En trygg digital handleopplevelse

Vi legger stor vekt på å beskytte informasjon som kunder deler gjennom nettbutikken. Personopplysninger skal behandles på en måte som er nødvendig, relevant og sikker. Når du handler, kan enkelte opplysninger være avgjørende for at kjøpet skal kunne gjennomføres, men innsamlingen skal ikke være mer omfattende enn formålet tilsier. Vi arbeider derfor med både tekniske og organisatoriske tiltak for å ivareta konfidensialitet og dataintegritet.

Hvilke data kan behandles

Personopplysninger kan blant annet omfatte navn, adresse, telefonnummer og e-postadresse. I forbindelse med en ordre kan det også registreres produktinformasjon, bestillingshistorikk, betalingsstatus og annen informasjon som er nødvendig for å administrere kjøpet. Ved bruk av nettstedet kan tekniske data som IP-adresse, nettlesertype, enhet og operativsystem bli behandlet. Informasjonen skal brukes for relevante og tydelige formål.

Formål knyttet til netthandel

Kundeopplysninger kan brukes til å registrere bestillinger, gjennomføre betaling, administrere ordre, håndtere returer og refusjoner og oppfylle lovpålagte krav. Opplysninger kan også være nødvendige for å kontrollere transaksjoner, forebygge misbruk og beskytte nettbutikkens systemer. Dersom opplysninger behandles for analyse eller forbedring av tjenester, skal dette skje innenfor rammene av et relevant behandlingsgrunnlag.

Hvordan kortdata beskyttes

Betalingsinformasjon regnes som særlig viktig å beskytte. Nettbutikken skal ikke oppbevare komplette kredittkortnumre eller sikkerhetskoder uten et klart og nødvendig formål. Betaling kan derfor sendes til spesialiserte betalingssystemer som er utviklet for sikker behandling av betalingsdata. Kryptering, tokenisering og andre sikkerhetsteknologier kan brukes for å redusere risikoen for eksponering av sensitive kortopplysninger.

Konfidensialitet for kontaktinformasjon

Navn, e-postadresse, telefonnummer og adresse behandles som fortrolige kundeopplysninger. Slike data skal beskyttes gjennom begrensede brukerrettigheter og sikre systemer. Personer som ikke trenger opplysningene for å utføre sine oppgaver, skal ikke ha tilgang til dem. Ved bruk av eksterne tjenester skal tilgangen også begrenses til det som er nødvendig for den aktuelle behandlingen.

Tekniske sikkerhetsmekanismer

For å beskytte personopplysninger kan det benyttes kryptert dataoverføring, sikker autentisering, tilgangsstyring, brannmurer, sikkerhetskopiering og løpende oppdatering av programvare. Systemene kan også overvåkes for å oppdage uvanlige aktiviteter. Sikkerhetstiltakene vurderes ut fra hvilke typer informasjon som behandles og hvilke konsekvenser et eventuelt sikkerhetsbrudd kan få.

Intern tilgang til kundedata

Tilgang til personopplysninger skal være basert på arbeidsmessig behov. Dette innebærer at medarbeidere som behandler ordre kan ha tilgang til nødvendige opplysninger, mens andre funksjoner kan være skjermet. Tilganger kan gjennomgås regelmessig og fjernes når de ikke lenger er nødvendige. Slike rutiner bidrar til å redusere risikoen for intern feilbruk av kundeinformasjon.

Cookies og nettstedsteknologi

Informasjonskapsler kan brukes for å sikre at nettbutikken fungerer korrekt og for å huske bestemte valg. De kan være nødvendige for handlekurv, innlogging og andre sentrale funksjoner. Analyseverktøy kan også brukes for å forstå hvordan nettstedet fungerer og hvor forbedringer kan gjøres. Når samtykke er påkrevd, skal kunden kunne ta stilling til slik bruk.

Bruk av tjenesteleverandører

Eksterne leverandører kan bistå med betalingsbehandling, hosting, sikkerhet, teknisk vedlikehold og andre nødvendige tjenester. Når disse aktørene behandler personopplysninger på våre vegne, skal det finnes klare rammer for hvordan informasjonen kan brukes. Leverandørene skal ikke få tilgang til flere opplysninger enn nødvendig, og sikkerhetstiltak skal være tilpasset behandlingen.

Oppbevaring av opplysninger

Vi forsøker å begrense lagringstiden for personopplysninger. Samtidig kan enkelte data måtte beholdes for å dokumentere kjøp, oppfylle regnskapskrav eller ivareta juridiske forpliktelser. Når slike behov ikke lenger foreligger, skal informasjonen slettes, anonymiseres eller på annen måte tas ut av aktiv behandling. Oppbevaring skal alltid vurderes i forhold til formålet.

Mulighet til å kontrollere egne opplysninger

Forbrukere kan ha rett til innsyn i personopplysninger som gjelder dem. Etter omstendighetene kan du også be om retting av feil, sletting, begrensning av behandling eller dataportabilitet. Du kan i enkelte situasjoner protestere mot behandlingen. Disse rettighetene vurderes i samsvar med gjeldende personvernregler og eventuelle krav som gjør at bestemte opplysninger fortsatt må oppbevares.

Sikkerhet ved hendelser

Dersom en mulig sikkerhetshendelse oppdages, skal den vurderes og håndteres etter relevante prosedyrer. Tiltak kan innebære å begrense tilganger, sikre berørte systemer, undersøke årsaken og vurdere om personopplysninger er berørt. Ved behov skal aktuelle varslinger og andre handlinger gjennomføres i samsvar med lovgivningen. Målet er å begrense risiko og beskytte kundene best mulig.