Integritetspolicy
Med anledning av GDPR* har vi uppdaterat vår integritetspolicy där vi mer utförligt beskriver hur vi sparar och analyserar din personliga information. *Allmänna dataskyddsförordningen (Europaparlamentets och rådets förordning (EU) nr 2016/679), förkortat GDPR (General Data Protection Regulation) är en ny EU-förordning som börjar gälla i hela EU den 25 maj 2018. GDPR ersätter den svenska Personuppgiftslagen.
Gärsnäs sparar inga personuppgifter utan din kännedom
Hantering av personliga uppgifter
När du gör ett köp, skapar en användarprofil eller på annat sätt kontaktar oss (via telefon, brev, e-post, chatt eller liknande) förser du oss med en datamängd som kommer att lagras. Gärsnäs använder dina personuppgifter som t.ex.namn, adress, e-postadress, telefonnummer endast för de ändamål du har lämnat dem för och godkänt (t.ex.för att få svar på frågor, beställa produkter, registrera dig för nyhetsbrev m.m.). Vi använder dessa uppgifter enbart för att tillgodose dina önskemål och tillhandahålla och ständigt förbättra information och tjänster. Gärsnäs skyddar dina personuppgifter noggrant. Vi använder dina personliga data som inhämtas när du besöker våra webbsidor endast i fullständig överensstämmelse med de lagar som gäller i de länder där webbsidorna administreras.
Innehåll
1. Vilka personuppgifter samlar vi in?
2. Varför och hur använder vi informationen?
3. Med vem delar vi informationen?
4. Vilka rättigheter har du?
5. När raderar vi informationen?
6. Teknik på vår webbplats
7. Länkar till andra webbsidor
8. Säkerhet
9. Personuppgiftsansvarig
10. Så här kontaktar du oss
11. Ändringar och justeringar
1. Vilka personuppgifter samlar vi in?
Beroende av din förfrågan samlar vi in olika typer av personuppgifter. Normalt är det information om namn, adressuppgifter, e-postadresser och mobiltelefonnummer.
Utöver detta kan vi även vid behov samla in
- personnummer för att kunna hantera order och fakturor.
- köphistorik, som vilken typ av produkter du har köpt.
- servicestatus och servicehistorik, som returer, reklamationer, reparationer och uppgraderingar av produkter som du har gjort eller begärt.
2. Varför och hur använder vi informationen?
För att kunna hantera beställning och köp.
Laglig grund: Fullgörande av köpeavtal. Vi samlar in dina personuppgifter för att kunna fullgöra vårt åtagande enligt köpeavtalet avseende hantering av leverans, betalning, reklamations- och garantiåtaganden.
Lagringsperiod: 3 år
För att kunna hantera bokning av tjänster.
Laglig grund: Fullgörande av tjänsteavtal. Vi samlar in dina personuppgifter för att kunna fullgöra våra åtaganden enligt tjänsteavtalet avseende hantering av bokningar, bokningsbekräftelser och övrig information rörande tjänsten.
Lagringsperiod: Till dess att tjänsten avslutats
För att kunna fullgöra företagets rättsliga förpliktelser.
Laglig grund: Rättslig förpliktelse. Vi samlar in dina personuppgifter därför att dina personuppgifter krävs enligt lag avseende nödvändig hantering av företagets rättsliga förpliktelser enligt lagkrav, t.ex.bokförings- och penningtvättslagen, produktansvar och produktsäkerhet. Detta är nödvändigt vid kommunikation av en eventuell produktåterkallelse.
Lagringsperiod: 7 år
För att kunna hantera produktserviceärenden.
Laglig grund: Berättigat intresse. Vi samlar in dina personuppgifter för att kunna tillgodose vårt och ditt berättigade intresse av att hantera produktserviceärenden avseende t ex servicestatus och servicehistorik.
Lagringsperiod: 3 år
För att kunna hantera kundserviceärenden.
Laglig grund: Berättigat intresse. Vi samlar in dina personuppgifter för att kunna tillgodose vårt och ditt berättigade intresse av att hantera kundserviceärenden avseende eventuella klagomål och supportärenden.
Lagringsperiod: Till dess att kundserviceärendet avslutats
För att kunna genomföra och hantera deltagande i tävlingar/event.
Laglig grund: Berättigat intresse. Vi samlar in dina personuppgifter för att kunna tillgodose vårt och ditt berättigade intresse av att hantera ditt deltagande i tävlingar/event t.ex.avseende hantering av bokningar, bokningsbekräftelser, svarsbidrag, kontroll av ålder och övrig information rörande tjänsten.
Lagringsperiod: Till dess att tävlingen eller eventet har avslutats
För att kunna utvärdera, utveckla och förbättra våra tjänster, produkter och system för våra kunder.
Laglig grund: Berättigat intresse. Vi samlar in dina personuppgifter för att kunna tillgodose vårt och våra kunders berättigade intresse av att utvärdera, utveckla och förbättra våra tjänster, produkter och system t ex förbättring av kommunikation, produktförbättringar och anpassning av tjänster och utbud.
Lagringsperiod: 3 år
För att kunna förhindra missbruk av en tjänst eller för att förhindra, förebygga och utreda brott mot företaget.
Laglig grund: Fullgörande av rättslig förpliktelse alternativt berättigat intresse. Ifall rättslig förpliktelse inte föreligger behandlar vi uppgifterna för att tillgodose vårt berättigade intresse av att förhindra missbruk av tjänst eller för att förhindra, förebygga och utreda brott mot företaget avseende t ex bedrägerier, förhindrandet av skräppostutskick och förbättring av vår IT-miljö.
Lagringsperiod: 3 år
3. Med vem delar vi informationen?
Dina personuppgifter används bara inom Gärsnäs mendina personuppgifter kan komma att lämnas ut när så krävs enligt lag eller när det är nödvändigt att skydda Gärsnäs, våra medarbetares, kunders eller allmänhetens rättigheter eller säkerhet.
Dina personuppgifter kan komma att delas med företag som är:
Självständiga personuppgiftsansvariga. Att företagen är självständiga innebär att det inte är vi som styr hur informationen som lämnas till företagen ska behandlas. Självständiga personuppgiftsansvariga som vi delar dina personuppgifter med är:
- Statlig myndighet (polisen, skatteverket eller andra myndigheter) om vi är skyldiga att göra det enligt lag eller vid misstanke om brott.
- Företag som ombesörjer varutransporter (logistikföretag och speditörer).
- Företag som erbjuder betallösningar (kortinlösande företag, banker och andra betaltjänstleverantörer).
Personuppgiftsbiträden. I de fall det är nödvändigt för att vi ska kunna erbjuda våra tjänster delar vi dina personuppgifter med företag som är s.k. personuppgiftsbiträden för oss. Ett personuppgiftsbiträde är ett företag som behandlar informationen för vår räkning och enligt våra instruktioner. Vi har personuppgiftsbiträden som hjälper oss med:
- Transporter (logistikföretag och speditörer).
- Betallösningar (kortinlösande företag, banker och andra betaltjänstleverantörer).
- Marknadsföring (print och distribution, sociala medier, mediebyråer eller reklambyråer).
- IT-tjänster (företag som hanterar nödvändig drift, teknisk support och underhåll av våra IT-lösningar).
När dina personuppgifter delas med personuppgiftsbiträden sker det endast för ändamål som är förenliga med de ändamål för vilka vi har samlat in informationen (t.ex. för att kunna uppfylla våraåtaganden enligt köpeavtalet).
4. Vilka rättigheter har du?
Nedan listar vi dina rättigheter och där hittar du också kontaktuppgifter till Gärsnäs för att göra dina rättigheter gällande. Normalt har du rätt att kostnadsfritt utnyttja dina rättigheter nedan. Om din begäran är uppenbart ogrundad eller orimlig får vi dock antingen ta ut en rimlig avgift eller välja att inte tillmötesgå begäran. Vi kommer att besvara en begäran från dig utan onödigt dröjsmål och normalt inom en månad. Om ytterligare tid skulle krävas eller om vi av någon anledning inte kan tillmötesgå din begäran kommer vi att informera dig om detta. Vi kan även komma att begära ytterligare information från dig för att vi ska kunna bekräfta din identitet och säkerställa att det är du och inte någon annan som försöker få tillgång till eller kontroll över dina personuppgifter.
Rätt till information och tillgång till dina personuppgifter
Du har rätt att begära bekräftelse på om vi behandlar personuppgifter om dig och om så är fallet kommer vi att informera dig om hur dina personuppgifter behandlas. Du har även rätt att få en kopia av de uppgifter som vi behandlar (genom ett registerutdrag). Om du begär ytterligare kopior har vi rätt att ta ut en rimlig avgift för detta.
Rätt till rättelse
Det är viktigt för oss att de personuppgifter som vi har om dig är korrekta. Om uppgifterna är felaktiga har du rätt att vända dig till oss och be om att få uppgifterna rättade. Du har även rätt att begära att uppgifter läggs till om något saknas, om tillägget är relevant med hänsyn till ändamålet med behandlingen.
Rätt till radering av personuppgifter
Du har rätt att vända dig till oss för att begära att dina personuppgifter raderas:
- Om uppgifterna inte längre behövs för de ändamål som de samlades in för
- Om behandlingen grundar sig enbart på ditt samtycke och du återkallar samtycket
- Om behandlingen sker för direktmarknadsföring och du motsätter dig att uppgifterna behandlas
- Om du motsätter dig personuppgiftsbehandling som sker efter en intresseavvägning och det inte finns berättigade skäl som väger tyngre än ditt intresse
- Om behandlingen av dina uppgifter inte har följt gällande rätt; eller
- Om radering krävs för att uppfylla en rättslig skyldighet.
Tänk på att vi i vissa fall kan ha rätt att neka din begäran om radering om vi t.ex. är skyldiga att spara uppgifterna enligt lag. Det kan vara skyldigheter som kommer från bokförings- och skattelagstiftning, bank- och penningtvättslagstiftning, men också från konsumenträttslagstiftning. Det kan också hända att behandlingen är nödvändig för att vi ska kunna fastställa, göra gällande eller försvara rättsliga anspråk. Om vi skulle vara förhindrade att tillmötesgå din begäran kommer vi istället att blockera personuppgifterna från att kunna användas till andra syften än det syfte som hindrar den begärda raderingen.
Rätt att göra invändningar
Du har alltid rätt att när som helst invända mot att dina uppgifter används för direktmarknadsföring. Det gör du genom att kontakta oss på Gärsnäs via info mailen. Om du gör en sådan invändning kommer vi inte längre behandla uppgifterna för det ändamålet.
Du har även rätt att invända mot att vi behandlar dina uppgifter med stöd av en intresseavvägning. Om vi inte kan visa att det finns tvingande berättigade skäl för behandlingen som väger tyngre än dina skäl ska behandlingen upphöra.
Rätt till begränsning av behandling
Du har rätt att begära att vår behandling av dina personuppgifter begränsas. Om du bestrider att personuppgifterna vi behandlar är korrekta kan du begära en begränsad behandling under den tid vi behöver för att kontrollera huruvida personuppgifterna är korrekta. Om vi inte längre behöver personuppgifterna för de fastställda ändamålen, men du däremot behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk, kan du begära begränsad behandling av uppgifterna hos oss. Det innebär att du kan begära att vi inte raderar dina uppgifter. Om du har invänt mot en intresseavvägning av berättigat intresse som vi har gjort som laglig grund för ett ändamål kan du begära begränsad behandling under den tid vi behöver för att kontrollera huruvida våra berättigade intressen väger tyngre än dina intressen av att få uppgifterna raderade. Om behandlingen har begränsats enligt någon av situationerna ovan får vi bara, utöver själva lagringen, behandla uppgifterna för att fastställa, göra gällande eller försvara rättsliga anspråk, för att skydda någon annans rättigheter eller ifall du har lämnat ditt samtycke.
Rätt till dataportabilitet
Om vår rätt att behandla dina personuppgifter grundar sig antingen på ditt samtycke eller fullgörande av ett avtal med dig har du rätt att begära att få de uppgifter som rör dig och som du har lämnat till oss överförda till en annan personuppgiftsansvarig (s.k. dataportabilitet). En förutsättning för dataportabilitet är att överföringen är tekniskt möjlig och kan ske automatiserad.
5. När raderar vi informationen?
Vi sparar informationen så länge som krävs för att kunna uppfylla de syften som nämns ovan eller så länge som lagen kräver.
Vi raderar dock din information om du kräver att vi gör det och vi inte är juridiskt skyldiga att behålla informationen. För utförlig information, se punkt 2 och 4.
6. Teknik på vår webbplats
Vår webbplats använder Google Analytics. Analysverktyget från Google används för att utvärdera trafiken på webbplatsen. Det innebär att sammanställa rapporter över ditt beteende på webbplatsen för att Gärsnäs ska kunna förbättra innehållet så det bättre motsvarar dina behov. Detta sker på ett anonymiserat sätt tack vare IP-maskering som bara använder en del av IP-adressen. Därför är det inte möjligt att spåra en identifierbar persons aktivitetsmönster på Internet. Insamlad data används enbart för statistiska ändamål på ett anonymiserat sätt. Google kommer inte att använda din förkortade IP-adress tillsammans med annan Google-data. Ett godkännande av webbspårning och analys kan återkallas när som helst. Ett tillägg till din webbläsare kan laddas ner från Googles webbplats och installeras (https://tools.google.com/dlpage/gaoptout).
För att kunna garantera tillräcklig datasäkerhet vid överföring av internetformulär (t.ex. när man anmäler sig till nyhetsbrev) använder vi i vissa fall tjänsten Google ReCAPTCHA från företaget Google. Detta görs för att kunna avgöra om inmatningen görs av en människa eller automatiskt av en dator i skadligt syfte. ReCAPTCHA får då tillgång till din IP-adress och eventuellt övriga data som behövs av Google för ReCAPTCHA-tjänsten och förmedlar dessa till Google. För detta gäller Googles bestämmelser för dataskydd. Mer information om dataskyddsbestämmelserna från Google Inc. hittar du på https://www.google.com/intl/sv/policies/privacyHur använder vi dina personuppgifter?
7. Länkar till andra webbsidor
På Gärsnäs sidor finns länkar som kan ta dig vidare till andra företagssidor. Gärsnäs tar inget ansvar för dessa sidors innehåll och integritetspolicy.
8. Säkerhet
Gärsnäs garanterar att dina personliga uppgifter förvaras säkert och skyddar dem mot förlust, förstörelse, förfalskning, manipulering, otillåten användning och otillåtet offentliggörande.
9. Personuppgiftsansvarig
Ansvarig för de personuppgifter vi behandlar är
Gärsnäs AB, org. nr 556044-4746,
Malmövägen 16-18, 272 61 Gärsnäs,
postadress: Box 26, 272 03 Gärsnäs.
10. Så här kontaktar du oss
Återkallelse av samtycke till behandling av personuppgifter eller begäran om att du vill utöva några av dina rättigheter enligt punkt 5 ovan görs hos Kundtjänst Gärsnäs AB, via mail till [email protected] eller telefon 0414-530 00.
11. Ändringar och justeringar av denna policy
Den information som anges ovan kan förändras och justeras på grund av teknisk utveckling, ändringar i den gällande lagstiftningen eller ändringar i Gärsnäs organisation eller affärsstrategi. Vi rekommenderar att du ibland besöker vår webbplats för att läsa en uppdaterad version av informationen.
Om vi genomför några omfattande ändringar i hur vi behandlar personuppgifter kommer vi dock att först förse dig med information på vårt eget initiativ innan vi genomför ändringen.