Personvern
Personvernerklæring og kommunikasjon
Når gjelder denne personvernerklæringen?
Denne erklæringen gjelder for:
– besøkende på vår nettside (touchsoft.no)
– kontaktpersoner hos våre bedriftskunder
– personer som kontakter oss via kontaktskjema eller e-post
– søkere til stillinger hos oss
– sluttbrukere av våre systemer, i den grad Touch Soft AS behandler personopplysninger som databehandler på vegne av kunden
I tilfeller hvor våre kunder benytter løsninger levert av Touch Soft AS til å behandle personopplysninger, er det kunden som er behandlingsansvarlig, og Touch Soft AS opptrer som databehandler. Slike forhold reguleres gjennom egne databehandleravtaler.
Hvilke personopplysninger behandler vi?
Som behandlingsansvarlig kan vi behandle:
– Navn, e-post, telefonnummer og adresse
– Informasjon du gir i kontaktskjema eller i e-poster
– Informasjon knyttet til bestillinger, kundehistorikk og fakturering
– Tekniske data (IP-adresse, nettlesertype, bruksmønstre via Google Analytics)
– Innhold i søknader ved rekruttering
Som databehandler behandler vi data som legges inn i våre løsninger av våre kunder og deres brukere, i tråd med kundens instruks og gjeldende databehandleravtale. Dette kan inkludere personopplysninger som navn, fødselsnummer, kontaktinformasjon, lønn og arbeidsoppgaver eller annen informasjon i kundens system.
Hvordan samler vi inn personopplysninger?
Vi samler personopplysninger når du:
– besøker vår nettside (via cookies)
– kontakter oss via e-post eller skjema
– representerer en kunde
– søker jobb hos oss
– bruker våre løsninger som sluttbruker (i tilfeller der vi behandler data som databehandler)
Formål og behandlingsgrunnlag
|
Formål |
Behandlingsgrunnlag |
|
Levere tjenester og følge opp avtaler |
Nødvendig for å oppfylle avtale |
|
Kundeservice og feilsøking |
Nødvendig for avtale / berettiget interesse |
|
Systemutvikling og feilretting |
Berettiget interesse |
|
Bruksanalyse via Google Analytics |
Samtykke |
|
Markedsføring og nyhetsbrev |
Berettiget interesse / samtykke |
|
Kundeundersøkelser (f.eks. NPS) |
Berettiget interesse / samtykke |
|
Behandling av jobbsøknader |
Berettiget interesse / samtykke |
|
Etterlevelse av lovpålagte krav |
Juridisk forpliktelse |
Bruk av informasjonskapsler (cookies)
Vi bruker Google Analytics på vår nettside for å analysere bruksmønstre og forbedre brukeropplevelsen. Dette gjøres kun når du samtykker til bruk av informasjonskapsler. Du kan når som helst trekke tilbake samtykket via nettleserinnstillinger.
Behandling som databehandler
Touch Soft AS tilbyr programvare og tjenester der våre kunder kan behandle personopplysninger. I disse tilfellene:
– fungerer vi som databehandler
– kunden er behandlingsansvarlig
– all behandling skjer i henhold til databehandleravtalen
Vi har interne rutiner, tekniske og organisatoriske tiltak som sikrer at slike personopplysninger behandles trygt, i tråd med GDPR og avtaleverk.
Selv om vi benytter enkelte underleverandører til utvikling utenfor EU/EØS, har disse ikke tilgang til personopplysninger. All data som deles i slike sammenhenger er fullstendig anonymisert.
Du kan finne vår til enhver tid gjeldende databehandleravtale her: Databehandleravtale
Utlevering og deling av data
Vi deler ikke personopplysninger med tredjeparter, med mindre:
– vi er rettslig forpliktet (f.eks. myndighetskrav)
– det er nødvendig for å levere tjenesten (f.eks. bruk av godkjente databehandlere innen EU/EØS)
Alle databehandlere er kontraktsfestet til å følge gjeldende regelverk og er underlagt taushetsplikt.
Lagring og sletting
Personopplysninger lagres ikke lenger enn nødvendig for formålet. Dette betyr:
– kundeforhold: så lenge kundeforholdet består
– supporthenvendelser: slettes i tråd med interne rutiner
– regnskapsdata: lagres i henhold til bokføringsloven
– data behandlet på vegne av kunde: slettes etter avtale og i henhold til databehandleravtale
Retningslinjer og rutiner for sletting og arkivering.
Dine rettigheter
Du har rett til:
– Innsyn i hvilke opplysninger vi har om deg
– Rettelse av feil
– Sletting av opplysninger (med visse unntak)
– Begrensning av behandling
– Protestere mot behandling
– Dataportabilitet
– Trekke samtykke når behandlingen bygger på dette
Kontakt oss på personvern@touchsoft.no for å bruke dine rettigheter.
Klage til Datatilsynet
Hvis du mener vår behandling bryter med personvernlovgivningen, kan du klage til Datatilsynet: https://www.datatilsynet.no/
Endringer
Vi kan oppdatere denne erklæringen ved behov. Endringer vil bli publisert på nettsiden, og ved større endringer vil du få særskilt varsel.
Underdatabehandlere
Touch Soft AS benytter underdatabehandlere for visse behandlinger. En oppdatert oversikt kan fås ved å kontakte: personvern@touchsoft.no
Overføring til tredjeland
All overføring av personopplysninger til land utenfor EU/EØS skjer kun dersom nødvendig rettslig grunnlag og egnet sikkerhetsmekanisme er på plass.
Meldingsplikt ved brudd
Ved mistanke om eller bekreftet brudd på personopplysningssikkerheten som kan medføre risiko for registrertes rettigheter, vil Touch Soft AS uten ugrunnet opphold varsle den behandlingsansvarlige.