Politik om beskyttelse af persondata
1 Introduktion
Dr.Stine Ankerstjerne ApS tager privatliv alvorligt og følger derfor alle relevante love og forskrifter til enhver tid. Dette inkluderer den nye EU-forordning (GDPR). Formålet med denne privatlivspolitik er at gøre det så nemt som muligt for dig at få et overblik over, hvordan vi indsamler, bruger, opbevarer, deler, overfører, sletter eller på anden måde behandler (herefter benævnt "behandling") dine personoplysninger. Vores tiltag til at beskytte og sikre dine personoplysninger er også dækket af erklæringen. Endelig indeholder vores erklæring kontaktinformation, så du nemt kan komme i kontakt med os angående spørgsmål, anmodninger og/eller klager i forbindelse med databeskyttelse.
2. Berørte parter og definition
Denne privatlivspolitik refererer til "du" og "din", som inkluderer enhver berørt person. "Vi", "os", "vores" og "Dr. Ankerstjerne AS" inkluderer Dr.Stine Ankerstjerne ApS.
"Personoplysninger" er defineret som data, der relaterer til en identificeret/identificerbar person eller en person, der kan identificeres ved hjælp af midler, der sandsynligvis vil blive brugt.
3. Omfang af privatlivspolitikken
Privatlivspolitikken dækker Dr.Stine Ankerstjerne ApS' mål og aktiviteter i de geografiske områder, hvor vi opererer, og hvor GDPR gælder. Desuden gælder privatlivspolitikken for behandlingen af personoplysninger, som vi indsamler direkte eller indirekte fra alle personer. Dette inkluderer, men er ikke begrænset til, vores nuværende, tidligere eller potentielle: jobansøgere, ansatte, konsulenter, brugere, forbrugere, børn, leverandører/underleverandører, aktionærer og tredjeparter.
4. Indsamling og behandling af personoplysninger
I overensstemmelse med GDPR og lokale love
Dine personoplysninger behandles i overensstemmelse med bestemmelserne i EU's generelle databeskyttelsesforordning (GDPR) og potentielt relevant lokal lovgivning.
Lovligt, retfærdigt og gennemsigtigt
Vi garanterer, at dine personoplysninger behandles lovligt, retfærdigt og gennemsigtigt. Det betyder, at vi ikke behandler personoplysninger uden et lovligt grundlag (for mere information, se afsnittet "Lovgrundlag for opbevaring").
Samtidig skal du være opmærksom på, at der kan være behov for at behandle dine personoplysninger, hvis det er nødvendigt for at opfylde en kontrakt/tjeneste, som du er part eller modtager af, når det er nødvendigt for at overholde juridiske forpligtelser, som vi er underlagt, eller i andre tilfælde, hvor det vil være nødvendigt, naturligvis med dit forudgående samtykke. Så længe dine rettigheder og friheder ikke overtrumfer vores, kan vi også behandle personoplysninger til vores legitime interesser.
I tilfælde, hvor vi behandler dine personoplysninger, vil vi informere dig om dette gennem en meddelelse eller en privatlivserklæring. Oplysningerne vil blandt andet indeholde, hvem der er ansvarlig for behandlingen af dine personoplysninger, til hvilke formål personoplysningerne behandles, hvem modtagerne er, hvad dine rettigheder er, og hvordan du kan udøve disse (medmindre det er umuligt eller kræver uforholdsmæssig stor indsats for os at gennemføre dette).
Hvor det kræves af gældende lov, vil vi søge dit forudgående samtykke, før vi indsamler følsomme data. Ved for eksempel at sætte kryds i boksen "Jeg accepterer behandlingen af de personoplysninger, jeg afgiver til ovennævnte brug" på vores hjemmeside, accepterer du, at de personoplysninger, du udfylder/giver os, kan bruges til den anvendelse, der er formuleret i samtykket.
Legitimt formål, begrænsning og dataminimering
Vi garanterer, at dine personoplysninger kun indsamles til specifikke, eksplicitte og legitime formål og ikke vil blive viderebehandlet på en måde, der er uforenelig med disse formål. Personoplysningerne skal også være tilstrækkelige, relevante og ikke for omfattende i forhold til den legitime brug, som de er bestemt til.
Vi indsamler oplysninger ved blandt andet: indgåelse af aftaler om tjenester med leverandører og forretningskunder, udfyldelse af kontaktoplysninger på vores hjemmeside, kontakt til os via e-mail, telefon, hjemmeside og sociale medier, tilmelding til nyhedsbreve, tilmelding til uddannelse eller deltagelse i informationsmøder.
Bemærk også, at hvis du besøger vores hjemmeside, vil dette generere data, ud over f.eks. IP-adresse, enhedstype, operativsystem og browsertype anvendt.
Når vi behandler personoplysninger til vores egne formål, bruges disse hovedsageligt, men ikke begrænset til, til følgende: kundeservice, salgs- og markedsføringsaktiviteter, statistik og analyse, brugertilpasning af hjemmesiden, rekrutteringsadministration, HR og administration, regnskab, økonomistyring og tilhørende kontroller og rapporter, skatteadministration, risikostyring, HSE, katalogtjenester, IT-værktøjer eller interne hjemmesider og andre digitale løsninger eller samarbejdsplatforme, IT-support (herunder infrastruktur, systemadministration, applikationer, sundheds- og sikkerhedsstyring, informationssikkerhedsstyring), kundestyringssystemer, tilbudsgivning, intern og ekstern kommunikation og hændelsesstyring, overholdelse af anti-hvidvaskningsforpligtelser eller andre juridiske forpligtelser, dataanalyse, juridisk virksomhedsledelse og implementering af compliance-processer).
Korrekthed og tidsbegrænsning
Vi garanterer, at dine personoplysninger er opdaterede og korrekte. Vi vil tage alle forventede foranstaltninger for at sikre, at forkerte oplysninger slettes eller rettes.
Vi opbevarer kun dine personoplysninger hos os, så længe det er nødvendigt til det formål, som personoplysningerne blev behandlet til, eller i overensstemmelse med lovpligtige procedurer. Dette inkluderer eventuelle juridiske, regnskabsmæssige eller rapporteringskrav, samt hvis det er nødvendigt for os at hævde eller forsvare os mod juridiske krav.
Personoplysningerne opbevares derefter, indtil den relevante opbevaringsperiode er udløbet, eller indtil de relevante krav er opfyldt. Hvis du ønsker at læse mere om vores specifikke tidsfrister for opbevaring af personoplysninger, kan du kontakte os på kundeservice@ankerstjerne.no.
Vi garanterer også, at dine personoplysninger ikke vil blive opbevaret i et format, der gør det muligt at identificere dig i længere tid, end det er nødvendigt for den brug, dataene er beregnet til. Ved afslutningen af opbevaringsperioden vil vi slette dine personoplysninger på en sikker måde, i overensstemmelse med gældende love og regler.
5. Lovgrundlag for opbevaring
Uanset behandlingen af personoplysninger skal Dr. Ankerstjerne AS altid støttes af mindst ét af følgende juridiske grundlag (jf. lov om behandling af personoplysninger, §6):
a. den registrerede har givet samtykke til behandling af sine personoplysninger til et eller flere specifikke formål,
b. behandlingen er nødvendig for at opfylde en aftale, som den registrerede er part i, eller for at gennemføre foranstaltninger på den registreredes anmodning inden indgåelse af en aftale,
c. behandlingen er nødvendig for at opfylde en juridisk forpligtelse, som påhviler den dataansvarlige,
d. behandlingen er nødvendig for at beskytte den registreredes eller en anden fysisk persons vitale interesser,
e. behandlingen er nødvendig for at udføre en opgave i samfundets interesse eller udøve offentlig myndighed, som den dataansvarlige er pålagt,
f. behandlingen er nødvendig af hensyn til den dataansvarliges eller en tredjeparts legitime interesser, medmindre den registreredes interesser eller grundlæggende rettigheder og friheder går forud og kræver beskyttelse af personoplysninger, især hvis den registrerede er et barn.
6. Sikkerhedsforanstaltninger
Vi garanterer, at dine personoplysninger er beskyttet mod utilsigtet eller ulovlig ændring eller tab, eller mod uautoriseret brug, afsløring eller adgang i overensstemmelse med vores datasikkerhedspolitikker. For at sikre sådan beskyttelse har vi implementeret passende tekniske og organisatoriske foranstaltninger.
Vi sikrer, hvor det er relevant, at alle rimelige sikkerhedsforanstaltninger baseret på indbygget databeskyttelse og databeskyttelse som standard er på plads for at beskytte behandlingen af dine personoplysninger. Afhængigt af risikoniveauet for behandlingen af personoplysningerne foretager vi også en PIA-privatlivsvurdering ("PIA"). Vi har også ekstra sikkerhedsforanstaltninger for data, der betragtes som følsomme.
7. Deling af personoplysninger
Vi er meget strenge med, hvem der vil have adgang til dine personoplysninger, og kun personer, der har behov for adgang til sådanne oplysninger, vil have det.
Personoplysninger, der behandles i forbindelse med opgaver (inklusive potentielle) leveres til klienten i overensstemmelse med love og forskrifter, som vi er forpligtet til at følge. Andre modtagere modtager kun disse oplysninger som følge af lovbestemte krav, andre forfatninger eller myndighedsbeslutninger.
Vi deler dine personoplysninger under følgende omstændigheder:
● internt til de formål, der er beskrevet i denne privatlivspolitik;
● med tredjeparter, herunder visse tjenesteudbydere, som vi har ansat i forbindelse med de formål, der er beskrevet i denne privatlivspolitik og de tjenester, vi leverer;
● med virksomheder, der tilbyder kontroltjenester inden for anti-hvidvaskning og anti-terrorfinansiering samt andre formål, der sigter mod at forhindre svig og kriminalitet, og virksomheder, der tilbyder lignende tjenester, herunder finansielle institutioner og tilsynsmyndigheder, som sådanne personoplysninger deles med;
● med domstole, retshåndhævende myndigheder, tilsynsmyndigheder, offentlige embedsmænd eller advokater og andre parter, som med rimelighed anses for nødvendige for at etablere, udøve eller forsvare et juridisk eller retfærdigt krav, eller for en fortrolig alternativ tvistbilæggelsesproces;
● med tjenesteudbydere, som vi engagerer inden for eller uden for Dr.Stine Ankerstjerne ApS, indenlandske eller udenlandske, f.eks. fælles servicecentre, for at behandle personoplysninger til et af de formål, der er anført på vores vegne og kun i overensstemmelse med vores instruktioner;
● hvis vi sælger eller køber forretning eller aktiver, vil vi kunne dele dine personoplysninger med den potentielle sælger eller køber af sådan forretning eller aktiver, som derefter tildeles eller overfører nogen af vores rettigheder og forpligtelser.
Der er separate procedurer for personoplysninger, der vedrører børn. Dette er en gruppe, der kræver særlig beskyttelse, da mindreårige er mindre i stand til at sætte sig ind i og forstå risiciene, konsekvenserne, sikkerhedsforanstaltningerne og rettighederne forbundet med at dele deres oplysninger. Børn har heller ikke mulighed for at give samtykke på samme måde som voksne.
Sådan specifik beskyttelse skal især gælde for markedsføring, personligheds- eller brugerprofiler samt tjenester, der tilbydes direkte til børn. Vi behandler ikke børns personoplysninger uden samtykke fra en forælder eller værge, hvor dette er nødvendigt. Vi retter ikke vores markedsføring mod børn, undtagen for specifikke tjenester og med samtykke fra indehaveren af forældremyndigheden. Hvis du mener, at vi har behandlet et barns personoplysninger forkert, bedes du kontakte os direkte på hej@dr-ankerstjerne.dk.
9. Dataoverførsel
I henhold til GDPR er det ikke tilladt at overføre personoplysninger til tredjelande uden for EØS, der ikke har mulighed for at garantere et tilstrækkeligt og tilfredsstillende niveau af databeskyttelse. Nogle tredjelande uden for EØS-området, hvor vi opererer, tilbyder ikke det samme niveau af databeskyttelse som det land, du bor i, og er dermed ikke anerkendt af Europa-Kommissionen som leverandører af et tilstrækkeligt niveau af beskyttelse for privatlivets rettigheder.
Da det i nogle tilfælde kan være nødvendigt at overføre data til sådanne lande, har vi tilstrækkelige sikkerhedsprocedurer på plads for at beskytte dine personoplysninger. Mere information om sådanne overførsler vil blive gjort tilgængelig for dig på tidspunktet for indsamlingen.
Hvis du ønsker mere information eller dokumentation om databeskyttelsesprocedurer, bedes du kontakte os på hej@dr-ankerstjerne.dk.
10. Cookies
Vores hjemmeside kan også bruge informationscookies (også kaldet "cookies"). En cookie er en lille tekstfil, der gemmes på din computer, mobiltelefon eller tablet af den hjemmeside, du besøger. Filen indeholder adressen på hjemmesiden og de koder, som din browser sender tilbage til denne hjemmeside, hver gang du besøger en side. Målet er at genkende din enhed og gemme oplysninger om dine præferencer eller tidligere aktiviteter. På den måde kan dit besøg tilpasses dine behov og skabe en bedre brugeroplevelse for dig.
Når du besøger vores hjemmesider, vil du blive informeret om, hvilke typer cookies vi bruger, og hvordan du kan deaktivere dem. Når det kræves af loven, vil du få mulighed for at afvise brugen af cookies, når du besøger vores hjemmesider. For mere information, se vores cookiepolitik.
11. Dine rettigheder
Du har en række rettigheder, når det kommer til dine personoplysninger, og du har mulighed for at påvirke dine oplysninger og hvad der opbevares. Blandt andet har du ret til at modtage information om, hvilke oplysninger vi har gemt. Du kan også kræve, at vi retter forkerte oplysninger eller sletter dine oplysninger. Du kan til enhver tid kontakte os og anmode om, at dine oplysninger slettes eller at brugen af oplysningerne begrænses.
Ret til adgang og berigtigelse
Du kan anmode om en kopi af de oplysninger, vi har gemt om dig. Du kan også anmode om, at vi retter fejl eller opdaterer ufuldstændige data.
Ret til ikke at blive underlagt automatiserede beslutninger
Du har ret til ikke at blive underlagt en beslutning, der udelukkende er baseret på automatiseret behandling, herunder profilering, som har en juridisk betydning for dig eller på anden måde påvirker dig væsentligt.
Ret til sletning
Du har ret til at anmode om sletning af dine personoplysninger i tilfælde, hvor:
I. oplysningerne ikke længere er nødvendige til det formål, som de blev indsamlet til;
II. du vælger at trække dit samtykke tilbage;
III. du har indvendinger mod behandlingen af dine personoplysninger;
IV. dine personoplysninger er blevet behandlet ulovligt;
V. der er en juridisk forpligtelse til at slette dine personoplysninger;
Du kan anmode om, at behandlingen af dine personoplysninger begrænses i tilfælde, hvor:
I. du bestrider nøjagtigheden af dine personoplysninger;
II. vi ikke længere har brug for dine personoplysninger til behandlingsformål;
Hvor det er relevant, kan du anmode om, at de personoplysninger, du har givet os, overdrages. Dette gælder i tilfælde, hvor:
a. behandlingen af dine personoplysninger er baseret på samtykke eller en kontrakt; og
b. behandlingen er automatiseret.
Du kan også anmode om, at dine personoplysninger overføres til en anden ønsket databehandler/tredjepart (hvor det er teknisk muligt).
Ret til at klage
Du kan vælge at indgive en klage til tilsynsmyndighederne, hvor du bor, hvor du arbejder eller hvor du mener, at krænkelsen af dine rettigheder har fundet sted. Dette kan gøres uanset om det har/ikke har ført til personskade eller tab.
Du har også ret til at indgive en klage til domstolene, hvor vi har vores virksomhed eller hvor du har en feriebolig.
Ret til protest
Du kan gøre indsigelse mod behandlingen af dine personoplysninger. Husk, at i tilfælde hvor dine personoplysninger behandles på grundlag af et samtykke, du har givet, er det muligt for dig at trække et sådant samtykke tilbage til enhver tid.
Hvis du ønsker at trække dit samtykke tilbage eller anmode om en oversigt over oplysninger, rettelse eller sletning, bedes du kontakte os på den e-mailadresse, vi har angivet under afsnittet om kontaktinformation. Hvis du har spørgsmål om klageprocessen, kan du finde mange svar i vores retningslinjer for klager og forespørgsler.
Hvis du mener, at dine rettigheder ikke respekteres, bedes du kontakte os (se kontaktinformation nedenfor) eller Datatilsynet (postkasse@datatilsynet.no).
12. Opdateringer
Denne privatlivspolitik kan blive opdateret fra tid til anden, når der er ændringer i driften eller på anden måde. Hvis der foretages væsentlige ændringer, vil vi offentliggøre information om dette på vores hjemmeside, når ændringerne træder i kraft, og hvis det er relevant, kommunikere ændringen/ændringerne direkte til dig.
13. Kontakt os
Hvis du har spørgsmål, kommentarer og/eller anmodninger vedrørende denne privatlivspolitik, bedes du kontakte databeskyttelsesofficeren på hej@dr-ankerstjerne.dk. Du kan også sende et brev til følgende adresse:
Dr.Stine Ankerstjerne ApS
Bakob VAT Service ApS
Th. Bergsgade 12
DK-9900 Frederikshavn