Personvernerklæring
for Acos Interact ved NHH
Om Acos Interact
Acos Interact er et verktøy for produksjon og publisering av
digitale skjemaer til bruk i forbindelse med søknader, påmelding til
arrangement og lignende. Acos Interact har muligheter for brukeridentifisering
via innloggingsløsningen ID-porten driftet av Digitaliseringsdirektoratet. Det
er også mulig å overføre data direkte til NHHs arkivsystem Public360 ved behov.
Om denne personvernerklæringen
Denne erklæringen beskriver hvordan Norges Handelshøyskole
(NHH) håndterer personopplysningene som du oppgir i de digitale skjemaene våre
via Acos Interact. Dette omfatter hvilke personopplysninger vi behandler, hvorfor
og hvordan, hvem som er ansvarlig for behandlingen, hvilke rettigheter du har
og hvem du kan kontakte hvis du har spørsmål eller krav.
Formålet med behandlingen av personopplysninger
Opplysninger du oppgir i et skjema gjør det mulig for NHH å
saksbehandle forespørselen din eller yte tjenester du ber om, og å arkivere
detaljer om saksbehandlingen i tråd med norsk lov.
Vi ber bare om opplysninger som er nødvendige for korrekt
saksbehandling eller tjenesteyting.
Opplysninger om deg kan også bli hentet til Acos Interact
fra offentlige register og tjenester (f.eks. Folkeregisteret) som en del av
skjemautfyllingen, dersom du er logget inn via ID-porten.
Behandlingsansvarlig
Norges Handelshøyskole er behandlingsansvarlig for
personopplysninger i Acos Interact, jf. GDPR artikkel 4 nr. 7.
Behandlingsgrunnlag
Personopplysningsloven og EUs personvernforordning (GDPR)
artikkel 6, bokstav a gjelder ved behandling av personopplysninger i Acos
Interact. For NHH-studenter og ansatte gjelder GDPR artikkel 6 bokstav b.
Lagring av personopplysninger
Alle opplysninger du oppgir blir overført kryptert fra
enheten din til systemene våre.
Opplysningene du oppgir i skjemaet blir mellomlagret i Acos
Interact. Serveren er drevet av Acos AS og plassert i Norge. Opplysningene blir bare gjort tilgjengelige
for personell som har behov for å se dem i forbindelse, nærmere bestemt
saksbehandlere, arkivpersonell og IT-teknisk personell på NHH.
Teknisk personell fra leverandøren Acos har tilgang til serveren for utvikling, vedlikehold, feilsøking eller reparasjoner.
De kan da ha tilgang til opplysninger lagret på serveren.
Data fra skjemaer blir slettet fra serveren når saksbehandlingen
er fullført, eller etter maksimalt 30 dager.
Om nødvendig blir opplysninger overført til og lagret i NHHs
arkivsystem Public 360. Her blir de oppbevart i overenstemmelse med NHHs
bevarings- og kassasjonsplan.
Skjemaer som er begynt på, men ikke sendt inn blir slettet
etter sju dager.
Utlevering av personopplysningene dine til andre
Opplysningene du oppgir blir ikke brukt til andre formål enn
de er samlet inn for.
NHH kan likevel utlevere eller eksportere data som inneholder
personopplysninger til andre system, det vil si ekstern databehandler, i
tilfeller der det blir vurdert som nødvendig.
Innsynsbegjæringer kan gi plikt til utlevering av materiale
med personopplysninger, inkludert opplysninger samlet inn via Acos Interact.
Opplysningene blir ikke utlevert til land utenfor EU/EØS
eller til internasjonale organisasjoner.
Rettighetene dine
Du har som hovedregel rett til:
å få informasjon om hvordan vi behandler opplysningene dine.
å få oppgitt opplysningene vi har registrert om deg.
at opplysninger vi har registrert om deg blir
slettet.
at vi skal begrense bruken av opplysninger vi
har registrert om deg.
at vi skal korrigere feilaktige eller
mangelfulle opplysninger vi har registrert om deg.
å protestere og/eller klage til Datatilsynet hvis
du mener personopplysninger blir behandlet i strid med denne erklæringen.
å motsette deg avgjørelser basert på
automatiserte vurderinger av personlige forhold.
Forespørsler om rettighetene dine blir vurdert opp mot gjeldende
norsk lovverk. Vi kan avvise krav fra deg dersom norsk lov hindrer oss i å
etterkomme ønsket ditt.
Dersom du ønsker å benytte deg av rettighetene som er omtalt
over, kan du ta kontakt på postmottak@nhh.no.
Vi vil behandle henvendelsen uten ugrunnet opphold, og senest
innen 30 dager.
Personvernombud
NHH har et personvernombud som skal ivareta
personverninteressene til både studenter og ansatte og eksterne brukere.
Kontakt personvernombudet om behandling av personopplysninger
via e-post: peronvernombud@nhh.no
Generelle spørsmål om personvern ved NHH kan også rettes
hit.
Sikkerhet
Vi utfører jevnlig risikovurderinger og
sikkerhetstiltak for å sikre at opplysningene ikke kommer på avveie, ikke blir
endret, og at de er tilgjengelige for saksbehandlerne våre. Vi har også plikt
til å gi deg beskjed dersom vi skulle oppleve sikkerhetsbrudd.