Front Information AS vil i forbindelse med vår virksomhet behandle personopplysninger. Vi er opptatt av å behandle personopplysninger på en betryggende og tillitsvekkende måte.
Vår behandling som behandlingsansvarlig av personopplysninger er basert på den virksomhet vi driver og formålet med vår virksomhet. Informasjon om personopplysninger vi behandler, det lovlige grunnlaget med behandlingen, formålet med behandlingen, hvor lenge vi behandler personopplysningene, mv. er også tatt inn nedenfor.
Om du har spørsmål eller ønsker å vite mer om vår behandling av personopplysninger, så kan du kontakte oss – se kontaktopplysninger nedenfor.
1. ANSVARLIG FOR BEHANDLING AV PERSONOPPLYSNINGER
Front Information AS (heretter «Front») er behandlingsansvarlig, dvs. bestemmer hvorfor og hvordan personopplysningene skal behandles, for behandling som omtales nedenfor.
Kontaktopplysninger for behandlingsansvarlig:
Front Information AS
Org.nr.: 915 624 634
P.B. 2406 Solli
0257 Oslo
For henvendelser, ta kontakt med kundeservice på tlf. 22 20 24 00 eller via vårt kontaktskjema under www.fro.no
2. BEHANDLING AV PERSONOPPLYSNINGER
Vi samler inn og bruker personopplysninger til ulike formål avhengig av hvem du er og hvordan vi kommer i kontakt med deg.
All behandling av personopplysninger skjer i overensstemmelse med de til enhver tid gjeldende personvernregler, herunder personopplysningsloven og personvernforordningen (GDPR).
Med «personopplysninger» menes alle opplysninger som kan knyttes til en fysisk person (sistennevnte omtales som «registrert»).
Med «behandling» menes alt som foretas med personopplysninger, som innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, gjenfinning, konsultering, bruk, utlevering ved overføring, spredning eller alle andre former for tilgjengeliggjøring, sammenstilling eller samkjøring, begrensning, sletting eller tilintetgjøring.
Er vi databehandler, dvs. vi behandler personopplysninger på vegne av andre, vil du få informasjon om behandlingen fra behandlingsansvarlig. Du kan allikevel kontakte oss om behandlingen av dine personopplysninger, så vil vi henvise deg til rett behandlingsansvarlig. Se også nedenfor om vår rolle som databehandler.
2.1 Kommunikasjon og kontakt
Vi behandler personopplysninger om de som henvender seg til oss for å besvare og dokumentere kommunikasjonen og for å henvende oss til andre. Dette gjelder alle former for kommunikasjon, fysisk og digitalt, skriftlig og muntlig.
I slike tilfeller behandler vi navn, telefonnummer, e-postadresse og eventuelle personopplysninger som måtte følge av henvendelsen, herunder historikk/logger om henvendelsen.
Behandlingen av opplysninger er basert på at vi har en nødvendig berettiget interesse av å behandle personopplysninger knyttet til ovennevnte (se GDPR artikkel 6 (1) f). Vi har derfor vurdert at vår berettigede interesse i å ha kontakt med omverdenen er en del av vår virksomhet og i å dokumentere den virksomheten vi driver, samt å besvare de som kontakter oss og registrere slik kontakt. Vi har vurdert det slik at dette er nødvendig for å oss for å håndtere henvendelser vi får, og at de registrertes personvern ikke går foran disse interessene.
Det er frivillig å gi oss personopplysninger, men det vil være nødvendig å gi oss opplysningene for at vi skal kunne besvare henvendelser.
Vi behandler informasjonen inntil vi regner med at det ikke vil bli videre oppfølgning av kontakten, normalt i ett år.
2.2 E-post
Vi benytter e-post som kommunikasjonsløsning som inneholder personopplysninger. Behandlingen er basert på at vi har en nødvendig berettiget interesse av å behandle personopplysning gjennom e-post (se GDPR artikkel 6 (1) f) for å ha et arbeidsverktøy og kommunikasjonsløsning, og at de registrertes personvern ikke går foran disse interessene. Hva som behandles av personopplysninger i e-poster er avhengig av e-postens formål og hva som er inntatt i denne. E-poster slettes når de ikke lenger er nødvendige. Våre sikkerhetsløsninger har også tilgang til e-post, men da kun i maskinell behandling.
2.3 Tjenester
Når kunder kjøper tjenester av Front, registrerer vi informasjon om den juridiske eieren av abonnementet, samt informasjon om kontaktperson vedrørende avtalen. Dersom det også er andre aktuelle kontaktpersoner som eksempelvis IT og regnskap, blir disse også registrert etter kundens ønske.
Bestiller av SMS-tjenesten får tilsendt link til å opprette en administratorbruker, som blir verifisert via SMS. Administratorbrukeren kan da administrere andre brukere som skal ha tilgang til tjenesten, og alle disse blir registrert med navn, mobilnummer og e-post.
Disse opplysningene blir kun benyttet for å kunne bestille nytt passord, support, og henvendelser vedrørende drift av tjenesten, og det er kunden selv som har ansvaret for sørge for at brukeropplysningene er oppdatert, eventuelt opprette nye eller slett disse.
De fleste personopplysningene samler vi inn direkte fra den enkelte person. Det er frivillig å oppgi personopplysninger, men manglende personopplysninger kan gjøre at vi ikke får levert de tjenestene du ønsker.
Vi behandler følgende personopplysninger:
• Kontaktinformasjon som navn, adresse, e-post og telefon
• Ordrehistorikk (brukeren som har lagt inn ordren(e))
• Elektronisk kommunikasjon (kundehenvendelser via nettsidene, e-post og SMS)
• Endringslogger (brukerinformasjon og IP-adresser)
• Opplysninger generert ved bruk av tjenestene, slik som trafikkdata
• Informasjon som er nødvendig for å gi tilgang til WEB- applikasjonen, slik som brukernavn og passord (passord er kryptert og ikke tilgjengelig for Front).
• Cookies på våre nettsider og WEB- applikasjon, samt lokallagring i nettleser for å få tatt i bruk funksjonaliteten som finnes der, se nedenfor.
• Eventuelle andre personopplysninger som vi har samtykke til å behandle
Formålet med behandlingen ovenfor er først og fremst for kundeadministrasjon, fakturering og leveranse av de tjenestene. Vi bruker også opplysninger til kundeoppfølging og til å sende informasjon relatert til de produkter og avtaler kundene har med oss. Front vil også kunne sende ut kundeundersøkelser for å kunne tilpasse seg kundenes behov og ønsker. Kunden kan når som helst administrere sine samtykker ved å kontakte vår kundeservice.
For opplysningene knyttet til konto, så vil disse lagres og behandles så lenge kontoen er aktiv eller til kontoen slettes.
Vi kan også behandle personopplysninger knyttet til klager, reklamasjon, herunder krav, eller annet knyttet til våre tjenester.
Behandlingen skjer på grunnlag av vår interesse for å håndtere forholdet til kunder, sikre og utvikle tjenesten, verne om våre rettigheter mv., etter GDPR artikkel 6 (1) f. Vi vurderer at vi har en berettiget interesse av å behandle denne type opplysninger, og at at vår interesse veier tyngre enn den enkeltes personvern.
2.4 Informasjon og markedsføring
Dersom du forespør informasjon eller melder deg på nyhetsbrev, eller er eksisterende kunde av oss, vil vi sende ut informasjon om våre produkter og tjenester, produkter for samarbeidspartnere, nyhetsbrev og annen informasjon og markedsføring. Vi vil da behandle ditt navn og e-postadresse. Behandlingen skjer på grunnlag av samtykke eller avtale med deg. Behandlingen skjer inntil du enten har mottatt forespurt informasjon, har trukket ditt samtykke eller ikke lenger er kunde hos oss. Deretter slettes personopplysningene dine.
Vi behandler personopplysningene for å informere deg om tjenester og produkter som kan være av interesse for deg, og behandler personopplysningene på grunnlag av ditt samtykke (GDPR artikkel 6 (1) a). Du kan når som helst trekke tilbake ditt samtykke ved å benytte eventuelle muligheter til avbestilling i forsendelser du mottar, eller for å reservere deg mot direkte markedsføring og/eller profilering etter GDPR 21 (2), ved å kontakte oss.
Ved utsendelse av informasjon om de tjenester du benytter, som ikke inneholder markedsføring, så vil dette gjøres uavhengig av om du har samtykket, og personopplysningene vil da behandles etter GDPR artikkel 6 (1) b ved at vi skal oppfylle en avtale med deg. Formålet med behandlingen er da å holde deg oppdatert om tjenestene du mottar.
Vi behandler kun personopplysninger som gjør at vi kan foreta utsendelsen, som er e-postadresse. E-postadressen benyttes ikke til annet enn å sende ut nyhetsbrevet. Personopplysningene behandles så lenge du mottar nyhetsbrevet.
2.5 Eksisterende og potensielle kunder, leverandører og samarbeidspartnere mv.
Vi behandler personopplysninger om kontaktpersoner hos eksisterende og potensielle kunder (i forretningsforhold), leverandører og andre samarbeidspartnere for salg- og markedsførings¬aktiviteter, å administrere vårt forhold til leverandører og andre, forberede, gjennomføre og dokumentere tjenester samt evaluere bruk av tjenester. Vi vil i disse tilfelle behandle navn, kontaktinformasjon, foretaksnavn og opplysninger tilknyttet kontakten med selskapet som vedkommende arbeider i.
Behandlingen av personopplysninger er basert på at vi har en nødvendig berettiget interesse (GDPR artikkel 6 (1) f) for å administrere forholdet til våre kunder, samarbeids¬partnere og leverandører, og at vår interesse veier tyngre enn den enkeltes personvern.
Vi lagrer og utleverer opplysninger også der vi har en rettslig forpliktelse til det, for eksempel etter regnskaps- og skattelovgivningen.
Vi kan lagre opplysninger så lenge vi mener det kan bli bruk for dem, for eksempel for å dokumentere forhold rundt tjenester.
I mange tilfeller vil det være nødvendig at vi får personopplysninger for å inngå avtaler med kunder og leverandører, blant annet for å dokumentere at avtale er inngått. Får vi ikke de opplysningene vi trenger, vil vi ikke kunne inngå avtaler.
Det er frivillig for kontaktpersonene om de ønsker å gi oss personopplysninger. Henter vi inn personopplysninger fra andre, vil det i hovedsak gjelde kontaktopplysninger (herunder navn, adresse, telefonnummer og e-postadresse), stilling, funksjon og arbeidsgiver samt eventuelt kompetanse og referanser der det er relevant. Kilde for slike opplysninger vil være kontaktpersonens arbeidsgiver, for eksempel fra arbeidsgivers nettside. I noen tilfeller henter vi inn referanser fra andre for å vurdere egnethet av leverandører og samarbeidspartnere.
Vi lagrer opplysningene inntil forholdet til kunde, leverandør eller samarbeidspart opphører eller til kontaktpersonen opphører å være kontaktperson, med de unntakene som er nevnt ovenfor.
2.6 Rekruttering
Ved rekruttering til nye stillinger oss hos vil bl.a. CV, søknad, attester, notater fra intervjuer, resultater fra undersøkelser av referanser behandles som vil inneholde personopplysninger.
Grunnlag for behandling av personopplysninger ved rekruttering er at behandlingen er nødvendig for å gjennomføre tiltak før en arbeidsavtale med jobbsøker eventuelt inngås (GDPR artikkel 6 (1) b).
Gjøres det undersøkelser av oss ut over å kontakte personer som er oppgitt som referanse, undersøke ved søk om historikk mv., så behandles personopplysninger på grunnlag av vår nødvendige berettigede interesse for å sikre at riktig kandidat til stillingen (GDPR artikkel 6 (1) f). For sistnevnte har vi vurdert at vår berettigede interesse i å rekruttere nye ansatte veier tyngre enn den enkeltes personvern. Vi oppfordrer deg til å ikke legge inn særlige kategorier personopplysninger, som helse, religion, politiske oppfatninger, fagforeningsmedlemskap mv. i din søknad.
Personopplysninger slettes så snart rekrutteringen er gjennomført, om du ikke har samtykket til lenger oppbevaring.
2.7 Bruk av nettsider
På nettsidene og i tjenestene våre benyttes det informasjonskapsler (cookies) bl.a. for å samle inn informasjon for å gi til bedre kundeopplevelsen på nettsider og tjenester, samt å tilby funksjonalitet i tjenestene. Vi benytter også informasjonen for å gi besøkende anbefalinger og tjenestetilpasninger som er mest mulig relevant for deg. Dette vil både bli gitt på bakgrunn av besøkendes atferd, f.eks. på bakgrunn av tjenester som er benyttet, linker som det er klikket på, eller informasjon som er lest, og på bakgrunn av atferden til andre brukere med liknende bruksmønster. Så langt det er praktisk mulig forsøker vi å gjøre dette med anonyme opplysninger, uten at vi vet at informasjonen er knyttet spesifikt til den enkelte besøkende.
En informasjonskapsel er en tekstfil som ved besøk på eller interaksjon med en nettside legges i din nettlesers internminne eller en nummer-/sifferserie som kan identifisere din nettleser eller enhet som benytter nettsidene (omtales som informasjonskapsler nedenfor for enkelthetens skyld).
Du har muligheten til å hindre at vi plasserer informasjonskapsler i din nettleser. Mange nettlesere eller enheter er innstilt på å akseptere informasjonskapsler automatisk, men du kan selv velge å endre innstillingene slik at kapslene ikke blir akseptert (se mer her: https://nettvett.no/slik-administrer-du-informasjonskapsler). Ulempen med å deaktivere informasjonskapsler i nettleseren din er at nettsidene ikke vil fungere optimalt. Grunnen er at formålet med de fleste informasjonskapslene vi benytter er å sørge for nettopp funksjonalitet på tjenestene.
Vi benytter også andre verktøy enn informasjonskapsler for å innhente informasjon om din IP-adresse, hvilken type nettleser du bruker, din bredbåndsleverandør, operativsystem, dato og tid for besøk på nettsted og tjenester. Denne informasjonen bruker vi til å analysere trender, slik at vi kan gjøre nettstedet og tjenestene mer brukervennlig.
Vi behandler personopplysninger ovenfor på grunnlag av vår nødvendige berettigede interesse (GDPR artikkel 6 (1) f) å tilpasse nettsiden til våre brukere og at denne interessen veier tyngde enn den enkeltes personvern. Vi ivaretar imidlertid personvernet til besøkende på nettsiden ved at vi kun bruker opplysningene til statistikk. I denne statistikken er det ikke mulig å identifisere enkeltpersoner. Opplysningene vil oppbevares så lenge de er nødvendige for formålene som nevnt ovenfor.
Spesielt om bruk av Google Analytics informasjonskapsler:
For å samle informasjon om hvordan nettstedet benyttes, lagres også informasjonskapsler fra Google Analytics. Google Analytics er en nettanalysetjeneste som leveres av Google, Inc. («Google»). Google Analytics bruker cookies for å analysere hvordan brukere benytter nettstedet. Informasjonen som genereres av en slik cookie ved bruk av det aktuelle nettstedet, inkludert din maskerte IP-adresse, sendes til Google og lagres på servere i USA. Google bruker denne informasjonen for å vurdere bruken av nettstedet, sammenstille rapporter om aktiviteter på nettstedet for eieren av nettstedet, samt for å yte andre tjenester i tilknytning til aktiviteter på nettstedet og bruk av Internett.
Google kan også overføre denne informasjonen til tredjeparter hvis dette kreves iht. lov eller i tilfeller hvor tredjeparter behandler informasjonen på vegne av Google. Google vil ikke koble din IP-adresse med annen informasjon Google har og dataene som analyseres er anonyme.
Front bruker Google Analytics for å analysere bruken av Front sine nettsider. Vi får informasjon om hvilke sider som er mest besøkt, hvor brukerne kommer fra, på hvilke tidspunkter sidene er mest besøkt og lignende. Vi bruker opplysningene til bedre å forstå hva brukere vil med løsningene våre og hvordan vi kan forbedre disse. All bruk faller innenfor Google Analytics sine servicebetingelser: https://www.google.com/analytics/terms/no.html.
For å unngå at Google Analytics lagrer statistikk, kan du installere en applikasjon i din nettleser. Mer informasjon her: https://support.google.com/analytics/answer/181881.
Noen informasjonskaplser som settes av Google Analytics:
_ga: Brukes til å skille brukere i Google Analytics, for å kunne telle antall brukere på nettstedet. Utgår etter to år.
_gat: Lagrer ingen informasjon, brukes kun til å begrense antallet forespørsler fra tredjeparter til Google Analytics. Lagres kun i 10 minutter.
_utma: Brukes til å skille brukere og sesjoner. En cookie blir opprettet når javascript bibliotek eksekveres og ingen eksisterende _utma cookies eksisterer. Informasjonskapselen blir oppdatert hver gang dataene sendes til Google Analytics. Utgår to år etter den er satt/oppdatert.
_utmb: Brukes til å registrere nye sesjoner / besøk på siden. En cookie blir opprettet når javascriptbibliotek eksekveres og ingen eksisterende _utmb cookies eksisterer. Informasjonskapselen blir oppdatert hver gang dataene sendes til Google Analytics. Utgår 30 minutter etter at den er satt/oppdatert.
_utmz: Lagrer trafikkilde eller kampanje som forklarer hvordan brukeren kom fram til nettstedet. Cookie blir opprettet når javascriptbibliotek eksekveres og oppdateres hver gang data sendes til Google Analytics. Utgår 6 mnd etter at den er satt/oppdatert.
_utmc: Denne settes for interoperabilitet med eldre implementasjoner av analytics. Historisk sett brukes denne informasjonskapselen i forbindelse med _utmb cookie for å avgjøre om brukeren var i en ny sesjon/besøk. Utgår når økten avsluttes.
Informasjonskapsler som settes av SMS-tjenesten Pling og webportal for SMS Gateway:
AWSALB: Brukes til å rute trafikk fra din nettleser til best egnet server i vår serverpark.
access_token og refresh_token: Brukes til autentisering av trafikk fra din nettleser etter innlogging.
io: Brukes til å identifisere din nettleser for aktuelle oppdateringer (push meldinger) når relevant data oppdateres i vår serverpark.
SMS-tjenesten og webportal for SMS Gateway bruker lokallagring for å lagre innstillinger i din nettleser. Innstillingene brukes lokalt i din nettleser og blir ikke sendt til våre servere eller til en 3. part.
3. OPPBEVARING OG LAGRING (SLETTING) AV PERSONOPPLYSNINGER
Vi oppbevarer personopplysninger så lenge det er nødvendig for det formål personopplysningene ble samlet inn for, og sletter opplysningene i tråd med krav i regelverket. Hvor lenge vi behandler de enkelte typene opplysninger vi behandler, er tatt inn i ovenfor hvor de enkelte behandlinger omtales.
I stedet for å slette personopplysningene, kan det i enkelte tilfeller være aktuelt å anonymisere personopplysningene. Med anonymisering menes at alle identifiserende eller potensielt identifiserende kjennetegn fjernes fra datasett som tas vare på.
Dette betyr for eksempel at personopplysninger som vi behandler på grunnlag av ditt samtykke slettes hvis du trekker ditt samtykke. Personopplysninger vi behandler for å oppfylle en avtale med deg slettes når avtalen er oppfylt og alle plikter som følger av avtaleforholdet er oppfylt, som f.eks. lovmessige plikter knyttet til regnskapsføring, oppfølging av kundeforholdet knyttet til reklamasjon mv. Personopplysninger vi behandler som følge av lovmessig plikt, vil slettes så snart vi ikke har plikt til å oppbevare opplysningene.
4. BEHANDLING AV PERSONOPPLYSNINGER SOM DEL AV TJENESTER
Front er en leverandør av SMS- og nummeropplysningstjenester. Kunder av oss som benytter våre tjenester er behandlingsansvarlig for de personopplysninger som behandles ved bruk av tjenestene. Vi vil da behandle personopplysninger på vegne av kunden, og er da databehandler. Det er inngått databehandleravtale mellom oss og kundene for å regulere vår behandling av personopplysninger på vegne av kundene.
Det er våre kunder som da er ansvarlig for behandlingen (behandlingsansvarlig), og du må kontakte vår kunde for å håndheve dine rettigheter, se nedenfor.
Informasjonen i denne personvernerklæringen vil også gjelde vår behandling av personopplysninger om våre kunders kunder når det gjelder utlevering og overføring av personopplysninger og sikkerhetsmessig/tekniske forhold. For sletting av personopplysninger, så er det avhengig av når vår kunde velger å slette opplysningene. Vi vil aldri benytte informasjon eller opplysninger fra våre tjenester uten at dette er instruert eller godkjent av våre kunder.
For våre tjenester vil alle brukerdata som telefonnummer, kontaktdata, innkommende og utgående trafikk, kun være tilgjengelig for Fronts kunde (bedriftskunde) og Front. Trafikkdata vil også være tilgjengelig for den teleoperatør (”Sluttpunkt”) meldingene blir sendt til, eller mottatt av ved innkommende meldinger, og eventuell annen teleoperatør hvis meldingen må videresendes til annet nettverk (roaming), eller de underleverandører (aggregatorer) Front benytter for videreformidling til underliggende sluttpunkt.
Verken Front, teleoperatørene eller eventuelle aggregatorer vil eller kan benytte denne informasjonen til annet enn som grunnlag for fakturering, feilsøking eller som historikk for deg som kunde. Et unntak fra dette vil være dersom Front blir pålagt av domstolene, politiet eller andre offentlige myndigheter å gi innsyn i spesifiserte saker.
5. OVERFØRING ELLER UTLEVERING AV PERSONOPPLYSNINGER TIL ANDRE
Vi vil kunne dele dine personopplysninger med våre databehandlere som arbeider som underleverandører for oss (som blant annet teleoperatører). Vi utleverer da bare opplysninger som er nødvendig for at tjenesten skal fungere, som normalt kun er trafikkdata når det sendes inn eller mottas melding via vår løsning.
Hvis Front blir kontaktet av personer i samme selskap (gjelder også kjede/konsern), kan vi opplyse om hvem som er registrert som administrator, slik at den ansatte kan kontakte en administrator direkte vedrørende å kunne gis tilgang eller bli fjernet fra tjenesten. Front kan også utlevere personopplysninger til administratorer innenfor samme bedrift/konsert der tjenesten(e) er registrert.
Vi gir ikke personopplysninger videre til andre i andre tilfeller enn nevnt i denne erklæringen og med mindre det foreligger et lovlig grunnlag for dette. Eksempler på slikt grunnlag vil typisk være en avtale med eller samtykke fra den registrerte eller en lovmessig plikt som pålegger oss å gi ut informasjonen. Sistnevnte gjelder til offentlig virksomhet som skatteinnkreving (om nødvendig), regnskapsfører/revisor, samt andre som vi har behov for i vår virksomhet som bankforbindelse.
Vi bruker databehandlere til å samle inn, lagre eller på annen måte behandle personopplysninger på våre vegne. I slike tilfeller har vi inngått avtaler for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen.
Er det pålagt ved lov eller det er mistanke om at det er begått lovbrudd i forbindelse med bruk av våre tjenester, vil personopplysninger vi har lagret om deg kunne utleveres til offentlige myndigheter.
Dersom personopplysninger kan bli gjenstand for overføring til en annen organisasjon i forbindelse med fusjon, finansiering, omorganisering eller oppløsningstransaksjon av hele eller deler av oss, vil vi kun gjøre dette dersom de involverte partene har inngått en avtale der innsamlingen, bruk og deling av personopplysningene er begrenset til de formålene som angår transaksjonen, herunder en bestemmelse om hvorvidt transaksjonen skal gå videre eller ikke, og personopplysningene skal kun brukes av de involverte parter for å gjennomføre og fullføre transaksjonen. Hvis et annet selskap kjøper oss eller vår virksomhet eller eiendeler, vil dette selskapet ha tilgang til personopplysningene innsamlet av oss, og vil påta seg de rettigheter og forpliktelser vedrørende dine personopplysninger som beskrevet i denne personvernerklæringen.
6. OVERFØRING AV PERSONOPPLYSNINGER TIL MOTTAKER I LAND UTENFOR EØS
Det er en målsetting for oss at all behandling av personopplysninger skal foretas innenfor EØS, men det vil kunne være at vi benytter leverandører eller behandler personopplysninger utenfor EØS. I slike tilfeller vil overføring og behandling utenfor EØS (tredjeland) skje i land godkjent av EU-kommisjonen eller i samsvar med gyldig rettslig grunnlag for overføringen av personopplysninger etter GDPR kapittel V. Skjer ikke overføring til land godkjent av EU-kommisjonen, vil overføring kun skje etter de garantier som er oppstilt i GDPR artikkel 46 (2). Hvilket grunnlag som er benyttet for overføring kan du få opplyst om du kontakter oss.
7. SIKKERHET FOR BEHANDLINGEN
Vi prioriterer sikkerhet av personopplysninger høyt i vår virksomhet og vil iverksette alle påkrevede tekniske og organisatoriske tiltak for å sikre dine personopplysninger.
Vi håndterer informasjon slik at den er riktig, tilgjengelig og håndtert i henhold til grad av sensitivitet på opplysningene. Vi benytter også en rekke sikkerhetsteknologier og informasjonssikkerhets-prosedyrer for å beskytte personopplysningene fra uautorisert tilgang, bruk eller formidling. Det gjennomføres risikovurderinger for behandling av personopplysninger.
Vi har inngått databehandleravtaler med alle våre leverandører som behandler personopplysninger, hvor de påtar seg samme grad av sikkerhet som vi har for vår behandling av personopplysninger.
Vi begrenser tilgangen til personopplysninger til det personalet eller de tredjepartene som skal behandle opplysningene på våre vegne. Disse partene er underlagt konfidensialitetsplikt.
Det er etablert rutiner for håndtering av brudd på informasjonssikkerhet og rutiner (personvernbrudd), og vi vil, dersom det foreligger brudd som medfører risiko for personvernet til de personopplysningene gjelder, sende avviksmelding til Datatilsynet så raskt som mulig og senest innen 72 timer etter bruddet ble oppdaget. Medfører bruddet høy sannsynlighet for personvernet til de bruddet gjelder, vil vi også varsle disse.
8. DINE RETTIGHETER NÅR VI BEHANDLER PERSONOPPLYSNINGER OM DEG
Nedenfor følger dine rettigheter for behandlingen av personopplysninger. For å ta i bruk dine rettigheter må du kan du kontakte oss skriftlig på epost eller via vårt kontaktskjea (se over), eller på annen måte om det følger nedenfor.
Vi vil svare på din henvendelse til oss så fort som mulig, og senest innen én måned. Tar det lenger tid enn én måned vil du få beskjed.
Vi vil be deg om å bekrefte identiteten din eller å oppgi ytterligere informasjon før vi lar deg ta i bruk dine rettigheter overfor oss. Dette gjør vi for å være sikre på at vi kun gir tilgang til dine personopplysninger til deg – og ikke noen som gir seg ut for å være deg.
Dine rettigheter nedenfor gjelder der vi er behandlingsansvarlig, se ovenfor. Er vi databehandler for våre kunder, og du benytter tjenester fra en av våre kunder og da er denne ansvarlig for behandlingen av personopplysninger (behandlingsansvarlig). Du må da kontakte den du mottar tjenesten fra for å utøve dine rettigheter knyttet til behandling av dine personopplysninger. Dine rettigheter vil da i det vesentlige være som beskrevet nedenfor.
8.1 Informasjon
Du har rett til å få informasjon om de personopplysninger vi behandler om deg. Gjennom denne erklæringen informerer vi deg om vår behandling av personopplysninger. Du kan også kontakte oss om du ønsker mer informasjon.
8.2 Innsyn
Du har rett til å kreve innsyn i personopplysningene som behandles om deg. Ta kontakt med oss om du ønsker innsyn.
8.3 Endring og sletting
Du kan også be oss om å rette feilaktige opplysninger vi har om deg eller be oss om å slette personopplysninger. Vi vil så langt som mulig imøtekomme en forespørsel om å slette personopplysninger, men vi kan ikke gjøre dette dersom vi fremdeles har behov for opplysningene.
For sletting av data vi behandler for våre kunder så er det tilrettelagt for kundespesifikke perioder for lagring etter kundes behov. Som standard er disse satt til 18 måneder for trafikkdata, men kunden kan selv regulere dette mellom 3 til 120 måneder. Avvik utover standarden må være iht regelverket. Når kundeforholdet avsluttes, slettes trafikkdata innen 3 måneder etter sluttdato.
Det er også tilrettelagt for at kunder kan slette all historikk (eller anonymisere den) for personer som ønsker alle sine personopplysninger slettet. Personopplysninger vil ikke slettes dersom det er avdekket/mistanke om en straffbar handling eller en rettstvist som pågår.
Krav om sletting av data omfatter ikke personopplysninger som har blitt anonymisert.
8.4 Behandling på grunnlag av samtykke
Behandler vi personopplysninger på grunnlag av ditt samtykke, så kan du til enhver tid trekke tilbake samtykket. Den enkleste måten å gjøre dette på, er å bruke den måte som er opplyst om da du ga samtykket eller kontakte oss.
8.5 Rett til å begrense eller protestere mot behandlingen
Du har rett til å få behandlingen begrenset i visse tilfeller, se nærmere i GDPR artikkel 21.
Du kan også protestert mot behandling etter GDPR artikkel 21 nr. 1 i påvente av kontrollen av om hvorvidt våre berettigede interesser går foran ditt personvern.
8.6 Retten til dataportabilitet
For opplysninger som du har gitt til oss og er nødvendig for å gjennomføre en avtale med oss, og som behandles automatisk (dvs. ikke manuelt av oss) kan du be om å få personopplysningene om deg utlevert eller overført til annen leverandør i et strukturert, alminnelig anvendt og maskinlesbart format (dataportabilitet).
8.7 Automatisert behandling, herunder profilering
Det vil ikke bli foretatt automatisert behandling, herunder profilering, basert på dine personopplysninger som har rettsvirkninger eller som i betydelig grad påvirker de som personopplysninger gjelder. Se GDPR artikkel 22 nr. 1 og 4.
9. KLAGER
Opplever du at vår behandling av personopplysninger ikke er i overensstemmelse med det vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, så kan du klage til Datatilsynet. Vi ber deg imidlertid å først kontakte oss, slik at vi kan få utbret eventuelle feilbehandling raskest mulig.
Du finner informasjon om dine rettigheter og hvordan kontakte Datatilsynet på Datatilsynets nettsider: www.datatilsynet.no.
10. ENDRINGER
Hvis det skulle skje endring av våre tjenester eller endringer i regelverket om behandling av personopplysninger, kan det medføre forandring i informasjonen du er gitt her. Har vi dine kontaktopplysninger, vil vi gjøre deg oppmerksom på disse forandringene. Ellers vil oppdatert informasjon alltid finnes lett tilgjengelig på våre nettsider.