Denne policyen forklarer hvordan vi håndterer dine personopplysninger. Den hjelper deg å forstå hva vi gjør med din informasjon og hva dine personvernrettigheter er.
Denne personvernerklæringen (“Politikk) forklarer hvordan , (Bedrift", "vi", "oss", eller"vår") håndterer dine personopplysninger (“Personopplysninger" eller "Data”) når du:
- Besøk våre salgsnettsteder (“Nettsted);
- Kjøp våre produkter eller tjenester (“Varer" eller "Service«);
- Ellers samhandle med oss (støtte, sosiale medier, konkurranser, affiliateprogrammer osv.).
Denne policyen beskriver hvilke data vi samler inn, formålene de samles inn for, hvordan vi bruker og deler dem, hvor lenge vi oppbevarer dem, dine rettigheter og hvordan vi beskytter dataene dine. Vi er forpliktet til å behandle dataene dine lovlig, rettferdig og transparent i samsvar med:
- Personvernforordningen (GDPR);
- ePrivacy-direktivet 2002/58/EF;
- Storbritannias generelle personvernforordning (GDPR);
- Australias personvernlov fra 1988 og australske personvernprinsipper (APP-er);
- og andre gjeldende databeskyttelseslover.
Denne policyen gjelder globalt og er basert på prinsippene i GDPR. Det gjenspeiler høye standardverdier for databeskyttelse, som lovlighet, rettferdighet og åpenhet. Spesifikke nasjonale eller regionale krav er adressert i Regionale tillegg (for Storbritannia, Australia, USA, Canada og andre jurisdiksjoner) som finnes på slutten av denne policyen.
Hvis du ikke er enig i våre retningslinjer, må du avstå fra å bruke nettstedet, kjøpe våre varer eller tjenester eller sende inn dine data på noen annen måte. Disse retningslinjene gjelder fra og med 19. november 2025. Vi kan oppdatere denne policyen fra tid til annen, og alle oppdateringer trer i kraft ved publisering, så vi oppfordrer deg til å gjennomgå den regelmessig for å holde deg informert.
Vi er Dommerce Ltd., din behandlingsansvarlige for personopplysninger
Vårt organisasjonsnummer er 16444636
Vår registrerte adresse er Unit 22, 3–5, Shelford Place, London, England, N16 9HS, Storbritannia
Vår e-postadresse for support support@get-matsato.com
Vi har utnevnt en personvernombud (DPO) for å føre tilsyn med våre personvernforpliktelser. Du kan kontakte DPO-en direkte på dpo@matsato.com.
Vi samler hovedsakelig bare inn data som er nødvendige for å levere varene eller tjenestene våre og drive våre Nettsted. Denne delen forklarer hvorfor vi samler inn data og hvordan vi bruker dem.
Vi samler kun inn de dataene vi virkelig trenger – og bruker dem kun av klare, lovlige grunner (f.eks. for å behandle kjøpet ditt, tilby tjenester, svare på henvendelsene dine, sikre nettstedets funksjonalitet osv.). Du finner en fullstendig liste over formål, dataene vi samler inn, hvordan vi bruker dem og mer detaljert informasjon informasjonen i tabellene nedenfor, se avsnitt 13 i denne policyen.
Her er også et par viktige ting du bør vite:
- Rettslig grunnlagVi behandler kun dataene dine dersom vi har et lovlig grunnlag i henhold til gjeldende personvernlovgivning. De rettslige grunnlagene vi kan støtte oss på er vanligvis kontrakt, samtykke, juridisk forpliktelse eller legitim interesse.
- Sensitive dataVi samler ikke inn eller behandler sensitive data (som helseopplysninger, religiøse overbevisninger eller biometriske data) med vilje.
- MarkedsføringVi bruker kun dataene dine til markedsføring hvis du tydelig har samtykket til det, eller hvis vi har andre rettslige grunnlag.
- Automatiserte verktøy og AIVi kan bruke AI eller andre hel- eller halvautomatiserte teknologier for å støtte tjenestelevering (f.eks. chatboter, ChatGPT, Gemini osv.), men vi bruker ikke automatisert beslutningstaking som har juridiske eller lignende betydelige virkninger for deg i henhold til Art. 22 i GDPR.
- Ingen salg av dataVi selger aldri dataene dine til noen for pengeverdi.
- Barns dataDette nettstedet er ikke ment for mindreårige. Vi samler ikke bevisst inn personopplysninger fra mindreårige uten tilstrekkelig samtykke. Hvis vi blir oppmerksomme på at vi utilsiktet har mottatt personopplysninger fra et barn, vil vi slette slik informasjon umiddelbart.
Vi får dataene dine direkte fra deg, gjennom din bruk av nettstedet vårt, eller fra en pålitelig tredjepart parter og offentlige kilder. Dette hjelper oss med å drifte tjenestene våre og holde kontakten med deg.
Vi kan samle inn data fra følgende kilder:
- Direkte fra deg: Når du legger inn en bestilling, kontakter oss for støtte eller forespørsler, fyller ut skjemaer, undersøkelser, deltar i konkurranser eller kampanjer.
- Automatisk via teknologi: Når du besøker eller samhandler med nettstedet vårt eller andre nettplattformer, samler vi automatisk inn visse data, inkludert identifikatorer og informasjon om aktiviteten din. Vi bruker informasjonskapsler og lignende teknologier for å forbedre opplevelsen din, analysere bruksmønstre og sikre plattformene våre.
- Fra tredjeparter, leverandører og tjenesteleverandører: Når vi mottar tjenester fra tredjepartsleverandører – som hostingplattformer, programvareleverandører eller profesjonelle konsulenter – mottar vi vanligvis data om deg direkte fra dem.
- Fra våre tilknyttede og henvisningspartnere: Hvis du følger en henvisningslenke eller bruker en rabattkode fra en partner, kan vi motta informasjon som kan inneholde dine personopplysninger.
- Fra andre konserninterne selskaper (hvis aktuelt)Der det er nødvendig for interne administrative formål, tjenestelevering eller forretningsutviklingsformål, kan vi motta dine data fra andre enheter innenfor vår konserngruppe.
- Fra offentlig tilgjengelige kilder (hvis aktuelt)Der det er hensiktsmessig og tillatt ved lov, kan vi samle inn personopplysninger fra offentlige registre (f.eks. selskapsregistre, nettsteder for profesjonelle foreninger), offisielle offentlige databaser eller profiler på sosiale medier (f.eks. LinkedIn), særlig i forbindelse med bedriftskommunikasjon (B2B), profesjonell oppsøkende virksomhet eller due diligence.
Ja, men bare når det er nødvendig og med sterke sikkerhetstiltak – alltid med tanke på at personvernet ditt er ivaretatt. beskyttet.
Ja – men bare når det er nødvendig, og med ditt personvern i tankene.
Vi kan dele begrensede data med betrodde tredjeparter for å tilby tjenestene våre, oppfylle juridiske forpliktelser eller støtte den daglige forretningsdriften. Når vi gjør det, sørger vi for at dataene dine er beskyttet og håndteres ansvarlig. Av denne grunn fungerer parter som behandler data på våre vegne som databehandlere og er kontraktsmessig bundet av databehandleravtaler (DPA-er). Disse avtalene sikrer at de følger instruksjonene våre, anvender passende sikkerhetstiltak og ikke bruker dataene dine til egne formål. Vi kan dele dataene dine med:
- Tjenesteleverandører (Databehandlere)Vi samarbeider med ulike tjenesteleverandører for å støtte våre forretningsfunksjoner (f.eks. IT-støtte, hosting, betalinger, analyse, kundeservice, markedsføring, revisjon, juridiske tjenester osv.). Tjenesteleverandører behandler data utelukkende på våre vegne og i henhold til våre dokumenterte instruksjoner.
- Konserninterne selskaper (databehandlere eller felles behandlingsansvarlige)Vi kan dele dataene dine med andre enheter innenfor konsernet vårt for interne administrative formål, sentraliserte tjenester eller for å tilby integrerte tjenester.
- Offentlige myndigheter og andre databehandlereUnder visse omstendigheter kan dine data deles med tredjeparter som fungerer som uavhengige datakontrollører og bestemmer sine egne formål og behandlingsmidler, for eksempel offentlige myndigheter, politimyndigheter, domstoler, forsikringsselskaper, svindelforebyggende tjenester, uavhengige tjenesteleverandører osv.
- Andre selskaper eller revisorerI forbindelse med en potensiell eller faktisk fusjon, oppkjøp, salg av eiendeler eller restrukturering, kan vi utlevere begrensede data til potensielle investorer, kjøpere eller deres revisorer og rådgivere.
- Andre tredjeparter med ditt samtykkeDer det er lovpålagt, vil vi bare dele dataene dine med tredjeparter hvis du uttrykkelig har gitt oss ditt informerte og fritt gitte samtykke.
Vi oppbevarer kun dataene dine så lenge det er nødvendig for juridiske, kontraktsmessige eller tjenesterelaterte formål. – så sletter eller anonymiserer vi det på en sikker måte.
Vi oppbevarer kun dataene dine så lenge det er nødvendig for å:
- Oppfylle formålene som det ble samlet inn for,
- Forsyne deg med våre varer eller tjenester,
- Overholde juridiske, regulatoriske eller kontraktsmessige forpliktelser, eller
- Løse tvister eller håndheve avtalene våre.
Detaljerte oppbevaringsperioder for hvert formål med databehandling er angitt i Avsnitt 3 i denne policyen. Når den gjeldende oppbevaringsperioden er utløpt, vil vi enten slette dataene dine på en sikker måte eller anonymisere dem irreversibelt innen rimelig tid, i tråd med beste bransjepraksis og juridiske krav.
Vi bruker sterke tekniske og organisatoriske tiltak for å holde dataene dine trygge og i drift kontinuerlig for å forhindre uautorisert tilgang og beskytte personvernet ditt.
Vi er forpliktet til å beskytte dataene dine og tar sikkerheten til informasjonen din på alvor. Vi bruker en kombinasjon av tekniske og organisatoriske tiltak for å forhindre uautorisert tilgang, utilsiktet tap, misbruk, endring eller avsløring av personopplysninger. Våre sikkerhetstiltak er basert på sentrale prinsipper for databeskyttelse og inkluderer, men er ikke begrenset til:
- Innsamling av data kun for spesifiserte og lovlige formål,
- Behandling av data rettferdig og transparent,
- Oppbevaring av data kun så lenge det er nødvendig,
- Begrense tilgang til data utelukkende til autoriserte ansatte,
- Deling av data med tredjeparter kun når det er juridisk berettiget,
- Å tilby regelmessig opplæring i databeskyttelse til våre ansatte,
- Gjennomføre interne og/eller eksterne IT-sikkerhetsrevisjoner,
- Bruk av kryptering for sensitive data,
- Utføre regelmessige sikkerhetskopier av data og aktivitetslogging,
- Kontinuerlig forbedring av prosesser for å sikre datasikkerhet,
- Overvåk systemene våre regelmessig for potensielle trusler eller sikkerhetsbrudd.
Selv om vi bruker sterke sikkerhetstiltak, er ingen systemer helt risikofrie – spesielt ikke under internettoverføringer. For å beskytte dataene dine, vær årvåken på nettet og bruk alltid et sterkt, unikt passord, hold det konfidensielt, sikre enhetene dine og vær forsiktig når du deler informasjon, spesielt via mistenkelige lenker. Sikkerhetshendelser som følge av brukerhandlinger (f.eks. deling av påloggingsinformasjon eller phishing) kan falle utenfor vår kontroll.
Ja, noen ganger – men bare når det er nødvendig og alltid med sterke juridiske garantier for å holde dine data beskyttet.
Ja – men bare når det er nødvendig, og alltid med sterk beskyttelse på plass.
Vi lagrer og behandler hovedsakelig dataene dine innenfor Det europeiske økonomiske samarbeidsområdet (EØS), og det kan være tilfeller der noen av dataene dine overføres til betrodde partnere eller tjenesteleverandører i land utenfor EØS – for eksempel for skyhosting, teknisk støtte eller spesialiserte tjenester. Der det er aktuelt, er slike mottakere oppført i Avsnitt 3 i denne policyen.
Når vi sender dataene dine utenfor EØS, sørger vi for at de forblir beskyttet, og at dine personvernrettigheter respekteres. Vi overfører aldri dataene dine lettvint – vi vurderer alltid risikoene og tar passende skritt for å holde dataene dine trygge, uansett hvor de går. Der data overføres utenfor EØS:
- Vi sjekker om landet har en «tilstrekkelighetsvedtak» fra EU-kommisjonen, som betyr at det gir et databeskyttelsesnivå som ligner på EUs;
- Der det ikke foreligger noen tilstrekkelighetsavgjørelse, støtter vi oss på standardkontraktsklausuler (SCC-er) som er godkjent av Europakommisjonen. Dette er juridisk bindende avtaler som krever at mottakeren overholder personvern- og sikkerhetsstandarder på EU-nivå. EU Standard kontraktsklausuler;
- Før vi bruker standardkontraktsklausuler (SCC-er), gjennomfører vi en konsekvensanalyse av dataoverføring, som kreves i Schrems II-avgjørelsen og EDPB-veiledningen, for å vurdere om ytterligere sikkerhetstiltak er nødvendige i mottakerlandet;
- Der det er nødvendig, kan vi også iverksette tilleggsmessige tekniske eller kontraktsmessige sikkerhetstiltak, som kryptering, tilgangskontroller og revisjonsrettigheter.
Hvis du ønsker mer informasjon om disse overføringene, kan du kontakte oss ved å bruke informasjonen som er oppgitt i Avsnitt 11 i denne policyen.
Ja, men vi tar ikke viktige avgjørelser om deg basert utelukkende på AI. Vi kan bruke smarte verktøy for å støtte tjenestene våre, men alle viktige avgjørelser involverer virkelige mennesker, ikke bare programmer.
Ja. Vi kan bruke visse verktøy basert på kunstig intelligens (KI) og hel- eller halvautomatiske systemer – for eksempel i kundestøtte eller under telefonsamtaler – for å forbedre hastigheten og nøyaktigheten til tjenestene våre.
Vi utfører imidlertid ikke automatisert beslutningstaking, inkludert profilering, som har rettslige virkninger for deg eller påvirker deg i vesentlig grad, i henhold til [navn på personvernregler]. Art. 22(1) GDPRSpesifikt:
- Eventuelle anbefalinger, svar eller informasjon generert av AI-verktøy gis kun til informasjonsformål og er underlagt gjennomgang og validering av våre menneskelige ansatte.
- Vi bruker ikke algoritmer eller automatiserte systemer til å ta avgjørelser om deg som har juridiske virkninger (f.eks. avslag på en tjeneste), uten meningsfull menneskelig involvering;
- Du har rett til å be om menneskelig inngripen og uttrykke ditt synspunkt hvis du mener at en avgjørelse eller et svar er generert via automatiserte metoder som påvirker deg betydelig, og til å få en forklaring og gjennomgang av en slik avgjørelse fra et menneskelig medlem av vår stab.
Du har rettigheter til dine personopplysninger, inkludert tilgang, korrigering, sletting, innsigelse og mer. Denne delen beskriver hvordan du kan trene dem og hva du kan forvente.
Hvis vi behandler dataene dine som angitt i denne policyen, eller du tror at vi gjør det, har du følgende rettigheter som registrert. Disse rettighetene gjelder uavhengig av om vi behandler dataene dine som klient, leverandør, entreprenør eller profesjonell kontakt:
- Retten til å bli informert – Du har rett til tydelig og transparent informasjon om hvordan vi samler inn og bruker dataene dine. Denne detaljerte policyen har som mål å sørge for at (Art. 12–13 i GDPR);
- Rett til innsyn – Du kan spørre oss om vi behandler dataene dine og be om en kopi av dataene vi har om deg (Art. 15 i GDPR);
- Rett til retting – Hvis dataene dine er unøyaktige eller ufullstendige, kan du be oss om å korrigere eller oppdatere dem (Art. 16 i GDPR);
-
Rett til sletting («Rett til å bli glemt») – Du kan be om at vi sletter dataene dine dersom de ikke lenger er nødvendige for formålene de ble samlet inn for, du trekker tilbake samtykket ditt (der behandlingen var basert på samtykke), du protesterer og det ikke foreligger noen overordnede legitime grunner, eller dataene ble behandlet ulovlig.
Merk: Denne retten er underlagt begrensninger. For eksempel kan vi beholde visse data hvis det er nødvendig for juridisk samsvar, tvisteløsning eller kontraktsmessige formål. (Art. 17 i GDPR); - Rett til å begrense behandling – Du kan be om at vi midlertidig begrenser behandlingen av dine data i situasjoner som å bestride nøyaktigheten av dataene eller protestere mot behandling mens vi vurderer våre juridiske grunnlag (Art. 18 i GDPR);
- Rett til dataportabilitet – Der behandlingen er basert på ditt samtykke eller en kontrakt og utføres automatisert, kan du be om en kopi av dataene dine i et strukturert, vanlig brukt, maskinlesbart format, og be oss om å overføre dem til en annen leverandør. (Kunst. 20 i GDPR);
- Rett til å protestere – Du kan protestere mot behandling basert på våre legitime interesser eller for direkte markedsføringsformål. Vi vil stoppe slik behandling med mindre vi kan vise til tungtveiende legitime grunner. (Art. 21 i GDPR);
- Rett til å trekke tilbake samtykke – Der vi er avhengige av ditt samtykke, kan du når som helst trekke det tilbake. Dette vil ikke påvirke lovligheten av behandlingen som fant sted før tilbaketrekkingen. (Art. 7(3) i GDPR);
- Rett til å klage – Hvis du er misfornøyd med hvordan vi håndterer dataene dine, kan du kontakte oss først – vi vil gjøre vårt beste for å løse problemet. Du kan imidlertid også sende inn en klage til det litauiske statlige datatilsynet (https://vdai.lrv.lt/lt/) eller tilsynsmyndigheten i ditt bosteds- eller arbeidssted.
Vennligst merk: Dine rettigheter er ikke absolutte. I noen tilfeller kan utøvelsen av dine rettigheter være begrenset i henhold til gjeldende personvernlover – for eksempel der det å oppfylle forespørselen din ville påvirke andres rettigheter og friheter negativt, eller der vi er lovpålagt å oppbevare visse personopplysninger (f.eks. for samsvar, juridiske krav eller regulatoriske formål).
Hvis du har generelle spørsmål om denne policyen, hvordan vi behandler data, en klage eller hvis du ønsker å utøve noen av dine rettigheter som registrert, kan du kontakte oss via e-post på dpo@matsato.com.
For å hjelpe oss med å behandle forespørselen din effektivt, vennligst:
- Gi tydelig uttrykk for spørsmålet eller klagen din,
- Spesifiser hvilken rettighet som registrert du ønsker å utøve (hvis aktuelt),
- Oppgi nok informasjon til å identifisere deg (vi kan be om bevis på identitet eller fortsette identitetsverifiseringsprosessen), og
- Ta med alle relevante detaljer som vil hjelpe oss med å svare raskt.
Du kan også gi noen fullmakt til å handle på dine vegne. I så fall må du sørge for at din autoriserte person gir oss skriftlig og signert fullmakt som bekrefter at de har tillatelse til å handle på dine vegne. Vi kan avslå en forespørsel dersom det ikke fremlegges tilstrekkelig bevis på fullmakt.
Vi har som mål å svare uten unødig forsinkelse og innen én måned med å motta forespørselen din.
Hvis forespørselen din er spesielt kompleks eller involverer flere problemstillinger, kan vi forlenge denne perioden med ytterligere én måned – i så fall vil vi informere deg på forhånd og forklare årsaken til forsinkelsen.
Dette tillegget utfyller vår globale personvernerklæring og gjelder der dine personopplysninger er underlagt lovene i landet eller regionen du bor i, eller der våre behandlingsaktiviteter er spesifikt målrettet. Disse regionale vilkårene utfyller den globale personvernerklæringen og overstyrer den kun der det er påkrevd av gjeldende lokal lov.
STORBRITANNIA (UK)
Hvis du er bosatt i Storbritannia, eller behandlingen vår gjelder britiske privatpersoner, er behandlingen av dine personopplysninger underlagt Storbritannias generelle personvernforordning (GDPR) og den Data Verneloven 2018.
Dine rettigheter i henhold til britisk personvernlovgivning:
- Retten til å bli informert (Artikkel 13–14 i den britiske GDPR) – å motta tydelig informasjon om hvordan vi samler inn og bruker dine personopplysninger;
- Rett til innsyn (Artikkel 15 i den britiske GDPR) – å be om en kopi av personopplysningene vi har om deg;
- Rett til retting (Artikkel 16 i den britiske GDPR) – å få korrigert unøyaktige eller ufullstendige personopplysninger;
- Rett til sletting (Artikkel 17 i den britiske GDPR) – å be om sletting av dine personopplysninger under visse omstendigheter;
- Rett til begrensning av behandling (Artikkel 18 i den britiske GDPR) – for å begrense hvordan vi bruker dine personopplysninger i spesifikke situasjoner;
- Rett til dataportabilitet (Artikkel 20 i den britiske GDPR) – å motta dine personopplysninger i et strukturert, vanlig brukt og maskinlesbart format;
- Rett til å protestere (Artikkel 21 i den britiske GDPR) – å protestere mot behandling basert på våre legitime interesser eller for direkte markedsføring;
- Retten til ikke å bli gjenstand for utelukkende automatiserte beslutninger, inkludert profilering (Artikkel 22 i den britiske GDPR) – der slike avgjørelser har rettslige eller lignende betydelige virkninger.
Internasjonale dataoverføringer fra Storbritannia:
Hvis vi overfører dine personopplysninger utenfor Storbritannia (f.eks. til EØS, USA eller andre land), sørger vi for at tilstrekkelige sikkerhetstiltak er på plass, for eksempel:
- En tilstrekkelighetsforskrift utstedt av den britiske regjeringen; eller
- Den internasjonale dataoverføringsavtalen i Storbritannia (IDTA) eller det britiske tillegget til EUs standard kontraktsklausuler (SCC-er), sammen med passende tekniske og kontraktsmessige sikkerhetstiltak.
Tilsynsmyndighet:
Hvis du har spørsmål om hvordan vi håndterer dine personopplysninger, kan du sende inn en klage til Storbritannias tilsynsmyndighet: Information Commissioner's Office (ICO), nettside: https://ico.org.uk.
AUSTRALIA
Hvis du er bosatt i Australia, eller behandlingen vår gjelder australske personer, er behandlingen av dine personopplysninger underlagt Personvernloven av 1988 (Cth) og den Australsk personvern Prinsipper (APP-er).
Dine rettigheter i henhold til australsk personvernlovgivning:
- Rett til tilgang (APP 12) – å be om en kopi av personopplysningene vi har om deg;
- Rett til korrigering (APP 13) – å be om korrigering dersom personopplysningene dine er unøyaktige, ufullstendige eller utdaterte;
- Rett til å klage – hvis du mener at vi har brutt personvernet ditt i henhold til appene, kan du sende inn en formell klage;
- Retten til å samhandle anonymt eller under pseudonym (APP 2) – du kan velge å ikke identifisere deg selv, der det er lovlig og praktisk mulig (for eksempel ved generelle henvendelser).
Direkte markedsføring og avmelding:
Vi anvender de samme prinsippene for direkte markedsføring som beskrevet i Avsnitt 3 i denne policyen, i full overensstemmelse med APP 7 og Spam Act 2003. Vi sender kun direkte markedsføringskommunikasjon i samsvar med disse lovene. Hver elektronisk melding identifiserer oss og inkluderer et funksjonelt avmeldingsalternativ. Hvis du avslutter abonnementet, vil vi slutte å markedsføre til deg.
Internasjonale dataoverføringer fra Australia:
Vi kan utlevere dine personopplysninger til mottakere utenfor Australia (f.eks. i EU, USA eller andre land). Før vi gjør dette, tar vi rimelige skritt for å sikre at utenlandske mottakere ikke bryter APP-ene. Disse tiltakene kan omfatte:
- Inngåelse av bindende kontraktsavtaler;
- Utføre due diligence-vurderinger for personvern og sikkerhet;
- Sikre tekniske sikkerhetstiltak som kryptering og tilgangskontroll.
Tilsynsmyndighet:
Hvis et datainnbrudd sannsynligvis vil føre til alvorlig skade, vil vi umiddelbart varsle Office of the Australian Information Commissioner (OAIC) og berørte personer. Hvis du ikke er fornøyd med vårt svar på en personvernhensyn, kan du også kontakte OAICs nettsted: https://www.oaic.gov.au.
CANADA
Hvis du er bosatt i Canada, eller behandlingen vår gjelder kanadiske personer, er dine personopplysninger underlagt Lov om beskyttelse av personopplysninger og elektroniske dokumenter (PIPEDA) og andre gjeldende personvernlover.
Dine rettigheter i henhold til kanadisk personvernlovgivning:
- Rett til å vite/tilgang - Be om tilgang til personopplysningene vi har om deg og detaljer om hvordan vi bruker og deler dem.
- Rett til korrigering - å be om korrigering av unøyaktige personopplysninger;
- Trekk tilbake samtykke - Tilbaketrekke ditt samtykke til vår bruk eller utlevering av dine personopplysninger når som helst, unntatt der behandling er lovpålagt eller nødvendig for å levere forespurte tjenester.
- Rett til dataportabilitet (Lov 25) – Motta en kopi av dine personopplysninger i et strukturert, vanlig brukt format, eller overfør dem til en annen organisasjon der det er teknisk mulig.
- Rett til å klage - Send inn en klage til Office of the Privacy Commissioner of Canada (OPC) eller, hvis du bor i Quebec, til Commission d'accès à l'information du Québec (CAI), hvis du mener at rettighetene dine har blitt krenket.
Kommersielle elektroniske meldinger (CASL)
Vi anvender de samme prinsippene for direkte markedsføring som beskrevet i Avsnitt 3 i denne policyen, i full overensstemmelse med Canadas anti-spam-lovgivning (CASL). Vi innhenter uttrykkelig samtykke (eller er avhengige av et tillatt implisitt samtykke), identifiserer vår virksomhet i hver melding, inkluderer en fungerende avmeldingsmekanisme og fører registre over samtykke. Du kan trekke tilbake samtykket eller melde deg av når som helst.
Internasjonale dataoverføringer fra Canada:
Dine personopplysninger kan bli overført utenfor Canada (f.eks. til EU, USA).S., eller andre land) for behandling. Vi tar kontraktsmessige, organisatoriske og tekniske tiltak for å sikre at slike overføringer gir et tilstrekkelig beskyttelsesnivå i samsvar med kanadisk lov eller kan være underlagt utenlandske tilgangslover.
Tilsynsmyndighet:
Hvis du ikke er fornøyd med vårt svar på en personvernhenvendelse, kan du kontakte: Office of the Privacy Commissioner of Canada (OPC), nettside: https://www.priv.gc.ca. For innbyggere i Québec kan du også kontakte Commission d'accès à l'information (CAI) på https://www.cai.gouv.qc.ca .
USA (USA)
Hvis du er en U.Sbosatt eller vår behandling gjelder U.S.Senkeltpersoner, kan dine personopplysninger være underlagt statlige personvernlover, inkludert Californias lov om forbrukervern (CCPA/CPRA), Virginias forbrukerdatabeskyttelseslov (VCDPA), Colorados personvernlov (CPA), Connecticuts personvernlov (CTDPA), og Utahs forbrukerlov for personvern (UCPA).
Dine rettigheter under U.S.SStatlige personvernlover (som kan variere fra stat til stat):
- Rett til å vite/tilgang – å be om informasjon om kategoriene og spesifikke personopplysninger vi samler inn, bruker, utleverer, selger eller deler;
- Rett til sletting – å be om sletting av personopplysninger vi har om deg, med forbehold om visse unntak;
- Rett til korrigering – å be om korrigering av uriktige personopplysninger;
-
Rett til å velge bort – å velge bort:
– salg eller deling av personopplysninger;
– bruk av personopplysninger til målrettet annonsering;
– profilering som har juridiske eller lignende betydelige virkninger; - Rett til dataportabilitet – å motta en kopi av dine personopplysninger i et bærbart format;
- Rett til å begrense bruken av sensitive personopplysninger (kun CPRA) – for å be om restriksjoner på hvordan vi bruker sensitiv informasjon (f.eks. presis geolokalisering, helsedata, økonomiske data).
Internasjonale dataoverføringer fra USA:
Hvis vi overfører dine personopplysninger utenfor USA (for eksempel til EU, Storbritannia eller andre jurisdiksjoner), anvender vi kontraktsmessige, organisatoriske og tekniske sikkerhetstiltak som er utformet for å sikre at de overførte dataene får tilstrekkelig beskyttelse, i samsvar med gjeldende amerikanske personvernregler.Sstatlige lover.
Ikke selg eller del min personlige informasjon: Hvis du ønsker å reservere deg mot salg eller deling av dine personopplysninger, kan du klikke på lenken «Ikke selg eller del min personlige informasjon» som er tilgjengelig i bunnteksten på nettstedet vårt.
Universelle mekanismer for bortvalg:
Der det er nødvendig (f.eks. i henhold til CPRA, CPA, CTDPA), respekterer vi signaler fra Global Privacy Control (GPC) og andre anerkjente universelle mekanismer for bortvalg.
Tilsynsmyndigheter:
Hvis du har spørsmål om hvordan vi håndterer dine personopplysninger, kan du kontakte statsadvokaten din. For innbyggere i California er mer informasjon tilgjengelig på: https://oag.ca.gov/privacy/ccpa.
- 13.1. FOR Å BEHANDLE OG FULLFØRE BESTILLINGEN DIN
- 13.2. FOR Å BEHANDLE BETALINGER OG OVERHOLDE JURIDISKE FORPLIKTELSER
- 13.3. FOR Å TILBY KUNDESUPPORTTJENESTER
- 13.4. FOR Å TILBY TRANSAKSJONELL KOMMUNIKASJON
- 13.5. Å UTFØRE DIREKTE MARKEDSFØRINGSAKTIVITETER
- 13.6. FOR Å SAMHANDLE MED DEG VIA SOSIALE MEDIER
- 13.7. FOR Å FORSVARE OG BESKYTTE VÅRE JURIDISKE RETTIGHETER ELLER INTERESSER
- 13.8. FOR Å OVERVÅKE NETTSTEDETS YTELSE OG MARKEDSFØRINGSEFFEKTIVITET
- 13.9. Å ORGANISERE KONKURRANSER OG GIVEAWAYS
- 13.10. FOR Å LAGE OG BRUKE REKLAMEINNHOLD
- 13.11. FOR Å ADMINISTRERE TILKNYTTEDE TJENESTER
- 13.12. FOR Å GJENNOMGÅ OG ADMINISTRERE TILBAKEMELDINGER
- 13.13. FOR Å VEDLIGEHOLDE NETTSTEDSTJENESTE OG SIKKERHET
| Når behandler vi dine personopplysninger? |
Når du kjøper varer via nettstedet vårt, behandler vi dataene dine for å administrere bestillingen din, avtale levering, håndtere betalinger og tilby relaterte tjenester (f.eks. ordrebekreftelse, oppdateringer, retur eller refusjon). |
|---|---|
| Datakategorier |
Identifikasjons- og kontaktinformasjon: fullt navn, leveringsadresse, e-postadresse, telefonnummer. Betalingsdetaljer: pris, valuta, kredittkortmerke, type, bankidentifikasjonsnummer (BIN-nummer) og utstedende land. |
| Juridisk grunnlag (er) |
GDPR Art. 6(1)(b) – Kontrakt:
|
| Dataoppbevaringsperiode |
Bestillings- og betalingsregistreringer oppbevares for 10 år i tråd med juridiske, skattemessige og regnskapsmessige forpliktelser. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Vi behandler dine personopplysninger når vi håndterer betalinger knyttet til dine bestillinger, abonnementer, rabatter, returer eller refusjoner. |
|---|---|
| Datakategorier |
Betalingsinformasjon: Betalingsmåte (korttype, siste kortsifrene), betalingstoken, transaksjonsbeløp, transaksjonsdato og -klokkeslett, refusjonsårsaker. |
| Juridisk grunnlag (er) |
GDPR Art. 6(1)(b) – Kontrakt:
GDPR artikkel 6(1)(c) – Rettslig forpliktelse:
|
| Dataoppbevaringsperiode |
Vi oppbevarer regnskapsrelaterte data for 10 år, slik det kreves av økonomiske og skattemessige forskrifter. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Hvis du kontakter oss via telefon og/eller skriftlig (via Live Chat, kundestøtte, e-post, sosiale medier eller på annen måte), vil vi føre oversikt over kontakten din og informasjonen du har gitt oss, inkludert dine personopplysninger, for å behandle forespørselen din på riktig måte og svare på spørsmålet, forespørselen eller klagen din. |
|---|---|
| Datakategorier |
Ved kontakt via telefon: navn, etternavn, mobilnummer, e-postadresse, bostedsadresse, kjøpsdetaljer og annen informasjon som kreves for å bekrefte identiteten din (hvis nødvendig). Dato og klokkeslett for samtalen, samtalens varighet og et opptak av samtalen. |
| Juridisk grunnlag (er) |
GDPR Art. 6(1)(b) – Kontrakt:
GDPR artikkel 6(1)(f) – Berettiget interesse:
|
| Dataoppbevaringsperiode |
Opptak av samtaler - 6 måneder fra skapelseøyeblikket. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Vi har rett til å utføre våre rettigheter og forpliktelser i henhold til vilkårene («Vilkår for bruk”), for å kontakte deg når som helst (f.eks. for å gi transaksjonskommunikasjon). Vi kan sende deg viktige varsler og informasjon via e-post, SMS eller telefonsamtale. |
|---|---|
| Datakategorier |
Identifikasjons- og kontaktinformasjon: navn, etternavn, mobilnummer, e-postadresse, bostedsadresse. |
| Juridisk grunnlag (er) |
GDPR Art. 6(1)(b) – Kontrakt:
|
| Dataoppbevaringsperiode |
Opptak av samtaler lagres for 6 måneder fra opprettelsesøyeblikket. Logger for elektronisk kommunikasjonshistorikk oppbevares for 1 måned, med mindre lengre oppbevaring er nødvendig av juridiske årsaker. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Vi behandler dine personopplysninger for å informere deg om våre varer og tjenester, kampanjer, nye funksjoner, eller for å be om tilbakemeldinger. Dette inkluderer å sende generelt eller personlig markedsføringsinnhold, f.eks. nyhetsbrev, reklamemeldinger, undersøkelser via e-post, SMS eller telefonsamtaler. Når du samtykker i å motta markedsføring kommunikasjon fra selskapet, dette kan inkludere markedsføringsinformasjon og tilbud om dette spesifikke merket og andre merker som drives i selskapet. Markedsføringsinnhold kan tilpasses basert på dataene vi allerede har om deg (f.eks. tidligere kjøp, nettleserhistorikk, valgte preferanser), for å gi deg relevante tilbud eller innhold.
|
|---|---|
| Datakategorier |
Kontaktinformasjon: fullt navn, e-postadresse, telefonnummer, land; |
| Juridisk grunnlag (er) |
GDPR artikkel 6(1)(a) – Samtykke:
GDPR artikkel 6(1)(f) – Berettiget interesse:
|
| Dataoppbevaringsperiode |
3 år fra samtykkedatoen, med mindre du melder deg av tidligere. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Vi administrerer våre forretningsprofiler og kontoer på ulike sosiale nettverk. Hvis du er interessert i tjenestene våre og følger profilene våre på sosiale nettverk, deltar i spillene våre og kampanjene våre, deler bildene dine med oss eller tagger oss i bildene dine, offentlige innlegg osv., samler vi inn og bruker dataene dine, som vi mottar direkte fra deg, når du er aktiv på kontoene våre. |
|---|---|
| Datakategorier |
Identifikatorer: navn, etternavn og profilbilde; |
| Juridisk grunnlag (er) |
GDPR artikkel 6(1)(a) – Samtykke:
|
| Dataoppbevaringsperiode |
Leverandøren av det aktuelle sosiale nettverket skal fastsette tidsfristene for oppbevaring av data. Vi anbefaler at du sjekker personvernerklæringen til det aktuelle sosiale nettverket. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Vi kan behandle dine personopplysninger dersom vi blir part eller berørt part i rettssaker som du er underlagt, eller vi er lovpålagt å samle inn og/eller gi informasjon om deg for å overholde gjeldende lov. |
|---|---|
| Datakategorier |
All informasjon vi oppbevarer om deg og som er en del av den juridiske prosessen, f.eks. regnskaps- og rettssaker, juridiske dokumenter, annen informasjon du gir oss, annen informasjon vi er lovpålagt å samle inn og/eller gi. Også påstander, krav, rettsavgjørelser. Hvis saken oppstår – informasjon om straffbare handlinger og domfellelser, data av spesielle kategorier, f.eks. helseopplysninger. |
| Juridisk grunnlag (er) |
GDPR artikkel 6(1)(f) – Berettiget interesse:
|
| Dataoppbevaringsperiode |
Så lenge rettssakene pågår, og 10 år fra datoen for ikrafttredelsen av domstolens eller myndighetens avgjørelse, eller datoen da den rettslig bindende avgjørelsen er fullt ut iverksatt. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Når du besøker og surfer på nettstedet vårt, behandler vi visse personopplysninger for statistiske, analytiske, markedsførings- og ytelsesovervåkingsformål. Dette hjelper oss med å forbedre funksjonaliteten, stabiliteten, sikkerheten og den generelle brukeropplevelsen på nettstedet vårt. |
|---|---|
| Datakategorier |
IdentifikatorerIP-adresse eller andre enhetsidentifikatorer; |
| Juridisk grunnlag (er) |
GDPR artikkel 6(1)(a) – Samtykke:
|
| Dataoppbevaringsperiode |
For mer informasjon om oppbevaringsperioder for informasjonskapsler, se vår Informasjonskapsler. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Vi behandler dine personopplysninger når du deltar i våre konkurranser, konkurranser, spill eller arrangementer. Dette gjøres for å administrere din deltakelse, kommunisere med deg og (der det er aktuelt) publisere eller markedsføre resultatene av aktiviteten. |
|---|---|
| Datakategorier |
Identifikatorer: fullt navn, e-postadresse, telefonnummer; |
| Juridisk grunnlag (er) |
GDPR artikkel 6(1)(a) – Samtykke:
|
| Dataoppbevaringsperiode |
Data om konkurransedeltakere – lagret for 1 år etter at vinnerne er kunngjort eller som beskrevet i spesifikke konkurransevilkår, med mindre en kortere eller lengre periode er spesifisert. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Vi behandler dine personopplysninger når du sender inn, oppretter eller lar oss bruke innhold som viser deg til markedsføringsformål. Dette inkluderer:
|
|---|---|
| Datakategorier |
Identifikatorer: fullt navn, brukernavn eller profilnavn; |
| Juridisk grunnlag (er) |
GDPR artikkel 6(1)(a) – Samtykke:
GDPR Art. 6(1)(b) – Kontrakt:
|
| Dataoppbevaringsperiode |
UGC og kampanjeinnhold: oppbevares i opptil 2 år fra datoen for innsamling eller samtykke, med mindre en kortere eller lengre periode er spesifisert eller samtykket trekkes tilbake. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Når du deltar i vårt partnerprogram (f.eks. markedsfører våre varer eller tjenester via lenker, kampanjer eller andre avtalte metoder), behandler vi dine personopplysninger for å administrere din deltakelse, spore henvisninger, beregne provisjoner og foreta betalinger. Vi kan også bruke dataene dine til å kommunisere med deg om oppdateringer av partnerprogrammet, samsvarskontroller, klager eller resultatrapportering. |
|---|---|
| Datakategorier |
Identifikatorer: navn, etternavn og kontaktinformasjon (e-postadresse, telefonnummer), tilknyttet konto/innloggingsinformasjon; |
| Juridisk grunnlag (er) |
GDPR Art. 6(1)(b) – Kontrakt:
GDPR artikkel 6(1)(f) – Berettiget interesse:
|
| Dataoppbevaringsperiode |
Data om partnerprogrammet – lagres så lenge du deltar i programmet og opptil 5 år etter opphør (for regnskapsmessige, juridiske og svindelforebyggende formål); |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Vi behandler dine personopplysninger når du sender inn en anmeldelse eller tilbakemelding via nettstedet vårt, spørreundersøkelser etter kjøp, brukerkonto eller andre kommunikasjonskanaler. Denne behandlingen inkluderer å verifisere tilbakemeldingens opprinnelse og autentisitet, moderere innholdet for å forhindre misbruk (f.eks. støtende, falske eller villedende uttalelser) og publisere verifiserte anmeldelser for å sikre åpenhet, forbedre tjenestene våre og opprettholde kundenes tillit. |
|---|---|
| Datakategorier |
Identifikatorer: navn, etternavn og kontaktinformasjon (e-postadresse, telefonnummer); Tilbakemeldingsinnhold: anmeldelsestekst, vurdering, kommentarer, bilder eller andre medier som du frivillig har sendt inn. |
| Juridisk grunnlag (er) |
GDPR artikkel 6(1)(a) – Samtykke:
|
| Dataoppbevaringsperiode |
Tilbakemeldinger og anmeldelser oppbevares og publiseres i opptil 3 år, eller inntil de trekkes tilbake. |
| Datamottakere |
|
| Når behandler vi dine personopplysninger? |
Vi behandler dine personopplysninger automatisk og gjennom tekniske logger når du åpner, surfer på eller samhandler med nettstedet eller nettjenestene våre. Dette inkluderer behandling som er nødvendig for å opprettholde tjenestefunksjonalitet, oppdage og forhindre uautoriserte aktiviteter, sikre informasjonssystemsikkerhet og overholde gjeldende cybersikkerhets- eller juridiske forpliktelser. |
|---|---|
| Datakategorier |
Tekniske og bruksdata: IP-adresse, enhetstype, operativsystem, nettlesertype og -versjon, øktidentifikatorer, tilgangstidspunkt og besøkte sider, informasjonskapseldata. |
| Juridisk grunnlag (er) |
GDPR artikkel 6(1)(f) – Berettiget interesse:
|
| Dataoppbevaringsperiode |
Tekniske data og loggdata lagres vanligvis for opptil 12 måneder fra innsamling med mindre en lengre periode er nødvendig for sikkerhetsundersøkelser, juridiske forpliktelser eller hendelsesløsning. |
| Datamottakere |
|