Sidst opdateret: 07-08-2025
1. Introduktion
Hos Carlton værner vi om dine personoplysninger. Denne privatlivspolitik forklarer, hvordan vi indsamler, behandler og beskytter de oplysninger, du giver os, når du interagerer med vores restaurant, hjemmeside og services. Vi behandler dine oplysninger i overensstemmelse med den gældende persondataforordning (GDPR).
2. Dataansvarlig
Den juridiske enhed, der er ansvarlig for behandlingen af dine personoplysninger, er:
Carlton
CVR-nr.: 38417061
Rosengade 23
8000 Aarhus C
E-mail: dan@carlton.dk
Telefon: 86202122
3. Indsamling og Formål med Behandling af Personoplysninger
Vi indsamler og behandler dine oplysninger til specifikke formål. Nedenfor er de situationer, hvor vi indsamler data:
a) Ved Bordbooking:
Indsamlede oplysninger: Navn, e-mail, telefonnummer.
Formål: At administrere og bekræfte din booking, at opretholde en forbindelse mellem dig som gæst og restauranten, samt at kunne kontakte dig vedrørende ændringer eller spørgsmål til din booking. Den direkte kommunikation via telefon bruges primært til dette formål.
Retsgrundlag: Behandlingen er nødvendig for at opfylde den aftale (din booking), du indgår med os (GDPR art. 6, stk. 1, litra b).
b) Ved Tilmelding til Nyhedsbrev:
Indsamlede oplysninger: Navn, e-mail.
Formål: At sende dig markedsføring, tilbud, nyheder og information om arrangementer relateret til Carlton.
Retsgrundlag: Behandlingen sker på baggrund af dit udtrykkelige samtykke (GDPR art. 6, stk. 1, litra a).
c) Ved Brug af Hjemmesiden:
Indsamlede oplysninger: IP-adresse, browsertype, generel geografisk placering.
Formål: At optimere hjemmesidens funktion, føre statistik over trafik, samt at forhindre misbrug og sikre vores IT-sikkerhed.
Retsgrundlag: Behandlingen er baseret på vores legitime interesse i at vedligeholde og forbedre vores hjemmeside og sikkerhed (GDPR art. 6, stk. 1, litra f).
d) Ved Feedback og Anmeldelser:
Indsamlede oplysninger: Navn, e-mail, telefonnummer, kommentar og eventuel bookingreference.
Formål: At behandle din feedback for at kunne forbedre gæsteoplevelsen og kvaliteten af vores service, samt eventuelt at følge op på din henvendelse.
Retsgrundlag: Behandlingen er baseret på vores legitime interesse i at udvikle vores forretning (GDPR art. 6, stk. 1, litra f).
4. Videregivelse af Oplysninger (Databehandlere)
Vi sælger ikke dine personoplysninger. Vi deler dem kun med betroede tredjeparter (databehandlere), som hjælper os med at drive vores forretning. Disse parter behandler kun oplysninger på vores vegne og i henhold til vores instruks.
Vores primære databehandlere inkluderer:
Hosting og Hjemmeside: Simply.com, Google Sites
Booking: Booketbord
Markedsføring og Nyhedsbreve: Mailchimp
Analyse: Google Analytics (Google Inc.)
Betalingsløsninger: Nets, Flatpay
Økonomi og POS: E-conomic, NemPOS
Infrastruktur og Sociale Medier: Firebase, Meta (Facebook, Instagram)
5. Overførsel til Tredjelande
Nogle af vores databehandlere, såsom Google, Meta og Mailchimp, er etableret i lande uden for EU/EØS (f.eks. USA). Overførsel af data til disse lande sker på et lovligt grundlag i henhold til EU-Kommissionens standardkontraktbestemmelser (SCCs) eller en gyldig adækvansafgørelse, som sikrer et passende beskyttelsesniveau for dine oplysninger.
6. Opbevaringsperiode
Vi opbevarer dine personoplysninger, så længe det er nødvendigt for at opfylde de formål, de blev indsamlet til.
Booking- og mailkorrespondance: Oplysninger relateret til bookinger og generelle henvendelser via mail opbevares, så længe de er relevante for kundeforholdet og vores service. Vi gennemgår og sletter løbende data, der ikke længere har et formål. [Kommentar: "Ubegrænset" er i strid med GDPR. Denne formulering er mere korrekt. I bør have en intern politik for at slette gamle mails, f.eks. efter 2-3 år.]
Nyhedsbrevsmodtagere: Dine oplysninger opbevares, indtil du aktivt trækker dit samtykke tilbage (afmelder dig).
Bogføringsdata: Fakturaer og betalingsdata opbevares i 5 år plus indeværende regnskabsår i henhold til Bogføringsloven.
Analyse-data: Anonymiserede eller pseudonymiserede data til analyseformål opbevares i op til 6 måneder, hvorefter de slettes.
7. Dine Rettigheder (GDPR art. 15-20)
Du har en række rettigheder i henhold til Persondataforordningen:
Ret til indsigt: Du har ret til at få indsigt i, hvilke oplysninger vi behandler om dig.
Ret til berigtigelse: Du har ret til at få urigtige oplysninger om dig rettet.
Ret til sletning: I særlige tilfælde har du ret til at få slettet oplysninger om dig, inden tidspunktet for vores almindelige generelle sletning indtræffer.
Ret til begrænsning: Du har i visse tilfælde ret til at få behandlingen af dine personoplysninger begrænset.
Ret til indsigelse: Du har i visse tilfælde ret til at gøre indsigelse mod vores ellers lovlige behandling af dine personoplysninger.
Ret til dataportabilitet: Du har ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
Ret til at trække samtykke tilbage: Hvis vores behandling er baseret på dit samtykke, har du til enhver tid ret til at trække det tilbage.
Hvis du ønsker at gøre brug af dine rettigheder, kan du kontakte os på de kontaktoplysninger, der er angivet i toppen af denne politik.
8. Klageadgang
Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine personoplysninger på. Du finder Datatilsynets kontaktoplysninger på www.datatilsynet.dk.
9. Cookies
Vores hjemmeside anvender cookies til at forbedre din oplevelse og til statistik. Du kan læse mere om vores brug af cookies og administrere dit samtykke i vores cookie-banner/cookie-politik på hjemmesiden.
10. Ændringer i Privatlivspolitikken
Denne privatlivspolitik kan blive opdateret. Den senest gældende version vil altid være tilgængelig på vores hjemmeside. Ved væsentlige ændringer vil du blive underrettet.