Privatetterforsker » Personvernserklæring
- Vår personvernerklæring
Privatetterforsker THH Con AS behandler personopplysninger om deg når vi
utfører oppdrag og tjenester for deg, når du besøker våre nettsider, eller på annen
måte kommer i kontakt med oss.
Vi behandler dine personopplysninger for å kunne løse oppdrag og levere andre
avtalte tjenester.
Vi er opptatt av at du skal føle deg trygg på at dine personopplysninger blir
behandlet på en forsvarlig måte. Denne personvernerklæringen forteller deg
hvordan vi samler inn personopplysninger og hva vi bruker dem til. Den inneholder
også informasjon om hvordan vi sikrer personopplysningene, hvem vi deler dem
med og dine rettigheter.
- Hva er en personopplysning?
En personopplysning er enhver opplysning som kan knyttes til en enkeltperson,
direkte eller indirekte, som for eksempel navn, postadresse, e-postadresse, IPadresse og mobilnummer.
- Hvem er behandlingsansvarlig?
Privatetterforsker THH Con AS, e-post: post@thhcon.as telefon: 63 81 81 00,
adresse: Vestbygata 55, 2003 Lillestrøm ved Daglig leder Terje Holt Horslund, er
behandlingsansvarlig for de personopplysninger vi behandler i forbindelse med
utførelse av våre oppdrag og tjenester, bruk av våre nettsider, eller når du kommer i
kontakt med oss på annen måte.
- Formål, typer personopplysninger og rettslig grunnlag
I det følgende gir vi en oversikt over hvilke formål vi behandler
personopplysninger for, hvilke typer personopplysninger vi behandler og det
rettslige grunnlaget for behandlingen.
4.1. Etablering av klientforhold
Når vi kontaktes av en potensiell klient/kunde med forespørsel om vi kan ta på oss
et oppdrag, vil vi først foreta en avklaring om hvorvidt oppdraget kan representere
en interessekonflikt i relasjon til etablerte klientforhold og pågående saker.
Denne kontrollen tjener et legitimt formål og har rettslig grunnlag i
personvernforordningen (heretter kalt GDPR) artikkel 6 nr. 1 bokstav f
(interesseavveining). Konfliktsjekk av privatklienter omfatter som regel fullt navn
2
og hva saken gjelder, og kan ved behov også omfatte vurdering av kredittverdighet.
En tilsvarende konfliktsjekk vedrørende virksomhetsklienter innebærer vanligvis
ikke behandling av personopplysninger.
Såfremt vi kan ta på oss oppdraget, registreres kontaktinformasjon som navn,
adresse, e-post adresse og telefonnummer. Registreringen av kontaktopplysninger
er for privatklienter nødvendig for å kunne inngå og oppfylle avtale med
vedkommende, jf. GDPR artikkel 6 nr. 1 bokstav b. I forhold til
virksomhetsklienter bygger registreringen av kontaktopplysninger på en
interesseavveining, jf. GDPR artikkel 6 nr. 1 bokstav f, og vil også være nødvendig
for å inngå og oppfylle avtale med virksomheten, jf. GDPR artikkel 6 nr. 1 bokstav
b.
4.2. Saksbehandling
Oppdrag innebærer at vi får tilgang til personopplysninger om parter eller andre
enkeltpersoner som berøres av en sak. Slike opplysninger kan fremkomme av
dokumenter som klienten oversender eller annen korrespondanse i saken. GDPR
artikkel 6 nr. 1 bokstav b (nødvendige for å oppfylle avtalen med den registrerte)
vil være generelt behandlingsgrunnlag både for privatklienter og for
virksomhetsklienter.
Behandlingen av personopplysninger i forbindelse med oppdrag for
virksomhetsklienter kan i tillegg være forankret i GDPR artikkel 6 nr. 1 bokstav f
(interesseavveining). I noen saker får vi også tilgang til sensitive
personopplysninger, f.eks. helseopplysninger eller straffedommer og
lovovertredelser. I slike tilfeller har behandlingen av opplysningene hjemmel i
GDPR artikkel 9 nr. 2 bokstav f (behandlingen er nødvendig for å fastsette, gjøre
gjeldende, eller forsvare et rettskrav), jf. personopplysningsloven § 11.
4.3. Klientadministrasjon
Det opprettes egne saksmapper for oppdrag som utføres på vegne av klienten. Tid
og kostnader som er påløpt på en sak registreres i vårt regnskapssystem. Vår
utførelse av oppgaver i forbindelse med klientadministrasjon anses som en
nødvendig del av oppfyllelse av vår avtaleforpliktelse overfor vedkommende, og er
hjemlet i GDPR artikkel 6 nr. 1 bokstav b både for virksomhetsklienter og for
privatklienter. For virksomhetsklienter anses dette også hjemlet i GDPR artikkel 6
nr. 1 bokstav f (interesseavveining). I tillegg er det lovkrav som tilsier at vi er
forpliktet til å behandle personopplysninger, f. eks. krav i regnskapslovgivningen.
Denne type behandling er hjemlet i GDPR artikkel 6 nr. 1 bokstav c.
3
4.4. Lagring og oppbevaring av saksdokumenter
Vi kan oppbevare saksdokumenter i inntil 20 år etter at oppdraget er avsluttet.
Lagring i det angitte tidsrommet er vurdert som nødvendig, siden det i ettertid kan
komme opp en tvist hvor den informasjonen som er lagret på en sak igjen kan bli
aktuell. Det rettslige grunnlaget for behandling av personopplysninger er GDPR
artikkel 6 nr. 1 bokstav f (interesseavveining,) og GDPR artikkel 9 nr. 2 bokstav f
(fastsette, gjøre gjeldende eller forsvare rettskrav), jf personopplysningsloven § 11.
Det er det lovkrav som tilsier at vi er forpliktet til å lagre personopplysninger en
viss periode etter at saken er avsluttet, f. eks. krav i regnskapslovgivningen og
hvitvaskingsloven. Slik lagring er hjemlet i GDPR artikkel 6 nr. 1 bokstav c.
4.5. Fakturering
Kontaktopplysninger til ansatte eller andre fysiske personer hos
virksomhetsklienter benyttes for å merke faktura som sendes til virksomheten,
dersom klienten ber om dette. For privatklienter benyttes personens private
postadresse for utsendelse av faktura, såfremt ikke annet er avtalt.
Behandlingsgrunnlaget er GDPR artikkel 6 nr. 1 bokstav b (nødvendige for å
oppfylle avtalen med den registrerte) både for privatklienter og for
virksomhetsklienter. I tillegg vil GDPR artikkel 6 nr. 1 bokstav f
(interesseavveining) også være behandlingsgrunnlag for virksomhetsklienter.
4.6. IT-drift og sikkerhet
Personopplysninger som er lagret i våre IT-systemer vil kun være tilgjengelig for..
Behandlingsgrunnlaget er GDPR artikkel 6 nr. 1 f (interesseavveining, jf vår
legitime interesse knyttet til nevnte aktiviteter) og vår rettslige forpliktelse til å ha
tilfredsstillende informasjonssikkerhet, jf. GDPR artiklene 32 og 6 nr. 1 bokstav c.
I tillegg vil også GDPR artikkel 6 nr. 1 bokstav b (nødvendige for å oppfylle
avtalen med den registrerte) være generelt behandlingsgrunnlag både for
privatklienter og for virksomhetsklienter
4.7. Markedsføring
Vi sender ut nyhetsbrev til e-postadresser som er registrert på klienter, og til andre
som har samtykket til å få vårt nyhetsbrev. Mottakere av nyhetsbrevet kan enkelt
melde seg av tjenesten ved å benytte link som er inkludert i hvert enkelt
nyhetsbrev. Behandlingsgrunnlaget er GDPR artikkel 6 nr. 1 bokstav b (avtale) og
GDPR artikkel 6 nr. 1 bokstav f (interesseavveining) der vi har mottatt epostadressen i forbindelse med et advokatoppdrag. Dersom det foreligger et
eksisterende kundeforhold vil markedsføringen skje i henhold til
markedsføringsloven §15 (3). I andre sammenhenger bygger markedsføring på
4
samtykke fra vedkommende, jf markedsføringsloven §15 (1) og GDPR artikkel 6
nr. 1 bokstav a.
- Hva bruker vi personopplysningene til?
Vi behandler personopplysninger ved håndtering og utførelse av våre
klientoppdrag. I tillegg benytter vi dem ved fakturering og ved annen
administrering av klientforholdet. Vi behandler også personopplysninger i
jobbsøknadsprosesser, og til utsendelse av nyhetsbrev eller annet
markedsføringsmateriell. De opplysninger vi samler inn for ovennevnte formål
inkluderer både opplysninger du selv oppgir i egenskap av å være klient, eller den
langt mer begrensede informasjonen vi samler inn når du bruker våre nettsider.
- Hvordan sikrer vi dine personopplysninger?
Privatetterforsker THH Con AS har etablert rutiner og tiltak for å sikre at
uvedkommende ikke får tilgang til personopplysningene dine, og at all behandling
av opplysningene for øvrig skjer i tråd med gjeldende rett. Tiltakene inkluderer
blant annet tekniske systemer og fysiske prosedyrer for å ivareta
informasjonssikkerhet og rutiner for å verifisere innsyns- og rettingsforespørsler
- Når sletter vi personopplysningene?
Privatetterforsker THH Con AS oppbevarer ikke personopplysninger lengre enn det
som er nødvendig for å ivareta og følge opp de rettskrav som vil kunne springe ut
av oppdraget eller tjenesten som vi har utført for deg, jf. GDPR artikkel 17 nr. 3
bokstav b og e og punkt 4.4 over.
- Hvem deler vi personopplysninger med?
Med mindre du har gitt særskilt samtykke til utlevering av personopplysninger, vil
dine personopplysninger kun bli utlevert til andre der dette er nødvendig for å
oppfylle vår oppdragsforpliktelse.
Alle opplysninger som blir betrodd oss i forbindelse med et oppdrag blir håndtert
konfidensielt.
- Dine rettigheter
Du har rettigheter i personopplysninger som omhandler deg. Hvilke rettigheter du
har, avhenger av omstendighetene.
For å ta i bruk dine rettigheter må du rette en skriftlig henvendelse til
behandlingsansvarlig. Det må i henvendelsen gå klart frem hva du krever innsyn i,
5
ønsker rettet eller slettet. Vi vil svare på din henvendelse til oss så fort som mulig,
og senest innen 30 dager.
9.1. Trekke samtykke tilbake
Dersom du har samtykket til behandling av personopplysninger, kan du når som
helst trekke ditt samtykke tilbake med henblikk på denne behandlingen ved å rette
en henvendelse til oss om dette.
9.2. Rett til innsyn
Du har rett til innsyn i hvilke personopplysninger vi har registrert om deg, så langt
ikke taushetsplikten er til hinder for dette. For å sikre at personopplysninger
utleveres til rett person, vil vi stille krav om at begjæringen skjer på en slik måte at
vi kan verifisere identiteten til den som fremsetter begjæringen. Du kan lese mer
om retten til innsyn på Datatilsynets nettsider.
9.3. Rett til retting eller sletting
Du kan be oss om å rette feilaktige opplysninger vi har om deg eller be oss om å
slette personopplysninger. Hjemmelsgrunnlaget for ikke å slette etter at oppdraget
er avsluttet, er GDPR artikkel 17 nr. 3 bokstav b og e.
9.4. Klage til tilsynsmyndighetene
Dersom du mener at vår behandling av personopplysninger ikke stemmer med det
vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, må
du rette en henvendelse om dette til vår behandlingsansvarlig.
Er du etter avsluttet klagebehandling i firmaet fremdeles av den oppfatning at
firmaets behandling av dine personopplysninger ikke er i overenstemmelse med
gjeldende regelverk, kan du klage til Datatilsynet.
Du finner informasjon om hvordan kontakte Datatilsynet på Datatilsynets nettsider:
www.datatilsynet.no.
- Vår bruk av informasjonskapsler (cookies)
Vi bruker informasjonskapsler (cookies) til å loggføre bruken av thhcon.as
Formålet med dette er å føre statistikk over bruken og danne grunnlag for å kunne
forbedre nettsiden. Du kan velge å avstå fra bruk av informasjonskapsler ved å
endre innstillingene i din nettleser. Dette vil imidlertid kunne medføre at du ikke vil
få tilgang til enkelte av våre tjenester. Du kan lese mer om hvordan vi
bruker informasjonskapsler.
6
- Endringer i personvernerklæringen
Vi vil kunne gjøre endringer i denne personvernerklæringen. Du vil alltid finne
siste versjon på vår nettside.
- Kontakt oss
Send oss en e-post til post@thhcon.as hvis du har spørsmål til hvordan vi behandler
personopplysninger eller ønsker å be om innsyn, retting eller sletting mv.