TRYGG BETALING
PERSONLIG KUNDESERVICE
FØDSELSGARANTI
RASKE LEVERANSER
BUTIKK UTENFOR MALMØ
GÅ IKKE GLIPP AV VÅR OUTLET - OPPTIL 50 % RABATT

Retningslinjer for personvern

Innledning

.

I denne personvernerklæringen kan du lese om hvordan P&S Sweden AB med organisasjonsnummer 559156-7093 (heretter kalt "Pyret & Snäckan" og omtalt som "vi", "vår", "oss") behandler personopplysninger. Henvisninger til "du", "deg", "din" refererer til den Registrerte hvis Personopplysninger vi Behandler.

.

Her har vi samlet informasjon om blant annet hvilke Personopplysninger vi Behandler, hvorfor Behandlingen finner sted og hvor Personopplysningene lagres. Vi beskriver også hvem personopplysningene kan deles med, hvilke rettigheter den registrerte har i henhold til GDPR og annen informasjon om vår behandling av personopplysninger. Denne personvernerklæringen dekker alle typer personopplysninger, både strukturerte og ustrukturerte data.

Ditt personvern er svært viktig for oss, og vi behandler alle personopplysninger vi innhenter med forsiktighet og deler ikke personopplysninger med uautoriserte personer. All vår behandling av personopplysninger utføres i samsvar med GDPR (og SCC der det er aktuelt).

.

Vi gjennomgår innholdet i denne personvernerklæringen minst én gang i året og ved behov, for å sikre at informasjonen er nøyaktig og oppdatert. Den nyeste versjonen er alltid publisert på nettstedet.

Definisjoner

Følgende begreper skal ha følgende betydning, både i flertall og entall:

Nettsted: www.pyretosnackan.se

Kunde: En person som bestiller produkter fra Pyret & Snäcka.

Produkter: De produkter som Pyret & Snäckan fra tid til annen selger.

Produktside: En side påNettsiden som er relatert til et Produkt, med informasjon om for eksempel Produktets pris, produktbeskrivelse, lagerstatus, leveringstid m.m.

Betalingstjenesteleverandør: En part som blant annet behandler betalinger fra kunder eller utfører fakturering på vegne av Pyret & Snäckan.

Personopplysninger: All informasjon som direkte eller indirekte, alene eller sammen med annen informasjon, kan knyttes til en identifisert eller identifiserbar fysisk, levende person, er personopplysninger i henhold til GDPR. Vanlige eksempler på personopplysninger er: navn, telefonnummer, adresse, e-postadresse, bruker-ID, kredittkortnummer, registreringsnummer på kjøretøy, IP-adresse osv.

Denregistrerte: den fysiske personen som kan identifiseres ut fra personopplysningene.

Behandling: Behandling av personopplysninger kan skje på ulike måter. Alt som gjøres med personopplysninger, enten det er automatisert eller på annen måte, er en form for behandling. Behandling kan skje gjennom én enkelt handling eller gjennom en kombinasjon av ulike handlinger. Eksempler på vanlig behandling av personopplysninger er lagring, sletting, deling, konsultasjon, registrering, kopiering, innsamling, organisering, bruk, justering, destruksjon osv.

.

Behandlingsansvarlig: Den personen som bestemmer formålene med og midlene for behandlingen av personopplysninger, anses som behandlingsansvarlig i henhold til personvernforordningen. Fysiske personer, juridiske personer, myndigheter, institusjoner eller andre organer kan være behandlingsansvarlige.

_ .

Databehandler: Alle som behandler personopplysninger på vegne av en behandlingsansvarlig, i henhold til den behandlingsansvarliges instruksjoner, anses som databehandler i henhold til personvernforordningen.

Tredjepart: Tredjepart betyr enhver annen person enn den Behandlingsansvarlige (og de personene som er autorisert til å Behandle Personopplysningene), den Registrerte eller Databehandleren (og de personene som er autorisert til å Behandle Personopplysningene). Tredjeparten kan være en juridisk eller fysisk person, institusjon, myndighet eller annet organ.

.

GDPR: Europaparlaments- og rådsforordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling av personopplysninger og om fri utveksling av slike opplysninger, og om oppheving av direktiv 95/46/EF (personvernforordningen).

.

SCC: Kommisjonens gjennomføringsbeslutning (EU) 2021/914 av 4. juni 2021 om standardkontraktsbestemmelser for overføring av personopplysninger til tredjeland i henhold til europaparlaments- og rådsforordning (EU) 2016/679, eller senere oppdatert versjon.

.

Alle andre GDPR-relaterte begreper som ikke er definert her, skal ha samme betydning i denne personvernerklæringen som angitt i artikkel 4 i GDPR.

Databehandlingsansvarlig

Pyret & Snäckan er behandlingsansvarlig for all behandling av personopplysninger som utføres av oss eller på våre vegne, i den grad vi bestemmer midlene og formålene med behandlingen (i henhold til prinsippet om ansvarlighet).

.

Pyret & Snäckan opptrer for eksempel som behandlingsansvarlig når vi registrerer deg som kunde i de interne systemene vi bruker i vår virksomhet, eller når Pyret & Snäckan behandler personopplysningene dine for å oppfylle forpliktelser i henhold til kjøpsavtalen, som for eksempel å levere de bestilte produktene til deg.

.

Vår behandling av personopplysninger utføres i samsvar med GDPR (og SCC der det er aktuelt) og de grunnleggende personvernprinsippene.

Hvordan vi får tilgang til personopplysningene vi behandler

Den vanligste måten vi mottar personopplysningene dine på, er når du:

  1. inngår en kontrakt med oss (f.eks. kjøpsavtale osv.),
  1. kontakter oss, eller
  1. melder deg på for å motta nyhetsbrev fra oss.

Kategorier av personopplysninger som vi behandler

I samsvar med prinsippet om dataminimering behandler vi bare personopplysninger som er tilstrekkelige, nødvendige og relevante for å oppfylle formålene de ble samlet inn for.

.

We primarily Process the following categories of Personal Data that we may access when you contact us, enter into a contract with us or use/visit our Website:

Formål og rettslig grunnlag for behandling av personopplysninger

I samsvar med prinsippet om formålsbegrensning behandler vi kun personopplysninger til spesifiserte, uttrykkelig angitte og legitime formål. I tillegg er hver behandling juridisk basert i samsvar med bestemmelsene i GDPR.

.

Vi behandler personopplysninger primært på grunnlag av ett av følgende rettslige grunnlag: Kontrakt, samtykke, interesseavveining eller rettslig forpliktelse.

I noen tilfeller er det valgfritt for deg å gi oss personopplysningene dine. Hvis du for eksempel ikke oppgir personopplysningene dine, kan det imidlertid hende at vi ikke kan gi deg den ønskede støtten eller håndtere saken.

Det kan også hende at du må oppgi personopplysningene dine for å kunne inngå en kontrakt med oss, for å få produktene du har bestilt levert til deg eller for å oppfylle juridiske eller kontraktsmessige forpliktelser. Med mindre annet er angitt, vil du ikke lide noen negative juridiske konsekvenser hvis du ikke gir oss personopplysningene dine.

.

Hvis behandlingen av personopplysningene dine er basert på ditt samtykke, har du rett til å trekke tilbake dette samtykket når som helst, uten at det berører lovligheten av behandlingen basert på samtykket før det ble trukket tilbake.

.

Når en behandling av personopplysninger utføres på grunnlag av legitime interesser, er det vår vurdering at behandlingen ikke utgjør en krenkelse av din rett til personvern og integritet. Vi har kommet frem til denne konklusjonen etter å ha avveid behandlingens innvirkning på dine interesser og din rett til personvern mot vår berettigede interesse i behandlingen. Vi behandler imidlertid aldri sensitive personopplysninger på grunnlag av en berettiget interesse.

. .

Nedenfor kan du lese mer om det rettslige grunnlaget og formålet med Behandlingen av Personopplysninger.

  1. Når du besøker nettstedet:

Nettstedet bruker informasjonskapsler. Vi kan motta informasjon om din bruk av nettstedet fra blant annet leverandører av webanalyse og/eller trafikkmåling gjennom informasjonskapsler, hvis du samtykker til det. Bruk av ikke-essensielle informasjonskapsler skjer bare hvis du gir ditt samtykke. Du kan når som helst trekke tilbake samtykket ditt (uten at det påvirker lovligheten av behandlingen som ble utført på grunnlag av samtykket ditt før det ble trukket tilbake). I tillegg kan du selv administrere lagringen av informasjonskapsler via innstillingene i nettleseren din. Rettslig grunnlag for behandlingen: Samtykke.

.

Du kan lese mer informasjon om hvordan vi bruker informasjonskapsler på nettstedet i våre retningslinjer for informasjonskapsler: LINK.

  1. Når vi blir kontaktet via e-post, telefon, sosiale medier eller kontaktskjema:

Vi kan kontakte deg, og du kan kontakte oss, via e-post, telefon eller sosiale medier, og i slike tilfeller vil vi ha tilgang til personopplysningene dine som oppgis i forbindelse med slik kontakt. Vi kan for eksempel få tilgang til følgende personopplysninger: fornavn, etternavn, telefonnummer, e-postadresse, bruker-ID på sosiale medier (hvis aktuelt), meldingsinnhold og annen informasjon du oppgir til oss.

Etter vår vurdering har både vi og du en berettiget interesse i at personopplysningene blir behandlet, slik at vi kan vite hvem vi snakker med og holde kontakten om saken.

Vi anser også at behandlingen er nødvendig for å ivareta en berettiget interesse, og at din interesse i å beskytte personopplysningene dine ikke tilsidesettes, og at den aktuelle behandlingen ikke krenker dine grunnleggende rettigheter og friheter.

.

Det er frivillig å oppgi personopplysningene til oss, noe som betyr at det ikke er et juridisk eller kontraktsmessig krav eller et krav som er nødvendig for å inngå en kontrakt med oss, og du er ikke forpliktet til å oppgi personopplysningene, men de mulige konsekvensene av ikke å oppgi slike opplysninger er at vi ikke vil kunne behandle saken.

Rettslig grunnlag for ovennevnte behandling: Interesseavveining.

Du kan også kontakte oss ved å sende oss en melding via kontaktskjemaet på nettstedet. I dette tilfellet vil vi ha tilgang til følgende personopplysninger som tilhører deg: fornavn, etternavn, telefonnummer, e-postadresse og informasjonen du oppgir i meldings-/fritekstfeltet. Det er frivillig å oppgi personopplysningene til oss. Før du sender meldingen til oss, gir du ditt aktive samtykke til vår behandling av personopplysningene dine i samsvar med det som er nevnt ovenfor, ved å krysse av i en autorisasjonsboks. Juridisk grunnlag for behandling: Samtykke.

  1. Når du fullfører et kjøp via nettstedet:

Når du kjøper produkter via nettstedet, vil vi ha tilgang til personopplysningene dine som du oppgir i forbindelse med kjøpsprosessen. Vi behandler personopplysninger som tilhører deg for å oppfylle kjøpsavtalen om bestilling av produkter. Hvis kunden er en bedriftskunde, behandler vi personopplysninger som tilhører bedriftskundens representant/underskriver. Juridisk grunnlag for behandlingen: Kontrakt.

. .

Vi trenger å behandle følgende personopplysninger for å kunne levere bestilte produkter, håndtere eventuell angrerett, retur, levering osv.: navn/firma, personnummer/organisasjonsnummer, telefonnummer, e-postadresse, kontaktperson. Det er nødvendig å oppgi personopplysningene til oss for at vi skal kunne inngå en kjøpsavtale med hverandre. Mulige konsekvenser av å ikke gi oss slike opplysninger er at vi ikke kan oppfylle kjøpsavtalen. Juridisk grunnlag for behandlingen: Kontrakt.

.

Betaling skjer via betalingsløsningene som er integrert på nettstedet og som leveres av betalingstjenesteleverandører. Informasjonen som du registrerer i betalingstjenesteleverandørens betalingsløsning deles også med betalingstjenesteleverandøren. Du er selv ansvarlig for å lese betalingstjenesteleverandørens vilkår og personvernerklæring.

Hvis du kjøper produkter via nettstedet som forbruker, er det Klarna AB som er betalingstjenesteleverandør

.

Kategorier av personopplysninger som behandles i forbindelse med kjøp via nettstedet: Ordre-ID, ordrehistorikk, leveringsadresse (e-post), kansellerte bestillinger, fullførte bestillinger. Disse opplysningene behandles av oss hver gang du legger inn en bestilling via nettstedet for å kunne gi deg en god service. Vi behandler også opplysningene for å kunne forbedre nettstedet. Etter vår vurdering har både vi og du en berettiget interesse i at personopplysningene behandles for de ovennevnte formålene, og at behandlingen er nødvendig for et formål knyttet til en berettiget interesse, og at din interesse i beskyttelse av personopplysningene dine ikke tilsidesettes. Etter vår vurdering krenker ikke den aktuelle Behandlingen dine grunnleggende rettigheter og friheter. Rettslig grunnlag for behandlingen: Interesseavveining.

Betalingsinformasjon: Betalingsmåte, pseudonymisert kreditt-/debetkortinformasjon. Vi må behandle denne informasjonen for å kunne spore betalingene du har gjort og knytte dem til bestillingene dine, for å muliggjøre levering av bestillingen og oppfylle våre kontraktsmessige forpliktelser i henhold til salgskontrakten. Juridisk grunnlag for behandlingen: Kontrakt.

.

Regnskapsbilag: Vi behandler og lagrer fakturaer, kvitteringer og andre regnskapsbilag som vi er pålagt å behandle og lagre i henhold til gjeldende lov, for eksempel den svenske bokføringsloven (1999:1078) og kravene fra det svenske skatteverket. Regnskapsdokumenter og bilag kan i noen tilfeller inneholde personopplysninger, for eksempel navn, adresse, bestillingsinformasjon og eventuelle andre kontaktopplysninger om kunden. Slike opplysninger lagres så lenge loven krever det. Rettslig grunnlag for behandling: Rettslig forpliktelse.

  1. Når brukerkontoen din for nettstedet opprettes:

Brukerkontoen din for nettstedet opprettes automatisk når du foretar ditt første kjøp via nettstedet. Du vil da få tilsendt et automatisk generert passord i velkomstmeldingen, som du kan bruke til å logge inn på brukerkontoen din med e-postadressen du oppga da du fullførte kjøpet.

Via brukerkontoen kan du se bestillingen din, endre leveringsadresse og andre registrerte data, se tidligere bestillinger osv. Hvis du har en brukerkonto eller har skrevet en kommentar på nettstedet og ønsker å vite hvilke personopplysninger vi behandler om deg, kan vi på forespørsel gi deg en eksportfil med personopplysningene.

På forespørsel vil vi slette personopplysningene vi behandler om deg. Dette gjelder imidlertid ikke personopplysninger som vi må oppbevare av juridiske, administrative eller sikkerhetsmessige årsaker.

Etter vår vurdering har du en berettiget interesse i at personopplysningene behandles av oss for de ovennevnte formålene. Behandlingen er nødvendig for formålene med en berettiget interesse, og din interesse i å beskytte personopplysningene dine overstyrer ikke vår berettigede interesse. Vi anser at den aktuelle behandlingen ikke krenker dine grunnleggende rettigheter og friheter.

.

Rettslig grunnlag for ovennevnte behandling: Interesseavveining.

  1. Når du mottar nyhetsbrev fra oss:

Hvis du har kjøpt produkter via nettstedet, kan vi sende nyhetsbrev til e-postadressen du har registrert i forbindelse med kjøpet, som vi mener kan være av interesse for deg og for markedsføring av produktene våre. Etter vår vurdering har både vi og du en berettiget interesse i behandlingen av personopplysningene for ovennevnte formål. Behandlingen er nødvendig for å ivareta en berettiget interesse, og din interesse i å beskytte personopplysningene dine går ikke foran vår berettigede interesse. Vi anser at den aktuelle Behandlingen ikke krenker dine grunnleggende rettigheter og friheter. Rettslig grunnlag for behandlingen: Interesseavveining.

Du kan også samtykke til å motta nyhetsbrev fra oss før du kjøper produkter via nettstedet, ved å registrere e-postadressen din for dette formålet via nettstedet. Juridisk grunnlag for behandling: Samtykke.

Hvis du ikke lenger ønsker å motta nyhetsbrev eller markedsføringskommunikasjon fra oss via e-post, kan du når som helst melde deg av ved å klikke på lenken for avmelding nederst i hver e-post. Du kan når som helst trekke tilbake samtykket ditt, uten at det berører lovligheten av behandlingen som er basert på samtykket ditt før det ble trukket tilbake.

Hvis du melder deg av nyhetsbrevene, vil du bli fjernet fra adresselisten over mottakere av nyhetsbrev, men e-postadressen din vil forbli i databasen med en sperre for mottak av nyhetsbrev. Formålet med dette er å sikre at du ikke mottar flere nyhetsbrev fra oss. Etter vår vurdering har både vi og du en berettiget interesse i at personopplysningene behandles for ovennevnte formål. Behandlingen er nødvendig for å oppfylle en berettiget interesse, og at din interesse i å beskytte personopplysningene dine ikke tilsidesettes. Vi anser at den aktuelle Behandlingen ikke krenker dine grunnleggende rettigheter og friheter. Rettslig grunnlag for behandlingen: Interesseavveining.

Hvis du også ønsker at e-postadressen din skal fjernes fra blokkeringslisten, kan du kontakte oss via e-post og be om dette. Du gjøres herved oppmerksom på at hvis e-postadressen din fjernes fra sperrelisten, betyr det at du kan motta nyhetsbrev fra oss igjen hvis du eller noen andre registrerer e-postadressen din for å motta nyhetsbrev på nytt.

  1. Andre formål for vår behandling av personopplysninger:

Hvis vi er pålagt ved lov, rettskjennelse eller myndighetsbeslutning å behandle visse personopplysninger, er behandlingen basert på en rettslig forpliktelse som rettslig grunnlag. I slike tilfeller utføres behandlingen bare i den utstrekning det er nødvendig for at vi skal kunne overholde våre rettslige forpliktelser, og da behandler vi bare de nødvendige personopplysningene så lenge det er påkrevd ved lov (i samsvar med prinsippet om lagringsminimering).

.

Basert på vår berettigede interesse kan vi behandle personopplysninger for å:

Lagringssted og lagringstid

Vi bestreber oss på å lagre alle personopplysninger som vi behandler innenfor EU/EØS, i samsvar med prinsippet om integritet og konfidensialitet. Hvis Personopplysninger lagres i et land utenfor EU/EØS, skal vi sørge for at lagringsstedet sikrer et tilstrekkelig beskyttelsesnivå i samsvar med bestemmelsene i GDPR og SCC.

.

Identifikasjons-, kontakt- og økonomiske opplysninger om kunder vil bli lagret i opptil syv (7) år etter at et kjøp er fullført via nettstedet. Dette lagres for at vi skal kunne håndtere eventuelle reklamasjoner, klager og returer i henhold til den til enhver tid gjeldende forbrukervernlovgivning og for å kunne matche en betaling mot en kvittering i den tiden vi er forpliktet til å lagre slike regnskapsdokumenter i henhold til den til enhver tid gjeldende lovgivning.

.

Som hovedregel vil Personopplysninger lagres så lenge det er nødvendig for å oppfylle de formålene de ble samlet inn for. Når personopplysningene ikke lenger trenger å lagres for formålene, blir de enten slettet (slettet) eller anonymisert, i samsvar med prinsippet om lagringsminimering.

.

Vi følger interne retningslinjer og skriftlige prosedyrer for sletting og logging av slettede personopplysninger, for å sikre at behandlingen av personopplysninger skjer i samsvar med personvernforordningen.

Overføring av personopplysninger

Personopplysninger som vi behandler, deles ikke med uautoriserte personer. Vi kan imidlertid overføre personopplysninger til andre, for eksempel myndigheter, hvis det er nødvendig for å forhindre, oppdage, avskrekke eller etterforske kriminell aktivitet, for å beskytte våre interesser og eiendom, hvis vi er forpliktet til å utlevere opplysningene i henhold til gjeldende lov osv.

.

Vi kan også dele personopplysninger med engasjerte databehandlere, blant annet for å

Eksempler på tjenesteleverandører vi bruker er: webutviklere, dokumenthåndteringssystemer, fraktselskaper osv.

Før vi deler personopplysninger med slike tjenesteleverandører, inngår vi en databehandleravtale med dem i samsvar med bestemmelsene i GDPR (eller SCC hvis databehandleren befinner seg i et land utenfor EU/EØS). Dette gjøres for å sikre sikker og korrekt behandling av personopplysningene.

.

Vi kan overføre Personopplysninger til tilsynsmyndigheter, andre offentlige enheter, juridiske rådgivere, eksterne konsulenter og samarbeidspartnere, i samsvar med gjeldende personvernlovgivning, hvis det gjøres for å gjøre det mulig for oss å overholde juridiske forpliktelser eller for å oppfylle vår legitime interesse.

.