GDPR (Personvern)
Behandling av personopplysninger:
Underleverandør er klar over at underleverandør ved utførelse av oppdraget vil måtte behandle personopplysninger for Inselo Installasjon regning og forplikter seg i henhold til dette å behandle personopplysninger i samsvar med Inselo Installasjon instruksjoner og i samsvar med denne samarbeisavtalen og håndboken. Underleverandør har ikke rett til å lagre, kopiere eller på annen måte trekke ut personlig informasjon som holdes av Inselo Installasjon, men vil kun ha tilgang til nødvendig personlig informasjon lagret i Inselo Installasjon system for å kunne utføre installasjonsoppdraget for Inselo Installasjon. Tilgang till denne informasjonen opprettholdes så lenge det er nødvendig for å utføre oppdraget.
Behandling
All behandling av personlig informasjon som er tilhørende Inselo Installasjon skal i all minnelighet skje i tiltenkt system og i Naevo spesielt. Med behandling menes i det tilfelle som ett oppdrag, inneholdende personopplysninger, tildeles underleverandør, og da underleverandør leser og tar del i opplysningene. Formålet med behandlingen er å muliggjøre utførelsen av det bestilte oppdraget. I tillegg til dette behandles opplysningene i forbindelse med at oppdraget rapporteres som sluttført. Underleverandør har ikke under noen omstendighet tillatelse til å utnytte/bruke personlige opplysninger fra ett oppdrag til for eksempel markedsføring, kundeundersøkelse eller mersalg, om ikke dette skriftlig godkjennes av Inselo Installasjon. All behandling av personopplysninger skal skje i Naevo og ingen data skal ekstraheres og lagres i annen plattform eller fysisk form. På grunn av dette skal all rapportering koblet til oppdraget i systemet håndteres via den digitale avrapporteringen.
Avvik
Om det mot formodning blir nødvendig å ekstrahere/lagre personlige opplysninger for å muliggjøre utførelsen av oppdraget, for eksempel hvis det finnes behov for å dokumentere utførelsen av oppdraget ved hjelp av fysisk arbeidsordre, skal denne destrueres så snart oppdraget er rapportert korrekt med vedlagt arbeidsordre i Naevo. Fysiske arbeidsordre, inneholdende personlig informasjon, må ikke under noen omstendighet lagres etter at oppdraget er rapportert.
Eskalering ved sikkerhetsbrudd
Inselo Installasjon har ett ansvar ovenfor dem som har sendt personopplysningene om å rapportere inn sikkerhetsbrudd som leder til utilsiktet eller ulovlig ødeleggelse, tap, endring, uautorisert avsløring eller uautorisert tilgang til disse personopplysningene som er overført, lagret eller på annet vis behandlet. Underleverandøren er bevisst om at dette, i og med disse instruksjoner, forplikter til samme ansvar opp mot Inselo Installasjon. I det øyeblikk ett sikkerhetsbrudd oppdages skal denne rapporteres direkte til Inselo Installasjon innen 24 timer etter man er blitt oppmerksom på dette. Rapporteringen skal henvendes til undertegnede av denne avtalen på Inselo Installasjon side først og fremst via telefon, ved andre hånd sendes en e-post.