Töm listan

Är du säker på att du vill tömma listan?
Orderrader:
0

Töm inköpslista

Du har 0 orderrader i din inköpslista.
Är du säker på att du vill tömma inköpslistan?

Din inköpslista

Någonting gick fel när priserna hämtades. Försök igen.

Din inköpslista är tom

Du är vår leverantör, affärs- eller samarbetspartner

1. Information om Ahlsells personuppgiftsbehandling – leverantörer och affärs- och samarbetspartners

2. Vilka personuppgifter behandlar vi om dig?

Vi behandlar personuppgifter om dig som är kontaktperson, firmatecknare eller annan företrädare för en potentiell eller befintlig leverantör, affärs- eller samarbetspartner. Vi samlar bara in de personuppgifter som vi behöver för respektive ändamål – vilka vi samlar in om just dig beror på hur du interagerar med oss. Vi samlar in och behandlar följande kategorier av personuppgifter:

  • Identitetsuppgifter: uppgifter som gör det möjligt att identifiera dig, till exempel ditt namn, personnummer/samordningsnummer eller organisationsnummer (vid enskild firma som är leverantör till oss), signatur och bank-ID. Personnummer behandlas med anledning av vikten av en säker identifiering, enligt 3 kap. 10 § lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning.
  • Kontaktuppgifter: uppgifter som gör det möjligt för oss att kontakta dig, till exempel din adress, e-postadress och telefonnummer.
  • Leverantörsuppgifter: leverantörsnummer så kallat Supplier-ID och uppgifter som vi kontrollerar för att säkerställa att våra leverantörer och affärs- och samarbetspartners är seriösa, såsom kreditvärdighet, eventuellt förekommande på sanktionslistor på både bolagsnivå och ägarnivå och enkät för Code of Conduct (CoC) som leverantören fyller i.
  • Tjänsteuppgifter: uppgifter om din roll hos den organisation som du företräder, till exempel tjänst/titel, uppgift om vilket bolag du företräder samt bolagets geografiska placering.
  • Besöksuppgifter: uppgifter relaterade till fysiska besök, såsom kostpreferenser, bilregistreringsnummer, noteringar och resultat från hemgångskontroller, vem som besökts, information om olyckor och incidenter vid besöket samt foton (stilla och rörliga) från övervakningskameror, lossningsplats samt våra events.
  • Kommunikation: uuppgifter i din kommunikation med oss, till exempel innehåll i e-postmeddelanden, supportärenden, övriga synpunkter, foton (stilla och rörliga) från digitala möten/utbildningar (ibland även ljudinspelning), video- och ljudupptagning från möten, intervjuer etcetera.
  • Bankuppgifter: uppgifter som behövs för att vi ska kunna betala, till exempel leverantörsfaktura, bankuppgifter, betalningsvillkor kostnadsställe etcetera.
  • Teknisk datainformation om den enhet du använder (till exempel dator eller mobiltelefon), såsom IP-adress, operativsystem och webbläsartyp samt uppgifter om ditt användarbeteende, platsuppgifter, browsinghistorik samt mätvärden för engagemang från mottagare av e-postmarknadsföring, däribland ”läst”-status och tidsstämplar för e-postmeddelanden, som samlas in via cookies eller liknande spårningsteknik.

3. Varför, med stöd av vilken rättslig grund och hur länge behandlar vi dina personuppgifter?

3.1 Köp av produkt/tjänst och hantering av leverantörsrelationen

Administrera leverantörsförhållande

Ändamål
Administrera leverantörsförhållande och potentiellt leverantörsförhållande, inklusive, bland annat, bakgrundskontroll av leverantörens kreditvärdighet och kontroll i förhållande till Ahlsells uppförandekod samt åtgärder för on-boarding (till exempel skapa och signera avtal), off-boarding samt underhåll av leverantörer i våra IT-system/IT-tjänster.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Leverantörsuppgifter, Tjänsteuppgifter, Kommunikation.

Rättslig grund
Enskilda firmor: Fullgörande av avtal (GDPR, artikel 6.1(b)) – vidtagande av åtgärder på din begäran innan ett eventuellt avtal ingås samt för att fullgöra sådant avtal.

Övriga juridiska personer: Berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera våra avtalsrelationer och uppfylla våra skyldigheter i avtalet. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter gallras tio (10) år efter leverantörsförhållandets upphörande.

Personuppgifter som rör konton hos Ahlsell gallras sex (6) månader efter avslutat leverantörsförhållande.

 

Orderhantering

Ändamål
Hantera order/avrop/inköp och övriga skyldigheter enligt avtal inklusive, bland annat, orderläggning, mottagande av leveranser och fakturor, betalning av desamma samt annan löpande hantering av produkt- och tjänsteleveranser till Ahlsell.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Tjänsteuppgifter, Besöksuppgifter, Bankuppgifter, Kommunikation.

Rättslig grund
Enskilda firmor: Fullgörande av avtal (GDPR, artikel 6.1(b)).

Övriga juridiska personer: Berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att lägga ordrar, ta emot leveranser och uppfylla våra övriga skyldigheter enligt avtalet. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter gallras fem (5) år efter genomförd order/genomfört köp.

 

Returer, reklamationer och klagomål

Ändamål
Hantera våra returer, reklamationer, klagomål och övriga avvikelser i förhållande till order/avrop /inköp såsom faktura-, returnerings- och ankommandeavvikelser.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Leverantörsuppgifter, Tjänsteuppgifter, Bankuppgifter, Kommunikation.

Rättslig grund
Berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera våra returer, reklamationer och klagomål. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter gallras fem (5) år efter genomförd order/genomfört köp.

 

3.2 Besök hos oss

Besök

Ändamål
Hantera besök, inklusive, bland annat att tillhandahålla parkering och gästnätverk i våra lokaler, administrera passagehantering i butik, logistikcenter (LC), övriga lokaler och på kontor, budhantering samt slumpvisa s.k. hemgångskontroller som utförs av bevakningsföretag som vi samarbetar med i syfte att säkerställa att ingen egendom förs ut olovligen från våra lokaler/områden.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Leverantörsuppgifter, Bankuppgifter, Tjänsteuppgifter, Besöksuppgifter, Kommunikation Teknisk data (vid användning av gästnätverk).

Rättslig grund
Behandlingen av viss Teknisk data som inhämtats via cookies eller liknande spårningstekniker vid användning, baseras på ditt samtycke som inhämtas via vår cookiebanner (GDPR, artikel 6.1(a)).

Övriga uppgifter behandlas med stöd av berättigat intresse (GDPR, artikel 6.1(f)) - Berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera besök hos oss och säkerställa tillräcklig säkerhetsnivå i samband med dessa. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter gallras trettio (30) dagar från besöket.

Teknisk data gallras enligt Ahlsells modul för cookiehantering.

 

Bevakning vid logistikcentrum och våra butiker samt övriga lokaler så som lokala kontor

Ändamål
För att förebygga, förhindra, upptäcka och utreda brott i syfte att säkerställa en säker arbetsmiljö för våra medarbetare och våra besökare kamerabevakar vi vårt logistikcentrum (LC), våra butiker samt övriga lokaler så som lokala kontor. Kamerabevakningen sker också i syfte att förhindra obehörig åtkomst till nämnda platser genom kontroll av in- och utflöde av trafik till platserna.

Kategorier av personuppgifter
Besöksuppgifter.

Rättslig grund
Berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att säkerställa säkra miljöer för oss och våra besökare samt förhindra att obehöriga befinner sig på platserna. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter gallras trettio (30) dagar från besöket, med undantag för eventuella utredningar.

 

Kamerabevakning genom porttelefon vid huvudkontoret

Ändamål
För att förhindra obehörig åtkomst till vårt huvudkontor i Marievik använder vi kamerabevakning vid porttelefonen (bild- och ljud) som aktiveras vid användning av densamma vid obemannad reception och där samtalet kopplas till receptionist som beslutar om att släppa in eller avvisa besökaren.

Kategorier av personuppgifter
Besöksuppgifter.

Rättslig grund
Berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att sköta in- och utpassering. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter gallras trettio (30) dagar från besöket, med undantag för eventuella utredningar.

 

Incidenter och olyckor

Ändamål
Incidenthantering och rapportering av eventuella olyckor, tillbud, brand med mera.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Tjänsteuppgifter, Besöksuppgifter, Kommunikation.

Rättslig grund
Berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera incidenter, olyckor med mera. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter gallras senast trettio (30) dagar efter besöket. 

 

3.3 Tillhandahållande av service

Support

Ändamål
Tillhandahålla support och besvara frågor/hantera ärenden från leverantörer.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Leverantörsuppgifter, Tjänsteuppgifter, Kommunikation, Bankuppgifter.

Rättslig grund
Berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att tillhandahålla support och hjälpa våra leverantörer genom att besvara frågor, informera, felsöka med mera. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter som rör support och utvecklingsarbete gallras sex (6) månader efter avslutat supportärende/utvecklingsarbete.

 

Tilläggstjänster

Ändamål
Tillhandahålla tjänster såsom utbildning och IT-system/IT-tjänster via våra samarbetspartners.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Leverantörsuppgifter, Tjänsteuppgifter, Besöksuppgifter, Bankuppgifter, Kommunikation, Teknisk data.

Rättslig grund
Behandlingen av viss Teknisk data som inhämtats via cookies eller liknande spårningstekniker vid användning, baseras på ditt samtycke som inhämtas via vår cookiebanner (GDPR, artikel 6.1(a)).

Övriga uppgifter behandlas med stöd av berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att tillhandahålla utbildning och övriga tjänster. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter gallras fem (5) år efter genomförd tjänst.

Teknisk data gallras enligt Ahlsells modul för cookiehantering.

 

3.4 Marknadsföring och events

Marknadsföring

Ändamål
Marknadsföra och tillhandahålla information om vår verksamhet, via telefon, e-post, webbplatser, sociala medier och pressmeddelanden och annan kommunikation till leverantörer och potentiella leverantörer.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Leverantörsuppgifter, Tjänsteuppgifter, Teknisk data.

Rättslig grund
Behandlingen av viss Teknisk data som inhämtats via cookies eller liknande spårningstekniker, baseras på ditt samtycke som inhämtas via vår cookiebanner (GDPR, artikel 6.1(a)).

Övriga uppgifter behandlas med stöd av berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att hantera besök hos oss och säkerställa tillräcklig säkerhetsnivå i samband med dessa. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter gallras fem (5) år efter leverantörs-, affärs-och samarbetspartnersförhållandets upphörande.

Personuppgifter som avser utskick av nyhetsbrev gallras efter dess att meddelande om att aktuell kontaktpersonen slutat mottagits, eller i samband med att meddelande om att kontaktpersonen inte längre vill motta nyhetsbrev erhållits.

Personuppgifter som avser enkäter gallras sex (6) månader efter genomförandet.

Teknisk data gallras enligt Ahlsells modul för cookiehantering.

 

Foton och filmer i marknadsföring

Ändamål
Använda stilla och rörligt material så som fotografier, ljudinspelningar samt videor från events i internt och externt kommunikations- och marknadsföringsmaterial.

Vi använder AI-teknik för att ta fram, redigera och identifiera foton och filmer.

Kategorier av personuppgifter
Besöksuppgifter.

Rättslig grund
Berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att göra vårt marknadsföringsmaterial visuellt tilltalande och relevant. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter behandlas under tidsperioden för användning och maximalt under fem (5) år.

 

Events och tävlingar

Ändamål
Bjuda in till och administrera deltagande i våra events och tävlingar, inklusive att kontakta deltagare därefter.  

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Tjänsteuppgifter, Besöksuppgifter, Kommunikation.

Rättslig grund
Berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att anordna events och tävlingar. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Vid behandling av kostpreferenser som innebär information om hälsa stödjer vi vår behandling på samtycke, (GDPR, artikel 6.1 (a)).

Lagringstid
Personuppgifter behandlas under aktuellt event / aktuell tävling. I förekommande fall kan personuppgifter lagras upp till tre (3) månader efter genomfört event och upp till ett (1) år efter genomförd tävling för att kunna följa upp eventet och påvisa vinst och administrera priser kopplat till tävlingen.

 

3.5 Affärsanalys och utveckling

Analys och förbättring av verksamheten

Ändamål
Löpande sammanställa underlag för statistik, rapporter, och analyser som stöd för att kunna analysera, utveckla, effektivisera och följa upp vår verksamhet, våra affärssystem, processer och strategier genom att, bland annat, följa upp utfallet av verksamhetens affärstransaktioner för att analysera och öka lönsamhet och genomföra intressentanalyser.

Kategorier av personuppgifter
Samtliga personuppgifter som anges i denna information, se avsnitt 2 ovan.

Rättslig grund
Behandlingen av viss Teknisk data som inhämtats via cookies eller liknande spårningstekniker vid användning, baseras på ditt samtycke som inhämtas via vår cookiebanner (GDPR, artikel 6.1(a)).

Övriga uppgifter behandlas med stöd av berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att analysera verksamheten i olika led och förbättra oss. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Inga personuppgifter lagras specifikt för detta ändamål. Personuppgifter som utgör underlag för detta ändamål sparas i enlighet med de lagringstider som anges för respektive ändamål vilka framgår av informationen på denna undersida.

Teknisk data gallras enligt Ahlsells modul för cookiehantering.

 

3.6 Generell behandling

Bokföring

Ändamål
Hantera bokföringsskyldigheter inklusive bland annat att spara räkenskapsmaterial och upprätta årsredovisning.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Leverantörsuppgifter, Bankuppgifter, Kommunikation.

Rättslig grund
Rättslig förpliktelse (GDPR, artikel 6.1(c) och 7 kapitlet 2 § bokföringslag (1999:1078)).

Lagringstid
Personuppgifter gallras sju (7) år efter utgången av det kalenderår då räkenskapsåret avslutades.

 

IT- och informationssäkerhet

Ändamål
Skydda våra IT-system (så att de fungerar korrekt och säkert), genomföra tester, felsöka och utreda IT-säkerhetsincidenter och orsaker till tekniska problem samt återskapa uppgifter i IT-system vid behov (exp. säkerhetsincident). Löpande säkerhetskopiering är aktuell.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter, Leverantörsuppgifter, Tjänsteuppgifter, Besöksuppgifter, Bankuppgifter, Teknisk data, Kommunikation.

Rättslig grund
Behandlingen av viss Teknisk data som inhämtats via cookies eller liknande spårningstekniker vid användning, baseras på ditt samtycke som inhämtas via vår cookiebanner (GDPR, artikel 6.1(a)).

Övriga uppgifter behandlas med stöd av berättigat intresse (GDPR, artikel 6.1(f)) - behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att säkerställa fullgod IT- och informationssäkerhet. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifter som används vid test av våra IT-system uppdateras i testmiljön en (1) gång per år. Säkerhetskopior av personuppgifterna i våra IT-system uppdateras löpande och gamla versioner raderas efter senast tolv (12) månader.

Personuppgifter som behandlas för att skydda oss mot obehöriga intrång, överbelastning och andra säkerhetsrisker sparas normalt inte. Dock, om IT-system skulle blockeras till exempel av skäl om säkerhet, sker lagring i tre (3) månader. Personuppgifter som samlas in i form av loggar om/vid felsökning sparas i högst ett (1) år.

Teknisk data gallras enligt Ahlsells modul för cookiehantering.

 

Tillsyn, krav och incidenter

Ändamål
För att utreda incidenter, bemöta krav och tillhandahålla efterfrågad information till tillsynsmyndighet i händelse av tillsyn.

Kategorier av personuppgifter
De kategorier av personer och personuppgifter som efterfrågas vid incidenter och tillsyn.

Rättslig grund
Fullgörande av rättslig förpliktelse (GDPR, artikel 6.1(c) och GDPR, artikel 31, 33-34 respektive artikel 58).

Lagringstid
De kategorier av personer och personuppgifter som efterfrågas vid incidenter och tillsyn.

 

Tvist

Ändamål
Skydda våra intressen i händelse av tvist.

Kategorier av personuppgifter
De kategorier av personer och personuppgifter som är nödvändiga med hänsyn till tvistefrågan och inblandade parter.

Rättslig grund
Berättigat intresse (GDPR, artikel 6.1(f)) – kunna tillvarata våra intressen vid tvist. Kontakta oss om du vill veta mer om hur vi har balanserat dina intressen mot våra.

Lagringstid
Personuppgifterna sparas så länge som tvisten pågår och tio (10) år därefter.

 

Rättigheter enligt GDPR

Ändamål
Tillmötesgå din begäran att utöva någon av dina rättigheter enligt GDPR.

Kategorier av personuppgifter
Identitetsuppgifter, Kontaktuppgifter samt övriga uppgifter om dig som du lämnar i din begäran och som krävs för att tillmötesgå denna.

Rättslig grund
Rättslig förpliktelse (GDPR, artikel 6.1(c) och GDPR, kapitel III).

Lagringstid
Personuppgifterna sparas i tjugofyra (24) månader efter att vi hanterat din förfrågan.

 

Rättsliga skyldigheter

Ändamål
Uppfylla rättsliga skyldigheter enligt till exempel penningtvättslagen eller reglerna om produktansvar och produktsäkerhet.

Kategorier av personuppgifter
Endast de kategorier av personuppgifter som är nödvändiga för att uppfylla respektive rättslig skyldighet.

Rättslig grund
Fullgörande av rättslig förpliktelse (GDPR, artikel 6.1(c) och till exempel penningtvättslag, produktansvarslag.

Lagringstid
Personuppgifterna sparas i regel i fem (5) år från att de hämtades in. Om det är nödvändigt för att förebygga, upptäcka eller utreda penningtvätt eller finansiering av terrorism sparas uppgifterna i upp till tio (10) år. För andra rättsliga skyldigheter kan andra lagringstider gälla enligt respektive lagstiftning.

Meddelande från Ahlsell

Javascript är avstängt i din webbläsare. För full funktionalitet rekommenderar vi att du slår på Javascript