Personvernerklæring
1. Behandlingsansvarliges navn og kontaktopplysninger
Behandlingsansvarlig i henhold til personvernforordningen (GDPR) er:
SeaSpots AS
Hestvikveien 257
7247 Hestvika
Norge
Telefon: +47 413 83 142
E-post: gppr@seaspots.net
Nettsted: https://seaspots.net
2. Personvernombud
Det er ikke oppnevnt noe personvernombud, da de lovbestemte forutsetningene i art. 37 GDPR ikke er oppfylt.
3. Rettslig rammeverk
Vi behandler personopplysninger i samsvar med personvernforordningen (GDPR) og den norske personopplysningsloven.
GDPR gjelder i hele Det europeiske økonomiske samarbeidsområdet (EØS).
4. Generell informasjon om databehandling
Vi behandler personopplysninger kun i den grad det er nødvendig for å:
- tilby og drifte plattformen SeaSpots,
- aggregere offentlig tilgjengelig virksomhetsinformasjon,
- behandle henvendelser fra brukere,
- legge til rette for kommunikasjon mellom brukere og tilbydere,
- gjennomføre kontraktsmessige eller forhåndskontraktsmessige tiltak.
5. Formål og rettsgrunnlag for behandlingen
Behandling av personopplysninger skjer på grunnlag av:
- Art. 6 nr. 1 bokstav a GDPR (samtykke)
- Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av en avtale eller forhåndskontraktsmessige tiltak)
- Art. 6 nr. 1 bokstav c GDPR (rettslig forpliktelse)
- Art. 6 nr. 1 bokstav f GDPR (berettiget interesse)
Berettiget interesse
Vår berettigede interesse består særlig av:
- å tilby transparent og sammenlignbar informasjon om turistiske og fiskerelaterte tilbud,
- sikker og stabil drift av plattformen,
- beskyttelse mot misbruk,
- kvalitetssikring av de fremviste dataene,
- håndhevelse av juridiske krav.
Disse interessene veier regelmessig tyngre enn de registrertes interesser, ettersom det i overveiende grad behandles offentlig tilgjengelige forretningskontaktopplysninger og ingen særlige kategorier av personopplysninger i henhold til art. 9 GDPR er berørt.
6. Omfang av databehandlingen
Vi behandler særlig følgende kategorier av personopplysninger:
- Kontaktopplysninger (navn, e-postadresse, telefonnummer)
- Virksomhets- og registeropplysninger
- Bestillings- og kontraktsinformasjon
- Kommunikasjonsinnhold
- Teknisk nødvendige tilgangsdata (server-loggfiler)
- Offentlig tilgjengelige lokaliserings- og adresseopplysninger
Behandlingen skjer utelukkende i nødvendig omfang.
7. Aggregering av offentlige virksomhetsopplysninger
I forbindelse med driften av plattformen behandles og sammenstilles offentlig tilgjengelig informasjon om turistiske og fiskerelaterte virksomheter, særlig fra:
- offentlige registre,
- offisielle datakilder,
- tilbydernes offentlig tilgjengelige nettsteder.
Det behandles utelukkende faktiske, forretningsrelaterte opplysninger. Private eller sensitive personopplysninger behandles ikke.
8. Server-loggfiler
Når nettstedet vårt besøkes, innhentes automatisk følgende data:
- IP-adresse
- Dato og klokkeslett for forespørselen
- Nettlesertype og -versjon
- Operativsystem
- Referrer-URL
Behandlingen skjer for å sikre systemsikkerhet og stabilitet på grunnlag av art. 6 nr. 1 bokstav f GDPR.
Server-loggfiler slettes normalt senest etter 14 dager, med mindre sikkerhetsmessige hendelser gjør lengre lagring nødvendig.
9. Videregivelse av data
Personopplysninger videreformidles til tredjeparter kun dersom:
- dette er nødvendig for å oppfylle en avtale,
- det foreligger en rettslig forpliktelse,
- det foreligger et samtykke.
Tilbydere opptrer som selvstendige behandlingsansvarlige i henhold til art. 4 nr. 7 GDPR.
Brukerdata overføres til tilbydere utelukkende for å behandle konkrete henvendelser eller bestillinger.
10. Hosting og databehandleravtaler
Plattformen vår driftes på infrastruktur innenfor Det europeiske økonomiske samarbeidsområdet (EØS), særlig i datasentre hos:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Tyskland
Det er inngått en databehandleravtale i henhold til art. 28 GDPR med hostingleverandøren.
11. Informasjonskapsler
Vi bruker utelukkende teknisk nødvendige informasjonskapsler som er påkrevd for driften av plattformen.
Rettsgrunnlaget er art. 6 nr. 1 bokstav f GDPR.
Sporing til markedsførings- eller reklameformål finner ikke sted.
12. Lagringstid
Personopplysninger slettes så snart formålet med lagringen ikke lenger er til stede og det ikke foreligger lovbestemte oppbevaringsplikter.
Aggregerte virksomhetsopplysninger gjennomgås og oppdateres regelmessig.
13. Registrertes rettigheter
Du har rett til:
- innsyn i henhold til art. 15 GDPR
- retting i henhold til art. 16 GDPR
- sletting i henhold til art. 17 GDPR
- begrensning av behandling i henhold til art. 18 GDPR
- dataportabilitet i henhold til art. 20 GDPR
- innsigelse i henhold til art. 21 GDPR
For å utøve dine rettigheter er det tilstrekkelig med en uformell henvendelse til kontaktopplysningene ovenfor.
14. Klagerett til tilsynsmyndigheten
Du har rett til å klage til en datatilsynsmyndighet innenfor Det europeiske økonomiske samarbeidsområdet.
Ansvarlig myndighet for SeaSpots AS er:
Datatilsynet
Tollbugata 3
0152 Oslo
Norge
https://www.datatilsynet.no
15. Automatiserte avgjørelser
Utelukkende automatisert beslutningstaking i henhold til art. 22 GDPR finner ikke sted.
16. Endringer i denne personvernerklæringen
Vi forbeholder oss retten til å oppdatere denne personvernerklæringen for å tilpasse den til endringer i rettsreglene eller teknisk utvikling.
Den til enhver tid gjeldende versjon er tilgjengelig på dette nettstedet.