Personvern
Personvernerklæring
Sist oppdatert: 4. mai 2026.
Utkast under juridisk gjennomgang
Personvernerklæringen er under ekstern juridisk gjennomgang og kan endres før endelig publisering. For spørsmål om personvern, kontaktpost@nordicdx.no.
1. Behandlingsansvarlig
NordicDx AS er behandlingsansvarlig for personopplysninger samlet inn via dette nettstedet og tilhørende tjenester.
- Adresse: Måltidets hus, Richard Johnsens gate 4, 4021 Stavanger
- Org.nr.: 925 141 933
- E-post: post@nordicdx.no
- Telefon: +47 416 00 011
2. Hvilke opplysninger vi samler inn
Vi behandler følgende kategorier av personopplysninger:
- Kontaktopplysninger - navn, e-post, telefon, adresse - når du tar kontakt eller bestiller.
- Bestillings- og betalingsinformasjon - handlede produkter, leveringsadresse, betalingsmetode (vi lagrer ikke fullt kortnummer; betalingstjenestene Stripe og Vipps håndterer dette).
- Kommunikasjon - innholdet i meldinger du sender oss.
- Bruksdata - anonymisert informasjon om hvordan nettstedet brukes (sider besøkt, IP-region, nettleser) for analyse og feilsøking.
3. Formål og rettslig grunnlag
Vi behandler personopplysninger for å:
- Behandle bestillinger og levere produkter (rettslig grunnlag: oppfyllelse av avtale).
- Svare på henvendelser og kundeservice (rettslig grunnlag: berettiget interesse).
- Oppfylle lovpålagte krav som regnskap og bokføring (rettslig grunnlag: rettslig forpliktelse).
- Forbedre nettstedet og tjenestene (rettslig grunnlag: berettiget interesse, anonymiserte data).
4. Deling med tredjeparter
Vi deler kun nødvendige data med følgende tjenestetilbydere som behandler data på våre vegne:
- Betalingstjenester: Stripe og Vipps (for å gjennomføre betaling).
- Frakttjenester: Posten Norge / fraktselskap (for å levere bestillingen).
- Hosting og infrastruktur: Assaya AS / Amazon Web Services (skylagring og webhosting i EU).
- Regnskap: revisor og regnskapsfører ved lovpålagt rapportering.
Vi selger aldri personopplysninger til tredjeparter.
5. Lagringstid
Bestillingsdata oppbevares i samsvar med bokføringsloven (5 år). Kontaktforespørsler slettes innen 24 måneder dersom de ikke leder til kundeforhold. Anonymiserte bruksdata lagres inntil 14 måneder.
6. Dine rettigheter
Etter personopplysningsloven og GDPR har du rett til å:
- Få innsyn i hvilke opplysninger vi har om deg.
- Få rettet feilaktige opplysninger.
- Få slettet opplysninger («retten til å bli glemt») når lagring ikke lenger er nødvendig.
- Begrense eller protestere mot behandlingen.
- Dataportabilitet - motta dine data i et strukturert format.
- Klage til Datatilsynet dersom du mener vi behandler data i strid med regelverket.
Send en e-post til post@nordicdx.no for å utøve disse rettighetene.
7. Informasjonskapsler (cookies)
Nettstedet bruker tekniske informasjonskapsler nødvendige for at handlekurv og innloggingstilstand skal fungere. Analyse-kapsler brukes anonymisert. Du kan blokkere ikke-nødvendige kapsler i nettleserinnstillingene uten at sentrale funksjoner svikter.
8. Sikkerhet
Vi tar i bruk tekniske og organisatoriske tiltak for å beskytte personopplysninger mot tap, misbruk eller uautorisert tilgang - inkludert kryptering i transitt (TLS), tilgangsstyring og loggføring.
9. Endringer
Personvernerklæringen kan oppdateres. Endringer publiseres på denne siden med ny «sist oppdatert»-dato. Ved vesentlige endringer kan vi varsle aktive kunder per e-post.
