Personvernerklæring – Janusfabrikken AS
Denne personvernerklæringen gjelder for behandling av personopplysninger som Janusfabrikken AS («Janusfabrikken AS» eller «vi») utfører. Vi kan for eksempel samle inn dine personopplysninger via våre nettsider (inkludert sosiale nettverk som tilhører tredjepart), elektronisk post, SMS, telefon, butikk, registreringsblanketter, øvrige kontakter med oss, via tredjepart og fra allment tilgjengelig informasjon.
Vi verner om din personlige integritet. Denne personvernerklæringen regulerer hvordan vi samler inn, benytter og beskytter personopplysninger om deg og hvordan du kan ivareta dine rettigheter i denne forbindelse. Vi ber deg ta kontakt med oss dersom du har spørsmål eller synspunkter rundt denne personvernerklæringen. Se vår kontaktinformasjon i punkt 10.
Ved henvisning til lov, refererer vi nedenfor til Den generelle personvernforordningen (eng. General Data Protection Regulation, "GDPR") og annen gjeldende norsk personvernlovgivning.
1. Hvilke opplysninger samler vi inn om deg?
Med «personopplysninger» menes opplysninger om deg og som kan identifisere deg. I denne personvernerklæringen brukes begrepene «personopplysninger» og «opplysninger om deg» synonymt og om hverandre.
Vanligvis kan du benytte deg av nettsiden vår uten å gi oss andre opplysninger enn de rent tekniske. I enkelte tilfeller må vi behandle opplysninger om deg for å imøtegå din forespørsel, for eksempel i forbindelse med kjøp og tjenesteoppdrag, eller hvis du registrerer deg som mottaker av et elektronisk nyhetsbrev. Videre kan vi benytte oss av opplysninger om deg som vi har hentet fra andre kilder, gjort tilgjengelige av tredjepart, for eksempel markedsførings- eller salgsselskaper.
De personopplysningene om deg som samles inn, kan være:
- Kontaktopplysninger og opplysninger om din person – som navn, adresse, e-postadresse og telefonnummer, demografiske opplysninger (som fødselsdato, alder, kjønn, geografisk plassering, favorittprodukt og fritidsinteresser), samt personnummer når det er saklig behov for sikker identifisering og metoden er nødvendig for å oppnå slik identifisering.
- Økonomisk informasjon – informasjon som er nødvendig for å kunne sluttføre en bestilling eller som du bruker for å gjennomføre et kjøp, for eksempel betalings- eller kredittkortopplysninger.
- Tekniske opplysninger om din enhet eller internettoppkobling – for eksempel IP-adresse, informasjonskapsler (cookies), geografisk plassering og innloggingsopplysninger.
- Informasjon om din brukeratferd – som søkemønsteret ditt og aktiviteter på nettstedet, svartiden din for sider og hvordan du benytter deg av tjenestene våre.
- Brukergenerert informasjon – innhold du selv registrerer, gir fra deg eller publiserer, for eksempel i forbindelse med samtale med kundeservice, konkurranser, påmelding til nyhetsbrev, samt innhold du deler med oss gjennom å laste opp på vår nettside eller sosiale nettverk (som du tillater at nettverket deler med oss), som tekster, videoklipp og fotografier.
- Informasjon fra andre kilder – allment tilgjengelig informasjon eller informasjon fra våre samarbeidspartnere, som vi innhenter for å holde våre opplysninger om deg oppdatert, eller for å sikre for eksempel betaling.
2. Janusfabrikken AS' behandling av personopplysninger
For at vår behandling av dine personopplysninger skal være lovlig, forutsettes det at personopplysningene er samlet inn for spesifikke, uttrykkelig angitte og berettigede formål og at det foreligger et behandlingsgrunnlag i tråd med GDPR for behandlingen. Nedenfor angis hvilke personopplysninger vi behandler, formålene vi behandler dine personopplysninger for, og hvilket behandlingsgrunnlag vi har.
- Et av våre fremste formål med innsamling av personopplysninger, er å kunne oppfylle våre avtaleforpliktelser overfor deg som kunde i forbindelse med ditt kjøp hos oss. Det gjelder å bearbeide og levere bestillingene dine, fakturere og andre nødvendige tilbud som er koblet til kjøp av produktene våre.
Behandlingsgrunnlag: Gjennomføring av avtale (salgsbetingelser) med deg (GDPR artikkel 6 (1) (b))
Hvis du ikke gir oss de ovennevnte personopplysningene, vil vi ikke kunne oppfylle våre avtaleforpliktelser overfor deg.
- Vi kan behandle personopplysninger for å svare på og følge opp henvendelser fra potensielle jobbkandidater, besøkende på våre nettsider, kunder og andre som kontakter oss, for eksempel gjennom vår kundeservice. Vi kan behandle personopplysninger som e-post, annen kontaktinformasjon og andre personopplysninger fremsatt i forbindelse med henvendelsen.
Behandlingsgrunnlag: Vår legitime interesse i å svare på og administrere henvendelser til oss (GDPR Artikkel 6 (1) (f)).
Vi vil ikke kunne besvare din henvendelse uten å behandle personopplysningene som er nødvendig for å kunne svare opp den konkrete henvendelsen.
- For å behandle din bruk av angrerett, reklamasjoner og krav, så vil det være nødvendig å behandle din kontaktinformasjon (navn og e-post), relevant kjøp og øvrig informasjon du gir i forbindelse med bruk av din angrerett, reklamasjon eller klage. Ifm. refusjon vil det også være nødvendig å behandle din betalingsinformasjon.
Behandlingsgrunnlag: Det vil være nødvendig for å oppfylle avtalen vi har inngått med deg (GDPR artikkel 6 (1) (b)), oppfylle våre rettslige forpliktelser etter gjeldende forbrukerlovgivning (GDPR artikkel 6 (1) (c)) og våre berettigede interesser i å forsvare oss mot krav i tilfelle tvist (GDPR artikkel 6 (1) (f)).
Vi vil ikke kunne behandle dine krav dersom vi ikke får tilgang til personopplysninger som er nødvendig for å behandle det konkrete kravet.
- Vi kan behandle personopplysninger for å overholde lovpålagte krav som gjelder for driften av vår virksomhet herunder regnskapsforpliktelser. Vi kan behandle personopplysninger som din betalingsinformasjon.
Behandlingsgrunnlag: Lovpålagte forpliktelser (GDPR artikkel 6 (1) (c)),
- Et annet formål er å kunne tilby deg gode produkter og service gjennom tilpassede tjenester, og kunne levere bedre tjenester med mer relevant innhold. Vi bruker de opplysningene vi samler inn for å kunne gi deg informasjon om produkter du etterspør, men også for å forstå kundene våre bedre. For å oppnå dette, gjennomfører vi blant annet kundeundersøkelser. Videre analyserer vi opplysninger om våre kunders demografiske og geografiske forhold, interesser og oppførsel ut fra de opplysningene vi innhenter fra nettsiden vår eller andre tjenester, såkalt profilering. Kunde- og markedsanalyser, samt statistisk behandling, gjøres på et sammenstilt nivå som ikke gjør det mulig å identifisere enkeltkunder.
Behandlingsgrunnlag: Ditt samtykke (GDPR artikkel 6 (1) (a))
- Vi kan benytte opplysninger om deg for – via post, epost, SMS/MMS eller telefon – å sende nyhetsbrev, informere deg om nye produkter, kampanjer, tilbud, konkurranser og annen informasjon om våre produkter og aktiviteter som vi tilbyr og tror kan være av interesse for deg. Vi kan derfor benytte opplysningene om deg til direktemarkedsføring, forutsatt at du ikke har instruert oss om at du ikke ønsker det.
I den grad du ikke har et aktivt kundeforhold hos oss [eller har hatt et sånt i løpet av de siste 12 månedene] vil vi derimot kun benytte opplysningene dine til elektronisk direktemarkedsføring dersom du har gitt samtykke til det. Personopplysningene dine kan også benyttes til interessebasert reklame på internett via oss eller de digitale annonsenettverkene vi samarbeider med, og som i enkelte tilfeller kan bli tilpasset etter dine interesser, basert på informasjon som vi har samlet inn, såkalt profilering.
Du kan når som helst motsette deg at vi benytter dine personopplysninger i direktemarkedsføringshensikt ved å kontakte oss på den måten som er beskrevet under "Kontakt" nedenfor, eller direkte i våre elektroniske utsendelser.
Behandlingsgrunnlag: Vår berettiget interesse (GDPR artikkel 6(1)(f)) eller ditt samtykke (så vidt annet ikke uttrykkelig er gitt i forbindelse med innsamlingen av personopplysningene dine) (GDPR artikkel 6 (1)(a)). Janusfabrikken AS' berettiges interesse av nevnte personopplysningsbehandling for å kunne tilby deg en bedre kjøps- og kundeopplevelse, samt å gi deg personlig tilpassede tilbud og annen relevant informasjon.
- Vi kan behandle personopplysninger om besøkende på vår offisielle nettside. Vi bruker informasjonskapsler/cookies og andre metoder for innsamling av informasjon for å gjøre det mulig for nettsidene å fungere, forbedre din navigering på nettsidene, analysere bruken av nettsidene, gi forbedret funksjonalitet og personlig tilpasning, og vise deg annonser innenfor ditt interessefelt, hvor personlige data som IP-adresse og din bruk av nettsidene kan behandles. Når vi viser deg annonser innenfor ditt interessefelt gjennom bruk av informasjonskapsler, vil vår behandling bestå av profilering og overføring av personopplysninger til tredjeparter, som sosiale medieplattformer, som viser våre annonser.
Behandlingsgrunnlag: Behandling av personopplysninger som er nødvendig for at nettsidene skal fungere (nødvendige informasjonskapsler) har grunnlag i vår legitime interesse i at vår nettside skal fungere (GDPR artikkel 6 (1)(f)). Grunnlaget for den øvrige behandlingen av personopplysninger via informasjonskapsler er ditt samtykke (GDPR Artikkel 6 (1)(a)). Du kan lese mer om vår bruk av informasjonskapsler i vår Cookie-erklæring (lenke).
- Hvis du søker på en stilling hos Janusfabrikken AS, kan vi behandle dine personopplysninger for å vurdere søknaden din, herunder CV, søknad, sertifikater, referanser og annen informasjon du oppgir i søknaden, eller som vi må behandle for å vurdere søknaden din.
Behandlingsgrunnlag: Normalt at det er nødvendig for å iverksette tiltak etter forespørsel fra kandidaten før (potensiell) inngåelse av en arbeidsavtale (GDPR artikkel 6 (1)(b)). Behandlingen kan også være basert på vår legitime interesse i å finne den beste kandidaten for stillingen (GDPR artikkel 6 (1) (f)) eller ditt samtykke (GDPR artikkel 6 (1) (a)).
Hvis du ikke gir oss de ovennevnte personopplysningene, vil vi ikke kunne vurdere søknaden din eller tilby deg jobb hos oss.
- I forbindelse med administrasjon og forvaltning av kontrakter med Janusfabrikken AS' forretningspartnere, leverandører og så videre, og for forretningsformål, kan vi behandle personopplysninger som kontaktinformasjon til kontaktpersoner hos slike forretningspartnere, i tillegg til personopplysninger i kontrakter, løpende kommersiell korrespondanse, fakturaer, møtereferater osv.
Behandlingsgrunnlag: Vår legitime interesse i å inngå forretningsforhold, oppfylle kontrakter og administrere slike forhold (GDPR Artikkel 6 (1) (f)).
3. Hvem gir vi dine opplysninger til?
Vi behandler personopplysningene dine med den største forsiktighet, og opplysningene dine benyttes kun av oss og utvalgte tredjeparter.
Tredjeparter som vi benytter for å hjelpe oss med å drive virksomheten vår (som for eksempel til kundeundersøkelser og utsendelser) opptrer som databehandler for oss og har kun tillatelse til å benytte dine personopplysninger for vår regning og til de spesielle oppgavene de utfører for oss etter våre instruksjoner, og der de opptrer på våre vegne. De er pliktige til å sikre at dine personopplysninger oppbevares konfidensielt og sikkert. Vi benytter underleverandøren Shopify til å utføre drift av nettstedet. Opplysninger som samles inn i forbindelse med drift av nettsted, lagres på egne servere som driftes av leverandøren. Det er kun Janusfabrikken AS som har tilgang til opplysningene som samles inn.
For å kunne tilby bedre tjenester og i markedsføringsøyemed kan vi også videresende personopplysningene dine til tredjeparter, oftest til selvstendig behandlingsansvarlige, for at disse skal kunne utføre en tjeneste for oss eller deg, for eksempel adresseoppdateringer, post- eller fraktselskap som skal levere produkter, forsikringsselskap, banker og kredittopplysningsselskap eller til digitale annonsenettverk som vi samarbeider med.
Vi kan også i andre tilfeller overlate personopplysninger til andre, for eksempel når vi har grunn til å tro at opplysningene er nødvendige for å identifisere, kontakte eller tiltale noen som kan ha gjort innbrudd på nettsiden, eller som på annen måte har brutt seg inn på eller krenket våre rettigheter eller eiendom eller våre kunders eller andre besøkendes rettigheter.
Du kan be om en fullstendig liste over hvilke tredjeparter vi deler dine personopplysninger med. Ta i så fall kontakt med oss i tråd med punkt 10.
4. Dine rettigheter
I henhold til lov har du rett til å be om informasjon om de personopplysningene vi har om deg etter at du har identifisert deg og oppgitt hvilken informasjon du ønsker å se. En slik forespørsel skal være skriftlig, personlig signert og sendes til den adressen som er oppgitt nedenfor under punkt 10.
Dersom du mener opplysningene om deg er feilaktige eller ufullstendige, har du ut fra loven rett til å henvende deg til oss med et krav om rettelse. Vi vil korrigere eller oppdatere dine opplysninger.
Du har også rett etter loven til å få opplysningene dine fjernet eller kreve at vi begrenser behandlingen av personopplysningene dine, samt tilbakekalle eventuelle samtykker. Du har også ut fra loven rett til å få overført (portert) de personopplysningene du har gitt oss.
Merk at det kan være påkrevet for oss å beholde noen nødvendige personopplysninger for å kunne oppfylle våre juridiske forpliktelser.
Du har rett til å innvende mot den behandlingen av personopplysningene dine som vi gjør med støtte i interesseavveining, inkludert profilering. Vi må da, etter at du har spesifisert hvilken behandling du innvender mot, vise at det finnes interesser som veier tyngre. Du har på samme måte rett til når som helst å innvende mot behandlingen av personopplysningene dine som gjøres i forbindelse med direktemarkedsføring.
Vi vil så fort som mulig, og senest i løpet av 1 måned, besvare henvendelsen din. I de tilfellene der vi ikke kan oppfylle forespørselen din, vil vi gi deg beskjed om det, samt hvorfor.
5. Hvor lenge lagrer vi personopplysningene dine?
Vi lagrer kun personopplysningene dine så lenge som det er nødvendig ut fra de formålene som følger av denne personvernerklæringen eller så lenge som det kreves i henhold til lover og avtaler. Personopplysningene dine avvikles eller anonymiseres når de ikke lenger er relevante for de formål som de ble samlet inn for, eller når de ikke lenger er påkrevet i henhold til lover og avtaler. Personopplysninger som behandles basert på ditt samtykke, slettes dersom du trekker ditt samtykke tilbake.
6. Hva gjør vi for å beskytte personopplysningene dine?
For å hindre uautorisert tilgang, bruk, endring, ødeleggelse eller utlevering, har vi innført egnede standarder for å beskytte og sikre de opplysningene om deg som vi behandler.
Handlingene gjøres for å hindre ulovlig behandling av opplysningene om deg og utilsiktet tap eller ødeleggelse eller skade på disse opplysningene. Janusfabrikken AS.no bruker blant annet SSL (Secure Socket Layer), som innebærer at de bestillingene du gjør er krypterte.
7. Lenker til andre nettsider
Vær oppmerksom på at det på denne nettsiden kan inneholde lenker til andre nettsider. Disse nettsidene har egne personvernerklæringer som beskriver hvordan personopplysninger samles inn og behandles. Dersom du oppgir personopplysninger til en tredjeparts nettside, vil behandlingen være underlagt denne nettsidens personvernerklæring. Vi tar ikke ansvar for tredjeparters nettsider eller hvordan de behandler dine personopplysninger. Vi anbefaler derfor at du gjør deg kjent med personvernerklæring og brukervilkår for slike tredjeparters nettsider når du besøker og bruker disse nettsidene.
8. Endring av personvernerklæringen
Denne personvernerklæringen kan oppdateres av oss. Dersom det gjøres materielle endringer i denne personvernerklæringen, vil vi gi deg beskjed ved å plassere en tydelig melding på nettsiden eller varsle deg på et annet egnet sted. Vi oppfordrer deg til å lese gjennom denne personvernerklæringen for å holde deg informert om hvordan vi behandler dine personopplysninger.
9. Klager og erstatning
Dersom du mener at dine personopplysninger er blitt behandlet på feil måte hos oss, ber vi deg snarest gi oss beskjed om det. Du kan også klage på vår behandling av personopplysninger til Datatilsynet (link til kontaktinformasjon).
Dersom du har lidd tap eller skade som følge av at vår behandling av dine personopplysninger har vært i strid med gjeldende lov, kan du har rett til erstatning. Du kan da kreve erstatning fra oss eller gå til domstolene.
10. Kontakt
Janusfabrikken AS er behandlingsansvarlig for behandlingen av dine personopplysninger, i henhold til det som er skrevet over her, med mindre annet er angitt i forbindelse med innsamlingen av dine opplysninger. Janusfabrikken AS følger norsk lov om personvern. Dersom du har spørsmål om personvernerklæringen eller vår behandling av personopplysninger, ber vi deg sende en e-post til netthandel@Janus.no. Du kan også kontakte oss på følgende postadresse: Janusfabrikken AS, Stephansens veg 35, 5267 Espeland