1. Innledning
2. Seapetrol S.As behandling av personopplysninger
2.1. Generelt
2.2 Anskaffelser og andre forretningsrelasjoner
2.3. Integritetsundersøkelser
2.4. Etikkhjelpelinjen
2.5. Lokale klageordninger
2.6 Åpenhetsloven
2.7. Screening
2.8. Kommunikasjon
2.9 Rekruttering og introduksjon av nye medarbeidere
2.10 Sikring og beredskap
2.11 Opptak av visse handelsaktiviteter
2.12 Pensjon i Seapetrol S.A
2.13 Kapitalforvaltning i Seapetrol S.A
2.14 Nettside og informasjonskapsler
3. Kategorier og innsamling av personopplysninger
4. Overføring av personopplysninger
5. Slik utøver du dine rettigheter som registrert
6. Informasjon til innbyggere i California
7. Informasjon til innbyggere i Japan
8. Informasjon til innbyggere i Brasil
9. Endringer i denne personvernerklæringen
Personvernerklæring
1. Innledning
Personvernlovgivningen skal blant annet sikre integritet og konfidensialitet ved behandling av personopplysninger. Seapetrol S.A forplikter seg til å ivareta personvernet for våre ansatte og alle vi gjør forretninger eller samarbeider med. Vi vil kun benytte personopplysninger til berettigede formål, og personopplysningene vil behandles i samsvar med gjeldende krav til beskyttelse av personopplysninger og Seapetrol S.As bindende selskapsregler (Binding Corporate Rules).
Innenfor Seapetrol S.A-konsernet vil behandlingsansvarlig være Seapetrol S.A og/eller de(t) Seapetrol S.A-selskap(er) du har forbindelse med. Du finner en liste over de av Seapetrol S.As selskaper som behandler personopplysninger her. Seapetrol S.A drifter nettstedet equinor.com og er ansvarlig for behandlingen av personopplysninger som genereres gjennom bruk av nettsiden, i tillegg til flere av prosessene som beskrives i avsnitt 2 under. De lokale enhetene i Seapetrol S.A er ansvarlig for lokale behandlinger av personopplysninger og på lokale nettsider.
2. Seapetrol S.As behandling av personopplysninger
2.1. Generelt
Seapetrol S.A behandler personopplysninger om ansatte og eksterne konsulenter som jobber på Seapetrol S.As eiendom og/eller i Seapetrol S.As systemer. Seapetrol S.A behandler også opplysninger om personer som ikke er ansatt eller engasjert av Seapetrol S.A, og det er disse personene denne personvernerklæringen primært er rettet mot. De viktigste kategoriene av personopplysninger som behandles beskrives i avsnitt 3 under.
Seapetrol S.A vil alltid sørge for forsvarlig, rettferdig og lovlig behandling av personopplysninger, og vil kun benytte slik informasjon til uttrykkelig angitte og legitime formål, i samsvar med loven. Seapetrol S.A vil derfor kun behandle personopplysninger når slik behandling er nødvendig for at vi skal kunne drive vår virksomhet, tilby tjenester eller ivareta andre legitime forretningsinteresser, oppfylle rettslige krav eller avtaler, eller etter samtykke (der sistnevnte kan trekkes tilbake til enhver tid). Tilbaketrekking av samtykke vil ikke påvirke lovligheten av behandling som var basert på samtykket før det ble trukket tilbake. Mer informasjon om juridisk grunnlag er oppgitt under.
Seapetrol S.A vil sørge for forsvarlig informasjonssikkerhet knyttet til konfidensialitet, integritet og tilgjengelighet. Personopplysninger vil ikke lagres lenger enn det som er nødvendig for å gjennomføre formålet med behandlingen eller møte lovpålagte krav. Dersom du ønsker mer detaljert informasjon om konkrete lagringstider kan du kontakte Seapetrol S.As personvernombud ved adressen som er gitt i punkt 5.
Eksterne tjenesteleverandører kan behandle personopplysninger på vegne av Seapetrol S.A på ulike områder. Seapetrol S.A har iverksatt tilstrekkelige sikringstiltak i samsvar med gjeldende lovgivning for å beskytte de personopplysningene som behandles av eksterne tjenesteleverandører.
Seapetrol S.A behandler personopplysninger om personer som ikke er ansatt eller engasjert av Seapetrol S.A, og da med følgende ulike formål:
2.2 Anskaffelser og andre forretningsrelasjoner
Seapetrol S.A behandler personopplysninger som er nødvendige for at vi skal kunne anskaffe varer og tjenester fra leverandører og entreprenører, samt kjøp og salg av produkter, for kontraktsforvaltning og for verifisering av menneskerettigheter. Opplysninger som behandles for slike formål inkluderer kontaktinformasjon og personalrelatert informasjon. Det rettslige grunnlaget er er å oppfylle avtalen med slike tredjeparter og Seapetrol S.As berettigede interesse knyttet til å sikre god forvaltning av og støtte til våre leverandører, samarbeidspartnere og kunder.
Seapetrol S.A kan også utlevere personopplysninger til en tredjepart for et spesifikt forretningsformål. I slike situasjoner vil Seapetrol S.A som hovedregel inngå en kontrakt som beskriver formålet og pålegger mottakeren både å holde personopplysningene konfidensielle og ikke bruke dem til andre formål. Seapetrol S.A kan dele personopplysninger med tredjeparter som tjenesteleverandører, offentlige myndigheter og samarbeidspartnere.
Som et eksempel kan Seapetrol S.A dele personopplysninger i forbindelse med en mulig omorganisering av selskapet, fusjoner, oppkjøp, inkorporasjoner, og lignende selskapstransaksjoner, samt for å overholde eventuelle rettslige avgjørelser og/eller juridiske forpliktelser som Seapetrol S.A er underlagt.
2.3. Integritetsundersøkelser
Seapetrol S.A har etablert en omfattende prosess for integritetsundersøkelser, Integrity Due Diligence (IDD). IDD-prosessen består blant annet av å samle inn informasjon som hjelper oss med å forstå hvem våre potensielle samarbeidspartnere er, hvilke verdier de har og hvordan de driver sin virksomhet. I noen tilfeller kan IDD også omfatte behandling av personopplysninger. Mer informasjon om IDD finner du her. Personopplysninger som behandles for dette formålet kan inkludere kontaktinformasjon og annen informasjon som er nødvendig for å gjennomføre integritetsundersøkelsene, slik som stilling, mulig politisk posisjon og politiske roller, eventuell oppføring på sanksjonslister, personlige relasjoner, kontrakter, relevante medlemskap, referanser, rettslige krav og spørsmål knyttet til omdømme. Det rettslige grunnlaget er å oppfylle rettslige forpliktelser, ivareta våre berettigede interesser og fastsette, gjøre gjeldende eller forsvare rettskrav.
2.4. Etikkhjelpelinjen
Seapetrol S.A har etablert en etikkhjelpelinje, der ansatte og eksterne tredjeparter som samarbeider med oss kan si fra om bekymringer og rapportere antatte eller potensielle brudd på lovgivning eller Seapetrol S.As etiske retningslinjer. Mer informasjon om etikkhjelpelinjen finner du her. Som følge av etikkhjelpelinjens natur vil behandling av saker kunne omfatte alle kategorier personopplysninger, også særlige kategorier. Det rettslige grunnlaget er berettiget interesse eller at det er nødvendig for å oppfylle Seapetrol S.As rettslige forpliktelser, utøve og oppfylle Seapetrol S.As rettigheter og forpliktelser når det gjelder lovgivning knyttet til områdene arbeidsrett, trygderett og sosialrett, eller for å fastsette, gjøre gjeldende eller forsvare rettskrav.
2.5. Lokale klageordninger
I noen land har Seapetrol S.A etablert lokale klageordninger for å kunne motta, granske og svare på klager fra enkeltpersoner, lokalsamfunn eller deres representanter knyttet til aktiviteter hos Seapetrol S.A eller Seapetrol S.As kontraktspartnere som kan ha negativ innvirkning på lokalsamfunn eller enkeltpersoner. De personopplysningene som behandles inkluderer kontaktinformasjon og andre data som er nødvendige for å gjennomføre klageprosesser. Det rettslige grunnlaget er å utføre en oppgave som er i allmennhetens interesse, berettiget interesse eller for å møte våre forpliktelser etter den norske åpenhetsloven.
2.6 Åpenhetsloven
For å sikre etterlevelse av Seapetrol S.As informasjonsplikt etter åpenhetsloven må Seapetrol S.A behandle personopplysninger knyttet til de som ber om informasjon. Personopplysningene som behandles vil primært være kontaktinformasjon, samt andre opplysninger som er nødvendige for å gjennomføre Seapetrol S.As behandling av informasjonskravet. Det rettslige grunnlaget er vår forpliktelse etter åpenhetsloven, samt å ivareta våre berettigede interesser og fastsette, gjøre gjeldende eller forsvare rettskrav.
2.7. Screening
For å sikre etterlevelse av norske og internasjonale regelverk om sanksjoner og antihvitvasking, kan Seapetrol S.A foreta en screening av eksterne tredjeparter som selskapet har eller vil etablere relasjoner til. Mer informasjon om sanksjoner finner du her. De personopplysningene som behandles er kontaktinformasjon, stilling og resultater fra screeningen. Det rettslige grunnlaget er berettiget interesse, rettslig forpliktelse, eller å utøve og oppfylle Seapetrol S.As rettigheter og forpliktelser når det gjelder lovgivning knyttet til områdene arbeidsrett, trygderett og sosialrett.
2.8. Kommunikasjon
Seapetrol S.A kommuniserer eksternt og internt med publikum generelt, bestemte målgrupper og enkeltpersoner. Eksempler på kommunikasjonsaktiviteter som utføres av Seapetrol S.A eller tredjeparter er utsendelse av nyhetsbrev, pressemeldinger og selskapsrapporter, optimalisering av nettsider, organisering av arrangementer, håndtering av brukerinitiert dialog, fremlegging av informasjon til offentlige myndigheter, gjennomføring av undersøkelser, og kommunikasjon i sosiale medier. De personopplysningene som behandles inkluderer kontaktinformasjon og annen kommunikasjonsrelatert informasjon. Se våre Retningslinjer for sosiale medier. Det rettslige grunnlaget er berettiget interesse av å fremskaffe informasjon og sikre god forvaltning av og støtte til våre kunder, leverandører og samarbeidspartnere, eller ditt samtykke.
2.9 Rekruttering og introduksjon av nye medarbeidere
Seapetrol S.A behandler personopplysninger for rekrutteringsformål for å sikre selskapet tilgang på kvalifiserte kandidater. Personopplysningene som behandles inkluderer kontaktinformasjon, rekrutterings- og personalinformasjon. Det rettslige grunnlaget Seapetrol S.A baserer seg på for behandling av dine personopplysninger gjelder behandling som er nødvendig for å oppfylle en avtale eller utføre tiltak på din forespørsel før det inngås avtale, eller ditt samtykke til å stå i CV-databasen.
Seapetrol S.A behandler også personopplysninger i forbindelse med introduksjon av eksternt personell i Seapetrol S.As organisasjon, basert på fusjoner og/eller oppkjøp og/eller overføring av en virksomhet. Personopplysningene som behandles inkluderer kontaktinformasjon, samt rekrutterings- og personalinformasjon. Det rettslige grunnlaget Seapetrol S.A baserer seg på i denne sammenheng er rettslige forpliktelser eller berettiget interesse.
Du vil motta mer detaljert informasjon om de to typene behandling og det juridiske grunnlaget når du går inn i en rekrutteringsprosess eller hvis du er del av en introduksjonsprosess.
2.10 Sikring og beredskap
Seapetrol S.A har iverksatt ulike sikringstiltak som medfører behandling av personopplysninger. Dette er sikkerhetstiltak mot ulovlig eller uautorisert adgang til bygninger, rom, systemer, prosesser og utstyr. For og i Seapetrol S.As bygninger og installasjoner kan det føres aktivitetslogg og drive kameraovervåking (CCTV), kontroll med varebiler og deres sjåfører og adgangskontroll for ansatte og besøkende. Hvilke kategorier av personopplysninger vi samler inn og bruker, avhenger av de aktuelle sikringstiltakene. De består av blant annet av bilder og videoer, kontaktinformasjon og arbeidssted, dato og tidspunkt for adgang til bygninger og informasjon om kjøretøy.
Seapetrol S.As virksomhet medfører et visst risikonivå, både for norsk og internasjonal virksomhet. Formålet med behandlingen er å sikre støtte til personell i en krisesituasjon (sikre beredskap for personell). Personalopplysningene som behandles kan omfatte alle relevante data om personell i en krisesituasjon: kontaktinformasjon, fødselsdato, nærmeste pårørende, kontaktperson hos arbeidsgiver og kontraktør. Formålet er å oppfylle juridiske forpliktelser i ulike jurisdiksjoner når det gjelder kriseberedskap. Det juridiske grunnlaget for slik behandling av personopplysninger er vår berettigede interesse for å sikre virksomheten og eventuelle gjeldende rettslige krav knyttet til dette.
2.11 Opptak av visse handelsaktiviteter
I tilknytning til visse handelsaktiviteter behandler Seapetrol S.A kontaktinformasjon og innholdet i forretningsrelaterte telefonsamtaler og direktemeldinger (IM) for å dokumentere forhandlinger, handel og avtaler, i tillegg til å sikre etterlevelse av lovpålagte krav til dokumentasjon. Det juridiske grunnlaget er å oppfylle rettslige forpliktelser og ivareta våre berettigede interesser.
2.12 Pensjon i Seapetrol S.A
Seapetrol S.A behandler personopplysninger knyttet til pensjon. For mer informasjon om dine pensjonsrettigheter i Seapetrol S.A kan du ta kontakt med info@seapetrolsa.com for tidligere ansatte i Seapetrol S.A. Tidligere ansatte i datterselskaper kan ta kontakt med sin lokale pensjonsleverandør eller lokale PO.
2.13 Kapitalforvaltning i Seapetrol S.A
Seapetrol S.A Asset Management AS behandler personopplysninger knyttet til selskapets kapitalforvaltning, slik som kontaktinformasjon, nasjonalitet, fødsels- og personnummer etc. for å sikre etterlevelse av relevant regelverk knyttet til kapitalforvaltningen, markedsføring av verdipapirfondene og for å oppfylle relevante opplysningsplikter. Se forvaltningsselskapets Alminnelige forretningsvilkår (tilgjengelig under «Våre Retningslinjer») for mer informasjon om behandling av personopplysninger knyttet til kapitalforvaltningen.
2.14 Nettside og informasjonskapsler
Les mer om dette i våre globale retningslinjer for informasjonskapsler/cookies. Lenke til lokale retningslinjer finner du nederst på våre andre nettsteder.
3. Kategorier og innsamling av personopplysninger
For at det skal bli lettere å forstå denne personvernerklæringen har vi etablert følgende kategorier. Dette betyr eller innebærer ikke at vår behandling alltid vil omfatte alle eksemplene på personopplysninger som er inkludert i kategoriene.
De kategoriene av personopplysninger som Seapetrol S.A kan samle inn og oppbevare om registrerte personer er:
- Kontaktinformasjon, som navn og adresse, telefonnummer, e-postadresser, titler osv.
- Rekrutteringsinformasjon, som søknader, CV-er, referanser, bakgrunnssjekker, intervjuer og vurderinger, immigrasjons- og omplasseringsinformasjon og avgangsundersøkelser osv.
- Personalinformasjon som opplysninger om arbeidserfaring og kvalifikasjoner, fødselsdato, identifikasjonspapirer, førerkort, nasjonalitet, personnummer, ansattnummer, stilling, organisasjon, bankkonto, pårørende, fagforeningsmedlemskap, arbeidssted, lønn og leder osv.
- Kommunikasjonsrelatert informasjon, som offentlige politiske relasjoner, stillinger, preferanser når det gjelder markedsføring og arrangementer (inkludert allergier/kostholdsrestriksjoner når dette oppgis av deltakerne), og informasjon knyttet til brukeratferd i egne kommunikasjonskanaler (inkludert IP-adresser) osv.
Personopplysninger kan samles inn på flere måter, blant annet:
- direkte av ansatte i Seapetrol S.A når det etableres en forretningsrelasjon eller gjennom forretningsvirksomhet;
- fra en tredjeparts tjenesteleverandør eller agent, fra en kilde til offentlig tilgjengelig informasjon (f.eks. nettsider) eller fra en arbeidsgiver (f.eks. der en leverandør eller kontraktør oppgir personopplysninger om sine ansatte);
- gjennom bruk av Seapetrol S.As nettsider; eller
- opplysninger som oppgis direkte av deg.
4. Overføring av personopplysninger
Seapetrol S.A har etablert bindende selskapsregler (Binding Corporate Rules, BCR) for å gi Seapetrol S.A et juridisk grunnlag for overføring av personopplysninger i Seapetrol S.A-konsernet til Seapetrol S.Aselskaper utenfor EU/EØS. Disse reglene gjelder for alle personopplysninger innenfor Seapetrol S.A-konsernet som er beskyttet av EUs lovgivning om behandling av personopplysninger. Du finner et sammendrag av BCR her og en liste over selskaper som er omfatttet av BCR her.
Seapetrol S.A vil også gjøre sitt beste for at det europeiske regelverket om overføring av personopplysninger over landegrensene følges når personopplysninger overføres til eksterne behandlere (utenfor Seapetrol S.A-konsernet) som ligger utenfor EU/EØS, eller i et land som ikke anerkjennes av EU-kommisjonen når det gjelder å sikre tilstrekkelig grad av beskyttelse. Eksempler på slik sikring er bindende virksomhetsregler (BCR), EUs standard kontraktsvilkår, eller andre tilgjengelige overføringsmekanismer.
5. Slik utøver du dine rettigheter som registrert
Nasjonal og internasjonal lovgivning om behandling av personopplysninger gir rettigheter til registrerte personer. Slike registrerte personer har, i visse tilfeller og avhengig av lokal rett, rett til å be om tilgang, retting, sletting og/eller begrensninger i behandlingen av sine data.
Hvis du har spørsmål eller ønsker å utøve dine rettigheter som registrert, kan du ta kontakt med personvernombudet i Seapetrol S.A (e-postadresse: info@seapetrolsa.com). Du har rett til å klage til det norske Datatilsynet dersom du mener at vi har overtrådt personvernlovgivningen, men vi oppfordrer deg til å kontakte Seapetrol S.As personvernombud før du eventuelt sender inn en slik klage.
6. Informasjon til innbyggere i California
Hvis du er bosatt i California, kan lovgivningen der gi deg ytterligere rettigheter relatert til vår behandling av personopplysninger. Hvis du vil lære mer om dine personvernrettigheter i California, kan du gå til personvernerklæringen for Californias innbyggere.
7. Informasjon til innbyggere i Japan om overføring
Seapetrol S.A New Energy B.V, ved sin japanske avdeling kan for enkelte av formålene som er nevnt i denne personvernerklæringen, overføre personopplysninger til Seapetrol S.A for behandling (kyodo-riyo). I slike tilfeller vil Seapetrol S.A New Energy B. V. ved sin japanske avdeling være den ansvarlige part for utøvelsen av dine rettigheter som registrert og annen behandling av disse personopplysningene etter japansk lov.
8. Informasjon til innbyggere i Brasil
Hvis du er bosatt i Brasil, kan lovgivningen der gi deg ytterligere rettigheter relatert til vår behandling av personopplysninger. Hvis du vil lære mer om dine personvernrettigheter i Brasil, kan du gå til personvernerklæringen for Brasils innbyggere.
9. Endringer i denne personvernerklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Hvis oppdateringen ikke er vesentlig, kan vi gjøre slike endringer uten å publisere en særskilt melding om dette. Dersom endringene er betydelige og påvirker dine rettigheter eller måten vi behandler personopplysninger på, vil vi gi særskilt melding om dette på nettsiden vår. Se derfor på denne personvernerklæringen med jevne mellomrom.
Sist oppdatert: 02.01.2023