Nordiska Galleriet desktop logoNordiska Galleriet mobile logo

Personvernerklæring

Introduksjon

Hvilken informasjon finner du her?

I denne personvernerklæringen finner du informasjon om hvordan og hvorfor Aktiebolaget Nordiska Galleriet (”Nordiska Galleriet” eller ”vi”), samler inn og behandler dine personopplysninger når du besøker vår nettside www.nordiskagalleriet.no (”webbplatsen”), når du bestiller varer fra vår nettside, kjøper varer i våre butikker, kontakter oss, eller abonnerer på vårt nyhetsbrev. Du finner også informasjon om hvilke personopplysninger vi behandler, dine rettigheter overfor oss, og hvordan du kan hevde dine rettigheter.

Hvem er ansvarig for behandlingen av dine personopplysninger?

Nordiska Galleriet er personopplysningsansvarlig for personopplysningene beskrevet i denne personvernerklæringen med mindre annet er oppgitt. I vår behandling av personopplysninger verdsetter vi at du som kunde skal føle deg trygg. Derfor forsøker vi i denne personvernerklæringen å gi deg et tydelig innblikk i hvordan dine personopplysninger håndteres av oss. Hvis du har spørsmål om informasjonen i personvernerklæringen, er du velkommen til å kontakte oss.

Dine personopplysninger

Hvad er en personopplysning?

Personopplysninger omfatter all informasjon som kan spores til deg og identifisere deg som person. Dette kan for eksempel være navn, personnummer, adresse, telefonnummer, e-postadresse eller IP-adresse.

Hvilke personopplysninger behandles av Nordiska Galleriet?

Hvilke av dine personopplysninger vi behandler avhenger av hvilke av tjenestene våre du bruker, og hvilken informasjon du velger å dele med oss. Vi kan behandle følgende personopplysninger du gir oss i forbindelse med levering av våre tjenester:

  • Kontakt- og leveringsinformasjon, som navn, adresse, telefonnummer og e-postadresse

  • Betalingsinformasjon, for eksempel betalingstype

  • Personnummer, hvis du registrer deg på Mine sider

  • Påloggingsinformasjon på Mine sider som navn, telefonnummer og e-postadresse

  • Bestillingsinformasjon online, som kontaktinformasjon, bestillingshistorikk, begrenset betalingsinformasjon og mer

  • Enhetsdata, for eksempel IP-adresse og operativsystem

  • Informasjon om hvordan du bruker tjenestene våre, for eksempel besøksmønstre på nettsiden

  • Tilbakemeldinger og omdømme, som produktanmeldelser

  • Film, for eksempel kameraovervåking i eller utenfor butikkene våre

  • Annen personlig informasjon, for eksempel informasjon du oppgir når du kommuniserer med oss

I tillegg til informasjonen du gir oss, kan vi i noen tilfeller motta personopplysninger om deg fra andre kilder. Når du for eksempel logger inn på Mine sider via Facebook eller Google, mottar vi profilinformasjon som navn og e-post fra disse leverandørene. Når du besøker nettsiden og Mine sider, kan visse personopplysninger også samles inn automatisk fra din mobile enhet eller datamaskin ved bruk av informasjonskapsler. Du kan lese mer om informasjonskapsler i avsnittet «Hva er informasjonskapsler og hvordan brukes de?».

Hvordan og hvorfor behandles dine personopplysninger?

Vi behandler dine personopplysninger for å kunne tilby våre produkter og tjenester, og for å drive virksomheten generelt. Vi behandler dine personopplysninger for å kunne:

  • Administrere og levere kjøp – Vi behandler din kontakt- og leveringsinformasjon for å kunne levere varene som du bestiller på nett, eller kjøper i våre butikker. Behandlingen er nødvendig for å oppfylle våre forpliktelser i henhold til våre kjøpsvilkår, som du har inngått med oss.

  • Foreta kjøp i våre butikker – Vi behandler betalingsinformasjon og andre personopplysninger i den grad det er nødvendig for å gjennomføre kjøp, og for å håndtere dine krav, returer og refusjoner i butikkene våre.

  • Tilby kundestøtte og administrere returer – Vi behandler kontaktinformasjon og annen informasjon du oppgir i kommunikasjon med oss for å tilby kundestøtte. Behandlingen er nødvendig for å oppfylle våre forpliktelser i henhold til våre kjøpsvilkår, som du har inngått med oss. Hvis du ikke er kunde hos oss, er behandlingen basert på vår legitime interesse i å gi informasjon om våre produkter og tjenester til potensielle kunder.

  • Gi deg tilgang til Mine sidee – Vi behandler påloggingsinformasjonen din, personnummeret ditt og informasjon om enheten din. Slik gir vi deg tilgang til kundeprofilen din, hvor du kan se dine tidligere bestillinger, overvåke produkter, og legge igjen produktanmeldelser. Behandlingen er basert på samtykke, og du kan når som helst tilbakekalle ditt samtykke ved å be om fjerning av dine kundedata.

  • Gi deg tilgang til nettsiden vår – Vi behandler informasjon om enheten og IP-adressen din for å tilby sikker tilgang til nettsiden vår. Behandlingen er basert på vår legitime interesse i å tilby en sikker og fungerende nettside slik at vi kan tilby våre tjenester og produkter.

  • Be om kundeanmeldelser – Vi behandler din e-postadresse og bestillingsinformasjon for å be om kundeanmeldelser basert på gjennomførte kjøp. Behandlingen er basert på vår legitime interesse i å følge opp kundetilfredshet.

  • Utvikle våre produkter og tilbud – Vi behandler informasjon du oppgir i kundeanmeldelser, informasjon om enheten din og hvordan du bruker nettsiden vår for å utvikle og forbedre handleopplevelsen på nett, samt nettsidens funksjoner og innhold. Behandlingen er basert på ditt samtykke.

  • Markedsføre våre produkter og tjenester – Vi behandler våre produkter og tjenester gjennom målrettet markedsføring på andre nettsider og i mobilapplikasjoner. Det gjør vi gjennom bruk av informasjonskapsler. Behandlingen er basert på ditt samtykke. Les mer om informasjonskapsler under avsnittet «Hva er informasjonskapsler og hvordan brukes de?».

  • Sende nyhetsbrev – Vi behandler din e-postadresse og bestillingsinformasjon for å sende nyhetsbrev om oppdateringer og tilbud via e-post. Behandlingen er basert på vår legitime interesse i å markedsføre våre tjenester til eksisterende kunder. Dersom du ikke er kunde hos oss, vil behandlingen kun skje dersom du har samtykket til å motta nyhetsbrev. Du kan når som helst melde deg av nyhetsbrev ved å klikke på avmeldingslinken i e-posten.

  • Kameraovervåking – Vi behandler dine personopplysninger gjennom videoopptak fra kameraovervåking i og/eller utenfor butikkene våre. Behandlingen er basert på vår legitime interesse i å forebygge og etterforske kriminalitet, og for å øke sikkerheten til våre besøkende.

  • Regnskap – Vi behandler bestillingsdetaljene dine for vårt regnskap. Behandlingen er basert på vår rettslige plikt til å lagre regnskapsopplysninger i henhold til regnskapsloven.

I tillegg til formålene ovenfor, kan personopplysningene dine behandles for å overholde juridiske krav, eller for å beskytte vår eiendom og rettigheter, og for å forhindre svindel eller annen uredelig aktivitet som kan skade oss eller våre kunder.

Hvem kan få tilgång til din personlige informasjon?

Dine personopplysninger overføres til, eller deles med utvalgte selskaper som leverer ulike tjenester til Nordiska Galleriet. Vi bruker foreksemel underleverandører og tredjepartsleverandorer til å utvikle og levere nettsiden, andre IT-løsninger, levere varer, sørge for sikre betalingsmåter, opprettholde sikkerheten i våre butikker, å holde besøkende kunder trygge, og for å markedsføre våre tjenester og produkter. For at leverandørene skal kunne utføre arbeidet sitt, hender det at vi må dele personopplysninger med dem.

Noen av leverandørene er såkalte underassistenter, som betyr at de behandler personopplysninger på våre vegne og i henhold til våre instrukser. Leverandører vil kun ha tilgang til dine personopplysninger dersom deling av personopplysninger er nødvendig for å utføre den aktuelle tjenesten. Personopplysningene kan kun håndteres i samsvar med instruksjonene i denne personvernerklæringen.

Noen av leverandørene er uavhengige tjenesteleverandører. De har et eget databeskyttelsesansvar for personopplysningene de behandler for å yte den aktuelle tjenesten. For eksempel bruker vi betalingstjenesteleverandøren Klarna på nettsiden vår for å tilby sikre betalingsmåter. Klarna er selv ansvarlig for behandlingen av personopplysninger i forbindelse med betaling i henhold til Klarnas personvernerklæring. Vi bruker også uavhengige fraktselskaper som Airmee og Postnord, som er ansvarlige for behandling av personopplysninger ved levering i henhold til deres respektive personvernregler. I vår virksomhet bruker vi betalingsløsninger for betalingstjenesteleverandører som selv er ansvarlige for behandlingen av dine personopplysninger i forbindelse med betaling.

I forbindelse med kjøp eller salg av hele eller deler av Nordiska Galleriets virksomhet, vil dine personopplysninger deles eller overføres til den overtakende eller fusjonerte enheten. I slike tilfeller vil dine personopplysninger fortsatt behandles i samsvar med denne personvernerklæringen.

Vi kan også gi nødvendig informasjon til myndighetene, for å ivareta juridiske interesser og forpliktelser, eller hvis du har godkjent det.

Hvordan beskytter vi dine personopplysninger?

Vi tar en rekke sikkerhetstiltak for å beskytte dine personopplysninger mot uautorisert tilgang, uautorisert behandling og mot tap, ødeleggelse eller skade ved et uhell. Våre sikkerhetstiltak inkluderer for eksempel begrensning av tilgang til dine personopplysninger, som betyr at den kun er tilgjengelig for personell som trenger tilgang til dem for å utføre sine arbeidsoppgaver.

Videre er dine personopplysninger beskyttet mot uautorisert behandling ved at opplysningene kun behandles for de formål som er spesifisert i denne personvernerklæringen, og kun av personer eller underleverandører som har avtaler med oss.

Vi anvender også en rekke tekniske sikkerhetstiltak for å beskytte dine personopplysninger mot tap, ødeleggelse og skade ved ulykke, ved blant annet lagring av sikkerhetskopier på sikkerhetskopisystemer, pseudonymisering og regelmessige sikkerhetstester.

Hvor behandler vi dataene dine?

Dine personopplysninger kan bli behandlet i et land utenfor Det europeiske økonomiske samarbeidsområde (EØS). For eksempel bruker vi IT-leverandører lokalisert i land utenfor EØS. Ved overføring av personopplysninger til et land utenfor EØS, tar vi passende juridiske, tekniske og organisatoriske sikkerhetstiltak for å sikre at personopplysningene behandles i henhold til tilsvarende beskyttelsesnivå som innenfor EØS. Slike tiltak inkluderer EU-kommisjonens modellklausuler. Ytterligere sikkerhetstiltak iverksettes også i tilfeller der mottakerlandets databeskyttelsesbestemmelser ikke tilbyr et tilstrekkelig beskyttelsesnivå for behandling av personopplysninger.

Informasjonskaplser

Hva er informasjonskaplser og hvordan brukes de?

Informasjonskapsler er små datafiler som lagres i nettleseren din (som Safari og Google Chrome) når du besøker forskjellige nettsider. Informasjonskapsler lagrer enhetsinformasjon og informasjon om din bruk av en bestemt nettside. Når du besøker den samme nettsiden igjen, sender det en kopi av filene tilbake. Takket være informasjonskapsler, kan nettsider huske språkvalg og innloggingsmodus. Informasjonskapsler kan også «huske» produkter du tidligere har sett på i en nettbutikk, eller lagt i handlekurven din.

Vi bruker informasjonskapsler til følgende formål på nettsiden vår:

  • Funksjonalitet – slik at du kan legge varer i handlekurven og logge inn på Mine sider, og slik at du slipper å spesifisere språkvalg og andre innstillinger eller logge inn på nytt for hvert besøk.

  • Sikkerhet – for å kunne skille deg fra andre brukere og opprettholde en sikker tilkobling.

  • Analyse – for å gi oss statistikk over antall besøkende og klikkmønstre på nettsiden.

  • Markedsføring – å sende individualisert annonsering basert på tidligere søk og besøksmønster på våre og andres nettsider, og å skape målgrupper for målrettet markedsføring.

Enkelte informasjonskapsler er nødvendige for at nettsiden skal fungere på en sikker måte, og disse informasjonskapslene installeres automatisk på enheten din. De installeres basert på vår legitime interesse i å tilby en sikker nettside slik at vi kan tilby våre produkter og tjenester. Andre informasjonskapsler, som de som brukes til markedsføring og analyse, lagres kun hvis du samtykker gjennom vårt informasjonskapselbanner på nettsiden. Du kan når som helst tilbakekalle ditt samtykke ved å klikke på linken «Innstillinger for informasjonskapsler» nederst på nettsiden.

Markedsføringsinformasjonskapsler plasseres av leverandører som Google, Facebook og Instagram. De kan brukes til å vise målrettet markedsføring på andre nettsider og på annonsesider i sosiale medier. Vi bruker også tjenester fra Facebook for å lage kundeprofiler av potensielle kunder basert på faktorer som alder, kjønn og bosted. Vi bruker også tjenester fra Google for å analysere hvordan nettsiden brukes, for eksempel ved å lage aggregerte data om hvilke seksjoner og produkter brukerne våre klikker på nettsiden vår.

Informasjonskapsler lagres på enheten din frem til utløpsdatoen, og de slettes automatisk hvis du ikke sletter dem på enheten din. De fleste informasjonskapslene vi bruker på nettsiden vår slettes når du forlater den, eller etter 30 dager.

Dine rettigheter

Du bestemmer over dine personopplysninger, og har derfor alltid følgende rettigheter i forhold til personopplysningene vi behandler:

  • Rett til innsyn (registerutdrag) – rett til innsyn i informasjon i hvilke personopplysninger vi behandler om deg

  • Rett til retting – rett til å få uriktige personopplysninger om deg selv rettet

  • Rett til sletting – rett til å få slettet dine personopplysninger

  • Rett til å protestere – rett til å protestere mot at dine personopplysninger behandles på grunnlag av våre interesser (interesseavveining)

  • Rett til begrenset behandling – rett til å få begrenset behandlingen av dine personopplysninger inntil uriktige data er rettet eller annen innvending er undersøkt

  • Rett til informasjon om datainnsamling – rett til å motta informasjon om kildene som brukes til å samle inn dine personopplysninger (når informasjonen ikke er gitt av deg)

  • Rett til dataportabilitet – rett til å kreve at personopplysninger overføres fra en personbehandler til en annen. Denne retten er begrenset til informasjon som du har gitt oss.

Det kan være ytterligere krav eller reguleringer som utvider dine rettigheter. Det er også krav og forskrifter som begrenser dine rettigheter. Det kan blant annet være juridiske forpliktelser som hindrer oss i å avsløre eller flytte deler av informasjonen din, eller fra å blokkere eller slette informasjonen din.

For å utøve noen av dine rettigheter, vennligst kontakt oss via kontaktinformasjonen.

Kontakt og kommunikasjon

Hvem kan du kontakte med spørsmål om behandling av dine personopplysninger?

For spørsmål om vår behandling av dine personopplysninger kan du alltid kontakte vårt serviceteam.

Hvis du mener personopplysningene dine har blitt feilbehandlet av oss, ber vi deg om å kontakte oss via kontaktinformasjonen som er oppgitt ovenfor. Du kan også klage ved å sende en skriftlig henvendelse til Datatilsynet, som er ansvarlige for at personvernregelverket etterleves.

Hvordan får du informasjon dersom denne policyen endres eller oppdateres?

Vi kan oppdatere personvernerklæringen ved lansering av nye tjenester og funksjoner, eller ved nye juridiske krav. Du finner alltid nyeste versjon av vår personvernerklæring på vår nettside, www.nordiskagalleriet.no. Hvis vi gjør vesentlige endringer som endrer dine rettigheter, vil du bli informert gjennom en informasjonstekst på nettsiden vår, eller via e-post før endringen finner sted.

Bedriftsinformasjon

Aktiebolaget Nordiska Galleriet
Nybrogatan 11
114 39 Stockholm
Organisationsnummer 556032-3189