Hur Nordic Riser AB samlar in, använder och skyddar dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR).
Vad som ändrats i denna uppdatering: policyn omfattade tidigare enbart vår konsultverksamhet. Den täcker nu även Medlemsportalen, NR-BOS och Global Reach. Vi har lagt till ett avsnitt om personuppgiftsansvarig kontra personuppgiftsbiträde, en fullständig namngiven förteckning över underbiträden, en uttrycklig redogörelse för vilken AI-leverantör som används i NR-BOS, samt delat upp avsnittet om cookies mellan marknadsföringswebbplatsen och våra inloggningsbaserade produkter. Användarvillkor och ett personuppgiftsbiträdesavtal publiceras tillsammans med denna policy för första gången — se juridiksidan.
Nordic Riser AB (”vi”, ”vår” eller ”oss”) värnar om din integritet och arbetar för att säkerställa säkerheten kring dina personuppgifter. Denna integritetspolicy förklarar hur vi samlar in, använder, lämnar ut och skyddar uppgifter inom allt vi bedriver: denna webbplats, vår strategiska konsultverksamhet, Nordic Riser Medlemsportal samt de mjukvaruprodukter vi bygger och licensierar — inklusive NR-BOS och Global Reach.
Denna policy är utformad för att uppfylla EU:s dataskyddsförordning (GDPR) och tillämplig dataskyddslagstiftning. Genom att använda vår webbplats, Medlemsportalen eller någon av våra mjukvaruprodukter, eller genom att skicka in en förfrågan, bekräftar du att du har läst och förstått denna policy.
Nordic Riser AB är personuppgiftsansvarig för dina personuppgifter som samlas in via denna webbplats, Medlemsportalen och våra konsultuppdrag. Avsnitt 3 förklarar det separata fallet — att bygga och driva mjukvara åt en kund — där Nordic Riser AB i stället agerar som personuppgiftsbiträde.
I alla frågor som rör dataskydd, vänligen kontakta oss via uppgifterna ovan med ämnesraden ”Fråga om dataskydd”.
Nordic Riser AB förhåller sig till personuppgifter i två olika roller, och vilken som gäller beror på vad du använder.
Som personuppgiftsansvarig avgör vi varför och hur personuppgifter behandlas för vår egen konsultverksamhet, denna marknadsföringswebbplats och Medlemsportalen som vi driver under eget varumärke. Denna integritetspolicy reglerar den behandlingen.
Som personuppgiftsbiträde — när vi bygger, driftar eller sköter ett system åt en kund, till exempel en NR-BOS-installation som drivs för ett byggföretags egen personal och kunder — är kunden personuppgiftsansvarig för personuppgifterna i det systemet, och Nordic Riser AB behandlar dem endast enligt kundens dokumenterade instruktioner, i enlighet med ett personuppgiftsbiträdesavtal. Om du är anställd, underleverantör eller kund hos en av våra mjukvarukunder är denna integritetspolicy inte det styrande dokumentet för hur dina uppgifter hanteras där — din relation är med den kunden, och våra skyldigheter gäller gentemot kunden enligt biträdesavtalet, inte direkt gentemot dig.
Vi erbjuder ett personuppgiftsbiträdesavtal till alla kunder på begäran — se vår juridiksida för biträdesavtalet.
Vi samlar in uppgifter som du frivilligt lämnar till oss, bland annat:
När du besöker vår webbplats kan vi automatiskt samla in:
Som registrerad medlem samlar vi in:
NR-BOS drivs vanligtvis av en av våra kunder för deras egen personal, och i så fall behandlar Nordic Riser AB dessa uppgifter som personuppgiftsbiträde, inte som personuppgiftsansvarig (se avsnitt 3). Vi beskriver det här så att den som är registrerad inom en NR-BOS-installation förstår vad som samlas in:
Som användare av Global Reach:
Vi behandlar dina personuppgifter endast för de ändamål som anges nedan, vart och ett med stöd av en rättslig grund enligt GDPR:
| Ändamål | Rättslig grund (GDPR) |
|---|---|
| Besvara konsultationsförfrågningar och förfrågningar | Fullgörande av avtal / berättigat intresse |
| Tillhandahålla strategisk rådgivning, teknik och globala samarbetstjänster | Fullgörande av avtal |
| Drift och säkring av Medlemsportalen, inklusive autentisering samt lagring av dokument/meddelanden | Fullgörande av avtal |
| Tillhandahålla NR-BOS till våra licenskunder, inklusive fältrapportering, projektuppföljning och AI-assisterad analys | Fullgörande av avtal (som personuppgiftsbiträde, enligt kundens instruktioner) |
| Tillhandahålla realtidsöversättning inom Global Reach | Fullgörande av avtal |
| Kommunikation om våra tjänster och pågående uppdrag | Fullgörande av avtal / samtycke |
| Förbättra vår webbplats och tjänstekvalitet | Berättigat intresse |
| Samordning med tredjepartsprofessionella (jurister, revisorer) | Fullgörande av avtal / berättigat intresse |
| Efterlevnad av rättsliga och regulatoriska skyldigheter | Rättslig förpliktelse |
Vi säljer, hyr eller byter inte bort dina personuppgifter till tredje part. Vi använder inte dina uppgifter för ändamål som är oförenliga med de som anges ovan.
Där det krävs för att leverera våra tjänster kan vi dela relevant information med kvalificerade tredjepartsprofessionella, till exempel:
Alla tredje parter är skyldiga att vidta lämpliga säkerhetsåtgärder och får endast behandla dina uppgifter enligt våra instruktioner och inom ramen för sina professionella skyldigheter.
Vi kan lämna ut dina personuppgifter när det krävs enligt lag, förordning, rättsprocess eller en legitim myndighetsbegäran.
När personuppgifter överförs utanför EU/EES säkerställer vi att en lämplig överföringsmekanism — vanligtvis EU-kommissionens standardavtalsklausuler — finns på plats innan någon sådan överföring sker. Avsnitt 7 listar samtliga underbiträden vi använder, inklusive var respektive är beläget och vilken överföringsmekanism som tillämpas. En av dessa överföringar, som beskrivs i sin helhet nedan, sker till ett företag baserat i Kina, en jurisdiktion utan beslut om adekvat skyddsnivå från EU.
NR-BOS innehåller en valfri AI-assistent som genererar insikter om risk, kostnad och produktivitet utifrån ett projekts data. Vi beskriver detta rakt på sak, inklusive de delar som ännu inte är så skyddande som vi skulle önska, snarare än att beskriva ett skydd som faktiskt inte finns på plats:
För att uppfylla våra egna transparensskyldigheter och ge dig full insyn i vilka som behandlar personuppgifter för vår räkning, för vi en fullständig, aktuell förteckning över underbiträden — vad respektive gör, vilken datakategori som berörs, var de finns och vilket överföringsskydd som gäller — som en egen sida, länkad från vår juridiksida.
Om vi lägger till ett nytt underbiträde uppdaterar vi förteckningen och, för kunder med ett personuppgiftsbiträdesavtal på plats, meddelar vi innan ändringen träder i kraft, i enlighet med invändningsrätten som beskrivs i det avtalet.
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, ändring, utlämnande eller förstörelse. Dessa åtgärder omfattar:
För Medlemsportalen omfattar detta Firebase Authentication tillsammans med säkerhetsregler i Firestore och Storage som begränsar varje användare till sina egna uppgifter. För fotografier från NR-BOS-arbetsplatser omfattar detta att filer lagras i en privat fillagring som endast är åtkomlig via korttidsgiltiga signerade länkar, inte via någon offentlig sökväg. Trots att vi vidtar alla rimliga försiktighetsåtgärder är ingen metod för elektronisk överföring eller lagring helt säker. Vi kan inte garantera fullständig säkerhet, men vi är fast beslutna att skydda dina uppgifter till högsta praktiskt möjliga standard.
Vi lagrar dina personuppgifter endast så länge det är nödvändigt för att uppfylla de ändamål som anges i denna policy och för att fullgöra våra rättsliga skyldigheter:
När den tillämpliga lagringsperioden löpt ut raderas eller anonymiseras personuppgifterna på ett säkert sätt.
Som registrerad enligt GDPR har du följande rättigheter avseende dina personuppgifter:
Begära en kopia av de personuppgifter vi har om dig.
Begära korrigering av felaktiga eller ofullständiga uppgifter.
Begära radering av dina uppgifter under vissa omständigheter (”rätten att bli glömd”).
Begära att vi begränsar hur vi använder dina uppgifter under angivna omständigheter.
Få ut dina uppgifter i ett strukturerat, maskinläsbart format där det är tillämpligt.
Invända mot behandling som grundas på berättigat intresse eller mot direktmarknadsföring.
Återkalla ett lämnat samtycke när som helst, utan att det påverkar tidigare behandling.
Lämna in ett klagomål till behörig tillsynsmyndighet (se avsnitt 14).
För att utöva någon av ovanstående rättigheter, vänligen kontakta oss på info@nordicriser.com med ämnesraden ”Begäran från registrerad”. Vi svarar inom en kalendermånad enligt GDPR:s krav. Om du är registrerad inom en kunds NR-BOS-installation, vänligen rikta din begäran till den kunden i första hand, eftersom kunden är personuppgiftsansvarig för de uppgifterna — se avsnitt 3.
Denna marknadsföringswebbplats är en statisk informationswebbplats med minimal spårning. Vi kan använda nödvändiga cookies som krävs för webbplatsens grundläggande funktion, inklusive att komma ihåg ditt valda språk. Vi använder för närvarande inte cookies för tredjepartsannonsering eller beteendespårning. Om vi implementerar analys eller ytterligare spårningsteknik här i framtiden inhämtar vi ditt förhandssamtycke innan vi sätter någon icke-nödvändig cookie, redovisar dess syfte och varaktighet, och erbjuder ett enkelt sätt att återkalla det samtycket.
Medlemsportalen och NR-BOS är inloggningsbaserade applikationer, till skillnad från marknadsföringswebbplatsen, och använder cookies och motsvarande lokal lagring som är absolut nödvändiga för att de ska fungera: att upprätthålla din inloggade session, autentiseringstoken och säkerhetsåtgärder som CSRF-skydd. Dessa är nödvändiga för tjänsten och kan inte inaktiveras utan att du förlorar möjligheten att logga in. Vi använder för närvarande inte analys- eller annonscookies i Medlemsportalen eller NR-BOS; om det ändras gäller samma samtyckesbaserade åtagande som ovan där precis som på marknadsföringswebbplatsen.
Du kan kontrollera och radera cookies via dina webbläsarinställningar när som helst. Observera att inaktivering av nödvändiga cookies hindrar dig från att logga in på portalen eller NR-BOS, och kan påverka marknadsföringswebbplatsens funktionalitet.
Vår webbplats, våra konsulttjänster och mjukvaruprodukter riktar sig uteslutande till vuxna som bedriver yrkes- och affärsverksamhet. Vi samlar inte medvetet in personuppgifter från personer under 18 år. Om du tror att vi oavsiktligt har samlat in uppgifter från en minderårig, vänligen kontakta oss omedelbart så vidtar vi lämpliga åtgärder för att radera den informationen.
Vi kan uppdatera denna integritetspolicy med jämna mellanrum för att återspegla förändringar i vår verksamhet, tillämplig lagstiftning eller operativa rutiner. Väsentliga ändringar kommuniceras genom att:
Vi uppmuntrar dig att granska denna policy regelbundet. Din fortsatta användning av vår webbplats, Medlemsportalen eller våra mjukvaruprodukter efter en uppdatering utgör ett godkännande av den reviderade policyn.
Om du har synpunkter på hur vi hanterar dina personuppgifter och inte är nöjd med vårt svar, har du rätt att lämna in ett klagomål till behörig tillsynsmyndighet:
Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm — Telefon: +46 8 657 61 00 — Webbplats: www.imy.se
Om du har frågor, synpunkter eller önskemål avseende denna integritetspolicy eller vår hantering av data, vänligen kontakta oss direkt:
Skicka e-post med ämnesraden ”Fråga om integritetspolicy” så återkommer vi omgående.