Integritetspolicy
1) Inledning och kontaktuppgifter till den personuppgiftsansvarige
1.1 Vi är glada att ni besöker vår webbplats och tackar för ert intresse. Nedan informerar vi er om hur vi hanterar era personuppgifter vid användning av vår webbplats. Personuppgifter är alla uppgifter genom vilka ni kan identifieras personligen.
1.2 Personuppgiftsansvarig för databehandlingen på denna webbplats i enlighet med dataskyddsförordningen (DSGVO) är Webcraft GmbH, Industriepark 206, 78244 Gottmadingen, Tyskland, Tel.: +49 7731 939 839 1, e-post: [email protected]. Den som är ansvarig för behandlingen av personuppgifter är den fysiska eller juridiska person som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter.
1.3 Den personuppgiftsansvarige har utsett ett dataskyddsombud, som kan nås enligt följande: "Webcraft GmbH, Wolfgang A. Schmid (extern) dataskyddsombud, Industriepark 206, 78244 Gottmadingen, Tyskland, [email protected]"
2) Datainsamling när du besöker vår webbplats
2.1 Vid enbart informativ användning av vår webbplats, alltså när du inte registrerar dig eller på annat sätt överför information till oss, samlar vi endast in sådana uppgifter som din webbläsare överför till sidans server (så kallade ”serverloggfiler”). När du besöker vår webbplats samlar vi in följande uppgifter som är tekniskt nödvändiga för att visa webbplatsen för dig:
- Vår besökta webbplats
- Datum och tidpunkt för åtkomsten
- Mängden data som skickats i byte
- Källa/hänvisning från vilken du kom till sidan
- Använd webbläsare
- Använt operativsystem
- Använd IP-adress (i förekommande fall: i anonymiserad form)
Behandlingen sker i enlighet med art. 6 avsn. 1 lit. f GDPR och baseras på vårt berättigade intresse av att förbättra stabiliteten och funktionaliteten på vår webbplats. Någon överföring eller annan användning av uppgifterna sker inte. Vi förbehåller oss dock rätten att i efterhand granska serverloggfilerna om det finns konkreta indikationer på olaglig användning.
2.2 Denna webbplats använder av säkerhetsskäl och för att skydda överföringen av personuppgifter och annat konfidentiellt innehåll (t.ex. beställningar eller förfrågningar till den ansvarige) SSL- eller TLS-kryptering. Du kan känna igen en krypterad anslutning på teckensträngen ”https://” och låssymbolen i din webbläsarrad.
3) Hosting & Content-Delivery-Network
3.1 Amazon Web Services
För hosting av vår webbplats och för visning av sidinnehåll använder vi systemet från följande leverantör: Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA
All data som samlas in på vår webbplats behandlas på leverantörens servrar.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra webbplatsbesökares data och förbjuder otillåten vidarebefordran till tredje part.
För dataöverföringar till USA har leverantören anslutit sig till EU-US Data Privacy Framework, vilket på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer att den europeiska dataskyddsnivån efterlevs.
3.2 Cloudflare
För hosting av vår webbplats och för visning av sidinnehåll använder vi systemet från följande leverantör: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
All data som samlas in på vår webbplats behandlas på leverantörens servrar.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra webbplatsbesökares data och förbjuder otillåten vidarebefordran till tredje part.
För dataöverföringar till USA har leverantören anslutit sig till EU-US Data Privacy Framework, vilket på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer att den europeiska dataskyddsnivån efterlevs.
3.3 AWS-CloudFront
Vi använder ett Content Delivery Network från följande leverantör: Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA
Denna tjänst gör det möjligt för oss att leverera stora mediefiler som grafik, sidinnehåll eller skript snabbare via ett nät av regionalt distribuerade servrar. Behandlingen sker för att tillvarata vårt berättigade intresse av att förbättra stabiliteten och funktionaliteten på vår webbplats enligt art. 6 § 1 lit. f GDPR. Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra webbplatsbesökares data och förbjuder otillåten vidarebefordran till tredje part.
För dataöverföringar till USA har leverantören anslutit sig till EU-US Data Privacy Framework, vilket på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer att den europeiska dataskyddsnivån efterlevs.
3.4 Cloudflare
Vi använder ett Content Delivery Network från följande leverantör: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
Denna tjänst gör det möjligt för oss att leverera stora mediefiler som grafik, sidinnehåll eller skript snabbare via ett nät av regionalt distribuerade servrar. Behandlingen sker för att tillvarata vårt berättigade intresse av att förbättra stabiliteten och funktionaliteten på vår webbplats enligt art. 6 § 1 lit. f GDPR. Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra webbplatsbesökares data och förbjuder otillåten vidarebefordran till tredje part.
För dataöverföringar till USA har leverantören anslutit sig till EU-US Data Privacy Framework, vilket på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer att den europeiska dataskyddsnivån efterlevs.
4) Cookies
För att göra besöket på vår webbplats attraktivt och möjliggöra användningen av vissa funktioner använder vi cookies, alltså små textfiler som lagras på din slutenhet. Vissa av dessa cookies raderas automatiskt när webbläsaren stängs (s.k. „sessionscookies“), medan andra cookies ligger kvar längre på din slutenhet och möjliggör lagring av sidinställningar (s.k. „persistenta cookies“). I det senare fallet kan du se lagringstiden i översikten över cookie-inställningarna i din webbläsare.
I den mån personuppgifter också behandlas genom enskilda cookies som vi använder, sker behandlingen enligt art. 6 stycke 1 b GDPR antingen för att fullgöra avtalet, enligt art. 6 stycke 1 a GDPR om samtycke har lämnats eller enligt art. 6 stycke 1 f GDPR för att tillvarata våra berättigade intressen av bästa möjliga funktionalitet på webbplatsen samt en kundvänlig och effektiv utformning av sidbesöket.
Du kan ställa in din webbläsare så att du informeras om att cookies sätts och i enskilda fall besluta om deras godkännande eller utesluta godkännandet av cookies för vissa fall eller generellt.
Observera att om du inte accepterar cookies kan funktionaliteten på vår webbplats vara begränsad.
5) Kontakt
5.1 För att hantera kundförfrågningar använder vi e-postbaserat ärendehanteringssystem från följande leverantör: Zowie Inc., 8 The Grn, Dover, Delaware, 19901, USA
Om ni skickar kontaktförfrågningar via vår webbplats per e-post, sparas och organiseras dessa i ärendehanteringssystemet för att möjliggöra kronologisk handläggning och förbättra serviceupplevelsen. Ni kan alltid se aktuell status för handläggningen av ert ärende via det individuellt tilldelade ärendenumret.
För att organisera och behandla förfrågningar behandlas personuppgifter i den omfattning de tillhandahålls, men i vart fall namn, förnamn och e‑postadress, vilka överförs till leverantören, lagras där och läses ut.
Rättslig grund för behandlingen av dessa uppgifter är vårt berättigade intresse av att utforma vår kundservice effektivt, att besvara ert ärende så snabbt som möjligt och att optimera vårt serviceerbjudande enligt art. 6.1 f GDPR.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra webbplatsbesökares uppgifter och förbjuder obehörigt utlämnande till tredje part.
För överföring av uppgifter till USA åberopar leverantören Europeiska kommissionens standardavtalsklausuler, vilka ska säkerställa att den europeiska dataskyddsnivån efterlevs.
5.2 Inom ramen för kontakt med oss (t.ex. via kontaktformulär eller e‑post) behandlas personuppgifter – uteslutande i syfte att handlägga och besvara ert ärende och endast i den omfattning som krävs för detta.
Rättslig grund för behandlingen av dessa uppgifter är vårt berättigade intresse av att besvara ert ärende enligt art. 6.1 f GDPR. Om ert kontaktande syftar till att ingå ett avtal är ytterligare rättslig grund för behandlingen art. 6.1 b GDPR. Era uppgifter raderas när omständigheterna visar att det berörda ärendet är slutligt utrett och förutsatt att inga lagstadgade arkiveringsskyldigheter står i vägen.
6) Databehandling vid öppning av ett kundkonto
Enligt artikel 6.1 b i GDPR samlas personuppgifter in och behandlas i nödvändig omfattning när ni lämnar dem till oss i samband med öppning av ett kundkonto. Vilka uppgifter som krävs för att öppna kontot framgår av inmatningsfälten i motsvarande formulär på vår webbplats.
Radering av ert kundkonto är möjlig när som helst och kan ske genom ett meddelande till den ovan angivna adressen till den ansvarige. Efter radering av ert kundkonto raderas era uppgifter, förutsatt att alla avtal som ingåtts därigenom har fullgjorts, inga lagstadgade arkiveringstider hindrar detta och vi inte har ett berättigat intresse av fortsatt lagring.
7) Användning av kunddata för direktreklam
7.1 Anmälan till vårt e-postnyhetsbrev
När du anmäler dig till vårt e-postnyhetsbrev skickar vi dig regelbundet information om våra erbjudanden. Obligatoriskt för att skicka nyhetsbrevet är endast din e-postadress. Ytterligare uppgifter är frivilliga och används för att kunna tilltala dig personligen. För utskick av nyhetsbrevet använder vi så kallad dubbel opt-in, vilket säkerställer att du först får nyhetsbrev när du genom att klicka på en verifieringslänk som skickats till den angivna e-postadressen uttryckligen har bekräftat ditt samtycke till att ta emot nyhetsbrevet.
Genom att aktivera bekräftelselänken ger du oss ditt samtycke till användningen av dina personuppgifter i enlighet med artikel 6.1 a GDPR. I detta sammanhang lagrar vi din IP-adress som har registrerats av din Internet Service Provider (ISP) samt datum och tid för anmälan, för att kunna spåra ett eventuellt missbruk av din e-postadress vid ett senare tillfälle. De uppgifter som vi samlar in vid anmälan till nyhetsbrevet används strikt ändamålsbundet.
Du kan när som helst avsluta prenumerationen via den avsedda länken i nyhetsbrevet eller genom att skicka ett meddelande till den ansvariga part som nämns i början. Efter avslutad avanmälan raderas din e-postadress omedelbart från vår nyhetsbrevslista, såvida du inte uttryckligen har samtyckt till fortsatt användning av dina uppgifter eller vi förbehåller oss en därutöver gående användning av uppgifter som är tillåten enligt lag och om vilken vi informerar dig i denna förklaring.
7.2 Utskick av e-postnyhetsbrev till befintliga kunder
Om du har lämnat din e-postadress till oss i samband med köp av varor eller tjänster förbehåller vi oss rätten att regelbundet skicka dig erbjudanden om liknande varor eller tjänster ur vårt sortiment via e-post, som liknar det du redan har köpt. För detta behöver vi enligt § 7 stycke 3 UWG inget separat samtycke från dig. Databehandlingen sker i detta avseende enbart på basis av vårt berättigade intresse av personaliserad direktreklam enligt artikel 6.1 f GDPR. Om du initialt har motsatt dig användningen av din e-postadress för detta ändamål kommer inget e-postutskick från vår sida att ske.
Du har rätt att när som helst med verkan för framtiden invända mot användningen av din e-postadress för ovan nämnda reklamsyfte genom att meddela den ansvariga part som nämns i början. För detta tillkommer för dig endast överföringskostnader enligt baspris. Efter att vi mottagit din invändning upphör användningen av din e-postadress för reklamsyften omedelbart.
7.3 Meddelande om varutillgänglighet via e-post
För tillfälligt otillgängliga artiklar kan du anmäla dig för att få e-postmeddelanden om varutillgänglighet. I detta sammanhang skickar vi dig via e-post ett engångsmeddelande om tillgängligheten för den artikel du har valt. Obligatoriskt för att skicka detta meddelande är endast din e-postadress. Ytterligare uppgifter är frivilliga och används vid behov för att kunna tilltala dig personligen. För e-postutskicket använder vi så kallad dubbel opt-in, vilket säkerställer att du först får en avisering när du genom att klicka på en verifieringslänk som skickats till den angivna e-postadressen uttryckligen har bekräftat ditt samtycke till detta.
Genom att aktivera bekräftelselänken ger du oss ditt samtycke till användningen av dina personuppgifter i enlighet med artikel 6.1 a GDPR. I detta sammanhang lagrar vi din IP-adress som har registrerats av din Internet Service Provider (ISP) samt datum och tid för anmälan, för att kunna spåra ett eventuellt missbruk av din e-postadress vid ett senare tillfälle. De uppgifter som vi samlar in när du anmäler dig till vår e-posttjänst för varutillgänglighet används strikt ändamålsbundet.
Du kan när som helst avsluta aviseringarna om tillgänglighet genom att skicka ett meddelande till den ansvariga part som nämns i början. Efter avslutad avanmälan raderas din e-postadress omedelbart från vår särskilda sändlista för detta ändamål, såvida du inte uttryckligen har samtyckt till fortsatt användning av dina uppgifter eller vi förbehåller oss en därutöver gående användning av uppgifter som är tillåten enligt lag och om vilken vi informerar dig i denna förklaring.
8) Databehandling för orderhantering
8.1 >I den mån det är nödvändigt för avtalshanteringen i leverans- och betalningssyfte, vidarebefordras de personuppgifter vi samlar in enligt artikel 6 punkt 1 b i GDPR till det anlitade transportföretaget och den anlitade kreditinstitutionen.
Om vi enligt ett motsvarande avtal är skyldiga att tillhandahålla uppdateringar för varor med digitala delar eller för digitala produkter, behandlar vi de kontaktuppgifter som du skickade vid beställningen för att personligen informera dig inom ramen för våra lagstadgade informationsskyldigheter enligt artikel 6 punkt 1 c i GDPR. Dina kontaktuppgifter används här strikt ändamålsbundet för meddelanden om uppdateringar som vi är skyldiga att tillhandahålla och behandlas av oss för detta syfte endast i den utsträckning som är nödvändig för respektive information.
För att hantera din order samarbetar vi dessutom med följande tjänsteleverantör(er), som helt eller delvis stödjer oss vid genomförandet av ingångna avtal. Enligt följande information överförs vissa personuppgifter till dessa tjänsteleverantörer.
8.2 Användning av betalningstjänstleverantörer (betaltjänster)
- Amazon Pay
På denna webbplats finns en eller flera online-betalningsmetoder från följande leverantör tillgängliga: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luxemburg
Om du väljer en betalningsmetod från leverantören där du betalar i förskott (t.ex. kreditkortsbetalning), vidarebefordras dina betalningsuppgifter som du lämnat i samband med beställningsprocessen (inklusive namn, adress, bank- och kortinformation, valuta och transaktionsnummer) samt information om innehållet i din beställning enligt artikel 6 punkt 1 b i GDPR. Vidarebefordran av dina uppgifter sker i detta fall uteslutande i syfte att hantera betalningen med leverantören och endast i den utsträckning det är nödvändigt för detta.
- Apple Pay
Om du väljer betalningsmetoden „Apple Pay“ från Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland, sker betalningshanteringen via „Apple Pay“-funktionen på din enhet som drivs med iOS, watchOS eller macOS genom att en betalkort som är lagrad i „Apple Pay“ debiteras. Apple Pay använder här säkerhetsfunktioner som är integrerade i din enhets hård- och mjukvara för att skydda dina transaktioner. För att godkänna en betalning krävs därför att du anger en kod som du tidigare har ställt in samt verifiering via „Face ID“- eller „Touch ID“-funktionen på din enhet.
För betalningshanteringen vidarebefordras den information du lämnat i beställningsprocessen tillsammans med information om din beställning i krypterad form till Apple. Apple krypterar sedan dessa uppgifter igen med en utvecklarspecifik nyckel innan uppgifterna överförs till betaltjänstleverantören för det betalkort som är lagrat i Apple Pay för att genomföra betalningen. Krypteringen säkerställer att endast den webbplats där köpet gjordes kan komma åt betalningsuppgifterna. När betalningen har genomförts skickar Apple för att bekräfta betalningens framgång ditt enhetskontonummer samt en transaktionsspecifik, dynamisk säkerhetskod till ursprungswebbplatsen.
I den mån personuppgifter behandlas vid de beskrivna överföringarna sker behandlingen uteslutande i syfte att hantera betalningen enligt artikel 6 punkt 1 b i GDPR.
Apple lagrar anonymiserade transaktionsdata, inklusive det ungefärliga köpbeloppet, det ungefärliga datumet och den ungefärliga tidpunkten samt uppgift om huruvida transaktionen slutfördes framgångsrikt. Genom anonymiseringen utesluts all koppling till en person helt. Apple använder de anonymiserade uppgifterna för att förbättra „Apple Pay“ och andra Apple-produkter och -tjänster.
När du använder Apple Pay på iPhone eller Apple Watch för att slutföra ett köp som du gjort via Safari på Mac kommunicerar Mac-datorn och auktoriseringsenheten via en krypterad kanal på Apples servrar. Apple behandlar eller lagrar inte någon av denna information i ett format som kan identifiera dig. Du kan inaktivera möjligheten att använda Apple Pay på din Mac i inställningarna på din iPhone. Gå till „Wallet & Apple Pay", och inaktivera „Tillåt betalningar på Mac".
Ytterligare information om dataskydd för Apple Pay finns på följande internetadress: https://support.apple.com
- Paypal
På denna webbplats finns en eller flera online-betalningsmetoder från följande leverantör tillgängliga: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
Om du väljer en betalningsmetod från leverantören där du betalar i förskott, vidarebefordras dina betalningsuppgifter som du lämnat i samband med beställningsprocessen (inklusive namn, adress, bank- och kortinformation, valuta och transaktionsnummer) samt information om innehållet i din beställning enligt artikel 6 punkt 1 b i GDPR. Vidarebefordran av dina uppgifter sker i detta fall uteslutande i syfte att hantera betalningen med leverantören och endast i den utsträckning det är nödvändigt för detta.
Om du väljer en betalningsmetod där vi betalar i förskott uppmanas du också under beställningsprocessen att ange vissa personuppgifter (för- och efternamn, gata, husnummer, postnummer, ort, födelsedatum, e-postadress, telefonnummer, i förekommande fall uppgifter om ett alternativt betalningsmedel).
För att skydda vårt berättigade intresse av att fastställa din betalningsförmåga vidarebefordrar vi i sådana fall dessa uppgifter enligt artikel 6 punkt 1 f i GDPR till leverantören i syfte att göra en kreditprövning. Leverantören kontrollerar, baserat på de personuppgifter du angett samt ytterligare uppgifter (t.ex. varukorg, fakturabelopp, orderhistorik, betalningserfarenheter), om den betalningsmetod du valt kan beviljas med hänsyn till risken för betalnings- och/eller fordringsbortfall.
Kreditupplysningen kan innehålla sannolikhetsvärden (s.k. score-värden). I den mån score-värden påverkar resultatet av kreditupplysningen baseras de på ett vetenskapligt erkänt matematiskt-statistiskt förfarande. Vid beräkningen av score-värden beaktas bland annat, men inte uteslutande, adressuppgifter.
Du kan när som helst invända mot denna behandling av dina uppgifter genom ett meddelande till oss eller till leverantören. Leverantören kan dock fortfarande ha rätt att behandla dina personuppgifter om detta är nödvändigt för avtalsenlig betalningshantering.
- Saferpay
På denna webbplats finns en eller flera online-betalningsmetoder från följande leverantör tillgängliga: equensWorldline SE, Eendrachtlaan 315
3526 LB Utrecht, Nederländerna
Vid val av en online-betalningsmetod vidarebefordras i förekommande fall dina betalningsuppgifter enligt artikel 6 punkt 1 b i GDPR först till leverantören.
Vid betalning med kreditkort eller med krypto-betalningsmedel hanterar leverantören själv betalningen.
Vid användning av en lokal tredjeparts betalningsmetod vidarebefordras därefter dina betalningsuppgifter för att genomföra betalningen enligt artikel 6 punkt 1 b i GDPR till respektive leverantör:
- Apple Pay (Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland)
- Google Pay (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland)
- iDeal (Currence Holding BV, Beethovenstraat 300 Amsterdam, Nederländerna)
- bancontact (Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Bryssel, Belgien)
- eps (PSA Payment Services Austria GmbH, Handelskai 92, Gate 2, 1200 Wien, Österrike)
- Giropay (paydirekt GmbH, Stephanstr. 14-16 60313 Frankfurt am Main, Tyskland)
- Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Polen)
8.3 Kreditprövning
Om vi betalar i förskott (t.ex. leverans mot faktura) förbehåller vi oss rätten att genomföra en kreditprövning baserad på matematiskt-statistiska förfaranden för att skydda vårt berättigade intresse av att fastställa våra kunders betalningsförmåga. De personuppgifter som krävs för en kreditprövning överför vi enligt artikel 6 punkt 1 f i GDPR till följande tjänsteleverantör:
CRIF GmbH, Victor-Gollancz-Straße 5, 76137 Karlsruhe, Tyskland
Kreditupplysningen kan innehålla sannolikhetsvärden (s.k. score-värden). I den mån score-värden påverkar resultatet av kreditupplysningen baseras dessa på ett vetenskapligt erkänt matematiskt-statistiskt förfarande. Vid beräkningen av score-värden beaktas bland annat, men inte uteslutande, adressuppgifter. Resultatet av kreditprövningen avseende den statistiska betalningsinställelserisken använder vi för att besluta om inledande, genomförande eller avslut av ett avtalsförhållande.
Du kan när som helst invända mot denna behandling av dina uppgifter genom ett meddelande till den personuppgiftsansvarige eller till ovan nämnda kreditupplysningsföretag. Vi kan dock fortfarande vara berättigade att behandla dina personuppgifter om detta är nödvändigt för avtalsenlig betalningshantering.
8.4 Om vi betalar i förskott (t.ex. leverans mot faktura) förbehåller vi oss rätten att genomföra en kreditprövning baserad på matematiskt-statistiska förfaranden för att skydda vårt berättigade intresse av att fastställa våra kunders betalningsförmåga. De personuppgifter som krävs för en kreditprövning överför vi enligt artikel 6 punkt 1 f i GDPR eventuellt dessutom till följande tjänsteleverantör:
Creditreform Konstanz Müller & Schott KG, Mainaustr. 48, 78464 Konstanz, Tyskland
Kreditupplysningen kan innehålla sannolikhetsvärden (s.k. score-värden). I den mån score-värden påverkar resultatet av kreditupplysningen baseras dessa på ett vetenskapligt erkänt matematiskt-statistiskt förfarande. Vid beräkningen av score-värden beaktas bland annat, men inte uteslutande, adressuppgifter. Resultatet av kreditprövningen avseende den statistiska betalningsinställelserisken använder vi för att besluta om inledande, genomförande eller avslut av ett avtalsförhållande.
Du kan när som helst invända mot denna behandling av dina uppgifter genom ett meddelande till den personuppgiftsansvarige eller till ovan nämnda kreditupplysningsföretag. Vi kan dock fortfarande vara berättigade att behandla dina personuppgifter om detta är nödvändigt för avtalsenlig betalningshantering.
8.5 Sanktionslistkontroll
Inom ramen för inledande av affärsrelationer och hantering av beställningar förbehåller vi oss rätten att jämföra de personuppgifter du har lämnat till oss med uppgifter i sanktionslistor från Europeiska unionen och/eller dess enskilda medlemsstater och, baserat på resultaten av denna jämförelse, besluta om inledande av affärsrelationen respektive genomförandet av beställningen.
Denna databehandling sker enligt artikel 6 punkt 1 c i GDPR på grund av vår rättsliga skyldighet att kontrollera och säkerställa att inga affärsrelationer inleds med sanktionerade fysiska eller juridiska personer och därigenom förhindra att resurser tillhandahålls sådana personer.
8.6 Ytterligare behandling för träningsändamål
Under en begränsad tidsperiod behandlar vi inkommande beställningsdokument även för utbildnings- och teständamål för ett automatiserat dokumentigenkänningssystem ("Document AI" från Google Cloud, leverantör: Google Ireland Limited). Rättslig grund är vårt berättigade intresse av att optimera och automatisera interna affärsprocesser (artikel 6.1 f i GDPR). Uppgifterna används uteslutande för utveckling och test av detta system och raderas senast 30 dagar efter testets slut.
9) Webbanalystjänster
Google Analytics 4
Denna webbplats använder Google Analytics 4, en webbanalystjänst från Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"), som möjliggör en analys av hur du använder vår webbplats.
Som standard ställer Google Analytics 4 in cookies när du besöker webbplatsen. Dessa lagras som små textmoduler på din slutenhet och samlar in vissa uppgifter. Till omfattningen av dessa uppgifter hör även din IP-adress, som dock förkortas av Google med de sista siffrorna för att utesluta en direkt koppling till en person.
Uppgifterna överförs till Googles servrar och behandlas vidare där. Överföringar till Google LLC med säte i USA är också möjliga.
Google använder den insamlade informationen på vårt uppdrag för att utvärdera din användning av webbplatsen, sammanställa rapporter om webbplatsaktiviteter åt oss och tillhandahålla ytterligare tjänster relaterade till webbplats- och internetanvändning. Den IP-adress som överförs av din webbläsare inom ramen för Google Analytics och som förkortats sammanförs inte med andra uppgifter från Google. De uppgifter som samlas in vid användning av Google Analytics 4 lagras i två månader och raderas därefter.
All behandling som beskrivs ovan, särskilt inställningen av cookies på den använda slutenheten, sker endast om du har gett oss ditt uttryckliga samtycke enligt art. 6 stycke 1 lit. a GDPR.
Utan ditt samtycke används inte Google Analytics 4 under ditt besök på sidan. Du kan när som helst återkalla ditt givna samtycke med verkan för framtiden. För att utöva din ångerrätt, inaktivera denna tjänst via det på webbplatsen tillhandahållna „Cookie-Consent-Tool“.
Vi har ingått ett personuppgiftsbiträdesavtal med Google som säkerställer skyddet av våra besökares uppgifter och förbjuder obehörigt utlämnande till tredje part.
Ytterligare rättslig information om Google Analytics 4 hittar du på https://business.safety.google
Demografiska egenskaper
Google Analytics 4 använder den särskilda funktionen „demografiska egenskaper“ och kan därigenom skapa statistik som ger upplysningar om ålder, kön och intressen hos sidbesökare. Detta sker genom analys av annonsering och information från tredje part. På så sätt kan målgrupper för marknadsföringsaktiviteter identifieras. De insamlade uppgifterna kan dock inte hänföras till en viss person och raderas efter en lagringstid på två månader.
Google Signals
Som en utökning av Google Analytics 4 kan Google Signals användas på denna webbplats för att skapa enhetsöverskridande rapporter. Om du har aktiverat personanpassade annonser och kopplat dina enheter till ditt Google-konto kan Google, under förutsättning av ditt samtycke till användning av Google Analytics enligt art. 6 stycke 1 lit. a GDPR, analysera ditt användningsbeteende över flera enheter och skapa databassmodeller, bland annat för enhetsöverskridande konverteringar. Vi får inga personuppgifter från Google, endast statistik. Om du vill stoppa den enhetsöverskridande analysen kan du inaktivera funktionen "Personanpassade annonser" i inställningarna för ditt Google-konto. Följ anvisningarna på denna sida: https://support.google.com
Mer information om Google Signals finns på följande länk: https://support.google.com
UserIDs
Som en utökning av Google Analytics 4 kan funktionen "UserIDs" användas på denna webbplats. Om du har samtyckt till användningen av Google Analytics 4 enligt art. 6 stycke 1 lit. a GDPR, skapat ett konto på denna webbplats och loggar in på detta konto på olika enheter kan dina aktiviteter, däribland konverteringar, analyseras enhetsöverskridande.
För dataöverföringar till USA har leverantören anslutit sig till EU-USA Data Privacy Framework, vilket på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnaden av den europeiska dataskyddsnivån. säkerställer.
10) Retargeting/ Remarketing och konverteringsspårning
10.1 Google Ads Remarketing
Denna webbplats använder retargeting-teknik från följande leverantör: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
För detta ändamål placerar Google en cookie i webbläsaren på din slutenhet, vilket automatiskt möjliggör intressebaserad annonsering med hjälp av ett pseudonymt cookie-ID och baserat på de sidor du har besökt. En vidare databehandling sker endast om du har samtyckt till Google att din internet- och app-webbhistorik kopplas samman av Google med ditt Google-konto och att information från ditt Google-konto används för att anpassa de annonser du ser på webben. Om du i detta fall är inloggad på Google under ditt besök på vår webbplats använder Google dina uppgifter tillsammans med Google Analytics-data för att skapa och definiera målgruppslistor för enhetsöverskridande remarketing. För detta syfte kopplas dina personuppgifter tillfälligt av Google med Google Analytics-data för att bilda målgrupper. Inom ramen för användningen av Google Ads Remarketing kan personuppgifter även överföras till Google LLC:s servrar i USA.
All behandling som beskrivits ovan, i synnerhet användningen av cookies för att läsa av information på den använda slutenheten, sker endast om du enligt art. 6.1 a i GDPR har gett oss ditt uttryckliga samtycke. Utan detta samtycke används ingen retargeting-teknik under ditt besök på vår webbplats.
Du kan när som helst återkalla ditt lämnade samtycke med verkan för framtiden. För att utöva din återkallelse, inaktivera denna tjänst i det på webbplatsen tillhandahållna ”Cookie-Consent-Tool”.
För dataöverföringar till USA har leverantören anslutit sig till EU-US Data Privacy Framework, som på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer att den europeiska dataskyddsnivån efterlevs.
Information om de behandlingar som initieras av Google och om hur Google hanterar data från webbplatser finns här: https://policies.google.com
Ytterligare information om Googles dataskyddsbestämmelser finns här: https://business.safety.google
10.2 Microsoft Advertising
Denna webbplats använder retargeting-teknik från följande leverantör: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
Denna möjliggör riktad tilltal av besökare på våra webbsidor med personlig, intressebaserad reklam som redan har visat intresse för vår butik och våra produkter. Visningen av annonserna sker på grundval av en cookie-baserad analys av tidigare och aktuellt användarbeteende.
I fall av retargeting-teknik lagras en cookie på din dator eller mobila enhet för att samla in pseudonymiserade uppgifter om dina intressen och därmed anpassa annonseringen individuellt till den lagrade informationen. Dessa cookies är små textfiler som lagras på din dator eller mobila enhet. Du får därigenom annonser som med stor sannolikhet motsvarar dina produkt- och informationsintressen.
All behandling som beskrivits ovan, i synnerhet användningen av cookies för att läsa av information på den använda slutenheten, sker endast om du enligt art. 6.1 a i GDPR har gett oss ditt uttryckliga samtycke. Utan detta samtycke används ingen retargeting-teknik under ditt besök på vår webbplats.
Du kan när som helst återkalla ditt lämnade samtycke med verkan för framtiden. För att utöva din återkallelse, inaktivera denna tjänst i det på webbplatsen tillhandahållna ”Cookie-Consent-Tool”.
För dataöverföringar till USA har leverantören anslutit sig till EU-US Data Privacy Framework, som på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer att den europeiska dataskyddsnivån efterlevs.
10.3 Google Ads Conversion-Tracking
Denna webbplats använder online-annonseringsprogrammet "Google Ads" och inom ramen för Google Ads konverteringsspårning från Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).
Vi använder Google Ads för att med hjälp av annonsmedier (så kallade Google Adwords) uppmärksamma våra attraktiva erbjudanden på externa webbplatser. Vi kan, med hänsyn till uppgifter från reklmkampanjerna, fastställa hur framgångsrika de enskilda reklamåtgärderna är. Vårt mål är att visa dig annonser som är av intresse för dig, göra vår webbplats mer intressant för dig och uppnå en rättvis beräkning av de uppkomna reklmkostnaderna.
Cookien för konverteringsspårning placeras när en användare klickar på en av Google visad Ads-annons. Cookies är små textfiler som lagras på din slutenhet. Dessa cookies upphör i regel att gälla efter 30 dagar och används inte för personlig identifiering. Om användaren besöker vissa sidor på denna webbplats och cookien ännu inte har löpt ut kan Google och vi känna igen att användaren klickade på annonsen och vidarebefordrades till denna sida. Varje Google Ads-kund får en annan cookie. Cookies kan därför inte spåras över Google Ads-kunders webbplatser. Den information som samlas in med hjälp av konverteringscookien används för att skapa konverteringsstatistik för Google Ads-kunder som har valt konverteringsspårning. Kunderna får veta det totala antalet användare som har klickat på deras annons och vidarebefordrats till en sida som har ett konverteringsspårningstagg. De får dock inga uppgifter som gör det möjligt att personligen identifiera användare.
Inom ramen för användningen av Google Ads kan personuppgifter även överföras till Google LLC:s servrar i USA.
Information om de behandlingar som initieras av Google Ads Conversion Tracking och om hur Google hanterar data från webbplatser finns här: https://policies.google.com
All behandling som beskrivits ovan, i synnerhet användningen av cookies för att läsa av information på den använda slutenheten, sker endast om du enligt art. 6.1 a i GDPR har gett oss ditt uttryckliga samtycke. Du kan när som helst återkalla ditt lämnade samtycke med verkan för framtiden genom att inaktivera denna tjänst i det på webbplatsen tillhandahållna ”Cookie-Consent-Tool”.
Du kan dessutom permanent invända mot att cookies sätts av Google Ads Conversion-Tracking genom att ladda ner och installera det webbläsarinsticksprogram från Google som finns via följande länk:
https://support.google.com
För att rikta reklam ännu mer intresseanpassat till användare vars uppgifter vi har erhållit inom ramen för affärs- eller affärsliknande relationer använder vi inom ramen för Google Ads en funktion för kundmatchning. För detta ändamål överför vi en eller flera filer med aggregerade kunduppgifter (framför allt e-postadresser och telefonnummer) elektroniskt till Google. Google får härvid ingen tillgång till klartextdata, utan krypterar informationen i kundfilerna automatiskt under överföringsprocessen med hjälp av en särskild algoritm. Den krypterade informationen kan därefter endast användas av Google för att koppla den till befintliga Google-konton som de registrerade har skapat. Detta möjliggör visning av personaliserad reklam över alla Google-tjänster som är kopplade till respektive Google-konto.
Överföring av kunduppgifter till Google sker uteslutande om du har gett oss ett uttryckligt samtycke enligt art. 6.1 a i GDPR. Du kan när som helst återkalla detta samtycke med verkan för framtiden. Ytterligare information om Googles dataskyddsåtgärder i samband med funktionen för kundmatchning finns här: https://support.google.com
Googles dataskyddsbestämmelser kan ses här: https://business.safety.google
För dataöverföringar till USA har leverantören anslutit sig till EU-US Data Privacy Framework, som på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer att den europeiska dataskyddsnivån efterlevs.
10.4 Microsoft Advertising Universal Event Tracking
Denna webbplats använder konverteringsspårningsteknik från följande leverantör: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
För att använda Universal Event Tracking finns en tagg inlagd på varje sida på vår webbplats som interagerar med den konverteringscookie som satts av Microsoft. Denna interaktion gör användarbeteendet på vår webbplats spårbart och skickar den information som samlats in på detta sätt till Microsoft. Syftet är att vissa fördefinierade mål, t.ex. köp eller leads, ska kunna registreras och utvärderas statistiskt för att göra inriktningen och innehållet i våra erbjudanden mer intresseanpassade. Taggarna används aldrig för personlig identifiering av användare.
All behandling som beskrivits ovan, i synnerhet användningen av cookies för att läsa av information på den använda slutenheten, sker endast om du enligt art. 6.1 a i GDPR har gett oss ditt uttryckliga samtycke. Utan detta samtycke används ingen retargeting-teknik under ditt besök på vår webbplats.
Du kan när som helst återkalla ditt lämnade samtycke med verkan för framtiden. För att utöva din återkallelse, inaktivera denna tjänst i det på webbplatsen tillhandahållna ”Cookie-Consent-Tool”.
För dataöverföringar till USA har leverantören anslutit sig till EU-US Data Privacy Framework, som på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer att den europeiska dataskyddsnivån efterlevs.
11) Sidofunktioner
11.1 Youtube
Denna webbplats använder insticksprogram för visning och uppspelning av videor från följande leverantör: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Uppgifter kan dessutom överföras till: Google LLC., USA
När du öppnar en sida på vår webbplats som innehåller ett sådant insticksprogram, upprättar din webbläsare senast vid tidpunkten för videouppspelningen en direkt anslutning till leverantörens servrar för att ladda innehållet. I samband med detta överförs vissa uppgifter, inklusive din IP-adress, till leverantören.
Om uppspelningen av inbäddade videor startas via insticksprogrammet använder leverantören dessutom cookies för att samla in information om användarbeteende, skapa uppspelningsstatistik och förhindra missbruk.
Om du under ditt sidbesök är inloggad på ett användarkonto hos leverantören, kommer dina uppgifter vid ett klick på en video att kopplas direkt till ditt konto. Om du inte önskar kopplingen till ditt konto måste du logga ut innan du trycker på uppspelningsknappen.
All ovan nämnd behandling, i synnerhet lagring av cookies för att läsa av information på den använda slutenheten, sker endast om du har lämnat ditt uttryckliga samtycke enligt art. 6 punkt 1 lit. a GDPR. Du kan när som helst återkalla ditt lämnade samtycke med verkan för framtiden genom att inaktivera denna tjänst via det på webbplatsen tillhandahållna ”Cookie-Consent-Tool“.
För dataöverföringar till USA har leverantören anslutit sig till EU-US-dataskyddsramverket (EU-US Data Privacy Framework), vilket på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnad av den europeiska dataskyddsnivån.
11.2 Google reCAPTCHA
På denna webbplats använder vi CAPTCHA-tjänsten från följande leverantör: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Uppgifter kan dessutom överföras till: Google LLC, USA.
För den visuella utformningen av Captcha-fönstret används ”Google Fonts”, alltså typsnitt som laddas av Google från internet. Någon behandling av andra uppgifter än de ovan nämnda, som redan överförs till Google via reCAPTCHA:s funktionalitet, sker inte i samband med detta.
Tjänsten kontrollerar om en inmatning görs av en fysisk person eller otillbörligt genom maskinell och automatiserad behandling, och blockerar spam, DDoS-attacker samt liknande automatiserade skadliga angrepp. För att säkerställa att en handling utförs av en människa och inte av en automatiserad bot samlar leverantören in IP-adressen för den använda slutenheten, identifieringsdata för den använda webbläsar- och operativsystemtypen samt datum och varaktighet för besöket och överför dessa för analys till leverantörens servrar. I samband med detta kan cookies användas, alltså små textfiler som lagras i slutenhetens webbläsare.
I den mån de ovan beskrivna behandlingarna sker på basis av cookies sätts dessa endast om du har lämnat ditt uttryckliga samtycke enligt art. 6 punkt 1 lit. a GDPR. Du kan när som helst återkalla ditt lämnade samtycke med verkan för framtiden genom att inaktivera denna tjänst i det på webbplatsen tillhandahållna ”Cookie-Consent-Tool“.
Om de ovan beskrivna behandlingarna utförs utan användning av cookies, är den rättsliga grunden vårt berättigade intresse av att fastställa individuell eget ansvar på internet och att förhindra missbruk och spam enligt art. 6 punkt 1 lit. f GDPR.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören, vilket säkerställer skyddet av våra sidbesökares uppgifter och förbjuder obehörigt utlämnande till tredje part.
För dataöverföringar till USA har leverantören anslutit sig till EU-US-dataskyddsramverket (EU-US Data Privacy Framework), vilket på grundval av ett adekvansbeslut från Europeiska kommissionen säkerställer efterlevnad av den europeiska dataskyddsnivån.
Ytterligare information om Googles dataskyddsbestämmelser finns här: https://business.safety.google
12) Verktyg och övrigt
Cookie-consent-verktyg
Denna webbplats använder ett så kallat ”cookie-consent-verktyg” för att inhämta giltiga användarsamtycken för cookies och cookiebaserade applikationer som kräver samtycke. ”Cookie-consent-verktyget” visas för användare vid sidans öppning i form av ett interaktivt gränssnitt där samtycken för vissa cookies och/eller cookiebaserade applikationer kan ges genom att kryssa i rutor. Genom användningen av verktyget laddas alla cookies/tjänster som kräver samtycke endast om respektive användare ger motsvarande samtycken genom att kryssa i rutor. På så sätt säkerställs att sådana cookies endast placeras på användarens respektive slutenhet om samtycke har lämnats.
Verktyget sätter tekniskt nödvändiga cookies för att spara dina cookiepreferenser. Personuppgifter behandlas i princip inte i detta sammanhang.
Om det i undantagsfall ändå sker en behandling av personuppgifter (till exempel IP-adressen) för att lagra, tilldela eller logga cookieinställningar, sker detta i enlighet med artikel 6.1 f GDPR baserat på vårt berättigade intresse av en lagenlig, användarspecifik och användarvänlig hantering av samtycken för cookies och därmed av en lagenlig utformning av vår webbplats.
Ytterligare rättslig grund för behandlingen är dessutom artikel 6.1 c GDPR. Vi är som personuppgiftsansvariga rättsligt skyldiga att göra användningen av tekniskt icke nödvändiga cookies beroende av respektive användares samtycke.
I den mån det krävs har vi ingått ett personuppgiftsbiträdesavtal med leverantören, vilket säkerställer skyddet av våra webbplatsbesökares data och förbjuder otillåten vidarebefordran till tredje part.
Ytterligare information om operatören och inställningsmöjligheterna för cookie-consent-verktyget hittar du direkt i det aktuella användargränssnittet på vår webbplats.
13) Registrerades rättigheter
13.1 Gällande dataskyddslagstiftning ger dig gentemot den personuppgiftsansvarige följande rättigheter beträffande behandlingen av dina personuppgifter (rätt till information och intervention), varvid den angivna rättsliga grunden hänvisas till för respektive förutsättningar för utövandet:
- Rätt till tillgång enligt artikel 15 GDPR;
- Rätt till rättelse enligt artikel 16 GDPR;
- Rätt till radering enligt artikel 17 GDPR;
- Rätt till begränsning av behandlingen enligt artikel 18 GDPR;
- Rätt till underrättelse enligt artikel 19 GDPR;
- Rätt till dataportabilitet enligt artikel 20 GDPR;
- Rätt att återkalla lämnat samtycke enligt artikel 7.3 GDPR;
- Rätt att inge klagomål enligt artikel 77 GDPR.
13.2 RÄTT TILL INVÄNDNING
OM VI INOM RAMEN FÖR EN INTRESSEAVVÄGNING BEHANDLAR DINA PERSONUPPGIFTER PÅ GRUNDVAL AV VÅRT ÖVERVÄGANDE BERÄTTIGADE INTRESSE, HAR DU RÄTT ATT NÄR SOM HELST AV SKÄL SOM HÄNFÖR SIG TILL DIN SÄRSKILDA SITUATION INVÄNDA MOT DENNA BEHANDLING MED VERKAN FÖR FRAMTIDEN.
OM DU UTNYTTJAR DIN RÄTT TILL INVÄNDNING AVSLUTAR VI BEHANDLINGEN AV DE BERÖRDA UPPGIFTERNA. FORTSATT BEHANDLING KAN DOCK FÖRBEHÅLLAS OM VI KAN PÅVISA TVINGANDE BERÄTTIGADE SKÄL FÖR BEHANDLINGEN SOM VÄGER TYNGRE ÄN DINA INTRESSEN, GRUNDLÄGGANDE RÄTTIGHETER OCH FRIHETER, ELLER OM BEHANDLINGEN TJÄNAR TILL ATT FASTSTÄLLA, GÖRA GÄLLANDE ELLER FÖRSVARA RÄTTSANSPRÅK.
OM DINA PERSONUPPGIFTER BEHANDLAS AV OSS FÖR DIREKTMARKNADSFÖRING HAR DU RÄTT ATT NÄR SOM HELST INVÄNDA MOT BEHANDLINGEN AV DINA PERSONUPPGIFTER FÖR SÅDAN MARKNADSFÖRING. DU KAN UTÖVA INVÄNDNINGEN PÅ DET SÄTT SOM BESKRIVS OVAN.
OM DU UTNYTTJAR DIN RÄTT TILL INVÄNDNING AVSLUTAR VI BEHANDLINGEN AV DE BERÖRDA UPPGIFTERNA FÖR SYFTEN SOM AVSER DIREKTMARKNADSFÖRING.
14) Lagringstid för personuppgifter
Lagringstiden för personuppgifter bestäms utifrån den respektive rättsliga grunden, behandlingsändamålet och – i förekommande fall – dessutom utifrån respektive lagstadgad arkiveringsfrist (t.ex. handels- och skatterättsliga arkiveringsfrister).
Vid behandling av personuppgifter på grundval av ett uttryckligt samtycke enligt artikel 6.1 a GDPR lagras uppgifterna tills du återkallar ditt samtycke.
Om det finns lagstadgade arkiveringsfrister för uppgifter som behandlas inom ramen för rättshandlingar eller därmed jämförbara förpliktelser på grundval av artikel 6.1 b GDPR, raderas dessa uppgifter rutinmässigt efter att arkiveringsfristerna löpt ut, förutsatt att de inte längre behövs för att fullgöra avtalet eller inleda ett avtal och/eller att vi inte längre har ett berättigat intresse av fortsatt lagring.
Vid behandling av personuppgifter på grundval av artikel 6.1 f GDPR lagras uppgifterna tills du utövar din rätt att invända enligt artikel 21.1 GDPR, såvida vi inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen tjänar till att fastställa, göra gällande eller försvara rättsliga anspråk.
Vid behandling av personuppgifter för direktmarknadsföringsändamål på grundval av artikel 6.1 f GDPR lagras uppgifterna tills du utövar din rätt att invända enligt artikel 21.2 GDPR.
Om inget annat framgår av övrig information i denna förklaring om specifika behandlingssituationer, raderas i övrigt lagrade personuppgifter när de inte längre är nödvändiga för de ändamål för vilka de samlades in eller på annat sätt behandlades.