Personvernerklæring for ELV Advokatfirma AS

Når du besøker hjemmesiden vår, bestiller time, bruker kontaktskjema, på annen måte kontakter oss eller blir kunde, så deler du personopplysninger med oss. Du kan stole på at dine personopplysninger blir behandlet på en trygg måte. ELV Advokatfirma er behandlingsansvarlig for personopplysninger som er beskrevet i denne personvernerklæringen.

Vi anbefaler at du leser personvernerklæringen. Den informerer både om hvordan ELV behandler dine personopplysninger, og om dine rettigheter.

Her er noen begreper som er nyttig å kjenne til:

  • Informasjon som kan knyttes til en fysisk person (for eksempel navn og bosted).

  • En rekke kategorier av personopplysninger er å anse som sensitive, for eksempel helseopplysninger og opplysninger om seksuelle forhold. For å behandle slike personopplysninger må det foreligge et særlig grunnlag. Disse særlige grunnlagene følger av personvernforordningen. Dette kan for eksempel være samtykke, eller når behandlingen er nødvendig i forbindelse med rettskrav.

  • All bruk av personopplysninger (for eksempel innsamling og lagring).

  • All behandling av personopplysninger må ha et rettslig grunnlag. De ulike behandlingsgrunnlagene listes opp her:

    o Samtykke
    o Behandlingen er nødvendig for å oppfylle en avtale
    o Behandlingen er nødvendig for å oppfylle en rettslig plikt
    o Behandlingen er nødvendig for å beskytte vitale interesser
    o Behandlingen er nødvendig for å utføre en oppgave i allmennhetens interesse eller utøve offentlig myndighet
    o Behandlingen er nødvendig for å ivareta legitime interesser (interesseavveining)

  • Når du besøker vår nettside, eller er kunde hos oss, samler vi inn personopplysninger om deg.
    En personvernerklæring inneholder informasjon du har krav på når det skjer en slik innsamling.

  • Behandlingsansvarlig bestemmer formålet med behandlingen av personopplysningene, og hvordan behandlingen skal skje. Det er behandlingsansvarlig som har ansvaret for behandlingen av dine personopplysninger.

    I denne sammenheng er det ELV Advokatfirma AS, som er behandlingsansvarlig for dine personopplysninger.

  • Dataportabilitet innebærer at du kan få utlevert personopplysninger om deg og gjenbruke disse som du vil, for eksempel på tvers av ulike tjenester/tilbydere. Dette er en rettighet som skal styrke din kontroll over egne personopplysninger.

  • Du kan be om at ELV begrenser bruken av dine personopplysninger.

  • Innsynsretten innebærer at du kan spørre ELV om hvordan opplysningene om deg behandles, og du kan be om å få vite hvilke opplysninger ELV har lagret om deg. Innsynsretten gjelder ikke uten unntak. For eksempel skal ELV nekte innsyn når opplysningene er omfattet av lovbestemt taushetsplikt.

  • ELV må sørge for at de personopplysningene som behandles er av god kvalitet og korrekte.
    ELV har et ansvar for å rette uriktige opplysninger, selv om personen det gjelder ikke eksplisitt har bedt om retting.

  • ELV har ikke lov til å oppbevare personopplysninger lenger enn det som er nødvendig for formålet de ble samlet inn for. Når formålet er nådd, skal opplysningene slettes. Dersom behandlingen av personopplysningene kun er basert på ditt samtykke, skal personopplysningene slettes hvis samtykket trekkes tilbake.

  • Datatilsynet fører kontroll med at personvernregelverket etterleves. For å utføre denne oppgaven driver Datatilsynet med tilsyn, saksbehandling, veiledning og kommunikasjonsarbeid.

Hvilke personer gjelder personvernerklæringen for?

  • Besøkende på nettsiden vår

  • Privatpersoner som er klienter

  • Kontaktpersoner hos bedrifter som er klient hos oss

  • Kontaktpersoner hos leverandører og andre samarbeidspartnere

  • Personer som er involvert i saker vi håndterer (for eksempel motparter)

  • Personer som er omtalt i saksdokumenter ELV mottar

  • Personer som søker jobb hos ELV, eller som vi søker opp i forbindelse med rekrutteringsprosesser

For hvilke formål behandler ELV personopplysninger?

  • Før ELV påtar seg saken din, gjennomfører vi en konfliktsjekk. En konfliktsjekk avklarer om ELV har andre klienter med kolliderende interesser. I slike tilfeller kan vi ikke påta oss oppdraget. Denne konfliktsjekken er altså nødvendig å gjennomføre, for å avklare om vi kan hjelpe deg. Det er derfor i både din, ELVs og andre klienters interesse at det gjøres en slik sjekk. Personopplysninger som omfattes er blant annet fullt navn og hva saken gjelder. Hvis ønskelig med nærmere informasjon om hvordan dette er håndtert i din sak, kan du kontakte oss. (GDPR art. 6 nr. 1 bokstav f)

    Kundetiltak etter hvitvaskingsloven. Ulike typer behandlingsaktivitet/personopplysninger er aktuelle her, særlig informasjon fra legitimasjon er verdt å nevne. (GDPR art. 6 nr. 1 bokstav c, jf. hvitvaskingsloven).

    Dersom ELV påtar seg et oppdrag for deg, registreres det en rekke personopplysninger. Dette omfatter blant annet kontaktinformasjon, nasjonalitet og fødselsnummer/D-nummer. (privatkunder: GDPR art. 6 nr. 1 bokstav b).

    Dersom ELV påtar seg et oppdrag for en bedrift, registreres det også en rekke personopplysninger. Disse personopplysningene er knyttet til kontaktpersoner i bedriften. Dette tjener et legitimt formål, nemlig at ELV skal kunne oppnå kontakt med representanten for selskapet, slik at oppdraget kan utføres (GDPR art. 6 nr. 1 bokstav f).

  • ELV vil ofte få tilgang til personopplysninger om partene i en sak, eller andre enkeltpersoner som er involvert eller omtalt i saken. (GDPR art. 6 nr. 1 bokstav f)

    For å behandle sensitive personopplysninger må vi ha et særlig grunnlag. Dette særlige grunnlaget vil typisk være at behandlingen er nødvendig for å fastsette, gjøre gjeldende eller forsvare et rettskrav (GDPR art. 9 nr. 2/personopplysningsloven § 11).

  • Vi fører opplysninger om oppdraget, herunder personopplysninger, inn i vårt saksbehandlingssystem. Vi registrerer tidsbruk i vårt saksbehandlingssystem og i vårt regnskapsprogram. Øvrige kostnader føres også i regnskapsprogrammet. Dette er nødvendig for å drive advokatvirksomhet i den enkelte sak, og anses å tjene et legitimt formål (privatkunder: GDPR art. 6 nr. 1 bokstav b. Bedriftskunder: GDPR art. 6 nr. 1 bokstav f.) På samme grunnlag brukes kontaktdetaljer for å merke/sende fakturaer (for eksempel e-postadresse).

  • ELV oppbevarer saksdokumenter i 10 år etter at oppdraget er avsluttet. Grunnen er at det kan oppstå spørsmål eller tvist lenge etter at et oppdrag er avsluttet, og da kan det være nødvendig å gjennomgå saksdokumentasjon. (GDPR art. 6 nr. 1 bokstav f og GDPR art. 9 nr. 2 bokstav f, jf. personopplysningsloven § 11).

  • ELV er forpliktet til å ha tilfredsstillende IT-sikkerhet. Dette omfatter oppdatering, nye sikkerhetsløsninger, feilretting eller annet vedlikehold. I forbindelse med dette vil lagrede personopplysninger kunne være tilgjengelig for ELVs leverandører innen IT. (GDPR art. 6 nr. 1 bokstav f og GDPR art. 6 nr. 1 bokstav c og art. 32).

  • Vi behandler dokumenter sendt inn i forbindelse med ansettelsesprosesser (for eksempel CV og attester). (GDPR art. 6 nr. 1 bokstav b eller GDPR art. 6 nr. 1 bokstav a).

  • Vi behandler personopplysninger som oppgis via kontaktskjema og/eller kalender for timebooking. (GDPR art. 6 nr. 1 bokstav a)

  • Vi behandler personopplysninger når det er nødvendig for å inngå eller oppfylle avtaler med våre leverandører. (GDPR art. 6 bokstav f).

ELV har adgang til å behandle personopplysninger for andre formål enn de som er uttrykkelig nevnt.
Dette gjelder kun dersom det andre formålet er forenlig med det opprinnelige formålet personopplysningene ble behandlet for.

Hvilke personopplysninger behandler vi?

Nedenfor følger en liste over de mest aktuelle personopplysningene vi behandler. Merk at den ikke er uttømmende, det vil si at det kan skje behandling av andre personopplysninger enn det som fremgår direkte av listen.

  • Navn

  • Adresse (fysisk og e-post)

  • Telefonnummer

  • Alder

  • Fødselsdato/identifikasjonsnummer (fødselsnummer eller D-nummer)

  • Kjønn

  • Opplysninger om nærmeste pårørende

  • Statsborgerskap

  • Stilling

  • Arbeidsgiver

  • Arbeidsavtale

  • Betalingsinformasjon (for eksempel kontonummer og betalingshistorikk)

  • Hvordan og når du bruker vår hjemmeside

  • Bilder

  • Forsikringsselskap og identifikasjon av forsikringsavtalen

  • Informasjon om eiere i selskaper

  • Skatteopplysninger

  • CV, referanser, søknadsbrev o.l.

  • Utdanning og lignende opplysninger

Hvem deler vi dine personopplysninger med?

Først vil vi understreke at alle opplysninger som blir betrodd oss behandles konfidensielt. Advokater har streng taushetsplikt. Som alle andre har også advokater behov for tjenester fra andre leverandører. Vi kan dele dine personopplysninger med leverandører, i disse tilfellene:

  • Regnskapstjenester

  • IT-drift

  • Inkassovirksomhet

  • Regnskapstjenester

Deling av personopplysninger med leverandører, skjer ved at personopplysninger er lagret hos leverandøren, eller at de er gjort tilgjengelig for leverandøren i tråd med leverandørkontrakten.

Det er vi som bestemmer hvilke formål leverandørene kan bruke personopplysningene til. Det er kun aktuelt med formål som er beskrevet i denne personvernerklæringen. Vi inngår databehandleravtale med leverandørene. Aktuelle leverandører må signere taushetserklæringer.

Det klare utgangspunktet er at vi ikke deler personopplysninger i andre tilfeller.
Det gjelder likevel noen unntak:

  • Deling med grunnlag i lov/forskrift

  • Deling med grunnlag i samtykke fra den som opplysningen gjelder

  • Deling som ledd i betalingsinnkreving og lignende tilfeller (krever saklig grunn)

  • Deling etter pålegg fra en domstol eller annen myndighet

Hvor lenge lagrer vi dine personopplysninger?

Vi lagrer ikke personopplysningene dine lengre enn det som er nødvendig for formålet de ble samlet inn for. Personopplysninger til behandling hos oss slettes for eksempel når lovgrunnlaget bestemmer det (for eksempel bokføringsloven).

Sikkerhet

Det er en selvfølge at dine personopplysninger beskyttes på best mulig måte.

Vi behandler kun dine personopplysninger bak sikret nettverk. ELV har egne rutiner for IT-sikkerhetog bruk av IT-systemer.

Ved brudd på personopplysningssikkerheten gir vi melding til tilsynsmyndigheten. Vi gir også melding direkte til deg, dersom vi er pålagt dette etter personvernlovgivningen.

Informasjonskapsler

Vi bruker informasjonskapsler på vår nettside.

Endringer i personvernerklæringen

Grunnet endringer i lovkrav eller vår virksomhet vil det kunne skje endringer i vår personvernerklæring. Du kan stole på at personvernerklæringen du finner på hjemmesiden vår, er den nyeste versjonen.

Vi varsler deg hvis vi gjør vesentlige endringer i vår personvernerklæring.

Rettigheter, kontaktinformasjon og klagemulighet

Som forklart innledningsvis har du en rekke rettigheter knyttet til dine personopplysninger:

  • Be om informasjon, innsyn, retting eller sletting

  • Trekke tilbake samtykke for behandling av personopplysninger

  • Be om at bruken av dine personopplysninger begrenses

  • Be om dataportabilitet

For en nærmere forklaring vises det til begrepslisten i starten av personvernerklæringen. Du kan også be om at vi ikke bruker dine opplysninger for direkte markedsføring.

Du kan kontakte oss på følgende måter:

Besøksadresse
ELV Advokatfirma AS
Parkaksen 5
1400 Ski

Postadresse:
ELV Advokatfirma AS
Postboks 15
1401 Ski

E-postadresse:
silje@elvadvokat.no

Telefonnummer:
95466993

Du kan også benytte vårt kontaktskjema.

Alle klager blir gjennomgått av oss. Hvis vi mener vi ikke har opptrådt som vi skal, vil vi gjøre alle rimelige tiltak for å løse problemet.

Dersom du er uenig i måten vi behandler personopplysningene dine på, kan du klage til Datatilsynet.