Integritetspolicy

Integritetspolicy

Inledning

Med följande integritetspolicy vill vi informera dig om vilka typer av dina personuppgifter (nedan även kallade ”uppgifter”) vi behandlar, för vilka ändamål och i vilken omfattning. Integritetspolicyn gäller för all behandling av personuppgifter som vi utför, både i samband med tillhandahållandet av våra tjänster och i synnerhet på våra webbplatser, i mobilapplikationer och inom externa onlinenärvaron, t.ex. våra profiler i sociala medier (nedan gemensamt kallade ”onlineerbjudande”).

De begrepp som används är inte könsspecifika.

Senast uppdaterad: 3 september 2026

Innehållsförteckning

Personuppgiftsansvarig

Dr. Berndsen GmbH
Wasserstr. 25
59423 Unna
Tyskland

Behöriga företrädare: Verkställande direktör: Sabine Berndsen

E-postadress: service@drberndsen.de

Telefon: +49 2303 89991

Översikt över behandlingen

Följande översikt sammanfattar typerna av behandlade uppgifter och ändamålen med behandlingen samt hänvisar till de registrerade.

Typer av behandlade uppgifter

  • Stamuppgifter.
  • Betalningsuppgifter.
  • Platsuppgifter.
  • Kontaktuppgifter.
  • Innehållsuppgifter.
  • Avtalsuppgifter.
  • Användningsuppgifter.
  • Meta-, kommunikations- och processuppgifter.
  • Händelsedata (Facebook).
  • Loggdata.

Kategorier av registrerade

  • Tjänstemottagare och uppdragsgivare.
  • Intressenter.
  • Kommunikationspartner.
  • Användare.
  • Affärs- och avtalspartner.
  • Tredje personer.
  • Kunder.

Ändamål med behandlingen

  • Tillhandahållande av avtalade tjänster och fullgörande av avtalsförpliktelser.
  • Kommunikation.
  • Säkerhetsåtgärder.
  • Direktmarknadsföring.
  • Räckviddsmätning.
  • Spårning.
  • Kontors- och organisationsrutiner.
  • Remarketing.
  • Konverteringsmätning.
  • Målgruppsbildning.
  • Organisations- och förvaltningsrutiner.
  • Feedback.
  • Marknadsföring.
  • Profiler med användarrelaterad information.
  • Tillhandahållande av vårt onlineerbjudande och användarvänlighet.
  • IT-infrastruktur.
  • Finans- och betalningshantering.
  • PR-arbete.
  • Säljfrämjande åtgärder.
  • Affärsprocesser och företagsekonomiska rutiner.

Tillämpliga rättsliga grunder

Tillämpliga rättsliga grunder enligt dataskyddsförordningen (DSGVO, på svenska GDPR): Nedan får du en översikt över de rättsliga grunder i GDPR som ligger till grund för vår behandling av personuppgifter. Observera att utöver bestämmelserna i GDPR kan nationella dataskyddsregler gälla i ditt eller vårt bosättnings- eller etableringsland. Om mer specifika rättsliga grunder skulle vara tillämpliga i enskilda fall informerar vi dig om dessa i integritetspolicyn.

  • Samtycke (art. 6.1 första meningen a GDPR) – Den registrerade har lämnat sitt samtycke till att dennes personuppgifter behandlas för ett eller flera specifika ändamål.
  • Fullgörande av avtal och förfrågningar före avtalsingående (art. 6.1 första meningen b GDPR) – Behandlingen är nödvändig för att fullgöra ett avtal i vilket den registrerade är part eller för att vidta åtgärder på begäran av den registrerade innan ett sådant avtal ingås.
  • Rättslig förpliktelse (art. 6.1 första meningen c GDPR) – Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige.
  • Berättigade intressen (art. 6.1 första meningen f GDPR) – Behandlingen är nödvändig för ändamål som rör den personuppgiftsansvariges eller en tredje parts berättigade intressen, om inte den registrerades intressen eller grundläggande rättigheter och friheter som kräver skydd av personuppgifter väger tyngre.

Information om tillämpligheten av GDPR och schweiziska DSG: Denna dataskyddsinformation syftar till att lämna information både enligt den schweiziska dataskyddslagen (Datenschutzgesetz, DSG) och enligt dataskyddsförordningen (GDPR). Av detta skäl ber vi dig observera att begreppen i GDPR används på grund av dess bredare geografiska tillämpning och begriplighet. I stället för de begrepp som används i schweiziska DSG, ”Bearbeitung” av ”Personendaten”, ”überwiegendes Interesse” och ”besonders schützenswerte Personendaten”, används särskilt de begrepp som används i GDPR, ”behandling” av ”personuppgifter” samt ”berättigat intresse” och ”särskilda kategorier av uppgifter”. Begreppens rättsliga innebörd bestäms dock fortfarande enligt schweiziska DSG i den mån schweiziska DSG är tillämplig.

Tillämplighet av dataskyddsregler i etableringslandet: I det land där den personuppgiftsansvarige är etablerad gäller utöver dataskyddsförordningen (GDPR) även nationella dataskyddsbestämmelser.

Säkerhetsåtgärder

Vi vidtar i enlighet med de rättsliga kraven, med beaktande av den senaste tekniken, genomförandekostnaderna och behandlingens art, omfattning, sammanhang och ändamål samt de varierande sannolikheterna och allvarlighetsgraderna för riskerna för fysiska personers rättigheter och friheter, lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken.

Till åtgärderna hör särskilt att säkerställa uppgifternas konfidentialitet, integritet och tillgänglighet genom kontroll av den fysiska och elektroniska åtkomsten till uppgifterna samt av behörighet, inmatning, vidarebefordran, säkerställande av tillgänglighet och separering av uppgifterna. Vi har dessutom inrättat rutiner som säkerställer att de registrerades rättigheter kan utövas, att uppgifter raderas och att åtgärder vidtas vid hot mot uppgifterna. Vidare beaktar vi skyddet av personuppgifter redan vid utveckling respektive val av hårdvara, mjukvara och rutiner, i enlighet med principen om inbyggt dataskydd och dataskydd som standard.

Säkring av onlineanslutningar med TLS-/SSL-krypteringsteknik (HTTPS): För att skydda användarnas uppgifter som överförs via våra onlinetjänster mot obehörig åtkomst använder vi TLS-/SSL-krypteringsteknik. Secure Sockets Layer (SSL) och Transport Layer Security (TLS) är hörnstenarna för säker dataöverföring på internet. Dessa tekniker krypterar den information som överförs mellan webbplatsen eller appen och användarens webbläsare (eller mellan två servrar), vilket skyddar uppgifterna mot obehörig åtkomst. TLS, som är den vidareutvecklade och säkrare versionen av SSL, säkerställer att alla dataöverföringar uppfyller de högsta säkerhetsstandarderna. När en webbplats är skyddad av ett SSL-/TLS-certifikat visas detta genom att HTTPS anges i URL:en. Detta fungerar som en indikator för användarna på att deras uppgifter överförs säkert och krypterat.

Överföring av personuppgifter

Inom ramen för vår behandling av personuppgifter förekommer det att dessa överförs till eller lämnas ut till andra instanser, företag, juridiskt självständiga organisationsenheter eller personer. Mottagare av dessa uppgifter kan t.ex. vara tjänsteleverantörer som anlitats för IT-uppgifter eller leverantörer av tjänster och innehåll som är integrerade på en webbplats. I sådana fall iakttar vi de rättsliga kraven och ingår i synnerhet lämpliga avtal eller överenskommelser med mottagarna av dina uppgifter, som syftar till att skydda dina uppgifter.

Internationella dataöverföringar

Databehandling i tredjeländer: Om vi överför uppgifter till ett tredjeland (dvs. utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES)) eller om detta sker inom ramen för användningen av tredje parters tjänster eller utlämnande eller överföring av uppgifter till andra personer, organ eller företag (vilket framgår av respektive leverantörs postadress eller om det uttryckligen anges i integritetspolicyn att uppgifter överförs till tredjeländer), sker detta alltid i enlighet med de lagstadgade kraven.

För dataöverföringar till USA stöder vi oss i första hand på Data Privacy Framework (DPF), som genom ett beslut om adekvat skyddsnivå från EU-kommissionen den 10.07.2023 har erkänts som en säker rättslig ram. Därutöver har vi ingått standardavtalsklausuler med respektive leverantör, vilka motsvarar EU-kommissionens krav och fastställer avtalsmässiga skyldigheter för att skydda dina uppgifter.

Detta dubbla skydd säkerställer ett omfattande skydd av dina uppgifter: DPF utgör den primära skyddsnivån, medan standardavtalsklausulerna fungerar som ytterligare säkerhet. Om förändringar skulle ske inom ramen för DPF träder standardavtalsklausulerna in som ett tillförlitligt reservalternativ. På så sätt säkerställer vi att dina uppgifter alltid förblir tillräckligt skyddade, även vid eventuella politiska eller rättsliga förändringar.

För de enskilda tjänsteleverantörerna informerar vi dig om huruvida de är certifierade enligt DPF och om standardavtalsklausuler föreligger. Mer information om DPF och en lista över certifierade företag finns på det amerikanska handelsdepartementets webbplats https://www.dataprivacyframework.gov/ (på engelska).

För dataöverföringar till andra tredjeländer gäller motsvarande skyddsåtgärder, särskilt standardavtalsklausuler, uttryckliga samtycken eller lagstadgat nödvändiga överföringar. Information om överföringar till tredjeländer och gällande beslut om adekvat skyddsnivå finns i EU-kommissionens informationsmaterial: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Allmän information om lagring och radering av uppgifter

Vi raderar personuppgifter som vi behandlar i enlighet med de lagstadgade bestämmelserna så snart de underliggande samtyckena återkallas eller det inte längre finns någon annan rättslig grund för behandlingen. Detta gäller fall där det ursprungliga ändamålet med behandlingen upphör eller uppgifterna inte längre behövs. Undantag från denna regel gäller om lagstadgade skyldigheter eller särskilda intressen kräver en längre lagring eller arkivering av uppgifterna.

I synnerhet måste uppgifter som måste bevaras av handels- eller skatterättsliga skäl, eller vars lagring är nödvändig för att göra gällande rättsliga anspråk eller för att skydda andra fysiska eller juridiska personers rättigheter, arkiveras i enlighet därmed.

Vår integritetsinformation innehåller ytterligare information om lagring och radering av uppgifter som gäller specifikt för vissa behandlingsprocesser.

Om det finns flera uppgifter om lagringstid eller raderingsfrister för en uppgift är alltid den längsta fristen avgörande. Uppgifter som inte längre lagras för det ursprungligen avsedda ändamålet, utan på grund av lagstadgade krav eller andra skäl, behandlar vi uteslutande för de skäl som motiverar deras lagring.

Fristens början vid årets utgång: Om en frist inte uttryckligen börjar vid ett visst datum och uppgår till minst ett år, börjar den automatiskt vid utgången av det kalenderår då den händelse som utlöser fristen inträffade. Vid pågående avtalsförhållanden inom vilka uppgifter lagras är den händelse som utlöser fristen den tidpunkt då uppsägningen eller annat upphörande av rättsförhållandet får verkan.

Registrerades rättigheter

Registrerades rättigheter enligt GDPR (dataskyddsförordningen, ty. DSGVO): Som registrerad har du enligt GDPR olika rättigheter, som framgår särskilt av artiklarna 15–21 GDPR:

  • Rätt att göra invändningar: Du har rätt att, av skäl som hänför sig till din specifika situation, när som helst invända mot behandling av personuppgifter som rör dig och som grundar sig på artikel 6.1 e eller f GDPR; detta gäller även profilering som grundar sig på dessa bestämmelser. Om de personuppgifter som rör dig behandlas för direktmarknadsföring har du rätt att när som helst invända mot behandling av personuppgifter som rör dig för sådan marknadsföring; detta gäller även profilering i den utsträckning den har samband med sådan direktmarknadsföring.
  • Rätt att återkalla samtycke: Du har rätt att när som helst återkalla lämnade samtycken.
  • Rätt till tillgång: Du har rätt att begära en bekräftelse på huruvida uppgifter som rör dig behandlas samt att få tillgång till dessa uppgifter, ytterligare information och en kopia av uppgifterna i enlighet med de lagstadgade kraven.
  • Rätt till rättelse: Du har i enlighet med de lagstadgade kraven rätt att begära komplettering av uppgifter som rör dig eller rättelse av felaktiga uppgifter som rör dig.
  • Rätt till radering och begränsning av behandling: Du har i enlighet med de lagstadgade kraven rätt att begära att uppgifter som rör dig raderas utan onödigt dröjsmål, eller alternativt, i enlighet med de lagstadgade kraven, begära en begränsning av behandlingen av uppgifterna.
  • Rätt till dataportabilitet: Du har rätt att, i enlighet med de lagstadgade kraven, få ut uppgifter som rör dig och som du har tillhandahållit oss i ett strukturerat, allmänt använt och maskinläsbart format, eller begära att de överförs till en annan personuppgiftsansvarig.
  • Klagomål till tillsynsmyndighet: I enlighet med de lagstadgade kraven och utan att det påverkar andra administrativa prövningar eller rättsmedel har du dessutom rätt att lämna in ett klagomål till en dataskyddsmyndighet, särskilt en tillsynsmyndighet i den medlemsstat där du har din hemvist, där du har din arbetsplats eller där den påstådda överträdelsen ägde rum, om du anser att behandlingen av personuppgifter som rör dig strider mot GDPR.

Affärsmässiga tjänster

Vi behandlar personuppgifter om våra avtals- och affärspartner, till exempel kunder, uppdragsgivare, intressenter, leverantörer och andra samarbetspartner (gemensamt benämnda ”avtalspartner”), för att inleda, genomföra och avveckla avtalsförhållanden samt jämförbara rättsförhållanden. Detta omfattar även åtgärder före avtalsingående som vidtas på begäran, samt kommunikation i samband med respektive avtalsförhållande.

Behandlingen syftar särskilt till att fullgöra våra avtalsenliga huvud- och biförpliktelser. Hit hör tillhandahållandet av de avtalade tjänsterna, eventuella uppdaterings- och informationsskyldigheter, hanteringen av garanti- och andra prestationsstörningar, hanteringen av återkallelser (ångerrätt), uppsägningar av löpande avtalsförhållanden, återgång av avtal, återbetalningar samt hanteringen av andra avtalsrelaterade meddelanden och förfrågningar. Både engångsavtal och löpande avtalsrelationer omfattas.

Vi behandlar i synnerhet grunduppgifter såsom namn, adress och i förekommande fall företagsnamn, kontaktuppgifter såsom e-postadress och telefonnummer, avtals- och tjänsteuppgifter såsom avtalsföremål, avtalstid, order- eller ärendenummer, användnings- och tjänsteuppgifter, betalnings- och faktureringsuppgifter samt kommunikationsinnehåll och kommunikationshistorik. I den mån det är nödvändigt behandlar vi även uppgifter som lämnas ut eller överförs till oss i samband med genomförandet av ett uppdrag.

Därutöver behandlar vi uppgifterna för att tillvarata våra rättigheter och för att fullgöra rättsliga förpliktelser. Detta omfattar i synnerhet handels- och skatterättsliga lagringsskyldigheter, dokumentationsskyldigheter samt i förekommande fall bevis- och redovisningsskyldigheter. Behandling sker dessutom på grundval av våra berättigade intressen av en korrekt affärsverksamhet, intern administration, riskhantering och IT-säkerhet samt av att skydda vår affärsverksamhet och våra avtalspartner mot missbruk och hot mot data, affärshemligheter och andra rättsligt skyddade intressen. Hit kan även höra anlitandet av externa tjänsteleverantörer såsom IT- och telekommunikationsleverantörer, transport- och logistikföretag, betaltjänstleverantörer, banker, skatte- och juridiska rådgivare eller andra medhjälpare, i den mån detta är nödvändigt för att genomföra avtalet eller fullgöra rättsliga förpliktelser.

Personuppgifter lämnas ut till tredje part endast i den mån det är nödvändigt för att fullgöra avtalet, genomföra åtgärder före avtalsingående, tillvarata berättigade intressen eller fullgöra rättsliga förpliktelser. Om behandlingar som går utöver detta, i synnerhet för marknadsföringsändamål, informerar vi separat inom ramen för denna dataskyddsinformation.

Vilka uppgifter som krävs i det enskilda fallet meddelar vi avtalspartnerna i samband med insamlingen av uppgifterna, till exempel genom motsvarande markering i onlineformulär eller vid personlig kontakt.

Uppgifterna raderas så snart de inte längre är nödvändiga för ovannämnda ändamål och inga lagstadgade lagringsskyldigheter hindrar detta. Lagstadgade lagringsfrister, i synnerhet enligt handels- och skatterätten, kan kräva en längre lagring. Uppgifter som har överförts i samband med ett konkret uppdrag raderar vi efter att uppdraget har avslutats och eventuella lagringsfrister har löpt ut, förutsatt att det inte finns några ytterligare lagstadgade eller avtalsmässiga skyldigheter att lagra dem.

Rättslig grund för behandlingen är art. 6.1 b DSGVO (Datenschutz-Grundverordnung, EU:s allmänna dataskyddsförordning, GDPR) för genomförandet av åtgärder före avtalsingående och för fullgörandet av respektive avtalsförhållande samt art. 6.1 c DSGVO för fullgörandet av rättsliga förpliktelser. I den mån behandlingen grundar sig på berättigade intressen sker den på grundval av art. 6.1 f DSGVO. I den mån behandlingen stöds på art. 6.1 f DSGVO sker den för att tillvarata våra berättigade intressen av en korrekt och effektiv affärsorganisation, intern administration och dokumentation av affärstransaktioner, hävdande och försvar av rättsliga anspråk, säkerställande av IT- och datasäkerhet, förebyggande av missbruk och bedrägeri samt ekonomisk styrning och vidareutveckling av vår affärsverksamhet. Dessa intressen består i synnerhet i att säkerställa en säker och rättssäker affärsverksamhet samt att bevara vår handlingsförmåga som företag.

  • Kategorier av behandlade uppgifter: Grunduppgifter (t.ex. fullständigt namn, bostadsadress, kontaktinformation, kundnummer etc.); betalningsuppgifter (t.ex. bankuppgifter, fakturor, betalningshistorik); kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer); avtalsuppgifter (t.ex. avtalsföremål, löptid, kundkategori); användningsuppgifter (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och användningsfrekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner). Meta-, kommunikations- och processuppgifter (t.ex. IP-adresser, tidsangivelser, identifikationsnummer, inblandade personer).
  • Registrerade: Tjänstemottagare och uppdragsgivare; intressenter. Affärs- och avtalspartner.
  • Ändamål med behandlingen och berättigade intressen: Tillhandahållande av avtalsenliga tjänster och fullgörande av avtalsenliga förpliktelser; säkerhetsåtgärder; kommunikation; kontors- och organisationsrutiner; organisations- och administrationsrutiner. Affärsprocesser och företagsekonomiska rutiner.
  • Lagring och radering: Radering i enlighet med uppgifterna i avsnittet ”Allmän information om lagring och radering av uppgifter”.
  • Rättsliga grunder: Fullgörande av avtal och förfrågningar före avtalsingående (art. 6.1 första meningen b DSGVO); rättslig förpliktelse (art. 6.1 första meningen c DSGVO). Berättigade intressen (art. 6.1 första meningen f DSGVO).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • Onlinebutik, beställningsformulär, e-handel och leverans av tjänster: Vi behandlar våra kunders uppgifter för att göra det möjligt för dem att välja, förvärva respektive beställa de valda produkterna, varorna och tillhörande tjänster, samt för betalning och tillhandahållande, leverans eller utförande av dessa. Om det är nödvändigt för att genomföra en beställning anlitar vi tjänsteleverantörer, i synnerhet post-, speditions- och fraktföretag, för att genomföra leveransen respektive utförandet till våra kunder. För hanteringen av betalningstransaktionerna anlitar vi banker och betaltjänstleverantörer. De uppgifter som krävs är markerade som sådana i samband med beställningen eller en jämförbar köpprocess och omfattar de uppgifter som behövs för leverans, tillhandahållande och fakturering samt kontaktinformation för att vid behov kunna ta kontakt.

Affärsprocesser och förfaranden

Personuppgifter om tjänstemottagare och uppdragsgivare – däribland kunder, klienter eller i särskilda fall huvudmän, patienter eller affärspartner samt andra tredje parter – behandlas inom ramen för avtalsförhållanden och jämförbara rättsförhållanden samt åtgärder före avtalsingående, såsom inledandet av affärsrelationer. Denna databehandling stöder och underlättar företagsekonomiska processer inom områden som kundhantering, försäljning, betalningar, bokföring och projektledning.

De insamlade uppgifterna används för att fullgöra avtalsförpliktelser och utforma verksamhetsprocesser effektivt. Hit hör genomförandet av affärstransaktioner, hanteringen av kundrelationer, optimeringen av försäljningsstrategier samt säkerställandet av interna fakturerings- och finansprocesser. Dessutom stöder uppgifterna tillvaratagandet av den personuppgiftsansvariges rättigheter och främjar administrativa uppgifter samt organisationen av företaget.

Personuppgifter kan lämnas ut till tredje part, om detta är nödvändigt för att uppfylla de nämnda ändamålen eller rättsliga förpliktelser. När lagstadgade lagringstider har löpt ut eller när ändamålet med behandlingen upphör raderas uppgifterna. Detta omfattar även uppgifter som på grund av skatterättsliga och lagstadgade dokumentationskrav måste lagras under längre tid.

  • Kategorier av behandlade uppgifter: Grunddata (t.ex. fullständigt namn, bostadsadress, kontaktuppgifter, kundnummer osv.); betalningsuppgifter (t.ex. bankuppgifter, fakturor, betalningshistorik); kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer); innehållsdata (t.ex. meddelanden och inlägg i text- eller bildform samt information som rör dessa, såsom uppgifter om upphovsperson eller tidpunkt för skapandet); avtalsuppgifter (t.ex. avtalsföremål, löptid, kundkategori); användningsdata (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner); meta-, kommunikations- och processdata (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, inblandade personer). Loggdata (t.ex. loggfiler avseende inloggningar eller hämtning av data eller åtkomsttider.).
  • Registrerade: Tjänstemottagare och uppdragsgivare; kunder; intressenter; kommunikationspartner; affärs- och avtalspartner; tredje personer. Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Ändamål med behandlingen och berättigade intressen: Tillhandahållande av avtalade tjänster och fullgörande av avtalsförpliktelser; kontors- och organisationsrutiner; affärsprocesser och företagsekonomiska förfaranden; säkerhetsåtgärder; tillhandahållande av vårt onlineerbjudande och användarvänlighet; kommunikation; marknadsföring; säljfrämjande åtgärder; PR-arbete; finans- och betalningshantering. IT-infrastruktur (drift och tillhandahållande av informationssystem och teknisk utrustning (datorer, servrar osv.)).
  • Lagring och radering: Radering enligt uppgifterna i avsnittet "Allmän information om datalagring och radering".
  • Rättsliga grunder: Fullgörande av avtal och förfrågningar före avtalsingående (art. 6.1 första meningen b GDPR – EU:s dataskyddsförordning, på tyska DSGVO); berättigade intressen (art. 6.1 första meningen f GDPR). Rättslig förpliktelse (art. 6.1 första meningen c GDPR).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • Kontakthantering och kontaktvård: Förfaranden som krävs för organisation, underhåll och säkring av kontaktuppgifter (t.ex. inrättande och underhåll av en central kontaktdatabas, regelbunden uppdatering av kontaktuppgifter, övervakning av dataintegriteten, implementering av dataskyddsåtgärder, säkerställande av åtkomstkontroller, säkerhetskopiering och återställning av kontaktuppgifter, utbildning av medarbetare i effektiv användning av programvara för kontakthantering, regelbunden granskning av kommunikationshistoriken och anpassning av kontaktstrategierna).
  • Kundkonto: Kunder kan skapa ett konto inom vårt onlineerbjudande (t.ex. kund- eller användarkonto, kort "kundkonto"). Om registrering av ett kundkonto krävs informeras kunderna om detta liksom om de uppgifter som krävs för registreringen. Kundkontona är inte offentliga och kan inte indexeras av sökmotorer. I samband med registreringen samt efterföljande inloggningar och användning av kundkontot lagrar vi kundernas IP-adresser tillsammans med tidpunkterna för åtkomst, för att kunna styrka registreringen och förebygga eventuellt missbruk av kundkontot. Om kundkontot har sagts upp raderas kundkontots uppgifter efter uppsägningstidpunkten, såvida de inte lagras för andra ändamål än tillhandahållandet i kundkontot eller måste lagras av rättsliga skäl (t.ex. intern lagring av kunduppgifter, beställningar eller fakturor). Det är kundernas ansvar att säkerhetskopiera sina uppgifter vid uppsägning av kundkontot.
  • Allmänna betalningstransaktioner: Förfaranden som krävs för genomförande av betalningar, övervakning av bankkonton och kontroll av betalningsflöden (t.ex. upprättande och granskning av överföringar, hantering av autogireringar, kontroll av kontoutdrag, övervakning av in- och utbetalningar, hantering av returnerade autogireringar, kontoavstämning, kassahantering).
  • Bokföring, leverantörsreskontra, kundreskontra: Förfaranden som krävs för registrering, behandling och kontroll av affärshändelser inom leverantörs- och kundreskontra (t.ex. upprättande och granskning av inkommande och utgående fakturor, övervakning och hantering av öppna poster, genomförande av betalningar, hantering av betalningspåminnelser, kontoavstämning avseende fordringar och skulder, leverantörsreskontra och kundreskontra).
  • Finansiell redovisning och skatter: Förfaranden som krävs för registrering, hantering och kontroll av finansiellt relevanta affärshändelser samt för beräkning, deklaration och betalning av skatter (t.ex. kontering och bokföring av affärshändelser, upprättande av kvartals- och årsbokslut, genomförande av betalningar, hantering av betalningspåminnelser, kontoavstämning, skatterådgivning, upprättande och inlämning av skattedeklarationer, hantering av skatteärenden).
  • Marknadsföring, reklam och säljfrämjande åtgärder: Förfaranden som krävs inom ramen för marknadsföring, reklam och säljfrämjande åtgärder (t.ex. marknadsanalys och målgruppsbestämning, utveckling av marknadsföringsstrategier, planering och genomförande av reklamkampanjer, utformning och produktion av reklammaterial, onlinemarknadsföring inklusive SEO och kampanjer i sociala medier, eventmarknadsföring och mässdeltagande, kundlojalitetsprogram, säljfrämjande åtgärder, resultatmätning och optimering av marknadsföringsaktiviteterna, budgetförvaltning och kostnadskontroll).
  • PR-arbete: Förfaranden som krävs inom ramen för PR-arbete och public relations (t.ex. utveckling och genomförande av kommunikationsstrategier, planering och genomförande av PR-kampanjer, framtagning och spridning av pressmeddelanden, underhåll av mediekontakter, bevakning och analys av mediegenomslag, organisation av presskonferenser och offentliga evenemang, kriskommunikation, framtagning av innehåll för sociala medier och företagswebbplatser, förvaltning av företagets varumärkesprofil).

Användning av onlineplattformar för erbjudanden och försäljning

Vi erbjuder våra tjänster på onlineplattformar som drivs av andra tjänsteleverantörer. I detta sammanhang gäller utöver vår dataskyddsinformation även de respektive plattformarnas dataskyddsinformation. Detta gäller i synnerhet med avseende på genomförandet av betalningen och de förfaranden för räckviddsmätning och intressebaserad marknadsföring som används på plattformarna.

  • Kategorier av behandlade uppgifter: Grunddata (t.ex. fullständigt namn, bostadsadress, kontaktuppgifter, kundnummer osv.); betalningsuppgifter (t.ex. bankuppgifter, fakturor, betalningshistorik); kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer); avtalsuppgifter (t.ex. avtalsföremål, löptid, kundkategori); användningsdata (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner). Meta-, kommunikations- och processdata (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, inblandade personer).
  • Registrerade: Tjänstemottagare och uppdragsgivare. Affärs- och avtalspartner.
  • Ändamål med behandlingen och berättigade intressen: Tillhandahållande av avtalade tjänster och fullgörande av avtalsförpliktelser; marknadsföring. Affärsprocesser och företagsekonomiska förfaranden.
  • Lagring och radering: Radering enligt uppgifterna i avsnittet "Allmän information om datalagring och radering".
  • Rättsliga grunder: Fullgörande av avtal och förfrågningar före avtalsingående (art. 6.1 första meningen b GDPR). Berättigade intressen (art. 6.1 första meningen f GDPR).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • shopify: Plattform via vilken e-handelstjänster erbjuds och genomförs. Till tjänsterna och de processer som genomförs i samband med dem hör i synnerhet onlinebutiker, webbplatser, deras erbjudanden och innehåll, community-funktioner, köp- och betalningsprocesser, kundkommunikation samt analys och marknadsföring; Tjänsteleverantör: Shopify International Limited, Victoria Buildings, 2. Etage,1-2 Haddington Road, Dublin 4, D04 XN32, Irland; Webbplats: https://www.shopify.com/de/. Integritetspolicy: https://www.shopify.com/de/legal/datenschutz.

Leverantörer och tjänster som används inom ramen för affärsverksamheten

Inom ramen för vår affärsverksamhet använder vi, med iakttagande av de rättsliga kraven, ytterligare tjänster, plattformar, gränssnitt eller plugin-program från tredjepartsleverantörer (kortfattat "tjänster"). Användningen av dessa grundar sig på vårt intresse av en korrekt, laglig och ekonomisk ledning av vår affärsverksamhet och vår interna organisation.

  • Kategorier av behandlade uppgifter: Grunddata (t.ex. fullständigt namn, bostadsadress, kontaktinformation, kundnummer etc.); betalningsuppgifter (t.ex. bankuppgifter, fakturor, betalningshistorik); kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer); innehållsdata (t.ex. meddelanden och inlägg i text- eller bildform samt information som rör dessa, såsom uppgifter om upphovsman eller tidpunkt för skapandet). Avtalsuppgifter (t.ex. avtalsföremål, löptid, kundkategori).
  • Registrerade: Tjänstemottagare och uppdragsgivare; intressenter. Affärs- och avtalspartner.
  • Ändamål med behandlingen och berättigade intressen: Tillhandahållande av avtalsenliga tjänster och fullgörande av avtalsförpliktelser; kontors- och organisationsrutiner. Affärsprocesser och företagsekonomiska förfaranden.
  • Lagring och radering: Radering i enlighet med uppgifterna i avsnittet "Allmän information om lagring och radering av uppgifter".
  • Rättslig grund: Berättigade intressen (art. 6.1 första stycket f DSGVO – EU:s dataskyddsförordning, GDPR).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

Betalningsförfaranden

Inom ramen för avtalsförhållanden och andra rättsliga förhållanden, på grund av rättsliga förpliktelser eller i övrigt på grundval av våra berättigade intressen erbjuder vi de registrerade effektiva och säkra betalningsmöjligheter och anlitar för detta ändamål, utöver banker och kreditinstitut, ytterligare tjänsteleverantörer (sammanfattningsvis "betaltjänstleverantörer"). Betalningstransaktionerna sker i enlighet med den senaste tekniken uteslutande via krypterade anslutningar, så att de angivna uppgifterna är skyddade mot obehörig åtkomst under överföringen.

Till de uppgifter som behandlas av betaltjänstleverantörerna hör grunddata, såsom namn och adress, bankuppgifter, såsom kontonummer eller kreditkortsnummer, lösenord, TAN-koder och kontrollsummor samt avtals-, belopps- och mottagarrelaterade uppgifter. Uppgifterna är nödvändiga för att genomföra transaktionerna. De angivna uppgifterna behandlas dock endast av betaltjänstleverantörerna och lagras hos dessa. Det innebär att vi inte erhåller någon konto- eller kreditkortsrelaterad information, utan endast information med bekräftelse eller negativt besked om betalningen. Under vissa omständigheter överför betaltjänstleverantörerna uppgifterna till kreditupplysningsföretag. Syftet med denna överföring är identitets- och kreditprövning. I detta avseende hänvisar vi till betaltjänstleverantörernas allmänna villkor och dataskyddsinformation.

För betalningstransaktionerna gäller de respektive betaltjänstleverantörernas affärsvillkor och dataskyddsinformation, som finns tillgängliga på respektive webbplats eller i respektive transaktionsapplikation. Vi hänvisar även till dessa för ytterligare information och för utövande av rätten att återkalla samtycke, rätten till tillgång och andra rättigheter för registrerade.

  • Kategorier av behandlade uppgifter: Grunddata (t.ex. fullständigt namn, bostadsadress, kontaktinformation, kundnummer etc.); betalningsuppgifter (t.ex. bankuppgifter, fakturor, betalningshistorik); avtalsuppgifter (t.ex. avtalsföremål, löptid, kundkategori); användningsdata (t.ex. sidvisningar och vistelsetid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner); meta-, kommunikations- och förfarandedata (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, inblandade personer). Kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer).
  • Registrerade: Tjänstemottagare och uppdragsgivare; affärs- och avtalspartner. Intressenter.
  • Ändamål med behandlingen och berättigade intressen: Tillhandahållande av avtalsenliga tjänster och fullgörande av avtalsförpliktelser. Affärsprocesser och företagsekonomiska förfaranden.
  • Lagring och radering: Radering i enlighet med uppgifterna i avsnittet "Allmän information om lagring och radering av uppgifter".
  • Rättslig grund: Fullgörande av avtal och förfrågningar före avtalsingående (art. 6.1 första stycket b DSGVO – EU:s dataskyddsförordning, GDPR). Berättigade intressen (art. 6.1 första stycket f DSGVO – EU:s dataskyddsförordning, GDPR).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

Tillhandahållande av onlinetjänsten och webbhotell

Vi behandlar användarnas uppgifter för att kunna tillhandahålla våra onlinetjänster. För detta ändamål behandlar vi användarens IP-adress, som är nödvändig för att överföra innehållet och funktionerna i våra onlinetjänster till användarens webbläsare eller enhet.

  • Kategorier av behandlade uppgifter: Användningsdata (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner); meta-, kommunikations- och processdata (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, inblandade personer); loggdata (t.ex. loggfiler avseende inloggningar, hämtning av data eller åtkomsttider). Innehållsdata (t.ex. text- eller bildmeddelanden och inlägg samt information som rör dem, såsom uppgifter om upphovsman eller tidpunkt för skapandet).
  • Registrerade: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster). Affärs- och avtalspartner.
  • Ändamål med behandlingen och berättigade intressen: Tillhandahållande av vår onlinetjänst och användarvänlighet; IT-infrastruktur (drift och tillhandahållande av informationssystem och teknisk utrustning (datorer, servrar etc.)). Säkerhetsåtgärder.
  • Lagring och radering: Radering enligt uppgifterna i avsnittet "Allmän information om lagring och radering av uppgifter".
  • Rättslig grund: Berättigade intressen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO – artikel 6.1 första meningen f i dataskyddsförordningen, GDPR).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • Tillhandahållande av onlinetjänsten på hyrt lagringsutrymme: För att tillhandahålla vår onlinetjänst använder vi lagringsutrymme, datorkapacitet och programvara som vi hyr eller på annat sätt erhåller från en motsvarande serverleverantör (även kallad "webbhotell").
  • Insamling av åtkomstdata och loggfiler: Åtkomsten till vår onlinetjänst protokollförs i form av så kallade "serverloggfiler". Serverloggfilerna kan innehålla adress och namn på de hämtade webbsidorna och filerna, datum och klockslag för hämtningen, överförda datamängder, meddelande om lyckad hämtning, webbläsartyp och version, användarens operativsystem, hänvisande URL (den tidigare besökta sidan) samt i regel IP-adresser och den begärande leverantören. Serverloggfilerna kan dels användas i säkerhetssyfte, t.ex. för att undvika överbelastning av servrarna (särskilt vid missbruksattacker, så kallade DDoS-attacker), dels för att säkerställa servrarnas belastning och stabilitet. Radering av uppgifter: Information i loggfiler lagras i högst 30 dagar och raderas eller anonymiseras därefter. Uppgifter vars fortsatta lagring krävs i bevissyfte undantas från radering tills den aktuella händelsen har utretts slutgiltigt.
  • Amazon Web Services (AWS): Tjänster inom tillhandahållande av IT-infrastruktur och därmed förknippade tjänster (t.ex. lagringsutrymme och/eller datorkapacitet); Tjänsteleverantör: Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxemburg; Webbplats: https://aws.amazon.com/de/; Integritetspolicy: https://aws.amazon.com/de/privacy/. Personuppgiftsbiträdesavtal: https://aws.amazon.com/de/compliance/gdpr-center/.

Användning av cookies

Med begreppet "cookies" avses funktioner som lagrar information på användarnas enheter och läser ut information från dem. Cookies kan dessutom användas för olika ändamål, till exempel för onlinetjänsters funktionalitet, säkerhet och bekvämlighet samt för att analysera besöksflöden. Vi använder cookies i enlighet med gällande lagstiftning. För detta inhämtar vi, när det krävs, användarnas samtycke i förväg. Om samtycke inte är nödvändigt stöder vi oss på våra berättigade intressen. Detta gäller när lagring och utläsning av information är absolut nödvändig för att kunna tillhandahålla uttryckligen begärt innehåll och begärda funktioner. Hit hör till exempel lagring av inställningar samt säkerställande av funktionaliteten och säkerheten i vår onlinetjänst. Samtycket kan när som helst återkallas. Vi informerar tydligt om dess omfattning och vilka cookies som används.

Information om rättslig grund enligt dataskyddslagstiftningen: Huruvida vi behandlar personuppgifter med hjälp av cookies beror på om samtycke har lämnats. Om samtycke föreligger utgör det den rättsliga grunden. Utan samtycke stöder vi oss på våra berättigade intressen, som förklaras ovan i detta avsnitt och i samband med respektive tjänster och förfaranden.

Lagringstid: Med avseende på lagringstid skiljer man mellan följande typer av cookies:

  • Tillfälliga cookies (även: sessionscookies): Tillfälliga cookies raderas senast när en användare har lämnat en onlinetjänst och stängt sin enhet (t.ex. webbläsare eller mobilapplikation).
  • Permanenta cookies: Permanenta cookies förblir lagrade även efter att enheten har stängts. På så sätt kan till exempel inloggningsstatus sparas och föredraget innehåll visas direkt när användaren besöker en webbplats igen. Likaså kan användaruppgifter som samlats in med hjälp av cookies användas för räckviddsmätning. Om vi inte lämnar användarna uttryckliga uppgifter om typ och lagringstid för cookies (t.ex. i samband med inhämtande av samtycke) bör de utgå från att dessa är permanenta och att lagringstiden kan uppgå till två år.

Allmän information om återkallelse och invändning (opt-out): Användare kan när som helst återkalla lämnade samtycken och dessutom invända mot behandlingen i enlighet med lagkraven, även via sekretessinställningarna i sin webbläsare.

  • Kategorier av behandlade uppgifter: Meta-, kommunikations- och processdata (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, inblandade personer).
  • Registrerade: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Rättslig grund: Berättigade intressen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO – artikel 6.1 första meningen f i dataskyddsförordningen, GDPR). Samtycke (Art. 6 Abs. 1 S. 1 lit. a) DSGVO – artikel 6.1 första meningen a i dataskyddsförordningen, GDPR).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • Behandling av cookiedata på grundval av samtycke: Vi använder en lösning för samtyckeshantering där användarnas samtycke inhämtas till användningen av cookies eller till de förfaranden och leverantörer som anges inom ramen för lösningen för samtyckeshantering. Detta förfarande tjänar till att inhämta, protokollföra, hantera och återkalla samtycken, särskilt avseende användningen av cookies och jämförbara tekniker som används för att lagra, läsa ut och behandla information på användarnas enheter. Inom ramen för detta förfarande inhämtas användarnas samtycken till användningen av cookies och den därmed förknippade behandlingen av information, inklusive de specifika behandlingar och leverantörer som anges i förfarandet för samtyckeshantering. Användarna har dessutom möjlighet att hantera och återkalla sina samtycken. Samtyckesförklaringarna lagras för att undvika en förnyad förfrågan och för att kunna visa samtycket i enlighet med lagkraven. Lagringen sker på serversidan och/eller i en cookie (så kallad opt-in-cookie) eller med hjälp av jämförbara tekniker för att kunna koppla samtycket till en specifik användare eller dennes enhet. Om det inte finns några specifika uppgifter om leverantörerna av tjänster för samtyckeshantering gäller följande allmänna information: Samtycket lagras i upp till två år. Därvid skapas en pseudonym användaridentifierare som lagras tillsammans med tidpunkten för samtycket, uppgifter om samtyckets omfattning (t.ex. berörda kategorier av cookies och/eller tjänsteleverantörer) samt information om webbläsaren, systemet och den använda enheten.

Registrering, inloggning och användarkonto

Användare kan skapa ett användarkonto. I samband med registreringen informeras användarna om vilka uppgifter som är obligatoriska, och dessa behandlas i syfte att tillhandahålla användarkontot på grundval av fullgörandet av avtalsenliga skyldigheter. Till de behandlade uppgifterna hör särskilt inloggningsuppgifterna (användarnamn, lösenord och en e-postadress).

När våra registrerings- och inloggningsfunktioner används samt vid användning av användarkontot lagrar vi IP-adressen och tidpunkten för respektive användarhandling. Lagringen sker på grundval av våra berättigade intressen och användarnas berättigade intressen av skydd mot missbruk och annan obehörig användning. Dessa uppgifter lämnas i princip inte ut till tredje part, såvida det inte är nödvändigt för att tillvarata våra anspråk eller det föreligger en rättslig skyldighet att göra det.

Användarna kan informeras via e-post om händelser som är relevanta för deras användarkonto, t.ex. tekniska ändringar.

  • Kategorier av behandlade uppgifter: Grunddata (t.ex. fullständigt namn, bostadsadress, kontaktinformation, kundnummer osv.); kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer); innehållsdata (t.ex. meddelanden och inlägg i text- eller bildform samt information som rör dessa, såsom uppgifter om upphovsman eller tidpunkt för skapandet); användningsdata (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner). Protokolldata (t.ex. loggfiler avseende inloggningar, hämtning av data eller åtkomsttider).
  • Registrerade: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Ändamål med behandlingen och berättigade intressen: Tillhandahållande av avtalsenliga tjänster och fullgörande av avtalsenliga skyldigheter; säkerhetsåtgärder; organisations- och administrationsförfaranden. Tillhandahållande av vårt onlineerbjudande och användarvänlighet.
  • Lagring och radering: Radering i enlighet med uppgifterna i avsnittet "Allmän information om lagring och radering av uppgifter". Radering efter uppsägning.
  • Rättslig grund: Fullgörande av avtal och förfrågningar före avtalsingående (art. 6.1 första meningen led b GDPR, i Tyskland DSGVO). Berättigade intressen (art. 6.1 första meningen led f GDPR, i Tyskland DSGVO).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • Radering av uppgifter efter uppsägning: När användare har sagt upp sitt användarkonto raderas deras uppgifter med avseende på användarkontot, med förbehåll för rättsligt tillstånd, rättslig skyldighet eller användarnas samtycke.
  • Ingen skyldighet att lagra uppgifter: Det åligger användarna att säkerhetskopiera sina uppgifter före avtalets upphörande när uppsägning har skett. Vi har rätt att oåterkalleligen radera samtliga uppgifter om användaren som lagrats under avtalstiden.

Bloggar och publiceringsmedier

Vi använder bloggar eller jämförbara medel för onlinekommunikation och publicering (nedan "publiceringsmedium"). Läsarnas uppgifter behandlas för publiceringsmediets ändamål endast i den mån det är nödvändigt för dess presentation och för kommunikationen mellan författare och läsare eller av säkerhetsskäl. I övrigt hänvisar vi till informationen om behandlingen av uppgifter om besökare på vårt publiceringsmedium inom ramen för denna dataskyddsinformation.

  • Kategorier av behandlade uppgifter: Grunddata (t.ex. fullständigt namn, bostadsadress, kontaktinformation, kundnummer osv.); kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer); innehållsdata (t.ex. meddelanden och inlägg i text- eller bildform samt information som rör dessa, såsom uppgifter om upphovsman eller tidpunkt för skapandet); användningsdata (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner). Meta-, kommunikations- och förfarandedata (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, inblandade personer).
  • Registrerade: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Ändamål med behandlingen och berättigade intressen: Feedback (t.ex. insamling av feedback via onlineformulär). Tillhandahållande av vårt onlineerbjudande och användarvänlighet.
  • Lagring och radering: Radering i enlighet med uppgifterna i avsnittet "Allmän information om lagring och radering av uppgifter".
  • Rättslig grund: Berättigade intressen (art. 6.1 första meningen led f GDPR, i Tyskland DSGVO).

Hantering av kontakter och förfrågningar

När du kontaktar oss (t.ex. per post, via kontaktformulär, e-post, telefon eller sociala medier) samt inom ramen för befintliga användar- och affärsrelationer behandlas uppgifterna om de personer som gör förfrågan i den mån det är nödvändigt för att besvara kontaktförfrågningarna och vidta eventuella begärda åtgärder.

  • Kategorier av behandlade uppgifter: Kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer); innehållsdata (t.ex. meddelanden och inlägg i text- eller bildform samt information som rör dessa, såsom uppgifter om upphovsman eller tidpunkt för skapandet). Meta-, kommunikations- och förfarandedata (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, inblandade personer).
  • Registrerade: Kommunikationspartner.
  • Ändamål med behandlingen och berättigade intressen: Kommunikation; organisations- och administrationsförfaranden; feedback (t.ex. insamling av feedback via onlineformulär). Tillhandahållande av vårt onlineerbjudande och användarvänlighet.
  • Lagring och radering: Radering i enlighet med uppgifterna i avsnittet "Allmän information om lagring och radering av uppgifter".
  • Rättslig grund: Berättigade intressen (art. 6.1 första meningen led f GDPR, i Tyskland DSGVO). Fullgörande av avtal och förfrågningar före avtalsingående (art. 6.1 första meningen led b GDPR, i Tyskland DSGVO).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • Kontaktformulär: När du kontaktar oss via vårt kontaktformulär, per e-post eller andra kommunikationskanaler behandlar vi de personuppgifter som överförts till oss för att besvara och hantera respektive ärende. Detta omfattar i regel uppgifter som namn, kontaktinformation och i förekommande fall ytterligare information som lämnas till oss och som är nödvändig för en ändamålsenlig handläggning. Vi använder dessa uppgifter uteslutande för det angivna ändamålet, dvs. kontakt och kommunikation.
  • weclapp: Programvara för kundhantering samt process- och försäljningsstöd (flerkanalskommunikation, dvs. hantering av kundförfrågningar från olika kanaler, försäljning, processhantering, analyser och feedbackfunktioner); Tjänsteleverantör: weclapp SE, Neue Mainzer Straße 66 – 68, 60311 Frankfurt am Main, Tyskland; Webbplats: https://www.weclapp.com/de/. Integritetspolicy: https://www.weclapp.com/de/datenschutz/.

Chattbottar och chattfunktioner

Vi erbjuder onlinechattar och chattbotfunktioner som kommunikationsmöjlighet (gemensamt kallade ”chattjänster”). En chatt är en onlinekonversation som förs i relativt nära realtid. En chattbot är en programvara som besvarar användarnas frågor eller informerar dem via meddelanden. När du använder våra chattfunktioner kan vi behandla dina personuppgifter.

Om du använder våra chattjänster inom en onlineplattform lagras dessutom ditt identifikationsnummer inom respektive plattform. Vi kan även samla in information om vilka användare som interagerar med våra chattjänster och när. Vidare lagrar vi innehållet i dina konversationer via chattjänsterna och loggar registrerings- och samtyckesförfaranden för att kunna styrka dessa i enlighet med lagkrav.

Vi informerar användarna om att respektive plattformsleverantör kan ta reda på att och när användare kommunicerar med våra chattjänster samt samla in teknisk information om den enhet som användarna använder och, beroende på enhetens inställningar, även platsinformation (så kallade metadata) i syfte att optimera respektive tjänst och av säkerhetsskäl. Likaså kan metadata från kommunikationen via chattjänster (dvs. t.ex. information om vem som har kommunicerat med vem) användas av respektive plattformsleverantör i enlighet med deras villkor, till vilka vi hänvisar för ytterligare information, för marknadsföringsändamål eller för visning av reklam som är anpassad efter användarna.

Om användare gentemot en chattbot samtycker till att aktivera information via regelbundna meddelanden har de när som helst möjlighet att avsluta prenumerationen på informationen för framtiden. Chattboten informerar användarna om hur och med vilka ord de kan avsluta prenumerationen på meddelandena. När prenumerationen på chattbotmeddelandena avslutas raderas användarnas uppgifter ur förteckningen över meddelandemottagare.

Vi använder ovannämnda uppgifter för att driva våra chattjänster, t.ex. för att tilltala användarna personligen, besvara deras förfrågningar, överföra eventuellt begärt innehåll och även för att förbättra våra chattjänster (t.ex. för att ”lära” chattbottar svar på vanliga frågor eller för att identifiera obesvarade förfrågningar).

Information om rättslig grund: Vi använder chattjänsterna på grundval av samtycke om vi i förväg har inhämtat användarnas tillstånd till behandlingen av deras uppgifter inom ramen för våra chattjänster (detta gäller i de fall där användare ombeds lämna samtycke, t.ex. för att en chattbot ska skicka dem meddelanden regelbundet). Om vi använder chattjänster för att besvara användarnas förfrågningar om våra tjänster eller vårt företag sker detta för avtalsmässig och föravtalsmässig kommunikation. I övrigt använder vi chattjänster på grundval av våra berättigade intressen av att optimera chattjänsterna, deras driftsekonomi samt att förbättra den positiva användarupplevelsen.

Återkallelse, invändning och radering: Du kan när som helst återkalla ett lämnat samtycke eller invända mot behandlingen av dina uppgifter inom ramen för våra chattjänster.

  • Kategorier av behandlade uppgifter: Kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer); innehållsuppgifter (t.ex. text- eller bildmeddelanden och inlägg samt information som rör dem, såsom uppgifter om upphovsman eller tidpunkt för skapandet). Användningsuppgifter (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner).
  • Registrerade: Kommunikationspartner.
  • Ändamål med behandlingen och berättigade intressen: Kommunikation.
  • Lagring och radering: Radering enligt uppgifterna i avsnittet ”Allmän information om lagring och radering av uppgifter”.
  • Rättslig grund: Samtycke (Art. 6 Abs. 1 S. 1 lit. a) DSGVO (artikel 6.1 första meningen a i dataskyddsförordningen, GDPR)); fullgörande av avtal och förfrågningar före avtalsingående (Art. 6 Abs. 1 S. 1 lit. b) DSGVO (artikel 6.1 första meningen b GDPR)). Berättigade intressen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO (artikel 6.1 första meningen f GDPR)).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

Nyhetsbrev och elektroniska meddelanden

Vi skickar nyhetsbrev, e-postmeddelanden och andra elektroniska meddelanden (nedan ”nyhetsbrev”) uteslutande med mottagarnas samtycke eller på grundval av en rättslig grund. Om nyhetsbrevets innehåll anges i samband med anmälan till nyhetsbrevet är detta innehåll avgörande för användarnas samtycke. För anmälan till vårt nyhetsbrev räcker det normalt att du anger din e-postadress. För att kunna erbjuda dig en personlig service ber vi dock eventuellt om ditt namn för ett personligt tilltal i nyhetsbrevet eller om ytterligare information, om denna är nödvändig för nyhetsbrevets ändamål.

Radering och begränsning av behandling: Vi kan lagra avregistrerade e-postadresser i upp till tre år på grundval av våra berättigade intressen innan vi raderar dem, för att kunna styrka ett tidigare lämnat samtycke. Behandlingen av dessa uppgifter begränsas till ändamålet att eventuellt försvara oss mot anspråk. En individuell begäran om radering är möjlig när som helst, förutsatt att det tidigare samtycket samtidigt bekräftas. Vid skyldigheter att permanent respektera invändningar förbehåller vi oss rätten att lagra e-postadressen enbart för detta ändamål i en spärrlista (så kallad ”blocklist”).

Loggningen av anmälningsförfarandet sker på grundval av våra berättigade intressen i syfte att styrka att det har genomförts korrekt. Om vi anlitar en tjänsteleverantör för utskick av e-post sker detta på grundval av våra berättigade intressen av ett effektivt och säkert utskickssystem.

Innehåll:

Information om oss, våra tjänster, kampanjer och erbjudanden.

  • Kategorier av behandlade uppgifter: Grunduppgifter (t.ex. fullständigt namn, bostadsadress, kontaktinformation, kundnummer osv.); kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer); meta-, kommunikations- och förfarandeuppgifter (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, inblandade personer). Användningsuppgifter (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner).
  • Registrerade: Kommunikationspartner.
  • Ändamål med behandlingen och berättigade intressen: Direktmarknadsföring (t.ex. via e-post eller post).
  • Rättslig grund: Samtycke (Art. 6 Abs. 1 S. 1 lit. a) DSGVO (artikel 6.1 första meningen a GDPR)).
  • Möjlighet att invända (opt-out): Du kan när som helst säga upp mottagandet av vårt nyhetsbrev, dvs. återkalla dina samtycken eller invända mot fortsatt mottagande. En länk för att säga upp nyhetsbrevet hittar du antingen i slutet av varje nyhetsbrev, eller så kan du använda någon av de kontaktmöjligheter som anges ovan, helst e-post.

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • Shopify Email (utskick av nyhetsbrev): Utskick av vårt nyhetsbrev via Shopify Email; Tjänsteleverantör: Shopify International Ltd., c/o Intertrust Ireland, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland; Webbplats: https://www.shopify.com/de/email-marketing. Integritetspolicy: https://www.shopify.com/legal/privacy.
  • Mätning av öppnings- och klickfrekvens: Nyhetsbreven innehåller en så kallad ”web beacon”, dvs. en fil i pixelstorlek som hämtas från vår server, eller från utskickstjänstleverantörens server om vi använder en sådan, när nyhetsbrevet öppnas. I samband med denna hämtning samlas först både teknisk information, såsom uppgifter om webbläsaren och ditt system, och din IP-adress samt tidpunkten för hämtningen in. Denna information används för teknisk förbättring av vårt nyhetsbrev utifrån de tekniska uppgifterna eller målgrupperna och deras läsbeteende baserat på deras hämtningsplatser (som kan fastställas med hjälp av IP-adressen) eller åtkomsttider. Denna analys omfattar även att fastställa om och när nyhetsbreven öppnas och vilka länkar som klickas på. Den insamlade informationen kopplas till de enskilda mottagarna av nyhetsbrevet och lagras i deras profiler fram till radering. På denna grundval skapas användarprofiler där användningsbeteende och användaregenskaper lagras. Mätningen av öppnings- och klickfrekvens samt lagringen av mätresultaten i användarnas profiler och deras vidare behandling sker på grundval av användarnas samtycke. En separat återkallelse av resultatmätningen är tyvärr inte möjlig; i så fall måste hela prenumerationen på nyhetsbrevet sägas upp eller invändning göras mot den. I sådant fall raderas den lagrade profilinformationen.
  • Påminnelsemejl om beställningsprocessen: Om användare inte slutför en beställningsprocess kan vi påminna dem om beställningsprocessen via e-post och skicka dem en länk för att fortsätta den. Denna funktion kan t.ex. vara användbar om köpprocessen inte kunde fortsättas på grund av att webbläsaren kraschade, av misstag eller glömska. Utskicket sker på grundval av ett samtycke som användarna när som helst kan återkalla.

Marknadsföringskommunikation via e-post, post, fax eller telefon

Vi behandlar personuppgifter för marknadsföringskommunikation, som i enlighet med lagkraven kan ske via olika kanaler, t.ex. e-post, telefon, post eller fax.

Mottagarna har rätt att när som helst återkalla lämnade samtycken eller när som helst och kostnadsfritt invända mot marknadsföringskommunikationen via de kontaktmöjligheter som anges ovan.

Efter återkallelse eller invändning lagrar vi, på grundval av våra berättigade intressen, de uppgifter som krävs för att styrka den tidigare behörigheten att kontakta eller skicka utskick i upp till tre år efter utgången av det år då återkallelsen eller invändningen gjordes. Behandlingen av dessa uppgifter är begränsad till syftet att vid behov kunna försvara oss mot anspråk. På grundval av det berättigade intresset att varaktigt respektera användarnas återkallelse eller invändning lagrar vi dessutom de uppgifter som krävs för att undvika att kontakt tas på nytt (t.ex. beroende på kommunikationskanal e-postadress, telefonnummer, namn).

  • Kategorier av behandlade uppgifter: Grunduppgifter (t.ex. fullständigt namn, bostadsadress, kontaktinformation, kundnummer osv.); kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer). Innehållsuppgifter (t.ex. meddelanden och inlägg i text- eller bildform samt information som rör dem, t.ex. uppgifter om upphovsman eller tidpunkt för skapandet).
  • Registrerade: Kommunikationspartner.
  • Ändamål med behandlingen och berättigade intressen: Direktmarknadsföring (t.ex. via e-post eller post); marknadsföring. Säljfrämjande åtgärder.
  • Lagring och radering: Radering i enlighet med uppgifterna i avsnittet "Allmän information om lagring och radering av uppgifter".
  • Rättslig grund: Samtycke (art. 6.1 första meningen a DSGVO, dvs. dataskyddsförordningen/GDPR). Berättigade intressen (art. 6.1 första meningen f DSGVO, dvs. dataskyddsförordningen/GDPR).

Webbanalys, övervakning och optimering

Webbanalysen (även kallad ”räckviddsmätning”) används för att utvärdera besökarflödena i vårt onlineerbjudande och kan omfatta beteende, intressen eller demografisk information om besökarna, såsom ålder eller kön, i form av pseudonyma värden. Med hjälp av räckviddsanalysen kan vi till exempel se vid vilken tidpunkt vårt onlineerbjudande eller dess funktioner respektive innehåll används mest, eller uppmana till återkommande användning. Likaså kan vi förstå vilka områden som behöver optimeras.

Utöver webbanalysen kan vi även använda testmetoder, exempelvis för att testa och optimera olika versioner av vårt onlineerbjudande eller dess beståndsdelar.

Om inget annat anges nedan kan det för dessa ändamål skapas profiler, det vill säga data som sammanställts till ett användningstillfälle, och information kan lagras i en webbläsare respektive på en slutenhet och sedan läsas ut. Till de insamlade uppgifterna hör i synnerhet besökta webbplatser och de element som använts där samt teknisk information, såsom den använda webbläsaren, det använda datorsystemet samt uppgifter om användningstider. Om användarna har samtyckt till att deras platsdata samlas in, gentemot oss eller gentemot leverantörerna av de tjänster vi använder, är även behandling av platsdata möjlig.

Därutöver lagras användarnas IP-adresser. Vi använder dock en metod för IP-maskering (dvs. pseudonymisering genom förkortning av IP-adressen) för att skydda användarna. Generellt lagras inom ramen för webbanalys, A/B-tester och optimering inga klardata om användarna (såsom e-postadresser eller namn), utan pseudonymer. Det innebär att varken vi eller leverantörerna av den använda programvaran känner till användarnas faktiska identitet, utan endast de uppgifter som lagrats i deras profiler för respektive metods ändamål.

Information om rättslig grund: Om vi ber användarna om deras samtycke till användningen av tredjepartsleverantörer utgör samtycket den rättsliga grunden för databehandlingen. I annat fall behandlas användardata på grundval av våra berättigade intressen (dvs. intresse av effektiva, ekonomiska och mottagarvänliga tjänster). I detta sammanhang vill vi även hänvisa dig till informationen om användning av cookies i denna integritetspolicy.

  • Kategorier av behandlade uppgifter: Användningsdata (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner). Meta-, kommunikations- och processdata (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, inblandade personer).
  • Registrerade: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Ändamål med behandlingen och berättigade intressen: Räckviddsmätning (t.ex. åtkomststatistik, igenkänning av återkommande besökare); profiler med användarrelaterad information (skapande av användarprofiler). Tillhandahållande av vårt onlineerbjudande och användarvänlighet.
  • Lagring och radering: Radering i enlighet med uppgifterna i avsnittet ”Allmän information om lagring och radering av data”. Lagring av cookies i upp till 2 år (om inget annat anges kan cookies och liknande lagringsmetoder lagras på användarnas enheter under en period av två år).
  • Säkerhetsåtgärder: IP-maskering (pseudonymisering av IP-adressen).
  • Rättslig grund: Samtycke (art. 6.1 första meningen a DSGVO [dataskyddsförordningen, GDPR]). Berättigade intressen (art. 6.1 första meningen f DSGVO [dataskyddsförordningen, GDPR]).

Ytterligare information om behandlingsprocesser, metoder och tjänster:

  • MIDA sessionsinspelning och heatmaps: Inspelning av sessioner (musrörelser, klick, scrollbeteende) och skapande av heatmaps för att analysera och förbättra vår webbutik. Används endast med samtycke; inspelningarna kopplas inte till kundkonton; Tjänsteleverantör: MIDA (BSS Commerce), 14-16-18-19F Viwaseen Tower, 48 To Huu Str, Trung Van Ward, Nam Tu Liem Dist., Hanoi, Vietnam; Webbplats: https://mida-app.io/. Integritetspolicy: https://mida-app.io/privacy-policy/.
  • Intelligems A/B- och pristester: A/B-tester och pristester för att optimera vårt erbjudande. Används endast med samtycke; Tjänsteleverantör: Intelligems, Inc., 651 N Broad St., Suite 206, Middletown, DE 19709, USA; Webbplats: https://www.intelligems.io/. Integritetspolicy: https://www.intelligems.io/privacy-policy.
  • Bugsnag felövervakning: Teknisk felövervakning (error monitoring) för att säkerställa stabiliteten i vår webbutik; Tjänsteleverantör: SmartBear Software Inc., 450 Artisan Way, Somerville, MA 02145, USA (EU-företrädare: SmartBear, Mayoralty House, Flood Street, Galway, Irland); Webbplats: https://www.bugsnag.com/. Integritetspolicy: https://smartbear.com/privacy/.
  • Google Analytics: Vi använder Google Analytics för att mäta och analysera användningen av vårt onlineerbjudande på grundval av ett pseudonymt användar-ID. Detta ID innehåller inga entydiga uppgifter, såsom namn eller e-postadresser. Det används för att koppla analysinformation till en slutenhet för att kunna se vilket innehåll användarna har tagit del av under ett eller flera användningstillfällen, vilka sökord de har använt, om de har besökt innehållet igen eller interagerat med vårt onlineerbjudande. Likaså lagras tidpunkten för användningen och dess varaktighet, samt de källor som hänvisar användarna till vårt onlineerbjudande och tekniska aspekter av deras slutenheter och webbläsare.
    Därvid skapas pseudonyma användarprofiler med information från användningen av olika enheter, varvid cookies kan användas. Google Analytics loggar och lagrar inga enskilda IP-adresser för användare i EU. Analytics tillhandahåller dock grova geografiska platsdata genom att härleda följande metadata från IP-adresser: stad (och stadens härledda latitud och longitud), kontinent, land, region, subkontinent (och ID-baserade motsvarigheter). För datatrafik inom EU används IP-adressdata uteslutande för denna härledning av geolokaliseringsdata innan de omedelbart raderas. De loggas inte, är inte åtkomliga och används inte för andra ändamål. När Google Analytics samlar in mätdata utförs alla IP-sökningar på EU-baserade servrar innan trafiken vidarebefordras till Analytics-servrar för behandling; Tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Webbplats: https://marketingplatform.google.com/intl/de/about/analytics/; Säkerhetsåtgärder: IP-maskering (pseudonymisering av IP-adressen); Integritetspolicy: https://business.safety.google/privacy/; Personuppgiftsbiträdesavtal: https://business.safety.google/adsprocessorterms/; Möjlighet att invända (opt-out): Opt-out-plugin: https://tools.google.com/dlpage/gaoptout?hl=de, inställningar för visning av annonser: https://myadcenter.google.com/personalizationoff. Ytterligare information: https://business.safety.google/adsservices/ (typer av behandling samt behandlade uppgifter).
  • Google som mottagare av samtycket: Det samtycke som användare lämnar i en samtyckesdialog (även känd som ”cookie-opt-in/samtycke”, ”cookiebanner” etc.) fyller flera syften. Å ena sidan tjänar det till att uppfylla vår skyldighet att inhämta samtycke till lagring och utläsning av information på och från användarnas slutenhet i enlighet med ePrivacy-bestämmelserna. Å andra sidan täcker det behandlingen av användarnas personuppgifter i enlighet med dataskyddsrättsliga krav. Därutöver gäller detta samtycke även gentemot Google, eftersom företaget enligt bestämmelserna i förordningen om digitala marknader (DMA) är skyldigt att inhämta ett giltigt samtycke för personaliserade tjänster. Av detta skäl delar vi med Google statusen för de samtycken som användare har lämnat eller nekat. Vår programvara för samtyckeshantering informerar Google om huruvida ett samtycke har lämnats eller inte. Syftet är att säkerställa att användarnas beslut beaktas vid användningen av Googles mättjänster – särskilt inom ramen för räckviddsmätning, konverteringsspårning och personaliserad annonsering (t.ex. Google Analytics, Google Ads och jämförbara tjänster) – samt vid integrering av ytterligare funktioner och externa tjänster. Behandlingen sker därvid dynamiskt och beroende på respektive användares val, inklusive ett eventuellt återkallande av samtycket; Tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Webbplats: https://support.google.com/analytics/answer/9976101?hl=de. Integritetspolicy: https://business.safety.google/privacy/.

Onlinemarknadsföring

Vi behandlar personuppgifter för onlinemarknadsföring. Detta kan särskilt omfatta marknadsföring av annonsutrymmen eller visning av reklam och annat innehåll (sammantaget benämnt ”innehåll”) utifrån användarnas potentiella intressen samt mätning av dess effektivitet.

För dessa ändamål skapas så kallade användarprofiler som lagras i en fil (en så kallad ”cookie”), eller så används liknande metoder för att lagra de uppgifter om användaren som är relevanta för visningen av ovannämnda innehåll. Detta kan till exempel omfatta visat innehåll, besökta webbplatser och använda onlinenätverk, men även kommunikationspartner och tekniska uppgifter, såsom använd webbläsare, använt datorsystem samt uppgifter om användningstider och använda funktioner. Om användarna har samtyckt till insamling av sina platsuppgifter kan även dessa behandlas.

Dessutom lagras användarnas IP-adresser. Vi använder dock tillgängliga metoder för IP-maskering (dvs. pseudonymisering genom förkortning av IP-adressen) för att skydda användarna. Generellt lagras inom ramen för onlinemarknadsföringen inga klaruppgifter om användarna (t.ex. e-postadresser eller namn), utan pseudonymer. Det innebär att varken vi eller leverantörerna av onlinemarknadsföringsmetoderna känner till användarens faktiska identitet, utan endast de uppgifter som lagras i profilerna.

Uppgifterna i profilerna lagras i regel i cookies eller med hjälp av liknande metoder. Dessa cookies kan senare generellt även läsas av på andra webbplatser som använder samma onlinemarknadsföringsmetod. Där kan de analyseras för att visa innehåll, kompletteras med ytterligare data och lagras på servern hos leverantören av onlinemarknadsföringsmetoden.

I undantagsfall är det möjligt att koppla klaruppgifter till profilerna. Detta gäller främst när användarna till exempel är medlemmar i ett socialt nätverk vars onlinemarknadsföringsmetoder vi använder och nätverket kopplar användarprofilerna till ovannämnda uppgifter. Observera att användare kan träffa ytterligare överenskommelser med leverantörerna, till exempel genom samtycke i samband med registreringen.

Vi får i princip endast tillgång till sammanställd information om hur framgångsrika våra annonser är. Inom ramen för så kallade konverteringsmätningar kan vi dock kontrollera vilka av våra onlinemarknadsföringsmetoder som har lett till en så kallad konvertering, dvs. till exempel till att ett avtal ingås med oss. Konverteringsmätningen används enbart för att analysera resultatet av våra marknadsföringsåtgärder.

Om inget annat anges ber vi dig utgå från att de cookies som används lagras i två år.

Information om rättsliga grunder: Om vi ber användarna om samtycke till användningen av tredjepartsleverantörerna utgör samtycket den rättsliga grunden för databehandlingen. I annat fall behandlas användarnas uppgifter på grundval av våra berättigade intressen (dvs. intresse av effektiva, ekonomiska och mottagarvänliga tjänster). I detta sammanhang hänvisar vi även till informationen om användning av cookies i denna integritetspolicy.

Information om återkallelse och invändning:

Vi hänvisar till respektive leverantörs integritetspolicy och till de invändningsmöjligheter (s.k. ”opt-out”) som anges för respektive leverantör. Om ingen uttrycklig opt-out-möjlighet anges kan du inaktivera cookies i webbläsarens inställningar. Detta kan dock begränsa funktionerna i vårt onlineerbjudande. Vi rekommenderar därför dessutom följande opt-out-möjligheter, som erbjuds samlat för respektive region:

a) Europa: https://youronlinechoices.eu/.

b) Kanada: https://youradchoices.ca/.

c) USA: https://optout.aboutads.info/.

d) Regionöverskridande: https://optout.aboutads.info.

  • Kategorier av behandlade uppgifter: Innehållsdata (t.ex. meddelanden och inlägg i text- eller bildform samt information som rör dessa, såsom uppgifter om upphovsperson eller tidpunkt för skapandet); användningsdata (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner); meta-, kommunikations- och processdata (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, inblandade personer). Händelsedata (Facebook) (”händelsedata” är information som till exempel skickas till leverantören Meta via Meta-pixeln (antingen via appar eller andra kanaler) och som avser personer eller deras handlingar. Till dessa uppgifter hör exempelvis detaljer om webbplatsbesök, interaktioner med innehåll och funktioner, appinstallationer och produktköp. Händelsedata behandlas i syfte att skapa målgrupper för innehåll och reklambudskap (Custom Audiences). Observera att händelsedata inte omfattar faktiskt innehåll såsom skrivna kommentarer, inloggningsuppgifter eller kontaktuppgifter såsom namn, e-postadresser eller telefonnummer. ”Händelsedata” raderas av Meta efter högst två år, och de målgrupper som skapats utifrån dem försvinner när våra Meta-användarkonton raderas.).
  • Registrerade: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Ändamål med behandlingen och berättigade intressen: Räckviddsmätning (t.ex. besöksstatistik, igenkänning av återkommande besökare); spårning (t.ex. intresse-/beteendebaserad profilering, användning av cookies); konverteringsmätning (mätning av marknadsföringsåtgärdernas effektivitet); skapande av målgrupper; marknadsföring; profiler med användarrelaterad information (skapande av användarprofiler); tillhandahållande av vårt onlineerbjudande och användarvänlighet. Remarketing.
  • Lagring och radering: Radering enligt uppgifterna i avsnittet ”Allmän information om lagring och radering av uppgifter”. Lagring av cookies i upp till 2 år (om inget annat anges kan cookies och liknande lagringsmetoder lagras på användarnas enheter i två år.).
  • Säkerhetsåtgärder: IP-maskering (pseudonymisering av IP-adressen).
  • Rättsliga grunder: Samtycke (Art. 6 Abs. 1 S. 1 lit. a) DSGVO, dvs. art. 6.1 första meningen a i dataskyddsförordningen/GDPR). Berättigade intressen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO, dvs. art. 6.1 första meningen f i dataskyddsförordningen/GDPR).

Ytterligare information om behandlingsprocesser, metoder och tjänster:

  • Meta-pixel och skapande av målgrupper (Custom Audiences): Med hjälp av Meta-pixeln (eller jämförbara funktioner för överföring av händelsedata eller kontaktuppgifter via gränssnitt i appar) kan företaget Meta dels fastställa besökarna på vårt onlineerbjudande som målgrupp för visning av annonser (så kallade ”Meta-annonser”). Vi använder därför Meta-pixeln för att visa de Meta-annonser som vi publicerar på Metas plattformar och inom tjänster hos partner som samarbetar med Meta (så kallat ”Audience Network” https://www.facebook.com/audiencenetwork/ ) endast för användare som också har visat intresse för vårt onlineerbjudande eller som uppvisar vissa egenskaper som vi överför till Meta (t.ex. intresse för vissa ämnen eller produkter som framgår av de besökta webbplatserna) (så kallade ”Custom Audiences”). Med hjälp av Meta-pixeln vill vi också säkerställa att våra Meta-annonser motsvarar användarnas potentiella intresse och inte upplevs som störande. Med hjälp av Meta-pixeln kan vi dessutom följa upp Meta-annonsernas effektivitet för statistik- och marknadsundersökningsändamål genom att se om användare har vidarebefordrats till vår webbplats efter att ha klickat på en Meta-annons (så kallad ”konverteringsmätning”); Tjänsteleverantör: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Webbplats: https://www.facebook.com; Integritetspolicy: https://www.facebook.com/privacy/policy/; Personuppgiftsbiträdesavtal: https://www.facebook.com/legal/terms/dataprocessing; Ytterligare information: Användarnas händelsedata, dvs. uppgifter om beteende och intressen, behandlas för riktad reklam och skapande av målgrupper på grundval av avtalet om gemensamt personuppgiftsansvar (”Tillägg för personuppgiftsansvariga”, https://www.facebook.com/legal/controller_addendum). Det gemensamma personuppgiftsansvaret är begränsat till insamling av uppgifter genom och överföring av uppgifter till Meta Platforms Ireland Limited, ett företag med säte i EU. Den fortsatta behandlingen av uppgifterna sker på Meta Platforms Ireland Limiteds eget ansvar, vilket särskilt gäller överföringen av uppgifterna till moderbolaget Meta Platforms, Inc. i USA (på grundval av de standardavtalsklausuler som ingåtts mellan Meta Platforms Ireland Limited och Meta Platforms, Inc.).
  • Facebook-annonser: Publicering av annonser på Facebook-plattformen och utvärdering av annonsresultaten; Tjänsteleverantör: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Webbplats: https://www.facebook.com; Integritetspolicy: https://www.facebook.com/privacy/policy/; Möjlighet till invändning (opt-out): Vi hänvisar till integritets- och annonsinställningarna i användarnas profil på Facebook-plattformarna samt till Facebooks samtyckesförfarande och kontaktmöjligheter för att utöva rätten till information och andra rättigheter för registrerade, enligt beskrivningen i Facebooks integritetspolicy; Ytterligare information: Användarnas händelsedata, dvs. uppgifter om beteende och intressen, behandlas för riktad reklam och skapande av målgrupper på grundval av avtalet om gemensamt personuppgiftsansvar (”Tillägg för personuppgiftsansvariga”, https://www.facebook.com/legal/controller_addendum). Det gemensamma personuppgiftsansvaret är begränsat till insamling av uppgifter genom och överföring av uppgifter till Meta Platforms Ireland Limited, ett företag med säte i EU. Den fortsatta behandlingen av uppgifterna sker på Meta Platforms Ireland Limiteds eget ansvar, vilket särskilt gäller överföringen av uppgifterna till moderbolaget Meta Platforms, Inc. i USA (på grundval av de standardavtalsklausuler som ingåtts mellan Meta Platforms Ireland Limited och Meta Platforms, Inc.).
  • Google Ads och konverteringsmätning: Onlinemarknadsföringsmetod för placering av innehåll och annonser inom tjänsteleverantörens annonsnätverk (t.ex. i sökresultat, i videor, på webbplatser osv.), så att de visas för användare som antas vara intresserade av annonserna. Dessutom mäter vi annonsernas konvertering, dvs. om användarna har interagerat med annonserna och utnyttjat de marknadsförda erbjudandena (s.k. konverteringar). Vi får dock endast anonym information och ingen personlig information om enskilda användare; Tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Webbplats: https://marketingplatform.google.com; Integritetspolicy: https://business.safety.google/privacy/; Ytterligare information: Typer av behandling och behandlade uppgifter: https://business.safety.google/adsservices/. Villkor för databehandling mellan personuppgiftsansvariga och standardavtalsklausuler för överföring av uppgifter till tredjeländer: https://business.safety.google/adscontrollerterms.
  • Google Ads Remarketing: Google Remarketing, även kallat retargeting, är en teknik där användare av en onlinetjänst förs in i en pseudonym remarketinglista. Därigenom kan användarna, utifrån sitt besök på onlinetjänsten, visas annonser på andra onlineerbjudanden; Tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Webbplats: https://marketingplatform.google.com; Integritetspolicy: https://business.safety.google/privacy/; Ytterligare information: Typer av behandling och behandlade uppgifter: https://business.safety.google/adsservices/. Villkor för databehandling mellan personuppgiftsansvariga och standardavtalsklausuler för överföring av uppgifter till tredjeländer: https://business.safety.google/adscontrollerterms.
  • Instagram-annonser: Publicering av annonser på plattformen Instagram och utvärdering av annonsresultaten; Tjänsteleverantör: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Webbplats: https://www.instagram.com; Integritetspolicy: https://privacycenter.instagram.com/policy/; Möjlighet till invändning (opt-out): Vi hänvisar till integritets- och annonsinställningarna i användarnas profil på plattformen Instagram samt till Instagrams samtyckesförfarande och Instagrams kontaktmöjligheter för att utöva rätten till information och andra rättigheter för registrerade enligt Instagrams integritetspolicy; Ytterligare information: Användarnas händelsedata, dvs. uppgifter om beteende och intressen, behandlas för riktad reklam och skapande av målgrupper på grundval av avtalet om gemensamt personuppgiftsansvar (”Tillägg för personuppgiftsansvariga”, https://www.facebook.com/legal/controller_addendum). Det gemensamma personuppgiftsansvaret är begränsat till insamling av uppgifter genom och överföring av uppgifter till Meta Platforms Ireland Limited, ett företag med säte i EU. Den fortsatta behandlingen av uppgifterna sker på Meta Platforms Ireland Limiteds eget ansvar, vilket särskilt gäller överföringen av uppgifterna till moderbolaget Meta Platforms, Inc. i USA.

Kundrecensioner och betygsförfaranden

Vi deltar i recensions- och betygsförfaranden för att utvärdera, optimera och marknadsföra våra tjänster. När användare betygsätter oss eller på annat sätt lämnar feedback via de berörda betygsplattformarna eller betygsförfarandena gäller dessutom leverantörernas allmänna affärs- eller användarvillkor och deras dataskyddsinformation. Som regel förutsätter betygsättningen dessutom att användaren registrerar sig hos respektive leverantör.

För att säkerställa att de personer som lämnar betyg faktiskt har utnyttjat våra tjänster överför vi, med kundernas samtycke, de uppgifter om kunden och den utnyttjade tjänsten som krävs för detta till respektive betygsplattform (inklusive namn, e-postadress och ordernummer resp. artikelnummer). Dessa uppgifter används uteslutande för att verifiera användarens äkthet.

  • Kategorier av behandlade uppgifter: Avtalsuppgifter (t.ex. avtalsföremål, löptid, kundkategori); användningsdata (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner). Meta-, kommunikations- och förfarandedata (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, berörda personer).
  • Registrerade: Tjänstemottagare och uppdragsgivare. Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Ändamål med behandlingen och berättigade intressen: Feedback (t.ex. insamling av feedback via onlineformulär). Marknadsföring.
  • Rättsliga grunder: Berättigade intressen (art. 6.1 första meningen led f DSGVO (Datenschutz-Grundverordnung, dataskyddsförordningen/GDPR)). Samtycke (art. 6.1 första meningen led a DSGVO).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • Reviews.io kundrecensioner: Insamling och visning av kundrecensioner om vår butik och våra produkter; Tjänsteleverantör: REVIEWS.io Limited, 29 St Nicholas Place, Leicester, LE1 4LD, Storbritannien; Webbplats: https://www.reviews.io/. Integritetspolicy: https://www.reviews.io/legal/user-privacy-policy.
  • Trusted Shops (Trustedbadge): Betygsplattform – Inom ramen för det gemensamma personuppgiftsansvar som föreligger mellan oss och Trusted Shops ber vi dig att i första hand vända dig till Trusted Shops med frågor om dataskydd och för att utöva dina rättigheter, med hjälp av de kontaktmöjligheter som anges i dataskyddsinformationen. Oberoende av detta kan du dock alltid vända dig till valfri personuppgiftsansvarig. Din förfrågan vidarebefordras då vid behov till den andra personuppgiftsansvarige för besvarande.

    Trustbadge tillhandahålls av en amerikansk CDN-leverantör (Content Delivery Network). En adekvat skyddsnivå säkerställs genom standardavtalsklausuler om dataskydd och ytterligare avtalsmässiga åtgärder.
    När Trustbadge hämtas sparar webbservern automatiskt en så kallad serverloggfil, som även innehåller din IP-adress, datum och klockslag för hämtningen, överförd datamängd och den begärande leverantören (åtkomstdata) och som dokumenterar hämtningen. IP-adressen anonymiseras omedelbart efter insamlingen, så att de lagrade uppgifterna inte kan kopplas till din person. De anonymiserade uppgifterna används särskilt för statistiska ändamål och för felanalys.

    Om du har lämnat ditt samtycke får Trustbadge efter slutförd beställning åtkomst till beställningsinformation som lagrats i din terminalutrustning (ordersumma, ordernummer, i förekommande fall köpt produkt) samt e-postadress, och din e-postadress hashas med hjälp av en kryptografisk envägsfunktion. Hashvärdet överförs därefter tillsammans med beställningsinformationen till Trusted Shops enligt art. 6.1 första meningen led a DSGVO. Detta görs för att kontrollera om du redan är registrerad för Trusted Shops tjänster. Om så är fallet sker den vidare behandlingen i enlighet med det avtal som ingåtts mellan dig och Trusted Shops. Om du ännu inte är registrerad för tjänsterna eller inte lämnar ditt samtycke till automatisk igenkänning via Trustbadge får du därefter möjlighet att manuellt registrera dig för användning av tjänsterna eller att teckna skyddet inom ramen för ditt eventuellt redan befintliga användaravtal.

    För detta ändamål får Trustbadge efter slutförd beställning åtkomst till följande information som lagras i den terminalutrustning du använder: ordersumma, ordernummer och e-postadress. Detta krävs för att vi ska kunna erbjuda dig köparskyddet. Uppgifterna överförs till Trusted Shops först när du aktivt väljer att teckna köparskyddet genom att klicka på motsvarande knapp i det så kallade Trustcard. Om du väljer att använda tjänsterna styrs den vidare behandlingen av avtalet med Trusted Shops enligt art. 6.1 led b DSGVO, för att kunna slutföra din registrering för köparskyddet och skydda beställningen samt vid behov därefter skicka dig inbjudningar att lämna betyg via e-post.

    Trusted Shops anlitar tjänsteleverantörer inom hosting, övervakning och loggning. Den rättsliga grunden är art. 6.1 led f DSGVO i syfte att säkerställa en störningsfri drift. Därvid kan behandling ske i tredjeländer (USA och Israel). En adekvat skyddsnivå säkerställs för USA genom standardavtalsklausuler om dataskydd och ytterligare avtalsmässiga åtgärder samt för Israel genom ett beslut om adekvat skyddsnivå.
    ; Tjänsteleverantör: Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln, Tyskland; Webbplats: https://www.trustedshops.de. Integritetspolicy: https://www.trustedshops.de/impressum-datenschutz/.

Närvaro på sociala nätverk (sociala medier)

Vi har närvaro på sociala nätverk och behandlar i detta sammanhang användaruppgifter för att kommunicera med de användare som är aktiva där eller för att erbjuda information om oss.

Vi vill påpeka att användaruppgifter därvid kan komma att behandlas utanför Europeiska unionen. Detta kan medföra risker för användarna, eftersom det till exempel kan bli svårare att utöva användarnas rättigheter.

Vidare behandlas användarnas uppgifter inom sociala nätverk som regel för marknadsundersöknings- och reklamändamål. Exempelvis kan användarprofiler skapas utifrån användarnas beteende och de intressen som framgår av detta. Dessa profiler kan i sin tur eventuellt användas för att exempelvis visa annonser inom och utanför nätverken som antas motsvara användarnas intressen. Därför lagras som regel cookies på användarnas datorer, i vilka användarnas beteende och intressen lagras. Dessutom kan uppgifter även lagras i användarprofilerna oberoende av vilka enheter användarna använder (särskilt om de är medlemmar på respektive plattform och inloggade där).

För en detaljerad beskrivning av respektive behandlingsformer och möjligheterna att invända (opt-out) hänvisar vi till integritetspolicyerna och uppgifterna från operatörerna av respektive nätverk.

Även när det gäller begäranden om registerutdrag och utövandet av de registrerades rättigheter vill vi påpeka att dessa mest effektivt kan göras gällande hos leverantörerna. Endast de har tillgång till användaruppgifterna och kan direkt vidta lämpliga åtgärder och lämna information. Om du ändå behöver hjälp kan du kontakta oss.

  • Kategorier av behandlade uppgifter: Kontaktuppgifter (t.ex. post- och e-postadresser eller telefonnummer); innehållsuppgifter (t.ex. meddelanden och inlägg i text- eller bildform samt information om dessa, såsom uppgifter om upphovsman eller tidpunkt för skapandet). Användningsuppgifter (t.ex. sidvisningar och besökstid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner).
  • Registrerade personer: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Ändamål med behandlingen och berättigade intressen: Kommunikation; feedback (t.ex. insamling av feedback via onlineformulär). PR-arbete.
  • Lagring och radering: Radering i enlighet med uppgifterna i avsnittet ”Allmän information om datalagring och radering”.
  • Rättslig grund: Berättigade intressen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO – artikel 6.1 första meningen f i dataskyddsförordningen, GDPR).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • Instagram: Socialt nätverk som gör det möjligt att dela foton och videor, kommentera och gilla inlägg, skicka meddelanden samt följa profiler och sidor; Tjänsteleverantör: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Webbplats: https://www.instagram.com. Integritetspolicy: https://privacycenter.instagram.com/policy/.
  • Facebook-sidor: Profiler inom det sociala nätverket Facebook – Den personuppgiftsansvarige är tillsammans med Meta Platforms Ireland Limited gemensamt ansvarig för insamling och överföring av uppgifter om besökare på vår Facebook-sida (”fansida”). Detta omfattar särskilt information om användarbeteende (t.ex. visat innehåll eller innehåll som man interagerat med, utförda handlingar) samt enhetsinformation (t.ex. IP-adress, operativsystem, webbläsartyp, språkinställningar, cookiedata). Mer information finns i Facebooks datapolicy: https://www.facebook.com/privacy/policy/. Facebook använder även dessa uppgifter för att via tjänsten ”Sidstatistik” (Page Insights) tillhandahålla oss statistiska analyser som ger information om hur personer interagerar med vår sida och dess innehåll. Grunden för detta är ett avtal med Facebook (”Information om sidstatistik”: https://www.facebook.com/legal/terms/page_controller_addendum), där bland annat säkerhetsåtgärder samt utövandet av de registrerades rättigheter regleras. Ytterligare information finns här: https://www.facebook.com/legal/terms/information_about_page_insights_data. Användare kan därför rikta begäranden om registerutdrag eller radering direkt till Facebook. Användarnas rättigheter (särskilt rätten till information, radering, invändning och klagomål till en tillsynsmyndighet) påverkas inte av detta. Det gemensamma ansvaret är uteslutande begränsat till insamlingen av uppgifterna genom Meta Platforms Ireland Limited (EU). För den vidare behandlingen, inklusive en eventuell överföring till Meta Platforms Inc. i USA, är enbart Meta Platforms Ireland Limited ansvarigt; Tjänsteleverantör: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Webbplats: https://www.facebook.com. Integritetspolicy: https://www.facebook.com/privacy/policy/.
  • YouTube: Socialt nätverk och videoplattform; Tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Integritetspolicy: https://business.safety.google/privacy/. Möjlighet att invända (opt-out): https://myadcenter.google.com/.

Plugin-program samt inbäddade funktioner och innehåll

Vi integrerar funktions- och innehållselement i vårt onlineutbud som hämtas från respektive leverantörs servrar (nedan kallade ”tredjepartsleverantörer”). Det kan till exempel handla om grafik, videor eller stadskartor (nedan gemensamt kallade ”innehåll”).

Integrationen förutsätter alltid att tredjepartsleverantörerna av detta innehåll behandlar användarnas IP-adress, eftersom de utan IP-adressen inte skulle kunna skicka innehållet till användarnas webbläsare. IP-adressen är således nödvändig för att visa detta innehåll eller dessa funktioner. Vi strävar efter att endast använda sådant innehåll vars respektive leverantörer använder IP-adressen enbart för att leverera innehållet. Tredjepartsleverantörer kan dessutom använda så kallade pixeltaggar (osynlig grafik, även kallade ”web beacons”) för statistiska ändamål eller marknadsföringsändamål. Med hjälp av ”pixeltaggarna” kan information, såsom besökstrafiken på sidorna på denna webbplats, utvärderas. Den pseudonyma informationen kan dessutom lagras i cookies på användarnas enhet och bland annat innehålla teknisk information om webbläsaren och operativsystemet, hänvisande webbplatser, besökstid samt ytterligare uppgifter om användningen av vårt onlineutbud, men den kan även kopplas samman med sådan information från andra källor.

Information om rättslig grund: Om vi ber användarna om deras samtycke till användningen av tredjepartsleverantörerna utgör samtycket den rättsliga grunden för databehandlingen. I annat fall behandlas användaruppgifterna på grundval av våra berättigade intressen (dvs. intresse av effektiva, ekonomiska och mottagarvänliga tjänster). I detta sammanhang vill vi även hänvisa dig till informationen om användningen av cookies i denna integritetspolicy.

  • Typer av behandlade uppgifter: Användningsuppgifter (t.ex. sidvisningar och vistelsetid, klickvägar, användningsintensitet och -frekvens, använda enhetstyper och operativsystem, interaktioner med innehåll och funktioner); meta-, kommunikations- och förfarandeuppgifter (t.ex. IP-adresser, tidsuppgifter, identifikationsnummer, berörda personer). Platsuppgifter (uppgifter om en enhets eller persons geografiska position).
  • Registrerade: Användare (t.ex. besökare på webbplatsen, användare av onlinetjänster).
  • Ändamål med behandlingen och berättigade intressen: Tillhandahållande av vårt onlineutbud och användarvänlighet; räckviddsmätning (t.ex. besöksstatistik, igenkänning av återkommande besökare); spårning (t.ex. intresse-/beteendebaserad profilering, användning av cookies); skapande av målgrupper. Marknadsföring.
  • Lagring och radering: Radering i enlighet med uppgifterna i avsnittet ”Allmän information om lagring och radering av uppgifter”. Lagring av cookies i upp till 2 år (om inget annat anges kan cookies och liknande lagringsmetoder lagras på användarnas enheter under en period av två år).
  • Rättslig grund: Samtycke (art. 6.1 första meningen a DSGVO [EU:s dataskyddsförordning, GDPR]). Berättigade intressen (art. 6.1 första meningen f DSGVO [GDPR]).

Ytterligare information om behandlingsprocesser, förfaranden och tjänster:

  • Logbase varukorgsfunktioner (Dealeasy, Selleasy, Rebolt): Rabatter och tilläggserbjudanden i varukorgen och i beställningsprocessen; Tjänsteleverantör: Logbase Technologies LLP, PSG STEP E-Lab, PSG College of Technology, Peelamedu, Coimbatore, TN 641004, Indien; Webbplats: https://www.logbase.io/. Integritetspolicy: https://www.logbase.io/privacy-policy.
  • Terms and Conditions Popup (Torden Apps): Inhämtande av godkännande av våra allmänna villkor i beställningsprocessen; Tjänsteleverantör: Torden Apps, Curitiba, Brasilien (bolagsform och adress inte offentligt angivna); Webbplats: https://tordenapps.com/. Integritetspolicy: https://tordenapps.com/privacy.
  • Integration av tredjepartsprogramvara, skript eller ramverk (t.ex. jQuery): Vi integrerar programvara i vårt onlineutbud som vi hämtar från andra leverantörers servrar (t.ex. funktionsbibliotek som vi använder för visning eller användarvänlighet i vårt onlineutbud). I samband med detta samlar respektive leverantör in användarnas IP-adress och kan behandla den i syfte att överföra programvaran till användarnas webbläsare samt i säkerhetssyfte och för att utvärdera och optimera sitt utbud. - Vi integrerar programvara i vårt onlineutbud som vi hämtar från andra leverantörers servrar (t.ex. funktionsbibliotek som vi använder för visning eller användarvänlighet i vårt onlineutbud). I samband med detta samlar respektive leverantör in användarnas IP-adress och kan behandla den i syfte att .överföra programvaran till användarnas webbläsare samt i säkerhetssyfte och för att utvärdera och optimera sitt utbud.
  • Google Maps: Vi integrerar kartor från tjänsten ”Google Maps” från leverantören Google. De behandlade uppgifterna kan i synnerhet omfatta användarnas IP-adresser och platsuppgifter; Tjänsteleverantör: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Webbplats: https://mapsplatform.google.com/. Integritetspolicy: https://business.safety.google/privacy/.
  • YouTube-videor: Videoinnehåll; Tjänsteleverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Webbplats: https://www.youtube.com; Integritetspolicy: https://business.safety.google/privacy/. Möjlighet till invändning (opt-out): Opt-out-plugin: https://tools.google.com/dlpage/gaoptout?hl=de, inställningar för visning av annonser: https://myadcenter.google.com/personalizationoff.

Ändringar och uppdateringar

Vi ber dig att regelbundet informera dig om innehållet i vår integritetspolicy. Vi anpassar integritetspolicyn så snart ändringar i den databehandling som vi utför gör detta nödvändigt. Vi informerar dig så snart ändringarna kräver en åtgärd från din sida (t.ex. samtycke) eller något annat individuellt meddelande.

Om vi i denna integritetspolicy anger adresser och kontaktuppgifter till företag och organisationer ber vi dig observera att adresserna kan ändras med tiden och att kontrollera uppgifterna innan du tar kontakt.

Begreppsdefinitioner

I detta avsnitt får du en översikt över de begrepp som används i denna integritetspolicy. I den mån begreppen är definierade i lag gäller de lagstadgade definitionerna. Följande förklaringar är däremot främst avsedda att underlätta förståelsen.

  • Stamdata: Stamdata omfattar väsentlig information som är nödvändig för att identifiera och administrera avtalsparter, användarkonton, profiler och liknande tillhörigheter. Dessa uppgifter kan bland annat omfatta personliga och demografiska uppgifter som namn, kontaktinformation (adresser, telefonnummer, e-postadresser), födelsedatum och specifika identifierare (användar-ID). Stamdata utgör grunden för all formell interaktion mellan personer och tjänster, inrättningar eller system genom att möjliggöra en entydig tillordning och kommunikation.
  • Innehållsdata: Innehållsdata omfattar information som genereras i samband med att innehåll av alla slag skapas, redigeras och publiceras. Denna kategori av data kan inkludera texter, bilder, videor, ljudfiler och annat multimedialt innehåll som publiceras på olika plattformar och i olika medier. Innehållsdata är inte begränsade till själva innehållet, utan omfattar även metadata som ger information om innehållet, såsom taggar, beskrivningar, information om upphovsperson och publiceringsdatum
  • Kontaktuppgifter: Kontaktuppgifter är väsentlig information som möjliggör kommunikation med personer eller organisationer. De omfattar bland annat telefonnummer, postadresser och e-postadresser samt kommunikationsmedel som användarnamn i sociala medier och identifierare för snabbmeddelandetjänster.
  • Konverteringsmätning: Konverteringsmätning (även kallad "utvärdering av besöksåtgärder") är ett förfarande med vilket effektiviteten hos marknadsföringsåtgärder kan fastställas. För detta ändamål lagras i regel en cookie på användarnas enheter inom de webbplatser där marknadsföringsåtgärderna sker, och hämtas sedan på nytt på målwebbplatsen. På så sätt kan vi till exempel förstå om de annonser som vi har publicerat på andra webbplatser har varit framgångsrika.
  • Meta-, kommunikations- och processdata: Meta-, kommunikations- och processdata är kategorier som innehåller information om hur data behandlas, överförs och administreras. Metadata, även kända som data om data, omfattar information som beskriver sammanhanget, ursprunget och strukturen för andra data. De kan innehålla uppgifter om filstorlek, skapandedatum, upphovsperson till ett dokument och ändringshistorik. Kommunikationsdata registrerar utbytet av information mellan användare via olika kanaler, såsom e-posttrafik, samtalsloggar, meddelanden i sociala nätverk och chatthistorik, inklusive de inblandade personerna, tidsstämplar och överföringsvägar. Processdata beskriver processer och förlopp inom system eller organisationer, inklusive dokumentation av arbetsflöden, loggar över transaktioner och aktiviteter samt granskningsloggar (audit logs) som används för att spåra och kontrollera händelser.
  • Användningsdata: Användningsdata avser information som registrerar hur användare interagerar med digitala produkter, tjänster eller plattformar. Dessa data omfattar ett brett spektrum av information som visar hur användare använder applikationer, vilka funktioner de föredrar, hur länge de stannar på vissa sidor och via vilka vägar de navigerar genom en applikation. Användningsdata kan även omfatta användningsfrekvens, tidsstämplar för aktiviteter, IP-adresser, enhetsinformation och platsdata. De är särskilt värdefulla för att analysera användarbeteende, optimera användarupplevelser, anpassa innehåll och förbättra produkter eller tjänster. Dessutom spelar användningsdata en avgörande roll för att identifiera trender, preferenser och möjliga problemområden inom digitala erbjudanden
  • Personuppgifter: "Personuppgifter" är varje upplysning som avser en identifierad eller identifierbar fysisk person (nedan kallad "registrerad"); en identifierbar fysisk person är en person som direkt eller indirekt kan identifieras, särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, en lokaliseringsuppgift, en onlineidentifikator (t.ex. cookie) eller en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.
  • Profiler med användarrelaterad information: Behandlingen av "profiler med användarrelaterad information", eller kort "profiler", omfattar varje form av automatiserad behandling av personuppgifter som består i att dessa personuppgifter används för att analysera, bedöma eller förutsäga vissa personliga aspekter som rör en fysisk person (beroende på typen av profilering kan detta omfatta olika information om demografi, beteende och intressen, t.ex. interaktion med webbplatser och deras innehåll osv.) (t.ex. intresse för visst innehåll eller vissa produkter, klickbeteende på en webbplats eller vistelseort). För profileringsändamål används ofta cookies och webbfyrar (web beacons).
  • Loggdata: Loggdata är information om händelser eller aktiviteter som har loggats i ett system eller nätverk. Dessa data innehåller vanligtvis information som tidsstämplar, IP-adresser, användaråtgärder, felmeddelanden och andra detaljer om användningen eller driften av ett system. Loggdata används ofta för att analysera systemproblem, för säkerhetsövervakning eller för att ta fram prestandarapporter.
  • Räckviddsmätning: Räckviddsmätning (även kallad webbanalys) används för att utvärdera besökarflödena i ett onlineerbjudande och kan omfatta besökarnas beteende eller intressen för viss information, t.ex. innehåll på webbplatser. Med hjälp av räckviddsanalys kan operatörer av onlineerbjudanden till exempel se vid vilka tidpunkter användare besöker deras webbplatser och vilket innehåll de är intresserade av. Därigenom kan de till exempel bättre anpassa innehållet på webbplatserna efter besökarnas behov. För räckviddsanalys används ofta pseudonyma cookies och webbfyrar för att känna igen återkommande besökare och på så sätt få mer exakta analyser av användningen av ett onlineerbjudande.
  • Remarketing: Man talar om "remarketing" eller "retargeting" när det, t.ex. i reklamsyfte, noteras vilka produkter en användare har visat intresse för på en webbplats, för att påminna användaren om dessa produkter på andra webbplatser, t.ex. i annonser.
  • Platsdata: Platsdata uppstår när en mobil enhet (eller en annan enhet med de tekniska förutsättningarna för positionsbestämning) ansluter till en radiocell, ett WLAN eller liknande tekniska medel och funktioner för positionsbestämning. Platsdata används för att ange vid vilken geografiskt bestämbar position på jorden respektive enhet befinner sig. Platsdata kan till exempel användas för att visa kartfunktioner eller annan platsberoende information.
  • Spårning (tracking): Man talar om "spårning" (tracking) när användarnas beteende kan följas över flera onlineerbjudanden. I regel lagras information om beteende och intressen avseende de använda onlineerbjudandena i cookies eller på servrar hos leverantörerna av spårningsteknikerna (så kallad profilering). Denna information kan sedan till exempel användas för att visa användarna annonser som sannolikt motsvarar deras intressen.
  • Personuppgiftsansvarig: Med "personuppgiftsansvarig" avses en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter.
  • Behandling: "Behandling" är en åtgärd eller kombination av åtgärder beträffande personuppgifter, oberoende av om de utförs automatiserat eller ej. Begreppet är brett och omfattar i praktiken all hantering av data, oavsett om det gäller insamling, analys, lagring, överföring eller radering.
  • Avtalsdata: Avtalsdata är specifik information som avser formaliseringen av en överenskommelse mellan två eller flera parter. De dokumenterar de villkor under vilka tjänster eller produkter tillhandahålls, byts eller säljs. Denna datakategori är väsentlig för administration och fullgörande av avtalsförpliktelser och omfattar både identifieringen av avtalsparterna och avtalets specifika villkor och bestämmelser. Avtalsdata kan omfatta avtalets start- och slutdatum, typen av överenskomna tjänster eller produkter, prisöverenskommelser, betalningsvillkor, uppsägningsrätter, förlängningsalternativ och särskilda villkor eller klausuler. De utgör den rättsliga grunden för förhållandet mellan parterna och är avgörande för att klargöra rättigheter och skyldigheter, göra anspråk gällande och lösa tvister.
  • Betalningsuppgifter: Betalningsuppgifter omfattar all information som krävs för att genomföra betalningstransaktioner mellan köpare och säljare. Dessa uppgifter är av avgörande betydelse för e-handel, internetbank och alla andra former av finansiella transaktioner. De innehåller detaljer som kreditkortsnummer, bankuppgifter, betalningsbelopp, transaktionsdata, verifieringsnummer och faktureringsinformation. Betalningsuppgifter kan även innehålla information om betalningsstatus, återbetalningar, auktoriseringar och avgifter.
  • Målgruppsbildning: Man talar om målgruppsbildning (engelska "Custom Audiences") när målgrupper fastställs för reklamändamål, t.ex. visning av annonser. Utifrån en användares intresse för vissa produkter eller ämnen på internet kan man till exempel dra slutsatsen att användaren är intresserad av annonser för liknande produkter eller för den onlinebutik där hen har tittat på produkterna. Man talar i sin tur om "Lookalike Audiences" (eller liknande målgrupper) när innehåll som bedöms som lämpligt visas för användare vars profiler eller intressen förmodligen motsvarar de användare för vilka profilerna har skapats. För att bilda Custom Audiences och Lookalike Audiences används i regel cookies och webbfyrar.