PERSONVERNERKLÆRING BIRKENSTOCK WEBSHOP
Vi er glad for din interesse for vår webshop (www.birkenstock.com) (heretter kalt "webshop" eller "nettsider").
Denne personvernerklæringen skal gi deg en tydelig oversikt over hvordan vi behandler dine personopplysninger
- Hvem er behandlingsansvarlig for mine data og hvem er personvernansvarlig?
- Hva er gjenstand for personvern?
- Hvilke datakategorier behandler vi, og hvor stammer disse fra?
- Til hvilke formål og på hvilket rettslig grunnlag behandles mine data?
- Hvem deles mine data med?
- Blir mine data overført til et tredjeland?
- Hvor lenge blir mine data oppbevart?
- Hvilke personvernrettigheter kan jeg utøve som registrert?
- Dataverntilsynsmyndigheter som er ansvarlig for oss
- Hvordan beskyttes mine data?
- Finnes det automatiske enkelttilfellebeslutninger eller tiltak for profilering?
- Endringer av denne personvernerklæringen
1. HVEM ER BEHANDLINGSANSVARLIG FOR MINE DATA OG HVEM ER PERSONVERNANSVARLIG?
Behandlingsansvarlig for databehandlingen i henhold til art. 4 nr. 7 i personvernforordningen (GDPR) er:
Birkenstock digital GmbH,
Burg Ockenfels,
53545 Linz am Rhein
https://birkenstock-privacy.bytemine.net/enquiry/
Vår personvernansvarlige når du på:
Birkenstock digital GmbH,
Datenschutzbeauftragter (Data protection officer)
Burg Ockenfels,
53545 Linz am Rhein
Germany
dpo@birkenstock.com
For generelle spøsmål om personvern eller spørsmål om registrerte, ta kontakt via vårt nettskjema på
https://birkenstock-privacy.bytemine.net/enquiry/
Birkenstock digital GmbH,
Burg Ockenfels,
53545 Linz am Rhein
https://birkenstock-privacy.bytemine.net/enquiry/
Vår personvernansvarlige når du på:
Birkenstock digital GmbH,
Datenschutzbeauftragter (Data protection officer)
Burg Ockenfels,
53545 Linz am Rhein
Germany
dpo@birkenstock.com
For generelle spøsmål om personvern eller spørsmål om registrerte, ta kontakt via vårt nettskjema på
https://birkenstock-privacy.bytemine.net/enquiry/
2. HVA ER GJENSTAND FOR PERSONVERN?
Personvernloven regulerer håndteringen av personopplysninger. Personopplysninger er informasjon som angår en identifisert eller identifiserbar naturlig person (heretter "data").
3. HVILKE DATAKATEGORIER BEHANDLER VI, OG HVOR STAMMER DISSE FRA?
Gjennom din bruk av vår webshop behandler vi spesielt følgende datakategorier:
Data som du stiller til rådighet for oss: Innenfor rammen av din bestilling, ved kontakt med oss (f.eks. med kontaktskjema eller e-post) eller ved åpning av en kundekonto stiller du data til disposisjon for oss. Hvilke data som du stiller til disposisjon for oss, ses i de aktuelle inntastingsskjemaene. For eksempel kan følgende data være omfattet: Navn, e-postadresse, telefonnummer, andre kontaktopplysninger, inkludert din adresse eller betalingsopplysninger.
Du ser eventuelt på inntastingsskjemaet om du er forpliktet til å stille tilsvarende data til disposisjon. Mer informasjon om dette finner du dessuten i punkt 4 i denne personvernerklæringen.
Hvis du besøker nettsidene våre, kan vi ågs lagre tilgangsdata i såkalte serverloggfiler.
Data som vi innhenter fra tredjeparter: Hvis du bestiller i vår webshop, innhenter vi under visse omstendigheter også data fra tredjeparter om deg, for eksempel fra informasjons- og betalingsleverandører.
Informasjonskapsler: For å utforme besøket på nettsidene våre attraktivt og gjøre det mulig med bruk av bestemte funksjoner, bruker vi såkalte informasjonskapsler på våre nettsider eller lignende teknologier, blant annet til reklame- og analyseformål. Mer informasjon om dette finner du i punkt 4 nedenfor samt i våre Innstillinger for informasjonskapsler. Dine preferanser for informasjonskapsler kan du når som helst endre der.
Spesielle kategorier av personopplysninger: Vi innhenter og behandler ingen spesielle kategorier av personopplysninger. 1
Data som du stiller til rådighet for oss: Innenfor rammen av din bestilling, ved kontakt med oss (f.eks. med kontaktskjema eller e-post) eller ved åpning av en kundekonto stiller du data til disposisjon for oss. Hvilke data som du stiller til disposisjon for oss, ses i de aktuelle inntastingsskjemaene. For eksempel kan følgende data være omfattet: Navn, e-postadresse, telefonnummer, andre kontaktopplysninger, inkludert din adresse eller betalingsopplysninger.
Du ser eventuelt på inntastingsskjemaet om du er forpliktet til å stille tilsvarende data til disposisjon. Mer informasjon om dette finner du dessuten i punkt 4 i denne personvernerklæringen.
Hvis du besøker nettsidene våre, kan vi ågs lagre tilgangsdata i såkalte serverloggfiler.
Data som vi innhenter fra tredjeparter: Hvis du bestiller i vår webshop, innhenter vi under visse omstendigheter også data fra tredjeparter om deg, for eksempel fra informasjons- og betalingsleverandører.
Informasjonskapsler: For å utforme besøket på nettsidene våre attraktivt og gjøre det mulig med bruk av bestemte funksjoner, bruker vi såkalte informasjonskapsler på våre nettsider eller lignende teknologier, blant annet til reklame- og analyseformål. Mer informasjon om dette finner du i punkt 4 nedenfor samt i våre Innstillinger for informasjonskapsler. Dine preferanser for informasjonskapsler kan du når som helst endre der.
Spesielle kategorier av personopplysninger: Vi innhenter og behandler ingen spesielle kategorier av personopplysninger. 1
4. TIL HVILKE FORMÅL OG PÅ HVILKET RETTSLIG GRUNNLAG BEHANDLES MINE DATA?
Vi behandler dine data for de følgende nevnte formålene. Du er som regel verken rettslig eller av annen grunn forpliktet til å stille disse opplysningene til vår disposisjon for disse formålene. Men uten dine opplysninger er vi imidlertid under visse omstendigheter ikke i stand til å tilby deg våre nettsider og vårt tilbud.
Avtalerelaterte behandlingsformål på rettslig grunnlag etter art. 6, avsn.1, 1. ledd, punkt 1, lit. b) i GDPR
Åpning av en kundekonto: For å åpne en kundekonto må du først registrere deg hos oss. Etter denne registreringen behandler vi visse data fra deg, slik som f.eks. ditt navn og din e-postadresse. Akkurat hvilke data vi innhenter, er synlig på det aktuelle inntastingsskjemaet. Vi innhenter disse dataene for å kunne opprette en kundekonto for deg.
Datainnhenting og -bruk for avtaleavvikling: Vi innhenter og behandler dataene hvis du meddeler oss disse innenfor rammen av din bestilling. Hvilke data som innhentes, er synlig på de aktuelle inntastingsskjemaene. Vi bruker de dataene som du har meddelt til å oppfylle våre avtalemessige forpliktelser overfor deg og for å bearbeide dine forespørsler, spesielt for behandling av din bestilling, avvikling av betaling samt for avtalerelatert kommunikasjon med deg, slik som å besvare spørsmål og klager. Spesielt er dine data nødvendige for gjennomføring av avtalen, spesielt for å kunne gjennomføre din bestilling. I inntastingsskjemaene er det merket hvilke angivelser som er mulige og hvilke ytterligere angivelser du evt. kan gjøre frivillig.
Databehandling på grunnlag av det rettslige grunnlaget etter art. 6, avsn.1, 1. ledd, punkt 1, lit. a) i GDPR
Bruk av personlige data til reklame- og analyseformål: VI bruker dine data basert på ditt samtykke for å kontakte deg på e-post for reklameformål (Newsletter, kundetilfredshetsundersøkelser, tilgjengelighetsvarslinger). Hvis du gir oss ditt samtykke til dette, tilpasser vi innholdet i Newsletter etter dine interesser. Dessuten bruker vi dine data på rettslig grunnlag etter ditt samtykke til å vise deg interessebasert reklame på grunnlag av informasjonskapsler eller lignende teknologier på våre nettsider og nettsidene til våre reklamepartnere. I tillegg bruker vi med ditt samtykke informasjonskapsler eller lignende teknologier for å gjøre det mulig for oss å tilby deg bestemte komfortfunksjoner, samt å analysere nettsidebruken, slik at vi kan måle og forbedre ytelsen til disse. Mer informasjon om bruk av informasjonskapsler og lignende teknologier finner du i våre Innstillinger for informasjonskapsler.
Du kan trekke tilbake ditt samtykke til bruk av dine data til reklame- og analyseformål når som helst med virkning for fremtiden. For å gjøre dette kan du i tilfelle e-postreklame klikke på avregistreringslinken i den aktuelle reklamemeldingen eller kontakte oss på privacy@birkenstock.com eller via adressen som er angitt i punkt 1 i denne personvernerklæringen. Ditt samtykke til bruk av informasjonskapsler og lignende teknologier kan du trekke tilbake i våre Innstillinger for informasjonskapsler.
Databehandling for oppfylling av de rettslige forpliktelsene på det rettslige grunnlaget etter art. 6, avsn. 1, 1. ledd, punkt 1, lit. c) i GDPR
Datasikkerhet For drift av nettbutikken må vi oppfylle rettslige forpliktelser. Dette omfatter blant annet forpliktelsen til å garantere sikkerheten til dine data ved bruk av nettbutikken. Vi arbeider for dette under visse omstendigheter med dine data etter tiltak for å sikre datasikkerheten
Oppbevaringsplikter I tillegg må vi oppbevare bestemte data (f.eks. handelsbrev og kvitteringer) i et lovbestemt tidsrom. Slike data kan vi først – også når det foreligger en sletteforespørsel – slette etter utløp av de lovbestemte oppbevaringsfristene.
Produktsikkerhet: I henhold til EU General Product Safety Regulation ("GPSR") er vi forpliktet til å føre et register over klager der vi dokumenterer klager og mottatt informasjon om ulykker som påvirker sikkerheten til produktene våre. I den dokumenterer vi også produkttilbakekallinger og eventuelle korrigerende tiltak. I dette klageregisteret lagrer vi bare dataene dine som er nødvendige for undersøkelsen og bare så lenge det er nødvendig for formålet med undersøkelsen (maksimalt fem år i henhold til GPSR).
I tilfelle en tilbakekalling av produktsikkerhet eller sikkerhetsadvarsel, må vi også kunne kontakte deg og varsle deg om dette. Til dette formålet bruker vi dataene du har gitt oss i kundekontoen din eller i et kontaktskjema for produktsikkerhet.
Det juridiske grunnlaget for behandlingen er art. 6, avsn. 1, 1. ledd, punkt 1, lit. c) i GDPR i forbindelse med art. 9 avsn. 11 og 12 og art. 35 avsn. 1 og 2 i GPSR.
Databehandling på grunnlag av berettiget interesse på det rettslige grunnlaget etter art. 6, avsn.1, 1. ledd, punkt 1, lit. f) i GDPR
Nedenfor får du informasjon om databehandling inkludert overføringer som vi gjennomfører på rettslig grunnlag av vår berettigede interesse i ethvert formål for behandling, slik som beskrevet nærmere nedenfor. Her følger en databehandling kun hvis dette er for å ivareta våre egne berettigede interesser eller interessene til en tredjepart og en interesseavveiing ikke veier tyngre enn dine interesser, grunnleggende rettigheter og grunnleggende friheter. Hvis du trenger ytterligere informasjon om gjennomført interesseavveiing, ta kontakt med oss på adressen som er nevnt i punkt 1 i denne personvernerklæringen.
Lagring av tilgangsdata i serverloggfiler: Ved ditt besøk i vår webshop lagrer vi tilgangsdata i såkalte serverloggfiler, slik som f.eks. navn på forespurt fil, dato og klokkeslett for forespurt fil, dato og klokkeslett for hentingen, overført datamengde og den forespørrende leverandøren. Så lenge personrelaterte data skal behandles, er denne behandlingen på grunnlag av vår overveiende interesse i sikringen av en feilfri drift av nettsidene og forbedring av vårt tilbud.
Lands- og språkpreferanse: Ved første gangs bruk av våre webshops eller hvis du skulle slette vår landspreferanse-informasjonskapsel en gang, blir du bedt om å velge landet som er relevant for bestillingen og ev. et språk for dette landet, slik at vi kan vise deg prisene i vår webshop i den aktuelt gjeldende valutaen. På grunnlag av din IP-adresse kan vi også gi deg forslag for passende land med et popup-vindu som bestemmer våre tjenesteleverandører på grunnlag av din IP-adresse som sannsynlig leveringsregion. Databehandlingen skjer på grunnlag av vår overveiiende berettigede interesse til å stille brukervennlig nettsider til disposisjon. Du kan endre region og språk når som helst i vår webshop, ved at du klikker på globussymbolet i nettsidebunnteksten og deretter velger ønsket sted og språk.
Produktanbefalinger: Hvis du bestiller varer hos oss, kan vi bruke dine data til å gi deg produktinformasjon om lignende produkter. Dette skjer på grunnlag av vår berettigede interesse til å kunne gi deg passende produktanbefalinger. Du kan protestere når som helst mot vår bruk av dine data for disse reklameformålene med fremtidig virkning. For å gjøre dette kan du klikke på avregistreringslinken i den aktuelle reklamemeldingen eller kontakte oss på privacy@birkenstock.com eller via adressen som er angitt i punkt 1 i denne personverninformasjonen.
Kredittsjekk og forebyggelse av bedrageri: Vi bruker dine data til å redusere betalingsutfall- og bedrageririsikoer ved online-bestillinger og driften av våre online-webshops, spesielt hvis du velger å betale på regning. Dette skyldes vår berettigede interesse til å beskytte oss og våre kunder og andre brukere mot misbruk av deres data, spesielt på grunn av svindleriske bestillinger. Til dette formålet behandler vi spesielt apparat- og tilgangsdata, samt kjøps- og betalingsdata. For dette samarbeider vi med kreditt- og bedrageriforebyggelsestjenesteleverandører, som meddeler oss kredittinformasjon som informasjon for bedømmelse av din person gjennom risiko som undersøkes av våre tjenesteleverandører. Behandlingen av dine data til nevnte formål er nødvendig for gjennomføring av avtalen, og uten dataene kan vi ikke oppfylle din bestilling i visse omstendigheter. Du kan protestere når som helst mot vår bruk av dine data for disse formålene med fremtidig virkning ved å oppgi grunner vedrørende din spesielle situasjon. For å gjøre dette kan du kontakte oss på privacy@birkenstock.com eller via adressen som er angitt i punkt 1 i denne personverninformasjonen.
Avtalerelaterte behandlingsformål på rettslig grunnlag etter art. 6, avsn.1, 1. ledd, punkt 1, lit. b) i GDPR
Åpning av en kundekonto: For å åpne en kundekonto må du først registrere deg hos oss. Etter denne registreringen behandler vi visse data fra deg, slik som f.eks. ditt navn og din e-postadresse. Akkurat hvilke data vi innhenter, er synlig på det aktuelle inntastingsskjemaet. Vi innhenter disse dataene for å kunne opprette en kundekonto for deg.
Datainnhenting og -bruk for avtaleavvikling: Vi innhenter og behandler dataene hvis du meddeler oss disse innenfor rammen av din bestilling. Hvilke data som innhentes, er synlig på de aktuelle inntastingsskjemaene. Vi bruker de dataene som du har meddelt til å oppfylle våre avtalemessige forpliktelser overfor deg og for å bearbeide dine forespørsler, spesielt for behandling av din bestilling, avvikling av betaling samt for avtalerelatert kommunikasjon med deg, slik som å besvare spørsmål og klager. Spesielt er dine data nødvendige for gjennomføring av avtalen, spesielt for å kunne gjennomføre din bestilling. I inntastingsskjemaene er det merket hvilke angivelser som er mulige og hvilke ytterligere angivelser du evt. kan gjøre frivillig.
Databehandling på grunnlag av det rettslige grunnlaget etter art. 6, avsn.1, 1. ledd, punkt 1, lit. a) i GDPR
Bruk av personlige data til reklame- og analyseformål: VI bruker dine data basert på ditt samtykke for å kontakte deg på e-post for reklameformål (Newsletter, kundetilfredshetsundersøkelser, tilgjengelighetsvarslinger). Hvis du gir oss ditt samtykke til dette, tilpasser vi innholdet i Newsletter etter dine interesser. Dessuten bruker vi dine data på rettslig grunnlag etter ditt samtykke til å vise deg interessebasert reklame på grunnlag av informasjonskapsler eller lignende teknologier på våre nettsider og nettsidene til våre reklamepartnere. I tillegg bruker vi med ditt samtykke informasjonskapsler eller lignende teknologier for å gjøre det mulig for oss å tilby deg bestemte komfortfunksjoner, samt å analysere nettsidebruken, slik at vi kan måle og forbedre ytelsen til disse. Mer informasjon om bruk av informasjonskapsler og lignende teknologier finner du i våre Innstillinger for informasjonskapsler.
Du kan trekke tilbake ditt samtykke til bruk av dine data til reklame- og analyseformål når som helst med virkning for fremtiden. For å gjøre dette kan du i tilfelle e-postreklame klikke på avregistreringslinken i den aktuelle reklamemeldingen eller kontakte oss på privacy@birkenstock.com eller via adressen som er angitt i punkt 1 i denne personvernerklæringen. Ditt samtykke til bruk av informasjonskapsler og lignende teknologier kan du trekke tilbake i våre Innstillinger for informasjonskapsler.
Databehandling for oppfylling av de rettslige forpliktelsene på det rettslige grunnlaget etter art. 6, avsn. 1, 1. ledd, punkt 1, lit. c) i GDPR
Datasikkerhet For drift av nettbutikken må vi oppfylle rettslige forpliktelser. Dette omfatter blant annet forpliktelsen til å garantere sikkerheten til dine data ved bruk av nettbutikken. Vi arbeider for dette under visse omstendigheter med dine data etter tiltak for å sikre datasikkerheten
Oppbevaringsplikter I tillegg må vi oppbevare bestemte data (f.eks. handelsbrev og kvitteringer) i et lovbestemt tidsrom. Slike data kan vi først – også når det foreligger en sletteforespørsel – slette etter utløp av de lovbestemte oppbevaringsfristene.
Produktsikkerhet: I henhold til EU General Product Safety Regulation ("GPSR") er vi forpliktet til å føre et register over klager der vi dokumenterer klager og mottatt informasjon om ulykker som påvirker sikkerheten til produktene våre. I den dokumenterer vi også produkttilbakekallinger og eventuelle korrigerende tiltak. I dette klageregisteret lagrer vi bare dataene dine som er nødvendige for undersøkelsen og bare så lenge det er nødvendig for formålet med undersøkelsen (maksimalt fem år i henhold til GPSR).
I tilfelle en tilbakekalling av produktsikkerhet eller sikkerhetsadvarsel, må vi også kunne kontakte deg og varsle deg om dette. Til dette formålet bruker vi dataene du har gitt oss i kundekontoen din eller i et kontaktskjema for produktsikkerhet.
Det juridiske grunnlaget for behandlingen er art. 6, avsn. 1, 1. ledd, punkt 1, lit. c) i GDPR i forbindelse med art. 9 avsn. 11 og 12 og art. 35 avsn. 1 og 2 i GPSR.
Databehandling på grunnlag av berettiget interesse på det rettslige grunnlaget etter art. 6, avsn.1, 1. ledd, punkt 1, lit. f) i GDPR
Nedenfor får du informasjon om databehandling inkludert overføringer som vi gjennomfører på rettslig grunnlag av vår berettigede interesse i ethvert formål for behandling, slik som beskrevet nærmere nedenfor. Her følger en databehandling kun hvis dette er for å ivareta våre egne berettigede interesser eller interessene til en tredjepart og en interesseavveiing ikke veier tyngre enn dine interesser, grunnleggende rettigheter og grunnleggende friheter. Hvis du trenger ytterligere informasjon om gjennomført interesseavveiing, ta kontakt med oss på adressen som er nevnt i punkt 1 i denne personvernerklæringen.
Lagring av tilgangsdata i serverloggfiler: Ved ditt besøk i vår webshop lagrer vi tilgangsdata i såkalte serverloggfiler, slik som f.eks. navn på forespurt fil, dato og klokkeslett for forespurt fil, dato og klokkeslett for hentingen, overført datamengde og den forespørrende leverandøren. Så lenge personrelaterte data skal behandles, er denne behandlingen på grunnlag av vår overveiende interesse i sikringen av en feilfri drift av nettsidene og forbedring av vårt tilbud.
Lands- og språkpreferanse: Ved første gangs bruk av våre webshops eller hvis du skulle slette vår landspreferanse-informasjonskapsel en gang, blir du bedt om å velge landet som er relevant for bestillingen og ev. et språk for dette landet, slik at vi kan vise deg prisene i vår webshop i den aktuelt gjeldende valutaen. På grunnlag av din IP-adresse kan vi også gi deg forslag for passende land med et popup-vindu som bestemmer våre tjenesteleverandører på grunnlag av din IP-adresse som sannsynlig leveringsregion. Databehandlingen skjer på grunnlag av vår overveiiende berettigede interesse til å stille brukervennlig nettsider til disposisjon. Du kan endre region og språk når som helst i vår webshop, ved at du klikker på globussymbolet i nettsidebunnteksten og deretter velger ønsket sted og språk.
Produktanbefalinger: Hvis du bestiller varer hos oss, kan vi bruke dine data til å gi deg produktinformasjon om lignende produkter. Dette skjer på grunnlag av vår berettigede interesse til å kunne gi deg passende produktanbefalinger. Du kan protestere når som helst mot vår bruk av dine data for disse reklameformålene med fremtidig virkning. For å gjøre dette kan du klikke på avregistreringslinken i den aktuelle reklamemeldingen eller kontakte oss på privacy@birkenstock.com eller via adressen som er angitt i punkt 1 i denne personverninformasjonen.
Kredittsjekk og forebyggelse av bedrageri: Vi bruker dine data til å redusere betalingsutfall- og bedrageririsikoer ved online-bestillinger og driften av våre online-webshops, spesielt hvis du velger å betale på regning. Dette skyldes vår berettigede interesse til å beskytte oss og våre kunder og andre brukere mot misbruk av deres data, spesielt på grunn av svindleriske bestillinger. Til dette formålet behandler vi spesielt apparat- og tilgangsdata, samt kjøps- og betalingsdata. For dette samarbeider vi med kreditt- og bedrageriforebyggelsestjenesteleverandører, som meddeler oss kredittinformasjon som informasjon for bedømmelse av din person gjennom risiko som undersøkes av våre tjenesteleverandører. Behandlingen av dine data til nevnte formål er nødvendig for gjennomføring av avtalen, og uten dataene kan vi ikke oppfylle din bestilling i visse omstendigheter. Du kan protestere når som helst mot vår bruk av dine data for disse formålene med fremtidig virkning ved å oppgi grunner vedrørende din spesielle situasjon. For å gjøre dette kan du kontakte oss på privacy@birkenstock.com eller via adressen som er angitt i punkt 1 i denne personverninformasjonen.
5. HVEM DELES MINE DATA MED?
Også når vi deler dine data med tjenesteleverandører, sikrer vi at dine data behandles, beskyttes og overføres i samsvar med de anvendelige lovbestemte angivelsene.
Vi formidler dine data til følgende steder for de aktuelt nevnte formålene:
Forsendelse
Innenfor rammen av oppfyllingen av din bestilling og til formål med pakkeforsendelse, gir vi dine data til frakt- og transportforetak som finnes i Tyskland, så fremt dette er nødvendig for leveringen av de disponible varene.
Videreformidling av data er nødvendig for behandling av din bestilling og dermed nødvendig for oppfyllingen av våre avtalemessige forpliktelser og skjer dermed på grunnlag av art. 6 avsn. 1, del 1, lit. b) i GDPR.
Kredittsjekk
Hvis du skulle bestemme deg for et kjøp på regning, har vi en berettiget interesse i å kunne vurdere de inkluderte økonomiske risikoene før avtaleinngåelse. Hvis du velger betalingstypen "Kjøp på faktura", formidler vi derfor dine data (navn, adresse og ev. fødselsdato) for formålet med kredittsjekk, for vurdering av betalingsutfallsrisiko på grunnlag av matematisk-statistiske prosesser ved bruk av adressedata samt for verifisering av din adresse (kontroll for mulig levering) til en finanstjenesteleverandør. Rettslig grunnlag for disse overføringene etter art. 6, avsn.1, 1. ledd, punkt 1, lit. f) i GDPR. Overføringen er avhengig av vår berettigede interesse til å sikre din betalingsevne ved kjøp av våre produkter på regning.
Bedrageriforebyggelse
Vi gjennomfører en bedragerikontroll ved bestillinger og formidler dine bestillingsdata for dette formålet til vår tjenesteleverandør. Hvis en bestilling skulle anses som risikabel, blir bestillingen under visse omstendigheter annullert.
Ved et kjøp på regning eller betaling med PayPal formidler vi dine bestillingsdata (navn, adresse, kjønn, fødselsdato, handlevognverdi, bestillingstidspunkt, IP-adresse, betalingsmiddel) til en tjenesteleverandør som er etablert i Tyskland for formålet bedrageriforebyggelse.
Hvis du velger betalingsmetoden kredittkort, formidler vi bestillingsdataene til en tjenesteleverandør med hovedkontor i USA. Ved bedragerikontroll gjennom denne tjenesteleverandøren blir det brukt sannsynlighetsverdier som blir kjent på grunnlag av bestillinger som inneholder en bedrageririsiko for oss. Ytterligere informasjon om dette, hvordan vår tjenesteleverandør behandler personopplysninger, får du når som helst fra oss fra kontaktopplysningene angitt i punkt 1 av denne personverninformasjonen. Hvis du ikke samtykker til dataoverføring til denne tjenesteleverandøren, bruk en annen betalingsmåte.
Rettslig grunnlag for disse overføringene er vår berettigede interesse til forebyggelse av bedrageritilfeller for din eller vår belastning, art. 6, avsn. 1, punkt 1, lit. f) GDPR.
Betalingstjenesteleverandør
Avhengig av valgt betalingsmetode innhenter våre betalingstjenesteleverandører informasjon om deg, slik at de kan tilordne din betaling til din bestilling og utføre betalingen for deg. Vi kan da ikke se din betalingsrelaterte informasjon, slik som f.eks. kredittkortdata.
Videreformidling av data er nødvendig for avvikling av din bestilling og dermed nødvendig for oppfyllingen av våre avtalemessige forpliktelser og skjer dermed på grunnlag av art. 6 avsn. 1, del 1, lit. b) i GDPR.
Innkreving
I den grad det finnes åpne fordringer blant bestillingene dine, kontakter vi deg på e-post med ny betalingsoppfordring. Hvis du ikke skulle følge denne oppfordringen til tross for at det forsatt finnes berettigede fordringer, kan vi overføre innkrevingen av disse til vår inkassotjenesteleverandør, og i denne forbindelse overfører vi for dette formålet dine bestillings- og kontaktopplysninger.
Rettslig grunnlag for overføringen av dine data til denne tjenesteleverandøren er nødvendigheten for avtalegjennomføringen, art. 6, avsn. 1, punkt 1, lit. b) GDPR.
Newsletter, personlige produktanbefalinger og spørreundersøkelser
For den tekniske avviklingen av Newsletter-utsendingen og de personlige produktanbefalingene på e-post, blir det brukt en tjenesteleverandør.
For gjennomføringen av kundetilfredshetsspørreundersøkelsene bruker vi også en tjenesteleverandør, f.eks. for bevissthet vedrørende vårt merke og vedrørende våre produkter.
Våre partnere behandler dine data kun etter våre anvisninger og i vårt oppdrag. Vi har gjennom avtale sikret at våre partnere overholder alle personvernrettslige angivelser. Omfanget av de overførte dataene er begrenset til kun det nødvendige minimum. Videreformidling av data skjer på grunnlag av art. 28 avsn. 1 GDPR.
Videre overfører vi innenfor rammen av bruken av trackingfunksjoner på våre nettsider ytterligere data for reklameformål til tredjeparter. Mer informasjon om dette, også om dine innstillingsmuligheter, finner du i våre Innstillinger for informasjonskapsler.
Vi formidler dine data til følgende steder for de aktuelt nevnte formålene:
Forsendelse
Innenfor rammen av oppfyllingen av din bestilling og til formål med pakkeforsendelse, gir vi dine data til frakt- og transportforetak som finnes i Tyskland, så fremt dette er nødvendig for leveringen av de disponible varene.
Videreformidling av data er nødvendig for behandling av din bestilling og dermed nødvendig for oppfyllingen av våre avtalemessige forpliktelser og skjer dermed på grunnlag av art. 6 avsn. 1, del 1, lit. b) i GDPR.
Kredittsjekk
Hvis du skulle bestemme deg for et kjøp på regning, har vi en berettiget interesse i å kunne vurdere de inkluderte økonomiske risikoene før avtaleinngåelse. Hvis du velger betalingstypen "Kjøp på faktura", formidler vi derfor dine data (navn, adresse og ev. fødselsdato) for formålet med kredittsjekk, for vurdering av betalingsutfallsrisiko på grunnlag av matematisk-statistiske prosesser ved bruk av adressedata samt for verifisering av din adresse (kontroll for mulig levering) til en finanstjenesteleverandør. Rettslig grunnlag for disse overføringene etter art. 6, avsn.1, 1. ledd, punkt 1, lit. f) i GDPR. Overføringen er avhengig av vår berettigede interesse til å sikre din betalingsevne ved kjøp av våre produkter på regning.
Bedrageriforebyggelse
Vi gjennomfører en bedragerikontroll ved bestillinger og formidler dine bestillingsdata for dette formålet til vår tjenesteleverandør. Hvis en bestilling skulle anses som risikabel, blir bestillingen under visse omstendigheter annullert.
Ved et kjøp på regning eller betaling med PayPal formidler vi dine bestillingsdata (navn, adresse, kjønn, fødselsdato, handlevognverdi, bestillingstidspunkt, IP-adresse, betalingsmiddel) til en tjenesteleverandør som er etablert i Tyskland for formålet bedrageriforebyggelse.
Hvis du velger betalingsmetoden kredittkort, formidler vi bestillingsdataene til en tjenesteleverandør med hovedkontor i USA. Ved bedragerikontroll gjennom denne tjenesteleverandøren blir det brukt sannsynlighetsverdier som blir kjent på grunnlag av bestillinger som inneholder en bedrageririsiko for oss. Ytterligere informasjon om dette, hvordan vår tjenesteleverandør behandler personopplysninger, får du når som helst fra oss fra kontaktopplysningene angitt i punkt 1 av denne personverninformasjonen. Hvis du ikke samtykker til dataoverføring til denne tjenesteleverandøren, bruk en annen betalingsmåte.
Rettslig grunnlag for disse overføringene er vår berettigede interesse til forebyggelse av bedrageritilfeller for din eller vår belastning, art. 6, avsn. 1, punkt 1, lit. f) GDPR.
Betalingstjenesteleverandør
Avhengig av valgt betalingsmetode innhenter våre betalingstjenesteleverandører informasjon om deg, slik at de kan tilordne din betaling til din bestilling og utføre betalingen for deg. Vi kan da ikke se din betalingsrelaterte informasjon, slik som f.eks. kredittkortdata.
Betalingstjenesteleverandør | Betalingsmetode | Personvernsinfo fra leverandøren |
Adyen N.V., Simon Carmiggelstraat 6-50, 1011 DJ Amsterdam, Nederland | Kredittkort (Visa, MasterCard, American Express, Diners Club) | https://www.adyen.com/policies-and-disclaimer/privacy-policy |
Apple Inc., 1 Infinite Loop Cupertino, California, USA | ApplePay | https://support.apple.com/en-us/HT203027 |
Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Sverige | Paynow (umiddelbar overføring), Paylater (kjøp på faktura) | https://cdn.klarna.com/1.0/shared/content/legal/terms/0/en_gb/privacy |
PayPal (Europe), S.à.r.l. et Cie, S.C.A, 22-24 Boulevard Royal, 2449 Luxemburg, Luxemburg | PayPal, PayPal Express | https://www.paypal.com/uk/webapps/mpp/ua/privacy-full |
Videreformidling av data er nødvendig for avvikling av din bestilling og dermed nødvendig for oppfyllingen av våre avtalemessige forpliktelser og skjer dermed på grunnlag av art. 6 avsn. 1, del 1, lit. b) i GDPR.
Innkreving
I den grad det finnes åpne fordringer blant bestillingene dine, kontakter vi deg på e-post med ny betalingsoppfordring. Hvis du ikke skulle følge denne oppfordringen til tross for at det forsatt finnes berettigede fordringer, kan vi overføre innkrevingen av disse til vår inkassotjenesteleverandør, og i denne forbindelse overfører vi for dette formålet dine bestillings- og kontaktopplysninger.
Rettslig grunnlag for overføringen av dine data til denne tjenesteleverandøren er nødvendigheten for avtalegjennomføringen, art. 6, avsn. 1, punkt 1, lit. b) GDPR.
Newsletter, personlige produktanbefalinger og spørreundersøkelser
For den tekniske avviklingen av Newsletter-utsendingen og de personlige produktanbefalingene på e-post, blir det brukt en tjenesteleverandør.
For gjennomføringen av kundetilfredshetsspørreundersøkelsene bruker vi også en tjenesteleverandør, f.eks. for bevissthet vedrørende vårt merke og vedrørende våre produkter.
Våre partnere behandler dine data kun etter våre anvisninger og i vårt oppdrag. Vi har gjennom avtale sikret at våre partnere overholder alle personvernrettslige angivelser. Omfanget av de overførte dataene er begrenset til kun det nødvendige minimum. Videreformidling av data skjer på grunnlag av art. 28 avsn. 1 GDPR.
Videre overfører vi innenfor rammen av bruken av trackingfunksjoner på våre nettsider ytterligere data for reklameformål til tredjeparter. Mer informasjon om dette, også om dine innstillingsmuligheter, finner du i våre Innstillinger for informasjonskapsler.
6. BLIR MINE DATA OVERFØRT TIL ET TREDJELAND?
Noen av våre tjenesteleverandører og konsernselskaper, som overfører dine data, har hovedkontor utenfor EØS. I disse landene gjelder under visse omstendigheter ikke noen beskyttelse som kan sammenlignes med GDPR for personopplysninger. Spesielt har muligens styresmaktene rett til innsyn i dine data, uten at du har virksomme rettslige midler til å beskytte deg mot dette. En slik overføring skjer derfor kun i den grad det er bekreftet fra EU-kommisjonen at tredjelandet har et rimelig personvernnivå (art. 45 avsn. 1 GDPR) 2 eller du har gitt oss uttrykkelig samtykke til å overføre dine data til mottakere utenfor EØS (art. 49 avsn. 1 lit. a) GDPR). Ellers sikrer vi gjennom egnede avtalemessige, tekniske og/eller organisatoriske tiltak (spesielt gjennom avtalen med EUs standard avtaleklausuler samt ekstra tiltak og regelmessige kontroller) at det overholdes et rimelig personvernnivå. Ytterligere informasjon samt kopier av EUs standard avtaleklausuler får du på de kontaktopplysningene angitt i punkt 1 av denne personverninformasjonen.
7. HVOR LENGE BLIR MINE DATA OPPBEVART?
Dine data oppbevares i samsvar med art. 5 avsn. 1 lit. e) GDPR så lenge det er lovpålagt for oss å gjøre dette eller så lenge vi trenger dine data til de formålene som er nevnt under punkt 4. Deretter blir behandlingen av dine data begrenset, hhv. dine data slettes for å oppfyller prinsippet for dataminimering og lagringsbegrensning.
Hvis du trenger ytterligere informasjon vedrørende våre slette- og oppbevaringstidsfrister, ta kontakt med oss på adressen som er nevnt i punkt 1 i denne personverninformasjonen.
Hvis du trenger ytterligere informasjon vedrørende våre slette- og oppbevaringstidsfrister, ta kontakt med oss på adressen som er nevnt i punkt 1 i denne personverninformasjonen.
8. HVILKE PERSONVERNRETTIGHETER KAN JEG UTØVE SOM REGISTRERT?
Du kan utøve rettighetene som registrert som er nærmere beskrevet nedenfor. For å gjøre dette kan du kontakte oss ved bruk av kontaktopplysningene som er angitt i punkt 1 i denne personverninformasjonen.
Rett til innsyn
Du kan forlange informasjon iht. art. 15 DSGVO om de personopplysninger som er behandlet av oss. I din opplysningssøknad skal du forklare din sak for å gjøre det lettere for oss å sammenstille nødvendige data. Vær oppmerksom på at din rett til informasjon under visse omstendigheter etter de lovbestemte forskriftene (spesielt § 34 i tyske BDSG) kan være begrenset.
Rett til å korrigere
Hvis de aktuelle angivelsene ikke (lenger) skulle være aktuelle, kan du etter art. 16 GDPR forlange en korrigering. Hvis dine data skulle være ufullstendige, kan du forlange en fullstendiggjøring.
Rett til sletting
Du kan under betingelsene i art. 17 GDPR forlange sletting av dine data. Ditt krav om sletting avhenger bl.a. av om de dataene som gjelder deg fortsatt er nødvendie for å oppfylle våre avtalemessige eller lovbestemte forpliktelser.
Rett til begrensning av behandling
Du har innenfor rammen av angivelsene i art. 18 GDPR rett til å forlange en begrensning av behandlingen til de aktuelle dataene.
Rett til å klage til en tilsynsmyndighet for personvern
Vi forplikter oss til å samarbeide mmed deg for å oppnå en rettferdig løsning på alle problemer vedrørende personvern.
Du har selvfølgelig uavhengig av dette rett til å klage til en tilsynsmyndighet for personvern, spesielt i den EU-medlemsstaten der du oppholder deg, arbeidsplassen eller stedet for den antatte overtredelsen, hvis du mener at bearbeidingen av dine personopplysninger overtrer gjeldende personvernlover.
Rett til innsyn
Du kan forlange informasjon iht. art. 15 DSGVO om de personopplysninger som er behandlet av oss. I din opplysningssøknad skal du forklare din sak for å gjøre det lettere for oss å sammenstille nødvendige data. Vær oppmerksom på at din rett til informasjon under visse omstendigheter etter de lovbestemte forskriftene (spesielt § 34 i tyske BDSG) kan være begrenset.
Rett til å korrigere
Hvis de aktuelle angivelsene ikke (lenger) skulle være aktuelle, kan du etter art. 16 GDPR forlange en korrigering. Hvis dine data skulle være ufullstendige, kan du forlange en fullstendiggjøring.
Rett til sletting
Du kan under betingelsene i art. 17 GDPR forlange sletting av dine data. Ditt krav om sletting avhenger bl.a. av om de dataene som gjelder deg fortsatt er nødvendie for å oppfylle våre avtalemessige eller lovbestemte forpliktelser.
Rett til begrensning av behandling
Du har innenfor rammen av angivelsene i art. 18 GDPR rett til å forlange en begrensning av behandlingen til de aktuelle dataene.
Rett til å klage
Du har etter art. 21 GDPR rett til, av grunner som skyldes din spesielle situasjon, å protestere mot behandlingen av de data som angår deg. Riktignok kan vi ikke alltid oppfylle denne forespørselen, f.eks. hvis rettslige forskrifter forplikter oss til behandling, Hvis vi behandler dine data for å drive direkte reklame, kan du til enhver tid legge inn protest mot behandlingen (art. 21 avsn. 2 GDPR).
Du har etter art. 21 GDPR rett til, av grunner som skyldes din spesielle situasjon, å protestere mot behandlingen av de data som angår deg. Riktignok kan vi ikke alltid oppfylle denne forespørselen, f.eks. hvis rettslige forskrifter forplikter oss til behandling, Hvis vi behandler dine data for å drive direkte reklame, kan du til enhver tid legge inn protest mot behandlingen (art. 21 avsn. 2 GDPR).
Rett til å klage til en tilsynsmyndighet for personvern
Vi forplikter oss til å samarbeide mmed deg for å oppnå en rettferdig løsning på alle problemer vedrørende personvern.
Du har selvfølgelig uavhengig av dette rett til å klage til en tilsynsmyndighet for personvern, spesielt i den EU-medlemsstaten der du oppholder deg, arbeidsplassen eller stedet for den antatte overtredelsen, hvis du mener at bearbeidingen av dine personopplysninger overtrer gjeldende personvernlover.
9. DATAVERNTILSYNSMYNDIGHETER SOM ER ANSVARLIG FOR OSS
Bayerisches Landesamt für Datenschutzaufsicht (Bavarian State Office for Data Protection Supervision), BayLDA
Promenade 18
91522 Ansbach, Germany
Tlf.: +49 (0) 981 180093-0
Faks: +49 (0) 981 180093-800
Email: poststelle@lda.bayern.de
Promenade 18
91522 Ansbach, Germany
Tlf.: +49 (0) 981 180093-0
Faks: +49 (0) 981 180093-800
Email: poststelle@lda.bayern.de
10. HVORDAN BESKYTTES MINE DATA?
Vi har tatt rimelige tekniske og organisatoriske sikkerhetstiltak (f.eks. en SSL-koding fra våre nettsider) for å beskytte dine personopplysninger tilintetgjørelse, tap, forandring eller avsløring til uautoriserte personer.
11. FINNES DET AUTOMATISKE ENKELTTILFELLEBESLUTNINGER ELLER TILTAK FOR PROFILERING?
Vi bruker ingen automatiske behandlingsprosesser i betydningen av art. 22 av GDPR for en beslutningstaking – inkludert profiling – som overfor deg gir rettslig virkning eller skader deg betydelig på lignende måte.
12. ENDRINGER AV DENNE PERSONVERNERKLÆRINGEN
Vi kontrollerer denne personvernerklæringen regelmessig og kan oppdatere den av og til for å holde den aktuell.
Sist oppdatert 11. desember 2024
1 Spesielle kategorier av personopplysninger er etter art. 9, avsn. 1 GDPR data, der informasjon om din rase og ditt etniske opphav, politiske meninger, religiøse overbevisninger eller verdenssyn eller fagforbundstilhørighet fremgår, samt genetiske data, biometriske data for entydig identifisering av en naturlig person, helsedata eller data for seksualliv eller seksuell orientering, samt etter art. 10 i GDPR om strafferettslige dommer og straffbare gjerninger eller sikringstiltaksregler i denne forbindelse.
2 Ein aktuell liste over disse landene finner du på følgende link: https://ec.europa.eu/info/law/law-topic/data-protection_de.
2 Ein aktuell liste over disse landene finner du på følgende link: https://ec.europa.eu/info/law/law-topic/data-protection_de.