Personvern
Personvernerklæring
Slik behandler Feravellian Luxe Stay AS personopplysninger og ivaretar rettighetene dine.
1. Behandlingsansvarlig og kontakt
Behandlingsansvarlig for personopplysninger knyttet til dette nettstedet er Feravellian Luxe Stay AS , med forretningsadresse Strandvegen 47, 8219 Fauske, Norge , organisasjonsnummer 932 871 447. Henvendelser om personvern kan sendes til info@feravellianluxestay.com eller tas opp med resepsjonen på +47 48 27 61 93. Telefonnummer og e-postadresse er oppgitt som ren tekst og åpner ikke eksterne kontaktprogrammer.
Vi er ansvarlige for å fastsette formålene med og midlene for behandlingen når personopplysninger behandles i forbindelse med nettstedet eller en direkte henvendelse. Dersom en leverandør behandler opplysninger på våre instrukser, skal leverandøren være bundet av en databehandleravtale og bare behandle opplysningene slik avtalen tillater.
2. Om denne personvernerklæringen
Denne erklæringen forklarer hvilke personopplysninger som kan behandles, hvorfor de behandles, hvilket rettslig grunnlag som benyttes, hvor lenge opplysningene lagres, hvem de eventuelt kan deles med, og hvilke rettigheter du har. Erklæringen er utformet med utgangspunkt i personvernforordningen (GDPR), den norske personopplysningsloven og relevante norske regler.
Nettstedet er laget som en lokal, statisk løsning uten tredjeparts analyseverktøy, annonseringsskript eller eksterne font- og bildeleverandører. Dersom funksjonaliteten senere endres på en måte som påvirker behandling av personopplysninger, skal denne erklæringen oppdateres før den nye behandlingen tas i bruk.
3. Hvilke opplysninger som kan behandles
Avhengig av hvordan du bruker nettstedet og hvordan den publiserte produksjonsløsningen er konfigurert, kan vi behandle navn, kontaktopplysninger, innholdet i en forespørsel, ønsket dato eller arrangementstype og andre opplysninger du selv velger å gi oss. Vi ber deg om ikke å sende særlige kategorier personopplysninger eller andre sensitive opplysninger med mindre det er strengt nødvendig og uttrykkelig avtalt.
Ved ordinær webtrafikk kan en hosting- eller sikkerhetsleverandør teknisk behandle opplysninger som IP-adresse, tidspunkt, nettlesertype, forespurt ressurs og sikkerhetslogger. Den lokale prosjektversjonen som følger med nettstedet sender ikke slike data til eksterne analyse- eller markedsføringsleverandører.
4. Formål med behandlingen
Opplysninger kan behandles for å svare på henvendelser, administrere forespørsler om opphold eller arrangement, ivareta kundeservice, dokumentere dialog, forbedre sikkerhet, håndtere tekniske feil, oppfylle lovpålagte plikter og ivareta eller forsvare rettskrav. Vi skal ikke bruke opplysningene til uforenlige formål uten et nytt gyldig behandlingsgrunnlag.
5. Rettslig grunnlag
Behandling kan være nødvendig for å gjennomføre tiltak på din anmodning før en eventuell avtale inngås, eller for å oppfylle en avtale. Enkelte behandlinger kan være nødvendige for å oppfylle rettslige forpliktelser. Sikkerhetslogging og begrenset administrativ dokumentasjon kan baseres på vår berettigede interesse i å beskytte nettstedet, virksomheten og brukerne, forutsatt at dine personverninteresser ikke veier tyngre.
Når behandlingen krever samtykke, skal samtykket være frivillig, spesifikt, informert og utvetydig. Du kan trekke tilbake et samtykke for fremtidig behandling når som helst, uten at dette påvirker lovligheten av behandling som allerede er utført.
6. Dataminimering og riktighet
Vi skal bare behandle opplysninger som er relevante og nødvendige for det aktuelle formålet. Vi forsøker å holde opplysninger korrekte og oppdaterte, og vi ber om at du gir beskjed dersom kontakt- eller bestillingsopplysninger endres.
7. Lagringstid
Personopplysninger lagres ikke lenger enn nødvendig. Enkle henvendelser kan slettes når saken er avsluttet og det ikke lenger er behov for dokumentasjon. Opplysninger knyttet til kontraktsforhold, regnskap eller rettskrav kan oppbevares lenger når dette følger av lov eller er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav.
Tekniske sikkerhetslogger, dersom de oppstår i produksjonsmiljøet, skal ha en begrenset lagringsperiode som står i forhold til sikkerhetsformålet. Vi gjennomgår behovet for videre lagring regelmessig.
8. Mottakere og databehandlere
Vi deler ikke personopplysninger med tredjeparter for deres egen markedsføring. Opplysninger kan gjøres tilgjengelige for betrodde tjenesteleverandører som leverer hosting, IT-sikkerhet, administrasjon eller annen nødvendig støtte, men bare i den grad det er nødvendig og på grunnlag av passende avtaler og instrukser.
Opplysninger kan også utleveres når vi er rettslig forpliktet til det, eller når det er nødvendig for å beskytte rettigheter, sikkerhet og legitime interesser innenfor lovens rammer.
9. Overføring utenfor EØS
Den leverte nettstedversjonen er bygget uten eksterne analyse-, font-, script- eller bildeleverandører og har derfor ikke slike innebygde tredjelandsoverføringer. Dersom en fremtidig leverandør innebærer overføring av personopplysninger utenfor EØS, skal vi før bruk etablere et gyldig overføringsgrunnlag og gjennomføre nødvendige vurderinger og sikkerhetstiltak.
10. Informasjonssikkerhet
Vi benytter egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, tap, endring og ulovlig behandling. Tiltakene vurderes ut fra risiko, behandlingens art, tilgjengelig teknologi og kostnader. Tilgang skal begrenses til personer som trenger opplysningene for å utføre sine oppgaver.
11. Dine rettigheter
På vilkårene i personvernregelverket kan du be om innsyn i personopplysninger vi behandler om deg, retting av uriktige opplysninger, sletting, begrensning av behandling og dataportabilitet. Du kan også protestere mot behandling som bygger på berettiget interesse, og du kan trekke tilbake samtykke der samtykke er grunnlaget.
En forespørsel skal besvares uten ugrunnet opphold og normalt innen én måned. Fristen kan i kompliserte tilfeller forlenges i samsvar med regelverket. Vi kan be om nødvendig informasjon for å bekrefte identiteten din før vi gir innsyn eller gjennomfører andre rettighetsforespørsler.
12. Automatiserte avgjørelser og profilering
Nettstedet foretar ikke automatiserte individuelle avgjørelser som har rettsvirkning eller tilsvarende betydelig virkning for deg. Den lokale løsningen inneholder heller ingen annonseringsprofilering eller tredjeparts sporingsmekanismer.
13. Barn og mindreårige
Nettstedet er ikke utformet for å samle inn personopplysninger fra barn. Kasino- og spillrelatert informasjon på nettstedet er merket for voksne, og eventuelle aldersgrenser for fysiske tjenester skal respekteres. Dersom vi blir kjent med at personopplysninger om et barn er mottatt uten gyldig grunnlag, vil vi vurdere sletting eller andre nødvendige tiltak.
14. Brudd på personopplysningssikkerheten
Dersom det oppstår et sikkerhetsbrudd, vurderer vi risikoen for de registrertes rettigheter og friheter. Når regelverket krever det, meldes bruddet til Datatilsynet innen gjeldende frist, og berørte personer varsles når bruddet sannsynligvis medfører høy risiko.
15. Klager
Hvis du mener at vår behandling av personopplysninger er i strid med regelverket, ber vi deg gjerne kontakte oss først slik at vi kan undersøke saken. Du har også rett til å klage til Datatilsynet. Kontaktinformasjon til tilsynsmyndigheten kan finnes via offentlige norske kanaler.
16. Endringer
Vi kan oppdatere erklæringen når behandling, lovkrav eller teknisk løsning endres. Vesentlige endringer skal beskrives tydelig, og ny versjon publiseres på denne siden med oppdatert dato. Siste oppdatering: 19. august 2026.