Gildistaka: 19. mars 2026
1. Hver ber ábyrgð á vinnslunni?
Bod.is er rekið af Pétri Ásgeirssyni.
Ábyrgðaraðili að vinnslu persónuupplýsinga samkvæmt þessari stefnu er rekstraraðili Bod.is.
Tengiliðir:
Netfang: bod@bod.is
Sími: 789 3011
2. Um hvað fjallar þessi stefna?
Í þessari persónuverndarstefnu er útskýrt hvaða persónuupplýsingum Bod.is safnar, hvernig þær eru notaðar, hversu lengi þær eru geymdar og hvaða réttindi þú hefur.
Bod.is býður upp á stafræna boðskorta- og viðburðaþjónustu þar sem viðskiptavinir geta pantað stafrænt boð, sett inn efni og deilt boðssíðu með gestum með link.
3. Hvaða upplýsingum söfnum við?
Við söfnum aðeins þeim upplýsingum sem nauðsynlegar eru til að veita þjónustuna, svo sem:
nafni
netfangi
símanúmeri
upplýsingum um viðburð
efni sem sett er inn á boðið
myndum sem hlaðið er upp
upplýsingum vegna gestalista
upplýsingum vegna gjafalista
RSVP/svörum og tengdum upplýsingum
Ef gestir skrá sig eða svara boði í gegnum boðssíðuna, getum við einnig safnað upplýsingum um þá, svo sem:
nafni
netfangi
símanúmeri
svari um mætingu
öðrum upplýsingum sem þeir setja sjálfir inn í tengslum við skráningu eða svar
Við getum einnig safnað tæknilegum upplýsingum um notkun vefsins, svo sem upplýsingum um tæki, vafra, IP-tölu, heimsóknir og notkunarmynstur, meðal annars með vafrakökum og sambærilegri tækni.
4. Til hvers notum við upplýsingarnar?
Við notum persónuupplýsingar til að:
búa til og birta stafrænt boð
afhenda þjónustuna sem keypt er
halda utan um pantanir og samskipti
vinna með gestalista, RSVP og gjafalista
svara fyrirspurnum og veita þjónustuaðstoð
bæta virkni og notendaupplifun á vefnum
mæla umferð og árangur markaðssetningar
senda fréttir, tilboð eða markaðsefni ef við á og samþykki liggur fyrir
Við seljum ekki persónuupplýsingar áfram til þriðju aðila.
5. Á hvaða lagagrundvelli vinnum við upplýsingarnar?
Við vinnum persónuupplýsingar á grundvelli þess sem við á hverju sinni, meðal annars:
vegna þess að vinnslan er nauðsynleg til að efna samning eða til að taka skref að beiðni viðskiptavinar áður en samningur er gerður
vegna lögmætra hagsmuna, til dæmis til að reka vefinn, tryggja öryggi, halda utan um gestastýringu og bæta þjónustuna
á grundvelli samþykkis, til dæmis fyrir valfrjálsar vafrakökur, greiningu, markaðssetningu eða fréttabréf þegar þess er krafist
vegna lagaskyldu, til dæmis varðandi bókhald og tengd gögn
6. Hverjir geta fengið aðgang að upplýsingunum?
Til að reka Bod.is getum við miðlað upplýsingum til þjónustuaðila sem vinna persónuupplýsingar fyrir okkar hönd að því marki sem nauðsynlegt er, til dæmis:
WordPress
WooCommerce
Elementor
hýsingaraðila
Rapyd
Google Analytics
Meta Pixel / Meta
WhatsApp
Google Maps
Slík miðlun fer aðeins fram að því marki sem nauðsynlegt er til að veita þjónustuna, halda uppi virkni vefsins, vinna greiðslur, greina notkun eða sinna samskiptum.
7. Greiðslur
Greiðslur á Bod.is fara í gegnum Rapyd. Greiðsluupplýsingar sem tilheyra greiðslugáttinni eru unnar samkvæmt skilmálum og persónuverndarupplýsingum Rapyd. Bod.is notar upplýsingar um staðfesta greiðslu og pöntun til að afgreiða kaupin og veita þjónustuna.
8. Vafrakökur, greining og markaðssetning
Bod.is notar vafrakökur og sambærilega tækni til að:
tryggja eðlilega virkni vefsins
greina umferð og notkun
bæta notendaupplifun
mæla árangur auglýsinga og markaðssetningar
Við notum meðal annars Google Analytics og Meta Pixel. Opinber hjálpargögn Google segja að GA4 noti fyrsta aðila kökur til að aðgreina notendur og lotur, og Meta segir að Pixel geti notað bæði fyrsta og þriðja aðila kökur til mælinga og auglýsingabestunar. Þar sem lög krefjast þess verða valfrjálsar kökur aðeins notaðar með samþykki þínu.
9. Boðssíður og aðgangur með link
Boðssíður á Bod.is eru almennt aðgengilegar með sérstökum link. Það þýðir að þeir sem hafa linkinn geta skoðað efnið sem þar birtist. Við hvetjum því viðskiptavini til að setja ekki inn óþarflega viðkvæmar persónuupplýsingar á boðssíður.
10. Flutningur gagna utan Íslands eða EES
Bod.is leitast við að nota öruggar lausnir og halda utan um gögn af ábyrgð. Hins vegar getur vinnsla farið fram hjá þjónustuaðilum sem starfa á alþjóðlegum grunni. Google, WhatsApp og Rapyd segja í sínum persónuverndarupplýsingum að gögn geti verið unnin utan heimalands eða utan EES, og Meta hefur lýst því að tiltekin gagnaflæði fyrir viðskiptaverkfæri styðjist við EU-U.S. Data Privacy Framework. Þegar slíkur flutningur á sér stað byggjum við á viðeigandi verndarráðstöfunum eftir því sem við á, svo sem ákvörðunum um fullnægjandi vernd, stöðluðum samningsskilmálum eða öðrum heimilum samkvæmt persónuverndarlöggjöf.
11. Hversu lengi geymum við gögn?
Við stefnum að því að geyma upplýsingar um boð, myndir, RSVP, gestalista og annað efni sem tengist viðburði að jafnaði ekki lengur en í 1 mánuð eftir að viðburði lýkur, nema:
þú óskir eftir eyðingu fyrr
nauðsynlegt sé að geyma gögn lengur vegna þjónustubeiðna, öryggis eða ágreinings
lög krefjist lengri varðveislu
Pöntunar-, reiknings- og bókhaldsgögn geta þurft að vera geymd lengur. Í íslenskum bókhaldslögum segir að bækur, bókhaldsgögn og fylgiskjöl skuli varðveitt hér á landi í sjö ár frá lokum viðkomandi reikningsárs.
Ef þú skráir þig á póstlista eða samþykkir markaðssamskipti geymum við þær upplýsingar þar til þú afskráir þig eða biður um eyðingu, nema lögmætar ástæður krefjist annars.
12. Réttindi þín
Þú átt almennt rétt á að:
fá upplýsingar um vinnslu persónuupplýsinga um þig
fá aðgang að þeim upplýsingum sem við höfum um þig
fá rangar eða ófullnægjandi upplýsingar leiðréttar
óska eftir eyðingu upplýsinga þegar skilyrði eru uppfyllt
óska eftir takmörkun á vinnslu
andmæla vinnslu í ákveðnum tilvikum
fá gögn afhent í færanlegu formi þegar það á við
draga samþykki til baka þegar vinnsla byggir á samþykki
leggja fram kvörtun til Persónuverndar ef þú telur að vinnsla okkar brjóti gegn lögum
Til að nýta réttindi þín geturðu haft samband við okkur á bod@bod.is.
13. Öryggi
Við leggjum áherslu á að vernda persónuupplýsingar með viðeigandi tæknilegum og skipulagslegum öryggisráðstöfunum. Engin netlausn er þó fullkomlega áhættulaus og því getum við ekki ábyrgst algjört öryggi í öllum tilvikum.
14. Börn
Bod.is er ekki sérstaklega beint að börnum. Ef þjónustan er notuð í tengslum við viðburð barns, svo sem fermingu eða afmæli, gerum við ráð fyrir að foreldri eða forráðamaður sjái um pöntun og innsendingu upplýsinga.
15. Breytingar á þessari stefnu
Við kunnum að uppfæra þessa persónuverndarstefnu af og til. Nýjasta útgáfan verður alltaf birt á vefnum ásamt gildistökudegi.