Privatlivspolitikk

Generelt

Denne databeskyttelsespolitikken gjelder ved innsamling og bruk av personopplysninger på www.ditur.no ("Nettsiden") og i forbindelse med kjøp og øvrige henvendelser i Ditur.dk ApS' butikker. Den inneholder bl.a.a opplysninger om hvilke personopplysninger som samles inn og hva de brukes til, og hvilke rettigheter du har som forbruker. Ditur.dk ApS, Org. Nr.: 897 863 022, ("Ditur" eller "vi") er ansvarlig(e) for behandlingen og kan kontaktes i tilfelle av spørsmål. Den databeskyttelsesansvarlige hos Ditur kan kontaktes på support@ditur.no.

Hvilke typer opplysninger samler vi inn og hvorfor

Nedenfor finner du en oversikt over de personopplysningene vi samler inn om deg, og formålet med innsamlingen. Vi har også angitt rettsgrunnlaget vi mener gjelder i de ulike situasjonene:

Inngåelse eller oppfyllelse av kontrakt

Ved kjøp av våre produkter og tjenester registrerer vi ditt navn, telefonnummer, betalingsopplysninger, kjøpt vare eller tjeneste, kjøpstidspunkt og eventuelle opplysninger om levering. Hvis varen skal sendes til deg, registrerer vi også leveringsadressen. Videre kan vi behandle opplysninger om retur og reklamasjoner.

Formålet med å samle inn disse opplysningene er å oppfylle og administrere avtalen vi har med deg, samt følge opp salget internt i vår organisasjon. Rettighetsgrunnlaget for behandlingen av disse opplysningene er avtalen med deg i henhold til EUs personvernforordning (General Data Protection Regulation eller "GDPR") artikkel 6, punkt 1, bokstav b). Videre er en del av behandlingen basert på vår berettigede interesse i å administrere salget på en hensiktsmessig måte i henhold til GDPR artikkel 6, punkt 1, bokstav f), og vi har vurdert at denne interessen veier tyngre enn ulempen for deg.

Administrasjon av salget

Ved kjøp av produkter i butikken bruker vi også ditt navn eller telefonnummer til identifikasjon i forbindelse med betaling i kassen. Behandlingen er basert på vår berettigede interesse i å administrere salget og virksomheten på en hensiktsmessig måte i henhold til GDPR artikkel 6, punkt 1, bokstav f), og vi har vurdert at denne interessen veier tyngre enn ulempen for deg. Ved kjøp i butikk overfører vi følgende informasjon i maskert form ("hashed") til selskaper som Google, Facebook og Instagram for å følge opp hvordan våre elektroniske markedsføringsaktiviteter påvirker salget: Den e-postadressen du har registrert hos oss, kjøpssummen, produktets ID og kjøpsdato. Rettighetsgrunnlaget for behandlingen av disse dataene er vår berettigede interesse i å følge opp effekten av elektronisk markedsføring og salget. Vi vurderer at vår interesse i å utføre behandlingen veier tyngre enn den eventuelle ulempen behandlingen kan medføre for deg.

Reklamasjoner og reparasjoner

Hvis du reklamerer over en vare eller ber oss om å utføre en reparasjon, trenger vi dine kontaktopplysninger for å kunne registrere reklamasjonen eller returen og utføre reparasjonen samt holde deg oppdatert. Enkelte produsenter krever også at du identifiseres, slik at de kan akseptere eller utføre reparasjonen.

Formålet med å registrere disse opplysningene er å kunne oppfylle og administrere avtalen vi har med deg, enten det gjelder levering, garanti, skader eller returer.

Rettighetsgrunnlaget for vår behandling av personopplysninger for de ovennevnte formålene er avtalen med deg, og behandlingen anses som nødvendig for å oppfylle våre forpliktelser i henhold til avtalen. Vi kan også samle inn dine personopplysninger i den grad det er nødvendig for å oppfylle eller forsvare våre juridiske forpliktelser i tilfelle eventuelle krav rettet mot oss.

Kundeservice

Avhengig av henvendelsens art og måten du kontakter oss på (telefon, chat eller e-post), trenger vi å vite hvem du er, hvilket produkt du har kjøpt, og din adresse eller telefonnummer. Vi behandler opplysninger som navn, kjøpshistorikk og kontaktopplysninger (e-post, telefonnummer) for å kunne hjelpe deg. Rettighetsgrunnlaget for vår behandling av disse opplysningene er avtalen med deg i henhold til GDPR artikkel 6, punkt 1, bokstav b), eller vår berettigede interesse i å kunne håndtere din henvendelse på en hensiktsmessig måte i henhold til GDPR artikkel 6, punkt 1, bokstav f). Hvis behandlingen er basert på vår berettigede interesse, har vi vurdert at vår interesse i å behandle dine personopplysninger for å best mulig svare på dine spørsmål veier tyngre enn ulempen for deg når du kontakter oss og ber om denne tjenesten.

Opprettelse av kundeprofil

Vi kan opprette en kundeprofil basert på din kjøpshistorikk og tilgjengelige opplysninger for å sende nyhetsbrev, produktinformasjon, tilpasset markedsføring og kjøpsanalyser. Behandlingen er basert på vår berettigede interesse i å administrere dine opplysninger med tanke på utsendelse av nyhetsbrev, produktinformasjon, tilpasset markedsføring osv. i henhold til GDPR artikkel 6, punkt 1, bokstav f), og vi har vurdert at denne interessen veier tyngre enn ulempen for deg. Hvis behandlingen krever ditt uttrykkelige samtykke i henhold til GDPR artikkel 6, punkt 1, bokstav a), vil behandling av dine opplysninger ikke finne sted med mindre du har gitt samtykke til dette. Se nærmere nedenfor under punktene elektronisk markedsføring og markedsundersøkelser og kampanjer.

Administrasjon av kundekonto

Vi har tilgang til din kundekonto for å kunne administrere dine kontaktopplysninger og eventuelle samtykker til å motta våre nyhetsbrev, delta i kampanjer eller lignende, som du har gitt samtykke til. Ettersom vi også har plikt til å sikre at dine opplysninger er korrekte, mottar vi også oppdateringer av opplysninger som navn, adresse og telefonnummer fra tredjeparter. Vi har vurdert at vi har en berettiget interesse i å effektivisere kontakten med deg og administrere dine kontaktopplysninger via en kundekonto i henhold til GDPR artikkel 6, punkt 1, bokstav f), og at denne interessen veier tyngre enn ulempen for deg, spesielt da det også gjør det enklere for deg å kontakte oss og selv administrere dine kontaktopplysninger hos oss.

Bruker-tilpasset nettinformasjon

Hos Ditur ønsker vi å gi våre kunder den best mulige markedsføringen og relevante opplysninger. Hvis du er logget inn på din kundekonto, der du er identifisert med e-postadresse, navn, adresse og kjøpshistorikk, bruker vi disse opplysningene til å tilpasse innhold til deg som gjenspeiler din kjøpshistorikk, og for å gi deg relevante produktanbefalinger på tvers av enhetene du er logget inn på. Hvis du ikke er logget inn, bruker vi kun opplysninger som er lagret i informasjonskapselen du har akseptert i nettleseren din. Du kan slette informasjonskapsler i nettleseren din hvis du ønsker det. Rettighetsgrunnlaget for behandlingen er ditt samtykke i henhold til GDPR artikkel 6, punkt 1, bokstav a).

Du vil kun motta direkte markedsføring per e-post og SMS hvis du har gitt samtykke til dette i henhold til GDPR artikkel 6, punkt 1, bokstav a).

Direkte markedsføring - Markedsføringskampanjer

Opplysningene vi samler inn om deg kan være basert på sannsynlighetsberegninger, for eksempel sannsynlig størrelse på husholdningen din og alderen din. Du vil kun motta markedsføring basert på denne profilen. Du vil kun motta direkte markedsføring hvis du har gitt samtykke til dette i henhold til GDPR artikkel 6, punkt 1, bokstav a).

Elektronisk markedsføring

Vi bruker kun dine personopplysninger til å sende tilbud og informasjon om våre produkter hvis du har gitt uttrykkelig samtykke til dette i henhold til GDPR artikkel 6, punkt 1, bokstav a). I denne forbindelse bruker vi for eksempel opplysninger om dine tidligere kjøp for å gi deg tilbud vi tror vil interessere deg. Du kan når som helst trekke tilbake ditt samtykke ved å kontakte kundeservice.

Markedsundersøkelser og kampanjer

Vi lagrer kun personopplysninger som navn, adresse, telefonnummer, kjønn, fødselsdato og interesser hvis du uttrykkelig har gitt samtykke til å delta i en undersøkelse, kampanje eller lignende på nettsiden. Rettighetsgrunnlaget for behandlingen er ditt samtykke i henhold til GDPR artikkel 6, punkt 1, bokstav a).

Videreutvikling av tjenester og sikker drift

For å kunne videreutvikle våre tjenester og sikre en god og sikker drift av nettsiden, er vi avhengige av å kunne bruke statistikk om for eksempel trafikk, kjøp og adferd på nettsiden. Vi kan også ha behov for å avsløre svindel og treffe tiltak for å forebygge dette. I denne sammenhengen kan vi noen ganger bruke personopplysninger til å teste våre systemer. Vi vil så langt det er mulig bruke anonymiserte data til disse formålene. Videre kan vi behandle dine personopplysninger når vi gir opplæring til våre ansatte. Vi har vurdert at vi har en berettiget interesse i å videreutvikle våre tjenester og sikre en god drift i henhold til GDPR artikkel 6, punkt 1, bokstav f), og at den begrensede behandlingen av dine personopplysninger vi utfører i denne sammenhengen veier tyngre enn ulempen for deg som bruker.

Hvem har tilgang til dine personopplysninger?

I visse tilfeller får andre selskaper tilgang til dine personopplysninger:

Samarbeidspartnere: Vi har et samarbeid med utvalgte selskaper som kan selge sine varer på nettsiden. I visse tilfeller formidler vi også samarbeidspartneres produkter og tjenester (for eksempel forsikring og finansiering). Når du kjøper et produkt som leveres av en av våre samarbeidspartnere, eller bestiller en tjeneste, vil samarbeidspartneren være behandlingsansvarlig for personopplysningene som behandles i forbindelse med kjøpsavtalen. I forhold til våre samarbeidspartnere fungerer vi som databehandler. Spørsmål angående samarbeidspartneres behandling av personopplysninger bør rettes til den aktuelle samarbeidspartneren.

Bruk av eksterne leverandører: Vi bruker følgende typer eksterne leverandører: tjenesteleverandører, servicenæringsselskaper, transportører og beskyttelse av vårt onlineinnhold.

Kontaktinformasjon og andre relevante opplysninger som er registrert om deg, kan videreformidles til leverandøren når du bestiller eksterne tjenester. Videre bruker vi følgende typer eksterne tjenesteleverandører hvis du har gitt samtykke til elektronisk markedsføring:

• Annonsenettverk, som for eksempel Google ads, TikTok ads og Meta ads.

• Byråer, som for eksempel markedsundersøkelsesbyråer og mediebyråer.

Vi deler kun dine personopplysninger med eksterne leverandører i den utstrekning det er nødvendig for å kunne levere relevant reklame, tilbud, innhold, anbefalinger og for å utføre analyser med formålet å forbedre og videreutvikle vår tjeneste - i samsvar med gjeldende databeskyttelseslovgivning.

Hvordan beskytter vi dine personopplysninger?

Vi implementerer passende tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, endring, offentliggjøring eller ødeleggelse. Vi bruker for eksempel kryptering, sikkerhetskopiering, tilgangskontroll og fysiske sikkerhetstiltak for å beskytte dine personopplysninger. Vi har også implementert prosedyrer for håndtering av brudd på personopplysninger, som sikrer at vi kan identifisere, håndtere og varsle om eventuelle brudd på personopplysninger.

Hvilke rettigheter har du?

Du har visse rettigheter knyttet til behandlingen av dine personopplysninger. Disse rettighetene kan være begrenset av gjeldende lovgivning. Du har følgende rettigheter:

Rett til innsyn: Du har rett til å få innsyn i de personopplysningene vi behandler om deg, samt visse opplysninger om behandlingen av dine personopplysninger.

Rett til retting eller sletting av personopplysninger: Du har rett til å få uriktige personopplysninger om deg rettet og å få slettet dine personopplysninger under visse omstendigheter. Personopplysninger vil bli oppbevart så lenge det er nødvendig for å oppfylle markedsføringsformålene, når det ikke lenger er behov for å kunne svare på henvendelser i forhold til reklamasjon (2 år) eller inntil en registrert ber om sletting av sine opplysninger. Dette gjelder så lenge det er i samsvar med gjeldende lovgivning og selskapets retningslinjer. Det kan også være nødvendig å lagre personopplysninger i en lengre periode for å oppfylle andre legitime formål eller lovpålagte krav. I stedet for å slette personopplysningene kan det i enkelte tilfeller være relevant å anonymisere disse. Ved anonymisering forstås sletting av alle identifiserende eller potensielt identifiserende kjennetegn fra datasettet som behandles.

Rett til dataoverførbarhet: Du har under visse omstendigheter rett til å motta de personopplysningene du har gitt oss, i et strukturert, alminnelig anvendt og maskinlesbart format, og du har rett til å overføre disse opplysningene til en annen behandlingsansvarlig.

Rett til å protestere mot visse typer behandling: Du har rett til å protestere mot behandling av personopplysninger som er basert på våre legitime interesser eller for direkte markedsføring.

Rett til å begrense behandlingen: Du har rett til å begrense behandlingen av dine personopplysninger under visse omstendigheter.

Rett til å trekke tilbake samtykke: Hvis behandlingen av dine personopplysninger er basert på ditt samtykke, har du rett til å trekke tilbake samtykket når som helst.

Du har også rett til å klage til tilsynsmyndigheten hvis du mener at behandlingen av dine personopplysninger er i strid med gjeldende lovgivning.

Endringer i personvernerklæringen

Vi forbeholder oss retten til å oppdatere eller endre denne personvernerklæringen fra tid til annen. Eventuelle endringer vil tre i kraft fra det tidspunktet de offentliggjøres på nettsiden. Vi anbefaler at du jevnlig gjennomgår personvernerklæringen for å være oppdatert om eventuelle endringer eller oppdateringer.

 

*Sist oppdatert 7-2023