Denne personvernerklæringen gjelder for Advokatfirma Wigemyr & Co DA ("vi" eller "oss"). Vi er behandlingsansvarlige for behandlingen av personopplysninger som er beskrevet i denne personvernerklæringen. Du finner kontaktinformasjonen vår nedenfor.
Denne personvernerklæringen retter seg mot vår behandling av personopplysninger om følgende personer:
Nedenfor har vi gitt en oversikt over hvilke formål vi behandler personopplysninger for, hvilke typer personopplysninger vi behandler og det rettslige grunnlaget for behandlingen.
Etablering av klientforhold: Når vi kontaktes av en klient med forespørsel om vi kan ta et oppdrag, foretar vi en uavhengighetssjekk internt (konfliktavklaring) før vi eventuelt sier ja til oppdraget. Uavhengighetssjekken tjener et legitimt formål og har grunnlag i GDPR artikkel 6 nr. 1 bokstav f (interesseavveining). Konfliktsjekk av privatkunder omfatter som regel fullt navn, hva saken gjelder og, hvis relevant, kredittverdighet. Generelt sett vil ikke konfliktsjekk på vegne av virksomhetskunder innebære behandling av personopplysninger.
I tilknytning til etableringen av et klientforhold vil vi foreta en kundekontroll i samsvar med reglene i hvitvaskingsloven. Ved kundekontrollen registreres fullt navn eller firmanavn, fødselsnummer, organisasjonsnummer eller D-nummer, fast adresse og legitimasjon til støtte for identitetskontroll. Kundekontrollen er nødvendig for å oppfylle våre rettslige forpliktelser etter hvitvaskingsloven, jf. GDPR artikkel 6 nr. 1 bokstav c.
Dersom vi kan ta oppdraget, registreres foretaksinformasjon (typisk navn, organisasjonsnummer, adresse og kredittinformasjon) samt e-postadresse og telefonnummer til kontaktperson(er) hos virksomheten. For privatkunder registreres i tillegg fødselsnummer. Registreringen av kontaktopplysninger er for privatkunder nødvendig for å kunne inngå avtale med vedkommende, jf. GDPR artikkel 6 nr. 1 bokstav b. For virkssomhetskunder bygger registreringen av kontaktopplysninger på en interesseavveining, jf. GDPR artikkel 6 nr. 1 bokstav f.
Sakshåndtering: Enkelte advokatoppdrag innebærer at vi får tilgang til personopplysninger om parter eller andre enkeltpersoner som berøres av en sak. Slike opplysninger kan fremkomme av dokumenter klienten oversender eller annen korrespondanse i saken. Behandlingen av personopplysninger i forbindelse med oppdrag for virksomhetskunder er forankret i GDPR artikkel 6 nr. 1 bokstav f (interesseavveining). I noen saker får vi også tilgang til sensitive personopplysninger, f.eks. helseopplysninger eller straffedommer og lovovertredelser. I slike tilfeller har behandlingen av opplysningene hjemmel i GDPR artikkel 9 nr. 2 bokstav f (behandlingen er nødvendig for å fastsette, gjøre gjeldende eller forsvare et rettskrav), jf. personopplysningsloven (2018) § 11.
Kunnskapsforvaltning: Vi vil kunne gjenbruke deler av dokumenter vi har laget for klienten i forbindelse med andre oppdrag eller annen intern kunnskapsforvaltning. Normalt vil det ikke finnes personopplysninger i dokumenter som gjenbrukes, men dersom det gjør det, vil disse bli anonymisert før de benyttes til andre formål. Behandlingsgrunnlaget er vår interesse i å nyttiggjøre utarbeidet kunnskap i videre rådgivning, jf. GDPR artikkel 6 nr. 1 bokstav f (interesseavveining).
Klientadministrasjon: Det opprettes egne saksmapper for oppdrag som utføres på vegne av klienten. Tid og kostnader som påløper på en sak registreres i vårt regnskapssystem. For virksomhetskunder er det vi gjør i forbindelse med klientadministrasjon hjemlet i GDPR artikkel 6 nr. 1 bokstav f (interesseavveining), mens det for privatkunder anses som en nødvendig del av det å oppfylle avtalen med vedkommende, jf. GDPR artikkel 6 nr. 1 bokstav b.
Lagring og oppbevaring av saksdokumenter: Vi oppbevarer saksdokumenter i vårt nærarkiv mens saken pågår. Deretter overføres dokumentene til et arkiv, hvor de oppbevares i 10 år etter at oppdraget er avsluttet. Lagring i det angitte tidsrommet er vurdert som nødvendig av hensyn både til klienten og for vår egen del, siden det i ettertid kan komme opp spørsmål eller en tvist hvor den informasjonen som er lagret på en sak igjen kan bli aktuell. Det rettslige grunnlaget for behandling av personopplysninger er GDPR artikkel 6 nr. 1 bokstav f (interesseavveining, jf. den legitime interessen angitt over) og GDPR artikkel 9 nr. 2 bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav), jf. personopplysningsloven (2018) § 11.
Oppbevaring av betrodde midler (klientmidler): Som ledd i et oppdrag for klient, kan vi bli bedt om å oppbevare eller forvalte midler på vegne av klienten. Som klientmidler regnes alle penger som betros oss, herunder mottatt forskudd på utlegg og salær. Som klientmidler regnes også verdipapirer av enhver art, herunder aksjer, obligasjoner, pantedokumenter, gjeldsbrev og andre verdigjenstander som advokaten mottar til oppbevaring eller forvaltning. I enkelte sammenhenger oppretter vi også bankkonto på vegne av klient.
Normalt er det ikke mange personopplysninger som behandles i denne sammenheng. Personopplysninger forekommer særlig når vi håndterer privatrettslige verdipapirer som ektepakter, testamenter, gjeldsbrev, skjøter og avtaler mellom privatpersoner. Behandlingsgrunnlaget for håndtering av personopplysninger for dette formålet, er GDPR artikkel 6 nr. 1 bokstav b (behandlingen er nødvendig for å oppfylle oppdraget på klientens forespørsel).
Fakturering: Kontaktopplysninger som er mottatt fra virksomhetskunder benyttes for å merke faktura som sendes til virksomheten dersom klienten ber om dette. For privatkunder, benyttes personens private postadresse for utsendelse av faktura. Behandlingsgrunnlaget er GDPR artikkel 6 nr. 1 bokstav f (interesseavveining) for virksomhetskunder og GDPR artikkel 6 nr. 1 bokstav b (nødvendige for å oppfylle avtalen med den registrerte) for privatkunder.
IT-drift og sikkerhet: Personopplysninger som er lagret i våre IT-systemer vil kunne være tilgjengelige for oss eller for våre leverandører i forbindelse med oppdateringer av systemer, implementering eller oppfølging av sikkerhetstiltak, feilretting eller annet vedlikehold. Behandlingsgrunnlaget er GDPR artikkel 6 nr. 1 f (interesseavveining, jf. vår legitime interesse knyttet til nevnte aktiviteter) og vår rettslig forpliktelse til å ha tilfredsstillende informasjonssikkerhet, jf. GDPR artiklene 32 og 6 nr. 1 bokstav c.
Google Analytics: Vi bruker analyseverktøyet Google Analytics for å studere trafikk, bruksmønstre og trender på nettsiden. Dataene som samles inn brukes for å optimalisere brukeropplevelsen og tilpasse innholdet på nettsiden. I henhold til Googles retningslinjer for bruk av Google Analytics samles det ikke inn personlig informasjon om brukerne. Dataene som samles inn lagres på Googles servere.
Ingen av disse opplysningene blir brukt til å identifisere enkeltpersoner. Vi bruker disse opplysningene til å generere en samlet statistikk som blant annet viser hvilke sider som er mest populære og hvilken informasjon brukerne søker. Statistikken er et redskap til å forbedre våre tjenester.
Informasjonskapsler (Cookies): Informasjonskapsler (på engelsk ”Cookies”) er små tekstfiler som blir lagret på enheten din når du besøker nettsiden vår. Disse registrerer IP-adresse og hvor lenge besøkende er på siden, hva de klikker på og hvilken enhet de bruker, samt gir oss en oversikt over hvor mange besøkende siden har. Ønsker du ikke lagring av cookies kan du følge anvisningene her for å skru de av i nettleseren din: Slik administrerer du informasjonskapsler.
Oversikt over hvilke informasjonskapsler vi bruker på vår nettside:
_gat: Gjør det mulig for Google Analytics å tracke nettsiden. Informasjonskapslen fjernes etter 10 min.
_gid: Gjør det mulig for Google Analytics å skille mellom ulike brukere. Informasjonskapslen fjernes etter 24 timer.
_ga: Gjør det mulig for Google Analytics å skille mellom ulike brukere. Informasjonskapslen fjernes etter 26 måneder.
exp_last_activity: Besøkende-ID-data brukes for å identifisere dataene under brukerens siste aktivitet på nettstedet. Fjernes etter 1 år.
exp_tracker: Besøkende-ID-data brukt for å spore de fem siste sidene du har besøkt på nettstedet. Fjernes etter ferdig økt.
exp_csrf_token: Besøkende-ID-data brukt for å bekrefte at innsendingen fra nettstedet er genuin og beskyttet mot hacking. Fjernes etter 2 timer.
exp_last_visit: Registrerer når du besøkte nettsiden sist. Denne er bare relevant for påloggede brukere på siden. Fjernes etter 1 år.
exp_flash: Kommunikasjonen mellom aktivitet på nettsiden og publiseringsløsningen, kryptert for sikkerhet. Fjernes etter 24 timer.
exp_sessionid: Brukes for å knytte en innlogget bruker til dataene sine. Denne er bare relevant for påloggede brukere på siden. Fjernes etter 1-2 timer.
Våre leverandører av IT-tjenester vil kunne ha tilgang til personopplysninger dersom personopplysninger er lagret hos leverandøren eller på annen måte er tilgjengelig for leverandøren i henhold til kontrakten med oss. Leverandørene opptrer i henhold til databehandleravtale og under vår instruks. Leverandøren kan bare benytte personopplysningene for de formålene vi har bestemt og som er beskrevet i denne personvernerklæringen.
Advokater er underlagt en straffesanksjonert taushetsplikt som følger av straffeloven § 111. Alle opplysninger som blir betrodd oss i forbindelse med et oppdrag blir håndtert konfidensielt.
Vi utleverer ikke personopplysninger i andre tilfeller eller på andre måter enn dem som er beskrevet i denne personvernerklæringen med mindre klienten eksplisitt oppfordrer til eller samtykker til dette eller utleveringen er lovpålagt.
Saksdokumenter hos Advokatfirma Wigemyr & Co, enten de er mottatt eller utarbeidet av Advokatfirma Wigemyr & Co, vil bli oppbevart av oss i normalt 10 år etter avslutning av det enkelte oppdrag. De vil deretter bli makulert uten at klienten forhåndsvarsles eller underrettes om dette. Klienten vil på forespørsel få sine saksdokumenter i retur ved oppdragets avslutning.
Du har rettigheter i personopplysninger som omhandler deg. Hvilke rettigheter du har, avhenger av omstendighetene.
Trekke samtykke tilbake: Dersom du har samtykket til behandling av personopplysninger, kan du også når som helst trekke ditt samtykke tilbake med henblikk på denne behandlingen ved å rette en henvendelse til oss om dette.
Be om innsyn: Du har rett til innsyn i hvilke personopplysninger vi har registrert om deg, så langt ikke taushetsplikten er til hinder for dette. For å sikre at personopplysninger utleveres til rett person, kan vi stille krav om at begjæring om innsyn skjer skriftlig eller at identitet verifiseres på annen måte.
Be om retting eller sletting: Du kan be oss om å rette feilaktige opplysninger vi har om deg eller be oss om å slette personopplysninger. Vi vil så langt som mulig imøtekomme en forespørsel om å slette personopplysninger, men vi kan ikke gjøre dette dersom det er tungtveiende grunner for ikke å slette, for eksempel at vi må lagre opplysningene av dokumentasjonshensyn.
Klage til tilsynsmyndigheten: Dersom du er uenig i måten vi behandler dine personopplysninger på, kan du sende inn en klage til Datatilsynet.
Vi har etablert prosedyrer for å håndtere personopplysninger på en sikker måte. Tiltakene er både av teknisk, og organisatorisk art. Vi foretar jevnlige vurderinger av sikkerheten i alle sentrale systemer som benyttes for håndtering av personopplysninger, og det er inngått avtaler som pålegger leverandører av slike systemer å sørge for tilfredsstillende informasjonssikkerhet.
Vi vil kunne gjøre mindre endringer i denne personvernerklæringen. Du vil alltid finne siste versjon på vår nettside.
Dersom du har spørsmål eller kommentarer til vår personvernerklæring eller du vil utøve dine rettigheter, kan du ta kontakt med oss:
Advokatfirma Wigemyr & Co DA
Pb. 716, 4666 Kristiansand
Tlf.: + 47 38 17 87 10
Personvernansvarlig:
Advokat Solveig Løhaugen
sl@wigemyr.no