Hoppa í aðalefni

Um ÍSOR

Persónuverndarstefna

ÍSOR hefur einsett sér að tryggja áreiðanleika, trúnað og öryggi persónuupplýsinga sem unnið er með innan fyrirtækisins.

Sérstök áhersla er lögð á persónuupplýsingar sem unnið er með innan fyrirtækisins eins og persónuupplýsingar starfsmanna og umsækjenda um störf hjá fyrirtækinu. Vinnsla persónuupplýsinga hjá ÍSOR fer fram í samræmi við lög nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga og almennu persónuverndarreglugerð Evrópusambandsins (ESB) 2016/679 (GDPR).

Ábyrgðaraðili

Íslenskar orkurannsóknir (ÍSOR), kt. 600503-4050, Urðarhvarfi 8, Inngangi B, 4. hæð, 203 Kópavogi, er ábyrgðaraðili að þeirri vinnslu persónuupplýsinga sem hér er lýst. Fyrirspurnir um persónuvernd má senda á personuvernd@isor.is eða í síma 528 1500.

Hvaða persónuupplýsingum við söfnum

ÍSOR safnar einungis þeim persónuupplýsingum sem nauðsynlegar eru hverju sinni. Eftir samskiptum þínum við okkur getur verið um að ræða:

  • Samskiptaupplýsingar sem þú gefur upp í gegnum vefform, t.d. nafn, netfang, símanúmer og efni erindis.
  • Netfang sem þú skráir til að fá fréttabréf ÍSOR.
  • Tæknilegar upplýsingar og tölfræði um notkun vefsins, t.d. tegund vafra, hvaða síður eru heimsóttar og hvaðan komið er. Vefgreining ÍSOR er án vafrakaka og geymir ekki IP-tölur. Þar sem IP-tala er notuð í öryggisskyni (til að verjast misnotkun á vefformum) er hún einungis geymd sem varpað (hashað) gildi, aldrei í upprunalegri mynd.
  • Upplýsingar úr atvinnuumsóknum og ferilskrám umsækjenda um störf.

Tilgangur og lagagrundvöllur vinnslu

Persónuupplýsingar eru aðeins unnar í skýrum og málefnalegum tilgangi: til að svara erindum og veita þjónustu, til að senda fréttabréf, til að halda utan um atvinnuumsóknir og til að bæta og tryggja virkni vefsins. Lagagrundvöllur vinnslunnar er eftir atvikum samþykki þitt (t.d. fyrir fréttabréfi og valfrjálsum vafrakökum), að vinnslan sé nauðsynleg vegna samnings eða ráðstafana að beiðni þinni, lagaskylda sem hvílir á ÍSOR, eða lögmætir hagsmunir ÍSOR af því að reka og bæta starfsemi sína.

Vafrakökur

Heimasíða ÍSOR notar vafrakökur til að tryggja eðlilega virkni vefsíðunnar og, með samþykki þínu, til að greina notkun og safna tölfræðilegum upplýsingum. Nauðsynlegar kökur eru notaðar án samþykkis, en valfrjálsar kökur (t.d. fyrir tölfræði) eru aðeins virkjaðar samþykkir þú þær í samþykkisglugganum. Þú getur hvenær sem er breytt eða afturkallað samþykki þitt og einnig stýrt eða eytt vafrakökum í stillingum vafrans.

Miðlun persónuupplýsinga

ÍSOR selur ekki persónuupplýsingar. Upplýsingum er ekki miðlað til þriðja aðila nema það sé nauðsynlegt til að veita umbeðna þjónustu, til að uppfylla lagaskyldu, eða til vinnsluaðila sem starfa fyrir hönd ÍSOR. Helstu vinnsluaðilar eru Supabase (gagnagrunnur og skráageymsla), Vercel (hýsing vefsins), Resend (sending tölvupósts) og Google (kortaþjónusta, aðeins virk með samþykki þínu). Slíkir vinnsluaðilar vinna einungis samkvæmt fyrirmælum ÍSOR og á grundvelli vinnslusamninga. Ef gögnum er miðlað út fyrir Evrópska efnahagssvæðið, t.d. til þjónustuaðila í Bandaríkjunum, er það gert á grundvelli viðeigandi verndarráðstafana, svo sem stöðluðu samningsákvæða ESB (SCC).

Varðveislutími

Persónuupplýsingar eru ekki varðveittar lengur en nauðsynlegt er í þeim tilgangi sem þeim var safnað, nema lög kveði á um lengri varðveislu. Fyrirspurnir í gegnum vefform er eytt þegar afgreiðslu erindis er lokið og að jafnaði eigi síðar en 24 mánuðum frá móttöku. Skráning á fréttabréf er varðveitt þar til þú afskráir þig; afskráðar skráningar eru fjarlægðar innan 6 mánaða. Tölfræði um notkun vefsins, sem geymir engin persónuauðkenni, er varðveitt í mesta lagi 14 mánuði.

Öryggi persónuupplýsinga

ÍSOR beitir viðeigandi tæknilegum og skipulagslegum ráðstöfunum til að vernda persónuupplýsingar gegn óheimilum aðgangi, breytingum, birtingu eða eyðingu, þ.m.t. dulkóðun samskipta og takmörkuðum aðgangi starfsfólks.

Réttindi þín

Samkvæmt persónuverndarlöggjöf átt þú eftirfarandi réttindi varðandi þær persónuupplýsingar sem ÍSOR vinnur um þig:

  • Réttur til aðgangs að upplýsingum um hvaða persónuupplýsingar eru unnar um þig.
  • Réttur til leiðréttingar á röngum eða ófullkomnum upplýsingum.
  • Réttur til eyðingar (rétturinn til að gleymast) þegar skilyrði eru uppfyllt.
  • Réttur til að takmarka vinnslu og réttur til að andmæla vinnslu.
  • Réttur til að flytja eigin gögn (gagnaflytjanleiki).
  • Réttur til að afturkalla samþykki hvenær sem er, þegar vinnsla byggist á samþykki.

Persónuverndarfulltrúi

Í samræmi við Evrópulöggjöf á sviði persónuverndar og vinnslu persónuupplýsinga er starfandi persónuverndarfulltrúi hjá ÍSOR. Persónuverndarfulltrúi ÍSOR tekur á móti fyrirspurnum sem óska eftir upplýsingum um vinnslu og söfnun persónuupplýsinga og óskum um að neyta þeirra réttinda sem talin eru upp hér að ofan.

Ábendingar og fyrirspurnir um meðferð persónuupplýsinga má senda á netfangið personuvernd@isor.is.

Réttur til að leggja fram kvörtun

Teljir þú að vinnsla ÍSOR á persónuupplýsingum þínum brjóti í bága við persónuverndarlöggjöf átt þú rétt á að leggja fram kvörtun hjá Persónuvernd, www.personuvernd.is.

Breytingar á persónuverndarstefnu

Persónuverndarstefna þessi kann að verða uppfærð reglulega til að endurspegla breytingar á starfsemi ÍSOR eða lagaumhverfi. Nýjasta útgáfa er ávallt birt á þessari síðu.