1. Generelt

1.1 Hva tenker vi om personvern?

Kaman er et forsikringsmeglerforetak underlagt norsk lovgivning. Når du bruker oss, vil vi behandle personopplysninger om deg, og er dermed forpliktet til å beskytte dine personopplysninger. Du skal være trygg på:

• at vi respekterer og ivaretar dine personopplysninger på en god og sikker måte

• at vi tar ditt personvern på alvor, og bruker opplysningene vi har om deg i tråd med personvernregelverket

I det følgende får du informasjon om hvordan vi behandler dine personopplysninger hos oss.

1.2 Hva er en personvernerklæring?

Med denne personvernerklæringen informerer vi om:

• hvordan vi behandler og ivaretar dine personlige data i våre tjenester

• hvilke rettigheter du har etter personopplysningsloven med personvernforordningen GDPR (The General Data Protection Regulation)

1.3 Hvorfor bør du lese den?

Formålet med denne personvernerklæringen er å informere deg om dine rettigheter, samt våre retningslinjer og prosedyrer for behandling av personvernopplysningene vi mottar fra deg eller andre. Du bør derfor lese grundig gjennom erklæringen for å skaffe deg en oversikt og forstå hvordan vi samler inn, bruker, beskytter eller på annen måte behandler dine personopplysninger.

1.4 Hva er personopplysninger?

Med personopplysning forstås en opplysning eller vurdering som kan knyttes til en aktuell person.

Det finnes ulike kategorier av personopplysninger:

• Personopplysninger: Alle opplysninger og vurderinger som kan knyttes til deg og identifisere deg som enkeltperson. Det kan f.eks. være navn, adresse, telefonnummer, fødselsnummer, bosted, e-postadresse, sivilstatus, kommunikasjon (f.eks. dynamisk IP- adresse) eller teknisk informasjon.

• Sensitive personopplysninger: Alle opplysninger om rasemessig eller etnisk bakgrunn, eller politisk, filosofisk eller religiøs oppfatning, at en person har vært mistenkt, siktet, tiltalt eller dømt for en straffbar handling, helseforhold, seksuelle forhold, medlemskap i fagforeninger og genetiske og biometriske opplysninger.

1.5 Hvor finnes regler om personopplysninger?

Vern om personopplysninger er en viktig del av ditt personvern. I Norge er digital behandling av personopplysninger særlig beskyttet av:

• Lov om behandling av personopplysninger (Personopplysningsloven), som trådte i kraft 1. januar 2001. Loven stiller skjerpede krav til behandling av sensitive personopplysninger.

• Personvernforordningen (GDPR) av 20. juli 2018, som viderefører hovedsakelig dagens regelverk for behandling av personopplysninger, men innfører noen nye forpliktelser for oss og rettigheter for deg.

Mer detaljert informasjon om personopplysninger finner du på Datatilsynets nettside, se www.datatilsynet.no

1.6 Hvilke personopplysninger behandler vi om deg?

Vår behandling av personopplysninger vil variere fra forsikringsområde til forsikringsområde. Mer spesifikk og fullstendig informasjon om Kamans behandling av dine personopplysninger finner du derfor nedenfor under det forsikringsområdet som er relevant for deg:

• Person- og/ eller pensjonsforsikringer, se punkt 2

• Skadeforsikringer, se punkt 3

1. 7 Hvem er behandlingsansvarlig?

Som rådgiver og formidler av forsikringer er Kaman behandlingsansvarlig av dine personopplysninger innenfor begge nevnte forsikringsområder.

Vi behandler kun de personopplysninger som er nødvendig for å kunne oppfylle formålet med behandlingen. En nærmere oversikt finner du nedenfor under det aktuelle forsikringsområdet.

1.8 Kan andre enn Kaman behandle dine personopplysninger?

Noen ganger må vi dele personopplysninger og som er nødvendig for å oppfylle avtalen med deg med andre utenforstående parter. I tilfeller der underleverandører (databehandlere) brukes til behandling av personopplysninger vil det være inngått databehandleravtaler med disse som sikrer at underleverandørens behandling er i samsvar med gjeldende personopplysningsregelverk, samt selskapets egne standarder. Typiske kategorier av databehandlere er IT-systemer, IT-driftsleverandører og andre programvareleverandører.

I andre tilfeller vil det være nødvendig å utlevere personopplysningene dine til andre selvstendige behandlingsansvarlige for å oppfylle formålene med behandlingen. Det vil også kunne være aktuelt å utlevere personopplysninger til offentlige myndigheter i henhold til lov eller forskrift. Kategoriene av mottakere av dine personopplysninger vil du finne nedenfor under punkt 2.6 og 3.6 om behandlinger av personopplysninger på det aktuelle forsikringsområdet.

1.9 Hvorfor behandler vi dine personopplysninger?

Vi behandler personopplysninger for flere formål for å oppfylle:

• våre avtaleforpliktelser og levere våre tjenester ovenfor din arbeidsgiver/ deg

• Våre lovmessige forpliktelser til å behandle visse personopplysninger for dokumentasjon, arkivering og rapportering

• Vår berettiget interesse i å markedsføre våre tjenester, herunder å kontakte potensielle nye kunder.

• Din berettiget interesse der du selv aktivt har samtykket til behandling av personopplysninger

1.10 Hvordan beskytter vi dine personopplysninger?

Vi beskytter dine personopplysninger gjennom følgende nødvendige fysiske, tekniske og organisatoriske sikkerhetstiltak:

• Sikker og god lagring

• Kontinuerlig evaluering og testing av våre IT- sikkerhetstiltak

• Alle som jobber hos oss har taushetsplikt om all kontakt du har med oss. Det betyr at kundeopplysninger ikke kan deles eller utleveres til andre uten ditt samtykke

• Ansatte hos oss har bare tilgang til opplysninger om deg hvis det er nødvendig for saksbehandlingen

• All lagring av opplysninger skjer bare i den utstrekning det er nødvendig

• Vi sletter personopplysninger om deg når formålet med den enkelte behandling er utført, med mindre opplysningene skal oppbevares ut fra lovmessige krav

• Vi har utarbeidet egne rutiner for sletting av mail og mapper, og som alle ansatte må følge

• Opplysningene kan behandles videre for et annet formål såfremt du samtykker eller det foreligger annet legitimt grunnlag for slik videre behandling

• Personopplysninger som vi behandler på grunnlag av ditt samtykke skal slettes hvis du trekker tilbake samtykket

1.11 Hva er dine rettigheter?

Når vi behandler dine personopplysninger har du rett til følgende:

• Informasjon: Du har krav på informasjon om hvilke personopplysninger vi behandler om deg og hvordan vi behandler disse

• Innsyn: Du har rett til innsyn i hvilke personopplysninger vi har registrert om deg hos oss

• Retting eller sletting: Du har rett til retting av feilaktige, ufullstendige eller unøyaktige personopplysninger vi har om deg. Du har også rett til sletting eller begrensning av dine personopplysninger. Vi foretar sletting av personopplysninger i den utstrekning ikke tungtveiende hensyn (f.eks. lovmessige dokumentasjonskrav) taler mot sletting

• Tilbaketrekking av samtykke: Du har rett til å trekke tilbake ditt samtykke om behandling av dine personopplysninger. Dette kan du gjøre på hvilket som helst tidspunkt i saksbehandlingen

• Innsigelse: Du har rett til å motsette deg at vi bruker dine opplysninger for direkte markedsføring, herunder profilering for bruk i direkte markedsføring.

• Dataportabilitet: I noen tilfeller kan du ha rett til å få utlevert dine

• personopplysninger i et maskinlesbart format, eller vi kan overføre disse direkte til en annen tredjepart etter din instruks om det er teknisk mulig.

• Klage til tilsynsmyndigheten: Dersom du mener vi ikke behandler dine personopplysninger i tråd med våre krav og personvernregelverket, har du rett til å klage til Datatilsynet

Det gjøres oppmerksom på at en del av dine rettigheter om behandling av personopplysninger faller inn under annen lovgivning, som eksempelvis markedsføringsloven, bokføringsloven og regnskapsloven.

Mer informasjon om hvilke krav som stilles til vår behandling av dine personopplysninger og dine rettigheter, finner du på Datatilsynets nettsider, se www.datatilsynet.no.

1.12 Kan vi endre personvernerklæringen?

Når vi fra tid til annen gjennomgår, evaluerer og forbedrer våre tjenester, kan det også være nødvendig å oppdatere denne personvernerklæringen. En slik oppdatert personvernerklæring vil alltid være lett tilgjengelig på vår nettside.

Personvernerklæringen ble sist endret i november 2025.

1.13 Hvem kan du kontakte eller klage til?

Dersom du har spørsmål om vår behandling eller ønsker å klage på vår behandling, kan du kontakte oss på:

• Epost : post@kaman.no

• Postadresse: Kaman AS

Markeveien 1 B

5012 BERGEN

Vi vil svare deg så snart som mulig og helst innen 30 dager. Dersom vi er forsinket med svaret, vil du få en foreløpig melding om når du kan forvente et endelig svar. For å beskytte oss mot falske henvendelser om tilgang, kan vi kreve at du legitimerer deg for å få bekreftet nødvendig autorisasjon.

Hvis du fortsatt ikke er fornøyd med våre personverntjenester eller med vår behandling av personopplysninger, kan du når som helst henvende deg til Datatilsynet i Norge. Informasjon om det finner du på Datatilsynets nettsider, se www.datatilsynet.no

2. Person- og/ eller pensjonsforsikring

Din arbeidsgiver samarbeider med Kaman for å tilby deg og din arbeidsgiver de beste forsikringsløsningene. I denne sammenhengen vil Kaman kunne behandle personopplysningene dine som vi mottar fra deg, arbeidsgiveren din eller forsikringsleverandører.

Vi er opptatt av å beskytte og ivareta ditt personvern. Nedenfor følger informasjon om hvordan vi behandler personopplysningene dine på en lovlig og sikker måte.

2.1 Hvem er behandlingsansvarlig?

Kaman har ansvar for behandlingen av personopplysningene når vi tilbyr tjenester som rådgiver og megler innen forsikrings- og/eller pensjonsløsninger. Dette innebærer at vi kan samle inn, lagre, slette, dele med tredjepart eller på annen måte behandle personopplysningene dine når det er nødvendig for å kunne yte våre tjenester på en best mulig måte.

2.2 Hvilke personopplysninger bruker vi?

Kaman kan innhente og behandle ulike opplysninger om deg, avhengig av hvilke tjenester som omfattes av avtalen med arbeidsgiveren din, for å kunne gi deg og din arbeidsgiver best mulig råd om forsikring og pensjon:

Hvis du er kontaktpersonen for din arbeidsgiver hos Kaman, kan vi behandle navn, kontaktinformasjon og stilling, og hvis tjenesten inkluderer livs- eller pensjonsforsikring, også identifikasjonsopplysninger.

Hvis du er dekket av en person- eller pensjonsforsikring som vi megler for arbeidsgiveren din, kan vi behandle ditt navn, kontaktinformasjon, stilling, fødselsnummer, opplysninger om lønn, pensjon og andre godtgjørelser, familierelasjoner, samt informasjon om du er pensjonist.

I forbindelse med reiseforsikring kan vi behandle navn, fødselsdato, pass/visum og reiseinformasjon dersom du trenger bekreftelse på forsikringsdekning for en bestemt reise til et land eller område.

Hvis du er forsikret som utstasjonert eller expat, kan vi behandle opplysninger om både deg og dine familiemedlemmer, inkludert navn, kontaktinformasjon, familierelasjoner og personnummer.

I noen tilfeller vil sensitiv informasjon innhentes, for eksempel i forbindelse med helseforsikringer. Dette gjøres kun om det er sett på som helt nødvendig for behandling av saken. Skulle du formidle slik sensitiv informasjon til oss, vil dette gi oss samtykke til å bruke det til det formålet som er avtalt.

• Ved bistand i forbindelse med et forsikringstilfelle kan vi i tillegg behandle opplysninger om din helse og skadetilfelle.

2.3 Til hvilke formål behandler vi dine personopplysninger?

Vi behandler dine personopplysninger for å kunne:

• Administrering av våre kundeforhold

• Formidling av forsikringsmeglingstjenestene (kartlegge, avgrense, innhente informasjon, analyser, anbudsprosesser o.l.)

• Administrering av forsikringsforholdene (inn- og utmelding, oppfølging av pensjons- og personalforsikringer, porteføljehistorikk o.l.)

• Bistand i pensjon- personalforsikringssaker

• Levering og oppfyllelse av våre lovpålagte krav til dokumentasjon og kundekontroll

• Markedsføring av våre tjenester

• Prospekteringsformål

• Videreutvikling av våre tjenester

2.4 Hvor kommer opplysningene fra?

Opplysningene kommer fra deg selv, din arbeidsgiver, megleroppdrag, våre samarbeidspartnere eller en organisasjon som du har et kundeforhold til, og som du har samtykket til å utveksle informasjon med.

Vi kan også hente inn opplysninger fra tidligere arbeidsgivere og andre offentlige registre når det er nødvendig for å oppfylle avtalen.

2.5 Hvilket rettslig grunnlag har vi for behandlingen?

Vi behandler personopplysningene nevnt ovenfor på følgende rettslige grunnlag:

• Vår legitime interesse i å gi deg og din arbeidsgiver best mulig rådgivning i forbindelse med forsikrings- og pensjonstjenestene, inkludert oppfyllelse av våre kontraktsforpliktelser overfor din arbeidsgiver.

• Når det er nødvendig, behandler vi også fødselsnummer for å sikre en entydig identifikasjon av deg.

• Informasjon om helse eller skader blir behandlet i den grad det er nødvendig for å etablere, hevde eller forsvare rettskrav for deg, din arbeidsgiver eller oss selv.

• Vi behandler også personopplysningene for å overholde lovpålagte krav, slik som krav i henhold til bokføringsloven, hvitvaskingsloven og sanksjonsloven

2.6 Hvem kan få tilgang til personopplysningene dine?

Kaman skal behandle alle personopplysninger på en korrekt og trygg måte. Vi selger, offentliggjør eller videreformidler ikke opplysningene dine til tredjepart uten ditt samtykke, med mindre det er nødvendig for å oppfylle avtalen med deg eller din arbeidsgiver, eller i henhold til norsk lov. Dine personopplysninger brukes ikke på annen måte enn det som er beskrevet i dette dokumentet.

Det kan være nødvendig for oss å dele opplysninger om deg med utvalgte og betrodde partnere for å kunne levere de tjenestene som er avtalt med din arbeidsgiver og for å gi deg rådgivning. Disse partene inkluderer forsikringsselskaper, pensjonsleverandører og andre tredjeparter som kan bruke informasjonen til å opprette, justere eller administrere forsikrings- og pensjonsordninger du er medlem av.

Det er vårt ansvar å sørge for at personopplysningene dine ikke blir misbrukt. Derfor stiller vi strenge krav til våre samarbeidspartnere når de behandler dine opplysninger utenfor Kaman. Vi krever alltid at de garanterer å beskytte personopplysningene dine på en korrekt og trygg måte.

I forbindelse med IT-utvikling, hosting og support kan personopplysninger bli overført til databehandlere, inkludert i Storbritannia, som EU-kommisjonen har godkjent som et sikkert tredjeland.

2.7 Hvordan blir personopplysningene lagret?

Kaman er forpliktet til å beskytte dine personopplysninger. Vi implementerer tekniske og organisatoriske tiltak for å forhindre uautorisert tilgang, bruk, ødeleggelse, endring eller offentliggjøring av opplysningene dine. Av den grunn har kun en begrenset gruppe av Kamans ansatte, med saklig behov, tilgang til dine personopplysninger.

Alle ansatte i Kaman må følge våre interne retningslinjer for informasjonssikkerhet. Dette er for å beskytte personopplysningene dine mot skade, endring, tap eller tilgang fra uautoriserte personer. I tillegg gjennomgår våre ansatte regelmessig opplæring i riktig behandling av personopplysninger for å sikre at de følger gjeldende regelverk og rutiner.

2.8 Hvor lenge beholder vi dine personopplysninger?

Kaman oppbevarer dine personopplysninger så lenge du eller din arbeidsgiver er kunde hos oss, og så lenge det er nødvendig for å dokumentere de rådene vi har gitt. Vi beholder og bruker også opplysningene dine dersom det er nødvendig for å oppfylle rettslige forpliktelser eller håndheve avtaler vi har inngått.

Personopplysningene dine blir slettet ti år etter utløpet av det året vi mottok dem, og når vi ikke lenger har behov for å dokumentere de rådene vi har gitt. I enkelte tilfeller er vi pålagt ved lov å oppbevare opplysningene en bestemt periode. For eksempel må identitets- og transaksjonsinformasjon, i noen tilfeller, oppbevares i minst fem år i henhold til hvitvaskingsloven, og det samme gjelder regnskapsinformasjon i henhold til bokføringsloven.

2.9 Hva er dine rettigheter?

Når vi behandler dine personopplysninger har du rett til følgende:

• Informasjon: Du har krav på informasjon om hvilke personopplysninger vi behandler om deg og hvordan vi behandler disse

• Innsyn: Du har rett til innsyn i hvilke personopplysninger vi har registrert om deg hos oss

• Retting eller sletting: Du har rett til retting av feilaktige, ufullstendige eller unøyaktige personopplysninger vi har om deg. Du har også rett til sletting eller begrensning av dine personopplysninger. Vi foretar sletting av personopplysninger i den utstrekning ikke tungtveiende hensyn (f.eks. lovmessige dokumentasjonskrav) taler mot sletting

• Tilbaketrekking av samtykke: Du har rett til å trekke tilbake ditt samtykke om behandling av dine personopplysninger. Dette kan du gjøre på hvilket som helst tidspunkt i saksbehandlingen

• Innsigelse: Du har rett til å motsette deg at vi bruker dine opplysninger for direkte markedsføring, herunder profilering for bruk i direkte markedsføring.

• Dataportabilitet: I noen tilfeller kan du ha rett til å få utlevert dine

• personopplysninger i et maskinlesbart format, eller vi kan overføre disse direkte til en annen tredjepart etter din instruks om det er teknisk mulig.

• Klage til tilsynsmyndigheten: Dersom du mener vi ikke behandler dine personopplysninger i tråd med våre krav og personvernregelverket, har du rett til å klage til Datatilsynet

Det gjøres oppmerksom på at en del av dine rettigheter om behandling av personopplysninger faller inn under annen lovgivning, som eksempelvis markedsføringsloven, bokføringsloven og regnskapsloven.

Mer informasjon om hvilke krav som stilles til vår behandling av dine personopplysninger og dine rettigheter, finner du på Datatilsynets nettsider, se www.datatilsynet.no.

2.10 Kan vi endre personvernerklæringen?

Når vi fra tid til annen gjennomgår, evaluerer og forbedrer våre tjenester, kan det også være nødvendig å oppdatere denne personvernerklæringen. En slik oppdatert personvernerklæring vil alltid være lett tilgjengelig på vår nettside.

Personvernerklæringen ble sist endret i november 2025.

2.11 Hvem kan du kontakte eller klage til?

Dersom du har spørsmål om vår behandling eller ønsker å klage på vår behandling, kan du kontakte oss på:

• Epost : post@kaman.no

• Postadresse: Kaman AS

Markeveien 1 B

5012 BERGEN

Vi vil svare deg så snart som mulig og helst innen 30 dager. Dersom vi er forsinket med svaret, vil du få en foreløpig melding om når du kan forvente et endelig svar. For å beskytte oss mot falske henvendelser om tilgang, kan vi kreve at du legitimerer deg for å få bekreftet nødvendig autorisasjon.

Hvis du fortsatt ikke er fornøyd med våre personverntjenester eller med vår behandling av personopplysninger, kan du når som helst henvende deg til Datatilsynet i Norge. Informasjon om det finner du på Datatilsynets nettsider, se www.datatilsynet.no

3. Skadeforsikringer

Din arbeidsgiver samarbeider med Kaman for å tilby deg og din arbeidsgiver de beste forsikringsløsningene. I denne sammenhengen vil Kaman kunne behandle personopplysningene dine som vi mottar fra deg, arbeidsgiveren din eller forsikringsleverandører.

Vi er opptatt av å beskytte og ivareta ditt personvern. Nedenfor følger informasjon om hvordan vi behandler personopplysningene dine på en lovlig og sikker måte.

3.1 Hvem er behandlingsansvarlig?

Kaman er ansvarlig for behandlingen av personopplysningene vi håndterer når vi tilbyr tjenester som forsikringsrådgiver og megler. Dette innebærer at vi kan samle inn, lagre, slette, dele med tredjepart eller på andre måter behandle personopplysningene dine, når det er nødvendig for å kunne yte våre tjenester på best mulig måte.

3.2 Hvilke personopplysninger bruker vi?

Avhengig av hvilke skadeforsikringer og tjenester vår forsikringsmegleravtale med din arbeidsgiver omfatter, kan Kaman innhente og behandle følgende opplysninger om deg:

• Dersom du er kontaktperson for en bedrift vi er forsikringsmegler for, kan vi behandle personopplysninger som navn, kontaktinformasjon og stillingstittel. Vi vil også foreta nødvendig legitimasjonskontroll iht. våre rettslige forpliktelser, og vil derfor kunne behandle ditt fødselsnummer og din ID. Dersom du har bekreftet rett kopi av en signatur behandler vi din kontaktinformasjon og ditt fødselsnummer.

• Dersom du er ansatt i en bedrift som vi er forsikringsmegler for behandler vi navn, fødselsdato og forsikringsinformasjonen. Dersom vi bistår i en skadesak vil vi også behandle nødvendige opplysninger som kontaktinformasjon og detaljene i skadesaken.

• Både forsikringsinformasjonen og bistand i skadesaker kan inneholde særlige kategorier av personopplysninger om din helse/ skadetilfelle.

• Dersom din arbeidsgiver har stilt en bil til rådighet for deg, kan vi også behandle informasjon om bilen (kjennemerke, bilmerke, årsavgift, årsmodell, eier/ leasingleverandør) i forbindelse med motorvognforsikring.

3.3 Til hvilke formål behandler vi dine personopplysninger?

Vi behandler personopplysningene for:

• Administrering av våre kundeforhold

• Formidling av forsikringsmeglingstjenestene (kartlegge, avgrense, innhente informasjon, analyser, anbudsprosesser o.l.)

• Administrering av forsikringsforholdene (inn- og utmelding, oppfølging av skader, porteføljehistorikk o.l.)

• Bistand i skadesaker

• Levering og oppfyllelse av våre lovpålagte krav til dokumentasjon og kundekontroll

• Markedsføring av våre tjenester

• Prospekteringsformål

• Videreutvikling av våre tjenester

3.4 Hvor kommer opplysningene fra?

Opplysningene kommer fra deg selv, din arbeidsgiver, megleroppdrag, våre samarbeidspartnere eller en organisasjon som du har et kundeforhold til, og som du har samtykket til å utveksle informasjon med.

Vi kan også innhente opplysninger fra offentlige registre, f.eks. ved prospektering.

3.5 Hvilket rettslig grunnlag har vi for behandlingen?

Vi behandler personopplysningene nevnt ovenfor på følgende rettslige grunnlag:

• Vår legitime interesse i å gi deg og din arbeidsgiver best mulig rådgivning i forbindelse med våre forsikringstjenester, inkludert oppfyllelse av våre kontraktsforpliktelser overfor din arbeidsgiver.

• Når det er nødvendig, behandler vi også fødselsnummer for å sikre en entydig identifikasjon av deg.

• Informasjon om helse eller skader blir behandlet i den grad det er nødvendig for å etablere, hevde eller forsvare rettskrav for deg, din arbeidsgiver eller oss selv.

• Vi behandler også personopplysningene for å overholde lovpålagte krav, slik som krav i henhold til bokføringsloven, hvitvaskingsloven og sanksjonsloven

3.6 Hvem kan få tilgang til personopplysningene dine?

Kaman skal behandle dine personopplysninger på en korrekt og sikker måte. Vi selger, offentliggjør eller videreformidler aldri opplysningene dine til tredjepart uten ditt samtykke, med mindre det er nødvendig for å oppfylle avtalen med deg eller din arbeidsgiver, eller i henhold til norsk lov. Dine personopplysninger brukes kun på den måten som er beskrevet i dette dokumentet.

Det kan være nødvendig for oss å dele opplysninger om deg med våre tilknyttede selskaper og datterselskaper (en fullstendig liste er tilgjengelig her), samt med utvalgte og betrodde tredjeparter, slik at vi kan levere de avtalte tjenestene til din arbeidsgiver og gi deg rådgivning. Dette inkluderer forsikringsselskaper og andre tredjeparter (f.eks. advokater i forbindelse med skadeoppgjør) som kan bruke informasjonen til å opprette, justere eller administrere forsikringsordningene du er medlem av.

Det er vårt ansvar å sikre at personopplysningene dine ikke blir misbrukt. Derfor stiller vi strenge krav til våre partnere når de behandler dine opplysninger utenfor Kaman. Vi krever alltid at våre samarbeidspartnere garanterer at de beskytter personopplysningene dine på en riktig og trygg måte.

Ved IT-utvikling, hosting og support kan personopplysninger bli overført til databehandlere, inkludert i Storbritannia, som EU-kommisjonen har godkjent som et sikkert tredjeland.

3.7 Hvordan blir personopplysningene lagret?

Kaman er forpliktet til å beskytte dine personopplysninger. Vi implementerer tekniske og organisatoriske tiltak for å forhindre uautorisert tilgang, bruk, ødeleggelse, endring eller offentliggjøring av opplysningene dine. Av den grunn har kun en begrenset gruppe av Kamans ansatte, med saklig behov, tilgang til dine personopplysninger.

Alle ansatte i Kaman må følge våre interne retningslinjer for informasjonssikkerhet. Dette er for å beskytte personopplysningene dine mot skade, endring, tap eller tilgang fra uautoriserte personer. I tillegg gjennomgår våre ansatte regelmessig opplæring i riktig behandling av personopplysninger for å sikre at de følger gjeldende regelverk og rutiner.

3.8 Hvor lenge beholder vi dine personopplysninger?

Kaman oppbevarer dine personopplysninger så lenge du eller din arbeidsgiver er kunde hos oss, og så lenge det er nødvendig for å dokumentere de rådene vi har gitt. Vi beholder og bruker også opplysningene dine dersom det er nødvendig for å oppfylle rettslige forpliktelser eller håndheve avtaler vi har inngått.

Personopplysningene dine blir slettet ti år etter utløpet av det året vi mottok dem, og når vi ikke lenger har behov for å dokumentere de rådene vi har gitt. I enkelte tilfeller er vi pålagt ved lov å oppbevare opplysningene en bestemt periode. For eksempel må identitets- og transaksjonsinformasjon, i noen tilfeller, oppbevares i minst fem år i henhold til hvitvaskingsloven, og det samme gjelder regnskapsinformasjon i henhold til bokføringsloven.

3.9 Hva er dine rettigheter?

Når vi behandler dine personopplysninger har du rett til følgende:

• Informasjon: Du har krav på informasjon om hvilke personopplysninger vi behandler om deg og hvordan vi behandler disse

• Innsyn: Du har rett til innsyn i hvilke personopplysninger vi har registrert om deg hos oss

• Retting eller sletting: Du har rett til retting av feilaktige, ufullstendige eller unøyaktige personopplysninger vi har om deg. Du har også rett til sletting eller begrensning av dine personopplysninger. Vi foretar sletting av personopplysninger i den utstrekning ikke tungtveiende hensyn (f.eks. lovmessige dokumentasjonskrav) taler mot sletting

• Tilbaketrekking av samtykke: Du har rett til å trekke tilbake ditt samtykke om behandling av dine personopplysninger. Dette kan du gjøre på hvilket som helst tidspunkt i saksbehandlingen

• Innsigelse: Du har rett til å motsette deg at vi bruker dine opplysninger for direkte markedsføring, herunder profilering for bruk i direkte markedsføring.

• Dataportabilitet: I noen tilfeller kan du ha rett til å få utlevert dine

• personopplysninger i et maskinlesbart format, eller vi kan overføre disse direkte til en annen tredjepart etter din instruks om det er teknisk mulig.

• Klage til tilsynsmyndigheten: Dersom du mener vi ikke behandler dine personopplysninger i tråd med våre krav og personvernregelverket, har du rett til å klage til Datatilsynet

Det gjøres oppmerksom på at en del av dine rettigheter om behandling av personopplysninger faller inn under annen lovgivning, som eksempelvis markedsføringsloven, bokføringsloven og regnskapsloven.

Mer informasjon om hvilke krav som stilles til vår behandling av dine personopplysninger og dine rettigheter, finner du på Datatilsynets nettsider, se www.datatilsynet.no.

3.10 Kan vi endre personvernerklæringen?

Når vi fra tid til annen gjennomgår, evaluerer og forbedrer våre tjenester, kan det også være nødvendig å oppdatere denne personvernerklæringen. En slik oppdatert personvernerklæring vil alltid være lett tilgjengelig på vår nettside.

Personvernerklæringen ble sist endret i november 2025.

3.11 Hvem kan du kontakte eller klage til?

Dersom du har spørsmål om vår behandling eller ønsker å klage på vår behandling, kan du kontakte oss på:

• Epost : post@kaman.no

• Postadresse: Kaman AS

Markeveien 1 B

5012 BERGEN

Vi vil svare deg så snart som mulig og helst innen 30 dager. Dersom vi er forsinket med svaret, vil du få en foreløpig melding om når du kan forvente et endelig svar. For å beskytte oss mot falske henvendelser om tilgang, kan vi kreve at du legitimerer deg for å få bekreftet nødvendig autorisasjon.

Hvis du fortsatt ikke er fornøyd med våre personverntjenester eller med vår behandling av personopplysninger, kan du når som helst henvende deg til Datatilsynet i Norge. Informasjon om det finner du på Datatilsynets nettsider, se www.datatilsynet.no