Generell livsstilsinformasjon — ikke medisinsk rådgivning. Kontakt fastlege ved helseplager.

Personvernerklæring

Denne erklæringen beskriver hvordan Refreshyrplant behandler personopplysninger i samsvar med personopplysningsloven og EUs personvernforordning (GDPR).

Sist oppdatert:

1. Behandlingsansvarlig

Behandlingsansvarlig for personopplysninger som samles inn via denne nettsiden er:

Refreshyrplant
Lille Grensen 7
0159 Oslo, Norge
Telefon: +47 23 11 45 10
E-post: admin@refreshyrplant.world

Behandlingsansvarlig er ansvarlig for at behandlingen av personopplysninger skjer i samsvar med gjeldende personvernlovgivning. Ved spørsmål om personvern kan du kontakte oss via oppgitte kontaktdetaljer.

2. Formål med behandlingen

Vi behandler personopplysninger for følgende formål:

  • Behandle og svare på henvendelser sendt via kontaktskjemaet
  • Levere livsstilsveiledning og relaterte tjenester du har bestilt
  • Oppfylle avtaleforpliktelser og administrere kundeforhold
  • Overholde juridiske forpliktelser, inkludert regnskaps- og bokføringskrav
  • Forbedre nettsidens funksjonalitet og brukeropplevelse (med samtykke)
  • Sende relevant informasjon om våre tjenester (kun med ditt samtykke)

Vi behandler aldri personopplysninger for formål som er uforenlige med de opprinnelige formålene opplysningene ble samlet inn for, med mindre det foreligger et nytt rettslig grunnlag.

3. Rettslig grunnlag

Behandlingen av personopplysninger baseres på følgende rettslige grunnlag i henhold til GDPR artikkel 6:

  • Samtykke (art. 6(1)(a)): Når du fyller ut kontaktskjemaet og krysser av for GDPR-samtykke, samtykker du til at vi behandler opplysningene for å besvare henvendelsen. Samtykke til informasjonskapsler gis separat via vår informasjonskapselbanner.
  • Avtale (art. 6(1)(b)): Behandling som er nødvendig for å oppfylle en avtale med deg, for eksempel levering av veiledningstjenester.
  • Rettslig forpliktelse (art. 6(1)(c)): Behandling som er nødvendig for å overholde juridiske forpliktelser, som bokføringsloven.
  • Berettiget interesse (art. 6(1)(f)): Behandling som er nødvendig for våre berettigede interesser, som sikkerhetsovervåking av nettsiden og forebygging av misbruk, forutsatt at dine interesser ikke overstiger våre.

4. Kategorier av personopplysninger

Vi kan behandle følgende kategorier av personopplysninger:

  • Kontaktinformasjon: Navn, e-postadresse, telefonnummer og postadresse
  • Kommunikasjon: Innhold i meldinger sendt via kontaktskjema, e-post eller telefon
  • Avtaleinformasjon: Tjenestetype, avtaledato, betalingsinformasjon og fakturadetaljer
  • Tekniske data: IP-adresse, nettlesertype, operativsystem og besøksdata (kun med samtykke via informasjonskapsler)

Vi behandler ikke sensitive personopplysninger (særlige kategorier) som helseopplysninger, med mindre du frivillig deler slik informasjon i kommunikasjon med oss. I slike tilfeller behandles opplysningene kun i den grad det er nødvendig for å levere den etterspurte veiledningen, og med ditt uttrykkelige samtykke.

5. Mottakere av personopplysninger

Vi deler ikke personopplysninger med tredjeparter, med unntak av:

  • Databehandlere: Leverandører som bistår med hosting, e-posttjenester og betalingsløsninger. Disse behandler data på våre vegne og er bundet av databehandleravtaler i samsvar med GDPR artikkel 28.
  • Offentlige myndigheter: Når vi er rettslig forpliktet til å utlevere opplysninger, for eksempel til Skatteetaten eller politiet.

Vi selger aldri personopplysninger til tredjeparter. All deling skjer kun i den grad det er nødvendig for å oppfylle formålene beskrevet i denne erklæringen.

6. Overføring til tredjeland

Personopplysninger behandles primært innenfor EØS-området. Dersom vi i fremtiden benytter tjenesteleverandører utenfor EØS, vil vi sikre at det foreligger et gyldig overføringsgrunnlag, for eksempel EUs standardkontrakter (SCC) eller et adekvansbeskyttelsesvedtak fra EU-kommisjonen. Du vil bli informert om eventuelle endringer i overføringspraksis.

7. Lagringstid

Personopplysninger lagres ikke lenger enn nødvendig for formålene de ble samlet inn for:

  • Kontakthenvendelser: Lagres i inntil 12 måneder etter at henvendelsen er avsluttet, med mindre det oppstår et kundeforhold.
  • Kundeforhold: Lagres i avtaleperioden og inntil 3 år etter avtalens opphør, i tråd med foreldelsesfristen for reklamasjonskrav.
  • Regnskapsdata: Lagres i 5 år etter regnskapsårets slutt, i henhold til bokføringsloven.
  • Informasjonskapsler: Varierer etter type. Se vår informasjonskapselpolicy for detaljer.

Når lagringstiden utløper, slettes eller anonymiseres opplysningene på en sikker måte.

8. Dine rettigheter

Som registrert har du følgende rettigheter etter GDPR:

  • Innsyn (art. 15): Du kan be om bekreftelse på om vi behandler dine personopplysninger, og i tilfelle få innsyn i opplysningene.
  • Retting (art. 16): Du kan be om at unøyaktige opplysninger rettes.
  • Sletting (art. 17): Du kan be om sletting av opplysninger under visse forhold, for eksempel når de ikke lenger er nødvendige for formålet.
  • Begrensning (art. 18): Du kan be om at behandlingen begrenses under visse omstendigheter.
  • Du kan be om å motta opplysninger i et strukturert, maskinlesbart format.
  • Innsigelse (art. 21): Du kan motsette deg behandling basert på berettiget interesse.
  • Tilbaketrekking av samtykke: Dersom behandlingen baseres på samtykke, kan du når som helst trekke dette tilbake uten at det påvirker lovligheten av behandlingen før tilbaketrekkingen.

For å utøve dine rettigheter, kontakt oss på admin@refreshyrplant.world. Vi svarer innen 30 dager. Du har også rett til å klage til Datatilsynet (www.datatilsynet.no) dersom du mener behandlingen bryter med personvernlovgivningen.

9. Sikkerhetstiltak

Vi har implementert tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, utlevering eller ødeleggelse:

  • Kryptering av data under overføring via HTTPS/TLS
  • Tilgangskontroll med begrensede brukerrettigheter
  • Regelmessig sikkerhetsvurdering av systemer og prosesser
  • Opplæring av ansatte i personvern og datasikkerhet

10. Automatisert beslutningstaking

Vi bruker ikke automatisert beslutningstaking, inkludert profilering, som har rettsvirkninger eller tilsvarende vesentlig påvirker deg som registrert.

11. Barns personvern

Våre tjenester er rettet mot voksne. Vi samler ikke bevisst inn personopplysninger fra personer under 16 år uten foreldres eller foresattes samtykke. Dersom vi oppdager at vi har mottatt opplysninger fra en mindreårig uten nødvendig samtykke, vil opplysningene slettes umiddelbart.

12. Endringer i personvernerklæringen

Vi forbeholder oss retten til å oppdatere denne personvernerklæringen ved behov. Vesentlige endringer vil bli kommunisert via nettsiden. Dato for siste oppdatering fremgår øverst på denne siden. Vi oppfordrer deg til å gjennomgå erklæringen jevnlig.

13. Kontakt

Har du spørsmål om denne personvernerklæringen eller hvordan vi behandler dine personopplysninger, ta kontakt:

Refreshyrplant
Lille Grensen 7, 0159 Oslo, Norge
E-post: admin@refreshyrplant.world
Telefon: +47 23 11 45 10