Om behandlingen av personopplysninger
Når en kunde bruker nettbutikken, kan enkelte personopplysninger bli behandlet for å sikre at tjenestene fungerer som forventet. Dette gjelder særlig informasjon som er nødvendig for bestilling, betaling, levering, kundeadministrasjon og sikkerhet. Personvernarbeidet bygger på prinsippet om at opplysninger skal behandles med et tydelig formål og beskyttes mot unødvendig tilgang. Behandlingen skal være i samsvar med relevante regler og ta hensyn til brukerens rettigheter.
Opplysninger som kan registreres
Avhengig av tjenesten kan det behandles navn, e-postadresse, telefonnummer, leveringsadresse og fakturaadresse. Dersom kunden oppretter en konto, kan også innloggingsrelaterte data og brukerinnstillinger inngå. Ved kjøp registreres normalt informasjon som er nødvendig for å identifisere ordren og administrere transaksjonen. Tekniske systemer kan i tillegg registrere IP-adresse, nettleser, enhet og annen informasjon om hvordan nettstedet brukes.
Hvorfor informasjonen brukes
Personopplysninger brukes først og fremst for å oppfylle avtaler og levere de tjenestene kunden har bedt om. Dette inkluderer behandling av ordre, betaling, levering, retur og refusjon. Informasjon kan også brukes til å svare på spørsmål, forhindre svindel og sikre at nettbutikken fungerer stabilt. Dersom opplysninger brukes til andre formål, skal det foreligge et passende rettslig grunnlag.
Beskyttelse av kredittkortnummer
Fullstendige kredittkortnumre og sikkerhetskoder skal behandles med særlig forsiktighet. Kortinformasjon sendes gjennom sikre betalingskanaler, og spesialiserte betalingssystemer kan håndtere de mest sensitive delene av transaksjonen. Nettbutikkens egne systemer skal ikke lagre komplette kortopplysninger når det ikke er nødvendig. Sikker kommunikasjon, tilgangsbegrensning og andre tekniske tiltak brukes for å redusere risikoen for datalekkasjer og uautorisert tilgang.
Beskyttelse av kontaktinformasjon
Navn, telefonnummer og e-postadresse kan være nødvendig for ordrekommunikasjon og kundeadministrasjon. Opplysningene skal beskyttes gjennom kontrollert tilgang og sikre digitale systemer. Kun autoriserte personer eller systemer med et legitimt behov skal kunne behandle informasjonen. Kontaktdata skal ikke publiseres eller deles på en måte som utsetter kunden for unødvendig risiko.
Teknisk sikkerhet
Tekniske sikkerhetstiltak kan omfatte kryptert kommunikasjon, tilgangskontroll, autentisering, systemoppdateringer, sikkerhetskopiering og overvåking. Tiltakene tilpasses typen data og den aktuelle risikoen. Formålet er å beskytte personopplysninger mot uautorisert tilgang, utilsiktet tap, endring og andre sikkerhetshendelser.
Informasjonskapsler
Cookies kan bidra til at nettbutikken fungerer på en stabil måte. De kan brukes til å opprettholde handlekurven, huske enkelte innstillinger og støtte innlogging. Analyse- og andre ikke-nødvendige teknologier kan være underlagt samtykkekrav. Brukeren skal få relevant informasjon om bruken av slike teknologier og kunne foreta nødvendige valg der dette kreves.
Analyse og statistikk
Relevante statistiske data kan brukes til å forstå hvordan nettstedet fungerer og hvor forbedringer kan gjøres. Dette kan bidra til bedre navigasjon, mer stabil teknologi og mer tilgjengelig innhold. Når analyse gjennomføres, bør det legges vekt på dataminimering og på å redusere direkte identifisering der dette ikke er nødvendig.
Deling med nødvendige tjenesteleverandører
For å levere nettbutikkens funksjoner kan enkelte opplysninger bli behandlet av leverandører innen betaling, hosting, teknisk drift, sikkerhet, analyse og logistikk. Slike aktører skal bare motta den informasjonen som er nødvendig for oppgaven. De skal være underlagt relevante krav til sikkerhet og konfidensialitet, og behandlingen skal være knyttet til et legitimt formål.
Internasjonal databehandling
Digitale tjenester kan være teknisk distribuert på tvers av landegrenser. Dersom personopplysninger overføres eller behandles utenfor EØS, skal kravene til internasjonale overføringer vurderes. Der det er nødvendig, skal passende beskyttelsesmekanismer brukes. Formålet er å sikre at personopplysninger ikke mister sitt nødvendige beskyttelsesnivå som følge av geografisk behandling.
Lagring, sletting og anonymisering
Personopplysninger skal bare oppbevares så lenge de har et legitimt formål eller så lenge lovgivningen krever det. Ordre- og transaksjonsdata kan være underlagt særlige oppbevaringskrav, mens andre data kan slettes når formålet er oppfylt. Når oppbevaringsbehovet opphører, skal opplysningene slettes eller anonymiseres på en forsvarlig måte.
Rett til innsyn og korrigering
Den registrerte kan ha rett til å få informasjon om hvilke opplysninger som behandles og hvordan de brukes. Det kan også være rett til å få uriktige opplysninger korrigert. Avhengig av behandlingsgrunnlaget kan det finnes rett til sletting, begrensning, protest eller dataportabilitet. Ved samtykkebasert behandling kan samtykket trekkes tilbake.
Beskyttelse gjennom hele prosessen
Personvern skal ivaretas fra første kontakt med nettstedet til opplysningene ikke lenger er nødvendige. Det innebærer å begrense innsamlingen, kontrollere tilgangen, sikre data under overføring, beskytte lagrede opplysninger og slette informasjon på en forsvarlig måte. Et kontinuerlig fokus på sikkerhet og personvern bidrar til å skape en tryggere digital handelsopplevelse for kunder og besøkende.
