Orvellian Grand Manor
HotelletRomVelvære & matArrangementerKontakt

Personvernerklæring

Her finner du full informasjon om hvordan personopplysninger behandles, hvilke rettigheter du har og hvordan du kan kontakte den behandlingsansvarlige.

Sist oppdatert: 19. august 2026•Gjelder nettstedet Orvellian Grand Manor

Behandlingsansvarlig og kontakt

Orvellian Grand Manor AS, med adresse Strandgata 7, 4608 Kristiansand S, Norge, er behandlingsansvarlig for personopplysninger som behandles i forbindelse med dette nettstedet, henvendelser, forespørsler og eventuelle hotellrelaterte tjenester som beskrives her. Organisasjonsnummer: 932 517 489. MVA: NO 932 517 489 MVA. E-post: info@orvelliangrandmanor.com. Telefon: +47 38 12 76 54.

Denne personvernerklæringen forklarer hvilke opplysninger som kan behandles, hvorfor de behandles, hvilket rettslig grunnlag som benyttes, hvor lenge opplysninger oppbevares, hvem de eventuelt kan deles med, og hvilke rettigheter du har etter personopplysningsloven og personvernforordningen (GDPR).

Hvilke personopplysninger vi kan behandle

Avhengig av hvordan du bruker nettstedet, kan vi behandle identitets- og kontaktopplysninger som navn, e-postadresse, telefonnummer og opplysninger du selv velger å oppgi i en henvendelse. Dersom du sender en forespørsel om rom, arrangement, tilgjengelighet, tilrettelegging eller andre tjenester, kan henvendelsen også inneholde preferanser, datoer, antall gjester og praktiske behov.

Når du besøker nettstedet kan webserveren som leverer siden, av sikkerhets- og driftsmessige grunner registrere begrensede tekniske opplysninger, for eksempel IP-adresse, tidspunkt, forespurt side, nettlesertype, operativsystem og grunnleggende feillogger. Selve nettstedet er bygget for å fungere uten eksterne analyse-, annonse- eller sporingsskript.

Formål og rettslig grunnlag

Personopplysninger behandles bare når det finnes et definert formål og et gyldig rettslig grunnlag. Opplysninger fra henvendelser kan behandles for å besvare spørsmål, håndtere forespørsler og gjennomføre tiltak du ber om før en eventuell avtale inngås. Opplysninger kan også behandles når det er nødvendig for å oppfylle en avtale, oppfylle rettslige forpliktelser eller ivareta en berettiget interesse som sikker drift, dokumentasjon, forebygging av misbruk og beskyttelse av nettstedet.

Dersom behandling bygger på samtykke, skal samtykket være frivillig, spesifikt, informert og utvetydig. Du kan trekke et samtykke tilbake når som helst. Tilbaketrekking påvirker ikke lovligheten av behandling som fant sted før samtykket ble trukket.

Dataminimering og opplysningskvalitet

Vi skal ikke samle inn flere personopplysninger enn det som er nødvendig for det aktuelle formålet. Opplysninger skal så langt det er praktisk mulig være korrekte og oppdaterte. Dersom du oppdager at opplysninger vi har om deg er feil eller ufullstendige, kan du be om retting.

Ikke oppgi særlige kategorier personopplysninger eller andre sensitive opplysninger i fritekstfelt med mindre det er nødvendig for en konkret forespørsel og du har et saklig behov for at vi mottar dem. Dersom opplysninger om for eksempel tilgjengelighetsbehov er nødvendige for å levere en etterspurt tjeneste, skal de håndteres med skjerpede krav til konfidensialitet og tilgangsstyring.

Mottakere og databehandlere

Tilgang til personopplysninger begrenses til personer og leverandører som trenger opplysningene for å utføre sine oppgaver. Dersom vi benytter leverandører som behandler personopplysninger på våre vegne, skal de være bundet av databehandleravtale og bare behandle opplysninger etter dokumenterte instrukser.

Opplysninger kan deles når det er nødvendig for å oppfylle en forespørsel, etterkomme lovpålagte krav, beskytte rettigheter og sikkerhet eller håndtere tvister. Vi selger ikke personopplysninger og utleverer dem ikke til annonsører for deres egen markedsføring.

Overføring utenfor EØS

Nettstedets front-end er gjort selvstendig og lokal, uten eksterne CDN-er, fjernfonter, annonsepiksler eller tredjepartsskript. Dersom en fremtidig tjenesteleverandør medfører overføring av personopplysninger utenfor EØS, skal overføringen bare skje når vilkårene i GDPR kapittel V er oppfylt, for eksempel på grunnlag av en gyldig beslutning om tilstrekkelig beskyttelsesnivå, EUs standard personvernbestemmelser eller et annet lovlig overføringsgrunnlag.

Lagringstid

Personopplysninger lagres ikke lenger enn det som er nødvendig for formålet de ble samlet inn for. Enkle henvendelser kan slettes når saken er ferdig behandlet og det ikke lenger finnes et saklig dokumentasjonsbehov. Opplysninger som inngår i et avtaleforhold, regnskapsgrunnlag eller en rettslig forpliktelse kan måtte oppbevares lenger i samsvar med gjeldende lovkrav.

Tekniske sikkerhetslogger skal ha en begrenset lagringstid som står i forhold til behovet for drift, feilsøking og sikkerhet. Når lagringsformålet bortfaller, skal opplysningene slettes eller anonymiseres på en forsvarlig måte.

Informasjonssikkerhet

Vi skal bruke egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap, ødeleggelse eller ulovlig utlevering. Tiltakene kan blant annet omfatte tilgangskontroll, minste privilegium, sikker konfigurasjon, oppdateringer, sikkerhetskopiering, hendelseshåndtering og rutiner for å begrense hvilke opplysninger som behandles.

Dersom et brudd på personopplysningssikkerheten medfører risiko for registrertes rettigheter og friheter, skal hendelsen vurderes og håndteres etter reglene i GDPR, herunder eventuell melding til Datatilsynet og, når vilkårene er oppfylt, informasjon til berørte personer.

Dine rettigheter

Du kan, innenfor vilkårene i personvernregelverket, be om innsyn i personopplysninger vi behandler om deg, få uriktige opplysninger rettet, be om sletting, be om begrensning av behandling, protestere mot behandling som bygger på berettiget interesse og be om dataportabilitet når vilkårene for dette er oppfylt. Du har også rett til ikke å være gjenstand for en avgjørelse som utelukkende bygger på automatisert behandling og som har rettsvirkning eller tilsvarende betydelig virkning, med mindre et lovlig unntak gjelder.

En anmodning kan sendes til kontaktopplysningene ovenfor. Vi kan be om tilstrekkelig informasjon til å bekrefte identiteten din før vi gir innsyn eller gjennomfører en rettighetsanmodning. Dette gjøres for å beskytte opplysningene mot utlevering til uvedkommende. Vi skal svare uten ugrunnet opphold og innen fristene som følger av GDPR.

Klage til tilsynsmyndighet

Dersom du mener at behandlingen av personopplysninger er i strid med personvernregelverket, kan du kontakte oss først slik at vi får anledning til å undersøke saken. Du har også rett til å klage til Datatilsynet i Norge. En klage begrenser ikke andre administrative eller rettslige rettsmidler du kan ha.

Barn og aldersgrenser

Nettstedet er ikke utformet for å samle inn personopplysninger fra barn gjennom markedsføring eller profilering. Innhold som gjelder kasino-lounge eller annen aldersregulert underholdning er ment for voksne og har 18-årsgrense. Dersom vi blir kjent med at personopplysninger om et barn er mottatt uten nødvendig grunnlag, skal opplysningene vurderes slettet så snart som mulig.

Tekniske logger og driftssikkerhet

Ved normal levering av et nettsted kan server- eller hostingmiljøet behandle begrensede tekniske opplysninger, for eksempel IP-adresse, tidspunkt, forespurt ressurs, nettlesertype, enhetsinformasjon og feilkoder. Slike opplysninger kan være nødvendige for å levere innhold, oppdage tekniske feil, sikre stabil drift og beskytte nettstedet mot misbruk.

Eventuelle logger skal begrenses til det som er nødvendig for et konkret drifts- eller sikkerhetsformål, ha tilgangskontroll og slettes eller anonymiseres når formålet ikke lenger krever identifiserbare data. Loggdata skal ikke brukes til skjult markedsføringsprofilering.

Samtykke og tilbaketrekking

Når behandling bygger på samtykke, skal samtykket være frivillig, spesifikt, informert og utvetydig. Du kan trekke et samtykke tilbake når som helst. Tilbaketrekking påvirker ikke lovligheten av behandling som allerede er gjennomført før samtykket ble trukket tilbake.

Dersom en fremtidig funksjon krever samtykke til informasjonskapsler eller tilsvarende teknologier, skal ikke-nødvendige teknologier være deaktivert frem til et gyldig valg er gitt, og det skal være like enkelt å avslå eller trekke tilbake som å samtykke.

Automatiserte avgjørelser og profilering

Den leverte nettstedsløsningen foretar ikke automatiserte individuelle avgjørelser som har rettsvirkning eller på tilsvarende måte i vesentlig grad påvirker deg, og den bygger ikke profiler for målrettet markedsføring. Dersom slike funksjoner innføres senere, skal det gis særskilt informasjon om logikken, betydningen og forventede konsekvenser, og nødvendige rettigheter og sikkerhetstiltak skal ivaretas.

Brudd på personopplysningssikkerheten

Ved et sikkerhetsbrudd som berører personopplysninger skal hendelsen håndteres etter dokumenterte rutiner. Risikoen for de registrertes rettigheter og friheter skal vurderes uten ugrunnet opphold. Dersom regelverket krever det, skal relevant tilsynsmyndighet varsles, og berørte personer skal informeres når bruddet sannsynligvis medfører høy risiko.

Vi skal samtidig arbeide med begrensning av skade, gjenoppretting, dokumentasjon av hendelsen og tiltak som reduserer sannsynligheten for gjentakelse.

Endringer i erklæringen

Vi kan oppdatere personvernerklæringen når tjenester, tekniske løsninger eller rettslige krav endres. Vesentlige endringer skal presenteres på en tydelig måte. Gjeldende versjon er den som er publisert på denne siden. Sist oppdatert: 19. august 2026.

Tilbake til forsiden

© 2026 Orvellian Grand Manor AS · Strandgata 7, 4608 Kristiansand S, Norge

PersonvernerklæringVilkår og betingelserRetningslinjer for informasjonskapsler