Persónuverndarstefna NCC
1) UPPLÝSINGAR UM SÖFNUN PERSÓNUUPPLÝSINGA OG SAMBANDSUPPLÝSINGAR ÁBYRGÐARAÐILA
1.1 Við erum ánægð að þú sért að heimsækja vefsíðu okkar – þökkum þér fyrir áhugann. Hér að neðan útskýrum við hvernig við meðhöndlum persónuupplýsingar þínar þegar þú notar vefsíðu okkar. Persónuupplýsingar innihalda allar upplýsingar sem geta auðkennt þig persónulega.
1.2 Ábyrgðaraðili gagnavinnslu á þessari vefsíðu í samræmi við almennu persónuverndarreglugerðina (GDPR) er Victorias Finest. Ábyrgðaraðili er einstaklingur eða lögaðili sem einn eða sameiginlega ákveður tilgang og aðferðir við vinnslu persónuupplýsinga.
1.3 Af öryggisástæðum og til að vernda sendingu persónuupplýsinga og annars trúnaðarefnis (t.d. pantanir eða fyrirspurnir) notar þessi vefsíða SSL eða TLS dulkóðun. Þú getur þekkt dulkóðaða tengingu á forskeytinu „https://“ og lásatákninu í vafrastikunni þinni.
2) GAGNASÖFNUN ÞEGAR VEFSÍÐA OKKAR ER HEIMSÆKT
Ef þú einfaldlega skoðar vefsíðu okkar án þess að skrá þig eða senda inn upplýsingar á annan hátt, söfnum við aðeins þeim gögnum sem vafrinn þinn sendir til netþjóns okkar (þekkt sem „netþjónsskrár“). Þetta felur í sér:
-
Síðan sem þú heimsóttir
-
Dagsetning og tími aðgangs
-
Magn gagna sem sent var (í bætum)
-
Tilvísunarheimild eða vefsíða
-
Vafri notaður
-
Stýrikerfi sem notað er
-
IP-tala (hugsanlega nafnlaus)
Þessum gögnum er unnið samkvæmt 6. gr. (1)(f) í GDPR á grundvelli lögmætra hagsmuna okkar af því að bæta stöðugleika og virkni vefsíðunnar. Þessum gögnum er ekki deilt eða þau notuð á annan hátt. Við áskiljum okkur þó rétt til að athuga skrár netþjónanna síðar ef til staðar eru sérstakar vísbendingar um ólöglega notkun.
3) SMÁKÖKUR
Til að gera heimsókn þína á vefsíðu okkar ánægjulegri og gera þér kleift að nota ákveðna eiginleika notum við vafrakökur á ýmsum síðum. Vafrakökur eru litlar textaskrár sem eru geymdar á tækinu þínu. Sumar vafrakökur eru eytt eftir að vafranum lýkur (lotukökur) en aðrar eru geymdar á tækinu þínu og gera okkur eða samstarfsfyrirtækjum okkar (vafrakökur þriðja aðila) kleift að þekkja vafrann þinn við framtíðarheimsóknir (varanlegar vafrakökur).
Ef vafrakökur eru notaðar safna þær og vinna úr ákveðnum notendaupplýsingum eins og vafra- og staðsetningargögnum og IP-tölum. Varanlegar vafrakökur eru sjálfkrafa eytt eftir ákveðinn tíma, sem getur verið breytilegur eftir vafrakökunni.
Sumar vafrakökur einfalda pöntunarferlið með því að vista stillingar (t.d. að muna innihald sýndarinnkaupakörfu fyrir síðari heimsókn). Ef einhverjar af þeim vafrakökum sem við notum vinna úr persónuupplýsingum, þá er það annað hvort byggt á 6. gr. (1)(b) GDPR vegna samningsuppfyllingar eða 6. gr. (1)(f) GDPR vegna lögmætra hagsmuna af því að tryggja bestu mögulegu virkni og notendavænni vefsíðunnar.
Við gætum unnið með auglýsingasamstarfsaðilum sem hjálpa okkur að gera vefsíðu okkar aðlaðandi. Í slíkum tilfellum gætu vafrakökur frá samstarfsfyrirtækjum (vafrakökur frá þriðja aðila) verið geymdar á tækinu þínu þegar þú heimsækir vefsíðu okkar. Ef við vinnum með slíkum samstarfsaðilum verður þú upplýstur um það nánar hér að neðan.
Þú getur stillt vafrann þinn þannig að hann láti þig vita af vafrakökum og ákveðið í hverju tilviki fyrir sig hvort þú samþykkir þær eða lokar alveg fyrir vafrakökur. Hver vafri meðhöndlar vafrakökustillingar mismunandi. Þú getur fundið leiðbeiningar fyrir hvern vafra á tenglunum hér að neðan:
-
Internet Explorer:
https://support.microsoft.com/help/17442/windows-internet-explorer-delete-manage-cookies -
Firefox:
https://support.mozilla.org/en-US/kb/clear-cookies-and-site-data-firefox -
Ópera:
https://help.opera.com/en/latest/web-preferences/#cookies
Athugið: Að slökkva á vafrakökum getur takmarkað virkni vefsíðu okkar.
4) HAFA SAMBAND VIÐ OKKUR
Þegar þú hefur samband við okkur (t.d. í gegnum tengiliðseyðublað eða tölvupóst) söfnum við persónuupplýsingum. Nákvæmlega hvaða upplýsingar eru safnaðar fer eftir því hvaða eyðublað er notað. Þessum gögnum er eingöngu ætlað að svara fyrirspurn þinni og til tæknilegrar stjórnunar.
Lagalegur grundvöllur vinnslunnar er lögmætur hagsmunir okkar af því að svara beiðni þinni samkvæmt 6. gr. (1)(f) GDPR. Ef tilgangur samskipta þinna er að gera samning, þá er lagalegur grundvöllur 6. gr. (1)(b) GDPR.
Gögnum þínum verður eytt þegar fyrirspurn þinni hefur verið svarað að fullu, að því tilskildu að engar lagalegar varðveisluskyldur komi í veg fyrir eyðingu.
5) GAGNAVINNSLA TIL UPPSETTINGAR REIKNINGS OG MEÐHÖNDLUÐAR PANTANA
Samkvæmt 6. gr. (1)(b) GDPR söfnum við og vinnum úr persónuupplýsingum þínum þegar þú lætur okkur þær í té til að uppfylla samning eða opna viðskiptavinareikning. Tegund gagna sem safnað er er tilgreind í viðkomandi innsláttarformum.
Þú getur eytt viðskiptavinareikningnum þínum hvenær sem er með því að hafa samband við ábyrgðaraðila á heimilisfanginu sem gefið er upp hér að ofan. Við geymum og notum gögnin til að efna samning. Eftir að samningurinn hefur verið að fullu unninn eða reikningnum þínum eytt verða gögnin þín lokuð og síðan eytt eftir að lögbundnum varðveislutíma (t.d. samkvæmt skattalögum eða viðskiptalögum) rennur út - nema þú hafir samþykkt frekari notkun eða við höfum löglegt leyfi til að geyma gögnin.
6) NOTKUN gagna þinna í beinni markaðssetningu
6.1 Skráning á póstlistann okkar
Ef þú gerist áskrifandi að fréttabréfi okkar í tölvupósti munum við reglulega senda þér uppfærslur um tilboðin okkar. Eina nauðsynlega upplýsingin er netfangið þitt. Aðrar upplýsingar eru valfrjálsar og hjálpa okkur að ná til þín persónulega.
Við notum tvöfalda áskriftarkerfi: Þú færð tölvupóst þar sem þú verður beðinn um að staðfesta áskriftina með því að smella á tengil.
Með því að smella á staðfestingarhlekkinn samþykkir þú að við notum gögnin þín samkvæmt 6. gr. (1)(a) GDPR. Við geymum einnig IP-tölu þína og dagsetningu/tíma skráningar til að koma í veg fyrir misnotkun.
Þú getur sagt upp áskrift hvenær sem er með því að nota tengilinn í fréttabréfinu eða með því að hafa samband við okkur beint. Eftir að þú hefur sagt upp áskrift verður netfangið þitt tafarlaust eytt af póstlistanum nema þú hafir samþykkt frekari notkun þess eða við höfum löglegt leyfi til að geyma það.
6.2 Að senda fréttabréf til núverandi viðskiptavina
Ef þú gafst upp netfangið þitt þegar þú keyptir vörur eða þjónustu gætum við notað það til að senda þér tilboð um svipaðar vörur eða þjónustu. Þú þarft ekki að veita sérstakt samþykki.
Þetta byggir á lögmætum hagsmunum okkar í persónulegri beinni markaðssetningu samkvæmt 6. gr. (1)(f) GDPR. Þú getur mótmælt þessari notkun netfangsins þíns hvenær sem er með því að hafa samband við okkur. Þú greiðir aðeins venjuleg samskiptagjöld fyrir þetta. Ef þú mótmælir munum við hætta að senda markaðstölvupóst.
7) Gagnavinnsla vegna afhendingar pöntunar
7.1 Sending og greiðsla
Við deilum gögnum þínum með flutningsaðilanum þegar það er nauðsynlegt fyrir afhendingu. Fyrir greiðslur deilum við gögnum þínum með greiðsluaðilanum ef nauðsyn krefur. Ef greiðsluþjónusta þriðja aðila er notuð eru nánari upplýsingar hér að neðan. Lagalegur grundvöllur er 6. gr. (1)(b) GDPR.
7.2 Greiðsluþjónustuaðilar
PayPal
Ef þú greiðir með PayPal, kredit-/debetkorti í gegnum PayPal eða með beingreiðslu, þá sendum við greiðsluupplýsingar þínar til PayPal (Europe) Sarl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Lúxemborg, til vinnslu. Þetta er byggt á 6. gr. (1)(b) GDPR.
PayPal kann að framkvæma lánshæfismat fyrir sumar greiðslumöguleika byggt á lögmætum hagsmunum sínum samkvæmt 6. gr. (1)(f) GDPR. Niðurstaða þessarar athugunar getur haft áhrif á ákvörðun PayPal um að bjóða upp á greiðslumáta. Þú getur skoðað persónuverndarstefnu PayPal á:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Þú getur mótmælt þessari vinnslu með því að hafa samband við PayPal, þó þeir kunni samt sem áður að vinna úr gögnum þínum ef þörf krefur vegna greiðslu.
SOFORT
Ef þú velur „SOFORT“ sem greiðslumáta, þá er greiðslan framkvæmd af SOFORT GmbH, Theresienhöhe 12, 80339 München, Þýskalandi (hluti af Klarna Group, Klarna Bank AB (publ), Sveavägen 46, 111 34 Stokkhólmi, Svíþjóð).
Við sendum upplýsingarnar sem gefnar eru upp við afgreiðslu greiðslunnar aðeins til SOFORT eftir þörfum. Fyrir frekari upplýsingar:
https://www.klarna.com/sofort/datenschutz
8) HAFIÐ SAMBAND VIÐ BEIÐNIR UM YFIRLIT
Við gætum notað netfangið þitt einu sinni til að minna þig á að skilja eftir umsögn, ef þú hefur gefið okkur samþykki á meðan eða eftir kaup, í samræmi við 6. gr. (1)(a) GDPR.
Þú getur afturkallað samþykki þitt hvenær sem er með því að hafa samband við ábyrgðaraðila gagna.
9) NOTKUN VIÐBÓTA FYRIR SAMFÉLAGSMIÐLA
9.1 Facebook viðbætur (Shariff lausn)
Við notum viðbætur frá Facebook (Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, Bandaríkin) á vefsíðu okkar. Þessar eru felldar inn sem HTML tenglar með Shariff aðferðinni til að vernda gögnin þín. Það þýðir að engin gögn eru send til Facebook nema þú smellir á tengilinn.
Meta er vottað samkvæmt „Privacy Shield“ samningnum milli ESB og Bandaríkjanna.
Til að læra meira:
https://www.facebook.com/policy.php
9.2 Google+ viðbætur (Shariff lausn)
Líkt og með Facebook eru Google+ viðbætur (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Bandaríkin) samþættar með HTML tenglum.
Nánari upplýsingar um gagnavinnslu Google:
https://www.google.com/intl/de/policies/privacy/
9.3 Instagram viðbót (Shariff lausn)
Við notum einnig Instagram viðbætur (Instagram LLC., 1601 Willow Rd, Menlo Park, CA 94025, Bandaríkin), sem eru innbyggðar í gegnum Shariff til að vernda friðhelgi þína.
Meiri upplýsingar:
https://help.instagram.com/155833707900388/
10) NETMARKAÐSETNING
10.1 DoubleClick frá Google
Við notum markaðssetningartólið DoubleClick frá Google (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Bandaríkin). Það notar vafrakökur til að birta viðeigandi auglýsingar, forðast endurteknar auglýsingar og fylgjast með árangri herferða.
DoubleClick notar vafrakökukenni til að rekja hvaða auglýsingar birtust í hvaða vöfrum. Vinnslan byggir á lögmætum hagsmunum okkar samkvæmt 6. gr. (1)(f) GDPR til að markaðssetja vefsíðu okkar á skilvirkan hátt.
Google gæti einnig rakið viðskipti, eins og þegar einhver sér auglýsingu og kaupir síðar í sama vafra. Samkvæmt Google innihalda DoubleClick-kökur ekki persónuupplýsingar.
Vegna þessara tækja tengist vafrinn þinn sjálfkrafa við netþjóna Google. Ef þú ert skráð(ur) inn í þjónustu Google gæti heimsókn þín verið tengd við reikninginn þinn.
Þú getur slökkt á vafrakökum fyrir viðskiptamælingar með því að stilla vafrann þinn til að loka fyrir vafrakökur fráwww.googleadservices.com :
https://www.google.de/settings/ads
Eða heimsækið Digital Advertising Alliance:
https://www.aboutads.info
Persónuverndarstefna Google:
https://www.google.de/policies/privacy/
10.2 Umbreytingarmælingar Google AdWords
Við notum Google AdWords og viðskiptamælingartól þess. Vafrakökur eru settar þegar einhver smellir á eina af Google auglýsingunum okkar.
Þessar vafrakökur renna venjulega út eftir 30 daga og auðkenna ekki notendur persónulega. Við getum fylgst með því hversu margir smelltu á auglýsingar okkar og enduðu á síðu með viðskiptamerki.
Þú getur gert þetta óvirkt með því að breyta stillingum vafrans eða nota viðbótina frá Google til að afþakka notkun:
https://www.google.com/settings/ads/plugin?hl=de
11) VEFSGREININGAR
Google (Universal) Analytics
Við notum Google Analytics (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Bandaríkin). Það notar vafrakökur til að greina notkun vefsíðunnar.
Þessi síða notar viðbótina _anonymizeIp() til að gera IP-tölur nafnlausar. Google vinnur úr þessu fyrir okkar hönd til að greina notkun vefsíðunnar og taka saman skýrslur. IP-talan þín er ekki sameinuð öðrum gögnum frá Google.
Þú getur lokað á vafrakökur eða sett upp viðbót:
https://tools.google.com/dlpage/gaoptout?hl=de
Eða smelltu á þennan tengil til að afþakka notkun með vafrakökum (þarf að endurstilla þetta ef þú hreinsar vafrakökur):
Slökkva á Google Analytics
Frekari upplýsingar:
https://support.google.com/analytics/answer/2838718?hl=de&ref_topic=6010376
12) ENDURMARKSETNING / ENDURMARKSETNING / RÁÐLAGÐAR AUGLÝSINGAR
Sérsniðnir áhorfendur Facebook (Pixel aðferð)
Við notum Facebook Pixel (Meta Platforms Inc.). Ef þú samþykkir er hægt að rekja hegðun þína eftir að þú smellir á Facebook auglýsingu. Gögnin eru nafnlaus fyrir okkur en hjálpa okkur að bæta árangur auglýsinga.
Meiri upplýsingar:
https://www.facebook.com/about/privacy/
Til að afþakka vafrakökur fyrir auglýsingar skaltu fara á:
https://www.aboutads.info/choices/
Endurmarkaðssetning Google AdWords
Við notum einnig Google Remarketing til að auglýsa í leitarniðurstöðum og á vefsíðum þriðja aðila. Google notar vafrakökur og dulnefni byggð á vafraferli þínum.
Nánari upplýsingar og afskráning:
https://www.google.com/settings/ads/onweb/
https://www.aboutads.info
13) RÉTTINDI ÞÍN
13.1 Réttindi þín samkvæmt GDPR eru meðal annars:
-
Aðgangur að geymdum gögnum þínum (15. gr.)
-
Leiðrétting á ónákvæmum eða ófullkomnum gögnum (16. gr.)
-
Eyðing gagna þinna við ákveðnar aðstæður (17. gr.)
-
Takmörkun á vinnslu (18. gr.)
-
Tilkynning til viðtakenda ef gögnum þínum er eytt eða þau leiðrétt (19. gr.)
-
Gagnaflutningur (20. gr.)
-
Afturköllun samþykkis (7. gr. (3))
-
Að leggja fram kvörtun hjá persónuverndaryfirvöldum (77. gr.)
13.2 Réttur til að andmæla
Ef við vinnum úr persónuupplýsingum þínum á grundvelli lögmætra hagsmuna okkar (6. gr. (1)(f) GDPR) geturðu hvenær sem er mótmælt á grundvelli aðstæðna þinna. Ef þú mótmælir munum við hætta vinnslunni nema við höfum sannfærandi lagalegar ástæður.
Ef gögnin þín eru notuð í markaðssetningu geturðu hvenær sem er mótmælt og við munum hætta vinnslu gagna þinna í þeim tilgangi.
14) GEYMSLUTÍMI GAGNA
Geymslutími persónuupplýsinga þinna fer eftir lögbundnum varðveislutíma (t.d. viðskipta- eða skattalögum). Þegar þessum tíma rennur út eyðum við gögnunum reglulega nema þau séu enn nauðsynleg til að uppfylla eða hefja samning, eða við höfum lögmætan hagsmuna að gæta af því að geyma þau.