Skip to main content
  1. Vår personvernerklæring
    Privatetterforsker THH Con AS behandler personopplysninger om deg når vi
    utfører oppdrag og tjenester for deg, når du besøker våre nettsider, eller på annen
    måte kommer i kontakt med oss.
    Vi behandler dine personopplysninger for å kunne løse oppdrag og levere andre
    avtalte tjenester.
    Vi er opptatt av at du skal føle deg trygg på at dine personopplysninger blir
    behandlet på en forsvarlig måte. Denne personvernerklæringen forteller deg
    hvordan vi samler inn personopplysninger og hva vi bruker dem til. Den inneholder
    også informasjon om hvordan vi sikrer personopplysningene, hvem vi deler dem
    med og dine rettigheter.
  2. Hva er en personopplysning?
    En personopplysning er enhver opplysning som kan knyttes til en enkeltperson,
    direkte eller indirekte, som for eksempel navn, postadresse, e-postadresse, IPadresse og mobilnummer.
  3. Hvem er behandlingsansvarlig?
    Privatetterforsker THH Con AS, e-post: post@thhcon.as telefon: 63 81 81 00,
    adresse: Vestbygata 55, 2003 Lillestrøm ved Daglig leder Terje Holt Horslund, er
    behandlingsansvarlig for de personopplysninger vi behandler i forbindelse med
    utførelse av våre oppdrag og tjenester, bruk av våre nettsider, eller når du kommer i
    kontakt med oss på annen måte.
  4. Formål, typer personopplysninger og rettslig grunnlag
    I det følgende gir vi en oversikt over hvilke formål vi behandler
    personopplysninger for, hvilke typer personopplysninger vi behandler og det
    rettslige grunnlaget for behandlingen.
    4.1. Etablering av klientforhold
    Når vi kontaktes av en potensiell klient/kunde med forespørsel om vi kan ta på oss
    et oppdrag, vil vi først foreta en avklaring om hvorvidt oppdraget kan representere
    en interessekonflikt i relasjon til etablerte klientforhold og pågående saker.
    Denne kontrollen tjener et legitimt formål og har rettslig grunnlag i
    personvernforordningen (heretter kalt GDPR) artikkel 6 nr. 1 bokstav f
    (interesseavveining). Konfliktsjekk av privatklienter omfatter som regel fullt navn
    2
    og hva saken gjelder, og kan ved behov også omfatte vurdering av kredittverdighet.
    En tilsvarende konfliktsjekk vedrørende virksomhetsklienter innebærer vanligvis
    ikke behandling av personopplysninger.
    Såfremt vi kan ta på oss oppdraget, registreres kontaktinformasjon som navn,
    adresse, e-post adresse og telefonnummer. Registreringen av kontaktopplysninger
    er for privatklienter nødvendig for å kunne inngå og oppfylle avtale med
    vedkommende, jf. GDPR artikkel 6 nr. 1 bokstav b. I forhold til
    virksomhetsklienter bygger registreringen av kontaktopplysninger på en
    interesseavveining, jf. GDPR artikkel 6 nr. 1 bokstav f, og vil også være nødvendig
    for å inngå og oppfylle avtale med virksomheten, jf. GDPR artikkel 6 nr. 1 bokstav
    b.
    4.2. Saksbehandling
    Oppdrag innebærer at vi får tilgang til personopplysninger om parter eller andre
    enkeltpersoner som berøres av en sak. Slike opplysninger kan fremkomme av
    dokumenter som klienten oversender eller annen korrespondanse i saken. GDPR
    artikkel 6 nr. 1 bokstav b (nødvendige for å oppfylle avtalen med den registrerte)
    vil være generelt behandlingsgrunnlag både for privatklienter og for
    virksomhetsklienter.
    Behandlingen av personopplysninger i forbindelse med oppdrag for
    virksomhetsklienter kan i tillegg være forankret i GDPR artikkel 6 nr. 1 bokstav f
    (interesseavveining). I noen saker får vi også tilgang til sensitive
    personopplysninger, f.eks. helseopplysninger eller straffedommer og
    lovovertredelser. I slike tilfeller har behandlingen av opplysningene hjemmel i
    GDPR artikkel 9 nr. 2 bokstav f (behandlingen er nødvendig for å fastsette, gjøre
    gjeldende, eller forsvare et rettskrav), jf. personopplysningsloven § 11.
    4.3. Klientadministrasjon
    Det opprettes egne saksmapper for oppdrag som utføres på vegne av klienten. Tid
    og kostnader som er påløpt på en sak registreres i vårt regnskapssystem. Vår
    utførelse av oppgaver i forbindelse med klientadministrasjon anses som en
    nødvendig del av oppfyllelse av vår avtaleforpliktelse overfor vedkommende, og er
    hjemlet i GDPR artikkel 6 nr. 1 bokstav b både for virksomhetsklienter og for
    privatklienter. For virksomhetsklienter anses dette også hjemlet i GDPR artikkel 6
    nr. 1 bokstav f (interesseavveining). I tillegg er det lovkrav som tilsier at vi er
    forpliktet til å behandle personopplysninger, f. eks. krav i regnskapslovgivningen.
    Denne type behandling er hjemlet i GDPR artikkel 6 nr. 1 bokstav c.
    3
    4.4. Lagring og oppbevaring av saksdokumenter
    Vi kan oppbevare saksdokumenter i inntil 20 år etter at oppdraget er avsluttet.
    Lagring i det angitte tidsrommet er vurdert som nødvendig, siden det i ettertid kan
    komme opp en tvist hvor den informasjonen som er lagret på en sak igjen kan bli
    aktuell. Det rettslige grunnlaget for behandling av personopplysninger er GDPR
    artikkel 6 nr. 1 bokstav f (interesseavveining,) og GDPR artikkel 9 nr. 2 bokstav f
    (fastsette, gjøre gjeldende eller forsvare rettskrav), jf personopplysningsloven § 11.
    Det er det lovkrav som tilsier at vi er forpliktet til å lagre personopplysninger en
    viss periode etter at saken er avsluttet, f. eks. krav i regnskapslovgivningen og
    hvitvaskingsloven. Slik lagring er hjemlet i GDPR artikkel 6 nr. 1 bokstav c.
    4.5. Fakturering
    Kontaktopplysninger til ansatte eller andre fysiske personer hos
    virksomhetsklienter benyttes for å merke faktura som sendes til virksomheten,
    dersom klienten ber om dette. For privatklienter benyttes personens private
    postadresse for utsendelse av faktura, såfremt ikke annet er avtalt.
    Behandlingsgrunnlaget er GDPR artikkel 6 nr. 1 bokstav b (nødvendige for å
    oppfylle avtalen med den registrerte) både for privatklienter og for
    virksomhetsklienter. I tillegg vil GDPR artikkel 6 nr. 1 bokstav f
    (interesseavveining) også være behandlingsgrunnlag for virksomhetsklienter.
    4.6. IT-drift og sikkerhet
    Personopplysninger som er lagret i våre IT-systemer vil kun være tilgjengelig for..
    Behandlingsgrunnlaget er GDPR artikkel 6 nr. 1 f (interesseavveining, jf vår
    legitime interesse knyttet til nevnte aktiviteter) og vår rettslige forpliktelse til å ha
    tilfredsstillende informasjonssikkerhet, jf. GDPR artiklene 32 og 6 nr. 1 bokstav c.
    I tillegg vil også GDPR artikkel 6 nr. 1 bokstav b (nødvendige for å oppfylle
    avtalen med den registrerte) være generelt behandlingsgrunnlag både for
    privatklienter og for virksomhetsklienter
    4.7. Markedsføring
    Vi sender ut nyhetsbrev til e-postadresser som er registrert på klienter, og til andre
    som har samtykket til å få vårt nyhetsbrev. Mottakere av nyhetsbrevet kan enkelt
    melde seg av tjenesten ved å benytte link som er inkludert i hvert enkelt
    nyhetsbrev. Behandlingsgrunnlaget er GDPR artikkel 6 nr. 1 bokstav b (avtale) og
    GDPR artikkel 6 nr. 1 bokstav f (interesseavveining) der vi har mottatt epostadressen i forbindelse med et advokatoppdrag. Dersom det foreligger et
    eksisterende kundeforhold vil markedsføringen skje i henhold til
    markedsføringsloven §15 (3). I andre sammenhenger bygger markedsføring på
    4
    samtykke fra vedkommende, jf markedsføringsloven §15 (1) og GDPR artikkel 6
    nr. 1 bokstav a.
  5. Hva bruker vi personopplysningene til?
    Vi behandler personopplysninger ved håndtering og utførelse av våre
    klientoppdrag. I tillegg benytter vi dem ved fakturering og ved annen
    administrering av klientforholdet. Vi behandler også personopplysninger i
    jobbsøknadsprosesser, og til utsendelse av nyhetsbrev eller annet
    markedsføringsmateriell. De opplysninger vi samler inn for ovennevnte formål
    inkluderer både opplysninger du selv oppgir i egenskap av å være klient, eller den
    langt mer begrensede informasjonen vi samler inn når du bruker våre nettsider.
  6. Hvordan sikrer vi dine personopplysninger?
    Privatetterforsker THH Con AS har etablert rutiner og tiltak for å sikre at
    uvedkommende ikke får tilgang til personopplysningene dine, og at all behandling
    av opplysningene for øvrig skjer i tråd med gjeldende rett. Tiltakene inkluderer
    blant annet tekniske systemer og fysiske prosedyrer for å ivareta
    informasjonssikkerhet og rutiner for å verifisere innsyns- og rettingsforespørsler
  7. Når sletter vi personopplysningene?
    Privatetterforsker THH Con AS oppbevarer ikke personopplysninger lengre enn det
    som er nødvendig for å ivareta og følge opp de rettskrav som vil kunne springe ut
    av oppdraget eller tjenesten som vi har utført for deg, jf. GDPR artikkel 17 nr. 3
    bokstav b og e og punkt 4.4 over.
  8. Hvem deler vi personopplysninger med?
    Med mindre du har gitt særskilt samtykke til utlevering av personopplysninger, vil
    dine personopplysninger kun bli utlevert til andre der dette er nødvendig for å
    oppfylle vår oppdragsforpliktelse.
    Alle opplysninger som blir betrodd oss i forbindelse med et oppdrag blir håndtert
    konfidensielt.
  9. Dine rettigheter
    Du har rettigheter i personopplysninger som omhandler deg. Hvilke rettigheter du
    har, avhenger av omstendighetene.
    For å ta i bruk dine rettigheter må du rette en skriftlig henvendelse til
    behandlingsansvarlig. Det må i henvendelsen gå klart frem hva du krever innsyn i,
    5
    ønsker rettet eller slettet. Vi vil svare på din henvendelse til oss så fort som mulig,
    og senest innen 30 dager.
    9.1. Trekke samtykke tilbake
    Dersom du har samtykket til behandling av personopplysninger, kan du når som
    helst trekke ditt samtykke tilbake med henblikk på denne behandlingen ved å rette
    en henvendelse til oss om dette.
    9.2. Rett til innsyn
    Du har rett til innsyn i hvilke personopplysninger vi har registrert om deg, så langt
    ikke taushetsplikten er til hinder for dette. For å sikre at personopplysninger
    utleveres til rett person, vil vi stille krav om at begjæringen skjer på en slik måte at
    vi kan verifisere identiteten til den som fremsetter begjæringen. Du kan lese mer
    om retten til innsyn på Datatilsynets nettsider.
    9.3. Rett til retting eller sletting
    Du kan be oss om å rette feilaktige opplysninger vi har om deg eller be oss om å
    slette personopplysninger. Hjemmelsgrunnlaget for ikke å slette etter at oppdraget
    er avsluttet, er GDPR artikkel 17 nr. 3 bokstav b og e.
    9.4. Klage til tilsynsmyndighetene
    Dersom du mener at vår behandling av personopplysninger ikke stemmer med det
    vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, må
    du rette en henvendelse om dette til vår behandlingsansvarlig.
    Er du etter avsluttet klagebehandling i firmaet fremdeles av den oppfatning at
    firmaets behandling av dine personopplysninger ikke er i overenstemmelse med
    gjeldende regelverk, kan du klage til Datatilsynet.
    Du finner informasjon om hvordan kontakte Datatilsynet på Datatilsynets nettsider:
    www.datatilsynet.no.
  10. Vår bruk av informasjonskapsler (cookies)
    Vi bruker informasjonskapsler (cookies) til å loggføre bruken av thhcon.as
    Formålet med dette er å føre statistikk over bruken og danne grunnlag for å kunne
    forbedre nettsiden. Du kan velge å avstå fra bruk av informasjonskapsler ved å
    endre innstillingene i din nettleser. Dette vil imidlertid kunne medføre at du ikke vil
    få tilgang til enkelte av våre tjenester. Du kan lese mer om hvordan vi
    bruker informasjonskapsler.
    6
  11. Endringer i personvernerklæringen
    Vi vil kunne gjøre endringer i denne personvernerklæringen. Du vil alltid finne
    siste versjon på vår nettside.
  12. Kontakt oss
    Send oss en e-post til post@thhcon.as hvis du har spørsmål til hvordan vi behandler
    personopplysninger eller ønsker å be om innsyn, retting eller sletting mv.