Informasjon om behandling av personopplysninger for jobbsøkere

Sist oppdatert juni 2022
For English press here

Denne informasjonsteksten beskriver behandlingen av personopplysninger for arbeidssøkere i forbindelse med rekrutteringsprosessen.

Med personopplysninger menes informasjon som direkte eller indirekte kan identifisere deg, f.eks. navn eller adresse.

Hvem er behandlingsansvarlig for personopplysningene dine?

NCC-selskapet som utlyser en stilling, er behandlingsansvarlig for slik behandling av personopplysninger i samsvar med denne informasjonsteksten.

Hvor samler vi inn personopplysninger?

Vi samler inn personopplysninger fra:

  • Deg. Vi samler inn personopplysningene du oppgir til oss i søknaden og CV-en din.
  • Referansepersoner. Vi utfører vanligvis referansesjekker som en del av rekrutteringsprosessen og samler inn personopplysningene som referansepersonene dine oppgir til oss om deg.
  • Konsernselskaper.  Selskapene i NCC-konsernet samarbeider med hverandre og kan dele personopplysninger seg imellom.
  • Offentlig tilgjengelige kilder.  Vi kan også samle inn personopplysninger om deg fra offentlig tilgjengelige kilder.
  • Rekrutteringsbyråer. Vi bruker, der det er aktuelt, ulike rekrutteringsbyråer som hjelper oss med å rekruttere til visse tjenester, og vi samler i slike tilfeller inn personopplysningene de deler med oss.

Hvilke personopplysninger samler vi inn?

Vi behandler bare informasjonen vi trenger, avhengig av hvilken stilling du har søkt og hvordan du samhandler med oss.  Vi behandler og bruker følgende kategorier av personopplysninger:

  • Kommunikasjon. Innhold i kommunikasjon med oss, f.eks. innhold i e-postmeldinger eller svar som du gir i forbindelse med en rekruttering.
  • Kontaktinformasjon. Opplysninger som gjør det mulig å kontakte deg, f.eks. adresse, e-postadresse og telefonnummer
  • Identitetsopplysninger. Opplysninger som gjør det mulig å identifisere deg, f.eks. navn og eventuelt personnummer eller tilsvarende.
  • Informasjon om kvalifikasjoner. Personopplysninger om dine kvalifikasjoner som utdannelse, arbeidserfaring, yrkesbevis og førerkort.
  • Profilinformasjon. Informasjon om profilen din, for eksempel kjønn og alder, nåværende stilling, ansettelseshistorikk i NCC eller annen arbeidsgiver.
  • Testinformasjon. Personopplysninger fra testresultater du har gjennomført som en del av rekrutteringsprosessen, f.eks. type test, testdato og testresultat.

Til hvilke formål og med hvilket rettslig grunnlag bruker vi personopplysningene dine?

Vi behandler personopplysninger om søkere for de overordnede formålene som er beskrevet i dette avsnittet.  Vær oppmerksom på at ikke alle behandlingsaktiviteter vil gjelde for deg, det kan variere avhengig av hvordan du samhandler med oss og hvilken stilling du har søkt.

Administrere rekrutteringsprosessen

Vi bruker personopplysninger til å administrere rekrutteringsprosessen, for eksempel til å samle inn og gjennomgå søknaden din (inkludert CV og søknadsbrev) og til å evaluere søknaden din og kommunisere med deg i rekrutteringsprosessen.

  Personopplysninger 

Rettslig grunnlag

    • Identitetsopplysninger
  • Kommunikasjon
  • Kontaktopplysninger
  • Profilinformasjon
  • Informasjon om kvalifikasjoner 

 

Oppfyllelse av avtale. Behandlingen er nødvendig for å iverksette tiltak før det inngås en potensiell ansettelsesavtale.

 Legitim interesse.  I den grad du ikke har bedt om et spesifikt tiltak, er behandlingen nødvendig for å ivareta vår legitime interesse av å administrere rekrutteringsprosessen.

 Behandlingen av personnummeret ditt er nødvendig for det aktuelle formålet, det vil si for å administrere rekrutteringsprosessen og verifisere identiteten din.

 

Utføre referansesjekk

Vi bruker personopplysninger til kandidater og referansepersoner for å utføre referansesjekker, for eksempel til å kommunisere og verifisere kandidatens kvalifikasjoner og lære mer om kandidatens bakgrunn, erfaring og ferdigheter.

Personopplysninger

Rettslig grunnlag

    • Kommunikasjon
  • Kontaktopplysninger
  • Identitetsopplysninger
  • Profilinformasjon

Legitim interesse. Behandlingen er nødvendig for å ivareta vår legitime interesse av å kontakte deg for å få en mening om kandidaten i forbindelse med rekrutteringsprosessen.  

Gjennomføre tester før ansettelse

Hvis det er aktuelt, gjennomfører vi tester før ansettelse (for eksempel screeningtester) som en del av rekrutteringsprosessen. Hvis det er nødvendig med tester før ansettelse, vil vi informere deg om dette og få ditt samtykke til å delta i slike kontroller og tester.

Personopplysninger

Rettslig grunnlag

    •  Kommunikasjon
  • Kontaktopplysninger
  • Identitetsopplysninger
  • Profilinformasjon
  • Testinformasjon

Legitim interesse.  Behandlingen er nødvendig for å ivareta vår legitime interesse av å gjennomføre og evaluere resultatene av tester før ansettelse

Evaluering av bakgrunnssjekk

Vi mottar og evaluerer resultatene fra bakgrunnssjekk utført av eksterne selskaper. Bakgrunnssjekken vil inneholde ulike verifiseringspunkter avhengig av hvilken stilling du har søkt. Det rettslige grunnlaget for behandlingen er vår legitime interesse i å motta og analysere resultater fra bakgrunnssjekker.

Selskapet som utfører bakgrunnssjekkene vil informere deg i detalj om kildene til personopplysningene og vil be om din godkjenning for at slike bakgrunnssjekker skal kunne gjennomføres.

Følge og opp og evaluere rekrutteringsprosessen

Vi bruker personopplysninger til å følge opp og evaluere rekrutteringsprosessen, for eksempel til å lage rapporter og statistikk over antall søkere til en stilling.  Informasjon om hvordan søkeren opplevde rekrutteringsprosessen kan samles inn gjennom en frivillig undersøkelse.

Personopplysninger

Rettslig grunnlag

    •  Identitetsopplysninger
  • Informasjon om kvalifikasjoner
  • Profilinformasjon
  • Frivillige opplysninger sendt via spørreundersøkelser

Legitim interesse.  Behandlingen er nødvendig for å ivareta vår legitime interesse av å følge opp og evaluere rekrutteringsprosessen.

Fastsette, utøve og forsvare rettslige krav

Ved behov bruker vi personopplysningene dine til å fastsette, utøve og forsvare rettslige krav, for eksempel i forbindelse med en tvist eller rettssak. For dette formålet vil vi dele personopplysninger med ulike mottakere, se nedenfor.

Personopplysninger

Rettslig grunnlag

  Kun de kategoriene av personopplysninger som er nødvendige for å håndtere og forsvare et rettslig krav i det enkelte tilfellet.  

Legitim interesse. Behandlingen er nødvendig for å ivareta vår legitime interesse av å fastsette, utøve og forsvare rettslige krav.

Oppfylle rettslige forpliktelser

Vi bruker personopplysninger, om nødvendig, til å oppfylle rettslige forpliktelser og overholde gjeldende lovgivning, for eksempel til å oppfylle ansettelses- og personvernforpliktelser.

  Personopplysninger 

Rettslig grunnlag

Kun de kategoriene av personopplysninger som er nødvendige for å håndtere og oppfylle den relevante rettslige forpliktelsen.

 Oppfylle rettslig forpliktelse. Behandlingen er nødvendig for å oppfylle våre rettslige forpliktelser.  

 

Hvordan beskytter vi personopplysningene dine?

Vi iverksetter tiltak for å sikre at personopplysningene vi behandler alltid er beskyttet, og at behandlingen vår skjer i samsvar med gjeldende personvernlovgivning og våre interne retningslinjer og rutiner. Informasjonssikkerhet og sikring av hensiktsmessig personvern er viktig for oss. Vi har som mål å gjennomføre sikkerhetstiltak i samsvar med den internasjonale standarden ISO 27000 for å etablere et hensiktsmessig personvern og forhindre og oppdage videreformidling av personopplysninger til uautoriserte parter.

Hvilke mottakere deler vi personopplysningene dine med?

Ved behov deler vi personopplysningene dine med ulike mottakere av forskjellige årsaker.  Hvilke mottakere vi deler personopplysningene dine med, avhenger av hvordan du samhandler med oss. Hvis vi ikke har oppgitt noe annet nedenfor, er mottakeren ansvarlig for sin egen bruk av dine personopplysninger.

Tjenesteleverandører

For å håndtere personopplysninger deler vi personopplysninger med tjenesteleverandører som vi har engasjert. Disse tjenesteleverandørene tilbyr for eksempel IT-tjenester. Når tjenesteleverandørene behandler personopplysninger på våre vegne og i samsvar med våre anvisninger, er de databehandlere for oss, og vi er ansvarlige for håndteringen av personopplysningene dine. Tjenesteleverandørene kan ikke bruke personopplysningene dine til egne formål, og de er pålagt ved lov og avtale med oss å beskytte opplysningene dine.

Rekrutteringsbyråer

Når vi bruker rekrutteringsbyråer til å håndtere rekrutteringsprosessen, deler vi personopplysninger med dem til samme formål. I den grad de opptrer som databehandlere for oss, er vi ansvarlige for behandlingen av personopplysningene dine.

Formål

Personopplysninger

Rettslig grunnlag

Administrere rekrutteringsprosessen

  • Kommunikasjon
  • Kontaktopplysninger
  • Identitetsopplysninger
  • Informasjon om kvalifikasjoner

Legitim interesse.  I den grad du ikke har bedt om et spesifikt tiltak, er behandlingen nødvendig for å ivareta vår legitime interesse av å administrere rekrutteringsprosessen.  

Selskaper som utfører bakgrunnssjekk

Hvis vi bruker eksterne selskaper til bakgrunnssjekk (se ovenfor), deler vi grunnleggende informasjon med dem slik at de kan utføre bakgrunnssjekken og rapportere resultatet til oss.  Resultatet fra bakgrunnssjekken beholdes kun i 14 dager etter at resultatet er meddelt søkeren.

Formål

Personopplysninger

Rettslig grunnlag

Identifisering av deg i forbindelse med bakgrunnssjekk

    • Identitetsopplysninger

Legitim interesse. Behandlingen er nødvendig for å ivareta vår legitime interesse av å få hjelp til å utføre bakgrunnssjekker.

Konsernselskaper

Bedrifter i NCC-konsernet samarbeider med hverandre, og derfor kan vi dele personopplysninger oss imellom.

Formål

Personopplysninger

Rettslig grunnlag

Kommunikasjon mellom medarbeidere

  • Kommunikasjon
  • Kontaktopplysninger
  • Identitetsopplysninger
  • Informasjon om kvalifikasjoner
  • Profilinformasjon

Legitim interesse. Behandlingen er nødvendig for å ivareta våre medarbeideres legitime interesse.

Andre mottakere

Ved behov deler vi personopplysningene dine med andre mottakere av følgende årsaker:

  • for å håndtere en fusjon eller salg av virksomheten,
  • for å håndtere og forsvare rettslige krav og rettigheter,
  • for å oppfylle rettslige forpliktelser,
  • for å besvare en forespørsel, og
  • for å beskytte og ivareta sikkerheten til våre medarbeidere.
  Formål 

Personopplysninger

Rettslig grunnlag

Håndtere en fusjon eller salg av virksomheten

Kun personopplysninger som er nødvendige for dette formålet, deles med mottakeren.

Legitim interesse. Behandlingen er nødvendig for å ivareta vår og kjøperens legitime interesse i å fullføre salget eller fusjonen.

Fastsette, utøve og forsvare rettslige krav

Kun personopplysninger som er nødvendige for dette formålet, deles med mottakeren

Legitim interesse. Behandlingen er nødvendig for at vi skal kunne ivareta vår legitime interesse i å fastsette, utøve og forsvare rettslige krav.

Oppfylle rettslige forpliktelser

Kun kategoriene av personopplysninger som er nødvendige for å oppfylle det rettslige kravet i det enkelte tilfellet.

Rettslig forpliktelse. Behandlingen er nødvendig for å oppfylle rettslige forpliktelser, f.eks. når det gjelder medarbeidernes medbestemmelsesrett.

Besvare en forespørsel

Kun personopplysninger som er nødvendige for dette formålet, deles med mottakeren.

Legitim interesse eller for å oppfylle en rettslig forpliktelse. I den grad vi er forpliktet til å besvare en forespørsel, brukes personopplysninger til å oppfylle denne rettslige forpliktelsen.

Ellers er behandlingen basert på en interesseavveining der det er nødvendig for å ivareta vår og bestillerens legitime interesse av å besvare forespørselen.

 

Hvor behandler og lagrer vi personopplysningene?

Vi streber alltid etter å lagre personopplysninger innen EU. I noen tilfeller vil personopplysningene dine bli delt med mottakere utenfor EU/EØS-området, f.eks. tjenesteleverandører som vi har engasjert. 

For å sikre at personopplysningene er beskyttet, sørger vi for at det finnes egnede sikkerhetstiltak på plass med samtlige tjenesteleverandører som håndterer personopplysningene dine utenfor EU/EØS-området i lys av mottakerlandets lovgivning. Vanligvis inngår vi dataoverføringsavtaler som inneholder såkalte standard avtaleklausuler for overføring av personopplysninger. 

Hvis du ønsker mer informasjon om hvilke land utenfor EU/EØS-området vi overfører personopplysningene dine til, og hvilke sikkerhetstiltak vi har iverksatt for å beskytte personopplysningene dine, ber vi deg kontakte oss.

Hvor lenge lagrer vi personopplysningene dine?

Vi lagrer personopplysningene dine bare så lenge vi trenger for å oppfylle formålet vårt med å behandle dem og for å oppfylle gjeldende lovgivning. Vi bruker følgende kriterier for å fastsette lagringsperioden:

  • så lenge rekrutteringsprosessen pågår,
  • så lenge det er nødvendig i samsvar med rettslige forpliktelser som NCC er bundet av 
  • så lenge personopplysninger kan være nødvendige for å fastsette, utøve og forsvare rettslige krav (dvs. med henvisning til gjeldende lovgivning og andre begrensninger), og
  • så lenge vi har et annet legitimt forretningsformål for å lagre personopplysningene (f.eks. for å evaluere rekrutteringsprosessen).

 

Personopplysninger som behandles ved bakgrunnssjekker vil kun bli behandlet i rekrutteringsprosessen og vil ikke bli dokumentert eller lagret.