Personvernerklæring SAMVIRK SA
Sist endret september 2024
DEL 1 – GENERELL DEL AV PERSONVERNERKLÆRINGEN
1 INNLEDNING
Personopplysninger er opplysninger som kan kobles til deg som person. Det kan være navn og kontaktopplysninger, men også mye annen informasjon som kan knyttes til deg mer indirekte. For SAMVIRK SA og SAMVIRK HOTELL AS (heretter kalt «Samvirk») er det viktig at du vet hva slags personopplysninger vi behandler, slik at du kan ivareta dine rettigheter etter personvern-lovgivningen.
Vi vil med jevne mellomrom oppdatere denne personvernerklæringen for å tilpasse oss endringer i vår behandling, eventuelle endringer på nettstedet, endringer i lovkrav eller andre endringer. Ved store endringer vil vi informere særskilt om dette på vår nettside samvirk.com.
2 BEHANDLINGSANSVAR
SAMVIRK SA og SAMVIRK HOTELL AS har et felles behandlingsansvar for all behandling av personopplysninger der vi selv bestemmer formålet med behandlingen av opplysningene og de virkemidlene vi benytter til dette. I denne personvernerklæringen kan du lese mer om behandlingene Samvirk er behandlingsansvarlig for.
Dersom du har spørsmål om denne personvernerklæringen eller vurderingene vi har gjort, kan du kontakte oss på [email protected].
For mer informasjon om sentrale begreper i personopplysningsloven, se eget avsnitt om Ordforklaringer i slutten av dokumentet.
3 HVORDAN BEHANDLER VI PERSONOPPLYSNINGER
Samvirk leverer flere tjenester til sine medlemmer og andre som er i kontakt med oss. Disse tjenestene er beskrevet under kapitlet ‘Del 2 – Oversikt over hvilke opplysninger vi behandler’.
Når du bruker en tjeneste hos Samvirk, lagrer vi bare de personopplysningene som er nødvendige for å kunne tilby deg denne tjenesten. Vi bruker ikke opplysningene du gir oss til andre formål uten at du aktivt har gitt oss ditt samtykke til dette.
Vi vil aldri selge dine personopplysninger til andre, og vi sletter opplysninger vi ikke har bruk for lenger. For å ivareta sikkerheten lagres personopplysninger på en trygg måte. Når du gir dine personopplysninger til oss gjennom en av våre tjenester, er det Samvirk som er ansvarlig for behandlingen av disse. Våre ansatte har skrevet under på taushetserklæring. Dersom vi bruker skytjenester eller andre firma til å gjøre deler av jobben for oss, har vi databehandleravtaler som sikrer at dine personopplysninger blir behandlet i samsvar med dine rettigheter og innholdet i denne personvernerklæringen.
Norsk lov pålegger oss å rapportere inn enkelte opplysninger til myndighetene. Dersom en domstol krever det, er vi også pålagt å gi politiet innsyn i våre systemer.
Detaljert informasjon om hvilke opplysninger vi lagrer og hvordan de behandles finner du under oversikten over de ulike tjenestene i del 2 av denne personvernerklæringen.
4 SLIK SAMLER VI INN OPPLYSNINGER
Vi behandler i hovedsak opplysninger om deg i følgende tilfeller:
- Du ønsker å bli medlem i Samvirk og har samtykket til at Brunstad Christian Church (BCC) kan dele dine persondata med Samvirk
- I registreringsprosessen for medlemskap
- Ved gjennomføring av prosedyrer og tiltak som inngår i AML (anti-hvitvasking)
- Vi mottar informasjon om deltakelse på arrangement i regi av BCC Event
- Vi mottar informasjon om deltakelse på arrangement i regi av Brunstad Ungdomsklubb
- Vi mottar innbetaling av innskudd, sparebeløp og innbetaling på digitalt gavekort
- Du kjøper hotelltjenester fra Oslofjord Hotel via Samvirk
- Du har sendt oss en henvendelse
- Du har søkt jobb hos oss
Vi kan også motta opplysninger om deg fra andre i følgende tilfeller
- En avviksmelding inneholder opplysninger om deg
- En klage eller et varsel inneholder opplysninger om deg
- En jobbsøker har oppgitt deg som referanse
5 SIKKERHETSTILTAK
Samvirk har gjennomført egnede og tilstrekkelige sikkerhetstiltak for å ivareta den enkeltes personvern i samsvar med personvernlovgivningens krav til informasjonssikkerhet.
6 DINE RETTIGHETER
Du kan utøve dine rettigheter ved å kontakte oss (se eget avsnitt med kontaktinformasjon). Du har krav på svar uten ugrunnet opphold, og senest innen 30 dager.
6.1 TILBAKETREKKING AV SAMTYKKE
I de tilfellene hvor behandlingsgrunnlaget for dine personopplysninger er knyttet til samtykke, kan du når som helst trekke ditt samtykke tilbake, ved å kontakte oss.
6.2 INNSYN I EGNE OPPLYSNINGER
Du kan be om innsyn i hvilke personopplysninger Samvirk behandler om deg.
6.3 RETTING AV PERSONOPPLYSNINGER
Du kan be oss rette eller supplere opplysninger om deg som er feilaktig eller misvisende. Dersom du har opprettet en brukerprofil hos Samvirk har du anledning til å gå inn og gjøre endringer.
6.4 SLETTING AV PERSONOPPLYSNINGER
I enkelte situasjoner kan du be oss slette opplysninger om deg selv. Les mer om retten til sletting på Datatilsynets side.
6.5 ØVRIGE RETTIGHETER
Dersom du mener at vi har registrert feil personopplysning om deg, du ønsker å motsette deg behandling av personopplysninger eller du har opplevd noe du mener er et brudd på personvernregelverket, ber vi om at du kontakter oss. Se eget avsnitt «Kontakt oss». Du kan også klage over vår behandling av personopplysninger til Datatilsynet.
7 KONTAKT OSS
Har du spørsmål eller ønsker å komme i kontakt med oss? Du har rett til å få svar på henvendelser om personvern, og vi vil gjøre det vi kan for å følge deg opp på en god måte.
Post- og besøksadresse
Org.nr.: 989 945 467
SAMVIRK HOTELL AS
Besøksadresse : Oslofjordveien 9, 3159 MELSOMVIK
Telefon
+47 4889 9932
E-postadresse:
E-post: [email protected]
DEL 2 – OVERSIKT OVER HVILKE OPPLYSNINGER VI BEHANDLER
8 MEDLEMSHÅNDTERING
Hva vi lagrer og hvorfor
For å starte etableringsprosessen for medlemskap i Samvirk har du samtykket til at Brunstad Christian Church (BCC) deler dine persondata med Samvirk.
I vårt medlemssystem behandler vi de personopplysningene vi trenger i forbindelse med ditt medlemskap og de avtaler du har inngått med oss, og for å kunne gi deg innsyn i ditt medlemskap og status for din spareavtale og beløp på ditt digitale gavekort.
Personopplysninger vi behandler er eksempelvis opplysninger om din identitet, dine kontaktopplysninger og din betalingsinformasjon. Vi behandler også informasjon om dine familierelasjoner for å kunne dele informasjon med eventuelle ektefelle, dersom du ønsker dette.
Behandlingsgrunnlaget for vår bruk av personopplysninger til dette formålet er basert på artikkel 6 1b, da behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i, eller for å gjennomføre tiltak på den registrertes anmodning før en avtaleinngåelse.
I tilfeller der det er ønskelig å dele informasjon om ditt medlemskap med våre samarbeidspartnere, vil vi be om ditt eksplisitte samtykke til dette iht. artikkel 9 2a.
Hvor lenge blir opplysningene lagret?
Vi behandler disse opplysningene så lenge det er nødvendig for å oppfylle avtalen med deg, og så lenge gjeldende lovverk eller forskrifter pålegger oss dette.
9 SPARING OG PRODUKTKJØP
Hva lagres og hvorfor
Samvirk behandler informasjon om deg dersom du har inngått avtale om sparing. Vi behandler også informasjon om deg når du har inngått spareavtaler og velger å benytte deg av lojalitetsprogrammer gjennom oss eller våre samarbeidspartnere. Samvirk behandler også informasjon om deg når du har innbetalt et beløp på ditt digitale gavekort.
Samvirk behandler også informasjon om deg når du kjøper produkter som tilbys gjennom selskapet, fortrinnsvis hotellovernatting og andre typer overnattingsprodukter.
Behandlingsgrunnlaget for vår bruk av personopplysninger til dette formålet er artikkel 6 1b, da behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i.
Data fra våre lojalitetsprogrammer og ved produktkjøp vil bli delt med våre samarbeidspartnere. I slik tilfeller vil alle data være anonymisert.
I tilfeller der det er ønskelig å dele informasjon om dine spareavtaler eller produktkjøp med våre samarbeidspartnere, vil vi be om ditt eksplisitte samtykke til dette iht. artikkel 9 2a.
Hvor lenge blir opplysningene lagret?
Vi behandler disse opplysningene så lenge det er nødvendig for å oppfylle avtalen med deg, og så lenge gjeldende lovverk eller forskrifter pålegger oss dette.
10 Booking
Hva lagres og hvorfor
Samvirk behandler informasjon om deg når du er registrert i en booking. Vi deler data om deg og din booking med vår samarbeidspartner, Oslofjord Hotel AS.
Behandlingsgrunnlaget for vår bruk av personopplysninger til dette formålet er artikkel 6 1b, da behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i.
Vi deler kun data som er nødvendig for at vår samarbeidspartner skal kunne levere produktet, og kunne oppfylle myndigheters krav og andre krav som primært er knyttet til sikkerhet ved hotelldriften. Oslofjord Hotel er behandlingsansvarlig for personopplysninger som er mottatt for dette formålet.
Hvor lenge blir opplysningene lagret?
Vi behandler disse opplysningene så lenge det er nødvendig for å oppfylle avtalen med deg, og så lenge gjeldende lovverk eller forskrifter pålegger oss dette.
11 Overnatting under BCC-arrangementer
Hva lagres og hvorfor
Et av vilkårene for deltakelse på arrangementer i regi av BCC Event er at deltaker har avtale om overnatting gjennom Samvirk.
For hver påmelding til arrangementer vil BCC Event derfor forespørre Samvirk om det er gjort avtale om overnatting for det aktuelle arrangementet og den spesifikke gjesten. Samvirk vil gi tilbake-melding med status. Status deles også med påmeldingsansvarlig i lokalmenighet som følger opp påmeldingen.
Behandlingsgrunnlaget for vår bruk av personopplysninger til dette formålet er artikkel 6 1f, da behandlingen er nødvendig for formål knyttet til berettiget interesse for Samvirk, og samtidig ivaretar de registrertes interesse på en god måte.
12 E-POST
Hva lagres og hvorfor
Vi benytter e-post for å utføre våre arbeidsoppgaver.
Vi anbefaler at du ikke sender oss sensitive opplysninger direkte i e-post. Dersom vi trenger slik info for å behandle saken, ber vi om dette senere.
Behandlingsgrunnlaget for vår bruk av personopplysninger til dette formålet er berettiget interesse (artikkel 6 f). Den berettigede interessen er å kunne utføre oppgaver for / besvare henvendelser fra våre medlemmer og andre. Da må e-posthistorikk og e-postadresser lagres så lenge det anses for å være nødvendig for behandlingen av henvendelsen.
Hvor lenge blir opplysningene lagret?
E-post vi har mottatt skal slettes når de ikke lenger er nødvendige for vår daglige oppgaveløsing. I praksis innebærer dette at slik e-post vanligvis ikke skal lagres lenger enn to år.
13 OMBUD
Hva lagres og hvorfor
Vi benytter et saksbehandlingssystem til å behandle henvendelser som du velger å sende via epost til [email protected].
Vi er innforstått med at disse henvendelsene kan ha sensitivt innhold. Saksbehandlingssystemet er derfor satt opp slik at kun ombudsfunksjonen har tilgang til å lese innholdet. Systemet som benyttes blir levert som en skytjeneste. Data lagres innenfor EU. Siden leverandøren er fra USA, er det inngått egen avtale som skal sikre personvern tilsvarende EUs krav (GDPR).
Behandlingsgrunnlaget for vår bruk av personopplysninger til dette formålet er berettiget interesse (artikkel 6 f). Den berettigede interessen er å kunne utføre oppgaver for / besvare henvendelser fra våre medlemmer og andre. Historikk lagres så lenge det anses for å være nødvendig for behandlingen av henvendelsen.
Hvor lenge blir opplysningene lagret?
Henvendelser vi har fått til saksbehandlingssystemet skal slettes når de ikke lenger er nødvendige for saken. I praksis innebærer dette at henvendelser vanligvis ikke skal lagres lengre enn to år.
14 JOBBSØKERE
Hva lagres og hvorfor
Dersom du søker jobb hos Samvirk, trenger vi å behandle opplysninger om deg for å vurdere din søknad. Ansettelsesprosessen innebærer behandling av de opplysningene du oppgir til oss gjennom dokumentene du sender oss, blant annet søknad, CV, vitnemål, attester samt testresultater og opptak fra videointervju i de tilfeller vi ber deg gjennomføre dette. I tillegg til eventuelle intervju, kan Samvirk også gjennomføre egne undersøkelser, typisk samtaler med jobbsøkerens referanser.
Behandlingsgrunnlaget for vår bruk av personopplysninger til dette formålet er berettiget interesse (artikkel 6 f). Den berettigede interessen er å kunne ha nødvendig dokumentasjon til å kunne vurdere søknad fra den registrerte.
Hvor lenge blir opplysningene lagret?
Stillingssøknader oppbevares hos Samvirk og slettes innen 6 måneder. Unntak fra dette skal avtales i hvert enkelt tilfelle.
15 RAPPORTERING
Data vil kunne brukes til rapporterings- og planleggingsformål, fortrinnsvis vil man ved rapportering med utenforstående til SAMVIRK benytte anonymiserte data. Dette kan være for å planlegge markedsføringsaksjoner og liknende.
16 ORDFORKLARINGER
Med personvern menes et lovpålagt vern av privatlivets fred og din personlige integritet. Vernet inkluderer din rett til å ha innflytelse på bruk og spredning av personopplysninger om deg.
Med person menes en levende identifisert eller identifiserbar fysisk person.
Med personopplysninger menes opplysninger og vurderinger som kan knyttes til deg som person. Eksempler kan være navn, adresse, telefonnummer, e-postadresse, IP-adresse, bilnummer, bilder, og fødselsnummer (både fødselsdato og personnummer). Opplysninger om adferdsmønstre er også regnet som personopplysninger. Dette kan for eksempel være opplysninger om hva du hvilke TV-serier du ser på, og hvor du befinner deg. Opplysninger om deg som forteller om din rasemessige eller etniske bakgrunn, om dine politiske, filosofiske eller religiøse oppfatninger, helseforhold, seksuelle forhold, og eventuelle opplysninger om at du har vært mistenkt, siktet, tiltalt eller dømt for en straffbar handling, samt medlemskap i fagforeninger, er definert som sensitive personopplysninger.
Med behandling av personopplysninger menes alle operasjoner som gjøres med personopplysninger, som for eksempel innsamling, registrering, strukturering, lagring og spredning.
Med behandlingsansvarlig menes den virksomheten som er ansvarlig for behandling av personopplysninger, bestemmer formålet med behandlingen, og hvilke virkemidler som skal brukes.
Personopplysninger skal kun behandles for spesifikke, uttrykkelige, angitte og legitime formål.
En databehandler er en virksomhet som behandler personopplysninger på oppdrag fra den behandlingsansvarlige.
En databehandleravtale er en avtale mellom databehandler og behandlingsansvarlig om hvordan personopplysninger skal behandles.
Med behandlingsgrunnlag menes det lovfestede grunnlaget for behandling av personopplysninger. Samvirk benytter ett av disse behandlingsgrunnlag:
- den registrerte har samtykket til behandlingen, jf. personvernforordningen art. 6 nr. 1 a)
- den har til hensikt å oppfylle en avtale som den registrerte er part i, jf. personvernforordningen art. 6 nr. 1 b)
- den er nødvendig for formål knyttet til de berettigede interessene som forfølges av den behandlingsansvarlige eller en tredjepart, med mindre den registrertes interesser eller grunnleggende friheter går foran og krever vern av personopplysninger, jf. personvernforordningen art. 6 nr. 1 f)
Med samtykke menes en frivillig, spesifikk, informert, utvetydig og aktiv erklæring fra deg om at du godtar behandling av gitte personopplysninger. Et samtykke kan trekkes tilbake når som helst.
Samvirk kan behandle personopplysninger dersom det er nødvendig for å oppfylle en avtale som du er part i. Det samme gjelder der behandlingen er nødvendig for å gjennomføre tiltak som du har spurt etter før avtaleinngåelse.
Samvirk kan behandle personopplysninger dersom det er nødvendig for å ivareta berettiget interesse som veier tyngre enn hensynet til den enkeltes personvern. Samvirk benytter dette behandlingsgrunnlaget kun der hvor inngrepet i ditt personvern er meget lite, og hvor fordelene er større enn ulempene.