Dina personuppgifter behandlas i enlighet med gällande lagstiftning. Du kan ladda ner den fullständiga integritetspolicyn för regiotoys.se här.
regiotoys.se
REGIO Játékkereskedelmi Kft. (1119 Budapest, Nándorfejérvári u. 23–25., företagsregistreringsnummer: 01 09 070999, skattenummer: 10431674-244) (nedan: Tjänsteleverantören, personuppgiftsansvarig) åtar sig att följa denna integritetspolicy.
I enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer vid behandling av personuppgifter och om det fria flödet av sådana uppgifter (allmän dataskyddsförordning, GDPR), samt Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning, lämnar vi följande information.
Integritetspolicyn finns tillgänglig på ovan nämnda webbplatsers sida för Dataskydd/Integritet.
Ändringar av policyn träder i kraft genom publicering på den ovan angivna adressen.
Den personuppgiftsansvarige och kontaktuppgifter:
Namn: REGIO Játékkereskedelmi Kft.
Säte: 1119 Budapest, Nándorfejérvári u. 23-25.
E-post: support@regiotoys.com
Dataskyddsombudets kontaktuppgifter:
Namn: Dr. Andrássy Gábor
Adress: 1126 Budapest, Böszörményi út 3/A. 2/2/A.
Postadress: 1119 Budapest, Nándorfejérvári út 23-25.
E-post: andrassy.gabor@regiojatek.hu
Telefon: +36 1 206-0805
Definitioner
Principer för behandling av personuppgifter
Personuppgifter ska:
a) behandlas lagligt, korrekt och på ett öppet sätt i förhållande till den registrerade (”laglighet, korrekthet och öppenhet”);
b) samlas in för specificerade, uttryckliga och berättigade ändamål, och får inte vidarebehandlas på ett sätt som är oförenligt med dessa ändamål; vidarebehandling för arkivändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål eller statistiska ändamål ska i enlighet med artikel 89.1 inte anses vara oförenlig med de ursprungliga ändamålen (”ändamålsbegränsning”);
c) vara adekvata, relevanta och begränsade till vad som är nödvändigt i förhållande till de ändamål för vilka de behandlas (”uppgiftsminimering”);
d) vara korrekta och vid behov hållas uppdaterade; alla rimliga åtgärder ska vidtas för att personuppgifter som är felaktiga i förhållande till ändamålen ska raderas eller rättas utan dröjsmål (”riktighet”);
e) förvaras i en form som möjliggör identifiering av den registrerade endast så länge som är nödvändigt för de ändamål för vilka personuppgifterna behandlas; längre lagring får ske om uppgifterna uteslutande behandlas för arkivändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål eller statistiska ändamål i enlighet med artikel 89.1, förutsatt att lämpliga tekniska och organisatoriska skyddsåtgärder tillämpas för att värna den registrerades rättigheter och friheter (”lagringsbegränsning”);
f) behandlas på ett sätt som säkerställer lämplig säkerhet, inbegripet skydd mot obehörig eller olaglig behandling samt oavsiktlig förlust, förstöring eller skada, genom lämpliga tekniska eller organisatoriska åtgärder (”integritet och konfidentialitet”).
Den personuppgiftsansvarige ansvarar för att dessa principer följs och ska kunna visa efterlevnad (”ansvarsskyldighet”).
Databehandling kopplad till drift av webbshoppen
|
Personuppgift |
Syftet med behandlingen |
Rättslig grund |
|
Lösenord |
Säkerställer en trygg inloggning till användarkontot. |
artikel 6.1 b i GDPR samt Lag (2002:562) om elektronisk handel och andra informationssamhällets tjänster |
|
För- och efternamn |
Behövs för kontakt, köp, korrekt fakturering och för att utöva ångerrätten. |
|
|
E-postadress |
Kontakt med kunden. |
|
|
Telefonnummer |
Kontakt samt effektivare hantering av fakturerings- och leveransrelaterade frågor. |
|
|
Faktureringsnamn och -adress |
Upprättande av korrekt faktura samt skapande, definiering, ändring och uppföljning av avtalet, fakturering av avgifter och hantering av eventuella fordringar. |
artikel 6.1 c i GDPR samt Bokföringslagen (1999:1078) |
|
Leveransnamn och -adress |
Möjliggöra hemleverans.. |
artikel 6.1 b i GDPR samt Dataskyddslagen (2018:218) |
|
Tidpunkt för köp/registrering |
Genomförande av teknisk åtgärd. |
|
|
IP-adress vid köp/registrering |
Genomförande av teknisk åtgärd. |
E-postadressen behöver inte nödvändigtvis innehålla personuppgifter.
2. Registrerade personer: Alla användare som registrerar sig eller handlar via webbshoppen.
3. Behandlingstid och radering av uppgifter: Uppgifterna raderas omedelbart vid avregistrering. Den personuppgiftsansvarige informerar den registrerade elektroniskt om raderingen av alla personuppgifter i enlighet med artikel 19 i GDPR.
Om den registrerades begäran om radering även omfattar den angivna e-postadressen, raderas även e-postadressen efter att meddelandet skickats.
Undantag:
Redovisningshandlingar måste bevaras enligt Bokföringslagen (1999:1078), 7 kap. 2 §, vilket innebär att dessa uppgifter ska sparas i sju år.
4. Personer som har rätt att ta del av uppgifterna, mottagare av personuppgifter: De personuppgifter som behandlas kan endast hanteras av den personuppgiftsansvariges försäljnings- och marknadsföringspersonal, i enlighet med de ovan angivna grundläggande principerna.
5. Den registrerades rättigheter i samband med behandlingen av personuppgifter:
6. Den registrerade kan begära tillgång till sina personuppgifter, samt begära radering, ändring, begränsning av behandlingen, dataportabilitet eller invända mot behandlingen på följande sätt:
7. Rättslig grund för behandlingen:
7.1. Artikel 6.1 b och c i GDPR,
7.2. Bestämmelserna i Lag (2002:562) om elektronisk handel och andra informationssamhällets tjänster är tillämpliga.
7.3. Vid utfärdande av faktura enligt redovisningslagstiftningen är den rättsliga grunden artikel 6.1 c i GDPR, i enlighet med Bokföringslagen (1999:1078).
7.4. Vid krav som följer av avtalsförhållandet gäller en preskriptionstid på 3 år enligt Preskriptionslagen (1981:130).
8. Vi informerar om följande
Anlitade personuppgiftsbiträden
GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
2351 Alsónémedi, Európa u. 2.
E-post:info@glshungary.com
Telefon: +36 1 802 0265
https://gls-group.eu/
3. Behandlingens art och kategorier av personuppgifter: Leveransnamn, leveransadress, telefonnummer.
4. Kategorier av registrerade: Alla registrerade som begär hemleverans.
5. Ändamål med behandlingen: Att leverera den beställda varan till mottagaren.
6. Lagringstid / gallring: Till dess att hemleveransen har genomförts.
7. Rättslig grund för behandlingen: Artikel 6.1 b i GDPR. Den rättsliga grunden är att behandlingen är nödvändig för att kunna fullgöra leveransen på den registrerades begäran.
Onlinebetalning
Stripe Payments Europe, Limited
Adress: Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland
Telefon: +353 1 436 7990
E-post: privacy@stripe.com
Webbplats: www.stripe.com
Integritetspolicy: https://stripe.com/privacy
Barion Payment Zrt.
Adress: 1117 Budapest, Infopark sétány 1.
Telefon: +36 1 464 7099
E-post: privacy@barion.com
Webbplats: www.barion.com
Integritetspolicy: https://www.barion.com/hu/adatvedelem
3. Behandlingens art och kategorier av personuppgifter: Faktureringsnamn, faktureringsadress, e-postadress.
4. Kategorier av registrerade: Samtliga registrerade som genomför onlineköp.
5. Ändamål med behandlingen: Genomförande av onlineköp, bekräftelse av transaktioner samt bedrägerikontroll (fraud-monitoring) för att skydda användarna.
6. Lagringstid / gallring: Till dess att onlinebetalningen har genomförts.
7. Rättslig grund för behandlingen: Artikel 6.1 b i GDPR. Den rättsliga grunden är att behandlingen är nödvändig för att genomföra onlinebetalningen på den registrerades begäran.
Serverleverantör
RACKFOREST KFT.
1132 Budapest, Victor Hugo u. 18–22.
Telefon: +36 70 881 4184
E-post: info@rackforest.com
3. Behandlingens art och kategorier av personuppgifter: Samtliga personuppgifter som den registrerade lämnar.
4. Kategorier av registrerade: Alla registrerade som använder webbplatsen.
5. Ändamål med behandlingen: Att tillhandahålla webbplatsen och säkerställa dess korrekta funktion.
6. Lagringstid / gallring: Omedelbart vid radering av registreringen.
7. Rättslig grund för behandlingen:
Artikel 6.1 f i GDPR (berättigat intresse),
samt relevanta bestämmelser i lagen (2002:562) om elektronisk handel och andra informationssamhällets tjänster.
Övriga personuppgiftsbiträden:
Emarsys-Technologies Kft. (generering av konverteringar)
1053 Budapest, Kossuth Lajos u. 7
Telefon: (1) 781 6001
Criteo SA (beteendespårning)
32 Rue Blanche, 75009 Paris, Frankrike
E-post: cil@criteo.com
https://www.criteo.com
Optimonk International Zrt.
4028 Debrecen, Kassai út 129.
Hotjar Ltd (beteendespårning)
Level 2, St Julians Business Centre
3, Elia Zammit Street, St Julians STJ 1000, Malta, Europa
Nitro Communications Kft.
1036 Budapest, Lajos utca 66
Organisationsnummer: 22919157-2-41
Företagsregister: 01 09 944706
Hantering av cookies
Användning av Google Ads-konverteringsspårning
www.google.de/policies/privacy/
Användning av Google Analytics
https://tools.google.com/dlpage/gaoptout
Facebook Pixel
Facebook-pixeln är en kod som används för att samla in statistik om konverteringar, skapa målgrupper och ge webbplatsägaren detaljerad analys av användarnas beteende på webbplatsen.
Med hjälp av Facebooks remarketing-pixel kan webbplatsen visa personligt anpassade erbjudanden och annonser till besökare på Facebooks plattformar.
Remarketinglistor genererade via Facebook Pixel kan inte användas för att identifiera enskilda personer.
Mer information om Facebook Pixel finns här:
https://www.facebook.com/business/help/651294705016616
Nyhetsbrev och direktmarknadsföring (DM-verksamhet)
1. I enlighet med Lag (2008:486) om marknadsföring och Lag (2003:389) om elektronisk kommunikation kan användaren i förväg och uttryckligen samtycka till att tjänsteleverantören kontaktar honom/henne med marknadsföringserbjudanden och andra utskick till de kontaktuppgifter som angavs vid registreringen.
2. Kunden kan även, i enlighet med denna integritetspolicy, samtycka till att tjänsteleverantören behandlar de personuppgifter som krävs för att skicka marknadsföringserbjudanden.
3. Tjänsteleverantören skickar inte oönskad reklam (spam). Användaren kan när som helst, utan begränsningar och utan att ange skäl, kostnadsfritt avanmäla sig från framtida marknadsföringsutskick. I ett sådant fall raderar tjänsteleverantören alla personuppgifter som behandlas enbart för marknadsföringsändamål, och användaren kommer inte längre att motta reklam. Avanmälan kan göras genom länken som finns i varje utskick.
4. Faktumet att uppgifter samlas in, vilka personuppgifter som behandlas och syftet med behandlingen:
|
Personuppgift |
Syftet med behandlingen |
Rättslig grund |
|
Namn, e-postadress. |
Identifiering och möjliggörande av anmälan till nyhetsbrev/rabattkuponger. |
Den registrerades samtycke, |
|
Tidpunkt för anmälan |
Utförande av en teknisk åtgärd. |
|
|
IP-adress vid anmälningstillfället |
Utförande av en teknisk åtgärd. |
5. Den registrerade kretsen: Alla registrerade som har anmält sig till nyhetsbrevet.
6. Ändamålet med behandlingen: Utskick av elektroniska meddelanden innehållande reklam (e-post, sms, push-meddelanden), samt information om aktuella nyheter, produkter, kampanjer, funktioner m.m.
7. Lagringstid och radering av uppgifter: Behandlingen pågår tills samtycket återkallas, dvs. tills den registrerade avanmäler sig.
8. Mottagare och personer som får tillgång till uppgifterna: Personuppgifterna kan behandlas av den personuppgiftsansvariges sälj- och marknadsföringspersonal, i enlighet med de principer som anges ovan.
9. Den registrerades rättigheter:
Den registrerade har rätt att:
10. Begäran om tillgång, radering, ändring eller begränsning av behandlingen, dataportabilitet och invändningar kan lämnas via:
11. Den registrerade kan när som helst och utan kostnad avanmäla sig från nyhetsbrevet.
12. Anlitade personuppgiftsbiträden:
MAILEON – WANADIS KFT.
Adress: 1112 Budapest, Budaörsi út 153.
Telefon: +36 (1) 248 0678
E-post: info@maileon.hu
Nitro Communications Kft.
Adress: 1036 Budapest, Lajos utca 66.
Momsregistreringsnummer: 22919157-2-41
Företagsnummer: 01 09 944706
13. Rättslig grund för behandlingen:
Den rättsliga grunden är den registrerades samtycke, i enlighet med artikel 6.1 a i GDPR, samt relevanta bestämmelser i Marknadsföringslagen (2008:486).
14. Vi informerar om följande
Tävlingar och utlottningar
|
Personuppgift |
Syftet med behandlingen |
Rättslig grund |
|
Namn, e-postadress, adress. |
Används för genomförandet av utlottningen och för att skicka ut vinsten. |
Den registrerades samtycke, artikel 6.1 a i GDPR. |
2. De registrerades kategori: Alla personer som deltar i tävlingen.
3. Syftet med behandlingen: Att genomföra tävlingen, genomföra dragningen samt leverera vinsten till vinnaren.
4. Lagringstid och radering av uppgifter: Personuppgifterna behandlas fram till dragningens genomförande och, för vinnaren, fram till dess att vinsten har skickats ut.
5. Mottagare av personuppgifter: Personuppgifterna kan behandlas av den personuppgiftsansvariges sälj- och marknadsföringsmedarbetare, med iakttagande av ovan beskrivna principer.
6. De registrerades rättigheter:
Den registrerade kan begära åtkomst till sina personuppgifter, begära rättelse, radering eller begränsning av behandlingen, samt invända mot behandlingen. Den registrerade har även rätt till dataportabilitet och rätt att när som helst återkalla sitt samtycke.
7. Hur rättigheterna kan utövas: Den registrerade kan när som helst begära åtkomst, radering, ändring, begränsning av behandlingen, dataportabilitet eller lämna in invändning genom att kontakta tävlingsarrangörens kundtjänst.
8. Personuppgiftsbiträden som anlitas vid behandlingen:
Optimonk International Zrt.
4028 Debrecen, Kassai út 129.
1. Faktisk datainsamling, kategorier av behandlade personuppgifter och syftet med behandlingen:
|
Personuppgift |
Syftet med behandlingen |
Rättslig grund |
|
Efternamn och förnamn |
Identifiering och kontakthållning. |
Artikel 6.1 c i GDPR samt relevanta bestämmelser i den svenska konsumentlagstiftningen (konsumentköplagen och konsumenttjänstlagen). |
|
E-postadress |
Kontakthållning. |
|
|
Telefonnummer |
Kontakthållning. |
|
|
Faktureringsnamn och adress |
Identifiering samt hantering av kvalitetsanmärkningar, frågor och problem som rör de beställda produkterna. |
2. Kategori av registrerade: Alla registrerade personer som gör ett köp i webbshoppen och som lämnar in ett kvalitetsklagomål eller annan reklamation.
3. Behandlingens varaktighet och tidsfrist för radering:
Protokoll, anteckningar och kopior av svar som avser reklamationer ska bevaras i enlighet med svensk konsumentlagstiftning (Konsumentköplagen samt allmänna preskriptionsregler).
I praktiken sparas dokumentationen i 3 år, vilket motsvarar den lagstadgade reklamationsfristen.
4. Personer som kan få tillgång till uppgifterna / mottagare: De personuppgifter som behandlas kan göras tillgängliga för den personuppgiftsansvariges försäljnings- och marknadsföringspersonal, med iakttagande av ovan nämnda principer.
5. Registrerades rättigheter
Den registrerade har rätt att:
6. Hur rättigheterna kan utövas: Den registrerade kan begära tillgång, radering, ändring, begränsning av behandlingen, dataportabilitet eller invända mot behandlingen på följande sätt:
7. Rättslig grund för behandlingen
Artikel 6.1 c i GDPR (rättslig förpliktelse) samt relevanta bestämmelser i Konsumentköplagen (2022:260).
8. Information
Vi informerar om att:
Sociala medier
Personuppgifterna behandlas på sociala medier, därför gäller respektive plattforms egna regler för lagringstid,behandlingssätt samt möjligheter till radering och ändring.
5. Rättslig grund för behandlingen: Den registrerades frivilliga samtycke till behandling av personuppgifter på sociala medieplattformar.
Kundrelationer och övrig behandling av personuppgifter
1. Om den registrerade har frågor eller problem i samband med användningen av våra tjänster, kan hen kontakta den personuppgiftsansvarige via de kontaktuppgifter som anges på webbplatsen.
2. Den personuppgiftsansvarige raderar inkommande e-postmeddelanden – tillsammans med avsändarens namn, e-postadress samt andra frivilligt lämnade personuppgifter – senast 2 år efter att uppgifterna mottagits.
3. För behandlingar som inte anges i denna information lämnas särskild information vid insamlingen av uppgifterna.
4. Vid exceptionella fall där myndigheter begär uppgifter, eller när annan organisation enligt lag har rätt att begära information, är tjänsteleverantören skyldig att lämna ut de begärda uppgifterna eller tillhandahålla relevanta handlingar.
5. I sådana fall lämnar tjänsteleverantören endast ut så många och sådana personuppgifter som är absolut nödvändiga för att uppfylla syftet med begäran, under förutsättning att den begärande parten tydligt har angivit ändamål och omfattning.
1. Rätt till tillgång
Du har rätt att få bekräftelse från den personuppgiftsansvarige om huruvida dina personuppgifter behandlas, och i så fall rätt att få tillgång till uppgifterna samt den information som anges i förordningen.
2. Rätt till rättelse
Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter om dig rättade. Med hänsyn till ändamålen med behandlingen har du även rätt att få ofullständiga personuppgifter kompletterade.
Du har rätt att begära att dina personuppgifter raderas utan onödigt dröjsmål, och den personuppgiftsansvarige är skyldig att radera dem om vissa förutsättningar är uppfyllda.
4. Rätt att bli bortglömd
Om personuppgifterna har offentliggjorts och måste raderas ska den personuppgiftsansvarige – med hänsyn till tillgänglig teknik och kostnader – vidta rimliga åtgärder för att informera andra personuppgiftsansvariga som behandlar uppgifterna om att du begärt att eventuella länkar, kopior eller reproduktioner av uppgifterna ska raderas.
5. Rätt till begränsning av behandling
Du har rätt att begära begränsning av behandlingen om något av följande gäller:
6. Rätt till dataportabilitet
Du har rätt att få ut de personuppgifter som du tillhandahållit en personuppgiftsansvarig i ett strukturerat, allmänt använt och maskinläsbart format, och du har rätt att överföra uppgifterna till en annan personuppgiftsansvarig utan hinder från den som fått uppgifterna.
7. Rätt att invända
Du har rätt att när som helst invända mot behandling av dina personuppgifter som grundar sig på den personuppgiftsansvariges berättigade intresse, inklusive profilering.
8. Rätt att invända mot direktmarknadsföring
Om dina personuppgifter behandlas för direktmarknadsföring har du rätt att när som helst invända mot sådan behandling, inklusive profilering kopplad till direktmarknadsföring. Vid invändning får uppgifterna inte längre behandlas för detta ändamål.
9. Rätt att inte bli föremål för automatiserat beslutsfattande
Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling – inklusive profilering – och som har rättslig verkan eller på liknande sätt påverkar dig i betydande grad.
Detta gäller inte om beslutet:
Tidsfrist för åtgärder
Den personuppgiftsansvarige ska utan onödigt dröjsmål, och i varje fall inom 1 månad från mottagandet av din begäran, informera dig om de åtgärder som vidtagits med anledning av din begäran.
Vid behov kan denna tidsfrist förlängas med ytterligare 2 månader med hänsyn till ärendets komplexitet och antal begäranden. Den personuppgiftsansvarige ska informera dig om en sådan förlängning – tillsammans med skälen till förseningen – inom 1 månad från mottagandet av begäran.
Om den personuppgiftsansvarige inte vidtar några åtgärder med anledning av din begäran, ska du utan onödigt dröjsmål, och senast inom 1 månad från mottagandet av begäran, informeras om skälen till att åtgärder inte vidtas, samt om din rätt att lämna in ett klagomål till en tillsynsmyndighet och att utöva din rätt till rättslig prövning.
Säkerhet vid behandling av personuppgifter
Den personuppgiftsansvarige och personuppgiftsbiträdet ska, med beaktande av den senaste tekniken, genomförandekostnaderna, behandlingens art, omfattning, sammanhang och ändamål samt de risker av varierande sannolikhet och allvar för fysiska personers rättigheter och friheter, vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är anpassad till risken. Dessa åtgärder kan bland annat innefatta:
a) pseudonymisering och kryptering av personuppgifter,
b) säkerställande av fortlöpande konfidentialitet, integritet, tillgänglighet och motståndskraft hos de system och tjänster som används för att behandla personuppgifter,
c) förmågan att återställa tillgänglighet och åtkomst till personuppgifter inom rimlig tid vid en fysisk eller teknisk incident,
d) ett förfarande för att regelbundet testa, bedöma och utvärdera effektiviteten hos de tekniska och organisatoriska åtgärder som vidtas för att garantera säkerheten vid behandlingen.
Information till den registrerade om en personuppgiftsincident
Om en personuppgiftsincident sannolikt medför en hög risk för fysiska personers rättigheter och friheter, ska den personuppgiftsansvarige utan onödigt dröjsmål informera den registrerade om incidenten.
Informationen till den registrerade ska vara klar och begriplig och innehålla följande:
Den registrerade behöver inte informeras om något av följande villkor är uppfyllt:
• den personuppgiftsansvarige har genomfört lämpliga tekniska och organisatoriska skyddsåtgärder, och dessa åtgärder har tillämpats på de uppgifter som berörs av incidenten – särskilt åtgärder, såsom kryptering, som gör uppgifterna oläsliga för obehöriga,
• den personuppgiftsansvarige har vidtagit efterföljande åtgärder som säkerställer att den höga risk som incidenten medförde inte längre är sannolik,
• det skulle kräva oproportionerligt stora insatser att informera varje registrerad. I sådana fall ska informationen i stället lämnas genom ett offentligt meddelande eller liknande åtgärd som säkerställer att de registrerade informeras på ett lika effektivt sätt.
Om den personuppgiftsansvarige inte informerat den registrerade om incidenten, får tillsynsmyndigheten — efter att ha bedömt att incidenten sannolikt innebär en hög risk — besluta att information ska lämnas till den registrerade.
Anmälan av personuppgiftsincident till tillsynsmyndigheten
Den personuppgiftsansvarige ska utan onödigt dröjsmål, och om möjligt senast 72 timmar efter att ha fått kännedom om en personuppgiftsincident, anmäla incidenten till den behöriga tillsynsmyndigheten i enlighet med artikel 55, om inte incidenten sannolikt inte medför någon risk för fysiska personers rättigheter och friheter.
Om anmälan inte sker inom 72 timmar, ska den åtföljas av en motivering till förseningen.
Översyn vid obligatorisk behandling av personuppgifter
Om den tid under vilken en obligatorisk personuppgiftsbehandling ska pågå, eller kravet på regelbunden översyn av dess nödvändighet, inte fastställs genom lag, kommunal föreskrift eller en bindande rättsakt från Europeiska unionen, ska den personuppgiftsansvarige minst en gång vart tredje år efter att behandlingen påbörjats göra en översyn för att bedöma om behandlingen av de personuppgifter som behandlas av denne, eller av ett personuppgiftsbiträde som agerar på dennes uppdrag, fortfarande är nödvändig för ändamålet med behandlingen.
Den personuppgiftsansvarige ska dokumentera omständigheterna kring denna översyn samt dess resultat. Dokumentationen ska bevaras i tio år efter genomförd översyn och ska, på begäran, tillhandahållas Integritetsskyddsmyndigheten (IMY).
Möjlighet att lämna in klagomål
Om du anser att den personuppgiftsansvarige har brutit mot gällande dataskyddsregler, har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY):
Integritetsskyddsmyndigheten (IMY)
Adress: Box 8114, 104 20 Stockholm
Telefon: +46 (0)8 657 61 00
Webbplats: https://www.imy.se
E-post: imy@imy.se
Avslutande bestämmelser
Vid utarbetandet av denna information har vi beaktat följande lagar och rättsakter:
• Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR) av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter.
• Dataskyddslagen (Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning) – kompletterar och preciserar GDPR i svensk rätt.
• Lag (2002:562) om elektronisk handel och andra informationssamhällets tjänster – reglerar elektronisk handel och krav vid tillhandahållande av onlinetjänster.
• Marknadsföringslagen (2008:486) – om marknadsföring, inklusive otillbörliga affärsmetoder.
• Lag (2003:389) om elektronisk kommunikation – om behandling av uppgifter och integritet vid elektronisk kommunikation (t.ex. cookies).
• Rekommendationer från EASA/IAB Europe om bästa praxis för beteendebaserad onlineannonsering.
• Vägledningar från Integritetsskyddsmyndigheten (IMY) rörande transparens och information vid behandling av personuppgifter.