Personvernerklæring

Behandlingsansvarlig og kontaktinformasjon

Denne personvernerklæringen forklarer hvordan Kundalini Yoga Oslo/Lill Legård («vi», «oss», «vår» eller «vårt») samler inn og bruker (behandler) personopplysninger i virksomheten vår. Kundalini Yoga Oslo/Lill Legård ved daglig leder, er behandlingsansvarlig for behandlingen.

NB! Det er ikke, under noen omstendigheter, lov til å kopiere noe innhold fra denne personvernerklæringen.

Vår kontaktinformasjon er: 
Lill Legård / Kundalini Yoga Oslo ENK 
Org.nr.: 991 587 977 
E-postadresse:  lill@lilllegard.no 

Rettighetene dine

Hvis du vil benytte deg av en av dine rettigheter, kan du sende oss en e-post på lill@lilllegard.no Du har krav på svar så raskt som mulig, og senest innen 30 dager. Les mer om alle rettighetene dine på Datatilsynets sider.

  • Innsyn i og retting av egne opplysninger: Du kan be om en kopi av alle opplysninger vi behandler om deg, og be oss om å rette opplysninger som ikke er riktige. 
  • Sletting eller begrensning: I noen situasjoner kan du be oss om å slette og/eller begrense behandlingen av opplysninger om deg selv. 
  • Protestere mot en behandling av personopplysninger: Dersom vi behandler opplysninger om deg på bakgrunn av berettiget interesse, har du rett til å protestere på det. 
  • Dataportabilitet: Dersom vi behandler opplysninger om deg med grunnlag i samtykke eller en kontrakt, kan du be oss om å overføre opplysninger om deg til deg eller til annen behandlingsansvarlig. 
  • Du kan klage til Datatilsynet på vår behandling av personopplysninger. Vi håper at du vil si ifra direkte til oss først, så vi kan prøve å løse saken for deg på en god måte.

Hvem vi behandler personopplysninger om

Vi behandler personopplysninger om:

  • Kunder og Klienter
  • Potensielle kunder
  • Kontaktpersoner hos leverandører og samarbeidspartnere
  • Besøkende på nettsiden
  • Medlemmer

Hvordan vi samler inn personopplysninger

Det er frivillig å oppgi personopplysninger til oss. For at vi skal kunne levere produkter eller tjenester trenger vi imidlertid en rekke opplysninger fra deg, for å kunne gjennomføre handelen. Vi verken leier, kjøper eller selger personopplysninger fra/til andre. Vi bruker ikke automatiserte avgjørelser eller profilering i behandlingen av personopplysningene dine.

Vi behandler personopplysninger når noen:

  • inngår en avtale med oss om kjøp av produkter/tjenester
  • inngår et medlemskap hos oss
  • sender oss e-post, SMS, sosiale medier eller annen korrespondanse
  • melder seg på nyhetsbrev
  • bestiller en gratis mal eller annet gratis innhold fra oss
  • melder seg på arrangementer (kurs, foredrag, workshops m.m.) i vår regi, gratis og betalte
  • bruker nettsiden vår (jfr. avsnittet om informasjonskapsler)
  • legger igjen en kommentar på nettsiden vår
  • sender inn en henvendelse via kommunikasjonsverktøy eller kontaktskjema på nettsiden vår
  • svarer på en spørreundersøkelse

Kategorier av personopplysninger, formål og behandlingsgrunnlag

Vi behandler personopplysninger etter følgende behandlingsgrunnlag i personvernforordningen artikkel 6 nr. 1:

  1. a) «samtykke»: når du selv har gitt oss ditt samtykke
  2. b) «avtale»: for å kunne oppfylle en avtale som du er part i, eller for å kunne gjennomføre tiltak på din forespørsel, før vi inngår en avtale
  3. c) «rettslig forpliktelse»: for at vi skal kunne oppfylle en rettslig forpliktelse
  4. f) «berettiget interesse»: for å kunne ivareta en berettiget interesse, som vi mener veier tyngre enn hensynet til den enkeltes personvern

Vi behandler personopplysninger knyttet til:

Henvendelser fra deg (inkl. kommunikasjon, support, kundeservice m.m.)

Når du henvender deg til oss via nettsiden (kontaktskjema, kommentarfelt, kommunikasjonsverktøy), på e-post, via telefon (anrop, tekstmelding) eller sosiale medier, behandler vi personopplysninger. Avhengig av hvor og hvordan du sender oss melding, kan dette være kontaktinformasjon, IP-adresse og øvrige opplysninger du velger å sende til oss.

Formålet er å kunne svare på henvendelser fra deg, for historikk, og for å ha dokumentasjon i tilfelle vi mottar reklamasjoner, klager eller rettslige krav. Behandlingsgrunnlaget er personvernforordningen artikkel 6 nr. 1 f), der de berettigede interessene er å kunne svare på henvendelser fra deg, for historikk, og for å ha dokumentasjon i tilfelle vi mottar reklamasjoner, klager eller rettslige krav.

Vi går gjennom, arkiverer og sletter henvendelser etter behov, men ikke sjeldnere enn annethvert år. For å ivareta en eventuell historikk og logikk i kommentarfeltet, slettes ikke kommentarer systematisk. Henvendelser vi er pliktig til å oppbevare, som dokumentasjon i forbindelse med en reklamasjon-/klagesak, lagres til fristen for å reklamere/klage er utløpt (to eller fem år). Regnskapsmateriale oppbevares inntil fem år, etter reglene i bokføringsloven.

Kjøp av produkter og tjenester, inkludert medlemskap

Når du kjøper produkter og tjenester fra oss, inkludert medlemskap, behandler vi personopplysninger som kontaktinformasjon, bestillings- og betalingsinformasjon og kjøpshistorikk.

Formålet er å kunne levere produkter og tjenester, inkludert medlemskap, til deg etter bestilling/kjøp, og for ha en historikk over solgte produkter og tjenester. Behandlingsgrunnlaget er personvernforordningen artikkel 6 nr. 1 b) avtale, eller c) rettslig forpliktelse. Regnskapsmateriale oppbevares inntil fem år, etter reglene i bokføringsloven.

Markedsføring i eksisterende kundeforhold

Når du blir kunde eller medlem hos oss behandler vi personopplysninger som nevnt over. Dersom du har et eksisterende kundeforhold hos oss vil vi kunne sende deg markedsføring på e-post og SMS, i tråd med markedsføringsloven § 15, samt Forbrukertilsynets tilhørende veiledning.

Formålet er å kunne yte god kundeservice. Behandlingsgrunnlaget er personvernforordningen artikkel 6 nr. 1 f), der de berettigede interessene er å kunne tilby deg relevante produkter og tjenester. Behandlingsgrunnlaget kan også være personvernforordningen artikkel 6 nr. 1 a), der du har gitt oss ditt samtykke. Du kan når som helst melde deg av markedsføring på e-post og SMS. Informasjon om hvordan du melder deg av angis i alle e-poster og SMS-er vi sender som er knyttet til markedsføring. Opplysningene oppbevares til den registrerte ber om at de blir slettet.

Nyhetsbrev

Vi sender ut nyhetsbrev i form av e-post, med artikler, blogginnlegg, rabatter, tilbud, gratis maler, sjekklister og lignende. Nyhetsbrevene kan også inneholde informasjon om våre produkter og tjenester. Når du abonnerer på nyhetsbrev behandler vi personopplysninger som kontaktinformasjon og IP-adresse.

Formålet er å kunne informere om relevante nyheter og tilbud, samt å yte god kundeservice til potensielle og eksisterende kunder. Behandlingsgrunnlaget er personvernforordningen artikkel 6 nr. 1 a) samtykke. Det er frivillig å abonnere på nyhetsbrevene, og du kan når som helst trekke samtykket ditt tilbake (melde deg av) ved å klikke på «avmeld» nederst i en av e-postene. Opplysningene oppbevares til den registrerte ber om at de blir slettet.

Arrangementer, også digitale

Når du deltar på gratis arrangementer hos oss behandler vi personopplysninger som kontaktinformasjon. For betalingsarrangementer samler vi i tillegg inn bestillings- og betalingsinformasjon. Formålet er å kunne tilby kunder og potensielle kunder relevant undervisning, foredrag og workshops. Behandlingsgrunnlaget er personvernforordningen artikkel 6 nr. 1 a) samtykke eller b) avtale. Opplysningene oppbevares så lenge det er relevant for formålet, eller, ved avtale, inntil fem år etter reglene i bokføringsloven.

Spørreundersøkelser

Vi informerer alltid om formålet med spørreundersøkelser vi gjennomfører, og om de er anonyme eller ikke. Vi deler ikke informasjonen med andre, eller bruker den til andre formål enn det vi har oppgitt. Ved anonyme undersøkelser samles ingen personopplysninger inn. Behandlingsgrunnlaget for undersøkelser som ikke er anonyme er personvernforordningen artikkel 6 nr. 1 a) samtykke. Opplysningene lagres så lenge det er relevant for formålet, eller inntil du trekker samtykket ditt tilbake og eventuelt ber om at de blir slettet.

Leverandører, samarbeidspartnere og databehandlere

Når du inngår en avtale med oss enten som leverandør, samarbeidspartner eller databehandler, behandler vi personopplysninger som kontaktinformasjon. Øvrige opplysninger er normalt sett knyttet til en virksomhet, og således ikke personopplysninger. Formålet er å kunne inngå slike avtaler, og behandlingsgrunnlaget er personvernforordningen artikkel 6 nr. 1 b) avtale. Opplysningene oppbevares inntil fem år, etter reglene i bokføringsloven.

Bruk av nettsiden

Når du bruker nettsiden vår behandler vi personopplysninger som IP-adresse og andre tekniske data, samlet inn via informasjonskapsler og analyseverktøy. Formålet er å gi deg en god brukeropplevelse, samt å utarbeide statistikk for å kunne forbedre og utvikle nettsiden og tjenestetilbudet vårt. Behandlingsgrunnlaget er personvernforordningen artikkel 6 nr. 1 f), der de berettigede interessene er å gi deg en god brukeropplevelse, samt forbedring av nettsiden og tjenestetilbudet vårt. Les mer i neste kapittel.

Informasjonskapsler og analyseverktøy

En informasjonskapsel («cookie») er en tekstfil som lagres i nettleseren din når du besøker en nettside. Nedenfor beskriver vi hvordan vi bruker informasjonskapsler og analyseverktøy på nettsiden vår https://levintuitivt.com, i henhold til Lov om elektronisk kommunikasjon, i den såkalte «cookieparagrafen»: 2-7 b Bruk av informasjonskapsler/cookies.

Når du besøker nettsiden vår for første gang, eller etter at du har slettet informasjonskapsler, blir du informert om at vi bruker informasjonskapsler gjennom et banner som kommer opp nederst på siden. Ved å klikke på banneret aksepterer du at vi bruker informasjonskapsler som beskrevet nedenfor, for at du skal kunne fortsette å bruke nettsiden vår. Vi bruker følgende informasjonskapsler på nettsiden vår:

Simplero.com

  • gif (statistikk – kun session)
  • _fbp (markedsføring – 3 mnd)
  • _simplero_session_id (session)
  • blog_post_ (10år)

Stripe

  • __stripe_mid (1 år)
  • __stripe_sid for at kreditkorttransaksjoner skal være mulig (1 dag)
  • https://q.stripe.com/

WordPress

  • wpSGCacheBypass: for hurtigbufring av nettsiden, slik at den laster raskere
  • comment_author_{HASH}: for kommentarfelt
  • comment_author_email_{HASH}: for kommentarfelt
  • comment_author_url_{HASH}: for kommentarfelt

Google Analytics

  • _ga: skille mellom unike brukere (2 år)
  • _gat: begrense antall forespørsler
  • _gid: skille mellom unike brukere (24 timer)

Facebook

  • fr: for brukere av nettsiden som er pålogget Facebook

Vi bruker også følgende analyseverktøy på nettsiden:

Vi bruker Facebook Business til å håndtere verktøyene samlet. Vi bruker Google Analytics for å spore adferd på nettsiden, som beskrevet i kapittelet over. Vi bruker Facebook piksel for å spore adferd på nettsiden, og for å målrette annonsering på hhv. Facebook. Vi bruker Simplero til å sende ut nyhetsbrev, som også bruker informasjonskapsler for påmeldingskjemaer på nettsiden. Vi bruker Stripe og PayPal som betalingsløsninger.

Våre nettsider er hostet av domeneshop. I tillegg benytter vi databehandlingstjenestene til 

  • Word 
  • Simplero 
  • Gmail 
  • Domeneshopepost  
  • Wordpress 
  • Fiken 
  • Paypal 
  • Stripe 
  • Dropbox 
  • Facebook business
  • Google Ads
  • Notater fra klientsamtaler  
  • Instagram 
  • Facebook 
  • Chat bot  
  • Zoom
  • iCal
  • Google calendar
  • TimeTrade
  • Simplero 
  • Calendly
  • Klarna
  • Shopify
  • Vipps

Skru av eller slette informasjonskapsler

Du kan selv skru av og/eller slette informasjonskapsler i nettleseren din. På nettstedet nettvett.no kan du lære hvordan du gjør dette for de fleste nettlesere. Der kan du også lære mer om sikrere bruk av internett. Hvis du skrur av eller sletter informasjonskapsler kan du imidlertid endre brukeropplevelsen din på et nettsted, og noen ganger vil ikke tjenester på en nettside fungere hensiktsmessig lengre.

Affiliate links / sponsede lenker

Vi anbefaler ulike produkter og tjenester gjennom såkalte affiliate links (sponsede lenker), som er laget unikt for oss. Når du klikker på en slik lenke lagres en informasjonskapsel i nettleseren din, slik at det skal være mulig å spore et eventuelt kjøp. Vi informerer alltid tydelig om bruk av slike lenker.

Hvem vi deler personopplysninger med

For å kunne drive virksomheten vår, er vi noen ganger nødt til å dele personopplysningene dine med parter som:

  • Databehandlere: leverandører av ulike tjenester som behandler personopplysningene dine på våre vegne (for eksempel for IT- og administrasjonstjenester, regnskap, skylagring, webhotell, utsendelse av e-poster og lignende)
  • Profesjonelle rådgivere fra bransjer som advokat, finans, regnskap, revisjon og forsikring
  • Brukerstøtte for IT- og administrasjonssystemer
  • Offentlige myndigheter vi er pliktig å rapportere til

Vi krever at alle vi deler personopplysningene dine med, sikrer dataene dine i henhold til god informasjonssikkerhet, og etter kravene i personvernforordningen. Vi inngår databehandleravtale med alle leverandører.

Overføring av personopplysninger utenfor EU/EØS

I noen tilfeller overføres personopplysningene dine utenfor EU/EØS, for eksempel der vi bruker leverandører utenfor EU/EØS til å håndtere utsendelse av nyhetsbrev, til å behandle kundeopplysninger, for å tilgjengeliggjøre produkter og tjenester på nettsiden vår, for å muliggjøre betaling, for sikkerhet på nettsiden vår og ellers for å kunne drive virksomheten vår på en trygg og effektiv måte.

Overføring av personopplysninger til utenfor EU/EØS er kun tillatt til land EU-kommisjonen har godkjent, eller under nødvendige garantier etter personvernforordningen. Dette kan være Privacy Shield for leverandører vi bruker med tilhold i USA, bruk av EUs standardkontrakter, eller etter bindende virksomhetsregler. Dersom du vil vite hvilke leverandører vi bruker utenfor EU/EØS, og få tilgang til dokumentasjon av nødvendige garantier, kan du kontakte oss på e-post lill@lilllegard.no

Angrerett

Det er ikke angrerett på noen av tjenestene dersom det ikke er informert om det. 

Forbrukerrådet og Forbrukertilsynet forteller at handel som utføres uten at kjøper er i samme rom regnes som fjernsalg. Videre yoga-, meditasjonskurs, og workshops anses som en tjeneste, ikke en vare. Angrerettloven gjelder, men med unntak av fjernsalg som regnes som fritidsaktivitet. 

Det er IKKE angrerett på tjenester som er bestilt via fjernsalg og er å oppfatte som en fritidsaktivitet. Ukentlig yoga- og meditasjonskurs ansees iht. både Forbrukerrådet og Forbrukertilsynet som kurs av ren hobbykarakter/fritidsaktivitet

Sikkerhet

Vi tar informasjonssikkerhet på alvor, og vi vil alltid gjøre vårt ytterste for å ivareta personopplysningene dine på best mulig måte. Blant annet bruker vi sterke passord, kryptering av data, tilgangskontroll, sikkerhetskopiering og tofaktorautentisering for å sikre dataene våre og hindre at uvedkommende får tilgang til å se, endre, slette eller på noen måter påvirke dataene vi oppbevarer, inkludert personopplysningene dine.

Vi bruker kun anerkjente leverandører av IT- og administrasjonstjenester som webhotell, sikkerhet på nettsiden og PC, virusprogram, e-postleverandør, sikkerhetskopiering, og mer. Vi tillater kun andre å få innsyn i og/eller behandle personopplysningene dine i henhold til våre instruksjoner, og kun der det er strengt nødvendig (f.eks. ved IT-support).

Vi har etablert rutiner for håndtering av brudd på datasikkerhet, og vi vil, ved avvik, sende avviksmelding til Datatilsynet innen 72 timer etter oppdaget brudd. Dersom bruddet medfører høy personvernrisiko, vil vi også varsle berørte registrerte.

Barn under 13 år 

Våre websider og tilbud er ikke beregnet for barn under 13 år. Om du er under 13 år har du ingen mulighet for å gi Kundalini Yoga Oslo/Lill Legård informasjon på våre websider eller på annen måte gi oss informasjon om deg. Barn under 13 år kan ikke kjøpe produkter, bruke våre kommentarbokser eller gi oss informasjon om seg i det hele tatt. Dersom vi finner informasjon fra og om barn under 13 år blir dette slettet umiddelbart. Om du tror vi har informasjon om barn under 13 år så vennligst underett daglig leder Lill Legård ved å sende mail till ill@lilllegard.no  

Vi forbeholder oss retten til å endre og oppdatere våre personvernregler til enhver tid, og dersom du er på vår epostliste eller kunde av oss, så vil du bli oppdatert via email. Det er derfor viktig at du åpner alle mailene fra oss fordi de kan inneholde viktig informasjon som angår deg personlig.  

Vi etterstreber til enhver tid til å følge gjeldene regelverk for personvern, og om du har spørsmål, eller om du grever innsyn eller sletting av dine personopplysninger så er du velkommen til å ta kontakt:  


Epost: lill@lilllegard.no 

Adress: Skåkaveien 9, 1912 Enebakk 

Mobil: 40643192 

Sist oppdatert: 23. September 2022 

Lill Legård, daglig leder  


NB! Det er ikke, under noen omstendigheter, lov til å kopiere noe innhold fra denne personvernerklæringen.

Ønsker du en lære mer om personvererklæringen og/eller skaffe deg en selv. Ta kontakt med:

www.bedrebedrift.no