top of page

Personvern-erklæring

Friske Fakta AS vil i forbindelse med vår virksomhet behandle personopplysninger. Vi er opptatt av å behandle personopplysninger på en sikker og lovlig måte. 

Vår behandling som behandlingsansvarlig av personopplysninger er basert på den virksomhet vi driver og formålet med vår virksomhet, som er å levere løsninger for eValg, medarbeiderundersøkelser, kundeundersøkelser mv. til norske bedrifter og organisasjoner. Informasjon om personopplysninger vi behandler, det lovlige grunnlaget med behandlingen, formålet med behandlingen, hvor lenge vi behandler personopplysningene, mv. finnes nedenfor. 

 

Vi kan også behandle personopplysninger på andre måter enn nevnt nedenfor, men da vil vi informere dem personopplysningene gjelder på andre måter enn gjennom denne erklæringen.  

Vi vil også være databehandler for våre kunder og i forbindelse med våre tjenester, som betyr at det er våre kunder som er ansvarlig for behandlingen. Se nærmere om dette nedenfor.  

 

Om du har spørsmål eller ønsker å vite mer om vår behandling av personopplysninger, så kan du kontakte oss – se kontaktopplysninger nedenfor.  

 

1. Ansvarlig for behandling av personopplysninger 

Friske Fakta er behandlingsansvarlig, dvs. bestemmer hvorfor og hvordan personopplysningene skal behandles, for behandling som omtales nedenfor. Dette gjelder imidlertid ikke hvor vi er databehandler, dvs. behandler personopplysning på vegne av våre kunder, se punkt 4. 

Kontaktopplysninger for behandlingsansvarlig: 

Friske Fakta AS 
Tlf: 22 42 59 00 
Epost: post@friskefakta.no 
Adresse: Johsvas vei 9, 1448 Drøbak 
Organisasjonsnummer: 915 669 565 

 

2. Behandling av personopplysninger  

Vi samler inn og bruker personopplysninger til ulike formål avhengig av hvem du er og hvordan vi kommer i kontakt med deg. All behandling av personopplysninger skal skje i overensstemmelse med de til enhver tid gjeldende personvernregler, herunder personopplysningsloven og personvernforordningen (GDPR). 

Personopplysninger er enhver opplysning om en fysisk person som kan identifisere direkte eller indirekte (sistnevnte omtales som «registrert). 

Behandling av personopplysninger er enhver aktivitet som gjøres med personopplysninger for eksempel. innsamling, registrering, organisering, strukturering, lagring, tilpasning, endring, overføring eller sletting.

Er vi databehandler, dvs. vi behandler personopplysninger på vegne av andre, vil du få informasjon om behandlingen fra behandlingsansvarlig. Du kan allikevel kontakte oss om behandlingen av dine personopplysninger, så vil vi henvise deg til rett behandlingsansvarlig. Se også nedenfor om vår rolle som databehandler. 

 

Nedenfor følger de behandlinger vi gjør som behandlingsansvarlig i vår virksomhet. 

2.1. Kommunikasjon og kontakt 

Vi behandler personopplysninger om dem som henvender seg til oss for å besvare og dokumentere kommunikasjonen og for å henvende oss til andre. Dette gjelder alle former for kommunikasjon, fysisk og digitalt, skriftlig og muntlig. I slike tilfeller behandler vi navn, telefonnummer, e-postadresse og eventuelle personopplysninger som måtte følge av henvendelsen, herunder historikk/logger om henvendelsen.

Behandlingen av opplysninger er basert på at vi har en nødvendig berettiget interesse av å behandle personopplysninger knyttet til ovennevnte (se GDPR artikkel 6(1)(f). Vi har derfor vurdert at vår berettigede interesse i å ha kontakt med omverdenen er en del av vår virksomhet og i å dokumentere den virksomheten vi driver, samt å besvare de som kontakter oss og registrere slik kontakt. Vi har vurdert det slik at dette er nødvendig for å oss for å håndtere henvendelser vi får, og at de registrertes personvern ikke går foran disse interessene. 

 

Det er frivillig å gi oss personopplysninger, men det vil være nødvendig å gi oss opplysningene for at vi skal kunne besvare henvendelser.  

Vi behandler informasjonen inntil vi regner med at det ikke vil bli videre oppfølgning av kontakten. 

 

2.2. E-post 

Vi benytter e-post som kommunikasjonsløsning som inneholder personopplysninger. Behandlingen er basert på at vi har en nødvendig berettiget interesse av å behandle personopplysning gjennom e-post (se GDPR artikkel 6(1)(f) for å ha et arbeidsverktøy og kommunikasjonsløsning, og at de registrertes personvern ikke går foran disse interessene. Hva som behandles av personopplysninger i e-poster er avhengig av e-postens formål og hva som er inntatt i denne. E-poster slettes når de ikke lenger er nødvendige, og vi har tiltak for å sørge for regelmessig sletting av e-post. Våre sikkerhetsløsninger har også tilgang til e-post, men da kun i maskinell behandling. 

2.3. Informasjon og markedsføring  

Dersom du forespør informasjon eller melder deg på nyhetsbrev vil vi sende ut informasjon om våre produkter og tjenester, ytelser fra samarbeidspartnere, nyhetsbrev og annen informasjon og markedsføring. Vi vil da behandle din e-postadresse og eventuelle opplysninger du oppgir til oss i denne sammenheng.  

Vi behandler personopplysningene for å informere deg om tjenester og produkter som kan være av interesse for deg, og behandler personopplysningene på grunnlag av ditt samtykke (GDPR artikkel 6(1)(a). Du kan når som helst trekke tilbake ditt samtykke ved å benytte eventuelle muligheter til avbestilling i forsendelser du mottar, eller for å reservere deg mot direkte markedsføring og/eller profilering etter GDPR artikkel 21(2), ved å kontakte oss. 

Vi behandler kun personopplysninger som gjør at vi kan foreta utsendelsen, som er e-postadresse, og navn for å gjøre henvendelsen mer personlig og sikre at forsendelsen kommer til rett person. E-postadressen og opplysninger du har gitt benyttes ikke til annet enn å sende ut nyhetsbrevet.  

Behandlingen skjer inntil du enten har mottatt forespurt informasjon, eller har trukket ditt samtykke. Deretter slettes personopplysningene dine. 

2.4. Informasjon om tjenester 

Vi kan også sende ut informasjon om våre tjenester og produkter, som ikke inneholder markedsføring. Dette vil gjøres uavhengig av om du har samtykket, og personopplysningene vil da behandles på grunnlag at vi enten oppfylle en avtale med deg ved at du er eksisterende kunde (GDPR artikkel 6(1)(b) eller basert på vår berettigede interesse av å informere våre brukere og kontakter om våre tjenester (GDPR artikkel 6(1)(f). Eller så kan vi behandle opplysningene basert på ditt samtykke (GDPR artikkel 6(1)(a). Formålet med behandlingen er da å holde deg oppdatert om produkter og tjenestene du mottar og følge opp kjøp av produkter eller tjenester. Behandlingen av personopplysninger vil skje så lenge du mottar våre tjenester.  

2.5. Eksisterende og potensielle kunder, leverandører og samarbeidspartnere mv. 

Vi behandler personopplysninger om kontaktpersoner hos eksisterende og potensielle kunder (i forretningsforhold), leverandører og andre samarbeidspartnere for salg- og markedsføringsaktiviteter, å administrere vårt forhold til leverandører og andre, forberede, gjennomføre og dokumentere tjenester samt evaluere bruk av tjenester. Vi vil i disse tilfelle behandle navn, kontaktinformasjon, foretaksnavn og opplysninger tilknyttet kontakten med selskapet som vedkommende arbeider i. 

Behandlingen av personopplysninger er basert på at vi har en nødvendig berettiget interesse (GDPR artikkel 6(1)(f) for å administrere forholdet til våre kunder, samarbeidspartnere og leverandører, og at vår interesse veier tyngre enn den enkeltes personvern. 

Vi lagrer og utleverer opplysninger også der vi har en rettslig forpliktelse til det, for eksempel etter regnskaps- og skattelovgivningen.

 

Opplysninger lagres og behandles så lenge de er nødvendige, for eksempel for å dokumentere forhold rundt tjenester. 

I mange tilfeller vil det være nødvendig at vi får personopplysninger for å inngå avtaler med kunder og leverandører, blant annet for å dokumentere at avtale er inngått. Får vi ikke de opplysningene vi trenger, vil vi ikke kunne inngå avtaler. 

 

Det er frivillig for kontaktpersonene om de ønsker å gi oss personopplysninger. Henter vi inn personopplysninger fra andre, vil det i hovedsak gjelde kontaktopplysninger (herunder navn, adresse, telefonnummer og e-postadresse), stilling, funksjon og arbeidsgiver samt eventuelt kompetanse og referanser der det er relevant. Kilde for slike opplysninger vil være kontaktpersonens arbeidsgiver, for eksempel fra arbeidsgivers nettside. I noen tilfeller henter vi inn referanser fra andre for å vurdere egnethet av leverandører og samarbeidspartnere. 

Vi lagrer opplysningene inntil forholdet til kunde, leverandør eller samarbeidspart opphører eller til kontaktpersonen opphører å være kontaktperson, med de unntakene som er nevnt ovenfor. 

 

2.6. Rekruttering 

Ved rekruttering til nye stillinger hos oss vil bl.a. behandle personopplysninger i tilknytning til CVer, søknader, attester, notater fra intervjuer, resultater fra undersøkelser av referanser, mv. 

Vi kan bruke jobbsøketjenester til å administrere innsendte søknader, og dette er da vår databehandler. Registrerer du deg hos jobbsøketjenesten med egen profil, vil tjenesten være behandlingsansvarlig, og det vises til dennes personvernerklæring for informasjon om behandling av personopplysninger i tjenesten. Behandling av personopplysninger er basert på samtykke som du har gitt i jobbsøketjenesten (GDPR artikkel 6(1)(a), om slikt blir innhentet, eller grunnlagene som følger nedenfor.  

Grunnlag for behandling av personopplysninger ved rekruttering er at behandlingen er nødvendig for å gjennomføre tiltak før en arbeidsavtale med jobbsøker eventuelt inngås (GDPR artikkel 6(1)(b). 

Gjøres det undersøkelser av oss ut over å kontakte personer som er oppgitt som referanse, undersøke ved søk om historikk mv., så behandles personopplysninger på grunnlag av vår nødvendige berettigede interesse for å sikre at riktig kandidat til stillingen (GDPR artikkel 6(1)(f). For sistnevnte har vi vurdert at vår berettigede interesse i å rekruttere nye ansatte veier tyngre enn den enkeltes personvern. Vi oppfordrer deg til å ikke legge inn særlige kategorier personopplysninger, som helse, religion, politiske oppfatninger, fagforeningsmedlemskap mv. i din søknad. 

I tilfelle vi behandler særlige personopplysninger, vil behandle dette på grunnlag av ditt samtykke (GDPR artikkel 9(2)(a). Samtykke kan trekkes tilbake til enhver tid, og at du trekker ditt samtykke vil ikke påvirke lovligheten av behandlingen av personopplysninger som skjedde før samtykket ble trukket. 

Personopplysninger slettes så snart rekrutteringen er gjennomført, om du ikke har samtykket til lenger oppbevaring. 

Logger fra adgangskontrollsystemene slettes innen 90 dager. 

2.7. Bruk av nettsider og informasjonskapsler mv.  

På nettsidene og i tjenestene våre benyttes det løsninger for å samle og behandle informasjon, som informasjonskapsler (cookies) og lignende teknologier. Informasjon som samles inn kan være IP-adressen som er tilknyttet deg, hvilken type nettleser du bruker, operativsystem, dato og tid for besøk på nettsted og tjenester. 

Informasjonen brukes bl.a. til å analysere trender, slik at vi kan gjøre nettstedet og tjenestene mer brukervennlig, for å samle inn informasjon for å gi til bedre kundeopplevelsen på nettsider og tjenester gjennom å tilpasse innhold, samt å tilby funksjonalitet på nettsidene. Dette vil både bli gitt på bakgrunn av besøkendes atferd, f.eks. på bakgrunn av tjenester som er benyttet, linker som det er klikket på, eller informasjon som er lest, og på bakgrunn av atferden til andre brukere med liknende bruksmønster. Så langt det er praktisk mulig forsøker vi å gjøre dette med anonyme opplysninger, uten at vi vet at informasjonen er knyttet spesifikt til den enkelte besøkende. 

Vi benytter oss av informasjonskapsler og lignende teknologi basert på ditt samtykke som du kan gi når du går inn på siden for første gang. Samtykket dekker det at vi benytter oss av slik teknologi for å lagre eller skaffe oss tilgang til opplysninger på brukeres utstyr foruten for de tilfeller det er strengt nødvendig å bruke teknologien, se ekomloven § 3-15. 

Personopplysninger vi samler gjennom bruk av informasjonskapsler som er strengt nødvendig for å få nettsidene til å fungere, andre funksjonelle cookies, statistikk og tilpasninger av nettsidene, vil behandles på grunnlag av vår nødvendige berettigede interesse (GDPR artikkel 6(1)(f). Vi har vurdert at vår interesse av å behandle personopplysninger veier tyngre enn den enkeltes brukers personvern. Vi ivaretar imidlertid personvernet til besøkende på nettsiden ved at vi kun bruker opplysningene til statistikk. I denne statistikken er det ikke mulig å identifisere enkeltpersoner. Opplysningene vil oppbevares så lenge de er nødvendige for formålene som nevnt ovenfor. 

Informasjon om hvilke informasjonskapsler mv. vi benytter på nettsidene, hvor lenge kapslene samler inn opplysninger/informasjon, hvem det overføres opplysninger/informasjon til kommer opp ved besøk av våre nettsider eller ved å gå på ikon til høyre på nettsidene, hvor du også kan endre dine preferanser for informasjonskapsler. 

3. Behandling på grunnlag av samtykke 

Om vi behandler personopplysning på grunnlag av ditt samtykke, se ovenfor, kan du trekke tilbake samtykke når som helst uten at det påvirker lovligheten av en behandling basert på et samtykke før samtykket trekkes tilbake. Ta kontakt med oss om du vil trekke samtykket. Merk at dersom du trekker samtykket, kan det være at vi kan fortsatt behandle alle eller deler av opplysningene fortsatt om det foreligger et annet grunnlag for behandlingen. 

 

4. Oppbevaring og lagring (sletting) av personopplysninger  

Vi oppbevarer personopplysninger så lenge det er nødvendig for det formål personopplysningene ble samlet inn for, og sletter opplysningene i tråd med krav i regelverket. Hvor lenge vi oppbevarer personopplysningene varierer ut fra hvordan opplysningene ble innhentet og formålet de ble innhentet for.  

Når vi sletter opplysningene er tatt inn i ovenfor hvor de enkelte behandlinger omtales, eller så er lagringsperioden basert på følgende kriter: 

  • Hvorvidt vi har et juridisk eller avtalemessig behov for å beholde opplysningene, som det kan komme krav rettet mot oss 

  • Hvorvidt opplysningene er nødvendige for vår virksomhet 

  • Der behandlingsgrunnlaget er samtykke, når samtykket trekkes tilbake.  

 

Når vi ikke lenger har et pågående berettiget behov for å behandle personopplysningene dine, blir de slettet eller anonymisert så raskt som mulig i samsvar med gjeldende lov. 

 

I stedet for å slette personopplysningene, kan det i enkelte tilfeller være aktuelt å anonymisere personopplysningene. Med anonymisering menes at alle identifiserende eller potensielt identifiserende kjennetegn fjernes fra datasett som tas vare på.  

Dette betyr for eksempel at personopplysninger som vi behandler på grunnlag av ditt samtykke slettes hvis du trekker ditt samtykke. Personopplysninger vi behandler for å oppfylle en avtale med deg slettes når avtalen er oppfylt og alle plikter som følger av avtaleforholdet er oppfylt, som f.eks. lovmessige plikter knyttet til regnskapsføring, oppfølging av kundeforholdet knyttet til reklamasjon mv. Personopplysninger vi behandler som følge av lovmessig plikt, vil slettes så snart vi ikke har plikt til å oppbevare opplysningene. 

5. Behandling av personopplysninger som del av tjenester 

Kunder av oss som benytter våre tjenester er behandlingsansvarlig for de personopplysninger som behandles ved bruk av tjenestene. Vi vil da behandle personopplysninger på vegne av kunden, og er da databehandler. Det er inngått databehandleravtale mellom oss og kundene for å regulere vår behandling av personopplysninger på vegne av kundene. 

Informasjonen i denne personvernerklæringen vil også gjelde vår behandling av personopplysninger om våre kunders kunder når det gjelder utlevering og overføring av personopplysninger og sikkerhetsmessig/tekniske forhold. For sletting av personopplysninger, så er det avhengig av når vår kunde velger å slette opplysningene. Vi vil aldri benytte informasjon eller opplysninger fra våre tjenester uten at dette er instruert eller godkjent av våre kunder.  

 

Vi sender ut e-post til kontaktpersoner hos brukere av våre tjenester og våre kunder for å gi informasjon om tjenestene, som tekniske forhold, oppgraderinger, ny funksjonalitet mv., i tillegg til e-poster som er automatisk generert av våre tjenester. Mottakere av disse kan melde seg av/gi informasjon om at de ikke ønsker e-postene. Se mer under. 

 

Nedenfor har vi tatt inn en generell beskrivelse av den behandling som skjer i vår tjenester. Det kan være at den enkelte behandlingsansvarlig behandler eller får behandlet personopplysning annerledes i tjenestene. Det er behandlingsansvarlig som er ansvarlig for å informere om den behandling som gjøres, selv om vi er databehandler. Vi har imidlertid gjort denne informasjonen tilgjengelig for at det skal være enklere for brukere å få innsikt i behandlingen som gjøres. 

 

Formålet med behandlingen 

Formålet med behandlingen av personopplysning som gjøres i tjenesten er å levere de funksjoner og utføre de oppgaver som er hensikten med tjenestene. Dette er bl.a. levere løsninger for eValg, medarbeiderundersøkelser, kundeundersøkelser mv. til norske og andre europeiske bedrifter og organisasjoner. 

Behandling som gjøres i tjenesten 

Følgende behandling av personopplysning vil skje i tjenesten:  

  • Registrering av personopplysninger som kan knyttes til brukere av tjenestene og andre som blir registrert i tjenesten (personopplysninger), se mer i punktene under. 

  • Registrering og behandling av de opplysninger som kundene ønsker og som er nødvendig for den enkelte tjeneste som benyttes. Normalt vil det behandles: 

  • Kontaktinformasjon: Navn, e-postadresse, mobilnummer, adresse 

  • Ansettelsesdata: Bedrift den enkelte er ansatt i, avdeling, jobbtittel og ansiennitet 

  • Valgrelatert informasjon: Valgkrets de tilhører, valg-/avstemningsdata 

  • Finansielle data: Fondsandeler, kundenummer 

  • Annen kundedata spesifisert av våre kunder 

  • Personopplysninger og andre opplysninger behandles på følgende måte (noe avhengig av den enkelte tjeneste):  

  • Mottak av data fra kunder: Vi mottar lister over potensielle respondenter fra våre kunder via e-post, ofte som Excel-vedlegg. Disse filene lagres midlertidig for videre behandling. 

  • Utsendelse av invitasjoner for undersøkelser på epost eller via SMS.  

  • Datainnsamling gjennom undersøkelser.  

  • Integrasjon mot andre systemer som kan medføre sammenstilling, endring og overføring av personopplysning til disse systemene 

  • Beregne statistikk og analyser, som gis på rapporter. Rapportene vil ikke inneholde personopplysninger.   

  • Sikkerhetskopi av data (inkludert personopplysninger). 

  • Driftspersonell benytter sin administratortilgang for å utføre brukerstøtte og driftsvedlikehold på Behandlingsansvarliges data og driftsressurser (servere, databaser, brukerkontoer og liknende). 

 

Periode for behandling/lagring – sletting 

Opplysninger som behandles lagres i følgende tidsperiode:  

  • Lister fra kunder lagres kun midlertidig og slettes innen 30 dager etter undersøkelsen er gjennomført, med mindre annet er spesifikt avtalt. 

  • Svar fra undersøkelser lagres så lenge det er nødvendig for analyseformål, men ikke lenger enn 30 dager etter undersøkelsen. 

  • Bedriftskundeinformasjon lagres så lenge det er relevant for kundeforholdet. 

 

Det rettslige grunnlaget for å behandle personopplysninger er avhengig av formålet for behandlingen av vår kunde som er behandlingsansvarlig, men normalt vil behandlingen gjøres for å oppfylle en rettslig forpliktelse som etter lovgivning knyttet til den enkelte tjeneste samt at det kan foreligge en berettiget interesse i virksomheten som å gjennomføre eValg, medarbeiderundersøkelser, kundeundersøkelser mv.  

 

Vi vil også være behandlingsansvarlig for enkelte personopplysninger som behandles i tilknytning til våre tjenester som vil omfatte:  

 

Systemovervåking, feilretting mm. 

Vi overvåker våre systemer etter feil og problemer. En del av disse prosessene innebærer lagring og behandling av personopplysninger. Det rettslige grunnlaget for å behandle personopplysninger til dette formålet er vår berettigede interesse da vi mener å ha en berettiget interesse å sørge for at våre systemer og løsninger ikke har feil eller problemer. 

Sikkerhet 

Vi behandler personopplysninger i vårt arbeid med å beskytte våre løsninger og tjenester, brukere og oss selv mot sikkerhetsbrister, svindelaktivitet, misbruk, mv. Det rettslige grunnlaget for å behandle personopplysninger til dette formålet er vår berettigede interesse, samt at vi har plikter etter personvernregelverket å sikre personopplysning, se bl.a. GDPR artikkel 24 og 32, samt at vi har plikter overfor våre kunder etter databehandleravtalen som er inngått med disse. 

Overholde rettslige forpliktelser 

Vi kan være pålagt å behandle personopplysninger av hensyn til andre rettslige forpliktelser, som å sikre data i tilknytning til rettstvister, utleveringskrav mv. Det rettslige grunnlaget for å behandle personopplysninger til dette formålet er at behandlingen er nødvendig for å oppfylle en rettslig forpliktelse som påhviler oss. 

Kommunikasjon til brukere 

Vi kan sende informasjon om løsningen til brukere av løsningen for å informere om løsningen, tilgjengelighet, funksjonalitet, og andre forhold som er nødvendig for brukerne å være klar over. Slike utsendelser gjøres på grunnlag av vår berettigede interesse i å holde brukere oppdatert om løsningen. Du kan reservere deg mot utsendelser, men vi anbefaler at du ikke gjør det siden du kan da gå glipp av viktig informasjon.  

Dine rettigheter 

Er vi databehandler i behandlingen av personopplysninger som angitt ovenfor, må du ta kontakt med den som er behandlingsansvarlig for å utøve dine rettigheter. Rettighetene du har vil imidlertid være stort sett de samme som vi har listet opp nedenfor. Kontakter du oss, vil vi også kunne være behjelpelig med å henvise deg videre til behandlingsansvarlig, om vi har denne informasjonen.  

Er vi behandlingsansvarlig, finner mer om dine rettigheter nedenfor, og du kan kontakte oss for å håndheve dine rettigheter.  

 

6. Overføring eller utlevering av personopplysninger til andre  

Vi gir ikke personopplysninger videre til andre i andre tilfeller enn nevnt i denne erklæringen og med mindre det foreligger et lovlig grunnlag for dette. Eksempler på slikt grunnlag vil typisk være en avtale med eller samtykke fra den registrerte eller en lovmessig plikt som pålegger oss å gi ut informasjonen. Sistnevnte gjelder til offentlig virksomhet som skatteinnkreving (om nødvendig), regnskapsfører/revisor, samt andre som vi har behov for i vår virksomhet som bankforbindelse. 

Vi bruker databehandlere til å samle inn, lagre eller på annen måte behandle personopplysninger på våre vegne. I slike tilfeller har vi inngått avtaler for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen.  

 

Er det pålagt ved lov eller det er mistanke om at det er begått lovbrudd i forbindelse med bruk av våre tjenester, vil personopplysninger vi har lagret om deg kunne utleveres til offentlige myndigheter, som politiet ved etterforskning. 

 

Dersom personopplysninger kan bli gjenstand for overføring til en annen organisasjon i forbindelse med fusjon, finansiering, omorganisering eller oppløsningstransaksjon av hele eller deler av oss, vil vi kun gjøre dette dersom de involverte partene har inngått en avtale der innsamlingen, bruk og deling av personopplysningene er begrenset til de formålene som angår transaksjonen, herunder en bestemmelse om hvorvidt transaksjonen skal gå videre eller ikke, og personopplysningene skal kun brukes av de involverte parter for å gjennomføre og fullføre transaksjonen. Hvis et annet selskap kjøper oss eller vår virksomhet eller eiendeler, vil dette selskapet ha tilgang til personopplysningene innsamlet av oss, og vil påta seg de rettigheter og forpliktelser vedrørende dine personopplysninger som beskrevet i denne personvernerklæringen. 

7. Overføring av personopplysninger til mottaker i land utenfor EØS 

Det er en målsetting for oss at all behandling av personopplysninger skal foretas innenfor EØS, men det vil kunne være at vi benytter leverandører eller behandler personopplysninger utenfor EØS. I slike tilfeller vil overføring og behandling utenfor EØS (tredjeland) skje i land godkjent av EU-kommisjonen eller i samsvar med gyldig rettslig grunnlag for overføringen av personopplysninger etter GDPR kapittel V. Skjer ikke overføring til land godkjent av EU-kommisjonen, vil overføring kun skje etter de garantier som er oppstilt i GDPR artikkel 46(2). Hvilket grunnlag som er benyttet for overføring kan du få opplyst om du kontakter oss.  

 

8. Sikkerhet for behandlingen 

Vi prioriterer sikkerhet av personopplysninger høyt i vår virksomhet og vil iverksette alle påkrevede tekniske og organisatoriske tiltak for å sikre dine personopplysninger. 

Dette omfatter bl.a. følgende tiltak:  

  • Kryptering av data under overføring 

  • Tilgangskontroll og autentiseringsmekanismer 

  • Regelmessig gjennomgang av sikkerhetsrutiner 

 

Vi håndterer informasjon slik at den er riktig, tilgjengelig og håndtert i henhold til grad av sensitivitet på opplysningene. Vi benytter også en rekke sikkerhetsteknologier og informasjonssikkerhetsprosedyrer for å beskytte personopplysningene fra uautorisert tilgang, bruk eller formidling. Det gjennomføres risikovurderinger for behandling av personopplysninger. 

Vi har inngått databehandleravtaler med alle våre leverandører som behandler personopplysninger, hvor de påtar seg samme grad av sikkerhet som vi har for vår behandling av personopplysninger.  

 

Vi begrenser tilgangen til personopplysninger til det personalet eller de tredjepartene som skal behandle opplysningene på våre vegne. Disse partene er underlagt konfidensialitetsplikt.  

 

Det er etablert rutiner for håndtering av brudd på informasjonssikkerhet og rutiner (personvernbrudd), og vi vil, dersom det foreligger brudd som medfører risiko for personvernet til de personopplysningene gjelder, sende avviksmelding til Datatilsynet så raskt som mulig og senest innen 72 timer etter bruddet ble oppdaget. Medfører bruddet høy sannsynlighet for personvernet til de bruddet gjelder, vil vi også varsle disse. 

 

9. Dine rettigheter når vi behandler personopplysninger om deg  

Nedenfor følger dine rettigheter for behandlingen av personopplysninger. For å ta i bruk dine rettigheter må du kontakte oss, se kontaktinformasjon over, eller på annen måte om det følger nedenfor. 

Vi vil svare på din henvendelse til oss så fort som mulig, og senest innen én måned. Tar det lenger tid enn én måned vil du få beskjed.  

 

Vi vil be deg om å bekrefte identiteten din eller å oppgi ytterligere informasjon før vi lar deg ta i bruk dine rettigheter overfor oss. Dette gjør vi for å være sikre på at vi kun gir tilgang til dine personopplysninger til deg - og ikke noen som gir seg ut for å være deg. 

 

Dine rettigheter nedenfor gjelder der vi er behandlingsansvarlig, se ovenfor. Er vi databehandler for våre kunder, og du benytter tjenester fra en av våre kunder og da er denne ansvarlig for behandlingen av personopplysninger (behandlingsansvarlig). Du må da kontakte den du mottar tjenesten fra for å utøve dine rettigheter knyttet til behandling av dine personopplysninger.

 

Dine rettigheter vil da i det vesentlige være som beskrevet nedenfor. 

 

9.1. Informasjon 

Du har rett til å få informasjon om de personopplysninger vi behandler om deg. Gjennom denne erklæringen informerer vi deg om vår behandling av personopplysninger. Du kan også kontakte oss om du ønsker mer informasjon. 

Om vi har utlevert opplysninger til andre, så har vi en plikt til å informere mottakeren om krav om retting og sletting av personopplysning, se punkt 10.3 nedenfor, eller begrensninger av behandlingen, se punkt 10.5 nedenfor, om slik informering er umulig eller innebærer en uforholdsmessig stor innsats. Vi har plikt til å informere deg om slik utlevering om det ber om det.  

 

9.2 Innsyn 

Du har rett til å kreve innsyn i personopplysningene som behandles om deg. Ta kontakt med oss om du ønsker innsyn. 

Dersom du krever det, vil du også få en kopi av de personopplysninger vi behandler om deg. Vi vil kunne be deg om å spesifisere hvilke opplysninger du ønsker kopi av, for å gjøre utleveringen enklere for oss. Ved utlevering av kopi av dine personopplysninger vil vi kunne kreve at du identifiserer seg, for at vi skal sikre at vi ikke utleverer personopplysninger til uvedkommende. Opplysningene om deg vil bli oversendt i digital form med mindre du ber om å få dem overført på annen måte. 

 

9.3. Endring og sletting 

Du kan også be oss om å rette feilaktige opplysninger vi har om deg eller be oss om å slette personopplysninger. Vi vil så langt som mulig imøtekomme en forespørsel om å slette personopplysninger, men vi kan ikke gjøre dette dersom vi fremdeles har behov for opplysningene.  

 

9.4. Behandling på grunnlag av samtykke 

Behandler vi personopplysninger på grunnlag av ditt samtykke, så kan du til enhver tid trekke tilbake samtykket. Den enkleste måten å gjøre dette på, er å bruke den måte som er opplyst om da du ga samtykket eller kontakte oss.  

9.5. Rett til å begrense eller protestere mot behandlingen 

Du kan kreve at behandlingen vår av dine personopplysninger begrenses i visse tilfelle, dersom vilkårene for dette er oppfylt. Dersom behandlingen begrenses, vil personopplysningene kun lagres. Se nærmere i GDPR artikkel 21. 

Der vår behandling har grunnlag i berettigede interesser, har du rett til å protestere mot behandlingen av personopplysningene dine. Dersom du protesterer, skal vi stanse den aktuelle behandlingen, med mindre det foreligger tvingende berettigede grunner til å fortsette behandlingen.  

 

Du kan også reservere deg mot behandling av personopplysninger som angår deg til markedsføring, herunder profilering i den grad dette er knyttet til direkte markedsføring, se GDPR artikkel 22(2).  

 

9.6. Retten til dataportabilitet 

For opplysninger som du har gitt til oss og er nødvendig for å gjennomføre en avtale med oss, og som behandles automatisk (dvs. ikke manuelt av oss) kan du be om å få personopplysningene om deg utlevert eller overført til annen leverandør i et strukturert, alminnelig anvendt og maskinlesbart format (dataportabilitet). 

9.7. Automatisert behandling, herunder profilering 

Det vil ikke bli foretatt automatisert behandling, herunder profilering, basert på dine personopplysninger som har rettsvirkninger eller som i betydelig grad påvirker dem som personopplysninger gjelder. Se GDPR artikkel 22(1) og (4).  

9.8. Rett til å bli varslet  

Dersom det skjer et personvernbrudd, dvs. brudd på sikkerheten for personopplysning som vil medføre en høy risiko for personvernet ditt, vil vi varsle deg uten ugrunnet opphold.

10. Klager 

Opplever du at vår behandling av personopplysninger ikke er i overensstemmelse med det vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, så kan du klage til Datatilsynet. Vi ber deg imidlertid å først kontakte oss, slik at vi kan få utbedret eventuelle feil behandling raskest mulig. 

Du finner informasjon om dine rettigheter og hvordan kontakte Datatilsynet på Datatilsynets nettsider: www.datatilsynet.no.  

 

11. Endringer 

Hvis det skulle skje endring i vår behandling av personopplysninger eller endringer i regelverket om behandling av personopplysninger, kan det medføre forandring i informasjonen du er gitt her. Er det endringer som vedrører deg direkte og som har betydning for ditt personvern, vil vi kunne kontakte deg om vi har dine kontaktopplysninger. Ellers vil du til enhver tid finne oppdatert versjon av denne personvernerklæring på våre nettsider.  

 

bottom of page