Hos Sekyr AS og våre tilknyttede selskaper (samlet kalt “Sekyr”) behandler vi alltid personopplysninger etter gjeldende lov. Vi tar personvernet ditt på alvor, og du skal kunne dele opplysninger med oss uten å bekymre deg. Denne personvernerklæringen forklarer hvordan vi behandler personopplysninger om deg, og hvilke rettigheter du har som registrert.
Erklæringen beskriver hvilke opplysninger vi samler inn når du er i kontakt med oss eller bruker tjenestene våre.
Sekyr er behandlingsansvarlig og har ansvar for innsamling, bruk og forvaltning av opplysningene.
01Informasjonskapsler
Når du besøker nettstedet vårt, ber vi om å få bruke informasjonskapsler. Du kan styre valgene dine i samtykkebanneret eller i innstillingene til nettleseren. Les mer i cookie-policyen vår.
02Sekyrs nettsted
Kategorier av personopplysninger
Når du besøker nettstedet vårt, samler vi automatisk inn følgende personopplysninger:
- Informasjon om hvordan du bruker nettstedet;
- Tekniske data som URL-en du kommer fra, IP-adresse, unik enhets-ID, nettverks- og maskinytelse, nettlesertype, språk og operativsystem; og
- Posisjonsdata.
Formål
- For å drive nettstedet og tilpasse opplevelsen etter valgene du gjør; og
- For å holde nettstedet teknisk i orden og beskytte rettigheter, eiendom og sikkerhet — våre, tredjeparters og besøkendes.
Rettslig grunnlag
Vi må behandle opplysningene for å tilpasse nettstedet og hindre misbruk. Behandlingen er basert på berettiget interesse etter GDPR artikkel 6.1 (f).
03Kontaktskjemaer
Kategorier av personopplysninger
I tillegg til opplysningene vi samler inn automatisk når du besøker nettstedet, behandler vi følgende når du tar kontakt via et skjema:
- Navn;
- E-postadresse;
- Telefonnummer;
- Selskapsnavn; og
- Annet du vil at Sekyr skal vite.
Når du ber om en gratis prøveperiode, ber vi om følgende i tillegg:
- Stillingstittel, funksjon og nivå;
- Selskapets nettsted;
- Land;
- Jobb-e-postadresse; og
- Et svar på hvordan Sekyr kan hjelpe deg.
Formål
- For å holde kontakt med deg på en god og sikker måte; og
- For å holde deg oppdatert om tjenestene våre, som nye funksjoner og forbedringer (markedsføring).
Rettslig grunnlag
Vi må behandle opplysningene for å besvare henvendelsen din eller sette opp prøveperioden. Behandlingen er basert på avtale etter GDPR artikkel 6.1 (b), og er nødvendig for å oppfylle forberedelser til avtale på din forespørsel.
Vi behandler også opplysninger for å holde deg oppdatert om tjenestene våre, ettersom du har vist interesse (markedsføring). Behandlingen er basert på berettiget interesse etter GDPR artikkel 6.1 (f). Du kan når som helst reservere deg mot markedsførings-e-post.
04Kundehistorier
Kategorier av personopplysninger
Vi behandler opplysninger du som kunde frivillig deler med oss i et intervju, for eksempel:
- Navn;
- E-postadresse;
- Navnet på selskapet du jobber i; og
- Stillingen din.
Formål
- For å forstå bedre hvordan ulike personer, roller, selskaper og bransjer jobber med offentlige anskaffelser;
- For å få tilbakemelding på tjenesten vår; og
- For å publisere kundehistorier på nettstedet vårt.
Rettslig grunnlag
Vi behandler opplysningene for å forbedre og markedsføre tjenestene våre. Behandlingen er basert på samtykke etter GDPR artikkel 6.1 (a).
05Andre kommersielle aktiviteter
Kategorier av personopplysninger
For å drive vanlig salgs- og markedsføringsarbeid behandler vi følgende opplysninger:
- Navn;
- Telefonnummer;
- E-postadresse;
- Selskapsnavn; og
- Stilling/tittel.
Du har sannsynligvis gitt oss disse opplysningene selv, eller så har vi fått dem fra en kollega av deg. De kan også ha kommet fra venner eller familie som jobber hos oss, eller fra tredjepartskilder.
Formål
- For å markedsføre produktene våre;
- For å opprette og holde kundekontakt;
- For å informere deg om aktuelle tilbud, nye funksjoner og oppdateringer; og
- For at du skal kunne laste ned rapporter fra oss.
Rettslig grunnlag
Behandlingen er basert på berettiget interesse etter GDPR artikkel 6.1 (f).
06Sekyr-plattformen
Sekyr leverer og drifter en nettjeneste på https://app.sekyr.com som hjelper leverandører med tilbudsarbeid mot offentlig sektor (“plattformen”). Denne delen beskriver hvordan vi behandler personopplysninger når du bruker plattformen og Sekyr er behandlingsansvarlig.
Du kan koble tredjepartsintegrasjoner til Sekyr-kontoen din. Disse kan be om tillatelser til å hente eller sende data til kontoen, og det er du som er ansvarlig for å vurdere hvilke du tillater. Bruker du Single Sign-On (SSO), er det identitetsleverandøren din som verifiserer legitimasjonen og deler nødvendig informasjon med oss, slik at du logger inn trygt.
Kategorier av personopplysninger
Brukerkonto: Vi samler inn personopplysninger når du oppretter en Sekyr-konto og når du gir oss informasjonen som trengs for å bruke tjenestene. Dette omfatter:
- E-postadresse;
- Navn; og
- Organisasjonsnummer (regnes som personopplysninger hvis du driver enkeltpersonforetak).
Bruksdata: Vi samler inn bruksdata når du bruker tjenesten gjennom Sekyr-kontoen din. Det er målinger av hvordan du bruker plattformen — for eksempel feilmeldinger, problemer du støter på, og hvor ofte du bruker bestemte funksjoner.
Formål
Brukerkonto: For å gi deg tilgang til plattformen via en Sekyr-konto.
Bruksdata: For å holde tjenesten i drift, fikse problemer og forbedre kvaliteten.
Rettslig grunnlag
Brukerkontoer: Du har enten inngått en avtale med Sekyr eller er i ferd med å gjøre det. Behandlingen er nødvendig for å oppfylle avtalen, eller for å gjøre tiltak du har bedt om før avtaleinngåelse, etter GDPR artikkel 6.1 (b).
Bruksdata: Behandlingen er basert på berettiget interesse etter GDPR artikkel 6.1 (f). Sekyr har en berettiget interesse i at tjenesten fungerer som den skal, samtidig som personvernet ditt ivaretas.
07Dokumenter om offentlige anskaffelser
Sekyr samler inn dokumenter og informasjon om offentlige anskaffelser fra offentlige databaser og innsynsforespørsler, inkludert rammeavtaler.
Kategorier av personopplysninger
Vi kan behandle kontaktinformasjon om personer som er nevnt i disse dokumentene, blant annet:
- Navn;
- E-postadresse;
- Telefonnummer;
- Stilling; og
- Arbeidsgiver.
Formål
Sekyr leverer i hovedsak dokumenter og informasjon om offentlig utlyste anskaffelser. Vi henter ut anskaffelsesdata til plattformen for å:
- Forenkle anbudsprosessene for leverandører;
- Hjelpe kunder med å følge med på offentlige anskaffelser;
- Utvide mulighetene for leverandører til å by på og vinne offentlige kontrakter; og
- Gi unik informasjon til kundene våre og generere rapporter.
Hensikten er ikke å behandle personopplysninger i dokumentene, men å gi kundene tilgang til data om offentlige anskaffelser og muligheter.
Rettslig grunnlag
Behandlingen er basert på berettiget interesse etter GDPR artikkel 6.1 (f).
08Opptak og transkripsjoner av telefon- og videosamtaler
Vi vil at samtaler med selgerne våre skal være gode og nyttige. Derfor tar vi som standard opp telefonsamtaler og videomøter for å lage transkripsjoner. Den første kontakten skjer vanligvis på telefon. Hvis du etter den første samtalen vil utforske Sekyr videre, avtaler vi gjerne et videomøte. I videomøtet tas både lyd og bilde opp. For at det skal være tydelig at samtalen blir tatt opp, ser du “Sekyr Notetaker” i møtet. Vil du ikke bli tatt opp, er det bare å si fra.
Kategorier av personopplysninger
I opptakene og transkripsjonene behandler vi sannsynligvis:
- Navn;
- Stilling;
- E-postadresse;
- Telefonnummer;
- Stemme; og
- Ansikt.
Vi ber deg unngå å dele unødvendige personopplysninger i samtalen.
Formål
- Intern opplæring: opplæring av nyansatte og annen intern opplæring;
- Kvalitetssikring: sikre høy kvalitet og profesjonalitet i salgssamtalene; og
- Prosessoptimalisering: gjøre salgsprosessene våre mer effektive.
Rettslig grunnlag
Behandlingen av personopplysninger i disse samtalene er basert på berettiget interesse etter GDPR artikkel 6.1 (f).
Presiseringer: berettiget interesse
Når vi behandler personopplysninger med berettiget interesse som grunnlag, veier vi alltid våre interesser mot din rett til personvern. Vi mener interessene våre kan ivaretas uten at det går utover personvernet ditt på en måte som ville stoppet behandlingen. Ta gjerne kontakt, så forklarer vi hvordan vi har gjort avveiningen, og sletter opplysningene dine hvis du ønsker det.
Presiseringer: markedsførings-e-poster
Når du deltar i kommersielle aktiviteter hos Sekyr, godtar du at vi behandler personopplysningene dine etter denne erklæringen, og at du mottar direkte markedsføring fra oss eller tilknyttede selskaper. Du kan når som helst reservere deg mot markedsførings-e-post. Reserverer du deg, slutter vi å sende markedsføring og slutter å behandle opplysningene dine for det formålet.
09Lagring av personopplysninger
- Informasjonskapsler
- Lagringstiden varierer fra kapsel til kapsel. Se cookie-policyen vår for detaljer.
- Kontaktskjemaer og kommersielle aktiviteter
- Vi forvalter opplysninger fra disse aktivitetene i CRM-systemet vårt. Vi beholder bare relevante kontaktopplysninger. Har vi ikke vært i kontakt det siste året, sletter vi kontakten — med mindre vi trenger informasjonen til markedsføring, salg, eventinvitasjoner eller faktureringsspørsmål. Sletting kjøres hver tredje måned, og fjerner unødvendige opplysninger etter formålet med behandlingen. E-postabonnementer sendes bare til personer som har meldt seg på. All annen markedsførings- og informasjons-e-post går bare til mottakere som innholdet er relevant for.
- Kundehistorier
- Sletting kjøres årlig og fjerner unødvendige opplysninger. Opplysninger vi trenger for å følge opp intervjuene beholdes. I tillegg kan vi publisere kundehistorier på bloggen for markedsføringsformål, basert på samtykket du har gitt.
- Sekyr-plattformen
- Avslutter du kontoen din og den tilhørende avtalen, slutter Sekyr å behandle personopplysningene dine på plattformen. Sletter du kontoen helt, fjerner vi alle opplysninger knyttet til kontoen og brukerprofilen din permanent.
- Dokumenter om offentlige anskaffelser
- Sekyr lagrer disse dokumentene, og personopplysningene som inngår, så lenge det trengs for å oppfylle formålet med behandlingen — altså så lenge anskaffelsesdataene er relevante for rapporter og for kundene som bruker plattformen. Vi understreker (igjen) at hensikten ikke er å behandle personopplysninger i dokumentene, men å gi tilgang til data.
- Opptak og transkripsjoner
- Vi beholder opptakene i to år, deretter sletter vi dem. Transkripsjoner beholdes så lenge det trengs for formålet. Etter to år fjerner vi imidlertid koblingen til personen opplysningene gjelder, slik at vi ikke lenger behandler personopplysninger i transkripsjonene. Bare en avgrenset gruppe ansatte med autorisert tilgang får se opptakene og transkripsjonene. Inneholder de sensitive personopplysninger, sletter vi det umiddelbart. Send en e-post til privacy@sekyr.com for å be om sletting av opplysningene dine.
10Utlevering av personopplysninger
Vi forsøker alltid å behandle personopplysningene dine innenfor EU/EØS. I noen tilfeller skjer behandlingen utenfor EU/EØS gjennom tjenesteleverandørene våre, for formålene nevnt over. Når det skjer, gjør vi en grundig forhåndsvurdering for å sikre at behandlingen er i tråd med GDPR. Det eneste landet utenfor EU/EØS vi overfører personopplysninger til, er USA. Fra juli 2023 har EU-kommisjonen vurdert beskyttelsesnivået der som tilstrekkelig, forutsatt at mottakeren deltar i EU-US Privacy Framework.
Vi kan få tilgang til, oppbevare og dele opplysningene dine som svar på rettslige forespørsler (ransakelsesordre, rettsavgjørelse, stevning eller lignende), eller når det er nødvendig for å avdekke, forhindre og håndtere svindel og annen ulovlig aktivitet — for å beskytte oss selv, deg og andre brukere, blant annet som ledd i en undersøkelse, hvis vi i god tro mener at gjeldende lov krever det. Dette gjelder også rettslige forespørsler fra jurisdiksjoner utenfor EU/EØS, der vi i god tro mener at svaret kreves av loven der, berører brukere der, og er i tråd med internasjonalt anerkjente standarder.
Skulle eierskapet til virksomheten endres, kan vi overføre opplysningene dine til de nye eierne, slik at de kan fortsette tjenestene. De nye eierne må fortsatt overholde forpliktelsene i denne erklæringen.
11Lenker til andre nettsteder og tjenester
Når du bruker nettstedet og tjenestene våre, kan du bli sendt videre til andre nettsteder eller applikasjoner. Disse samler inn personopplysninger som ligger utenfor vår kontroll, og deres egne personvernerklæringer styrer hvordan opplysningene blir håndtert. Vi er ikke ansvarlige for behandlingen tredjeparter gjør i slike situasjoner. Du godtar at tredjeparters personvernerklæring gjelder for all informasjon som overføres til dem etter denne erklæringen.
12Varsling om endringer
Endrer vi denne erklæringen, varsler vi om det på nettstedet. Er endringene vesentlige, gir vi deg et tydeligere varsel som passer situasjonen, og innhenter samtykket ditt der loven krever det.
13Dine rettigheter
- Rett til å bli glemt
- Du har rett til å få personopplysningene dine slettet og å bli “glemt” av oss.
- Rett til retting
- Behandlingen av personopplysningene dine skal være korrekt og tilstrekkelig. Du har rett til å få uriktige opplysninger rettet uten ugrunnet opphold, og til å få ufullstendige opplysninger supplert.
- Rett til innsyn
- Du har rett til å få vite om vi behandler personopplysninger om deg, og hvis vi gjør det, å få tilgang til opplysningene og til informasjon om hvordan vi behandler dem.
- Rett til informasjon
- Du har rett til informasjon om hvordan vi behandler personopplysningene dine. Skulle noe skje med opplysningene som kan påvirke deg negativt, har du krav på å få vite det. Du har også rett til å vite hvorfor opplysningene behandles og brukes, hvem de kan utleveres til, hvordan du tilbakekaller samtykket, og lignende. Informasjonen skal være enkel å forstå og lett tilgjengelig. I tillegg har du rett til én gratis kopi av opplysningene dine per kalenderår. For ekstra kopier kan vi kreve et rimelig gebyr som dekker administrative kostnader.
- Rett til dataportabilitet
- Hvis behandlingen er basert på samtykke eller oppfyllelse av en avtale, har du rett til dataportabilitet — å overføre opplysningene dine til en annen behandlingsansvarlig, for eksempel et annet selskap.
14Hvordan du utøver rettighetene dine som registrert
For å utøve rettighetene dine, eller hvis du har spørsmål eller klager, kontakt oss på privacy@sekyr.com. Oppgi fullt navn i meldingen, og hvis det er relevant, adressen din og e-postadressen du brukte ved registrering — så får du raskere svar. Du må kanskje bekrefte identiteten din før vi kan behandle forespørselen.
15Personvernhendelser og klager
Har du en klage på hvordan vi behandler personopplysningene dine, kan du sende den til Datatilsynet, som overvåker etterlevelsen av GDPR.
Vi er forpliktet til å rapportere personvernhendelser til Datatilsynet. En personvernhendelse er en hendelse som fører til ulovlig eller utilsiktet ødeleggelse, tap eller endring av personopplysninger — eller en hendelse som gir noen uautorisert tilgang til opplysningene dine. Slike hendelser må vi rapportere til Datatilsynet innen 72 timer etter at de er oppdaget.