NAEVA – Data Privacy Notice and Terms of Use
We respect your privacy.
When using any Naeva service, application, software, component or device, or any connected, integrated or associated service, application, software or device (hereafter collectively called «the Service»), some necessary elements of your personal data may be collected, stored and processed. In certain cases, the collection of such personal data is legally required, for instance when working at an active construction site (see the Norwegian regulations for safety, health and work environment on construction sites «Byggherreforskriften» of August 3 2009 nr. 1028). In other cases, collecting your personal data is necessary to provide the Service.
Below you will find more information about the following:
Naeva AS
What general categories of data we collect
How such data is stored and processed
How and when such data may be shared with others
Your rights in relation your personal data
About NAEVA
NAEVA is a Norwegian technology company that provides software, electronic devices, applications and associated services for our customers, who may for example be construction companies, site or equipment owners or managers, site operators or other businesses. Some examples of our products are electronic crew lists/rosters, access control systems, equipment/machinery/vehicles/property monitoring, training software/games, data analytics, reporting and other similar products. Additional similar services may be added in the future.
For more information about NAEVA, please visit [www.naeva.no]{.underline}.
If you have questions about NAEVA or this policy you can reach out to us at [privacy@naeva.no]{.underline}.
Data Privacy Roles
For all information that relates to you as a person, you are considered the data subject.
When providing the Service, we will regularly collect and process personal data on behalf of our customer. This makes the customer the data controller and us the customer’s data processor.
The data controller is the party who actually owns and controls the collection and use of the data, and who bears the legal obligation to follow all applicable laws and regulations for personal data.
A data processor is a party that processes personal data on behalf of the data controller, subject to the data controller’s instructions.
Note that Naeva may also be considered an independent data controller for certain select uses of the personal data.
For information about who the data controller is in any specific case, feel free to contact us at [privacy@naeva.no]{.underline}.
Purposes of Personal Data Processing
We process your personal data when legally required or otherwise required and relevant for the purposes of providing the Service for our customers. This may include the following primary processing purposes:
not present at controlled sites, facilities, locations, equipment, machinery, or vehicles at any given time
to access, or is currently accessing, controlled sites, facilities, locations, equipment, machinery, or vehicles
qualifications, and clearance for the purpose of granting access to controlled sites, facilities, locations, equipment, machinery, or vehicles
locations, equipment, machinery, or vehicles, including personnel presence and location, for HSE (health, safety and environment) reasons
training, tests, or screening requirements for personnel requesting access to controlled sites, facilities, locations, equipment, machinery, or vehicles
to identify and communicate with other personnel who are present at the same controlled sites, facilities, locations, equipment, machinery, or vehicles
locations, equipment, machinery, or vehicles to identify and communicate with personnel who are present at, or performing work in connection with, such controlled sites, facilities, locations, equipment, machinery, or vehicles
access key information in an emergency, including emergency contacts or voluntarily provided medical information
controlled sites, facilities, locations, equipment, machinery, or vehicles
your user profile, credentials and/or account (where applicable) in the Service
controlled sites, facilities, locations, equipment, machinery, or vehicles, and use of the Service (where applicable)
facilities, locations, equipment, machinery, or vehicles
documentation within the Service
credentials and/or account (where applicable)
to the above purposes, including your user history in the Service
control and manage hardware and devices using the Service
Naeva may also process your personal data for additional secondary purposes, such as the following:
developing the Service
profile, credentials and/or account
agreements or invoices
purposes of Naeva’s legal defense in connection with legal proceedings
Improving and personalizing your Service experience
Service
Providing user and/or customer support
required, by using phone, email, mail, text message, notifications, push/pop-up/chat messages, and other available communications
Service and the sites/facilities, equipment, machinery, and/or vehicles/equipment/machinery
shared with the customer; or with third parties in an anonymized fashion
The above purposes are all important parts of the Service, which means that you cannot opt out of any or all of them at this time. If there are opt-out options added at a later time, these can be found in your profile and/or account settings.
Personal Data Categories
When providing the Service, we may collect and process several categories of personal data including without limitation the following and similar relevant data:
Personal Information
Full name and any nicknames
Basic contact data, including address, phone number and email
Next of kin and/or emergency contact(s)
Date of birth
Health data (if voluntarily provided)
use the Service
consent for the processing of such health data for the purposes of ensuring your health and safety
delete your health information
Professional Information
company/companies, and/or customer(s) that are associated with the controlled sites, facilities, locations, equipment, machinery, or vehicles
Your HSE-card data, including your picture (if present on the card)
Your picture and/or likeness
licenses, and line of work
sites, facilities, locations, equipment, machinery, or vehicles
Location and Service Data
the Service or accessing/exiting the controlled sites, facilities, locations, equipment, machinery, or vehicles
Your consents in relation to the Service
Service
relation to any phone, PC, tablet, PDA or similar device that you have used to access the Service
region)
performance and results in any proficiency tests or screening procedures which were rendered through the Service
privacy related requests or queries
The above list is not intended to be completely exhaustive. Additional categories of data that are relevant and similar to those mentioned above may also be collected.
Basis of Processing
We only collect and process your personal data when required or relevant to provide the Service and/or when required for other legitimate reasons. We may rely on or more of the following legal bases for processing:
necessary to maintain our and our customer’s legitimate interests and there is no strong reason that overrides such interest
legally required by law, order or regulation
contract that requires the processing of your personal data
necessary to protect someone’s life or health
voluntary and informed consent to specific data processing activities
If you want to know which basis or bases applies in any given instance, you can reach out to us at [privacy@naeva.no]{.underline}.
Your Personal Data Rights
You have the following rights in relation to our processing of your personal data:
You can freely change or withdraw your consent(s), where applicable
data that we collect and hold
this is legally and practically possible
If you would like to exercise your rights in relation to personal data, or if you have concerns about the collection and processing of your personal data, you may reach out to our Data Protection Officer at [privacy@naeva.no]{.underline}. Alternatively, you can reach out to your local Data Protection Authority for external guidance.
Personal Data Storage
We may keep some or all of your relevant personal data for as long as one of the following applies:
For as long as you actively use the Service
purposes that are listed in this document
purposes)
Once such purposes expire, your personal data will be either purged or completely anonymized.
Your personal data will be securely stored in line with all applicable legal and industry standard requirements. Only persons that require access to your personal data for legitimate purposes in accordance with this policy will be given access to your personal data.
Your personal data will only ever be stored or accessed in countries that are recognized by the European Commission to offer adequate protection of your data or where appropriate safeguards have been put in place in line with the GDPR. Note that Naeva may in some cases use tools and systems from vendors in other countries to deliver the Services, including for example Apple (USA), Samsung (South Korea), Microsoft (USA), and more.
Personal Data Transmissions
Your personal data may be transmitted digitally or non-digitally between servers, systems, processors, devices, disks, or similar by means of wired or wireless networks or any other data transmission technology that is used at the controlled sites, facilities, locations, equipment, machinery, vehicles, at Naeva’s offices, or otherwise in connection the Service.
Sharing Data with Third Parties
Your data may be shared with third parties when legally required, when required by the customer and when necessary in order to provide the Service. All third-party processors or subprocessors engaged by NAEVA will be required to comply with the terms of this policy and all applicable data privacy laws and regulation.
NAEVA, the customer or other data processors may be required to disclose certain relevant parts of your data by law, or to protect certain legal rights, or in an emergency where the health or security of a person is endangered.
Please reach out to [privacy@naeva.no]{.underline} for a current list of subprocessors.
Terms of Use
In order to access and use the Service we ask that you read, acknowledge and accept these terms in relation to the collection and processing of your personal data.
By accessing the Service, you confirm as follows:
That you have read, understood and accepted these terms
That you explicitly confirm that we shall be entitled to rely on
this confirmation for the purposes of collecting and processing your personal data as indicated in this document
Please note that this does not mean that we rely on your consent in order to legitimately process your personal data, except where otherwise is explicitly indicated. The acceptance of these terms is only intended to be a confirmation that you have received, read and understood the information provided and we will rely on your confirmation of these terms for that purpose only.
Thank you for taking the time to read this document. If you have questions about these terms or if something is unclear to you, contact us at [privacy@naeva.no]{.underline}.
Naeva – Personvern og bruksvilkår
Vi respekterer ditt personvern.
Når du bruker Naeva sine tjenester, applikasjoner, programvare, komponenter, eller andre tilknyttede eller integrerte tjenester, applikasjoner, programvare, komponenter (heretter refereres alt dette til som «Tjenesten») vil personlige data om deg kunne samles inn, lagres, og behandles. I noen tilfeller er slik databehandling lovpålagt, for eksempel dersom du utfører arbeid på en aktiv byggeplass (se forskrift om sikkerhet, helse og arbeidsmiljø på bygge- eller anleggsplasser «Byggherreforskriften», FOR-2009-08-03-1028). I andre tilfeller er det nødvendig for å utføre og/eller forbedre Tjenesten.
Nedenfor finner du mer informasjon om følgende:
Naeva AS
Hvilke kategorier data vi samler inn
Hvordan slik data lagres og behandles
Hvordan slik data eventuelt kan deles med andre
Dine rettigheter i forbindelse med personlige data
Om Naeva
Naeva er et norsk teknologiselskap som utvikler og leverer elektronisk utstyr, programvare, applikasjoner, og tilknyttede tjenester til våre kunder, slik som for eksempel byggherrer, entreprenører, maskin-/utstyrsleverandører, eller andre selskaper som har behov for å administrere arbeidsplasser, maskiner, mannskap, eller annet. Eksempler på våre produkter er elektroniske mannskapslister, adgangskontroll, overvåking av lokasjoner eller utstyr, opplæringssystemer, dataanalyse og rapportering. Ytterligere produkter og tjenester legges til fortløpende.
Besøk nettsiden vår for mer informasjon om Naeva:
Hvis du har spørsmål om Naeva eller personvern kan du kontakte oss på følgende e-postadresse:
[privacy@naeva.no]{.underline}
Personvernsroller
Når kunden eller Naeva behandler dine personlige data er du et datasubjekt.
Når vi leverer Tjenesten behandler vi ofte personlige data på vegne av våre kunder. I disse tilfellene er kunden behandlingsansvarlig, og Naeva er kundens databehandler. Unntaksvis kan Naeva også behandle dine opplysninger på egne vegne. I disse tilfellene er Naeva behandlingsansvarlig.
Behandlingsansvarlig er den parten som bestemmer over dataene om et datasubjekt og hvordan de skal behandles. Det er denne parten som er ansvarlig for å følge lover og regler for personvern, og som derfor også er ansvarlig for å ivareta og følge opp dine rettigheter.
Databehandler er et selskap som behandler data om et datasubjekt på vegne av en behandlingsansvarlig og under behandlingsansvarlig sin instruks.
Hvis du har behov for å vite hvem som er behandlingsansvarlig for dine data kan du kontakte oss:
[privacy@naeva.no]{.underline}.
Formål for databehandlingen
Vi behandler dine personlige data når det er nødvendig for å følge gjeldende lover eller når det er nødvendig for å utføre Tjenesten for våre kunder. Dette kan omfatte følgende primære formål:
er til stede eller tilknyttet deres lokasjoner, byggeplasser, arbeidssted, utstyr, maskineri, eller kjøretøy til enhver tid
til deres lokasjoner, byggeplasser, arbeidssted, utstyr, maskineri, eller kjøretøy
personer som er klarert, sertifisert, eller på annen måte kvalifisert for å bedrive operasjoner knyttet til deres lokasjoner, byggeplasser, arbeidssted, utstyr, maskineri, eller kjøretøy
personell i forbindelse med deres lokasjoner, byggeplasser, arbeidssted, utstyr, maskineri, eller kjøretøy av hensyn til HMS (helse, miljø, og sikkerhet)
av hensyn til HMS i forbindelse med personell som søker adgang til deres lokasjoner, byggeplasser, arbeidssted, utstyr, maskineri, eller kjøretøy
identifisere og kommunisere med annet personell som er tilstede på samme lokasjon
identifisere og kommunisere med personell som er til stede på slik lokasjon
tilgang viktig informasjon i forbindelse med et nødstilfelle, for eksempel kontaktinformasjon til den pårørende eller frivillig oppgitt helseinformasjon
til stede eller i aktivitet i tilknytning til kundens lokasjoner, byggeplasser, arbeidssted, utstyr, maskineri, eller kjøretøy
tilganger i Tjenesten eller å tillate vår kunde å gjøre det samme
til deres lokasjoner, byggeplasser, arbeidssted, utstyr, maskineri, eller kjøretøy
dokumentasjon ved hjelp av Tjenesten
byggeplasser, arbeidssted, utstyr, maskineri, eller kjøretøy
brukerprofil eller tilganger i Tjenesten
ovennevnte formål, inkludert din brukerhistorikk i Tjenesten
automatisere, kontrollere og styre maskinvare og enheter ved hjelp av Tjenesten
Ved behov så vil Naeva også kunne behandle deler av dine personlige data for andre sekundære formål knyttet til Tjenesten:
videreutvikling av Tjenesten
brukerprofil eller dine tilganger
dokumentasjon eller håndheving av avtaler for Naeva og/eller vår kunde
til myndigheter eller revisor, eller som bevis for å beskytte Naeva sine interesser i en eventuell rettsprosess
dine valg og bruksmønstre
Formidling av relevant informasjon og oppdateringer om Tjenesten
Brukerstøtte for deg og vår kunde
nødvendig, via telefon, epost, post, tekstmelding, mobiltelefonvarsler, pop-up-meldinger, og andre tilgjengelige kommunikasjonsformer
lokasjoner/arbeidssted, utstyr, maskineri, og/eller kjøretøy/utstyr/maskiner
hendelser knyttet til Tjenesten for intern bruk, samt for deling med vår kunde
De formål som nevnes over er alle viktige deler av Tjenesten, hvilket betyr at du som datasubjekt ikke kan velge dem bort.
Kategorier personlige data
Under den løpende leveransen av Tjenesten vil vi kunne samle og behandle de følgende kategorier personlige data.
Personalia
Fullt navn og eventuelle kallenavn
epostadresse
Pårørendeinformasjon, inkludert kontaktinformasjon
Fødselsdato
Helsedata (hvis frivillig oppgitt)
bruke Tjenesten
til at slik helsedata kan behandles for å ivareta din egen helse og sikkerhet
samtykke
Profesjonelle opplysninger
og/eller kunde(r) som har tilknytning til lokasjoner, byggeplasser, utstyr, eller maskiner som bruker eller er kontrollert ved hjelp av Tjenesten
Ditt HMS-kort, inkludert foto av deg dersom finnes er på kortet
Profilbildet ditt
sertifiseringer, lisenser, yrker, og lignende
til lokasjoner, byggeplasser, utstyr, eller maskiner som bruker eller er kontrollert ved hjelp av Tjenesten
Lokasjons- og tjenestedata
bevegelsesavstander mens tilknyttet Tjenesten
Dine samtykker knyttet til Tjenesten
navigasjon i systemer tilknyttet Tjenesten
annen informasjon knyttet til din mobiltelefon, nettbrett, PDA, PC, eller annen hardware og software du benytter for tilgang til Tjenesten
Tjenesten
gjennomføres ved hjelp av Tjenesten eller i tilknytning til Tjenesten
Listen er ikke uttømmende – andre lignende kategorier personlige data kan også samles inn og behandles hvis nødvendig for levering av Tjenesten.
Behandlingsgrunnlag
Vi behandler dine personlige data kun når det er nødvendig for å levere eller forbedre Tjenesten eller når nødvendig av andre legitime årsaker. Vi benytter oss av følgende behandlingsgrunnlag når vi er behandlingsansvarlig for dine personlige data:
det er nødvendig å behandle dine personlige data for å ivareta våre eller våre kunders legitime interesser, såfremt ikke sterke motstridende interesser gjør seg gjeldende.
behandler dine personlige data fordi detter er påkrevd av lovverket eller ordre fra domstolene.
inngått en kontrakt som medfører at vi behandler dine personlige data.
er nødvendig å behandle dine personlige data for å verne om liv eller helbred.
samtykket til vår behandling av dine personlige data.
Hvis du vil vite hvilket behandlingsgrunnlag som gjelder for deg kan du kontakte oss på [privacy@naeva.no.]{.underline}
Dine rettigheter
Du har følgende rettigheter i tilknytning til dine personlige data:
gjelder
om deg
utstrekning dette er juridisk or praktisk mulig
Dersom du ønsker å utøve dine rettigheter ovenfor, eller hvis du har spørsmål om vår behandling av dine personlige data, kan du kontakte oss på [privacy@naeva.no]{.underline}. Alternativt kan du kontakte Datatilsynet for ekstern veiledning.
Lagring
Vi kan beholde dine personlige data, i den utstrekning de er relevante, så lenge èn av følgende fortsatt gjelder:
Du er en aktiv bruker av Tjenesten
fortsatt
rettsordre
Når de ovennevnte omstendigheter utløper vil vi enten slette eller fullstendig anonymisere alle data om deg.
Dine personlige opplysninger vil lagres og oppbevares i samsvar med alle relevant lovkrav samt bransjestandarder. Tilgang til dine opplysninger vil kun gis til personer som legitimt har behov for dette i samsvar med de behandlingsformål som er oppgitt i dette dokumentet.
Vi vil kun lagre dine opplysninger i land som EU og Europakommisjonen anser for å ha tilstrekkelig sterkt rettsvern eller der hvor vi har iverksatt tiltak som sikrer adekvat beskyttelse av dine personlige data. Vi tar herunder forbehold om at vi kan benytte systemer og verktøy fra leverandører i andre land for å levere Tjenesten, slik som Apple (USA), Samsung (Sør-Korea), Microsoft (USA) m.fl.
Overføring av personlige data
Dine opplysninger kan overføres digitalt eller analogt mellom systemer eller disker via trådløse eller kablede forbindelser, eller via andre teknologier for overføring og/eller deling av data som benyttes i forbindelse med Tjenesten.
Deling av data med tredjeparter
Dine opplysninger kan deles med tredjeparter der dette er påkrevd etter lov, når vår behandlingsansvarlige kunde krever det, eller når nødvendig for å levere Tjenesten. All tredjeparts databehandlere eller underdatabehandlere som engasjeres av Naeva vil bli underlagt krav om å etterleve dette dokumentet, samt alle gjeldende lover og regler.
Naeva kan i noen tilfeller være tvunget til å dele personlige data for å etterleve lovverket, for å ivareta egne og andres legitime rettigheter (inkluder våre kunder), eller i nødstilfeller hvor liv og/eller helbred er utsatt for fare.
Kontakt [privacy@naeva.no]{.underline} for en oppdatert liste over våre databehandlere og underdatabehandlere.
Vilkår for bruk av Tjenesten
Før du gis tilgang til Tjenesten ber vi om at du leser og anerkjenner innholdet i dette dokumentet.
Ved å opprette din profil og logge inn i Tjenesten anerkjenner og godkjenner du følgende:
henhold til dette dokumentet
har lest, forstått, anerkjent, og godkjent innholdet i dette dokumentet
Bemerk at din godkjenning ikke betyr at vi benytter samtykke som behandlingsgrunnlag, med mindre annet eksplisitt følger av dette dokumentet. Din aksept nedenfor skal kun tas til inntekt for at du har mottatt, lest, forstått, og godkjent informasjonen om vår behandling av dine opplysninger i forbindelse med Tjenesten.
Takk for at du tok deg tid til å lese dette dokumentet. Dersom du har spørsmål til oss ber vi om at du tar kontakt på [privacy@naeva.no]{.underline}.