Personvernerklæring

Last update:

Denne personvernerklæringen beskriver hvordan HMS-huset, drevet av Nova Bridge AS («vi», «oss»), samler inn og behandler personopplysninger. Vi behandler personopplysninger i samsvar med personvernforordningen (GDPR) og personopplysningsloven. Vi er opptatt av at behandlingen skal være trygg, åpen og kun skje når vi har et lovlig grunnlag for det.

1. Behandlingsansvarlig

Nova Bridge AS er behandlingsansvarlig for personopplysningene som beskrives her.

Organisasjonsnummer: 927 522 268

Foretaksnavn: Nova Bridge AS

Tjenestenavn: HMS huset

Adresse: Christian Michelsens gate 1, 5012 Bergen

E-post: admin@hmshuset.no

Henvendelser om personvern kan rettes til oss på e-posten over.

2. Hvilke personopplysninger vi behandler

Avhengig av din relasjon til oss behandler vi følgende kategorier av personopplysninger:

Potensielle kunder vi kontakter (for eksempel via telefon):

  • Navn på kontaktperson, daglig leder eller styreleder

  • Bedriftens navn, organisasjonsnummer og adresse

  • Telefonnummer og eventuelt e-postadresse

  • Bransje og antall ansatte

  • Notater fra samtaler (for eksempel om dere ønsker å bli kontaktet igjen)

Personer som kontakter oss eller ber om tilbud:

  • Navn, telefonnummer og e-postadresse

  • Bedriftens navn og organisasjonsnummer

  • Innholdet i henvendelsen

Kunder:

  • Kontakt- og faktureringsopplysninger

  • Opplysninger knyttet til avtalen og bruken av tjenesten

  • Korrespondanse mellom deg og oss

Besøkende på nettsiden:

  • Tekniske opplysninger som kan samles inn automatisk, for eksempel via informasjonskapsler (se punkt 9)

3. Hvor opplysningene kommer fra

Vi henter personopplysninger fra:

  • Deg selv, når du kontakter oss eller inngår avtale

  • Offentlig tilgjengelige kilder, særlig Enhetsregisteret og Foretaksregisteret (Brønnøysundregistrene), som vi bruker for å identifisere relevante bedrifter å kontakte

  • Bruk av nettsiden vår

Opplysninger om daglig leder og styreleder som vi bruker i markedsføring mot bedrifter, er hentet fra offentlige registre der disse opplysningene er offentlig tilgjengelige.

4. Formålet med behandlingen

Vi behandler personopplysninger for følgende formål:

  • Å kontakte aktuelle bedrifter om våre tjenester (markedsføring mot næringsdrivende)

  • Å svare på henvendelser og utarbeide tilbud

  • Å inngå, administrere og oppfylle kundeavtaler

  • Å fakturere og oppfylle våre regnskaps- og bokføringsforpliktelser

  • Å forbedre og drifte nettsiden og tjenesten vår

  • Å oppfylle rettslige forpliktelser

5. Behandlingsgrunnlag

Vi behandler personopplysninger på følgende grunnlag etter GDPR artikkel 6:

  • Berettiget interesse (art. 6 nr. 1 f): Vi har en berettiget interesse i å markedsføre tjenestene våre mot bedrifter. Markedsføringen rettes mot næringsdrivende i deres yrkesrolle, ikke mot privatpersoner. Vi har vurdert at denne interessen ikke overstiges av den enkeltes personvern, blant annet fordi opplysningene er begrenset, hentet fra offentlige registre, og knyttet til yrkesutøvelse.

  • Oppfyllelse av avtale (art. 6 nr. 1 b): Når du er kunde, behandler vi opplysninger for å oppfylle avtalen med deg.

  • Rettslig forpliktelse (art. 6 nr. 1 c): Vi oppbevarer visse opplysninger for å oppfylle blant annet bokføringsloven.

  • Samtykke (art. 6 nr. 1 a): I tilfeller der vi ber om samtykke, kan du når som helst trekke det tilbake.

6. Markedsføring og din rett til å reservere deg

Vi retter markedsføring mot bedrifter. Før vi kontakter noen per telefon, sjekker vi mot Reservasjonsregisteret i Brønnøysund. Du eller din bedrift kan når som helst be om å slippe videre kontakt fra oss, ved å kontakte oss på [din e-post] eller ved å si fra under en samtale. Vi fjerner deg da fra våre lister uten unødig opphold.

7. Hvor lenge vi lagrer opplysningene

Vi lagrer personopplysninger så lenge det er nødvendig for formålet de ble samlet inn for:

  • Opplysninger om potensielle kunder vi har kontaktet, slettes når det er klart at det ikke blir et kundeforhold, eller når de ikke lenger er relevante for markedsføring.

  • Kundeopplysninger lagres så lenge kundeforholdet varer.

  • Regnskaps- og faktureringsopplysninger oppbevares så lenge bokføringsregelverket krever (som hovedregel fem år etter regnskapsårets slutt).

  • Henvendelser uten videre oppfølging slettes når de er ferdig behandlet.

8. Deling av opplysninger og databehandlere

Vi selger aldri personopplysninger til andre. Vi deler opplysninger med leverandører (databehandlere) som behandler opplysninger på våre vegne for å levere tjenesten, for eksempel:

  • Leverandør av nettside og skjemaløsning

  • Leverandør av e-post og kundeoppfølging

  • Leverandør av fakturering og regnskap

Alle databehandlere er underlagt databehandleravtaler som sikrer at opplysningene behandles trygt og kun etter våre instrukser. Vi utleverer ellers bare opplysninger der vi har en rettslig plikt til det.

9. Informasjonskapsler (cookies)

Nettsiden vår kan bruke informasjonskapsler for å fungere og for å forstå hvordan siden brukes. Du kan selv styre informasjonskapsler gjennom innstillingene i nettleseren din. [Tilpass dette punktet til de informasjonskapslene siden din faktisk bruker.]

10. Overføring til land utenfor EØS

Dersom noen av våre leverandører behandler opplysninger utenfor EØS, sørger vi for at overføringen skjer på et lovlig grunnlag, for eksempel EU-kommisjonens standardavtaler. [Behold dette punktet hvis du bruker leverandører med servere utenfor EØS.]

11. Hvordan vi sikrer opplysningene

Vi har tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring og sletting. Tilgang til opplysningene er begrenset til dem som trenger det for å utføre arbeidet sitt.

12. Dine rettigheter

Du har rett til å:

  • Få innsyn i hvilke personopplysninger vi behandler om deg

  • Få rettet uriktige eller ufullstendige opplysninger

  • Få slettet opplysninger («retten til å bli glemt»), med de unntak loven setter

  • Be om begrensning av behandlingen

  • Protestere mot behandling basert på berettiget interesse, herunder direkte markedsføring

  • Be om dataportabilitet der det er aktuelt

  • Trekke tilbake samtykke der behandlingen bygger på samtykke

For å bruke rettighetene dine, kontakt oss på [din e-post]. Vi svarer så raskt som mulig, og senest innen én måned.

13. Klage til Datatilsynet

Mener du at vi behandler personopplysninger i strid med regelverket, kan du klage til Datatilsynet. Vi setter likevel pris på at du tar kontakt med oss først, slik at vi kan rette opp eventuelle feil.

14. Endringer i personvernerklæringen

Vi kan oppdatere denne personvernerklæringen ved endringer i hvordan vi behandler personopplysninger eller ved endringer i regelverket. Gjeldende versjon vil alltid være tilgjengelig på denne siden, med oppdatert dato øverst.