Innhold
Denne personvernerklæringen ("Personvernerklæringen") inneholder informasjon om behandling av personopplysninger i tilknytning til Izy (heretter omtalt som "Tjenesten"). Tjenesten er et verktøy for kommunikasjon og service til arbeidstakere og andre som ferdes på moderne arbeidsplasser og bygg. Vi er kun formidler av produkter og tjenester som tilbys gjennom tjenesten og har ikke ansvaret for de tjenestene eller produktene du bestiller fra andre parter gjennom tjenesten.
Tjenesten leveres av Izy AS (organisasjonsnummer 922 177 775), (heretter "Izy" eller "vi"). Når du kjøper og bruker Tjenesten, behandler vi enkelte av dine personopplysninger. Izy tar personvernet ditt på alvor og behandler dine personopplysninger på en sikker og konfidensiell måte.
Izy er behandlingsansvarlig for behandling av dine personopplysninger når du bruker tjenesten vår, i samsvar med denne personvernerklæringen. Dette betyr at Izy er ansvarlig for å bestemme formålene med behandlingen av personopplysninger og for å overholde personvernlovgivningen. Denne personvernerklæringen forklarer hvilke personopplysninger vi behandler som behandlingsansvarlig, hvordan vi behandler dem, til hvilke formål og på hvilket grunnlag. Personvernerklæringen forklarer også hvilke rettigheter du har og hvordan du kan håndheve disse rettighetene med hensyn til vår behandling av dine personopplysninger. Hvis du har spørsmål til personvernerklæringen, ta gjerne kontakt ved å benytte kontaktinformasjonen du finner nederst i denne personvernerklæringen.
I tillegg til behandlinger som Izy selv er ansvarlig for, behandler vi også enkelte personopplysninger som databehandler på vegne av gårdeiere, arbeidsgivere eller andre behandlingsansvarlige når disse partene stiller våre tjenester til rådighet for ansatte og andre brukere. Dette gjelder for eksempel når vi mottar og behandler opplysninger fra en arbeidsgiver, gårdeier eller tredjeparter som leverer produkter og tjenester i bygget, og behandler personopplysninger for deres formål. Slik behandling av personopplysninger, hvor vi opptrer som databehandler, skjer alltid i henhold til dokumenterte instrukser fastsatt i en databehandleravtale. Detaljer om denne behandlingen er nærmere beskrevet i de behandlingsansvarlige partenes egne personvernerklæringer.
All behandling av personopplysninger i Tjenesten skjer i overensstemmelse med de til enhver tid gjeldende personvernregler, herunder personopplysningsloven og personvernforordningen (GDPR). Begreper i personvernerklæringen skal tolkes på samme måte som tilsvarende begreper i GDPR artikkel 4.
Hvis du vil ha mer informasjon om tjenesten, kan du lese "Vilkårene for bruk" ved å klikke her.
Formålet med behandlingen av dine personopplysninger er å gjøre tjenesten og dens funksjonalitet tilgjengelig for deg, samt å støtte kommunikasjon, administrasjon og service mellom behandlingsansvarlig og deg som bruker. Dette gjelder både registrerte brukere og gjestebrukere, jf. eget avsnitt nedenfor.
I forbindelse med dette kan også enkelte personopplysninger deles med behandlingsansvarlige tredjeparter som Izy samarbeider med, og som tilbyr produkter eller tjenester i tjenesten. Når appen tilknyttet tjenesten ikke er i bruk, behandles eller deles det som utgangspunkt ikke personopplysninger.
Avhengig av hvilke funksjonaliteter i tjenesten du velger å benytte, kan personopplysninger også behandles for følgende formål:
Behandlingsgrunnlaget for behandling av personopplysninger for å levere det du etterspør gjennom Tjenesten er:
Når Izy behandler personopplysninger på vegne av gårdeiere, arbeidsgivere eller andre behandlingsansvarlige, skjer dette som databehandler og i henhold til behandlingsansvarliges dokumenterte instrukser, jf. databehandleravtale.
I enkelte tilfeller behandler vi også personopplysninger på grunnlag av vår berettigede interesse i å levere tjenesten og dens funksjonalitet på en sikker og hensiktsmessig måte. Behandlingsgrunnlaget for dette formålet er:
I enkelte tilfeller vil vi også behandle dine personopplysninger på bakgrunn av vår berettigede interesse for å levere tjenestene og funksjonaliteter til deg på en sikker og optimal måte. Dette inkluderer håndtering av feil eller sårbarheter og forebygging av misbruk (personvernforordningen artikkel 6 (1) f). Behandlingsgrunnlaget for dette formålet er:
I enkelte tilfeller behandler vi også enhets-ID knyttet til gjestebrukere når dette er nødvendig for å kunne levere kvittering etter gjennomført betaling. Behandlingsgrunnlaget for dette er personvernforordningen artikkel 6 (1) f. Vår berettigede interesse er å kunne levere og følge opp kvitteringsformålet på en sikker og velfungerende måte. Den begrensede behandlingen av personopplysningene som dette innebærer, og fordelene som søkes oppnådd, har vi vurdert å oppveie eventuelle ulemper for den enkelte bruker.
Gjestebrukere er personer som gjennomfører kjøp i Izy-appen uten registrert brukerkonto. For å kunne sende kvittering etter gjennomført betaling behandler Izy en unik enhets-ID knyttet til den aktuelle enheten. Behandlingen er basert på Izys berettigede interesse i å kunne sende kvittering til kjøper, jf. personvernforordningen artikkel 6 nr. 1 bokstav f. Izy har vurdert at denne interessen veier tyngre enn de begrensede personvernulempene behandlingen medfører. I vurderingen er det blant annet lagt vekt på behandlingens begrensede omfang og det klart avgrensede formålet. Opplysningen oppbevares så lenge det er nødvendig for det aktuelle formålet. Lagringstid vurderes og fastsettes i tråd med gjeldende personvernrettslige krav og Izys interne retningslinjer.
Gjestebrukere har de samme rettighetene som øvrige registrerte etter personvernregelverket. Se avsnittet «Dine rettigheter» eller kontakt oss på info@izy.no.
Følgende personopplysninger kan samles inn og behandles ved din bruk av Tjenesten:
I tillegg benyttes det informasjonskapsler (cookies). Informasjon om vår bruk av informasjonskapsler, samt gjeldende retningslinjer for informasjonskapsler, er tilgjengelig i dokumentet «Cookie Policy» som du finner via menyen i Izy-appen. Der gis det også mulighet til å administrere og endre samtykke til bruk av informasjonskapsler i henhold til dine preferanser.
Personopplysningene vil slettes så snart det ikke er behov for opplysningene etter formålene ovenfor. Dette betyr at kontaktopplysninger behandles så lenge du bruker tjenesten og inntil du eventuelt sletter din brukerprofil. Ved bekreftet sletting av brukerkonto vil alle personopplysninger knyttet til kontoen bli slettet innen 30 dager. Opplysninger om produktinteraksjon og diagnostisering anonymiseres innen 90 dager, eller slettes dersom anonymisering ikke er nødvendig. Opplysninger knyttet til sikkerhet og hendelser slettes så snart hendelsen er avklart.
Leveres det betalte produkter og/eller tjenester gjennom tjenesten, kan det benyttes tredjepartstjenester for betalingsbehandling, hvor all informasjon håndteres direkte av tredjepart. Izy lagrer eller samler ikke betalingskortopplysningene dine. Denne informasjonen leverer du selv direkte til tredjeparts betalingsformidler og Izy har ikke noe ansvar for betalingsformidlernes behandling. Slike betalingspartnere er selvstendige behandlingsansvarlige, f.eks. Vipps og Stripe. Disse betalingsformidlerne er ansvarlig for å overholde standarder fastsatt av PCI-DSS. PCI-DSS-krav bidrar til å sikre sikker håndtering av betalingsinformasjon.
Andre betalingsformidlere kan være:
For å levere tjenesten til deg benytter vi oss av enkelte underleverandører, for eksempel de som leverer plattformen som støtter tjenesten. Vi har inngått databehandleravtaler med alle våre leverandører som har tilgang til personopplysninger. Disse leverandørene opptrer i henhold til våre instruksjoner som er fastsatt i databehandleravtaler. Leverandørene har ikke tillatelse til å behandle personopplysninger for egne formål, og forplikter seg til å utføre all behandling i tråd med gjeldende personvernlovgivning og den databehandleravtalen de har inngått med oss. Avtalene skal blant annet sikre at all lagring og behandling av personopplysninger skjer innenfor EØS.
Mer informasjon om våre databehandlere finner du her.
Lenker til andre nettsteder utenfor tjenesten, er utenfor vår kontroll. Du bør i slike tilfeller gjennomgå personverninformasjon på det aktuelle nettstedet.
Vi benytter alle påkrevde tekniske og organisatoriske tiltak for å sikre dine personopplysninger. For å sikre konfidensialitet, integritet og tilgjengelighet av personopplysninger implementerer vi blant annet følgende tiltak:
Vi foretar jevnlig vurderinger av sikkerheten i alle sentrale systemer tilknyttet tjenesten. Databehandleravtalene som er inngått med underleverandører pålegger leverandørene å sørge for tilfredsstillende informasjonssikkerhet.
Om du har spørsmål om sikkerheten for behandlingen, kan du kontakte oss ved å sende e-post til info@izy.no.
Som bruker av tjenesten gir lovgivningen deg visse rettigheter som du kan utøve ved å ta kontakt med oss:
Vi vil om nødvendig be deg om å bekrefte identiteten din eller å oppgi ytterligere informasjon i forbindelse med utøvelse av dine rettigheter under personvernregelverket. Dette gjøres for å være sikker på at det er kun du som gis tilgang til dine personopplysninger, og ikke noen som gir seg ut for å være deg.
Dersom du er uenig i måten Izy behandler dine personopplysninger på, ber vi deg ta kontakt med oss via e-post på info@izy.no.
Dersom du mener at den beskrevne behandlingen av personopplysninger ikke er i overensstemmelse med personvernlovgivningen, så kan du klage til Datatilsynet. Du finner informasjon om dine rettigheter og hvordan du kan kontakte Datatilsynet på Datatilsynets nettsider: www.datatilsynet.no.
Dersom det skjer endringer i behandlingen av personopplysninger eller endringer i regelverket om behandling av personopplysninger, kan det medføre endringer i informasjonen som er gitt her. Du vil få beskjed på e-post og/eller vi vil legge ut et fremtredende varsel i tjenesten 14 dager før en endring trer i kraft. Oppdatert informasjon vil alltid finnes tilgjengelig i mobilapplikasjonen.