Barion Pixel

Dataskydd

Dina personuppgifter behandlas i enlighet med gällande lagstiftning. Du kan ladda ner den fullständiga integritetspolicyn för regiotoys.se här.



Integritetspolicy

regiotoys.se

  

regiotoys.se

Inledning

REGIO Játékkereskedelmi Kft. (1119 Budapest, Nándorfejérvári u. 23–25., företagsregistreringsnummer: 01 09 070999, skattenummer: 10431674-244) (nedan: Tjänsteleverantören, personuppgiftsansvarig) åtar sig att följa denna integritetspolicy.

I enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer vid behandling av personuppgifter och om det fria flödet av sådana uppgifter (allmän dataskyddsförordning, GDPR), samt Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning, lämnar vi följande information.

Integritetspolicyn finns tillgänglig på ovan nämnda webbplatsers sida för Dataskydd/Integritet.

 

Ändringar av policyn träder i kraft genom publicering på den ovan angivna adressen.

 

Den personuppgiftsansvarige och kontaktuppgifter:

Namn: REGIO Játékkereskedelmi Kft.

Säte: 1119 Budapest, Nándorfejérvári u. 23-25.

E-post: support@regiotoys.com

 

Dataskyddsombudets kontaktuppgifter:

Namn: Dr. Andrássy Gábor

Adress: 1126 Budapest, Böszörményi út 3/A. 2/2/A.

Postadress: 1119 Budapest, Nándorfejérvári út 23-25.

E-post: andrassy.gabor@regiojatek.hu

Telefon: +36 1 206-0805

Definitioner

  • ”personuppgift”: varje upplysning om en identifierad eller identifierbar fysisk person (”den registrerade”); som identifierbar anses en fysisk person som direkt eller indirekt kan identifieras, särskilt genom ett identifieringsnummer, namn, lokaliseringsuppgifter, en online-identifierare eller en eller flera faktorer som är specifika för personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.
  • ”behandling”: varje åtgärd eller serie av åtgärder som vidtas beträffande personuppgifter eller uppsättningar av personuppgifter, oavsett om det sker automatiserat eller inte, såsom insamling, registrering, organisering, strukturering, lagring, anpassning eller ändring, hämtning, läsning, användning, utlämning genom överföring, spridning eller annat tillhandahållande, justering eller kombination, begränsning, radering eller förstöring.
  • ”personuppgiftsansvarig”: en fysisk eller juridisk person, offentlig myndighet, byrå eller annat organ som ensam eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter; om ändamålen och medlen för behandlingen fastställs i unionsrätten eller i en medlemsstats lagstiftning, kan den personuppgiftsansvarige eller de särskilda kriterierna för att utse denne fastställas i sådan lagstiftning.
  • ”personuppgiftsbiträde”: en fysisk eller juridisk person, offentlig myndighet, byrå eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning.
  • ”mottagare”: en fysisk eller juridisk person, offentlig myndighet, byrå eller annat organ till vilket personuppgifter lämnas ut, oavsett om det rör sig om tredje part eller inte. Offentliga myndigheter som kan få tillgång till personuppgifter i enlighet med unionsrätten eller nationell rätt inom ramen för en särskild utredning anses dock inte vara mottagare; sådan behandling ska följa tillämpliga dataskyddsbestämmelser i enlighet med ändamålen för behandlingen.
  • ”den registrerades samtycke”: varje frivillig, specifik, informerad och otvetydig viljeyttring från den registrerade, genom vilken denne, genom ett uttalande eller en tydlig bekräftande handling, godtar behandlingen av personuppgifter som rör honom eller henne.
  • ”personuppgiftsincident”: en säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust, ändring, obehörigt röjande av eller obehörig åtkomst till personuppgifter som överförts, lagrats eller på annat sätt behandlats..

 

Principer för behandling av personuppgifter

 

Personuppgifter ska:

a) behandlas lagligt, korrekt och på ett öppet sätt i förhållande till den registrerade (”laglighet, korrekthet och öppenhet”);

 

b) samlas in för specificerade, uttryckliga och berättigade ändamål, och får inte vidarebehandlas på ett sätt som är oförenligt med dessa ändamål; vidarebehandling för arkivändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål eller statistiska ändamål ska i enlighet med artikel 89.1 inte anses vara oförenlig med de ursprungliga ändamålen (”ändamålsbegränsning”);

 

c) vara adekvata, relevanta och begränsade till vad som är nödvändigt i förhållande till de ändamål för vilka de behandlas (”uppgiftsminimering”);

 

d) vara korrekta och vid behov hållas uppdaterade; alla rimliga åtgärder ska vidtas för att personuppgifter som är felaktiga i förhållande till ändamålen ska raderas eller rättas utan dröjsmål (”riktighet”);

 

e) förvaras i en form som möjliggör identifiering av den registrerade endast så länge som är nödvändigt för de ändamål för vilka personuppgifterna behandlas; längre lagring får ske om uppgifterna uteslutande behandlas för arkivändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål eller statistiska ändamål i enlighet med artikel 89.1, förutsatt att lämpliga tekniska och organisatoriska skyddsåtgärder tillämpas för att värna den registrerades rättigheter och friheter (”lagringsbegränsning”);

 

f) behandlas på ett sätt som säkerställer lämplig säkerhet, inbegripet skydd mot obehörig eller olaglig behandling samt oavsiktlig förlust, förstöring eller skada, genom lämpliga tekniska eller organisatoriska åtgärder (”integritet och konfidentialitet”).

Den personuppgiftsansvarige ansvarar för att dessa principer följs och ska kunna visa efterlevnad (”ansvarsskyldighet”).

 

Databehandlingar

 

Databehandling kopplad till drift av webbshoppen

  

  1. Fakta om insamling av uppgifter, vilka uppgifter som behandlas och syftet med behandlingen:

 

Personuppgift

Syftet med behandlingen

Rättslig grund

Lösenord

Säkerställer en trygg inloggning till användarkontot.

artikel 6.1 b i GDPR samt Lag (2002:562) om elektronisk handel och andra informationssamhällets tjänster

För- och efternamn

Behövs för kontakt, köp, korrekt fakturering och för att utöva ångerrätten.

E-postadress

Kontakt med kunden.

 

Telefonnummer

Kontakt samt effektivare hantering av fakturerings- och leveransrelaterade frågor.

Faktureringsnamn och -adress

Upprättande av korrekt faktura samt skapande, definiering, ändring och uppföljning av avtalet, fakturering av avgifter och hantering av eventuella fordringar.

artikel 6.1 c i GDPR samt Bokföringslagen (1999:1078)

Leveransnamn och -adress

Möjliggöra hemleverans..

artikel 6.1 b i GDPR samt Dataskyddslagen (2018:218)

Tidpunkt för köp/registrering

Genomförande av teknisk åtgärd.

IP-adress vid köp/registrering

Genomförande av teknisk åtgärd.

 

E-postadressen behöver inte nödvändigtvis innehålla personuppgifter.

 2. Registrerade personer: Alla användare som registrerar sig eller handlar via webbshoppen.

 3. Behandlingstid och radering av uppgifter: Uppgifterna raderas omedelbart vid avregistrering. Den personuppgiftsansvarige informerar den registrerade elektroniskt om raderingen av alla personuppgifter i enlighet med artikel 19 i GDPR.

Om den registrerades begäran om radering även omfattar den angivna e-postadressen, raderas även e-postadressen efter att meddelandet skickats.

Undantag:
Redovisningshandlingar måste bevaras enligt Bokföringslagen (1999:1078), 7 kap. 2 §, vilket innebär att dessa uppgifter ska sparas i sju år.

  4.       Personer som har rätt att ta del av uppgifterna, mottagare av personuppgifter: De personuppgifter som behandlas kan endast hanteras av den personuppgiftsansvariges försäljnings- och marknadsföringspersonal, i enlighet med de ovan angivna grundläggande principerna. 

 5.  Den registrerades rättigheter i samband med behandlingen av personuppgifter:

  • Den registrerade har rätt att begära tillgång till sina personuppgifter från den personuppgiftsansvarige, samt rätt att få uppgifterna rättade, raderade eller att få behandlingen begränsad.
  • Den registrerade har rätt till dataportabilitet samt rätt att när som helst återkalla sitt samtycke.

 6.  Den registrerade kan begära tillgång till sina personuppgifter, samt begära radering, ändring, begränsning av behandlingen, dataportabilitet eller invända mot behandlingen på följande sätt:

  • via e-post till support@regiotoys.com 

7.  Rättslig grund för behandlingen:

 

7.1.        Artikel 6.1 b och c i GDPR,

 

7.2.        Bestämmelserna i Lag (2002:562) om elektronisk handel och andra informationssamhällets tjänster är tillämpliga.

    

7.3.    Vid utfärdande av faktura enligt redovisningslagstiftningen är den rättsliga grunden artikel 6.1 c i GDPR, i enlighet med Bokföringslagen (1999:1078).

 

7.4.    Vid krav som följer av avtalsförhållandet gäller en preskriptionstid på 3 år enligt Preskriptionslagen (1981:130).

   

8. Vi informerar om följande

  • Behandlingen av personuppgifter är nödvég för att fullgöra avtalet och för att kunna lämna ett erbjudande.
  • Du är skyldig att lämna de personuppgifter som krävs för att vi ska kunna genomföra din beställning.
  • Om uppgifterna inte lämnas kan vi tyvärr inte behandla eller fullfölja din beställning.

 

Anlitade personuppgiftsbiträden

 

Leverans

 

  1. Aktivitet som utförs av personuppgiftsbiträdet: Leverans av produkter, transport
  2. Personuppgiftsbiträdets namn och kontaktuppgifte:

GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
2351 Alsónémedi, Európa u. 2.
E-post:info@glshungary.com
Telefon: +36 1 802 0265
https://gls-group.eu/

3. Behandlingens art och kategorier av personuppgifter: Leveransnamn, leveransadress, telefonnummer.

4. Kategorier av registrerade: Alla registrerade som begär hemleverans.

5. Ändamål med behandlingen: Att leverera den beställda varan till mottagaren.

6. Lagringstid / gallring: Till dess att hemleveransen har genomförts.

7. Rättslig grund för behandlingen: Artikel 6.1 b i GDPR. Den rättsliga grunden är att behandlingen är nödvändig för att kunna fullgöra leveransen på den registrerades begäran.

 

Onlinebetalning

 

  1. Personuppgiftsbiträdets uppgift: Hantering av onlinebetalningar.
  2. Personuppgiftsbiträdens namn och kontaktuppgifter:

 

Stripe Payments Europe, Limited
Adress: Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland
Telefon: +353 1 436 7990
E-post: privacy@stripe.com
Webbplats: www.stripe.com
Integritetspolicy: https://stripe.com/privacy

 

Barion Payment Zrt.
Adress: 1117 Budapest, Infopark sétány 1.
Telefon: +36 1 464 7099
E-post: privacy@barion.com
Webbplats: www.barion.com
Integritetspolicy: https://www.barion.com/hu/adatvedelem 

 

3. Behandlingens art och kategorier av personuppgifter: Faktureringsnamn, faktureringsadress, e-postadress.

4. Kategorier av registrerade: Samtliga registrerade som genomför onlineköp.

5. Ändamål med behandlingen: Genomförande av onlineköp, bekräftelse av transaktioner samt bedrägerikontroll (fraud-monitoring) för att skydda användarna.

6. Lagringstid / gallring: Till dess att onlinebetalningen har genomförts.

7. Rättslig grund för behandlingen: Artikel 6.1 b i GDPR. Den rättsliga grunden är att behandlingen är nödvändig för att genomföra onlinebetalningen på den registrerades begäran.

 

Serverleverantör

  1. Aktivitet som utförs av personuppgiftsbiträdet: serverhosting-tjänster
  2. Personuppgiftsbiträdets namn och kontaktuppgifter:

RACKFOREST KFT.

https://www.rackforest.com

1132 Budapest, Victor Hugo u. 18–22.

Telefon: +36 70 881 4184

E-post: info@rackforest.com

 

3. Behandlingens art och kategorier av personuppgifter: Samtliga personuppgifter som den registrerade lämnar.

4. Kategorier av registrerade: Alla registrerade som använder webbplatsen.

5. Ändamål med behandlingen: Att tillhandahålla webbplatsen och säkerställa dess korrekta funktion.

6. Lagringstid / gallring: Omedelbart vid radering av registreringen.

7. Rättslig grund för behandlingen:

Artikel 6.1 f i GDPR (berättigat intresse),

samt relevanta bestämmelser i lagen (2002:562) om elektronisk handel och andra informationssamhällets tjänster.

 

Övriga personuppgiftsbiträden:  

Emarsys-Technologies Kft. (generering av konverteringar)

1053 Budapest, Kossuth Lajos u. 7

Telefon: (1) 781 6001

 

Criteo SA (beteendespårning)

32 Rue Blanche, 75009 Paris, Frankrike

E-post: cil@criteo.com

https://www.criteo.com

 

Optimonk International Zrt.

4028 Debrecen, Kassai út 129.

 

Hotjar Ltd (beteendespårning)

Level 2, St Julians Business Centre

3, Elia Zammit Street, St Julians STJ 1000, Malta, Europa 

 

Nitro Communications Kft.

1036 Budapest, Lajos utca 66

Organisationsnummer: 22919157-2-41

Företagsregister: 01 09 944706

  

Hantering av cookies

  1. De för webbutiker typiska cookies som används är så kallade ”sessionscookies för lösenordsskyddade sessioner”, ”cookies som krävs för kundvagnen” samt ”säkerhetscookies”. Användningen av dessa kräver inte något föregående samtycke från den registrerade.
  2. Faktisk behandling och typ av uppgifter: Unika identifierare, datum och tidpunkter.
  3. Kategorier av registrerade: Alla besökare på webbplatsen.
  4. Ändamål med behandlingen: Identifiering av användare, hantering av kundvagnen samt spårning av besökare.
  5. Lagringstid och radering: Sessionscookies lagras tills webbplatsbesöket avslutas. Övriga cookies kan lagras under en längre tidsperiod, upp till flera år.
  6. Mottagare: Personuppgifter behandlas inte av personuppgiftsansvarig enbart genom användning av dessa cookies.
  7. Registrerades rättigheter: Användare kan radera cookies via webbläsarens meny Inställningar/Verktyg, vanligtvis under avsnittet Integritet/Privacy.
  8. Rättslig grund: Samtycke krävs inte när cookies används enbart i syfte att överföra kommunikation via ett elektroniskt kommunikationsnät eller när de är absolut nödvändiga för att tillhandahålla en tjänst inom informationssamhället som uttryckligen begärts av användaren.

  

Användning av Google Ads-konverteringsspårning

  1. Den personuppgiftsansvarige använder det onlinebaserade annonseringsprogrammet Google Ads och inom ramen för detta även Google Ads Conversion Tracking. Konverteringsspårningen är en analystjänst som tillhandahålls av Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; ”Google”).
  2. När en användare når webbplatsen via en Google-annons placeras en cookie på användarens enhet som är nödvändig för konverteringsspårningen. Dessa cookies är tidsbegränsade och innehåller inga personuppgifter; användaren kan därför inte identifieras genom dem.
  3. Om användaren besöker vissa sidor på webbplatsen innan cookien har löpt ut, kan både Google och vi se att användaren har klickat på annonsen.
  4. Varje Google Ads-kund får en unik cookie, vilket innebär att cookies inte kan följas över olika Ads-kunders webbplatser.
  5. Informationen som samlas in via konverteringscookies används för att ta fram anonymiserad konverteringsstatistik åt de Ads-kunder som har valt konverteringsspårning. Kunden får information om hur många användare som klickade på annonsen och fördes vidare till en sida med en konverteringstagg. Däremot lämnas inga uppgifter ut som kan identifiera enskilda användare.
  6. Om du inte vill delta i konverteringsspårning kan du avböja detta genom att blockera installationen av cookies i din webbläsares inställningar. Du kommer då inte att ingå i konverteringsstatistiken.
  7. Mer information samt Googles integritetspolicy finns på:

www.google.de/policies/privacy/

 

Användning av Google Analytics

  1. Denna webbplats använder Google Analytics, en webbanalystjänst som tillhandahålls av Google LLC (“Google”). Google Analytics använder så kallade cookies – textfiler som lagras på din enhet – för att möjliggöra analys av hur webbplatsen används.
  2. Informationen som genereras av dessa cookies om användarens besök på webbplatsen överförs vanligtvis till en Google-server i USA och lagras där.
  3. Med aktiverad IP-anonymisering på webbplatsen kommer Google dock att förkorta användarens IP-adress inom EU:s medlemsländer eller andra länder som ingår i EES-området innan överföringen sker.
  4. Endast i undantagsfall skickas den fullständiga IP-adressen till Google i USA och förkortas där. På uppdrag av webbplatsens operatör använder Google denna information för att analysera hur användaren använder webbplatsen, sammanställa rapporter om webbplatsens aktivitet och tillhandahålla andra tjänster relaterade till webbplats- och internetanvändning.
  5. Den IP-adress som överförs av användarens webbläsare inom ramen för Google Analytics sammanförs inte av Google med andra uppgifter.
  6. Användaren kan förhindra lagring av cookies genom att justera webbläsarens inställningar — dock kan vissa funktioner på webbplatsen då komma att begränsas.
  7. Användaren kan även förhindra att Google samlar in och behandlar uppgifter (inklusive IP-adressen) som genereras av cookies och hänför sig till användningen av webbplatsen genom att installera ett webbläsarplugin som finns tillgängligt på följande länk:

https://tools.google.com/dlpage/gaoptout

 

 

Facebook Pixel

Facebook-pixeln är en kod som används för att samla in statistik om konverteringar, skapa målgrupper och ge webbplatsägaren detaljerad analys av användarnas beteende på webbplatsen.

Med hjälp av Facebooks remarketing-pixel kan webbplatsen visa personligt anpassade erbjudanden och annonser till besökare på Facebooks plattformar.

Remarketinglistor genererade via Facebook Pixel kan inte användas för att identifiera enskilda personer.

Mer information om Facebook Pixel finns här:

https://www.facebook.com/business/help/651294705016616

 

Nyhetsbrev och direktmarknadsföring (DM-verksamhet)

 1. I enlighet med Lag (2008:486) om marknadsföring och Lag (2003:389) om elektronisk kommunikation kan användaren i förväg och uttryckligen samtycka till att tjänsteleverantören kontaktar honom/henne med marknadsföringserbjudanden och andra utskick till de kontaktuppgifter som angavs vid registreringen.

 2. Kunden kan även, i enlighet med denna integritetspolicy, samtycka till att tjänsteleverantören behandlar de personuppgifter som krävs för att skicka marknadsföringserbjudanden.

 3. Tjänsteleverantören skickar inte oönskad reklam (spam). Användaren kan när som helst, utan begränsningar och utan att ange skäl, kostnadsfritt avanmäla sig från framtida marknadsföringsutskick. I ett sådant fall raderar tjänsteleverantören alla personuppgifter som behandlas enbart för marknadsföringsändamål, och användaren kommer inte längre att motta reklam. Avanmälan kan göras genom länken som finns i varje utskick.

4. Faktumet att uppgifter samlas in, vilka personuppgifter som behandlas och syftet med behandlingen:

 

Personuppgift

Syftet med behandlingen

Rättslig grund

Namn, e-postadress.

Identifiering och möjliggörande av anmälan till nyhetsbrev/rabattkuponger.

Den registrerades samtycke,
artikel 6.1 a i GDPR.
Bestämmelserna i den svenska marknadsföringslagen (Marknadsföringslagen 2008:486) är tillämpliga när det gäller regler för kommersiell reklam och dess begränsningar.

Tidpunkt för anmälan

Utförande av en teknisk åtgärd.

IP-adress vid anmälningstillfället

Utförande av en teknisk åtgärd.

 5. Den registrerade kretsen: Alla registrerade som har anmält sig till nyhetsbrevet.

6. Ändamålet med behandlingen: Utskick av elektroniska meddelanden innehållande reklam (e-post, sms, push-meddelanden), samt information om aktuella nyheter, produkter, kampanjer, funktioner m.m.

7. Lagringstid och radering av uppgifter: Behandlingen pågår tills samtycket återkallas, dvs. tills den registrerade avanmäler sig.

8. Mottagare och personer som får tillgång till uppgifterna: Personuppgifterna kan behandlas av den personuppgiftsansvariges sälj- och marknadsföringspersonal, i enlighet med de principer som anges ovan.

9. Den registrerades rättigheter:

 

Den registrerade har rätt att:

  • begära tillgång till sina personuppgifter, samt rättelse, radering eller begränsning av behandlingen,
  • invända mot behandling av personuppgifter för dessa ändamål,
  • utöva rätten till dataportabilitet, samt
  • när som helst återkalla sitt samtycke.

 10.  Begäran om tillgång, radering, ändring eller begränsning av behandlingen, dataportabilitet och invändningar kan lämnas via:

 

  • e-post till support@regiotoys.com.

 

11. Den registrerade kan när som helst och utan kostnad avanmäla sig från nyhetsbrevet.

 12. Anlitade personuppgiftsbiträden:

  

MAILEON – WANADIS KFT.

Adress: 1112 Budapest, Budaörsi út 153.
Telefon: +36 (1) 248 0678
E-post: info@maileon.hu

 

Nitro Communications Kft.
Adress: 1036 Budapest, Lajos utca 66.
Momsregistreringsnummer: 22919157-2-41
Företagsnummer: 01 09 944706

 

13. Rättslig grund för behandlingen:

Den rättsliga grunden är den registrerades samtycke, i enlighet med artikel 6.1 a i GDPR, samt relevanta bestämmelser i Marknadsföringslagen (2008:486).

   

14. Vi informerar om följande

  • Behandlingen av personuppgifter baseras på ditt samtycke.
  • Du måste lämna dina personuppgifter om du vill ta emot vårt nyhetsbrev.
  • Om du inte lämnar dina uppgifter kan vi inte skicka nyhetsbrev till dig.
  • Återkallelse av samtycket påverkar inte lagligheten av den behandling som skett innan samtycket återkallades.

 

Tävlingar och utlottningar 

  1. Typ av uppgifter som samlas in, vilka personuppgifter behandlas och syftet med behandlingen:

 

Personuppgift

Syftet med behandlingen

Rättslig grund

Namn, e-postadress, adress.

Används för genomförandet av utlottningen och för att skicka ut vinsten.

 

 

Den registrerades samtycke, artikel 6.1 a i GDPR.

 

2. De registrerades kategori: Alla personer som deltar i tävlingen.

3. Syftet med behandlingen: Att genomföra tävlingen, genomföra dragningen samt leverera vinsten till vinnaren.

 4. Lagringstid och radering av uppgifter: Personuppgifterna behandlas fram till dragningens genomförande och, för vinnaren, fram till dess att vinsten har skickats ut.

5. Mottagare av personuppgifter: Personuppgifterna kan behandlas av den personuppgiftsansvariges sälj- och marknadsföringsmedarbetare, med iakttagande av ovan beskrivna principer.

 6. De registrerades rättigheter:

Den registrerade kan begära åtkomst till sina personuppgifter, begära rättelse, radering eller begränsning av behandlingen, samt invända mot behandlingen. Den registrerade har även rätt till dataportabilitet och rätt att när som helst återkalla sitt samtycke.

 7. Hur rättigheterna kan utövas: Den registrerade kan när som helst begära åtkomst, radering, ändring, begränsning av behandlingen, dataportabilitet eller lämna in invändning genom att kontakta tävlingsarrangörens kundtjänst.

 8. Personuppgiftsbiträden som anlitas vid behandlingen:

Optimonk International Zrt.

4028 Debrecen, Kassai út 129.

   

Klagomålshantering

 1. Faktisk datainsamling, kategorier av behandlade personuppgifter och syftet med behandlingen:

Personuppgift

Syftet med behandlingen

Rättslig grund

Efternamn och förnamn

Identifiering och kontakthållning.

 

 

Artikel 6.1 c i GDPR samt relevanta bestämmelser i den svenska konsumentlagstiftningen (konsumentköplagen och konsumenttjänstlagen).

E-postadress

Kontakthållning.

Telefonnummer

Kontakthållning.

Faktureringsnamn och adress

Identifiering samt hantering av kvalitetsanmärkningar, frågor och problem som rör de beställda produkterna.

 

2. Kategori av registrerade: Alla registrerade personer som gör ett köp i webbshoppen och som lämnar in ett kvalitetsklagomål eller annan reklamation.

 3. Behandlingens varaktighet och tidsfrist för radering:

Protokoll, anteckningar och kopior av svar som avser reklamationer ska bevaras i enlighet med svensk konsumentlagstiftning (Konsumentköplagen samt allmänna preskriptionsregler).

I praktiken sparas dokumentationen i 3 år, vilket motsvarar den lagstadgade reklamationsfristen.

4.  Personer som kan få tillgång till uppgifterna / mottagare: De personuppgifter som behandlas kan göras tillgängliga för den personuppgiftsansvariges försäljnings- och marknadsföringspersonal, med iakttagande av ovan nämnda principer.

5.       Registrerades rättigheter

Den registrerade har rätt att:

  • begära tillgång till sina personuppgifter samt rättelse, radering eller begränsning av behandlingen, och
  • utöva rätten till dataportabilitet samt återkalla sitt samtycke när som helst.

6.  Hur rättigheterna kan utövas: Den registrerade kan begära tillgång, radering, ändring, begränsning av behandlingen, dataportabilitet eller invända mot behandlingen på följande sätt:

  • via e-post till: support@regiotoys.com

7.       Rättslig grund för behandlingen

Artikel 6.1 c i GDPR (rättslig förpliktelse) samt relevanta bestämmelser i Konsumentköplagen (2022:260).

 

8.       Information

Vi informerar om att:

  • behandlingen av personuppgifter är nödvändig för att uppfylla avtalet och våra rättsliga skyldigheter,
  • behandling av personuppgifter är ett villkor för att kunna hantera reklamationen,
  • du är skyldig att lämna de personuppgifter som behövs för att vi ska kunna behandla ditt klagomål,
  • om du inte lämnar uppgifterna kan vi inte hantera din reklamation.

  

Sociala medier

 

  1. Föremål för datainsamling, kategorier av behandlade uppgifter: Registrerat namn på Facebook/Twitter/Pinterest/YouTube/Instagram m.fl. sociala medieplattformar, samt användarens offentliga profilbild.
  2. Kretsen av registrerade: Alla registrerade användare som använder Facebook/Twitter/Pinterest/YouTube/Instagram m.fl. sociala medieplattformar och som har ”gillat” webbplatsen.
  3. Ändamålet med datainsamlingen: Delning eller ”gillning” av vissa innehållselement, produkter, kampanjer eller själva webbplatsen på sociala medieplattformar samt dess marknadsföring.
  4. Lagringstid, radering, åtkomsträttigheter och behandlingsansvariga: Uppgifter om källan till personuppgifterna, behandlingen av dem, överföringsmetoder och rättslig grund återfinns i respektive social medieplattform.

Personuppgifterna behandlas på sociala medier, därför gäller respektive plattforms egna regler för lagringstid,behandlingssätt samt möjligheter till radering och ändring.

5. Rättslig grund för behandlingen: Den registrerades frivilliga samtycke till behandling av personuppgifter på sociala medieplattformar.  

 

Kundrelationer och övrig behandling av personuppgifter

 1. Om den registrerade har frågor eller problem i samband med användningen av våra tjänster, kan hen kontakta den personuppgiftsansvarige via de kontaktuppgifter som anges på webbplatsen.

 2. Den personuppgiftsansvarige raderar inkommande e-postmeddelanden – tillsammans med avsändarens namn, e-postadress samt andra frivilligt lämnade personuppgifter – senast 2 år efter att uppgifterna mottagits.

3. För behandlingar som inte anges i denna information lämnas särskild information vid insamlingen av uppgifterna.

4. Vid exceptionella fall där myndigheter begär uppgifter, eller när annan organisation enligt lag har rätt att begära information, är tjänsteleverantören skyldig att lämna ut de begärda uppgifterna eller tillhandahålla relevanta handlingar.

5. I sådana fall lämnar tjänsteleverantören endast ut så många och sådana personuppgifter som är absolut nödvändiga för att uppfylla syftet med begäran, under förutsättning att den begärande parten tydligt har angivit ändamål och omfattning.

 

Den registrerades rättigheter

 

1. Rätt till tillgång

Du har rätt att få bekräftelse från den personuppgiftsansvarige om huruvida dina personuppgifter behandlas, och i så fall rätt att få tillgång till uppgifterna samt den information som anges i förordningen.

 

2. Rätt till rättelse

Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter om dig rättade. Med hänsyn till ändamålen med behandlingen har du även rätt att få ofullständiga personuppgifter kompletterade.

 

  1. Rätt till radering

Du har rätt att begära att dina personuppgifter raderas utan onödigt dröjsmål, och den personuppgiftsansvarige är skyldig att radera dem om vissa förutsättningar är uppfyllda.

 

4. Rätt att bli bortglömd

Om personuppgifterna har offentliggjorts och måste raderas ska den personuppgiftsansvarige – med hänsyn till tillgänglig teknik och kostnader – vidta rimliga åtgärder för att informera andra personuppgiftsansvariga som behandlar uppgifterna om att du begärt att eventuella länkar, kopior eller reproduktioner av uppgifterna ska raderas.

 

5. Rätt till begränsning av behandling

Du har rätt att begära begränsning av behandlingen om något av följande gäller:

  • du bestrider uppgifternas riktighet – behandlingen begränsas under tiden uppgifterna kontrolleras
  • behandlingen är olaglig och du motsätter dig radering
  • den personuppgiftsansvarige behöver inte längre uppgifterna, men du behöver dem för att fastställa, göra gällande eller försvara rättsliga anspråk
  • du har invänt mot behandlingen – begränsningen gäller tills det fastställs om den personuppgiftsansvariges legitima skäl väger tyngre än dina skäl

 

6. Rätt till dataportabilitet

Du har rätt att få ut de personuppgifter som du tillhandahållit en personuppgiftsansvarig i ett strukturerat, allmänt använt och maskinläsbart format, och du har rätt att överföra uppgifterna till en annan personuppgiftsansvarig utan hinder från den som fått uppgifterna.

 

7. Rätt att invända

Du har rätt att när som helst invända mot behandling av dina personuppgifter som grundar sig på den personuppgiftsansvariges berättigade intresse, inklusive profilering.

 

8. Rätt att invända mot direktmarknadsföring

Om dina personuppgifter behandlas för direktmarknadsföring har du rätt att när som helst invända mot sådan behandling, inklusive profilering kopplad till direktmarknadsföring. Vid invändning får uppgifterna inte längre behandlas för detta ändamål.

 

9. Rätt att inte bli föremål för automatiserat beslutsfattande

Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling – inklusive profilering – och som har rättslig verkan eller på liknande sätt påverkar dig i betydande grad.

Detta gäller inte om beslutet:

  • är nödvändigt för att ingå eller fullgöra ett avtal mellan dig och den personuppgiftsansvarige
  • är tillåtet enligt unionsrätt eller nationell rätt som även föreskriver lämpliga skyddsåtgärder för dina rättigheter och friheter
  • grundar sig på ditt uttryckliga samtyck

 

Tidsfrist för åtgärder

 

Den personuppgiftsansvarige ska utan onödigt dröjsmål, och i varje fall inom 1 månad från mottagandet av din begäran, informera dig om de åtgärder som vidtagits med anledning av din begäran.

Vid behov kan denna tidsfrist förlängas med ytterligare 2 månader med hänsyn till ärendets komplexitet och antal begäranden. Den personuppgiftsansvarige ska informera dig om en sådan förlängning – tillsammans med skälen till förseningen – inom 1 månad från mottagandet av begäran.

Om den personuppgiftsansvarige inte vidtar några åtgärder med anledning av din begäran, ska du utan onödigt dröjsmål, och senast inom 1 månad från mottagandet av begäran, informeras om skälen till att åtgärder inte vidtas, samt om din rätt att lämna in ett klagomål till en tillsynsmyndighet och att utöva din rätt till rättslig prövning.

 

Säkerhet vid behandling av personuppgifter 

Den personuppgiftsansvarige och personuppgiftsbiträdet ska, med beaktande av den senaste tekniken, genomförandekostnaderna, behandlingens art, omfattning, sammanhang och ändamål samt de risker av varierande sannolikhet och allvar för fysiska personers rättigheter och friheter, vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är anpassad till risken. Dessa åtgärder kan bland annat innefatta:

a)       pseudonymisering och kryptering av personuppgifter,

b)       säkerställande av fortlöpande konfidentialitet, integritet, tillgänglighet och motståndskraft hos de system och tjänster som används för att behandla personuppgifter,

c)       förmågan att återställa tillgänglighet och åtkomst till personuppgifter inom rimlig tid vid en fysisk eller teknisk incident,

d)       ett förfarande för att regelbundet testa, bedöma och utvärdera effektiviteten hos de tekniska och organisatoriska åtgärder som vidtas för att garantera säkerheten vid behandlingen.

 

Information till den registrerade om en personuppgiftsincident 

Om en personuppgiftsincident sannolikt medför en hög risk för fysiska personers rättigheter och friheter, ska den personuppgiftsansvarige utan onödigt dröjsmål informera den registrerade om incidenten.

Informationen till den registrerade ska vara klar och begriplig och innehålla följande:

  • en beskrivning av personuppgiftsincidentens karaktär,
  • kontaktuppgifter till dataskyddsombudet eller annan kontaktperson som kan lämna ytterligare information,
  • en beskrivning av de troliga konsekvenserna av personuppgiftsincidenten,
  • en beskrivning av de åtgärder som den personuppgiftsansvarige har vidtagit eller planerar att vidta för att hantera incidenten, inklusive åtgärder för att mildra dess eventuella skadliga effekter.

Den registrerade behöver inte informeras om något av följande villkor är uppfyllt:

• den personuppgiftsansvarige har genomfört lämpliga tekniska och organisatoriska skyddsåtgärder, och dessa åtgärder har tillämpats på de uppgifter som berörs av incidenten – särskilt åtgärder, såsom kryptering, som gör uppgifterna oläsliga för obehöriga,

• den personuppgiftsansvarige har vidtagit efterföljande åtgärder som säkerställer att den höga risk som incidenten medförde inte längre är sannolik,

• det skulle kräva oproportionerligt stora insatser att informera varje registrerad. I sådana fall ska informationen i stället lämnas genom ett offentligt meddelande eller liknande åtgärd som säkerställer att de registrerade informeras på ett lika effektivt sätt.

Om den personuppgiftsansvarige inte informerat den registrerade om incidenten, får tillsynsmyndigheten — efter att ha bedömt att incidenten sannolikt innebär en hög risk — besluta att information ska lämnas till den registrerade.

 

Anmälan av personuppgiftsincident till tillsynsmyndigheten

Den personuppgiftsansvarige ska utan onödigt dröjsmål, och om möjligt senast 72 timmar efter att ha fått kännedom om en personuppgiftsincident, anmäla incidenten till den behöriga tillsynsmyndigheten i enlighet med artikel 55, om inte incidenten sannolikt inte medför någon risk för fysiska personers rättigheter och friheter.

Om anmälan inte sker inom 72 timmar, ska den åtföljas av en motivering till förseningen. 

 

Översyn vid obligatorisk behandling av personuppgifter

Om den tid under vilken en obligatorisk personuppgiftsbehandling ska pågå, eller kravet på regelbunden översyn av dess nödvändighet, inte fastställs genom lag, kommunal föreskrift eller en bindande rättsakt från Europeiska unionen, ska den personuppgiftsansvarige minst en gång vart tredje år efter att behandlingen påbörjats göra en översyn för att bedöma om behandlingen av de personuppgifter som behandlas av denne, eller av ett personuppgiftsbiträde som agerar på dennes uppdrag, fortfarande är nödvändig för ändamålet med behandlingen.

Den personuppgiftsansvarige ska dokumentera omständigheterna kring denna översyn samt dess resultat. Dokumentationen ska bevaras i tio år efter genomförd översyn och ska, på begäran, tillhandahållas Integritetsskyddsmyndigheten (IMY).

 

Möjlighet att lämna in klagomål

Om du anser att den personuppgiftsansvarige har brutit mot gällande dataskyddsregler, har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY):

Integritetsskyddsmyndigheten (IMY)

Adress: Box 8114, 104 20 Stockholm

Telefon: +46 (0)8 657 61 00

Webbplats: https://www.imy.se

E-post: imy@imy.se

Avslutande bestämmelser

 

Vid utarbetandet av denna information har vi beaktat följande lagar och rättsakter:

 

• Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR) av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter.

• Dataskyddslagen (Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning) – kompletterar och preciserar GDPR i svensk rätt.

• Lag (2002:562) om elektronisk handel och andra informationssamhällets tjänster – reglerar elektronisk handel och krav vid tillhandahållande av onlinetjänster.

• Marknadsföringslagen (2008:486) – om marknadsföring, inklusive otillbörliga affärsmetoder.

• Lag (2003:389) om elektronisk kommunikation – om behandling av uppgifter och integritet vid elektronisk kommunikation (t.ex. cookies).

• Rekommendationer från EASA/IAB Europe om bästa praxis för beteendebaserad onlineannonsering.

• Vägledningar från Integritetsskyddsmyndigheten (IMY) rörande transparens och information vid behandling av personuppgifter.