Juridisk informasjon

Personvernerklæring

Vi beskytter personopplysningene dine med samme presisjon som vi bruker når vi håndterer bestilling, betaling og koordinering av reisefølge.

Sist oppdatert

27. mars 2026

1. Introduksjon

Denne personvernerklæringen forklarer hvordan Provido AS (Gjenreise) samler inn, bruker og beskytter personopplysninger når du bruker tjenestene våre.

Vi behandler opplysninger i samsvar med personopplysningsloven og personvernforordningen (GDPR). Vi deler kun data når det er nødvendig for å levere bestillingen din, oppfylle lovkrav eller når du har gitt gyldig samtykke.

2. Behandlingsansvarlig

Selskap

Provido AS (Gjenreise)

Org.nr.

935 520 452

Adresse

Lars Hilles Gate 30, 5008 Bergen

Kontakt for personvern

Via kontaktskjema på kontaktsiden

3. Hvilke data vi samler inn

Direkte fra deg

  • • Navn, telefon, e-post og eventuelt adresse
  • • Opplysninger i bestilling og reisefølge
  • • Henvendelser sendt via kontaktskjema/kundeservice

Automatisk/teknisk data

  • • Sesjonsdata, IP-adresse, nettlesertype og enhetsdata
  • • Hendelser i kjøpsflyt for drift, sikkerhet og feilsøking
  • • Cookies og lokal lagring for funksjonalitet og samtykkevalg

Kilde til opplysninger

Opplysninger kommer enten direkte fra deg, fra innloggingstjenester (f.eks. Vipps når du velger dette), eller fra arrangør der det er nødvendig for å fullføre bestillingen.

4. Formål og behandlingsgrunnlag

Gjennomføre bestilling og levere tjenesten

Innlogging, reservasjon, betaling, bekreftelser og oppfølging av kjøp.

GDPR art. 6(1)(b) – avtale

Registrere korrekt kjøper og reisefølge hos arrangør

Nødvendige passasjeropplysninger brukes der arrangør krever dette.

GDPR art. 6(1)(b) – avtale

Kundeservice

Besvare spørsmål og håndtere henvendelser sendt via kontaktskjema.

GDPR art. 6(1)(b) og/eller 6(1)(f)

Sikker drift og misbruksforebygging

Teknisk logging, stabilitet, feilretting og sikkerhetstiltak.

GDPR art. 6(1)(f) – berettiget interesse

Bokføring og etterlevelse av lovkrav

Lagring av ordre- og transaksjonsinformasjon i tråd med regelverk.

GDPR art. 6(1)(c) – rettslig forpliktelse

Valgfrie preferanser og samtykkebaserte cookies

Lagring av samtykke og eventuelle funksjonelle/analysevalg.

GDPR art. 6(1)(a) – samtykke

5. Mottakere og databehandlere

Arrangør/turoperatør

Nødvendige passasjeropplysninger for å utstede reisebevis/billetter.

Stripe (betaling)

Behandler betalingsinformasjon og transaksjonsdata. Kortdetaljer lagres ikke av Gjenreise.

Vipps (innlogging)

Leverer autentisering og deler grunnleggende profildata når du velger Vipps-innlogging.

Supabase (hosting/database)

Leverer database og backend-infrastruktur etter databehandleravtale.

E-postleverandør for transaksjonsmeldinger

Brukes for bestillingsbekreftelser og driftsmeldinger (ikke markedsføringssporing).

Norsk fjordlandskap

Tydelighet og kontroll i alle ledd av kjøps- og reiseopplevelsen.

6. Overføring utenfor EØS

Dersom personopplysninger overføres til leverandører utenfor EØS, bruker vi gyldige overføringsgrunnlag som standard kontraktklausuler (SCC) og/eller annet lovlig grunnlag.

Vi vurderer løpende tiltak for å sikre et tilsvarende beskyttelsesnivå som innenfor EØS.

7. Lagring og sletting

Innloggingssesjoner

Aktiv sesjon lagres i begrenset periode for trygg innlogging.

Handlekurv/reservasjon

Midlertidige reservasjoner slettes etter utløp.

Ordre- og transaksjonsdata

Lagres i tråd med bokføringskrav (normalt minst 5 år der loven krever dette).

Kundeservicehenvendelser

Lagring begrenses til perioden som er nødvendig for oppfølging og dokumentasjon.

Kontoopplysninger

Lagring skjer så lenge kontoen er aktiv, med unntak av data som må beholdes etter lovkrav.

8. Dine rettigheter

Innsyn

Du kan be om informasjon om hvilke opplysninger vi har lagret om deg.

Retting

Du kan kreve at uriktige eller ufullstendige opplysninger blir korrigert.

Sletting

Du kan be om sletting når vilkårene for dette er oppfylt.

Begrensning

Du kan be om begrensning av behandling i bestemte situasjoner.

Dataportabilitet

Du kan be om å få utlevert data i et strukturert format.

Innsigelse

Du kan protestere på behandling basert på berettiget interesse.

Tilbakekall av samtykke

Du kan når som helst trekke tilbake samtykke du har gitt.

Klage

Du kan klage til Datatilsynet dersom du mener behandlingen er ulovlig.

For å utøve rettighetene dine kan du bruke funksjonen «Be om innsyn i mine data» under Innstillinger på Min side, eller kontakte oss via kontaktskjemaet på kontaktsiden.

9. Cookies og lokal lagring

Vi bruker nødvendige cookies/lokal lagring for innlogging, handlekurv, reservasjon og lagring av samtykkevalg. Eventuelle ikke-nødvendige cookies aktiveres kun etter samtykke.

Administrer selv på Min side

Du kan når som helst gå til Innstillinger på Min side for å be om innsyn i lagrede data, endre informasjonskapsel-innstillinger, trekke samtykke eller oppdatere preferanser.

10. Datasikkerhet

Vi bruker tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap eller misbruk.

Tiltakene inkluderer blant annet kryptert kommunikasjon (HTTPS), tilgangsstyring, dataminimering, overvåkning av driftskritiske systemer og interne rutiner for hendelseshåndtering.

11. Barns personvern

Tjenesten er ikke rettet mot barn under 18 år. Dersom barn inngår i reisefølge, registreres nødvendige opplysninger av foresatte/verger som del av bestillingen.

12. Endringer i erklæringen

Vi kan oppdatere personvernerklæringen ved behov. Ved vesentlige endringer varsler vi på egnet måte på nettsiden og/eller via relevante brukerflater.

13. Klager

Dersom du mener vi ikke overholder regelverket, ber vi deg først kontakte oss via kontaktskjemaet, så forsøker vi å løse saken raskt.

Du kan også klage til Datatilsynet. Se datatilsynet.no.

Har du spørsmål?

Kontakt oss dersom du ønsker innsyn, retting, sletting eller har andre spørsmål om hvordan vi behandler personopplysninger.

Du finner også kontoinnstillinger på Min side, hvor du kan be om innsyn, endre cookievalg og be om sletting av konto.