Til toppen

Personvernerklæring

Behandling av personopplysninger
Bok og Media AS, ved daglig leder, har det daglige ansvaret for behandlinger av personopplysninger. Det er frivillig for de som besøker nettsidene å oppgi personopplysninger i forbindelse med tjenester, for eksempel å motta nyhetsbrev. Behandlingsgrunnlaget er samtykke fra den enkelte, med mindre annet er spesifisert.

Gurusoft er databehandler, og er vår leverandør for utvikling og vedlikehold av nettstedet/nettbutikken. Opplysninger som samles inn i forbindelse med drift av nettsted, lagres på egne servere som driftes av leverandøren. Det er kun Gurusoft som har tilgang til opplysningene som samles inn. En egen databehandleravtale mellom kunde og Gurusoft regulerer hvilken informasjon leverandøren har tilgang til og hvordan den skal behandles.

Personvern og informasjonskapsler
Når du besøker vårt nettsted vil nettleseren din laste ned informasjonskapsler ("cookies"). Dette er små tekstfiler som utveksles mellom nettleseren din og vårt nettsted og som brukes for å få nettstedet til å fungere best mulig.

Som nettbruker kan du velge å avvise lagring og bruk av informasjonskapsler ("cookies"). Vi anbefaler Post- og teletilsynets nettsted nettvett.no for beskrivelse av hvordan du kan akseptere eller avvise informasjonskapsler ("cookies").

Informasjonskapsler/cookies på nettstedet
Det er Gurusoft AS som leverer netthandelsplattform/skytjenesten Gurusoft Ecommerce for vårt nettsted og som står for teknisk utvikling, drift og vedlikehold. Gurusoft benytter følgende to informasjonskapsler for at nettstedet skal fungere:

  • JSESSIONID; dette er en «sesjons-cookie» som fjernes fra din datamaskin/mobil når du lukker nettleseren. Denne cookie-en har en referanse-ID til en sesjonsfil på webserveren. Sesjonsfilen inneholder ikke-personlige data. Nødvendig for at anonyme brukeren kan ha hver sin handlekurv, favoritter, osv. Sesjonsfilen slettes automatisk etter at brukeren har lukket nettleseren eller vært inaktiv, og lagres således ikke permanent. Kun systemadministratorer har tilgang til disse sesjonsfilene.
  • listView; cookie benyttes for at systemet skal huske hvilke typer produktlister en bruker har valgt, to mulige verdier: list eller grid visning. Lagrer ingen personlige data
  • Device_INFO; en standard google/youtube cookie som gir støtte for bruken av innebygde videospillere på nettsiden.
  • TawkConnection; brukes av chattefunkisjonen via Tawk.to. Samler informasjon om brukerne og deres aktivitet på nettstedet, som brukes til å levere personlig kundeservice og innhold. Dette er en session cookie som slettes når du lukker nettleseren.
  • Google Analytics; For å analysere trafikken på våre nettsider benytter vi oss av Google analytics. De samler inn data for å gi statistikk som hjelper oss å forbedre nettsidene våre. Vi samler inn denne informasjonen på en måte som ikke identifiserer noen. Vi prøver ikke å finne identiteten til dem som besøker nettsiden vår, og vi forbinder ingen data som er samlet fra dette nettstedet med noen personlig identifiserbar informasjon fra andre kilder. Google Analytics legger igjen informasjonskapsler på din maskin (disse begynner med _ga, _gat og _gid). Opplysningene behandles i avidentifisert og aggregert form. Med avidentifisert menes at vi ikke kan spore opplysningene vi samler inn tilbake til den enkelte bruker. Vi benytter ikke andre analyseverktøy enn Google Analytics og dataene overføres således ikke av til andre systemer eller andre aktører for videre analyse.
  • Cookieinfo; er en cookie som benyttes for å skjule informasjons- pop-up for de av dere som har trykket "lukk". Dette er en "persistent cookie" som slettes etter 90 dager.

Sikkerhetssertifikat (SSL)
Det er trygt å besøke dette nettstedet og nettstedet vårt har sikkerhetssertifikat som bekrefter nettstedets identifitet og sikrer at all kommunikasjon er kryptert. Vi benytter anerkjent sikkerhetssertifikat fra ledende aktør Commfides (også leverandør til Altinn.no).  

Formålet med kryptering er å sikre en trygg datakommunikasjon mellom server (vårt nettsted) og klient (din nettleser). Dette inkluderer et digitalt sertifikat som skal bevise at nettstedet og dets avsender er ekte. 

Personopplysninger
Personinformasjon som samles inn og behandles for registrerte brukere i denne nettbutikken er:
kontaktinformasjon som navn, adresser, e-postadresse og telefonnummer
passord lagres enveiskryptert 
kjøpstransaksjoner/ordre med leveringsinformasjon, valgt frakt- og betalingsmetode (ikke betalingsopplysninger som kredittkortinfo) 
e-post kommunikasjon som ordrebekreftelser, tilbud og systemmeldinger
annen informasjon som brukernavn, passord, språk, handlekurv, handlelister og favoritter
Gurusoft som leverandør av skytjenesten samler inn og bruker trafikkinformasjon, eksempelvis nettlesertype og IP-adresse, og lagre dette i en begrenset periode. Disse logger/data blir ikke trukket ut og brukt i andre sammenhenger. Formålet for denne lagrering er: 
å oppdage og forhindre sikkerhetstrusler
å levere stabile og raske skytjenester
å kunne undersøke og spore eventuelle svindelforsøk eller ondsinnede handleringer mot skytjenesten.

Personopplysninger til ERP system
Vi overfører i dag følgende informasjon fra denne nettsiden til vårt forretningssystem (ERP):
kontaktinformasjon som navn, adresser, e-postadresse og telefonnummer
kjøpstransaksjoner/ordre med leveringsinformasjon, valgt frakt- og betalingsmetode (ikke betalingsopplysninger som kredittkortinfo).
Det er Visma AS som er leverandør av vårt forretningssystem og databehandler av personopplysninger lagret der.
Følgende opplysninger lagres om kunde i vårt forretningssystem:
- navn
- adresse
- telefonnummer
- epostadresse
- informasjon om hva kunde har handlet hos oss
- informasjon om eventuelt mislighold av betalingsforpliktelse fra kundens side.

Personopplysninger til regnskapssystem
Bok og Media AS har avtale med Azets AS om regnskapsførsel. Nødvendige personopplysninger overføres fra oss til dem, for å oppfylle krav til regnskapsførsel. Azets har tilgang til de opplysningene som finnes i vårt forretningssystem.

Innsyn til Personopplysninger
Registrerte brukere av nettbutikken finner Personinformasjon vi har lagret i nettbutikken/nettsiden under Min side etter innlogging. Informasjon om eventuelle andre opplysninger vi har lagret i vårt forretningssystem kan fås ved henvendelse til oss. Spørsmål om personinformasjon rettes til oslo@bm.no. 

Sletting av Personopplysninger
Registrerte brukere kan be om å bli slettet fra våre systemer. Vi kan dog ikke slette opplysninger vi er pliktige til å oppbevare etter bokføringsloven eller annet lovverk.

Nyhetsbrev
Bok og Media AS sender ut nyhetsbrev cirka 2 ganger per måned via e-post. For at vi skal kunne sende e-post må du registrere en e-postadresse, enten på vår nettside eller ved å oppgi denne til oss på annen måte. MailMojo er databehandler for nyhetsbrevet. E-postadressen lagres i en egen database, og deles ikke med andre. Du kan når som helst melde deg av vårt nyhetsbrev ved å følge den lenken du finner i hvert nyhetsbrev, eller ved å gi oss beskjed om dette på epost til oslo@bm.no. E-postadressen slettes også om vi får tilbakemelding om at den ikke er aktiv. Nyhetsbrevet er tilpasset den type bruker du valgte da du registrerte deg, enten som privatkunde eller som menighetskunde (bedriftskunde). Dette gjøres for at vi kun skal sende relevant informasjon. For menighetsbrukere gjør vi oppmerksom på at avtalen om rabatt og særskilte fraktbetingelser er knyttet til mottak av nyhetsbrev, slik at om avmelding finner sted, vil også de spesielle betingelsene for rabatt og frakt bortfalle.