Persónuverndarstefna
Persónuverndarstefna lýsir því hvernig við söfnum, notum, geymum og verndum persónuupplýsingar þegar þú heimsækir vefsíðu okkar eða hefur samband við okkur. Sem fyrirtæki með staðfestu á Íslandi starfum við samkvæmt persónuverndarreglugerðinni (GDPR), sem gildir á Íslandi í gegnum EES-samninginn, og lögum um persónuvernd og vinnslu persónuupplýsinga (nr. 90/2018).
Persónuverndarstefna
1. Hver erum við (Ábyrgðaraðili)
Við erum birtingahús (Media Agency) með staðfestu á Íslandi. Sem ábyrgðaraðili berum við ábyrgð á því hvernig og hvers vegna persónuupplýsingar þínar eru unnar.
Ef þú hefur spurningar um þessa stefnu eða meðferð gagna okkar, getur þú haft samband við okkur:
Birtingahúsið
Hlíðasmári 10, 201 Kópavogur
Netfang: birtingahusid@birtingahusid.is
Sími: +354 569 3800
2. Upplýsingasöfnun
Við söfnum eftirfarandi flokkum persónuupplýsinga í gegnum vefsíðu okkar:
2.1 Innsendingar í sambandseyðublað
-
Fullt nafn
-
Netfang
-
Símanúmer (ef gefið upp)
-
Nafn fyrirtækis (ef gefið upp)
-
Innihald skilaboðanna
2.2 Skráning á fréttabréf
-
Netfang
-
Nafn (ef gefið upp)
2.3 Greining og vafrakökur (Google Analytics)
-
IP-tala (dulkóðuð eins og mögulegt er)
-
Tegund og útgáfa vafra
-
Síður sem heimsóttar eru og tími sem eydist á vefnum
-
Vísanir frá öðrum vefsíðum
-
Tegund tækis og stýrikerfis
3. Hvernig við notum persónuupplýsingar þínar
Við notum persónuupplýsingar þínar í eftirfarandi tilgangi:
-
Svara fyrirspurnum sendar í gegnum sambandseyðublað (Nafn, netfang, sími, innihald skilaboða)
-
Sending markaðsfréttabréfa og uppfærslna (Netfang, nafn)
-
Greining á notkun vefsíðu til að bæta þjónustu okkar (Greiningargögn, vafrakökur)
-
Að uppfylla lagalegar skyldur (Greiningargögn, vafrakökur, Lagaleg skylda (gr. 6(1)(c))
4. Vafrakökur
Vefsíða okkar notar vafrakökur til að bæta virkni og skilja hvernig gestir nota vefinn. Vafrakökur eru litlar textaskrár sem geymdar eru í tækinu þínu.
Tegundir vafrakaka sem við notum:
-
Nauðsynlegar vafrakökur – Nauðsynlegar til að vefsíðan virki rétt.
-
Greiningarvafrakökur – Hjálpa okkur að skilja umferð og notkunarmynstur (t.d. Google Analytics eða sambærileg verkfæri). Þessar eru aðeins settar inn með samþykki þínu.
-
Markaðsvafrakökur – Notaðar til að fylgjast með áhrifum kynningarefnis. Aðeins notaðar með samþykki þínu.
Þegar þú heimsækir vefsíðu okkar í fyrsta skipti verður þér boðið að samþykkja vafrakökur sem ekki eru nauðsynlegar í gegnum vafraka-borða okkar. Þú getur afturkallað samþykki þitt eða stjórnað stillingum vafrakaka hvenær sem er í gegnum vafrastillingar þínar eða vafrakakastjórnunartæki okkar.
5. Hversu lengi við geymum gögn þín
-
Fyrirspurnir í gegnum sambandseyðublað: allt að 2 ár, eða þar til málinu er lokið.
-
Gögn fréttabréfáskrifenda: þar til þú afskráir þig eða afturkallar samþykki.
-
Greiningargögn: venjulega 14 mánuðir (í samræmi við staðlaðar sjálfgefnar stillingar greiningarkerfa), síðan safngreint eða eytt.
Við munum ekki geyma persónuupplýsingar lengur en nauðsynlegt er í þeim tilgangi sem þær voru safnaðar.
6. Meðhöndlun og deiling gagna
Við seljum ekki persónuupplýsingar þínar. Við gætum deilt gögnum með traustum þriðja aðila þjónustuveitendum sem aðstoða okkur við rekstur vefsíðu okkar og fyrirtækis, þar á meðal:
-
Netfangs- og fréttabréfskerfi (t.d. Mailchimp eða sambærilegt)
-
Greiningarveitendur (t.d. Google Analytics)
-
Þjónustuaðilar vefsíðugeymslu
-
Tækniþjónusta og kerfisstjórar
Allir vinnsluaðilar þriðja aðila eru skyldugir til að meðhöndla gögn þín með öryggi og í samræmi við gildandi lög um persónuvernd. Þegar gögn eru flutt utan EES tryggjum við viðeigandi verndarráðstafanir (svo sem staðlaðar samningsskilmálar).
7. Réttindi þín samkvæmt GDPR
Sem skráður einstaklingur hefur þú eftirfarandi réttindi:
-
Réttur til aðgangs – Biðja um eintak af persónuupplýsingunum sem við geymum um þig.
-
Réttur til leiðréttingar – Biðja okkur um að leiðrétta ónákvæmar eða ófullkomnar upplýsingar.
-
Réttur til eyðingar – Biðja um eyðingu persónuupplýsinga þinna („réttur til að gleymast“).
-
Réttur til takmörkunar – Biðja okkur um að takmarka hvernig við notum gögn þín.
-
Réttur til gagnaflutningstækni – Fá gögn þín á skipulegu, vélalesanlegu sniði.
-
Réttur til andmæla – Andmæla vinnslu sem byggir á lögmætum hagsmunum.
-
Réttur til að afturkalla samþykki – Þar sem vinnsla byggir á samþykki getur þú afturkallað það hvenær sem er án þess að það hafi áhrif á fyrri vinnslu.
Til að nýta sér þessi réttindi, vinsamlegast hafðu samband við okkur á netdeild@birtingahusid.is. Við munum svara innan 30 daga.
8. Öryggi gagna
Við berum viðeigandi tæknilegar og skipulagslegar ráðstafanir til að vernda persónuupplýsingar þínar gegn óheimilum aðgangi, tapi eða misnotkun. Þetta felur í sér öruggt netþjónsumhverfi, dulkóðaðar samskipti (HTTPS) og aðgangsstýringar. Í ólíklegu tilviki öryggisbrests sem felur í sér hættu á réttindi þín og frelsi munum við tilkynna Persónuvernd innan 72 klukkustunda og láta viðkomandi einstaklinga vita þar sem þess er krafist.
9. Persónuvernd og réttur þinn
Þú hefur rétt til að leggja fram kvörtun hjá Persónuvernd ef þú telur að gögn þín hafi verið meðhöndluð ólöglega:
Persónuvernd:
Rauðarárstígur 10, 105 Reykjavík, Ísland
Vefsíða: www.personuvernd.is
Netfang: postur@personuvernd.is
10. Breytingar á þessari stefnu
Við gætum uppfært þessa persónuverndarstefnu reglulega til að endurspegla breytingar á starfsháttum okkar eða lagakröfum. Gildistakan efst í þessum skjali verður uppfærð í samræmi við það. Við hvetjum þig til að skoða þessa síðu reglulega.