Vinnvinn leggur ríka áherslu á að vernda persónuupplýsingar einstaklinga og virða réttindi þeirra. Í þessari stefnu eru veittar upplýsingar um hvernig fyrirtækið vinnur persónuupplýsingar, í hvaða tilgangi, hversu lengi þær eru varðveittar, miðlun þeirra og hvernig öryggi þeirra er tryggt. Öll vinnsla persónuupplýsinga fer fram í samræmi við persónuverndarlög á hverjum tíma.
Vinnvinn ehf., kt. 570920-0650, hér eftir nefnt Vinnvinn eða fyrirtækið vinnur og meðhöndlar persónuupplýsingar ýmist sem ábyrgðaraðili eða vinnsluaðili.
Viðskiptavinir kunna að afhenda Vinnvinn persónuupplýsingar í tengslum við vinnslu ráðgjafarverkefna sem Vinnvinn tekur að sér fyrir viðskiptavini. Upplýsingarnar getu varðað starfsfólk eða viðskiptaaðila viðskiptavina, en eru þó ekki takmarkaðar við munnlegar upplýsingar sem aflað er með viðtölum og í vinnustofum eða upplýsingar úr kerfum sem unnið er með í tengslum við innleiðingu upplýsingakerfa.
Umsækjendur sem skrá sig í ráðningakerfi Vinnvinn skrá þar persónuupplýsingar. Þetta er gert bæði í grunnskráningu kerfisins auk þess sem persónuupplýsingar koma jafnan fram í ferilskrá, kynningarbréfi eða öðrum gögnum sem umsækjandi festir við grunnskráningu eða umsókn um starf.
Þær persónuupplýsingar sem umsækjendur gefa alla jafna við skráningu í ráðningarkerfið eru:
Í umsóknarferli hjá Vinnvinn kunna að verða til persónuupplýsingar eða að aflað er frekari upplýsinga frá umsækjanda. Þær geta til að mynda verið:
Vinnvinn kann að miðla upplýsingum til þriðja aðila:
Tilgangur vinnslu persónuupplýsinga sem viðskiptavinir afhenda Vinnvinn er að geta veitt þeim umbeðna þjónustu. Í verkefnum þar sem unnið er með persónuupplýsingar er gerður vinnslusamningur (DPA) milli Vinnvinn og viðskiptavinarins. Vinnslusamningur fjallar um hvernig unnið er með persónuupplýsingar í því verkefni sem um ræðir.
Vinnvinn vinnur persónuupplýsingar í ráðningum eingöngu í þeim tilgangi að meta umsækjendur í stöður sem eru auglýstar eða koma inn til Vinnvinn án auglýsingar. Við skráningu í ráðningarkerfi Vinnvinn er gefinn kostur á að samþykkja eða hafna vinnslu persónuupplýsinga.
Upplýsingar um samþykki varðveitast sem hluti af skráningu og getur umsækjandi alltaf skoðað hvað felst í samþykki sínu. Hægt er að breyta stöðu samþykkis meðan ráðning er opin en eftir að ráðningu lýkur er ekki hægt að afturkalla samþykki.
Vinnvinn kann að skrá nöfn, póstföng og símanúmer aðila sem veita samþykki fyrir skráningu í tengslum við viðburði á vegum Vinnvinn. Þessar upplýsingar notum við til að senda áhugasömum upplýsingar um fyrirtækið eða viðburði á vegum þess.
Vinnvinn miðlar almennt ekki persónuupplýsingum til þriðja aðila nema á grundvelli samþykkis. Í kafla 4 er því lýst hvernig persónuupplýsingum sem vistaðar eru vegna ráðninga kann að vera miðlað til þriðja aðila.
Vinnvinn kann að vera nauðsynlegt eða skylt að afhenda opinberum eftirlitsaðilum, dómstólum eða öðrum þriðja aðila persónuupplýsingar ef afhending byggir á lagaskyldu eða er nauðsynleg til að vernda þar til greind réttindi.
Ef afhending upplýsinga er vegna samstarfs við þriðja aðila sem Vinnvinn ber ábyrgð á fer hún eingöngu fram á grundvelli vinnslusamnings.
Að öðru leyti deilir Vinnvinn ekki upplýsingum um einstaklinga til þriðja aðila nema á grundvelli samþykkis. Undir engum kringumstæðum mun Vinnvinn selja upplýsingar til þriðja aðila eða nýta þær í öðrum tilgangi en þeim sem gerð er grein fyrir í persónuverndarstefnu þessari.
Vinnvinn leggur áherslu á að tryggja að varðveisla og vinnsla persónuupplýsinga sé háttað á öruggan máta með viðeigandi tæknilegum og skipulagslegum öryggisráðstöfunum.
Vinnvinn verndar viðkvæmar persónuupplýsingar umsækjenda með aðgangsstýringum í tölvukerfum sínum. Aðeins starfsmenn sem vinna við ráðningar hafa aðgang að þeim kerfum þar sem unnið er með persónuupplýsingar umsækjenda.
Gögn á verkefnasvæðum fyrir viðskiptavini, s.s. samningar, afurðir frá Vinnvinn, innkomin gögn, minnispunktar og samskiptagögn, eru varðveitt í ótilgreindan tíma nema samningar við viðskiptavini eða lög kveði á um annað.
Í ráðningarkerfi Vinnvinn getur umsækjandi sótt um störf og skráð sig á póstlista. Umsækjandi getur hvenær sem er óskað eftir að gögnum sínum sé eytt. Vinnvinn mun ekki eyða gögnum án þess að umsækjandi biðji um það sérstaklega.
Mikilvægt er að upplýsingar um viðskiptavini og umsækjendur séu réttar og uppfærðar. Viðskiptavinur eða umsækjendur geta gert þá kröfu að fá persónuupplýsingum um sig breytt séu þær rangar.
Viðskiptavinur eða umsækjandi getur gert þá kröfur að fá aðgang að þeim persónuupplýsingum sem Vinnvinn vinnur með um hann. Réttur viðskiptavinar til aðgangs að upplýsingum getur takmarkast af lögum en í þeim tilvikum mun Vinnvinn upplýsa og útskýra það sérstaklega.
Viðskiptavinur eða umsækjandi getur farið fram á að upplýsingum um hann sé eytt. Vinnvinn verður við öllum slíkum beiðnum nema lögmætar ástæður séu til geymslu upplýsinganna.
Vinnvinn notast ekki við sjálfvirkar ákvarðanatökur, þar með talið gerð persónusniðs, í tengslum við vinnslu persónuupplýsinga umsækjenda eða viðskiptavina félagsins. Ef notast verður við sjálfvirkar ákvarðanatökur mun félagið upplýsa um slíka notkun í samræmi við ákvæði laga þar um.
Ef umsækjandi eða viðskiptavinur hefur spurningar um persónuverndarstefnuna eða frekari spurningar um vinnslu persónuupplýsinga hjá Vinnvinn er hægt að hafa beint samband við Vinnvinn með því að senda tölvupóst á netfangið vinnvinn@vinnvinn.is.
Vinnvinn getur gert breytingar á persónuverndarstefnu þessari til þess að mæta laga- eða reglugerðarbreytingum, tilmælum stjórnvalda eða vegna breytinga á vinnslu persónuupplýsinga um umsækjendur eða viðskiptavini félagsins. Breytingar á stefnunni öðlast gildi við birtingu uppfærðrar stefnu á vefsíðu félagsins, www.vinnvinn.is. Ný útgáfa verður hverju sinni auðkennd með útgáfudegi.
Þessi nýjasta útgáfa af persónuverndarstefnu Vinnvinn var samþykkt og útgefin þann 2. október 2020.