Personvernerklæring
Sist oppdatert: 17. september 2026
Denne erklæringen forklarer hvordan Merzorian Royal Lodge AS, Fjordveien 3, 6812 Førde, Norge, behandler personopplysninger i forbindelse med dette nettstedet og henvendelser du velger å sende.
1. Behandlingsansvarlig
Merzorian Royal Lodge AS er behandlingsansvarlig for personopplysninger som mottas i forbindelse med kontakt, reservasjonshenvendelser og administrasjon av gjesteforhold. E-post for personvernspørsmål: info@merzorianroyallodge.com.
2. Opplysninger vi kan motta
Kontaktskjemaet ber om navn, e-postadresse, valgfritt telefonnummer og melding. Skjemaet er konfigurert til å åpne brukerens e-postprogram; opplysningene sendes ikke til oss før brukeren selv sender den opprettede e-posten. Vi kan også motta opplysninger du frivillig inkluderer i senere korrespondanse.
3. Formål og behandlingsgrunnlag
- Besvare spørsmål og forespørsler: berettiget interesse i å kommunisere med besøkende og potensielle gjester.
- Behandle reservasjon eller tiltak før avtale: nødvendig for å følge opp en forespørsel som kan føre til en avtale.
- Oppfylle rettslige plikter: når bokførings-, dokumentasjons- eller andre lovkrav gjelder.
- Fastsette, gjøre gjeldende eller forsvare rettskrav: berettiget interesse når det er nødvendig og forholdsmessig.
4. Tekniske data
Selve front-end-nettstedet inneholder ingen analyse- eller markedsføringsskript og setter ikke slike cookies. Webhotellet eller serverinfrastrukturen som nettstedet publiseres på kan likevel registrere vanlige sikkerhets- og driftslogger, for eksempel IP-adresse, tidspunkt, forespurt ressurs, nettlesertype og teknisk status. Omfang og lagring av slike logger avhenger av den faktiske driftsleverandøren.
5. Mottakere
Personopplysninger deles bare med medarbeidere eller tjenesteleverandører som trenger dem for å håndtere den konkrete henvendelsen, levere avtalt tjeneste, sikre drift eller oppfylle lovpålagte krav. Vi selger ikke personopplysninger og bruker ikke nettstedet til profilering for målrettet annonsering.
6. Overføring utenfor EØS
Den lokale front-end-løsningen laster ikke eksterne analyse-, font-, bilde- eller skriptressurser. Dersom en fremtidig drifts- eller kommunikasjonstjeneste innebærer overføring utenfor EØS, skal overføringen ha gyldig behandlingsgrunnlag og nødvendige garantier etter GDPR før den tas i bruk.
7. Lagringstid
Vanlige kontaktforespørsler oppbevares så lenge det er nødvendig for å besvare og følge opp saken, normalt ikke lenger enn 24 måneder etter siste relevante kontakt med mindre lengre oppbevaring følger av avtale, bokføringsregler, sikkerhetsbehov eller rettskrav. Opplysninger som ikke lenger er nødvendige slettes eller anonymiseres.
8. Dine rettigheter
Etter GDPR kan du, når vilkårene er oppfylt, be om innsyn, retting, sletting, begrensning, dataportabilitet og protestere mot behandling basert på berettiget interesse. Dersom behandling bygger på samtykke, kan samtykket trekkes tilbake for fremtidig behandling.
9. Klage
Du kan kontakte oss først dersom du har spørsmål eller ønsker å utøve rettigheter. Du har også rett til å klage til Datatilsynet eller annen kompetent tilsynsmyndighet i EØS dersom du mener behandlingen er i strid med personvernregelverket.
10. Sikkerhet
Vi bruker rimelige organisatoriske og tekniske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap eller misbruk. Ingen elektronisk kommunikasjon kan garanteres absolutt sikker, og du bør derfor unngå å sende unødvendige sensitive opplysninger i en vanlig kontaktmelding.
11. Endringer
Denne erklæringen oppdateres når funksjonalitet, databehandling eller regelverk endres. Oppdatert versjon publiseres på denne siden med dato.