Legal
Curias personvernerklæring
Last updated: 27 June 2026
Curia driver forretningstjenester som forbinder forbrukermerker, forhandlere, grossister, distributører, kjøpere og andre bransjedeltakere. Våre tjenester inkluderer Curia, RoadTrip og andre produkter, arrangementer, nettsteder, digitale plattformer og tjenester drevet av selskaper innenfor Curia-gruppen.
Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, offentliggjør og beskytter personopplysninger.
1. Om denne personvernerklæringen
Denne personvernerklæringen gjelder for personopplysninger knyttet til:
• kunder og potensielle kunder
• kontaktpersoner hos merkevarer og leverandører
• innkjøpere i detaljhandel og andre ansatte i detaljhandel
• distributører, grossister og kommersielle partnere
• deltakerne på arrangementer
• brukere av nettsteder og plattformer
• partnere, konsulenter og tjenesteleverandører
• personer som kontakter oss
• personer hvis profesjonelle kontaktinformasjon vi innhenter fra forretningsmessige, offentlige eller tredjepartskilder
• andre forretningskontakter
Våre tjenester er beregnet på forretningsbrukere og er ikke rettet mot barn.
2. Hvem er ansvarlig for dine opplysninger?
Curia-selskapet som er ansvarlig for dine personopplysninger vil normalt være Curia-konsernselskapet du samhandler med eller som leverer den relevante tjenesten. Dette kan inkludere:
Storbritannia: CURIA Experiences (UK) Ltd, registrert i Skottland, organisasjonsnummer 892904. Registrert adresse: 60 Tradeston Street, Glasgow, G5 8BH.
Der det er hensiktsmessig, kan Curia-konsernselskaper opptre som felles behandlingsansvarlige eller tilsvarende felles organisasjoner med ansvar for personopplysninger.
For personvernhenvendelser, vennligst kontakt: hello@curia.co, eller skriv til 60 Tradeston Street, Glasgow, G5 8BH.
3. Personopplysninger vi samler inn
Informasjonen vi samler inn avhenger av hvordan du samhandler med oss. Den kan inkludere:
Identitetsopplysninger:
• navn
• stillingstittel
• arbeidsgiver
• profesjonell rolle
• brukernavn eller kontoidentifikator
Forretningskontaktinformasjon:
• forretnings-e-postadresse
• forretningstelefonnummer
• firmadresse
• LinkedIn-profil
• annen profesjonell kontaktinformasjon
Firmaopplysninger knyttet til deg:
• arbeidsgiver eller virksomhet
• bransje
• produktkategorier
• geografiske markeder
• firmastørrelse
• type forhandler, merkevare, leverandør eller partner
Kommersiell informasjon, der det er relevant for vårt forhold til deg:
• bestillinger
• kjøpte produkter og tjenester
• priser
• betalingsstatus
• faktureringsdetaljer
• deltakelse på arrangementer
• produktkategorier
• innkjøpsansvar
• forhandlerinteresser
• kommersielle preferanser
• tidligere interaksjoner med oss
Produkt- og merkevareinformasjon, for merkevare- og leverandørbrukere:
• merkevarenavn
• produktinformasjon
• produktbilder
• prisinformasjon
• distribusjonsinformasjon
• produktspesifikasjoner
• prøver innsendt til arrangementer
• kjøperrettet markedsføringsinformasjon
Mye av denne informasjonen gjelder selskaper snarere enn enkeltpersoner og er derfor ikke personopplysninger. Imidlertid kan det bli personopplysninger der det er knyttet til en identifiserbar enkeltperson.
Kjøperpreferanser, for detaljistkjøpere og lignende brukere:
• kategorier du kjøper
• markeder eller territorier du dekker
• typer merkevarer eller produkter du er interessert i
• kjøpspreferanser
• lagrede søk
• produkter vist
• deltakelse på arrangementer
• engasjement med merkevare- eller produktmuligheter
Kommunikasjon. Vi kan oppbevare:
• e-poster
• henvendelser
• møtenotater
• kundeservicekommunikasjon
• undersøkelsessvar
• tilbakemeldinger
• opptak av telefon- eller videosamtaler der det er hensiktsmessig
Nettsteds- og teknologiinformasjon. Når du bruker våre nettsteder eller digitale tjenester, kan vi samle inn:
• IP-adresse
• nettlesertype
• enhetsinformasjon
• omtrentlig plassering avledet fra IP-adresse
• nettstedsbruk
• viste sider
• henvisningskilde
• klikkede lenker
• øktinformasjon
• informasjonskapsler og lignende teknologiidentifikatorer
Markedsføringsinformasjon. Vi kan registrere:
• markedsføringspreferanser
• sendte e-poster
• e-poståpninger eller interaksjoner der det er tillatt
• klikkede lenker
• arrangementsinteresser
• svar på kampanjer
• avmeldingsforespørsler
4. Hvordan vi innhenter informasjon
Vi kan samle inn personopplysninger:
Direkte fra deg, for eksempel når du:
• registrerer deg for en tjeneste
• bestiller et arrangement
• fyller ut et skjema
• oppretter en konto
• oppgir produktinformasjon
• deltar på et arrangement
• kommuniserer med oss
• melder deg på en e-postliste
• deltar i en undersøkelse
• ber om informasjon
Fra din organisasjon. Din arbeidsgiver eller kolleger kan gi informasjon om deg der det er relevant for vårt forretningsforhold.
Fra forhandlere, merkevarer og kommersielle partnere. For eksempel kan en forhandler identifisere relevante kategoriinnkjøpere som deltar i et RoadTrip-arrangement.
Fra offentlig tilgjengelige profesjonelle kilder, slik som:
• firmabrettsteder
• forhandlerbrettsteder
• profesjonelle kataloger
• bransjeforeninger
• konferanse- eller messeinformasjon
• pressemeldinger
• LinkedIn og lignende profesjonelle nettverk
• andre offentlig tilgjengelige forretningskilder
Fra kommersielle forretningsinformasjonsleverandører. Vi kan bruke anerkjente leverandører av forretningsdata for å identifisere relevante profesjonelle kontakter, organisasjoner eller forretningsinformasjon.
Fra våre eksisterende forretningsregistre, der vi tidligere har samhandlet med deg eller din organisasjon.
Automatisk. Visse opplysninger kan samles inn via informasjonskapsler, analyseverktøy og lignende teknologi når du samhandler med våre nettsteder, e-poster eller digitale plattformer.
5. Hvordan vi bruker personopplysninger
Vi kan bruke personopplysninger til å:
Levere våre tjenester, inkludert å:
• administrere bestillinger
• drive RoadTrip og andre arrangementer (Events)
• tilby digitale plattformer
• administrere kundekontoer
• presentere merkevarer og produkter for relevante kjøpere (Buyers)
• tilrettelegge for kommersielle introduksjoner
• gi informasjon om arrangementer
• yte kundestøtte
Matche merkevarer, produkter og kjøpere. Våre tjenester er designet rundt relevans. Vi kan bruke informasjon om profesjonelle roller, kategorier, interesser og tidligere engasjement for å identifisere:
• produkter som sannsynligvis er relevante for bestemte kjøpere
• forhandlere (Retailers) som er passende for bestemte merkevarer
• arrangementer som er relevante for merkevarer eller kjøpere
• potensielle kommersielle forhold
Administrere kunde- og forhandlerforhold, inkludert:
• kontoadministrasjon
• arrangementsplanlegging
• kommunikasjon
• fakturering
• tilbakemelding
• relasjonsstyring
Utvikle og forbedre våre tjenester. Vi kan analysere aktivitet for å forstå:
• hvilke tjenester som er nyttige
• hvilke produkter som engasjerer
• hvordan arrangementer presterer
• hvilke kategorier som er av interesse
• hvordan våre nettsteder og plattformer brukes
• hvordan vi kan forbedre våre produkter
Kommunisere med profesjonelle kontakter. Vi kan kontakte relevante forretningsfolk om:
• arrangementer
• forhandlermuligheter
• merkevaremuligheter
• nye tjenester
• bransjeinformasjon
• kommersielle muligheter
• produkter eller tjenester vi tror kan være profesjonelt relevante
Vi utfører slik kommunikasjon i samsvar med gjeldende personvernlovgivning og lover om elektronisk markedsføring.
Beskytte vår virksomhet. Vi kan behandle informasjon for å:
• forhindre svindel
• opprettholde plattformsikkerhet
• håndheve avtaler
• beskytte våre juridiske rettigheter
• undersøke misbruk
• overholde juridiske krav
Selskapsadministrasjon, inkludert:
• regnskap
• beskatning
• revisjon
• forsikring
• forretningsplanlegging
• selskapstransaksjoner
6. Vårt rettslige grunnlag for bruk av personopplysninger
Der UK GDPR, EU GDPR eller annen lov som krever et lovlig grunnlag gjelder, baserer vi oss på ett eller flere av følgende.
Kontrakt. Vi behandler informasjon der det er nødvendig for å:
• inngå en kontrakt
• levere avtalte tjenester
• administrere en bestilling
• oppfylle våre forpliktelser overfor en kunde
Berettigede interesser. Vi kan behandle personopplysninger der det er nødvendig for berettigede forretningsinteresser og der disse interessene ikke overstyres av den enkeltes rettigheter og interesser. Disse interessene kan omfatte:
• å drive et B2B-merkevare- og forhandlernettverk
• å identifisere relevante kommersielle kontakter
• å kommunisere relevante B2B-muligheter
• å organisere arrangementer
• å tilrettelegge for introduksjoner
• å utvikle vår virksomhet
• å forbedre våre tjenester
• å opprettholde forretningsforhold
• å sikre våre systemer
• å forhindre svindel
Der det er hensiktsmessig, vurderer vi nødvendigheten og proporsjonaliteten av denne behandlingen.
Samtykke. Vi kan basere oss på samtykke der det kreves av loven, eller der vi velger å gjøre det. Der behandling er basert på samtykke, kan du trekke tilbake dette samtykket når som helst.
Rettslig forpliktelse. Vi kan behandle personopplysninger der det kreves for å overholde juridiske, skattemessige, regulatoriske eller andre forpliktelser.
7. B2B-markedsføring og profesjonell oppsøkende virksomhet
Som en B2B-virksomhet kan vi identifisere og kontakte personer hvis profesjonelle roller fremstår som relevante for våre tjenester. Dette kan inkludere:
• detaljhandelsinnkjøpere
• kategoriledere
• innkjøpsprofesjonelle
• merkevaregründere
• salgsdirektører
• eksportledere
• kommersielle direktører
• distributører
• grossister
• meglere
• konsulenter
• andre relevante forretningsfolk
Vi kan innhente profesjonelle kontaktopplysninger direkte, via henvisninger, fra offentlig tilgjengelige kilder eller fra anerkjente leverandører av forretningsinformasjon.
Vi vil kun drive direkte markedsføring der det er tillatt i henhold til lovene som gjelder for mottakeren og den brukte kommunikasjonsmetoden. Der det kreves, vil vi innhente samtykke. Der gjeldende lov tillater B2B-markedsføring på et annet rettslig grunnlag, kan vi basere oss på dette grunnlaget.
Markedsføringskommunikasjon vil identifisere oss og gi en rimelig mulighet til å melde seg av. Du kan be oss om å slutte å sende deg markedsføringskommunikasjon når som helst.
Du har en absolutt rett til å protestere mot bruk av dine personopplysninger til direkte markedsføring der britisk eller EU-databeskyttelseslovgivning gjelder. Du kan utøve denne retten ved å:
• bruke en avmeldingslenke
• svare på en e-post med forespørsel om fjerning
• kontakte hello@curia.co
Vi opprettholder register over sperret informasjon der det er nødvendig for å sikre at personer som har meldt seg av ikke utilsiktet blir lagt til markedsføringskampanjer igjen.
8. Informasjon om detaljhandelsinnkjøpere
Våre tjenester er avhengige av å koble relevante merkevarer med relevante profesjonelle kjøpere.
Hvis du er en detaljhandelsinnkjøper, kan vi behandle informasjon om:
• din arbeidsgiver
• stillingstittel
• kategoriansvar
• geografisk ansvar
• profesjonelle interesser
• deltakelse på arrangementer
• produkter eller kategorier du har uttrykt interesse for
Vi kan bruke denne informasjonen til å forbedre relevansen av merkevarer, produkter, arrangementer og andre muligheter som presenteres for deg.
Vi har ikke til hensikt å avsløre en kjøpers personlige kontaktopplysninger til merkevarer for urelaterte markedsføringsformål, bare fordi kjøperen deltok i et arrangement.
Der kjøperens kontaktopplysninger deles med en merkevare etter genuint kommersielt engasjement, skal de kun brukes til passende forretningsoppfølging og i samsvar med gjeldende lov.
9. Hvem vi deler informasjon med
Vi kan dele personopplysninger med følgende kategorier av mottakere der det er rimelig nødvendig.
Selskaper innenfor Curia-konsernet, for:
• kundeadministrasjon
• arrangementlevering
• administrasjon
• teknologi
• analyse
• økonomi
• markedsføring
• konsernledelse
Forhandlere og Kjøpere. Informasjon om deltakende merker og deres representanter kan deles med Forhandlere og Kjøpere som en del av våre tjenester.
Merkevarer og leverandører. Der det er hensiktsmessig, kan relevant Kjøper- eller forhandlerinformasjon deles med merkevarer eller leverandører for å muliggjøre legitim kommersiell oppfølging.
Tjenesteleverandører. Vi kan bruke tredjeparter for:
• nettstedvertskap
• skytjenester
• CRM-systemer
• e-post
• markedsføringsautomatisering
• arrangementadministrasjon
• analyse
• betalingsbehandling
• regnskap
• kommunikasjon
• logistikk
• IT-støtte
• profesjonelle tjenester
Disse organisasjonene kan behandle personopplysninger på våre vegne.
Profesjonelle rådgivere, inkludert advokater, regnskapsførere, revisorer, forsikringsselskaper, skatterådgivere og finansrådgivere.
Myndigheter. Vi kan utlevere informasjon der det kreves av lov, forskrift, rettskjennelse, rettshåndhevelse, skattemyndigheter eller regulerende organer.
Selskapstransaksjoner. Informasjon kan utleveres i forbindelse med investering, finansiering, fusjon, oppkjøp, restrukturering eller salg av en virksomhet eller eiendeler. Der det er hensiktsmessig, vil mottakere være underlagt taushetsplikt.
10. Internasjonale overføringer
Curia kan operere internasjonalt, og våre kunder, Forhandlere, tjenesteleverandører og konsernselskaper kan være lokalisert i forskjellige land. Som et resultat kan personopplysninger behandles utenfor landet der de ble samlet inn.
Der lover som UK GDPR eller EU GDPR krever garantier for internasjonale overføringer, vil vi bruke en passende lovlig mekanisme. Dette kan inkludere:
• en beslutning om tilstrekkelighet eller regulering
• godkjente standardkontraktsklausuler
• UK International Data Transfer Agreement eller UK Addendum
• en annen juridisk anerkjent garanti
Du kan kontakte oss for ytterligere informasjon om garantier som er relevante for dine personopplysninger.
11. Datalagring
Vi lagrer personopplysninger kun så lenge det er rimelig nødvendig for formålene de ble samlet inn for og for å oppfylle juridiske, regnskapsmessige og forretningsmessige krav. Faktorer vi vurderer inkluderer:
• forholdet mellom oss
• om en konto forblir aktiv
• om en profesjonell kontakt forblir relevant
• rettslige foreldelsesfrister
• skatte- og regnskapskrav
• kontraktsmessige forpliktelser
• potensielle tvister
• om en person har protestert mot markedsføring
Eksempler kan inkludere:
Kunde- og reservasjonsjournaler: beholdes vanligvis i opptil syv år etter det relevante regnskapsåret eller forholdet, underlagt gjeldende lovkrav.
Markedsføringskontakter: beholdes mens det profesjonelle forholdet eller potensiell relevans forblir aktuelt, med periodisk gjennomgang.
Registreringer for markedsføringsundertrykkelse: kan beholdes lenger der det er nødvendig for å respektere en opt-out.
Arrangementjournaler: beholdes så lenge det er rimelig nødvendig for operasjonelle, relasjonsstyrings- og juridiske formål.
Nettstedsanalyse: beholdes i henhold til innstillingene til den relevante analysetjenesten og våre retningslinjer for informasjonskapsler.
Informasjon som ikke lenger er nødvendig, vil bli slettet, anonymisert eller på annen måte sikkert fjernet der det er hensiktsmessig.
12. Datasikkerhet
Vi bruker rimelige tekniske og organisatoriske sikkerhetstiltak designet for å beskytte personopplysninger. Disse kan inkludere:
• tilgangskontroller
• kontoverifisering
• sikre skysystemer
• tilgangsrestriksjoner for ansatte
• sikkerhetsovervåking
• sikkerhetskopiering
• kontraktsmessige kontroller med leverandører
• bevissthet og prosedyrer for ansatte
Ingen elektroniske systemer kan garanteres fullstendig sikre, men vi tar rimelige tiltak som er passende for arten av informasjonen vi behandler.
13. Informasjonskapsler og lignende teknologier
Våre nettsteder og digitale tjenester kan bruke informasjonskapsler og lignende teknologier. Disse kan brukes til:
• essensiell nettstedsfunksjonalitet
• brukerpreferanser
• sikkerhet
• analyse
• tjenesteforbedring
• markedsføringsattribusjon
• annonsering der det er relevant
Der gjeldende lov krever samtykke for ikke-essensielle informasjonskapsler eller lignende teknologi, vil vi tilby en passende samtykkemekanisme.
Mer informasjon kan gis gjennom vår Retningslinjer for informasjonskapsler eller verktøy for informasjonskapselpreferanser.
14. Automatisert matching og AI
Vi kan bruke automatiserte verktøy, algoritmer eller kunstig intelligens for å forbedre relevansen av våre tjenester. For eksempel kan disse verktøyene bidra til å:
• anbefale arrangementer
• matche merker med forhandlere
• anbefale produkter til kjøpere
• kategorisere selskaper eller produkter
• rangere søkeresultater
• tilpasse innhold
Med mindre annet er uttrykkelig angitt, bruker vi ikke automatiserte systemer for å ta beslutninger som produserer juridiske eller lignende betydelige effekter på enkeltpersoner uten passende menneskelig involvering.
15. Dine rettigheter – Storbritannia og Det europeiske økonomiske samarbeidsområdet
Der UK GDPR eller EU GDPR gjelder, kan du ha rettigheter, inkludert:
• tilgang til din personlige informasjon
• korrigering av unøyaktig informasjon
• sletting under visse omstendigheter
• begrensning av behandling
• portabilitet under visse omstendigheter
• innsigelse mot visse behandlinger
• tilbakekalling av samtykke der samtykke er påberopt
Du har også rett til å motsette deg direkte markedsføring. Noen rettigheter avhenger av omstendighetene og det juridiske grunnlaget for behandlingen.
For å utøve dine rettigheter, kontakt hello@curia.co.
Du kan også klage til den relevante tilsynsmyndigheten. I Storbritannia er dette Information Commissioner’s Office.
16. Canada
Der canadisk personvernlovgivning gjelder, inkludert Personal Information Protection and Electronic Documents Act eller gjeldende provinsielle personvernlovgivning, kan du ha rettigheter angående tilgang til og korrigering av personlig informasjon og kan utfordre vår overholdelse av gjeldende personvernkrav.
Vi vil samle inn, bruke og utlevere personlig informasjon i samsvar med gjeldende canadiske personvernkrav.
Kommersiell elektronisk kommunikasjon til canadiske mottakere vil også bli håndtert i samsvar med gjeldende canadiske anti-spam krav.
Spørsmål eller klager kan sendes til hello@curia.co.
17. Personvernrettigheter i USA
Innbyggere i visse amerikanske stater kan ha tilleggsrettigheter under gjeldende delstatslovgivning om personvern. Avhengig av loven og om den gjelder for oss, kan disse rettighetene omfatte:
• å bekrefte om vi behandler personopplysningene dine
• å få tilgang til personopplysninger
• å korrigere unøyaktige opplysninger
• å be om sletting
• å få en portabel kopi av visse opplysninger
• å velge bort visse salg, deling, målrettet annonsering eller profilering
• å anke visse personvernbeslutninger
• å motta lik tjeneste ved utøvelse av personvernrettigheter
Vi vil respektere gjeldende personvernrettigheter der loven krever det. Forespørsler kan sendes til hello@curia.co.
18. Personverninformasjon for California
Denne delen gjelder der California Consumer Privacy Act, som endret, gjelder for vår behandling. Innbyggere i California kan ha rettigheter som inkluderer:
• retten til å kjenne kategoriene og de spesifikke delene av personopplysninger som er samlet inn
• retten til å kjenne kildene og formålene opplysningene brukes til
• retten til å kjenne kategoriene av tredjeparter som opplysningene deles med
• retten til å slette visse opplysninger
• retten til å korrigere unøyaktige opplysninger
• retten til å velge bort salg eller deling der det er aktuelt
• retten til å begrense visse bruksområder for sensitive personopplysninger der det er aktuelt
• retten til ikke å motta diskriminerende behandling for utøvelse av gjeldende personvernrettigheter
Curias kjernevirksomhetsmodell involverer ikke salg av personopplysninger for økonomisk vederlag.
Noen digitale annonserings- eller analyseordninger kan potensielt klassifiseres som “deling” eller “salg” under visse amerikanske personvernlover, selv der ingen penger utveksles. Hvis vi driver med aktivitet som utløser et krav om å velge bort, vil vi tilby den lovpålagte mekanismen og respektere anerkjente signaler for valgfrihet der det kreves.
19. Informasjon om andre personer
Hvis du gir oss personopplysninger om en annen person, bør du sørge for at du har tillatelse til å gi dem til oss.
Der det er hensiktsmessig, bør du gjøre den personen oppmerksom på at deres opplysninger kan bli gitt til Curia og henvise dem til denne personvernerklæringen.
20. Lenker til tredjeparts nettsteder
Våre nettsteder eller kommunikasjoner kan inneholde lenker til nettsteder drevet av tredjeparter. Vi er ikke ansvarlige for personvernpraksis på uavhengige tredjeparts nettsteder. Du bør gjennomgå deres personverninformasjon separat.
21. Endringer i denne personvernerklæringen
Vi kan oppdatere denne personvernerklæringen for å reflektere:
• endringer i våre tjenester
• nye produkter
• endringer i vår virksomhet
• juridisk utvikling
• endringer i teknologi eller datapraksis
Gjeldende versjon vil bli publisert på vår nettside med gyldighetsdatoen. Der en endring vesentlig påvirker hvordan vi bruker personopplysninger, vil vi ta rimelige skritt for å gjøre den berørte endringen kjent for berørte enkeltpersoner der det er nødvendig.
22. Kontakt oss
For personvernhenvendelser, forespørsler eller klager, kontakt Curia Personvern:
E-post: hello@curia.co
Adresse: 60 Tradeston Street, Glasgow, G5 8BH
Vennligst inkluder tilstrekkelig informasjon for at vi skal kunne forstå og svare på din henvendelse. Vi kan måtte verifisere din identitet før vi svarer på visse forespørsler om personvernrettigheter.
23. Tilsyns- og reguleringsmyndigheter
Avhengig av hvor du befinner deg, kan du ha rett til å kontakte din lokale personvernmyndighet. Relevante reguleringsmyndigheter kan inkludere:
Storbritannia: Information Commissioner’s Office.
Canada: Office of the Privacy Commissioner of Canada eller den relevante provinsielle personvernmyndigheten.
USA: den relevante statlige personvernmyndigheten eller Attorney General der det er aktuelt.
Ingenting i denne personvernerklæringen begrenser noen rettigheter du har i henhold til gjeldende personvernlovgivning.
Questions about these pages? Contact us at
hello@theroadtrip.co