PERSONVERNERKLÆRING OG ERKLÆRING OM INFORMASJONSKAPSLER – VIDAXL.NO

Versjon 2025.1

Denne personvernerklæringen og erklæringen om informasjonskapsler gjelder behandling av data i forbindelse med kjøp og aktiviteter på dette nettstedet.

Nettstedet drives av vidaXL Marketplace International B.V., et selskap registrert i Nederland, og som tilrettelegger transaksjoner og driver den nettbaserte salgsplattformen. Produkter som selges via nettstedet tilbys av vidaXL International B.V..

Gjennom denne policyen refererer «vidaXL» til vidaXL Marketplace International B.V., vidaXL International B.V. og, der det er relevant, til andre vidaXL-relaterte enheter involvert i drift, service eller støtte av nettbutikken.

OPPSUMMERING:

Kategori

Opplysninger

Hvem samler inn data?

vidaXL Marketplace International B.V.  (nettbutikkoperatør),

vidaXL International B.V. (produktselger),


Andre tredjeparter avhengig av samhandling (se avsnitt 4 i retningslinjene).

Rettsgrunnlag og behandling

Behandlingsscenarioer

Kontraktsoppfyllelse, rettslig forpliktelse, berettiget interesse, samtykke eller rettslige krav.

Eksempler:

  • Besøkende → IP-, enhets-, atferdsdata (analyse/personlig tilpasning)
  • Kunder → Kontaktdata for bestilling og støtte
  • Kontoinnehavere → Innlogging, bestillingssporing, svindelforebygging
  • Bestillinger/betalinger → Fakturerings- og leveringsopplysninger behandles sikkert
  • Auksjoner → Buddata samlet inn for å sikre rettferdig bruk
  • Ønskelister → Lagret for å tilpasse opplevelsen
  • Anmeldelser → Delt direkte eller via partnere, brukt til verifisering
  • Kundestøtte → Samtaler, e-poster, chatter; samtaler kan bli tatt opp
  • Nyhetsbrev → Sendt basert på samtykke eller legitim interesse

Datadeling

Delt med felles/uavhengige behandlingsansvarlige (f.eks. betaling, levering, markedsføring), databehandlere (f.eks. CRM, hosting, chatverktøy), sekundære databehandlere og andre mottakere (f.eks. svindelovervåking, myndigheter).

Dine rettigheter

Tilgang, retting, sletting, begrensning, protest, dataportabilitet, klage til datatilsynet.

Kontakt vidaXL ved å bruke opplysningene i retningslinjer.

Internasjonale overføringer

Opplysninger kan overføres utenfor EØS med sikkerhetstiltak som standard kontraktsklausuler.

Datalagring

Oppbevares kun etter behov, f.eks. 10 år for skatt, 2 år for inaktive kontoer.

Se avsnitt 7 for opplysninger.

Sikkerhetstiltak

Teknisk (SSL/TLS), organisatorisk (opplæring av ansatte, begrenset tilgang), overvåking, dataminimering, planlegging av hendelsesrespons.

Informasjonskapsler og sporing

Brukes til funksjonalitet, analyse, personalisering og annonser. Administreres via informasjonskapselbanner eller nettleserinnstillinger. Se avsnitt 9 for fullstendige detaljer.

 

INNHOLD

1. DEFINISJON

2. HVEM SAMLER INN DATA?

3. RETTSGRUNNLAG OG BEHANDLINGSAKTIVITETER

3.1 RETTSGRUNNLAG

3.2 VÅR BEHANDLING OG BEGRUNNELSE

3.2.1 besøkende i nettbutikken. 4

3.2.2 Kunder i nettbutikken. 4

3.2.3 Kontoinnehavere. 4

3.2.4 Bestillinger og betalinger. 4

3.2.5 Auksjoner. 4

3.2.6 ønskelister. 5

3.2.7 anmeldelser. 5

3.2.8 Kundestøtte. 6

3.2.9 Nyhetsbrev. 6

4. HVEM VI DELER DATAENE DINE MED

5. DINE RETTIGHETER

6. INTERNASJONALE OVERFØRINGER 

7. HVOR LENGE VIL DATAEN MIN BLI LAGRET?

8. HVILKE SIKKERHETSTILTAK ER IVERKSATT FOR Å BESKYTTE DATAEN MIN?

9. INFORMASJONSKAPSLER, TAGGER OG SPORING

10. SLIK GJØR MAN ET KRAV

11. ENDRINGER I DENNE KUNNGJØRINGEN

 

1. DEFINISJON

I denne personvernerklæringen og erklæringen om informasjonskapsler brukes følgende begrep med betydningen definert nedenfor:

Nettbutikk

Nettbutikken som er tilgjengelig via www.vidaXL.no og andre nettsteder, applikasjoner eller URL-er angitt av vidaXL for online produktsalg.

Samhandling:

Bruk av funksjoner i nettbutikken, som å opprette en ønskeliste, fullføre en betaling, abonnere på nyhetsbrevet, bruke «Min konto», delta i auksjoner, bruke chatfunksjonen eller bruke andre interaktive funksjoner.

Besøkende i nettbutikken

en kunde som besøker nettbutikken for første gang, men som ikke samhandler med nettbutikken.

Kunde i nettbutikken:

en kunde som samhandler med nettbutikken.

Konto

kontoen en kunde må opprette gjennom nettbutikken for å kunne legge inn en bestilling.

Personvernerklæring og erklæring om informasjonskapsler

vidaXLs personvernerklæring og erklæring om informasjonskapsler.

Alle begrep som brukes i denne personvernerklæringen og erklæringen om informasjonskapsler og som er definert i personvernforordningen (EU) 2016/679 (heretter referert til som «GDPR») skal ha den betydningen som er gitt dem i GDPR, inkludert, men ikke begrenset til: «Personopplysninger», «Behandling», «Pseudonymisering», «Mottaker», «Tredjepart», «Samtykke», «Brudd på personopplysninger», «Tilsynsmyndighet», «Grenseoverskridende behandling», «Behandlingsansvarlig», «Databehandler», «Datasubjekt» og «Personvernombud». 

2. HVEM SAMLER INN DATA?

2.1 Dine data kan bli samlet inn og behandlet av flere parter, avhengig av hvordan du samhandler med nettbutikken.

2.2 Ansvar for opplysningene dine.

    1. Behandlingsansvarlige (samlet referert heri som vidaXL):
  • vidaXL Marketplace International B.V.: som operatør av nettbutikken, vidaXL Marketplace International B.V. er den primære behandlingsansvarlige for behandling som skjer gjennom bruk av nettbutikken og dens funksjoner.
  • vidaXL International B.V.: Selskapet som selger produktene som er oppført i nettbutikken er også alternativt en felles eller uavhengig behandlingsansvarlig med vidaXL Marketplace International B.V. or alle aktiviteter knyttet til bestilling, levering, kundeservice, fakturering og eventuell ettersalgsservice.

2.2.2 Andre involverte parter. Avhengig av din interaksjon kan opplysningene dine også bli behandlet av andre parter, som oppført i artikkel 4.

3. RETTSGRUNNLAG OG BEHANDLINGSAKTIVITETER

3.1 RETTSGRUNNLAG 

Vi behandler kun dine personopplysninger når vi har et gyldig rettsgrunnlag. I henhold til GDPR kan følgende rettslige grunnlag gjelde:

Rettsgrunnlag

Forklaring

Kontraktsoppfyllelse

For å oppfylle en kontrakt eller for å iverksette tiltak på din forespørsel før en kontrakt inngås

Rettslig forpliktelse

For å overholde juridiske og regulatoriske forpliktelser

Berettiget interesse

Når vi (eller en tredjepart) har en forretningsmessig eller kommersiell grunn til å bruke dataene dine, i samsvar med dine rettigheter

Tillatelse

Når du har gitt klar og tydelig tillatelse

Rettskrav

Når det er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav

Offentlig interesse

Ikke aktuelt for våre nåværende behandlingsaktiviteter

3.2 VÅR BEHANDLING OG BEGRUNNELSE

I tabellene nedenfor har vi fremhevet de viktigste datatypene og hvordan de behandles av vidaXL.

3.2.1 besøkende i nettbutikken (innsamlingen kan variere avhengig av innstillingene for informasjonskapsler).

Data

Formål

Rettsgrunnlag 

IP-adresse, enhetstype, henviser, land, browsingatferd

For å optimalisere brukeropplevelsen, laste inn riktig versjon, analysere bruken av nettbutikken og vise annonser

Berettiget interesse, samtykke

3.2.2 Kunder i nettbutikken. Samme som ovenfor, pluss:

Data

Formål

Rettsgrunnlag

Kontaktinformasjon, preferanser, bestilte produkter

Bestillingsoppfyllelse, personlige forslag, kundestøtte

Kontrakt, berettiget interesse, samtykke

3.2.3 Kontoinnehavere

Data

Formål

Rettsgrunnlag

Navn, e-post, passord

For å administrer brukerkonto, spore bestillinger, håndtere misbruk

Kontrakt, berettiget interesse

3.2.4 Bestillinger og betalinger

Data

Formål

Rettsgrunnlag

Navn, adresse, kontaktinformasjon, betalingsmåte, IP-adresse

Bestillingslevering, fakturering, svindelforebygging

Kontrakt, berettiget interesse, rettslig forpliktelse

3.2.5 Auksjoner

Data

Formål

Rettsgrunnlag

Brukernavn

For å aktivere budgivningsfunksjonalitet; fremme åpenhet under auksjon

Kontrakt, berettiget interesse

Konto-/bestillingsopplysninger knyttet til auksjon

For å forhindre misbruk, håndtere tvister, behandle auksjonsresultater

Rettslig forpliktelse

3.2.6 ønskelister

Når du oppretter din egen ønskeliste i nettbutikken vår og legger til produkter i ønskelisten mens du er logget ut, vil de forbli på listen i 30 dager. Hvis du legger til produkter i ønskelisten mens du er logget inn, kan du alltid finne dem under Ønskeliste i Min konto.

Data

Formål

Rettsgrunnlag

Produkter på ønskelisten

For å huske lagrede preferanser, vis relevante tilbud

Berettiget interesse, samtykke

IP-adresse, browsingatferd

For å knytte elementer til økten, forbedre opplevelsen

Samtykke (informasjonskapsler), berettiget interesse (tilpasning ved innlogging)

3.2.7 anmeldelser

vidaXL lar kunder vurdere produkter og tjenester etter å ha lagt inn en bestilling. Disse anmeldelsene hjelper oss med å forbedre tjenestene våre og informere andre kunder. I tillegg kan vi invitere deg til å delta i spørreundersøkelser om kundetilfredshet. Dataene som samles inn varierer basert på typen anmeldelse eller undersøkelse og hvem som administrerer samhandlingen (vidaXL eller en tredjepart).

3.2.7.1 Produkt- og tjenesteanmeldelser administrert av vidaxl

Data

Formål

Rettsgrunnlag

Navn, e-postadresse, kjøpt produkt, bestillingsnummer, bosted (for tjenesteanmeldelser)

For å vise med anmeldelse, aktivere kontakt ved klager, knytte anmeldelse til bestilling, tillate oppfølging av klager, knytte anmeldelse til spesifikke varer, kundeverifisering, forstå kundens region for kontekst

Berettiget interesse, samtykke

3.2.7.2 Anmeldelser sendt in via tredjepartsplattformer

Når du klikker på «Skriv en anmeldelse» eller lignende lenker i nettbutikken vår, kan du bli omdirigert til en tredjeparts anmeldelsesplattform (en av vidaXLs samarbeidspartnere). Disse partene samler inn og behandler dataene dine i henhold til sine egne retningslinjer for personvern. vidaXL kontrollerer ikke hvordan de håndterer informasjonen din.

Data

Formål

Rettsgrunnlag

Navn, e-postadresse

Visning på tredjepartsnettsted, kundeverifisering

Samtykke (via tredjepart)

Merk: Se tredjepartens personvernerklæring før du sender inn en anmeldelse.

3.2.7.3 sammenligningssider med anmeldelsesfunksjon. Du kan også anmelde vidaXL gjennom uavhengige sammenligningssider som viser våre produktlister.

Data

Formål

Rettsgrunnlag

Navn, e-postadresse

Kontakt ved klager, visning på plattformen

Samtykke, berettiget interesse

3.2.7.4 Spørreundersøkelser om kundetilfredshet. Etter at du har kjøpt eller samhandlet med kundeservicen vår, kan du bli invitert til å fullføre en kundetilfredshetsundersøkelse. Disse undersøkelsene utføres av tredjeparts tjenesteleverandører på vegne av vidaXL.

Data

Formål

Rettsgrunnlag

Navn, e-postadresse og/eller telefonnummer, opplevelse, bestillingsinformasjon, IP-adresse, tilbakemeldingstekst

For å ta kontakt for tilbakemelding, validere innspill, distribuere spørreundersøkelser, følge opp om nødvendig, forbedre tjenester og opplæring, koble erfaring til spesifikk transaksjon, forhindre flere oppføringer fra samme bruker, evaluere kvalitetstjenesten

Samtykke, berettiget interesse

3.2.8 Kundestøtte

Du kan kontakte vidaXLs kundestøtte for å stille spørsmål, be om støtte eller sende inn klager. Kontaktalternativer inkluderer telefon, e-post, chat eller det elektroniske klageskjemaet som er tilgjengelig i nettbutikken vår. Vi samler inn og behandler personopplysninger for å svare på og administrere forespørselen din.

3.2.8.1 Kundestøtte

Data

Formål

Rettsgrunnlag

For- og etternavn, e-postadresse, telefonnummer, bestillingsnummer (hvis aktuelt), beskrivelse av problemet/spørsmålet

For å identifisere kunden og tilpasse tjenesten, svare på henvendelser og sende oppdateringer, kontakte for sanntids- eller oppfølgingsstøtte, identifisere kjøp for samsvarshåndtering, forstå og løse dine forespørsler.

Berettiget interesse, kontraktsoppfyllelse

Chatspesifikk: for- og etternavn, e-post, emne

Hjelp i sanntid

Berettiget interesse, kontraktsoppfyllelse

Der behandling er nødvendig for å overholde gjeldende brukervern- eller skattelover, kan rettsgrunnlaget også være en rettslig forpliktelse.

3.2.8.2 opptak av interaksjoner

Telefonsamtaler med kundeservice kan bli tatt opp for følgende formål:

Data

Formål

Rettsgrunnlag

Stemmeopptak av samtalen

Personalopplæring, tjenesteforbedring, klagevalidering

Berettiget interesse, samtykke (med varsel ved start av samtalen)

Merk: Du vil alltid bli informert når en samtale blir tatt opp. Opptak sikres og oppbevares kun så lenge det er nødvendig for det angitte formålet, og ikke mer enn 28 dager.

3.2.9 Nyhetsbrev

Data

Formål

Rettsgrunnlag

Navn, e-post, preferanser

For å sende generell og personalisert markedsføringskommunikasjon

Samtykke (påmelding), berettiget interesse (eksisterende kunde)

4. HVEM VI DELER DATAENE DINE MED

4.1 vidaXL deler dine personopplysninger med ulike tredjeparter med det formål å oppfylle dine bestillinger, tilby tjenester, opprettholde driften vår og overholde rettslige forpliktelser. Disse mottakerne kan kategoriseres som uavhengige eller felles behandlingsansvarlige eller databehandlere i henhold til GDPR.

4.2 Uavhengige eller felles behandlingsansvarlige. Disse enhetene bestemmer, uavhengig eller i fellesskap med vidaXL, formålene og midlene for behandling av personopplysninger:

Part

Formål

Rettsgrunnlag

Kundestøtte (vidaXL-relatert)

Håndtering av kundehenvendelser og klager

Kontraktsoppfyllelse, berettiget interesse

Betalingstjenesteleverandører (PSP-er) (f.eks. PayPal, Klarna, Visa, Adyen)

Behandling av sikker betaling

Kontraktsoppfyllelse, rettslig forpliktelse

Logistikkselskaper

Levering og retur av bestillinger

Kontraktsoppfyllelse

Markedsførings- og spørreundersøkelsesleverandører

Utsending av nyhetsbrev, tilbakemeldinger fra kunder

Samtykke, berettiget interesse

Produktutviklings-/kvalitetsteam

Analysering av anonymisert tilbakemelding for forbedringer

Berettiget interesse

Merk: Denne listen dekker kanskje ikke alle mulige alternativer.

4.3 Databehandlere. Disse enhetene behandler personopplysninger utelukkende i henhold til vidaXLs instruksjoner i henhold til artikkel 28 i GDPR.:

Type databehandling

Formål

Cloud hosting og IT-infrastruktur

Nettsteds- og systemdrift

CRM- og kundestøttesystemer

Kundeinteraksjon og støttesporing

E-post-/nyhetsbrevplattformer

Utsending av nyhetsbrev og håndtering av påmeldinger

Chat- og samhandlingsverktøy

Kundestøtte i sanntid

Innkrevingstjenester

Underleverandør for innkreving

Eksterne kundestøtte

Håndtering av kundeklager på vegne av vidaXL

Merk: Denne listen dekker kanskje ikke alle mulige alternativer.

4.4 Tredjeparts databehandlere. Der vidaXLs databehandlere er avhengige av tredjeparts databehandlere, er følgende tiltak iverksatt:

  • Det foreligger en bindende avtale med den tredjeparts databehandleren;
  • Forpliktelsene gjenspeiler eller overgår de i våre Databehandleravtaler;
  • Tredjeparts databehandlere blir kontrollert for tilstrekkelige sikkerhetstiltak.

4.5 Andre spesifikke eksterne mottakere. vidaXL kan dele personopplysninger med følgende parter:

Kategori

Eksempler

Formål

Rettsgrunnlag

Offentlige organer

Skatteetaten, Finanstilsynet, Politiet, Tollvesenet

Juridiske formål, svindelforebygging

Rettslig forpliktelse

Partnere innen økonomi og svindelkontroll

Antisvindel- og inkassobyråer

Risikostyring

Berettiget interesse

Markedsføringspartnere

Utskrifts-/posttjenester, e-postmarkedsføring

Markedsføring og tilpasning av innhold

Samtykke, berettiget interesse

Eksterne rådgivere

Advokatfirmaer, regnskapsførere

Tvister, etterlevelse

Berettiget interesse

4.6 Omstrukturering eller endringer i bedriften. Ved salg, fusjon eller omstrukturering av vidaXL eller dets tilknyttede selskaper, kan dine personopplysninger deles med potensielle kjøpere eller konsernenheter under streng konfidensialitet og kun i den grad det er tillatt i henhold til GDPR.

5. DINE RETTIGHETER

5.1 I henhold til personopplysningsloven har du rettigheter, inkludert:

  • Rett til innsyn – Du har rett til å be oss om en kopi av dine personopplysninger.
  • Rett til retting – Du har rett til å be oss om å rette personopplysninger du mener er unøyaktige. Du har også rett til å be oss om å fullføre opplysningene du mener er ufullstendige.
  • Rett til sletting – Du har rett til å be oss om å slette dine personopplysninger under visse omstendigheter.
  • Rett til begrensning av behandling – Du har rett til å be oss om å begrense behandlingen av dine personopplysninger under visse omstendigheter.
  • Rett til å protestere mot behandling (kun når det er basert på samtykke) – Du har rett til å protestere mot vidaXLs behandling under visse omstendigheter. 
  • Rett til dataportabilitet – Du har rett til å be om at vi overfører personopplysningene du har gitt oss til en annen organisasjon, eller til deg, under visse omstendigheter.

Vær oppmerksom på at disse rettighetene ikke er absolutte. Hvis du f.eks. ber om sletting av dine personopplysninger, kan det hende vi fortsatt må beholde visse opplysninger for å overholde rettslige forpliktelser (f.eks. skatteregler).

5.2 Slik utøver du rettighetene dine. Du kan utøve rettighetene dine på følgende måter:

Post:

vidaXL

Mary Kingsleystraat 1

5928 SK Venlo

Nederland

(Oppgi fullt navn, postadresse, e-postadresse og – hvis aktuelt – kundens referansenummer, slik at vi kan finne dataene dine.)

E-post

webservice@vidaxl.no

Telefon

80 01 97 11

5.3 Konsekvenser av å utøve en rettighet i henhold til GDPR. Du er ikke pålagt å betale noe for å utøve rettighetene dine. Hvis du sender en forespørsel, har vi én måned på oss til å svare deg. Hvis du prøver å utøve rettighetene dine og vi ikke svarer, eller du ikke mener at svaret vårt er tilfredsstillende, kan du klage til den relevante databeskyttelsesmyndigheten som er nevnt i avsnitt 10 i denne policyen.

6. INTERNASJONALE OVERFØRINGER 

6.1 vidaXL opererer innenfor et internasjonalt bedriftsnettverk av tilknyttede og kontraktsmessig forbundne selskaper (referert til som «vidaXL-konsortiet»). Mens noen selskaper er en del av samme juridiske gruppe, opererer andre under vidaXL-merket gjennom et nært kommersielt og driftsmessig samarbeid. Disse selskapene er lokalisert både innenfor og utenfor EØS-området.

6.2 Tilgang innenfor vidaXL-konsortiet. Personopplysninger kan overføres av vidaXL-enheter, tilknyttede selskaper og tredjeparter i følgende land, avhengig av driftskrav:

  • EØS (Nederland, Romania, Polen osv.)
  • Australia
  • USA
  • Asia (India, Kina osv.)

Hver av disse enhetene får kun tilgang til personopplysninger i den grad det er nødvendig for å utføre sin kontraktsmessige rolle (logistikk, kundestøtte, IT-støtte osv.).

6.3 Overføringer til land utenfor EØS. Der personopplysninger behandles utenfor EØS – enten av vidaXL-enheter, leverandører eller tredjeparts tjenesteleverandører – sørger vi for at slike overføringer er beskyttet med tilstrekkelige sikkerhetstiltak i henhold til GDPR. Disse inkluderer:

  • Standard kontraktsklausuler (SCC-er) godkjent av Europakommisjonen;
  • Kontraktsmessige avtaler om databeskyttelse;
  • Tekniske og organisatoriske sikkerhetstiltak;
  • Leverandørrevisjoner og -vurderinger.

Enkelte eksterne databehandlere eller tjenesteleverandører som befinner seg i land utenfor EØS (f.eks. Google, Meta, Amazon, Web Services osv.) kan behandle personopplysninger under disse sikkerhetstiltakene.

7. HVOR LENGE VIL DATAEN MIN BLI LAGRET?

7.1 vidaXL oppbevarer ikke dine personopplysninger lenger enn nødvendig for formålene de ble samlet inn for, med mindre en lengre oppbevaringsperiode er påkrevd eller tillatt ved lov (f.eks. for skatte-, regnskaps-, regulatoriske eller rettskrav). Oppbevaringsperioden avhenger av dataenes art og behandlingsformålene og kan variere deretter.

7.2 For å sikre samsvar med artikkel 5(1)(e) i GDPR, som krever at personopplysninger ikke oppbevares lenger enn nødvendig, anvender vi følgende generelle kriterier og lovbestemte forpliktelser når vi fastsetter varigheten av datalagring i Norge :

Type data

Formål

Oppbevaringsperiode

Rettsgrunnlag / begrunnelse

Bestillings- og transaksjonsdata

Oppfyllelse av kontrakter, kundeservice, regnskap

Opptil 10 år

Bokføringsloven, Skatteloven, EU-forordning 282/2011, personvernforordningen art. 6(1)(b)/(c)

Kundestøtteinteraksjoner

Klageløsning, kvalitetsovervåking

2–5 år, avhengig av sak

Berettiget interesse for dokumentasjon og tjenesteforbedring (GDPR art. 6(1)(f))

Svar på anmeldelser og undersøkelser

Vise tilbakemeldinger, intern kvalitetssikring

Opptil 2 år

Samtykke (GDPR art. 6(1)(a)), alternativt berettiget interesse

E-postkommunikasjon (f.eks. nyhetsbrev)

Markedsføring, tjenesteoppdateringer

Inntil samtykke trekkes tilbake

Samtykke iht. ePrivacy-direktivet og GDPR art. 6(1)(a)

Data fra inaktive kontoer

Forebygge svindel, juridisk sikring

Vanligvis slettet etter 2 år inaktivitet

Berettiget interesse (GDPR art. 6(1)(f)), samt foreldelsesfrist for krav (jf. foreldelsesloven)

Chatinnhold og transkripter

Dokumentasjon for kundeservice, forbedring av opplevelse

2–5 år, avhengig av sak

Berettiget interesse (GDPR art. 6(1)(f))

Kontaktinfo, kjøpshistorikk, serienummer, leveringsdata

Forbrukergaranti og kundestøtte

Så lenge som regulator krever

Forbrukerkjøpsloven, Direktiv 2011/83/EU, ansvar gjelder også etter garanti

Samme som over, samt klagelogg og kommunikasjon med kundeservice

Krav etter produktansvar

Så lenge regulator krever det

Produktansvarsloven, implementering av Direktiv 85/374/EØF; vanligvis opptil 10 års foreldelse

Informasjon for å varsle berørte brukere

Tilbakekallinger / sikkerhetsvarsler

Så lenge regulator krever det

Generell produktsikkerhetslov, basert på Direktiv 2001/95/EF

Relevante kundeinteraksjoner for krav

Juridiske krav / forsvar mot søksmål

Opptil gjeldende foreldelsesfrist i lov

Foreldelsesloven: vanlige krav foreldes etter 3 år, men kan være opptil 10 år ved visse omstendigheter

7.3 Arkivering og sletting. Når den gjeldende oppbevaringsperioden utløper, vil dine personopplysninger enten bli sikkert slettet, anonymisert eller arkivert på en måte som gjør at de ikke lenger er tilgjengelige eller identifiserbare, med mindre ytterligere oppbevaring er lovpålagt.

8. HVILKE SIKKERHETSTILTAK ER IVERKSATT FOR Å BESKYTTE DATAEN MIN?

8.1 Generelle prinsipper. vidaXL tar passende tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot uautorisert eller ulovlig behandling og mot utilsiktet tap, ødeleggelse eller skade. Disse tiltakene står i forhold til dataenes sensitivitet, omfanget av våre aktiviteter, mengden data som behandles og de potensielle risikoene som er involvert. Vi anvender prinsippene for databeskyttelse gjennom design og som standard som kreves i artikkel 25 i GDPR.

8.2 Eksempler på implementerte sikkerhetstiltak. For å beskytte dataene dine bruker vidaXL følgende kategorier av tiltak:

Kategori

Eksempler på tiltak

Teknisk sikkerhet

  • SSL/TLS-kryptering for data under overføring

Organisatorisk sikkerhet

  • Taushetserklæringer for ansatte
  • Obligatorisk opplæring i databeskyttelse
  • Begrenset tilgang til data basert på jobbrollen
  • Risikovurderinger for leverandører og tredjeparter

Overvåking og respons

  • Kontinuerlig systemovervåking for uvanlige tilgangsforsøk
  • Regelmessige revisjoner og penetrasjonstesting
  • Hendelsesplan i tilfelle datainnbrudd

Dataminimering og dataoppbevaring

  • Personopplysninger oppbevares kun så lenge det er nødvendig
  • Pseudonymisering/anonymisering brukes der full identifikasjon ikke er nødvendig

8.3 Ditt ansvar. Vi forventer også at du tar grep for å beskytte dine personopplysninger ved f.eks. alltid å holde påloggingsinformasjonen din konfidensiell, bruke et sterkt passord og unngå å bruke samme passord for flere kontoer, logge ut når du bruker offentlige eller delte enheter, samt umiddelbart varsle vidaXL i tilfelle eventuell mistanke om misbruk av kontoen din.

9. INFORMASJONSKAPSLER, TAGGER OG SPORING

9.1 Hva er informasjonskapsler, tagger og sporing? Informasjonskapsler er små tekstfiler som lagres på enheten din (f.eks. datamaskin, smarttelefon eller nettbrett) når man besøker et nettsted. Lignende teknologier som tagger, sporingsprogrammer og web beacons kan også brukes (samlet referert til som «informasjonskapsler»). Disse verktøyene hjelper oss og våre partnere med å forstå hvordan du samhandler med nettbutikken og tjenestene våre.

 9.2 Så hvorfor bruker vi egentlig informasjonskapsler? Informasjonskapsler kan brukes til å:

  • Aktivere nettbutikkfunksjon (f.eks. handlekurv, innlogging)
  • Forbedre ytelse og brukeropplevelse
  • Utføre analyser og A/B-testing
  • Vise personaliserte annonser og produktanbefalinger
  • Spore markedsføringseffektivitet på ulike plattformer
  • Aktiver integrering med sosiale medier og affiliate-partnere

9.3 Informasjonskapsler som brukes på dette nettstedet

Type informasjonskapsler

Formål

Tjenester / verktøy brukt

Innsamlede personopplysninger

Kan avvises?

Kun nødvendige informasjonskapsler

Viktig for nettstedets funksjonalitet (f.eks. personverninnstillinger, pålogging, skjemaer). Blokkering av dem kan påvirke nettstedets drift.

First party cookies: Onetrust, CloudFlare

Others: creativecdn.com, mgid.com, CloudFoundry

Ingen personopplysninger

 Nei

Funksjonelle informasjonskapsler

Aktivere forbedrede funksjoner og personlig tilpasning. Enkelte tjenester fungerer kanskje ikke uten dem.

First party cookies:  Zopim Live Chat ID, _flowbox,
simplybusiness.co.uk, Javascript, billabong.com

Others: Swogo, Zendesk

Muligens anonyme bruksdata

Ja

Ytelseskapsler

Analysere besøk og trafikk for forbedring av nettstedet. Dataene er aggregerte og anonyme.

First party cookies: Google analytics, Hotjar, _hjSession_xxxxxx, Google conversion tracking cookies, Microsoft Bing Ads,

Others: staticw2.yotpo.com,
us.ck-ie.com

Ingen personlig identifiserende informasjon (kun aggregerte bruksdata)

Ja

Målrettede informasjonskapsler

Brukes av annonsepartnere for å vise relevante annonser basert på brukerprofil.

First Party: Bing, demandware ecommerce, Facebook, Criteo.

Others:
ih.adscale.de, youtube, Skroutz, RTBHouse, AppNexus Inc, Casale Media, Criteo, Media.net, Pulsepoint, Adscale, RhythmOne, Yahoo, Bing, NetworkAd.net, Mediavine, Underdog Media, Adobe Audience Manager, IPONWEB,  Pubmatic partners, Yahoo, Doubleclick, Adtarget, Unruly Media,  Adobe Audience Manger, Tremor Video,

Pseudonyme profildata (ingen direkte PII)

Ja

Affiliate-informasjonskapsler

Spore henvisninger og salgsattribusjon fra partnere.

Facebook

Ingen PII

Ja

Merk: De spesifikke detaljene for hver kategori og hver informasjonskapsel finner du på informasjonskapselbanneret i nettbutikken.

9.4 Godta og avslå informasjonskapsler

9.4.1 Når du besøker vidaXL.no, vil et informasjonskapselbanner vises nederst i nettbutikken. Du har følgende alternativer:

  • Godta alle informasjonskapsler. Dette inkluderer viktige, analytiske og markedsføringsmessige informasjonskapsler.
  • Tilpass innstillinger:
    • Du kan velge å motta analytiske og markedsføringsmessige informasjonskapsler.
    • Hvis du ikke velger å bruke informasjonskapsler og klikker på «lagre innstillinger», vil bare nødvendige informasjonskapsler bli brukt.
  • Avvis alle informasjonskapsler: kun helt nødvendige informasjonskapsler vil bli brukt.

9.4.2 Andre alternativer for administrasjon av informasjonskapsler. Du kan også kontrollere bruken av informasjonskapsler ved å justere innstillingene i nettleseren din. Ettersom hver nettleser er forskjellig, anbefaler vidaXL at du finner instruksjoner i nettleserens hjelpeseksjon eller enhetshåndbok. Du kan slette informasjonskapsler manuelt fra datamaskinens, nettbrettets eller telefonens harddisk. Se nettleserens eller enhetshåndbok for instruksjoner. Hvis informasjonskapsler er fullstendig deaktivert, kan det hende at noen funksjoner i vidaXL nettbutikk ikke lenger fungerer som de skal.

10. SLIK GJØR MAN ET KRAV

10.1 Personvernombud (DPO). vidaXL har utnevnt en DPO i samsvar med artikkel 37 i GDPR. DPO-en er ansvarlig for å:

  • overvåke samsvar med GDPR og andre gjeldende personvernlover
  • rådgive selskapet og dets ansatte om personvernforpliktelser
  • virke som kontaktpunkt for registrerte og tilsynsmyndigheten
  • gjennomføre risikovurderinger og gi råd om konsekvensanalyser av personvern
  • sikre at datasubjektets rettigheter ivaretas på riktig måte og i tide

10.2 Hvordan kan man kontakte personvernombudet?

10.2.1 Hvis du har spørsmål eller bekymringer om hvordan dine personopplysninger håndteres, eller hvis du ønsker å utøve dine rettigheter til databeskyttelse, kan du kontakte personvernombudet direkte.

Du kan kontakte vår DPO på:

  • E-postwebservice@vidaxl.no
  • Post:

Til: Personvernombud

vidaXL

Mary Kingsleystraat 1

5829 SK Venlo

Nederland

10.2.2 Hvis du ikke er fornøyd med hvordan vi har håndtert klagen din, eller hvis du mener at vi ikke behandler dine personopplysninger på lovlig vis, har du rett til å sende inn en klage til den relevante datatilsynsmyndigheten.

Ledende tilsynsmyndighet

Nasjonal tilsynsmyndighet:

Autoriteit Persoonsgegevens

Bezuidenhoutseweg 30, 2594 AV Haag,

Nederland

https://autoriteitpersoonsgegevens.nl

Datatilsynet

Sandakerveien 138, 0484 Oslo

www.datatilsynet.no

11. ENDRINGER I DENNE KUNNGJØRINGEN

Innholdet i denne personvernerklæringen og erklæringen om informasjonskapsler kan endres. Den nyeste versjonen finner du alltid i vidaXLs nettbutikk. vidaXL anbefaler at du regelmessig sjekker denne personvernerklæringen og erklæringen om informasjonskapsler, i det minste før du gir vidaXL personopplysninger.