Personvern


Øyo AS
Sist oppdatert: 2026

Vi er opptatt av å ta vare på både kundene våre og personopplysningene deres. Denne personvernerklæringen forklarer hvilke opplysninger vi samler inn når du besøker nettsiden vår, handler i nettbutikken eller melder deg på nyhetsbrevet, hvorfor vi gjør det og hvilke rettigheter du har.


Vi forsøker å gjøre dette så enkelt og forståelig som mulig. Har du spørsmål om hvordan vi behandler personopplysninger, er du alltid velkommen til å kontakte oss.

1. Behandlingsansvarlig

Behandlingsansvarlig for personopplysningene som samles inn på oeyo.no er:

Øyo AS
Org. nr.: 917 516 197
Øyovegen 32, N-3580 Geilo

Tlf.: 32 09 09 11
E-post: ordre@oeyo.no

2. Hvilke personopplysninger samler vi inn?

2.1 Besøksdata og nettstatistikk

Når du besøker oeyo.no samler vi automatisk inn følgende opplysninger:

  • IP-adresse

  • Type nettleser (f.eks. Chrome, Safari) og operativsystem

  • Geografisk plassering (land/region, basert på IP-adresse)

  • Sider besøkt, tid brukt og navigasjonsmønster

  • Interaksjoner med annonser (klikk, visninger)



2.2 Kjøps- og kundedata

Ved kjøp i nettbutikken samler vi inn:

  • Navn og kontaktinformasjon 

  • Leverings- og fakturaadresse

  • Ordredetaljer og kjøpshistorikk

  • Betalingsinformasjon Det behandles direkte av våre betalingsleverandører (Klarna, Vipps, kortbetaling) og lagres ikke hos oss



2.3 Nyhetsbrev og markedsføring

Dersom du melder deg på vårt nyhetsbrev, samler vi inn din e-postadresse og eventuelt navn. Du kan når som helst melde deg via avmeldingslenken i e-postene.



2.4 Sosiale medier

Vi kan motta opplysninger om deg når du samhandler med oss via Facebook eller Instagram, for eksempel ved annonseklikk eller kjøp via sosiale medie-plattformer. Disse opplysningene behandles i henhold til Meta Platforms sine vilkår.

3. Rettslig grunnlag for behandling

Vi behandler personopplysninger på følgende rettslige grunnlag etter GDPR artikkel 6:


Nettstatistikk og analyse (Google Analytics)
Rettslig grunnlag: Berettiget interesse GDPR-artikkel: Art. 6(1)(f)


Behandle og oppfylle ordre og leveranser
Rettslig grunnlag: Oppfyllelse av avtale GDPR-artikkel: Art. 6(1)(b)


Fakturering og regnskapsplikt
Rettslig grunnlag: Rettslig forpliktelse GDPR-artikkel: Art. 6(1)(c)


Nyhetsbrev og e-postmarkedsføring
Rettslig grunnlag: Samtykke GDPR-artikkel: Art. 6(1)(a)


Annonsemålretting (Meta Pixel)
Rettslig grunnlag: Samtykke GDPR-artikkel: Art. 6(1)(a)


Der behandling er basert på samtykke, kan du når som helst trekke samtykket tilbake uten at det påvirker lovligheten av behandlingen som ble gjort før tilbaketrekkingen.

4. Formål med behandlingen

Vi bruker personopplysningene til å:

  • Drive, vedlikeholde og forbedre nettsiden og brukeropplevelsen

  • Behandle, oppfylle og sende varsler om bestillinger og leveranser

  • Håndtere returer, reklamasjoner og kundeservice

  • Sende nyhetsbrev og markedsføringskommunikasjon (kun med samtykke)

  • Analysere og forbedre annonsering på sosiale medier

  • Oppfylle lovpålagte plikter, inkludert regnskapslovgivning

5. Informasjonskapsler (cookies)

Vi bruker informasjonskapsler (cookies) på oeyo.no. Informasjonskapslene hjelper oss å analysere bruk av nettsiden og tilpasse markedsføring. Følgende typer informasjonskapsler benyttes:

  • Nødvendige: Nødvendige cookies: Sikrer grunnleggende funksjonalitet som handlekurv og navigasjon. Disse kan ikke deaktiveres.

  • Statistikk: Statistikkcookies: Samler anonymisert data om besøk via Google Analytics 4 for å gi oss innsikt i trafikk og brukermønstre.

  • Markedsføring: Markedsføringscookies: Sporer atferd for annonsemålretting via Meta Pixel (Facebook/Instagram).


Du kan administrere eller trekke tilbake samtykke til ikke-nødvendige cookies via vår cookie-banner, eller ved å endre innstillingene i nettleseren din.

6. Tredjeparter og databehandlere

Vi deler personopplysninger med følgende tredjeparter som behandler data på våre vegne. Vi inngår databehandleravtaler med alle leverandører. Vi selger aldri dine personopplysninger.


Google LLC (Google Analytics 4)
Formål: Nettstedanalyse og trafikkmåling Land: USA Mer info: policies.google.com/privacy


Meta Platforms, Inc. (Meta Pixel)
Formål: Annonsemålretting og konverteringssporing Land: USA Mer info: facebook.com/privacy/policy


Centra / Rule Communication AB
Formål: E-postmarkedsføring og nyhetsbrev Land: Sverige (EØS) Mer info: rule.se


Klarna AB
Formål: Betalingsformidling (faktura, delbetaling) Land: Sverige (EØS) Mer info: klarna.com/no


Vipps MobilePay AS
Formål: Betalingsformidling Land: Norge (EØS) Mer info: vipps.no


Kortbetalingsleverandør*
Formål: Kortbetaling Land: Sverige (EØS) Mer info: klarna.com/no


Posten Norge AS / Bring
Formål: Levering og frakt Land: Norge (EØS) Mer info: bring.no


PostNord AB Formål
Levering og frakt Land: Sverige (EØS) Mer info: postnord.no

7. Overføring av data utenfor EØS

Google LLC og Meta Platforms, Inc. er lokalisert i USA. Overføring av data til disse selskapene skjer på grunnlag av EU-U.S. Data Privacy Framework (DPF), som EU-kommisjonen har godkjent som et tilstrekkelig beskyttelsesnivå (avgjørelse av 10. juli 2023).

Alle øvrige databehandlere er lokalisert innenfor EØS og er underlagt EUs personvernregelverk.

Du kan lese mer om databehandling hos Google på policies.google.com/privacy og hos Meta på facebook.com/privacy/policy.

8. Oppbevaringstid

Vi oppbevarer personopplysninger kun så lenge det er nødvendig for de angitte formålene, eller så lenge loven krever det:

Kundedata og ordrehistorikk
Oppbevaringstid: 5 år etter siste kjøp (regnskapsloven § 13)

Nyhetsbrev-abonnement
Oppbevaringstid: Inntil du melder deg av eller trekker samtykket

Nettstatistikk (Google Analytics)
Oppbevaringstid: 14 måneder (standard GA4-innstilling)

Meta Pixel-data
Oppbevaringstid: Etter Metas retningslinjer (typisk 180 dager)

Kontakthenvendelser
Oppbevaringstid: 3 år etter avsluttet dialog

9. Dine rettigheter

Etter GDPR har du følgende rettigheter knyttet til dine personopplysninger:

Innsyn (art. 15): Du kan be om innsyn i hvilke personopplysninger vi har registrert om deg.

Retting (art. 16): Du kan kreve at uriktige eller ufullstendige opplysninger rettes.

Sletting (art. 17): Du kan under visse omstendigheter kreve at vi sletter dine opplysninger («rett til å bli glemt»). Merk at vi kan ha plikt til å beholde visse opplysninger, f.eks. av regnskapsmessige grunner.

Begrensning (art. 18): Du kan be om at behandling av dine opplysninger begrenses mens en tvist er under behandling.

Dataportabilitet (art. 20): Du kan be om å få utlevert dine opplysninger i et strukturert, maskinlesbart format.

Innsigelse (art. 21): Du kan protestere mot behandling som er basert på vår berettigede interesse.

Trekke samtykke (art. 7): Dersom behandling er basert på samtykke, kan du når som helst trekke dette tilbake.

For å utføre en rettighet, send en henvendelse til: ordre@oeyo.no eller per post til vår adresse. Vi svarer innen 30 dager.

10. Klagerett til Datatilsynet

Dersom du mener vi behandler dine personopplysninger i strid med personvernregelverket, har du rett til å klage til Datatilsynet:

Datatilsynet
Postboks 458 Sentrum, 0105 Oslo
www.datatilsynet.no

11. Endringer i erklæringen

Øyo kan oppdatere denne erklæringen ved behov. Ved vesentlige endringer varsler vi via nyhetsbrev, våre sosiale kanaler eller direkte e-post. Datoen for siste oppdatering er alltid angitt øverst i dokumentet. Vi anbefaler at du jevnlig sjekker denne siden.


12. Kontakt oss

Har du spørsmål om personvern eller ønsker å utføre en rettighet?

Kontakt oss:

Øyo AS
Øyovegen 32, N-3580 Geilo
Tlf.: 32 09 09 11
E-post: ordre@oeyo.no