Personvernerklæring
I forbindelse med at den nye personvernforordningen (GDPR) tredde i kraft i 2018, er vi pålagt å ha en personvernerklæring.
Vi har tidligere hatt personopplysningsloven i Norge, men den nye loven gjør at enkeltpersoner får bedre kontroll over egne personopplysninger i en stadig mer digital verden. Loven stiller blant annet strenge krav til konfidensialitet og sikkerhet ved behandling av personopplysninger. Altså et bedre personvern.
Følgende punkter gjelder i Overhalla Betongbygg AS(OBB):
- Behandlingsansvarlig
Behandlingsansvarlig for personopplysninger i OBB er HR-leder, med daglig leder som hovedansvarlig.
- Ulike system vi bruker
System hvor opplysningene blir registrert og lagret i, er; Visma Lønn, Wintid timeregistreringssystem, ARX adgangskontroll, Super office, Simployer, Finn.no og O365.
- Hvilke personopplysninger vi bruker, hvordan vi bruker de, og formålet med opplysningene
Vi behandler personopplysningene iht. Personopplysningsloven og den nye personvernloven (Forordning 2016/678 GDPR).
3.1 Som besøkende på våre hjemmesider
3.1.1 Loggføring av IP adresser
IP adresser blir innhentet av enhver som besøker våre nettsider. Dette blir gjort for å ivareta sikkerhet, finne feilkilder eller for tilgangskontroll. IP adresser knyttes kun til enkeltpersoner som gir oss personopplysninger. Informasjon kan brukes til å sammenlikne IP adresse og aktivitet på nettsidene.
IP adresser lagres over en periode som gjør det mulig å opprettholde god funksjonalitet og sikkerhet. IP adresser som manuelt har blitt blokkerte, som følge av sikkerhetsbrudd, vil bli lagret så lende det er nødvendig for å forhindre videre sikkerhetsbrudd
3.1.2 Kontaktskjema
Når noen benytter kontaktskjema på våre nettsider, vil informasjonen bli lagret i en database. Dette for å sikre at informasjonen kommer frem til korrekt mottaker og for å kunne yte nødvendig kundeservice. Informasjon som det ikke lenger er nødvendig å ta vare på vil bli slettet, enten automatisk eller manuelt.
3.2 Som kunde hos eller leverandør til OBB
3.2.1 Kunde- og leverandørregister
Personopplysninger som vi har mottatt gjennom nettsiden, e-post, telefon, åpne kilder eller annen kontakt blir lagret i vårt kundebehandlingssystem. Opplysningene blir lagret for å kunne opprettholde god og effektiv kommunikasjon. Personopplysninger som er nødvendig for å opprettholde et kunde- eller leverandørforhold blir lagret så lenge dette er nødvendig. Andre personopplysninger slettes når det ikke lenger er behov for dem eller på oppfordring fra personen de gjelder.
3.2.2 Opplysninger i forbindelse med økonomiske transaksjoner
OBBs økonomiavdeling behandler opplysninger nødvendig for å utføre arbeid med faktura. Formålet er å kunne ta betalt for våre tjenester, samt å følge norsk lov.
3.2.3 Utlevering av personopplysninger til tredjeparter
Generell bedriftsinformasjon og personopplysninger til kontaktperson i den aktuelle bedriften kan bli delt med våre samarbeidspartnere og underleverandører. Dette gjelder spesielt dersom det er nødvendig i forbindelse med levering av et tilbud eller en tjeneste og produkt.
I den utstrekning det er pålagt ved lov eller rettslig avgjørelse eller nødvendig for etterforskning av mulige lovbrudd mot vår virksomhet, vil relevante opplysninger kunne bli utlevert til offentlige myndigheter eller eventuelle andre berettigede.
3.3 Personopplysninger vi behandler i andre tilfeller
3.3.1 Stillingssøknader
OBB behandler personopplysninger i forbindelse med stillingssøknader som vi mottar. Formålet med behandlingen er å ansette nye personer etter OBBs behov.
3.3.2 Ansatte
OBB behandler personopplysninger i forbindelse med våre ansatte. Formålet med behandlingen er å kunne drifte ansettelsesforholdet på en god måte.
Formålet med behandling av personopplysningene, er å ha mulighet til å utbetale lønn, og i tillegg kunne ha samarbeid med det offentlige (Nav, Altinn, Skatteetaten).
- Vårt behandlingsgrunnlag for å behandle personopplysningene
Vårt hjemmelsgrunnlag er samtykke og avtale, herunder GDPR § 6 bokstav a og b. Det er nødvendig for oss å bruke de overnevnte personopplysninger:
- For å kunne utføre våre tjenester overfor våre kunder og leverandører
- For å kunne gi nødvendig informasjon til våre kunder og leverandører
- For å kunne utføre nødvendig arbeider med økonomiske transaksjoner
- For å kunne behandle nye stillingssøknader ifm ansettelser
Personopplysninger som samles inn er: navn, adresse, e-post-adresse, telefon-nummer, kontonummer, personnummer og skatteopplysninger.
- Hvordan vi får tilgang til personopplysningene vi behandler
Personopplysningene hentes fra skjema som fylles ut av hver enkelt ansatt, og skatteopplysninger hentes direkte fra skatteetaten, via Altinn. Dette er noe alle ansatte må opplyse om, for at OBB skal kunne utbetale lønn.
- Hvordan vi beskytter opplysningene
Vi arbeider planlagt og systematisk med å ivareta informasjonssikkerhet og benytter så vel tekniske som organisatoriske sikkerhetstiltak for å beskytte de lagrede personopplysningene mot uautorisert tilgang og bruk.
Tredjepart som har tilgang til disse opplysningene, er regnskapskontoret Skistad Regnskap og revisor. Fellesforbundet, FLT, Nito og Lederne får også personlige opplysninger om de som er fagorganisert. I tillegg Adcom Data, som er vår dataleverandør.
- Hvor lenge vi oppbevarer opplysninger om deg
Opplysninger som blir hentet inn, slettes når den ansatte slutter. Dvs. når feriepenger er utbetalt og det er sendt ut lønnsoppgave.
Ellers oppbevarer vi personopplysningene så lenge det er nødvendig ut fra de formål som er beskrevet i lovverket eller for å oppfylle bestemte lovkrav. Dette innebærer at lagringstiden for ulike typer opplysninger vil kunne variere.
- Dine rettigheter
Alle ansatte har krav på å få innsyn i de opplysninger som er lagret hos behandlingsansvarlig. Du har også rett til å kreve feilaktige opplysninger endret. Hvis du oppdager feil, eller det skjer endringer i opplysningene (for eksempel ny adresse, telefonnummer eller mail) er vi takknemlig om du snarest mulig kontakter oss slik at vi kan oppdatere opplysningene.
Opplysninger hvor det kreves samtykke som behandlingsgrunnlag har du rett til å kreve slettet av OBB.
For spørsmål vedrørende personvernerklæringen ber vi deg henvende deg til HR-avdelingen ved Overhalla Betongbygg AS.