Stefna þessi tekur til meðferðar Orkunnar IS, Fellsmúla 28, 108 Reykjavík á persónuupplýsingum um viðskiptavini sína. Til einföldunar verður hér eftir talað um Orkuna sem „Orkan“ eða við“.
Orkan heitir því að gæta fyllsta trúnaðar og virða rétt viðskiptavina sinna varðandi meðferð persónuupplýsinga um þá. Okkur er umhugað um persónuvernd og við viljum að viðskiptavinir okkar viti hvernig við meðhöndlum persónuupplýsingar um þá. Stefna þessi tekur til persónuupplýsinga hvort sem þeim er safnað og þær varðveittar með rafrænum hætti, á pappír eða með öðrum hætti. Stefnan tekur til skráningar, vörslu og vinnslu á persónuupplýsingum sem falla undir stefnuna.
Stefnan er aðgengileg á heimasíðu Orkunnar (www.orkan.is). Viðskiptavinum er bent á stefnuna í innskráningarferli þegar þeir sækja um þjónustu frá okkur og eru þeir þar beðnir um að samþykkja hana sérstaklega.
Um meðferð persónuupplýsinga gilda lög um persónuvernd og meðferð persónuupplýsinga eins og þau eru á hverjum tíma, sem og viðkomandi gerðir samningsins um Evrópska efnahagssvæðið. Taka lögin m.a. á vinnslu, vörslu og miðlun persónuupplýsinga.
Orkan ber ábyrgð á skráningu persónuupplýsinga og meðferð þeirra upplýsinga í starfsemi sinni um viðskiptavini sína.
Við söfnum og geymum persónuupplýsingar um viðskiptavini okkar m.a. í eftirfarandi tilgangi:
Ef viðskiptavinir samþykkja getum við notað persónuupplýsingarnar þeirra til að gera þeim kunnugt um almenn afsláttarkjör vara og/eða þjónustu frá okkur, eignartengdum félögum eða samstarfsfélögum og sent þeim annað markaðsefni sem við teljum að þeir gætu haft áhuga á. Auk þess getum við sent viðskiptavinum upplýsingar sem eru sérsniðnar að þeim svo sem tilboð á afmælisdegi þeirra eða markaðsefni sem beinist að búsetu þeirra. Þá getum við notað upplýsingar til að vinna tölfræðilegar upplýsingar í gæða- og markaðsstarfi. Þessi samskipti geta átt sér stað í gegnum tölvupóst, síma, bréfasendingar eða SMS. Við munum þó leitast við að hafa þessi samskipti hófleg.
Innt er eftir samþykki viðskiptavina á heimasíðu Orkunnar þegar þeir sækja sjálfir um lykil eða kort. Viðskiptavinir munu einnig geta komið samþykki sínu á framfæri með því að senda okkur tölvupóst á personuvernd@orkan.is eða hringja í okkur í 464 6000.
Viðskiptavinir geta afturkallað samþykki sitt hvenær sem er til að koma í veg fyrir að fá sendar upplýsingar í markaðstengdum tilgangi í framtíðinni.Viðskiptavinir geta afturkallað með því að fara á heimasíðu okkar og afskrá sig, smella á tengil í tölvupósti sem þeir hafa fengið frá okkur, senda tölvupóst á personuvernd@orkan.is eða með því að hringja í 464 6000.
Ekki er víst að afturköllunin taki tafarlaust gildi en við munum reyna að verða við slíkri beiðni eins fljótt og mögulegt er. Ef viðskiptavinir vilja ekki fá markaðstengt efni frá okkur, getum við samt haldið áfram að hafa samband við þá og sent viðskiptavinum nauðsynlegar upplýsingar í tengslum við þjónustu okkar og/eða lögum samkvæmt.
Við munum ekki selja persónuupplýsingar um viðskiptavini né miðla þeim til þriðja aðila án þess að samþykki viðskiptavinar fyrir miðluninni liggi fyrir, nema þar sem Orkan er það skylt samkvæmt lögum eða í þeim tilvikum sem talin eru upp í stefnu þessari.
Orkan er heimilt að miðla persónuupplýsingum til þriðja aðila (vinnsluaðila) sem er þjónustuveitandi, umboðsmaður eða verktaki Orkunnar, í þeim tilgangi að ljúka við verkefni fyrir viðskiptavininn eða veita viðskiptavini þjónustu eða vöru sem hann hefur beðið um eða samþykkt. Okkur er einnig heimilt að deila upplýsingum með vinnsluaðilum þegar það er nauðsynlegt til að vernda brýna hagsmuni, t.d. við innheimtu á vanskilakröfu. Orkan deilir einnig upplýsingum, í tölfræðilegum tilgangi, með vinnsluaðilum sem vinna með fyrirtækinu við gæða- og markaðsstarf. Orkan afhendir vinnsluaðilunum einungis þær persónuupplýsingar sem eru nauðsynlegar fyrir vinnsluaðila í framangreindum tilgangi og gerir fyrirtækið þá samning þar sem þeir undirgangast skyldu um að halda upplýsingum um viðskiptavini öruggum og nota þær einungis í framangreindum tilgangi.
Við leggjum mikla áherslu á að tryggja öryggi og vernda persónuupplýsingar viðskiptavina okkar. Orkan hefur því yfir að skipa innra eftirlitskerfi sem á að tryggja að ávallt skulu gerðar viðeigandi tæknilegar og skipulagslegar öryggisráðstafanir.
Við munum tilkynna viðskiptavinum án ótilhlýðilegrar tafar ef það kemur upp öryggisbrot er varðar persónuupplýsingarnar þeirra, sem hefur í för með sér mikla áhættu fyrir þá. Með öryggisbroti í framangreindum skilningi er átt við brot á öryggi sem leiðir til óviljandi eða ólögmætrar eyðingar persónuupplýsinga sem eru sendar, varðveittar eða unnar á annan hátt, eða að þær glatist, breytist, verði birtar eða aðgangur veittur að þeim í leyfisleysi.
Athygli viðskiptavina er þó vakin á því að viðskiptavinur ber ábyrgð á persónuupplýsingum, t.d. nafni, kennitölu og mynd, sem viðskiptavinur kýs að deila á almennum vettvangi, t.d. í gegnum spjallrás eða Facebook síðu Orkunnar.
Við reynum eftir fremsta megni að halda persónuupplýsingum um viðskiptavini nákvæmum og áreiðanlegum og uppfæra þær eftir þörfum. Við varðveitum persónuupplýsingar um viðskiptavini í þann tíma sem telst nauðsynlegur nema lengri geymslutíma sé krafist eða hann leyfður samkvæmt lögum. Við munum yfirfara og endurskoða verkferla okkar varðandi varðveislu á persónuupplýsingum um viðskiptavini að jafnaði einu sinni á ári m.a. með tilliti til varðveislutíma þeirra. Ef við ákveðum að okkur sé ekki heimilt að vinna með þær áfram, munum við hætta allri vinnslu með persónuupplýsingarnar frá þeim tíma. Ef möguleiki er á að persónuupplýsinganna kunni að vera þörf síðar til að uppfylla lagaskyldur, t.d. gagnvart skattyfirvöldum, eða til að höfða eða verjast réttarkröfu, munum við taka afrit af hlutaðeigandi persónuupplýsingum og varðveita þær á öruggu formi eins lengi og nauðsyn ber til.
Viðskiptavinir eiga rétt á og geta óskað eftir eftirfarandi upplýsingum og aðgerðum með því að senda skriflega fyrirspurn á personuvernd@orkan.is:
Beiðni viðskiptavina verður tekin til greina og viðskiptavinum veittar ofangreindar upplýsingar (þegar það á við) innan hæfilegs tíma, þó með þeim takmörkunum sem réttindi og frelsi annarra gera, þ.m.t. viðskiptaleyndarmál og hugverkaréttindi. Athygli er vakin á að innheimt er sérstakt ljósritunargjald ef farið er fram á fleiri en eitt afrit. Viðskiptavini verður tilkynnt og honum gefin skýring ef töf verður á afgreiðslu eða ef ekki er unnt að verða við beiðninni að fullu eigi síðar en mánuði frá móttöku hennar.
Ef viðskiptavinir eru ósáttir við vinnslu félagsins á persónuupplýsingum geta þeir sent erindi til Persónuverndar (www.personuvernd.is).
Heimasíða Orkunnar eru ætluð einstaklingum sem eru í það minnsta orðnir 17 ára. Við krefjumst þess að einstaklingar yngri en 17 ára gefi ekki upp persónuupplýsingar í gegnum síðurnar. Það er stefna okkar að hvorki safna né varðveita persónuupplýsingar um neinn einstakling yngri en 17 ára.
Persónuverndarstefnan er endurskoðuð reglulega og kann því að taka breytingum. Viðskiptavinum er því ráðlagt að kynna sér persónuverndarstefnuna reglulega en breytingar á stefnunni öðlast gildi við birtingu á heimasíðu fyrirtækisins; http://www.orkan.is. Við tökum öllum athugasemdum um persónuverndarstefnuna fagnandi og hvetjum viðskiptavini til að senda okkur fyrirspurnir.
Orkan hefur tilnefnt Peter Dalmay, lögmann, sem persónuverndarfulltrúa. Netfang persónuverndarfulltrúans er peter@law.is. Einnig er hægt er að hafa samband við okkur með málefni er varða meðferð persónuupplýsinga með því að senda skriflega fyrirspurn á personuvernd@orkan.is og/eða með því að hringja í 464-6000.
Samþykkt 26. febrúar 2019