Personvernerklæring - Kunst og design i skolen
Sist oppdatert: 05.06.2023
Hva inneholder denne erklæringen?
Kunst og design i skolen (KDS) er opptatt av å ivareta personvern på en god og forsvarlig måte og implementerer derfor kontinuerlig tiltak for å sikre personopplysninger best mulig.
KDS er behandlingsansvarlig for all behandling av personopplysninger der vi selv bestemmer formålet med behandlingen av opplysningene og de virkemidlene vi benytter til dette.
I denne personvernerklæringen kan du lese mer om behandlingene KDS er behandlingsansvarlig for.
Har du spørsmål om denne personvernerklæringen eller vurderingene vi har gjort, kan du kontakte oss på kontor@kunstogdesign.no.
Du kan også kontakte oss dersom du har spørsmål til hvordan Kunst og design i skolen behandler personopplysninger om deg, eller du trenger hjelp til å utøve dine rettigheter overfor KDS.
Når samler KDS inn personopplysninger?
Vi behandler i hovedsak opplysninger om deg i følgende tilfeller:
- Du har sendt oss en henvendelse
- Du er medlem hos oss
- Du har meldt deg på et arrangement
- Du har søkt jobb hos oss
Vi kan også motta opplysninger om deg fra andre i følgende tilfeller:
- Vi mottar opplysninger om deg fra et annet myndighetsorgan f.eks. arbeidssted, skole, kommune o.l.
- Vi mottar opplysninger om deg fra en av våre samarbeidspartner, hvor du på forhånd har gitt samtykke om at informasjonen kan deles videre.
- En avviksmelding/feilmelding som inneholder opplysninger om deg.
Hvordan lagrer vi dine opplysninger?
Personinformasjon lagres i sikrede skyløsninger som oppfyller alle krav til informasjonssikkerhet.
Kunst og design i skolen benytter en rekke sertifiserte (ISO 27001 etc.) eksterne leverandører (databehandler) i vårt infrastruktur. Våre leverandører oppfyller alle krav til compliance, og er i stor grad norskregistrerte. Dataene lagres i stor grad på servere i Norge/Skandinavia. I få de tilfellene data flyttes ut av landet, lagres dette på servere i EU-land som er underlagt de samme GDPR-reguleringene som i Norge.
Vi har egne databehandleravtaler med våre leverandører. Lengre ned kan du lese om hvilke leverandører vi bruker.
Utlevering av personopplysninger
Kunst og design i skolen utleverer ikke dine personlige opplysninger til andre uten ditt samtykke. Vi utveksler kun informasjon som er nødvendig for drift, og kun med våre samarbeidspartnere som allerede er beskrevet i dette dokument. Unntaket er når vi er pålagt å gjøre dette ifølge lovverket eller som følge av rettslige pålegg.
Rettslig grunnlag for behandling av personopplysninger
Vårt rettslige grunnlag (formål) for innsamling og behandling av personopplysninger beskrevet i dette dokumentet avhenger av personopplysningene det gjelder og hvilken sammenheng de samles inn i.
Vi vil normalt bare samle inn personlig informasjon når:
- Du er medlem hos oss
- Du bruker digitale ressurser vi drifter
- Du melder deg på og deltar på våre arrangementer
- Du har et arbeidsforhold hos oss
- Du er vår leverandør og/eller samarbeidspartner
- Vi har legitime interesser i å drifte våre tjenester og kommunisere med deg slik det er forutsatt for at vi skal kunne yte tjenesten. For eksempel når vi besvarer henvendelser, forbedrer vår plattform, markedsfører eller undersøker driftsavvik eller forebygge ulovlige aktiviteter.
I noen tilfeller kan vi ha en rettslig forpliktelse til å samle inn personopplysninger om deg, eller må på annen måte trenge din personlige informasjon for å beskytte dine interesser, eller de til andre enkeltpersoner.
Hvis vi ber deg om personlig informasjon for å ivareta et rettslig krav, eller for å lage en kontrakt med deg, så skal vi gjøre dette tydelig for deg når det skjer og informere om bruk av opplysningene er pålagt eller nødvendig.
Hvilke personopplysninger behandles?
De personopplysningene som samles inn er de opplysningene du selv velger å oppgi når du for eksempel kontakter oss, fyller ut skjema, sender e-post eller melder deg på et arrangement. Dette er opplysninger om navn, adresse, e-postadresse, telefonnummer og arbeidsplass, samt øvrig informasjon som måtte sendes oss i skjemaer, e-post eller over telefon.
I de tilfelle vi har mottatt din informasjon fra en ekstern part, er dette informasjon du på forhånd har gitt samtykke om videredeling.
Innsyn, retting og sletting av persondata
I de fleste av våre tjenester og nettsider er det lagt opp til at du til enhver tid kan se, rette og slette informasjon om deg.
For fullstendig innsyn, retting og sletting av persondata kan du sende en e-post til kontor@kunstogdesign.no.
For å sikre personvern og sikkerhet vil vi ta rimelige skritt for å verifisere din identitet før retting og sletting av data eller innsyn i de data vi måtte ha om deg.
Ved oppsigelser, utmelding eller annen form for avsluttet samarbeid, blir dine opplysninger slettet fra våre systemer. Dette skal skje senest 6 måneder fra tidspunktet for avslutning.
Kryptering av nettsider
Kunst og design i skolens nettside bruker kryptering (SSL). Våre databehandlere (Sanity/Vercel) har egne avtaler med CDN-leverandører som dekrypterer og re-krypterer kommunikasjonen på sine CDN-noder. En egen databehandleravtale regulerer hvilken informasjon leverandøren har tilgang til og hvordan den skal behandles.
Vi respekterer “Do not track”-innstillinger fra nettlesere på våre nettsider.
Informasjonskapsler (Cookies)
Informasjonskapsler er små tekstfiler som plasseres på din datamaskin når du laster ned en nettside. Noen av informasjonskapslene er nødvendige for at ulike tjenester på nettsidene våre skal fungere.
Kunst og design i skolen bruker kun informasjonskapsler (cookies) som er absolutt nødvendig for å levere våre tjenester til deg. Dette innebærer blant annet å kunne identifisere deg som bruker ved innlogging på våre nettsider. Vi sporer ikke din aktivitet eller bevegelser på våre nettsider på en måte som gjør det mulig å identifisere deg som person.
Systemer for databehandling
Google Workspace
Vi bruker Google Workspace for kommunikasjon, produksjon og lagring av dokumenter og filer. Dette omfatter for eksempel kontrakter og avtaler, tilbud, arbeidsdokumenter, kontakter, e-postadresser, telefonnumre, navn etc. Våre data lagres på Googles servere i Europa (Irland)
Kunst og design i skolen har egen databehandleravtale med Google Inc, USA.
Visma eAccounting
KDS bruker Visma eAccounting til regnskap, fakturering og lønn. Systemet lagrer personopplysninger om ansatte, kunde- og selskapsopplysninger i forbindelse med fakturering av tjenester.
KDS har egen databehandleravtale med Visma eAccounting, Norge.
Sanity
Innholdet på KDS sine nettsider er håndtert av publiseringsløsningen Sanity.io. Dette inkluderer medlemsdata som håndteres ved innlogging. KDS har egen databehandleravtale med Sanity, Norge.
Kult Byrå
KDS har avtale med Kult Byrå til utvikling og vedlikehold av våre systemer og nettsider. Kult Byrå bruker en rekke andre underleverandører for å levere den totale løsningen.
KDS har en egen databehandleravtale med Kult Byrå AS, Norge.
Under finner du en nærmere beskrivelse av tilleggstjenestene som Kult Byrå drifter på vegne av oss.
Dine rettigheter
Du kan utøve dine rettigheter ved å sende oss e-post til kontor@kunstogdesign.no.
Du har krav på svar uten ugrunnet opphold, og senest innen én måned.
Innsyn i egne opplysninger
Du kan be om en kopi av alle opplysninger vi behandler om deg.
Korrigering av personopplysninger
Du kan be oss rette eller supplere opplysninger som er feilaktige eller misvisende.
Sletting av personopplysninger
I gitte situasjoner kan du be oss slette opplysninger om deg selv.
Begrensning av behandling av personopplysninger
I noen situasjoner kan du også be oss begrense behandlingen av opplysninger om deg.
Protestere mot en behandling av personopplysninger
Du har rett til å protestere på vår behandling av opplysninger om deg.
Du kan klage på vår behandling av personopplysninger
Vi håper du vil si ifra dersom du mener vi ikke overholder reglene i personopplysningsloven. Si da gjerne først i fra gjennom den kontakten eller kanalen du allerede har etablert med oss.
Dataportabilitet
Dersom vi behandler opplysninger om deg med grunnlag i samtykke eller en kontrakt, kan du be oss om å overføre opplysninger om deg til deg eller til annen behandlingsansvarlig.