American Express Online Recruitment Integritetsmeddelande - Sverige
Ikraftträdandedatum: Mars 2025
På American Express är vi måna om att skydda din integritet. Personuppgiftsansvarig för dina Personuppgifter kommer att vara den enhet som behandlar dina Personuppgifter i samband med rekryteringen (dvs. American Express Europe, S.A. (Sweden branch) och American Express Payments Europe, S.L.U. (Sweden branch), i tillämpliga fall) ("American Express").
I detta Integritetsmeddelande för Online Rekrytering ("Integritetsmeddelande") beskriver vi hur American Express, i egenskap av personuppgiftsansvarig, samlar in, använder, delar och bevarar Personuppgifter om dig under urvals- och rekryteringsprocessen i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 (EU:s allmänna dataskyddsförordning) och lagen (2018:218) med kompletterande bestämmelser till EU:s allmänna dataskyddsförordning (dataskyddslagen).
Det är viktigt att du läser detta Integritetsmeddelande för att förstå hur dina Personuppgifter behandlas under hela rekryteringsprocessen hos American Express. Det är också viktigt att du läser alla andra Integritetsmeddelanden eller uttalanden som gäller beroende på den specifika behandlingsaktiviteten
Vårt Integritetsmeddelande för online-rekrytering finns tillgänglig för dig via American Express Careers webbplats. Från tid till annan kan vi komma att ändra detta Integritetsmeddelande. Vi rekommenderar att du regelbundet läser den version som finns tillgänglig här för ändringar eller uppdateringar. Om det sker en väsentlig ändring av Integritetsmeddelandet (till exempel om ändringen påverkar dig personligen, såsom om vi ändrar sättet på vilket du kan utöva dina rättigheter avseende dina Personuppgifter, och/eller om ändringen kommer att ha en väsentlig inverkan på hur vi använder dina Personuppgifter), kommer vi att informera dig om det. Vi gör det genom att informera dig om att det finns en uppdaterad version - till exempel via e-post eller med ett popup-fönster när du besöker vår Careers-webbplats.
Denna version uppdaterades senast det datum som anges ovan.
Informationen i detta Integritetsmeddelande tillhandahålls i flera skikt, så om du öppnar meddelandet online kan du klicka dig vidare till de specifika områden som anges nedan.
1. Tillämpningsområde för detta Integritetsmeddelande
Detta Integritetsmeddelande gäller för alla personer som besöker vår karriärwebbplats, skapar en profil, registrerar sig för jobbaviseringar, ansöker om jobb, praktikplatser eller andra möjligheter hos American Express direkt eller indirekt, via externa rekryterare eller sociala medieplattformar som länkar till American Express karriärwebbplatser.
Integritetsmeddelandet förklarar hur vi samlar in, använder, delar och lagrar Personuppgifter som vi erhåller online i samband med rekrytering i syfte att hantera ansöknings- och urvalsprocessen.
2. Personuppgifter som vi samlar in
Personuppgifter är all information som rör dig som en identifierad eller identifierbar fysisk person. Personuppgifter omfattar inte anonyma uppgifter som inte kan kopplas till en viss person.
Personuppgifter som vi samlar in kan inkludera:
Personuppgifter såsom namn, adress, kontaktuppgifter (e-postadress, telefonnummer), födelsedatum och födelseort, kön, nationalitet och annan identifikation (t.ex. ID-kort, körkort vid behov), profilbild; och
Utbildning och arbetslivserfarenhet, inklusive CV, kvalifikationer, utbildning, färdigheter, yrkesträning, referenser, yrkesmässiga medlemskap och bevis på arbetsbehörighet
Vi samlar in olika kategorier av Personuppgifter direkt från dig (dvs. när du förser oss med Personuppgifter eller när vi själva samlar in dem).
Du förser oss direkt med dina Personuppgifter när du t.ex:
Besöker, använder eller ansöker på våra rekryteringswebbplatser (t.ex. Career Center)
Registrerar dig för jobbaviseringar;
Skapar en profil och anger ditt Curriculum Vitae (CV) eller skickar ett CV till oss;
Tar emot eller svarar på elektronisk kommunikation som vi skickar.
Vi kan också indirekt samla in Personuppgifter om dig från tredje part såsom tidigare arbetsgivare eller personer som en del av din referens, rekryteringsbyråer, intervjuföretag, jobbsajter, befintliga anställda som hänvisar dig till roller, utbildningsinstitutioner, genom ytterligare kontroller från externa organ, inklusive från leverantörer av bakgrundskontroller eller sanktionsscreening, och medlemmar i American Express-koncernen, där sådana medlemmar tillhandahåller tjänster för och på uppdrag av oss, inklusive för affärs- och personalresursändamål för att uppfylla de behandlingssyften som beskrivs i avsnittet "Hur vi använder dina Personuppgifter" nedan.
Vissa av de Personuppgifter som vi samlar in är av känsligare karaktär (även kallade särskilda kategorier av Personuppgifter). Vi kommer alltid att samla in dessa uppgifter i enlighet med gällande lagar.
Vi behandlar ibland Personuppgifter så att de inte längre kan identifiera någon enskild person. När de har behandlats på detta sätt utgör de inte längre Personuppgifter utan benämns som aggregerad och anonymiserad information. Aggregerad och anonymiserad information hjälper oss att analysera mönster i grupper av individer och skapa affärsinsikter och rapporter som hjälper oss att hantera och förbättra vår verksamhet.
3. Hur vi använder dina Personuppgifter
Vi kommer att använda dina Personuppgifter för en rad olika ändamål, inklusive för att hantera rekryteringsprocessen (ansökan och urval), dina jobbaviseringar eller enligt vad som krävs enligt lag. Vi beskriver dessa syften mer i detalj nedan.
Vi behöver en "rättslig grund" enligt dataskyddslagstiftning för att behandla dina Personuppgifter, vilka är följande:
- när det är nödvändigt för att fullgöra vårt avtal med dig eller för att vidta åtgärder på din begäran innan vi ingår ett avtal dig;
- när det är nödvändigt för våra berättigade intressen, t.ex. för att hantera driva vår verksamhet;
- för att uppfylla våra rättsliga skyldigheter, inklusive enligt anställnings- eller skattelagstiftning eller lagar om hälsa och säkerhet; eller
- i vissa begränsade fall kan vi inhämta ditt samtycke till att behandla dina Personuppgifter.
I tabellen nedan anges vad vi använder dina Personuppgifter till och vår rättsliga grund för att göra det. Observera att vi överväger och balanserar eventuell potentiell påverkan på dig och dina rättigheter innan vi behandlar dina Personuppgifter för våra berättigade intressen. Det berättigade intresse som åberopas anges också i tabellen nedan.
Observera att vi kan behandla dina Personuppgifter på mer än en rättslig grund beroende på det specifika syfte för vilket vi använder dina Personuppgifter. Vänligen kontakta oss om du behöver information om den specifika rättsliga grund som vi förlitar oss på för att behandla dina Personuppgifter där mer än en grund har angetts i tabellen nedan.
Vad vi använder din information |
Den rättsliga grunden för att använda dina Personuppgifter |
---|---|
Undersöka och identifiera relevanta profiler för lediga tjänster, inklusive: skapa en kandidatdatabas genom att matcha CV:n som du har laddat upp i din profil eller som du har skickat till oss i vår databas med lediga jobb, skapa och hantera en plattform som gör det möjligt för kandidater att ansöka om tjänster på Amex Careers webbplats, ta kontakt på en jobbmässa. |
|
Förval/urval av kandidater som sökt en tjänst, inklusive sortering och arkivering av CV och personliga brev, skapande och hantering av din kandidatprofil, granskning av din profil, organisering av rekryteringen (inklusive anställningsintervjuer) och val av den mest kvalificerade kandidaten för tjänsten. |
|
Bedömning av kandidaternas lämplighet för ett jobb och mätning av deras professionella förmågor, inklusive bearbetning av information som samlats in under telefon-, personliga och/eller videointervjuer. |
|
Kommunicera med dig om din ansökan (t.ex. om du väljer att ge oss din e-postadress eller ditt mobilnummer, för att skicka e-post och/eller sms-meddelanden om din ansökan och be om ytterligare information om ditt CV). |
|
Validera din yrkeserfarenhet och dina utbildningsmeriter om du söker ett jobb och sedan blir erbjuden en tjänst. |
|
Organisera onboarding-processen när du har valts ut för en tjänst, inklusive att kontakta dig för att organisera villkoren för din integration och utarbeta ditt anställningsavtal. |
|
Skicka dig specifika meddelanden som är anpassade till dina yrkesmässiga intressen och nya relevanta jobbaviseringar enligt dina valda preferenser. |
|
Genomföra intern undersökning och analys om vår rekryteringsprocess. |
|
Att säkerställa lika möjligheter och behandling i enlighet med policy och lagstiftning för lika möjligheter och till stöd för globala initiativ för mångfald, jämställdhet och inkludering. |
|
Om det krävs eller är tillåtet enligt lag, t.ex. för att säkerställa att du inte är föremål för internationella sanktioner. |
|
Om det krävs för att försvara våra rättigheter, till exempel i samband med en rättstvist |
|
4. Känsliga Personuppgifter
Vissa av de Personuppgifter som vi samlar in är av känsligare karaktär (även kallade särskilda kategorier av Personuppgifter). Vi kan i synnerhet behandla Känsliga Personuppgifter som rör din hälsa enligt beskrivningen nedan.
Vad vi använder din information till |
Den rättsliga grunden för att använda din information och relevanta villkor som tillåter sådan behandling |
---|---|
Vi kan behandla Personuppgifter som rör din hälsa eller dina omständigheter (t.ex. information om eventuella funktionshinder) om du lämnar ut dem till oss för att ge dig nödvändiga anpassningar på våra kontor eller för att säkerställa att vi följer lagstiftningen om lika möjligheter. |
|
5. Personuppgifter som vi delar
Vi delar inte dina Personuppgifter med någon annan än vad som beskrivs nedan. Vi kommer endast att dela dina Personuppgifter med andra när det är lagligt för oss att göra det och för ett specifikt ändamål (enligt vad som anges nedan eller i tabellen ovan) med:
tillsynsmyndigheter, domstolar, brottsbekämpande myndigheter och offentliga myndigheter för att efterleva rättsliga förelägganden, lagstadgade eller regulatoriska krav och myndighetsförfrågningar och/eller i samband med faktiska eller misstänkta bedrägerier eller brottslig aktivitet, eller utredning av dessa;
med våra tjänsteleverantörer (inklusive deras underleverantörer) som hjälper oss att hantera vår rekryteringsprocess och att driva vår verksamhet;
American Express-koncernen (vilket innebär alla dotterbolag, filialer, joint ventures och alla företag som ägs eller kontrolleras av vårt moderbolag), inklusive i syfte att tillhandahålla tjänster till oss.
6. Internationella överföringar
Vi överför dina Personuppgifter i andra länder och (där det är tillåtet enligt tillämplig lag) till tillsynsmyndigheter i andra länder. Vissa av dessa jurisdiktioner kanske inte tillhandahåller samma skyddsnivå för Personuppgifter som den som tillhandahålls inom Europeiska ekonomiska samarbetsområdet (EES). Vissa länder kommer att ha annorlunda dataskyddslagar. Detta omfattar överföringar till länder utanför EES, inklusive Kanada, Indien, Malaysia, Mexiko, Filippinerna och USA (där några av våra operativa datacenter är belägna). Vi genomför dessa överföringar för att driva vår verksamhet och för att hantera och administrera vår relation med dig.
Tänk på att oavsett var vi behandlar dina Personuppgifter kommer vi alltid att skydda dem på det sätt som beskrivs i detta Integritetsmeddelande och i enlighet med gällande lagar. När vi överför dina Personuppgifter till vissa länder utanför EES:
Om det landet har fått ett beslut om adekvat skyddsnivå från Europeiska kommissionen (se listan över länder här), kommer vi att förlita oss på det beslutet för att genomföra vår överföring; eller
När det gäller överföring av Personuppgifter till en tredje part i USA kan vi förlita oss på den tredje partens certifiering enligt EU-US Data Privacy Framework för att överföra dina Personuppgifter.
I andra fall är vi skyldiga att vidta "lämpliga skyddsåtgärder". Det gäller i synnerhet följande:
När vi delar Personuppgifter med andra företag inom American Express-koncernen som befinner sig utanför EES, säkerställer vi en adekvat skyddsnivå genom våra bindande företagsbestämmelser, som finns tillgängliga här. Våra bindande företagsbestämmelser säkerställer att dina Personuppgifter skyddas genom att kräva att alla våra koncernbolag följer samma regler när de behandlar dina Personuppgifter.
När vi delar dina Personuppgifter med tredje part utanför EES till länder som inte har fått ett beslut om adekvat skyddsnivå från Europeiska kommissionen, inkluderar vi lämpliga kontraktuella skyddsåtgärder (inklusive Europeiska kommissionens standardavtalsklausuler) i dessa avtal. Dessutom bedömer vi om andra tekniska och organisatoriska åtgärder krävs för dessa överföringar. Om vi har att göra med offentliga myndigheter eller tillsynsmyndigheter behöver vi inte ha kontraktuella skyddsåtgärder på plats, men det betyder inte att dina uppgifter inte skyddas av lämpliga säkerhetsåtgärder när de överförs.
Du kan få en kopia av sådana kontraktuella skyddsåtgärder genom att kontakta oss. Vänligen se avsnittet "Frågor eller klagomål" nedan.
7. Säkerhet och bevarande
Vi tillämpar organisatoriska, administrativa, tekniska och fysiska säkerhetsåtgärder för att skydda dina Personuppgifter. Dessa åtgärder omfattar IT-säkerhetsåtgärder, säkrade filer och anläggningar. Vi ger endast tillgång till dina Personuppgifter till behörig personal när tillgång till sådan information är nödvändig för att utföra deras roll.
Vi kommer att behålla dina Personuppgifter under definierade lagringsperioder. Dessa lagringsperioder varierar beroende på anledningen till att vi lagrar dina Personuppgifter och med hänsyn till uppgifternas art och känslighet. Lagringsperioden för uppgifterna kommer att bestämmas av följande kriterier:
Om du ansöker om ett jobb hos oss kommer vi att behålla dina Personuppgifter under den period som vi behandlar din jobbansökan och om du får din ansökan beviljad kommer vi att behålla dina Personuppgifter under hela din anställning.
Om du inte får din ansökan beviljad kommer vi att behålla dina Personuppgifter i 6 månader efter beslutet/avslaget, såvida inte lagar eller förordningar kräver att vi behåller dina Personuppgifter under en längre period.
Om du prenumererar på specifika nyhetsbrev kommer vi att behålla dina Personuppgifter tills du avregistrerar dig eller i tre år efter vår senaste kontakt.
Observera att vi kan behöva lagra dina Personuppgifter under längre perioder om vi måste avstå från att förstöra dem på grund av en rättslig skyldighet att lagra dina Personuppgifter, pågående rättstvist, domstolsbeslut eller en utredning av brottsbekämpande myndigheter eller våra tillsynsmyndigheter.
När dina Personuppgifter inte längre är nödvändiga för ovanstående ändamål kommer vi att förstöra informationen på ett säkert sätt eller anonymisera den permanent. För mer information om vår datalagringspraxis kan du kontakta oss - se avsnittet "Frågor eller klagomål".
8. Dina rättigheter
Du har vissa rättigheter i samband med behandlingen av dina Personuppgifter. Mer specifikt har du rätt till:
Få tillgång till de Personuppgifter som vi behandlar om dig (ofta kallat "begäran om registerutdrag" eller "DSAR").
Detta gör det möjligt för dig att få en kopia av de Personuppgifter vi har om dig och att kontrollera att vi behandlar dem på ett lagligt sätt.
I vissa fall begära radering av dina Personuppgifter.
Detta gör att du kan be oss att radera eller ta bort Personuppgifter om det inte finns någon god anledning för oss att fortsätta behandla dem. Du har också rätt att be oss att radera eller ta bort dina Personuppgifter om du framgångsrikt har utövat din rätt att invända mot behandlingen (se nedan), om vi kan ha behandlat dina uppgifter på ett olagligt sätt eller om vi måste radera dina Personuppgifter för att följa tillämplig lag. Observera dock att vi kanske inte alltid kan tillmötesgå din begäran av särskilda juridiska skäl som vi i förekommande fall kommer att meddela dig vid tidpunkten för din begäran
Korrigera felaktiga Personuppgifter som vi har om dig.
Detta gör att du kan be oss att korrigera eller ta bort Personuppgifter som vi har om dig och som du anser är ofullständiga eller felaktiga, även om vi kan behöva verifiera korrektheten i de nya uppgifter som du lämnar till oss.
Begära begränsning av användningen av dina Personuppgifter i vissa fall.
Du kan be oss att begränsa behandlingen av dina Personuppgifter i följande fall:
- om du vill att vi ska fastställa att Personuppgifter är korrekta
- när vår användning av Personuppgifter är olaglig men du inte vill att vi raderar dem;
- där du behöver oss för att behålla Personuppgifter även om vi inte längre behöver dem eftersom du behöver dem för att fastställa, göra gällande eller försvara rättsliga anspråk; eller
- du har invänt mot vår användning av dina Personuppgifter, men vi måste kontrollera om vi har övervägande legitima skäl att använda dem.
Begära överföring av dina Personuppgifter till dig själv eller en tredje part.
Vi kommer att tillhandahålla dig, eller (där det är tekniskt möjligt) en tredje part som du har valt, dina Personuppgifter (som du tillhandahåller oss) i ett strukturerat, allmänt använt och maskinläsbart format. Observera att denna rättighet endast gäller för automatiserad information som du ursprungligen gav oss samtycke till att använda eller där vi använde informationen för att fullgöra ett avtal med dig.
Återkalla ditt samtycke till vår användning av dina Personuppgifter när som helst, där vår behandling baseras på ditt samtycke.
Detta kommer inte att påverka lagligheten av någon behandling som utförts innan du återkallar ditt samtycke. Om du återkallar ditt samtycke kan det hända att vi inte kan tillhandahålla och/eller utföra den tillhörande aktiviteten. Om så är fallet kommer vi att informera dig om detta när du återkallar ditt samtycke.
Med förbehåll för tillämplig lag kan du upprätta riktlinjer för dina Personuppgifter för när du avlider i enlighet med tillämplig lag. I detta avseende kan personer som uttryckligen utsetts av avlidna registrerade eller den allmänna åklagaren när det gäller minderåriga eller personer med funktionsnedsättning begära att få tillgång till den avlidna registrerades Personuppgifter eller rättelse av den avlidna registrerades Personuppgifter.
Invända mot vår behandling av dina Personuppgifter.
Detta gör att du kan stoppa eller förhindra oss från att behandla dina Personuppgifter. Du kan göra en invändning mot alla Personuppgifter som vi har om dig eller bara mot viss information. Det kan också endast gälla ett visst syfte för vilket vi behandlar uppgifterna.
Observera att du endast kan göra detta av skäl som rör din särskilda situation, när den tillämpliga rättsliga grunden är berättigat intresse. I vissa fall kan vi visa att vi har tvingande berättigade skäl att behandla dina Personuppgifter, vilka väger tyngre än dina rättigheter och friheter. Om så är fallet kommer vi att informera dig om detta.
Observera att om du väljer att begränsa eller invända mot behandlingen av dina Personuppgifter för rekryteringsändamål eller återkallar din ansökan, kommer vi inte att kunna behandla din ansökan eller överväga dig för framtida anställningsmöjligheter hos American Express.
Om vi får en begäran från dig kommer vi att svara så snart som möjligt, dock senast inom en kalendermånad, med följande undantag. Om vi på grund av arten av eller omständigheterna kring din begäran inte kan hålla tidsfristen, kan vi förlänga den med upp till ytterligare två månader (komplexa begäranden). I så fall skickar vi ett mejl eller brev till dig där vi förklarar orsaken till förseningen. Observera att din begäran kommer att vara kostnadsfri, utom under vissa omständigheter då vi anser att begäran är ogrundad eller orimlig och då lagen tillåter oss att ta ut en avgift (vi förklarar detta innan vi behandlar begäran om så är fallet).
Om du vill utöva någon av dina rättigheter, klicka här. Om du har några frågor om hur vi behandlar dina Personuppgifter kan du kontakta oss - se avsnittet "Frågor eller klagomål" nedan.
9. Frågor eller klagomål
Om du har några frågor om denna Integritetsmeddelande eller hur dina Personuppgifter behandlas, eller om du vill göra ett anspråk eller utöva dina rättigheter, vänligen kontakta vårt dataskyddsombud på DPO-Europe@aexp.com. Du kan också skriva till American Express Europe, S.A. (Sweden branch) och American Express Payments Europe, S.L.U. (Sweden branch), Tegeluddsvägen 21, 115 41, Stockholm, Sverige.
Du har också rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten direkt på www.imy.se eller till myndigheten i den EU-medlemsstat där du bor, arbetar eller där det kan ha skett en överträdelse. Om din begäran inte löses till din belåtenhet kan du också ta ditt ärende till domstol.