- OM OSS
- OUR SALON BRANDS
- SUSTAINABILITY
- PRO SHOP
-
Sist revidert 07. januar 2025
PRIVACY POLICY
Kao Germany GmbH, Pfungstaedter Strasse 98-100, 64297 Darmstadt, email: kontakt@kao.com, phone: +49 (0) 6151 3960-0 ("Firmaet Kao" eller "vi” eller "vår") og hvert av dets tilknyttede selskaper og datterselskaper i EMEA-regionen, samlet kalt "Kao Group") tar personvern på alvor. Denne personvernerklæringen informerer brukerne av nettstedet kaosalondivision.com og alle andre Kao Company-eide nettsteder eller mobilapplikasjoner der denne personvernerklæringen vises ("nettstedet"), om hvordan vi, som behandlingsansvarlig i henhold til personvernforordningen ("GDPR"), samler inn og behandler personopplysninger og annen informasjon om slike brukere i forbindelse med deres bruk av nettstedet.
Merk at andre nettsteder eller mobilapper i Kao Group kan være underlagt andre personvernerklæringer.
1. Kategorier av personopplysninger og behandlingsformål – Hvilke personopplysninger behandler vi som omhandler deg og hvorfor?
1.1 Metadata
Du kan bruke dette nettstedet uten å oppgi noen personopplysninger om deg. I dette tilfellet vil vi bare samle inn følgende metadata som følge av din bruk av nettstedet: nettlesertype og -versjon, operativsystem og grensesnitt, nettstedet du besøker oss fra (HTTP Referrer), nettside(r) du besøker på nettstedet vårt, dato og klokkeslett for tilgang til nettstedet vårt og IP-adresse (Internet Protocol).
IP-adressen din vil bli brukt til å gi deg tilgang til nettstedet vårt. Metadataene vil bli brukt til å forbedre kvaliteten og tjenestene på nettstedet og tjenestene våre ved å analysere brukernes brukeratferd.
1.2 Kontaktskjema
På nettstedet vårt tilbyr vi deg muligheten til å kontakte oss via et kontaktskjema. For å kunne behandle forespørselen din trenger vi følgende informasjon fra deg, som også kan inneholde personopplysninger: din e-postadresse og melding. Det er mulig, men ikke obligatorisk, å oppgi ytterligere personopplysninger (for eksempel navnet ditt). Personopplysningene du oppgir i forbindelse med dette kontaktskjemaet, brukes kun til å besvare henvendelsen din og til teknisk administrasjon. Overføring til tredjeparter finner ikke sted. Personopplysningene dine vil bli slettet så snart vi har behandlet forespørselen din, eller du trekker tilbake samtykket ditt.
2. Vår tilstedeværelse i sosiale medier
Vi har ulike tilstedeværelser i såkalte sosiale medienettverk. Vi driver virksomheten med følgende leverandører:
Facebook: Serviceudbyder:: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; Website: https://www.facebook.com; Privacy Policy: https://www.facebook.com/about/privacy;
Vi gjør oppmerksom på at du bruker våre opptredener på sosiale medieplattformer og deres funksjoner på eget ansvar. Dette gjelder spesielt bruken av interaktive funksjoner (f.eks. kommentere, dele, rangere). Når du besøker nettsidene våre, samler leverandørene av de sosiale medieplattformene blant annet inn IP-adressen din og annen informasjon som er tilgjengelig i form av informasjonskapsler på sluttenheten din. Denne informasjonen brukes til å gi oss, som operatør av kontoene, statistisk informasjon om samhandlingen med oss.
Dataene som samles inn om deg i denne sammenhengen, behandles av plattformene og kan overføres til land utenfor EU, spesielt USA. Ifølge egne uttalelser opprettholder alle de ovennevnte leverandørene et tilstrekkelig nivå av databeskyttelse som tilsvarer det tidligere «EU-US Privacy Shield», og vi har inngått standard klausuler om databeskyttelse med selskapene. Vi vet ikke hvordan de sosiale medieplattformene bruker dataene fra ditt besøk på vår konto og interaksjon med våre innlegg til egne formål, hvor lenge disse dataene lagres og om dataene videresendes til tredjeparter. Databehandlingen kan variere avhengig av om du er registrert og innlogget på det sosiale nettverket eller besøker nettstedet som ikke-registrert og/eller ikke-innlogget bruker. Når du åpner et innlegg eller en konto, overføres IP-adressen som er tilordnet din sluttbrukerenhet til leverandøren av den sosiale medieplattformen. Hvis du for øyeblikket er innlogget som bruker, kan en informasjonskapsel på sluttenheten din brukes til å spore din navigering i nettverket. Knapper som er integrert i nettsider, gjør det mulig for plattformene å registrere dine besøk på disse nettsidene og tilordne dem til din respektive profil. Basert på disse dataene kan innhold eller reklame tilbys skreddersydd for deg. Hvis du vil unngå dette, bør du logge deg ut eller deaktivere funksjonen «forbli innlogget», slette informasjonskapslene som er lagret på enheten din og starte nettleseren på nytt.
Som leverandør av informasjonstjenesten behandler vi også kun de dataene fra din bruk av tjenesten som du gir oss og som krever interaksjon. Hvis du for eksempel stiller et spørsmål som vi bare kan svare på via e-post, vil vi lagre opplysningene dine i samsvar med de generelle prinsippene for vår databehandling, som vi beskriver i denne personvernerklæringen. Det juridiske grunnlaget for behandlingen av dine data på den sosiale medieplattformen er art. 6 (1) lit. f GDPR.
For å utøve dine rettigheter som registrert kan du kontakte oss eller leverandøren av den sosiale medieplattformen. I den grad den ene parten ikke er ansvarlig for å svare eller må motta informasjonen fra den andre parten, vil vi eller leverandøren deretter videresende forespørselen din til den respektive partneren. Ved spørsmål om profilering og behandling av dine data ved bruk av nettstedet, kan du henvende deg direkte til operatøren av den sosiale medieplattformen. Hvis du har spørsmål om behandlingen av din interaksjon med oss på nettstedet vårt, kan du skrive til kontaktopplysningene vi har oppgitt ovenfor.
Leverandørene beskriver i sine personvernerklæringer hvilken informasjon de sosiale medieplattformene mottar og hvordan den brukes. Der finner du også informasjon om kontaktmuligheter samt innstillingsmuligheter for annonser.
Udbyderne beskriver, hvilke oplysninger den sociale medieplatform modtager, og hvordan de bruges i deres privatlivserklæringer. Der finder du også oplysninger om kontaktmuligheder samt om indstillingsmulighederne for reklamer.
3. Behandlingsgrunnlag og konsekvenser – Hva er det juridiske grunnlaget for å behandle personopplysningene dine, og hva skjer hvis du velger å ikke oppgi dem?
Vi baserer oss på følgende juridiske grunnlag for innsamling, behandling og bruk av dine personopplysninger:
• ditt samtykke til behandling av opplysningene dine for ett eller flere spesifikke formål;
• behandlingen er nødvendig for de legitime interessene som forfølges av oss eller en tredjepart, med unntak av der slike interesser overstyres av dine interesser eller grunnleggende rettigheter og friheter som krever beskyttelse av personopplysninger, spesielt hvis du er barn; slike legitime interesser er oppfyllelsen av behandlingsformålene som er angitt ovenfor i avsnitt 1, spesielt levering av dette nettstedet til deg
Det er ikke lovpålagt eller avtalefestet å oppgi personopplysningene dine. Det er nødvendig å oppgi dine personopplysninger for å inngå en kontrakt med oss eller for å motta våre tjenester/produkter som du har bedt om. Det er frivillig å oppgi personopplysningene dine.
Hvis du ikke oppgir personopplysningene dine, kan det føre til ulemper for deg, f.eks. at du ikke kan motta bestemte produkter og tjenester. Hvis du ikke oppgir personopplysningene dine, vil det imidlertid ikke medføre juridiske konsekvenser for deg, med mindre annet er spesifisert.
4. Kategorier av mottakere og internasjonale overføringer – Hvem overfører vi dine personopplysninger til og hvor befinner de seg?
Vi kan overføre dine personopplysninger til tredjeparter for de behandlingsformålene som er beskrevet ovenfor, som følger:
• Innenfor Kao Group: Our parent entity, the Kao Corporation, in Japan and each of its affiliates and subsidiaries (each affiliate or subsidiary including us referred to as "Kao Company"; collectively, the "Kao Group") within the global Kao Group may receive your personal data as necessary for the processing purposes described above. Depending on the categories of personal data and the purposes for which the personal data has been collected, different internal departments within the Kao Company may receive your personal data. Moreover, other departments within the Kao Company may have access to certain personal data about you on a need to know basis, such as the legal department, the finance department or internal auditing.
• Med databehandlere: isse tredjeparter, enten tilknyttede eller ikke-tilknyttede, kan motta dine personopplysninger for å behandle slike data i henhold til egnede instruksjoner («databehandlere») som nødvendig for behandlingsformålene beskrevet ovenfor, for eksempel leverandører av nettstedtjenester, leverandører av ordreoppfyllelse, kundeserviceleverandører, leverandører av markedsføringstjenester, leverandører av IT-støttetjenester og andre tjenesteleverandører som støtter oss i å opprettholde vårt kommersielle forhold med deg. Databehandlerne vil være underlagt kontraktsmessige forpliktelser til å implementere hensiktsmessige tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysningene, og til å behandle personopplysningene kun som instruert.
• Andre mottakere: Vi kan overføre – i samsvar med gjeldende personvernlovgivning – personopplysninger til politimyndigheter, statlige myndigheter, rettslige myndigheter, juridiske rådgivere, eksterne konsulenter eller forretningspartnere. Ved en fusjon eller et oppkjøp kan personopplysninger overføres til tredjeparter som er involvert i fusjonen eller oppkjøpet. Vi vil ikke utlevere dine personopplysninger til tredjeparter for reklame- eller markedsføringsformål eller for andre formål uten tillatelse.
All tilgang til dine personopplysninger er begrenset til de personene som har behov for å ha tilgang til det for å kunne oppfylle sitt jobbansvar.
International overførsler: Internasjonale overføringer: Personopplysningene vi samler inn eller mottar om deg, kan overføres til og behandles av mottakere som befinner seg innenfor eller utenfor EØS. Mottakere utenfor EØS befinner seg i land med tilstrekkelige beslutninger (spesielt Andorra, Argentina, Canada (for ikke-offentlige organisasjoner underlagt Canadian Personal Information Protection and Electronic Documents Act), Sveits, Færøyene, Guernsey, Israel, Isle of Man, Jersey og New Zealand og, i hvert tilfelle, overføringen er dermed anerkjent som å gi et tilstrekkelig nivå av databeskyttelse fra et europeisk personvernrettslig perspektiv. Andre mottakere kan befinne seg i land som ikke gir et tilstrekkelig beskyttelsesnivå fra et europeisk personvernrettslig perspektiv. Vi vil iverksette alle nødvendige tiltak for å sikre at overføringer ut av EØS er tilstrekkelig beskyttet som påkrevd av gjeldende personvernlovgivning. Med hensyn til overføringer til land som ikke tilbyr et tilstrekkelig nivå av databeskyttelse, vil vi basere overføringen på egnede sikkerhetstiltak, for eksempel standard personvernklausuler vedtatt av EU-kommisjonen eller av en tilsynsmyndighet, godkjente etiske retningslinjer sammen med bindende og håndhevbare forpliktelser fra mottakeren, eller godkjente sertifiseringsmekanismer sammen med bindende og håndhevbare forpliktelser fra mottakeren. Du kan be om en kopi av slike egnede sikkerhetstiltak ved å kontakte oss som angitt i avsnitt 7 nedenfor.
5. Oppbevaringsperiode – Hvor lenge lagrer vi personopplysningene dine?
Personopplysningene dine vil bli oppbevart så lenge det er nødvendig for å levere tjenestene og/eller produktene du har bedt om. Når du har avsluttet kontraktsforholdet med oss eller på annen måte avsluttet forholdet ditt med oss, vil vi fjerne dine personopplysninger fra våre systemer og registre og/eller iverksette tiltak for å anonymisere dem på riktig måte slik at du ikke lenger kan identifiseres fra dem (med mindre vi må beholde opplysningene dine for å overholde juridiske eller regulatoriske forpliktelser som Kao-selskapet er underlagt – f.eks. skatteformål).
Vi kan oppbevare dine kontaktopplysninger og interesser i våre produkter eller tjenester i en lengre periode hvis Kao Company har tillatelse til å sende deg markedsføringsmateriell. Vi kan også være pålagt av gjeldende lov å oppbevare visse av dine personopplysninger i en periode på 10 år etter det relevante skatteåret. Vi kan også beholde personopplysningene dine etter at kontraktsforholdet er avsluttet hvis personopplysningene dine er nødvendige for å overholde andre gjeldende lover, eller hvis vi trenger personopplysningene dine for å etablere, utøve eller forsvare juridiske krav, kun hvis det er behov for dette. I den grad det er mulig, vil vi begrense behandlingen av personopplysningene dine for slike begrensede formål etter at avtaleforholdet er avsluttet.
6. Dine rettigheter – Hvilke rettigheter har du og hvordan kan du utøve dem?
Ret til at trække dit samtykke tilbage: Hvis du har givet dit samtykke til visse former for indsamling, behandling og brug af dine personoplysninger (især til modtagelse af direkte markedsføringskommunikation via e-mail, SMS/WhatsApp og telefon), kan du til enhver tid trække dette samtykke tilbage med fremtidig virkning. En sådan tilbagetrækning vil ikke påvirke lovligheden af behandlingen forud for tilbagetrækningen af samtykket. Kontakt os som angivet i afsnit 7 nedenfor for at trække dit samtykke tilbage. Desuden kan du gøre indsigelse mod brugen af dine personlige data til markedsføringsformål uden at pådrage dig andre omkostninger end transmissionsomkostningerne i overensstemmelse med de grundlæggende takster.
• Rett til å trekke tilbake samtykke: vis du har gitt ditt samtykke til innsamling, behandling og bruk av dine personopplysninger (spesielt når det gjelder mottak av direkte markedsføringskommunikasjon via e-post, SMS/WhatsApp og telefon), kan du når som helst trekke tilbake dette samtykket med fremtidig virkning. En slik tilbaketrekking vil ikke påvirke lovligheten av behandlingen før tilbaketrekkingen. Ta kontakt med oss som angitt i avsnitt 7 nedenfor for å trekke tilbake samtykket ditt. Videre kan du motsette deg bruk av personopplysningene dine til markedsføringsformål uten å pådra deg andre kostnader enn overføringskostnader i henhold til grunntariffene.
• I henhold til gjeldende personvernlovgivning kan du ha rett til å: i) be om tilgang til dine personopplysninger; (ii) be om korrigering av dine personopplysninger; (iii) be om sletting av dine personopplysninger; (iv) be om begrensning av behandlingen av dine personopplysninger; (v) be om dataportabilitet; og/eller (vi) motsette deg behandling av dine personopplysninger (inkludert motsette deg profilering).
Vær oppmerksom på at disse ovennevnte rettighetene kan være begrenset i henhold til gjeldende lokal personvernlovgivning.
Nedenfor finner du mer informasjon om dine rettigheter i den grad GDPR gjelder.
• Rett til å be om tilgang til dine personopplysninger: Du kan ha rett til å få bekreftelse fra oss på om personopplysninger om deg blir behandlet, og der dette er tilfelle, å be om tilgang til personopplysningene. Denne tilgangsinformasjonen omfatter – blant annet – formålene med behandlingen, kategoriene av personopplysninger som er berørt, og mottakerne eller kategorier av mottakere som personopplysningene har blitt eller vil bli utlevert til. Dette er imidlertid ikke en absolutt rettighet, og andre personers interesser kan begrense din rett til tilgang. Du kan ha rett til å få en kopi av personopplysningene som behandles kostnadsfritt. For ytterligere kopier du ber om, kan vi kreve et rimelig gebyr basert på administrasjonskostnader.
• Rett til å kreve retting: Du kan ha rett til å be oss om å korrigere unøyaktige personopplysninger om deg. Avhengig av formålet med behandlingen kan du ha rett til å få ufullstendige personopplysninger komplettert, blant annet ved å gi en supplerende erklæring.
• ett til å kreve sletting (rett til å bli glemt): Under visse omstendigheter kan du ha rett til å be oss om å slette personopplysninger om deg, og vi kan være forpliktet til å slette slike personopplysninger.
• Rett til å kreve begrensning av behandlingt: Under visse omstendigheter kan du ha rett til å kreve at vi begrenser behandlingen av personopplysningene dine. I slike tilfeller blir de respektive dataene merket og kan bare behandles av oss for bestemte formal.
7. Cookies og andre sporingsteknologier
Dette nettstedet bruker cookies og annen sporingsteknologi. For mer informasjon, vennligst se vår Cookie Policy.
8. Spørsmål og kontaktinformasjon
Hvis du har spørsmål om disse personvernreglene eller hvis du ønsker å utøve rettighetene dine som angitt ovenfor i avsnitt 5, kan du kontakte oss på: www.kao.com/global/en/EU-Data-Subject-Request/
Personvernombudet for Kao Germany GmbH kan kontaktes på datenschutz.de@kao.com
9. Endringer i denne personvernerklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen som følge av endringer i juridiske, regulatoriske eller operasjonelle krav. Vi vil varsle deg om slike endringer, inkludert når de trer i kraft, ved å oppdatere datoen for "Sist revidert" ovenfor eller på annen måte som kreves i henhold til gjeldende lov. Din fortsatte bruk av nettstedet vårt etter at slike oppdateringer trer i kraft, vil utgjøre en aksept av disse endringene. Hvis du ikke godtar oppdateringer av denne personvernerklæringen, bør du slutte å bruke nettstedet vårt.