Inledning och bakgrund

 

Den 25 maj 2018 träder EU:s nya dataskyddsförordning, GDPR i kraft. GDPR ställer högre krav på hur vi som företag hanterar dina personuppgifter. På Verktygspresidenten värnar vi om din personliga integritet och eftersträvar alltid att hålla en hög nivå av dataskydd. För att du ska känna dig trygg i vår hantering av dina personuppgifter har vi därför tagit fram en ny integritetspolicy som visar hur vi säkerställer att dina personuppgifter behandlas i enighet med gällande lagstiftning.

 

Integritetspolicyn beskriver hur vi samlar in, använder, sparar, lämnar ut samt skyddar dina personuppgifter och vilka rättigheter du har. Integritetspolicyn gäller då Verktygspresidenten tillhandahåller produkter i anslutning till köp och övrig kontakt, som besök på webbplats.

 

Personuppgifter

 

I policyn definierar vi begreppet “personuppgifter” som information som, direkt eller indirekt, kan identifiera en fysisk person. Begreppet omfattar inte information som har anonymiserats så att den inte kan kopplas till, eller identifiera en fysisk person.

 

Personuppgiftsansvarig

 

Ansvarig för hanteringen av personuppgifter är Verktygspresidenten, Kärleksstigen 23 655 60 Molkom. Se våra kontaktuppgifter här.

 

Personuppgifter vi samlar in

 

Order- och leveransuppgifter

 

I samband med köp ber vi dig endast att uppge information som är nödvändig för att vi ska kunna fullgöra vårt avtal, ge dig korrekt service och säkerställa en trygg leverans. När du slutför ditt köp och väljer betalmetod efterfrågas därför:

 

  • Namn
  • E-postadress
  • Postnummer
  • Personnummer (lagras endast av extern betalningsleverantör då det krävs för valt betalsätt)
  • Folkbokföringsadress
  • Mobilnummer
  • Betalningsuppgifter

 

I samband med köp lämnas den information som behövs för den valda betalmetoden, till exempel personnummer och/eller kontouppgifter. Vi använder oss av externa betalningsleverantörer som tydligt framgår vid köptillfället, som hanterar alla våra betalningar och vi lagrar därför aldrig några av dina betalningsuppgifter i våra system.

 

Tekniska uppgifter

 

Uppgifter om den utrustning du använder vid besök av vår webbplats, såsom IP-adress, din enhet, operativsystem samt webbläsare och version.

 

Kunduppgifter

 

Vi samlar även in information om din besöksstatistik, vilka varor eller erbjudanden du visat intresse för samt hur du interagerar med våra nyhetsbrev. Vi sparar uppgifter om dina historiska inköp för att kunna ge dig bättre service.

 

Kontakt med kundtjänst

 

Information som du lämnar i samband med att du kontaktar kundtjänst via e-post eller samtal kan komma att användas för att administrera ditt köp exempelvis rätta en ofullständig personuppgift. Vi uppmanar dig som kund att inte lämna känsliga personuppgifter till oss i ett ostrukturerat format (exempelvis fritext i e-post).

 

Ändamål och rättslig grund

 

För att vår behandling av dina personuppgifter ska vara tillåten krävs det att vi har en rättslig grund för vår behandling. Nedan följer några exempel på kategorier av de personuppgifter som vi samlar in samt rättslig grund för vår behandling. Dina personuppgifter kommer aldrig att användas för ett annat ändamål än för det de initialt samlats in utan att vi inhämtat ditt samtycke.

 

Exempel på kategorier av personuppgifter som vi behandlar

Kategori

Förklaring

Exempel på personuppgifter

Rättslig grund

Erbjudanden

Information om vilka erbjudanden du har fått från oss, när du fått erbjudanden och om du utnyttjat dem eller inte.

Erbjudande, giltighet, inlöst eller inte.

Berättigat intresse

Order- & leveransuppgifter

Uppgifter om varor och leverans för köp av produkt eller tjänst.

Produkt, pris, orderdatum, leveransadress & leveranssätt.

Fullgörande av avtal

Prenumerationsuppgift

Uppgifter om dina prenumerationer hos oss, exempelvis nyhetsbrev.

Datum för tecknad prenumeration och prenumerations-id.

Berättigat intresse

Köpinformation

Uppgifter om dina tidigare genomförda köp.

Köpta produkter, belopp, betalsätt, transaktions-id, leveransadress & datum.

Berättigat intresse

Användargenererade uppgifter

Uppgifter som du lämnat genom ditt beteende och användning av våra interna & externa digitala kanaler.

Klickhistorik, beteende på webbplats, öppningsfrekvens på nyhetsbrev och favoritprodukter.

Berättigat intresse

Kundsegment

Information om vilka kundsegment / kundgrupper du tillhör.

Segmentnamn och segment-id.

Berättigat intresse

Identitetsuppgifter

Uppgifter som kan eventuellt kan identifera en person.

Namn, användarnamn, e-postadress, leveransadress och IP-adress.

Fullgörande av avtal

 

Vi använder dina personuppgifter för att ge dig information om varor eller tjänster (som marknadsföringsmaterial, kampanjer eller erbjudanden). Det kan vara genom e-post, annonser, SMS och postala utskick i den omfattning som gällande lagstiftning tillåter. 

 

Dina rättigheter

 

I samband med att GDPR träder i kraft får du flera rättigheter i relation till den personuppgiftsbehandling som görs om dig. Du kan utöva dessa rättigheter genom att kontakta oss.

 

Rätt till tillgång

 

I enighet med lag har du rätt att av oss kostnadsfritt begära information om vilka av dina personuppgifter vi behandlar och ändamålet med vår behandling. Vi besvarar dina önskemål utan onödigt dröjsmål. I de fall vi inte kan uppfylla dina önskemål kommer vi att meddela dig detta och ange varför. Vid en förfrågan kan vi komma att begära in uppgifter som styrker din identitet för att säkra att dina personuppgifter inte når obehöriga. Vi skickar registerutdraget till din folkbokföringsadress eller verifierad e-postadress.

 

Rätt till rättelse

 

Du har rätt att begära att dina personuppgifter rättas utan onödigt dröjsmål om uppgifterna är felaktiga eller ofullständiga.

 

Rätt till radering

 

Du har rätt att begära radering av dina personuppgifter under förutsättning att:

 

  • Uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in eller behandlats.
  • Du har återkallat ett samtycke som behandlingen grundar sig på och det inte finns då inte längre någon rättslig grund för behandlingen.
  • Du invänder mot en intresseavvägning av berättigat intresse som Företaget har gjort, och det saknas berättigat intresse för Företaget som väger tyngre än risken för dig som enskild person (du har rätt att ta del av hur avvägningen har gjorts av Företaget).
  • Personuppgifterna har samlats in eller behandlats på ett olagligt sätt
  • Personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse som Företaget omfattas av

Vi kan inte alltid tillmötesgå din begäran om radering, exempelvis om:

 

  • Behandlingen behövs för att utöva någons rätt till yttrande- och informationsfrihet
  • För att uppfylla en rättslig förpliktelse som vi omfattas av
  • För att kunna fastställa, göra gällande eller försvara rättsliga anspråk
  • Rätt till begränsning

 

I vissa fall har du rätt att begära att vår behandling av dina personuppgifter begränsas. Med begränsning menas att uppgifterna markeras och i framtiden endast får användas för vissa avgränsande syften. Exempelvis kan detta gälla om du anser att dina personuppgifter är felaktiga och begärt rättelse. Då kan användningen av dina personuppgifter begränsas under den tid som korrekthet utreds. När eventuell begränsning upphör kommer du att informeras om detta.

 

Rätt att göra invändningar mot viss typ av behandling

 

Enigt lag har du rätt att göra invändning mot viss typ av behandling.

 

Berättigat intresse

 

Du har rätt att invända mot behandlingar, som grundar sig på ett berättigat intresse som vi har, av skäl som hänför sig till din specifika situation. Vi får fortsätta att behandla uppgifter, trots att du har motsatt dig behandlingen, om vi har tvingande berättigade skäl för behandlingen som väger tyngre än ditt integritetsintresse.

 

Annonsering, marknadsföring och kampanjer

 

Du kan när som helst säga upp kommunikation och marknadsföring genom att kontakta oss. Observera att även om du säger upp marknadsföringsmeddelanden kommer du fortfarande få administrativa meddelanden från oss, till exempel orderbekräftelser eller annan transaktionsinformation, meddelanden om kontoaktiviteter (kontobekräftelser, ändringar av lösenord med mera) och andra viktiga meddelanden.

 

Rätt till dataportabilitet

 

Du har rätt att få en kopia på de personuppgifter som behandlas om dig i ett strukturerat format (dataportabilitet). Rätten till dataportabilitet omfattar endast uppgifter som du själv har lämnat till oss och som vi behandlar med stöd av vissa lagliga grunder, exempelvis ett avtal med dig.

 

Skydd av dina personuppgifter

 

Begränsad tillgång

 

Endast behörig personal har tillgång till dina personuppgifter under arbetstid. Vilka personuppgifter som hanteras bestäms av arbetsuppgiftens ändamål och omfattning.

 

Lagring av personuppgifter

 

I enighet med gällande lagstiftning behandlar vi dina personuppgifter endast under så lång tid som krävs för att uppfylla de ändamål för vilka dina personuppgifter samlats in eller för att uppfylla våra rättsliga förpliktelser.

 

Dina personuppgifter kommer på ett säkert sätt att lagras inom koncernen, i ett strukturerat format och vi strävar efter att lagra data inom EU/EES. Om någon av våra samarbetspartners befinner sig utanför EU/EES kommer skyddsåtgärder att vidtas för att säkerställa att personuppgifterna fortsätter vara skyddade och att eventuell överföring sker enigt lag till länder utanför EU/EES.

 

Åtgärder från oss

 

  • Vi lagrar dina personuppgifter i system som använder lämpliga säkerhetsåtgärder för att förhindra obehörig åtkomst.
  • Vi följer rimliga standarder för skydd av personuppgifter.
  • Vi informerar samtliga anställda om hur vi som företag tillsammans verkar för att skydda de personuppgifter vi behandlar.
  • Vid dataintrång eller förlust av känsliga personuppgifter kommer tillsynsmyndighet att meddelas och i de fall förlusten utgör en särskild risk för enskilda personer kommer även de att informeras.
  • Vi använder säker metod för dataöverföring. Uppgifter du lämnar vid beställning krypteras med SSL-metoden innan de överförs. SSL, Secure-Socket-Layer, är den mest beprövade metoden på internet för att skydda uppgifter och säkerställa trygg dataöverföring. Vi använder oss alltid av SSL-metoden när känslig data överförs.

 

Åtgärder från dig

 

Vi ber dig som kund att vara med och verka för en trygg och säker datahantering.

 

  • Lämna inte ut uppgifter till obehörig och uppge aldrig mer information än nödvändigt.
  • Välj ett svårt lösenord och byt regelbundet.
  • Logga ut från ditt konto varje gång du lämnar datorn (var extra uppmärksam vid användning av en delad eller publik dator).
  • Undvik att skriva känsliga personuppgifter i löpande text, exempelvis via våra formulär ”Kontakta oss” eller via e-post till kundtjänst.

 

Information till tredje part

 

Det är viktigt för oss att du känner dig trygg i vår hantering av dina personuppgifter. Vi åtar oss att behandla och lagra dina personuppgifter i enighet med gällande lagstiftning och vi kommer aldrig att lämna ut dina personuppgifter till obehöriga parter eller sälja vidare dina personuppgifter till tredje part.

 

Samarbetspartners

 

För att vi ska kunna fullgöra vår del av avtalet använder vi oss av underleverantörer och samarbetspartners. Dessa hjälper oss bland annat med leverans, betalnings- och faktureringstjänster, kundservice etc. Endast de personuppgifter som är nödvändiga för att kunna slutföra avtalet kommer att lämnas till berörda parter.

 

Juridiska skäl

 

Vid misstanke om brottslig aktivitet kan vi kan komma att dela med oss av dina personuppgifter i syfte att besvara frågor i samband med exempelvis en brottsutredning. I enighet med existerande lagar lämnas uppgifter till polis eller annan behörig myndighet för att uppfylla våra rättsliga skyldigheter.

 

Cookies

Verktygspresidenten.se använder cookies. En cookie är en liten textfil som besökt webbplats begär att få spara på din dator. Cookies används för att ge besökare tillgång till olika funktioner, informationen kan också användas för att följa en besökares surfande.   

 

Vi använder oss av så kallade sessionscookies för att kunna erbjuda webbshopstjänsten och din webbläsare måste acceptera cookies för att du ska kunna lägga till varor i kundvagnen. Sessionscookies lagrar ett unikt id för besöket på verktygspresidenten.se. Cookies på verktygspresidenten.se används för att identifiera din kundvagn, spara information om dig i en beställning, för att föra statistik över besökare på verktygspresidenten.se och för att visa annonser på verktygspresidenten.se och på andra webbplatser. Sessionscookien försvinner vid inaktivitet eller när webbläsaren stängs.  

 

Om du motsätter dig lagringen av cookies kan du avaktivera funktionen genom att gå in under ”inställning” i din webbläsare. Verktygspresidenten kan inte garantera att alla funktioner på verktygspresidenten.se då fungerar så som det är avsett.

 

Ändringar, synpunkter, klagomål och kontakt

 

Ändringar

 

Verktygspresidenten förbehåller sig rätten att göra ändringar i integritetspolicyn. Ändringar av väsentlig karaktär kommuniceras i god tid innan de träder i kraft och du har då rätt att säga upp avtalet med oss innan ändringen träder i kraft.

 

Klagomål

 

Om du har synpunkter på, invändningar mot vår behandling av dina personuppgifter utifrån gällande lagar och regler så ber vi dig att snarast anmäla detta till oss. Du har även rätt att vända dig till Datainspektionen vid klagomål på vår hantering av personuppgifter.

 

Kontaktuppgifter

Verktygspresidenten, Kärleksstigen 23, 655 60 Molkom

E-post: info@verktygspresidenten.se

Telefon: +46 702251597

Nyhetsbrev

Gå med i vårt nyhetsbrev och få 10% av på din första order.