Personvernerklæring for TS Group sine nettsider
Sist oppdatert: 20. januar 2026
Denne personvernerklæringen gjelder for nettstedet https://tsgroup.com/ (inkludert undersider).
1. Behandlingsansvarlig
Behandlingsansvarlig for behandlingen av personopplysninger via nettstedet er:
TS Group AS
Org.nr.: 988 251 399 MVA
Forretningsadresse: Versvikvegen 6B, 3937 Porsgrunn
Kontaktpunkt for personvern (henvendelser om rettigheter mv.):
stine.setsaas@tsgroup.com / +47 984 42 006
2. Hva vi samler inn og hvorfor
Vi behandler personopplysninger kun når det er nødvendig for å levere funksjonalitet du bruker (kurs, rekruttering, henvendelser) og for å drifte nettsiden sikkert.
A) Når du besøker nettsiden (vanlig nettbruk)
Opplysninger: Enhets-/nettleserinfo, tidspunkt, hvilke sider du besøker, tekniske logger.
Formål: sikkerhet, feilsøking, stabil drift, ytelse og statistikk/forbedring.
Behandlingsgrunnlag: berettiget interesse (GDPR art. 6(1)(f)).
B) Nyhetsbrev
Nettsiden har nyhetsbrev-registrering der du oppgir e-postadresse og bekrefter at du godtar personvernerklæringen.
Opplysninger: e-postadresse (og ev. tekniske loggdata knyttet til registreringen).
Formål: sende nyhetsbrev og relevant informasjon.
Behandlingsgrunnlag: samtykke (GDPR art. 6(1)(a)). Du kan melde deg av når som helst via lenke i utsendelsen.
C) Kurs – påmelding, deltakere, faktura og betaling
Kursene har påmeldingsskjema på kurssidene. Skjemaet kan be om bl.a. firma, organisasjonsnummer, faktura/EHF-adresse, fakturaadresse, bestillers navn/telefon/e-post og deltakere (fornavn, etternavn, e-post).
Kurspåmelding blir videresendt for registrering hos FrontCore (link til deres personvernerklæring).
Opplysninger: kontakt- og faktureringsopplysninger, deltakeropplysninger, kursvalg, samt transaksjonsdata ved kortbetaling (betales via betalingsleverandør).
Formål: administrere kurs, registrere deltakere, oppfylle avtale, fakturere, håndtere betaling og oppfylle regnskapskrav.
Behandlingsgrunnlag: avtale/tiltak før avtale (GDPR art. 6(1)(b)) og rettslig forpliktelse (GDPR art. 6(1)(c)) for regnskapsdokumentasjon.
D) Rekruttering – stillinger og åpen søknad
Stillingssider kan lenke videre til eksternt søknadsskjema hos ReachMee (link til deres personvernerklæring) dersom skjema ikke kan lastes på siden.
Opplysninger: det du sender inn i søknad (typisk CV, kontaktinfo, erfaring, utdanning, vedlegg), samt tekniske data.
Formål: behandle søknader, vurdere kvalifikasjoner, kommunisere i rekrutteringsløpet.
Behandlingsgrunnlag: tiltak før avtale (GDPR art. 6(1)(b)) og/eller berettiget interesse (GDPR art. 6(1)(f)).
Viktig: Når du sendes til ReachMee, behandles data også etter deres vilkår/personvern. ()
E) Varsling (whistleblowing)
Nettstedet oppgir ekstern varslingskanal via skjema hos PwC (trustcom.pwc.no) og egen e-postadresse hos PwC.
Opplysninger: opplysninger du selv oppgir i varselet (kan være personopplysninger og i noen tilfeller sensitive opplysninger).
Formål: motta og håndtere varsler om kritikkverdige forhold.
Behandlingsgrunnlag: rettslig forpliktelse og/eller berettiget interesse (avhengig av sak og varslingsgrunnlag).
3. Mottakere og deling
Vi deler personopplysninger kun når det er nødvendig:
- Drifts-/IT-leverandører (hosting, vedlikehold, sikkerhet, e-post).
- Betalingsleverandør ved kortbetaling (Swedbank-løsning). ()
- Rekrutteringsleverandør (ReachMee) når du søker via deres løsning. ()
- Varslingsleverandør (PwC/TrustCom) ved bruk av ekstern varslingskanal. ()
- Myndigheter der vi er rettslig forpliktet (f.eks. bokføring).
Der leverandører behandler personopplysninger på våre vegne, er de databehandlere og skal være bundet av databehandleravtale.
4. Lagringstid
- Nyhetsbrev: til du melder deg av, eller til vi avslutter nyhetsbrevet.
- Kurs: så lenge det er nødvendig for kursadministrasjon, samt videre lagring i henhold til regnskaps-/dokumentasjonskrav.
- Rekruttering: i rekrutteringsperioden, og eventuelt lenger dersom du har samtykket til kandidatbank eller vi har saklig behov for dokumentasjon.
- Varsling: lagres i tråd med varslingsrutiner og gjeldende regelverk, og slettes når det ikke lenger er nødvendig.
5. Informasjonskapsler (cookies)
Les om cookies her (cookie-erklæring)
6. Overføring utenfor EU/EØS
Hvis en leverandør behandler data utenfor EU/EØS, skal overføring skje med gyldig grunnlag (f.eks. EU Standard Contractual Clauses) og nødvendige supplerende tiltak.
7. Dine rettigheter
Du har rett til innsyn, retting, sletting (når vilkår er oppfylt), begrensning, dataportabilitet (når aktuelt), og å protestere mot behandling basert på berettiget interesse. Der behandling bygger på samtykke kan du trekke samtykket tilbake når som helst.
Du kan også klage til Datatilsynet.
8. Sikkerhet
Vi bruker tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap og misbruk, og begrenser tilgang etter “need-to-know”.
9. Endringer
Vi kan oppdatere denne erklæringen ved behov. Ved vesentlige endringer oppdateres “Sist oppdatert”-datoen og endringen publiseres på nettsiden.