Personopplysninger

Når vi snakker om personopplysninger, mener vi informasjon som kan kobles til en enkeltperson. I sammenheng med denne erklæringen kan det inkludere navn, adresse, telefonnummer, e-postadresse osv.


Noen ganger viser vi til denne typen informasjon bare som «data», og i tilfeller der dataene har blitt anonymisert, vil det være opplyst (med andre ord vil detaljer som identifiserer deg som enkeltperson være fjernet).


Slik samler vi inn data

Dataene vi samler inn om deg avhenger av hvilke deler av tjenestene våre du bruker, enten du handler hos oss eller oppgir data i andre sammenhenger. Vi samler personopplysninger som:


du oppgir til oss, for eksempel når du registrerer en brukerkonto, handler varer, abonnerer på nyhetsbrevene våre, gir tilbakemelding på levering eller kontakter oss med spørsmål.

registreres automatisk når du bruker tjenesten, for eksempel når du besøker nettbutikken eller appen vår eller handler varer.

vi mottar fra andre kilder, som når du gir oss postnummeret ditt og vi matcher det med riktig adresse fra det offentlige registeret, eller når du bruker en tjeneste som Vipps eller Apple Pay til å betale for dagligvarer.

vi mottar fra partnere når du bestiller levering av varer fra nettbutikker vi samarbeider med.

Du har ingen forpliktelse til å oppgi personopplysninger til oss, men hvis du velger å ikke gjøre det, kan vi ikke levere tjenestene våre til deg. Noen eksempler på dette kan være at vi ikke kan levere varer hvis vi ikke vet adressen din, at vi ikke kan innhente betaling hvis vi ikke har betalingsinformasjonen din, eller at vi ikke kan kontakte deg angående bestillingen din uten en e-postadresse eller et telefonnummer.


Hurtigreferanse - Veiledning for hvilke data vi samler inn, og hvorfor vi gjør det

Dette er en veldig grunnleggende veiledning for hvilke typer data vi samler inn og hvorfor vi gjør det.


Hva samler vi inn?

Vi samler inn personopplysninger i følgende kategorier:


Grunnleggende informasjon som navn, adresse og fødselsdato samt måter å kontakte deg på, som for eksempel e-postadressen eller telefonnummeret ditt. Det kan også være tilfeller der vi er juridisk pålagt å bekrefte fødselsdatoen din (for eksempel ved salg av alkohol eller tobakk).

Informasjon om din bruk av produktene våre, som bestillings- og leveringsinformasjon, flaskepant, kuponger, handlelister og handlekurv, markedsførings- og kommunikasjonsinnstillinger samt partnerprogrammer du deltar i.

Samtaler, e-poster og kommunikasjon mellom deg og personalet for kundestøtte.

Teknisk informasjon om enhetene du bruker til å få tilgang til våre tjenester, e-poster og meldinger vi har sendt deg, kuponger og personlig tilpasset innhold, informasjonskapsler osv.

Informasjon om innstillingene og preferansene dine samt husstanden din, hvis du ønsker å dele dette med oss.

Hvis du har blitt henvist til oss av en venn, eller hvis du henviser en venn til oss, lagrer vi informasjon om det. Dette kan for eksempel være hvem som var involvert, datoen og hvorvidt henvisningen førte til at en ny bruker registrerte seg samt om vedkommende endte opp med å handle hos oss.

Informasjon som er basert på hvordan du navigerer gjennom appen eller nettstedet vårt, for eksempel hvor lang tid du brukte på å fylle handlekurven og utføre betalingen, eller hvor mange ganger du handler i løpet av et gitt tidsrom.

Informasjon i forbindelse med leveranser, som for eksempel når en sjåfør finner det beste stedet å parkere i nærheten av deg eller det beste stedet å legge igjen bestillinger når du ikke er tilgjengelig ved døren.

Eventuelle andre data som er samlet inn med ditt samtykke. I slike tilfeller vil du, når vi ber om ditt samtykke, få spesifikk informasjon om hvilke data vi samler inn og hva de brukes til.

Betalingsinformasjon, som lagres utelukkende hos den aktuelle betalingsleverandøren og er underlagt deres personvernerklæring. Hvis du vil spare tid i kassen, kan du lagre kortinformasjonen hos betalingsleverandøren vår. Du kan når som helst velge bort dette igjen ved å endre 

innstillingene

. Vi kan koble innsamlet data i forbindelse med ulike tjenester i den grad dataene samles inn til samme formål (se informasjon om formålene nedenfor)

Personopplysninger om barn

I tråd med våre 

bruksvilkår

må du være over 18 år for å opprette en konto hos oss. Dette betyr at vi ikke behandler noen personopplysninger om barn. Det eneste unntaket fra dette er dersom du velger å dele informasjon om husstanden din med oss, der du informerer om at det er barn i husstanden.


Slik bruker vi data

Vi bruker data vi registrerer om deg til følgende formål:


For å tilby tjenester: Vi behandler data for å tilby deg ulike tjenester. Dette betyr at vi har en avtale med deg om å behandle data i forbindelse med:

å tilby digitale tjenester gjennom en personlig brukerkonto;

salg, pakking og levering av varer til en bestemt person ved en bestemt adresse;

å tilby en brukervennlig og sikker tjeneste;

overholdelse av ulike lover, som i tilfeller der vi leverer alkoholholdige drikkevarer, farmasøytiske produkter, tobakk og så videre;

å sende informasjon om oppdateringer på dine bestillinger;

å tilby ekstra tjenester utover levering, som for eksempel mottak og håndtering av flaskepant;

fakturering, kredittsjekker, betalingsoppfølging og sikker betaling;

feilrettinger, kundestøtte og klagebehandling;

tilpasning av tilbudene våre (f.eks. åpningstider, kapasitet, priser, funksjonalitet osv.) basert på informasjon som din posisjon, innstillinger, preferanser og bruksmønstre;

levering av varer når du ikke er tilgjengelig ved døren. Vi kan for eksempel ta et bilde av hvor varene ble lagt igjen; og

levering av varer fra samarbeidspartneres nettbutikker som vi tilbyr logistikk- og leveringstjenester til.

Utvikling og analyse: Vi behandler data for å forstå behovene dine og forbedre og utvide tjenestene vi tilbyr. Det juridiske grunnlaget for dette er vår legitime interesse i å forbedre tjenestene våre, da vi vurderer konsekvensene av denne behandlingen til ikke å være vesentlig for deg. Vi begrenser personopplysningene som behandles, vurderer virkningen av behandlingen og innfører sikkerhetstiltak og andre tiltak for å begrense virkningen av slik behandling. Eksempler på dette formålet er:

innsamling og analyse av data for å forstå bruksmønstre og behov, for eksempel for å forbedre og optimalisere tjenesten, kommunikasjon, produkttilbud, kapasitet osv. Dette kan bety å utføre brukerundersøkelser (elektronisk eller per telefon), be om din tilbakemelding via et nettskjema eller forespørsler og forslag du sender til oss;

bruk av statistiske data som grupperer brukere i lignende bruksmønstre, hvor lenge du har vært kunde, din generelle posisjon, aldersgruppe eller andre data som hjelper oss med å forstå hvordan folk som deg bruker tjenestene våre. I slike tilfeller samles og/eller anonymiseres dataene, slik at du ikke er personlig identifiserbar;

for å kunne feilsøke og rette feil du måtte støte på; og

for å utarbeide brukerundersøkelser, brukeranalyser og markedsanalyser basert på bruksmønstre og demograf.

Salg og markedsføring: Vi behandler data til markedsføringsformål i samsvar med alle gjeldende lover. Det juridiske grunnlaget for dette er vår legitime interesse i å markedsføre tjenestene våre. Eksempler på dette formålet er:

verveprogrammet vårt, hvor du kan henvise andre til produktene våre;

deling av data med underdatabehandlere som leverer salgs- og markedsføringstjenester til oss (for eksempel CRM-systemet vi bruker);

utveksling av informasjon med samarbeidspartnere når dette er nødvendig for å oppfylle våre forpliktelser overfor deg. Vi må for eksempel fortelle samarbeidspartnerne våre med et bonusprogram om at du har handles hos oss hvis du ønsker å opptjene bonuspoeng; og

markedsføring av relevante produkter og tjenester når vi leverer varer fra andre nettbutikker vi samarbeider med.

Personlig markedsføring i andre digitale kanaler: For å sikre relevant markedsføring på andre nettsteder eller tjenester, samarbeider vi med markedsføringspartnere som Google, Meta/Facebook og Schibsted. Vi benytter matching av kundelister, slik at vi kan nå deg på deres nettsider/tjenester. Vi bruker også andre funksjonaliteter fra disse partnerne, hvor vi deler data med dem for å optimere og personalisere vår markedsføring på disse plattformene (dette gjør vi bare dersom du har akseptert når du har gir samtykke til cookies i banneret på nettsiden vår). Det juridiske grunnlaget for dette er vår legitime interesse i å markedsføre tjenestene våre, da vi vurderer konsekvensene av denne behandlingen til ikke å være vesentlig for deg. Du kan velge bort bruk av dine opplysninger til personlig markedsføring i andre digitale kanaler i dine 

kontoinnstillinger

. Dette inkluderer ikke markedsføring i våre egne tjenester eller markedsføring som er personlig tilpasset deg av andre, som for eksempel annonser som vises tilfeldig til alle besøkende på et annet nettsted.

Direkte markedsføring: Vi kan formidle tilbud, nyheter og informasjon om utvalget vårt samt endringer i funksjonalitet eller nyheter om tjenesten vår, eller annet som vi mener er relevant for deg. Dette kan komme til deg per e-post, telefon, tradisjonell post eller en varsling i appen. Det juridiske grunnlaget for dette er vår legitime interesse i å markedsføre tjenestene våre, da vi vurderer konsekvensene av denne behandlingen til ikke å være vesentlig for deg. Vi begrenser personopplysningene som behandles, vurderer virkningen av behandlingen og innfører sikkerhetstiltak og tiltak for å begrense virkningen av slik behandling. Å motta direkte elektronisk markedsføring er helt valgfritt, og du kan når som helst endre valg i dine 

kontoinnstillinger

.

Tilpasset handleopplevelse og kommunikasjon: For å gjøre handleopplevelsen din hos Oda best mulig, tilpasser vi deler av nettbutikken vår og kommunikasjonen til deg. Det juridiske grunnlaget for dette er vår legitime interesse i å tilpasse tjenestene våre. Vi vurderer at konsekvensene av dette vil ha liten innvirkning for deg, og du kan alltid velge å ikke få den tilpassede handleopplevelsen og kommunikasjonen i dine kontoinnstillinger. Noen eksempler på en tilpasset handleopplevelse er at vi bruker dine tidligere bestillinger, innstillinger, preferanser og bruksmønstre til å gi deg:

personlig tilpasset innhold som spesialtilbud, sponsede produkter, middagsforslag og anbefalinger for produkter vi tror du kan være på jakt etter;

flere relevante søkeresultater;

tilpassede oppskrifter eller prioritering og sortering av produkter;

tilpasset redaksjonelt innhold og kampanjer;

tilpassede tilbud og innhold som er unikt for deg; og

gratisprøver.

Sikkerhet og forebygging av misbruk: Vi kan behandle personopplysninger for å opprettholde sikkerheten i alle tjenestene våre, og for å oppdage eller forhindre ulike typer misbruk og svindel, som for eksempel hvitvasking av penger eller identitetstyveri. Det juridiske grunnlaget for dette er vår legitime interesse i å oppdage og forebygge svindel eller misbruk av tjenestene eller betalingsmetodene våre. Som tidligere vurderer vi konsekvensene av denne behandlingen til ikke å være vesentlig for deg. Vi begrenser alltid personopplysningene som behandles, vurderer virkningen av behandlingen og innfører sikkerhetstiltak og tiltak for å begrense virkningen av slik behandling.

Transaksjoner, restrukturering og andre endringer i bedriften: Vi kan behandle og overføre data i forbindelse med oppkjøp og salg av virksomheter, aksjer og endringer i konsernstrukturen vår eller avvikling. I slike tilfeller kan personopplysninger også deles med rådgivere, motparter, leverandører og samarbeidspartnere. Vi benytter alltid sikkerhetstiltak til det fulle for å forhindre misbruk. Det juridiske grunnlaget for behandling, overføring og deling av personopplysninger til dette formålet er vår legitime interesse i å utføre bedriftsutvikling, tilpasse tjenestene våre og regulatoriske hensyn.

Overholdelse av lover og forskrifter: Vi behandler personopplysninger for å overholde regnskapslover og lignende forskrifter, inkludert å presentere informasjon til myndigheter når det er pålagt av loven.

Andre formål du har gitt ditt samtykke til: Vi kan behandle personopplysningene dine til andre formål, men kun når du har gitt oss ditt samtykke. Et eksempel på dette er når du registrerer deg for å motta e-post med markedsføring fra oss

Databeskyttelse

Slik lagrer og beskytter vi dataene dine

Beskyttelse av dataene dine er en av våre øverste prioriteringer. Sikkerheten vår inkluderer både fysiske, tekniske og administrative tiltak og inkluderer risikovurderinger, tilgangshåndtering, arkiveringsrutiner, rutiner for datahåndtering og mye mer. Sikkerhetstiltakene vi har på plass forhindrer at dataene dine går tapt. Vi vurderer regelmessig om vi kan gjøre endringer eller forbedringer i forbindelse med risikoeksponering, valg av teknologi, opplæring og i tilknytning til juridiske krav. Du kan være trygg på at Oda alltid lagrer dataene dine på en sikker måte.


Overføringer utenfor EU/EØS

Vi behandler hovedsakelig data i Norge og innenfor EU/EØS. I noen tilfeller samarbeider vi med partnere utenfor EU/EØS (noen ganger referert til som «tredjeland»), og i slike tilfeller tar vi ekstra forholdsregler for å sikre at dataene dine behandles i samsvar med våre standarder gjennom tiltak som:


bruk av EU-kommisjonens standardavtale som sikrer overføring av data til tredjeland (standard kontraktsklausuler); og

overføring av data til land som er forhåndsgodkjente av EU-kommisjonen.

Forholdsregler våre inkluderer organisatoriske, kontraktsfestede og tekniske tiltak som omfatter risikovurderinger, tilgangshåndtering, arkiveringsrutiner, rutiner for datahåndtering og mer.


Hvor lenge oppbevarer vi personopplysningene dine?
Vi beholder personopplysningene dine så lenge vi er pålagt å gjøre det. Vi kan for eksempel kreve det for å oppfylle våre legitime forretningsformål, for å oppfylle våre kontraktsfestede forpliktelser eller dersom det er pålagt av loven eller forskrifter. Når du sletter kontoen din, sletter vi alle dine personopplysninger med unntak av data vi er pålagt eller har lov til å lagre i en lengre periode i samsvar med relevante lover og forskrifter (f.eks. lokale regnskapsforskrifter). Dette betyr at vi kan beholde enkelte personopplysninger i en lengre periode etter at forholdet ditt til oss er avsluttet. Vi forventer da å slette personopplysningene dine senest når det ikke lenger er noen juridiske eller forskriftsfestede krav eller legitime forretningsformål som tilsier at vi må beholde dem. Alle data som ikke lenger er nødvendige for formålet, vil bli slettet. Merk at anonymiserte data ikke er underlagt denne typen oppbevaringskrav.

Slik behandler vi avvik eller brudd på personopplysningssikkerheten
Ved avvik eller brudd på personopplysningssikkerheten vil vi varsle det relevante datatilsyn så snart vi kan, og i de fleste tilfeller senest 72 timer etter at vi blir oppmerksomme på det. Det eneste unntaket fra denne rutinen er dersom innbruddet trolig ikke vil føre til at våre kunders rettigheter og friheter settes i fare.

Vi kan også utlevere personopplysninger:

I lovpålagte saker, for eksempel ved rettskjennelse, politiet eller andre offentlige myndigheter, i samsvar med strenge forhåndsdefinerte prosesser.
I forbindelse med transaksjoner, restrukturering eller andre virksomhetsendringer, f.eks. som ledd i fusjon, oppkjøp, salg av Grand Bazaar eller Vestlandet Grossıst As  eiendeler eller overføring av tjenester til et annet selskap.

Informasjonskapsler og sporing
Bakgrunn
Som mange andre nettsteder bruker vi informasjonskapsler og lignende teknologi på våre nettsteder og andre digitale tjenester. En informasjonskapsel er et stykke tekst som lagres på enheten din og som hjelper oss med å finne ut hvilke deler av nettsidene våre som er mest populære, i tillegg til hvilke sider brukere besøker og hvor lenge de gjør det. Vi bruker også annen teknologi enn informasjonskapsler til å gjøre det samme. Dataene brukes til å gi deg en god opplevelse, til å forbedre ytelsen og i forbindelse med utvikling, analyse og målretting av annonser.

Vi kan kombinere data fra informasjonskapsler med andre data vi har registrert om deg og ditt forhold til oss, men bare når det er tillatt av gjeldende lover eller når du har gitt oss ditt samtykke.

Hvorfor og hvordan?
Her er noen detaljer om de vanlige typene informasjonskapsler og hvordan vi bruker dem og annen lignende teknologi:

Funksjonelle informasjonskapsler og tjenestetilbud: Disse informasjonskapslene er viktige for Grand Bazaars drift og for å tilby våre digitale tjenester. De er nødvendige for at du skal kunne opprette en konto og gjennomføre et kjøp, og de hjelper oss med å gi deg en god opplevelse når du bruker tjenestene våre. Vi lagrer for eksempel en informasjonskapsel som brukes til å gjenkjenne deg når du kommer tilbake til nettstedet eller appen vår, slik at du ikke trenger å logge på hver gang du besøker oss (denne slettes når du logger av kontoen din). Denne typen informasjonskapsel brukes både når du er pålogget og når du surfer anonymt, for eksempel for å spore hva en avlogget bruker har i handlekurven.
Analyse av bruk og utvikling av tjenesten: Disse informasjonskapslene hjelper oss med å overvåke folks bruk av tjenestene våre, slik at vi kan forbedre dem. Vi samler inn og lagrer grunnleggende data om hvilke kategorier og produkter brukeren våre klikke på eller søker etter, hvilke deler av butikken som er mest populære, hvilke koblinger du kommer fra eller følger og hvor lenge du blir. Dette gjøres for å finne ut hva brukerne våre er interesserte i, samt for å forbedre produktutvalget og tilbudet vårt. Dataene brukes også til å vise deg mer relevante produkter og til kapasitetsplanlegging.
Målrettet markedsføring: Ved hjelp av disse informasjonskapslene, kan vi vise relevante annonser eller innhold til en bestemt bruker. Tredjeparts leverandører, inkludert Google (Doubleclick), Snapchat og Facebook, bruker informasjonskapsler på Odas hjemmesider og via SDK-er i appen for å samle inn eller motta data. Deretter bruker de dette til å vise annonser basert på dine besøk hos Grand Bazaar og andre nettsteder. Grand Bazaar bruker remarketing, målrettet markedsføring etter demografi og posisjonsbasert og andre typer interessebasert markedsføring via Facebook, Snapchat og Google AdWords.
Hvis du ikke vil at vi skal bruke informasjonskapsler i forbindelse med tredjeparter som Facebook og Google, kan du velge dette bort under “Administrer cookies” (du finner en link til dette i bunnteksten på hjemmesiden vår). For å endre hva slags reklame du ser i disse digitale kanalene, må du gå til deres annonseinnstillinger.