Personvernerklæring
Sist oppdatert og gjeldende fra 10. november 2023
Denne personvernerklæringen inneholder informasjon om hvordan Mesøy Gård, nettadresse www.mesoygard.no, behandler din personlige informasjon. Vi ber deg ettertrykkelig om å nøye lese denne personvernerklæringen og våre betingelser du ved besøk på og bruk av innholdet på våre nettsider, samt ved kjøp av produkter og pakker hos oss.
- Behandlingsansvarlig
Merete Larsen er behandlingsansvarlig for foretakets behandling av personopplysninger.
- Personopplysninger som lagres
Avhengig av produkt du bestiller (gratis og betalt) lagrer vi med ditt samtykke: e-postadresse og navn.
Vi lagrer i tillegg kjøpshistorikk og noe adferdsmønster på våre landingssider og i e-poster vi sender ut, dvs. opplysninger om hvordan den enkelte kunde navigerer på siden.
Betalingsinformasjon ved kjøp av en eller flere av produkter lagres i våre systemer i Stripe, PayPal, Vipps eller faktura.
Om du velger å sende Mesøy Gård din referanse med fotografier samtykker du til bedriftens bruk av dette i markedsføringen av Mesøy gård på sosiale medier, på nettsiden og i eposter, samt på annen reklamemateriell der ditt navn og bosted også føres opp i eventuelle bildetekster. Du samtykker også samtidig til at Mesøy gård kan bruke utdrag av teksten, samt endre utsnitt av foto og/eller endre farger ol hvis nødvendig i tilsendt materiale.
Vil du være en anonym referanse må dette nevnes spesielt når du sender inn din referanse.
Ønsker du å trekke tilbake samtykkeerklæringen, må beskjed om dette sendes på e-post til: [email protected]
Vennligst merk eposten med emne «samtykkeerklæring».
- Mindreåriges personopplysninger
Mesøy Gård behandler ikke vitende opplysninger om personer under 13 år.
Dersom personer under 13 år ønsker å melde seg på nyhetsbrevet, må dette skje med foresatte eller verges uttrykkelige skriftlige samtykke.
Dersom vi gjøres oppmerksom på at vi behandler mindreåriges data, vil vi øyeblikkelig slette alle data vi har om vedkommende fra alle våre systemer og programmer.
- Formål med behandlingen
Vi behandler opplysningene for å kunne gjennomføre våre forpliktelser etter avtale med deg.
Vi benytter også opplysningene for å kunne gi deg informasjon, tilbud og service i forbindelse med din bestilling via e-post, eventuelt også telefon, SMS, direktemeldinger via sosiale medier som Facebook og Instagram, og eventuelle postutsendelser etter ditt samtykke, samt for din påmelding/deltagelse i aktiviteter som for eksempel challenges, kurs og/eller turer i regi av oss.
Personopplysninger som Kajabi, vår leverandør av epost/nyhetsbrev, gir oss tilgang på, samt direkte tilbakemeldinger fra registrerte på nyhetsbrevene benyttes for å dokumentere samtykke til å motta nyhetsbrev fra oss, samt måle kvalitet, engasjement og interesse så vi kan forbedre vårt innhold i tråd med hva flertallet av våre abonnenter viser størst interesse for.
Dersom du bruker Apple Mail, kan du velge å aktivisere Apple Mail Privacy Protection. Informasjon om hvordan du aktiverer denne funksjonen finner du her: https://support.apple.com/no-no/guide/ipho
Våre sider på sosiale medier som Instagram og Facebook har også innebygde analyseverktøy for å lage anonymiserte rapporter om hvordan de ulike postene/videoene gjør det, slik at vi kan lage mer innhold i tråd med hva følgere viser størst interesse for.
Google Analytics brukes ikke på denne nettsiden.
- Grunnlaget for behandlingen
Informasjon om navn, e-postadresse, eventuelt adresse, telefon, og organisasjonsnummer benyttes for å oppfylle bestillings – og kjøpsavtaler mellom deg og oss. Grunnlaget for denne behandlingen er personvernforordningens artikkel Art 6.1b Avtale.
Der du har samtykket vil det vil også opplysningene benyttes til å gi deg informasjon, tilbud og service i forbindelse med ditt kjøp via e-post, telefon og SMS, samt direktemeldinger via sosiale medier. Grunnlaget for denne behandlingen er personvernforordningen Art 6.1.a Samtykke
Du kan når som helst takke nei til å motta slik informasjon fra oss.
Kjøpshistorikk benyttes til å gi anbefalinger og promotere våre produkter og tjenester spesielt tilpasset deg som bruker. Grunnlaget for denne behandlingen er vår legitime interesse for å utvikle vårt innhold og våre tjenester i henhold til preferansene og interessene til våre besøkende, abonnenter og kunder. Dette er etter personvernforordningens Art.6.1.f Berettiget interesse.
Ditt adferdsmønster på våre nettsider og direkte tilbakemeldinger i våre nyhetsbrev benyttes til å analysere kvalitet (analyse av hvor mange som besøker vår landingsside, hvor mange som bestiller gratis ressurser eller melder seg på nyhetsbrevet vårt, hvor mange e-poster som har kommet vel frem til din e-postadresse, ris og ros eller tilbakemeldinger direkte fra deg når du svarer på nyhetsbrevene), slik at vi kan forbedre og tilpasse vårt innhold i henhold til besøkendes og abonnenters interesser. Grunnlaget for denne behandlingen er også vår legitime interesse etter Art 6.1.f. Berettiget interesse.
Vi minner om at dersom du bruker Apple Mail, så kan du stanse innhenting av informasjon som f eks IP adressen din ved å aktivere Apple Mail Privacy Protection. Se hvordan her: https://support.apple.com/no-no/guide/ipho
Dersom du ikke bruker Apple Mail, har vi dessverre ingen mulighet til å skru av innhenting av de nevnte opplysningene i Kajabi. Det betyr at om du ikke ønsker å være del av slike analyser, så må du ikke melde deg på vårt nyhetsbrev eller bestille freebie fra oss.
Mesøy Gård behandler ikke særlige kategorier av personopplysninger ved påmelding til nyhetsbrev etc, ei heller ved kunders besøk på gården.
Vi lagrer dato og klokkeslett for når den enkelte meldte seg på nyhetsbrevet vårt for å kunne dokumentere samtykke i henhold til personvernloven. Dette etter Art. 6.1.f Berettiget interesse.
Ved deltakelse på Zoom-møter er det mulig at samtalene kan inkludere informasjon om særlig sensitive opplysninger, som f.eks helse.
Denne informasjonen snakkes om etter kundens uttrykkelige samtykke, jfr både Art 6.1.a Samtykke og Art. 9.2.a Uttrykkelig samtykke i GDPR.
Av hensyn til personvern gjør IKKE Mesøy Gård automatisk opptak av Zoom møter. Kunden kan etter forespørsel tillates å ta opptak og lagre disse selv, forutsatt at ingen av vilkårene i våre betingelser blir brutt.
Begge parter er også underlagt streng taushetsplikt.
Opplysninger du oppgir ved kjøp av våre produkter, lagres og behandles etter personvernforordningens Art 6.1.c juridisk forpliktelse til bokføringsloven.
- Innhenting av personopplysninger inkl. cookies
Vi lagrer de personopplysningene du velger å avgi på våre nettsider.
Vi bruker informasjonskapsler/cookies på dette nettstedet for å levere innholdet og analysere trafikk, våre landingssider (der du legger igjen e-post og eventuelt navn) og i våre nyhetsbrev for å få innsikt i hvor mange som besøker landingssiden, hvor mange melder seg på nyhetsbrev og hvilke nyhetsbrev som kommer frem og ikke, slik at vi kan forsøke å forbedre kvaliteten på dette.
Våre sider på Instagram og Facebook har innebygde anonymiserte analyseverktøy som vi bruker til å se hvilket innhold som gjør det best så vi kan lage mer innhold i tråd med våre følgeres interesser.
Ingenting av informasjonen Mesøy Gård innhenter vil bli brukt til profilering. Når det gjelder automatiske avgjørelser, benytter ikke Mesøy Gård seg av noe som anses som slike avgjørelser.
Vi gjør oppmerksom på at denne personvernerklæringen kun gjelder for Mesøy Gård sine egne nettsider.
Nettlesere, søkemotorer og sosiale medier du benytter deg av har egne personvernerklæringer. For at du skal ha størst mulig kontroll over hvilken informasjon du deler med disse, anbefaler vi at du leser personvernerklæringene deres separat og setter deg inn i hvordan du kan velge hvilke data du deler.
- Utlevering av opplysninger til tredjeparter
Mesøy Gård benytter Kajabi, Stripe og Zoom som driftes fra og lagrer data i USA.
Pr 25. mars 2022 foreligger et nytt rammeverk kalt Trans-Atlantic Data Privacy Framework mellom EU/EØS og USA som skal sikre personvernet til europeiske borgere og bli et juridisk gyldig grunnlag for dataoverføringer mellom EU/EØS og USA.
Per 7.oktober 2022 vet vi at presidenten i USA har gitt en såkalt «executive order» til å etterleve dette rammeverket, men pr 3. november 2022 er selve lovteksten og paragrafer/artikler ikke utarbeidet enda.
Frem til selve lovverket er på plass, vil Mesøy Gård forholde seg til de nødvendige garantiene som GDPR krever for lovligheten av å sende data fra EØS til USA, samt ditt uttrykkelige samtykke til å gjøre nettopp dette med dine opplysninger.
Les om rammeverket på datatilsynets nettside HER. Du kan også lese om den på nettsiden til European Data Protection Board HER.
Mesøy Gård vil ikke dele, selge, overføre eller på annen måte utlevere personopplysninger til andre uten ditt samtykke, med mindre vi er rettslig forpliktet til eller har en dokumentert legitim interesse for det. For å kunne oppfylle våre forpliktelser etter avtalen utleveres nødvendige opplysninger til våre samarbeidspartnere.
Vi benytter også sosiale medier som Instagram og Facebook som gir oss anonymisert innsikt i aldersgrupper, lokasjon, hvilke poster som gjør det best og liknende.
Ved kommunikasjon via direktemeldinger på sosiale medier, lagres brukernavn og innhold i meldingen. Vi er ikke ansvarlig for hva slags informasjon disse sosiale mediene innhenter om deg ellers.
Vi benytter også produkter fra Microsoft og Google til å skape og lagre ulike arbeidsbøker etc. Dersom du åpner/laster ned dokumenter gjennom disse på din telefon/pc/nettbrett oppfordrer deg til å lese deres personvernerklæringer og bruksbetingelser separat for at du skal ha størst mulig kontroll over hvilke data du deler med hvem.
Nettmøteleverandøren vi benytter til online coaching er Zoom. Vi innhenter ingen annen informasjon enn e-postadressen din som vi sender møtelenke til. Du velger selv hva slags informasjon du velger å dele under Zoom møtet.
Våre betalingsløsninger Stripe, PayPal, Vipps og Edpay innhenter informasjon for å gjennomføre kjøp og etterleve bokføringsloven.
Våre samarbeidspartnere kan innhente andre typer personopplysninger som vi selv ikke gjør og ikke har innsyn i, derfor anbefaler vi at du leser deres personvernerklæringer separat:
Meta Platforms (eier Facebook, Instagram og Messenger)
- Sletting av personopplysninger
Opplysninger vi har mottatt i forbindelse med din bestilling/ditt kjøp lagres i vårt aktive kunderegister i 3 år fra siste kontakt mellom deg og oss, eller på din forespørsel, så sant ikke det bryter med juridiske forpliktelser eller dokumenterte berettigede interesser vi har.
Opplysninger vi etter bokføringsloven er forpliktet til å bevare, altså kontakt- og betalingsinformasjon ved kjøp hos oss vil lagres i minst 5 år i henhold til lovens krav.
Opplysninger innhentet via Kajabi landingssider slettes senest 90 dager etter du melder deg av nyhetsbrevet vårt eller ved din forespørsel.
- Rettigheter for den registrerte
Vi behandler dine personopplysninger i henhold til personopplysningsloven og gjeldende forskrifter.
Det gjøres oppmerksom på at du har rett til
- Innsyn i hvilke personopplysninger vi har lagret om deg
- Flytting av egne personopplysninger til andre foretak
- Retting av feil i opplysningene vi har om deg
- Å protestere på hvordan vi behandler dine opplysninger
- Begrensning i vår behandling av dine opplysninger
- Sletting av opplysninger eller be om å bli glemt.
- Å få informasjon.
Du har også spesifikke rettigheter i forbindelse med automatiske avgjørelser gjort av dataprogrammer. Du kan lese mer om akkurat disse rettighetene HER.
Mesøy Gård benytter seg ikke av programmer og systemer som er å betrakte som «automatiske avgjørelser» per definisjon.
Dersom du mener vi har feilbehandlet din informasjon, eller ønsker å benytte deg av rettighetene dine, ta kontakt på epost [email protected] og merke eposten «Personvern», så hjelper vi deg.
Du har også anledning til å klage til Datatilsynet på behandling i strid med reglene.
- Personvernombud
Merete Larsen er ansvarlig for at personopplysningslovens regler om behandling av personopplysninger blir fulgt av Foretaket.
- Informasjonssikkerhet
Vi sikrer dine personopplysninger ved både fysisk og virtuell adgangs- og tilgangskontroll, kryptering, passordbeskyttelser og andre sikkerhetstiltak i bruk av våre samarbeidspartnere.
Vi har også databehandleravtaler med alle våre leverandører, inkludert EU sine Standard kontrakter (SCC) for å best mulig beskytte dine opplysninger når de sendes til USA.
Vi gjør oppmerksom på at ingenting på nett er 100% sikkert.
Mesøy Gård retter seg etter gjensidig taushetsplikt i forbindelse med nettmøter over Zoom, og opptak gjøres kun med aktivt samtykke.
- Kontaktinformasjon
Henvendelser med spørsmål om hvordan vi behandler dine data eller ønske om å utøve dine rettigheter kan sendes på epost til [email protected]
Vennligst merk eposten med emne «personvern».