Personvernpolicy
Hvordan vi samler inn, bruker og beskytter dine personlige data
GDPR Compliant
Your Rights Protected
1 Introduksjon
Conscious Innovation Lab OÜ (“vi”, “vår” eller “oss”) er forpliktet til å beskytte dine personlige data og respektere ditt personvern. Denne personvernpolicyen beskriver hvordan vi samler inn, bruker og beskytter dine personlige data i samsvar med General Data Protection Regulation (GDPR).
Dataansvarlig
Conscious Innovation Lab OÜ
Tööstuse tn 48, 10416 Tallinn, Estonia
Email: info@mypalmleaf.com
Personvernansvarlig (DPO): Marilis Puusepp
Email: info@mypalmleaf.com
2 Data vi samler inn
Vi samler inn følgende personlige data for å yte våre tjenester:
| Datatype | Formål |
|---|---|
| Navn | Ordreutførelse & kommunikasjon |
| Faktureringsadresse | Faktura & juridisk samsvar |
| E-postadresse | Ordrebekreftelse, tjenesteoppdateringer |
| Telefonnummer | Tjenestekordinering |
| Betalingsdetaljer | Sikker betalingsbehandling |
| Thumbprint | Lokalisering av ditt unike Palm Leaf |
| Kjønn & fødeland | Lokalisering av ditt unike Palm Leaf |
| Sesjonsopptak (lyd/video) | Gjennomgang av tjenestekvalitet og KI-assistert kvalitetsanalyse |
3 Formål med databehandling
Vi behandler dine personlige data for følgende formål:
- Ordreutførelse: For å behandle og levere bestillinger gjort via nettstedet vårt.
- Finne ditt Palm Leaf: Thumbprints, kjønn og fødeland samles inn utelukkende for å lokalisere ditt spesifikke Palm Leaf.
- Nyhetsbrev: For å sende nyhetsbrev og oppdateringer — bare med ditt eksplisitte samtykke.
- Analyser og nettstedforbedring: For å forbedre nettstedet og brukeropplevelse ved hjelp av verktøy som Google Analytics og Facebook Pixel.
- Juridisk samsvar: For å overholde gjeldende skatte- og finansieringskrav.
- Overvåking av sesjonskvalitet: For å gjennomgå og forbedre kvaliteten på palmebladlesingssesjoner. Opptak kan analyseres ved hjelp av KI-assisterte verktøy for å evaluere tjenesteleveransen fra våre teammedlemmer.
4 Rettsgrunnlag for behandling
Vi behandler dine data basert på følgende juridiske grunnlag:
- Samtykke: For nyhetsbrev og eventuelle markedsføringskommunikasjoner.
- Kontraktsmessig nødvendighet: For å oppfylle bestillinger og levere tjenester.
- Legitime interesser: For å analysere nettstedets ytelse og sikre dets funksjonalitet.
- Juridiske forpliktelser: For samsvar med skatterapportering og andre juridiske krav.
5 Tredjeparts tjenester
Vi bruker tredjeparts tjenesteleverandører for å behandle dine data sikkert og effektivt. Hver av disse leverandørene overholder GDPR og sikrer datavern gjennom passende sikkerhetstiltak.
| Kategori | Tjenesteleverandører |
|---|---|
| Hosting-leverandører | AWS, Google Cloud, monday.com |
| E-postmarkedsføring | Mailchimp |
| Betalingsprosessorer | PayPal, Stripe |
| Analyser & sporing | Google Analytics, Facebook Pixel |
6 Internasjonale dataoverføringer
For å lokalisere ditt Palm Leaf, overfører vi personlige data (thumbprint, kjønn, fødeland) — uten ditt navn — til våre partner-lesere i India.
Disse overføringene gjøres under Standard Contractual Clauses (SCCs) som definert av European Commission, for å sikre et tilstrekkelig beskyttelsesnivå for alle grensekryssende overføringer.
7 Cookies og sporingsteknikker
Vi bruker cookies og lignende sporingsteknikker for å forbedre din brukeropplevelse:
- Google Analytics: For å analysere nettstedstrafikk og brukeratferd.
- Facebook Pixel: For personalisert markedsføring og sporing av konverteringer.
Du kan administrere cookie-preferanser gjennom vår cookie-samtykkebanner eller justere innstillinger i nettleseren din når som helst.
8 Datalagring
Vi lagrer personlige data bare så lenge som nødvendig for formålene som det ble samlet inn for:
| Datatype | Lagringsperiode |
|---|---|
| Generelle kundedata (navn, e-post, faktureringsadresse) | 6 år |
| Thumbprints (brukt for å lokalisere Palm Leafs) | 4 uker etter den generelle lesingen |
| Sesjonsopptak (lyd/video) | Opptil 12 måneder fra sesjonsdatoen |
Data slettes eller anonymiseres når det ikke lenger er nødvendig for formålene som er nevnt ovenfor.
9 Dine rettigheter under GDPR
Som dataperson under GDPR har du følgende rettigheter angående dine personlige data. For å utøve noen av disse rettighetene, vennligst kontakt oss på info@mypalmleaf.com.
10 Automatisert beslutningstaking og profilering
Vi benytter KI-assisterte verktøy for å analysere sesjonsopptak med det formål å evaluere og forbedre vår tjenesteleveranse. Denne analysen hjelper vårt team med å vurdere sesjonskvalitet, men medfører ikke automatiserte avgjørelser som har rettslige eller tilsvarende betydelige konsekvenser for deg som klient. Alle beslutninger som berører deg, treffes av mennesker med tilstrekkelig tilsyn.
11 Datasikkerhet
Vi iverksetter passende organisatoriske og tekniske tiltak for å håndtere dine personlige data sikkert. Tilgang til personlige data er begrenset til autorisert personell kun, og vi deler dine data utelukkende med pålitelige tredjeparts-leverandører som er kontraktsmessig forpliktet til å beskytte dem.
Vi gjennomgår og forbedrer kontinuerlig våre sikkerhetspraksis for å sikre at dine data håndteres med den omsorg de fortjener. Hvis du har noen bekymringer om sikkerheten til dine data, vennligst kontakt oss på info@mypalmleaf.com.
12 Oppdateringer av denne personvernpolicyen
Vi kan oppdatere denne personvernpolicyen fra tid til annen for å gjenspeile endringer i juridiske eller operative krav. Eventuelle oppdateringer vil bli lagt ut på denne siden, og hvor passende, vil vi varsle deg direkte.
Vi oppfordrer deg til å gjennomgå denne siden periodisk for å holde deg informert om hvordan vi beskytter dine opplysninger.
Conscious Innovation Lab OÜ
Tööstuse tn 48, 10416 Tallinn, Estonia
Email: info@mypalmleaf.com
DPO: Marilis Puusepp — info@mypalmleaf.com