Oriolas privatlivspolitik

I denne privatlivspolitik kan du læse om, hvordan Oriola indsamler, anvender, videregiver eller på anden måde behandler dine personoplysninger. Vi forklarer også dine rettigheder, hvordan du kan kontakte os, og hvordan vi beskytter dine oplysninger.

Privatlivspolitikken gælder alle personoplysninger, som vi behandler, når du giver os dine personoplysninger til behandling, foretager en bestilling eller bruger vores ydelser, besøger vores onlinetjenester eller på anden måde er i kontakt med os. Vi behandler personoplysninger i henhold til bestemmelserne i den Europæiske Unions databeskyttelsesforordning (GDPR) og anden gældende databeskyttelseslovgivning.

Du kan finde mere information om behandlingen af dine personoplysninger under de enkelte emner nedenfor. Klik på det relevante afsnit for at få mere at vide.

Du kan også læse vores cookiepolitik her og ændre dine cookieindstillinger her.

Vi tager dit privatliv alvorligt

Dataansvarlig

Oriola Oyj
Virksomhedsnummer: 1999215-0
Adresse: Orionintie 5 02200 ESPOO, FINLAND
Postboks 8, FI-02101 ESPOO, FINLAND

Databeskyttelsesrådgiver

Hvis du ikke kan finde det, du søger, i denne privatlivspolitik, kan du kontakte Oriola-koncernens databeskyttelsesrådgiver ved at sende en e-mail til GDPR-DPO@oriola.com eller skrive til ’Oriola Data Protection Officer’, Postboks 8, FI-02101 ESPOO, FINLAND.

Sådan udnytter du dine rettigheder

Du vil altid modtage en bekræftelse på, hvad vi har foretaget os som følge af din anmodning (eksempelvis en bekræftelse af sletning). Vi informerer dig, hvis vi ikke kan imødekomme din anmodning og forklarer, hvad vi baserer vores beslutning på. Det er gratis at indsende en anmodning om personoplysninger en gang hver sjette måned. Hvis der anmodes om oplysninger flere gange inden for denne periode, kan vi opkræve et rimeligt gebyr til dækning af de forbundne administrationsomkostninger. Vi forbeholder os retten til at afvise anmodninger, der gentages urimeligt ofte, er overdrevne eller åbenbart grundløse.

Ret til indsigt

Du har ret til at få indsigt i eller blive informeret om de personoplysninger, vi behandler om dig. Nogle oplysninger kan du se direkte i vores digitale kanaler, og du kan anmode om at få en kopi af dine personoplysninger fra Oriola-koncernens databeskyttelsesrådgiver ved at sende en e-mail til GDPR-DPO@oriola.com eller skrive til ’Oriola Data Protection Officer’, Postboks 8, FI-02101 ESPOO, FINLAND. Vi udleverer en kopi til dig, medmindre vi har en lovlig grund til ikke at dele de pågældende oplysninger, eller hvis udleveringen af oplysningerne kan krænke andres rettigheder eller frihedsrettigheder.

Ret til berigtigelse

Du har ret til at få urigtige eller ufuldstændige personoplysninger om dig selv rettet eller opdateret. Nogle af dine personoplysninger kan du opdatere på vores digitale kanaler. Du har ligeledes ret til at anmode om at få rettet dine kontaktoplysninger eller andre personoplysninger ved at kontakte os.

Ret til sletning

Du kan bede os om at slette dine personoplysninger. Vi sletter oplysningerne uden unødig forsinkelse, medmindre vi har en lovlig grund til at fortsætte behandlingen af oplysningerne, eksempelvis for at kunne levere de bestilte ydelser, eller hvis vi har en juridisk forpligtelse eller lovbestemt ret til at opbevare personoplysningerne.

Ret til begrænsning og indsigelse

Du kan bede os om at begrænse behandlingen af dine personoplysninger, eksempelvis imens din anmodning om at få rettet eller fjernet dine oplysninger behandles, eller hvis du har gjort indsigelse mod behandlingen af dine personoplysninger, og grundlaget for behandlingen stadig er under afklaring.
Du kan til enhver tid forbyde os at bruge dine personoplysninger til direkte markedsføring, herunder profilering der vedrører direkte markedsføring. Du kan afmelde markedsføringskommunikation via linket til afmelding eller anden metode angivet i den specifikke markedsføringsmeddelelse.

Ret til at trække samtykke tilbage

Du har ret til at skifte mening eller trække ethvert samtykke tilbage, som du tidligere har givet os. Hvis du har en såkaldt Oriola Consent Wallet-konto, kan du trække dit samtykke tilbage under din Consent Wallet-kontoprofil.

Ret til dataportabilitet

Du har ret til at modtage de personoplysninger, som du har givet os, i et struktureret, almindeligt anvendt elektronisk format og til selv at overføre disse oplysninger til en tredjepart.

Indgivelse af klage

Hvis du mener, at vi ikke har håndteret dine personoplysninger korrekt, kan du kontakte datatilsynsmyndigheden og indgive en formel klage.

Sådan beskytter vi dine oplysninger

Oriola træffer passende tekniske og organisatoriske foranstaltninger for at sikre dine personoplysninger og beskytte dem mod tab og ulovlig brug. Adgangen til dine personoplysninger er begrænset til nødvendige formål og styret af adgangskontrol, og behandlingen af personoplysninger bliver registreret. Vores IT-miljø er tilstrækkeligt beskyttet og overvåget, og det opdateres, testes, valideres og vurderes løbende for at sikre en kontinuerlig sikkerhed. Vores medarbejdere efteruddannes løbende i overholdelsen af gældende databeskyttelseslovgivning samt gældende standardprocedurer (SOP’er) og vejledninger.

International overførsel af oplysninger

Dine personoplysninger kan blive overført og behandlet uden for dit hjemland og uden for Det Europæiske Økonomiske Samarbejdsområde. Disse landes love yder ikke nødvendigvis samme grad af beskyttelse, hvad angår dine personoplysninger.
Vi har i disse tilfælde truffet foranstaltninger for at sikre, at fornødne og passende garantier er stillet med henblik på overholdelsen af kravene til internationale overførsler af personoplysninger efter gældende lov. Til det benyttes eksempelvis EU’s standardkontraktbestemmelser for at beskytte overførslen af personoplysninger uden for Det Europæiske Økonomiske Samarbejdsområde.

Hvis noget skulle gå galt

Vi gør vores bedste for at beskytte dine data. Skulle der alligevel ske et brud på persondatasikkerheden, der kan krænke dit privatliv, informerer vi dig i henhold til gældende databeskyttelseslovgivning.

Dine handlinger har også betydning

For at beskytte dit privatliv bør du ikke dele dine personoplysninger såsom loginoplysninger med andre eller på sociale medier. Undgå at sende kopier af dine identifikationspapirer eller følsomme personoplysninger til os via usikker e-mail. Brug i stedet de webformularer eller ordreafgivelsesportaler, som Oriola stiller til rådighed.

To protect your own privacy, please avoid sharing your personal data, such as login information with others or on social media. Please avoid sending copies of your identification documents or sensitive personal data to us by unsecured email; instead, use web forms or order portals provided by Oriola.

Kunder og servicedata

Kundekontaktoplysninger
Vi indsamler og behandler generelle kontaktoplysninger såsom:

  • navne-mailadresse
  • telefonnummer
  • adresse
  • faktureringsadresse

Kommunikationsoplysninger

Vi kan indsamle og behandle oplysninger om din kommunikation med os. Det kan dreje sig om optagelser af telefonsamtaler med kunder, chathistorik, e-mails, SMS-beskeder og opslag på sociale medier (ansvaret for data på sociale medier deles eventuelt med udbyderen af den sociale platform). Vi kan også behandle dine oplysninger i forbindelse med tilfredshedsundersøgelser og feedbackformularer. Vi kan behandle dine samtykker og fravalg (afmeldinger) vedrørende direkte markedsføring.

Oplysninger indsamlet gennem vores digitale kontaktpunkter

Når du logger ind eller navigerer rundt på vores digitale tjenester, behandler vi dine loginoplysninger, brug af tjenesten og visse bruger- og enhedsoplysninger såsom IP-adressen.

Særlige kategorier af personoplysninger

På nogle af vores ydelsesområder kan vi indsamle særlige kategorier af personoplysninger såsom oplysninger om dine helbredsoplysninger givet med dit samtykke.
Hvis du anmoder om specialydelser, kan vi få behov for at behandle denne type oplysninger, eksempelvis i medicinske studier og patientstøtteprogrammer. Vi behandler dine følsomme personoplysninger med et yderligere beskyttelseslag, eksempelvis ved at decentralisere personlige identifikatorer fra følsomme oplysninger.

Efter aftale med dig

Levering af vores ydelser

For at kunne oprette en bestilling skal vi bruge personlige oplysninger på kontaktpersoner.

For at kunne levere ydelser til dig bliver dine oplysninger behandlet i vores Enterprise Resource Planning-system (ERP-system) og distributionssystemer på vores lagre.

For at kunne besvare eventuelle spørgsmål, indsamle feedback, håndtere klager og krav fra dig bruger vi dine personoplysninger, når det er nødvendigt. Vi bruger også dine oplysninger til at give dig en bedre service under eventuelle driftsforstyrrelser.

Vi kan gemme dine oplysninger, kontakter og indholdet i kontakter på en kundekonto for at kunne yde en relevant kundeservice. Disse oplysninger kan også anvendes til at identificere kunden, når vi bliver kontaktet. For at kunne holde dig opdateret om eventuelle driftsforstyrrelser i vores ydelser, skal vi kunne kontakte dig ved hjælp af dine kontaktoplysninger og kunne behandle dine kontaktoplysninger.

Baseret på vores legitime interesse

Kommunikation og engagement

Vi kan behandle dine personoplysninger for at sende dig ydelsesrelaterede oplysende meddelelser, der vedrører ydelser, som du har bestilt eller tilmeldt dig.

Vi kan eventuelt spørge dig, om du frivilligt vil deltage i udviklingen af vores ydelser. Hvis du har deltaget i en undersøgelse, bruges resultaterne til analyseformål og kan også samkøres med andre oplysninger i vores database med det formål at forbedre kundeoplevelsen. Du kan blive kontaktet efter undersøgelsen med henblik på at give yderligere oplysninger. Vi kan også kontakte en udvalgt eller afgrænset gruppe personer eller kunder med henblik på deltagelse i test af nye produkter og ydelser.

Vores behandling af personoplysninger er baseret på vores legitime interesse i at opretholde forretningsforhold og kommunikere med dig om vores drift og arrangementer. 

Digitale kontaktpunkter

Personoplysninger såsom loginoplysninger og registreringer af webstedsbrug behandles i forbindelse med, at vi stiller ydelser til rådighed for dig på vores digitale kontaktpunkter. Disse bruges til at identificere dig på tværs af de forskellige kontaktpunkter og til at registrere webstedsbrug. Funktionelle cookies anvendes til at indsamle sessionsdata for at sikre, at vores onlineydelser fungerer. Yderligere oplysninger om, hvordan vi anvender cookies, findes i Oriolas cookiepolitik.

Personalisering af ydelser

Vi søger hele tiden at forbedre kundeoplevelsen, og for at gøre vores udbud mere relevant for dig kan vi tilbyde personaliserede ydelser og indhold baseret på en individuel transaktion – eksempelvis ved at tilbyde dig ydelser relateret til din kunderolle. Vi kan også foretage kundesegmentering, således at vi blandt andet kan tilbyde personaliserede annoncer og detailprodukter af relevans for kunden gennem vores digitale kontaktpunkter. Vi kan også indhente andre oplysninger fra de individuelle transaktioner såsom bestillingerne i webshoppen.

Ved at identificere kunden og kundeinteraktionshistorikken kan vi identificere tidligere kommunikation, købte ydelser og andre oplysninger. Dermed kan vi genkende specifikke kundebehov og sætte særligt fokus på bestemte elementer i kundeoplevelsen og -interaktionen. For at kunne identificere og oprette en unik kundeprofil skal flere registrerede oplysninger kædes sammen for både den enkelte transaktion og på tværs af forskellige transaktioner.

Baggrundsprocesser

Som led i driften af vores virksomhed kan vi behandle personoplysninger, når vi gennemfører visse baggrundsprocesser. Til distribution af andre bestillinger skal vi sikre os at disse oprettes og behandles i overensstemmelse med GxP (Good x Practice), relevant lovgivning og Oriolas standardprocedurer. Disse processer omfatter blandt andet overvågning af svigagtige aktiviteter såsom kreditkorttyveri, falske bookinger, svigagtige krav og revision af skatter og afgifter.

For at kunne udvikle og forbedre vores ydelser yderligere og for at analysere vores forretningsresultater følger vi trafikstrømme, kommerciel og driftsteknisk ydeevne og relateret kundeadfærd. Transaktionsdata anvendes i driftssituationer til blandt andet at fastslå, hvor mange brugere der skal flyttes til et højere eller lavere niveau.

Baseret på dit samtykke

Ekspertydelser

Hvis du har registreret dig som bruger af vores ekspertydelser, behandler vi de data, som du opgav i forbindelse med registreringen eller fra andre registreringer med dit samtykke, således at vi kan levere den ydelse, du har anmodet om.

Direkte markedsføring

Hvis du har givet dit samtykke hertil, vil vi sende direkte markedsføringsmeddelelser til dig. Hvis du eksempelvis har tilmeldt dig Oriolas nyhedsbrev eller andet direkte markedsføringsmateriale, vil dine kontaktoplysninger blive behandlet, for at du kan få tilsendt de meddelelser, du har tilmeldt dig. Kunder kan til enhver tid afmelde eller fravælge at modtage markedsføringsmeddelelser.

Vi kan også sende dig direkte markedsføringsmateriale relateret til Oriolas ydelser efter gældende lovgivning om privatlivets fred i forbindelse med elektronisk kommunikation. Det gælder, såfremt du er nuværende kunde hos Oriola eller repræsentant for en leverandør, samarbejdspartner eller kontrakttager og ikke har afmeldt (fravalgt) modtagelse af direkte markedsføringsmateriale.

Digitale kontaktpunkter

Vi bruger ikke kun cookies til at muliggøre vores ydelser, men også til at indsamle personoplysninger med henblik på ydelsesanalyse, personalisering og annoncering på baggrund af dit samtykke. Du finder yderligere oplysninger om, hvordan vi anvender cookies, i vores cookiepolitik.

Behandling, der involverer særlige kategorier af personoplysninger

Hvis det er nødvendigt at behandle helbredsoplysninger om dig, beder vi dig om dit udtrykkelige samtykke. Du kan blive spurgt om at opgive yderligere oplysninger, eksempelvis om hvilken medicin du bruger. Når du har givet dit samtykke, bliver oplysningerne behandlet af eksempelvis patientstøtteprogrammer, real world data-studier, men dog kun i nødvendigt omfang. Baseret på dit samtykke kan vi også behandle oplysninger indhentet fra eksempelvis sundhedspersoner og nationale registre, hvis dette er nødvendigt for den ydelse, du stilles til rådighed.

Lovbestemt opbevaring af materiale

Vi er i henhold til regnskabslovgivning forpligtet til at opbevare vores transaktioner og andet regnskabsmateriale i en lovbestemt periode.

Opbevaringsperiode

Vi opbevarer kun dine personoplysninger, så længe det er nødvendigt for opfyldelsen af indhentningsformålet, eller såfremt opbevaringen er nødvendig for at overholde en retlig forpligtelse eller for at afgøre eventuelle krav eller tvister.

Datakilder

Vi modtager oplysninger direkte fra dig, når du køber vores produkter eller tilmelder dig vores ydelser på en af vores kanaler, når du gennemfører en bestilling på service.oriola.com, eller når du tilmelder dig et af vores patientstøtteprogrammer.

Vi indsamler automatisk personoplysninger, når du bruger vores digitale kontaktpunkter eller bestemte ydelser.

Vi kan få oplysninger fra myndigheder eller tredjeparter. Vi får eventuelt også oplysninger om dig fra andre samarbejdspartnere. Det kan være samarbejdspartnere, der bidrager til at gennemføre distributionsydelser eller andre af vores ydelser, eksempelvis datterselskaber i Oriola-koncernen.

Deling af dine oplysninger

Vi kan dele dine personoplysninger med virksomheder i Oriola-koncernen og andre tredjeparter til følgende formål:

Interne formål i Oriola-koncernen

Vi kan dele personoplysninger indsamlet ved hjælp af cookies på Oriolas digitale tjenester med medlemmer af Oriola-koncernen.