1. Innledning
Express Highs («vi», «oss» eller «vår») er forpliktet til å beskytte personopplysningene dine og respektere personvernet ditt. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, lagrer og deler dine personopplysninger når du besøker og bruker bloggen vår på blog.expresshighs.com («bloggen»).
Disse retningslinjene er utarbeidet i samsvar med personvernforordningen (EU) 2016/679 (GDPR) og gjeldende nasjonal personvernlovgivning.
Vennligst les disse retningslinjene nøye. Ved å bruke bloggen vår bekrefter du at du har lest og forstått denne personvernerklæringen.
2. Behandlingsansvarlig
Behandlingsansvarlig for personopplysningene dine er:
Express Highs nettsted: https://www.expresshighs.com Blogg: https://blog.expresshighs.com Kontakt e-post: [SETT INN KONTAKT-E-POST] [SETT INN REGISTRERT ADRESSE]
Hvis du har spørsmål eller bekymringer om hvordan vi håndterer opplysningene dine, kan du kontakte oss på adressen ovenfor.
3. Hvilke personopplysninger vi samler inn
Avhengig av hvordan du samhandler med bloggen vår, kan vi samle inn følgende kategorier av personopplysninger:
3.1 Data du oppgir direkte
- Abonnement på nyhetsbrev: Din e-postadresse og navn (hvis oppgitt) når du abonnerer på vårt ukentlige nyhetsbrev som dekker cannabis, CBD, legal highs og relaterte emner.
- Registrering av brukerkonto: Ditt navn, e-postadresse og passord når du oppretter en konto på bloggen vår.
- Kontaktforespørsler: All informasjon du sender inn når du kontakter oss via skjemaer eller e-post, inkludert navn, e-postadresse og innholdet i meldingen din.
- Forespørsler om gratis vareprøver: Navn, e-postadresse og leveringsadresse når du ber om gratis produktprøver via bloggen.
3.2 Data som samles inn automatisk
Når du besøker bloggen vår, kan vi og våre tredjeparts tjenesteleverandører automatisk samle inn
- Bruksdata: Besøkte sider, tid brukt på sidene, klikk på lenker og henvisende nettadresser.
- Enhet og tekniske data: IP-adresse, nettlesertype og -versjon, operativsystem, skjermoppløsning og enhetsidentifikatorer.
- Informasjonskapsler: Informasjon som lagres via informasjonskapsler og lignende sporingsteknologier (se avsnitt 8 for mer informasjon).
4. Rettslig grunnlag for behandling
Vi behandler personopplysningene dine på følgende rettslige grunnlag i henhold til artikkel 6 i GDPR:
| Behandlingsaktivitet | Juridisk grunnlag |
|---|---|
| Levering av nyhetsbrev | Samtykke (art. 6(1)(a)) |
| Administrasjon av brukerkontoer | Kontraktsmessig nødvendighet (art. 6(1)(b)) |
| Besvare henvendelser | Berettigede interesser (art. 6 nr. 1 bokstav f) |
| Nettstedsanalyse og sikkerhet | Berettigede interesser (art. 6 nr. 1 bokstav f) |
| Gratis levering av prøver | Kontraktsmessig nødvendighet (art. 6(1)(b)) |
| Juridiske forpliktelser | Rettslig forpliktelse (art. 6(1)(c)) |
Der vi baserer oss på samtykke, har du rett til å trekke det tilbake når som helst uten at det påvirker lovligheten av behandlingen som ble utført før tilbaketrekkingen.
5. Hvordan vi bruker personopplysningene dine
Vi bruker personopplysningene vi samler inn til følgende formål:
- For å drive og vedlikeholde bloggen vår og levere innholdet og tjenestene du ber om.
- For å sende deg vårt ukentlige nyhetsbrev (cannabis, CBD, legal highs og relaterte nyheter) hvis du har abonnert.
- For å svare på dine henvendelser og gi kundestøtte.
- For å behandle og oppfylle forespørsler om gratisprøver.
- For å overvåke og analysere bruken av bloggen for å forbedre ytelsen og for sikkerhetsformål.
- For å overholde gjeldende juridiske forpliktelser.
- For å forhindre svindel og beskytte integriteten til bloggen vår.
Vi vil ikke bruke personopplysningene dine til automatiserte beslutninger eller profilering som har rettslige eller tilsvarende betydelige konsekvenser.
6. Nyhetsbrev og markedskommunikasjon
Hvis du abonnerer på nyhetsbrevet vårt, vil vi sende deg en ukentlig e-post som dekker cannabis, CBD, legal highs, cannabinoider og relaterte nyheter.
- Opt-in: Abonnementet er basert på ditt eksplisitte samtykke.
- Avmelding: Du kan når som helst melde deg av nyhetsbrevet ved å klikke på avmeldingslenken i en e-post med nyhetsbrev eller ved å kontakte oss direkte.
- Tilbaketrekking av samtykke påvirker ikke lovligheten av eventuell behandling som ble utført før du trakk samtykket tilbake.
Vi sender ikke uoppfordret kommersiell kommunikasjon.
7. Deling av personopplysningene dine
Vi verken selger, leier ut eller bytter ut personopplysningene dine. Vi kan dele opplysningene dine med følgende kategorier av mottakere kun når det er nødvendig:
- Tjenesteleverandører: Tredjepartsleverandører som hjelper oss med å drive bloggen, inkludert hostingleverandører, plattformer for e-postlevering (f.eks. verktøy for nyhetsbrev) og analysetjenester. Disse leverandørene fungerer som databehandlere og er bundet av databehandleravtaler.
- Juridiske myndigheter: Der det kreves i henhold til lov, rettskjennelse eller for å beskytte våre juridiske rettigheter og brukernes sikkerhet.
- Overføring av virksomhet: I tilfelle fusjon, oppkjøp eller salg av forretningsaktiva kan personopplysninger bli overført til den overtakende enheten.
Alle tredjeparts tjenesteleverandører er forpliktet til å iverksette egnede tekniske og organisatoriske sikkerhetstiltak og til kun å behandle personopplysninger i henhold til våre instrukser.
8. Informasjonskapsler og sporingsteknologi
Bloggen vår bruker informasjonskapsler og lignende teknologier for å forbedre opplevelsen din, analysere trafikk og støtte sikkerhetsfunksjoner.
Typer informasjonskapsler vi bruker
| Type informasjonskapsel | Formål |
|---|---|
| Strengt nødvendig | Nødvendig for at bloggen skal fungere (f.eks. øktadministrasjon, pålogging) |
| Analyse/ytelse | Hjelpe oss med å forstå hvordan besøkende bruker bloggen vår (f.eks. Google Analytics) |
| Preferanse | Husk innstillingene og preferansene dine |
| Markedsføring | Brukes til å vise relevant innhold (kun med ditt samtykke) |
Du kan når som helst administrere eller trekke tilbake ditt samtykke til ikke-essensielle informasjonskapsler via vårt banner for samtykke til informasjonskapsler eller innstillingene i nettleseren din. Vær oppmerksom på at deaktivering av visse informasjonskapsler kan påvirke funksjonaliteten til bloggen.
Hvis du vil ha mer informasjon om håndtering av informasjonskapsler, kan du gå til www.allaboutcookies.org.
9. Internasjonale dataoverføringer
Express Highs er et europeisk basert selskap. Noen av våre tredjeparts tjenesteleverandører kan befinne seg utenfor Det europeiske økonomiske samarbeidsområdet (EØS). I slike tilfeller sørger vi for at egnede sikkerhetstiltak er på plass for å beskytte personopplysningene dine, inkludert:
- Standard kontraktsklausuler (SCC) godkjent av Europakommisjonen;
- Overføringer til land som har fått en beslutning om tilstrekkelig beskyttelsesnivå av Europakommisjonen.
Du kan be om detaljer om de spesifikke sikkerhetstiltakene som gjelder for enhver internasjonal overføring ved å kontakte oss.
10. Oppbevaring av data
Vi oppbevarer personopplysningene dine bare så lenge det er nødvendig for å oppfylle de formålene de ble samlet inn for, eller så lenge det kreves i henhold til gjeldende lov:
| Datatype | Oppbevaringsperiode |
|---|---|
| Data om abonnenter på nyhetsbrev | Inntil du avslutter abonnementet eller trekker tilbake samtykket |
| Data om brukerkontoer | Så lenge kontoen din er gyldig + 2 år etter sletting |
| Data om kontaktforespørsler | 2 år fra datoen for henvendelsen din |
| Analysedata for nettstedet | Opptil 26 måneder (aggregert/anonymisert der det er mulig) |
| Juridisk/samsvarsrelatert dokumentasjon | I henhold til gjeldende lovgivning (vanligvis opptil 7 år) |
Etter den gjeldende oppbevaringsperioden slettes eller anonymiseres personopplysningene på en sikker måte.
11. Dine rettigheter i henhold til GDPR
Som registrert i henhold til GDPR har du følgende rettigheter med hensyn til personopplysningene dine:
- Rett til innsyn (art. 15): Du kan be om en kopi av personopplysningene vi har om deg.
- Rett til retting (art. 16): Du kan be om korrigering av unøyaktige eller ufullstendige opplysninger.
- Rett til sletting (art. 17): Du kan be om sletting av personopplysningene dine («rett til å bli glemt»), med forbehold om lovbestemte unntak.
- Rett til begrensning av behandling (art. 18): Du kan be om at vi begrenser hvordan vi bruker opplysningene dine under visse omstendigheter.
- Rett til dataportabilitet (art. 20): Når behandlingen er basert på samtykke eller avtale, kan du be om å få opplysningene dine i et strukturert, maskinlesbart format.
- Rett til å protestere (art. 21): Du kan protestere mot behandling basert på berettigede interesser, inkludert direkte markedsføring.
- Rett til å trekke tilbake samtykke (art. 7(3)): Der vi baserer oss på samtykke, kan du når som helst trekke det tilbake.
- Rett til ikke å være gjenstand for automatiserte avgjørelser (art. 22): Vi foretar ikke utelukkende automatiserte avgjørelser med rettslige eller tilsvarende betydelige virkninger.
For å utøve noen av disse rettighetene, vennligst kontakt oss på [SETT INN KONTAKT-E-POST]
Vi vil svare på forespørselen din innen 30 dager. Vi tar ikke gebyr for rimelige forespørsler. Det kan hende vi må bekrefte identiteten din før vi behandler forespørselen din.
12. Rett til å inngi klage
Hvis du mener at vi ikke har behandlet personopplysningene dine i samsvar med gjeldende personvernlovgivning, har du rett til å sende inn en klage til en tilsynsmyndighet. I EU kan du kontakte datatilsynet i det landet der du bor.
En liste over tilsynsmyndigheter i EØS er tilgjengelig på: https://edpb.europa.eu/about-edpb/about-edpb/members_en
Vi oppfordrer deg til å kontakte oss først, slik at vi kan ta tak i bekymringene dine direkte.
13. Datasikkerhet
Vi iverksetter egnede tekniske og organisatoriske tiltak for å beskytte personopplysningene dine mot uautorisert tilgang, tap, ødeleggelse eller endring. Disse tiltakene inkluderer:
- Sikker HTTPS-kryptering for alle data som overføres via bloggen.
- Tilgangskontroller som begrenser hvem som har tilgang til personopplysninger.
- Regelmessige sikkerhetsgjennomganger av systemene og prosessene våre.
- Dataminimering – vi samler bare inn personopplysninger som er nødvendige.
Ingen metode for overføring over Internett er helt sikker. Hvis du har grunn til å tro at dataene dine har blitt kompromittert, ber vi deg kontakte oss umiddelbart.
14. Barns personvern
Bloggen vår er beregnet på voksne personer over 18 år. Vi samler ikke bevisst inn personopplysninger fra personer under 18 år. Hvis du mener at vi utilsiktet har samlet inn opplysninger fra en mindreårig, ber vi deg kontakte oss umiddelbart, så vil vi ta skritt for å slette slike opplysninger.
15. Koblinger til tredjeparter
Bloggen vår kan inneholde lenker til tredjeparts nettsteder, inkludert vår hovedbutikk på www.expresshighs.com og sosiale medieplattformer (Facebook, Twitter, Pinterest, WhatsApp). Denne personvernerklæringen gjelder kun for blog.expresshighs.com. Vi er ikke ansvarlige for personvernpraksisen til tredjeparts nettsteder og oppfordrer deg til å gjennomgå deres respektive personvernregler.
16. Endringer i denne personvernerklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen for å gjenspeile endringer i vår praksis eller gjeldende lov. Vi vil varsle deg om eventuelle vesentlige endringer ved å legge ut de oppdaterte retningslinjene på denne siden med en revidert «Sist oppdatert»-dato. Der loven krever det, vil vi be om ditt fornyede samtykke.
Vi oppfordrer deg til å gjennomgå disse retningslinjene med jevne mellomrom.
17. Kontakt oss
Hvis du har spørsmål, bekymringer eller forespørsler angående denne personvernerklæringen eller personopplysningene dine, kan du kontakte oss:
Express Highs – Personvern Kontaktskjema Nettsted: https://www.expresshighs.com Blogg: https://blog.expresshighs.com

