Personvernerklæring
Behandling av personopplysninger hos Fjellsport
Fjellsport vil i forbindelse med vår virksomhet behandle personopplysninger. Vi er opptatt av å behandle personopplysninger på en sikker, betryggende og tillitsvekkende måte.
Vår behandling som behandlingsansvarlig av personopplysninger er basert på den virksomhet vi driver og formålet med vår virksomhet. Informasjon om personopplysninger vi behandler om deg, det lovlige grunnlaget med behandlingen, formålet med behandlingen, hvor lenge vi behandler personopplysningene, mv. er også tatt inn nedenfor.
Om du har spørsmål eller ønsker å vite mer om vår behandling av personopplysninger, så kan du kontakte oss – se kontaktopplysninger nedenfor.
1. Ansvarlig for behandling av personopplysninger
Fjellsport AS er behandlingsansvarlig, dvs. bestemmer hvorfor og hvordan personopplysningene skal behandles, for behandling som omtales nedenfor.
Kontaktopplysninger for behandlingsansvarlig:
Fjellsport AS
Postboks 253
3201 Sandefjord
Org. nr.: 989710338
Telefon: 33 46 50 00
For spørsmål du måtte ha om vår behandling av dine personopplysninger eller ønsker å benytte deg av dine rettigheter knyttet til personern, se nedenfor, kan du også kontakte oss på [email protected].
2. Behandling av personopplysninger
Vi samler inn og bruker personopplysninger til ulike formål avhengig av hvem du er og hvordan vi kommer i kontakt med deg.
All behandling av personopplysninger skjer i overensstemmelse med de til enhver tid gjeldende personvernregler, herunder personopplysningsloven og personvernforordningen (GDPR).
Med «personopplysninger» menes alle opplysninger som kan knyttes til en fysisk person (sistennevnte omtales som «registrert»).
Med «behandling» menes alt som foretas med personopplysninger, som innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, gjenfinning, konsultering, bruk, utlevering ved overføring, spredning eller alle andre former for tilgjengeliggjøring, sammenstilling eller samkjøring, begrensning, sletting eller tilintetgjøring.
2.1 Kjøp på Fjellsport.no
Når du handler på Fjellsport.no samles det inn og behandles det personopplysninger navn, adresse, e-postadresse og telefonnummer. I tillegg behandler vi opplysninger tilknyttet deg og dine aktiviteter på Fjellsport.no, som for eksempel kjøp du foretar, kontakt du har med oss via e-post/telefon og eventuelt retur (reklamasjon, bytte ol.).
Vi behandler dine personopplysninger for å sende deg produkter du har bestilt. I tillegg behandler vi personopplysninger når du kontakter oss for råd, oppfølgning og spørsmål. Vi vil da behandle de opplysninger du gir oss, men vi lagrer kun de opplysninger som er nødvendig for å hjelpe deg videre. Dette betyr at all informasjon som ikke er relevant for det formål som skal oppfylles ikke vil bli lagret eller behandlet på noen måte.
Når du foretar en bestilling, etablerer du en kundeprofil hos oss. Vi behandler da de opplysninger du oppgir, som kontaktopplysninger og kjøpshistorikk som er nødvendige for å kunne behandle din ordre og levere varene til deg.
Ved reklamasjon på varer, reparasjon eller omlevering, vil dine kontaktopplysninger bli behandlet for å kunne registrere reklamasjonen og gjennomføre reparasjon eller omlevering.
Ovennevnte personopplysninger behandles på grunnlag av GDPR artikkel 6 (1) b), dvs. for at vi skal kunne oppfylle en avtale med den registrerte (dvs. med deg som kunde). Vi behandler også opplysninger i tilknytning til deg for å oppfylle våre rettslige forpliktelser, etter GDPR artikkel 6 (1) c) som vi plikter å oppfylle etter bl.a. regnskaps-/bokførings- og kjøpslovgivningen.
For at vi skal kunne videreutvikle Fjellsport.no og tilby bedre løsninger og tjenester for deg som kunden, innhentes det statistikk om trafikk, kjøp og atferd. Dette er også nødvendig for å kunne iverksette tiltak for å unngå svindel. Det vil så langt som mulig benyttes anonymiserte data for dette formålet. Av sikkerhetshensyn registreres og oppbevares også IP-adressen som er benyttet for å registrere bestillingen. De her nevnte opplysningene vil behandles etter GDPR artikkel 6 (1) f), dvs. at vi har en berettiget interesse av å behandle opplysningene. Vi har vurdert det slik at dette er nødvendig for å oss for å behandle opplysningene som nevnt, og at de registrertes personvern ikke går foran disse interessene.
Kortnummer oppbevares ikke av Fjellsport.no og alle korttransaksjoner skjer eksternt hos autoriserte leverandører av betalingstjenester. Disse vil da være behandlingsansvarlig, og må kontaktes for deres behandling av personopplysninger.
Hvis du ønsker å inngå avtale om forbrukerfinansiering, må du samtykke til at en kredittinstitusjon utfører en kredittsjekk basert på fødselsnummeret ditt. Når du inngår en finansieringsavtale, vil denne informasjonen kun lagres hos kredittinstitusjonen frem til lånet er avsluttet, som da vil være behandlingsansvarlig for behandlingen av personopplysninger i denne forbindelse. Fødselsnummeret er påkrevet for rapportering til ligningsmyndighetene. Etter at lånet er avsluttet blir kredittopplysningene anonymisert og kun brukt for statistikk.
Du kan selv slette din kundeprofil når du måtte ønske. Har det ikke vært aktivitet på din kundeprofil, vil denne slettes fem år etter siste aktivitet. Vi kan imidlertid ikke slette opplysninger som vi er forpliktet til å beholde etter lovgivningen, se ovenfor, eller i tilfelle det blir reklamasjonssak. Kontaktinformasjon og opplysninger knyttet til kjøp vil derfor beholdes i inntil 6 år etter kjøpet eller inntil reklamasjonssak er avsluttet om dette går ut over denne tiden.
2.2 Kommunikasjon og kontakt
Vi behandler personopplysninger om de som henvender seg til oss for å besvare og dokumentere kommunikasjonen og for å henvende oss til andre. Dette gjelder alle former for kommunikasjon, fysisk og digitalt, skriftlig og muntlig.
I slike tilfeller behandler vi navn, telefonnummer, e-postadresse og eventuelle personopplysninger som måtte følge av henvendelsen, herunder historikk/logger om henvendelsen.
Behandlingen av opplysninger er basert på at vi har en nødvendig berettiget interesse av å behandle personopplysninger knyttet til ovennevnte (se GDPR artikkel 6 (1) f). Vi har derfor vurdert at vår berettigede interesse i å ha kontakt med omverdenen er en del av vår virksomhet og i å dokumentere den virksomheten vi driver, samt å besvare de som kontakter oss og registrere slik kontakt. Vi har vurdert det slik at dette er nødvendig for å oss for å håndtere henvendelser vi får, og at de registrertes personvern ikke går foran disse interessene.
Det er frivillig å gi oss personopplysninger, men det vil være nødvendig å gi oss opplysningene for at vi skal kunne besvare henvendelser.
Vi behandler informasjonen inntil vi regner med at det ikke vil bli videre oppfølgning av kontakten, normalt i ett år.
2.3 Informasjon og markedsføring
Dersom du forespør informasjon eller melder deg på nyhetsbrev, eller er eksisterende kunde av oss (har registrert kundeprofil), vil vi sende ut informasjon om våre produkter og tjenester, produkter for samarbeidspartnere, nyhetsbrev og annen informasjon og markedsføring. Vi vil da behandle informasjon om deg, se nedenfor. Behandlingen skjer inntil du enten har mottatt forespurt informasjon, har trukket ditt samtykke eller ikke lenger er kunde hos oss. Deretter slettes personopplysningene dine.
Vi behandler personopplysningene for å informere deg om tjenester og produkter som kan være av interesse for deg, og behandler personopplysningene på grunnlag av ditt samtykke (GDPR artikkel 6 (1) a) eller ved at vi har en avtale med deg (GDPR artikkel 6 (1) b). Vi ønsker at våre nyhetsbrev skal oppleves som relevante og verdifulle for deg. Vi kan bruke den informasjonen vi til enhver tid har om deg til å tilpasse nyhetsbrevene slik at tilbudene og innholdet blir mest mulig interessant og relevant. Dette kan for eksempel være:
- Navn
- E-post
- Fødselsdato
- Adresse
- Telefonnummer
- Kjøpsdata
- Interaksjon med nettsiden (webhistorikk)
- Interaksjon med e-post utsendelser
- Interesser og eventuelle andre opplysninger som du oppgir til oss, eller som vi får tilgang til via abonnement på nyhetsbrev/SMS.
Vi tror at nyhetsbrev med tilpasset innhold er vinn-vinn, fordi vi f.eks. kan belønne engasjerte følgere med eksklusive tilbud. Vi sporer annonser og innhold slik at vi kan se hva som har engasjert deg, og tilpasser videre nyhetsbrevene og tilbudene etter dine interesser.
Du kan når som helst trekke tilbake ditt samtykke ved å benytte eventuelle muligheter til avbestilling i forsendelser du mottar, eller for å reservere deg mot direkte markedsføring og/eller profilering etter GDPR 21 (2), ved å kontakte oss.
Ved utsendelse av informasjon om din konto hos oss, som ikke inneholder markedsføring, så vil dette gjøres uavhengig av om du har samtykket, og personopplysningene vil da behandles etter GDPR artikkel 6 (1) b ved at vi skal oppfylle en avtale med deg. Formålet med behandlingen er da å holde deg oppdatert om ditt forhold til oss, som endringer i kjøpsvilkår, denne personvernerklæringen eller annet.
Vi behandler kun personopplysninger som gjør at vi kan foreta utsendelsen, som er e-postadresse. E-postadressen benyttes ikke til annet enn å sende ut nyhetsbrevet. Personopplysningene behandles så lenge du mottar nyhetsbrevet.
Vi sender også en såkalt «glemt-handlekurv»-epost som en påminnelse til deg, men kun dersom du har gitt oss samtykke til dette gjennom ditt nyhetsbrev-abonnement eller et annet spesifikt valg. Ved at du har vist interesse for varer ved å legge disse i handlekurven, legger vi til grunn at du vil være interessert i en påminnelse på at du har varer i handlekurven så lenge du har samtykket til å motta relevant informasjon fra oss. Du kan melde deg av denne tjenesten når det måtte passe.
Vi kan ogs å kontakte deg med markedsføringshenvendelser på SMS dersom du har samtykket til dette.
Hvis du har samtykket til det, vil vi også sende deg målrettet digital annonsering slik at du får mer relevante annonser med produkter fra Fjellsport i andre medier.
2.4 Eksisterende og potensielle kunder, leverandører og samarbeidspartnere mv.
Vi behandler personopplysninger om kontaktpersoner hos eksisterende og potensielle kunder (i forretningsforhold), leverandører og andre samarbeidspartnere for salg- og markedsføringsaktiviteter, å administrere vårt forhold til leverandører og andre, forberede, gjennomføre og dokumentere tjenester samt evaluere bruk av tjenester. Vi vil i disse tilfelle behandle navn, kontaktinformasjon, foretaksnavn og opplysninger tilknyttet kontakten med selskapet som vedkommende arbeider i.
Behandlingen av personopplysninger er basert på at vi har en nødvendig berettiget interesse (GDPR artikkel 6 (1) f) for å administrere forholdet til våre kunder, samarbeidspartnere og leverandører, og at vår interesse veier tyngre enn den enkeltes personvern.
Vi lagrer og utleverer opplysninger også der vi har en rettslig forpliktelse til det, for eksempel etter regnskaps- og skattelovgivningen.
Vi kan lagre opplysninger så lenge vi mener det kan bli bruk for dem, for eksempel for å dokumentere forhold rundt tjenester.
I mange tilfeller vil det være nødvendig at vi får personopplysninger for å inngå avtaler med kunder og leverandører, blant annet for å dokumentere at avtale er inngått. Får vi ikke de opplysningene vi trenger, vil vi ikke kunne inngå avtaler.
Det er frivillig for kontaktpersonene om de ønsker å gi oss personopplysninger. Henter vi inn personopplysninger fra andre, vil det i hovedsak gjelde kontaktopplysninger (herunder navn, adresse, telefonnummer og e-postadresse), stilling, funksjon og arbeidsgiver samt eventuelt kompetanse og referanser der det er relevant. Kilde for slike opplysninger vil være kontaktpersonens arbeidsgiver, for eksempel fra arbeidsgivers nettside. I noen tilfeller henter vi inn referanser fra andre for å vurdere egnethet av leverandører og samarbeidspartnere.
Vi lagrer opplysningene inntil forholdet til kunde, leverandør eller samarbeidspart opphører eller til kontaktpersonen opphører å være kontaktperson, med de unntakene som er nevnt ovenfor.
2.5 Rekruttering
Ved rekruttering til nye stillinger oss hos vil bl.a. CV, søknad, attester, notater fra intervjuer, resultater fra undersøkelser av referanser behandles som vil inneholde personopplysninger.
Grunnlag for behandling av personopplysninger ved rekruttering er at behandlingen er nødvendig for å gjennomføre tiltak før en arbeidsavtale med jobbsøker eventuelt inngås (GDPR artikkel 6 (1) b).
Gjøres det undersøkelser av oss ut over å kontakte personer som er oppgitt som referanse, undersøke ved søk om historikk mv., så behandles personopplysninger på grunnlag av vår nødvendige berettigede interesse for å sikre at riktig kandidat til stillingen (GDPR artikkel 6 (1) f). For sistnevnte har vi vurdert at vår berettigede interesse i å rekruttere nye ansatte veier tyngre enn den enkeltes personvern. Vi oppfordrer deg til å ikke legge inn særlige kategorier personopplysninger, som helse, religion, politiske oppfatninger, fagforeningsmedlemskap mv. i din søknad.
Personopplysninger slettes så snart rekrutteringen er gjennomført, om du ikke har samtykket til lenger oppbevaring.
Dersom vi benytter jobbsøketjenester til å administrere innsendte søknader, og du registrerer deg hos jobbsøketjenesten med egen profil, vil tjenesten være ansvarlig for behandling av personopplysninger (behandlingsansvarlig), og det vises til dennes personvernerklæring for informasjon om behandling av personopplysninger i tjenesten.
2.6 Sikkerhet og kameraovervåking
For å overholde HMS-standarder (helse, miljø og sikkerhet), i forbindelse med våre nødvendige berettigede interesser samt for å beskytte våre ansatte, kunder, eiendommer, utstyr mv., kan vi behandle personopplysninger ved at det benyttes kameraovervåking.
Det vil bli gitt informasjon om overvåkingen på de steder dette skjer. Opptak fra kameraovervåking vil slettes innen syv dager om ikke det er sannsynlig at opptakene vil bli utlevert til politiet. I sistnevnte tilfelle vil opptakene slettes etter 30 dager, med mindre annet kreves for juridiske formål.
2.7 Sosiale medier
Vi har kontakt med interessenter og andre gjennom sosiale medier. Bl.a. har vi etablert en Facebook-side, hvor vi er ansvarlig for behandlingen av personopplysninger i denne tilknytning sammen med Facebook. Gjennom Facebook-siden vil det behandles personopplysninger dersom du legger inn poster på siden, kommenterer poster eller «liker»/følger siden. Formålet vårt med behandling av personopplysninger gjennom Facebook, er å ha kontakt med deg som ønsker å kommunisere med oss eller interagere på vår Facebook-side på andre måter, se også om kommunikasjon under punkt 2.2 ovenfor.
I denne sammenheng behandles det ditt navn og kobling til andre opplysninger som du har lagt ut på Facebook tilknyttet ditt navn/konto på Facebook. I tillegg behandles det alt du deler gjennom poster og kommentarer på vår Facebook-side, samt det forhold at du har «liket»/følger vår nettside. Hva du deler på Facebook-siden er opp til deg og frivillig.
Vi ber deg om å ikke dele personopplysninger i poster eller kommentarer på nettsiden, og spesielt ikke dele personopplysninger om andre, f.eks. ved å «tagge» eller omtale personer.
Vi behandler personopplysninger i sosiale medier, som Facebook, på grunnlag av at vi mener å ha en nødvendig berettiget interesse i å kommunisere med omverdenen gjennom det sosiale mediet og vil da behandle personopplysninger i denne sammenheng (GDPR artikkel 6 (1) bokstav f). Vi har vurdert det slik at dette er nødvendig for å oss for å kommunisere med omverdenen og håndtere henvendelser vi får, og at de registrertes personvern ikke går foran disse interessene.
Opplysningene vil behandles så lenge postinger/kommentarer er tilgjengelig på det sosiale mediet, og du kan når som helst selv slette dette.
2.8 Bruk av nettsider
På nettsidene og i tjenestene til våre benyttes det informasjonskapsler (cookies) bl.a. for å samle inn informasjon for å gi til bedre kundeopplevelsen på nettsider og tjenester, samt å tilby funksjonalitet i tjenestene. Vi benytter også informasjonen for å gi besøkende anbefalinger og tjenestetilpasninger som er mest mulig relevant for deg. Dette vil både bli gitt på bakgrunn av besøkendes atferd, f.eks. på bakgrunn av tjenester som er benyttet, linker som det er klikket på, eller informasjon som er lest, og på bakgrunn av atferden til andre brukere med liknende bruksmønster. I tillegg brukes det informasjonskapsler for å gi tilpasset markedsføring på våre nettsider, i annonsenettverk og på sosiale medier. Så langt det er praktisk mulig forsøker vi å gjøre dette med anonyme opplysninger, uten at vi vet at informasjonen er knyttet spesifikt til den enkelte besøkende.
En informasjonskapsel er en tekstfil som ved besøk på eller interaksjon med en nettside legges i din nettlesers internminne eller en nummer-/sifferserie som kan identifisere din nettleser eller enhet som benytter nettsidene (omtales som informasjonskapsler nedenfor for enkelthetens skyld).
Du har muligheten til å hindre at vi plasserer informasjonskapsler i din nettleser. Mange nettlesere eller enheter er innstilt på å akseptere informasjonskapsler automatisk, men du kan selv velge å endre innstillingene slik at kapslene ikke blir akseptert. Ulempen med å deaktivere informasjonskapsler i nettleseren din er at nettsidene ikke vil fungere optimalt. Grunnen er at formålet med de fleste informasjonskapslene vi benytter er å sørge for nettopp funksjonalitet på tjenestene.
Du kan fjerne deg fra interessebasert markedsføring via følgende nettsteder: og . Dette vil ikke fjerne annonser, men det blokkerer muligheten for at vi kan vise annonser til personer som har besøkt Fjellsport.no. Merk at disse tjenestene i seg selv krever cookies for å huske at du har benyttet deg av denne reservasjonen.
Se også verktøy for å reservere deg mot cookies:
Vi benytter også andre verktøy enn informasjonskapsler for å innhente informasjon om din IP-adresse, hvilken type nettleser du bruker, din bredbåndsleverandør, operativsystem, dato og tid for besøk på nettsted og tjenester. Denne informasjonen bruker vi til å analysere trender, slik at vi kan gjøre nettstedet og tjenestene mer brukervennlig.
Vi behandler personopplysninger ovenfor på grunnlag av vår nødvendige berettigede interesse (GDPR artikkel 6 (1) f) å tilpasse nettsiden til våre brukere og at denne interessen veier tyngde enn den enkeltes personvern. Vi ivaretar imidlertid personvernet til besøkende på nettsiden ved at vi kun bruker opplysningene til statistikk. I denne statistikken er det ikke mulig å identifisere enkeltpersoner. Opplysningene vil oppbevares så lenge de er nødvendige for formålene som nevnt ovenfor.
Vi samler også inn og oppbevarer loggdata hos eksterne leverandører (som Google Analytics) om eksempelvis hvilke innlegg, sider, produktkategorier og produkter som søkes og kikkes på. Dette for å kunne lære hva brukerne våre er opptatt av, for å forbedre innhold, produktutvalg og tilbud. Denne informasjonen benyttes også for å kunne gjøre det mulig å vise deg relaterte produkter, eller sende deg relaterte og relevante tilbud (kun dersom du eksplisitt har bedt om dette). Informasjonen benyttes også for å produsere trafikkstatistikker for bl.a. kapasitetsplanlegging. Det behandles ikke personopplysninger ved bruk av Google Analytics, og din IP-adresse vil anonymiseres.
Vi gjør oppmerksom på at teknologiplattformer som for eksempel Google kan velge å lagre og prosessere data i sine datasentere utenfor Europa. Samtlige av de store teknologiselskapene har strenge rutiner for personvern. Vi velger å nevne det da det er et generelt fokus på lagring av data i USA, som ikke må forholde seg til GDPR.
3 Oppbevaring og lagring (sletting) av personopplysninger
Vi oppbevarer personopplysninger så lenge det er nødvendig for det formål personopplysningene ble samlet inn for, og sletter opplysningene i tråd med krav i regelverket. Hvor lenge vi behandler de enkelte typene opplysninger vi behandler, er tatt inn i ovenfor hvor de enkelte behandlinger omtales.
Oppbevaring av personopplysninger knyttet til ordrehistorikk oppbevares for å oppfylle pliktene vi har til å lagre regnskapsdokumentasjon. Så lenge du har et løpende kundeforhold hos oss, vil vi oppbevare dine kontaktopplysninger. Ønsker du ikke å være kunde hos Fjellsport lenger, kan du be oss slette din konto og dine opplysninger via et skjema som du finner under Mine Sider (krever at du logger inn). Se for øvrig om behandling av personopplysninger knyttet til handel på Fjellsport.no ovenfor.
I stedet for å slette personopplysningene, kan det i enkelte tilfeller være aktuelt å anonymisere personopplysningene. Med anonymisering menes at alle identifiserende eller potensielt identifiserende kjennetegn fjernes fra datasett som tas vare på.
Dette betyr for eksempel at personopplysninger som vi behandler på grunnlag av ditt samtykke slettes hvis du trekker ditt samtykke. Personopplysninger vi behandler for å oppfylle en avtale med deg slettes når avtalen er oppfylt og alle plikter som følger av avtaleforholdet er oppfylt, som f.eks. lovmessige plikter knyttet til regnskapsføring, oppfølging av kundeforholdet knyttet til reklamasjon mv. Personopplysninger vi behandler som følge av lovmessig plikt, vil slettes så snart vi ikke har plikt til å oppbevare opplysningene.
4 Overføring eller utlevering av personopplysninger til andre
Vi gir ikke personopplysninger videre til andre i andre tilfeller enn nevnt i denne erklæringen og med mindre det foreligger et lovlig grunnlag for dette. Eksempler på slikt grunnlag vil typisk være en avtale med eller samtykke fra den registrerte eller en lovmessig plikt som pålegger oss å gi ut informasjonen. Sistnevnte gjelder til offentlig virksomhet som skatteinnkreving (om nødvendig), regnskapsfører/revisor, samt andre som vi har behov for i vår virksomhet som bankforbindelse.
I tillegg vil vi overføre personopplysninger til samarbeidspartnere for å betjene dine bestillinger, som vil være tjenesteleverandører som Posten/Bring eller Porterbuddy og Klarna eller Vipps. Det er kun mottakerens navn, adresse (eventuelt utleveringssted om dette avviker fra adressen), e-postadresse og telefonnummer som utleveres i denne forbindelse. Porterbuddy og Posten/Bring er selvstendig behandlingsansvarlige og har ansvar for å behandle behandler dine personopplysninger på en riktig måte i forhold til i henhold til personvernregelverket. Som nevnt over, er Klarna som kredittinstitusjon pålagt å be om ditt personnummer for å tilby deg forbrukerfinansiering. Det er fullt mulig å handle på Fjellsport.no uten å oppgi personnummer. Du må da betale med bank- eller kredittkort.
Vi bruker databehandlere til å samle inn, lagre eller på annen måte behandle personopplysninger på våre vegne. I slike tilfeller har vi inngått avtaler for å ivareta dine rettigheter og sikkerhet for dine personopplysninger i alle ledd av behandlingen.
Er det pålagt ved lov eller det er mistanke om at det er begått lovbrudd i forbindelse med bruk av våre tjenester, vil personopplysninger vi har lagret om deg kunne utleveres til offentlige myndigheter.
Dersom personopplysninger kan bli gjenstand for overføring til en annen organisasjon i forbindelse med fusjon, finansiering, omorganisering eller oppløsningstransaksjon av hele eller deler av oss, vil vi kun gjøre dette dersom de involverte partene har inngått en avtale der innsamlingen, bruk og deling av personopplysningene er begrenset til de formålene som angår transaksjonen, herunder en bestemmelse om hvorvidt transaksjonen skal gå videre eller ikke, og personopplysningene skal kun brukes av de involverte parter for å gjennomføre og fullføre transaksjonen. Hvis et annet selskap kjøper oss eller vår virksomhet eller eiendeler, vil dette selskapet ha tilgang til personopplysningene innsamlet av oss, og vil påta seg de rettigheter og forpliktelser vedrørende dine personopplysninger som beskrevet i denne personvernerklæringen.
5 Overføring av personopplysninger til mottaker i land utenfor EØS
Det er en målsetting for oss at all behandling av personopplysninger skal foretas innenfor EØS, men det vil kunne være at vi benytter leverandører eller behandler personopplysninger utenfor EØS. I slike tilfeller vil overføring og behandling utenfor EØS (tredjeland) skje i land godkjent av EU-kommisjonen eller i samsvar med gyldig rettslig grunnlag for overføringen av personopplysninger etter GDPR kapittel V. Skjer ikke overføring til land godkjent av EU-kommisjonen, vil overføring kun skje etter de garantier som er oppstilt i GDPR artikkel 46 (2). Hvilket grunnlag som er benyttet for overføring kan du få opplyst om du kontakter oss.
6 Linker til tredjeparter/andre nettsteder
Det kan være linker til andre nettsteder eller tredjeparter som tilbyr produkter eller tjenester, og andre steder som ikke er under vår kontroll, på våre nettsider. Disse koblingene tilbys kun som en mulighet for brukere til å få mer informasjon. Nettsider som ikke er en del av våre, dvs. som ikke er under adressene fjellsport.no vil behandle personopplysninger som behandlingsansvarlig selv og vil kunne ha separate og uavhengige retningslinjer for personvern. Vi har ikke noe ansvar for innholdet og aktivitetene til disse nettsidene.
7 Sikkerhet for behandlingen
Vi prioriterer sikkerhet av personopplysninger høyt i vår virksomhet og vil iverksette alle påkrevede tekniske og organisatoriske tiltak for å sikre dine personopplysninger.
Vi håndterer informasjon slik at den er riktig, tilgjengelig og håndtert i henhold til grad av sensitivitet på opplysningene. Vi benytter også en rekke sikkerhetsteknologier og informasjonssikkerhets-prosedyrer for å beskytte personopplysningene fra uautorisert tilgang, bruk eller formidling. Fjellsport.no bruker HTTPS kommunikasjon (HTTP over TLS / HTTP over SSL / HTTP Secure) for kryptert og sikker overføringen av data mellom deg og oss.
Vi har inngått databehandleravtaler med alle våre leverandører som behandler personopplysninger, hvor de påtar seg samme grad av sikkerhet som vi har for vår behandling av personopplysninger.
Vi begrenser tilgangen til personopplysninger til det personalet eller de tredjepartene som skal behandle opplysningene på våre vegne. Disse partene er underlagt konfidensialitetsplikt.
Det er etablert rutiner for håndtering av brudd på informasjonssikkerhet og rutiner (personvernbrudd), og vi vil, dersom det foreligger brudd som medfører risiko for personvernet til de personopplysningene gjelder, sende avviksmelding til Datatilsynet så raskt som mulig og senest innen 72 timer etter bruddet ble oppdaget. Medfører bruddet høy sannsynlighet for personvernet til de bruddet gjelder, vil vi også varsle disse.
8 Dine rettigheter når vi behandler personopplysninger om deg
Nedenfor følger dine rettigheter for behandlingen av personopplysninger. For å ta i bruk dine rettigheter må du kontakte oss, se kontaktinformasjon over, eller på annen måte om det følger nedenfor.
Vi vil svare på din henvendelse til oss så fort som mulig, og senest innen én måned. Tar det lenger tid enn én måned vil du få beskjed.
Vi vil be deg om å bekrefte identiteten din eller å oppgi ytterligere informasjon før vi lar deg ta i bruk dine rettigheter overfor oss. Dette gjør vi for å være sikre på at vi kun gir tilgang til dine personopplysninger til deg - og ikke noen som gir seg ut for å være deg.
8.1 Informasjon
Du har rett til å få informasjon om de personopplysninger vi behandler om deg. Gjennom denne erklæringen informerer vi deg om vår behandling av personopplysninger. Du kan også kontakte oss om du ønsker mer informasjon.
8.2 Innsyn
Du har rett til å kreve innsyn i personopplysningene som behandles om deg. Ta kontakt med oss om du ønsker innsyn. De fleste opplysninger du har avgitt i forbindelse med kjøp på Fjellsport.no vil kunne håndteres i din kundeprofil, om opplysningene ikke er slettet, se ovenfor.
8.3 Endring og sletting
Du kan også be oss om å rette feilaktige opplysninger vi har om deg eller be oss om å slette personopplysninger. Du kan også rette eller slette enkelte opplysninger på din kundeprofil. Vi vil så langt som mulig imøtekomme en forespørsel om å slette personopplysninger, men vi kan ikke gjøre dette dersom vi fremdeles har behov for opplysningene.
8.4 Behandling på grunnlag av samtykke
Behandler vi personopplysninger på grunnlag av ditt samtykke, så kan du til enhver tid trekke tilbake samtykket. Den enkleste måten å gjøre dette på, er å bruke den måte som er opplyst om da du ga samtykket eller kontakte oss.
8.5 Rett til å begrense eller protestere mot behandlingen
Du har rett til å få behandlingen begrenset i visse tilfeller, se nærmere i GDPR artikkel 21.
8.6 Retten til dataportabilitet
For opplysninger som du har gitt til oss og er nødvendig for å gjennomføre en avtale med oss, og som behandles automatisk (dvs. ikke manuelt av oss) kan du be om å få personopplysningene om deg utlevert eller overført til annen leverandør i et strukturert, alminnelig anvendt og maskinlesbart format (dataportabilitet).
8.7 Automatisert behandling, herunder profilering
Det vil ikke bli foretatt automatisert behandling, herunder profilering, basert på dine personopplysninger som har rettsvirkninger eller som i betydelig grad påvirker de som personopplysninger gjelder. Se GDPR artikkel 22 nr. 1 og 4.
9 Klager
Opplever du at vår behandling av personopplysninger ikke er i overensstemmelse med det vi har beskrevet her eller at vi på andre måter bryter personvernlovgivningen, så kan du klage til Datatilsynet. Vi ber deg imidlertid å først kontakte oss, slik at vi kan få utbret eventuelle feil behandling raskest mulig.
Du finner informasjon om dine rettigheter og hvordan kontakte Datatilsynet på Datatilsynets nettsider: .
10 Endringer
Hvis det skulle skje endring av våre tjenester eller endringer i regelverket om behandling av personopplysninger, kan det medføre forandring i informasjonen du er gitt her. Har vi dine kontaktopplysninger, vil vi gjøre deg oppmerksom på disse forandringene. Ellers vil oppdatert informasjon alltid finnes lett tilgjengelig på våre nettsider.