Integritetspolicy
1) Inledning och kontaktuppgifter till den ansvarige
1.1 Vi är glada att du besöker vår webbplats och tackar för ditt intresse. Nedan informerar vi dig om hur vi hanterar dina personuppgifter vid användning av vår webbplats. Personuppgifter är alla uppgifter som kan användas för att identifiera dig personligen.
1.2 Den ansvarige för databehandlingen på denna webbplats enligt dataskyddsförordningen (GDPR) är whic GmbH, Birkenstr. 47 - 48, 28195 Bremen, Tyskland, Tel.: 0421 / 4089173 - 0, E-post: [email protected]. Den som ansvarar för behandlingen av personuppgifter är den fysiska eller juridiska person som ensam eller tillsammans med andra beslutar om syften och medel för behandlingen av personuppgifter.
2) Datainsamling vid besök på vår webbplats
2.1 Vid enbart informativ användning av vår webbplats, det vill säga när du inte registrerar dig eller på annat sätt överför information till oss, samlar vi endast in sådana uppgifter som din webbläsare överför till serversidan (så kallade "server-loggfiler"). När du besöker vår webbplats samlar vi in följande uppgifter som är tekniskt nödvändiga för att visa webbplatsen för dig:
- Vår besökta webbplats
- Datum och tid vid tidpunkten för åtkomst
- Mängd av de skickade uppgifterna i byte
- Källa/referens från vilken du kom till sidan
- Använd webbläsare
- Använt operativsystem
- Använd IP-adress (eventuellt i anonymiserad form)
Behandlingen sker i enlighet med artikel 6 stycke 1 punkt f i GDPR baserat på vårt berättigade intresse av att förbättra stabiliteten och funktionaliteten på vår webbplats. Ingen överlåtelse eller annan användning av uppgifterna sker. Vi förbehåller oss dock rätten att efterkontrollera serverloggarna om det finns konkreta skäl som tyder på olaglig användning.
2.2 Denna webbplats använder av säkerhetsskäl och för att skydda överföringen av personuppgifter och annat konfidentiellt innehåll (t.ex. beställningar eller förfrågningar till den ansvariga) en SSL- eller TLS-kryptering. Du kan känna igen en krypterad anslutning på strängen „https://“ och låsikonen i din webbläsarens adressfält.
3) Hosting & Innehållsleveransnätverk
3.1 För hosting av vår webbplats och presentation av sidinnehållet använder vi en leverantör som utför sina tjänster antingen själv eller genom utvalda underleverantörer uteslutande på servrar inom Europeiska unionen.
Alla uppgifter som samlas in på vår webbplats behandlas på dessa servrar.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
3.2 Kanin
Vi använder ett Content Delivery Network från följande leverantör: BUNNYWAY d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slovenien
Denna tjänst gör det möjligt för oss att snabbare leverera stora mediefiler som grafik, sidinnehåll eller skript via ett nätverk av regionalt distribuerade servrar. Behandlingen sker för att skydda vårt berättigade intresse av att förbättra stabiliteten och funktionaliteten på vår webbplats enligt artikel 6 stycke 1 punkt f i GDPR.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
3.3 Cloudflare
Vi använder ett Content Delivery Network från följande leverantör: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
Denna tjänst gör det möjligt för oss att snabbare leverera stora mediefiler som grafik, sidinnehåll eller skript via ett nätverk av regionalt distribuerade servrar. Behandlingen sker för att skydda vårt berättigade intresse av att förbättra stabiliteten och funktionaliteten på vår webbplats enligt artikel 6 stycke 1 punkt f i GDPR. Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
För datatransmissioner till USA har leverantören anslutit sig till EU-US dataskyddsramverket (EU-US Data Privacy Framework), som baserat på ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån.
4) Kakor
För att göra besöket på vår webbplats attraktivt och möjliggöra användningen av vissa funktioner använder vi cookies, alltså små textfiler som lagras på din enhet. Vissa av dessa cookies raderas automatiskt när du stänger webbläsaren (så kallade "sessionscookies"), medan andra förblir längre på din enhet och möjliggör lagring av sidinställningar (så kallade "persistenta cookies"). I det senare fallet kan du se lagringstiden i översikten över cookie-inställningarna i din webbläsare.
Om enskilda cookies som vi använder också behandlar personuppgifter, sker behandlingen i enlighet med artikel 6 stycke 1 punkt b i GDPR antingen för att genomföra avtalet, enligt artikel 6 stycke 1 punkt a i GDPR vid beviljat samtycke eller enligt artikel 6 stycke 1 punkt f i GDPR för att skydda våra berättigade intressen av bästa möjliga funktionalitet på webbplatsen samt en kundvänlig och effektiv utformning av besöket på sidan.
Du kan ställa in din webbläsare så att du blir informerad om att cookies sätts och individuellt besluta om deras godkännande eller utesluta godkännandet av cookies för vissa fall eller generellt.
Vänligen notera att om cookies inte accepteras kan funktionaliteten på vår webbplats vara begränsad.
5) Kontaktuppgifter
5.1 Krispig
Denna webbplats använder ett livechatt-system från följande leverantör: Crisp IM SARL, 2 Boulevard de Launay, 44100 Nantes, Frankrike
Behandlingen av personuppgifter som överförs via chatten sker antingen enligt artikel 6 stycke 1 punkt b i GDPR, eftersom det är nödvändigt för att inleda eller genomföra ett avtal, eller enligt artikel 6 stycke 1 punkt f i GDPR på grund av vårt berättigade intresse av att effektivt stödja våra besökare på sidan.
De uppgifter som du har överfört kommer att raderas, om det inte finns några motstridiga lagstadgade lagringsperioder, när den berörda frågan har klargjorts slutgiltigt.
Utöver detta kan ytterligare information samlas in och utvärderas för att skapa pseudonymiserade användarprofiler med hjälp av cookies, vilket dock inte syftar till att identifiera dig personligen och inte sammanförs med andra datamängder. Om denna information har en koppling till en person, sker behandlingen i enlighet med artikel 6 stycke 1 punkt f i GDPR baserat på vårt berättigade intresse av statistisk analys av användarbeteende för optimeringsändamål.
Att sätta cookies kan förhindras genom motsvarande webbläsarinställningar. Funktionaliteten på vår webbplats kan dock begränsas i sådana fall. Du kan när som helst, med verkan för framtiden, invända mot insamlingen och lagringen av data för att skapa en pseudonymiserad användarprofil.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
5.2 Egen bedömningsminne
Endast på grundval av ditt uttryckliga samtycke enligt artikel 6 stycke 1 punkt a i GDPR använder vi din e-postadress för en engångspåminnelse om att lämna en bedömning av din beställning. Du kan när som helst återkalla ditt samtycke genom ett meddelande till den ansvariga för databehandlingen.
5.3 I samband med att du kontaktar oss (t.ex. via kontaktformulär eller e-post) kommer – enbart för att behandla och besvara ditt ärende och endast i den omfattning som krävs – personuppgifter att behandlas.
Rättslig grund för behandlingen av dessa uppgifter är vårt berättigade intresse av att besvara ditt ärende enligt artikel 6 stycke 1 punkt f i GDPR. Om din kontakt syftar på ett avtal, så är den ytterligare rättsliga grunden för behandlingen artikel 6 stycke 1 punkt b i GDPR. Dina uppgifter kommer att raderas när det kan utläsas av omständigheterna att den berörda frågan har blivit slutgiltigt utredd och om det inte finns några lagstadgade skyldigheter att bevara dem.
6) Databehandling vid öppnande av ett kundkonto
Enligt artikel 6 stycke 1 punkt b i GDPR kommer personuppgifter att fortsätta samlas in och behandlas i den utsträckning som krävs när du meddelar oss dessa vid öppnandet av ett kundkonto. Vilka uppgifter som krävs för kontoöppningen framgår av inmatningsmasken i det aktuella formuläret på vår webbplats.
En radering av ditt kundkonto är alltid möjlig och kan göras genom ett meddelande till den ovan nämnda adressen till den ansvarige. Efter raderingen av ditt kundkonto kommer dina uppgifter att raderas, förutsatt att alla avtal som ingåtts är helt avslutade, inga lagstadgade lagringsperioder hindrar detta och vi inte har något berättigat intresse av att fortsätta lagra dem.
7) Användning av kunddata för direktreklam
7.1 Anmälan till vårt E-postnyhetsbrev
När du anmäler dig till vårt e-postnyhetsbrev skickar vi regelbundet information om våra erbjudanden. Den enda obligatoriska uppgiften för att skicka nyhetsbrevet är din e-postadress. Att ange ytterligare uppgifter är frivilligt och används för att kunna tilltala dig personligt. För utskick av nyhetsbrevet använder vi den så kallade Double Opt-in-metoden, som säkerställer att du först får nyhetsbrevet när du uttryckligen har bekräftat ditt samtycke till att ta emot nyhetsbrevet genom att klicka på en verifieringslänk som skickats till den angivna e-postadressen.
Genom att aktivera bekräftelselänken ger ni oss ert samtycke till användningen av era personuppgifter enligt artikel 6 stycke 1 punkt a i GDPR. Här lagrar vi er av internetleverantören (ISP) registrerade IP-adress samt datum och tid för registreringen, för att kunna spåra eventuell missbruk av er e-postadress vid ett senare tillfälle. De uppgifter som vi samlar in vid registreringen för nyhetsbrevet används strikt för det angivna syftet.
Du kan när som helst avregistrera dig från nyhetsbrevet via den avsedda länken i nyhetsbrevet eller genom att skicka ett meddelande till den ansvarige som nämndes inledningsvis. Efter avregistreringen kommer din e-postadress omedelbart att tas bort från vår nyhetsbrevslista, såvida du inte uttryckligen har samtyckt till en ytterligare användning av dina uppgifter eller vi förbehåller oss rätten till en annan databehandling som är lagligt tillåten och som vi informerar dig om i denna förklaring.
7.2 Utskick av e-postnyhetsbrev till befintliga kunder
Om du har lämnat din e-postadress vid köp av varor eller tjänster, förbehåller vi oss rätten att regelbundet skicka erbjudanden om liknande varor eller tjänster, som de du redan har köpt, från vårt sortiment via e-post. För detta behöver vi enligt § 7 Abs. 3 UWG inte inhämta något särskilt samtycke från dig. Databehandlingen sker i detta avseende enbart på grundval av vårt berättigade intresse av personlig direktreklam enligt Art. 6 Abs. 1 lit. f DSGVO. Om du initialt har motsatt dig användningen av din e-postadress för detta ändamål, kommer vi inte att skicka några e-postmeddelanden.
Du har rätt att när som helst motsätta dig användningen av din e-postadress för det angivna reklamsyftet med verkan för framtiden genom att skicka ett meddelande till den ansvarige som nämndes i början. För detta tillkommer endast överföringskostnader enligt baspriserna. Efter mottagandet av din invändning kommer användningen av din e-postadress för reklamsyften omedelbart att upphöra.
7.3 Brevo
Utskick av vårt e-postnyhetsbrev och annan reklamrelaterad e-postkommunikation sker via denna leverantör: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Tyskland
Utifrån vårt berättigade intresse av en effektiv och användarvänlig e-postmarknadsföring vidarebefordrar vi de uppgifter du angav vid registreringen enligt artikel 6 stycke 1 punkt f i GDPR till denna leverantör, så att denne kan ta hand om e-postutskicken på vårt uppdrag.
Med förbehåll för ditt uttryckliga samtycke enligt artikel 6 stycke 1 punkt a i GDPR genomför leverantören dessutom en statistisk framgångsanalys av e-postkampanjer med hjälp av web beacons eller räknarpixlar i de skickade e-postmeddelandena, som kan mäta öppningsfrekvenser och specifika interaktioner med innehållet i nyhetsbrevet. I detta sammanhang samlas även information om enheter (t.ex. tidpunkt för åtkomst, IP-adress, webbläsartyp och operativsystem) in och utvärderas, men sammanförs inte med andra datamängder.
Du kan när som helst återkalla ditt samtycke till e-postspårning med verkan för framtiden.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som skyddar data från våra besökare och förbjuder vidarebefordran till tredje part.
7.4 Meddelande om tillgänglighet via e-post
För tillfälligt otillgängliga artiklar kan du anmäla dig för att få e-postmeddelanden om varornas tillgänglighet. Vi skickar dig ett meddelande via e-post en gång om tillgängligheten av den artikel du valt. Den enda obligatoriska uppgiften för att skicka detta meddelande är din e-postadress. Att ange ytterligare uppgifter är frivilligt och kan eventuellt användas för att kunna adressera dig personligt. För e-postutskick använder vi så kallad Double Opt-in-metod, som säkerställer att du först får ett meddelande när du uttryckligen har bekräftat ditt samtycke genom att klicka på en verifieringslänk som skickats till den angivna e-postadressen.
Genom att aktivera bekräftelselänken ger du oss ditt samtycke till användningen av dina personuppgifter enligt artikel 6 stycke 1 lit. a GDPR. Här lagrar vi din av internetleverantören (ISP) registrerade IP-adress samt datum och tid för registreringen, för att kunna spåra eventuell missbruk av din e-postadress vid ett senare tillfälle. De uppgifter som vi samlar in vid registreringen för vår e-postnotistjänst om varornas tillgänglighet används strikt ändamålsenligt.
Du kan när som helst avbeställa tillgänglighetsmeddelandena genom att skicka ett meddelande till den ansvarige som nämndes inledningsvis. Efter avregistreringen kommer din e-postadress omedelbart att tas bort från vår distributionslista för detta ändamål, såvida du inte uttryckligen har samtyckt till en ytterligare användning av dina uppgifter eller vi förbehåller oss rätten till en annan databehandling som är lagligt tillåten och som vi informerar dig om i denna förklaring.
7.5 Kundvagnspåminnelser via E-post
Om du avbryter ditt köp hos oss innan beställningen är slutförd har du möjlighet att få en påminnelse via e-post om innehållet i din virtuella varukorg en gång.
Obligatorisk information för att skicka denna påminnelse är enbart din e-postadress. Att ange ytterligare uppgifter är frivilligt och kan eventuellt användas för att kunna tilltala dig personligen. För e-postutskick använder vi den så kallade Double Opt-in-metoden, som säkerställer att du först får en avisering när du uttryckligen har bekräftat ditt samtycke genom att klicka på en verifieringslänk som skickats till den angivna e-postadressen.
Genom att aktivera bekräftelselänken ger ni oss ert samtycke till att använda era personuppgifter enligt artikel 6 stycke 1 punkt a i GDPR för att skicka en påminnelse om varukorgen. Här lagrar vi er av internetleverantören (ISP) registrerade IP-adress samt datum och tid för registreringen, för att kunna spåra eventuell missbruk av er e-postadress vid ett senare tillfälle. De uppgifter som vi samlar in vid registreringen för vår e-postnotistjänst används strikt ändamålsenligt.
Du kan när som helst avbeställa påminnelser om varukorgen genom att skicka ett meddelande till den ansvarige som nämndes ovan. Efter avregistreringen kommer din e-postadress omedelbart att tas bort från vår särskilda distributionslista, såvida du inte uttryckligen har samtyckt till en ytterligare användning av dina uppgifter eller vi förbehåller oss rätten till en annan datanvändning som är lagligt tillåten och som vi informerar dig om i denna förklaring.
7.6 Reklam via brevpost
Baserat på vårt berättigade intresse av personlig direktreklam förbehåller vi oss rätten att lagra ditt för- och efternamn, din postadress och - i den mån vi har fått dessa ytterligare uppgifter från dig inom ramen för avtalsförhållandet - din titel, akademiska grad, födelseår och din yrkes-, bransch- eller affärsbenämning enligt artikel 6 stycke 1 punkt f i GDPR och använda dem för att skicka intressanta erbjudanden och information om våra produkter via post.
Du kan när som helst motsätta dig lagring och användning av dina uppgifter för detta ändamål gentemot oss.
8) Behandling av data för orderhantering
8.1 I den mån det är nödvändigt för avtalsbehandling av leverans- och betalningsändamål, kommer de personuppgifter som vi samlar in att överföras till det beordrade transportföretaget och den beordrade kreditinstitutet i enlighet med artikel 6 stycke 1 punkt b i GDPR.
Om vi är skyldiga att ge er uppdateringar för varor med digitala element eller för digitala produkter baserat på ett motsvarande avtal, behandlar vi de kontaktuppgifter som ni har lämnat vid beställningen för att personligen informera er inom ramen för våra lagstadgade informationsskyldigheter enligt artikel 6 stycke 1 punkt c i GDPR. Era kontaktuppgifter kommer härvid att användas strikt ändamålsenligt för meddelanden om de uppdateringar som vi är skyldiga att tillhandahålla och kommer endast att behandlas av oss i den utsträckning som krävs för den aktuella informationen.
För att hantera din beställning samarbetar vi dessutom med den / de nedanstående tjänsteleverantörerna, som helt eller delvis stöder oss i genomförandet av ingångna avtal. Vissa personuppgifter kommer att överföras till dessa tjänsteleverantörer i enlighet med följande information.
8.2 För att uppfylla våra avtalsenliga skyldigheter gentemot våra kunder samarbetar vi med externa fraktpartners. Vi lämnar endast ut ditt namn samt din leveransadress och, i den mån det är nödvändigt för leveransen, ditt telefonnummer, uteslutande för syften relaterade till varuleveransen enligt artikel 6 stycke 1 punkt b i GDPR till en av oss utvald fraktpartner.
8.3 Användning av betalningstjänster (betalningstjänster)
- iDeal
På denna webbplats finns en eller flera onlinebetalningsmetoder från följande leverantör: Currence Holding BV, Beethovenstraat 300 Amsterdam, Nederländerna
Vid val av en betalningsmetod från leverantören, där du går i förskott (till exempel kreditkortbetalning), kommer dina betalningsuppgifter som du angav under beställningsprocessen (inklusive namn, adress, bank- och kortinformation, valuta och transaktionsnummer) samt information om innehållet i din beställning att överföras enligt artikel 6 stycke 1 lit. b GDPR. Överföringen av dina uppgifter sker i detta fall uteslutande för syftet att hantera betalningen med leverantören och endast i den utsträckning som det är nödvändigt för detta.
- Klarna
På denna webbplats finns en eller flera onlinebetalningsmetoder från följande leverantör: Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Sverige
Vid val av en betalningsmetod från leverantören, där du går i förskott (till exempel kreditkortbetalning), kommer dina betalningsuppgifter som du angav under beställningsprocessen (inklusive namn, adress, bank- och kortinformation, valuta och transaktionsnummer) samt information om innehållet i din beställning att överföras enligt artikel 6 stycke 1 lit. b GDPR. Överföringen av dina uppgifter sker i detta fall uteslutande för syftet att hantera betalningen med leverantören och endast i den utsträckning som det är nödvändigt för detta.
Vid val av en betalningsmetod där leverantören går i förskott (till exempel faktura- eller avbetalningsköp samt autogiro), kommer du under beställningsprocessen också att bli ombedd att ange vissa personliga uppgifter (för- och efternamn, gata, husnummer, postnummer, ort, födelsedatum, e-postadress, telefonnummer, eventuellt uppgifter om ett alternativt betalningsmedel).
För att skydda vårt berättigade intresse av att fastställa våra kunders betalningsförmåga, kommer dessa uppgifter att vidarebefordras till leverantören i enlighet med artikel 6 stycke 1 punkt f i GDPR för syftet av en kreditprövning. Leverantören kontrollerar baserat på de personuppgifter som du har angett samt ytterligare uppgifter (som till exempel varukorg, fakturabelopp, beställningshistorik, betalningserfarenheter), om den betalningsmetod du valt kan beviljas med hänsyn till risker för betalning och/eller fordringsförluster.
Vid beslutet i samband med ansökningsgranskningen kan, utöver interna kriterier enligt artikel 6 stycke 1 punkt f i GDPR, även identitets- och kreditinformation från följande kreditupplysningsföretag beaktas:
https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies
Kreditupplysningen kan innehålla sannolikhetsvärden (så kallade poängvärden). I den mån poängvärden ingår i resultatet av kreditupplysningen, har de sin grund i en vetenskapligt erkänd matematiskt-statistisk metod. I beräkningen av poängvärdena ingår bland annat, men inte uteslutande, adressdata.
Du kan när som helst motsätta dig denna behandling av dina uppgifter genom ett meddelande till oss eller till leverantören. Leverantören har dock fortsatt rätt att behandla dina personuppgifter om detta är nödvändigt för att fullfölja avtalsenlig betalningshantering.
- Mollie
På denna webbplats finns en eller flera onlinebetalningsmetoder från följande leverantör: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Nederländerna
Vid val av en betalningsmetod från leverantören, där du går i förskott (till exempel kreditkortbetalning), kommer dina betalningsuppgifter som du angav under beställningsprocessen (inklusive namn, adress, bank- och kortinformation, valuta och transaktionsnummer) samt information om innehållet i din beställning att överföras enligt artikel 6 stycke 1 lit. b GDPR. Överföringen av dina uppgifter sker i detta fall uteslutande för syftet att hantera betalningen med leverantören och endast i den mån det är nödvändigt för detta.
- Paypal
På denna webbplats finns en eller flera onlinebetalningsmetoder från följande leverantör tillgängliga: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
Vid val av en betalningsmetod från leverantören, där du går i förskott, kommer dina betalningsuppgifter (inklusive namn, adress, bank- och kortinformation, valuta och transaktionsnummer) som du angav under beställningsprocessen att överföras till dem. Informationen om innehållet i din beställning kommer att delas enligt artikel 6 stycke 1 lit. b GDPR. Överföringen av dina uppgifter sker i detta fall uteslutande för syftet att hantera betalningen med leverantören och endast i den utsträckning som det är nödvändigt för detta.
Vid val av en betalningsmetod där vi går i förskott, kommer du i beställningsprocessen också att bli ombedd att ange vissa personliga uppgifter (för- och efternamn, gata, husnummer, postnummer, ort, födelsedatum, e-postadress, telefonnummer, eventuellt uppgifter om ett alternativt betalningsmedel).
För att skydda vårt berättigade intresse av att fastställa din betalningsförmåga, kommer dessa uppgifter att vidarebefordras till leverantören i enlighet med artikel 6 stycke 1 punkt f i GDPR för syftet av en kreditprövning. Leverantören kontrollerar baserat på de personuppgifter du angivit samt ytterligare uppgifter (som till exempel varukorg, fakturabelopp, beställningshistorik, betalningserfarenheter) om den valda betalningsmetoden kan beviljas med hänsyn till risker för betalnings- och/eller fordringsförluster.
Kreditupplysningen kan innehålla sannolikhetsvärden (så kallade poängvärden). I den mån poängvärden ingår i resultatet av kreditupplysningen, har de sin grund i en vetenskapligt erkänd matematiskt-statistisk metod. I beräkningen av poängvärdena ingår bland annat, men inte uteslutande, adressdata.
Du kan när som helst motsätta dig denna behandling av dina uppgifter genom ett meddelande till oss eller till leverantören. Leverantören har dock fortsatt rätt att behandla dina personuppgifter om detta är nödvändigt för att fullfölja avtalsenlig betalningshantering.
- Ratepay
På denna webbplats finns en eller flera onlinebetalningsmetoder från följande leverantör: Ratepay GmbH, Ritterstr. 12-14, 10969 Berlin, Tyskland
Vid val av en betalningsmetod från leverantören, där du går i förskott (till exempel kreditkortbetalning), kommer dina betalningsuppgifter som du angav under beställningsprocessen (inklusive namn, adress, bank- och kortinformation, valuta och transaktionsnummer) samt information om innehållet i din beställning att överföras enligt artikel 6 stycke 1 lit. b GDPR. Överföringen av dina uppgifter sker i detta fall uteslutande för syftet att hantera betalningen med leverantören och endast i den utsträckning som det är nödvändigt för detta.
Vid val av en betalningsmetod där leverantören går i förskott (till exempel faktura- eller avbetalningsköp samt autogiro), kommer du under beställningsprocessen också att bli ombedd att ange vissa personliga uppgifter (för- och efternamn, gata, husnummer, postnummer, ort, födelsedatum, e-postadress, telefonnummer, eventuellt uppgifter om ett alternativt betalningsmedel).
För att skydda vårt berättigade intresse av att fastställa våra kunders betalningsförmåga, kommer dessa uppgifter att vidarebefordras till leverantören i enlighet med artikel 6 stycke 1 punkt f i GDPR för syftet av en kreditprövning. Leverantören kontrollerar baserat på de personuppgifter som du har angett samt ytterligare uppgifter (som till exempel varukorg, fakturabelopp, beställningshistorik, betalningserfarenheter), om den betalningsmetod du valt kan beviljas med hänsyn till risker för betalning och/eller fordringsförluster.
Vid beslutet i samband med ansökningsprövningen kan, utöver interna kriterier enligt artikel 6 stycke 1 punkt f i GDPR, även identitets- och kreditinformation från följande kreditupplysningsföretag beaktas:
se här https://www.ratepay.com/legal-payment-creditagencies/
Kreditupplysningen kan innehålla sannolikhetsvärden (så kallade poängvärden). I den mån poängvärden ingår i resultatet av kreditupplysningen, har de sin grund i en vetenskapligt erkänd matematiskt-statistisk metod. I beräkningen av poängvärdena ingår bland annat, men inte uteslutande, adressdata.
Du kan när som helst motsätta dig denna behandling av dina uppgifter genom att skicka ett meddelande till oss eller till leverantören. Leverantören har dock fortfarande rätt att behandla dina personuppgifter om detta är nödvändigt för att fullfölja avtalsenlig betalning.
8.4 Elektronisk uppsägningsmöjlighet för löpande skuldförhållanden med konsumenter
Konsumenter som har ingått avtal om avgiftsbelagda löpande skuldförhållanden (till exempel abonnemangsavtal) på denna webbplats har möjlighet att säga upp dessa via en elektronisk knapp i enlighet med gällande uppsägningstider.
Att trycka på knappen leder till en bekräftelsesida, där konsumenten kan ge mer information om uppsägningen, identifiera sig tydligt och elektroniskt förklara sin uppsägning efteråt.
Insamlingen av personuppgifter och deras överföring till oss sker här i enlighet med artikel 6 stycke 1 lit. b GDPR och endast i den mån det är nödvändigt för att korrekt hantera uppsägningen. Även på grundval av artikel 6 stycke 1 lit. b GDPR används de tillhandahållna personuppgifterna för att bekräfta mottagandet av uppsägningsmeddelandet och tidpunkten för uppsägningen elektroniskt i textform. En ytterligare rättslig grund för behandlingen är artikel 6 stycke 1 lit. c GDPR. Vi är lagligt skyldiga att tillhandahålla en elektronisk möjlighet till uppsägning vid konsumentavtal som ingåtts genom elektronisk handel om avgiftspliktiga löpande skuldförhållanden.
9) Webbanalystjänster
9.1 Google Analytics 4
Denna webbplats använder Google Analytics 4, en webbanalystjänst från Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"), som möjliggör en analys av din användning av vår webbplats.
Som standard sätts cookies av Google Analytics 4 när du besöker webbplatsen. Dessa är små textblock som lagras på din enhet och samlar in viss information. Omfattningen av denna information inkluderar även din IP-adress, som dock förkortas av Google genom att de sista siffrorna tas bort, för att utesluta direkt personidentifiering.
Informationerna överförs till servrar från Google och bearbetas där vidare. Det är också möjligt med överföringar till Google LLC med säte i USA.
Google använder den insamlade informationen på vårt uppdrag för att utvärdera din användning av webbplatsen, sammanställa rapporter om webbplatsaktiviteter för oss och för att tillhandahålla ytterligare tjänster relaterade till webbplatsanvändning och internetanvändning. Den IP-adress som överförs av din webbläsare inom ramen för Google Analytics och som har förkortats kommer inte att sammanfogas med andra data från Google. De data som samlas in inom ramen för användningen av Google Analytics 4 lagras i två månader och raderas därefter.
Alla ovan beskrivna behandlingar, särskilt placeringen av cookies på den använda enheten, sker endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6 stycke 1 punkt a i GDPR.
Utan ditt samtycke kommer användningen av Google Analytics 4 att utebli under ditt besök på sidan. Du kan när som helst återkalla ditt givna samtycke med verkan för framtiden. För att utöva din rätt att återkalla, vänligen inaktivera denna tjänst via det "Cookie-Consent-verktyg" som tillhandahålls på webbplatsen.
Vi har ingått ett personuppgiftsbiträdesavtal med Google, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
Ytterligare rättsliga anmärkningar om Google Analytics 4 hittar du på https://business.safety.google/intl/de/privacy/, https://policies.google.com/privacy?hl=de&gl=de och på https://policies.google.com/technologies/partner-sites
Demografiska kännetecken
Google Analytics 4 använder den speciella funktionen "demografiska egenskaper" och kan därigenom skapa statistik som ger information om ålder, kön och intressen hos besökare på sidor. Detta sker genom analys av annonsering och information från tredje part. På så sätt kan målgrupper för marknadsföringsaktiviteter identifieras. De insamlade uppgifterna kan dock inte kopplas till en specifik person och raderas efter en lagringstid på två månader.
Google Signals
Som en utvidgning av Google Analytics 4 kan Google Signals användas på denna webbplats för att skapa rapporter över flera enheter. Om du har aktiverat personliga annonser och kopplat dina enheter till ditt Google-konto kan Google, med förbehåll för ditt samtycke till användningen av Google Analytics enligt artikel 6 stycke 1 punkt a i GDPR, analysera ditt användarbeteende över flera enheter och skapa databasmodeller, bland annat för konverteringar över flera enheter. Vi får inga personuppgifter från Google, utan endast statistik. Om du vill stoppa den tvärgående analysen kan du inaktivera funktionen "Personliga annonser" i inställningarna för ditt Google-konto. Följ instruktionerna på denna sida: https://support.google.com/My-Ad-Center-Help/answer/12155764?hl=de
Ytterligare information om Google Signals hittar du på följande länk: https://support.google.com/analytics/answer/7532985?hl=de
Användar-ID:n
Som en utvidgning av Google Analytics 4 kan funktionen "UserIDs" användas på denna webbplats. Om du har samtyckt till användningen av Google Analytics 4 enligt artikel 6 stycke 1 punkt a i GDPR, har skapat ett konto på denna webbplats och loggar in på olika enheter med detta konto, kan dina aktiviteter, inklusive konverteringar, analyseras över enheter.
För datatransmissioner till USA har leverantören anslutit sig till EU-US dataskyddsramverket (EU-US Data Privacy Framework), som baserat på ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån.
9.2 Cloudflare Webbanalys
Denna webbplats använder webbanalystjänsten från följande leverantör: Cloudflare, Inc., 101 Townsend St. San Francisco, CA 94107, USA
Med hjälp av cookies och/eller liknande teknologier (spårningspixlar, webbeacons, algoritmer för att läsa av enhets- och webbläsarinformation) samlar och lagrar tjänsten pseudonymiserade besöksdata, inklusive information om den använda enheten som IP-adress och webbläsarinformation, för att utvärdera dem för statistiska analyser av användarbeteende på vår webbplats och skapa pseudonymiserade användarprofiler. Bland annat möjliggör detta utvärdering av rörelsemönster (så kallade heatmaps), som visar varaktigheten av sidbesök samt interaktioner med sidinnehåll (t.ex. textinmatningar, scrollning, klick och musöver). Pseudonymiseringen utesluter i princip en direkt koppling till personer. En sammanställning med på annat sätt insamlade klardata om dig sker inte.
Alla ovan beskrivna behandlingar, särskilt läsning eller lagring av information på den använda enheten, genomförs endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6 stycke 1 lit. a GDPR. Du kan när som helst återkalla ditt givna samtycke med verkan för framtiden genom att inaktivera denna tjänst i det "Cookie-Consent-Tool" som tillhandahålls på webbplatsen.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
För datatransfer till USA har leverantören anslutit sig till EU-US dataskyddsramverket (EU-US Data Privacy Framework), som baserat på ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån.
9.3 Google Tag Manager
Denna webbplats använder "Google Tag Manager", en tjänst från följande leverantör: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (hädanefter: "Google").
Google Tag Manager erbjuder en teknisk grund för att samla olika webbapplikationer, inklusive spårnings- och analysverktyg, och kunna kalibrera, styra och koppla dem till villkor via en enhetlig användargränssnitt. Google Tag Manager själv lagrar ingen information på användarens enheter eller läser av dessa. Tjänsten utför inte heller några självständiga dataanalyser. Vid sidvisning överförs dock din IP-adress till Google via Google Tag Manager och kan eventuellt lagras där. En överföring till servrar från Google LLC i USA är också möjlig.
Denna behandling genomförs endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6 stycke 1 punkt a i GDPR. Utan detta samtycke kommer användningen av Google Tag Manager att utebli under ditt besök på sidan. Du kan när som helst återkalla ditt givna samtycke med verkan för framtiden. För att utöva din återkallelse, vänligen inaktivera denna tjänst i det "Cookie-Consent-Tool" som tillhandahålls på webbplatsen.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
För datatransmissioner till USA har leverantören anslutit sig till EU-US dataskyddsramverket (EU-US Data Privacy Framework), som baserat på ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån.
Ytterligare rättsliga anmärkningar om Google Tag Manager hittar du på https://business.safety.google/intl/de/privacy/ och https://policies.google.com/privacy?hl=de&gl=de
9.4 Microsoft Clarity
Denna webbplats använder webbanalystjänsten från följande leverantör: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA
Med hjälp av cookies och/eller liknande teknologier (spårningspixlar, webbeacons, algoritmer för att läsa av enhets- och webbläsarinformation) samlar och lagrar tjänsten pseudonymiserade besöksdata, inklusive information om den använda enheten som IP-adress och webbläsarinformation, för att utvärdera dem för statistiska analyser av användarbeteende på vår webbplats och skapa pseudonymiserade användarprofiler. Bland annat möjliggör detta utvärdering av rörelsemönster (så kallade heatmaps), som visar varaktigheten av sidbesök samt interaktioner med sidinnehåll (t.ex. textinmatningar, scrollning, klick och musöver). Pseudonymiseringen utesluter i princip en direkt koppling till personer. En sammanställning med på annat sätt insamlade klardata om dig sker inte.
Alla ovan beskrivna behandlingar, särskilt läsning eller lagring av information på den använda enheten, genomförs endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6 stycke 1 punkt a i GDPR. Du kan när som helst återkalla ditt givna samtycke med verkan för framtiden genom att inaktivera denna tjänst i det "Cookie-Consent-verktyg" som tillhandahålls på webbplatsen.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
För datatransmissioner till USA har leverantören anslutit sig till EU-US dataskyddsramverket (EU-US Data Privacy Framework), som baserat på ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån.
9.5 Ny Relik
Denna webbplats använder webbanalystjänsten från följande leverantör: New Relic, Inc., 188 Spear St, San Francisco, CA 94105, USA
Med hjälp av cookies och/eller liknande teknologier (spårningspixlar, webbeacons, algoritmer för att läsa av enhets- och webbläsarinformation) samlar och lagrar tjänsten pseudonymiserade besöksdata, inklusive information om den använda enheten som IP-adress och webbläsarinformation, för att utvärdera dem för statistiska analyser av användarbeteende på vår webbplats och skapa pseudonymiserade användarprofiler. Bland annat möjliggör detta utvärdering av rörelsemönster (så kallade heatmaps), som visar varaktigheten av sidbesök samt interaktioner med sidinnehåll (t.ex. textinmatningar, scrollning, klick och musöver). Pseudonymiseringen utesluter i princip en direkt koppling till personer. En sammanställning med på annat sätt insamlade klardata om dig sker inte.
Alla ovan beskrivna behandlingar, särskilt läsning eller lagring av information på den använda enheten, genomförs endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6 stycke 1 lit. a GDPR. Du kan när som helst återkalla ditt givna samtycke med verkan för framtiden genom att inaktivera denna tjänst i det "Cookie-Consent-verktyg" som tillhandahålls på webbplatsen.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
För datatransmissioner till USA har leverantören anslutit sig till EU-US dataskyddsramverket (EU-US Data Privacy Framework), som baserat på ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån.
10) Retargeting/ Remarketing och konverteringsspårning
10.1 Meta Pixel
Inom vårt onlineutbud använder vi tjänsten "Meta Pixel" från följande leverantör: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland ("Meta")
När en användare klickar på en av våra annonser som vi har publicerat på Facebook och/eller Instagram, kommer URL:en till vår länkade sida att utökas med en parameter med hjälp av "Meta Pixel". Denna URL-parameter kommer sedan, efter omdirigeringen, att registreras i användarens webbläsare genom en cookie som vår länkade sida själv sätter.
Därmed är det möjligt för Meta att bestämma besökarna av vårt onlineutbud som målgrupp för visning av annonser (så kallade "Ads"). Följaktligen använder vi tjänsten för att visa de Facebook- och/eller Instagram-annonser som vi har publicerat endast för sådana användare som också har visat intresse för vårt onlineutbud eller som har vissa kännetecken (t.ex. intressen inom specifika ämnen eller produkter, vilka bestäms utifrån de besökta webbplatserna) som vi överför till Meta (så kallade "Custom Audiences").
Å andra sidan kan man med hjälp av „Meta Pixel“ följa om användare har vidarebefordrats till vår webbplats efter att ha klickat på en annons och vilka åtgärder de vidtar där (så kallad „konverteringsspårning“).
De insamlade uppgifterna är anonyma för oss, vilket innebär att de inte ger oss några ledtrådar om användarnas identitet. Dock lagras och bearbetas uppgifterna av Meta, vilket gör det möjligt att koppla dem till respektive användarprofil, och Meta kan använda uppgifterna för egna reklamsyften.
Alla ovan beskrivna behandlingar, särskilt användningen av cookies för att läsa information på den använda enheten, genomförs endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6 stycke 1 punkt a i GDPR. Du kan när som helst återkalla ditt givna samtycke med verkan för framtiden genom att inaktivera denna tjänst i det "Cookie-Consent-verktyg" som tillhandahålls på webbplatsen.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
Den information som genereras av Meta överförs vanligtvis till en server från Meta och lagras där; i detta sammanhang kan det också ske en överföring till servrar från Meta Platforms Inc. i USA.
För datatransfer till USA har leverantören anslutit sig till EU-US dataskyddsramverket (EU-US Data Privacy Framework), som baserat på ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån.
10.2 Google Ads konverteringsspårning
Denna webbplats använder onlineannonseringsprogrammet "Google Ads" och inom ramen för Google Ads konverteringsspårning från Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"). Vi använder erbjudandet från Google Ads för att uppmärksamma våra attraktiva erbjudanden på externa webbplatser med hjälp av annonser (så kallade Google Adwords). Vi kan utvärdera hur framgångsrika de enskilda annonseringsåtgärderna är i förhållande till data från annonskampanjerna. Vi strävar efter att visa dig annonser som är av intresse för dig, göra vår webbplats mer intressant för dig och uppnå en rättvis beräkning av de kostnader som uppstår för annonseringen.
Denna cookie för konverteringsspårning sätts när en användare klickar på en annons som visas av Google Ads. Cookies är små textfiler som lagras på din enhet. Dessa cookies förlorar vanligtvis sin giltighet efter 30 dagar och används inte för personlig identifiering. Om användaren besöker vissa sidor på denna webbplats och cookien ännu inte har gått ut, kan Google och vi känna igen att användaren har klickat på annonsen och blivit omdirigerad till denna sida. Varje Google Ads-kund får en annan cookie. Cookies kan därför inte spåras över webbplatserna för Google Ads-kunder. Informationen som samlas in med hjälp av konverteringscookien används för att skapa konverteringsstatistik för Google Ads-kunder som har valt att använda konverteringsspårning. Kunderna får veta det totala antalet användare som har klickat på deras annons och blivit omdirigerade till en sida med ett konverteringsspårningstag. De får dock ingen information som gör det möjligt att personligt identifiera användare. Inom ramen för användningen av Google Ads kan det också ske en överföring av personuppgifter till servrarna hos Google LLC i USA.
Detaljer om de behandlingar som initierats av Google Ads konverteringsspårning och hur Google hanterar data från webbplatser hittar du här: https://policies.google.com/technologies/partner-sites
Alla ovan beskrivna behandlingar, särskilt användningen av cookies för att läsa information på den använda enheten, genomförs endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6 stycke 1 punkt a i GDPR. Du kan när som helst återkalla ditt givna samtycke med verkan för framtiden genom att inaktivera denna tjänst i det "Cookie-Consent-verktyg" som tillhandahålls på webbplatsen.
Du kan dessutom permanent motsätta dig användningen av cookies genom Google Ads Conversion-Tracking genom att ladda ner och installera webbläsartillägget från Google som finns tillgängligt via följande länk:
https://support.google.com/My-Ad-Center-Help/answer/12155656?hl=de
Vänligen notera att vissa funktioner på denna webbplats kanske inte eller endast delvis kan användas om du har inaktiverat användningen av cookies.
Googles dataskyddspolicyer är här tillgängliga: https://business.safety.google/intl/de/privacy/ och https://www.google.de/policies/privacy/
För datatransmissioner till USA har leverantören anslutit sig till EU-US dataskyddsramverket (EU-US Data Privacy Framework), som baserat på ett adekvat beslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån.
10.3 Microsoft Advertising Universell Händelsespårning
Denna webbplats använder konverteringsspårningsteknik från följande leverantör: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
För användningen av Universal Event Tracking finns det en tagg på varje sida av vår webbplats som interagerar med den konverteringscookie som sätts av Microsoft. Denna interaktion gör användarbeteendet på vår webbplats spårbart och skickar den insamlade informationen till Microsoft. Syftet är att vissa fördefinierade mål, såsom köp eller leads, kan registreras och utvärderas statistiskt för att göra inriktningen och innehållet i våra erbjudanden mer intressanta. Taggarna används aldrig för att personligt identifiera användare.
Alla ovan beskrivna behandlingar, särskilt användningen av cookies för att läsa information på den använda enheten, genomförs endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6 stycke 1 punkt a i GDPR. Utan detta samtycke kommer användningen av retargeting-teknologi att utebli under ditt besök på sidan.
Du kan när som helst återkalla ditt givna samtycke med verkan för framtiden. För att utöva din återkallelse, vänligen inaktivera denna tjänst i det "Cookie-samtyckesverktyg" som tillhandahålls på webbplatsen.
För datatransfer till USA har leverantören anslutit sig till EU-US dataskyddsramverket (EU-US Data Privacy Framework), som baserat på ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån.
11) Sido-funktioner
11.1 ShopVote-grafiken
På vår webbplats är grafiska element från följande leverantör integrerade för att visa externa kundrecensioner och/eller ett externt tilldelat kvalitetsmärke: Blickreif GmbH, Schulstraße 46, 80634 München, Tyskland
När du besöker en sida på vår webbplats som innehåller sådana grafiska element, upprättar din webbläsare en direkt anslutning till leverantörens servrar för att ladda elementen korrekt. Vid detta tillfälle överförs viss webbläsarinformation, inklusive din IP-adress, till leverantören.
Om personuppgifter behandlas, sker detta i enlighet med artikel 6 stycke 1 punkt f i GDPR baserat på vårt berättigade intresse av att optimera marknadsföringen av vårt erbjudande och den tilltalande utformningen av vår webbplats.
11.2 Adress
För att möjliggöra realtidskontroll av vissa inmatningar i adressformuläret under beställningsprocessen i vår webbshop för inmatningsfel, använder vi tjänsterna från följande leverantör: Endereco UG, Balthasar-Neumann-Straße 4b, 97236 Randersacker, Tyskland
Leverantören validerar den angivna adressen, verifierar stavningen och kompletterar eventuellt saknade uppgifter. Vid otydliga adresser visas korrekta alternativförslag. För detta ändamål överförs de adressuppgifter som du har angett till leverantören, där de lagras och utvärderas.
Denna behandling sker i enlighet med artikel 6 stycke 1 punkt f i GDPR baserat på vårt berättigade intresse av att korrekt registrera kundens adressuppgifter för att noggrant uppfylla våra avtalsenliga leveransskyldigheter och för att förebygga problem med avtalsgenomförandet.
Leverantören behandlar de berörda uppgifterna separat och sammanfogar dem inte med andra datamängder, och raderar dem så snart deras status eller korrekthet har bekräftats, dock senast efter 30 dagar.
11.3 Cloudflare Turnstile
På denna webbplats använder vi CAPTCHA-tjänsten från följande leverantör: Cloudflare, Inc., 101 Townsend St. San Francisco, CA 94107, USA
Tjänsten kontrollerar om en inmatning görs av en fysisk person eller missbrukas genom maskinell och automatiserad bearbetning, och blockerar skräppost, DDoS-attacker samt liknande automatiserade skadliga angrepp. För att säkerställa att en åtgärd utförs av en människa och inte av en automatiserad bot, samlar Cloudflare Turnstile in IP-adressen för den använda enheten, identifieringsdata för den använda webbläsaren och operativsystemet samt datum och varaktighet för besöket och överför dessa för utvärdering till leverantörens servrar.
Den beskrivna behandlingen genomförs endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6 stycke 1 punkt a i GDPR. Du kan när som helst återkalla ditt givna samtycke med verkan för framtiden genom att inaktivera denna tjänst i det "Cookie-Consent-Tool" som finns tillgängligt på webbplatsen.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
För datatransmissioner till USA har leverantören anslutit sig till EU-US dataskyddsramverket (EU-US Data Privacy Framework), som baserat på ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån.
11.4 Ansökningar på platsannonser via e-post
På vår webbplats publicerar vi i en särskild sektion aktuella lediga tjänster, som intresserade kan ansöka om via e-post till den angivna kontaktadressen.
De sökande måste ange all personlig information som krävs för en välgrundad bedömning, inklusive allmän information som namn, adress och kontaktmöjligheter, samt prestationsrelaterade bevis och eventuellt hälsorelaterade uppgifter. Detaljer om ansökan kan hämtas från platsannonsen.
Vid mottagandet av ansökan via e-post kommer uppgifterna enbart att sparas och utvärderas för syftet att behandla ansökan. Vid frågor använder vi antingen e-postadressen eller telefonnumret till den sökande. Behandlingen sker på grundval av artikel 6 stycke 1 lit. b GDPR (eller § 26 stycke 1 BDSG), enligt vilken genomgången av ansökningsprocessen betraktas som inledande av ett arbetsavtal.
Såvitt särskilda kategorier av personuppgifter enligt artikel 9 stycke 1 i GDPR (t.ex. hälsodata som uppgifter om funktionsnedsättning) begärs från sökande i samband med ansökningsprocessen, sker behandlingen enligt artikel 9 stycke 2 lit. b. GDPR, så att vi kan utöva de rättigheter som följer av arbetsrätt och socialförsäkringsrätt samt socialskydd och uppfylla våra skyldigheter i detta avseende.
Kumulativ eller alternativ kan behandlingen av de särskilda datakategorierna också stödjas av artikel 9 stycke 1 punkt h i GDPR, om den sker för syften relaterade till hälsovård eller arbetsmedicin, för bedömning av sökandens arbetsförmåga, för medicinsk diagnostik, vård eller behandling inom hälso- eller socialtjänst, eller för förvaltning av system och tjänster inom hälso- eller socialtjänst.
Om det inte blir något val av sökande eller om en sökande drar tillbaka sin ansökan i förtid, kommer den överförda informationen samt all elektronisk korrespondens inklusive ansökningsmailet att raderas efter en motsvarande meddelande senast efter 6 månader. Denna tidsfrist baseras på vårt berättigade intresse av att kunna besvara eventuella följdfrågor angående ansökan och eventuellt uppfylla våra dokumentationsskyldigheter enligt bestämmelserna om likabehandling av sökande.
Vid en framgångsrik ansökan kommer de tillhandahållna uppgifterna att behandlas i enlighet med artikel 6 stycke 1 punkt b i GDPR (vid behandling i Tyskland i samband med § 26 stycke 1 BDSG) för att genomföra anställningsförhållandet.
11.5 Online-ansökningar via ett formulär
På vår webbplats publicerar vi lediga tjänster i en särskild sektion, dit intresserade kan ansöka via ett motsvarande formulär.
De sökande måste ange all personlig information som krävs för en välgrundad bedömning, inklusive allmän information som namn, adress och kontaktmöjligheter, samt prestationsrelaterade bevis och eventuellt hälsorelaterade uppgifter. Detaljer om ansökan kan hämtas från platsannonsen.
I samband med att formuläret skickas kommer ansökningsuppgifterna att krypteras enligt den senaste tekniken och överföras till oss, lagras av oss och endast utvärderas för syftet att behandla ansökningar. Behandlingen sker på grundval av artikel 6 stycke 1 punkt b i GDPR (eller § 26 stycke 1 BDSG), enligt vilken genomgången av ansökningsprocessen betraktas som en inledande fas för anställningsavtal.
Såvitt särskilda kategorier av personuppgifter enligt artikel 9 stycke 1 i GDPR (t.ex. hälsodata som uppgifter om funktionsnedsättning) begärs från sökande i samband med ansökningsprocessen, sker behandlingen enligt artikel 9 stycke 2 lit. b. GDPR, så att vi kan utöva de rättigheter som följer av arbetsrätt och socialförsäkringsrätt samt socialskydd och uppfylla våra skyldigheter i detta avseende.
Kumulativ eller alternativ kan behandlingen av de särskilda datakategorierna också stödjas av artikel 9 stycke 1 punkt h i GDPR, om den sker för syften relaterade till hälsovård eller arbetsmedicin, för bedömning av sökandens arbetsförmåga, för medicinsk diagnostik, vård eller behandling inom hälso- eller socialtjänst, eller för förvaltning av system och tjänster inom hälso- eller socialtjänst.
Om det inte görs ett urval av sökanden eller om en sökande drar tillbaka sin ansökan i förtid, kommer dennes formellt överförda uppgifter samt all elektronisk korrespondens inklusive ansökningsmailet att raderas senast 6 månader efter en motsvarande meddelande. Denna tidsfrist baseras på vårt berättigade intresse av att kunna besvara eventuella följdfrågor angående ansökan och, om nödvändigt, uppfylla våra dokumentationsskyldigheter enligt bestämmelserna om likabehandling av sökande.
Vid en framgångsrik ansökan kommer de tillhandahållna uppgifterna att behandlas i enlighet med artikel 6 stycke 1 punkt b i GDPR (vid behandling i Tyskland i samband med § 26 stycke 1 BDSG) för att genomföra anställningsförhållandet.
12) Verktyg och Övrigt
12.1 - DATEV
För att hantera bokföringen använder vi tjänsten från den molnbaserade bokföringsprogramvaran från följande leverantör: DATEV eG, Paumgartnerstr. 6-14, 90429 Nürnberg, Tyskland
Leverantören behandlar ingående och utgående fakturor samt eventuellt även bankrörelserna för vårt företag, för att automatiskt registrera fakturor, matcha dem med transaktionerna och härifrån skapa bokföringen i en delautomatiserad process.
Om personuppgifter behandlas i detta sammanhang sker behandlingen på grundval av vårt berättigade intresse av en effektiv organisation och dokumentation av våra affärsprocesser enligt artikel 6 stycke 1 punkt f i GDPR.
12.2 Cookie-samtyckesverktyg
Denna webbplats använder ett så kallat "Cookie-Consent-Tool" för att inhämta giltiga användartillstånd för cookies som kräver samtycke och cookie-baserade applikationer. "Cookie-Consent-Tool" visas för användare vid sidbesök i form av ett interaktivt användargränssnitt, där man kan ge sitt samtycke till specifika cookies och/eller cookie-baserade applikationer genom att sätta en bock. Genom att använda verktyget laddas alla cookies/tjänster som kräver samtycke endast om den aktuella användaren ger sitt samtycke genom att sätta en bock. På så sätt säkerställs det att sådana cookies endast sätts på den aktuella enheten om ett samtycke har getts.
Verktyget använder tekniskt nödvändiga cookies för att spara dina cookie-inställningar. Personuppgifter behandlas i princip inte här.
Om det i enskilda fall sker för att lagra, tilldela eller protokollera cookie-inställningar och därmed behandla personuppgifter (som till exempel IP-adressen), sker detta enligt artikel 6 stycke 1 punkt f i GDPR baserat på vårt berättigade intresse av en rättsligt korrekt, användarspecifik och användarvänlig samtyckeshantering för cookies och därmed en rättsligt korrekt utformning av vår webbplats.
En annan rättslig grund för behandlingen är dessutom artikel 6 stycke 1 punkt c i GDPR. Som ansvariga är vi skyldiga att göra användningen av tekniskt onödiga cookies beroende av respektive användarens samtycke.
I den mån det är nödvändigt har vi ingått ett personuppgiftsbiträdesavtal med leverantören, som säkerställer skyddet av våra besökares data och förbjuder obehörig vidarebefordran till tredje part.
Ytterligare information om operatören och inställningsmöjligheterna för cookie-samtyckesverktyget hittar du direkt i den motsvarande användargränssnittet på vår webbplats.
12.3 Mistral AI - KI-stödda tjänster
För att tillhandahålla olika AI-drivna funktioner på vår webbplats använder vi tjänster från följande leverantör: Mistral AI SAS, 15 Rue des Halles, 75001 Paris, Frankrike
Användningsområden:
- Live-chatt och kundsupport: AI-stödd besvarande av kundfrågor, automatiska förslag på svar och intelligent vidarebefordran av förfrågningar till rätt medarbetare
- Textigenkänning (OCR): Automatisk extraktion av text från uppladdade bild- och PDF-filer som produktbilder, fakturor eller följesedlar
- Dokumenthantering: Analys och strukturerad bearbetning av kundförfrågningar och dokument för att optimera handläggningshastigheten
Behandlade data:
Inom ramen för användningen kan följande data överföras till Mistral AI: Innehållet i dina chattmeddelanden, uppladdade dokument och bilder, förfrågningar via kontaktformulär samt relaterad kontextinformation (t.ex. produktnamn, beställningsnummer). Behandlingen sker uteslutande i syfte att tillhandahålla den aktuella funktionen.
Ingen känsligenkänning, biometrisk kategorisering eller identitetsfastställande äger rum. Mistral AI behandlar data uteslutande på vårt uppdrag och enligt våra instruktioner. Det finns ett Data Processing Agreement (DPA) med leverantören som säkerställer skyddet av dina data och förbjuder obehörig vidarebefordran till tredje part.
Dataskydd och lagring:
Behandlingen sker uteslutande inom EU/EES på servrar i Frankrike. All överförd data kommer enligt leverantörens uppgifter att raderas automatiskt efter högst 30 dagar. Innehållet används inte för träning av AI-modeller. Leverantören åtar sig att vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa dataskydd.
Rättsliga grunder:
Behandlingen sker på grundval av artikel 6 stycke 1 punkt b i GDPR, i den mån det är nödvändigt för att uppfylla våra avtalsenliga skyldigheter eller för att genomföra föravtalsåtgärder (t.ex. besvara köpfrågor, orderhantering). Dessutom sker behandlingen på grundval av artikel 6 stycke 1 punkt f i GDPR på grund av vårt berättigade intresse av en effektiv kundservice samt av automatiserad och snabb hantering av kundärenden.
Dina rättigheter:
Du har rätt att motsätta dig behandlingen av dina uppgifter av KI-stödda system och begära en uteslutande mänsklig hantering av din förfrågan. Vänligen kontakta: [email protected]
Ytterligare information om databehandling av Mistral AI hittar du på: https://mistral.ai/terms#data-processing-agreement
13) Rättigheter för den berörda personen
13.1 Den gällande dataskyddslagen ger dig gentemot den ansvarige rättigheter avseende behandlingen av dina personuppgifter (rätt till information och interventionsrätt), där de specifika villkoren för utövande hänvisar till den angivna rättsliga grunden:
- Rätt till information enligt artikel 15 i GDPR;
- Rätt till rättelse enligt artikel 16 i GDPR;
- Rätt till radering enligt artikel 17 i GDPR;
- Rätt till begränsning av behandling enligt artikel 18 i GDPR;
- Rätt till information enligt artikel 19 i GDPR;
- Rätt till dataportabilitet enligt artikel 20 i GDPR;
- Rätt till återkallelse av givna samtycken enligt artikel 7 stycke 3 i GDPR;
- Rätt att klaga enligt artikel 77 i GDPR.
13.2 ÅNGERRÄTT
NÄR VI BEHANDLAR DINA PERSONUPPGIFTER PÅ GRUND AV VÅRT DOMINERANDE LEGITIMA INTRESSE INOM RAHMEN FÖR EN INTRESSEAVVÄGNING HAR DU ALLTID RÄTT ATT, AV SKÄL SOM HÄRRÖR FRÅN DIN SÄRSKILDA SITUATION, INVÄNDA MOT DENNA BEARBETNING MED EFFEKT FÖR FRAMTIDEN.
ANVÄND DITT MOTSÄGELSEÄNDE, SÅ AVSLUTAR VI BEHANDLINGEN AV DE BERÖRDA UPPGIFTERNA. EN VIDARE BEHANDLING FÖRBLIR EMELLERTID FÖRBEHÅLLEN, OM VI KAN BEVISA TVINGANDE SKYDDSVÄRDIGA SKÄL FÖR BEHANDLINGEN SOM ÖVERSTIGER DINA INTRESSEN, GRUNDLÄGGANDE RÄTTIGHETER OCH GRUNDFRIHETER, ELLER OM BEHANDLINGEN TJÄNAR TILL ATT GÖRA GÄLLANDE, UTÖVA ELLER FÖRSVARA RÄTTSKRAV.
OM DINA PERSONUPPGIFTER BEHANDLAS AV OSS FÖR ATT DRIVA DIREKTREKLAM HAR DU RÄTT ATT ALLTID INVÄNDA MOT BEHANDLINGEN AV DINA PERSONUPPGIFTER FÖR SÅDANA REKLAMÄNDAMÅL. DU KAN UTÖVA DIN INVÄNDNING SOM BESKRIVET Ovan.
ANVÄND DITT RÄTT TILL INVÄNDA, SÅ AVSLUTAR VI BEHANDLINGEN AV DE BERÖRDA UPPGIFTERNA FÖR DIREKTREKLAMSYFTE.
14) Längd på lagring av personuppgifter
Den tid som personuppgifter lagras beror på den aktuella rättsliga grunden, syftet med behandlingen och – om tillämpligt – dessutom på den aktuella lagstadgade förvaringsperioden (t.ex. handels- och skatterättsliga förvaringsperioder).
Vid behandling av personuppgifter baserat på ett uttryckligt samtycke enligt artikel 6 stycke 1 punkt a i GDPR kommer de berörda uppgifterna att lagras så länge du inte återkallar ditt samtycke.
Finns det lagstadgade lagringstider för data som behandlas inom ramen för avtalsenliga eller avtalsliknande skyldigheter baserat på artikel 6 stycke 1 punkt b i GDPR, kommer dessa data att raderas rutinmässigt efter att lagringstiderna har löpt ut, såvida de inte längre är nödvändiga för att fullfölja avtalet eller inleda ett avtal och/eller vi inte har något berättigat intresse av fortsatt lagring.
Vid behandling av personuppgifter baserat på artikel 6 stycke 1 lit. f GDPR lagras dessa uppgifter så länge, tills du utövar din rätt att göra invändningar enligt artikel 21 stycke 1 GDPR, såvida vi inte kan påvisa tvingande skyddsvärda skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen syftar till att göra gällande, utöva eller försvara rättsliga krav.
Vid behandling av personuppgifter för direktmarknadsföring baserat på artikel 6 stycke 1 punkt f i GDPR kommer dessa uppgifter att lagras så länge som du inte utövar din rätt att göra invändningar enligt artikel 21 stycke 2 i GDPR.
Om inget annat framgår av övrig information i denna förklaring om specifika behandlingssituationer, kommer lagrade personuppgifter att raderas när de inte längre är nödvändiga för de ändamål för vilka de samlades in eller på annat sätt behandlades.