Integritetspolicy
Inledning och bakgrund
Den 25 maj 2018 träder EU:s nya dataskyddsförordning, GDPR i kraft. GDPR ställer högre krav på hur vi som företag hanterar dina personuppgifter. På Gårdssällskapet värnar vi om din personliga integritet och eftersträvar alltid att hålla en hög nivå av dataskydd. För att du ska känna dig trygg i vår hantering av dina personuppgifter har vi därför tagit fram en ny integritetspolicy som visar hur vi säkerställer att dina personuppgifter behandlas i enighet med gällande lagstiftning. Integritetspolicyn beskriver hur vi samlar in, använder, sparar, lämnar ut samt skyddar dina personuppgifter och vilka rättigheter du har. Integritetspolicyn gäller då Gårdssällskapet tillhandahåller tjänster och produkter i anslutning till köp, serviceärenden och övrig kontakt, som besök på webbplats.
Personuppgifter
I policyn definierar vi begreppet “personuppgifter” som information som, direkt eller indirekt, kan identifiera en fysisk person. Begreppet omfattar inte information som har anonymiserats så att den inte kan kopplas till, eller identifiera en fysisk person.
Personuppgiftsansvarig
Ansvarig för hanteringen av personuppgifter är Gårdssällskapet AB (556925-3148), Gustav III:s Boulevard 1A, 16972 Solna.
Personuppgifter vi samlar in
Order- och leveransuppgifter
I samband med köp ber vi dig endast att uppge information som är nödvändig för att vi ska kunna fullgöra vårt avtal, ge dig korrekt service och säkerställa en trygg leverans. När du slutför ditt köp och väljer betalmetod efterfrågas därför:
- Namn
- E-postadress
- Postnummer
- Personnummer
- Folkbokföringsadress
- Mobilnummer
Betalningsuppgifter
I samband med köp lämnas den information som behövs för att vara kund hos oss, däribland personnummer och/eller kortuppgifter. Vi använder oss av externa betalningsleverantörer som tydligt framgår vid köptillfället, som hanterar alla våra betalningar och vi lagrar därför aldrig några av dina betalningsuppgifter i våra system. Personnummer lagrar vi i våra säkra system och det är för att vi så kundvänligt som möjligt kunna skicka en faktura i det fall det är problem med en automatisk kortbetalning till dig som kund.
Tekniska uppgifter
Uppgifter om den utrustning du använder vid besök av vår webbplats, såsom IP-adress, din enhet, operativsystem samt webbläsare och version.
Kunduppgifter
Vi samlar även in information om din besöksstatistik, vilka varor eller erbjudanden du visat intresse för samt hur du interagerar med våra nyhetsbrev. Vi sparar uppgifter om dina historiska inköp för att kunna ge dig bättre service.
Kontakt med kundtjänst
Information som du lämnar i samband med att du kontaktar kundtjänst via e-post eller samtal kan komma att användas för att administrera ditt köp exempelvis rätta en ofullständig personuppgift. Vi uppmanar dig som kund att inte lämna känsliga personuppgifter till oss i ett ostrukturerat format (exempelvis fritext i e-post).
Recensioner
Efter du genomfört ditt köp kan du bli ombedd att lämna en recension av produkterna som kan komma att publiceras på Gardssallskapet.se eller i någon av våra andra digitala kanaler. Det är helt frivilligt att lämna en recension. När du skriver en recension och publicerar på vår hemsida godkänner du att denna kan komma att publiceras i någon av våra kanaler.
Ändamål och rättslig grund
För att vår behandling av dina personuppgifter ska vara tillåten krävs det att vi har en rättslig grund för vår behandling. Nedan följer några exempel på kategorier av de personuppgifter som vi samlar in samt rättslig grund för vår behandling. Dina personuppgifter kommer aldrig att användas för ett annat ändamål än för det de initialt samlats in utan att vi inhämtat ditt samtycke.
Exempel på kategorier av personuppgifter som vi behandlar
Kategori | Förklaring | Exempel på personuppgifter | Rättslig grund |
Erbjudanden | Information om vilka erbjudanden du har fått från oss, när du fått erbjudanden och om du utnyttjat dem eller inte. | Erbjudande, giltighet, inlöst eller inte. | Berättigat intresse |
Order- & leveransuppgifter | Uppgifter om varor och leverans för köp av produkt eller tjänst. | Produkt, pris, orderdatum, leveransadress & leveranssätt. | Fullgörande av avtal |
Prenumerationsuppgift | Uppgifter om dina prenumerationer hos oss, så som köttlåda och nyhetsbrev t ex. | Datum för tecknad prenumeration, personnummer och prenumerations-id. | Fullgörande av avtal/Berättigat intresse |
Köpinformation | Uppgifter om dina tidigare genomförda köp. | Köpta produkter, belopp, betalsätt, transaktions-id, leveransadress & datum. | Berättigat intresse |
Användargenererade uppgifter | Uppgifter som du lämnat genom ditt beteende och användning av våra interna & externa digitala kanaler. | Klickhistorik, beteende på webbplats, öppningsfrekvens på nyhetsbrev och favoritprodukter. | Berättigat intresse |
Kundsegment | Information om vilka kundsegment / kundgrupper du tillhör. | Segmentnamn och segment-id. | Berättigat intresse |
Identitetsuppgifter | Uppgifter som eventuellt kan identifiera en person. | Namn, användarnamn, e-postadress, personnummer, leveransadress, och IP-adress. | Fullgörande av avtal |
Tävlingar, marknadsföring och andra kampanjer
Vi använder dina personuppgifter för att ge dig information om varor eller tjänster (som marknadsföringsmaterial, kampanjer eller erbjudanden). Det kan vara genom e-post, annonser, SMS, telefonsamtal och postala utskick i den omfattning som gällande lagstiftning tillåter.
För mer information om våra tävlingar och andra kampanjer, se de officiella regler eller detaljer som bifogas till varje tävling/kampanj.
Automatiserat beslutsfattande och profilering
Vi kan behandla dina personuppgifter genom så kallad profilering, dvs. automatisk behandling av dina personuppgifter. Detta görs i syfte att analysera eller förutsäga dina intressen och ditt beteende på vår webbsida. Information som analyseras är hur du använder vår webbsida, vilka produkter, tjänster och erbjudanden du varit intresserad av, vilka nyhetsbrev du interagerat med och uppgifter om dina köp, i syfte att tillhandahålla dig erbjudanden som vi tror passar dig.
Du kan närsomhelst invända mot behandling av personuppgifter genom profilering. Detta gör du genom att kontakt oss. När vi mottagit din anmälan kommer vi att upphöra med att behandla dina personuppgifter för detta ändamål.
Dina rättigheter
I samband med att GDPR träder i kraft får du flera rättigheter i relation till den personuppgiftsbehandling som görs om dig. Du kan utöva dessa rättigheter genom att kontakta oss.
Rätt till tillgång
I enighet med lag har du rätt att av oss kostnadsfritt begära information om vilka av dina personuppgifter vi behandlar och ändamålet med vår behandling. Vi besvarar dina önskemål utan onödigt dröjsmål. I de fall vi inte kan uppfylla dina önskemål kommer vi att meddela dig detta och ange varför. Vid en förfrågan kan vi komma att begära in uppgifter som styrker din identitet för att säkra att dina personuppgifter inte når obehöriga. Vi skickar registerutdraget till din folkbokföringsadress eller verifierad e-postadress.
Rätt till rättelse
Du har rätt att begära att dina personuppgifter rättas utan onödigt dröjsmål om uppgifterna är felaktiga eller ofullständiga.
Rätt till radering
Du har rätt att begära radering av dina personuppgifter under förutsättning att:
- Uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in eller behandlats.
- Du har återkallat ett samtycke som behandlingen grundar sig på och det inte finns då inte längre någon rättslig grund för behandlingen.
- Du invänder mot en intresseavvägning av berättigat intresse som Företaget har gjort, och det saknas berättigat intresse förFöretaget som väger tyngre än risken för dig som enskild person (du har rätt att ta del av hur avvägningen har gjorts av Företaget).
- Personuppgifterna har samlats in eller behandlats på ett olagligt sätt
- Personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse som Företaget omfattas av
Vi kan inte alltid tillmötesgå din begäran om radering, exempelvis om:
- Behandlingen behövs för att utöva någons rätt till yttrande- och informationsfrihet
- För att uppfylla en rättslig förpliktelse som vi omfattas av
- För att kunna fastställa, göra gällande eller försvara rättsliga anspråk
Rätt till begränsning
I vissa fall har du rätt att begära att vår behandling av dina personuppgifter begränsas. Med begränsning menas att uppgifterna markeras och i framtiden endast får användas för vissa avgränsande syften. Exempelvis kan detta gälla om du anser att dina personuppgifter är felaktiga och begärt rättelse. Då kan användningen av dina personuppgifter begränsas under den tid som korrekthet utreds. När eventuell begränsning upphör kommer du att informeras om detta.
Rätt att göra invändningar mot viss typ av behandling
Enigt lag har du rätt att göra invändning mot viss typ av behandling.
- Berättigat intresse
Du har rätt att invända mot behandlingar, som grundar sig på ett berättigat intresse som vi har, av skäl som hänför sig till din specifika situation. Vi får fortsätta att behandla uppgifter, trots att du har motsatt dig behandlingen, om vi har tvingande berättigade skäl för behandlingen som väger tyngre än ditt integritetsintresse. - Annonsering, marknadsföring och kampanjer
Du kan när som helst säga upp kommunikation och marknadsföring genom att kontakta oss. Observera att även om du säger upp marknadsföringsmeddelanden kommer du fortfarande få administrativa meddelanden från oss, till exempel orderbekräftelser eller annan transaktionsinformation, meddelanden om kontoaktiviteter (kontobekräftelser, ändringar av lösenord med mera) och andra viktiga meddelanden.
Rätt till dataportabilitet
Du har rätt att få en kopia på de personuppgifter som behandlas om dig i ett strukturerat format (dataportabilitet). Rätten till dataportabilitet omfattar endast uppgifter som du själv har lämnat till oss och som vi behandlar med stöd av vissa lagliga grunder, exempelvis ett avtal med dig.
Skydd av dina personuppgifter
Begränsad tillgång
Endast behörig personal har tillgång till dina personuppgifter under arbetstid. Vilka personuppgifter som hanteras bestäms av arbetsuppgiftens ändamål och omfattning.
Lagring av personuppgifter
I enighet med gällande lagstiftning behandlar vi dina personuppgifter endast under så lång tid som krävs för att uppfylla de ändamål för vilka dina personuppgifter samlats in eller för att uppfylla våra rättsliga förpliktelser.
Dina personuppgifter kommer på ett säkert sätt att lagras inom koncernen, i ett strukturerat format och vi strävar efter att lagra data inom EU/EES. Om någon av våra samarbetspartners befinner sig utanför EU/EES kommer skyddsåtgärder att vidtas för att säkerställa att personuppgifterna fortsätter vara skyddade och att eventuell överföring sker enigt lag till länder utanför EU/EES.
Åtgärder från oss
- Vi lagrar dina personuppgifter i system som använder lämpliga säkerhetsåtgärder för att förhindra obehörig åtkomst.
- Vi följer rimliga standarder för skydd av personuppgifter.
- Vi informerar samtliga anställda om hur vi som företag tillsammans verkar för att skydda de personuppgifter vi behandlar.
- Vid dataintrång eller förlust av känsliga personuppgifter kommer tillsynsmyndighet att meddelas och i de fall förlusten utgör en särskild risk för enskilda personer kommer även de att informeras.
- Vi använder säker metod för dataöverföring. Uppgifter du lämnar vid beställning krypteras med SSL-metoden innan de överförs. SSL, Secure-Socket-Layer, är den mest beprövade metoden på internet för att skydda uppgifter och säkerställa trygg dataöverföring. Vi använder oss alltid av SSL-metoden när känslig data överförs.
Åtgärder från dig
Vi ber dig som kund att vara med och verka för en trygg och säker datahantering.
- Lämna inte ut uppgifter till obehörig och uppge aldrig mer information än nödvändigt.
- Logga ut från ditt konto varje gång du lämnar datorn (var extra uppmärksam vid användning av en delad eller publik dator).
- Undvik att skriva känsliga personuppgifter i löpande text, exempelvis via våra formulär ”Kontakta oss” eller via e-post till kundtjänst.
Information till tredje part
Det är viktigt för oss att du känner dig trygg i vår hantering av dina personuppgifter. Vi åtar oss att behandla och lagra dina personuppgifter i enighet med gällande lagstiftning och vi kommer aldrig att lämna ut dina personuppgifter till obehöriga parter eller sälja vidare dina personuppgifter till tredje part.
Samarbetspartners
Personuppgifter kan lämnas ut till externa aktörer exempelvis till samarbetspartners, leverantörer av varor och tjänster, eller till myndigheter. Utlämning av dina personuppgifter sker alltid enligt gällande lagar och uppgifterna behandlas endast för de ändamål som angetts.
I samband med att du beställer hemkörning av din försändelse kommer vi att dela dina personuppgifter med det transportföretag som vi/du har valt. Transportföretaget är självständigt personuppgiftsansvarigt för den behandling av dina personuppgifter som är nödvändig för att transportföretaget ska kunna leverera försändelsen. För mer information om hur transportföretaget behandlar dina personuppgifter ber vi dig att läsa transportföretagets integritetspolicy.
Juridiska skäl
Vid misstanke om brottslig aktivitet kan vi komma att dela med oss av dina personuppgifter i syfte att besvara frågor i samband med exempelvis en brottsutredning. I enighet med existerande lagar lämnas uppgifter till polis eller annan behörig myndighet för att uppfylla våra rättsliga skyldigheter.
Länkar till andra sidor
På vår hemsida kan det förekomma länkar till externa webbsidor som vi inte har bestämmande inflytande över. Vi tar inget ansvar för innehållet på de hemsidor som länkas till, från Gardssallskapet.se. Dessa omfattas således inte av denna policy.
Cookies
På Gardssallskapet.se använder vi oss av cookies för att förbättra din upplevelse av sidan och förenkla för dig när du använder våra tjänster. En cookie är en liten textfil och den gör ingen skada på din dator. Cookies gör bland annat att varor du lagt i varukorgen sparas och hjälper oss att skräddarsy en mer relevant annonsering utifrån dina preferenser. Du kan alltid välja att inte acceptera cookies i din webbläsare. Väljer du att inte acceptera cookies kan du inte genomföra köp i webbshopen, däremot kan du fortsätta att klicka dig runt på hemsidan och titta på våra produkter. Du kan ställa in din webbläsare på att blockera alla eller vissa cookies eller att meddela dig när en webbplats använder cookies. Du kan också radera dina cookies direkt i din webbläsare, tänk på att nya cookies lagras i din webbläsare när du besöker oss på nytt.
Ändringar, synpunkter, klagomål och kontakt
Ändringar
Gårdssällskapet förbehåller sig rätten att göra ändringar i integritetspolicyn. Ändringar av väsentlig karaktär kommuniceras i god tid innan de träder i kraft och du har då rätt att säga upp avtalet med oss innan ändringen träder i kraft.
Klagomål
Om du har synpunkter på, invändningar mot vår behandling av dina personuppgifter utifrån gällande lagar och regler så ber vi dig att snarast anmäla detta till oss. Du har även rätt att vända dig till Datainspektionen vid klagomål på vår hantering av personuppgifter.
Kontaktuppgifter
Har du frågor eller vill lämna synpunkter på policyn och/eller våra integritetsrutiner är du alltid välkommen att kontakta oss.
E-post: kontakt@gardssallskapet.se
Tel kundtjänst: 0775 33 30 77
Besöksadress: Gustav III:s Boulevard 1a, 16972 Solna