Personvernerklæring
Her forklarer vi hvilke personopplysninger som kan behandles når du bruker Glassmester Drammen, hvorfor opplysningene behandles, hvem de eventuelt deles med, hvor lenge de lagres og hvilke rettigheter du har.
Hvordan personopplysninger behandles
Glassmester Drammen er en informasjons- og henvendelsesside for glassrelaterte tjenester i Drammen og områdene rundt. Når du bruker nettsiden, kan personopplysninger behandles gjennom kontaktskjema, telefonhenvendelser, tekniske logger, sikkerhetsfunksjoner, informasjonskapsler og analyseverktøy.
Opplysninger skal bare behandles når det finnes et gyldig formål og et lovlig behandlingsgrunnlag. Det skal ikke samles inn flere opplysninger enn nødvendig, og opplysningene skal ikke lagres lenger enn formålet tilsier.
Behandlingsansvarlig
Navn: []
Organisasjonsnummer: []
Postadresse: []
Personvernkontakt: []
Telefon: 452 01 720
Kontaktskjema
Opplysninger du selv sender inn, brukes til å motta, vurdere og besvare henvendelsen.
Teknisk drift
Tekniske data kan behandles for sikkerhet, feilretting, stabilitet og beskyttelse mot misbruk.
Analyse og cookies
Ikke-nødvendig analyse og sporing skal bare aktiveres i samsvar med valgene i samtykkeløsningen.
Hvilke opplysninger kan behandles?
Kontaktopplysninger
Navn, telefonnummer, e-postadresse og andre kontaktopplysninger du selv oppgir.
Oppdragsinformasjon
Adresse, mål, bilder, prosjektbeskrivelse, ønsket tidspunkt og informasjon om glassarbeidet.
Kommunikasjon
Meldinger, spørsmål, tilbudsgrunnlag og annen dialog knyttet til henvendelsen.
Tekniske data
IP-adresse, enhetstype, nettleser, tidspunkt, besøkte sider og tekniske hendelser.
Cookievalg
Opplysninger om samtykke, avslag eller senere endring av innstillinger.
Avtale- og dokumentasjonsdata
Opplysninger som er nødvendige dersom henvendelsen utvikler seg til et tilbud eller oppdrag.
Personvern, informasjonskapsler og henvendelser
1. Hvem er behandlingsansvarlig?
Den juridiske personen eller virksomheten som bestemmer formålet med og midlene for behandlingen av personopplysninger, er behandlingsansvarlig.
Behandlingsansvarlig for nettstedet skal oppgis som:
[BEHANDLINGSANSVARLIG]
Organisasjonsnummer: [ORGANISASJONSNUMMER]
Postadresse: [POSTADRESSE]
Personvernkontakt: [PERSONVERNKONTAKT]
Telefon: 452 01 720
Felt i klammeparenteser må erstattes med korrekte juridiske opplysninger før publisering.
2. Hvilke personopplysninger samles inn?
Når du sender inn en henvendelse via kontaktskjemaet, kan det behandles opplysninger som navn, telefonnummer, e-postadresse, adresse, meldingstekst og andre opplysninger du selv velger å oppgi.
Dersom du beskriver eller legger ved informasjon om et mulig oppdrag, kan henvendelsen også inneholde bilder, mål, opplysninger om bygget, skadeomfang, ønsket tjeneste, tidspunkt og praktiske forhold.
Nettsiden kan i tillegg behandle tekniske opplysninger som IP-adresse, nettleser, enhetstype, tidspunkt, henvisende side, besøkte sider og sikkerhetshendelser.
3. Hvilke opplysninger bør du ikke sende?
Du bør ikke sende fødselsnummer, helseopplysninger, betalingskortinformasjon, passkopier eller andre sensitive eller særlig beskyttelsesverdige opplysninger gjennom det ordinære kontaktskjemaet.
Oppgi bare informasjon som er relevant for den konkrete henvendelsen. Dersom et bilde viser personer, dokumenter, bilskilt, adgangskoder eller andre uvedkommende opplysninger, bør dette fjernes eller skjules før innsending.
4. Hvorfor behandles kontaktopplysninger?
Kontaktopplysninger behandles for å kunne motta, vurdere og besvare spørsmål og forespørsler. Dette kan blant annet gjelde glass til bolig, vinduer, energiglass, isolerglass, glassrekkverk, glass til næring, spesialglass eller glasservice og reparasjon.
Opplysningene kan også brukes for å be om tilleggsinformasjon, avtale oppmåling eller befaring, utarbeide tilbud og følge opp videre dialog.
5. Hva er behandlingsgrunnlaget for henvendelser?
Når du selv tar kontakt for å be om informasjon, vurdering eller tilbud, kan behandlingen være nødvendig for å gjennomføre tiltak på din anmodning før en eventuell avtale inngås.
I enkelte tilfeller kan behandlingen også være nødvendig for å oppfylle en avtale, ivareta en rettslig forpliktelse eller forfølge en berettiget interesse, for eksempel dokumentasjon, sikkerhet eller håndtering av krav.
Behandlingsgrunnlaget skal vurderes konkret ut fra formålet med den aktuelle behandlingen.
6. Kontaktskjema og WPForms
Nettsiden bruker WPForms for å motta henvendelser. Når skjemaet sendes inn, behandles opplysningene du har skrevet inn, slik at meldingen kan leveres og følges opp.
Skjemainnsendinger kan avhengig av oppsett bli lagret i WordPress-databasen, sendt på e-post eller begge deler. Det faktiske WPForms-oppsettet bør kontrolleres jevnlig, slik at erklæringen samsvarer med hvordan data faktisk lagres.
7. E-post, SMTP og meldingslevering
Henvendelser fra skjemaet kan sendes gjennom en e-post- og SMTP-tjeneste. Dette brukes for å øke leveringssikkerheten og sørge for at meldingen kommer frem til riktig mottaker.
E-postleverandøren og SMTP-leverandøren kan behandle meldingsinnhold, mottaker- og avsenderdata, tidspunkt, tekniske logger og leveringsstatus.
Det bør foreligge nødvendige avtaler med leverandører som behandler personopplysninger på vegne av behandlingsansvarlig.
8. Telefonhenvendelser
Dersom du ringer, kan telefonnummer, tidspunkt og innholdet i samtalen behandles for å følge opp henvendelsen. Opplysninger fra samtalen kan noteres dersom det er nødvendig for videre behandling.
Telefonsamtaler tas ikke opp med mindre dette er uttrykkelig opplyst og har et gyldig behandlingsgrunnlag.
9. Bilder og vedlegg
Bilder kan brukes til å vurdere glassfelt, skade, karm, beslag, adkomst og andre praktiske forhold. Bildene bør ikke inneholde flere personopplysninger enn nødvendig.
Dersom bilder inneholder personer eller andre identifiserbare opplysninger, skal de bare behandles i den grad dette er relevant og nødvendig for henvendelsen.
10. Google Analytics og nettstedsstatistikk
Nettsiden kan bruke Google Analytics eller et tilsvarende analyseverktøy for å forstå trafikk, bruksmønstre og teknisk ytelse.
Analyseverktøy kan behandle opplysninger som besøkte sider, tidspunkt, omtrentlig geografisk område, nettleser, enhetstype, trafikkilde og tekniske identifikatorer.
Ikke-nødvendig analyse skal ikke aktiveres før brukeren har gitt et gyldig samtykke gjennom samtykkeløsningen. Dersom samtykke ikke gis, skal slike teknologier forbli deaktivert.
Det faktiske analyseoppsettet, datalagringen, samtykkemodusen og eventuelle overføringer til land utenfor EØS må vurderes og dokumenteres særskilt.
11. Informasjonskapsler og lignende teknologier
Informasjonskapsler og lignende teknologier kan lagre eller hente informasjon fra enheten din. De kan brukes til nødvendig funksjonalitet, sikkerhet, skjema, samtykkeinnstillinger, statistikk og forbedring av nettsiden.
Strengt nødvendige informasjonskapsler kan brukes uten samtykke når de er påkrevd for at en uttrykkelig ønsket tjeneste skal fungere. Andre cookies og sporingsteknologier skal bare brukes etter et gyldig samtykke.
Du skal kunne avslå ikke-nødvendige cookies like enkelt som du kan godta dem, og du skal kunne endre eller trekke tilbake valget senere.
Les mer på siden Informasjonskapsler.
12. Samtykkeløsning
Samtykkeløsningen skal gi tydelig informasjon om hvilke kategorier av cookies og teknologier som brukes, hva de gjør, hvilke leverandører som mottar data, og hvor lenge opplysningene lagres.
Samtykke skal være frivillig, spesifikt, informert og utvetydig. Forhåndsavkryssede valg eller design som gjør det vesentlig vanskeligere å avslå enn å godta, bør ikke brukes.
13. Tekniske logger, sikkerhet og misbruk
Server, sikkerhetsplugin, brannmur, skjema og andre tekniske løsninger kan registrere IP-adresse, tidspunkt, forespørsler, feil og hendelser.
Slike opplysninger kan behandles for å oppdage angrep, spam, misbruk, feil og uautorisert tilgang, og for å sikre stabil og trygg drift.
Behandlingsgrunnlaget kan være en berettiget interesse i å beskytte nettstedet, brukerne og de tekniske systemene, forutsatt at personverninteressene er vurdert.
14. Webhotell og tekniske leverandører
Nettsiden driftes gjennom webhotell og andre tekniske leverandører. Disse kan behandle personopplysninger gjennom lagring, sikkerhetskopi, logger, support og teknisk vedlikehold.
Leverandører som behandler personopplysninger på vegne av behandlingsansvarlig, skal være regulert gjennom databehandleravtaler der dette er påkrevd.
15. Hvem kan opplysningene deles med?
Personopplysninger kan deles med leverandører som er nødvendige for drift av nettstedet, kontaktskjema, e-postlevering, webhotell, sikkerhet, analyse og teknisk support.
Dersom en henvendelse gjelder et konkret oppdrag, kan opplysninger også deles med relevante utførende aktører eller samarbeidspartnere når dette er nødvendig for å vurdere eller gjennomføre forespørselen. Brukeren bør informeres dersom opplysninger videreformidles til en selvstendig behandlingsansvarlig.
Opplysninger selges ikke.
16. Overføring til land utenfor EØS
Enkelte tekniske leverandører kan være etablert i eller behandle opplysninger fra land utenfor EØS. Slike overføringer krever et gyldig overføringsgrunnlag og nødvendige beskyttelsestiltak.
Dette kan blant annet være en beslutning om tilstrekkelig beskyttelsesnivå, standard personvernbestemmelser eller andre lovlige mekanismer.
Det faktiske leverandøroppsettet bør kartlegges før publisering, slik at erklæringen kan oppgi relevante overføringer mer konkret.
17. Hvor lenge lagres henvendelser?
Henvendelser skal ikke lagres lenger enn nødvendig for å besvare spørsmålet, følge opp dialogen, utarbeide tilbud, gjennomføre et eventuelt oppdrag eller dokumentere relevant kommunikasjon.
Dersom henvendelsen ikke fører til videre dialog eller oppdrag, bør opplysningene slettes etter en fastsatt og forholdsmessig frist.
Dersom opplysningene inngår i bokføring, avtaledokumentasjon, reklamasjon, garanti eller et rettskrav, kan andre lagringsfrister gjelde.
18. Lagring av analyse- og cookiedata
Analyse- og cookiedata kan ha ulike lagringstider avhengig av verktøy og innstillinger. Lagringstiden skal begrenses til det som er nødvendig for formålet.
Den konkrete cookieoversikten og analyseinnstillingene skal oppgi eller gjøre tilgjengelig relevant informasjon om varighet.
19. Sletting og rutiner
Behandlingsansvarlig bør ha interne rutiner for regelmessig gjennomgang og sletting av gamle skjemainnsendinger, e-poster, vedlegg, tekniske logger og andre personopplysninger.
Opplysninger skal også slettes eller anonymiseres når behandlingsgrunnlaget ikke lenger gjelder, med mindre videre lagring er nødvendig etter lov eller for å fastsette, gjøre gjeldende eller forsvare et rettskrav.
20. Informasjonssikkerhet
Det skal brukes egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap, sletting og spredning.
Tiltak kan blant annet omfatte tilgangsstyring, sikre passord, tofaktorautentisering, oppdateringer, sikkerhetskopi, kryptert forbindelse, begrenset administratortilgang og rutiner for hendelseshåndtering.
Ingen nettløsning kan garantere full sikkerhet. Brukere bør derfor ikke sende opplysninger som ikke er nødvendige for henvendelsen.
21. Brudd på personopplysningssikkerheten
Ved brudd på personopplysningssikkerheten skal hendelsen undersøkes og dokumenteres. Dersom vilkårene er oppfylt, skal Datatilsynet varsles innen gjeldende frist.
Dersom bruddet sannsynligvis medfører høy risiko for de berørte personenes rettigheter og friheter, skal de registrerte også informeres uten ugrunnet opphold.
22. Rett til informasjon og innsyn
Du har rett til informasjon om hvordan personopplysninger om deg behandles. Du kan også be om innsyn i hvilke opplysninger som behandles, formålene, mottakere, lagringstid og hvor opplysningene kommer fra.
Før innsyn gis, kan det være nødvendig å kontrollere identiteten din for å hindre at opplysninger utleveres til feil person.
23. Rett til retting
Dersom opplysninger om deg er uriktige eller ufullstendige, kan du be om at de rettes eller suppleres.
24. Rett til sletting
Du kan i enkelte situasjoner be om at personopplysninger slettes, blant annet når opplysningene ikke lenger er nødvendige for formålet eller behandlingen er ulovlig.
Retten til sletting gjelder ikke uten unntak. Videre lagring kan være nødvendig for å oppfylle en rettslig forpliktelse eller håndtere et rettskrav.
25. Rett til begrensning
Du kan i bestemte situasjoner be om at behandlingen begrenses, for eksempel mens riktigheten av opplysninger eller grunnlaget for behandlingen undersøkes.
26. Rett til å protestere
Dersom behandlingen bygger på berettiget interesse, kan du ha rett til å protestere ut fra din særlige situasjon.
Behandlingen må da stanse med mindre det kan påvises tvingende berettigede grunner som går foran dine interesser, rettigheter og friheter, eller behandlingen er nødvendig for et rettskrav.
27. Rett til dataportabilitet
I enkelte tilfeller kan du ha rett til å få utlevert personopplysninger du selv har gitt, i et strukturert, alminnelig brukt og maskinlesbart format.
28. Tilbaketrekking av samtykke
Dersom behandlingen bygger på samtykke, kan du trekke samtykket tilbake når som helst. Tilbaketrekkingen påvirker ikke lovligheten av behandling som allerede er utført.
Cookievalg kan normalt endres gjennom samtykkeløsningen på nettstedet.
29. Automatiserte avgjørelser og profilering
Nettsiden skal ikke bruke opplysninger fra kontaktskjemaet til automatiserte avgjørelser som har rettsvirkning eller tilsvarende betydelig påvirkning for brukeren.
Dersom dette endres, skal erklæringen oppdateres med nødvendig informasjon om logikk, betydning og konsekvenser.
30. Hvordan utøver du rettighetene dine?
Du kan kontakte behandlingsansvarlig via kontaktskjemaet eller oppgitt personvernkontakt. Beskriv hvilken rettighet du ønsker å bruke og hvilke opplysninger eller hvilken henvendelse saken gjelder.
Henvendelser om personvern skal besvares uten ugrunnet opphold og normalt senest innen én måned. Fristen kan i enkelte tilfeller forlenges når saken er komplisert eller omfatter mange forespørsler.
31. Klage til Datatilsynet
Dersom du mener at personopplysninger behandles i strid med personvernregelverket, kan du klage til Datatilsynet.
Det kan være hensiktsmessig å kontakte behandlingsansvarlig først, slik at saken kan undersøkes og eventuelle feil rettes.
32. Lenker til andre nettsteder
Nettsiden kan inneholde lenker til andre nettsteder. Når du følger en ekstern lenke, gjelder personvernreglene og erklæringene til den aktuelle eksterne aktøren.
Glassmester Drammen er ikke ansvarlig for hvordan uavhengige nettsteder behandler personopplysninger.
33. Endringer i personvernerklæringen
Erklæringen kan oppdateres dersom nettsiden endres, nye leverandører eller verktøy tas i bruk, lagringsrutiner endres, eller regelverket krever det.
Vesentlige endringer bør fremgå tydelig på siden.
Sist oppdatert: [DATO]
Opplysninger som må verifiseres
Juridisk ansvarlig
Fyll inn korrekt navn, organisasjonsnummer, adresse og personvernkontakt.
WPForms-lagring
Kontroller om innsendinger lagres i WordPress, bare sendes på e-post eller begge deler.
SMTP og e-post
Oppgi og dokumenter faktiske leverandører og nødvendige databehandleravtaler.
Google Analytics
Kontroller samtykke, datalagring, overføringer, IP-håndtering og aktiv konfigurasjon.
Cookieoversikt
Cookie-erklæringen må samsvare med hvilke teknologier som faktisk lastes på nettstedet.
Sletterutiner
Fastsett konkrete frister og rutiner for skjema, e-post, logger og analysedata.
Les mer
Spørsmål om personvern?
Har du spørsmål om personvernerklæringen, ønsker innsyn eller vil bruke en annen personvernrettighet, kan du kontakte behandlingsansvarlig via skjemaet.
Behandlingsansvarlig: [BEHANDLINGSANSVARLIG]
Personvernkontakt: [PERSONVERNKONTAKT]
Telefon: 452 01 720