Aktsomhetsvurderinger
Informasjonskapsler (cookies)
Informasjonskapsler (cookies) er små tekstfiler som lagres på din datamaskin når du laster ned en nettside.
Ettersom de fleste nettlesere er innstilt slik at de automatisk aksepterer informasjonskapsler (cookies), godtar du at det lagres informasjonskapsler i din nettleser når du besøker vår nettside.
Dersom du ikke vil akseptere bruk av informasjonskapsler (cookies), kan du selv endre innstillingene i nettleseren din. Vi gjør oppmerksom på at dette kan medføre at nettsiden vår ikke fungerer optimalt.
Behandling av personopplysninger i Finnfjord AS
Når du er i kontakt med oss, for eksempel som privatperson eller som kontaktperson hos et selskap, kan det være at Finnfjord AS behandler personopplysninger om deg. Nedenfor finner du informasjon om hvilke personopplysninger som samles inn, hvorfor vi gjør dette og dine rettigheter knyttet til behandlingen av personopplysningene.
HR-sjef er behandlingsansvarlig for personopplysninger ved Finnfjord AS.
Kontaktinformasjonen til Finnfjord AS er:
Adresse: Ferroveien 1, 9308 Finnsnes
E-post: Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.
Adresse: Ferroveien 1, 9308 Finnsnes
E-post: Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.
Telefon: 778 70 500
Organisasjonsnr.: 934 039 254
For spørsmål du måtte ha om vår behandling av personopplysninger, kan du kontakte oss.
Hvorfor samler vi inn personopplysninger og hva slags informasjon samler vi inn:
Vi samler inn og bruker dine personopplysninger til ulike formål avhengig av hvem du er og hvordan vi kommer i kontakt med deg. Vi samler inn følgende personopplysninger til formålene angitt her:
- Etablering av kundeforhold og administrasjon av kundeforholdet. Det behandles i denne forbindelse kontaktinformasjon, dokumentasjon av identitet, betalingsopplysninger mv. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav b (behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i) for privatkunder, og GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse) for kontaktpersoner for selskapskunder og annet som behandles i tilknytning til selskapskunder. I tillegg kan Finnfjord AS være pålagt rettslige forpliktelser i forbindelse med etablering av kundeforhold, og behandler da etter GDPR artikkel 6 (1) c (behandlingen er nødvendig for å oppfylle en rettslig forpliktelse).
- Sakshåndtering. Det behandles i denne forbindelse personopplysninger som er nødvendige i relasjon til den aktuelle saken. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav b (behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i) for privatkunder, og GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse) for kontaktpersoner for selskapskunder og annet som behandles i tilknytning til selskapskunder.
- Informasjon om tredjeparter. Det behandles i denne forbindelse personopplysninger som er nødvendige i relasjon til den aktuelle saken. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse). Vi har vurdert det slik at behandlingen er nødvendig, for å løse innkomne saker mest mulig effektivt, i samsvar med kommersielle hensyn. Ved behandling av særlige kategorier av opplysninger har behandlingen rettslig grunnlag i GDPR artikkel 9 (2) bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav)
- Lovovertredelser. Det behandles i denne forbindelse personopplysninger som er nødvendige i relasjon til den aktuelle saken. Behandlingen skjer på grunnlag av GDPR artikkel 9 (2) bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav).
- Lagring/oppbevaring av saksdokumenter. Det behandles i denne forbindelse personopplysninger som er nødvendige i relasjon til den aktuelle saken. Behandlingen skjer på grunnlag av rettslige forpliktelse til arkivering av pågående og avsluttede saker.
- Fakturering. Det behandles i denne forbindelse kontaktinformasjon og betalingsinformasjon. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav b (behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i) for privatkunder, og GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse) for kontaktpersoner for selskapskunder.
- Utsendelse av markedsføring, nyhetsbrev og annen relevant informasjon om vår virksomhet. I denne sammenheng behandles navn og e-postadresse. Behandlingen skjer på grunnlag av samtykke fra den som mottar markedsføringen etter markedsføringsloven § 15, som regel privatkunde eller kontaktperson hos en virksomhetskunde.
- Informasjon om potensielle kunder. I denne forbindelse behandles kontaktinformasjon. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse). Vi har vurdert det slik at behandlingen er nødvendig, for å ivareta kommersielle hensyn ved vår virksomhet.
- Kunnskapsforvaltning (f.eks. gjenbruk av dokumenter i senere saker). Personopplysninger som behandles i denne sammenheng er personopplysninger som er nødvendige i relasjon til den aktuelle saken. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse). Vi har vurdert det slik at behandlingen er nødvendig for interne læringsprosesser og for å arbeide mer effektivt.
- Rekruttering. I denne sammenheng behandles CV, søknad, attester, vitnemål, uttalelser fra referanser, interne vurderinger/intervjureferater, eventuelt personlighetstester og evnetester. Behandling av personopplysninger skjer på grunnlag av en avtale med den som søker stilling hos oss, dvs. GDPR artikkel 6 (1) bokstav b. Dersom vi beholder søknadsdokumentasjon etter en rekrutteringsprosess er avsluttet, skjer dette på grunnlag av samtykke fra den som søker stillingen, jf. GDPR artikkel 6 (1) bokstav a.
- Sikkerhet. I denne forbindelse behandles logger på servere, avdekking, oppklaring og oppfølgning av sikkerhetshendelser mv. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse). Vi har vurdert det slik at denne behandlingen er nødvendig for å ivareta informasjonssikkerhet og hindre uautorisert utlevering av personopplysninger.
Utlevering av personopplysninger til andre
Vi utleverer eller overfører ikke personopplysningene dine videre til andre med mindre det foreligger et lovlig grunnlag eller pålegg for slik utlevering. Eksempler på dette vil typisk være rettslig forpliktelser som pålegger oss å gi ut informasjonen til motparter, domstoler eller offentlige organer.
Finnfjord AS deler ikke dine personopplysninger med andre eksterne tredjeparter enn underleverandører som utfører personopplysningsrelaterte tjenester for selskapet, eller leverandører og driftere av våre IT-systemer og IKT-systemer.
Dine personopplysninger og rettigheter sikres gjennom databehandleravtaler med disse leverandørene.
All behandling av personopplysninger som vi foretar skjer innenfor EU/EØS-området.
Lagringstid
Vi lagrer dine personopplysninger hos oss så lenge det er nødvendig for det formål personopplysningene ble samlet inn for.
Dette betyr for eksempel at personopplysninger som vi behandler på grunnlag av ditt samtykke slettes, hvis du trekker ditt samtykke. Personopplysninger vi behandler for å oppfylle en avtale med deg slettes når avtalen er oppfylt og alle plikter som følger av avtaleforholdet, er oppfylt. Personopplysninger som vi behandler for å oppfylle en rettslig forpliktelse fra myndighetene slettes når lovgrunnlaget bestemmer det. Dette gjelder for eksempel bokførings- og regnskapsregler.
Dine rettigheter når vi behandler personopplysninger om deg
Du har rett til å kreve innsyn, retting eller sletting av personopplysningene vi behandler om deg. Du har videre rett til å kreve begrenset behandling og på visse vilkår rette innsigelse mot behandlingen. Du kan lese mer om disse rettighetene på Datatilsynets nettside: www.datatilsynet.no.
For å ta i bruk dine rettigheter, må du ta kontakt med oss på e-post eller telefon. Vi vil svare på din henvendelse så fort som mulig, og senest innen 30 dager. Vi vil be deg om å bekrefte identiteten din eller å oppgi ytterligere informasjon, før vi lar deg ta i bruk dine rettigheter overfor oss. Dette gjør vi for å være sikre på at vi kun gir tilgang til dine personopplysninger til deg - og ikke noen som gir seg ut for å være deg.
Klager
Dersom du mener at vår behandling av personopplysninger ikke stemmer med det vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, så kan du klage til Datatilsynet. Du finner informasjon om hvordan kontakte Datatilsynet på Datatilsynets nettsider: www.datatilsynet.no.
Endringer
Hvis det skulle skje endring av våre tjenester eller endringer i regelverket om behandling av personopplysninger, kan det medføre forandring i informasjonen du er gitt her.