Avsnitt 1

Informasjon om personvernlovgivningen.

All behandling av personopplysninger er underlagt EUs personvernforordning, den generelle personvernforordningen (GDPR), som er innført i alle EØS-land.

«Personopplysninger» er opplysninger og vurderinger som kan knyttes til eller identifiseres med en fysisk person, f.eks. navn, telefonnummer, hjemmeadresse og e-postadresse, IP-adresse, bilder eller et identifikasjonsnummer.

Lovgivningen stiller strenge krav til behandling av personopplysninger. For å behandle personopplysninger kreves det blant annet et klart definert formål og et lovlig grunnlag for behandlingen (for eksempel at behandlingen er nødvendig for å oppfylle en avtale med deg, eller at du har samtykket til behandlingen). Det stilles også krav til konfidensialitet og sikkerhet, innebygd personvern, konsekvensutredning og krav til at vi som selskap skal ivareta dine rettigheter.

I henhold til personvernregelverket er den behandlingsansvarlige den enheten som bestemmer hva formålet med behandlingen av personopplysninger skal være og hvilke midler som skal brukes. I noen tilfeller er det også mulig å være felles behandlingsansvarlig sammen med tredjeparter der partene i fellesskap fastsetter rammene for behandlingen. En databehandler er den enheten som behandler personopplysninger på vegne av den behandlingsansvarlige, og det må da foreligge en avtale mellom partene om rammene for behandlingen.

Den lokale personvernmyndigheten fører tilsyn med GDPR og tilleggsbestemmelser i nasjonal lovgivning. For mer informasjon om personvern, for eksempel retningslinjer og kontaktinformasjon for de tilsynsmyndighetene som er mest relevante for Amesto-selskapene, se: Norge Sverige Danmark

Avsnitt 2.1

Hvordan vi behandler dine personopplysninger.

Databehandling

Selskapene i Amesto-konsernet opptrer som behandlingsansvarlige ved behandling av personopplysninger i ulike situasjoner. Ytterligere informasjon om dette finnes i denne personvernerklæringen.

Det formelle ansvaret for behandling av personopplysninger ligger hos daglig leder i det Amesto-selskapet som er ansvarlig for den aktuelle behandlingen. Amesto har utnevnt en egen personvernansvarlig for å bistå konsernledelsen med å håndtere konsernets ansvar, og det er utnevnt en felles personvernansvarlig for hele Amesto-konsernet. Kontaktinformasjon finnes nederst i denne personvernerklæringen.

Vi samler inn og bruker personopplysninger til ulike formål og med ulike behandlingsgrunnlag, avhengig av hvilket forhold du eller din bedrift har til oss, dine preferanser og eventuelle samtykker. Vi lagrer personopplysninger så lenge det er nødvendig for å oppfylle det lovbestemte formålet de ble samlet inn for, hvoretter de slettes eller anonymiseres. Vi gir mer informasjon om dette nedenfor.

Opplysningene mottas hovedsakelig fra deg eller er offentlig tilgjengelige. Dersom vi deler opplysninger med andre, forklarer vi dette når vi utfører den aktuelle behandlingen.

Databehandler

Amesto behandler også personopplysninger på vegne av kunder. Dette gjelder for eksempel når vi behandler personopplysninger om våre kunders kunder eller våre kunders ansatte i forbindelse med levering av våre tjenester. I slike tilfeller regnes ikke Amesto som behandlingsansvarlig, selv om vi er involvert i behandlingen av de aktuelle personopplysningene. I slike tilfeller er kunden ansvarlig for behandlingen av opplysningene, mens Amesto fungerer som databehandler som kun behandler opplysningene på vegne av kunden. I slike tilfeller reguleres Amestos behandling av personopplysninger av selskapets databehandlingsavtale med kunden, samt av eventuelle behandlingsinstrukser utstedt av kunden. Hvis du har spørsmål om dette, kan du gå til nettsiden for den aktuelle tjenesten eller kontakte det aktuelle Amesto-selskapet som leverer den aktuelle tjenesten.

Avsnitt 2.2

Generelle behandlingsaktiviteter.

Besøkende

Besøkende til Amestos lokaler kan bli bedt om å registrere sin ankomst ved å oppgi navn, kontaktinformasjon og, om nødvendig, hvilket selskap de representerer. Denne informasjonen er viktig for å sikre at Amesto har kontroll over hvem som befinner seg på våre lokaler til enhver tid, og det rettslige grunnlaget for dette er vår berettigede interesse i å ha slik kontroll. Opplysninger som besøkende oppgir, lagres i en begrenset periode, med mindre en besøkende samtykker til at opplysningene lagres i en lengre periode som er angitt i samtykket. Informasjon om relevante lagringsperioder er tilgjengelig på hvert sted.

Deltakelse på kurs og aktiviteter

Amesto tilbyr en rekke kurs og aktiviteter, både online og med fysisk oppmøte, der de relevante Amesto-selskapene behandler opplysninger om deltakerne, f.eks. navn, arbeidsgiver eller annen tilknytning til oss, tittel/rolle og kontaktopplysninger. Det rettslige grunnlaget for behandlingen er vår berettigede interesse i å administrere det aktuelle kurset eller de aktuelle aktivitetene, samt for å dokumentere kundens deltakelse.

For kunder behandles slik informasjon i tråd med vanlig kundebehandling. Hvis du ikke er en av våre kunder, vil opplysningene dine bli slettet ett år etter at de ble lagret, med mindre du har gitt samtykke til at vi kan behandle slik informasjon for fremtidige arrangementer. I slike tilfeller vil opplysningene dine bli lagret og eventuelt delt med andre, i tråd med det relevante samtykket som er gitt.

Leverandører og samarbeidspartnere

Amesto har en rekke leverandører og samarbeidspartnere. For å dokumentere, administrere og utføre arbeid i forbindelse med disse vil vi behandle personopplysninger som kontaktpersoner, kontaktinformasjon, tittel og rolle, samarbeidsdialog i ulike medier samt eventuelle påloggingsopplysninger knyttet til produkter og tjenester som inngår i samarbeidet. Rettsgrunnlaget for slik behandling er oppfyllelse av vår avtale med den aktuelle leverandøren eller samarbeidspartneren, samt vår berettigede interesse i å administrere slike tredjeparter.

Vi lagrer personopplysninger så lenge vi har et aktivt forhold til slike tredjeparter, og i opptil 3 år etter at forholdet er avsluttet, for å følge opp eventuelle nødvendige forpliktelser eller rettigheter overfor slike tredjeparter.

Kundeportaler, chatter og e-post

Amesto bruker kundeportaler, chatter og e-post som en del av sitt daglige arbeid og for å føre generelle samtaler med interne og eksterne kontakter.

Det rettslige grunnlaget for denne behandlingen er vår berettigede interesse samt eventuelle kontraktsmessige og lovbestemte forpliktelser.

Slike dialoger lagres i våre systemer dersom dette er nødvendig og relevant, f.eks. i forbindelse med et kundeforhold eller annen nødvendig dokumentasjon. Slik informasjon slettes i henhold til slettingsprosedyrene knyttet til det aktuelle forholdet (f.eks. forholdet til kunden) eller det faktiske behovet for dokumentasjon.

Våre ansatte har ansvar for å slette ustrukturerte personopplysninger i e-poster som ikke lenger er relevante, samt for å gå gjennom og slette unødvendig innhold i sine e-postbokser minst én gang i året.

Vær også oppmerksom på at vanlige e-poster ikke er kryptert. Du bør derfor ikke sende konfidensiell, sensitiv eller annen klassifisert informasjon til Amesto via e-post.

Amesto Trust Centre

Amesto har et Amesto Trust Centre for håndtering av meldinger om datainnbrudd og annen informasjon som er underlagt meldeplikt, knyttet til ansatte, mistanke om uregelmessigheter, helse, miljø og sikkerhet, personvern og annen informasjonssikkerhet. Henvendelser som sendes til Amesto Trust Centre omfatter også spørsmål om de registrertes rettigheter når vi er ansvarlige for behandlingen, samt andre generelle henvendelser som sendes til oss via Amesto Trust-meldingsskjemaet.

Hvis du bruker Amesto Trust-meldingsskjemaet, vil personopplysninger om deg som innmelder bli lagret, inkludert navn og kontaktinformasjon, med mindre skjemaet sendes inn anonymt. Innmelderen legger inn opplysningene i et sikkert nettskjema, som deretter behandles i vårt behandlingssystem med dedikerte ressurser avhengig av sakens art. Personopplysninger som behandles, slettes automatisk i henhold til definerte slettingsprosedyrer for de ulike sakstypene, personopplysningene og lovkravene.

Det rettslige grunnlaget for slik behandling er å sette oss i stand til å oppfylle våre rettslige forpliktelser, eller er basert på Amestos berettigede interesse i å behandle henvendelser du sender til oss.

Generell informasjon om våre lovpålagte forpliktelser

Vi behandler data for å overholde våre lovpålagte forpliktelser eller vedtak vedtatt av myndighetene. Dette gjelder for eksempel lagring av regnskapsdokumenter i samsvar med lokal lovgivning, for å etterkomme pålegg fra domstolene eller andre offentlige myndigheter. Det rettslige grunnlaget for slik behandling er å overholde våre lovpålagte forpliktelser, og vi lagrer slike opplysninger i samsvar med relevante lovkrav.

Generell informasjon om sikkerhet

Vi må behandle personopplysninger for å sikre både dine og Amestos eiendeler. Dette gjøres for eksempel gjennom tilgangsstyring, loggføring på servere og systemer, samt drift av infrastruktur, brannmurer og tilgangskontroll.

Det rettslige grunnlaget for slik behandling er først og fremst å oppfylle våre lovpålagte forpliktelser. Det rettslige grunnlaget for behandlingen kan også gjelde eventuelle forpliktelser som er fastsatt i avtaler med våre kunder, samt vår berettigede interesse i å beskytte både dine og våre eiendeler. Oppbevaringstiden vil avhenge av formålet og det rettslige grunnlaget for slik behandling.

Forebygging og utredning av straffbare handlinger begått mot Amesto

Vi bruker personopplysninger for å forebygge, avdekke, oppklare og håndtere svindel og andre straffbare handlinger begått mot Amesto, samt eventuelt misbruk av våre tjenester. Det rettslige grunnlaget for denne behandlingen er vår berettigede interesse i å oppnå det beskrevne formålet. Oppbevaringstiden vil avhenge av det konkrete formålet.

Klagesaksbehandling, regresskrav og rettssaker

Vi bruker personopplysninger for å fastslå, utøve og forsvare rettskrav, for eksempel i forbindelse med behandling av klager, regresskrav og rettssaker. Det rettslige grunnlaget for denne behandlingen er Amestos berettigede interesse i å oppnå det beskrevne formålet. For å oppfylle dette formålet kan det i spesielle tilfeller også være nødvendig å behandle bestemte kategorier av personopplysninger uten samtykke. Oppbevaringsperioden vil avhenge av det konkrete formålet.

Avsnitt 2.3

Generell informasjon om deling av personopplysninger.

Utlevering av personopplysninger som følge av rettslige pålegg

I den grad det kreves av lov eller rettslig kjennelse, eller når det er nødvendig for etterforskning av mulige straffbare handlinger rettet mot vårt selskap, kan relevante opplysninger utleveres til offentlige myndigheter eller andre legitime enheter.

Behandling av opplysninger av våre leverandører

Leverandører som leverer tjenester til eller på vegne av Amesto, eller som bistår oss med driften av selskapet, vil normalt være databehandlere og dermed ha tilgang til personopplysninger. Databehandlere har ikke lov til å bruke slike opplysninger til andre formål enn det de ble samlet inn for, og som fastsatt av Amesto. Alle personopplysninger som deles med disse leverandørene, reguleres av separate avtaler om databehandling.

I forbindelse med virksomhetsoverdragelser

Personopplysninger kan i enkelte tilfeller bli utlevert i forbindelse med fusjoner, oppkjøp, salg av Amestos eiendeler eller overføring av tjenester til et annet selskap.

Utlevering av personopplysninger til land utenfor Det europeiske økonomiske samarbeidsområdet

I noen tilfeller kan vi benytte leverandører eller samarbeidspartnere som behandler personopplysninger i land utenfor Det europeiske økonomiske samarbeidsområdet. I slike tilfeller sikrer vi at opplysningene overføres i samsvar med denne personvernpolicyen og i henhold til gjeldende personvernlovgivning, samt eventuelle godkjente standardavtaler og sertifiseringsordninger.

Avsnitt 2.4

Spesiell informasjon om rekruttering.

Amesto behandler personopplysninger i forbindelse med rekruttering, hovedsakelig i egenskap av såkalt behandlingsansvarlig eller felles behandlingsansvarlig.

Vi opptrer som behandlingsansvarlig når vi behandler personopplysninger som sendes til oss sammen med søknader på stillinger hos Amesto.

I noen tilfeller kan Amesto opptre som felles behandlingsansvarlig sammen med en tredjepart, f.eks. et rekrutteringsbyrå, og tredjeparten og Amesto vil i fellesskap avgjøre hvordan de aktuelle personopplysningene skal behandles. I slike tilfeller er ansvarsfordelingen, formålet med behandlingen og eventuelle hjelpemidler som skal brukes, spesielt regulert i en egen avtale om delt behandlingsansvar. Selskapene i Amesto-konsernet er felles behandlingsansvarlige for Amestos rekrutteringsdatabase.

Det formelle ansvaret for behandling av personopplysninger ligger hos daglig leder i det Amesto-selskapet som er ansvarlig for den aktuelle behandlingen. Amesto har utnevnt sin egen personvernansvarlig for å bistå konsernledelsen med å håndtere konsernets ansvar, og det er utnevnt en felles personvernansvarlig for hele Amesto-konsernet. Kontaktinformasjon finnes nederst i denne personvernerklæringen.

Amesto kan dele personopplysninger med databehandlere som bistår oss i rekrutteringsprosessen, for eksempel rekrutteringsbyråer som hjelper til med vurdering av kandidater og leverandører av personlighetstester osv. Slik behandling reguleres gjennom separate databehandlingsavtaler med Amestos spesifikke instruksjoner om hvordan databehandlerne skal behandle personopplysninger.

Søknader til konkrete stillinger

Amesto behandler de personopplysningene som er nødvendige for å vurdere om en søker er egnet til å besette den ledige stillingen. Personopplysninger som du oppgir i forbindelse med rekrutteringen blir behandlet, herunder navn og kontaktopplysninger, informasjon om utdanning, arbeidserfaring og andre kvalifikasjoner, samt eventuelle bilder og videopresentasjoner du deler. Som en del av rekrutteringsprosessen kan vi også søke etter ytterligere informasjon om deg på nettet, blant annet på sosiale medier. Dette er basert på vår berettigede interesse i å kunne vurdere søknaden din og egnetheten din for den aktuelle stillingen.

For enkelte stillinger kan det være nødvendig å foreta kredittsjekk, innhente politiattester og innhente opplysninger om andre relevante stillinger. Det kan også være relevant å gjennomføre evne- og/eller personlighetstester. I så fall vil vi behandle testresultatene, samt eventuelle tekniske opplysninger som IP-adresse og eventuelle påloggingsopplysninger som er angitt i testverktøyet. Dersom noe av dette er relevant for stillingen, vil aktuelle søkere motta mer informasjon i forbindelse med rekrutteringsprosessen, og opplysningene vil bli behandlet på grunnlag av ditt samtykke. Det er frivillig å gi samtykke, men vær oppmerksom på at dersom vi trenger å behandle slik informasjon for den aktuelle stillingen og du nekter å gi ditt samtykke, vil vi ikke kunne vurdere deg for stillingen.

Vi vil oppbevare søknaden din og all informasjon du gir oss i forbindelse med søknadsprosessen, samt våre egne vurderinger av deg som søker, inntil søknadsprosessen er fullført og i tre måneder etterpå. Vær imidlertid oppmerksom på at vi ikke lagrer selve innholdet i eventuelle kredittsjekker eller politiattester, men kun opplyser om at slike undersøkelser er gjennomført og om kandidaten fremdeles er egnet for stillingen.

Hvis du har søkt på en bestemt stilling i et bestemt Amesto-selskap, vil vi ikke dele dine personopplysninger med andre selskaper i Amesto-konsernet uten ditt samtykke. Se også informasjonen om vår rekrutteringsdatabase nedenfor.

Du kan når som helst trekke tilbake søknaden din eller samtykket ditt til behandling av personopplysninger ved å sende en forespørsel til kontaktpersonen for stillingen eller ved å bruke Amesto Trusts meldingsskjema.

Du kan også lese mer om dine rettigheter i avsnitt 4.

Åpne søknader i vår rekrutteringsdatabase

Hvis du ønsker at Amesto skal oppbevare dine personopplysninger for å vurdere din kompetanse i forbindelse med andre stillinger i Amesto-konsernet, kan du gi et særskilt samtykke til dette når du søker. Vår rekrutteringsdatabase lagrer de personopplysningene du allerede har oppgitt, inkludert navn og kontaktinformasjon, opplysninger om utdanning, arbeidserfaring og andre kvalifikasjoner, samt eventuelle bilder og videopresentasjoner du deler med oss. Rekrutteringsdatabasen vår lagrer også eventuelle uttalelser fra referanser, bakgrunnssjekker, interne vurderinger og intervjurapporter, samt personlighets- og evnetester. Personopplysninger som overføres til rekrutteringsdatabasen vår og som er basert på ditt samtykke, kan kun deles med relevante avdelinger i alle selskapene i Amesto-konsernet.

Vi ønsker kun å motta åpne søknader via vår rekrutteringsdatabase. Hvis du sender oss en åpen søknad via e-post, vil vi henvise deg til vår rekrutteringsdatabase.

Hvis du samtykker til at vi lagrer dine personopplysninger i vår rekrutteringsdatabase, vil disse bli lagret i 360 dager, regnet fra det tidspunktet du ga ditt samtykke. Etter dette vil alle dine personopplysninger bli slettet. Hvis du ønsker å trekke tilbake ditt samtykke, kan du sende oss en forespørsel via Amesto Trust-meldingsskjemaet.

Avsnitt 2.5

Spesiell informasjon om digitale medier, kunder og markedsføring.

Selskapene i Amesto-konsernet behandler personopplysninger om kunder, potensielle kunder og besøkende på våre sosiale og digitale medier, hovedsakelig i egenskap av såkalte behandlingsansvarlige, og i noen tilfeller som felles behandlingsansvarlige.

Våre nettsteder

Når du besøker våre nettsteder, bruker vi informasjonskapsler (også kalt cookies). Dette er små filer som lagres på datamaskinen din når du laster ned et nettsted. Vi deler inn bruken av informasjonskapsler i følgende kategorier:

  • Nødvendige informasjonskapsler som lagres på datamaskinen din så snart du besøker et Amesto-nettsted. De er teknisk nødvendige for at nettstedet skal fungere. Typiske eksempler er skjermfunksjoner og menyer.
  • Funksjonelle informasjonskapsler, for eksempel valgt språk eller regionen du befinner deg i.
  • Informasjonskapsler til analyseformål for å vurdere hvordan nettsiden brukes og for å identifisere forbedringspotensial.
  • Informasjonskapsler for markedsføringsformål, for eksempel Facebook-piksler, som gjør det mulig for oss å vise annonser som er relevante og interessante for den enkelte bruker.

Amestos nettsider plasserer ikke andre informasjonskapsler enn de som er nødvendige før du har gitt ditt samtykke i vår erklæring om informasjonskapsler. Der finner du også informasjon om hvordan vi lagrer og deler slike informasjonskapsler. Du kan når som helst endre ditt samtykke nederst til venstre på våre nettsider.

Nettleserleverandørene har også hjelpesider om hvordan du kan administrere informasjonskapsler:

Sosiale medier

Amesto har også opprettet sider på ulike sosiale medier for å formidle informasjon og markedsføring om konsernet, samt for å delta i diskusjoner med interesserte parter. Vi deler behandlingsansvaret med operatørene av slike plattformer, for eksempel Amestos sider på Facebook, Instagram og LinkedIn. Amesto har en berettiget interesse i å forstå og kommunisere på sosiale medier med interesserte parter som har valgt å følge oss og kontakte oss, mens de aktuelle sosiale mediene har sine egne berettigede interesser, slik det fremgår av deres egne personvernerklæringer.

Hvis du besøker, liker eller deler innholdet vårt på sosiale medier som Facebook, Instagram, YouTube og LinkedIn, sendes det ut piksler for å samle inn data til målrettede annonser rettet mot det aktuelle segmentet. Dette kan ikke knyttes direkte til deg som enkeltperson. Du kan lese mer her om hvordan innsamlede data brukes til å vise annonser uten at annonsøren vet hvem du er:

Potensielle kunder

Besvarelse av henvendelser: Før det etableres et kundeforhold, behandler vi personopplysninger som navn, ansettelsesforhold, tittel/rolle og det du spør om, slik at vi kan håndtere henvendelser som rettes til oss. Vi behandler og deler personopplysninger internt i konsernet for å kunne besvare henvendelser så godt som mulig. Denne typen behandling er basert på en avtale om å besvare henvendelsen din. Slike opplysninger slettes umiddelbart så snart henvendelsen din er besvart på en tilfredsstillende måte.

Etablering av potensielle kunder: Basert på våre berettigede interesser utarbeider vi også en oversikt over potensielle kunder og kontakter basert på offentlig tilgjengelig informasjon. Slik informasjon lagres i ett år.

Hvis du gir samtykke én gang når du henvender deg til oss, vil vi også registrere deg som en kundeemne, og vi vil behandle opplysningene dine i samsvar med det relevante samtykket.

Kunder

Når du eller selskapet du jobber for er en av våre kunder, behandler vi personopplysninger for å kunne dokumentere, administrere og utføre oppgaver i forbindelse med våre tjenesteleveranser. Dette kan være i forbindelse med kundeundersøkelser, kundeservice, for å gi relevant og nødvendig informasjon samt fakturering osv. Vi behandler kundens navn (som er personopplysninger hvis du er enkeltpersonforetak), kundekontakt, inkludert kontaktopplysninger, tittel og rolle, samt kundedialog på ulike medier, i tillegg til eventuelle påloggingsopplysninger for produkter og tjenester som inngår i kundeforholdet. Rettsgrunnlaget for behandlingen er å oppfylle avtalen med kunden, samt våre berettigede interesser når det gjelder å forvalte kundeforholdet.

Vi oppbevarer personopplysninger i forbindelse med kundeforhold så lenge forholdet til Amesto er aktivt, og i opptil 3 år etter at forholdet er avsluttet, for å ivareta våre egne interesser og interessene til tidligere kunder.

Videre kan Amesto, på grunnlag av våre juridiske forpliktelser, også lagre kundeopplysninger i samsvar med lovbestemte krav dersom dette er angitt i slik dokumentasjon, f.eks. poster som er underlagt regnskapsplikt.

Konsolidert kunderegister

Amesto er en konsern som består av flere selskaper. Vi har et felles kunderegister for kunder i Amesto TechHouse-konsernet og Amesto AccountHouse-konsernet. Formålet med det samlede kunderegisteret er å administrere kundeforholdene våre på en effektiv måte og å koordinere rådgivning, tjenestelevering og lovlig markedsføring på tvers av alle selskapene våre. I vårt kunderegister behandler og lagrer vi kundeopplysninger som beskrevet under «Kunder» ovenfor, med unntak av kundedialoger som ikke er tilgjengelige på tvers av selskapene.

Amesto-selskapene er felles ansvarlige for behandlingen av opplysninger i det samlede kunderegisteret. Det rettslige grunnlaget for behandling og deling av grunnleggende opplysninger i henhold til våre berettigede interesser er å administrere kundeforhold og koordinere aktiviteter på tvers av Amesto-konsernet.

Markedsføring

Vi behandler personopplysninger for å markedsføre våre produkter og tjenester. Våre markedsføringsaktiviteter omfatter blant annet segmentering av målgrupper for markedsføring, markedsføring basert på kjøp eller bruk av våre tjenester, utsendelse av nyhetsbrev og andre former for lovlig markedsføring.

Det rettslige grunnlaget for slik behandling er først og fremst vår berettigede interesse i å markedsføre Amesto-konsernets produkter og tjenester. I noen tilfeller vil det rettslige grunnlaget være samtykke. Dette gjelder først og fremst utsendelse av elektronisk markedsføring (som e-post og SMS) til ikke-eksisterende kunder fra andre selskaper i Amesto-konsernet enn de du har et direkte kundeforhold til, eller andre situasjoner der samtykke er påkrevd i henhold til gjeldende lovgivning.

Ved opphør av et kundeforhold vil vi kun bruke disse opplysningene til direkte nettmarkedsføring dersom du har samtykket til dette.

Hvis du melder deg på nyhetsbrev eller velger å laste ned informasjon som sjekklister og hvitbøker osv., vil vi behandle dine personopplysninger i samsvar med det relevante samtykket.

Du har tilgang til samtykket ditt på det stedet hvor du opprinnelig ga dette samtykket, der du enkelt og når som helst kan endre eller trekke tilbake samtykket ditt. Du kan også kontakte oss via Amesto Trusts meldingsskjema.

Som eksisterende kunde kan du velge å ikke motta henvendelser fra oss. Dette gjøres ved å bruke en tydelig merket «avmeld»-lenke i det aktuelle nyhetsbrevet. Vær oppmerksom på at du ikke kan velge bort viktig informasjon som er knyttet til kundeforholdet ditt. Du kan også kontakte oss via Amesto Trusts meldingsskjema.

Analyser og produktutvikling

Vi bruker samlede data til å gjennomføre analyser som hjelper oss å forstå potensielle og eksisterende kunders behov. Vi bruker slik informasjon til å analysere hvordan våre produkter og tjenester, samt sosiale og digitale medier, brukes, slik at vi kan videreutvikle dem for å gi maksimal verdi.

Denne typen aktiviteter omfatter hovedsakelig aggregerte (samlede) data, men i noen tilfeller kan de også innebære behandling av IP-adresser. Det rettslige grunnlaget for slik behandling er vår berettigede interesse i å forstå og tilpasse oss kundenes behov for å utvikle våre produkter og tjenester.

Avsnitt 2.6.

Spesielle tilknyttede tjenesteområder.

I tillegg til den behandlingen som er beskrevet ovenfor, kan Amesto-selskapene også foreta videre behandling og deling av personopplysninger i sin egenskap av behandlingsansvarlige i forbindelse med sine tjenesteområder.

Regnskapsarbeid

I vår egenskap av regnskapsbyrå mottar vi ulike opplysninger fra våre kunder, herunder store mengder personopplysninger. Kunder som er ansvarlige for behandlingen av personopplysninger, overfører disse til oss i vår egenskap av databehandler i henhold til oppdragskontrakten og den tilhørende databehandlingsavtalen.

I henhold til regnskapsforskriftene er vi pålagt å oppbevare oppdragsdokumentasjon. Oppdragsdokumentasjon består av grunnleggende materiale knyttet til det arbeidet som skal utføres, samt dokumentasjon knyttet til selve arbeidet. Dette kan for eksempel omfatte mottatte timelister og opplysninger om fradrag som skal gjøres fra lønn m.m. Oppdragsdokumentasjonen består også av en viss mengde opplysninger og dokumentasjon om kunden, for eksempel reelle eiere, hvem som opptrer på vegne av kunden og undersøkelser av mistenkelige transaksjoner som omfattes av den norske hvitvaskingsloven m.m.

I sin egenskap av regnskapsfirma er Amesto dermed også ansvarlig for behandling av slike personopplysninger som gjelder kunder. All lagring av slik informasjon er underlagt den norske regnskapsloven og tilhørende forskrifter, allment aksepterte regnskapsprinsipper og tilhørende lovgivning, f.eks. den norske hvitvaskingsloven.

Denne informasjonen deles kun med kunden, samt med offentlige myndigheter i henhold til særskilt hjemmel (f.eks. den norske regnskapsloven, den norske skatteforvaltningsloven og den norske hvitvaskingsloven). Vi oppbevarer personopplysninger i samsvar med gjeldende lovkrav, hovedsakelig i 5 år fra utgangen av regnskapsåret, eller så lenge et kundeforhold varer og i opptil 5 år etter at slike forhold er avsluttet.

Avsnitt 3

Hvordan vi beskytter data.

Amesto arbeider på en planlagt og systematisk måte for å beskytte personopplysninger.

Gjennom god internkontroll og høy informasjonssikkerhet sikrer vi at vi behandler personopplysninger på en lovlig, sikker og forsvarlig måte.

Vi skal ivareta den registrertes rettigheter og friheter, samtidig som vi oppfyller selskapets lovlige formål med behandlingen. I henhold til personvernregelverket krever dette en viss proporsjonalitet der vi vurderer behandlingenes art, omfang, formål og sammenheng, samt risikoen for fysiske personers rettigheter og friheter, og på dette grunnlaget iverksetter passende tekniske og organisatoriske tiltak.

Amesto er forpliktet til å forhindre uautorisert tilgang til og utlevering av personopplysninger. Vi skal sikre at personopplysningene vi behandler, behandles konfidensielt, vi skal opprettholde personopplysningenes integritet samt sikre at de er tilgjengelige i samsvar med gjeldende personvernlovgivning.

I Amesto tror vi på å bygge en sterk bedriftskultur der åpenhet, respekt for og bevissthet om personvern blant våre ansatte er de grunnleggende prinsippene for å sikre lovlig behandling og beskyttelse av personopplysninger og andre opplysninger. «Alt handler om tillit». Følgende tiltak er spesielt viktige for oss i denne sammenhengen:

Organisatoriske tiltak:

  • Amesto har et eget personvernråd som fatter alle strategiske beslutninger, overvåker og styrer konsernets personvernarbeid.
  • Amesto har et eget sikkerhetsråd som fatter alle strategiske beslutninger, overvåker og styrer konsernets sikkerhetsarbeid.
  • Amesto har dedikerte medarbeidere i konsernet som har ansvaret for personvern i samarbeid med konsernledelsen.
  • Amesto har utnevnt en felles personvernansvarlig for konsernet.
  • Alle ansatte skal gjennomføre opplæring i personvern og sikkerhet.
  • Det gjennomføres bevisstgjøringskampanjer om personvern og sikkerhet for alle ansatte.
  • Alle Amesto-ansatte undertegner en taushetserklæring om informasjonen vi mottar i forbindelse med vårt arbeid.
  • Det er etablert internkontrollansvar i konsernet med klare retningslinjer for hvordan personvern skal håndteres, herunder personvernkonsekvensanalyser, register over behandlingsaktiviteter og annen dokumentasjon.
  • Alle underleverandører skal inngå en databehandlingsavtale med Amesto som sikrer en ubrutt kjede av krav til personvern og informasjonssikkerhet.

Tekniske tiltak:

  • Klassifisering av personopplysninger for å sikre at de iverksatte sikkerhetstiltakene står i forhold til risikovurderingen.
  • Vurder å bruke kryptering og pseudonymisering som risikoreduserende tiltak.
  • Begrens tilgangen til personopplysninger til de som trenger tilgang for å utføre sine oppgaver i henhold til tjenesteavtaler eller lovgivning.
  • Bruk systemer som avhjelper og forhindrer brudd på datasikkerheten.
  • Bruk sikkerhetsrevisjoner for kontinuerlig å vurdere om gjeldende tekniske og organisatoriske sikkerhetstiltak er tilstrekkelige.

Fysiske tiltak:

  • Våre lokaler er beskyttet av adgangskontroll.
Avsnitt 4

Hvilke rettigheter har du når vi behandler personopplysninger?

Du har rett til å be om innsyn i, retting eller sletting av personopplysningene vi behandler om deg. Du har også rett til å be om begrenset behandling, å gjøre innsigelse mot behandlingen og å kreve rett til dataportabilitet. Du kan lese mer om hva disse rettighetene innebærer på nettstedene til tilsynsmyndighetene i de respektive landene: Norge, Sverige, Danmark

For å utøve dine rettigheter kan du registrere din forespørsel ved å sende en henvendelse til oss via Amesto Trusts meldingsskjema. Der finner du også veiledning om hvordan du sender inn forespørselen. Vi vil svare på din forespørsel så snart som mulig og senest innen 30 dager, med mindre det foreligger særlige omstendigheter (i så fall vil du bli varslet av oss).

Vi vil be deg om å bekrefte identiteten din eller gi ytterligere opplysninger før vi lar deg utøve rettighetene dine overfor oss. Vi gjør dette for å sikre at vi kun gir deg tilgang til dine personopplysninger, og ikke til noen som utgir seg for å være deg.

Du skal ha tilgang til samtykkene dine der de opprinnelig ble gitt, og du skal kunne endre eller trekke tilbake samtykkene dine når som helst. Hvis du har spørsmål om et samtykke, kan du kontakte oss ved å sende inn en forespørsel via Amesto Trusts meldingsskjema.

Avsnitt 5

Klage, brudd og hendelser.

Hvis du mener at vår behandling av personopplysninger ikke samsvarer med det vi har beskrevet her, eller at vi på annen måte har brutt personvernlovgivningen, håper vi at du tar kontakt med oss så snart som mulig.

Amesto ønsker at alle hendelser og personvernbrudd som kan påvirke ditt personvern eller din informasjonssikkerhet, skal rapporteres til oss ved å sende inn en forespørsel via Amesto Trusts meldingsskjema. Vi har forsøkt å gjøre det enkelt å fylle ut dette skjemaet, og det inneholder gode veiledninger som hjelper deg gjennom prosessen. Alle henvendelser som sendes til Amesto Trust, behandles og følges opp i vårt behandlingssystem for dedikerte personvernressurser i samsvar med våre interne prosedyrer. Når du registrerer en sak hos oss, vil du også motta informasjon om hvordan du kan kontakte oss for å følge opp saken din.

Du kan også kontakte vår personvernansvarlig direkte; kontaktopplysningene finner du nedenfor.

Du kan også klage til de lokale personvernmyndighetene. Informasjon om hvordan du kontakter personvernmyndighetene finner du på deres respektive nettsider. Norge Sverige Danmark

Avsnitt 6

Endringer.

Med jevne mellomrom må vi oppdatere denne personvernerklæringen for å gi deg korrekt informasjon om hvordan vi behandler personopplysninger. Dersom det gjøres vesentlige endringer, vil vi informere deg om disse på våre nettsider og kundeportaler samt i eventuelle nyhetsbrev.

Avsnitt 7

Kontaktopplysninger

Hvis du har spørsmål knyttet til denne personvernerklæringen eller andre spørsmål om personvern, kan du når som helst kontakte oss ved å sende inn en henvendelse via Amesto Trusts kontaktskjema.

Du kan også bruke følgende kontaktopplysninger:

Tlf.: +47 922 03 214

E-post: amestotrust@amesto.no (unngå å sende personopplysninger i usikre e-poster)

Denne personvernerklæringen ble sist oppdatert 20. april 2020.