Personvernerklæring
1. HVORFOR BØR DU LESE DENNE PERSONVERNPOLICYEN?
Kort sagt: Denne policyen forklarer hvordan vi behandler dine personopplysninger. Den hjelper deg med å forstå hva vi gjør med din informasjon og hva dine personvernrettigheter er.
Velkommen! Denne personvernpolicyen («Policyen») forklarer hvordan UAB Domestica, som driver virksomhet under Matsato og andre husholdningsmerker («Selskapet», «vi», «oss» eller «vår») behandler dine personopplysninger («Personopplysninger» eller «Data») når du:
- Besøker våre salgswebsider («Nettsted”);
- Kjøper våre produkter eller tjenester («Varer» eller «Tjeneste»);
- På annen måte samhandler med oss (support, sosiale medier, konkurranser, affiliateprogrammer osv.).
Denne policyen beskriver hvilke data vi samler inn, formålene med innsamlingen, hvordan vi bruker og deler dem, hvor lenge vi oppbevarer dem, dine rettigheter, og hvordan vi beskytter dine data. Vi er forpliktet til å behandle dine data lovlig, rettferdig og transparent i samsvar med:
- Den generelle databeskyttelsesforordningen (GDPR);
- E-personverndirektivet 2002/58/EF;
- UKs generelle databeskyttelsesforordning (UK GDPR);
- Australias Privacy Act 1988 og Australian Privacy Principles (APPs);
- og eventuelle andre gjeldende databeskyttelseslover.
Denne policyen gjelder globalt og er basert på prinsippene i GDPR. Den reflekterer databeskyttelsesverdier av høy standard, som lovlighet, rettferdighet og transparens. Spesifikke nasjonale eller regionale krav er behandlet i Regionale Tillegg (for Storbritannia, Australia, USA, Canada og andre jurisdiksjoner) som befinner seg på slutten av denne policyen.
Hvis du ikke er enig i vår praksis, ber vi deg avstå fra å bruke Nettstedet, kjøpe våre Varer eller Tjenester, eller sende inn dine Data på annen måte. Denne policyen trer i kraft 19. november 2025. Vi kan oppdatere denne policyen fra tid til annen, og alle oppdateringer trer i kraft ved publisering, så vi oppfordrer deg til å gjennomgå den regelmessig for å holde deg informert.
Den opprinnelige versjonen av denne personvernpolicyen er utarbeidet på engelsk. Oversettelser til andre språk kan genereres ved hjelp av AI-assisterte verktøy og er kun tilgjengelig for din bekvemmelighet. Ved eventuelle avvik eller uklarheter skal den engelske versjonen gjelde.
2. HVEM ER ANSVARLIG FOR Å BESKYTTE DINE Personopplysninger?
Vi er UAB Domestica, din dataansvarlige
Vårt organisasjonsnummer er 307174704
Vår registrerte adresse Gedimino street 45-7, LT-44239 Kaunas
Vår support-e-postadresse support@get-matsato.com
Vi har utnevnt en databeskyttelsesansvarlig (DPO) for å føre tilsyn med våre databeskyttelsesforpliktelser. Du kan kontakte DPO direkte på dpo@matsato.com.
3. FOR HVILKE FORMÅL OG HVILKE DATA SAMLER VI INN?
Kort sagt: Vi samler hovedsakelig kun inn de dataene som er nødvendige for å levere våre Varer eller Tjenester og drive vårt Nettsted. Dette avsnittet forklarer hvorfor vi samler dem inn og hvordan vi bruker dem.
Vi samler kun inn de dataene vi virkelig behøver – og bruker dem kun til klare, lovlige formål (f.eks. for å behandle ditt kjøp, levere tjenester, besvare dine henvendelser, sikre nettstedets funksjonalitet, osv.). Du finner en fullstendig liste over formål, hvilke data vi samler inn, hvordan vi bruker dem, og mer detaljert informasjon i tabellene nedenfor, se avsnitt 13 i denne policyen.
Her er også noen viktige ting du bør vite:
- Rettslig grunnlag: Vi vil kun behandle dine data hvis vi har et rettslig grunnlag i henhold til gjeldende databeskyttelseslover. De rettslige grunnlagene vi vanligvis kan basere oss på er kontrakt, samtykke, rettslig forpliktelse eller berettiget interesse.
- Sensitive Data: vi samler ikke tilsiktet inn eller behandler sensitive data (som din helse, religiøse overbevisning eller biometriske data).
- Markedsføring: Vi bruker kun dine data til markedsføring hvis du har gitt tydelig samtykke eller hvis vi har annet rettslig grunnlag.
- Automatiserte verktøy og AI: Vi kan bruke AI eller andre helautomatiserte eller delautomatiserte teknologier for å støtte tjenesteleveransen (f.eks. chatbots, ChatGPT, Gemini osv.), men vi bruker ikke automatisert beslutningstaking som gir rettslige eller lignende betydelige effekter for deg i henhold til Art. 22 i GDPR.
- Ingen salg av data: Vi selger aldri dine data til noen for pengeverdi.
- Barns data: Dette nettstedet er ikke ment for mindreårige. Vi samler ikke bevisst inn personopplysninger fra mindreårige uten hensiktsmessig samtykke. Hvis vi blir klar over at vi ved en feil har mottatt personopplysninger fra et barn, vil vi slette slik informasjon umiddelbart.
4. HVILKE KILDER FÅR VI DINE DATA FRA?
Kort sagt: Vi får dine data direkte fra deg, gjennom din bruk av vårt Nettsted, eller fra pålitelige tredjeparter og offentlige kilder. Dette hjelper oss å drive våre Tjenester og holde kontakten med deg.
Vi kan samle inn data fra følgende kilder:
- Direkte fra deg: Når du legger inn en bestilling, kontakter oss for support eller henvendelser, fyller ut skjemaer, spørreundersøkelser, deltar i konkurranser eller kampanjer.
- Automatisk via teknologi: Når du besøker eller samhandler med vårt Nettsted eller andre nettplattformer, samler vi automatisk inn visse data, inkludert identifikatorer og informasjon om din aktivitet. Vi bruker cookies og lignende teknologier for å forbedre din opplevelse, analysere brukermønstre, og sikre våre plattformer.
- Fra tredjeparter, leverandører og tjenesteleverandører: Når vi mottar tjenester fra tredjepartsleverandører – som hostingplattformer, programvareleverandører eller profesjonelle konsulenter - mottar vi normalt data om deg direkte fra dem.
- Fra våre affiliate- og henvisningspartnere: Hvis du følger en henvisningslenke eller bruker en partnerrabattkode, kan vi motta informasjon som kan inneholde dine personopplysninger.
- Fra andre selskaper innen konsernet (hvis aktuelt): Der det er nødvendig for interne administrative formål, tjenesteleveranse eller virksomhetsutvikling, kan vi motta dine data fra andre enheter innen vårt konsern.
- Fra offentlig tilgjengelige kilder (hvis aktuelt): Der det er hensiktsmessig og tillatt ved lov, kan vi samle inn personopplysninger fra offentlige registre (f.eks. selskapsregistre, bransjeforeningers nettsider), offisielle myndighetsdatabaser eller sosiale medieprofiler (f.eks. LinkedIn), særlig i forbindelse med business-to-business (B2B)-kommunikasjon, profesjonell kontakt eller due diligence.
5. DELER VI DINE DATA MED ANDRE?
Kort sagt: Ja, men bare når nødvendig og med sterke sikkerhetstiltak - alltid med sikring av ditt personvern.
Ja - men kun når nødvendig, og med ditt personvern i tankene.
Vi kan dele begrenset data med pålitelige tredjeparter for å levere våre tjenester, oppfylle rettslige forpliktelser, eller støtte daglig virksomhet drift. Når vi gjør dette, sørger vi for at dine data er beskyttet og behandlet ansvarlig. Av denne grunn opptrer parter som behandler data på våre vegne som databehandlere og er kontraktsmessig bundet av databehandleravtaler (DPA-er). Disse avtalene sikrer at de følger våre instruksjoner, anvender hensiktsmessige sikkerhetstiltak, og ikke bruker dine data til egne formål. Vi kan dele dine data med:
- Tjenesteleverandører (databehandlere): Vi samarbeider med diverse tjenesteleverandører for å støtte våre forretningsfunksjoner (f.eks. IT-support, hosting, betalinger, analyse, kundeservice, markedsføring, revisjon, juridiske tjenester osv.). Tjenesteleverandører behandler data strengt på våre vegne og i henhold til våre dokumenterte instruksjoner.
- Selskaper innen konsernet (databehandlere eller felles dataansvarlige): Vi kan dele dine data med andre enheter innen vårt konsern for interne administrative formål, sentraliserte tjenester, eller for å levere integrerte tjenester.
- Offentlige myndigheter og andre dataansvarlige: I visse omstendigheter kan dine data deles med tredjeparter som opptrer som selvstendige dataansvarlige og bestemmer sine egne formål og midler for behandling, slik som offentlige myndigheter, rettshåndhevende myndigheter, domstoler, forsikringsselskaper, byråer for forebygging av svindel, uavhengige tjenesteleverandører osv.
- Andre foretak eller revisorer: I forbindelse med en potensiell eller faktisk fusjon, oppkjøp, salg av eiendeler eller omstrukturering, kan vi avsløre begrenset data til potensielle investorer, kjøpere, eller deres revisorer og rådgivere.
- Andre tredjeparter med ditt samtykke: Der det er rettslig påkrevd, vil vi kun dele dine data med tredjeparter hvis du har eksplisitt gitt oss ditt informerte, frivillig gitte samtykke.
6. HVOR LENGE OPPBEVARER VI DINE DATA?
Kort sagt: Vi oppbevarer dine data kun så lenge det er nødvendig for rettslige, kontraktsmessige eller tjenesterelaterte formål - deretter sletter eller anonymiserer vi dem sikkert.
Vi oppbevarer dine data kun så lenge det er nødvendig for å:
- Oppfylle formålene den ble samlet inn for,
- Levere våre Varer eller Tjenester til deg,
- Etterleve rettslige, regulatoriske eller kontraktsmessige forpliktelser, eller
- Løse tvister eller håndheve våre avtaler.
Detaljerte oppbevaringsperioder for hvert dataformål er angitt i avsnitt 3 i denne policyen.
Når den aktuelle oppbevaringsperioden har utløpt, vil vi enten sikkert slette dine Data eller irreversibelt anonymisere dem innen et rimelig tidsrom, i tråd med beste bransjepraksis og rettslige krav.
7. HVORDAN SIKRER VI SIKKERHETEN TIL DINE DATA?
Kort sagt: Vi bruker sterke tekniske og organisatoriske tiltak for å holde dine data sikre og arbeider kontinuerlig for å forhindre uautorisert tilgang og beskytte ditt personvern.
Vi er forpliktet til å beskytte dine data og tar sikkerheten til din informasjon på alvor. Vi bruker en kombinasjon av tekniske og organisatoriske tiltak for å forhindre uautorisert tilgang, utilsiktet tap, misbruk, endring eller utlevering av Personlige data . Våre sikkerhetstiltak er basert på grunnleggende databeskyttelsesprinsipper og inkluderer, men er ikke begrenset til:
- Innsamling av Data kun til spesifiserte og lovlige formål,
- Behandling av Data på en rettferdig og åpen måte,
- Oppbevaring av Data kun så lenge det er nødvendig,
- Begrensning av tilgang til Data strengt til autoriserte ansatte,
- Deling av Data med tredjeparter kun når det er rettslig berettiget,
- Regelmessig opplæring av våre ansatte i databeskyttelse,
- Gjennomføring av interne og/eller eksterne IT-sikkerhetsrevisjoner,
- Bruk av kryptering for sensitive data,
- Regelmessig sikkerhetskopiering av Data og aktivitetslogging,
- Kontinuerlig forbedring av prosesser for å sikre datasikkerhet,
- Regelmessig overvåking av våre systemer for potensielle trusler eller sikkerhetsbrudd.
Selv om vi anvender sterke sikkerhetstiltak, er ingen systemer helt risikofrie - spesielt under internettoverføringer. For å hjelpe med å beskytte dine data, ber vi deg forbli oppmerksom på nettet, alltid bruke et sterkt, unikt passord, holde det konfidensielt, sikre dine enheter, og være forsiktig når du deler informasjon, spesielt via tvilsomme lenker. Sikkerhetsincidenter som følge av brukerhandlinger (f.eks. deling av påloggingsinformasjon eller phishing) kan falle utenfor vår kontroll.
8. OVERFØRER VI DINE DATA INTERNASJONALT?
Kort sagt: Ja, noen ganger - men bare når nødvendig og alltid med sterke rettslige sikkerhetstiltak for å beskytte dine data.
Ja - men kun når nødvendig, og alltid med sterk beskyttelse på plass.
Vi lagrer og behandler hovedsakelig dine data innenfor Det europeiske økonomiske samarbeidsområdet (EØS), og det kan hende at noen av dine data overføres til pålitelige partnere eller tjenesteleverandører lokalisert i land utenfor EØS - for eksempel for skyhosting, teknisk support, eller spesialisttjenester. Der det er relevant, er slike mottakere angitt i avsnitt 3 i denne policyen.
Når vi sender dine data utenfor EØS, sørger vi for at de forblir beskyttet, og at dine personvernrettigheter respekteres. Vi overfører aldri dine data lettvint - vi vurderer alltid risikoene og tar hensiktsmessige tiltak for å holde dine data sikre, uansett hvor de går. Der data overføres utenfor EØS:
- Vi kontrollerer om landet har en «tilstrekkelighetsbeslutning» fra Europakommisjonen, som betyr at det tilbyr et databeskyttelsesnivå som er tilsvarende det i EU;
- Der ingen tilstrekkelighetsbeslutning eksisterer, baserer vi oss på Standard kontraktsklausuler (SCC-er) godkjent av Europakommisjonen. Disse er rettslig bindende avtaler som krever at mottakeren opprettholder EU-nivå personvern- og sikkerhetsstandarder EUs standard kontraktsklausuler;
- Før vi bruker SCC-er, utfører vi en konsekvensvurdering av dataoverføring, som krevd av Schrems II-avgjørelsen og EDPB-veiledningen, for å vurdere om ytterligere sikkerhetstiltak er nødvendige i mottakerlandet;
- Der nødvendig kan vi også anvende tilleggstekniske eller kontraktsmessige sikkerhetstiltak, slik som kryptering, tilgangskontroller og revisjonsrettigheter.
Hvis du vil ha mer informasjon om disse overføringene, kan du kontakte oss ved å bruke informasjonen angitt i avsnitt 11 i denne policyen.
9. BRUKER VI AUTOMATISERT BESLUTNINGSTAKING ELLER PROFILERING?
Kort sagt: Ja, men vi tar ikke viktige beslutninger om deg basert kun på AI. Vi kan bruke smarte verktøy for å støtte våre tjenester, men alle viktige beslutninger involverer virkelige mennesker, ikke bare programmer.
Ja. Vi kan bruke visse kunstig intelligens (AI)-baserte verktøy og helautomatiserte eller delautomatiserte systemer - for eksempel i kundesupport eller under telefonsamtaler - for å forbedre hastigheten og nøyaktigheten av våre tjenester.
Vi bruker imidlertid ikke automatisert beslutningstaking, inkludert profilering, som medfører rettslige effekter for deg eller på lignende vis påvirker deg betydelig, i henhold til Art. 22(1) i GDPR. Spesifikt:
- Eventuelle anbefalinger, svar eller informasjon generert av AI-verktøy er kun til informasjonsformål og er underlagt vurdering og godkjenning av våre menneskelige medarbeidere;
- Vi bruker ikke algoritmer eller automatiserte systemer for å ta beslutninger om deg som medfører rettslige effekter (f.eks. avslag på en tjeneste), uten meningsfull menneskelig involvering;
- Du har rett til å be om menneskelig involvering og uttrykke ditt synspunkt hvis du tror at noen beslutning eller svar er generert gjennom automatiserte midler som betydelig påvirker deg, og til å få en forklaring og gjennomgang av slik beslutning av en menneskelig medarbeider i vårt personale.
10. HVILKE RETTIGHETER HAR DU?
Kort sagt: Du har rettigheter over dine personopplysninger, inkludert tilgang, korrigering, sletting, innsigelse, og mer. Dette avsnittet beskriver hvordan du kan utøve dem og hva du kan forvente.
Hvis vi behandler dine data som angitt i denne policyen, eller du tror vi kan gjøre det, har du følgende rettigheter som datasubjekt. Disse rettighetene gjelder uavhengig av om vi behandler dine data som kunde, leverandør, kontraktør, eller profesjonell kontakt:
- Rett til å bli informert – Du har rett til klar, transparent informasjon om hvordan vi samler inn og bruker dine data. Denne detaljerte policyen har som mål å tilby dette (Art. 12-13 i GDPR);
- Rett til tilgang – Du kan spørre oss om vi behandler dine data og be om en kopi av dataene vi har om deg (Art. 15 i GDPR);
- Rett til korrigering – Hvis dine data er unøyaktige eller ufullstendige, kan du be oss om å korrigere eller oppdatere dem (Art. 16 i GDPR);
- Rett til sletting («rett til å bli glemt») – Du kan be om at vi sletter dine data hvis de ikke lenger er nødvendige for formålene de ble samlet inn for, du trekker tilbake ditt samtykke (der behandlingen var basert på samtykke), du protesterer og det ikke finnes overveiende legitime grunner, eller dataene ble behandlet ulovlig.
Merk: Denne retten er underlagt begrensninger. For eksempel kan vi beholde visse data hvis det er nødvendig for rettslig etterlevelse, tvisteløsning, eller kontraktsmessige formål (Art. 17 i GDPR);
- Rett til begrensning av behandling – Du kan be om at vi midlertidig begrenser behandlingen av dine data i situasjoner som å bestride nøyaktigheten av dataene, eller protestere mot behandling mens vi vurderer vårt rettslige grunnlag (Art. 18 i GDPR);
- Rett til dataportabilitet – Der behandlingen er basert på ditt samtykke eller en kontrakt og utført ved automatiserte midler, kan du be om en kopi av dine data i et strukturert, vanlig brukt, maskinlesbart format, og be oss om å overføre dem til en annen leverandør (Art. 20 i GDPR);
- Rett til innsigelse – Du kan protestere mot behandling basert på våre legitime interesser eller for direkte markedsføringsformål. Vi vil stoppe slik behandling med mindre vi demonstrerer overbevisende legitime grunner (Art. 21 i GDPR);
- Rett til å trekke tilbake samtykke – Der vi baserer oss på ditt samtykke, kan du trekke det tilbake når som helst. Dette vil ikke påvirke lovligheten av behandling som fant sted før tilbaketrekningen (Art. 7(3) i GDPR);
- Rett til å klage – Hvis du er misfornøyd med hvordan vi behandler dine data, vennligst kontakt oss først - vi skal gjøre vårt beste for å løse problemet. Du kan imidlertid også klage til det litauiske statlige databeskyttelsesinspektorat (https://vdai.lrv.lt/lt/) eller tilsynsmyndigheten i ditt bostedsland eller arbeidssted.
Vennligst merk: Dine rettigheter er ikke absolutte. I noen tilfeller kan utøvelsen av dine rettigheter være begrenset i henhold til gjeldende databeskyttelseslover - for eksempel der oppfyllelse av din anmodning ville påvirke andres rettigheter og friheter negativt, eller der vi er rettslig forpliktet til å beholde visse personopplysninger (f.eks. for etterlevelse, rettslige krav, eller regulatoriske formål).
11. HVORDAN UTØVE DINE RETTIGHETER ELLER KONTAKTE OSS?
Hvis du har generelle spørsmål om denne policyen, hvordan vi behandler data, en klage eller hvis du ønsker å utøve noen av dine rettigheter som datasubjekt, kan du kontakte oss via e-post på dpo@matsato.com.
For å hjelpe oss å behandle din forespørsel effektivt, vennligst:
- Uttrykk klart ditt spørsmål eller klage,
- Spesifiser hvilken rettighet som datasubjekt du ønsker å utøve (hvis aktuelt),
- Gi tilstrekkelig informasjon for å identifisere deg (vi kan be om identitetsbevis eller gjennomføre en identitetsverifiseringsprosess), og
- Inkluder alle relevante detaljer som vil hjelpe oss å svare raskt.
Du kan også autorisere noen til å handle på dine vegne. Hvis så, vennligst sørg for at din autoriserte person gir oss skriftlig og signert autorisasjon som bekrefter at de har tillatelse til å handle på dine vegne. Vi kan avslå en forespørsel hvis tilstrekkelig bevis på autorisasjon ikke er gitt.
Vi tilstreber å svare uten unødig forsinkelse og innen en måned etter mottak av din forespørsel.
Hvis din forespørsel er spesielt kompleks eller involverer flere problemstillinger, kan vi utvide denne perioden med ytterligere en måned – i så fall vil vi informere deg i forkant og forklare grunnen til forsinkelsen.
12. REGIONALE TILLEGG
Dette tillegget utfyller vår globale personvernpolicy og gjelder der dine personopplysninger er underlagt lovene i landet eller regionen du bor i, eller der våre behandlingsaktiviteter er spesifikt målrettet. Disse regionale vilkårene utfyller den globale personvernpolicyen og overstyrer den kun der det er påkrevd av gjeldende lokal lovgivning.
🇬🇧 STORBRITANNIA (UK)
Hvis du er bosatt i Storbritannia eller vår behandling gjelder britiske individer, er behandlingen av dine personopplysninger underlagt UKs generelle databeskyttelsesforordning (UK GDPR) og Data Protection Act 2018.
Dine rettigheter under britisk databeskyttelseslov:
- Rett til å bli informert (Artikkel 13–14 UK GDPR) – for å motta klar informasjon om hvordan vi samler inn og bruker dine personopplysninger;
- Rett til tilgang (Artikkel 15 UK GDPR) – for å be om en kopi av personopplysningene vi har om deg;
- Rett til korrigering (Artikkel 16 UK GDPR) – for å få unøyaktige eller ufullstendige personopplysninger korrigert;
- Rett til sletting (Artikkel 17 UK GDPR) – for å be om sletting av dine personopplysninger under visse omstendigheter;
- Rett til begrensning av behandling (Artikkel 18 UK GDPR) – for å begrense hvordan vi bruker dine personopplysninger i spesifikke situasjoner;
- Rett til dataportabilitet (Artikkel 20 UK GDPR) – for å motta dine personopplysninger i et strukturert, vanlig brukt, maskinlesbart format;
- Rett til innsigelse (Artikkel 21 UK GDPR) – for å protestere mot behandling basert på våre legitime interesser eller for direkte markedsføring;
- Rett til ikke å bli underlagt utelukkende automatisert beslutningstaking, inkludert profilering (Artikkel 22 UK GDPR) – der slike beslutninger har rettslige eller lignende betydelige effekter.
Internasjonale dataoverføringer fra Storbritannia:
Hvis vi overfører dine personopplysninger utenfor Storbritannia (f.eks. til EØS, USA, eller andre land), sørger vi for at hensiktsmessige sikkerhetstiltak er på plass, slik som:
- En tilstrekkelighetsforskrift utstedt av den britiske regjeringen; eller
- UK International Data Transfer Agreement (IDTA) eller UK Addendum til EUs standard kontraktsklausuler (SCC-er), sammen med hensiktsmessige tekniske og kontraktsmessige sikkerhetstiltak.
Tilsynsmyndighet:
Hvis du har bekymringer om hvordan vi behandler dine personopplysninger, kan du klage til Storbritannias tilsynsmyndighet: Information Commissioner's Office (ICO), nettside: https://ico.org.uk.
🇦🇺 AUSTRALIA
Hvis du er bosatt i Australia eller vår behandling gjelder australske individer, er behandlingen av dine personopplysninger underlagt Privacy Act 1988 (Cth) og Australian Privacy Principles (APPs).
Dine rettigheter under australsk personvernlov:
- Rett til tilgang (APP 12) – for å be om en kopi av personopplysningene vi har om deg;
- Rett til korrigering (APP 13) – for å be om korrigering hvis dine personopplysninger er unøyaktige, ufullstendige eller utdaterte;
- Rett til å klage – hvis du tror vi har brutt ditt personvern under APP-ene, kan du sende inn en formell klage;
- Rett til å samhandle anonymt eller under pseudonym (APP 2) – du kan velge ikke å identifisere deg, der det er lovlig og praktisk mulig (for eksempel for generelle forespørsler).
Direkte markedsføring og avmelding:
Vi anvender de samme direktemarkedsføringsprinsippene som beskrevet i avsnitt 3 i denne policyen , i full overensstemmelse med APP 7 og Spam Act 2003. Vi sender kun direktemarkedsføringskommunikasjon i overensstemmelse med disse lovene. Hver elektroniske melding identifiserer oss og inkluderer en funksjonell avmeldingsmulighet. Hvis du melder deg av, vil vi stoppe markedsføring til deg.
Internasjonale dataoverføringer fra Australia:
Vi kan avsløre dine personopplysninger til mottakere lokalisert utenfor Australia (f.eks. i EU, USA, eller andre land). Før vi gjør dette, tar vi rimelige tiltak for å sikre at utenlandske mottakere ikke bryter APP-ene. Disse tiltakene kan inkludere:
- Inngåelse av bindende kontraktsmessige avtaler;
- Gjennomføring av personvern- og sikkerhetsdue diligence;
- Sikring av tekniske sikkerhetstiltak som kryptering og tilgangskontroll.
Tilsynsmyndighet:
Hvis et databrudd sannsynligvis vil resultere i alvorlig skade, vil vi umiddelbart varsle Office of the Australian Information Commissioner (OAIC) og berørte individer. Hvis du heller ikke er fornøyd med vårt svar på en personvernbekymring, kan du kontakte OAIC, nettside: https://www.oaic.gov.au.
🇨🇦 CANADA
Hvis du er bosatt i Canada eller vår behandling gjelder kanadiske individer, er dine personopplysninger underlagt Personal Information Protection and Electronic Documents Act (PIPEDA) og andre gjeldende personvernlover.
Dine rettigheter under kanadiske personvernlover:
- Rett til å vite/få tilgang - Be om tilgang til personopplysningene vi har om deg og detaljer om hvordan vi bruker og deler dem.
- Rett til korrigering - for å be om korrigering av unøyaktige personopplysninger;
- Trekke tilbake samtykke - Trekk tilbake ditt samtykke til vår bruk eller deling av dine personopplysninger når som helst, unntatt der behandling er lovpålagt eller nødvendig for å levere forespurte tjenester.
- Rett til dataportabilitet (Lov 25) – Motta en kopi av dine personopplysninger i et strukturert, vanlig brukt format eller overfør dem til en annen organisasjon der det er teknisk mulig.
- Rett til å klage - Send inn en klage til Office of the Privacy Commissioner of Canada (OPC) eller, hvis du bor i Quebec, til Commission d'accès à l'information du Québec (CAI), hvis du tror dine rettigheter er blitt krenket.
Kommersielle elektroniske meldinger (CASL)
Vi anvender de samme direktemarkedsføringsprinsippene som beskrevet i avsnitt 3 i denne policyen, i full overensstemmelse med Canadas Anti-Spam-lovgivning (CASL). Vi innhenter uttrykkelig samtykke (eller baserer oss på tillatt implisitt samtykke), identifiserer vår virksomhet i hver melding, inkluderer en fungerende avmeldingsmekanisme, og fører register over samtykke. Du kan trekke tilbake samtykke eller melde deg av når som helst.
Internasjonale dataoverføringer fra Canada:
Dine personopplysninger kan overføres utenfor Canada (f.eks. til EU, USA, eller andre land) for behandling. Vi tar kontraktsmessige, organisatoriske og tekniske tiltak for å sikre at slike overføringer gir et tilstrekkelig beskyttelsesnivå i samsvar med kanadisk lov eller kan være underlagt utenlandske tilgangslover.
Tilsynsmyndighet:
Hvis du ikke er fornøyd med vårt svar på en personvernbekymring, kan du kontakte: Office of the Privacy Commissioner of Canada (OPC), nettside: https://www.priv.gc.ca. For innbyggere i Québec kan du også kontakte Commission d'accès à l'information (CAI) på https://www.cai.gouv.qc.ca .
🇺🇸 DE FORENTE STATER (USA)
Hvis du er bosatt i USA eller vår behandling gjelder amerikanske individer, kan dine personopplysninger være underlagt statlige personvernlover, inkludert California Consumer Privacy Act (CCPA/CPRA), Virginia Consumer Data Protection Act (VCDPA), Colorado Privacy Act (CPA), Connecticut Data Privacy Act (CTDPA), og Utah Consumer Privacy Act (UCPA).
Dine rettigheter i henhold til amerikanske Statlige personvernlover (som kan variere fra stat til stat):
- Rett til å vite/få tilgang – for å be om informasjon om kategoriene og de spesifikke delene av personopplysninger vi samler inn, bruker, avslører, selger eller deler;
- Rett til sletting – for å be om sletting av personopplysninger vi har om deg, underlagt visse unntak;
- Rett til korrigering – for å be om korrigering av unøyaktige personopplysninger;
- Rett til å melde seg av – for å melde seg av:
– salg eller deling av personopplysninger;
– bruk av personopplysninger for målrettet reklame;
– profilering som har rettslige eller lignende betydelige effekter;
- Rett til dataportabilitet – for å motta en kopi av dine personopplysninger i et bærbart format;
- Rett til å begrense bruk av sensitive personopplysninger (kun CPRA) – for å be om begrensninger på hvordan vi bruker sensitiv informasjon (f.eks. nøyaktig geolokasjon, helsedata, finansielle data).
Internasjonale dataoverføringer fra USA:
Hvis vi overfører dine personopplysninger utenfor USA (for eksempel til EU, Storbritannia eller andre jurisdiksjoner), anvender vi kontraktsmessige, organisatoriske og tekniske sikkerhetstiltak utformet for å sikre at de overførte dataene mottar tilstrekkelig beskyttelse, i samsvar med gjeldende amerikanske. statlige lover.
Ikke selg eller del min personlige informasjon: Hvis du ønsker å melde deg av salg eller deling av dine personopplysninger, vennligst klikk på lenken «Ikke selg eller del min personlige informasjon» som er tilgjengelig i bunnteksten på vårt nettsted.
Universelle avmeldingsmekanismer:
Der det er påkrevd (f.eks. under CPRA, CPA, CTDPA), respekterer vi Global Privacy Control (GPC)-signaler og andre anerkjente universelle avmeldingsmekanismer.
Tilsynsmyndigheter:
Hvis du har bekymringer om hvordan vi behandler dine personopplysninger, kan du kontakte din stats justisminister. For innbyggere i California er mer informasjon tilgjengelig på: https://oag.ca.gov/privacy/ccpa.
13. DETALJERT INFORMASJON OM BEHANDLINGEN AV DINE PERSONOPPLYSNINGER
- 13.1. FOR Å BEHANDLE OG OPPFYLLE DIN BESTILLING
- 13.2. FOR Å BEHANDLE BETALINGER OG ETTERLEVE RETTSLIGE FORPLIKTELSER
- 13.3. FOR Å LEVERE KUNDESERVICE
- 13.4. FOR Å LEVERE TRANSAKSJONSKOMMUNIKASJON
- 13.5. FOR Å UTFØRE DIREKTE MARKEDSFØRINGSAKTIVITETER
- 13.6. FOR Å SAMHANDLE MED DEG VIA SOSIALE MEDIER
- 13.7. FOR Å FORSVARE OG BESKYTTE VÅRE RETTSLIGE RETTIGHETER ELLER INTERESSER
- 13.8. FOR Å OVERVÅKE NETTSTEDETS YTELSE OG MARKEDSFØRINGSEFFEKTIVITET
- 13.9. FOR Å ORGANISERE KONKURRANSER OG GIVEAWAYS
- 13.10. FOR Å SKAPE OG BRUKE PROMOSJONSINNHOLD
- 13.11. FOR Å ADMINISTRERE AFFILIATE-TJENESTER
- 13.12. FOR Å GJENNOMGÅ OG ADMINISTRERE TILBAKEMELDINGER
- 13.13. FOR Å OPPRETTHOLDE NETTSTEDETS TJENESTE OG SIKKERHET
13.1. FOR Å BEHANDLE OG OPPFYLLE DIN BESTILLING
| Når behandler vi dine personopplysninger? |
Når du kjøper Varer via vårt Nettsted, behandler vi dine data for å administrere din bestilling, ordne levering, håndtere betalinger og levere relaterte tjenester (f.eks. ordrebekreftelse, oppdateringer, returer, eller refusjoner). Merk: Varer selges uten å opprette en kundekonto. |
|---|---|
| Datakategorier |
Identifikasjons- og kontaktdetaljer: fullt navn, leveringsadresse, e-postadresse, telefonnummer. Betalingsdetaljer: pris, valuta, kredittkortmerke, type, bankidentifikasjonsnummer (BIN)-nummer, og utstedelsesland. Teknisk informasjon: IP-adresse, språk, enhetstype. |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(b) – Kontrakt:
|
| Oppbevaringsperiode for data | Bestillings- og betalingsregistre oppbevares i 10 år i tråd med rettslige, skatte- og regnskapsforpliktelser. |
| Datamottakere |
|
13.2. FOR Å BEHANDLE BETALINGER OG ETTERLEVE RETTSLIGE FORPLIKTELSER
| Når behandler vi dine personopplysninger? |
Vi behandler dine personopplysninger ved håndtering av betalinger relatert til dine bestillinger, abonnementer, rabatter, returer, eller refusjoner. Denne behandlingen inkluderer også utførelse av skatteforpliktelser, slik som utstedelse av fakturaer, føring av regnskapsregistre, og oppfyllelse av andre lovpålagte krav. |
|---|---|
| Datakategorier |
Betalingsinformasjon: betalingsmetode (korttype, siste sifre i kortnumre), betalingstoken, transaksjonsbeløp, transaksjonsdato og -tid, refusjonsgrunner. Fakturerings- og rettslige data: navn, e-post, telefon, fakturaadresse, IBAN/kontonummer, betalingsregistre, fakturaer, moms og annen nødvendig regnskaps- eller rettslig dokumentasjon. Toll- eller import-/eksportinformasjon (hvor aktuelt): personlige identifikasjonskoder eller tolldata som kreves ved lov i visse land (f.eks. for forsendelser underlagt tollklarering). |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(b) – Kontrakt:
GDPR Art. 6(1)(c) – Rettslig forpliktelse:
|
| Oppbevaringsperiode for data | Vi oppbevarer regnskapsrelaterte data i 10 år, som krevd av finansielle og skatteregler. |
| Datamottakere |
|
13.3. FOR Å LEVERE KUNDESERVICE
| Når behandler vi dine personopplysninger? |
Hvis du kontakter oss via telefon og/eller skriftlig (via Live Chat, kundeservice, e-post, sosiale medier eller på annen måte), vil vi føre en oversikt over kontaktdetaljene og informasjonen du har gitt oss, inkludert dine personopplysninger, for korrekt behandling av din forespørsel og respons på ditt spørsmål, forespørsel eller klage. Vi bruker verktøy basert på kunstig intelligens (AI) (helautomatisert eller delautomatisert) for å bistå vårt kundeserviceteam. Disse verktøyene brukes til å foreslå utkast til svar, veilede eller besvare samtaler før overføring til en menneskelig agent, transkribere og oppsummere samtaler, og gi automatiserte svar på ofte stilte eller opplærte spørsmål. Merk! Alle AI-genererte resultater gjennomgås og godkjennes av menneskelige medarbeidere der beslutninger kan påvirke dine rettigheter. Vi baserer oss ikke kun på automatisert beslutningstaking som gir rettslige eller lignende betydelige effekter. Vi bruker ikke dine data til trening av AI-modeller med mindre de er fullstendig anonymisert. |
|---|---|
| Datakategorier |
Ved kontakt via telefon: navn, etternavn, mobiltelefonnummer, e-postadresse, bostedsadresse, kjøpsdetaljer og annen informasjon som kreves for å verifisere din identitet (hvis nødvendig). Dato og klokkeslett for samtalen, samtalens lengde og en opptagelse av samtalen. Kontakt via e-post / eller via Livechat, kundeservice: navn, etternavn, mobiltelefonnummer, e-postadresse, bostedsadresse. Kjøpsdetaljer og annen informasjon som kreves for å verifisere din identitet (hvis nødvendig). Annen informasjon relatert til den skriftlige forespørselen, vedlagte dokumenter eller annet visuelt innhold, all korrespondansehistorikk. |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(b) – Kontrakt:
GDPR Art. 6(1)(f) – Berettiget interesse:
|
| Oppbevaringsperiode for data |
Opptak av samtaler - 6 måneder fra opprettelsestidspunktet. Skriftlig kommunikasjon - 3 år etter at din forespørsel ble avsluttet. Vi kan beholde noe informasjon lenger hvis vi er forpliktet til det for å etterleve gjeldende lover eller basert på berettigede interesser. |
| Datamottakere |
|
13.4. FOR Å LEVERE TRANSAKSJONSKOMMUNIKASJON
| Når behandler vi dine personopplysninger? |
Vi har rett til, ved utøvelse av våre rettigheter og forpliktelser under Vilkårene («ToS»), å kontakte deg når som helst (f.eks. levere transaksjonskommunikasjon). Vi kan sende deg viktige varsler og informasjon via e-post, SMS eller telefonsamtale. Merk! Denne viktige kommunikasjonen anses ikke som markedsføring, og du kan ikke melde deg av den. |
|---|---|
| Datakategorier |
Identifikasjons- og kontaktdetaljer: navn, etternavn, mobiltelefonnummer, e-postadresse, bostedsadresse. Samtaledetaljer: dato og klokkeslett, lengde, samtaleopptaket. Tekniske data: kopier av elektroniske meldinger/SMS, leveringsstatus og dato, meldingens åpnings(les)-status og dato, lenker åpnet fra meldingens innhold. |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(b) – Kontrakt:
|
| Oppbevaringsperiode for data |
Opptak av samtaler oppbevares i 6 måneder fra opprettelsestidspunktet. Logger for elektroniske kommunikasjonshistorikk oppbevares i 1 måned, med mindre lengre oppbevaring er nødvendig av rettslige grunner. |
| Datamottakere |
|
13.5. FOR Å UTFØRE DIREKTE MARKEDSFØRINGSAKTIVITETER
| Når behandler vi dine personopplysninger? |
Vi behandler dine personopplysninger for å informere deg om våre Varer og Tjenester, kampanjer, nye funksjoner, eller for å be om din tilbakemelding. Dette inkluderer å sende generelt eller tilpasset markedsføringsinnhold, f.eks. nyhetsbrev, kampanjemeldinger, spørreundersøkelser via e-post, SMS eller telefonsamtaler. Når du samtykker til å motta markedsføringskommunikasjon fra Selskapet, kan dette inkludere markedsføringsinformasjon og tilbud om dette spesifikke merket og andre merker som drives innenfor Selskapet. Markedsføringsinnhold kan tilpasses basert på dataene vi allerede har om deg (f.eks. tidligere kjøp, nettleserhistorikk, valgte preferanser), for å gi deg relevante tilbud eller innhold. Hvis du er en eksisterende kunde, kan vi kontakte deg med markedsføringsinnhold om samme eller lignende produkter eller tjenester, selv om du ikke har gitt uttrykkelig samtykke, forutsatt at du ble gitt mulighet til å protestere når dine kontaktopplysninger ble samlet inn, at et alternativ for å melde seg av er inkludert i hver melding, og at slik kontakt er tillatt etter gjeldende lov. Avmeldingsmuligheten er klart tilbudt under din kjøpssesjon på «Takk»-siden. Husk! Du har rett til å protestere mot eller trekke tilbake ditt samtykke for direkte markedsføring når som helst, kostnadsfritt, ved å: • bruke avmeldingslenken i hver e-post; • bruke avmeldingslenken på «Takk»-siden; • svare «STOP» eller det angitte nøkkelordet på en SMS; • informere vår representant under en samtale om å bli lagt til vår «Ikke ring»-liste; eller • sende oss en e-post med din forespørsel. |
|---|---|
| Datakategorier |
Kontaktdetaljer: fullt navn, e-postadresse, telefonnummer, land; Logger: logger for samtykkeinnsamling (dato, metode, preferanser, avmeldingsinformasjon, avmeldingsforespørsler). Markedsføringsinteraksjonsdata: informasjon om hvordan du samhandler med vårt markedsføringsmateriale - som meldingslevering og åpningsstatus, lenkeklikk, kampanjedeltakelse, kommunikasjonspreferanser, avmelding eller opt-out-handlinger, og interaksjonstidsstempler. |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(a) – Samtykke:
GDPR Art. 6(1)(f) – Berettiget interesse:
|
| Oppbevaringsperiode for data |
3 år fra dato samtykke ble gitt, med mindre du melder deg av tidligere. Opptak av samtaler - 6 måneder fra opprettelsestidspunktet. |
| Datamottakere |
|
13.6. FOR Å SAMHANDLE MED DEG VIA SOSIALE MEDIER
| Når behandler vi dine personopplysninger? |
Vi administrerer våre forretningsprofiler og kontoer på forskjellige sosiale nettverk. Hvis du er interessert i våre Tjenester og følger våre profiler på sosiale nettverk, deltar i våre spill, kampanjer, deler dine bilder med oss eller tagger oss i dine bilder, offentlige innlegg, osv., samler vi inn og bruker dine data, som vi mottar direkte fra deg, når du er aktiv på våre kontoer. Vær oppmerksom på at kontoene våre er integrert i sosiale nettverksplattformer (f.eks. Facebook, Instagram, LinkedIn, osv.), og derfor har alle leverandører av sosiale plattformer, som uavhengige behandlingsansvarlige, full tilgang til å samle inn dine personopplysninger. Du finner detaljert informasjon om databehandlingen, formålene og omfanget av databruken for hver sosial nettverksplattform i personvernpolicyen til den respektive sosiale nettverket. Hvis du også ønsker å utøve dine rettigheter i forbindelse med data behandlet av sosiale nettverk, er det mer effektivt å kontakte den dataansvarlige for det sosiale nettverket direkte. |
|---|---|
| Datakategorier |
Identifikatorer: navn, etternavn, og profilbilde; Offentlige interaksjoner: liker, følger, kommentarer, deling; Deltakelse: meldinger du sender (innhold, tid, vedlegg, historikk), aktiv deltakelse i spill/arrangementer, eventuelle bilder du sender oss eller tagger oss i. |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(a) – Samtykke:
|
| Oppbevaringsperiode for data |
Leverandøren av det aktuelle sosiale nettverket setter tidsfristene for oppbevaring av data. Vi anbefaler at du kontrollerer personvernpolicyen til det aktuelle sosiale nettverket. Vi oppbevarer og sletter dem normalt ikke med mindre du trekker tilbake samtykke, ber om sletting, eller plattformen håndhever tidligere sletting. |
| Datamottakere |
|
13.7. FOR Å FORSVARE OG BESKYTTE VÅRE RETTSLIGE RETTIGHETER ELLER INTERESSER
| Når behandler vi dine personopplysninger? |
Vi kan behandle dine personopplysninger i tilfelle vi blir part eller berørt part i rettslige saker du er underlagt, eller vi er lovpålagt å samle inn og/eller gi informasjon om deg for å etterleve gjeldende lov. Også, i alle tilfeller der vi har mistanke om svindel, tyveri, ulovlig videresalg, misbruk av markedsføringsaktiviteter med våre merkevarer, eller andre ulovlige aktiviteter som involverer vårt Nettsted, Selskap, merker og/eller tjenester, rapporterer vi slike tilfeller til de relevante forundersøkelsesmyndighetene (som politiet eller påtalemyndigheten). |
|---|---|
| Datakategorier | All informasjon vi har om deg og som er en del av den rettslige prosessen, f.eks. regnskaps- og rettslige saksmapper, rettslige dokumenter, annen informasjon du gir oss, annen informasjon vi er lovpålagt å samle inn og/eller gi. Også, prosesskrifter, krav, rettsavgjørelser. Hvis saken oppstår - informasjon om straffbare handlinger og domfellelser, spesielle kategorier av data, f.eks. helseopplysninger. |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(f) – Berettiget interesse:
|
| Oppbevaringsperiode for data | Så lenge de rettslige prosessene pågår og 10 år fra datoen for domstolens eller myndighetens avgjørelse trer i kraft, eller datoen den rettslig bindende avgjørelsen er fullstendig implementert. |
| Datamottakere |
|
13.8. FOR Å OVERVÅKE NETTSTEDETS YTELSE OG MARKEDSFØRINGSEFFEKTIVITET
| Når behandler vi dine personopplysninger? |
Når du besøker og bruker vårt Nettsted, behandler vi visse personopplysninger for statistiske, analytiske, markedsføringsmessige og ytelsesovervåkende formål. Dette hjelper oss å forbedre funksjonaliteten, stabiliteten, sikkerheten og den overordnede brukeropplevelsen av vårt Nettsted. Avhengig av dine cookie-preferanser og samtykkevalg, kan vi samle inn diverse informasjon gjennom cookies og lignende sporingsteknologier, ved å bruke pålitelige verktøy som Google Analytics 4 eller andre autoriserte analyse- og markedsføringsplattformer. Detaljert informasjon finnes i vår Cookie Policy. |
|---|---|
| Datakategorier |
Identifikatorer: IP-adresse eller andre enhetsidentifikatorer; Teknisk informasjon: enhetstype, nettlesertype, språkinnstillinger, maskin-/programvareinnstillinger og konfigurasjoner, refererende URL-er (nettsteder besøkt før/etter); Bruksinformasjon: sider besøkt på vårt Nettsted, interaksjoner, klikk, eller sesjonsatferd, besøkstidsstempler, sesjonens varighet, valgte grensesnitt- eller kontopreferanser (hvis aktuelt). |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(a) – Samtykke:
|
| Oppbevaringsperiode for data | For mer informasjon om oppbevaringsperiodene for cookies, se vår Cookie Policy. |
| Datamottakere |
|
13.9. FOR Å ORGANISERE KONKURRANSER OG GIVEAWAYS
| Når behandler vi dine personopplysninger? | Vi behandler dine personopplysninger når du deltar i våre konkurranser, tevlinger, spill eller arrangementer. Dette gjøres for å administrere din deltakelse, kommunisere med deg, og (der aktuelt) publisere eller promotere resultatene av aktiviteten. |
|---|---|
| Datakategorier |
Identifikatorer: fullt navn, e-postadresse, telefonnummer; Deltakelse: engasjement i sosiale medier (kommentarer, deling, «liker», «følger», reaksjoner), konkurransedeltakelse, svar, evaluering/vurderinger, deltakelse på arrangementer; Medieinnhold: innsendte eller tatte bilder/videoer, bilde/stemme i opptak. |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(a) – Samtykke:
|
| Oppbevaringsperiode for data | Konkurransedeltakerdata – oppbevares i 1 år etter kunngjøring av vinnere eller som beskrevet i spesifikke konkurransevilkår, med mindre en kortere eller lengre periode er angitt. |
| Datamottakere |
|
13.10. FOR Å SKAPE OG BRUKE PROMOSJONSINNHOLD
| Når behandler vi dine personopplysninger? |
Vi behandler dine personopplysninger når du sender inn, skaper, eller tillater oss å bruke innhold som viser deg til promosjonsformål. Dette inkluderer:
Der aktuelt vil en separat avtale om bildebruk eller innholdsbruk bli signert før publisering eller distribusjon, eller samtykke vil bli samlet inn via et dedikert formular. |
|---|---|
| Datakategorier |
Identifikatorer: fullt navn, brukernavn eller profilnavn; Medieinnhold: foto-, video-, eller lydopptak; Deltakelse: attester, anmeldelser, eller annet innhold du gir eller tillater oss å bruke, identifikatorer for sosiale medier (tagger, omtaler, brukernavn), avtale om bildebruk eller promosjonsinnhold (hvis aktuelt), samtykkelogger. |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(a) – Samtykke:
GDPR Art. 6(1)(b) – Kontrakt:
|
| Oppbevaringsperiode for data |
UGC og kampanjeinnhold: oppbevares i opptil 2 år fra datoen for innsamling eller samtykke, med mindre en kortere eller lengre periode er angitt eller samtykke trekkes tilbake. Reklamekampanjeinnhold: arkiveres i opptil 10 år for rettslige, kontraktsmessige eller etterlevelsesformål. |
| Datamottakere |
|
13.11. FOR Å ADMINISTRERE AFFILIATE-TJENESTER
| Når behandler vi dine personopplysninger? | Når du deltar i vårt partnerprogram (f.eks. ved å promotere våre varer eller tjenester via lenker, kampanjer eller andre avtalte metoder), behandler vi dine personopplysninger for å administrere din deltakelse, spore henvisninger, beregne provisjoner og foreta utbetalinger. Vi kan også bruke dine data til å kommunisere med deg om oppdateringer i affiliate-programmet, overholdelseskontroller, klager, eller ytelsesrapportering. |
|---|---|
| Datakategorier |
Identifikatorer: navn, etternavn, og kontaktdetaljer (e-postadresse, telefonnummer), Betalings- og fakturaopplysninger: bankkonto, eller andre betalingsidentifikatorer, fakturaer; Ytelses- og sporingsdata: henvisningskoder, kampanjestatistikk, genererte leads/salg, IP-adresse, cookies der aktuelt; Cookies: sporingsdata der aktuelt (underlagt Cookie Policy og lokale forskrifter). |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(b) – Kontrakt:
GDPR Art. 6(1)(f) – Berettiget interesse:
|
| Oppbevaringsperiode for data |
Affiliate-programdata – oppbevares for varigheten av din deltakelse i programmet og i opptil 5 år etter avslutning (for regnskaps-, rettslige og svindelforebyggende formål); Affiliate-bilder og videoer - som avtalt i spesifikt affiliate-program, eller gjensidig avtale. |
| Datamottakere |
|
13.12. FOR Å GJENNOMGÅ OG ADMINISTRERE TILBAKEMELDINGER
| Når behandler vi dine personopplysninger? | Vi behandler dine personopplysninger når du sender inn en anmeldelse eller tilbakemelding gjennom vårt nettsted, undersøkelser etter kjøp, brukerkonto, eller andre kommunikasjonskanaler. Denne behandlingen inkluderer å verifisere opprinnelsen og autentisiteten av tilbakemeldingen, moderere innholdet for å forhindre misbruk (f.eks. fornærmende, falske, eller villedende uttalelser), og publisere verifiserte anmeldelser for å sikre transparens, forbedre våre tjenester, og opprettholde kundetillit. |
|---|---|
| Datakategorier |
Identifikatorer: navn, etternavn, og kontaktdetaljer (e-postadresse, telefonnummer); Tilbakemeldingsinnhold: anmeldelsestekst, vurdering, kommentarer, bilder, eller andre medier frivillig sendt inn av deg. |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(a) – Samtykke:
|
| Oppbevaringsperiode for data | Tilbakemeldinger og anmeldelser oppbevares og publiseres i opptil 3 år eller til de trekkes tilbake. |
| Datamottakere |
|
13.13. FOR Å OPPRETTHOLDE NETTSTEDETS TJENESTE OG SIKKERHET
| Når behandler vi dine personopplysninger? | Vi behandler dine personopplysninger automatisk og gjennom tekniske logger når du får tilgang til, bruker eller samhandler med vårt nettsted eller våre nettbaserte tjenester. Dette inkluderer behandling nødvendig for å opprettholde tjenestefunksjonalitet, oppdage og forhindre uautoriserte aktiviteter, sikre informasjonssystemsikkerhet, og etterleve gjeldende cybersikkerhets- eller rettslige forpliktelser. |
|---|---|
| Datakategorier |
Teknisk- og brukdata: IP-adresse, enhetstype, operativsystem, nettlesertype og versjon, sesjonsidentifikatorer, tilgangstid, og besøkte sider, cookiedata. Logg- og diagnostikkdata: server- og applikasjonslogger, feilrapporter, autentiseringshendelser, og sikkerhetsvarsler. |
| Rettslig grunnlag (er) |
GDPR Art. 6(1)(f) – Berettiget interesse:
|
| Oppbevaringsperiode for data | Teknisk- og loggdata oppbevares typisk i opptil 12 måneder fra innsamling, med mindre en lengre periode er nødvendig for sikkerhetsundersøkelser, rettslige forpliktelser, eller løsning av hendelser. |
| Datamottakere |
|