Personvernerklæring for CraftCo-konsernet

 

EUs forordning for personvern, The General Data Protection Regulation (GDPR), blir norsk lov i 2018.  Det betyr at vi får nye regler for personvern i Norge. Det nye regelverket gir virksomheter nye plikter og enkeltpersoner nye rettigheter.

 

Du kan lese mer her

 

Er du opptatt av hvordan dine personopplysninger blir behandlet og ivaretatt? Godt å høre, det er vi også. Vi har derfor satt sammen dette dokumentet så du kan ha oversikt over hvilke typer informasjon som behandles av oss, samt hvilke rettigheter du har som kunde hos oss i følge de nye GDPR reglene.

 

Denne erklæringen er gjeldende for CraftCo. AS, samt de tilhørende datterselskaper. De vil bli referert til under fellesbetegnelsen CraftCo i denne erklæringen.

 

 

Behandlingsansvarlig

Eirik Nygård Molund er på vegne av CraftCo behandlingsansvarlig for selskapets behandling av personopplysninger. 
 

 

Personopplysninger som lagres

Ved registrering av kundekonto trenger vi navn, adresse, telefonnummer og epostadresse. Dette er nødvendig for å kunne sende din bestilling til rett adresse, samt holde deg oppdatert med ordrebevegelse og kontakte deg om det skulle være behov i henhold til dine ordre. Her samarbeider vi med Bring og Consignor for å kunne levere dine produkter til deg. De personopplysninger som benyttes i denne prosessen er navn, adresse, telefonnummer og epostadresse.

 

Ved opprettelse av firmakonto vil vi tillegg ha behov for firmanavn, samt organisasjonsnummer.

 

Ved betaling i kassen på nett vil våre betalingspartnere ha behov for informasjon relatert til betalingsmåten. Ved bruk av kort vil vår betalingspartner ha behov for din kortinformasjon, dog kun så lenge som det er nødvendig for å effektivt håndtere transaksjonen. CraftCo vil kun ha tilgang til de siste 4 sifrene av kortnummeret, dette for å hjelpe eventuell feilsøking. Av sikkerhetshensyn vil din IP-adresse bli lagret hos vår betalingspartner. For å gjennomføre transaksjoner så samarbeider vi med NETS og Klarna. Når du betaler med kort så vil betalingsopplysningene og kortopplysningene behandles av dem. Denne behandlingen følger den meget strenge standarden til PCI DSS, som blant annet innebærer at all kortdata er kryptert.

 

For å kunne tilby deg å bruke Klarnas betalingsmetoder, er vi nødt til å dele visse opplysninger om deg med Klarna. Dette skjer bare dersom du velger Klarna som betalingsmetode. Klarna bruker opplysningene til å bedømme om du kvalifiserer til å bruke betalingsmetodene deres. Opplysningene som brukes er navn, adresse, e-postadresse, telefonnummer, betalingshistorikk samt bestillingsinformasjon slik som betalingsmetode, frakttype, bestillingsdetaljer og lignende.

 

 

Markedsføring

Med ditt samtykke vil vi kunne sende tilbud, informasjon og service relatert til ditt kjøp til din epostadresse. Vi vil passe på å kun sende deg informasjon vi tror du vil finne relevant og interessant. Her benytter vi tjenesten Mailchimp for å sende ut epost. Den informasjonen som lagres hos Mailchimp er epost og navn.  Mailchimp er sertifisert i henhold til Privacy Shield avtalen mellom EU og USA. Dette betyr at de følger EU’s strenge reglement for behandling av personinformasjon.

 

 

Arkivering av personopplysninger

Vi behandler personopplysninger for å kunne tilby våre kunder de tjenester og produkter de ønsker. Regnskapsloven pålegger oss å lagre transaksjonsdata i 5 år, samt så trenger vi å lagre kjøpshistorikk i 5 år for å kunne ivareta dine rettigheter i forbindelse med garanti og reklamasjonssaker. Etter 5 år så vil kjøpshistorikk i våre systemer bli slettet/anonymisert.

 

Personopplysninger som deles med våre transportpartnere for å kunne levere varer blir slettet fra deres systemer etter 12 måneder. De personopplysninger som behandles her er navn, epost, telefonnummer og adresse. De transportselskaper vi samarbeider med er Bring, Scantrans, DHL, DSV og Scanfreight.

De opplysninger som behandles på basis av samtykke blir lagret til du trekker dette samtykke tilbake. Dette kan du gjøre enten på våre nettsider eller via lenken som sendes ut med våre eposter. Mer informasjon om dette litt lenger nede under «Dine Rettigheter»

 

 

Vårt behandlingsgrunnlag

Vårt behandlingsgrunnlag er i de fleste sammenhenger basert på samtykke. Dette vil si at du selv velger hvorvidt vi skal behandle informasjonen eller ei. Vårt behandlingsgrunnlag for personopplysninger relatert til kjøp av varer i vår nettbutikk er basert på nødvendighet for avtaleinngåelse, samt lovpålagte krav om bokføring.

 

 

Bruk av Cookies

CraftCo bruker cookies. Cookies er informasjonskapsler, små tekstfiler som lagres på din enhet når du laster ned en nettside. Disse brukes vanligvis for å forbedre din brukeropplevelse og huske hvem du er, slik at du forblir innlogget. Bruk av cookies er basert på samtykke gjennom cookie-instillinger i din nettleser. Om du ønsker å unngå bruk av cookies så kan du stille inn dette i din nettleser. Se nettleserens hjelpesider for innstillinger.

Mer info om vår bruk av Cookies finner du her 

 

 

Behandling av informasjon tilnyttet vår dialog med deg

Vi ønsker å være i tett dialog med dere, kundene våre. Og for å gjennomføre den dialogen på en rask og effektiv måte benytter vi tjenesten Zendesk for å behandle kundeforespørsler. Her lagres vår dialog med deg og din epostadresse. Dette hjelper oss å besvare dine spørsmål så raskt og presist som mulig.  Zendesk har servere både i Europa og USA, og er sertifisert i henhold til Privacy Shield avtalen mellom EU og USA. Dette betyr at de følger EU’s reglement for behandling av personinformasjon. Dette betyr igjen at alle samtaler med vår kundeservice kun er tilgjengelig for relevant personell i CraftCo, og ingen eksterne har innsyn i denne informasjonen.

 

 

Informasjonssikkerhet

Vi i CraftCo har gode rutiner for sikring av personopplysninger. De blir lagret på sikre servere, og vi benytter oss av sikringstiltak som tilgangsstyring, fysiske tiltak, samt arkiveringsrutiner for å hindre at uvedkommende får tak i opplysningene. Du kan være trygg på at de personopplysninger du oppgir til oss forblir hos oss, samt kun benyttes til de avtale formål.

Vi vil ikke dele, selge, overføre eller på noen annen måte utlevere personopplysninger til andre, med mindre vi er rettslig forpliktet til det.

 

 

Dine rettigheter:

Du har selvfølgelig rett til å slette dine personopplysninger hos oss, og derfor har vi fått utviklet et verktøy du kan bruke for å slette den informasjonen du har lagret hos oss. Om du går inn på min side så finner du en funksjon som heter «slett min konto». Vi vil da slette all informasjon om deg innen 30 dager, forutsatt at vi ikke er forpliktet til å oppbevare disse i henhold til gjeldende lovgivning eller andre forpliktelser.  Vær obs på at vi da ikke kan behandle garantisaker eller returer uten at du fremviser relevant kjøpsbevis med ordrenummer og kjøpsdato. Vi er pålagt å oppbevare ordreinformasjon i forbindelse med regnskapsføring og garanti-/returhåndtering i 5 år. Dette er i henhold til lov om bokføring. Denne historikken vil slettes etter 5 år. 

 

Du har også rett til innsyn i hvilke data vi har lagret om deg. Dette har vi også verktøy for på våre nettsider. Om du går inn på min side så finner du en funksjon som heter «Vis lagret informasjon». Her får du ut de personopplysninger vi har om deg i XML format. Denne kan da brukes til å eksportere informasjonen til andre systemer om ønsket.

 

Om vår informasjon om deg er feil så har du også rett til å be om retting av denne informasjonen. Du kan også her redigere din informasjon på vår nettside under Min Side, «Rediger Konto». Er det likevel noe annet du vil rette så er det bare å ta kontakt med vår behandlingsansvarlig så retter vi det opp for deg.

 

Du har også rett til å klage på måten opplysningene dine behandles på, eller annet relatert til dine personopplysninger. Dette gjøres i så fall til datatilsynet.  Vi håper jo at du tar kontakt med vår behandlingsansvarlig på forhånd, så skal vi gjøre det vi kan for å rette det opp. Kontaktinformasjon finner du ved slutten av dette dokumentet.

 

Med unntak av informasjon som du gir fra deg i forbindelse med kjøp, er all behandling av personopplysninger hos CraftCo begrunnet i samtykke. Du har rett til å trekke dette tilbake ved enhver anledning. Ta kontakt med behandlingsansvarlig om du ønsker å trekke tilbake ditt samtykke.

 

 

 

Kontaktinformasjon

Henvendelser om hvilke opplysninger som er registrert, retting og sletting kan sende skriftlig til følgende adresser:

personvern@craftco.no

Eirik Nygård Molund

CraftCo. AS

Sofiemyrveien 4

1412 Sofiemyr

Varen er på lager.
Varen er bestilt fra leverandør og leveringsdato er bekreftet.
Varen er bestilt fra leverandør, men leveringsdato er ikke bekreftet.
Varen må bestilles fra leverandør.
Varen befinner seg på fjernlager.
Varen er bestilt fra leverandør, men leveringsdato er ikke bekreftet.
Varene bestilles fra vår leverandørs lager.
Ubekreftet - Ta kontakt med kundesenter for nærmere informasjon.