Hopp til hovedinnhold Hopp til søk Gå til hovednavigasjon
GRATIS FRAKT FRA 150 EURO - Vårt tilbud er utelukkende rettet mot næringsdrivende i henhold til § 14 i den tyske borgerlige lovboken (BGB).

Personvernerklæring

Vi setter pris på din interesse for våre nettsteder og vår nettbutikk. Beskyttelsen av dine personopplysninger er viktig for oss. Nedenfor informerer vi deg om hvilke personopplysninger vi behandler ved bruk av våre nettsteder og vår nettbutikk, til hvilke formål dette skjer, og hvilke rettigheter du har.

1. Virkeområde

Denne personvernerklæringen gjelder for følgende nettsteder og nettbaserte tilbud som drives av Trend-Design GmbH, inkludert deres respektive språk- og landversjoner samt – der dette finnes – deres www-varianter:

  • coiffeur.fashion
  • friseurumhang.de
  • frisørenkappe.dk
  • klippkappa.se
  • meinfriseurmagazin.de
  • salon.fashion
  • salonbrand.shop
  • trend-design.cloud
  • trend-design.com
  • trend-design.de
  • trend-design.eu
  • trend-design.shop
  • umhangspezialisten.de

Hvis det brukes ulike funksjoner, tjenester eller teknologier på enkelte nettsteder eller i vår nettbutikk, opplyser vi uttrykkelig i de respektive avsnittene hvilket nettsted eller domene den aktuelle databehandlingen gjelder for.

2. Behandlingsansvarlig

Behandlingsansvarlig i henhold til personvernforordningen (GDPR) er:

Trend-Design GmbH
Goebenstr. 66
D-32051 Herford
Tel. +49 (0) 5221 54900
E-post: info@trend-design.com

3. Generell informasjon om databehandling

Vi behandler personopplysninger bare i den grad det er nødvendig for å stille våre nettsteder og vår nettbutikk til disposisjon, for å behandle bestillinger, for å kommunisere med deg, for å oppfylle rettslige forpliktelser, for å ivareta våre berettigede interesser eller på grunnlag av ditt samtykke.

Behandlingen av personopplysninger skjer særlig på grunnlag av art. 6 nr. 1 bokstav a GDPR (samtykke), art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale og gjennomføring av tiltak før avtaleinngåelse), art. 6 nr. 1 bokstav c GDPR (rettslig forpliktelse) samt art. 6 nr. 1 bokstav f GDPR (berettigede interesser). I den grad informasjon lagres på eller leses fra enheten din, overholder vi i tillegg § 25 TDDDG.

Vi sletter personopplysninger så snart det aktuelle behandlingsformålet bortfaller og det ikke foreligger lovpålagte oppbevaringsplikter eller berettigede grunner til videre oppbevaring. Lovpålagte oppbevaringsplikter etter handels- og skattereglene kan særlig gjelde dokumenter knyttet til bestillinger og fakturering.

4. Tilgjengeliggjøring av nettstedet, hosting og serverloggfiler

Når du besøker nettstedet vårt, behandles det automatisk informasjon av webserveren som nettleseren din sender. Dette kan særlig omfatte IP-adresse, dato og klokkeslett for besøket, sider/filer som er åpnet, overført datamengde, henvisende URL, nettlesertype og -versjon, operativsystem samt internettleverandøren som foretar forespørselen.

Behandlingen skjer for å gjøre nettstedet teknisk tilgjengelig, sikre stabilitet og sikkerhet, oppdage misbruk og rette feil. Det rettslige grunnlaget er art. 6 nr. 1 bokstav f GDPR. Vår berettigede interesse ligger i sikker og funksjonell drift av nettstedene.

Serverloggfiler behandles utelukkende for å sikre teknisk drift, IT-sikkerhet og feilanalyse. Det behandles særlig IP-adresse, dato og klokkeslett for tilgangen, besøkte sider, nettleserinformasjon, operativsystem, henvisende URL samt tekniske loggdata.

Loggfiler slettes eller anonymiseres etter utløpet av den respektive nødvendige lagringsperioden, med mindre lengre lagring er nødvendig for å undersøke sikkerhetshendelser eller på grunn av lovpålagte forpliktelser.

Nettstedene våre hostes hos

Mittwald CM Service GmbH & Co. KG
Königsberger Straße 4–6
32339 Espelkamp

Data behandles i forbindelse med hostingen utelukkende i datasentre i Tyskland. Vi har inngått en databehandleravtale med hostingleverandøren i henhold til art. 28 GDPR.

4.1 Wordfence Security

På våre WordPress-nettsteder bruker vi Wordfence Security fra leverandøren

Defiant, Inc.
Attn: Legal Department
1700 Westlake Ave N Ste 200
Seattle, WA 98109
USA

Wordfence brukes til å beskytte nettstedene våre mot cyberangrep, skadelig programvare, uautorisert tilgang og andre sikkerhetstrusler. Til dette formålet analyseres tilganger til nettstedene våre, og mistenkelige eller skadelige tilganger kan eventuelt blokkeres.

Avhengig av hvilke funksjoner som er aktivert, kan det særlig behandles IP- og proxy-IP-adresser, besøkte URL-er, HTTP-headere og HTTP-forespørselsdata, e-postadressen til nettstedets administrator samt eventuelt brukernavn og e-postadresser til nettstedets brukere og filnavn ved oppdagelse av skadelig programvare.

Det rettslige grunnlaget for behandlingen er art. 6 nr. 1 bokstav f GDPR. Vår berettigede interesse består i å sikre sikkerheten, integriteten og funksjonaliteten til nettstedene våre samt å oppdage og avverge cyberangrep og annen misbrukstilgang.

Brannmur- og sikkerhetslogger, særlig data om IP-adresser, tilgangsforsøk og innloggingsforsøk, lagres i henhold til vår nåværende konfigurasjon i 30 dager. Skanneresultater lagres til de overskrives av senere skanneresultater eller slettes manuelt. Data om blokkerte oppføringer lagres, avhengig av konfigurasjonen og typen oppføring, så lenge det er nødvendig for den aktuelle sikkerhetsfunksjonen. Midlertidige blokkeringer oppheves etter utløpet av den konfigurerte blokkeringsperioden; permanent opprettede blokkeringer forblir til de fjernes manuelt.

Vi har inngått en databehandleravtale med Defiant, Inc. i henhold til art. 28 GDPR. Personopplysninger kan behandles i USA samt i andre land av underleverandører som benyttes av Defiant. Overføringer til tredjeland skjer på grunnlag av standardavtaleklausulene godkjent av EU-kommisjonen i henhold til art. 46 GDPR. I tillegg benyttes beskyttelsestiltakene som er fastsatt i leverandørens Data Processing Addendum.

I den grad personopplysninger overføres til Defiant som en del av tjenesten, oppbevares disse i henhold til bestemmelsene i Data Processing Addendum som hovedregel så lenge avtaleforholdet varer, pluss én måned, og slettes eller anonymiseres deretter, med mindre lovpålagte forpliktelser eller tekniske grunner er til hinder for dette.

Mer informasjon om databehandlingen finner du i personvernerklæringen samt i Data Processing Addendum fra Wordfence.

5. Informasjonskapsler, sammenlignbare teknologier og samtykkeadministrasjon

Nettstedene våre bruker informasjonskapsler og sammenlignbare teknologier. Informasjonskapsler er små tekstfiler som lagres på enheten din. Sammenlignbare teknologier kan for eksempel være Local Storage, piksler eller skript.

Vi bruker teknisk nødvendige informasjonskapsler og teknologier for at nettstedene våre og nettbutikken skal fungere korrekt, for eksempel for handlekurv, innlogging, språkinnstillinger, sikkerhetsfunksjoner og behandling av bestillinger. Det rettslige grunnlaget for behandlingen er art. 6 nr. 1 bokstav b eller f GDPR. For tilgang til enheten din kreves det i henhold til § 25 nr. 2 TDDDG ikke samtykke i den grad teknologiene som brukes er strengt nødvendige.

Ikke-nødvendige informasjonskapsler og sammenlignbare teknologier, særlig for analyse-, markedsførings- eller komfortfunksjoner samt eksternt innhold, bruker vi utelukkende på grunnlag av ditt forhåndssamtykke i henhold til art. 6 nr. 1 bokstav a GDPR og § 25 nr. 1 TDDDG.

Du kan når som helst trekke tilbake eller endre samtykket ditt via informasjonskapselinnstillingene på det aktuelle nettstedet med virkning for fremtiden.

Mer informasjon om informasjonskapslene som brukes, de respektive leverandørene, behandlingsformålene samt lagringsperiodene finner du i informasjonskapselinnstillingene på det aktuelle nettstedet.

Du kan endre innstillingene for informasjonskapsler her:

Trend-Design Shop:
https://trend-design.shop/cookie/offcanvas

Trend-Design.com
https://trend-design.com/de/cookies/

6. Kundekonto, registrering og bestillinger i nettbutikken

Hvis du oppretter en kundekonto eller legger inn en bestilling i nettbutikken vår (trend-design.shop), behandler vi de opplysningene som er nødvendige for dette. Avhengig av prosessen kan dette særlig omfatte navn, adresse, faktura- og leveringsadresse, e-postadresse, telefonnummer, kundenummer, tilgangsdata til kundekontoen, bestillingsdata, betalingsmåte, fakturadata samt andre kommunikasjonsdata i forbindelse med bestillingen din.

Obligatoriske opplysninger er merket som dette. Uten disse opplysningene kan vi ikke opprette en kundekonto eller behandle en bestilling. Det rettslige grunnlaget er art. 6 nr. 1 bokstav b GDPR. I den grad vi lagrer opplysninger for å oppfylle lovpålagte oppbevaringsplikter, er art. 6 nr. 1 bokstav c GDPR det rettslige grunnlaget.

Du kan når som helst be oss om å slette kundekontoen din. Sletting er imidlertid bare mulig så lenge vi ikke lenger trenger de aktuelle opplysningene for å gjennomføre avtalen, oppfylle lovpålagte forpliktelser eller fastsette, gjøre gjeldende eller forsvare rettskrav.

7. Betalingsbehandling

For betalingsbehandling videreformidler vi de nødvendige opplysningene til betalingsleverandøren du har valgt, den involverte banken eller den aktuelle betalingstjenesten. Det rettslige grunnlaget er art. 6 nr. 1 bokstav b GDPR.

Vi tilbyr følgende betalingsmåter:

Betalingstjenesteleverandør

PayPal (Europe) S.à r.l. et Cie, S.C.A.

Via PayPal kan det – avhengig av det aktuelle landet – tilbys blant annet følgende betalingsmåter:

  • PayPal
  • PayPal Später Bezahlen
  • Apple Pay
  • Google Pay
  • Kreditt- og debetkort
  • SEPA-direktebelastning
  • Bancontact
  • BLIK
  • eps
  • iDEAL
  • Multibanco
  • OXXO
  • Przelewy24

Direkte betalingsmåter

  • Faktura
  • Betaling på forskudd etter ordrebekreftelse
  • Betaling ved selvhenting

Ved betalingsmåter der du blir videresendt til betalingsleverandørens nettsted eller legger inn betalingsopplysningene dine direkte der, er den aktuelle betalingsleverandøren ansvarlig for behandlingen av personopplysningene dine. Vi mottar som regel bare informasjon om hvorvidt en betaling er gjennomført, samt betalingsreferansene som er nødvendige for å knytte betalingen til den aktuelle transaksjonen.

Informasjon fra betalingsleverandørene om databehandling finner du på:

https://www.paypal.com/de/legalhub/paypal/privacy-full

8. Forsendelse og levering

For å oppfylle avtalen vi har inngått med deg, videreformidler vi de personopplysningene som er nødvendige for leveringen til den valgte transportøren. Dette omfatter særlig navnet ditt, leveringsadressen din samt forsendelsesopplysninger som er nødvendige for leveringen. Det rettslige grunnlaget for behandlingen er art. 6 nr. 1 bokstav b GDPR.

For forsendelse av varene våre bruker vi særlig følgende transportør:

United Parcel Service Deutschland S.à r.l. & Co. OHG (UPS)

I den grad det er nødvendig for gjennomføringen av leveringen, videreformidler vi også e-postadressen og/eller telefonnummeret ditt til transportøren, slik at denne kan informere deg om forsendelsesstatus, varsle om leveringen eller avtale leveringen med deg. Det rettslige grunnlaget for behandlingen er art. 6 nr. 1 bokstav b GDPR.

Mer informasjon om databehandling hos UPS finner du på:

https://www.ups.com/de/de/support/shipping-support/legal-terms-conditions/privacy-notice.page

9. Kontaktskjema, e-post og andre henvendelser

Hvis du kontakter oss via kontaktskjema, e-post, telefon eller på annen måte, behandler vi personopplysningene du sender oss for å behandle henvendelsen din. Dette omfatter særlig navnet ditt, kontaktopplysningene dine, innholdet i meldingen din samt annen informasjon du frivillig oppgir til oss i forbindelse med henvendelsen.

Det rettslige grunnlaget for behandlingen er art. 6 nr. 1 bokstav b GDPR i den grad henvendelsen din har sammenheng med et eksisterende eller planlagt avtaleforhold. I alle andre tilfeller skjer behandlingen på grunnlag av art. 6 nr. 1 bokstav f GDPR. Vår berettigede interesse består i å behandle henvendelsen din samt kommunisere med deg.

Vi sletter personopplysningene som behandles i forbindelse med henvendelsen din så snart henvendelsen er endelig behandlet og det ikke foreligger lovpålagte oppbevaringsplikter eller andre berettigede grunner som hindrer sletting.

9.1 Microsoft 365

For forretningskommunikasjon samt lagring og utveksling av dokumenter bruker vi Microsoft 365-tjenester fra Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Dette omfatter særlig Exchange Online (e-post), OneDrive for Business, Microsoft Teams samt SharePoint Online.

Innenfor rammen av disse tjenestene behandler vi særlig kontakt-, kommunikasjons-, avtale- og forretningsdata fra kunder, leverandører, interessenter og andre forretningspartnere. Dette omfatter for eksempel e-poster, henvendelser, bestillinger, ordrebekreftelser, fakturaer, forsendelsesinformasjon, korrespondanse samt andre forretningsrelaterte dokumenter.

Behandlingen skjer for å gjennomføre tiltak før avtaleinngåelse og oppfylle avtaler i henhold til art. 6 nr. 1 bokstav b GDPR samt for å ivareta våre berettigede interesser i sikker og effektiv bedriftskommunikasjon, samarbeid og dokumenthåndtering i henhold til art. 6 nr. 1 bokstav f GDPR.

I henhold til innstillingene i vår Microsoft 365-tenant er Tyskland for tiden angitt som datalokasjon for Exchange Online, Microsoft Teams, OneDrive og SharePoint. I henhold til innstillingene i vår Microsoft 365-tenant lagres data for Exchange Online, Microsoft Teams, OneDrive og SharePoint i Tyskland.

Vi har inngått en databehandleravtale med Microsoft i henhold til art. 28 GDPR. I den grad personopplysninger i enkelte tilfeller behandles utenfor EU eller EØS, skjer dette utelukkende i samsvar med kravene i art. 44 ff. GDPR.

Mer informasjon om personvern hos Microsoft finner du på:

https://www.microsoft.com/de-de/privacy/privacystatement

10. Nyhetsbrev og e-postreklame

Hvis du abonnerer på nyhetsbrevet vårt, behandler vi e-postadressen din samt eventuelle andre frivillige opplysninger, som navn eller tiltaleform.

Påmelding skjer som hovedregel ved bruk av double-opt-in-prosedyren.

Etter påmelding mottar du en e-post der du blir bedt om å bekrefte påmeldingen. I denne forbindelse lagrer vi tidspunktet for påmeldingen, tidspunktet for bekreftelsen samt IP-adressene som ble brukt, for å kunne dokumentere samtykket ditt. Rapidmail stiller disse double-opt-in-dokumentasjonsdataene til disposisjon for påmeldingsskjemaer.

Det rettslige grunnlaget for utsendelse av nyhetsbrevet er ditt samtykke i henhold til art. 6 nr. 1 bokstav a GDPR. Du kan når som helst trekke tilbake samtykket ditt med virkning for fremtiden via avmeldingslenken i nyhetsbrevet eller ved å gi oss beskjed. Lovligheten av behandlingen som har funnet sted på grunnlag av samtykket frem til tilbaketrekkingen, påvirkes ikke av dette.

Hvis vi har mottatt e-postadressen din i forbindelse med salg av en vare eller tjeneste, kan vi bruke den til reklame for egne lignende varer eller tjenester, forutsatt at vilkårene i § 7 nr. 3 UWG er oppfylt og du ikke har motsatt deg denne bruken. Det rettslige grunnlaget for behandlingen er art. 6 nr. 1 bokstav f GDPR. Vår berettigede interesse ligger i direkte reklame overfor eksisterende kunder. Du kan når som helst motsette deg denne bruken uten at det påløper andre kostnader enn overføringskostnadene etter basistariffene.

For utsendelse av nyhetsbrevet vårt bruker vi tjenestene til

Positive Group Deutschland GmbH (rapidmail)
Ingeborg-Krummer-Schroth-Straße 18a
79106 Freiburg im Breisgau
Tyskland

Rapidmail behandler de nødvendige opplysningene for nyhetsbrevutsendelsen på våre vegne. Dette kan særlig omfatte e-postadresse, frivillig oppgitte stamdata, dokumentasjonsdata for double-opt-in, utsendelsesstatus samt informasjon om leveringer, avmeldinger og e-poster som ikke kan leveres.

Åpnings- og klikksporing er deaktivert i rapidmail-kontoen vår. Det registreres derfor ikke personrelatert om du åpner et nyhetsbrev eller hvilke lenker i nyhetsbrevet du klikker på.

Databehandlingen skjer ifølge rapidmail på servere i Tyskland. Vi har inngått en databehandleravtale med rapidmail i henhold til art. 28 GDPR.

Etter avmelding fra nyhetsbrevet slettes opplysningene dine fra nyhetsbrevdistribusjonslisten, med mindre lovpålagte oppbevaringsplikter eller andre berettigede grunner hindrer sletting. Opplysninger som er nødvendige for å dokumentere et gitt samtykke, kan lagres utover dette i den lovbestemte foreldelsesfristen.

Mer informasjon om personvern hos rapidmail finner du på:

https://www.rapidmail.de/datenschutz

11. Reklame per post

Vi kan bruke navnet og postadressen din til å sende deg informasjon om våre produkter, tjenester eller tilbud per brevpost.

Det rettslige grunnlaget for behandlingen er art. 6 nr. 1 bokstav f GDPR. Vår berettigede interesse ligger i direkte reklame overfor våre kunder og forretningspartnere.

Du kan når som helst motsette deg behandlingen av personopplysningene dine til direkte reklame med virkning for fremtiden.

12. Analyse-, markedsførings- og sikkerhetstjenester

På nettstedene våre og i nettbutikken vår bruker vi ulike analyse-, markedsførings- og sikkerhetstjenester for å analysere bruken av våre nettbaserte tilbud, sikre funksjonaliteten og sikkerheten samt optimalisere innholdet og reklametiltakene våre.

I den grad informasjonskapsler eller sammenlignbare teknologier brukes eller personopplysninger behandles for dette formålet, skjer dette – med mindre noe annet er angitt i det aktuelle underavsnittet – utelukkende på grunnlag av ditt samtykke i henhold til art. 6 nr. 1 bokstav a GDPR samt § 25 nr. 1 TDDDG. Du kan når som helst trekke tilbake samtykket ditt via informasjonskapselinnstillingene på det aktuelle nettstedet med virkning for fremtiden.

12.1 Google Analytics 4

Vi bruker Google Analytics 4, en nettanalysetjeneste fra Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, på alle nettsteder som drives av Trend-Design GmbH samt i nettbutikken. Google Analytics brukes til statistisk analyse av bruken av våre nettbaserte tilbud samt til optimalisering av disse.

I Google Analytics 4 er anonymisering av IP-adresser aktivert som standard. På grunn av IP-anonymiseringen forkortes IP-adressen din av Google i medlemsstater i Den europeiske union eller i andre stater som er omfattet av avtalen om Det europeiske økonomiske samarbeidsområdet. Google Analytics 4 behandler IP-adressen ved teknisk mottak av forespørselen, men lagrer eller logger den ifølge Google ikke som en individuell IP-adresse. Fra den teknisk overførte informasjonen kan det særlig utledes omtrentlige stedsdata. IP-adressen som nettleseren din overfører som en del av Google Analytics, blir ifølge Google ikke slått sammen med andre data fra Google.

Under besøket ditt på nettstedet registreres brukeratferden din i form av «hendelser». Hendelser kan være:

  • Sidevisninger
  • Første besøk på nettstedet
  • Start av økten
  • Besøkte nettsteder
  • Din «klikkbane», interaksjon med nettstedet
  • Rulling (hver gang en bruker ruller til slutten av siden (90 %))
  • Klikk på eksterne lenker
  • Interne søk
  • Interaksjon med videoer
  • Filnedlastinger
  • Viste / klikkede annonser
  • Språkinnstilling

I tillegg registreres:

  • Din omtrentlige lokasjon (region)
  • Dato og klokkeslett for besøket
  • Din IP-adresse (i forkortet form)
  • Teknisk informasjon om nettleseren din og enhetene du bruker (f.eks. språkinnstilling, skjermoppløsning)
  • Din internettleverandør
  • Henvisende URL (hvilket nettsted / hvilket reklamemedium du kom til dette nettstedet fra)

Formål med behandlingen

På vegne av operatøren av dette nettstedet vil Google bruke denne informasjonen til å evaluere bruken din av nettstedet og utarbeide rapporter om aktiviteten på nettstedet. Rapportene fra Google Analytics brukes til å analysere ytelsen til nettstedet vårt og resultatene av markedsføringskampanjer.

Mottakere

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (som databehandler i henhold til art. 28 GDPR)
  • Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Alphabet Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Overføring til tredjeland

For USA vedtok EU-kommisjonen den 10. juli 2023 sin tilstrekkelighetsbeslutning. Google LLC er sertifisert under EU-US Data Privacy Framework. I den grad personopplysninger behandles utenfor EU eller EØS, skjer dette på grunnlag av EU-US Data Privacy Framework samt i tillegg standardavtaleklausulene godkjent av EU-kommisjonen.

Lagringsperiode

Lagringsperioden vi har angitt for bruker- og hendelsesrelaterte data i Google Analytics er to måneder. Denne innstillingen gjelder ikke for standardmessig aggregerte rapporter. Levetiden til informasjonskapslene som settes av Google Analytics kan – avhengig av den konkrete konfigurasjonen og innstillingene på enheten – være opptil to år.

Tilbaketrekking

Du kan når som helst trekke tilbake samtykket ditt med virkning for fremtiden ved å åpne informasjonskapselinnstillingene Cookie Consent Trend-Design Shop og Cookie Consent Wordpress og endre valget ditt der. Lovligheten av behandlingen som har funnet sted på grunnlag av samtykket frem til tilbaketrekkingen, påvirkes ikke av dette.

Mer informasjon om Google Analytics og personvern hos Google finner du på:

https://marketingplatform.google.com/about/analytics/terms/de/

https://policies.google.com/privacy

https://business.safety.google/intl/de/gdpr/

12.2 Google Ads / Remarketing

Vi bruker Google Ads samt remarketingfunksjonene til Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dette gjør det mulig å vise interessebaserte annonser til brukere som har besøkt nettstedene våre, samt måle resultatene av reklametiltakene våre.

Det kan brukes informasjonskapsler og lignende teknologier, og personopplysninger kan behandles, særlig pseudonyme identifikatorer, bruksdata og informasjon om interaksjoner med våre nettbaserte tilbud.

I den grad personopplysninger behandles utenfor EU eller EØS, skjer dette på grunnlag av EU-US Data Privacy Framework, dersom Google er sertifisert for den aktuelle tjenesten. I tillegg kan standardavtaleklausuler benyttes.

Mer informasjon om personvern hos Google finner du på:

https://policies.google.com/privacy

https://business.safety.google/intl/de/gdpr/

12.3 Google reCAPTCHA

For å beskytte skjemaene våre mot misbruk av automatiserte inndata (spam), bruker vi tjenesten Google reCAPTCHA fra Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google reCAPTCHA brukes til å fastslå om inndata i skjemaene våre er utført av et menneske eller automatisert. Google behandler særlig IP-adressen, informasjon om enheten og nettleseren som brukes, språkinnstillinger samt annen teknisk informasjon som er nødvendig for å identifisere misbruk eller automatiserte tilganger. Personopplysninger kan også overføres til Google LLC i USA.

Google reCAPTCHA brukes for å beskytte nettstedet vårt og våre nettbaserte tjenester mot misbruk samt for å sikre sikkerheten og funksjonaliteten til skjemaene våre. Det rettslige grunnlaget for behandlingen er art. 6 nr. 1 bokstav f GDPR. Vår berettigede interesse består i å avverge spam, forhindre misbruk av automatiserte tilganger og sikre tilgjengeligheten av våre nettbaserte tilbud.

I den grad personopplysninger overføres til USA, skjer dette på grunnlag av EU-kommisjonens tilstrekkelighetsbeslutning om EU-US Data Privacy Framework, dersom Google er sertifisert for den aktuelle tjenesten. I tillegg kan standardavtaleklausuler benyttes.

Mer informasjon om personvern hos Google finner du på:

https://policies.google.com/privacy

https://business.safety.google/intl/de/gdpr/

13. Sosiale medier og eksterne kommunikasjonstjenester

På nettstedene våre lenker vi til våre profiler på Facebook og Instagram samt til en kontaktmulighet via WhatsApp.

Ved kun å besøke nettstedene våre overføres det på grunn av disse lenkene ingen personopplysninger til de respektive leverandørene. Først når du aktivt klikker på en slik lenke, blir du videresendt til den aktuelle tjenesten. Fra dette tidspunktet behandles personopplysninger av den aktuelle leverandøren på eget ansvar. Den aktuelle leverandørens personvernregler gjelder da.

Mer informasjon om personvern finner du på:

Facebook: https://www.facebook.com/privacy/policy/

Instagram: https://privacycenter.instagram.com/policy

WhatsApp: https://www.whatsapp.com/legal/privacy-policy

13.1 Bedriftsprofiler på Facebook og Instagram

Vi har bedriftsprofiler på Facebook og Instagram. Leverandør av disse tjenestene for brukere i EU og EØS er:

Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Irland

Når du besøker bedriftsprofilene våre, sender oss en melding, kommenterer et innlegg eller på annen måte interagerer med profilene eller innholdet vårt, behandler vi personopplysningene som er synlige for oss eller som du har sendt oss. Dette kan særlig omfatte profilnavnet ditt, profilbildet ditt, innholdet i meldingen eller kommentaren din, tidspunktet for kommunikasjonen samt annen informasjon du oppgir.

Vi behandler disse opplysningene for å vedlikeholde bedriftsprofilene våre, kommunisere med kunder, interessenter og forretningspartnere, besvare henvendelser samt presentere og markedsføre selskapet og produktene våre.

I den grad henvendelsen din har sammenheng med et eksisterende eller planlagt avtaleforhold, skjer behandlingen på grunnlag av art. 6 nr. 1 bokstav b GDPR. I alle andre tilfeller skjer behandlingen på grunnlag av art. 6 nr. 1 bokstav f GDPR. Vår berettigede interesse består i bedriftskommunikasjon, behandling av henvendelser samt presentasjon og markedsføring av selskapet og produktene våre.

Vi bruker også reklame- og analysefunksjonene som Meta stiller til disposisjon, for å vise annonser på Facebook og Instagram, fastslå rekkevidden og evaluere resultatene av innholdet og reklametiltakene våre. Vi mottar fra Meta særlig statistiske og i utgangspunktet sammenfattede analyser av bruken av profilene, innholdet og annonsene våre.

Meta behandler ved besøk eller interaksjon med bedriftsprofilene våre personopplysninger også på eget databeskyttelsesrettslig ansvar. Dette kan særlig omfatte informasjon om besøkt innhold, interaksjoner, meldinger, enheter, nettlesere, IP-adresser og bruk av plattformen. Vi har bare begrenset innflytelse på typen og omfanget av databehandlingen hos Meta.

I den grad Meta oppretter såkalte Insights-data for bedriftsprofilene våre, kan vi og Meta Platforms Ireland Limited være felles behandlingsansvarlige for behandlingen som er nødvendig for dette. I henhold til avtalen som er inngått med sideadministratorene, er Meta særlig ansvarlig for å stille personverninformasjonen til disposisjon og behandle de registrertes rettigheter med hensyn til Insights-data.

Meldinger og andre henvendelser sletter vi fra våre egne systemer så snart den aktuelle kommunikasjonen er avsluttet og det ikke foreligger lovpålagte oppbevaringsplikter eller andre berettigede grunner for videre lagring. Vi har ikke full kontroll over Metas egen lagring og sletting av data.

Meta kan også behandle personopplysninger utenfor EU eller EØS. Mer informasjon om databehandlingen hos Meta samt om dine rettigheter og innstillingsmuligheter finner du i Metas personvernregler.

13.2 Instagram-feed

I nettbutikken vår på trend-design.shop bruker vi pluginen «Instagram Elements – Instagram for Shopping Experiences» for å vise innlegg fra Instagram-profilen vår.

Det viste innholdet hentes på serversiden, mellomlagres på våre systemer og leveres via nettbutikken vår. Når Instagram-feeden åpnes, opprettes det ingen direkte forbindelse mellom den besøkendes enhet og serverne til Instagram eller Meta. Bare ved å vise innleggene overføres det derfor ingen personopplysninger om besøkende til Instagram eller Meta.

Hvis du klikker på et innlegg som vises i feeden eller på lenken «Se på Instagram», blir du videresendt til Instagram. Fra dette tidspunktet behandles personopplysninger av den aktuelle leverandøren på eget ansvar.

Det rettslige grunnlaget for behandlingen i forbindelse med tilgjengeliggjøringen av Instagram-feeden er art. 6 nr. 1 bokstav f GDPR. Vår berettigede interesse består i en tiltalende presentasjon av selskapet og produktene våre samt i å stille aktuelt innhold fra vår sosiale mediekanal til disposisjon.

14. Mottakere av data og databehandlere

Vi overfører personopplysninger til eksterne mottakere bare i den grad dette er nødvendig for å gjennomføre en avtale eller tiltak før avtaleinngåelse, du har samtykket, det foreligger en lovpålagt forpliktelse, eller overføringen er basert på et annet personvernrettslig grunnlag, særlig for å ivareta berettigede interesser. Overføringen skjer alltid bare i det omfanget som er nødvendig for det aktuelle formålet.

Mottakere eller kategorier av mottakere kan, avhengig av behandlingen, særlig være hosting- og IT-tjenesteleverandører, Microsoft Ireland Operations Limited i forbindelse med bruken av Microsoft 365, inkludert Exchange Online, OneDrive, Microsoft Teams og SharePoint, betalingstjenesteleverandører og banker, transport- og logistikktjenester, leverandører av nyhetsbrevtjenester, leverandører av analyse-, markedsførings- og sikkerhetstjenester, skatterådgivere, juridiske rådgivere samt offentlige organer og myndigheter, i den grad det foreligger en lovpålagt forpliktelse eller rett til å overføre opplysningene.

Avhengig av deres respektive funksjon behandler disse mottakerne personopplysninger enten på våre vegne eller som selvstendig behandlingsansvarlige. I den grad en tjenesteleverandør behandler personopplysninger på våre vegne, inngår vi en databehandleravtale med leverandøren i henhold til art. 28 GDPR.

15. Overføring til tredjeland

I den grad vi overfører personopplysninger til mottakere i stater utenfor EU eller EØS, eller det skjer tilgang til personopplysninger fra slike stater, skjer dette bare dersom kravene i art. 44 ff. GDPR er oppfylt i tillegg til at det foreligger et rettslig grunnlag for behandlingen.

Avhengig av mottaker og tredjeland baserer vi overføringen særlig på en tilstrekkelighetsbeslutning fra EU-kommisjonen, inkludert EU-US Data Privacy Framework for tilsvarende sertifiserte selskaper i USA, eller på egnede garantier i henhold til art. 46 GDPR, særlig standardavtaleklausulene godkjent av EU-kommisjonen. Ved behov treffes ytterligere beskyttelsestiltak.

Mer informasjon om overføringer til tredjeland i forbindelse med de enkelte tjenestene som brukes, finner du i de relevante avsnittene i denne personvernerklæringen. En kopi av de aktuelle garantiene kan du be om på info@trend-design.com.

16. Dine rettigheter

Du har, i henhold til de lovbestemte vilkårene, rett til innsyn i personopplysningene som er lagret om deg i henhold til art. 15 GDPR, til retting av uriktige eller komplettering av ufullstendige opplysninger i henhold til art. 16 GDPR, til sletting i henhold til art. 17 GDPR, til begrensning av behandlingen i henhold til art. 18 GDPR samt til dataportabilitet i henhold til art. 20 GDPR.

I den grad vi behandler personopplysninger på grunnlag av art. 6 nr. 1 bokstav e eller f GDPR, har du i henhold til art. 21 GDPR rett til når som helst å protestere mot behandlingen av grunner som gjelder din særlige situasjon.

I den grad behandlingen er basert på ditt samtykke, kan du når som helst trekke dette tilbake med virkning for fremtiden. Lovligheten av behandlingen som har funnet sted på grunnlag av samtykket frem til tilbaketrekkingen, påvirkes ikke av dette.

Protest mot direkte reklame

Hvis vi behandler personopplysninger for direkte reklame, har du rett til når som helst og uten å oppgi grunner å protestere mot behandlingen av personopplysningene dine til dette formålet. Etter din protest vil vi ikke lenger behandle personopplysningene dine for direkte reklame.

For å utøve dine rettigheter er det tilstrekkelig å sende en melding til:

info@trend-design.com

17. Rett til å klage til en tilsynsmyndighet

Uten at dette berører andre administrative eller rettslige rettsmidler, har du i henhold til art. 77 GDPR rett til å klage til en datatilsynsmyndighet dersom du mener at behandlingen av personopplysningene dine er i strid med GDPR.

Du kan særlig henvende deg til en tilsynsmyndighet på ditt vanlige bosted, arbeidssted eller stedet der den påståtte overtredelsen fant sted.

Den ansvarlige tilsynsmyndigheten for vårt selskap er:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
E-post: poststelle@ldi.nrw.de
https://www.ldi.nrw.de

18. Automatiserte avgjørelser i enkelttilfeller

Vi foretar ingen avgjørelser som utelukkende er basert på automatisert behandling – inkludert profilering – og som har rettslig virkning for deg eller på tilsvarende måte i betydelig grad påvirker deg.

19. Status og endringer i denne personvernerklæringen

Status for denne personvernerklæringen: 08.2026.