Integritetspolicy
Integritetspolicy
Vi tar integritetsfrågor på allvar. Vi tar fruktansvärt väl hand om all information vi samlar in eller får från våra kunder. Vi tillåter också kunder att komma åt sin egen information och bli bortglömda.
Kunden till Skärishops webbutik måste acceptera de sätt för datainsamling och behandling som beskrivs i denna integritetspolicy. Denna acceptans säkras och registreras i våra system i samband med beställningen (avtalet), i samband med skapande/användning av kundkontot (samtycke) eller i samband med någon annan åtgärd som kräver liknande datainsamling.
Vi samlar och lagrar därför tre typer av information: information som kan ses från användningen av onlinetjänster, tillhandahållen av användarna själva, och information som kan härledas genom analys.
Uppdaterad senast 10.11.2021.
Superkort version
Vi missbrukar inte den personliga information du lämnar, och vi spammar inte heller.
Lång versio
SKÄRISHOP.FI SEKRETESSPOLICY ANGÅENDE KUNDREGISTRET
1 Registrator
Registrar Ab Sextant Oy (Skärishop)
FO-nummer 3242998-7
Kontaktperson för registerärenden är: Andreas Andersson
Ab Sextant Oy (senare Skärishop)
Adress: Kuistikatu 6 B, 20780 Kaarina
Telefon: 040 76 43 580
E-post: flaskpost@skarishop.fi
2 Namn på registret
Registrets namn är Skärishops kundregister.
3 Syftet med behandlingen av personuppgifter
I praktiken är källan till informationen användaren/kunden av webbplatsen själv. Personuppgifter behandlas för ändamål relaterade till förvaltning, administration och utveckling av kundrelationen, tillhandahållande och leverans av tjänster samt utveckling och fakturering av tjänster. Personuppgifter behandlas också för de ändamål som krävs för att klargöra eventuella klagomål och andra anspråk.
Därutöver behandlas personuppgifter i kommunikation till kunder, till exempel i informations- och nyhetssyfte och i marknadsföring, som en del i vilken personuppgifter även behandlas för ändamål som rör direktmarknadsföring och elektronisk direktmarknadsföring.
Kunden har rätt att förbjuda direktmarknadsföring riktad mot hen. Den personuppgiftsansvarige behandlar uppgifterna själv och anlitar underleverantörer som agerar för den personuppgiftsansvariges räkning vid behandlingen av personuppgifter.
4 Rättslig grund för förfarandet
De rättsliga grunderna för behandling av personuppgifter är följande i enlighet med EU:s allmänna dataskyddsförordning (nedan även "GDPR"):
- den registrerade har samtyckt till behandlingen av hans eller hennes personuppgifter för ett eller flera specifika ändamål (artikel 6 1.a i GDPR);
- Behandlingen är nödvändig för genomförandet av ett avtal som den registrerade är part i eller för att vidta åtgärder före avtalet på begäran av den registrerade (artikel 6.1b i GDPR);
- behandling är nödvändig för att skydda den registeransvariges eller tredje parts legitima intressen (artikel 6 1.f i GDPR).
Den registrerades berättigade intresse som avses ovan grundar sig på en relevant och lämplig relation mellan den registrerade och den personuppgiftsansvarige till följd av den registrerades behandling och behandling för ändamål som den registrerade rimligen kunde ha förväntat sig vid tidpunkten och i lämplig relation.
5 Datainnehållet i registret (grupper av personuppgifter som ska behandlas)
Vilken information samlar och lagrar Skärishop?
- Information tillhandahållen av användaren själv
- Inloggningsuppgifter som namn
- Kontaktinformation som telefonnummer, e-postadress och postadress
- Betalningsinformation, såsom faktureringsinformation och information om betalningsinstrument
- Platsinformation för tjänstlokalisering (valutor, leveranssätt)
- Produktrecensioner
- Tillstånd och förbud för direktmarknadsföring.
- Önskelistans produkter
- Information som hittats om din användning av tjänsterna
- Leveransinformation, såsom leveransadress och vald betalningsmetod
- Köphistorik, som beställda produkter, returer och betalningar
- Webbläsning och användningsinformation för e-handel
- Terminalidentifiering
- E-handelssessionshändelser, som tillägg i kundvagnen
- Analytiskt härledda data
- Produktrekommendationer härledda från surf- och köpinformation
- Kundgrupperingar och intressen härledda från köpdata
- Storleksdata härledd från köpdata för storleksrekommendationer
6 Regelbundna informationskällor och cookies
Personuppgifter samlas in från den registrerade själv.
Personuppgifter ska också samlas in och uppdateras, inom gränserna för tillämplig lag, från allmänt tillgängliga källor relaterade till genomförandet av kundförhållandet mellan den personuppgiftsansvarige och den registrerade och genom vilka den personuppgiftsansvarige fullgör sitt kundrelationsansvar.
Skärishops webbplats använder cookies. Vår webbplats skickar en cookie till din webbläsare, som är en liten textfil som lagras på din dators hårddisk. Det finns både tillfälliga sessionsspecifika cookies som din webbläsare raderar när du stänger din webbläsare, och beständiga cookies som lagras på din dators hårddisk. Cookies tillåter oss att identifiera din webbläsare och använda informationen vi får för att till exempel räkna besökare på vår webbplats och analysera användningen av vår webbplats, såsom statistisk analys, och för att förse dig med våra tjänster och produkter baserat på vad du har tidigare bläddrat. Cookies tillåter oss att se och spåra våra användares intressen och på så sätt utveckla våra webbplatser, såsom sökfunktioner, inlämningsordning, informationsupptäckbarhet etc.
Din webbläsare accepterar förmodligen cookies automatiskt, men du kan redigera dina webbläsarinställningar och inaktivera cookies när som helst. Om du vill kan du undvika cookies genom att ändra inställningarna för webbläsaren du använder och inaktivera deras användning. Observera dock att avaktivering av användningen av cookies kan påverka driften av våra tjänster och hindra dig från att använda vissa funktioner.
Annonscookies hjälper oss att välja de mest lämpliga och intressanta annonserna, produkterna och till exempel sökresultaten för dig. Syftet med cookies är också att förhindra att samma annonser visas upprepade gånger. Vissa tredjepartstjänster kan också använda cookies eller webbsignaler (en 1-pixel bildfil) för att visa annonser som du föredrar när du besöker olika webbplatser. Informationen som samlas in genom cookies och webbsignaler delar inte någon personlig information med oss eller tredje part, såsom ditt namn eller kontaktinformation.
Webbplatsen kan också använda teknik för att mäta effektiviteten av annonser. För detta ändamål har ett fotavtryck på en pixel placerats på vår webbplats för att samla in anonym information på vår webbplats. Efter att ha fått anonym information om en användares besök på Skärishop-webbplatsen och andra webbplatser kan annonsörer utforma annonser för produkter och tjänster som kan vara av intresse för användaren.
Skärishop-webbplatsen använder även Google Adwords-cookien, som används för att rikta marknadsföring genom användarlistan på Googles annonsnätverk. Användaren är inte identifierbar baserat på informationen som bifogas cookien. Om du vill kan du blockera Google Adwords marknadsföring baserat på användarlistor på www.google.com/settings/ads.
För mer information om webbläsarbaserad reklaminriktning, besök Your Online Choices –sidan.
7 Lagringstid för personuppgifter
De uppgifter som samlas in i registret ska endast bevaras så länge och i den utsträckning det är nödvändigt i förhållande till de ursprungliga eller förenliga ändamål för vilka personuppgifterna samlades in.
Vi behåller informationen under den tid som krävs för att kunna utföra de användningar som nämns i denna policy. Vi kommer att radera personuppgifterna för ett kundkonto som vi har bestämt är inaktivt senast fem år efter avslutad aktivitet. Vissa uppgifter kan sparas längre om det krävs enligt lag. Till exempel bevaras redovisningshandlingar i sex år från räkenskapsårets slut.
Den registeransvarige ska regelbundet bedöma behovet av datalagring i enlighet med sin interna uppförandekod. Dessutom ska den personuppgiftsansvarige vidta alla rimliga åtgärder för att säkerställa att personuppgifter som är felaktiga, felaktiga eller inaktuella för behandlingsändamål raderas eller rättas utan dröjsmål.
8 Mottagare av personuppgifter (grupper av mottagare) och regelbundna utlämnande av uppgifter
I vissa fall behöver vi överföra information till tredje part, till exempel för lagring, analys eller marknadsföring. Vi använder endast betrodda partners för dessa ändamål, med vilka vi har ingått omfattande dataskydds- och databehandlingsavtal. Avtalen tar ALLTID hänsyn till kraven i lagstiftningen och EU:s dataskyddsförordning.
Endast den information som är nödvändig för genomförandet av tjänsten skickas till respektive part och dessa tjänsteleverantörer har inte rätt att använda dina uppgifter för andra ändamål än genomförandet av tjänsten. All dataöverföring sker via krypterade anslutningar.
Vi har sett till att alla våra tjänsteleverantörer följer dataskyddslagarna. Vi använder regelbundet följande tjänsteleverantörer:
- Posti
- Matkahuolto
- Paytrail, samlar in IP-adress, betalningssätt och tidpunkt för betalning i samband med betalningstransaktionen (mer information).
- Meta (hanterar dina Facebook-annonsinställningar)
- Unifaun
- MailChimp
-
Google (mm. Adwords, Analytics)
9 Dataöverföring utanför EU eller EES
Vi gör online marknadsföring och annonsering t.ex. Med Google och Meta-tjänster. Dessa företag kommer dock aldrig att få dina personuppgifter från oss och det är inte fråga om direktmarknadsföring. Personuppgifter är alltså skyddade enligt personuppgiftslagen. Marknadsföring på nätet baseras på cookies som samlas in av din webbläsare, vilka beskrivs närmare i avsnittet Cookies.
Google och Meta är amerikanska företag, vilket innebär överföring av personlig information utanför EU. Vart och ett av dessa företag finns på listan över certifierade företag i US-EU Privacy Shield och följer för sin del EU:s dataskyddsförordning.
10 Registrets säkerhetsprinciper
Material som innehåller personuppgifter ska förvaras i låsta lokaler dit endast utsedda och behöriga personer har tillträde.
Databasen som innehåller personuppgifter finns på en server, som lagras i låst tillstånd, som endast kan nås av utsedda och auktoriserade personer. Servern är skyddad av en lämplig brandvägg och tekniskt skydd.
Tillgång till databaser och system är endast möjlig med separat utfärdade personliga användarnamn och lösenord. Den personuppgiftsansvarige har begränsat åtkomsträttigheterna och behörigheterna till informationssystemen och andra lagringsmedier så att uppgifterna endast kan ses och behandlas av personer som är nödvändiga för deras lagliga behandling. Dessutom registreras databas- och systemåtkomsttransaktioner i loggdata i registrarens IT-system.
Den personuppgiftsansvariges anställda och andra personer har åtagit sig att iaktta tystnadsplikt och att hålla den information de får i samband med behandling av personuppgifter konfidentiell.
11 Den registrerades rättigheter
Den registrerade har följande rättigheter enligt EU:s allmänna dataskyddsförordning:
- rätten att av den registeransvarige få en bekräftelse på att personuppgifter som rör honom eller henne behandlas eller inte, och om sådana personuppgifter behandlas, rätten att få tillgång till personuppgifterna och följande information: (i) syften med behandlingen; (ii) de berörda kategorierna av personuppgifter; (iii) de mottagare eller grupper av mottagare till vilka personuppgifterna har lämnats eller ska lämnas ut; (iv) i tillämpliga fall, den avsedda perioden för lagring av personuppgifterna eller, om det inte är möjligt, kriterierna för att fastställa denna period. (v) den registrerades rätt att begära av den registeransvarige rättelse eller radering av personuppgifter som rör honom eller henne eller att begränsa eller invända mot behandlingen av personuppgifter; vi) Rätten att lämna in ett klagomål till tillsynsmyndigheten. (vii) om personuppgifter inte samlas in från den registrerade, all tillgänglig information om uppgifternas ursprung (artikel 15 GDPR). Denna beskrivna grundläggande information (i) till (vii) kommer att tillhandahållas registranten på detta formulär;
- rätten att när som helst återkalla samtycke utan att det påverkar lagligheten av den behandling som utfördes före återkallelsen (artikel 7 i GDPR);
- rätten att utan onödigt dröjsmål få felaktiga personuppgifter om den registrerade rättade av den registeransvarige och rätten att få ofullständiga personuppgifter kompletterade, bland annat genom att lämna ytterligare information med hänsyn till de ändamål för vilka uppgifterna behandlades (artikel 16 GDPR);
- rätten att låta den registeransvarige radera personuppgifter som rör den registrerade utan onödigt dröjsmål, förutsatt att (i) personuppgifterna inte längre behövs för de ändamål för vilka de samlades in eller för vilka de på annat sätt behandlades; (ii) den registrerade drar tillbaka samtycket som ligger till grund för behandlingen och det finns ingen annan rättslig grund för behandlingen; (iii) den registrerade invänder mot behandlingen på grundval av hans eller hennes specifika personliga situation och det inte finns någon giltig anledning till behandlingen eller den registrerade invänder mot behandlingen för direktmarknadsföringsändamål; (iv) personuppgifter har behandlats olagligt; eller (v) personuppgifter måste raderas för att uppfylla en rättslig skyldighet som gäller för den registeransvarige enligt unionslagstiftning eller nationell lagstiftning (artikel 17 GDPR);
- rätten att få den registeransvarige att begränsa behandlingen om (i) den registrerade bestrider riktigheten av personuppgifterna, i vilket fall behandlingen ska begränsas till den period under vilken den registeransvarige kan verifiera deras riktighet; (ii) behandlingen är olaglig och den registrerade motsätter sig radering av personuppgifter och istället begär att deras användning begränsas; (iii) den personuppgiftsansvarige behöver inte längre sådana personuppgifter för behandlingen, men den registrerade behöver dem för att fastställa, framlägga eller försvara ett rättsligt anspråk; eller (iv) den registrerade har invänt mot behandlingen av personuppgifter på grundval av hans eller hennes specifika personliga situation i avvaktan på verifiering av att den registrerades legitima skäl åsidosätter den registrerades grunder (artikel 18 GDPR);
- rätten att få personuppgifter om honom eller henne lämnade till den personuppgiftsansvarige av den personuppgiftsansvarige i en strukturerad, vanligt förekommande och maskinläsbar form och att överföra sådana uppgifter till en annan personuppgiftsansvarig utan att det påverkar den personuppgiftsansvarige till vilken personuppgifterna har överförts, med förbehåll för samtycke enligt förordningen och automatiskt skedd behandling (GDPR 20 art.);
- rätten att lämna in ett klagomål till tillsynsmyndigheten om den registrerade anser att behandlingen av personuppgifter som rör honom eller henne strider mot EU:s allmänna dataskyddsförordning (artikel 77 GDPR).
Begäran om utövande av den registrerades rättigheter ska ställas till den personuppgiftsansvariges kontaktperson som avses i punkt 1.