Gildistaka: 19. mars 2026

1. Hver ber ábyrgð á vinnslunni?

Bod.is er rekið af Pétri Ásgeirssyni.
Ábyrgðaraðili að vinnslu persónuupplýsinga samkvæmt þessari stefnu er rekstraraðili Bod.is.

Tengiliðir:
Netfang: bod@bod.is
Sími: 789 3011

2. Um hvað fjallar þessi stefna?

Í þessari persónuverndarstefnu er útskýrt hvaða persónuupplýsingum Bod.is safnar, hvernig þær eru notaðar, hversu lengi þær eru geymdar og hvaða réttindi þú hefur.

Bod.is býður upp á stafræna boðskorta- og viðburðaþjónustu þar sem viðskiptavinir geta pantað stafrænt boð, sett inn efni og deilt boðssíðu með gestum með link.

3. Hvaða upplýsingum söfnum við?

Við söfnum aðeins þeim upplýsingum sem nauðsynlegar eru til að veita þjónustuna, svo sem:

  • nafni

  • netfangi

  • símanúmeri

  • upplýsingum um viðburð

  • efni sem sett er inn á boðið

  • myndum sem hlaðið er upp

  • upplýsingum vegna gestalista

  • upplýsingum vegna gjafalista

  • RSVP/svörum og tengdum upplýsingum

Ef gestir skrá sig eða svara boði í gegnum boðssíðuna, getum við einnig safnað upplýsingum um þá, svo sem:

  • nafni

  • netfangi

  • símanúmeri

  • svari um mætingu

  • öðrum upplýsingum sem þeir setja sjálfir inn í tengslum við skráningu eða svar

Við getum einnig safnað tæknilegum upplýsingum um notkun vefsins, svo sem upplýsingum um tæki, vafra, IP-tölu, heimsóknir og notkunarmynstur, meðal annars með vafrakökum og sambærilegri tækni.

4. Til hvers notum við upplýsingarnar?

Við notum persónuupplýsingar til að:

  • búa til og birta stafrænt boð

  • afhenda þjónustuna sem keypt er

  • halda utan um pantanir og samskipti

  • vinna með gestalista, RSVP og gjafalista

  • svara fyrirspurnum og veita þjónustuaðstoð

  • bæta virkni og notendaupplifun á vefnum

  • mæla umferð og árangur markaðssetningar

  • senda fréttir, tilboð eða markaðsefni ef við á og samþykki liggur fyrir

Við seljum ekki persónuupplýsingar áfram til þriðju aðila.

5. Á hvaða lagagrundvelli vinnum við upplýsingarnar?

Við vinnum persónuupplýsingar á grundvelli þess sem við á hverju sinni, meðal annars:

  • vegna þess að vinnslan er nauðsynleg til að efna samning eða til að taka skref að beiðni viðskiptavinar áður en samningur er gerður

  • vegna lögmætra hagsmuna, til dæmis til að reka vefinn, tryggja öryggi, halda utan um gestastýringu og bæta þjónustuna

  • á grundvelli samþykkis, til dæmis fyrir valfrjálsar vafrakökur, greiningu, markaðssetningu eða fréttabréf þegar þess er krafist

  • vegna lagaskyldu, til dæmis varðandi bókhald og tengd gögn

6. Hverjir geta fengið aðgang að upplýsingunum?

Til að reka Bod.is getum við miðlað upplýsingum til þjónustuaðila sem vinna persónuupplýsingar fyrir okkar hönd að því marki sem nauðsynlegt er, til dæmis:

  • WordPress

  • WooCommerce

  • Elementor

  • hýsingaraðila

  • Rapyd

  • Google Analytics

  • Meta Pixel / Meta

  • WhatsApp

  • Google Maps

Slík miðlun fer aðeins fram að því marki sem nauðsynlegt er til að veita þjónustuna, halda uppi virkni vefsins, vinna greiðslur, greina notkun eða sinna samskiptum.

7. Greiðslur

Greiðslur á Bod.is fara í gegnum Rapyd. Greiðsluupplýsingar sem tilheyra greiðslugáttinni eru unnar samkvæmt skilmálum og persónuverndarupplýsingum Rapyd. Bod.is notar upplýsingar um staðfesta greiðslu og pöntun til að afgreiða kaupin og veita þjónustuna.

8. Vafrakökur, greining og markaðssetning

Bod.is notar vafrakökur og sambærilega tækni til að:

  • tryggja eðlilega virkni vefsins

  • greina umferð og notkun

  • bæta notendaupplifun

  • mæla árangur auglýsinga og markaðssetningar

Við notum meðal annars Google Analytics og Meta Pixel. Opinber hjálpargögn Google segja að GA4 noti fyrsta aðila kökur til að aðgreina notendur og lotur, og Meta segir að Pixel geti notað bæði fyrsta og þriðja aðila kökur til mælinga og auglýsingabestunar. Þar sem lög krefjast þess verða valfrjálsar kökur aðeins notaðar með samþykki þínu.

9. Boðssíður og aðgangur með link

Boðssíður á Bod.is eru almennt aðgengilegar með sérstökum link. Það þýðir að þeir sem hafa linkinn geta skoðað efnið sem þar birtist. Við hvetjum því viðskiptavini til að setja ekki inn óþarflega viðkvæmar persónuupplýsingar á boðssíður.

10. Flutningur gagna utan Íslands eða EES

Bod.is leitast við að nota öruggar lausnir og halda utan um gögn af ábyrgð. Hins vegar getur vinnsla farið fram hjá þjónustuaðilum sem starfa á alþjóðlegum grunni. Google, WhatsApp og Rapyd segja í sínum persónuverndarupplýsingum að gögn geti verið unnin utan heimalands eða utan EES, og Meta hefur lýst því að tiltekin gagnaflæði fyrir viðskiptaverkfæri styðjist við EU-U.S. Data Privacy Framework. Þegar slíkur flutningur á sér stað byggjum við á viðeigandi verndarráðstöfunum eftir því sem við á, svo sem ákvörðunum um fullnægjandi vernd, stöðluðum samningsskilmálum eða öðrum heimilum samkvæmt persónuverndarlöggjöf.

11. Hversu lengi geymum við gögn?

Við stefnum að því að geyma upplýsingar um boð, myndir, RSVP, gestalista og annað efni sem tengist viðburði að jafnaði ekki lengur en í 1 mánuð eftir að viðburði lýkur, nema:

  • þú óskir eftir eyðingu fyrr

  • nauðsynlegt sé að geyma gögn lengur vegna þjónustubeiðna, öryggis eða ágreinings

  • lög krefjist lengri varðveislu

Pöntunar-, reiknings- og bókhaldsgögn geta þurft að vera geymd lengur. Í íslenskum bókhaldslögum segir að bækur, bókhaldsgögn og fylgiskjöl skuli varðveitt hér á landi í sjö ár frá lokum viðkomandi reikningsárs.

Ef þú skráir þig á póstlista eða samþykkir markaðssamskipti geymum við þær upplýsingar þar til þú afskráir þig eða biður um eyðingu, nema lögmætar ástæður krefjist annars.

12. Réttindi þín

Þú átt almennt rétt á að:

  • fá upplýsingar um vinnslu persónuupplýsinga um þig

  • fá aðgang að þeim upplýsingum sem við höfum um þig

  • fá rangar eða ófullnægjandi upplýsingar leiðréttar

  • óska eftir eyðingu upplýsinga þegar skilyrði eru uppfyllt

  • óska eftir takmörkun á vinnslu

  • andmæla vinnslu í ákveðnum tilvikum

  • fá gögn afhent í færanlegu formi þegar það á við

  • draga samþykki til baka þegar vinnsla byggir á samþykki

  • leggja fram kvörtun til Persónuverndar ef þú telur að vinnsla okkar brjóti gegn lögum

Til að nýta réttindi þín geturðu haft samband við okkur á bod@bod.is.

13. Öryggi

Við leggjum áherslu á að vernda persónuupplýsingar með viðeigandi tæknilegum og skipulagslegum öryggisráðstöfunum. Engin netlausn er þó fullkomlega áhættulaus og því getum við ekki ábyrgst algjört öryggi í öllum tilvikum.

14. Börn

Bod.is er ekki sérstaklega beint að börnum. Ef þjónustan er notuð í tengslum við viðburð barns, svo sem fermingu eða afmæli, gerum við ráð fyrir að foreldri eða forráðamaður sjái um pöntun og innsendingu upplýsinga.

15. Breytingar á þessari stefnu

Við kunnum að uppfæra þessa persónuverndarstefnu af og til. Nýjasta útgáfan verður alltaf birt á vefnum ásamt gildistökudegi.