Privacy policy

Persónuverndarstefna 

Venja bætiefni ehf. 

Síðast breytt [17. október 2025] 

 

  1. Almennt 

  1. Stefna þessi tekur til meðferðar Venju bætiefna ehf., kt. 420720-0920 Hólmvaði 50, 110 Reykjavik, Íslandi (við), á persónuupplýsingum um viðskiptavini sína 

  1. Við teljumst ábyrgðaraðili í skilningi persónuverndarlaga og berum þá ábyrgð á að vinnsla persónuupplýsinga í starfsemi okkar sé í samræmi við ákvæði laga um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018 og ákvæði reglugerðar Evrópuþingsins og ráðsins (ESB) 2016/679, um vernd einstaklinga í tengslum við vinnslu persónuupplýsinga og um frjálsa miðlun slíkra upplýsinga, sem og þær reglur, tilmæli og leiðbeiningar sem gilda um persónuvernd á hverjum tíma.  

 

  1. Tegundir persónuupplýsinga sem við öflum 

  1. Eftirfarandi eru dæmi um persónuupplýsingar sem við vinnum: 

  1. Nafn. 

  1. Símanúmer. 

  1. Netfang. 

  1. Heimilisfang. 

  1. Upplýsingar um viðskipta- og/eða áskriftarsögu og stöðu áskriftar hverju sinni. 

  1. Sýndarnúmer kredit- eða debetkorts. 

  1. Samskipti sem við eigum við þig, s.s. tölvupóstar, skilaboð í gegnum samfélagsmiðla eða önnur samskipti. 

  1. Aðrar upplýsingar sem þú veitir okkur við skráningu á póstlista hjá okkur, s.s. aldur og markmið kaupa. Í einhverjum tilvikum kann markmið kaupa að gefa vísbendingar um heilbrigðisupplýsingar, sem teljast vera viðkvæmar persónuupplýsingar, s.s. markmið kaupa. 

 

  1. Þegar við mælum með tilteknum vörum á heimasíðu okkar, t.a.m. með prófinu „hvaða pakki hentar best“, söfnum við ekki IP tölum, nafni eða öðrum persónugreinanlegum upplýsingum. 

 

  1. Hvaðan fáum við persónuupplýsingar? 

  1. V fáum persónuupplýsingar frá viðskiptavinum þegar þeir kaupa vörur af okkur í gegnum heimasíðu okkar eða frá aðilum sem skrá sig á póstlista hjá okkur. 

 

  1. Hvers vegna öflum við persónuupplýsinga? 

  1. V öflum persónuupplýsinga til þess að: 

  1. Uppfylla samningsskyldu við viðskiptavini um að selja þeim vörur. 

  1. Staðreyna að viðskipti hafi átt sér stað. 

  1. Átta okkur á því hvaða vörur séu vinsælar til þess að bæta vöruúrvalið okkar og þjónustu. 

  1. Uppfylla kröfur laga sem um starfsemina gilda. 

  1. Eiga samskipti við viðskiptavini og svara spurningum sem þeir beina til okkar. 

  1. Upplýsa viðskiptavini um nýjar vörur og tilboð. 

  1. Markaðstilgangi 

 

  1. Í hvaða tilgangi notum við persónuupplýsingar? 

  1. Við kunnum að vinna persónuupplýsingar þínar á grundvelli samþykkis. 

  1. Við vinnum persónuupplýsingar til að efna samninga við viðskiptavini okkar og veita þeim þjónustu.   

  1. Við vinnum persónuupplýsingar til að vernda lögmæta hagsmuni okkar, s.s. í rekstrar- og markaðstilgangi, svo lengi sem hagsmunir eða grundvallarréttindi þín sem krefjast verndar persónuupplýsinga vegi ekki þyngra.   

  1. Þá kunnum við einnig að vinna upplýsingar til að uppfylla lagaskyldu eða í undantekningartilfellum til að vernda brýna hagsmuni þína eða annars einstaklings. 

  1. Við vinnum viðkvæmar persónuupplýsingar á grundvelli afdráttarlauss samþykkis. 

 

  1. Með hverjum deilum við persónuupplýsingum? 

  1. Við deilum persónuupplýsingum með samstarfsaðilum, umboðsmönnum, verktökum og þjónustuveitendum okkar. Auk þess vinna eftirfarandi samstarfsaðilar persónuupplýsingarnar fyrir okkar hönd: 

 

  1. Shopify International Limited, skráningarnúmer 560279, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Írlandi, hýsir vefsíðuna okkar og gerir okkur kleift að starfrækja netverslun. Þau vinna eftirfarandi persónuupplýsingar um viðskiptavini okkar: 

  • Nafn. 

  • Netfang. 

 

  1. Recharge Inc. 1507 20th St., Santa Monica, CA 90404, USA (www.getrecharge.com), starfrækir áskriftarkerfi sem við kaupum aðgang að til þess að gera viðskiptavinum okkar kleift að skrá sig í áskrift að vörunum okkar. Recharge Inc. hefur því aðgang að sömu persónuupplýsingum og við um þá viðskiptavini sem eru skráðir í áskrift, það er að segja: 

  • Nafn. 

  • Heimilisfang. 

  • Netfang. 

  • Símanúmer. 

  • Staða áskriftar. 

  • Sýndarnúmer kredit- eða debetkorts. 

 

  1. Klaviyo Inc., 125 Summer Street, Floor 6, Boston, MA, 02110, Bandaríkjunum, starfrækir hugbúnað sem við notum í markaðstilgangi til þess að senda tölvupósta til þeirra sem eru skráðir á póstlista hjá okkur. Til þess að geta sent þessa tölvupósta vinnur Klaviyo eftirfarandi persónuupplýsingar um þá sem skrá sig á póstlista hjá okkur: 

  • Nafn. 

  • Netfang. 

  • Upplýsingar sem þú veitir okkur við skráningu á póstlista hjá okkur, s.s. aldur og  markmið kaupa. 

 




 

  1. Stripe Inc (www.stripe.com), starfrækir greiðslugátt og færsluhirðingu sem sér um að gjaldfæra kredit- og debetkort viðskiptavina okkar. Til þess að svo megi vera vinna þau eftirfarandi persónuupplýsingar um viðskiptavini okkar: 

  • Nafn. 

  • Netfang. 

  • Símanúmer. 

  • Heimilisfang. 

  • Upplýsingar um greiðslur sem hafa átt sér stað. 

  • Upplýsingar um hvort tiltekin greiðsla hafi farið í gegn eða ekki. 

  • Sýndarnúmer kredit- eða debetkorts. 

  • Upplýsingar um hvaða vöru viðkomandi viðskiptavinur hefur keypt. 

 

  1. Help Scout PBC, 68 Harrison Ave #605, PMB 78505, Boston, MA 02111, Bandaríkjunum, starfrækir hugbúnað sem gerir okkur kleift að svara öllum fyrirspurnum sem okkur berast á netfangið venja@venja.is með fljótlegu og einföldum hætti. Tölvupóstar sem okkur berast á það netfang eru vistaðir hjá Help Scout. 

 

  1. Dropp ehf., kt. 580619-1260, Vatnagörðum 10, 104 Reykjavík, sér um að afhenda viðskiptavinum okkar vörur sem þeir kaupa af okkur. Til þess að Dropp geti afhent vörur fyrir okkur vinnur Dropp eftirfarandi persónuupplýsingar um viðskiptavini okkar: 

  • Nafn. 

  • Símanúmer. 

  • Heimilisfang. 

  • Netfang 

  • Upplýsingar um hvaða vöru/vörur viðkomandi viðskiptavinur keypti 

 

  1. TACTICA ehf., kt. 650400-2160, Fjarðargötu 13-15, sér um hýsingu lausnar okkar í gegnum Microsoft skýjalausn innan Evrópu. Allir vefþjónar eru afritaðir daglega og þjónarnir eru hýstir í ISO vottuðu gagnaveri: 

  • Nafn. 

  • Símanúmer. 

  • Netfang. 

  • Heimilisfang. 

  • Upplýsingar um viðskipta- og/eða áskriftarsögu og stöðu áskriftar hverju sinni. 

  • Sýndarnúmer kredit- eða debetkorts. 

  • Samskipti sem við eigum við þig, s.s. tölvupóstar, skilaboð í gegnum samfélagsmiðla eða önnur samskipti. 

  • Aðrar upplýsingar sem þú veitir okkur við skráningu á póstlista hjá okkur, s.s. aldur og markmið kaupa. 

 

  1. Að öðru leyti en að framan greinir deilum við ekki upplýsingum með þriðja aðila nema ef: 

  1. Lög eða reglur leggja þær skyldur á okkur. 

  1. Ef viðskiptavinir samþykkja miðlun persónuupplýsinga sinna til þriðja aðila. 

 

  1. Við miðlum persónuupplýsingum utan EES ef: (1) framkvæmdastjórn Evrópusambandsins hefur ákveðið að þriðja landið, yfirráðasvæði eða einn eða fleiri tilgreindir geirar innan viðkomandi lands tryggi fullnægjandi vernd; (2) eða gerðar eru viðeigandi verndarráðstafanir, s.s. stöðluð samningsákvæðiog með því skilyrði að fyrir hendi séu framfylgjanleg réttindi og skilvirk lagaleg úrræði fyrir skráða einstaklinga í skilningi persónuverndarlaga.  

 

  1. Hversu lengi varðveitum við persónuupplýsingar? 

  1. Við reynum eftir fremsta megni að halda persónuupplýsingum um viðskiptavini nákvæmum og áreiðanlegum og uppfæra þær eftir þörfum. Við varðveitum persónuupplýsingar um viðskiptavini í þann tíma sem telst nauðsynlegur nema lengri geymslutíma sé krafist eða hann leyfður samkvæmt lögum.  

  1. Við geymum tengiliðaupplýsingar sem safnað er almennt ekki lengur en fjögur ár frá lokum viðskipta eða eftir að viðskiptasambandi ef um viðvarandi viðskiptasamband er að ræða. Varðveislutími annarra upplýsinga er miðaður við fyrningarfrest krafna sem getur almennt mest orðið 14 ár. Upplýsingum kann að vera eytt fyrr ef ekki er fyrir hendi lagaskylda eða önnur ástæða til geymslu þeirra, t.a.m. rekstrarhagkvæmni.  

 

  1. Öryggi persónuupplýsinga 

  1. Öryggi og meðhöndlun upplýsinga lýtur stöðugu eftirliti ásamt því að tæknilegar og skipulagslegar ráðstafanir eru gerðar til að tryggja viðunandi öryggi persónuupplýsinga og ábyrga meðhöndlun þeirra. 

  1. Verði öryggisbrestur við vinnslu persónuupplýsinga hjá okkur er unnið samkvæmt verklagi í samræmi við lög um persónuvernd og vinnslu persónuupplýsinga. 

 

  1. Sjálfvirk ákvarðanataka 

  1. Við notumst ekki við sjálfvirka ákvarðanatöku við vinnslu persónuupplýsinga.  

 

  1. Réttindi viðskiptavina 

  1. Samkvæmt persónuverndarlögum eiga einstaklingar sem við vinnum upplýsingar um rétt á að óska eftir aðgangi að persónuupplýsingum sínum, leiðréttingu, eyðingu, miðlun og takmörkun vinnslu. 

  1. Þú átt rétt á að afturkalla samþykki þitt til vinnslu þegar vinnsla byggist á þeirri heimild með sama hætti og þú gafst það og/eða með því að senda á okkur skriflegt erindi á venja@venja.is. 

  1. Einstaklingar eiga rétt á að beina kvörtun til Persónuverndar í samræmi við lög um persónuvernd og vinnslu persónuupplýsinga og geta lagt fram kvörtun með því að senda tölvupóst á netfangið postur@personuvernd.is. Nánari upplýsingar má finna á heimasíðu Persónuverndar, www.personuvernd.is. 

 

  1. Spurningar og aðstoð 

  1. Ef einstaklingar hafa spurningar eða athugasemdir við meðferð persónuupplýsinga þeirra hjá okkur eða vilja nýta réttindi sín samkvæmt lögum um persónuvernd og vinnslu persónuupplýsinga geta þeir sent erindi til venja@venja.is.