Personvernerklæring
Denne personvernerklæringa gir informasjon om korleis Noregs Bank behandlar personopplysningane dine. Med personopplysningar siktar vi til alle opplysningar eller vurderingar som direkte eller indirekte kan knytast til deg som enkeltperson.
Noregs Bank er behandlingsansvarleg for all behandling av personopplysningar. Som behandlingsansvarleg er Noregs Bank ansvarleg for at behandlinga av personopplysningar er i samsvar med den gjeldande personvernlovgivinga, under dette EUs personvernforordning (GDPR)
Noregs Bank jobbar kontinuerleg med å sikre at personopplysningane dine blir behandla på ein forsvarleg og sikker måte.
Behandlingsansvarleg
Noregs Bank, ved sentralbanksjefen, er behandlingsansvarleg for verksemda si behandling av personopplysningar. Den behandlingsansvarlege er ansvarleg for at behandling av personopplysningar skjer i samsvar med den gjeldande personvernlovgivinga.
Behandling av personopplysningar
Når du besøker banken, registrerer e-postadressa di, besøker nettsidene våre eller vender deg til oss på andre måtar, får vi ulike typar personopplysningar frå deg. Du kan lese meir om dette vidare i personvernerklæringa. I nokre tilfelle blir det henta inn personopplysningar frå tredjepartar. Dette vil du få informasjon om, med mindre anna følger av lov.
Noregs Bank har ulike grunnlag for å behandle personopplysningane dine. Behandlingsgrunnlaget kan for eksempel vere samtykke eller lovheimel.
Noregs Bank kan berre utlevere personopplysningane dine dersom vi har eit lovleg grunnlag for dette etter personopplysningslova eller personvernforordninga.
Formålet med behandlinga av personopplysningar
Noregs Banks behandling av personopplysningane dine kan ha ulike formål. Vi behandlar personopplysningar for å utarbeide statistikk og analysar, for å sende ut nyheitsvarsel på e-post, for å behandle førespurnader og få besøk frå publikum, for saksbehandlingsformål og for å vareta sikkerheita til Noregs Bank.
Vi behandlar personopplysningar på følgande måte:
Statistikk, webanalyse og bruk av informasjonskapslar (cookies)
Informasjonskapslar er filer som inneheld små mengder informasjon som blir lasta ned til eininga du bruker når du besøker ein nettstad. Desse filene gjer det mogleg å kjenne igjen nettlesaren din og å vite kva land, område og by du besøker nettstaden vår frå, men det gir oss ingen direkte identifiserbar informasjon om deg.
Som ein del av arbeidet med å skape ein brukarvennleg nettstad samlar Noregs Bank opplysningar om bruk av nettsidene. Formålet er å utarbeide statistikk for å forbetre nettsidene og det redaksjonelle innhaldet. Nokre av informasjonskapslane er nødvendige for at ulike tenester på nettsida vår skal fungere.
Vi bruker analyseverktøya Siteimprove og Microsoft Application Insight. I cookie-banneret på nettsida kan du til kvar tid sjå kva informasjonskapslar som blir brukte på norges-bank.no, og velje kva du ønsker å godta eller avvise.
Noregs Bank bruker sporingskodar frå Microsoft Application Insight, som anonymiserer IP-adressa di før informasjonen blir lagra. Vi kan derfor ikkje knyte informasjon om bruken din av nettstaden til deg som enkeltperson, og du kan ikkje identifiserast.
Sjå kva informasjonskapslar som blir brukte på norges-bank.no, i banneret nedst på alle sider, som til kvar tid vil vise gjeldande informasjonskapslar.
Behandlingsgrunnlaget for generering av anonym statistikk er personvernforordninga artikkel 6 nr. 1 bokstav f, som tillèt oss å behandle opplysningar som er nødvendige for å vareta ei rettkommen interesse som veg tyngre enn omsynet til personvernet til den enkelte. Den rettkomne interessa er å forbetre og vidareutvikle informasjon på nettsidene våre.
Tilbakemeldingsfunksjon
Nedst i nokre av artiklane på norges-bank.no finn du ein funksjon der du kan gi tilbakemelding om du fann informasjonen du leita etter, eller ikkje. Vi bruker tilbakemeldingane til å forbetre innhaldet på nettstaden. Dersom du sender ei tilbakemelding, blir IP-adressa di logga.
Funksjonen blir ikkje brukt til rettleiing, og vi ber deg derfor om å ikkje registrere spørsmål som du ønsker svar på her. Vi ber deg også om ikkje å skrive inn opplysningar om deg sjølv eller andre. Vi går gjennom tilbakemeldingane manuelt på periodisk basis.
Behandlingsgrunnlaget for behandling av personopplysningar gjennom tilbakemeldingsfunksjonen er personvernforordninga artikkel 6 nr. 1 bokstav f, som tillèt oss å behandle opplysningar som er nødvendige for å vareta ei rettkommen interesse som veg tyngre enn omsynet til personvernet til den enkelte. Den rettkomne interessa vår er å tilby innhald som dekker informasjonsbehovet hos publikum.
Nyheitsvarsel og RSS-varsling
Dersom du vel å abonnere på nyheitsvarsel, publikasjonar og annan informasjon frå Noregs Bank, registrer vi e-postadressa di og abonnementsdetaljane dine.
E-postadressa blir berre nytta til å sende nyheitsvarsel om valde emne, og du kan stogge nyheitsvarsla når du ønsker. Da blir e-postadressa di sletta frå databasen vår. Behandlinga er basert på samtykke frå deg.
RSS (Really Simple Syndication eller Rich Site Summary) kan brukast til å abonnere på ny informasjon som blir publisert på nettstaden vår. Du vil få varsling om publisering av ny informasjon om dei emna du har valt via ei RSS-teneste. Noregs Bank lagrar ikkje opplysningar om kva RSS-varsel du abonnerer på. Du administrerer sjølv abonnementet og kan slette deg frå tenesta når du ønsker det.
Rekruttering
Dersom du søker jobb i Noregs Bank, treng vi å behandle opplysningar om deg for å vurdere søknaden din. Tilsettingsprosessen inneber at vi behandlar dei opplysningane du gir oss gjennom dokumenta du sender oss, mellom anna søknad, CV, vitnemål og attestar. I tillegg til eventuelle intervju kan Noregs Bank også gjennomføre eigne undersøkingar, typisk samtalar med referansane til jobbsøkaren.
Noregs Bank bruker ein jobbsøkeportal til å administrere innsende søknader på dei ledige stillingane våre. Personvernerklæringa vår for rekruttering er tilgjengeleg på rekrutteringsportalen vår.
For å vurdere innsend dokumentasjon, gjennomføre intervju og ringe referansar er behandlingsgrunnlaget personvernforordninga artikkel 6 nr. 1 bokstav b. Denne føresegna tillèt oss å behandle personopplysningar når det er nødvendig for å gjennomføre tiltak på oppmoding frå jobbsøkaren før ein avtale blir inngått. Ved å søke på stillinga og laste opp dokument reknar vi at jobbsøkaren ber oss vurdere den innsende dokumentasjonen, gjennomføre intervju og ringe referansar med sikte på å inngå ein arbeidsavtale.
Dersom vi gjer eigne undersøkingar ut over dette, for eksempel å kontakte nokon som har ferda ut ein attest, men som ikkje er oppgitt som referanse, er behandlingsgrunnlaget for slike undersøkingar personvernforordninga artikkel 6 nr. 1 bokstav f, som tillèt oss å behandle opplysningar som er nødvendige for å vareta ei rettkommen interesse som veg tyngre enn omsynet til interessene til den enkelte eller til dei grunnleggande rettane og fridomane til den enkelte. Den rettkomne interessa er å finne rett kandidat til stillinga.
Tilsette, innleigde, konsulentar og pårørande
Noregs Bank samlar inn og behandlar personopplysningar om tilsette, innleigd personale og konsulentar. Tilsette og anna personale med tilgang til intranettet vårt kan lese personvernerklæringa vår der for å få ytterlegare informasjon.
Vi behandlar også personopplysningar om pårørande og nødkontaktar til våre tilsette, inkludert namn, kontaktinformasjon og fødselsdato. Vi samlar denne informasjonen frå våre tilsette ved oppstarten av og i løpet av tilsettingsforholdet deira. Vi bruker denne informasjonen til å handtere nødssituasjonar og for å forvalte forsikrings- og pensjonsordningar. Opplysningane kan derfor delast med tredjepartar når det er nødvendig for dei formåla som er nemnde ovanfor.
Behandlingsgrunnlaget er personvernforordninga artikkel 6 nr. 1 bokstav b der det er nødvendig for å oppfylle ein kontrakt med enkeltpersonar, og personvernforordninga artikkel 6 nr. 1 bokstav f som tillèt oss å behandle opplysningar som er nødvendige for å vareta ei rettkommen interesse som veg tyngre enn omsynet til interessene til den enkelte eller dei grunnleggande rettane og fridomane til den enkelte. Noregs Banks rettkomne interesse er å kunne kontakte pårørande og nødkontaktar i ein nødssituasjon.
Kontakt med Noregs Bank
Når du kontaktar Noregs Bank, kan vi samle inn namn, e-postadresse og annan informasjon som er gitt oss for å kunne svare på førespurnaden.
Vi nyttar e-post for å utføre arbeidsoppgåvene våre. E-post vi har fått, vil bli sletta når han ikkje lenger er nødvendig for den daglege oppgåveløysinga vår. Vi ber om at særlege kategoriar personopplysningar ikkje blir sende ukrypterte per e-post.
Vi skannar all inn- og utgåande e-post for virus og skadevare for å sikre integriteten, konfidensialiteten og tilgjengelegheita i systema våre.
Behandlingsgrunnlaget for skanninga er personvernforordninga artikkel 6 nr. 1 bokstav c. Noregs Bank har ei rettsleg plikt til å sikre informasjonssikkerheit etter personvernforordninga artikkel 5 nr. 1 bokstav f og 32. Etter ei konkret risikovurdering har vi komme fram til at dette tiltaket er nødvendig for at Noregs Bank skal oppfylle denne plikta. Vi har samtidig vurdert at behandlinga av personopplysningar ikkje går ut over det som er nødvendig for å oppfylle plikta.
Besøk i Noregs Bank
Ved besøk i lokala til Noregs Bank registrerer vi namnet ditt og firmaet du jobbar for, når du kjem. I tillegg blir du beden om å legitimere deg med pass eller førarkort.
Som ein del av sikkerheitstiltaka til Noregs Bank blir banklokala tilgangskontrollerte og kameraovervakte. Dersom du besøker Noregs Bank, behandlar vi opplysningar om deg i form av tilgangshistorikk og kameraopptak i dei offentleg tilgjengelege områda i banken. I tillegg har vi kameraovervaking rundt bankbygningane på Bankplassen 2, Rådhusgata 10, 12 og 14, Kirkegata 6 og lokala til Finanstilsynet i Revierstredet 3, der vi kan behandle personopplysningar om deg dersom du går forbi bygningane. Formålet er å førebygge, oppdage, avgrense og oppklare kriminalitet retta mot banken og dei tilsette i banken. For sikkerheitsformål gjer vi også lydopptak av enkelte av telefonane til banken.
Behandlingane er nødvendige for å oppfylle ei rettsleg forplikting som Noregs Bank har etter reglane i sikkerheitslova med forskrifter.
Arrangement
Noregs Bank ønsker å vere ein open og tilgjengeleg sentralbank. Derfor søker vi regelmessig å invitere til arrangement i eigen regi. Vi prøver å legge til rette for både relevans og representativitet blant inviterte gjester til arrangementa våre. Vi har registrert aktuelle personar i eit kontaktregister og oppbevarer kontaktopplysningar (namn, tittel, organisasjonstilknyting, telefonnummer og e-post) for å kunne invitere til relevante arrangement. Det blir også henta inn opplysningar i tilknyting til kvart enkelt arrangement dersom det er nødvendig. Behandlingsgrunnlaget er rettkommen interesse.
I nokre samanhengar held Noregs Bank arrangement med open påmelding for publikum. Da er det høve til å samtykke i at Noregs Bank oppbevarer kontaktinformasjon for å kunne sende informasjon om framtidige arrangement.
Kunnskapssenteret
I samband med at skuleklassar og andre ønsker å besøke Noregs Banks kunnskapssenter, hentar vi inn personopplysningar frå kontaktpersonar i samband med påmelding til besøk. Personopplysningane blir nytta for å administrere besøket, og behandlingsgrunnlaget er samtykke.
Leverandørar og andre forretningssamband
Noregs Bank samlar inn og behandlar personopplysningar om personar tilknytte leverandørar og forretningssamband. Slike opplysningar kan inkludere namn, arbeidsgivar, forretningsinformasjon, CV, kommunikasjon osb. Opplysningane blir brukte der det er nødvendig for å vurdere anbod, inngå og gjennomføre avtalar med leverandørar og andre forretningssamband og administrere forretningsforholdet. Eventuelle personopplysningar som krevst for desse formåla, vil bli arkiverte i samsvar med arkivlova.
Behandlingsgrunnlaget er personvernforordninga artikkel 6 nr. 1 bokstav e der behandlinga er nødvendig for å utføre ei oppgåve til beste for allmenta, og personvernforordninga artikkel 6 nr. 1 bokstav f, som tillèt oss å behandle opplysningar som er nødvendige for å vareta ei rettkommen interesse som veg tyngre enn omsynet til interessene til den enkelte eller til dei grunnleggande rettane og fridomane til den enkelte. Den rettmessige interessa er å kunne administrere leverandørar og forretningssamband.
I tillegg gjennomfører vi såkalla integritetsundersøkingar, på engelsk kjent som Integrity Due Dilligence (IDD), av eksisterande og potensielle tredjepartar som tilbyr tenester og varer til organisasjonen vår, inkludert motpartar, partnarar og andre forretningssamband (tredjepartar). Slike undersøkingar kan omfatte personar med tilknyting til tredjeparten, slik som eigarar, aksjonærar, styremedlemmer, leiande tilsette og nøkkelpersonell. Kva personopplysningar vi samlar inn, vil komme an på typen tredjepart og pårekna risiko, men vil vanlegvis omfatte namn, forretningsrolle, kontaktinformasjon, oppføringar i sanksjons- og restriksjonslister, politisk eksponering og dessutan opplysningar om korrupsjon, kriminalitet, regulatoriske bøter og straff.
Vi samlar inn desse opplysningane direkte frå kvar enkelt eller frå tredjepartar, for eksempel gjennom spørjeskjema, søk i offentleg tilgjengelege kjelder som aviser og offisielle sanksjonslister, og eksterne tilbydarar som spesialiserer seg på integritetsundersøkingar.
Behandlingsgrunnlaget for denne behandlinga er personvernforordninga artikkel 6 nr. 1 f som tillèt oss å behandle opplysningar som er nødvendige for å vareta ei rettkommen interesse i å sikre rett val og administrasjon av forretningssambanda våre, og artikkel 6 nr. 1 c for å oppfylle rettslege forpliktingar som banken har etter kvitvaskingslova. Vi har løyve frå Datatilsynet til å behandle personopplysningar i samband med integritetsundersøkingane våre.
Deponering i gjeldshøve
Noregs Bank behandlar personopplysningar som blir mottekne per post eller e-post i samband med deponering i Noregs Bank. Dette kan vere namn, adresse, kontonummer og annan informasjon om deponent og kravshavar(ar). Behandlinga er nødvendig for å oppfylle ei rettsleg forplikting som Noregs Bank har etter reglane i deponeringslova.
I tillegg kan vi gjennomføre såkalla integritetsundersøkingar av kravshavar(ar). Slike undersøkingar kan omfatte personar med tilknyting til kravshavarar, slik som eigarar, aksjonærar, styremedlemmer, leiande tilsette og nøkkelpersonell. Kva personopplysningar som blir samla inn vil avhenge av typen kravshavar og pårekna risiko, men vil vanlegvis omfatte namn, forretningsrolle, kontaktinformasjon, oppføringar i sanksjons- og restriksjonslister, politisk eksponering og dessutan opplysningar om korrupsjon, kriminalitet, regulatoriske bøter og straff.
Vi samlar inn desse opplysningane direkte frå kvar enkelt eller frå tredjepartar, for eksempel gjennom spørjeskjema, søk i offentleg tilgjengelege kjelder som aviser og offisielle sanksjonslister, og eksterne tilbydarar som spesialiserer seg på integritetsundersøkingar.
Behandlingsgrunnlaget for denne behandlinga er personvernforordninga artikkel 6 nr. 1 c for å oppfylle rettslege forpliktingar som banken har etter kvitvaskingslova, og løyve frå Datatilsynet til å behandle personopplysningar i samband med integritetsundersøkingane våre.
Veksling av ugyldige og erstatning for skadde setlar og myntar
Noregs Bank behandlar personopplysningar som blir mottekne i samband med innveksling av ugyldige setlar og myntar og erstatning for skadde setlar og myntar. Dette kan vere namn, adresse, e-post, telefonnummer, kontonummer og i nokre tilfelle kopi av gyldig legitimasjon eller skifteattest. Behandlinga er nødvendig for å oppfylle ei rettsleg forplikting som Noregs Bank har etter sentralbanklova § 3-4 og § 3-5, forskrift om erstatning for sterkt skadde eller bortkomne setlar og myntar og kvitvaskingslova.
Bestilling av informasjonsmateriell
For bestilling av informasjonsmateriell til bank og butikk må det opprettast brukarkonto for bestilling. Her ber vi om namn og e-postadresse. Personopplysningane blir brukte til å administrere bestillingane. Behandlingsgrunnlaget er samtykke.
Forsking og analyse
Noregs Bank samlar inn personopplysningar om den norske befolkninga med formål om å støtte opp under utøvinga av oppgåvene banken har etter sentralbanklova. Opplysningane blir samla inn frå tredjepartar som SSB, Nav, skatteetaten med fleire, og dei blir nytta til forsking og analysar som dannar fagleg grunnlag for banken sine avgjerder ved utøving og rådgiving innanfor pengepolitikk og finansiell stabilitet.
For å styrke analysane som ligg til grunn for Noregs Bank sine avgjerder innanfor pengepolitikk og finansiell stabilitet, har vi også registrert kontaktopplysningar til personar i aktuelle bedrifter i eit kontaktregister. Vi oppbevarer kontaktopplysningar (namn, tittel, organisasjonstilknyting, telefonnummer og e-post) for å kunne gjennomføre nødvendige spørjeundersøkingar.
Behandlingsgrunnlaget er personvernforordninga artikkel 6 nr. 1 bokstav e. Denne føresegna tillèt oss å behandle personopplysningar når det er nødvendig for å utføre ei oppgåve til beste for allmenta.
Korleis vi tek vare på personopplysningane dine
Noregs Bank har strenge krav til informasjonssikkerheit, og når Noregs Bank behandlar personopplysningane dine, skjer dette på ein sikker og forsvarleg måte. Personopplysningane blir verna mot uautorisert eller ulovleg behandling og mot utilsikta tap, øydelegging eller skade. Tilsette i Noregs Bank har teieplikt, og tilgang til personopplysningane dine er avgrensa til personell som har eit tenestleg behov.
Databehandlarar og deling av personopplysningar
Tilgang til personopplysningar er avgrensa til autorisert personale som har eit klart forretningsbehov for informasjonen. Noregs Bank vil berre dele personopplysningar med autoriserte tenesteleverandørar og rådgivarar.
Noregs Bank bruker eksterne tenesteleverandørar, for eksempel til å drifte IT-system og halde ved like dei interne IT-tenestene våre, under dette saksbehandlings- og arkivløysing og videokonferanseløysing. Dersom tredjepartar behandlar personopplysningar på vegner av banken, blir det inngått databehandlaravtalar som stiller krav til sikkerheit og behandling av opplysningane.
Når vi bruker databehandlarar utanfor EU/EØS for å behandle personopplysningar på våre vegner, sørger vi for at det er tilstrekkelege garantiar på plass for å sikre opplysningane tilsvarande vern som etter GDPR, vanlegvis ved bruk av EUs standardkontraktar.
Noregs Bank utleverer i nokre tilfelle opplysningar til tredjepartar. Dette blir berre gjort når det ligg føre eit lovleg grunnlag for å utlevere opplysningane for eksempel til offentlege myndigheiter, under dette tilsynsmyndigheiter.
Kor lenge oppbevarer vi personopplysningane dine?
Noregs Bank vil berre lagre personopplysningar så lenge det er nødvendig for å oppfylle formålet dei blei henta inn for, eller for å etterleve myndigheitskrav eller rettslege forpliktingar, under dette arkiv-, rekneskaps- og rapporteringsplikt. Vi fastset lagringstida for dei ulike personopplysningane basert på omfanget av, eigenarten ved og sensitiviteten til opplysningane, potensiell risiko for skade ved uautorisert bruk eller utlevering, formåla med behandlinga, foreldingsfristar for krav og lovfesta oppbevarings- og slettefristar.
Rettane dine
Dersom Noregs Bank behandlar personopplysningane dine, har du visse rettar. Omfanget av rettane vil avhenge av omstenda og personopplysningslovgivinga. Normalt inkluderer dei følgande:
- retten til på førespurnad å bli informert om kva personopplysningar vi behandlar om deg, og til å få kopi av opplysningane
- retten til å få ufullstendige eller feilaktige personopplysningar retta eller sletta
- retten til å avgrense behandlinga av personopplysningane dine
Dersom du treng meir informasjon eller vil utøve rettane dine, eller ønsker å klage på korleis vi handterer personopplysningane dine, kan du ta kontakt med oss på personvern@norges-bank.no.
Dersom du meiner Noregs Bank behandlar personopplysningane dine i strid med personvernlovgivinga, kan du også klage til Datatilsynet. Du finn informasjon om dette på nettsidene til Datatilsynet.
Personvernombod
Noregs Bank har utnemnt eit eige personvernombod som du kan kontakte dersom du har spørsmål om korleis Noregs Bank behandlar personopplysningar om deg, eller dersom du treng hjelp til å utøve rettane dine. Personvernombodet har teieplikt.
Du kan ta kontakt med personvernombodet vårt på personvern@norges-bank.no.