Gjeldende fra og med Juli 2024, endelig versjon.                                             

Innledning  

AS ROCKWOOL ("ROCKWOOL") er opptatt av å ivareta ditt personvern. Beskyttelse av personopplysninger er viktig for oss, og vi behandler kun personopplysninger i samsvar med gjeldende krav til personvern, særlig personvernforordningen ("GDPR"). Av den grunn har ROCKWOOL implementert et sett med bindende virksomhetsregler ("BCR"), som innfører krav til databeskyttelse som skal overholdes av ROCKWOOL-konsernet over hele verden.   

I forbindelse med vår forretningsvirksomhet behandler vi, som behandlingsansvarlig, personopplysningene til våre kunder, leverandører, brukere av våre nettsteder og apper samt besøkende og andre tredjeparter, som beskrevet nærmere i del C.   

Denne personvernerklæringen gir informasjon om hvilke personopplysninger vi behandler, hvordan vi samler de inn, det rettslige grunnlaget, formålet med behandlingen og oppbevaringsperioden. Videre vil vi informere deg om dine rettigheter som registrert 

A. Den behandlingsansvarlige  

AS ROCKWOOL  

Gjerdrums vei 19 

Pb 4215 Nydalen 

0401 OSLO 

E-post: dataprotection@rockwool.com   

Selskapets org.nr: 923 828 583

B. Kontaktinformasjon  

Hvis du har spørsmål om denne personvernerklæringen og/eller vår behandling av dine personopplysninger, er du velkommen til å kontakte oss på  

T: + 47 22 02 40 00 

E-post: dataprotection@rockwool.com  

C.  Informasjon om behandling av personopplysninger  

Avhengig av hvilket forhold du har til de ulike virksomhetene i ROCKWOOL-gruppen, vil vi behandle forskjellige kategorier av personopplysninger om deg til ulike formål. Nedenfor finner du en oversikt over hva slags personopplysninger vi behandler, til hvilke formål, basert på hvilket rettslig grunnlag og hvor lenge vi oppbevarer opplysningene i våre systemer 

Hvem? 

Kategorier av personopplysninger 

Formålene med behandlingen 

Rettslig grunnlag 

Oppbevaringsperioder 

Kunder og deres ansatte  

 

 

 

For- og etternavn, kjønn, adresse, telefonnummer, e-postadresse, stillingstittel og arbeidssted. 

For å gjennomføre ordinære kundeforhold, dvs. administrasjon av betalinger, generell kommunikasjon, administrasjon av den daglige driften i samsvar med lovlig og rettferdig forretningspraksis (inkl. planlegging, gjennomføring og styring av samarbeidet; statistikk, analyser). 

Oppfyllelse av avtale (artikkel 6 (1) (b) i GDPR). 

10 år etter siste kjøp av våre produkter eller tjenester. 

 

 

Tilby generell kundeservice og support (inkludert spørreundersøkelser). 

Berettiget interesse i å sikre kundetilfredshet og forbedre våre produkter og tjenester (artikkel 6 (1) (f) i GDPR). 

For å få kundeinnsikt og kunnskap om hvordan produktene og tjenestene våre brukes (f.eks. ved å sende ut kundetilfredshetsundersøkelser eller markedsundersøkelser). 

For å forhindre svindel. 

Berettiget interesse i å beskytte selskapets interesser (artikkel 6 (1) (f) i GDPR). 

For å etablere, forsvare eller gjøre gjeldende rettskrav. 

Potensielle kunder og deres ansatte 

For- og etternavn, kjønn, adresse, telefonnummer, e-postadresse, tittel og arbeidssted. 

For å skape forretningsforbindelser. 

 

Berettiget interesse i å markedsføre ROCKWOOL og selge våre produkter og tjenester (artikkel 6 (1) (f) i GDPR). 

5 år fra vi fikk tak i informasjonen eller siste interaksjon. 

 

For statistiske formål.  

Berettiget interesse i å måle effektiviteten av våre aktiviteter (artikkel 6 (1) (f) i GDPR). 

For å følge opp potensielle kunder. 

Foretar tiltak før inngåelse av en avtale (artikkel 6 (1) (b) i GDPR). 

Leverandører og deres ansatte 

For- og etternavn, telefonnummer, e-postadresse, tittel og arbeidssted 

For å utføre ordinære leverandørforhold, dvs. administrasjon av betalinger, generell kommunikasjon, administrasjon av den daglige driften i samsvar med legitim og rettferdig forretningspraksis (inkl. planlegging, gjennomføring og styring av samarbeidet, utførelse av kredittvurderinger, samt utførelse av statistikk og analyser). 

Oppfyllelse av en avtale (artikkel 6 nr. 1 bokstav b) i personvernforordningen) - hvis du er selvstendig næringsdrivende, berettiget interesse i å oppfylle avtalen som er inngått med arbeidsgiveren din (artikkel 6 (1) (f) i GDPR). 

5 år fra slutten av regnskapsåret som opplysningene gjelder, dersom opplysningene anses som vesentlige for regnskapet.   

5 år fra anskaffelse for opplysninger som ikke er regnskapsføringsmateriell, hvis det ikke har vært noen aktivitet med leverandøren. 

Å skaffe og finne leverandører. 

Berettiget interesse i å oppfylle forretningsbehov og gjennomføre vanlige forretningsaktiviteter (artikkel 6 (1)(f) i GDPR). 

Besøkende på fysiske lokasjoner 

For- og etternavn, telefonnummer, e-postadresse, arbeidssted, eventuelt registreringsnummer, dato og klokkeslett for besøket. 

For å ivareta sikkerheten våre fysiske lokasjoner og for å forebygge og oppklare kriminalitet på våre fysiske lokasjoner. 

Berettiget interesse i å ivareta sikkerheten i lokalene og beskytte ansatte, besøkende og eiendom (artikkel 6 (1) (f) i GDPR). 

30 dager fra registreringen  

CCTV-opptak (bilder og videoer) av din aktivitete på våre fysiske lokasjoner. 

Berettiget interesse i å ivareta sikkerheten i lokaler/fysiske lokaliteter og om nødvendig beskytte ROCKWOOLs interesser i straffesaker (GDPR artikkel 6 (1) (f) og arbeidsmiljøloven § 9-6).  

7 dager fra dagen for besøket, eller opptil 30 dager hvis det er sannsynlig at opptakene vil bli overlevert til politiet.  

Mottaker av e-post og/eller SMS - direkte markedsføring. 

For- og etternavn, kjønn (hilsen), stillingstittel, arbeidssted, e-postadresse og/eller telefonnummer. 

 

For å distribuere markedsføringskommunikasjon basert på innsamlet informasjon og ditt avgitte samtykke. 

Berettiget interesse i å gjennomføre direkte markedsføring mot  eksisterende kunder  basert på gyldig samtykke til elektronisk kommunikasjon (artikkel 6 (1) (f) i GDPR). 

Inntil markedsføringssamtykket er trukket tilbake. En kopi av markedsføringssamtykket vil bli lagret 2 år etter tilbaketrekking av bevishensyn. 

Mottaker av e-post og/eller SMS - direkte markedsføring. 

For- og etternavn, kjønn (hilsen), stillingstittel, arbeidssted, e-postadresse og/eller telefonnummer. 

 

For å distribuere markedsføringskommunikasjon basert på innsamlet informasjon og ditt avgitte samtykke. 

Samtykke til å motta direkte markedsføring i henhold til artikkel 6 (1) (a) i GDPR). 

Inntil markedsføringssamtykket er trukket tilbake. En kopi av markedsføringssamtykket vil bli lagret 2 år etter tilbaketrekking av bevishensyn. 

Brukere av kontaktskjemaer 

For- og etternavn, e-postadresse, telefonnummer, hva henvendelsen gjelder og dato for henvendelsen. 

For å kommunisere med deg for å markedsføre, promotere og selge ROCKWOOLs produkter og tjenester, samt for å yte support. 

Hvis henvendelsen din gjelder en (potensiell) avtaleinngåelse, vil det rettslige grunnlaget være å ta nødvendige skritt for å inngå en avtale eller gjennomføre en eksisterende avtale (artikkel 6 (1) (b) i GDPR). 

Hvis henvendelsen din ikke gjelder en avtale, vil det rettslige grunnlaget være vår berettigede interesse i å håndtere henvendelsen din, kommunisere med deg, markedsføre, promotere og utvikle våre produkter og tjenester (artikkel 6 (1) (f) i GDPR). 

2 år etter vi fikk tak i din informasjon eller fra din siste interaksjon hvis personopplysningene dine ikke har blitt brukt i forbindelse med et kjøp av våre produkter eller tjenester. 

Kontobrukere 

For- og etternavn, e-postadresse, brukernavn, digitale fotavtrykk, passord samt profilaktivitet. 

For å levere tjenestene våre nettsidene eller appene våre til deg. 

Oppfyllelse av en avtale om levering av elektroniske tjenester (artikkel 6 (1) (b) i GDPR). 

Frem til avslutning av kontoen. 

For å administrere opprettede brukerkontoer; for statistiske og analytiske formål. 

Berettiget interesse i å gjennomføre statistikk og analyser for å forbedre brukeropplevelsen (artikkel 6 (1)(f) i GDPR). 

Frem til avslutning av kontoen. 

Besøkende på profiler i sosiale medier      

Informasjon som er tilgjengelig på profilen din, inkludert navn, kjønn, sivilstatus, arbeidsplass, interesser, image og byen din; om du "liker" eller har brukt andre reaksjoner på profilen vår; kommentarer du legger igjen på innleggene våre; innhold du har delt med ROCKWOOL i den hensikt å samhandle; 
at du har besøkt vår profil; IP-adresse. 

For å forbedre våre produkter og tjenester, inkludert våre profiler og sider på sosiale medier; 
for statistiske og analytiske formål; for å  
kommunisere med deg hvis du engasjerer deg i innholdet vårt (kommentarer, anmeldelser, meldinger); for å videredele innhold som deles med oss. 

* plattformleverandører kan behandle personopplysningene dine for sine egne formål - husk at dette ligger utenfor vår kontroll 

Berettiget interesse i å kunne kommunisere med og rette markedsføringskommunikasjon til deg på våre profiler i sosiale medier, samt vår berettigede interesse i å forbedre våre produkter og tjenester (artikkel 6 (1)(f) i GDPR). 

Lagringstiden fastsettes av leverandørene av sosiale medier og finnes i personvernerklæringen deres: 

Meta (Instagram, Facebook) 

Google (YouTube) 

X (tidligere Twitter) 

 

D. Markedsførings- og reklameaktiviteter 

Beskrivelse 

Når da? 

Kategorier av personopplysninger 

Formålene med behandlingen 

Juridisk grunnlag 

Oppbevaringsperioder 

Informasjonskapsler, piksler, verktøy for sosiale medier og annen teknologi 

Når du besøker nettstedene eller appene våre og har gitt oss ditt samtykke til informasjonskapsler. 

IP-adresse, MAC-adresse, type nettleser og enheter, nettsiden som førte deg til nettstedet eller appen, søkeord i en søkemotor som førte deg til nettstedet vårt, nettleserhistorikk, klikkadferd og bruk og navigering på nettsteder og i apper*. 

* Kategoriene avhenger av samtykket som er gitt i cookie-banneret. Dette kan endres når som helst her.

For å drive markedsføringsaktiviteter, spesielt for å gjøre det enklere for deg å bruke nettstedene og appene; for tjenesteutvikling, statistikk og analyse; for å levere personlig tilpasset innhold og søk 

Berettiget interesser i å tilby et nettsted og en app som fungerer, markedsføre, utvikle og levere statistikk, evaluere, markedsføre og selge våre produkter og tjenester gjennom førsteparts informasjonskapsler (artikkel 6 (1) (f) i GDPR) 

Samtykke til behandling av personopplysninger i forbindelse med informasjonskapsler for markedsføring og tredjeparts informasjonskapsler for statistikk (artikkel 6 (1) (a) i GDPR).  

I tillegg innhenter vi alltid et gyldig samtykke til informasjonskapsler med unntak av strengt nødvendige informasjonskapsler og andre teknologier. 

Personopplysninger som innhentes gjennom informasjonskapsler, piksler, lignende teknologier og verktøy for sosiale medier, slettes som beskrevet i erklæringen om bruk av informasjonskapsler. 

Facebook-tilpassede / lookalike-målgrupper 

Når du registrerer deg for våre nyhetsbrev, oppretter en brukerkonto og godtar våre informasjonskapsler, piksler eller lignende teknologier, vil vi i noen tilfeller sende ikke-reversibel hashet informasjon til Facebook (Meta). 

E-postadresse og i noen tilfeller informasjon om din interesse for ett eller flere av våre produkter 

For å skape målgrupper for senere annonsering via Facebook. 

Berettiget interesse i å spre kjennskap til våre produkter og tjenester, inkludert til andre personer som kan ha lignende interesser i våre produkter og tjenester (artikkel 6 (1)(f) i GDPR). 

Frem til du protesterer mot behandlingen av personopplysningene dine.  

Du kan endre innstillingene din Facebook-konto her.

Sporing av e-post 

E-poster som vi videresender for markedsføringsformål basert på ditt samtykke til markedsføring eller for arrangementer du har meldt deg på, kan inneholde sporingsteknologi som forteller oss om du har mottatt eller åpnet e-posten eller klikket på en lenke i e-posten. 

Spore informasjon om din interaksjon med e-posten vår. 

For å levere personlig tilpasset innhold, analyser og statistikk. 

Legitime interesser i å utvikle, evaluere, markedsføre og selge våre produkter og tjenester (artikkel 6 (1)(f) i GDPR). 

Hvis du har samtykket til markedsføring: frem til markedsføringssamtykket er trukket tilbake. En kopi av markedsføringssamtykket vil bli lagret 2 år etter tilbaketrekking av hensyn til dokumentasjon. 

Hvis du ikke har samtykket til markedsføring: 2 år etter siste interaksjon (f.eks. fra deltakelse på arrangementet eller når du klikker på e-post). 

Description

When?

Categories of personal data

Purposes of processing

Legal basis

Retention periods

Cookies, pixels, social media tools and other technologies

When you visit our websites or apps and have provided us with your cookie consent.   

IP-address, MAC address, type of browser and devices, webpage that led you to the website or app, search terms entered in a search engine which led you to our website, browsing history, click-behaviour and use and navigation of websites and apps*

* the categories depend on the consent given in the cookie banner. This can be changed at any time here

To run marketing activities, especially to facilitate your use of the websites and apps; for service development, statistics, and analysis; to deliver personalised content and search

Legitimate interests in providing a website and app that works, marketing, developing, and providing statistics, evaluating, promoting and selling our products and services through first-party cookies, (Article 6 (1) (f) GDPR).

Consent for the processing of personal data in relation to marketing cookies and third-party statistical cookies (Article 6 (1) (a) GDPR).

In addition, we always obtain a valid cookie consent with exemption of strictly necessary cookies and other technologies.

Personal data obtained through cookies, pixels, similar technologies, and social media tools are deleted as described in the cookie declaration.

Facebook custom / lookalike audiences

When you sign up for our newsletters, create a user account and accept our cookies, pixels, or similar technologies, we will in some cases send non-reversible hashed information to Facebook (Meta).

E-mail address and in some cases, information about your interest in one or more of our products   

To create audiences for subsequent advertising via Facebook.

Legitimate interest in spreading awareness of our products and services, including to other persons who may have similar interests in our products and services (Article 6 (1) (f) GDPR).

Until you object to the processing of your personal data.

You can change settings in your Facebook  account here.

Tracking of e-mail

E-mails that we forward for marketing purposes based on your marketing consent or for events you have signed-up for may include tracking technologies that tell us whether you have received or opened the email or clicked a link in the e-mail.

Tracking information on your interaction with our e-mail.

To deliver personalised content, analysis, and statistics.

Legitimate interests in developing, evaluating, promoting, and selling our products and services (Article 6 (1) (f) GDPR).

If you consented to marketing: until the marketing consent has been withdrawn. A copy of the marketing consent will be stored 2 years after withdrawal for evidentiary purposes.

If you did not consent to marketing: 2 years after the/your last interaction (e.g., from participating in the event or when clicking on e-mail).


E. Overføringer innenfor ROCKWOOL-gruppen 

Personopplysninger som samles inn kan overføres internasjonalt mellom enheter i ROCKWOOL-gruppen for de formål de ble samlet inn for, forutsatt at slik overføring ikke er forbudt eller begrenset ved lov. Alle overføringer mellom ROCKWOOL-virksomheter i og utenfor EU/EØS er gjort lovlig gjennom ROCKWOOLs Bindende virksomhetsregler. 

En oversikt over ROCKWOOL-gruppen er tilgjengelig på https://www.rockwool.com/group/privacy-statements-of-rockwool-companies/ 

F. Utlevering og overføring til tredjeparter 

For å oppnå de formålene som er beskrevet ovenfor, kan vi tilgang til dine personopplysninger til tredjeparter som leverer tjenester til ROCKWOOL-virksomheter basert på et avtaleforhold. Disse tjenesteleverandørene anses som databehandlere og inkluderer: 

  • IT-leverandører, 
  • Leverandører av sosiale medier,  
  • Leverandører av e-post,  
  • Hosting-leverandører,  
  • Leverandører av informasjonskapsler,  
  • Leverandører av webinarer, 
  • Leverandører av læringsplattformer for kunder, 
  • Leverandører av kundestøtteplattformer, 
  • Leverandører av kunderelasjonsplattformer, 
  • Leverandører av nettsteder. 

I tillegg til det som er beskrevet ovenfor, overføres personopplysningene dine vanligvis ikke til tredjeparter uten ditt samtykke. Under visse omstendigheter og i henhold til lovgivning kan det imidlertid være nødvendig å overføre dine personopplysninger til f.eks. følgende kategorier av behandlingsansvarlige: 

Kategorier av mottakere  

Type personopplysninger  

Juridisk grunnlag 

Offentlige myndigheter, rettshåndhevende myndigheter, domstoler, advokater og eksterne revisorer 

Relevant informasjon i forbindelse med en spesifikk tvist, som i noen tilfeller inkluderer opplysninger om gjennomførte kjøp. 

GDPR artikkel 6(1) (f) (berettiget interesse). 

GDPR artikkel 6 (1)(c) (rettslig forpliktelse til å rapportere skader til myndighetene). 

Betalingsinnkrevere/inkasso 

Betalingsinformasjon. 

GDPR artikkel 6 (1) (b) (avtale). 

Personopplysninger kan også overføres til tredjeparter dersom du har gitt et forutgående samtykke til bruk av informasjonskapsler, som beskrevet i våre retningslinjer for informasjonskapsler og i den aktuelle samtykketeksten. 

Hvis vi overfører dine personopplysninger til mottakere (både behandlingsansvarlige og databehandlere) som har sitt hovedkontor i et tredjeland som EU-kommisjonen ikke har vedtatt en beslutning om tilstrekkelig beskyttelsesnivå for, er slik overføring basert på Data Privacy Framework (for selskaper basert i USA) eller EU-kommisjonens standard kontraktsklausuler (for andre land), som du kan få en kopi av ved å kontakte oss som angitt ovenfor. 

ROCKWOOL forplikter seg til å ha på plass passende sikkerhetstiltak for å ivareta sikkerheten til dine personopplysninger, og nettstedet vårt har sikkerhetstiltak på plass for å beskytte mot tap, misbruk og/eller endring av personopplysningene under vår kontroll. 

Samarbeid med leverandører av plattformer for sosiale medier. 

Facebook, Instagram og LinkedIn 

For Facebook og Instagram (eid av Meta) er ROCKWOOL sammen med leverandøren av de sosiale mediene felles behandlingsansvarlig for behandlingen av personopplysninger som samles inn i forbindelse med din samhandling med profilene, herunder posting på en aktivitet på ROCKWOOLs profilside. Meta opptrer imidlertid som databehandler på vegne av ROCKWOOL når Meta behandler dine personopplysninger med det formål å opprette målgrupper («lookalike» og tilpassede målgrupper). 

For LinkedIn er ROCKWOOL sammen med plattformleverandøren felles behandlingsansvarlige for behandling av personopplysninger for statistiske formål.  

ROCKWOOL og leverandørene av LinkedIn, Instagram og Facebook har inngått avtaler om felles behandlingsansvar. I henhold til disse avtalene er virksomhetene (som ROCKWOOL) og leverandørene av de sosiale mediene hver for seg ansvarlige for de oppgavene som er knyttet til behandlingen som utføres. Oversikten over ansvarsfordelingen finner du her: 

YouTube 

ROCKWOOL bruker også Google som databehandler i forbindelse med bruken av YouTube og deler i den forbindelse også visse opplysninger om dine samhandlinger, interesser mv. med YouTube for å optimalisere markedsføringen og tjenesten, herunder våre videoer, på YouTube. 

Twitter 

ROCKWOOL er behandlingsansvarlig for behandlingen av personopplysninger i forbindelse med forvaltningen av sin konto på X (Twitter), og X (Twitter) er en egen behandlingsansvarlig for de personopplysningene som behandles. I visse situasjoner vil imidlertid X (Twitter) opptre som databehandler for ROCKWOOL, for eksempel ved opplasting av egendefinerte målgrupper til plattformen. 

G. Dine rettigheter som registrert 

  1. Rett til innsyn (artikkel 15 i GDPR), dvs. rett til å få bekreftet om vi behandler personopplysningene dine.  
  2. Rett til retting (artikkel 16 i GDPR), dvs. rett til å få rettet feil i personopplysningene dine og til å få utfylt ufullstendige personopplysninger.  
  3. Rett til sletting (artikkel 17 i GDPR), dvs. retten til å få slettet personopplysningene dine uten ugrunnet opphold. Vær oppmerksom på at dette ikke er en absolutt rettighet, og at visse unntak gjelder. 
  4. Rett til begrensning (artikkel 18 i GDPR), dvs. rett til å begrense videre behandling av personopplysningene dine hvis et av vilkårene i artikkel 18 (1) i GDPR er oppfylt.  
  5. Rett til dataportabilitet (artikkel 20 i GDPR), dvs. rett til å motta personopplysningene dine i et strukturert, maskinlesbart format til eget bruk eller til å få dem overført av oss direkte til en annen behandlingsansvarlig.  
  6. Retten til å protestere (artikkel 21 i GDPR) gir deg mulighet til å protestere mot behandling av personopplysningene dine når det rettslige grunnlaget for slik behandling er vår berettigede interesse (artikkel 6 (1) (f) i GDPR). Dette er ikke en absolutt rettighet, og i visse tilfeller kan vi overstyre forespørselen din og informere deg om årsakene. Dette gjelder blant annet når vi behandler opplysningene dine for markedsføringsformål basert på regelen om berettiget interesse. 
  7. Rett til å trekke tilbake samtykke (artikkel 7 (3) i GDPR) når behandlingen er basert på det. Hvis du trekker tilbake samtykket ditt, vil vi slutte å behandle personopplysningene dine, med mindre og i den grad fortsatt behandling eller lagring er tillatt eller påkrevd i henhold til gjeldende personopplysningslovgivning eller andre gjeldende lover og forskrifter. 
  8. Rett til å sende inn en klage (artikkel 77 i GDPR) til en kompetent tilsynsmyndighet, hvis du mener at vi har brutt dine personvernrettigheter.  

Datatilsynet 

Postboks 458 Sentrum 

0105 Oslo 

Org.nr 974 761 467  

Norge 

postkasse@datatilsynet.no 

 

H. Endringer i denne personvernerklæringen 

Ved teknisk utvikling, nye behandlingsaktiviteter og/eller endring av lovkrav forbeholder vi oss retten til å justere denne personvernerklæringen. I den grad endringene i personvernerklæringen anses som vesentlige og betydningsfulle, vil du bli informert om dette på våre nettsider og/eller gjennom våre e-postsignaturer når du korresponderer med en av ROCKWOOLs ansatte. En oppdatert versjon av denne personvernerklæringen vil alltid være tilgjengelig på https://www.rockwool.com/no/om-oss/beskyttelse-av-personlige-opplysninger/