MOGANS · Juridisk informasjon
MOGANS NETTSTEDENS PERSONVERN
Sist oppdatert: 13. september 2026
Denne personvernerklæringen forklarer hvordan personopplysninger om personer som bruker MOGANS-nettstedet tilgjengelig på mogans.eu ("Nettstedet") behandles.
Nettstedet tjener til å presentere MOGANS-merket og produktene, muliggjør kontakt med administratoren og kan inneholde lenker til eksterne kjøpssteder. Nettstedet driver ikke egen nettbutikk eller bestillingsprosess.
1. Dataadministrator
Administrator for personopplysninger er:
My Asia A&K Beauty Krzysztof Chwesiuk
ul. Przedsiębiorców 10
43-392 Międzyrzecze Dolne
Polska
Kontakt for saker knyttet til personvern og personopplysninger:
2. Hvilke data kan vi behandle?
Avhengig av hvordan du bruker nettstedet, kan vi behandle:
- data gitt frivillig via kontaktskjemaet eller i korrespondanse, spesielt navn og etternavn, e-postadresse, firmadetaljer og meldingsinnhold;
- tekniske data relatert til bruken av nettstedet, for eksempel informasjon om enheten, nettleseren, operativsystemet, IP-adressen, forespørselstidspunktet, besøkte URL-er og informasjon lagret i tekniske logger;
- data relatert til skjemasikkerhet og beskyttelse mot automatisert misbruk;
- informasjon om samtykkeinnstillinger for analyse og markedsføring;
- informasjon lagret lokalt i nettleseren din i forbindelse med funksjonene på nettstedet, inkludert språk eller markedsvalg;
- etter å ha gitt passende samtykke - analytiske data behandlet med Google Analytics og data relatert til markedsføringsaktiviteter behandlet ved bruk av Meta Pixel.
Vi krever ikke at du oppgir data som ikke er nødvendig for å betjene en gitt funksjon på nettstedet.
3. Kontaktskjema og korrespondanse
Data sendt via kontaktskjema eller e-post brukes til følgende formål:
- svare på en melding;
- gjennomføre ytterligere korrespondanse;
- håndtere forespørsler angående produkter, merke eller samarbeid;
- iverksette tiltak på forespørsel fra kontaktpersonen før mulig inngåelse av kontrakten;
- etablere, forfølge eller forsvare mot krav, om nødvendig.
Grunnlaget for behandlingen kan være:
- artikkel 6(1)(b) GDPR — der kontakt gjelder trinn før inngåelse av en kontrakt eller oppfyllelse av en kontrakt;
- artikkel 6(1)(f) GDPR — behandlingsansvarligs legitime interesse i å håndtere korrespondanse, svare på forespørsler, opprettholde forretningsforbindelser og beskytte mot krav.
Hvis det er nødvendig å oppgi spesifikke data for å sende inn skjemaet, kan mangelen på disse dataene forhindre at de sendes eller besvares.
Dataene brukes ikke til å sende markedsføringsinformasjon på e-post kun fordi personen brukte kontaktskjemaet.
4. Nettstedets sikkerhet
Nettstedet bruker tekniske mekanismer for å sikre korrekt og sikker drift, inkludert spesielt:
- økt PHP;
- CSRF-mekanismer som beskytter skjemaet mot uautorisert sending;
- tekniske og sikkerhetslogger;
- Google reCAPTCHA for å oppdage automatisert trafikk, spam, misbruk og angrepsforsøk.
Behandling for disse formålene er nødvendig for å sikre sikkerheten til nettstedet og skjemaet og er basert på behandlingsansvarligs legitime interesse under artikkel 6(1)(f) GDPR.
Tekniske mekanismer som er nødvendige for driften eller sikkerheten til tjenesten som brukeren ber om, kan fungere uten valgfritt samtykke for analyser eller markedsføring.
Google reCAPTCHA
Kontaktskjemaet er beskyttet ved hjelp av Google reCAPTCHA-tjenesten.
reCAPTCHA analyserer tekniske signaler og hvordan folk samhandler med skjemaet for å vurdere risikoen for misbruk. For dette formålet kan den behandle blant annet informasjon om enheten, nettleseren, IP-adressen og brukeratferden og bruke nødvendige mekanismer for å lagre informasjon på enheten, for eksempel «_GRECAPTCHA»-informasjonskapselen.
reCAPTCHA brukes utelukkende for sikkerhet og oppdagelse av svindel og misbruk, ikke for adferdsreklame fra MOGANS.
Detaljerte regler for databehandling innenfor reCAPTCHA-tjenesten er angitt i de relevante Google-vilkårene og personverndokumentasjonen.
5. Informasjonskapsler, nettleserminne og samtykkeinnstillinger
Nettstedet kan bruke informasjonskapsler og lignende teknologier, inkludert lokalt nettleserminne.
Vi bruker følgende kategorier av mekanismer:
Nødvendige mekanismer og sikkerhetsmekanismer — gjør det mulig å drive nettstedet, beskytte skjemaet, opprettholde økten og forhindre misbruk.
Funksjonell - Kan huske brukervalgte innstillinger, for eksempel gjeldende språk eller marked. Disse mekanismene brukes ikke til reklameprofilering.
Analyse — kan bare brukes etter at samtykke til analyse er gitt.
Markedsføring - kan kun brukes med markedsføringssamtykke.
Nettstedet lagrer også informasjon som er nødvendig for å huske brukerens valg angående samtykker. Dette er nødvendig for at nettstedet skal respektere ditt valg.
Brukeren kan endre eller trekke tilbake valgfrie samtykker når som helst ved å bruke samtykkestyringsmekanismen som er tilgjengelig på nettstedet.
Tilbaketrekking av samtykke påvirker ikke lovligheten av behandlingen utført før tilbaketrekkingen.
Sletting av nettleserdata eller bruk av en annen nettleser eller enhet kan kreve at du gjør valget på nytt.
6. Google Tag Manager og Google Analytics
Nettstedet bruker Google Tag Manager (GTM) for teknisk administrasjon av utvalgte skript og integrasjoner.
GTM aktiverer ikke automatisk valgfrie analyse- eller markedsføringsverktøy. Nettstedet bruker en samtykkemekanisme som kontrollerer lanseringen av slike tjenester.
Google Analytics 4
Etter å ha uttrykt analytisk samtykke, bruker nettstedet Google Analytics 4 (GA4).
Google Analytics hjelper oss å forstå statistisk hvordan brukere bruker nettstedet, f.eks. hvilke sider som besøkes, hvilke typer enheter brukerne bruker og hvordan nettsiden brukes.
Det rettslige grunnlaget for behandling av opplysninger til dette formålet er brukerens samtykke — GDPR artikkel 6 nr. 1 bokstav a.
Uten analytisk samtykke aktiveres ikke Google Analytics-taggen av nettstedets samtykkemekanisme.
Tjenesteleverandøren er Google. Innenfor omfanget av Google Analytics behandler Google data i samsvar med vilkårene og betingelsene som gjelder for denne tjenesten og gjeldende databeskyttelsesprinsipper.
7. Meta Pixel
Etter å ha gitt markedsføringssamtykke, kan nettstedet bruke Meta Pixel levert av Meta Platforms Ireland Limited.
Meta Pixel brukes til å måle effektiviteten av markedsførings- og reklameaktiviteter og for å analysere hvordan brukere samhandler med nettstedet etter eksponering for innhold eller reklame relatert til MOGANS.
Som en del av Meta Pixel-operasjonen kan blant annet følgende behandles:
- nettleser- og enhetsinformasjon;
- IP-adresse;
- URL besøkt;
- hendelsestidspunkt;
- informasjonskapsel eller enhetsrelaterte identifikatorer;
- informasjon om hendelser utført på Nettstedet i den grad som faktisk er konfigurert av administratoren.
Det rettslige grunnlaget for den behandlingsansvarliges behandling til dette formålet er brukerens samtykke — GDPR artikkel 6 nr. 1 bokstav a.
Meta Pixel drives ikke av nettstedet som et valgfritt markedsføringsverktøy før markedsføringssamtykke er gitt.
Med hensyn til innsamling og overføring av visse data ved hjelp av Meta-verktøyene, kan administratoren og Meta Platforms Ireland Limited fungere som felles kontroller i henhold til Meta-vilkårene. Videre databehandling av Meta skjer på de vilkårene spesifisert av Meta.
Den behandlingsansvarlige fatter ikke avgjørelser angående brukere som har rettsvirkninger eller på lignende måte påvirker dem i vesentlig grad kun ved hjelp av automatiserte midler.
8. Datamottakere
Personopplysninger kan overføres til enheter som støtter administratoren med å kjøre nettstedet og håndtere korrespondanse, spesielt:
- hosting og teknisk infrastrukturleverandører;
- e-posttjenesteleverandører;
- leverandører av sikkerhetstjenester;
- Google - i forbindelse med reCAPTCHA, Google Tag Manager og, med analytisk samtykke, Google Analytics;
- Meta Platforms Ireland Limited - etter å ha gitt markedsføringssamtykke og kjørt Meta Pixel;
- enheter som leverer IT-, vedlikeholds- eller rådgivningstjenester til administratoren, hvis tilgang til data er nødvendig for å utføre disse tjenestene;
- offentlige myndigheter, dersom plikten til å gi data følger av lov.
Enheter som behandler data på vegne av administratoren får bare tilgang i den grad det er nødvendig for å utføre oppgavene som er betrodd dem.
Administratoren selger ikke brukernes personlige data.
9. Overføring av data utenfor det europeiske økonomiske samarbeidsområdet
Bruken av globale leverandørers tjenester, spesielt Google og Meta, kan føre til behandling eller videre overføring av data utenfor det europeiske økonomiske samarbeidsområdet, inkludert til USA.
Avhengig av mottaker og omstendigheter kan data overføres på grunnlag av:
- avgjørelse fra EU-kommisjonen som bekrefter tilstrekkeligheten av beskyttelse, inkludert EU–US Data Privacy Framework i forhold til sertifiserte enheter;
- standard kontraktuelle klausuler godkjent av EU-kommisjonen;
- andre mekanismer levert av GDPR.
Detaljert informasjon om gjeldende overføringsmekanismer som brukes av Google og Meta er tilgjengelig i personverndokumentasjonen til disse leverandørene.
10. Hvor lenge vi lagrer data
Vi bruker prinsippet om å begrense datalagringsperioden.
Korrespondanse og kontaktskjema - data lagres i den tiden som trengs for å gjennomføre og fullføre korrespondanse. Etter fullføringen kan de lagres i den perioden som er nødvendig for å etablere, forfølge eller forsvare seg mot krav eller utføre forpliktelser som følger av lovbestemmelser.
Data knyttet til kontrakten - dersom korrespondansen fører til inngåelse eller gjennomføring av en kontrakt, kan dataene lagres i den perioden som kreves for gjennomføring av kontrakten, oppgjør, juridiske forpliktelser og frem til utløpet av de relevante foreldelsesfristene for krav.
Økter og tekniske data — i den tiden som er nødvendig for å sikre drift, sikkerhet, diagnostikk og hendelseshåndtering, hvoretter den slettes eller overskrives i henhold til systemenes driftssykluser.
Samtykkeinnstillinger og funksjonelle nettleserdata — til de slettes, innstillinger endres, den tekniske lagringsperioden utløper eller den erstattes av et nytt brukervalg.
Google Analytics- og Meta-data — for perioden som følger av den relevante kontokonfigurasjonen og leverandørens oppbevaringsregler. Tilbaketrekking av samtykke stopper fremtidig valgfri aktivering av den relevante integrasjonen av nettstedet, men sletter ikke i seg selv automatisk data som tidligere er lovlig levert til leverandøren.
Sikkerhetskopier - Hvis personopplysninger er inkludert i systemsikkerhetskopier, forblir de der inntil standardrotasjon eller sletting av sikkerhetskopien og brukes ikke til andre formål enn å gjenopprette systemet eller sikre dets sikkerhet.
11. Brukerrettigheter
I henhold til prinsippene fastsatt i GDPR, kan den registrerte ha rett til:
- tilgang til dataene dine;
- innhenting av en kopi av dataene;
- retting av feil data;
- sletting av data;
- behandlingsrestriksjoner;
- dataoverføring - i tilfeller fastsatt ved lov;
- protestere mot behandling basert på administratorens legitime interesse;
- trekke tilbake samtykket når som helst hvis behandlingen er basert på det.
For å utøve rettighetene dine kan du kontakte administratoren på:
Før forespørselen implementeres, kan administratoren be om informasjon som er nødvendig for å bekrefte identiteten til personen som sender forespørselen, hvis det er berettiget.
En person som mener at hans eller hennes opplysninger blir behandlet i strid med regelverket, har rett til å sende inn en klage til vedkommende tilsynsmyndighet.
I Polen er tilsynsmyndigheten presidenten for personopplysningskontoret.
12. Endringer i personvernreglene
Personvernerklæringen kan bli oppdatert, spesielt i tilfelle endringer i funksjonen til nettstedet, teknologier som brukes, tjenesteleverandører eller gjeldende regelverk.
Den gjeldende versjonen av personvernerklæringen er publisert på nettstedet sammen med datoen for siste oppdatering.
I saker knyttet til personvern kan du kontakte administratoren på: