Personvernerklæring

Personvern-erklæring

1. Innledning

Hos Overvinne AS er ditt personvern av største betydning for oss. Vi er forpliktet til å beskytte dine personopplysninger og behandle dem med respekt og i samsvar med gjeldende lover og regler, inkludert personopplysningsloven og EUs personvernforordning (GDPR). Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, lagrer og deler dine personopplysninger når du bruker våre tjenester.

Behandlingsansvarlig:

Om våre tjenester:
Våre tjenester består av:

Disse plattformene gir deg tilgang til våre digitale tjenester for å støtte din psykiske helse.

2. Hva er personopplysninger?

Personopplysninger er enhver informasjon som direkte eller indirekte kan knyttes til deg som enkeltperson. Dette inkluderer blant annet navn, kontaktinformasjon, personnummer, IP-adresse og informasjon om hvordan du bruker våre tjenester.

3. Hvilke personopplysninger behandler vi, og hvorfor?

Vi behandler følgende kategorier av personopplysninger. Tabellen nedenfor gir en oversikt over personopplysningene vi behandler, formålet med behandlingen og det juridiske grunnlaget.

PersonopplysningFormålBehandlingsgrunnlag
PersonnummerSikker identifikasjon ved innlogging og ved konsultasjoner med terapeut gjennom BankID.Oppfyllelse av avtale (GDPR artikkel 6(1)(b))
NavnPersonlig tilpasning av tjenesten og kommunikasjon med deg.Oppfyllelse av avtale (GDPR artikkel 6(1)(b))
E-postadresseKommunisere med deg om tjenestene, sende viktig informasjon og svare på dine henvendelser.Oppfyllelse av avtale (GDPR artikkel 6(1)(b))
E-postadresse (Markedsføring)Sende deg relevant informasjon, nyhetsbrev og tilbud om våre tjenester.Samtykke (GDPR artikkel 6(1)(a))
E-postadresse (Webinarer)Registrere deg til webinar, kommunisere om webinar og relaterte temaer.Samtykke (GDPR artikkel 6(1)(a))
TelefonnummerKontakte deg ved uforutsette hendelser ved bestilling av psykologkonsultasjon.Oppfyllelse av avtale (GDPR artikkel 6(1)(b))
TelefonnummerKontaktinformasjon for journalføring ved bestilling av psykologkonsultasjonJuridisk forpliktelse (GDPR artikkel 6(1)(c))
Brukernavn og passordGi deg tilgang til din konto på våre apper og web-app.Oppfyllelse av avtale (GDPR artikkel 6(1)(b))
Bruk av tjenestenForstå hvordan våre tjenester brukes for å forbedre funksjonalitet og brukeropplevelse.Legitim interesse (GDPR artikkel 6(1)(f))
Tekniske data (IP-adresse, enhetsinformasjon, etc.)Sikre teknisk funksjonalitet og sikkerhet av tjenestene.Legitim interesse (GDPR artikkel 6(1)(f))
Tekniske data (IP-adresse, enhetsinformasjon, etc.)Analysere bruksmønstre for å forbedre tjenestene og brukeropplevelsen.Legitim interesse (GDPR artikkel 6(1)(f))
Helseopplysninger (spørreskjemaer, stemningsrapporter)Tilby deg personlig tilpasset innhold og tjenester for å støtte din psykiske helse.Samtykke (GDPR artikkel 6(1)(a) og artikkel 9(2)(a))
Helseopplysninger (stemningsrapporter)Deling av stemningsrapport-data i forbindelse med psykologkonsultasjon.Samtykke (GDPR artikkel 6(1)(a) og artikkel 9(2)(a))
KommunikasjonsdataBesvare dine henvendelser og gi effektiv kundestøtte.Oppfyllelse av avtale (GDPR artikkel 6(1)(b))
PreferanserSende deg relevant informasjon og tilbud om våre tjenester (markedsføring).Samtykke (GDPR artikkel 6(1)(a))
TransaksjonsdataHåndtere betalinger og overholde regnskaps- og skattelovgivning.Juridisk forpliktelse (GDPR artikkel 6(1)(c))
AutentiseringsloggerSikre tjenestenes integritet og sikkerhet, forebygge misbruk, svindel og uautorisert tilgang.Legitim interesse (GDPR artikkel 6(1)(f))
FeilloggerAnalysere og løse tekniske problemer for å forbedre tjenestene.Legitim interesse (GDPR artikkel 6(1)(f))
Anonymiserte eller pseudonymiserte dataUtføre forskning og statistiske analyser for å bidra til bedre forståelse av psykisk helse.Samtykke (GDPR artikkel 6(1)(a)), Offentlig interesse (GDPR artikkel 9(2)(j))

4. Nyhetsbrev

Vi tilbyr nyhetsbrev som du kan melde deg på via vår nettside og våre tjenester.

Avmelding:

Du kan når som helst melde deg av nyhetsbrevet ved å klikke på avmeldingslenken i nyhetsbrevet eller ved å kontakte oss på: personvern@overvinne.no

Lagringstid:

Vi beholder din e-postadresse og relaterte data så lenge du abonnerer på nyhetsbrevet.

5. Webinar

Vi tilbyr webinar som du kan melde deg på via våre tjenester.

Avmelding:

Du kan når som helst melde deg av nyhetsbrevet ved å klikke på avmeldingslenken i nyhetsbrevet eller ved å kontakte oss på: personvern@overvinne.no

Lagringstid:

Vi beholder din e-postadresse og relaterte data så lenge du abonnerer på nyhetsbrev om webinar.

6. Informasjonskapsler

Vi bruker informasjonskapsler (cookies) og andre analyseverktøy på vår nettside, web-app og i våre mobilapper for å samle inn informasjon om bruken av våre tjenester. Dette hjelper oss med å:

Administrasjon av informasjonskapsler:

For mer informasjon, se vår erklæring om Informasjonskapsler.

7. Lagring og sletting av personopplysninger

Lagringstid:

Dersom du har brukt psykologkonsultasjon vil personopplysninger lagres i pasientjournal. Helseopplysninger fra psykologkonsultasjon er underlagt streng taushetsplikt i henhold til Lov om helsepersonell mv. og Lov om journalføring.
Les mer om personopplysninger lagret pasientjournaler her.

8. Deling av personopplysninger

Databehandlere og tredjepartsmottakere

a) Databehandlere

Vi benytter oss av pålitelige tredjepartsleverandører (databehandlere) for å levere våre tjenester, slik som hosting, datalagring, betalingsløsninger, kundestøtte og analyser. Disse databehandlerne behandler personopplysninger på våre vegne og i henhold til våre instruksjoner. Vi sikrer at alle databehandlere er bundet av databehandleravtaler som pålegger dem å beskytte dine personopplysninger i samsvar med gjeldende personvernlovgivning.

b) Overføring til tredjeland

Noen av våre databehandlere kan være lokalisert utenfor EU/EØS, eller kan lagre personopplysninger i slike land. Når vi overfører personopplysninger til land utenfor EU/EØS som ikke har et tilstrekkelig beskyttelsesnivå, sørger vi for at overføringen skjer i samsvar med GDPR, ved å:

c) Dine rettigheter i forbindelse med deling

Du har rett til å få informasjon om hvilke tredjeparter vi deler dine personopplysninger med. Du kan også protestere motdeling,med mindre slik deling er nødvendig for å levere våre tjenester til deg ellerer påkrevd ved lov.

9. Sikkerhet

Vi tar sikkerheten til dine personopplysninger på alvor og har implementert passende tekniske og organisatoriske tiltak for å beskytte deg mot uautorisert tilgang, endring, tap eller ødeleggelse. Dette inkluderer:

10. Dine rettigheter

Du har følgende rettigheter knyttet til dine personopplysninger:

Rett til innsyn

Du har rett til å få vite hvilke personopplysninger vi behandler om deg, og kan be om en kopi av disse.

Rett til retting

Dersom du oppdager feil eller unøyaktigheter i dine opplysninger, har du rett til å få dem rettet.

Rett til sletting

Du kan be om at vi sletter dine personopplysninger når de ikke lenger er nødvendige for formålet de ble samlet inn for, eller dersom behandlingen er basert på ditt samtykke som du trekker tilbake.

Rett til begrensning av behandling

Du har rett til å be om at vi begrenser behandlingen av dine personopplysninger under visse omstendigheter, for eksempel hvis du bestrider riktigheten av opplysningene eller behandlingen er ulovlig.

Rett til dataportabilitet

Du har rett til å motta personopplysninger du har gitt oss i et strukturert, vanlig og maskinlesbart format, og til å få overført disse til en annen behandlingsansvarlig der det er teknisk mulig.

Rett til å protestere

Du kan protestere mot behandling av dine personopplysninger basert på vår legitime interesse eller for direkte markedsføring.

Rett til å trekke tilbake samtykke

Hvis behandlingen er basert på ditt samtykke, kan du når som helst trekke dette tilbake.

Hvordan utøve dine rettigheter:

Vi kan be om ytterligere informasjon for å bekrefte din identitet, og vi vil besvare din henvendelse uten unødig opphold og senest innen 30 dager.

Dersom forespørselen er kompleks eller det er mottatt mange forespørsler fra samme person, kan svartiden forlenges med inntil to måneder (totalt tre måneder). Vi vil da informere innen én måned etter mottak av forespørselen, sammen med begrunnelsen for forsinkelsen.

11. Barns personvern

Våre tjenester er rettet mot personer over 18 år. Vi samler ikke bevisst inn personopplysninger fra barn under 18 år uten samtykke fra foreldre eller verge. Ta kontakt med oss dersom du mener vi har samlet inn slike opplysninger ved en feil.

Kontakt oss: Send en e-post til personvern@overvinne.no med din forespørsel.

12. Prinsipper for behandling av personopplysninger

Vi følger grunnleggende personvernprinsipper:

13. Administrasjon av samtykke og innstillinger

Endre eller trekke tilbake samtykke:

14. Endringer i personvernerklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen for å reflektere endringer i våre tjenester, juridiske krav eller andre nødvendige oppdateringer. Når vi gjør vesentlige endringer i personvernerklæringen, vil vi:

Din fortsatte bruk av våre tjenester etter at endringene har tredd i kraft, anses som aksept av de oppdaterte vilkårene.

Dersom du ikke aksepterer endringene, har du rett til å avslutte din bruk av våre tjenester. Du kan også kontakte oss for å få dine personopplysninger slettet eller for å utøve dine andre rettigheter som beskrevet i denne erklæringen.

15. Kontaktinformasjon

Personvernombud:

Kundeservice:

Adresse:
Overvinne AS
Nordre Berggate 2
7014 Trondheim

16. Klage til tilsynsmyndighet

Dersom du mener at vår behandling av dine personopplysninger ikke er i samsvar med gjeldende lover og regler, har du rett til å klage til Datatilsynet.

Datatilsynet:
Telefon:
+47 22 39 69 00
Nettside:
www.datatilsynet.no

Vi håper denne personvernerklæringen gir deg klarhet i hvordan vi behandler dine personopplysninger når du bruker våre tjenester på tvers av nettsiden, web-appen og mobil-appene våre. Din tillit er viktig for oss, og vi er dedikert til å beskytte ditt personvern. Ta gjerne kontakt på e-post dersom du har spørsmål eller ønsker mer informasjon.

Nordre Berggate 2, 7014 Trondheim  |  post@overvinne.no  |  Org. nr. 913820622