Integritetspolicy

1. Inledning

På Smörklocka värnar vi om din personliga integritet och strävar efter att behandla personuppgifter på ett ansvarsfullt, transparent och säkert sätt. Denna integritetspolicy beskriver hur personuppgifter kan samlas in, användas, lagras och skyddas när du besöker eller använder smorklocka.com.

Personuppgifter är information som direkt eller indirekt kan kopplas till en identifierad eller identifierbar fysisk person. Det kan exempelvis vara namn, adress, elektroniska identifierare och andra uppgifter som kan knytas till en individ. Även vissa IP-adresser och cookies kan utgöra personuppgifter om de kan kopplas till en person.

Vi behandlar personuppgifter i enlighet med tillämplig dataskyddslagstiftning och strävar efter att endast samla in och använda information som är relevant för tydliga och berättigade ändamål.

2. Vilka personuppgifter kan samlas in?

När du använder smorklocka.com kan olika typer av information behandlas beroende på hur du använder webbplatsen och vilka funktioner du väljer att använda.

Det kan exempelvis handla om namn, leveransrelaterade uppgifter, information som behövs för att hantera en beställning, orderhistorik och teknisk information om hur webbplatsen används. I vissa situationer kan även information som du frivilligt lämnar genom olika funktioner på webbplatsen behandlas.

Vi strävar efter att inte samla in fler personuppgifter än vad som behövs för det aktuella ändamålet. Uppgifterna ska också vara korrekta och relevanta för den behandling som genomförs.

3. Varför behandlar vi personuppgifter?

Personuppgifter kan behöva behandlas för att kunna hantera beställningar och fullgöra avtal med kunden. Informationen kan exempelvis behövas för att registrera ett köp, hantera orderinformation, administrera kundens konto eller följa upp ett ärende som är kopplat till en beställning.

Personuppgifter kan även behandlas för att uppfylla rättsliga skyldigheter, förebygga missbruk, upprätthålla säkerheten och förbättra funktionaliteten på smorklocka.com.

GDPR kräver att behandling av personuppgifter har en rättslig grund. Beroende på situationen kan den rättsliga grunden exempelvis vara att behandlingen behövs för att fullgöra ett avtal, uppfylla en rättslig skyldighet, baseras på samtycke eller grundas på ett berättigat intresse efter en relevant intresseavvägning.

4. Personuppgifter vid köp

När du genomför ett köp kan vissa personuppgifter behöva användas för att behandla beställningen. Informationen används då för att identifiera ordern, administrera köpet och säkerställa att rätt uppgifter kopplas till den aktuella beställningen.

Orderrelaterad information kan även behöva sparas under en viss period för att uppfylla rättsliga krav, hantera eventuella frågor eller fullgöra administrativa skyldigheter.

Vi använder inte personuppgifter för andra ändamål än de som är relevanta för verksamheten och som är tillåtna enligt gällande dataskyddsregler.

5. Betalningsrelaterad information

Vid ett köp kan betalningsrelaterad information behöva behandlas av den betalningslösning som används för transaktionen. Smörklocka strävar efter att endast behandla den information som krävs för att genomföra och administrera betalningen.

Betalningsuppgifter kan hanteras av externa tjänsteleverantörer som tillhandahåller tekniska betalningstjänster. Sådana aktörer kan ha egna integritetsvillkor och säkerhetsrutiner. Endast information som är relevant för det aktuella ändamålet bör delas.

6. Användning av information på webbplatsen

När du besöker smorklocka.com kan viss teknisk information automatiskt registreras. Det kan exempelvis handla om webbläsartyp, enhet, språk, tekniska identifierare och information om hur webbplatsen används.

Sådan information kan hjälpa oss att förstå hur webbplatsen fungerar och identifiera tekniska problem. Den kan även användas för att förbättra struktur, funktionalitet och användarupplevelse.

Om teknisk information kan kopplas till en fysisk person behandlas den enligt de principer som gäller för personuppgifter.

7. Cookies

smorklocka.com kan använda cookies och liknande tekniker för att webbplatsen ska fungera korrekt och för att förbättra användarupplevelsen.

Cookies kan exempelvis användas för att komma ihåg vissa inställningar, göra webbplatsens funktioner mer effektiva eller förstå hur besökare navigerar mellan olika delar av webbplatsen.

Vissa cookies kan vara nödvändiga för grundläggande funktioner, medan andra kan användas för analys eller andra valfria ändamål. När samtycke krävs ska sådant samtycke inhämtas enligt tillämpliga regler.

Du kan i många fall ändra inställningarna för cookies genom din webbläsare eller de kontrollfunktioner som finns på webbplatsen.

8. Marknadsföring och kommunikation

Personuppgifter kan i vissa situationer användas för marknadsföring eller information om produkter och tjänster. Sådan behandling ska ske i enlighet med tillämpliga regler.

Om marknadsföring bygger på samtycke kan du när som helst återkalla detta samtycke. Du har även rätt att invända mot behandling av personuppgifter för direktmarknadsföring. IMY anger att rätten att invända mot direktmarknadsföring gäller när som helst.

Vi vill att kommunikationen från Smörklocka ska vara relevant och tydlig och strävar därför efter att undvika onödig behandling av personuppgifter.

9. Delning med tjänsteleverantörer

För att kunna driva smorklocka.com kan det vara nödvändigt att använda externa tjänsteleverantörer. Dessa kan exempelvis tillhandahålla tekniska plattformar, betalningslösningar, analysverktyg, IT-tjänster eller andra funktioner som behövs för verksamheten.

När en extern part behandlar personuppgifter för Smörklockas räkning ska behandlingen ske enligt lämpliga instruktioner och med relevanta säkerhetsåtgärder. Vi strävar efter att välja leverantörer som hanterar personuppgifter på ett ansvarsfullt sätt.

Personuppgifter ska inte delas med tredje part för ändamål som är oförenliga med det ursprungliga syftet utan att det finns en laglig grund för detta.

10. Överföring till andra länder

I vissa fall kan tekniska tjänsteleverantörer behandla eller lagra information i länder utanför EU eller EES. Om personuppgifter överförs till ett tredje land måste tillämpliga dataskyddsregler följas och lämpliga skyddsåtgärder vidtas.

GDPR innehåller särskilda krav för överföring av personuppgifter till länder utanför EU/EES. När en sådan överföring sker måste det finnas en rättslig grund och relevanta skyddsåtgärder enligt gällande regler.

11. Hur länge sparas personuppgifter?

Vi sparar personuppgifter endast så länge som det är nödvändigt för de ändamål som uppgifterna samlades in för, eller så länge som det krävs enligt lag.

Olika typer av information kan därför sparas under olika lång tid. Orderrelaterad information kan exempelvis behöva behållas för att uppfylla bokförings- eller andra rättsliga skyldigheter, medan information som endast behandlas på grundval av samtycke kan behöva raderas när samtycket återkallas och det inte finns någon annan rättslig grund för fortsatt behandling.

Principen är att personuppgifter inte ska sparas längre än vad som är nödvändigt för det aktuella ändamålet.

12. Informationssäkerhet

Vi tar säkerheten för personuppgifter på allvar. Lämpliga tekniska och organisatoriska åtgärder används för att minska risken för obehörig åtkomst, förlust, förändring, förstöring eller annan otillåten behandling.

Säkerhetsåtgärder kan bland annat omfatta åtkomstkontroller, tekniska skydd, begränsad behörighet och rutiner för säker hantering av information.

Ingen digital överföring eller lagringslösning kan dock garanteras vara helt riskfri. Vi arbetar därför kontinuerligt med att förbättra säkerheten och minska potentiella risker.

GDPR ställer krav på att personuppgifter skyddas mot bland annat obehörig eller otillåten behandling samt mot förlust, förstöring eller oavsiktlig skada.

13. Dina rättigheter

Du har enligt dataskyddsreglerna flera rättigheter när dina personuppgifter behandlas. Beroende på situationen kan du bland annat ha rätt att få information om hur dina uppgifter används, begära tillgång till personuppgifter, få felaktiga uppgifter rättade och i vissa fall begära att uppgifter raderas.

Du kan även ha rätt att begära begränsning av behandlingen, invända mot viss behandling och i vissa situationer få ut personuppgifter för att överföra dem till en annan tjänst.

Rätten till radering är inte absolut. Det kan finnas situationer där personuppgifter måste sparas för att uppfylla en rättslig skyldighet eller för att fastställa, göra gällande eller försvara rättsliga anspråk.

14. Rätt till tillgång

Du har i vissa fall rätt att få veta om Smörklocka behandlar personuppgifter om dig och få tillgång till de uppgifter som behandlas.

En begäran om tillgång kan även innebära att du får information om vilka kategorier av personuppgifter som behandlas, varför de används, hur länge de sparas och i vissa fall vilka mottagare som kan få tillgång till uppgifterna.

15. Rätt till rättelse

Om du upptäcker att personuppgifter som vi behandlar är felaktiga eller ofullständiga kan du ha rätt att begära rättelse.

Vi strävar efter att hålla personuppgifter korrekta och aktuella. Om en uppgift inte längre är relevant för det ändamål som den behandlas för ska den hanteras enligt de regler som gäller för lagring och radering.

16. Rätt till radering

Du kan i vissa situationer begära att personuppgifter raderas. Detta kan exempelvis vara aktuellt när uppgifterna inte längre behövs för det ändamål de samlades in för, när behandlingen bygger på samtycke och samtycket återkallas eller när personuppgifterna har behandlats på ett otillåtet sätt.

Det finns dock undantag från rätten till radering. Om uppgifterna måste sparas för att uppfylla en rättslig skyldighet eller för andra tillåtna ändamål kan fortsatt lagring vara nödvändig.

17. Rätt att återkalla samtycke

Om personuppgifter behandlas på grundval av ditt samtycke kan du återkalla samtycket. Ett återkallat samtycke påverkar inte lagligheten av den behandling som genomfördes innan samtycket återkallades.

Efter ett återkallat samtycke ska den fortsatta behandlingen bedömas utifrån om det finns någon annan laglig grund för att fortsätta behandla uppgifterna.

18. Barns personuppgifter

Smörklocka värnar särskilt om barns integritet. Webbplatsens tjänster och funktioner ska inte användas för att samla in barns personuppgifter på ett sätt som strider mot tillämplig lagstiftning.

Om vi får kännedom om att personuppgifter har samlats in på ett otillåtet sätt kan lämpliga åtgärder vidtas för att hantera situationen.

19. Personuppgiftsincidenter

Om en säkerhetsincident skulle inträffa som innebär risk för personers rättigheter och friheter ska situationen hanteras enligt tillämpliga dataskyddsregler. Det kan innebära att incidenten dokumenteras, analyseras och vid behov rapporteras till relevant tillsynsmyndighet.

Om en incident innebär en hög risk för berörda personer kan ytterligare information behöva lämnas enligt gällande regler.

20. Ändringar av integritetspolicyn

Smörklocka kan uppdatera denna integritetspolicy när verksamheten, tekniska lösningar eller tillämpliga lagar och regler förändras.

Den senaste versionen publiceras på smorklocka.com. Vi rekommenderar därför att du regelbundet kontrollerar denna sida för att hålla dig informerad om hur personuppgifter behandlas.

21. Transparens och ansvar

Vi anser att integritet ska vara en naturlig del av en trygg digital köpupplevelse. Därför strävar vi efter att information om personuppgiftsbehandling ska vara tydlig, begriplig och lätt att hitta.

GDPR bygger bland annat på principerna om laglighet, korrekthet, transparens, ändamålsbegränsning, uppgiftsminimering, riktighet, lagringsbegränsning samt säker behandling.

Smörklocka strävar efter att följa dessa principer och att behandla personuppgifter på ett sätt som respekterar kundernas integritet.

22. Klagomål och tillsyn

Om du anser att dina personuppgifter har behandlats på ett sätt som strider mot dataskyddsreglerna har du rätt att framföra ett klagomål till den behöriga dataskyddsmyndigheten.

I Sverige är Integritetsskyddsmyndigheten, IMY, tillsynsmyndighet för dataskyddsfrågor. Den registrerade kan enligt IMY lämna in ett klagomål om man misstänker att personuppgifter behandlas i strid med GDPR.

23. Sammanfattning

Smörklocka respekterar din integritet och arbetar för att personuppgifter ska behandlas på ett ansvarsfullt, säkert och transparent sätt. Vi samlar endast in information som behövs för relevanta och berättigade ändamål och strävar efter att inte lagra personuppgifter längre än nödvändigt.

På smorklocka.com kan personuppgifter behöva behandlas för att hantera köp, administrera tjänster, förbättra webbplatsens funktionalitet, uppfylla rättsliga skyldigheter och skydda webbplatsen mot missbruk.

Vi vill att du ska känna dig trygg när du använder smorklocka.com. Genom tydlig information, ansvarsfull behandling och respekt för dina rättigheter strävar vi efter att skapa en säker och pålitlig digital upplevelse.