Vi behandler personopplysninger om deg når du besøker våre lokaler eller vår nettside. Vi samler kun inn personopplysninger til forhåndsgitte formål – hva vi samler inn om deg avhenger av hvordan du kommuniserer med oss. Vi samler inn og behandler følgende kategorier av personopplysninger:
Besøk |
|
|
Formål |
Administrere besøksrelaterte tjenester, herunder håndtering av parkering og gjestenettverk ved våre lokaler, adgangskontroll i butikker, logistikksentre (LC), øvrige lokaler og kontorer, kureradministrasjon samt tilfeldige kontroller utført av våre sikkerhetspartnere for å sikre at eiendeler ikke fjernes ulovlig fra våre områder. |
|
Kategorier av personopplysninger |
Identitetsdata, kontaktopplysninger, tjenesteopplysninger, besøksopplysninger, kommunikasjontekniske data (ved bruk av gjestenettverk). |
|
Rettslig grunnlag |
Berettiget interesse (GDPR artikkel 6(1)(f)) – Behandlingen er nødvendig for å ivareta vår berettigede interesse i å administrere besøk til våre lokaler og sikre et tilstrekkelig sikkerhetsnivå i tilknytning til dette. Ta gjerne kontakt med oss dersom du ønsker mer informasjon om hvordan vi har vurdert og avveid dine interesser opp mot våre. |
|
Oppbevaringsperiode |
Personopplysninger slettes tretti (30) dager etter besøket. Tekniske data slettes i henhold til Ahlsells retningslinjer for administrasjon av cookies. |
Arrangementer og konkurranser |
|
|
Formål |
Å invitere til og administrere deltakelse i våre arrangementer og konkurranser, inkludert å kontakte deltakerne i etterkant. |
|
Kategorier av personopplysninger |
Identitetsdata, kontaktopplysninger, tjenesteopplysninger, besøksopplysninger, kommunikasjon. |
|
Rettslig grunnlag |
Berettiget interesse (GDPR artikkel 6(1)(f)) – behandling er nødvendig for å ivareta vår berettigede interesse i å organisere arrangementer og konkurranser. Kontakt oss hvis du ønsker å vite mer om hvordan vi har avveid dine interesser mot våre. Når vi behandler kostholdspreferanser som involverer helseinformasjon, baserer vi behandlingen på samtykke (GDPR artikkel 6.1 (a)). |
|
Oppbevaringsperiode |
Personopplysninger behandles under det aktuelle arrangementet/konkurransen. Der det er aktuelt, kan personopplysninger lagres i opptil tre (3) måneder etter arrangementet og opptil ett (1) år etter konkurransen for å følge opp arrangementet, verifisere gevinster og administrere premier knyttet til konkurransen. |
Hendelser og ulykker |
|
|
Formål |
Håndtering og rapportering av hendelser, ulykker, branner osv. |
|
Kategorier av personopplysninger |
Identitetsopplysninger, kontaktopplysninger, tjenesteopplysninger, besøksopplysninger, kommunikasjon. |
|
Rettslig grunnlag |
Berettiget interesse (GDPR artikkel 6(1)(f)) – behandling er nødvendig for å ivareta vår berettigede interesse i å håndtere hendelser, ulykker osv. Kontakt oss hvis du ønsker å vite mer om hvordan vi har avveid dine interesser mot våre. |
|
Oppbevaringsperiode |
Personopplysninger slettes senest tretti (30) dager etter besøket. |
Bilder og videoer i markedsføring |
|
|
Formål |
Bruk av stillbilder og bevegelige bilder, for eksempel fotografier, lydopptak og videoer fra arrangementer, i intern og ekstern kommunikasjon og markedsføringsmateriell. Vi bruker AI-teknologi til å produsere, redigere og identifisere bilder og videoer. |
|
Kategorier av personopplysninger |
Besøksdata. |
|
Rettslig grunnlag |
For portrettbilder vil vi be om ditt samtykke, jf. GDPR artikkel 6(1)(a). For situasjonsbilder baseres behandlingen på vår berettigede interesse (GDPR artikkel 6(1)(f)) i å ivareta vår berettigede interesse i å gjøre vårt markedsføringsmateriell visuelt tiltalende og relevant. Kontakt oss hvis du ønsker å vite mer om hvordan vi har avveid dine interesser mot våre. |
|
Oppbevaringsperiode |
Personopplysninger behandles i bruksperioden og i maksimalt fem (5) år. |
CCTV-overvåking ved logistikksentre og våre butikker, samt andre lokaler som lokale kontorer |
|
|
Formål |
For å forebygge, oppdage og etterforske kriminalitet med sikte på å sikre et trygt arbeidsmiljø for våre ansatte og besøkende, bruker vi CCTV-overvåking i vårt logistikcenter (LC), våre butikker og andre lokaler, for eksempel lokale kontorer. Kameraovervåking brukes også for å forhindre uautorisert tilgang til de ovennevnte stedene ved å kontrollere trafikkstrømmen til og fra stedene. |
|
Kategorier av personopplysninger |
Besøksrelatert informasjon, personalia. |
|
Rettslig grunnlag |
Berettiget interesse (GDPR artikkel 6(1)(f)) – behandling er nødvendig for å ivareta vår berettigede interesse i å sikre trygge omgivelser for oss og våre besøkende og forhindre at uautoriserte personer kommer inn i lokalene. Ta kontakt med oss hvis du ønsker å vite mer om hvordan vi har avveid dine interesser mot våre. |
|
Oppbevaringsperiode |
Opptak skal slettes senest én uke etter at opptakene er gjort. Hvis det er sannsynlig at opptaket vil bli utlevert til politiet i forbindelse med etterforskning av straffbare handlinger eller ulykker, kan opptakene oppbevares inntil 30 dager. |
Undersøkelser |
|
|
Formål |
Å gjennomføre undersøkelser for å evaluere våre tjenester, produkter og arbeidsmetoder, for eksempel gjennom spørsmål i forbindelse med butikken om besøkendes opplevelse av oss og besøket. |
|
Kategorier av personopplysninger |
Identitetsdata, kontaktopplysninger, tjenesteopplysninger, kommunikasjon. |
|
Rettslig grunnlag |
Berettiget interesse (GDPR artikkel 6(1)(f)) – behandling er nødvendig for å ivareta vår berettigede interesse i å samle inn og analysere våre besøkendes meninger. Kontakt oss hvis du ønsker å vite mer om hvordan vi har avveid dine interesser mot våre. |
|
Oppbevaringsperiode |
Personopplysninger som inngår i rapporter fra evalueringer og undersøkelser, lagres i ti (10) år fra opprettelsesdatoen. |
Rapporter og analyser |
|
|
Formål |
Kontinuerlig å samle inn data til statistikk, rapporter og analyser for å støtte planlegging og oppfølging av driften, for eksempel når det gjelder bemanning. |
|
Kategorier av personopplysninger |
Identitetsopplysninger, kontaktopplysninger, tjenesteopplysninger, besøksopplysninger, kommunikasjon. |
|
Rettslig grunnlag |
Berettiget interesse (GDPR artikkel 6(1)(f)) – behandling er nødvendig for å ivareta vår berettigede interesse i å analysere driften på ulike nivåer og forbedre våre tjenester. Ta kontakt med oss hvis du ønsker å vite mer om hvordan vi har avveid dine interesser mot våre. |
|
Oppbevaringsperiode |
Personopplysninger som brukes til å utarbeide statistikk, rapporter og analyser for dette formålet, lagres i tråd med de lagringstidene som gjelder for hvert enkelt formål, slik de er beskrevet i denne personvernerklæringen. |
I avsnitt 3.3 nedenfor kan du lese om andre mer generelle formål for vår behandling av personopplysninger som kan være relevante for deg.
Nødvendige informasjonskapsler |
|
|
Formål |
For å aktivere grunnleggende funksjoner på nettstedet, for eksempel shopping i vår nettbutikk, angi dine personlige preferanser, fylle ut skjemaer og navigere på nettstedet (data samles inn via såkalte nødvendige informasjonskapsler, se vårt informasjonskapselbanner for mer informasjon). |
|
Kategorier av personopplysninger |
Tekniske data. |
|
Rettslig grunnlag |
Berettiget interesse (GDPR artikkel 6(1)(f)) – behandling er nødvendig for å ivareta vår berettigede interesse i å sikre at grunnleggende funksjoner på nettstedet fungerer. Kontakt oss hvis du ønsker å vite mer om hvordan vi har avveid dine interesser mot våre. |
|
Oppbevaringsperiode |
Tekniske data slettes i samsvar med Ahlsells modul for administrasjon av informasjonskapsler. |
Ytelsescookies |
|
|
Form |
For å forstå hvordan nettstedet brukes og for å vedlikeholde og forbedre nettstedet basert på brukernes bruk (data samles inn via ytelsescookies, se vår cookie-banner for mer informasjon). |
|
Kategorier av personopplysninger |
Tekniske data. |
|
Rettslig grunnlag |
Samtykke (GDPR artikkel 6.1 (a)), innhentet via vår informasjonsbanner om informasjonskapsler. |
|
Oppbevaringsperiode |
Tekniske data slettes i samsvar med Ahlsells modul for administrering av informasjonskapsler. |
Funksjonelle informasjonskapsler |
|
|
Formål |
For å gi forbedret funksjonalitet og personalisering av nettstedet vårt, for eksempel for å lage anbefalinger for andre produkter som kan være av interesse for deg basert på produktene du har vist interesse for (datainnsamling skjer via funksjonelle informasjonskapsler, se mer informasjon i informasjonskapselbanneret vårt). |
|
Kategorier av personopplysninger |
Tekniske data. |
|
Rettslig grunnlag |
Samtykke (GDPR artikkel 6.1 (a)), innhentet via vår informasjonsbanner om informasjonskapsler. |
|
Oppbevaringsperiode |
Tekniske data slettes i samsvar med Ahlsells retningslinjer for informasjonskapsler. |
Informasjonskapsler for markedsføring |
|
|
Formål |
Markedsføring/annonsering fra våre annonseringspartnere på andre nettsteder/websider gjennom målrettede annonser og sponsede innlegg basert på hva de anser som relevant for deg (datainnsamling skjer via målrettede informasjonskapsler, se mer informasjon i vårt informasjonskapselbanner). |
|
Kategorier av personopplysninger |
Tekniske data. |
|
Rettslig grunnlag |
Samtykke (GDPR artikkel 6.1 (a)), innhentet via vår informasjonsbanner om informasjonskapsler. |
|
Oppbevaringsperiode |
Tekniske data slettes i samsvar med Ahlsells retningslinjer for informasjonskapsler. |
Nettskjema |
|
|
Formål |
Å administrere dine opplysninger og forespørsler når du bruker noen av våre elektroniske skjemaer, for eksempel når du uttrykker interesse, ber om å bli kontaktet eller kontakter oss, stiller spørsmål om kataloger, bestillinger eller artikler osv. |
|
Kategorier av personopplysninger |
Identitetsdata, kontaktopplysninger, tjenesteopplysninger, kommunikasjon, tekniske data. |
|
Rettslig grunnlag |
Behandlingen av visse tekniske data som samles inn via informasjonskapsler eller lignende sporingsteknologier under bruk, er basert på ditt samtykke innhentet via vårt informasjonskapselbanner (GDPR artikkel 6.1(a)). Andre data behandles på grunnlag av berettiget interesse (GDPR artikkel 6(1)(f)) – behandlingen er nødvendig for å ivareta vår berettigede interesse i å kunne bruke webskjemaer på nettstedet. Kontakt oss hvis du ønsker å vite mer om hvordan vi har avveid dine interesser mot våre. |
|
Oppbevaringsperiode |
Personopplysninger slettes femten (15) måneder etter bruk, med mindre annet er spesifisert, for eksempel i forbindelse med en spesifikk forespørsel. Tekniske data slettes i samsvar med Ahlsells retningslinjer for informasjonskapsler. |
I avsnittet 3.3 nedenfor kan du lese om andre mer generelle formål for vår behandling av personopplysninger som kan være relevante for deg.
IT- og informasjonssikkerhet |
|
|
Formål |
Beskytte våre IT-systemer (slik at de fungerer korrekt og sikkert), utføre tester, feilsøke og undersøke IT-sikkerhetshendelser og årsaker til tekniske problemer, samt gjenopprette data i IT-systemer når det er nødvendig (f.eks. sikkerhetshendelse). Det utføres regelmessige sikkerhetskopieringer. |
|
Kategorier av personopplysninger |
Identitetsdata, kontaktopplysninger, tjenesteopplysninger, besøksopplysninger, tekniske data, kommunikasjon. |
|
Rettslig grunnlag |
Behandlingen av visse tekniske data som samles inn via informasjonskapsler eller lignende sporingsteknologier under bruk, er basert på ditt samtykke innhentet via vårt informasjonskapselbanner (GDPR artikkel 6.1(a)). Andre data behandles på grunnlag av berettiget interesse (GDPR artikkel 6(1)(f)) – behandlingen er nødvendig for å ivareta vår berettigede interesse i å sikre tilstrekkelig IT- og informasjonssikkerhet. Kontakt oss hvis du ønsker å vite mer om hvordan vi har avveid dine interesser mot våre. |
|
Oppbevaringsperiode |
Personopplysninger som brukes til å teste IT-systemene våre, oppdateres i testmiljøet én (1) gang i året. Sikkerhetskopier av personopplysninger i IT-systemene våre oppdateres løpende, og gamle versjoner slettes etter maksimalt tolv (12) måneder. Personopplysninger som behandles for å beskytte oss mot uautorisert tilgang, overbelastning og andre sikkerhetsrisikoer, lagres normalt ikke. Hvis IT-systemene imidlertid blokkeres, for eksempel av sikkerhetsmessige årsaker, lagres opplysningene i tre (3) måneder. Personopplysninger som samles inn i form av logger om/under feilsøking, lagres i maksimalt ett (1) år. Tekniske data slettes i samsvar med Ahlsells retningslinjer for informasjonskapsler. |
Tilsyn, krav og hendelser |
|
|
Formål |
Å undersøke hendelser, svare på krav og gi tilsynsmyndighetene den informasjonen de ber om i tilfelle tilsyn. |
|
Kategorier av personopplysninger |
Kategoriene av personer og personopplysninger som etterspørres i tilfelle hendelser og tilsyn. |
|
Rettslig grunnlag |
Overholdelse av en rettslig forpliktelse (GDPR artikkel 6(1)(c) og GDPR artikkel 31, 33-34 og artikkel 58). |
|
Oppbevaringsperiode |
Personopplysninger behandles så lenge hendelsen eller tilsynet pågår og i opptil tjuefire (24) måneder etterpå. |
Tvister |
|
|
Formål |
Å beskytte våre interesser i tilfelle en tvist. |
|
Kategorier av personopplysninger |
Kategoriene av personer og personopplysninger som er nødvendige i forbindelse med tvisten og de involverte partene. |
|
Rettslig grunnlag |
Berettiget interesse (GDPR artikkel 6(1)(f)) – for å kunne beskytte våre interesser i tilfelle en tvist. Ta kontakt med oss hvis du ønsker å vite mer om hvordan vi har avveid dine interesser mot våre. |
|
Oppbevaringsperiode |
Personopplysninger lagres så lenge tvisten pågår og i ti (10) år etterpå. |
Rettigheter i henhold til GDPR |
|
|
Formål |
For å etterkomme din forespørsel om å utøve noen av dine rettigheter i henhold til GDPR. |
|
Kategorier av personopplysninger |
Identitetsopplysninger, kontaktopplysninger og annen informasjon om deg som du oppgir i forespørselen din og som er nødvendig for å etterkomme den. |
|
Rettslig grunnlag |
Rettslig forpliktelse (GDPR artikkel 6(1)(c) og GDPR kapittel III). |
|
Oppbevaringsperiode |
Personopplysninger lagres i tjuefire (24) måneder etter at vi har behandlet forespørselen din. |
Juridiske forpliktelser |
|
|
Formål |
For å overholde juridiske forpliktelser i henhold til for eksempel hvitvaskingsloven eller reglene om produktansvar og produktsikkerhet. |
|
Kategorier av personopplysninger |
Kun de kategoriene av personopplysninger som er nødvendige for å oppfylle den respektive juridiske forpliktelsen. |
|
Rettslig grunnlag |
Overholdelse av en lovmessig forpliktelse (GDPR artikkel 6(1)(c) og for eksempel hvitvaskingsloven, produktansvarsloven. |
|
Oppbevaringsperiode |
Personopplysninger lagres generelt i fem (5) år fra datoen de ble samlet inn. Hvis det er nødvendig for å forhindre, oppdage eller etterforske hvitvasking eller finansiering av terrorisme, lagres opplysningene i opptil ti (10) år. For andre juridiske forpliktelser kan andre lagringstider gjelde. |
Javascript er avstengt i din webbleser. For full funksjonalitet anbefaler vi at du slår på Javascript