INTEGRITETSPOLICY FÖR ENESMAGNETS.PL:S WEBBUTIK
1. Allmän information
- Denna integritetspolicy, hädanefter kallad ”policyn”, förklarar hur personuppgifter behandlas i samband med användningen av ENESMAGNETS.PL:s onlinebutik som drivs på https://enesmagnets.pl, hädanefter kallad ”butiken”.
- Denna policy gäller särskilt för personer som:
a) besöker butiken;
b) skapar eller använder ett kundkonto;
c) lägger order som registrerade kunder eller som gäster;
d) kontaktar butiken via e-post, telefon eller ett webbformulär;
e) lämnar in klagomål, returnerar produkter eller utövar andra rättigheter i samband med ett köpeavtal;
f) använda funktioner som involverar cookies eller liknande teknik.
- Butiken säljer endast fysiska produkter.
- Termer med versaler som inte definieras i denna policy har den betydelse som tilldelats dem i butikens allmänna villkor.
2. Personuppgiftsansvarig
- Personuppgiftsansvarig är:
ENES Magnesy Paweł Zientek sp.k.
ul. gen. Tadeusza Kutrzeby 15
05-082 Stare Babice
Polen
Nationellt domstolsregistreringsnummer – KRS: 0000373568
Skatteregistreringsnummer – NIP: 1182054337
REGON-nummer: 142735326
nedan kallad ”den personuppgiftsansvarige”.
- Den personuppgiftsansvarige kan kontaktas:
a) via e-post på: shop@enesmagnets.pl;
b) per telefon på: +48 22 733 14 65;
c) per post till den ovan angivna adressen för huvudkontoret.
- Den personuppgiftsansvarige har inte utsett något dataskyddsombud. Alla frågor som rör behandlingen av personuppgifter ska riktas direkt till den personuppgiftsansvarige.
3. Principer för behandling av personuppgifter
- Den personuppgiftsansvarige behandlar personuppgifter i enlighet med tillämplig lagstiftning, särskilt:
a) Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016, nedan kallad ”GDPR”;
b) den polska lagen av den 10 maj 2018 om skydd av personuppgifter;
c) tillämpliga regler om integritet och dataskydd inom elektronisk kommunikation.
- Den personuppgiftsansvarige vidtar lämpliga tekniska och organisatoriska åtgärder med hänsyn till uppgifternas art, ändamålen med behandlingen och riskerna i samband med sådan behandling.
- Personuppgifter behandlas:
a) på ett lagligt, rättvist och öppet sätt;
b) för specificerade, uttryckliga och berättigade ändamål;
c) endast i den utsträckning som är nödvändig för dessa ändamål;
d) inte längre än vad som är nödvändigt;
e) med en lämplig säkerhetsnivå.
4. Källor och kategorier av personuppgifter
- Den personuppgiftsansvarige inhämtar vanligtvis personuppgifter direkt från den person som använder Butiken, särskilt när den personen:
a) skapar ett kundkonto;
b) lägger en beställning;
c) anger fakturerings- eller leveransuppgifter;
d) kontaktar butiken;
e) lämnar in ett klagomål, ett ångermeddelande, en returbegäran eller ett annat krav.
- Beroende på hur butiken används kan den personuppgiftsansvarige behandla:
a) för- och efternamn;
b) företagsnamn;
c) skatteregistreringsnummer eller EU-momsnummer;
d) fakturerings-, företags- och leveransadresser;
e) land;
f) e-postadress;
g) telefonnummer;
h) inloggningsuppgifter och information om kundkontot;
i) orderhistorik;
j) information om beställda produkter, betalningar, fakturor, frakt och leverans;
k) korrespondens, klagomål och andra förfrågningar;
l) information som frivilligt anges i en orderkommentar eller ett meddelande;
m) IP-adress, datum och tidpunkt för åtkomst, information om enhet, operativsystem och webbläsare samt tekniska loggar;
n) information om aktivitet i butiken, besökta sidor, visade produkter och interaktioner med annonser, där användaren har gett sitt samtycke till detta.
- Den personuppgiftsansvarige kan även erhålla information från betalningsleverantörer, budfirmor, leverantörer av tekniska tjänster och andra aktörer som är involverade i hanteringen av en beställning. Sådan information kan omfatta betalningsbekräftelse, leveransstatus, transaktionsidentifierare eller detaljer om ett problem som påverkar tjänsten.
5. Kundkonto
- Det är frivilligt att skapa ett kundkonto. En kund kan även köpa produkter utan registrering genom att använda gästkassan.
- Uppgifter som lämnas vid registreringen behandlas för att:
a) skapa och underhålla kundkontot;
b) göra det möjligt för kunden att logga in;
c) lagra kunduppgifter och orderhistorik;
d) tillhandahålla funktioner för kundkontot;
e) hantera förfrågningar som rör kundkontot.
- Den rättsliga grunden är artikel 6.1 b i GDPR, eftersom behandlingen är nödvändig för att ingå och fullgöra avtalet om tillhandahållande av kundkontotjänsten.
- Det är frivilligt att lämna de begärda uppgifterna, men det är nödvändigt för att skapa ett kundkonto.
- Uppgifterna i kundkontot behandlas tills kontot raderas eller tjänsten avslutas. Vissa uppgifter kan därefter sparas under den tid som krävs för att fastställa, utöva eller försvara rättsliga anspråk.
- Om butiken erbjuder en inloggningsmöjlighet som tillhandahålls av en extern tjänst kan den personuppgiftsansvarige erhålla information som är nödvändig för att autentisera användaren, inom den omfattning som godkänts av den användaren.
6. Beställningar och köpeavtal
- Kunduppgifter behandlas för att:
a) ta emot och bekräfta en beställning;
b) ingå och fullgöra ett köpeavtal;
c) förbereda produkter för leverans;
d) kommunicera med kunden om beställningen;
e) tillhandahålla leveransinformation till det valda budföretaget;
f) hantera betalningen;
g) utfärda och tillhandahålla försäljningsdokument;
h) hantera en retur, ett klagomål eller annan förfrågan som rör beställningen.
- Den rättsliga grunden för behandling av uppgifter som är nödvändiga för att ta emot och fullgöra en beställning är artikel 6.1 b i GDPR.
- Det är frivilligt att lämna de uppgifter som är markerade som obligatoriska, men det är nödvändigt för att ingå och fullgöra avtalet. Om dessa uppgifter inte lämnas kan det bli omöjligt att lägga en beställning, behandla betalningen, utfärda ett försäljningsdokument eller leverera produkterna.
- Orderinformationen sparas under avtalets giltighetstid och därefter under de tidsperioder som krävs enligt skatte- och redovisningslagstiftningen samt gällande preskriptionstider.
7. Betalningar
- Beroende på vilken betalningsmetod kunden väljer kan uppgifter som är nödvändiga för att behandla betalningen delas med:
a) Stripe;
b) PayPal;
c) banker som hanterar banköverföringar eller SEPA-betalningar;
d) kortnätverk och betaltjänstleverantörer;
e) Apple Pay- och Google Pay-leverantörer;
f) leverantörer av lokala betalningsmetoder som görs tillgängliga via Stripe eller PayPal, inklusive Klarna, Revolut, Bancontact, EPS, Link, MobilePay, Multibanco eller TWINT, där dessa är tillgängliga för en viss kund.
- Betalningsleverantörer kan behandla kunduppgifter som oberoende personuppgiftsansvariga i enlighet med sina egna integritetspolicyer och den lagstiftning som gäller för dem.
- Den personuppgiftsansvarige behandlar betalningsstatus och information som krävs för att koppla en betalning till en beställning på grundval av artikel 6.1 b i GDPR.
- Om behandling av viss information krävs enligt skatte-, redovisnings-, bedrägeribekämpnings- eller annan tillämplig lagstiftning, är den rättsliga grunden även artikel 6.1 c i GDPR.
- I regel erhåller den personuppgiftsansvarige inte kundens fullständiga betalkortsuppgifter när dessa uppgifter matas in direkt i betalningsleverantörens system.
8. Leverans
- Uppgifter som är nödvändiga för att leverera en beställning kan delas med det bud- eller logistikföretag som valts för leveransen.
- Butiken använder särskilt:
a) FedEx;
b) DHL.
- Ett budföretag eller en logistikleverantör kan komma att erhålla:
a) mottagarens namn;
b) företagsnamn;
c) leveransadress;
d) e-postadress;
e) telefonnummer;
f) annan information som är nödvändig för att behandla och leverera försändelsen.
- Den rättsliga grunden för behandling och delning av dessa uppgifter är artikel 6.1 b i GDPR, eftersom leveransen är nödvändig för att fullgöra köpeavtalet.
- När en beställning levereras utanför Europeiska ekonomiska samarbetsområdet kan uppgifter som är nödvändiga för leverans och tullklarering lämnas ut till budfirmor, logistikleverantörer, tullombud, myndigheter eller andra aktörer som är belägna i eller betjänar destinationslandet.
9. Fakturor, redovisning och KSeF
- Den personuppgiftsansvarige behandlar personuppgifter för att:
a) utfärda och lagra fakturor och andra redovisningshandlingar;
b) föra skatte- och bokföringsregister;
c) uppfylla rapporteringsskyldigheter;
d) överföra dokument och uppgifter via det polska nationella systemet för e-fakturering, känt som KSeF;
e) uppfylla andra skatte- och redovisningsskyldigheter.
- Den rättsliga grunden är artikel 6.1 c i GDPR, eftersom behandlingen är nödvändig för att uppfylla de rättsliga skyldigheter som åligger den personuppgiftsansvarige.
- Uppgifterna kan behandlas av en extern leverantör av redovisnings- och skattetjänster som arbetar inom den personuppgiftsansvariges system samt av leverantörer av finans- och redovisningssystem.
- Uppgifterna kan lämnas ut till den polska skattemyndigheten och andra behöriga myndigheter när detta krävs enligt tillämplig lag.
- Redovisnings- och skatteregister bevaras under de tidsperioder som krävs enligt tillämplig lagstiftning.
10. Klagomål, återlämnanden och rättsliga anspråk
- Personuppgifter som ingår i ett klagomål, ett meddelande om återkallande, en returbegäran eller ett annat kundkrav behandlas för att:
a) identifiera kunden och den aktuella beställningen;
b) granska och hantera begäran;
c) lämna ett svar;
d) uppfylla skyldigheterna enligt konsumentskyddslagstiftningen;
e) utfärda en återbetalning eller ta emot returnerade produkter;
f) fastställa, utöva eller försvara rättsliga anspråk.
- Beroende på ärendets art kan den rättsliga grunden vara:
a) Artikel 6.1 b i GDPR – fullgörande av avtalet;
b) artikel 6.1 c i GDPR – efterlevnad av en rättslig skyldighet;
c) artikel 6.1 f i GDPR – den personuppgiftsansvariges berättigade intresse av att skydda sina rättigheter och hantera anspråk.
- Uppgifterna lagras tills ärendet är avslutat och därefter under den tillämpliga preskriptionstiden eller under en längre tid som krävs enligt lag.
11. Kontakt med butiken
- När en person kontaktar butiken via e-post, telefon eller ett webbformulär kan den personuppgiftsansvarige behandla:
a) för- och efternamn;
b) e-postadress;
c) telefonnummer;
d) meddelandets innehåll;
e) annan information som frivilligt lämnas av den person som kontaktar butiken.
- Om meddelandet avser en planerad eller befintlig beställning är den rättsliga grunden artikel 6.1 b i GDPR.
- I övriga fall är den rättsliga grunden artikel 6.1 f i GDPR, det vill säga den registeransvariges berättigade intresse av att kommunicera med kunder, besvara förfrågningar och tillhandahålla kundservice.
- Det är frivilligt att lämna uppgifter, men kontaktuppgifter kan vara nödvändiga för att den personuppgiftsansvarige ska kunna svara.
- Korrespondensen sparas tills ärendet har avslutats och därefter under en period som är motiverad av ärendets natur och risken för eventuella rättsliga anspråk.
12. IT-system, säkerhet och tekniska loggar
- Kund- och orderuppgifter kan behandlas särskilt i:
a) e-handelsplattformen;
b) ERP-systemet;
c) lagerhanteringssystemet (WMS);
d) finans- och redovisningssystem;
e) betalnings-, leverans- och kommunikationssystem;
f) säkerhetskopierings- och säkerhetssystem.
- Den registeransvarige kan behandla teknisk information, inklusive:
a) IP-adress;
b) webbläsarinformation;
c) information om enhet och operativsystem;
d) datum och tidpunkt för anslutning;
e) systemhändelser och fel;
f) sessionsidentifierare.
- Teknisk information behandlas för att:
a) säkerställa att butiken fungerar korrekt;
b) upprätthålla användarsessioner och varukorgar;
c) skydda webbutiken och dess användare;
d) upptäcka fel, missbruk och försök till obehörig åtkomst;
e) skapa och återställa säkerhetskopior;
f) utreda säkerhetsincidenter.
- Den rättsliga grunden är artikel 6.1 f i GDPR, vilket innebär den registeransvariges berättigade intresse av att upprätthålla butikens säkerhet, tillgänglighet och tillförlitlighet.
- Tekniska loggar sparas under den tid som är nödvändig för dessa ändamål, med hänsyn till säkerhetskopieringscykler och den tid som rimligen krävs för att utreda incidenter.
- Formulär i butiken kan skyddas med hjälp av Google reCAPTCHA. Tjänsten används för att skilja äkta mänsklig aktivitet från automatiserade försök att missbruka onlineformulär.
- Behandling som är nödvändig för att skydda butiken kan baseras på artikel 6.1 f i GDPR. Om tjänsten kräver icke-nödvändiga cookies eller liknande tekniker aktiveras dessa i enlighet med användarens val i samtyckespanelen.
13. Analys, annonsering och remarketing
- Efter att ha erhållit lämpligt samtycke får den personuppgiftsansvarige:
a) analysera hur butiken används;
b) ta fram besöksstatistik;
c) mäta annonsernas effektivitet;
d) visa annonser för personer som tidigare har besökt butiken;
e) skapa målgrupper för annonsering;
f) analysera kundresan som leder fram till en beställning.
- För dessa ändamål kan butiken särskilt använda:
a) Google Analytics 4;
b) Google Tag Manager;
c) Google Ads och verktyg för konverteringsmätning;
d) Googles remarketingfunktioner;
e) Meta Pixel;
f) Metas remarketingfunktioner;
g) Google Maps;
h) andra tjänster som anges i den aktuella cookiepolicyn.
- Beroende på vilket samtycke som har givits kan följande information behandlas:
a) IP-adress;
b) cookie- och enhetsidentifierare;
c) information om webbläsare och operativsystem;
d) ungefärlig plats;
e) källan från vilken användaren kom till butiken;
f) besökta sidor och visade produkter;
g) information om att lägga till en produkt i varukorgen;
h) information om att påbörja utcheckning eller slutföra en transaktion;
i) information om interaktioner med annonser.
- Behandling för statistiska, reklam- och remarketingändamål baseras på användarens samtycke enligt artikel 6.1 a i GDPR och, där så krävs, samtycke till att lagra eller få tillgång till information på användarens enhet.
- Samtycket är frivilligt. Att vägra att ge samtycke hindrar inte en kund från att köpa produkter, men det kan hindra den personuppgiftsansvarige från att ta fram fullständiga statistiska uppgifter, mäta annonsernas effektivitet eller anpassa annonser efter användarens intressen.
- Användaren kan när som helst ändra eller återkalla sitt samtycke via inställningspanelen för cookies.
- Återkallande av samtycke påverkar inte lagligheten av den behandling som utförts innan samtycket återkallades.
- Den personuppgiftsansvarige fattar inte beslut som enbart bygger på automatiserad behandling och som medför rättsliga följder eller på liknande sätt väsentligt påverkar en person.
- Reklamtjänster kan dock skapa målgrupper eller intresseprofiler i syfte att välja ut annonser.
14. Cookies och liknande teknik
- Butiken använder cookies och liknande tekniker, inklusive:
a) onlineidentifierare;
b) lokal lagring i webbläsaren;
c) taggar;
d) pixlar;
e) enhetsidentifierare.
- Cookies kan delas in i följande kategorier:
a) nödvändiga cookies – krävs för att webbutiken ska fungera korrekt, för sessionshantering, varukorgsfunktioner, inloggning, säkerhet och lagring av samtyckesval;
b) inställningscookies – kommer ihåg valda inställningar och hjälper till att anpassa butikens funktioner;
c) statistikcookies – gör det möjligt för den personuppgiftsansvarige att analysera hur webbutiken används;
d) marknadsföringscookies – stödjer mätning av kampanjer, remarketing och personanpassad reklam.
- Butiken använder Cookiebot för att:
a) visa information om cookies;
b) samla in och registrera användarnas val;
c) blockera icke-nödvändiga skript tills lämpligt samtycke har erhållits;
d) möjliggöra ändring eller återkallande av samtycke;
e) visa den aktuella cookiepolicyn.
- En användare kan:
a) godkänna alla cookies;
b) avvisa andra cookies än nödvändiga cookies;
c) välja enskilda kategorier;
d) ändra eller återkalla sitt samtycke vid ett senare tillfälle.
- Användarens val av samtycke lagras i regel i 12 månader, såvida inte:
a) användaren ändrar eller återkallar sitt samtycke tidigare;
b) det sker en väsentlig ändring av cookiekonfigurationen;
c) samtycke måste inhämtas på nytt;
d) användaren raderar cookies från enheten.
- Enskilda cookies kan förbli aktiva under en kortare eller längre period än samtyckesregistreringen.
- Aktuell information om cookiens namn, leverantörer, syften och lagringstider finns i den cookiepolicy som visas av Cookiebot.
- Butiken använder Google Consent Mode. Denna mekanism vidarebefordrar användarens samtyckesval till Googles tjänster och anpassar funktionen hos analys- och annonseringstaggar därefter.
- Användare kan även hantera cookies via sina webbläsarinställningar. Att blockera nödvändiga cookies kan dock leda till att vissa funktioner i butiken inte fungerar korrekt.
15. Mottagare av personuppgifter
- Personuppgifter kan lämnas ut till enheter som stödjer den personuppgiftsansvarige i driften av webbutiken, inklusive:
a) leverantörer av e-handelsplattformar, webbhotell och teknisk infrastruktur;
b) leverantörer av IT-support, underhåll och säkerhetstjänster;
c) leverantörer av ERP-, WMS-, finans- och redovisningssystem;
d) externa leverantörer av redovisnings- och skattetjänster;
e) betalningsleverantörer, banker och kortorganisationer;
f) budfirmor, logistikleverantörer och tullombud;
g) leverantörer av e-post- och kommunikationstjänster;
h) leverantörer av analys-, reklam-, kartläggnings-, formulärsäkerhets- och samtyckeshanteringstjänster;
i) juridiska och skatterådgivare, revisorer och försäkringsbolag, vid behov;
j) myndigheter, domstolar, skattemyndigheter och brottsbekämpande organ, när utlämnande krävs enligt lag.
- Behandlare som agerar på uppdrag av den personuppgiftsansvarige får endast använda personuppgifter inom ramen för sina avtal och den personuppgiftsansvariges dokumenterade instruktioner.
- Vissa mottagare, särskilt betalningsleverantörer, budfirmor samt Googles och Metas tjänster, kan behandla personuppgifter som oberoende personuppgiftsansvariga.
16. Överföringar utanför Europeiska ekonomiska samarbetsområdet
- Användningen av globala tjänsteleverantörer, inklusive Google, Meta, betaltjänster, säkerhetsverktyg och infrastrukturleverantörer, kan innebära att personuppgifter överförs utanför Europeiska ekonomiska samarbetsområdet eller att åtkomst till uppgifter från sådana länder tillåts.
- Uppgifter kan överföras:
a) till ett land för vilket Europeiska kommissionen har fattat ett beslut om adekvat skyddsnivå;
b) till en organisation i USA som deltar i EU–USA-ramverket för dataskydd;
c) på grundval av standardavtalsklausuler som godkänts av Europeiska kommissionen;
d) enligt en annan mekanism som tillåts enligt kapitel V i GDPR.
- Vid behov tillämpas ytterligare tekniska, organisatoriska eller avtalsmässiga skyddsåtgärder.
- En registrerad person kan kontakta den personuppgiftsansvarige för att få ytterligare information om de skyddsåtgärder som tillämpas eller en kopia av den relevanta överföringsmekanismen, med förbehåll för skyddet av affärshemligheter och annan konfidentiell information.
17. Lagring av uppgifter
- Lagringstiden beror på syftet med behandlingen av uppgifterna:
a) Uppgifter om kundkonton – tills kontot raderas eller tjänsten avslutas, följt av den tid som krävs för att skydda mot rättsliga anspråk;
b) orderuppgifter – under avtalets giltighetstid och därefter under skatte-, redovisnings- och preskriptionsperioder;
c) information om reklamationer och returer – tills ärendet är avslutat och därefter under den tillämpliga preskriptionstiden;
d) bokförings- och skattedokument – under den tid som krävs enligt lag;
e) korrespondens – tills ärendet är avslutat och därefter under en period som motiveras av eventuella rättsliga anspråk;
f) tekniska loggar och säkerhetsuppgifter – under den tid som krävs för att skydda butiken, upptäcka fel och utreda incidenter;
g) uppgifter som behandlas på grundval av samtycke – tills samtycket återkallas, syftet har uppnåtts eller den relevanta tjänstens lagringstid löper ut;
h) bevis på samtycke eller återkallande – under den tid som krävs för att kunna visa efterlevnad och försvara oss mot eventuella anspråk.
- Efter den tillämpliga perioden raderas personuppgifterna, anonymiseras eller bevaras endast i den utsträckning som krävs enligt lag eller är nödvändig för att skydda rättsliga anspråk.
18. Den registrerades rättigheter
- Med förbehåll för de villkor som anges i GDPR har den registrerade rätt att:
a) få tillgång till personuppgifter och erhålla en kopia;
b) rätta felaktiga uppgifter;
c) komplettera ofullständiga uppgifter;
d) begära radering;
e) begära begränsning av behandlingen;
f) ta emot och överföra uppgifter när behandlingen grundar sig på samtycke eller ett avtal och utförs automatiserat;
g) invända mot behandling som grundar sig på den registeransvariges berättigade intressen;
h) när som helst återkalla sitt samtycke;
i) lämna in ett klagomål till ordföranden för den polska dataskyddsmyndigheten eller, i förekommande fall, till en annan behörig tillsynsmyndighet inom Europeiska unionen.
- Ett invändning mot behandling för direktmarknadsföringsändamål kan göras när som helst och kräver ingen motivering.
- Återkallande av samtycke påverkar inte lagligheten av den behandling som utförts före återkallandet.
- För att utöva dessa rättigheter bör den registrerade kontakta den personuppgiftsansvarige:
a) via e-post till: shop@enesmagnets.pl;
b) per post till den registeransvariges säte.
- Om det är nödvändigt för att skydda personuppgifter mot obehörig åtkomst kan den personuppgiftsansvarige begära ytterligare information för att bekräfta identiteten hos den person som lämnar in begäran.
- Vissa rättigheter kan begränsas om fortsatt behandling krävs enligt lag eller är nödvändig för att fastställa, utöva eller försvara rättsliga anspråk.
19. Ändringar av denna policy
- Denna policy kan uppdateras, särskilt när:
a) tillämplig lagstiftning ändras;
b) butikens verksamhet förändras;
c) nya leverantörer eller verktyg införs;
d) ändringar sker i syftena eller metoderna för behandlingen.
- Den aktuella versionen av policyn publiceras i butiken.
- Denna policy träder i kraft den dag den publiceras i butiken.