Personvernerklæring for Fitjar Thai Takeaway AS
Sist oppdatert: 29. juli 2026
1. Kven er behandlingsansvarleg?
Fitjar Thai Takeaway AS er behandlingsansvarleg for personopplysningar som blir behandla når du brukar nettsida, bestiller mat, kjøper eller brukar gåvekort, opprettar kundekonto eller tek kontakt med oss.
Fitjar Thai Takeaway AS
Organisasjonsnummer: 928 017 079 MVA
Registrert forretningsadresse: Vestbøstadvegen 84, 5419 Fitjar
Hente- og besøksadresse: Fitjarsjøen 73, 5419 Fitjar
Telefon: 922 47 548
E-post: post@fitjarthai.no
Fitjar Thai Takeaway AS har ikkje personvernombod. Spørsmål om personvern kan sendast til e-postadressa over.
2. Kva personopplysningar behandlar me?
Kva opplysningar me behandlar, kjem an på korleis du brukar tenestene våre.
Når du bestiller mat
Me behandlar mellom anna:
- fullt namn
- telefonnummer
- e-postadresse
- bestilte varer, mengd, val, tillegg og prisar
- valt eller berekna hentetid
- ordrenummer og ordrestatus
- betalingsstatus, betalingsmåte, beløp og betalingsreferanse
- rabattkodar, gåvekort og kundeklubbpoeng som blir brukte
- meldingar eller merknader du sjølv legg inn
- tekniske opplysningar knytte til bestillinga, til dømes tidsstempel og tryggleiksdata
Fullt namn, telefonnummer og gyldig e-postadresse er obligatorisk ved nettbestilling. Utan desse opplysningane kan me ikkje ta imot nettbestillinga.
Telefonnummeret blir brukt dersom me må kontakte deg raskt om bestillinga. E-postadressa blir brukt til ordrestadfesting og annan nødvendig kommunikasjon om kjøpet.
Når du opprettar kundekonto
Me behandlar mellom anna:
- namn, telefonnummer og e-postadresse
- brukarkonto og innloggingsinformasjon
- passord lagra som ein sikker hash, ikkje som lesbar tekst
- konto- og profilstatus
- tidspunkt for godkjenning av kontovilkår og mottak av personverninformasjon
- ordrehistorikk
- eventuelle innstillingar og samtykke som du sjølv vel å gi
Det er frivillig å opprette kundekonto. Du kan bestille mat som gjest.
Kundeklubb og poeng
Dersom du er medlem i kundeklubben, behandlar me:
- poengsaldo
- opptente, brukte, utgåtte, importerte, tilbakeførte og manuelt justerte poeng
- datoar for opptening og utløp
- kopling mellom poengtransaksjonar og aktuelle bestillingar
- eventuell forklaring på manuelle justeringar
Gåvekort
Ved kjøp eller bruk av gåvekort kan me behandle:
- namn og e-postadresse til kjøparen
- eventuelt telefonnummer til kjøparen
- namn og e-postadresse til mottakaren
- personleg helsing som kjøparen skriv
- leveringsmåte
- gåvekortkode, verdi, saldo, status og utløpsdato
- betalingsstatus og betalingsreferanse
- transaksjonar for utferding, bruk, tilbakeføring og justering
Gåvekortkoden fungerer som tilgang til saldoen og må oppbevarast forsvarleg.
Kampanjar og rabattar
Me kan behandle:
- kampanjekode som blir brukt
- rabattbeløp
- kva varer rabatten gjeld
- tal på bruk
- kopling til kunde, e-postadresse eller ordre når dette er nødvendig for å handheve bruksgrenser
Betaling
Me lagrar opplysningar som er nødvendige for å dokumentere og avstemme betaling, mellom anna:
- betalingsleverandør
- betalingsmåte
- beløp og valuta
- betalingsstatus
- betalings- og transaksjonsreferansar
- tidspunkt for betaling, kansellering eller refusjon
- tekniske svar frå betalingsleverandøren når dette er nødvendig for feilsøking, kontroll eller dokumentasjon
Me lagrar ikkje fullstendig kortnummer, kontrollkode (CVV/CVC) eller innloggingsopplysningar til betalingskontoen din. Slike opplysningar blir behandla av betalingsleverandøren.
Kontakt og kundeservice
Dersom du kontaktar oss, kan me behandle:
- namn og kontaktopplysningar
- innhaldet i førespurnaden
- opplysningar om bestillinga eller kjøpet saka gjeld
- svaret og vidare oppfølging
Tekniske opplysningar og tryggleik
Server-, applikasjons- og tryggleiksloggar kan innehalde:
- IP-adresse
- tidspunkt
- side eller funksjon som vart brukt
- tekniske feil og hendingar
- ordre- og betalingsreferansar
- informasjon som er nødvendig for å avdekkje misbruk eller feilsøkje tenesta
Me prøver å avgrense slike loggar og unngå at hemmelege betalingsnøklar eller unødvendige personopplysningar blir lagra.
3. Opplysningar om allergi og kosthald
Val, tilleggsopplysningar eller meldingar om allergi og kosthald kan i enkelte tilfelle seie noko om helsa di.
Me ber deg om å berre oppgi det som er nødvendig for den aktuelle bestillinga. Ved alvorleg allergi skal du kontakte oss direkte før du bestiller.
Dersom du frivillig gir oss opplysningar som kan reknast som helseopplysningar, brukar me dei berre for å vurdere og handtere den aktuelle bestillinga. Behandlinga er basert på det uttrykkelege samtykket ditt. Du kan trekkje samtykket tilbake, men det kan gjere det umogleg for oss å handtere bestillinga slik du ønskjer.
4. Kva brukar me opplysningane til, og kva er behandlingsgrunnlaget?
Gjennomføre bestillingar og kjøp
Me behandlar personopplysningar for å:
- ta imot og kontrollere bestillinga
- berekne pris, rabatt og hentetid
- gjennomføre og stadfeste betaling
- sende bestillinga til kjøkkenet
- sende ordrestadfesting og statusmeldingar
- overlevere maten eller gåvekortet
- handtere endringar, kanselleringar, reklamasjonar og refusjonar
Behandlingsgrunnlag: nødvendig for å inngå eller oppfylle avtalen med deg.
Kundekonto, kundeklubb og gåvekort
Me behandlar opplysningar for å:
- opprette og administrere kundekontoen
- vise ordrehistorikk
- administrere poeng og utløp
- administrere gåvekort og saldo
- handtere bruksgrenser og misbruk
Behandlingsgrunnlag: nødvendig for å oppfylle avtalen om kundekonto, kundeklubb eller gåvekort. Enkelte kontroll- og misbrukstiltak er også baserte på den rettkomne interessa vår i å verne kundane og verksemda mot feil og misbruk.
Rekneskap og lovpålagd dokumentasjon
Me behandlar og oppbevarer nødvendige ordre-, betalings-, refusjons- og transaksjonsopplysningar for bokføring, skatte- og avgiftskontroll og annan lovpålagd dokumentasjon.
Behandlingsgrunnlag: nødvendig for å oppfylle ei rettsleg plikt.
Tryggleik, feilretting og misbruksvern
Me behandlar tekniske opplysningar og loggar for å:
- halde tenesta sikker og stabil
- avdekkje og hindre misbruk
- undersøkje feil og hendingar
- dokumentere betalings- og ordrestatus
- fastsetje, gjere gjeldande eller forsvare rettskrav
Behandlingsgrunnlag: den rettkomne interessa vår i trygg drift, misbruksvern, feilsøking og dokumentasjon. Me vurderer at denne interessa veg tyngre enn den avgrensa personvernulempa når opplysningane blir avgrensa og sikra.
Marknadsføring
Ved lansering bruker me ikkje kontaktopplysningane frå bestillingar eller kundekontoar til aktive nyheitsbrev eller kampanjeutsendingar.
Dersom me seinare tilbyr marknadsføring på e-post eller SMS, skal dette vere eit separat og frivillig val. Slik marknadsføring blir ikkje starta utan eit eige lovleg grunnlag, normalt samtykke, og du skal enkelt kunne melde deg av.
5. Kvar kjem opplysningane frå?
Dei fleste opplysningane får me direkte frå deg når du:
- bestiller mat
- opprettar eller endrar kundekonto
- kjøper eller brukar gåvekort
- brukar poeng eller kampanjekode
- kontaktar oss
Me får også betalingsstatus og betalingsreferansar frå betalingsleverandørane våre.
Ved overgangen til KitchenHelm kan eit avgrensa utval aktive kundar og dokumenterte poengsaldoar bli overførte frå det tidlegare kundesystemet. Kundar som blir omfatta av ei slik eingongsoverføring, skal få særskild informasjon om dette.
6. Kven deler me opplysningane med?
Me deler berre personopplysningar når det er nødvendig for formålet, eller når me er rettsleg forplikta til det.
Tilsette og personell
Tilsette og andre som arbeider for Fitjar Thai, får berre tilgang til opplysningar dei treng for å ta imot, lage, betale, levere eller følgje opp bestillingar.
Betalingsleverandørar
Ved betaling kan nødvendige opplysningar delast med:
- Nexi/Nets, for nettbetaling og betaling på fysisk terminal
- Stripe, dersom Stripe-fallback blir aktivert
- Vipps MobilePay, dersom separat Vipps-fallback blir aktivert
Betalingsleverandørane behandlar også opplysningar etter eigne personvernreglar og avtalar.
E-postleverandør
Me bruker Postmark til å sende transaksjonsmeldingar som ordrestadfestingar, statusmeldingar, passordnullstilling og gåvekort.
Postmark får dei opplysningane som er nødvendige for å sende meldinga, til dømes namn, e-postadresse, ordrenummer og innhaldet i meldinga.
Serverdrift, database og sikkerheitskopiar
Personopplysningar blir behandla hos leverandørar som hjelper oss med serverdrift, database, lagring, sikkerheitskopiar og teknisk drift. Desse leverandørane kan berre behandle opplysningane etter instruks frå oss og i samsvar med databehandlaravtale.
Rekneskap og rådgivarar
Nødvendige opplysningar kan delast med:
- rekneskapsføraren vår
- leverandør av rekneskapssystem når dette blir teke i bruk
- revisor, juridiske rådgivarar eller andre fagpersonar når det er nødvendig
Offentlege styresmakter
Me kan gi opplysningar til politi, skatte- og avgiftsstyresmakter, domstolar eller andre offentlege organ når me er pålagde dette eller har eit anna lovleg grunnlag.
Mottakar av gåvekort
Når du kjøper gåvekort til ein annan person, får mottakaren nødvendige opplysningar om gåvekortet og den personlege helsinga du har skrive. Opplysningane du skriv inn om mottakaren, skal vere korrekte, og du bør ikkje dele meir enn nødvendig.
7. Overføring av personopplysningar utanfor EU/EØS
Nokre leverandørar eller underleverandørar kan behandle personopplysningar utanfor EU/EØS.
Postmark er ein USA-basert teneste, og e-postinnhald og metadata kan bli behandla i USA. Overføring skal skje med eit gyldig overføringsgrunnlag, til dømes EU–USA Data Privacy Framework eller EU sine standard personvernklausular, og med nødvendige tryggingstiltak.
Dersom andre leverandørar behandlar opplysningar utanfor EU/EØS, skal me bruke eit lovleg overføringsgrunnlag og vurdere nødvendige tilleggstiltak.
Du kan kontakte oss dersom du ønskjer meir informasjon om overføringsgrunnlaget eller ei oversikt over relevante tryggingstiltak.
8. Kor lenge lagrar me opplysningane?
Me lagrar ikkje personopplysningar lenger enn det som er nødvendig for formålet. Nokre opplysningar må likevel lagrast lenger på grunn av bokføringsreglar, reklamasjonar, tvistar eller tryggleik.
Ordre-, betalings- og rekneskapsopplysningar
Opplysningar som er nødvendige som rekneskapsdokumentasjon, blir som hovudregel lagra i fem år etter utgangen av rekneskapsåret.
Opplysningar kan bli lagra lenger dersom det er nødvendig for ei pågåande klage, tvist, kontroll eller rettskrav.
Kundekonto og profil
Kundekonto og profil blir lagra så lenge kontoen er aktiv.
Ein konto som ikkje har vore brukt på 24 månader, og som ikkje har aktive poeng, uavklarte bestillingar, reklamasjonar eller andre løpande forhold, kan bli sletta eller anonymisert. Me kan varsle kunden før dette skjer.
Når ein kunde ber om å avslutte kontoen, slettar eller anonymiserer me profilopplysningane så snart det er praktisk mogleg, med unntak av opplysningar me framleis må behalde etter lov eller for å dokumentere tidlegare kjøp.
Kundeklubb og poeng
Poengopplysningar blir lagra så lenge dei er aktive og så lenge det er nødvendig for å dokumentere opptening, bruk, utløp, tilbakeføring eller tvist.
Når kundekontoen blir sletta eller anonymisert, blir poengkontoen avslutta. Opplysningar som må behaldast av rekneskaps- eller dokumentasjonsomsyn, kan bli anonymiserte eller lagra utan aktiv kundekonto.
Gåvekort
Gåvekortopplysningar blir lagra gjennom gyldigheitsperioden og så lenge det er nødvendig for å dokumentere kjøp, bruk, tilbakeføring, refusjon og eventuelle krav.
Rekneskapsrelevante opplysningar blir lagra etter bokføringsreglane.
Betalingsforsøk og tekniske betalingsdata
Tekniske betalingsforsøk og leverandørsvar blir normalt lagra i inntil 24 månader etter at forsøket er avslutta, med mindre opplysningane må lagrast lenger for rekneskap, tvist, kontroll eller misbruksvern.
Kontakt og kundeservice
Vanlege førespurnader blir normalt lagra i inntil 12 månader etter at saka er avslutta. Opplysningar kan bli lagra lenger dersom saka gjeld reklamasjon, tvist eller lovpålagd dokumentasjon.
E-post hos Postmark
Postmark opplyser at standard lagringstid for meldingsinnhald og leveringsmetadata er 45 dagar. Lagringstida kan endrast gjennom innstillingar hos leverandøren. Fitjar Thai lagrar i tillegg tidspunkt for at ei melding er send, knytt til den aktuelle ordren eller gåvekorttransaksjonen.
Server- og tryggleiksloggar
Vanlege tekniske loggar blir normalt lagra i inntil 90 dagar. Loggar som er nødvendige for å undersøkje ei tryggleikshending, misbruk, feil eller rettskrav, kan bli lagra lenger.
Sikkerheitskopiar
Sikkerheitskopiar blir normalt overskrivne etter 30 dagar. Opplysningar i sikkerheitskopiar blir ikkje brukte aktivt og blir berre henta fram ved behov for gjenoppretting, tryggleik eller feilretting.
9. Informasjonskapslar og lokal lagring
Nettsida bruker strengt nødvendige informasjonskapslar for at bestilling, skjema, tryggleik og innlogging skal fungere. Dette omfattar mellom anna:
- ei CSRF-kapsel som vernar skjema og bestillingar mot uautoriserte førespurnader
- ei øktkapsel for innlogga kundar og tilsette
Ved lansering bruker me ikkje Google Analytics, Meta Pixel eller andre informasjonskapslar for reklame eller marknadsføringssporing.
Nærare informasjon står på /informasjonskapslar/.
Dersom me seinare tek i bruk analyse- eller marknadsføringsteknologi som krev samtykke, skal me be om gyldig samtykke før teknologien blir aktivert.
10. Korleis vernar me opplysningane?
Me bruker tekniske og organisatoriske tiltak for å verne personopplysningane, mellom anna:
- kryptert overføring med HTTPS
- tilgangsstyring for tilsette
- eigne staff-kontoar og innlogging for interne funksjonar
- CSRF-vern for browserbaserte førespurnader
- provider-validering av betalingswebhooks
- passord lagra som hash
- avgrensa tilgang til server, database og loggar
- sikkerheitskopiar og driftsrutinar
- logging og overvaking av feil og mistenkelege hendingar
Ingen tekniske system er heilt risikofrie. Dersom det skjer eit personvernbrot, skal me handtere og varsle dette i samsvar med gjeldande reglar.
11. Automatiserte vurderingar
KitchenHelm bereknar automatisk tilgjengelege hentetider, kjøkkenkapasitet, lagerstatus, rabattar, poeng og kva betalingsbeløp som står att.
Me bruker ikkje automatiserte avgjerder eller profilering som har rettsverknad eller tilsvarande vesentleg verknad for deg etter personvernforordninga artikkel 22.
12. Rettane dine
Du kan, når vilkåra i personvernregelverket er oppfylte, be om:
- informasjon om korleis me behandlar opplysningane dine
- innsyn i opplysningane me har om deg
- retting av feil eller mangelfulle opplysningar
- sletting
- avgrensing av behandlinga
- å protestere mot behandling som er basert på ei interesseavveging
- å få utlevert enkelte opplysningar i eit strukturert og maskinlesbart format
- å trekkje tilbake samtykke når behandlinga er basert på samtykke
Rettane er ikkje absolutte. Me kan til dømes måtte behalde enkelte opplysningar for bokføring, rettskrav eller andre lovpålagde formål.
Me svarer normalt utan ugrunna opphald og seinast innan éin månad. Me kan be om informasjon som er nødvendig for å stadfeste identiteten din før me gir innsyn eller endrar opplysningar.
Førespurnader kan sendast til post@fitjarthai.no.
13. Klage til Datatilsynet
Dersom du meiner at me behandlar personopplysningane dine i strid med regelverket, ber me deg kontakte oss først slik at me kan prøve å rette opp saka.
Du har også rett til å klage til Datatilsynet.
14. Endringar i personvernerklæringa
Me kan oppdatere personvernerklæringa når tenestene, leverandørane, behandlingsformåla eller regelverket blir endra.
Vesentlege endringar skal kommuniserast på ein tydeleg måte. Datoen for siste oppdatering står øvst på sida.