Persónuverndarstefna
Síðast uppfært 29. maí 2026
Þetta persónuverndartilkynning fyrir Costplus OÜ (sem rekur starfsemi undir nafninu Cost+) ('við', 'okkur', eða 'okkar'), lýsir því hvernig og hvers vegna við kunnum að nálgast, safna, geyma, nota og/eða deila ('vinna') persónuupplýsingar þínar þegar þú notar þjónustu okkar ('Þjónusta'), þar á meðal þegar þú:
- Heimsækir vefsíðu okkar á http://costplus.io eða hvaða vefsíðu okkar sem tengist þessari persónuverndartilkynningu
- Notar Cost+. Cost+ er greiðsluþjónustuaðili og greiðslugátt sem gerir netverslunum kleift að taka við öruggum greiðslum frá viðskiptavinum sínum. Við veitum aðgang að fjölda kauphallarsamstarfsaðila og greiðslumáta í gegnum sameinaðan vettvang, sem hjálpar söluaðilum að stjórna færslum, lækka kostnað og einfalda greiðsluferla. Þjónusta okkar felur í sér vinnslu færslna, stuðning við þátttöku, tæknilega samþættingu og viðhaldsstuðning við söluaðila.
- Hafðu samband við okkur á annan hátt, þar á meðal vegna markaðssetningar eða viðburða
Spurningar eða áhyggjur?Með því að lesa þessa persónuverndartilkynningu munt þú skilja réttindi þín og val varðandi persónuvernd. Við berum ábyrgð á þeim ákvörðunum sem teknar eru um hvernig persónuupplýsingar þínar eru unnar. Ef þú ert ekki sammála stefnu okkar og starfsháttum, vinsamlegast notaðu ekki þjónustu okkar. Ef þú ert enn með spurningar eða áhyggjur, vinsamlegast hafðu samband við okkur á support@costplus.io.
YFIRLIT LYKILATRIÐA
Þetta yfirlit veitir lykilatriði úr persónuverndartilkynningu okkar, en þú getur fengið frekari upplýsingar um hvert þessara efna með því að smella á tengilinn á eftir hverju lykilatriði eða með því að notaefnisyfirlithér að neðan til að finna þann hluta sem þú leitar að.
Hvaða persónuupplýsingar vinnum við? Þegar þú heimsækir, notar eða flettir í gegnum þjónustu okkar kunnum við að vinna persónuupplýsingar eftir því hvernig þú hefur samskipti við okkur og þjónustuna, þær valið sem þú gerir og þær vörur og eiginleikar sem þú notar. Lærðu meira um persónuupplýsingar sem þú deilir með okkur.
Vinnum við einhverjar viðkvæmar persónuupplýsingar?Sumar upplýsingar geta talist 'sérstakar' eða 'viðkvæmar' í tilteknum lögsagnarumdæmum, til dæmis kynþáttur eða þjóðernisleg uppruni þinn, kynhneigð og trúarleg viðhorf. Við kunnum að vinna viðkvæmar persónuupplýsingar þegar nauðsyn krefur með samþykki þínu eða eins og lög leyfa að öðru leyti. Lærðu meira um viðkvæmar upplýsingar sem við vinnum.
Söfnum við upplýsingum frá þriðja aðilum? Við kunnum að safna upplýsingum úr opinberum gagnagrunnum, markaðssamstarfsaðilum, samfélagsmiðlum og öðrum ytri heimildum. Lærðu meira um upplýsingar sem safnast frá öðrum heimildum.
Hvernig vinnum við upplýsingar þínar? Við vinnum upplýsingar þínar til að veita, bæta og reka þjónustu okkar, eiga samskipti við þig, í öryggis- og sviksvarnarstillingum og til að fara að lögum. Við kunnum einnig að vinna upplýsingar þínar í öðrum tilgangi með samþykki þínu. Við vinnum upplýsingar þínar aðeins þegar við höfum gilt lagalegt tilefni til þess. Lærðu meira um hvernig við vinnum upplýsingar þínar.
Í hvaða aðstæðum og með hvaða aðilum deilum við persónuupplýsingum? Við kunnum að deila upplýsingum í tilteknum aðstæðum og með tilteknum þriðja aðilum. Lærðu meira um hvenær og með hverjum við deilum persónuupplýsingum þínum.
Hvernig höldum við upplýsingum þínum öruggum? Við höfum viðeigandi skipulagslegar og tæknilegar ferlar og verklagsreglur til verndar persónuupplýsingum þínum. Engu að síður er ekki hægt að tryggja að rafræn sending yfir internetið eða gagnageymslutækni sé 100% örugg, og við getum því ekki lofað eða tryggt að tölvuþrjótar, netglæpamenn eða aðrir óheimilaðir þriðjaðilar geti ekki yfirstigt öryggi okkar og safnað, nálgast, stolið eða breytt upplýsingum þínum á óviðeigandi hátt. Lærðu meira um hvernig við höldum upplýsingum þínum öruggum.
Hverjar eru réttindin þín? Eftir því hvar þú ert búsettur/búsett landafræðilega kunna gildandi persónuverndarlög að þýða að þú hafir tiltekin réttindi varðandi persónuupplýsingar þínar. Lærðu meira um persónuverndarréttindi þín.
Hvernig uveldur þú réttindum þínum? Auðveldasta leiðin til að nýta réttindi þín er með því að senda inn beiðni um aðgang að gögnum skráðs einstaklings, eða með því að hafa samband við okkur. Við munum skoða og bregðast við hverri beiðni í samræmi við gildandi persónuverndarlög.
Viltu læra meira um hvað við gerum með allar þær upplýsingar sem við söfnum? Lestu persónuverndartilkynninguna í heild sinni.
EFNISYFIRLIT
1. HVAÐA UPPLÝSINGAR SÖFNUM VIÐ?
2. HVERNIG VINNUM VIÐ UPPLÝSINGAR ÞÍNAR?
3. HVAÐA LAGALEGAR GRUNDVALLIR BYGGJUM VIÐ Á VIÐ VINNSLU PERSÓNUUPPLÝSINGA ÞINNA?
4. HVENÆR OG MEÐ HVERJUM DEILUM VIÐ PERSÓNUUPPLÝSINGAR ÞÍNAR?
5. NOTUM VIÐ VEFKÖKUR OG AÐRAR RAKNINGARTÆKNI?
6. BJÓÐUM VIÐ UPP Á GERVIGREINDARTENGDAR VÖRUR?
7. HVE LENGI GEYMUM VIÐ UPPLÝSINGAR ÞÍNAR?
8. HVERNIG HÖLDUM VIÐ UPPLÝSINGUM ÞÍNUM ÖRUGGUM?
9. SÖFNUM VIÐ UPPLÝSINGUM FRÁ BÖRNUM?
10. HVERJAR ERU PERSÓNUVERNDARRÉTTINDI ÞÍN?
11. STÝRING Á „DO-NOT-TRACK" EIGINLEIKUM
12. VAL Á GREIÐSLU- OG REGLUFYLGNISAMSTARFSAÐILUM
13. SHOPIFY FORRIT: VINNSLA VERNDUÐRA VIÐSKIPTAVINAUPPLÝSINGA
14. UPPFÆRUM VIÐ ÞESSA TILKYNNINGU?
15. HVERNIG GETURÐU HAFT SAMBAND VIÐ OKKUR VEGNA ÞESSARAR TILKYNNINGAR?
16. HVERNIG GETURÐU SKOÐAÐ, UPPFÆRT EÐA EYTT GÖGNUM SEM VIÐ HÖFUM SAFNAÐ FRÁ ÞÉR?
1. HVAÐA UPPLÝSINGAR SÖFNUM VIÐ?
Persónuupplýsingar sem þú deilir með okkur
Í stuttu máli:Við söfnum persónuupplýsingum sem þú gefur okkur.
Við söfnum persónuupplýsingum sem þú gefur okkur af fúsum og frjálsum vilja þegar þú skráir þig á þjónustuna, lýsir áhuga á að fá upplýsingar um okkur eða vörur okkar og þjónustu, þegar þú tekur þátt í starfsemi á þjónustunni eða þegar þú hefur samband við okkur á annan hátt.
Persónuupplýsingar sem þú veitir. Þær persónuupplýsingar sem við söfnum ráðast af samhenginu í samskiptum þínum við okkur og þjónustuna, þeim valkostum sem þú velur og þeim vörum og eiginleikum sem þú notar. Persónuupplýsingarnar sem við söfnum geta falið í sér eftirfarandi:
- nöfn
- símanúmer
- netfang
- póstföng
- starfsheiti
- notendanöfn
- samskiptaóskir
- lykilorð
- samskipta- eða auðkenningargögn
- reikningsfang
Viðkvæmar upplýsingar. Þegar nauðsyn krefur, með samþykki þínu eða eins og lög leyfa að öðru leyti, vinnum við eftirfarandi flokka viðkvæmra upplýsinga:
- kennitölur eða önnur þjóðskrárnúmer
- fjárhagsgögn
- erfðafræðileg gögn
- upplýsingar um kynþátt eða þjóðernislegan uppruna
- lánshæfisgögn
Greiðslugögn. Við kunnum að safna gögnum sem nauðsynleg eru til að vinna úr greiðslu þinni ef þú velur að kaupa, svo sem númer greiðslutækis þíns og öryggiskóðann sem tengist greiðslutækinu þínu. Öll greiðslugögn eru meðhöndluð og geymd af Cost+. Þú getur fundið tengil á persónuverndartilkynningu þeirra hér:https://costplus.io/privacy-policy.
Allar persónuupplýsingar sem þú veitir okkur verða að vera sannar, fullkomnar og nákvæmar og þú verður að tilkynna okkur um allar breytingar á slíkum persónuupplýsingum.
Upplýsingar sem safnast sjálfkrafa
Í stuttu máli:Sumar upplýsingar — svo sem IP-tala þín og/eða eiginleikar vafrans og tækisins — safnast sjálfkrafa þegar þú heimsækir þjónustu okkar.
Við söfnum sjálfkrafa tilteknum upplýsingum þegar þú heimsækir, notar eða flettir í gegnum þjónustuna. Þessar upplýsingar sýna ekki sérstaklega hver þú ert (eins og nafn þitt eða samskiptaupplýsingar) en geta falið í sér upplýsingar um tæki og notkun, svo sem IP-tölu þína, eiginleika vafrans og tækisins, stýrikerfi, tungumálastillingar, tilvísanaslóðir, nafn tækis, land, staðsetningu, upplýsingar um hvernig og hvenær þú notar þjónustu okkar og aðrar tæknilegar upplýsingar. Þessar upplýsingar eru fyrst og fremst nauðsynlegar til að viðhalda öryggi og rekstri þjónustunnar og fyrir innri greiningu og skýrslugerð okkar.
Eins og margar aðrar fyrirtæki söfnum við einnig upplýsingum með vefkökum og svipuðum tækni. Þú getur fengið frekari upplýsingar um þetta í vefkökustefnu okkar: https://costplus.io/cookie-policy.
Upplýsingarnar sem við söfnum fela í sér:
- Kladda- og notkunargögn. Kladda- og notkunargögn eru þjónustutengdar, greiningar-, notkunar- og afkastaupplýsingar sem þjónar okkar safna sjálfkrafa þegar þú nálgast eða notar þjónustu okkar og sem við skráum í kladdaskrár. Eftir því hvernig þú hefur samskipti við okkur kunna þessar kladdaupplýsingar að fela í sér IP-tölu þína, tækisupplýsingar, gerð vafra og stillingar og upplýsingar um starfsemi þína í þjónustunni (svo sem dagsetningar-/tímastimpla tengda notkun þinni, síður og skrár sem skoðaðar eru, leitir og aðrar aðgerðir sem þú framkvæmir eins og hvaða eiginleikar eru notaðir), tækisviðburðarupplýsingar (svo sem kerfisstarfsemi, villuskýrslur (stundum kallaðar 'crash dumps') og vélbúnaðarstillingar).
- Tækisgögn. Við söfnum tækisgögnum eins og upplýsingum um tölvu þína, síma, spjaldtölvu eða annað tæki sem þú notar til að nálgast þjónustuna. Eftir því hvaða tæki er notað geta þessar tækisgögn falið í sér upplýsingar svo sem IP-tölu þína (eða proxy-þjón), auðkennisnúmer tækis og forrits, staðsetningu, gerð vafra, vélbúnaðarlíkan, þjónustuaðila netsins og/eða farsímarekanda, stýrikerfi og kerfisskilgreiningarupplýsingar.
- Staðsetningargögn. Við söfnum staðsetningargögnum eins og upplýsingum um staðsetningu tækisins þíns, sem geta verið nákvæmar eða ónákvæmar. Hve miklar upplýsingar við söfnum fer eftir tegund og stillingum tækisins sem þú notar til að nálgast þjónustuna. Til dæmis kunnum við að nota GPS og aðrar tæknilegar lausnir til að safna hnitunarupplýsingum sem segja okkur núverandi staðsetningu þína (byggt á IP-tölu þinni). Þú getur hafnað því að við söfnum þessum upplýsingum annaðhvort með því að neita aðgangi að upplýsingunum eða með því að slökkva á staðsetningarstillingu tækisins þíns. Ef þú kýst þó að hafna, kann það að hafa áhrif á tiltekin þætti þjónustunnar.
Google API
Notkun okkar á upplýsingum sem berast frá Google APIs mun fylgja
Google API Services User Data Policy, þar á meðal Limited Use requirements.
Upplýsingar safnaðar frá öðrum heimildum
Í stuttu máli:Við kunnum að safna takmörkuðum gögnum úr opinberum gagnagrunnum, markaðssamstarfsaðilum og öðrum ytri heimildum.
Til að auka getu okkar til að veita þér viðeigandi markaðssetningu, tilboð og þjónustu og uppfæra skrár okkar kunnum við að fá upplýsingar um þig frá öðrum heimildum, svo sem opinberum gagnagrunnum, sameiginlegum markaðssamstarfsaðilum, tengdufyrirtækjaáætlunum, gagnaveituaðilum og öðrum þriðja aðilum. Þessar upplýsingar fela í sér póstföng, starfsheiti, netföng, símanúmer, áhugagögn (eða gögn um hegðun notenda), IP-tölur, prófíl á samfélagsmiðlum, slóðir á samfélagsmiðlum og sérsniðnar prófílar, í þeim tilgangi að sinna markvissri auglýsingasetningu og kynningum á viðburðum.
2. HVERNIG VINNUM VIÐ UPPLÝSINGAR ÞÍNAR?
Í stuttu máli:Við vinnum upplýsingar þínar til að veita, bæta og reka þjónustu okkar, eiga samskipti við þig, í öryggis- og sviksvarnarstillingum og til að fara að lögum. Við kunnum einnig að vinna upplýsingar þínar í öðrum tilgangi með samþykki þínu.
Við vinnum persónuupplýsingar þínar af ýmsum ástæðum, eftir því hvernig þú hefur samskipti við þjónustu okkar, þar á meðal:
- Til að auðvelda stofnun og auðkenningu reikninga og stjórnun notendareikninga að öðru leyti.Við kunnum að vinna upplýsingar þínar svo þú getir stofnað og skráð þig inn á reikninginn þinn, sem og til að halda reikningnum þínum í góðu horfi.
- Til að afhenda og auðvelda afhendingu þjónustu til notandans.Við kunnum að vinna upplýsingar þínar til að veita þér umbeðna þjónustu.
- Til að svara fyrirspurnum notenda / bjóða notendum upp á stuðning.Við kunnum að vinna upplýsingar þínar til að svara fyrirspurnum þínum og leysa hugsanleg vandamál sem kunna að koma upp varðandi umbeðna þjónustu.
- Til að senda þér stjórnsýsluupplýsingar.Við kunnum að vinna upplýsingar þínar til að senda þér upplýsingar um vörur og þjónustu okkar, breytingar á skilmálum og stefnum okkar og aðrar svipaðar upplýsingar.
- Til að uppfylla og stjórna pöntunum þínum. Við kunnum að vinna upplýsingar þínar til að uppfylla og stjórna pöntunum þínum, greiðslum, skilaum og skiptunum sem gerð eru í gegnum þjónustuna.
- Til að vernda þjónustu okkar. Við kunnum að vinna upplýsingar þínar sem hluta af viðleitni okkar til að halda þjónustu okkar öruggri, þar á meðal eftirlit með svikum og forvarnir.
- Til að vernda lífsnauðsynlega hagsmuni einstaklinga. Við kunnum að vinna upplýsingar þínar þegar nauðsyn krefur til að vernda lífsnauðsynlega hagsmuni einstaklinga, svo sem til að koma í veg fyrir skaða.
3. HVAÐA LAGALEGAR GRUNDVALLIR BYGGJUM VIÐ Á VIÐ VINNSLU UPPLÝSINGA ÞINNA?
Í stuttu máli:Við vinnum aðeins persónuupplýsingar þínar þegar við teljum það nauðsynlegt og við höfum gilt lagalegt tilefni (þ.e. lagaleg grundvöllur) til þess samkvæmt gildandi lögum, svo sem með samþykki þínu, til að fara að lögum, til að veita þér þjónustu til að ganga inn í eða uppfylla samningsskyldur okkar, til að vernda réttindi þín eða til að uppfylla lögmætar viðskiptahagsmunir okkar.
Almenna persónuverndarreglugerðin (GDPR) og UK GDPR skylda okkur til að útskýra þær gildu lagalegar grundvallir sem við byggjum á við vinnslu persónuupplýsinga þinna. Þannig kunnum við að byggja á eftirfarandi lagalegum grundvöllum við vinnslu persónuupplýsinga þinna:
- Samþykki.Við kunnum að vinna úr upplýsingum þínum ef þú hefur gefið okkur leyfi (þ.e. samþykki) til að nota persónuupplýsingar þínar í tilteknum tilgangi. Þú getur afturkallað samþykki þitt hvenær sem er. Frekari upplýsingar um afturköllun samþykkis.
- Efndir samnings. Við kunnum að vinna úr persónuupplýsingum þínum þegar við teljum það nauðsynlegt til að uppfylla samningsskyldur okkar gagnvart þér, þar á meðal að veita þér þjónustu okkar eða að beiðni þinni áður en samningur er gerður við þig.
- Lögmætir hagsmunir. Við kunnum að vinna úr upplýsingum þínum þegar við teljum það hæfilega nauðsynlegt til að ná fram lögmætum viðskiptahagsmunum okkar, og þeir hagsmunir vega ekki þyngra en hagsmunir þínir og grundvallarréttindi og frelsi þitt. Til dæmis kunnum við að vinna úr persónuupplýsingum þínum í sumum þeim tilgangi sem lýst er hér til að:
- Greina vandamál og/eða koma í veg fyrir sviksamlegar aðgerðir
- Lagalegar skyldur. Við kunnum að vinna úr upplýsingum þínum þegar við teljum það nauðsynlegt til að uppfylla lagalegar skyldur okkar, svo sem að samvinna við lögregluyfirvöld eða eftirlitsaðila, að beita lagalegum rétti okkar eða verja hann, eða að birta upplýsingar þínar sem sönnunargögn í dómsmáli sem við eigum aðild að.
- Lífshagsmunir. Við kunnum að vinna úr upplýsingum þínum þegar við teljum það nauðsynlegt til að vernda lífshagsmuni þína eða lífshagsmuni þriðja aðila, svo sem í aðstæðum sem fela í sér hugsanlegar ógnir við öryggi einhvers.
Í lagalegum skilningi erum við almennt „ábyrgðaraðili" samkvæmt evrópskum persónuverndarlögum um þær persónuupplýsingar sem lýst er í þessari persónuverndartilkynningu, þar sem við ákvarðum hvernig og/eða í hvaða tilgangi vinnsla gagnanna fer fram. Þessi persónuverndartilkynning gildir ekki um þær persónuupplýsingar sem við vinnum sem „vinnsluaðili" fyrir hönd viðskiptavina okkar. Í þeim tilvikum er viðkomandi viðskiptavinur, sem við veitum þjónustu og við höfum gert gagnavinnslusamning við, „ábyrgðaraðili" sem ber ábyrgð á persónuupplýsingum þínum, og við vinnum einungis úr upplýsingum þínum fyrir hans hönd í samræmi við fyrirmæli hans. Ef þú vilt vita meira um persónuverndarhætti viðskiptavina okkar ættir þú að lesa persónuverndarstefnur þeirra og beina spurningum þínum til þeirra.
4. HVENÆR OG MEÐ HVERJUM DEILUM VIÐ PERSÓNUUPPLÝSINGAR ÞÍNAR?
Í stuttu máli:Við kunnum að deila upplýsingum í tilteknum aðstæðum sem lýst er í þessum kafla og/eða með eftirfarandi þriðju aðilum.
Lánardrottnar, ráðgjafar og aðrir þjónustuaðilar þriðja aðila. Við kunnum að deila gögnum þínum með söluaðilum, þjónustuaðilum, verktökum eða umboðsmönnum þriðja aðila („þriðju aðilar") sem veita okkur þjónustu eða þjónustu fyrir okkar hönd og þurfa aðgang að slíkum upplýsingum til að sinna því starfi. Við höfum gert samninga við þriðja aðila okkar sem eru hannaðir til að vernda persónuupplýsingar þínar. Það þýðir að þeir geta ekki gert neitt með persónuupplýsingar þínar nema við höfum gefið þeim fyrirmæli um það. Þeir munu heldur ekki deila persónuupplýsingum þínum með neinni öðrum stofnun en okkur. Þeir skuldbinda sig einnig til að vernda þau gögn sem þeir geyma fyrir okkar hönd og til að geyma þau eins lengi og við gefum fyrirmæli um.
Þeir þriðju aðilar sem við kunnum að deila persónuupplýsingum með eru eftirfarandi:
- Greiðslumiðlun & Acquiring
Til að auðvelda færslur eru gögn deilt með acquiring-samstarfsaðilum okkar, þar á meðal Rapyd, SHIFT4, Elavon, Clearhaus, Paynetics og ComplyPay.
- Persónusannvottun & Reglufylgni
Til að uppfylla lagalegar skyldur okkar varðandi „Know Your Business" (KYB), „Know Your Customer" (KYC) og Anti-Money Laundering (AML)-reglur notum við Didit og Tally.so fyrir sjálfvirka sannvottun og auðkennisstjórnun.
Við kunnum einnig að þurfa að deila persónuupplýsingum þínum í eftirfarandi aðstæðum:
- Viðskiptayfirtökur. Við kunnum að deila eða flytja upplýsingar þínar í tengslum við, eða við samningaviðræður um, samruna, sölu á eignum fyrirtækis, fjármögnun eða kaup á öllu eða hluta af rekstri okkar til annars fyrirtækis.
- Tengd félög.Við kunnum að deila upplýsingum þínum með tengdum félögum okkar, en þá mun við krefjast þess að þau tengdu félög virði þessa persónuverndartilkynningu. Tengd félög fela í sér móðurfélag okkar og öll dótturfélög, sameignarfélög eða önnur félög sem við stjórnum eða sem eru undir sameiginlegri stjórn.
- Viðskiptafélagar. Við kunnum að deila upplýsingum þínum með viðskiptafélögum okkar til að bjóða þér upp á tiltekin vörur, þjónustu eða kynningarboð.
5. NOTUM VIÐ VEFKÖKUR OG AÐRAR RAKNINGARTÆKNI?
Í stuttu máli:Við kunnum að nota vafrakökur og aðrar rakningartækni til að safna og geyma upplýsingar þínar.
Við kunnum að nota vafrakökur og svipaðar rakningartækni (eins og vefvitar og pixla) til að safna upplýsingum þegar þú notar þjónustu okkar. Sumar rekningartækni á netinu hjálpa okkur að viðhalda öryggi þjónustunnar og reiknings þíns, koma í veg fyrir hrun, laga villur, vista stillingar þínar og aðstoða við grunnaðgerðir síðunnar.
Við leyfum einnig þriðju aðilum og þjónustuaðilum að nota rekningartækni á netinu í þjónustu okkar í greiningarskyni og til auglýsinga, þar á meðal til að hjálpa til við að stjórna og birta auglýsingar, sníða auglýsingar að áhugamálum þínum eða senda minningar um yfirgefnar verslunarkarfa (eftir samskiptaóskum þínum). Þriðju aðilar og þjónustuaðilar nota tækni sína til að birta auglýsingar um vörur og þjónustu sem eru sniðnar að áhugamálum þínum og geta birst bæði í þjónustu okkar og á öðrum vefsíðum.
Sérstakar upplýsingar um hvernig við notum slíkar tækni og hvernig þú getur hafnað tilteknum vafrakökum er að finna í vafrakökunotkunarstefnu okkar: https://costplus.io/cookie-policy.
Google Analytics
Við kunnum að deila upplýsingum þínum með Google Analytics til að fylgjast með og greina notkun þjónustunnar. Google Analytics-auglýsingaeiginleikar sem við kunnum að nota eru: Google Analytics Demographics and Interests Reporting. Til að afþakka rakningu Google Analytics í þjónustunni, farðu á https://tools.google.com/dlpage/gaoptout. Þú getur afþakkað Google Analytics-auglýsingaeiginleika í gegnum Ads Settings og auglýsingastillingar fyrir farsímaforrit. Aðrar leiðir til að afþakka eru http://optout.networkadvertising.org/ og http://www.networkadvertising.org/mobile-choice. Til að fá frekari upplýsingar um persónuverndarhætti Google, vinsamlegast farðu á Google Privacy & Terms page.
6. BJÓÐUM VIÐ UPP Á GERVIGREINDARTENGDAR VÖRUR?
Í stuttu máli:Við bjóðum upp á vörur, eiginleika eða verkfæri knúin af gervigreind, vélnámi eða svipuðum tækni.
Sem hluti af þjónustu okkar bjóðum við upp á vörur, eiginleika eða verkfæri knúin af gervigreind, vélnámi eða svipuðum tækni (sameiginlega „AI-vörur"). Þessi verkfæri eru hönnuð til að bæta upplifun þína og veita þér nýstárlegar lausnir. Skilmálarnir í þessari persónuverndartilkynningu gilda um notkun þína á AI-vörunum í þjónustu okkar.
Notkun á AI-tækni
Við veitum AI-vörurnar í gegnum þjónustuaðila þriðja aðila („AI-þjónustuaðilar"), þar á meðal OpenAI, ElevenLabs, Mistral AI og Anthropic. Eins og fram kemur í þessari persónuverndartilkynningu munu inntak þitt, úttak og persónuupplýsingar verða deilt með og unnið úr af þessum AI-þjónustuaðilum til að gera þér kleift að nota AI-vörurnar í þeim tilgangi sem lýst er í „HVAÐA LAGALEGAR STOÐIR NOTUM VIÐ TIL AÐ VINNA ÚR PERSÓNUUPPLÝSINGUM ÞÍNUM?" Þú mátt ekki nota AI-vörurnar á þann hátt sem brýtur í bága við skilmála eða reglur einhvers AI-þjónustuaðila.
AI-vörur okkar
AI-vörur okkar eru hannaðar fyrir eftirfarandi aðgerðir:
- AI-leit
Hvernig við vinnum úr gögnum þínum með AI
Allar persónuupplýsingar sem unnið er úr með AI-vörum okkar eru meðhöndlaðar í samræmi við persónuverndartilkynningu okkar og samning okkar við þriðja aðila. Þetta tryggir hátt öryggi og verndar persónuupplýsingar þínar í gegnum ferlið, þannig að þú getur verið viss um öryggi gagnanna þinna.
7. HVE LENGI GEYMUM VIÐ UPPLÝSINGAR ÞÍNAR?
Í stuttu máli:Við geymum upplýsingar þínar eins lengi og nauðsynlegt er til að uppfylla þau markmið sem lýst er í þessari persónuverndartilkynningu, nema lög kveði á um annað.
Við munum einungis geyma persónuupplýsingar þínar eins lengi og nauðsynlegt er fyrir þau markmið sem sett eru fram í þessari persónuverndartilkynningu, nema lengri varðveislutími sé krafinn eða leyfður af lögum (svo sem skattaréttarleg, bókhaldsskyld eða önnur lagaleg kröfur). Enginn tilgangur í þessari tilkynningu krefst þess að við geymum persónuupplýsingar þínar lengur en tólf (12) mánuði eftir lok reiknings notandans.
Þegar við höfum ekki lengur lögmætar viðskiptaþarfir til að vinna úr persónuupplýsingum þínum munum við annaðhvort eyða eða gera þær nafnlausar, eða, ef þetta er ekki mögulegt (til dæmis vegna þess að persónuupplýsingar þínar hafa verið geymdar í varaafritum), munum við geyma persónuupplýsingar þínar á öruggan hátt og einangra þær frá frekari vinnslu þar til eyðingu er mögulegt.
8. HVERNIG HÖLDUM VIÐ UPPLÝSINGUM ÞÍNUM ÖRUGGUM?
Í stuttu máli:Við leitumst við að vernda persónuupplýsingar þínar með kerfi skipulegra og tæknilegra öryggisráðstafana.
Við höfum innleitt viðeigandi og hóflegar tæknilegar og skipulegar öryggisráðstafanir sem eru hannaðar til að vernda öryggi persónuupplýsinga sem við vinnum úr. Þrátt fyrir verndarráðstafanir okkar og viðleitni til að tryggja öryggi upplýsinga þinna er engin rafræn sending yfir internetið eða gagnageymsla 100% öruggt, þannig að við getum ekki lofað eða tryggt að tölvuþrjótar, netglæpamenn eða aðrir óviðkomandi þriðju aðilar geti ekki sigrast á öryggi okkar og safnað, nálgast, stolið eða breytt upplýsingum þínum á óviðeigandi hátt. Þótt við munum gera allt sem við getum til að vernda persónuupplýsingar þínar er sending persónuupplýsinga til og frá þjónustu okkar á þína eigin ábyrgð. Þú ættir einungis að fá aðgang að þjónustunni í öruggu umhverfi.
9. SÖFNUM VIÐ UPPLÝSINGUM FRÁ BÖRNUM?
Í stuttu máli:Við söfnum ekki meðvitað gögnum frá börnum undir 18 ára aldri eða markaðssetjum til þeirra.
Við söfnum ekki meðvitað, biðjum um gögn frá eða markaðssetjum til barna undir 18 ára aldri, og við selja heldur ekki slíkar persónuupplýsingar meðvitað. Með því að nota þjónustuna lýsir þú yfir að þú sért að minnsta kosti 18 ára eða að þú sért foreldri eða forráðamaður slíks barns og samþykkir notkun þeirrar meðal á þjónustunni. Ef við komumst að því að persónuupplýsingar frá notendum yngri en 18 ára hafi verið safnað munum við gera reikninginn óvirkan og gera sanngjarnar ráðstafanir til að eyða slíkum gögnum úr skrám okkar tafarlaust. Ef þú verður var við gögn sem við kunnum að hafa safnað frá börnum undir 18 ára aldri, vinsamlegast hafðu samband við okkur á support@costplus.io.
10. HVERJAR ERU PERSÓNUVERNDARRÉTTINDI ÞÍN?
Í stuttu máli:Í sumum svæðum, svo sem á Evrópska efnahagssvæðinu (EES), í Bretlandi og Sviss, hefur þú réttindi sem gefa þér meiri aðgang að og stjórn yfir persónuupplýsingum þínum. Þú getur farið yfir, breytt eða sagt upp reikningi þínum hvenær sem er, allt eftir því hvaða land, fylki eða ríki þú ert búsettur á.
Í sumum svæðum (eins og á EES, í Bretlandi og Sviss) hefur þú tiltekin réttindi samkvæmt gildandi persónuverndarlögum. Þessi réttindi geta meðal annars falið í sér réttinn (i) til að óska eftir aðgangi að og fá afrit af persónuupplýsingum þínum, (ii) til að óska eftir leiðréttingu eða eyðingu; (iii) til að takmarka vinnslu persónuupplýsinga þinna; (iv) eftir því sem við á, gagnaflutninga; og (v) til að vera ekki háður sjálfvirkri ákvarðanatöku. Við tilteknar aðstæður gætir þú einnig haft rétt til að mótmæla vinnslu persónuupplýsinga þinna. Þú getur lagt fram slíka beiðni með því að hafa samband við okkur með því að nota þær samskiptaupplýsingar sem gefnar eru í kaflanum „HVERNIG GETURÐU HAFT SAMBAND VIÐ OKK UM ÞESSA TILKYNNINGU?" hér að neðan.
Við munum taka til greina og bregðast við hvers kyns beiðni í samræmi við gildandi persónuverndarlög.
Ef þú ert staðsettur á EES eða í Bretlandi og telur þú að við séum að vinna úr persónuupplýsingum þínum á ólögmætan hátt, hefur þú einnig rétt til að kæra til persónuverndaryfirvalda aðildarríkisins eða persónuverndaryfirvalda Bretlands.
Ef þú ert staðsettur í Sviss getur þú haft samband við Persónuverndarumboðsmann Sviss.
Afturköllun samþykkis: Ef við byggjum á samþykki þínu til að vinna úr persónuupplýsingum þínum hefur þú rétt til að afturkalla samþykki þitt hvenær sem er. Þú getur afturkallað samþykki þitt hvenær sem er með því að hafa samband við okkur með því að nota þær samskiptaupplýsingar sem gefnar eru í kaflanum „HVERNIG GETURÐU HAFT SAMBAND VIÐ OKK UM ÞESSA TILKYNNINGU?" hér að neðan.
Hafðu þó í huga að þetta mun ekki hafa áhrif á lögmæti vinnslu áður en samþykki var afturkallað, né mun það hafa áhrif á vinnslu persónuupplýsinga þinna sem er framkvæmd á grundvelli annarra lögmætra vinnsluheimilda en samþykki.
Afþakka markaðs- og kynningarsamskipti:Þú getur sagt þér frá markaðs- og kynningarsamskiptum okkar hvenær sem er með því að smella á afþökkunartengilinn í tölvupóstunum sem við sendum, svara „STOP" eða „UNSUBSCRIBE" á SMS-skilaboðin sem við sendum, eða með því að hafa samband við okkur með þeim upplýsingum sem gefnar eru í kaflanum „HVERNIG GETURÐU HAFT SAMBAND VIÐ OKK UM ÞESSA TILKYNNINGU?" hér að neðan. Þér verður þá eytt af markaðslistunum. Við kunnum þó enn að hafa samband við þig — til dæmis til að senda þér þjónustutengd skilaboð sem eru nauðsynleg fyrir stjórnun og notkun reiknings þíns, til að svara þjónustubeiðnum eða í öðrum tilgangi sem ekki tengist markaðssetningu.
Reikningsupplýsingar
Ef þú vilt á einhverjum tíma fara yfir eða breyta upplýsingum í reikningi þínum eða segja upp reikningnum getur þú:
- Haft samband við okkur með þeim samskiptaupplýsingum sem gefnar eru upp.
- Skráð þig inn á reikningsstillingar og uppfært notandareikning þinn.
Að beiðni þinni um að segja upp reikningi munum við gera reikning þinn og upplýsingar óvirkar eða eyða þeim úr virkum gagnagrunnum okkar. Við kunnum þó að geyma sumar upplýsingar í skrám okkar til að koma í veg fyrir svik, leysa vandamál, aðstoða við rannsóknir, framfylgja lagalegum skilmálum okkar og/eða uppfylla gildandi lagalegar kröfur.
Vafrakökur og svipaðar tækni: Flestir vafrar eru stilltir til að samþykkja vafrakökur sjálfkrafa. Ef þú kýst frekar getur þú venjulega valið að stilla vafrann þinn til að fjarlægja vafrakökur og hafna vafrakökum. Ef þú velur að fjarlægja eða hafna vafrakökum gæti þetta haft áhrif á tiltekna eiginleika eða þjónustu. Til að fá frekari upplýsingar, vinsamlegast sjá vafrakökunotkunarstefnu okkar: https://costplus.io/cookie-policy.
Ef þú hefur spurningar eða athugasemdir um persónuverndarlegar réttindi þín getur þú sent okkur tölvupóst á support@costplus.io.
11. STÝRING Á „DO-NOT-TRACK" EIGINLEIKUM
Flestir vafrar og sum farsímakerfi og farsímaforrit innihalda „Ekki rekja" („DNT")-eiginleika eða stillingu sem þú getur virkjað til að gefa til kynna persónuverndarlegar óskir þínar um að gögn um netvafruhegðun þína séu ekki vöktuð og safnað. Á þessu stigi hefur engin samræmd tæknileg staðall fyrir viðurkenningu og innleiðingu DNT-merkja verið endanlega staðfestur. Sem slíkt svörum við ekki DNT-vaframerkjum eða öðrum kerfum sem miðla sjálfkrafa val þínu um að verða ekki rakinn á netinu. Ef staðall fyrir nettrakk verður samþykktur sem við þurfum að fylgja í framtíðinni munum við upplýsa þig um það í endurskoðaðri útgáfu þessarar persónuverndartilkynningar.
12. VAL Á GREIÐSLU- OG REGLUFYLGNISAMSTARFSAÐILUM
Við starfum með ýmsum fjármálastofnunum og reglufylgniveitum til að vinna úr færslum þínum og uppfylla regluverk. Tiltekinn samstarfsaðili sem notaður er getur verið breytilegur eftir svæði þínu, gjaldmiðli eða tegund færslu. > Greiðslutöku-samstarfsaðilar okkar eru meðal annars, en ekki einungis: Rapyd, SHIFT4, Elavon, Clearhaus, Paynetics og ComplyPay. Að auki notum við Didit til persónusannvottunar, KYB, KYC og AML-reglufylgni.
13. SHOPIFY FORRIT: VINNSLA VERNDUÐRA VIÐSKIPTAVINAUPPLÝSINGA
Þegar Shopify forritið okkar, Cost+ Checkout, er sett upp í Shopify verslun söluaðila, vinnum við tiltekin persónuleg gögn um viðskiptavini þess söluaðila til að veita þjónustu okkar. Cost+ Checkout er funnel-stjórnunartól sem leiðir kaupendur, sem koma frá mismunandi inngangspunktum sem söluaðilar stjórna (tölvupóstherferðir, lendingarsíður, auglýsingar á samfélagsmiðlum, beinir hlekkar í verslun), í gegnum samræmda kassa-upplifun, áður en samsvarandi pöntun er stofnuð í Shopify verslun söluaðila. Persónuleg gögn sem við vinnum eru takmörkuð við það sem nauðsynlegt er til að stofna og stjórna þeirri Shopify pöntun. Við söfnum og vinnum sérstaklega eftirfarandi flokka persónulegra gagna um viðskiptavini söluaðila: Nafn viðskiptavinar (fornafn og eftirnafn), notað til að tengja auðkenni kaupanda við Shopify pöntunarfærsluna svo söluaðilar geti afgreitt, veitt þjónustu og stemmt pantanir af í gegnum núverandi Shopify vinnuflæði sitt. Tölvupóstfang viðskiptavinar, notað til að fylla inn í Shopify pöntunina svo að Shopify tilkynningakerfi söluaðila geti sent pöntunarstaðfestingar, sendingaruppfærslur og endurgreiðslutilkynningar til kaupanda. Símanúmer viðskiptavinar (þegar það er gefið upp), sent áfram í sendingarfang Shopify pöntunarinnar. Sumir flutningsaðilar á ákveðnum svæðum krefjast símanúmers fyrir lokaafhendingu. Við notum símanúmerið ekki í neinum öðrum tilgangi. Afhendingar- og reikningsfang viðskiptavinar, notað til að reikna út gildandi skatta og sendingargjöld í gegnum eigin skatta- og sendingargjaldareikningsþjónustu Shopify, og til að fylla inn í samsvarandi reiti á Shopify pöntuninni svo söluaðili geti afgreitt hana. Pöntunarupplýsingar (línuliðir, vöruupplýsingar, verð, magn, notaðir afsláttarkóðar og afgreiðslustöðu), notaðar til að stofna samsvarandi Shopify pöntun eftir að kaupandi lýkur greiðslu, til að endurspegla endurgreiðslur og afturkallanir sem söluaðili hefur frumkvæði að í Shopify stjórnendum sínum aftur í kerfi okkar, og til að kveikja á greiðslunámi við afgreiðsluviðburði þar sem söluaðili hefur stillt handvirka námsatferli. Við geymum þessi persónulegu gögn aðeins svo lengi sem nauðsynlegt er til að ljúka og styðja pöntunina (þar á meðal hvers kyns endurgreiðslu- eða afturkallanartímabil), og í samræmi við varðveislukröfur gildandi skatta-, bókhalds- og neytendaverndarlaga. Viðskiptavinir geta óskað eftir aðgangi að, leiðréttingu á, eða eyðingu persónulegra gagna sinna með því að hafa samband við okkur á privacy@costplus.io, eða með því að óska þess í gegnum Shopify verslun söluaðila, sem mun senda beiðnina áfram til okkar sjálfkrafa í gegnum staðlað GDPR webhook-kerfi Shopify. Við svörum öllum slíkum beiðnum innan þeirra tímamarka sem gildandi lög krefjast. Við starfum sem gagnavinnsluaðili fyrir hönd söluaðila (gagnaábyrgðarmannsins) fyrir öll persónuleg gögn sem lýst er í þessum klausul, og við vinnum slík gögn aðeins í samræmi við leiðbeiningar söluaðila og Gagnavinnslusamninginn sem er hluti af Þjónustuskilmálum okkar. Við seljum ekki persónuleg gögn, notum þau ekki í auglýsinga- eða markaðsskyni, og notum þau ekki til sjálfvirkra ákvarðanatöku sem hefur lögleg eða sambærileg marktæk áhrif á viðskiptavini. Við deilum persónulegum gögnum aðeins með Shopify sjálfu (til að stofna og stjórna samsvarandi pöntun) og með greiðsluþjónustufélögum okkar að því marki sem nauðsynlegt er til að afgreiða greiðslu kaupanda.
14. UPPFÆRUM VIÐ ÞESSA TILKYNNINGU?
Í stuttu máli:Já, við munum uppfæra þessa tilkynningu eftir þörfum til að uppfylla gildandi lög.
Við gætum uppfært þessa persónuverndartilkynningu reglulega. Uppfærð útgáfa verður tilgreind með uppfærðri „Endurskoðað" dagsetningu efst í þessari persónuverndartilkynningu. Ef við gerum efnislegar breytingar á þessari persónuverndartilkynningu gætum við látið þig vita annað hvort með því að birta tilkynningu um slíkar breytingar á áberandi stað eða með því að senda þér tilkynningu beint. Við hvetjum þig til að fara reglulega yfir þessa persónuverndartilkynningu til að vera upplýstur um hvernig við verndum upplýsingar þínar.
15. HVERNIG GETURÐU HAFT SAMBAND VIÐ OKKUR VEGNA ÞESSARAR TILKYNNINGAR?
Ef þú hefur spurningar eða athugasemdir um þessa tilkynningu getur þú sent okkur tölvupóst á support@costplus.io eða haft samband við okkur með pósti á:
Costplus OÜ
Pärnu mnt. 139b
Tallinn, Harju maakond 11317
Eistland
Ef þú ert búsettur á Evrópska efnahagssvæðinu eða í Sviss, erum við „gagnaábyrgðarmaðurinn" yfir persónuupplýsingum þínum. Við höfum skipað Theis Nordahl sem fulltrúa okkar á EES og í Sviss. Þú getur haft samband við hann beint varðandi vinnslu okkar á upplýsingum þínum, með tölvupósti á theis@costplus.io, með því að fara á https://booking.costplus.io, í síma +33 6 51441869, eða með pósti á:
27 Rue d'Anjou
Paris 92600
Frakkland
16. HVERNIG GETURÐU SKOÐAÐ, UPPFÆRT EÐA EYTT GÖGNUM SEM VIÐ HÖFUM SAFNAÐ FRÁ ÞÉR?
Á grundvelli gildandi laga í þínu landi gætir þú átt rétt á að fara fram á aðgang að persónuupplýsingum sem við söfnum frá þér, upplýsingar um hvernig við höfum unnið þær, leiðréttingu á ónákvæmni eða eyðingu persónuupplýsinga þinna. Þú gætir einnig átt rétt á að afturkalla samþykki þitt fyrir vinnslu okkar á persónuupplýsingum þínum. Þessir réttindi geta verið takmörkuð í ákveðnum kringumstæðum samkvæmt gildandi lögum. Til að óska eftir endurskoðun, uppfærslu eða eyðingu persónuupplýsinga þinna, fylltu út og sendu inn beiðni um aðgang að gögnum skráðs einstaklings.