GDPR & Personopplysningsloven

Personvernerklæring

Danholmen Badstuer er opptatt av å beskytte ditt personvern. Denne erklæringen redegjør for hvilke personopplysninger vi innhenter, formålet med behandlingen, og dine rettigheter etter gjeldende norsk personvernlovgivning (GDPR).

Sist oppdatert: August 2026

1

Behandlingsansvarlig

Vestfold Båt og Utleie AS (org.nr 927 033 062) er behandlingsansvarlig for behandling av personopplysninger som samles inn gjennom Danholmen Badstuers nettsider (danholmen.no), bookingsystem og medlemsportal.

Foretak: Vestfold Båt og Utleie AS

Org.nr: 927 033 062

E-post: booking@danholmen.no

Lokasjoner: Arås Båthavn (Nøtterøy), Ormelet Vel (Tjøme), Medø Slipp (Tjøme)

2

Hvilke personopplysninger vi behandler

Vi behandler kun opplysninger som er strengt nødvendige for å levere våre badstue- og bookingtjenester (prinsippet om dataminimering):

  • Kontakt- og bookinginformasjon: Fullt navn, e-postadresse og telefonnummer.
  • Booking- og transaksjonsdata: Valgt badstue, dato, tidspunkt, antall deltakere, betalingsreferanse og dørkode-historikk.
  • Medlemsdata: Medlemskapstype (Danholmen, Ormelet Vel, Arås Båthavn), rabattsats, innloggingsstatus og kryptert passordhash (bcrypt).
  • Tekniske data og logger: IP-adresse, nettlesertype og tidspunkt for innlogging for å ivareta driftssikkerhet og forhindre misbruk.
3

Formål og rettslig grunnlag (GDPR)

Avtaleoppfyllelse (GDPR art. 6 nr. 1 b):

Nødvendig for å administrere reservasjonen din, sende ordrebekreftelse, levere dørkode og gi deg tilgang til badstuen.

Lovpålagt plikt (Bokføringsloven § 13):

Lagring av salgsdokumentasjon og kvitteringer i henhold til norsk regnskaps- og skattelovgivning.

Berettiget interesse (GDPR art. 6 nr. 1 f):

Driftssikkerhet, beskyttelse mot svindel og videreutvikling av bookingsystemet.

4

Betaling og databehandlere

Dine personopplysninger deles aldri med uvedkommende og selges aldri. Vi benytter kun anerkjente databehandlere med gyldige databehandleravtaler (DPA):

Payee Checkout (Betaling)

All kort- og Vipps-betaling håndteres direkte av Payee. Danholmen lagrer aldri fulle kortnumre eller sensitiv finansiell informasjon på våre servere. Payee er fullt PCI-DSS sertifisert og autorisert av Finanstilsynet.

Resend (Transaksjonell e-post)

Brukes til å sende ordrebekreftelser, påminnelser og dørkoder direkte til din e-post. Data overføres kryptert i henhold til GDPR.

5

Informasjonskapsler (Cookies) & Ekomloven

I tråd med ekomloven § 2-7b benytter vi informasjonskapsler for å sikre at portalen fungerer optimalt:

  • Nødvendige cookies: Innloggingssesjon (`danholmen_session`) og lagring av ditt cookie-samtykke. Disse er strengt nødvendige og krever ikke forhåndssamtykke.
  • Analytiske cookies (valgfritt): Anonymisert bruksstatistikk for å forbedre navigasjon og lastetid på nettsiden.

Du kan når som helst endre eller trekke tilbake ditt cookie-samtykke via lenken i bunnen av nettsiden.

6

Dine rettigheter etter GDPR

Som registrert hos oss har du full rett til:

Innsyn: Be om en kopi av alle opplysninger vi har lagret om deg.
Retting: Få korrigert uriktige eller ufullstendige data.
Sletting: Kreve sletting av dine opplysninger («retten til å bli glemt»).
Klage til Datatilsynet: Du har rett til å klage til Datatilsynet (datatilsynet.no) dersom du mener reglene ikke overholdes.

For å utøve dine rettigheter, kontakt oss på:

booking@danholmen.no