InSchool
Personvernerklæring
1. Innledning
Denne personvernerklæringen gjelder for Visma InSchool, heretter omtalt som Produktet. Tjenestene leveres av Visma Flyt AS som du finner kontaktinformasjonen til i slutten av denne erklæringen.
Ved bruk av Produktet behandles personopplysninger om deg. Denne personvernerklæringen er laget for å hjelpe deg forstå hvilke personopplysninger som samles inn, hvorfor de samles inn og hvordan Visma behandler, beskytter, lagrer, eksporterer og sletter dine personopplysninger når Visma er ansvarlig for behandlingen.
Personopplysninger er informasjon om deg når du er en identifiserbar person, for eksempel e-postadresse, gateadresse, telefonnummer osv.
2. Visma som databehandler
Din kommune vil være behandlingsansvarlig for personopplysningene du legger inn i Produktet, og som behandles der. Visma opererer i slike tilfeller som databehandler og behandler dataene på vegne av og i henhold til instruks gitt av din kommune. For mer informasjon om dette, se etter lenke til “Kommunens personvernerklæring” i tjenesten eller kontakt din kommunes brukerstøtte for den spesifikke tjenesten.
Dersom du har forespørsler om sletting, retting av personopplysningene eller vil ha innsyn i hvilke personopplysninger som behandles om deg, kan du kontakte din kommune.
3. Visma som behandlingsansvarlig
I noen tilfeller vil Visma være behandlingsansvarlig for dine personopplysninger. Da vil Visma fastsette formålet med behandlingen og bestemmer hvilke midler som skal benyttes for behandlingen av personopplysninger. Dette gjelder til formål som for eksempel å forbedre applikasjonens ytelse, brukeropplevelse eller sikkerhet.
Denne erklæringen gjelder når Visma er behandlingsansvarlig for dine personopplysninger i Produktet. Vær oppmerksom på at ved bruk av andre nettsider, tjenester eller produkter fra Visma, som for eksempel Visma Community, vil det være andre gjeldende personvernerklæringer.
4. Om behandling av personopplysninger
4.1 Hvilke personopplysninger behandler vi?
Typen personopplysninger som Visma behandler om deg kan være:
- Grunnleggende personlig informasjon som navn og e-post, stilling, arbeidsgiver og organisasjonstilhørighet. For formålet test/demo behandles også personnummer.
- Bruker- og webtrafikkinformasjon som påloggings-ID, brukernavn, tilgangs- og rolle-tildelinger og IP-adresse.
- Statistikk som viser hvordan du benytter tjenesten vår og interagerer med funksjonalitet vi tilbyr. Dette inkluderer informasjon om hvilken type enhet du bruker når du er pålogget løsningen og spesifikasjonene for denne.
4.2 Innsamling av personopplysninger
Visma samler inn personopplysninger direkte fra deg eller andre personer knyttet til vår Kunde, din kommune. Noen personopplysninger blir samlet inn fra informasjonskapsler, annet gjennom din frivillige deltakelse i brukerundersøkelser. Dersom Kunden kjøper flere Visma-produkter eller -tjenester kan Visma sammenligne informasjonen vi har samlet om deg på tvers av disse tjenestene.
4.3 Behandling av personopplysninger
Nedenfor beskrives Vismas formål og behandlingsgrunnlag for behandling av personopplysninger;
Forbedring av tjenester
- Beskrivelse av behandling og formål: Visma behandler data med det formål å vedlikeholde, samt forbedre og utvikle kvaliteten, funksjonaliteten og brukeropplevelsen i Produktet. Dette gjøres blant annet ved å analysere sluttbrukerens interaksjon med våre tjenester, og ved å samle inn tilbakemeldinger direkte fra sluttbrukeren. Til slike analyser benytter Visma AI verktøy på pseudonymiserte personopplysninger, for å sammenstille, oppsummere og se etter mønster på tvers av tilbakemeldinger.
- Behandlingsgrunnlag: Visma utfører denne behandlingen fordi Visma anser å ha en berettiget interesse for behandlingen.* Vismas interesse er å utvikle og levere gode funksjonelle tjenester. Tilbakemeldinger sluttbrukeren velger å gi i løsningen, samles inn med grunnlag i samtykke fra den registrerte.
Sikkerhet
- Beskrivelse av behandling og formål: Visma behandler data, herunder personopplysninger, ved å blant annet føre logger og analysere trafikk i Produktet. Formålet er å oppdage, redusere og forhindre sikkerhetstrusler og misbruk av Produktet, og utføre vedlikehold og feilsøking.
- Behandlingsgrunnlag: iht. personopplysningsregelverket plikter Visma å påse at Produktet er sikkert.
Test/demo
- Beskrivelse av behandling og formål: I forbindelse med salg av tjenesten, kan Visma gjennomføre en demonstrasjon av løsningen til potensielle kunder. I den sammenheng kan Visma bruke personopplysninger om reelle sluttbrukere for innlogging. I slike tilfeller innhenter Visma eksplisitt og særlig samtykke til slik bruk og demonstrasjon.
- Behandlingsgrunnlag: Behandlingen av disse personopplysningene baserer seg på den registrertes (sluttbrukerens) samtykke.
* Berettiget interesse er et behandlingsgrunnlag som innebærer at Visma har en rett til å utføre behandlingen når Visma har vurdert og konkludert med at Visma har en interesse av å utføre aktiviteten, som er legitim, og at behandlingen ikke er i strid med dine rettigheter og friheter. For mer informasjon, ta kontakt som beskrevet under punkt 10.
5. Deling av personopplysninger
Visma består av mange ulike datterselskaper, der flere opererer som støttefunksjoner for Visma Flyt. For å opprettholde oversikt og innsikt kan Visma Flyt dele personopplysninger på tvers av selskaper i Visma-konsernet. Visma kan også dele personopplysninger med eksterne tredjeparter der politiet og/eller andre myndigheter ber om innsyn i personopplysninger. I disse tilfellene vil Visma kun dele opplysningene dersom det foreligger en rettskjennelse eller liknende.
6. Bruk av databehandlere
For å utføre behandlingen beskrevet i denne erklæringen, bruker Visma databehandlere. En databehandler er en leverandør som leverer tjenester eller produkter til Visma som krever at de får tilgang til personopplysninger og annen data for å kunne levere tjenesten. Ved bruk av databehandlere vil Visma inngå databehandleravtaler for å ivareta dine personvernrettigheter.
Databehandlerne Visma bruker er typisk leverandører av informasjonskapsler, loggføringstjenester, webapplikasjoner og programvare for spørreundersøkelse.
7. Lagring av personopplysninger
Visma vil kun lagre personopplysninger så lenge det er nødvendig for å oppfylle formålet med behandlingen. I de fleste tilfeller vil langring aldri vare mer enn 3 år siden sist registrert aktivitet. Et eksempel på siste registrerte aktivitet kan være siste aktive brukersesjon i Produktet.
Dine personopplysninger kan være underlagt ulike retningslinjer for oppbevaring basert på typen data og formålet med å samle dem inn. For ytterligere informasjon om sletting, ta gjerne kontakt med Visma.
8. Informasjonskapsler
Produktet bruker informasjonskapsler (også kjent som cookies), slik beskrevet nedenfor:
- Sesjonsavhengig informasjonskapsel: lagres midlertidig i din nettleser, men slettes når du lukker nettleseren. Denne kan for eksempel brukes til å registrere at en bruker er inne på nettstedet og få en oversikt over aktivitet der.
- Fast informasjonskapsel: lagres i din nettleser, men slettes ikke etter at du er ferdig med aktivitet på nettstedet. Kapselen kan for eksempel lagre informasjon om brukerens preferanser i språk- og menyvalg. Bruk av faste informasjonskapsler gjør fremtidige besøk på nettstedet raskere og mer tilpasset brukeren. De fleste av disse har en utløpsdato og vil etter en forhåndsdefinert periode slettes automatisk.
- Første eller tredjeparts informasjonskapsel: denne type informasjonskapsel kan være en fast eller sesjonsavhenging informasjonskapsel. Forskjellen er at den settes av en annen enn den som driver nettstedet. Et eksempel på dette kan være der Visma bruker tredjepartstjenester for analyse av nettstedets brukeropplevelser.
- Vismas bruk og formål: Visma bruker sesjonsavhengige informasjonskapsler der det er nødvendig for å skape en god og trygg brukeropplevelse. Faste og første eller tredjeparts informasjonskapsler brukes til å samle informasjon som kan bidra til å forbedre Produktet, for eksempel innen sikkerhet, brukeropplevelse, ytelse og hastighet.
Noen informasjonskapsler er nødvendig for å kunne ta i bruk Produktet, andre informasjonskapsler er samtykkebetinget. Ved første besøk på nettsiden eller Produktet vil du få informasjon om dine valg. Du finner også igjen dine valg via lenke til innstillinger for informasjonskapslene på Produktets side for innlogging.
9. Dine rettigheter
Dersom Visma behandler personopplysninger om deg, har du etter personvernforordningen følgende rettigheter:
- få innsyn i hvilke personopplysninger vi har registrert om deg
- få rettet personopplysningene om deg
- få slettet personopplysninger om deg
- få en kopi av dine personopplysninger
- motsette deg behandlingen av dine personopplysninger
Du har også rett til å sende klage til Visma Flyts personvernombud eller til Datatilsynet om behandlingen av dine personopplysninger. Dersom du har spørsmål vedrørende behandlingen av dine personopplysninger eller dine rettigheter, kan du kontakte oss.
10. Hvordan kontakte oss
Hvis du har spørsmål angående behandling av dine personopplysninger eller ønsker å benytte deg av dine rettigheter, ta kontakt med Visma Flyts personvernombud på e-post: flyt.compliance@visma.com.