Personvernerklæring
Sist oppdatert: 18.09.2025
Denne personvernerklæringen forklarer hvordan Shikoba AS (“vi” “oss” “vår”) behandler personopplysninger når du besøker www.detox.no og handler i nettbutikken, mottar markedsføring eller deltar i veiledning/kurs via våre egne eller tilknyttede plattformer. Vi behandler personopplysninger i samsvar med EUs personvernforordning (GDPR), personopplysningsloven og ekomloven.
1. Hvem er behandlingsansvarlig?
Shikoba AS
Org.nr.: 924 437 510
Adresse: Chr Bjønnes vei 9, 1459 Nesodden, Norge
E‑post: kontakt@detox.no
2. Hva samler vi inn – og hvorfor? (oppsummering)
Tabellen under gir et raskt overblikk. Se detaljer i kap. 3–5.
Formål |
Kategorier av opplysninger |
Rettslig grunnlag |
Lagringstid |
Kjøp/levering |
Navn, adresse, e‑post, telefon, bestillings- og leveringsdata |
Avtale (GDPR art. 6(1)(b)) |
5 år for regnskapsdata (bokføringskrav), øvrige ordredata inntil 3 år etter siste kjøp eller så lenge nødvendig for reklamasjon/garanti |
Betaling og svindelforebygging |
Transaksjonsdata, betalingsmetode (selve kortdata lagres hos betalingsleverandør) |
Avtale + berettiget interesse (art. 6(1)(b)/(f)) + rettslig plikt |
I tråd med leverandørenes frister; relevante deler i vårt system iht. bokføringskrav |
Kundeservice/retur |
Ordreinfo, kommunikasjon, vedlegg |
Berettiget interesse / avtale |
Inntil 24 mnd. etter avsluttet sak (med mindre lenger ved rettskrav) |
Kundekonto |
Identifikator, navn, e‑post, historikk |
Berettiget interesse |
Sletting ved inaktivitet (24–36 mnd.) eller når du ber oss slette |
Nyhetsbrev/tilbud |
E‑post/telefon, samtykkelogger |
Samtykke (art. 6(1)(a)) og markedsføringslove n § 15 |
Til du trekker samtykke + inntil 12 mnd. for dokumentasjon |
Analyse og forbedring |
IP, enhet, nettleser, sidevisninger, hendelser (via cookies/pixler) |
Samtykke for ikke‑nødvendige cookies; berettiget interesse for aggregert, anonym statistikk |
Se cookie‑tabell (kap. 5) |
Markedsføring/profil ering |
Hendelser på nettbutikk (kun hvis du samtykker til markedsføringskapsler) |
Samtykke |
Se cookie‑tabell (kap. 5) |
Kurs/veiledning (helserelatert) |
Opplysninger du frivillig deler i skjemaer/oppfølging/epost (kan være helseopplysninger) |
Uttrykkelig samtykke (art. 9(2)(a)) |
Kortest mulig – som hovedregel 12 mnd. etter siste oppfølging, med mindre annet avtales eller lov krever lenger |
3. Detaljer om behandlingene
3.1 Kjøp, levering og kundeservice
Vi bruker kontakt- og bestillingsopplysninger for å levere varene dine, sende ordreoppdateringer, håndtere reklamasjon/retur og gi kundestøtte.
Frakt: Vi sender med Bring Servicepakke. For å levere må vi dele navn, adresse, e‑post/telefon og pakkeinformasjon med fraktleverandøren.
3.2 Betaling
Betaling behandles av våre betalingsleverandører. Kort- og kontoinformasjon lagres ikke av oss, men hos leverandøren. Per dags dato benytter vi Stripe og PayPal. I tillegg kan ulike betalingsmetoder aktiveres via vår butikkplattform (f.eks. Shop Pay, Apple Pay, Google Pay, Klarna, Visa/Mastercard m.fl.). Hvilke alternativer som er tilgjengelige ser du i kassen.
3.3 Konto
Oppretter du kundekonto, behandler vi dine innloggings‑ og profilopplysninger for å drifte kontoen, vise historikk og forenkle fremtidige kjøp.
3.4 Nyhetsbrev og SMS
Vi sender kun nyhetsbrev/SMS hvis du har gitt samtykke. Du kan når som helst trekke dette ved å bruke avmeldingslenken i utsendelsen eller kontakte oss. Vi fører samtykkelogger (tidspunkt/kilde).
3.5 Analyse og markedsføring
Vi bruker cookies og lignende teknologier for å forstå bruk av nettsiden og – hvis du samtykker – til tilpasset markedsføring (se kap. 5). Du kan når som helst endre samtykke via lenken «Administrer informasjonskapsler» nederst på siden.
3.6 Kurs/veiledning og helseopplysninger
Dersom du melder deg på våre kurs/veiledninger (inkl. eventuelle tilknyttede plattformer) og frivillig deler helseopplysninger, innhenter vi uttrykkelig samtykke før behandling. Slike opplysninger holdes strengt atskilt fra nettbutikkens data, tilgangen er begrenset, og lagringstiden er kortest mulig.
3.7 Barn
Nettbutikken er rettet mot personer over 18 år. Vi samler ikke bevisst inn barns personopplysninger. Hvis du mener et barn har gitt oss opplysninger, kontakt oss så sletter vi dette.
4. Hvem deler vi opplysninger med (mottakere)?
Vi deler bare når det er nødvendig og etter databehandleravtale:
- Plattform/hosting: Shopify (drift av nettbutikk, checkout, sikkerhet)
- Betaling: Stripe, PayPal, samt eventuelle aktiverte betalingsmetoder gjennom
- butikkløsningen (f.eks. Shop Pay, Apple Pay, Google Pay, Klarna, kortnettverk)
- Frakt: Bring og eventuelle andre leverandører ved behov
- IT-drift/vedlikehold: leverandører som hjelper oss å drifte systemer (kun nødvendige
- data)
- Myndigheter: dersom pålagt ved lov (f.eks. skatte- og regnskapskrav)
Ved endringer i leverandører oppdaterer vi listen i denne erklæringen.
5. Informasjonskapsler (cookies) og lignende teknologier
Vi bruker både nødvendige og – kun med ditt samtykke – analyse- og markedsføringskapsler. Ikke‑nødvendige kapsler settes ikke før du har valgt «Godta». «Avslå» er like lett tilgjengelig som «Godta». Du kan når som helst trekke tilbake eller endre valget ditt (se lenke i bunntekst).
5.1 Hvordan administrerer jeg samtykke?
Klikk «Administrer informasjonskapsler» i bunnteksten for å endre innstillinger. Du kan også slette kapsler i nettleseren.
5.2 Cookie‑tabell (eksempler)
Navn Leverandør Formål Varighet Type Grunnlag
cart, cart_ts,
checkout_token
Shopify Nødvendig for
handlekurv/checkout
Økt–2 år HTTP Nødvendig
_shopify_y,
_shopify_s, _y, _s
Shopify Analyse av
bruksmønster i
nettbutikk
30 min–1
år
HTTP Samtykke
localization Shopify Vise riktig valuta/land 1 år HTTP Nødvendig
_ga, _gid Google
Analytics
Trafikk- og
bruksanalyse
Økt–2 år HTTP Samtykke
*
_fbp Meta Annonsering/retargeting 3 mnd. HTTP Samtykke6. Overføring til land utenfor EU/EØS
Noen leverandører kan behandle data utenfor EU/EØS (f.eks. i Canada/USA). I slike tilfeller sørger vi for gyldig overføringsgrunnlag (f.eks. Standard Contractual Clauses) og nødvendige supplerende tiltak.
7. Lagringstider (utfyllende)
- Regnskaps-/ordredata: 5 år (lovkrav).
- Kundekonto: slettes ved forespørsel eller inaktivitet (24–36 mnd.).
- Kundeservice: 12–24 mnd. etter avsluttet sak.
- Samtykkelogger: så lenge samtykket gjelder + inntil 12 mnd. for å dokumentere at
- samtykke forelå.
- Kurs/veiledning (helse): hovedregel 12 mnd. etter siste oppfølging (kortere hvis mulig).
Når lagring ikke lenger er nødvendig, anonymiserer eller sletter vi opplysningene trygt.
8. Sikkerhet
Vi bruker tekniske og organisatoriske tiltak, inkludert kryptering, tilgangsstyring, logging og regelmessige oppdateringer. Tilgang gis kun til personell som trenger opplysningene.
9. Dine rettigheter
Du har rett til innsyn, retting, sletting, begrensning, protest og dataportabilitet, samt å trekke tilbake samtykke for behandlinger som bygger på samtykke. Bruk rettighetene dine ved å kontakte oss på kontakt@detox.no. Vi svarer normalt innen 30 dager. Du kan også klage til Datatilsynet dersom du mener behandlingen er i strid med regelverket.
10. Endringer
Hvis vi gjør vesentlige endringer, varsler vi på nettsiden og/eller e‑post. Sjekk alltid «Sist oppdatert»-datoen øverst.
11. Kontakt
Shikoba AS
Chr Bjønnes vei 9, 1459 Nesodden, Norge
E‑post: kontakt@detox.no