Tietosuojakäytäntö yrityksen Musti ja Mirri Oy työnantajamielikuva- ja rekrytointipalveluille
Julkaisupäivä: 15-08-2024
Musti ja Mirri Oy hallinnoi työnantajamielikuvaansa ja rekrytointiprosessiaan -urasivustonsa (Urasivusto) ja siihen liittyvän hakijaseurantajärjestelmän avulla.
Tässä tietosuojakäytännössä kerromme, miten käsittelemme henkilötietojasi, jos:
- Käyt Urasivustollamme (jolloin sinut määritellään Kävijäksi)
- Olet yhteydessä meihin Urasivustomme kautta luodaksesi profiilin ja vastaanottaaksesi tietoa nykyisistä tai tulevista avoimista työpaikoistamme (jolloin sinut määritellään Yhteyttä ottavaksi hakijaksi)
- Haet työpaikkaa meiltä Urasivustomme tai kolmannen osapuolen palvelun kautta (jolloin sinut määritellään Työpaikan hakijaksi)
- Keräämme tietoja sinusta muilta osapuolilta ja muista sivustoista ja palveluista, kun uskomme profiilisi olevan sopiva nykyisiin tai tuleviin avoimiin työpaikkoihimme (jolloin sinut määritellään Hankituksi hakijaksi)
- Saamme tietoja sinusta työntekijöiltämme tai kumppaneiltamme, jos he uskovat profiilisi olevan sopiva nykyisiin tai tuleviin avoimiin työpaikkoihimme (jolloin sinut määritellään Suositelluksi hakijaksi)
- Saamme tietoja sinusta hakijalta, joka on ilmoittanut sinut suosittelijakseen (jolloin sinut määritellään Suosittelijaksi).
Tässä tietosuojakäytännössä kerrotaan myös, mitä oikeuksia sinulla on käsittelemiemme henkilötietojesi suhteen ja miten voit käyttää näitä oikeuksia.
Kun tässä tietosuojakäytännössä käytetään termiä Hakija, sillä viitataan Yhteyttä ottavaan hakijaan, Työpaikan hakijaan, Hankittuun hakijaan ja Suositeltuun hakijaan, ellei toisin mainita.
1. Tietoja henkilötietojen käsittelystä
Henkilötietoja ovat kaikki tiedot, jotka voidaan suoraan tai epäsuorasti yhdistää henkilöön. Esimerkkejä henkilötiedoista ovat nimi, sähköpostiosoite, puhelinnumero ja IP-osoite. Henkilötietojen käsittelyä on kaikki automatisoitu henkilötietojen käsittely, kuten henkilötietojen kerääminen, luominen, analysointi, luovuttaminen ja poistaminen.
Kerromme työnhakuun liittyvästä ja hakijoiden henkilötietojen käsittelystä tarkemmin tässä tietosuojakäytännössä. Noudatamme henkilötietojen käsittelyssä EU:n yleistä tietosuoja-asetusta, kansallista lainsäädäntöä, viranomaisten määräyksiä ja ohjeita sekä hyvää tietojenkäsittelytapaa.
Henkilö- ja tunnistamistietoja kerätään vain ennalta määriteltyihin tarkoituksiin, eikä niitä käsitellä näiden tarkoitusten kanssa yhteensopimattomalla tavalla.
2. Mitä henkilötietoja käsittelemme?
Kaikki henkilöt
- Laitetiedot - Jos käyt Urasivustollamme, keräämme tietoja laitteestasi, kuten IP-osoite, selaintyyppi ja -versio, käyttäytyminen istunnon aikana, liikenteen lähde, näytön resoluutio, valittu kieli, maantieteellinen sijainti, käyttöjärjestelmä ja laitteen asetukset/käyttö.
- Tekniset ja tilastolliset tiedot - Jos käyt Urasivustollamme, keräämme teknisiä ja tilastollisia tietoja sivuston käytöstäsi, kuten tietoja siitä, missä URL-osoitteissa vierailet ja mitä toimia teet sivustolla.
- Viestintätiedot - Keräämme ja tallennamme viestintäsi sisältämät tiedot, kun olet yhteydessä meihin. Tähän voivat sisältyä sähköpostiviestien sisältö, videotallenteet, viestit sosiaalisessa mediassa, tilillesi lisäämäsi tiedot, kyselyt jne.
- Yhteystiedot - Esimerkiksi nimesi, sähköpostiosoitteesi, puhelinnumerosi ja fyysinen osoitteesi.
- Tiedot haastatteluista, arvioinneista ja muista rekrytointiprosessin vaiheista. - Esimerkiksi muistiinpanot haastatteluista, arvioinnit ja testit, palkkatoiveet.
- Hakemuksesi tiedot - Esimerkiksi CV:si, työhakemuksesi, työnäytteesi, suosituksesi, suosittelukirjeesi ja koulutuksesi.
- Julkisen profiilisi tiedot - Tiedot, jotka keräämme työkokemuksestasi julkisista lähteistä, kuten LinkedInistä tai nykyisen työnantajasi sivustosta.
- Suosittelijoilta saadut tiedot - Tiedot, jotka saamme työntekijöiltämme tai kumppaneiltamme, jotka suosittelevat sinua meille, tai henkilöiltä, jotka olet ilmoittanut suosittelijoiksesi.
3. Mistä saamme henkilötietosi?
Kaikki henkilöt
- Urasivustolta. Kun vierailet Urasivustollamme, keräämme teknistä ja tilastollista tietoa Urasivuston käytöstäsi ja laitteeltasi.
- Sinulta. Saamme suuren osan käsittelemistämme tiedoistasi sinulta, esimerkiksi kun haet työpaikkaa meiltä tai otat meihin yhteyttä. Voit aina olla antamatta meille tietojasi. Ilman henkilötietojasi emme kuitenkaan pysty käsittelemään hakemustasi tai antamaan sinulle pyytämiäsi tietoja.
- Henkilöltä, joka on ilmoittanut sinut suosittelijaksi. Jos Hakija on ilmoittanut sinut suosittelijaksi, keräämme yhteystietosi hakijalta, jotta voimme ottaa sinuun yhteyttä.
- Julkisista lähteistä. Voimme kerätä henkilötietojasi julkisista lähteistä, kuten LinkedInistä tai nykyisen työnantajasi verkkosivustosta.
- Suosittelijoiltamme. Voimme kerätä henkilötietojasi työntekijöiltämme tai kumppaneiltamme (kuten rekrytointipalveluntarjoajilta), jos he uskovat profiilisi olevan sopiva nykyisiin tai tuleviin avoimiin työpaikkoihimme.
- Suosittelijoiltasi. Jos ilmoitat meille suosittelijoita, voimme kerätä henkilötietojasi heiltä.
- Tiedot, jotka luomme itse tai yhdessä sinun kanssasi. Hakemustasi ja profiiliasi koskevat tiedot luomme yleensä itse tai yhdessä kanssasi rekrytointiprosessin aikana. Tämä voi sisältää esimerkiksi haastatteluja koskevat muistiinpanot, arvioinnit ja testit.
4. Mihin käytämme henkilötietojasi ja mikä on käsittelyn oikeusperuste?
Kun käsittelemme henkilötietojasi tässä tietosuojakäytännössä kuvattuihin tarkoituksiin, oikeusperusteena on oikeutettu etumme, jotta voimme rekrytoida päteviä osaajia. Olemme todenneet, että meillä on oikeutettu etu käsitellä henkilötietoja tätä tarkoitusta varten, ja että käsittely on tarpeen tämän tarkoituksen saavuttamiseksi.
Voit pyytää meiltä lisätietoja siitä, miten tämä arviointi on tehty. Katso yhteystietomme jäljempänä osioista 8 ja 9.
Tietyissä olosuhteissa henkilötietojasi käsitellään vain, jos ja kun annat suostumuksesi käsittelyyn. Näin on esimerkiksi silloin, kun ehdotamme haastattelun tallentamista. Lisätietoja oikeudestasi peruuttaa suostumuksesi on jäljempänä osiossa 8.
Käyttötarkoitus: Meille lähetettyjen profiilien ja hakemusten läpikäynti
Käsiteltävät tiedot: Kaikkia edellä lueteltuja henkilötietoryhmiä voidaan käyttää tähän tarkoitukseen
Oikeusperuste: Oikeutettu etu
Käyttötarkoitus: Ammatillisen profiilisi koostaminen ja arvioiminen omasta aloitteestamme
Käsiteltävät tiedot: Kaikkia edellä lueteltuja henkilötietoryhmiä voidaan käyttää tähän tarkoitukseen.
Oikeusperuste: Oikeutettu etu
Käyttötarkoitus: Tiedon tarjoaminen avoimista työpaikoistamme
Käsiteltävät tiedot: Yhteystiedot ja viestintätiedot
Oikeusperuste: Suostumus
Käyttötarkoitus: Yhteyden ottaminen sinuun tietyistä, tulevista työpaikoistamme
Käsiteltävät tiedot: Kaikkia edellä lueteltuja henkilötietoryhmiä voidaan käyttää tähän tarkoitukseen.
Oikeusperuste: Oikeutettu etu
Käyttötarkoitus: Omiemme ja muiden etujen suojeleminen ja valvominen esimerkiksi oikeudellisten vaateiden yhteydessä.
Käsiteltävät tiedot: Kaikkia edellä lueteltuja henkilötietoryhmiä voidaan käyttää tähän tarkoitukseen.
Oikeusperuste: Oikeutettu etu
Käyttötarkoitus: Henkilötietojesi jakaminen muille vastaanottajille alla olevassa osiossa 5 mainittuihin tarkoituksiin
Käsiteltävät tiedot: Kaikkia edellä lueteltuja henkilötietoryhmiä voidaan käyttää tähän tarkoitukseen.
Oikeusperuste: Oikeutettu etu ja lakisääteinen velvollisuus
Käyttötarkoitus: Urasivuston sekä evästeiden ja muiden seurantatekniikoiden käyttöä koskevat tiedot, ks. Evästekäytäntö.
Käsiteltävät tiedot: Evästesuostumukset ja laitetiedot
Oikeusperuste: Oikeutettu etu
Käyttötarkoitus: Urasivuston ylläpitäminen, kehittäminen, testaaminen ja tietoturvan varmistaminen
Käsiteltävät tiedot: Laitetiedot, tekniset ja tilastolliset tiedot
Oikeusperuste: Oikeutettu etu
Käyttötarkoitus: Urasivuston ja sen sisältöjen käytön analysointi, tilastotietojen kerääminen ja sivuston toiminnan tehostaminen
Käsiteltävät tiedot: Laitetiedot, tekniset ja tilastolliset tiedot
Oikeusperuste: Oikeutettu etu ja suostumus
Käyttötarkoitus: Haastattelujen tallentaminen
Käsiteltävät tiedot: Viestintätiedot
Oikeusperuste: Suostumus
Käyttötarkoitus: Yhteyden ottaminen sinuun, jotta voimme pyytää sinua antamaan palautetta rekrytointiprosessin sujuvuudesta
Käsiteltävät tiedot: Yhteystiedot
Oikeusperuste: Oikeutettu etu
Käyttötarkoitus: Käytämme rekrytointipalveluja esimerkiksi saadaksemme käyttöömme laajemman hakijajoukon ja hyödyntääksemme asiantuntemusta ehdokkaiden seulonnassa
Käsiteltävät tiedot: Nimi, puhelinnumero, sähköposti ja työhistoria. Kerättävät ja käsiteltävät tiedot vaihtelevat tehtäväkohtaisesti.
Oikeusperuste: Oikeutettu etu
Käyttötarkoitus: Henkilö- ja soveltuvuusarviointien teettäminen
Käsiteltävät tiedot: Raportti työntekijän soveltuvuudesta
Oikeusperuste: Suostumus
Käyttötarkoitus: Terveydentilaan ja luottotietoihin liittyviä tietoja kerätään ja käsitellään vain, mikäli työtehtävät edellyttävät tällaisen tarkastuksen tekemistä. Tietoja käsitellään terveysriskien vähentämiseksi, työturvallisuuden varmistamiseksi ja laittomien toimien riskien minimoimiseksi
Käsiteltävät tiedot: Raportti kelpoisuudesta tai esteistä rekrytoinnin osalta
Oikeusperuste: Suostumus
5. Kenelle luovutamme henkilötietojasi?
Toimittajamme. Luovutamme henkilötietojasi toimittajillemme, jotka tarjoavat palveluja ja toimintoja työnantajamielikuva- ja rekrytointiprosessissamme. Tällaisia ovat esimerkiksi rekrytointipalvelujen tarjoajat sekä Urasivustomme ja siihen liittyvän hakijaseurantajärjestelmän toimittaja.
Konserniyrityksemme. Luovutamme henkilötietojasi konserniyrityksillemme, jotka tarjoavat palveluja ja toimintoja työnantajamielikuva- ja rekrytointiprosessissamme, kuten pääsyn tiettyihin järjestelmiin ja ohjelmistoihin.
Yritykset, jotka tarjoavat evästeitä Urasivustolla. Jos annat siihen suostumuksesi, evästeitä käyttävät meidän lisäksemme muut yritykset, jotka käyttävät evästeiden keräämiä tietoja omien tietosuojakäytäntöjensä mukaisesti. Lisätietoja siitä, mitä evästeitä tämä koskee on Evästekäytännössämme.
Viranomaiset ja muut julkiset toimijat, jotka määräävät meidät luovuttamaan tietoja. Luovutamme henkilötietojasi viranomaisille ja muille julkisille toimijoille, kun meillä on lakisääteinen velvollisuus tehdä niin.
Oikeuskäsittelyn osapuolet. Jos se on tarpeen oikeuksiemme suojaamiseksi tai puolustamiseksi, luovutamme henkilötietojasi viranomaisille tai muille osapuolille, jotka ovat osallisina mahdollisessa tai käynnissä olevassa oikeuskäsittelyssä. Tämä voi koskea esimerkiksi syrjintää koskevia vaatimuksia.
Fuusiot, yritysostot jne. Voimme luovuttaa henkilötietojasi muille prosessiin osallistuville osapuolille mahdollisen fuusion, yrityksen omaisuuden myynnin, rahoituksen tai koko liiketoimintamme tai sen osan ostamisen yhteydessä toiselle yritykselle.
6. Milloin siirrämme henkilötietojasi EU- / ETA-alueelle ja kuinka suojaamme niitä silloin?
Pyrimme aina käsittelemään henkilötietojasi EU-/ETA-alueella.
Jotkut toimittajamme ja niiden alihankkijat kuitenkin käsittelevät henkilötietojasi EU-/ETA-alueen ulkopuolella. Käytämme myös toimittajia, joiden emoyhtiö tai joiden alihankkijan emoyhtiö on EU-/ETA-alueen ulkopuolella. Olemme näissä tapauksissa ottaneet huomioon vaaran, että henkilötietoja voidaan luovuttaa EU-/ETA-alueen ulkopuolella oleviin maihin esimerkiksi viranomaisten pyynnöstä.
Tilanteissa, joissa toinen henkilötietojesi vastaanottaja (kuten kuvattu yllä olevassa osiossa 5) on EU-/ETA-alueen ulkopuolella, myös henkilötietojasi siirretään EU-/ETA-alueen ulkopuolelle.
Kun me (tai jokin toimittajistamme) siirrämme henkilötietojasi EU-/ETA-alueen ulkopuolelle, varmistamme, että käytämme GDPR:ssä hyväksyttyjä suojatoimia siirron mahdollistamiseksi. Käytössämme ovat seuraavat suojatoimet:
- EU-komission päätös siitä, että EU-/ETA-alueen ulkopuolella olevan maan, johon henkilötietojasi siirretään, tietosuoja on riittävällä tasolla, joka vastaa GDPR:n tarjoamaa tasoa. Erityisesti luotamme EU-komission riittävyyttä koskevaan päätökseen Yhdysvaltojen osalta niin sanotun EU:n ja Yhdysvaltojen välisen tietosuojakehyksen kautta ja Yhdistyneen kuningaskunnan riittävyyttä koskevaan päätökseen.
- Sisällyttämällä EU-komission vakiosopimuslausekkeet sopimukseen EU-/ETA-alueen ulkopuolella olevan henkilötietojen vastaanottajan kanssa. Tämä tarkoittaa, että vastaanottaja takaa, että GDPR:n edellyttämä henkilötietojesi tietosuojan taso on edelleen voimassa ja että oikeutesi on turvattu.
Kun henkilötietojasi siirretään EU-/ETA-alueen ulkopuolelle, otamme myös käyttöön asianmukaiset tekniset ja organisatoriset suojatoimet suojataksemme luovutettavia henkilötietoja. Mitä suojatoimenpiteitä tarkkaan ottaen otamme käyttöön riippuu siitä, mikä on teknisesti toteutettavissa ja riittävän tehokasta kyseessä olevassa siirrossa.
Mikäli haluat lisätietoa tilanteista, joissa henkilötietojasi siirretään EU-/ETA-alueen ulkopuolelle, voit ottaa meihin yhteyttä. Löydät yhteystietomme alla olevista osioista 9 ja 10.
7. Kuinka kauan säilytämme henkilötietojasi?
Kaikki henkilöt
Jos käsittelemme henkilötietojasi voidaksemme suojella ja valvoa oikeuksiamme, säilytämme henkilötietojasi, kunnes asianomainen oikeudellinen kysymys on ratkaistu lopullisesti.
Evästeiden säilytysajat on määritelty -evästekäytännössä.
Jos olet Yhteyttä ottava hakija, säilytämme tietojasi kaksi vuotta aktiivisen yhteydenpitoajan jälkeen.
Jos olet Työpaikan Hakija, säilytämme tietojasi kaksi vuotta rekrytoinnin päättymisen jälkeen.
Jos et pääse jatkoon alkuperäisessä rekrytointiprosessissa, pyydämme lupaasi säilyttää henkilötietojasi 18 kuukauden ajan, jotta voimme harkita sinua tuleviin avoimiin työpaikkoihin ja mahdollisesti ottaa sinuun yhteyttä.
Jos sinut on ilmoitettu meille sopivaksi työntekijäksi ja annat suostumuksesi henkilötietojesi käsittelylle, säilytämme tietojasi 90 päivää.
Säilytämme henkilötietojasi niin kauan kuin säilytämme sen Hakijan henkilötietoja, jolle olet toiminut suosittelijana.
8. Mitä oikeuksia sinulla on ja kuinka voit käyttää niitä?
Tietosuojalainsäädäntö – erityisesti EU:n yleinen tietosuoja-asetus – takaa sinulle tiettyjä oikeuksia hallita sitä, miten henkilötietojasi kerätään ja käytetään. Huomaa kuitenkin, että nämä oikeudet eivät ole ehdottomia ja niihin liittyy tiettyjä rajoituksia. Emme esimerkiksi voi poistaa henkilötietojasi, jos meillä on lakisääteinen velvollisuus säilyttää ne. Huomaa myös, että olemme velvollisia pitämään henkilötietosi luottamuksellisina, joten valmistaudu todistamaan henkilöllisyytesi, kun käytät oikeuksiasi.
Jos haluat käyttää alla lueteltuja oikeuksia, ota meihin yhteyttä lähettämällä sähköpostia osoitteeseen privacy(a)mustigroup.com.
Oikeus saada läpinäkyvää tietoa.
Läpinäkyvyys on yksi tietosuojan avaintekijöistä. Sinulla on oikeus saada läpinäkyvää tietoa henkilötietojesi käsittelystä. Vaikka olemme tehneet parhaamme sen varmistamiseksi, että tämä tietosuojaseloste on mahdollisimman läpinäkyvä, voit aina pyytää lisätietoja käsittelystä ottamalla yhteyttä yllä olevaan sähköpostiosoitteeseen.
Oikeus saada pääsy henkilötietoihisi.
Sinulla on oikeus tietää, käsittelemmekö henkilötietojasi. Lisäksi sinulla on oikeus tietää, mitä henkilötietoja meillä on sinusta; niiden käsittelyn tarkoitukset; vastaanottajat, joille henkilötietojasi on luovutettu tai luovutetaan; säilytysajat; tieto siitä, mistä lähteistä henkilötietosi on saatu sekä tiedot henkilötietojesi siirroista kolmansiin maihin. Halutessasi toimitamme sinulle myös kopion kaikista käsiteltävistä henkilötiedoistasi.
Oikeus tietojen oikaisuun.
Jos huomaat, että henkilötietosi ovat virheellisiä, puutteellisia tai vanhentuneita, sinulla on oikeus vaatia tietojen oikaisua tai täydentämistä.
Oikeus tietojen poistamiseen.
Tietyissä tilanteissa sinulla on oikeus vaatia henkilötietojesi poistamista. Huomaa kuitenkin, että tämä oikeus koskee rajoitettuja tilanteita, esimerkiksi jos peruutat suostumuksesi eikä tietojen säilyttämiselle ole muuta laillista perustetta. Emme esimerkiksi voi poistaa henkilötietoja, jotka meidän on säilytettävä noudattaaksemme lakisääteistä velvoitetta, kuten kirjanpitoa koskevia lakeja.
Oikeus käsittelyn rajoittamiseen.
Tietyissä tilanteissa sinulla on oikeus vaatia käsittelyn rajoittamista. Jos esimerkiksi kiistät henkilötietojesi oikeellisuuden, emmekä voi tarkistaa niitä, tai tarvitset poistettavaksi merkittyjä henkilötietoja oikeudellisten vaatimusten laatimista tai puolustamista varten, rajoitamme tällaisten henkilötietojen käsittelyä.
Oikeus siirtää tiedot.
Sinulla on oikeus saada henkilötietosi jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle (jos se on teknisesti mahdollista). Huomaa kuitenkin, että tämä oikeus koskee vain henkilötietoja, joita käsitellään automatisoiduilla keinoilla, jotka olet antanut meille ja joita käsittelemme suostumuksesi tai sopimuksen perusteella.
Oikeus vastustaa tietojenkäsittelyä.
Sinulla on oikeus vastustaa sellaista henkilötietojesi käsittelyä, joka perustuu oikeutettuihin etuihimme. Lisäksi sinulla on ehdoton oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointitarkoituksiin.
Oikeus peruuttaa suostumus.
Sinulla on oikeus peruuttaa suostumuksesi milloin tahansa, jos olet antanut suostumuksesi henkilötietojesi käsittelyyn tiettyjä tarkoituksia varten.
Oikeus tehdä valitus.
Jos epäilet, että henkilötietojasi on käsitelty lainvastaisesti tai et ole tyytyväinen tietosuojakäytäntöihimme, sinulla on aina oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle. Löydät valvontaviranomaisten yhteystiedot alta:
Suomi: https://tietosuoja.fi/ilmoitus-tietosuojavaltuutetulle
Ruotsi: https://www.imy.se/en/privatperson/forms-and-e-services/file-a-gdpr-complaint/
Norja: https://www.datatilsynet.no/en/about-us/contact-us/how-to-complain-to-the-norwegian-dpa/
9. Kenelle osoitan kommenttini tai kysymykseni?
Jos haluat ottaa yhteyttä meihin käyttääksesi oikeuksiasi tai jos sinulla on kysyttävää tai huolenaiheita liittyen siihen, kuinka käsittelemme henkilötietojasi, voit ottaa meihin yhteyttä sähköpostitse osoitteeseen privacy@mustigroup.com.
10. Tämän tietosuojakäytännön päivitykset
Päivitämme tätä tietosuojakäytäntöä tarvittaessa, esimerkiksi jos alamme käsitellä henkilötietojasi uudella tavalla, jos selkeytämme tietoja entisestään tai jos se on tarpeen sovellettavien tietosuojalakien noudattamiseksi.
Kehotamme sinua tarkistamaan tämän sivun säännöllisesti muutosten varalta. Voit aina tarkistaa tämän sivun ylälaidasta, milloin tämä tietosuojakäytäntö on viimeksi päivitetty.
Privacy Notice on Musti ja Mirri Oy Employer Branding and Recruitment Services
Publication Date: 26.8.2024
Musti and Mirri manages its employer branding and recruitment process through its career website Careers and the associated applicant management system.
In this privacy policy, we explain how we process your personal data if:
1. You visit our Career Website (in which case you are defined as a Visitor).
2. You contact us through our Career Website to create a profile and receive information about current or future job openings (in which case you are defined as an Interested Applicant).
3. You apply for a job with us through our Career Website or a third-party service (in which case you are defined as a Job Applicant).
4. We collect information about you from other parties and other websites and services when we believe your profile is suitable for our current or future job openings (in which case you are defined as a Sourced Applicant).
5. We receive information about you from our employees or partners if they believe your profile is suitable for our current or future job openings (in which case you are defined as a Referred Applicant).
6. We receive information about you from an applicant who has listed you as a reference (in which case you are defined as a Referee).
This Privacy Policy also explains what rights you have regarding the personal data we process and how you can exercise those rights.
When the term "Applicant" is used in this Privacy Policy, it refers to an Interested Applicant, Job Applicant, Sourced Applicant, and Referred Applicant, unless otherwise specified.
1. Information on the Processing of Personal Data and Applicable Legislation
Personal data refers to any information that can be directly or indirectly linked to an individual. Examples of personal data include a name, email address, phone number, and IP address. The processing of personal data includes all automated actions involving personal data, such as the collection, creation, analysis, disclosure, and deletion of personal data.
In this Privacy Notice, we provide more detailed information regarding the processing of personal data related to job applications and applicants. We comply with the EU General Data Protection Regulation (GDPR), national legislation, regulatory requirements, and guidelines, as well as best practices in data processing.
Personal and identification data is collected only for predefined purposes and is not processed in ways incompatible with these purposes.
2. What Personal Data Do We Process?
All Individuals:
- Device Information - If you visit our Careers Site, we collect information about your device, such as IP address, browser type and version, session behavior, traffic source, screen resolution, selected language, geographic location, operating system, and device settings/usage.
- Technical and Statistical Information - If you visit our Careers Site, we collect technical and statistical information about your usage of the site, such as the URLs you visit and the actions you take on the site.
- Communication Data - We collect, and store information contained in your communications when you contact us. This may include the content of email messages, video recordings, social media messages, information you add to your account, inquiries, etc.
- Contact Information - For example, your name, email address, phone number, and physical address.
- Information from Interviews, Assessments, and Other Stages of the Recruitment Process - For example, notes from interviews, assessments and tests, salary expectations.
- Application Information - For example, your CV, job application, work samples, references, recommendation letters, and educational background.
- Public Profile Information - Information we collect about your work experience from public sources, such as LinkedIn or your current employer's website.
- Information from Referees - Information we receive from our employees or partners who recommend you to us, or from individuals you have listed as your referees.
3. Where Do We Obtain Your Personal Data?
All Individuals
- From the Careers Website: When you visit our Careers Website, we collect technical and statistical information about your use of the Careers Website and your device.
- From You: We obtain much of the information we process about you directly from you, for example, when you apply for a job with us or contact us. You are always free to withhold your information, but without your personal data, we may not be able to process your application or provide you with the information you have requested.
- From the Person Who Listed You as a Referee: If an Applicant has listed you as a referee, we collect your contact information from the applicant so that we can reach out to you.
- From Public Sources: We may collect your personal data from public sources, such as LinkedIn or your current employer’s website.
- From Our Referees: We may collect your personal data from our employees or partners (such as recruitment service providers) if they believe your profile is suitable for our current or future open positions.
- From Your Referees: If you provide us with referees, we may collect your personal data from them.
- Information We Create Ourselves or Together with You: Information about your application and profile is typically created by us or in collaboration with you during the recruitment process. This may include interview notes, assessments, and tests.
4. How Do We Use Your Personal Data and What Is the Legal Basis for Processing?
When we process your personal data for the purposes described in this Privacy Notice, the legal basis is our legitimate interest in recruiting qualified talent. We have determined that we have a legitimate interest in processing personal data for this purpose and that the processing is necessary to achieve this purpose.
You may request additional information about how this assessment was made. Please refer to sections 8 and 9 below for our contact details.
In certain circumstances, your personal data will only be processed if you provide your consent. For example, this is the case when we propose to record an interview. For more information about your right to withdraw your consent, see section 8 below.
Purpose: Reviewing Profiles and Applications sent to us.
Personal data processed: All the aforementioned categories of personal data may be used for this purpose.
Legal basis: Legitimate interest
Purpose: Compilation and assessment of your professional profile on our own initiative.
Personal data processed: All the aforementioned categories of personal data may be used for this purpose.
Legal basis: Legitimate interest
Purpose: Providing information about our open job positions
Personal data processed: Contact information and communication information
Legal basis: Consent
Purpose: Reaching out to you about specific upcoming job opportunities
Personal data processed: All the aforementioned categories of personal data may be used for this purpose.
Legal basis: Legitimate interest.
Purpose: Protecting and enforcing our own and others' interests, for example, in the context of legal claims
Personal data processed: All the aforementioned categories of personal data may be used for this purpose.
Legal basis: Legitimate interest
Purpose: Sharing your personal data with other recipients for the purposes mentioned in Section 5 below
Personal data processed: All the aforementioned categories of personal data may be used for this purpose.
Legal basis: Legitimate interest and legal obligation.
Purpose: Information about the use of the career site, as well as cookies and other tracking technologies, see Cookie Policy
Personal data processed: Cookie Consents and Device Information
Legal basis: Legitimate interest
Purpose: Maintenance, Development, Testing, and Security of the Career Website
Personal data processed: Device Data, Technical and Statistical Data
Legal basis: Legitimate interest
Purpose: Analyzing the Use of the Career Website and Its Content, Collecting Statistical Data, and Enhancing Website Performance
Personal data processed: Device Data, Technical and Statistical Data
Legal basis: Legitimate interest and Consent
Purpose: Recording Interviews
Personal data processed: Communication data
Legal basis: Consent
Purpose: Contacting you to request feedback on the smoothness of the recruitment process
Personal data processed: Contact details
Legal basis: Legitimate interest
Purpose: We use recruitment services, for example, to access a broader pool of candidates and to leverage expertise in screening applicants
Personal data processed: Name, phone number, email, and work history. The information collected and processed varies depending on the position.
Legal basis: Legitimate interest
Purpose: Conducting personal and suitability assessments
Personal data processed: Report on employee suitability
Legal basis: Consent
Purpose: Information related to health status and credit records is collected and processed only if the job duties require such checks. The information is processed to reduce health risks, ensure occupational safety, and minimize the risks of illegal activities
Personal data processed: Report on eligibility or barriers regarding recruitment
Legal basis: Consent
5. Who do we share your personal data with?
Our suppliers. We share your personal data with our suppliers who provide services and functions related to our employer branding and recruitment processes. This includes, for example, recruitment service providers and the provider of our career site and its applicant tracking system.
Our affiliated companies. We share your personal data with our affiliated companies that offer services and functions related to our employer branding and recruitment processes, such as access to certain systems and software.
Companies that provide cookies on our career site. If you consent, cookies may be used by other companies in addition to us, which collect data through cookies according to their own privacy policies. For more details on which cookies this involves, please refer to our Cookie policy
Authorities and other public bodies. We share your personal data with authorities and other public entities only when we have a legal obligation to do so.
Parties involved in legal proceedings. If necessary to protect or defend our rights, we may share your personal data with authorities or other parties involved in any potential or ongoing legal proceedings. This may include, for example, claims related to discrimination.
Mergers, acquisitions, etc. We may share your personal data with other parties involved in the process in the event of a merger, sale of company assets, financing, or transfer of all or part of our business to another company.
6. When do we transfer your personal data outside the EU/EEA and how do we protect it?
We strive to process your personal data within the EU/EEA. However, some of our suppliers and their subcontractors process your personal data outside the EU/EEA. We also use suppliers whose parent company or whose subcontractor’s parent company is located outside the EU/EEA. In these cases, we have considered the risk that personal data may be transferred to countries outside the EU/EEA, for example, at the request of authorities.
In situations where another recipient of your personal data (as described in section 5 above) is located outside the EU/EEA, your personal data will also be transferred outside the EU/EEA.
When we (or one of our suppliers) transfer your personal data outside the EU/EEA, we ensure that we use GDPR-approved protective measures to facilitate the transfer. We employ the following protective measures:
- A decision by the European Commission that the data protection level of a country outside the EU/EEA to which your personal data is transferred is adequate and corresponds to the level provided by the GDPR. In particular, we rely on EU US Data Privacy Framework and Adequacy decision for the UK.
- By including EU Commission's standard contractual clauses SCC in the contract with the recipient of personal data outside the EU/EEA area. This means that the recipient guarantees that the level of data protection of your personal data required by the GDPR is still valid and that your rights are protected.
When your personal data is transferred outside the EU/EEA area, we also implement appropriate technical and organizational safeguards to protect the personal data being transferred. Exactly which protective measures we implement depends on what is technically feasible and efficient enough for the transfer in question. If you want more information about situations where your personal data is transferred outside the EU/EEA area, you can contact us. You can find our contact information in sections 9 and 10 below.
7. How long do we store your personal data?
All persons
If we process your personal data in order to protect and enforce our rights, we will retain your personal data until the relevant legal issue is finally resolved.
The storage periods for cookies are defined in the cookie policy Cookie policy
- If you are a contact applicant, we will keep your data for two years after the active contact period.
- If you are a Job Applicant, we will keep your data for two years after the end of recruitment.
- If you do not make it through the initial recruitment process, we ask for your permission to retain your personal data for 18 months so that we can consider you for future vacancies and possibly contact you.
- If you have been reported to us as a suitable employee and you give your consent to the processing of your personal data, we will keep your data for 90 days.
We will keep your personal data as long as we keep the personal data of the Applicant for whom you acted as a referee.
8. What rights do you have and how can you use them?
Data protection legislation – in particular the EU's General Data Protection Regulation – guarantees you certain rights to control how your personal data is collected and used. Please note, however, that these rights are not absolute and are subject to certain limitations. For example, we cannot delete your personal data if we have a legal obligation to keep it. Please also note that we are required to keep your personal information confidential, so be prepared to prove your identity when exercising your rights. If you wish to exercise the rights listed below, please contact us by sending an email to privacy(a)mustigroup.com.
The right to transparent information
Transparency is one of the key elements of data protection. You have the right to receive transparent information about the processing of your personal data. Although we have done our best to ensure that this Privacy Statement is as transparent as possible, you can always request more information about the processing by contacting the email address privacy@mustigroup.com
The right to access your personal data
You have the right to know whether we are processing your personal data. In addition, you have the right to know what personal data we have about you; the purposes of their processing; recipients to whom your personal data has been or will be disclosed; retention periods; information about the sources from which your personal data was obtained and information about transfers of your personal data to third countries. If you wish, we will also provide you with a copy of all your processed personal data.
Right to rectification of data
If you notice that your personal data is incorrect, incomplete or out of date, you have the right to demand that the data be corrected or supplemented.
The right to delete data
In certain situations, you have the right to demand the deletion of your personal data. Please note, however, that this right applies to limited situations, for example if you withdraw your consent and there is no other legal basis for retaining the data. For example, we cannot delete personal data that we need to retain to comply with a legal obligation, such as accounting laws.
The right to restrict processing
In certain situations, you have the right to request restriction of processing. For example, if you dispute the accuracy of your personal data and we cannot verify it, or you need personal data marked for deletion to prepare or defend legal claims, we will limit the processing of such personal data.
The right to transfer data
You have the right to receive your personal data in a structured, commonly used and machine-readable format and transfer them to another data controller (if technically possible). Please note, however, that this right only applies to personal data processed by automated means that you have provided to us and that we process based on your consent or contract.
The right to object to data processing
You have the right to object to the processing of your personal data based on our legitimate interests. In addition, you have the absolute right to object to the processing of your personal data for direct marketing purposes.
The right to withdraw consent
You have the right to withdraw your consent at any time if you have given your consent to the processing of your personal data for certain purposes.
The right to appeal
If you suspect that your personal data has been processed unlawfully or you are not satisfied with our privacy practices, you always have the right to file a complaint with the local data protection authority. You can find the contact details of the supervisory authorities below:
Finland: https://tietosuoja.fi/en/notification-to-the-data-protection-ombudsman
Sweden: https://www.imy.se/en/privatperson/forms-and-e-services/file-a-gdpr-complaint/
Norway: https://www.datatilsynet.no/en/about-us/contact-us/how-to-complain-to-the-norwegian-dpa/
9. To whom do I address my comments or questions?
If you wish to contact us to exercise your rights, or if you have any questions or concerns about how we process your personal data, you can contact us by email at privacy@mustigroup.com.
10. Updates to this Privacy Policy
We will update this privacy policy as necessary, for example, if we start processing your personal data in a new way, if we clarify the information further, or if it is necessary to comply with applicable data protection laws. We encourage you to check this page regularly for changes. You can always check at the top of this page when this Privacy Policy was last updated.