Personvernerklæring
1. Vår rolle som dataansvarlig
Sinful ApS ("Sinful", "vi", "vår", "oss") er behandlingsansvarlig for personopplysningene vi samler inn og behandler om deg når du besøker nettstedet vårt ("www.sinful.no") og foretar et kjøp, eller på annen måte er i kontakt med oss.
Nedenfor finner du informasjon om hvordan vi samler inn og håndterer dine personopplysninger, inkludert formålene med behandlingen, sikkerheten til informasjonen du deler med oss og rettighetene du har.
Hvis du har spørsmål om vår behandling av personopplysninger, eller hvis du ønsker å bruk av rettighetene dine, kan du alltid kontakte oss her, så svarer vi deg så snart som mulig:
Sinful.no v/Sinful - Alfasetveien 24, 0060 OSLO
VAT: 913397045 MVA
E-post: service@sinful.no
Telefon: 32 99 36 60
2. Typer personlig informasjon vi samler inn og til hvilke formål
Vi samler inn og behandler ulike typer personopplysninger avhengig av aktiviteten du utfører. Nedenfor kan du se hvilken informasjon vi samler inn, for hvilke formål den behandles og med hvilket juridisk grunnlag.
Informasjon om din brukeratferd på nettstedet vårt
- Generelle personopplysninger: IP-adresse, informasjonskapsel-ID, besøkte sider, nettstedinteraksjoner, nettverksplassering, enhet, kjøpshistorikk
- Formål: Forbedring av nettstedet, tilpasning av innhold, statistikk & analyse og markedsføring basert på brukerens interesser og preferanser
- Rettslig grunnlag: Samtykke (artikkel 6(1)(a)) eller vår legitime interesse i å kunne forbedre brukeropplevelsen (artikkel 6(1)(f))
Sinful bruker informasjonskapsler i henhold til Sinfuls informasjonskapselpolicy når du besøker sinful.no.
Opplysninger som samles inn i forbindelse med kjøp
- Generelle personopplysninger: Navn, adresse, e-postadresse, telefonnummer, betalingsinformasjon, kjøpshistorikk, IP-adresse
- Formål: For å utføre salg, levering av varer, håndtere fakturering og kundeservice, samle inn og evaluere brukeranmeldelser, betaling og fakturering, og for å forhindre svindel
- Rettslig grunnlag: Oppfyllelse av en kontrakt (artikkel 6(1)(b)) og/eller vår legitime interesse i å kunne vurdere din handleopplevelse (artikkel 6(1)(f))
Informasjon som samles inn for nyhetsbrev og generell markedsføring
- Generelle personopplysninger: Navn, e-postadresse, demografisk informasjon, interesser, kjøpshistorikk (for målrettet markedsføring)
- Formål: Å levere nyhetsbrev, markedsføringskampanjer og tilbud basert på dine interesser og preferanser. I tillegg kan vi sende deg push-varsler når du deltar i live shopping. Basert på din atferd på www.sinful.no samt informasjon om deg og dine kjøp, kan vi sende deg relevante og målrettede produktanbefalinger
- Rettslig grunnlag: Samtykke (artikkel 6(1)(a)) og/eller berettiget interesse i å markedsføre lignende produkter (artikkel 6(1)(f))
Informasjon som samles inn for kundeservice
- Generelle personopplysninger: Navn, e-postadresse, telefonnummer, kjøpshistorikk, beskrivelse av forespørselen din
- Formål: Håndtering av kundehenvendelser, problemløsning, support og forbedring av kundetilfredshet
- Rettslig grunnlag: Oppfyllelse av kontrakt (artikkel 6(1)(b)) og/eller berettiget interesse i å kunne støtte innkommende forespørsler (artikkel 6(1)(f))
Informasjon samlet inn i konkurranser eller kampanjer
- Generelle personopplysninger: Navn, e-postadresse, eventuell tilleggsinformasjon som kreves av konkurransen eller kampanjen
- Formål: Å administrere konkurranser eller kampanjer, kontakte vinnere og levere premier
- Rettslig grunnlag: Samtykke (artikkel 6(1)(a)) og oppfyllelse av kontrakten (artikkel 6(1)(b))
Opplysninger som samles inn i samarbeidsavtaler
- Generelle personopplysninger: Navn, adresse, e-postadresse, telefonnummer, profilinformasjon på sosiale medier
- Formål: Etablering og administrasjon av samarbeidsavtaler med privatpersoner i markedsføringsøyemed, herunder produktomtaler eller sponsede innlegg
- Rettslig grunnlag: Oppfyllelse av kontrakt (artikkel 6(1)(b))
Interaktion på sociale medie konti
- Generelle personopplysninger: Brukerens navn, kommentarer, delinger, «likes» eller andre interaksjoner på våre kontoer på sosiale medier
- Formål: Å øke brukerengasjementet, svare på spørsmål eller kommentarer, markedsføre, arrangere konkurranser eller dele informasjon
- Rettslig grunnlag: Berettiget interesse i å kunne samhandle med brukere (artikkel 6(1)(f))
For øyeblikket kan vi bli funnet på følgende sosiale medier: Facebook, Instagram, TikTok, LinkedIn. Disse partene kan også behandle dataene dine til egne formål. Du kan lese mer om deres respektive retningslinjer for data ved å klikke på lenkene ovenfor.
Informasjon innhentet i forbindelse med undersøkelser
- Generelle personopplysninger: Navn, e-postadresse, svar på spørsmål
- Formål: Å samle inn tilbakemeldinger, markedsundersøkelser eller kundetilfredshetsanalyser
- Rettslig grunnlag: Samtykke (artikkel 6(1)(a) og artikkel 9(2)(a)) dersom spørreskjemaet inneholder sensitiv informasjon
3. Mottakere av personopplysninger
Sinful vil under visse omstendigheter overføre og/eller utlevere dine personopplysninger dersom det er nødvendig for å oppfylle formålet personopplysningene ble samlet inn for. Dersom vi tillater andre å behandle opplysninger om deg på våre vegne, vil vi inngå en skriftlig databehandleravtale med databehandleren. Vi overfører og utleverer informasjonen til blant annet følgende kategorier av mottakere:
- Fraktselskaper og logistikkleverandører, med det formål å oppfylle leveringsforespørselen din
- Eksterne betalingsleverandører eller leverandører av finansieringsløsninger, med det formål å kunne fullføre kjøpet ditt (f.eks. Altapay, ViaBill, Klarna)
- IT- og systemleverandører som håndterer teknisk drift og support av våre nettsider og systemer, sender ut markedsføring og supporterer vår kundeservicefunksjon
- Eksterne rådgivere, herunder revisorer, advokater eller andre rådgivere
- Forretningspartnere, herunder for eksempel leverandører av varer og tjenester
- Leverandører av gjennomgangsplattformer og spørreskjemaer, inkludert for eksempel Trustpilot
- Offentlige myndigheter, ved behov
I noen tilfeller utleverer vi personopplysningene til en rekke mottakere utenfor EU (tredjeland) hvis mottakerne befinner seg utenfor EU. Overføringen av personopplysninger til våre databehandlere (eller felles kontrollører) i tredjeland sikres gjennom gyldige overføringsgarantier ved bruk av EU-kommisjonens standard kontraktsklausuler og eventuelle ytterligere garantier. Noen databehandlere har oppnådd sertifisering gjennom EU-USA Data Privacy Framework, som fungerer som det juridiske grunnlaget for overføring av personopplysninger fra EU til USA.
Vi samarbeider med følgende leverandører i USA for de oppgitte formålene:
Twilio, Inc.
- Formål: Sende en bestillings-e-post
- Informasjon: Navn, adresse, e-postadresse, kjøpshistorikk, ordrenummer
Klaviyo, Inc.
- Formål: Sende nyhetsbrev
- Informasjon: Navn, e-postadresse, demografisk informasjon, interesser, kjøpshistorikk (for målrettet markedsføring)
Emailable, LLC
- Formål: Opprydding og verifisering av e-postlister
- Informasjon: E-postadresse
Vimeo, Inc.
- Formål: Visning av produktvideoer
- Informasjon: IP-adresse, nettleser, operativsystem, videonavigasjon, tid brukt på nettstedet
Google, LLC (med forbehold om ditt samtykke til informasjonskapsler)
- Formål: Optimalisering, reklame og analyse
- Informasjon: Informasjonskapsel-ID, økt-ID, ordrenummer, brukeragent, enhetsinformasjon, produkt-ID
Meta Inc. (med forbehold om ditt samtykke til informasjonskapsler)
- Formål: Reklame, analyse og statistikk
- Informasjon: Handlinger utført på nettstedet, nettleser-ID
Microsoft (med forbehold om ditt samtykke til informasjonskapsler)
- Formål: Sporing, analyse av brukeratferd og målrettet annonsering
- Informasjon: IP-adresse, informasjonskapsel-ID, økt-ID, brukeragent, enhetsinformasjon
4. Dine rettigheter
Når vi behandler personopplysningene dine, har du en rekke rettigheter i henhold til personvernforordningen. Du kan utøve disse rettighetene ved å kontakte oss på
Rett til innsyn
Du har rett til innsyn i de opplysningene vi har registrert og behandler om deg. Du kan motta en kopi på e-post av personopplysningene vi har registrert og behandler om deg. Vi sender kun de opplysningene som er knyttet til e-postadressen du ber om innsyn fra, jf. personvernforordningen artikkel 15.
Rett til korrigering
Du har rett til å kreve at vi korrigerer eventuelle unøyaktige personopplysninger om deg. Du må gjøre oss oppmerksom på hvilke opplysninger som er feil, jf. personvernforordningen artikkel 16.
Rett til sletting
I visse tilfeller har du rett til å få alle eller deler av dine personopplysninger slettet av oss før vår fastsatte frist for sletting er nådd, jf. personvernforordningen artikkel 17.
Slettingen vil skje med tilbakevirkende kraft.
Rett til begrensning av behandling
Dersom du mener at opplysningene vi behandler om deg er feil, har du rett til, jf. personvernforordningen artikkel 18, i visse tilfeller å få behandlingen av dine personopplysninger begrenset slik at den kun består av lagring.
Rett til dataportabilitet
Du har i visse tilfeller rett til å få en maskinlesbar kopi av personopplysningene du har oppgitt til oss, og du har rett til å overføre personopplysninger om deg selv til en annen dataansvarlig, jf. personvernforordningen artikkel 20.
Rett til å protestere
Du har rett til å protestere mot behandlingen av dine personopplysninger som vi utfører med henblikk på direkte markedsføring, herunder profilering, segmentering og analyse, og som tjener formålet med å gjøre vår kommunikasjon og markedsføring relevant for deg, jf. personvernforordningen artikkel 21.
Rett til å trekke tilbake samtykke
Du har rett til å trekke tilbake ditt samtykke til direkte markedsføring, for eksempel nyhetsbrev eller deltakelse i konkurranser. Hvis du ønsker å trekke tilbake samtykket ditt, må du kontakte oss skriftlig på service@sinful.no.
En tilbaketrekking av samtykket ditt gjelder ikke for behandlingen som ble utført før tilbaketrekkingen.
Rett til å klage
Du har til enhver tid rett til å gi en klage. Din klage skal i den forbindelse inngis til Datatilsynet, Postboks 8177, 0034 Oslo, pr. e-post til postkasse@datatilsynet.no, eller telefonisk på 22 39 69 00.
5. Varighet av oppbevaringsperioden
Som behandlingsansvarlig har vi et ansvar for ikke å lagre informasjonen din lenger enn nødvendig. Vi sletter informasjonen din når den ikke lenger er nødvendig for formålet den ble samlet inn for:
- Opplysninger som samles inn i forbindelse med kjøp vil bli slettet etter 5 år i henhold til bokføringslovens krav til oppbevaring av regnskapsmateriale.
- Informasjon om din brukeratferd vil bli slettet i henhold til vår cookie-erklæring, der de spesifikke lagringsperiodene er spesifisert.
- Opplysninger som samles inn på utbetalingstidspunktet vil bli slettet etter 5 år i henhold til bokføringslovens krav til oppbevaring av regnskapsmateriale.
- Opplysninger om ditt samtykke innhentet til nyhetsbrev eller annen markedsføring vil bli slettet senest 2 år etter at du har trukket tilbake samtykket.
- Opplysninger som samles inn for kundeservice vil bli slettet senest 3 år etter din henvendelse.
- Informasjon samlet inn gjennom konkurranser eller kampanjer vil typisk bli slettet når vinneren blir annonsert eller når kampanjen er avsluttet.
- Opplysninger om samarbeidsavtaler vil bli slettet senest 5 år etter at samarbeidet er avsluttet, da vi er forpliktet til å oppbevare opplysningene i henhold til bokføringslovens krav til oppbevaring av regnskapsmateriale.
- Informasjon innhentet i forbindelse med spørreskjemaundersøkelser slettes når data om svar er samlet inn og undersøkelsen er avsluttet.
- Samhandling på våre sosiale medier skjer på eget initiativ og vil som hovedregel ikke bli slettet.
- Overvåking ved henting av pakke slettes senest 30 dager etter at overvåkingen er registrert.
6. Sikkerhet
Vi har tatt alle nødvendige tiltak for å beskytte dine personlige opplysninger mot utilsiktet tap, endring, misbruk eller uautorisert tilgang. Vi har implementert sikkerhetstiltak for å sikre at informasjonen din forblir sikker og konfidensiell. Disse tiltakene er gjennomført både av oss selv – men også av våre databehandlere.
Tilgang til dine personlige opplysninger er begrenset til ansatte som trenger det for å utføre sitt arbeid. Vi sørger for at bare de relevante personene har tilgang til dine personlige data og dermed beskytter informasjonen din mot uautorisert tilgang.
7. Endringer i retningslinjene for personopplysninger
Våre retningslinjer for personopplysninger oppdateres regelmessig. Du kan alltid finne den nyeste versjonen på nettsiden vår: www.sinful.no/persondatapolitikk.
8. Cookiespolitikk
Du kan lese våre retningslinjer for her.
9. Versjon
Dette er versjon 7 av vår personvernerklæring oppdatert 21/08-2024.