Personvernpolicy

Beskyttelse av dine personopplysninger er viktig for Hafa. I denne personvernpolicyen kan du lese om hvordan vi behandler dine personopplysninger og hvilke rettigheter du har vedrørende dine personopplysninger.

PERSONOPPLYSNINGSANSVARLIG

Personopplysningsansvarlig for behandling av dine personopplysninger er:

Noro Norge AS
985254451
c/o Hafa Brand Group AB
Postbox 525
301 80  HALMSTAD
SWEDEN

HVILKE PERSONOPPLYSNINGER SAMLER VI INN, OG HVORFRA?

Når du er i kontakt med oss (f.eks. ved kjøp, utfylling av skjemaer eller besøk på nettstedet), samler vi inn personopplysninger om deg. Opplysningene vi samler inn inkluderer navn, personnummer, adresse, e-postadresse og telefonnummer, kjøps-, ordre- og brukshistorikk, IP-adresse samt informasjon du gir til vår kundeservice. Vi behandler disse opplysningene for å kunne oppfylle våre forpliktelser overfor deg og i samsvar med gjeldende lovgivning.

Vi tar ditt personvern på alvor og håndterer dine personopplysninger i henhold til GDPR (General Data Protection Regulation), som gjelder i hele EU. Vi oppdaterer jevnlig vår personvernpolicy for å sikre trygg og sikker håndtering av dine opplysninger.

DERFOR BEHANDLER VI DINE PERSONOPPLYSNINGER

For å kunne tilby våre tjenester og oppfylle våre forpliktelser behandler vi personopplysninger for ulike formål. Nedenfor beskriver vi hvilke typer opplysninger vi behandler, hvorfor vi gjør det, det rettslige grunnlaget for behandlingen, hvor lenge opplysningene lagres og om de deles med tredjeparter. Vi følger gjeldende personvernlovgivning, inkludert GDPR, og ivaretar ditt personvern i all behandling av personopplysninger.

Gjennomføre kjøp
For å kunne håndtere kundekjøp behandler vi personopplysninger som navn, adresse, e-post, telefonnummer, betalingsinformasjon og ordreopplysninger. Disse opplysningene brukes til ordrebehandling, betaling, levering, returhåndtering og annen nødvendig administrasjon i forbindelse med kjøpet.
Rettslig grunnlag: Oppfyllelse av avtale (artikkel 6.1 b GDPR)
Lagringstid: Så lenge det er nødvendig for å fullføre kjøpet
Tredjeparter: Opplysningene deles med betalings- og logistikkpartnere innen EU/EØS

Markedsføring
For markedsføringsformål behandler vi navn, e-postadresse og telefonnummer. Dette inkluderer utsendelse av nyhetsbrev, annonsering, kampanjer og remarketing.
Rettslig grunnlag: Samtykke (artikkel 6.1 a GDPR)
Lagringstid: Inntil samtykket trekkes tilbake
Tredjeparter: Opplysningene kan deles med markedsføringspartnere innen EU/EØS

Kundeservice og support
Når du kontakter vår kundeservice, behandler vi navn, e-postadresse, telefonnummer og ordreoversikt for å kunne håndtere saker, kommunisere med deg og utføre feilsøking.
Rettslig grunnlag: Berettiget interesse (artikkel 6.1 f GDPR)
Lagringstid: Tre år etter siste kontakt
Tredjeparter: Opplysningene kan deles med leverandører av kundesystemer innen EU/EØS

Konkurranser og kampanjer
Ved deltakelse i konkurranser eller kampanjer behandler vi navn, kontaktinformasjon og adresse, samt informasjon i kommunikasjon med deltakere og for administrasjon av aktiviteten.
Rettslig grunnlag: Samtykke (artikkel 6.1 a GDPR)
Lagringstid: Inntil kampanjen er avsluttet
Tredjeparter: Opplysningene kan deles med samarbeidspartnere for kampanjer innen EU/EØS

Oppfyllelse av rettslige forpliktelser
Vi behandler navn, kontaktopplysninger, betalingsinformasjon og ordreopplysninger for å oppfylle våre rettslige forpliktelser, som regnskapskrav, rapportering til myndigheter eller håndtering av juridiske krav.
Rettslig grunnlag: Rettslig forpliktelse (artikkel 6.1 c GDPR)
Lagringstid: I henhold til gjeldende lovkrav (f.eks. 7 år for regnskap)
Tredjeparter: Opplysningene kan deles med myndigheter og regnskapspartnere innen EU/EØS

Forebygging av misbruk
For å oppdage og forhindre svindel og misbruk behandler vi IP-adresse, enhetsinformasjon, brukeradferd, sikkerhetslogger samt personnummer ved behov. Teknisk overvåkning kan også forekomme.
Rettslig grunnlag: Berettiget interesse (artikkel 6.1 f GDPR)
Lagringstid: Opptil 24 måneder avhengig av behov
Tredjeparter: Opplysningene kan deles med IT- og sikkerhetspartnere innen EU/EØS

HVEM FÅR TILGANG TIL PERSONOPPLYNINGENE?

Vi kan dele personopplysninger med andre, men kun når det er tillatt ved lov. Mottakere kan være myndigheter, selskaper i Hafa Brand Group-konsernet, logistikkbedrifter, markedsføringsfirmaer eller andre leverandører. Vi har inngått databehandleravtaler med leverandører som behandler personopplysninger på våre vegne.

OVERFØRING AV PERSONOPPLYSNINGER TIL LAND UTENFOR EU/EØS

Personopplysninger behandles i hovedsak innenfor EU/EØS. Dersom det unntaksvis er aktuelt å behandle opplysninger utenfor dette området, sikrer vi at det skjer i samsvar med gjeldende regler, for eksempel gjennom vedtak om tilstrekkelig beskyttelsesnivå fra EU-kommisjonen eller bruk av standardavtaler.

LAGRINGSTID FOR PERSONOPPLYSNINGENE

Vi lagrer personopplysninger så lenge det er nødvendig for de formålene de ble samlet inn for eller så lenge det kreves av lover og forskrifter. Kjøps- og ordreoversikt lagres så lenge vi er lovpålagt det. Kundeserviceopplysninger knyttet til kjøp og reklamasjoner lagres så lenge vi er lovpålagt det. Kommunikasjon med servicedesk som vi ikke må lagre slettes etter seks måneder. Opplysninger til markedsføring lagres til du ber om å ikke lenger motta markedsføringsmateriale eller har vært inaktiv i tre år. Opplysninger for forebygging av misbruk og kriminalitet lagres opptil 24 måneder etter behov for å forebygge eller rapportere kriminalitet (f.eks. svindel).

Dine rettigheter
Vi svarer på forespørsler om dine rettigheter så snart som mulig, og senest innen én måned. Når loven tillater det, kan vi ta et administrativt gebyr for å etterkomme forespørselen.

Innsyn
Du har rett til å få informasjon om hvordan vi behandler dine personopplysninger og en kopi av opplysningene.

Rettelse
Du kan be om at feilaktige eller ufullstendige opplysninger rettes.

Sletting
Du har rett til å få dine personopplysninger slettet i følgende tilfeller:
• Personopplysningene er ikke lenger nødvendige for formålene de ble samlet inn eller behandlet for.
• Du har trukket tilbake ditt samtykke og det finnes ikke noe annet rettslig grunnlag.
• Du har protestert mot behandling basert på berettiget interesse og din interesse veier tyngre.
• Vi har behandlet opplysningene ulovlig.
• Opplysningene må slettes for å oppfylle en rettslig forpliktelse.

Begrensning av behandling
Du har rett til å be om at behandlingen begrenses i følgende tilfeller:
• Du bestrider riktigheten av personopplysningene, i en periode hvor vi kan kontrollere dette.
• Behandlingen er ulovlig og du ønsker ikke sletting, men begrensning
• Du trenger opplysningene for å fastsette, gjøre gjeldende eller forsvare rettskrav, selv om vi ikke lenger trenger dem.
• Du har protestert mot behandlingen og vi vurderer om vår berettigede interesse veier tyngre.

Protest mot behandling
Du har rett til å protestere mot behandling som skjer på grunnlag av berettiget interesse. I så fall avslutter vi behandlingen med mindre vi har en tvingende legitim grunn eller må fortsette behandlingen for rettskrav.

Protest mot direkte markedsføring
Du kan når som helst protestere mot behandling for direkte markedsføring ved å kontakte kundeservice. Etter en slik protest slutter vi å behandle personopplysningene dine til dette formålet.

Dataportabilitet
Du har rett til å få utlevert personopplysninger du har gitt oss, og som behandles automatisk basert på samtykke eller avtale, i et strukturert, vanlig og maskinlesbart format.

Klager
Dersom du er misfornøyd med hvordan vi behandler dine personopplysninger, kan du kontakte oss eller sende inn en klage til en tilsynsmyndighet.

COOKIES

Vi bruker informasjonskapsler (cookies) på nettstedet. Informasjonen som samles inn og analyseres brukes til å tilpasse og effektivisere våre tjenester, innhold, tilbud og annonser, samt for å øke sikkerheten.

Kort fortalt: All informasjon som må bevares mellom to sideinnlastinger må knyttes til en bruker. Dette gjøres ved å lagre en unik nøkkel i brukerens nettleser. Når brukeren laster inn en ny side, sendes nøkkelen med og vi kan for eksempel vite om brukeren er innlogget eller har varer i handlekurven.

Godtar du ikke cookies, vil mange funksjoner ikke fungere. Nettstedet vil da oppfatte hver sidevisning som et nytt besøk.

Nettleseren kan stilles inn til å automatisk nekte lagring av cookies eller varsle hver gang en nettside forsøker å lagre en. Du kan også slette tidligere lagrede cookies. Se hjelpesidene i nettleseren for mer informasjon.

Vi bruker sessionscookies for å holde styr på hva en bruker gjør, som innlogging og handlekurv. Kort sagt lagres en unik nøkkel i nettleseren som sendes med til siden for hver nye innlasting.

Vi bruker også tredjepartstjenester som i noen tilfeller bruker cookies. Vi samarbeider blant annet med: Google.

Du kan velge å ikke akseptere tredjepartscookies via disse lenkene:
http://www.youronlinechoices.com/no/dine-valg   
http://www.networkadvertising.org/choices

Denne nettsiden bruker Google Analytics, levert av Google, Inc. Google Analytics bruker cookies for å analysere hvordan brukere benytter siden.

Google bruker informasjonen for å evaluere bruken av nettsiden, lage rapporter og tilby andre tjenester relatert til nettsted og internettbruk.

Hvis du ikke vil at dine besøk på vår nettside skal vises i Google Analytics-statistikk, kan du installere et nettlesertillegg: https://tools.google.com/dlpage/gaoptout

LOGGSTATISTIKK

hafabad.no bruker loggstatistikk for å få innsikt i antall besøkende på nettstedet.

KONTAKTINFORMASJON

Du kan kontakte oss her.