Kompetanse

Menneskene

Om oss

Karriere

Aktuelt

Kontakt

Personvernerklæring

Behandling av personopplysninger i Advokatfirmaet Thallaug ANS

1 Innledning

Som klient av Advokatfirmaet Thallaug ANS (heretter Thallaug), eller som kontaktperson hos klient, behandler vi personopplysninger om deg. Nedenfor er det inntatt informasjon om hvilke personopplysninger som samles inn, hvorfor vi gjør dette og dine rettigheter knyttet til behandlingen av personopplysningene.

2 Behandlingsansvarlig

Behandlingsansvarlig for personopplysningene vi behandler er Advokatfirmaet Thallaug ANS (heretter Thallaug) ved daglig leder. Kontaktinformasjonen til Thallaug er:

Adresse: Pb 354, 2602 Lillehammer
E-post: post@thallaug.no
Telefon: 61 27 99 50
Org.nr.: 950 522 550

For spørsmål du måtte ha om vår behandling av personopplysninger kan du kontakte daglig leder (p.t. Aslak Runde) eller sikkerhetsansvarlig (p.t. Tore Thallaug).

3 Opplysninger som samles inn og behandles

Vi samler inn og bruker dine personopplysninger til ulike formål avhengig av hvem klienten er og hvilken type sak/oppdrag vi bistår i. Vi samler inn følgende personopplysninger til formålene angitt her:

    • Etablering av klientforhold og administrasjon av klientforholdet. Det behandles i denne forbindelse kontaktinformasjon, dokumentasjon av identitet, betalingsopplysninger mv. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav b (behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i) for privatklienter, og GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse) for kontaktpersoner for selskapsklienter og annet som behandles i tilknytning til selskapsklienter. I tillegg er Thallaug pålagt rettslige forpliktelser i forbindelse med etablering av klientforhold som hvitvaskingsloven § 4 (2) nr. 3, jf. §§ 17 og 18, og behandler da etter GDPR artikkel 6 (1) c (behandlingen er nødvendig for å oppfylle en rettslig forpliktelse).
    • Sakshåndtering. Det behandles i denne forbindelse personopplysninger som er nødvendige i relasjon til den aktuelle saken. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav b (behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i) for privatklienter, og GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse) for kontaktpersoner for selskapsklienter og annet som behandles i tilknytning til selskapsklienter.
    • Informasjon om motparter og andre tredjeparter. Det behandles i denne forbindelse personopplysninger som er nødvendige i relasjon til den aktuelle saken. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse). Vi har vurdert det slik at behandlingen er nødvendig for å løse innkomne saker mest mulig effektivt i samsvar med kommersielle hensyn og god advokatskikk. Ved behandling av særlige kategorier av opplysninger har behandlingen rettslig grunnlag i GDPR artikkel 9 (2) bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav).
    • Straffedommer og lovovertredelser. I tilfelle det håndteres straffesaker eller saker hvor det kan forekomme lovovertredelser, behandles det personopplysninger som er nødvendige i relasjon til den aktuelle saken. Behandlingen skjer på grunnlag av GDPR artikkel 9 (2) bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav), samt en systembetraktning av straffeprosessloven og reglene for god advokatskikk pkt. 2.3.
    • Lagring/oppbevaring av saksdokumenter. Det behandles i denne forbindelse personopplysninger som er nødvendige i den aktuelle saken. Behandlingen skjer på grunnlag av rettslige forpliktelse til arkivering av pågående og avsluttede saker.
    • Fakturering. Det behandles i denne forbindelse kontaktinformasjon og betalingsinformasjon. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav b (behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i) for privatklienter, og GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse) for kontaktpersoner for selskapsklienter.
    • Utsendelse av markedsføring, nyhetsbrev og annen relevant informasjon om vår virksomhet. I denne sammenheng behandles navn og e-postadresse. Behandlingen skjer på grunnlag av samtykke fra den som mottar markedsføringen etter markedsføringsloven § 15 som regel privatklient eller kontaktperson hos en virksomhetsklient.
    • Kunnskapsforvaltning (f.eks. gjenbruk av dokumenter i senere saker). Personopplysninger som behandles i denne sammenheng er personopplysninger som er nødvendige i relasjon til den aktuelle saken. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse). Vi har vurdert det slik at behandlingen er nødvendig for å interne læringsprosesser og for å arbeide mer effektivt.
    • Sikkerhet. I denne forbindelse behandles logger på servere, avdekking, oppklaring og oppfølgning av sikkerhetshendelser mv. Behandlingen skjer på grunnlag av GDPR artikkel 6 (1) bokstav f (behandlingen er nødvendig for formål knyttet til berettiget interesse). Vi har vurdert det slik at denne behandlingen er nødvendig for å ivareta informasjonssikkerhet og hindre uautorisert utlevering av personopplysninger.
    • Bruk av informasjonskapsler (cookies) på nettsiden. Vi bruker enkelte informasjonskapsler på våre nettsider thallaug.no. Se vår personvernerklæring på nett for mer informasjon.

      Full oversikt over hvilke cookies som ligger på siden, og hva du har gitt ditt samtykke til, finner du nederst på denne siden.

4 Utlevering av personopplysninger til andre

Vi utleverer eller overfører ikke personopplysningene dine videre til andre med mindre det foreligger et lovlig grunnlag eller pålegg for slik utlevering. Eksempler på dette vil typisk være rettslig forpliktelser som pålegger oss å gi ut informasjonen til motparter, domstoler eller offentlige organer.

For å kunne yte våre tjenester på en sikker måte må Thallaug i noen grad benytte tredjeparter til å behandle personopplysninger på våre vegne (databehandlere). Når dette er nødvendig sikrer vi at disse tredjepartene gjennom en databehandleravtale overholder våre og den til enhver tid gjeldende lovgivnings krav til behandling og bruk av personopplysninger.

All behandling av personopplysninger som vi foretar skjer innenfor EU/EØS-området.

6 Lagringstid

Vi lagrer dine personopplysninger hos oss så lenge det er nødvendig for det formål personopplysningene ble samlet inn for.

Dette betyr for eksempel at personopplysninger som vi behandler på grunnlag av ditt samtykke slettes, hvis du trekker ditt samtykke. Personopplysninger vi behandler for å oppfylle en avtale med deg slettes når avtalen er oppfylt og alle plikter som følger av avtaleforholdet er oppfylt. Personopplysninger som vi behandler for å oppfylle en rettslig forpliktelse fra myndighetene slettes når lovgrunnlaget bestemmer det. Dette gjelder for eksempel bokførings- og regnskapsregler.

I tabellen under er en oversikt over hvor lenge vi behandler personopplysninger for ulike formål:

Formål

Lagringstid

Klientadministrasjon

Opptil 30 år etter avslutning av siste sak

Lagring/oppbevaring av saksdokumenter

Opptil 30 år etter avslutning av siste sak

Faktureringsinformasjon

Som saksdokumenter

Kunnskapsforvaltning
(f.eks. gjenbruk av dokumenter i senere saker).                  
Som saksdokumenter

Sikkerhetslogger

Opptil 1 år

Sikkerhetskopier (backup) Opptil 3 år
7 Rettigheter ved behandling av personopplysninger

Den som vi behandler personopplysninger om har rett til å kreve innsyn, retting eller sletting av personopplysningene. Denne har videre rett til å kreve begrenset behandling og på visse vilkår rette innsigelse mot behandlingen. Det finnes mer informasjon om disse rettighetene på Datatilsynets nettside: www.datatilsynet.no

For å ta i bruk rettighetene må den som vi behandler personopplysninger om ta kontakt med oss på e-post eller telefon. Vi vil svare på henvendelser så fort som mulig, og senest innen én måned.

Det er en forutsetning at identiteten til den som retter forespørsler hit kan bekreftes, for å forsikre om at vi kun gir tilgang til personopplysningene til den som har rett til opplysningene.

7 Klager

Mener den som vi behandler personopplysninger om at vår behandling av personopplysninger ikke stemmer med det vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, så kan det klages til Datatilsynet. Mer finner informasjon om hvordan kontakte Datatilsynet finnes på Datatilsynets nettside: www.datatilsynet.no.

8 Endringer

Hvis det skulle skje endring av våre tjenester eller endringer i regelverket om behandling av personopplysninger, kan det medføre forandring i informasjonen du er gitt her. Hvis vi har dine kontaktopplysninger vil vi gjøre deg oppmerksom på disse forandringene. I tillegg vil oppdatert informasjon alltid finnes lett tilgjengelig på vår nettside.

***