Personvern

Personvernerklæring

Sist oppdatert: 26.07.2026

1. Innledning

Hos dinHR AS er personvern og informasjonssikkerhet en naturlig del av hvordan vi arbeider. Vi behandler personopplysninger med respekt, åpenhet og i samsvar med personopplysningsloven og personvernforordningen (GDPR).

Som HR-rådgiver og samarbeidspartner behandler vi både personopplysninger om egne kunder og kontaktpersoner, og i mange tilfeller personopplysninger på vegne av våre kunder. Dette stiller høye krav til sikkerhet, konfidensialitet og ansvarlig behandling av informasjon – krav vi tar på alvor.

Denne personvernerklæringen beskriver hvilke personopplysninger vi behandler, hvorfor vi behandler dem, hvilke rettigheter du har, og hvordan vi beskytter opplysningene. Erklæringen gjelder for vår behandling av personopplysninger gjennom våre nettsider, digitale tjenester og i forbindelse med levering av våre produkter og tjenester.

dinHR administrerer følgende nettsteder:

  • dinhr.no
  • dinhyttekos.no
  • kineaasheim.no
  • karrierelivet.no

Nettsidene kan inneholde lenker til eksterne nettsteder som har egne personvernerklæringer og vilkår. dinHR AS har ikke ansvar for innholdet eller personvernpraksisen på disse nettstedene, og vi anbefaler at du setter deg inn i deres personverninformasjon dersom du velger å besøke dem.

2. Behandlingsansvarlig og kontaktinformasjon

Dersom du har spørsmål om denne personvernerklæringen, vår behandling av personopplysninger eller ønsker å utøve dine rettigheter etter personvernregelverket, kan du kontakte oss.

dinHR AS
Org.nr.: 916 549 571
Skarpnesveien 152
6570 Smøla

E-post: kine@dinhr.no

Vi behandler alle henvendelser om personvern så raskt som mulig og i samsvar med gjeldende personvernlovgivning.

3. Hvilke personopplysninger behandler vi?

Hvilke personopplysninger vi behandler avhenger av hvilken relasjon du har til oss og hvilke tjenester du benytter.

Vi kan blant annet behandle følgende opplysninger:

Kontaktopplysninger

  • navn
  • e-postadresse
  • telefonnummer
  • stilling
  • virksomhet

Kunde- og avtaleopplysninger

  • bestillinger
  • avtaler
  • fakturainformasjon
  • kommunikasjon mellom deg og dinHR
  • signerte dokumenter

Kurs og arrangementer

Når du melder deg på kurs, webinarer eller andre arrangementer, kan vi behandle opplysninger som er nødvendige for å administrere påmeldingen og gjennomføringen, for eksempel navn, kontaktinformasjon og informasjon om deltakelse.

Nettsider og digitale tjenester

Når du besøker våre nettsteder, kan vi registrere tekniske opplysninger som:

  • IP-adresse
  • nettlesertype
  • enhetstype
  • besøkte sider
  • tidspunkt for besøk
  • bruk av informasjonskapsler (cookies)

Disse opplysningene benyttes blant annet for å sikre stabil drift, forbedre brukeropplevelsen og analysere bruk av nettsidene.

Opplysninger vi behandler på vegne av kunder

Når dinHR leverer HR-tjenester på vegne av en kunde, kan vi behandle personopplysninger som er nødvendige for å utføre oppdraget. I disse tilfellene er kunden behandlingsansvarlig, mens dinHR opptrer som databehandler. Behandlingen skjer i henhold til databehandleravtale og kundens dokumenterte instrukser.

Vi etterstreber alltid å behandle færrest mulig personopplysninger og kun opplysninger som er nødvendige for det aktuelle formålet.

4. Hvorfor behandler vi personopplysninger (formål)?

dinHR behandler personopplysninger for å kunne levere våre tjenester, oppfylle avtaler, ivareta våre lovpålagte forpliktelser og utvikle virksomheten. Vi behandler aldri personopplysninger til formål som er uforenlige med det opprinnelige formålet de ble samlet inn for.

Vi kan behandle personopplysninger til følgende formål:

FormålEksempler
Levere våre tjenesterHR-rådgivning, lederstøtte, coaching, rekruttering, kurs og andre konsulenttjenester.
Administrere kundeforholdKommunikasjon, tilbud, avtaler, prosjektoppfølging og kundeservice.
Levere digitale produkter og kursOpprette brukertilgang, administrere bestillinger, sende kursinformasjon og utstede kursbevis.
Fakturering og regnskapFakturering, bokføring og oppfyllelse av lovpålagte dokumentasjonskrav.
Forbedre våre tjenesterEvalueringer, analyser og kvalitetsforbedring av produkter og tjenester.
Informasjon og markedsføringUtsendelse av faglig informasjon, nyhetsbrev og informasjon om relevante produkter og tjenester når dette er tillatt etter gjeldende regelverk eller basert på samtykke.
Drift og sikkerhetIvareta informasjonssikkerhet, forebygge misbruk og sikre stabil drift av våre digitale tjenester.

Vi vurderer alltid om behandlingen er nødvendig og forholdsmessig, og vi behandler ikke flere personopplysninger enn det som er nødvendig for det aktuelle formålet.

5. Behandlingsgrunnlag

All behandling av personopplysninger hos dinHR skjer med et gyldig behandlingsgrunnlag i henhold til personvernforordningen (GDPR).

Vi benytter blant annet følgende behandlingsgrunnlag:

BehandlingsgrunnlagNår benyttes det?
AvtaleNår behandlingen er nødvendig for å levere en tjeneste eller et produkt du har bestilt, eller for å gjennomføre tiltak før en avtale inngås.
Rettslig forpliktelseNår vi er pålagt å behandle eller oppbevare opplysninger etter lov, for eksempel bokføringsregelverket.
Berettiget interesseNår vi har en legitim interesse i å administrere virksomheten, følge opp kunder, forbedre våre tjenester eller ivareta informasjonssikkerheten, etter en konkret interesseavveining.
SamtykkeNår lovverket krever samtykke, for eksempel ved enkelte typer markedsføring eller bruk av ikke-nødvendige informasjonskapsler.

Dersom behandlingen bygger på samtykke, kan samtykket når som helst trekkes tilbake. Dette påvirker ikke lovligheten av behandlingen som allerede er utført før samtykket ble trukket tilbake.

6. Når vi behandler personopplysninger på vegne av kunder

I mange av våre oppdrag leverer dinHR HR-tjenester på vegne av virksomheter. I slike tilfeller er kunden behandlingsansvarlig, mens dinHR opptrer som databehandler i henhold til GDPR.

Behandlingen skjer i samsvar med inngått databehandleravtale og kundens dokumenterte instrukser.

Ved langvarige oppdrag arbeider vi som hovedregel direkte i kundens Microsoft 365-miljø eller andre systemer kunden stiller til disposisjon. Dette bidrar til at kunden beholder kontroll over egne data, samtidig som unødvendig kopiering og lagring av personopplysninger begrenses.

7. Bruk av kunstig intelligens

dinHR benytter kunstig intelligens (KI) som et arbeidsverktøy der dette bidrar til økt kvalitet, effektivitet og verdiskaping for våre kunder. Bruken av KI skjer alltid innenfor rammene av gjeldende personvernlovgivning og våre interne retningslinjer for informasjonssikkerhet.

Vi vurderer fortløpende hvilke arbeidsoppgaver som egner seg for bruk av KI, og hvilke som krever menneskelige faglige vurderinger. KI benyttes som et støtteverktøy og erstatter ikke profesjonelle HR-vurderinger eller beslutninger.

Behandling av personopplysninger

Vi legger stor vekt på å beskytte personopplysninger ved bruk av KI.

Som hovedregel gjelder følgende:

  • Personopplysninger behandles ikke i åpne KI-tjenester dersom dette ikke er vurdert som lovlig og forsvarlig.
  • Ved oppdrag for kunder benyttes, der det er tilgjengelig, kundens egen Microsoft 365-løsning med Microsoft Copilot eller tilsvarende løsninger som er omfattet av kundens sikkerhets- og personvernregime.
  • Dersom eksterne KI-verktøy benyttes, vurderes behandlingen opp mot gjeldende regelverk, inngåtte avtaler og risikoen for personvernet.

Menneskelig kvalitetssikring

Alt innhold som utarbeides med støtte fra KI kvalitetssikres av dinHR før det tas i bruk eller deles med kunder.

Dette gjelder blant annet:

  • HR-faglige vurderinger
  • rådgivning
  • maler og dokumenter
  • kursmateriell
  • analyser
  • kommunikasjon

Vi er opptatt av at bruk av KI skal bidra til bedre kvalitet – ikke redusere kvaliteten eller svekke personvernet.

8. Databehandlere

dinHR benytter utvalgte leverandører for å kunne levere våre tjenester, drifte våre nettsider og ivareta informasjonssikkerheten. Når en leverandør behandler personopplysninger på våre vegne, inngås det databehandleravtale der dette er påkrevd etter gjeldende regelverk.

Vi stiller krav til at våre leverandører behandler personopplysninger på en sikker og lovlig måte, og vi vurderer jevnlig våre leverandører med hensyn til informasjonssikkerhet og personvern.

LeverandørFormål
MicrosoftMicrosoft 365, e-post, SharePoint, OneDrive, Teams og øvrige skytjenester.
Cloudways (CC Berli AS)Drift og hosting av våre nettsteder.
Visma SignElektronisk signering av avtaler og dokumenter.
SystimaRegnskaps- og økonomisystem.
ZoomDigitale møter og nettmøter ved behov.
WooCommerce / WordPress-relaterte tjenesterAdministrasjon av nettbutikk, kurs og digitale produkter.

Noen av våre nettsteder benytter også tredjepartstjenester for analyse, funksjonalitet eller markedsføring. Informasjon om dette finnes i vår informasjon om informasjonskapsler (cookies).

Overføring av personopplysninger utenfor EØS

Flere av våre leverandører kan benytte underleverandører eller datalagring utenfor EØS.

Dersom personopplysninger overføres til land utenfor EØS, sørger vi for at overføringen skjer i samsvar med gjeldende personvernlovgivning. Dette kan blant annet skje ved bruk av:

  • EU-kommisjonens standard personvernbestemmelser (Standard Contractual Clauses – SCC)
  • EU-US Data Privacy Framework, der dette er aktuelt
  • andre gyldige overføringsgrunnlag etter GDPR

Vi vurderer løpende våre leverandører og de sikkerhetstiltakene som benyttes for å beskytte personopplysninger.

Oversikten oppdateres ved vesentlige endringer i våre leverandører eller i måten personopplysninger behandles på.

9. Lagring og sletting av personopplysninger

Vi lagrer personopplysninger så lenge det er nødvendig for å oppfylle formålet de ble samlet inn for, eller så lenge vi er pålagt å oppbevare opplysningene etter lov.

Når opplysningene ikke lenger er nødvendige, slettes eller anonymiseres de på en sikker måte i henhold til våre interne rutiner.

Lagringstiden vil blant annet avhenge av hvilken type opplysninger det gjelder og hvilket formål de er samlet inn for.

Type opplysningerEksempel på lagringstid
Kunde- og avtaleopplysningerSå lenge kundeforholdet varer og deretter så lenge det er nødvendig for dokumentasjon og oppfølging.
RegnskapsmaterialeOppbevares i henhold til bokføringslovgivningen.
Kurs- og påmeldingsopplysningerSå lenge det er nødvendig for administrasjon av kurs, dokumentasjon av deltakelse og eventuelle lovpålagte krav.
MarkedsføringssamtykkerInntil samtykket trekkes tilbake eller det ikke lenger er gyldig.
Personopplysninger behandlet på vegne av kunderBehandles og slettes i henhold til databehandleravtalen og kundens instrukser.

Ved avslutning av oppdrag returneres eller slettes personopplysninger som behandles på vegne av kunder i samsvar med inngått databehandleravtale, med mindre lovgivningen krever fortsatt oppbevaring.

10. Dine rettigheter

Personvernregelverket gir deg en rekke rettigheter knyttet til behandlingen av dine personopplysninger.

Du har blant annet rett til:

  • å få informasjon om hvordan vi behandler personopplysninger
  • å be om innsyn i hvilke personopplysninger vi har registrert om deg
  • å be om retting av uriktige eller ufullstendige opplysninger
  • å be om sletting av personopplysninger når vilkårene for dette er oppfylt
  • å be om begrensning av behandlingen i bestemte situasjoner
  • å protestere mot behandling som bygger på berettiget interesse
  • å motta personopplysninger du selv har gitt oss i et strukturert og maskinlesbart format der dette følger av regelverket
  • å trekke tilbake et samtykke når behandlingen bygger på samtykke

Dersom du ønsker å benytte deg av dine rettigheter, kan du kontakte oss på kine@dinhr.no. Vi vil behandle henvendelsen så raskt som mulig og senest innen de fristene som følger av personvernregelverket.

Dersom du mener vår behandling av personopplysninger er i strid med gjeldende regelverk, har du også rett til å klage til Datatilsynet. Vi oppfordrer deg likevel til å kontakte oss først, slik at vi får anledning til å besvare spørsmål og eventuelt rette opp forholdet.

11. Informasjonskapsler (cookies)

Våre nettsteder benytter informasjonskapsler (cookies) for å sikre nødvendig funksjonalitet, forbedre brukeropplevelsen, analysere trafikk og, der det er aktuelt, tilpasse markedsføring.

En informasjonskapsel er en liten tekstfil som lagres på enheten din når du besøker et nettsted. Noen informasjonskapsler er nødvendige for at nettstedet skal fungere, mens andre kun brukes dersom du samtykker til det.

Vi benytter et samtykkebanner som gir deg mulighet til å:

  • akseptere alle informasjonskapsler
  • avvise ikke-nødvendige informasjonskapsler
  • tilpasse hvilke kategorier av informasjonskapsler du ønsker å samtykke til

Du kan når som helst endre eller trekke tilbake samtykket ditt ved å åpne innstillingene for informasjonskapsler på våre nettsteder.

Du finner en oppdatert oversikt over hvilke informasjonskapsler som benyttes, formålet med disse, lagringstid og eventuelle tredjeparter i vår Cookie-erklæring, som er tilgjengelig via samtykkebanneret eller lenken nederst på nettstedet.

12. Endringer i personvernerklæring

Vi kan oppdatere denne personvernerklæringen ved behov, for eksempel som følge av endringer i lovgivningen, våre tjenester eller måten vi behandler personopplysninger på.

Den til enhver tid gjeldende versjonen vil være tilgjengelig på våre nettsteder. Ved vesentlige endringer vil vi, der det er hensiktsmessig, informere om dette på våre nettsider eller på annen egnet måte.

Dato for siste oppdatering fremgår øverst i personvernerklæringen.

 

Skroll til toppen

Vi bruker informasjonskapsler for å forbedre opplevelsen din. Noen er nødvendige, mans andre hjelper oss med analyse og tilpasning. Du kan når som helst justere innstillingene dine. Les mer i vår personvernerklæring.

Godta alle Godta kun påkrevd