S-GRUPPENS ÄGARKUNDS- OCH KUNDREGISTER

Uppdaterat 28.5.2024, ändringar: 

  • Vi har preciserat behandlingen av personuppgifter med stöd av berättigat intresse i punkt 4. 
    • Lagringstiden för köpuppgifter är från 28.5.2024 innevarande år + 10 år 
    • Kunduppgifter används för att skapa kundkategorier och profiler högst under innevarande år + 10 år 
  • I stycke 6 har vi lagt till uppgifter om tjänsteleverantörer som behandlar personuppgifter för vår räkning  
  • Vi har gjort dataskyddsbeskrivningen tydligare och mer lättfattlig 

S-GRUPPENS ÄGARKUNDS- OCH KUNDREGISTER - DATASKYDDSBESKRIVNING (från 28.5.2024) 

1. Personuppgiftsansvarig 

Centrallaget för Handelslagen i Finland SOK 
PB 1, 00088 S-gruppen 
S-gruppens ägarkundstjänst: 010 76 5859 
Besöksadress: Flemingsgatan 34, 00510 Helsingfors 
FO-nummer 0116323–1 

2. Dataskyddsombudets kontaktuppgifter 

3. Personuppgifter som behandlas 

Vi behandlar dina personuppgifter om du hör till någon av följande kundgrupper:  

  • Ägarkunder: personer som är eller har varit medlemmar i ett handelslag. 
  • Personer som ingår i ett ägarkundshushåll: personer som ingår eller har ingått i ett ägarkundshushåll, men som inte själva nödvändigtvis är medlemmar i ett handelslag. 
  • Övriga kunder: personer som inte är ägarkunder eller ingår i ett ägarkundshushåll. 

Vi behandlar följande uppgifter enligt tabellen nedan. Uppgifterna har specificerats nedanför tabellen.  

 Ägarkund Person som ingår i ägarkundshushåll Övrig kund    
Grundläggande uppgifter 
Kontaktuppgifter 
Personaluppgifter  
Uppgifter om medlemskap i handelslag   
Faktureringspartner som ger Bonus  
Uppgifter om ägarkundshushåll  
Utbetalningskonto för förmåner   
S-Förmånskort  
Koder  
Kundgrupper 
Kundens kategoriserings- och profileringsuppgifter XXX
Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster 
Uppgifter om tillstånd och förbud, det vill säga samtycken till och motsättanden av behandling 
Uppgifter om utbetalade förmåner och rabatter X
Exakta köpuppgifter XXX
Kundens digitala fotavtryck 
Uppgift om huruvida personen hör till en målgrupp XXX
Uppgifter om handel i webbutiker  
Kundrespons 
Svar på undersökningsenkäter baserade på samtycke 

Uppgifter som används för att producera ägarkundsförmåner:  

  • grundläggande uppgifter 
  • kontaktuppgifter 
  • handelslagets medlemsuppgifter 
  • uppgifter om ägarkundshushåll 
  • utbetalningskonto för förmåner 
  • S-Förmånskort 
  • faktureringspartner som ger Bonus 
  • uppgifter om utbetalade förmåner och rabatter 

Grundläggande uppgifter:  

  • för- och efternamn, personbeteckning, födelsedatum, kön, språk, spärrmarkering  
  • kundrelationens startdatum och giltighetstid  
  • uppgifter om förbud och uppdateringar som erhållits från befolkningsdatasystemet och tjänsteleverantörer  

Kontaktuppgifter:  

  • fast postadress, tillfällig postadress, hemkommun, mobiltelefon, annan telefon, e-postadress  

Personaluppgifter:  

  • uppgift om rätt till rabatt för anställda inom S-gruppen  

Uppgifter om medlemskap i handelslag:  

  • handelslaget som medlemskapet gäller, medlemsnummer, medlemskapets status, medlemskapets start- och slutdatum, handelslaget där anslutningen genomfördes  
  • insatsens status, betalad insats, dagen då insatsen betalades till fullo och betalningar  
  • uppgifter om räntor som betalats på insatsen, uppgift om återbäring av överskott  

Faktureringspartner som ger Bonus:  

  • registreringar hos samarbetsföretag som ger Bonus, giltighetstid  

Uppgifter om ägarkundshushåll:  

  • ägarkundshushållets huvudmedlem, personer som ingår i samma ägarkundshushåll som huvudmedlemmen  

Utbetalningskonto för förmåner:  

  • utbetalningskontots kontonummer, kontots giltighetstid och kontotyp  

S-Förmånskort, S-Banken Private Visa-kort:  

  • kortnummer, korttyp, kortets giltighetstid, orsak till spärrning av kortet  
  • uppgift om vart bonusinköp som gjorts med ett kort i ett ägarkundshushåll kopplas  
  • uppgift om vilket handelslag personen är medlem i, utifrån vilket kortet har beställts  
  • uppgift om att ett kort lagts till i Apple Wallet 

Koder:  

  • S-användarkonto, kundnummer  

Kundgrupper:  

  • kundens kundgrupperingar (t.ex. grupperingar i anslutning till användningen av digitala tjänster, huvudsakligt Sokos-inköpsställe och kundkategori, dagligvaru- och ABC-segment)  
  • uppgifter om kundens deltagande som föreningars eller andra sammanslutningars supportrar  

Kundens kategoriserings- och profileringsuppgifter:  

  • kategorier och profiler som är kopplade till kunden  
  • studentstatus 

Beställningar, aktiverade tjänster och uppgifter om användningen av tjänsterna:  

  • uppgift om beställda/aktiverade tjänster (bl.a. S-användarkonto, S-mobil)  
  • uppgifter som kunden angett i tjänsten, uppgifter som uppkommit genom användning av tjänsten  
  • uppgifter om den personuppgiftsansvariges kontakter till kunden i samband med hantering av kundrelationen  

Uppgifter om tillstånd och förbud, det vill säga samtycken till och motsättanden av behandling  

  • marknadsföringstillstånd till e-post, marknadsföringstillstånd till en mobil enhet (till mobiltelefon)  
  • till exempel tillstånd och förbud som administreras i S-mobil och ABC-mobiili och som gäller apparna i fråga, t.ex. tillåta notiser  
  • cookieval  
  • Direktmarknadsföringsförbud, telefonmarknadsföringsförbud, Telefon-Robinson, Post-Robinson, nekande till undersökningsenkäter  
  • förbud mot andra direkta postutskick, förbud mot informativa meddelanden  
  • förbud mot behandling av mer detaljerade köpuppgifter än slutsumman på kvittot, förbud mot analys och kundgruppering, förbud mot inriktning av reklam i kanaler utanför S-gruppen  

Uppgifter om utbetalade förmåner och rabatter:  

  • numret på S-Förmånskortet som berättigar till ägarkundsförmåner eller medlems-/kundnummer, köpdatum, klockslag, köpställe, kortets användningssätt, uppgifter om inköp enligt slutsumman på kvittot 
  • utbetalad Bonus, Tankningsbonus och betalningssättsförmån  
  • erhållna prisförmåner för ägarkunder, erhållen personalrabatt  
  • elektroniska garantikvitton och elektroniska kvitton  

Exakta köpuppgifter 

  • uppgifter om inköp på produktnivå   

Kundens digitala fotavtryck  

  • användarinformation beträffande webbplatser och mobiltjänster   
  • uppgifter om användningen av aktiverade digitala tjänster (t.ex. webb- och mobiltjänster) som identifierad  

Uppgift om huruvida personen hör till en målgrupp 

  • uppgift om huruvida kunden hör till målgruppen för elektroniska direktmarknadsföringsmeddelanden eller aviseringsmeddelanden från en mobiltjänst 

Uppgifter om handel i webbutiker  

  • Uppgifter om varukorgar samt uppgifter om beställning och leverans, till exempel beställningsnummer, betalningsuppgifter, leveranssätt och -plats, dock på så sätt att mer detaljerade uppgifter om leveranser från matbutiken på nätet, t.ex. ytterligare uppgifter om leveransen, endast ingår i beställnings- och leveransregistret hos det handelslag vars matbutik på nätet har levererat leveransen  
  • givna uppgifter om preferenser  
  • produktfavoriter som kunden har angett  
  • kundtjänstens kontakthistorik och samtalsinspelningar gällande webbutikens service, beställningar och leveranser  

Kundrespons  

  • respons som getts med responsblanketten och responsfunktionen i S-mobil  

Svar på undersökningsenkäter baserade på samtycke  

  • svar som getts i undersökningsenkäter när den svarande har gett sitt uttryckliga samtycke till att svaren behandlas som personuppgifter  

4. Grunder för behandling av personuppgifter, ändamål för användning av personuppgifter och lagringstider för personuppgifter

För att möjliggöra S-gruppens ägarkundssystem förutsätts att vi behandlar uppgifter om ägarkunderna och om andra personer som ingår i ett ägarkundshushåll. Personuppgifter behövs till exempel för att producera tjänster och förmåner i anknytning till ägarkundssystemet, hantera kundrelationer och upprätthålla medlemsförteckningar i handelslagen. Med hjälp av kunduppgifter kan vi också erbjuda S-gruppens kunder anpassade tjänster och förmåner som tillgodoser deras individuella behov så bra som möjligt samt producera riktat och personaliserat innehåll och reklam. 

Vissa av våra tjänster, som S-användarkontot och våra webbutiker, kan även användas utan medlemskap i ett handelslag eller i ett ägarkundshushåll. Uppgifter om dessa kunder behandlar vi till exempel för att möjliggöra handel i webbutiker eller någon annan digital tjänst som kunden använder, behandling av kundrespons och övrig hantering av kundrelationer. 

Vi använder kunduppgifter även vid planering och utveckling av S-gruppens affärsverksamhet. För detta ändamål kan vi använda personuppgifter till exempel i analys- eller profileringssyfte eller för att genomföra opinions- eller marknadsundersökningar. Dessutom kan vi behandla personuppgifter för marknadsföringssyften hos sammanslutningar som ingår i S-gruppen och hos samarbetspartner. S-gruppen avser handelslagen och SOK-koncernen med dotter- och andelsbolag. Samarbetspartner avser bonuspartner eller kommersiella företag som har ett samarbete eller gemensam marknadsföring med S-gruppen eller köper mediesynlighet av S-gruppen. 

Lagringstiden för uppgifterna varierar beroende på deras ändamål. Lagringen av en enskild uppgift fortsätter fram till slutet av den längsta lagringstid för uppgiften som fastställts för uppgiften, men uppgiften används för respektive definierade ändamål endast högst så länge som fastställs i tabellen nedan. Vissa uppgifter för hantering av kundrelationer lagrar vi under hela ägarkundsrelationen eller tillhörigheten till ett ägarkundshushåll. Däremot lagrar vi till exempel exakta adressuppgifter högst fram till slutet av kalenderåret under vilket köpet görs och de följande 10 åren. 

Personuppgifter raderas vanligen inom sex månader efter att en kundrelation har upphört. Vissa uppgifter lagrar vi dock längre, som uppgifter gällande medlemskap i ett handelslag och uppgifter om insatsbetalningar. Dessa uppgifter lagras fram till slutet av kalenderåret under vilket penningtransaktionen görs och de följande 6 åren. En kundrelation kan upphöra till följd av att en kund säger upp eller blir uppsagd från medlemskapet eller kunden blir utan ägarkundshushåll. 

Uppgifter om S-användarkontot raderar vi när den kundrelation som användarkontot grundar sig på upphör. I fråga om S-användarkontot upphör kundrelationen när kunden ber om att kontot ska raderas. 

I tabellerna nedan finns detaljerade uppgifter om för vilka ändamål personuppgifter i registret används och hur länge uppgifterna lagras. 

4.1. Grund för behandling: avtal 

När du blir medlem i ett handelslag eller i ett ägarkundhushåll godkänner du reglerna för ägarkundssystemet. Medlemmar i ett handelslag godkänner även handelslagets stadgar när de blir medlemmar. Kunder som använder våra digitala tjänster godkänner i sin tur villkoren för tjänsterna, som S-användarkonto, Plocka och skanna eller webbutikerna.   

För att tillhandahålla ägarkundssystemet och digitala tjänster förutsätts att vi behandlar kundernas personuppgifter för nedan beskrivna ändamål. 

Ändamål: Uppgifter som behandlas: Lagringstid: 
Handelslagets medlemsadministration - Grundläggande uppgifter 
- Kontaktuppgifter 
- Uppgifter om medlemskap i handelslag 
- Utbetalningskonto för förmåner 
Efter att medlemskapet i handelslaget har upphört fram till kalenderårets slut + 6 år 
Genomförande av val - Grundläggande uppgifter 
- Uppgifter om medlemskap i handelslag 
- Utbetalningskonto för förmåner 
Under medlemskapets giltighetstid  
Uppgifter om räntor som betalats på insatsen och uppgift om återbäring av överskott - Basic data 
- Cooperatives’ membership information 
- Deposit account for benefits payable in cash 
Efter att medlemskapet i handelslaget har upphört fram till kalenderårets slut efter den sista betalningstransaktionen + 6 år 
Beräkning och utbetalning av ägarkundsförmåner, som Bonus, betalningssättsförmån och Tankningsbonus - Uppgifter som används för att producera ägarkundsförmåner 
- Köpuppgifter 
5 år 
Produktion av tjänster och förmåner (t.ex. S-mobil, Mina köp, webbutiker) 
- Uppgifter som används för att producera ägarkundsförmåner 
- Koder, S-användarkonto 
- Kundgrupper 
- Köpuppgifter på produktnivå 
- Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster 
- Uppgifter om tillstånd och förbud 
- Kundens digitala fotavtryck 
- Uppgifter om handel i webbutiker 
- Personaluppgifter och uppgifter om rätt till rabatt 
Under kundrelationen + 6 månader efter att kundrelationen har upphört. I fråga om S-användarkontoavtalet under avtalets giltighetstid. Exakta köpuppgifter innevarande år + 10 år 
Elektroniskt kassakvitto, garantikvitto - IBild på kvittot Elektroniskt kassakvitto 10 år från köptransaktionen. Garantikvitto 10 år från köptransaktionen eller på kundens begäran 
Kund- och ägarkundskommunikation - Grundläggande uppgifter 
- Kontaktuppgifter 
- Köpuppgifter 
Under kundrelationen + 6 månader efter att kundrelationen har upphört. I fråga om S-användarkontoavtalet under avtalets giltighetstid. 
Inriktning av reklam, brevpost - Grundläggande uppgifter 
- Kontaktuppgifter  
Under ägarkundsavtalets giltighetstid + 6 mån. efter att avtalet har upphört 
Underhåll av uppgifter om användare av digitala tjänster - Uppgifter om S-användarkonto 
- Grundläggande uppgifter 
- Kontaktuppgifter (bekräftelser) 
- Uppgifter om tillstånd och förbud 
- Kundens digitala fotavtryck 
Under S-användarkontoavtalets giltighetstid 
Försvar mot rättsliga krav - Nödvändiga uppgifter för försvar av krav Uppgifterna lagras tills behandlingen av ärendet har avslutats 
Plocka och skanna - Förnamn 
- S-Förmånskortets tekniska identifierare 
- Exakta köpuppgifter 
2 år 

4.2. Grund för behandling: samtycke 

Samtycke är en central grund för behandling som erbjuder dig möjlighet att själv informera oss att du vill att dina personuppgifter ska behandlas för ett visst ändamål. Vi ber om separat samtycke för respektive nedan listade ändamål. För att ge samtycke krävs alltid att du aktivt vidtar en åtgärd, till exempel markerar en kryssruta gällande samtycket. Du kan återkalla ditt samtycke till behandling av dina personuppgifter när som helst. 

Ändamål: Uppgifter som behandlas: Lagringstid: 
Elektronisk direktmarknadsföring (per e-post och t.ex. sms) - Uppgift om huruvida personen hör till en målgrupp 
- Kontaktuppgifter 
- Uppgifter om tillstånd och förbud 
2 år 
Utskick av aviseringsmeddelanden från mobiltjänster - Uppgift om huruvida personen hör till en målgrupp 
- Uppgifter om tillstånd och förbud 
- Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster  
2 år 
Inriktning av marknadsföring och reklam baserat på produktidentifiering i mobila enheter - Uppgifter om tillstånd och förbud 
- Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster 
- Kundens digitala fotavtryck 
2 år 
Hantering av kundrelation - Grundläggande uppgifter  
- S-användarkonto  
- Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster  
- Uppgifter om tillstånd och förbud  
- Exakta köpuppgifter  
Under kundrelationen + 6 månader efter att kundrelationen har upphört. I fråga om S-användarkontoavtalet under avtalets giltighetstid. Exakta köpuppgifter innevarande år + 10 år. 
Utlämnande av uppgifter till våra samarbetspartner till exempel för att få Bonus eller andra ägarkundsförmåner - Grundläggande uppgifter 
- Uppgifter om medlemskap i handelslag 
- Personaluppgifter och uppgifter om rätt till rabatt 
- Uppgifter om tillstånd och förbud 
Under ägarkundsavtalets giltighetstid 
Utlämnande av uppgifter till parter utanför S-gruppen eller för externa ändamål, till exempel vetenskaplig forskning. - Grundläggande uppgifter 
- Uppgifter om medlemskap i handelslag 
- Personaluppgifter och uppgifter om rätt till rabatt 
- Exakta köpuppgifter  
Under kundrelationen + 6 månader efter att kundrelationen har upphört. Exakta köpuppgifter innevarande år + 10 år 
Behandling av uppgifter om digitala fotavtryck som sker på grundval av valda cookies - Kundens digitala fotavtryck 2 år, dock högst under S-användarkontoavtalets giltighetstid 
Kombinera svar givna i undersökningar och enkäter med kundens uppgifter - Uppgifter som används för att producera ägarkundsförmåner 
- Koder, S-användarkonto 
- Kundgrupper 
- Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster 
- Uppgifter om tillstånd och förbud 
- Kundens digitala fotavtryck 
- Uppgifter om handel i webbutiker 
- Personaluppgifter och uppgifter om rätt till rabatt 
- Exakta köpuppgifter  
2 år 
Administrera studerandestatus - E-postadress till högskola Under studerandestatusens giltighetstid. E-postadressen till en högskola som kunden har angett raderas genast när studerandestatus har bekräftats. 

4.3. Grund för behandling: berättigat intresse 

Beskrivning av den personuppgiftsansvariges berättigade intresse 

Vi har bedömt det berättigade intresset utifrån att S-gruppens verksamhet är kooperativ och att vi ägs av ägarkunderna. Det är frivilligt och öppet att ansluta sig till ägarkundssystemet som omfattar hela S-gruppen. Syftet med S-gruppens verksamhet är att genom affärsverksamhet producera kundorienterade, betydelsefulla och kostnadseffektiva tjänster och förmåner för ägarkunderna, och på så sätt främja ägarkundernas ekonomiska välfärd. Analys av köpbeteende, beräkning av kundprofiler samt därtill hörande direktmarknadsföring och inriktning av innehåll samt opinions- och marknadsundersökningar är centrala metoder för att uppnå detta mål. Vi ser till att behandlingen med stöd av berättigat intresse är proportionell mot dina fördelar och motsvarar dina skäliga förväntningar.  

Du har rätt att motsätta dig behandling av personuppgifter med stöd av berättigat intresse genom att förbjuda insamling av mer detaljerade köpuppgifter än kvittots slutsumma, analys och kundkategorisering, opinions- och marknadsundersökningar, direktmarknadsföring samt inriktning av reklam i kanaler utanför S-gruppen. Du kan hantera dina uppgifter och begränsa användningen av dem i S-mobil i avsnittet Jag och genom att logga in på ditt S-användarkonto i vilken av S-gruppens webbtjänster som helst. 

Ändamål: Uppgifter som behandlas: Lagringstid: 
Kundorienterad planering och utveckling av S-gruppens affärsverksamhet - Uppgifter som används för att producera ägarkundsförmåner 
- Koder, S-användarkonto 
- Kundgrupper 
- Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster 
- Uppgifter om tillstånd och förbud 
- Exakta köpuppgifter 
- Kundens digitala fotavtryck 
- Uppgifter om handel i webbutiker 
- Personaluppgifter och uppgifter om rätt till rabatt 
- Kundens kategoriserings- och profileringsuppgifter 
Innevarande år + 10 år 
Genomföra opinions- och marknadsundersökningar - Uppgifter som används för att producera ägarkundsförmåner 
- Koder, S-användarkonto 
- Kundgrupper 
- Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster 
- Uppgifter om tillstånd och förbud 
- Exakta köpuppgifter 
- Kundens digitala fotavtryck 
- Uppgifter om handel i webbutiker 
- Personaluppgifter och uppgifter om rätt till rabatt 
- Kundens kategoriserings- och profileringsuppgifter 
2 år 
Skapa kundkategorier och profiler för att utveckla tjänsterna och affärsverksamheten samt genomföra eller rikta reklam och marknadsföring -Uppgifter som används för att producera ägarkundsförmåner 
- Koder, S-användarkonto 
- Kundgrupper 
- Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster 
- Uppgifter om tillstånd och förbud 
- Exakta köpuppgifter 
- Kundens digitala fotavtryck 
- Uppgifter om handel i webbutiker 
- Personaluppgifter och uppgifter om rätt till rabatt 
Innevarande år + 10 år 
Behandling av kundrespons - Grundläggande uppgifter 
- Kontaktuppgifter 
- Innehåll i respons eller omdöme 
2 år 
Direktmarknadsföring per telefon - Grundläggande uppgifter 
- Uppgifter om tillstånd och förbud 
Innevarande år + 7 år 
Inriktning och personalisering av innehåll i digitala kanaler - Grundläggande uppgifter 
- Uppgifter om tillstånd och förbud 
- Kundens köpuppgifter 
- Kundens kategoriserings- och profileringsuppgifter 
- Kundens digitala fotavtryck  
Innevarande år + 10 år 
Genomförande av marknadsföring och inriktning av reklam i S-gruppens digitala kanaler - Grundläggande uppgifter 
- Uppgifter om tillstånd och förbud 
- Kundens köpuppgifter 
- Kundens kategoriserings- och profileringsuppgifter 
- Kundens digitala fotavtryck 
Innevarande år + 10 år 
Tillhandahålla marknadsföringstjänster till S-gruppens samarbetspartner - Grundläggande uppgifter 
- Uppgifter om tillstånd och förbud 
- Kundens köpuppgifter 
- Kundens kategoriserings- och profileringsuppgifter 
- Kundens digitala fotavtryck 
Innevarande år + 10 år 
Profilering och kontroller som görs i tjänsten Plocka och skanna - Förnamn 
- S-Förmånskort 
2 år 
Identifiera och utreda misstankar om missbruk samt övervakning av reglerna för S-gruppens ägarkundssystem - Uppgifter som används för att producera ägarkundsförmåner 
- Koder, S-användarkonto 
- Kundgrupper 
- Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster 
- Uppgifter om tillstånd och förbud 
- Exakta köpuppgifter 
- Kundens digitala fotavtryck 
- Uppgifter om handel i webbutiker 
- Personaluppgifter och uppgifter om rätt till rabatt 
2 år 
Tillhandahålla kundservice samt kvalitetssäkring - Uppgifter som används för att producera ägarkundsförmåner 
- Koder, S-användarkonto 
- Kundgrupper 
- Beställningar, aktiverade tjänster och uppgifter förknippade med användningen av tjänster 
- Uppgifter om tillstånd och förbud 
- Exakta köpuppgifter 
- Samtalsinspelningar i webbutiker 
2 år 
Genomförande av rätt till personalrabatt   - Grundläggande uppgifter 
- Kontaktuppgifter 
- Personaluppgifter och uppgifter om rätt till rabatt 
- Uppgifter om ägarkundshushåll 
Under S-gruppen-medarbetarens anställning och i två år efter dess upphörande 
Hantering av produktönskemål - Uppgifter som kunden angett på blanketten 
- Telefonnummer 
30 dygn 
Försvar mot rättsliga krav - Nödvändiga uppgifter för försvar av krav Uppgifterna lagras tills behandlingen av ärendet har avslutats 
Övervakning och indrivning av fordringar - Grundläggande uppgifter 
- Kontaktuppgifter 
- Uppgifter om handel i webbutiker  
Under indrivningsprocessen 

4.4. Grund för behandling: rättslig förpliktelse 

Genomförande av rättsliga förpliktelser kan förutsätta behandling av dina personuppgifter för nedan beskrivna ändamål.  

Ändamål: Uppgifter som behandlas: Lagringstid: 
Handelslagets medlemsadministration  - Grundläggande uppgifter 
- Kontaktuppgifter 
- Uppgifter om medlemskap i handelslag 
- Utbetalningskonto för förmåner 
- Kundgrupper 
Efter att medlemskapet i handelslaget har upphört fram till kalenderårets slut efter den sista betalningstransaktionen + 6 år 
Utlämnande av uppgifter till skattemyndigheterna enligt skattelagstiftningen  - Grundläggande uppgifter 
- Uppgifter om medlemskap i handelslag 

Efter att medlemskapet i handelslaget har upphört fram till kalenderårets slut efter den sista betalningstransaktionen + 6 år 
Lagstadgade begäranden om information från myndighet och svar på dessa  - Alla uppgifter som omfattas av myndigheters lagstadgade begäranden 2 år  
Upprätta och lagra bokföring Insats och andra nödvändiga uppgifter för bokföring 
Till kalenderårets slut + 6 år 

5. Uppgiftskällor 

Vi får dina uppgifter från det avtal som du ingår när du ansluter dig till S-gruppens ägarkundssystem och av dig själv under kundrelationen per telefon, via webbplatser, per e-post eller på motsvarande sätt samt när du använder tjänster.   

Uppdateringar av uppgifter om namn, adresser, mobiltelefonnummer och dödsfall kan även fås av myndigheter och företag som tillhandahåller uppdateringstjänster. Uppgifter om förbud i Puhelin-Robinson och Posti-Robinson fås av Suomen Asiakkuusmarkkinointiliitto r.y. Personaluppgift och uppgift om rätt till rabatt hämtas från S-gruppens register över anställda.  

Vi får dina uppgifter om din användning av S-Förmånskortet och ärenden som du har uträttat inloggad från de sammanslutningar som ingår i S-gruppens ägarkundssystem och av de samarbetspartner som beviljar S-gruppens Bonus. Dessutom kan vi få uppgifter från sammanslutningar som ingår i S-gruppen samt av samarbetspartner som ingår i ägarkundssystemet och vars tjänster du identifierar dig i med S-förmånskortet eller andra koder som getts till dig.  

Dessutom får vi i begränsad omfattning personuppgifter om SOK:s och S-Bankens gemensamma kunder från SOK:s och S-Bankens gemensamma register, se punkt 12 i denna beskrivning.  

6. Mottagare av personuppgifter 

Till skattemyndigheterna lämnar vi ut uppgifter om ränta på insatsen som betalats till en medlem i handelslaget och uppgifter om kapitalåterbäringar till medlemmar som utträtt. Vi kan också lämna ut uppgifter inom ramen för vad den gällande lagstiftningen tillåter och förutsätter, t.ex. som svar på myndigheternas begäran om uppgifter.  

Till handelslaget lämnar vi ut uppgifter om dina beställningar i matbutiken på nätet för att dina beställningar ska kunna genomföras.   

Vi lämnar uppgifter om leverans av din beställning till Posti och motsvarande aktörer, t.ex. PostNord, för leverans av de produkter som du har beställt. Utlämnande av uppgifter bygger på ett avtal som har ingåtts vid köp av en produkt.  

Med ditt samtycke lämnar vi ut uppgift om din ägarkundsrelation till samarbetspartner som beviljar S-gruppens Bonus.  

Med ditt samtycke kan vi lämna ut dina uppgifter till parter utanför S-gruppen eller för externa ändamål, till exempel vetenskaplig forskning.  

Dina personuppgifter som är förknippade med kundrespons tas emot och behandlas av S-gruppens interna kundserviceteam samt produktexperter som deltar i behandlingen av responsen.  

Din kundgruppering och dina demografiska uppgifter kan också behandlas tillsammans med uppgifter i andra SOK-kundregister i den analys och rapportering som görs per kundgrupp för att utveckla affärsverksamheten. Dessa uppgifter kan också användas för att förbättra kvaliteten på och inriktningen av kundservicen till exempel när du bokar ett rum på S-gruppens Sokos Hotell.  

I vissa situationer anlitar vi underleverantörer som behandlar kunduppgifter på uppdrag av oss och för vår räkning. De underleverantörer vi anlitar genomför exempelvis IT-tjänster, som underhåll av IT-system, kundkommunikation, marknadsförings- och kundundersökningskampanjer samt transport-/leveranstjänster i webbutiker. 

Dessutom lämnar vi i begränsad omfattning ut personuppgifter om SOK:s och S-Bankens gemensamma kunder till SOK:s och S-Bankens gemensamma register, se punkt 12 i denna beskrivning.  

7. Överföring av personuppgifter till tredjeländer eller till en internationell organisation samt tillämpade skyddsgarantier 

Vi anlitar underleverantörer för behandling av personuppgifter och personuppgifter överförs begränsat utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES) för att tillhandahålla tjänster, utföra tekniskt underhåll och erbjuda support. Vi kan utföra sådana överföringar om Europeiska kommissionen har beslutat att nivån på mottagarlandets eller mottagarorganisationens dataskydd är tillräcklig eller vi annars kan säkerställa den tillräckliga nivån på personuppgifternas skydd i enlighet med den tillämpliga lagstiftningen till exempel genom att använda de standardavtalsklausuler som Europeiska kommissionen godkänt. Standardavtalsklausulerna som Europeiska kommissionen har godkänt finns här. 

Vi förutsätter att våra underleverantörer förbinder sig till de dataskydds- och datasäkerhetskrav som lagstiftningen och SOK ställer.  

8. Den registrerades rättigheter 

Du har följande rättigheter:  

  • Rätt att få ta del av uppgifterna om dig  
  • Rätt att låta korrigera uppgifterna om dig  
  • Rätt till radering (till exempel när samtycke är grund för behandlingen eller det inte finns en rättslig motivering för lagringen)   
  • Rätt till begränsning av behandling (bestrida uppgifternas korrekthet eller olaglig behandling)  
  • Rätt att motsätta dig att dina personuppgifter används för direktmarknadsföring eller annan behandling som görs med stöd av berättigat intresse  
  • Rätt till återkallande av givet samtycke  
  • Rätt till dataportabilitet (gällande automatiserad behandling)  
  • Rätt att få kännedom om personuppgiftsincident i enlighet med dataskyddsförordningen  

Du kan själv ta del av de uppgifter som har lagrats om dig i S-gruppens ägarkunds- och kundregister genom att logga in på S-användarkontot på https://s-anvandarkonto.fi. På S-användarkontot kan du också uppdatera vissa av dina uppgifter.  

Du kan återta ett givet samtycke och motsätta dig behandling och direktmarknadsföring som baseras på berättigat intresse och på det sättet styra hur vi använder dina personuppgifter. Detta kan du göra genom att ge och återkalla tillstånd och förbud till exempel genom att logga in på S-användarkontot på https://s-anvandarkonto.fi, i S-mobil eller den länk du får i e-postmeddelanden.  

Om du vill utöva dina rättigheter eller få mer information om behandlingen av dina personuppgifter kan du också kontakta den personuppgiftsansvarige genom att skicka e-post till tietosuoja.asiakkuus@sok.fi.  

Du har också rätt att lämna in en klagan hos tillsynsmyndigheten om du anser att vi bryter mot tillämplig dataskyddsreglering i behandlingen av dina personuppgifter. 

9. Följder av att personuppgift inte lämnas vid avtal 

En förutsättning för att bli ägarkund och ansluta sig till S-gruppens ägarkundssystem är att de uppgifter som krävs för ingående av avtal (namn, adress, en av Finlands folkbokföring given personbeteckning eller födelsedatum) lämnas. Om personuppgifter inte lämnas kan ett avtal inte ingås.  

En förutsättning för anslutning till ett ägarkundshushåll och S-gruppens ägarkundssystem är att de uppgifter som krävs för ingående av avtal (namn, adress, en av Finlands folkbokföring given personbeteckning eller födelsedatum) lämnas.   

En förutsättning för de tjänster som produceras utifrån uppgifterna i registret är att de uppgifter som är nödvändiga för ingående av varje serviceavtal lämnas. Uppgifterna som krävs för ingående av ett serviceavtal varierar enligt tjänst.   

10. Uppgifter som är betydelsefulla för automatiserat beslutsfattande eller profilering 

Vi använder inte uppgifterna i registret som grund för automatiskt beslutsfattande eller profilering, som skulle ha rättsliga effekter för dig. Om du har aktiverat tjänsten Plocka och skanna genomför vi automatiskt beslutsfattande i tjänsten utgående från uppgifter om användningen av tjänsten och skannern. Du kan hänvisas till en kontrollräkning till kassan utgående från analysen.  

11. Följder av behandling av personuppgifter och allmän beskrivning av tekniska och organisatoriska säkerhetsåtgärder 

Vi skyddar dina personuppgifter omsorgsfullt med adekvata dataskydds- och datasäkerhetsmetoder. Våra systemleverantörer behandlar personuppgifterna i datasäkra serverutrymmen. Åtkomsten till personuppgifterna är begränsad och personalen har tystnadsplikt.  

I S-gruppen skyddar vi dina personuppgifter bland annat genom proaktiv riskhantering och säkerhetsplanering, metoder för att skydda datakommunikationen och genom att använda säkra utrymmen för utrustningen, åtkomstkontroll och säkerhetssystem. Fysiska dokument som innehåller personuppgifter förvaras efter den initiala behandlingen i låsta och brandsäkra förvaringsutrymmen. Beviljande och uppföljning av användarbehörigheter sker kontrollerat. Vi utbildar regelbundet vår personal som deltar i behandlingen av personuppgifter och ser till att även personalen hos våra samarbetspartner förstår att personuppgifter är konfidentiella och att det är viktigt att de behandlas på ett säkert sätt. Vi väljer våra underleverantörer med omsorg. Vi uppdaterar kontinuerligt vår interna praxis och våra anvisningar.  

Om dina personuppgifter trots alla våra säkerhetsåtgärder hamnar i orätta händer, börjar vi genast utreda det skedda och strävar efter att förhindra skador. Vi informerar behöriga myndigheter och de registrerade om personuppgiftsincidenter i enlighet med kraven i lagstiftningen.  

12. Dataskydd gällande det gemensamma personuppgiftsansvaret för SOK:s och S-Bankens gemensamma kunduppgifter 

12.1. Det gemensamma registrets syfte och registrerade 

Centrallaget för Handelslagen i Finland (SOK) som personuppgiftsansvarig och S-Banken Abp som personuppgiftsansvarig är gemensamma personuppgiftsansvariga för de uppgifter som presenteras i denna beskrivning. I denna beskrivning anger vi vilka som ingår i det gemensamma registret samt vilka uppgifter som behandlas i registret. Vi ger också information om hur de gemensamma personuppgiftsansvarigas roller har organiserats i förhållande till de registrerade. Detta avsnitt kompletterar dataskyddsbeskrivningarna för SOK:s och S-Bankens kundregister.   

Fysiska personer som omfattas av det gemensamma registret:   

  • Kunder som samtidigt har en gällande ägarkundsrelation och S-Banken-kundrelation.  
  • Kunder som har blivit ägarkunder i webbtjänsten Anslut dig som ägarkund.  
  • Kunder som har ingått ett avtal om aktivering av S-mobil.   

S-gruppens och S-Bankens gemensamma uppgift är att producera förmåner och tjänster för sina kunder. Syftet med det gemensamma registret är att göra det möjligt att producera och utveckla dessa förmåner och tjänster så att du som registrerad på bästa möjliga sätt kan dra nytta av din kundrelation inom både butiksverksamheten och bankverksamheten. Med hjälp av det gemensamma registret kan vi också utveckla S-gruppens och S-Bankens gemensamma mobilapp S-mobil ytterligare.  

Med det gemensamma registret vill vi också se till att det är så enkelt som möjligt för dig att upprätthålla uppgifter gällande din kundrelation och hantera samtycken som finns i det gemensamma registret.  

Som personuppgiftsansvariga använder vi uppgifter som ingår i det gemensamma registret för de gemensamma ändamål som beskrivs nedan. Dessutom används uppgifterna separat för de ändamål som anges i dataskyddsbeskrivningarna för S-gruppens ägarkunds- och kundregister och S-Bankens kundregister.  

12.2. Informationsområden som ingår i det gemensamma registret 

Nedan finns en förteckning över de gemensamma uppgifter som S-Banken och SOK behandlar för gemensamma ändamål. 

Uppgift: Ändamål: Lagringstid för uppgifter i det gemensamma registret *)  Rättslig grund: 
Grundläggande uppgifter om en person (namn, personbeteckning, födelsetid, språk, kön, dödsdag)   Upprätthålla och uppdatera uppgifter för att kunna producera ägarkundsförmåner och personalförmåner. Så länge som kunden finns i det gemensamma registret på det sätt som beskrivs i stycke 1. Avtal, berättigat intresse i fråga om uppgift om kön  
Kontaktuppgifter (permanent och tillfällig postadress, mobiltelefonnummer, annat telefonnummer, e-postadress) Upprätthålla och uppdatera uppgifter för att kunna producera ägarkundsförmåner och personalförmåner. Så länge som kunden finns i det gemensamma registret. Avtal    
Personaluppgift (uppgift om anställning, uppgift om rätt till personalrabatt) Upprätthålla och uppdatera uppgifter för att kunna producera personalförmåner. Så länge som kunden finns i det gemensamma registret. Berättigat intresse 
Ägarkundshushåll (uppgift om att personen hör till ett ägarkundshushåll, giltighetstid, medlems-/kundnummer) Upprätthålla och uppdatera uppgifter för att kunna producera ägarkundsförmåner och personalförmåner. Så länge som kunden finns i det gemensamma registret. Avtal  
Utbetalningskonto för förmåner (kontonummer för gällande utbetalningskonto för förmåner) Upprätthålla och uppdatera uppgifter för att kunna producera ägarkundsförmåner och personalförmåner. Så länge som kunden finns i det gemensamma registret. Avtal 
S-Förmånskort Visa (korttyp, kortets giltighetstid, uppgift om vilket handelslag personen är medlem i, utifrån vilket kortet har beställts) Låta tillverka S-Förmånskort Visa-kort med kundens uppgifter. Göra utredningar som hänför sig till att producera ägarkundsförmåner. Så länge som kunden finns i det gemensamma registret. Avtal   
Uppgifter om samtycken och förbud (direktmarknadsföringsförbud, e-postmarknadsföringstillstånd, mobilmarknadsföringstillstånd, telefonmarknadsföringsförbud, förbud mot enkätundersökningar samt uppgifter om förbud i Suomen Asiakkuusmarkkinointiliitto ry:s begränsningstjänst Robinson) Upprätthålla och uppdatera uppgifter. Så länge som kunden finns i det gemensamma registret. Berättigat intresse 
Uppgift om aktivering av S-mobil Producera tjänsten S-mobil. S-mobil-avtalets giltighetstid. Avtal 
Reklamidentifierare insamlad från mobil enhet för identifiering av enheten Upprätthålla och uppdatera uppgifter. Så länge som samtycket gäller. Samtycke 
Samtycken gällande S-mobil (för användning av platstjänster, mottagande av notiser) Upprätthålla och uppdatera uppgifter. Inriktning av marknadsföring, innehåll och meddelanden. Förbättra kundupplevelsen och utveckla affärsverksamheten. Så länge som samtycket gäller. Dock högst under S-mobil-avtalets giltighetstid. Berättigat intresse  
Kundrespons om S-mobil lämnad i S-mobil Utveckla appen S-mobil och besvara respons. 2 år. Berättigat intresse 
Digitalt fotavtryck i S-mobil (behandling inom ramen för det gemensamma registret och utlämnande till S-Bankens och SOK:s kundregister)  Förbättra kundupplevelsen samt kundsegmentering utifrån användningen av S-mobil, inriktning av marknadskommunikation och utveckling av S-mobil. 2 år, dock högst under S-mobil-avtalets giltighetstid. Samtycke  
Användargränssnittsval som kunden har gjort i S-mobil Personalisering av gränssnittet för S-mobil. Valets giltighetstid, dock högst under S-mobil-avtalets giltighetstid. Avtal   
Uppgift om att kunden har markerat en förmån som favorit och att en förmån har raderats bland favoriterna Personalisering av gränssnittet för S-mobil. Förbättra kundupplevelsen, rikta innehåll och utveckla S-mobil. Valets giltighetstid, dock högst under S-mobil-avtalets giltighetstid. Avtal   
Kundsegmentering utifrån användningen av S-mobil Rekommendera och personalisera förmåner och tjänster. Personalisering av gränssnittet för S-mobil. Förbättra kundupplevelsen, rikta innehåll och utveckla S-mobil. 5 år, dock högst under S-mobil-avtalets giltighetstid.  Berättigat intresse  
Uppgift om aktivering av mobilbetalningstjänst Upprätthålla och uppdatera uppgifter för att kunna producera ägarkundsförmåner och personalförmåner. Så länge som kunden finns i det gemensamma registret och tjänsten har aktiverats. Avtal. 
Uppgift om aktivering av S-Förmånskort mobilt Upprätthålla och uppdatera uppgifter för att kunna producera ägarkundsförmåner och personalförmåner. Så länge som kunden finns i det gemensamma registret och tjänsten har aktiverats. Avtal 

* Personuppgifter behandlas också självständigt för egna ändamål som en del av SOK:s ägarkunds- och kundregister samt S-Bankens kundregister. 

12.3. Mottagare och mottagargrupper av personuppgifter 

Vi lämnar ut personuppgifter ur det gemensamma registret till S-gruppens ägarkunds- och kundregister samt till S-Bankens kundregister enligt tabellen ovan. Ändamålet med dessa uppgifter är bland annat att upprätthålla grundläggande uppgifter och utveckla S-mobil samt kundanalys. Vi kan lämna ut uppgifter ur registret till tredje parter i enlighet med dataskyddsbeskrivningarna för registren.    

Vi sörjer för att dataöverföringen är laglig när överföring av kunduppgifter utanför EU/EES är nödvändig för det tekniska genomförandet av behandlingen av personuppgifter.  

12.4. Den registrerades rättigheter i det gemensamma registret 

Som registrerad kan du vända dig till vilken personuppgiftsansvarig som helst för att utöva dina rättigheter i fråga om de gemensamma uppgifterna. Vi rekommenderar att du vänder dig till den personuppgiftsansvarige som är relevant med tanke på genomförandet av dina rättigheter. När det gäller kundrelationen i butiksverksamheten kan du vända dig till SOK och när det gäller bankärenden till S-Banken.   

Om du anser att behandlingen av personuppgifter inte är laglig, har du rätt att inge klagomål till eller kontakta dataombudsmannens byrå som är tillsynsmyndighet.  

Du kan förhindra behandling av dina personuppgifter gällande reklam och analys genom att använda din förbudsrätt eller återkalla ditt samtycke. Till följd av detta kan exempelvis innehållet i S-mobil vara mindre personaliserat och vi kan inte rikta meddelanden eller reklam till dig på optimalt sätt.

12.5. Kontaktuppgifter till parterna i det gemensamma registret 

  • SOK:s dataskyddsombud: tietosuojavastaava@sok.fi   
  • S-Bankens dataskyddsombud: tietosuojavastaava@s-pankki.fi   

13. Kontaktperson för registret 

Om du behöver mer information om behandlingen av personuppgifter kan du kontakta oss per e-post på: tietosuoja.asiakkuus@sok.fi 

---

Länkar till språkversioner av dataskyddsbeskrivningen: 

Ta även del av: Dataskydd i S-gruppen