Personvernerklæring
PERSONVERNPOLICY (GDPR)
Sist oppdatert: januar 2026
Denne personvernpolicyen beskriver hvordan Broken Hearts behandler personopplysninger i samsvar med forordning (EU) 2016/679 ("GDPR") og gjeldende italiensk personvernlovgivning.
1) Behandlingsansvarlig
Behandlingsansvarlig: Broken Hearts (operativt hovedkontor: Napoli, Italia)
E-post for personvernspørsmål: support@brokenhearts.co
2) Personopplysninger vi samler inn
A) Opplysninger du frivillig gir oss
- Identifikasjonsdata: fornavn, etternavn
- Kontaktdata: e-postadresse, telefonnummer
- Adressedata: leverings- og fakturaadresse
- Ordredata: kjøpte varer, ordrenotater, kommunikasjon knyttet til ordren
- Kundestøttekommunikasjon: e-poster/meldinger du sender oss og eventuelle vedlegg (f.eks. bilder)
B) Automatisk innsamlede data
- Tekniske data: IP-adresse, nettlesertype, enhetsidentifikatorer, operativsystem
- Bruks-/navigasjonsdata: besøkte sider, tid brukt, navigasjonsstier, interaksjonsdata (klikk, scrolling)
- Informasjonskapsler og lignende teknologier: se vår policy for informasjonskapsler for detaljer og samtykkeinnstillinger
Merknad om betalinger:
Betalingskortopplysninger behandles av sertifiserte betalingsleverandører og lagres ikke av Broken Hearts.
3) Formål og rettsgrunnlag
Vi behandler personopplysninger for følgende formål:
A) Kontraktsoppfyllelse (Art. 6(1)(b) GDPR)
- Ordrebehandling, produksjon og oppfyllelse
- Frakt- og leveringshåndtering
- Kundestøtte (før og etter salg)
- Behandling av returer/størrelsesendringer, refusjoner, garanti- og reparasjonsforespørsler
- Ordrerelatert kommunikasjon
B) Juridiske forpliktelser (Art. 6(1)(c) GDPR)
- Skatte-, regnskaps- og faktureringsforpliktelser
- Obligatorisk dokumentoppbevaring
- Overholdelse av lovlige forespørsler fra myndigheter
C) Berettiget interesse (Art. 6(1)(f) GDPR)
- Svindelforebygging, sikkerhetskontroller av ordrer, misbruksforebygging
- Nettstedssikkerhet og IT-sikkerhet
- Forbedring av produkter, tjenester og brukeropplevelse
- Aggregert analyse og statistisk rapportering (der det er mulig)
D) Samtykke (Art. 6(1)(a) GDPR)
- Nyhetsbrev og markedskommunikasjon (når du melder deg på)
- Reklame- og profileringsinformasjonskapsler (når du gir samtykke)
Du kan når som helst trekke tilbake samtykket ditt.
4) Deling av data (mottakere)
Vi deler data kun i den grad det er nødvendig for å drifte nettstedet og oppfylle din ordre, inkludert med:
- E-handelsinfrastruktur: Shopify
- Betalingsleverandører (avhengig av valgt metode): Shopify Payments, PayPal, Klarna osv.
- Transportører/logistikkpartnere: for frakt- og leveringshåndtering
- E-posttjenesteleverandører (nyhetsbrev): kun med samtykke
- Analyse-/annonseplattformer: kun i henhold til samtykkeinnstillinger for informasjonskapsler (f.eks. Google Analytics, Meta Pixel, TikTok Pixel)
- Profesjonelle rådgivere (regnskapsførere/advokater) og kompetente myndigheter når det kreves ved lov eller for å beskytte våre rettigheter
Vi selger eller leier ikke ut dine personopplysninger til tredjeparter for deres direktemarkedsføring.
5) Internasjonale overføringer (utenfor EØS)
Noen tjenesteleverandører kan være lokalisert utenfor EØS (f.eks. USA). Der det er aktuelt, gjennomføres overføringer med GDPR-kompatible sikkerhetstiltak som:
- EU-kommisjonens adekvansbeslutninger (når de er tilgjengelige)
- Standardkontraktsklausuler (SCC-er)
- EU-US Data Privacy Framework for sertifiserte leverandører (når det er aktuelt)
6) Oppbevaring av data
Vi oppbevarer personopplysninger kun så lenge som nødvendig for de ovennevnte formålene:
- Ordre-/faktureringsdata: opptil 10 år (skatte-/regnskapskrav)
- Kontodata (hvis aktuelt): til du ber om sletting (med forbehold om lovbestemte oppbevaringsplikter)
- Markedsføringsdata: til du trekker tilbake samtykket eller som ellers begrenset av lov/policy
- Støtte og tvister: så lenge det er nødvendig for å håndtere forespørselen og innen foreldelsesfrister
- Data om informasjonskapsler: som beskrevet i policyen for informasjonskapsler
7) Dine rettigheter
Du kan be om:
- Innsyn, retting, sletting
- Begrensning og innsigelse
- Dataportabilitet (der det er aktuelt)
- Tilbaketrekking av samtykke (der behandling er basert på samtykke)
For å utøve dine rettigheter, kontakt: support@brokenhearts.co
Tilsynsmyndighet
Du kan levere en klage til det italienske datatilsynet (Garante per la protezione dei dati personali):
https://www.garanteprivacy.it/
8) Sikkerhet
Vi implementerer passende tekniske og organisatoriske tiltak, inkludert:
- Kryptert kommunikasjon (HTTPS/TLS)
- Tilgangskontroller og begrenset intern tilgang
- Sikker hosting og overvåking
- Sikkerhetskopiering og gjenopprettingsprosedyrer
9) Mindreårige
Nettstedet er ikke beregnet for brukere under 16 år. Vi samler ikke bevisst inn personopplysninger fra mindreårige.
10) Endringer i denne policyen
Vi kan oppdatere denne personvernpolicyen fra tid til annen. Den oppdaterte versjonen vil bli publisert på denne siden med den nye datoen for "Sist oppdatert".
11) Kontakt
For personvernspørsmål: support@brokenhearts.co
Åpningstider: mandag–fredag, 9:00 – 18:00 (CET/CEST)