Personvernerklæring

Sist oppdatert: 8. november 2025

Menthale.no (tjenestene) driftes av Pharmasense AS for å gi deg en trygg og tilpasset handleopplevelse. Denne erklæringen beskriver hvordan vi samler inn, bruker, lagrer og deler personopplysninger når du besøker nettbutikken, oppretter konto, handler eller kommuniserer med oss.

Behandlingsansvarlig og kontakt

Pharmasense AS (Menthale.no)
Org.nr: 827 142 352
Adresse: Gneisveien 18, 2020 Skedsmokorset, Norge
E-post: Kundeservice@menthale.no
Telefon: 23965562

For spørsmål om personvern eller for å utøve dine rettigheter, kontakt oss på e-post.

1. Hvilke personopplysninger vi behandler

  • Kontaktdata: navn, e-post, telefon, leverings-/fakturaadresse.
  • Kontodata: brukernavn, passord (hash), preferanser.
  • Ordre- og transaksjonsdata: produkter, mengde, pris, betalingsstatus, retur/bytte, kommunikasjon om kjøp.
  • Betalingsdata: valgt betalingsmetode og betalingsbekreftelse (selve kortdata behandles av betalingsleverandør).
  • Enhet og bruk: IP-adresse, nettleser/enhet, sidevisninger, handlekurv, klikk og navigasjon (via informasjonskapsler og lignende).
  • Henvendelser: innhold du sender til kundeservice (e-post, skjema, vedlegg).

Vi kan også utlede enkle interesser (f.eks. produktkategorier) basert på aktivitet i nettbutikken.

2. Hvor vi henter data fra

  • Direkte fra deg: konto-opprettelse, bestilling, e-post/chat.
  • Automatisk: via informasjonskapsler/pikselteknologi når du bruker nettbutikken.
  • Tredjeparter: betalings- og logistikkpartnere, analyse-/markedsføringsleverandører, når nødvendig for å levere tjenestene.

3. Formål og behandlingsgrunnlag (GDPR)

  • Kjøp og levering: behandle ordrer, betaling, frakt, returer. Grunnlag: avtale (GDPR art. 6(1)(b)) og rettslig plikt (bokføring) (art. 6(1)(c)).
  • Kundeservice: svare på henvendelser, reklamasjoner. Grunnlag: avtale/berettiget interesse (art. 6(1)(b)/(f)).
  • Konto og funksjoner: lagre preferanser, ønskeliste, tidligere kjøp. Grunnlag: avtale/berettiget interesse.
  • Drift, sikkerhet og misbruk: feilsøking, forebygging av svindel/angrep. Grunnlag: berettiget interesse og rettslig plikt.
  • Markedsføring: nyhetsbrev, personaliserte anbefalinger, annonsering. Grunnlag: samtykke der lovpålagt (art. 6(1)(a)), ellers berettiget interesse (art. 6(1)(f)).
  • Analyse og forbedring: statistikk, bruksmønster, A/B-testing. Grunnlag: berettiget interesse/samtykke (for ikke-essensielle cookies).
  • Rettslige krav: håndheve vilkår, svare på lovlige forespørsler. Grunnlag: rettslig plikt/berettiget interesse.

4. Deling av personopplysninger

Vi deler kun nødvendige opplysninger med betrodde mottakere for å levere tjenestene:

  • Plattform: Shopify (butikkplattform, hosting, sikkerhet, personalisering). Se Shopifys personvern.
  • Betaling: f.eks. Vipps/Klarna/Stripe (autentisering og betaling). De er egne behandlingsansvarlige for kortdata.
  • Frakt: f.eks. Bring/Posten/PostNord (etiketter, levering og sporing).
  • Kundeservice/kommunikasjon: e-post og helpdesk-verktøy.
  • Markedsføring/nyhetsbrev (valgfritt): f.eks. Klaviyo for utsendelser (navn/e-post og engasjementsdata).
  • Analyse/annonser (valgfritt): f.eks. Google Analytics/Meta-piksel for innsikt og målretting (etter samtykke der påkrevd).
  • Myndigheter/rettergang: når vi er lovpålagt eller for å ivareta rettigheter/sikkerhet.
  • Bedriftstransaksjon: ved fusjon/oppkjøp kan data overføres etter gjeldende rett.

5. Forholdet til Shopify

Nettbutikken er hostet hos Shopify. Shopify kan behandle opplysninger om din bruk på tvers av butikker for å levere, beskytte og forbedre sine tjenester (inkl. personaliserte funksjoner og svindelforebygging). I slike tilfeller er Shopify behandlingsansvarlig for denne delen av behandlingen og håndterer dine rettigheter direkte. Les mer hos Shopify.

6. Informasjonskapsler (cookies)

Vi bruker informasjonskapsler og lignende teknologier for å levere kjernefunksjoner (innlogging, handlekurv), forbedre ytelse, analysere bruk og tilpasse innhold/annonser. Ikke-essensielle cookies settes kun med ditt samtykke der lov krever det.

  • Nødvendige: drift, sikkerhet, handlekurv (kan ikke deaktiveres).
  • Funksjonelle/ytelse: preferanser, hastighet.
  • Analyse: f.eks. Google Analytics (samtykke der påkrevd).
  • Markedsføring: f.eks. Meta/Google Ads-piksler (kun etter samtykke).

Du kan administrere samtykke via vår samtykkebanner og nettleserens innstillinger. Mer info finnes i vår cookie-policy (om tilgjengelig).

7. Lagring og slettefrister

Vi lagrer personopplysninger så lenge det er nødvendig for formålene over:

  • Kunde/ordredata: normalt 5 år i tråd med bokføringsregler.
  • Konto: så lenge kontoen er aktiv eller til sletting/anonymisering bes om.
  • Markedsføring: inntil du trekker samtykke eller reserverer deg.
  • Logger/sikkerhet: i en rimelig periode for feilsøking og vern mot misbruk.

8. Internasjonale overføringer

Noen leverandører kan befinne seg utenfor EØS/UK. Ved overføringer benytter vi gyldige overføringsmekanismer som EUs standardkontraktklausuler (SCC) eller at landet har tilstrekkelighetsbeslutning.

9. Dine rettigheter

  • Innsyn i hvilke opplysninger vi har om deg.
  • Korrigering av uriktige eller ufullstendige opplysninger.
  • Sletting («retten til å bli glemt») når vilkårene er oppfylt.
  • Begrensning/innsigelse mot behandling i gitte situasjoner.
  • Dataportabilitet for opplysninger du selv har gitt oss (i den grad det er relevant).
  • Tilbaketrekking av samtykke (påvirker ikke lovligheten før tilbaketrekking).
  • Reservasjon mot direkte markedsføring.

Du kan utøve rettighetene ved å kontakte oss på Kundeservice@menthale.no. Vi kan be om bekreftelse av identitet. Du har også rett til å klage til Datatilsynet.

10. Barns personvern

Tjenestene er ikke rettet mot barn under myndighetsalder. Vi samler ikke bevisst inn opplysninger om barn. Mener du at et barn har gitt oss data, kontakt oss for sletting.

11. Sikkerhet

Vi iverksetter tekniske og organisatoriske tiltak for å beskytte personopplysninger, men ingen løsning er 100 % sikker. Unngå å sende sensitiv informasjon over usikrede kanaler.

12. Endringer

Vi kan oppdatere denne erklæringen ved endringer i tjenester eller regelverk. Oppdatert versjon publiseres her med ny dato for Sist oppdatert. Ved vesentlige endringer gir vi tydelig varsel.

Kontakt

Menthale.no / Pharmasense AS
Org.nr: 827 142 352
Adresse: Gneisveien 18, 2020 Skedsmokorset, Norge
E-post: kundeservice@menthale.no
Telefon: 23965562

Vedlegg: Våre typiske databehandlere (eksempler)

  • Shopify (butikk/hosting).
  • Vipps / Klarna / Stripe (betaling).
  • Bring / Posten / PostNord (levering).
  • Klaviyo (nyhetsbrev/e-post, hvis aktivert).
  • Google Analytics (analyse, hvis aktivert).
  • Meta-piksel (annonsering, hvis aktivert).

Vi deler bare data som er nødvendige for formålet, og har databehandleravtaler der det kreves.