
Personvernerklæring for Sang i eldreomsorgen
Hva inneholder denne erklæringen?
Krafttak for sang (KFS) drifter programmet Sang i eldreomsorgen og er ansvarlig for hele virksomheten. KFS er opptatt av å ivareta personvern på en god og forsvarlig måte og implementerer derfor kontinuerlig tiltak for å sikre personopplysninger best mulig.
KFS er behandlingsansvarlig for all behandling av personopplysninger der vi selv bestemmer formålet med behandlingen av opplysningene og de virkemidlene vi benytter til dette.
I denne personvernerklæringen kan du lese mer om behandlingene KFS er behandlingsansvarlig for.
Har du spørsmål om denne personvernerklæringen eller vurderingene vi har gjort, kan du kontakte oss på post@sangieldreomsorgen.no.
Du kan også kontakte oss dersom du har spørsmål til hvordan Krafttak for sang behandler personopplysninger om deg, eller du trenger hjelp til å utøve dine rettigheter overfor KFS.
Når samler KFS inn personopplysninger?
Vi behandler i hovedsak opplysninger om deg i følgende tilfeller:
Du har sendt oss en henvendelse
Du er kunde hos oss
Du deltar i en av våre programmer
Du har meldt deg på et arrangement
Du har søkt jobb hos oss
Du abonnerer på våre nyhetsbrev
Vi kan også motta opplysninger om deg fra andre i følgende tilfeller:
Vi mottar opplysninger om deg fra et annet myndighetsorgan f.eks. arbeidssted, skole, kommune o.l.
Vi mottar opplysninger om deg fra en av våre samarbeidspartnere, hvor du på forhånd har gitt samtykke om at informasjonen kan deles videre.
En avviksmelding/feilmelding som inneholder opplysninger om deg.
Hvordan lagrer vi dine opplysninger?
Personinformasjon lagres i sikrede skyløsninger som oppfyller alle krav til informasjonssikkerhet.
KFS benytter en rekke sertifiserte (ISO 27001 etc.) eksterne leverandører (databehandler) i vårt infrastruktur. Våre leverandører oppfyller alle krav til compliance, og er i stor grad norskregistrerte. Dataene lagres i stor grad på servere i Norge/Skandinavia. I få de tilfellene data flyttes ut av landet, lagres dette på servere i EU-land som er underlagt de samme GDPR-reguleringene som i Norge.
Vi har egne databehandleravtaler med våre leverandører. Lengre ned kan du lese om hvilke leverandører vi bruker.
Utlevering av personopplysninger
Krafttak for sang utleverer ikke dine personlige opplysninger til andre uten ditt samtykke. Vi utveksler kun informasjon som er nødvendig for drift, og kun med våre samarbeidspartnere som allerede er beskrevet i dette dokument. Unntaket er når vi er pålagt å gjøre dette ifølge lovverket eller som følge av rettslige pålegg.
Rettslig grunnlag for behandling av personopplysninger
Vårt rettslige grunnlag (formål) for innsamling og behandling av personopplysninger beskrevet i dette dokumentet avhenger av personopplysningene det gjelder og hvilken sammenheng de samles inn i.
Vi vil normalt bare samle inn personlig informasjon når:
Du er kunde hos oss.
Du bruker en av våre digitale ressurser
Du melder deg på og deltar på våre arrangementer.
Du har et arbeidsforhold hos oss.
Du er vår leverandør og/eller samarbeidspartner.
Vi har legitime interesser i å drifte våre tjenester og kommunisere med deg slik det er forutsatt for at vi skal kunne yte tjenesten. For eksempel når vi besvarer henvendelser, forbedrer vår plattform, markedsfører eller undersøker driftsavvik eller forebygger ulovlige aktiviteter.
I noen tilfeller kan vi ha en rettslig forpliktelse til å samle inn personopplysninger om deg, eller må på annen måte trenge din personlige informasjon for å beskytte dine interesser, eller de til andre enkeltpersoner.
Hvis vi ber deg om personlig informasjon for å ivareta et rettslig krav, eller for å lage en kontrakt med deg, så skal vi gjøre dette tydelig for deg når det skjer og informere om bruk av opplysningene er pålagt eller nødvendig.
Hvilke personopplysninger behandles?
De personopplysningene som samles inn er de opplysningene du selv velger å oppgi når du kontakter oss, fyller ut skjema, sender mail eller f.eks. melder deg på et arrangement. Dette er opplysninger om navn, adresse, e-postadresse, telefonnummer og arbeidsplass, samt øvrig informasjon som måtte sendes oss i skjemaer, e-post eller telefon.
I de tilfelle vi har mottatt din informasjon fra en ekstern part, er dette informasjon du på forhånd har gitt samtykke om videredeling.
Innsyn, retting og sletting av persondata
I de fleste av våre tjenester og nettsider er det lagt opp til at du til enhver tid kan se, rette og slette informasjon om deg.
For fullstendig innsyn, retting og sletting av persondata kan du sende en e-post til post@sangieldreomsorgen.no.
For å sikre personvern og sikkerhet vil vi ta rimelige skritt for å verifisere din identitet før retting og sletting av data eller innsyn i de data vi måtte ha om deg.
Ved oppsigelser, utmelding eller annen form for avsluttet samarbeid, blir dine opplysninger slettet fra våre systemer. Dette skal senest 6 måneder fra tidspunktet for avslutning.
Kryptering av nettsider
Alle Krafttak for sang sine nettsider bruker kryptering (SSL). Våre databehandlere (Sanity/Vercel) har egne avtaler med CDN-leverandører som dekrypterer og re-krypterer kommunikasjonen på sine CDN-noder. En egen databehandleravtale regulerer hvilken informasjon leverandøren har tilgang til og hvordan den skal behandles.
Vi respekterer “Do not track”-innstillinger fra nettlesere på våre nettsider.
Informasjonskapsler (Cookies)
Informasjonskapsler er små tekstfiler som plasseres på din datamaskin når du laster ned en nettside. Noen av informasjonskapslene er nødvendige for at ulike tjenester på nettsidene våre skal fungere.
KFS bruker kun informasjonskapsler (cookies) som er absolutt nødvendig for å levere våre tjenester til deg. Dette innebærer blant annet å kunne identifisere deg som bruker ved innlogging på våre nettsider. Vi sporer ikke din aktivitet eller bevegelser på våre nettsider på en måte som gjør det mulig å identifisere deg som person.
Systemer for databehandling
Google Workspace
Vi bruker Google Workspace for kommunikasjon, produksjon og lagring av dokumenter og filer. Dette omfatter for eksempel kontrakter og avtaler, tilbud, arbeidsdokumenter, kontakter, e-postadresser, telefonnumre, navn etc. Våre data lagres på Googles servere i Europa (Irland)
KFS har egen databehandleravtale med Google Inc, USA.
Office 365
Vi bruker Office 365/Outlook/Teams for digital kommunikasjon og mailutveksling. Dette omfatter for eksempel utsending av avtaler og tilbud, samt lagring av navn, e-postadresser, telefonnumre etc.
KFS har gjennom Tech soup (?) en egen databehandleravtale med Microsoft Corp, USA.
Tripletex
KFS bruker Tripletex.no til regnskap, fakturering, timeføring og lønn. Systemet lagrer personopplysninger om ansatte, kunde- og selskapsopplysninger i forbindelse med fakturering av tjenester.
KFS har egen databehandleravtale med Visma/Tripletex AS, Norge.
Sanity
Innholdet på KFS sine nettsider er håndtert av publiseringsløsningen Sanity.io. Dette inkluderer kundedata som håndteres ved innlogging. KFS har egen databehandleravtale med Sanity, Norge.
Kult Byrå
KFS har avtale med Kult Byrå til utvikling og vedlikehold av våre systemer og nettsider. Kult Byrå bruker en rekke andre underleverandører for å levere den totale løsningen.
KFS har en egen databehandleravtale med Kult Byrå AS, Norge.
Under finner du en nærmere beskrivelse av tilleggstjenestene som Kult Byrå drifter på vegne av oss.
???
Dine rettigheter
Du kan utøve dine rettigheter ved å sende oss e-post til post@sangieldreomsorgen.no eller brev til:
Sang i eldreomsorgen, Krafttak for sang, Møllergata 39, 0179 Oslo.
Du har krav på svar uten ugrunnet opphold, og senest innen én måned.
Innsyn i egne opplysninger
Du kan be om en kopi av alle opplysninger vi behandler om deg.
Korrigering av personopplysninger
Du kan be oss rette eller supplere opplysninger som er feilaktige eller misvisende.
Sletting av personopplysninger
I gitte situasjoner kan du be oss slette opplysninger om deg selv.
Begrensning av behandling av personopplysninger
I noen situasjoner kan du også be oss begrense behandlingen av opplysninger om deg.
Protestere mot en behandling av personopplysninger
Du har rett til å protestere på vår behandling av opplysninger om deg.
Du kan klage på vår behandling av personopplysninger
Vi håper du vil si ifra dersom du mener vi ikke overholder reglene i personopplysningsloven. Si da gjerne først i fra gjennom den kontakten eller kanalen du allerede har etablert med oss.
Dataportabilitet
Dersom vi behandler opplysninger om deg med grunnlag i samtykke eller en kontrakt, kan du be oss om å overføre opplysninger om deg til deg eller til annen behandlingsansvarlig.
