Behandling af personoplysninger (fortrolighedserklæring)

I forbindelse med vores forretning vil Brandsdal Group AS behandle personoplysninger. Vores mål er, at håndtere dine personlige oplysninger på en sikker og trykt måde. Nedenfor finder du derfor oplysninger om personoplysninger, der indsamles, og hvordan vi behandler personoplysningerne, samt dine rettigheder, i forbindelse med behandlingen af personoplysningerne.

Den person, der er ansvarlig for behandlingen af de personoplysninger vi behandler, er fra Brandsdal Group AS v/Espen Wetrhus, som kan kontaktes via e-mail; [email protected].

Personen, der er ansvarlig for behandlingen, kan også være vores datterselskaber, der tilbyder tjenester, som Cocopanda.dk.

Du kan få information over dine personlige oplysniger og deres behandlinger, ved at kontakte vores kundesupport for eventuelle spørgsmål, eller via "Min side" i din kundeprofil på Cocopanda.dk.

Behandling af personoplysninger

Vi indsamler og bruger personlige oplysninger til forskellige formål, afhængigt af hvem du er, og hvordan vi kommer i kontakt med dig. Nedenfor finder du alle personlige oplysninger vi behandler omkring dig, formålet, retsgrundlaget for behandlingen, og hvor længe vi behandler personoplysningerne mv.

"Personlige oplysninger" betyder alle oplysninger, der kan knyttes til en fysisk person (sidstnævnte kaldes "registreret").

"Behandling" betyder alt, hvad der foretages med personoplysninger, som indsamling, registrering, organisation, strukturering, opbevaring, tilpasning eller ændring, hentning, konsultation, brug, videregivelse ved overførsel, formidling eller anden form for tilgængelighed, kompilering eller justering, begrænsning, sletning eller ødelæggelse.

Services - e-handel

Vi indsamler og behandler personlige oplysninger om brugen af vores tjenester, f.eks. om du handler i vores online butikker. Formålet samt grundlaget for behandling af alle personlige oplysninger om dig er, at opfylde vores aftale med dig, hvis du

bestiller og køber varer fra vores websteder, jf. GDPR artikel 6 nr. 1 punkt b). Derudover behandler vi personoplysninger for at håndtere forholdet til vores kunder, sikre og forbedre vores tjenester, og beskytte vores rettigheder mv. Behandlingen foretages i disse tilfælde på det grundlag, at vi har en nødvendig legitim interesse i de førnævnte omstændigheder, og at vores interesse opvejer den enkeltes privatliv. Derudover er vi forpligtet til at gemme nogle oplysninger i forbindelse med regnskab, skattehåndtering og eventuel garanti og returnering, artikel 6 nr. 1, litra c). Som anført nedenfor behandler vi også oplysninger baseret på dit samtykke, iflg artikel 6, nr. 1, punkt a).

Personoplysninger, der indsamles og behandles, kan opdeles i to kategorier:

  1. Information du giver os.
  2. Information, vi modtager, når du bruger vores tjenester.

A. Information du vælger at give os

Hvis du vælger at handle hos os, indsamler og behandler vi de oplysninger, du giver os. Det vil blive:

  • Dit navn
  • Din e-adresse, som vi bruger til kommunikation i forbindelse med din ordre/ dit kundeprofil
  • Dit telefonnummer, som vi bruger til kommunikation i forbindelse med din ordre / dit kundeforhold
  • Din adresse, hvor vi vil sende dine eventuelle ordre
  • Kontonummer (som du har registrert) for at kunne udbetale evt. Tilgodehavende hos os
  • Fødelselsdato (valgfritt)

Det er oplysninger der er frivilligt at angive, men som vil være nødvendige for at bruge, eller bestille fra vores webside, og som derfor er en forudsætning som du giver, hvis du vil handle hos os.

Vi har også brug for ovenstående oplysninger for at levere varerne til dig, samt kontakte dig om forhold i forbindelse med ordren. Vi er også forpligtet til at gemme disse oplysninger i forbindelse med regnskab, skattehåndtering og eventuelle garanti og returhåndtering. Denne historik slettes, når formålet med behandlingen er slut,»se nedenfor», og er også tilgængelig for dig på "Min side". Af sikkerhedsmæssige årsager gemmer vi også den IP -adresse, der bruges til at registrere ordren.

Fødselsdato er frivillig at oplyse, og indsamles kun, for at sende dig en opmærksomhed til din fødselsdag, og for at vi kan analysere data om brugere segmenteret efter alder.

For de oplysninger, der er relateret til din konto hos os, gemmes og behandles det, så længe din konto er aktiv, eller indtil du sletter kontoen. Hvis du ikke har foretaget et køb, slettes kontoen 12 måneder efter der ikkev var aktivitet på kontoen. Hvis du har opgivet en eller fler ordrer, slettes kontoen 5 år efter den sidste aktivitet på kontoen. Sletningsmeddelelse sendes til den e-mail adresse, som du har angivet, og hvis du ikke giver feedback, slettes kontoen 14 dage efter, hvor meddelelsen blev sendt. Det er for at sikre, at vi har ordrehistorik osv. til rådighed, i den tilfælde at der skulle komme klager mv.

Vi kan også behandle personlige oplysninger i forbindelse med klager, herunder krav eller andet, der er relateret til vores tjenester.

Vi bruger Klarna -banken. Det betyder, at vi kan overføre dine personoplysninger i form af kreditkortnummer, kontakt- og ordredetaljer til Klarna, når kassen er indlæst, så Klarna kan styre dit køb. For den faktiske betaling er Klarna ansvarlig for behandling af personoplysningerne i overensstemmelse med Klarnas egen fortrolighedserklæring. Af sikkerhedshensyn sletter vi din registrerede kontonummer 3 måneder efter, at formålet med at gemme dem er opfyldt. Det er for at sikre en effektiv håndtering af eventuelle problemer med debitering, annullering af reservation og kredit.

Hvis du kontakter kundeservice eller kommunikerer med os på andre måder, indsamler vi de oplysninger, du giver fra dig i forbindelse med kontakten. Det vil være følgende information:

  • Dit navn
  • Email - adresse
  • Telefonnummer
  • Ordrenummer

De oplysninger du giver os, kan blive brugt i vores interne testrutiner for vores it -systemer. Det er tests vi udfører, for at sikre at vores systemer fungerer, og har den grad af sikkerhed, som de skal have.

B. Oplysninger, vi modtager, når du bruger vores tjenestene

Når du bruger vores webside, indsamler og gemmer vi logind data og ændringer i din kundeprofil, (f.eks. ændring af adresse, telefonnummer osv.), samt hvilke kategorier og produkter du klikker på, eller søger efter. Logfilerne gemmes og slettes på samme måde som for dine kontooplysninger, se ovenfor. Det er for at kunne spore relevante ændringer samt lære, hvad vores kunder er interesseret i, og dermed kunne forbedre vores produktsortiment og vores tilbud. Disse oplysninger bruges også til at give dig mulighed for at vise dig relaterede produkter, eller sende dig relaterede tilbud (hvis du eksplicit har anmodet om det). Oplysningerne bruges også til at producere trafikstatistikker til f.eks. kapacitetsplanlægning.

Ligesom flere andre elektroniske servises, bruger vi cookies og lignende teknologi ("cookies") til at indsamle oplysninger om aktivitet, browser og enhed.

Nyhedsbrev

Vi sender nyhedsbreve på e-mail til dem der har tilmeldt sig at modtage nyhedsbrevet. For at modtage nyhedsbrevet, skal du anmode om det, og vi behandler derefter personlige oplysninger, der giver os mulighed for at foretage udsendelsen, som er en e-mail adresse. E-mail adressen bruges ikke til andet, end at udsende nyhedsbrevet.

Vi behandler personoplysninger baseret på dit samtykke (GDPR artikel 6, nr. 1, punkt a). Du kan trække dit samtykke tilbage, hvornår som helst, ved at bruge linket i nyhedsbrevet, eller kontakte os. Hvis du trækker dit samtykke tilbage, vil du dog ikke kunne modtage nyhedsbrevet.

Personoplysningerne behandles, så længe du ønsker at modtage nyhedsbrevet og ikke har opsagt abonnementet eller annonceret på anden måde, at du ikke ønsker nyhedsbrevet.

Brug af hjemmesider

For at kunne få oplysninger om brugen af vores webside, bruger vi cookies. Du kan læse mere om cookies og hvilke cookies vi bruger nedenfor.

Vi bruger de indsamlede oplysninger til at forbedre kundeoplevelsen på websiden og service, samt at kunne tilbyde funktionalitet i vores service. Vi bruger oplysningerne også til at give besøgende anbefalinger og servicejusteringer, der er så relevante for dig, som muligt. De vil blive opbygget på baggrund af besøgendes adfærd, f.eks. på basis af de anvendte servise, hvor man klikker på links eller læser information, ligesom på grundlag af adfærden hos andre brugere med lignende brugsmønstre.

Personoplysningerne bruges også til at forbedre vores websider, og til at udarbejde statistikker, og forstå brugen af siderne. Så vidt det er praktisk, forsøger vi at gøre det med anonyme oplysninger, uden at vide, at oplysningerne specifikt er relateret til den enkelte besøgende.

Vi behandler personoplysninger ovenfor på vores grundlag af, nødvendige legitime interesse (GDPR artikel 6, nr. 1, punkt f), muligvis dit samtykke, for at tilpasse webstedet til vores brugere, og at denne interesse opvejer den enkeltes privatliv. Vi værner dog om privatlivet for besøgende på webstedet, ved kun at bruge oplysningerne til statistik. I denne statistik er det ikke muligt at identificere individer. Oplysningerne gemmes, så længe det er nødvendigt til ovennævnte formål.

Opbevaring og (sletting) af personoplysninger

Vi gemmer personoplysninger, så længe det er nødvendigt til det formål, hvortil personoplysningerne blev indsamlet, og sletter oplysningerne i overensstemmelse med kravene i forskrifterne. Hvor længe vi behandler de enkelte typer information, vi behandler, er inkluderet i ovenstående, hvor de enkelte behandlinger diskuteres.

I stedet for at slette personoplysningerne kan det i nogle tilfælde være relevant at anonymisere personoplysningerne. Med anonymisering menes, at alle identificerende eller potentielt identificerende egenskaber fjernes fra datasæt, der bliver taget hånd om.

Det betyder f.eks., at personoplysninger, som vi behandler på grundlag af dit samtykke, slettes, hvis du trækker dit samtykke tilbage. Personoplysninger, vi behandler for at opfylde vores aftale med dig, slettes, når aftalen er opfyldt, og alle forpligtelser i forbindelse med kontraktforholdet er opfyldt, f.eks. juridiske forpligtelser i forbindelse med regnskab, opfølgning af kundeforholdet i forbindelse med klager mv. Personoplysninger, vi behandler som følge af en juridisk forpligtelse, slettes, så snart vi ikke har nogen forpligtelse til at gemme oplysningerne længere.

Overførelse eller vidergivelse af personlige oplysninger til andre

Vi videregiver ikke personoplysninger til andre, kun i de tilfælde, der er nævnt i denne erklæring, og med mindre der er et retsgrundlag for at vi skal give informationerne hvider for denne sag. Eksempler på et sådant grundlag vil typisk være, en aftale med eller samtykke fra den registrerede eller et retsgrundlag, der kræver, at vi frigiver oplysningerne. Sidstnævnte gælder for offentlige aktiviteter som skatteopkrævning (hvis nødvendigt), revisor samt andre, som vi har brug for i vores forretning som bankforbindelse.

Vi bruger databehandlere til at indsamle, gemme eller på anden måde behandle personlige oplysninger på vores vegne. I sådan en tilfælde, har vi indgået aftaler for at beskytte dine rettigheder og sikkerhed for dine personlige oplysninger, på alle stadier af behandlingen. Se mere herunder.

Hvis det er påkrævet ved lov eller der er mistanke om, at der er begået en forbrydelse i forbindelse med brugen af service, kan personlige oplysninger, vi har gemt om dig, videregives til offentlige myndigheder.

Hvis personoplysninger kan blive genstand for overførsel til en anden organisation i forbindelse med en fusion, finansiering, reorganisering eller opløsning af os eller en del af os, gør vi det kun, hvis de involverede parter har indgået en aftale, hvor indsamling, brug og deling af personoplysninger er begrænset til transaktionens formål, herunder en bestemmelse om, hvorvidt transaktionen vil forløbe eller ej, og personoplysningerne må kun bruges af de involverede parter til at fuldføre og gennemføre transaktionen. Hvis en anden virksomhed køber os, eller vores virksomhed eller aktier, har denne virksomhed adgang til de personlige oplysninger, som vi indsamler, og påtager sig de rettigheder og forpligtelser, der gælder for dine personlige oplysninger som beskrevet i denne fortrolighedserklæring.

Overførsel af personoplysninger til modtagere i lande uden for EØS

Det er et mål for os, at al behandling af personoplysninger skal udføres inden for EØS, men det kan være, at vi bruger leverandører eller behandler personoplysninger uden for EØS. I sådan en tilfælde vil overførsel og behandling uden for EØS finde sted i lande, der er godkendt af EU -Kommissionen, eller i overensstemmelse med et gyldigt retsgrundlag for overførsel af personoplysninger, i henhold til GDPR kapitel V. Hvis overførsel til lande godkendt af EU -Kommissionen ikke finder sted, vil overførsel kun finde sted efter garantier i artikel 46, nr. 2, i GDPR. Du kan blive informeret om grundlaget for overførslen, hvis du kontakter os.

Links til tredjepartner/ andre websteder

Der kan være links til andre websteder eller tredjeparter, der tilbyder, at produkter eller services, og andre websteder, der ikke er under vores kontrol. Disse links er kun angivet som en mulighed for brugerne, at få mere information om websteder, der ikke er en del af os, dvs. ikke er under vores domæner og behandler personoplysninger som den dataansvarlige selv, og kan have separate og uafhængige fortrolighedspolitikker. Vi har intet ansvar for indholdet og aktiviteterne på disse websteder.

Sikkerhed ved behandling

Vi prioriterer sikkerheden af personlige oplysninger i vores forretning højt og vil implementere alle nødvendige tekniske og organisatoriske foranstaltninger for at sikre dine personlige oplysninger. Al behandling vil om muligt, blive krypteret og ikke tilgængelig for andre end dem, der har brug for personlige oplysninger til deres opgaver.

Vi håndterer oplysninger, så de er korrekte, tilgængelige og håndteres i henhold til oplysningernes følsomhed. Vi bruger også en række sikkerhedsteknologier og informationssikkerhedsprocedurer til at beskytte dine personlige oplysninger mod uautoriseret adgang, brug eller videregivelse. Hvor det er nødvendigt, foretages risikovurderinger.

Vi har indgået databehandleraftaler med alle vores leverandører, der behandler personoplysninger, hvor de påtager sig den samme grad af sikkerhed, som vi har i vores behandling af personoplysninger.

Vi begrænser adgangen til dine personlige oplysninger til personalet eller tredjeparter, der behandler oplysningerne på vores vegne. Disse parter er underlagt strenge fortrolighedskrav, og vi kan pålægge sanktioner eller opsige aftalen, hvis disse krav ikke overholdes.

Der er etableret rutiner for håndtering af krænkelser af informationssikkerhed og rutiner (krænkelse af fortrolige oplysninger), og vi vil, hvis der er overtrædelser, der udgør en risiko for fortroligheden af de pågældende personoplysninger, sende en afvigelsesrapport til Datatilsynet så hurtigt som muligt, og senest 72 timer efter overtrædelsen.er opdaget. Hvis bruddet indebærer en høj sandsynlighed for privatlivets fred, der er berørt af overtrædelsen, vil vi også underrette dem.

Dine rettigheder, når vi behandler personoplysninger om dig

Nedenfor er dine rettigheder som registreret. For at udøve dine rettigheder skal du kontakte os, se kontaktoplysninger ovenfor.

Vi vil besvare din henvendelse til os hurtigst muligt, og senest i 30 dage. Hvis det tager længere tid end 30 dage, får du besked. Vi vil bede dig om at bekræfte din identitet, eller give yderligere oplysninger, før vi tillader dig at udøve dine rettigheder mod os. Vi gør det, for at sikre, at vi kun giver dig adgang til dine personlige oplysninger - og ikke nogen, der foregiver at være dig.

Kontrol over dine oplysninger

Du har ret til at modtage oplysninger og adgang til dine personlige oplysninger, vi behandler om dig. Gennem denne erklæring informerer vi dig om vores behandling af personoplysninger. Du kan også kontakte os, hvis du ønsker mere information.

For at du kan have kontrol over dine personlige oplysninger, har du adgang til følgende værktøjer:

Adgang til personlige oplysninger (adgang) og opdateringer. Du får adgang til det væsentlige i de personlige oplysninger, der behandles om dig, ved at oprette en bruger på vores webside, og du kan derefter også opdatere / rette oplysningerne. Oplysninger, der ikke er tilgængelige på "min side", kan tilgås ved at oprette en kundesag via "min side" på vores webside. Vores kundeservice vil derefter gøre dine oplysninger tilgængelige på din profil, og du vil modtage en bekræftelse via e-mail, når oplysningerne vil være tilgængelige for dig. Du vil derefter kunne hente disse ved at logge ind på "min side".

Tilbagekaldelse af samtykkelsen. Hvis du senere ændrer mening om vores løbende evne til at indsamle oplysninger fra kilder, som du allerede har accepteret, kan du ganske enkelt tilbagekalde dit samtykkelse, ved at ændre indstillingerne på "min side". Hvis du gør det, vil nogle tjenester selvfølgelig miste funktionalitet. Alternativt kan du kontakte kundeservice.

Sletning af konto. Hvis du af en eller anden grund ønsker at slette din brugerkonto, kan det gøres ved at logge ind på din kundeprofil via "min side".

Skift og slet

Du kan også bede os om at rette forkerte oplysninger, vi har gemt fra dig på "min side", gennemgås, eller bede os om at slette personlige oplysninger. Vi vil så vidt muligt imødekomme en anmodning om at slette personlige oplysninger, men vi kan ikke gøre det, hvis vi stadig har brug for oplysningerne.

Retten til at begrænse eller protestere mod behandlingen

Du har ret til at få behandlingen begrænset i visse tilfælde, se GDPR artikel 33, hvor der står beskrivet:

a)        Du bestrider rigtigheden af de personlige oplysninger i en periode, der giver os mulighed for at kontrollere nøjagtigheden af de personlige oplysninger.

b)        Behandlingen er ulovlig, og du modsætter dig sletning af personoplysninger og i stedet anmoder om, at brugen af personoplysninger begrænses.

c)         Vi har ikke længere brug for de personlige oplysninger med henblik på behandlingen, men du har brug for dem til at fastslå, gøre gældende eller forsvare juridiske krav.

d)        Du har protesteret mod behandling i henhold til artikel 21, nr. 1, i GDPR i afventning af verificering af, om vores legitime interesser har forrang for dit privatliv.

Retten til dataportabilitet

For oplysninger, som du har givet os, og er nødvendige for at indgå en aftale med os, og som behandles automatisk (dvs. ikke manuelt af os), kan du anmode om, at personoplysningerne om dig videregives eller overføres til en anden udbyder i en struktureret, almindeligt anvendt og maskinlæsbart format (dataportabilitet).

Automatiseret behandling, herunder profilering

Der vil ikke være nogen automatisk behandling, herunder profilering, baseret på dine personlige data, der har juridiske virkninger, eller som i væsentlig grad påvirker dem, som personoplysninger gælder for. Se GDPR artikel 22 nr. 1 og 4.

Brug af databehandlere

Vi sælger ikke dine personlige oplysninger til tredjemand, og vi udveksler eller videregiver ikke sådan nogele oplysninger til tredjemand. En tredjepart har kun adgang til oplysningerne, hvis det er nødvendigt for at udføre bestemte tjenester for os, så vi kan levere vores tjenester til dig. Relevante oplysninger, der er nødvendige for at fuldføre transaktionen, deles med betalingspartneren og transportøren.

Databehandlere er andre virksomheder, som vi bruger til at behandle personoplysninger. Der indgås strenge aftaler for at sikre informationssikkerhed i sådanne tilfælde.

Klager

Du er naturligvis velkommen til at kontakte os, hvis du har spørgsmål eller bekymringer om, hvordan vi behandler dine personlige oplysninger! Hvis du mener, at vores behandling af personoplysninger overtræder disse regler eller lovgivningen om beskyttelse af fortrolige oplysninger, herunder persondataloven eller databeskyttelsesforordningen (GDPR), kan du også klage til den norske databeskyttelsesmyndighed. Du kan finde oplysninger om, hvordan du kontakter Datatilsynet på Datatilsynets hjemmeside: www.datatilsynet.dk.

Vi bruger Datatilsynet i Norge som den førende tilsynsmyndighed for grænseoverskridende behandling i overensstemmelse med artikel 56 i GDPR.

 Ændringer

Vi kan være nødvendigt at ændre oplysningerne om behandlingen af personoplysninger fra tid til tid, f.eks. som følge af ændringer i webstederne eller vores tjenester, eller hvis der er ændringer i reglerne om behandling af personoplysninger. Hvis disse oplysninger ændres, giver vi dig besked, hvis vi har dine kontaktoplysninger. Ellers vil opdaterede oplysninger altid være let tilgængelige på vores webside.

Samarbejdspartnere

For en fortrolighedserklæring for andre end vores kunder, se gruppens fortrolighedserklæring på www.brandsdalgroup.com

Cookies