Personvernerklæring for Nordlys Læringshus AS

1. Innledning og selskapsinformasjon

Denne personvernerklæringen beskriver hvordan Nordlys Læringshus AS behandler personopplysninger i forbindelse med vår virksomhet som skole og læringsinstitusjon. Vi behandler personopplysninger i samsvar med gjeldende personvernlovgivning, herunder personvernforordningen (GDPR) og norsk personopplysningslov.

Virksomhet: Nordlys Læringshus AS

Adresse: Storgata 12, 0155 Oslo, Norge

E-post: [email protected]

Telefon: +47 23 45 78 19

2. Innsamling og behandling av personopplysninger

Vi kan samle inn og behandle følgende kategorier av personopplysninger:

  • Identifikasjonsopplysninger, som navn, fødselsdato, elevnummer og kontaktinformasjon.
  • Kontaktopplysninger til foresatte, verge eller andre relevante kontaktpersoner.
  • Opplysninger knyttet til opptak, undervisning, vurdering, fravær og oppfølging.
  • Kommunikasjon mellom deg og skolen, inkludert e-post, meldinger og henvendelser.
  • Betalings- og faktureringsopplysninger der dette er relevant.
  • Tekniske opplysninger ved bruk av digitale tjenester, som IP-adresse, enhetsinformasjon og loggdata.
  • Særlige kategorier av personopplysninger når dette er nødvendig og lovlig, for eksempel helseopplysninger knyttet til tilrettelegging, fravær eller elevens behov for særskilt oppfølging.

Opplysningene kan samles inn direkte fra deg, fra foresatte eller verge, fra offentlige myndigheter, fra samarbeidspartnere eller fra digitale systemer vi benytter i vår drift.

3. Formål med behandlingen

Vi behandler personopplysninger for følgende formål:

  • Administrasjon av elevforhold, opptak og skolegang.
  • Gjennomføring av undervisning, vurdering, oppfølging og tilrettelegging.
  • Kommunikasjon med elever, foresatte, ansatte og andre relevante parter.
  • Oppfyllelse av rettslige forpliktelser, herunder rapportering og dokumentasjon.
  • Håndtering av fravær, sikkerhet, orden og trivsel.
  • Fakturering, betaling og økonomiadministrasjon.
  • Drift, vedlikehold og sikkerhet av våre digitale tjenester og systemer.
  • Behandling av henvendelser, klager og andre forespørsler.

4. Rettslig grunnlag for behandlingen

Vår behandling av personopplysninger skjer på ett eller flere av følgende rettslige grunnlag:

  • Avtale: Når behandlingen er nødvendig for å oppfylle en avtale med deg eller for å gjennomføre tiltak før avtaleinngåelse.
  • Rettslig forpliktelse: Når vi er pålagt å behandle opplysninger etter lov eller forskrift.
  • Berettiget interesse: Når behandlingen er nødvendig for formål som er nødvendige for vår drift, og dine interesser eller grunnleggende rettigheter ikke går foran.
  • Samtykke: Når vi baserer behandlingen på ditt frivillige, uttrykkelige og informerte samtykke.
  • Viktige allmenne interesser eller vitale interesser: Der dette er nødvendig og tillatt etter gjeldende rett.
  • Særlige kategorier av opplysninger: Kun når et gyldig unntak etter GDPR foreligger, for eksempel uttrykkelig samtykke eller nødvendig behandling i forbindelse med skolevirksomhet og lovpålagte plikter.

5. Deling av personopplysninger og tredjeparter

Vi deler kun personopplysninger når det er nødvendig og lovlig. Dette kan omfatte:

  • Offentlige myndigheter, når vi er rettslig forpliktet til å utlevere opplysninger.
  • Leverandører av IT-systemer, læringsplattformer, kommunikasjonsløsninger og administrative tjenester.
  • Regnskaps-, revisjons- og betalingsleverandører.
  • Helse- og støttepersonell, når dette er nødvendig for tilrettelegging og oppfølging.
  • Andre skoler eller utdanningsinstitusjoner, når det er nødvendig for elevens overgang eller oppfølging og det foreligger lovlig grunnlag.

Alle tredjepartsleverandører er underlagt krav om konfidensialitet og databehandleravtaler der dette er påkrevd.

6. Overføring av personopplysninger til tredjeland

Dersom personopplysninger overføres til land utenfor EØS, skjer dette kun når det foreligger et gyldig overføringsgrunnlag i henhold til gjeldende personvernlovgivning. Dette kan for eksempel være:

  • EU-kommisjonens standard kontraktsklausuler.
  • Adekvansbeslutning for det aktuelle landet.
  • Andre lovlige overføringsmekanismer og nødvendige supplerende tiltak.

Vi vurderer alltid risikoen ved slike overføringer og sørger for at personopplysningene er tilstrekkelig beskyttet.

7. Lagringstid

Vi lagrer personopplysninger så lenge det er nødvendig for å oppfylle formålene de ble samlet inn for, eller så lenge vi er pålagt å oppbevare dem etter lov. Lagringstiden kan variere avhengig av opplysningstype og behandlingsformål.

  • Elev- og administrasjonsopplysninger lagres normalt så lenge elevforholdet varer og deretter i en periode som er nødvendig for dokumentasjon og rettslige krav.
  • Regnskaps- og fakturadata lagres i samsvar med bokføringsregler.
  • Kommunikasjon og loggdata lagres i en begrenset periode, med mindre lengre lagring er nødvendig av sikkerhets- eller dokumentasjonshensyn.
  • Opplysninger som ikke lenger er nødvendige, slettes eller anonymiseres på en sikker måte.

8. Dine rettigheter

Du har rettigheter etter personvernlovgivningen. Med forbehold om lovens begrensninger kan du ha rett til:

  • Innsyn: Å få vite hvilke personopplysninger vi behandler om deg.
  • Retting: Å få uriktige eller ufullstendige opplysninger rettet.
  • Sletting: Å få opplysninger slettet når vilkårene for dette er oppfylt.
  • Begrensning: Å be om at behandlingen begrenses i visse situasjoner.
  • Dataportabilitet: Å motta opplysninger du selv har gitt oss, i et strukturert, alminnelig brukt og maskinlesbart format, når vilkårene er oppfylt.
  • Innsigelse: Å protestere mot behandling som bygger på berettiget interesse eller direkte markedsføring.

For å utøve dine rettigheter kan du kontakte oss ved hjelp av kontaktinformasjonen nedenfor. Vi kan be om nødvendig identifikasjon før vi behandler forespørselen.

9. Tilbaketrekking av samtykke

Dersom vi behandler personopplysninger på grunnlag av samtykke, kan du når som helst trekke samtykket tilbake. Tilbaketrekking påvirker ikke lovligheten av behandling som allerede har funnet sted før samtykket ble trukket tilbake.

Der samtykke er nødvendig for en bestemt tjeneste eller aktivitet, kan tilbaketrekking innebære at vi ikke lenger kan tilby den aktuelle behandlingen eller tjenesten.

10. Rett til å klage

Hvis du mener at vår behandling av personopplysninger er i strid med gjeldende regelverk, har du rett til å klage til tilsynsmyndigheten.

I Norge er dette Datatilsynet. Du kan også kontakte oss først, slik at vi får mulighet til å undersøke og eventuelt rette opp forholdet.

11. Informasjonssikkerhet

Vi har iverksatt egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap, misbruk og annen ulovlig behandling. Tiltakene kan omfatte:

  • Tilgangsstyring og rollebaserte rettigheter.
  • Kryptering der det er hensiktsmessig.
  • Regelmessig sikkerhetskopiering og gjenopprettingsrutiner.
  • Opplæring av ansatte i personvern og informasjonssikkerhet.
  • Rutiner for håndtering av avvik og sikkerhetshendelser.
  • Vurdering av leverandørers sikkerhetsnivå før bruk.

12. Kontaktinformasjon

Hvis du har spørsmål om denne personvernerklæringen eller vår behandling av personopplysninger, kan du kontakte oss her:

Nordlys Læringshus AS
Storgata 12, 0155 Oslo, Norge
E-post: [email protected]
Telefon: +47 23 45 78 19

13. Endringer i personvernerklæringen

Vi kan oppdatere denne personvernerklæringen ved behov, for eksempel ved endringer i lovgivning, våre tjenester eller vår behandling av personopplysninger. Den til enhver tid gjeldende versjonen vil være tilgjengelig hos oss. Ved vesentlige endringer vil vi informere på en hensiktsmessig måte.

Ved å bruke våre tjenester og kommunisere med oss, bekrefter du at du har lest og forstått denne personvernerklæringen.

4/7/2026 Hjem