MATSATO SEKRETESSPOLICY (GLOBAL)

1. VARFÖR BÖR DU LÄSA DENNA INTEGRITETSPOLICY?

Kort sagt: Denna policy förklarar hur vi hanterar dina personuppgifter. Den hjälper dig att förstå vad vi gör med din information och vilka dina rättigheter till integritet är.

Välkomna! Denna integritetspolicy (“Politik”) förklarar hur Dommerce Ltd., handel under Matsato och andra hushållsmärken ("Företag", "vi", "oss", eller "vår") hanterar dina personuppgifter (“Personuppgifter” eller ”Data”) när du:

  • Besök våra försäljningswebbplatser (“webbplats);
  • Köp våra produkter eller tjänster (“Gods” eller ”Service”);
  • På annat sätt interagera med oss (support, sociala medier, tävlingar, affiliateprogram etc.).

Denna policy beskriver vilka uppgifter vi samlar in, syftena med vilka de samlas in, hur vi använder och delar dem, hur länge vi behåller dem, dina rättigheter och hur vi skyddar dina uppgifter. Vi är fast beslutna att behandla dina uppgifter lagligt, rättvist och transparent i enlighet med:

  • Den allmänna dataskyddsförordningen (GDPR);
  • Direktivet om integritet och elektronisk kommunikation 2002/58/EG;
  • Storbritanniens allmänna dataskyddsförordning (GDPR);
  • Australiens integritetslag från 1988 och australiska integritetsprinciper (APPs);
  • och andra tillämpliga dataskyddslagar.

Denna policy gäller globalt och är grundad på principerna i GDPR. Det återspeglar höga standardvärden för dataskydd, såsom laglighet, rättvisa och transparens. Specifika nationella eller regionala krav behandlas i Regionala tillägg (för Storbritannien, Australien, USA, Kanada och andra jurisdiktioner) som finns i slutet av denna policy.

Om du inte godkänner våra rutiner, vänligen avstå från att använda webbplatsen, köpa våra varor eller tjänster eller lämna in dina uppgifter på något annat sätt. Denna policy gäller från och med den 19 november 2025. Vi kan komma att uppdatera denna policy då och då, och alla uppdateringar träder i kraft vid publicering, så vi uppmuntrar dig att regelbundet granska den för att hålla dig informerad.

2. VEM ÄR ANSVARIG FÖR ATT SKYDDA DINA PERSONUPPGIFTER?

Vi är Dommerce Ltd., din personuppgiftsansvarige
Vårt företagsnummer är 16444636
Vår registrerade adress är Unit 22, 3-5, Shelford Place, London, England, N16 9HS, Storbritannien
Vår support-e-postadress support@get-matsato.com

Vi har utsett ett dataskyddsombud (DPO) för att övervaka våra dataskyddsskyldigheter. Du kan kontakta DPO:n direkt på dpo@matsato.com.

3. FÖR VILKA ÄNDAMÅL OCH VILKA UPPGIFTER SAMLAR VI IN?

Kort sagt: Vi samlar huvudsakligen endast in de uppgifter som behövs för att tillhandahålla våra varor eller tjänster och driva våra Webbplats. I det här avsnittet förklaras varför vi samlar in den och hur vi använder den.

Vi samlar endast in de uppgifter vi verkligen behöver – och använder dem endast av tydliga, lagliga skäl (t.ex. för att behandla ditt köp, tillhandahålla tjänster, svara på dina förfrågningar, säkerställa webbplatsens funktionalitet etc.). Du hittar en fullständig lista över syften, de uppgifter vi samlar in, hur vi använder dem och mer detaljerad information informationen i tabellerna nedan, se avsnitt 13 i denna policy.

Här är också några viktiga saker för dig att veta:

  • Rättslig grundVi kommer endast att behandla dina uppgifter om vi har en laglig grund enligt gällande dataskyddslagar. De lagliga grunder som vi kan förlita oss på är normalt avtal, samtycke, rättslig förpliktelse eller berättigat intresse.
  • Känsliga uppgifterVi samlar inte avsiktligt in eller behandlar känsliga uppgifter (som din hälsa, religiösa övertygelse eller biometriska uppgifter).
  • MarknadsföringVi använder endast dina uppgifter för marknadsföring om du tydligt har samtyckt till det eller om vi har andra rättsliga grunder.
  • Automatiserade verktyg och AIVi kan komma att använda AI eller andra hel- eller halvautomatiserade tekniker för att stödja tjänsteleverans (t.ex. chatbotar, ChatGPT, Gemini etc.), men vi använder inte automatiserat beslutsfattande som har rättsliga eller liknande betydande effekter på dig i den mening som avses i Artikel 22 i GDPR.
  • Ingen försäljning av dataVi säljer aldrig dina uppgifter till någon för ett ekonomiskt värde.
  • Barnens dataDenna webbplats är inte avsedd för minderåriga. Vi samlar inte medvetet in personuppgifter från minderåriga utan lämpligt samtycke. Om vi blir medvetna om att vi oavsiktligt har mottagit personuppgifter från ett barn kommer vi att radera sådan information omedelbart.

4. FRÅN VILKA KÄLLOR HÄMTAR VI DINA UPPGIFTER?

Kort sagt: Vi får dina uppgifter direkt från dig, genom din användning av vår webbplats eller från en betrodd tredje part parter och offentliga källor. Detta hjälper oss att driva våra tjänster och hålla kontakten med dig.

Vi kan komma att samla in data från följande källor:

  • Direkt från dig: När du gör en beställning, kontaktar oss för support eller förfrågningar, fyller i formulär, utför undersökningar, deltar i tävlingar eller kampanjer.
  • Automatiskt via teknik: När du besöker eller interagerar med vår webbplats eller andra onlineplattformar samlar vi automatiskt in vissa uppgifter, inklusive identifierare och information om din aktivitet. Vi använder cookies och liknande tekniker för att förbättra din upplevelse, analysera användningsmönster och säkra våra plattformar.
  • Från tredje part, leverantörer och tjänsteleverantörer: När vi tar emot tjänster från tredjepartsleverantörer – såsom hostingplattformar, programvaruleverantörer eller professionella konsulter – tar vi normalt emot uppgifter om dig direkt från dem.
  • Från våra affiliate- och hänvisningspartners: Om du följer en hänvisningslänk eller använder en partnerrabattkod kan vi få information som kan innehålla dina personuppgifter.
  • Från andra koncerninterna företag (om tillämpligt)Vid behov för interna administrativa ändamål, tjänsteleverans- eller affärsutvecklingsändamål kan vi komma att ta emot dina uppgifter från andra enheter inom vår koncern.
  • Från offentligt tillgängliga källor (om tillämpligt)Där det är lämpligt och tillåtet enligt lag kan vi komma att samla in personuppgifter från offentliga register (t.ex. företagsregister, webbplatser för branschorganisationer), officiella myndighetsdatabaser eller profiler på sociala medier (t.ex. LinkedIn), särskilt i samband med företagskommunikation (B2B), professionell uppsökande verksamhet eller due diligence.

5. DELAR VI DINA UPPGIFTER MED ANDRA?

Kort sagt: Ja, men bara när det är nödvändigt och med starka skyddsåtgärder – vi ser alltid till att din integritet är skyddad.

Ja – men bara när det är nödvändigt, och med din integritet i åtanke.

Vi kan komma att dela begränsade uppgifter med betrodda tredje parter för att tillhandahålla våra tjänster, uppfylla rättsliga skyldigheter eller stödja den dagliga affärsverksamheten. När vi gör det säkerställer vi att dina uppgifter skyddas och hanteras ansvarsfullt. Av denna anledning agerar parter som behandlar uppgifter för vår räkning som personuppgiftsbiträden och är kontraktuellt bundna av personuppgiftsbiträdesavtal. Dessa avtal säkerställer att de följer våra instruktioner, tillämpar lämpliga skyddsåtgärder och inte använder dina uppgifter för egna ändamål. Vi kan komma att dela dina uppgifter med:

  • Tjänsteleverantörer (Databehandlare)Vi samarbetar med olika tjänsteleverantörer för att stödja våra affärsfunktioner (t.ex. IT-support, hosting, betalningar, analys, kundtjänst, marknadsföring, revision, juridiska tjänster etc.). Tjänsteleverantörer behandlar data strikt för vår räkning och enligt våra dokumenterade instruktioner.
  • Koncerninterna företag (personuppgiftsbehandlare eller gemensamt registeransvariga)Vi kan komma att dela dina uppgifter med andra enheter inom vår koncern för interna administrativa ändamål, centraliserade tjänster eller för att tillhandahålla integrerade tjänster.
  • Myndigheter och andra personuppgiftsansvarigaUnder vissa omständigheter kan dina uppgifter delas med tredje part som agerar som oberoende personuppgiftsansvariga och bestämmer sina egna syften och medel för behandling, såsom myndigheter, brottsbekämpande myndigheter, domstolar, försäkringsbolag, bedrägeriförebyggande myndigheter, oberoende tjänsteleverantörer etc.
  • Andra företagsenheter eller revisorerI samband med en potentiell eller faktisk fusion, förvärv, försäljning av tillgångar eller omstrukturering kan vi komma att lämna ut begränsade uppgifter till potentiella investerare, köpare eller deras revisorer och rådgivare.
  • Andra tredje parter med ditt samtyckeDär det är lagstadgat kommer vi endast att dela dina uppgifter med tredje part om du uttryckligen har gett oss ditt informerade och frivilliga samtycke.

6. HUR LÄNGE SPARAR VI DINA UPPGIFTER?

Kort sagt: Vi sparar dina uppgifter endast så länge det är nödvändigt för juridiska, avtalsenliga eller tjänsterelaterade ändamål. - sedan raderar eller anonymiserar vi det på ett säkert sätt.

Vi sparar dina uppgifter endast så länge som det är nödvändigt för att:

  • Uppfylla de syften för vilka de samlades in,
  • Förse dig med våra varor eller tjänster,
  • Följa juridiska, regulatoriska eller avtalsenliga skyldigheter, eller
  • Lösa tvister eller upprätthålla våra avtal.

Detaljerade lagringsperioder för varje ändamål med databehandling anges i Avsnitt 3 i denna policy. När den tillämpliga lagringsperioden har löpt ut kommer vi antingen att radera dina uppgifter på ett säkert sätt eller anonymisera dem oåterkalleligt inom en rimlig tidsram, i enlighet med bästa branschpraxis och lagkrav.

7. HUR SÄKERSTÄLLER VI SÄKERHETEN FÖR DINA DATA?

Kort sagt: Vi använder starka tekniska och organisatoriska åtgärder för att hålla dina uppgifter säkra och fungerande kontinuerligt för att förhindra obehörig åtkomst och skydda din integritet.

Vi är fast beslutna att skydda dina uppgifter och tar säkerheten för din information på största allvar. Vi tillämpar en kombination av tekniska och organisatoriska åtgärder för att förhindra obehörig åtkomst, oavsiktlig förlust, missbruk, ändring eller avslöjande av personuppgifter. Våra säkerhetsåtgärder är baserade på grundläggande dataskyddsprinciper och inkluderar, men är inte begränsade till:

  • Insamling av data endast för specificerade och lagliga ändamål,
  • Behandling av data rättvist och transparent,
  • Lagra data endast så länge som det är nödvändigt,
  • Begränsa åtkomsten till data strikt till behöriga anställda,
  • Dela data med tredje part endast när det är lagligt motiverat,
  • Regelbunden utbildning i dataskydd till våra anställda,
  • Genomföra interna och/eller externa IT-säkerhetsrevisioner,
  • Använda kryptering för känsliga uppgifter,
  • Utföra regelbunden säkerhetskopiering av data och aktivitetsloggning,
  • Kontinuerligt förbättra processer för att säkerställa datasäkerhet,
  • Regelbundet övervaka våra system för potentiella hot eller intrång.

Även om vi tillämpar starka säkerhetsåtgärder är inget system helt riskfritt – särskilt inte vid internetöverföringar. För att skydda dina data, var uppmärksam online och använd alltid ett starkt, unikt lösenord, håll det konfidentiellt, säkra dina enheter och var försiktig när du delar information, särskilt via misstänkta länkar. Säkerhetsincidenter till följd av användaråtgärder (t.ex. delning av inloggningsuppgifter eller nätfiske) kan falla utanför vår kontroll.

8. ÖVERFÖR VI DINA UPPGIFTER INTERNATIONELLT?

Kort sagt: Ja, ibland – men bara när det är nödvändigt och alltid med starka rättsliga skyddsåtgärder för att skydda dina data skyddade.

Ja – men bara när det är nödvändigt, och alltid med starkt skydd på plats.
Vi lagrar och behandlar huvudsakligen dina uppgifter inom Europeiska ekonomiska samarbetsområdet (EES), och det kan finnas tillfällen då en del av dina uppgifter överförs till betrodda partners eller tjänsteleverantörer i länder utanför EES – till exempel för molnhosting, teknisk support eller specialisttjänster. I förekommande fall listas sådana mottagare i Avsnitt 3 i denna policy.

När vi skickar dina uppgifter utanför EES ser vi till att de förblir skyddade och att dina rättigheter till integritet respekteras. Vi överför aldrig dina uppgifter lättvindigt – vi bedömer alltid riskerna och vidtar lämpliga åtgärder för att hålla dina uppgifter säkra, var de än går. När uppgifter överförs utanför EES:

  • Vi kontrollerar om landet har ett ”tillräcklighetsbeslut” från Europeiska kommissionen, vilket innebär att det erbjuder en dataskyddsnivå som liknar EU:s.
  • I de fall där det inte finns något beslut om adekvat skydd, förlitar vi oss på standardavtalsklausuler (SCC) som godkänts av Europeiska kommissionen. Dessa är rättsligt bindande avtal som kräver att mottagaren upprätthåller integritets- och säkerhetsstandarder på EU-nivå. EU Standardavtalsklausuler;
  • Innan vi använder standardkontraktsklausuler (SCC) genomför vi en konsekvensbedömning av dataöverföringar, i enlighet med Schrems II-beslutet och EDPB:s riktlinjer, för att utvärdera om ytterligare skyddsåtgärder är nödvändiga i mottagarlandet.
  • Vid behov kan vi även tillämpa kompletterande tekniska eller avtalsenliga skyddsåtgärder, såsom kryptering, åtkomstkontroller och revisionsrättigheter.

Om du vill ha mer information om dessa överföringar kan du kontakta oss med hjälp av uppgifterna i Avsnitt 11 i denna policy.

9. ANVÄNDER VI AUTOMATISERT BESLUTFATTANDE ELLER PROFILERING?

Kort sagt: Ja, men vi fattar inte viktiga beslut om dig enbart baserat på AI. Vi kan komma att använda smarta verktyg för att stödja våra tjänster, men alla viktiga beslut involverar riktiga människor, inte bara program.

Ja. Vi kan komma att använda vissa verktyg baserade på artificiell intelligens (AI) och hel- eller halvautomatiska system – till exempel i kundsupport eller under telefonsamtal – för att förbättra hastigheten och noggrannheten i våra tjänster.
Vi utför dock inte automatiserat beslutsfattande, inklusive profilering, som har rättsverkningar för dig eller på liknande sätt väsentligt påverkar dig, i den mening som avses i Artikel 22(1) GDPRSpecifikt:

  • Alla rekommendationer, svar eller information som genereras av AI-verktyg tillhandahålls endast i informationssyfte och är föremål för granskning och validering av vår personal;
  • Vi använder inte algoritmer eller automatiserade system för att fatta beslut om dig som har rättsliga effekter (t.ex. nekad tjänst) utan meningsfull mänsklig inblandning;
  • Du har rätt att begära mänsklig ingripande och uttrycka din åsikt om du anser att ett beslut eller svar har genererats genom automatiserade metoder som väsentligt påverkar dig, och att få en förklaring och granskning av ett sådant beslut av en mänsklig medarbetare.

10. VILKA ÄR DINA RÄTTIGHETER?

Kort sagt: Du har rättigheter gällande dina personuppgifter, inklusive åtkomst, rättelse, radering, invändning och mer. Det här avsnittet beskriver hur du kan utöva dem och vad du kan förvänta dig.

Om vi behandlar dina uppgifter enligt denna policy, eller om du tror att vi gör det, har du följande rättigheter som registrerad. Dessa rättigheter gäller oavsett om vi behandlar dina uppgifter som kund, leverantör, entreprenör eller professionell kontakt:

  • Rätt att bli informerad – Du har rätt till tydlig och transparent information om hur vi samlar in och använder dina uppgifter. Denna detaljerade policy syftar till att säkerställa att (Artiklar 12–13 i GDPR);
  • Rätt till tillgång – Du kan fråga oss om vi behandlar dina uppgifter och begära en kopia av de uppgifter vi har om dig (Artikel 15 i GDPR);
  • Rätt till rättelse – Om dina uppgifter är felaktiga eller ofullständiga kan du be oss att korrigera eller uppdatera dem (artikel 16 i GDPR);
  • Rätt till radering ("Rätten att bli glömd") – Du kan begära att vi raderar dina uppgifter om de inte längre är nödvändiga för de ändamål för vilka de samlades in, du återkallar ditt samtycke (där behandlingen baserades på samtycke), du invänder och det inte finns några övervägande berättigade skäl, eller om uppgifterna har behandlats olagligt.
    Obs: Denna rättighet är begränsad. Vi kan till exempel behålla vissa uppgifter om det krävs för juridisk efterlevnad, tvistlösning eller avtalsändamål. (Artikel 17 i GDPR);
  • Rätt att begränsa behandling – Du kan begära att vi tillfälligt begränsar behandlingen av dina uppgifter i situationer som att bestrida uppgifternas riktighet eller invända mot behandlingen medan vi bedömer våra rättsliga grunder. (Artikel 18 i GDPR);
  • Rätt till dataportabilitet – Om behandlingen baseras på ditt samtycke eller ett avtal och utförs automatiserat kan du begära en kopia av dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format och be oss att överföra dem till en annan leverantör. (Konst. 20 i GDPR);
  • Rätt att invända – Du kan invända mot behandling baserat på våra berättigade intressen eller för direktmarknadsföringsändamål. Vi kommer att stoppa sådan behandling om vi inte kan visa tvingande berättigade skäl. (Artikel 21 i GDPR);
  • Rätt att återkalla samtycke – I de fall vi förlitar oss på ditt samtycke kan du när som helst återkalla det. Detta påverkar inte lagligheten av den behandling som ägde rum före ditt återkallande. (Artikel 7(3) i GDPR);
  • Rätt att lämna in ett klagomål – Om du är missnöjd med hur vi hanterar dina uppgifter, vänligen kontakta oss först – vi gör vårt bästa för att lösa problemet. Du kan dock också lämna in ett klagomål till den litauiska statliga dataskyddsinspektionen (https://vdai.lrv.lt/lt/) eller tillsynsmyndigheten i ditt bosättningsland eller din arbetsplats.

Observera: Dina rättigheter är inte absoluta. I vissa fall kan utövandet av dina rättigheter begränsas enligt gällande dataskyddslagar – till exempel om det skulle påverka andras rättigheter och friheter negativt att uppfylla din begäran, eller om vi är lagligt skyldiga att lagra vissa personuppgifter (t.ex. för efterlevnad, rättsliga anspråk eller regleringsändamål).

11. HUR KAN DU UTÖVA DINA RÄTTIGHETER ELLER KONTAKTA OSS?

Om du har några allmänna frågor om denna policy, hur vi behandlar data, ett klagomål eller om du vill utöva någon av dina rättigheter som registrerad person kan du kontakta oss via e-post på dpo@matsato.com.

För att vi ska kunna behandla din begäran effektivt, vänligen:

  • Uttryck tydligt din fråga eller ditt klagomål,
  • Ange vilken registrerad rättighet du vill utöva (om tillämpligt),
  • Ange tillräckligt med information för att identifiera dig (vi kan be om bevis på identitet eller fortsätta identitetsverifieringsprocessen), och
  • Inkludera alla relevanta uppgifter som hjälper oss att svara snabbt.

Du kan också ge någon annan fullmakt att agera för din räkning. Om så är fallet, vänligen se till att din behöriga person förser oss med skriftlig och undertecknad fullmakt som bekräftar att de har rätt att agera för din räkning. Vi kan komma att avslå en begäran om tillräckliga bevis på fullmakt inte kan uppvisas.

Vi strävar efter att svara utan onödigt dröjsmål och inom en månad att mottaga din begäran.
Om din begäran är särskilt komplex eller omfattar flera frågor kan vi förlänga denna period med ytterligare en månad – i vilket fall vi kommer att informera dig i förväg och förklara orsaken till förseningen.

12. REGIONALA TILLÄGG

Detta tillägg kompletterar vår globala integritetspolicy och gäller där dina personuppgifter omfattas av lagarna i det land eller den region där du är bosatt, eller där våra behandlingsaktiviteter specifikt är inriktade. Dessa regionala villkor kompletterar den globala integritetspolicyn och åsidosätter den endast där det krävs enligt tillämplig lokal lag.

STORBRITANNIEN (UK)

Om du är bosatt i Storbritannien eller om vår behandling avser brittiska individer, omfattas behandlingen av dina personuppgifter av Storbritanniens allmänna dataskyddsförordning (GDPR) och den Data Skyddslagen 2018.

Dina rättigheter enligt brittisk dataskyddslag:

  • Rätt att bli informerad (Artikel 13–14 i den brittiska GDPR) – att få tydlig information om hur vi samlar in och använder dina personuppgifter;
  • Rätt till tillgång (Artikel 15 i den brittiska GDPR) – att begära en kopia av de personuppgifter vi har om dig;
  • Rätt till rättelse (Artikel 16 i den brittiska GDPR) – att få felaktiga eller ofullständiga personuppgifter korrigerade;
  • Rätt till radering (Artikel 17 i den brittiska GDPR) – att begära radering av dina personuppgifter under vissa omständigheter;
  • Rätt till begränsning av behandling (Artikel 18 i den brittiska GDPR) – för att begränsa hur vi använder dina personuppgifter i specifika situationer;
  • Rätt till dataportabilitet (Artikel 20 i den brittiska GDPR) – att ta emot dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format;
  • Rätt att invända (Artikel 21 i den brittiska GDPR) – att invända mot behandling baserat på våra berättigade intressen eller för direkt marknadsföring;
  • Rätt att inte bli föremål för enbart automatiserat beslutsfattande, inklusive profilering (Artikel 22 i den brittiska GDPR) – om sådana beslut har rättsliga eller liknande betydande verkningar.

Internationella dataöverföringar från Storbritannien:
Om vi överför dina personuppgifter utanför Storbritannien (t.ex. till EES, USA eller andra länder) säkerställer vi att tillräckliga skyddsåtgärder finns på plats, såsom:

  • En tillräcklighetsföreskrift utfärdad av den brittiska regeringen; eller
  • Det brittiska internationella avtalet om dataöverföring (IDTA) eller det brittiska tillägget till EU:s standardavtalsklausuler (SCC), tillsammans med lämpliga tekniska och avtalsenliga skyddsåtgärder.

Tillsynsmyndighet:
Om du har frågor om hur vi hanterar dina personuppgifter kan du lämna in ett klagomål till Storbritanniens tillsynsmyndighet: Information Commissioner's Office (ICO), webbplats: https://ico.org.uk.

AUSTRALIEN

Om du är bosatt i Australien eller om vår behandling avser australiska individer, omfattas behandlingen av dina personuppgifter av Sekretesslagen 1988 (Cth) och den Australiensisk integritet Principer (APP).
Dina rättigheter enligt australisk integritetslag:

  • Rätt till tillgång (APP 12) – att begära en kopia av de personuppgifter vi har om dig;
  • Rätt till rättelse (APP 13) – att begära rättelse om dina personuppgifter är felaktiga, ofullständiga eller inaktuella;
  • Rätt att lämna in ett klagomål – om du anser att vi har kränkt din integritet enligt apparna kan du lämna in ett formellt klagomål;
  • Rätt att interagera anonymt eller under pseudonym (APP 2) – du kan välja att inte identifiera dig, där det är lagligt och praktiskt möjligt (till exempel för allmänna förfrågningar).

Direktmarknadsföring och avanmälan:
Vi tillämpar samma principer för direktmarknadsföring som beskrivs i Avsnitt 3 i denna policy, i full överensstämmelse med APP 7 och Spam Act 2003. Vi skickar endast direktmarknadsföringskommunikation i enlighet med dessa lagar. Varje elektroniskt meddelande identifierar oss och innehåller ett funktionellt avprenumerationsalternativ. Om du avslutar prenumerationen kommer vi att upphöra med marknadsföringen till dig.

Internationella dataöverföringar från Australien:
Vi kan komma att lämna ut dina personuppgifter till mottagare utanför Australien (t.ex. i EU, USA eller andra länder). Innan vi gör det vidtar vi rimliga åtgärder för att säkerställa att utländska mottagare inte bryter mot APP:erna. Dessa åtgärder kan innefatta:

  • Ingående av bindande avtalsavtal;
  • Genomföra due diligence-granskningar av integritet och säkerhet;
  • Säkerställa tekniska skyddsåtgärder som kryptering och åtkomstkontroll.

Tillsynsmyndighet:
Om ett dataintrång sannolikt kommer att leda till allvarlig skada kommer vi omedelbart att meddela Office of the Australian Information Commissioner (OAIC) och berörda personer. Om du inte är nöjd med vårt svar på en integritetsfråga kan du kontakta OAIC:s webbplats: https://www.oaic.gov.au.

KANADA

Om du är bosatt i Kanada eller om vår behandling avser kanadensiska individer omfattas dina personuppgifter av Lagen om skydd av personuppgifter och elektroniska dokument (PIPEDA) och andra tillämpliga integritetslagar.

Dina rättigheter enligt kanadensisk sekretesslag:

  • Rätt att veta/tillgång - Begära tillgång till de personuppgifter vi har om dig och information om hur vi använder och delar dem.
  • Rätt till rättelse - att begära rättelse av felaktiga personuppgifter;
  • Återkalla samtycke - Återkalla ditt samtycke till vår användning eller utlämnande av dina personuppgifter när som helst, förutom i de fall där behandling krävs enligt lag eller är nödvändig för att tillhandahålla begärda tjänster.
  • Rätt till dataportabilitet (Lag 25) – Få en kopia av dina personuppgifter i ett strukturerat, vanligt förekommande format eller överföra dem till en annan organisation där det är tekniskt möjligt.
  • Rätt att lämna in ett klagomål - Lämna in ett klagomål till Office of the Privacy Commissioner of Canada (OPC) eller, om du bor i Quebec, till Commission d'accès à l'information du Québec (CAI), om du anser att dina rättigheter har kränkts.

Kommersiella elektroniska meddelanden (CASL)
Vi tillämpar samma principer för direktmarknadsföring som beskrivs i Avsnitt 3 i denna policy, i full överensstämmelse med Kanadas anti-spamlagstiftning (CASL). Vi inhämtar uttryckligt samtycke (eller förlitar oss på ett tillåtet underförstått samtycke), identifierar vår verksamhet i varje meddelande, inkluderar en fungerande avregistreringsmekanism och för register över samtycke. Du kan återkalla ditt samtycke eller avsluta prenumerationen när som helst.

Internationella dataöverföringar från Kanada:
Dina personuppgifter kan komma att överföras utanför Kanada (t.ex. till EU, USA).S., eller andra länder) för behandling. Vi vidtar avtalsmässiga, organisatoriska och tekniska åtgärder för att säkerställa att sådana överföringar ger en adekvat skyddsnivå i enlighet med kanadensisk lag eller kan omfattas av utländska åtkomstlagar.

Tillsynsmyndighet:
Om du inte är nöjd med vårt svar på en integritetsfråga kan du kontakta: Office of the Privacy Commissioner of Canada (OPC), webbplats: https://www.priv.gc.ca. För invånare i Québec kan du också kontakta Commission d'accès à l'information (CAI) på https://www.cai.gouv.qc.ca .

FÖRENTA STATERNA (USA)

Om du är ett U.S. bosatt eller vår behandling avser U.S. individer kan dina personuppgifter omfattas av statliga integritetslagar, inklusive Kaliforniens konsumentskyddslag (CCPA/CPRA), Virginias konsumentdataskyddslag (VCDPA), Colorados integritetslag (CPA), Connecticuts dataskyddslag (CTDPA)och Utahs konsumentskyddslag (UCPA).

Dina rättigheter enligt U.S.SStatliga sekretesslagar (som kan variera beroende på stat):

  • Rätt att veta/tillgång – att begära information om de kategorier och specifika delar av personuppgifter som vi samlar in, använder, lämnar ut, säljer eller delar;
  • Rätt till radering – att begära radering av personuppgifter som vi har om dig, med förbehåll för vissa undantag;
  • Rätt till rättelse – att begära rättelse av felaktiga personuppgifter;
  • Rätt att välja bort – att välja bort:
    – försäljning eller delning av personuppgifter;
    – användning av personuppgifter för riktad reklam;
    – profilering som har rättsliga eller liknande betydande verkningar;
  • Rätt till dataportabilitet – att få en kopia av dina personuppgifter i ett portabelt format;
  • Rätt att begränsa användningen av känsliga personuppgifter (endast CPRA) – för att begära begränsningar för hur vi använder känslig information (t.ex. exakt geolokalisering, hälsodata, finansiella data).

Internationella dataöverföringar från USA:
Om vi överför dina personuppgifter utanför USA (till exempel till EU, Storbritannien eller andra jurisdiktioner) tillämpar vi avtalsenliga, organisatoriska och tekniska skyddsåtgärder som är utformade för att säkerställa att de överförda uppgifterna får tillräckligt skydd, i enlighet med tillämpliga amerikanska lagar.Sstatliga lagar.

Sälj eller dela inte mina personuppgifter: Om du vill välja bort försäljning eller delning av dina personuppgifter, vänligen klicka på länken ”Sälj eller dela inte mina personuppgifter” som finns i sidfoten på vår webbplats.

Universella mekanismer för att välja bort:
Där det krävs (t.ex. enligt CPRA, CPA, CTDPA) respekterar vi signaler från Global Privacy Control (GPC) och andra erkända universella mekanismer för att välja bort data.

Tillsynsmyndigheter:
Om du har frågor om hur vi hanterar dina personuppgifter kan du kontakta din delstats justitieminister. För invånare i Kalifornien finns mer information på: https://oag.ca.gov/privacy/ccpa.

13. DETALJERAD INFORMATION OM BEHANDLINGEN AV DINA PERSONUPPGIFTER

13.1. FÖR ATT BEHANDLA OCH EXPEDITERA DIN BESTÄLLNING

När behandlar vi dina personuppgifter?

När du köper varor via vår webbplats behandlar vi dina uppgifter för att hantera din beställning, ordna leverans, hantera betalningar och tillhandahålla relaterade tjänster (t.ex. orderbekräftelse, uppdateringar, returer eller återbetalningar).
Notera: Varor säljs utan att ett kundkonto skapas.

Datakategorier

Identifierings- och kontaktuppgifter: fullständigt namn, leveransadress, e-postadress, telefonnummer. Betalningsuppgifter: pris, valuta, kreditkortsmärke, typ, bankidentifikationsnummer (BIN-nummer) och utgivande land.
Teknisk information: IP-adress, språk, enhetstyp.

Rättslig grund (er)

GDPR artikel 6(1)(b) – Avtal:

  • för att slutföra och leverera ditt köp.
Datalagringsperiod

Order- och betalningsregister sparas 10 år i enlighet med juridiska, skattemässiga och redovisningsmässiga skyldigheter.

Datamottagare
  • Frakt- och logistikleverantörer (världsomspännande);
  • Betaltjänstleverantörer och banker (EES och icke-EES);
  • Koncerninterna företag (EES).

13.2. FÖR ATT BEHANDLA BETALNINGAR OCH UPPFYLLA RÄTTSLIGA SKYLDIGHETER

När behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter när vi hanterar betalningar relaterade till dina beställningar, prenumerationer, rabatter, returer eller återbetalningar.
Denna behandling omfattar även fullgörande av skatteförpliktelser, såsom att utfärda fakturor, föra bokföring och uppfylla andra lagstadgade krav.

Datakategorier

Betalningsinformation: betalningsmetod (korttyp, sista kortsiffrorna), betalningstoken, transaktionsbelopp, transaktionsdatum och -tid, orsaker till återbetalning.
Fakturerings- och juridiska uppgifternamn, e-postadress, telefonnummer, faktureringsadress, IBAN-/kontonummer, betalningsuppgifter, fakturor, moms och annan nödvändig redovisnings- eller juridisk dokumentation.
Tull- eller import-/exportinformation (i förekommande fall): personliga identifikationskoder eller tulluppgifter som krävs enligt lag i vissa länder (t.ex. för försändelser som omfattas av tullklarering).

Rättslig grund (er)

GDPR artikel 6(1)(b) – Avtal:

  • att ta emot och hantera betalningar.

GDPR artikel 6(1)(c) – Rättslig skyldighet:

  • för att uppfylla lagstadgade redovisningskrav.
Datalagringsperiod

Vi sparar redovisningsrelaterade uppgifter för 10 år, i enlighet med finansiella och skattemässiga regler.

Datamottagare
  • Betalningsbehandlare (EU och icke-EES);
  • Redovisningsbiträden (EES);
  • Koncerninterna företag (EES);
  • Revisorer (EEA).

13.3. ATT TILLHANDAHÅLLA KUNDSUPPORTTJÄNSTER

När behandlar vi dina personuppgifter?

Om du kontaktar oss via telefon och/eller skriftligen (via livechatt, kundsupport, e-post, sociala medier eller på annat sätt) kommer vi att registrera din kontakt och den information du har lämnat till oss, inklusive dina personuppgifter, för att korrekt kunna behandla din begäran och svara på din fråga, begäran eller klagomål.
Vi använder Verktyg baserade på artificiell intelligens (AI) (hel- eller halvautomatiskt) för att hjälpa vår kundsupport. Dessa verktyg används för att föreslå utkast till svar, vägleda eller besvara samtal innan de överförs till en mänsklig agent, transkribera och sammanfatta konversationer och ge automatiserade svar på vanliga eller utbildade frågor.
Notera! All AI-genererad utdata granskas och valideras av mänsklig personal där beslut kan påverka dina rättigheter. Vi förlitar oss inte enbart på automatiserat beslutsfattande som har rättsliga eller liknande betydande effekter. Vi använder inte dina uppgifter för att träna AI-modeller om de inte är helt anonymiserade.

Datakategorier

Vid kontakt via telefon: namn, efternamn, mobilnummer, e-postadress, bostadsadress, köpuppgifter och annan information som krävs för att verifiera din identitet (vid behov). Datum och tid för samtalet, samtalets längd och en inspelning av samtalet.
Kontakt via e-post / eller via Livechatt, kundsupport: namn, efternamn, mobilnummer, e-postadress, bostadsadress. Köpuppgifter och annat
information som krävs för att verifiera din identitet (om det behövs). Annan information relaterad till den skriftliga begäran, bifogade dokument eller annat visuellt innehåll, all korrespondenshistorik.

Rättslig grund (er)

GDPR artikel 6(1)(b) – Avtal:

  • tillhandahålla kundsupport.

GDPR artikel 6(1)(f) – Berättigat intresse:

  • svara på, ge råd, tillhandahålla och hantera frågor när någon inleder det första samtalet.
Datalagringsperiod

Inspelningar av samtal - 6 månader från skapelsens ögonblick.
Skriftlig kommunikation - 3 år efter att din förfrågan avslutades.
Vi kan komma att spara viss information längre om vi är skyldiga att göra det för att följa tillämpliga lagar eller baserat på berättigade intressen.

Datamottagare
  • Leverantörer av kundsupportplattformar (icke-EES);
  • AI-stödverktyg och chattrobotar (icke-EES);
  • Kundsupportmedarbetare (vissa utanför EES);
  • Koncerninterna företag (EES).

13.4. ATT TILLHANDAHÅLLA TRANSAKTIONELL KOMMUNIKATION

När behandlar vi dina personuppgifter?

Vi har rätt att, vid utövandet av våra rättigheter och skyldigheter enligt Villkoren (“Användarvillkor”), för att kontakta dig när som helst (t.ex. tillhandahålla transaktionskommunikation). Vi kan komma att skicka viktiga meddelanden och information till dig via e-post, SMS eller telefonsamtal.
Notera! Denna viktiga kommunikation betraktas inte som marknadsföring, och du kan inte välja bort den.

Datakategorier

Identifierings- och kontaktuppgifter: namn, efternamn, mobiltelefonnummer, e-postadress, bostadsadress.
Samtalsinformationdatum och tid, längd, samtalsinspelningen.
Tekniska data: kopior av elektroniska meddelanden/SMS, leveransstatus och datum, status och datum för öppning (läsning), länkar som öppnats från meddelandets innehåll.

Rättslig grund (er)

GDPR artikel 6(1)(b) – Avtal:

  • administration av användarvillkoren och tillhandahållande av viktiga meddelanden.
Datalagringsperiod

Inspelningar av samtal sparas för 6 månader från skapandet. Loggar över elektronisk kommunikationshistorik sparas 1 månad, såvida inte längre lagring krävs av rättsliga skäl.

Datamottagare
  • Leverantörer av kommunikationstjänster – e-post-/SMS-/telefoniplattformar (EES och icke-EES);
  • Koncerninterna företag (EES).

13.5. ATT UTFÖRA DIREKTMARKNADSFÖRING

När behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter för att informera dig om våra varor och tjänster, kampanjer, nya funktioner eller för att begära din feedback. Detta inkluderar att skicka allmänt eller personligt marknadsföringsinnehåll, t.ex. nyhetsbrev, reklammeddelanden, undersökningar via e-post, SMS eller telefonsamtal. När du samtycker till att ta emot marknadsföring kommunikation från företaget, detta kan inkludera marknadsföringsinformation och erbjudanden om just detta varumärke och andra varumärken som drivs inom företaget. Marknadsföringsinnehåll kan anpassas baserat på de uppgifter vi redan har om dig (t.ex. tidigare köp, webbhistorik, valda preferenser) för att ge dig relevanta erbjudanden eller innehåll.
Om du är en befintlig kund, kan vi komma att kontakta dig med marknadsföringsinnehåll om samma eller liknande produkter eller tjänster, även om du inte har gett ditt uttryckliga samtycke, förutsatt att du fick möjlighet att invända när dina kontaktuppgifter samlades in, att ett alternativ för att välja bort finns i varje meddelande och att sådan kontakt är tillåten enligt gällande lag. Alternativet för att välja bort anges tydligt under din köpsession på sidan "Tack". Komma ihåg! Du har rätt att när som helst, kostnadsfritt, invända mot eller återkalla ditt samtycke till direktmarknadsföring genom att:

  • använda länken för att avsluta prenumerationen i alla e-postmeddelanden;
  • använda länken för att avsluta prenumerationen på sidan ”Tack”;
  • svara med ”STOPP” eller det angivna nyckelordet på ett SMS;
  • informera vår representant under ett samtal om att läggas till i vår ringa-ej-lista; eller
  • att mejla oss med din förfrågan.
Datakategorier

Kontaktuppgifter: fullständigt namn, e-postadress, telefonnummer, land;
Loggar: loggar för samtyckesinsamling (datum, metod, preferenser, information om avprenumeration, begäranden om att välja bort).
Data om marknadsföringsinteraktioner: information om hur du interagerar med vårt marknadsföringsmaterial – såsom meddelandeleverans- och öppningsstatus, länkklick, kampanjdeltagande, kommunikationspreferenser, åtgärder för att avsluta eller välja bort prenumerationer och tidsstämplar för interaktioner.
Köp- och engagemangshistorik (om tillämpligt): information som härrör från dina tidigare transaktioner eller marknadsföringsinteraktioner, såsom köpta produkter, hänvisningskällor, använda länkar eller svar på reklamkampanjer.
Teknisk information (för e-post- eller SMS-leverans): enhetstyp, IP-adress, land.

Rättslig grund (er)

GDPR artikel 6(1)(a) – Samtycke:

  • att behandla samtycke via föredragen kommunikationsmetod.

GDPR artikel 6(1)(f) – Berättigat intresse:

  • Om du är en befintlig kund och inte har invänt kan vi komma att skicka begränsad marknadsföring om liknande produkter eller tjänster för att upprätthålla vår kundrelation (mjukt opt-in).
Datalagringsperiod

3 år från det datum då samtycket gavs, såvida du inte avslutar prenumerationen tidigare.
Inspelningar av samtal - 6 månader från skapelsens ögonblick.

Datamottagare
  • Leverantörer av sociala medietjänster (utanför EES);
  • Leverantörer av marknadsföringstjänster (utanför EES);
  • Koncerninterna företag (EES).

13.6. ATT INTERAGERA MED DIG VIA SOCIALA MEDIER

När behandlar vi dina personuppgifter?

Vi hanterar våra företagsprofiler och konton på olika sociala nätverk. Om du är intresserad av våra tjänster och följer våra profiler på sociala nätverk, deltar i våra spel, kampanjer, delar dina foton med oss eller taggar oss i dina foton, offentliga inlägg etc., samlar vi in och använder dina uppgifter, som vi får direkt från dig, när du är aktiv på våra konton.
Observera att våra konton är integrerade i sociala nätverksplattformar (t.ex. Facebook, Instagram, Linkedin, etc.) och därför har alla leverantörer av sociala plattformar, som oberoende personuppgiftsansvariga, full tillgång till att samla in dina personuppgifter. Du hittar detaljerad information om databehandling, syften och omfattning av dataanvändningen av varje social nätverksplattform i respektive sociala nätverks integritetspolicy. Om du vill utöva dina rättigheter avseende data som behandlas av sociala nätverk är det också mer effektivt att kontakta den personuppgiftsansvarige för det sociala nätverket direkt.

Datakategorier

Identifierare: namn, efternamn och profilfoto;
Offentliga interaktioner: gilla-markeringar, följer, kommenterar, delningar;
Deltagande: meddelanden du skickar (innehåll, tid, bilagor, historik), aktivt deltagande i spel/evenemang, foton du skickar oss eller taggar oss i.

Rättslig grund (er)

GDPR artikel 6(1)(a) – Samtycke:

  • att behandla personuppgifter när du frivilligt vidtar aktiva åtgärder på våra sociala mediekonton.
Datalagringsperiod

Leverantören av det berörda sociala nätverket ska fastställa tidsgränserna för lagring av uppgifter. Vi rekommenderar att du kontrollerar det berörda sociala nätverkets integritetspolicy.
Vi behåller dem normalt och raderar dem inte om du inte återkallar ditt samtycke, begär radering eller om plattformen tvingar fram tidigare radering.

Datamottagare
  • Leverantörer av sociala medietjänster, t.ex. Facebook, Linkedin, Instagram, Tiktok (Normalt sett är dessa leverantörer oberoende personuppgiftsansvariga, men i vissa fall kan vi och leverantören agera som gemensamt personuppgiftsansvariga. Du kan läsa mer i varje leverantörs integritetsmeddelande) (Icke-EES);
  • Koncerninterna företag (EES);
  • Dotterbolag (vissa utanför EES).

13.7. FÖR ATT FÖRSVARA OCH SKYDDA VÅRA RÄTTIGHETER ELLER INTRESSEN

När behandlar vi dina personuppgifter?

Vi kan komma att behandla dina personuppgifter om vi blir part eller berörd part i rättsliga förfaranden som du är föremål för, eller om vi är lagstadgade skyldiga att samla in och/eller lämna information om dig för att följa tillämplig lag.
I alla fall där vi misstänker bedrägeri, stöld, olaglig vidareförsäljning, missbruk av marknadsföringsaktiviteter med våra varumärken eller annan olaglig verksamhet som involverar vår webbplats, vårt företag, våra varumärken och/eller vår tjänst, rapporterar vi även sådana fall till lämpliga förundersökningsmyndigheter (såsom polis eller åklagarmyndighet).

Datakategorier

All information som vi behandlar om dig och som är en del av den juridiska processen, t.ex. redovisning och rättsliga ärenden, juridiska dokument, annan information som du lämnar till oss, annan information som vi enligt lag är skyldiga att samla in och/eller tillhandahålla. Även inlagor, yrkanden, domstolsbeslut. Om fallet uppstår - information om brott och domar, uppgifter av särskilda kategorier, t.ex. hälsoinformation.

Rättslig grund (er)

GDPR artikel 6(1)(f) – Berättigat intresse:

  • fastställande, utövande eller försvar av rättsliga anspråk.
  • för att skydda våra rättigheter och intressen.
Datalagringsperiod

Så länge de rättsliga förfarandena pågår och 10 år från den dag då domstolens eller myndighetens beslut träder i kraft, eller den dag då det rättsligt bindande beslutet är fullt verkställt.

Datamottagare
  • Juridiska parter t.ex. advokater, notarier, kronofogdar, revisorer, konsulter (EES och icke-EES);
  • Domstolar (EES);
  • Konsumentskyddsmyndigheter och andra institutioner (EES och icke-EES).

13.8. FÖR ATT ÖVERVAKA WEBBPLATSENS PRESTANDA OCH MARKNADSFÖRINGSEFFEKTIVITET

När behandlar vi dina personuppgifter?

När du besöker och surfar på vår webbplats behandlar vi vissa personuppgifter för statistiska, analytiska, marknadsförings- och prestandaövervakningsändamål. Detta hjälper oss att förbättra funktionaliteten, stabiliteten, säkerheten och den övergripande användarupplevelsen på vår webbplats.
Beroende på dina cookieinställningar och samtyckesval kan vi komma att samla in olika uppgifter via cookies och liknande spårningstekniker, med hjälp av betrodda verktyg som Google Analytics 4 eller andra auktoriserade analys- och marknadsföringsplattformar. Detaljerad information finns i vår [website address missing]. Cookiepolicy.

Datakategorier

IdentifierareIP-adress eller andra enhetsidentifierare;
Teknisk informationenhetstyp, webbläsartyp, språkinställningar, hårdvaru-/programvaruinställningar och konfigurationer, hänvisande URL:er (webbplatser som besökts före/efter);
Användningsinformation: sidor som besökts på vår webbplats, interaktioner, klick eller sessionsbeteende, besökstidsstämplar, sessionens längd, valt gränssnitt eller kontoinställningar (om tillämpligt).

Rättslig grund (er)

GDPR artikel 6(1)(a) – Samtycke:

  • Vi behandlar endast dessa uppgifter om du aktivt har samtyckt till användningen av prestanda- och analyscookies (via vår cookiebanner).
Datalagringsperiod

För mer information om lagringstider för cookies, vänligen se vår Cookiepolicy.

Datamottagare

13.9. ATT ORGANERA TÄVLINGAR OCH TÄVLINGAR

När behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter när du deltar i våra tävlingar, spel eller evenemang. Detta görs för att hantera ditt deltagande, kommunicera med dig och (i förekommande fall) publicera eller marknadsföra resultaten av aktiviteten.

Datakategorier

Identifierare: fullständigt namn, e-postadress, telefonnummer;
Deltagande: engagemang i sociala medier (kommentarer, delningar, ”gilla-markeringar”, ”följare”, reaktioner), tävlingsbidrag, svar, utvärdering/betyg, närvaro vid evenemang;
Medieinnehåll: inskickade eller tagna foton/videor, bild/röst i inspelning.

Rättslig grund (er)

GDPR artikel 6(1)(a) – Samtycke:

  • för deltagande i tävlingen, kontakta vinnare.
Datalagringsperiod

Tävlingsdeltagares uppgifter – sparas för 1 år efter tillkännagivandet av vinnarna eller enligt beskrivningen i specifika tävlingsvillkor, såvida inte en kortare eller längre period anges.

Datamottagare
  • Leverantörer av sociala medieplattformar (icke-EES);
  • Tävlingspartners och medarrangörer (EES och icke-EES).

13.10. ATT SKAPA OCH ANVÄNDA REKLAMINNEHÅLL

När behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter när du skickar in, skapar eller tillåter oss att använda innehåll som visar dig i marknadsföringssyfte. Detta inkluderar:

  • Användargenererat innehåll (UGC), såsom vittnesmål, recensioner, foton eller videor som du delar direkt med oss eller taggar oss på sociala medier.
  • Deltagande i foto- eller videoinspelningar som organiseras av oss, där din bild, röst eller dina personuppgifter kan komma att användas för marknadsförings- eller reklamkampanjer. I förekommande fall kommer ett separat avtal om bildanvändning eller innehållsanvändning att undertecknas före publicering eller distribution, eller så kommer samtycke att inhämtas via ett särskilt formulär.
Datakategorier

Identifierare: fullständigt namn, användarnamn eller profilnamn;
Medieinnehåll: foto-, video- eller ljudinspelningar;
Deltagande: vittnesmål, recensioner eller annat innehåll som du tillhandahåller eller tillåter oss att använda, identifierare för sociala medier (taggar, omnämnanden, användarnamn), avtal om bildanvändning eller marknadsföringsinnehåll (om tillämpligt), samtyckesloggar.

Rättslig grund (er)

GDPR artikel 6(1)(a) – Samtycke:

  • när du frivilligt tillhandahåller innehåll eller deltar i marknadsföringsaktiviteter.

GDPR artikel 6(1)(b) – Avtal:

  • där innehållet används under ett affiliate-, influencer- eller reklamavtal.
Datalagringsperiod

UGC och kampanjinnehåll: sparas i upp till 2 år från dagen för insamling eller samtycke, såvida inte en kortare eller längre period anges eller samtycket återkallas.
Innehåll för reklamkampanjer: arkiverat i upp till 10 år för juridiska, avtalsenliga eller efterlevnadsändamål.

Datamottagare
  • Sociala medieplattformar (EES och icke-EES);
  • Marknadsförings- och reklambyråer;
  • Anslutna partners och kampanjorganisatörer;
  • Koncerninterna företag (EES).

13.11. ATT ADMINISTRERA PARTNERTJÄNSTER

När behandlar vi dina personuppgifter?

När du deltar i vårt affiliateprogram (t.ex. marknadsför våra varor eller tjänster via länkar, kampanjer eller andra överenskomna metoder) behandlar vi dina personuppgifter för att hantera ditt deltagande, spåra hänvisningar, beräkna provisioner och göra betalningar. Vi kan också använda dina uppgifter för att kommunicera med dig om uppdateringar av affiliateprogrammet, efterlevnadskontroller, klagomål eller prestationsrapportering.

Datakategorier

Identifierare: namn, efternamn och kontaktuppgifter (e-postadress, telefonnummer), konto-/inloggningsuppgifter för partnerföretag;
Betalnings- och faktureringsuppgifter: bankkonto eller andra betalningsidentifikatorer, fakturor; Prestanda- och spårningsdata: hänvisningskoder, kampanjstatistik, genererade leads/försäljningar, IP-adress, cookies där så är tillämpligt;
Småkakor: spårningsdata där så är tillämpligt (i enlighet med cookiepolicyn och lokala bestämmelser).

Rättslig grund (er)

GDPR artikel 6(1)(b) – Avtal:

  • nödvändigt för att hantera deltagande i affiliateprogrammet, spåra hänvisningar och göra betalningar.

GDPR artikel 6(1)(f) – Berättigat intresse:

  • bedrägeriförebyggande åtgärder, programintegritet och kommunikation med dotterbolag.
Datalagringsperiod

Data från affiliateprogrammet – sparas under hela ditt deltagande i programmet och upp till 5 år efter uppsägning (för redovisnings-, juridiska och bedrägeriförebyggande ändamål);
Betalningsregister – sparas för 10 år för att följa finansiella/redovisningslagar; Foton och videor från affiliate-företag – enligt överenskommelse i specifikt affiliateprogram eller ömsesidig överenskommelse.

Datamottagare
  • Leverantörer av affiliateplattformar och spårningstekniker (vissa kan befinna sig utanför EES);
  • Koncerninterna företag (EES);
  • Skattemyndigheter, revisorer eller tillsynsmyndigheter (där det krävs enligt lag).

13.12. ATT GRANSKA OCH HANTERA FEEDBACKS

När behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter när du skickar in en recension eller feedback via vår webbplats, undersökningar efter köpet, användarkonto eller andra kommunikationskanaler. Denna behandling inkluderar verifiering av feedbackens ursprung och äkthet, moderering av dess innehåll för att förhindra missbruk (t.ex. stötande, falska eller vilseledande påståenden) och publicering av verifierade recensioner för att säkerställa transparens, förbättra våra tjänster och upprätthålla kundernas förtroende.

Datakategorier

Identifierare: namn, efternamn och kontaktuppgifter (e-postadress, telefonnummer); Feedbackinnehåll: recensionstext, betyg, kommentarer, foton eller andra medier som du frivilligt skickat in.

Rättslig grund (er)

GDPR artikel 6(1)(a) – Samtycke:

  • För att granska och publicera feedback.
Datalagringsperiod

Feedback och recensioner sparas och publiceras i upp till 3 år eller tills de dras tillbaka.

Datamottagare
  • Tredjepartsplattformar för hantering av recensioner (EES och vissa kan finnas utanför EES)
  • Koncerninterna företag (EES);

13.13. FÖR ATT UPPFÖRA WEBBPLATSENS SERVICE OCH SÄKERHET

När behandlar vi dina personuppgifter?

Vi behandlar dina personuppgifter automatiskt och genom tekniska loggar när du besöker, surfar på eller interagerar med vår webbplats eller våra onlinetjänster. Detta inkluderar behandling som är nödvändig för att upprätthålla tjänstens funktionalitet, upptäcka och förhindra obehöriga aktiviteter, säkerställa informationssystemsäkerhet och följa tillämpliga cybersäkerhets- eller rättsliga skyldigheter.

Datakategorier

Tekniska och användningsdata: IP-adress, enhetstyp, operativsystem, webbläsartyp och version, sessionsidentifierare, åtkomsttid och besökta sidor, cookiedata.
Logg- och diagnostikdata: server- och programloggar, felrapporter, autentiseringshändelser och säkerhetsvarningar.

Rättslig grund (er)

GDPR artikel 6(1)(f) – Berättigat intresse:

  • för att säkerställa säkerheten, integriteten och den kontinuerliga driften av vår webbplats och våra IT-system.
Datalagringsperiod

Tekniska data och loggdata sparas vanligtvis för upp till 12 månader från insamling om inte en längre period krävs för säkerhetsutredningar, rättsliga skyldigheter eller incidentlösning.

Datamottagare
  • Koncerninterna företag (EES);
  • IT-infrastruktur och hostingtjänstleverantörer (EES och vissa kan befinna sig utanför EES);
  • Leverantörer av säkerhets- och övervakningstjänster (EES och vissa kan befinna sig utanför EES).

SLUTET PÅ POLITIKEN.