Personvernerklæring
1. Informasjon om innsamling av personopplysninger og kontaktinformasjon til behandlingsansvarlig
Vi setter stor pris på at du besøker nettsiden vår. Nedenfor finner du informasjon om hvordan vi håndterer dine personopplysninger ved bruk av vår nettbutikk. Behandlingsansvarlig er Aurlys. Nettsiden bruker SSL-/TLS-kryptering for å beskytte dine data. Du kan kjenne igjen en sikker tilkobling ved at nettadressen starter med «https://» og et hengelås-ikon vises.
2. Datainnsamling ved besøk på vår nettside
Ved informativ bruk (uten registrering eller inntasting av data), samles teknisk nødvendige data automatisk inn:
-
Hvilken side som er besøkt
-
Tidspunkt for tilgang
-
Mengde data overført
-
Nettleser og operativsystem
-
IP-adresse (anonymisert)
Dette skjer i henhold til art. 6 nr. 1 bokstav f GDPR, og dataene brukes utelukkende for å sikre stabilitet og sikkerhet.
3. Hosting
Nettbutikken er hostet av Shopify (Shopify International Ltd., Dublin). Data behandles på deres servere i EU, men kan også overføres til Shopify Inc. i Canada og USA. Overføringer til Canada er dekket av EUs tilstrekkelighetsbeslutning.
4. Informasjonskapsler (Cookies)
Vi bruker cookies for funksjonalitet, statistikk og markedsføring. Noen slettes etter sesjonen, andre lagres lenger. Bruk av cookies som behandler personopplysninger krever samtykke (art. 6 nr. 1 bokstav a GDPR). Du kan når som helst endre dine cookie-innstillinger via nettleseren din.
5. Kontakt
Ved kontakt med oss via kontaktskjema eller e-post behandles de dataene du gir oss (navn, e-post m.m.) for å besvare henvendelsen. Behandlingen skjer i henhold til art. 6 nr. 1 bokstav f (eller b ved kontraktsformål). Opplysningene slettes når henvendelsen er avsluttet.
6. Behandling ved kundekonto og bestilling
Ved registrering og bestilling samles nødvendige personopplysninger inn. Dette skjer i henhold til art. 6 nr. 1 bokstav b GDPR. Dataene brukes til ordrebehandling og lagres så lenge det er påkrevd etter regnskaps- og lovpålagte krav.
7. Bruk av kundedata til markedsføring
Ved påmelding til nyhetsbrev brukes e-postadressen din til å sende informasjon om våre produkter. Dette skjer på grunnlag av samtykke (art. 6 nr. 1 bokstav a). Du kan melde deg av når som helst. Vi bruker Omnisend som nyhetsbrevleverandør.
8. Databehandling ved betaling og frakt
For å fullføre din ordre deler vi nødvendige data med betalingsleverandører (f.eks. Shopify Payments, Klarna, PayPal) og transportører. Behandlingen er basert på art. 6 nr. 1 bokstav b GDPR.
9. Innhenting av vurderinger fra kunder (Loox)
Dersom du gir oss ditt uttrykkelige samtykke i forbindelse med kjøp, kan vi sende deg en e-post med forespørsel om å gi en vurdering av produktet du har kjøpt. Dette skjer i henhold til art. 6 nr. 1 bokstav a GDPR.
Til dette formålet benytter vi oss av tjenesten Loox (Loox Online Ltd., Rehov Har Sinai 2, 6581602 Tel Aviv-Yafo, Israel). E-postadresse og kjøpsdata overføres til Loox for utsendelse av vurderingsforespørselen. Overføringen skjer i henhold til databehandleravtale og baseres på EUs beslutning om tilstrekkelig beskyttelsesnivå for Israel.
Samtykket kan trekkes tilbake når som helst ved å kontakte oss. For mer informasjon, se Loox’ personvernerklæring: https://loox.io/legal/privacy_policy_merchants.pdf
10. Nettsidemarkedsføring og analyseverktøy
Vi bruker digitale markedsføringsverktøy for å tilpasse annonsering og forbedre brukeropplevelsen på nettstedet. Behandlingen skjer med hjemmel i art. 6 nr. 1 bokstav a GDPR, basert på ditt samtykke via vår cookie-samtykkeløsning. Dette inkluderer blant annet:
-
Facebook Pixel: Brukes for å spore konverteringer og målrette annonser mot relevante brukere.
-
Google Ads & Remarketing: Brukes til å vise annonser for deg på Google og andre nettsteder etter at du har besøkt vår nettbutikk.
-
Bing Ads: Brukes til å måle og forbedre annonser som vises i Microsofts søkemotor.
Du kan når som helst trekke tilbake ditt samtykke via cookieverktøyet på nettsiden eller blokkere informasjonskapsler via nettleserens innstillinger.
11. Verktøy for samtykkeadministrasjon (Usercentrics)
Vi bruker samtykkeverktøyet Usercentrics (Usercentrics GmbH, Tyskland) for å sikre at bruken av cookies er i tråd med GDPR. Når du besøker nettstedet vårt, presenteres du for et samtykkebanner der du kan velge hvilke informasjonskapsler du godtar.
Verktøyet lagrer informasjon om dine samtykkevalg, inkludert IP-adresse og tidspunkt, og sikrer at ikke-nødvendige cookies ikke aktiveres før du har gitt samtykke. Behandlingen er lovhjemlet i art. 6 nr. 1 bokstav f og bokstav c i GDPR.
12. Registrertes rettigheter
Du har rettigheter i henhold til GDPR, inkludert:
-
Innsyn i hvilke opplysninger vi behandler om deg (art. 15)
-
Retting av uriktige opplysninger (art. 16)
-
Sletting av opplysninger (art. 17)
-
Begrensning av behandling (art. 18)
-
Dataportabilitet (art. 20)
-
Protest mot behandling (art. 21)
-
Tilbakekall av samtykke (art. 7 nr. 3)
-
Klage til Datatilsynet (art. 77)
13. Lagringsperiode for personopplysninger
Lagring av personopplysninger skjer i henhold til formål og lovpålagte plikter. Opplysninger slettes når:
-
Samtykke trekkes tilbake
-
Det ikke lenger er behov for dataene
-
Rettslige lagringsplikter er utløpt
-
Innsigelse mot behandling er akseptert og det ikke finnes overordnede rettslige hensyn
14. Endringer i personvernerklæringen
Vi forbeholder oss retten til å endre denne personvernerklæringen dersom det skjer endringer i lovgivningen, tekniske løsninger eller våre tjenester. Endringer publiseres på denne siden.
