Personvernerklæring
Personvernerklæring – Topformula
Hos Topformula er vi opptatt av å beskytte ditt personvern og etterstreber et høyt nivå av databeskyttelse. Vi selger aldri personopplysninger og deler dem kun med selskaper som fungerer som våre databehandlere. Følgende personvernerklæring forklarer hvordan vi samler inn og bruker dine personopplysninger. Den forklarer også hvilke rettigheter du har, og hvordan du kan utøve dem.
Det er viktig at du leser og forstår personvernerklæringen og føler deg trygg på hvordan vi håndterer dine personopplysninger. Du er alltid velkommen til å kontakte oss ved eventuelle spørsmål.
Hva er personopplysninger og hva menes med behandling?
Personopplysninger er enhver form for informasjon som direkte eller indirekte kan knyttes til en fysisk, levende person. Elektroniske identifikatorer (f.eks. IP-adresser) regnes som personopplysninger dersom de kan knyttes til enkeltpersoner.
Behandling av personopplysninger inkluderer alle former for håndtering av disse, uavhengig av om det skjer automatisk eller manuelt. Eksempler inkluderer innsamling, registrering, organisering, strukturering, lagring, bearbeiding, overføring og sletting.
Vanlige behandlinger er:
- innsamling
- registrering
- systematisering
- lagring
- bearbeiding
- endring
- fremhenting
- lesing
- bruk
- utlevering ved overføring, spredning eller annen form for tilgjengeliggjøring
- sammenstilling eller samkjøring
- begrensning
- sletting eller tilintetgjøring
Hvem er ansvarlig for dine personopplysninger?
Topformula Healthcare AB, organisasjonsnummer 556684–2257, med adresse Odensvivägen 32, 594 32 Gamleby, Sverige, er behandlingsansvarlig for behandling av dine personopplysninger.
Hvilke personopplysninger samler vi inn og hvorfor?
Vi samler inn ulike typer personopplysninger, avhengig av om du er kunde, besøkende eller medlem i vårt lojalitetsprogram. Under finner du informasjon om hvilke formål vi behandler opplysninger for, hvilke opplysninger vi samler inn, hvilket rettslig grunnlag vi har, og hvor lenge opplysningene lagres.
1. For å håndtere et kjøp, inkludert levering
Behandling:
- Håndtering av betaling og adressekontroll, som kan inkludere kontroll mot betalingshistorikk og innhenting av kredittinformasjon fra betalingsleverandøren.
- Utsendelse av ordrebekreftelse og annen informasjon.
- Levering av varer, inkludert varslinger og kontakt vedrørende leveringen.
Opplysninger:
- Navn
- Kontaktopplysninger (adresse, e-post, telefonnummer)
- Kjøpsinformasjon (hvilke produkter er bestilt, leveringsadresse)
- Brukerinformasjon fra "Mine sider" (kun for medlemmer)
Rettslig grunnlag: Oppfyllelse av kjøpsavtale
Lagring: Inntil 18 måneder etter gjennomført kjøp
2. For å oppfylle rettslige forpliktelser
Behandling:
- Oppfyllelse av lovpålagte krav (f.eks. bokføringsloven, produktsikkerhet, tilbakekallinger)
Opplysninger:
- Navn
- Kontaktinfo
- Betalingshistorikk
- Kjøps- og reklamasjonsinformasjon
- Brukerinformasjon fra "Mine sider"
Rettslig grunnlag: Juridisk plikt
Lagring: Inntil 18 måneder etter kjøp
3. For å håndtere kundeservicehenvendelser
Behandling:
- Telefonsamtaler, e-poster og annen kommunikasjon
- Håndtering av klager, support, identifikasjon
Opplysninger:
- Navn
- Kontaktinfo
- Samtaler og korrespondanse
- Klagedetaljer
- Teknisk data
- Eventuell helseinformasjon
- Brukerinformasjon fra "Mine sider"
Rettslig grunnlag: Berettiget interesse
Lagring: 1 måned + inneværende måned etter avsluttet sak
4. For å utvikle og forbedre tjenester og systemer
Behandling:
- Brukeranalyse, produktutvikling, IT-sikkerhet
- Segmentering (pseudonymisert eller anonymisert)
Opplysninger:
- Kjøps- og klikkhistorikk
- Teknisk data (IP, enhet, nettleser, m.m.)
- Hvordan du bruker tjenesten
Rettslig grunnlag: Berettiget interesse
Lagring: 24 måneder
5. For nyhetsbrev, vurderinger og kampanjer
Behandling:
- Utsendelse av kampanjer, tilbakemeldingsforespørsler
Opplysninger:
- Navn
- E-post
- Kjøpshistorikk
- Brukerinformasjon fra "Mine sider"
Rettslig grunnlag: Berettiget interesse
Lagring: 12 måneder eller til kunden melder seg av
6. For å administrere medlemskapet og “Mine sider”
Behandling:
- Opprette brukerkonto og påloggingsfunksjon
- Verifisere identitet og alder
- Holde kontaktinformasjon oppdatert
- Vise kjøpshistorikk
- Administrere profil og innstillinger
Opplysninger:
- Navn
- Kontaktopplysninger (adresse, e-post, telefonnummer)
- Kjøpshistorikk
- Brukernavn og passord
- Profilvalg og preferanser
- Adresse fra betalingsleverandør
Rettslig grunnlag: Oppfyllelse av medlemsavtale
Lagring: Så lenge medlemskapet er aktivt
7. For å håndtere bonus og rabatter i kundeklubben
Behandling:
- Registrere og beregne bonus/rabatt basert på kjøp
- Kommunikasjon om din bonusstatus
Opplysninger:
- Navn
- Medlemsnummer
- Medlemsnivå
- Kontaktinfo
- Kjøpshistorikk
Rettslig grunnlag: Oppfyllelse av medlemsavtale
Lagring: Så lenge medlemskapet er aktivt
8. For å gi deg tilbud og fordeler
Behandling:
- Skape personlige og generelle tilbud
- Anbefalinger og inspirasjon basert på kjøpsdata
- Analyse av alder, kjønn, preferanser
Opplysninger:
- Navn
- Medlemsnummer
- Medlemsnivå
- Kontaktinfo
- Kjøpshistorikk
- Klikk- og besøkshistorikk
- Registrerte produktinteresser
Rettslig grunnlag: Oppfyllelse av medlemsavtale
Lagring: Så lenge medlemskapet er aktivt
9. For en personlig tilpasset opplevelse
Behandling:
- Vise relevante produkter og innhold
- Påminnelser om forlatte handlekurver
- Skreddersydd kommunikasjon og informasjon
Opplysninger:
- Navn
- Bostedsadresse
- Medlemsnivå
- Kjøpshistorikk
- Bruksdata (klikk, visninger, innstillinger)
- Kommunikasjonspreferanser
Rettslig grunnlag: Oppfyllelse av medlemsavtale
Lagring: Så lenge medlemskapet er aktivt
Hvor henter vi personopplysninger fra?
I tillegg til opplysninger du selv gir oss, kan vi innhente informasjon fra:
- Betalingsleverandører, for å sikre at vi har riktige adresseopplysninger.
- Kredittopplysningsbyråer, dersom du velger faktura eller delbetaling.
Hvem deler vi opplysningene med?
Databehandlere (våre samarbeidspartnere)
Selskaper som behandler personopplysninger på våre vegne:
- Transportører og logistikkpartnere
- Markedsføringspartnere (print, distribusjon, byråer)
- IT-leverandører for drift og teknisk støtte
Alle databehandlere har signert avtaler som sikrer trygg og korrekt behandling.
Selvstendige behandlingsansvarlige
Vi deler også personopplysninger med aktører som selv er ansvarlige for behandlingen:
- Myndigheter, som Skatteetaten eller politiet, hvis det kreves ved lov eller ved mistanke om lovbrudd.
- Betalingsformidlere, som banker, kortselskaper og finansinstitusjoner.
Disse aktørene har egne personvernerklæringer.
Internasjonal overføring av personopplysninger
Vi forsøker alltid å behandle dine data innenfor EU/EØS, men i noen tilfeller kan det være nødvendig å overføre data til land utenfor.
Slik sikrer vi beskyttelsen:
- Standard kontraktsklausuler godkjent av EU
- Beslutninger fra EU-kommisjonen om tilstrekkelig beskyttelsesnivå
- Binding Corporate Rules (BCR)
- Andre juridiske sikkerhetsmekanismer
Du kan kontakte oss for mer informasjon eller kopi av disse.
Hvor lenge lagrer vi personopplysninger?
Vi lagrer bare data så lenge det er nødvendig for å oppfylle formålet med behandlingen, og aldri lenger enn loven tillater.
Se spesifikke lagringstider under hvert behandlingsformål tidligere i dokumentet.
Når data ikke lenger er nødvendige – og det ikke foreligger et lovkrav – slettes de.
Dine rettigheter som registrert
Du har rettigheter i henhold til personvernlovgivningen (GDPR):
1. Rett til innsyn
Be om å få vite hvilke personopplysninger vi har om deg, hvorfor vi behandler dem, hvem vi deler med, og hvor lenge vi lagrer dem.
2. Rett til retting
Du kan få feilaktige eller ufullstendige opplysninger rettet.
3. Rett til sletting (“retten til å bli glemt”)
Du kan kreve sletting dersom:
- Opplysningene ikke lenger trengs
- Du trekker tilbake samtykket
- Behandlingen er ulovlig
- Det foreligger ingen tungtveiende grunner til fortsatt behandling
Unntak: Vi kan være rettslig forpliktet til å beholde data (f.eks. for regnskap eller juridisk dokumentasjon).
4. Rett til begrensning
Du kan be oss stanse behandling midlertidig – for eksempel ved tvil om opplysningenes riktighet.
5. Rett til dataportabilitet
Be om å få dine data overført til en annen aktør, dersom behandlingen baseres på samtykke eller avtale, og det er teknisk mulig.
6. Rett til å protestere
Du kan protestere mot behandling basert på berettiget interesse, f.eks. profilering eller direkte markedsføring. Ved protest mot markedsføring vil vi straks stoppe slik behandling.
Hvordan bruker vi personnummer?
Vi bruker personnummer kun når det er nødvendig, f.eks. ved sikker identifikasjon. Når det er mulig, bruker vi heller fødselsdato eller annen ID.
Cookies og lignende teknologier
Vi bruker informasjonskapsler for å:
- Forbedre brukeropplevelsen
- Huske språk og innstillinger
- Analysere trafikk (Google Analytics m.fl.)
- Tilpasse markedsføring
Du kan kontrollere cookies i nettleseren din. Enkelte tjenester kan slutte å fungere dersom cookies deaktiveres.
Mer info: www.nkom.no
Sikkerhet
Vi benytter både tekniske og organisatoriske tiltak for å beskytte dine data mot:
- Uautorisert tilgang
- Tap og sletting
- Uvedkommendes bruk
Kun personer med arbeidsrelatert behov har tilgang til dataene dine.
Tilsynsmyndighet: Datatilsynet
Dersom du mener vi håndterer data på en uriktig måte, kan du klage til:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Kontakt oss om personvern
Spørsmål? Våre dedikerte medarbeidere svarer på henvendelser om personvern.
Endringer i personvernerklæringen
Vi kan oppdatere denne erklæringen. Dersom det er vesentlige endringer, varsler vi deg per e-post (om du har oppgitt den).
Seneste versjon publiseres alltid på vår nettside. Vi forklarer hva som er endret og hvordan det påvirker deg.