I henhold til det nye CSRD-direktiv skal AO rapportere om ESG-aktiviteter i vores værdikæde. Derfor indsamler vi oplysninger om vores samarbejdspartnere og deres ESG-aktiviteter. De fleste af disse oplysninger vil omhandle virksomheden, og nogle få oplysninger vil omhandle personer hos virksomheden – nemlig kontaktoplysninger på den person fra samarbejdspartneren, som indberetter data til os.
I relation til behandlingen af personoplysninger skal AO hermed opfylde vores oplysningsforpligtelse efter databeskyttelsesforordningens artikel 13.
Brødrene A&O Johansen A/S, Rørvang 3, 2620 Albertslund, er dataansvarlig for behandlingen. Spørgsmål relateret til behandling af personoplysninger kan rettes til privacy@ao.dk. Formålet er at afdække samarbejdspartneres kontaktpersoner på ESG-området og samarbejdspartneres tiltag på ESG-området. Overordnet behandles ESG-oplysninger i medfør af CSRD-direktivet. Oplysninger om kontaktpersoner behandles med legitim interesse, da det er i både samarbejdspartneres og AO interesse, at området bliver belyst.
AO benytter Aalund Nordic A/S som databehandler, som således er modtager af oplysningerne. Databehandleren anvender Azure m.fl. som underdatabehandler. Der kan i den forbindelse ske overførsel til USA med DPF som overførselsgrundlag. Personoplysningerne om kontaktpersoner verificeres årligt, og hvis de ikke kan verificeres, slettes de hos databehandleren. De historiske ESG-oplysningerne opbevares hos databehandleren op til fem år. AO opbevarer ESG-data hos AO i op til ti år.
Kontaktpersonen kan anmode AO om indsigt i og berigtigelse eller sletning af personoplysninger. Videre kan den registrerede få begrænset behandlingen eller gøre indsigelse mod behandlingen. Endelig kan kontaktpersonen klage til Datatilsynet.
ENGLISH
According to the new CSRD-direktiv, AO must report on ESG activities in our value chain. Therefore, we need to collect information about our business partners and their ESG activities.
Most of the information will concern the company and a few information will be about the people at the company - namely contact details on the person from the business partner who report data to us.
In relation to the processing of personal data, AO must hereby fulfill our obligation to provide information according to Article 13 of the Data Protection Regulation.
Brødrene A&O Johansen A/S, Rørvang 3, 2620 Albertslund, is the data controller for the processing. Questions related to the processing of personal data can be directed to privacy@ao.dk. The purpose is to uncover partners' contact persons in the ESG area and partners' initiatives in the ESG area. Overall, ESG information is processed in accordance with the CSRD directive. Information about contact persons is treated with legitimate interest, as it is in the interest of both business partners and AO that the area is explored.
AO uses Aalund Nordic A/S as a data processor, who will be the recipient of the information. The data processor uses Azure as sub-data processor. In this connection, a transfer to the USA can take place with DPF as the transfer basis. The personal information about contact persons is verified annually, and if data cannot be verified, it is deleted by the data processor. The historical ESG information is stored by the data processor for up to five years. AO stores ESG data with AO for up to ten years.
The contact person can request AO for insight into and correction or deletion of personal data. Furthermore, the data subject can have the processing restricted or object to the processing. Finally, the contact person can complain to the Data Protection Authority.