Personvernerklæring
1. Innledning og selskapsinformasjon
Denne personvernerklæringen beskriver hvordan Nordic Sjakkstudio AS behandler personopplysninger i forbindelse med vår virksomhet, herunder kurs, trening, arrangementer, medlems- og kundeadministrasjon, nettbaserte tjenester og kommunikasjon med kunder og samarbeidspartnere.
Behandlingsansvarlig: Nordic Sjakkstudio AS
Adresse: Storgata 12, 0184 Oslo, Norge
E-post: [email protected]
Telefon: +47 23 45 78 19
Vi behandler personopplysninger i samsvar med gjeldende personvernlovgivning, herunder personvernforordningen (GDPR) og norsk personopplysningslov.
2. Innsamling og behandling av personopplysninger
Vi kan samle inn og behandle følgende kategorier av personopplysninger:
- Identifikasjonsopplysninger: navn, fødselsdato, kontaktinformasjon, adresse og eventuelt brukernavn.
- Kommunikasjonsopplysninger: innhold i henvendelser via e-post, telefon eller kontaktskjema.
- Avtale- og kundedata: bestillinger, deltakelse på kurs, medlemskap, faktureringsinformasjon og betalingsstatus.
- Bruksdata: informasjon om bruk av våre nettsider og digitale tjenester, inkludert tekniske logger, IP-adresse, enhetsinformasjon og informasjonskapsler der dette er aktuelt.
- Spesielle opplysninger: i begrensede tilfeller kan vi behandle opplysninger om behov for tilrettelegging, for eksempel ved arrangementer eller kurs, dersom du selv oppgir dette.
- Bilder og video: dersom du deltar på arrangementer, turneringer eller undervisningsopplegg hvor foto eller video benyttes, kan dette bli behandlet etter nærmere informasjon og eventuelt samtykke der det kreves.
Vi samler normalt inn opplysninger direkte fra deg, men kan også motta opplysninger fra betalingsleverandører, samarbeidspartnere eller offentlige registre når dette er nødvendig og lovlig.
3. Formål med behandlingen
Vi behandler personopplysninger for følgende formål:
- å administrere kundeforhold, medlemskap, kurs og arrangementer;
- å levere tjenester innen sjakkundervisning, trening og relaterte aktiviteter;
- å kommunisere med deg om forespørsler, avtaler, endringer og oppfølging;
- å fakturere, gjennomføre betalinger og håndtere regnskap;
- å forbedre våre tjenester, nettsider og brukeropplevelse;
- å oppfylle lovpålagte krav, herunder bokførings- og skattekrav;
- å ivareta sikkerhet, forebygge misbruk og håndtere tvister;
- å sende markedsføring eller nyhetsbrev der dette er tillatt og/eller du har samtykket.
4. Rettslig grunnlag for behandling
Vår behandling av personopplysninger skjer på ett eller flere av følgende rettslige grunnlag:
- Avtale: når behandlingen er nødvendig for å oppfylle en avtale med deg, for eksempel ved kursdeltakelse eller kjøp av tjenester.
- Rettslig forpliktelse: når vi er pålagt å behandle eller oppbevare opplysninger etter lov, for eksempel regnskapsregler.
- Berettiget interesse: når behandlingen er nødvendig for våre legitime interesser, for eksempel drift, sikkerhet, kundeservice og forbedring av tjenester, forutsatt at dine interesser og grunnleggende rettigheter ikke går foran.
- Samtykke: når du uttrykkelig har samtykket til en bestemt behandling, for eksempel utsendelse av nyhetsbrev eller bruk av enkelte informasjonskapsler.
- Viktige allmenne interesser eller rettskrav: der dette er relevant og tillatt etter gjeldende rett.
5. Deling av personopplysninger og tredjeparter
Vi deler kun personopplysninger når det er nødvendig og lovlig. Dette kan omfatte følgende mottakere:
- IT- og driftstjenesteleverandører: leverandører av nettside, hosting, e-post, lagring og sikkerhetsløsninger.
- Betalings- og regnskapstjenester: leverandører som håndterer betaling, fakturering og bokføring.
- Kommunikasjons- og markedsføringsverktøy: leverandører av nyhetsbrev, CRM og kundedialog, dersom dette brukes.
- Offentlige myndigheter: når vi er rettslig forpliktet til å utlevere opplysninger.
- Samarbeidspartnere: for eksempel instruktører, arrangører eller lokalleverandører, når dette er nødvendig for å gjennomføre en tjeneste eller et arrangement.
Vi inngår databehandleravtaler med leverandører som behandler personopplysninger på våre vegne, og vi sørger for at de behandler opplysningene i samsvar med gjeldende krav.
6. Overføring av personopplysninger til tredjeland
Dersom personopplysninger overføres til land utenfor EØS, skjer dette kun når det foreligger et gyldig overføringsgrunnlag i henhold til gjeldende personvernlovgivning. Dette kan for eksempel være:
- EU-kommisjonens standard kontraktsklausuler;
- tilstrekkelighetsvedtak fra EU-kommisjonen;
- andre lovlige overføringsmekanismer der dette er relevant.
Vi vurderer alltid nødvendige sikkerhetstiltak før en slik overføring finner sted.
7. Lagringstid
Vi lagrer personopplysninger så lenge det er nødvendig for formålet de ble samlet inn for, og så lenge vi er pålagt å oppbevare dem etter lov.
- Kundeforhold og avtaledata: lagres normalt så lenge kundeforholdet varer og i en periode etterpå for dokumentasjon og oppfølging.
- Regnskaps- og fakturadata: lagres i henhold til bokførings- og skatteregler.
- Kommunikasjon og henvendelser: lagres så lenge det er nødvendig for å besvare og dokumentere saken.
- Markedsføringssamtykke: lagres til samtykket trekkes tilbake eller behandlingen ikke lenger er nødvendig.
- Tekniske logger: lagres i en begrenset periode av sikkerhets- og driftsmessige hensyn.
Når opplysningene ikke lenger er nødvendige, slettes eller anonymiseres de på en sikker måte.
8. Dine rettigheter
Du har rettigheter knyttet til våre behandlinger av dine personopplysninger, med de begrensninger som følger av lov. Disse rettighetene omfatter:
- Innsyn: du kan be om å få vite hvilke personopplysninger vi behandler om deg.
- Retting: du kan be oss rette uriktige eller ufullstendige opplysninger.
- Sletting: du kan be om sletting av opplysninger når vilkårene for dette er oppfylt.
- Begrensning: du kan be om at behandlingen begrenses i visse tilfeller.
- Dataportabilitet: du kan be om å få utlevert opplysninger du selv har gitt oss, i et strukturert, alminnelig brukt og maskinlesbart format, der dette er relevant.
- Innsigelse: du kan protestere mot behandling som bygger på berettiget interesse eller brukes til direkte markedsføring.
For å utøve dine rettigheter kan du kontakte oss ved hjelp av kontaktinformasjonen nederst i denne erklæringen. Vi vil svare innen lovpålagte frister.
9. Tilbaketrekking av samtykke
Dersom vår behandling er basert på ditt samtykke, kan du når som helst trekke samtykket tilbake. Tilbaketrekking påvirker ikke lovligheten av behandling som allerede er utført før samtykket ble trukket tilbake.
Du kan trekke tilbake samtykke ved å kontakte oss på e-post eller telefon, eller ved å bruke eventuelle avmeldingslenker i våre utsendelser.
10. Rett til å klage
Dersom du mener at vår behandling av personopplysninger ikke er i samsvar med gjeldende regelverk, har du rett til å klage til tilsynsmyndigheten.
I Norge er dette Datatilsynet. Vi oppfordrer deg likevel til å kontakte oss først, slik at vi kan forsøke å løse saken direkte.
11. Informasjonssikkerhet
Vi har iverksatt egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, spredning, tap eller ødeleggelse. Tiltakene kan blant annet omfatte:
- tilgangsstyring og passordrutiner;
- kryptering der dette er hensiktsmessig;
- begrenset tilgang til personopplysninger basert på behov;
- rutiner for sikkerhetskopiering og gjenoppretting;
- opplæring av ansatte og samarbeidspartnere;
- vurdering og oppfølging av leverandører og databehandlere.
Selv om vi arbeider for høy sikkerhet, kan ingen digitale systemer garanteres å være helt risikofrie.
12. Kontaktinformasjon
Dersom du har spørsmål om denne personvernerklæringen, ønsker å utøve dine rettigheter eller vil kontakte oss om personvern, kan du bruke følgende kontaktinformasjon:
Nordic Sjakkstudio AS
Storgata 12, 0184 Oslo, Norge
E-post: [email protected]
Telefon: +47 23 45 78 19
13. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen ved behov, for eksempel ved endringer i våre tjenester, lovkrav eller behandlingsrutiner. Den til enhver tid gjeldende versjonen vil være tilgjengelig på våre nettsider eller på annen passende måte.
Ved vesentlige endringer vil vi, der det er hensiktsmessig, informere deg på en tydelig måte.