Det är viktigt för oss att du alltid ska kunna känna dig trygg när du lämnar dina personuppgifter till oss. Vi vill med den här Integritetspolicyn visa hur vi säkerställer att dina personuppgifter behandlas i enlighet med gällande personuppgiftslagstiftning.
Denna integritetspolicy kan komma att uppdateras och du hittar den senaste versionen av integritetspolicyn på blimo.se.
Vi försöker alltid vara så tydliga som möjligt med hur vi behandlar dina personuppgifter. Har du fortfarande frågor om hur vi behandlar dina uppgifter efter att ha läst denna policy är du självklart välkommen att kontakta oss.
Personvernpolicy
1. Inledning
2. Vem ansvarar för dina personuppgifter?
Nordbutiker AB, organisationsnummer 556908-9385 är personuppgiftsansvarigt för de personuppgifter som du lämnar till oss när du besöker, är i kontakt med eller handlar hos Blimo.se.
3. Personuppgifter som vi samlar in från dig
Vi kan samla in olika typer av personuppgifter om dig i samband med att du besöker våra webbsidor, beställer våra produkter via vår e-handel, kontaktar vår kundtjänst eller vid andra kontakter med oss.
Exempel på personuppgifter som vi samlar in om dig vid dessa tillfällen är:
- Namn
- Kontaktuppgifter, såsom adress, e-postadress och telefonnummer
- Personnummer
- Betaluppgifter och uppgifter om valt betalsätt
- Betalningshistorik
- Övriga uppgifter om ditt köp, t.ex. ordernummer och vald produkt
- Tekniska uppgifter om dator, mobiltelefon och andra enheter som sajtbesökaren använder och dess inställningar, t.ex. språkinställning
- Platsinformation från dina mobila enheter, t.ex. mobiltelefon eller surfplatta
- IP-adress
- Ärenderelaterad korrespondens, t.ex. de personuppgifter som du lämnar vid kontakt med vår kundtjänst
Nordbutiker AB behandlar kreditkortsnummer men sparar inte kreditkortsuppgifter, denna information lagras endast av kredit- och betaltjänstföretag.
4. Personuppgifter som samlas in från annan källa
Utöver de uppgifter du själv lämnar till oss, eller som vi samlar in från dig utifrån dina köp och hur du använder våra tjänster, kan vi också komma att samla in personuppgifter från någon annan, så kallad tredje part. Nedan uppgifter kan vi komma att samla in från tredje part:
- Adressuppgifter från offentliga register för att vara säkra på att vi har rätt adressuppgifter till dig.
- Uppgifter om kreditvärdighet från kreditvärderingsinstitut, banker eller upplysningsföretag.
5. Hvorfor vi bruker personopplysningene dine og hvor lenge vi sparer dem
Personopplysningene som vi har samlet inn om deg brukes av ulike grunner. I dette avsnittet forklarer vi hvorfor vi bruker personopplysningene dine, gir eksempler på behandlinger som vi utfører for å oppfylle formålet og hvilken lovlig grunn som vi baserer behandlingen på.
Generelt sett så sparer vi opplysningene dine så lenge som opplysningene er nødvendige for å oppfylle formålet som vi samlet inn opplysningene dine. Opplysningene kan også spares under den tiden som det kreves etter gjeldende lov. For oss er det viktig at du vet hvor lenge vi beholder personopplysningene dine. I tabellen nedenunder tydeliggjør vi hvor lenge opplysningene dine spares.
Formål | Behandling som utføres | Lovlig grunn | Lagringsperiode |
---|---|---|---|
For å kunne administrere din bestilling/kjøp | Vi leverer produktet eller tjenesten din, bekrefter identiteten din, administrerer betaling og håndterer reklamasjoner. | Kjøpsavtale | Til kjøpet er gjennomført + 36 måneder |
For å kunne fullføre bedriftens rettslige forpliktelser | Oppfylle krav i lover, dommer eller myndighets avgjørelser, inkludert bokføringsloven. | Rettslig forpliktelse | Minst 7 år for regnskapsinfo, 36 måneder for øvrige opplysninger |
For å kunne håndtere kundeservice saker | Kommunikasjon og besvare spørsmål via telefon eller digitale kanaler. | Legitim interesse | Til kundeservice saken er avsluttet |
For å forhindre misbruk og undersøke forbrytelser | Forebygge og etterforske forbrytelser mot bedriften. | Legitim interesse | Til saken er avsluttet |
For å opprettholde tjenesten Mine Sider/Din ordre | Skaping av innloggingsfunksjon, opprettholde oppdaterte opplysninger. | Oppfylle våre forpliktelser | Til tjenesten er avsluttet eller etter 36 måneders inaktivitet |
For å gjennomføre og håndtere konkurranser og event | Kommunikasjon før og etter, identifisering, valg av vinnere. | Legitim interesse | Under konkurransen/eventet |
For markedsføring | Direkte markedsføring via e-post og sosiale medier. | Legitim interesse | Kan sies opp når som helst, e-post fjernes etter 24 måneders inaktivitet |
6. Profilering
For enkelte formål segmenterer vi data basert på utvalgt data fra våre kunders kjøp. Dette innebærer ikke at vi får større innsikt i hva nettopp du gjør, men at vi får et bedre innblikk i hvordan ulike kundegrupper opplever våre tjenester og produkter. I disse tilfellene bruker vi begrenset kundedata som kjøpshistorikk, alder, kjønn og postadresse. Dette er tilfelle når vi utfører analyser og produserer dokumentasjon for å evaluere, utvikle og forbedre våre tjenester og produkter, for deler av vår markedsføring og noen ganger når vi gir fordeler og tilbud til våre kunder.
7. Hvordan vi oppgir opplysninger om deg til andre bedrifter
I de tilfeller hvor det er nødvendig for at vi skal kunne tilby deg våre tjenester, deler vi personopplysningene dine med bedrifter som vi jobber med når det gjelder dine tjenester, såkalte andrehånds-leverandører. Disse bedriftene behandler informasjonen på vår regning og etter våre instruksjoner. Vi har andrehånds leverandører som hjelper oss med:
1. Transporter (logistikkbedrifter og speditører).
2. Betalingsløsninger (kortløsende bedrifter, banker og andre betaltjeneste-leverandører).
3. Markedsføring (print og distribusjon, sosiale medier, mediebyråer eller reklamebyråer).
4. IT-tjenester (bedrifter som håndterer nødvendig drift, teknisk support og vedlikehold av våre IT-løsninger).
Når personopplysningene dine deles med andrehånds-leverandører skjer det kun for formål som er konsistente med de formål som vi har samlet inn informasjonen, f.eks. for å oppfylle våre forpliktelser i henhold til kjøpsavtalen.
Vi kontrollerer alle andrehånds-leverandører for å sikre at de kan gi tilstrekkelige garantier for sikkerheten og konfidensialiteten til personopplysninger. Vi har skriftlige avtaler med alle andrehånds-leverandører gjennom hvilke de garanterer sikkerheten til personopplysningene som behandles og forplikter seg til å overholde våre sikkerhetskrav, samt begrensninger og krav til internasjonal overføring av personopplysninger.
Vi deler også dine personlige opplysninger med enkelte selskaper som er selvstendig ansvarlige for personopplysninger. At selskapet er selvstendig ansvarlig for personopplysninger, betyr at det ikke er vi som kontrollerer hvordan informasjonen som leveres til selskapet skal behandles. Uavhengige selskap som vi deler dine personlige data med er:
1. Offentlige myndigheter (politi, norske skattevesenet eller andre myndigheter) dersom vi er forpliktet til å gjøre det ved lov eller mistanke om kriminalitet.
2. Bedrifter som leverer generell godstransport (logistikkfirmaer og speditører).
3. Bedrifter som tilbyr betalingsløsninger (kortløsende selskaper, banker og andre betalingstjenester).
Når personopplysningene dine deles med et selskap som er selvstendig ansvarlig for personopplysninger gjelder selskapets personvernpolicy og personopplysnings håndtering.
8. Cookies
Når du besøker hjemmesiden vår bruker vi cookies, du finner mer informasjon om hvordan vi behandler cookies i vår cookiepolicy.
9. Dine rettigheter
Nordbutiker Norge, Filial av Nordbutiker AB er ansvarlig for hvordan personopplysningene dine behandles etter gjeldende lovgivning. Når vi behandler personopplysningene dine har du visse rettigheter. Her følger en gjennomgang av hvilke disse rettighetene er, hva de innebærer og hvordan du utøver dem.
Vi streber etter å være åpne med hvordan vi behandler opplysningene dine. Hvis du vil få innsyn i den personopplysnings-behandlingen som vi gjør i relasjon til deg har du rett til å kreve å få tilgang til opplysningene dine. Hvis vi mottar krav om tilgang kan vi være nødt til å spørre om ytterligere informasjon for å sikre at vi oppgir opplysningene til rett person.
Har vi ikke de seneste opplysningene eller behandler vi feilaktige opplysninger om deg? Da kan du kreve at personopplysningene dine rettes.
Du har rett til å kreve at personopplysningene dine slettes eller begrenses, f.eks. hvis du anser at personopplysningene dine skal behandles i strid med gjeldende lovgivning. Tenk på at vi kan ha rett til å nekte kravet ditt hvis det finnes legale skyldigheter som hindrer oss fra å umiddelbart slette visse personopplysninger. Disse skyldighetene kommer fra bokførings- og skatteloven, bank- og hvitvaskingsloven, men også fra konsumentloven. Det kan også hende at behandlingen er nødvendig for at vi skal kunne fastsette, gjøre gjeldende eller forsvare rettslige påstander. Skulle vi være forhindret til å imøtekomme et krav om sletting vil vi istedenfor blokkere personopplysningene fra å kunne brukes til andre saker enn den grunnen som forhindrer slettingen.
Du har rett til å motsette deg en besluttning som blitt fattet gjennom automatisert behandling når dette har rettslige følger eller i betydende grad påvirker deg på lignende måte. Dette gjelder ikke hvis besluttningen f.eks. er nødvendig for inngå eller gjennomføre en avtale med deg (så som ved kredittsøknader).
For behandlingen vi utfører basert på vår avtale med deg, eller hvis du har gitt ditt samtykke til en bestemt behandling, kan du be om å få informasjonen du har levert overført til en annen personopplysnings-behandler såkalt data rapportering. En forutsetning for dataportabilitet er at overføringen er teknisk mulig og kan automatiseres.
Hvis du anser at vi behandler personopplysningene dine feilaktig så har du rett til å levere en klage til datatilsynet/personvern tilsynet.
10. Vi beskytter personopplysningene dine
Vi bruker IT-system for å beskytte sekretessen, integriteten og tilgangen til personopplysninger. Vi tar spesielle sikkerhetstiltak for å beskytte din personlige informasjon fra ulovlig eller uautorisert behandling (for eksempel ulovlig tilgang, tap, ødeleggelse eller skade). Bare de som faktisk trenger å behandle dine personlige data for at vi skal kunne oppfylle våre oppgitte formål, har tilgang til dem.
11. Datatilsynet er tilsynsmyndighet
Datatilsynet er ansvarlig for å overvåke lovens anvendelse og den som anser at et selskap håndterer personopplysninger på feil måte, kan sende inn klage til Datatilsynet.
12. Kontaktinformasjon
Kontakt oss gjerne hvis du har noen spørsmål om denne personvernpolicyen, behandlingen av personopplysningene dine eller hvis du vil kreve et utdrag av registeret. Du når oss på:
Nordbutiker Norge Filial av Nordbutiker AB
C/O Business Sweden
Arbins Gate 2
0253 Oslo
E-post: info@nordbutiker.se