Integritetspolicy
I denna Integritetspolicy anges hur Castle Gothic (”Webbplatsen” och varje böjningsform av ”vi”) samlar in, använder och lämnar ut personuppgifter om Användaren som besöker vår webbplats, använder våra tjänster därifrån eller gör ett köp på webbplatsen på castle-gothic.se (”Webbplatsen”) eller på annat sätt kontaktar oss i samband med Webbplatsen (gemensamt ”Tjänsterna”). I denna Integritetspolicy avser begreppet ”Användare” en person som använder Tjänsterna, oavsett om denne är kund, besökare på webbplatsen eller annan fysisk person vars uppgifter vi samlar in i enlighet med denna Integritetspolicy.
Personuppgiftsansvarig är AETERNITAS VISION SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, med säte i Kraków, ul. Gustawa Ehrenberga 36, 31-309 Kraków.
Företagsuppgifter:
NIP: 9452299663
REGON: 529784058
KRS: 0001130217
Läs noga igenom denna Integritetspolicy.
Ändringar i denna Integritetspolicy
Vi kan uppdatera denna Integritetspolicy, bland annat för att återspegla förändringar i våra metoder eller av andra operativa, juridiska eller regulatoriska skäl. Vi kommer att publicera den reviderade Integritetspolicyn på Webbplatsen och därefter uppdatera datumet för den senaste ändringen av denna Integritetspolicy samt vidta alla andra åtgärder som krävs enligt tillämplig lag.
Insamling och användning av Användarens personuppgifter
För att kunna tillhandahålla Tjänsterna samlar vi, och har under de senaste 12 månaderna samlat in, personuppgifter om Användaren från olika källor, enligt vad som beskrivs nedan. De insamlade och av oss använda uppgifterna varierar beroende på hur Användaren interagerar med oss.
Utöver de specifika användningsområden som anges nedan kan vi använda de uppgifter som samlas in om Användaren för att kommunicera med Användaren, tillhandahålla eller förbättra Tjänsterna, uppfylla relevanta juridiska skyldigheter, verkställa tillämpliga användarvillkor för Tjänsterna samt skydda eller försvara Tjänsterna, våra rättigheter och våra användares eller andra personers rättigheter.
Insamlade personuppgifter
Vilken typ av personuppgifter vi samlar in om Användaren beror på hur Användaren interagerar med Webbplatsen och använder våra Tjänster. Med ”personuppgifter” avses information som identifierar, rör eller beskriver Användaren eller kan kopplas till denne. I avsnitten nedan beskrivs vilka kategorier och specifika typer av personuppgifter vi samlar in.
Uppgifter som samlas in direkt från Användaren
Information som Användaren direkt lämnar till oss via Tjänsterna kan omfatta:
- Kontaktuppgifter, inklusive Användarens för- och efternamn, adress, telefonnummer och e-postadress.
- Beställningsuppgifter, såsom namn, faktureringsadress, leveransadress, betalningsbekräftelse, e-postadress och telefonnummer.
- Kontouppgifter, inklusive användarnamn, lösenord, säkerhetsfrågor och annan information som används för att skydda Användarens konto.
- Kundtjänstinformation, inklusive uppgifter som Användaren lämnar till oss i sin kommunikation, till exempel via meddelanden som skickas via Tjänsterna.
Vissa funktioner i Tjänsterna kan kräva att Användaren lämnar vissa uppgifter direkt till oss. Användaren är inte tvungen att tillhandahålla dessa uppgifter, men om det inte görs kan det hindra Användaren från att använda eller få tillgång till dessa funktioner.
Insamling av användningsdata
Vi kan även automatiskt samla in viss information om hur Användaren interagerar med Tjänsterna (”Användningsdata”). För detta ändamål kan vi använda cookies, pixlar och liknande tekniker (”Cookies”). Användningsdata kan omfatta information om hur Användaren använder och får åtkomst till Webbplatsen och sitt konto, inklusive information om enhet, webbläsare, nätverksanslutning, IP-adress och annan information om hur Användaren interagerar med Tjänsterna.
Information från tredje part
Vi kan även få information om Användaren från tredje part, inklusive leverantörer och tjänsteleverantörer som kan samla in uppgifter för vår räkning, såsom:
- Företag som driver Webbplatsen och Tjänsterna, t.ex. Shopify.
- Våra betalningsförmedlare, som samlar in betalningsuppgifter (t.ex. bankkontoinformation, kredit- eller betalkortsuppgifter eller faktureringsadress) för att behandla Användarens betalningar i syfte att fullgöra Användarens beställningar och leverera de produkter eller tjänster som Användaren har beställt, för att uppfylla våra skyldigheter enligt avtalet med Användaren.
- När Användaren besöker Webbplatsen, öppnar eller klickar i de e-postmeddelanden som vi skickar eller på annat sätt interagerar med Tjänsterna eller våra annonser, kan viss information automatiskt samlas in av oss eller av tredjepartsföretag som vi samarbetar med, genom spårningstekniker online, t.ex. pixlar, webbsignaler, programvaru-kit, tredjepartsbibliotek och cookies.
All information som vi får från tredje part behandlas i enlighet med denna Integritetspolicy. Se även avsnittet nedan med rubriken Tredjepartswebbplatser och länkar.
Användning av Användarens personuppgifter
- Tillhandahållande av produkter och Tjänster. Vi använder Användarens personuppgifter för att kunna tillhandahålla Tjänsterna, fullgöra vårt avtal med Användaren, inklusive att behandla Användarens betalningar, fullgöra Användarens beställningar, skicka aviseringar relaterade till Användarens konto, köp, returer, byten eller andra transaktioner, skapa och underhålla Användarens konto och på annat sätt administrera kontot, hantera leveranser, förenkla returer och byten samt använda andra kontorelaterade funktioner.
- Marknadsföring och reklam. Vi kan använda Användarens personuppgifter för marknadsförings- och kampanjändamål, t.ex. för att skicka marknadsförings-, annons- och kampanjutskick via e-post, SMS eller vanlig post och för att visa annonser för produkter eller tjänster. Detta kan innebära att vi använder Användarens personuppgifter för att mer effektivt anpassa Tjänsterna och annonserna på Webbplatsen och andra webbplatser. Om Användaren är bosatt i Europeiska ekonomiska samarbetsområdet (EES) är den rättsliga grunden för dessa behandlingar vårt berättigade intresse av att sälja våra produkter, enligt artikel 6.1 f i GDPR.
- Säkerhet och bedrägeriförebyggande. Vi använder Användarens personuppgifter för att upptäcka, utreda eller vidta åtgärder vid eventuella bedrägerier, olagliga eller skadliga aktiviteter. Om Användaren väljer att använda Tjänsterna och registrerar ett konto ansvarar Användaren för att hålla inloggningsuppgifterna för kontot säkra. Vi rekommenderar starkt att Användaren inte delar sina inloggningsuppgifter, inklusive användarnamn och lösenord, med någon. Om Användaren tror att kontot har blivit övertaget, vänligen kontakta oss omgående. Om Användaren är bosatt i Europeiska ekonomiska samarbetsområdet (EES) är den rättsliga grunden för dessa behandlingar vårt berättigade intresse av att upprätthålla säkerheten på vår webbplats för Användaren och andra kunder, i enlighet med artikel 6.1 f i GDPR.
- Kommunikation med Användaren och förbättring av tjänster. Vi använder Användarens personuppgifter för att tillhandahålla lämplig kundservice och förbättra våra Tjänster. Det ligger i vårt berättigade intresse att besvara Användarens förfrågningar, tillhandahålla effektiv service och upprätthålla en affärsrelation med Användaren, i enlighet med artikel 6.1 f i GDPR.
Cookies
Vår Webbplats använder, precis som många andra webbplatser, cookies. Mer information om de cookies vi använder i samband med vår Shopify-baserade webbshop finns på https://www.shopify.com/legal/cookies. Vi använder cookies för att tillhandahålla och förbättra Webbplatsen och Tjänsterna (inklusive att komma ihåg Användarens handlingar och preferenser), utföra analyser samt bättre förstå hur Användaren interagerar med Tjänsterna (i vårt berättigade intresse att administrera Tjänsterna samt förbättra och optimera dem). Dessutom kan vi tillåta tredje parter och tjänsteleverantörer att använda cookies på Webbplatsen för att bättre anpassa tjänster, produkter och annonser på Webbplatsen och andra webbplatser.
De flesta webbläsare accepterar automatiskt cookies som standard, men Användaren kan ställa in webbläsaren på att ta bort eller avvisa cookies i webbläsarens inställningar. Observera att borttagning eller blockering av cookies kan påverka Användarens upplevelse negativt och kan innebära att vissa av Tjänsterna, inklusive vissa funktioner eller den övergripande funktionaliteten, inte fungerar korrekt eller inte är tillgängliga. Dessutom kan inte enbart blockering av cookies helt förhindra att vi delar viss information med tredje part, t.ex. våra annons- eller marknadsföringspartners.
Vår webbplats kan också upptäcka GPC-signalen (Global Privacy Control), som gör det möjligt för Användaren att välja bort vissa användningsområden eller utlämnanden av Användarens information. Om Användaren meddelar oss om sina preferenser via GPC behandlar vi den signalen som en giltig begäran om att välja bort delning/riktade annonser för anslutna webbläsare eller enheter. Om vi kan koppla den enhet som skickar signalen till ett Shopify-konto, tillämpar vi också begäran om avregistrering på det kontot. Mer information om Global Privacy Control finns på https://globalprivacycontrol.org/. Vi känner inte igen ”Do Not Track”-signaler som kan skickas från Användarens webbläsare eller enheter, förutom Global Privacy Control-signaler.
Utlämnande av personuppgifter
Under vissa omständigheter kan vi lämna ut Användarens personuppgifter till tredje part i samband med att avtalet uppfylls, för legitima ändamål eller av andra skäl, i enlighet med denna Integritetspolicy. Sådana omständigheter kan omfatta delning av personuppgifter:
- Med leverantörer eller andra tredje parter som tillhandahåller tjänster för vår räkning (t.ex. IT-hantering, betalningsbearbetning, dataanalys, kundsupport, molnlagring, orderhantering och frakt).
- Med affärs- och marknadsföringspartners i syfte att tillhandahålla tjänster och visa annonser för Användaren. Våra affärs- och marknadsföringspartners kommer att använda Användarens uppgifter i enlighet med sin egen integritetspolicy.
- När Användaren instruerar oss att lämna ut eller på annat sätt samtycker till att vi lämnar ut viss information om Användaren till en tredje part, till exempel för att skeppa Användarens varor eller i samband med att Användaren använder widgetar för sociala medier eller inloggningsintegrationer, med Användarens godkännande.
- Med våra närstående företag eller på annat sätt inom vår bolagsgrupp, i vårt berättigade intresse av att bedriva en framgångsrik affärsverksamhet.
- I samband med en företagsrelaterad händelse, t.ex. en sammanslagning eller konkurs, för att uppfylla samtliga tillämpliga juridiska skyldigheter (inklusive för att svara på stämningar, husrannsakan och liknande förfrågningar), för att upprätthålla tillämpliga användarvillkor samt för att skydda eller försvara Tjänsterna, våra rättigheter och våra användares eller andra personers rättigheter.
Under de senaste 12 månaderna har vi lämnat ut följande kategorier av personuppgifter och känsliga personuppgifter om användare för de ändamål som anges ovan i avsnitten ”Hur vi samlar in och använder Användarens personuppgifter” och ”Hur vi lämnar ut personuppgifter”:
| Kategori | Kategorier av mottagare |
|---|---|
|
|
Vi använder eller avslöjar inte Användarens känsliga personuppgifter utan dennes samtycke eller för att dra slutsatser om Användaren.
Med Användarens samtycke delar vi personuppgifter i syfte att bedriva reklam- och marknadsföringsaktiviteter på följande sätt.
Vi har under de senaste 12 månaderna ”sålt” och ”delat” (enligt definitionen i tillämplig lag) personuppgifter för att bedriva reklam- och marknadsföringsaktiviteter enligt följande.
| Kategori av personuppgifter | Kategorier av mottagare |
|---|---|
| Identifierande information, t.ex. namn, e-postadress och telefonnummer | Affärs- och marknadsföringspartners |
| Kommersiell information, t.ex. register över köpta produkter eller tjänster | Affärs- och marknadsföringspartners |
| Användningsdata | Affärs- och marknadsföringspartners |
Tredjepartswebbplatser och länkar
Webbplatsen kan innehålla länkar till webbplatser eller andra onlineplattformar som drivs av tredje parter. Om Användaren använder dessa länkar för att besöka webbplatser som inte tillhör våra associerade partner / närstående företag, bör Användaren granska de gällande integritets- och säkerhetspolicies samt andra relevanta villkor för dessa webbplatser. Vi garanterar inte och tar inget ansvar för integriteten eller säkerheten på sådana webbplatser, inklusive riktigheten, fullständigheten eller tillförlitligheten hos informationen på dessa webbplatser. Information som Användaren publicerar i offentliga eller halv-offentliga områden, inklusive information som Användaren delar på tredjeparts sociala medieplattformar, kan också vara synlig för andra användare av Tjänsterna eller dessa plattformar, utan några begränsningar av vår eller tredje parts användning av dem. En länk från oss utgör inte i sig en rekommendation av det innehåll som finns på dessa plattformar eller av deras ägare eller operatörer, om inte detta uttryckligen anges inom Tjänsterna.
Barns personuppgifter
Tjänsterna är inte avsedda för användning av barn och vi samlar inte medvetet in några personuppgifter om barn. Om Användaren är förälder eller vårdnadshavare till ett barn som har delat sina personuppgifter med oss, kan Användaren kontakta oss via uppgifterna nedan för att begära att de tas bort.
Per datumet för ikraftträdandet av denna Integritetspolicy har vi inte kännedom om att vi ”delar” eller ”säljer” (enligt definitionen i tillämplig lag) personuppgifter om personer under 16 år.
Säkerhet och lagring av Användarens information
Observera att inga säkerhetsåtgärder är perfekta eller ogenomträngliga och att vi inte kan garantera ”fullständig säkerhet”. Dessutom kan all information som Användaren skickar till oss vara osäker under överföringen. Vi rekommenderar att man undviker oskyddade kanaler när man skickar konfidentiell eller känslig information till oss.
Hur länge Användarens personuppgifter sparas beror på olika faktorer, t.ex. om vi behöver uppgifterna för att driva Användarens konto, tillhandahålla Tjänsterna, uppfylla juridiska skyldigheter, lösa tvister eller fullgöra andra bestämmelser i relevanta avtal och riktlinjer.
Användarens rättigheter
Beroende på var Användaren bor, kan denne ha vissa eller alla av de nedanstående rättigheterna med avseende på Användarens personuppgifter. Dessa rättigheter är emellertid inte absoluta och gäller endast under vissa förutsättningar, och i den mån lagen tillåter kan vi neka en begäran.
- Rätten att få veta / rätten till tillgång till personuppgifter. Användaren kan ha rätt att begära åtkomst till de personuppgifter vi har om Användaren, inklusive information om hur vi använder och delar Användarens uppgifter.
- Rätten att få personuppgifter raderade. Användaren kan ha rätt att begära att de personuppgifter vi lagrar om Användaren raderas.
- Rätten att få personuppgifter rättade. Användaren kan ha rätt att begära rättelse av eventuellt felaktiga personuppgifter vi har lagrade om Användaren.
- Rätten till dataportabilitet. Användaren kan ha rätt att få en kopia av de personuppgifter som vi lagrar om Användaren och begära att dessa överförs till en tredje part, under vissa omständigheter och med vissa undantag.
- Rätten att välja bort försäljning, delning eller riktad reklam. Användaren kan ha rätt att förbjuda oss att ”sälja” eller ”dela” Användarens personuppgifter eller att motsätta sig behandlingen av Användarens personuppgifter för ändamål som räknas som ”riktad reklam” enligt gällande integritetslagstiftning. Observera att om Användaren besöker Webbplatsen med en aktiverad GPC-signal (Global Privacy Control), och beroende på var Användaren befinner sig, kommer vi automatiskt att behandla den signalen som en begäran om att välja bort ”försäljning” eller ”delning” av data för den enhet och webbläsare som används för att besöka Webbplatsen.
- Begränsning av behandling. Användaren kan begära att vi upphör med eller begränsar vår behandling av Användarens personuppgifter.
- Återkallande av samtycke. När vi förlitar oss på samtycke för behandling av Användarens personuppgifter, kan Användaren ha rätt att när som helst återkalla detta samtycke.
- Överklagan. Om vi vägrar att godkänna Användarens begäran kan Användaren ha rätt att överklaga vårt beslut. För att göra det bör Användaren svara direkt på vårt avslag.
- Hantering av kommunikationsinställningar. Vi kan skicka marknadsföringsmeddelanden via e-post till Användaren, och Användaren kan när som helst avregistrera sig från sådana meddelanden genom att klicka på länken för att avregistrera sig i våra e-postutskick. Om Användaren avregistrerar sig kan vi fortfarande skicka icke-marknadsföringsrelaterade meddelanden, t.ex. meddelanden om Användarens konto eller beställningar.
Användaren kan utöva någon av dessa rättigheter om det anges på Webbplatsen eller genom att kontakta oss via kontaktuppgifterna nedan.
Vi kommer inte att diskriminera Användaren för att utöva någon av dessa rättigheter. Innan vi lämnar ett väsentligt svar på en begäran kan vi behöva samla in uppgifter från Användaren (t.ex. e-postadress eller kontoinformation) för att verifiera dennes identitet. Enligt tillämplig lag kan Användaren utse ett ombud som ska lämna in en begäran å Användarens vägnar för att utöva Användarens rättigheter. Innan vi godkänner en sådan begäran från ombudet kräver vi att ombudet visar att det har befogenhet att agera å Användarens vägnar, och vi kan också kräva att Användaren verifierar sin identitet direkt med oss. Vi besvarar Användarens begäran i tid i enlighet med gällande lag.
Klagomål
Om Användaren har klagomål om hur vi behandlar Användarens personuppgifter, vänligen kontakta oss via kontaktuppgifterna nedan. Om Användaren inte är nöjd med vårt svar på klagomålet kan denne, beroende på var Användaren bor, ha rätt att överklaga vårt beslut (genom att kontakta oss via nedanstående kontaktuppgifter) eller att inge ett klagomål till relevant dataskyddsmyndighet. En lista över behöriga dataskyddsmyndigheter i EES finns här.
Internationella användare
Observera att vi kan överföra, lagra och behandla Användarens personuppgifter utanför Användarens hemland. Användarens personuppgifter behandlas också av anställda samt externa tjänsteleverantörer och partner i dessa länder.
Om vi överför Användarens personuppgifter utanför Europa kommer vi att förlita oss på erkända mekanismer för dataöverföring, t.ex. EU-kommissionens standardavtalsklausuler eller motsvarande dokument som antagits av behörig myndighet i Storbritannien, såvida inte uppgifterna överförs till ett land som anses erbjuda adekvat skyddsnivå.
Kontakt
Om du har några frågor om våra sekretessrutiner eller denna Integritetspolicy, eller om du vill utöva några av de rättigheter du har, vänligen kontakta oss via telefon eller e-post på contact@castle-gothic.com eller skriv till oss på adressen Gustawa Ehrenberga 36, Kraków, 31-309, PL.
Enligt gällande dataskyddslagar och om inget annat uttryckligen anges är det vi som är personuppgiftsansvariga för Användarens personuppgifter.