Personvernerklæring for A&A Chefs Catering AS og markedskonseptet fargerikeeventyr.no
Innholdsfortegnelse
- Personvernerklæring for A&A Chefs Catering AS og markedskonseptet fargerikeeventyr.no
- 1. Hvem er ansvarlig for dine personopplysninger?
- 2. Hvilke opplysninger samler vi inn og hvorfor
- 3. Bruk av systemer og leverandører
- 4. Hvordan trekker du tilbake samtykke?
- 5. Hvordan beskytter vi dine personopplysninger?
- 6. Hvor lenge lagrer vi personopplysningene dine?
- 7. Dine rettigheter
- 8. Overføring av data utenfor EU/EØS
- 9. Klageadgang
- Appendix
Vi tar personvernet ditt på alvor
Hos A&A Chefs Catering AS og Fargerikeeventyr.no (org. nr: 930 998 737) er vi opptatt av at du skal vite nøyaktig hvordan dine personopplysninger behandles. Vi ønsker å gjøre det så enkelt som mulig for deg å forstå hvilke data vi samler inn, hvorfor vi samler dem inn, og hvordan vi beskytter dem.
Firmakunder innvilges kreditt etter avtale. Betalingsfrist på faktura er 10 dager.
1. Hvem er ansvarlig for dine personopplysninger?
A&A Chefs Catering AS er ansvarlig for behandlingen av personopplysningene dine når du bruker våre tjenester, kjøper produkter, deltar på kurs, og inklusive de tjenester levert gjennom Fargerikeeventyr.no eller besøker nettsidene våre.
For spørsmål om hvordan vi behandler dine opplysninger, kan du kontakte oss på:
E-post: catering @fargerikeeventyr.no Telefon: +47 48 90 50 30
2. Hvilke opplysninger samler vi inn og hvorfor
2.1 Formålet med behandlingen
Vi bruker opplysningene dine for å:
- Sende nyhetsbrev til de som har samtykket til dette
- Levere produktene og tjenestene du har kjøpt
- Administrere ditt kundeforhold eller din kursdeltakelse
- Følge opp spørsmål og forespørsler fra kunder og potensielle kunder
- Salg/møtebooking med potensielle kunder i vår B2B målgruppe.
2.2 Hva samler vi inn
Vi samler inn personopplysninger fra deg i ulike sammenhenger – sortert på rettslig grunnlag:
Samtykke (GDPR artikkel 6 nr. 1 bokstav a) :
- Når du melder deg på vårt nyhetsbrev
Avtale (GDPR artikkel 6 nr. 1 bokstav b):
- Når du kjøper produkter eller tjenester
Berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f):
- Når du kontakter oss via nettsidene våre, e-post eller telefon
- Når du besøker nettsidene våre blir du spurt om bruk av cookies
- Kontaktdetaljer (fra åpne kilder) for tlf. salg/møtebooking
2.3 Vi behandler følgende typer personopplysninger:
- Navn & E-mail: For utsendelse av nyhetsbrev
- Betalingsinformasjon: Hvis du kjøper tjenester
- Interaksjonsdata fra nettsider: Via cookies (for eksempel når du besøker våre nettsider)
- Kommunikasjonsdata: Når du kontakter oss for tilbud
- Kontaktinformasjon/CRM Data: Navn, e-post, telefonnummer, adresse, og bedrift
2.4 I tabell form
Formål | Retslig grunnlag | Hva vi behandler | I hvilke systemer |
---|---|---|---|
Sende nyhetsbrev til deg som har samtykket til dette | Samtykke (GDPR artikkel 6 nr. 1 bokstav a) | Navn, e-post | Office365 |
Levere produktene og tjenestene du har kjøpt | Avtale (GDPR artikkel 6 nr. 1 bokstav b) | Navn, telefon, e-post, firmanavn, stilling, betalingsinformasjon | Fiken, Office365 |
Administrere ditt kundeforhold | Berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f) | Navn, telefon, e-post, firmanavn, stilling, betalingsinformasjon | Fiken, Office365 |
Følge opp spørsmål og forespørsler fra kunder og potensielle kunder | Berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f) | Navn, telefon, e-post, firmanavn | Office365, SMS |
Salg/møtebooking med potensielle kunder i vår B2B målgruppe. | Berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f) | Navn, telefon, e-post, firmanavn, stilling | Office365 |
3. Bruk av systemer og leverandører
For å kunne levere våre tjenester, bruker vi flere systemer og leverandører:
- Fiken: Brukes for regnskap og fakturering
- Domene: Drift og administrasjon av hjemmesider & e-mail
- Office 365: Brukes for e-post, webmøte og dokumenthåndtering
- LinkedIn: Vi er aktive på LinkedIn, der vi deler relevant informasjon om våre tjenester
- Google PC / TLF: Med tilhørende mail, kalender og andre kontorstøtte-applikasjoner
- Webberne: Drift og administrasjon av våre hjemmesider, og deres underleverandører:
- Cookie-Script: administrere cookie policy, som igjen vil styre hvilke personopplysninger de etterfølgende leverandører samler.
- WPMUDEV: Benyttes for hosting av vår nettside. WPMUDEV behandler personopplysninger gjennom sine systemer.
- Cloudflare: Vi benytter Cloudflare for å sikre nettsidens hastighet og sikkerhet. Dette innebærer at enkelte personopplysninger kan behandles gjennom Cloudflares nettverk.
Alle leverandører vi samarbeider med, er underlagt databehandleravtaler og har forpliktet seg til å følge GDPRs krav. Se forøvrig link til de respektive leverandørers personvernerklæring appendix under.
4. Hvordan trekker du tilbake samtykke?
Hvis du har samtykket til å motta nyhetsbrev fra oss, kan du når som helst trekke tilbake samtykket ved å klikke på «Avmeld»-knappen i nyhetsbrevet. Du kan også kontakte oss direkte for å fjerne deg fra listen på en av følgende:
E-post: catering @fargerikeeventyr.no Telefon: +47 48 90 50 30
5. Hvordan beskytter vi dine personopplysninger?
Vi tar informasjonssikkerhet på alvor og har iverksatt tekniske og organisatoriske tiltak for å beskytte dine opplysninger. Dette inkluderer kryptering av data, tilgangskontroller og sikkerhetskopier. Vi bruker også sikre skyløsninger som Office 365 for e-post og dokumenter.
Vi skal alltid forsøke å løse klage i minnelighet. Hvis vi ikke lykkes med det, kan kunden ta kontakt med Forbrukertilsynet (te. 23400600).
6. Hvor lenge lagrer vi personopplysningene dine?
Vi lagrer dine personopplysninger så lenge det er nødvendig for å oppfylle formålene vi har beskrevet ovenfor, eller for å overholde lovpålagte krav:
- Kundedata: Oppbevares så lenge du er kunde hos oss, og slettes når det ikke lenger er nødvendig.
- Prospektdata: Senest 2 år etter siste kontakt, eller når den registrerte krever det
- Regnskapsdata: Oppbevares i henhold til norsk bokføringslov i 5 år.
- Nyhetsbrevliste: Du forblir på listen til du melder deg av, eller hvis vi ser at du ikke har åpnet nyhetsbrev på 6 måneder.
7. Dine rettigheter
Du har flere rettigheter når det gjelder personopplysningene dine:
- Innsyn: Du kan be om å få vite hvilke opplysninger vi har om deg.
- Rettelse: Du kan be om at feilaktige opplysninger rettes.
- Sletting: Du kan be om å få slettet dine opplysninger når de ikke lenger er nødvendige.
- Dataportabilitet: Du kan be om å få overført dine opplysninger til en annen leverandør. Da vi i hovedsak kun oppbevarer kontaktdetaljer vil dette sjelden være relevant.
For å utøve disse rettighetene, kontakt oss på catering @fargerikeeventyr.no.
8. Overføring av data utenfor EU/EØS
Vi overfører i utgangspunktet ikke dine personopplysninger utenfor EU/EØS. Alle data lagres og behandles primært i Norge eller innenfor EU/EØS. Microsoft Office 365, som vi bruker for e-post og dokumenthåndtering, lagrer hovedsakelig data i datasentre i EU/EØS.
Men, i noen tilfeller kan situasjoner oppstå der data midlertidig overføres utenfor EU/EØS, som ved teknisk støtte levert fra land utenfor EU/EØS. Vi sikrer at det foreligger nødvendige sikkerhetsmekanismer, som standard kontraktsvilkår (SCCs), som gir et beskyttelsesnivå tilsvarende det som kreves i GDPR.)
9. Klageadgang
Hvis du mener at vi ikke behandler dine opplysninger i samsvar med loven, kan du klage til Datatilsynet. Før du gjør dette, setter vi pris på om du kontakter oss, slik at vi kan forsøke å løse problemet.Men, i noen tilfeller kan situasjoner oppstå der data midlertidig overføres utenfor EU/EØS, som ved teknisk støtte levert fra land utenfor EU/EØS. Vi sikrer at det foreligger nødvendige sikkerhetsmekanismer, som standard kontraktsvilkår (SCCs), som gir et beskyttelsesnivå tilsvarende det som kreves i GDPR.)
Har du spørsmål?
Hvis du lurer på noe rundt hvordan vi behandler dine personopplysninger, eller ønsker å utøve dine rettigheter, ta gjerne kontakt. Vi er alltid tilgjengelige for å hjelpe.
A&A Chefs Catering AS
Versjon: 2.0 05.03.2025
Fargerikeeventyr.no
Appendix
Under kan du se følgende om alle våre leverandører.
Leverandør navn:
Kort beskrivelse av hva de gjør for oss:
Hvilke type persondata de typisk håndterer:
Link til deres personvernerklæring:
Fiken
Brukes for regnskap og fakturering.
Betalingsinformasjon, faktureringsdetaljer, kontaktinformasjon
Cookie-Script
Styre Cookie Policy
Bruker ID, kontaktinformasjon, og tekniske data, inkl. IP adresse, statistikk og markedsføringsdata, avhengig av brukerens valg.
Cookie-Script
Webberne
Drift og administrasjon av hjemmesider.
Interaksjonsdata fra nettsider, cookies
Domene.no
Drift og administrasjon av hjemmesider og domener.
Kontaktinformasjon, teknisk informasjon (IP-adresser)
Office 365
Brukes for e-post, webmøter, og dokumenthåndtering.
E-poster, dokumentinnhold, kalenderopplysninger
Plattform for deling av informasjon og markedsføring.
Kontaktinformasjon, profesjonell profil, interaksjonsdata
Google PC / TLF
Mail, kalender og andre kontorstøtte-applikasjoner.
E-poster, kalenderopplysninger, kontaktinformasjon
Google PC / TLF
WPMUDEV
Hosting av nettsiden.
Interaksjonsdata fra nettsiden, teknisk informasjon (IP-adresser)
Cloudflare
Plattform for deling av informasjon og markedsføring.
Kontaktinformasjon, profesjonell profil, interaksjonsdata
Sikrer nettsidens hastighet og sikkerhet.
IP-adresser, teknisk informasjon