Persondatapolitik - Inforevision ...

Forside Persondatapolitik

Persondatapolitik

Sikkerhed og fortrolighed er en forudsætning og en forpligtelse for vores arbejde i inforevision og vi arbejder løbende med at opdatere vores retningslinjer for databeskyttelse, herunder beskyttelse af personoplysninger.

Som revisions- og konsulenthus tilbyder vi mange forskellige ydelser, herunder lovpligtig revision og andre erklæringsydelser med sikkerhed samt konsulent- og rådgivningsydelser. Vi anser os for selvstændig dataansvarlige, når vi udfører lovpligtig revision og andre erklæringsopgaver med sikkerhed for vores kunder lige såvel som når vi udfører andre ydelser, hvor inforevision bestemmer formålet med behandlingen og de relevante hjælpemidler.

Når vi udfører konsulent- og rådgivningsydelser, herunder eksempelvis erhvervsservice og lønadministration, hosting-ydelser mv. anser vi os for databehandler, da vi netop behandler oplysninger på vegne af kunderne og efter kundens instruks. Kunden skal i disse situationer indgå en databehandleraftale med os indeholdende instruks og vilkår for vores behandling af personoplysninger.

Efterfølgende persondatapolitik indeholder oplysninger om inforevisions behandling af personoplysninger, når vi er dataansvarlig.

Vi anvender denne type data om kunden

Vi anvender de data, som kunden giver os, for at vi kan løse den aftalte opgave samt til brug for vores administration, styring og udvikling af vores forretning og ydelser.

Hvor det er nødvendigt for løsning af opgaven anvender vi også de data, om kundens økonomiske, skattemæssige og forretningsmæssige forhold, herunder eksempelvis data som fremgår af kundens skattemappe, i det omfang kunden giver os adgang til den.

Hvor det er nødvendigt for løsning af den aftalte opgave kan vi tillige anvende personoplysninger om kundens medarbejdere, kunder og leverandører.

Vi behandler kun nødvendige persondata

Vi indsamler, behandler og opbevarer kun de persondata, der er nødvendige i forhold til at løse de aftalte opgaver. Det gælder i udgangspunktet Personbogen, Tinglysningsbogen, Erhvervsstyrelsen, CVR-registret, SKAT og Ejerregisteret.

Derudover kan det være bestemt ved lovgivning, hvilken type data der er nødvendig at indsamle og opbevare for vores forretningsdrift. Det gælder fx bogføringsloven og hvidvaskloven (se nærmere nedenfor i sidste afsnit).

Vi sletter persondata, når de ikke længere er nødvendige

Vi sletter persondata, når de ikke længere er nødvendige i forhold til det formål, som var årsagen til indsamlingen. Det vil som udgangspunkt være efter endt kundeforhold. Kundedata til brug for regnskabsmateriale opbevarer vi dog altid i mindst 5 år på grund af reglerne i bogføringsloven og hvidvaskloven.

Videregivelse og overladelse af persondata

Vi videregiver og overlader persondata til samarbejdspartnere og andre aktører, hvis det er nødvendigt for at opfylde aftalen, som vi har indgået med kunden.
Vi vælger nogle gange at benytte databehandlere, herunder udbydere af software, webhosting, backup, sikkerhed og opbevaring. Når der anvendes databehandlere, sker det kun ud fra specifikke formål, og det er stadig vores ansvar, at kundens oplysninger behandles i overensstemmelse med gældende lovgivning og nærværende persondatapolitik.
Vi videregiver ikke persondata til formål, som ikke følger af aftalen – fx videregivelse til andre til brug for deres markedsføring – medmindre vi har aftalt det med kunden i forbindelse med indsamlingen eller indhenter samtykke fra kunden efter at have informeret denne om, hvad kundens data vil blive brugt til. Kunden kan til enhver tid bede os stoppe videregivelsen af personoplysninger, uanset at det er aftalt, eller kunden på anden vis har samtykket til det.
Vi indhenter dog ikke kundens samtykke, hvis vi er retligt forpligtet til at videregive persondata, fx som led i en lovpligtig indberetning til en myndighed.

Deling af KYC-oplysninger i koncernen

Som led i opfyldelsen af vores forpligtelser efter hvidvasklovgivningen og i tilknytning til den rådgivning, vi leverer, kan vi dele nødvendige kundekendskabsoplysninger (KYC-oplysninger) internt i koncernen, herunder mellem:

• inforevision statsautoriseret revisionsaktieselskab, CVR-nr. 19 26 30 96

• Roesgaard Godkendt Revisionsaktieselskab, CVR-nr. 37 54 31 28

• øvrige relevante selskaber i Cedra Danmark-koncernen

Delingen kan f.eks. omfatte identitetsoplysninger, legitimationsdokumenter, oplysninger om reelle ejere, formål og tilsigtet beskaffenhed med kundeforholdet samt oplysninger om kundens risikoprofil.

Vi deler alene oplysninger, som er nødvendige og relevante for:

• at opfylde vores retlige forpligtelser efter hvidvaskloven, herunder krav til kundekendskab, risikovurdering, løbende overvågning og opbevaring af oplysninger, jf. GDPR artikel 6, stk. 1, litra c, og

• at kunne levere sammenhængende og koordinerede rådgivningsydelser på tværs af koncernselskaberne, jf. vores legitime interesser i at tilrettelægge en effektiv og sikker opgaveløsning, GDPR artikel 6, stk. 1, litra f, jf. databeskyttelseslovens § 11, når der behandles CPR-numre.

Delingen sker kun, når:

• der er et konkret og sagligt behov i relation til den opgave, vi udfører for kunden,

• delingen ikke er i strid med lovbestemt tavshedspligt, og

• modtagende koncernselskab er underlagt tilsvarende fortroligheds- og sikkerhedskrav.

Alle koncernselskaber er forpligtet til at beskytte personoplysninger med passende tekniske og organisatoriske sikkerhedsforanstaltninger i overensstemmelse med GDPR artikel 32.

Oplysninger, der behandles som led i hvidvaskforpligtelserne, opbevares som udgangspunkt i op til 5 år efter kundeforholdets ophør, medmindre vi efter anden lovgivning er forpligtet til længere opbevaring, eller oplysningerne er nødvendige for at kunne fastlægge, gøre gældende eller forsvare retskrav.

Kunden har ret til at få adgang til sin persondata

Kunden har til en enhver tid ret til at få oplyst, hvilke data vi behandler om vedkommende, hvor de stammer fra, og hvad vi anvender dem til. Kunden kan også få oplyst, hvor længe vi opbevarer persondata, og hvem, der modtager data om kunden. Adgangen kan dog være begrænset af hensyn til andre personers privatlivsbeskyttelse, til forretningshemmeligheder og immaterielle rettigheder. Kunden kan gøre brug af rettigheder ved at henvende sig til os.

Kunden har ret til at få unøjagtige persondata rettet eller slettet

Hvis kunden mener, at de persondata, vi behandler om kunden, er unøjagtige eller urigtige, kan kunden naturligvis henvende sig til os og få dem rettet.
I nogle tilfælde vil vi have en forpligtelse til at slette persondata. Det gælder fx, hvis kunden trækker sit samtykke tilbage. Hvis kunden mener, at data ikke længere er nødvendige i forhold til det formål, som vi indhentede dem til, kan kunden bede om at få dem slettet. Kunden kan også kontakte os, hvis kunden mener, at persondata bliver behandlet i strid med lovgivningen eller andre retlige forpligtelser.

Kunden har ret til at gøre indsigelse mod vores behandling af persondata

Kunden har ret til at gøre indsigelse mod vores behandling af persondata. Kunden kan også gøre indsigelse mod vores videregivelse af data til markedsføringsformål. Hvis kundens indsigelse er berettiget, stopper vi med behandlingen og sletter kundens data, medmindre vi er forpligtet efter lovgivningen til at opbevare dem.

Hvis kunden ønsker at bruge sin ret til dataportabilitet, vil kunden modtage persondata fra os i et almindeligt anvendt format.
Kunden har ret til at modtage de persondata, kunden har stillet til rådighed for os, og dem, vi har indhentet om kunden hos andre aktører på baggrund af kundens samtykke.

Generelt om kundens brug af sine rettigheder

Hvis kunden ønsker at få adgang til data, få dem rettet eller slettet, eller at gøre indsigelse mod vores databehandling, undersøger vi om det er muligt og giver kunden svar på din henvendelse så hurtigt som muligt og senest en måned efter, vi har modtaget henvendelse.

Ret til at klage til Datatilsynet

Kunden har ret til at klage til Datatilsynet, hvis kunden mener, at behandlingen af personoplysninger ikke lever op til lovgivningens krav.

Indsamling af oplysninger i henhold til hvidvaskloven

Vi er forpligtet til at indsamle oplysninger efter reglerne i hvidvaskloven og i den forbindelse:

  • Indhentes identitets- og kontroloplysninger samt kopi af foreviste legitimations-dokumenter ved etablering af kundeforholdet.
  • Indhentes dokumentation for og registreringer af transaktioner, der gennemføres som led i en forretningsforbindelse eller en enkeltstående transaktion.
  • I tilfælde af mistanke om, at kunden begår hvidvask, vil der blive indhentet dokumenter og registreringer vedrørende gennemførte undersøgelser.
  • Oplyses om, at de indhentede oplysninger om kunden alene vil blive brugt til at opfylde revisors forpligtelser efter hvidvaskloven og ikke til fx markedsførings-formål.
  • Gøres opmærksom på, at oplysningerne kan blive videregivet til SØIK i tilfælde af mistanke om, at kunden antages at være involveret i hvidvask.
  • At kunden har ret til indsigt i de registrerede oplysninger.
  • At oplysningerne opbevares i 5 år og normalt vil blive slettet 5 år efter sidste engagement med kunden.
  • At kunden har ret til at få korrigeret fejlagtige oplysninger, som er registreret.

Såfremt en registreret person ønsker at klage over vores behandling af vedkommendes persondata, kan det ske til:

Datatilsynet
Carl Jacobsens Vej 35
2500 Valby 

Kontaktoplysninger på dataansvarlig:

inforevision A/S
Buddingevej 312
2860 Søborg
Telefon: 39 53 50 00
Fax: 39 53 50 99
E-mail: 

Medarbejdere
140

Kunder
3900

Omsætning
+150 mio.

Etableringsår
1986

Vækst pr. år
10%

Seraphinite AcceleratorOptimized by Seraphinite Accelerator
Turns on site high speed to be attractive for people and search engines.