Integritetspolicy
Deklaration om dataskydd
Personuppgiftsansvarigför databehandlingen är:
Carré Chic GmbH
Arndtstr. 3
Braunschweig
E-post: info@carrechic.store
Telefon: 017672863314
Tack för ditt intresse för vår onlinebutik. Skyddet av din integritet är mycket viktigt för oss. Nedan informerar vi dig i detalj om hanteringen av dina uppgifter.
1. Åtkomstdata och hosting
Du kan besöka vår webbplats utan att lämna några personuppgifter. Varje gång en webbplats öppnas sparar webbservern endast automatiskt en så kallad serverloggfil, som till exempel innehåller namnet på den begärda filen, din IP-adress, datum och tid för åtkomst, mängden data som överförs och den begärande leverantören (åtkomstdata) och dokumenterar åtkomsten. Dessa åtkomstdata analyseras uteslutande i syfte att säkerställa en problemfri drift av webbplatsen och förbättra vårt erbjudande. På så sätt tillvaratas våra berättigade intressen av en korrekt presentation av vårt erbjudande i enlighet med artikel 6.1.1 lit. f GDPR, som väger tyngst vid en intresseavvägning.
Hosting
Tjänsterna för hosting och visning av webbplatsen tillhandahålls delvis av våra tjänsteleverantörer som en del av behandlingen för vår räkning. Om inget annat anges i denna integritetspolicy kommer alla åtkomstuppgifter och alla uppgifter som samlas in i de formulär som tillhandahålls på denna webbplats att behandlas på deras servrar. Om du har några frågor om våra tjänsteleverantörer och grunden för vårt samarbete med dem, vänligen använd kontaktalternativet som beskrivs i denna sekretesspolicy.
Våra tjänsteleverantörer är belägna och/eller använder servrar i följande länder för vilka Europeiska kommissionen har fastställt en adekvat nivå av dataskydd genom beslut Kanada, Nya Zeeland, Japan, Storbritannien, USA.
Beslutet om adekvat skyddsnivå för USA gäller som grund för överföringar till tredje land, under förutsättning att respektive tjänsteleverantör är certifierad. Fram till dess att våra tjänsteleverantörer har certifierats fortsätter dataöverföringen att baseras på denna grund: Europeiska kommissionens standardklausuler för dataskydd.
Våra tjänsteleverantörer är belägna och/eller använder servrar i dessa länder: Australien, Indien, Singapore.
Det finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen för dessa länder. Vårt samarbete med dig baseras på dessa garantier: Europeiska kommissionens standardiserade dataskyddsbestämmelser
2. Databehandling för att fullgöra avtal och för att ta kontakt
2.1 Databehandling för fullgörande av avtal
För avtalsuppfyllelse (inklusive förfrågningar om och behandling av eventuella befintliga garanti- och serviceavbrottsanspråk samt eventuella lagstadgade uppdateringsskyldigheter) i enlighet med artikel 6.1 mening 1 lit. b GDPR samlar vi in personuppgifter om du frivilligt tillhandahåller dem till oss som en del av din beställning. Obligatoriska fält är märkta som sådana, eftersom vi i dessa fall behöver uppgifterna för att behandla avtalet och vi inte kan skicka beställningen utan dem. Vilka uppgifter som samlas in framgår av respektive inmatningsformulär.
Ytterligare information om behandlingen av dina uppgifter, i synnerhet om överföringen till våra tjänsteleverantörer för order-, betalnings- och leveranshantering, finns i följande avsnitt i denna integritetspolicy. Efter att avtalet har fullgjorts kommer dina uppgifter att begränsas för vidare behandling och raderas efter utgången av lagringstiderna enligt skatte- och handelsrätten i enlighet med artikel 6.1 mening 1 lit. c GDPR, såvida du inte uttryckligen har samtyckt till vidare användning av dina uppgifter i enlighet med artikel 6.1 mening 1 lit. a GDPR eller vi förbehåller oss rätten att använda data utöver detta, vilket är tillåtet enligt lag och som vi informerar dig om i denna deklaration.
System för varuhantering
Vi använder externa tjänsteleverantörers varuhanteringssystem för att hantera beställningar och avtal. Våra tjänsteleverantörer arbetar för oss inom ramen för orderhantering. Om du har några frågor om våra tjänsteleverantörer och grunden för vårt samarbete med dem, vänligen använd det kontaktalternativ som beskrivs i denna sekretesspolicy.
Våra tjänsteleverantörer är belägna och/eller använder servrar i följande länder för vilka Europeiska kommissionen genom beslut har fastställt en adekvat nivå för dataskydd USA.
Beslutet om adekvat skyddsnivå för USA gäller som grund för överföringar till tredje land, i den mån respektive tjänsteleverantör är certifierad. Fram till dess att våra tjänsteleverantörer har certifierats fortsätter dataöverföringen att baseras på denna grund: Europeiska kommissionens standardklausuler för dataskydd.
2.2 Kundkonto
Om du har gett ditt samtycke till detta i enlighet med artikel 6.1 mening 1 lit. a GDPR genom att besluta att öppna ett kundkonto, kommer vi att använda dina uppgifter i syfte att öppna ett kundkonto och lagra dina uppgifter för ytterligare framtida beställningar på vår webbplats. Det är möjligt att radera ditt kundkonto när som helst och kan göras antingen genom att skicka ett meddelande till det kontaktalternativ som beskrivs i denna sekretesspolicy eller via en funktion som tillhandahålls för detta ändamål i kundkontot. Efter att ditt kundkonto har raderats kommer dina uppgifter att raderas, såvida du inte uttryckligen har samtyckt till ytterligare användning av dina uppgifter i enlighet med artikel 6.1 mening 1 lit. a GDPR eller vi förbehåller oss rätten att använda uppgifter utöver detta, vilket är tillåtet enligt lag och som vi informerar dig om i denna förklaring.
2.3 Att ta kontakt
I samband med kundkommunikation samlar vi in personuppgifter för att behandla dina förfrågningar i enlighet med artikel 6.1 mening 1 b i GDPR om du frivilligt tillhandahåller oss dessa uppgifter när du kontaktar oss (t.ex. via kontaktformulär eller e-post). Obligatoriska fält är märkta som sådana, eftersom vi i dessa fall absolut behöver uppgifterna för att behandla din kontakt. Vilka uppgifter som samlas in framgår av respektive inmatningsformulär. När din förfrågan har behandlats fullständigt kommer dina uppgifter att raderas, såvida du inte uttryckligen har samtyckt till ytterligare användning av dina uppgifter i enlighet med artikel 6.1.1 lit. a GDPR eller om vi förbehåller oss rätten att använda uppgifter utöver detta, vilket är tillåtet enligt lag och som vi informerar dig om i denna deklaration.
3. Databehandling i syfte att hantera utskick
För att uppfylla avtalet i enlighet med artikel 6.1 mening 1 lit. b GDPR vidarebefordrar vi dina uppgifter till den leverantör av frakttjänster som har fått i uppdrag att leverera, i den mån detta är nödvändigt för leverans av beställda varor.
Överföring av uppgifter till leverantörer av frakttjänster för leveransavisering
Om du har gett oss ditt uttryckliga samtycke till detta under eller efter din beställning, kommer vi att vidarebefordra ditt telefonnummer till den valda leverantören av frakttjänster i enlighet med artikel 6.1 mening 1 lit. a GDPR så att de kan kontakta dig före leverans i syfte att meddela eller samordna leveransen.
Samtycke kan återkallas när som helst genom att skicka ett meddelande till det kontaktalternativ som beskrivs i denna dataskyddsdeklaration eller direkt till leverantören av frakttjänster på den kontaktadress som anges nedan. Efter återkallandet kommer vi att radera dina uppgifter som tillhandahålls för detta ändamål, såvida du inte uttryckligen har samtyckt till ytterligare användning av dina uppgifter eller vi förbehåller oss rätten att använda data utöver detta, vilket är tillåtet enligt lag och som vi informerar dig om i denna deklaration.
General Logistics Systems Germany GmbH & Co. OHG
GLS Germany-Straße 1 - 7
DE-36286 Neuenstein
Tyskland
DHL Paket GmbH
Sträßchensweg 10
53113 Bonn
Tyskland
4. Databehandling för betalningshantering
Vi arbetar med följande partners för att hantera betalningar i vår onlinebutik: tekniska tjänsteleverantörer, kreditinstitut, betaltjänstleverantörer.
4.1 Databehandling för transaktionshantering
Beroende på vald betalningsmetod vidarebefordrar vi de uppgifter som krävs för att genomföra betalningstransaktionen till våra tekniska tjänsteleverantörer, som arbetar för oss som en del av orderhanteringen, eller till de kreditinstitut som anlitats eller till den valda betaltjänstleverantören, i den mån detta är nödvändigt för att genomföra betalningen. Detta tjänar till att uppfylla avtalet i enlighet med artikel 6.1 mening 1 lit. b GDPR. I vissa fall samlar betaltjänstleverantörerna själva in de uppgifter som krävs för att behandla betalningen, t.ex. på sin egen webbplats eller via en teknisk integration i beställningsprocessen. I detta avseende gäller sekretesspolicyn för respektive betaltjänstleverantör.
Om du har några frågor om våra partners för betalningshantering och grunden för vårt samarbete med dem, vänligen använd det kontaktalternativ som beskrivs i denna sekretesspolicy.
4.2 Databehandling i syfte att förebygga bedrägerier och optimera våra betalningsprocesser
Vid behov tillhandahåller vi våra tjänsteleverantörer ytterligare uppgifter som de använder tillsammans med de uppgifter som krävs för att behandla betalningen som våra personuppgiftsbiträden i syfte att förebygga bedrägerier och optimera våra betalningsprocesser (t.ex. fakturering, behandling av tvistiga betalningar, bokföringsstöd). Detta sker i enlighet med artikel 6.1.1 f i GDPR för att tillgodose våra berättigade intressen av att skydda oss mot bedrägerier och för en effektiv betalningshantering, vilka väger tyngre än våra intressen.
4.3 Identitets- och kreditkontroll vid val av Klarnas betaltjänster
Köp på konto via Klarna
Om du väljer betalningstjänster från Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm (nedan Klarna), ber vi om ditt samtycke i enlighet med artikel 6.1 mening 1 lit. a GDPR till att vi får överföra de uppgifter som är nödvändiga för att genomföra betalningen och en identitets- och kreditkontroll till Klarna. I Tyskland kan de kreditinstitut som nämns i Klarnas integritetspolicy användas för identitets- och kreditkontroller. Klarna använder den mottagna informationen om den statistiska sannolikheten för en betalningsförsummelse för att fatta ett balanserat beslut om etablering, genomförande eller avslutande av avtalsförhållandet. Du kan när som helst återkalla ditt samtycke genom att skicka ett meddelande till det kontaktalternativ som anges i denna integritetspolicy. Detta kan leda till att vi inte längre kan erbjuda dig vissa betalningsalternativ. Du kan också när som helst återkalla ditt samtycke till denna användning av dina personuppgifter genom att kontakta Klarna.
4.4 Identitets- och kreditkontroll vid val av köp på konto via PayPal och Ratepay
Om du väljer betalningsmetoden köp på konto (erbjuds via Ratepay GmbH, Franklinstraße 28-29, 10587 Berlin (nedan Ratepay) och PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg (nedan PayPal)), ber vi om ditt samtycke i enlighet med artikel 6.1 mening 1 lit. a GDPR att vi får överföra de uppgifter som är nödvändiga för behandlingen av betalningen och en identitets- och kreditkontroll till Ratepay. I Tyskland kan de kreditinstitut som nämns i sekretesspolicy för Ratepay användas för identitets- och kreditkontroller. Ratepay använder den mottagna informationen om den statistiska sannolikheten för en betalningsinställelse för att fatta ett balanserat beslut om upprättande, genomförande eller avslutande av avtalsförhållandet. Du kan när som helst återkalla ditt samtycke genom att skicka ett meddelande till det kontaktalternativ som anges i denna integritetspolicy. Detta kan leda till att vi inte längre kan erbjuda dig vissa betalningsalternativ. Ytterligare information om dataskydd hos PayPal finns påhär.
5. Annonsering via e-post
Nyhetsbrev via e-post med registrering, spårning av nyhetsbrev med separat samtycke
Om du registrerar dig för vårt nyhetsbrev kommer vi att använda de uppgifter som krävs för detta eller separat tillhandahållna av dig för att regelbundet skicka vårt nyhetsbrev via e-post baserat på ditt samtycke i enlighet med artikel 6.1 mening 1 lit. a GDPR. Du kan när som helst avregistrera dig från nyhetsbrevet, antingen genom att skicka ett meddelande till det kontaktalternativ som beskrivs nedan eller via en länk som tillhandahålls för detta ändamål i nyhetsbrevet. Efter avregistreringen tar vi bort din e-postadress från mottagarlistan, såvida du inte uttryckligen har samtyckt till ytterligare användning av dina uppgifter i enlighet med artikel 6.1 mening 1 lit. a GDPR eller om vi förbehåller oss rätten att använda uppgifter utöver detta, vilket är tillåtet enligt lag och som vi informerar dig om i denna förklaring.
Om du även har gett oss ditt samtycke till att analysera vårt nyhetsbrev i enlighet med art. 6.1.1 lit. a GDPR, kommer vi även att analysera din interaktion med vårt nyhetsbrev genom att mäta, lagra och utvärdera öppningsfrekvenser och klickfrekvenser i syfte att utforma framtida nyhetsbrevskampanjer ("nyhetsbrevsspårning").
För denna analys innehåller de e-postmeddelanden som skickas single-pixel-teknik (t.ex. så kallade webb-beacons, spårningspixlar) som lagras på vår webbplats. I synnerhet länkar vi följande "nyhetsbrevsdata" för analyserna
- den sida från vilken sidan begärdes (så kallad refererande URL)
- Datum och tid för förfrågan
- beskrivning av vilken typ av webbläsare som används
- IP-adressen för den begärande datorn
- E-postadressen,
- datum och tid för registrering och bekräftelse
och single-pixel-teknik med din e-postadress eller din IP-adress och, i förekommande fall, ett individuellt ID. Länkar i nyhetsbrevet kan också innehålla detta ID.
Det är möjligt att när som helst avregistrera sig från spårning av nyhetsbrev, antingen genom att skicka ett meddelande till det kontaktalternativ som beskrivs eller via en länk som tillhandahålls för detta ändamål i nyhetsbrevet.
Informationen lagras så länge som du prenumererar på nyhetsbrevet.
6. Sociala medier
Vår online-närvaro på Facebook (av Meta), Instagram (av Meta)
Om du har gett ditt samtycke till respektive sociala medieoperatör i enlighet med artikel 6.1 mening 1 lit. a GDPR, kommer dina uppgifter automatiskt att samlas in och lagras för marknadsundersökningar och reklamändamål när du besöker våra online-närvaro på de sociala medier som nämns ovan, från vilka användarprofiler skapas med hjälp av pseudonymer. Dessa kan t.ex. användas för att placera annonser inom och utanför plattformarna som antagligen motsvarar dina intressen. Cookies används i allmänhet för detta ändamål. Detaljerad information om respektive sociala medieoperatörs behandling och användning av uppgifter samt kontaktalternativ och dina rättigheter och inställningsmöjligheter för att skydda din integritet finns i leverantörernas dataskyddsmeddelanden som är länkade nedan. Om du fortfarande behöver hjälp i detta avseende kan du kontakta oss.
Facebook (av Meta ) är en tjänst som tillhandahålls av Meta Platforms Ireland Ltd, Block J, Serpentine Avenue, Dublin 4, Irland ("Meta Platforms Ireland"). Den information som automatiskt samlas in av Meta Platforms Ireland om din användning av vår online-närvaro på Facebook (av Meta) överförs vanligtvis till en server hos Meta Platforms, Inc, 1601 Willow Road, Menlo Park, California 94025, USA och lagras där. Databehandling i samband med ett besök på en Facebook (av Meta) fansida baseras på ett avtal mellan gemensamt ansvariga parter i enlighet med artikel 26 GDPR. Ytterligare information (information om Insights-data) finns påhär.
Våra tjänsteleverantörer är belägna och/eller använder servrar i följande länder för vilka Europeiska kommissionen har fastställt en adekvat nivå av dataskydd genom beslut USA, Kanada, Japan, Sydkorea, Nya Zeeland, Storbritannien, Argentina.
Beslutet om adekvat skyddsnivå för USA gäller som grund för överföringar till tredje land, under förutsättning att respektive tjänsteleverantör är certifierad. Certifiering finns tillgänglig.
Våra tjänsteleverantörer är belägna och/eller använder servrar i dessa länder Australien, Hong Kong, Indien, Indonesien, Malaysia, Singapore, Thailand, Taiwan, Brasilien, Mexiko.
Det finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen för dessa länder. Vårt samarbete med dig baseras på dessa garantier: Europeiska kommissionens standardklausuler för dataskydd.
Instagram (av Meta) är ett erbjudande från Meta Platforms Ireland Ltd, Block J, Serpentine Avenue, Dublin 4, Irland ("Meta Platforms Ireland") Den information som automatiskt samlas in av Meta Platforms Ireland om din användning av vår online-närvaro på Instagram överförs vanligtvis till en server hos Meta Platforms, Inc, 1601 Willow Road, Menlo Park, CA 94025, USA, Menlo Park, California 94025, USA och lagras där. Databehandling i samband med ett besök på en Instagram (av Meta) fansida baseras på ett avtal mellan gemensamt ansvariga parter i enlighet med art. 26 GDPR. Ytterligare information (information om Insights-data) finns påhär.
Våra tjänsteleverantörer är belägna och/eller använder servrar i följande länder för vilka Europeiska kommissionen har fastställt en adekvat nivå av dataskydd genom beslut USA, Kanada, Japan, Sydkorea, Nya Zeeland, Storbritannien, Argentina.
Beslutet om adekvat skyddsnivå för USA gäller som grund för överföringar till tredje land, under förutsättning att respektive tjänsteleverantör är certifierad. Certifiering finns tillgänglig.
Våra tjänsteleverantörer är belägna och/eller använder servrar i dessa länder Australien, Hong Kong, Indien, Indonesien, Malaysia, Singapore, Thailand, Taiwan, Brasilien, Mexiko.
Det finns inget beslut om adekvat skyddsnivå från Europeiska kommissionen för dessa länder. Vårt samarbete med dig baseras på dessa garantier: Europeiska kommissionens standardklausuler för dataskydd.
7 Kontaktalternativ och dina rättigheter
7.1 Dina rättigheter
Som registrerad har du följande rättigheter
- i enlighet med artikel 15 i GDPR, rätt att begära information om dina personuppgifter som behandlas av oss i den utsträckning som anges där;
- i enlighet med artikel 16 i GDPR, rätt att kräva omedelbar rättelse av felaktiga eller ofullständiga personuppgifter som lagras av oss
- i enlighet med artikel 17 i GDPR, rätten att begära radering av dina personuppgifter som lagras av oss, såvida inte ytterligare behandling är nödvändig
- för att utöva rätten till yttrande- och informationsfrihet
- för att fullgöra en rättslig förpliktelse;
- av hänsyn till allmänintresset eller
- är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk;
- i enlighet med artikel 18 i GDPR, rätten att begära begränsning av behandlingen av dina personuppgifter, i den mån
- uppgifternas riktighet bestrids av dig
- behandlingen är olaglig, men du motsätter dig radering av uppgifterna
- vi inte längre behöver uppgifterna, men du behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk; eller
- du har invänt mot behandlingen i enlighet med artikel 21 i GDPR;
- i enlighet med artikel 20 i GDPR, rätten att få dina personuppgifter som du har tillhandahållit oss i ett strukturerat, allmänt använt och maskinläsbart format eller att begära att de överförs till en annan personuppgiftsansvarig
- i enlighet med artikel 77 i GDPR rätt att lämna in ett klagomål till en tillsynsmyndighet. Som regel kan du kontakta tillsynsmyndigheten på din vanliga bostadsort eller arbetsplats eller vårt företags huvudkontor.
|
Rätt att göra invändningar Om vi behandlar personuppgifter enligt ovan för att tillvarata våra berättigade intressen, som väger tyngre än dina intressen, kan du invända mot denna behandling med verkan för framtiden. Om behandlingen sker för direktmarknadsföring kan du när som helst utöva denna rätt enligt vad som anges ovan. Om behandlingen sker för andra ändamål har du endast rätt att invända om det finns skäl som hänför sig till din specifika situation. När du har utövat din rätt att invända kommer vi inte längre att behandla dina personuppgifter för dessa ändamål, såvida vi inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen sker för att fastställa, göra gällande eller försvara rättsliga anspråk. Detta gäller inte om behandlingen sker för direktmarknadsföringsändamål. I så fall kommer vi inte längre att behandla dina personuppgifter för detta ändamål. |
7.2 Kontaktalternativ
Om du har några frågor om insamling, behandling eller användning av dina personuppgifter, information, rättelse, begränsning eller radering av uppgifter samt återkallelse av lämnat samtycke eller invändning mot en viss användning av uppgifter, vänligen kontakta oss direkt med hjälp av kontaktuppgifterna i vårt juridiska meddelande.
