følsomme organisatoriske og/eller personlige oplysninger fra eller om sit websteds brugere som følger:

Oplysninger fra brugerne
I mange tilfælde indsamler Harry HR følsomme organisatoriske og/eller personlige oplysninger direkte fra brugerne, når de besøger eller bruger webstedet. 

Harry HR kan indsamle brugernes navn, funktion, organisationsenhed og navn, kontaktoplysninger, e-mail-adresse og alle andre oplysninger, der gives, når brugerne foretager en forespørgsel, booker en demo eller kontakter Harry HR via webstedet.
Når brugere tilmelder sig for at modtage Harry HR's nyhedsbrev, eller når brugere indsender en anmodning eller en ordre på en Harry HR-prøve eller -tjeneste.

Når brugere besøger webstedet, kan de fra tid til anden blive opfordret til at give oplysninger såsom brugerens titel for at hjælpe Harry HR med at personliggøre eller tilpasse brugernes oplevelse, når de bruger webstedet.

Når brugere besøger webstedet, kan Harry HR indsamle tekniske oplysninger ved hjælp af elektroniske midler som f.eks. cookies. Disse oplysninger kan omfatte oplysninger om besøg på webstedet, herunder IP-adressen på brugernes computer, og hvilken browser der blev brugt til at se webstedet, brugernes operativsystem, skærmopløsning, placering, sprogindstillinger i browsere, det websted, brugeren kom fra, søgte nøgleord (hvis de kommer fra en søgemaskine eller lignende), antallet af sidevisninger, indtastede oplysninger, sete reklamer osv.
Disse data bruges til at måle og forbedre webstedets effektivitet eller forbedre brugernes oplevelse. Selv om disse oplysninger for det meste er upersonlige, vil Harry HR behandle disse oplysninger som følsomme organisatoriske og/eller personlige oplysninger, hvis de vedrører en identificerbar person. 

Harry HR kan også, uden begrænsninger, indsamle og bruge følgende type oplysninger, når brugere besøger og/eller interagerer med Harry HR på webstedet:
- Google Analytics: Harry HR bruger Google Analytics, som gør det muligt at se oplysninger om brugernes webstedsaktiviteter, herunder, men ikke begrænset til, sidevisninger, kilde og tid brugt på vores websted. Disse oplysninger er afpersonificerede og vises som tal, hvilket betyder, at de ikke kan spores tilbage til enkeltpersoner. Brugere kan fravælge Harry HR's brug af Google Analytics ved at besøge Google Analytics' fravalgsside.

- HubSpot: Harry HR bruger HubSpot, som gør det muligt at se oplysninger om brugernes webstedsaktiviteter, herunder, men ikke begrænset til, sidevisninger, kilde og tid brugt på vores websted. Disse oplysninger er dog ikke depersonaliseret, og brugerne kan ikke fravælge Harry HR's brug af HubSpot.

- Google AdWords: Harry HR bruger Google AdWords Remarketing til at reklamere for Harry HR på tværs af internettet og til at reklamere på tredjepartswebsteder (inklusive Google) til tidligere besøgende på webstedet. AdWords-remarketing viser annoncer til brugere baseret på, hvilke dele af Harry HR-webstedet de har set, ved at placere en cookie i brugernes webbrowser. Det kan betyde, at Harry HR annoncerer til tidligere besøgende, der ikke har fuldført en opgave på webstedet, eller det kan være i form af en annonce på Googles søgeresultatside eller et websted i Google Display Network. Denne cookie identificerer ikke på nogen måde brugeren eller giver adgang til brugerens computer eller mobile enhed. Cookien bruges kun til at angive over for andre websteder, at brugeren har besøgt en bestemt side på webstedet, så de kan vise brugeren annoncer, der vedrører den pågældende side. Hvis brugerne ikke ønsker at deltage i Google AdWords Remarketing, kan de fravælge det ved at besøge Googles Ads Preferences Manager.

Harry HR kan også tillade et begrænset antal betroede tredjeparter at installere cookies fra webstedet. Hjemmesiden kan indeholde tredjepartsreklamer og links til andre hjemmesider, som kan bruges til at generere personlige reklamer. Personlige annoncer, undertiden omtalt som interessebaserede eller adfærdsmæssige annoncer, er annoncer baseret på oplysninger om brugere, såsom sidevisninger på webstedet, informationsanmodninger eller køb på webstedet. Harry HR leverer ikke følsomme organisatoriske og / eller personlige oplysninger til annoncører eller til tredjepartswebsteder, der viser interessebaserede annoncer på webstedet. Annoncører og andre tredjeparter (herunder annoncenetværk, virksomheder, der viser annoncer, og andre tjenesteudbydere, vi måtte bruge) kan dog antage, at brugere, der interagerer med eller klikker på en personlig annonce eller indhold, der vises på webstedet, er en del af den gruppe, som annoncen eller indholdet er rettet mod. 

Annoncører eller annoncefirmaer, der arbejder på vores vegne, bruger undertiden teknologi til at vise de annoncer, der vises på webstedet, direkte til brugernes browser. De kan også bruge cookies til at måle effektiviteten af deres annoncer og til at personliggøre annonceindhold. Harry HR har ikke adgang til eller kontrol over cookies eller andre funktioner, som annoncører og tredjepartswebsteder kan bruge, og informationspraksis for disse annoncører og tredjepartswebsteder er ikke dækket af denne politik. Kontakt dem direkte for at få flere oplysninger om deres privatlivspraksis. Brugere kan også generelt fravælge at modtage personlige annoncer fra tredjepartsannoncører og annoncenetværk, der er medlemmer af Digital Advertising Alliance of the Netherlands. 

Valg med cookies
Brugere kan blokere brugen af cookies ved at aktivere indstillingerne i deres browser. "Hjælp"-funktionen i de fleste browsere fortæller brugerne, hvordan de kan forhindre deres browser i at acceptere nye cookies, hvordan de kan få browseren til at underrette brugerne, når de modtager en ny cookie, eller hvordan de kan deaktivere cookies helt. Hvis brugerne vælger at tilbageholde samtykke eller efterfølgende blokere cookies, kan de muligvis ikke få adgang til hele eller dele af indholdet på webstedet. Derudover kan brugerne deaktivere eller slette lignende data, der bruges af browsertilføjelser, ved at ændre tilføjelsens indstillinger eller besøge producentens websted.

Fortrolighedspolitikker på andre websteder
Denne politik omhandler kun brug og videregivelse af oplysninger fra Harry HR. Andre websteder, der kan være tilgængelige via webstedet, har deres egne privatlivspolitikker og praksis for dataindsamling, brug og videregivelse.

Personlige oplysninger fra andre kilder
Harry HR kan fra tredjeparter indhente yderligere følsomme organisatoriske og / eller personlige oplysninger om en webstedsbruger, hvis en sådan bruger gav tilladelse til disse tredjeparter til at dele sine oplysninger.

Deling af Følsomme organisatoriske og/eller personlige oplysninger
Harry HR vil ikke sælge, udleje eller bytte personlige oplysninger til nogen tredjepart. Harry HR kan dog dele Følsomme organisatoriske og/eller personlige oplysninger når det er tilladt og/eller påkrævet ved lov eller som følger:

Inden for Harry HR
Vi kan dele Følsomme organisatoriske og/eller personlige oplysninger inden for Harry HR (dvs. mellem vores tilknyttede selskaber og datterselskaber) i Holland til de formål, der er beskrevet i denne politik.

Tjenesteudbydere
Harry HR kan give adgang til følsomme organisatoriske og / eller personlige oplysninger til tredjepartsudbydere i forbindelse med udførelsen eller forbedringen af sit websted og tjenester. Før Harry HR deler følsomme organisatoriske og/eller personlige oplysninger med nogen af sine tredjepartstjenesteudbydere, vil Harry HR sikre, at tredjeparten opretholder en rimelig datahåndteringspraksis for at opretholde fortroligheden og sikkerheden af følsomme organisatoriske og/eller personlige oplysninger og forhindre uautoriseret adgang.

Som tilladt eller påkrævet ved lov
Harry HR kan videregive følsomme organisatoriske og / eller personlige oplysninger som krævet i henhold til gældende lov eller af korrekt juridisk eller statslig myndighed. Harry HR kan også videregive oplysninger til sine regnskabsførere, revisorer, agenter og advokater i forbindelse med håndhævelse eller beskyttelse af sine juridiske rettigheder. Harry HR kan også frigive visse følsomme organisatoriske og / eller personlige oplysninger, når det har rimelig grund til at tro, at en sådan frigivelse med rimelighed er nødvendig for at beskytte andres og egne rettigheder, ejendom eller sikkerhed i overensstemmelse med eller som autoriseret ved lov.
I tilfælde af at Harry HR modtager en statslig eller anden lovgivningsmæssig anmodning om følsomme organisatoriske og/eller personlige oplysninger, vil Harry HR straks underrette kunden, medmindre det er forbudt at gøre det, så kunden har mulighed for at forsvare sig mod en sådan handling. Harry HR skal med rimelighed samarbejde med kunden i et sådant forsvar.

Forretningstransaktion
Harry HR kan afsløre Følsomme organisatoriske og/eller personlige oplysninger til en tredjepart i forbindelse med salg eller overførsel af forretning eller aktiver, en sammenlægning, omorganisering eller finansiering af dele af vores forretning. I tilfælde af at transaktionen gennemføres, vil personlige oplysninger dog forblive beskyttet af gældende databeskyttelseslove. Hvis transaktionen ikke gennemføres, vil Harry HR kræve, at den anden part ikke bruger eller videregiver de Følsomme organisatoriske og/eller personlige oplysninger modtaget på nogen som helst måde og til at slette sådanne Følsomme organisatoriske og/eller personlige oplysninger.

Sikkerheds- og tryghedsprogram

Harry HR opbevarer og behandler de følsomme organisatoriske og/eller personlige oplysninger på en måde, der er i overensstemmelse med branchens sikkerhedsstandarder, og så længe det er nødvendigt til de formål, der er beskrevet i denne politik, medmindre en længere opbevaring er påkrævet ved lov.
Harry HR har implementeret tekniske, organisatoriske og administrative systemer, politikker og procedurer for at hjælpe med at sikre sikkerheden, integriteten og fortroligheden af følsomme organisatoriske og/eller personlige oplysninger og for at mindske risikoen for uautoriseret adgang til eller brug af følsomme organisatoriske og/eller personlige oplysninger, herunder: 

1. Passende administrative, tekniske og fysiske sikkerhedsforanstaltninger og andre sikkerhedsforanstaltninger, der er designet til at sikre sikkerheden og fortroligheden af de følsomme organisatoriske og/eller personlige oplysninger, den administrerer.
2. Et sikkerhedsdesign, der har til formål at forhindre enhver kompromittering af egne informationssystemer, computernetværk eller datafiler af uautoriserede brugere, vira eller ondsindede computerprogrammer.
3. Passende intern praksis, herunder, men ikke begrænset til, kryptering af data i transit; brug af passende firewall- og antivirussoftware; vedligeholdelse af disse modforanstaltninger, operativsystemer og andre applikationer med passende rimelige opdaterede virusdefinitioner og sikkerhedsrettelser for at undgå enhver negativ indvirkning på de følsomme organisatoriske og/eller personlige oplysninger, som den administrerer.
4. Passende logning og advarsler til overvågning af adgangskontrol og sikring af dataintegritet og -fortrolighed
5. Kun at give autoriserede brugere adgang til systemer og applikationer, og alle personer med autoriseret adgang til 
Følsomme organisatoriske og/eller personlige oplysninger skal have et reelt forretningsmæssigt behov for at vide, før de får adgang (tilsammen "sikkerheds- og tryghedsprogram").

Vores medarbejdere og intern uddannelse

Harry HR opretholder passende uddannelsesprogrammer for at sikre, at dets medarbejdere og andre, der handler på dets vegne, er opmærksomme på og overholder dets sikkerheds- og tryghedsprogram.
Harry HR skal udøve nødvendigt og passende tilsyn med sine relevante medarbejdere for at opretholde passende fortrolighed og sikkerhed for de følsomme organisatoriske og/eller personlige oplysninger, den administrerer. 

(Data) Hændelser
I tilfælde af en hændelse, der involverer følsomme organisatoriske og/eller personlige oplysninger, skal Harry HR straks underrette kunden om et databrud, om tab af data eller om en fejl i Harry HR's sikkerheds- og tryghedsprogram:

1. Som har resulteret i eller mistænkes for at have resulteret i tab, uautoriseret adgang, videregivelse, brug eller erhvervelse af følsomme organisatoriske og/eller personlige oplysninger (herunder papiroptegnelser)
2. Wsom efter Harry HR's mening udgør en reel risiko for betydelig skade på personer, hvis Følsomme organisatoriske og/eller personlige oplysninger er påvirket ("datahændelse").

Mens den første meddelelse kan være i en kortfattet form, skal der gives en omfattende skriftlig meddelelse til kunden inden for den lovbestemte tidsramme, hvor det er relevant. Meddelelsen skal i rimelig detaljer opsummere arten og omfanget af datahændelsen (herunder hver dataelementtype) og de korrigerende handlinger, der er foretaget eller skal foretages af Harry HR.
Harry HR skal straks træffe alle nødvendige og tilrådelige korrigerende foranstaltninger og skal samarbejde med kunden i alle rimelige bestræbelser på at afbøde de negative virkninger af datahændelser og forhindre, at de gentager sig.

Brugernes juridiske rettigheder

I det omfang Harry HR's behandling af følsomme organisatoriske og/eller personlige oplysninger er underlagt den generelle databeskyttelsesforordning (forordning (EU) 2016/679), er Harry HR afhængig af sine legitime interesser, der er beskrevet ovenfor, og som ikke tilsidesættes af dine databeskyttelsesinteresser, for at behandle følsomme organisatoriske og/eller personlige oplysninger. 

Med forbehold for gældende love har brugerne også ret til: 

1. Adgang til og berigtigelse eller sletning af følsomme organisatoriske og/eller personlige oplysninger, i det omfang Harry HR kan være nødt til at opbevare visse følsomme organisatoriske og/eller personlige oplysninger, herunder til registreringsformål eller for at overholde juridiske forpligtelser
2. Begrænse eller gøre indsigelse mod Harry HR's brug af følsomme organisatoriske og/eller personlige oplysninger (selvom dette i nogle tilfælde kan betyde, at man ikke længere bruger tjenesterne eller webstedet), hvor Harry HR er afhængig af en legitim interesse (eller en relateret tredjeparts), og der er noget ved brugerens særlige situation, der påvirker brugerens grundlæggende rettigheder og friheder.
3. Indgive en klage til deres lokale databeskyttelsesmyndighed
4. Brugere / kunder skal ikke betale et gebyr for at udøve sådanne rettigheder, men Harry HR kan opkræve et rimeligt gebyr eller nægte at efterkomme, hvis anmodningen er ubegrundet, gentagen eller overdreven.

Ræk ud til os

Eventuelle spørgsmål, bemærkninger eller klager vedrørende denne politik eller Harry HR's håndtering af følsomme organisatoriske og/eller personlige oplysninger kan rettes ved at sende en e-mail til hi@harryhr.com.

En bruger og/eller kunde, der søger at udøve sine databeskyttelsesrettigheder med hensyn til følsomme organisatoriske og/eller personlige oplysninger, der er lagret eller behandlet af os på vegne af en kunde (f.eks. arbejdsgiveren), skal rette sin forespørgsel til en sådan kunde, som er den dataansvarlige. Hvis Harry HR modtager en sådan brugers anmodning om at udøve sine databeskyttelsesrettigheder (herunder om adgang til eller rettelse af følsomme organisatoriske og/eller personlige oplysninger), skal Harry HR omdirigere brugeren til kunden og, efter anmodning fra kunden, hjælpe kunden med at besvare en sådan anmodning, hvis det er relevant.

Ændring af privatlivspolitik
Harry HR vil gennemgå og opdatere sine politikker og procedurer efter behov for at holde sig ajour med regler og forskrifter, nye teknologier, standarder og kundeproblemer. Denne politik kan derfor ændres fra tid til anden. 

Hvis Harry HR foretager ændringer, der væsentligt ændrer brugernes fortrolighedsrettigheder, kan Harry HR give yderligere besked, f.eks. via e-mail eller via tjenesterne eller webstedet. Hvis brugere og/eller kunder er uenige i vilkårene i denne politik, er deres eneste mulighed at ophøre med at bruge webstederne og vores tjenester.