Flere personer snakker sammen.

Personvern

Personvernerklæring – Hedin Automotive Norge Sist oppdatert: 2026-05-07 Denne personvernerklæringen er tilpasset for Hedin Automotive Norge og bygger på Hedin Mobility Groups konsernpolicy, med nødvendige norske tilpasninger. Vår personvernerklæring i korthet Vi i Hedin Mobility Group (“Hedin Mobility Group”, “vi”, “våre” og “oss”) bryr oss om hvordan dine personopplysninger behandles. Nedenfor informerer vi kort om hvordan vi behandler dine personopplysninger og hvilke rettigheter du har i forbindelse med vår behandling av dine personopplysninger. Det selskapet i Hedin Mobility Group-konsernet som du interagerer med, er behandlingsansvarlig for behandlingen av dine personopplysninger. Eksempelvis er det selskapet du inngår avtale med når du kjøper et kjøretøy, behandlingsansvarlig for behandlingen av personopplysninger knyttet til kjøpet ditt. For Norge gjelder dette normalt Hedin Automotive Norge AS, org.nr. 960 804 953, med mindre du interagerer med et annet selskap i Hedin Mobility Group-konsernet. Oppsummert – når og hvorfor behandler vi dine personopplysninger? Når vi har kontakt med deg på en eller annen måte, for eksempel via e-post, telefon, chat eller sosiale medier Vi behandler dine personopplysninger for å: kommunisere med deg når du tar kontakt med oss, og kontakte deg for å gi deg tilbud, invitere deg til arrangementer eller gi deg et prisforslag for kjøretøyet ditt dersom du har bedt om det. Når du gir samtykke mens du besøker nettsiden vår Vi behandler dine personopplysninger for å: analysere hvordan nettsiden brukes ved hjelp av analyseverktøy fra Google og Microsoft, og vise deg tilpassede tilbud på andre sider du besøker ved hjelp av markedsføringstjenester fra Google og Meta. Når du kjøper, låner, leaser eller leier et kjøretøy, kjøper en kjøretøytjeneste eller kjøretøytilbehør av oss eller av en av våre forhandlere, eller når du gjør et kjøp via vår nettbutikk Vi behandler dine personopplysninger for å: gjennomføre kjøpet, leien, lånet eller leasingen, kommunisere med deg i forbindelse med ordren, for eksempel sende ordrebekreftelse, følge opp kjøpet ditt i etterkant og sende deg markedsføring, minne deg om varer du har lagt igjen i handlekurven i vår nettbutikk, hjelpe deg med kundeservicehenvendelser eller håndtere garanti-, reklamasjons- eller angrerettssaker, administrere kundekontoen din dersom du har valgt å opprette en, og oppfylle våre rettslige forpliktelser, for eksempel ved å lagre informasjon av bokføringshensyn. Når du abonnerer på vårt nyhetsbrev Vi behandler dine personopplysninger for å: sende nyhetsbrev med tilbud og informasjon, forbedre og utvikle nyhetsbrevene våre, og sikre at du ikke mottar markedsføring fra oss dersom du har bedt om det. Når du representerer en av våre forhandlere, leverandører eller partnere, eller en potensiell slik aktør Vi behandler dine personopplysninger for å: kommunisere med deg, og inngå og oppfylle avtaler med selskapet du representerer. Når du deltar på et av våre arrangementer Vi behandler dine personopplysninger for å: håndtere påmeldingen din til arrangementet, gjennomføre arrangementet og følge opp din deltakelse og vår kontakt, og fotografere eller filme under arrangementer samt markedsføre andre arrangementer ved bruk av bilder eller film der du kan forekomme. Vi deler dine personopplysninger med ulike aktører, blant annet selskaper i Hedin Mobility Group-konsernet, våre forhandlere, importører, generalagenter, kjøretøyprodusenter og våre IT-leverandører. Dine personopplysninger kan i enkelte tilfeller overføres utenfor EU/EØS gjennom vår bruk av enkelte IT-leverandører, samt dersom du bruker nettsiden vår og har samtykket til vår bruk av Google, Meta, Microsoft eller andre tilsvarende tjenester. Dine rettigheter i korthet Du har blant annet følgende rettigheter: rett til å klage til Datatilsynet, rett til å trekke tilbake samtykke, rett til innsyn, rett til å protestere, rett til sletting, rett til dataportabilitet, rett til retting, og rett til begrensning av behandling. Kontakt Dersom du har spørsmål om vår behandling av dine personopplysninger, eller ønsker å utøve noen av dine rettigheter, kan du kontakte oss på: personvern@hedinautomotive.no Personvernerklæring Hedin Mobility Group (“Hedin Mobility Group”, “vi”, “våre” og “oss”) verner om ditt personvern. I denne personvernerklæringen informerer vi deg om hvordan vi behandler dine personopplysninger, og hvilke rettigheter du har i forbindelse med vår behandling av dine personopplysninger. Denne personvernerklæringen gjelder for deg som har kontakt med oss på en eller annen måte, bruker våre sosiale medier, kjøper, låner, leaser eller leier et kjøretøy, kjøper en kjøretøytjeneste eller kjøretøytilbehør av oss, gjør et kjøp i vår nettbutikk eller besøker en av konsernets nettsider, for eksempel Hedin Automotive Norges nettside. Dersom du har spørsmål om vår behandling av dine personopplysninger, eller ønsker å gjøre gjeldende noen av dine rettigheter, er du velkommen til å kontakte oss. Våre kontaktopplysninger finner du ovenfor. I korthet: hvordan behandler vi dine personopplysninger? Dersom vi har kontakt med deg, eller du bruker våre sosiale medier, behandler vi dine personopplysninger for å: kommunisere med deg, og kontakte deg for å gi deg tilbud. Dersom du besøker nettsiden vår, behandler vi dine personopplysninger for å: analysere hvordan nettsiden brukes, og vise deg tilpassede tilbud på andre nettsider du besøker. Dersom du gjør et kjøp via vår nettbutikk, eller kjøper, leaser, leier eller låner et kjøretøy, eller kjøper en kjøretøytjeneste eller kjøretøytilbehør av oss eller av en av våre forhandlere, behandler vi dine personopplysninger for å: gjennomføre kjøpet, leien, lånet eller leasingen, kommunisere med deg i forbindelse med ordren, for eksempel sende ordrebekreftelse og følge opp kjøpet ditt i etterkant, sende markedsføring, hjelpe deg med kundeservicehenvendelser, administrere kundekontoen din dersom du har valgt å opprette en, og oppfylle våre rettslige forpliktelser, for eksempel ved å lagre informasjon av bokføringshensyn. Dersom du har valgt å abonnere på våre nyhetsbrev, behandler vi dine personopplysninger for at du skal motta nyhetsbrevene våre, og for å sikre at du ikke mottar markedsføring fra oss dersom du har bedt om det. Dersom du representerer en av våre forhandlere, leverandører eller partnere, eller en potensiell slik aktør, behandler vi dine personopplysninger for å kommunisere med deg og inngå avtaler med selskapet du representerer. Dersom du deltar på et av våre arrangementer, behandler vi dine personopplysninger for å håndtere påmeldingen din, gjennomføre arrangementet, følge opp vår kontakt og markedsføre andre arrangementer ved bruk av bilder og film som tas under arrangementet og der du kan forekomme. Mer detaljerte beskrivelser av de ulike behandlingsområdene finnes nedenfor. Innholdsfortegnelse Hvem er ansvarlig for behandlingen av dine personopplysninger? Hvem har tilgang til dine personopplysninger og hvorfor? Deler vi dine personopplysninger utenfor EU/EØS? Detaljert beskrivelse av behandlingen av personopplysninger Når du har kontakt med oss, chatter med oss eller bruker våre sosiale medier Når du besøker nettsiden vår Når du gjør et kjøp via vår nettbutikk Når du har en konto i vår nettbutikk Når du kjøper, leier, låner eller leaser kjøretøy, eller kjøper kjøretøytjenester eller kjøretøytilbehør av oss Når du abonnerer på vårt nyhetsbrev Når du har bedt oss slutte å sende deg markedsføring Når du representerer en forhandler, leverandør eller partner, eller en potensiell slik aktør Når du deltar på et av våre arrangementer Når vi oppfyller rettslige forpliktelser og håndterer krav Interesseavveining Hvilke rettigheter har du når vi behandler dine personopplysninger? 1. Hvem er ansvarlig for behandlingen av dine personopplysninger? Hedin Automotive Norge AS, org.nr. 960 804 953, er behandlingsansvarlig for behandlingen av dine personopplysninger når du besøker vår norske nettside eller interagerer med oss i Norge. Når du interagerer med oss på annen måte, er det selskapet i Hedin Mobility Group-konsernet som du interagerer med, som er behandlingsansvarlig. Eksempelvis er det selskapet du inngår avtale med når du kjøper et kjøretøy, som er behandlingsansvarlig for behandlingen av personopplysninger knyttet til kjøpet ditt. Dersom du har spørsmål om vår behandling av dine personopplysninger, eller ønsker å utøve noen av dine rettigheter, kan du kontakte oss på: personvern@hedinautomotive.no 2. Hvem har tilgang til dine personopplysninger og hvorfor? Dine personopplysninger behandles hovedsakelig av oss i Hedin Mobility Group. Vi kan dele dine personopplysninger med: selskaper i Hedin Mobility Group-konsernet, våre IT-leverandører som behandler personopplysninger på våre vegne som databehandlere, slik at vi kan ha fungerende IT-systemer og drive virksomheten effektivt, våre forhandlere, importører, generalagenter og/eller kjøretøyprodusenter dersom du er kunde hos oss, for å kunne sende kundeundersøkelser, følge opp kjøpet ditt og sende relevant markedsføring, finansselskaper vi samarbeider med dersom du har valgt finansiering i forbindelse med kjøpet, forsikringsselskaper vi samarbeider med dersom du har valgt forsikring i forbindelse med kjøpet, eller dersom dette er nødvendig i for eksempel reparasjonssaker, vår betalingstjenesteleverandør for å administrere betalingen din dersom du gjør et kjøp via vår nettbutikk. Dersom du velger å betale med faktura, kan betalingstjenesteleverandøren dele dine personopplysninger med kredittopplysningsforetak for å vurdere din økonomiske situasjon, transportør og pakkeleverandør for å sende varer og håndtere eventuelle returer når du gjør et kjøp via vår nettbutikk, leverandører av kundeservice og chat på nettsiden vår, eksterne partnere som hjelper oss med å administrere markedsføringen vår, Google, Meta, LinkedIn og andre digitale plattformer som leverer tjenester vi bruker for å gi kunder og potensielle kunder tilpasset markedsføring, Google og Microsoft som analyserer bruken av nettsiden og derfor kan få tilgang til personopplysninger dersom du bruker nettsiden vår og har samtykket til slik behandling, og offentlige myndigheter når vi er rettslig forpliktet til det. Dersom du ønsker mer informasjon om hvordan vi deler dine personopplysninger, kan du kontakte oss på kontaktopplysningene ovenfor. 3. Deler vi dine personopplysninger utenfor EU/EØS? Vi og aktørene vi deler dine personopplysninger med, behandler som hovedregel dine personopplysninger innenfor EU/EØS. Unntak kan gjelde i følgende tilfeller: Når du bruker nettsiden vår eller handler fra vår nettbutikk, kan vi bruke tjenester fra Google, Meta, Microsoft, LinkedIn og eventuelt andre digitale leverandører for å forbedre våre tjenester og tilby tilpasset markedsføring. Dine personopplysninger kan bli overført til land utenfor EU/EØS, herunder til USA, dersom du samtykker til slik behandling. Dette gjelder også TikTok, der dine personopplysninger kan bli overført til Kina dersom du samtykker til slik behandling. Vi har så langt som mulig anonymisert personopplysninger for å redusere risikoen ved overføring utenfor EU/EØS. I enkelte tilfeller kan det være nødvendig at våre IT-leverandører, på våre vegne og etter våre instrukser, behandler og dermed overfører dine personopplysninger utenfor EU/EØS. Ved overføring av personopplysninger utenfor EU/EØS bruker vi gyldige overføringsgrunnlag og nødvendige sikkerhetstiltak, for eksempel EU-kommisjonens standard kontraktsklausuler. Der det er relevant, gjennomføres det også ytterligere vurderinger og supplerende tiltak for å sikre et beskyttelsesnivå som i hovedsak tilsvarer beskyttelsesnivået i EU/EØS. Dersom du har spørsmål om hvordan vi deler dine personopplysninger, for eksempel hvilket rettslig grunnlag vi har for delingen eller ønsker en kopi av de relevante sikkerhetstiltakene, kan du kontakte oss. 4. Detaljert beskrivelse av behandlingen av personopplysninger 4.1 Når du har kontakt med oss, chatter med oss eller bruker våre sosiale medier Når du har kontakt med oss, for eksempel via chat, telefon, e-post eller sosiale medier, behandler vi dine personopplysninger slik det beskrives nedenfor. Vi samler inn personopplysningene direkte fra deg dersom du kontakter oss. Dersom du bruker våre sosiale medier, behandler vi de personopplysningene som du gir oss, samt opplysninger som fremgår av profilen din på den aktuelle plattformen. Den sosiale medieplattformen du bruker, for eksempel Instagram eller Facebook, vil også behandle dine personopplysninger som selvstendig behandlingsansvarlig. For å kommunisere med deg når du tar kontakt med oss Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Kommunisere med deg, for eksempel via e-post, telefon eller chat. Kommunisere med deg på sosiale medier, for eksempel dersom du kommenterer på vår side eller våre innlegg. Besvare spørsmålene dine. Lagre informasjon fra chat eller annen kontakt for å kunne gå tilbake til den når det er nødvendig. Navn. E-postadresse og telefonnummer. Annen informasjon du gir oss. Dersom du besøker våre sosiale medier, kan vi også behandle informasjon fra profilen din og informasjon du legger igjen hos oss. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å kunne kommunisere med deg via chat, kontaktskjema, sosiale medier, e-post, telefon eller lignende. Lagringstid: Personopplysningene lagres så lenge det er nødvendig for å håndtere kontakten du har tatt med oss. På sosiale medier ligger kommentarer og kommunikasjon normalt tilgjengelig til du selv fjerner dem, med mindre vi fjerner materialet tidligere, for eksempel dersom det er støtende, upassende eller strider mot våre retningslinjer. For å kunne kontakte deg, gi deg tilbud og invitere deg til arrangementer Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Kontakte deg via telefon, post eller e-post for å gi deg relevante tilbud, utarbeide et tilbud til deg eller invitere deg til våre arrangementer. Navn. E-postadresse, adresse og telefonnummer. Registreringsnummer og andre opplysninger om kjøretøyet ditt. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å kunne markedsføre våre produkter og tjenester. Ved elektronisk markedsføring følger vi kravene i markedsføringsloven, herunder krav om samtykke eller eksisterende kundeforhold der dette er relevant. Lagringstid: Personopplysningene lagres i inntil tolv måneder etter at vi samlet dem inn fra deg eller en tredjepart. Du kan når som helst takke nei til markedsføring fra oss. For å hjelpe deg dersom du ønsker et prisforslag for kjøretøyet ditt via nettsiden Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Kontakte deg dersom du har bedt om et prisforslag for kjøretøyet ditt ved å legge inn opplysninger på nettsiden vår. Navn. E-postadresse, adresse og telefonnummer. Opplysninger om kjøretøyet ditt, for eksempel registreringsnummer, kilometerstand og utstyr. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å kunne hjelpe deg med henvendelsen din. Lagringstid: Personopplysningene lagres i inntil tolv måneder etter at vi samlet dem inn fra deg eller en tredjepart. For å hjelpe deg dersom du ønsker å bestille servicetime via nettsiden Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Gjøre det mulig for deg å bestille servicetime via nettsiden vår. Navn. E-postadresse, adresse og telefonnummer. Opplysninger om kjøretøyet ditt, for eksempel registreringsnummer, kilometerstand og utstyr. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å kunne hjelpe deg med henvendelsen din. Lagringstid: Personopplysningene lagres til saken din hos oss er avsluttet, og deretter i den grad det er nødvendig for garanti, reklamasjon, dokumentasjon eller lovpålagte krav. For å kommunisere med deg når du kontakter oss via telefon og forbedre vår kundeservice Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Besvare og håndtere kundeservicehenvendelser via telefon. Eventuelt ta opp samtaler, transkribere samtaler og analysere samtaler, herunder ved hjelp av AI-baserte verktøy, for å identifisere tilbakevendende spørsmål, forbedringsområder og kvaliteten i vår service. Bruke analyseresultater i aggregert form for oppfølging og forbedring. Navn. Telefonnummer. Stemme og informasjon som gis i samtalen. Saksrelatert informasjon, for eksempel opplysninger om service, booking, salg, registreringsnummer eller chassisnummer. Metadata knyttet til samtalen, for eksempel tidspunkt, menyvalg og samtalelengde. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å kommunisere med deg, kvalitetssikre kundeservice, lære opp medarbeidere og forbedre våre tjenester. Lagringstid: Samtaleopptak, transkripsjoner og analyseresultater lagres i inntil 90 dager og slettes deretter, med mindre vi må lagre dem lenger for å håndtere en pågående sak eller oppfylle rettslige forpliktelser. Øvrig: Dersom AI brukes i forbindelse med telefonkontakt, er formålet ikke å fatte automatiserte avgjørelser som har rettsvirkning for deg. Våre leverandører av telefonitjenester og AI-baserte analyseverktøy behandler personopplysninger på våre vegne som databehandlere. Personopplysninger brukes ikke til å trene generelle AI-modeller uten særskilt beslutning fra oss og relevant rettslig grunnlag. 4.2 Når du besøker nettsiden vår Vi analyserer hvordan nettsiden brukes og kan vise deg relevante tilbud på andre nettsider basert på slik analyse. Vi samler inn personopplysninger fra enheten din når du besøker nettsiden, samt fra samarbeidspartnere som Google og Meta der disse bruker informasjon de allerede har for å vise deg tilpassede tilbud fra oss. For å samle inn personopplysninger til analyse og markedsføring bruker vi cookies og lignende teknologier. Mer informasjon finnes i vår cookie-informasjon på den aktuelle nettsiden. For å analysere hvordan nettsiden vår brukes Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Analysere hvordan du bruker nettsiden vår for å forbedre våre produkter og tjenester. Vi kan bruke analyseverktøy fra Google og Microsoft. Analyseverktøy kan innebære at det plasseres en unik ID på enheten din for å skille mellom besøkende og se mønstre i bruken av nettsiden. IP-adresse. Geografisk plassering. Informasjon om hvordan du bruker nettsiden, for eksempel hva du klikker på, enhetsinformasjon og hvor mange ganger du har besøkt nettsiden. Informasjon Google og Microsoft har om deg fra før, for eksempel hvilken nettside du kom fra. Samtykke. Vi innhenter ditt samtykke for å analysere hvordan du bruker nettsiden vår. Du kan når som helst trekke tilbake samtykket. Tilbaketrekking påvirker ikke lovligheten av behandling som er basert på samtykke før tilbaketrekkingen. Lagringstid: Personopplysningene lagres normalt i inntil tre måneder fra besøket og anonymiseres deretter. Google og Microsoft kan fortsette å behandle personopplysninger som selvstendige behandlingsansvarlige i henhold til egne personvernerklæringer. For å vise tilpassede tilbud fra oss på andre nettsider du besøker Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Markedsføre våre produkter og tjenester ved å vise tilbud og nye produkter som vi tror er relevante for deg. Vi kan vise tilpasset markedsføring på Google, Facebook, Instagram, LinkedIn eller andre nettsider du besøker. Dette kan skje basert på informasjon disse plattformene har om deg fra før, og informasjon vi har samlet inn. IP-adresse. Geografisk plassering. Analyse av hvordan du bruker nettsiden. Informasjon markedsføringstjenestene har om deg fra før, for eksempel hvilken nettside du kom fra. Samtykke. Vi innhenter ditt samtykke for å kunne gi deg tilpasset markedsføring basert på informasjon vi har samlet inn om deg, for eksempel hva du har vist interesse for på nettsiden vår. Du kan når som helst trekke tilbake samtykket. Lagringstid: Du kan se markedsføring fra oss i inntil seks måneder fra ditt siste besøk på nettsiden vår, med mindre du trekker samtykket tilbake tidligere. Google, Meta, LinkedIn og andre plattformer kan fortsette å behandle personopplysninger som selvstendige behandlingsansvarlige i henhold til egne personvernerklæringer. Profilering: Vi kan bruke profilering for å vise deg tilbud og markedsføring vi tror er relevant for deg. Profileringen brukes ikke til å fatte automatiserte avgjørelser som har rettsvirkning eller på tilsvarende måte i betydelig grad påvirker deg. Du har rett til å protestere mot profilering knyttet til direkte markedsføring. 4.3 Når du gjør et kjøp via vår nettbutikk Vi behandler dine personopplysninger i forbindelse med at du besøker og/eller gjør et kjøp via vår nettbutikk. Vi samler inn personopplysninger fra deg når du gjør kjøpet eller ellers gir oss opplysninger. Betalingstjenesteleverandøren vi bruker, kan også behandle personopplysninger som denne allerede har lagret fra før, i henhold til sin egen informasjon til deg. For å administrere kjøpet ditt Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Ta imot og registrere ordren din. Gjennomføre betaling. Sende ordrebekreftelse. Levere ordren din. Navn. Adresse, e-postadresse og telefonnummer. Fødselsnummer dersom dette er nødvendig og du har oppgitt det. Ordreinformasjon, for eksempel hvilket produkt du har bestilt. Registreringsnummer og/eller modell for kjøretøyet dersom du har oppgitt dette eller kjøper en kjøretøytjeneste, for eksempel hjulskift. Betalingsinformasjon. Oppfyllelse av avtale. Behandlingen er nødvendig for å oppfylle avtalen om kjøpet ditt. Behandling av fødselsnummer skjer kun når det er nødvendig for sikker identifikasjon eller andre saklige behov. Lagringstid: Personopplysningene lagres mens kjøpet gjennomføres, og deretter for de formålene som fremgår nedenfor, for eksempel dersom du har kundekonto eller for at vi skal oppfylle krav etter bokføringsregelverket. Betalingstjenesteleverandøren behandler i tillegg dine personopplysninger for å gjennomføre betalingen. Betalingstjenesteleverandøren er selvstendig behandlingsansvarlig for slik behandling og informerer deg separat om hvordan personopplysningene behandles. For å administrere kundeservicehenvendelser Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Besvare og håndtere kundeservicehenvendelser via e-post, telefon, chat eller sosiale medier. Navn. E-postadresse og telefonnummer. Informasjon du gir oss, for eksempel ordrenummer, og annen informasjon fra kommunikasjonen med deg. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å hjelpe deg med saken din. Lagringstid: Personopplysningene slettes normalt innen seks måneder etter at saken er avsluttet, med mindre videre lagring er nødvendig for garanti, reklamasjon, rettslige krav eller lovpålagte plikter. For å håndtere angrerett, garanti, reklamasjoner eller andre krav Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Håndtere eventuell angrerett. Håndtere garanti- eller reklamasjonssaker eller andre krav. Fremsette eller forsvare krav. Navn. Adresse, e-postadresse og telefonnummer. Informasjon fra kommunikasjonen med deg i forbindelse med kravet, for eksempel informasjon om ordren. Rettslig forpliktelse, oppfyllelse av avtale og berettiget interesse. Behandlingen er nødvendig for å oppfylle avtalen med deg, oppfylle forpliktelser etter forbrukerregelverk og håndtere eller forsvare rettslige krav. Lagringstid: Vi forsøker å håndtere saken så snart den kommer inn, og sletter normalt personopplysningene innen seks måneder etter at saken er avsluttet, med mindre videre lagring er nødvendig for garanti, reklamasjon, rettslige krav eller lovpålagte plikter. For å følge opp kjøpet ditt og forbedre våre produkter Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Følge opp kjøpet ditt ved å sende relevante påminnelser, oppdateringer eller markedsføring knyttet til produktet du har kjøpt, for eksempel servicepåminnelser eller mulige oppgraderinger og tilleggskjøp. Dele personopplysninger med konsernselskaper, forhandlere, importører, generalagenter og/eller kjøretøyprodusenter for å muliggjøre oppfølging. Navn. E-postadresse og telefonnummer. Informasjon om kjøpet ditt. Berettiget interesse. Behandlingen er nødvendig for våre berettigede interesser i å gi deg relevante oppdateringer knyttet til kjøpet, forbedre produkter og tjenester og sende relevant markedsføring. Elektronisk markedsføring skjer i samsvar med markedsføringsloven. Sende forespørsler om å delta i undersøkelser. Håndtere svarene du gir og sammenstille statistikk fra undersøkelsene. Dele personopplysninger med konsernselskaper, forhandlere, importører, generalagenter og/eller kjøretøyprodusenter for å muliggjøre undersøkelsen. Navn. E-postadresse. Informasjon du gir i undersøkelsen. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å kontakte deg med forespørsel om å evaluere våre produkter og tjenester, slik at vi kan forbedre dem. Lagringstid: Personopplysningene lagres for disse formålene i inntil ett år etter gjennomført kjøp via nettbutikk, med mindre du protesterer mot behandlingen tidligere. For å minne deg om varer du har lagt igjen i handlekurven Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Sende informasjon om handlekurven til e-postadressen du har oppgitt på nettsiden, dersom du forlater nettsiden uten å fullføre kjøpet. Navn. E-postadresse. Informasjon om hva du har klikket på under besøket. Ordrehistorikk. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å minne deg om varer du har lagt igjen i handlekurven. Lagringstid: Personopplysningene lagres i inntil én måned etter at du la varen i handlekurven. Du kan når som helst takke nei til markedsføring fra oss. 4.4 Når du har en konto i vår nettbutikk For å tilby kundekontoen din Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Opprette og administrere kundekontoen din, der du kan se personopplysninger og ordrehistorikk. Kommunisere med deg om kundekontoen. Gjennomføre sikkerhetstiltak, for eksempel sikre at kun autoriserte personer logger inn. Navn. E-postadresse, telefonnummer og adresse. Brukernavn og kryptert passord. Ordrehistorikk. Registreringsnummer dersom du velger å oppgi det. Oppfyllelse av avtale. Behandlingen er nødvendig for å opprette og administrere kundekontoen din. Gi deg fordelene ved å ha kundekonto, for eksempel lagre preferanser, bruke forhåndsutfylte opplysninger ved kjøp, se tidligere kjøp, følge pågående kjøp, få oversikt over saker hos Hedin Mobility Group-selskaper og enkelt administrere nyhetsbrev. Opplysninger du har fylt inn ved tidligere kjøp, preferanser, ordrehistorikk, informasjon om saker hos Hedin Mobility Group-selskaper og informasjon om du abonnerer på nyhetsbrev eller ikke. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å gi deg fordelene ved å ha kundekonto. Lagringstid: Personopplysningene lagres så lenge du har en konto hos oss. Du kan når som helst takke nei til markedsføring. Dersom du takker nei, lagres personopplysningene dine i vårt reservasjonsregister så lenge det er nødvendig for å sikre at du ikke mottar markedsføring. Du kan når som helst slette kundekontoen. Dersom du sletter kontoen, slettes personopplysningene som er knyttet til kontoen, med mindre vi må lagre dem for andre formål, for eksempel bokføring eller rettslige krav. 4.5 Når du kjøper, leier, låner eller leaser kjøretøy, eller kjøper kjøretøytjenester eller kjøretøytilbehør av oss Nedenfor beskriver vi hvordan vi behandler dine personopplysninger dersom du handler av oss eller en av våre forhandlere. Vi samler inn personopplysninger direkte fra deg. Vi kan også hente nødvendige opplysninger om deg og kjøretøyet ditt fra offentlige registre, for eksempel Statens vegvesen, eller fra andre relevante kilder. For å administrere kjøpet, leien, lånet eller leasingen Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Administrere og registrere kjøp av kjøretøy, dekk eller tilbehør. Gjennomføre betaling. Levere kjøretøy, dekk eller tilbehør. Tegne forsikring dersom du velger det i forbindelse med kjøpet, og dele nødvendige opplysninger med forsikringsselskapet. Administrere finansiering eller leasing dersom du velger dette, og dele nødvendige opplysninger med finansieringsselskapet. Navn. Fødselsnummer, kun når nødvendig for registrering av kjøretøy, administrasjon av forsikring eller finansiering, eller sikker identifikasjon. Adresse, e-postadresse og telefonnummer. Opplysninger om kjøretøyet, for eksempel registreringsnummer, chassisnummer og VIN. Informasjon om kjøpet, for eksempel hvilket kjøretøy, tilbehør eller tjeneste du har kjøpt. Betalingsinformasjon. Opplysninger om forsikring. Oppfyllelse av avtale. Behandlingen er nødvendig for å oppfylle avtalen om kjøp, leie, lån eller leasing. Behandling av fødselsnummer skjer kun når det er nødvendig. Administrere kjøp av kjøretøytjenester, for eksempel dekkhotell, hjulskift, service eller annen verkstedtjeneste. Gjennomføre betaling. Levere tjenesten du har kjøpt. Navn. Adresse, e-postadresse og telefonnummer. Registreringsnummer. Informasjon om tjenesten du har kjøpt. Betalingsinformasjon. Opplysninger om tidligere arbeid utført på kjøretøyet dersom du kjøper en kjøretøytjeneste, for eksempel reparasjon eller service. Oppfyllelse av avtale. Behandlingen er nødvendig for å oppfylle avtalen om tjenesten. Administrere vårt forhold til deg når du leier, låner, leaser eller prøvekjører et av våre kjøretøy. Navn. Adresse, e-postadresse og telefonnummer. Fødselsnummer dersom nødvendig. Betalingsinformasjon. Førerkortopplysninger dersom nødvendig. Oppfyllelse av avtale og berettiget interesse. Behandlingen er nødvendig for å administrere forholdet og sikre korrekt identifikasjon og ansvar knyttet til kjøretøyet. Lagringstid: Personopplysningene lagres så lenge det er nødvendig for å gjennomføre ordren og levere det du har bestilt, og deretter for de formålene som beskrives nedenfor, for eksempel oppfølging av kjøpet eller oppfyllelse av bokføringskrav. For å administrere kundeservicehenvendelser og håndtere garanti, reklamasjoner eller andre krav Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Besvare og håndtere kundeservicehenvendelser via e-post, telefon eller nettside. Håndtere garanti- eller reklamasjonssaker eller andre krav. Fremsette eller forsvare krav. Navn. Adresse, e-postadresse og telefonnummer. Opplysninger om kjøretøyet. Informasjon om kjøpet. Informasjon fra nåværende og tidligere kommunikasjon med deg i forbindelse med kundeservicehenvendelser eller krav, for eksempel informasjon om kjøpet og tidligere saker. Oppfyllelse av avtale, rettslig forpliktelse og berettiget interesse. Behandlingen er nødvendig for å oppfylle avtalen med deg, følge forbrukerregelverk og håndtere eller forsvare rettslige krav. Lagringstid: Vi forsøker å håndtere saken så snart den kommer inn, og sletter normalt personopplysningene innen seks måneder etter at saken er avsluttet, med mindre videre lagring er nødvendig for garanti, reklamasjon, rettslige krav eller lovpålagte plikter. For å følge opp kjøpet ditt og forbedre våre produkter og tjenester Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Følge opp kjøpet ved å sende relevante påminnelser, oppdateringer eller markedsføring knyttet til produktet eller tjenesten du har kjøpt, for eksempel servicepåminnelser eller mulige oppgraderinger og tilleggskjøp. Dele personopplysninger med konsernselskaper, forhandlere, importører, generalagenter og/eller kjøretøyprodusenter for å muliggjøre oppfølging. Navn. E-postadresse og telefonnummer. Informasjon om kjøpet. Berettiget interesse. Behandlingen er nødvendig for våre berettigede interesser i å gi deg relevante oppdateringer knyttet til kjøpet, forbedre produkter og tjenester og sende relevant markedsføring. Elektronisk markedsføring skjer i samsvar med markedsføringsloven. Forbedre produkter og tjenester ved å sende forespørsler om deltakelse i undersøkelser. Håndtere svar og sammenstille statistikk. Dele personopplysninger med konsernselskaper, forhandlere, importører, generalagenter og/eller kjøretøyprodusenter for å muliggjøre undersøkelsen. Navn. E-postadresse. Informasjon du gir i undersøkelsen. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å kontakte deg med forespørsel om å evaluere produkter og tjenester for å forbedre dem. Lagringstid: Personopplysningene lagres for disse formålene i inntil fem år etter gjennomført kjøp, med mindre du protesterer mot behandlingen tidligere. 4.6 Når du abonnerer på vårt nyhetsbrev Dette avsnittet beskriver hvordan vi behandler dine personopplysninger dersom du har valgt å abonnere på våre nyhetsbrev. Vi samler inn personopplysninger direkte fra deg og gjennom analyse av hvordan du bruker nyhetsbrevene. For å sende nyhetsbrev Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Sende nyhetsbrev med tilbud og informasjon via e-post som du har meldt deg på. E-postadresse. Samtykke eller berettiget interesse, avhengig av situasjonen og gjeldende markedsføringsregler. Du kan når som helst melde deg av. Forbedre og utvikle nyhetsbrevene ved å analysere hvordan du åpner nyhetsbrev og hva du klikker på. Informasjon om åpning og klikk. IP-adresse. E-postadresse. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å forbedre nyhetsbrevene våre. Der analysen krever samtykke etter cookie- eller kommunikasjonsregler, innhenter vi samtykke. Lagringstid: Vi fortsetter å sende nyhetsbrev til du melder deg av eller ber oss slutte å sende nyhetsbrev. Dersom du melder deg av, lagres personopplysningene i vårt reservasjonsregister så lenge det er nødvendig for å sikre at du ikke mottar markedsføring. 4.7 Når du har bedt oss slutte å sende deg markedsføring Nedenfor beskriver vi hvordan vi behandler dine personopplysninger dersom du har meldt deg av eller reservert deg mot markedsføring. Vi samler inn personopplysningene direkte fra deg. For å følge markedsføringsregler Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Dersom du har gitt beskjed om at du ikke ønsker markedsføring fra oss, lagrer vi en notis om dette i et reservasjonsregister for å sikre at vi ikke markedsfører oss mot deg. E-postadresse og eventuelt telefonnummer. Rettslig forpliktelse og berettiget interesse. Vi må sikre at vi respekterer avmelding og reservasjon i samsvar med markedsføringsreglene og dine rettigheter. Lagringstid: Du vil stå i vårt reservasjonsregister så lenge det er nødvendig for å sikre at vi ikke sender markedsføring til deg i strid med reservasjonen. 4.8 Når du representerer en forhandler, leverandør eller partner, eller en potensiell slik aktør Nedenfor beskriver vi hvordan vi behandler dine personopplysninger dersom du representerer et selskap vi ønsker å inngå avtale med, eller allerede har inngått avtale med. Vi samler inn personopplysningene direkte fra deg eller fra selskapet du representerer. For å kommunisere med deg, forhandle, inngå og oppfylle avtaler Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Kommunisere med deg som representant for en forhandler, leverandør eller partner, eller en potensiell slik aktør. Diskutere og forhandle avtaler med selskapet du representerer. Inngå og oppfylle avtaler med selskapet du representerer. Navn. Stilling. E-postadresse og telefonnummer. Informasjon du gir oss. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å inngå og forhandle avtaler, og deretter kommunisere med deg som representant for selskapet. Lagringstid: Dersom du representerer en potensiell leverandør, forhandler eller partner, lagrer vi personopplysningene i inntil tre år etter vår siste kontakt. Dersom vi har inngått avtale med selskapet du representerer, lagrer vi personopplysningene til avtalen er opphørt og forpliktelsene etter avtalen ellers er oppfylt. Vi slutter å lagre personopplysningene etter dette dersom vi får vite at du ikke lenger representerer selskapet, med mindre opplysningene er nødvendige for bokføring eller rettslige krav. 4.9 Når du deltar på et av våre arrangementer Nedenfor beskriver vi hvordan vi behandler dine personopplysninger dersom du deltar på et av våre arrangementer. Vi samler inn personopplysningene direkte fra deg. For å håndtere digitale og fysiske arrangementer og evaluering av arrangementer Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Håndtere påmeldingen din til et arrangement. Gjennomføre arrangementet. Kommunisere med deg som deltaker eller foredragsholder før og under arrangementet. Navn. E-postadresse, adresse og telefonnummer. Selskap du representerer og tittel. Opplysninger om kostpreferanser eller allergier dersom du oppgir dette. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å arrangere arrangementer. Samtykke innhentes dersom vi behandler særlige kategorier av personopplysninger, for eksempel helseopplysninger knyttet til allergier. Sende forespørsler om evaluering etter at du har møtt oss på et arrangement eller deltatt på et digitalt arrangement. Håndtere svarene du gir. Sammenstille statistikk fra evalueringene. Navn. E-postadresse. Informasjon du gir i evalueringen. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å evaluere og forbedre arrangementer. Kontakte deg dersom du har vist interesse for oss, våre produkter eller tjenester under arrangementet. Navn. E-postadresse og telefonnummer. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å følge opp kontakten med deg. Elektronisk markedsføring skjer i samsvar med markedsføringsloven. Ta bilder eller film under arrangementer for publisering i sosiale medier og på nettsiden. Fotografier eller film der du vises. Berettiget interesse for oversiktsbilder og generelle stemningsbilder. Samtykke innhentes dersom vi tar nærbilder av deg, eller dersom barn er med på bildet/filmen der samtykke er nødvendig. Lagringstid: Personopplysningene lagres til arrangementet er gjennomført. Dersom vi sender en evaluering som du svarer på, lagres resultatet i inntil tolv måneder etter at du svarte. Vi slutter å sende evalueringer dersom du protesterer. Personopplysninger som behandles for oppfølging av interesse, lagres i inntil tolv måneder etter arrangementet. Bilder og film der du forekommer, lagres normalt i inntil to år fra bildet eller filmen ble tatt, med mindre du protesterer og vi ikke har tungtveiende berettigede grunner til videre behandling. 4.10 Når vi oppfyller rettslige forpliktelser og håndterer krav For å følge bokføringsregler Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Følge bokføringsregelverket. Navn. Betalingshistorikk, transaksjoner og annet materiale som utgjør bokføringsmateriale. Rettslig forpliktelse. Behandlingen er nødvendig for å følge bokføringsloven og tilhørende regelverk. Lagringstid: Personopplysningene lagres i henhold til gjeldende bokføringsregler. Dersom det er behov for en konkret angitt lagringstid, skal denne fastsettes i tråd med norsk bokføringsregelverk og interne rutiner. For å håndtere eventuelle krav Behandlinger som utføres Personopplysninger som behandles Rettslig grunnlag Håndtere eventuelle krav. Navn. E-postadresse og telefonnummer. Informasjon fra kommunikasjonen med deg i forbindelse med kravet. Berettiget interesse. Behandlingen er nødvendig for vår berettigede interesse i å håndtere en oppstått situasjon og, dersom nødvendig, fremsette, gjøre gjeldende eller forsvare rettslige krav. Lagringstid: Opplysningene lagres fra kravet oppstår og så lenge prosessen knyttet til kravet pågår. Dersom du representerer et selskap, slutter vi å behandle personopplysningene dersom vi får vite at du ikke lenger representerer selskapet og opplysningene ikke er nødvendige for prosessen. 5. Interesseavveining Som nevnt ovenfor behandler vi enkelte av dine personopplysninger med grunnlag i berettiget interesse. Interesseavveining innebærer at vi har vurdert at vår berettigede interesse i å utføre behandlingen veier tyngre enn din interesse og dine grunnleggende rettigheter og friheter i å ikke få personopplysningene behandlet. Hva som er vår berettigede interesse fremgår av tabellene ovenfor. Dersom du ønsker mer informasjon om hvordan vi har gjort disse vurderingene, kan du kontakte oss. 6. Hvilke rettigheter har du når vi behandler dine personopplysninger? I samsvar med personvernlovgivningen har du visse rettigheter knyttet til vår behandling av dine personopplysninger. Dersom du har spørsmål om rettighetene eller ønsker å bruke noen av rettighetene, kan du kontakte oss på kontaktopplysningene ovenfor. Rett til å klage til Datatilsynet – GDPR artikkel 77 Du har rett til å klage til Datatilsynet dersom du mener at vår behandling av dine personopplysninger er i strid med GDPR eller annen gjeldende personvernlovgivning. Du kan også klage til tilsynsmyndigheten i landet der du bor, arbeider eller der du mener et brudd på personvernlovgivningen har skjedd. Rett til å trekke tilbake samtykke – GDPR artikkel 7 nr. 3 Dersom behandlingen bygger på samtykke, har du rett til når som helst å trekke samtykket tilbake. Tilbaketrekking av samtykke påvirker ikke lovligheten av behandling som var basert på samtykke før det ble trukket tilbake. Rett til innsyn – GDPR artikkel 15 Du har rett til å få bekreftelse på om vi behandler dine personopplysninger eller ikke. Dersom vi behandler dine personopplysninger, har du også rett til å få en kopi av personopplysningene og informasjon om behandlingen, herunder: formålene med behandlingen, kategoriene av personopplysninger som behandles, mottakere eller kategorier av mottakere som personopplysningene er eller vil bli utlevert til, hvor lenge personopplysningene vil bli lagret, eller kriteriene for å fastsette lagringstiden, retten til å be om retting, sletting, begrensning eller protest, retten til å klage til en tilsynsmyndighet, hvor personopplysningene kommer fra dersom de ikke er samlet inn fra deg, forekomsten av automatiserte avgjørelser, inkludert profilering, og relevant informasjon om logikken bak samt betydningen og de forventede konsekvensene av slik behandling, og relevante sikkerhetstiltak dersom personopplysningene overføres til et tredjeland eller en internasjonal organisasjon. For ytterligere kopier kan vi kreve et rimelig gebyr basert på administrative kostnader. Retten til innsyn skal ikke påvirke andres rettigheter og friheter negativt. Rett til å protestere – GDPR artikkel 21 Du har rett til å protestere mot behandling av dine personopplysninger når behandlingen bygger på berettiget interesse. Dersom du protesterer, skal vi ikke lenger behandle personopplysningene med mindre vi kan påvise tvingende berettigede grunner som går foran dine interesser, rettigheter og friheter, eller behandlingen er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettslige krav. Dersom personopplysningene behandles for direkte markedsføring, har du alltid rett til å protestere mot behandlingen. Dersom du protesterer mot direkte markedsføring, vil vi avslutte behandlingen for slike formål. Rett til sletting – GDPR artikkel 17 Du har rett til å få personopplysningene dine slettet uten ugrunnet opphold dersom: personopplysningene ikke lenger er nødvendige for formålene de ble samlet inn eller behandlet for, du trekker tilbake samtykket og det ikke finnes annet rettslig grunnlag for behandlingen, du protesterer mot behandlingen og det ikke finnes tungtveiende berettigede grunner for behandlingen, personopplysningene har blitt behandlet ulovlig, personopplysningene må slettes for å oppfylle en rettslig forpliktelse, eller andre vilkår etter GDPR er oppfylt. Retten til sletting gjelder ikke dersom behandlingen fortsatt er nødvendig, for eksempel for å oppfylle en rettslig forpliktelse eller for å fastsette, gjøre gjeldende eller forsvare rettslige krav. Rett til dataportabilitet – GDPR artikkel 20 Du har rett til å få ut personopplysninger du har gitt oss, i et strukturert, alminnelig brukt og maskinlesbart format. Du har også rett til å få personopplysningene overført til en annen behandlingsansvarlig der dette er teknisk mulig. Retten gjelder når behandlingen bygger på samtykke eller avtale, og behandlingen skjer automatisert. Retten må ikke påvirke andres rettigheter og friheter negativt. Rett til retting – GDPR artikkel 16 Du har rett til å få uriktige personopplysninger om deg rettet uten ugrunnet opphold. Med hensyn til formålet med behandlingen har du også rett til å få ufullstendige personopplysninger komplettert. Rett til begrensning av behandling – GDPR artikkel 18 Du har rett til å kreve at behandlingen av dine personopplysninger begrenses dersom: du bestrider riktigheten av opplysningene, i en periode som gir oss mulighet til å kontrollere riktigheten, behandlingen er ulovlig og du motsetter deg sletting og i stedet ber om begrensning, vi ikke lenger trenger personopplysningene, men du trenger dem for å fastsette, gjøre gjeldende eller forsvare rettslige krav, eller du har protestert mot behandlingen, mens vi kontrollerer om våre berettigede grunner går foran dine. Dersom behandlingen er begrenset, vil personopplysningene som hovedregel bare lagres, eller behandles med ditt samtykke, for å fastsette, gjøre gjeldende eller forsvare rettslige krav, for å beskytte en annen persons rettigheter eller av hensyn til viktige allmenne interesser.