PERSONVERNOMTALE — GYM FREAKS GROUP s.c.
Publiserings-/oppdateringsdato: 2025-09-30

1. Behandlingsansvarlig for personopplysninger

Behandlingsansvarlig for dine personopplysninger er:
Gym Freaks Group s.c.
Adresse: ul. Kazimierza Dzięcielskiego 6B/14, 84-200 Wejherowo, Polen
E-post: store@gym-freaks.eu
Tlf.: +48 785 961 286
NIP-UE: PL5882519355
REGON: 529706510

2. Personvernombud (DPO)

I vår organisasjon er det ikke utnevnt noen personvernombud.
For spørsmål knyttet til data, vennligst kontakt: store@gym-freaks.eu.

3. Omfang og formål med behandling av data samt rettslige grunnlag (GDPR)

Vi behandler personopplysninger avhengig av formålet:

  1. Ordrehåndtering og levering

    • Omfang: navn, leveringsadresse, e-postadresse, telefonnummer, ordredetaljer.

    • Rettslig grunnlag: art. 6 nr. 1 bokstav b GDPR (utførelse av avtale).

  2. Fakturering og regnskapsføring

    • Omfang: fakturainformasjon (navn, NIP, adresse), ordredetaljer.

    • Rettslig grunnlag: art. 6 nr. 1 bokstav c GDPR (juridisk forpliktelse).

  3. Håndtering av reklamasjoner og krav

    • Omfang: ordredetaljer, korrespondanse, dokumenter.

    • Rettslig grunnlag: art. 6 nr. 1 bokstav b og f GDPR.

  4. Betalinger (Tpay, Paynow)

    • Omfang: nødvendig informasjon for gjennomføring av betalinger overføres til betalingsoperatører (tpay.pl, paynow.pl).

    • Rettslig grunnlag: art. 6 nr. 1 bokstav b GDPR (utførelse av avtale).

  5. Markedsføring og nyhetsbrev

    • Omfang: e-postadresse, markedsføringspreferanser; remarketing (Google Ads).

    • Rettslig grunnlag: art. 6 nr. 1 bokstav a GDPR (samtykke) eller — i berettigede tilfeller — art. 6 nr. 1 bokstav f GDPR (berettiget interesse). Samtykke kreves der bruk av data til markedsføring krever samtykke (f.eks. utsendelse av nyhetsbrev).

  6. Analyse (Google Analytics)

    • Omfang: anonyme / pseudonymiserte data om trafikk, brukerpreferanser.

    • Grunnlag: art. 6 nr. 1 bokstav a i GDPR (samtykke) - hvis tillatt av lokal lov, kan det også være i anonymisert form art. 6 nr. 1 bokstav f i GDPR (berettiget interesse). Vår tjeneste krever samtykke for analytiske informasjonskapsler før Google Analytics aktiveres.

  7. Sikkerhet / forebygging av misbruk

    • Omfang: serverlogger, IP-adresse, brukeragent.

    • Grunnlag: art. 6 nr. 1 bokstav f i GDPR.

4. Kategorier av personopplysninger

Behandlet inkluderer blant annet: identifikasjonsdata (fornavn, etternavn), kontaktdata (adresse, e-post, telefon), faktureringsdata (NIP), transaksjonsdata (ordrehistorikk), betalingsdata overført til betalingsoperatører (Tpay, Paynow) og tekniske data (IP, logger).

5. Mottakere av data (prosessorer / databehandlere)

Data kan bli avslørt for følgende kategorier av mottakere:

  • Betalingsoperatører: Tpay S.A. (tpay.pl), Paynow (paynow.pl) - i den utstrekning som er nødvendig for å gjennomføre betalingen.

  • Kurér- / logistikkselskaper: InPost, DPD, GLS eller annen valgt transportør - adresse- og kontaktdata for levering av forsendelsen.

  • IT-tjeneste- og hostingleverandører: hostingfirma, e-postoperatør, backupleverandører - basert på databehandlingsavtaler.

  • Analytiske og reklametjenesteleverandører: Google LLC (Google Analytics, Google Ads), Meta Platforms (hvis brukt).

  • Regnskapsfirma / regnskap - i den utstrekning som er nødvendig for regnskapsformål (basert på databehandlingsavtale).

6. Overføring av data utenfor EØS

Hvis det skjer overføring av data utenfor Det europeiske økonomiske samarbeidsområdet (f.eks. tjenester fra Google LLC som kan behandle data i USA), bruker vi passende sikkerhetstiltak (f.eks. standardkontraktsbestemmelser, andre juridiske mekanismer angitt av leverandørene). Detaljer er tilgjengelige i personvernpolitikken til de enkelte leverandørene.

7. Lagringsperiode for data

  • Data knyttet til bestillinger og regnskapsdokumentasjon: 5 år (skatte- og regnskapskrav).

  • Kundedata (adresse, ordrehistorikk): til kontoen slettes + 5 år for bevisformål.

  • Markedsføringsdata (nyhetsbrev, remarketing): til samtykke trekkes tilbake.

  • Serverlogger: 90 dager.

  • Reklamasjoner og krav: til foreldelsesfristen i henhold til gjeldende lov.

8. Rettigheter for de registrerte

Du har rett til:

    • tilgang til dataene,

korrigering av data,

  • sletting av data ("rett til å bli glemt"),

  • begrensning av behandling,

  • dataoverføring,

  • protestere mot behandling,

  • tilbaketrekking av samtykke når som helst (uten innvirkning på lovligheten av behandlingen før tilbaketrekking).

For å benytte deg av disse rettighetene, send en melding til: store@gym-freaks.eu eller send et brev til selskapets adresse. Vi svarer innen 30 dager (ved behov kan fristen forlenges med ytterligere 60 dager - vi vil informere deg om dette).

Du har også rett til å klage til tilsynsmyndigheten: Presidenten for Personvernombudet (UODO).

9. Informasjonskapsler og lignende teknologier - detaljer og tabell

Vår nettside bruker informasjonskapsler og lignende teknologier. Noen av dem er nødvendige for driften av butikken, mens andre brukes til analyse eller markedsføring. Analytiske og markedsføringsskript kjøres bare etter at brukeren har gitt samtykke (informasjonskapselbanner).

Informasjonskapseloversikt (eksempelvis)

Kategori Eksempler på navn / leverandør Formål Lagringsperiode
Nødvendig / funksjonell PHPSESSID, informasjonskapsel fra PrestaShop Opprettholde økt, handlekurv, grunnleggende butikkfunksjoner sesjon / opptil 1 år
Analytisk _ga, _gid (Google Analytics) Trafikk- og statistikkanalyse _ga - 2 år; _gid - 24 timer
Markedsføring / remarketing _gcl_au (Google Ads), _fbp (Facebook) Remarketing, kampanjeoptimalisering til samtykke trekkes tilbake
Betalinger tpay_* (Tpay), paynow_* (Paynow) Betalingssesjon, transaksjonsprosess sesjon / avhengig av operatør
Eksterne integrasjoner informasjonskapsler fra eksterne leverandører Integrasjonsfunksjoner (sammenligning, kart) avhengig av leverandør

Hvordan administrere samtykker:

  • Bruk informasjonskapselbanneret på nettsiden for å gi eller trekke tilbake samtykke for informasjonskapselkategorier.

  • Du kan også administrere informasjonskapsler i nettleserinnstillingene.

  • For å deaktivere personlig tilpassede annonser fra Google: https://adssettings.google.com.

10. Spesifikt: Google Analytics, Tpay, Paynow

  • Google Analytics / Google Ads (Google LLC) — vi bruker til å analysere trafikk og optimalisere annonser. Vi kjører analytiske skript bare etter å ha fått brukerens samtykke. Dataene behandles i samsvar med Googles retningslinjer. Vi bruker IP-adresse anonymisering (anonymize_ip) der det er mulig.

  • Tpay S.A. (tpay.pl) — betalingsoperatør som behandler transaksjoner i butikken; behandler data nødvendig for gjennomføring av betalinger. Detaljer om databehandling hos Tpay er tilgjengelige på tpay.pl.

  • Paynow / Paynow.pl — alternativ betalingsoperatør; betalingsdata overføres bare i den grad som er nødvendig for å behandle betalinger; detaljer hos leverandøren.

11. Automatisk beslutningstaking og profilering

Vi tar ikke automatiserte beslutninger (inkludert profilering) som har betydelig innvirkning på brukerens rettigheter, med unntak av markedsføringsprofilering (remarketing), som bare skjer med brukerens samtykke.

12. Sikkerhetstiltak

Vi bruker tekniske og organisatoriske tiltak som er proporsjonale med risikoen, inkludert: kryptering av overføringer (HTTPS), kontroll av tilgang til systemer, regelmessige sikkerhetskopier, data minimiseringsprosedyrer, databehandlingsavtaler med tredjeparter.

13. Barn og mindreårige

Tjenesten er ikke rettet mot personer under 13 år. Vi samler ikke bevisst inn data fra mindreårige; hvis vi mistenker at personopplysninger fra en mindreårig er blitt levert uten samtykke fra foresatte, vil vi handle for å fjerne dem etter å ha mottatt en passende melding.

14. Endringer i personvernpolitikken

Politikken kan oppdateres — hver oppdatering vil bli merket med publiseringsdatoen øverst i dokumentet. Ved vesentlige endringer vil vi informere brukerne på en synlig måte.

15. Prosedyre for utøvelse av rettigheter / kontakt

Send søknader til e-postadressen: store@gym-freaks.eu eller skriftlig til selskapets adresse. Vi svarer innen 30 dager etter å ha mottatt søknaden. Mulig forlengelse med ytterligere 60 dager i kompliserte tilfeller — vi vil informere om dette.

16. Klager og tilsynsorgan

Du har rett til å klage til tilsynsorganet — i Polen: Presidenten for Personvernkontoret (UODO).