Personvernserklæring

Denne personvernerklæringen forklarer hvordan Health and Sports Nutrition Group HSNG AB ("HSNG", "vi" eller "oss") samler inn og bruker dine personopplysninger når du, i egenskap av registrert, bruker HSNGs tjenester, kjøper våre produkter eller på annen måte interagerer med oss. I denne personvernerklæringen beskrives også hvilke rettigheter du har overfor oss og hvordan du kan utøve dine rettigheter. Du kan alltid kontakte oss ved spørsmål om data- og personvern ved å sende en e-post til gdpr@gymgrossisten.com.

HSNG er behandlingsansvarlig for dine personopplysninger og vi behandler dine personopplysninger i samsvar med den generelle personvernforordningen (EU) 2016/679 (”GDPR”). Vi oppfordrer deg derfor til å lese denne personvernerklæringen i sin helhet for å sikre at du fullt ut forstår hvordan vi behandler dine personopplysninger i forbindelse med levering av våre produkter og tjenester.

Med personopplysninger menes enhver opplysning som gjelder deg som registrert og som direkte eller indirekte kan identifisere deg, for eksempel navn, fødselsdato og personnummer. Med behandling menes enhver handling knyttet til personopplysninger, som for eksempel bruk, bearbeiding, innsamling og organisering av personopplysninger.

Vennligst merk at denne personvernerklæringen gjelder og anvendes på alle nettsider som eies og drives av HSNG fra tid til annen (til sammen ”Nettstedet” eller ”Nettstedene”), inkludert:

  • www.gymgrossisten.com
  • www.gymgrossisten.no
  • www.fitnesstukku.fi
  • www.bodystore.com
  • www.bodystore.no
  • www.bodystore.dk
  • www.bodyman.dk
  • www.fitnessmarket.se
  • www.proteinfabrikken.no
  • www.starnutrition.se
  • www.hsng.com

1. BEHANDLINGSANSVARLIGES KONTAKTOPPLYSNINGER

Firmanavn: Health and Sports Nutrition Group HSNG AB

Organisasjonsnummer: 556564-4258

Postadresse: Svetsarvägen 15, 171 41 Solna, Sverige

E-post: gdpr@gymgrossisten.com

Telefon: +46 (0)10-844 48 80

2. HVILKEN INFORMASJON SAMLER VI INN?

2.1. PERSONOPPLYSNINGER SOM DU GIR TIL OSS

Vi behandler slike personopplysninger som du gir til oss, samt slike personopplysninger som genereres når du bruker våre produkter og tjenester. I de tilfellene der du har gitt oss dine personopplysninger eller når dine personopplysninger genereres som følge av din bruk av våre produkter eller tjenester markeres disse med tallet én (1) eksemplifisert nedenfor. For å se hvilke kategorier av personopplysninger som du direkte eller indirekte kan komme til å gi oss, vennligst klikk på pluss-tegnet.

Kategori av personopplysning

Type datapunkt

Identifikasjonsopplysninger1

Eksempelvis for- og etternavn, personnummer, fødselsdato, kjønn, kundenummer, kundetype samt nødvendige identifikatorer når du logger inn med BankID osv.

Kontaktopplysninger1

Eksempelvis e-postadresse, telefonnummer, postadresse osv

Finansielle- og betalingsopplysninger1

Eksempelvis kreditt- og betalingskortopplysninger, fakturaadresse, fakturanummer, opplysninger om din eventuelle fordring eller gjeld osv.

Genererte opplysninger1

Eksempelvis informasjon om hvordan du bruker våre tjenester og produkter, dette inkluderer blant annet bruker-ID, cookies og andre sporingsteknikker som viser hvordan du nådde produktet/tjenesten samt bruksmønstre på våre Nettsteder osv.

Genererte opplysninger kan også være slik informasjon som du gir når du kommuniserer med oss, for eksempel opplysninger du gir i kundeservicesaker med oss eller annen kommunikasjon som du har med oss via en av våre kanaler.
 

Atferdsdata1

Eksempelvis kjøpshistorikk osv

Enhetsopplysninger og onlineidentifikatorer1

Eksempelvis opplysninger om enheten din som språkinstillinger, IP-adresse, tidssone samt din geografiske informasjon osv

2.2. PERSONOPPLYSNINGER SOM VI HENTER OG BEHANDLER FRA TREDJEPART

I visse tilfeller hentes dine personopplysninger fra en tredjepart eller offentlige registre for å komplettere eller kontrollere at dine personopplysninger er oppdaterte, eller for å sikre at dine personopplysninger er korrekte, for eksempel gjennom en kredittsjekk og for å forbedre vår markedsføring. I de tilfellene vi har hentet dine personopplysninger fra en tredjepart eller offentlige registre markeres disse med tallet to (2) som eksemplifisert nedenfor. For å se hvilke kategorier av personopplysninger vi henter inn fra tredjepart, vennligst klikk på pluss-tegnet.

Kategori av personopplysning

Type datapunkt

Identifikasjonsopplysninger2

Eksempelvis for- og etternavn, personnummer, fødselsdato, kjønn, kundenummer, kundetype samt nødvendige identifikatorer når du logger inn med BankID osv.

Dine identifikasjonsopplysninger kan vi motta fra offentlige kilder, som Skatteverkets folkeregister og statlige personadresseregistre.

Kontaktopplysninger2

Eksempelvis e-postadresse, telefonnummer, postadresse osv

Dine kontaktopplysninger kan vi motta fra offentlige kilder, som Skatteverkets folkeregister og statlige personadresseregistre.

Finansielle- og betalingsopplysninger2

Eksempelvis kreditt- og betalingskortopplysninger, fakturaadresse, fakturanummer, opplysninger om din eventuelle fordring eller gjeld osv.

Dine finansielle- og betalingsopplysninger kan vi motta fra kredittsjekkfirmaer når vi trenger å vurdere din kredittverdighet eller bekrefte din identitet.

Genererte opplysninger2

Eksempelvis informasjon om hvordan du bruker våre tjenester og produkter, dette inkluderer blant annet bruker-ID, cookies og andre sporingsteknikker som viser hvordan du nådde produktet/tjenesten samt bruksmønstre på våre Nettsteder osv.

Dine genererte opplysninger kan vi motta fra eksterne tredjeparter hvis nettsteder du har besøkt samt cookies du har akseptert.

3. HVA GJØR VI MED DINE PERSONOPPLYSNINGER?

Innenfor rammen av vår virksomhet er det nødvendig for oss å behandle personopplysninger for diverse formål, eksempelvis for å inngå en kjøpsavtale med deg samt for å tilby deg våre produkter og tjenester. Vi baserer alltid vår behandling av dine personopplysninger på minst en av de lovlige grunnene som fremgår av GDPR. Nedenfor kan du lese kort om hvilke lovlige grunnlag vi støtter vår behandling av personopplysninger på samt betydningen av disse. For mer informasjon, vennligst klikk på pluss-tegnet.

ARTIKKEL 6.1 (A) GDPR – SAMTYKKE
I de tilfellene du har gitt ditt samtykke til vår behandling av personopplysninger, for eksempel ved å akseptere cookies på vårt Nettsted, støtter vi den aktuelle behandlingen av personopplysninger på ditt samtykke. Les mer om din rett til å tilbakekalle ditt samtykke i avsnitt 4.
ARTIKKEL 6.1 (B) GDPR – OPPFYLLING AV AVTALERETTSLIG FORPLIKTELSE
I de tilfellene vi har inngått en avtale med deg, for eksempel når du gjør et kjøp på Nettstedet, baserer vi den aktuelle behandlingen av dine personopplysninger på den avtalen vi har inngått og som du er part i.
ARTIKKEL 6.1 (C) GDPR – OPPFYLLING AV RETTSLIG FORPLIKTELSE
Vi er i aktuelle tilfeller underlagt rettslige forpliktelser foreskrevet i lov, for eksempel har vi en lovpålagt plikt til å føre regnskap og oppbevare denne informasjonen i henhold til regnskapsloven (1999:1078). I de tilfellene vi har en plikt til å oppfylle en rettslig forpliktelse, baserer vi den aktuelle behandlingen av personopplysninger på dette lovgrunnlaget.
ARTIKKEL 6.1 (F) GDPR – BERETTIGET INTERESSE
Vi kan i visse tilfeller ha en berettiget interesse av å behandle dine personopplysninger, for eksempel for markedsføringsformål eller for å kommunisere med deg. I hvert tilfelle hvor vi baserer vår behandling av personopplysninger på vår berettigede interesse, har vi gjort en interesseavveining mellom vårt interesse av å behandle dine personopplysninger for et bestemt formål og ditt interesse av å ikke få dine personopplysninger behandlet av oss, hvor vi har vurdert at vårt interesse veier tyngre enn ditt interesse. Les mer om dine rettigheter i forhold til vår behandling av personopplysninger som vi baserer på vår berettigede interesse i avsnitt 4.

Nedenfor finner du informasjon om:

1. hvilke formål vi har med behandlingen av dine personopplysninger, dvs. hvorfor behandlingen er nødvendig,

2. hvilke typer personopplysninger vi bruker for hvert formål,

3. hvilket lovgrunnlag vi har i henhold til GDPR for å behandle personopplysninger om deg, samt

4. hvilken lagringstid vi har for hver behandlingshandling, dvs. etter hvor lang tid HSNG sletter personopplysningene for hvert formål.

3.1. NETTSTEDSBESØKERE

Når du besøker og interagerer med vårt Nettsted behandler vi dine personopplysninger for å kunne gi deg tilgang til Nettstedet samt for å analysere din bruk av Nettstedet i hensikt å utvikle og forbedre vår virksomhet og Nettsted. Innsamlingen av dine opplysninger gjennom cookies skjer i samsvar med vår cookiepolicy.

Vi bruker cookies og lignende sporingsteknikker for å øke smidigheten og forbedre brukeropplevelsen på vårt Nettsted samt for å optimalisere vår markedsføring til deg. Du finner mer informasjon om hvordan vi bruker cookies i vår cookiepolicy som du kan lese her.

Vil du lese mer om hvordan vi behandler dine personopplysninger når du besøker vårt nettsted, vennligst klikk på pluss-tegnet.

Formål

Personopplysninger

Lovlig grunn for behandlingen

Lagringstid

Når du besøker vår nettside, behandler vi dine personopplysninger gjennom nødvendige såkalte funksjonelle sesjonscookies for å gi deg tilgang til funksjoner på vår nettside.

  • Genererte opplysninger1

  • Enhetsopplysninger og onlineidentifikatorer1

Vi støtter behandlingen på artikkel 6.1 (f) GDPR. Vi har en berettiget interesse av å behandle dine personopplysninger for å kunne gi deg tilgang til og bruke nødvendige funksjoner på vår nettside. Vi har gjort en avveining ut fra hvilken vi vurderer at HSNG har en berettiget interesse som overveier din interesse av å ikke få dine personopplysninger behandlet. Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å kunne oppnå formålene med den aktuelle behandlingen..

Vi lagrer dine personopplysninger kun under den enkelte nettsesjonen, deretter slettes dine personopplysninger.

Når du besøker vår nettside, behandler vi dine personopplysninger gjennom permanente cookies for å kunne tilpasse vår nettside etter dine ønsker, valg og preferanser.

  • Genererte opplysninger1

  • Enhetsopplysninger og onlineidentifikatorer1

Vi støtter behandlingen på artikkel 6.1 (f) GDPR. Vi har en berettiget interesse av å behandle dine personopplysninger for å kunne imøtekomme dine ønsker, valg og tilpasninger på vår nettside. Vi har gjort en avveining ut fra hvilken vi vurderer at HSNG har en berettiget interesse som overveier din interesse av å ikke få dine personopplysninger behandlet. Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å kunne oppnå formålene med den aktuelle behandlingen.

Vi lagrer dine personopplysninger under den lagringstiden som fremgår av vår cookieliste som du finner her. Du kan imidlertid når som helst fjerne permanente cookies i samsvar med vår cookiepolicy, hvorpå vår behandling av dine personopplysninger vil opphøre.

Når du besøker vår nettside, behandler vi dine personopplysninger gjennom analyse-cookies for å analysere hvordan du bruker vår nettside for å utvikle vår virksomhet samt forbedre og effektivisere vår markedsføring.

  • Genererte opplysninger1

  • Atferdsdata1

  • Enhetsopplysninger og onlineidentifikatorer1

Vi støtter behandlingen på artikkel 6.1 (a) GDPR, dvs. ditt samtykke som du gir ved å gjøre og akseptere gjeldende valg i vår cookiebanner. Du kan når som helst trekke tilbake ditt samtykke ved å tilpasse dine cookieinnstillinger i samsvar med vår cookiepolicy, alternativt ved å kontakte oss via e-post til gdpr@gymgrossisten.com.

Vi lagrer dine personopplysninger i tre (3) måneder fra vårt mottak av ditt samtykke, hvorpå dine personopplysninger slettes. Du kan når som helst trekke tilbake ditt samtykke, hvorpå vi umiddelbart vil opphøre med vår behandling av dine personopplysninger og slette dem.

For å kunne markedsføre våre produkter og tjenester til deg, sende deg annen relevant informasjon samt utvikle og forbedre vår virksomhet, kan vi behandle dine personopplysninger gjennom cookies og lignende sporingsteknikker for slike markedsføringsformål. Vi kan også kombinere slike personopplysninger med opplysninger som vi innhenter fra tredjeparter, hvilket kan likestilles med profilering.

  • Identifikasjonsdata1,2

  • Kontaktopplysninger1,2

  • Genererte opplysninger1

  • Atferdsdata1

  • Enhetsopplysninger og onlineidentifikatorer1

Vi støtter behandlingen på artikkel 6.1 (a) GDPR, dvs. ditt samtykke som du gir ved å gjøre og akseptere gjeldende valg i vår cookiebanner. Du kan når som helst trekke tilbake ditt samtykke ved å tilpasse dine cookieinnstillinger i samsvar med vår cookiepolicy, alternativt ved å kontakte oss via e-post til gdpr@gymgrossisten.com..

Vi lagrer dine personopplysninger i tre (3) måneder fra og med mottak av ditt samtykke, hvorpå dine personopplysninger slettes. Du kan når som helst trekke tilbake ditt samtykke, hvorpå vi umiddelbart vil opphøre med vår behandling av dine personopplysninger og slette dem.

For å lette din kontakt med oss tilbyr vi en chat-funksjon på vår nettside. Hvis du velger å bruke denne, kan vi behandle dine personopplysninger for å kommunisere med deg samt besvare eventuelle spørsmål.

  • Identifikasjonsdata1

  • Kontaktopplysninger1

  • Genererte opplysninger1

Vi støtter behandlingen på artikkel 6.1 (f) GDPR. Vi har en berettiget interesse av å behandle dine personopplysninger for å kunne kommunisere med deg samt besvare eventuelle spørsmål. Vi har gjort en avveining ut fra hvilken vi vurderer at HSNG har en berettiget interesse som overveier din interesse av å ikke få dine personopplysninger behandlet. Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å kunne oppnå formålene med den aktuelle behandlingen.

Vi lagrer dine personopplysninger så lenge saken eller den aktuelle chat-sesjonen med deg er aktiv samt tre (3) måneder etterpå, hvorpå dine personopplysninger slettes.

Vi driver det meste av vår virksomhet via våre nettsider, så det er viktig for oss å holde dem fri fra skadelig trafikk, blant annet for å oppdage bedragerier og beskytte dine opplysninger. Vi kan derfor behandle dine personopplysninger for å sikre sikkerheten på vår nettside.

  • Enhetsopplysninger og onlineidentifikatorer1

Vi støtter behandlingen på artikkel 6.1 (f) GDPR. Vi har en berettiget interesse av å behandle dine personopplysninger for å kunne beskytte vår nettside og dermed dine opplysninger. Vi har gjort en avveining ut fra hvilken vi vurderer at HSNG har en berettiget interesse som overveier din interesse av å ikke få dine personopplysninger behandlet. Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å kunne oppnå formålene med den aktuelle behandlingen.

Vi lagrer dine personopplysninger kun under den enkelte nettsesjonen, deretter slettes dine personopplysninger.

3.2 NYHETSBREVABONNENTER OG MOTTAKERE AV ANDRE UTSENDELSER 

Hvis du velger å abonnere på vårt nyhetsbrev ved å legge inn din e-postadresse i et skjema på vår nettside, eller hvis du godtar andre elektroniske utsendelser, kan vi behandle dine personopplysninger for å kunne sende og optimalisere sendingen av vårt nyhetsbrev og/eller andre utsendelser til deg.

Hvis du vil lese mer om hvordan vi behandler dine personopplysninger når du abonnerer på vårt nyhetsbrev, vennligst klikk på plusstegnet. 

Formål

Personopplysninger

Lovlig grunn for behandlingen

Lagringstid

Hvis du velger å abonnere på vårt nyhetsbrev ved å legge inn din e-postadresse i et skjema på vår nettside, kan vi behandle dine personopplysninger for å sende deg vårt nyhetsbrev.

  • Kontaktopplysninger1

Vi støtter behandlingen på artikkel 6.1 (a) GDPR, dvs. ditt samtykke som du gir ved å abonnere på vårt nyhetsbrev. Du kan når som helst trekke tilbake ditt samtykke ved å kontakte oss via e-post til gdpr@gymgrossisten.com eller ved å trykke på "avregistrere"-knappen som finnes nederst i hvert nyhetsbrev fra oss.

Vi lagrer dine personopplysninger så lenge du velger å være abonnent på vårt nyhetsbrev eller til du trekker tilbake ditt samtykke. Du kan når som helst trekke tilbake ditt samtykke, hvorpå vi umiddelbart vil opphøre med vår behandling av dine personopplysninger og slette dem.

Hvis du har lagt til et produkt i handlekurven og har oppgitt din e-postadresse, kan vi behandle dine personopplysninger for å minne deg om din forlatte handlekurv, forutsatt at du ikke krysser av for "Nei takk – jeg vil ikke motta tilbud via e-post og SMS."

  • Kontaktopplysninger1

  • Genererte opplysninger1

  • Atferdsdata1

Vi støtter behandlingen på artikkel 6.1 (f) GDPR. Vi har en berettiget interesse av å behandle dine personopplysninger for å minne deg om din forlatte handlekurv. Vi har gjort en avveining ut fra hvilken vi vurderer at HSNG har en berettiget interesse som overveier din interesse av å ikke få dine personopplysninger behandlet. Videre vurderer vi at behandlingen

Vi lagrer dine personopplysninger i seks (6) måneder fra og med at du forlot din aktuelle handlekurv, eller til du motsetter deg vår behandling av dine personopplysninger for dette formålet ved å krysse av i ruten "Nei takk – jeg vil ikke motta tilbud via e-post og SMS." Deretter slettes dine personopplysninger.

Hvis du ber om en guide fra oss om hvordan vår nettside fungerer, kan vi behandle dine personopplysninger for å kunne tilby deg en slik guide.

  • Kontaktopplysninger1

Vi baserer behandlingen på artikkel 6.1 (a) i GDPR, det vil si ditt samtykke som du gir ved å be om guiden. Du kan når som helst trekke tilbake ditt samtykke ved å kontakte oss på e-post til gdpr@gymgrossisten.com. Hvis du gjør dette før vi har sendt guiden til deg, kan vi imidlertid ikke imøtekomme din forespørsel.

Vi lagrer dine personopplysninger frem til vi har levert den forespurte guiden til deg, eller til du trekker tilbake ditt samtykke. Du kan når som helst trekke tilbake samtykket ditt, og da vil vi umiddelbart stoppe behandlingen av dine personopplysninger og slette dem.

Hvis du har kjøpt et produkt av oss, kan vi behandle dine personopplysninger for å kunne sende deg en e-post med oppfordring om å legge igjen en anmeldelse av produktet.

  • Kontaktopplysninger1

  • Atferdsdata1

Vi støtter behandlingen i henhold til artikkel 6.1 (f) i GDPR. Vi har en legitim interesse i å behandle dine personopplysninger for å oppmuntre deg til å gi anmeldelser om produktene du har kjøpt hos oss.Vi har gjort en vurdering der vi mener at HSNG har en legitim interesse som veier tyngre enn ditt interesse av å ikke få behandlet dine personopplysninger. Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen.

Vi lagrer dine personopplysninger i seks (6) måneder fra og med ditt kjøp av aktuelt produkt, eller til du motsetter deg vår behandling av dine personopplysninger for dette formålet ved å krysse av i boksen "Nei takk – jeg vil ikke motta tilbud via e-post og SMS." Etter dette vil dine personopplysninger bli slettet.

Vi kan behandle dine personopplysninger med formål om å optimalisere våre nyhetsbrev. Vi benytter oss av en piksel som samler informasjon om hvorvidt nyhetsbrevet åpnes av mottakeren.

  • Genererte opplysninger1

Vi støtter behandlingen i henhold til artikkel 6.1 (f) i GDPR. Vi har en berettiget interesse i å behandle dine personopplysninger for å kunne minne deg på din forlatte handlekurv.Vi har gjort en vurdering hvor vi mener at HSNG har en berettiget interesse som veier tyngre enn ditt interesse av å ikke få behandlet dine personopplysninger. Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen..

Vi lagrer dine personopplysninger i tjuefire (24) måneder fra og med din åpning av vårt nyhetsbrev, eller til du velger å motsette deg vår behandling av dine personopplysninger for dette formålet ved å trykke på "avmeldings"-knappen som finnes nederst i hvert nyhetsbrev fra oss.

3.3 KUNDER

Når du gjør et kjøp hos oss via vår nettside, behandler vi dine personopplysninger som du har gitt oss for å kunne tilby våre produkter og tjenester, inngå en kjøpsavtale med deg, levere våre produkter til deg, tilby deg kundestøtte, optimalisere vår markedsføring og tilbud til deg, samt håndtere dine betalinger.

Ønsker du å lese mer om hvordan vi behandler dine personopplysninger når du gjør et kjøp hos oss, vennligst klikk på pluss-tegnet.

Formål

Personopplysninger

Juridisk grunnlag for behandlingen

Lagringsperiode

Når du gjør et kjøp på vår nettside, kan vi behandle dine personopplysninger for å inngå en kjøpsavtale med deg, samt for å tilby deg våre produkter.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Finansielle- og betalingsopplysninger1,2

Vi støtter vår behandling på artikkel 6.1 (b) GDPR. Behandlingen er nødvendig for å administrere og oppfylle den kjøpsavtalen du er part i.

Videre har vi en lovpålagt plikt til å føre regnskap og bokføring samt å bevare denne informasjonen i samsvar med regnskapsloven (1999:1078), derfor støtter vi vår behandling også på artikkel 6.1 (c) GDPR med hensyn til vår oppfyllelse av en rettslig forpliktelse.

For å oppfylle avtalen du er part i, lagrer HSNG dine personopplysninger i tre (3) år fra og med ditt kjøp hos oss. Deretter slettes personopplysningene.

I den grad personopplysningene behandles for å oppfylle våre lovpålagte forpliktelser i henhold til regnskapsloven (1999:1078), lagrer HSNG dine personopplysninger så lenge regnskapet samles og deretter syv (7) år etter utgangen av det året informasjonen ble registrert.

Hvis du er medlem av kundeklubben og gjør et innlogget kjøp på vår nettside, kan vi behandle dine personopplysninger for å inngå en kjøpsavtale med deg, samt for å kunne tilby deg våre produkter.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Finansielle- og betalingsopplysninger1,2

  • Genererte opplysninger1

  • Atferdsdata1

  • Enhetsopplysninger og onlineidentifikatorer1

Vi støtter vår behandling på artikkel 6.1 (b) GDPR. Behandlingen er nødvendig for å administrere og oppfylle den kjøpsavtalen og kundeklubben du er part i.Videre har vi en lovpålagt plikt til å føre regnskap og bokføring samt å bevare denne informasjonen i samsvar med regnskapsloven (1999:1078), derfor støtter vi vår behandling også på artikkel 6.1 (c) GDPR med hensyn til vår oppfyllelse av en rettslig forpliktelse

For å oppfylle avtalene du er part i, lagrer HSNG dine personopplysninger i tre (3) år fra og med ditt kjøp hos oss. Deretter slettes personopplysningene.

I den grad personopplysningene behandles for å oppfylle våre lovpålagte forpliktelser i henhold til regnskapsloven (1999:1078), lagrer HSNG dine personopplysninger så lenge regnskapet samles og deretter syv (7) år etter utgangen av det året informasjonen ble registrert.

Når du har gjort et kjøp på vår nettside, kan vi behandle dine personopplysninger for å levere produktene som omfattes av kjøpsavtalen mellom oss.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

Vi støtter vår behandling på artikkel 6.1 (b) GDPR. Behandlingen er nødvendig for å administrere og oppfylle den kjøpsavtalen du er part i.

Vi lagrer dine personopplysninger frem til leveringen av dine produkter er fullført, samt tre (3) år etterpå. Deretter slettes dine personopplysninger.

Kundetilfredshet er viktig for oss, derfor tilbyr vi deg tilgang til vår kundeservice. Når du kontakter vår kundeservice med spørsmål eller klager, kan vi behandle dine personopplysninger for å håndtere din kundeservicehenvendelse (for eksempel ved utøvelse av din angrerett eller reklamasjon) og/eller svare på dine spørsmål.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Genererte opplysninger1

Vi støtter behandlingen på artikkel 6.1 (f) GDPR. Vi har en legitim interesse av å behandle dine personopplysninger for å kommunisere med deg og håndtere din kundeservicehenvendelse.

Vi har gjort en avveining der vi vurderer at HSNG har en legitim interesse som veier tyngre enn din interesse av ikke å få dine personopplysninger behandlet.

Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen.

I tilfelle du kontakter oss for å utøve dine forbrukerrettigheter, for eksempel i henhold til loven (2005:59) om fjernsalg utenfor forretningslokaler eller forbrukerkjøpsloven (2022:260), støtter vi behandlingen på artikkel 6.1 (c) GDPR med hensyn til oppfyllelse av en rettslig forpliktelse.

Vi lagrer dine personopplysninger så lenge din kundeservicehenvendelse pågår, samt tre (3) år etterpå. Deretter slettes dine personopplysninger.

For å forbedre vår virksomhet, nettside, kampanjer, tilbud og produkter, kan vi behandle dine personopplysninger for analytiske og statistiske formål. Dette kan gjøres ved hjelp av personopplysninger du selv gir oss ved et kjøp, via vår innsamling av personopplysninger gjennom bruken av piksler, informasjonskapsler eller andre sporingsmetoder, samt gjennom mottak av dine personopplysninger fra en ekstern tredjepart. Vi kan også bruke dine personopplysninger til å segmentere deg i ulike kunde- og målgruppekategorier, noe vi gjør for å optimalisere din kundeopplevelse.

Vår behandling av personopplysninger for disse formålene kan sammenlignes med profilering, og du har rett til å når som helst protestere mot vår behandling av personopplysninger.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Finansielle- og betalingsopplysninger1

  • Genererte opplysninger1,2

  • Atferdsdata1

  • Enhetsopplysninger og onlineidentifikatorer1

Vi støtter behandlingen på artikkel 6.1 (a) GDPR, det vil si ditt samtykke som du gir ved å gjøre og akseptere relevante valg i vår informasjonskapselbanner.

Du kan når som helst tilbakekalle ditt samtykke ved å tilpasse dine informasjonskapselinnstillinger i samsvar med vår informasjonskapselpolicy, eller ved å kontakte oss via e-post til gdpr@gymgrossisten.com.

Vi lagrer dine personopplysninger i tre (3) måneder fra mottak av ditt samtykke, hvorpå dine personopplysninger slettes.

Du kan når som helst tilbakekalle ditt samtykke, og vi vil umiddelbart avslutte vår behandling av dine personopplysninger og sletter de med det samme

For å optimalisere vår virksomhet bygger vi anonymiserte kundemodeller som brukes til analytiske formål. Vi kan komme til å behandle dine personopplysninger når vi anonymiserer dem, slik at vi kan bruke dem i våre anonymiserte kundemodeller.När vi har anonymiserat dina personuppgifter går dessa inte längre att härleda till dig som individ, och är därefter inte längre att betrakta som personuppgifter enligt GDPR och den följaktiga analysen av dina anonymiserade personuppgifter faller således utanför GDPR.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Finansielle- og betalingsopplysninger1

  • Genererte opplysninger1

  • Atferdsdata1

  • Enhetsopplysninger og onlineidentifikatorer1

Vi baserer behandlingen på artikkel 6.1 (f) i GDPR. Vi har en legitim interesse av å behandle dine personopplysninger for å kunne optimalisere vår virksomhet.

Vi har gjort en vurdering hvor vi anser at HSNG har en legitim interesse som veier tyngre enn din interesse av ikke å få dine personopplysninger behandlet.

Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen.

Vi lagrer dine personopplysninger i tjuefire(24) måneder fra og med ditt siste kjøp hos oss. I løpet av denne perioden behandler vi kun dine personopplysninger for anonymiseringsformål. Ingen analytisk behandling av personopplysninger gjøres derfor med hensyn til dine personopplysninger i løpet av denne tiden.

3.4 KUNDEKLUBBSMEDLEMMER

Hvis du er, eller velger å bli, medlem av vår kundeklubb, kan vi komme til å behandle dine personopplysninger for eksempel for å tilby deg og administrere ditt medlemskap i kundeklubben, samt for å kunne tilby relevante tilbud til deg. Ønsker du å lese mer om hvordan vi behandler dine personopplysninger når du er eller blir medlem av kundeklubben, vennligst klikk på plusstegnet.

Formål

Personopplysninger

Juridisk grunnlag for behandlingen

Lagringsperiode

Dersom du velger å bli medlem av vår kundeklubb, kan vi komme til å behandle dine personopplysninger for å tilby deg og administrere ditt medlemskap.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Atferdsdata1

Vi støtter vår behandling på artikkel 6.1 (b) i GDPR. Behandlingen er nødvendig for å kunne administrere og oppfylle medlemskapsavtalen som du er part i.

Vi lagrer dine personopplysninger så lenge du er medlem av vår kundeklubb hos oss. Deretter vil dine personopplysninger bli slettet.

Vi tilbyr deg muligheten til å koble betalingsinformasjonen din til din kundeklubbkonto, og vi kan komme til å behandle dine personopplysninger hvis du velger å benytte deg av denne funksjonen.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Finansielle- og betalingsopplysninger1

  • Atferdsdata1

Vi støtter behandlingen på grunnlag av artikkel 6.1 (f) i GDPR. Vi har en legitim interesse av å behandle dine personopplysninger for å muliggjøre koblingen av betalingsinformasjonen din til din kundeklubbkonto.

Vi har foretatt en avveining hvor vi vurderer at HSNG har en legitim interesse som veier tyngre enn ditt interesse av ikke å få dine personopplysninger behandlet.

Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen.

Vi lagrer dine personopplysninger så lenge du er medlem av vår kundeklubb hos oss, eller til du velger å fjerne betalingsinformasjonen fra din kundeklubbkonto. Deretter vil dine personopplysninger bli slettet.

Vi har et stort fellesskap der alle våre kundeklubbmedlemmer har muligheten til å publisere innlegg, anmeldelser og spørsmål på nettstedet. Alle publiseringer på nettstedet som du gjør som kundeklubbmedlem er underlagt våre medlemsvilkår, og vi kan behandle dine personopplysninger for å muliggjøre slike publiseringer.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

Vi baserer vår behandling på artikkel 6.1 (b) i GDPR. Behandlingen er nødvendig for å administrere og oppfylle medlemskapsavtalen som du er part i.

Vi lagrer dine personopplysninger så lenge du er medlem av vår kundeklubb hos oss, og deretter blir dine personopplysninger slettet.

For å forbedre vår virksomhet, nettsted, kampanjer, tilbud og produkter, kan vi behandle dine personopplysninger til analytiske og statistiske formål. Dette kan inkludere personopplysninger du selv gir oss ved kjøp, ved registrering av ditt medlemskap i kundeklubben, gjennom vår innsamling av personopplysninger via pixler, informasjonskapsler eller andre sporingsmetoder, samt ved mottak av dine personopplysninger fra eksterne tredjeparter. Vi kan også bruke dine personopplysninger til å kategorisere deg i ulike kunde- og målgruppekategorier, dette gjør vi for å optimalisere din kundeopplevelse.

Vår behandling av personopplysninger for disse formålene kan sammenlignes med profilering, og du har rett til å til enhver tid motsette deg vår behandling av personopplysninger.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Finansielle- og betalingsopplysninger1

  • Genererte opplysninger1

  • Atferdsdata1

  • Enhetsopplysninger og onlineidentifikatorer1

Vi baserer vår behandling på artikkel 6.1 (b) i GDPR. Behandlingen er nødvendig for å administrere og oppfylle medlemsvilkårene som du har akseptert, samt det påfølgende avtaleforholdet som du er part i.

Vi lagrer dine personopplysninger så lenge du er medlem av vår kundeklubb hos oss. Etter det vil dine personopplysninger bli slettet.

For å optimalisere vår virksomhet, tilpasse våre tilbud etter dine preferanser og forbedre din opplevelse som kundklubbmedlem, bygger vi kundemodeller som brukes til analytiske formål. Vi kan komme til å behandle dine personopplysninger for disse formålene.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Finansielle- og betalingsopplysninger1

  • Genererte opplysninger1

  • Atferdsdata1

  • Enhetsopplysninger og onlineidentifikatorer1

Vi baserer vår behandling på artikkel 6.1 (b) i GDPR. Behandlingen er nødvendig for å administrere og oppfylle de medlemsvilkårene som du har akseptert, samt den påfølgende avtalen som du er part i.

Vi lagrer dine personopplysninger så lenge du er medlem av vår kundeklubb hos oss. Deretter vil dine personopplysninger bli slettet.

3.5 EVENT DELTAGERE

Vi arrangerer og gjennomfører arrangementer fra tid til annen. Hvis du velger å delta på et av våre arrangementer, kan vi behandle dine personopplysninger for å gi deg tilgang til arrangementet og for å administrere din deltakelse.

Hvis du ønsker å lese mer om hvordan vi behandler dine personopplysninger når du melder deg på og deltar på et av våre arrangementer, vennligst klikk på pluss-tegnet. 

Formål

Personopplysninger

Juridisk grunnlag for behandlingen

Lagringsperiode

Fra tid til annen arrangerer vi ulike arrangementer og events, enten selvstendig eller i samarbeid med sponsorer og samarbeidspartnere. Hvis du ønsker å delta på slike arrangementer, kan vi komme til å behandle dine personopplysninger for å administrere og håndtere ditt deltakelse.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Genererte opplysninger1

Vi baserer vår behandling på artikkel 6.1 (b) i GDPR. Behandlingen er nødvendig for å administrere og oppfylle avtalen du inngår med oss før din deltakelse på våre arrangementer, samt for å administrere og håndtere din deltakelse i disse arrangementene.

Vi behandler dine personopplysninger frem til arrangementet du ønsker å delta på er gjennomført, samt i tre (3) måneder etterpå.

3.6 SAMMARBEIDS PARTNERS

Vi samarbeider løpende med personer som blant annet influensere og atleter. Dersom vi inngår et samarbeid med deg, kan vi behandle dine personopplysninger for å administrere og oppfylle vårt samarbeid. 

Hvis du ønsker å lese mer om hvordan vi behandler dine personopplysninger når du blir en samarbeidspartner hos oss, vennligst klikk på pluss-tegnet. 

Formål

Personopplysninger

Juridisk grunnlag for behandlingen

Lagringsperiode

Dersom du inngår et samarbeid med oss, kan vi behandle dine personopplysninger for å håndtere og administrere vårt samarbeid, for å inngå en samarbeidsavtale med deg, og, om aktuelt, for å utbetale honorar til deg.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Finansielle- og betalingsopplysninger1

  • Genererte opplysninger1

Vi baserer vår behandling på artikkel 6.1 (b) i GDPR. Behandlingen er nødvendig for å administrere og oppfylle samarbeidsavtalen som du er part i.

Videre har vi en lovpålagt plikt til å føre regnskap og oppbevare denne informasjonen i henhold til bokføringsloven (1999:1078), derfor baserer vi også vår behandling på artikkel 6.1 (c) i GDPR med hensyn til å oppfylle en rettslig forpliktelse.

Vi behandler dine personopplysninger så lenge vårt samarbeid pågår, samt i tre (3) år etterpå.

I den grad personopplysningene behandles for å oppfylle våre rettslige forpliktelser i henhold til bokføringsloven (1999:1078), lagrer HSNG dine personopplysninger i tiden bokføringen sammenstilles, samt i syv (7) år etter utgangen av året opplysningene ble registrert.

3.7 ARBEIDSSØKENDE

Når du søker ansettelse hos oss, trenger vi å behandle dine personopplysninger for å administrere søknaden din. Behandlingen av dine personopplysninger skjer for at vi skal kunne håndtere søknaden din og kunne tilby deg en jobb hos oss.

Hvis du ønsker å lese mer om hvordan vi behandler dine personopplysninger når du søker ansettelse hos oss, vennligst klikk på pluss-tegnet. 

Formål

Personopplysninger

Juridisk grunnlag for behandlingen

Lagringsperiode

Når du søker om ansettelse hos oss, behandler vi dine personopplysninger for å kunne administrere og håndtere jobbsøknaden din.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Genererte opplysninger1

Vi baserer vår behandling av dine personopplysninger på artikkel 6.1 (f) i GDPR. Vi har en legitim interesse i å behandle dine personopplysninger for å kunne administrere og håndtere din jobbsøknad, samt for å kunne arrangere et eventuelt ansettelsesintervju med deg.

Vi har gjort en avveining hvor vi vurderer at vi har en legitim interesse som veier tyngre enn din interesse av å ikke få dine personopplysninger behandlet.

Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen.

Vi har også en lovpålagt plikt til å lagre opplysningene dine i henhold til diskrimineringsloven (2008:567), og i denne delen støtter vi vår behandling av dine personopplysninger på artikkel 6.1 (c) i GDPR.

Vi lagrer dine personopplysninger for disse formålene i to (2) år fra mottakelsen av dem. Deretter slettes dine personopplysninger.

Vi streber alltid etter å ha de mest kompetente medarbeiderne og kan derfor komme til å behandle dine personopplysninger for rekrutteringsformål. Disse personopplysningene kan vi enten lagre fra en tidligere rekrutteringsprosess med deg eller motta fra en av våre samarbeidende rekrutteringsbyråer.

  • Identifikasjonsopplysninger1,2

  • Kontaktinformasjon1,2

  • Genererte opplysninger1,2

Vi baserer vår behandling av dine personopplysninger på artikkel 6.1 (f) i GDPR. Vi har en legitim interesse i å behandle dine personopplysninger for å kunne håndtere, administrere og gjennomføre vår rekrutteringsprosess.

Vi har gjort en avveining hvor vi vurderer at vår legitime interesse veier tyngre enn din interesse av å ikke få dine personopplysninger behandlet.

Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen.

Vi lagrer dine personopplysninger for disse formålene i to (2) år fra mottakelsen av dem. Etter dette vil dine personopplysninger bli slettet.

Når du starter din ansettelse hos oss, behandler vi dine personopplysninger for å inngå en ansettelsesavtale med deg og for å tildele deg arbeidsoppgavene i henhold til ansettelsesavtalen.

  • Identifikasjonsopplysninger1,2

  • Kontaktinformasjon1,2

  • Genererte opplysninger1

Vi baserer vår behandling på artikkel 6.1 (b) i GDPR. Behandlingen er nødvendig for å administrere og oppfylle ansettelsesavtalen som du er part i.

Vi lagrer dine personopplysninger så lenge din ansettelsesavtale er gyldig, samt i seks (6) måneder etterpå.

3.8 LEVERANDØRER, FORHANDLERE, DISTRIBUTØRER OG ANDRE LIGNENDE AKTØRER

Hvis du handler som kontaktperson eller representant for en av våre leverandører, forhandlere, distributører eller andre samarbeidende aktører, kan vi behandle dine personopplysninger for å administrere og muliggjøre vårt samarbeids- eller avtaleforhold.

Hvis du ønsker å lese mer om hvordan vi behandler dine personopplysninger når du handler som kontaktperson eller representant for en av våre leverandører, forhandlere, distributører eller andre samarbeidende aktører, vennligst klikk på pluss-tegnet.

Formål

Personopplysninger

Juridisk grunnlag for behandlingen

Lagringsperiode

Når du handler som kontaktperson eller representant for et selskap som vi har til hensikt å inngå avtale med, kan vi behandle dine personopplysninger for å muliggjøre kommunikasjon med selskapet du representerer og for å kunne inngå en avtale med dem.

  • Identifikasjonsopplysninger1,2

  • Kontaktinformasjon1,2

  • Genererte opplysninger1,2

Vi baserer vår behandling av dine personopplysninger på artikkel 6.1 (f) i GDPR. Vi har en legitim interesse i å behandle dine personopplysninger for å kunne håndtere, administrere, inngå og oppfylle avtaleforholdet vi har med det selskapet du representerer.

Vi har gjort en avveining hvor vi vurderer at vår legitime interesse veier tyngre enn din interesse av å ikke få dine personopplysninger behandlet.

Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen.

Vi lagrer dine personopplysninger for disse formålene i hele avtaleperioden samt i tre (3) år etterpå.

For å kunne håndtere og administrere betalinger til og fra selskapet du representerer, kan vi behandle dine personopplysninger for fakturerings- og regnskapsformål.

  • Identifikasjonsopplysninger1,2

  • Kontaktinformasjon1,2

  • Finansielle- og betalingsopplysninger1

Vi baserer vår behandling av dine personopplysninger på artikkel 6.1 (f) i GDPR. Vi har en legitim interesse i å behandle dine personopplysninger for å kunne håndtere og administrere betalinger til og fra det selskapet du representerer. Vi har gjort en vurdering hvor vi anser at vår legitime interesse veier tyngre enn din interesse av å ikke få dine personopplysninger behandlet. Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen. Vi har også en lovpålagt plikt til å samle inn og beholde regnskaps- og bokføringsinformasjon i samsvar med bokføringsloven (1999:1078), og i denne forbindelse støtter vi vår behandling på artikkel 6.1 (c) i GDPR angående vår oppfyllelse av en rettslig forpliktelse.

Vi lagrer dine personopplysninger for disse formålene gjennom hele avtaleperioden samt i tre (3) år etterpå. I den grad personopplysningene behandles for å oppfylle våre lovpålagte forpliktelser i henhold til bokføringsloven (1999:1078), lagrer vi dine personopplysninger så lenge bokføringen er under utarbeidelse samt i syv (7) år etter utløpet av det året opplysningene ble registrert.

3.9 BEHANDLING AV PERSONOPPLYSNINGER FOR ALLE KATEGORIER AV REGISTRERTE PERSONER

Uansett hvilken kategori av registrerte du tilhører, kan vi behandle personopplysningene dine for følgende formål. Disse inkluderer for eksempel muligheten for oss til å kommunisere med deg, eller å etablere, hevde eller forsvare juridiske krav og forhindre kriminalitet.

Hvis du vil lese mer om hvordan vi behandler personopplysninger uavhengig av kategorien registrerte, vennligst klikk på plusstegnet. 

Formål

Personopplysninger

Juridisk grunnlag for behandlingen

Lagringsperiode

HSNG kan komme til å behandle dine personopplysninger hvis det av en eller annen grunn er nødvendig for HSNG å fastslå, gjøre gjeldende eller forsvare sine rettslige krav.

  • Identifikasjonsopplysninger1,2

  • Kontaktinformasjon1,2

  • Finansielle- og betalingsopplysninger1,2

  • Atferdsdata1,2

  • Enhetsopplysninger og onlineidentifikatorer1

Vi baserer vår behandling av dine personopplysninger på artikkel 6.1 (f) i GDPR. Vi har en legitim interesse i å behandle dine personopplysninger for å kunne fastslå, gjøre gjeldende eller forsvare våre rettslige krav. Vi har gjort en vurdering hvor vi anser at HSNG har en legitim interesse som veier tyngre enn din interesse av å ikke få dine personopplysninger behandlet. Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen.

Vi behandler dine personopplysninger så lenge det er nødvendig for at vi i hvert enkelt tilfelle skal kunne fastslå, gjøre gjeldende eller forsvare våre rettslige krav, for eksempel i en tvist. Når våre rettslige krav er oppfylt, vil vi slette dine personopplysninger.

Når du kontakter oss eller på annen måte interagerer med oss, enten via telefon, e-post, chat, sosiale medier eller andre medier, kan vi behandle dine personopplysninger for å kunne kommunisere og samhandle med deg.

  • Identifikasjonsopplysninger1

  • Kontaktinformasjon1

  • Genererte opplysninger1

Vi baserer vår behandling av dine personopplysninger på artikkel 6.1 (f) i GDPR. Vi har en legitim interesse i å behandle dine personopplysninger for å kunne kommunisere og samhandle med deg. Vi har gjort en vurdering hvor vi anser at HSNG har en legitim interesse som veier tyngre enn din interesse av å ikke få dine personopplysninger behandlet. Videre vurderer vi at behandlingen av dine personopplysninger er nødvendig for å oppnå formålene med den aktuelle behandlingen.

Vi behandler dine personopplysninger i løpet av den tiden vi har en pågående korrespondanse, frem til siste kommunikasjon mellom oss og tre (3) måneder etterpå.

4. DINE RETTIGHETER ANGÅENDE HSNGS BEHANDLING AV DINE PERSONOPPLYSNINGER

Som registrert bruker har du flere rettigheter i forhold til dine personopplysninger i henhold til GDPR. Disse rettighetene følger nedenfor. Hvis du ønsker å utøve rettighetene dine, kan du kontakte oss på kontaktinformasjonen ovenfor i seksjon 1 i denne personvernerklæringen. For å lese mer om dine rettigheter, klikk på plusstegnet ved siden av den respektive høyre.

4.1 RETT TIL INFORMASJON
Du har rett til å motta informasjon om hvordan HSNG behandler dine personopplysninger. Slik informasjon gis gjennom denne personvernerklæringen i forbindelse med at dine personopplysninger samles inn og er alltid tilgjengelig på nettstedet. Du har også rett til å motta spesiell informasjon i tilfelle det skulle inntreffe en personopplysningshendelse som påvirker dine personopplysninger og det er fare for for eksempel svindel eller identitetstyveri. Vi formidler slik informasjon direkte til deg via e-post.
4.2 RETT TIL INNSYN
Du har rett til innsyn i en sammenstilling av dine personopplysninger som HSNG behandler (registerutdrag). Under visse omstendigheter kan imidlertid HSNG nekte forespørselen din om tilgang hvis du for eksempel ber om tilgang mange ganger i løpet av kort tid. Dersom du ønsker å be om et registerutdrag, er du velkommen til å kontakte oss via e-post til gdpr@gymgrossisten.com eller vår kundeservice.
4.3 RETT TIL RETTING
Du har rett til å få uriktige personopplysninger rettet eller supplert med manglende personopplysninger. Retten til retting gjelder både personopplysninger samlet inn fra deg eller tredjeparter og din eventuelle profil som HSNG opprettet gjennom profilering. Du kan varsle oss på e-post til gdpr@gymgrossisten.com hvis du ønsker at vi skal rette eller supplere dine personopplysninger.
4.4 RETT TIL SLETTING
Du har rett til å be om å få slettet personopplysningene dine når det ikke lenger er nødvendig å behandle dem for formålet de ble samlet inn for. Du kan varsle oss på e-post til gdpr@gymgrossisten.com hvis du ønsker at vi skal slette dine personopplysninger. Det er imidlertid lovkrav som hindrer oss i å slette visse opplysninger, for eksempel regnskapsloven (1999:1078). Vi sikrer da at slike personopplysninger ikke behandles annet enn i den grad det er nødvendig for at vi skal kunne oppfylle disse forpliktelsene og begrense tilgangen til HSNGs ansatte til slike personopplysninger. Du kan også ha rett til å få visse personopplysninger slettet når du protesterer mot behandling i henhold til punkt 4.6 nedenfor og HSNG ikke har et overordnet begrunnet grunnlag for behandlingen.
4.5 RETT TIL BEGRENSNING AV BEHANDLINGEN
I visse tilfeller har du rett til å be om at vår behandling av dine personopplysninger begrenses. I tilfelle du mener at personopplysningene vi behandler om deg er feil og du har bedt om retting, kan du be om en begrenset behandling av dine personopplysninger. I slike tilfeller foregår begrenset behandling i løpet av tiden vi arbeider med å kontrollere om personopplysningene er korrekte eller ikke, dersom behandlingen er ulovlig og du motsetter deg sletting av personopplysningene og i stedet ber om begrensning av bruken av dem, dersom vi trenger ikke lenger personopplysningene for formålet med behandlingen, men du trenger dem for å kunne fastslå eller hvis vi trenger å hevde eller forsvare rettskrav. Du kan også be om at vår behandling av dine personopplysninger begrenses dersom du har protestert mot behandling basert på en interesseavveining (legitim interesse), i slike tilfeller er behandlingen av personopplysninger begrenset i den tiden vi arbeider med å sjekke om vår legitime interesser veier tyngre enn dine legitime interesser. I tilfelle at behandlingen har blitt begrenset i henhold til noen av situasjonene ovenfor, kan vi bare, i tillegg til selve lagringen, behandle dataene for å etablere, hevde eller forsvare rettskrav, for å beskytte andres rettigheter eller fordi du har gitt ditt samtykke.
4.6 RETT TIL Å MOTSETTE SEG VISSE BEHANDLINGER
Du har rett til når som helst å protestere mot vår behandling av dine personopplysninger som er basert på en interesseavveining som rettslig grunnlag (legitim interesse). En fortsatt behandling av dine personopplysninger krever at vi viser en berettiget grunn for den nåværende behandlingen. Ellers kan vi kun behandle dataene for å etablere, utøve eller forsvare juridiske krav. Av grunner knyttet til din spesifikke situasjon har du også rett til å motsette deg profilering og annen behandling av personopplysninger om deg, når behandlingen av opplysningene er basert på kundeforholdet mellom deg og HSNG. Du kan kontakte oss når som helst for å ta del i vår interesseavveining ved å varsle oss via e-post til gdpr@gymgrossisten.com. Du har alltid rett til å motsette deg direkte markedsføring uten at det gjøres en avveining mellom ulike interesser. Som registrert bruker har du også rett til ikke å bli underlagt avgjørelser som utelukkende er basert på automatiserte beslutninger, dersom slike beslutninger har rettslige konsekvenser eller på lignende måte påvirker deg i vesentlig grad. Du har rett til å protestere mot slik behandling, inkludert profilering. Retten gjelder imidlertid ikke dersom beslutningen er nødvendig for å inngå eller oppfylle en kontrakt med deg eller dersom du har gitt uttrykkelig samtykke.
4.6 RETT TIL DATAPORTABILITET
I visse tilfeller har du rett til å få overført personopplysningene dine i et strukturert, alminnelig brukt og maskinlesbart format til en annen personbehandler, såkalt registerutdrag, forutsatt at overføringen er teknisk mulig og kan skje automatisk. Dette gjelder informasjon som du har gitt oss og som vi behandler basert på avtale eller samtykke som rettslig grunnlag. Du kan varsle oss via e-post til gdpr@gymgrossisten.com dersom du ønsker et registerutdrag vedrørende dine personopplysninger.
4.7 RETT TIL Å TREKKE TILBAKE DITT SAMTYKKE
I tilfeller der du har gitt ditt samtykke, har du rett til å trekke tilbake samtykket når som helst. Du kan trekke tilbake samtykket ditt ved å sende oss en melding om dette via kontaktdetaljene oppgitt ovenfor i seksjon 1. I tilfelle du har gitt ditt samtykke ved å akseptere informasjonskapsler i vårt cookie-banner, kan du når som helst trekke tilbake samtykket ditt ved å justere din valg i samsvar med vår policy for informasjonskapsler.
4.8 RETTEN TIL Å KLAGE
I tilfelle du mener at vi behandler dine personopplysninger i strid med GDPR, har du rett til å sende inn en klage til den svenske personvernmyndigheten (IMY) via kontaktdetaljene gitt nedenfor i avsnitt 8. Les mer om hvordan å sende inn en klage på IMYs nettside https://www.imy.se.

5. HVEM KAN VI DELE INFORMASJONEN DIN MED?

5.1 Overføring av dine personopplysninger innenfor EU/EØS

HSNG selger ikke informasjon om deg til tredjeparter. I utførelsen av vår virksomhet er det imidlertid nødvendig at vi deler dine personopplysninger med visse tredjeparter for blant annet å kunne gi deg våre tjenester og produkter og oppfylle vår avtale med deg. Vi tar deretter alle nødvendige tekniske, juridiske og organisatoriske tiltak for å sikre at dine personopplysninger håndteres sikkert og med et tilstrekkelig beskyttelsesnivå. For å lese mer om hvilke kategorier av tredjeparter basert innenfor EU/EØS som kan motta og behandle dine personopplysninger, vennligst klikk på plusstegnet. 

Leverandører og underleverandører
Leverandører og underleverandører er selskaper som leverer tjenester og funksjonaliteter til HSNG som er nødvendige for at vi skal kunne tilby deg våre tjenester og produkter. I de fleste tilfeller er leverandører og/eller underleverandører selskaper som kun har rett til å behandle de personopplysningene de mottar fra HSNG på vegne av HSNG, såkalte "databehandlere" som vi har inngått databehandleravtaler med for å garantere integriteten til dine personopplysninger. Eksempler på leverandører og underleverandører er selskaper som leverer HSNG med (i) IT-tjenester og som håndterer nødvendig drift, teknisk support og vedlikehold av våre IT-løsninger, (ii) transport- og logistikktjenester som er nødvendige for at vi skal kunne levere våre produkter til deg, og (iii) betalingstjenester som kreves for at vi skal kunne inngå og oppfylle en kjøpsavtale med deg. I noen tilfeller behandler imidlertid visse av disse leverandørene og/eller underleverandørene dine personopplysninger for sine egne formål, og er dermed separat behandlingsansvarlige for den delen av personopplysningsbehandlingen. For å lese mer om hvordan disse selskapene behandler dine personopplysninger, viser vi til deres personvernerklæringer. HSNG trenger tilgang til tjenester og funksjonaliteter fra andre selskaper som HSNG ikke selv kan tilby. Vi kan derfor komme til å dele dine personopplysninger med leverandører eller underleverandører for å få tilgang til disse tjenestene og funksjonalitetene i utførelsen av våre kontraktsforpliktelser overfor deg eller for å oppfylle vår berettigede interesse og for de andre formålene som fremgår av denne personvernerklæringen. Vi sikrer at behandlingen dette medfører er nødvendig for å oppfylle en slik interesse, og at vår interesse veier tyngre enn din rett til ikke å få dine opplysninger behandlet for det formålet. Du har rett til å motsette deg denne behandlingen i tilfeller hvor vi støtter overføringen på berettiget interesse, på grunn av omstendigheter i ditt enkelte tilfelle. Mer informasjon om dine rettigheter finner du i avsnitt 4.
Affiliate-nettverk og formidlere av samarbeidspartnere
En del av HSNGs markedsførings- og annonseringsstrategi er å samarbeide med innholdsskapere. Vi bruker affiliate-nettverk samt andre formidlere av samarbeidspartnere for dette formålet og vil overføre dine personopplysninger til slike aktører under eventuelle samarbeid som er inngått gjennom slike affiliate-nettverk eller formidling. Vi vil basere slike overføringer av dine personopplysninger på oppfyllelsen av avtaler som du har inngått med oss gjennom formidleren av samarbeidspartnere innenfor rammen av samarbeidet.
Domstoler og myndigheter
Vi er noen ganger forpliktet til å gi visse opplysninger som kreves etter lov til ulike domstoler og myndigheter, for eksempel Skatteetaten, Datatilsynet og Politiet. Et eksempel på når vi har lovpålagt plikt til å utlevere slike opplysninger er for å forhindre hvitvasking og terrorfinansiering i henhold til loven (2017:630) om tiltak mot hvitvasking og finansiering av terrorisme. Vi kan også utlevere dine personopplysninger til myndigheter hvis du har samtykket til at vi gjør dette. Videre kan vi dele dine personopplysninger med relevante myndigheter hvis vi mistenker at en forbrytelse har blitt begått, og baserer da overføringen på vår berettigede interesse i å få forbrytelsen etterforsket. Myndigheter som mottar personopplysninger kan deretter behandle dine personopplysninger som selvstendige og separate behandlingsansvarlige.
Forsikringsselskap
I tilfeller hvor HSNG har lidd et tap, kan dine personopplysninger bli overført til HSNGs forsikringsselskap hvis det er nødvendig for å regulere tapet og dermed fastslå, gjøre gjeldende eller forsvare våre rettslige krav. Overføringen av dine personopplysninger skjer basert på vår berettigede interesse i å få tapet endelig regulert.
Inkassoselskap
I tilfeller der HSNG trenger å inndrive en forfalt gjeld for å fastslå, gjøre gjeldende eller forsvare sine rettslige krav, kan dine personopplysninger bli overført til et inkassobyrå som samarbeider med oss. Dette skjer basert på vår berettigede interesse i å inndrive forfalte gjeld. Når inkassobyrået driver inn gjeld, gjør de det som en selvstendig og separat behandlingsansvarlig.
Konsernselskap
Vi kan dele dine personopplysninger med selskaper innenfor vår konsernstruktur for å effektivisere vårt arbeid og tilby deg våre produkter, tjenester og nettsider på best mulig måte. Vi har inngått dataoverføringsavtaler og databehandleravtaler med alle våre konsernselskaper for å sikre etterlevelse av gjeldende personvernlovgivning og beskyttelsen av dine personopplysninger. Vi støtter slike overføringer basert på vår berettigede interesse av å kunne samarbeide internt i vår konsernstruktur og for å effektivisere vår virksomhet.
Kjøpere og selgere ved bedriftsoverdragelser
Hvis HSNG kjøper eller selger sin virksomhet eller eiendeler, eller hvis HSNG blir delvis oppkjøpt av en tredjepart, kan personopplysninger deles med kjøperen eller selgeren. Den lovlige grunnlaget for slik utlevering er HSNGs berettigede interesse. Du har rett til å protestere mot denne behandlingen, basert på omstendigheter i ditt individuelle tilfelle. Mer informasjon om dine rettigheter finner du i avsnitt 4.
Markedsføringsbyråer
For at HSNG skal kunne utvikle og gjennomføre markedsførings- og annonseringsstrategier og/eller kampanjer, er det nødvendig for oss å dele dine personopplysninger med markedsføringsbyråer. Vi baserer slike overføringer av dine personopplysninger på vår berettigede interesse i å markedsføre våre produkter og vår virksomhet til deg og andre potensielle kunder. Du har rett til å protestere mot overføringer av dine personopplysninger som vi baserer på våre berettigede interesser. Slike protester vil bli vurdert individuelt. Mer informasjon om dine rettigheter finner du i avsnitt 4 ovenfor.
Revisionsbyråer
For at HSNG skal kunne oppfylle sine lovpålagte forpliktelser i henhold til blant annet aksjeloven (2005:551) og regnskapsloven (1999:1078), kan dine personopplysninger bli overført til revisjonsbyråer som har ansvar for å utføre revisjon av blant annet HSNGs regnskap og bokføring. Revisjonsbyrået har et separat og selvstendig ansvar for behandlingen av dine personopplysninger.
Tilbydere av betalingstjenester
Vi vil dele dine personopplysninger med selskaper som tilbyr oss betalingstjenester. Dette er nødvendig for å kunne administrere dine kjøp. Vår rettslige grunnlag for slike overføringer er oppfyllelse av avtalen du har inngått med oss når du kjøper våre produkter.
Tilbydere av digitale signaturtjenester
For å kunne effektivisere og digitalisere våre avtaleprosesser vil vi dele dine personopplysninger med tilbydere av digitale signaturtjenester når du signerer digitale avtaler med HSNG. Vi baserer slike overføringer av dine personopplysninger på våre berettigede interesser i å effektivisere og digitalisere våre avtaleprosesser. Du har rett til å protestere mot overføringer av dine personopplysninger som vi baserer på våre berettigede interesser. Slike protester vil bli vurdert individuelt. Mer informasjon om dine rettigheter finner du i avsnitt 4 ovenfor.
Tilbydere av IT-tjenester
Vi benytter flere IT-tjenester for å drive vår virksomhet og forbedre din kundeopplevelse. Dette kan inkludere analyse-systemer, forretningssystemer eller systemer for webutvikling. I relevante tilfeller kan vi overføre dine personopplysninger til tilbydere av slike IT-systemer som vi bruker fra tid til annen. Vi støtter slike overføringer basert på vår berettigede interesse av å drive vår virksomhet og for å tilby deg våre produkter og tjenester.
Tilbydere av rekrutteringstjenester
Vi streber alltid etter å ha de mest kompetente medarbeiderne og vil derfor fra tid til annen initiere rekrutteringskampanjer. HSNG bruker flere rekrutteringstjenester for dette formålet og vil dele dine personopplysninger med tilbydere av slike rekrutteringstjenester som er nødvendige for å administrere din jobbsøknad. Vi baserer slike overføringer av dine personopplysninger på våre berettigede interesser i å administrere din og andre kandidaters jobbsøknader. Du har rett til å protestere mot overføringer av dine personopplysninger som vi baserer på våre berettigede interesser. Slike protester vil bli vurdert individuelt. Mer informasjon om dine rettigheter finner du i avsnitt 4 ovenfor.
Tilbydere av varslertjenester
For å etterleve varslerlovgivningen vil vi dele dine personopplysninger med tilbydere av vår varslingstjeneste i tilfeller der du har levert inn en varslerapport. Vi baserer slike overføringer av dine personopplysninger på vår rettslige plikt til å gjøre dette i samsvar med for eksempel lov (2021:890) om beskyttelse av personer som rapporterer om uregelmessigheter.
Transport- og logistikkselskaper
Siden vi kun driver netthandel, sender vi alle produktene våre for levering. Derfor er det nødvendig for HSNG å dele dine personopplysninger med transport- og logistikkselskaper for at pakkene dine skal kunne leveres. Vi baserer slike overføringer av dine personopplysninger på oppfyllelsen av avtalen du har inngått med oss når du kjøper våre produkter.

5.2 OVERFØRING AV DINE PERSONOPPLYSNINGER UTENFOR EU/EØS

I visse tilfeller kan vi komme til å dele dine personopplysninger med andre aktører i et land utenfor EU/EØS, kjent som et "tredjela

nd". I et tredjeland gjelder ikke GDPR, noe som kan medføre økt risiko med tanke på personvern, blant annet når det gjelder muligheten for myndigheter i et tredjeland å få tilgang til dine personopplysninger og dine muligheter til å utøve kontroll over disse opplysningene. For å beskytte dine personopplysninger og opprettholde en tilstrekkelig beskyttelsesnivå for dine personopplysninger, baserer vi overføringen enten på EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå, eller gjennom egnede sikkerhetstiltak som bindende virksomhetsregler godkjent av relevant tilsynsmyndighet, eller EU-kommisjonens standardavtalevilkår i kombinasjon med organisatoriske og tekniske beskyttelsestiltak. Hvis vi overfører dine personopplysninger til USA, kan vi basere overføringen på det transatlantiske avtalen mellom EU og USA, EU-USA Data Privacy Framework, forutsatt at den amerikanske mottakeren er tilknyttet og sertifisert under EU-USA Data Privacy Framework. Hvis ikke, vil vi basere overføringen på en annen overføringsmekanisme i henhold til GDPR kapittel V.

Du kan lese mer om hvilke land som anses å ha tilstrekkelig beskyttelsesnivå på EU-kommisjonens nettsider ved å følge denne lenken: [EU-kommisjonens beslutninger om tilstrekkelig beskyttelsesnivå](https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_sv).

Du kan lese mer om standardavtalevilkår ved å følge denne lenken: [EU-kommisjonens standardavtalevilkår (SCC)](https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_sv).

Du kan finne en liste over amerikanske selskaper som er tilknyttet og sertifisert under EU-USA Data Privacy Framework ved å følge denne lenken: [Liste over selskaper under EU-USA Data Privacy Framework](https://www.dataprivacyframework.gov/list).

Vi utfører alltid en risikovurdering før en overføring til et tredjeland gjennomføres, og vi implementerer både tekniske og organisatoriske beskyttelsestiltak for å sikre et adekvat beskyttelsesnivå. Vi streber alltid etter å overføre så lite personopplysninger som mulig til land utenfor EU/EØS, og om mulig i anonymisert form. For mer informasjon om hvilke beskyttelsestiltak HSNG implementerer, vennligst se avsnitt 6 i denne personvernpolicyen.

Leverandører og underleverandører

I noen tilfeller kan dine personopplysninger bli delt med leverandører og underleverandører utenfor EU/EØS. Dette kan gjelde leverandører av for eksempel markedsføringstjenester, IT-tjenester og leveringstjenester som er nødvendige for å drive vår virksomhet, med hovedkontor eller servere i et land utenfor EU/EØS.

Hvis du ønsker å lese mer om hvilke leverandører og underleverandører utenfor EU/EØS som kan motta dine personopplysninger, vennligst klikk på pluss-tegnet. 

Leverandør / underleverandør

Personopplysninger som kan bli delt

Beskrivelse

Kontaktinformasjon

33Concept Ltd trading

  • Identifikasjonsinformasjon1

  • Genererte data1

  • Enhetsinformasjon og nettidentifikatorer1

33Concept Ltd trading, som tilbyr HSNG strømoptimeringsverktøyet FeedOptimise, er nødvendig for HSNGs optimalisering av produktutstilling. Overføringen av dine personopplysninger til 33Concept Ltd trading er derfor nødvendig for vår bruk av dette verktøyet.

 

33Concept Ltd trading har sitt hovedkontor i Storbritannia, et tredjeland med tilstrekkelig beskyttelsesnivå ifølge EU-kommisjonen. Alle overføringer til tredjeland er derfor basert på EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå.

 

Du kan også lese mer om hvordan 33Concept Ltd trading behandler personopplysninger i deres personvernpolicy her:

[33Concept Ltd trading Personvernpolicy](https://app.feedoptimise.com/privacy).

33Concept Ltd trading

3 Lucy Lane, Loughton, Milton Keynes, England, MK5 8EP, Storbritannien

Google LLC

  • Genererte data1

  • Enhetsinformasjon og nettidentifikatorer1

Google LLC tilbyr HSNG analyseverktøyet Google Analytics 4, taggadministrasjonssystemet Google Tag Manager, A/B-testverktøyet Google Optimize og markedsføringsverktøyet Google Ads. Bruken av disse verktøyene er nødvendig for HSNGs forretningsutvikling og markedsføring. Overføringen av dine personopplysninger til Google LLC er derfor nødvendig for vår bruk av disse verktøyene.

 

Google LLC har sitt hovedkontor i USA, et tredjeland med tilstrekkelig beskyttelsesnivå ifølge EU-kommisjonen, forutsatt at selskapet i USA er tilknyttet og sertifisert under det transatlantiske avtalen EU-USA Data Protection Framework ("EU-USA DPF").

 

Ved siste oppdatering av denne personvernpolicyen er Google LLC tilknyttet og sertifisert under EU-USA DPF, og alle overføringer til tredjeland er derfor basert på EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå.

 

Du kan også lese mer om hvordan Google LLC behandler personopplysninger i deres personvernpolicy her:

https://policies.google.com/privacy?hl=en-US/

https://business.safety.google/privacy/

Google LLC

1600 Amphitheatre Pkwy, Mountain View, CA 94043, USA

Meta Platforms, Inc.

  • Kontaktinformasjon1

  • Genererte data1

  • Enhetsinformasjon og nettidentifikatorer1

Meta Platforms, Inc. leverer HSNG analyseverktøyet Meta Pixel. Bruken av verktøyet er nødvendig for HSNGs forretningsutvikling. Overføringen av dine personopplysninger til Meta Platforms, Inc. er derfor nødvendig for vår bruk av dette verktøyet.

 

Meta Platforms, Inc. har sitt hovedkontor i USA, et tredjeland med tilstrekkelig beskyttelsesnivå ifølge EU-kommisjonen, forutsatt at selskapet i USA er tilknyttet og sertifisert under det transatlantiske avtalen EU-USA Data Protection Framework ("EU-USA DPF").

 

Ved siste oppdatering av denne personvernpolicyen er Meta Platforms, Inc. tilknyttet og sertifisert under EU-USA DPF, og alle overføringer til tredjeland er derfor basert på EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå.

 

Du kan også lese mer om hvordan Meta Platforms, Inc. behandler personopplysninger i deres personvernpolicy her:

[Meta Platforms, Inc. Personvernpolicy](https://www.facebook.com/privacy/policy/).

Meta Platforms, Inc.

1601 Willow Road Menlo Park, CA 94025, USA

Microsoft Corporation

  • Identifikasjonsinformasjon1

  • Kontaktinformasjon1

  • Genererte data1

  • Enhetsinformasjon og nettidentifikatorer1

Microsoft Corporation forsyner HSNG med Microsoft Office 365-kontorpakken som kreves for å drive vår virksomhet og kommunisere med deg. Videre bruker vi markedsføringsverktøyet Microsoft Ads og forretningssystemet Microsoft Business Central. Vi overfører dine personopplysninger til Microsoft Corporation for å kunne ta del i tjenestene.

Microsoft Corporation gir oss også markedsføringsverktøyet Microsoft Ads som kreves for at vi skal kunne markedsføre virksomheten vår. Vi overfører dine personopplysninger til Microsoft Corporation for å ta del i tjenesten.

Microsoft Corporation er basert i USA, et tredjeland med et tilstrekkelig beskyttelsesnivå i henhold til EU-kommisjonen forutsatt at mottakerselskapet i USA er tilknyttet og sertifisert under den transatlantiske avtalen EU-US Data Protection Framework ("EU -US DPF").

Fra og med siste oppdatering av denne personvernerklæringen er Microsoft Corporation tilknyttet og sertifisert under EU-US DPF, og alle tredjelandsoverføringer er derfor basert på EU-kommisjonens avgjørelse om tilstrekkelighet.

Du kan også lese mer om hvordan Microsoft Corporation behandler personopplysninger i deres personvernerklæring:

https://privacy.microsoft.com/sv-se/privacystatement.

Microsoft Corporation

1 Microsoft Way, Redmond, WA, USA

Runtime Collective Limited

  • Identifikasjonsinformasjon1

  • Kontaktinformasjon1

  • Genererte data1

  • Adferdsdata1

  • Enhetsinformasjon og nettidentifikatorer1

Runtime Collective Limited gir HSNG administrasjonsverktøyet Brandwatch for sosiale medier. Bruken av verktøyet er nødvendig for HSNGs styring, analyse og statistikk over sine sosiale medier. Overføringen av dine personopplysninger til Runtime Collective Limited er derfor nødvendig for vår bruk av dette verktøyet.

Runtime Collective Limited er basert i Storbritannia, et tredjeland med tilstrekkelig beskyttelsesnivå ifølge EU-kommisjonen. Alle tredjelandsoverføringer er dermed basert på EU-kommisjonens beslutning om tilstrekkelighet.

Du kan også lese mer om hvordan Runtime Collective Limited behandler personopplysninger i deres personvernerklæring her:

https://www.brandwatch.com/legal/user-privacy-policy/.

Runtime Collective Limited

Sovereign House, Church Street, 1st Floor, Brighton, BN1 1UJ, Storbrittanien

Salesforce, Inc.

  • Identifikasjonsinformasjon1

  • Kontaktinformasjon1

  • Genererte data1

  • Adferdsdata1

  • Enhetsinformasjon og nettidentifikatorer1

Salesforce, Inc. gir HSNG e-handelsplattformen Salesforce Commerce Cloud. Bruken av verktøyet er nødvendig for gjennomføringen av HSNGs operasjoner. Overføringen av dine personlige data til Salesforce, Inc. er derfor nødvendig for vår bruk av dette verktøyet.

Salesforce, Inc. er basert i USA, et tredjeland med et tilstrekkelig beskyttelsesnivå i henhold til EU-kommisjonen forutsatt at mottakerselskapet i USA er tilknyttet og sertifisert under den transatlantiske avtalen EU-US Data Protection Framework ( "EU-US DPF").

Fra og med siste oppdatering av denne personvernerklæringen er Salesforce, Inc. tilknyttet og sertifisert under EU-US DPF, og alle tredjelandsoverføringer er derfor basert på EU-kommisjonens avgjørelse om tilstrekkelighet.

Du kan også lese mer om hvordan Salesforce, Inc. behandler personopplysninger i deres personvernerklæring her:

https://www.salesforce.com/se/company/privacy/full_privacy/.

Salesforce, Inc.

Salesforce Tower 415 Mission Street, 3rd Floor San Francisco, CA 94105, USA

Tungsten Automation Corporation

  • Identifikasjonsinformasjon1

  • Kontaktinformasjon1

  • Finansiell informasjon og betalingsinformasjon1

Tungsten Automation Corporation forsyner HSNG med Readsoft-faktureringsverktøyet. Bruk av verktøyet er nødvendig for HSNGs fakturering. Overføringen av dine personopplysninger til Tungsten Automation Corporation er derfor nødvendig for vår bruk av dette verktøyet.

Tungsten Automation Corporation er basert i USA, et tredjeland med et tilstrekkelig beskyttelsesnivå i henhold til EU-kommisjonen forutsatt at mottakerselskapet i USA er tilknyttet og sertifisert under den transatlantiske avtalen EU-US Data Protection Framework (« EU-US DPF").

Fra og med siste oppdatering av denne personvernerklæringen er Tungsten Automation Corporation ikke tilknyttet og sertifisert under EU-US DPF. I stedet er tredjelandsoverføringen basert på EU-kommisjonens Standard Contractual Clauses, som du kan lese mer om på Tungsten Automation Corporations nettsider:

https://www.tungstenautomation.com/legal/privacy.

Du kan også lese mer om hvordan Tungsten Automation Corporation behandler personopplysninger i deres personvernerklæring her:

https://www.tungstenautomation.com/legal/privacy.

Tungsten Automation Corporation

15211 Laguna Canyon Road Irvine, CA 92618, USA

Wix.com Ltd.

  • Identifikasjonsinformasjon1

  • Kontaktinformasjon1

  • Genererte data1

  • Adferdsdata1

  • Enhetsinformasjon og nettidentifikatorer1

Wix.com Ltd. gir HSNG nettsideutviklingssystemet Wix.com. Bruken av verktøyet er nødvendig for at HSNG skal kunne utvikle nettsiden vår og dermed tilby deg våre produkter og tjenester. Overføringen av dine personlige data til Wix.com Ltd. er derfor nødvendig for vår bruk av dette verktøyet.

Wix.com Ltd. er basert i Israel, et tredjeland uten tilstrekkelig beskyttelsesnivå ifølge EU-kommisjonen. Tredjelandsoverføringen støttes i stedet av EU-kommisjonens Standard Contractual Clauses, som du kan lese mer om på Wix.com Ltd-nettstedet:

https://sv.wix.com/about/privacy.

Du kan også lese mer om hvordan Wix.com Ltd. behandler personopplysninger i sin personvernerklæring her:

https://sv.wix.com/about/privacy.

Wix.com Ltd.

40 Namal Tel Aviv St. Tel Aviv, Israel

Zendesk, Inc.

  • Identifikasjonsinformasjon1

  • Kontaktinformasjon1

  • Finansiell informasjon og betalingsinformasjon 1

  • Genererte data1

  • Adferdsdata1

  • Enhetsinformasjon og nettidentifikatorer1

Zendesk, Inc. gir HSNG Zendesks kundeserviceverktøy. Bruken av verktøyet er nødvendig for HSNGs kundeserviceadministrasjon. Overføringen av dine personopplysninger til Zendesk, Inc. er derfor nødvendig for vår bruk av dette verktøyet.

Zendesk, Inc. er basert i USA, et tredjeland med et tilstrekkelig beskyttelsesnivå i henhold til EU-kommisjonen forutsatt at mottakerselskapet i USA er tilknyttet og sertifisert under den transatlantiske avtalen EU-US Data Protection Framework ( "EU-US DPF").

Fra den siste oppdateringen av denne personvernerklæringen er Zendesk, Inc. tilknyttet og sertifisert under EU-US DPF, og alle tredjelandsoverføringer er derfor basert på EU-kommisjonens beslutninger om tilstrekkelighet.

Du kan også lese mer om hvordan Zendesk, Inc. behandler personopplysninger i deres personvernerklæring her:

https://www.zendesk.com/company/agreements-and-terms/privacy-notice/.

Zendesk, Inc.

989 Market St San Francisco, CA 94103. USA

Sosiale medier

Når du samhandler med oss på sosiale medier som Facebook, Instagram, LinkedIn, TikTok og X, vil også disse selskapene samle og behandle dine personopplysninger. Dette betyr at det vil skje en overføring av dine personopplysninger, som for eksempel bilde og navn, til tredjeland utenfor EU/EØS-området, spesifikt USA. Overføringen er nødvendig for at du skal kunne kontakte og samhandle med oss på sosiale medier, og den utføres enten direkte av oss eller av en av våre utpekte databehandlere som er ansvarlige for vår sosiale mediehåndtering og -administrasjon. Ønsker du å lese mer om hvem som kan motta dine personopplysninger når du samhandler med oss på sosiale medier, vennligst klikk på pluss-tegnet.

Social media

Personopplysninger som kan bli delt

Beskrivelse

Kontaktinformasjon

Facebook och Instagram

  • Identifikasjonsinformasjon1

  • Kontaktinformasjon1

  • Genererte data1

  • Enhetsinformasjon og nettidentifikatorer1

Ved å bruke tjenestene våre til å kontakte eller samhandle med oss, behandles dine personopplysninger av selskapet Meta Platforms Ireland Ltd, et datterselskap av Meta Platforms, Inc.

Meta Platforms, Inc. har sitt hovedkontor i USA, et tredjeland med tilstrekkelig beskyttelsesnivå ifølge EU-kommisjonen, forutsatt at det amerikanske mottakerselskapet er tilknyttet og sertifisert under EU-USA Data Privacy Framework ("EU-USA DPF").

Ved den siste oppdateringen av denne personvernpolicyen er Meta Platforms, Inc. tilknyttet og sertifisert under EU-USA DPF, og alle overføringer til tredjeland er derfor basert på EU-kommisjonens beslutning om tilstrekkelig beskyttelse.

Du kan også lese mer om hvordan Meta Platforms Ireland Ltd. behandler personopplysninger i deres personvernpolicy her:

[https://www.facebook.com/privacy/policy/](https://www.facebook.com/privacy/policy/)

Meta Platforms Ireland Ltd.

4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

LinkedIn

  • Identifikasjonsinformasjon1

  • Kontaktuppgifter1

  • Genererte data1

  • Enhetsinformasjon og nettidentifikatorer1

Når du bruker tjenesten vår til å kontakte eller samhandle med oss, behandles dine personopplysninger av selskapet LinkedIn Ireland Unlimited Company, et datterselskap av LinkedIn Corporation.

LinkedIn Corporation har sitt hovedkontor i USA, et tredjeland med tilstrekkelig beskyttelsesnivå ifølge EU-kommisjonen, forutsatt at det amerikanske mottakerselskapet er tilknyttet og sertifisert under det transatlantiske avtale EU-USA Data Protection Framework ("EU-USA DPF").

Ved den siste oppdateringen av denne personvernpolicyen er LinkedIn Corporation ikke tilknyttet EU-USA DPF, og derfor kan ikke overføringer til tredjeland støttes av EU-kommisjonens beslutning om tilstrekkelig beskyttelse. I stedet skjer overføringen med støtte av EU-kommisjonens standard kontraktsmessige klausuler, som du kan lese mer om på LinkedIns nettside:

[https://www.linkedin.com/help/linkedin/answer/62533](https://www.linkedin.com/help/linkedin/answer/62533).

Du kan også lese mer om hvordan LinkedIn Ireland Unlimited Company behandler personopplysninger i deres personvernpolicy her:

[https://www.linkedin.com/legal/privacy-policy/](https://www.linkedin.com/legal/privacy-policy/)

LinkedIn Ireland Unlimited Company

Wilton Plaza, Wilton Place, Dublin 2, Irland

TikTok

  • Identifikasjonsinformasjon1

  • Kontaktuppgifter1

  • Genererte data1

  • Enhetsinformasjon og nettidentifikatorer1

Ved å bruke tjenesten vår til å kontakte eller samhandle med oss, vil dine personopplysninger behandles av selskapene TikTok Technology Limited og TikTok Information Technologies UK Limited, datterselskaper av ByteDance Ltd.

ByteDance Ltd. er et selskap etablert på Cayman Islands, et tredjeland uten tilstrekkelig beskyttelsesnivå ifølge EU-kommisjonen. Som lovlig overføringsmekanisme støtter ByteDance Ltd. seg på EU-kommisjonens standardavtaleklausuler, som du kan lese mer om på TikToks nettsted: [https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms](https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).

 

Du kan også lese mer om hvordan TikTok Technology Limited og TikTok Information Technologies UK Limited behandler dine personopplysninger ved å følge denne lenken: [https://www.tiktok.com/legal/page/eea/privacy-policy/sv-SE](https://www.tiktok.com/legal/page/eea/privacy-policy/sv-SE).

TikTok Technology Limited

10 Earlsfort Terrace, Co. Dublin, Dublin, Irland

TikTok Information Technologies UK Limited

6th Floor, One London Wall, London, EC2Y 5EB, Storbritannien

YouTube

  • Identifikasjonsinformasjon1

  • Kontaktuppgifter1

  • Genererte data1

  • Enhetsinformasjon og nettidentifikatorer1

Ved å bruke tjenesten vår til å kontakte eller samhandle med oss, vil dine personopplysninger behandles av selskapet Google Ireland Limited, et datterselskap av Google LLC.

Google LLC har sitt hovedkontor i USA, et tredjeland med tilstrekkelig beskyttelsesnivå ifølge EU-kommisjonen, forutsatt at det amerikanske mottakerselskapet er tilknyttet og sertifisert under det transatlantiske avtalen EU-USA Data Protection Framework ("EU-USA DPF").

Ved den siste oppdateringen av denne personvernpolicyen er Google LLC tilknyttet og sertifisert under EU-USA DPF, og dermed er alle overføringer til tredjeland basert på EU-kommisjonens beslutning om tilstrekkelig beskyttelse.

Du kan også lese mer om hvordan Google Ireland Limited behandler personopplysninger i deres personvernpolicy her:

[https://policies.google.com/privacy?hl=en-US](https://policies.google.com/privacy?hl=en-US).

Google Ireland Limited

Gordon House, Barrow Street, Dublin 4, Irland

X (f.d. Twitter)

  • Identifikasjonsinformasjon1

  • Kontaktuppgifter1

  • Genererte data1

  • Enhetsinformasjon og nettidentifikatorer1

Ved å bruke X for å kontakte eller samhandle med oss, vil dine personopplysninger behandles av selskapet Twitter International Unlimited Company, et datterselskap av X Corp. (tidligere Twitter, Inc.).

X Corp. har sitt hovedkontor i USA, et tredjeland som EU-kommisjonen anser har tilstrekkelig beskyttelsesnivå, forutsatt at det amerikanske mottakerselskapet er tilknyttet og sertifisert under EU-USA Data Privacy Framework ("EU-USA DPF").

Ved den siste oppdateringen av denne personvernpolicyen er ikke X Corp. tilknyttet eller sertifisert under EU-USA DPF. Overføringen til tredjeland baseres derfor på EU-kommisjonens standard kontraktsmessige klausuler, som du kan lese mer om på Twitter International Unlimited Companys nettside: [https://gdpr.twitter.com/en/faq.html](https://gdpr.twitter.com/en/faq.html).

Du kan også lese mer om hvordan Twitter International Unlimited Company behandler personopplysninger i deres personvernpolicy her: [https://twitter.com/en/privacy](https://twitter.com/en/privacy).

Twitter International Unlimited Company

One Cumberland Place, Fenian Street

Dublin 2, D02 AX07 Irland

6. HVORDAN BESKYTTER VI DINE PERSONOPPLYSNINGER?

HSNG implementerer en rekke tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot tap, misbruk, uautorisert tilgang, uautorisert avsløring, endring eller ødeleggelse. Ved å kombinere organisatoriske sikkerhetstiltak som tilgangsbegrensninger og prosedyrer for håndtering av personopplysningssikkerhetshendelser med tekniske sikkerhetstiltak som brannmurer og kryptering, har vi etablert en robust sikkerhetsløsning for beskyttelse av dine personopplysninger. HSNG er forpliktet til kontinuerlig å utvikle vår informasjonssikkerhet for å beskytte dine personopplysninger.

For mer informasjon om hvilke sikkerhetstiltak vi har implementert og hva disse betyr for deg og dine personopplysninger, vennligst send en e-post til gdpr@gymgrossisten.com.

7. OPPDATERING AV DENNE PERSONVERNINFORMASJONEN

Vi kontinuerlig forbedrer og utvikler våre tjenester, produkter og nettside, og innholdet i denne personvernerklæringen kan endres over tid. Vi oppfordrer deg til å lese denne personvernerklæringen hver gang du bruker våre tjenester og produkter. Hvis det foretas vesentlige endringer i våre tjenester, produkter eller denne personvernerklæringen, vil vi kunne varsle deg via e-post eller på annen måte. 

8. KONTAKTINFORMASJON FOR HSNG OG PERSONVERNTILSYNET

HSNG arbeider kontinuerlig for å sikre at vi overholder personvernlovgivningen på alle markeder hvor vi tilbyr våre produkter og tjenester. Hvis du har spørsmål om behandlingen av dine personopplysninger eller ønsker å gjøre bruk av dine rettigheter i henhold til avsnitt 4 ovenfor, er du velkommen til å kontakte oss på gdpr@gymgrossisten.com. Dersom du ikke er fornøyd med vår behandling av din henvendelse, har du rett til å klage til Integritetsskyddsmyndigheten (IMY) via følgende kontaktinformasjon:

Personverntilsynet

E-post: imy@imy.se

Nettsted: www.imy.se

Postadresse: Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm

Denne personvernerklæringen ble sist oppdatert den 17. april 2024.