Integritetspolicy

Integritetspolicy

Skyddet av användarnas personuppgifter är av stor betydelse för oss. Denna Integritetspolicy beskriver principerna för behandling av personuppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR), tillämplig nationell lagstiftning samt Europeiska unionens regler. Syftet med detta dokument är att på ett tydligt och transparent sätt informera om hur personuppgifter samlas in, används och lagras.


1. Personuppgiftsansvarig

Fjallbarn ägs och drivs av Excellent Productions, ett företag baserat i Nederländerna.

Registreringsnummer (KvK): 81543786

Momsnummer (VAT): NL003574937B55

Adress:

Gele Ring 89

1567 GE Assendelft

Nederländerna


2. Kategorier av behandlade uppgifter

Vi behandlar endast de personuppgifter som är nödvändiga för att driva webbplatsen och hantera beställningar, särskilt:

  • identifierings- och kontaktuppgifter som krävs för att genomföra beställningar,

  • betalningsrelaterad information i den utsträckning som krävs för att hantera transaktioner,

  • uppgifter kopplade till användarkonton om ett konto har skapats,

  • tekniska uppgifter om användningen av webbplatsen, såsom IP-adress, webbläsartyp, enhet och tidpunkt för besök,

  • uppgifter som lämnas vid prenumeration på nyhetsbrev – endast efter att samtycke har lämnats.


3. Syften och rättslig grund för behandling

Personuppgifter behandlas för följande ändamål:

 

  • att ingå och fullgöra köpeavtal,

  • att hantera betalningar och bokföringsdokumentation,

  • att kommunicera med kunder, inklusive hantering av förfrågningar, reklamationer och returer,

  • att uppfylla rättsliga skyldigheter enligt lag,

  • att genomföra statistiska analyser och marknadsföringsaktiviteter – endast efter samtycke.

Rättslig grund för behandlingen:

  • Artikel 6.1 b GDPR – fullgörande av avtal,

  • Artikel 6.1 c GDPR – rättslig förpliktelse,

  • Artikel 6.1 a GDPR – användarens samtycke,

  • Artikel 6.1 f GDPR – berättigat intresse.


4. Mottagare av uppgifter

Personuppgifter kan överföras till tredje parter endast i den utsträckning som är nödvändig för att tillhandahålla tjänster, såsom betalningsleverantörer, logistikföretag samt leverantörer av IT- och hostingtjänster.

Butiken drivs på Shopify-plattformen, vilket kan innebära att uppgifter överförs utanför Europeiska ekonomiska samarbetsområdet (EES). Shopify använder lämpliga skyddsmekanismer i enlighet med EU:s dataskyddsregler.

Mer information finns i Shopifys integritetspolicy.


5. Betalningshantering

Betalningsuppgifter behandlas i enlighet med gällande säkerhetsstandarder, inklusive PCI-DSS. Dessa uppgifter lagras endast under den tid som krävs för att genomföra transaktionen och uppfylla rättsliga skyldigheter.


6. Analys- och marknadsföringsverktyg

Webbplatsen använder Google Analytics, som tillhandahålls av Google Ireland Ltd., för att analysera besöksstatistik. Dessa uppgifter inkluderar bland annat anonymiserade IP-adresser och information om hur användare interagerar med webbplatsen.

Behandlingen av dessa uppgifter sker endast efter samtycke via webbplatsens cookie-banner. Samtycke kan när som helst återkallas.

Opt-out-alternativ finns via Google Analytics opt-out.


7. Cookies

Webbplatsen använder cookies som är nödvändiga för dess funktion. Analytiska och marknadsföringsrelaterade cookies används endast efter att användaren har lämnat sitt samtycke.

Cookieinställningar kan när som helst ändras via webbplatsens cookie-banner.

Mer information finns i Shopifys cookiepolicy.


8. Datasäkerhet

Vi använder lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive SSL/TLS-kryptering och säkra servrar, i enlighet med GDPR.


9. Lagringstid för uppgifter

Personuppgifter lagras endast under den tid som krävs för att uppfylla de ändamål för vilka de samlades in, samt under den period som krävs enligt lag.


10. Registrerades rättigheter

Användare har rättigheter enligt GDPR, inklusive:

  • rätt till tillgång till sina uppgifter,

  • rätt att begära rättelse,

  • rätt att begära radering av uppgifter,

  • rätt att begränsa behandlingen,

  • rätt till dataportabilitet,

  • rätt att invända mot behandling,

  • rätt att återkalla samtycke.

För att utöva dessa rättigheter kan användaren kontakta oss via:

info@fjallbarn.se


11. Överföring av uppgifter utanför EU/EES

Om personuppgifter överförs utanför EU/EES används lämpliga rättsliga skyddsåtgärder i enlighet med GDPR, såsom standardavtalsklausuler eller beslut om adekvat skyddsnivå.


12. Uppdateringar av integritetspolicyn

Denna Integritetspolicy kan uppdateras från tid till annan. Den aktuella versionen finns alltid tillgänglig på webbplatsen. Användare kommer att informeras om väsentliga förändringar när detta krävs enligt lag.