Legal advisory,
on the inside.
EN
/
NO
Personvernerklæring
Personvernerklæring for Frank Legal AS
Sist oppdatert: 12.06.2026
Frank Legal AS er et konsulentselskap som leverer juridiske tjenester. Frank Legal AS er ikke et advokatfirma og er ikke underlagt advokaters taushetsplikt etter domstolsloven. Alle våre medarbeidere er likefullt underlagt kontraktsfestet taushetsplikt.
Personvern er viktig for oss. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, deler og beskytter personopplysninger, og hvilke rettigheter du har. Frank Legal AS er behandlingsansvarlig for behandlingen som beskrives her.
Hvis du har spørsmål om hvordan vi behandler personopplysninger, eller ønsker å bruke rettighetene dine, kan du kontakte oss på hei@frank.legal.
1. Hvem gjelder personvernerklæringen for?
Denne personvernerklæringen gjelder for kontaktpersoner hos kunder og potensielle kunder, brukere av våre digitale tjenester og personer som kontakter oss. Den gjelder også for personer som omtales i dokumenter, saker eller korrespondanse som deles med oss.
Den gjelder også for leverandører, samarbeidspartnere, andre forretningskontakter, jobbsøkere og kandidater i rekrutteringsprosesser.
2. Hvilke personopplysninger behandler vi?
Hvilke personopplysninger vi behandler, avhenger av hvilken kontakt du har med oss og hvilke tjenester du bruker.
Vi kan behandle kontakt- og brukeropplysninger, som navn, e-postadresse, telefonnummer, stilling, arbeidsgiver, rolle, kontoopplysninger, tilgangsrettigheter, innloggingshistorikk, tekniske logger og kommunikasjon med oss.
Vi kan behandle opplysninger om virksomheten du representerer, som selskapsnavn, organisasjonsnummer, adresse, fakturaopplysninger, betalingsstatus og opplysninger som er nødvendige for vår interne kundekontroll og risikostyring.
Når du ber oss bistå med en juridisk problemstilling, kan vi behandle innholdet i henvendelsen, dokumenter, avtaler, e-poster, korrespondanse, saksbeskrivelser, notater, vurderinger og opplysninger om andre personer som inngår i saken.
I enkelte saker kan dette omfatte særlige kategorier av personopplysninger, for eksempel helseopplysninger eller opplysninger om fagforeningsmedlemskap, dersom det er nødvendig for å håndtere saken.
Vi kan også behandle opplysninger om straffbare forhold eller lovovertredelser dersom det er relevant og nødvendig for den juridiske problemstillingen.
Ved bruk av våre digitale verktøy, AI-assistent eller chatfunksjoner kan vi behandle det du skriver inn, dokumenter du laster opp, svar og utkast som genereres i tjenesten, tekniske logger, bruksdata, metadata og tilbakemeldinger.
Når du besøker nettsiden vår, kan vi behandle teknisk informasjon som IP-adresse, nettlesertype, enhetstype, operativsystem, tidspunkt for besøk, hvilke sider du besøker og informasjon fra cookies eller lignende teknologier.
Når du kommuniserer med oss via e-post, videomøte eller andre elektroniske kanaler, kan vi behandle innholdet i kommunikasjonen, kontaktopplysninger, tidspunkt, metadata og teknisk informasjon knyttet til kommunikasjonen.
Vi ber deg om ikke å dele flere personopplysninger enn det som er nødvendig for at vi skal kunne levere tjenesten eller besvare henvendelsen din.
Det er frivillig å gi oss personopplysninger. Dersom du ikke gir oss nødvendige opplysninger, kan vi i noen tilfeller ikke besvare henvendelsen din, opprette kundeforhold, levere tjenesten eller oppfylle lovpålagte plikter. Der behandlingen bygger på samtykke, kan du trekke samtykket tilbake når som helst.
3. Hvor får vi personopplysninger fra?
Vi mottar personopplysninger direkte fra deg, fra selskapet du representerer og fra andre brukere hos kunden. Vi kan også motta opplysninger fra dokumenter og korrespondanse som deles med oss, fra offentlige registre, fra leverandører og samarbeidspartnere, fra tekniske systemer og fra andre involverte i en sak.
Når vi mottar opplysninger om andre personer enn den som selv kontakter oss, er det normalt fordi opplysningene inngår i en juridisk henvendelse, et dokument, en avtale, en tvist eller en intern vurdering som kunden ber oss bistå med. Kunden er selv ansvarlig for å ha rettslig grunnlag for å dele slike opplysninger med oss.
4. Hvorfor behandler vi personopplysninger?
Vi behandler personopplysninger for å:
besvare henvendelser, vurdere om vi kan bistå, følge opp kunder og gi relevant informasjon om tjenestene våre
opprette og administrere kundeforhold, gi tilgang til tjenesten, håndtere brukerroller, administrere abonnement og følge opp kunden
levere juridiske tjenester, herunder vurdere juridiske problemstillinger, utarbeide dokumenter, gi vurderinger, gjennomgå kontrakter og levere andre tjenester kunden ber om
levere digitale verktøy og AI-funksjoner, som chat, dokumentanalyse, søk, oppsummering, utkast og arbeidsflyter
beskytte tjenesten, forebygge misbruk, avdekke feil, håndtere sikkerhetshendelser og sikre stabil drift
kvalitetssikre, feilrette og videreutvikle tjenestene våre, så langt mulig ved bruk av aggregerte, anonymiserte eller pseudonymiserte data
håndtere fakturering, betaling, regnskap og oppfyllelse av bokførings- og skatteplikter
sende markedsføring og gjennomføre kundeoppfølging innenfor rammene av gjeldende regelverk
dokumentere forhold, håndtere klager, forfølge krav, forsvare oss mot krav eller ivareta rettslige interesser
5. Rettslig grunnlag
Vi behandler personopplysninger bare når vi har et rettslig grunnlag etter personvernregelverket. Behandling for å besvare henvendelser, følge opp potensielle kunder, administrere kundeforhold med virksomheter, sikre tjenesten, dokumentere arbeid, forbedre tjenesten og håndtere rettskrav bygger normalt på vår berettigede interesse etter GDPR artikkel 6 nr. 1 bokstav f.
Behandling for å levere tjenester til deg eller virksomheten du representerer bygger på avtale, jf. GDPR artikkel 6 nr. 1 bokstav b, der du selv er avtalepart. Der kunden er en virksomhet, bygger behandlingen på berettiget interesse, jf. GDPR artikkel 6 nr. 1 bokstav f.
Behandling for fakturering, regnskap og lovpålagte plikter bygger på rettslig forpliktelse etter GDPR artikkel 6 nr. 1 bokstav c, og i noen tilfeller også på berettiget interesse etter GDPR artikkel 6 nr. 1 bokstav f.
Markedsføring bygger på samtykke etter GDPR artikkel 6 nr. 1 bokstav a eller berettiget interesse etter GDPR artikkel 6 nr. 1 bokstav f der regelverket tillater det.
Når vi behandler særlige kategorier av personopplysninger, gjør vi dette bare når det er nødvendig og vi har særskilt grunnlag etter GDPR artikkel 9.
Det aktuelle grunnlaget for særlige kategorier av personopplysninger vil normalt være GDPR artikkel 9 nr. 2 bokstav f, der behandlingen er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav. I tilfeller der kunden selv velger å laste opp materiale som inneholder slike opplysninger i våre digitale verktøy, kan behandlingen også bygge på uttrykkelig samtykke etter GDPR artikkel 9 nr. 2 bokstav a.
Når vi behandler opplysninger om straffbare forhold eller lovovertredelser, gjør vi dette bare der det er nødvendig for den aktuelle tjenesten, for å håndtere rettskrav eller der behandlingen ellers er tillatt etter GDPR artikkel 10, personopplysningsloven § 11 og relevant norsk rett.
6. Bruk av AI og automatiserte verktøy
Vi kan bruke AI og andre automatiserte verktøy som støtte i leveransen av tjenestene våre.
Slike verktøy kan brukes til å forstå og kategorisere henvendelser, foreslå utkast, søke i og oppsummere dokumenter, analysere dokumentmengder, drifte AI-assistent og chat, kvalitetssikre arbeidsprosesser og forbedre tjenesten.
AI-genererte resultater i tjenesten utgjør støtte til kundens juridiske arbeid. Kunden er selv ansvarlig for å vurdere og kvalitetssikre innholdet i lys av sin konkrete situasjon.
Når du bruker AI-assistenten, chatfunksjoner eller andre digitale verktøy, kan vi behandle innholdet du skriver inn, dokumenter du laster opp, tekniske logger, metadata og tilbakemeldinger.
Vi treffer ikke avgjørelser som har rettsvirkning for deg, eller som på tilsvarende måte i betydelig grad påvirker deg, utelukkende basert på automatisert behandling.
Når vi bruker AI-leverandører som behandler personopplysninger på våre vegne, skjer dette etter databehandleravtale.
Personopplysninger fra kunder skal ikke brukes til å trene leverandørenes AI-modeller.
Vi bruker ikke kundeopplysninger til å trene egne AI-modeller uten uttrykkelig og dokumentert forhåndssamtykke fra kunden.
7. Hvem deler vi personopplysninger med?
Vi deler personopplysninger bare der det er nødvendig, lovlig og relevant for formålet med behandlingen.
Vi kan dele personopplysninger med IT-, drifts-, hosting-, sikkerhets- og supportleverandører, samt AI- og teknologileverandører. Vi kan også dele opplysninger med leverandører av e-post, CRM, analyse, betaling og fakturering, samt med regnskapsfører, revisor og andre administrative leverandører.
Vi kan også dele personopplysninger med offentlige myndigheter der vi har plikt til det. Vi kan dele opplysninger med domstoler, nemnder, motparter, rådgivere, samarbeidspartnere eller eksterne fagpersoner dersom det er nødvendig for å levere tjenesten eller håndtere en sak, normalt etter avtale med kunden.
Leverandører som behandler personopplysninger på våre vegne, kan bare behandle opplysningene etter våre instruksjoner og i henhold til databehandleravtale.
Vi selger ikke personopplysninger.
8. Overføring utenfor EØS
Vi overfører ikke personopplysninger til land utenfor EØS med mindre det foreligger gyldig overføringsgrunnlag etter GDPR kapittel V.
Dersom slik overføring skjer, vil vi bruke et gyldig overføringsgrunnlag, for eksempel EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå eller standard personvernbestemmelser kombinert med nødvendige risikovurderinger og supplerende tiltak.
9. Hvor lenge lagrer vi personopplysninger?
Vi lagrer personopplysninger så lenge det er nødvendig for formålene de ble samlet inn for, og deretter så lenge vi er pålagt eller har rett til å lagre dem etter lov, avtale eller for å håndtere mulige rettskrav.
Kunde- og kontaktopplysninger lagres så lenge kundeforholdet består, og deretter normalt i inntil 3 år for oppfølging, dokumentasjon og håndtering av eventuelle krav.
Brukerkontoer, tilgangsdata, tekniske logger og sikkerhetslogger slettes eller anonymiseres normalt innen 12 måneder etter at behovet for lagring er opphørt. Lengre lagring kan forekomme der det er nødvendig for dokumentasjon, sikkerhet, feilsøking eller håndtering av rettskrav.
Saksopplysninger og juridiske leveranser lagres så lenge det er nødvendig for å levere tjenesten, dokumentere arbeidet og håndtere mulige rettskrav.
Som hovedregel slettes eller anonymiseres saksopplysninger senest 5 år etter at oppdraget er avsluttet, med mindre lengre lagring er nødvendig på grunn av konkrete rettskrav, tvist eller annet lovlig behov.
AI-chat, samtalehistorikk og opplastede dokumenter som inngår i et kundeoppdrag, kan lagres som del av saksmaterialet. Slik lagring skjer så lenge det er nødvendig for å levere tjenesten, dokumentere arbeidet eller håndtere mulige rettskrav.
AI-chat og opplastede dokumenter som ikke er knyttet til et kundeoppdrag, slettes eller anonymiseres normalt innen 12 måneder. Lengre lagring kan forekomme der det er nødvendig for sikkerhet, feilsøking, misbruksforebygging eller håndtering av rettskrav.
Faktura- og regnskapsopplysninger lagres i samsvar med bokføringsregelverket, normalt i 5 år etter regnskapsårets slutt.
Kontaktopplysninger for markedsføringsformål lagres så lenge samtykket gjelder eller kundeforholdet består, og slettes uten ugrunnet opphold etter at samtykket er trukket tilbake eller du har reservert deg mot direkte markedsføring.
Når personopplysninger ikke lenger er nødvendige, sletter eller anonymiserer vi dem.
Lagringstid for rekrutteringsopplysninger fremgår av punkt 13.
10. Cookies
Vi kan bruke cookies og lignende teknologier på nettsiden og i våre digitale tjenester.
Cookies kan brukes for å få nettsiden og tjenesten til å fungere, huske valg og innstillinger, ivareta sikkerhet, forstå hvordan nettsiden og tjenesten brukes, forbedre brukeropplevelsen og måle effekt av innhold og markedsføring.
Nødvendige cookies brukes for at nettsiden og tjenesten skal fungere.
Andre cookies, for eksempel analyse- eller markedsføringscookies, brukes bare etter at du har gitt aktivt samtykke gjennom vår samtykkeløsning (cookie-banner), jf. ekomloven § 2-7b og GDPR artikkel 6 nr. 1 bokstav a.
Mer informasjon om cookies, formål, varighet og hvordan du kan endre innstillingene dine, fremgår av vår cookieerklæring på frank.legal/cookies.
11. Sosiale medier
Frank Legal AS har bedriftskontoer på sosiale medier som LinkedIn, og bruker disse plattformene for å dele faglig innhold, markedsføre tjenestene våre og motta henvendelser.
Når du følger oss, kommenterer, sender oss meldinger eller på annen måte interagerer med innholdet vårt, kan vi behandle navn, profilbilde, kontoinformasjon og innholdet i kommunikasjonen. Vi kan også behandle aggregert statistikk over hvordan innholdet vårt brukes.
Behandlingen bygger på vår berettigede interesse i å markedsføre tjenestene våre og opprettholde kontakt med eksisterende og potensielle kunder, jf. GDPR artikkel 6 nr. 1 bokstav f.
Plattformene er selv behandlingsansvarlige for sin behandling av personopplysninger. I enkelte tilfeller er vi felles behandlingsansvarlige med plattformen etter GDPR artikkel 26, for eksempel der plattformen leverer aggregert statistikk om interaksjon med vår bedriftsside. Det vesentlige innholdet i ordningen for felles behandlingsansvar gjøres tilgjengelig for de registrerte på forespørsel. Plattformene kan også overføre personopplysninger til land utenfor EØS. Vi oppfordrer deg til å lese den enkelte plattformens personvernerklæring for mer informasjon.
12. Markedsføring og nyhetsbrev
Vi kan sende deg informasjon om tjenesten, juridiske oppdateringer, invitasjoner til arrangementer og webinarer, og annet markedsføringsmateriell.
For dette behandler vi navn, e-postadresse, stillingstittel, arbeidsgiver og eventuelle preferanser om hva du ønsker å motta. Vi kan også behandle statistikk over hvordan markedsføringsmateriellet brukes, for eksempel om en e-post er åpnet eller om du har klikket på lenker. Formålet er å tilpasse innholdet og måle effekten av markedsføringen.
Behandlingen bygger på samtykke etter GDPR artikkel 6 nr. 1 bokstav a, eller på berettiget interesse etter GDPR artikkel 6 nr. 1 bokstav f der det foreligger et eksisterende kundeforhold, jf. markedsføringsloven § 15 andre ledd.
Ved arrangementer og webinarer kan vi i tillegg behandle påmeldingsinformasjon, deltakerlister og eventuelle matpreferanser eller allergier. Deltakerlister kan i enkelte tilfeller deles med andre deltakere eller med samarbeidspartnere som arrangerer eventet sammen med oss.
Du kan når som helst reservere deg mot direkte markedsføring ved å klikke på avmeldingslenken i markedsføringsmateriellet eller kontakte oss på hei@frank.legal.
13. Rekruttering
Når vi rekrutterer nye medarbeidere, behandler vi personopplysninger om søkere og kandidater.
Vi kan behandle kontaktinformasjon, søknad, CV, vitnemål, attester, referansebrev og lignende dokumenter. Vi kan også behandle informasjon om utdanning, arbeidserfaring og kompetanse, samt notater og vurderinger fra intervjuer og andre møter i rekrutteringsprosessen.
Dersom rekrutteringsprosessen omfatter ferdighets- eller personlighetstester, eller referansesjekk hos tidligere arbeidsgivere, behandler vi også resultatene fra disse.
Formålet er å vurdere søkere for aktuelle stillinger, gjennomføre rekrutteringsprosessen og dokumentere at vi har overholdt gjeldende krav i likestillings- og diskrimineringsloven, personvernregelverket og andre relevante regler.
Behandlingen bygger på vår berettigede interesse i å rekruttere egnede medarbeidere etter GDPR artikkel 6 nr. 1 bokstav f, og på tiltak før avtaleinngåelse etter GDPR artikkel 6 nr. 1 bokstav b. Tester, referansesjekk og lagring ut over selve rekrutteringsprosessen baseres på samtykke etter GDPR artikkel 6 nr. 1 bokstav a, som du kan trekke tilbake når som helst.
Søknader fra kandidater som ikke ansettes, slettes normalt innen 6 måneder etter at rekrutteringsprosessen er avsluttet, med mindre du har samtykket til lengre lagring med tanke på fremtidige stillinger. Søknader fra kandidater som ansettes, overføres til personalmappen og lagres som del av ansettelsesforholdet.
14. Dine rettigheter
Du har rettigheter etter personvernregelverket.
Innsyn: Du kan be om innsyn i hvilke personopplysninger vi behandler om deg, og få kopi av opplysningene.
Retting: Du kan be oss rette uriktige eller ufullstendige opplysninger.
Sletting: Du kan be oss slette personopplysninger dersom vilkårene for sletting er oppfylt.
Begrensning: Du kan be oss begrense behandlingen i visse tilfeller.
Dataportabilitet: Du kan be om dataportabilitet der vilkårene for dette er oppfylt.
Protest: Du kan protestere mot behandling som bygger på berettiget interesse.
Tilbaketrekking av samtykke: Dersom behandlingen bygger på samtykke, kan du trekke samtykket tilbake når som helst.
Hvis du protesterer mot direkte markedsføring, vil vi stanse behandlingen for dette formålet.
Rettighetene dine kan i enkelte tilfeller være begrenset. Det gjelder for eksempel dersom vi har lovpålagt plikt til å lagre opplysningene, dersom opplysningene er nødvendige for å håndtere rettskrav, eller dersom innsyn eller sletting vil påvirke andre personers rettigheter og friheter.
For å bruke rettighetene dine kan du kontakte oss på hei@frank.legal. Vi kan be deg bekrefte identiteten din før vi behandler forespørselen.
15. Informasjonssikkerhet
Vi bruker tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, sletting, tap eller annen ulovlig behandling.
Tilgang til personopplysninger gis bare til personer som har tjenstlig behov for det, og alle med tilgang er underlagt konfidensialitetsforpliktelser.
Sikkerhetstiltakene kan blant annet omfatte tilgangsstyring, kryptering der det er relevant, logging, rollebasert tilgang, sikkerhetskrav til leverandører, avvikshåndtering og sletting eller anonymisering når opplysninger ikke lenger er nødvendige.
Sikkerhetstiltakene vurderes og oppdateres jevnlig.
Ved brudd på personopplysningssikkerheten som medfører høy risiko for personers rettigheter og friheter, varsler vi de berørte uten ugrunnet opphold i samsvar med GDPR artikkel 34. Mistanke om sikkerhetsbrudd kan meldes til oss på hei@frank.legal.
16. Klage til Datatilsynet
Hvis du mener at vår behandling av personopplysninger er i strid med personvernregelverket, kan du klage til Datatilsynet.
Datatilsynets nettside er datatilsynet.no.
Du kan også klage til datatilsynet i det EU/EØS-landet der du bor eller jobber, eller der du mener at overtredelsen har skjedd.
Vi setter pris på om du kontakter oss først, slik at vi kan vurdere saken og forsøke å løse eventuelle spørsmål.
17. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen når det er nødvendig, for eksempel ved endringer i tjenestene våre, teknologien vi bruker, leverandører, regelverk eller hvordan vi behandler personopplysninger.
Den nyeste versjonen vil være tilgjengelig på frank.legal.
Ved vesentlige endringer vil vi gi informasjon på egnet måte, for eksempel på nettsiden, i tjenesten eller via e-post.
18. Kontakt oss
Hvis du har spørsmål om denne personvernerklæringen eller hvordan vi behandler personopplysninger, kan du kontakte oss på hei@frank.legal.
Frank Legal AS Organisasjonsnummer: 936 860 370 Slemdalsveien 1 0369 Oslo E-post: hei@frank.legal Nettside: frank.legal