Personvern
Personvern
Unifon
Vår behandling som behandlingsansvarlig av personopplysninger er basert på den virksomheten vi driver og formålet med vår virksomhet. Informasjon om personopplysninger vi behandler om deg, hjemmel for behandlingen, formålet med behandlingen og hvor lenge vi behandler personopplysningene omtales i dette dokumentet. Om du har spørsmål eller ønsker å vite mer om vår behandling av personopplysninger, så kan du kontakte oss, jf. neste avsnitt.
1. Ansvarlig for behandling av personopplysninger
Unifon AS er behandlingsansvarlig, dvs. bestemmer hvorfor og hvordan personopplysningene skal behandles.
Kontaktopplysninger for behandlingsansvarlig:
E-post: support@unifon.no
Telefon: 05015
Adresse: Vestre Strandgate 27, 4611 Kristiansand
Organisasjonsnummer: 987 100 648
2. Hvorfor og hvor samler vi inn personopplysninger og hva slags informasjon samler vi inn
Vi samler inn og bruker personopplysninger til ulike formål avhengig av hvem du er og hvordan vi kommer i kontakt med deg.
All behandling av personopplysninger skjer i overensstemmelse med de til enhver tid gjeldende personvernregler, herunder personopplysningsloven og personvernforordningen (GDPR).
Unifon jobber systematisk med å sikre et godt personvern. Vårt arbeid omfatter kompetansebygging, forvaltning og kontroll, samt interne retningslinjer. Disse retningslinjer er fastsatt med bakgrunn i den ovennevnte lovgivning samt ekomloven med forskrifter. Med «personopplysninger» menes alle opplysninger som kan knyttes til en fysisk person (sistnevnte omtales som «registrert»).
Med «behandling» menes alt som foretas med personopplysninger, som innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, gjenfinning, konsultering, bruk, utlevering ved overføring, spredning eller alle andre former for tilgjengeliggjøring, sammenstilling eller samkjøring, begrensning, sletting eller tilintetgjøring. Vi samler inn personopplysninger til bruk for de formål som er opplistet under pkt. 2.2. Typiske kilder for personopplysninger som behandles hos oss er
· personopplysninger vi mottar i forbindelse med kundeforholdet, eller ved annen form for kontakt med oss
· personopplysninger som registreres hos oss i forbindelse med bruk av våre tjenester
· personopplysninger vi innhenter fra andre kilder, f.eks. offentlig tilgjengelige registre
2.1. Aktuelle personopplysninger
Hvilke opplysninger som blir behandlet avhenger av hvilke oppgaver vi utfører. Følgende opplysninger vil kunne bli behandlet:
· ditt navn, telefonnummer, adresse og e-postadresse, for eksempel i forbindelse med at du registrerer deg som kunde eller bruker våre tjenester, eller dersom vi ønsker å komme i kontakt med deg for å markedsføre våre tjenester
· fødselsnummer kan for enkelte tjenester bli behandlet på registreringstidspunktet, men da kun for å verifisere dine opplysninger mot Folkeregisteret og oppbevares ikke,
· brukernavn for tilgang til våre tjenester,
· informasjon om din kundekonto,
· vår kommunikasjon med deg,
· faktura- og kredittinformasjon,
· betalingsinformasjon,
· opplysninger generert i forbindelse med bruk av tjenestene,
· informasjon om hvor du befinner deg når du bruker våre elektroniske kommunikasjonstjenester, en lokasjonsbasert tjeneste fra Unifon, en tjeneste fra en annen leverandør enn Unifon, som igjen bruker lokasjonsdata fra Unifon for å levere sin tjeneste, samt når du har gitt samtykke til lokasjonsbasert markedsføring.
2.2. Formålet med behandlingen
Unifon behandler personopplysninger for å oppfylle en rekke formål. Formål for behandlingen vil kunne være å:
· identifisere deg som kunde, bruker og/eller betaler,
· administrere ditt kundeforhold,
· levere avtalt tjeneste,
· drifte, forbedre, analysere, utvikle og teste våre tjenester,
· koble dine tjenester sammen med andres tjenester dersom du ber om dette, som for eksempel Vipps, Min Side eller andre applikasjoner som krever pålogging via ditt mobilnummer,
· fakturere og kreve inn utestående beløp,
· kommunisere med deg,
· formidle produktinformasjon,
· markedsføre tjenester,
· ivareta Informasjonssikkerhet,
· forhindre og stanse uønsket og skadelig bruk av tjenester
· yte og forbedre vår kundeservice,
· for kvalitetssikring og intern opplæring,
for å kunne oppfylle lovpålagte plikter.
2.3. Behandlingsgrunnlag
Unifon behandler personopplysninger basert på følgende grunnlag, jf. i GDPR art. 6.:
a) Samtykke – du kan gi din aksept til at personopplysninger om deg selv behandles av Unifon. Du kan som registrert til enhver tid trekke tilbake samtykke gitt til Unifon
b) Unifon behandler personopplysninger om deg for å kunne oppfylle våre avtalemessige forpliktelser overfor deg, dvs. levere avtalte telefonitjenester til deg
c) I visse tilfeller er Unifon pålagt å behandle personopplysninger om deg for å etterleve lov etter pålegg fra myndighetene
d) Når behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse eller utøve offentlig myndighet
f) Når Unifon har en berettiget interesse ved behandlingen, som for eksempel ved markedsføring og salgsrettet aktivitet mot potensielle kunder, analyse, kredittsjekk og svindelhåndtering
2.4. Lagringstid og sletting av personopplysninger
Unifon sletter alle personopplysninger om deg når formålene nevnt i punkt 2.2 ikke lenger gjør seg gjeldende. Dette betyr at personopplysninger kun skal lagres så lenge det er nødvendig for at Unifon skal kunne utføre de avtalte tjenester for sine kunder, eller etterleve regulatoriske forpliktelser i henhold til for eksempel ekomloven eller bokføringsloven.
Unifon skal slette opplysningene av eget tiltak dersom behandlingen er basert på ditt samtykke og du trekker tilbake samtykket ditt, med mindre opplysningene samtidig behandles for andre formål basert på andre behandlingsgrunnlag.
3. Utlevering av personopplysninger til andre
Unifon gir ikke personopplysningene dine videre til andre med mindre det foreligger et lovlig grunnlag for dette. Eksempler på slikt grunnlag vil typisk være en avtale med deg eller lovmessig plikt som pålegger oss å gi ut informasjonen.
Vi bruker databehandlere til å samle inn, lagre eller på annen måte behandle person-opplysninger på våre vegne. I slike tilfeller har vi inngått avtaler for å ivareta informasjons-sikkerheten i alle ledd av behandlingen. Du kan kontakte oss dersom du ønsker å få opplyst hvilke databehandlere Unifon bruker.
All behandling av personopplysninger som vi foretar skjer innenfor EU/EØS-området. Dersom vi kommer til å benytte leverandører utenfor EØS vil overføring og behandling utenfor EØS (tredjeland) skje i land godkjent av EU-kommisjonen eller i samsvar med gyldig rettslig grunnlag for overføringen av personopplysninger etter GDPR kapittel V. Skjer ikke overføring til land godkjent av EU-kommisjonen, vil overføring kun skje etter de garantier som er oppstilt i GDPR artikkel 46 (2). Hvilket grunnlag som er benyttet for overføring kan du få opplyst om du kontakter oss.
4. Sikkerhet for behandlingen
All behandling av personopplysninger sikres med de påkrevede tekniske og organisatoriske tiltak.
Vi håndterer informasjon slik at den er riktig, tilgjengelig og håndtert i henhold til grad av sensitivitet på opplysningene. Vi benytter også en rekke sikkerhetsteknologier og informasjonssikkerhets-prosedyrer for å beskytte personopplysningene fra uautorisert tilgang, bruk eller formidling. Det gjennomføres risikovurderinger for behandling av person-opplysninger.
Vi har inngått databehandleravtaler med alle våre leverandører som behandler person-opplysninger, hvor de påtar seg samme grad av sikkerhet som vi har for vår behandling av personopplysninger.
Vi begrenser tilgangen til personopplysninger til det personalet eller de tredjepartene som skal behandle opplysningene på våre vegne. Disse partene er underlagt konfidensialitetsplikt.
Det er etablert rutiner for håndtering av brudd på informasjonssikkerhet og rutiner (personvernbrudd), og vi vil, dersom det foreligger brudd som medfører risiko for personvernet til de personopplysningene gjelder, sende avviksmelding til Datatilsynet så raskt som mulig og senest innen 72 timer etter bruddet ble oppdaget. Medfører bruddet høy sannsynlighet for personvernet til de bruddet gjelder, vil vi også varsle disse.
5. Dine rettigheter når vi behandler personopplysninger om deg
Nedenfor følger dine rettigheter for behandlingen av personopplysninger. For å ta i bruk dine rettigheter må du ta kontakt med Unifons Supportavdeling.
Vi vil svare på din henvendelse til oss så fort som mulig, og senest innen én måned. Tar det lenger tid enn én måned vil du få beskjed.
Vi vil be deg om å bekrefte identiteten din eller å oppgi ytterligere informasjon før vi lar deg ta i bruk dine rettigheter overfor oss. Dette gjør vi for å være sikre på at vi kun gir tilgang til dine personopplysninger til deg - og ikke noen som gir seg ut for å være deg.
Informasjon
Du har rett til å få informasjon om de personopplysninger vi behandler om deg. Gjennom denne erklæringen informerer vi deg om vår behandling av personopplysninger. Du kan også kontakte oss om du ønsker mer informasjon.
Innsyn
Du har rett til å kreve innsyn i personopplysningene som behandles om deg. Ta kontakt med oss om du ønsker innsyn.
Endring og sletting
Du kan også be oss om å rette feilaktige opplysninger vi har om deg eller be oss om å slette personopplysninger. Vi vil så langt som mulig imøtekomme en forespørsel om å slette personopplysninger, men vi kan ikke gjøre dette dersom vi fremdeles har behov for opplysningene.
Behandling på grunnlag av samtykke
Behandler vi personopplysninger på grunnlag av ditt samtykke, så kan du til enhver tid trekke tilbake samtykket. Den enkleste måten å gjøre dette på, er å bruke den måte som er opplyst om da du ga samtykket eller kontakte oss.
Rett til å begrense eller protestere mot behandlingen
Du har rett til å få behandlingen begrenset i visse tilfeller, se GDPR artikkel 21, som: a) Du bestrider riktigheten av personopplysningene - behandlingen stanses i en periode som gjør det mulig for oss å kontrollere riktigheten av personopplysningene.
b) Behandlingen er ulovlig, og du motsetter seg sletting av personopplysningene og isteden anmoder om at bruken av personopplysningene begrenses.
c) Vi ikke lenger trenger personopplysningene til formålet med behandlingen, men du har behov for disse for å fastsette, gjøre gjeldende eller forsvare rettskrav.
Du kan også protestert mot behandling etter GDPR artikkel 21 nr. 1 i påvente av kontrollen av om hvorvidt våre berettigede interesser går foran ditt personvern.
Retten til dataportabilitet
For opplysninger som du har gitt til oss og som behandles automatisk (dvs. ikke manuelt av oss) kan du be om å få personopplysningene om deg utlevert eller overført til annen leverandør i et strukturert, alminnelig anvendt og maskinlesbart format (dataportabilitet).
Automatisert behandling, herunder profilering
Det vil ikke bli foretatt automatisert behandling, herunder profilering, basert på dine personopplysninger som har rettsvirkninger eller som i betydelig grad påvirker de som personopplysninger gjelder.
6. Klager
Opplever du at vår behandling av personopplysninger ikke er i overensstemmelse med det vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, så kan du klage til Datatilsynet.
Du finner informasjon om dine rettigheter og hvordan kontakte Datatilsynet på Datatilsynets nettsider: www.datatilsynet.no.
7. Endringer
Hvis det skulle skje endring av våre tjenester eller endringer i regelverket om behandling av personopplysninger, kan det medføre forandring i informasjonen du er gitt her. Har vi dine kontaktopplysninger, vil vi gjøre deg oppmerksom på disse forandringene. Ellers vil oppdatert informasjon alltid finnes lett tilgjengelig på våre nettsider.
Sist revidert: 20.12.2024