Persónuverndarstefna

Last updated: October 20, 2025

Taktu Skrefin rekur þessa verslun og vefsíðu, þar með talið allar tengdar upplýsingar, efni, eiginleika, verkfæri, vörur og þjónustu, í því skyni að veita þér, viðskiptavininum, sérsniðna verslunarupplifun („Þjónustan“). Taktu Skrefin er rekin í gegnum Shopify, sem gerir okkur kleift að veita Þjónustuna. Þessi persónuverndarstefna lýsir því hvernig við söfnum, notum og deilum persónuupplýsingum þínum þegar þú heimsækir, notar eða verslar í gegnum Þjónustuna, eða hefur samskipti við okkur á annan hátt. Ef ósamræmi er á milli skilmála okkar og þessarar persónuverndarstefnu, gildir þessi stefna þegar kemur að söfnun, vinnslu og miðlun persónuupplýsinga.

Vinsamlegast lestu þessa persónuverndarstefnu vandlega. Með því að nota eða fá aðgang að einhverjum hluta Þjónustunnar, staðfestir þú að þú hafir lesið þessa stefnu og skiljir hvernig við söfnum, notum og deilum upplýsingum þínum eins og hér er lýst.


Persónuupplýsingar sem við söfnum eða vinnum

Þegar við notum hugtakið „persónuupplýsingar“ er átt við upplýsingar sem auðkenna þig eða geta verið tengdar við þig eða annan einstakling. Persónuupplýsingar ná ekki til gagna sem eru nafnlaus eða afgreind á þann hátt að ekki sé hægt að rekja þær til einstaklings. Við gætum safnað eða unnið úr eftirfarandi flokkum persónuupplýsinga — þar með talið afleiddum upplýsingum — eftir því hvernig þú notar Þjónustuna, hvar þú býrð og samkvæmt gildandi lögum:

  • Samskiptaupplýsingar, þar á meðal nafn, heimilisfang, reikningsfang, sendingar­fang, símanúmer og netfang.

  • Fjárhagsupplýsingar, þar á meðal upplýsingar um greiðslukort, debetkort, bankareikning, greiðsluupplýsingar, viðskiptaupplýsingar og staðfestingu greiðslna.

  • Aðgangsupplýsingar, þar á meðal notandanafn, lykilorð, öryggisspurningar, stillingar og val þín.

  • Viðskiptaferill, þar á meðal vörur sem þú skoðar, bætir í körfu, setur á óskalista, kaupir, skilar, skiptir eða hættir við, auk fyrri viðskipta.

  • Samskipti við okkur, þ.m.t. upplýsingar sem þú sendir í fyrirspurnum til þjónustuver eða í tölvupósti.

  • Upplýsingar um tæki, þar á meðal tæki sem þú notar, vafra, net­tengingu, IP-tölu og auðkenni tækis.

  • Notkunarupplýsingar, svo sem hvernig og hvenær þú notar eða ferð um Þjónustuna.


Uppruni persónuupplýsinga

Við gætum safnað persónuupplýsingum frá eftirfarandi aðilum eða aðstæðum:

  • Beint frá þér, t.d. þegar þú stofnar aðgang, notar Þjónustuna, hefur samband við okkur eða sendir okkur upplýsingar.

  • Sjálfkrafa í gegnum Þjónustuna, t.d. með því að nota vefkökur eða aðrar tækni sem safnar gögnum úr tækinu þínu þegar þú heimsækir síðuna.

  • Frá þjónustuveitendum okkar, t.d. þegar þeir sjá um greiðsluvinnslu, gagnagreiningu eða tæknilega aðstoð fyrir okkar hönd.

  • Frá samstarfsaðilum eða öðrum þriðju aðilum.

Hvernig við notum persónuupplýsingar þínar

Það fer eftir því hvernig þú hefur samskipti við okkur og hvaða hluta Þjónustunnar þú notar, en við gætum notað persónuupplýsingar þínar í eftirfarandi tilgangi:

Veita, sérsníða og bæta Þjónustuna.
Við notum persónuupplýsingar til að veita þér Þjónustuna, þar með talið til að uppfylla samning okkar við þig, vinna greiðslur, afgreiða pantanir, muna stillingar og óskir, senda þér tilkynningar, vinna úr kaupum, skilum eða öðrum viðskiptum, sjá um notandaaðgang þinn, skipuleggja sendingar, auðvelda skil og skipti, gera þér kleift að skrifa umsagnir og bjóða upp á persónulega verslunarupplifun — t.d. með því að mæla með vörum sem tengjast fyrri kaupum.
Þetta getur einnig falið í sér að nota gögnin til að bæta og þróa Þjónustuna.

Markaðssetning og auglýsingar.
Við notum persónuupplýsingar til að senda þér kynningar og auglýsingar með tölvupósti, sms eða póstsendingum, sem og til að sýna þér auglýsingar á netinu — bæði á Þjónustunni og öðrum vefsíðum. Þetta getur t.d. byggst á vörum sem þú hefur áður skoðað, keypt eða sett í körfu.

Öryggi og varnir gegn svikum.
Við notum persónuupplýsingar til að staðfesta notandaaðgang þinn, tryggja örugga greiðslu og notkun, greina eða rannsaka hugsanlega sviksama eða ólöglega starfsemi, vernda öryggi notenda og tryggja heilleika þjónustunnar.
Ef þú skráir þig og stofnar reikning, berð þú ábyrgð á því að geyma aðgangsorð þitt öruggt og deila því ekki með öðrum.

Samskipti við þig.
Við notum persónuupplýsingar til að veita þjónustu við viðskiptavini, svara fyrirspurnum, veita upplýsingar og viðhalda viðskiptasambandi okkar við þig.

Lagalegar ástæður.
Við notum persónuupplýsingar til að uppfylla lagaskyldur eða svara lögmætum fyrirspurnum frá stjórnvöldum eða dómstólum, sem og til að rannsaka eða framfylgja skilmálum og stefnum okkar.


Hvernig við miðlum persónuupplýsingum

Í ákveðnum tilvikum gætum við deilt persónuupplýsingum með þriðju aðilum í samræmi við þessa stefnu, t.d. í eftirfarandi tilvikum:

  • Með Shopify, birgjum og þjónustuaðilum sem vinna fyrir okkar hönd (t.d. upplýsingatæknistjórnun, greiðsluvinnslu, gagnagreiningu, þjónustu við viðskiptavini, skýjageymslu og sendingar).

  • Með viðskipta- og markaðsaðilum til að framkvæma markaðsstarf eða sýna þér auglýsingar.

    Til dæmis notum við Shopify til að styðja við persónulega auglýsingu í gegnum þjónustur þriðja aðila byggðar á virkni þinni á mismunandi vefverslunum.

    Slíkir aðilar nota gögnin samkvæmt eigin persónuverndarstefnum. Í sumum löndum átt þú rétt á að óska eftir að við deilum ekki upplýsingum sem notaðar eru til markvissra auglýsinga.

  • Þegar þú biður okkur sérstaklega um að miðla upplýsingum, t.d. til að senda þér vörur eða í gegnum samfélagsmiðla.

  • Með tengdum fyrirtækjum eða innan sama samstæðuhóps.

  • Í tengslum við viðskiptasamruna eða gjaldþrot, til að uppfylla lagaskyldur (t.d. vegna fyrirmæla eða dómsúrskurða), eða til að verja réttindi okkar og þjónustunnar.


Tengsl við Shopify

Þjónustan er hýst af Shopify, sem safnar og vinnur úr persónuupplýsingum varðandi notkun þína á þjónustunni til að við getum veitt og bætt hana.
Upplýsingar sem þú sendir í gegnum Þjónustuna eru miðlaðar til Shopify og annarra þriðju aðila sem geta haft aðsetur utan þess lands sem þú býrð í.

Til að tryggja öryggi, vöxt og þróun fyrirtækisins notum við einnig ákveðna eiginleika Shopify sem nýta gögn um samskipti þín við vefverslunina okkar, aðra seljendur og Shopify sjálft.
Í þessum tilvikum ber Shopify ábyrgð á vinnslu þessara gagna og svarar fyrir beiðnir um aðgang eða eyðingu þeirra.

Þú getur lesið nánar um hvernig Shopify vinnur með persónuupplýsingar og hvaða réttindi þú hefur í Shopify Consumer Privacy Policy.
Eftir því hvar þú býrð geturðu nýtt rétt þinn varðandi gögn þín hér: Shopify Privacy Portal Link.


Vefsíður og tenglar þriðju aðila

Þjónustan getur innihaldið tengla á vefsíður eða aðra stafræna vettvanga sem reknir eru af þriðju aðilum. Ef þú fylgir slíkum tenglum til vefja sem við höfum ekki umsjón með, ættir þú að kynna þér persónuverndar- og öryggisstefnur þeirra og aðra skilmála.
Við getum ekki ábyrgst og berum ekki ábyrgð á persónuvernd eða öryggi slíkra vefja, þar á meðal nákvæmni, áreiðanleika eða innihaldi þeirra.
Upplýsingar sem þú deilir á opinberum eða hálfopinberum stöðum — svo sem samfélagsmiðlum — geta verið aðgengilegar öðrum notendum Þjónustunnar og/eða þeim sem nota viðkomandi samfélagsmiðla, án takmarkana á notkun þeirra.
Að við höfum slíka tengla á okkar síðu felur ekki í sér að við samþykkjum eða styðjum við efni þeirra eða rekstraraðila, nema slíkt sé sérstaklega tekið fram á Þjónustunni.


Gögn barna

Þjónustan er ekki ætluð börnum og við söfnum ekki vísvitandi persónuupplýsingum um börn yngri en löglegan lágmarksaldur í þínu landi.
Ef þú ert forráðamaður barns sem hefur veitt okkur upplýsingar, geturðu haft samband við okkur til að óska eftir að þær verði eyddar.
Frá og með gildistöku þessarar stefnu höfum við ekki vitneskju um að við „deilum“ eða „seljum“ (í skilningi laga) persónuupplýsingar einstaklinga yngri en 16 ára.


Öryggi og geymsla upplýsinga

Engar öryggisráðstafanir eru fullkomnar og við getum því ekki ábyrgst algjört öryggi („perfect security“).
Þar að auki geta upplýsingar sem þú sendir okkur verið óvarðar í flutningi á netinu.
Við mælum eindregið með að þú notir ekki óörugga miðla til að senda viðkvæmar eða trúnaðarupplýsingar.

Hversu lengi við varðveitum persónuupplýsingar þínar fer eftir mismunandi þáttum, þar á meðal því hvort við þurfum gögnin til að viðhalda reikningi þínum, veita þjónustu, uppfylla lagaskyldur, leysa úr ágreiningi eða framfylgja samningum og stefnum.


Réttindi þín og valmöguleikar

Eftir því hvar þú býrð geturðu átt rétt á sumum eða öllum eftirfarandi réttindum varðandi persónuupplýsingar þínar. Þessi réttindi eru þó ekki algild og geta verið háð undantekningum eða takmörkunum samkvæmt lögum:

  • Réttur til aðgangs / upplýsinga. Þú getur átt rétt á að fá aðgang að þeim persónuupplýsingum sem við höfum um þig.

  • Réttur til eyðingar. Þú getur beðið um að við eyðum þeim persónuupplýsingum sem við höldum um þig.

  • Réttur til leiðréttingar. Þú getur óskað eftir að rangar eða ófullkomnar upplýsingar verði leiðréttar.

  • Réttur til gagnaflutnings. Þú getur átt rétt á að fá afrit af persónuupplýsingum þínum og biðja um að þær verði fluttar til þriðja aðila í ákveðnum tilvikum.

Stjórnun á samskiptum.
Við gætum sent þér kynningartölvupósta, en þú getur sagt upp áskrift hvenær sem er með því að smella á „Afskrá“ hlekkinn í póstinum.
Ef þú afskráir þig gætum við þó áfram sent þér tölvupósta sem varða reikning þinn eða pantanir.


Ef þú ert búsett(ur) í Bretlandi eða á Evrópska efnahagssvæðinu (EES) gilda eftirfarandi viðbótarréttindi:

  • Mótmæli eða takmörkun vinnslu. Þú getur óskað eftir að við hættum eða takmörkum vinnslu persónuupplýsinga þinna við ákveðin skilyrði.

  • Afturköllun samþykkis. Ef við byggjum vinnslu á samþykki þínu geturðu dregið það til baka hvenær sem er.
    Slík afturköllun hefur þó ekki áhrif á lögmæti vinnslu sem þegar hefur átt sér stað.

Þú getur nýtt þessi réttindi í gegnum Þjónustuna eða með því að hafa samband við okkur á netfangið sem fram kemur hér að neðan.
Til að læra meira um hvernig Shopify vinnur með persónuupplýsingar þínar og réttindi tengd þeim geturðu heimsótt https://privacy.shopify.com/en.

Við mismunum engum fyrir að nýta þessi réttindi.
Við gætum þurft að sannreyna auðkenni þitt áður en við vinnum úr beiðnum, í samræmi við lög.
Þú getur einnig tilnefnt umboðsaðila til að leggja fram slíkar beiðnir fyrir þína hönd, að því gefnu að við fáum sannanir fyrir heimild hans og gætum beðið þig um að staðfesta sjálf/ur auðkenni þitt beint hjá okkur.
Við munum bregðast við beiðnum innan lögboðins tíma.

Kvartanir

Ef þú hefur kvartanir eða áhyggjur af því hvernig við vinnum með persónuupplýsingar þínar, vinsamlegast hafðu samband við okkur með þeim samskiptaupplýsingum sem fram koma hér að neðan.
Eftir því hvar þú býrð, gætirðu einnig átt rétt á að kæra ákvörðun okkar eða málsmeðferð til viðeigandi persónuverndaryfirvalds.

Fyrir íbúa á Evrópska efnahagssvæðinu (EES) má finna lista yfir viðeigandi persónuverndaryfirvöld hér.


Alþjóðleg gagnaflutningur

Vinsamlegast athugaðu að við gætum flutt, geymt eða unnið með persónuupplýsingar þínar utan þess lands sem þú býrð í.

Ef við flytjum gögn úr Evrópska efnahagssvæðinu (EES) eða Bretlandi til annarra landa, byggjum við á viðurkenndum flutningsgrundvelli, svo sem staðluðum samningsákvæðum Evrópusambandsins (Standard Contractual Clauses) eða jafngildum samningum sem viðurkenndir eru af yfirvöldum í Bretlandi, nema ef flutningurinn fer til lands sem þegar hefur verið metið með fullnægjandi persónuverndarstig.


Breytingar á þessari persónuverndarstefnu

Við gætum uppfært þessa persónuverndarstefnu reglulega, m.a. til að endurspegla breytingar á starfsháttum okkar eða til að uppfylla lagalegar eða rekstrarlegar kröfur.
Uppfærð útgáfa verður birt á þessari vefsíðu, dagsetning „Last updated“ verður breytt, og við munum veita tilkynningu ef lög krefjast þess.


Hafa samband

Ef þú hefur spurningar um vinnslu persónuupplýsinga eða þessa persónuverndarstefnu, eða ef þú vilt nýta þér þau réttindi sem lýst er hér að ofan, geturðu haft samband við okkur með eftirfarandi hætti:

Sími:
Netfang: tomas@vefkringlan.is


Í samræmi við gildandi persónuverndarlög erum við ábyrgðaraðili (data controller) fyrir vinnslu persónuupplýsinga þinna.