Med EUs personvernforordning (GDPR) er Barratt Due musikkinstitutt (BDM) forpliktet til å beskytte den enkeltes personvern, hvilket innebærer at du som enkeltperson i BDMs system har rett til å ha innflytelse på bruk og spredning av dine personopplysninger.
BDMs personvernerklæring gir deg informasjon om hvordan vi samler inn og håndterer personopplysninger.
Personvernerklæringen beskriver hvilke personopplysninger som behandles, hvordan de behandles, hvem som er ansvarlig for behandlingen, hvilke rettigheter du har og hvem du kan kontakte om personopplysningene dine.
Denne personvernerklæringen beskriver hvordan BDM håndterer personopplysningene dine dersom du er søker, elev, student, tidligere elev/student eller ansatt.
Vi forplikter oss til kontinuerlig å vurdere og oppdatere vår personvernerklæring for å
sikre at den overholder gjeldende personvernlovgivning. Personvernerklæringen kan derfor bli revidert eller oppdatert fra tid til annen. Vi oppfordrer deg til regelmessig å besøke denne siden for å holde deg informert om eventuelle endringer som er gjort. Ved vesentlige endringer vil vi gjøre vårt beste for å varsle deg gjennom vår nettside og/eller gjennom e-post.
Barratt Due musikkinstitutt er ansvarlig (bestemmer hvorfor og hvordan personopplysningene skal behandles) for at personopplysninger som samles inn behandles på en lovlig, rettferdig og transparent måte.
Stiftelsen Barratt Due musikkinstitutt
E-post: Personvernkoordinator – sverre.bauge@bdm.no
Telefon: (+47) 22 06 86 86
Organisasjonsnummer: 960 472 675
Personopplysninger er alle former for data, informasjon, opplysninger og vurderinger som kan knyttes til deg som enkeltperson.
Barratt Due samler inn personopplysninger
Vi lagrer personopplysninger om deg så lenge det er nødvendig for formålet til behandlingen og i henhold til lagringskrav i lov. Personopplysninger vil bli slettet når formålet med innhentingen av disse opplysningene er oppfylt.
BDM har egne rutiner for sletting av personopplysninger.
BDM behandler personopplysninger om deg når du henvender deg til oss via telefon.
Rettslig grunnlag
Det rettslige grunnlaget for behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav e.
Kategorier av personopplysninger
Personopplysninger som blir behandlet ved telefonhenvendelser er:
Hvor er opplysningene hentet fra?
Opplysningene hentes fra deg selv.
I hvilket system behandles personopplysningene?
Når du ringer BDM, vil telefonnummeret ditt bli lagret hos leverandøren av våre telefontjenester, Phonero. Telefonnummeret ditt blir lagret sammen med opplysninger om når du ringte og hvor lenge samtalen varte. BDM har databehandleravtale med Phonero som ivaretar retningslinjene i GDPR. BDM har inngått databehandleravtale med Phonero for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen. Leverandørene skal opptre i henhold til databehandleravtale og under vår instruks. Leverandøren kan bare benytte personopplysningene for de formålene vi har bestemt og som er beskrevet i denne personvernerklæringen
Overføring til utlandet?
BDM overfører ikke personopplysninger behandlet i forbindelse med telefonhenvendelser til internasjonale organisasjoner eller virksomheter utenfor EU/EØS.
BDM behandler personopplysninger om deg når du kontakter oss via epost (post@bdm.no).
Rettslig grunnlag
Det rettslige grunnlaget for behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav e.
Kategorier av personopplysninger
Personopplysninger som blir behandlet ved e-posthenvendelser er:
Hvor er opplysningene hentet fra?
Opplysningene hentes fra deg selv.
I hvilket system behandles personopplysningene?
Personopplysningene behandlet i forbindelse med eposthenvendelser behandles i BDM sitt administrative system levert av Braathe gruppen (office365). BDM har inngått databehandleravtale med Braathe for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen. Leverandørene skal opptre i henhold til databehandleravtale og under vår instruks. Leverandøren kan bare benytte personopplysningene for de formålene vi har bestemt og som er beskrevet i denne personvernerklæringen
Lagring
Vi lagrer opplysningene så lenge det er nødvendig for å behandle din henvendelse.
Overføring til utlandet?
BDM overfører ikke personopplysninger behandlet i forbindelse med eposthenvendelser til internasjonale organisasjoner eller virksomheter utenfor EU/EØS.
BDM har behov for å behandle personopplysninger når du søker om opptak til våre utdannings- og talenttilbud.
Rettslig grunnlag
Det rettslige grunnlaget for behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav b.
Kategorier av personopplysninger
Personopplysninger som blir behandlet i søknadsprosessen er:
Hvor er opplysningene hentet fra?
Opplysningene hentes fra deg selv.
Utlevering
For søkere og elever ved Musikk på Majorstuen skole og Edvard Munch VGS kan opplysningene utleveres til Majorstuen skole, Edvard Munch VGS og elevens lærere.
I hvilket system behandles personopplysningene?
BDM har inngått databehandleravtaler med våre behandlere for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen. Leverandørene skal opptre i henhold til databehandleravtale og under vår instruks. Leverandøren kan bare benytte personopplysningene for de formålene vi har bestemt og som er beskrevet i denne personvernerklæringen
Overføring til utlandet?
BDM overfører ikke personopplysninger behandlet i forbindelse med søknad til internasjonale organisasjoner eller virksomheter utenfor EU/EØS.
Lagring
Vi lagrer opplysningene så lenge det er nødvendig for å behandle søknaden din. Dersom du får innvilget elevplass, lagrer vi opplysningene så lenge du er tilknyttet et utdanningsforløp ved BDM.
BDM behandler personopplysninger når du kjøper billetter til våre arrangementer.
Rettslig grunnlag
Det rettslige grunnlaget for behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav b.
Kategorier av personopplysninger
Personopplysninger som blir behandlet ved kjøp av billetter til BDM sine arrangementer er:
Hvor er opplysningene hentet fra?
Opplysningene hentes fra deg selv.
I hvilket system behandles personopplysningene?
Personopplysningene behandles i TicketCo og lagres på servere i EU/EØS området. BDM har databehandleravtale med TicketCo for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen. Leverandørene skal opptre i henhold til databehandleravtale og under vår instruks. Leverandøren kan bare benytte personopplysningene for de formålene vi har bestemt og som er beskrevet i denne personvernerklæringen
Overføring til utlandet?
BDM overfører ikke personopplysninger behandlet i forbindelse med billettkjøp til internasjonale organisasjoner eller virksomheter utenfor EU/EØS.
Lagring
Vi lagrer opplysningene så lenge det er nødvendig for å behandle ditt kjøp.
Når du besøker vår hjemmeside vil du få opp spørsmål om du godtar cookies (også kjent som informasjonskapsler). Dette er en tekstfil som lastes ned og lagres på datamaskinen når brukeren åpner en nettside.
Cookies brukes for eksempel til å lagre innloggingsdetaljer eller registrere brukerens bevegelser på nettstedet.
Nettsidens cookies (informasjonskapsler):
Rettslig grunnlag
Rettslig grunnlag for behandlingen er personvernforordningen art. 6 nr. 1 bokstav a.
Kategorier av personopplysninger
Ved innlogging til BDM nettsider behandles IP-adresse, aktivitetsmønster på nettside.
Hvor er opplysningene hentet fra?
Besøkende på vår hjemmeside barrattdue.no. Besøkende blir bedt om samtykke til cookies ved første innlogging.
Hvor behandles personopplysningene?
Utlevering
Ved behov for brukerstøtte får CoreTrek AS tilgang til nettsiden. På nettsiden ligger det også en Facebook-pixel, som brukes til å spore brukeroppførsel på internett, slik at BDM kan lage og vise relevante annonser til brukere av nettsiden.
Overføring til utlandet?
Google kan overføre informasjon til tredjestater eller internasjonale organisasjoner dersom det foreligger en rettslig plikt til dette, eller dersom slike tredjestater behandler informasjon på vegne av Google. Mottatte opplysninger er underlagt Google sine retningslinjer for personvern
Lagring
Vi viser til Googles retningslinjer for innhenting og oppbevaring av personopplysninger.
BDM har behov for å behandle personopplysninger ved søknad om ansettelse.
Rettslig grunnlag
Det rettslige grunnlaget for behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav b.
Kategorier av personopplysninger
Personopplysningene som behandles i forbindelse med søknadsprosessen er:
Hvor er opplysningene hentet fra?
Opplysningene hentes fra deg selv. I noen tilfeller innhentes ytterligere informasjon fra andre instanser, som skattemyndighetene, NAV og/eller tidligere arbeidsgiver.
I hvilket system behandler vi dine personopplysninger?
BDM har databehandleravtale med Talentech for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen. Leverandørene skal opptre i henhold til databehandleravtale og under vår instruks. Leverandøren kan bare benytte personopplysningene for de formålene vi har bestemt og som er beskrevet i denne personvernerklæringen.
Utlevering
Personopplysninger utleveres ikke til eksterne aktører.
Overføring til utlandet?
BDM overfører ikke personopplysninger behandlet ved ansettelsesprosesser til internasjonale organisasjoner eller virksomheter utenfor EU/EØS.
Lagring
Personopplysninger som ikke lenger er nødvendige å oppbevare ut fra det formålet de ble innsamlet for fjernes kontinuerlig, og slettes senest etter 12 måneder.
For søkere som får innvilget ansettelsesforhold lagres opplysningene i BDMs systemer frem til ansettelsesforholdet opphører.
BDM behandler personopplysninger når du sender inn forespørsel om musikalske oppdrag fra BDM.
Rettslig grunnlag
Det rettslige grunnlaget for behandlingen er personvernforordningen artikkel 6 nr. 1 bokstav e.
Kategorier av personopplysninger
Personopplysninger som blir behandlet er:
Hvor er opplysningene hentet fra?
Opplysningene hentes fra deg selv.
I hvilket system behandles personopplysningene?
BDM har databehandleravtale med Nettskjema for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen. Leverandørene skal opptre i henhold til databehandleravtale og under vår instruks. Leverandøren kan bare benytte personopplysningene for de formålene vi har bestemt og som er beskrevet i denne personvernerklæringen
Overføring til utlandet?
BDM overfører ikke personopplysninger behandlet i forbindelse med bestilling av musikalske oppdrag til internasjonale organisasjoner eller virksomheter utenfor EU/EØS.
Lagring
Vi lagrer opplysningene så lenge det er nødvendig for å behandle og eventuelt gjennomføre din forespørsel.
Barratt Due registrer nødvendig kontakt- og stillingsinformasjon om ulike kontaktpersoner ved våre samarbeidspartnere, myndighetspersoner, politikere, pressekontakter og andre personer som vi er i dialog med. Dette er i hovedsak informasjon som personene selv har kommunisert til BDM eller som er gjort offentlig tilgjengelig.
Rettslig grunnlag
Behandlingen skjer på grunnlag at det foreligger en berettiget interesse (personvernforordningen artikkel 6 nr. 1 bokstav f) for å administrere forholdet til og kommunisere med våre samarbeidspartnere og andre i tilknytningen til virksomheten, og at personvernet til personene opplysningene gjelder ikke går foran og setter til siden denne interessen.
Kategorier av personopplysninger
Personopplysninger som blir behandlet er:
Hvor er opplysningene hentet fra?
Personopplysningene er hentet fra den registrerte og fra offentlige tilgjengelige kilder.
I hvilket system behandles personopplysningene?
BDM har inngått databehandleravtale med Braathe for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen. Leverandørene skal opptre i henhold til databehandleravtale og under vår instruks. Leverandøren kan bare benytte personopplysningene for de formålene vi har bestemt og som er beskrevet i denne personvernerklæringen
Overføring til utlandet?
BDM overfører ikke personopplysninger behandlet i forbindelse kontaktregistre til internasjonale organisasjoner eller virksomheter utenfor EU/EØS.
Lagring
BDM oppbevarer denne informasjonen så lenge vedkommende er registrert som en av våre kontaktpersoner i den aktuelle virksomheten og så lenge BDM og vedkommende har en gjensidig interesse i å ha kontakt.
Gjennom gode rutiner, retningslinjer og andre tiltak sørger BDM for å ha et tilstrekkelig sikkerhetsnivå for behandling av dine personlige opplysninger.
Personlige og fortrolige opplysninger lagres på sikre servere, og personer som behandler personopplysninger i instituttets tjeneste blir gjennom opplæringstiltak og bevissthetskampanjer gjort kjent med GDPRs bestemmelser og BDMs sikkerhetsrutiner.
Iht. personvernforordningen art.15 har du rett til å få på å få innsyn i personopplysninger som er registrert om deg ved BDM, hvordan opplysningene blir behandlet og hvilke som blir lagret. Du har også rett til å få utlevert en kopi av registrerte personopplysninger, dersom du ønsker det.
Iht. personvernforordningen art.16 har du rett til å få uriktige personopplysninger om deg korrigert. Du har også rett til å få ufullstendige personopplysninger om deg supplert. Dersom du mener vi har registrert feil eller mangelfulle personopplysninger om deg, ber vi deg om å ta kontakt med oss. Det er viktig at du begrunner og evt. dokumenterer hvorfor du mener personopplysningene er feil eller mangelfulle.
Iht.personvernforordningen art.17 kan du i enkelte tilfeller kreve at vi sletter personopplysninger om deg. Retten til sletting er ikke en ubetinget rett, og hvorvidt du har rett til sletting må vurderes i lys av gjeldende lover om personvern, det vil si personopplysningsloven og GDPR. Dersom du ønsker å få slettet dine personopplysninger, ber vi deg om å ta kontakt med oss.
Det er viktig at du begrunner hvorfor du ønsker at personopplysningene blir slettet, og om mulig også opplyser hvilke personopplysninger du ønsker å få slettet. Vi vil da vurdere om vilkårene for å kreve sletting i loven er oppfylt. Vær oppmerksom på at lovverket i enkelte tilfeller gir oss anledning til å gjøre unntak fra retten til sletting. For eksempel vil dette være tilfelle når vi er nødt til å lagre personopplysningene for å oppfylle en oppgave vi er pålagt etter lov, eller for å ivareta viktige samfunnsinteresser som arkivering, forskning og statistikk.
Iht. personvernforordningen art.18 har du i enkelte tilfeller rett til å kreve behandlingen av dine personopplysninger blir begrenset. Begrensning av personopplysninger vil si at personopplysningene fortsatt blir lagret, men at mulighetene for videre behandling blir begrensede.
Dersom du mener at personopplysningene er feil eller mangelfulle, eller har fremmet en innsigelse mot behandlingen (se mer om dette under), har du rett til å kreve at behandlingen av dine personopplysninger midlertidig blir begrenset. Det vil si at behandlingen blir begrenset inntil vi evt. har rettet dine personopplysninger, eller har fått vurdert om innsigelsen din er berettiget.
I andre tilfeller kan du også kreve en mer permanent begrensning av dine personopplysninger. For å ha rett til å kreve begrensning av dine personopplysninger, må vilkårene i personopplysningsloven og GDPR artikkel 18 være oppfylte. Dersom vi mottar en henvendelse fra deg om begrensning av personopplysninger, vil vi vurdere om lovens vilkår er oppfylte.
Iht.personvernforordningen art.19 har du rett til å fremme en innsigelse mot behandlingen, det vil si protestere mot behandlingen, dersom du har et særskilt behov for å få stanset behandlingen. F.eks. hvis du har et beskyttelsesbehov, fortrolig adresse, eller lignende.
Innsigelsesretten er ikke en ubetinget rett, og den avhenger av hva som er det rettslige grunnlaget for behandlingen, og om du har et særskilt behov. Vilkårene går frem av GDPR artikkel 21. Hvis du fremmer en innsigelse mot behandlingen, vil vi vurdere om vilkårene for å fremme en innsigelse er oppfylt. Dersom vi kommer til at du har rett til å protestere mot behandlingen, og at innsigelsen er berettiget, vil vi stanse behandlingen og du vil også kunne kreve sletting av opplysningene.
Vær oppmerksom på at vi i enkelte tilfeller likevel kan gjøre unntak fra sletting, f. eks. hvis vi er nødt til å lagre personopplysningene for å oppfylle en oppgave vi er pålagt etter universitets- og høgskoleloven, eller for å ivareta viktige samfunnsinteresser.
Iht. personvernforordningen art.20 har du rett til å be om å få utlevert personopplysningene som er registrert ved deg på Barratt Due musikkinstitutt. Med retten til dataportabilitet kan du flytte persondata fra en tjenesteleverandør til en annen på en trygg og sikker måte. Din rett til dataportabilitet gjelder kun hvis opplysningene du ønsker utlevert er samlet inn på bakgrunn av samtykke eller kontrakt. Rettigheten gjelder kun opplysninger som du selv har gitt til virksomheten. Dette gjelder for eksempel opplysninger som du bevisst og aktivt har gitt fra deg, for eksempel i forbindelse med opprettelse av en brukerkonto.
Dersom du mener vi ikke har behandlet personopplysningene på en korrekt og lovlig måte, eller hvis du mener at vi ikke har klart å oppfylle dine rettigheter, har du mulighet til å klage over behandlingen. Dette iht. personvernforordningen art.21. Dersom vi ikke tar klagen din til følge, har du mulighet til å fremme klagen for Datatilsynet. Datatilsynet er ansvarlig for å kontrollere at norske virksomheter overholder bestemmelsene i personopplysningsloven og GDPR, ved behandling av personopplysninger.
Hvis du har spørsmål om Barratt Due musikkinstitutts personvernerklæring, eller ønsker å benytte deg av dine rettigheter kontakt personvernkoordinator Sverre Kyvik Bauge. Du har krav på svar uten ugrunnet opphold, og senest innen én måned.
Ønsker du å melde om avvik på personvernreglene, benytt avviksskjema og send til sverre.bauge@bdm.no
Datatilsynet kan kontaktes dersom informasjonen/bistanden vi gir ikke er tilstrekkelig.