Personvernpolicy

1. Introduksjon

Denne personvernpolicyen ("Policyen") beskriver hvordan Trendful™️ ("vi", "vår" og "oss") behandler personopplysninger.

Vi verdsetter ditt personvern og ønsker at du skal føle deg trygg med vår behandling av dine personopplysninger. I denne Policyen har vi samlet informasjon om hvordan vi behandler de personopplysningene du gir oss i forbindelse med at du bruker våre tjenester, og de personopplysningene vi på annen måte har fått tilgang til. Uansett om du som kunde har brukt våre tjenester i Norge, Sverige eller Finland, er det vi som behandler dine personopplysninger som behandlingsansvarlig. Dette betyr at vi har en plikt til å sørge for at behandlingen skjer i samsvar med denne Policyen og gjeldende personvernlovgivning.

I Policyen redegjøres det for hvilke kategorier av personopplysninger vi behandler, for hvilke formål vi behandler opplysningene og hvilket rettslig grunnlag vi støtter behandlingen på. Vi redegjør også for hvor vi har hentet opplysningene fra, hvem som kan ha tilgang til og behandle dem, prinsippene for sletting, hvilke tredjeparter vi kan komme til å dele personopplysningene med, hvor personopplysningene behandles, samt dine rettigheter som registrert i form av rett til informasjon, retting og sletting m.m. Vi ber deg nøye lese gjennom Policyen og gjøre deg kjent med innholdet, da den gjelder i all vår behandling av personopplysninger.

Det kan være nyttig for deg å vite at denne Policyen bare gjelder for vår nettside samt mobilapplikasjon, noe som betyr at når du kobles fra vår nettside eller mobilapplikasjon til en annen nettside, gjelder personvernpolicyen for den andre nettsiden. Vi tar derfor ikke ansvar for andre nettsiders behandling av dine personopplysninger.

Det kan hende at vi fra tid til annen må oppdatere eller endre Policyen. Om dette skjer, vil vi informere deg på en passende måte og be deg lese de endringene som er gjort. Den nyeste versjonen av Policyen finner du alltid på vår nettside.

Vi håper at Policyen besvarer dine spørsmål om vår behandling av og beskyttelse av dine personopplysninger. Om du har ytterligere spørsmål eller funderinger, er du alltid velkommen til å kontakte oss på adressen ovenfor eller via info@trendful.shop.

Hvordan vi behandler dine personopplysninger

I dette avsnittet beskrives hvilke kategorier av personopplysninger vi behandler, for hvilke formål vi behandler dem, hvilke behandlinger som utføres, hvilket rettslig grunnlag vi støtter behandlingen på, samt hvor lenge opplysningene lagres.

2.1 Hvorfra samler vi inn personopplysninger?

Vi behandler personopplysninger som du gir oss når du f.eks. oppretter en brukerkonto hos oss, kjøper varer via vår nettside, initierer en kundesak eller melder deg på vårt nyhetsbrev.

Vi behandler også personopplysninger som vi innhenter fra vår betalingstjenesteleverandør (en såkalt tredjepart) i forbindelse med at du gjennomfører et kjøp hos oss, personopplysninger som vi får fra offentlige registre, og personopplysninger som genereres når du bruker våre tjenester online eller via vår mobilapplikasjon, slik som din IP-adresse og nettleserinnstillinger m.m.

2.2 Hvilke personopplysninger behandler vi og hvorfor?

A. For å administrere brukerkontoer

Formål: – For å kunne opprette og administrere brukerkontoer, inkludert å gi tilgang til å logge inn på din brukerkonto, tilby deg funksjoner som gjør det enklere for deg å bruke våre tjenester (bl.a. legge inn bestillinger og kjøpe varer) samt vise din ordreoversikt.

Behandlinger som utføres: – Innsamling og lagring av personopplysninger i våre driftssystemer, backup-systemer og andre lagringsplattformer online.

Kategorier av personopplysninger: – Brukernavn. – E-postadresse. – Kundetype (privatperson/bedrift). – Eventuelt navn, telefonnummer og land. – Passord. – Dato for opprettelse av brukerkonto. – Ordreinformasjon, f.eks. informasjon om bestilte varer (slike opplysninger behandles også når du legger inn en bestilling uten å være logget inn på din brukerkonto). – Betalings-, kjøps- og ordreoversikt.

Rettslig grunnlag: For aktive kunder: Behandlingen er nødvendig for å oppfylle avtalen om kjøp av varer fra oss. For ikke-aktive kunder: Interesseavveining. Behandlingen støtter seg på vår berettigede interesse av å administrere brukerkontoer og tilby våre tjenester.

Lagringstid: Tre (3) år fra opprettelsen av brukerkontoen eller ditt siste kjøp, hvoretter brukerkontoen vil bli avsluttet og dine opplysninger anonymisert eller slettet. Hvis brukerkontoen avsluttes på ditt eget initiativ, vil dine opplysninger bli anonymisert eller slettet innen syv (7) dager fra forespørselen.

B. For å håndtere bestillinger/kjøp m.m.

Formål: – For å kunne håndtere dine bestillinger/kjøp (inkludert sende ordrebekreftelser, varsle om leveranser, levere dine bestilte/kjøpte varer og håndtere kontakter i forbindelse med forsinkede leveranser). – For å kunne håndtere dine klager, reklamasjons- og garantisaker vedrørende bestilte/kjøpte varer. – For å kunne gjennomføre fakturering. – For å kunne forhindre misbruk av våre, våre leverandørers eller samarbeidspartneres tjenester, eller forhindre, forebygge og etterforske kriminalitet. – For å kunne etablere dine bestillinger (gjennom ordrenummer eller personnummer). – For å kunne sikre vår driftssikkerhet og vår mulighet til systemgjenoppretting.

Behandlinger som utføres: – Innsamling og lagring av personopplysninger i våre driftssystemer, backup-systemer og andre lagringsplattformer online. – Sende ordrebekreftelser, varsler om leveranser og korrespondanse i forbindelse med forsinket levering. – Overføring av personopplysninger til speditører og transportfirmaer.

Kategorier av personopplysninger: – Navn. – Brukernavn. – Personnummer. – Kontaktopplysninger (som adresse, leveringsadresse, e-postadresse, telefonnummer og portkode). – Ordrenummer. – Ordreinformasjon, f.eks. informasjon om bestilte varer. – Kundetype (privatperson/bedrift). – Betalings-, kjøps- og ordreoversikt.

Rettslig grunnlag: Behandlingen er nødvendig for å oppfylle avtalen om kjøp av varer fra oss. I andre tilfeller er behandlingen nødvendig for at vi skal kunne oppfylle en rettslig forpliktelse eller for å ivareta vår berettigede interesse av å kunne forhindre misbruk av våre, våre leverandørers eller samarbeidspartneres tjenester, eller forhindre, forebygge og etterforske kriminalitet, eller for at vi ellers skal kunne ivareta rettslige interesser.

Lagringstid: Vi lagrer dine personopplysninger så lenge som de trengs for at vi skal kunne oppfylle vår avtale med deg, men maksimalt tre (3) år fra ditt siste kjøp. Hvis vi i henhold til f.eks. bokføringsloven er pålagt å lagre opplysningene i en lengre periode, kan vi gjøre dette. Opplysningene lagres da i maksimalt syv (7) år etter utgangen av det kalenderåret da regnskapsåret ble avsluttet.

C. For å håndtere kundesaker m.m.

Formål: – For å kunne kommunisere med deg og besvare de spørsmål du stiller til oss via e-post, telefon, vår chat-funksjon eller Facebook. – For å kunne bekrefte din identitet. – For å kunne forhindre misbruk av våre, våre leverandørers eller samarbeidspartneres tjenester, eller forhindre, forebygge og etterforske kriminalitet. – For å kunne etablere dine bestillinger (gjennom ordrenummer eller personnummer). – For å kunne håndtere dine klager, reklamasjons- og garantisaker vedrørende bestilte/kjøpte varer.

Behandlinger som utføres: – Innsamling og lagring av personopplysninger i våre driftssystemer, backup-systemer og andre lagringsplattformer online.

Kategorier av personopplysninger: – Navn. – Brukernavn og passord (f.eks. for support ved innloggingsproblemer). – Personnummer. – Kontaktopplysninger (som adresse, e-postadresse og telefonnummer). – Ordrenummer. – Ordrehistorikk, f.eks. informasjon om bestilte varer. – Kundetype (privatperson/bedrift). – Fotografier som du har sendt til kundeservice. – Din korrespondanse med oss. – Helseopplysninger når du gir dem til oss og det er nødvendig for å håndtere din kundesak. Det kan f.eks. være opplysninger om en allergisk reaksjon og/eller helsetilstand. Vi etterspør aldri helseopplysninger fra deg, men behandler slike opplysninger kun dersom du frivillig har gitt dem til oss.

Rettslig grunnlag: Behandlingen støtter seg på vår berettigede interesse av å hjelpe deg hvis du har spørsmål om eller klager på kjøpte varer eller problemer med å bruke våre tjenester. I andre tilfeller er behandlingen nødvendig for å ivareta vår berettigede interesse av å kunne forhindre misbruk av våre, våre leverandørers eller samarbeidspartneres tjenester, eller forhindre, forebygge og etterforske kriminalitet, eller for at vi ellers skal kunne ivareta rettslige interesser.

Lagringstid: Vi lagrer dine personopplysninger kun så lenge som de trengs for å kunne håndtere din kundesak, men maksimalt ett (1) år fra saken er avsluttet. Hvis opplysningene trengs for å kunne håndtere dine klager, reklamasjons- og garantisaker vedrørende bestilte/kjøpte varer, kan de lagres lenger, men maksimalt tre (3) år fra det kjøpet som opplysningene gjelder.

D. For å markedsføre våre produkter og tjenester m.m.

Formål: – For å kunne sende direkte markedsføring (som nyhetsbrev) via post, e-post, SMS, sosiale medier eller andre lignende elektroniske kanaler for kommunikasjon. – For å kunne gjennomføre målrettede markedsføringskampanjer (som personlige tilbud, fordeler eller gaver). – For å kunne analysere dine kjøpevaner med formål å gi deg relevant informasjon og markedsføring.

Behandlinger som utføres: – Innsamling og lagring av oppgitte personopplysninger i våre driftssystemer, backup-systemer og andre lagringsplattformer online. – Overføring av opplysninger til tredjepartsleverandører for bl.a. direkte markedsføringsutsendelser og målrettede markedsføringskampanjer.

Kategorier av personopplysninger: – Navn. – Adresse. – E-postadresse. – Mobilnummer. – Kjønn. – Fødselsdato. – Navnedag. – Kjøps- og ordreoversikt. – Søkehistorikk.

Rettslig grunnlag: Interesseavveining. Vår berettigede interesse av å kunne markedsføre våre produkter og tjenester samt gjennomføre kundeundersøkelser.

Lagringstid: For aktive kunder: Vi lagrer dine personopplysninger i markedsføringsøyemed så lenge kundeforholdet består, eller til du ber om at markedsføringen skal opphøre, men maksimalt ett (1) år etter ditt siste kjøp.

For personer som har meldt seg på for mottak av nyhetsbrev/markedsføringsutsendelser: Vi lagrer dine personopplysninger i markedsføringsøyemed til du ber om at markedsføringen skal opphøre.

Basert på de opplysningene vi samler inn om deg og dine kjøp, samt andre kunder med lignende kjøpsatferd, gjør vi en analyse på individnivå. Analysen vil ligge til grunn for de målrettede tilbudene, f.eks. innenfor bestemte produktkategorier, som du kan få. Ulike kunder kan derfor få forskjellige fordeler og tilbud, f.eks. kan du som handler produkter med økologisk merking få ekstra tilbud på økologiske produkter.

Merk at du som kunde alltid har rett til å motsette deg at dine opplysninger brukes til direkte markedsføringsformål. For mer informasjon om dine rettigheter, se avsnitt 2.4 nedenfor.

E. For å evaluere, utvikle og forbedre våre tjenester m.m.

Formål: – For å kunne evaluere bruken av, utvikle og forbedre våre tjenester samt vår nettside og mobilapplikasjon. – For å kunne gjennomføre kundeundersøkelser.

Behandlinger som utføres: – Analyser i aggregert form av den tekniske informasjonen som gis ved besøk på nettsiden og mobilapplikasjonen, angående f.eks. hvordan våre kunder bruker våre nettsider, vår mobilapplikasjon og andre digitale kanaler (bl.a. hvilke sider eller deler av sider som er besøkt, hvordan besøkende kommer til og forlater tjenesten, samt hvilke søk besøkende har gjort på våre sider og via vår mobilapplikasjon). – Overføring av opplysninger til tredjepartsleverandører for gjennomføring av kundeundersøkelser.

Kategorier av personopplysninger: – Teknisk informasjon om enheter (f.eks. mobil, datamaskin eller nettbrett) som brukes ved besøk på vår nettside og mobilapplikasjon (f.eks. IP-adresse) samt statistikk om hvordan du har interagert med oss, dvs. hvordan du har brukt vår nettside og mobilapplikasjon. – Resultater fra kunde- eller markedsundersøkelser inkludert individuelle kunders tilbakemeldinger. – E-postadresse (for gjennomføring av kundeundersøkelser).

Rettslig grunnlag: Interesseavveining. Behandlingen støtter seg på vår berettigede interesse av å kunne evaluere bruken av samt forbedre våre tjenester og vår nettside og mobilapplikasjon.

Lagringstid: Den tekniske informasjonen om hvordan besøkende interagerer på vår nettside og mobilapplikasjon lagres maksimalt i nitti (90) dager fra besøket.

2.3 Direkte markedsføring

Vi kan bruke dine personopplysninger til direkte markedsføring via elektroniske midler hvis du tidligere har handlet hos oss eller hvis du har samtykket til slik markedsføring. Med direkte markedsføring menes alle typer oppsøkende markedsføringsaktiviteter, f.eks. utsendelser via e-post og SMS. Du har rett til å kostnadsfritt motsette deg at dine opplysninger brukes til slike formål, og hver utsendelse fra oss i markedsføringsøyemed inneholder en mulighet for avregistrering, såkalt opt-out. Hvis du velger å avregistrere deg fra videre utsendelser, vil vi gjøre en notering i våre forretningssystemer om å slutte med å rette markedsføring til deg.

Beskyttelse av dine personopplysninger

Vi har tatt en rekke sikkerhetstiltak for å sikre at vår behandling av personopplysninger skjer på en sikker måte, og for å beskytte de personopplysningene vi behandler mot ulovlig tilgang, uautorisert behandling og misbruk. F.eks. er tilgangen til systemene der personopplysningene lagres begrenset til våre ansatte og tjenesteleverandører som trenger tilgang til opplysningene innenfor rammen av sine arbeidsoppgaver. Disse er også informert om viktigheten av å opprettholde sikkerheten for personopplysningene. Vi overvåker også kontinuerlig våre systemer for å oppdage sårbarheter og for å beskytte dine personopplysninger.

Hvem vi kan dele dine personopplysninger med

For at vi skal kunne tilby våre tjenester og sende ut markedsføring, deler vi dine personopplysninger med tredjeparter. Følgende gjelder for dette.

a) Tjenesteleverandører som vi bruker i visse deler av virksomheten, inkludert behandling av personopplysninger; Vi deler personopplysninger med disse leverandørene for hovedsakelig IT-driftstjenester (som datalagring, support, vedlikehold og utvikling), kommunikasjonstjenester og markedsføringstjenester, som gjennomføring av kundeundersøkelser og administrasjon av markedsføringsutsendelser. b) Leverandører og samarbeidspartnere innen betalingstjenester, transporttjenester, lagerhåndtering, leveringsplanlegging og leveringsinformasjonstjenester; Vi deler personopplysninger med disse leverandørene og samarbeidspartnerne for å kunne levere dine bestilte/kjøpte varer, men også for å forhindre misbruk av våre, disse leverandørenes og samarbeidspartnernes tjenester eller forhindre, forebygge og etterforske kriminalitet. c) Leverandører av IT-sikkerhet; Vi deler personopplysninger med leverandører av IT-sikkerhet når dette er nødvendig i henhold til lov, for å beskytte deg eller våre kunder og samarbeidspartnere, eller for å beskytte våre tjenester. d) Rådgivere og potensielle kjøpere av vår virksomhet; Hvis hele eller deler av Trendfuls virksomhet selges eller integreres med en annen virksomhet, kan dine personopplysninger gis til våre rådgivere samt eventuelle kjøpere og deres rådgivere. e) Statlige myndigheter (som politiet, skattemyndighetene og andre myndigheter); Vi deler personopplysninger med myndigheter hvis vi er pålagt å gjøre det i henhold til lov eller ved mistanke om kriminalitet.

De fleste av tredjepartene som vi deler personopplysninger med som nevnt ovenfor, er i forhold til oss såkalte databehandlere. Disse får kun behandle de overførte opplysningene på våre vegne og i samsvar med våre uttrykkelige instruksjoner. Vi overfører bare dine personopplysninger til slike databehandlere for formål som er forenlige med de formålene vi har samlet inn opplysningene for, og vi sikrer gjennom skriftlige avtaler med databehandlerne at de forplikter seg til å følge våre sikkerhetskrav og begrensninger samt krav vedrørende internasjonal overføring av personopplysninger.

Myndigheter og i visse tilfeller også selskaper som vi overfører personopplysninger til som nevnt ovenfor, kan være selvstendig behandlingsansvarlige for de overførte opplysningene. Når dine personopplysninger overføres til noen som er selvstendig behandlingsansvarlig, styrer vi ikke over hvordan opplysningene deretter behandles, men ansvaret for dette faller da på den myndigheten eller det selskapet som overføringen er gjort til, noe som innebærer bl.a. at den myndigheten eller det selskapet er pliktig til å informere deg om deres behandling av dine personopplysninger og å sikre at behandlingen er lovlig.

Hvor vi behandler dine personopplysninger

Vi har som mål å alltid behandle dine personopplysninger innenfor EU/EØS, hvor alle våre egne IT-systemer er lokalisert. Det kan imidlertid forekomme at dine personopplysninger deles med databehandlere som enten selv eller gjennom underleverandører er etablert eller lagrer informasjon i et land utenfor EU/EØS. I slike tilfeller vil vi iverksette alle rimelige juridiske, organisatoriske og tekniske tiltak som kreves for å sikre at beskyttelsesnivået for den behandlingen tilsvarer den innenfor EU/EØS. Dette vil skje enten gjennom en beslutning fra EU-kommisjonen om at det aktuelle landet sikrer et tilstrekkelig beskyttelsesnivå, eller gjennom bruk av passende beskyttelsestiltak som standardavtalevilkår eller godkjente atferdskoder i våre avtaler med slike databehandlere.

Du kan lese mer om hvilke tredjeland EU-kommisjonen har vurdert til å sikre et tilstrekkelig databeskyttelsesnivå på EU-kommisjonens nettside.

Dine rettigheter som registrert

I dette avsnittet beskrives hvilke rettigheter du har som registrert. Du kan alltid gjøre disse rettighetene gjeldende ved å kontakte info@trendful.shop.

6.1 Rett til tilgang

Hvis du ønsker informasjon om hvilke personopplysninger vi behandler om deg, kan du be om å få tilgang til opplysningene. Informasjonen vil da bli gitt i form av en registerutskrift som angir hvilke personopplysninger vi behandler, for hvilke formål vi behandler dem, hvor opplysningene er hentet fra, hvilke tredjeparter opplysningene er overført til, samt hvor lenge opplysningene vil bli lagret. Hvis din forespørsel gjøres i elektronisk form, vil informasjonen bli gitt i et elektronisk format som er allment brukt, med mindre du ber om noe annet.

6.2 Rett til retting

Du har rett til uten unødig forsinkelse å få feilaktige opplysninger om deg rettet. Du har også rett til å komplettere ufullstendige opplysninger.

6.3 Rett til sletting

Du har rett til uten unødig forsinkelse å få dine personopplysninger slettet hvis noe av følgende inntreffer: a) personopplysningene ikke lenger er nødvendige for de formål de ble samlet inn eller på annen måte behandlet; b) du trekker tilbake ditt samtykke til en behandling som støtter seg på samtykke, og det finnes ikke noe annet rettslig grunnlag for behandlingen; c) du motsetter deg en behandling som støtter seg på en interesseavveining, og din grunn for innsigelsen veier tyngre enn vår berettigede interesse; d) personopplysningene er behandlet på en ulovlig måte; e) personopplysningene må slettes for at vi skal kunne oppfylle en rettslig forpliktelse.

6.4 Rett til begrensning av behandling

Du har rett til å be om at behandlingen av dine personopplysninger begrenses hvis noe av følgende alternativ er aktuelt: a) du bestrider personopplysningenes korrekthet i en periode som gir oss mulighet til å kontrollere om opplysningene er korrekte; b) behandlingen er ulovlig, og du motsetter deg at opplysningene slettes og i stedet ber om en begrensning av bruken av dem; c) vi ikke lenger trenger personopplysningene for formålene med behandlingen, men du trenger dem for å kunne fastslå, gjøre gjeldende eller forsvare rettslige krav; d) du har motsatt deg en behandling som støtter seg på en interesseavveining, og vi kontrollerer om våre berettigede grunner veier tyngre enn dine berettigede grunner.

Hvis behandlingen er begrenset i samsvar med denne punkt, kan slike personopplysninger som begrensning av behandlingen gjelder for, med unntak av lagring, kun behandles for å fastslå, gjøre gjeldende eller forsvare rettslige krav, eller for å beskytte tredjeparters rettigheter, eller av grunner som gjelder viktige allmenne interesser for EU eller en EU-medlemsstat.

6.5 Rett til å gjøre innsigelser mot behandling av personopplysninger for direkte markedsføring

Du har også rett til å gjøre innsigelser mot at dine personopplysninger behandles for direkte markedsføring. Denne retten til å gjøre innsigelser omfatter også de analysene av personopplysninger (såkalt profilering) som utføres for direkte markedsføringsformål.

6.6 Rett til dataportabilitet

I de tilfellene hvor vår behandling av personopplysninger skjer automatisert og støtter seg på ditt samtykke eller oppfyllelse av avtale, har du rett til å be om at de opplysningene som gjelder deg, og som du har gitt oss, gis til deg eller overføres til en annen behandlingsansvarlig i et strukturert, allment brukt og maskinlesbart format. En forutsetning for dette er imidlertid at overføringen er teknisk mulig.

6.7 Tilbaketrekking av samtykke

I de tilfellene hvor vår behandling av dine personopplysninger er basert på ditt samtykke, har du alltid rett til når som helst å trekke tilbake ditt samtykke. En slik tilbaketrekking av samtykke påvirker ikke lovligheten av behandling som har skjedd basert på ditt samtykke før det ble trukket tilbake. Hvis du trekker tilbake ditt samtykke, vil vi ikke lenger behandle de personopplysningene som er basert på samtykket, med mindre vi av juridiske grunner er forpliktet til å fortsette å behandle dem. Skulle det være slik at våre juridiske forpliktelser hindrer oss fra å slette dine opplysninger, vil vi i stedet merke dem slik at de ikke lenger aktivt brukes i våre systemer.

Du kan når som helst sende en e-post til info@trendful.shop for å trekke tilbake ditt samtykke. Vi vil behandle din forespørsel raskt.

6.8 Rett til å klage

Hvis du mener at vi behandler dine personopplysninger på en feilaktig måte, kan du, i tillegg til å kontakte oss, sende inn en klage til den relevante tilsynsmyndigheten i det landet hvor du er bosatt.

Bruk av cookies

På vår nettside og mobilapplikasjon bruker vi såkalte cookies for å forbedre din nettsideopplevelse (både på vår nettside og mobilapplikasjon), våre tjenester samt vår nettside og mobilapplikasjon. En cookie er en tekstfil som sendes fra vår nettserver og som lagres på din nettleser eller enhet (f.eks. mobil, datamaskin eller nettbrett). Vi bruker også cookies for å samle overordnet analytisk informasjon om din bruk av vår nettside og mobilapplikasjon, samt for å lagre funksjonelle innstillinger. Du har selv mulighet til å endre innstillingene i din nettleser eller enhet for bruk og omfang av cookies. Eksempler på slike justeringer er å blokkere alle cookies eller slette cookies når du lukker nettleseren eller vår mobilapplikasjon.

Les mer om vår bruk av cookies i vår cookiepolicy.

E-post: info@trendful.shop