Personvernerklæring
Egal advokater AS (org.nr. 932 876 485) er behandlingsansvarlig for personopplysninger som behandles i virksomheten, med mindre annet er uttrykkelig opplyst.
Kontaktopplysninger: Egal advokater AS, postboks 10, 1556 Son.
1: Hvem denne erklæringen gjelder for
Denne personvernerklæringen gjelder behandling av personopplysninger om:
- personer som tar kontakt for å be om advokatbistand
- klienter og tidligere klienter
- personer som opptrer på vegne av klient
- motparter og andre personer som er involvert i saker
- personer som omtales i dokumenter vi mottar eller utarbeider
- tolker, sakkyndige, vitner og andre eksterne aktører i saken
- kontaktpersoner hos leverandører og samarbeidspartnere
- personer som bestiller time eller kommuniserer med oss digitalt
2: Hvorfor vi behandler personopplysninger
Vi behandler personopplysninger for følgende formål:
A. Vurdere om vi kan ta et oppdrag
Når noen tar kontakt, behandler vi de opplysningene som er nødvendige for å forstå henvendelsen, vurdere om vi har kapasitet og kompetanse, og kontrollere om det foreligger interessekonflikt eller andre forhold som gjør at vi ikke kan påta oss saken.
Typiske opplysninger: Navn, kontaktopplysninger, hva saken gjelder, navn på motpart eller andre sentrale personer, og eventuelt andre opplysninger som kan være relevante.
Rettslig grunnlag: Berettiget interesse i å vurdere om oppdrag kan aksepteres på en forsvarlig måte.
B. Etablere og administrere klientforhold
Når vi påtar oss et oppdrag, behandler vi opplysninger for å opprette saken, inngå oppdragsavtale, kommunisere med klienten, avtale møter, gjennomføre digital signering og holde orden på saken.
Typiske opplysninger: Navn, fødselsdato, kontaktopplysninger, bankkonto, språkbehov, opplysninger om familieforhold, arbeidsgiver, økonomi eller andre bakgrunnsopplysninger som er relevante for saken.
Rettslig grunnlag: Avtale med klienten, eller berettiget interesse der opplysningene gjelder andre enn klienten selv.
C. Gjennomføre lovpålagt identitetskontroll og andre kontrolltiltak
I saker der hvitvaskingsregelverket eller andre kontrollregler krever det, behandler vi opplysninger for å bekrefte identitet, vurdere hvem som handler på vegne av klienten, kontrollere fullmakt, vurdere om klienten eller andre er politisk eksponert, og kartlegge oppdragets formål og betalingsmønster.
Typiske opplysninger: Legitimasjon, kopi av ID-dokument, signerings- og verifikasjonsdata, opplysninger om betalingskilde, fullmakter og andre kontrollopplysninger.
Rettslig grunnlag: Rettslig forpliktelse.
D. Yte juridisk bistand i saken
Dette er kjernen i advokatoppdraget. Vi behandler de personopplysningene som er nødvendige for å gi råd, skrive brev og prosesskriv, føre forhandlinger, kontakte offentlige organer, domstoler og motparter, og ellers følge opp saken.
Typiske opplysninger: Kontaktopplysninger, korrespondanse, dokumenter i saken, familieopplysninger, økonomiske opplysninger, opplysninger om barn, helseopplysninger, opplysninger om straffbare forhold eller andre særlige kategorier personopplysninger når saken krever det.
Rettslig grunnlag: Avtale med klienten, berettiget interesse, og der det er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav.
E. Fakturering, regnskap og klientadministrasjon
Vi behandler personopplysninger for å registrere tid, sende faktura, følge opp betaling, føre regnskap og dokumentere økonomiske forhold i saken.
Typiske opplysninger: Navn, adresse, fakturainformasjon, betalingshistorikk, kontonummer, opplysninger om fri rettshjelp, forsikring eller andre betalingsordninger.
Rettslig grunnlag: Avtale, rettslig forpliktelse og berettiget interesse.
F. Lagring, arkiv og sikkerhetskopiering
Vi oppbevarer opplysninger og dokumenter for å kunne dokumentere det arbeidet som er gjort, oppfylle arkiverings- og oppbevaringsplikter, ivareta klientens interesser, håndtere senere spørsmål i saken og kunne forsvare oss mot eventuelle krav.
Rettslig grunnlag: Rettslig forpliktelse, berettiget interesse og, der det er relevant, behovet for å fastsette, gjøre gjeldende eller forsvare rettskrav.
G. IT-drift, informasjonssikkerhet og feilretting
Vi behandler personopplysninger som ledd i drift av e-post, dokumentlagring, backup, tilgangsstyring, logging, oppdateringer, feilretting og sikkerhetstiltak.
Rettslig grunnlag: Berettiget interesse og rettslig forpliktelse til å ha forsvarlig informasjonssikkerhet.
H. Oversettelse og språkstøtte
I saker hvor klienten eller saken krever det, kan vi bruke oversettelses- eller språkverktøy for å forstå eller utforme dokumenter og kommunikasjon. Dette vil ofte være tidsbesparende. Vi søker å begrense bruken til det som er nødvendig og forsvarlig i den konkrete saken.
Rettslig grunnlag: Avtale, berettiget interesse og, når det er relevant, behovet for å fastsette, gjøre gjeldende eller forsvare rettskrav.
I. Digitale støtteverktøy og KI
Vi kan bruke digitale støtteverktøy for strukturering, språkforbedring, oppsummering eller annen intern arbeidsstøtte når dette vurderes som forsvarlig. Slike verktøy brukes ikke slik at det faglige ansvaret overlates til systemet, og vi søker å unngå bruk som er uforenlig med taushetsplikt, personvern og informasjonssikkerhet.
Rettslig grunnlag: Berettiget interesse, og der det er relevant behovet for å fastsette, gjøre gjeldende eller forsvare rettskrav.
3: Hvor personopplysningene kommer fra
Opplysningene kommer normalt fra
- klienten selv
- personer som handler på vegne av klienten
- dokumenter og opplysninger fra motpart, offentlige organer, domstoler, skole, barnehage, arbeidsgiver, lege, sakkyndige eller andre aktører i saken
- offentlige registre og åpne kilder
- våre egne notater og vurderinger underveis i saken.
4: Hvem vi deler personopplysninger med
Vi deler bare personopplysninger når det er nødvendig og forsvarlig. Opplysninger kan deles med
- domstoler, offentlige organer og motparter når dette er nødvendig i saken
- sakkyndige, tolker og andre eksterne medhjelpere når dette er nødvendig for oppdraget
- bank i forbindelse med bruk av klientkonto og betalinger
- regnskapsfører, revisor, forsikringsselskap eller andre rådgivere når dette er nødvendig og lovlig
- leverandører av digitale tjenester som behandler opplysninger på våre vegne.
5: Våre viktigste systemer og leverandører
Vi bruker blant annet følgende systemer og leverandører i virksomheten:
- Scrive til digital signering og identitetskontroll
- Proton til e-post, fildeling og sikkerhetskopiering
- Microsoft 365 og OneDrive til dokumentarbeid, kommunikasjon og timebestilling der dette brukes i virksomheten
- Adobe Acrobat til håndtering av PDF-er og skannede dokumenter
- DeepL til oversettelse og språkstøtte ved behov
- Google Business for digital bookingløsning og kalender
- Fiken til regnskap og fakturering.
Disse leverandørene brukes bare innenfor de rammene vi har fastsatt, og i den grad det er nødvendig for formålene nevnt i denne erklæringen.
6: Overføring til land utenfor EØS
Noen av leverandørene vi bruker er internasjonale eller kan benytte underleverandører i flere land. Det kan derfor forekomme at personopplysninger behandles eller gjøres tilgjengelig utenfor EØS.
Dersom opplysninger overføres eller gjøres tilgjengelig utenfor EØS, skal dette skje på grunnlag av lovlig overføringsgrunnlag og med nødvendige supplerende sikkerhetstiltak.
7: Hvor lenge vi lagrer personopplysninger
Vi lagrer ikke personopplysninger lenger enn nødvendig, men advokatvirksomhet er underlagt flere lovpålagte oppbevaringsplikter.
A. Opplysninger knyttet til advokatoppdrag
Dokumenter og opplysninger i advokatoppdrag oppbevares normalt i minst 10 år, og lenger dersom loven krever det eller dersom det er nødvendig av hensyn til klienten, virksomheten eller senere rettskrav.
B. Hvitvaskingsdokumentasjon
Dokumentasjon innhentet som ledd i kundetiltak og kontrolltiltak oppbevares så lenge loven krever det.
C. Regnskapsdokumentasjon
Fakturaer, bilag og regnskapsmateriale oppbevares så lenge bokførings- og regnskapsreglene krever.
D. Henvendelser som ikke blir til oppdrag
Opplysninger fra personer som tar kontakt uten at det opprettes oppdrag, slettes eller anonymiseres når de ikke lenger er nødvendige for vurdering, dokumentasjon og konfliktkontroll.
8: Dine rettigheter
Du kan, avhengig av situasjonen, ha rett til
- innsyn i hvilke personopplysninger vi behandler om deg
- retting av uriktige eller ufullstendige opplysninger
- begrensning av behandlingen
- å protestere mot behandling som bygger på berettiget interesse
- sletting når vilkårene for dette er oppfylt
- dataportabilitet i de tilfellene regelverket gir rett til det
- å klage til Datatilsynet.
Rettighetene er ikke absolutte. For advokatvirksomhet kan retten til innsyn, informasjon, sletting og andre rettigheter være begrenset av blant annet taushetsplikt, arkivplikt, plikt til å oppbevare dokumentasjon, hensynet til andres rettigheter og behovet for å fastsette, gjøre gjeldende eller forsvare rettskrav.
9: Sikkerhet
Vi har etablert tekniske og organisatoriske tiltak for å beskytte personopplysninger. Tiltakene kan blant annet omfatte
- tilgangsstyring og behovsprøvd tilgang
- passordbeskyttelse og flerfaktorautentisering
- sikkerhetskopiering
- oppdatering av systemer og enheter
- logging og kontroll med hendelser
- kryptering eller andre skjermingstiltak der det er nødvendig
- rutiner for sikker dokumentdeling og kontroll av mottakere
10: Særlig om vanlig e-post og digital kommunikasjon
Vanlig e-post er ikke alltid egnet for særlig sensitive eller fortrolige opplysninger. Dersom det er behov for økt skjerming, bruker vi andre løsninger eller tilpasser kommunikasjonen. Vi ber også klienter om å si fra dersom klienten eller saken inneholder opplysninger som krever særlig beskyttelse. Det er mulig å kontakte oss via Signal som er en kryptert meldingstjeneste. Vi bruker sveitsiske Proton som e-postleverandør, noe som betyr at vår e-post er kryptert.
11: Nettside og timebestilling
Dersom du bruker vår nettside eller bestiller time digitalt, kan vi behandle opplysninger som navn, kontaktopplysninger, ønsket tidspunkt og det du selv skriver i meldingsfelt eller henvendelse. Behandlingen skjer for å kunne håndtere henvendelsen og eventuelt etablere et klientforhold.
12: Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen ved behov, for eksempel ved endringer i regelverk, arbeidsform eller leverandører. Siste versjon skal alltid være tilgjengelig på vår nettside.
Kontakt og klage
Spørsmål om personvern kan rettes skriftlig til: Egal advokater AS, Postboks 10, 1156 Son eller på e-post.
Dersom du mener at vår behandling av personopplysninger er i strid med regelverket, kan du klage til Datatilsynet.
