Dataskyddsbeskrivning för Mandatumkoncernens kameraövervakning

1. Allmänt

I denna dataskyddsbeskrivning för Mandatumkoncernens kameraövervakning redogör vi för de uppgifter om koncernbolagens behandling av personuppgifter som förutsätts i EU:s allmänna dataskyddsförordning (EU) 2016/679 (nedan ”dataskyddsförordningen”) och annan tillämplig dataskyddslagstiftning. 

Vi uppdaterar denna dataskyddsbeskrivning tidvis efter behov.  

Om du har mer ingående frågor eller förfrågningar i anslutning till denna dataskyddsbeskrivning, behandlingen av dina personuppgifter eller dina rättigheter som registrerad, kan du kontakta oss via de servicekanaler som anges nedan. 

2. Personuppgiftsansvariga och kontaktuppgifter 

När det gäller Mandatumkoncernens (nedan också ”Mandatum”) kameraövervakning är personuppgiftsansvarig respektive koncernbolag för egen del. Denna dataskyddsbeskrivning omfattar följande bolag som ingår i Mandatumkoncernen eller sammanslutningar som den förvaltar: 

Mandatum Abp
Bulevarden 56, 00120 Helsingfors 

Mandatum Livförsäkringsaktiebolag (Mandatum Life)
Bulevarden 56, 00120 Helsingfors
PB 627, 00101 Helsingfors 

Mandatum Life Service Ab
Bulevarden 56, 00120 Helsingfors
PB 1210, 00101 Helsingfors 

Mandatum Incentives Oy
c/o Mandatum Livförsäkringsaktiebolag
PB 627, 00101 Helsingfors 

Mandatum Asset Management Ab
Bulevarden 56, 00120 Helsingfors
PB 1221, 00101 Helsingfors 

Mandatum AM AIFM Ab

c/o Mandatum Asset Management Ab
PB 1221, 00101 Helsingfors 

Mandatum Life SICAV-UCITS (fondbolag)
Mandatum Fund Management S.A. (fondförvaltningsbolag)
53, Boulevard Royal
Luxembourg L-2449, Luxembourg 

Mandatum Asset Management Palvelut Oy
c/o Mandatum Asset Management Ab
PB 1221, 00101 Helsingfors 

3. Dataskyddsombudets kontaktuppgifter 

Mandatumkoncernens dataskyddsombud 

E-postadress: dpo@mandatum.fi  
Postadress: Mandatum, Dataskyddsombud, PB 627, 00101 Helsingfors

4. Personuppgifter som behandlas och personuppgiftskällor  

Registrerade som är föremål för behandling av personuppgifter i samband med kameraövervakning är personer som arbetar i Mandatumkoncernens lokaler samt personer som i övrigt rör sig på kameraövervakningsområdet, såsom den personuppgiftsansvariges kunder, potentiella kunder och representanter för samarbetspartner. 

Kameraövervakningsregistret består av kamerainspelningar som innehåller videobild av den registrerade samt uppgifter om när materialet spelats in. De personuppgifter som behandlas härrör från de övervakningskameror inom vars övervakningsområde den registrerade har rört sig. 

5. Ändamålet med och rättslig grund för behandling personuppgifter 

Ändamålet med behandlingen av personuppgifter i anslutning till kameraövervakning är att säkerställa säkerheten i Mandatumkoncernens lokaler och för de anställda hos Mandatumkoncernens bolag samt andra personer som arbetar i eller besöker koncernbolagens lokaler.  

Personuppgifter behandlas för att säkerställa säkerheten för de personer som besöker Mandatums lokaler, för att säkerställa skyddet av fastigheter och annan fysisk egendom samt personuppgifter och affärshemligheter, samt för att förebygga och utreda skadegörelse eller annan åverkan, hotfulla situationer och brott samt annan skadlig verksamhet som hänför sig till ovannämnda. Inspelningar kan också med beaktande av separat föreskrivna krav i lagen om integritetsskydd i arbetslivet (759/2004) användas bland annat för att utreda arbetsolycksfall eller trakasserier.  

Den rättsliga grunden för behandlingen av personuppgifter är att tillgodose ett berättigat intresse hos Mandatumkoncernens bolag. Det berättigade intresset är säkerställandet av säkerheten i lokalerna och för de anställda hos Mandatumkoncernens bolag samt andra personer som arbetar i eller besöker lokalerna samt skyddet av den personuppgiftsansvariges egendom på ovan beskrivna sätt.  

6. Automatiserat beslutsfattande och profilering 

Den behandling av personuppgifter som görs i samband med kameraövervakning är inte förenad med automatiskt beslutsfattande som har betydande rättsverkan eller andra motsvarande betydande effekter och inte heller med profilering som görs utgående från personuppgifter. 

7. Mottagare av personuppgifter och överföring av personuppgifter 

Utlämnande av personuppgifter 

Personuppgifter lämnas i regel inte ut till tredje part. Uppgifter kan på uttrycklig och motiverad begäran lämnas ut till polisen eller annan behörig myndighet i de fall som anges separat i lagen, såsom för utredning av brott. 

Personuppgiftsbiträden och överföring av uppgifter utanför Europeiska ekonomiska samarbetsområdet 

När det gäller kameraövervakning i Mandatumkoncernen är Mandatum Life Service Ab (2614680–9) personuppgiftsbiträde för koncernbolagens räkning. 

Utöver de bolag som hör till Mandatumkoncernen kan koncernbolagen i sin verksamhet anlita underleverantörer, som behandlar personuppgifter för det personuppgiftsansvariga koncernbolagets räkning och till vilka personuppgifter kan överföras i den omfattning som den tjänst som underleverantören producerar förutsätter. 

Personuppgifter som behandlas i samband med kameraövervakning överförs i regel inte utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet.Om uppgifter behöver överföras, kan de överföras endast om förutsättningarna för överföring av uppgifter enligt dataskyddslagstiftningen uppfylls. Vi baserar alltid överföringen av personuppgifter på de överföringsmekanismer som lagstiftningen tillåter, såsom EU-kommissionens beslut om adekvat skyddsnivå i det mottagande landet (se aktuell lista över likvärdighetsbeslut på kommissionens webbplats) eller standardiserade dataskyddsbestämmelser godkända av EU-kommissionen (se standardiserade dataskyddsbestämmelser på kommissionens webbplats). Vi kompletterar dem vid behov också med olika skyddsåtgärder för att kunna garantera ett adekvat dataskydd. 

8. Lagringstider för personuppgifter 

Vi sparar i regel personuppgifter som samlas in i samband med kameraövervakning i 30 dagar. Av särskild orsak, såsom för utredning av misstänkt brott, kan personuppgifter emellertid sparas längre än så, varvid uppgifterna i förekommande fall raderas efter att eventuell förundersökning, tid för väckande av talan eller rättsprocess har avslutats. 

9. Skydd av och säkerhet för personuppgifter 

Vi har vidtagit nödvändiga och ändamålsenliga tekniska och administrativa säkerhetsåtgärder i enlighet med bästa praxis för att skydda personuppgifter och andra uppgifter. Sådana metoder är bland annat användning av brandväggar, stark krypteringsteknik och trygga utrustningsutrymmen, passerkontroll i lokalerna, beviljande av begränsad behörighet, instruering och utbildning av den personal som deltar i behandlingen av personuppgifter samt omsorgsfullt val av underleverantörer. Utöver tillämplig lagstiftning förbinder sig underleverantörerna att iaktta Mandatums dataskyddsprinciper och anvisningar. 

Behandling av personuppgifter inom Mandatum är tillåten endast av arbetsrelaterad orsak. Åtkomsträttigheter till system som innehåller personuppgifter är personliga och användningen av rättigheterna övervakas. De anställda hos Mandatum som behandlar personuppgifter omfattas utöver av lagstadgad tystnadsplikt också av en separat sekretessförbindelse. Personuppgifter som inte längre behövs raderas med iakttagande av informationssäkerheten. 

Trots omsorgsfullt skydd och lämplig informationssäkerhet är behandling av uppgifter alltid förenad med risk. Om det trots våra åtgärder sker en sådan personuppgiftsincident som sannolikt medför en hög risk för din integritet eller dina övriga rättigheter, kontaktar vi dig snarast möjligt. 

10. Dina rättigheter 

Du har rätt att av Mandatum få bekräftelse på huruvida vi behandlar personuppgifter som rör dig. Om personuppgifter om dig behandlas, har du rätt att få en kopia av uppgifterna och kontrollera uppgifterna. När du lägger fram begäran elektroniskt, skickar vi uppgifterna till dig i allmänt använt elektroniskt format, om du inte begär något annat. Lagstiftningen, andra personers rättigheter och friheter samt övriga särskilda grunder kan begränsa din rätt att få tillgång till en del av de uppgifter som gäller dig. 

Om du anser att de personuppgifter som vi behandlar och som gäller dig är felaktiga eller inexakta, har du rätt att begära att Mandatum rättar personuppgifterna samt rätt att komplettera eventuella bristfälliga uppgifter. 

Du har också rätt att begära att Mandatum raderar dina personuppgifter och till den del som behandlingen av dina personuppgifter grundar sig på samtycke, återkalla ditt samtycke. Om du begär att dina uppgifter raderas eller återkallar ditt samtycke till behandling av dina personuppgifter, behandlar vi inte längre dina personuppgifter till denna del och raderar uppgifterna från våra system, såvida det inte finns någon annan rättslig grund för behandling av uppgifterna. Vi raderar dina personuppgifter i vilket fall som helst efter att den lagstadgade eller av oss fastställda lagringstiden har löpt ut. 

Du har likaså rätt att göra invändningar mot behandling av dina personuppgifter, när behandlingen grundar sig på ändamål som rör Mandatums eller tredje parts berättigade intressen. 

Dessutom kan du under vissa separat angivna förutsättningar ha rätt att kräva att vi begränsar behandlingen av dina personuppgifter. Till den del som behandlingen av dina personuppgifter grundar sig på samtycke eller avtal, har du också rätt att ta del av de personuppgifter som du har lämnat till oss i ett strukturerat och allmänt använt format och rätt att få uppgifterna överförda till en annan personuppgiftsansvarig. 

Du kan utöva dina ovan beskrivna rättigheter genom att kontakta vår kundtjänst med ett webbmeddelande via Mandatums webbtjänst, per telefon på numret +358 200 31120 (lna/msa) mån–fre 9–17, per post på adressen Mandatum, Kundtjänst, PB 627, 00101 Helsingfors, eller genom att besöka vårt närmaste kontor. Du hittar kontaktuppgifterna och öppettiderna för våra kontor på vår webbplats. 

Rätt att inge klagomål till tillsynsmyndighet 

 I ärenden och frågor som gäller behandling och skydd av dina personuppgifter ber vi dig i första hand kontakta Mandatums kundtjänst eller Mandatumkoncernens dataskyddsombud, vars kontaktuppgifter anges ovan i avsnitt 3 i denna dataskyddsbeskrivning. 

Om du inte är nöjd med det svar som du fått av oss eller om du anser att vår behandling av personuppgifter strider mot dataskyddslagstiftningen, kan du kontakta dataombudsmannens byrå som är behörig tillsynsmyndighet. 

 

Uppdaterad 16.9.2024