Personvernerklæring

1. Innledning og selskapsinformasjon

Denne personvernerklæringen beskriver hvordan Nordlys Astronomi AS behandler personopplysninger i forbindelse med vår virksomhet innen astronomi, herunder formidling, salg av produkter og tjenester, kundeservice, arrangementer, observasjonstjenester, nyhetsbrev og drift av våre digitale kanaler.

Behandlingsansvarlig er:

  • Nordlys Astronomi AS
  • Adresse: Torggata 8, 0181 Oslo, Norge
  • E-post: [email protected]
  • Telefon: +47 22 45 78 39

Vi behandler personopplysninger i samsvar med gjeldende personvernlovgivning, herunder prinsipper om lovlighet, rettferdighet, åpenhet, dataminimering, formålsbegrensning, riktighet, lagringsbegrensning, integritet og konfidensialitet.

2. Innsamling og behandling av personopplysninger

Vi kan samle inn og behandle følgende kategorier personopplysninger, avhengig av din kontakt med oss:

  • Identifikasjonsopplysninger: navn, kontaktperson, stillingstittel.
  • Kontaktopplysninger: adresse, e-postadresse, telefonnummer.
  • Transaksjonsopplysninger: kjøpshistorikk, bestillinger, fakturaopplysninger, betalingsstatus.
  • Kunde- og kommunikasjonsopplysninger: henvendelser, tilbakemeldinger, korrespondanse og kundeservicehistorikk.
  • Tekniske opplysninger: IP-adresse, enhetsinformasjon, nettlesertype, loggdata og informasjonskapsler der dette brukes.
  • Bruksopplysninger: informasjon om bruk av nettside, påmeldinger, arrangementer og tjenester.
  • Preferanser: samtykker, interesser knyttet til astronomi, arrangementer og nyhetsbrev.

Opplysninger kan samles inn direkte fra deg, gjennom din bruk av våre tjenester, eller fra tredjepart der dette er lovlig og nødvendig.

3. Formål med behandlingen

Vi behandler personopplysninger for følgende formål:

  • å levere og administrere våre produkter og tjenester innen astronomi;
  • å behandle bestillinger, betalinger og fakturering;
  • å kommunisere med kunder, samarbeidspartnere og andre registrerte;
  • å administrere arrangementer, kurs, observasjoner og påmeldinger;
  • å sende nyhetsbrev, markedsføring og informasjon der dette er tillatt;
  • å forbedre våre tjenester, nettsider og kundeopplevelse;
  • å oppfylle lovpålagte krav, herunder regnskaps- og bokføringsplikter;
  • å forebygge misbruk, svindel og sikre drift og informasjonssikkerhet;
  • å håndtere tvister, krav og rettslige prosesser.

4. Rettslig grunnlag for behandlingen

Behandlingen av personopplysninger skjer på ett eller flere av følgende rettslige grunnlag:

  • Avtale: når behandlingen er nødvendig for å oppfylle en avtale med deg eller for å gjennomføre tiltak før avtaleinngåelse.
  • Rettslig forpliktelse: når vi er pålagt å behandle og oppbevare opplysninger etter lov, for eksempel regnskapsregler.
  • Berettiget interesse: når behandlingen er nødvendig for våre legitime interesser, forutsatt at dine interesser og grunnleggende rettigheter ikke går foran.
  • Samtykke: når du uttrykkelig har samtykket til en bestemt behandling, for eksempel utsendelse av markedsføring der samtykke kreves.

5. Deling av personopplysninger og tredjeparter

Vi deler kun personopplysninger når det er nødvendig og lovlig. Dette kan omfatte følgende mottakere:

  • leverandører av IT-systemer, hosting, e-post og skyløsninger;
  • betalingsformidlere og banker;
  • regnskapsførere, revisorer og juridiske rådgivere;
  • leverandører som bistår med kundeservice, markedsføring og analyse;
  • offentlige myndigheter når vi er rettslig forpliktet til å utlevere opplysninger;
  • samarbeidspartnere ved gjennomføring av arrangementer, kurs eller observasjonsaktiviteter.

Alle tredjeparter som behandler personopplysninger på våre vegne, er underlagt passende databehandleravtaler og krav til konfidensialitet og sikkerhet.

6. Overføring av personopplysninger til tredjeland

Dersom personopplysninger overføres til land utenfor EØS, sørger vi for at overføringen skjer i samsvar med gjeldende regler. Dette kan blant annet innebære bruk av:

  • EU-kommisjonens standard kontraktsklausuler;
  • overføringsgrunnlag basert på adekvansbeslutning;
  • andre lovlige overføringsmekanismer der det er relevant.

Vi vurderer alltid om det er nødvendig med ytterligere tiltak for å sikre et tilstrekkelig beskyttelsesnivå.

7. Lagringstid

Vi lagrer personopplysninger bare så lenge det er nødvendig for formålet de ble samlet inn for, eller så lenge vi er pålagt å oppbevare dem etter lov.

  • Kunde- og avtaleopplysninger lagres normalt så lenge kundeforholdet varer og deretter i en periode som er nødvendig for dokumentasjon og rettskrav.
  • Regnskaps- og fakturadata lagres i henhold til gjeldende bokførings- og regnskapsregler.
  • Markedsføringssamtykker og nyhetsbrevinformasjon lagres til samtykket trekkes tilbake eller du melder deg av.
  • Tekniske logger og sikkerhetsdata lagres i en begrenset periode, med mindre lengre lagring er nødvendig for sikkerhet eller lovkrav.

Når opplysningene ikke lenger er nødvendige, slettes eller anonymiseres de på en sikker måte.

8. Dine rettigheter

Du har rettigheter knyttet til våre behandlinger av dine personopplysninger. Disse rettighetene kan være underlagt vilkår og unntak etter loven.

  • Innsyn: Du kan be om bekreftelse på om vi behandler personopplysninger om deg, og få tilgang til disse opplysningene.
  • Retting: Du kan be om at uriktige eller ufullstendige opplysninger rettes.
  • Sletting: Du kan be om sletting av opplysninger når vilkårene for dette er oppfylt.
  • Begrensning: Du kan be om at behandlingen begrenses i visse situasjoner.
  • Dataportabilitet: Du kan be om å få utlevert opplysninger du selv har gitt oss, i et strukturert, alminnelig brukt og maskinlesbart format, når vilkårene er oppfylt.
  • Innsigelse: Du kan protestere mot behandling som bygger på berettiget interesse eller brukes til direkte markedsføring.

For å utøve dine rettigheter kan du kontakte oss ved hjelp av kontaktinformasjonen nedenfor. Vi vil svare innen lovpålagte frister.

9. Tilbaketrekking av samtykke

Dersom behandlingen er basert på samtykke, kan du når som helst trekke samtykket tilbake. Tilbaketrekking påvirker ikke lovligheten av behandling som fant sted før samtykket ble trukket tilbake.

Du kan trekke tilbake samtykke ved å kontakte oss på [email protected] eller ved å følge avmeldingslenken i relevante e-poster, dersom tilgjengelig.

10. Rett til å klage

Hvis du mener at vår behandling av personopplysninger er i strid med gjeldende regler, har du rett til å klage til relevant tilsynsmyndighet. I Norge er dette normalt Datatilsynet.

Vi oppfordrer deg til å kontakte oss først, slik at vi kan forsøke å løse saken direkte og raskt.

11. Datasikkerhet

Vi har iverksatt egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap, ødeleggelse eller annen ulovlig behandling. Tiltakene kan omfatte:

  • tilgangsstyring og rollebaserte rettigheter;
  • kryptering der det er hensiktsmessig;
  • rutiner for sikkerhetskopiering og gjenoppretting;
  • opplæring av ansatte i personvern og informasjonssikkerhet;
  • vurdering og oppfølging av leverandører og databehandlere;
  • hendelseshåndtering og rutiner for avvik og sikkerhetsbrudd.

Selv om vi arbeider for å beskytte opplysningene dine, kan ingen digitale løsninger garantere full sikkerhet.

12. Kontaktinformasjon

Hvis du har spørsmål om denne personvernerklæringen, våre behandlinger av personopplysninger eller ønsker å utøve dine rettigheter, kan du kontakte oss:

  • Nordlys Astronomi AS
  • Adresse: Torggata 8, 0181 Oslo, Norge
  • E-post: [email protected]
  • Telefon: +47 22 45 78 39

13. Endringer i personvernerklæringen

Vi kan oppdatere denne personvernerklæringen ved behov for å reflektere endringer i vår virksomhet, våre tjenester, gjeldende lovgivning eller praksis. Den til enhver tid gjeldende versjonen vil være tilgjengelig via våre kanaler.

Ved vesentlige endringer vil vi, der det er hensiktsmessig, gi deg informasjon på en tydelig måte. Vi anbefaler at du jevnlig gjennomgår erklæringen for å holde deg oppdatert.

4/1/2026 Hjem