Personvernerklæring

Personvernerklæring

Sist oppdatert: 30.12.2025

Denne personvernerklæringen forklarer hvordan TRINITY CLUB AS behandler personopplysninger når du besøker nettstedet vårt, bruker appen, inngår medlemskap, booker timer eller på annen måte bruker våre tjenester.

1. Behandlingsansvarlig

TRINITY CLUB AS

Organisasjonsnummer: PÅGÅR (under registrering)
Adresse: Mandalls Gate 18, 0190 Oslo
E-post (personvern/henvendelser): kundeservice@trinityclub.no
Telefon:

Personvernombud (DPO): SICS Systemsupport@sics.no

2. Omfang

  • Nettsted: trinityclub.no
  • App: Min Trening (iOS/Android)
  • Medlemskap/booking: SICS System
  • Tilgangskontroll: QR via SICS System

3. Hvilke personopplysninger vi behandler

3.1 Opplysninger du oppgir eller som oppstår i kundeforholdet

  • Identitet- og kontaktopplysninger: fullt navn, e-post, telefon, adresse, fødselsdato.
  • Medlemskapsopplysninger: medlemskapstype, start/slutt, historikk, fremmøte, pauser (freeze), oppsigelser.
  • Booking- og timeopplysninger: bookede timer, ventelister, innsjekk, nivå/grupper.
  • Betalingsopplysninger: fakturaer, transaksjonshistorikk og betalingsstatus.
    Kortdetaljer lagres ikke av oss – betaling håndteres via betalingsleverandør.
  • Markedsføringspreferanser: samtykker/valg for nyhetsbrev og SMS, samt samtykkelogg.
  • Kundeservice: meldinger/henvendelser du sender til oss.

3.2 Tekniske opplysninger

Når du bruker nettstedet eller appen, kan det genereres tekniske data som for eksempel IP-adresse, enhets-/nettleserdata og logger, i den grad dette produseres av våre systemer og leverandører.

3.3 Bilder/video

Vi kan ta bilder og/eller video fra trening, arrangementer eller konkurranser til bruk i våre kanaler (f.eks. sosiale medier). Vi innhenter samtykke før publisering.

Viktig: Dere har oppgitt “muntlig samtykke”. Det er svakt som dokumentasjon. Bruk skriftlig samtykke – spesielt ved arrangementer og for mindreårige.

3.4 Kameraovervåking (CCTV)

Vi har kameraovervåking i treningsstudio og inngangsparti for å ivareta sikkerhet for medlemmer og utstyr, og for hendelseshåndtering.

3.5 Mindreårige (12–17 år)

Vi behandler personopplysninger om mindreårige i forbindelse med ungdomstilbud. Vi krever samtykke fra foresatt/verge, og dette innhentes gjennom kontrakt.

3.6 Helseopplysninger

Vi behandler ikke helseopplysninger (som skader/medisinsk info eller treningstilpasninger).

4. Formål og behandlingsgrunnlag

Vi behandler personopplysninger for følgende formål:

  • Levere medlemskap og tjenester (GDPR art. 6(1)(b) – avtale).
  • Booking, innsjekk og fremmøteregistrering (GDPR art. 6(1)(b) – avtale).
  • Betaling, fakturering og regnskap (GDPR art. 6(1)(b) og/eller 6(1)(c) – avtale og rettslig forpliktelse).
  • Kundeservice og oppfølging (GDPR art. 6(1)(b) og/eller 6(1)(f) – avtale/berettiget interesse).
  • Sikkerhet, tilgangskontroll og hendelseshåndtering (GDPR art. 6(1)(f) – berettiget interesse).
  • Kameraovervåking (CCTV) (GDPR art. 6(1)(f) – berettiget interesse).
  • Analyse og forbedring av nettsted/app (samtykke via informasjonskapsler der dette kreves).
  • Markedsføring via e-post/SMS:
    • Basert på samtykke der det kreves, og/eller
    • Basert på eksisterende kundeforhold der vilkårene er oppfylt (med tydelig og enkel avmelding).
  • Arrangementer/konkurranser (samtykke og/eller avtale, avhengig av type aktivitet).
  • Juridiske krav, tvister og krav (GDPR art. 6(1)(c) og/eller 6(1)(f)).

5. Hvem vi deler opplysninger med (databehandlere)

Vi bruker leverandører som behandler personopplysninger på våre vegne (databehandlere). Vi inngår databehandleravtaler der det kreves.

Leverandør Tjeneste Land/region
Domeneshop Webhosting EEA (Norge)
Microsoft E-post/produktivitet EEA / kan involvere underleverandører
SICS System Medlemskap, booking, betaling, adgang (QR), CCTV-system (oppgitt) EEA (Norge)
Christiania Regnskapskontor AS Regnskap/bokføring EEA (Norge)
Mailchimp E-postmarkedsføring/nyhetsbrev Kan være utenfor EEA
Analyseverktøy Nettside-/appanalyse EEA (Norge)

Vi kan også utlevere opplysninger til offentlige myndigheter (f.eks. politi) når vi har rettslig grunnlag eller plikt til det.

6. Overføring til land utenfor EØS

Vi tilstreber at personopplysninger behandles innenfor EØS. Dersom en leverandør eller underleverandør behandler data utenfor EØS, sørger vi for lovlig overføringsgrunnlag (for eksempel EU standardkontraktklausuler) og nødvendige supplerende tiltak.

Dere har oppgitt “ingen overføringer utenfor EØS”. Det må verifiseres mot Microsoft/Mailchimp-oppsett og eventuelle underleverandører.

7. Lagring og sletting

Vi lagrer personopplysninger så lenge det er nødvendig for formålene, eller så lenge vi er pålagt det etter lov.

  • Medlems-/kundedata: inntil 5 år etter kundeforholdets slutt (med mindre lengre lagring er nødvendig pga. krav/tvister).
  • Regnskaps- og fakturadata: inntil 5 år i tråd med bokføringsregler.
  • Kundeservicehenvendelser: inntil 2 år.
  • Samtykkelogg for markedsføring: inntil 5 år (for dokumentasjon av samtykke og håndtering av reservasjoner).
  • Tilgangslogger: inntil 90 dager (med mindre nødvendig ved hendelser/sikkerhet).
  • Nettstedsanalyse/logg: inntil 14 måneder (typisk for analyseverktøy).
  • Kameraovervåking (CCTV): opptak slettes normalt innen 7 dager. Dersom det er sannsynlig at opptak vil bli utlevert til politiet, kan det oppbevares i inntil 30 dager. Ved konkrete hendelser kan relevant opptak lagres lenger til saken er avsluttet.

8. Informasjonskapsler (cookies) og sporing

Vi bruker informasjonskapsler og lignende teknologier på trinityclub.no for nødvendig funksjonalitet, statistikk/analyse og forbedringer.

8.1 Samtykke

Ikke-nødvendige informasjonskapsler settes først etter at du har gitt samtykke i vårt cookie-banner. Du kan når som helst endre eller trekke tilbake samtykke via innstillingene i banneret.

8.2 Oversikt

En oppdatert oversikt over cookies og leverandører vises i cookie-banneret (navn, formål og varighet).

9. Dine rettigheter

Du har rett til å:

  • få innsyn i hvilke opplysninger vi har om deg
  • få rettet uriktige opplysninger
  • få slettet opplysninger (der vilkårene er oppfylt)
  • begrense behandlingen
  • protestere på behandling basert på berettiget interesse
  • få utlevert opplysninger (dataportabilitet) når behandlingen er basert på samtykke eller avtale og skjer automatisk
  • trekke tilbake samtykke når behandling er basert på samtykke

9.1 Slik kontakter du oss

Send forespørsler til: kundeservice@trinityclub.no

9.2 Identitetskontroll

For å beskytte deg kan vi be om å verifisere identiteten din før vi utleverer personopplysninger, for eksempel ved å be deg bekrefte detaljer vi allerede har registrert i medlemskapet, eller ved annen passende verifisering.

9.3 Klage

Hvis du mener at vår behandling av personopplysninger ikke er i tråd med regelverket, kan du klage til Datatilsynet.

Internt ansvarlig for håndtering av henvendelser: Zoran Mesaros, CEO.

10. Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen ved behov. Den nyeste versjonen vil alltid være tilgjengelig på nettstedet.