Persónuvernd

Persónuverndarstefna Dúfnahóla 10
Dúfnahólar 10, kt. 470617-1440 hefur að leiðarljósi í starfsemi sinni að vernda, tryggja áreiðanleika, trúnað og öryggi persónuupplýsinga sem félagið vinnur með.
Félagið leitast við að uppfylla þá persónuverndarlöggjöf sem er í gildi hverju sinni og er stefna þessi byggð á gildandi persónuverndarlögum, þ.e. lögum nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga.

Í þessari stefnu er útskýrt hvernig félagið safnar, varðveitir og vinnur með persónuupplýsingar.
1. Hvað eru persónuupplýsingar?
Persónuupplýsingar eru allar upplýsingar sem gera kleift að bera kennsl á einstakling, beint eða óbeint — til dæmis nafn, kennitölu, netfang, símanúmer eða póstfang.

2. Hvaða upplýsingar vinnur félagið með og í hvaða tilgangi?
a) Við netkaup eða pantanir í gegnum vef félagsins er unnið með upplýsingar um nafn, kennitölu, heimilisfang, netfang og símanúmer til að geta sinnt pöntunum, gefið út reikninga og tryggt afhendingu vara. Ef greitt er með kortum fer greiðslan í gegnum örugga greiðslugátt hjá viðurkenndum þjónustuaðila. Félagið geymir ekki kortaupplýsingar.
b) Póstlistar og fréttabréf: Þeir sem skrá sig á póstlista félagsins veita samþykki fyrir vinnslu nafns og netfangs í þeim tilgangi að fá fréttabréf og sölutilboð. Hægt er að afskrá sig hvenær sem er með því að smella á tengil í tölvupóstinum eða hafa samband við félagið.
c) Heimsóknir á vef félagsins: Þegar notandi heimsækir vefsíðu félagsins er sjálfkrafa safnað tæknilegum upplýsingum sem vafri sendir, svo sem IP-tölu, tegund vafra, dagsetningu og tíma heimsóknar og leitarorðum. Þessar upplýsingar eru ekki notaðar til að auðkenna einstaklinga og eru einungis nýttar til að bæta virkni og upplifun á vefnum.
Félagið kann að nota þjónustu Google Analytics til mælinga og greiningar á umferð um vefinn. Slíkar upplýsingar eru ekki persónurekjanlegar.

3. Miðlun upplýsinga til þriðja aðila
Dúfnahólar 10 miðlar ekki persónuupplýsingum til þriðja aðila nema í eftirfarandi tilvikum:
• Til þjónustuaðila sem vinna gögn fyrir hönd félagsins, svo sem upplýsingatæknifyrirtækja eða greiðslumiðlunarfyrirtækja.
• Til lögbærra yfirvalda þegar skylt er að miðla upplýsingum samkvæmt lögum, t.d. til skattyfirvalda eða lögreglu.
Allir slíkir vinnsluaðilar eru bundnir trúnaði og vinna gögn eingöngu samkvæmt samningi við félagið.

4. Öryggi persónuupplýsinga
Dúfnahólar 10 leggur áherslu á að tryggja öryggi og trúnað persónuupplýsinga.
Félagið notar öruggar netþjónalausnir og dulkóðun við gagnaflutning þar sem við á. Aðeins starfsmenn eða samstarfsaðilar sem þurfa aðgang að gögnum vegna vinnu sinnar hafa hann, og þeir eru bundnir trúnaði.
Ef upp kemur öryggisbrestur sem gæti haft áhrif á öryggi persónuupplýsinga verður það tilkynnt án tafar til Persónuverndar og viðkomandi einstaklinga, í samræmi við lög.

5. Geymslutími upplýsinga
Persónuupplýsingar eru aðeins varðveittar svo lengi sem nauðsynlegt er til að uppfylla tilgang þeirra eða lagaskyldur félagsins. Upplýsingar um viðskipti og bókhald eru varðveitt samkvæmt lögum um bókhald í allt að 7 ár frá lokum reikningsárs.
Upplýsingar vegna póstlista eða félagaskrár eru varðveittar þar til einstaklingur óskar afskráningar.

6. Réttindi einstaklinga
Einstaklingar hafa rétt til aðgangs að þeim persónuupplýsingum sem félagið vinnur um þá. Þeir geta óskað eftir leiðréttingu, eyðingu eða takmörkun á vinnslu gagna, sem og afturköllun samþykkis ef það á við.
Beiðnir um aðgang eða breytingar má senda á netfangið: sala@ecofuego.is
Félagið leitast við að svara öllum slíkum beiðnum innan 30 daga.
Ef einstaklingur telur að brotið hafi verið gegn réttindum hans getur hann leitað til Persónuverndar (www.personuvernd.is).

7. Breytingar á persónuverndarstefnu
Dúfnahólar áskilur sér rétt til að endurskoða og breyta þessari persónuverndarstefnu hvenær sem er. Breytingar taka gildi við birtingu á heimasíðu félagsins.

8. Tengiliður
Fyrirspurnir, beiðnir eða ábendingar varðandi persónuvernd má senda á:
sala@ecofuego.is