Privacy policy
Personvernerklæring
Sist oppdatert: 18. mai 2026
The Directory/ AS (heretter «vi») er behandlingsansvarlig for personopplysningene som behandles i forbindelse med drift av thedirectory.no. Denne erklæringen beskriver hvilke personopplysninger vi behandler, hvorfor, og hvilke rettigheter du har. Behandlingen skjer i samsvar med personopplysningsloven og GDPR.
1. Behandlingsansvarlig
The Directory/ AS, Øvre Bakklandet 24A, 7016 Trondheim. Organisasjonsnummer 937 706 634. Henvendelser om personvern: hello@thedirectory.no.
2. Hvilke opplysninger vi behandler
-
Identifikasjon: navn, adresse, e-post, telefonnummer.
-
Ordreopplysninger: hva som er kjøpt, beløp, betalingsmåte, leveringsadresse, ordrehistorikk.
-
Betalingsinformasjon: behandles av betalingsleverandør. Vi mottar transaksjonsstatus, ikke fullstendige kortdata.
-
Kommunikasjon: korrespondanse med oss via e-post, kontaktskjema og kundeservice.
-
Tekniske opplysninger: IP-adresse, nettleser, enhet, besøkstid og sider du har besøkt.
-
Markedsføring: samtykke til nyhetsbrev, åpnings- og klikkstatistikk.
3. Formål og rettslig grunnlag
Gjennomføre kjøp og leveranser
For å oppfylle kjøpsavtalen, herunder ekspedere, sende, fakturere og levere verk. Grunnlag: GDPR art. 6 (1) b (avtale).
Oppfylle lovpålagte forpliktelser
Bokføring (5 år etter bokføringsloven), MVA-rapportering, kunstavgiftsrapportering. Grunnlag: GDPR art. 6 (1) c.
Kundeservice og reklamasjon
Behandle henvendelser. Grunnlag: GDPR art. 6 (1) b og f.
Markedsføring til eksisterende kunder
Vi kan sende e-post om tilsvarende verk og tilbud til kunder som har handlet hos oss, jf. markedsføringsloven § 15 (3). Du kan reservere deg når som helst.
Markedsføring basert på samtykke
Nyhetsbrev og personalisert markedsføring sendes basert på samtykke, jf. GDPR art. 6 (1) a og markedsføringsloven § 15. Samtykket kan trekkes tilbake når som helst.
Analyse og forbedring
For å forstå hvordan nettbutikken brukes og forbedre tjenestene. Grunnlag: GDPR art. 6 (1) f (berettiget interesse). Se Legal notice for informasjon om cookies.
Forhindre svindel
For å beskytte kunder og virksomhet. Grunnlag: GDPR art. 6 (1) f.
4. Hvem vi deler opplysninger med
Vi deler opplysninger med følgende kategorier av databehandlere når det er nødvendig for formålene over:
-
Nettbutikkplattform (Shopify).
-
Betalingsleverandør (Dintero, samt Vipps og Klarna gjennom checkout).
-
Fraktpartnere (Profrakt, Bring/Posten, PostNord).
-
Regnskapsfører og regnskapssystem.
-
E-postleverandør for nyhetsbrev.
-
Analyseverktøy.
-
BONO og Bildende Kunstneres Hjelpefond (BKH) ved rapportering av kunstavgift og følgerettsvederlag.
-
Offentlige myndigheter (f.eks. Skatteetaten) der vi har plikt til å utlevere.
Vi har inngått databehandleravtaler i samsvar med GDPR art. 28.
5. Overføring til land utenfor EØS
Enkelte av våre leverandører (f.eks. Shopify og enkelte analyseverktøy) kan medføre overføring til land utenfor EØS, herunder USA. Slike overføringer skjer på grunnlag av EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå der det foreligger, eller EUs standard personvernbestemmelser. Du kan kontakte oss for nærmere informasjon.
6. Lagringstid
-
Kunde- og ordreopplysninger: 5 år etter siste transaksjon (bokføringsloven).
-
Markedsføringssamtykke: så lenge samtykket gjelder, og 3 måneder etter for dokumentasjon.
-
Tekniske data og analyse: anonymiseres eller slettes senest etter 24 måneder.
-
Henvendelser til kundeservice: 2 år.
7. Dine rettigheter
Du har rett til:
-
Innsyn i hvilke opplysninger vi har om deg.
-
Retting av uriktige opplysninger.
-
Sletting på nærmere vilkår.
-
Begrensning av behandlingen.
-
Dataportabilitet.
-
Å protestere mot behandling basert på berettiget interesse eller direkte markedsføring.
-
Å trekke tilbake samtykke når som helst, uten at det påvirker lovligheten av tidligere behandling.
Send henvendelse til hello@thedirectory.no. Vi besvarer normalt innen 30 dager. Vi kan be om dokumentasjon på identitet.
8. Klage til Datatilsynet
Du kan klage til Datatilsynet på behandling av personopplysninger. Datatilsynet: postkasse@datatilsynet.no, telefon 22 39 69 00, datatilsynet.no.
9. Sikkerhet
Vi har innført tekniske og organisatoriske tiltak for å beskytte personopplysninger, herunder kryptert overføring (HTTPS), tilgangskontroll og databehandleravtaler med leverandører.
10. Endringer
Vi kan oppdatere denne erklæringen ved endringer i regelverk eller behandling. Dato for siste oppdatering fremgår øverst.