EASYKLIMA.PL INTEGRITETSPOLICY
Innehållsförteckning:
- ALLMÄNNA BESTÄMMELSER
- GRUNDER FÖR DATABEHANDLING
- SYFTE, GRUND OCH VARAKTIGHET FÖR DATABEHANDLING PÅ WEBBPLATSEN
- MOTTAGARE AV UPPGIFTER PÅ WEBBPLATSEN
- PROFILERING PÅ WEBBPLATSEN
- DEN REGISTRERADES RÄTTIGHETER
- COOKIES PÅ WEBBPLATSEN OCH ANALYSER
- SLUTBESTÄMMELSER
1. ALLMÄNNA BESTÄMMELSER
1.3.Personuppgifter på webbplatsen behandlas av administratören i enlighet med tillämplig lagstiftning, särskilt Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) – nedan kallad ”RODO” eller ”RODO-förordningen”. Officiell text till RODO-förordningen: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679
1.7. Alla ord, fraser och akronymer som förekommer i denna integritetspolicy och som börjar med en stor bokstav (t.ex. Säljare, Webbplats, Elektronisk tjänst) ska förstås i enlighet med deras definition i de Allmänna villkoren för Webbplatsen som finns tillgängliga på Webbplatsen.
2. GRUNDER FÖR BEHANDLING
2.1. Den personuppgiftsansvarige har rätt att behandla personuppgifter om, och i den utsträckning, ett eller flera av följande villkor är uppfyllda: (1) Den registrerade har lämnat sitt samtycke till behandling av sina personuppgifter för ett eller flera angivna ändamål. (2) Behandlingen är nödvändig för att fullgöra ett avtal i vilket den registrerade är part eller för att vidta åtgärder på begäran av den registrerade innan ett avtal ingås. (3) Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige; eller (4) behandlingen är nödvändig för att tillgodose den personuppgiftsansvariges eller en tredje parts berättigade intressen, utom när sådana intressen åsidosätts av den registrerades intressen eller grundläggande rättigheter och friheter som kräver skydd av personuppgifter, i synnerhet om den registrerade är ett barn.
2.2. Den Personuppgiftsansvariges behandling av personuppgifter kräver i varje enskilt fall förekomsten av minst en av de grunder som anges i punkt. 2.1. i Integritetspolicyn. De särskilda skälen för administratörens behandling av personuppgifter för tjänstemottagare och kunder på webbplatsen anges i nästa avsnitt i sekretesspolicyn – med hänvisning till det angivna syftet med administratörens behandling av personuppgifter.
3. SYFTE, GRUND OCH VARAKTIGHET FÖR DATABEHANDLING PÅ WEBBPLATSEN
3.1. I varje enskilt fall är syftet, grunden, perioden och mottagarna av de personuppgifter som behandlas av den Personuppgiftsansvarige ett resultat av de aktiviteter som utförs av respektive Tjänstemottagare eller Kund på Webbplatsen eller av den Personuppgiftsansvarige.
3.2. Administratören får behandla personuppgifter på Webbplatsen för följande ändamål, på de grunder och under de perioder som anges i tabellen nedan:
Syfte med databehandling | Rättslig grund för databehandling | Lagringstid för uppgifter |
Fullgöra ett försäljningsavtal eller ett avtal om tillhandahållande av en elektronisk tjänst eller vidta åtgärder på begäran av den registrerade innan ovannämnda avtal ingås. | Artikel 6.1 b i RODO-förordningen (fullgörande av avtal) – behandlingen är nödvändig för att fullgöra ett avtal i vilket den registrerade är part eller för att vidta åtgärder på begäran av den registrerade innan ett avtal ingås. | Uppgifterna ska lagras under den tidsperiod som är nödvändig för att fullgöra, säga upp eller på annat sätt avsluta det ingångna försäljningsavtalet eller avtalet om elektronisk tjänst. |
Direkt marknadsföring | Artikel 6.1 f i RODO-förordningen (administratörens berättigade intresse) – behandlingen är nödvändig för administratörens berättigade intressen – bestående av att tillvarata administratörens intressen och goda anseende, dess webbplats och att försöka sälja produkter | Uppgifterna ska lagras under den period som administratörens berättigade intresse gäller, men inte längre än begränsningsperioden för administratörens anspråk mot den registrerade på grund av administratörens affärsverksamhet. Preskriptionstiden ska fastställas enligt lag, särskilt civillagen (den grundläggande preskriptionstiden för fordringar som rör affärsverksamhet är tre år, och för försäljningsavtalet är den två år). Administratören får inte behandla uppgifter för direktmarknadsföring om den registrerade har gjort en effektiv invändning mot detta. |
Marknadsföring | Artikel 6.1 a i RODO-förordningen (samtycke) – den registrerade har samtyckt till den personuppgiftsansvariges behandling av hans/hennes personuppgifter för marknadsföringsändamål | Uppgifterna lagras tills den registrerade återkallar sitt samtycke till ytterligare behandling för detta ändamål. |
Kundens yttrande om det ingångna försäljningskontraktet | Artikel 6.1 a i RODO-förordningen – den registrerade har gett sitt samtycke till behandlingen av sina personuppgifter i syfte att uttrycka en åsikt | Uppgifterna lagras tills den registrerade återkallar sitt samtycke till ytterligare behandling för detta ändamål. |
Bokföring | Artikel 6.1 c i RODO-förordningen jämförd med artikel 74.2 i bokföringslagen, dvs. av den 30 januari 2018. (2018 års lagbok, punkt 395 i dess ändrade lydelse) – Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som åvilar administratören. | Uppgifterna lagras under den period som krävs enligt den lag som ålägger administratören att föra räkenskaperna (5 år, beräknat från början av året efter det räkenskapsår som uppgifterna avser). |
Fastställa, göra gällande eller försvara anspråk som Administratören kan göra gällande eller som kan göras gällande mot Administratören. | Artikel 6.1 f i RODO-förordningen (administratörens berättigade intresse) – behandlingen är nödvändig för att tillgodose administratörens berättigade intressen – bestående i att fastställa, göra gällande eller försvara fordringar som administratören kan göra gällande eller som kan göras gällande mot administratören | Uppgifterna ska lagras under den period som administratörens berättigade intresse gäller, men inte längre än preskriptionstiden för anspråk som kan riktas mot administratören (den grundläggande preskriptionstiden för anspråk mot administratören är sex år). |
Användning av webbplatsen och säkerställande av att den fungerar korrekt | Artikel 6.1 f i RODO-förordningen (administratörens berättigade intresse) – behandlingen är nödvändig för administratörens berättigade intressen – som består i drift och underhåll av webbplatsen | Uppgifterna ska lagras under den period som administratörens berättigade intresse består, men inte längre än begränsningsperioden för administratörens anspråk mot den registrerade på grund av administratörens affärsverksamhet. Preskriptionstiden bestäms av lagbestämmelser, särskilt civillagen (den grundläggande preskriptionstiden för anspråk i samband med affärsverksamhet är tre år, och för försäljningsavtalet är den två år). |
Föra statistik och analysera trafiken på webbplatsen | Artikel 6.1 f i RODO-förordningen (administratörens berättigade intresse) – behandlingen är nödvändig för ändamål som hänför sig till administratörens berättigade intressen – bestående av statistik och analys av trafiken på webbplatsen i syfte att förbättra webbplatsens funktion och öka försäljningen av produkter | Uppgifterna ska lagras under den period som administratörens berättigade intresse gäller, men inte längre än begränsningsperioden för administratörens anspråk mot den registrerade på grund av administratörens affärsverksamhet. Preskriptionstiden bestäms av lagbestämmelser, i synnerhet civillagen (den grundläggande preskriptionstiden för anspråk i samband med affärsverksamhet är tre år och för försäljningsavtalet är den två år). |
4. MOTTAGARE AV UPPGIFTER PÅ WEBBPLATSEN
4.1. För att Webbplatsen ska fungera korrekt, inklusive genomförandet av ingångna Försäljningsavtal, är det nödvändigt för Administratören att använda tjänster från externa enheter (såsom t.ex. en programvaruleverantör, kurir eller betalningsbehandlare). Administratören ska endast använda tjänster från sådana processorer som ger tillräckliga garantier för genomförandet av lämpliga tekniska och organisatoriska åtgärder så att behandlingen uppfyller kraven i RODO-förordningen och skyddar de registrerades rättigheter.
4.2. Personuppgifterna kan överföras av den registeransvarige till ett tredjeland, varvid den registeransvarige ska se till att detta i sådant fall görs i förhållande till ett land som säkerställer en adekvat skyddsnivå – i enlighet med RODO-förordningen och, när det gäller andra länder, att överföringen kommer att ske på grundval av standardklausuler för dataskydd. Den personuppgiftsansvarige ska se till att den registrerade kan få en kopia av sina uppgifter. Den personuppgiftsansvarige ska överföra de insamlade personuppgifterna endast om och i den utsträckning det är nödvändigt för att uppfylla det specifika syftet med behandlingen i enlighet med denna integritetspolicy.
4.3. Den Personuppgiftsansvariges överföring av uppgifter sker inte i varje enskilt fall och inte till alla mottagare eller kategorier av mottagare som anges i Integritetspolicyn – den Personuppgiftsansvarige överför uppgifter endast när det är nödvändigt för att uppfylla det angivna syftet med behandlingen av personuppgifter och endast i den utsträckning som är nödvändig för att uppfylla detta syfte.
4.4. Personuppgifterna för Tjänstemottagare och Kunder på Webbplatsen kan kommuniceras till följande mottagare eller kategorier av mottagare:
- transportörer – när det gäller en kund som använder webbplatsens metod för produktleverans via kurirtjänst ska administratören göra kundens insamlade personuppgifter tillgängliga för den valda transportören, som utför leveransen på uppdrag av administratören i den utsträckning som krävs för att slutföra leveransen av produkten till kunden.
- Leverantörer av elektroniska betalningar eller kortbetalningar – när det gäller en kund som använder den elektroniska betalningsmetoden eller kreditkort på webbplatsen, gör administratören kundens insamlade personuppgifter tillgängliga för en utvald enhet som hanterar ovan nämnda betalningar på webbplatsen på uppdrag av administratören i den utsträckning som krävs för att hantera betalningen som gjorts av kunden.
- borgenärenheter – när det gäller en kund som använder delbetalningsmetoden på webbplatsen, gör administratören kundens insamlade personuppgifter tillgängliga för en utvald enhet som hanterar de ovannämnda betalningarna på webbplatsen på begäran av administratören i den utsträckning som krävs för att hantera den betalning som kunden gjort.
- Leverantörer av feedbackundersökningar – när det gäller en kund som samtyckt till att uttrycka sin åsikt om ett försäljningsavtal som ingåtts, gör administratören kundens insamlade personuppgifter tillgängliga för en utvald enhet som tillhandahåller ett system med undersökningar som ger åsikter om försäljningsavtal som ingåtts på webbplatsen på begäran av administratören i den utsträckning som krävs för att kunden ska kunna uttrycka sin åsikt med hjälp av systemet med undersökningar som ger åsikter.
- tjänsteleverantörer som förser administratören med tekniska, IT- och organisatoriska lösningar som gör det möjligt för administratören att bedriva sin affärsverksamhet, inklusive webbplatsen och de elektroniska tjänster som tillhandahålls via den (i synnerhet en leverantör av datorprogramvara för att driva webbplatsen, en e-post- och hostingleverantör och en leverantör av programvara för företagsledning och teknisk support till administratören) – administratören ska göra kundens samlade personuppgifter tillgängliga för den valda leverantören som handlar på dess vägnar endast när det gäller och i den utsträckning som krävs för att uppfylla det angivna syftet med behandlingen av uppgifter i enlighet med denna sekretesspolicy.
- leverantörer av redovisnings-, juridiska och rådgivande tjänster som tillhandahåller redovisning, juridisk eller rådgivande support till administratören (i synnerhet en redovisningsbyrå, advokatbyrå eller inkassoföretag) – administratören ska göra kundens insamlade personuppgifter tillgängliga för den valda leverantören som agerar på dennes vägnar endast i det fall och i den utsträckning som krävs för att uppfylla det angivna syftet med databehandlingen i enlighet med denna sekretesspolicy.
- Leverantörer av sociala insticksprogram, skript och andra liknande verktyg som gör det möjligt för en besökares webbläsare att ladda ner innehåll från leverantörer av sådana insticksprogram på webbplatsen (t.ex. inloggning med inloggningsuppgifter för sociala nätverk) och vidarebefordran av besökarens personuppgifter till dessa leverantörer för detta ändamål, inklusive:
- Facebook Irland Ltd. – Administratören använder Facebooks sociala plug-ins på Webbplatsen (t.ex. Gilla-knappen, Dela eller logga in via Facebooks inloggningsuppgifter) och samlar därför in och delar Kundens personuppgifter som använder Webbplatsen med Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland) i den utsträckning och i enlighet med den integritetspolicy som finns tillgänglig här: https://www.facebook.com/about/privacy/ (dessa uppgifter inkluderar information om dina aktiviteter på Webbplatsen – inklusive information om din enhet, webbplatser du besöker, inköp, annonser du ser och hur du använder tjänsterna – oavsett om du har ett Facebook-konto och är inloggad på Facebook).
5. PROFILERING PÅ WEBBPLATSEN
5.1. RODO-förordningen ålägger den personuppgiftsansvarige en skyldighet att tillhandahålla information om automatiserat beslutsfattande, inklusive profilering som avses i artikel 22.1 och 22.4 i RODO-förordningen, och, åtminstone i dessa fall, relevant information om formerna för sådant beslutsfattande, samt om betydelsen och de förutsedda konsekvenserna av sådan behandling för den registrerade. Med detta i åtanke tillhandahåller den personuppgiftsansvarige information om möjlig profilering i detta avsnitt av integritetspolicyn.
5.2. Administratören kan använda profilering på webbplatsen för direktmarknadsföring, men de beslut som fattas på grundval av detta av administratören gäller inte ingående eller avslag på ett försäljningsavtal eller möjligheten att använda elektroniska tjänster på webbplatsen. Effekten av användningen av profilering på Webbplatsen kan till exempel vara att bevilja en person rabatt, skicka en rabattkod, påminna om oavslutade köp, skicka ett erbjudande om en Produkt som kan motsvara personens intressen eller preferenser eller att erbjuda bättre villkor jämfört med Webbplatsens standarderbjudande. Trots profileringen är det upp till individen att fritt bestämma om de vill dra nytta av rabatten eller de bättre villkoren som erhållits på detta sätt och göra ett köp på Webbplatsen.
5.3. Profilering på Webbplatsen innebär automatisk analys eller förutsägelse av en persons beteende på Webbplatsen, t.ex. genom att lägga en viss Produkt i en kundvagn, surfa på en viss Produktsida på Webbplatsen eller genom att analysera tidigare historik över köp som gjorts på Webbplatsen. Villkoret för sådan profilering är att Administratören har personuppgifterna för personen i fråga för att därefter kunna skicka personen, till exempel en rabattkod.
5.4. Den registrerade har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inbegripet profilering, och som har rättsliga följder för den registrerade eller på liknande sätt i betydande grad påverkar den registrerade.
6. DEN REGISTRERADES RÄTTIGHETER
6.1. Rätt till tillgång, rättelse, begränsning, radering eller portabilitet – den registrerade har rätt att från den personuppgiftsansvarige begära tillgång till sina personuppgifter, rättelse, radering (”rätten att bli bortglömd”) eller begränsning av behandlingen och har rätt att invända mot behandlingen, samt rätten till dataportabilitet. De detaljerade villkoren för att utöva de rättigheter som anges ovan anges i artiklarna 15-21 i RODO-förordningen.
6.2. Rätt att återkalla samtycke när som helst – den person vars uppgifter behandlas av den registeransvarige på grundval av hans eller hennes samtycke (enligt artikel 6.1 a eller artikel 9.2 a i RODO-förordningen), han eller hon har rätt att återkalla samtycket när som helst utan att det påverkar lagenligheten av den behandling som utförts på grundval av samtycke innan det återkallades.
6.4. Rätt till invändning – den registrerade ska ha rätt att när som helst – av skäl som hänför sig till hans eller hennes särskilda situation – invända mot behandlingen av personuppgifter om honom eller henne på grundval av artikel 6.1 e (allmänintresse eller uppgifter) eller f (den registeransvariges berättigade intresse), inklusive profilering på grundval av dessa bestämmelser. I ett sådant fall får den personuppgiftsansvarige inte längre behandla dessa personuppgifter, såvida inte den personuppgiftsansvarige kan visa att det finns tvingande berättigade skäl för behandlingen som väger tyngre än den registrerades intressen, rättigheter och friheter, eller skäl för att fastställa, göra gällande eller försvara anspråk.
6.6. För att utöva de rättigheter som avses i detta avsnitt av integritetspolicyn kan administratören kontaktas genom att skicka ett lämpligt meddelande skriftligen eller via e-post till administratörens adress som anges i början av integritetspolicyn eller genom att använda det kontaktformulär som finns tillgängligt på webbplatsen.
7. COOKIES PÅ WEBBPLATSEN OCH ANALYSER
Av deras leverantör: 1) sina egna (skapade av administratörens webbplats) och 2) de som tillhör tredje part (annan än administratören) | Hur länge de lagras på den enhet som besökaren på webbplatsen använder: 1) sessionsfiler (lagras tills du loggar ut från webbplatsen eller stänger av din webbläsare) och 2) permanenta (lagras under en viss tidsperiod som definieras av parametrarna för varje fil eller tills de tas bort manuellt) | När det gäller syftet med deras användning: 1) nödvändig (för att möjliggöra att Webbplatssidan fungerar korrekt), 2) funktionella/preferentiella (möjliggöra anpassning av webbplatsens sida till besökarens preferenser) 3) analytiska och prestandamässiga (insamling av information om hur webbplatsen används), 4) marknadsföring, reklam och sociala medier (insamling av information om besökaren på webbplatsen för att visa annonser för honom eller henne, anpassa dem, mäta deras effektivitet och genomföra andra marknadsföringsaktiviteter, inklusive på webbplatser som är separata från webbplatsen, såsom sociala nätverk eller andra webbplatser som tillhör samma reklamnätverk som webbplatsen) |
Syften med att använda cookies på administratörens webbplats | Identifiera användare som inloggade på webbplatsen och visa att de är inloggade (väsentliga cookies) |
komma ihåg de produkter som du har lagt till i din varukorg i syfte att göra en beställning (nödvändiga cookies) | |
lagra uppgifter från ifyllda beställningsformulär, undersökningar eller inloggningsuppgifter för webbplatsen (nödvändiga och/eller funktionella/preferenscookies) | |
anpassa innehållet på webbplatsen till kundens individuella preferenser (t.ex. vad gäller färger, teckenstorlek, sidlayout) och optimera användningen av webbplatsens sidor (funktionella cookies/preferenscookies) | |
föra anonym statistik över hur webbplatsen används (analytiska cookies och prestandacookies) | |
visa och återge annonser, begränsa antalet gånger annonser visas och ignorera annonser som kunden inte vill se, mäta annonsernas effektivitet och anpassa annonser, dvs. studera hur webbplatsens besökare beter sig genom att anonymt analysera deras handlingar (t.ex. upprepade besök på specifika sidor, nyckelord etc.) för att skapa deras profil och förse dem med annonser som är anpassade till deras förväntade intressen, även när de besöker andra webbplatser i Google Ireland Ltd:s och Facebook Ireland Ltd:s annonsnätverk. (cookies för marknadsföring, reklam och sociala medier) |
I webbläsaren Chrome: (1) i adressfältet, klicka på hänglåsikonen till vänster, (2) gå till fliken ”Cookies”. | I webbläsaren Firefox: (1) i adressfältet, klicka på sköldikonen till vänster, (2) gå till fliken ”Tillåtet” eller ”Blockerat”, (3) klicka på rutan ”Inter-site tracking cookies”, ”Social media tracking elements” eller ”Content with tracking elements” | I Internet Explorer: (1) klicka på menyn ”Verktyg”, (2) gå till fliken ”Internetalternativ”, (3) gå till fliken ”Allmänt”, (4) gå till fliken ”Inställningar”, (5) klicka på rutan ”Visa filer” |
I webbläsaren Opera: (1) i adressfältet, klicka på hänglåsikonen till vänster, (2) gå till fliken ”Cookies”. | i webbläsaren Safari: (1) klicka på menyn ”Inställningar”, (2) gå till fliken ”Sekretess”, (3) klicka på rutan ”Hantera webbplatsdata” | Oberoende av webbläsare, med hjälp av de verktyg som finns tillgängliga på t.ex: https://www.cookiemetrix.com/ eller: https://www.cookie-checker.com/ |
7.7. Administratören kan använda Universal Analytics-tjänster på webbplatsen som tillhandahålls av Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Dessa tjänster hjälper administratören att föra statistik och analysera trafiken på webbplatsen. De insamlade uppgifterna behandlas av ovanstående tjänster för att generera statistik som hjälper till att administrera webbplatsen och analysera trafiken på webbplatsen. Dessa uppgifter är av aggregerad karaktär. När administratören använder ovanstående tjänster på webbplatsen samlar administratören in sådana uppgifter som källa och medium för förvärv av besökare på webbplatsen och deras beteende på webbplatsen, information om de enheter och webbläsare från vilka de besöker webbplatsen, IP och domän, geografiska data och demografiska data (ålder, kön) och intressen.
7.8. Det är möjligt för en person att enkelt blockera utlämnandet av information till Google Analytics om hans/hennes aktivitet på Webbplatsen – för detta ändamål kan du till exempel installera ett webbläsartillägg som tillhandahålls av Google Ireland Ltd. tillgängligt här: https://tools.google.com/dlpage/gaoptout?hl=pl.
7.10. Administratören får på Webbplatsen använda tjänsten Facebook Pixel som tillhandahålls av Facebook Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland). Denna tjänst hjälper Administratören att mäta effektiviteten hos annonser och ta reda på vilka åtgärder besökare vidtar på Webbplatsen och visa skräddarsydda annonser för dessa besökare. Du kan hitta detaljerad information om hur Facebook Pixel fungerar på följande webbadress: https://www.facebook.com/business/help/742478679120153?helpref=page_content.
7.11. Du kan hantera driften av Facebook-pixeln via annonsinställningarna i ditt Facebook.com-konto: https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen.
8. SLUTBESTÄMMELSER
8.1. Webbplatsen kan innehålla länkar till andra webbplatser. Administratören uppmanar dig att bekanta dig med den sekretesspolicy som gäller där när du besöker andra webbplatser. Denna integritetspolicy gäller endast för Administratörens webbplats.