Informasjonskapsler og personvern

INNLEDNING  

Autodata respekterer din rett til privatliv og forplikter seg til å beskytte dine personopplysninger. Denne personvernerklæringen vil informere deg om hvordan vi tar vare på personopplysningene dine når du bruker våre produkter, tjenester, nettsteder eller annet, og forteller deg hvilke rettigheter du har når det gjelder personvern og hvordan loven beskytter deg.

  1. VIKTIG INFORMASJON OG HVEM VI ER
  2. OPPLYSNINGENE VI INNHENTER OM DEG
  3. HVORDAN PERSONOPPLYSNINGENE DINE INNHENTES
  4. HVORDAN VI BRUKER PERSONOPPLYSNINGENE DINE
  5. UTLEVERING AV DINE PERSONOPPLYSNINGER
  6. INTERNASJONALE OVERFØRINGER
  7. DATASIKKERHET
  8. DATALAGRING
  9. DINE LOVFESTEDE RETTIGHETER
  10. ORDLISTE

 

  1. VIKTIG INFORMASJON OG HVEM VI ER  

DENNE PERSONVERNERKLÆRINGENS HENSIKT  

Denne personvernerklæringen har til hensikt å informere deg om hvordan Autodata innhenter og behandler dine personopplysninger gjennom din bruk av våre produkter og/eller tjenester eller på annen måtte, inkludert alle personopplysninger du oppgir gjennom relevante nettsteder når du registrerer deg for nyhetsbrevet vårt, ber om produktinformasjon, kjøper et produkt eller en tjeneste, eller deltar i en konkurranse, eller andre av dine personopplysninger som stilles til veie for oss gjennom tredjeparter.

Autodatas produkter og tjenester er ikke beregnet på barn, og vi innhenter ikke bevisst data med tilknytning til barn.

Det er viktig at du leser denne personvernerklæringen sammen med andre personvernerklæringer eller erklæringer om rimelig behandling som vi stiller til veie i visse tilfeller når vi innhenter eller behandler personopplysninger om deg, slik at du er fullt klar over hvordan og hvorfor vi bruker opplysningene dine. Denne personvernerklæringen supplerer andre erklæringer og er ikke ment å fortrenge dem.

 

BEHANDLINGSANSVARLIG  

Autodata Limited, et selskap registrert i England og Wales med registreringsnummer 01062717 og registrert adresse Autodata, Solera House, Western Road, Bracknell, Berkshire, RG12 1RW, er behandlingsansvarlig for dine personopplysninger (samlet omtalt som «Autodata», «vi», «oss», «vår» eller tilsvarende i denne personvernerklæringen).

Vi har utnevnt en personvernansvarlig som har ansvar for å ta hånd om spørsmål tilknyttet denne personvernerklæringen. Hvis du har spørsmål om denne personvernerklæringen, inkludert forespørsler om å benytte deg av dine lovfestede rettigheter, kontakt den personvernansvarlige ved hjelp av opplysningene nedenfor.

 

KONTAKTOPPLYSNINGER  

Våre fullstendige opplysninger er:

Rettssubjektets fulle navn: Autodata Limited

E-postadresse: GDPR@autodata-group.com

Postadresse: Autodata, Solera House, Western Road, Bracknell, Berkshire, RG12 1RW, Storbritannia

Du har rett til når som helst å klage til Information Commissioner’s Office (ICO), dvs. det britiske datatilsynet (www.ico.org.uk). Vi vil imidlertid sette pris på muligheten til å ta oss av eventuelle problemer selv før du henvender deg til ICO. Derfor ber vi deg kontakte oss i første instans.

 

ENDRINGER AV PERSONVERNERKLÆRINGEN OG DIN PLIKT TIL Å INFORMERE OSS OM ENDRINGER  

Denne personvernerklæringen kan endres fra tid til annen. Denne versjonen ble lastet opp oktober 2019. Kontakt oss hvis du trenger en tidligere versjon. Den mest oppdaterte versjonen av personvernerklæringen finner du på www.autodata-group.com.

Det er viktig at personopplysningene vi har om deg, er nøyaktige og oppdaterte. Hold oss derfor informert hvis personopplysningene dine endres i løpet av avtaleforholdet du har til oss.

 LENKER TIL TREDJEPARTER  

På alle våre relevante nettsteder kan det finnes lenker til tredjeparters nettsteder, programtillegg og applikasjoner. Ved å klikke på disse lenkene eller aktivere disse koblingene, kan du tillate tredjeparter å innhente eller dele opplysninger om deg. Vi kontrollerer ikke disse tredjepartenes nettsteder, og er ikke ansvarlig for deres personvernerklæringer. Når du forlater nettstedet vår, oppfordrer vi deg til å lese personvernerklæringene på alle nettstedene du besøker.

 

  1. OPPLYSNINGENE VI INNHENTER OM DEG  

Personopplysninger betyr all informasjon om en person som gjør det mulig å identifisere denne personen. Begrepet omfatter ikke data der den personlige identiteten er fjernet (anonyme data).

Vi kan innhente, bruke, lagre og overføre forskjellige typer personopplysninger om deg som vi har gruppert på følgende måte:

  • Identitetsopplysninger omfatter generelt, i den grad det er aktuelt: navn, brukernavn eller lignende identifikator, tittel, fødselsdato, kjønn.
  • Kontaktopplysninger omfatter generelt, i den grad det er aktuelt: faktureringsadresse, leveringsadresse, e-postadresse og telefonnumre.
  • Finansieringsopplysninger omfatter generelt, i den grad det er aktuelt: opplysninger om bankkonto og betalingskort.
  • Transaksjonsopplysninger omfatter generelt, i den grad det er aktuelt: betalingsbevis eller opplysninger om betalinger til og fra deg, og andre opplysninger om produkter og tjenester du har kjøpt fra oss.
  • Tekniske data omfatter generelt, i den grad det er aktuelt: IP-adresse, dine innloggingsopplysninger, nettlesertype og -versjon, tidssoneinnstillinger og plassering, nettleserens programtilleggstyper og -versjoner, operativsystem og plattform og annen teknologi på enheter du bruker til å få tilgang til nettstedet.
  • Profilopplysninger omfatter generelt, i den grad det er aktuelt: ditt brukernavn og passord, kjøp eller bestillinger du har foretatt, dine interesser, preferanser, tilbakemeldinger og svar på spørreundersøkelser.
  • Bruksdata omfatter generelt, i den grad det er aktuelt: informasjon om hvordan du bruker vårt nettsted og våre produkter og tjenester.
  • Markedsførings- og kommunikasjonsopplysninger omfatter generelt, i den grad det er aktuelt: dine preferanser når det gjelder mottak av markedsføring fra oss og våre tredjeparter, og dine kommunikasjonspreferanser.

I tillegg kan vi innhente, bruke, lagre og overføre et kjøretøys registreringsnummer («VRM»), og identifikasjonsnummer («VIN»).

Vi innhenter, bruker og deler også aggregerte data som statistikk eller demografiske data til diverse formål. Aggregerte data kan avledes av dine personopplysninger, men regnes ikke som personopplysninger ifølge loven, siden disse dataene ikke direkte eller indirekte røper din identitet. Vi kan for eksempel aggregere bruksdataene dine for å regne ut hvilken prosentdel av brukerne som benytter seg av tilgang til en spesifikk funksjon på nettstedet. Dersom vi imidlertid kombinerer eller kobler sammen aggregerte data med dine personopplysninger slik at de direkte eller indirekte kan identifisere deg, behandler vi kombinerte data som personopplysninger som vil bli brukt i samsvar med denne personvernerklæringen.

Generelt innhenter vi ikke særskilte kategorier av personopplysninger om deg (deriblant rase eller etnisitet, religiøs eller filosofisk overbevisning, sexliv, seksuell orientering, politiske meninger, medlemskap i fagforening, informasjon om din helse og genetiske og biometriske data). Vi innhenter heller ikke informasjon om fellende straffedommer og straffbare handlinger.

I visse begrensede omstendigheter kan vi innhente fotografisk ID-dokumentasjon fra deg for identitetsbekreftelse. I så tilfelle vil vi be om ditt samtykke før vi behandler slike ID-data.

HVIS DU IKKE OPPGIR PERSONOPPLYSNINGER  

I tilfeller der vi ifølge loven eller ifølge vilkårene for en kontrakt vi har inngått med deg, må innhente personopplysninger, og du ikke oppgir disse opplysningene når du blir bedt om det, kan det være at vi ikke vil være i stand til å oppfylle kontrakten vi har inngått eller forsøker å inngå med deg (for eksempel for å levere deg varer eller tjenester). I så tilfelle kan vi være tvunget til å kansellere et produkt eller en tjeneste du har fra oss, men vi vil da eventuelt varsle deg om dette på det aktuelle tidspunktet.

 

  1. HVORDAN OPPLYSNINGENE DINE INNHENTES  

Vi bruker forskjellige metoder til å innhente opplysninger fra og om deg, inkludert disse:

  • Direkte interaksjoner. Du kan gi oss dine opplysninger tilknyttet blant annet identitet, kontakt, økonomi, profil, markedsføring og kommunikasjon og VRM/VIN ved å fylle ut skjema eller gjennom korrespondanse eller kommunikasjon med oss per post, telefon, e-post eller annen måte. Dette omfatter personopplysninger du oppgir når du
  • søker om, spør om eller kjøper våre produkter eller tjenester
  • oppretter en konto på nettstedet vårt
  • abonnerer på vår tjeneste eller publikasjoner
  • ber om å bli tilsendt markedsføringsmateriale
  • blir med i en konkurranse, kampanje eller spørreundersøkelse
  • gir oss tilbakemeldinger
  • Automatiserte teknologier eller interaksjoner. Når du interagerer med våre relevante nettsteder, kan vi automatisk innhente tekniske data, bruksdata og profildata samt andre opplysninger om ditt utstyr, handlinger i nettlesere og mønstre. Vi kan innhente disse personopplysningene ved hjelp av informasjonskapsler, serverlogger og andre lignende teknologier. Vi kan også motta tekniske data, bruksdata og profildata og annet om deg hvis du bruker andre nettsteder som benytter seg av våre informasjonskapsler. Nærmere opplysninger finner du i våre retningslinjer for informasjonskapsler nedenfor.
  • Tredjeparter eller kilder som er tilgjengelige for allmennheten. Vi kan motta opplysninger om deg fra forskjellige tredjeparter og allment tilgjengelige kilder som omtalt nedenfor:
  • tekniske data, profildata og bruksdata fra følgende parter:

(a) analyseleverandører som Google

(b) reklamenettverk

(c) leverandører av søkeinformasjon

  • opplysninger om kontakt, økonomi og transaksjoner fra leverandører av tekniske tjenester, betalingstjenester og leveringstjenester
  • identitets- og kontaktopplysninger fra datameglere eller aggregatorer
  • identitets- og kontaktopplysninger fra allment tilgjengelige kilder

 

  1. HVORDAN VI BRUKER PERSONOPPLYSNINGENE DINE  

Vi vil bare bruke personopplysningene dine når loven tillater det. Vanligvis vil vi bruke personopplysningene dine i følgende omstendigheter:

  • Når vi har behov for å oppfylle kontrakten vi er i ferd med å inngå eller har inngått med deg.
  • Når det er nødvendig for våre (eller en tredjeparts) legitime interesser og dine interesser og grunnleggende rettigheter ikke veier tyngre enn disse interessene.
  • For å etterkomme lover og regler.

Generelt støtter vi oss ikke til samtykke som rettslig grunnlag for behandling av dine personopplysninger unntatt i sammenheng med sending av tredjeparts direkte markedsføring til deg via e-post eller tekstmelding. Du har rett til når som helst å trekke tilbake ditt samtykke til markedsføring ved å kontakte oss.

 

FORMÅL SOM VI VIL BRUKE OPPLYSNINGENE DINE TIL  

Nedenfor har vi satt opp en tabell med en beskrivelse av alle måtene vi planlegger å bruke personopplysningene dine og VRM/VIN på, og hvilke av de rettslige grunnlagene vi støtter oss til for dette. Vi har er om kontakt, økonomi og transaksjoner fra leverandører av tekniske tjenester, betalingstjenester og leveringstjenesterer, der hvor det er aktuelt.

Merk at vi kan behandle dine personopplysninger på mer enn ett rettslig grunnlag avhengig av hvilket spesifikt formål vi bruker opplysningene dine til. Kontakt oss hvis du trenger opplysninger om de spesifikke rettslige grunnlagene vi støtter oss til for å behandle dine personopplysninger når det er oppgitt mer enn én grunn i tabellen under.

 

Formål/aktivitet

 

Type opplysning

 

Rettslig grunnlag for behandling inkludert grunnlag av legitim interesse

 

For å registrere deg som ny kunde

 

(a) Identitet

(b) Kontakt

 

Oppfyllelse av en kontrakt med deg

 

For å behandle og levere bestillingen din og/eller levere tjenester til deg inkludert:

(a) Administrere betalinger, abonnementsbeløp og avgifter

(b) Kreve inn penger vi har utestående

 

(a) Identitet

(b) Kontakt

(c) Økonomi

(d) Transaksjon

(e) Markedsføring og kommunikasjon

(f) VRM, VIN

 

(a) Oppfyllelse av en kontrakt med deg

(b) Nødvendig for våre legitime interesser (for å kreve inn utestående gjeld til oss)

 

Administrere vårt forhold til deg, inkludert:

(a) Varsle deg om endringer i våre vilkår eller retningslinjer for personvern

(b) Be deg om å legge inn en kommentar eller delta i en spørreundersøkelse

 

(a) Identitet

(b) Kontakt

(c) Profil

(d) Markedsføring og kommunikasjon

 

(a) Oppfyllelse av en kontrakt med deg

(b) Nødvendig for å oppfylle lovpålagte plikter

(c) Nødvendig for våre legitime interesser (holde registeret vårt oppdatert og studere hvordan kundene bruker våre produkter/tjenester)

 

For å gi deg muligheten til å delta i en premietrekning, konkurranse eller spørreundersøkelse

 

(a) Identitet

(b) Kontakt

(c) Profil

(d) Bruk

(e) Markedsføring og kommunikasjon

 

(a) Oppfyllelse av en kontrakt med deg

(b) Nødvendig for våre legitime interesser (studere hvordan kundene bruker våre produkter/tjenester for å utvikle dem og utvide driften vår)

 

For å administrere og beskytte vår forretningsdrift og relevante nettsteder (inkludert feilsøking, dataanalyse, testing, systemvedlikehold, støtte, rapportering og datavertskap)

 

(a) Identitet

(b) Kontakt

(c) Teknisk

(d) VRM, VIN

 

(a) Nødvendig for våre legitime interesser (for å drive forretningen vår, levering av administrasjons- og IT-tjenester, nettverkssikkerhet, for å hindre bedrageri og i sammenheng med omorganisering av bedriften eller omstrukturering av gruppen)

(b) Nødvendig for å oppfylle lovpålagte plikter

 

For å levere relevant nettinnhold og reklame til deg og måle eller forstå effektiviteten til reklamen vi viser deg

 

(a) Identitet

(b) Kontakt

(c) Profil

(d) Bruk

(e) Markedsføring og kommunikasjon

(f) Teknisk

 

Nødvendig for våre legitime interesser (for å undersøke hvordan kunder bruker våre produkter/tjenester, for å utvikle, for å utvide driften og som basis for markedsføringsstrategien vår)

 

For å bruke dataanalyse til å forbedre vårt nettsted, produkter/tjenester, markedsføring, kundeforhold og opplevelser

 

(a) Teknisk

(b) Bruk

(c) VRM, VIN

 

Nødvendig for våre legitime interesser (for å definere kundetyper for produktene og tjenestene våre, for å holde nettstedet vårt oppdatert og relevant, for å utvikle driften vår og som basis for markedsføringsstrategien vår)

 

For å komme med forslag og anbefalinger til deg om varer og tjenester du kan være interessert i

 

(a) Identitet

(b) Kontakt

(c) Teknisk

(d) Bruk

(e) Profil

 

Nødvendig for våre legitime interesser (for å utvikle våre produkter/tjenester og utvide driften vår)

 

For å hindre og hjelpe myndigheter (f.eks. politiet) å hindre og stoppe bedrageri eller annen kriminalitet, og for å yte bedrageriforebyggende tjenester (a) Identitet

(b) Kontakt

(c) Økonomi

(d) Transaksjon

(e) Teknisk

(f) Profil

(h) Bruk

(i) VRM, VIN

 

Nødvendig for våre legitime interesser og de legitime interessene til tredjeparter/myndigheter (for å hindre og stoppe bedrageri eller annen kriminalitet og for å beskytte uskyldige parter mot å bli utsatt for bedrageri eller annen kriminalitet)

 

KAMPANJETILBUD FRA OSS  

Vi kan bruke dine identitetsopplysninger, tekniske data, bruksdata og profildata til å danne oss et bilde av hva vi tror du ønsker eller trenger, eller hva som kan være av interesse for deg. Det er på denne måten vi velger hvilke produkter, tjenester og tilbud vi mener kan være relevante for deg (vi kaller dette markedsføring).

Du vil motta markedsføringskommunikasjon fra oss hvis du har bedt om informasjon fra oss eller har kjøpt varer eller tjenester fra oss eller hvis du oppgav opplysningene dine da du ble med i en konkurranse eller registrerte deg for en kampanje og, i hvert av disse tilfellene, ikke valgte å ikke motta denne markedsføringen.

MARKEDSFØRING FRA TREDJEPART  

Vi vil innhente ditt uttrykkelige samtykke før vi deler dine personopplysninger med noe selskap utenfor Autodata-gruppen for markedsføringsformål.

TILBAKEHOLDE/TILBAKEKALLE SAMTYKKE  

Du kan når som helst be oss eller tredjeparter om å slutte å sende deg markedsføringsmeldinger ved å følge lenkene for tilbakeholdelse/tilbakekallelse av samtykke i markedsføringsmeldingene du mottar eller kontakte oss.

Når du tilbakeholder/tilbakekaller ditt samtykke til å motta disse markedsføringsmeldingene, vil dette ikke påvirke vår behandling av dine personopplysninger til andre formål som ikke er tilknyttet markedsføring, som å levere deg et produkt/tjeneste, garantiregistrering, produkt-/tjenesteopplevelse, kundeservice eller -støtte, eller andre transaksjoner osv.

 INFORMASJONSKAPSLER

Nettstedene våre bruker informasjonskapsler for å tilrettelegge for visse funksjoner og til brukeranalyse. Ved å bruke nettstedet vårt samtykker du til at vi kan legge inn disse informasjonskapslene på enheten din.

De fleste nettstedene legger inn informasjonskapsler, og nettlesere er vanligvis konfigurert for å godta informasjonskapsler, i hvert fall så lenge en enkelt nettleserøkt varer. Hvis du vil endre innstillingene dine for informasjonskapsler, kan du gjøre dette i nettleserens innstillinger. Nettleserens hjelpefunksjon vil vise deg hvordan du gjør dette.

Vi har alltid brukt informasjonskapsler på dette nettstedet, og som del av en endring i lovgivningen er alle nettsteder nå pålagt å gi tilleggsinformasjon om hva informasjonskapsler er, hvordan de brukes og hvilke fordeler de gir. Disse endringene vil ikke påvirke måten du nå bruker nettstedet vårt på.

Når vi oppgir lenker til andre nettsteder, må du være oppmerksom på at de vil ha sine egne retningslinjer for personvern og informasjonskapsler som vil ligge til grunn for bruken av informasjon du oppgir. Vi anbefaler deg å lese retningslinjene deres, siden vi ikke er ansvarlige for deres personvernpraksis.

HVA ER «INFORMASJONSKAPSLER»?

Informasjonskapsler hjelper ganske enkelt nettsteder med å skille individuelle nettlesere fra hverandre. Informasjonskapsler er små tekstfiler som nettleseren din lagrer for et nettsted. Hver gang den laster inn en side, vil nettleseren din sende denne siden tilbake informasjonskapslene den tidligere har lagt inn. På den måten kan et nettsted koble sammen interaksjonene dine.

Informasjonskapsler kan ikke deles mellom nettsteder, og hvert nettsted kan bare lese og oppdatere informasjonskapslene den selv har lagt inn. Når du besøker én bestemt nettside, kan denne imidlertid kobles seg til andre, og hver av disse kan legge inn sine egne informasjonskapsler. Du kan få mer informasjon om informasjonskapslene som legges inn når du besøker nettstedet vårt.

En informasjonskapsel kan ikke gi noen tilgang til datamaskinen din, og betyr ikke at vi innhenter ny informasjon fra deg. Mer informasjon om informasjonskapsler finner du på allaboutcookies.org.

Visse tredjeparter vi samarbeider med og oppgir lenker til via dette nettstedet, vil ha sine egne retningslinjer for informasjonskapsler og kan be deg om å angi dine innstillinger for informasjonskapsler med dem.

HVILKE INFORMASJONSKAPSLER LEGGER VI INN?

Informasjonskapslene vi bruker, kan deles inn i fire kategorier:

Funksjonelle informasjonskapsler: Disse informasjonskapslene lar deg bevege deg rundt på nettstedet vårt og bruke alle mulighetene på dem. Uten dem ville ikke nettstedet fungere som det skal.

Informasjonskapsler for analyse og ytelse: Disse hjelper oss å forbedre måten nettstedet fungerer på for å oppnå bedre ytelse. De forteller oss hvordan de forskjellige sidene brukes, hvilke som er mest brukt og om det rapporteres om feil.

Informasjonskapsler for tilpasning: Disse informasjonskapslene husker den grunnleggende informasjonen du har oppgitt på nettstedet, slik at den er tilgjengelig for deg neste gang du besøker nettstedet vårt. Vi lagrer ikke personopplysninger i informasjonskapsler.

Informasjonskapsler for målretting: Disse informasjonskapslene sørger for at reklamen du ser i nettleseren din, er relevant og nyttig for deg siden informasjonskapselen har registrert hva du er ute etter.

Når du besøker nettstedene våre, kan følgende domener legge inn informasjonskapsler for å spore ytelsen til våre sosiale medier og betalt reklame. Du kan informere deg nærmere om retningslinjene deres ved å klikke på navnet deres:

.facebook.com – Facebook

.twitter.com (and t.co) – Twitter

.bing.com – Bing

doubleclick.net, google.com, google.co.uk. googleapis.com, googleleadservices.com – Google

Vi benytter oss av verktøy fra de følgende partnerne til analyse og ytelse:

Google Analytics – mer informasjon her

HotJar – mer informasjon her

MÅLRETTENDE INFORMASJONSKAPSLER 

Som del av markedsføringen vår samarbeider vi med reklamenettverk som bruker informasjonskapsler for å sørge for at visse reklamer ikke vises til deg for mange ganger, og for å innhente informasjon om hvilke typer nettsteder du besøker, slik at de kan vise deg reklame som er relevant for dine personlige interesser. Du kan bruke følgende nettsted til å kontrollere dine reklamepreferanser på nettet: http://www.youronlinechoices.com/uk/your-ad-choices.

FORMÅLSENDRING  

Vi vil bare bruke personopplysningene dine til de formålene som vi innhentet dem for, med mindre vi anser det for rimelig å anta at vi har behov for å bruke dem til et annet formål og dette formålet er forenlig med det opprinnelige formålet. Hvis du ønsker en forklaring på hvordan behandlingen til det nye formålet er forenlig med det opprinnelige formålet, ber vi deg kontakte oss.

Hvis vi har behov for å bruke personopplysningene dine til et ubeslektet formål, vil vi varsle deg og forklare det rettslige grunnlaget som gir oss mulighet til å gjøre dette.

Vær oppmerksom på at vi kan behandle personopplysningene dine uten din kjennskap eller samtykke, i tråd med reglene over, når dette er pålagt eller tillatt ved lov.

 

  1. UTLEVERING AV DINE PERSONOPPLYSNINGER  

Vi kan måtte dele dine personopplysninger med partene som oppgis under, til de formålene som oppgis i tabellen i paragraf 4 over.

  • Interne tredjeparter som beskrevet i ordlisten.
  • Eksterne tredjeparter som beskrevet i
  • Tredjeparter som vi kan velge å selge, overføre eller slå sammen deler av bedriften eller eiendelene vår med. Eventuelt kan vi søke å overta andre bedrifter eller slå oss sammen med dem. Hvis det skjer en endring i bedriften vår, kan de nye eierne bruke dine personopplysninger på samme måte som beskrives i denne personvernerklæringen.

Vi krever at alle tredjeparter ivaretar dine personopplysningers sikkerhet og behandler dem i tråd med loven. Vi tillater ikke at tredjeparter som leverer tjenester til oss, bruker dine personopplysninger til sine egne formål, og lar dem bare behandle dine personopplysninger til bestemte formål og i henhold til våre instruksjoner.

 

  1. INTERNASJONALE OVERFØRINGER  

Vi overfører ikke dine personopplysninger ut av Det europeiske økonomiske samarbeidsområde (EØS).

 

  1. DATASIKKERHET  

Vi har fattet egnede sikkerhetstiltak for å beskytte dine personopplysninger mot utilsiktet tap, bruk eller uautorisert tilgang, endring eller utlevering. I tillegg begrenser vi tilgangen til dine personopplysninger til de ansatte, agenter, leverandører og andre tredjeparter som har tjenstlig behov for tilgang. De vil også bare kunne behandle dine personopplysninger etter våre instrukser, og er underlagt taushetsplikt.

Vi har iverksatt prosedyrer for å ta oss av eventuelle mistenkte brudd på personvernet, og vil varsle deg og eventuelle aktuelle reguleringsorganer om brudd hvis loven pålegger oss dette.

 

  1. DATALAGRING  

HVOR LENGE VIL DERE BRUKE PERSONOPPLYSNINGENE MINE?  

Vi vil bare lagre personopplysningene dine så lenge det er nødvendig for formålene vi innhentet dem for, inkludert formål som oppfyllelse av lovkrav eller krav tilknyttet regnskap eller rapportering.

For å fastslå en passende lagringsperiode for personopplysninger tar vi i betraktning personopplysningenes omfang, art og følsomhetsgrad, den potensielle risikoen ved uautorisert tilgang eller utlevering av personopplysningene dine, formålene vi behandler personopplysningene dine for, og hvorvidt vi kan oppnå disse formålene på andre måter, og gjeldende lovfestede krav.

Nærmere opplysninger om lagringsperioder for forskjellige sider av personopplysningene dine finner du i våre retningslinjer for lagring, som du kan få ved å kontakte oss.

Nærmere bestemt, og uten å begrense den generelle gyldigheten til det ovennevnte, er vi lovpålagt å lagre grunnleggende informasjon om kundene våre (inkludert kontaktopplysninger, identitetsopplysinger, økonomiske opplysninger og transaksjonsdata) i 7 år etter kundeforholdets opphør, til skatte-, revisjons- og arkivformål.

I visse omstendigheter kan du be oss om å slette opplysningene dine. Du finner mer informasjon om dette i avsnittet Kreve sletting nedenfor.

I visse omstendigheter kan vi anonymisere personopplysningene dine (slik at de ikke lenger kan knyttes til deg) til forsknings-, analyse eller statistikkformål. I så fall kan vi bruke denne informasjonen i ubegrenset tid uten å varsle deg.

 

  1. DINE LOVFESTEDE RETTIGHETER  

I visse omstendigheter har du ifølge personvernlovgivningen visse rettigheter når det gjelder personopplysningene dine. Nærmere beskrivelser av disse rettighetene finner du i ordlisten nedenfor:

  • Kreve tilgang til dine personopplysninger;
  • Kreve endring av dine personopplysninger;
  • Kreve sletting av dine personopplysninger;
  • Motsette deg behandling av dine personopplysninger;
  • Kreve begrensning av behandlingen av dine personopplysninger;
  • Kreve overføring av dine personopplysninger;
  • Rett til å trekke tilbake samtykke.

Hvis du vil benytte deg en av rettighetene nevnt over, kontakt oss ved hjelp av kontaktinformasjonen angitt over.

DET KREVES VANLIGVIS IKKE GEBYR  

Du trenger ikke betale et gebyr for å få tilgang til dine personopplysninger (eller benytte deg av noen av de andre rettighetene). Vi kan imidlertid kreve et gebyr av rimelig størrelse hvis forespørselen din åpenbart er grunnløs, gjentatt eller usedvanlig omfattende. Eventuelt kan vi i slike omstendigheter avvise forespørselen din.

HVA VI KAN BEHØVE FRA DEG?  

Vi kan ha behov for å be om spesifikk informasjon fra deg for å hjelpe oss å bekrefte din identitet og sikre din rett til tilgang til dine personopplysninger (eller benyttelse av de andre rettighetene dine). Dette er et sikkerhetstiltak for å sikre at personopplysninger ikke utleveres til personer som ikke har rett til å motta dem. Vi kan også kontakte deg for å be deg om nærmere informasjon i tilknytning til forespørselen din for å kunne svare deg raskere.

TIDSFRIST FOR SVAR  

Vi forsøker å svare på alle legitime forespørsler innen en måned. Fra tid til annen kan det ta oss lengre enn en måned hvis forespørselen din er spesielt kompleks eller du har sendt flere forespørsler. I så tilfelle vil vi informere deg og holde deg oppdatert.

 

  1. ORDLISTE  

RETTSLIG GRUNNLAG  

Legitim interesse betyr vår bedrifts interesse i å gjennomføre og administrere forretningsdriften vår slik at vi kan gi deg og markedet tjenester og produkter som er så gode som mulig, og en opplevelse som er så god og sikker som mulig. Vi tar hensyn til og veier opp hvordan dette potensielt påvirker deg (både positivt og negativt) og hvilke rettigheter du har, før vi behandler personopplysningene dine i vår legitime interesse. Vi bruker ikke dine personopplysninger til aktiviteter der konsekvensene for deg veier tyngre enn våre interesser (med mindre vi har ditt samtykke eller på annen måte er pålagt eller har rettighet til det ifølge loven). Hvis du ønsker nærmere informasjon om hvordan vi veier våre legitime interesser mot potensielle konsekvenser for deg når det gjelder spesifikke aktiviteter, oppfordrer vi deg til å kontakte oss.

Kontraktoppfyllelse betyr å behandle dine opplysninger når det er nødvendig for å oppfylle en kontrakt som du er part i, eller for å utføre tiltak etter din forespørsel før inngåelsen av en slik kontrakt .

Å etterkomme lover eller regler betyr å behandle personopplysningene dine når det er nødvendig for å oppfylle kravene i lover eller regler som vi er underlagt.

TREDJEPARTER  

Interne tredjeparter  

Andre selskaper i Autodata-gruppen som opptrer enten som felles behandlingsansvarlig eller databehandler, og som er basert i EØS-området og leverer IT- og systemadministrasjonstjenester og står for informasjonsrapportering.

 Eksterne tredjeparter  

  • Tjenesteleverandører i rollen som databehandler basert i EØS-området som leverer IT- og systemadministrasjonstjenester.
  • Profesjonelle rådgivere, i rollen som databehandler eller felles behandlingsansvarlig, inkludert advokater, bankansatte, revisorer og forsikringsgivere basert i EØS-området som leverer tjenester innen rådgivning, bank, jus, forsikring og regnskap.
  • HM Revenue & Customs, reguleringsorganer og andre myndigheter, i rollen som databehandler eller felles behandlingsansvarlig, basert i Storbritannia, som krever rapportering av behandlings-, finans- eller transaksjonsaktiviteter i visse omstendigheter.
  • Offentlige myndigheter som politiet, i rollen som felles behandlingsansvarlig, basert i Storbritannia, som krever personopplysninger i visse omstendigheter for å hindre eller stoppe kriminalitet eller bedrageri.

DINE LOVFESTEDE RETTIGHETER  

Du har rett til følgende:

Kreve tilgang til dine personopplysninger (kalt «den registrertes forespørsel om tilgang»). Dette gir deg rett til å motta en kopi av personopplysningene vi har om deg og kontrollere at vi behandler den på lovlig vis.

Kreve endring av personopplysningene vi har om deg. Dette gir deg muligheten til å få endret ufullstendige eller unøyaktige opplysninger vi har om deg. Vi kan imidlertid ha behov for å verifisere at de nye opplysningene du gir oss, er korrekte.

Kreve sletting av dine personopplysninger. Dette gir deg muligheten til å be oss om å slette eller fjerne personopplysninger når det ikke foreligger noen god grunn for at vi skal fortsette å behandle dem. Du har også rett til å be oss om å slette eller fjerne dine personopplysninger når du har benyttet deg av din rett til å motsette deg behandling og fått medhold i dette (se nedenfor), når vi kan ha behandlet informasjon på ulovlig vis, eller når vi ifølge lokal lov er pålagt å slette personopplysningene dine. Vær oppmerksom på at det kan være at vi ikke alltid vil kunne imøtekomme kravet ditt av spesifikke rettslige årsaker som du i så tilfelle vil bli opplyst om når du legger frem forespørselen.

Motsette deg behandling av dine personopplysninger når vi støtter oss til en legitim interesse (eller en tredjeparts legitime interesse) og det er noe ved din konkrete situasjon som gjør at du ønsker å motsette deg behandling fordi du føler at det går ut over dine grunnleggende rettigheter og friheter. Du har også rett til å motsette deg behandling når vi behandler dine personopplysninger til formål som gjelder direkte markedsføring. I noen tilfeller må vi bevise at vi har tvingende legitimt grunnlag for å behandle informasjonen din som veier tyngre enn dine rettigheter og friheter.

Kreve begrensning av behandlingen av dine personopplysninger. Dette gir deg muligheten til å kreve at vi avbryter behandlingen av personopplysningene dine i følgende omstendigheter: (a) når du vil at vi skal fastslå opplysningenes riktighet; (b) når vår bruk av opplysningene dine er ulovlig, men du ikke vil at vi skal slette dem; (c) når du har behov for at vi tar vare på opplysningene selv om vi ikke lenger krever det fordi du har behov for å påvise, utøve eller forsvare rettskrav; eller (d) du har motsatt deg vår bruk av opplysningene dine, men vi må verifisere om vi har overveiende legitimt grunnlag for å bruke dem.

Kreve overføring av dine personopplysninger til deg eller en tredjepart. Vi vil gi deg, eller en tredjepart som du velger, dine personopplysninger i et strukturert, vanlig brukt, maskinlesbart format. Merk at denne rettigheten bare gjelder automatisert informasjon som du opprinnelig gav ditt samtykke til at vi kunne bruke eller hvor vi brukte informasjonen til å oppfylle en kontrakt med deg.

Trekke tilbake ditt samtykke når som helst når vi støtter oss til ditt samtykke for å bruke dine personopplysninger. Dette vil imidlertid ikke påvirke lovligheten til behandling som skjedde før du trakk tilbake ditt samtykke. Hvis du trekker tilbake ditt samtykke, kan det være at vi ikke vil være i stand til å levere visse produkter eller tjenester til deg. I så tilfelle vil vi informere deg om dette når du trekker tilbake ditt samtykke.