28.02.2018, uppdaterad 28.01.2020 och 28.04.2025
I UPM:s sekretesspolicy för anställda (”sekretesspolicyn”) beskrivs vilka typer av personuppgifter som UPM-Kymmene Corporation och dess dotterbolag (”UPM”) kan samla in om sina anställda, hur personuppgifterna kan användas och hur personuppgifterna skyddas.
Observera att den här sekretesspolicyn kan uppdateras från tid till annan för att återspegla ändringar i UPM:s verksamhet och/eller gällande lagstiftning (eventuella ändringar publiceras här). Vi uppmanar dig att regelbundet läsa den här sekretesspolicyn för att hålla dig à jour med eventuella uppdateringar. Eventuella väsentliga ändringar i behandlingen av personuppgifter som beskrivs i den här sekretesspolicyn publiceras också på UPM:s intranät.
Den här sekretesspolicyn är avsedd att beskriva hur vi globalt behandlar personuppgifter, men uppgiftsbehandlingen kan inom vissa jurisdiktioner vara mer begränsade på grund av lokala lagkrav.
UPM förbinder sig att skydda och respektera din integritet. UPM följer gällande dataskyddslagar vid behandling av personuppgifter. UPM bemödar sig om att vidta ändamålsenliga åtgärder vad gäller att skydda dina personuppgifter och förhindra obehörig åtkomst till, och felaktig användning av, dem.
Så här samlar vi in personuppgifter
Dina personuppgifter samlar UPM huvudsakligen in direkt från dig. Andra källor kan omfatta din chef, UPM:s personalavdelning, övriga koncernfunktioner och lokala UPM-företag. I vissa fall kan vi också samla in information om dig från tjänsteleverantörer eller andra tredje parter, t.ex. skattemyndigheter och försäkringsbolag. Vi kan dessutom, i den utsträckning lagen tillåter, samla in personuppgifter som vi har fått tillgång till genom din användning av UPM:s IT-verktyg.
När personuppgifter samlas in direkt från dig meddelar UPM dig om eventuella konsekvenser av att inte tillhandahålla personuppgifter och om det är obligatoriskt eller frivilligt att göra det.
Typer av personuppgifter som vi samlar in
Kategorierna av personuppgifter som UPM kan samla in om dig är följande (lokala restriktioner kan gälla):
- Uppgifter om den anställde: namn, foto, födelsedatum och -plats, kön, kontaktuppgifter (däribland hemadress, telefonnummer, e-postadress, webbadresslänkar, länkar till sociala medier och adress för snabbmeddelande), utbildning, anställningshistorik, nationell och statlig identifieringsinformation, identifieringsinformation för anställd (användarnamn och användar-ID), pass och andra nationella identitetshandlingar, visuminformation, körkortets ID-nummer, bosättningsstatus, nationalitet, medborgarskapsinformation, civilstånd, den anställdes företagskreditkortsnummer, bankuppgifter och militärtjänstinformation
- Uppgifter om närstående: namn och kontaktuppgifter för familjemedlemmar, förmånstagare och nödkontakter (däribland hemadress, telefonnummer och e-postadress), födelsedatum, kön och nationell och statlig identifieringsinformation, annan relevant information som klargör skälet till frånvaron
- Anställningsuppgifter: arbetsgivarföretag, arbetsplats, kostnadsställe, avdelning, arbetstitel, arbetstyp och -kod, uppgifter om anställningsavtal, chef, långvariga tjänstledigheter (start- och slutdatum, typ och anledning), projekt- och internationella uppdrag, pensionsinformation och disciplinära åtgärder
- Personalutveckling: målsättning och resultat, kompetens, utvecklingsplan, potential- och prestationsinformation, successionsplanering
- Utbildning, licenser och certifikat, kompetenser och kvalifikationer
- Kompensationer och relaterad information: lön, förmåner (däribland sjukvårds-, försäkrings-, spar- och hälsoplaner), traktamenten, rang, långsiktiga och kortfristiga incitament, belöningar och skatteinformation
- Information om rekryteringsprocessen: ansökningar, meritförteckningar, information om bakgrundskontroller, kompetensprover och testresultat
- Register om din användning av UPM:s IT-verktyg och -tjänster, som IP-adress, MAC-adress och webbläsarfingeravtryck
- Loggningsinformation som genereras från din användning av UPM:s IT-verktyg och IT-tjänster
Användning av programvarulicenser, t.ex. användningsmätningar - Information om arbetstidshantering
- Övervakning: inspelningar från videoövervakning, platsen där du arbetar
- Kommunikation som tillåts enligt lag: telefoninspelningar, röstmeddelanden, e-postmeddelanden, chatt, samarbetsverktyg, inspelningar av Teams-möten, transkriptioner av möten
- Affärsreseinformation: flyg-, hotell- och bilbokningshistorik, faktureringshistorik över kostnader för resor och uppehälle samt kontoutdrag för företagskreditkortet, pass
UPM kan samla in följande speciella kategorier av personuppgifter i vissa länder på grund av tvingande lagstiftning:
- Etniskt ursprung (USA)
- Medicinsk och hälsorelaterad information: medicinsk diagnos, sjukdomshistoria, information om funktionshinder, sjukskrivningar, drogtestresultat, information om olyckor och medicinska undersökningar för ansökan om livförsäkring
- Hälsoinformation kan också härledas från den kostinformation som du har lämnat i samband med en evenemangsregistrering.
- Biometrisk information: FaceID eller fingeravtryck i bärbara datorer (endast om du har aktiverat det), fingeravtryck i arbetstidshantering (Mexiko)
- Fackföreningsmedlemskap (Österrike, Finland, Italien, Spanien, Sydafrika och Storbritannien)
Typerna av personuppgifter som vi samlar in om dig kan variera beroende på din plats (land) och din befattning i organisationen. I vissa jurisdiktioner kan lokala lagstadgade krav gälla som kräver eller inte tillåter behandling av vissa typer av personuppgifter.
Användning av personuppgifter (syften och rättslig grund för behandling)
UPM kan behandla dina personuppgifter för att
- föra register över arbetstagaruppgifter som krävs enligt nationell lagstiftning
- hantera avlöningslistan och uppfylla andra lagstadgade krav (t.ex. lön, pension och rehabilitering)
- tillhandahålla tjänster och självbetjäning för anställda (t.ex. HR-tjänster)
- erbjuda anställningsrelaterade förmåner (t.ex. aktiesparprogram för anställda, telefon-, bil- eller cykelförmån)
- organisera och hantera utbildningar, inklusive certifieringsprogram för användare eller anställda
- möjliggöra och stödja karriärutveckling och arbetsrotation
- utvärdering av prestation och potential
- bevilja tillträde till UPM:s enheter
- registrera arbetstid (tidshanteringsändamål)
- säkra och övervaka IT-infrastrukturen och möjliggöra en effektiv användning av IT
- registrera åtkomst till IT-system för undersökningsändamål
- identifiera och logga åtgärder
- autentisera och auktorisera användare
- säkra och hantera åtkomst till datasystem
- lösa incidenter, felsökning
- undersöka och åtgärda påstådda oegentligheter, inklusive disciplinära åtgärder
- hantera en reseportal med självbetjäning för anställda, inklusive hantering av affärsresor och ersättning för anställdas resekostnader
- registrering och behandling av säkerhetsfrågor, säkerställande av arbetsplatssäkerhet och hantering av olyckor och tillbud på arbetsplatsen
- affärsprocess- och produktutveckling
- företagets interna och externa kommunikation, t.ex. enkäter och nyheter från Griffin Forum
- organisera och hantera evenemang (t.ex. registreringar, hantering av kostpreferenser)
- utöva de rättigheter och skyldigheter som följer av nationell lagstiftning
- utföra statistisk analys
Den rättsliga grunden för UPM:s behandling av anställdas personuppgifter är ett anställningsavtal mellan UPM och den anställda, UPM:s berättigade intressen, UPM:s rättsliga skyldigheter och, i sällsynta fall, ett samtycke från den anställda. Exempel på dessa ges i följande tabell: