Denne policyen for personvern ("Policy") beskriver hvilke personopplysninger som blir samlet og fremkalt (behandlet) når du bruker Autoplans nettsteder ("Nettstedene"), for eksempel autoplan.no og fordel.no, og Autoplan evt. mobilapplikasjoner (våre "Apper"). Denne Policyen beskriver hvilke typer personopplysninger som blir samlet når du bruker våre Nettsteder og Apper og hvordan dine personopplysninger blir brukt, delt og beskyttet. Den beskriver også hvilke valg du har vedrørende dine personopplysninger og hvordan du kan kontakte oss.
Personvernerklæring for Autoplan
Innholdsfortegnelse:
|
Behandlingsansvar
Autoplan (Org.nr 981 038 223) er dataansvarlig for Autoplan sin databehandling. For fordelsprogrammet Autoplan Fordel har vi delt behandlingsansvar med Sulland Gruppen AS.
Autoplan forplikter seg til å beskytte dine personopplysninger i henhold til gjeldene lovgiving. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker og deler informasjon om deg når du besøker våre nettsider, bruker våre tjenester eller handler i våre butikker, og hvilket juridisk behandlingsgrunnlag som ligger til grunn for behandlingen.
Vi behandler i hovedsak opplysninger om deg i følgende tilfeller:
Vi bruker persondata hovedsakelig i følgende sammenhenger:
2. Samling av Personopplysninger, formål og grunnlag:
Når du kjøper bruktbil
Formål: Når du handler hos oss behandler vi vi dine opplysninger i den grad som er nødvendig for formålet som er å gjennomføre kjøp, ivareta kjøpshistorikk, Registrering av bil, formidle lån og forsikring og drive kundeoppfølging, mersalg, samt evt. forpliktelser knyttet til bilsalget.
Opplysninger vi samler inn: Navn, adresse, mobilnummer, e-post og personnummer, og om nødvendig kredittopplysninger. Juridisk grunnlag: GDPR Artikkel 6 1 b) avtale. Formidling av lån og forsikring; GDPR artikkel 6 1 a) Samtykke. Kundeoppfølging og mersalg; GDPR artikkel 6 1 f) berettiget interesse. Der personopplysninger om ditt kjøp er av regnskapspliktig karakter, behandles disse for å oppfylle rettslige forpliktelser etter regnskaps- og bokføringslovgivningen jf. personvernforordningens artikkel 6 (1) c).
Når du deltar i vår bilauksjon
Formål: Hvis du deltar i auksjon som budgiver på vegne av bedrift, behandler vi vi dine opplysninger i den grad som er nødvendig for behandler vi vi dine opplysninger i den grad som er nødvendig for å gjennomføre auksjoner.
Opplysninger vi samler inn: Navn, Adresse, e-post, mobilnummer, org.nummer, firmanavn, brukernavn og passord til innlogging.
Juridisk grunnlag: GDPR Artikkel 6 1 b) avtale.
Ditt firma leaser eller leier bil hos oss
Formål: Når du handler hos oss behandler vi vi dine opplysninger i den grad som er nødvendig for formålet som er å gjennomføre avtale.
Opplysninger vi samler inn: Navn, Telefonnummer e-post, stillingsbeskrivelse og firmaopplysninger. [JE1]
Juridisk grunnlag: Artikkel 6 1 b) Avtale.
Der personopplysninger om ditt kjøp er av regnskapspliktig karakter, behandles disse for å oppfylle rettslige forpliktelser etter regnskaps- og bokføringslovgivningen jf. personvernforordningens artikkel 6 (1) c).
Når Du Bruker Vår Nettside
Vi samler inn begrenset informasjon om hvordan nettsiden brukes, for å forstå trafikkmønstre og forbedre brukeropplevelsen. Dette kan omfatte tekniske opplysninger om nettleser og enhet, hvilke sider som besøkes, og tidspunkt for besøk.
Når mulig, benytter vi teknikker som anonymisering og aggregering av data for å redusere personvernpåvirkningen. Data som kan knyttes til deg behandles bare der vi har et gyldig behandlingsgrunnlag.
Bruk av informasjonskapsler (cookies) og lignende teknologi reguleres av ekomloven. Vi benytter slike løsninger for analyse eller tilpasning kun der du har gitt samtykke, med mindre teknologien er nødvendig for at nettsiden skal fungere eller for anonym statistikk basert på vår berettigede interesse.
Vi bruker følgende kategorier av informasjonskapsler:
Du kan når som helst trekke tilbake samtykket ditt via vår samtykkeløsning eller nettleserinnstillingene dine. Full oversikt over hvilke cookies vi bruker, deres formål og varighet finnes i vår cookie-oversikt.
Når du er innlogget på våre nettsider:
Når du logger inn på vår nettside, overgår du fra å være en anonym bruker til å bli identifisert som en bestemt person gjennom din konto. Dette gir oss muligheten til å tilby en mer personalisert og forbedret brukeropplevelse, samtidig som det lar oss behandle dine personopplysninger på en mer direkte måte for å levere tjenestene du har tilgang til som innlogget bruker.
Informasjon du deler ved oppretting av bruker er konto-opplysninger (brukernavn, passord og kunde-id), i tillegg til kontaktinformasjon du oppgir (navn, adresse, leveringsadresse, e-post, mobilnummer). Vi vil også knytte ordrehistorikk til din bruker, samt varer du har lagt i handlekurven din, hvilket er hovedintensjonen med å ha bruker.
Hva dette innebærer for din persondata:
Tilpasset Innhold: Som innlogget bruker kan vi tilpasse innholdet på nettsiden basert på dine tidligere handlinger, preferanser og interesser. Dette kan inkludere å vise relevante produkter, tjenester og tilbud.
Funksjonalitet: Vi kan tilby tilleggsfunksjonalitet som er tilgjengelig kun for innloggede brukere, som for eksempel muligheten til å lagre favorittprodukter, se kjøpshistorikk, eller administrere innstillinger og abonnementer.
Kommunikasjon: Med ditt samtykke kan vi sende deg personaliserte kommunikasjoner relatert til din konto og bruk av våre tjenester, inkludert varsler om kontoendringer, nye funksjoner, eller spesialtilbud.
Behandlingsgrunnlag:
Vi behandler dine personopplysninger som innlogget bruker basert på ulike rettslige grunnlag, avhengig av den spesifikke typen data og formålet med behandlingen. Dette kan inkludere utførelse av en avtale med deg (Artikkel 6(1)(b) i GDPR), våre legitime interesser i å forbedre våre tjenester og nettside (Artikkel 6(1)(f) i GDPR), eller ditt samtykke for spesifikke formål (Artikkel 6(1)(a) i GDPR).
Når du blir med i Autoplan Fordel
Autoplan Fordel er et fordelsprogram i samarbeid med Sulland Gruppen AS, der Autoplan og Sulland Gruppen deler behandlingsansvar. Kundedata fra medlemmene vil være tilgjengelig på tvers av Sulland Gruppens enheter for å kunne tilby medlemsfordeler og personlig tilpassede tjenester.
Ved å melde deg inn i fordelsprogrammet, inngår du en avtale med oss hvor vi tilbyr deg tilgang til vårt fordels- og lojalitetsprogram. Dette innebærer at vi behandler dine personopplysninger for å kunne levere de fordeler og tjenester som er en del av medlemskapet.
Når du melder deg inn, må du gi samtykke til at vi kan kommunisere med deg via e-post og SMS, samt vårt analysesamtykke. Du kan velge bort kommunikasjonssamtykket når som helst via Min Side eller i meldingene du mottar. Analysesamtykket er derimot obligatorisk, da det gir oss mulighet til å dele data på tvers av konsernet og med partnere for å tilby medlemsfordeler. Uten dette samtykket kan vi dessverre ikke gi deg tilgang til medlemsfordelene
Formål: Styrke våre kunder og andres lojalitet til Autoplan og Sullandgruppen gjennom å få lov til å kommunisere direkte og personalisert, samtidig som medlemmene får ulike medlemsfordeler både i Sullandgruppen og hos utvalgte partnere.
Opplysninger vi samler:
Når du registrerer deg i fordelsprogrammet samler vi inn personopplysninger som navn, adresse, mobilnummer, e-post og andre opplysninger du selv velger å dele med oss. Har du samtykket til analyse, henter vi inn opplysninger om hvorvidt du har benyttet medlemsfordeler (transaksjonsdata) fra våre partnere i programmet, og internt i konsernet. Vi henter deler også informasjon internt i Sullandgruppen, med det formål å levere medlemsfordeler i fordelsprogrammet.
Juridisk grunnlag:
Du kan når som helst reservere deg mot å motta markedsføring fra oss ved å benytte avmeldingsfunksjonene ved å følge instruksjonene for dette via det tilsendte markedsføringsmaterialet eller på din brukerprofil. Selv om du velger å melde deg av mottak av markedsføring fra oss, vil vi så lenge du er medlem kunne sende deg informasjon av betydning for medlemskapet ditt (som f.eks. endringer i medlemsvilkår)
Når du kommuniserer med oss
Vi behandler personopplysninger om kunder som henvender seg til oss for å besvare og dokumentere slik kommunikasjonen.
I slike tilfeller behandler vi navn, adresse, telefonnummer, e-postadresse og eventuelle personopplysninger som måtte følge av henvendelsen, herunder historikk/logger om henvendelsen.
Behandlingen av opplysninger er basert på at vi har en nødvendig berettiget interesse av å behandle personopplysninger knyttet til dette formålet, og det rettslige grunnlaget for behandlingen er GDPR artikkel 6 (1) f)
Du har søkt jobb hos oss
Når du søker jobb hos Autoplan, behandler vi personopplysninger for å vurdere søknaden din som en del av rekrutteringsprosessen. Behandlingen skjer med grunnlag i personvernforordningen artikkel
6 (1) b), siden det er nødvendig for å inngå en eventuell arbeidsavtale. Opplysningene deles bare med de som er involvert i rekrutteringen, lagres så lenge det er nødvendig for formålet, og slettes deretter.
Du er partner eller leverandør til Autoplan
Vår instruks er å samle inn og behandle personopplysninger som kun er strengt nødvendig for formålet.
Opplysninger vi samler: navn, stillingstittel, arbeidsadresse, e-postadresse, og telefonnummer. Det kan også være finansiell informasjon nødvendig for transaksjoner og regnskap.
Juridisk grunnlag: GDPR Artikkel 6. 1 b) eller f) avhengig av kontekst og formål.
Du har tidligere vært partner eller leverandør hos oss
Data relevant for tidligere relasjoner lagres i den periode dette enten kreves av lovgivning i forbindelse med regnskap, eller i den grad dette er styrt av avtaler mellom bedriftene som har inngått avtale med oss. I den grad dokumentasjon er nødvendig etter avsluttet forhold beholder vi denne dataen.
Juridisk grunnlag: GDPR Artikkel 6. 1 f) og hvis lovkrav; c).
3. Bruk av personopplysninger til markedsføring og personalisering, formål og grunnlag for behandling:
Direkte markedsføring:
Hvis du er medlem av vårt fordelsprogram sender vi deg tilbud, tips og annen informasjon fra Sulland Gruppen, informasjon om medlemsfordeler vi tilbyr hos eksterne partnere.
Formål: Kommunikasjon og markedsføring
Juridisk grunnlag: Samtykke iht. GDPR Artikkel 6(1)(a).
Elektronisk Kommunikasjon i eksisterende kundeforhold uten forhåndssamtykke
I henhold til markedsføringsloven § 15 (3) harAutoplan rett til å sende deg elektronisk kommunikasjon om våre produkter og tjenester uten å innhente forhåndssamtykke hvis du er i et løpende kundeforhold. Denne kommunikasjonen er begrenset til Autoplans egne tjenester. Vi vurderer at dette faller inn under vår berettigede interesse i samsvar med GDPR artikkel 6 nr. 1 f), der formålet er å informere deg om relevante produkter og tjenester Du har til enhver tid rett til å reservere deg mot slik kommunikasjon, og det vil være en enkel måte å gjøre dette på i alle våre utsendelser.
Profilering og tilpasning av kommunikasjon
Hos Autoplan tilpasser vi kommunikasjonen vi sender deg for å sikre at den er relevant for dine behov som medlem. Dette gjør vi gjennom to ulike nivåer av tilpasning, avhengig av hvilke data som behandles, og hvilke mål vi har med behandlingen.
Enkel tilpasning av kommunikasjon (berettiget interesse)
Enkel tilpasning av kommunikasjon bygger på opplysninger du selv har delt med oss, for eksempel hvor du bor, hvilke tjenester du har brukt, dine kjøp eller andre
medlemsrelaterte data. Dette er kommunikasjon du med rimelighet kan forvente å motta som kunde eller medlem, og som bidrar til en bedre opplevelse av våre tjenester. Et eksempel på dette kan være at du mottar informasjon om medlemsfordeler
i din region, eller en oppfølgingsmelding etter at du har benyttet en av våre tjenester.
Behandlingsgrunnlaget for denne typen tilpasning er vår berettigede interesse, i henhold til GDPR artikkel 6 nr. 1 f).
I den grad det er praktisk mulig å reservere seg mot enkel tilpasning, vil vi tilby deg dette gjennom å kontakte oss på post@autoplan.no. men i praksis kan det bety at du må melde deg av kommunikasjon fra oss.
Mer analytisk profilering (samtykke)
For mer avansert profilering, der vi analyserer dine opplysninger for å bygge detaljerte profiler med mål om å tilby deg mer spesifikke og personlige tilbud, innhenter vi ditt samtykke.
Denne typen profilering innebærer at vi analyserer atferd og informasjon for å tilpasse innhold og tilbud til dine behov og preferanser. Dette kan omfatte:
Datadeling innen Sullandgruppen: Med ditt samtykke kan vi dele data mellom ulike deler av konsernet for å tilpasse innholdet basert på dine samlede interaksjoner med oss, inkludert tjenester som veihjelp, forsikring og medlemsfordeler.
Innhenting av informasjon fra eksterne partnere: Vi kan hente informasjon fra eksterne samarbeidspartnere for å se om du har benyttet medlemsfordeler, slik at vi kan gi deg bedre tilbud og anbefalinger.
Bygging av prediksjonsmodeller: Med samtykke kan vi analysere dine data for å lage prediksjonsmodeller som hjelper oss å forutsi hvilke tjenester og produkter som kan være relevante for deg i fremtiden.
Innhenting av tredjepartsinformasjon: Vi kan også innhente informasjon fra tredjeparter, som ditt kjøretøys registreringsnummer, for å tilby deg tjenester relatert til ditt bileierskap.
Behandlingsgrunnlaget for denne mer avanserte databehandlingen er ditt samtykke, i henhold til GDPR artikkel 6 nr. 1 a). Du kan når som helst trekke tilbake samtykket via «Min Side.»
Digital annonsering basert på din profil
Har du samtykket til digital annonsering basert på din profil, ved innmelding i vår kundeklubb, kan vi annonsere i internasjonale nettverk gjennom kundelistematching, hvor e-post og mobilnummer brukes som datapunkter. Trekkes samtykket tilbake, kan det oppstå forsinkelser før endringen trer i kraft, spesielt hvis annonseringslister allerede er sendt. Grunnlaget for denne behandlingen er GDPR artikkel 6 1 a) (samtykke). Nettverk vi for tiden bruker er Google og Meta.
I tillegg bruker vi berettiget interesse GDPR artikkel 6 1 f) for annonsering i norske annonsenettverk, der vi har databehandleravtaler som sikrer full kontroll over dataene. Dette gjør at vi kan tilpasse annonsering på en sikker måte.
Forutsatt at du har gitt samtykke til analyse- og markedsføringskapsler, kan vi også berike Google Analytics med profilinformasjon for å tilpasse annonser og innhold bedre til deg hvis du har samtykket til digital annonsering basert på din profil, hvor dette er informert (GDPR Artikkel 6 1 a) samtykke).
Webanalyse og retargeting
Vi bruker analyseverktøy og annonseringstjenester for å forstå hvordan våre nettsider brukes, forbedre brukeropplevelsen og vise relevante annonser.
Behandlingsgrunnlaget for anonym besøksstatistikk er personvernforordningen Artikkel 6 nr. 1 bokstav f) (berettiget interesse). Dersom du har gitt aktivt samtykke til bruk av cookies for analyse og annonsering, behandler vi data i samsvar med Artikkel 6 nr. 1 bokstav a).
Hvilke verktøy og tjenester som benyttes, samt hvordan du kan administrere dine samtykker, finner du i vårt cookiebanner.
Forhindre misbruk av tjenestene våre
Vi har en berettiget interesse i å sikre informasjons- og nettverkssikkerhet og å forebygge svindel, og det rettslige grunnlaget for behandlingen er GDPR artikkel 6 nr. 1 bokstav f).
For å sikre informasjonssikkerheten og forebygge svindel, behandler vi personopplysninger basert på en berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f). Dette inkluderer tiltak som å logge teknisk informasjon om ditt utstyr og bruk av våre tjenester, for eksempel nettlesertype og -versjon, IP-adresser og bruksmønstre. Vi gjør dette kun når det er nødvendig for å beskytte våre tjenester mot misbruk.
Videre kan vi beholde ditt mobilnummer i opptil 6 måneder etter at du har avsluttet ditt medlemskap eller bedt om sletting av dine data, for å forhindre urettmessig utnyttelse av våre medlemstilbud. Vi bruker mobilnummeret som en unik identifikator i våre systemer, og denne begrensede lagringsperioden er nøye vurdert for å balansere vår interesse i sikkerhet med dine personvernrettigheter.
4. Vask og beriking av kundedata
Vask av data: I henhold til Personvernsforordningens artikkel 5 d) skal personopplysninger være korrekte og oppdaterte, og det må gjøres tiltak i forhold til dette. Autoplan oppdaterer derfor fra tid til annen våre kontaktdata i våre mottakerdatabaser med informasjon tilgjengelig fra offentlige registre der det finnes gyldig behandlingsgrunnlag.
Det rettslige grunnlaget for behandlingen er GDPR artikkel 6 nr. 1 bokstav f).
Beriking av data:
Som utgangspunkt beriker vi ikke med annen informasjonen enn den som våre kunder selv har gitt. Men i tilfeller hvor vi mangler primære kontaktdata på kunder, kan det være vi beriker kundeprofil med grunnleggende data for at vi skal kunne ha en effektiv ordreprosess. Dette inkluderer navn, mobilnummer og adresse. Forhold knyttet til bil og eierskap, kan også være aktuelt. Dette gjøres med informasjon tilgjengelig fra offentlige registre.
Det rettslige grunnlaget for behandlingen vil da være GDPR artikkel 6 nr. 1 bokstav f).
Medlem og kundeprofiler baseres på informasjon kunder selv gir, og i den grad profilene berikes med 3.partsinformasjon vil vi opplyse her hvilke data det gjelder, og innhente samtykke til dette.
Det rettslige grunnlaget for behandlingen vil da være samtykke iht. GDPR artikkel 6 nr. 1 bokstav a).
5.Oppbevaring og lagring (sletting) av personopplysninger
Vi lagrer dine personopplysninger hos oss så lenge det er nødvendig for det formål personopplysningene ble samlet inn for.
Dine personopplysninger vil bli fjernet eller gjort anonyme når dine personlige opplysninger ikke lenger er nødvendige for de formål som er angitt i denne personvernerklæringen.
Medlemmer og tilhørende informasjon i vårt fordelsprogram slettes ved utmelding, med unntak av mobilnummer som av sikkerhetsmessige årsaker kan bevares i 6. mnd, iht. til GPDR Artikkel 6 1 f)
Kundeinformasjon, kundekort og annen persondata vi behandler slettes når den nødvendig for det formål personopplysningene ble samlet inn for, og i tråd med personvernforordningens regler om lagringsbegrensinger.
Opplysninger vi er pålagt å oppbevare etter bokføringsloven, lagres så lenge loven krever det.
Dine personopplysninger vil bli fjernet eller gjort anonyme når dine personlige opplysninger ikke lenger er nødvendige for de formål som er angitt i denne personvernerklæringen.
6. Deling av Personopplysninger:
Vi deler ikke personopplysningene dine videre til andre med mindre det foreligger et lovlig grunnlag for en slik deling.
Slike behandlinger gjøres basert på avtale mellom oss og leverandør og er alltid underlagt en egen Databehandlingsavtale.
Der vi drifter selv, bruker vi også eksterne konsulenter. Alle våre leverandører er forpliktet til å jobbe fra EØS, og i de tilfellene data lagres på servere, lagres dette på servere innen EØS-området. I noen sammenhenger der vi ikke kan unngå at data blir behandlet i USA, vil det være et krav at disse databehandlerne er sertifisert gjennom Data Privacy Framework Program (DPF) og forplikter seg til å behandle personopplysninger i tråd med rammeverket.
Her er oversikt over våre sentrale databehandlere:
5. Dine Rettigheter:
Du har rett til innsyn, retting, sletting, og begrensning av behandlingen av dine personopplysninger. Du kan også motsette deg behandlingen og har rett til dataportabilitet. For å utøve dine rettigheter, kontakt oss på informasjonen gitt nedenfor.
Du kan utøve dine rettigheter ved å sende oss e-post til post@autoplan.no. Merk henvendelsen med Personvern slik at vi raskest mulig får oversendt dette til vårt personvernombud. Du har krav på svar uten ugrunnet opphold, og senest innen én måned.
Innsyn i egne opplysninger
Du kan be om en kopi av alle opplysninger vi behandler om deg.
Korrigering av personopplysninger
Du kan be oss rette eller supplere opplysninger som er feilaktige eller misvisende.
Sletting av personopplysninger
I gitte situasjoner kan du be oss slette opplysninger om deg selv.
Begrensning av behandling av personopplysninger
I noen situasjoner kan du også be oss begrense behandlingen av opplysninger om deg.
Protestere mot en behandling av personopplysninger
Dersom vi behandler opplysninger om deg med grunnlag i våre oppgaver eller på bakgrunn av en interesseavveining, har du rett til å protestere på vår behandling av opplysninger om deg.
Dataportabilitet
Dersom vi behandler opplysninger om deg med grunnlag i samtykke eller en kontrakt, kan du be oss om å overføre opplysninger om deg til deg eller til annen behandlingsansvarlig.
Du kan klage på vår behandling av personopplysninger
Du kan også klage over vår behandling av personopplysninger. Dette gjør du til Datatilsynet.
6. Kontaktinformasjon:
Hvis du har spørsmål om vår bruk av dine personopplysninger, eller ønsker å benytte deg av dine rettigheter, kan du kontakte oss på post@autoplan.no.
Denne personvernerklæringen ble sist oppdatert 02.09.2025