Personvern­erklæring

Nordisk Opplevelse AS (org.no. 935 112 761) vil at du skal forstå hvilken data vi samler inn om deg og hvordan vi behandler dataen. I denne personvernerklæringen forklarer vi deg blant annet hvilke personopplysninger vi samler inn og behandler, til hvilke formål vi behandler dine opplysninger og gir informasjon om dine rettigheter. Du kan finne mer informasjon om personvern på Datatilsynets nettside http://www.datatilsynet.no.

1. hva er en personopplysning?

Personopplysninger er enhver opplysning som direkte eller indirekte kan knyttes til en fysisk person, som for eksempel navn, postadresse, e-postadresse, IP-adresse og mobilnummer.

2. Hvem er behandlingsansvarlig?

Nordisk Opplevelse AS er behandlingsansvarlig for all behandling av personopplysninger der vi selv bestemmer formålet med behandlingen av opplysningene og virkemidlene vi benytter til dette. Som behandlingsansvarlig må vi behandle dine personopplysninger i henhold til våre plikter etter gjeldende personvernlovgivning, herunder personopplysningsloven og EUs personvernforordning («GDPR»).

Kontaktinformasjon for Nordisk Opplevelse er:

Postadresse: Finnvolldalsveien 1244, 7896 Brekkvasselv

Epost: info@parknordica.no

3. Hvem behandler vi personopplysninger om?

Denne personvernerklæringen retter seg mot vår behandling av personopplysninger om følgende personer:

  • Besøkende på nettsiden.
  • Kunder og besøkende i parken.
  • Mottakere av epostmarkedsføring, inkludert varslinger og nyhetsbrev.
  • Søkere på ledige stillinger.
  • Personer som kontakter vår kunderservice.
  • Andre personer som vi samhandler med.

4. Hvilke personopplysninger behandler vi?

De personopplysninger som vi samler inn og behandler kan deles inn i følgende kategorier:

  • Grunnleggende informasjon slik som navn og kontaktopplysninger, inkludert telefonnummer og epostadresse.
  • Demografisk informasjon, slik som fødselsdato.
  • Opplysninger om kundeforholdet ditt, slik som tjeneste- og ordreopplysninger, betalingsopplysninger og henvendelser til kundeservice.
  • Opplysninger når du besøker våre nettsider (herunder dato og tid, hva slags PC/mobiltelefon, operativsystem og nettleser du bruker, IP-adresser, skjermstørrelse etc.)
  • Fotografier og videopptak hvor besøkende kan identifiseres.
  • Eventuelle andre opplysninger som er samlet inn på grunnlag av ditt samtykke. Du vil i så fall få spesifikk informasjon om hvilke opplysninger vi samler inn og hva de brukes til når vi ber om ditt samtykke.

5. Hvordan mottar vi personopplysninger om deg?

Vi kan motta dine personopplysninger på ulike måter:

  • Vi mottar personopplysninger direkte fra deg når du benytter deg av vår nettbutikk til å kjøpe billetter eller på annen måte kontakter oss. Disse opplysningene er nødvendige for at vi skal kunne levere den tjenesten du har bestilt eller for å kunne følge opp dine henvendelser.
  • Vi mottar personopplysninger indirekte fra deg når du benytter deg av våre tjenester, for eksempel våre nettsider gjennom informasjonskapsler eller lignende teknologi. Innsamlingen er basert på ditt samtykke jf. GDPR artikkel 6(1)(a) og § 3-15 i ekomloven. Disse opplysningene er viktige for å kunne forbedre og videreutvikle tjenestene som vi tilbyr deg. Enkelte typer teknisk informasjon (for eksempel IP-adresse eller HTTP-data) behandles uten ditt samtykke når dette er strengt nødvendig for at nettsidens grunnleggende funksjoner skal fungere. Du kan lese mer om hvordan vi benytter informasjonskapsler og lignende teknologi i punkt 7 og 13.
  • Vi mottar personopplysninger fra våre fotografer når du besøker parken vår. Fotografier og videoopptak kan senere bli publisert på våre nettsider, i sosiale medier og i annet markedsføringsmateriell. Du har rett til å protestere mot bruk av fotografier og videoopptak der du er identifiserbar ved å varsle den aktuelle fotografen eller ved å kontakte oss som beskrevet i punkt 15.

Det er selvsagt frivillig å dele dine personopplysninger med oss. Visse opplysninger kan likevel være nødvendige for å kunne gjennomføre en eventuell avtale som du har inngått med oss, herunder opplysninger som benyttes i forbindelse med fakturering.

6. Hvorfor har vi lov til å behandle personopplysninger?

Etter gjeldende personvernlovgivning plikter vi å basere vår behandling av personopplysninger på et lovlig behandlingsgrunnlag. Vår behandling av personopplysninger skjer med grunnlag i et eller flere av de følgende grunnlagene:

  • Du har gitt ditt samtykke til behandlingen av dine personopplysninger for ett eller flere spesifikke formål (GDPR artikkel 6 (1) a).
  • Behandlingen er nødvendig for å oppfylle en avtale med deg (GDPR artikkel 6 (1) b).
  • Behandlingen er nødvendig for å oppfylle en rettslig forpliktelse som påhviler oss, herunder for eksempel å oppbevare opplysninger i henhold til bokføringslovgivningen (GDPR artikkel 6 (1) c).
  • Behandlingen er nødvendig for formål knyttet til en berettiget interesse som forfølges av oss, betinget av at dine interesser eller grunnleggende rettigheter eller friheter ikke går foran og krever vern av dine personopplysninger (GDPR artikkel 6 (1) f).

Dersom vår behandling av dine personopplysninger baseres på ditt samtykke, har du når som helst rett til å trekke ditt samtykke tilbake.

7. Til hvilke formål behandler vi dine personopplysninger?

Vi samler inn og bruker dine personopplysninger til ulike formål avhengig av hvilken tilknytning du har til oss og hvordan vi kommer i kontakt med deg.

Under kan du lese mer om hvilke personopplysninger vi behandler, hva vi bruker dem til (formålet) og hvorfor vi har lov til dette (behandlingsgrunnlaget).

Formål

Behandlingsaktivitet

Personopplysninger

Behandlingsgrunnlag

Levere våre bookingtjenester

Behandle ordre: Vi behandler personopplysninger for å yte og levere våre bookingtjenester, administrere ordre og gjennomføre transaksjoner, inkludert betaling.

•         Navn og andre kontaktopplysninger (e-postadresse, telefonnummer mv.)

•         Demografiske opplysninger, herunder fødselsdato og hvorvidt du er berettiget til barne-, student- eller honnørbillett

•         Ordreinformasjon, herunder ordre-ID

•         Innhold i meldinger eller annen kommunikasjon knyttet til bestilling av ordre

•         Betalingsopplysninger (f.eks. kredittkortnummer) som behandles via vår betalingsleverandør

•         Faktureringsopplysninger

Artikkel 6(1)(b) – nødvendig for å oppfylle en avtale

Kundeoppfølging

Kundeservice: Bistå med å løse eventuelle spørsmål eller problemer du måtte ha med våre tjenester

•         Kontaktinformasjon,

•         detaljer om henvendelsen,

•         kommunikasjonshistorikk,

•         bookinginformasjon

•         informasjon om kundens tekniske utstyr eller programvare, feilmeldinger

Artikkel 6(1)(f) – Vår berettigede interesse i å yte kundeservice

Markedsføring og kommersialisering

Direkte markedsføring: Vi kan sende deg informasjon og tilbud om våre produkter eller tjenester som vi tror kan være av interesse for deg, basert på dine tidligere kjøp og interaksjoner med oss, enten via e-post, telefon, SMS, eller post.

•         Kontaktopplysninger,

•         informasjon om tidligere ordre,

•         kommunikasjonspreferanser

Artikkel 6 (1) (a) – samtykke.

Publisering av foto og video fra parken: Vi kan ta opp, bruke og publisere situasjonsbilder og filmopptak som er tatt av våre fotografer i parken.

•         Fotografier

•         Videopptak

Artikkel 6(1)(f) – Vår berettiget interesse i å markedsføre parken.

Utvikling og analyse

Statistikk og analyse: Vi kan samle inn og bruke dine personopplysninger for å måle effektiviteten av vår markedsføring, forbedre våre tjenester, og for å gi en mer bedre opplevelse gjennom å forstå og analysere dine kjøps- og bruksmønstre.

•         Transaksjonsdata: Data om kjøp, frekvens, verdi og type produkter eller tjenester kjøpt.

•         Demografiske data: Alder, kjønn, bosted, utdanningsnivå.

•         Atferdsdata: Mønstre i kjøpsatferd, respons på markedsføring.

Artikkel 6(1)(f) – Vår berettigede interesse i å føre statistikk og gjennomføre analyse.

Forbedring av nettside: Vi behandler personopplysningene dine når du bruker nettstedet vårt ved å registrere og analysere mønstre i brukeratferd.

•         Navn

•         Brukernavn

•         Opplysninger som samles inn gjennom informasjonskapsler (cookies) når du besøker nettstedet vårt (herunder dato og klokkeslett, hvilken type PC/mobiltelefon du bruker, operativsystem og nettleser, skjermstørrelse, bruksmønstre mv.)

Artikkel 6(1)(f) – berettiget interesse i å forbedre og videreutvikle tjenestene våre

Rekruttering

Behandle jobbsøknader: Vi kan behandle jobbsøknader for å vurdere kandidatenes egnethet til en stilling  hos oss og for å gjennomføre rekrutteringsprosessen.

•         Personalia,

•         kontaktopplysninger,

•         søknadsdokumenter 

Artikkel 6(1)(f) – Vår berettigede interesse i rekruttering og artikkel 9(2)(a) hvis særlige kategorier personopplysninger behandles.  

 

Gjennomføre intervjuprosess: Gjennomføre og vurdere intervjuer som en del av rekrutteringsprosessen, med mål om å identifisere den mest kvalifiserte kandidaten for stillingen.

•         Uttalelser fra referanser

•         Vurderinger

Artikkel 6(1)(f) – Vår berettigede interesse i rekruttering.

Sikkerhet

Monitorering: Overvåkning av bruk av nettsiden og bookingløsningen for å for å oppdage eller etterforske sikkerhetsbrudd og/eller svindelforsøk.

•         Metadata inkludert tidsstempler, brukeridentifikatorer, IP-adresser, nettleser- og enhetsdetaljer, øktsdata osv.

Artikkel 6 (1) f) – Vår berettigede interesse i å opprettholde informasjonssikkerhet

Overholdelse av ulike lovkrav. 

Overholdelse av lovkrav: Vi behandler personopplysninger for å oppfylle lovpålagte plikter. For eksempel i forbindelse med regnskap og for å gi informasjon til den kompetente myndigheten når dette kreves av oss i henhold til gjeldende lovgivning. 

•         Alle kategorier av personopplysninger som er strengt nødvendige for å oppfylle våre forpliktelser. 

Artikkel 6 (1) c) – nødvendig for å oppfylle en rettslig forpliktelse. 

Andre formål

Vi vil kunne behandle dine personopplysninger for ethvert annet formål som du spesifikt har samtykke til

 

Artikkel 6(1)(a) – Samtykke.

8. Hvordan sikrer vi personopplysningene dine?

Vi har etablert rutiner og tiltak for å sikre at uvedkommende ikke får tilgang til personopplysningene dine og at all behandling av opplysningene for øvrig skjer i tråd med gjeldende lovgiving. Tiltakene inkluderer blant annet jevnlige risikovurderinger, tekniske systemer og fysiske prosedyrer for å ivareta informasjonssikkerhet og rutiner for å verifisere innsyns- og rettingsforespørsler

9. Hvem deler vi personopplysninger med?

Et selskap som behandler dine personopplysninger på vegne av oss kalles en databehandler. Dersom vi engasjerer en databehandler inngår vi en databehandleravtale som regulerer hvordan databehandleren kan behandle opplysningene de får tilgang til og deres plikter i den forbindelse, herunder til hvilke formål personopplysningene kan brukes.

Vi vil dele personopplysninger med utvalgte samarbeidspartnere som opptrer enten som databehandlere, selvstendige behandlingsansvarlige eller som felles behandlingsansvarlige sammen med oss. Dette omfatter leverandøren av vårt bookingsystem Axess samt eventuelle betalingstjenesteleverandører som velges i Axess sin betalingsløsning (for eksempel kredittkortleverandør, PayPal mv.).

Vi vil også kunne dele personopplysninger med offentlige myndigheter der det foreligger en lovfestet utleveringsplikt.

10. Overfører vi personopplysninger til andre land?

Vi overfører personopplysningene dine til land og/eller organisasjoner utenfor EU/EØS-området (såkalte tredjeland). Hvis slike overføringer skjer, for eksempel hvis en av våre databehandlere overfører personopplysninger til underbehandlere utenfor EU/EØS-området, vil vi sikre før overføringen at den gjennomføres i samsvar med kravene fastsatt i GDPR kapittel V. Hvis dette er tilfelle, vil overføringen skje på grunnlag av en beslutning fra Europakommisjonen der dette foreligger, eller ved at vi inngår en avtale basert på EUs standard kontraktsvilkår (SCC) med mottakeren av personopplysningene.

11. Hvor lenge lagrer vi personopplysninger?

Vi lagrer dine personopplysninger så lenge det er nødvendig for oppfyllelsen av de overnevnte formålene med behandlingen av opplysningene. Dette betyr for eksempel at personopplysninger vi behandler på bakgrunn av ditt samtykke slettes når samtykket trekkes tilbake. Hvis behandlingsgrunnlaget er vår berettigede interesse, vil opplysningene bli slettet når slik berettiget interesse ikke lenger foreligger. Opplysninger som er lagret i henhold til lovpålagte forpliktelser slettes når plikten opphører.

Ved fastsettelsen av lagringsperioden legger vi særlig vekt på varigheten av våre rettslige forpliktelser som følge av lov eller det kontraktsforholdet vi har med deg, arten av vårt forhold til deg, behovet for å behandle opplysningene dine, dine forventninger samt risikoen for skade.

Som hovedregel slettes personopplysninger umiddelbart etter at en rekrutteringsprosess eller et kundeforhold er avsluttet. Opplysninger som lagres i henhold til lovpålagte krav, slettes når lagringsplikten opphører. Regnskapslovgivningen pålegger oss å oppbevare enkelte regnskapsdokumenter i en nærmere fastsatt periode, normalt i 3,5 år eller 5 år.

Anonymiserte opplysninger er ikke underlagt begrensninger når det gjelder behandling, ettersom de ikke lenger kan knyttes direkte eller indirekte til en enkeltperson.

12. Hvilke rettigheter har du?

Personvernlovgivningen gir deg en rekke rettigheter, herunder rett til innsyn, retting og sletting i de personopplysningene vi har lagret om deg.

Vi er opptatt av at personopplysningene vi har lagret om deg er riktige og oppdaterte. Hvis du oppdager at opplysningene vi har lagret om deg er feil, oppfordrer vi deg til å ta kontakt med oss. Dette gjelder også dersom du ønsker at de lagrede opplysningene skal slettes.

Når det gjelder kravet om sletting er det et unntak for de opplysninger som er nødvendig for at vi skal kunne levere en tjeneste som du fremdeles ønsker å ha tilgang til, eller det er lovpålagt å oppbevare opplysningene i en spesifikk periode.

Du har også rett til dataportabilitet. Dette innebærer at du blant annet får mulighet til å ta med deg dine personopplysninger i et maskinlesbart format.

Videre har du rett til å motsette deg behandling av personopplysninger og rett til å motsette deg personprofilering og automatiserte avgjørelser. Dette medfører at du kan kreve at dine personopplysninger ikke analyseres for å avdekke din adferd, preferanser, evner eller behov. Dette gjelder likevel ikke dersom behandlingen er nødvendig for å oppfylle en avtale som du har inngått med oss eller dersom du tidligere har gitt ditt uttrykkelige samtykke til behandlingen.

Du har også rett til å få en kopi av de personopplysningene vi har registrert om deg, så langt taushetsplikten ikke er til hinder for dette. For å sikre at personopplysninger utleveres til rett person, kan vi stille krav om at innsyn skjer skriftlig og at identitet verifiseres på annen måte.

Dersom du mener at Nordisk Opplevelse AS ikke følger det vi informerer om i denne personvernerklæringen eller gjeldende lovgivning, kan du sende oss en klage. Du kan også klage til Datatilsynet.

Du kan lese mer om dine rettigheter på Datatilsynets nettsider: www.datatilsynet.no.

13. Hvordan bruker vi informasjonskapsler (cookies)?

Vi bruker informasjonskapsler («cookies») og lignende teknologier på våre nettsider. Du kan lese mer om hvordan vi bruker cookies på www.park-nordica.com.

14. Hvordan sier vi i fra om endringer i denne personvernerklæringen?

Våre tjenester er i kontinuerlig utvikling. Vi kan derfor ha behov for å oppdatere vår personvernerklæring. Dersom personvernerklæringen er gjenstand for oppdatering, vil den oppdaterte personvernerklæringen bli gjort tilgjengelig på vår nettside www.park-nordica.com.

15. Hvordan kommer du i kontakt med oss?

Dersom du har spørsmål knyttet til hvordan vi behandler dine personopplysninger eller ønsker å utøve dine rettigheter kan du kontakt oss ved å sende en epost til info@parknordica.no.