Sist oppdatert: 19.11.2024
Denne personvernerklæringen forklarer hvordan vi samler inn og bruker (behandler) personopplysninger i virksomheten vår. COBRIEF AS, ved daglig leder, er behandlingsansvarlig for behandlingen.
Vår kontaktinformasjon er:
COBRIEF AS
Forretningsadresse: OSLO, Møllergata 6, Norge, 0179
Organisasjonsnummer: 931645544
E-postadresse: kontakt@cobrief.no
I tillegg til det som er beskrevet i dette dokumentet, har Cobrief også en Cookie policy, en Sluttbrukeravtale med tilhørende databehandleravtale og en liste over våre underleverandører. Sluttbrukeravtalen regulerer Cobriefs rolle som databehandler for opplysninger registrert i Systemet på https://cobrief.no/ og https://app.cobrief.no/.
Vi tar personvernet ditt på alvor og vi har tatt flere grep for å sikre at vi gir deg tydelig informasjon om hvordan vi behandler dataene dine, og hvilke rettigheter du har. Hvis du føler at noe er uklart eller mangler, må du ikke nøle med å kontakte oss.
Ta kontakt med oss hvis du har spørsmål om eller vil benytte deg av en av dine rettigheter. Du har krav på svar senest innen 30 dager. Les mer på Datatilsynets sider.
Vi behandler personopplysninger om:
Det er frivillig å oppgi personopplysninger til oss, men for å kunne gjennomføre en handel trenger vi imidlertid en rekke opplysninger fra deg.
Vi behandler personopplysninger når du:
Etter personvernforordningen artikkel 6 nr. 1 kan en behandle personopplysninger på bakgrunn av:
Som hovedregel skal ikke personopplysninger behandles og oppbevares lenger enn nødvendig for å oppfylle formålet med behandlingen. Hvis vi behandler personopplysningene dine på bakgrunn av en berettiget interesse vi mener at vi har, kan du protestere på behandlingen ved å kontakte oss. Vi vil da vurdere protesten din og gi deg snarlig tilbakemelding.
For å overholde dette har vi årlige GDPR-revisjoner der vi formelt vurderer og går gjennom personvernarbeidet vårt. Hensikten er å endre, oppdatere og om nødvendig slette personopplysninger.
Vi beholder data så lenge vi er pålagt til det etter gjeldende juridiske forpliktelser, for eksempel relatert til regnskaps, skatte- eller ansettelseslovgivning, og/eller andre relevante regler og forskrifter. Du kan når som helst kontakte oss hvis du ønsker at vi skal slutte å behandle eller slette personopplysningene dine, men merk at vi ikke kan slette personopplysninger vi er rettslig forpliktet til å behandle.
Vi har rutiner for å sikre at personopplysninger blir slettet fra alle relevante systemer når vi ikke lenger har et formål og/eller et rettslig grunnlag for å fortsette å behandle dem.
Regnskapsmateriale oppbevares inntil 5 år, etter reglene i bokføringsloven.
Her beskriver vi i detalj når og hvordan vi behandler personopplysningene dine, til hvilke formål, på hvilket rettslig grunnlag og hvor lenge.
Vi behandler personopplysninger når:
Du kommuniserer med oss
Når du gir oss visittkortet ditt eller henvender deg til oss via nettsiden (kontaktskjema, kommentarfelt, chat eller lignende), på e-post, via telefon (anrop, tekstmelding) eller sosiale medier, behandler vi personopplysninger. Avhengig av hvor og hvordan du sender oss melding, kan dette være navn, kontaktinformasjon, IP-adresse og øvrige opplysninger du velger å sende til oss.
Vi bruker et CRM- (Customer Relationship Management) og/eller et kundestøttesystem for å behandle personopplysninger om potensielle og eksisterende kunder.
Formålet er å kunne svare på henvendelser fra deg, for historikk, og for å ha dokumentasjon i tilfelle vi mottar reklamasjoner, klager eller rettslige krav.
Det rettslige grunnlaget kan være:
Vi går gjennom, arkiverer og sletter henvendelser etter behov, men ikke sjeldnere enn en gang per år.
Du kjøper våre produkter og tjenester
Når du kjøper produkter og tjenester fra oss behandler vi personopplysninger som navn, kontaktinformasjon, bestillings- og betalingsinformasjon og kjøpshistorikk.
Formålet er å kunne levere produkter og tjenester til deg etter bestilling/kjøp, for ha en historikk over solgte produkter og tjenester og ellers å administrere og følge opp kundeforholdet med deg.
Det rettslige grunnlaget kan være:
Markedsføring i eksisterende kundeforhold
Når du blir kunde hos oss behandler vi personopplysninger som nevnt over. Dersom du har et eksisterende kundeforhold hos oss vil vi kunne sende deg markedsføring på e-post og SMS, i tråd med markedsføringsloven § 15. Det rettslige grunnlaget vil da være berettiget interesse, men kan også være samtykke.
Formålet med markedsføringen er å kunne yte god kundeservice.
Du kan når som helst melde deg av markedsføring på e-post og SMS. Informasjon om hvordan du melder deg av angis i alle e-poster og SMS-er vi sender som er knyttet til markedsføring.
Opplysningene behandles så lenge kundeforholdet eksisterer, eller til du melder deg av markedsføringslisten.
Du søker på jobb eller jobber hos oss
Når du søker på jobb hos oss behandler vi personopplysninger som navn, kontaktinformasjon, CV og andre opplysninger vi trenger for å kunne vurdere søknaden din.
Det rettslige grunnlaget kan være:
Det rettslige grunnlaget kan variere etter hvor vi er i rekrutteringsprosessen og etter hva slags stilling det er snakk om.
Opplysningene slettes etter at en person er valgt til jobben, med mindre du har samtykket til at vi lagrer informasjonen din lenger i tilfelle du ønsker å søke på jobb ved en senere anledning. Samtykket vil i så fall fornyes årlig.
For ansatte behandler vi personopplysninger som nevnt over, i tillegg til opplysninger som er nødvendig for å kunne utbetale lønn og ellers administrere arbeidsforholdet.
Det rettslige grunnlaget kan være:
De fleste opplysninger om ansatte behandles i tråd med ansattavtalen og slettes som hovedregel når arbeidsforholdet opphører, med mindre særlige grunner (som tvist om oppsigelse eller avskjed) gjør det nødvendig å oppbevare dem lenger.
Du melder deg på et arrangement
Når du deltar på gratis arrangementer hos oss behandler vi personopplysninger som navn og kontaktinformasjon. For betalingsarrangementer samler vi i tillegg inn bestillings- og betalingsinformasjon. Formålet er å kunne tilby relevante kurs, foredrag og workshops eller å oppfylle avtale om bestilt arrangement.
Det rettslige grunnlaget kan være:
Vi kan også bruke personopplysningene dine til å sende deg en forespørsel om evaluering av arrangementet du deltok på, og eventuelt invitere deg til andre lignende arrangementer. Det rettslige grunnlaget er da berettiget interesse, der den berettigede interessen er å kontinuerlig forbedre våre produkter og tjenester, og tilby deg god kundeoppfølging.
Hvor lenge vi lagrer opplysningene avhenger av type arrangement, men vanligvis slettes de senest etter 12 måneder.
Du svarer på en spørreundersøkelse
Vi informerer alltid om formålet med spørreundersøkelser vi gjennomfører, og om de er anonyme eller ikke. Vi deler ikke informasjonen med andre, eller bruker den til andre formål enn det vi har oppgitt. Ved anonyme undersøkelser samler vi ikke inn personopplysninger.
Det rettslige grunnlaget for undersøkelser som ikke er anonyme kan være:
Du er en leverandør eller samarbeider med oss
Når du inngår en avtale med oss enten som leverandør, samarbeidspartner eller databehandler, behandler vi personopplysninger som navn, kontaktinformasjon og korrespondanse.
Formålet er å kunne inngå en avtale med deg og det rettslige grunnlaget kan være:
Opplysningene oppbevares så lenge vi har en pågående relasjon. Vi behandler personopplysninger knyttet til generell korrespondanse og kommunikasjon som beskrevet over.
Du bruker nettsiden vår
Når du bruker nettsiden vår, behandler vi personopplysninger i tråd med vår cookieerklæring. Formålet er administrere nettsiden vår, promotere bedriften og svare på henvendelser fra besøkende. Det rettslige grunnlaget for cookies som lagrer eller behandler opplysninger som faller inn under ekomloven § 2-7b, er samtykke gjennom en forhåndsinnstilling i nettleseren din, i tråd med Nkoms anbefalinger som beskrevet her.
For å kunne drive virksomheten vår effektivt og sikkert, er vi noen ganger nødt til å dele personopplysningene dine med parter som:
Vi krever at alle vi deler personopplysningene dine med sikrer dataene dine i henhold til god informasjonssikkerhet og etter kravene i personvernforordningen. Vi inngår databehandleravtale med alle som behandler data på våre vegne, og taushetserklæringer etter behov.
*Vi bruker databehandlere for:
På grunn av sikkerhet har vi ikke spesifisert disse ved navn, men ta gjerne kontakt med oss hvis du vil vite mer.
I noen tilfeller overføres personopplysningene dine utenfor EU/EØS. For eksempel har vi utenfor EU/EØS:
og ellers for å kunne drive virksomheten vår på en trygg og effektiv måte. Overføring av personopplysninger til utenfor EU/EØS er kun tillatt til land EU-kommisjonen har godkjent, eller under nødvendige garantier etter personvernforordningen. Dette kan for eksempel være EUs standardkontrakter.
På grunn av sikkerhet har vi ikke spesifisert disse ved navn. Ta gjerne kontakt hvis du vil vite mer om hvilke slike databehandlere vi bruker, hva slags nødvendige garantier som gjelder for slik overføring og hvilke ekstra sikkerhetstiltak vi har implementert.
Vi tar informasjonssikkerhet på alvor, og vi vil alltid gjøre vårt ytterste for å ivareta personopplysningene dine på best mulig måte.
Blant annet bruker vi:
for å sikre dataene våre og hindre at uvedkommende får tilgang til å se, endre, slette eller på noen måter påvirke dataene vi oppbevarer, inkludert personopplysningene dine.
Vi bruker kun anerkjente leverandører av IT- og administrasjonstjenester som webhotell, sikkerhet på nettsiden og PC, virusprogram, e-postleverandør, sikkerhetskopiering, og mer. Vi tillater kun andre å få innsyn i og/eller behandle personopplysningene dine i henhold til våre instruksjoner, og kun der det er strengt nødvendig (f.eks. ved IT-support).
Vi har etablert rutiner for håndtering av brudd på datasikkerhet. I tilfellet vi er behandlingsansvarlig, vil vi, ved avvik, sende avviksmelding til Datatilsynet innen 72 timer etter oppdaget brudd. Dersom bruddet medfører høy personvernrisiko, vil vi også varsle berørte registrerte.