Persónuvernd og vafrakökur
Meðferð persónuupplýsinga — Barny's Bílaverkstæði
Tekur gildi: 15. júní 2026
Ábyrgðaraðili: Barny's Bílaverkstæði, Dalvegur 24, 201 Kópavogur · Netfang: info@bilaverkstaedibarnys.is · Sími: +354 8888 338
1. Ábyrgðaraðili
Ábyrgðaraðili vinnslu persónuupplýsinga er Barny's Bílaverkstæði (hér eftir „við“).
Hafðu samband við okkur vegna allra fyrirspurna um meðferð persónuupplýsinga á info@bilaverkstaedibarnys.is eða í síma +354 8888 338.
2. Hvaða persónuupplýsingar við vinnum
Við vinnum aðeins þær persónuupplýsingar sem þú lætur okkur í té sjálf(ur) eða sem verða til við heimsókn á vefinn:
- Nafn
- Netfang
- Símanúmer
- Valin þjónusta og efni skilaboða eða fyrirspurnar
- Bókunarupplýsingar þegar þú bókar tíma á netinu (nafn, netfang, dagsetning og tími)
- Tæknileg gögn frá heimsókn á vefinn: IP-tala, gerð vafra, heimsóttar síður og tími — aðeins með samþykki þínu fyrir greiningarkökum
3. Tilgangur og lagagrundvöllur vinnslu
Við vinnum persónuupplýsingar þínar í eftirfarandi tilgangi og á eftirfarandi lagagrundvelli:
- Að svara fyrirspurnum og bóka þjónustu — lagagrundvöllur: framkvæmd samnings eða ráðstafanir að beiðni þinni fyrir samningsgerð (6. gr. 1. mgr. b GDPR)
- Að uppfylla lagaskyldur (reikningsgerð, bókhald) — lagagrundvöllur: lagaskylda (6. gr. 1. mgr. c GDPR)
- Mæling á umferð og endurbætur á vefnum — lagagrundvöllur: samþykki þitt í gegnum vafrakökustillingar (6. gr. 1. mgr. a GDPR)
4. Viðtakendur persónuupplýsinga
Við seljum aldrei persónuupplýsingar þínar. Við miðlum þeim eingöngu til vinnsluaðila sem aðstoða okkur við rekstur:
- Vercel Inc. — hýsing vefsins
- Seznam.cz, a.s. — tölvupóstþjónusta (Email Profi) fyrir afhendingu skilaboða úr tengiliðaforminu
- Cal.com, Inc. — netbókunarkerfi fyrir tímabókanir
- Google Ireland Ltd. (Google Analytics) — vefgreining, aðeins með samþykki þínu
- Meta Platforms Ireland Ltd. (Meta Pixel) — mæling, aðeins með samþykki þínu
- Opinber yfirvöld þegar lög eða dómsúrskurður krefjast þess
Allir þessir aðilar eru bundnir samningi um að vernda persónuupplýsingar þínar og vinna þær eingöngu samkvæmt fyrirmælum okkar.
5. Geymslutími
Við geymum persónuupplýsingar aðeins eins lengi og nauðsynlegt er vegna tilgangs vinnslunnar:
- Fyrirspurnir og samskipti: á meðan á samskiptum stendur og allt að 3 ár eftir það
- Bókhalds- og skattgögn: 7 ár frá útgáfu (lögbundinn frestur)
- Greiningargögn af vefnum: að hámarki 26 mánuðir
6. Réttindi þín
Samkvæmt lögum nr. 90/2018 og GDPR átt þú eftirfarandi réttindi. Sendu beiðni á info@bilaverkstaedibarnys.is og við svörum innan 30 daga.
Réttur til aðgangs
Þú átt rétt á að vita hvort við vinnum persónuupplýsingar þínar og að fá afrit af þeim.
Réttur til leiðréttingar
Ef upplýsingarnar eru rangar eða ófullnægjandi átt þú rétt á að óska eftir leiðréttingu.
Réttur til eyðingar
Þú átt rétt á að óska eftir að upplýsingum þínum verði eytt þegar tilgangur vinnslunnar er liðinn eða samþykki hefur verið afturkallað.
Réttur til takmörkunar
Þú átt rétt á að óska eftir takmörkun á vinnslu í þeim tilvikum sem lög kveða á um.
Réttur til flutnings
Upplýsingar sem unnar eru á grundvelli samnings eða samþykkis afhendum við á tölvulesanlegu sniði.
Réttur til að afturkalla samþykki
Þú getur hvenær sem er afturkallað samþykki fyrir greiningarkökum með því að hreinsa vafrakökur og staðbundna geymslu í vafranum.
Réttur til að leggja fram kvörtun
Teljir þú að vinnslan brjóti í bága við lög getur þú lagt fram kvörtun hjá Persónuvernd, Rauðarárstíg 10, 105 Reykjavík — personuvernd.is.
7. Vafrakökur
Vefurinn okkar notar vafrakökur. Við greinum á milli tveggja flokka:
- Nauðsynlegar kökur — tryggja grunnvirkni vefsins (t.d. tungumálastillingar); virka án samþykkis og ekki er hægt að hafna þeim
- Greiningarkökur — við mælum nafnlausa umferð með Google Analytics og Meta Pixel til að bæta vefinn; þær hlaðast aðeins eftir að þú hefur veitt samþykki á vafrakökuborðanum
Þú getur hvenær sem er breytt vali þínu með því að hreinsa vafrakökur og staðbundna geymslu í vafranum. Höfnun greiningarkaka hefur ekki áhrif á grunnvirkni vefsins.
8. Öryggi persónuupplýsinga
Við höfum gert viðeigandi tæknilegar og skipulagslegar ráðstafanir til að vernda persónuupplýsingar þínar: dulkóðaða gagnaflutninga (HTTPS/TLS), aðgangstakmarkanir og reglulegt eftirlit.
Þrátt fyrir allar eðlilegar öryggisráðstafanir er ekki hægt að líta á gagnaflutning um netið sem fullkomlega öruggan.
9. Lokaákvæði
Þessi stefna tekur gildi 15. júní 2026. Við áskiljum okkur rétt til að uppfæra hana; nýjasta útgáfan er ávallt birt á þessari síðu.
Stefnan er í samræmi við lög nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga og reglugerð (ESB) 2016/679 (GDPR).
