D2 Productions, GDPR og Personvern 

 

Innledning

D2 Productions verdsetter og prioriterer personvernet til våre brukere høyt. Å benytte person opplysninger er grunnleggende for oss slik at vi kan levere våre produkter og tjenester til våre kontakter i henhold til forventningene – også når det gjelder datasikkerhet.

 

Vi tilbyr et bredt utvalg og spekter av produkter gjennom våre digitale kanaler og butikker. I den forbindelse forespør og mottar vi personlige data og informasjon på enkeltindivider som benyttes og behandles i våre interne systemer under bestillingen og utsendelsen av varer. Vi gjør alltid vårt ytterste for å leve opp til og tilfredsstille – til enhver tid – alle offentlige, nasjonale og internasjonale krav som er knyttet opp mot, eller er gjeldende, for General Data Protection Regulation (GDPR) og personvern. 

 

Målet med dette dokumentet er å synliggjøre at vår virksomhet overholder GDPR-krav, samt vise at D2 Productions legger sterkt vekt på personvern når det innhentes personopplysninger. Våre kunder skal alltid føle seg trygge når de handler hos oss!

 

Benyttet lovverk

 

Personopplysningsloven legges til grunn for vårt arbeid. Denne loven inneholder blant annet bestemmelser som er nødvendig for å kunne gjennomføre personvernforordninger i norsk rett. Loven inneholder også bestemmelser som presiserer adgangen til å gjennomføre enkelte behandlinger av personopplysninger. 

Datatilsynet sitt regelverk er den andre pilaren vi benytter oss av for å sikre personvernet, noe som vises igjen i dette dokumentet. D2 Productions tar datainformasjonssikkerhet på alvor og jobber hele tiden aktivt for å garantere dette overfor våre kontakter. 

Dette dokumentet gir et innblikk i hvilke opplysninger som innhentes, hvorfor de innhentes, hvem de kan bli delt med, og hvordan våre kontakter kan utøve sine rettigheter angående hver enkelts personopplysninger. 

D2 Productions sin daglige leder – Tor Petter Johansen – fungerer som selskapets databeskyttelsesansvarlig (Data Protection Officer), og kan kontaktes på email tor.petter@d2merch.no hvis generelle spørsmål rundt personvern. Vi lover å besvare henvendelsene så raskt som mulig, og senest innen ti virkedager fra mottatt forespørsel.

 

Personvern

D2 Productions sikrer behandlingen av personopplysninger gjennom 

 

  • Innarbeidede interne rutiner, 
  • Opplæring, og regelmessige 
  • Evalueringer og oppfølginger. 

 

I henhold til Datatilsynet har våre brukere sterke rettigheter knyttet opp til personvernet. Noe av dette omfatter 

 

Brukere som oppsøker våre nettbutikker og nettside

D2 Productions benytter Mailchimp for å kunne logge trafikken til og fra våre nettsteder. Når dette gjøres, legges det igjen informasjonskapsler (eller også kalt “Cookies”) i brukernes 

nettleser. Nettsiden Nettvett forklarer hvordan brukerne kan administrere informasjonskapslene ved å følge instruksjonene inn mot sine egne nettlesere.

D2 Productions anonymiserer brukerens IP-adresse før informasjon lagres og bearbeides. Når dette gjøres vil ikke den anonymiserte IP-adressen kunne benyttes til å identifisere den enkelte brukeren. Informasjonen som samles inn av WordPress/WooCommerce beskrives her https://woocommerce.com/

Dataen som samles inn blir lagret hos oss og benyttet til å

  • Optimalisere nettstedet for blant annet å øke brukervennligheten,
  • Tilpasse og forbedre funksjonaliteten, 
  • Gi oss informasjon om brukernes adferd på nettsidene, 
  • Dokumentere tidsrom og varighet for besøk på de enkelte nettstedene,
  • Drive annonsering og markedsføring overfor brukerne, noe som inkluderer å sende markedsføringskommunikasjon og målrettet annonsering, samt å 
  • Kunne utforme relevante tilbud.

D2 Production sin interne policy er å slette alle innsamlede data knyttet til informasjons- kapsler innen 24 måneder etter innsamlingen. Dette gjøres automatisk og i henhold til nasjonal lovgivning.

Kommunikasjon via e-post

Når D2 Productions kontaktes, for eksempel angående prisforespørsler, utgivelse av pristilbud, eller andre generelle forespørsler, behandler og lagrer vi 

  • Firmanavn, 
  • Kontaktpersonnavn, 
  • Postadresse, 
  • E-postadresse og 
  • Telefonnummer.

Hovedgrunnen til at ovennevnte informasjon og data lagres er at disse benyttes til å besvare forespørselen, samt å yte best mulig bistand til brukeren som forespør. D2 Productions behandler denne informasjonen for å kunne oppfylle kundens forespørsel, som igjen leder til en avtale. Vi lever opp til behandlingsgrunnlaget etter artikkel 6, nr. 1b hvor behandling er nødvendig for å oppfylle avtalen som kunden er part i. 

Nettbutikker og innlogging

Kunder, eller brukere, som logger inn i våre nettbutikker registrerer følgende opplysninger: 

  • For- og etternavn, 
  • Postadresse, og 
  • E-postadresse/telefon

Opplysningene som vi mottar brukes hovedsakelig til å administrere 

  • Tilgangen til nettbutikkene, 
  • Gjennomføre, levere bestilling, og 
  • Yte utstrakt service og bistand 

til brukerne ved forespørsler. 

D2 Productions behandler disse opplysningene og dataen ytterst konfidensielt, hovedsakelig for å oppfylle og etterleve våre forpliktelser og avtaler opp mot brukeren. 

Kontorer som ikke er aktive, eller er i bruk, blir slettet innen 24 måneder. Brukerne har muligheten til å slette kontoen og dataene tidligere ved enten å 

  • Slette kontoen på “Min side”, eller ved å 
  • Sende en mail med oppfordring til sletting til post@d2merch.no

Vi registrerer ingen kredittkortopplysninger fra brukerne i D2 Productions sine nettbutikker. All betaling med kredittkort, Paypal, Stripe og Klarna, samt kontoopplysninger, blir håndtert av Vipps, som også er selskapet som tar i mot betaling.

Enhver fullført ordre med ens innhold oppbevares i våre interne økonomisystemer i henhold til Bokføringsloven. I tillegg må alle behandlinger av personopplysninger ha et rettslig grunnlag for å være lov. D2 Productions identifiserer derfor om det finnes et behandlingsgrunnlag før opplysningene hentes inn. Hvis dette ikke finnes, er brukeren av personopplysningene ulovlige.

Nyhetsbrev

D2 Productions har muligheten til å sende ut nyhetsbrev på e-post til de som har meldt seg opp til dette. Nyhetsbrevene som eventuelt blir sendt ut til våre kunder og kontakter vil inneholder aktuelle kampanjer, generell produktinformasjon og annen nyttig informasjon.

For at D2 Productions skal kunne sende ut et nyhetsbrev på e-post, må bruker registrere en e-postadresse. Denne e-postadressen benyttes kun til å sende ut nyhetsbrev og eventuelle brukerundersøkelser om leveransen eller selve nyhetsbrevet, for å få generell tilbakemelding om hva brukeren har behov for, og eventuelt hva de synes er av interesse når det gjelder vår produktportefølje.

Mottatte e-postadresser lagres i en egen database og deles ikke med andre. Den slettes også 

  • Når brukeren melder seg av nyhetsbrevet, 
  • Dersom brukeren trykker på avslutt-lenken i nyhetsbrevet, eller 
  • Ved å kontakte oss direkte. 

D2 Productions benytter seg av en databehandler – Mailchimp – til å administrere og sende ut nyhetsbrev. Det er også denne virksomheten som drifter databasen i Norge der hvor e-postadressene lagres. Også her gjelder behandlingsgrunnlaget, artikkel 6, nr. 1 a, som omhandler samtykke. Se forøvrig punktet “Nettbutikker og innlogging” ovenfor.

En oppsummering

Nedenfor oppsummeres de områdene D2 Productions benytter seg av for å gi våre bruker den absolutt tryggeste – og beste – opplevelsen med å være i dialog med oss:

  • Databehandler
  • Økonomisystem & Bistand
  • Utvikler av nettsider
  • Nyhetsbrev
  • Kredittkort og Vipps

Endringer

D2 Productions kan oppdatere Databeskyttelse når dette er nødvendig. Vi oppfordrer derfor våre kontakter og brukere til å gå igjennom vårt GDPR-oppsett med jevne mellomrom for å fange opp eventuelle endringer. De oppdaterte databeskyttelsesene vil alltid være å finne på denne siden. 

Disse vilkårene er gjeldende fra 1. januar 2023.