Integritetspolicy
1) Inledning och kontaktuppgifter till den ansvariga
1.1 Vi är glada att du besöker vår webbplats och tackar för ditt intresse. Nedan informerar vi dig om hanteringen av dina personuppgifter vid användning av vår webbplats. Personuppgifter är alla uppgifter med vilka du personligen kan identifieras.
1.2 Den som är ansvarig för databehandlingen på denna webbplats i enlighet med dataskyddsförordningen (GDPR) är Pornsak Likitmanut, Im Mediapark 11, 50670 Köln, Tyskland, Tel.: +49 221 677 699 00, Fax: +49 221 677 699 09, E-post: info@bonvigo.de. Den person eller juridiska person som är ansvarig för behandlingen av personuppgifter är den som ensam eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter.
2) Datainsamling vid besök på vår webbplats
2.1 Vid enbart informativ användning av vår webbplats, alltså när du inte registrerar dig eller på annat sätt lämnar information till oss, samlar vi endast in sådana uppgifter som din webbläsare överför till serversidan (så kallade „serverloggfiler“). När du besöker vår webbplats samlar vi in följande uppgifter som är tekniskt nödvändiga för att visa webbplatsen för dig:
- Vår besökta webbplats
- Datum och tidpunkt för åtkomst
- Mängd skickade data i byte
- Källa/referens från vilken du kom till sidan
- Använd webbläsare
- Använt operativsystem
- Använd IP-adress (eventuellt i anonymiserad form)
Behandlingen sker enligt artikel 6.1 lit. f i GDPR baserat på vårt berättigade intresse av att förbättra stabiliteten och funktionaliteten på vår webbplats. En vidarebefordran eller annan användning av uppgifterna sker inte. Vi förbehåller oss dock rätten att i efterhand granska serverloggfilerna om konkreta indikationer på olaglig användning föreligger.
2.2 Denna webbplats använder av säkerhetsskäl och för att skydda överföringen av personuppgifter och annat konfidentiellt innehåll (t.ex. beställningar eller förfrågningar till den ansvariga) en SSL- eller TLS-kryptering. Du kan känna igen en krypterad anslutning på teckenföljden „https://“ och låssymbolen i din webbläsares adressfält.
3) Cookies
För att göra besöket på vår webbplats attraktivt och möjliggöra användning av vissa funktioner använder vi cookies, alltså små textfiler som lagras på din enhet. Vissa av dessa cookies raderas automatiskt när du stänger webbläsaren (så kallade "session-cookies"), medan andra cookies stannar kvar längre på din enhet och möjliggör att spara sidinställningar (så kallade "persistenta cookies"). I det senare fallet kan du se lagringstiden i översikten över cookie-inställningarna i din webbläsare.
Om personuppgifter behandlas genom vissa cookies som vi använder sker behandlingen enligt artikel 6.1 b GDPR för att fullgöra avtalet, enligt artikel 6.1 a GDPR vid given samtycke eller enligt artikel 6.1 f GDPR för att skydda våra berättigade intressen i bästa möjliga funktionalitet på webbplatsen samt en kundvänlig och effektiv utformning av besöket.
Du kan ställa in din webbläsare så att du informeras om när cookies sätts och besluta om att acceptera dem enskilt, eller helt eller delvis blockera cookies.
Observera att om du inte accepterar cookies kan funktionaliteten på vår webbplats vara begränsad.
4) Kontakt
4.1 Judge.me
För påminnelser om recensioner använder vi tjänster från följande leverantör: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, London, England, EC2A 2AB, Förenade kungariket
Endast på grundval av ditt uttryckliga samtycke enligt artikel 6.1 a i GDPR överför vi din e-postadress och eventuellt ytterligare kunduppgifter till leverantören, så att denne kan kontakta dig med en påminnelse om att lämna en recension via e-post.
Du kan när som helst återkalla ditt samtycke med verkan för framtiden gentemot oss eller leverantören.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra webbplatsbesökares data och förbjuder obehörig vidarebefordran till tredje part.
Vid överföring av data till leverantörens plats säkerställs en adekvat dataskyddsnivå genom ett beslut om adekvat skyddsnivå från Europeiska kommissionen.
4.2 ShopVote
För påminnelser om recensioner använder vi tjänster från följande leverantör: Blickreif GmbH, Schulstraße 46, 80634 München, Tyskland
Enbart på grundval av ditt uttryckliga samtycke enligt artikel 6.1 lit. a i GDPR överför vi din e-postadress och eventuellt ytterligare kunddata till leverantören, så att denne kan kontakta dig med en påminnelse om att lämna en recension via e-post.
Ditt samtycke kan när som helst återkallas med verkan för framtiden gentemot oss eller leverantören.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra webbplatsbesökares data och förbjuder obehörig vidarebefordran till tredje part.
4.3 I samband med kontakt med oss (t.ex. via kontaktformulär eller e-post) behandlas personuppgifter – uteslutande för att hantera och besvara din förfrågan och endast i den omfattning som krävs för detta ändamål.
Rättslig grund för behandlingen av dessa uppgifter är vårt berättigade intresse att besvara din förfrågan enligt artikel 6.1 f i GDPR. Om din kontakt gäller ett avtal är ytterligare rättslig grund för behandlingen artikel 6.1 b i GDPR. Dina uppgifter raderas när det kan utläsas av omständigheterna att det aktuella ärendet är slutgiltigt utrett och inga lagstadgade lagringsskyldigheter står i vägen.
5) Databehandling vid öppnande av kundkonto
Enligt artikel 6.1 b i GDPR samlas personuppgifter in och behandlas i den omfattning som krävs när du meddelar oss dessa vid öppnandet av ett kundkonto. Vilka uppgifter som krävs för kontoöppning framgår av inmatningsformuläret på vår webbplats.
Radering av ditt kundkonto är möjlig när som helst och kan göras genom ett meddelande till den ovan angivna ansvariges adress. Efter radering av ditt kundkonto raderas dina uppgifter, förutsatt att alla avtal som ingåtts därigenom är fullständigt avslutade, inga lagstadgade lagringsfrister står i vägen och att vi inte har något berättigat intresse av fortsatt lagring.
6) Användning av kunddata för direktreklam
6.1 Anmälan till vårt e-postnyhetsbrev
När du anmäler dig till vårt e-postnyhetsbrev skickar vi regelbundet information om våra erbjudanden till dig. Den enda obligatoriska uppgiften för att få nyhetsbrevet är din e-postadress. Att lämna ytterligare uppgifter är frivilligt och används för att kunna tilltala dig personligen. För utskick av nyhetsbrevet använder vi den så kallade Double Opt-in-metoden, som säkerställer att du endast får nyhetsbrevet när du genom att klicka på en verifieringslänk som skickats till den angivna e-postadressen uttryckligen har bekräftat ditt samtycke till att ta emot nyhetsbrevet.
Genom att aktivera bekräftelselänken ger du oss ditt samtycke till användning av dina personuppgifter enligt artikel 6.1 lit. a i GDPR. Vi sparar då din IP-adress som registrerats av internetleverantören (ISP) samt datum och tid för registreringen för att kunna spåra eventuell missbruk av din e-postadress vid ett senare tillfälle. De uppgifter vi samlar in vid anmälan till nyhetsbrevet används strikt ändamålsenligt.
Du kan när som helst avbeställa nyhetsbrevet via den länk som finns i nyhetsbrevet eller genom att skicka ett motsvarande meddelande till den ansvariga parten som anges ovan. Efter avregistrering raderas din e-postadress omedelbart från vår nyhetsbrevslista, såvida du inte uttryckligen har samtyckt till fortsatt användning av dina uppgifter eller vi förbehåller oss rätten till ytterligare databehandling som är lagligt tillåten och som vi informerar dig om i denna förklaring.
6.2 Utskick av e-postnyhetsbrev till befintliga kunder
Om du har lämnat din e-postadress vid köp av varor eller tjänster förbehåller vi oss rätten att regelbundet skicka erbjudanden om liknande varor eller tjänster från vårt sortiment via e-post. För detta behöver vi enligt § 7.3 UWG inte inhämta ett separat samtycke från dig. Databehandlingen sker enbart på grundval av vårt berättigade intresse av personlig direktreklam enligt artikel 6.1.f i GDPR. Om du initialt motsatt dig användningen av din e-postadress för detta ändamål, kommer vi inte att skicka e-post.
Du har rätt att när som helst motsätta dig användningen av din e-postadress för det ovan angivna reklamändamålet med verkan för framtiden genom ett meddelande till den ansvariga parten som nämns i början. För detta debiteras endast överföringskostnader enligt baspriser. Efter mottagandet av ditt invändning upphör användningen av din e-postadress för reklamändamål omedelbart.
7) Databehandling för orderhantering
7.1 I den mån det är nödvändigt för avtalshantering i samband med leverans och betalning, vidarebefordras de personuppgifter vi samlar in enligt artikel 6.1.b i GDPR till det uppdragna transportföretaget och den uppdragna kreditinstitutet.
Om vi enligt ett avtal är skyldiga att tillhandahålla uppdateringar för varor med digitala inslag eller för digitala produkter, behandlar vi de kontaktuppgifter (namn, adress, e-postadress) som du lämnat vid beställningen för att personligen informera dig om kommande uppdateringar inom den lagstadgade tidsramen via lämplig kommunikationskanal (t.ex. post eller e-post) i enlighet med våra lagstadgade informationsskyldigheter enligt artikel 6.1.c i GDPR. Dina kontaktuppgifter används strikt ändamålsbundet för meddelanden om uppdateringar som vi är skyldiga att tillhandahålla och behandlas av oss endast i den utsträckning som krävs för detta ändamål.
För att hantera din beställning samarbetar vi dessutom med följande tjänsteleverantör(er) som helt eller delvis stödjer oss vid genomförandet av ingångna avtal. Vissa personuppgifter överförs till dessa tjänsteleverantörer i enlighet med följande information.
7.2 För att uppfylla våra avtalsenliga skyldigheter gentemot våra kunder samarbetar vi med externa fraktpartners. Vi lämnar ut ditt namn samt din leveransadress och, om det krävs för leveransen, ditt telefonnummer, uteslutande i syfte att leverera varorna enligt artikel 6.1.b i GDPR till en av oss utvald fraktpartner.
7.3 Användning av betalningstjänstleverantörer (betalningstjänster)
- Paypal
På denna webbplats finns en eller flera onlinebetalningsmetoder från följande leverantör tillgängliga: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
När du väljer en betalningsmetod från leverantören där du förskottsbetalar, överförs dina betalningsuppgifter som du angivit under beställningsprocessen (inklusive namn, adress, bank- och kortuppgifter, valuta och transaktionsnummer) samt information om innehållet i din beställning enligt artikel 6.1.b i GDPR till leverantören. Överföringen av dina uppgifter sker i detta fall uteslutande i syfte att hantera betalningen med leverantören och endast i den utsträckning det är nödvändigt för detta.
Vid val av en betalningsmetod där vi går i förskott, kommer du under beställningsprocessen även att uppmanas att ange vissa personuppgifter (för- och efternamn, gata, husnummer, postnummer, ort, födelsedatum, e-postadress, telefonnummer, eventuellt uppgifter om ett alternativt betalningsmedel).
För att i sådana fall skydda vårt berättigade intresse av att fastställa din betalningsförmåga vidarebefordrar vi dessa uppgifter till leverantören för en kreditprövning enligt artikel 6.1 f) i GDPR. Leverantören kontrollerar, baserat på de personuppgifter du angett samt ytterligare data (såsom varukorg, fakturabelopp, beställningshistorik, betalningsupplevelser), om den betalningsmetod du valt kan beviljas med hänsyn till risker för betalnings- och/eller fordringsförluster.
Kreditprövningen kan innehålla sannolikhetsvärden (så kallade score-värden). I den mån score-värden ingår i kreditprövningens resultat baseras de på en vetenskapligt erkänd matematisk-statistisk metod. Beräkningen av score-värden inkluderar bland annat, men inte enbart, adressuppgifter.
Du kan när som helst motsätta dig denna behandling av dina uppgifter genom ett meddelande till oss eller till leverantören. Dock kan leverantören fortfarande ha rätt att behandla dina personuppgifter om detta är nödvändigt för korrekt betalningshantering enligt avtal.
- Shopify Payments
På denna webbplats finns en eller flera onlinebetalningsmetoder från följande leverantör tillgängliga: Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland
Om du väljer en betalningsmetod från leverantören där du förskottsbetalar (t.ex. kreditkortsbetalning), överförs dina betalningsuppgifter som du lämnat under beställningsprocessen (inklusive namn, adress, bank- och kortuppgifter, valuta och transaktionsnummer) samt information om innehållet i din beställning till leverantören enligt artikel 6.1 b) i GDPR. Överföringen av dina uppgifter sker i detta fall uteslutande för att hantera betalningen med leverantören och endast i den utsträckning det är nödvändigt för detta ändamål.
- Stripe
På denna webbplats finns en eller flera onlinebetalningsmetoder från följande leverantör tillgängliga: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Om du väljer en betalningsmetod från leverantören där du förskottsbetalar (t.ex. kreditkortsbetalning), överförs dina betalningsuppgifter som du lämnat under beställningsprocessen (inklusive namn, adress, bank- och kortuppgifter, valuta och transaktionsnummer) samt information om innehållet i din beställning till leverantören enligt artikel 6.1 b) i GDPR. Överföringen av dina uppgifter sker i detta fall uteslutande för att hantera betalningen med leverantören och endast i den utsträckning det är nödvändigt för detta ändamål.
Vid val av en betalningsmetod där leverantören går i förskott (t.ex. faktura- eller delbetalning eller autogiro), kommer du under beställningsprocessen även att uppmanas att ange vissa personuppgifter (för- och efternamn, gata, husnummer, postnummer, ort, födelsedatum, e-postadress, telefonnummer, eventuellt uppgifter om ett alternativt betalningsmedel).
För att skydda vårt berättigade intresse av att fastställa våra kunders betalningsförmåga vidarebefordrar vi dessa uppgifter till leverantören för en kreditprövning enligt artikel 6.1 f) i GDPR. Leverantören kontrollerar, baserat på de personuppgifter du angett samt ytterligare data (såsom varukorg, fakturabelopp, beställningshistorik, betalningsupplevelser), om den betalningsmetod du valt kan beviljas med hänsyn till risker för betalnings- och/eller fordringsförluster.
Kreditprövningen kan innehålla sannolikhetsvärden (så kallade score-värden). I den mån score-värden ingår i kreditprövningens resultat baseras de på en vetenskapligt erkänd matematisk-statistisk metod. Beräkningen av score-värden inkluderar bland annat, men inte enbart, adressuppgifter.
Du kan när som helst motsätta dig denna behandling av dina uppgifter genom ett meddelande till oss eller till leverantören. Dock kan leverantören fortfarande ha rätt att behandla dina personuppgifter om detta är nödvändigt för korrekt betalningshantering enligt avtal.
8) Sidfunktioner
8.1 Youtube
Denna webbplats använder plugins för visning och uppspelning av videor från följande leverantör: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Data kan även överföras till: Google LLC., USA
När du besöker en sida på vår webbplats som innehåller ett sådant plugin upprättar din webbläsare en direktanslutning till leverantörens servrar för att ladda pluginet. Viss information, inklusive din IP-adress, överförs då till leverantören.
När uppspelning av inbäddade videor startas via pluginet använder leverantören dessutom cookies för att samla information om användarbeteende, skapa uppspelningsstatistik och förhindra missbruk.
Om du under ditt sidbesök är inloggad i ett användarkonto hos leverantören kopplas dina data vid klick på en video direkt till ditt konto. Om du inte vill att kopplingen till ditt konto ska ske måste du logga ut innan du trycker på uppspelningsknappen.
Alla ovan nämnda behandlingar, särskilt inställning av cookies för att läsa information på den använda enheten, sker endast om du uttryckligen har gett ditt samtycke enligt artikel 6.1.a i GDPR. Det givna samtycket kan när som helst återkallas med framtida verkan genom att inaktivera denna tjänst via "Cookie-Consent-Tool" som tillhandahålls på webbplatsen.
För dataöverföringar till USA har leverantören anslutit sig till EU-US Data Privacy Framework, som baserat på ett lämplighetsbeslut från Europeiska kommissionen säkerställer efterlevnad av den europeiska dataskyddsnivån.
8.2 ShopVote-grafik
På vår webbplats är grafikelement från följande leverantör inbäddade för att visa externa kundrecensioner och/eller ett externt utfärdat kvalitetsmärke: Blickreif GmbH, Schulstraße 46, 80634 München, Tyskland
När du besöker en sida på vår webbplats som innehåller sådana grafikelement, upprättar din webbläsare en direkt anslutning till leverantörens servrar för att ladda elementen korrekt. I detta skickas vissa webbläsarinformationer, inklusive din IP-adress, till leverantören.
Om personuppgifter behandlas i detta sammanhang sker detta enligt artikel 6.1 f i GDPR baserat på vårt berättigade intresse av optimal marknadsföring av vårt erbjudande och en tilltalande utformning av vår webbplats.
9) Verktyg och övrigt
9.1 - BuchhaltungsButler
För bokföringen använder vi tjänsten från följande molnbaserade bokföringsprogramleverantör: BuchhaltungsButler GmbH, Ausbau 1, 15910 Unterspreewald, Tyskland
Leverantören behandlar inkommande och utgående fakturor samt eventuellt även företagets banktransaktioner för att automatiskt registrera fakturor, matcha dem med transaktioner och därigenom i en delvis automatiserad process skapa bokföringen.
Om personuppgifter behandlas i detta sammanhang sker behandlingen enligt artikel 6.1 f i GDPR baserat på vårt berättigade intresse av en effektiv organisation och dokumentation av våra affärsprocesser.
9.2 Cookie-Consent-Tool
Denna webbplats använder ett så kallat "Cookie-Consent-Tool" för att inhämta giltiga användarsamtycken för cookies och cookie-baserade applikationer som kräver samtycke. "Cookie-Consent-Tool" visas för användare vid sidbesök i form av ett interaktivt användargränssnitt där samtycken för specifika cookies och/eller cookie-baserade applikationer kan ges genom att kryssa i rutor. Genom användningen av verktyget laddas endast cookies/tjänster som kräver samtycke om användaren har gett motsvarande samtycke genom att kryssa i rutan. Detta säkerställer att sådana cookies endast placeras på användarens enhet om samtycke har lämnats.
Verktyget använder tekniskt nödvändiga cookies för att spara dina cookie-preferenser. Personuppgifter om användaren behandlas i princip inte.
Om det i enskilda fall sker behandling av personuppgifter (såsom IP-adress) i syfte att lagra, tilldela eller logga cookie-inställningar, sker detta enligt artikel 6.1.f i GDPR baserat på vårt berättigade intresse av en rättsligt korrekt, användarspecifik och användarvänlig samtyckeshantering för cookies och därmed en rättsligt korrekt utformning av vår webbplats.
Ytterligare rättslig grund för behandlingen är även artikel 6.1.c i GDPR. Vi är som ansvariga juridiskt skyldiga att göra användningen av tekniskt icke-nödvändiga cookies beroende av respektive användares samtycke.
I den mån det är nödvändigt har vi ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra sidbesökares data och förbjuder obehörig vidarebefordran till tredje part.
Ytterligare information om operatören och inställningsmöjligheterna för cookie-samtyckesverktyget hittar du direkt i motsvarande användargränssnitt på vår webbplats.
10) Den registrerades rättigheter
10.1 Gällande dataskyddslagstiftning ger dig följande rättigheter gentemot den personuppgiftsansvarige avseende behandlingen av dina personuppgifter (rätt till information och ingripande), där de respektive villkoren för utövande hänvisas till den angivna rättsliga grunden:
- Rätt till tillgång enligt artikel 15 i GDPR;
- Rätt till rättelse enligt artikel 16 i GDPR;
- Rätt till radering enligt artikel 17 i GDPR;
- Rätt att begränsa behandlingen enligt artikel 18 i GDPR;
- Rätt till information enligt artikel 19 i GDPR;
- Rätt till dataportabilitet enligt artikel 20 i GDPR;
- Rätt att återkalla givna samtycken enligt artikel 7.3 i GDPR;
- Rätt att lämna klagomål enligt artikel 77 i GDPR.
10.2 RÄTT ATT INVÄNDA
OM VI BEHANDLAR DINA PERSONUPPGIFTER BASERAT PÅ VÅRT ÖVERVÄGANDE BERÄTTIGADE INTRESSE HAR DU RÄTT ATT NÄR SOM HELST INVÄNDA MOT DENNA BEHANDLING PÅ GRUND AV SKÄL SOM UPPSTÅR UR DIN SÄRSKILDA SITUATION, MED VERKAN FÖR FRAMTIDEN.
OM DU UTÖVAR DIN RÄTT ATT INVÄNDA AVSLUTAR VI BEHANDLINGEN AV DE BERÖRDA UPPGIFTERNA. EN VIDARE BEHANDLING KAN DOCK FORTSÄTTA OM VI KAN PÅTALA TVINGANDE SKYDDSVÄRDA SKÄL FÖR BEHANDLINGEN SOM ÖVERVÄGER DINA INTRESSEN, GRUNDLÄGGANDE RÄTTIGHETER OCH GRUNDLÄGGANDE FRIHETER, ELLER OM BEHANDLINGEN TJÄNAR FÖR ATT FASTSTÄLLA, UTÖVA ELLER FÖRSVARA RÄTTSKRAV.
OM DINA PERSONUPPGIFTER BEHANDLAS AV OSS FÖR ATT DRIVA DIREKTREKLAM HAR DU RÄTT ATT NÄR SOM HELST INVÄNDA MOT BEHANDLINGEN AV DINA PERSONUPPGIFTER FÖR SÅDAN REKLAM. DU KAN UTÖVA DIN INVÄNDNING SOM BESKRIVS OVAN.
OM DU UTÖVAR DIN RÄTT ATT INVÄNDA AVSLUTAR VI BEHANDLINGEN AV DE BERÖRDA UPPGIFTERNA FÖR DIREKTREKLAMSYFTEN.
11) Lagringstid för personuppgifter
Lagringstiden för personuppgifter bestäms utifrån den aktuella rättsliga grunden, ändamålet med behandlingen och – om tillämpligt – dessutom utifrån den lagstadgade lagringsperioden (t.ex. handels- och skatterättsliga lagringsperioder).
Vid behandling av personuppgifter baserat på ett uttryckligt samtycke enligt artikel 6.1 lit. a i GDPR lagras de berörda uppgifterna så länge tills du återkallar ditt samtycke.
Om det finns lagstadgade lagringsperioder för data som behandlas inom ramen för rättshandlings- eller rättshandlingsliknande förpliktelser baserat på artikel 6.1 lit. b i GDPR, raderas dessa uppgifter rutinmässigt efter lagringsperiodens slut, förutsatt att de inte längre är nödvändiga för att fullgöra eller inleda avtal och/eller att vi inte längre har ett berättigat intresse av fortsatt lagring.
Vid behandling av personuppgifter baserat på artikel 6.1 lit. f i GDPR lagras dessa uppgifter så länge tills du utövar din invändningsrätt enligt artikel 21.1 i GDPR, såvida vi inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen tjänar till att göra gällande, utöva eller försvara rättsliga anspråk.
Vid behandling av personuppgifter för direktmarknadsföring baserat på artikel 6.1 lit. f i GDPR lagras dessa uppgifter så länge tills du utövar din invändningsrätt enligt artikel 21.2 i GDPR.
Om inget annat framgår av de övriga uppgifterna i denna förklaring om specifika behandlingstillfällen, raderas lagrade personuppgifter i övrigt när de inte längre är nödvändiga för de ändamål för vilka de samlades in eller på annat sätt behandlades.