Personvern

 

Toten Almenningsdrift er et administrativt overbygg for Toten Almenning Lodd nr 3, 4 og 5. Denne nettsiden er felles for alle tre almenninger.

I Toten Almenningsdrift behandler vi personopplysninger om våre ansatte, bruksberettigede, kunder og andre som er i kontakt med oss.

I denne erklæringen forteller vi hva slags typer personopplysninger vi behandler, for hvilke formål og hvordan vi oppbevarer de. Her finnes også informasjon om hvilke rettigheter de som er registrert med sine personopplysninger hos oss har, og hvordan man gjør bruk av disse rettighetene.

 

Fra sommeren 2018 blir EUs personvernforordning 2016/679 (GDPR) gjort gjeldende som norsk lov, med noen tilpasninger i den norske personopplysningsloven. Vi gjør vårt ytterste i å sørge for at personopplysninger behandles på en forsvarlig måte og i tråd med gjeldende regelverk. Vi forsikrer oss om at våre leverandører også gjør det samme.

Det er Toten Almenningsdrift som er ansvarlig for virksomhetens behandling av personopplysninger. Kontaktinformasjon for henvendelser om personvern finner du til slutt i denne erklæringen.

Nedenfor gir vi en beskrivelse av de hovedkategorier av personopplysninger vi behandler, og for hvilke formål.

Opplysninger om Toten Almenningsdrifts eiere

Toten Almenningsdrift behandler personopplysninger om sine bruksberettigede. Slike opplysninger vil i hovedsak være navn, adresse, kontaktinformasjon og kontonummer. I tillegg vil informasjonen kunne omfatte finansielle opplysninger knyttet til bruksberettigedes virksomhet.

Det overordnede formålet med denne behandlingen er å gjøre Toten Almenningsdrift i stand til å oppfylle sine forpliktelser overfor disse bruksberettigede.

Det rettslige grunnlaget for denne behandlingen av personopplysninger er personvernforordningen artikkel 6, 1 bokstav b og c. Av disse bestemmelsene følger det at Toten Almenningsdrift kan behandle personopplysninger som er nødvendige for å oppfylle de kontraktsmessige forpliktelser Toten Almenningsdrift har overfor sine bruksberettigede, og for at Toten Almenningsdrift kan oppfylle sine rettslige forpliktelser knyttet til rapportering til myndigheter etc.

 

Kunde- og leverandøropplysninger

Toten Almenningsdrift behandler personopplysninger i forbindelse med oppfølging av kunder og leverandører. Disse er i all hovedsak bedrifter, og personopplysningene som behandles vil være navn og kontaktinformasjon for ansatte i disse bedriftene.

Formålet med denne behandlingen av personopplysninger er å ivareta og følge opp Toten Almenningsdrifts kunde- og leverandørforpliktelser. Det rettslige grunnlaget for behandlingen er personvernforordningen artikkel 6, 1 bokstav b, hvor behandling av personopplysninger vil være nødvendig for enten å oppfylle en kontrakt med den registrerte eller for å utføre gjøremål etter ønske fra den registrerte.

 

Forbrukerkontakt

Toten Almenningsdrift bedriver også salg direkte til forbruker. I den forbindelse behandles personopplysninger slik som kundens navn og telefonnummer, adresse og epostadresse.  Formålet er å håndtere bestillinger og leveringer av varer og/eller tjenester.

 

Vi behandler også personopplysninger om forbrukere vi er i kontakt med, enten fordi forbrukeren selv tar kontakt med oss eller på annen måte driver markedsføring direkte rettet mot forbrukeren.

 

Hvilke kategorier av personopplysninger som behandles, vil variere ettersom hva slags kontakt det er snakk om. I hovedsak vil dette være navn, adresse, e-postadresse, kontonummer, bilder, videofiler, fødselsdato og nasjonalitet.

 

Hjemmel for behandling av personopplysninger er personvernforordningen artikkel 6, 1 bokstav b, hvor behandling av personopplysninger vil være nødvendig for enten å oppfylle en kontrakt med den registrerte eller for å utføre gjøremål etter ønske fra den registrerte. I enkelte tilfeller av markedsføringshenvendelser behandles personopplysninger med hjemmel i personvernforordningen art 6 bokstav f, basert på en interesseavveining. Her vil det kun være navn og kontaktinformasjon som lagres, slik at personverninngripen for den enkelte anses som lav.

 

Opplysninger om ansatte

Toten Almenningsdrift behandler personopplysninger om sine ansatte og innleide for å administrere lønn og personalansvar, samt tilgangsstyring i lokaler og IT-systemer. For disse formål registreres opplysninger som navn, fødselsdato, personnummer, adresse, epost, telefonnummer, pårørende, kjønn, nasjonalitet og kontonummer. Rettslig grunnlag for behandlingen er personvernforordningen artikkel 6, 1 bokstav b, c og f.

 

I tillegg registreres opplysninger om fagforeningsmedlemskap og helseopplysninger knyttet til fravær, arbeidsulykker og behov for tilrettelegging på arbeidsplassen. Toten Almenningsdrifts bedriftshelsetjeneste behandler helseopplysninger om ansatte som benytter seg av tjenesten. Rettslig grunnlag for disse behandlingene er personvernforordningen artikkel 9, 2 bokstav b.

 

Datanettverk og kommunikasjon

Toten Almenningsdrift behandler personopplysninger som ledd i forvaltningen av sine data- og kommunikasjonsnettverk. Systemer og nettverk overvåkes i tråd med gjeldende regelverk for å avdekke mulige sikkerhetsbrudd og uønskede hendelser. Opplysninger som lagres er navn, IP-adresse, e-postadresse, brukernavn og passord.

 

Behandlingen er hjemlet i personvernforordningen artikkel 6, 1 bokstav f, basert på en vurdering av at slik behandling er nødvendig for å oppnå formålet, og at Norsk almenningsforbunds interesse i å ivareta sikkerheten for systemene, overstiger hensynet til den enkeltes personvern. Personvernulempen for den enkelte er vurdert som liten, gitt at det i all hovedsak er trafikkdata som logges, ikke gjennomgang av enkeltopplysninger.

 

Informasjonskapsler og webanalyse

Toten Almenningsdrift benytter informasjonskapsler for å bedre brukeropplevelsen på nettstedet totenalm.no. En informasjonskapsel er en liten tekstfil som lagres på datamaskinen når du besøker og navigerer på nettstedet. De fleste nettlesere er innstilt slik at de automatisk godkjenner bruken av informasjonskapsler. Dersom du ikke ønsker dette, må du endre innstillingene i nettleseren din. Hvis du deaktiverer informasjonskapslene, vil det kunne føre til at funksjonaliteten på nettstedet blir begrenset.

Det er frivillig for de som besøker Toten Almenningsdrifts nettsteder om de ønsker å oppgi personopplysninger, eller ikke. Ved å lukke meldingsboksen som dukker opp på nettsiden, samtykker du i denne behandlingen av personopplysninger.

 

Lagring og utlevering

Personopplysningene som Toten Almenningsdrift behandler lagres primært på servere hos Lindbak IT som drifter vår webserver. For enkelte applikasjoner lagres også personopplysninger hos skytjenesteleverandører etablert i Norge og EU.

 

Databehandlere

Toten Almenningsdrift benytter eksterne tjenesteleverandører for ulike deler av virksomheten. Når slike tjenesteleverandører behandler personopplysninger på vegne av Norsk almenningsforbund, gjøres det basert på en skriftlig databehandleravtale som regulerer behandlingsoppdraget.

Sletterutiner

Toten Almenningsdrift har utarbeidet rutiner som skal sikre at personopplysninger slettes når formålet opplysningene var innhentet for, er oppfylt.

 

Rettigheter

Personer som er registrerte i systemene til Toten Almenningsdrift har rett til innsyn i egne opplysninger. Dersom personopplysningene er feil eller ufullstendige, eller dersom Toten Almenningsdrift behandler personopplysninger de ikke har lov til, kan den registrerte kreve at slike opplysninger rettes, slettes eller suppleres. Slike henvendelser behandles innen 30 dager etter at henvendelsen er mottatt.

 

Kontakt for spørsmål og henvendelser om personvern

Har du spørsmål knyttet til denne personvernerklæringen eller hvordan vi behandler personopplysninger, kan du kontakte Toten Almenningsdrift på e-post post@totenalm.no Her kan du også henvende deg dersom du ønsker innsyn i opplysninger som Toten Almenningsdrift har registrert om deg.

 

Adresse:

Lenagata 39

2850 Lena

Telefon: 955 50 679

E-post: post@totenalm.no
Orgnr: 912018660