Integritetspolicy

§ 1 Allmänt

Vi behandlar dina personuppgifter (t.ex. titel, namn, adress, e-postadress, telefonnummer, bankuppgifter, kreditkortsnummer) enbart i enlighet med bestämmelserna i den tyska dataskyddslagstiftningen och EU:s dataskyddslagstiftning. I följande bestämmelser informeras du förutom om behandlingsändamål, mottagare, rättsliga grunder och lagringstider även om dina rättigheter och den ansvarige för din databehandling. Denna integritetspolicy avser endast våra webbplatser. Om du via länkar på våra sidor vidarebefordras till andra sidor, vänligen informera dig där om hur dina uppgifter hanteras.

 

§ 2 Databehandling för fullgörande av avtalet

(1) Syftet med behandlingen

De personuppgifter som du lämnar till oss i samband med beställningen är nödvändiga för att ingå avtal med oss. Du är inte skyldig att lämna ut dina personuppgifter. Utan din adress kan vi dock inte skicka varorna till dig. Vid vissa betalningsmetoder behöver vi de nödvändiga betalningsuppgifterna för att vidarebefordra dem till en betalningsleverantör som vi anlitar. Behandlingen av de uppgifter du anger under beställningsprocessen sker alltså i syfte att fullgöra avtalet.

Om du skickar en förfrågan till oss via e-post, ett kontaktformulär eller på annat sätt innan avtalet ingås, behandlar vi de uppgifter vi erhåller på detta sätt för att vidta åtgärder inför avtalets ingående och besvarar till exempel dina frågor om våra produkter.

(2) Rättslig grund

Den rättsliga grunden för denna behandling är artikel 6.1 b i GDPR.

(3) Mottagarkategorier

Betalningsleverantörer, fraktleverantörer, webbhotell, eventuellt lagerhanteringssystem, eventuellt leverantörer (dropshipping, print on demand).

(4) Lagringstid

Vi lagrar de uppgifter som krävs för att fullgöra avtalet fram till dess att de lagstadgade garantitiderna och, i förekommande fall, de avtalsenliga garantitiderna har löpt ut.

Vi lagrar de uppgifter som krävs enligt handels- och skatterätten under de tidsperioder som föreskrivs i lag, vanligtvis tio år (jfr § 257 HGB, § 147 AO).

De uppgifter som behandlas i samband med förberedande åtgärder inför avtalsingående raderas så snart åtgärderna har genomförts och det står klart att inget avtal kommer att ingås.

 

§ 3 Webbanalys med Google Analytics

Denna webbplats använder Google Analytics, en webbanalystjänst från Google Inc. ("Google"). Google Analytics använder så kallade "cookies", textfiler som sparas på din dator och som gör det möjligt att analysera hur du använder webbplatsen. Den information som cookien genererar om din användning av denna webbplats överförs vanligtvis till en av Googles servrar i USA och lagras där. Om IP-anonymisering är aktiverad på denna webbplats kommer dock din IP-adress att förkortas av Google inom medlemsstaterna i Europeiska unionen eller i andra avtalsslutande stater i avtalet om Europeiska ekonomiska samarbetsområdet. Endast i undantagsfall överförs den fullständiga IP-adressen till en server hos Google i USA och förkortas där. På uppdrag av operatören av denna webbplats kommer Google att använda denna information för att utvärdera din användning av webbplatsen, för att sammanställa rapporter om webbplatsaktiviteterna och för att tillhandahålla ytterligare tjänster relaterade till webbplatsanvändning och internetanvändning till webbplatsoperatören. Den IP-adress som överförs från din webbläsare inom ramen för Google Analytics sammanförs inte med andra uppgifter från Google. Du kan förhindra lagring av cookies genom att ändra inställningarna i din webbläsare; vi vill dock påpeka att du i så fall eventuellt inte kan använda alla funktioner på denna webbplats fullt ut. Du kan dessutom förhindra att de uppgifter som genereras av cookien och som avser din användning av webbplatsen (inklusive din IP-adress) samlas in av Google samt att dessa uppgifter behandlas av Google genom att ladda ner och installera webbläsartillägget som finns tillgängligt via följande länk:optout

Denna webbplats använder Google Analytics med tillägget”anonymizeIP()”, vilket innebär att IP-adresserna endast behandlas i förkortad form för att utesluta möjligheten att direkt koppla dem till en enskild person.

 

§ 4 Kreditprövning genom Klarna

Vänligen beakta följande integritetspolicy när du väljer Klarnas betaltjänster:

http://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy

 

§ 5 Information om cookies

(1) Syftet med behandlingen

På denna webbplats används tekniskt nödvändiga cookies. Det rör sig om små textfiler som inte lagras permanent på din dator, utan skapas av din webbläsare. Dessa cookies gör det till exempel möjligt att lägga flera produkter i varukorgen.

Andra cookies lagras permanent och känner igen din webbläsare nästa gång du besöker webbplatsen. Dessa cookies gör det möjligt för dig att till exempel spara dina lösenord till ett kundkonto permanent.

(2) Rättslig grund

Den rättsliga grunden för behandlingen är artikel 6.1 a i GDPR.

Du har eventuellt uttryckligen gett följande samtycke:

Jag godkänner

(3) Lagringstid

De tekniskt nödvändiga cookies raderas vanligtvis när webbläsaren stängs. Permanent lagrade cookies har olika livslängd, från några minuter upp till flera år.

(4) Ångerrätt

Om du inte vill att dessa cookies ska sparas, vänligen inaktivera dem i din webbläsare. Detta kan dock leda till att vissa funktioner på vår webbplats inte fungerar som de ska.

Du kan när som helst återkalla ditt samtycke till permanent lagring genom att radera de lagrade cookies via din webbläsare.

 

§ 6 Sociala plugins från Facebook

Vi använder sociala plugins från facebook.com, som drivs av Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA. Plugins känns igen på Facebook-logotypen eller texten ”Facebook Social Plugin”. Om du t.ex. klickar på”Gilla”-knappen eller lämnar en kommentar överförs motsvarande information direkt från din webbläsare till Facebook och lagras där. Dessutom offentliggör Facebook dina preferenser för dina Facebook-vänner. Om du är inloggad på Facebook kan Facebook direkt koppla ditt besök på vår sida till ditt Facebook-konto. Även om du inte är inloggad eller inte har något Facebook-konto alls överför din webbläsare information (t.ex. vilken webbplats du har besökt, din IP-adress) som lagras av Facebook. För mer information om hur Facebook hanterar dina personuppgifter samt dina rättigheter i detta avseende, vänligen seFacebooks integritetspolicy. Om du inte vill att Facebook ska koppla de uppgifter som samlas in om dig via våra webbplatser till ditt Facebook-konto måste du logga ut från Facebook innan du besöker våra webbplatser. Du kan också helt förhindra att Facebook-plugins laddas med hjälp av tillägg till din webbläsare, t.ex. med”Facebook Blocker”(Facebook).

 

§ 7 Nyhetsbrev

(1) Syftet med behandlingen

När du anmäler dig till nyhetsbrevet används din e-postadress i marknadsföringssyfte, vilket innebär att vi i nyhetsbrevet framför allt informerar dig om produkter i vårt sortiment. För statistiska ändamål kan vi utvärdera vilka länkar i nyhetsbrevet som klickas på. Vi kan dock inte se vilken specifik person som har klickat. Du har gett ditt samtycke till nedanstående separat eller, i förekommande fall, uttryckligen under beställningsprocessen: Join the family!

(2) Rättslig grund

Den rättsliga grunden för denna behandling är artikel 6.1 a i GDPR.

(3) Mottagarkategorier

ev. leverantör av nyhetsbrevstjänster

(4) Lagringstid

Din e-postadress sparas endast under den tid du har valt att prenumerera på nyhetsbrevet.

(5) Ångerrätt

Du kan när som helst återkalla ditt samtycke med verkan för framtiden. Om du inte längre vill prenumerera på nyhetsbrevet kan du avsluta prenumerationen på följande sätt: via en avregistreringslänk i nyhetsbrevet

 

§ 8 Den registrerades rättigheter

Om dina personuppgifter behandlas är du en registrerad person i den mening som avses i GDPR och har följande rättigheter gentemot den personuppgiftsansvarige:

 

 

1. Rätt till information

 

Du har rätt att begära en bekräftelse från den personuppgiftsansvarige om huruvida vi behandlar personuppgifter som rör dig.

Om sådan behandling sker kan du begära att den registeransvarige lämnar följande uppgifter:

(1) de ändamål för vilka personuppgifterna behandlas;

(2) de kategorier av personuppgifter som behandlas;

(3) de mottagare eller kategorier av mottagare till vilka de personuppgifter som rör dig har lämnats ut eller kommer att lämnas ut;

(4) den planerade lagringstiden för de personuppgifter som rör dig eller, om det inte är möjligt att ange en exakt tid, kriterierna för fastställande av lagringstiden;

(5) att du har rätt att få personuppgifter som rör dig rättade eller raderade, rätt att begära att den personuppgiftsansvarige begränsar behandlingen eller rätt att invända mot denna behandling;

(6) rätten att överklaga till en tillsynsmyndighet;

(7) all tillgänglig information om uppgifternas ursprung, om personuppgifterna inte samlas in direkt från den registrerade;

(8) förekomsten av automatiserat beslutsfattande, inbegripet profilering enligt artikel 22.1 och 22.4 i GDPR, samt – åtminstone i dessa fall – meningsfull information om den logik som används samt omfattningen och de avsedda effekterna av en sådan behandling för den registrerade.

Du har rätt att begära information om huruvida dina personuppgifter överförs till ett tredjeland eller till en internationell organisation. I detta sammanhang kan du begära att få information om de lämpliga garantierna enligt artikel 46 i GDPR i samband med överföringen.

 

 

2. Rätt till rättelse

 

Du har rätt att begära rättelse och/eller komplettering av den personuppgiftsansvarige om de personuppgifter som behandlas och som rör dig är felaktiga eller ofullständiga. Den personuppgiftsansvarige ska omedelbart vidta åtgärder för att rätta till uppgifterna.

 

 

3. Rätt till begränsning av behandlingen

 

Under följande förutsättningar kan du begära att behandlingen av dina personuppgifter begränsas:

(1) om du bestrider riktigheten av de personuppgifter som rör dig under en tid som gör det möjligt för den personuppgiftsansvarige att kontrollera riktigheten av personuppgifterna;

(2) behandlingen är olaglig och du motsätter dig radering av personuppgifterna och i stället begär att användningen av personuppgifterna ska begränsas;

(3) den personuppgiftsansvarige inte längre behöver personuppgifterna för behandlingsändamålen, men du behöver dem för att göra gällande, utöva eller försvara rättsliga anspråk, eller

(4) om du har invänt mot behandlingen i enlighet med artikel 21.1 i GDPR och det ännu inte står klart om den registeransvariges berättigade skäl väger tyngre än dina skäl.

Om behandlingen av dina personuppgifter har begränsats får dessa uppgifter – med undantag för lagring – endast behandlas med ditt samtycke eller för att göra gällande, utöva eller försvara rättsliga anspråk, eller för att skydda en annan fysisk eller juridisk persons rättigheter, eller av skäl som rör ett viktigt allmänintresse för unionen eller en medlemsstat.

Om behandlingen har begränsats i enlighet med ovanstående villkor kommer den personuppgiftsansvarige att underrätta dig innan begränsningen upphävs.

 

 

4. Rätt till radering

 

a) Skyldighet att radera

Du kan begära att den personuppgiftsansvarige omedelbart raderar de personuppgifter som rör dig, och den personuppgiftsansvarige är skyldig att omedelbart radera dessa uppgifter om något av följande skäl föreligger:

(1) De personuppgifter som rör dig behövs inte längre för de ändamål för vilka de samlades in eller på annat sätt behandlades.

(2) Du återkallar ditt samtycke, på vilket behandlingen grundades enligt artikel 6.1 a eller artikel 9.2 a i GDPR, och det saknas någon annan rättslig grund för behandlingen.

(3) Du invänder mot behandlingen i enlighet med artikel 21.1 i GDPR och det föreligger inga tvingande berättigade skäl för behandlingen, eller så invänder du mot behandlingen i enlighet med artikel 21.2 i GDPR.

(4) De personuppgifter som rör dig har behandlats på ett olagligt sätt.

(5) Raderingen av de personuppgifter som rör dig är nödvändig för att uppfylla en rättslig förpliktelse enligt unionsrätten eller medlemsstaternas lagstiftning som den personuppgiftsansvarige omfattas av.

(6) De personuppgifter som rör dig har samlats in i samband med erbjudna tjänster inom informationssamhället i enlighet med artikel 8.1 i GDPR.

 

b) Information till tredje part

Om den personuppgiftsansvarige har offentliggjort de personuppgifter som rör dig och är skyldig att radera dem enligt artikel 17.1 i GDPR, ska denne, med hänsyn till tillgänglig teknik och genomförandekostnaderna, vidta lämpliga åtgärder, även av teknisk art, för att informera de personuppgiftsansvariga som behandlar personuppgifterna om att du som registrerad har begärt att de raderar alla länkar till dessa personuppgifter eller kopior eller repliker av dessa personuppgifter.

 

c) Undantag

Rätten till radering gäller inte i den mån behandlingen är nödvändig

(1) för att utöva rätten till yttrandefrihet och information;

(2) för att fullgöra en rättslig förpliktelse som kräver behandlingen enligt unionsrätten eller medlemsstaternas nationella rätt, vilken den registeransvarige omfattas av, eller för att utföra en uppgift av allmänt intresse eller som sker inom ramen för utövandet av offentlig makt som har tilldelats den registeransvarige;

(3) av skäl som rör allmänintresset på folkhälsoområdet i enlighet med artikel 9.2 h och i samt artikel 9.3 i GDPR;

(4) för arkiveringsändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål eller för statistiska ändamål enligt artikel 89.1 i GDPR, i den mån den rättighet som avses i punkt a) förmodligen omöjliggör eller allvarligt hindrar förverkligandet av syftena med denna behandling, eller

(5) för att göra gällande, utöva eller försvara rättsliga anspråk.

 

 

5. Rätt till information

 

Om du har gjort gällande din rätt till rättelse, radering eller begränsning av behandlingen gentemot den personuppgiftsansvarige, är denne skyldig att underrätta alla mottagare till vilka dina personuppgifter har lämnats ut om denna rättelse, radering eller begränsning av behandlingen, såvida detta inte visar sig vara omöjligt eller medför en oproportionerlig ansträngning.

Ni har rätt att få information från den registeransvarige om vilka dessa mottagare är.

 

 

6. Rätten till dataportabilitet

 

Du har rätt att få ut de personuppgifter som rör dig och som du har lämnat till den personuppgiftsansvarige i ett strukturerat, allmänt använt och maskinläsbart format. Du har dessutom rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig utan hinder från den personuppgiftsansvarige till vilken personuppgifterna lämnades, förutsatt att

(1) behandlingen grundar sig på ett samtycke enligt artikel 6.1 a i GDPR eller artikel 9.2 a i GDPR, eller på ett avtal enligt artikel 6.1 b i GDPR, och

(2) behandlingen sker med hjälp av automatiserade metoder.

I samband med utövandet av denna rättighet har du dessutom rätt att begära att dina personuppgifter överförs direkt från en personuppgiftsansvarig till en annan, i den mån detta är tekniskt möjligt. Detta får inte inverka på andra personers fri- och rättigheter.

Rätten till dataportabilitet gäller inte behandling av personuppgifter som är nödvändig för att fullgöra en uppgift av allmänt intresse eller som sker inom ramen för utövandet av offentlig makt som har tilldelats den registeransvarige.

 

 

7. Rätten att göra invändningar

 

Du har rätt att när som helst, av skäl som hänför sig till din särskilda situation, invända mot behandlingen av dina personuppgifter som sker på grundval av artikel 6.1 e eller f i GDPR; detta gäller även profilering som grundar sig på dessa bestämmelser.

Den registeransvarige kommer inte längre att behandla dina personuppgifter, såvida inte denne kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen är nödvändig för att göra gällande, utöva eller försvara rättsliga anspråk.

Om dina personuppgifter behandlas i syfte att bedriva direktmarknadsföring har du rätt att när som helst invända mot behandlingen av dina personuppgifter för sådana marknadsföringsändamål; detta gäller även profilering, i den mån den är kopplad till sådan direktmarknadsföring.

Om du invänder mot behandlingen för direktmarknadsföring kommer dina personuppgifter inte längre att behandlas för dessa ändamål.

Ni har möjlighet att, i samband med användningen av informationssamhällets tjänster – oavsett direktiv 2002/58/EG – utöva er rätt att invända genom automatiserade förfaranden där tekniska specifikationer används.

 

 

8. Rätt att återkalla sitt samtycke enligt dataskyddslagstiftningen

 

Du har rätt att när som helst återkalla ditt samtycke enligt dataskyddslagstiftningen. Återkallandet av samtycket påverkar inte lagligheten av den behandling som skett på grundval av samtycket fram till återkallandet.

 

 

9. Automatiserade beslut i enskilda fall, inklusive profilering

 

Du har rätt att inte bli föremål för ett beslut som uteslutande grundar sig på automatiserad behandling – inklusive profilering – och som har rättsliga följder för dig eller på liknande sätt väsentligt påverkar dig. Detta gäller inte om beslutet

(1) är nödvändigt för att ingå eller fullgöra ett avtal mellan dig och den registeransvarige,

(2) är tillåtet enligt unionslagstiftning eller lagstiftning i de medlemsstater som den personuppgiftsansvarige omfattas av, och denna lagstiftning innehåller lämpliga åtgärder för att skydda dina rättigheter och friheter samt dina berättigade intressen, eller

(3) sker med ditt uttryckliga samtycke.

Dessa beslut får dock inte grundas på särskilda kategorier av personuppgifter enligt artikel 9.1 i GDPR, såvida inte artikel 9.2 a eller g är tillämplig och lämpliga åtgärder har vidtagits för att skydda rättigheter och friheter samt dina berättigade intressen.

När det gäller de fall som avses i punkterna 1 och 3 ska den registeransvarige vidta lämpliga åtgärder för att skydda dina rättigheter och friheter samt dina berättigade intressen, vilket åtminstone innefattar rätten att begära att den registeransvarige tar upp ärendet, att framföra sin egen ståndpunkt och att överklaga beslutet.

 

 

10. Rätt att lämna in klagomål till en tillsynsmyndighet

 

Utan att det påverkar möjligheten att vidta andra administrativa eller rättsliga åtgärder har du rätt att lämna in ett klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där du är bosatt, arbetar eller där den påstådda överträdelsen har ägt rum, om du anser att behandlingen av dina personuppgifter strider mot GDPR.

Den tillsynsmyndighet till vilken klagomålet har lämnats in ska informera den klagande om läget och resultatet av klagomålet, inklusive möjligheten att väcka talan enligt artikel 78 i GDPR.

 


Personuppgiftsansvarig:
Heiko Lippok
c/o SHO Handels GmbH
Semperstraße 91
22303 Hamburg
Telefon: 0172 9185744
E-post: hello@studiosonntag.shop



×