Personvernerklæring for NIRAS-konsernet og dets datterselskaper
Denne personvernerklæringen beskriver hvordan NIRAS Group A/S og dets datterselskaper ("NIRAS", "vi", "vår" og "oss") tar vare på ditt personvern, og derfor ønsker vi å informere deg om hvordan dine personopplysninger brukes av oss og i konsernet.
Behandlingsansvarlig
Den juridiske enheten som er ansvarlig for behandlingen av dine personopplysninger er:
NIRAS Norge A/S
CVR-nr. 37295728
Innspurten 11D, 0663 Oslo
norgeadmin@niras.com
Kontaktinformasjon
Hvis du vil kontakte oss angående vår behandling av dine personopplysninger, vennligst kontakt oss på
GDPR@niras.com / Tlf.: +45 4810 4200
1. Behandling av personopplysninger
Personopplysninger er alle typer informasjon som til en viss grad er relatert til deg personlig. Hvis du av en eller annen grunn ikke vil at vi skal behandle denne informasjonen, kan det føre til problemer med å opprettholde og oppfylle mulige avtaler og juridiske forpliktelser.
1.1 Datasikkerhet
Vi har tatt passende tekniske og organisatoriske tiltak for å sikre informasjonen din mot utilsiktet eller ulovlig ødeleggelse, tap, endring, uautorisert avsløring eller uautorisert tilgang. Vi sørger for at behandlingen bare kan finne sted når alle databeskyttelsesprinsipper er oppfylt.
1.2 Vi holder opplysningene oppdatert
Siden tjenestene våre er avhengige av at dataene dine er korrekte og oppdaterte, ber vi deg om å informere oss om relevante endringer i dataene dine. Du kan bruke kontaktinformasjonen som er angitt ovenfor for å varsle oss om endringer, vi vil da sørge for å oppdatere dine personlige data. Hvis vi blir klar over at dataene dine er feil, vil vi oppdatere dem og holde deg informert.
Når vi er databehandler, behandler vi personopplysninger i samsvar med de instrukser og retningslinjer som fremgår av databehandleravtalen som er inngått med behandlingsansvarlig.
1.3 Datautvinning
Vi samler inn, behandler og beholder kun de personopplysningene som er nødvendige for å oppfylle våre fastsatte mål. I tillegg kan det være underlagt lovgivningskontroll hva slags datainnsamling og lagring som er nødvendig for vår forretningsdrift. Typen og omfanget av informasjonen vi behandler, kan også bestemmes av kravet om å oppfylle en kontrakt eller annen juridisk forpliktelse.
1.4 Besøkende på nettstedet
I forbindelse med at du besøker nettstedet vårt, vil vi motta personopplysninger om deg i form av informasjonskapsler. Dette er nærmere beskrevet i NIRAS' retningslinjer for informasjonskapsler, som du finner her: https://www.nirasnorge.no/cookies/
Nedenfor kan du se på hvilke juridiske grunnlag vi behandler informasjonen din, for hvilket formål og hvor lenge vi lagrer den.
2. Potensielle kunder
For at du skal bli vår kunde, må vi samle inn følgende personopplysninger om deg:
- Navn
- Foretak
- E-post
- Telefonnummer
- Adresse
- CVR-nummer
Vi samler inn personopplysninger om potensielle kunder for følgende formål:
- Mulig fremtidig samarbeid eller finansiell transaksjon
- Administrasjon av ditt forhold til oss
Vi samler inn denne informasjonen på følgende juridiske grunnlag:
- NIRAS' legitime interesse i å samle inn og bevare data om våre potensielle kunder er å fremme kommunikasjonen mellom de to partene. Bare data som er gitt av klienten vil bli beholdt.
Vi beholder personopplysningene så lenge lovgivningen tillater det, og vi vil slette dem når vi ikke trenger dem lenger. Perioden avhenger av informasjonens karakter og bakgrunnen for at vi beholder den. Vanligvis vil data om potensielle kunder bli slettet etter oppsigelse av avtalen eller når korrespondansen ikke lenger anses som relevant. Vi vil imidlertid beholde opplysningene så lenge kundeforholdet fortsatt eksisterer.
- Data om potensielle kunder vil bli slettet senest to år etter siste kontakt eller på kundens forespørsel
3. Klienter
For at du skal bli vår kunde, må vi samle inn følgende personopplysninger om deg:
- Navn
- Foretak
- E-post
- Telefonnummer
- Adresse
- CVR-nummer
- Underskrift
- Informasjon om plassering
Vi samler inn personopplysninger om våre kunder for formålene nedenfor:
- Behandling av ditt kjøp og levering av våre tjenester
- Administrasjon av ditt forhold til oss
Vi samler inn denne informasjonen på følgende juridiske grunnlag:
- Behandlingen skjer basert på oppfyllelse av kontrakten mellom kunden og NIRAS.
Vi beholder personopplysningene så lenge lovgivningen tillater det, og vi sletter dem når vi ikke lenger trenger dem. Perioden avhenger av informasjonens karakter og bakgrunnen for at vi beholder den. Vanligvis vil data om kunder bli slettet ved oppsigelse av avtalen.
- Opplysninger om klienten vil bli slettet senest fem år etter opphør av forholdet
4. Leverandører og samarbeidspartnere
For at du skal bli vår leverandør eller samarbeidspartner, må vi samle inn følgende personopplysninger om deg:
- Navn
- Adresse
- E-post
- Telefonnummer
- CVR-nummer
- Underskrift
Vi samler inn personopplysninger om våre leverandører og partnere for formålene nedenfor:
- Behandling av våre kjøp/tjenester
- Administrasjon av ditt forhold til oss
Vi samler inn informasjon på følgende juridiske grunnlag:
- Behandlingen skjer på grunnlag av oppfyllelse av kontrakten mellom leverandør eller samarbeidspartner og NIRAS
Vi beholder personopplysningene så lenge lovgivningen tillater det, og vi sletter dem når vi ikke lenger trenger dem. Perioden avhenger av informasjonens karakter og bakgrunnen for at vi beholder dem. Vanligvis vil data om potensielle kunder bli slettet ved oppsigelse av avtalen.
- Data om leverandøren vil bli slettet ved utløpet av produktgarantien. Ellers beholdes informasjon i samsvar med regnskapsloven.
5. Rekruttering
Formålet med behandlingen av personopplysninger om deg i rekrutteringsprosessen er å vurdere om du er en kvalifisert kandidat til en ledig stilling hos oss.
Personopplysninger som fremkommer i rekrutteringsprosessen er de opplysningene som fremkommer av din søknad, CV og andre vedlagte dokumenter som er registrert. Det er ikke nødvendig at du skriver HLR-nummeret ditt.
Din søknad med underlagsdokumenter vil bli delt internt med relevant personale i rekrutteringsprosessen, men vil ikke bli delt med personer utenfor NIRAS.
Der det er hensiktsmessig, bruker vi eksterne rekrutterere for å hjelpe oss i prosessen, og derfor kan informasjonen din samles inn av dem på våre vegne eller deles med dem
Hvis du blir innkalt til jobbintervju, vil vi notere opplysninger og informasjon til bruk i den videre rekrutteringsprosessen.
Vi behandler denne informasjonen på følgende juridiske grunnlag:
- På grunnlag av vår berettigede interesse, som er å vurdere dine kvalifikasjoner og kompetanse i forhold til den utlyste stillingen, jf. personvernforordningen artikkel 6 nr. 1 bokstav f).
- Behandlingen av personnummeret ditt skjer bare hvis du selv har sendt det inn i forbindelse med søknaden eller CV-en. Vi behandler personnummer for å forsvare eller hevde et mulig rettskrav, jf. den danske databeskyttelsesloven § 11 nr. 2 nr. 4, jf. personvernforordningen artikkel 7 nr. 1 og artikkel 9 nr. 2 bokstav f).
Hvis du sender inn personopplysninger av sensitiv karakter, behandler vi dem på følgende juridiske grunnlag:
- Basert på en berettiget interesse som er i begge parters interesse i vurderingen av et fremtidig samarbeid, jf. personvernforordningen artikkel 6 nr. 1 bokstav f), og opplysningene kan behandles med det formål å etablere eller forsvare ethvert rettslig krav vedrørende rekrutteringsprosessen, jf. personvernforordningen artikkel 9 nr. 2 bokstav f).
Søknads- og støttedokumenter kan lagres i opptil 6 måneder etter at rekrutteringsprosessen er fullført, hvoretter informasjonen din blir slettet. Formålet med lagring etter at rekrutteringsprosessen er gjennomført er å sikre interesser ved eventuelle innsigelser mot diskriminering, forskjellsbehandling m.m. i rekrutteringsprosessen.
Hvis vi ønsker å lagre søknaden din med underlagsdokumenter for mulig fremtidig ansettelse, gjøres dette på grunnlag av ditt samtykke, jf. personvernforordningen artikkel 6 nr. 1 bokstav a.
I uoppfordrede søknader behandler vi opplysningene dine på grunnlag av vår berettigede interesse, jf. personvernforordningen artikkel 6 nr. 1 bokstav f, som skal vurdere dine kvalifikasjoner og kompetanse i forhold til mulig fremtidig ansettelse.
For uoppfordrede søknader lagres søknaden og vedleggene i maksimalt 6 måneder, hvoretter den slettes. Hvis vi ønsker å lagre søknaden din lenger enn dette, gjøres dette på grunnlag av et spesifikt samtykke fra deg.
Ditt samtykke er frivillig, og du kan når som helst trekke det tilbake ved å kontakte oss ved hjelp av kontaktinformasjonen ovenfor.
6. Kurs og seminarer
Når du deltar på et kurs eller seminar hos NIRAS, bruker vi personopplysningene dine til å holde kontakten med deg før, under og etter aktiviteten. Hvis du er ansatt hos en av våre kunder/samarbeidspartnere og er påmeldt et kurs eller seminar.
For å gjennomføre et kurs eller seminar behandler vi disse opplysningene om deg:
- Navn
- Stilling
- E-post
- Telefon
- Hvor du er ansatt
Kildene til opplysningene vi behandler kommer fra deg selv eller fra din arbeidsgiver, dersom det er arbeidsgiver som har meldt deg på kurset eller seminaret. Vi behandler dine personopplysninger som beskrevet ovenfor basert på artikkel 6.1.b hvis du er part i avtalen, da opplysningene er nødvendige for å oppfylle en avtale med deg. Behandlingen kan også skje på grunnlag av artikkel 6.1.f (interesseavveiningsregelen), der den berettigede interessen er å administrere seminarer og sende ut evalueringsskjemaer mv. Vi lagrer dine personopplysninger så lenge det er nødvendig for å gjennomføre det aktuelle kurset eller seminaret og for å evaluere det. Et kurs kan inngå i en forhåndsdefinert kontekst med andre kurs eller nettverksetableringer, og i disse tilfellene lagrer vi dine personopplysninger til hele kurset eller nettverksarbeidet er fullført og evaluert. Hvis du er ansatt hos en av våre kunder/samarbeidspartnere, lagrer vi opplysningene dine så lenge vi inngår et forretningsforhold med kunden.
Ved betalingsordning lagrer vi fakturaopplysninger i regnskapsåret pluss 5 år, etter bokføringsloven.
7. Markedsføring
Vi bruker personopplysninger i forbindelse med markedsføringstiltak, inkludert for å kunne målrette vår kommunikasjon til deg. Den målrettede kommunikasjonen inkluderer utsendelse av nyhetsbrev. For dette formålet behandler vi kun personopplysninger, inkludert:
- Navn
- Stilling
- E-post
- Telefon
- Hvor du er ansatt
- Vi registrerer også hvilket språk du ønsker å motta vårt materiale på.
Personopplysningene vi bruker kommer fra deg. Informasjonen kan også innhentes gjennom bruk av nettstedet vårt. Hvis du har meldt deg på ett eller flere av våre nyhetsbrev, lagrer vi dine personopplysninger så lenge du ønsker å motta materiale fra oss og i to år etterpå. Hvis vi har samlet offentlig tilgjengelig informasjon om deg for å gjennomføre markedsføringstiltak, lagrer vi materiale om deg så lenge det aktuelle initiativet pågår og to år etterpå.
Vi behandler denne informasjonen på følgende juridiske grunnlag:
- Du har samtykket til at vi sender deg nyhetsbrevet, jf. personvernforordningen artikkel 6 nr. 1 bokstav a.
Dine personopplysninger vil bli slettet når du trekker tilbake ditt samtykke. Du står fritt til å trekke tilbake samtykket ditt, og du kan bruke kontaktinformasjonen øverst hvis du ønsker å trekke tilbake samtykket ditt.
8. Sosiale medier
Når du velger å følge eller like oss på de sosiale mediene Facebook, LinkedIn og Instagram, vil du se/motta nyheter fra oss via sosiale medier.
Når du liker og/eller følger oss, behandler vi følgende opplysninger om deg:
- Ditt navn/brukernavn
Formålet med å bruke sosiale medier er å holde interesserte følgere oppdatert på for eksempel NIRAS-prosjekter, arrangementer, rekruttering, webinarer og hvordan det er å jobbe i NIRAS.
Vi behandler denne informasjonen på følgende juridiske grunnlag:
- Vår interesse for markedsføring og forbedring av nettstedet og produktet vårt (personvernforordningen artikkel 6 nr. 1 bokstav f)
8.1 LinkedIn
Vi er felles behandlingsansvarlige med LinkedIn for informasjonen om deg som samles inn når du besøker nettstedet vårt. Dette betyr at vi sammen med LinkedIn må distribuere og bestemme ansvaret for å overholde lovgivningen om behandling av dine personopplysninger.
Du finner vår avtale om felles dataansvar her: https://legal.linkedin.com/pages-joint-controller-addendum
Hvis du ikke har en profil på LinkedIn, samles det inn informasjon om enheten din, plassering/geodata og informasjon om atferden din på LinkedIn og utenfor LinkedIn, for eksempel besøk på nettsteder.
Hvis du har en profil på LinkedIn, samles det også inn opplysninger som du har gitt tillatelse til i forbindelse med opprettelsen av profilen din, for eksempel reaksjoner, kommentarer og delinger du og andre kommer med.
Vi mottar bare informasjonen du sender til oss i form av din henvendelse, liker eller kommentar. I tillegg mottar vi anonym statistisk informasjon om brukere fra LinkedIn, via en funksjon som heter LinkedIn Page Analytics.
Hvis du ønsker å slette informasjonen din fra LinkedIn, må du slette profilen din. Hvis du sletter profilen din, betyr det også at innleggene, bildene og informasjonen din blir slettet. Hvis du har spørsmål om LinkedIn Page Analytics, kan du kontakte LinkedIn.
8.2 Facebook og Instagram
Vi er felles behandlingsansvarlige med Meta for informasjonen om deg som samles inn når du besøker våre sider på Facebook og/eller Instagram. Dette betyr at vi sammen med Meta må distribuere og bestemme ansvaret for å overholde lovgivningen om behandling av dine personopplysninger.
Du finner vår avtale om felles dataansvar her: https://www.facebook.com/legal/controller_addendum
Meta samler inn informasjon om deg, selv om du ikke har en konto hos dem. Du kan lese mer om dette her: Metas personvernerklæring – Hvordan Meta samler inn og bruker brukerdata | Personvernsenter (facebook.com)
Meta bruker også Insights på Facebook/Instagram til å samle inn statistisk informasjon om besøkendes atferd på siden, inkludert alder, kjønn, forholdsstatus, arbeid, livsstil, interesseområder, informasjon om kjøp og geografisk informasjon. For dette formålet har Meta plassert informasjonskapsler på enheten din når du besøker Facebook/Instagram. Hver informasjonskapsel inneholder en unik identifikasjonskode som forblir aktiv i en periode på to år, med mindre de slettes før slutten av denne perioden. Meta mottar, lagrer og behandler dine personopplysninger gjennom disse informasjonskapslene. Vi mottar aggregerte resultater fra denne informasjonen.
For å lese mer om Facebooks/Instagrams bruk av informasjonskapsler, se her:
https://m.facebook.com/policies/cookies/
Retningslinjer for informasjonskapsler | Instagrams hjelpesenter
Vi avslører ikke informasjon om deg som vi mottar fra Meta. Meta kan imidlertid utlevere informasjon om deg til tredjeparter. Du kan lese mer om dette under punktet "hvordan deles denne informasjonen" i deres personvernerklæring.
Hvis du ønsker å slette informasjonskapslene dine, kan du se hvordan via våre retningslinjer for informasjonskapsler, eller du kan kontakte Meta.
9. Overføring av informasjon
Vi bruker flere tredjeparter til å beholde og behandle dataene, inkludert leverandører av IT-løsninger: Activecampaign, Coma Systems, Keepit, Maconomy, Microsoft, People Test Systems og Umbraco. Disse selskapene behandler utelukkende informasjon på våre vegne og kan ikke bruke den til egne formål. Der det er aktuelt, kan data overføres til advokater, banker, offentlige etater, datterselskaper, regnskapsførere, forsikringsselskaper og pensjonsleverandører.
Vi bruker bare dataselskaper i EU og tredjeland som har de nødvendige sikkerhetsrelaterte garantiene, og selskaper i land som kan gi dataene dine tilstrekkelig beskyttelse.
I noen tilfeller bruker vi imidlertid amerikansk programvare og løsninger i forbindelse med den daglige driften. Det gjennomføres en risikovurdering for hver leverandør.
10. Dine rettigheter
- Du har rett til når som helst å bli informert om dataene vi beholder om deg, hvor de kommer fra og hva vi bruker dem til. Du kan også få informasjon om hvor lenge vi lagrer dine personopplysninger og hvem som mottar data om deg, i den grad vi videreformidler data i Norge og i utlandet.
- På forespørsel kan vi gi deg dataene vi beholder om deg. Tilgangen kan imidlertid begrenses av hensyn til andres personvern, forretningshemmeligheter og immaterielle rettigheter.
- Hvis du mener at personopplysningene vi beholder om deg er unøyaktige, har du rett til å få dem korrigert. Du må kontakte oss med informasjon om unøyaktighetene og hvordan de kan korrigeres. Vær så spesifikk som mulig om korreksjonene dine, ellers vil det komplisere arbeidet vårt, og kan i noen tilfeller føre til at vi ikke overholder korreksjonen din.
- I noen tilfeller vil vi ha en forpliktelse til å slette dine personopplysninger. Dette gjelder f.eks. hvis du trekker tilbake et gitt samtykke. Hvis du mener at dataene dine ikke lenger er nødvendige i forhold til formålet vi innhentet dem for, kan du be oss om å slette dem. Videre kan du kontakte oss hvis du mener at dine personopplysninger blir behandlet i strid med loven eller andre juridiske forpliktelser.
- Du har rett til å sende inn en klage til Datatilsynet i Norge.
- Du har rett til å gjøre innsigelser mot vår behandling av dine personopplysninger. Du kan også motsette deg at vi overfører dataene dine til markedsføringsformål. Du kan sende innsigelsen til oss ved å bruke kontaktinformasjonen ovenfor. Hvis klagen din er berettiget, vil vi sørge for å slutte å behandle dine personopplysninger.
- Du kan bruke dataportabilitet hvis du vil at dataene dine skal overføres til en annen dataansvarlig eller behandlingsansvarlig.
- Vi sletter dine personopplysninger på eget initiativ når de ikke lenger er nødvendige for formålet vi samlet dem inn for, eller når vi ikke har lovlige rettigheter til å lagre dem lenger.
Du kan utøve dine rettigheter ved å kontakte NIRAS på GDPR@niras.com eller på telefon +45 4810 4200.
Når du kontakter oss med en forespørsel om å få dine personopplysninger korrigert eller slettet, vil vi undersøke om vilkårene er oppfylt, og vil dermed iverksette rettelser eller sletting så snart som mulig.
Det kan være vilkår eller begrensninger i disse rettighetene. Det er derfor ikke sikkert at du f.eks. har rett til dataportabilitet i det konkrete tilfellet – dette avhenger av behandlingsaktivitetenes spesifikke omstendigheter.
Sist endret: 24-06-2024