2026

Favrit personvernerklæring

Vi tar personvern på alvor, og vi vil kun bruke opplysningene dine som angitt i denne personvernerklæringen. Denne personvernerklæringen forklarer hvordan vi behandler personopplysningene dine når du bruker Favrits tjenester som: Gjest (digital bestilling), Bruker med Favrit-profil, Ansatt hos en bedrift (lunsj/overtidsordning), eller Ansatt hos et serveringssted (plattformbruker).

Behandlingsansvarlig: Favrit AS (org.nr. 922 255 709) i Norge, Favrit Sweden AB (org.nr. 559276-3246) i Sverige (heretter «Favrit», «vi», «oss»). Hva dekkes: Denne personvernerklæringen gjelder når Favrit opptrer som behandlingsansvarlig. Når Favrit behandler personopplysninger på vegne av bedrifter eller serveringssteder som databehandler, reguleres dette av separate databehandleravtaler.

2. Hvilke opplysninger har vi om deg

For gjester (digital bestilling): Kontaktinformasjon (navn, telefon, e-post), ordredata (innlogging, varer, beløp, leveringsmåte, kvittering), stedsdata (hvis tillatt), tekniske data (enhetstype, nettleser, IP), kommunikasjonsdata, OTP-pålogging og sesjon, samtykkelogger.

For brukere med Favrit-profil: Mobilnummer (obligatorisk), navn, e-postadresse, fødselsdato, adresse, språkpreferanse (valgfritt), kvitteringer fra kjøp, bestillingshistorikk, samtykkepreferanser, OTP-pålogging og sesjon.

For ansatte hos bedrift (lunsj/overtid): Kontaktinformasjon, bestillingshistorikk, subsidiebruk, innloggingsdata, tekniske data, OTP-pålogging, samtykkepreferanser.

For ansatte hos serveringssted: Kontaktinformasjon, brukerkonto (brukernavn, tilgangsrettigheter), aktivitetslogger, tekniske data.

3. Behandlingsgrunnlag

Avtale (GDPR art. 6(1)(b)): Legge til rette for bestillinger, håndtere krav/refusjon/kansellering, administrere kundeforhold og gi kundebehandling, administrere Favrit-profil og kvitteringsoversikt. For ansatte (lunsj/overtid): administrere tilgang til subsidieordning. For ansatte (serveringssted): gi tilgang til plattform for å håndtere bestillinger.

Rettslig forpliktelse (GDPR art. 6(1)(c)): Regnskapsformål (bokføringsloven), oppfylle krav fra Datatilsynet eller andre myndigheter.

Samtykke (GDPR art. 6(1)(a)): Analytiske formål (cookies) - trekkes tilbake via cookie-banner på https://web.favrit.com/cookies. Personalisering (for brukere med Favrit-profil og ansatte hos bedrift): Få mer tilpasset opplevelse ved å bruke kjøps- og bruksdata. Dette omfatter personaliserte produktanbefalinger, relevante tilbud, bursdagstilbud og segmentert kommunikasjon basert på dine preferanser og alder. Du kan gi og trekke tilbake samtykke i profilinnstillinger.

Legitim interesse (GDPR art. 6(1)(f)): Forbedre og utvikle tjenestene, analytiske formål og kundeanalyse, anonymisering for statistikk, salg av anonymiserte data, markedsføring til eksisterende kunder (mfl. § 15), markedsføring på sosiale medier (lookalike audiences). Dokumentasjon av interesseavveining tilgjengelig ved forespørsel til support@favrit.com.

4. Markedsføring

Til gjester (digital bestilling uten profil): Vi sender ikke markedsføring. Kontaktopplysninger brukes kun for bestilling og kundeservice.

Til brukere med Favrit-profil: Hvis du samtykker til personalisering, kan du motta personaliserte produktanbefalinger, relevante tilbud og bursdagstilbud. Trekk samtykke i profilinnstillinger.

Til ansatte hos serveringssteder: Mottar produktnyheter og oppdateringer (legitim interesse, mfl. § 15). Meld av ved å klikke «meld av» i e-post eller kontakt support@favrit.com. Dokumentasjon tilgjengelig ved forespørsel.

Til ansatte hos bedrifter (lunsj/overtid): Markedsføring fra serveringssteder: Valgfritt samtykke til tilbud fra serveringssteder. Serveringsstedet er behandlingsansvarlig. Trekk samtykke i profil.. Personalisering: Hvis du samtykker, kan du motta personaliserte produktanbefalinger, relevante tilbud og bursdagstilbud. Trekk samtykke i profil.

Markedsføring på sosiale medier: Vi kan bruke kontaktinformasjon kryptert og anonymisert (hashing) for lookalike audiences. Basert på legitim interesse. Dokumentasjon tilgjengelig ved forespørsel.

5. Sosiale medier

I sosiale medier gir vi informasjon om tjenesten og interagerer med brukere. Vi mottar anonymisert innsikt (statistikk) og informasjon du velger å dele (chat, kommentarer, likes). Aktiviteten reguleres av de sosiale medienes retningslinjer. Personverninnstillinger du velger avgjør synlighet. Leverandører kan være etablert globalt. Ved overføring fra EØS til land utenfor EØS bruker vi standardavtaler og ekstra sikkerhetstiltak. Kopi tilgjengelig ved forespørsel.

6. Lagringstid

Lagring av persondata

Hvor lenge lagrer Favrit personopplysninger?

Tabellen viser oversikt over hvilke typer data vi lagrer, hvor lenge vi lagrer dem og hva som er begrunnelsen for lagringen.

Type data Lagringstid Begrunnelse
Kontaktinformasjon (gjester uten profil) 5 år etter siste bruk Support, krav, anonymisert statistikk
Kontaktinformasjon (brukere med profil) Slettes innen 30 dager etter profil slettes Brukerstyrt
Kontaktinformasjon (ansatte bedrift) 5 år etter at arbeidsgivers avtale med Favrit avsluttes Support, rapportering
Kontaktinformasjon (ansatte serveringssted) 5 år etter at serveringsstedets avtale med Favrit avsluttes Support, rapportering
Kvitteringer 5 år etter kjøp (anonymt hvis profil slettes) Bokføringsloven
Tekniske data 26 måneder Sikkerhet, forbedring
IP-adresser 2 uker i sikkerhetskopier Sikkerhet
Bestillingshistorikk og ordredata 5 år etter siste bestilling Kundeservice, reklamasjoner, statistikk, regnskapskrav
Bestillingshistorikk (personalisering) Slettes innen 30 dager etter samtykke trekkes Personalisering
Regnskapsrelevante opplysninger 5 år etter regnskapsårets slutt Bokføringsloven
Samtykkelogger 5 år etter samtykket trekkes tilbake Dokumentere GDPR-etterlevelse
OTP-logger 2 måneder Sikkerhet, feilsøking

7. Deling av opplysninger

Vi selger ikke personopplysningene dine. Vi kan dele aggregert og anonymisert statistikk på aggregert nivå som ikke identifiserer enkeltpersoner.

For gjester: Til serveringssteder (bestillinger), betalingsleverandører (selvstendige behandlingsansvarlige), våre underleverandører.

For brukere med Favrit-profil: Til serveringssteder (bestillinger), betalingsleverandører (selvstendige behandlingsansvarlige), våre underleverandører.

For ansatte hos bedrift: Til arbeidsgiver (rapportering/administrasjon av subsidieordning, ikke personalisering), serveringssteder (bestilling), betalingsleverandør (selvstendig for egenandel), våre underleverandører.

For ansatte hos serveringssted: Til serveringsstedet (arbeidsgiver for tilgang/rapportering), våre underleverandører.

Betalingstjenester - selvstendige behandlingsansvarlige: Betalingen behandles direkte av tredjeparts betalingsleverandør (PSP). PSP er selvstendig behandlingsansvarlig og behandler betalingsdata i henhold til sine egne vilkår som du aksepterer ved betaling. Vi mottar kun bekreftelse på betaling, transaksjon-ID og beløp. Vi behandler aldri fullt kortnummer, CVV eller andre sensitive betalingsdetaljer. For spørsmål om betalingsdata, kontakt betalingsleverandøren direkte. Aktuell leverandør vises ved betaling.

Øvrige deling: Til myndigheter/tredjeparter (rettslig forpliktelse eller samtykke), selskaper/rådgivere (oppkjøp/fusjon/fisjon), kommunikasjons- og OTP-leverandører.

8. Underleverandører

Favrit benytter underleverandører (databehandlere) for å levere våre tjenester. Fullstendig liste: web.favrit.com/subprocessors

9. Dine personvernrettigheter

Rett til informasjon (GDPR art. 13-14): Få mer informasjon om vår bruk av personopplysningene. Rett til innsyn (GDPR art. 15): Motta kopi av personopplysningene. Rett til retting (GDPR art. 16): Rette feil eller ufullstendige opplysninger. Rett til sletting (GDPR art. 17): Sletting når vi ikke lenger trenger dem. Rett til å begrense behandling (GDPR art. 18): Midlertidig stoppe behandlingen. Rett til dataportabilitet (GDPR art. 20): Få personopplysninger i maskinlesbart format, overføre til annen organisasjon. Rett til å protestere (GDPR art. 21): Protestere mot bruk, melde av markedsføring. Rett til å reservere deg: Reservere mot profilering til direkte markedsføring, styre samtykker per avsender/kanal. Rett til å forhindre automatiserte avgjørelser (GDPR art. 22): Ikke gjenstand for automatiserte avgjørelser. Rett til å trekke tilbake samtykke (GDPR art. 7(3)): Trekke samtykke når som helst (påvirker ikke lovlighet før tilbaketrekking).

Utøve rettighetene: Kontakt support@favrit.com eller telefon via https://support.favrit.com/contact-favrit

Klage til tilsynsmyndighet (GDPR art. 77): Ønsker vi at du kontakter oss først for forklaring/retting.

10. Sikkerhet

Vi implementerer rimelige og nødvendige tekniske og organisatoriske sikkerhetstiltak for å beskytte dine personopplysninger, inkludert: kryptering i transitt (HTTPS/TLS), tilgangsstyring og tofaktorautentisering, logging og overvåking av systemaktivitet, sikker utviklingspraksis, daglig backup av kritiske data, bruk av syntetiske data i testmiljøer.

Vi kan ikke garantere sikkerhet ved overføring til nettstedene til serveringssteder - enhver slik overføring skjer på egen risiko. E-postkommunikasjon med kundeservice kan være ukryptert - ikke del sensitiv informasjon via e-post.

11. Kontakt

E-post: support@favrit.com Adresse: Favrit AS (Norge): Sørkedalsveien 8, 0369 Oslo. Favrit Sweden AB: (Ingen fysisk kontoradresse i Sverige) Telefon: https://support.favrit.com/contact-favrit

12. Endringer

Sist oppdatert 25. november 2025. Kan endres fra tid til annen. Ved vesentlige endringer varsler vi via e-post eller plattformen. Nyeste versjon alltid på nettstedet.

13. Cookies

Vi bruker cookies for optimal funksjon, analysere bruk og forbedre brukeropplevelsen. For detaljert informasjon, se dedikert cookie-side: https://web.favrit.com/cookies. Endre preferanser via cookie-banneret.