Personvernerklæring
Personvernpolicy
Sist oppdatert: 15. august 2025
Behemoth Webstore driver denne butikken og nettstedet, inkludert all relatert informasjon, innhold, funksjoner, verktøy, produkter og tjenester (tjenestene), for å gi deg en kuratert handleopplevelse. Behemoth Webstore drives av Shopify, som gjør det mulig for oss å tilby deg tjenestene. Denne personvernpolicyen forklarer hvordan Behemoth Webstore, drevet av Behemoth Webstore Maciej Gruszka, med adresse Gdyńska 99, 80-297 Miszewo, Polen («vi», «oss», «vår»), samler inn, bruker og videreformidler dine personopplysninger når du besøker, bruker eller foretar et kjøp via tjenestene, eller på annen måte kommuniserer med oss, i samsvar med forordning (EU) 2016/679 (GDPR) og andre gjeldende personvernlover. Hvis det er en konflikt mellom våre vilkår for bruk og denne personvernpolitikken, har denne personvernpolitikken forrang når det gjelder innsamling, behandling og videreformidling av dine personopplysninger.
1. Databehandler
Vi er databehandler for dine personopplysninger. Du kan kontakte oss på: support@behemoth-store.com.
2. Hva er «personopplysninger»?
«Personopplysninger» betyr opplysninger som identifiserer deg eller som med rimelighet kan knyttes til deg. Det omfatter ikke anonymiserte eller avidentifiserte opplysninger.
3. Personopplysninger vi samler inn eller behandler
- Kontaktopplysninger: navn, fakturerings-/leveringsadresse, e-postadresse, telefonnummer
- Kontoopplysninger: brukernavn/pålogging, passord, sikkerhetsspørsmål, preferanser, innstillinger
- Bestillings- og transaksjonsdata: viste varer, handlekurv/ønskeliste, kjøp, returer, bytter, kanselleringer, tidligere transaksjoner
- Betalingsdata: betalingsmåte, leverandørdetaljer, betalingsbekreftelse og andre betalingsdetaljer (betalingskortdata behandles sikkert av våre betalingsleverandører)
- Enhetsdata: enhet, nettleser, nettverkstilkobling, IP-adresse, andre unike identifikatorer
- Bruksdata: interaksjon med tjenestene (hvordan/når du navigerer og bruker tjenestene)
- Kommunikasjon: informasjonen du oppgir når du kontakter oss (f.eks. henvendelser til kundestøtte)
- Sosiale påloggingsdata: hvis du velger «Logg på med Google» eller «Fortsett med Facebook», mottar vi grunnleggende profilinformasjon fra leverandøren (f.eks. navn, e-postadresse, profilbilde, språk og en leverandørspesifikk bruker-ID). Vi mottar ikke passordet ditt for disse tjenestene.
Kilder til personlig informasjon
- Direkte fra deg (oppretting av konto, kjøp, kommunikasjon)
- Automatisk via tjenestene (fra enheten din; informasjonskapsler og lignende teknologier)
- Fra tjenesteleverandører som handler på våre vegne (teknologitilrettelegging, betalingsbehandling, analyse, oppfyllelse)
- Fra partnere eller andre tredjeparter, der loven tillater det
- Fra tredjeparts identitetsleverandører (Google og Meta/Facebook) når du bruker enkel pålogging (SSO) eller kobler kontoen din, avhengig av innstillingene dine hos disse leverandørene.
4. Juridisk grunnlag for behandling (GDPR)
| Formål | Rettslig grunnlag (GDPR) |
|---|---|
| Ordreoppfyllelse og kundeservice | Art. 6(1)(b) – Kontraktsoppfyllelse |
| Konto registrering og administrasjon | Art. 6(1)(b) |
| Overholdelse av skatte- og regnskapsregler | Art. 6(1)(c) – Juridisk forpliktelse |
| Markedsføringskommunikasjon | Art. 6(1)(a) – Samtykke |
| Analyse av nettstedets ytelse | Art. 6(1)(f) – Berettiget interesse |
| Forebygging av svindel og sikkerhet | Art. 6(1)(f) |
| Deltakelse i Shopify Network Intelligence | Art. 6(1)(a) – Samtykke (EØS/Storbritannia/Sveits); Art. 6(1)(f) – Berettiget interesse (andre regioner) |
| Single sign-on (SSO)-autentisering via Google/Facebook | Art. 6(1)(b) – Oppfyllelse av kontrakt; Art. 6(1)(f) – Berettiget interesse (kontosikkerhet og forebygging av svindel) |
| Valgfri kobling av kontoer eller import av profilopplysninger utover det som er nødvendig for autentisering | Art. 6(1)(a) – Samtykke |
5. Hvordan vi bruker dine personopplysninger
- Levere, tilpasse og forbedre tjenestene (oppfylle vår kontrakt med deg, behandle betalinger, utføre bestillinger, administrere din konto, ordne frakt og returer, muliggjøre anmeldelser, huske preferanser og anbefale produkter).
- Markedsføring og reklame (sende markedsføringskommunikasjon der loven krever det og vise nettannonser basert på din aktivitet og preferanser).
- Sikkerhet og forebygging av svindel (autentisere kontoer, beskytte tjenestene, oppdage og undersøke svindel, ulovlig eller usikker aktivitet).
- Kommunikasjon med deg (kundestøtte, svare på forespørsler, opprettholde vårt forretningsforhold).
- Juridiske årsaker (overholde lov eller gyldig juridisk prosess, håndheve våre vilkår og retningslinjer).
- Kontoautentisering via enkel pålogging (Google/Facebook) og for å bidra til å holde kontoen din sikker og redusere svindel.
- Kontobinding slik at du kan få tilgang til kontoen din ved hjelp av den identitetsleverandøren du har valgt.
6. Hvordan vi videreformidler personopplysninger
- Med Shopify og tjenesteleverandører som utfører tjenester på våre vegne (f.eks. IT, betalingsbehandling, dataanalyse, kundestøtte, skylagring, ordrebehandling og frakt).
- Med forretnings- og markedsføringspartnere for å tilby markedsføringstjenester og annonsere til deg (f.eks. Meta, Google, Trustpilot) i samsvar med deres personvernerklæringer og gjeldende samtykkekrav.
- Med identitetsleverandører du velger å bruke for pålogging (Google Ireland Limited og Meta Platforms Ireland Limited) for å muliggjøre enkel pålogging. Disse leverandørene fungerer som uavhengige kontrollører for sin egen behandling. Se deres personvernregler for detaljer.
- Når du gir instruksjoner eller samtykke (f.eks. fraktpartnere, widgets for sosiale medier, påloggingsintegrasjoner).
- Innenfor vår konsern eller i forbindelse med forretningstransaksjoner (f.eks. fusjon, oppkjøp), eller når det er påkrevd ved lov eller for å beskytte våre rettigheter og brukere.
7. Forholdet til Shopify og Network Intelligence
Tjenestene hostes av Shopify. Informasjon du sender til tjenestene, vil bli overført til og delt med Shopify og visse tredjeparter (inkludert i land utenfor ditt bosted) for å levere og forbedre tjenestene. Vi bruker også Shopifys utvidede funksjoner som inneholder data fra dine interaksjoner med vår butikk, andre forhandlere og Shopify. For å kunne tilby disse utvidede funksjonene kan Shopify behandle personopplysninger om dine interaksjoner med vår butikk, andre forhandlere og Shopify.
For disse utvidede funksjonene, inkludert Shopify Network Intelligence, fungerer Shopify som vår databehandler og, for visse relaterte aktiviteter, som en uavhengig behandlingsansvarlig som er ansvarlig for å svare på dine forespørsler angående behandlingen. Hvis du befinner deg i EØS, Storbritannia eller Sveits, innhenter vi ditt samtykke før du deltar i Network Intelligence. Du kan når som helst trekke tilbake samtykket eller gjøre innvendinger via siden Personverninnstillinger eller ved å kontakte oss på support@behemoth-store.com.
Les mer om Shopifys behandling og dine rettigheter direkte hos Shopify her: Shopifys personvernpolicy for forbrukere og Shopifys personvernportal.
8. Enkel pålogging (Google og Facebook)
Du kan velge å opprette eller logge på kontoen din ved hjelp av Google eller Facebook. Når du gjør det, vil identitetsleverandøren dele visse personopplysninger med oss (for eksempel navn og e-postadresse) for å autentisere deg. Vi bruker denne informasjonen til å opprette eller koble til butikkkontoen din og for å holde kontoen din sikker. Vi mottar ikke Google- eller Facebook-passordet ditt.
Google og Meta/Facebook er uavhengige kontrollører for sine egne tjenester. Deres behandling er underlagt deres personvernregler. Du kan når som helst tilbakekalle vår tilgang i innstillingene for leverandørkontoen din:
• Google: myaccount.google.com/permissions
• Facebook: facebook.com/settings?tab=applications
Du kan også koble fra sosial pålogging fra butikkkontoen din ved å kontakte oss på support@behemoth-store.com.
9. Internasjonale overføringer
Vi kan overføre, lagre og behandle dine personopplysninger utenfor EØS/Storbritannia. Når vi gjør dette, benytter vi anerkjente overføringsmekanismer (som EU-kommisjonens standardkontraktsklausuler eller tilsvarende britiske klausuler), med mindre mottakerlandet er omfattet av en beslutning om tilstrekkelig beskyttelsesnivå.
10. Lagring av data
- Regnskap: 6 år
- Ordrehistorikk: 5 år
- Markedsføring: inntil du trekker tilbake ditt samtykke
- Kundeservice: 2 år
- SSO-identifikatorer og token-metadata: oppbevares så lenge kontoen din er aktiv eller så lenge det er nødvendig for å sikre kontoen din og forhindre svindel, og deretter slettes eller anonymiseres.
Oppbevaringsperioder kan forlenges når det er nødvendig for å etablere, utøve eller forsvare rettslige krav eller for å overholde juridiske forpliktelser.
11. Dine rettigheter og valgmuligheter
Avhengig av hvor du bor, kan du ha noen eller alle rettighetene som er oppført nedenfor. Disse rettighetene kan bare gjelde under visse omstendigheter, og vi kan avslå forespørsler i henhold til loven.
- Tilgang/kunnskap (få en kopi av personopplysningene vi har om deg)
- Sletting (be om sletting av personopplysninger)
- Rettelse (rette opp unøyaktige personopplysninger)
- Overførbarhet (motta en kopi og be om overføring til en annen behandlingsansvarlig, der det er aktuelt)
- Innvende mot og begrense behandling (inkludert innvending mot markedsføring og profilering)
- Trekk tilbake samtykke når som helst (påvirker ikke behandling før tilbaketrekking)
Du kan utøve disse rettighetene der det er angitt i tjenestene, via vår side Personverninnstillinger, eller ved å kontakte oss på support@behemoth-store.com. For data som behandles av Google, Meta/Facebook eller Shopify som uavhengige kontrollører (for eksempel opplysningene om leverandørkontoen din), må du sende forespørsler direkte til disse leverandørene ved hjelp av deres personvernverktøy. Du kan når som helst tilbakekalle vår tilgang til Google- eller Facebook-kontoen din ved å bruke lenkene ovenfor.
Vi vil ikke diskriminere deg for at du utøver dine rettigheter. Vi kan måtte bekrefte identiteten din før vi behandler forespørselen din. Du kan utpeke en autorisert agent i henhold til loven.
Klager
Du kan sende inn en klage til din lokale datatilsynsmyndighet. I Polen: https://uodo.gov.pl.
12. Informasjonskapsler og sporingsteknologier
Vi bruker informasjonskapsler og lignende teknologier til nettstedsanalyse, personalisering, markedsføring, deltakelse i Shopifys Network Intelligence-program og, der det er nødvendig, for å muliggjøre enkel pålogging (Google/Facebook). I EØS/Storbritannia/Sveits krever markedsførings- og analyseinformasjonskapsler (og eventuelle ikke-essensielle SDK-komponenter) ditt samtykke. Administrer dine preferanser via vårt informasjonskapselbanner eller når som helst via vår side Personvernpreferanser.
Hvis du besøker nettstedet vårt med Global Privacy Control (GPC)-signalet for fravalg aktivert, vil vi behandle dette som en forespørsel om fravalg for nettleseren og enheten du bruker (der det er lovpålagt). Andre «Ikke spor»-signaler fra nettlesere blir kanskje ikke gjenkjent.
13. Sikkerhet
Vi bruker tekniske og organisatoriske tiltak for å beskytte dine personopplysninger. Ingen sikkerhetstiltak er imidlertid perfekte eller ugjennomtrengelige, og informasjon som overføres via internett er ikke nødvendigvis helt sikker under overføringen.
14. Barns data
Tjenestene er ikke ment for brukere under 16 år. Hvis du er forelder eller verge for et barn som har gitt oss personopplysninger, kan du kontakte oss for å be om sletting. Vi har ikke faktisk kunnskap om at vi «selger» eller «deler» personopplysninger om personer under 16 år.
15. Endringer i denne personvernerklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen for å gjenspeile endringer i våre praksiser eller av andre operasjonelle, juridiske eller regulatoriske årsaker. Vi vil publisere den reviderte personvernerklæringen på dette nettstedet og oppdatere datoen for «Sist oppdatert», samt gi beskjed der loven krever det.
16. Kontakt
Hvis du har spørsmål om vår personvernpraksis eller denne personvernpolitikken, eller hvis du ønsker å utøve noen av dine rettigheter, kan du sende oss en e-post til support@behemoth-store.com eller skrive til oss på Gdyńska 99, 80-297 Miszewo, Polen. I henhold til gjeldende personvernlover er vi behandlingsansvarlig for dine personopplysninger.