Personvernerklæring

1. Innledning

Velkommen til TheBoardCrate! Vi tar ditt personvern på alvor og ønsker å gi deg oversikt over hvordan vi samler inn, bruker og beskytter dine data når du handler i vår nettbutikk. Denne personvernerklæringen gjelder for alle brukere av nettsiden theboardcrate.com og tilhørende tjenester.


2. Ansvarlig for behandling av personopplysninger

TheBoardCrate
Adresse: Midtvikvegen 38, 4262 Avaldsnes, Norge
E-post: [email protected]
Telefon: +47 52 84 28 49

TheBoardCrate er behandlingsansvarlig for de personopplysninger som samles inn via denne nettsiden.


3. Hvilke opplysninger samler vi inn?

Vi samler kun inn de opplysningene som er nødvendige for å gi deg den beste handleopplevelsen og oppfylle lovpålagte krav:

3.1. Informasjon du gir oss når du oppretter konto eller bestiller

  • Navn, adresse, postnummer, by
  • E-postadresse og telefonnummer
  • Faktura- og leveringsadresse
  • Brukernavn og passord (hashet)
  • Betalingsinformasjon (kryptert via godkjent betalingsleverandør)

3.2. Informasjon som genereres under bruk

  • Ordre- og kjøpshistorikk
  • Henvendelser sendt via kontaktskjema eller e-post
  • Kundeservice­notater som er nødvendig for å løse en sak

3.3. Tekniske data (cookies og lignende)

  • IP-adresse
  • Nettlesertype og versjon
  • Operativsystem og enhetstype
  • Dine handlinger og mønstre på nettstedet (sidevisninger, klikk, søk)
  • Eventuelle nettleser­cookies og sporingsdata via tredjepartsverktøy (Google Analytics)

4. Formål med behandlingen

Vi bruker personopplysningene til følgende formål:

  1. Opprette og administrere bruker­konto: Lage din konto, autentisere deg, samt gi deg enkel tilgang ved pålogging.
  2. Ordre­håndtering: Behandle kjøp, fakturere, sende varene, samt oppfylle lovpålagte bokføringskrav.
  3. Kundeservice: Svare på henvendelser, behandle returer, bytter, reklamasjoner og garantisaker.
  4. Markedsføring og nyhetsbrev (kun med ditt samtykke): Informere om nye produkter, kampanjer og nyheter. Du kan når som helst trekke tilbake samtykket ved å klikke «Avmeld» i nyhetsbrev­utsendelser eller kontakte oss.
  5. Analyse og forbedring av nettsiden: Bruke anonymiserte data for å kartlegge bruker­adferd og forbedre funksjonalitet, innhold og brukeropplevelse.
  6. Sikkerhet og svindel­forebygging: Avdekke uautorisert bruk eller svindelforsøk, og beskytte våre systemer og kunder mot misbruk.

5. Lovlig grunnlag for behandlingen

  • Nødvendig for å oppfylle avtale (Artikkel 6 (1) b, GDPR): For å gjennomføre og levere din ordre.
  • Samsvar med lovpålagt forpliktelse (Artikkel 6 (1) c, GDPR): Bokføringskrav, skatte- og avgiftsoppfølging.
  • Samtykke (Artikkel 6 (1) a, GDPR): Markedsførings­utsendelser (nyhetsbrev), valget for cookies utover det som er strengt nødvendig (funksjonelle/analytiske/markedsførings­cookies).
  • Behandling er nødvendig for legitime interesser (Artikkel 6 (1) f, GDPR): For å sikre nettstedets drift, hindre svindel og utvikle bedre tjenester.

6. Deling av data med tredjeparter

Vi deler ikke dine personopplysninger med andre selskap til bruk i deres egne markedsførings­formål. Dine data kan midlertidig deles med følgende tredjeparts­leverandører i forbindelse med våre tjenester:

  1. Betalingsleverandør (f.eks. Stripe, Klarna): Kryptert håndtering av betalingsinformasjon for at du skal kunne betale trygt.
  2. Frakt- og logistikktjenester (f.eks. Posten, Bring): Vi oppgir leveringsadresse og kontaktinfo kun i nødvendig omfang for at frakt skal kunne leveres.
  3. Regnskaps­program og bokførings­tjenester: Opplysninger om ordre­opplysninger, faktura og nødvendig kundedata for å oppfylle lovpålagte krav.
  4. Analyse­verktøy (f.eks. Google Analytics): Anonyme bruksdata for å analysere trafikk, brukeradferd og forbedre brukeropplevelsen (med samtykke til bruk av cookies).
  5. E-post­tjenester (f.eks. Mailchimp): E-postadresser for utsendelse av nyhetsbrev, kun etter at du har gitt eksplisitt samtykke.

Vi krever at alle tredjeparts­leverandører overholder gjeldende personvernregelverk og kun behandler data i tråd med våre instruksjoner.


7. Cookies og sporingsverktøy

7.1. Hva er cookies?

Cookies er små tekstfiler som lagres på enheten din når du besøker en nettside. De hjelper oss å huske preferanser og forbedre brukeropplevelsen.

7.2. Typer cookies vi bruker

  • Nødvendige cookies: Kreves for at nettstedet skal fungere, for eksempel holde deg innlogget i handlekurven.
  • Funksjonelle cookies: Husk valg du gjør (språk, visningsmodus) for å forbedre brukeropplevelsen neste gang du besøker oss.
  • Analytiske cookies: Gir oss innsikt i hvordan du bruker nettstedet (antall besøk, sidevisninger, avvisningsrate). Disse dataene er anonymiserte og brukes kun i aggregerte rapporter.
  • Markedsføringscookies: Kan spores tilbake til deg og brukes til å vise relevante annonser på tvers av nettsteder (krever eksplisitt samtykke).

7.3. Administrere cookies

Du kan når som helst endre eller trekke tilbake ditt samtykke for cookies via vårt cookie-banner, eller ved å justere innstillinger i nettleseren din. Vær oppmerksom på at noen deler av nettstedet kanskje ikke fungerer optimalt uten nødvendige cookies.


8. Lagring av data

  • Bruker- og ordredata: Lagres i minimum 5 år i henhold til bokførings­loven.
  • Brukertilgang og kontoinformasjon: Lagres så lenge kontoen er aktiv eller til du selv ber om sletting.
  • Analytiske data: Anonymiserte data kan lagres inntil 26 måneder.
  • Nyhetsbrev­lister: E-postadresser lagres så lenge du ikke aktivt avregistrerer deg.

Når lagrings­tiden er utløpt, sletter vi eller anonymiserer dataene i henhold til våre retningslinjer.


9. Dine rettigheter som registrert

I henhold til GDPR har du følgende rettigheter:

  • Innsynsrett: Få bekreftet om vi behandler dine personopplysninger, og be om kopi av dem.
  • Rett til retting: Få korrigert uriktige eller mangelfulle opplysninger.
  • Slettingsrett (rett til å bli glemt): Kreve at vi sletter dine personopplysninger, med unntak av data vi er lovpålagt å oppbevare (bokføring).
  • Rett til begrensning: Be oss begrense behandlingen av dine data under visse omstendigheter (f.eks. ved tvist om riktigheten av data).
  • Rett til dataportabilitet: Motta data i strukturert, vanlig brukt og maskinlesbart format, samt be data overført til annen behandlingsansvarlig om teknisk mulig.
  • Rett til å protestere: Protestere mot behandling som er basert på våre legitimt interesser eller for direktemarkedsføring.
  • Tilbakekalle samtykke: Når behandlingen er basert på samtykke, kan du til enhver tid trekke tilbake samtykket uten at det påvirker lovligheten av behandlingen vi har utført før tilbaketrekningen.

For å utøve dine rettigheter, kontakt oss på [email protected]. Vi vil behandle din henvendelse i samsvar med gjeldende regelverk, vanligvis innen 30 dager.


10. Databehandlere og underleverandører

Vi kan bruke databehandlere (tredjepartsleverandører) for enkelte tjenester, for eksempel betaling, varslings­sending eller drifts­support. Disse leverandørene behandler kun personopplysninger på vegne av oss og følger strenge instrukser og sikkerhetstiltak.


11. Sikkerhetstiltak

TheBoardCrate iverksetter tekniske og organisatoriske tiltak for å beskytte dine data mot uautorisert tilgang, endring, sletting og utilsiktet tap. Eksempler inkluderer:

  • Kryptering av sensitive data under overføring (HTTPS/SSL)
  • Begrenset tilgang til data internt
  • Regelmessig sikkerhetskopiering og oppdatering av systemer
  • Bruk av brannmurer og antivirusprogrammer

12. Lenker til tredjepart

Vårt nettsted kan inneholde lenker til andre nettsteder. Hvis du klikker på en tredjepartslink, kan du bli omdirigert til den tredjepartens nettsted. Vi har ingen kontroll over, og er ikke ansvarlige for, innhold, retningslinjer for personvern eller praksis for nettsteder fra tredjepart.


13. Endringer i personvernerklæringen

Vi kan oppdatere denne erklæringen for å tilpasse oss endrede regler eller endringer i våre tjenester. Endringer publiseres på denne siden med oppdatert “Stand-dato” nederst. Vi oppfordrer deg til å lese gjennom denne erklæringen ved hvert besøk for å holde deg oppdatert.

Handlekurv