Personvernerklæring
Last update:
Denne personvernerklæringen beskriver hvordan HMS-huset, drevet av Nova Bridge AS («vi», «oss»), samler inn og behandler personopplysninger. Vi behandler personopplysninger i samsvar med personvernforordningen (GDPR) og personopplysningsloven. Vi er opptatt av at behandlingen skal være trygg, åpen og kun skje når vi har et lovlig grunnlag for det.
1. Behandlingsansvarlig
Nova Bridge AS er behandlingsansvarlig for personopplysningene som beskrives her.
Organisasjonsnummer: 927 522 268
Foretaksnavn: Nova Bridge AS
Tjenestenavn: HMS huset
Adresse: Christian Michelsens gate 1, 5012 Bergen
E-post: admin@hmshuset.no
Henvendelser om personvern kan rettes til oss på e-posten over.
2. Hvilke personopplysninger vi behandler
Avhengig av din relasjon til oss behandler vi følgende kategorier av personopplysninger:
Potensielle kunder vi kontakter (for eksempel via telefon):
Navn på kontaktperson, daglig leder eller styreleder
Bedriftens navn, organisasjonsnummer og adresse
Telefonnummer og eventuelt e-postadresse
Bransje og antall ansatte
Notater fra samtaler (for eksempel om dere ønsker å bli kontaktet igjen)
Personer som kontakter oss eller ber om tilbud:
Navn, telefonnummer og e-postadresse
Bedriftens navn og organisasjonsnummer
Innholdet i henvendelsen
Kunder:
Kontakt- og faktureringsopplysninger
Opplysninger knyttet til avtalen og bruken av tjenesten
Korrespondanse mellom deg og oss
Besøkende på nettsiden:
Tekniske opplysninger som kan samles inn automatisk, for eksempel via informasjonskapsler (se punkt 9)
3. Hvor opplysningene kommer fra
Vi henter personopplysninger fra:
Deg selv, når du kontakter oss eller inngår avtale
Offentlig tilgjengelige kilder, særlig Enhetsregisteret og Foretaksregisteret (Brønnøysundregistrene), som vi bruker for å identifisere relevante bedrifter å kontakte
Bruk av nettsiden vår
Opplysninger om daglig leder og styreleder som vi bruker i markedsføring mot bedrifter, er hentet fra offentlige registre der disse opplysningene er offentlig tilgjengelige.
4. Formålet med behandlingen
Vi behandler personopplysninger for følgende formål:
Å kontakte aktuelle bedrifter om våre tjenester (markedsføring mot næringsdrivende)
Å svare på henvendelser og utarbeide tilbud
Å inngå, administrere og oppfylle kundeavtaler
Å fakturere og oppfylle våre regnskaps- og bokføringsforpliktelser
Å forbedre og drifte nettsiden og tjenesten vår
Å oppfylle rettslige forpliktelser
5. Behandlingsgrunnlag
Vi behandler personopplysninger på følgende grunnlag etter GDPR artikkel 6:
Berettiget interesse (art. 6 nr. 1 f): Vi har en berettiget interesse i å markedsføre tjenestene våre mot bedrifter. Markedsføringen rettes mot næringsdrivende i deres yrkesrolle, ikke mot privatpersoner. Vi har vurdert at denne interessen ikke overstiges av den enkeltes personvern, blant annet fordi opplysningene er begrenset, hentet fra offentlige registre, og knyttet til yrkesutøvelse.
Oppfyllelse av avtale (art. 6 nr. 1 b): Når du er kunde, behandler vi opplysninger for å oppfylle avtalen med deg.
Rettslig forpliktelse (art. 6 nr. 1 c): Vi oppbevarer visse opplysninger for å oppfylle blant annet bokføringsloven.
Samtykke (art. 6 nr. 1 a): I tilfeller der vi ber om samtykke, kan du når som helst trekke det tilbake.
6. Markedsføring og din rett til å reservere deg
Vi retter markedsføring mot bedrifter. Før vi kontakter noen per telefon, sjekker vi mot Reservasjonsregisteret i Brønnøysund. Du eller din bedrift kan når som helst be om å slippe videre kontakt fra oss, ved å kontakte oss på [din e-post] eller ved å si fra under en samtale. Vi fjerner deg da fra våre lister uten unødig opphold.
7. Hvor lenge vi lagrer opplysningene
Vi lagrer personopplysninger så lenge det er nødvendig for formålet de ble samlet inn for:
Opplysninger om potensielle kunder vi har kontaktet, slettes når det er klart at det ikke blir et kundeforhold, eller når de ikke lenger er relevante for markedsføring.
Kundeopplysninger lagres så lenge kundeforholdet varer.
Regnskaps- og faktureringsopplysninger oppbevares så lenge bokføringsregelverket krever (som hovedregel fem år etter regnskapsårets slutt).
Henvendelser uten videre oppfølging slettes når de er ferdig behandlet.
8. Deling av opplysninger og databehandlere
Vi selger aldri personopplysninger til andre. Vi deler opplysninger med leverandører (databehandlere) som behandler opplysninger på våre vegne for å levere tjenesten, for eksempel:
Leverandør av nettside og skjemaløsning
Leverandør av e-post og kundeoppfølging
Leverandør av fakturering og regnskap
Alle databehandlere er underlagt databehandleravtaler som sikrer at opplysningene behandles trygt og kun etter våre instrukser. Vi utleverer ellers bare opplysninger der vi har en rettslig plikt til det.
9. Informasjonskapsler (cookies)
Nettsiden vår kan bruke informasjonskapsler for å fungere og for å forstå hvordan siden brukes. Du kan selv styre informasjonskapsler gjennom innstillingene i nettleseren din. [Tilpass dette punktet til de informasjonskapslene siden din faktisk bruker.]
10. Overføring til land utenfor EØS
Dersom noen av våre leverandører behandler opplysninger utenfor EØS, sørger vi for at overføringen skjer på et lovlig grunnlag, for eksempel EU-kommisjonens standardavtaler. [Behold dette punktet hvis du bruker leverandører med servere utenfor EØS.]
11. Hvordan vi sikrer opplysningene
Vi har tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring og sletting. Tilgang til opplysningene er begrenset til dem som trenger det for å utføre arbeidet sitt.
12. Dine rettigheter
Du har rett til å:
Få innsyn i hvilke personopplysninger vi behandler om deg
Få rettet uriktige eller ufullstendige opplysninger
Få slettet opplysninger («retten til å bli glemt»), med de unntak loven setter
Be om begrensning av behandlingen
Protestere mot behandling basert på berettiget interesse, herunder direkte markedsføring
Be om dataportabilitet der det er aktuelt
Trekke tilbake samtykke der behandlingen bygger på samtykke
For å bruke rettighetene dine, kontakt oss på [din e-post]. Vi svarer så raskt som mulig, og senest innen én måned.
13. Klage til Datatilsynet
Mener du at vi behandler personopplysninger i strid med regelverket, kan du klage til Datatilsynet. Vi setter likevel pris på at du tar kontakt med oss først, slik at vi kan rette opp eventuelle feil.
14. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen ved endringer i hvordan vi behandler personopplysninger eller ved endringer i regelverket. Gjeldende versjon vil alltid være tilgjengelig på denne siden, med oppdatert dato øverst.