Personvernerklæring

Behandling av personopplysninger om ansatte i NorSea

Personvern er retten til et privatliv og retten til å bestemme over egne personopplysninger.

Personvern er viktig for NorSea og vi er opptatt av integritet, tilgjengelighet og konfidensialitet for å verne om dine personopplysninger. All vår behandling av personopplysninger skal følge det til enhver tids gjeldende personvernregelverket, herunder GDPR og personopplysningsloven.

Denne personvernerklæringen gir utfyllende opplysninger om hvilke personopplysninger som samles inn, hvordan opplysningene samles inn og hvilke rettigheter du har knyttet til dine personopplysninger.

2. Behandlingsansvarlig

NorSea Group AS (NorSea) eier flere juridiske enheter (selskaper) på tvers av flere land. Selskapet du er ansatt i vil være behandlingsansvarlig for all behandling av personopplysninger om deg i forbindelse med ditt ansattforhold. NorSea har likevel det overordnede administrative ansvaret for all behandling av personopplysninger i NorSeas datterselskaper der NorSea har mer enn 50 % eierskap. Daglig leder i selskapet du er ansatt i har det juridiske ansvaret for å behandle personopplysninger om deg som ansatt.

Ansvaret for den daglige oppfølgingen av vår etterlevelse av personvernregelverket er delegert til personvernkoordinator.

3. Innsamling og formål

I forbindelse med ditt ansattforhold/engasjement mottar og samles det inn persondata om deg direkte eller fra tredjepart for følgende formål:

(i) Behandling av personopplysninger som et ledd i personaladministrasjon.

Personopplysninger som behandles i denne forbindelsen er blant annet personalia, kontaktinformasjon, lønnsopplysninger, tilstedetid, evalueringer, fraværshistorikk, opplysninger om pårørende, utdannelse, kompetanse og jobbhistorikk. Det rettslige grunnlaget for behandlingen er oppfyllelse av arbeidsavtalen. (GDPR Artikkel 6 bokstav b og c). I tillegg vil NorSea behandle helseinformasjon i form av helseattester i de situasjoner hvor en hjemmel fremgår av AML §9-3 og §9-4. Personell som er involvert i arbeid med Forsvarsavtalen sikkerhetsklareres.

(ii) Tilbud og anbudsarbeid.

Dine personopplysninger kan videreformidles til kunder og underleverandører i den grad det er nødvendig i forbindelse med anbud og tilbudsarbeid. Dette vil typisk være kontaktinformasjon og andre virksomhetsrelaterte opplysninger. Mottaker av personopplysninger er å betrakte som selvstendig behandlingsansvarlig, og skal behandle dine personopplysninger i samsvar med personvernregelverket. Norseas rettslige behandlingsgrunnlag for utleveringen er berettiget interesse.

(iii)Bruk av bilder til markedsføring.

NorSea kan bruke situasjon- og portrettbilder av ansatte til markedsføring og eller promotering av selskapet. Ved fotografering av portrettbilder gis informasjon om bruksområde, medier og mulighet til å reservere seg. Send en epost til personvern@norseagroup.com hvis du ønsker å reservere deg mot bruk av eksisterende bilder, eller ønsker å trekke tilbake samtykke for nye bilder.

(iv) Behandling av personopplysninger i forbindelse med rekruttering/nyansettelser.

Ved registrering og/eller abonnering på ledige stillinger hos NorSea, samt ved innsending av CV, søknad og andre relevante dokumenter i forbindelse med jobbsøknad samles det inn personopplysninger. Personopplysninger som behandles i forbindelse med rekruttering er blant annet personalia, jobb-, utdannelse- historikk og personlighetstester. I tilfeller der NorSea benytter leverandør av rekrutteringstjenester vil behandlingen være bundet av databehandleravtale.

(v) Helse, miljø og sikkerhet

Vi behandler personinformasjon for å sikre våre ansatte en trygg og sikker arbeidshverdag. Personopplysninger blir brukt til studier, kontrollmekanismer, internrevisjon og etterforskning.

(vi)Beskyttelse av forretningsinteresser og sikring

Vi behandler personopplysninger for å sikre vår virksomhet og våre kunder sine forretningsinteresser og utstyr. Dette involverer adgangskontroll, videoovervåkning, informasjonssikring, logging og øvrige kontrollmekanismer. 

4. Informasjonssikkerhet

Vi er opptatt av informasjonssikkerhet, og har implementert rutiner for å sikre konfidensialitet og integritet i våre ansattes personopplysninger. Vi har sikringsmekanismer som involverer både organisatoriske og tekniske tiltak. Materiale som inneholder sensitive personopplysninger eller personnummer og overføres til eller fra virksomheten sikres mot innsyn ved hjelp av kryptering. Utvidet informasjon om vår informasjonssikkerhet er tilgjengelig på forespørsel.

Tilgangen til dine personopplysninger er begrenset til ansatte som har et tjenstlig behov for slik tilgang. Vi gir opplæring til ansatte og tredjeparter der det er relevant for å fremme bevissthet om våre retningslinjer og rutiner for personvern.

5. Dine rettigheter

Vår behandling av personopplysninger er regulert av personopplysningsloven med tilhørende forskrift. Dine rettigheter knyttet til vår behandling av personopplysninger fremgår GDPR Kapittel III. Nedenfor presiseres noen av de mest sentrale rettighetene:

Du har rett til innsyn i hvilke personopplysninger som behandles, samt informasjon om hvordan disse behandles. Dersom bedriften behandler personopplysninger om deg som er uriktige, ufullstendige eller som det ikke er adgang til å behandle, kan du innenfor de begrensninger som er fastsatt i personopplysningsloven og annen lovgivning kreve å få rettet eller slettet personopplysningene. Videre kan du kreve sletting dersom behandling av personopplysningene ikke lenger er nødvendig for å oppfylle formålet de ble samlet inn for, eller dersom behandlingen baserer seg på ditt samtykke og du trekker dette tilbake.

Vi skal svare på henvendelser om innsyn eller andre rettigheter GDPR Artikkel 15, 16, 17 og 20 uten ugrunnet opphold, og senest innen 30 dager fra den dagen henvendelsen kom inn, med mindre særlige forhold gjør det umulig å svare på henvendelsen innen denne fristen.

6. Personvernombud

Vi har et eget personvernombud som veileder bedriften og sikrer etterlevelse av regelverket gjennom en ekstern samarbeidspartner (BDO Advokater AS). Vedkommende er registrert i datatilsynets frivillige ordning. Forespørsler om innsyn, retting og sletting, samt meldinger om avvik håndteres av personvernombudet.

7. Får andre tilgang til dine personopplysninger?

I den grad det er nødvendig for å ivareta den daglig drift, hjemlet i lov eller avtale, kan vi dele dine personopplysninger med tredjepart. Vi vil for eksempel kunne ha behov for å dele personopplysninger med NorSea Group AS, eller andre selskapene i gruppen for å oppfylle noen av de ovennevnte formålene med behandlingen. Videre vil vi dele dine personopplysninger med offentlige myndigheter i den utstrekning det er nødvendig for å oppfylle våre rettslige forpliktelser.

Utover dette vil vi ikke dele dine personopplysninger med andre virksomheter med mindre du samtykker til dette.

8. Bruk av databehandlere

Vi inngår databehandleravtale med alle virksomheter som behandler personopplysninger på vegne av oss. Våre databehandlere kan ikke behandle dine personopplysninger på annen måte enn slik som er avtalt med oss og beskrevet i denne personvernerklæring.

9. Hvor lagres dine personopplysninger?

Personopplysninger som behandles av NorSea lagres på servere i Norge og Europa. Vi lagrer ikke personopplysninger i land utenfor EU/EØS.

10. Kontaktinformasjon

Henvendelser om forespørsler om innsyn, retting, sletting, og avviksmeldinger skal rettes til personvern@norseagroup.com

Dersom du mener at vi behandler personopplysninger i strid med lovverket kan du rette en klage til Datatilsynet.

Adresse: Datatilsynet, Postboks 8177 Dep., 0152 Oslo

E-post: postkasse@datatilsynet.no

Tel: +47 22 39 69 00

Endringer i personvernerklæringen

Det kan forekomme endringer i vår personvernerklæring. Dato for siste endring er 17.04.2023. Vi vil informere om endringer via bedriftens gjeldende interne kommunikasjonskanal.