Personvernerklæring
Sist oppdatert: 12.09.2025
Denne personvernerklæringen forklarer hvordan Johs. H. Giæver AS, som driver nettsiden www.lyngen-havnnes.no, samler inn, bruker og beskytter dine personopplysninger i henhold til EUs personvernforordning (GDPR). Nettsiden tilbyr booking av tjenester og en nettbutikk for kjøp av produkter og opplevelser tilknyttet Havnnes Handelssted.
1. Behandlingsansvarlig
Johs. H. Giæver AS
Org.nr: 940 315 468 MVA
Adresse: Mor Lyngs Plass 1, 9159 Havnnes, Norge
E-post: office@giaever.net
2. Hvilke personopplysninger vi behandler
Vi samler inn og behandler følgende kategorier personopplysninger:
-
Ved kjøp/booking: navn, e-post, telefonnummer, adresse, bestillings- og betalingsinformasjon.
-
Ved kontakt: navn, e-post, og innhold i meldinger du sender til oss.
-
Automatisk teknisk informasjon: IP-adresse, enhet og nettlesertype, språkinnstillinger, sidebruk og interaksjon.
-
Kameraovervåkning: videoopptak av personer i skiltede områder på Havnnes Handelssted (se punkt 10).
3. Formål og behandlingsgrunnlag
Vi bruker opplysningene til følgende formål:
-
Levere tjenester og behandle ordre, inkl. betaling, kundeservice og bookingadministrasjon.
– Behandlingsgrunnlag: GDPR art. 6(1)(b) (avtale) og art. 6(1)(f) (berettiget interesse).
-
Overholde rettslige forpliktelser, som bokførings- og skatteregler.
– Behandlingsgrunnlag: GDPR art. 6(1)(c).
-
Drift, sikkerhet, feilsøking og statistikk for å forbedre nettsiden og tjenestene.
– Behandlingsgrunnlag: GDPR art. 6(1)(f) (berettiget interesse).
-
Markedsføring via e-post (nyhetsbrev og kampanjer) kun ved samtykke.
– Behandlingsgrunnlag: GDPR art. 6(1)(a) (samtykke).
-
Kameraovervåkning for å forebygge og dokumentere ulykker, tyveri og skadeverk, samt beskytte vernet bygningsmasse.
– Behandlingsgrunnlag: GDPR art. 6(1)(f) (berettiget interesse). Interesseavveiing er gjennomført.
-
Markedsføring og remarketing gjennom e-postkampanjer, Google Analytics og Facebook Pixel – kun med ditt samtykke.
– Behandlingsgrunnlag: GDPR art. 6(1)(a) (samtykke).
4. Informasjonskapsler og analyse
Nettsiden bruker informasjonskapsler (“cookies”) for funksjonalitet og analyse.
-
Essensielle cookies brukes alltid, for sikkerhet og drift.
-
Analyse og markedsføringscookies settes kun med ditt samtykke via vårt cookie-banner (Google Analytics, Facebook Pixel) settes kun med ditt samtykke via vårt cookie-banner (Wix Privacy Center med “Godta alle” / “Avslå alle”).
Vi benytter:
Google Analytics 4 (GA4):
-
GA4 aktiveres kun etter samtykke.
-
IP-anonymisering er slått på som standard.
-
Funksjoner som krever samtykke (Google Signals, personlig tilpasning) er deaktivert med mindre du samtykker.
-
Du kan når som helst trekke tilbake eller endre samtykke via Cookie-innstillinger.
Mottaker: Google Ireland Ltd. (databehandler). Overføringer utenfor EØS sikres med Standard Contractual Clauses.
Facebook Pixel
-
Brukes til å måle besøk og interaksjon på nettsiden, og til markedsføring/remarketing.
-
Data deles med Meta Platforms Ireland Ltd. (databehandler/behandlingsansvarlig).
-
Overføringer til USA kan forekomme. Disse sikres gjennom Standard Contractual Clauses (SCCs).
Du kan når som helst trekke tilbake eller endre samtykke via Cookie-innstillinger.
5. Mottakere og tredjepartstjenester
-
Wix.com Ltd.: leverandør av nettside, booking og nettbutikk (databehandler). Lagring kan skje i EU/EØS, Israel, USA m.fl. Overføringer utenfor EØS er sikret med SCC.
-
Stripe, Inc.: betalingsformidler (databehandler) når du handler via vår nettside. Stripe mottar nødvendige betalings- og transaksjonsdata.
-
Tredjeparts bookingplattformer: Dersom du bestiller via Booking.com, Expedia eller Airbnb, behandler disse aktørene personopplysninger som egne behandlingsansvarlige etter sine personvernerklæringer.
-
Google Ireland Ltd.: leverandør av Google Analytics (databehandler).
-
Meta Platforms Ireland Ltd.: leverandør av Facebook Pixel (felles behandlingsansvarlig/databehandler). Data kan overføres til Meta Platforms, Inc. i USA under SCCs.
-
Offentlige myndigheter: ved lovpålegg eller rettskrav.
6. Lagringstider
-
Ordre og økonomidata: minst 5 år iht. bokføringsreglene.
-
Kundedialog: opptil 24 måneder etter siste kontakt, eller kortere dersom du ber om sletting.
-
Kontoer/inaktive brukere: slettes eller anonymiseres etter 12 måneder, med mindre rettslige plikter tilsier annet.
-
Kameraopptak: hendelsesbasert opptak. Når ingen bevegelse/person er registrert, slettes opptak umiddelbart. Klipp som lagres ved hendelser beholdes bare så lenge det er nødvendig, og kan deles med politi eller forsikring ved lovlig grunnlag.
7. Dine rettigheter
Du har rett til å:
-
Be om innsyn i opplysninger vi har om deg.
-
Få rettet feil/mangler.
-
Be om sletting (“retten til å bli glemt”).
-
Be om begrensning eller protestere mot behandling.
-
Motta data i et strukturert format (dataportabilitet).
-
Trekke tilbake samtykke, f.eks. for markedsføring eller cookies.
Henvendelser sendes til: office@giaever.net.
Du har også rett til å klage til Datatilsynet (www.datatilsynet.no).
8. Sikkerhet
Vi beskytter dine opplysninger med tekniske og organisatoriske tiltak, bl.a. HTTPS-kryptering, tilgangskontroller og avtaler med databehandlere. Ved alvorlige sikkerhetsbrudd vil vi varsle både berørte personer og relevante myndigheter i tråd med GDPR.
9. Barn
Våre tjenester er ikke rettet mot barn under 13 år. Vi samler ikke bevisst inn opplysninger om barn.
10. Kameraovervåkning på Havnnes
Som sikkerhetstiltak har vi kameraer i enkelte områder på Havnnes Handelssted.
-
Omfang: kun skiltede områder med særskilt risiko (kai, tekniske installasjoner).
-
Drift: hendelsesbasert opptak. Video slettes umiddelbart dersom det ikke er detektert bevegelse/person.
-
Lagring: opptak ved hendelser lagres kun så lenge det er nødvendig.
-
Tilgang: kun autorisert personell. Deles kun med politi/forsikring ved lovlig grunnlag.
-
Leverandør: kameraer fra TP-Link Tapo. Se TP-Link Tapo Privacy Policy for hvordan leverandøren behandler eventuelle enhetsdata og skytjenester.
-
Rettigheter: du kan be om innsyn i opptak som gjelder deg. Oppgi dato, klokkeslett og sted for å lette søk. Tredjeparter sladdes ved utlevering.
Behandlingsgrunnlag: GDPR art. 6(1)(f) (berettiget interesse). Interesseavveiing er dokumentert.
11. Endringer
Vi kan oppdatere denne personvernerklæringen ved behov. Vesentlige endringer publiseres på nettsiden, og du varsles dersom loven krever det.
12. Kontakt
For spørsmål eller henvendelser om personvern:
Johs. H. Giæver AS
E-post: office@giaever.net
Postboks 1, 9159 Havnnes, Norge