Integritetspolicy
Integritetspolicy
Ansvarig för databehandlingen är:
Xiaohui Chen
Krummstr. 3
40789 Monheim an Rhein
Tyskland
info@ramenheaven.de
Vi uppskattar ditt intresse för vår onlinebutik. Skyddet av din integritet är mycket viktigt för oss. Nedan informerar vi dig utförligt om hanteringen av dina uppgifter. Behandlingen av dina uppgifter sker på grundval av GDPR samt enligt § 96 avsnitt 3 TKG.
1. Åtkomstdaten och hosting
Du kan besöka våra webbplatser utan att lämna några personuppgifter. Vid varje anrop av en webbplats sparar webbservern automatiskt en så kallad serverloggfil, som t.ex. innehåller namnet på den begärda filen, din IP-adress, datum och tid för anropet, överförd datamängd och den begärande leverantören (åtkomstdata) och dokumenterar anropet. Dessa åtkomstdata används uteslutande för att säkerställa en störningsfri drift av sidan samt för att förbättra vårt erbjudande. Detta tjänar till att skydda våra övervägande berättigade intressen inom ramen för en intresseavvägning för en korrekt presentation av vårt erbjudande enligt artikel 6.1 punkt 1 lit. f i GDPR. All åtkomstdatan raderas senast sju dagar efter att ditt sidbesök avslutats.
Värdtjänster
Tjänsterna för hosting och visning av webbplatsen tillhandahålls delvis av våra tjänsteleverantörer inom ramen för en behandling på vårt uppdrag. Såvida inget annat anges i denna integritetspolicy behandlas alla åtkomstdatum samt alla data som samlas in i avsedda formulär på denna webbplats på deras servrar. Vid frågor om våra tjänsteleverantörer och grunden för vårt samarbete med dem, vänligen kontakta den kontaktmöjlighet som beskrivs i denna integritetspolicy.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder, för vilka Europeiska kommissionen genom beslut har fastställt en adekvat dataskyddsnivå: Kanada, Nya Zeeland, Japan, Storbritannien, USA.
Beslutet om lämplighet för USA gäller som grund för överföring till tredjeland, så länge den aktuella tjänsteleverantören är certifierad. Fram till certifiering av våra tjänsteleverantörer baseras dataöverföringen fortfarande på denna grund: standarddataskyddsklausuler från Europeiska kommissionen.
Avvikande från föregående stycke gäller för Schweiz personuppgifter: Fram till utfärdandet av det schweiziska adekvatbeslutet för USA baseras dataöverföringen fortfarande på standarddataskyddsklausuler från Europeiska kommissionen.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder: Australien, Indien, Singapore.
För dessa länder finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen. Vårt samarbete med dem baseras på dessa garantier: standarddataskyddsklausuler från Europeiska kommissionen
2. Databehandling för avtalsgenomförande och för kontakt
Databehandling för avtalsgenomförande
I syfte att fullfölja avtalet (inklusive förfrågningar om och hantering av eventuella befintliga garantikrav och prestationsstörningsanspråk samt eventuella lagstadgade uppdateringsskyldigheter) enligt artikel 6.1 punkt b i GDPR samlar vi in personuppgifter när du frivilligt lämnar dem till oss i samband med din beställning. Obligatoriska fält markeras som sådana eftersom vi i dessa fall måste använda uppgifterna för att fullfölja avtalet och utan dessa uppgifter kan vi inte skicka beställningen. Vilka uppgifter som samlas in framgår av respektive inmatningsformulär.
Ytterligare information om behandlingen av dina uppgifter, särskilt om överföring till våra tjänsteleverantörer för ändamålen beställnings-, betalnings- och leveranshantering, finns i de följande avsnitten i denna integritetspolicy. Efter fullständig hantering av avtalet begränsas dina uppgifter för vidare behandling och raderas efter utgången av de skatte- och handelsrättsliga lagringsperioderna enligt artikel 6.1 första stycket 1 lit. c i GDPR, såvida du inte uttryckligen har samtyckt till en vidare användning av dina uppgifter enligt artikel 6.1 första stycket 1 lit. a i GDPR eller vi förbehåller oss en vidare användning av uppgifter som är lagligt tillåten och som vi informerar dig om i denna förklaring.
Kundkonto
I den mån du har gett ditt samtycke enligt artikel 6.1.1 lit. a i GDPR genom att välja att öppna ett kundkonto, använder vi dina uppgifter för ändamålet att öppna kundkontot samt för att lagra dina uppgifter för framtida beställningar på vår webbplats. Radering av ditt kundkonto är möjlig när som helst och kan ske antingen genom ett meddelande till den kontaktmöjlighet som beskrivs i denna integritetspolicy eller via en särskild funktion i kundkontot. Efter radering av ditt kundkonto raderas dina uppgifter, såvida du inte uttryckligen har samtyckt till fortsatt användning av dina uppgifter enligt artikel 6.1.1 lit. a i GDPR eller vi förbehåller oss en vidare användning av uppgifterna som är lagligt tillåten och som vi informerar dig om i denna policy.
Kontakt
I samband med kundkommunikation samlar vi in personuppgifter för att behandla dina förfrågningar enligt artikel 6.1.1 lit. b i GDPR när du frivilligt lämnar dessa till oss vid kontakt (t.ex. via kontaktformulär, livechattverktyg eller e-post). Obligatoriska fält markeras som sådana eftersom vi i dessa fall måste använda uppgifterna för att behandla din kontaktförfrågan. Vilka uppgifter som samlas in framgår av respektive inmatningsformulär. Efter fullständig behandling av din förfrågan raderas dina uppgifter, såvida du inte uttryckligen har samtyckt till fortsatt användning av dina uppgifter enligt artikel 6.1.1 lit. a i GDPR eller vi förbehåller oss en vidare användning av uppgifterna som är lagligt tillåten och som vi informerar dig om i denna förklaring.
3. Databehandling för ändamålet att hantera leveranser
För att uppfylla avtalet enligt artikel 6.1 punkt 1 lit. b i GDPR vidarebefordrar vi dina uppgifter till den fraktleverantör som ansvarar för leveransen, i den mån det är nödvändigt för leverans av beställda varor. Vid frågor om våra tjänsteleverantörer och grunden för vårt samarbete med dem, vänligen kontakta den kontaktmöjlighet som beskrivs i denna integritetspolicy.
Överföring av data till fraktleverantörer för ändamålet att meddela om leverans
Om du har gett oss ditt uttryckliga samtycke till detta under eller efter din beställning, vidarebefordrar vi på grundval av detta enligt Art. 6 Abs. 1 S. 1 lit. a DSGVO din e-postadress och telefonnummer till den valda fraktleverantören, så att denne kan kontakta dig före leveransen i syfte att meddela eller samordna leveransen.
Samtycket kan när som helst återkallas genom ett meddelande till den kontaktmöjlighet som beskrivs i denna integritetspolicy eller direkt till leveransleverantören på den kontaktadress som anges nedan. Efter återkallelse raderar vi dina angivna uppgifter, såvida du inte uttryckligen har samtyckt till en fortsatt användning av dina uppgifter eller vi förbehåller oss en vidare användning av uppgifter som är lagligt tillåten och som vi informerar dig om i denna policy. Vid frågor om våra tjänsteleverantörer och grunden för vårt samarbete med dem, vänligen kontakta den kontaktmöjlighet som beskrivs i denna integritetspolicy.
DHL Paket GmbH
Sträßchensweg 10
53113 Bonn
Tyskland
4. Databehandling för betalningshantering
Vid hantering av betalningar i vår onlinebutik samarbetar vi med dessa partners: tekniska tjänsteleverantörer, kreditinstitut, betalningstjänstleverantörer.
Databehandling för transaktionshantering
Beroende på vald betalningsmetod lämnar vi ut de uppgifter som är nödvändiga för att hantera betalningstransaktionen till våra tekniska tjänsteleverantörer, som agerar som personuppgiftsbiträden för oss, eller till de uppdragna kreditinstituten eller till den valda betalningstjänstleverantören, i den mån detta är nödvändigt för att hantera betalningen. Detta tjänar till att uppfylla avtalet enligt artikel 6.1 punkt 1 lit. b i GDPR. Delvis samlar betalningstjänstleverantörerna själva in de uppgifter som krävs för att hantera betalningen, t.ex. på sin egen webbplats eller via en teknisk integration i beställningsprocessen. I detta avseende gäller den aktuella betalningstjänstleverantörens integritetspolicy.
Vid frågor om våra partner för betalningshantering och grunden för vårt samarbete med dem, vänligen kontakta den kontaktmöjlighet som beskrivs i denna integritetspolicy.
Databehandling för att förebygga bedrägerier och optimera våra betalningsprocesser
Vid behov lämnar vi ytterligare uppgifter till våra tjänsteleverantörer, som de tillsammans med de uppgifter som är nödvändiga för att hantera betalningen använder som våra personuppgiftsbiträden i syfte att förebygga bedrägerier och optimera våra betalningsprocesser (t.ex. fakturering, hantering av bestridda betalningar, stöd till bokföringen). Detta tjänar enligt artikel 6.1 punkt 1 lit. f i GDPR till att skydda våra berättigade intressen som väger tyngre efter en intresseavvägning, nämligen vår säkerhet mot bedrägerier och en effektiv betalningshantering.
Identitets- och kreditkontroll vid val av Klarnas betalningstjänster
Klarna direktdebitering, köp på faktura via Klarna, Klarnas delbetalning
Om du väljer betalningstjänster från Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Sverige (hädanefter Klarna), ber vi om ditt samtycke enligt artikel 6.1.1 a i GDPR att vi får överföra de uppgifter som är nödvändiga för att hantera betalningen samt för en identitets- och kreditprövning till Klarna. I Tyskland kan de kreditinformationsföretag som nämns i Klarnas integritetspolicy användas för identitets- och kreditprövningen. Den information som erhålls om den statistiska sannolikheten för en betalningsinställelse använder Klarna för ett välavvägt beslut om inrättandet, genomförandet eller avslutandet av avtalsförhållandet. Du kan när som helst återkalla ditt samtycke genom ett meddelande till den kontaktmöjlighet som anges i denna integritetspolicy. Detta kan leda till att vi inte längre kan erbjuda dig vissa betalningsalternativ. Du kan också när som helst återkalla ditt samtycke till denna användning av personuppgifter direkt till Klarna.
Identitets- och kreditkontroll vid val av Billpay betalningstjänster (drivs av Klarna Bank AB)
Om du väljer betalningstjänster från Klarna Bank AB AB (publ.), Sveavägen 46, 111 34 Stockholm, Sverige (hädanefter BillPay), ber vi om ditt samtycke enligt art. 6.1 p. 1 lit. a GDPR att vi får överföra de uppgifter som är nödvändiga för att hantera betalningen samt för en identitets- och kreditprövning till Billpay. I Tyskland kan de kreditinformationsföretag som anges i Billpays integritetspolicy användas för identitets- och kreditprövningen. Den mottagna informationen om den statistiska sannolikheten för en betalningsinställelse använder Billpay för ett välavvägt beslut om inrättandet, genomförandet eller avslutandet av avtalsförhållandet. Du kan när som helst återkalla ditt samtycke genom ett meddelande till den kontaktmöjlighet som anges i denna integritetspolicy. Detta kan leda till att vi inte längre kan erbjuda dig vissa betalningsalternativ. Du kan också när som helst återkalla ditt samtycke till denna användning av personuppgifter direkt till BillPay.
Identitets- och kreditkontroll vid val av köp på faktura via PayOne
Om du väljer betalningsmetoden köp på faktura (erbjuds via PayOne GmbH, Lyoner Str. 9, 60528 Frankfurt a. M., Tyskland (hädanefter PayOne)) ber vi om ditt samtycke enligt art. 6.1.1 lit. a GDPR att vi får överföra de uppgifter som är nödvändiga för att hantera betalningen samt för en identitets- och kreditprövning till PayOne. I Tyskland kan de kreditinformationsföretag som anges i PayOnes integritetspolicy användas för identitets- och kreditprövningen. Den mottagna informationen om den statistiska sannolikheten för en betalningsinställelse använder PayOne för ett välavvägt beslut om inrättandet, genomförandet eller avslutandet av avtalsförhållandet. Du kan när som helst återkalla ditt samtycke genom ett meddelande till den kontaktmöjlighet som anges i denna integritetspolicy. Detta kan leda till att vi inte längre kan erbjuda dig vissa betalningsalternativ.
Identitets- och kreditkontroll vid val av köp på faktura via PayPal och Ratepay
Om du väljer betalningsmetoden köp på faktura (erbjuds via Ratepay GmbH, Franklinstraße 28-29, 10587 Berlin (hädanefter Ratepay) och PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg (hädanefter PayPal)) ber vi om ditt samtycke enligt art. 6.1 första stycket lit. a GDPR, att vi får överföra de uppgifter som är nödvändiga för att hantera betalningen samt för en identitets- och kreditprövning till Ratepay. I Tyskland kan de kreditinformationsföretag som anges i Ratepays integritetspolicy användas för identitets- och kreditprövningen. Den mottagna informationen om den statistiska sannolikheten för en betalningsinställelse använder Ratepay för att fatta ett välavvägt beslut om inrättandet, genomförandet eller avslutandet av avtalsförhållandet. Du kan när som helst återkalla ditt samtycke genom ett meddelande till den kontaktmöjlighet som anges i denna integritetspolicy. Detta kan leda till att vi inte längre kan erbjuda dig vissa betalningsalternativ. Ytterligare information om dataskydd hos PayPal hittar du här.
Anlitande av inkassotjänster
Vi överlämnar dina uppgifter till en uppdragen inkassotjänstleverantör (First Debit GmbH, Am Hülsenbusch 23, 59063 Hamm, Tyskland) i den mån vår betalningsfordran inte har reglerats trots föregående påminnelse. I detta fall kommer fordran att drivas in direkt av inkassotjänstleverantören. Detta tjänar till att uppfylla avtalet enligt Art. 6 Abs. 1 S. 1 lit. b DSGVO samt att skydda våra övervägande berättigade intressen inom ramen för en intresseavvägning för en effektiv hävning respektive verkställighet av vår betalningsfordran enligt Art. 6 Abs. 1 S. 1 lit. f DSGVO.
5. E-postreklam
E-postnyhetsbrev med anmälan, nyhetsbrevsuppföljning med separat samtycke
När du anmäler dig till vårt nyhetsbrev använder vi de nödvändiga eller separat angivna uppgifterna för att regelbundet skicka vårt e-postnyhetsbrev till dig baserat på ditt samtycke enligt artikel 6.1 punkt a i GDPR. Avregistrering från nyhetsbrevet är möjlig när som helst och kan ske antingen genom ett meddelande till den nedan beskrivna kontaktmöjligheten eller via en särskild länk i nyhetsbrevet. Efter avregistrering tar vi bort din e-postadress från mottagarlistan, såvida du inte uttryckligen har samtyckt till en vidare användning av dina uppgifter enligt artikel 6.1.1 lit. a i GDPR eller vi förbehåller oss en vidare användning av uppgifter som är lagligt tillåten och som vi informerar dig om i denna förklaring.
Om du dessutom har gett oss ditt samtycke enligt artikel 6.1.1 a i GDPR för analys av våra nyhetsbrev, analyserar vi även ditt hanterande av vårt nyhetsbrev genom mätning, lagring och utvärdering av öppningsfrekvenser och klickfrekvenser i syfte att utforma framtida nyhetsbrevskampanjer ("nyhetsbrevsuppföljning").
För denna utvärdering innehåller de skickade e-postmeddelandena en-pixel-teknologier (t.ex. så kallade webb-beacons, spårningspixlar) som lagras på vår webbplats. För utvärderingarna kopplar vi särskilt följande "nyhetsbrevsdata"
- sidan från vilken sidan begärdes (så kallad referer-URL),
- datumet och tiden för anropet,
- beskrivningen av typen av webbläsare som används,
- IP-adressen för den förfrågande datorn,
- e-postadressen,
- datum och tid för registrering och bekräftelse
och en-pixel-teknologier med din e-postadress eller din IP-adress och eventuellt en individuell ID. Även länkar som ingår i nyhetsbrevet kan innehålla denna ID.
Avregistrering från nyhetsbrevsuppföljning är möjlig när som helst och kan göras antingen genom ett meddelande till den beskrivna kontaktmöjligheten eller via en särskild länk i nyhetsbrevet.
Informationen sparas så länge du prenumererar på nyhetsbrevet.
Nyhetsbrevsutskick
Nyhetsbrevet och den ovan visade nyhetsbrevsuppföljningen skickas vid behov även av våra tjänsteleverantörer inom ramen för en behandling på vårt uppdrag. Vid frågor om våra tjänsteleverantörer och grunden för vårt samarbete med dem, vänligen kontakta den kontaktmöjlighet som beskrivs i denna integritetspolicy.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder, för vilka Europeiska kommissionen genom beslut har fastställt en adekvat dataskyddsnivå: Storbritannien.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder, för vilka Europeiska kommissionen genom beslut har fastställt en adekvat dataskyddsnivå: USA.
Beslutet om lämplighet för USA gäller som grund för överföring till tredjeland, så länge den aktuella tjänsteleverantören är certifierad. En certifiering föreligger.
Avvikande från föregående stycke gäller för Schweiz personuppgifter: Fram till utfärdandet av det schweiziska adekvatbeslutet för USA baseras dataöverföringen fortfarande på standarddataskyddsklausuler från Europeiska kommissionen.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i dessa länder: Australien. För dessa länder finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen. Vårt samarbete med dem baseras på dessa garantier: standarddataskyddsklausuler från Europeiska kommissionen.
6. Cookies och andra teknologier
Allmän information
För att göra besöket på vår webbplats attraktivt och möjliggöra användningen av vissa funktioner använder vi på olika sidor teknologier inklusive så kallade cookies. Cookies är små textfiler som automatiskt sparas på din enhet. Vissa av de cookies vi använder raderas efter slutet av webbläsarsessionen, alltså efter att du stängt din webbläsare (så kallade sessionscookies). Andra cookies stannar kvar på din enhet och gör det möjligt för oss att känna igen din webbläsare vid nästa besök (persistenta cookies).
Skydd av integritet på slutenheter
När du använder vårt onlineerbjudande använder vi absolut nödvändiga teknologier för att kunna tillhandahålla den uttryckligen önskade telemedietjänsten. Lagring av information på din enhet eller åtkomst till information som redan är lagrad på din enhet kräver därför inget samtycke.
För funktioner som inte är absolut nödvändiga krävs ditt samtycke för lagring av information på din enhet eller åtkomst till information som redan är lagrad på din enhet. Vi vill göra dig uppmärksam på att delar av webbplatsen eventuellt inte kan användas fullt ut om du inte ger ditt samtycke. Dina eventuella samtycken kvarstår tills du ändrar eller återställer inställningarna på din enhet.
Eventuell efterföljande databehandling genom cookies och andra teknologier
Vi använder sådana teknologier som är absolut nödvändiga för att använda vissa funktioner på vår webbplats (t.ex. varukorgsfunktion). Genom dessa teknologier samlas och behandlas IP-adress, tidpunkt för besöket, enhets- och webbläsarinformation samt information om din användning av vår webbplats (t.ex. information om innehållet i varukorgen). Detta sker inom ramen för en intresseavvägning med övervägande berättigade intressen för en optimerad presentation av vårt erbjudande enligt artikel 6.1 punkt 1 lit. f i DSGVO.
Dessutom använder vi teknologier för att uppfylla de rättsliga skyldigheter som vi är föremål för (t.ex. för att kunna bevisa samtycke till behandlingen av dina personuppgifter) samt för webbanalys och online-marknadsföring. Ytterligare information om detta, inklusive den rättsliga grunden för databehandlingen, finns i de följande avsnitten i denna integritetspolicy.
Vilka typer av cookies används?
Cookie-inställningar
Cookie-inställningarna för din webbläsare hittar du under följande länkar: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
I den mån du har samtyckt till användningen av teknologier enligt artikel 6.1.1 lit. a i GDPR, kan du när som helst återkalla ditt samtycke genom ett meddelande till den kontaktmöjlighet som beskrivs i integritetspolicyn. Alternativ kan du också besöka följande länk: https://www.ramenheaven.de/#reopenBanner. Om du inte accepterar cookies kan funktionaliteten på vår webbplats vara begränsad.
Samtyckeshanteringsplattform (CMP)
På vår webbplats använder vi en tjänst för samtyckeshantering ("Consent Manager Platform (CMP)") för att informera dig om kakor och andra teknologier som vi använder på vår webbplats, samt för att inhämta, hantera och dokumentera ditt eventuellt nödvändiga samtycke till behandlingen av dina personuppgifter genom dessa teknologier. Detta är enligt artikel 6.1 första stycket punkt c i GDPR nödvändigt för att uppfylla vår rättsliga skyldighet enligt artikel 7.1 i GDPR att kunna bevisa ditt samtycke till behandlingen av dina personuppgifter, vilket vi är föremål för. Den använda Consent Manager Platform (CMP) är ett erbjudande från Pandectes, Männimäe/1, 74626 Pudisoo küla, Estland, som behandlar dina uppgifter på vårt uppdrag.
Efter att du lämnat din cookie-förklaring på vår webbplats sparar webbservern följande data: IP-adress, enhetsinformation, webbläsarinformation, inställt språk, besökt webbplats eller dess URL, datum och tid för ditt samtycke samt information om ditt samtyckesbeteende. Dessutom används följande teknologier som innehåller information om ditt samtyckesbeteende: Cookies
Dina uppgifter raderas efter ett år, såvida du inte uttryckligen har samtyckt till en fortsatt användning av dina uppgifter enligt artikel 6.1.1 lit. a i GDPR eller vi förbehåller oss en vidare användning av uppgifterna som är lagligt tillåten och som vi informerar dig om i denna förklaring.
7. Användning av cookies och andra teknologier
Vi använder på vår webbplats följande cookies och andra teknologier från tredje part. Om inget annat anges för de enskilda teknologierna sker detta på grundval av ditt samtycke enligt art. 6, punkt 1, mening 1, lit. a i GDPR. Efter att syftet upphört och användningen av respektive teknologi av oss avslutats raderas de i detta sammanhang insamlade uppgifterna. Du kan när som helst återkalla ditt samtycke med verkan för framtiden. Mer information om dina återkallandemöjligheter hittar du i avsnittet "Cookies och andra teknologier". Ytterligare information inklusive grunden för vårt samarbete med de enskilda leverantörerna hittar du under de enskilda teknologierna. Vid frågor om leverantörerna och grunden för vårt samarbete med dem, vänligen kontakta den kontaktmöjlighet som beskrivs i denna integritetspolicy.
Användning av Google-tjänster
Vi använder de teknologier som visas nedan från Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland ("Google"). Den information som automatiskt samlas in av Googles teknologier om din användning av vår webbplats överförs vanligtvis till en server hos Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, och lagras där. Såvida inget annat anges för de enskilda teknologierna sker databehandlingen på grundval av ett avtal om gemensamt ansvar mellan de gemensamt ansvariga enligt artikel 26 i GDPR. Ytterligare information om databehandlingen av Google finns i Googles integritetspolicy.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i länder utanför EU och EES, för vilka Europeiska kommissionen har fastställt en adekvat dataskyddsnivå genom beslut.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i länder utanför EU och EES. För dessa länder finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen. Vårt samarbete med dem baseras på standarddataskyddsklausuler från Europeiska kommissionen.
Google Analytics
För ändamålet webbplatsanalys samlas data (IP-adress, tidpunkt för besök, enhets- och webbläsarinformation samt information om din användning av vår webbplats) automatiskt in och lagras med Google Analytics, varifrån användarprofiler skapas med hjälp av pseudonymer. Cookies kan användas för detta ändamål. Om du besöker vår webbplats från EU lagras din IP-adress på en server inom EU för att härleda platsdata och raderas sedan omedelbart innan trafiken vidarebefordras till ytterligare servrar hos Google för bearbetning. Databehandlingen sker på grundval av ett avtal om uppdragsbehandling med Google.
För att optimera marknadsföringen av vår webbplats har vi aktiverat inställningarna för datadelning för "Google-produkter och -tjänster". På så sätt kan Google få tillgång till de data som samlats in och bearbetats av Google Analytics och sedan använda dem för att förbättra Googles tjänster. Datadelningen till Google inom ramen för dessa inställningar sker på grundval av ett ytterligare avtal mellan ansvariga parter. Vi har ingen kontroll över den efterföljande databehandlingen av Google.
Om du inte ger oss ditt samtycke enligt artikel 6.1.1 a i GDPR för användning av Google Analytics, kommer inga cookies att sparas på eller läsas från din enhet. Den databehandling som beskrivs i föregående stycken sker inte. För att täppa till luckor i webbstatistiken genom beteende- och konverteringsmodellering skickas pings med data (User-Agent, information om ditt samtyckesbeteende, skärmupplösning, IP-adress) till Google.
Google Ads
För reklamändamål i Googles sökresultat samt på tredje parts webbplatser sätts vid besök på vår webbplats det så kallade Google Remarketing-kakan, som automatiskt möjliggör intressebaserad reklam genom insamling och bearbetning av data (IP-adress, tidpunkt för besöket, enhets- och webbläsarinformation samt information om din användning av vår webbplats) och med hjälp av en pseudonymiserad CookieID och baserat på de sidor du besökt. En vidare databehandling sker endast om du har aktiverat inställningen "personlig reklam" i ditt Google-konto. Om du i detta fall är inloggad på Google under besöket på vår webbplats använder Google dina data tillsammans med Google Analytics-data för att skapa och definiera målgruppslistor för enhetsövergripande remarketing.
För webbplatsanalys och händelsespårning mäter vi via Google Ads Conversion Tracking ditt efterföljande användarbeteende när du har kommit till vår webbplats via en annons från Google Ads. För detta kan cookies användas och data (IP-adress, tidpunkt för besöket, enhets- och webbläsarinformation samt information om din användning av vår webbplats baserat på fördefinierade händelser som t.ex. besök på en webbplats eller nyhetsbrevsregistrering) samlas in, från vilka användarprofiler skapas med hjälp av pseudonymer.
Om du inte ger oss ditt samtycke enligt artikel 6.1.1 lit. a i GDPR för användning av Google Ads, kommer inga cookies att sparas på eller läsas från din enhet. Den databehandling som beskrivs i föregående stycken sker inte. För att täppa till luckor i webbanalysen genom beteende- och konverteringsmodellering skickas pings med data (User-Agent, information om ditt samtyckesbeteende, skärmupplösning, IP-adress, sidans URL, information om annonsklick i URL-parametrar) till Google. Din IP-adress används för att härleda IP-landet.
Google Tag Manager
Genom Google Tag Manager kan vi hantera olika koder och tjänster på vår webbplats. Vid implementeringen av de enskilda taggarna kan Google även behandla personuppgifter (t.ex. IP-adress, onlineidentifierare (bl.a. cookies)). Databehandlingen sker på grundval av ett avtal om personuppgiftsbiträdesavtal med Google.
Genom att använda Google Tag Manager kan man integrera olika tjänster/teknologier.
Om du inte önskar användning av enskilda spårningstjänster och därför har inaktiverat dem, förblir inaktiveringen giltig för alla berörda spårningstaggar som integreras via Google Tag Manager.
Användning av Facebook-tjänster
Användning av Facebook Pixel
Vi använder Facebook-pixeln inom ramen för de teknologier som beskrivs nedan från Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland ("Facebook (av Meta)" eller "Meta Platforms Ireland"). Med Facebook-pixeln samlas data (IP-adress, tidpunkt för besöket, enhets- och webbläsarinformation samt information om din användning av vår webbplats baserat på händelser vi har angett, såsom besök på en webbplats eller nyhetsbrevsregistrering) automatiskt in och lagras, varifrån användarprofiler skapas med hjälp av pseudonymer.
Inom ramen för den så kallade utökade datajämförelsen samlas dessutom information in och lagras i hashad form för jämförelseändamål, med vilka enskilda personer kan identifieras (t.ex. namn, e-postadresser och telefonnummer).
När du besöker vår webbplats sätts automatiskt en cookie via Facebook-pixeln, som med hjälp av ett pseudonymt CookieID möjliggör igenkänning av din webbläsare vid besök på andra webbplatser. Facebook (av Meta) kommer att sammanföra denna information med ytterligare data från ditt Facebook-konto och använda den för att sammanställa rapporter om webbplatsaktiviteter samt för att tillhandahålla andra tjänster relaterade till webbplatsanvändning, särskilt personaliserad och gruppbaserad reklam.
De automatiskt insamlade uppgifterna om din användning av vår webbplats genom Facebook (av Meta) teknologier överförs vanligtvis till en server hos Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA och lagras där. Ytterligare information om databehandlingen av Facebook finns i Facebooks (av Meta) integritetspolicy.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder, för vilka Europeiska kommissionen genom beslut har fastställt en adekvat dataskyddsnivå: USA, Kanada, Japan, Sydkorea, Nya Zeeland, Storbritannien, Argentina.
Beslutet om lämplighet för USA gäller som grund för överföring till tredjeland, så länge den aktuella tjänsteleverantören är certifierad. En certifiering föreligger.
Avvikande från föregående stycke gäller för Schweiz personuppgifter: Fram till utfärdandet av det schweiziska adekvatbeslutet för USA baseras dataöverföringen fortfarande på standarddataskyddsklausuler från Europeiska kommissionen.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder: Australien, Hongkong, Indien, Indonesien, Malaysia, Singapore, Thailand, Taiwan, Brasilien, Mexiko. För dessa länder finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen. Vårt samarbete med dem baseras på dessa garantier: standarddataskyddsklausuler från Europeiska kommissionen.
Övriga leverantörer av webbanalys- och online-marknadsföringstjänster
Användning av Pinterest Tag för webbanalys och reklamändamål
För webbanalys och reklamändamål på Pinterest samt på tredje parts webbplatser används vid besök på vår webbplats teknologier från Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland ("Pinterest") automatiskt genom insamling och bearbetning av data (IP-adress, tidpunkt för besöket, enhets- och webbläsarinformation samt information om din användning av vår webbplats baserat på fördefinierade händelser som t.ex. besök på en webbplats eller nyhetsbrevsregistrering) och med hjälp av ett pseudonymt CookieID och baserat på de sidor du besökt möjliggörs intressebaserad reklam. Från de insamlade uppgifterna skapas användarprofiler med hjälp av pseudonymer. Pinterest kommer att sammanföra denna information med ytterligare data från ditt Pinterest-konto och använda den för att sammanställa rapporter om webbplatsaktiviteter och för att tillhandahålla ytterligare tjänster relaterade till webbplatsanvändning. Vi har ingen kontroll över databehandlingen av Pinterest och får endast statistik som skapats baserat på Pinterest Tag. På så sätt mäter vi för webbanalys och händelsespårning ditt efterföljande användarbeteende när du har kommit till vår webbplats via en annons från Pinterest. Den information som automatiskt samlas in av Pinterest överförs vanligtvis till en server hos Pinterest, Inc., 505 Brannan St., San Francisco, CA 94107, USA och lagras där. Databehandlingen sker på grundval av ett avtal mellan gemensamt ansvariga enligt artikel 26 i GDPR.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i länder utanför EU och EES, för vilka Europeiska kommissionen har fastställt en adekvat dataskyddsnivå genom beslut.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i länder utanför EU och EES. För dessa länder finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen. Vårt samarbete med dem baseras på standarddataskyddsklausuler från Europeiska kommissionen.
8. Integration av Trusted Shops Trustbadge/ andra widgets
Om du har gett ditt samtycke enligt artikel 6.1.1 a i GDPR, används Trusted Shops-widgets på denna webbplats för att visa Trusted Shops-tjänster (t.ex. kvalitetsmärke, samlade omdömen) samt för att erbjuda Trusted Shops-produkter till köpare efter en beställning.
Trustbadge och de därmed marknadsförda tjänsterna är ett erbjudande från Trusted Shops AG, Subbelrather Str. 15C, 50823 Köln ("Trusted Shops"), med vilken vi gemensamt är personuppgiftsansvariga enligt Art. 26 DSGVO. Vi informerar dig inom ramen för denna integritetspolicy nedan om de väsentliga avtalsinnehållen enligt Art. 26 Abs. 2 DSGVO.
Inom ramen för det gemensamma ansvaret mellan oss och Trusted Shops AG, vänligen kontakta i första hand Trusted Shops vid frågor om dataskydd och för att göra gällande dina rättigheter, med hjälp av kontaktmöjligheterna som anges i dataskyddsinformationen. Oavsett detta kan du alltid vända dig till den ansvarige du väljer. Din förfrågan kommer då, om nödvändigt, att vidarebefordras till den andra ansvarige för svar.
Databehandling vid integrering av Trustbadge/andra widgets
Trustbadge tillhandahålls av en amerikansk CDN-leverantör (Content-Delivery-Network). En lämplig dataskyddsnivå säkerställs genom ett lämplighetsbeslut från EU-kommissionen, som för USA är tillgängligt här. Använda tjänsteleverantörer från USA är vanligtvis certifierade under EU-U.S. Data Privacy Framework (DPF). Mer information finns här. Om använda tjänsteleverantörer inte är certifierade under DPF, har standardavtalsklausuler ingåtts som lämplig garanti.
När Trustbadge anropas sparar webbservern automatiskt en så kallad serverloggfil, som även innehåller din IP-adress, datum och tid för anropet, överförd datamängd och den begärande leverantören (åtkomstdata) och dokumenterar anropet. IP-adressen anonymiseras omedelbart efter insamlingen, så att de sparade uppgifterna inte kan kopplas till dig som person. De anonymiserade uppgifterna används särskilt för statistiska ändamål och för felanalys.
Databehandling efter slutförd beställning
Om du har gett ditt samtycke, kommer Trustbadge efter slutförd beställning att få tillgång till beställningsinformation som lagras i din slutenhet (beställningssumma, beställningsnummer, eventuellt köpt produkt) samt e-postadress, och din e-postadress kommer att hashas med en kryptografisk envägsfunktion. Hashvärdet överförs sedan tillsammans med beställningsinformationen enligt artikel 6.1 punkt 1 lit. a i GDPR till Trusted Shops.
Detta tjänar till att kontrollera om du redan är registrerad för tjänster från Trusted Shops. Om så är fallet sker vidare behandling i enlighet med det avtalade överenskommelsen mellan dig och Trusted Shops. Om du ännu inte är registrerad för tjänsterna eller inte ger ditt samtycke till automatisk igenkänning via Trustbadge, får du därefter möjlighet att manuellt registrera dig för att använda tjänsterna eller att slutföra skyddet inom ramen för ditt eventuellt redan befintliga användaravtal.
Trustbadge hämtar för detta ändamål efter att du slutfört din beställning följande information som är lagrad på den enhet du använder: beställningssumma, beställningsnummer och e-postadress. Detta är nödvändigt för att vi ska kunna erbjuda dig köparskydd. En överföring av uppgifterna till Trusted Shops sker först när du aktivt väljer att slutföra köparskyddet genom att klicka på den motsvarande knappen i den så kallade Trustcard. Om du väljer att använda tjänsterna sker den fortsatta behandlingen enligt det avtal som ingåtts med Trusted Shops enligt artikel 6.1.b i GDPR, för att kunna slutföra din registrering för köparskyddet och säkra beställningen samt eventuellt skicka ut inbjudningar till recensioner via e-post.
Trusted Shops anlitar tjänsteleverantörer inom områdena hosting, övervakning och loggning. Rättslig grund är artikel 6.1.f i GDPR för att säkerställa en störningsfri drift. Behandling kan ske i tredjeländer (USA och Israel). En adekvat dataskyddsnivå säkerställs genom ett adekvansbeslut från EU-kommissionen, som för USA är tillgängligt här och för Israel här. Tjänsteleverantörer från USA är vanligtvis certifierade under EU-US Data Privacy Framework (DPF). Mer information finns här. Om tjänsteleverantörer inte är certifierade under DPF har standardavtalsklausuler ingåtts som lämplig garanti.
Avvikande från föregående stycke gäller för Schweiz personuppgifter: Fram till utfärdandet av det schweiziska adekvatbeslutet för USA baseras dataöverföringen fortfarande på standarddataskyddsklausuler från Europeiska kommissionen.
9. Sociala medier
Sociala knappar från Facebook (av Meta), Instagram (av Meta), Pinterest
På vår webbplats används sociala knappar från sociala nätverk. Dessa är endast inbäddade som HTML-länkar på sidan, så att när du besöker vår webbplats upprättas ännu ingen anslutning till respektive leverantörs servrar. Klickar du på en av knapparna öppnas webbplatsen för det aktuella sociala nätverket i ett nytt fönster i din webbläsare. Där kan du till exempel trycka på Gilla- eller Dela-knappen.
Vår online-närvaro på Facebook (av Meta), Instagram (av Meta), Pinterest
I den mån du har gett ditt samtycke enligt artikel 6.1.1 a i GDPR till den aktuella sociala medieoperatören, samlas dina uppgifter automatiskt in och lagras vid besök på våra onlineplattformar på de ovan nämnda sociala medierna för marknadsundersöknings- och reklamsyften, från vilka användarprofiler skapas med hjälp av pseudonymer. Dessa kan användas för att till exempel visa annonser inom och utanför plattformarna som antas motsvara dina intressen. Vanligtvis används cookies för detta ändamål. Detaljerad information om behandlingen och användningen av uppgifterna av den aktuella sociala medieoperatören samt en kontaktmöjlighet och dina rättigheter och inställningsmöjligheter för att skydda din integritet finns i de nedan länkade integritetspolicyn från leverantörerna. Om du ändå behöver hjälp i detta avseende kan du kontakta oss.
Facebook (av Meta) är ett erbjudande från Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland ("Meta Platforms Ireland"). Den information som automatiskt samlas in av Meta Platforms Ireland om din användning av vår online-närvaro på Facebook (av Meta) överförs vanligtvis till en server hos Meta Platforms, Inc., 1601 Willow Road, Menlo Park, Kalifornien 94025, USA och lagras där. Databehandlingen i samband med besök på en Facebook (av Meta) fanpage sker på grundval av ett avtal mellan gemensamt ansvariga enligt artikel 26 i GDPR. Mer information (information om Insights-data) finns här.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder, för vilka Europeiska kommissionen genom beslut har fastställt en adekvat dataskyddsnivå: USA, Kanada, Japan, Sydkorea, Nya Zeeland, Storbritannien, Argentina.
Beslutet om lämplighet för USA gäller som grund för överföring till tredjeland, så länge den aktuella tjänsteleverantören är certifierad. En certifiering föreligger.
Avvikande från föregående stycke gäller för Schweiz personuppgifter: Fram till utfärdandet av det schweiziska adekvatbeslutet för USA baseras dataöverföringen fortfarande på standarddataskyddsklausuler från Europeiska kommissionen.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder: Australien, Hongkong, Indien, Indonesien, Malaysia, Singapore, Thailand, Taiwan, Brasilien, Mexiko.
För dessa länder finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen. Vårt samarbete med dem baseras på dessa garantier: standarddataskyddsklausuler från Europeiska kommissionen.
Instagram (av Meta) är ett erbjudande från Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland ("Meta Platforms Ireland"). Den information som automatiskt samlas in av Meta Platforms Ireland om din användning av vår online-närvaro på Instagram överförs vanligtvis till en server hos Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA, Menlo Park, California 94025, USA, och lagras där. Databehandlingen i samband med besök på en Instagram (av Meta) fanpage sker på grundval av ett avtal mellan gemensamt ansvariga enligt artikel 26 i GDPR. Mer information (information om Insights-data) finns här.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder, för vilka Europeiska kommissionen genom beslut har fastställt en adekvat dataskyddsnivå: USA, Kanada, Japan, Sydkorea, Nya Zeeland, Storbritannien, Argentina.
Beslutet om lämplighet för USA gäller som grund för överföring till tredjeland, så länge den aktuella tjänsteleverantören är certifierad. En certifiering föreligger.
Avvikande från föregående stycke gäller för Schweiz personuppgifter: Fram till utfärdandet av det schweiziska adekvatbeslutet för USA baseras dataöverföringen fortfarande på standarddataskyddsklausuler från Europeiska kommissionen.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i följande länder: Australien, Hongkong, Indien, Indonesien, Malaysia, Singapore, Thailand, Taiwan, Brasilien, Mexiko.
För dessa länder finns inget beslut om lämplighet från Europeiska kommissionen. Vårt samarbete med dig baseras på dessa garantier: standarddataskyddsklausuler från Europeiska kommissionen.
Pinterest är ett erbjudande från Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland ("Pinterest"). Den information som Pinterest automatiskt samlar in om din användning av vår online-närvaro på Pinterest överförs vanligtvis till en server hos Pinterest, Inc., 505 Brannan St., San Francisco, CA 94107, USA och lagras där.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i länder utanför EU och EES, för vilka Europeiska kommissionen har fastställt en adekvat dataskyddsnivå genom beslut.
Våra tjänsteleverantörer är baserade i och/eller använder servrar i länder utanför EU och EES. För dessa länder finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen. Vårt samarbete med dem baseras på standarddataskyddsklausuler från Europeiska kommissionen.
10. Kontaktmöjligheter och dina rättigheter
Dina rättigheter
Som berörd person har du följande rättigheter:
- enligt artikel 15 i GDPR rätten att i den där angivna omfattningen begära information om dina personuppgifter som vi behandlar;
- enligt artikel 16 i GDPR rätten att omedelbart begära rättelse av felaktiga eller komplettering av dina personuppgifter som vi har lagrat om dig;
- enligt artikel 17 i GDPR rätten att begära radering av dina personuppgifter som vi har lagrat, såvida inte vidare behandling
- för utövandet av rätten till yttrandefrihet och information;
- för att uppfylla en rättslig skyldighet;
- av skäl som rör allmänintresset eller
- som är nödvändig för att göra rättsliga anspråk gällande, utöva dem eller försvara sig mot dem;
- enligt artikel 18 i GDPR rätten att begära begränsning av behandlingen av dina personuppgifter, i den mån
- att riktigheten av uppgifterna bestrids av dig;
- behandlingen är olaglig, men du vägrar att radera den;
- vi inte längre behöver uppgifterna, men du behöver dem för att göra gällande, utöva eller försvara rättsliga anspråk eller
- Du har invänt enligt artikel 21 i GDPR mot behandlingen;
- enligt artikel 20 i GDPR rätten att få dina personuppgifter som du har tillhandahållit oss i ett strukturerat, vanligt förekommande och maskinläsbart format eller att begära överföring till en annan personuppgiftsansvarig;
- enligt artikel 77 i GDPR rätten att klaga till en tillsynsmyndighet. Vanligtvis kan du vända dig till tillsynsmyndigheten i din vanliga vistelseort, din arbetsplats eller vårt företags säte.
| Rätt att invända Så långt vi för att skydda våra övervägande berättigade intressen inom ramen för en intresseavvägning behandlar personuppgifter som förklarats ovan, kan du motsätta dig denna behandling med verkan för framtiden. Om behandlingen sker för direktmarknadsföringsändamål kan du när som helst utöva denna rätt som beskrivits ovan. Om behandlingen sker för andra ändamål har du endast rätt att motsätta dig om det finns skäl som härrör från din särskilda situation. Efter att du har utövat din invändningsrätt kommer vi inte att behandla dina personuppgifter för dessa ändamål, såvida vi inte kan påvisa tvingande skyddsvärda skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen tjänar till att göra gällande, utöva eller försvara rättsliga anspråk. Detta gäller inte om behandlingen sker för direktmarknadsföringsändamål. Då kommer vi inte att behandla dina personuppgifter vidare för detta ändamål. |
Kontaktmöjligheter
Vid frågor om insamling, bearbetning eller användning av dina personuppgifter, vid förfrågningar, rättelser, begränsningar eller radering av data samt återkallelse av givna samtycken eller invändningar mot en viss dataanvändning, vänligen kontakta oss direkt via kontaktuppgifterna i vårt impressum.