Integritetspolicy och cookiepolicy

DATASKYDD

Denna integritetspolicy klargör arten, omfattningen och syftet med behandlingen av personuppgifter (nedan kallat ”data”) inom vår onlinetjänst och relaterade webbplatser, funktioner och innehåll, samt extern onlinenärvaro, t.ex. våra profiler på sociala medier (gemensamt benämnda ”onlinetjänst”). När det gäller den använda terminologin, t.ex ”behandling” eller ”ansvarig”, hänvisar vi till definitionerna i artikel 4 i den allmänna dataskyddsförordningen (GDPR).

 

ANSVARIG

Time for Nature GmbH
Autokaderstraße 33/11.3
1210 Wien
E-postadress: [email protected]
Vd: Georg Holzer
Länk till impressum: https://www.holzkern.com/en/imprint/

 

A TYPER AV BEHANDLADE UPPGIFTER:

- Inventeringsuppgifter (t.ex. namn och adresser).
- Kontaktuppgifter (t.ex. e-post, telefonnummer).
- Innehållsdata (t.ex. textinmatning, fotografier, videor).
- Användningsdata (t.ex. besökta webbplatser, intresse för innehåll, åtkomsttider).
- Meta-/kommunikationsdata (t.ex. enhetsinformation, IP-adresser).

 

KATEGORIER AV BERÖRDA PERSONER

Besökare och användare av onlinetjänsten (nedan kallar vi de berörda personerna för ”användare”).

 

SYFTET MED BEHANDLINGEN

- Att tillhandahålla onlinetjänsten, dess funktioner och innehåll.
- Att besvara kontaktförfrågningar och kommunicera med användare.
- Säkerhetsåtgärder.
- Räckviddsmätning/marknadsföring

 

ANVÄNDA TERMER 

”Personuppgifter” avser all information som rör en identifierad eller identifierbar fysisk person (nedan kallad ”den registrerade”). En fysisk person anses vara identifierbar om hen kan identifieras direkt eller indirekt, särskilt genom tilldelning av en identifierare som ett namn, ett identifikationsnummer, lokaliseringsuppgifter, en onlineidentifierare (t.ex. en kaka) eller en eller flera särskilda egenskaper som uttrycker den fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identiteten hos denna fysiska person.
Med ”behandling” avses varje åtgärd som vidtas med eller utan hjälp av automatiserade förfaranden eller varje annan åtgärd som vidtas i samband med personuppgifter. Begreppet är brett och omfattar i stort sett all hantering av data.

”Pseudonymisering” innebär behandling av personuppgifter på ett sådant sätt att personuppgifterna inte längre kan hänföras till en viss registrerad utan att ytterligare information tillhandahålls, förutsatt att sådan ytterligare information hålls åtskild och omfattas av tekniska och organisatoriska åtgärder för att säkerställa att personuppgifterna inte hänförs till en identifierad eller identifierbar fysisk person.

”Profilering” avser varje form av automatiserad behandling av personuppgifter som innebär användning av sådana personuppgifter för att utvärdera vissa personliga aspekter som rör en fysisk person, särskilt för att analysera eller förutsäga aspekter som rör arbetsprestation, ekonomisk situation, hälsa, personliga preferenser, intressen, tillförlitlighet, beteende, vistelseort eller förflyttning av den fysiska personen.

”Ansvarig person” avser den fysiska eller juridiska person, myndighet institution eller annat organ som ensam eller i samförstånd med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter.

”Personuppgiftsbiträde” avser en fysisk eller juridisk person, myndighet, institution eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning. 

 

RELEVANTA RÄTTSLIGA GRUNDER

I enlighet med artikel 13 GDPR informerar vi dig om den rättsliga grunden för vår databehandling. Såvida inte den rättsliga grunden i dataskyddsförklaringen nämns gäller följande: Den rättsliga grunden för att inhämta samtycke är artikel 6.1.a och artikel 7 GDPR. Den rättsliga grunden för behandlingen för utförandet av våra tjänster och genomförandet av avtalsåtgärder samt svar på förfrågningar är artikel 6.1.b GDPR. Den rättsliga grunden för behandling för att fullgöra våra juridiska skyldigheter är artikel 6.1.c GDPR. Den rättsliga grunden för behandling för att skydda våra legitima intressen är artikel 6.1.f GDPR. Om den registrerades eller en annan fysisk persons vitala intressen kräver behandling av personuppgifter, gäller artikel 6.1.d GDPR som rättslig grund.

 

SÄKERHETSÅTGÄRDER

Vi vidtar lämpliga tekniska åtgärder i enlighet med artikel 32 GDPR, med hänsyn till den senaste tekniken, implementeringskostnaderna och arten, omfattningen, omständigheterna och ändamålen med behandlingen samt de olika sannolikheterna och allvaret i risken för fysiska personers rättigheter och friheter och organisatoriska åtgärder för att säkerställa en skyddsnivå som är lämplig i förhållande till risken.
Åtgärderna omfattar i synnerhet att säkerställa uppgifternas konfidentialitet, integritet och tillgänglighet genom att kontrollera den fysiska tillgången till uppgifterna samt deras åtkomst, inmatning, utlämnande, tillgänglighet och åtskillnad. Vi har också inrättat rutiner för att säkerställa att den registrerades rättigheter, radering av uppgifter och datasårbarhet tillgodoses. Dessutom tar vi hänsyn till skydd av personuppgifter redan i utvecklingen eller valet av maskinvara, programvara och rutiner, i enlighet med principen om dataskydd genom teknikdesign och integritetsvänliga standardinställningar (artikel 25 GDPR).

 

SAMARBETE MED PERSONUPPGIFTSBITRÄDEN OCH TREDJE PART

Om vi inom ramen för vår behandling lämnar ut uppgifter till andra personer och företag (avtalsbiträden eller tredje part), överför dem till dem eller på annat sätt ger tillgång till uppgifterna, sker detta endast på grundval av ett lagligt tillstånd (t.ex. om en överföring av uppgifterna till tredje part, såsom betaltjänstleverantörer, är nödvändig för att fullgöra avtalet i enlighet med artikel 6.1.b GDPR), att du har samtyckt, en rättslig skyldighet eller baserat på våra legitima intressen (t.ex. användning av agenter, webbhotell etc.).

Om vi ger en tredje part i uppdrag att behandla uppgifter på grundval av ett så kallat ”avtal om orderhantering”, görs detta på grundval av artikel 28 GDPR.

För leverans- och fraktändamål samt för spårning av försändelsen överförs de nödvändiga kunduppgifterna (namn, leveransadress, e-postadress etc.) till den respektive frakttjänstleverantören.

Överföringar till tredjeländer

Om vi behandlar uppgifter i ett tredje land (dvs. utanför Europeiska unionen (EU) eller det Europeiska ekonomiska samarbetsområdet (EES)) eller i samband med användning av tjänster från tredje part eller utlämnande eller överföring av uppgifter till tredje part, kommer detta endast att ske om det är för att uppfylla våra (för)avtalsenliga skyldigheter, på grundval av ditt samtycke, på grundval av en rättslig skyldighet eller på grundval av våra legitima intressen. Med förbehåll för lagliga eller avtalsmässiga tillstånd behandlar eller låter vi behandla uppgifterna i ett tredjeland endast i närvaro av de särskilda villkoren i artikel 44 och följande GDPR. Det innebär att behandlingen till exempel sker på grundval av specifika garantier, såsom den officiellt erkända dataskyddsnivån (t.ex. USA:s Privacy Shield) eller efterlevnad av officiellt erkända särskilda avtalsförpliktelser (så kallade ”standardavtalsklausuler”).

 

DEN REGISTRERADES RÄTTIGHETER

Du har rätt att begära en bekräftelse på om uppgifterna i fråga behandlas och information om dessa uppgifter samt ytterligare information och en kopia av uppgifterna i enlighet med artikel 15 GDPR.

Du har i enlighet med artikel 16 GDPR rätten att kräva att uppgifterna om dig kompletteras eller att felaktiga uppgifter om dig korrigeras.

I enlighet med artikel 17 GDPR har den registrerade rätt att kräva att relevanta uppgifter raderas omedelbart eller alternativt kräva en begränsning av behandlingen av uppgifter i enlighet med artikel 18 GDPR.

Du har rätt att kräva att de uppgifter som rör dig, som du har lämnat till oss, erhålls i enlighet med artikel 20 GDPR och begära att de överförs till andra ansvariga personer.

Du har enligt artikel 77 GDPR rätt att lämna in ett klagomål till behörig tillsynsmyndighet.

 

ÅTERKALLANDE

Du har rätt att ge samtycke i enlighet med artikel 7.3 GDPR med verkan för framtiden.

 

RÄTT ATT GÖRA INVÄNDNINGAR

Du kan när som helst invända mot framtida behandling av dina uppgifter i enlighet med artikel 21 GDPR. Invändningen kan göras särskilt mot behandling för syften som rör direkt marknadsföring.

 

KAKOR OCH RÄTT ATT INVÄNDA MOT DIREKTREKLAM

”Kakor” är små filer som lagras på användarnas datorer. Olika typer av information kan lagras i kakor. En kaka används främst för att lagra information om en användare (eller den enhet som kakan lagras på) under eller efter hens besök på en onlinetjänst. Tillfälliga kakor, eller ”sessions-kakor” eller ”transienta kakor”, är kakor som raderas efter att en användare lämnar en onlinetjänst och stänger sin webbläsare. I en sådan kaka sparas t.ex. innehållet i en kundvagn i en webbutik eller en inloggningsstatus. Begreppet ”permanent” eller ”beständig” avser kakor som förblir lagrade även efter att webbläsaren har stängts. På så sätt sparas t.ex. inloggningsstatusen om användarna besöker den efter flera dagar. På samma sätt kan användarnas intressen lagras i en sådan kaka, som används för intervallmätning eller marknadsföringsändamål. En ”tredjepartskaka” avser kakor som erbjuds av andra leverantörer än den person som hanterar onlinetjänsten (annars, om det enbart är deras kakor, kallas detta ”förstapartskakor”).

Vi kan använda tillfälliga och permanenta kakor och förtydligar detta i samband med vår integritetspolicy.

Om användarna inte vill att kakor ska lagras på datorn blir de ombedda att inaktivera alternativet i webbläsarens systeminställningar. Sparade kakor kan raderas i webbläsarens systeminställningar. Inaktivering av kakor kan leda till begränsningar av funktionaliteten för denna onlinetjänst.

 

Allmän opt-out: Det är möjligt att göra en allmän invändning mot användningen av kakor som används för syften som rör online marknadsföring för ett stort antal tjänster, särskilt när det gäller spårning, via den amerikanska webbplatsen https://www.aboutads.info/ eller EU:s webbplats https://www.youronlinechoices.com/. Dessutom kan lagring av kakor förhindras genom att man stänger av dem i webbläsarens inställningar. Observera att du då kanske inte kan använda alla funktioner på denna webbplats.

 

RADERING AV UPPGIFTER

De uppgifter som behandlas av oss kommer att raderas, eller behandlingen begränsas, i enlighet med artiklarna 17 och 18 GDPR. Om inget annat uttryckligen anges i denna integritetspolicy, raderas de uppgifter som lagrats av oss så snart de inte längre behövs för sitt syfte och raderingen inte strider mot några lagstadgade lagringskrav. Om uppgifterna inte raderas för att de krävs för andra och legitima ändamål, kommer behandlingen av dem att begränsas. Det innebär att uppgifterna är blockerade och inte behandlas för andra ändamål. Detta gäller till exempel uppgifter som måste sparas av kommersiella eller skattemässiga skäl.

Enligt lagkrav i Tyskland är lagringsperioden 10 år i enlighet med paragraf 147–148 art. 1 AO, 257 art. 1.1 och 4, art. 4 HGB (böcker, register, förvaltningsrapporter, bokföringsdokument, handelsböcker, dokument som är relevanta för beskattning etc.) och 6 år i enlighet med paragraf 257.1 nr 2 och 3 och paragraf 4 HGB (kommersiella brev).

Enligt lagkrav i Österrike är lagringsperioden 7 år i enlighet med paragraf 132.1 BAO (bokföringsdokument, kvitton/fakturor, räkenskaper, kvitton, affärsdokument, inkomst- och utgiftsredovisning etc.), 22 år i samband med fastigheter och 10 år när det gäller dokument som rör elektroniskt tillhandahållna tjänster, telekommunikation, radio- och tv-sändningar och televisionstjänster som tillhandahålls till icke-företagare i EU:s medlemsstater och för vilka Mini-One-Stop-Shop (MOSS) används.

 

AFFÄRSRELATERAD BEHANDLING

Dessutom bearbetar vi

- avtalsuppgifter (t.ex. ämne, villkor, kundkategori).

- betalningsuppgifter (t.ex. bankuppgifter, betalningshistorik)

från våra kunder, potentiella kunder och affärspartners i syfte att tillhandahålla avtalstjänster, service och kundsupport, marknadsföring, reklam och marknadsundersökningar.

 

ORDERHANTERING I WEBBUTIKEN OCH KUNDKONTO

Vi behandlar våra kunders uppgifter som en del av beställningsprocessen i vår webbutik så att de kan välja och beställa de valda produkterna och tjänsterna, samt deras betalning och leverans eller utförande.

De behandlade uppgifterna omfattar lageruppgifter, kommunikationsuppgifter, avtalsuppgifter, betalningsuppgifter, och de personer som berörs av behandlingen är våra kunder, potentiella kunder och andra affärspartners. Behandlingen sker i syfte att tillhandahålla avtalsenliga tjänster i samband med driften av en webbutik, fakturering, leverans och kundsupport. Vi använder vi sessions-kakor för att lagra innehållet i kundvagnen och permanenta kakor för att lagra inloggningsstatus.

Behandlingen baseras på artikel 6.1.b (utförande av ordertransaktioner) och 6.1.c (lagstadgad arkivering) GDPR. Den information som är nödvändig för att upprätta och uppfylla avtalet är obligatorisk. Vi lämnar endast ut uppgifterna till tredje part i samband med utlämning, betalning eller i samband med juridiska tillstånd och skyldigheter gentemot juridiska rådgivare och myndigheter. Uppgifterna kommer endast att behandlas i tredje land om det är nödvändigt för att fullgöra avtalet (till exempel på kundens begäran om leverans eller betalning).

Användare kan välja att skapa ett användarkonto, särskilt för att kunna se sina beställningar. Som en del av registreringen får användarna den obligatoriska informationen som krävs. Användarkontona är inte offentliga och kan inte indexeras av sökmotorer. Om en användare har avslutat sitt användarkonto kommer hens uppgifter att raderas med avseende på användarkontot, med förbehåll för att deras lagring är nödvändig av kommersiella eller skatterättsliga skäl enligt artikel 61.c GDPR. Uppgifterna på kundkontot sparas tills de raderas, med efterföljande arkivering i händelse av en rättslig förpliktelse. Vid eventuell uppsägning är det användarens ansvar att säkerhetskopiera sina uppgifter innan avtalet löper ut.

Som en del av registreringen och omregistreringen och användningen av våra onlinetjänster lagrar vi IP-adressen och tidpunkten för respektive användaråtgärd. Lagringen av uppgifterna baseras på våra legitima intressen samt användarens skydd mot missbruk och annan obehörig användning. Dessa uppgifter lämnas inte ut till tredje part, såvida det inte är nödvändigt för att göra gällande våra anspråk eller det finns en rättslig skyldighet i enlighet med artikel 6.1.c GDPR.

Raderingen sker efter utgången av lagstadgad garanti och jämförbara skyldigheter. Behovet av att lagra uppgifterna omprövas vart tredje år. När det gäller lagstadgade lagringsskyldigheter sker raderingen efter dess utgång (slutet av handelsrättslig (6 år) och skatterättslig (10 år) lagringsskyldighet).

 

EXTERNA BETALTJÄNSTLEVERANTÖRER

Vi använder externa leverantörer av betaltjänster via vilkas plattformar användarna och vi kan göra betalningstransaktioner (t.ex. med en länk till integritetspolicyn)

Stripe (https://stripe.com/at/privacy)

Paypal (https://www.paypal.com/webapps/mpp/ua/privacy-full)

Klarna (https://www.klarna.com/de/datenschutz/)

Visa (https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html)

Mastercard (https://www.mastercard.de/de-de/datenschutz.html)

American Express (https://www.americanexpress.com/us/content/customer-privacy-principles.html)

Som en del av uppfyllandet av avtal fastställer vi betaltjänstleverantörer på grundval av artikel 6.1.b GDPR. För övrigt använder vi externa betaltjänstleverantörer på grundval av våra legitima intressen enligt artikel 6.1.f GDPR för att erbjuda våra användare effektiva och säkra betalningsalternativ.

Bland de uppgifter som betaltjänstleverantörerna behandlar finns inventeringsdata, t.ex. namn och adress, bankuppgifter såsom kontonummer eller kreditkortsnummer, lösenord, transaktionsautentiseringsnummer (TAN) och kontrollsummor samt avtal, sammanfattning och mottagarrelaterad information. Informationen krävs för att genomföra transaktionerna. De uppgifter som anges kommer dock endast att behandlas och lagras av betaltjänstleverantörerna. Det innebär att vi inte får någon konto- eller kreditkortsinformation, utan endast information med bekräftelse eller avvisning av betalningen. Uppgifterna kan överföras av betaltjänstleverantörerna till kreditupplysningsföretag. Denna överföring syftar till identitets- och kreditkontroll. För detta hänvisar vi till betaltjänstleverantörernas villkor och integritetspolicyer.

För betalningstransaktioner gäller respektive betaltjänstleverantörs villkor och integritetspolicyer, som finns tillgängliga på respektive webbplats eller transaktionsapplikation. Vi hänvisar också till dessa för ytterligare information och utövande av rättigheter till återkallande, information och andra ärenden.

För att kunna erbjuda dig betalning med Klarna vidarebefordrar vi vissa av dina personuppgifter till Klarna, såsom kontakt- och beställningsuppgifter, för att Klarna ska kunna bedöma om du är berättigad till deras betalningsalternativ och skräddarsy betalningsalternativen för dig. Allmän information om Klarna hittar du här. Dina personuppgifter hanteras i enlighet med tillämplig dataskyddslagstiftning och i enlighet med informationen i Klarnas integritetspolicy.

 

ADMINISTRATION, EKONOMISK REDOVISNING, KONTORSORGANISATION, KONTAKTHANTERING

Vi behandlar uppgifter i samband med administrativa uppgifter och organisation av vår verksamhet, finansiell redovisning och efterlevnad av lagliga skyldigheter, såsom arkivering. När vi gör detta behandlar vi samma uppgifter som vi behandlar i samband med att vi utför våra avtalsenliga tjänster. Principerna för behandling är artikel 6.1.c GDPR och artikel 6.1.f GDPR. Behandlingen påverkar kunder, potentiella kunder, affärspartners och webbplatsbesökare. Syftet med och intresset för behandlingen ligger i administration, ekonomisk redovisning, kontorsorganisation, arkivering av uppgifter, det vill säga uppgifter som tjänar till att upprätthålla vår verksamhet, utföra våra uppgifter och tillhandahålla våra tjänster. Radering av uppgifter för uppfyllande av avtal och avtalskommunikation motsvarar den information som lämnas i samband med dessa behandlingsaktiviteter.

Vi utlämnar eller överför uppgifter till ekonomiförvaltningen, konsulter, t.ex. skatterådgivare eller revisorer, och andra avgiftshandläggare och betaltjänstleverantörer.

Dessutom lagrar vi, baserat på våra affärsintressen, information om leverantörer, arrangörer och andra affärspartners, t.ex. för senare kontakt. Vi lagrar i allmänhet denna majoritet av företagsrelaterade uppgifter permanent.

 

AFFÄRSANALYS OCH MARKNADSUNDERSÖKNING

För att kunna driva vår verksamhet ekonomiskt, för att känna igen marknadstrender och entreprenörernas och användarnas önskemål analyserar vi de uppgifter som är tillgängliga för oss för affärstransaktioner, avtal, förfrågningar etc. Vi behandlar lagerdata, kommunikationsdata, avtalsdata, betalningsdata, användningsdata, metadata baserat på artikel 6.1.f GDPR, där de registrerade omfattar avtalspartners, intresserade parter, kunder, besökare och användare av vår onlinetjänst.

Analyserna utförs i syfte att utvärdera verksamheten, marknadsföringen och marknadsundersökningarna. På så sätt kan vi förse registrerade användares profiler med information, t.ex. ta hänsyn till deras tjänster. Analyserna hjälper oss att öka användarvänligheten, optimera vår tjänst och affärseffektiviteten. Analyserna är endast för oss och lämnas inte ut externt, såvida det inte rör sig om anonyma analyser med sammanfattade värden.

Om dessa analyser eller profiler är personliga kommer de att raderas eller anonymiseras efter uppsägning från användarens sida, annars efter två år från avtalets ingående. För övrigt skapas de övergripande affärsanalyserna och allmänna trendbestämmelserna anonymt om möjligt.

 

DELTAGANDE I AFFILIATE-PROGRAM

Inom vår onlinetjänst använder vi spårningsåtgärder som är branschstandard och som krävs för driften av affiliate-systemet på grundval av våra legitima intressen (dvs. intresse av analys, optimering och ekonomisk drift av vår onlinetjänst) enligt artikel 6.1.f GDPR. Vi förklarar den tekniska bakgrunden för användarna nedan.

Tjänsterna som erbjuds av våra avtalspartners kan också marknadsföras och länkas till andra webbplatser (så kallade affiliate-länkar eller efterköpssystem, om till exempel länkar eller tjänster från tredje part erbjuds efter att ett avtal har ingåtts). Operatörerna av respektive webbplats får en provision om användarna följer affiliate-länkarna och sedan utnyttjar erbjudandena.

Sammanfattningsvis kräver vår onlinetjänst att vi kan hålla reda på om användare som är intresserade av affiliate-länkar och/eller de erbjudanden som finns tillgängliga från oss sedan utnyttjar erbjudandena på affiliate-länkarna eller på vår onlineplattform. För detta ändamål kompletteras affiliate-länkarna och våra erbjudanden med vissa värden som kan ingå i länken eller ställas in på annat sätt, t.ex. i en kaka. Värdena omfattar i synnerhet källwebbplatsen (referrer), tid, en onlineidentifierare för operatören av webbplatsen där affiliate-länken fanns, en onlineidentifierare för respektive erbjudande, en onlineidentifierare för användaren, samt spårning av specifika värden som annons-ID, affiliate-ID och kategoriseringar.

De onlineidentifierare vi använder är pseudonyma värden. Det innebär att onlineidentifierarna i sig inte innehåller personuppgifter som namn eller e-postadresser. De hjälper oss bara att avgöra om samma användare som klickade på en affiliate-länk eller var intresserad av ett erbjudande via vår onlinetjänst, tog emot erbjudandet, dvs. tecknade ett avtal med leverantören. Onlineidentifieringen är dock personlig.

 

REGISTRERINGSFUNKTION

Användare kan skapa ett användarkonto. Som en del av registreringen meddelas den obligatoriska information som krävs till användarna och behandlas baserat på artikel 6.1.b GDPR i syfte att tillhandahålla användarkontot. De uppgifter som behandlas är framför allt inloggningsuppgifter (namn, lösenord och e-postadress). Uppgifterna som anges under registreringen används för att använda användarkontot och dess syfte.

Användare kan meddelas via e-post om information som är relevant för deras användarkonto, t.ex. tekniska ändringar. Om en användare har avslutat sitt användarkonto kommer uppgifterna om användarkontot att raderas, med förbehåll för lagstadgad lagringsskyldighet. Vid eventuell uppsägning är det användarens ansvar att säkerhetskopiera sina uppgifter innan avtalet löper ut. Vi har rätt att oåterkalleligt radera alla användaruppgifter som lagrats under avtalets löptid.

Som en del av användningen av våra registrerings- och inloggningsfunktioner samt användningen av användarkontot sparas IP-adressen och tiden för respektive användaråtgärd. Lagringen av uppgifterna baseras på våra legitima intressen samt användarens skydd mot missbruk och annan obehörig användning. Dessa uppgifter lämnas inte ut till tredje part, såvida det inte är nödvändigt för att göra gällande våra anspråk eller det finns en rättslig skyldighet i enlighet med artikel 6.1.c GDPR. IP-adresserna anonymiseras eller raderas senast efter 7 dagar.

 

Kontakt

När man kontaktar oss (till exempel via kontaktformulär, e-post, telefon eller sociala medier) behandlas användarens uppgifter för att hantera kontaktförfrågan och dess behandling i enlighet med artikel 6.1.b GDPR. Användarens uppgifter kan lagras i ett system för hantering av kundrelationer (”CRM-system”, Customer Relationship Management System) eller motsvarande system.

Vi raderar förfrågningarna om de inte längre behövs. Vi ser över behovet vartannat år. Dessutom gäller de lagstadgade lagringsskyldigheterna.

 

NYHETSBREV

Med följande information informerar vi dig om innehållet i vårt nyhetsbrev och om förfarandena för registrering, utskick och statistisk utvärdering samt om din rätt att göra invändningar. Genom att prenumerera på vårt nyhetsbrev samtycker du till mottagandet och de förfaranden som beskrivs.

Nyhetsbrevets innehåll: Vi skickar nyhetsbrev, e-postmeddelanden och andra elektroniska meddelanden med reklaminformation (nedan kallat ”nyhetsbrev”) endast med mottagarens samtycke eller lagligt tillstånd. Om innehållet i nyhetsbrevet beskrivs specifikt när man registrerar sig, är det avgörande för användarens samtycke. Vårt nyhetsbrev innehåller för övrigt information om våra tjänster och oss.

Dubbel opt-in och loggning: Anmälan till vårt nyhetsbrev sker genom ett så kallat dubbel opt-in-förfarande. Det innebär att man efter registreringen får ett e-postmeddelande där man ombeds bekräfta sin registrering. Denna bekräftelse är nödvändig för att ingen ska kunna registrera sig med externa e-postadresser. Registreringen för nyhetsbrevet loggas för att registreringsprocessen ska kunna bevisas enligt rättsliga krav. Detta inkluderar lagring av tidpunkten för registrering och bekräftelse samt IP-adressen. Ändringar av användaruppgifter som lagras hos leverantören av utskickstjänsten loggas också.

Registreringsuppgifter: För att anmäla sig till nyhetsbrevet räcker det att ange sin e-postadress. Vi kan be om ett namn (valfritt) så att vi kan rikta oss till användaren personligen i nyhetsbrevet.

Utskicket av nyhetsbrevet och den tillhörande resultatmätningen baseras på mottagarens samtycke enligt artikel 6.1.a och artikel 7 GDPR i samband med paragraf 7 avsnitt 2 punkt 3 UWG eller om samtycke inte krävs, baserat på våra legitima intressen i direktmarknadsföring enligt artikel 6.1.f GDPR i samband med paragraf 7 avsnitt 3 UWG.

Registreringsprocessen loggas på grundval av våra legitima intressen i enlighet med artikel 6.1.f GDPR. Vårt intresse ligger i att använda ett användarvänligt och säkert nyhetsbrev som tjänar både våra affärsintressen och användarnas förväntningar och som också gör det möjligt för oss att bevisa samtycke.

Uppsägning/återkallelse – Du kan när som helst säga upp mottagandet av vårt nyhetsbrev, dvs. återkalla ditt samtycke. Du hittar en länk för att avbeställa nyhetsbrevet i slutet av varje nyhetsbrev. Vi kan komma att lagra de registrerade e-postadresserna i upp till tre år baserat på våra legitima intressen innan vi raderar dem för att kunna bevisa att samtycke tidigare har lämnats. Behandlingen av dessa uppgifter är begränsad till syftet att eventuellt kunna försvara oss mot anspråk. En individuell begäran om annullering är möjlig när som helst, förutsatt att det samtidigt bekräftas att det tidigare fanns ett samtycke.

 

NYHETSBREV – LEVERANTÖR AV UTSKICKSTJÄNST

Vi använder SendinBlue för att skicka nyhetsbrev. Leverantören är SendinBlue SAS, 55, rue d'Amsterdam, 75008 Paris, Frankrike. SendinBlue är en tjänst som kan användas för att organisera och analysera utskick av e-post. De uppgifter som du anger för att ta emot nyhetsbrevet (t.ex. e-postadress) lagras på SendinBlues servrar.

Vårt nyhetsbrev som skickas med SendinBlue gör det möjligt för oss att analysera beteendet hos mottagarna av nyhetsbrevet. Det kan t.ex. handla om att analysera hur många mottagare som har öppnat nyhetsbrevet och hur ofta man har klickat på vilken länk i nyhetsbrevet.

Databehandlingen baseras på ditt samtycke. Du kan när som helst återkalla detta samtycke genom att avregistrera dig från nyhetsbrevet. Lagligheten i de databehandlingsåtgärder som redan har slutförts påverkas inte av återkallelsen.

Om du inte vill att SendinBlue ska analysera dina uppgifter måste du avregistrera dig från Newsletter. För detta ändamål tillhandahåller vi en motsvarande länk i varje nyhetsbrev. Dessutom kan du när som helst återkalla ditt samtycke med verkan för framtiden via e-post till den adress som anges i impressum.

De uppgifter som du har lämnat till oss i syfte att prenumerera på nyhetsbrevet lagras av oss tills du avregistrerar dig från nyhetsbrevet och raderas från både våra och SendinBlues servrar efter att du har avregistrerat dig från nyhetsbrevet. Uppgifter som lagras hos oss för andra ändamål (t.ex. e-postadresser för medlemsområdet) påverkas inte.

Mer information finns i SendinBlues integritetspolicy på: https://en.sendinblue.com/legal/privacypolicy/.

 

NYHETSBREV – FRAMGÅNGSMÄTNING

Nyhetsbreven innehåller en s.k. spårpixel dvs. en pixelstor fil som hämtas från servern när nyhetsbrevet öppnas från vår server eller, om vi använder en leverantör av utskickstjänster, från deras server. Denna åtgärd samlar inledningsvis in teknisk information, till exempel information om webbläsaren och ditt system, samt din IP-adress och tidpunkten för hämtningen.

Denna information används för att förbättra tjänsternas tekniska prestanda baserat på deras specifikationer eller målgrupp och deras läsvanor, baserat på deras platser (som kan bestämmas med hjälp av IP-adressen) eller åtkomsttider. I de statistiska undersökningarna ingår också att avgöra om nyhetsbreven öppnas, när de öppnas och vilka länkar som man klickar på. Av tekniska skäl kan denna information hänföras till de enskilda mottagarna av nyhetsbrevet. Det är dock varken vårt eller, i förekommande fall, e-postleverantörens mål att observera enskilda användare. Utvärderingarna hjälper oss däremot att känna igen våra användares läsvanor och anpassa vårt innehåll till dem eller skicka olika innehåll beroende på våra användares intressen.

En separat återkallelse av framgångsmätningen är tyvärr inte möjlig. I så fall måste hela prenumerationen på nyhetsbrevet sägas upp.

 

HOSTING OCH E-POST

De värdtjänster vi använder är utformade för att tillhandahålla följande tjänster: infrastruktur- och plattformstjänster, datorkapacitet, lagrings- och databastjänster, e-post, säkerhetstjänster och tekniska underhållstjänster som vi använder för att driva denna onlinetjänst.

Här behandlar vi, eller vår webbhotelleverantör, inventeringsdata, kontaktuppgifter, innehållsdata, avtalsdata, användningsdata, meta- och kommunikationsdata för kunder, intresserade parter och besökare på denna onlinetjänst på grundval av våra legitima intressen för ett effektivt och säkert tillhandahållande av denna onlinetjänst enligt artikel 6.1.f GDPR och artikel 28 GDPR (ingående av avtal om avtalsbehandling).

 

MAGENTO

Vi använder programvaran Magento från Adobe Systems Software Ireland Limited, 4-6 Riverwalk Citywest Business Campus Dublin 24, Irland, som ett programvarusystem för att driva vår webbutik funktionellt. Under behandlingen av personuppgifter lagras dessa på AWS-servrar som finns i Frankfurt (”Amazon Web Services”).

 

GOOGLE TAG MANAGER

Google Tag Manager är en lösning som gör det möjligt för oss att hantera så kallade webbplatstaggar via ett gränssnitt (och på så sätt integrera t.ex. Google Analytics och andra marknadsföringstjänster från Google i vår onlinetjänst). Själva tagghanteringsprogrammet (som implementerar taggarna) behandlar inte användarnas personuppgifter. När det gäller behandlingen av användarnas personuppgifter hänvisar vi till följande information om Googles tjänster.

Användningspolicy: https://www.google.com/analytics/tag-manager/use-policy/.

 

GOOGLE ANALYTICS

Baserat på våra legitima intressen (dvs. intresse av analys, optimering och ekonomisk drift av vår onlinetjänst i den mening som avses i artikel 6.1 GDPR) använder Google Analytics en webbanalystjänst som tillhandahålls av Google LLC (”Google”). Google använder kakor. Informationen som genereras av kakan om användarnas användning av onlinetjänsten överförs vanligtvis till en Google-server i USA och lagras där.

Google är certifierat enligt Privacy Shield-avtalet, som ger en garanti för efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Google kommer att använda denna information för vår räkning för att analysera användarnas användning av vår onlinetjänst, för att sammanställa rapporter om aktiviteterna inom denna onlinetjänst och för att tillhandahålla ytterligare tjänster relaterade till användningen av denna onlinetjänst och internetanvändningen. I detta fall kan pseudonymiserade användarprofiler skapas utifrån de behandlade uppgifterna.

Vi använder endast Google Analytics med aktiverad IP-anonymisering. Detta innebär att användarnas IP-adresser förkortas av Google inom EU:s medlemsländer eller i andra stater som undertecknat avtalet om EES. Endast i undantagsfall skickas hela IP-adressen till en Google-server i USA och förkortas där.

IP-adressen som skickas av användarens webbläsare kommer inte att slås samman med andra uppgifter som tillhandahålls av Google. Användare kan förhindra lagring av kakor genom att ställa in sin webbläsarprogramvara i enlighet med detta. Användare kan också förhindra Google från att samla in de uppgifter som genereras av kakan och som är relaterade till deras användning av onlinetjänsten och behandlingen av sådana uppgifter av Google genom att ladda ner och installera webbläsarplugin-programmet som finns tillgängligt på följande länk: https://tools.google.com/dlpage/gaoptout?hl=en.

Opt-out: Mer information om Googles användning av data, inställnings- och invändningsalternativ finns i Googles integritetspolicy (https://policies.google.com/technologies/ads) och i inställningarna för visning av annonser från Google (https://adssettings.google.com/authenticated). Här hittar du information om hur Google använder personuppgifter: https://business.safety.google/privacy.

Användarnas personuppgifter kommer att raderas eller anonymiseras efter 14 månader.

 

GOOGLE UNIVERSAL ANALYTICS

Vi använder Google Analytics i form av ”Google Analytics 4”. ”Google Analytics 4” avser en Google Analytics-process där användaren analyseras på grundval av ett pseudonymt användar-ID, och därmed skapas en pseudonym profil för användaren med information från användningen av olika enheter (s.k. spårning mellan enheter).

 

MÅLINRIKTNING MED GOOGLE ANALYTICS

Vi använder Google Analytics för att visa de annonser som Google och dess affiliate-annonstjänster bara placerar för de användare som har visat intresse för vår onlinetjänst eller som har vissa egenskaper (t.ex. intressen för specifika ämnen eller produkter som bestäms utifrån de webbplatser som besöks) som vi skickar till Google (så kallad ”ommarknadsföring” eller ”Google Analytics-målgrupper”). Med hjälp av ommarknadsföringsgrupper vill vi också se till att våra annonser motsvarar användarnas potentiella intresse.

 

GOOGLE ADWORDS OCH KONVERTERINGSMÄTNING

Vi använder tjänsterna från Google LLC, 1600 Amphitheater Parkway, Mountain View, CA 94043 på grundval av våra legitima intressen (dvs. intresse av analys, optimering och ekonomisk drift av vår onlinetjänst i den mening som avses i artikel 6.1 DSGVO), USA, (”Google”).

Google är certifierat under Privacy Shield-avtalet, som ger en garanti för efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Vi använder Googles onlinemarknadsföringsmetod ”AdWords” för att placera annonser i Googles annonsnätverk (t.ex. i sökresultat, i videor, på webbplatser etc.) för att visa dem för användare som sannolikt är intresserade av annonserna. Detta gör att vi bättre kan rikta annonser för och inom vår onlinetjänst så att vi endast visar annonser som potentiellt matchar en användares intressen. Att t.ex. visa annonser för produkter som en användare letade efter på andra onlinetjänster kallas ommarknadsföring. När våra och andra webbplatser där Googles annonsnätverk är aktivt besöks för dessa ändamål, kommer Google omedelbart att köra en kod från Google, och så kallade (om)marknadsföringstaggar (osynlig grafik eller kod, även kallad ”spårpixel”) integreras på webbplatsen. Med hjälp av dessa lagras en individuell kaka, dvs. en liten fil på användarens enhet (istället för kakor kan liknande teknik användas). I den här filen registreras vilka webbsidor användaren har besökt, vilket innehåll hen är intresserad av och vilka erbjudanden användaren har klickat på, samt teknisk information om webbläsaren och operativsystemet, hänvisande webbsidor, besökstid och annan information om användningen av onlinetjänsten. Observera bland annat att YouTube är en Google-produkt som kan använda de inställda Google AdWords-kakorna.

Vi får också en individuell ”konverteringskaka”. Informationen som erhålls genom kakan används av Google för att generera konverteringsstatistik åt oss. Vi får dock bara information om det anonyma totala antalet användare som klickade på vår annons och omdirigerades till en sida med en tagg för konverteringsspårning. Vi får dock ingen information som gör det möjligt att identifiera användarna personligen.

Användarnas uppgifter behandlas pseudonymt inom ramen för Googles annonsnätverk. Det innebär att Google t.ex. inte lagrar och behandlar användarens namn eller e-postadress utan behandlar relevanta uppgifter i förhållande till kakor inom pseudonyma användarprofiler. Det innebär att annonserna ur Googles perspektiv inte hanteras och visas för en specifikt identifierad person, utan för kakägaren, oavsett vem kakägaren är. Detta gäller inte om en användare uttryckligen har tillåtit Google att behandla uppgifterna utan denna pseudonymisering. Den information som samlas in om användare överförs till Google och lagras på Googles servrar i USA. 

Opt-out: Mer information om Googles användning av data, inställnings- och opt-out-alternativ finns i Googles integritetspolicy (https://policies.google.com/technologies/ads) och Googles annonsinställningar (http://policies.google.com/technologies/ads). https://adssettings.google.com/authenticated).

 

GOOGLE DOUBLECLICK

Vi använder tjänsterna från Google LLC, 1600 Amphitheater Parkway, Mountain View, CA 94043 på grundval av våra legitima intressen (dvs. intresse av analys, optimering och ekonomisk drift av vår onlinetjänst i den mening som avses i artikel 6.1 GDPR), USA, (”Google”).

Google är certifierat under Privacy Shield-avtalet, som ger en garanti för efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Vi använder Googles online marknadsföringsverktyg ”AdWords” för att placera annonser i Googles annonsnätverk (t.ex. i sökresultat, i videor, på webbplatser etc.) så att de visas för användare som sannolikt är intresserade av annonserna. Detta gör det möjligt för oss att mer specifikt visa annonser för och inom vår onlinetjänst så att vi endast presenterar annonser som potentiellt matchar en användares intressen. Att t.ex. visa annonser för produkter som en användare har letat efter på andra onlinetjänster kallas ommarknadsföring. När våra och andra webbplatser där Googles annonsnätverk är aktivt besöks för dessa ändamål, kommer Google omedelbart att köra en Google-kod, och så kallade (om)marknadsföringstaggar (osynlig grafik eller kod, även kallad ”spårpixel”) integreras på webbplatsen. Med hjälp av dessa lagras en individuell kaka, dvs. en liten fil hos användaren (istället för kakor kan liknande teknik användas). I den här filen registreras vilka webbplatser användaren har besökt, vilket innehåll hen är intresserad av och vilka erbjudanden användaren har klickat på, samt teknisk information om webbläsaren och operativsystemet, hänvisande webbplatser, besökstid och annan information om användningen av onlinetjänsten.

Vi får också en individuell ”konverteringskaka”. Informationen som erhålls genom kakan används av Google för att generera konverteringsstatistik åt oss. Vi får dock bara det anonyma totala antalet användare som klickade på vår annons och omdirigerades till en sida med en tagg för konverteringsspårning. Vi får dock inte någon information som gör det möjligt att identifiera användarna personligen.

Användarnas uppgifter behandlas pseudonymt inom Googles annonsnätverk. Det innebär att Google t.ex. inte lagrar och behandlar användarnas namn eller e-postadress utan behandlar relevanta uppgifter i förhållande till kakor inom pseudonyma användarprofiler. Det innebär att annonserna ur Googles perspektiv inte hanteras och visas för en specifikt identifierad person, utan för kakägaren, oavsett vem kakägaren är. Detta gäller inte om en användare uttryckligen har tillåtit Google att behandla uppgifterna utan denna pseudonymisering. Informationen som samlas in om användare överförs till Google och lagras på Googles servrar i USA.

Opt-out: Mer information om Googles användning av data, inställnings- och invändningsalternativ finns i Googles integritetspolicy (https://policies.google.com/technologies/ads) och i inställningarna för visning av annonser från Google (https://adssettings.google.com/authenticated).

 

GOOGLE OPTIMIZE

Vår webbplats använder även Google Optimize. Google Optimize analyserar användningen av olika varianter av vår webbplats och hjälper oss att förbättra användbarheten i enlighet med våra användares beteende på webbplatsen. Verktyget Google Optimize är integrerat i Google Analytics.

Opt-out: se GOOGLE ANALYTICS

 

BING ADS

Baserat på våra legitima intressen (dvs. intresse av analys, optimering och ekonomisk drift av vår onlinetjänst i den mening som avses i artikel 6.1 GDPR) baserar vi vår onlinetjänst på konverterings- och spårningsverktyget ”Bing Ads” Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Microsoft lagrar kakor på användarnas enheter för att analysera användningen av vår onlinetjänst, förutsatt att användarna har fått tillgång till vår onlinetjänst via en Microsoft Bing-annons (så kallad ”konverteringsmätning”). På så sätt kan Microsoft och vi se att någon har klickat på en annons, omdirigerats till vår onlinetjänst och nått en i förväg fastställd målsida (kallad ”konverteringssida”). Vi får bara information om det totala antalet användare som klickat på en Bing-annons och sedan omdirigerats till konverteringssidan. Inga IP-adresser lagras. Ingen personlig information om användarnas identitet kommuniceras.
Microsoft är certifierat under Privacy Shield-avtalet, som ger en garanti för efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt0000000KzNaAAK&status=Active).

Opt-out: Om användare inte vill delta i spårningsprocessen för Bing Ads kan de avaktivera inställningen av en kaka via webbläsarinställningarna eller använda Microsofts opt-out-sida: https://choice.microsoft.com/ -DE / opt-out.
Mer information om integritet och kakor i Microsoft Bing Ads finns i Microsofts integritetspolicy: https://privacy.microsoft.com/en-us/privacystatement.

 

FACEBOOK-PIXLAR, ANPASSADE MÅLGRUPPER OCH FACEBOOK-KONVERTERING

Inom vår onlinetjänst används den så kallade ”Facebook-pixeln” från det sociala nätverket Facebook, son drivs av Facebook Inc, 1 Hacker Way, Menlo Park, CA 94025, USA, eller för användare bosatta i EU, Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbor, Dublin 2, Irland (”Facebook”) på grund av våra legitima intressen för analys, optimering och ekonomisk drift av vår onlinetjänst och för dessa ändamål.

Facebook är certifierat under Privacy Shield-avtalet, som ger en garanti för efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).

Med hjälp av Facebook-pixeln är det möjligt för Facebook att bestämma besökarna på vår onlinetjänst som en målgrupp för visning av annonser (så kallade ”Facebook-annonser”). Därför använder vi Facebook-pixeln för att visa de Facebook-annonser som vi har placerat endast för de Facebook-användare som har visat intresse för vår onlinetjänst eller som har vissa egenskaper (t.ex. intressen för vissa ämnen eller produkter baserat på de besökta webbplatserna), som vi överför till Facebook (så kallade ”anpassade målgrupper”). Med hjälp av Facebook-pixeln vill vi också se till att våra Facebook-annonser motsvarar användarnas potentiella intresse och inte är irriterande. Med hjälp av Facebook-pixeln kan vi också förstå Facebook-annonsernas effektivitet för statistiska ändamål och marknadsundersökningar, där vi ser om användare omdirigerades till vår webbplats efter att ha klickat på en Facebook-annons (så kallad ”konvertering”).

Facebooks behandling av uppgifterna är en del av Facebooks policy för dataanvändning. Allmän information om visning av Facebook-annonser finns i Facebooks policy för dataanvändning: https://www.facebook.com/policy.php. Specifik information och detaljer om Facebook-pixeln och hur den fungerar finns i Facebooks hjälpavsnitt: https://www.facebook.com/business/help/651294705016616.

Du kan invända mot Facebook-pixelns insamling och användning av dina uppgifter för att visa Facebook-annonser. För att ställa in vilka typer av annonser du ser på Facebook kan du gå till den sida som Facebook har skapat och följa instruktionerna om inställningarna för användningsbaserad annonsering: https://www.facebook.com/settings?tab=ads. Inställningarna är oberoende av plattform, dvs. de gäller för alla enheter, t.ex. stationära datorer eller mobila enheter.

Vi matchar ditt användar-ID med tjänsterna från Facebook, Inc. för att få ytterligare information om ditt användarbeteende så att reklamvisningen kan bli mer relevant. Den rättsliga grunden för detta är ditt samtycke till artikel 6.1.a GDPR.

Opt-out: Du kan också invända mot användningen av kakor för räckviddsmätning och marknadsföringsändamål via inaktiveringssidan för Network Advertising Initiative (https://networkadvertising.org/) och dessutom den amerikanska webbplatsen (https://www.aboutads.info) eller den europeiska webbplatsen (https://www.youronlinechoices.com).

 

ONLINE-NÄRVARO I SOCIALA MEDIER

Vi är närvarande på sociala nätverk och plattformar för att kommunicera med kunder, potentiella kunder och användare som är aktiva där och för att informera dem om våra tjänster. Vid användning av respektive nätverk och plattform gäller de villkor och riktlinjer för databehandling som gäller för respektive operatör.

Om inget annat anges i vår integritetspolicy behandlar vi användarnas uppgifter så länge de kommunicerar med oss inom sociala nätverk och plattformar, t.ex. skriver inlägg på våra onlinetjänster eller skickar meddelanden till oss.

 

INTEGRATION AV TJÄNSTER OCH INNEHÅLL FRÅN TREDJE PART

Baserat på våra legitima intressen (dvs. intresse av analys, optimering och ekonomisk drift av vår onlinetjänst i den mening som avses i artikel 6.1 GDPR) använder vi innehåll eller tjänster som erbjuds av tredjepartsleverantörer för att tillhandahålla deras innehåll och tjänster, till exempel inkludera videor eller teckensnitt (gemensamt kallat ”innehåll”).

Detta förutsätter alltid att tredjepartsleverantörerna av detta innehåll känner till användarens IP-adress, eftersom de inte kan skicka innehållet till webbläsaren utan IP-adressen. IP-adressen krävs därför för att visa detta innehåll. Vi strävar efter att endast använda innehåll vars respektive leverantörer använder IP-adressen enbart för att leverera innehållet. Tredje part kan också använda så kallade pixeltaggar (osynlig grafik, även kallad ”spårpixel”) för statistiska eller marknadsföringsändamål. ”Pixeltaggar” kan användas för att analysera information som besökstrafik på sidorna på denna webbplats. Den pseudonymiserade informationen kan också lagras i kakor på användarens enhet och kan innehålla, men är inte begränsad till, teknisk information om webbläsaren och operativsystemet, hänvisande webbplatser, besökstid och annan information om användningen av vår onlinetjänst.

 

ANVÄNDNING AV FACEBOOKS SOCIALA INSTICKSPROGRAM

Baserat på våra legitima intressen (dvs. intresse av analys, optimering och ekonomisk drift av vår onlinetjänst i den mening som avses i artikel 6.1.f GDPR) använder vi sociala insticksprogram (”insticksprogram”) för det sociala nätverket facebook.com, som drivs av Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbor, Dublin 2, Irland (”Facebook”). Insticksprogram kan visa interaktionselement eller innehåll (t.ex. videor, grafik eller textbidrag) och kan kännas igen på någon av Facebooks logotyper (vitt ”f” på en blå bricka, termerna ”Gilla”, ”Gillar” eller ett ”tummen upp”-tecken) eller är märkta med tillägget ”Facebook Social Plugin”. Listan över och utseendet på Facebooks sociala insticksprogram kan ses här: https://developers.facebook.com/docs/plugins/.

Facebook är certifierat under Privacy Shield-avtalet, som ger en garanti för efterlevnad av europeisk dataskyddslagstiftning (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).

När en användare använder en funktion i denna onlinetjänst som innehåller ett sådant insticksprogram, upprättar deras enhet en direkt anslutning till Facebooks servrar. Innehållet i insticksprogrammet överförs av Facebook direkt till användarens enhet och integreras i onlinetjänsten. I processen kan en användarprofil skapas utifrån de behandlade uppgifterna. Vi har därför inget inflytande över omfattningen av de uppgifter som Facebook samlar in med hjälp av detta insticksprogram och informerar därför användarna i enlighet med vår kännedom.

Genom att integrera insticksprogram får Facebook information om att en användare har besökt motsvarande sida i onlinetjänsten. Om användaren är inloggad på Facebook kan Facebook koppla besöket till användarens Facebook-konto. Om användaren interagerar med insticksprogrammen, till exempel trycker på Gilla-knappen eller lämnar en kommentar, överförs informationen från din enhet direkt till Facebook och lagras där. Om en användare inte är medlem i Facebook finns det fortfarande en möjlighet att Facebook får reda på och sparar användarens IP-adress. Enligt Facebook är det bara en anonym IP-adress som lagras i Tyskland.

Syftet med och omfattningen av datainsamlingen och Facebooks vidare behandling och användning av uppgifterna, samt de relaterade rättigheterna och inställningsalternativen för att skydda användarnas integritet, finns i Facebooks integritetspolicy: https://www.facebook.com/about/privacy/.

Opt-out: Om en användare är Facebook-medlem och inte vill att Facebook ska samla in hens uppgifter via denna onlinetjänst och länka det till hens medlemsuppgifter som lagras på Facebook, måste användaren logga ut från Facebook och radera sina kakor innan hen använder vår onlinetjänst. Andra inställningar och invändningar mot användning av uppgifter för reklamändamål är möjliga i profilinställningarna på Facebook: https://www.facebook.com/settings?tab=ads eller via den amerikanska webbplatsen https://www.aboutads.info eller EU-sidan https://www.youronlinechoices.com/. Inställningarna är oberoende av plattform, dvs. de gäller för alla enheter, t.ex. stationära datorer eller mobila enheter.

 

INSTAGRAM 

Funktioner och innehåll i Instagram-tjänsten, som erbjuds av Instagram Inc, 1601 Willow Road, Menlo Park, CA, 94025, USA, kan integreras i vår onlinetjänst. Detta kan t.ex. omfatta innehåll som bilder, videor, eller text och knappar som gör det möjligt för användare att dela innehåll från denna onlinetjänst på Instagram. Om användarna är medlemmar av plattformen Instagram, kan Instagram tilldela åtkomsten till innehåll och funktioner till användarnas profiler där.

Opt-out: Instagrams integritetspolicy: https://instagram.com/about/legal/privacy/

 

twitter

Twitters ommarknadsföringsfunktion (Twitter Inc., 1355 Market Street Suite 900, San Francisco, CA 94103, USA), som vi använder på vår webbplats, gör det möjligt för oss att vi rikta annonser till besökare baserat på deras intressen på Twitter. För detta ändamål använder Twitter så kallade ”taggar”. Denna tagg registrerar besök på webbplatsen och data om användningen av webbplatsen. När en användare besöker en webbsida som innehåller en sådan tagg placerar Twitter en kaka i användarens webbläsare. Det unika ID:t för denna kaka registreras och den ingår i målgruppen för ommarknadsföring på Twitter. Om du besöker Twitter nedan ser du annonser baserade på dina intressen. Dina personuppgifter samlas inte in eller lagras och därför kan vi inte identifiera dig på Twitter.

Opt-out: Om du inte vill att Twitter ska använda riktad reklam kan du inaktivera den här funktionen på Twitter på https://support.twitter.com/articles/20171528. Twitter stöder också alternativet ”Spåra inte” (Do Not Track, DNT)@. Du kan aktivera detta på: https://support.twitter.com/articles/20171372. Om du har aktiverat DNT-alternativet i webbläsaren kopplar Twitter inte ditt konto till webbläsarrelaterad information för att visa skräddarsydda annonser för dig. Du hittar mer information om integritet på Twitter och i Twitter-annonser här: https://twitter.com/en/privacy

 

TABOOLA 

Vår webbplats använder teknik från Taboola Inc. (28 West 23rd St. 5th Fl, New York, NY 10010, www.taboola.com, ”Taboola”). Taboola använder kakor som avgör vilket innehåll du använder och vilka av våra sidor du besöker. Kakan gör det möjligt för oss att skapa pseudonymiserade användarprofiler genom att samla in enhetsrelaterade data samt loggdata och rekommendera innehåll som passar dina personliga intressen. På så sätt kan vi anpassa vårt erbjudande till dig. Dessa användarprofiler gör det inte möjligt att dra några slutsatser om din person.

Opt-out: Ytterligare information om Taboola och möjligheten att inaktivera Taboola-kakan finns påhttps://www.taboola.com/privacy-policy (information om opt-out finns under ”Site Visitor Choices”).

 

MAYA.AI

Vi har knutit till oss en tredjepartsleverantör, Crayon Data Pvt. Ltd, för att implementera deras produkt, maya.ai, på vår webbplats. maya.ai är en produkt som gör upplevelsen på webbplatsen personlig för att förbättra kundernas upplevelse på vår webbplats. Vi delar INTE några personuppgifter om våra kunder med vår tredjepartsleverantör och alla rekommendationer från tredje parts produkter görs baserat på befintliga kakor.

Även om ingen kunds personuppgifter delas med leverantören finns det ett alternativ att radera alla dina kakor från vår webbplats. Om du tar bort kundkakor kommer all kundanpassning att tas bort från webbplatsen. Kundens befintliga maya.ai kaka kommer att raderas när kunden stänger den aktiva sessionen. Alla framtida kakor finns kvar i kundens webbläsare. Kundens surfning mellan sessioner spåras inte.

Vår tredjepartsleverantör kan inte identifiera återkommande kunder eftersom ingen personligt identifierbar information om kunden delas med dem.

Opt-out: Om du vill stänga av kakor kan du göra det när som helst i dina webbläsarinställningar.

För mer information, se https://www.crayondata.com/

 

CRITEO

På våra webbplatser samlas aggregerad och i varje fall pseudonymiserad information om webbplatsbesökarnas surfbeteende in och lagras för marknadsföringsändamål med hjälp av teknik från Criteo GmbH (Criteo GmbH, Lehel Carré, Gewürzmühlstraße 11, 80538 München, Tyskland). Dessa data lagras i kakor på besökarens dator. Criteo GmbH Baserat använder en algoritm för att analysera det registrerade surfbeteendet och kan sedan visa riktade produktrekommendationer som personligt anpassade reklambanners på andra webbplatser (så kallade utgivare). Uppgifterna pseudonymiseras för oss och vi använder dem inte för att personligen identifiera dig som besökare på våra webbplatser. De insamlade uppgifterna vidarebefordras endast till Criteo GmbH för retargeting.

Vi lagrar uppgifterna i 13 månader.

Opt-out: Du kan läsa Criteos integritetspolicy och riktlinjerna för dataskydd i allmänhet och invända mot den pseudonyma analysen av ditt surfbeteende på https://www.criteo.com/privacy/ (opt-out).

 

AWIN

På grundval av våra legitima intressen (dvs. intresse för den ekonomiska driften av vår onlinetjänst i den mening som avses i artikel 6.1 DSGVO) deltar vi i affiliate-programmet för AWIN AG, Eichhornstraße 3, 10785 Berlin, Tyskland, som har utformats för att tillhandahålla ett medium för webbplatser där reklamkostnader kan tjänas genom placering av annonser och länkar till AWIN (så kallat affiliate-system). AWIN använder kakor för att spåra ursprunget till ingåendet av avtalet. AWIN kan bland annat känna igen att du har klickat på partnerlänken på denna webbplats och sedan ingått ett avtal med eller genom AWIN.

Opt-out: Mer information om Awins användning av data och opt-out-alternativ finns i företagets integritetspolicy: https://www.awin.com/legal.

 

 

Lucky Orange 

Denna webbplats använder webbanalystjänsten Lucky Orange från Lucky Orange LLC, 8680 w. 96th Street, Suite 200, Overland Park, KS 66212, USA, för att analysera och regelbundet förbättra användningen av vår webbplats. Med hjälp av statistiken kan vi förbättra vårt erbjudande och göra det mer intressant för dig som användare. Den rättsliga grunden för användningen av Lucky Orange är första meningen i artikel 6.1.f DS-GMO. Lucky Orange är Privacy Shield-certifierat.

För denna analys lagras kakor på din dator och överförs till Lucky Orange LLC:s servrar i USA för analys.

Opt-out: Du kan stoppa analysen genom att ta bort befintliga kakor och förhindra lagring av kakor. Om du förhindrar lagring av kakor kan du kanske inte använda denna webbplats i full utsträckning. Du kan förhindra lagring av kakor genom att ändra inställningarna i din webbläsare. Du kan förhindra användning av Lucky Orange genom att aktivera en opt-out-kaka på följande länk: https://privacy.luckyorange.com/.

Denna webbplats använder Lucky Orange i IP-maskeringsläge. Det betyder att IP-adresser behandlas i förkortad form så att de inte kan kopplas direkt till enskilda personer. IP-adressen som överförs av Lucky Orange från din webbläsare slås inte samman med andra uppgifter som samlas in av oss. Information om integritet hos Lucky Orange finns på https://www.luckyorange.com/privacy.php.

 

SOLVEMATE

Chattroboten ger användare möjlighet att få svar på frågor dygnet runt. Dessutom kan användare använda digitala formulär i chattboten för att skicka förfrågningar till oss för behandling.

Om du använder inmatningsfält kommer de uppgifter du anger, till exempel din e-postadress och ditt namn, att samlas in av oss för att svara på dina frågor. Den rättsliga grunden är artikel 6 paragraf 1 klausul 1 bokstav b och artikel 6 paragraf 1 klausul 1 bokstav f GDPR. Vi har ett legitimt intresse av att säkerställa smidig kundservice.

När chattboten används för första gången tilldelas användaren en ”universellt unik identifierare” (UUID) en gång. Detta gör att en avbruten konversation, sökning eller inmatning i chattboten kan fortsätta när som helst (på samma sätt som kakor på webbplatser). Detta sparas även i händelserna. UUID lagras i webbläsaren och associeras med användaren tills lokala data raderas.

Uppgifterna som matas in i chattboten samlas in av vår processor (Solvemate, Friedrichstraße 123, 10117 Berlin) och görs tillgängliga för oss för analys.

 

REVIEWS.IO

Vår webbplats använder Reviews.io, ett verktyg som gör att vi kan skicka recensionspåminnelser via e-post till våra kunder och visa dem kollektivt på vår webbplats. För detta ändamål överförs din e-postadress, ditt namn, SKU och landskod till REVIEWS.io 2020 GmbH (Stralauer Allee 6, 10245 Berlin, Tyskland). 

Den rättsliga grunden är artikel 6.1.f DSGVO. Vi har ett legitimt intresse av att förbättra våra produkter och tjänster. 

 

Speedkit

Vi använder produkten Speed Kit från Baqend GmbH, Stresemannstr. 23, 22769 Hamburg, Tyskland, för att minska sidans laddningstid. För detta ändamål levereras allmänt tillgängliga data via Baqend GmbH:s infrastruktur. Inget personligt eller personrelaterat innehåll överförs eller lagras i processen. IP-adresser anonymiseras direkt efter överföring. Du hittar Speedkits integritetspolicy här.

 

snapchat

Inom vår onlinetjänst kan vi integrera funktioner och innehåll från tjänsten Snapchat, som erbjuds av Snap Inc, med säte i USA, 3000 31st Street, Santa Monica, California 90405. Detta kan omfatta innehåll som bilder, videor eller texter och knappar som användare kan använda för att komma åt innehåll i denna onlinetjänst inom Snapchat. Om användarna är medlemmar i Snapchat kan Snapchat tilldela åtkomst för ovannämnda innehåll och funktioner till användarnas profiler där.


Opt-out: Snapchats integritetspolicy:
https://values.snap.com/privacy/privacy-policy?lang=en-US

 

Tiktok-pixel

Den sociala medieplattformen ”TikTok” drivs i Europa av TikTok Technology Limited, med säte på 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Du kan hitta TikToks integritetspolicy här. I vissa fall är både TikTok och vi ansvariga för behandlingen av dina uppgifter. Därför är TikTok och vi ansvariga för databehandling för att upprätta interaktioner och rapportering med våra TikTok-webbplatser eller annat TikTok-innehåll.

Som webbplatsoperatör tillhandahåller TikTok Technology Limited statistik och insikter som hjälper oss att förstå vilka typer av åtgärder människor vidtar på våra webbplatser (”Mätningar samt insiktsrapporter”). Mätningar och insiktsrapporter är aggregerad statistik som genereras från vissa händelser som loggas av TikToks servrar när människor interagerar med sidor och deras innehåll. Som webbplatsoperatör har vi inte tillgång till de uppgifter som behandlas i samband med händelserna, utan endast till de aggregerade mätningarna samt insiktsrapporterna.

TikTok Technology Limited har ett avtal som definierar vem som ska uppfylla vilken skyldighet enligt GDPR. Enligt överenskommelsen ansvarar TikTok Technology Limited för att förse dig med information om behandlingen för mätningar och insiktsrapporter och för att göra det möjligt för dig att utöva dina rättigheter enligt GDPR.

 

EXACTAG

Vi använder tjänsterna från Exactag (Exactag GmbH, Theodorstraße 178, 40472 Düsseldorf, Tyskland) på vår webbplats. Exactag GmbH (”Exactag”) samlar in, behandlar och lagrar data på denna webbplats och dess undersidor för räckviddsmätning, statistisk analys och optimering av affärskostnaderna.

Data samlas in på två fundamentalt olika sätt och på två olika rättsliga grunder:

  • Enligt artikel 6.1.a GDPR, avsnitt 25 (1) mening 1 TTDSG samlas de uppgifter som ska behandlas in på användarrelaterad basis.
  • Om användaren inte har gett sitt samtycke samlas uppgifterna in anonymt, dvs. utan att samla in personuppgifter eller personligt identifierbara uppgifter, och på ett grupperat sätt, dvs. genom att slumpmässigt tilldela insamlade uppgifter till grupper av användare. Det är därför omöjligt att dra slutsatser om enskilda användare. Denna anonyma insamling är absolut nödvändig i enlighet med paragraf 25 stycke 2 nr 2 TTDSG för att optimera affärskostnaderna och därmed garantera den begärda tjänsten.

Exactag använder kakor som en teknik för att samla in data. Olika kakor används för de olika typer av insamlingar som nämns ovan för att garantera respektive typ av insamling.

Vill du invända mot behandling av uppgifter?

För att säkerställa uteslutning av användarrelaterad databehandling kan en kaka ställas in i din webbläsare som ett alternativ till att inte ge samtycke i dataskyddsinställningarna. Denna kaka kallas ”optout” och ställs in av ”exactag.com”. Den får inte raderas så länge du motsätter dig den användarrelaterade databehandlingen.

 

CND

För att mäta effekterna av vår TV-reklam på våra webbplatser använder vi Motion Media Analytics från CND (CND Motion Media GmbH, Holzstr. 2, 80469 München). För detta ändamål har vi implementerat CND:s spårningsskript på våra webbplatser. Tjänsten fungerar i allmänhet utan kakor. Om du har gett ditt samtycke ställer CND in en sessionskaka för vår räkning för att registrera ditt besök på sidor och en kaka med tidpunkten för ditt första besök, som raderas efter 28 dagar. Som en del av undersökningen behandlas användarna som en rent statistisk variabel eller besökarhändelser registreras för rent statistiska ändamål. IP-adresser som behandlas i processen är anonymiserade. Inga personuppgifter samlas in och lagras permanent av CND när du använder vår webbplats. Det är därför inte möjligt att dra slutsatser om enskilda hushåll eller personer. Vi har ingått ett avtal om orderhantering med CND. Den rättsliga grunden för användningen av CND är artikel 6, paragraf 1.f GDPR och artikel 6, paragraf 1.a GDPR för kakor efter samtycke. Du hittar mer information om tjänsteleverantören på: www.cnd-motionmedia.de Om du vill förhindra att CND samlar in data under ditt besök på vår webbplats, kan du avaktivera CND direkt hos leverantören här: https:// analytics.cnd-motionmedia.de/web/function/optout

 

Digital Genius

Chattbotten och biljettautomatiseringen ger användaren möjlighet att få svar på frågor dygnet runt. Dessutom kan användaren använda digitala formulär i chattbotten för att skicka förfrågningar till oss för behandling.

Data som samlas in i chattbotten och via biljettautomatisering, såsom namn, e-postadress och konversationer, kommer att registreras och användas för att svara på supportförfrågningar och utvärdering. Grunden för detta finns i artikel 6 stycke 1 klausul 1 bokstav b och f i den allmänna dataskyddsförordningen (förordning 2016/679) ("GDPR")

Uppgifter som samlas in via chattbotten och via biljettautomatisering är i enlighet med Storbritannien och EU, den allmänna dataskyddsförordningen (förordning 2016/679) ("GDPR"), behållen förordning (EU) 2016/679 ("UK GDPR") och direktivet om integritet och elektronisk kommunikation (direktiv 2002/58/EG) och nationell lagstiftning som genomför eller kompletterar sådan lagstiftning i Storbritannien (inklusive Data Protection Act 2018).

Data och chattinlägg som matas in via chattbotten och via biljettautomatisering registreras av vår processor (Digital Genius, London, England, EC2A 4NE) och sparas i Digital Genius plattform i 30 dagar innan de raderas automatiskt. Detta inkluderar personuppgifter som namn och e-postadress (om sådan har angetts).

 

Klar! Insights - Attribution

Vi använder tjänster från Klar Insights GmbH, Marktstr. 18, 80802 München, Tyskland, en SaaS-leverantör av business intelligence-lösningar för e-handelsföretag. Klar Insights GmbH samlar in, behandlar och lagrar uppgifter (användar- och sessions-ID:n, IP-adress, onlineidentifierare (cookie-ID, enhets-ID)) på denna webbplats och dess undersidor för räckviddsmätning och statistisk analys för vår räkning. För detta ändamål har vi ingått ett personuppgiftsbiträdesavtal med Klar Insights GmbH.

Insamlingen av personuppgifter sker på grundval av samtycke enligt artikel 6.1 första stycket a) GDPR.

Om användaren lämnar sitt samtycke samlas de uppgifter som ska behandlas in på ett användarrelaterat sätt med beaktande av § 25 stycke 1 mening 1 TDDDG.

För de ovan nämnda olika typerna av insamling används följande cookies för att säkerställa respektive typ av insamling:

september_id
september_has_consent
september_do_not_track (vid invändning)

Cookie - Invändning

För att generellt invända mot användningen av Klar! Insights, vänligen använd denna länk. Detta kommer att sätta en cookie med namnet ”september_do_not_track” från domänen ”holzkern.com”. Vänligen radera inte denna cookie, eftersom det annars inte kan garanteras att du inte blir spårad av Klar.

Information om dataskydd och Klars användning av uppgifter finns på följande webbplats: https://app.getklar.com/legal/data-protection

 

HUR VI SKYDDAR DINA PERSONUPPGIFTER

Vi tar skyddet av dina personuppgifter på största allvar och vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dem mot obehörig eller olaglig behandling eller oavsiktlig förlust, förstörelse eller radering.

 

ÄNDRINGAR AV DENNA SEKRETESSPOLICY

Vi förbehåller oss rätten att ändra denna integritetspolicy när vi uppdaterar vår webbplats eller ändrar våra databehandlingsprocesser. Vi rekommenderar därför att du läser vår integritetspolicy regelbundet för att identifiera ändringar. Denna integritetspolicy uppdaterades senast den 16.07.2025.