Personvern

GDPR hos Iwill Norge AS (Iwill)

Iwill samler ingen informasjon uten samtykke fra våre kunder og vi selger ei distribuerer heller ikke informasjon som e-postadressene dine (ei utsending av nyhetsbrev m.m.). På grunn av begrensninger i databasen og regnskapsregler kan vi ikke slette kontoene dine (så fremt det har vært transaksjoner), men kontoer (på forespørsel) kan settes inaktive og anonymiserte og har slettet personopplysninger.

Kunder kan kontakte oss hvis de har noen bekymringer om lagrede data, sikkerhet eller hvordan vi håndterer kundedata.

Iwills kundedata lagres i en sikker database uten tilgang til omverdenen. Vi lager ei ingen betalingsdata (som kortnr. m.m.). Kortbetalingen gjennomføres og ivaretas av 3d. part - PayPal.

Generell informasjon

Den generelle databeskyttelsesforskriften (EUPR) 2016/679 er en forskrift i EUs lov om databeskyttelse og personvern for alle personer i EU og EØS. Det omhandler også eksport av personopplysninger utenfor EU og EØS. GDPR har som mål å gi kontroll over innbyggere og beboere over sine personopplysninger og for å forenkle regelverket for internasjonal virksomhet ved å forene reguleringen i EU.

Forskrift om databeskyttelsesdirektivet inneholder forskriften bestemmelser og krav til behandling av personlig identifiserbar informasjon av registrerte i EU. Forretningsprosesser som håndterer personopplysninger, må bygges med databeskyttelse ved design og som standard, noe som betyr at personopplysninger må lagres ved hjelp av pseudonymisering eller full anonymisering, og bruk de høyest mulige personverninnstillingene som standard slik at dataene ikke er tilgjengelige offentlig uten eksplisitt samtykke, og kan ikke brukes til å identifisere et emne uten ytterligere opplysninger lagret separat. Ingen personopplysninger kan behandles med mindre det er gjort under lovlig grunnlag fastsatt av forskriften, eller hvis dataansvarlig eller prosessor har mottatt eksplisitt, ikke-godkjent samtykke fra dataens eier. Datareieren har rett til å tilbakekalle denne tillatelsen når som helst.

En prosessor av personopplysninger må tydelig avsløre datainnsamling, erklære lovlig grunnlag og formål for databehandling, hvor lenge data beholdes, og om det blir delt med tredjeparter eller utenfor EU. Brukere har rett til å be om en bærbar kopi av dataene som er innsamlet av en prosessor i et felles format, og retten til å slette dataene under visse omstendigheter. Offentlige myndigheter og bedrifter med kjernevirksomhet senter for regelmessig eller systematisk behandling av personopplysninger, er pålagt å ansette en databeskyttelsesansvarlig (DPO), som er ansvarlig for å håndtere overholdelse av GDPR. Bedrifter må rapportere eventuelle brudd på data innen 72 timer hvis de har en negativ innvirkning på brukerens personvern.

Det ble vedtatt 14. april 2016, og etter en toårs overgangsperiode ble det håndhevet 25. mai 2018. Fordi GDPR er en forordning, ikke et direktiv, krever det ikke at nasjonale myndigheter skal overføre noen lovgivende lovgivning og er direkte bindende og gjeldende.

Vår nettbutikk bruker cookies slik at du får en bedre kjøpsopplevelse og vi kan yte deg bedre service. Vi bruker cookies hovedsaklig til å lagre innloggingsdetaljer og huske hva du har puttet i handlekurven din. Fortsett å bruke siden som normalt om du godtar dette