Medarbeider

Personvernerklæring

 

Denne personvernerklæringen forklarer hvordan Sopra Steria AS samler inn og bruker personopplysninger, og hvordan vi beskytter brukernes personvern. 

Sopra Steria AS er behandlingsansvarlig for bruken av personopplysninger som omtales i personvernerklæringen. Dette innebærer at vi har ansvaret for å behandle opplysninger i henhold til personopplysningsloven hvis vi bruker personopplysningene dine.  

Ansvaret innebærer blant annet å gi deg informasjon, og legge til rette for at du kan henvende deg til oss dersom du har innvendinger mot bruken av opplysningene dine. Du finner informasjon om hva du kan kreve under punkt 6 nedenfor. 

  • Er du ansatt i Sopra Steria finner du informasjon om hvordan vi bruker personopplysningene dine på intranettet.
  • Er du kunde, kan du finne mer informasjon om hvordan vi behandler personopplysninger i avtalen vår med dere, eller ved å sende oss en e-post på firmapost.no@soprasteria.com eller ved å kontakte din kundeansvarlig.
  • For vår behandling av personopplysninger relatert til rekruttering og nyhetsbrev, les personvernerklæringen vår for dette.  

For noen behandlinger er det Sopra Steria-gruppen som er behandlingsansvarlig. Dette er presisert i personvernerklæringen der det gjelder. 

Kontaktinformasjon 

Spørsmål om hvordan vi ivaretar personvern eller klager på Sopra Sterias behandling av personopplysninger kan rettes til privacy.scandinavia@soprasteria.com.   

Dette omfatter Sopra Sterias personvernerklæring 

  • Hvilke personopplysninger samler Sopra Steria inn?

  • Hvordan vi bruker opplysningene dine og vårt rettslige grunnlag

  • Hvem får tilgang til personopplysningene dine?

  • Sopra Steria på sosiale medier

  • Rettighetene dine

  • Sletterutiner

  • Sikring av personopplysninger

  • Bruk av informasjonskapsler (cookies) 

 
1. Hvilke personopplysninger samler Sopra Steria inn? 

Vi samler inn personopplysninger du selv oppgir i skjemaer eller datafelt på nettsidene våre, slik som navn, bedrift, e-postadresse og telefonnummer. Vi behandler opplysninger om deg når du sender oss e-post direkte. Dette gjør vi for å kunne kontakte deg.  

Henvendelser du sender direkte via e-post eller kontaktskjema sendes ikke kryptert. Vi oppfordrer deg derfor til å ikke sende taushetsbelagte, sensitive eller andre fortrolige opplysninger via e-post. 

Sopra Steria får opplysninger om deg dersom en ansatt har angitt deg som nærmeste pårørende. Dette gjør vi for å kunne kontakte dine pårørende dersom noe skulle skje med deg. 

Dersom du er ansatt hos en av kundene våre, kan vi behandle personopplysningene dine knyttet til for eksempel fakturering, markedsføring eller forvaltning av kundeforholdet. I noen tilfeller kan vi behandle personopplysningene dine for å forbedre egne tjenester. Dette gjelder for eksempel tilfeller der vi lytter inn på supporthenvendelser på telefon. I slike tilfeller vil du bli informert i forkant, og det vil kun bli gjennomført dersom du samtykker til dette. 

Vi kan behandle personopplysningene dine når du besøker oss i et av våre lokaler, som navn, tidspunkt du var på besøk og hvor du jobber. På noen kontorer behandler vi også dataene dine gjennom kameraovervåkning. Dersom du har deltatt på et arrangement hos oss, kan vi behandle de personopplysningene som er nødvendige for å gjennomføre arrangementet. 

Vi behandler personopplysningene dine dersom du er oppgitt å være referanse for noen som har søkt stilling hos oss. 

Vi kan behandle personopplysningene dine dersom vi intervjuer deg for innspill i produktutviklingen vi gjør for kunder eller oss selv.  

2. Hvordan vi bruker personopplysningene dine, og vårt rettslige grunnlag 

Behandlingen av personopplysninger som vi gjør knyttet til forvaltning av et kundeforhold er begrunnet i vår berettigede interesse, bortsett fra tilfeller hvor vi kvalitetssikrer egne tjenester ved å lytte inn på supporthenvendelser på telefon. I slike tilfeller bruker vi samtykke som behandlingsgrunnlag.  

Vi gjennomfører markedsføringsaktiviteter for å kunne markedsføre tjenestene våre best mulig. Dette er vanligvis på e-post og med grunnlag i ditt samtykke, med mindre du er ansatt hos en eksisterende kunde av oss. Da kan vi også i noen tilfeller bruke berettiget interesse.  

Vi registrerer besøkende for å ha kontroll på hvem som er i lokalene våre. Dette er begrunnet i vår berettigede interesse. Det samme gjelder i de tilfellene vi behandler personopplysninger gjennom kameraovervåkning. 

Vi oppbevarer informasjon om våre ansattes nærmeste pårørende kun etter at den ansatte selv har registrert dette i systemet, og dette er begrunnet i vår berettigede interesse.  

Vi behandler opplysninger om arbeidssøkeres referanser for å få et bilde av hvorvidt kandidaten er aktuell for arbeid hos oss, som er begrunnet i vår berettigede interesse.  

Behandling av personopplysninger for å få innspill i produktutvikling er alltid med grunnlag i samtykket ditt.  

3. Hvem får tilgang til personopplysningene dine? 

Når du henvender deg til oss, får et begrenset antall av Sopra Sterias medarbeidere tilgang til personopplysningene dine. Kun de medarbeiderne som trenger å se opplysningene dine får tilgang.   

Vi kan gi leverandørene våre tilgang til personopplysningene dine når de utfører tjenester på vegne av oss i henhold til avtale. Så langt det er mulig vil opplysningene bli utlevert i anonymisert form, men for enkelte formål kan det være nødvendig at mottaker får opplysninger som gjør det mulig å identifisere deg. Leverandørene våre er underlagt taushetsplikt, og kan ikke benytte informasjonen annet enn i utførelsen av tjenesten for oss. 

Vi har databehandlere som tilbyr tjenester som er nødvendige for oss som konsulentselskap, for eksempel leverandører som utvikler, drifter og vedlikeholder kundedatabasen vår, system for utsendelse av invitasjoner og spørreundersøkelser, og system for kvalitetsarbeid på nettsidene. 

Noen ganger innebærer bruk av databehandlere at dine personopplysninger overføres til land utenfor EU/EØS. I slike tilfeller kan vi kun overføre opplysningene dersom vi sørger for at det er på plass et gyldig overføringsgrunnlag, og det er på plass gode nok beskyttelsesmekanismer som gjør at dine opplysninger blir beskyttet i praksis. Vi følger opp overfor våre databehandlere og deres underleverandører at dette er ivaretatt. 

Dersom det er mistanke om at det er begått lovbrudd i forbindelse med bruk av tjenestene våre, vil personopplysningene kunne utleveres til offentlige myndigheter. Vi vil også kunne levere ut informasjon til andre, dersom det er nødvendig for å forhindre svindel.  

4. Sopra Steria på sosiale medier 

Sopra Steria kan administrere egne profiler på sosiale medier som Facebook, LinkedIn, Instagram, YouTube og Twitter. Det utveksles ikke informasjon mellom nettsiden vår og sosiale medier. Bevegelsene dine på nettsiden vår kan ikke kobles opp mot den personlige profilen din på sosiale medier.  

Som administrator av profiler på Facebook, LinkedIn og Instagram, vil vi motta aggregert og anonymisert informasjon om besøkende på profilene våre. For nærmere informasjon henviser vi til den respektive tilbyders personvernerklæring.  

5. Rettighetene dine 

Du kan kontakte oss via e-post: privacy.scandinavia@soprasteria.com. Du har rett til svar fra oss innen 30 dager. 
 
Du har rett til å be om: 

  • Innsyn i opplysninger om deg
  • Innsyn i personopplysningene vi behandler om deg
  • Retting av mangelfulle eller uriktige opplysninger
  • At uriktige eller ufullstendige opplysninger rettes eller suppleres  

Sletting 

Du kan kreve at Sopra Steria sletter opplysninger om deg når: 

  • Du trekker tilbake samtykke og vi ikke har andre lovlige grunnlag for behandlingen.
  • Behandlingen er ulovlig.
  • Du har protestert mot en behandling og vi ikke har berettiget grunn til å fortsette behandlingen.  

Begrensning av behandling av personopplysninger 

Du kan kreve at vi begrenser behandlingen av opplysninger om deg i følgende tilfeller: 

  • Når du krever retting av opplysninger, fordi du mener opplysningene er feilaktige. Kravet gjelder så lenge vi kontrollerer at opplysningene er riktige.
  • Når du har protestert mot bruken vår av opplysninger og vi vurderer kravet.

Du kan også kreve at vi begrenser bruken av opplysninger om deg til lagring dersom de ellers skulle slettes. 

Når behandlingen av opplysningene om deg er begrenset, kommer vi ikke til å bruke dem uten samtykket ditt. Dette gjelder ikke dersom vi trenger dem i forbindelse med et rettskrav eller fordi vi er pålagt det i lov. Vi informerer deg før en begrensning heves. 

Protestere mot behandling 

Du kan protestere mot bruken vår av opplysninger om deg når grunnlaget for behandlingen er Sopra Sterias egen interesse som selskap.  

Dataportabilitet 

Når behandlingen vår er basert på kontrakt eller samtykke kan du kreve å motta opplysninger du har gitt oss i maskinlesbart format. Opplysningene kan overføres til en annen behandlingsansvarlig dersom det kan gjøres på en sikker måte. 

Klage over behandlingen vår av personopplysninger kan sendes til Datatilsynet.  

6. Sletterutiner 

Personopplysninger lagres ikke lenger enn det som er nødvendig for å oppfylle formålet, eller så lenge det kreves i henhold til lov og forskrift.  

Personopplysninger du selv oppgir for å benytte tjenestene våre deles ikke med andre, og slettes når du sier opp et abonnement eller på annen måte trekker tilbake samtykket ditt. Opplysningene slettes også dersom vi får tilbakemelding om at en e-postadresse ikke er aktiv. Du kan når som helst be oss om å slette opplysninger knyttet til deg som bruker, med mindre opplysningene er nødvendige for å kunne levere en tjeneste du fremdeles ønsker å ha tilgang til (for eksempel et abonnement på nyhetsbrev), eller det er lovpålagt å oppbevare opplysningene.  

Når vi bruker personopplysningene dine fordi du har samtykket, kan du når som helst kalle tilbake samtykket. Når du mottar tjenester du abonnerer på, kan du enkelt gjøre dette ved å velge å melde deg av.  

7. Sikring av personopplysninger 

Sopra Steria foretar jevnlige risikovurderinger og testing av tekniske systemer og fysiske prosedyrer for å ivareta informasjonssikkerhet og rutiner for å verifisere innsyns- og rettingsforespørsler. Alle ansatte i Sopra Steria har taushetsplikt og opplæring i personvern og informasjonssikkerhet.  

8. Bruk av informasjonskapsler (cookies) 

En informasjonskapsel (cookie) er en liten tekstfil som lagres på din enhet når du laster ned en nettside. Ved å benytte nettstedet vårt samtykker du til bruken av informasjonskapsler.  

For å kunne utvikle og forbedre Sopra Sterias nettside bruker vi SiteImprove, Google Ads, Facebook Pixels og LinkedIn Insight Tag. Tjenestene bruker informasjonskapsler for å måle trafikken på nettsiden, for å samle statistikk og kunne gjennomføre analyser for å forbedre tjenesten.  

Du kan se mer om bruk av informasjonskapsler på Sopra Steria-gruppens nettside som er behandlingsansvarlig også for de norske nettsidene.  

Du kan endre innstillinger for informasjonskapsler i banneret som vises når du besøker nettstedet, og der kan du stille inn de ulike informasjonskapslene, inkludert dem fra tredjeparter. Du kan lese personvernreglene for dem ved å klikke på lenkene i banneret.