Personvernerklæring

Denne personvernerklæringen forklarer hvordan Apurgo AS samler inn og bruker (behandler) personopplysninger i virksomheten vår. Apurgo, ved daglig leder, er behandlingsansvarlig for behandlingen.

Apurgo AS
Leirfossvegen 27, 7038 TRONDHEIM
Org.nr.: 994 807 609 MVA
E-postadresse: gdpr@apurgo.no

NB! Det er ikke lov til å kopiere noe innhold fra denne personvernerklæringen, jfr. lov om opphavsrett.

Ta kontakt med oss hvis du har spørsmål om eller vil benytte deg av en av dine rettigheter. Du har krav på svar senest innen 30 dager. Les mer på Datatilsynets sider.

  • Innsyn i og retting av egne opplysninger: Du kan be om en kopi av alle opplysninger vi behandler om deg, og be oss om å rette opplysninger som ikke er riktige. 
  • Sletting eller begrensning: I noen situasjoner kan du be oss om å slette og/eller begrense behandlingen av opplysninger om deg selv, men vi kan ikke slette data vi er pålagt å behandle.
  • Protestere mot en behandling: Dersom vi behandler opplysninger om deg på bakgrunn av berettiget interesse, har du rett til å protestere på det. 
  • Dataportabilitet: Dersom vi behandler opplysninger om deg med grunnlag i samtykke eller en kontrakt, kan du be oss om å overføre opplysninger om deg til deg eller til annen behandlingsansvarlig. 
  • Du kan også klage til Datatilsynet, men vi håper at du vil si ifra direkte til oss først så vi kan prøve å løse saken for deg på en god måte.

Vi behandler personopplysninger om potensielle og eksisterende kunder, abonnenter på nyhetsbrev, kontaktpersoner hos leverandører og samarbeidspartnere, samt besøkende på nettsiden.

Vi behandler personopplysninger når du:

  • kjøper våre produkter eller tjenester
  • melder deg på nyhetsbrevet vårt
  • melder deg på arrangementer i vår regi, gratis og betalte
  • kontakter oss via telefon, SMS, e-post, nettsiden eller via sosiale medier
  • bruker nettsiden vår, jfr. også vår cookie policy på apurgo.no/cookies
  • svarer på en spørreundersøkelse

Vi behandler også personopplysninger om potensielle kunder («leads») som vi får blant annet fra Byggfakta. Du kan lese mer om hvordan de samler inn og deler slike personopplysninger i personvernerklæringen deres her. Etter en grundig vurdering vurderer vi at interessen for virksomheten vår til å behandle disse personopplysningene veier tyngre enn de registrertes personvern i dette tilfellet, spesielt siden de er oppført som yrkespersoner i databasen. Jfr. personvernforordningen fortalepunkt 47 kan behandling av personopplysninger for direkte markedsføring betraktes som en berettiget interesse. Vi mener at vi har legitime formål med de begrensede opplysningene som behandles, spesielt fordi ingen er «særlige kategorier» personopplysninger. Hvis du ikke ønsker at personopplysningene dine skal behandles slik kan du kontakte Byggfakta direkte, samt kontakte oss på gdpr@apurgo.no for å be oss om å slette personopplysningene dine.

Det er frivillig å oppgi personopplysninger til oss, men for å kunne gjennomføre en handel trenger vi imidlertid en rekke opplysninger fra deg. Vi bruker ikke automatiserte avgjørelser eller profilering i behandlingen av personopplysningene dine. I utgangspunktet behandler vi ikke særlige kategorier personopplysninger, utenom ved ansettelsesforhold og arrangementer der vi spør om matintoleranser/-allergier.

Etter personvernforordningen artikkel 6 nr. 1 behandler vi personopplysninger på bakgrunn av:

a. Ditt samtykke
b. En avtale vi har inngått
c. En rettslig forpliktelse vi har
f. En berettiget interesse vi mener at vi har

Vi behandler personopplysninger når:

Du kommuniserer med oss

Når du henvender deg til oss via nettsiden (f.eks. gjennom kontaktskjemaer), på e-post, via telefon (anrop, tekstmelding) eller sosiale medier, behandler vi personopplysninger. Avhengig av hvor og hvordan du sender oss melding, kan dette være kontaktinformasjon, IP-adresse og øvrige opplysninger du velger å sende til oss.

Formålet er å kunne svare på henvendelser fra deg, for historikk, og for å ha dokumentasjon i tilfelle vi mottar reklamasjoner, klager eller rettslige krav. Det rettslige grunnlaget er f), der de berettigede interessene er å kunne svare på henvendelser fra deg, for historikk, og for å ha dokumentasjon i tilfelle vi mottar reklamasjoner, klager eller rettslige krav.

Vi går gjennom, arkiverer og sletter henvendelser etter behov, men ikke sjeldnere enn hvert femte år. Regnskapsmateriale oppbevares inntil fem år, etter reglene i bokføringsloven.

Du kjøper våre produkter og tjenester

Når du kjøper produkter og tjenester fra oss behandler vi personopplysninger som kontaktinformasjon, bestillings- og betalingsinformasjon og kjøpshistorikk.

Formålet er å kunne levere produkter og tjenester til deg etter bestilling/kjøp, og for ha en historikk over solgte produkter og tjenester. Det rettslige grunnlaget er b) avtale eller c) rettslig forpliktelse. Regnskapsmateriale oppbevares inntil fem år, etter reglene i bokføringsloven.

Markedsføring i eksisterende kundeforhold

Når du blir kunde hos oss behandler vi personopplysninger som nevnt over. Dersom du har et eksisterende kundeforhold hos oss vil vi kunne sende deg markedsføring på e-post og SMS, i tråd med markedsføringsloven § 15, samt Forbrukertilsynets tilhørende veiledning.

Formålet er å kunne yte god kundeservice. Det rettslige grunnlaget er f), der de berettigede interessene er å kunne tilby deg relevante produkter og tjenester. Det rettslige grunnlaget kan også være a), der du har gitt oss ditt samtykke. Du kan når som helst melde deg av markedsføring på e-post og SMS. Informasjon om hvordan du melder deg av angis i alle e-poster og SMS-er vi sender som er knyttet til markedsføring. Opplysningene oppbevares så lenge kundeforholdet eksisterer eller inntil du protesterer mot behandlingen.

Du melder deg på nyhetsbrev

Vi sender ut nyhetsbrev i form av e-post, med artikler, rabatter, tilbud og lignende. Nyhetsbrevene inneholder av og til informasjon om våre produkter og tjenester. Når du abonnerer på nyhetsbrev behandler vi personopplysninger som kontaktinformasjon og IP-adresse.

Formålet er å kunne informere om relevante nyheter og tilbud, samt å yte god kundeservice til potensielle og eksisterende kunder. Det rettslige grunnlaget er a) samtykke. Det er frivillig å abonnere på nyhetsbrevene og du kan når som helst trekke samtykket ditt tilbake (melde deg av) ved å klikke på «avmeld» nederst i en av e-postene. Opplysningene oppbevares så lenge du abonnerer, til du ber om å bli slettet eller inntil 3 måneder etter du har meldt deg av.

Du søker på jobb eller jobber hos oss

Når du søker jobb hos oss behandler vi personopplysninger som kontaktinformasjon, CV og andre opplysninger vi trenger for å kunne vurdere søknaden din. Det rettslige grunnlaget er b) avtale, og eventuelt artikkel 9 nr. 2 b) og h) dersom søknaden din inneholder særlige kategorier personopplysninger. Opplysningene slettes etter at en person er valgt til jobben, med mindre du har samtykket til at vi lagrer de i tilfelle du ønsker å søke på jobb ved en senere anledning.

Hvis vi bruker et rekrutteringsbyrå er det de som er behandlingsansvarlig, med mindre vi sender de informasjon om aktuelle kandidater. I så fall vil vi inngå en databehandleravtale med byrået.

For ansatte behandler vi personopplysninger som nevnt over, i tillegg til opplysninger som er nødvendig for å kunne utbetale lønn og ellers administrere arbeidsforholdet. Det rettslige grunnlaget for dette er b), og eventuelt artikkel 9 nr. 2 b) og h) ved særlige kategorier personopplysninger. Opplysninger om ansatte slettes som hovedregel når arbeidsforholdet opphører, med mindre særlige grunner (som tvist om oppsigelse eller avskjed) gjør det nødvendig å oppbevare dem lenger. Opplysninger knyttet til lønnsadministrasjon oppbevares inntil fem år, etter reglene i bokføringsloven.

Du melder deg på et arrangement, også digitale

Når du deltar på gratis arrangementer hos oss behandler vi personopplysninger som kontaktinformasjon. For betalingsarrangementer samler vi i tillegg inn bestillings- og betalingsinformasjon. Formålet er å kunne tilby kunder og potensielle kunder relevante kurs, foredrag og workshops. Det rettslige grunnlaget er a) samtykke eller b) avtale. Opplysningene oppbevares inntil du ber om at de blir slettet eller senest inntil 12 måneder etter arrangementet, eller, ved avtale, inntil fem år etter reglene i bokføringsloven.

Du svarer på en spørreundersøkelse

Vi informerer alltid om formålet med spørreundersøkelser vi gjennomfører, og om de er anonyme eller ikke. Vi deler ikke informasjonen med andre, eller bruker den til andre formål enn det vi har oppgitt. Ved anonyme undersøkelser samler vi ikke inn personopplysninger. Det rettslige grunnlaget for undersøkelser som ikke er anonyme er a) samtykke. Opplysningene oppbevares inntil du ber om at de blir slettet eller senest inntil 12 måneder etter at du svarte på undersøkelsen.

Du er en leverandør eller samarbeider med oss

Når du inngår en avtale med oss enten som leverandør, samarbeidspartner eller databehandler, behandler vi personopplysninger som kontaktinformasjon og korrespondanse. Formålet er å kunne inngå en avtale med deg og det rettslige grunnlaget er b) avtale. Opplysningene oppbevares inntil fem år etter reglene i bokføringsloven.

Du bruker nettsiden vår

Når du bruker nettsiden vår behandler vi personopplysninger som IP-adresse og andre tekniske data, samlet inn via informasjonskapsler og analyseverktøy. Formålet er å gi deg en god brukeropplevelse, samt å utarbeide statistikk for å kunne forbedre og utvikle nettsiden og tjenestetilbudet vårt. Det rettslige grunnlaget er f), der de berettigede interessene er å gi deg en god brukeropplevelse, samt forbedring av nettsiden og tjenestetilbudet vårt. Les mer i neste kapittel. 

En informasjonskapsel («cookie») er en tekstfil som lagres i nettleseren din når du besøker en nettside. Nedenfor beskriver vi hvordan vi bruker informasjonskapsler og analyseverktøy på nettsiden vår, i henhold til Lov om elektronisk kommunikasjon, i den såkalte «cookieparagrafen»: 2-7 b Bruk av informasjonskapsler/cookies.

Vi bruker følgende Google Analytics som analyseverktøy på nettsiden, og vi har i tillegg installert sosiale medier-knapper for Facebook og LinkedIn. Se en fullstendig oversikt over informasjonskapsler vi bruker på nettsiden, i vår cookieerklæring her: https://www.apurgo.no/cookies/

Du kan selv skru av og/eller slette informasjonskapsler i nettleseren din. På nettstedet nettvett.no kan du lære hvordan du gjør dette for de fleste nettlesere. Der kan du også lære mer om sikrere bruk av internett.

For å kunne drive virksomheten vår, er vi noen ganger nødt til å dele personopplysningene dine med parter som:

  • Databehandlere: leverandører av ulike tjenester som behandler personopplysningene dine på våre vegne (for eksempel for IT- og administrasjonstjenester, regnskap, skylagring, webhotell, utsendelse av e-poster og lignende)
  • Profesjonelle rådgivere fra bransjer som advokat, finans, regnskap, revisjon og forsikring
  • Brukerstøtte for IT- og administrasjonssystemer
  • Offentlige myndigheter vi er pliktig å rapportere til

Vi krever at alle vi deler personopplysningene dine med sikrer dataene dine i henhold til god informasjonssikkerhet og etter kravene i personvernforordningen. Vi inngår databehandleravtale med alle som behandler data på våre vegne.

I noen tilfeller overføres personopplysningene dine utenfor EØS-området (EU + EØS-landene), for eksempel der vi bruker leverandører til å håndtere utsendelse av nyhetsbrev, til å behandle kundeopplysninger, for å tilgjengeliggjøre produkter og tjenester på nettsiden vår, for å muliggjøre betaling, for sikkerhet på nettsiden vår og ellers for å kunne drive virksomheten vår på en trygg og effektiv måte.

Slik overføring er kun tillatt til land EU-kommisjonen har godkjent, eller under nødvendige garantier etter personvernforordningen. Dette kan være Privacy Shield for leverandører vi bruker med tilhold i USA, bruk av EUs standardkontrakter eller etter bindende virksomhetsregler. Vi har sikret at vi har inngått databehandleravtale og innhentet nødvendige garantier for slike leverandører.

Sikkerhet

Vi tar informasjonssikkerhet på alvor, og vi vil alltid gjøre vårt ytterste for å ivareta personopplysningene dine på best mulig måte. Blant annet bruker vi sterke passord, kryptering av data, tilgangskontroll og sikkerhetskopiering for å sikre dataene våre og hindre at uvedkommende får tilgang til å se, endre, slette eller på noen måter påvirke dataene vi oppbevarer, inkludert personopplysningene dine.

Vi bruker kun anerkjente leverandører av IT- og administrasjonstjenester som webhotell, sikkerhet på nettsiden og PC, virusprogram, e-postleverandør, sikkerhetskopiering, og mer. Vi tillater kun andre å få innsyn i og/eller behandle personopplysningene dine i henhold til våre instruksjoner, og kun der det er strengt nødvendig (f.eks. ved IT-support).

Vi har etablert rutiner for håndtering av brudd på datasikkerhet, og vi vil, ved avvik, sende avviksmelding til Datatilsynet innen 72 timer etter oppdaget brudd. Dersom bruddet medfører høy personvernrisiko, vil vi også varsle berørte registrerte.

Apurgo AS har fått bistand av Bedre Bedrift AS i utarbeidelse av denne personvernerklæringen. De er på ingen måter juridisk ansvarlig for innholdet, men kan kontaktes om du har behov for hjelp til å utarbeide en personvernerklæring på dine nettsider.

NB! Det er ikke lov til å kopiere noe innhold fra denne personvernerklæringen, jfr. lov om opphavsrett.