Personvernerklæring

Personvernerklæring

Sist oppdatert: 20/08/2026

Denne erklæringen forklarer hva vi gjør med personopplysningene dine når du besøker butikken vår, handler hos oss eller tar kontakt. Vi har forsøkt å skrive den i klarspråk framfor juridisk sjargong.

1. Hvem som er ansvarlig for opplysningene dine

Behandlingsansvarlig for personopplysningene dine er:

  • Retrobroker SP. Z O.O.
  • Adresse: Sielska 45A, 10-801 Olsztyn, warmińsko-mazurskie, Polen
  • Mva-identifikasjonsnummer: PL7393990456
  • E-post: [email protected]

Vi har ikke oppnevnt personvernombud, fordi vi ikke er pålagt det. Personvernspørsmål til adressen over når fram til en person som kan handle.

2. Hva vi samler inn

2.1 Opplysninger du gir oss

  • Kontoopplysninger: navn, e-postadresse og passord (lagret bare som kryptografisk hash — vi ser det aldri).
  • Ordreopplysninger: leverings- og fakturaadresse, hva du kjøpte, ordrebeløp og valuta, og ordrehistorikken din.
  • Kontaktopplysninger: innholdet i e-poster og meldinger du sender oss, inkludert reklamasjoner, angremeldinger og garantikrav.
  • Medlemsopplysninger, hvis du melder deg inn i 1-UP Club: abonnementsstatus, faktureringsintervall og fornyelsesdatoer, samt registreringene bak garantier, reservasjoner og besparelser.

2.2 Opplysninger vi samler inn automatisk

  • Tekniske opplysninger: IP-adresse, nettlesertype og -versjon, operativsystem, enhetstype, språk og region.
  • Bruksdata: sider du har sett, varer du har sett på, tid på siden, henvisende sider og feil som oppstod.

2.3 Opplysninger fra andre

  • Betalingsopplysninger fra Stripe: resultatet av en betaling, kortmerke og de siste fire sifrene, og et token som viser til det lagrede kortet. Fullstendige kortnumre når aldri systemene våre.
  • Ordreopplysninger fra markedsplasser: kjøper du av oss via en ekstern markedsplass som OLX, Cdiscount eller Rakuten, gir den oss ordre- og leveringsopplysningene vi trenger.
  • Transportøropplysninger: leveringsstatus og sporingshendelser fra transportøren som håndterer pakken din.

Vi kjøper ikke personopplysninger fra datameglere, og vi bygger ikke annonseprofiler.

3. Hvorfor vi bruker dem, og på hvilket grunnlag

Hva vi gjørHvorforBehandlingsgrunnlag (GDPR art. 6 nr. 1)
Ta imot og utføre bestillingen, levere, håndtere retur og garantikravFor å gi deg det du har betalt forOppfyllelse av avtale (b)
Opprette og drifte kontoen dinSlik at du ser ordrer, garantier og medlemskapOppfyllelse av avtale (b)
Drifte 1-UP Club-medlemskapet og faktureringenFor å levere abonnementet du kjøpteOppfyllelse av avtale (b)
Utstede fakturaer og føre regnskapSkatte- og regnskapsloven pålegger oss detRettslig forpliktelse (c)
Svare på e-poster og reklamasjonerFor å løse saken og dokumentere det som ble avtaltAvtale (b) og berettiget interesse (f)
Holde nettstedet sikkert, hindre svindel og misbruk av returordningenFor å beskytte butikken og ærlige kunderBerettiget interesse (f)
Måle bruken av nettstedet og rette feilFor at nettstedet skal virke og bli bedreSamtykke (a) for ikke-nødvendige analyseinformasjonskapsler, ellers berettiget interesse (f)
Sende markedsførings-e-postFor å fortelle om varer du kanskje vil haSamtykke (a) — kan trekkes tilbake når som helst

Der vi bygger på berettiget interesse, har vi veid vår interesse mot rettighetene dine og kommet til at behandlingen er det du med rimelighet kan forvente, og ikke går foran interessene dine. Spør oss, så forklarer vi vurderingen i et konkret tilfelle.

Vi treffer ikke avgjørelser om deg utelukkende basert på automatisert behandling med rettsvirkning eller tilsvarende betydelig virkning for deg.

4. Hvem vi deler dem med

Vi deler personopplysninger bare når det finnes en grunn, og bare så mye som den grunnen krever:

  • Stripe — betalingsbehandling. For kortopplysninger opptrer Stripe som selvstendig behandlingsansvarlig på egne vilkår.
  • Transportører og fraktformidlere (inkludert GlobKurier og transportørene de bestiller) — navn, adresse og kontaktopplysninger som trengs for å levere pakken.
  • Markedsplasser (OLX, Cdiscount, Rakuten) — når bestillingen kom via en av dem.
  • Leverandører av drift, infrastruktur og e-post — som behandler opplysninger på våre instrukser for å holde butikken i gang.
  • Analyse og feilovervåking (Google Analytics, Sentry) — bruks- og feildata, så vi ser hva som er ødelagt og hva som brukes.
  • Regnskapsføreren vår og, ved behov, juridiske rådgivere.
  • Offentlige myndigheter — der loven krever det, og bare så langt den krever.

Leverandører som handler på våre instrukser, er bundet av databehandleravtaler som hindrer dem i å bruke opplysningene til egne formål.

Vi selger aldri personopplysningene dine.

5. Overføring utenfor EØS

Noen av leverandørene våre behandler opplysninger utenfor EØS, blant annet i USA. Der det skjer, er overføringen beskyttet av en tilstrekkelighetsbeslutning fra Europakommisjonen, eller av Europakommisjonens standard personvernbestemmelser sammen med de tilleggsgarantiene situasjonen krever. Du kan be oss om detaljer om garantiene for en konkret overføring.

6. Hvor lenge vi lagrer dem

  • Ordre- og fakturaopplysninger: så lenge skatte- og regnskapsreglene krever — i Polen fem år fra utgangen av kalenderåret da skatten forfalt.
  • Kontoopplysninger: mens kontoen er aktiv, og deretter inntil 12 måneder etter at den er avsluttet, slik at en konto avsluttet ved en feil ikke går tapt.
  • Garanti- og medlemsopplysninger: i garantiens eller medlemskapets løpetid, pluss foreldelsesfristen for krav som springer ut av dem.
  • Korrespondanse: normalt tre år, lenger dersom den gjelder en uavklart tvist.
  • Analysedata: inntil 14 måneder.
  • Dokumentasjon av markedsføringssamtykke: til du trekker samtykket, med dokumentasjon på hva du samtykket til og når.

Når en lagringstid utløper, sletter vi opplysningene eller anonymiserer dem ugjenkallelig, slik at de ikke lenger kan knyttes til deg.

7. Rettighetene dine

Etter GDPR har du rett til å:

  • Få innsyn i personopplysningene vi har om deg, og få en kopi.
  • Få rettet opplysninger som er uriktige eller ufullstendige.
  • Få opplysningene slettet — se de egne retningslinjene for sletting av data for hvordan, og for grensene.
  • Kreve begrensning av behandlingen mens en uenighet om riktighet eller lovlighet avklares.
  • Protestere mot behandling basert på berettiget interesse. Ved direkte markedsføring stopper vi — alltid, uten diskusjon.
  • Dataportabilitet — motta opplysningene du ga oss i et strukturert, alminnelig anvendt og maskinlesbart format, eller få dem overført til en annen behandlingsansvarlig der det er teknisk mulig.
  • Trekke tilbake samtykke når som helst der vi bygger på samtykke. Behandling som allerede er utført, berøres ikke.

Send e-post til [email protected] for å bruke rettighetene. Vi svarer innen én måned, og kan forlenge med to måneder for virkelig komplekse forespørsler — da sier vi fra innen den første måneden. Vi kan be deg bekrefte identiteten din, men bare nok til å være sikre på at vi ikke utleverer opplysningene dine til noen andre. Det er gratis, med mindre en forespørsel er åpenbart grunnløs eller overdreven.

Klagerett. Mener du at vi har håndtert opplysningene dine dårlig, si fra til oss først — vi retter det heller opp. Du har også rett til å klage til en tilsynsmyndighet. I Polen er det:

Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Warszawa, Polen

Bor du i et annet EU/EØS-land, kan du klage til din egen nasjonale tilsynsmyndighet.

8. Informasjonskapsler og liknende teknologi

Vi bruker informasjonskapsler og tilsvarende lagring for at handlekurven og økten skal virke, for å huske språk, region og valuta, for å sikre nettstedet, og — der du samtykker — for å måle hvordan nettstedet brukes.

Informasjonskapsler som er strengt nødvendige for at butikken skal fungere, krever ikke samtykke. Analyse og andre ikke-nødvendige informasjonskapsler settes bare hvis du sier ja, og du kan endre eller trekke tilbake valget når som helst i innstillingene våre eller i nettleseren. Blokkerer du nødvendige informasjonskapsler, virker ikke kassen.

9. Sikkerhet

Vi beskytter opplysningene dine med kryptering under overføring (HTTPS), tilgangsstyring som begrenser hvem hos oss som ser hva, hashede passord, og korthåndtering som er lagt helt til Stripe slik at kortnumre aldri når oss.

Ingen systemer er fullkomment sikre, og vi skal ikke late som noe annet. Skjer det et brudd som sannsynligvis medfører høy risiko for rettighetene og frihetene dine, varsler vi deg og tilsynsmyndigheten slik GDPR krever.

10. Barn

Butikken vår retter seg ikke mot barn, og du må være 18 år for å handle hos oss. Vi samler ikke bevisst inn opplysninger fra barn under 16 år. Tror du et barn har gitt oss personopplysninger, send e-post til [email protected], så sletter vi dem.

11. Andre nettsteder

Sidene våre lenker av og til til andre nettsteder — en produsent, en sporingsside hos en transportør, en markedsplass. Vi kontrollerer dem ikke og er ikke ansvarlige for deres personvernpraksis. Les erklæringene deres før du gir dem opplysninger.

12. Endringer i denne erklæringen

Vi kan oppdatere denne erklæringen. Datoen for siste revisjon står øverst på siden. Der en endring i vesentlig grad berører rettighetene dine, sier vi fra i stedet for å endre teksten stille.

13. Kontakt

Alle spørsmål om denne erklæringen eller om opplysningene dine går til [email protected]. Vi har ingen telefonlinje, så e-post når oss raskest.