Grunnleggende personvernprinsipper
Beskyttelse av kunders personopplysninger er en sentral del av driften av nettbutikken. Når en forbruker handler hos oss fra Norge eller et annet marked, behandles opplysninger bare når det finnes et relevant formål og et gyldig behandlingsgrunnlag. Vi søker å samle inn begrensede mengder informasjon, bruke opplysningene på en forutsigbar måte og beskytte dem mot uautorisert tilgang.
Informasjon som oppgis ved bestilling
For å kunne gjennomføre et kjøp trenger vi enkelte opplysninger fra kunden. Dette kan være navn, leveringsadresse, fakturaadresse, e-postadresse og telefonnummer. Leveringsinformasjon brukes for at transportøren skal kunne levere pakken til riktig sted. E-post kan brukes til ordrebekreftelser, leveringsinformasjon, betalingsinformasjon og andre nødvendige meldinger. Telefonnummer kan brukes når det er nødvendig for levering eller for å løse praktiske problemer med en ordre.
Vi kan også behandle opplysninger om produkter, antall varer, pris, valuta, rabatter, tidspunkt for bestilling, betalingsstatus, leveringsstatus og returhistorikk. Denne informasjonen gjør det mulig å administrere avtalen med kunden og ivareta rettigheter knyttet til reklamasjon, garanti og retur.
Behandling av kort- og betalingsinformasjon
Betalingsopplysninger krever særskilt oppmerksomhet. Når kunden betaler med kort, skal betalingsinformasjonen beskyttes under overføring og behandling. Vi benytter betalingssystemer som er etablert for sikker elektronisk betaling, og der teknologien tillater det, behandles komplette kortopplysninger av den valgte betalingsleverandøren fremfor å bli lagret direkte i nettbutikkens egne databaser.
Vi søker å unngå lagring av fullstendige kredittkortnumre og kortets sikkerhetskode når dette ikke er nødvendig. Betalingstjenesten kan i stedet returnere en teknisk betalingsreferanse eller token som gjør det mulig å knytte betalingen til ordren uten at hele kortnummeret må være tilgjengelig i våre systemer. Betalingsleverandøren kan gjennomføre kontroll av transaksjonen, identifisere mulig svindel og håndtere tilbakebetalinger.
Kommunikasjon med kunder
Opplysninger som e-postadresse og telefonnummer kan brukes til å kommunisere om bestillinger, betalinger, levering, returer og kundeservice. Dersom en kunde velger å motta markedsføringsmeldinger, kan kontaktinformasjonen også brukes til dette innenfor rammene av gjeldende regler. Kunden skal kunne avslutte slik kommunikasjon når som helst, uten at dette påvirker allerede inngåtte kjøpsavtaler eller nødvendige transaksjonsmeldinger.
Tekniske data og nettstedssikkerhet
Ved besøk på nettstedet kan enkelte tekniske data bli registrert automatisk. Dette kan være IP-adresse, nettleserinformasjon, operativsystem, enhetstype, språkinnstillinger, tidspunkt for tilkobling og informasjon om tekniske feil. Formålet kan være å levere innhold riktig, oppdage sikkerhetstrusler, forhindre misbruk og forbedre nettstedets funksjonalitet.
Informasjonskapsler
Informasjonskapsler kan brukes for å huske varer i handlekurven, holde en bruker innlogget, lagre språk- eller visningsvalg og forbedre funksjonaliteten. Enkelte cookies er nødvendige for at nettstedet skal fungere korrekt. Valgfrie informasjonskapsler kan brukes til statistikk eller markedsføring når dette er tillatt og nødvendige valg er gjort av brukeren.
Leverandører og samarbeidspartnere
En internasjonal nettbutikk er avhengig av flere tekniske og kommersielle tjenester. Opplysninger kan derfor bli behandlet av leverandører som håndterer betaling, frakt, lager, hosting, sikkerhet, analyse, kundeservice og elektronisk kommunikasjon. Leverandørene skal bare få tilgang til opplysninger som er nødvendige for tjenesten de leverer.
Internasjonal behandling
Når en ekstern leverandør behandler personopplysninger fra et annet land, vurderes kravene som gjelder for internasjonal overføring. Dersom data sendes til et land utenfor EØS, skal det benyttes et lovlig overføringsgrunnlag og relevante sikkerhetstiltak. Formålet er å opprettholde et forsvarlig beskyttelsesnivå også når deler av den digitale infrastrukturen er internasjonal.
Beskyttelse mot misbruk
Vi bruker tilgangsbegrensninger, kryptert kommunikasjon og andre sikkerhetstiltak for å beskytte kundedata. Systemer som inneholder personopplysninger skal ikke være fritt tilgjengelige for alle som arbeider med virksomheten. Tilgang kan begrenses etter arbeidsoppgave, og administrative handlinger kan være underlagt ekstra kontroll.
Passord skal behandles på en måte som gjør at de ikke kan leses som vanlig tekst av uvedkommende. Betalingsinformasjon skal håndteres gjennom sikre betalingskanaler. Vi forsøker også å redusere mengden personopplysninger som lagres i interne systemer, slik at konsekvensene blir mindre dersom et sikkerhetsproblem skulle oppstå.
Hvor lenge data oppbevares
Lagringstiden avhenger av hvorfor opplysningene behandles. Kundeinformasjon som er nødvendig for et pågående kundeforhold kan oppbevares så lenge dette er relevant. Ordre-, faktura- og regnskapsinformasjon kan måtte lagres på grunn av lovpålagte krav. Informasjon som ikke lenger har et legitimt formål, skal slettes, anonymiseres eller på annen måte tas ut av aktiv behandling.
Forbrukerens rettigheter
Som registrert kan du ha rett til innsyn i personopplysninger, retting av uriktige data og sletting når vilkårene for dette er oppfylt. Du kan også ha rett til å begrense behandling eller protestere mot bestemte former for bruk. I enkelte tilfeller kan du kreve dataportabilitet. Rettighetene må vurderes ut fra behandlingsgrunnlaget og eventuelle juridiske krav til videre oppbevaring.
Ansvarlig bruk av informasjon
Personopplysninger skal ikke brukes på en måte som er uforenlig med formålet de ble samlet inn for. Vi søker å gjøre behandlingen forståelig, begrense unødvendig datainnsamling og ivareta kundens forventning om konfidensialitet. Personvern og informasjonssikkerhet vurderes som en løpende del av driften og utviklingen av nettbutikken.
