Tillegg til personvernerklæringen

Esris tillegg til personvernerklæringen for produkter og tjenester

Revidert 8. desember 2023

Personvernet ditt er viktig for oss. Dette tillegget til personvernerklæringen for produkter og tjenester gjelder Environmental Systems Research Institute, Inc. og datterselskapet Esri Global, Inc. (samlet "Esri") sine produkter, tjenester og tilknyttede tilbud som viser eller inneholder en kobling til dette tillegget til personvernerklæringen for produkter og tjenester («produkter og tjenester»). Esri utarbeidet dette tillegget til personvernerklæringen for produkter og tjenester for å gjøre det klart at bruken av opplysninger som selskapet kan få tilgang til for å kunne levere produkter og tjenester, er mer begrenset enn bruken av opplysninger som dekkes av Esris generelle personvernerklæring.

Esri deltar i og har sertifisert sin etterlevelse av EU-U.S. Privacy Data Privacy Framework (EU-U.S. DPF), hvis relevant det britiske tillegget til EU-U.S. DPF og/eller Swiss-U.S. Data Privacy Framework (Swiss-U.S. DPF) som beskrevet av det amerikanske handelsdepartementet angående innsamling, bruk og lagring av personopplysninger fra EU-landene, Storbritannia og Sveits. Esri er underlagt det amerikanske handelstilsynet (Federal Trade Commission) hva angår kontroll og gjennomføring. Esri er sertifisert etter DPF-prinsippene for varsling, valg, ansvar for videreformidling, sikkerhet, dataintegritet og begrensing av formål, tilgang og regress, gjennomføring og ansvar. Du finner mer informasjon om DPF-programmet på https://www.dataprivacyframework.gov/s/ og om Esris sertifisering på https://www.dataprivacyframework.gov/s/participant-search.

Esri er ansvarlig for at personopplysninger selskapet mottar, blir behandlet i samsvar med Data Privacy Framework, også ved etterfølgende videreformidling til en tredjepart som fungerer som agent på deres vegne. Esri følger DPF-prinsippene for all videreformidling av personopplysninger fra EU, Storbritannia og Sveits, herunder ansvarsbestemmelsene som gjelder videreformidling.

Esri forplikter seg også til å overholde bestemmelsene i EUs standard databehandleravtale og tilleggstiltak som er identifisert i dens forhåndssignerte Tillegg om databehandling og det britiske tillegget.

De viktigste tilbudene som faller inn under produkter og tjenester, er: ArcGIS Online, Esri Managed Cloud Services, kundestøtte og Professional Service-avtaler. Kunder som benytter seg av organisasjonskontoer (kostnadsbaserte) for produkter og tjenester, for eksempel ArcGIS Online, forventer den høyere graden av personvern som fremgår av dette tillegget til personvernerklæringen for produkter og tjenester, mens forbrukere med offentlige kontoer får personvernnivået i Esris personvernerklæring. Esris nettsteder for markedsføring og andre offentlige nettsteder styres av Esris generelle personvernerklæring.

Datasettene som ligger innenfor kategorien produkter og tjenester, kan deles inn i fire hovedområder: kundedata, administratordata, betalingsdata og kundestøttedata, som beskrevet nedenfor.

Kundedata

Kundedata består av alle data som inkluderer tekst-, lyd-, video- eller bildefiler, som Esri mottar fra eller på vegne av deg eller dine sluttbrukere gjennom bruken av Esris produkter og tjenester. Esri behandler kundedata konfidensielt i samsvar med vilkårene i dine bestillinger av produkter og tjenester.

Kundedata blir kun brukt til å levere produktene og tjenestene til kunden, inkludert formål som er kompatible med leveringen av de aktuelle tjenestene. Vi kan for eksempel bruke kundedata til å gi en personlig tilpasset opplevelse, forbedre tjenestens pålitelighet, bekjempe søppelpost eller annen skadelig programvare, eller til å forbedre produktenes og tjenestenes funksjoner og funksjonalitet. Esri vil ikke bruke kundedata eller utlede informasjon fra dem til markedsførings- eller lignende kommersielle formål. Hvis Esri behandler avidentifiserte opplysninger, vedlikeholder vi slik informasjon i avidentifisert tilstand og vi vil ikke prøve å identifisere opplysningene igjen, med mindre det tillates av gjeldende lovverk. Kundedata er ikke administratordata, betalingsdata eller kundestøttedata.

Du har rett til innsyn i opplysningene og kundedataene dine, og til å rette, kontrollere eller slette opplysningene og kundedataene i våre produkter og tjenester ved å logge på kontoen din og foreta de ønskede endringene. Hvis du vil ha mer informasjon om funksjoner og funksjonalitet som setter deg i stand til å kontrollere kundedataene, kan du lese den spesifikke dokumentasjonen for produkter og tjenester som er tilgjengelig via Trust.ArcGIS.com.

Administratordata

Dette er opplysninger kunden gir om seg selv, vanligvis i forbindelse med markedsføring, salg eller avtaler med Esri, og omfatter for eksempel navn, adresse, fakturainformasjon og kontaktinformasjon for enkelte ansatte. Esri kan også samle inn andre opplysninger om kunden og enkelte ansatte, for eksempel via sine nettsteder, som en del av samhandlingen. Alle slike opplysninger er administratordata og behandles i samsvar med Esris generelle personvernerklæring.

Når kunden derimot har inngått avtale med Esri om ArcGIS Online eller andre produkter og tjenester og gir Esri tilgang til sitt produksjons-, utviklings- eller testmiljø, som kan inneholde personopplysninger for ansatte, kunder, partnere eller leverandører (samlet «sluttbrukere»), anses disse som kundedata og behandles etter tilleggsforpliktelsene i dette tillegget til personvernerklæringen for produkter og tjenester.

Betalingsdata

Esri lagrer ingen nummeropplysninger om betalingsinstrumenter (f.eks. kredittkort) i sine systemer for produkter og tjenester. Esri benytter en tredjepartsleverandør som er gransket av en PCI DSS-sertifisert (Payment Card Industry-Data Security Standard) kontrollør for å sørge for at opplysningene er sikre. Betalingsinformasjon overføres direkte til leverandøren via HTTPS for sikker overføring, så betalingsdata blir aldri overført eller lagret av Esris produkter og tjenester.

Kundestøttedata

Kundestøttedata er opplysningene vi samler inn når du kontakter eller engasjerer Esri for teknisk støtte. De omfatter opplysninger du sender inn med en forespørsel om støtte eller oppgir når du kjører en automatisk feilsøking. De kan også inneholde opplysninger om maskinvare, programvare og andre detaljer som samles inn i tilknytning til støttehendelsen, blant annet kontakt- eller autentiseringsinformasjon, tilpasning av nettprat, opplysninger om maskinens og applikasjonens tilstand da feilen inntraff og under diagnostisering, system- og registerdata om programvareinstallasjoner og maskinvarekonfigurasjoner og feilsporingsfiler. I tillegg til at vi bruker kundestøttedata til å løse støttehendelsen, bruker vi kundestøttedata til å drifte, forbedre og tilpasse produktene og tjenestene vi tilbyr.

Støtte kan gis per telefon, e-post eller som nettprat. Med din tillatelse kan vi bruke ekstern tilgang til å styre maskinen din midlertidig. For visse produkter og tjenester kan du også legge til en kundestøttemedarbeider som autorisert bruker i et avgrenset tidsrom for å vise diagnostiske data og løse støttehendelsen. Telefonsamtaler, nettpratøkter eller ekstern tilgang for kundestøttemedarbeidere kan tas opp og/eller overvåkes. Kundestøttedata er underlagt dette tillegget til personvernerklæringen for produkter og tjenester.

Informasjonskapsler og lignende teknologier

Esri kan bruke informasjonskapsler (små tekstfiler som en webtjeneste legger på harddisken til en enhet) eller lignende teknologier for å levere produkter og tjenester. For eksempel kan informasjonskapsler og lignende teknologier, for eksempel websignaler, brukes til å lagre en brukers preferanser og innstillinger, til å samle inn webanalyser, til å autentisere brukere og til å avdekke svindel. I tillegg til informasjonskapslene Esri kan plassere når du besøker nettsteder for Esris produkter og tjenester, kan også tredjeparter som vi har innleid til å yte visse tjenester på våre vegne, for eksempel analyse av nettstedet, plassere informasjonskapsler når du besøker Esris nettsteder. Hvis du vil vite mer om hvordan du kan administrere informasjonskapsler og lignende teknologier, må du gå til dokumentasjonen for nettleseren din. Valgene du foretar med hensyn til bruken av informasjonskapsler, kan innvirke på bruken din av produktene og tjenestene. Vær oppmerksom på at mange av våre produkter og tjenester krever informasjonskapsler når ikke-anonym tilgang er påkrevd.

Intern / lokal programvare

Noen produkter og tjenester kan kreve, eller forbedres av, installasjon av lokal programvare (f.eks. agenter, applikasjoner for enhetsadministrasjon) på en enhet.

Som standard kan lokal programvare overføre følgende, som kan velges bort: (i) data, som kan omfatte kundedata, fra en enhet eller maskin til eller fra produktene og tjenestene; eller (ii) logger eller feilrapporter til Esri for feilsøkingsformål; (iii) innsamlede data om bruken av og ytelsen til den lokale programvaren eller produktene og tjenestene, som kan overføres til Esri og analyseres for å forbedre kvaliteten, sikkerheten og integriteten for produktene og tjenestene vi tilbyr. Les Vanlige spørsmål i Esri User Experience Improvement Program hvis du vil vite mer om hva som samles inn og sendes.

Nettbaserte tjenester og dataplassering

Nettbaserte tjenester er et delsett av Esris produkter og tjenester som er hosted av Esri, som regel hos en leverandør av nettskyinfrastruktur. Mange av Esris nettbaserte tjenester, blant andre ArcGIS Online, er ment å skulle brukes av organisasjoner. Hvis du bruker en e-postadresse du har fått av en organisasjon du er tilknyttet, for eksempel en arbeidsgiver eller skole, for å få tilgang til de nettbaserte tjenestene, kan eieren av domenet e-postadressen din tilhører: (i) kontrollere og administrere kontoen din på nettbaserte tjenester og (ii) ha tilgang til og behandle dataene dine, inkludert innholdet i meldinger og filer. Din bruk av de nettbaserte tjenestene kan være underlagt eventuelle retningslinjer i organisasjonen. Hvis organisasjonen administrerer bruken av Esris nettbaserte tjenester, må du henvende deg til administratoren der hvis du har forespørsler som gjelder personvern. Esri har ikke ansvar for kundenes personvern- eller sikkerhetspraksis, som kan være forskjellig fra den som angis i dette tillegget til personvernerklæringen for produkter og tjenester.

Kundedata som Esris nettbaserte tjenester behandler på dine vegne, kan overføres til, lagres og behandles i USA eller et annet land der Esri eller selskapets datterselskaper eller underleverandører har fasiliteter. Du oppnevner Esri til å utføre eventuelle overføringer av kundedata til et hvilket som helst slikt land, og til å lagre og behandle kundedata for å kunne levere de nettbaserte tjenestene.

Esri Managed Cloud Services - Advanced Plus lagrer kun kundedata i det kontinentale USA. Ved kjøp av en ny ArcGIS Online-organisasjon kan kundene angi om de vil lagre data og tjenester i EU-regionen eller i det kontinentale USA. Besøk Trust.ArcGIS.com, eller se avtalen(e) din(e) for mer informasjon.

Bruk av underleverandører og tredjeparter

Esri kan leie inn underleverandører til å levere tjenester på sine vegne. Alle slike underleverandører får tillatelse til å samle inn data fra produktene og tjenestene bare for å levere de tjenestene som Esri engasjert dem til å levere, og de har samtykket til ikke å bruke data til noe annet formål.

Esris produkter og tjenester kan sette deg i stand til å kjøpe, abonnere på eller bruke tjenester, programvare og innhold fra andre selskaper enn Esri («tilbud fra tredjeparter»). Hvis du velger å kjøpe, abonnere på eller benytte deg av tilbud fra tredjeparter, kan vi utlevere administratordataene dine til den aktuelle tredjeparten. Ut fra kontaktinnstillingene dine kan tredjeparten bruke administratordataene til å sende deg markedskommunikasjon. Bruken av slike opplysninger og din bruk av et tilbud fra en tredjepart styres av den aktuelle tredjepartens personvernerklæring og personvernregler.

Når det gjelder videreoverføring er Esri fortsatt ansvarlig for behandlingen av personopplysningene som mottas under DPF-prinsippene og deretter overføres til en tredjepart som fungerer som agent på våre vegne. Esri er fortsatt ansvarlig i henhold til DPF-prinsippene hvis vår tredjepartagent behandler slike personopplysninger på en måte som ikke er forenlig med DPF-prinsippene, med mindre Esri kan bevise at agenten ikke er ansvarlig for hendelsen som forårsaker skaden.

Utlevering av opplysninger

Esri utleverer ikke kundedata til politiet med mindre det er lovpålagt. Skulle politiet kontakte Esri med et krav om utlevering av kundedata, vil Esri forsøke å få dem til å be om å få de aktuelle opplysningene direkte fra deg. Hvis Esri tvinges til å utlevere kundedata til politiet, varsler vi deg umiddelbart og gir deg en kopi av kravet, med mindre vi har fått et rettslig forbud mot å gjøre dette.

Hvis vi mottar forespørsel om kundedata fra en annen tredjepart (f.eks. forespørsler fra kundens sluttbrukere), varsler Esri deg omgående, med mindre loven forbyr oss det. Hvis Esri ikke er pålagt ved lov å utlevere kundedataene, avviser Esri forespørselen. Hvis forespørselen er gyldig og Esri kan bli tvunget til å utlevere de etterspurte opplysningene, vil Esri forsøke å få den aktuelle tredjeparten til å be om å få kundedataene fra deg.

Med mindre kunden ber om det, vil ikke Esri gi en tredjepart: (1) direkte, indirekte, full eller uhindret tilgang til kundedata; (2) krypteringsnøklene som brukes til å sikre kundedata eller mulighet til å knekke slik kryptering; eller (3) noen form for tilgang til kundedata hvis Esri er kjent med at de aktuelle dataene brukes til andre formål enn det som er uttrykt i forespørselen.

For å støtte det ovennevnte kan Esri gi den grunnleggende kontaktinformasjonen din til den aktuelle tredjeparten.

Esri vil ikke utlevere kundedata, administratordata, betalingsdata eller kundestøttedata utenfor Esri eller dets kontrollerte datterselskaper, unntatt (1) når du ber om det, (2) med tillatelse fra en sluttbruker, (3) som beskrevet i dette tillegget til personvernerklæringen for produkter og tjenester eller i din(e) avtale(r) med Esri, eller (4) som svar på lovlige forespørsler fra offentlige myndigheter, herunder ut fra hensyn til rikets sikkerhet eller for å opprettholde lov og orden. Vi kan dele administratordata med tredjeparter for å forebygge svindel.

I henhold til begrensede unntak kan du avvise at Esri oppgir dine personopplysninger til en tredjepart eller bruke dem til et formål som er vesentlig ulikt formålet som de opprinnelig ble innhentet for eller autorisert av deg til. Hvis du vil melde deg av, kan du ta kontakt på privacy@esri.com.

StoryMaps

Esris personvernerklæring og tillegg til personvernerklæringen har informasjon om hvordan personopplysninger behandles, med noen forskjeller som er forklart nedenfor. Besøk også Esris oversiktsside om personvern for mer informasjon om informasjonskapsler, kontoer og markedsføringskommunikasjon.

Hvordan er StoryMaps forskjellig?

StoryMaps-kontoen din eies av deg som enkeltperson, derfor viser alle referanser til "organisasjoner" i Esris personvernerklæring og tillegg til personvernerklæringen til StoryMaps-kontoer for enkeltpersoner. Referanser til ArcGIS Online, My Esri, Esri Community, Enterprise, Esri Access, Professional Services Engagements og Esri User Conference gjelder ikke for StoryMaps. Referanser til Esris blogger og forum gjelder StoryMaps Community.

Kontoer

Alle kontoer opprettes og oppdateres på StoryMaps-nettsiden. Kontoer brukes til å få tilgang til StoryMaps Community og mobilapplikasjonen. Profilen du oppretter, blir offentlig tilgjengelig.

Markedskommunikasjon

Vi bruker opplysningene dine til å gi deg innhold du bryr deg om. Hvis du gir fra deg personopplysninger, kan Esri eller den lokale Esri-distributøren kontakte deg eller sende deg markedsføring, nyhetsbrev eller tilbud om StoryMaps. Hvis du vil endre hvilke meddelelser du mottar, eller si opp abonnementet, gå du til varselinnstillingene. Du kan også trekke tilbake samtykket ved å følge anvisningene du finner i e-postene du mottar.

Sikkerhet

Esri har plikt til å bidra til å ivareta sikkerheten til opplysningene dine. Vi har iverksatt og vil opprettholde egnede tekniske og organisatoriske tiltak for å beskytte opplysningene dine mot utilsiktet tap, destruering eller endring; uautorisert utlevering eller tilgang; eller ulovlig destruering.

Hvis du vil ha mer informasjon om sikkerheten til Esris produkter og tjenester, besøker du Trust.ArcGIS.com, eller kontakter Esris team for programvaresikkerhet og personvern på e-postadressen SoftwareSecurity@Esri.com.

Oppdateringer av personvernerklæringen

Esri kan endre dette tillegget til personvernerklæringen for produkter og tjenester fra tid til annen. Hvis og/eller når Esri gjør endringer i dette tillegget til personvernerklæringen for produkter og tjenester, blir den oppdaterte versjonen publisert i stedet for det nåværende tillegget. Hvis vi foretar betydelige endringer, varsler vi deg i form av en kunngjøring her og på https://trust.arcgis.com før endringen trer i kraft. Vi anbefaler deg å besøke https://trust.arcgis.com med jevne mellomrom.

Kontakt oss

Hvis du vil vite mer om Esris personvernpraksis knyttet til produkter og tjenester, kan du besøke Trust.ArcGIS.com.

Hvis du har spørsmål eller noe å klage på angående vår personvernpraksis eller disse retningslinjene, ber vi deg kontakte oss på privacy@esri.com eller 380 New York Street, Redlands, CA 92373 USA. Si hva henvendelsen gjelder, idet du kontakter Esri. Esri svarer innen 45 dager.

Hvis du har en bekymring som gjelder personvern eller bruk av opplysninger som vi ikke har behandlet tilfredsstillende, ber vi deg kontakte vårt amerikanske ombud for tredjeparter (gratis) på https://feedback-form.truste.com/watchdog/request.

Hvis verken Esri eller vår tvisteløsning løser klagen på tilfredsstillende måte, kan du inngå bindende megling gjennom Data Privacy Framework Panel, som står beskrevet i tillegg I i Data Privacy Framework Principles.

Hvis du vil vite mer om Esris generell personvernpraksis, kan du lese Esris personvernerklæring på https://www.esri.com/en-us/privacy/privacy-statements/privacy-statement.

Endringer i tillegg til personvernerklæring

Har du spørsmål eller bekymringer angående personvern?

Send en e-post til privacy@esri.com

Start min melding