1. Introduksjon
Denne personvernerklæringen forklarer hvordan Provido AS (Gjenreise) samler inn, bruker og beskytter personopplysninger når du bruker tjenestene våre.
Vi behandler opplysninger i samsvar med personopplysningsloven og personvernforordningen (GDPR). Vi deler kun data når det er nødvendig for å levere bestillingen din, oppfylle lovkrav eller når du har gitt gyldig samtykke.
2. Behandlingsansvarlig
Selskap
Provido AS (Gjenreise)
Org.nr.
935 520 452
Adresse
Lars Hilles Gate 30, 5008 Bergen
Kontakt for personvern
Via kontaktskjema på kontaktsiden
3. Hvilke data vi samler inn
Direkte fra deg
- • Navn, telefon, e-post og eventuelt adresse
- • Opplysninger i bestilling og reisefølge
- • Henvendelser sendt via kontaktskjema/kundeservice
Automatisk/teknisk data
- • Sesjonsdata, IP-adresse, nettlesertype og enhetsdata
- • Hendelser i kjøpsflyt for drift, sikkerhet og feilsøking
- • Cookies og lokal lagring for funksjonalitet og samtykkevalg
Kilde til opplysninger
Opplysninger kommer enten direkte fra deg, fra innloggingstjenester (f.eks. Vipps når du velger dette), eller fra arrangør der det er nødvendig for å fullføre bestillingen.
4. Formål og behandlingsgrunnlag
Gjennomføre bestilling og levere tjenesten
Innlogging, reservasjon, betaling, bekreftelser og oppfølging av kjøp.
Registrere korrekt kjøper og reisefølge hos arrangør
Nødvendige passasjeropplysninger brukes der arrangør krever dette.
Kundeservice
Besvare spørsmål og håndtere henvendelser sendt via kontaktskjema.
Sikker drift og misbruksforebygging
Teknisk logging, stabilitet, feilretting og sikkerhetstiltak.
Bokføring og etterlevelse av lovkrav
Lagring av ordre- og transaksjonsinformasjon i tråd med regelverk.
Valgfrie preferanser og samtykkebaserte cookies
Lagring av samtykke og eventuelle funksjonelle/analysevalg.
5. Mottakere og databehandlere
Arrangør/turoperatør
Nødvendige passasjeropplysninger for å utstede reisebevis/billetter.
Stripe (betaling)
Behandler betalingsinformasjon og transaksjonsdata. Kortdetaljer lagres ikke av Gjenreise.
Vipps (innlogging)
Leverer autentisering og deler grunnleggende profildata når du velger Vipps-innlogging.
Supabase (hosting/database)
Leverer database og backend-infrastruktur etter databehandleravtale.
E-postleverandør for transaksjonsmeldinger
Brukes for bestillingsbekreftelser og driftsmeldinger (ikke markedsføringssporing).
Tydelighet og kontroll i alle ledd av kjøps- og reiseopplevelsen.
6. Overføring utenfor EØS
Dersom personopplysninger overføres til leverandører utenfor EØS, bruker vi gyldige overføringsgrunnlag som standard kontraktklausuler (SCC) og/eller annet lovlig grunnlag.
Vi vurderer løpende tiltak for å sikre et tilsvarende beskyttelsesnivå som innenfor EØS.
7. Lagring og sletting
Innloggingssesjoner
Aktiv sesjon lagres i begrenset periode for trygg innlogging.
Handlekurv/reservasjon
Midlertidige reservasjoner slettes etter utløp.
Ordre- og transaksjonsdata
Lagres i tråd med bokføringskrav (normalt minst 5 år der loven krever dette).
Kundeservicehenvendelser
Lagring begrenses til perioden som er nødvendig for oppfølging og dokumentasjon.
Kontoopplysninger
Lagring skjer så lenge kontoen er aktiv, med unntak av data som må beholdes etter lovkrav.
8. Dine rettigheter
Innsyn
Du kan be om informasjon om hvilke opplysninger vi har lagret om deg.
Retting
Du kan kreve at uriktige eller ufullstendige opplysninger blir korrigert.
Sletting
Du kan be om sletting når vilkårene for dette er oppfylt.
Begrensning
Du kan be om begrensning av behandling i bestemte situasjoner.
Dataportabilitet
Du kan be om å få utlevert data i et strukturert format.
Innsigelse
Du kan protestere på behandling basert på berettiget interesse.
Tilbakekall av samtykke
Du kan når som helst trekke tilbake samtykke du har gitt.
Klage
Du kan klage til Datatilsynet dersom du mener behandlingen er ulovlig.
10. Datasikkerhet
Vi bruker tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap eller misbruk.
Tiltakene inkluderer blant annet kryptert kommunikasjon (HTTPS), tilgangsstyring, dataminimering, overvåkning av driftskritiske systemer og interne rutiner for hendelseshåndtering.
11. Barns personvern
Tjenesten er ikke rettet mot barn under 18 år. Dersom barn inngår i reisefølge, registreres nødvendige opplysninger av foresatte/verger som del av bestillingen.
12. Endringer i erklæringen
Vi kan oppdatere personvernerklæringen ved behov. Ved vesentlige endringer varsler vi på egnet måte på nettsiden og/eller via relevante brukerflater.
13. Klager
Dersom du mener vi ikke overholder regelverket, ber vi deg først kontakte oss via kontaktskjemaet, så forsøker vi å løse saken raskt.
Du kan også klage til Datatilsynet. Se datatilsynet.no.
Har du spørsmål?
Kontakt oss dersom du ønsker innsyn, retting, sletting eller har andre spørsmål om hvordan vi behandler personopplysninger.
Du finner også kontoinnstillinger på Min side, hvor du kan be om innsyn, endre cookievalg og be om sletting av konto.