Personvern

1. Behandlingsansvarlig

Behandlingsansvarlig for personopplysninger som samles inn via olympiasport.no er:

VirksomhetOlympia Sport AS
Org.nr.988 092 657
AdresseTravveien 5, 3170 Sem
Telefon33 37 05 40
E-post[email protected]
Nettstedhttps://www.olympiasport.no

Har du spørsmål om denne erklæringen eller om behandlingen av dine personopplysninger, ta kontakt med oss på e-postadressen ovenfor.


2. Om denne personvernerklæringen

Olympia Sport tar ditt personvern alvorlig. I denne erklæringen forklarer vi hvilke personopplysninger vi samler inn, hvorfor vi samler dem inn, hvordan vi behandler dem, og hvilke rettigheter du har.

Personopplysninger er opplysninger som direkte eller indirekte kan knyttes til en identifiserbar enkeltperson. Dette kan for eksempel være navn, adresse, e-postadresse, telefonnummer, IP-adresse og kjøpshistorikk.

All behandling av personopplysninger skjer i samsvar med personopplysningsloven og EUs personvernforordning (GDPR). Datatilsynet fører tilsyn med at regelverket overholdes.


3. Hvilke opplysninger samler vi inn?

Vi samler ikke inn sensitive personopplysninger. Avhengig av hvordan du bruker nettstedet samler vi inn følgende opplysninger:

Opplysninger du gir oss direkte

  • Navn
  • Postadresse
  • E-postadresse
  • Mobilnummer (+47)
  • Kjøpshistorikk og ordredetaljer

Opplysninger vi samler inn automatisk

  • IP-adresse og enhetstype
  • Hvilke sider du besøker og når
  • Hvilke produkter du ser på og legger i handlekurven
  • Informasjonskapsler (cookies) – se eget avsnitt

Opplysninger fra tredjeparter

  • Betalingsinformasjon behandles av Klarna og Vipps – vi mottar kun ordrebekreftelse, ikke kortdata
  • Leveringsinformasjon fra Posten/Bring


4. Behandlingsgrunnlag og formål

Vi behandler personopplysninger kun når vi har et lovlig grunnlag etter GDPR artikkel 6. Nedenfor fremgår formål, opplysningskategorier og behandlingsgrunnlag:

FormålOpplysninger som brukesBehandlingsgrunnlag
Gjennomføre kjøp og leveringNavn, adresse, e-post, telefon, ordredataArt. 6(1)(b) – Oppfyllelse av avtale
BetalingsbehandlingNavn, adresse, e-post – kortdata behandles av Klarna/VippsArt. 6(1)(b) – Oppfyllelse av avtale
Regnskapsføring og skatteinnrapporteringNavn, adresse, kjøpsdata, fødselsnummer (kun via Klarna der påkrevd)Art. 6(1)(c) – Rettslig forpliktelse (bokføringsloven, skatteforvaltningsloven)
Sende e-postmarkedsføring og nyhetsbrevE-postadresse, kjøpshistorikkArt. 6(1)(a) – Samtykke (frivillig opt-in)
Personalisert annonsering (Google, Meta)Atferdsdata, e-post (hashed), kjøpsdataArt. 6(1)(a) – Samtykke via cookie-samtykke
Produktanmeldelser (Lipscore)E-postadresse, ordrenummerArt. 6(1)(b) – Oppfyllelse av avtale / Art. 6(1)(a) – Samtykke
Personaliserte produktanbefalinger (Clerk.io)Atferdsdata, kjøpshistorikkArt. 6(1)(a) – Samtykke via cookie-samtykke
Nettstedsanalyse og trafikkmåling (GA4)IP-adresse, atferdsdata, cookiesArt. 6(1)(a) – Samtykke via cookie-samtykke
Forebygging av svindel og misbrukIP-adresse, atferdsdata, kontoopplysningerArt. 6(1)(f) – Berettiget interesse
Kundeservice og reklamasjonsbehandlingNavn, e-post, ordredataArt. 6(1)(b) – Oppfyllelse av avtale
Utarbeide anonym statistikk og trendanalyserAnonymiserte aggregerte dataAnonyme data – faller utenfor GDPR

Du kan til enhver tid trekke tilbake samtykke du har gitt oss. Dette påvirker ikke lovligheten av behandling som fant sted før tilbaketrekkingen. Se dine rettigheter i avsnitt 9.


5. Informasjonskapsler (cookies)

Informasjonskapsler er små tekstfiler som lagres i nettleseren din når du besøker olympiasport.no. Vi bruker Cookie Information som vår leverandør av samtykkeadministrasjon for cookies (Consent Management Platform).

Første gang du besøker nettstedet vil du bli bedt om å samtykke til bruk av ikke-nødvendige cookies. Du kan til enhver tid endre eller trekke tilbake ditt samtykke ved å klikke på cookie-innstillingene nederst på nettstedet.

Kategorier av informasjonskapsler vi bruker

  • Nødvendige cookies – Krever ikke samtykke. Disse er nødvendige for at nettstedet skal fungere, bl.a. for innlogging, handlekurv og betalingsprosess.
  • Statistikk/analyse-cookies – Krever samtykke. Brukes til å forstå hvordan besøkende bruker nettstedet (Google Analytics 4). Dataene er anonymisert der det er mulig.
  • Markedsføringscookies – Krever samtykke. Brukes til å vise personaliserte annonser og måle effekten av annonsekampanjer (Google Ads, Meta Pixel, Clerk.io, Sleeknote).
  • Funksjonelle cookies – Krever samtykke. Brukes til å huske dine preferanser og tilpasse opplevelsen på nettstedet.

Fullstendig liste over cookies, formål og varighet finner du i vår cookie-erklæring som vises i cookie-banneret på nettstedet.


6. Samarbeidspartnere og databehandlere

Vi deler personopplysninger med utvalgte tredjeparter som er nødvendige for å levere tjenestene våre. Alle databehandlere er bundet av databehandleravtaler som sikrer at opplysningene behandles i samsvar med GDPR.

PartnerFormålLandOverføringsgrunnlag
Posten / BringFrakt og levering av varerNorge (EØS)Nødvendig for avtale
KlarnaBetalingsbehandling, faktura, delbetalingSverige (EU)Nødvendig for avtale
VippsBetalingsbehandlingNorge (EØS)Nødvendig for avtale
Mailchimp (Intuit)Utsending og analyse av nyhetsbrev og e-postmarkedsføringUSAEU-US Data Privacy Framework (DPF)
Google LLCGA4 analyse, Google Ads, Merchant CenterUSAEU-US Data Privacy Framework (DPF)
Meta PlatformsMeta Ads, Facebook Pixel, annonsemålingUSAEU-US Data Privacy Framework (DPF)
Clerk.ioProduktanbefalinger og søkDanmark (EU)Innenfor EØS
LipscoreInnhenting og visning av produktanmeldelserNorge (EØS)Innenfor EØS
SleeknoteLeadgenerering, pop-ups, e-postinnhentingDanmark (EU)Innenfor EØS
Cookie InformationSamtykkeadministrasjon for cookies (CMP)Danmark (EU)Innenfor EØS

Vi selger aldri personopplysninger til tredjeparter. Vi utleverer opplysninger til offentlig myndighet kun når vi er pålagt dette ved lov.


7. Overføring av personopplysninger til tredjeland

Noen av våre samarbeidspartnere (Google, Meta og Mailchimp) er etablert i USA og behandler personopplysninger utenfor EU/EØS. Overføring til disse skjer på grunnlag av EU-US Data Privacy Framework (DPF), som er et godkjent overføringsgrunnlag etter GDPR artikkel 45 per beslutning av Europakommisjonen (juli 2023).

Dersom EU-US DPF-rammeverket endres eller bortfaller, vil vi umiddelbart vurdere alternative overføringsgrunnlag, som Standard Contractual Clauses (SCC), for å sikre lovlig behandling.

Alle øvrige samarbeidspartnere er lokalisert innenfor EU/EØS og behandler personopplysninger etter GDPR uten behov for særskilt overføringsgrunnlag.


8. Lagringstid

Vi lagrer dine personopplysninger ikke lenger enn det som er nødvendig for det formålet de ble samlet inn for, eller så lenge vi er pålagt ved lov.

OpplysningskategoriLagringstid
Ordredata og kjøpshistorikk5 år fra kjøpsdato (bokføringsloven § 13)
Kundekontodata (aktiv konto)Så lenge kontoen er aktiv, og inntil 3 år etter siste aktivitet
E-postmarkedsføring (samtykke)Til samtykket trekkes tilbake eller kontoen slettes
Atferdsdata / analysecookiesInntil 13 måneder (deretter anonymisert aggregat)
Reklamasjonssaker5 år fra kjøpsdato (foreldelsesloven)
IP-adresser i serverlogger90 dager


9. Automatisert behandling og profilering

Vi benytter Clerk.io til å vise deg personaliserte produktanbefalinger basert på din atferd på nettstedet, som sider du har besøkt og produkter du har vist interesse for. Dette innebærer en form for automatisert profilering.

Profileringen brukes utelukkende til å forbedre handleopplevelsen din ved å vise relevante produkter. Den innebærer ingen automatiserte avgjørelser som har rettslige eller tilsvarende virkninger for deg.

Du kan reservere deg mot slik profilering ved å trekke tilbake samtykket til markedsføringscookies i cookie-innstillingene på nettstedet.


10. Dine rettigheter

Etter GDPR har du følgende rettigheter knyttet til behandlingen av dine personopplysninger. Du kan utøve disse rettighetene ved å kontakte oss på [email protected].

Rett til innsyn (artikkel 15)

Du har rett til å få bekreftet om vi behandler personopplysninger om deg, og i så fall innsyn i disse opplysningene, herunder formål, kategorier, mottakere og lagringstid.

Rett til retting (artikkel 16)

Du kan kreve at uriktige eller ufullstendige opplysninger om deg rettes. Du kan selv endre opplysninger via Min Side på olympiasport.no.

Rett til sletting (artikkel 17)

Du kan kreve at vi sletter personopplysninger om deg dersom grunnlaget for behandlingen ikke lenger er til stede, eller du trekker tilbake samtykket ditt. Sletting kan begrenses av lovpålagte lagringsplikt (f.eks. bokføringsloven).

Rett til begrensning av behandling (artikkel 18)

Du kan under visse omstendigheter kreve at behandlingen av dine opplysninger begrenses, for eksempel mens du bestrider riktigheten av opplysningene.

Rett til dataportabilitet (artikkel 20)

Du har rett til å motta personopplysninger du har gitt oss i et strukturert, alminnelig anvendt og maskinlesbart format, og til å overføre disse til en annen behandlingsansvarlig der det er teknisk mulig. Dette gjelder for opplysninger vi behandler basert på samtykke eller avtale.

Rett til å protestere (artikkel 21)

Du kan til enhver tid protestere mot behandling av dine opplysninger basert på berettiget interesse, herunder profilering for direkte markedsføring. Etter en slik protest vil vi stanse behandlingen med mindre vi kan påvise tvingende berettigede grunner.

Rett til å trekke tilbake samtykke (artikkel 7)

Der behandlingen er basert på ditt samtykke, kan du til enhver tid trekke dette tilbake. Tilbaketrekkingen påvirker ikke lovligheten av behandling som fant sted før tilbaketrekkingen. For e-postmarkedsføring: bruk avmeldingslenken i e-posten eller kontakt oss direkte. For cookie-basert behandling: juster innstillingene i cookie-banneret på nettstedet.

Rett til å klage til Datatilsynet (artikkel 77)

Dersom du mener vi behandler dine personopplysninger i strid med regelverket, har du rett til å klage til Datatilsynet:

Datatilsynet
www.datatilsynet.no | Telefon: 22 39 69 00

Vi oppfordrer deg imidlertid til å ta kontakt med oss først, slik at vi kan forsøke å løse saken direkte.


11. Informasjonssikkerhet

Vi tar informasjonssikkerhet alvorlig og gjennomfører tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, endring, utlevering eller sletting. Alle forbindelser til olympiasport.no er kryptert med SSL/TLS. Betalingstransaksjoner håndteres av Klarna og Vipps som begge er underlagt strenge sikkerhetsstandarder (PCI-DSS).


12. Kontaktinformasjon

For spørsmål om personvern, innsyn, retting eller sletting:

E-post: [email protected]
Telefon: 33 37 05 40
Post: Olympia Sport AS, Travveien 5, 3170 Sem

Vi besvarer henvendelser om personvern innen 30 dager, som er fristen etter GDPR artikkel 12.


Sist oppdatert: 01.06.2026 | Olympia Sport AS | Org.nr. 988 092 657