PERSONVERNERKLÆRING

1. Hvem vi behandler personopplysninger om

Denne personvernerklæringen gjelder vår behandling av personopplysninger om følgende personer:

  • Kontaktpersoner hos virksomhetsklienter

  • Privatklienter

  • Kontaktpersoner hos leverandører og samarbeidspartnere

  • Personer som er involvert i eller omtalt i de sakene vi håndterer

Lin Advokater behandler også personopplysninger om egne ansatte (nåværende og tidligere ansatte), deres pårørende, samt søkere til stillinger hos oss. Vi har laget en egen personvernerklæring som gjelder for vår behandling av personopplysninger i forbindelse med rekruttering til stillinger hos oss.

Denne er tilgjengelig på vår nettside.

2. Hvordan vi behandler personopplysninger

Her gir vi en oversikt over hvilke formål vi typisk behandler personopplysninger for, hvilke typer personopplysninger vi normalt behandler, samt vårt rettslige grunnlag for dette.

Etablering av klientforhold: Når vi kontaktes vedrørende et mulig nytt oppdrag, foretar vi først en uavhengighetssjekk (konfliktavklaring) før vi eventuelt sier ja til oppdraget. Dette er nødvendig for å sørge for at vi etterlever Regler for god advokatskikk. Det rettslige grunnlaget er GDPR artikkel 6c (rettslig forpliktelse) og artikkel 6f (interesseavveining: vår interesse i å opptre etisk korrekt). Konfliktavklaring kan innebære behandling av personopplysninger i de tilfeller vi tar saker for privatklienter, eller der hvor enkeltpersoner er motpart eller har en lignende rolle. Opplysningene vil som regel begrenses til navn og hva saken gjelder.

Vi vil foreta kundekontroll dersom dette er nødvendig etter hvitvaskingsloven. Til dette bruker vi passinformasjon og adresse, og vi vil kunne gjøre oppslag i databaser. Slik hvitvasklingskontroll har grunnlag i GDPR artikkel 6c (rettslig forpliktelse).

Dersom vi påtar oss oppdraget, registreres kontaktinformasjon. For våre virksomhetsklienter registrerer vi normalt kontaktpersoners navn, telefonnummer og e-postadresse. Slik registrering har grunnlag i GDPR artikkel 6f (interesseavveining: vår interesse i dialog med kunden). Tilsvarende vil vi for våre privatklienter registrere kundens navn, telefonnummer, adresse og epostadresse. Dette har grunnlag i GDPR artikkel 6b (avtale).

Gjennomføring av oppdrag: Når vi utfører advokatoppdrag vil vi behandle personopplysninger som berøres av saken. Dette kan for eksempel være opplysninger om ansatte i og eiere av kundens virksomhet eller motpartens virksomhet, vitner, motpartens advokater og andre personer. Slike personopplysninger kan fremkomme i dokumenter og korrespondanse (som brev, e-poster, prosesskrift, notater, referater og avtaler) som vi lager eller mottar i sakens anledning.

Behandlingen av personopplysninger i forbindelse med oppdrag for virksomhetsklienter har grunnlag i GDPR artikkel 6f (interesseavveining: vår interesse i å levere tjenester til våre kunder), mens det ved oppdrag for privatkunder har grunnlag i GDPR artikkel 6b (avtale). I noen saker kan vi få tilgang til særlige personopplysninger, dette kan for eksempel være helseopplysninger eller opplysninger om lovovertredelser. Vår behandling av slike opplysninger har grunnlag i GDPR artikkel 9f (rettskrav), jf. personopplysningsloven § 11.

Fakturering: Tid og kostnader som er påløpt på en sak, samt kontaktopplysninger som trengs for fakturering, registreres i vårt timeførings- og faktureringssystem. Slik behandling av personopplysninger har for virksomhetsklienter grunnlag i GDPR artikkel 6f (interesseavveining: vår interesse i å fakturere) og for privatklienter GDPR artikkel 6b (avtale).

Arkivering av saksdokumenter: Vi oppbevarer sakens dokumenter og korrespondanse etter at oppdraget er avsluttet. Arkivering av saksdokumenter gjør vi fordi det er forventet av våre kunder, og fordi det fra tid til annen dukker opp behov for å hente frem tidligere saker, for eksempel i forbindelse med en etterfølgende rettssak eller prosess hvor kunden trenger dokumentasjon fra tidligere saker. Behandling av personopplysninger for arkiveringsformål har grunnlag i GDPR artikkel 6f (interesseavveining: vår interesse å oppfylle kunders forventninger og behov). I sakene som inneholder særlige personopplysninger, har behandlingen grunnlag i GDPR artikkel 9f (rettskrav), jf. personopplysningsloven § 11.

Erfarings- og kompetansebase: For å forbedre og videreutvikle våre tjenester kan vi utarbeide maler basert på tidligere råd vi har gitt. Ved utarbeidelse av maler vil vi anonymisere alle personopplysninger. Vi kan også se hen til tidligere saker når vi gir råd. Slik behandling av personopplysninger har grunnlag i GDPR artikkel 6f (interesseavveining: vår interesse i å forvalte kunnskap).

Markedsføring: Det kan forekomme at vi sender nyhetsbrev og invitasjoner per e-post til kontaktpersoner hos våre eksisterende kunder, samt til andre som uttrykkelig har bedt om å motta dette. For utsendelser til kontaktpersoner hos eksisterende kunder er vårt grunnlag GDPR artikkel 6f (interesseavveining: vår legitime interesse i å følge opp kunder om juridiske nyheter og å gi relevant informasjon om våre tjenester), jf. markedsføringsloven § 15 (3). For utsendelser til andre personer er vårt grunnlag GDPR artikkel 6a (samtykke), jf. markedsføringsloven § 15 (1). Alle mottakere av slike utsendelser kan enkelt melde seg av ved å benytte lenken som er inkludert i hver e-post. Vi driver ikke med automatiserte individuelle avgjørelser eller profilering.

Administrasjon av leverandører og samarbeidspartnere: For våre leverandører og samarbeidspartnere registrerer vi kontaktinformasjon, fortrinnsvis kontaktpersoners navn, telefonnummer og e-postadresse. Dette har grunnlag i GDPR artikkel 6f (interesseavveining: vår interesse i å håndtere forholdet med leverandører og samarbeidspartnere).

Vi vil også kunne behandle personopplysninger for formål som ikke er uforenlige med det opprinnelige formålet de ble innhentet for. Dette gjelder for eksempel oppbevaring for bokføringsformål og bruk av opplysninger som kan være påkrevd dersom vi som advokatfirma blir involvert i en rettssak, et oppkjøp eller annen prosess.

Cookies: Lin Advokater benytter analyseverktøyet Google Analytics, som igjen bruker cookies som er plassert på vår nettside. En cookie er en tekstfil som lagres i din nettleser når du åpner en nettside. Det betyr at når du besøker vår hjemmeside, vil din IP-adresse bli registrert. Dette gjøres for at vi skal få informasjon om trafikk og bruksmønstre på nettsiden. Vi vil ikke bruke denne informasjonen til å identifisere deg. Din IP-adresse anonymiseres før informasjon lagres og benyttes for å utarbeide statistikk som blant annet benyttes til å utvikle og forbedre nettsiden.

Opplysninger som samles inn gjennom Google Analytics er lagret på Googles servere i USA. Google regnes som en databehandler og er tilsluttet Privacy Shield. Behandlingsgrunnlaget for å registrere IP-adresse før den anonymiseres er GDPR artikkel 6f (interesseavveining: vår legitime interesse i å sikre optimal drift av nettsiden). Bruk av informasjonskapsler krever ditt samtykke.

Forhåndsinnstilling i nettleser om at du som bruker aksepterer informasjonskapsler anses som et samtykke. Du kan når som helst endre innstillingene i nettleseren din dersom du ikke ønsker å akseptere en informasjonskapsel. For mer informasjon om informasjonskapsler og hvordan du kan endre innstillingene i nettleseren, se https://nettvett.no/informasjonskapsler/.

3. Hvem vi deler opplysningene med

Advokater er underlagt lovbestemt taushetsplikt. Alle opplysninger som blir betrodd oss eller som vi for øvrig blir kjent med i forbindelse med advokatoppdrag, blir håndtert konfidensielt.

Vi deler personopplysninger med domstoler, motparter og andre rådgivere der dette er nødvendig for å utføre oppdraget.

Våre leverandører av IT-tjenester og deres underleverandører, regnskapsbyrå samt revisor vil kunne ha tilgang til personopplysninger dersom det er nødvendig for at de skal kunne levere sin tjeneste til oss. Vi har databehandleravtaler med disse som påser at de ikke bruker opplysninger for egne formål.

Vi utleverer ikke personopplysninger på andre måter, med mindre kunden ber om det eller dersom det uten hinder av taushetsplikten er påkrevd for å oppfylle lov eller krav fra myndigheter.

4. Hvor lenge lagrer vi opplysningene

Vi lagrer personopplysningene så lenge det er nødvendig for å oppfylle formålene som beskrevet i denne personvernerklæringen.

Det innebærer i hovedsak følgende:

  • Vi lagrer saksopplysninger i 20 år. For saker som innebærer tilgang til opplysninger via tredjeparts datarom, vil vi kort tid etter at oppdraget er utført normalt ikke lenger ha tilgang til slike opplysninger.

  • Vi lagrer opplysninger om kunders kontaktpersoner i 5 år etter at klientforholdet er opphørt.

  • Vi lagrer opplysninger innhentet for hvitvaskingsformål i 5 år.

  • Vi lagrer fakturaopplysninger i 5 år.

  • Vi lagrer navn og e-postadresse for de som har samtykket til å motta nyhetsbrev, inntil samtykket trekkes tilbake.

  • Vi tar sikkerhetskopi (backup) av våre data, som løpende slettes etter 2 år.

5. Dine rettigheter

Den hvis personopplysninger registreres hos oss har flere rettigheter etter personvernregelverket. En oversikt over disse følger under. Ta kontakt dersom du ønsker å benytte deg av dine rettigheter. Vi vil besvare din henvendelse så snart som mulig, normalt senest innen én uke.

Innsyn: Den registrerte har som utgangspunkt rett til innsyn i hvilke personopplysninger vi har registrert om deg. Fordi advokater er underlagt lovbestemt taushetsplikt, kan vi imidlertid ikke gi innsyn i saksopplysninger, med mindre du er privatklient og saksopplysningene gjelder oppdrag vi har utført for deg.

Retting eller sletting: Den registrerte har som utgangspunkt rett til å be oss om å rette feilaktige opplysninger om deg og å be oss om å slette personopplysninger om deg. Vi vil ikke rette opplysninger og vurderinger som du mener er feil, men som vi eller vår kunde mener er riktige. Vi vil heller ikke slette opplysninger dersom vi har et behov for fortsatt oppbevaring (se punkt 4 ovenfor).

Begrensning: Den registrerte har som utgangspunkt rett til å be oss å stanse (“fryse”) behandlingen av personopplysningene dine, f.eks. der du mener at vi behandler personopplysninger om deg ulovlig og du ikke ønsker at vi sletter dem i samsvar med våre sletterutiner før dette er avklart.

Protest: Den registrerte har som utgangspunkt rett til å protestere mot vår behandling av personopplysninger om deg om din særlige situasjon tilsier det. Du kan også motsette deg at vi bruker opplysninger om deg til markedsføring, som du blant annet kan gjøre ved å benytte lenken som er inkludert i hver e-post.

Klage til Datatilsynet: Dersom du er uenig i måten vi behandler dine personopplysninger på, kan du sende inn en klage til Datatilsynet. Vi ber om at du kontakter oss først, slik at vi kan oppklare eventuelle misforståelser.

6. Sikkerhet

Vi har iverksatt tekniske og organisatoriske sikkerhetstiltak for å håndtere personopplysninger på en sikker måte. Vi foretar jevnlige vurderinger av sikkerheten i alle systemer som benyttes for håndtering av personopplysninger, og det er inngått avtaler som pålegger leverandører av slike systemer å sørge for tilfredsstillende informasjonssikkerhet.

Der hvor utlevering, som beskrevet punkt 3, innebærer overføring ut av EØS, sørger vi for tiltak for å beskytte personopplysningene, som å inngå avtale basert på EUs standardklausuler med mottakeren eller å påse at mottakeren er Privacy Shield-sertifisert.

7. Endringer i personvernerklæringen

Denne personvernerklæringen vil kunne oppdateres ved behov. Siste versjon er alltid tilgjengelig på vår nettside.

8. Kontaktinformasjon

Du er velkommen til å ta kontakt med oss hvis du har spørsmål, kommentarer eller ønsker å gjøre bruk av dine rettigheter. Du kan bruke følgende kontaktinformasjon:

Lin Advokater AS

Storgata 11, 0155 Oslo

E-post: post@linadvokater.no

Tlf: +47 928 81 445