Personvernerklæring
**Ikrafttredelsesdato:** ‹effective_date›
---
1. Hvem vi er
**Behandlingsansvarlig.** Den behandlingsansvarlige for alle personopplysninger som behandles gjennom WAW365-plattformen er:
**‹controller_name›** ‹registered_address› Kontakt: ‹contact_email›
**Personvernombud.** Der dette kreves etter gjeldende lov, er det oppnevnte personvernombudet (DPO):
‹dpo_name› ‹dpo_email›
Du kan kontakte personvernombudet direkte med spørsmål om behandlingen av dine personopplysninger eller for å utøve dine rettigheter.
{% if eu_representative %}
**EUs representant etter artikkel 27.** Der ‹controller_name› ikke er etablert i en EU-medlemsstat, men tilbyr varer eller tjenester til registrerte i EU eller overvåker deres atferd, har ‹controller_name› utpekt en EU-representant i henhold til artikkel 27 i forordning (EU) 2016/679 (GDPR):
‹eu_representative›
Registrerte i EU kan kontakte EU-representanten i tillegg til, eller i stedet for, å kontakte ‹controller_name› direkte, i alle saker som gjelder behandling av deres personopplysninger. Utpekingen av EU-representanten påvirker ikke rettigheter eller krav som kan gjøres gjeldende direkte mot ‹controller_name›.
{% endif %}
---
2. Hvilke opplysninger vi samler inn og hvorfor
WAW365 er en netthandelsplattform (B2B) for bildeler. Kategoriene av personopplysninger vi samler inn, formålene de samles inn for, og rettsgrunnlagene etter GDPR artikkel 6, er angitt nedenfor.
2.1 Kontoregistrering og brukerprofil
**Opplysninger som samles inn:** Fullt navn, foretaksnavn, registrert adresse, organisasjons- eller skattenummer, e-postadresse, telefonnummer, valgt passord (lagret i hashet form), kontotype (leverandør eller kjøper), samt språk- og lokalisasjonsinnstillinger.
**Formål:** Å opprette og vedlikeholde din brukerkonto; å autentisere deg; å oppfylle våre kontraktuelle forpliktelser overfor deg som plattformbruker; å kommunisere tjenestevarsler og transaksjonsrelaterte meldinger.
**Rettsgrunnlag:** GDPR artikkel 6 nr. 1 bokstav b) — behandling er nødvendig for å oppfylle en avtale som den registrerte er part i, eller for å iverksette tiltak på den registrertes anmodning før avtaleinngåelse.
2.2 Leverandørprofil og katalogdata
**Opplysninger som samles inn:** Foretakets handelsnavn, logo, kontaktopplysninger publisert på profilen, lokasjoner, leveringsregioner, katalogoppføringer (delenumre, priser, lagerbeholdning) samt eventuell tilleggsinformasjon som frivillig er oppgitt i leverandørprofilen.
**Formål:** Å vise leverandørens tilbud til potensielle kjøpere på markedsplassen; å muliggjøre søk, filtrering og bestilling; å vedlikeholde en nøyaktig og oppdatert produktkatalog.
**Rettsgrunnlag:** GDPR artikkel 6 nr. 1 bokstav b) — oppfyllelse av kontrakten om bruk av plattformen. Der en leverandørprofil inneholder opplysninger om en navngitt person (f.eks. en enkeltpersonforetak), er behandlingen i tillegg begrunnet på samme grunnlag.
2.3 Bestillinger, transaksjoner og fakturering
**Opplysninger som samles inn:** Bestillingsdetaljer (delenumre, mengder, priser, leveringsadresse, leveringsmerknader), kjøpers og leverandørs identitet, betalingsreferanser ⚠ bekreft hvilke betalingsleverandørdata som går gjennom WAW365 kontra direkte til betalingsprosessor, faktureringsinformasjon, MVA-numre og korrespondanse knyttet til ordreoppfyllelse.
**Formål:** Å behandle, oppfylle og registrere bestillinger på plattformen; å utstede fakturaer og fiskale dokumenter; å løse tvister; å overholde regnskaps- og skattemessige forpliktelser.
**Rettsgrunnlag:** GDPR artikkel 6 nr. 1 bokstav b) — oppfyllelse av kontrakt; GDPR artikkel 6 nr. 1 bokstav c) — overholdelse av rettslige forpliktelser (skatte- og regnskapslovgivning) for opplysninger som må oppbevares etter kontraktsperiodens utløp.
2.4 Meldingstjeneste og vedlegg
**Opplysninger som samles inn:** Meldinger utvekslet mellom kjøpere og leverandører gjennom plattformens innebygde meldingstjeneste, inkludert filer, bilder eller dokumenter vedlagt disse meldingene.
**Formål:** Å legge til rette for kommunikasjon mellom parter i forbindelse med en transaksjon eller forespørsel forut for en transaksjon; å opprettholde et etterprøvbart register over avtalte vilkår og opplysninger.
**Rettsgrunnlag:** GDPR artikkel 6 nr. 1 bokstav b) — oppfyllelse av kontrakt.
**Merknad om oppbevaring:** Meldingsinnhold og vedlegg lagres i hele kontoforholdets varighet og i en periode deretter ⚠ bekreft oppbevaringsperiode for meldingsdata, under hensyntagen til kontraktuelle tvistefrister og gjeldende foreldelsesfrister.
2.5 Opplasting av prislister
**Opplysninger som samles inn:** Filer lastet opp av leverandører for automatisert kataloginnlesing (typisk regneark eller strukturerte datafiler). Disse filene kan inneholde forretningskontaktopplysninger innebygd i dokumentmetadata.
**Formål:** Å analysere og importere produktdata til leverandørens katalog; å oppdage og håndtere formatfeil.
**Rettsgrunnlag:** GDPR artikkel 6 nr. 1 bokstav b) — oppfyllelse av kontrakt.
**Behandlingsmerknad:** Prislistefiler behandles av en ekstern dokumentbehandlingstjeneste ⚠ identifiser den konkrete behandleren, bekreft databehandleravtale og datalokalitet. Kun katalogspesifikke strukturerte data beholdes; råfiler slettes etter vellykket innlesing ⚠ bekreft slettefrist for råopplastede filer.
2.6 IP-adresser, geografisk plassering og sikkerhetslogger
**Opplysninger som samles inn:** IP-adresse ved innlogging og under aktive sesjoner, avledet geografisk plassering (land, bynivå), nettleser- og enhetsmetadata (brukeragentstreng), sesjonstidsstempler og sikkerhetshendelselogger (mislykkede innloggingsforsøk, aktivering av hastighetsbegrensning, misbrukssignaler).
**Formål:** Å beskytte plattformen mot uautorisert tilgang, legitimasjonsstuffing, skraping, svindel og annet misbruk; å håndheve hastighetsbegrensninger; å presentere regionstilpasset innhold og standardvaluta; å undersøke sikkerhetshendelser.
**Rettsgrunnlag:** GDPR artikkel 6 nr. 1 bokstav f) — den behandlingsansvarliges berettigede interesser i å opprettholde plattformens sikkerhet, integritet og tilgjengelighet. Behandlingen er nødvendig og forholdsmessig; interessen overstyres ikke av de registrertes interesser, gitt B2B-konteksten og den begrensede inngripen ved innsamling av data på nettverksnivå.
**Merknad om geografisk plassering:** Landsbasert stedsbestemmelse avledet fra IP-adresse brukes til valutavalg og innholdslokalisering. Presisjon på bynivå brukes kun til standardvalget i byvalgvelgeren og lagres ikke utover sesjonen med mindre brukeren lagrer en stedsinnstilling.
2.7 Henvisnings- og attribusjonsdata
**Opplysninger som samles inn:** URL for henvisningskilde, UTM-parametere og henvisningskoder der en bruker ankommer via en sporet lenke.
**Formål:** Å tilskrive registreringer til partnerprogrammer eller markedsføringskampanjer; å administrere henvisningspremier der dette er aktuelt.
**Rettsgrunnlag:** GDPR artikkel 6 nr. 1 bokstav f) — berettiget interesse i å forstå anskaffelseskanaler og overholde henvisningsavtaler, med forbehold for ⚠ vurder om henvisningsattribusjon utløser ePrivacy-forpliktelser i de aktuelle jurisdiksjonene og om samtykke kreves.
2.8 Kjøretøyidentifikasjonsnumre (VIN)
**Opplysninger som samles inn:** VIN-strenger angitt av kjøpere ved søk etter kompatible deler.
**Formål:** Å dekode kjøretøyspesifikasjoner og filtrere katalogresultater til kompatible deler; å forbedre søkerelevansen.
**Rettsgrunnlag:** GDPR artikkel 6 nr. 1 bokstav b) — oppfyllelse av søketjenesten på den registrertes anmodning. VIN-numre angitt i søk knyttes ikke varig til en identifiserbar person utover sesjonen, med mindre brukeren lagrer kjøretøyet på sin konto, i så fall skjer lagring for brukerens bekvemmelighet etter brukerens anvisning.
**Merknad:** VIN-numre kan i visse jurisdiksjoner være sporbare tilbake til en registrert kjøretøyeier. Vi bruker ikke VIN-numre til å identifisere enkeltpersoner og deler dem ikke med tredjeparter for dette formålet.
2.9 Analyse- og markedsføringsinformasjonskapsler (UNDER BEHANDLING — samtykke kreves)
**Opplysninger som samles inn:** Der brukeren har gitt eksplisitt og informert samtykke, kan vi samle inn sidevisnings- og hendelsesdata via Google Analytics 4 (GA4) og kan levere eller måle reklame via Google Ads.
**Formål:** Å forstå aggregert plattformbruk; å måle effekten av markedsføringskampanjer; å forbedre plattformen.
**Rettsgrunnlag:** GDPR artikkel 6 nr. 1 bokstav a) — samtykke, i samsvar med kravene i ePrivacy-direktivet slik det er gjennomført i den enkelte relevante jurisdiksjon. **Disse informasjonskapslene og den tilknyttede behandlingen aktiveres først etter at brukeren har akseptert analyse- og/eller markedsføringsinformasjonskapsler gjennom samtykkeløsningen for informasjonskapsler.** Samtykke kan trekkes tilbake når som helst; se punkt 3.
**Status:** Google Analytics 4 og Google Ads-integrasjon er for øyeblikket under utvikling. Dette avsnittet vil bli oppdatert når integrasjonen er i drift. ⚠ bekreft driftsettingsstatus for GA4/Ads og oppdater denne informasjonen deretter før publisering
---
3. Informasjonskapsler og analyse
Vi bruker informasjonskapsler og lignende teknologier på WAW365-plattformen. Vår bruk av informasjonskapsler er regulert av vår separate **Informasjonskapselspolicy**, som utgjør en del av denne Personvernerklæringen og er inkorporert heri ved henvisning.
Kort oppsummert:
- **Strengt nødvendige informasjonskapsler** settes uten samtykke da de er avgjørende for plattformens drift (autentiseringsesjoner, CSRF-beskyttelse, lastbalansering).
- **Analyseinformasjonskapsler** (Google Analytics 4) settes kun etter at du har gitt eksplisitt samtykke gjennom vår samtykkebanner for informasjonskapsler.
- **Markedsførings-/reklameinformasjonskapsler** (Google Ads) settes kun etter at du har gitt eksplisitt samtykke.
Du kan trekke tilbake samtykket til ikke-nødvendige informasjonskapsler når som helst ved å gå til informasjonskapselinnstillingene eller ved å justere nettleserinnstillingene dine. Tilbaketrekning av samtykke påvirker ikke lovligheten av behandling som er utført før tilbaketrekkingen.
For fullstendige opplysninger om informasjonskapslene vi bruker, deres formål og levetid, henvises det til Informasjonskapselspolicyen som er tilgjengelig på ⚠ sett inn URL til Informasjonskapselspolicyen.
---
4. Mottakere og databehandlere
Vi deler personopplysninger kun der det er nødvendig og under egnede kontraktuelle og rettslige sikkerhetstiltak. Kategoriene av mottakere er som følger.
4.1 Underdatabehandlere (databehandlere)
Vi benytter følgende kategorier av databehandlere som handler etter våre instruksjoner:
| Databehandler | Rolle | Lokasjon | |---------------|-------|----------| | **Hetzner Online GmbH** | Skyhotell og infrastruktur (servere, lagring, nettverk) | Tyskland / EØS | | **Mailu** (selvdriftet e-postserver) | Levering av transaksjonsbasert e-post | ⚠ bekreft distribusjonslokasjon for Mailu og om det benyttes videresendingstjeneste/SMTP-tjeneste | | **MinIO** (selvdriftet objektlagring) | Lagring av opplastede filer, bilder og vedlegg | I-stack, samme infrastruktur som Hetzner ⚠ bekreft kryptering av data i hvile og lokasjon | | **Google LLC** | Google Analytics 4 (analyse, samtykkeavhenging); Google Ads (reklame, samtykkeavhenging); Google Search Console (aggregerte SEO-data, ingen sluttbruker-personopplysninger) | USA (internasjonal overføring — se punkt 5) | | **Ekstern dokumentbehandler for prislister** | Automatisert analyse og innlesing av leverandørers prislisteopplastinger | ⚠ identifiser behandlerens navn, lokasjon og avtalegrunnlag |
**Merknad om SEO-kataloganriking:** Vi benytter Abacus/OpenAI gateway-tjenester til å generere flerspråklig beskrivende tekst for deler i produktkatalogen. Denne behandlingen gjelder kun produkt- og katalogdata (delenumre, spesifikasjoner, kategorinavn). Ingen sluttbruker-personopplysninger overføres til disse tjenestene.
4.2 Andre mottakere
- **Motparter:** Leverandører og kjøpere på plattformen ser hverandres forretningskontaktopplysninger og bestillingsdetaljer i den utstrekning som er nødvendig for å gjennomføre en transaksjon. Dette er en iboende del av markedsplassfunksjonen og er dekket av plattformkontrakten.
- **Juridiske og regulatoriske myndigheter:** Vi utleverer personopplysninger til kompetente domstoler, rettshåndhevende myndigheter eller regulatoriske organer der dette kreves etter gjeldende lov eller en rettslig bindende ordre.
- **Profesjonelle rådgivere:** Revisorer, advokater og regnskapsførere som handler under taushetsplikt, i den utstrekning som er nødvendig for deres oppdrag.
Vi selger ikke personopplysninger til tredjeparter. Vi deler ikke personopplysninger med tredjeparter for deres egne markedsføringsformål uten eksplisitt samtykke.
---
5. Internasjonale overføringer
Primærinfrastrukturen for WAW365 er driftet innenfor Det europeiske økonomiske samarbeidsområdet (Hetzner, Tyskland). Visse databehandlere er imidlertid lokalisert utenfor EØS, og opplysninger kan bli overført til dem i forbindelse med levering av deres tjenester.
5.1 Overføringer til Google (USA)
Der Google Analytics 4 eller Google Ads er aktive (avhengig av brukerens samtykke, se punkt 2.9), kan personopplysninger inkludert IP-adresser og atferdsdata overføres til Google LLC, lokalisert i USA.
Vi baserer oss på følgende overføringsmekanismer ⚠ bekreft gjeldende overføringsmekanisme — EUs tilstrekkelighetsbeslutning for EU-US Data Privacy Framework av juli 2023 og/eller standardkontraktsklausuler etter Kommisjonens gjennomføringsbeslutning (EU) 2021/914; verifiser at Googles DPA og standardkontraktsklausuler er på plass og oppdaterte:
- Europakommisjonens tilstrekkelighetsbeslutning for EU-US Data Privacy Framework (DPF), i den utstrekning Google LLC er sertifisert deltaker; og/eller
- Standardkontraktsklausuler (SCC) vedtatt i henhold til GDPR artikkel 46 nr. 2 bokstav c).
⚠ verifiser at Googles gjeldende Data Processing Addendum og tilknyttede SCC-er/DPF-sertifisering er på plass for alle Google-tjenester som benyttes; kontroller for eventuelle oppdateringer etter veiledning fra EU-domstolen eller tilsynsmyndigheter
5.2 Overføringer til ekstern prislistebehandler
⚠ når den eksterne dokumentbehandleren for prislister er identifisert, bekreft om den er lokalisert utenfor EØS og, i så fall, dokumenter gjeldende overføringsmekanisme (tilstrekkelighetsbeslutning, SCC-er eller andre sikkerhetstiltak etter artikkel 46)
5.3 Overføringer til Ukraina
Der vi deler opplysninger med eller om registrerte i Ukraina, eller der behandlingen involverer mottakere i Ukraina, baserer vi oss på ⚠ Ukraina er ikke gjenstand for en EU-tilstrekkelighetsbeslutning per ikrafttredelsesdatoen; bekreft gjeldende overføringsmekanisme — SCC-er, bindende foretaksregler eller unntaksbestemmelser etter GDPR artikkel 49 — og merk at eventuelle SCC-er må tilpasses for overføringer til tredjeland til Ukraina. Særlige bestemmelser som gjelder for ukrainske registrerte er angitt i punkt 8.
---
6. Hvor lenge vi oppbevarer opplysningene dine
Vi oppbevarer personopplysninger kun så lenge det er nødvendig for de formålene de ble innhentet for, og uansett ikke lenger enn det som kreves eller tillates etter gjeldende lov.
Følgende indikative perioder gjelder, med forbehold for rettslige krav ⚠ alle oppbevaringsperioder må bekreftes av juridisk rådgiver mot gjeldende regnskaps-, skatte-, kontrakts- og foreldelseslovgivning i hver relevant jurisdiksjon (EU, Polen, Norge, Ukraina) før publisering:
| Kategori | Indikativ oppbevaringsperiode | |----------|-------------------------------| | Kontooopplysninger (aktiv konto) | I hele kontoforholdets varighet | | Kontooopplysninger (etter kontolukking) | ⚠ f.eks. 3 år fra lukking for å dekke kontraktuelle tvister — bekreft mot gjeldende foreldelsesfrister | | Bestillingsregistreringer og fakturaer | ⚠ skatte- og regnskapslovgivning i Polen, Norge og Ukraina fastsetter spesifikke minimumsoppbevaringsperioder for fiskale dokumenter — typisk 5–10 år; bekreft nøyaktig periode per jurisdiksjon | | Meldinger og vedlegg | ⚠ bekreft — vurder å samkjøre med oppbevaringstiden for bestillingsregistreringer for meldinger knyttet til transaksjoner | | Sikkerhets- og tilgangslogger (IP-adresser, innloggingshendelser) | ⚠ f.eks. 12 måneder — bekreft mot forholdsmessighetskravet for berettiget interesse og eventuelle sektorspesifikke forpliktelser | | Råopplastingsfiler for prislister | ⚠ bekreft slettefrist etter innlesing, f.eks. 30 dager | | Analysedata (GA4, samtykkeavhengig) | ⚠ standard dataoppbevaring i GA4; bekreft og dokumenter oppbevaringsinnstillingen i GA4-egenskapen | | Samtykkeposter (informasjonskapselsamtykke) | ⚠ bekreft oppbevaringsperiode for samtykkelogger — typisk minst samtykkets levetid pluss gjeldende foreldelsesfrist | | VIN-numre (søk i sesjon, ikke lagret) | Slettes ved sesjonsavslutning | | VIN-numre (lagret på konto) | I hele kontoforholdets varighet + oppbevaringsperiode etter kontolukking |
Når opplysninger ikke lenger er nødvendige, sletter eller anonymiserer vi dem på ugjenkallelig vis i samsvar med vår interne plan for oppbevaring av data.
---
7. Dine rettigheter
7.1 Rettigheter etter GDPR
Dersom du befinner deg i Det europeiske økonomiske samarbeidsområdet, eller der GDPR for øvrig gjelder for vår behandling, har du følgende rettigheter i forbindelse med dine personopplysninger:
**Rett til innsyn (GDPR artikkel 15).** Du har rett til å få bekreftet om vi behandler personopplysninger om deg, og i så fall motta en kopi av disse opplysningene sammen med informasjon om hvordan de behandles.
**Rett til retting (GDPR artikkel 16).** Du har rett til å kreve at vi retter uriktige personopplysninger og kompletterer ufullstendige personopplysninger uten ugrunnet opphold.
**Rett til sletting (GDPR artikkel 17).** Du har rett til å kreve at vi sletter dine personopplysninger der de for eksempel ikke lenger er nødvendige for de formålene de ble innhentet for, du trekker tilbake samtykke og det ikke finnes annet rettsgrunnlag, eller du protesterer mot behandling etter artikkel 21 og det ikke foreligger tvingende berettigede grunner. Denne retten er underlagt unntak, herunder der behandling er nødvendig for å overholde en rettslig forpliktelse eller for å fastsette, gjøre gjeldende eller forsvare rettskrav.
**Rett til begrensning av behandling (GDPR artikkel 18).** Du har rett til å kreve at vi begrenser behandlingen av dine personopplysninger under visse omstendigheter, for eksempel der du bestrider opplysningenes nøyaktighet eller der du har protestert mot behandling i påvente av verifisering av om våre berettigede grunner overstyrer dine.
**Rett til dataportabilitet (GDPR artikkel 20).** Der behandling er basert på ditt samtykke eller en kontrakt og utføres med automatiserte midler, har du rett til å motta dine personopplysninger i et strukturert, alminnelig anvendt og maskinlesbart format og til å overføre dem til en annen behandlingsansvarlig.
**Rett til å protestere (GDPR artikkel 21).** Der behandling er basert på berettigede interesser (artikkel 6 nr. 1 bokstav f)), har du rett til å protestere mot behandlingen på grunnlag av din særlige situasjon. Vi vil opphøre med behandlingen med mindre vi kan påvise tvingende berettigede grunner som overstyrer dine interesser, rettigheter og friheter, eller der behandling er nødvendig for rettskrav. Der behandling skjer for direkte markedsføringsformål, har du en absolutt rett til å protestere til enhver tid.
**Rett til å trekke tilbake samtykke (GDPR artikkel 7 nr. 3).** Der behandling er basert på ditt samtykke (for eksempel analyseinformasjonskapsler), kan du trekke tilbake dette samtykket til enhver tid. Tilbaketrekning påvirker ikke lovligheten av behandling som ble utført før tilbaketrekkingen.
**Rett til å klage.** Du har rett til å klage til kompetent tilsynsmyndighet. Vår ledende tilsynsmyndighet er ‹supervisory_authority› ⚠ bekreft kompetent ledende tilsynsmyndighet — dette bør være myndigheten i den EU-medlemsstaten der den behandlingsansvarlige har sitt hovedforretningssted; dersom den behandlingsansvarlige er etablert utenfor EU, identifiser den relevante myndigheten. Du kan også klage til tilsynsmyndigheten i den EU-medlemsstaten der du har ditt vanlige bosted, arbeidssted eller der den påståtte overtredelsen fant sted.
7.2 Hvordan du utøver dine rettigheter
For å utøve noen av rettighetene angitt ovenfor, kontakt oss på:
**‹contact_email›**
eller ved å skrive til oss på ‹registered_address›.
Vi vil besvare din henvendelse uten ugrunnet opphold og uansett innen én kalendermåned fra mottak. Denne perioden kan forlenges med ytterligere to måneder der dette er nødvendig, under hensyn til kompleksiteten og antallet henvendelser; vi vil informere deg om en slik forlengelse innen én måned fra mottak av henvendelsen, samt årsaken til forsinkelsen.
Vi kan kreve at du fremlegger rimelig bevis på din identitet før vi besvarer en henvendelse, for å beskytte mot uautorisert utlevering. Vi vil ikke ta gebyr for utøvelse av dine rettigheter med mindre henvendelsene er åpenbart grunnløse eller overdrevne.
---
8. Merknad for registrerte i Ukraina
Dette avsnittet gir tilleggsinformasjon til enkeltpersoner hvis personopplysninger behandles i forbindelse med deres bruk av WAW365, og som befinner seg i, eller hvis opplysninger behandles under lovgivningen i, Ukraina.
**Gjeldende lov.** Behandlingen av personopplysninger om ukrainske registrerte reguleres også av Ukrainas lov «Om vern av personopplysninger» (Закон України «Про захист персональних даних», med endringer) («UA-loven»).
**Registrering av behandlingsansvarlig.** ‹[[REVIEW: bekreft om {{controller_name}} er pålagt å registrere seg som behandlingsansvarlig for personopplysninger hos Ukrainas ombudsmann for menneskerettigheter (Уповноважений Верховної Ради України з прав людини) og, i så fall, bekreft registreringsstatus]]›
**Dine rettigheter etter ukrainsk lov.** I tillegg til GDPR-rettighetene beskrevet i punkt 7 (som vi anvender som en minstestandard), har ukrainske registrerte rettigheter etter UA-loven, herunder rett til å:
- kjenne til plasseringen av personopplysningsdatabasen som inneholder deres opplysninger, dens formål og navn og adresse på den behandlingsansvarlige;
- motta informasjon om vilkårene for tilgang til personopplysninger, inkludert informasjon om tredjeparter som mottar deres opplysninger;
- få tilgang til sine personopplysninger;
- motta svar på om personopplysninger om dem behandles og, i så fall, motta innholdet i disse opplysningene;
- fremme en begrunnet innsigelse mot behandlingen av sine personopplysninger;
- kreve sletting eller blokkering av personopplysninger som behandles ulovlig, ufullstendig, unøyaktig eller som er utdaterte;
- beskytte sine personopplysninger mot ulovlig behandling og utilsiktet tap, ødeleggelse eller skade;
- klage over behandlingen av sine personopplysninger til Ukrainas ombudsmann for menneskerettigheter eller søke rettslig beskyttelse.
**Kontakt for ukrainske registrerte.** For å utøve dine rettigheter etter UA-loven, kontakt oss på ‹contact_email›. Du kan også kontakte Ukrainas ombudsmann for menneskerettigheter (Уповноважений Верховної Ради України з прав людини) ⚠ sett inn gjeldende kontaktopplysninger og URL for ombudsmannens kontor.
**Overføring på tvers av landegrenser.** Overføring av personopplysninger om ukrainske registrerte til land utenfor Ukraina gjennomføres i samsvar med kravene i UA-loven ⚠ bekreft overholdelse av UA-lovens krav om grenseoverskridende overføring, herunder om destinasjonslandet gir et tilstrekkelig beskyttelsesnivå eller om andre sikkerhetstiltak gjelder; merk at UA-loven har sin egen tilstrekkelighetsliste.
---
9. Sikkerhet
Vi gjennomfører egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot utilsiktet eller ulovlig ødeleggelse, tap, endring, uautorisert utlevering eller tilgang, tilpasset risikoen ved behandlingen og opplysningenes art.
Tiltak som er iverksatt inkluderer, uten begrensning:
- Kryptering av data under overføring ved bruk av TLS.
- Kryptering av data i hvile ⚠ bekreft at kryptering i hvile er implementert på tvers av alle lagringskomponenter inkludert Hetzner-volumer og MinIO.
- Tilgangskontroll og rollebaserte tillatelser som begrenser tilgangen til personopplysninger til autorisert personell.
- Hashet lagring av passord (klartekst-passord lagres aldri).
- Hastighetsbegrensning og misbruksforebyggende kontroller på autentiserings- og API-endepunkter.
- Regelmessige sikkerhetsgjennomganger og skanning av avhengighetssårbarheter.
- Rutiner for hendelseshåndtering, inkludert varsling til kompetente tilsynsmyndigheter og berørte registrerte i samsvar med GDPR artiklene 33 og 34 der et brudd på personopplysningssikkerhet som oppfyller den relevante terskelen inntreffer.
Ingen overføringsmetode over internett eller elektronisk lagringsmetode er fullstendig sikker. Selv om vi streber etter å beskytte personopplysninger ved hjelp av kommersielt rimelige tiltak, kan vi ikke garantere absolutt sikkerhet.
---
10. Barn
WAW365 er en B2B-markedsplass og er ikke rettet mot eller ment for bruk av barn. Vår plattform er utformet for og tilgjengelig kun for juridiske enheter og voksne enkeltpersoner som handler i forretningskontekst. Vi samler ikke bevisst inn personopplysninger fra enkeltpersoner under 18 år ⚠ bekreft gjeldende aldersgrense i hver jurisdiksjon — f.eks. 16 år i visse EU-medlemsstater for samtykkebasert behandling.
Dersom vi blir kjent med at vi utilsiktet har samlet inn personopplysninger fra en mindreårig, vil vi iverksette umiddelbare tiltak for å slette disse. Dersom du mener vi kan ha samlet inn personopplysninger fra eller om et barn, vennligst kontakt oss på ‹contact_email›.
---
11. Endringer i denne personvernerklæringen
Vi kan oppdatere denne Personvernerklæringen fra tid til annen for å gjenspeile endringer i vår behandlingsvirksomhet, rettslige forpliktelser eller regulatorisk veiledning. Der endringene er vesentlige, vil vi varsle registrerte brukere via e-post eller ved en fremtredende kunngjøring på plattformen før endringene trer i kraft.
Versjonen av denne Personvernerklæringen som er gjeldende til enhver tid, identifiseres ved **ikrafttredelsesdatoen** øverst i dokumentet. Vi oppfordrer deg til å gjennomgå denne erklæringen jevnlig.
**Ikrafttredelsesdato for denne versjonen:** ‹effective_date›
---
*Dersom du har spørsmål om denne Personvernerklæringen eller vår praksis for personvern, kan du kontakte oss på ‹contact_email› eller skrive til ‹controller_name›, ‹registered_address›.*