Personvernerklæring

Versjon 1, 26. januar 2026

1. Innledning

1.1. Med denne personvernerklæringen («Personvernerklæringen») ønsker vi å gi deg en oversikt over hvordan vi behandler dine personopplysninger og forklare dine rettigheter. I denne policyen beskriver vi derfor dine personvernrettigheter og hvordan vi samler inn, bruker, utleverer, overfører og lagrer dine personopplysninger. 

1.2. Når vi sier «Cerivo», «vi», «vår» eller «oss», mener vi Cerivo ApS og våre konsernselskaper:

(i) Cerivo ApS, Nannasgade 28, 2200 København N, Danmark (selskapsregistreringsnummer 45706133). 

(ii) ComplyCloud ApS, Nannasgade 28, 2200 København N, Danmark (organisasjonsnummer 35813764). 

(iii) Wired Relations ApS, Nannasgade 28, 2200 København N, Danmark (organisasjonsnummer 38970585, inkludert datterselskaper).

(iv) RISMA Systems A/S, Nannasgade 28, 2200 København N, Danmark (organisasjonsnummer 32769713, inkludert datterselskaper). 

(v) Openli ApS, Nannasgade 28, 2200 København N, Danmark (selskapsnummer 39587408). 

1.3. Vi kan samle inn personopplysninger om deg når du bruker våre gratis- eller betalingstjenester, kontakter oss, deltar på arrangementer og webinarer, melder deg på kommunikasjon som nyhetsbrev, whitepapers og lignende, eller på annen måte bruker nettstedet vårt. 

1.4. Når vi refererer til «Nettsted», «Produkt», «Plattform», «App» eller «Tjeneste» i retningslinjene, mener vi alle nettsteder, applikasjoner, plattformer, apper og andre tjenester i Cerivo-gruppen, inkludert www.cerivo.com, www.complycloud.com, www.rismasystems.com, www.wiredrelations.com og www.openli.com. 

1.5. Cerivo-plattformene kan inneholde lenker til andre nettsteder, men det betyr ikke at vi går god for disse nettstedene. Vi oppfordrer deg til å lese personvernerklæringene for slike tredjepartsnettsteder, ettersom deres praksis for innsamling, håndtering og behandling av personopplysninger kan være annerledes enn vår.

2. Personopplysninger vi behandler

2.1. Hvilke typer personopplysninger vi behandler, avhenger av hvordan du samhandler med oss, for eksempel når du besøker nettstedene våre, bruker tjenestene eller plattformene våre, kontakter oss, deltar på arrangementer eller mottar kommunikasjon fra oss. Vi kan behandle følgende kategorier av personopplysninger:

2.2. Kontakt- og identifikasjonsinformasjon

Dette inkluderer informasjon som navn, stillingstittel, firmanavn, e-postadresse, telefonnummer, postadresse, land og annen lignende kontaktinformasjon.

2.3. Konto- og brukerinformasjon

Når du oppretter en konto eller bruker tjenestene våre, kan vi behandle informasjon som påloggingsinformasjon, bruker-ID, rolle, preferanser og innstillinger, og annen informasjon som er nødvendig for å administrere og sikre kontoen din og aktivere tilgang til plattformen og tjenestene våre.

2.4. Kommunikasjonsdata

Dette inkluderer informasjon du oppgir når du kontakter oss eller samhandler med oss, for eksempel supporthenvendelser, e-poster, chatmeldinger, tilbakemeldinger, svar på spørreundersøkelser og kommunikasjon knyttet til arrangementer, webinarer, demoer eller aktiviteter i fagfellesskapet. Det kan også omfatte opptak eller transkripsjoner av digitale møter, når du har gitt ditt samtykke.

2.5. Transaksjons- og faktureringsinformasjon

Der det er relevant, behandler vi informasjon som er nødvendig for å administrere abonnementer, bestillinger og betalinger, for eksempel fakturakontaktopplysninger, fakturainformasjon, betalingsstatus og transaksjonshistorikk. Betalingskortopplysninger behandles av våre betalingstjenesteleverandører og lagres ikke av oss.

2.6. Jobbsøknader

Hvis du søker på en jobb hos oss, f.eks. via våre nettsider, LinkedIn osv., vil vi behandle informasjon som CV, søknadsbrev, kontaktinformasjon, eksamensoppgaver og annen informasjon og dokumentasjon du oppgir under søknadsprosessen. 

2.7. Markedsføring og arrangementsinformasjon

Dette inkluderer informasjon knyttet til abonnementer på nyhetsbrev eller annen markedskommunikasjon, deltakelse på arrangementer, webinarer, workshops eller aktiviteter i fagfellesskapet, dine preferanser for markedskommunikasjon og informasjon om dine interesseområder.

2.8. Bruk og tekniske data

Når du besøker nettstedene våre eller bruker tjenestene våre, kan vi automatisk samle inn teknisk informasjon og bruksinformasjon, som IP-adresse, enhetstype, nettlesertype, operativsystem, loggdata, tidsstempler, sider du har besøkt, interaksjoner med funksjoner og annen bruksstatistikk. Denne informasjonen brukes til å drifte, sikre og forbedre tjenestene og plattformene våre.

2.9. Informasjon fra sosiale medier

Hvis du samhandler med oss via sosiale medieplattformer som LinkedIn, Instagram eller Facebook, kan vi behandle informasjon som gjøres tilgjengelig for oss gjennom disse plattformene, for eksempel profilnavn, offentlig profilinformasjon og meldinger eller kommentarer du sender til oss.

2.10. Samsvars- og juridisk informasjon

I enkelte tilfeller kan vi behandle personopplysninger som er nødvendige for å oppfylle rettslige forpliktelser eller for å fastsette, gjøre gjeldende eller forsvare rettskrav, for eksempel dokumentasjon knyttet til regnskap, revisjoner, regulatoriske krav eller tvisteløsning.

2.11. Viktig merknad

Vi samler ikke inn særlige kategorier av personopplysninger (som helseopplysninger eller annen sensitiv informasjon) med hensikt, med mindre dette er nødvendig for å oppfylle et lovkrav eller du uttrykkelig har gitt oss slike opplysninger for et spesifikt formål. Vi samler heller ikke bevisst inn personopplysninger om barn.

3. Formål med behandlingen av dine personopplysninger

3.1. Vi behandler personopplysninger om deg for formålene som er angitt nedenfor, avhengig av hvordan du samhandler med oss, blant annet når du bruker nettstedet eller plattformen vår, benytter våre gratis- eller betalingstjenester, kontakter oss, deltar på arrangementer eller webinarer, melder deg på kommunikasjon eller på annen måte samhandler med Cerivo.

3.2. Levering og drift av våre tjenester

Vi behandler personopplysninger for å levere, drifte og administrere våre produkter, plattformer og tjenester. Dette inkluderer å registrere og identifisere deg som bruker, kunde, leverandør eller medlem av fagfellesskapet, gi tilgang til konto og innloggingsfunksjoner, behandle betalinger, aktivere og administrere produktfunksjoner, samt lagre og administrere handlinger du utfører når du bruker nettstedene, plattformene og tjenestene våre.

Vi behandler også dine personopplysninger for å gjennomføre demoer, opplæring, workshops, webinarer, mentorprogrammer og andre tjenester som kan bestilles eller nås via våre nettsteder.

3.3. Kommunikasjon og støtte

Vi behandler dine personopplysninger for å kommunisere med deg i forbindelse med våre tjenester og plattformer. Dette inkluderer å svare på henvendelser, spørsmål og klager, tilby kundestøtte og teknisk støtte, og sende tjenesterelaterte meldinger, varsler og produktoppdateringer.

Når du deltar på arrangementer, behandler vi personopplysninger for å kontakte deg før, under og etter det aktuelle arrangementet. Der det er relevant, kan digitale møter bli tatt opp eller transkribert, forutsatt at du har gitt ditt samtykke.

3.4. Markedsføring og samfunnsengasjement

Vi behandler personopplysninger for markedsførings- og kommunikasjonsformål, inkludert utsendelse av nyhetsbrev og annen direkte markedskommunikasjon via e-post eller sosiale medier, tilpasning av kommunikasjonen til dine interesser og markedsføring av relevante produkter, tjenester, arrangementer og tilbud.

Hvis du er medlem av fagfellesskapet, behandler vi personopplysninger for å administrere aktiviteter i fagfellesskapet, inkludert nyhetsbrev, webinarer, tilbakemeldingssesjoner, rundebordssamtaler, workshops, mentorprogrammer og fysiske treff. Vi behandler også personopplysninger når du registrerer deg som medlem, bidragsyter eller deltaker på arrangementer i fagfellesskapet.

Vi kan også behandle personopplysninger samlet inn via våre Facebook- og LinkedIn-sider for markedsføringsformål, svar på henvendelser og relatert kommunikasjon.

3.5. Analyse, statistikk og forretningsutvikling

Vi behandler personopplysninger for å utarbeide statistikk over bruken av våre nettsteder, apper og tjenester, gjennomføre dataanalyser og revisjoner, identifisere brukstrender, måle effekten av markedsføringsaktivitetene våre og utvikle, forbedre og utvide våre produkter, tjenester og virksomhet.

3.6. Forbedring, sikkerhet og kvalitetskontroll

Vi behandler personopplysninger for å forbedre, optimalisere og tilpasse nettstedene, plattformene og tjenestene våre, gjøre dem enklere å bruke og sikre at innholdet er relevant, samt sørge for sikker, stabil og pålitelig drift. Dette inkluderer behandling av personopplysninger for kvalitetssikring, intern opplæring, sikkerhet og forebygging av svindel.

3.7. Juridiske forpliktelser og rettighetsbeskyttelse

Vi behandler personopplysninger når det er nødvendig for å oppfylle gjeldende rettslige forpliktelser, inkludert krav til bokføring og regnskapsføring, samt for å fastsette, gjøre gjeldende eller forsvare rettskrav. Dette inkluderer også behandling av personopplysninger for compliance-, regulatoriske- og revisjonsformål.

3.8. Ytterligere behandling

Vi kan behandle dine personopplysninger for andre formål, som vi gir spesifikk beskjed om på innsamlingstidspunktet.

4. Rettslig grunnlag for behandling av dine personopplysninger

4.1. Vi behandler kun personopplysninger når vi har et rettslig grunnlag for dette i henhold til GDPR. Avhengig av de konkrete omstendighetene kan behandlingen av personopplysninger baseres på følgende rettslige grunnlag. Enkelte behandlingsaktiviteter vil være basert på ett av disse rettslige grunnlagene, mens andre kan være basert på flere: 

a) Ditt samtykke (GDPR artikkel 6.1.a).

b) For å oppfylle vår avtale med deg (GDPR artikkel 6.1.b).

c) For å overholde våre juridiske forpliktelser (GDPR artikkel 6.1.c), inkludert markedsføringsloven, bokføringsloven osv. 

d) For å forfølge våre egne legitime forretningsinteresser knyttet til drift av nettstedet vårt og levering av tjenestene våre til deg, eller for å forfølge tredjeparters legitime interesser så lenge dine interesser og grunnleggende rettigheter ikke overstyrer disse interessene (GDPR artikkel 6.1.f).

e) For å fastsette, gjøre gjeldende eller forsvare rettskrav, der det er nødvendig (GDPR artikkel 9.2.f).

4.2. Dersom du har gitt oss ditt uttrykkelige samtykke til å behandle personopplysninger, for eksempel ved å abonnere på markedsføringsmateriell eller godta bestemte informasjonskapsler på enheten din, kan du når som helst trekke tilbake samtykket. Dette kan du gjøre ved å bruke funksjonaliteten i den aktuelle produktfunksjonen, kontakte oss (se «Kontakt oss» nedenfor) eller benytte avmeldingslenken i markedsførings-e-posten.

4.3. Hvis du trekker tilbake samtykket ditt og behandlingsaktiviteten utelukkende er basert på dette rettslige grunnlaget, vil de behandlede personopplysningene bli slettet, med mindre de kan eller må behandles for å overholde rettslige forpliktelser. 

4.4. Noen av disse grunnlagene for behandling av dataene dine overlapper hverandre, så det kan være flere grunnlag som kan rettferdiggjøre behandlingen av dataene dine. 

4.5. Hvis du ønsker mer informasjon om vårt juridiske grunnlag for behandling av dine data, kan du gjerne kontakte oss (se «Kontakt oss» nedenfor).

5. Hvem har tilgang til dine personopplysninger, og hvem deles de med?

5.1. Vi bruker selskaper (databehandlere) for å hjelpe oss med å levere tjenestene våre til deg, f.eks. for å tilby hostingmiljøet for produktene våre, sende ut nyhetsbrev, arrangere webinarer, drive nettstedene våre, administrere betalinger osv. 

5.2. Når vi benytter en databehandler, sørger vi for at det foreligger en rettslig bindende avtale som regulerer hvordan databehandleren skal behandle personopplysninger på våre vegne. Vi sørger også for at databehandleren har tilstrekkelige sikkerhetstiltak på plass. Dersom databehandleren er etablert utenfor EU, sørger vi for at det foreligger et rettslig grunnlag som tillater at vi gir databehandleren tilgang til personopplysningene (se mer nedenfor). 

5.3. Vi deler dine personopplysninger med:

a) Leverandører og forhandlere som vi samarbeider med for å bistå selskapet vårt (dvs. tjenesteleverandører, teknisk støtte, forsyningstjenester og finansinstitusjoner)

b) Gruppeenheter

c) Offentlige myndigheter

5.4. Vennligst les vår policy for informasjonskapsler angående leverandørene vi bruker for informasjonskapsler og sporingstjenester. 

5.5. Dersom vi er involvert i en konkurs, fusjon, oppkjøp eller omorganisering, kan informasjonen din bli overført som en del av denne transaksjonen.

6. Hvor lenge lagrer vi dine personopplysninger?

6.1. Vi oppbevarer personopplysningene dine kun så lenge det er nødvendig, eller så lenge vi er rettslig forpliktet til det. Hvor lenge vi oppbevarer opplysningene, avhenger av formålet de ble samlet inn for, og om vi fortsatt har et rettslig grunnlag for å oppbevare dem, for eksempel for å oppfylle en avtale mellom oss, levere en tjeneste du har bedt om, oppfylle rettslige krav eller ivareta våre berettigede interesser. 

6.2. Som et eksempel oppbevares personopplysninger som samles inn og oppbevares i henhold til den danske bokføringsloven i 5 år etter regnskapsåret der opplysningene ble samlet inn. 

6.3. Når vi ikke lenger har en gyldig grunn til å oppbevare dataene dine, vil vi enten slette dem eller anonymisere dem slik at de ikke identifiserer deg. 

6.4. Hvis du har spørsmål om vår oppbevaring av personopplysninger, kan du kontakte oss via e-postadressen som er nevnt i den siste delen av denne policyen.

7. Overføringer til land utenfor EU/EØS

7.1. I noen tilfeller kan vi overføre dataene dine til land utenfor EU/EØS.

7.2. Ved overføring av personopplysninger mellom Cerivo og en tredjepart utenfor EU/EØS, vil overføringen av personopplysninger omfatte ett av følgende passende sikkerhetstiltak, alt etter hva som er aktuelt:

a) EUs og USAs rammeverk for personvern.

b) Partenes vedtakelse av EU-modellklausulene som følge av EU-kommisjonens gjennomføringsbeslutning (EU) 2021/914 av 4. juni 2021 om standard kontraktsklausuler for overføring av personopplysninger til tredjestater i henhold til Europaparlaments- og rådsforordning (EU) 2016/679.

c) Eventuelle andre passende sikkerhetstiltak som er anerkjent av GDPR, for eksempel en tilstrekkelighetsbeslutning, en godkjent atferdskodeks eller en passende sertifiseringsmekanisme.

8. Dine rettigheter

8.1. Generell informasjon

Du har en rekke rettigheter knyttet til vår behandling av personopplysningene dine. Disse rettighetene kan være underlagt begrensninger og unntak i henhold til gjeldende personvernregelverk, for eksempel dersom oppfyllelse av forespørselen din vil kunne krenke andres rettigheter og friheter, eller dersom vi er rettslig forpliktet til å oppbevare personopplysningene eller har en berettiget interesse som veier tyngre. Nedenfor beskriver vi dine rettigheter etter GDPR:

8.2. Rett til innsyn og retting

Du har rett til å be om innsyn i personopplysningene dine og få en kopi av personopplysningene vi behandler om deg. Du har også rett til å be om at uriktige eller ufullstendige personopplysninger blir rettet.

Det kan gjelde enkelte unntak, som innebærer at du ikke alltid vil motta alle personopplysningene vi behandler. Du kan likevel alltid kontakte oss for å be om informasjon om hvordan vi behandler personopplysningene dine.

8.3. Rett til sletting

Du har rett til å be om sletting av personopplysningene dine i visse tilfeller, for eksempel når personopplysningene ikke lenger er nødvendige for formålene de ble samlet inn eller behandlet for.

8.4. Rett til å trekke tilbake samtykke

Dersom behandlingen av personopplysningene dine er basert på samtykke, har du rett til å trekke tilbake samtykket når som helst. Tilbaketrekking av samtykket påvirker ikke lovligheten av behandlingen som ble gjennomført før samtykket ble trukket tilbake.

Du kan trekke tilbake samtykket ditt ved å bruke den aktuelle funksjonaliteten i det relevante produktet, kontakte oss (se «Kontakt oss» nedenfor) eller benytte avmeldingslenken i markedsførings-e-posten.

8.5. Rett til begrensning av behandling og rett til å protestere

Du har rett til å be om at vi begrenser behandlingen av personopplysningene dine i visse tilfeller. Du har også rett til å protestere mot vår behandling av personopplysningene dine når behandlingen er basert på våre berettigede interesser.

Der dine personopplysninger behandles for direkte markedsføringsformål, har du rett til å protestere mot slik behandling når som helst.

8.6. Rett til dataportabilitet

Du har rett til å motta personopplysningene du har gitt oss i et strukturert, alminnelig anvendt og maskinlesbart format, og, når det er teknisk mulig, få personopplysningene overført direkte til en annen behandlingsansvarlig.

8.7. Utøvelse av dine rettigheter

Vi vil besvare forespørselen din uten ugrunnet opphold og senest innen én måned etter at vi har mottatt den. Denne fristen kan ved behov forlenges med inntil to måneder, avhengig av hvor kompleks forespørselen er og hvor mange forespørsler vi mottar.

Hvis du har spørsmål angående behandlingen av dine personopplysninger eller ønsker å utøve dine rettigheter, er du velkommen til å kontakte oss (se «Kontakt oss» nedenfor).

8.8. Rett til å klage

Hvis du har uavklarte bekymringer angående vår behandling av dine personopplysninger, har du rett til å sende inn en klage til en datatilsynsmyndighet. Du kan sende inn en klage til datatilsynsmyndigheten i EU-medlemsstaten der du har din vanlige bosted, arbeidssted eller stedet for den påstådde krenkelsen.

I Danmark er dette det danske datatilsynet (Datatilsynet):

Nettside: https://www.datatilsynet.dk

Carl Jacobsens Vej 35

2500 Valby

Tlf. 33 19 32 00

dt@datatilsynet.dk

9. Sikkerhet

9.1. Vi har iverksatt egnede tekniske og organisatoriske tiltak for å sikre at personopplysningene dine ikke blir utsatt for utilsiktet eller ulovlig ødeleggelse, tap, endring, uautorisert utlevering eller tilgang til personopplysninger som overføres, lagres eller på annen måte behandles ulovlig.

9.2. Internett er ikke et 100 % sikkert miljø, og vi kan derfor ikke garantere sikkerheten til opplysningene du sender til oss. E-poster som sendes via internett, er ikke nødvendigvis kryptert, og vi anbefaler derfor at du ikke inkluderer konfidensiell eller sensitiv informasjon i e-postene du sender til oss.

10. Informasjon om barn

10.1. Våre tjenester og nettsider er ikke rettet mot barn, og du kan ikke bruke tjenestene våre hvis du er under 18 år. 

11. Endringer i denne policyen

11.1. Noen ganger må vi gjøre endringer i denne policyen for å gjenspeile vår nåværende praksis. Vi vil ta rimelige skritt for å informere deg om endringer via våre nettsteder. 

11.2. Hvis du er en registrert bruker, vil vi varsle deg via e-post dersom det gjøres vesentlige endringer i retningslinjene. Vi bruker e-postadressen du oppga da du registrerte deg. 

11.3. Hvis du fortsetter å bruke nettstedene, plattformene eller tjenestene våre etter varselet, vil vi anse dette som din aksept av våre retningslinjer for personvern.

12. Kontakt oss

12.1. Hvis du har spørsmål eller kommentarer til denne policyen, eller hvis du ønsker å påberope deg én eller flere rettigheter som registrert, kan du kontakte oss på ama@cerivo.com.

12.2. Du kan nå oss via post på: 

Cerivo ApS

Nannasgade 28, 2200 

København N 

Danmark