Personvernerklæring

Klosterets personvernerklæring

Denne personvernerklæringen forteller hvordan Klosteret AS samler inn og bruker personopplysninger. Målet er å gi deg overordnet informasjon om vår behandling av personopplysninger.

Klosteret AS er behandlingsansvarlig for behandling av personopplysninger som samles inn via vår hjemmeside www.klosteret.no og våre sider på sosiale medier. Denne erklæringen oppdateres fortløpende.

1. Når samler vi inn personopplysninger?

Vi behandler i hovedsak opplysninger som du har gitt til oss for en av disse årsakene:

  • Du bestiller et bord via vår hjemmeside, telefon eller e-post
  • Du har bestilt gavekort via skjema på vår hjemmeside, telefon eller e-post
  • Du har meldt deg på vårt nyhetsbrev via knapp på hjemmesiden vår
  • Du har kontaktet oss for spørsmål eller andre henvendelser via e-post eller gjennom sosiale medier
  • Du har søkt jobb hos oss
  • Du er leverandør, kunde, samarbeidspartner eller annen interessent som har tatt kontakt med oss

Vi får også opplysninger indirekte av følgende årsaker:

  • Du har meldt deg på vinsmaking eller andre arrangementer via telefon, e-post eller via en av våre samarbeidspartnerer

2. Dine rettigheter

Som bruker av nettsidene våre har du rett til å kreve innsyn i personopplysningene som vi behandler om deg og hvordan de behandles. Du kan også kreve retting, sletting og begrensninger i behandlingen av personopplysninger I henhold til personopplysningsloven.

Du kan utøve dine rettigheter ved å sende en e-post til bestilling@klosteret.no.

3. Hva registreres når du bruker nettsiden vår?

Informasjonskapsler

Informasjonskapsler (cookies) er små tekstfiler som plasseres på din datamaskin når du laster ned en nettside. Datatilsynet bruker informasjonskapsler for at ulike tjenester på nettsiden vår skal fungere. Du kan lese mer om de ulike informasjonskapslene vi benytter i vår cookie-erklæring. Her kan du også endre dine samtykker for nettsiden vår.

Behandlingsgrunnlaget for dette er personvernforordningen artikkel 6 nr. 1 f), som tillater oss å behandle opplysninger som er nødvendig for å vareta en berettiget interesse som veier tyngre enn hensynet til den enkeltes personvern. Den berettigede interessen er å få tjenester på nettsiden til å fungere.

Webanalyse

Klosteret AS bruker Google Analytics for å registrere og analysere anonymisert statistikk for besøk på våre nettsider. For hver side du besøker, lagres opplysninger som dato og tid, hvilken side du kom fra, hvilken side du gikk videre til og hvilken nettleser du benytter.

Opplysningene behandles i avidentifisert og aggregert form. Med avidentifisert menes at vi ikke kan spore opplysningene vi samler inn tilbake til den enkelte bruker.

Behandlingsgrunnlaget for dette er personvernforordningen artikkel 6 nr. 1 f), som tillater oss å behandle opplysninger som er nødvendig for å vareta en berettiget interesse som veier tyngre enn hensynet til den enkeltes personvern. Den berettigede interessen er å forbedre våre tjenester.

Kjøp av gavekort

Når du fyller ut skjemaet for kjøp av gavekort blir du bedt om å gi oss følgende informasjon:

  • Ditt navn, eller navn på ditt firma
  • Din e-postadresse
  • Din postadresse, postnummer og sted
  • Ditt telefonnummer

Dette for at vi skal vite hvor vi skal sende faktura og gavekortet, og hvordan vi kan komme i kontakt med deg hvis vi skulle ha noen spørsmål.

Behandlingsgrunnlaget for dette er personvernforordningen artikkel 6 nr. 1 f), som tillater oss å behandle opplysninger som er nødvendig for å vareta en berettiget interesse som veier tyngre enn hensynet til den enkeltes personvern.

Bordbestilling

Når du fyller ut skjemaet for reservasjon av bord blir du bedt om å gi oss følgende informasjon:

  • Ditt navn
  • Ditt telefonnummer
  • Din e-postadresse
  • Informasjon om eventuelle allergier
  • Eventuelt firmanavn

Dette for at vi skal vite hvem reservasjonen skal så på, og hvordan vi kan komme i kontakt med deg hvis vi skulle ha noen spørsmål.

Behandlingsgrunnlaget for dette er personvernforordningen artikkel 6 nr. 1 f), som tillater oss å behandle opplysninger som er nødvendig for å vareta en berettiget interesse som veier tyngre enn hensynet til den enkeltes personvern.

Abonnere på nyhetsbrev

For at vi skal kunne sende deg nyhetsbrev på e-post, må du registrere en e-postadresse.

E-postadressen lagres i en egen database, deles ikke med andre og slettes når du melder deg av nyhetsbrevet. Du kan melde deg av ved å trykke på lenken for dette i nyhetsbrevet eller ved å kontakte oss. Behandlingsgrunnlaget for behandling av e-postadressen din i tilknytning til nyhetsbrevet vårt er personvernforordningen artikkel 6 nr. 1 a), altså samtykke.

4. Hva registreres når du kontakter oss

Telefon

Når du ringer oss, vil ditt telefonnummer bli lagret sammen med opplysninger om når du ringte og hvor lenge samtalen varte i vår telefonsentral. Denne loggen er nødvendig for administrasjon og drift av systemet.

Behandlingsgrunnlaget for dette er personvernforordningen artikkel 6 nr. 1 f), som tillater oss å behandle opplysninger som er nødvendig for å vareta en berettiget interesse som veier tyngre enn hensynet til den enkeltes personvern. Den berettigede interessen er å administrere og drifte telefonisystemet.

E-post

Vi bruker TLS-kryptering for å sikre vår e-postkommunikasjon. De fleste webmailtjenester støtter dette, og din e-postkommunikasjon med oss vil da være sikret. Vi ber likevel om at du ikke sender sensitive personopplysninger eller beskyttelsesverdig informasjon per e-post, da vi ikke kan garantere at din e-postleverandør støtter TLS.

Behandlingsgrunnlaget for dette er personvernforordningen artikkel 6 nr. 1 f), som tillater oss å behandle opplysninger som er nødvendig for å vareta en berettiget interesse som veier tyngre enn hensynet til den enkeltes personvern.. Den berettigede interessen er å sikre Klosteret AS sin IKT-infrastruktur.

5. Behandling av opplysninger når du er i kontakt med oss

Når du kontakter oss behandler vi opplysninger for å kunne besvare ditt spørsmål, og vi lagrer opplysninger som er nødvendig for å kunne besvare din henvendelse og komme i kontakt med deg etterpå. Dersom du ringer oss, vil vi lagre ditt telefonnummer og tidspunkt for samtalen. Dersom du kontakter oss per e-post, vil vi lagre din henvendelse, vårt svar og din e-postadresse.

Opplysningene lagres så lenge saken er pågående. Behandlingsgrunnlaget for dette er personvernforordningen artikkel 6 nr. 1 e).

6. Opplysninger om ansatte og jobbsøkere

Ansatte

Klosteret AS behandler opplysninger om ansatte og for å administrere lønn og arbeidsforhold. Det registreres nødvendige opplysninger for utbetaling av lønn, for eksempel grunndata, lønnsnivå, tidsregistrering, skatteprosent, skattekommune og fagforeningstilhørighet. Andre opplysninger om ansatte er knyttet til vedkommendes arbeidsinstruks og tilrettelegging av vedkommendes arbeid.

Behandlingsgrunnlaget for dette er personvernforordningen artikkel 6 nr. 1 b), behandlingen er nødvendig for å oppfylle en avtale den registrerte er part i.

Alle tidligere og nåværende ansatte har en personalmappe i vårt arkivsystem. Her blir blant annet stillingssøknaden arkivert/oppbevart. Personalmapper skal bevares (det vil si at stillingssøknaden ikke blir slettet eller makulert). Personalmapper blir ryddet ved utløp av arbeidsforholdet.

Jobbsøkere

Dersom du søker jobb hos Klosteret AS, trenger vi å behandle opplysninger om deg for å vurdere din søknad.

Behandlingsgrunnlaget for dette er personvernforordningen artikkel 6 nr. 1 b) – behandlingen er nødvendig for å oppfylle en avtale den registrerte er part i, eller for å gjennomføre tiltak på den registrertes anmodning før en avtaleinngåelse. Alle stillingssøknader blir lagret i vårt elektroniske arkiv i omlag tre år før de slettes.

7. Deling av opplysninger

Vi deler i utgangspunktet ikke opplysninger med andre selskap. Unntaket er vår regnskapsfører som har behov for opplysninger for å levere sine tjenester til oss. Vi har egen avtale med de som regulerer tilganger og anledning for bruk av disse dataene.

8. Informasjonssikkerhet og databehandlere

IT drift

Klosteret AS benytter ekstern driftspartner for drift og vedlikehold av våre applikasjoner og tjenester, hostet på servere i Microsoft Azure, lokalisert i Nord-Europa.

Nettsiden

Vår nettside driftes av vår databehandler for nettløsninger, sidene er hostet på servere i Norge.

Personalsystem og booking

Disse tjenestene driftes av en ekstern driftspartner, og tjenestene er hostet på servere i Norge.

Alle spørsmål knyttet til vårt personvern rettes til bestilling@klosteret.no.