Personvernpolicy i samsvar med General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR) er en personvernordning i EU. Her presiserer vi hvordan Profilforum behandler personopplysninger.

Ansvarlig

Profilforum as, Ole Deviks vei 2, 0666 Oslo, org.nr. 979 662 157, er ansvarlig for de personopplysningene som innhentes og behandles av Profilforum.

 

Hvordan vi bruker personopplysningene

Opplysningene som innhentes brukes for å gjennomføre den leveransen Profilforum og kunden er blitt enige om.
Navn, telefonnummer, e-postadresser samt leverings- og postadresser er opplysninger Profilforum samler i sitt kunderegister. I kunderegisteret registreres organisasjonsnummer, men aldri personnummer.
Opplysningene brukes også til å muliggjøre generell informasjon, som utsending av vår katalog og/eller prisliste, nyhetsbrev, invitasjoner og informasjon via e-post eller post. Kunden har alltid mulighet til å takke nei til eller avregistrere seg fra denne informasjonen.

Vi arbeider kontinuerlig med å utvikle og forbedre våre tjenester og produkter. Mye av dette arbeidet innebærer å analysere ulike former for personopplysninger, som for eksempel kundeaktivitet, kundehistorikk og konto og profilinformasjon. Det rettslige grunnlaget for å behandle personopplysninger til dette formålet er vår berettigede interesse.

Opplysninger som deles med tredjepart

Profilforum bruker eksterne tredjeparter når det gjelder tjenester som forretningssystem, e-handelsplattform, e-post og sikkerhetskopier i en nettsky. Før opplysninger eller informasjon deles med tredjepart, påser Profilforum via skriftlig dokumentasjon fra den berørte parten at lovgivningen, i dette tilfelle GDPR, etterfølges.

Lagring og lagringstid

Profilforum lagrer opplysningene så lenge det er nødvendige for å oppfylle de formålene opplysningene fra begynnelsen var tiltenkt for. Opplysningene kan også lagres i den perioden som er pålagt ved gjeldende lov. Profilforum har løpende rutiner for lagring, og vil påse at vi ikke lagrer unødvendige opplysninger, samt minimerer lagringstiden i så stor grad som mulig.
Opplysninger som har vært inaktive i en lengre periode vil bli slettet. Lover og regler for bokføring pålegger oss imidlertid å lagre bestillinger og transaksjonshistorikk i forretningssystemet vårt.

Informasjon som samles inn etter samtykke

Når vi samler inn informasjon eller opplysninger til et annet formål enn som nevnt i denne policyen eller ikke omfattes av en annen lov, som for eksempel kundeundersøkelser, vil Profilforum gi informasjon om dette og også gi mulighet til å aktivt samtykke til dette. Samtykket kan når som helst trekkes tilbake, og informasjonen slettes da omgående.

Sikkerheten til personopplysningene dine

Hos Profilforum as behandles kun den informasjon og de opplysninger som trengs, av de personene som trenger den for å gi den beste servicen og gjennomføre det som er avtalt og forventes av oss som leverandør. Ved mistanke om lovbrudd eller inntrengning vil vi omgående kontakte Datatilsynet, tilsynsmyndigheten som er ansvarlig for å iverksette de tiltakene loven krever.

Tilpasset brukeropplevelse

Vi tilpasser brukeropplevelsen og kommunikasjonen til ditt kundeforhold og dette bruker vi personopplysninger til. Det rettslige grunnlaget for å behandle personopplysninger til dette formålet er vår berettigede interesse.

Salg og markedsføring

Vi bruker personopplysninger i forbindelse med salg og markedsføring av våre produkter og tjenester, for eksempel ved at du mottar epost fra oss. Det rettslige grunnlaget for å behandle personopplysninger til dette formålet er vår berettigede interesse. Du har mulighet å reservere deg fra deler av denne behandlingen ved å, for eksempel, reservere deg fra å motta epost fra oss. I tillegg til dette kan vi også be deg om samtykke til å bruke dine personopplysninger til såkalt profilering, hvor vi utleder interesser og behov på bakgrunn av dine personopplysninger. Hensikten med profilering vil være at markedsføringen vår skal bli mer relevant.

Systemovervåking, feilretting mm.

Vi overvåker våre systemer etter feil og problemer. En del av disse prosessene innebærer lagring og behandling av personopplysninger. Det rettslige grunnlaget for å behandle personopplysninger til dette formålet er vår berettigede interesse.

Sikkerhet, avdekking av svindel og kriminelle handlinger

Vi behandler personopplysninger i vårt arbeid med å beskytte våre brukere og oss selv mot svindelaktivitet, misbruk og kriminelle handlinger. Det rettslige grunnlaget for å behandle personopplysninger til dette formålet er vår berettigede interesse.

Overholde rettslige forpliktelser

I enkelte tilfeller er vi pålagt å behandle personopplysninger av hensyn til andre rettslige forpliktelser. Et eksempel på dette er informasjon knyttet til salg, som vi er pliktig til å regnskapsføre og oppbevare i henhold til bokføringsloven. Det rettslige grunnlaget for å behandle personopplysninger til dette formålet er at behandlingen er nødvendig for å oppfylle en rettslig forpliktelse som påhviler oss.

Opplysninger som deles med tredjepart

Profilforum bruker eksterne tredjeparter når det gjelder tjenester som forretningssystem, e-handelsplattform, e-post og sikkerhetskopier i en nettsky. Før opplysninger eller informasjon deles med tredjepart, påser Profilforum via skriftlig dokumentasjon fra den berørte parten at lovgivningen, i dette tilfelle GDPR, etterfølges.

 

Informasjon som samles inn etter samtykke

Når vi samler inn informasjon eller opplysninger til et annet formål enn som nevnt i denne policyen eller ikke omfattes av en annen lov, som for eksempel kundeundersøkelser, vil Profilforum gi informasjon om dette og også gi mulighet til å aktivt samtykke til dette. Samtykket kan når som helst trekkes tilbake, og informasjonen slettes da omgående.

Sikkerheten til personopplysningene dine

Hos Profilforum as behandles kun den informasjon og de opplysninger som trengs, av de personene som trenger den for å gi den beste servicen og gjennomføre det som er avtalt og forventes av oss som leverandør. Ved mistanke om lovbrudd eller inntrengning vil vi omgående kontakte Datatilsynet, tilsynsmyndigheten som er ansvarlig for å iverksette de tiltakene loven krever.

Rett til innsyn i egne opplysninger

Du kan be om en kopi av alle opplysninger vi behandler om deg. Ta kontakt på info@profilforum.no for å bruke innsynsretten din.

Dataportabilitet

Du har rett til å få utlevert dine personopplysninger i et strukturert, alminnelig anvendt og maskinlesbart format. Ta kontakt på epostadressen ovenfor for å få utlevert dine personopplysninger.

Du kan klage på vår behandling av personopplysninger

Vi håper du vil si ifra dersom du mener vi ikke overholder reglene i personopplysningsloven. Si da gjerne først i fra gjennom den kontakten eller kanalen du allerede har etablert med oss. Du kan også klage over vår behandling av personopplysninger. Dette gjør du til Datatilsynet.

Denne personvernerklæringen er basert på en mal for personvernerklæring fra gdprcontrol.no