Givererklæring

Gjeldende fra: 11.06.2026

1 Innledning


Denne personvernerklæringen gir deg informasjon om hvordan og hvorfor BCC Norge innhenter og behandler personopplysninger i forbindelse med Givererklæringen, inkludert videre innhenting og behandling av personopplysninger og påfølgende kommunikasjon i denne forbindelse. Det er viktig for BCC Norge at dine personopplysninger og din personlige integritet er beskyttet, og at opplysningene vi har om deg til enhver tid behandles lovmessig og på en transparent måte i tråd med det til enhver tid gjeldende personvernregelverk, inkludert EU Forordning 2016/679 («GDPR»).

Personopplysninger er enhver informasjon om en identifisert eller identifiserbar fysisk person.

Nedenfor finner du informasjon om hvordan vi behandler personopplysninger som mottas gjennom Givererklæringen, herunder eventuell videre innhenting, behandling og kommunikasjon. Informasjonen gis i samsvar med GDPR artikkel 13 og 14.

Givererklæringen gjelder gaver til BCC Norge og norske lokalmenigheter som er medlem av BCC Norge. I denne erklæringen omtales BCC Norge og de norske lokalmenighetene samlet som «BCC Norge».

2 Behandlingsansvar


BCC Norge ved styrets leder er behandlingsansvarlig for de personopplysninger som samles inn og behandles i forbindelse med Givererklæringen og nærmere undersøkelser som beskrevet i denne personvernerklæringen. Det daglige ansvaret for behandlingen er delegert til daglig leder i BCC Norge. 

3 Formål og rettslig grunnlag for behandling av personopplysninger


Dokumentasjon av midlenes opprinnelse er viktig for å forebygge økonomisk kriminalitet. Revisorer, regnskapsførere og finansforetak som BCC Norge benytter, er underlagt økt regulering og må forstå vår virksomhet og kunne verifisere at mottatte midler kommer fra lovlige kilder.

For å oppfylle disse kravene og dokumentere at BCC Norge ikke misbrukes til hvitvasking eller andre ulovlige formål, har BCC Norge utarbeidet og etterlever en egen rutine for å forebygge og avdekke hvitvasking (AML) og terrorfinansiering.

Vi behandler i den forbindelse informasjon innhentet gjennom Givererklæringen (og eventuell etterfølgende kommunikasjon) til å undersøke opprinnelsen til gavemidler, i tråd med nevnte rutine 

Informasjonen innhentes og behandles på grunnlag av vår berettigede interesse, jf. GDPR artikkel 6 nr. 1 bokstav f, for å:

  1. redusere risikoen for at BCC Norge misbrukes til hvitvasking eller andre ulovlige formål. Hvitvasking og terrorfinansiering er forbudt etter norsk straffelov, herunder bistand, involvering og uaktsom medvirkning. Risikoen ved hvitvasking/terrorfinansiering er blant annet straffeforfølgelse, tap av omdømme og utfordringer i relasjonen til finansforetak; og
  2. bistå finansforetak og revisorer som benyttes av BCC Norge med å etterleve deres juridiske forpliktelser og for å lette videreføringen av deres relasjon til BCC Norge.

BCC Norge kan også overføre personopplysninger til tredjeparter, som for eksempel kompetente myndighet, på bakgrunn av rettslige forpliktelser, jf. GDPR artikkel 6 nr. 1 bokstav c.

4 Kategorier av og kilder til personopplysninger


BCC Norge vil behandle de personopplysninger som mottas gjennom Givererklæringen eller gjennom etterfølgende kommunikasjon og mottak av opplysninger i denne forbindelse. Kildene til personopplysningene er giveren selv eller andre enkeltpersoner eller organisasjoner som har samlet inn midler på vegne av giveren.

De kategorier av personopplysninger vi vil behandle er:

  1. Grunnleggende personopplysninger, som for eksempel navn, adresse, fødselsdato;
  2. Bostedsland; 
  3. PEP-status (Politisk Eksponert Person som definert i ‘Givererklæringen’);
  4. Detaljer knyttet til midlenes opprinnelse, for eksempel giverens inntekt eller formue (lønn eller annet), og eventuell annen dokumentasjon som er inngitt; og
  5. Navn på person(er) som eier eller på annen måte kontrollerer rettssubjektet som er giver av donasjonen med 25 % eller mer.

5 Mottakere av personopplysninger


I BCC Norge har kun ansatte som trenger det for å utføre sine arbeidsoppgaver tilgang til dine personopplysninger. Tilgangen gis blant annet for å etterleve BCC Norges rutine for å forebygge og avdekke hvitvasking og terrorfinansiering, samt våre kontraktsrettslige og juridiske forpliktelser.

BCC Norge kan bruke tredjeparter til å administrere våre IT-systemer. Slike tredjeparter vil være databehandlere og skal behandle personopplysningene konfidensielt og kun i samsvar med våre instrukser.

Vi kan dele personopplysninger med selskaper og konsulenter som yter juridiske og/eller finansielle tjenester til BCC Norge, når dette er nødvendig for å levere tjenestene.

Videre kan vi, når det er nødvendig, dele personopplysninger med våre banker, revisorer og andre tjenesteyter som et ledd i gjennomføringen av vår policy og/eller for den berettiget interessen som er beskrevet over.

I enkelte tilfeller kan vi også videreformidle personopplysninger til kompetente myndigheter, tilsyns- og kontrollorganer (for eksempel Datatilsynet), rettslige og rettshåndhevende myndigheter (for eksempel politi og domstoler), advokater og notarius, når vi er rettslig forpliktet til det, jf. GDPR artikkel 6 nr. 1 bokstav c.

6 Den registrertes rettigheter


Du har flere rettigheter knyttet til vår behandling av personopplysningene dine. Nedenfor beskriver vi rettighetene og hvordan du kan utøve dem.

  • Rett til innsyn: Du kan sende oss en forespørsel om tilgang til opplysningene vi har lagret om deg (GDPR artikkel 15).
  • Rett til retting: Dersom du mener at opplysningene vi har lagret om deg er uriktige (for eksempel adresse) kan du når som helst be om at vi retter dette (GDPR artikkel 16).
  • Rett til sletting: Dersom du har innvendinger mot vår behandling av dine personopplysninger kan du be oss om å slette personopplysninger som vi ikke har hjemmel til å beholde. Dersom du av andre grunner ønsker at personopplysningene dine skal slettes, kan du sende oss en forespørsel om dette (GDPR artikkel 17).
  • Rett til begrensning av behandling: Dersom du ønsker å begrense vår behandling av dine personopplysninger kan du sende en forespørsel om dette (GDPR artikkel 18).
  • Rett til å protestere: Dersom du ikke ønsker at vi skal behandle personopplysningene dine, kan du protestere ved å sende oss en forespørsel (GDPR artikkel 21).

Dersom du mener at vår behandling av personopplysningene dine er i strid med GDPR eller bryter med annet regelverk, kan du klage til relevant tilsynsmyndighet. Klage på vår behandling av personopplysninger kan sendes til Datatilsynet: datatilsynet.no.

7 Lagringstid


Vi lagrer personopplysninger og kopi av innsendt dokumentasjon i fem år etter utgangen av året donasjonen ble gitt. Ved behov kan vi lagre opplysningene i opptil ti år for de samme formålene som angitt over.

8 Sikkerhetstiltak


BCC Norge har gjennomført egnede og tilstrekkelige sikkerhetstiltak for å ivareta den enkeltes personvern i samsvar med personvernlovgivningens krav til informasjonssikkerhet.

9 Overføring til land eller internasjonale organisasjoner utenfor EU/EØS


Vi overfører ikke personopplysninger til land eller internasjonale organisasjoner utenfor EU/EØS.

10 Vår kontaktinformasjon


BCC Norge
Organisasjonsnummer: 979 961 073

Telefon: 480 65 643
E-post: personvern@bcc.no

Besøksadresse: Vålerveien 159, 1599 MOSS
Postadresse: Vålerveien 159, 1599 MOSS