Personvernerklæring / Privacy Policy

1. Bakgrunn

Söder Sportfiske AB, norskregistrert utenlandsk foretak, org.nr. 830 062 882 ("Söder Sportfiske", "vi" eller "oss") behandler personopplysninger om deg som forbruker, bruker av vår e-handelstjeneste eller abonnent på våre nyhetsbrev. Denne personvernerklæringen ("Personvernerklæringen") inneholder informasjon om behandlingen av personopplysninger som utføres av oss i vår rolle som behandlingsansvarlig, herunder hvilke personopplysninger vi samler inn om deg, hvilke formål personopplysningene behandles for, og hvem vi kan dele personopplysningene dine med.

"Gjeldende personvernlovgivning" betyr den til enhver tid gjeldende lovgivning, forskrifter og regler, herunder regler og veiledning gitt av relevante tilsynsmyndigheter, om vern av fysiske personers grunnleggende rettigheter og friheter, og særlig retten til vern av personopplysninger, som gjelder for den aktuelle behandlingen. Dette omfatter Europaparlaments- og rådsforordning (EU) 2016/679 av 27. april 2016 om vern av fysiske personer i forbindelse med behandling av personopplysninger og om fri utveksling av slike opplysninger samt om oppheving av direktiv 95/46/EF ("GDPR"), slik den er gjennomført i norsk rett gjennom personopplysningsloven, samt lovgivning, forskrifter og regler som utfyller GDPR.

Med mindre annet er angitt, skal begreper som er definert i GDPR, slik som "personopplysninger" og "behandling", ha samme betydning i denne Personvernerklæringen.

Med "personopplysninger" menes enhver opplysning om en identifisert eller identifiserbar fysisk person ("den registrerte"). En identifiserbar fysisk person er en person som direkte eller indirekte kan identifiseres, særlig ved hjelp av en identifikator, for eksempel navn, identifikasjonsnummer, lokaliseringsopplysning, online-identifikator eller ett eller flere elementer som er spesifikke for den fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sosiale identiteten til den aktuelle fysiske personen.

Med "behandling" menes etter GDPR enhver operasjon eller rekke av operasjoner som gjøres med personopplysninger eller sett av personopplysninger, enten automatisert eller ikke, for eksempel innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, gjenfinning, konsultering, bruk, utlevering ved overføring, spredning eller annen tilgjengeliggjøring, sammenstilling eller samkjøring, begrensning, sletting eller tilintetgjøring.

2. Hvor samler vi inn personopplysninger fra?

Vi samler inn personopplysninger om deg fra:

  • Deg, når du deler opplysninger med oss, for eksempel når du kjøper noe på nettstedet vårt eller kommuniserer med oss.
  • Leverandører, for eksempel offentlige registre for å sikre at vi har korrekt kontaktinformasjon til deg, og andre leverandører for markedsføringsformål, inkludert sosiale medier.

3. Når og hvorfor behandler vi personopplysningene dine?

3.1 For å kunne håndtere bestillinger/kjøp

Vi behandler personopplysningene dine for å gjennomføre kjøpet ditt, for eksempel for å pakke varene du har bestilt for levering, overlevere varene dine til levering (inkludert adressekontroll, varsling og kontakt knyttet til leveransen) og ta betalt for kjøpet ditt.

3.1.1 Kategorier av personopplysninger

  • Navn
  • Kontaktopplysninger (for eksempel adresse, e-postadresse og telefonnummer)
  • Kjøpsinformasjon (for eksempel ordrenummer, kjøpstidspunkt, kjøpssted og hvilken vare som er bestilt)
  • Brukeropplysninger for kontoen din hos oss, for eksempel passord

3.1.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine på behandlingsgrunnlaget oppfyllelse av avtale (GDPR artikkel 6 nr. 1 bokstav b).

3.1.3 Lagringstid

Personopplysningene dine lagres for det relevante formålet frem til kjøpet er gjennomført og varen din er levert.

3.1.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre samarbeidspartnere, slik som selskaper som håndterer leveransene våre og leverandører av betalingstjenester.

3.2 For å kunne håndtere kundeservice- og garantisaker

Vi behandler personopplysningene dine for å håndtere kundeservicesaken din, slik som kommunikasjon med deg om saken din, besvarelse av eventuelle spørsmål til kundeservice (via telefon eller digitale kanaler) og utredning av eventuelle klage- og garantisaker (inkludert teknisk support).

3.2.1 Kategorier av personopplysninger

  • Navn
  • Kontaktopplysninger (for eksempel adresse, e-postadresse og telefonnummer)
  • Kjøpsinformasjon (for eksempel ordrenummer, kjøpstidspunkt, kjøpssted og hvilken vare som er bestilt)
  • Brukeropplysninger for kontoen din hos oss, for eksempel passord
  • Din korrespondanse med oss

3.2.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for garantiformål på behandlingsgrunnlaget oppfyllelse av avtale (GDPR artikkel 6 nr. 1 bokstav b).

Vi baserer behandlingen av personopplysningene dine for øvrige kundeservicesaker på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Vi har en berettiget interesse i å kunne håndtere eventuelle henvendelser og garanti- eller kundeservicesaker fra deg.

3.2.3 Lagringstid

Personopplysningene dine lagres for garantiformål frem til garantitiden utløper og i en ytterligere periode på opptil 12 måneder deretter.

Personopplysningene dine lagres for kundeserviceformål frem til kundeservicesaken er avsluttet og i en ytterligere periode på opptil 12 måneder deretter.

3.2.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre leverandører dersom vi må ta garanti- eller kundeservicesaken videre med leverandørene våre.

3.3 For å tilby deg en konto hos oss

Vi behandler personopplysningene dine for at du skal kunne ha en konto med kundeprofil hos oss, hvor du for eksempel kan se bestillingshistorikken din, overvåke produkter, opprette en ønskeliste og gi vurderinger av ulike artikler på nettstedet.

3.3.1 Kategorier av personopplysninger

  • Navn
  • Kontaktopplysninger (for eksempel adresse, e-postadresse og telefonnummer)
  • Kjøpsinformasjon (for eksempel ordrenummer, kjøpstidspunkt, kjøpssted og hvilken vare som er bestilt)
  • Brukeropplysninger for kontoen din hos oss, for eksempel passord
  • Hvilke varer du har vurdert og hvilken vurdering du har gitt
  • Hvilke varer du har lagret i ønskelisten din

3.3.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Vi har en berettiget interesse i å gi deg tilgang til en konto der du kan se tidligere kjøp, gi vurderinger av produkter du har kjøpt og se produkter du har lagret i ønskelisten din.

3.3.3 Lagringstid

Personopplysningene dine lagres for det relevante formålet frem til du velger å avslutte kontoen din, og i en ytterligere periode på opptil 12 måneder deretter. Dersom du ikke har vært aktiv på kontoen din i løpet av 24 måneder, vil kontoen din bli slettet, og vi lagrer personopplysningene dine i opptil 12 måneder etter sletting.

3.3.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre leverandører, slik som våre plattformleverandører.

3.4 For å kunne evaluere, utvikle og forbedre våre tjenester, produkter og systemer

Vi behandler personopplysningene dine for å kunne tilpasse våre tjenester og tilbud slik at de blir mer brukervennlige, utvikle og forbedre sortimentet vårt, forbedre vare- og logistikkflyt (for eksempel ved å kunne prognostisere innkjøp, lager og leveranser) og forbedre systemene våre, for eksempel for e-handelen vår.

3.4.1 Kategorier av personopplysninger

  • Navn
  • Kontaktopplysninger (for eksempel adresse, e-postadresse og telefonnummer)
  • Din korrespondanse med oss
  • Kjøpsinformasjon (for eksempel ordrenummer, kjøpstidspunkt, kjøpssted og hvilken vare som er bestilt)
  • Brukeropplysninger for kontoen din hos oss, for eksempel passord

3.4.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Behandlingen er nødvendig for å ivareta vår berettigede interesse i å evaluere, utvikle og forbedre våre tjenester, produkter og systemer.

3.4.3 Lagringstid

Vi lagrer personopplysningene dine for dette formålet fra vi samler dem inn og deretter i en periode på opptil 12 måneder.

3.4.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre leverandører, slik som våre plattformleverandører og logistikkpartnere.

3.5 For å gjennomføre kampanjer/konkurranser, inkludert administrere premier og publisere vinnere

Vi behandler personopplysningene dine for at du skal kunne delta i kampanjer/konkurranser som vi arrangerer, inkludert administrering av premier og publisering av vinnere.

3.5.1 Kategorier av personopplysninger

  • Navn
  • Kontaktopplysninger (for eksempel adresse, e-postadresse og telefonnummer)
  • Konkurransebidrag
  • Din kommunikasjon med oss

3.5.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Vi har en berettiget interesse i å arrangere konkurranser og la deltakere delta i konkurranser som vi arrangerer.

3.5.3 Lagringstid

Personopplysningene dine lagres for det relevante formålet i en periode på ett (1) år fra konkurransen er avsluttet.

3.5.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre tjenesteleverandører, for eksempel leverandører av verdikuponger, der dette er relevant.

3.6 For å sikre at konkurransereglene følges

Vi behandler personopplysningene dine for å kontrollere at vilkårene for kampanjen/konkurransen overholdes, for eksempel aldersgrenser, forbud mot at ansatte og deres pårørende deltar, og at kun én premie per deltaker kan deles ut.

3.6.1 Kategorier av personopplysninger

  • Navn
  • Kontaktopplysninger (for eksempel adresse, e-postadresse og telefonnummer)
  • Konkurransebidrag
  • Din kommunikasjon med oss

3.6.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Vi har en berettiget interesse i å sikre etterlevelse av vilkårene for våre kampanjer/konkurranser.

3.6.3 Lagringstid

Personopplysningene dine lagres for det relevante formålet i en periode på ett (1) år fra kampanjen/konkurransen er avsluttet.

3.7 Forslag og ideer

Vi behandler personopplysningene dine når du kontakter oss med ideer om nye produkter, tjenester eller kampanjer.

3.7.1 Kategorier av personopplysninger

  • Navn
  • Kontaktopplysninger (for eksempel adresse, e-postadresse og telefonnummer)
  • Din kommunikasjon med oss

3.7.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Vi har en berettiget interesse i å ta forslagene og ideene dine i betraktning.

3.7.3 Lagringstid

Personopplysningene dine lagres for dette formålet i en periode på opptil tre (3) år fra tidspunktet du kontaktet oss.

3.7.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre tjenesteleverandører, for eksempel IT-leverandører.

3.8 Kommunikasjon med kontaktpersoner hos kunder, leverandører eller andre forretningspartnere

Dersom du representerer en nåværende eller potensiell kunde, leverandør eller annen forretningspartner, behandler vi personopplysningene dine når vi kommuniserer med deg i egenskap av slik representant.

3.8.1 Kategorier av personopplysninger

  • Navn
  • Kontaktopplysninger (for eksempel adresse, e-postadresse og telefonnummer)
  • Din kommunikasjon med oss

3.8.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Vi har en berettiget interesse i å kommunisere med deg i din rolle som representant for en nåværende eller potensiell kunde, leverandør eller annen forretningspartner.

3.8.3 Lagringstid

Personopplysningene dine lagres så lenge vi har et avtaleforhold med virksomheten du representerer, og deretter i en periode på opptil tre (3) år.

3.8.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre tjenesteleverandører, for eksempel IT-leverandører.

3.9 Markedsføring

Vi kan behandle personopplysningene dine for å markedsføre våre produkter og tjenester.

3.9.1 Kategorier av personopplysninger

  • Navn
  • Kontaktopplysninger (for eksempel adresse, e-postadresse og telefonnummer)
  • Kjøpsinformasjon (for eksempel ordrenummer, kjøpstidspunkt, kjøpssted og hvilken vare som er bestilt)
  • Brukeropplysninger

3.9.2 Behandlingsgrunnlag

Dersom du er eksisterende kunde hos oss, baserer vi behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f), i den grad gjeldende markedsføringsregler tillater dette. Vi har en berettiget interesse i å markedsføre våre tilbud og varer, for eksempel gjennom reklameutsendelser, og i å bygge og opprettholde gode relasjoner med kundene våre via for eksempel e-post, sosiale medier og SMS.

Dersom markedsføringen krever samtykke etter gjeldende regler, vil vi innhente samtykke (GDPR artikkel 6 nr. 1 bokstav a) før vi sender markedsføring til deg eller plasserer markedsføringscookies.

Særlig om elektronisk markedsføring
Som kunde hos oss kan vi sende deg elektronisk markedsføring, for eksempel via e-post og SMS, om våre tjenester og tilsvarende produkter, forutsatt at vilkårene i gjeldende markedsføringsregelverk er oppfylt. Dersom du ikke ønsker slik markedsføring, kan du reservere deg mot behandling av personopplysninger for direkte markedsføring, for eksempel via lenken i utsendelsen.

3.9.3 Lagringstid

Vi lagrer personopplysningene dine for dette formålet fra kjøpstidspunktet og deretter i en periode på opptil 12 måneder.

Dersom du har samtykket til å motta markedsføring, behandler vi personopplysningene dine for dette formålet frem til du trekker tilbake samtykket ditt.

3.9.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre leverandører, slik som våre markedsføringsbyråer.

3.10 Drift og administrasjon av våre nettsteder

Vi behandler personopplysningene dine for å drifte og forbedre våre nettsteder, for å sikre at innholdet presenteres på den måten som er mest effektiv for deg og enheten din, og for at du som besøkende skal få en positiv opplevelse når du bruker nettstedet vårt.

Vi bruker teknologier på nettstedet vårt for å gjøre bruken av nettstedet enklere og mer brukervennlig, og for å tilby ulike funksjoner. Slike teknologier omfatter for eksempel informasjonskapsler (cookies), piksler og skript. I vår cookiepolicy finner du mer informasjon om hvilke informasjonskapsler og lignende teknologier vi bruker på våre nettsteder, og hvordan du kan administrere dem.

3.10.1 Kategorier av personopplysninger

  • Brukergenererte opplysninger
  • IP-adresse

3.10.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Vi har en berettiget interesse i å drifte og administrere nettstedet vårt.

3.10.3 Lagringstid

Personopplysningene dine lagres for det relevante formålet i en periode på opptil to (2) år etter at du besøkte nettstedet vårt, i samsvar med det som fremgår av vår cookiepolicy.

3.10.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre tjenesteleverandører, for eksempel IT- og hostingleverandører.

3.11 Besøkende på våre sosiale medier

Dersom du besøker våre sider på sosiale medier (for eksempel Facebook, Instagram og LinkedIn), er formålet med behandlingen av personopplysninger å sikre at innholdet er relevant og presenteres på den mest effektive måten for deg, og at besøkende får en positiv opplevelse.

Dersom du bruker meldingsfunksjoner og oppslagstavler, ber vi deg opptre hensynsfullt og holde en god tone. Dersom vi blir oppmerksomme på voldelig, trakasserende eller på annen måte upassende innhold, kan vi når som helst fjerne slikt innhold.

Vær oppmerksom på at nettsteder for sosiale medier eies av den respektive leverandøren av det sosiale mediet. Vi har ikke full kontroll over våre sosiale medier, og all informasjon du velger å dele på våre sosiale medier, kan også brukes av leverandøren for deres egne uavhengige formål som ikke omfattes av denne Personvernerklæringen. Les den respektive leverandørens personvernerklæring for mer informasjon om hvordan de kan behandle personopplysningene dine.

3.11.1 Kategorier av personopplysninger

  • Kontaktopplysninger
  • Din kommunikasjon med oss
  • Brukerrelaterte opplysninger

3.11.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Vi har en berettiget interesse i å håndtere og administrere våre sosiale medier og tilby deg innhold og tjenester på våre sosiale medier.

3.11.3 Lagringstid

Vi viser til personvernerklæringen til det aktuelle sosiale mediet.

3.11.4 Mottakere av personopplysninger

Når du besøker våre sosiale medier, deles personopplysningene dine med leverandørene av de sosiale mediene. Vi kan også dele personopplysningene dine med våre leverandører, for eksempel analyseleverandører.

3.12 Utarbeidelse av statistikk

Som nevnt ovenfor behandler vi personopplysningene dine for markedsføringsformål. Basert på opplysningene vi samler inn (for eksempel kjøpshistorikk, alder og kjønn), plasseres du i en kundegruppe (såkalt kundesegment). Analyser gjøres deretter på aggregert nivå ved hjelp av avidentifiserte data, uten kobling til deg som individ. Innsikten fra analysen ligger til grunn for vår produktutvikling.

3.12.1 Kategorier av personopplysninger

  • Navn
  • Kontaktopplysninger (for eksempel adresse, e-postadresse og telefonnummer)
  • Kjøpsinformasjon (for eksempel ordrenummer, kjøpstidspunkt, kjøpssted og hvilken vare som er bestilt)

3.12.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Vi har en berettiget interesse i å drifte og administrere nettstedet vårt og i å utarbeide statistikk for å kunne utvikle produkttilbudet vårt.

3.12.3 Lagringstid

Vi lagrer personopplysningene dine for dette formålet fra vi samler dem inn fra kjøpstidspunktet og deretter i en periode på opptil 12 måneder.

Opplysninger på aggregert nivå inneholder ikke personopplysninger og lagres på ubestemt tid.

3.12.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre leverandører, slik som våre markedsføringsbyråer.

3.13 For å kunne oppfylle våre rettslige forpliktelser

Vi behandler personopplysningene dine for å oppfylle rettslige forpliktelser som påhviler oss etter lov, for eksempel bokføringsloven, hvitvaskingsregelverket eller regler om produktansvar og produktsikkerhet som kan kreve utarbeidelse av kommunikasjon og informasjon til allmennheten og kunder om produktvarsler og produkttilbakekallinger, for eksempel ved defekte eller helsefarlige varer.

3.13.1 Kategorier av personopplysninger

  • Alle personopplysninger som kreves for at vi skal kunne oppfylle den relevante rettslige forpliktelsen.

3.13.2 Behandlingsgrunnlag

Behandlingen er nødvendig for å oppfylle rettslige forpliktelser som påhviler oss, for eksempel etter bokføringsloven og relevante forbrukervernlover (GDPR artikkel 6 nr. 1 bokstav c).

3.13.3 Lagringstid

I samsvar med den tiden som følger av gjeldende lovgivning. For eksempel behandles personopplysninger for å oppfylle krav i bokføringsregelverket som hovedregel i fem (5) år etter regnskapsårets slutt.

3.13.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre leverandører, slik som regnskapsbyråer og økonomiske rådgivere.

3.14 Fastsette, gjøre gjeldende eller forsvare rettslige krav

Vi kan behandle personopplysningene dine når det er nødvendig for at vi skal kunne fastsette, gjøre gjeldende eller forsvare rettslige krav.

3.14.1 Kategorier av personopplysninger

  • Alle personopplysninger som kreves for at vi skal kunne fastsette, gjøre gjeldende eller forsvare det rettslige kravet.

3.14.2 Behandlingsgrunnlag

Vi baserer behandlingen av personopplysningene dine for dette formålet på behandlingsgrunnlaget berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Vi har en berettiget interesse i å fastsette, gjøre gjeldende og forsvare rettslige krav.

3.14.3 Lagringstid

I samsvar med gjeldende foreldelsesfrister. Den alminnelige foreldelsesfristen i Norge er normalt tre (3) år fra kravet oppstod eller kunne gjøres gjeldende, men enkelte krav kan ha lengre frister.

3.14.4 Mottakere av personopplysninger

Vi kan dele personopplysningene dine med våre leverandører, slik som våre plattformleverandører, samt juridiske rådgivere der dette er nødvendig.

4. Mottakere som vi deler personopplysninger med

Mottakerne av personopplysninger som er oppført for hver behandling ovenfor, er typisk våre tjenesteleverandører og forretningspartnere, for eksempel tjenesteleverandører innen markedsføring og IT. Våre leverandører kan befinne seg i tredjeland, slik som USA. Disse partene vil som regel opptre som databehandlere i forbindelse med behandling av personopplysninger, noe som innebærer at de i henhold til avtale er forpliktet til å behandle personopplysningene dine kun på vegne av oss og i samsvar med våre instrukser.

Vi kan også dele personopplysninger med andre mottakere som opptrer som selvstendige behandlingsansvarlige.

Formål Mottaker Behandlingsgrunnlag
For å oppfylle eventuelle rettslige forpliktelser som vi er underlagt, for eksempel i forbindelse med henvendelser fra myndigheter eller andre rettslige krav. Myndigheter (for eksempel Politiet, Skatteetaten og Finanstilsynet) Rettslig forpliktelse. Behandlingen er nødvendig for å oppfylle rettslige forpliktelser som vi er underlagt.
For å gjennomføre betalinger. Leverandører av betalingstjenester, slik som for eksempel Klarna og PayPal. Avtale med den registrerte. Behandlingen er nødvendig for å oppfylle avtalen med kundene våre og ta betalt for produktene våre.
For å levere produktene våre. Logistikkselskaper (for eksempel postselskaper som DHL og PostNord) Avtale med den registrerte. Behandlingen er nødvendig for å oppfylle avtalen med kundene våre og levere produktene våre.
For å fastsette, gjøre gjeldende og forsvare rettslige krav. Myndigheter (inkludert domstoler) og juridiske rådgivere Berettiget interesse. Behandlingen er nødvendig for å ivareta vår berettigede interesse i at tvister og saker håndteres av kompetente domstoler og juridiske rådgivere.
For å muliggjøre virksomhetsendringer, for eksempel salg eller sammenslåing av virksomheten eller investeringer generelt. Kjøpere, selgere og eksterne rådgivere / andre involverte parter Berettiget interesse. Behandlingen er nødvendig for å ivareta vår berettigede interesse i å gjennomføre virksomhetsendringer.

Overføring av personopplysninger utenfor EU/EØS

Dersom vi overfører personopplysningene dine til en mottaker i et land utenfor EU/EØS ("tredjeland"), vil slik overføring bare skje til områder der et tilstrekkelig beskyttelsesnivå er sikret i henhold til en beslutning fra EU-kommisjonen. Alternativt vil vi sørge for at egnede garantier er implementert, slik som EU-kommisjonens standard personvernbestemmelser. Dersom det anses nødvendig, vil slike egnede garantier bli supplert med ytterligere tiltak for å sikre et beskyttelsesnivå som i det vesentlige tilsvarer nivået som følger av GDPR.

Du har rett til på forespørsel å få en kopi av dokumentasjonen som viser at nødvendige garantier er implementert for å beskytte personopplysningene dine når de overføres til tredjeland. En slik forespørsel kan rettes til oss via kontaktopplysningene nedenfor.

5. Sikkerhet

Vi vil sørge for at tilgangen til opplysningene dine er tilstrekkelig beskyttet ved bruk av egnede sikkerhetstiltak, og med hensyn til den teknologiske utviklingen, implementeringskostnader og behandlingens art, omfang, kontekst og formål samt risikoen. For å opprettholde denne beskyttelsen har vi også implementert egnede tekniske, fysiske og organisatoriske tiltak for å beskytte personopplysningene dine mot ulovlig eller utilsiktet ødeleggelse, endring eller utlevering, feilaktig bruk, skade, tyveri eller tap ved uhell eller uautorisert tilgang.

6. Dine rettigheter

Rettigheter knyttet til personopplysningene dine

I forbindelse med vår behandling av personopplysningene dine kan du, på vilkårene som følger nedenfor, utøve følgende rettigheter:

Innsyn

Du kan be om bekreftelse på om vi behandler personopplysninger om deg eller ikke. Dersom vi behandler personopplysningene dine, har du også rett til innsyn i disse, samt ytterligere informasjon, slik som formålet med behandlingen. Du har også rett til å få en kopi av personopplysningene som behandles. Dersom forespørselen fremsettes elektronisk, vil informasjonen også gis i et vanlig brukt elektronisk format, med mindre du ber om noe annet.

Retting

Dersom du oppdager at personopplysninger om deg er uriktige eller ufullstendige, har du rett til å få personopplysningene dine rettet eller supplert.

Protestere mot spesifikk behandling

Du kan protestere mot behandling av personopplysningene dine dersom behandlingen skjer for direkte markedsføringsformål eller, dersom behandlingen er basert på en berettiget interesse, av grunner knyttet til din særlige situasjon. Ved en slik protest er vi forpliktet til å stanse behandlingen, med mindre vi kan påvise tvingende berettigede grunner til å fortsette behandlingen som går foran dine interesser. Vi kan fortsette behandling som er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettslige krav. Behandling for direkte markedsføring vil imidlertid alltid opphøre dersom du protesterer.

Dersom du protesterer mot behandlingen av personopplysningene dine, har du rett til å be om begrensning av behandlingen mens vi vurderer om vi kan fortsette å behandle dem, i samsvar med nedenfor (se Begrensning av behandling).

Dersom vi etter protesten din ikke lenger har rett til å behandle personopplysningene dine, har du rett til å få personopplysningene slettet i samsvar med nedenfor (se Sletting).

Sletting

Du kan få personopplysningene dine slettet i følgende tilfeller:

  • Dersom personopplysningene ikke lenger er nødvendige for formålene de ble samlet inn eller på annen måte behandlet for.
  • Dersom behandlingen av personopplysningene utelukkende kan baseres på ditt samtykke, har du rett til å få dem slettet dersom du trekker tilbake samtykket.
  • Dersom du har protestert mot behandlingen, har du rett til å få opplysningene slettet dersom behandlingen vår er basert på berettiget interesse og det ikke foreligger berettigede grunner for behandlingen som veier tyngre, eller dersom den aktuelle behandlingen skjer for direkte markedsføringsformål.
  • Dersom personopplysningene dine er behandlet ulovlig.
  • Dersom personopplysningene dine må slettes for å oppfylle en rettslig forpliktelse etter unionsretten eller nasjonal rett i en medlemsstat som vi er underlagt.

Retten til sletting gjelder likevel ikke i den grad behandlingen er nødvendig for å utøve retten til ytrings- og informasjonsfrihet, for å oppfylle en rettslig forpliktelse eller for å kunne fastsette, gjøre gjeldende eller forsvare rettslige krav.

Begrensning av behandling

I følgende tilfeller kan du be om at vi begrenser behandlingen av personopplysningene dine til kun lagring:

  • Dersom du bestrider riktigheten av personopplysningene, vil vi begrense behandlingen i en periode som gir oss mulighet til å kontrollere om personopplysningene er korrekte.
  • Dersom behandlingen er ulovlig og du motsetter deg sletting av personopplysningene og i stedet ber om begrensning av bruken.
  • Dersom vi ikke lenger trenger personopplysningene for formålene med behandlingen, men du trenger dem for å kunne fastsette, gjøre gjeldende eller forsvare rettslige krav.
  • Dersom du har protestert mot behandling, mens det kontrolleres om våre berettigede grunner går foran dine berettigede grunner.

Vi kan likevel fortsatt behandle personopplysningene dine dersom du samtykker til det, eller for å fastsette, gjøre gjeldende eller forsvare rettslige krav, eller for å beskytte rettighetene til en annen fysisk eller juridisk person.

Trekke tilbake samtykke

Du har alltid rett til å trekke tilbake samtykket ditt til vår behandling av personopplysningene dine. I den grad behandlingen er basert på samtykke og det ikke finnes et annet behandlingsgrunnlag for behandlingen, har du rett til å få de relevante personopplysningene slettet i samsvar med ovenstående (se Sletting). Tilbaketrekking påvirker ikke lovligheten av behandlingen som ble utført før samtykket ble trukket tilbake.

Du kan trekke tilbake samtykket ditt ved å kontakte oss på support@sportfiskeprylar.se.

Dataportabilitet

Så lenge det ikke påvirker andres rettigheter og friheter negativt, har du rett til å be om å få en maskinlesbar kopi av personopplysningene vi har mottatt fra deg, og få opplysningene overført til en annen behandlingsansvarlig der dette er mulig. Denne retten gjelder bare personopplysninger som behandles på grunnlag av samtykke eller der behandlingen er nødvendig for å oppfylle en avtale med deg.

Klage til tilsynsmyndighet

Du er velkommen til å kontakte oss med spørsmål eller klager knyttet til behandlingen av personopplysningene dine. Du har også alltid rett til å sende klage om behandlingen av personopplysningene dine til Datatilsynet.

7. Kontakt oss

Dersom du har spørsmål om behandlingen av personopplysningene dine, eller dersom du ønsker å utøve noen av rettighetene dine etter Gjeldende personvernlovgivning, kan du kontakte oss ved å bruke kontaktopplysningene nedenfor. Ved behov har vi rett til å endre og utfylle denne Personvernerklæringen.

Behandlingsansvarlig er:

Söder Sportfiske AB (org.nr. 830 062 882)
Kontovägen 5
SE-175 62 Järfälla
Sverige
Postadresse i Norge: c/o Momspartner Representant AS, Postboks 13, 8514 Narvik
support@sportfiskeprylar.se