Personvernerklæring

Innledning

Denne personvernerklæringen beskriver Dillien AS ("Dillien") sin behandling av personopplysninger som behandlingsansvarlig, og hjelper deg å forstå hvilke rettigheter du har som registrert. Personvernerklæringen vil kunne endres fra tid til annen, og gjeldende versjon vil alltid være tilgjengelig på Dilliens nettsider.

Dillien behandler også personopplysninger som databehandler, på vegne av selskaper som er kunder og benytter Dilliens programvareplattform. Slik behandling reguleres av Dilliens databehandleravtale med den enkelte kunde og kundenes egne personvernerklæringer.

Personopplysninger, formål og behandlingsgrunnlag

Personopplysninger som behandles for å levere Dilliens tjenester

Dillien behandler personopplysninger om personer som registrerer brukerkontoer på programvareplattformen Dillien tilbyr via sine nettsider, for å kunne levere tjenestene og gi innlogging til plattformen. Personopplysningene kan for eksempel omfatte navn, e-postadresse, telefonnummer, arbeidsgiver/virksomhetstilknytning, rolle, innloggingsmetadata (IP-adresse, informasjon om nettleser, innloggingstidspunkt, geolokasjon m.m.). Dersom en bruker velger å registrere seg og logge inn på Dilliens plattform via tredjepartstjenester, som Vipps, kan enkelte opplysninger hentes derfra. Behandlingsgrunnlaget er Dilliens berettigede interesse i å levere sine tjenester og oppfylle avtaler med kundene, jf. GDPR artikkel 6(1)(b).

Personopplysninger behandlet for markedsførings- og salgsformål

Dersom du abonnerer på nyhetsbrev eller markedsføringsmateriell, vil Dillien bruke dine registrerte personopplysninger for å holde deg oppdatert om produktnyheter, kundearrangementer og annen forretningsrelatert informasjon. Personopplysningene kan omfatte navn, e-postadresse, arbeidsgiver/virksomhetstilknytning og rolle. Behandlingsgrunnlaget er ditt samtykke, jf. GDPR artikkel 6(1)(a), eller – dersom du er registrert bruker av Dilliens plattform – Dilliens berettigede interesse i å holde brukerne informert om selskapets tjenester, jf. GDPR artikkel 6(1)(f).

Dillien kan bruke personopplysninger fra samtykkende kunder og brukere i forbindelse med publisering av referanser eller lignende på Dilliens nettsider og i andre kanaler. Personopplysningene kan omfatte navn, arbeidsgiver/virksomhetstilknytning og rolle. Behandlingsgrunnlaget er samtykke, jf. GDPR artikkel 6(1)(a).

Dillien behandler også personopplysninger om potensielle kunder eller kunderepresentanter for markedsførings- og salgsformål. Opplysningene kan for eksempel omfatte navn, e-postadresse, telefonnummer og arbeidsgiver/virksomhetstilknytning. Behandlingsgrunnlaget er Dilliens berettigede interesse i å markedsføre sin virksomhet og sine tjenester til potensielle kunder, jf. GDPR artikkel 6(1)(f).

Personopplysninger behandlet for drifts- og kommunikasjonsformål

Dillien behandler personopplysninger som er nødvendige for å opprettholde normal drift og forretningsrelatert kommunikasjon, f.eks. i forbindelse med support, kontakt med leverandører og kunder, dialog med potensielle arbeidssøkere m.m. Opplysningene kan inkludere navn, e-postadresse, kontaktinformasjon, arbeidsgiver/virksomhetstilknytning og rolle. Avhengig av hvem Dillien kommuniserer med, og hva kommunikasjonen gjelder, vil behandlingsgrunnlaget være enten oppfyllelse av avtale, jf. GDPR artikkel 6(1)(b), eller Dilliens berettigede interesse i å opprettholde forretningsmessig kommunikasjon, jf. GDPR artikkel 6(1)(f).

Tredjeparter og deling av personopplysninger

Dillien benytter tredjepartsleverandører for å levere sine tjenester og vil dele personopplysninger med disse. Oppdaterte oversikter over hvilke tredjeparter som benyttes, er tilgjengelig her. Utover dette deler ikke Dillien personopplysninger med tredjeparter, med mindre det følger av avtale eller instruks, eller er nødvendig for å oppfylle rettslige forpliktelser, jf. GDPR artikkel 6(1)(c).

Informasjonssikkerhet og lagringstid

Dillien vil iverksette egnede tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som står i forhold til risikoen, i samsvar med GDPR artikkel 32. Personopplysningene som behandles etter denne personvernerklæringen vil bli lagret så lenge det er nødvendig for å oppfylle formålene nevnt ovenfor.

Dine rettigheter

Dilliens behandling av personopplysninger skjer i tråd med gjeldende personvernlovgivning, inkludert personopplysningsloven og GDPR, som gir registrerte visse rettigheter.

Som registrert kan du be om innsyn i og informasjon om alle personopplysninger Dillien behandler om deg. Du kan også kreve retting og sletting av opplysninger, begrensning av behandling, samt utlevering av opplysninger i et maskinlesbart format.

Dersom Dilliens behandling er basert på ditt samtykke, kan du når som helst trekke dette tilbake. Tilbakekallet vil ikke påvirke lovligheten av behandling som er utført før samtykket ble trukket tilbake.

Mener du at Dillien ikke har overholdt dine rettigheter etter gjeldende personvernlovgivning, kan du klage til Datatilsynet.

Spørsmål om dine rettigheter etter denne personvernerklæringen kan rettes til contact@dillien.com