Personvernerklæring
Personvernerklæring for Microlog
Microlog behandler personopplysninger som en del av vår virksomhet. Vi er forpliktet til å behandle personopplysninger på en sikker, betryggende og pålitelig måte.
All behandling av personopplysninger utføres i samsvar med gjeldende personvernregler, inkludert personopplysningsloven og personvernforordningen (GDPR).
Nedenfor finner du informasjon om personopplysningene vi behandler om deg, det rettslige grunnlaget for behandlingen, formålet med behandlingen, hvor lenge vi behandler personopplysningene osv.
Hvis du har spørsmål om behandlingen av dine personopplysninger, kan du kontakte oss. Se kontaktinformasjonen vår nedenfor.
1. Ansvarlig for behandling av personopplysninger
Microlog er behandlingsansvarlig for personopplysninger beskrevet her, dvs. bestemmer hvorfor og hvordan personopplysningene behandles (behandlingsansvarlig).
Dette gjelder imidlertid ikke der vi opptrer som databehandler, dvs. behandler personopplysninger på vegne av våre kunder, se avsnitt 5. I slike tilfeller er det kunden, som behandlingsansvarlig, som skal informere de registrerte om behandlingen. For å utøve dine rettigheter angående behandling av personopplysninger, må du kontakte den behandlingsansvarlige.
Vi kan også behandle personopplysninger på andre måter enn de som er nevnt nedenfor, men i slike tilfeller vil vi informere de registrerte på andre måter enn i denne erklæringen.
Vår behandling av personopplysninger som behandlingsansvarlig er basert på virksomhetens art og formålet med driften. Se nedenfor for mer informasjon om formålet med behandlingen av personopplysninger.
Den behandlingsansvarlige (dvs. den som er ansvarlig for behandling av personopplysninger) for personopplysningene som samles inn og behandles i forbindelse med bruken er:
Microlog AS
Adresse: Haugenveien 29, 1423 Ski
Telefonnr.: +47 47 80 02 00
E-post: post@microlog.no
Organisasjonsnummer: 815 469 232
2. Hvorfor og hva slags personopplysninger samler vi inn og bruker
Vi samler inn og bruker dine personopplysninger til ulike formål, avhengig av hvem du er og hvordan vi kontakter deg.
All behandling av personopplysninger vil være i samsvar med denne personvernerklæringen og de til enhver tid gjeldende personvernreglene, inkludert lokale personvernforskrifter og personvernforordningen (GDPR).
Personopplysninger er all informasjon om en fysisk person som kan identifiseres direkte eller indirekte (sistnevnte kalles «registrerte»).
Behandling av personopplysninger er enhver aktivitet som utføres med personopplysninger, for eksempel innsamling, registrering, organisering, strukturering, lagring, tilpasning, endring, overføring eller sletting.
Hvis vi er en databehandler, dvs. vi behandler personopplysninger på vegne av andre (den behandlingsansvarlige), kan du be den behandlingsansvarlige om informasjon om behandlingen. Du kan fortsatt kontakte oss angående behandling av dine personopplysninger, og vi vil henvise deg til den behandlingsansvarlige. Se også nedenfor om vår rolle som databehandler.
Nedenfor finner du behandlingsaktivitetene vi utfører som behandlingsansvarlig i vår virksomhet.
2.1 Kortkunder
Ved kjøp og administrasjon av kort i nettbutikken vår behandles følgende personopplysninger:
- Mottakerens navn
- Mottakerens e-postadresse eller mobilnummer (avhengig av hva som er oppgitt og hva som foretrekkes for bruk)
- Mottakerens adresse (hvis gavekortet sendes per post)
- Anledning for sending av gavekortet (f.eks. bursdag, konfirmasjon, bryllup osv., kan også være fritekst)
- Emne for gave og personlig hilsen (fritekst)
- Bilde/video som kan være identifiserende avhengig av innholdet som brukes
- Givers (kjøpers) navn
- Givers (kjøpers) e-postadresse eller mobilnummer (avhengig av hva som er oppgitt og foretrukket for bruk)
- Givers (kjøpers) adresse (hvis gavekortet sendes per post)
- E-postadresse til medbetalere
I forbindelse med ovennevnte vil kjøpsdata bli lagret og gjort tilgjengelig på kontoen din dersom du, som giver (kjøper), registrerer en konto. En e-postadresse må lagres og behandles siden den brukes som brukernavn for innlogging. Mottakerens telefonnummer lagres og behandles for aktivering av gavekortet.
Vi behandler de ovennevnte dataene for å fullføre salg av gavekort i nettbutikken, dvs. for å oppfylle en kontrakt (GDPR artikkel 6(1)(b)). Informasjonen er nødvendig både for å registrere giveren og for å sikre at mottakeren mottar gavekortet. Dataene lagres i maksimalt to år i tilfelle eventuelle problemer knyttet til salget må følges opp.
Personopplysningene vil bli behandlet av våre underleverandører og overført til vår faktureringstjenesteleverandør, hvis aktuelt. Våre kunder (f.eks. kjøpesentre) kan også motta utdrag av dataene for kampanjer, lojalitetsprogrammer osv., hvis du har samtykket til dette. Dataene vil også være tilgjengelige for de som trenger dem på kjøpesentrene.
Data knyttet til bruk av nettbutikken vil også bli registrert og behandlet, for eksempel sikkerhetslogger og tekniske logger. Disse loggene vil inneholde informasjon som kjøpstidspunkt, innloggingsdetaljer (hvis aktuelt), kjøpers IP-adresse og enheten som ble brukt til kjøpet (PC, nettbrett eller telefon), osv. Logger vil bli slettet hver tredje uke.
2.2 Informasjon og markedsføring
Hvis du ber om informasjon eller abonnerer på nyhetsbrevet vårt, vil vi sende deg informasjon om våre produkter og tjenester, fordeler fra partnere, nyhetsbrev og annen informasjon og markedsføring. Vi vil deretter behandle kontaktinformasjonen din og all informasjon du oppgir i denne sammenhengen.
Vi behandler personopplysninger for å informere deg om tjenester og produkter som kan være av interesse for deg basert på ditt samtykke (GDPR artikkel 6(1)(a). Du kan når som helst trekke tilbake samtykket ditt ved å bruke eventuelle avmeldingsalternativer i kommunikasjonene du mottar, eller ved å kontakte oss for å reservere deg mot direkte markedsføring og/eller profilering i henhold til GDPR artikkel 21(2).
Vi behandler kun personopplysninger, som e-postadresse og navn, for å sende nyhetsbrevet, slik at henvendelsen blir mer personlig og kommunikasjonen når frem til riktig person. E-postadressen brukes ikke til andre formål enn å sende nyhetsbrevet.
Behandlingen vil fortsette inntil du har mottatt den forespurte informasjonen eller trukket tilbake samtykket ditt. Deretter vil personopplysningene dine bli slettet.
2.3 Forretningskunder, leverandører, partnere osv.
Vi behandler personopplysninger om kontaktpersoner til eksisterende og potensielle forretningskunder, leverandører og andre samarbeidspartnere for å administrere vårt forhold til leverandører og andre, utarbeide, implementere og dokumentere tjenester og evaluere bruken av tjenestene. I disse tilfellene vil vi behandle navn, kontaktinformasjon, firmanavn og informasjon knyttet til kontakten med selskapet der vedkommende jobber.
Behandlingen av personopplysninger er basert på nødvendig behandling og legitim interesse i å administrere våre forhold til våre kunder, partnere og leverandører.
Behandlingen av personopplysninger er basert på det vi anser som en nødvendig legitim interesse (GDPR artikkel 6(1)(f)) for å administrere forholdet til våre kunder, partnere og leverandører, og den registrertes personvern går ikke foran våre interesser.
Vi lagrer og utleverer også informasjon der vi har en juridisk forpliktelse, for eksempel i henhold til regnskaps- og skattelovgivning.
Vi kan lagre informasjon så lenge det er nødvendig for å dokumentere tjenesterelaterte saker.
I mange tilfeller vil vi trenge å innhente personopplysninger for å inngå avtaler med kunder og leverandører, og blant annet for å dokumentere at en avtale er inngått. Vi kan ikke inngå avtaler hvis vi ikke mottar den informasjonen vi trenger.
Det er frivillig for kontaktpersoner å gi oss personopplysninger. Dersom vi samler inn personopplysninger fra andre, vil det i hovedsak gjelde kontaktinformasjon (inkludert navn, adresse, telefonnummer og e-postadresse), stilling, funksjon, arbeidsgiver og eventuell kompetanse og referanser der det er relevant. Kilden til slik informasjon vil være kontaktpersonen, arbeidsgiveren eller noe annet, for eksempel arbeidsgiverens nettsted.
Vi lagrer personopplysninger inntil forholdet med kunden, leverandøren eller partneren opphører, eller inntil kontaktpersonen slutter å være kontaktperson, med de ovennevnte unntakene.
2.4 Kommunikasjon og kontakt
Vi behandler personopplysninger om de som kontakter oss for å svare på og dokumentere kommunikasjonen, og kontakter andre som ikke er dekket av behandlingen andre steder i personvernerklæringen, som gjelder alle former for kommunikasjon, fysisk og digital, skriftlig og muntlig.
I slike tilfeller behandler vi navn, telefonnummer, e-postadresse og eventuelle personopplysninger som måtte følge av kommunikasjonen, inkludert historikk/logger om henvendelsen.
Behandlingen er basert på det vi anser som en nødvendig legitim interesse knyttet til ovennevnte (se GDPR artikkel 6(1)(f). Vår legitime interesse er å kontakte andre som en del av vår virksomhet, dokumentere vår virksomhet, svare de som kontakter oss og registrere slike kontakter. Vi har vurdert at dette er nødvendig for å håndtere henvendelser vi mottar, og at de registrertes personvern ikke overstyrer disse interessene.
Det er frivillig å oppgi personopplysninger til oss, men det vil være nødvendig for å kunne svare på henvendelser.
Vi behandler personopplysningene inntil vi forventer at kontrakten ikke vil bli fulgt opp videre.
2.5 Rekruttering
CV-er, søknader, attester og referanser behandles ved rekruttering til nye stillinger hos oss. Dersom behandlingen skjer gjennom en rekrutteringsløsning eller på grunnlag av at det er nødvendig og innenfor vår legitime interesse å rekruttere nye ansatte, kan behandlingen i denne løsningen være basert på samtykket du har gitt eller på å oppfylle en avtale med løsningsleverandøren som du har samtykket til da du registrerte deg i løsningen.
Vi kan bruke rekrutteringstjenester til å administrere søknader, som vil være vår databehandler. Hvis du registrerer deg hos jobbsøkingstjenesten med profilen din, vil tjenesten være en behandlingsansvarlig, og det vises til deres personvernerklæring om behandling av personopplysninger i tjenesten. Behandlingen av personopplysninger er basert på ditt samtykke i rekrutteringstjenesten (GDPR artikkel 6(1)(a), innhentet eller grunnlaget angitt nedenfor.
Grunnlaget for behandling av personopplysninger ved rekruttering er at det er nødvendig å vurdere potensielle jobbsøkere før en arbeidsavtale inngås (GDPR artikkel 6(1)(b).
Dersom det gjøres vurderinger i denne forbindelse, som å kontakte personer som ikke er oppført som referanse, undersøke ved søk etter bakgrunn osv., behandles personopplysninger basert på vår nødvendige legitime interesse i å sikre at riktig kandidat til stillingen (GDPR artikkel 6(1)(f). For sistnevnte har vi vurdert at den enkelte registrertes personvern ikke overstyrer vår legitime interesse i å rekruttere nye medarbeidere. Vi anbefaler at du ikke oppgir spesielle kategorier av personopplysninger, som helse, religion, politisk oppfatning, fagforeningsmedlemskap osv., i din søknad.
Hvis vi behandler spesielle kategorier av personopplysninger, vil vi gjøre det basert på ditt samtykke (GDPR artikkel 9(2)(a)). Samtykke kan trekkes tilbake når som helst, noe som ikke påvirker lovligheten av behandlingen av personopplysninger før samtykket ble trukket tilbake.
Hvis du ikke har samtykket til ytterligere lagring, vil informasjon om tjenesten bli slettet så snart rekrutteringen er fullført.
2.6 Arrangementer mv.
For arrangementsdeltakere vil kontaktinformasjon bli registrert og behandlet, sammen med hvilket arrangement vedkommende skal delta på, slik at vedkommende kan identifisere seg som registrert og nødvendig kommunikasjon kan gjennomføres.
For arrangementsdeltakere vil kontaktinformasjon bli registrert og behandlet, samt arrangementet personen deltok på, slik at personen kan identifiseres som deltaker og nødvendig kommunikasjon og eventuell fakturering av deltakeravgift kan gjennomføres. Behandling av personopplysninger vil være basert på oppfyllelse av en avtale med deltakeren (GDPR artikkel 6(1)(b) eller dersom deltakerne representerer et selskap på grunnlag av at vi har vurdert at vi har en nødvendig legitim interesse (GDPR artikkel 6(1)(f)) ved å avholde arrangementer som en del av aktiviteter. I sistnevnte tilfelle har vi vurdert at vår legitime interesse overstyrer den registrertes personvern.
Hvis det serveres mat og/eller drikke, kan vi innhente informasjon om matpreferanser, som kan vise helse og/eller religion. Denne informasjonen vil kun bli behandlet for å servere mat og/eller drikke og slettes umiddelbart etter arrangementet. I slike tilfeller vil personopplysningene bli behandlet basert på samtykke.
2.7 Bruk av nettsteder, informasjonskapsler osv.
Vi bruker informasjonskapsler eller lignende teknologi for å samle inn informasjon når du besøker eller samhandler med nettstedet vårt. Vi bruker informasjonen som samles inn til å forbedre kundeopplevelsen på nettsteder og tjenester, tilpasse og utvikle nettstedet, og tilby funksjonalitet i tjenestene. Vi bruker også informasjonen til å gi besøkende anbefalinger og tjenestejusteringer som er så relevante for deg som mulig. Dette vil bli gitt basert på besøkendes atferd, f.eks. på brukte tjenester, klikkede lenker eller lest informasjon, og på atferden til andre brukere med lignende bruksmønstre. I tillegg brukes informasjonskapsler til å gi tilpasset markedsføring på nettstedene våre, i annonsenettverk og på sosiale medier. Så langt det er praktisk mulig, prøver vi å gjøre dette med anonym informasjon uten å vite at informasjonen er spesifikt knyttet til hver enkelt besøkende.
En informasjonskapsel er en tekstfil eller informasjon som, når du besøker eller samhandler med et nettsted, plasseres i nettleserens interne minne, eller et tall/en serie med tall som kan identifisere nettleseren eller enheten din som bruker nettstedene (referert til som informasjonskapsler nedenfor for enkelhets skyld).
Vi bruker informasjonskapsler og lignende sporingsteknologier basert på ditt samtykke, som du kan gi når du besøker nettstedet vårt. Dette samtykket gir oss rett til å lagre eller få tilgang til informasjon på brukernes enheter, unntatt i tilfeller der bruk av slik teknologi er strengt nødvendig, som angitt i ekomloven § 3-15.
Personopplysninger som samles inn gjennom informasjonskapsler og som er strengt nødvendige for at nettstedet skal fungere, samt andre funksjonelle informasjonskapsler, statistikk og tilpasning av nettstedet, vil bli behandlet basert på vår legitime interesse (GDPR artikkel 6(1)(f)). Vi har vurdert at vår interesse i å behandle personopplysninger veier tyngre enn den enkelte brukers personvernhensyn. Vi ivaretar imidlertid besøkendes personvern ved å kun bruke dataene til statistiske formål. I denne statistikken er det ikke mulig å identifisere individuelle brukere. Dataene vil bli lagret så lenge det er nødvendig for de ovennevnte formålene.
For personopplysninger som vi samler inn og behandler for personalisering av nettstedet, avhengig av typen data som samles inn, samt for markedsføring og analyse, inkludert overføringer til partnere og andre tredjeparter som annonsenettverk og sosiale medier, er behandling og overføring basert på ditt samtykke (GDPR artikkel 6(1)(a)). Informasjonen vil bli behandlet inntil du trekker tilbake eller endrer samtykket ditt, noe som kan gjøres ved å klikke på ikonet nederst til venstre på nettstedet.
Informasjon om hvilke informasjonskapsler og lignende teknologier vi bruker på nettstedet, hvor lenge de samler inn data og hvem dataene overføres til, finner du ved å gå inn på banneret/boksen som vises når du besøker nettstedet for første gang, eller ved å klikke på ikonet nederst til venstre på nettstedet, hvor du også kan endre dine informasjonskapselpreferanser og trekke tilbake samtykket ditt.
Vi beskytter imidlertid personvernet til nettstedets besøkende ved kun å bruke informasjonen til statistikk der enkeltpersoner ikke identifiseres. Informasjonen vil bli behandlet så lenge det er nødvendig for de ovennevnte formålene.
3. Oppbevaring og sletting av personopplysninger
Vi oppbevarer og lagrer personopplysninger så lenge det er nødvendig for formålet de ble samlet inn for, og sletter dem i henhold til regelverket. Hvor lenge vi behandler de enkelte datatypene er angitt ovenfor under spesifikasjonen av de ulike prosessene.
Når vi sletter informasjonen som er inkludert ovenfor der de enkelte prosessene er omtalt, eller lagringsperioden er basert på følgende kriterier:
- Om vi har et juridisk eller kontraktsmessig behov for å oppbevare informasjonen, da det kan bli rettet krav mot oss
- Om informasjonen er nødvendig for vår virksomhet
- Der behandlingsgrunnlaget er samtykke, når samtykket trekkes tilbake.
Når vi ikke lenger har et løpende legitimt behov for å behandle dine personopplysninger, vil de bli slettet eller anonymisert så raskt som mulig i samsvar med gjeldende lov.
I stedet for å slette personopplysningene, kan det i noen tilfeller være aktuelt å anonymisere dem. Anonymisering fjerner alle data som kan identifisere eller potensielt identifisere registrerte (enkeltpersoner) fra datasett.
Dette betyr for eksempel at personopplysninger som vi behandler basert på ditt samtykke vil bli slettet dersom du trekker tilbake samtykket ditt. Personopplysninger som vi behandler i forbindelse med salgs- eller kjøpsavtaler du har med oss, slettes når avtalen er oppfylt. Alle forpliktelser som følger av kontraktsforholdet er oppfylt, slik som juridiske forpliktelser knyttet til regnskapsføring, oppfølging av kunderelaterte klager osv. Personopplysninger knyttet til vår oppfyllelse av juridiske forpliktelser slettes så snart de juridiske forpliktelsene er oppfylt, slik som plikten til å føre regnskap.
4. Behandling av personopplysninger som en del av tjenester
Kunder som bruker tjenestene våre er behandlingsansvarlige for personopplysningene som behandles ved bruk av tjenestene, og er deretter ansvarlige for behandling av personopplysningene når de bruker tjenestene. Vi vil da behandle personopplysninger på vegne av kunden, som er databehandler. Det er inngått en databehandleravtale mellom kundene og oss for å regulere vår behandling av personopplysninger på vegne av kundene.
Ettersom kundene våre er behandlingsansvarlige (den behandlingsansvarlige), må du kontakte kunden vår for å håndheve dine rettigheter; se nedenfor.
Denne personvernerklæringen gjelder også behandling av personopplysninger om våre kunder, utlevering og overføring av personopplysninger, og sikkerhets-/tekniske forhold. Personopplysninger slettes avhengig av når kundene våre velger å slette dem. Vi vil aldri bruke informasjon eller informasjon fra tjenestene våre uten kundenes instruksjoner eller godkjenning.
Vi sender ut e-poster til kontaktpersoner for tjenestene våre og kundene våre for å gi informasjon om tjenestene, som tekniske forhold, oppgraderinger, ny funksjonalitet osv., i tillegg til e-poster som genereres automatisk av tjenestene våre. Mottakere av disse e-postene kan melde seg av eller informere oss om at de ikke ønsker å motta dem. Se mer nedenfor.
5. Utlevering eller overføring av personopplysninger
Vi utleverer eller overfører ikke personopplysninger til andre i andre tilfeller enn de som er nevnt i denne meldingen, med mindre det foreligger et rettslig grunnlag for slik utlevering/overføring. Eksempler på et slikt grunnlag vil typisk være en avtale med eller samtykke fra den registrerte eller et rettslig grunnlag som krever at vi offentliggjør informasjonen. Sistnevnte gjelder offentlig virksomhet som skatteinnkreving (hvis nødvendig), regnskap/revisjon og andre ting vi trenger i vår virksomhet, for eksempel en bankforbindelse.
Vi bruker databehandlere til å behandle personopplysninger på våre vegne. I slike tilfeller har vi inngått databehandleravtaler med databehandlerne for å ivareta dine rettigheter og sikkerheten for dine personopplysninger i alle stadier av behandlingen.
Dersom det er lovpålagt eller det er mistanke om at det er begått en forbrytelse i forbindelse med tjenestene våre, kan personopplysninger bli utlevert til offentlige myndigheter, som for eksempel politiet, i tilfelle etterforskning.
Dersom personopplysninger kan bli overført til en annen organisasjon i forbindelse med en fusjon, finansiering, omorganisering eller oppløsning av hele eller deler av oss, vil vi kun gjøre det dersom de involverte partene har inngått en avtale der innsamling, bruk og deling av personopplysninger er begrenset til formålene med transaksjonen, inkludert en bestemmelse om hvorvidt transaksjonen skal gjennomføres eller ikke, og personopplysningene kun skal brukes av de involverte partene til å fullføre og gjennomføre transaksjonen. Dersom et annet selskap kjøper vår virksomhet eller eiendeler, vil dette selskapet ha tilgang til personopplysningene vi samler inn og vil overta rettighetene og pliktene knyttet til dine personopplysninger som beskrevet i denne personvernerklæringen.
6. Overføring av personopplysninger til mottakere i land utenfor EØS
Det er et mål at all behandling av personopplysninger skal utføres innenfor EØS, men vi kan bruke leverandører eller behandle personopplysninger utenfor EØS. I slike tilfeller vil overføring og behandling utenfor EØS skje i land som er godkjent av EU-kommisjonen eller under et gyldig rettslig grunnlag for overføring av personopplysninger i henhold til GDPR kapittel V. Dersom overføring til land som er godkjent av EU-kommisjonen ikke finner sted, vil overføringen kun skje etter garantier som er angitt i GDPR artikkel 46(2). Du kan få informasjon om det rettslige grunnlaget som brukes for overføringen hvis du kontakter oss.
7. Lenker til tredjeparter/andre nettsteder
Vårt nettsted kan inneholde lenker til andre nettsteder eller tredjeparter som tilbyr produkter eller tjenester, og nettsteder som ikke er under vår kontroll. Disse lenkene gis kun som en mulighet for brukere til å få mer informasjon. Nettsteder som ikke er en del av vårt nettsted, dvs. ikke under adressene microlog.no, vil behandle personopplysninger som behandlingsansvarlig og kan ha separate og uavhengige personvernerklæringer. Vi har intet ansvar for innholdet og aktivitetene på disse nettstedene.
8. Behandlingssikkerhet
Vi prioriterer sikkerheten til personopplysninger i vår virksomhet og vil implementere alle nødvendige tekniske og organisatoriske tiltak for å sikre dine personopplysninger. Om mulig vil all behandling bli kryptert og utilgjengelig for andre enn de som trenger personopplysninger for å utføre sine oppgaver («need-to-know»).
Vi sørger for at personopplysninger er korrekte, tilgjengelige og håndteres i henhold til sensitivitetsgraden. Vi bruker også ulike sikkerhetsteknologier og informasjonssikkerhetsprosedyrer for å beskytte dine personopplysninger mot uautorisert tilgang, bruk eller utlevering. Der det er nødvendig, utføres risikovurderinger.
Vi har inngått databehandleravtaler med alle våre leverandører som behandler personopplysninger, der de forutsetter samme grad av sikkerhet som vi sikrer ved behandling av personopplysninger.
Vi begrenser tilgangen til personopplysninger til de ansatte eller tredjeparter som behandler personopplysningene på våre vegne. Disse partene er underlagt taushetsplikt.
Det er etablert rutiner for håndtering av brudd på informasjonssikkerhet og rutiner, og vi vil, dersom det oppstår brudd som utgjør en risiko for personopplysninger, varsle tilsynsmyndigheten (Datatilsynet) så snart som mulig og senest innen 72 timer etter at bruddet er oppdaget. Dersom bruddet innebærer høy sannsynlighet for personvernet til de registrerte som er berørt av bruddet, vil de også bli varslet.
9. Dine rettigheter når vi behandler personopplysninger om deg
Nedenfor finner du en beskrivelse av dine rettigheter når vi behandler dine personopplysninger. For å utøve dine rettigheter må du kontakte oss, se kontaktinformasjonen ovenfor, eller sende en e-post til unsubscribe@microlog.no.
Vi bestreber oss på å svare på henvendelsen din så snart som mulig og innen én måned. Hvis det tar lenger enn én måned, vil du bli varslet.
I noen tilfeller vil vi be deg om å bekrefte identiteten din eller oppgi ytterligere informasjon før du kan utøve rettighetene dine. Dette vil sikre at vi kun gir deg tilgang til dine personopplysninger – og ikke noen som utgir seg for å være deg.
Dine rettigheter som er angitt nedenfor gjelder der vi er behandlingsansvarlige. Dersom vi er databehandler for våre kunder, og du bruker tjenester fra en av våre kunder, er kunden behandlingsansvarlig for personopplysninger (den behandlingsansvarlige). Du må da kontakte den du mottar tjenestene fra for å utøve dine rettigheter knyttet til behandling av dine personopplysninger. Dine rettigheter vil da i hovedsak være som beskrevet nedenfor.
9.1 Informasjon
Du har rett til informasjon om personopplysningene vi behandler om deg. Denne policyen gir informasjon om behandling av personopplysninger. Du kan også kontakte oss hvis du ønsker mer informasjon.
9.2 Tilgang til dine personopplysninger
Du har rett til å be om innsyn i personopplysningene vi behandler om deg. Kontakt oss hvis du ønsker slik innsyn.
Hvis du ber om det, vil du også motta en kopi av personopplysningene vi behandler om deg. Vi kan be deg om å spesifisere hvilke opplysninger du ønsker å motta en kopi av for å gjøre utleveringen enklere for oss. Når vi gir deg en kopi av dine personopplysninger, kan vi kreve at du identifiserer deg for å sikre at vi ikke utleverer personopplysninger til uvedkommende. Informasjonen om deg vil bli sendt i digital form med mindre du ber om at den overføres på annen måte.
9.3 Retting og sletting
Du kan be oss om å korrigere eller slette personopplysninger. Vi vil så langt det er mulig imøtekomme en forespørsel om å slette personopplysninger, men vi kan ikke gjøre dette dersom opplysningene er nødvendige for oss.
9.4 Behandling basert på ditt samtykke
Hvis vi behandler personopplysninger basert på ditt samtykke, kan du når som helst trekke tilbake samtykket. Den enkleste måten å trekke tilbake samtykket ditt på er slik du blir informert om når du gir samtykket ditt eller kontakter oss.
9.5 Rett til å protestere eller begrense behandlingen
Du har rett til å få behandlingen din begrenset eller stanset i visse tilfeller, se nærmere i GDPR artikkel 21.
Der behandlingen vår er basert på legitime interesser, kan du protestere mot behandlingen av dine personopplysninger. Hvis du protesterer, skal vi opphøre den relevante behandlingen med mindre det foreligger tungtveiende legitime grunner for å fortsette behandlingen.
Du kan også protestere mot behandling av personopplysninger om deg for markedsføringsformål, inkludert profilering, i den grad det er relatert til slik direkte markedsføring, i henhold til GDPR artikkel 22(2).
9.6 Retten til dataportabilitet
For personopplysninger som du har gitt oss, som er nødvendige for å gjennomføre en avtale med oss, og som behandles automatisk (dvs. ikke manuelt av oss), kan du be om at personopplysningene utleveres eller overføres til en annen leverandør i et strukturert, vanlig brukt og maskinlesbart format (dataportabilitet).
9.7 Automatisert behandling, inkludert profilering
Det vil ikke bli utført noen automatisert behandling, inkludert profilering, basert på dine personopplysninger som kan ha rettsvirkninger eller i vesentlig grad påvirke de som personopplysningene gjelder for. Se GDPR artikkel 22(1) og (4).
9.8 Rett til å bli varslet
Hvis det oppstår et datainnbrudd, dvs. et brudd på personopplysningssikkerheten som ville utgjøre en høy risiko for personvernet ditt, vil vi varsle deg uten unødig forsinkelse.
10. Klager
Hvis du mistenker at vår behandling av personopplysninger ikke er i samsvar med det vi har beskrevet her, eller at vi på andre måter bryter med personvernlovgivningen, kan du i så fall klage til Datatilsynet. Vi ber deg imidlertid om å kontakte oss slik at vi kan rette opp i forholdet umiddelbart.
Du finner informasjon om dine rettigheter og hvordan du kan kontakte Datatilsynet på nettsiden: www.datatilsynet.no.
11. Endringer
Dersom tjenestene våre eller regelverket for behandling av personopplysninger endres, kan informasjonen du har oppgitt her bli endret. Hvis vi har kontaktinformasjonen din, vil vi informere deg om disse endringene. Den oppdaterte personvernerklæringen er lett tilgjengelig på nettstedet vårt.