Personvernerklæring og cookie-informasjon

Denne personvernerklæringen forteller hvordan Standard Norge og Standard Online samler inn og bruker personopplysninger. Når du bruker nettstedet vårt og/eller er i kontakt med oss ved at du for eksempel bestiller en standard eller melder deg på et kurs, vil vi behandle personopplysninger om deg. Her finner du informasjon om personopplysninger vi samler inn, hvorfor vi gjør dette og dine rettigheter knyttet til behandlingen av personopplysningene.

Ansvarlige for personopplysningene vi behandler, er administrerende direktør i Standard Norge og administrerende direktør i Standard Online.

Hvorfor samler vi inn personopplysninger?

Vi samler inn og bruker dine personopplysninger til ulike formål avhengig av hvem du er og hvordan vi kommer i kontakt med deg. Behandlingen av personopplysninger skjer på grunnlag av en interesseavveining. Vi har vurdert det slik at behandlingen er nødvendig for å kunne gi deg best mulig oppfølging på en effektiv og praktisk måte.

Dette er en oversikt over hvilke opplysninger vi kan behandle om deg:

  • Fornavn
  • Etternavn
  • Telefonnummer
  • E-postadresse
  • Fakturaadresse
  • Gateadresse
  • Kontonummer
  • IP-adresse
  • Informasjon om hvilke sider du har besøkt på nettstedet
  • Teknisk informasjon om din nettleser og pc/mobil
  • Informasjon om hvilke standarder du har åpnet i et abonnement og tidspunkt for åpning.

Personopplysningene benyttes i disse sammenhengene:

  • Behandle dine bestillinger av standarder og/eller tilhørende produkter og tjenester
  • Sende deg markedsføring, nyhetsbrev og gi informasjon om vår virksomhet
  • Registrere deg som deltaker i en standardiseringskomité
  • Behandle din påmelding til kurs, Standard Morgen, konferanser, foredrag, lanseringer og andre arrangementer
  • Besvare henvendelser
  • Behandle din tilgang til høringssystemet og administrasjon av dine innspill
  • Rekruttering til ledige stillinger. Her vil vi samle inn flere personopplysninger enn de som er nevnt over. Det kan være søknad, CV, attester/vitnemål, personlighets-/evnetester, interne vurderinger, intervjureferater, bakgrunnssjekker og referanser.
  • Rapportering og analyse av trafikken på nettstedet
  • Informasjon om din bruk av standarder i et abonnement kan utleveres til administrator for abonnementet. Denne informasjonen brukes til administrering, vurdering av hvilke standarder som bør ligge i abonnement, tilgangsstyring og lignende.

For å få informasjon om bruk av vårt nettsted benytter vi informasjonskapsler (cookies). Du kan lese mer om cookies nederst.

Utlevering av personopplysninger til andre (databehandleravtaler)

Vi gir ikke personopplysningene dine videre til andre med mindre det foreligger et lovlig grunnlag for slik utlevering. Eksempler på slikt grunnlag vil typisk være en avtale med deg eller et lovgrunnlag som pålegger oss å gi ut informasjonen f.eks. regnskapsloven.

Vi bruker databehandlere og deres verktøy til å samle inn, lagre eller på annen måte behandle personopplysninger på våre vegne. I slike tilfeller har vi inngått avtaler for å ivareta informasjonssikkerheten i alle ledd av behandlingen. Vi benytter oss av følgende databehandlere per i dag:

  • Proviso (påmelding til arrangementer). Opplysningene brukes til å administrere kurspåmelding og evaluering av arrangementet og til å invitere til nye kurs.
  • Survey Monkey (kundeundersøkelser). Vi gjennomfører vanligvis anonyme kundeundersøkelser, men kan også be om personopplysninger på noen for å kunne følge opp svar og be om evaluering.
  • Medlemspåmelding i Standard Norge: Opplysningene brukes når en organisasjon melder seg inn i Standard Norge slik at den kan registreres i vårt medlemsregister.
  • Høringssystemet Enquiry (standarder på høring). Opplysningene samles inn for at vi skal vite hvem som har fått tilgang til standarder på høring, gitt høringsuttalelser og ev. til oppfølging av høringsuttalelser.
  • ISO Global directory (internasjonalt komitéregister) inkl. også CEN LiveLink, og ISO Documents (internasjonalt dokumentarkiv). Opplysningene samles inn slik at vi skal vite hvem som er medlemmer (virksomhet) og deltakere (person) av internasjonale standardiseringskomiteer og for at vi skal kunne gi tilgang til relevante komitédokumenter.
  • ReachMee (rekrutteringssystem). For håndtering av søknader på stillinger og administrasjon av rekrutteringsprosesser.
  • Business Central (økonomisystem)
  • Sarepta (nasjonalt komitéregister). Opplysningene samles inn for at vi skal vite hvem som er medlemmer av nasjonale og internasjonale standardiseringskomiteer
  • eBlankettsystem. Opplysningene samles inn for at blanketter kan fylles ut elektronisk via nett.
  • Store (nettbutikk- og abonnementsløsning på online.standard.no). Opplysningene samles inn for behandling av kjøp og levering av varer eller tjenester i nettbutikken, samt tilgang til og administrasjon av abonnement.
  • FrontCore/Kursguiden (kurspåmelding og -administrasjon): Opplysningene brukes til å administrere kurspåmeldinger til kurs levert av Standard Online.
  • Easyfact (evalueringssystem). System for evaluering av rådgivingstjenesten til kunder som har benyttet seg av denne tjenesten.
  • IMS PPM (prosjektstyringssystem). Brukes for rådgivingstjenesten og påvirker kun kunder som benytter seg av denne tjenesten.
  • Optimizely (webpubliseringssystem):
    - Kundefeedback/ kommentarer til gyldige standarder: Opplysningene brukes til å håndtere innmeldte kommentarer
    - Nyhetsbrev: Opplysningene brukes til å distribuere nyhetsbrev
  • SuperOffice (kunderegister). Opplysningene brukes til å håndtere alle kunder som kjøper standarder, kurs og tilhørende produkter.
  • Kindly (chatbot-funksjon). Henvendelser er anonyme og sensitive data blir anonymisert. Chatlog slettes etter 90 dager. 
  • Siteimprove. Brukes til nettstedsanalyse for å forbedre brukeropplevelsen, sjekke innholdskvalitet og tilgjengelighet.
    - Opplysninger om besøk på våre nettsider benyttes i aggregert form for at vi skal forstå bedre hvordan nettsidene fungerer og dermed kunne stadig forbedre dem. Informasjonen som samles er knyttet til et anonymt id-nummer, som er lagret i en cookie/informasjonskapsel på din enhet. Det er ikke mulig for oss å knytte opplysningene tilbake til deg som person, eller til andre opplysninger vi har lagret om deg. Dataene er lagret i EU, deles ikke med andre tredjeparter, og benyttes ikke til målretting av annonsering. Les mer: https://help.siteimprove.com/support/solutions/articles/80000724285-siteimprove-analytics-data-flows-and-compliance

Lagringstid

Vi lagrer dine personopplysninger hos oss så lenge det er nødvendig for det formål personopplysningene ble samlet inn for.

Personopplysninger vi behandler for å oppfylle en avtale med deg slettes når avtalen er oppfylt og alle plikter som følger av avtaleforholdet er oppfylt.

Personopplysninger som vi behandler på grunnlag av ditt samtykke slettes, hvis du trekker ditt samtykke. Unntak fra dette er når annet lovverk pålegger oss å beholde opplysningene.

Vi har egen sletterutine som forklarer hvordan data skal slettes for de ulike verktøyene som vi bruker.

For enkelte typer behandling av personopplysninger, hvor tredjepart ikke er involvert beholder vi opplysningene i følgende tidsperiode:

  • Ved rekruttering lagres opplysningene inntil samtykke positivt trekkes tilbake.
  • Behandlingen er basert på en interesseavveining i relasjon til fremtidige ansettelsesmuligheter.
  • Besøksliste. Slettes kontinuerlig, vanligvis på slutten av en dag eller påfølgende morgen. I perioder med lite besøk, kan listen oppbevares inntil den er fulltegnet.
  • Ved generelle henvendelser til oss lagres opplysningene inntil samtykke positivt trekkes tilbake. Behandlingen er basert på en interesseavveining i relasjon til senere henvendelser og/eller ytterligere hevendelser på samme tema.

Dine rettigheter når vi behandler personopplysninger om deg

Du har rett til å kreve innsyn, retting eller sletting av personopplysningene vi behandler om deg. Du har også rett til å kreve begrenset behandling, rette innsigelse mot behandlingen og kreve rett til dataportabilitet (dvs. du kan få utlevert personopplysningene om deg og gjenbruke disse som du vil på tvers av ulike systemer og tjenester). Du kan lese mer om innholdet i disse rettighetene på Datatilsynets nettsted: www.datatilsynet.no.

For å ta i bruk dine rettigheter må du kontakte Standard Norge eller Standard Online. Vi vil svare på din henvendelse til oss så fort som mulig, og senest innen 30 dager.

Vi vil be deg om å bekrefte identiteten din eller å oppgi ytterligere informasjon før vi lar deg ta i bruk dine rettigheter overfor oss. Dette gjør vi for å være sikre på at vi kun gir tilgang til dine personopplysninger til deg, og ikke noen som gir seg ut for å være deg.

Du kan til enhver tid trekke tilbake ditt samtykke for behandling av personopplysninger hos oss. Den enkleste måten å gjøre dette på, er å kontakte oss.

Klager

Dersom du mener at vår behandling av personopplysninger ikke stemmer med det vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, kan du klage til Datatilsynet. Du finner informasjon om hvordan du kan kontakte Datatilsynet på www.datatilsynet.no.

Endringer

Hvis det skulle skje endring av våre tjenester eller endringer i regelverket om behandling av personopplysninger, kan det medføre forandring i informasjonen i denne teksten. Hvis vi har dine kontaktopplysninger, vil vi gjøre deg oppmerksom på disse forandringene.

Cookies (informasjonskapsler)

Standard.no benytter såkalte "cookies". En cookie er en liten tekstfil som blir lagret på din harddisk av nettstedet du besøker. Filen inneholder informasjon og blir blant annet brukt til å støtte deg som bruker og til statistikk (se over).

Du vil finne følgende cookies som er i bruk på vårt nettsted:

  • ASP.NET_SessionId: Denne er nødvendig for at nettsiden skal holde styr på ditt besøk, deriblant for at handlekurven skal fungere.
  • nmstat: Denne brukes av Siteimprove Analytics og inneholder ditt id-nummer
  • AWSALBCORS: Denne brukes av Siteimprove Analytics for å binde sammen ulike opplysninger om ditt besøk. Les mer om Siteimprove sine cookies: https://help.siteimprove.com/support/solutions/articles/80000863908-siteimprove-analytics-cookies
  • .Nop.Authentication: Denne brukes i Store for å administrere påloggingsøkter.
  • .Nop.Customer: Denne brukes hovedsakelig når brukeren fremdeles er en gjest (ikke logget inn ennå), slik at den kan huske å laste inn tidligere lastede brukerdata, som tidligere lagte produkter i handlekurven, valgt språk, valuta osv.
  • ARRAffinity: Dette er en funksjon på Azure App Service som lar en sluttbruker kommunisere med den samme Azure App Service-arbeidsinstansen til økten er avsluttet. De hjelper også med å dirigere forespørsler til riktig instans i miljøer med lastbalansering.
  • ARRAffinitySameSite: Tekniske interne Azure-informasjonskapsler for håndtering av brukersesjoner.

 

Kontaktinformasjon

For spørsmål om vår behandling av dine personopplysninger kan du kontakte oss.

Standard Norge
Postboks 242
1326 Lysaker

67 83 86 00
e-post: info@standard.no

organisasjonsnr: 985 942 897

Standard Online AS
Postboks 252
1326 Lysaker

67 83 87 00
e-post: salg@standard.no

organisasjonsnr.: 983 615 031

Felles besøksadresse:
Lilleakerveien 2a
0283 Oslo