Bookly er et konsept av Forfatterkollektivet. Forfatterkollektivet er behandlingsansvarlig for behandlingen av personopplysninger som beskrevet i denne personvernerklæringen. Personvernerklæringen gjelder for nettsiden og tjenestene våre: https://www.bookly.no(«tjenestene»).
Denne personvernerklæringen forklarer hvilke personopplysninger vi samler inn, hvordan vi bruker dem, hvem vi deler dem med, hvor lenge vi lagrer dem, og hvilke rettigheter du har.
1. Personopplysninger vi samler inn og behandler
Med personopplysninger mener vi informasjon som identifiserer deg eller som med rimelighet kan knyttes til deg.
Avhengig av hvordan du bruker tjenestene, kan vi behandle følgende kategorier:
A. Grunnleggende og kontaktinformasjon
Navn
Adresse, fakturaadresse og leveringsadresse
Telefonnummer og e-postadresse
B. Konto- og profilinformasjon
Brukeropplysninger knyttet til konto (f.eks. innstillinger, preferanser)
Innloggingsinformasjon (brukernavn/passord) og sikkerhetsrelatert informasjon
C. Betalings- og transaksjonsinformasjon
Transaksjonsinformasjon, betalingsmåte og betalingsbekreftelse
Vi mottar normalt ikke full kortinformasjon; betaling håndteres i hovedsak av betalingsleverandører
D. Kundehistorikk og kundeengasjement
Bestillings- og leveringsopplysninger
Handlekurvaktivitet, ønskelister, rabattkoder
Informasjon om produkter/tjenester du har kjøpt eller brukt, og hvordan tjenestene benyttes
E. Kommunikasjon med oss
Innhold du sender oss, for eksempel henvendelser til kundestøtte, klager eller andre meldinger
F. Kundeaktivitet og teknisk informasjon
Bruks- og navigasjonsdata på nettsiden (f.eks. hvilke sider/produkter du ser på, tidspunkt, klikk)
IP-adresse, nettlesertype, enhetsinformasjon og andre tekniske identifikatorer
Informasjonskapsler (cookies) og lignende teknologier (se punkt 4)
2. Hvordan vi samler inn personopplysninger
Vi kan samle inn personopplysninger:
Direkte fra deg (når du oppretter konto, handler, kontakter oss eller fyller ut skjema)
Automatisk (når du bruker nettsiden, via cookies og lignende teknologier)
Fra tjenesteleverandører (for eksempel betaling, frakt, IT-drift, analyse, kundeservice) som behandler data på våre vegne
3. Formål og rettslig grunnlag for behandling
Vi behandler personopplysninger bare når vi har et lovlig grunnlag etter GDPR.
A. Levere tjenester og oppfylle avtale (GDPR art. 6(1)(b))
Behandle bestillinger, betaling, levering, returer og bytter
Opprette og administrere konto
Sende nødvendige meldinger om bestilling/konto
B. Administrere kundeforhold og kundeservice (GDPR art. 6(1)(b) og/eller 6(1)(f))
Kundestøtte, klagebehandling, feilsøking og oppfølging
Kommunikasjon knyttet til kundeforholdet
C. Analyse, forbedring og forretningsutvikling (GDPR art. 6(1)(f))
Forstå bruksmønstre og forbedre tjenestene
Utvikle funksjonalitet og forbedre brukeropplevelse
D. Tilpasset brukeropplevelse (GDPR art. 6(1)(f) og/eller samtykke der påkrevd)
Huske preferanser og innstillinger
Gjøre innhold og opplevelse mer relevant
E. Markedsføring og kommunikasjon (GDPR art. 6(1)(f) og/eller samtykke)
Sende nyheter og tilbud der dette er tillatt
Du kan når som helst reservere deg/avmelde slik kommunikasjon
F. Sikkerhet og forebygging av misbruk/svindel (GDPR art. 6(1)(f))
Sikre trygg drift av tjenestene
Avdekke og forebygge uautorisert bruk, misbruk og svindel
G. Oppfylle rettslige forpliktelser (GDPR art. 6(1)(c))
Regnskapsføring og oppbevaring etter bokføringsloven
Etterlevelse av andre lovkrav eller myndighetspålegg
4. Informasjonskapsler (cookies)
Vi bruker informasjonskapsler og lignende teknologier for å:
få nettsiden til å fungere (nødvendige cookies)
analysere bruk og forbedre tjenestene
(der aktuelt) støtte markedsføring/annonsering innenfor gjeldende regler
Der loven krever det, innhenter vi samtykke for ikke-nødvendige cookies, og du kan endre samtykker via nettleseren din og/eller samtykkeløsningen på nettstedet (dersom den er aktivert).
5. Deling av personopplysninger
Vi kan dele personopplysninger med tredjeparter når det er nødvendig for å levere tjenestene eller av legitime formål, for eksempel med:
Betalingsleverandører (for å gjennomføre betalinger)
Frakt- og logistikkleverandører (for å levere og håndtere returer)
IT- og driftstjenester (hosting, sikkerhet, feilsøking, skylagring)
Analyse- og markedsføringstjenester (måling og markedsføring der dette er lovlig)
Vi kan også dele informasjon:
når du ber oss om det eller samtykker (f.eks. integrasjoner du selv tar i bruk)
for å overholde lov eller beskytte rettigheter, sikkerhet og forebygge misbruk
i forbindelse med omorganisering, overdragelse eller andre virksomhetstransaksjoner, der dette er relevant og lovlig
Vi inngår databehandleravtaler der det kreves, og stiller krav til at leverandører behandler data sikkert.
6. Internasjonale overføringer
Noen av våre tjenesteleverandører kan behandle personopplysninger utenfor EØS. Ved slik overføring sørger vi for lovlig grunnlag, typisk ved bruk av EUs standard personvernbestemmelser (SCC) eller andre godkjente overføringsmekanismer, med mindre mottakerland er godkjent av EU for tilstrekkelig beskyttelsesnivå.
7. Sikkerhet og oppbevaring
Vi bruker egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger. Ingen løsning er helt ugjennomtrengelig, og vi kan ikke garantere absolutt sikkerhet.
Hvor lenge vi lagrer personopplysninger avhenger av formålet:
så lenge det er nødvendig for å levere tjenestene og administrere kundeforholdet
så lenge vi er lovpålagt å oppbevare informasjon (f.eks. bokføring)
så lenge det er nødvendig for å håndtere tvister eller rettslige krav
8. Barn
Tjenestene er ikke rettet mot barn, og vi samler ikke bevisst inn personopplysninger om barn under myndighetsalder. Dersom du mener et barn har gitt oss personopplysninger, kontakt oss for vurdering av sletting.
9. Dine rettigheter
Du har rettigheter etter personvernregelverket, blant annet:
Innsyn i hvilke opplysninger vi behandler om deg
Retting av uriktige eller ufullstendige opplysninger
Sletting (med unntak der vi må lagre opplysninger pga. lovkrav, f.eks. bokføring)
Begrensning av behandling i visse tilfeller
Protest mot behandling basert på berettiget interesse
Dataportabilitet (utlevering i strukturert, maskinlesbart format)
Trekke tilbake samtykke (der behandlingen bygger på samtykke)
Vi kan be om identitetsbekreftelse før vi gjennomfører forespørsler.
Klage
Hvis du mener behandlingen ikke er i tråd med regelverket, kontakt oss gjerne først. Du kan også klage til Datatilsynet.
10. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen ved behov. Oppdatert versjon publiseres på nettstedet, og «Sist oppdatert»-datoen endres.
11. Kontaktinformasjon
Har du spørsmål om personvern, eller ønsker du å utøve dine rettigheter, kontakt oss: