Personvernerklæring for www.miinto.no
Hos Miinto Norge AS, organisasjonsnr. 895977012, Ensjøveien 16, 0655 Oslo, Norge, prioriterer vi konfidensialitet og datasikkerhet høyt. Med mindre noe annet er angitt, er Miinto Norge AS behandlingsansvarlig for behandlingsaktivitetene beskrevet nedenfor.
Denne personvernerklæringen gjelder vår behandling av personopplysninger som samles inn fra deg når du foretar et kjøp hos oss, bruker nettstedet vårt og sider på sosiale medier, søker om jobb og samhandler med oss som kontaktperson for våre B2B-kunder, leverandører og andre partnere.
Erklæringen fastsetter retningslinjer for Miintos metoder for behandling av dine personopplysninger og gir deg informasjonen du har krav til å få i henhold til gjeldende personvernlovgivning.
Den følgende delen beskriver Miintos behandling av personopplysninger tilhørende besøkende på www.miinto.no så vel som personopplysninger til kunder som foretar kjøp via nettstedet.
Innsamling av personopplysninger
Miinto kan samle inn, behandle og lagre personopplysninger om deg i følgende tilfeller:
Typer personopplysninger
Miinto kan samle inn, behandle og lagre følgende personopplysninger om deg:
I forbindelse med kjøp på nettstedet (f.eks. ved betaling for kjøp) oppgir du kortinformasjonen din. Miinto lagrer ikke kortinformasjonen, men bruker sine forretningspartnere for å gjennomføre betalinger. Betalingsinformasjonen lagres og behandles derfor av betalingsbehandleren.
Formål med behandlingen
Dine personopplysninger kan bli behandlet for følgende formål:
Grunnlag for behandling
Miinto behandler personopplysninger på ett eller flere av følgende grunnlag:
Lagringsperiode
Personopplysninger samlet inn i forbindelse med kjøpene dine lagres som et utgangspunkt i tre år fra det siste kjøpet.
Personopplysninger som inngår i regnskapsmateriell, lagres i fem år fra slutten av regnskapsåret, hvoretter dataene slettes.
Dokumentasjon på ditt markedsføringssamtykke oppbevares i to år fra du har trukket tilbake ditt samtykke til å motta direkte markedsføringsmateriell.
Vi kan imidlertid beholde personopplysningene i en lengre periode hvis det kreves ved lov eller hvis det er nødvendig for at et rettskrav kan fastsettes, gjøres gjeldende eller forsvares. Opplysningene kan også bli behandlet og lagret lenger i anonymisert form.
De følgende avsnittene beskriver Miintos behandling av personopplysninger som du etterlater og/eller oppgir når du besøker Miintos sosiale medier, for eksempel Miintos Facebook-side (inkludert Instagram) og LinkedIn («sosiale medier»). Delen utfyller den generelle personvernerklæringen utviklet av de enkelte selskapene for de sosiale mediene.
Miinto og de enkelte sosiale mediene er felles behandlingsansvarlige for behandlingen av personopplysningene dine. Sammen med andre selskaper prøver vi kontinuerlig å ha en dialog med sosiale medier om reguleringen av den felles utøvelsen behandlingsansvaret. I den forbindelse har både Facebook og LinkedIn publisert et tillegg om fellesutøvelsen av behandlingsansvaret, som du kan få tilgang til via følgende lenker:
Avhengig av din atferd på sosiale medier kan Miinto og sosiale medieselskaper samle inn følgende personopplysninger om deg:
Miinto bruker personopplysningene dine til å forbedre Miintos produkter og tjenester, og for å lage statistikk. I denne forbindelse bruker Miinto aggregerte data levert av sosiale medier via informasjonskapslene deres, for eksempel data om alder, kjønn, sivilstatus, arbeid, livsstil, interesseområder samt kjøp og geografisk informasjon.
Miinto behandler personopplysningene dine på grunnlag av Miintos berettigede interesser i å kunne forbedre Miintos produkter og tjenester, jfr. artikkel 6 nr. 1 bokstav f i GDPR.
Du kan lese mer om de sosiale medieselskapenes behandling av personopplysninger ved å gå til deres retningslinjer for personvern og informasjonskapsler:
I henhold til GDPR har du flere rettigheter, som du kan lese mer om i punkt 5 i denne personvernerklæringen. Det generelle oppsettet for sosiale medier og avtalene som er inngått mellom Miinto og de sosiale medieselskapene, tilsier at du bør kontakte de aktuelle sosiale medieselskapene hvis du ønsker å utøve dine rettigheter overfor de sosiale medieselskapene. Dette er fordi bare de sosiale medieselskapene funksjonelt er i stand til å treffe de nødvendige tiltakene for å imøtekomme de fleste forespørslene dine.
Hvis du er en Facebook-bruker, kan du utøve rettighetene dine ved å endre personverninnstillingene dine for å påvirke hvordan dine personopplysninger vil bli samlet inn og behandlet når du besøker og bruker Facebook-siden. Klikk her for å endre innstillingene dine eller for å finne ut mer om å utøve rettighetene dine: https://www.facebook.com/ads/preferences og https://www.facebook.com/settings
Hvis du er en LinkedIn-bruker, klikker du her for å endre innstillinger eller utøve rettighetene dine: https://www.linkedin.com/psettings/data-privacy/ og https://www.linkedin.com/help/linkedin/answer/50191?trk=microsites-frontend_legal_privacy-policy&lang=en
Hvis du tror at Miinto kan imøtekomme forespørselen din, er du imidlertid velkommen til å kontakte oss.
Vi behandler personopplysningene i søknaden og CV-en din, samt i eventuelle vedlegg som er sendt inn, for å vurdere søknaden din. Hvis du blir kalt inn til et intervju, vil vi samle inn og evaluere informasjonen du gir i den forbindelse. Grunnlaget for vår behandling av dine personopplysninger er søknaden din om inngåelse av en arbeidskontrakt med Miinto, jfr. artikkel 6 nr. 1 bokstav b i GDPR , samt våre berettigede interesser i å behandle informasjon som du selv har gitt oss, jfr. artikkel 6 nr. 1 bokstav f i GDPR.
I tillegg kan vi på grunnlag av det ovennevnte søke på Internett etter relevant og tilgjengelig informasjon, inkludert innhold på sosiale medier. Vi vil vanligvis se etter informasjon om tidligere ansettelsesforhold, aktivitet, kompetanse og prestasjoner.
Hvis stillingen krever at du gjennomfører personlighetstester eller lignende, vil du bli informert om dette når vi har behandlet søknaden din. Resultatene av slike tester behandles konfidensielt, men er inkludert i vår vurdering av søknaden din. Resultatene blir slettet når evalueringsprosessen er fullført. Grunnlaget for denne behandlingen er artikkel 6 nr. 1 bokstav b i GDPR.
I noen tilfeller kan du også bli bedt om å sende inn en kopi av rulleblad, avhengig av stillingen. Slike personopplysninger vil også bli behandlet konfidensielt. I slike tilfeller vil vi behandle personopplysningene på grunnlag av § 6 og § 11 i den norge databeskyttelsesloven.
Som en del av vår vurdering av deg og søknaden din, kan vi innhente referanser fra tidligere og/eller nåværende arbeidsgivere. Vi samler bare inn referanser fra personer du har spesifisert i søknaden din eller har oppgitt til oss. Grunnlaget for denne behandlingen er artikkel 6 nr. 1 bokstav f i GDPR, eller hvis du har gitt ditt samtykke, artikkel 6 nr. 1 bokstav a i GDPR.
Vi anbefaler at søknaden din ikke inneholder sensitive personopplysninger, for eksempel personopplysninger som avslører rasemessig eller etnisk bakgrunn, religion, fagforeningsmedlemskap, seksualitet, helseinformasjon osv. Hvis stillingen stiller spesielle krav til fysisk helsetilstand, vil vi (etter en konkret vurdering) be om ditt samtykke til å behandle slike personopplysninger, jfr. artikkel 6 nr. 1 bokstav a og artikkel 9 nr. 2 bokstav a i GDPR.
Hvis du blir tilbudt en stilling hos Miinto, vil søknaden din samt eventuelle relevante personopplysninger samlet inn i forbindelse med rekrutteringsprosedyren, bli lagret i personalfilen hos oss.
Hvis du ikke blir tilbudt en stilling, beholder vi søknaden din og eventuelle ytterligere personopplysninger som samles inn i forbindelse med rekrutteringsprosedyren, i en periode på 12 måneder etter avslaget vårt, med mindre du har gitt samtykke til lengre lagring av slike personopplysninger.
Denne delen beskriver Miintos retningslinjer for behandling av personopplysninger samlet inn fra kontaktpersoner tilknyttet Miintos B2B-kunder, leverandører og andre forretningspartnere som samarbeider med Miinto.
Innsamling av personopplysninger
Personopplysninger om deg vil bli samlet inn i ett eller flere av følgende tilfeller:
Typer personopplysninger
Miinto kan samle inn, behandle og lagre følgende personopplysninger om deg:
Slik informasjon kan gis direkte av deg (hovedsakelig via e-post og annen korrespondanse), eller fra tredjeparter som din arbeidsgiver.
Formål med behandlingen
Personopplysninger samles inn for følgende formål:
Grunnlag for behandling
Miinto behandler personopplysningene dine på grunnlag av følgende:
Lagringsperiode
Dine personopplysninger vil bli lagret i tre år fra slutten av samarbeidet. Dataene kan imidlertid lagres lenger i anonymisert form.
Personopplysninger som inngår i regnskapsmateriell, inkludert dokumentasjon av bestillinger, lagres i fem år fra slutten av regnskapsåret, hvoretter dataene slettes.
Dokumentasjon på ditt markedsføringssamtykke oppbevares i to år fra du har trukket tilbake ditt samtykke til å motta direkte markedsføringsmateriell.
Utlevering til andre behandlingsansvarlige og til databehandlere
For å oppfylle ovennevnte formål kan vi gi databehandlere tilgang til dine personopplysninger, som på grunnlag av en avtale med Miinto leverer relevante tjenester til Miinto, inkludert leverandører av f.eks. IT-tjenester, CRM-systemer, faktureringssystemer, markedsføringstjenester, kundetilfredshetsundersøkelser, distribusjon av nyhetsbrev, nettstedsanalyse, IT-støtte, vertsleverandører, betalingsformidler, forsendelsesleverandør samt andre leverandører av systemer eller tjenester. Slike tjenesteleverandører vil kun behandle personopplysninger i henhold til våre instruksjoner i samsvar med inngåtte databehandleravtaler.
Hos Miinto kan du handle online fra fysiske butikker direkte på plattformen vår www.miinto.no. For at butikkene skal kunne behandle og videresende bestillingen din, blir dine personopplysninger derfor utlevert til butikkene/nettbutikkene som skal levere bestillingen din. Butikkene er uavhengige databehandlere for personopplysninger, siden de behandler personopplysningene for egne formål.
I tillegg kan det under visse omstendigheter være nødvendig å utlevere dine personopplysninger til følgende andre behandlingsansvarlige, f.eks. distributører, inkludert GLS, (artikkel 6 nr. 1 bokstav b i GDPR). I tillegg kan Miinto i noen tilfeller være pålagt og i andre tilfeller ha rett til å utlevere dataene dine til myndighetene (artikkel 6 nr. 1 bokstav c i GDPR). Vi kan også utlevere dine personopplysninger for å fastsette, gjøre gjeldende eller forsvare juridiske krav (artikkel 6 nr. 1 bokstav f og artikkel 9 nr. 2 bokstav f i GDPR). I tillegg kan vi også utlevere dine personopplysninger til eksterne revisorer for å overholde vår revisjonsplikt (artikkel 6 nr. 1 bokstav c i GDPR).
I forbindelse med Miintos utvikling kan selskapsstrukturen endres, for eksempel gjennom helt eller delvis salg av Miinto. Ved delvis overføring av eiendeler som inneholder personopplysninger, er grunnlaget for den relaterte utleveringen av personopplysninger som hovedregel Miintos berettigede interesser i å overføre deler av eiendelene sine samt gjøre kommersielle endringer (artikkel 6 nr. 1 bokstav f i GDPR).
Hvis personopplysningene dine overføres til databehandlere eller behandlingsansvarlige basert i land utenfor EU/EØS som ikke har et tilstrekkelig beskyttelsesnivå, vil en slik overføring som hovedregel være basert på EU-kommisjonens standardavtalevilkår.
Informasjonskapsler
Vårt nettsted bruker informasjonskapsler. Les mer om vår bruk av informasjonskapsler i våre retningslinjer for informasjonskapsler, som du finner på hvilken som helst side på nettstedet her.
Sikkerhet
Vi beskytter konfidensialitet, integritet og tilgjengelighet til dine personopplysninger og har implementert sikkerhetstiltak for å sikre at våre interne prosedyrer overholder de fastsatte sikkerhetsstandardene og gjeldende lovkrav.
Vi har interne regler for informasjonssikkerhet, som inneholder instruksjoner og tiltak som beskytter dine personopplysninger mot å bli ødelagt, tapt, endret, mot uautorisert publisering og mot uautorisert tilgang til eller kunnskap om dem.
Dine rettigheter
Nettstedet vårt kan inneholde lenker til andre nettsteder eller til integrerte nettsteder. Vi er ikke ansvarlig for innholdet på andre selskapers nettsteder eller deres praksis i forbindelse med innsamling av personopplysninger. Når du besøker andre nettsteder, oppfordres du til å lese innehaverens personvernerklæring og andre relevante retningslinjer.
Tillegg til Personvernerklæringen: Behandling av Opptak av Telefonsamtaler
Denne delen beskriver hvordan Miinto Host A/S håndterer behandlingen av opptak av telefonsamtaler i samsvar med gjeldende personvernlover innenfor Den europeiske union (EU). Denne delen er en utvidelse av den eksisterende personvernerklæringen for www.miinto.no.
Behandling av Opptak av Telefonsamtaler
Ved Miinto kan vi ta opp telefonsamtaler for formål som kvalitetssikring, kundestøtte, opplæring og tvisteløsning. Disse opptakene kan inneholde personopplysninger, som navnet på den som ringer, kontaktinformasjon og potensielt sensitiv informasjon som deles under samtalen.
Rettslig Grunnlag for Behandling
Behandlingen av opptak av telefonsamtaler baserer seg hovedsakelig på nødvendigheten av å oppfylle en avtale (Artikkel 6(1)(b) i Personvernforordningen) og våre berettigede interesser (Artikkel 6(1)(f) i GDPR) for å forbedre kvaliteten på vår kundeservice og trene vårt personale.
Behandling og Lagring
Opptak av telefonsamtaler lagres sikkert innenfor EU på våre servere i en periode på tre måneder fra opptaksdatoen. Etter denne perioden slettes opptakene automatisk, med mindre de må oppbevares lenger på grunn av pågående tvister eller rettslige forpliktelser.
Tilgang og Offentliggjøring
Tilgang til opptak av telefonsamtaler begrenses til autorisert personell som trenger tilgang for de formålene som er angitt i denne policyen. Normalt sett offentliggjør vi ikke opptak av telefonsamtaler til tredjeparter, bortsett fra i følgende tilfeller:
Dine Rettigheter
Som den som blir tatt opp under en telefonsamtale, har du visse rettigheter i henhold til GDPR, inkludert:
Spørsmål eller klager
Hvis du har spørsmål om denne personvernerklæringen, eller hvis du ønsker å sende inn en klage på måten vi behandler personopplysningene dine på, kan du kontakte oss på e-post dataprotection@miinto.com eller telefon via +47 22413635. Du kan også skrive til oss på følgende adresse:
Miinto Norge AS
Organisasjonsnr. 895977012,
Ensjøveien 16,
0655 Oslo, Norge
Hvis klagen din ikke blir løst av oss og du vil ta saken videre, kan du sende inn en klage til det datatilsynet:
Datatilsynet
PO Box 458 Sentrum
0105 Oslo Norge
Telefon: 22 39 69 00
E-post: arkiv@datatilsynet.no
Endringer i personvernerklæringen
Vi forbeholder oss retten til å gjøre endringer i denne personvernerklæringen fra tid til annen. Ved endringer vil datoen nederst i personvernerklæringen bli endret. Personvernerklæringen som til enhver tid er gjeldende, vil være tilgjengelig på www.miinto.no/personvernerklæring.
Sist oppdatert den [06. september 2023]