← Til bestilling

Juridisk information

Privatlivspolitik – Bambora-readiness-udkast

Publiceret version 2 · Gældende fra 5. august 2026

Virksomhed
Mona130 ApS
Forretning
Mona Lisa Pizzaria
CVR
46653238
Forretningsadresse
Gladsaxevej 130, 2860 Søborg
E-mail
mona@monalisa2860.dk

Dataansvarlig og kontakt

Mona130 ApS, CVR 46653238, er dataansvarlig for Mona Lisa Pizzarias bestillingsløsning. Den registrerede selskabsadresse, forretningsadressen og verificerede kontaktoplysninger fremgår af virksomhedsfeltet på denne side.

Oplysninger og formål

Ved alle onlinebestillinger behandles navn, kontaktadresse, telefonnummer, e-mailadresse, ordreindhold, valgt levering eller afhentning og ordrestatus for at indgå og opfylde aftalen, sende ordrebekræftelse og håndtere nødvendig kundekontakt. Ved levering behandles også leveringsadresse, valideringsresultat og nødvendige leveringsinstruktioner. Kundekonto og marketing er frivillige, separate formål.

Betaling og modtagere

Når Worldline/Bambora eller en anden betalingsudbyder senere aktiveres, modtager udbyderen kun de oplysninger, der er nødvendige for autorisation, reservation, hævning, annullering, refusion, sikkerhed og lovpligtig dokumentation. Kortnummer og CVV behandles i providerens sikre betalingsmiljø og lagres ikke i Mona Lisa Ordering. Andre databehandlere eller overførsler må først beskrives som aktive, når aftale og faktisk integration er verificeret.

Retsgrundlag

Ordre- og betalingsbehandling sker for at indgå og opfylde kundens aftale. Regnskabs- og dokumentationsdata behandles efter retlige forpligtelser. Sikkerhed, misbrugsbeskyttelse og nødvendig drift baseres på legitime interesser, hvor disse ikke overstiger kundens rettigheder. Marketing kræver et særskilt, frivilligt samtykke og er ikke en del af accepten af handelsbetingelserne.

Opbevaring og sikkerhed

Kontakt-, adresse- og ordredata opbevares kun så længe, det er nødvendigt efter dokumenterede slettefrister og lovkrav. Ved udløb anonymiseres navn, telefon, e-mail, kontaktadresse, leveringsadresse og fritekst, mens nødvendige økonomiske og tekniske spor kan bevares uden direkte kundeidentitet. Systemet bruger rollebaseret adgang, serverbaserede sessioner, CSRF-beskyttelse, rate limits og auditlog. Betalingscredentials, kortdata og CVV må ikke lagres i databasen eller artifacts.

Rettigheder, deling og klage

Kunden kan efter reglerne anmode om indsigt, rettelse, sletning, begrænsning, indsigelse og dataportabilitet. Rettighederne afhænger af behandlingsgrundlag og gældende opbevaringskrav. Oplysninger deles kun med nødvendige databehandlere og myndigheder, når der er et dokumenteret grundlag. Klage kan indgives til Datatilsynet.

Version

Denne readiness-version er oprettet 5. august 2026 og ændres kun ved publicering af en ny, versionsstyret tekst.