Privacy policy

Lúdus ehf. er umhugað um persónuvernd og réttindi notenda þegar kemur að öryggi gagna sem fyrirtækið safnar um einstaklinga og/eða lögaðila. Slíkum upplýsingum er safnað þegar notendur heimsækja netverslun eða panta vörur frá fyrirtækinu og að auki þegar þeir skrá sig á póstlista eða búa til aðgang fyrir vefverslun.

Persónuverndarstefnu Ludus er ætlað að upplýsa viðskiptavini í hvaða tilgangi gögnum er safnað, hvernig þau eru notuð, varðveitt með rafrænum hætti og hvernig þeim kann að vera dreift. Einstaklingum sem heimsækja netverslun Ludus gefst tækifæri á að uppfæra stillingar er varða gagnaöflun og hafa þannig áhrif á upplýsingar sem safnað er um þá, en slíkt kann þó að hafa áhrif á virkni síðunnar.

Markmið okkar er allir einstaklingar sem heimsækja netverslun Ludus geti leitað sér upplýsinga um hvernig fyrirtækið safnar og vinnur persónuupplýsingar.

Lúdus ehf, kt. 641120-300 er ábyrgðaraðili þeirra persónuupplýsinga sem veittar eru fyrirtækinu.

Ludus er umhugað um persónuvernd þína og fyrirtækið heitir því að gæta fyllsta trúnaðar og virða rétt þinn varðandi meðferð persónuupplýsinga um þig. Við viljum að þú vitir hvernig við meðhöndlum persónuupplýsingar um þig en ef viðskiptavinir hafa frekari spurningar er varða persónuverndarstefnu fyrirtækisins þá má senda póst í gegnum þennan hlekk: senda póst

LÖG UM PERSÓNUVERND OG VINNSLU PERSÓNUUPLÝSINGA (NR. 90/2018)

Markmið laga um persónuvernd og vinnslu persónuupplýsingar meðal annars að í öllu sé farið í samræmi við reglur um persónuvernd og friðhelgi einkalífs og til að tryggja áreiðanleika og gæði slíkra upplýsinga.

Persónuupplýsingar eru sérhverjar persónugreindar eða persónugreinanlegar upplýsingar um hinn skráð, þ.e.a.s. upplýsingar sem beint eða óbeint má rekja til tiltekins einstaklings samkvæmt skilgreiningu persónuverndarlaga. Gögn sem eru ópersónugreinanleg teljast ekki persónupplýsingar.

Um meðferð Ludus á persónuupplýsingum fer samkvæmt gildandi lögum um persónuvernd og meðferð persónuupplýsinga eins og þau eru á hverjum tíma á Íslandi. 

Persónuvernd, annast eftirlit með framkvæmd persónuverndarlaga og reglna sem og reglugerðar Evrópuþingsins og ráðsins (ESB) 2016/679. 
Hafir þú athugasemdir við persónuverndarstefnu Lúdus ehf. eða meðferð persónuupplýsinga hvetjum við þig til að byrja á að hafa samband með því að senda okkur póst í gegnum þennan hlekk: senda póst.
Teljir þú svörin okkar ekki fullnægjandi má benda viðskiptavinum og notendum á að hafa samband við Persónuvernd
 

VEFKÖKUSTEFNA (e. COOKIE POLICY)

Til að fá upplýsingar um stefnu okkar varðandi vefkökur, skoðaðu sérstaka síðu okkar um vefkökustefnu


VARÐVEISLA OG ÖRYGGI GAGNA

Lúdus ehf. er fyrirhugað um að tryggja örugga varðveislu persónuupplýsinga. Vefverslun Ludus.is er keyrð á vefverslunarkerfi Shopify sem notast við SSL vottorð. Öll samskipti við vefþjóna Ludus.is er því eru dulkóðuð yfir öruggar vefslóðir (HTTPS). Þá er lénið Ludus.is hýst af viðurkenndum DNS þjónustuaðilum ISNIC. Shopfify er viðurkennt sem PCI DSS vottaður aðili sem er öryggisstaðall sem tryggir meðferð kortaupplýsinga. Hafir þú áhuga á að athuga málið nánar getur þú séð upplýsingar á vef Shopify

Ludus vill tryggja að viðeigandi öryggisráðstafanir séu gerðar í samstarfi við samstarfsaðila og eru gerðar til að tryggja mesta öryggi gagna í hvívetna. Okkur er umhugað um öryggi gagna þinna og er okkar ráðstöfunum ætlað að vernda persónuupplýsingar gegn því að þær glatist, breytist, komist í hendur rangra aðila, verði birtar eða aðgangur veittur að þeim í leyfisleysi.

Við viljum einnig benda notendum Ludus.is að gagnaflutningur á netinu er aldrei fullkomlega öruggur og Lúdus ehf. getur ekki ábyrgst gagnaleka sem kominn er til vegna þriðja aðila eða vegna netárása. Notendum er bent á að láta okkur umsvifalaust vita ef þeir telja hættu á að tilteknar upplýsingar sem þeir hefa gefið okkur séu í hættu.

Ef upp kemur öryggisbrestur sem hefur áhrif á persónuupplýsingar munum við tilkynna slíkt til Persónuverndar og eftir atvikum til þín eftir því sem lög mæla fyrir um.

Teljir þú að samskipti þín við okkur séu ekki örugg, biðjum við þig um að láta okkur umsvifalaust vita um vandamálið með því að senda póst í gegnum þennan hlekk: senda póst

Við vekjum athygli á því að þú berð ábyrgð á persónuupplýsingum, t.d. nafni, aldri og mynd, sem þú kýst að deila á almennum vettvangi, t.d. í gegnum spjallrás eða Facebook og aðrar samfélagsmiðlasíður okkar.

HVAÐA PERSÓNUUPPLÝSINGUM SÖFNUM VIÐ?

Við notum persónuupplýsingar alla jafna t.d. í þeim tilgangi að virkja aðgang þinn að vefsíðum okkar, veita þér úrvals þjónustu og til upplýsa þig um vörur, tilboð og nýjungar sem við teljum að þú hafir áhuga á. Ludus safnar einkum eftirfarandi persónuupplýsingum um þig:

  • Tengiliðaupplýsingar, s.s. nafn, kennitölu, kyn, heimilisfang, tölvupóstfang og símanúmer. Þetta gerum við til þess að geta afhent þér vörur og þjónustu og til þess að geta sent þér tilkynningar (með tölvupósti eða SMS-skilaboðum) í tengslum við nýjar sendingar, nýjungar vörukaup eða tilboð á vörum og þjónustu. Tengiliðaupplýsingum söfnum við frá þér í gegnum, síma, netverslun eða tölvupósti, eða með öðrum hætti þar sem þú hefur m.a. veitt sjálfviljugur þessar upplýsingar.

  • Greiðsluupplýsingar, t.d. debet eða kreditkortanúmer. Við höldum utan um greiðsluupplýsingar og útgefna reikninga sem eru nauðsynlegar vegna samningssambands okkar og til að uppfylla skilyrði skatta- og bókhaldslaga, þegar þú borgar fyrir vöru eða þjónustu.

  • Upplýsingar um vörukaup- og/eða þjónustu, svo sem um dagsetningu viðskipta, hvar viðskiptin áttu sér stað og hvað var keypt. Þetta gerum við til þess að halda utan um kaupsögu og við skil og skipti á vörum. Jafnframt eru þessar upplýsingar nauðsynlegar vegna samningssambands okkar og til að uppfylla skilyrði skatta- og bókhaldslaga.

  • Samskiptasaga, þegar þú hefur samband við okkur, s.s. óskar eftir upplýsingum, kemur athugasemdum á framfæri, sendir kvörtun eða beiðni, með tölvupósti, í síma eða á samfélagsmiðlum eða spjallrásum. 

  • Markaðssetning á netinu, þegar við sendum þér markaðs- og tilboðsefni með tölvupósti eða SMS-skilaboðum s.s. auglýsingar, kynningarefni, kannanir, afsláttarkóða, tilboð og meðmæli með vörum, enda hafir þú áður veitt samþykki fyrir slíkri notkun. Þessi markaðssetning kanna að vera byggð á upplýsingum um kaupsögu þína þannig að þú fáir upplýsingar og tilboð sem við teljum sniðin sérstaklega að þér. Þú getur afturkallað samþykki þitt fyrir slíku kynningarefni hvenær sem er.

  • Vefmælingar og vefgreiningar, þegar þú heimsækir vefsíður okkar þá söfnum við gögnum sjálfkrafa sem fela í sér upplýsingar eins og IP-tölu, tegund vafra, auðkenni tölvunnar og stýrikerfi. Einnig eru skráðar upplýsingar um að þú tengist vefsíðunni okkar í gegnum hlekk og þá af hvaða vefsíðu eða samfélagsmiðli, hvernig þú notar vefsíðuna, tíma og dagsetning heimsóknar, þann tíma sem þú varðir á þessum síðum, auk upplýsinga um kaup á vörum og þjónustu. Slíkum upplýsingum kann að vera safnað með notkun vefkakna. Frekari upplýsingar má finna á síðu okkar um vefkökustefnu.

  • Upptökur úr eftirlitsmyndavélum í verslun og vörulager sem geymdar eru í öryggis- og eignavörsluskyni.

Að jafnaði fáum við framangreindar upplýsingar beint frá þér en upplýsingarnar kunna þó að koma frá þriðja aðila, t.d. frá stjórnvöldum og/eða þjónustuaðilum okkar.

Við bendum notendum á að frekari upplýsingar um söfnun upplýsinga má einnig má finna á síðu okkar um vefkökustefnu.

MEÐHÖNDLUN OG TILGANGUR MEÐ SÖFNUN PERSÓNUUPLÝSINGA

Tilgangur með söfnun persónuupplýsinga er til að geta uppfyllt pantanir viðskiptavina og til að veita nauðsynlega þjónustu í samræði við ákvæði viðskiptasamninga. Söfnun á persónuupplýsingum notenda annarra en viðskiptavina má sjá nánar á síðu okkar um vefkökustefnu.

Markmið með söfnun persónuupplýsinga er til að laga þjónustu viðskiptavina að þeirra þörfum og til að halda utan um og miðla upplýsingum þannig að vörur viðskiptavina komist til skila. Þá er persónupplýsingum einnig safnað vegna markaðssetningar og kann slíkum upplýsingum að vera beint að ákveðnum markaðshópum.

Ludus meðhöndlar upplýsingar í trúnaði við viðskiptavini og er tilgangurinn umframt allt að laga þjónustu að viðskiptavinum, til að veita betri þjónustu og bæta upplifun viðskiptavina af þjónustu fyrirtækisins. Þá safnar Ludus einungis persónuupplýsingum sem nauðsynlegar eru til að veita þá þjónustu sem óskað er eftir og einstaklingar samþykkja með skilmálum okkar með heimsókn sinni í netverslun eða pöntunum á vörum. 

Upplýsingar sem Ludus safnar um viðskiptavini til að geta uppfyllt afhendingar og þjónustu við viðskiptavini eru meðal annars: samskiptaupplýsingar viðskiptavina, upplýsingum um þær vörur sem keyptar eru, t.d. vörunúmer og verð. Nánari útlistun á tilgangi söfnunar persónuupplýsinga er gefin að neðan: 

  • Til að geta veitt viðskiptavinum þá þjónustu sem þeir óska eftir, hvort sem það er að senda þeim vörur heim að dyrum eða taka á móti greiðslum  í tengslum við aðrar vörur og þjónustu sem við bjóðum upp á eða að öðru leyti til að framfylgja skilmálum okkar.

  • Til að svara fyrirspurnum þínum í gegnum tölvupóst, síma, samfélagsmiðla og/eða bregðast við óskum eða ábendingum þínum.

  • Til að geta sent þér upplýsingar að gefnu samþykki í tölvupósti eða í sms skilaboðum um nýjar vörur, sendingar eða um tilboð á vörum og afslætti á vöru.

  • Til að geta sent þér upplýsingar sem eru sérsniðnar að þér, svo sem vörur sem þú kannt að hafa áhuga á, um afslátt af vörum, eða af vörum þú hefur sett í körfu en hefur ekki lokið við kaup á.

  • Til að efna samning okkar við þig um veitingu ákveðinnar þjónustu eða vöru.

  • Til að geta uppfyllt skyldur okkar samkvæmt bókhaldslögum, samkvæmt beiðnum frá opinberum yfirvöldum og stofnunum og öðrum ákvæðum laga.

  • Til að geta skoðað upptökur úr eftirlitsmyndavélum úr verslun og vörulager.

  • Til að gera þér kleift að deila efni á samfélagsmiðlum af vefsíðu okkar.

  • Til að geta átt í samskiptum í tengslum við kaup á vörum í gegnum okkar miðla.

  • Til að senda þér mikilvægar upplýsingar sem tengjast þjónustu okkar við þig t.d. upplýsingar um breytingar á skilmálum og annað sem tengist þjónustu okkar við þig.

  • Til að geta greint og gert áætlanir innan fyrirtækisins, við markaðsrannsóknir, til að bæta þjónustu okkar og tekið saman tölfræðilegar upplýsingar í gæða- og markaðsstarfi.

  • Til að gera þér kleift að taka þátt í leikjum, keppnum, kynningarherferðum, könnunum eða öðrum kynningum á okkar vegum. Í einhverjum tilvikum kunna að vera viðbótarupplýsingar sem þú þarft að kynna þér sérstaklega og hvetjum við þig til að gera það.

Gerist viðskiptavinur brotlegur á einhvern hátat kann að vera unnið með upplýsingar um brot á grundvelli lögmætra hagsmuna fyrirtækisins. Þá kunna brot, eftir eðli málsins að vera tilkynnt til lögreglu. 

MIÐLUN PERSÓNUPPLÝSINGA TIL ÞRIÐJA AÐILA

Til að veita nauðsynlega þjónustu og koma vörum til skila til okkar viðskiptavina áskiljum við okkur rétt til að miðla persónuupplýsingum til þriðja aðila. Ludus áskilur sér rétt til að miðla persónuupplýsingum til þriðja aðila, slíkur aðili kallast vinnsluaðili samkvæmt persónuverndarlögum og kann að vera þjónustuveitandi, samstarfsaðili, umboðsmaður eða verktaki Lúdus ehf. og veitir fyrirtækinu þjónustu sem óskað hefur verið eftir..

Ludus kann að vera skylt á grundvelli samninga sem fyrirtækið er aðili að að veita nauðsynlegar upplýsingar um viðskiptavini. Samningar við samstarfsaðila geta krafist þess að persónuupplýsingum sé miðlað og eru meðal annars upplýsingar til þjónustuaðila svo sem flutningsaðila og greiðslumiðlana eða annarra samstarfsaðila.

Ludus áskilur sér einnig rétt til að miðla persónuupplýsingum til þriðja aðila sem veita fyrirtækinu annars konar þjónustu, þar á meðal tölulegum upplýsingum til aðila sem kunna að vinna með fyrirtækinu að markaðsstarfi.

Öllum þjónustu- og samstarfsaðilum sem vinna með Ludus og hafa fengið aðgang að persónuupplýsingum sem þriðji aðili, er óheimilt samkvæmt skilmálum fyrirtækisins að miðla slíkum upplýsingum áfram til annarra aðila án samþykkis fyrirtækisins.

Ludus nýtir aldrei persónuupplýsingar í öðrum tilgangi en þeim sem þær voru safnaðar fyrir og heitir viðskiptavinum sínum fullum trúnaði í meðferð gagna undanskildum þeim ákvæðum sem fjallað er um í skilmálum fyrirtækisins.

Persónuupplýsingar eru aldrei seldar eða leigðar til þriðja aðila undir nokkrum kringumstæðum.

Persónuupplýsingum er ekki dreift til þriðja aðila að öðru leyti en því sem fram kemur í skilmálum fyrirtæksins, að samþykki viðskiptavinar liggi fyrir eða að öðrum kosti að ríkar ástæður liggi að baki slíkrar miðlunar. Til viðbótar við uppfyllingu viðskiptasamninga kunna slíkar ástæður að vera á grundvelli lagaskyldu eða lögmætra hagsmuna fyrirtækisins.

Ludus kann að deila upplýsingum, í tölfræðilegum tilgangi, með vinnsluaðilum sem vinna með fyrirtækinu við gæða- og markaðsstarf. Ludus afhendir vinnsluaðilunum einungis þær persónuupplýsingar sem eru nauðsynlegar fyrir þá í framangreindum tilgangi og gerður er við þá samningur þar sem þeir undirgangast skyldu um að halda upplýsingum um einstaklinga öruggum og nota þær einungis í framangreindum tilgangi. 

Allir vinnsluaðilar Lúdus ehf. og samstarfsaðilar sem vinna með fyrirtækinu að gæða- eða markaðsmálum hafa undirritað viðeigandi trúnaðaryfirlýsingu og vinnslusamning í samræmi við ákvæði persónuverndarlaga.

Ludus tryggir þannig vernd persónuupplýsinga í samræmi við lög og reglur um persónuvernd eins og þau eru á hverjum tíma. Þar á meðal með mótun öryggisstefnu um meðferð og öryggi persónuupplýsinga og setningu öryggis- og verklagsreglna eins og krafist er í persónuverndarlögum.

Í þeim tilfellum þegar þriðji aðili (vinnsluaðili) fær aðgang að persónuupplýsingum, tryggir Ludus trúnað og að gögnum sé eytt að vinnslu lokinni með þar tilgerðum samningi við vinnsluaðila.

Kjósi viðskiptavinur að veita ekki persónuupplýsingar er möguleiki á að Ludus geti ekki útvegað viðkomandi aðila vörur eða veitt þjónustu. Ludus nýtir aldrei persónuupplýsingar í öðrum tilgangi en þeim sem þær voru safnaðar fyrir. Gögn eru geymd eins lengi og nauðsynlegt er miðað við tilgang vinnslu og skilmála samninga, nema þegar lög og reglur kveða á um lengri geymslutíma.

RÉTTINDI NOTENDA TIL AÐGANGS AÐ PERSÓNUPPLÝSINGUM

Einstaklingar eiga rétt á því að Lúdus ehf. veiti þeim upplýsingar um allar þær persónuupplýsingar sem fyrirtækið hefur yfir að ráða. Þá kann einnig að vera að einstaklingar hafi rétt á að fá afrit af slíkum upplýsingunum.

Við ákveðnar aðstæður getur einstaklingur farið fram á það við fyrirtækið að við sendum upplýsingar, sem hann hefur sjálfur látið okkur í té eða stafa frá honum, beint til þriðja aðila. Einstaklingur á rétt á því í vissum tilvikum að persónuupplýsingar um hann séu leiðréttar eða þeim eytt, t.d. ef upplýsingarnar eru ekki lengur nauðsynlegar í þágu þess tilgangs sem þeirra var upphaflega aflað.

Við bendum notendum sérstaklega á að þeir geta haft áhrif á söfnun persónuupplýsinga, notendur geta lesið sér frekar til um málið á síðu okkar um vefkökustefnu.

Vilji einstaklingur ekki láta eyða upplýsingum sínum, t.d. vegna þess að hann þarf á þeim að halda til að verjast kröfu, en vill samt sem áður að þær séu ekki unnar frekar af hálfu fyrirtækisins getur hann óskað eftir því að vinnsla þeirra verði takmörkuð.

Sé vinnsla á persónuupplýsingum einstaklings byggð á lögmætum hagsmunum fyrirtækisins á hann einnig rétt á að mótmæla þeirri vinnslu. Framangreind réttindi einstaklingsins eru þó ekki fortakslaus. Þannig kunna lög að skylda fyrirtækið til að hafna ósk um eyðingu eða aðgang að gögnum. Þá getur fyrirtækið hafnað beiðni hans vegna réttinda fyrirtækisins, s.s. á grundvelli hugverkaréttar, eða réttinda annarra aðila, s.s. til friðhelgi einkalífs, telji fyrirtækið þau réttindi vega þyngra.

Réttindi þín til að mótmæla vinnslu í markaðssetningar tilgangi er þó skilyrðislaus. Einstaklingi verður tilkynnt og gefin skýring ef töf verður á afgreiðslu eða ef ekki er unnt að verða við beiðninni að fullu eigi síðar en mánuði frá móttöku hennar. Einstaklingur getur kvartað til Persónuverndar ef Ludus neitar að afhenda honum ákveðnar upplýsingar eða ef einstaklingur er ósáttur við vinnslu Ludus á persónuupplýsingum. Ef upp koma aðstæður þar sem að fyrirtækið getur ekki orðið við beiðni einstaklings mun fyrirtækið leitast við að útskýra hvers vegna beiðninni hefur verið hafnað, þó með tilliti til takmarkana á grundvelli lagaskyldu.

FORSVARSMENN LÖGAÐILA

Komi einstaklingur fram fyrir hönd samstarfsaðila Ludus, s.s. birgja, verktaka eða viðskiptamanns sem er lögaðili, kann Ludus að vinna með tengiliða upplýsingar hans, s.s. nafn, símanúmer og tölvupóstfang. Þá kann Ludus að vinna með samskiptasögu og eftir atvikum reikningsupplýsingar. Þessi vinnsla er fyrirtækinu nauðsynleg til að geta uppfyllt skyldur sínar á grundvelli samnings við viðkomandi samstarfsaðila. Þá kann fyrirtækinu að vera skylt að vinna með slíkar upplýsingar á grundvelli lagaskyldu, s.s. bókhaldslaga.

ÁBENDINGAR OG/EÐA ATHUGASEMDIR FRÁ NOTENDUM

Ef notandi sendir inn ábendingu eða kvörtun mun Lúdus ehf. almennt vinna með samskiptaupplýsingar hans, s.s. nafn og netfang, og efni þeirrar kvörtunar eða ábendingar sem hann hefur kosið að koma á framfæri. Upplýsingar eru geymdar eins lengi og nauðsynlegt er miðað við tilgang vinnslu.

PÓSTLISTAR OG SKRÁÐIR AÐGANGAR VIÐSKIPTAVINA

Lúdus ehf. vinnur með tölvupóstfang, sem einstaklingur hefur skráð og samþykkt notkun á fyrirfram, í útsendingum á markpósti til einstaklinga á póstlista fyrirtækisins. Enn fremur getur einstaklingur skráð upplýsingar eins og t.d. nafn, kennitölu, heimilisfang, símanúmer og kyn. Þá er óskað eftir samþykki til þess að vinna með upplýsingar um kaup hans á vörum og þjónustu Ludus í því skyni að stunda markaðssetningu á vörum og þjónustu Ludus.

Með skráningu þessara valkvæðu upplýsinga samþykkir einstaklingur að Ludus megi samkeyra upplýsingar um hann úr öðrum viðskiptakerfum fyrirtækisins, s.s. sölukerfi og CRM-kerfi (e. Customer relationship management), til þess að geta veitt betri þjónustu og sent út einstaklingsmiðaðri skilaboð. Þessi vinnsla byggir á samþykki og er einstaklingi alltaf heimilt hvenær sem er að afturkalla samþykki sitt og afskrá sig af póstlista fyrirtækisins með því að ýta á þar til gerðan hlekk í markpóstum eða senda póst í gegnum þennan hlekk: senda póst

ENDURSKOÐUN PERSÓNVERNDARSTEFNU

Markmið Lúdus ehf. er að uppfæra persónuverndarstefnu sína svo hún samræmist þeim kröfum sem gerðar eru hverju sinni og fylgi þeim persónuverndarlögum sem sett eru í landinu á hverjum tíma. 
Persónuverndarstefna fyrirtækisins getur því tekið breytingum án nokkurs fyrirvara.

Hafir þú ábendingar eða fyrirspurn varðandi persónuverndarstefnu okkar, eða aðrar fyrirspurnir varðandi öflun og varðveislu persónuupplýsinga þinna þá skalt þú ekki hika við að senda okkur tölvupóst í gegnum þennan hlekk: senda póst