Personvernerklæring for Nordlys Læringssenter AS
1. Innledning og virksomhetsinformasjon
Denne personvernerklæringen beskriver hvordan Nordlys Læringssenter AS behandler personopplysninger i forbindelse med vår virksomhet som skole og læringssenter. Vi er opptatt av å ivareta personvernet til elever, foresatte, ansatte, samarbeidspartnere og andre registrerte på en trygg og lovlig måte.
Behandlingsansvarlig: Nordlys Læringssenter AS
Adresse: Storgata 26, 0184 Oslo, Norge
E-post: [email protected]
Telefon: +47 22 45 78 31
Denne erklæringen gjelder for all behandling av personopplysninger som skjer i forbindelse med vår undervisningsvirksomhet, administrasjon, kommunikasjon, elevoppfølging, personalforvaltning og drift av våre tjenester.
2. Innsamling og behandling av personopplysninger
Vi kan samle inn og behandle følgende kategorier personopplysninger, avhengig av ditt forhold til oss:
- Identifikasjonsopplysninger: navn, fødselsdato, kontaktinformasjon, adresse og eventuelt elevnummer.
- Foreldre- og foresattopplysninger: navn, kontaktinformasjon og relasjon til elev.
- Skole- og opplæringsopplysninger: opptaksinformasjon, frammøte, vurderinger, karakterer, progresjon, læringsbehov og tilrettelegging.
- Kommunikasjonsopplysninger: e-post, telefonnotater, meldinger og annen korrespondanse.
- Betalings- og fakturainformasjon: fakturaopplysninger, betalingsstatus og nødvendige regnskapsdata.
- Tekniske opplysninger: IP-adresse, enhetsinformasjon, nettleserdata og bruk av digitale tjenester.
- Særlige kategorier personopplysninger: i den grad det er nødvendig og lovlig, kan vi behandle opplysninger om helse, behov for tilrettelegging eller andre sensitive opplysninger knyttet til elevens opplæring og sikkerhet.
Opplysninger kan samles inn direkte fra deg, fra foresatte, fra offentlige myndigheter, fra samarbeidspartnere eller gjennom våre digitale systemer.
3. Formål med behandlingen
Vi behandler personopplysninger for følgende formål:
- å administrere opptak, elevforhold og undervisning
- å tilrettelegge og gjennomføre opplæring og oppfølging av elever
- å kommunisere med elever, foresatte og andre relevante kontaktpersoner
- å oppfylle lovpålagte krav innen skole, regnskap, arkivering og rapportering
- å håndtere betaling, fakturering og økonomisk administrasjon
- å ivareta sikkerhet, forebygge misbruk og beskytte våre systemer og lokaler
- å forbedre våre tjenester, undervisningsopplegg og digitale løsninger
- å behandle søknader om jobb, praksis eller samarbeid
4. Rettslig grunnlag for behandlingen
Behandlingen av personopplysninger skjer på ett eller flere av følgende rettslige grunnlag:
- Avtale: når behandlingen er nødvendig for å oppfylle en avtale med deg eller for å gjennomføre tiltak før avtaleinngåelse.
- Rettslig forpliktelse: når vi er pålagt å behandle eller lagre opplysninger etter gjeldende lovgivning, herunder regnskaps- og skolelovgivning.
- Berettiget interesse: når behandlingen er nødvendig for å ivareta vår legitime interesse i å drive og forbedre virksomheten, forutsatt at dine interesser og grunnleggende rettigheter ikke går foran.
- Samtykke: når vi ber om ditt uttrykkelige samtykke, for eksempel ved behandling av visse typer opplysninger eller bruk av enkelte tjenester.
- Viktige samfunnsinteresser eller vitale interesser: i særlige tilfeller der dette er nødvendig for å beskytte liv, helse eller sikkerhet.
For behandling av særlige kategorier personopplysninger vil vi kun behandle slike opplysninger når det foreligger gyldig behandlingsgrunnlag etter gjeldende regelverk.
5. Deling av personopplysninger og tredjeparter
Vi deler kun personopplysninger når det er nødvendig og lovlig. Dette kan omfatte deling med:
- leverandører av IT-systemer, læringsplattformer og administrative tjenester
- regnskapsførere, revisorer og betalingsformidlere
- offentlige myndigheter når vi er rettslig forpliktet til det
- samarbeidspartnere som bistår med undervisning, spesialpedagogisk støtte eller elevoppfølging
- forsikringsselskaper, juridiske rådgivere eller andre profesjonelle rådgivere ved behov
Alle tredjeparter som behandler personopplysninger på våre vegne er bundet av databehandleravtaler eller tilsvarende forpliktelser som sikrer at opplysningene behandles i samsvar med gjeldende personvernregler.
6. Overføring av personopplysninger til tredjeland
Dersom personopplysninger overføres til land utenfor EØS, skjer dette kun når det foreligger et gyldig overføringsgrunnlag i henhold til gjeldende personvernlovgivning. Dette kan for eksempel være:
- EU-kommisjonens standard kontraktsklausuler
- tilstrekkelighetsvedtak for det aktuelle landet
- andre lovlige overføringsmekanismer og nødvendige sikkerhetstiltak
Vi vurderer alltid risikoen ved slike overføringer og sørger for at nødvendige tekniske og organisatoriske tiltak er på plass.
7. Lagringstid
Vi lagrer personopplysninger så lenge det er nødvendig for formålet de ble samlet inn for, eller så lenge vi er rettslig forpliktet til å oppbevare dem.
- Elev- og undervisningsopplysninger lagres i den perioden eleven er tilknyttet oss, og deretter i en periode som følger av lovpålagte krav eller legitime behov.
- Regnskaps- og betalingsopplysninger lagres i samsvar med bokførings- og skatteregler.
- Kommunikasjonsopplysninger lagres så lenge det er nødvendig for å følge opp henvendelser og dokumentere relevant dialog.
- Opplysninger knyttet til søknader om jobb eller samarbeid lagres i den tiden som er nødvendig for rekrutteringsprosessen, med mindre annet er avtalt eller påkrevd ved lov.
Når opplysningene ikke lenger er nødvendige, slettes eller anonymiseres de på en sikker måte.
8. Dine rettigheter
Du har rettigheter knyttet til våre behandlinger av personopplysninger. Med forbehold om gjeldende lovgivning kan du ha rett til:
- Innsyn: å få vite hvilke personopplysninger vi behandler om deg.
- Retting: å få uriktige eller ufullstendige opplysninger rettet.
- Sletting: å få opplysninger slettet når vilkårene for dette er oppfylt.
- Begrensning: å be om at behandlingen begrenses i visse tilfeller.
- Dataportabilitet: å motta opplysninger du selv har gitt oss, i et strukturert, alminnelig brukt og maskinlesbart format, der dette er relevant.
- Innsigelse: å protestere mot behandling som bygger på berettiget interesse eller brukes til direkte markedsføring.
For å utøve dine rettigheter kan du kontakte oss ved hjelp av kontaktinformasjonen nederst i denne erklæringen. Vi kan be om ytterligere informasjon for å bekrefte identiteten din før vi behandler forespørselen.
9. Tilbakekalling av samtykke
Dersom behandlingen er basert på ditt samtykke, kan du når som helst trekke samtykket tilbake. Tilbakekalling påvirker ikke lovligheten av behandling som allerede er utført før samtykket ble trukket tilbake.
Ved tilbakekalling vil vi stanse den aktuelle behandlingen, med mindre vi har annet lovlig grunnlag for å fortsette behandlingen.
10. Rett til å klage
Dersom du mener at vår behandling av personopplysninger ikke er i samsvar med gjeldende regelverk, har du rett til å klage til relevant tilsynsmyndighet. I Norge er dette Datatilsynet.
Vi oppfordrer deg til å ta kontakt med oss først, slik at vi kan forsøke å løse saken direkte og raskt.
11. Informasjonssikkerhet
Vi har iverksatt egnede tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, utlevering, tap eller ødeleggelse. Dette kan omfatte:
- tilgangsstyring og autentisering
- kryptering der det er hensiktsmessig
- rutiner for sikker lagring og sikker sletting
- opplæring av ansatte i personvern og informasjonssikkerhet
- vurdering og oppfølging av leverandører og databehandlere
- beredskapsrutiner ved sikkerhetsbrudd
Vi arbeider kontinuerlig med å opprettholde et høyt sikkerhetsnivå og redusere risikoen for uønskede hendelser.
12. Kontaktinformasjon
Hvis du har spørsmål om denne personvernerklæringen, ønsker å utøve dine rettigheter eller vil vite mer om hvordan vi behandler personopplysninger, kan du kontakte oss:
Nordlys Læringssenter AS
Storgata 26, 0184 Oslo, Norge
E-post: [email protected]
Telefon: +47 22 45 78 31
13. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen ved behov for å reflektere endringer i vår virksomhet, våre tjenester eller gjeldende lovgivning. Den til enhver tid gjeldende versjonen vil være tilgjengelig hos oss eller på våre digitale flater dersom dette er relevant.
Ved vesentlige endringer vil vi, der det er hensiktsmessig, informere berørte personer på en tydelig måte.