1. Indledning
Når du besøger www.naty.com, kan Naty AB ( "SELSKABET"”) indsamle og behandle personoplysninger ("personoplysninger") om dig.
Denne databeskyttelseserklæring ("databeskyttelseserklæring") beskriver hvilke personoplysninger, som SELSKABET indsamler og til hvilke formål personoplysningerne behandles.
I denne databeskyttelseserklæring anvendes betegnelsen "behandling" til at dække alle aktiviteter, der involverer dine personoplysninger, herunder indsamling, håndtering, opbevaring, deling, adgang til, brug, overførsel og bortskaffelse af oplysninger.
"Gældende databeskyttelseslovgivning" betyder databeskyttelseslove og -forordninger, der implementerer databeskyttelsesdirektivet 95/46/EF, og pr. den 25. maj 2018 Europa-Parlamentets og Rådets forordning (EU) 2016/679 af den 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (generel databeskyttelsesforordning) ("GDPR" - General Data Protection Regulation).
"Personoplysninger" defineres som alle oplysninger vedrørende en identificeret eller identificérbar fysisk person.
2. Cookies
2.1. SELSKABET bruger cookies, web-beacons og lignende teknologier til at indsamle oplysninger om dig og din enhed (såsom telefon eller computer), når du besøger vores hjemmeside.
En cookie er en tekstfil, som en webserver placerer på din harddisk, mobilenhed eller tablet, når du besøger hjemmesider. En cookie tildeles unikt til dig og kan kun læses af en webserver på det domæne, der udstedte cookien til dig. Et centralt formål med cookies er at fortælle webserveren, at du er vendt tilbage til en bestemt webside, så du kan få en personaliseret oplevelse, når du besøger hjemmesiden igen. Du kan vælge, hvorvidt du vil acceptere eller afvise cookies. De fleste browsere accepterer cookies automatisk, men du kan som regel ændre dine indstillinger til ikke at acceptere cookies, hvis du foretrækker det. Hvis du vælger at give din computer tilladelse til at acceptere cookies, kan du også vælge at blive automatisk logget ind på hjemmesiden, hvilket vil fremskynde betalingsprocessen.
SELSKABETS hjemmeside bruger “sessionscookies” til at administrere dit besøg på enhver hjemmeside, såsom hvilke sider du besøger, hvilke produkter du ser på, hvilke produkter du har føjet til din indkøbsvogn. Du kan nemt deaktivere brugen af cookies og slette din cookie-historik i din webbrowser. Sessionscookies slettes fra din harddisk, når alle browservinduer lukkes. Hvis du deaktiverer sessionscookies for vores hjemmeside, vil du ikke kunne foretage et køb.
SELSKABET bruger også “permanente cookies”, der forbliver på din computer, efter at du har lukket browseren. Denne type af cookie hjælper vores system med at genkende, at du har besøgt denne hjemmeside før, samt huske hvilke indstillinger og produkter, du foretrækker. For at hjælpe os med dette bruger vi tredjepartscookies, disse cookies er fra vores partnere og hjælper os med at give dig en mere personaliseret hjemmeside og mere personaliseret markedsføring og annoncering fra os. Disse cookies opbevarer ikke eventuelle personoplysninger om dig, og i vores webanalysesystemer såsom Google Analytics, kan vi ikke spore eventuelle oplysninger specifikt til dig.
Web-beacons er gennemsigtige billeder, som kan indgå i e-mails, der sendes til dig
Lignende teknologier er teknologier, der opbevarer oplysninger i din webbrowser eller på din enhed på samme måde som cookies og web-beacons.
For flere oplysninger om anvendte cookies, se venligst vores cookie-politik.
3. Hvorfra indsamler vi dine personoplysninger
3.1. Vi indsamler personoplysninger fra dig (såsom navn og e-mailadresse), hvis du vælger at kontakte os via hjemmesiden eller på andre måder (såsom e-mail eller telefon). Se også afsnit 2.1 ovenfor vedrørende brug af cookies.
4. Hvorfor indsamler og behandler vi dine personoplysninger
4.1. Give dig oplysninger såsom nyhedsbreve, markedsføring, kataloger og pressemeddelelser.
Hvis du abonnerer på nyhedsbreve, ambassadørskab, kataloger, pressemeddelelser og lignende oplysninger om SELSKABET og dets forretningsaktiviteter eller bestiller sådanne oplysninger på ikke-tilbagevendende basis, behandler vi dine personoplysninger med henblik på at levere det ønskede abonnement eller de ønskede oplysninger til dig. Personoplysninger, der behandles til disse formål omfatter:
Kategorier af personoplysninger |
---|
Fornavn |
Efternavn |
E-mailadresse |
Telefonnummer |
Børns alder |
Børns køn |
Købshistorik |
Retsgrundlaget for ovennævnte behandling af dine personoplysninger som slutforbruger er, at behandlingen er nødvendig for at opfylde vores legitime interesse i at levere det abonnement og de oplysninger, som du har anmodet om, Artikel 6.1 f) i den generelle databeskyttelsesforordning. Hvis du ikke tilvejebringer oplysninger markeret med * på hjemmesideformularen, vil vi ikke være i stand til at levere den ønskede tjeneste til dig.
Hvis du har accepteret at modtage personligt tilpassede tilbud og markedsføring, bruger vi oplysninger om dine børns alder, køn og tidligere køb for at give dig de bedst mulige tilbud.
Hvis du er kontaktperson for et selskab/en organisation, er retsgrundlaget for behandling af dine personoplysninger i nedenstående tabel, at behandlingen er nødvendig for at opfylde vores legitime interesse i at tilvejebringe de oplysninger for dig, som du har anmodet om, Artikel 6.1 f) i den generelle databeskyttelsesforordning. Hvis du ikke tilvejebringer oplysninger markeret med * på hjemmesideformularen, vil vi ikke være i stand til at levere den ønskede tjeneste til dig.
Kategorier af personoplysninger |
---|
Fornavn |
Efternavn |
E-mailadresse |
Telefonnummer |
Selskab/organisation |
4.2. Besvare dine spørgsmål og håndtere feedback
De fleste af vores hjemmesider tilvejebringer funktionalitet så den besøgende kan kommunikere med os for at stille spørgsmål og give feedback vedrørende vores tjenester og forretning. Hvor du bruger en sådan funktionalitet, vil SELSKABET behandle dine personoplysninger med henblik på at besvare dine spørgsmål og håndtere feedback fra dig. Personoplysninger, der behandles til disse formål omfatter:
Kategorier af personoplysninger |
---|
Fornavn |
Efternavn |
E-mailadresse |
Adresse |
Telefonnummer |
Feedback og kommentarer fremsat af dig |
Retsgrundlaget for ovenstående behandling af dine personoplysninger er, at behandlingen er nødvendig for at opfylde vores legitime interesse i at besvare spørgsmål og håndtere feedback fra dig, Artikel 6.1 f) i den generelle databeskyttelsesforordning. Hvis du ikke tilvejebringer oplysninger markeret med * på hjemmesideformularen, vil vi ikke være i stand til at levere den ønskede tjeneste til dig.
4.3. Oprette personlig hjemmesidebruger og/eller Ambassadør-konti
Nogle af SELSKABETS hjemmesider giver brugere mulighed for at oprette en personlig brugerkonto med log-in. For disse hjemmesider, og hvis du opretter en brugerkonto, vil SELSKABET behandle dine personoplysninger med henblik på at oprette og administrere din personlige brugerkonto, oprette din login og give dig adgang til din konto og administrere dine kontoindstillinger. Personoplysninger, der behandles til disse formål omfatter:
Kategorier af personoplysninger |
---|
Fornavn |
Efternavn |
E-mailadresse |
Kundenummer |
Telefonnummer |
Børns alder |
Børns køn |
Købshistorik |
Dine kontoindstillinger (såsom foretrukne sprog) |
Retsgrundlaget for ovenstående behandling af dine personoplysninger er, at behandlingen er nødvendig for at opfylde vores legitime interesse i at oprette og administrere din brugerkonto og opfylde brugerkontoaftalen med dig, Artikel 6.1 f) i den generelle databeskyttelsesforordning. Hvis du ikke tilvejebringer oplysninger markeret med * på hjemmesideformularen, vil vi ikke være i stand til at levere den ønskede tjeneste til dig. Oplysninger markeret med * på hjemmesideformularen, vil vi ikke være i stand til at levere den ønskede tjeneste til dig.
4.4. Personoplysninger til opfyldelse af Naty-ordrer
Naty kan behandle dine personoplysninger med henblik på at opfylde kontrakten med dig for din ordre og dit køb. Dette omfatter behandling af dine personoplysninger for at gennemføre dit køb, for levering af produktet og betaling. Personoplysninger, der behandles til disse formål omfatter:
Kategorier af personoplysninger |
---|
Fornavn |
Efternavn |
E-mailadresse |
Telefonnummer |
Børns alder |
Børns køn |
Ordreoplysninger, varer og beløb |
Betalingsoplysninger (såsom kreditkortnummer) |
Dine kontoindstillinger (såsom foretrukne sprog) |
Dine personoplysninger, der behandles i overensstemmelse med dette afsnit 4.4 behandles på grundlag af udførelsen og leveringen af de tjenester/produkter (dvs. din kontrakt med os), som du har anmodet om og for at bekræfte, at betalingsoplysningerne er korrekte og for at sikre, at betalingsoplysningerne ikke bruges uden dit samtykke, samt for at opfylde juridiske forpligtelser (såsom bogføring). For at sikre, at dit kredit- eller betalingskort ikke bliver brugt uden dit samtykke, udfører vi visse kredit- og svigskontroller og bekræfter navn, adresse og andre personoplysninger, som du giver os under betalingsprocessen. De udførte kontroller er regelmæssighed (f.eks. ikke-matchende sikkerhedskode på kort, kortholder er kun ét ord, og købsland adskiller sig fra udstedelsesland), hastighed (f.eks. betalinger forsøgt fra en bestemt IP- eller e-mailadresse og hvor mange gange et kreditkort er blevet brugt) og henvisning (f.eks. kortnumre, der bruges i svigagtige transaktioner og IP-adresser, hvorfra svigagtige transaktioner indsendes). De anvendte tredjepartsdatabaser/-værktøjer er f.eks. 3D Secure, AVS, SCHUFA og CVC-CVV-resultattest.
4.5. Fastlægge, udøve og forsvare retskrav.
SELSKABET kan behandle dine personoplysninger med med henblik på at fastlægge, udøve og forsvare retskrav i det usandsynlige tilfælde af en tvist mellem dig og SELSKABET. Personoplysninger, der behandles til disse formål omfatter:
Kategorier af personoplysninger |
---|
Fornavn |
Efternavn |
E-mailadresse |
Øvrige oplysninger, som nødvendigt til formålet |
Retsgrundlaget for ovenstående behandling af dine personoplysninger er, at behandlingen er nødvendig for at opfylde vores legitime interesse i at fastlægge, udøve og forsvare retskrav, Artikel 6.1 f) i den generelle databeskyttelsesforordning.
5. Hvor længe beholder vi dine personoplysninger
SELSKABET opbevarer personoplysninger i den periode, der er nødvendig for at opfylde de formål, der er skitseret i denne databeskyttelsespolitik, medmindre en længere opbevaringsperiode er påkrævet eller tilladt i henhold til lokal lovgivning, som SELSKABET er underlagt. Vi bruger følgende kriterier til at fastlægge vores opbevaringsperiode: (i) så længe vi har et løbende forhold til dig (enten som en enkeltperson eller i din egenskab som ansat hos en af vores erhvervskunder, leverandører eller samarbejdspartnere) op til en periode på 36 måneder og med henblik på at bruge oplysninger om købshistorik for at dele tilbud og kampagner med dig, (ii) som påkrævet af juridiske forpligtelser, som SELSKABET er underlagt (såsom skatte- og regnskabsforpligtelser) op til en periode på 36 måneder, og (iii) som tilrådeligt set i lyset af vores juridiske position med henblik på at udøve, fastlægge og forsvare retskrav (såsom gældende forældelsesfrister for krav i forbindelse med fejlbehæftede produkter).
6. Videregivelse og overførsel af personoplysninger
Modtagere
Modtager | Formål med overførsel | Retsgrundlag |
---|---|---|
Domstole og eksterne juridiske rådgivere | For at udøve, fastlægge eller forsvare retskrav | For at opfylde vores og din legitime interesse i at få tvister afgjort af kompetente domstole |
Betalingsansøgning/Softwareselskab | Udføre ordrebetalinger | For at opfylde kontrakten med dig |
Offentlige myndigheder | WVi kan videregive oplysninger, hvis vi er forpligtet til at gøre det i henhold til gældende lovgivning (til skatte- og bogføringsformål) | Opfyldelse af en juridisk forpligtelse |
Potentielle købere af vores forretning | Vi kan dele oplysninger i forbindelse med et potentielt opkøb, overtagelse eller fusion | Vores legitime interesse i at gennemføre et opkøb, en overtagelse eller fusion |
Databehandlere, der handler på vegne af SELSKABET
Desuden kan SELSKABET videregive personoplysninger til eksterne parter, såsom leverandører og tjenesteudbydere, der behandler personoplysninger ifølge SELSKABETS instruktioner. Hvis en sådan videregivelse medfører overførsel af personoplysninger uden for EU/EØS, vil SELSKABET sikre, at standardkontraktbestemmelser indgås mellem det overførende selskab og den modtagende eksterne part. Alternativt vil andre sikkerhedsforanstaltninger blive indført inden sådanne overførsler.
Modtager | Formål med overførsel | Retsgrundlag |
---|---|---|
SELSKABETS lager- og logistiske partnere/transportører | For at gennemføre dine ordrer | For at gennemføre dine ordrer |
It-udbydere | For at gennemføre dine ordrer | For at muliggøre gennemførelsen af dine ordrer |
Passende sikkerhedsforanstaltninger for lande uden for EU/EØS-området
I henhold til gældende databeskyttelseslovgivning har du efter anmodning herom ret til at modtage en kopi af eventuel dokumentation, der viser, at der er truffet passende sikkerhedsforanstaltninger for at beskytte dine personoplysninger i forbindelse med en overførsel uden for EU/EØS. Lande uden for EU/EØS er USA, Canada og Australien
7. Sikkerhed
7.1 Vi vil sikre, at adgangen til dine oplysninger sikres nøjagtigt ved at anvende passende sikkerhedsforanstaltninger afhængigt af omstændighederne, under hensyntagen til den nyeste teknologi, implementeringsomkostningerne og arten, omfanget, sammenhængen og formålene med behandling samt risikoen. Til støtte for denne forpligtelse har vi implementeret passende tekniske, fysiske og organisatoriske foranstaltninger til beskyttelse af dine personoplysninger imod: uautoriseret eller utilsigtet tilintetgørelse, ændring eller videregivelse, misbrug, skade, tyveri eller utilsigtet tab, eller uautoriseret adgang.
8. Dine rettigheder
8.1. Ret til berigtigelse
SELSKABET vil træffe foranstaltninger i overensstemmelse med gældende databeskyttelseslovgivning for at holde dine personoplysninger rigtige, fuldstændige og ajourførte. Hvis du konstaterer, at personoplysninger vedrørende dig er utilstrækkelige, ufuldstændige eller forkerte, har du ret til at få personoplysningerne berigtiget.
MDesuden har du også ret til at anmode om adgang til de personoplysninger, som vi behandler om dig.
8.2 Yderligere rettigheder fra og med den 25. maj 2018
Fra og med den 25. maj 2018, er du i henhold til gældende databeskyttelseslovgivning, i tillæg til berigtigelse, berettiget til:
(i) (i) Adgang
Du kan anmode om bekræftelse af, hvorvidt personoplysninger behandles, og hvis det er tilfældet, adgang til dine personoplysninger og yderligere oplysninger såsom formålene med behandlingen. Du har også ret til at modtage en kopi af de personoplysninger, der er genstand for behandling. Hvis anmodningen fremsættes via elektroniske midler, vil oplysningerne blive leveret i et almindeligt anvendt elektronisk format, hvis du ikke anmoder om andet.
(ii) At gøre indsigelse mod visse behandlinger
Du kan gøre indsigelse mod behandling af dine personoplysninger, der behandles på grundlag af en legitim interesse, af årsager, der vedrører din særlige situation og behandling til direkte markedsføringsformål. Hvis du har valgt at modtage et abonnement pr. e-mail, vil hver e-mail indeholde en lettilgængelig fravalgsfunktion, hvor du kan afmelde yderligere meddelelser.
(iii) Sletning
YDu kan få dine personoplysninger slettet under visse omstændigheder, såsom når dine personoplysninger ikke længere er nødvendige til de formål, hvortil de blev indsamlet.
(iv) Begrænsning af behandling
Du kan bede os om at begrænse behandlingen af dine personoplysninger til kun at omfatte opbevaring af dine personoplysninger under visse omstændigheder, såsom når behandlingen er ulovlig, men du ikke vil have dine personoplysninger slettet.
(v) Tilbagetrækning af samtykke
YDu har til enhver tid ret til at trække dit samtykke til behandling af personoplysninger tilbage, i det omfang behandlingen er baseret på dit samtykke.
(vi) Dataoverførbarhed
Du kan bede om at modtage en maskinlæsbar kopi af de personoplysninger, der behandles på grundlag af dit samtykke eller på det grundlag, at behandlingen er nødvendig for at kunne opfylde en aftale med dig, samt hvilke personoplysninger, der er blevet tilvejebragt for SELSKABET af dig (dataoverførbarhed), og bede om, at oplysningerne overføres til en anden dataansvarlig (hvor det er muligt).
8.3 Klager til tilsynsmyndigheden
Du anerkender, at du altid har ret til at indgive klager vedrørende behandlingen af dine personoplysninger til den kompetente databeskyttelsesmyndighed, hvis fastsat i gældende databeskyttelseslovgivning. Databeskyttelsesmyndigheden kan kontaktes her.
9. Kontaktoplysninger
Hvis du har eventuelle spørgsmål eller bekymringer vedrørende behandlingen af dine personoplysninger eller ønsker at udøve enhver af dine rettigheder, bedes du kontakte SELSKABET via kontaktoplysningerne nedenfor.
Den dataansvarlige for personoplysninger er Naty AB, registration no 556487-2223
Swedenborgsgatan 20A
118 27 Stockholm
Sweden
email: dataprotection@naty.com
+46 8 644 9696