Winn Scandinavia AB, 556792-9632, Elementvägen 15, 70227 ("Winn Scandinavia", "vi", "oss" eller "vår") er behandlingsansvarlig for personopplysningene vi samler inn om deg. Det er viktig for oss at personvernet ditt beskyttes og respekteres når du bruker Winn Scandinavia sine tjenester, besøker nettsiden vår ("tjenestene våre"). Personvernerklæringen inneholder informasjon om hvilke personopplysninger vi samler inn om deg, hvorfor vi samler inn dem og hvordan vi bruker dem. Den forklarer også dine rettigheter angående dine personopplysninger. Vennligst les denne personvernerklæringen nøye slik at du er kjent med innholdet. Hvis du har spørsmål, kan du gjerne kontakte oss.
Hvilke personopplysninger samler vi inn om deg?
Vi kan samle inn personopplysninger om deg når du søker om å bli kunde, oppretter nettbutikk konto, besøker vår nettbutikk, kjøper produkter/tjenester, bruker våre leverandørers Cloud-tjenester, bruker våre tjenester eller godkjenner deltakelse i vårt kontaktregister. Hvilke personopplysninger vi samler inn avhenger av omstendighetene og hvilke tjenester du bruker, men kan bestå av følgende:
Personopplysninger som du selv kan velge å gi oss:
- Navn, e-postadresse, telefonnummer, bruker-ID, passord (lagret kryptert) og firma.
- Informasjon som vi ber deg oppgi når du rapporterer et problem med våre produkter eller tjenester.
- Annen informasjon du oppgir når du registrerer deg for våre tjenester, kobler til dem eller ber oss om tilleggstjenester.
Automatisk genererte personopplysninger:
- Hva du gjør i nettbutikken, hvilken offentlig IP-adresse du kommer fra, dine pålogginger med tid og dato, handlekurver og kundeadresser. I tillegg mislykkede pålogginger til nettbutikken med din brukerkonto.
- Hvis du bruker produsentens/leverandørenes systemer (som nettportaler og skytjenester), kan vi samle inn dataene vi trenger for å administrere support, fakturering, lisensadministrasjon og support
Vi bruker også informasjonskapsler og lignende teknologi for å samle inn informasjon om hvordan du bruker tjenestene våre. Du kan lese mer om dette i vår policy for informasjonskapsler som du finner her: https://www.brl.se/sv/info/cookies.html
Personopplysninger som vi samler inn fra tredjeparter
Vi kan supplere informasjonen vi mottar fra tredjeparter, f.eks. våre produsenter/leverandører hvis du bruker deres tjenester eller gir dem tillatelse til å dele dine data med oss for markedsføringsformål.
Hvorfor samler vi inn dine personopplysninger?
Vår hensikt
Vi behandler dine personopplysninger til følgende formål:
A) Av hensyn til vårt kontraktsforhold:
- For å kunne yte våre tjenester til deg og for å administrere vårt kontraktsforhold med deg eller selskapet du representerer.
- For å kunne sende deg bestillings-, leverings- og faktureringsinformasjon.
- For å administrere dine kjøp, lisenser eller skytjenester slik at du mottar produktene eller tjenestene du har rett til.
- For å kommunisere med deg angående kontoen din eller bestillingen din for våre produkter eller tjenester.
- For å varsle deg om endringer i våre tjenester og produkter.
- For å gjennomføre brukerundersøkelser som hjelper oss å gi deg en bedre opplevelse av våre tjenester og produkter.
- For å sende deg tilbud, nyheter, informasjon, produkter eller tjenester som du ber om fra oss.
B) For våre legitime formål:
- Å gjennomføre analyser på et overordnet nivå med mål om å forbedre våre produkter og tjenester.
- For å bruke IP-adresser, enhets identifikatorer eller annen nødvendig informasjon for å blokkere feil bruk av tjenester for å beskytte tjenestene våre eller på annen måte for å håndheve og anvende våre generelle vilkår og betingelser.
- For å forbedre tjenestene våre, identifisere brudd og beskytte dataene dine ved hjelp av loggfiler.
- For å kunne sende deg produkttilbud, nyheter, informasjon og produkter eller tjenester som vi tror du kan være interessert i.
- For analyse- og statistiske formål for å forbedre tjenestene våre.
- For å etablere, håndheve eller forsvare juridiske krav.
C) For markedsføringsformål:
- For å sende deg direkte markedsføring på e-post, SMS eller brev. Den kan inneholde tilbud, nyheter eller informasjon i forbindelse med våre tjenester, dersom du har samtykket til dette. Vær oppmerksom på at du når som helst kan melde deg av slik kommunikasjon ved å klikke på lenken du mottar nederst i våre nyhetsbrev eller ved å kontakte oss.
D) Vi kan også behandle dine personopplysninger hvis det er nødvendig for oss for å oppfylle en juridisk forpliktelse eller en offisiell beslutning.
Hvilket rettslig grunnlag i databeskyttelse forordningen påberoper vi oss som støtte for vår personopplysnings behandling?
Behandlingen av personopplysninger som finner sted for formålene beskrevet i:
- Punkt (A) er nødvendig for at vi skal kunne oppfylle vår avtale med deg eller selskapet du representerer.
- Punkt (B) er nødvendig for våre legitime interesser for å utvikle, administrere, beskytte og markedsføre våre tjenester og produkter og for forretningsmessig og strategisk ledelse av virksomheten vår.
- Punkt (C) finner kun sted dersom vi har mottatt samtykke fra deg til slik behandling.
- Punkt (D) er nødvendig for å oppfylle en rettslig forpliktelse eller en myndighet avgjørelse.
Hvem kan vi utlevere dine personopplysninger til?
Vi kan avsløre dine personopplysninger til våre leverandører eller produsenter som trenger kontaktinformasjonen din for å administrere brukerkontoer, cloud-tjenester, lisenser, leveranser (f.eks. fraktselskaper), support, etc.
Tredjepart for sikkerhet eller andre legitime formål.
Vi kan også utlevere personopplysninger til tredjeparter hvis vi har rimelig grunn til å tro at dette er nødvendig:
- For å oppfylle gyldige juridiske forpliktelser som å svare på stevninger, etterkomme rettskjennelser eller etterleve ransakingsordrer og ellers som tillatt i loven.
- For å beskytte våre rettigheter eller eiendeler som tilhører oss eller sikkerheten til våre kunder eller ansatte.
- For å forhindre misbruk eller uredelig, skadelig, uautorisert eller ulovlig bruk av tjenestene våre og for å beskytte nettverket og tjenestene, enhetene og brukerne våre mot slik bruk.
- For å presentere eller forsvare oss mot klager eller juridiske krav i domstol, administrative eller andre prosesser.
- For å bestemme kredittrisiko, for rapporteringsformål og for å få betaling for våre tjenester.
- Til eksterne revisorer og tilsynsmyndigheter.
Tredjepartsleverandører
Vi kan engasjere tredjepartsleverandører til å utføre tjenester for oss, som å tilby infrastruktur og IT-tjenester (for eksempel datalagring), administrere kreditt betalinger, levere tjenester til våre kunder, innhente kredittvurderinger, forbedre data, behandle kundehenvendelser og utføre annen statistisk analyse. Tredjepartsleverandørene har tilgang til dine personopplysninger når de utfører disse tjenestene, men har kun rett til å behandle dem på våre vegne og i samsvar med våre instruksjoner.
Vi bruker Klarna som leverandør av kassen vår. Dette betyr at vi kan overføre dine personopplysninger (kontakt- og bestillingsinformasjon) til Klarna når kassen er lastet, slik at Klarna kan håndtere kjøpet ditt. Dine personopplysninger behandles i samsvar med Klarnas egne integritetspolicy.
Hvor behandler vi dine personopplysninger?
Personopplysningene vi samler inn fra deg kan bli overført til og lagret på et sted utenfor det europeiske økonomiske samarbeidsområdet ("EØS"), inkludert et sted som ikke er et av de som kommisjonen har bestemt sikrer et tilstrekkelig beskyttelsesnivå. Personopplysningene kan bli utlevert til våre leverandører/produsenter etablert utenfor EØS og behandlet av personell som jobber for oss eller en av våre leverandører. Dette personalet kan for eksempel jobbe med support, cloud-tjenester, lisenshåndtering eller for å oppfylle din bestilling. Vi tar alle rimelige skritt som er nødvendige for å sikre at dine personopplysninger behandles sikkert og i samsvar med denne personvernerklæringen, og vi har tatt passende sikkerhetstiltak for å beskytte dem. Hvis du vil vite mer om disse sikkerhetstiltakene eller ønsker en kopi av dem, vennligst kontakt oss.
Hvor lenge lagrer vi dine personopplysninger?
Vi lagrer kun dine personopplysninger så lenge det er nødvendig for formålene beskrevet ovenfor under overskriften "Hvorfor behandler vi dine personopplysninger?" Deretter sletter vi dem på en sikker måte, eller i noen tilfeller anonymiserer vi dem. Vi utfører jevnlig kontroller for å avgjøre når personopplysninger skal slettes. Ettersom vi behandler personopplysningene dine til forskjellige formål, vil tiden dataene dine faktisk lagres variere avhengig av omstendighetene.
Følgende lagringsperioder gjelder normalt:
Type data |
Hva er det? |
Lagringstid |
Brukerdata |
B.a. informasjon om hvordan du bruker og når/hvordan du bruker Winn Scandinavias nettbutikk. |
Inntil kontoen er slettet. |
Support Informasjon |
Blant annet informasjon som du oppgir når du har kontakt med Winn Scandinavias supportavdeling |
Ingen rensning. |
Kontoinformasjon |
Blant annet informasjon om din konto, som brukernavn, passord og informasjon om tjenester som du har kjøpt gjennom Winn Scandinavias tjeneste |
Inntil kontoen er slettet. |
Transaksjonsdata |
B.a. informasjon om bestillinger og transaksjoner på din konto i forbindelse med kjøp hos Winn Scandinavia. |
Minst 7 år pga regnskapsloven. |
Trafikkfløde |
Brukernes bruk av nettbutikken eller offentlig nett. |
26 måneder. |
Hvordan beskytter vi dine personopplysninger?
Beskyttelse av dine personopplysninger er svært viktig for oss. Alle personopplysninger som du oppgir til oss lagres på sikre servere og vi bruker sikre prosesser for å beskytte dem mot tap, misbruk, uautorisert tilgang, endring, avsløring eller ødeleggelse. Viktige data som passord lagres fullstendig kryptert.
Selv om vi jobber hardt for å beskytte din personlige informasjon, kan vi ikke garantere at sikkerhetstiltakene vi tar vil forhindre ethvert forsøk på uautorisert tilgang, bruk eller utlevering av din personlige informasjon. Vi har imidlertid beredskapsprosedyrer for å håndtere eventuelle fysiske eller tekniske hendelser raskt og for å begrense mulige negative effekter av en slik hendelse.
Hvordan får du tilgang til dine personlige data?
Vi forstår at du noen ganger ønsker mer informasjon fra oss om dine personopplysninger og hvordan de behandles, eller at du noen ganger må oppdatere eller korrigere personopplysninger som du har gitt oss. I denne sammenhengen har du blant annet følgende rettigheter:
- Rett til innsyn i dine personopplysninger: Du har rett til en bekreftelse fra oss på om vi behandler personopplysninger om deg og i slike tilfeller tilgang til personopplysningene og informasjonen.
- Rett til retting: Dersom du mener at personopplysninger som vi behandler om deg er feil, har du rett til å kreve at vi retter dem.
- Rett til sletting av personopplysninger (rett til å bli glemt): Under visse omstendigheter, f.eks. dersom personopplysningene dine har blitt behandlet på ulovlig måte eller hvis du har trukket tilbake et samtykke du tidligere har gitt (dersom behandlingen av personopplysningene er basert på samtykke), har du rett til å kreve at vi sletter personopplysningene dine.
- Rett til begrensning av behandling: Under visse omstendigheter, f.eks. dersom du bestrider at dine personopplysninger er korrekte eller hvis du motsetter deg at vi har en berettiget interesse i å behandle dine personopplysninger, har du rett til å kreve at behandlingen av dine personopplysninger begrenses inntil en løsning er funnet.
- Rett til å protestere mot behandling: Under visse omstendigheter, f.eks. hvis du bestrider at vi har en legitim interesse i å behandle dine personopplysninger, har du rett til å protestere mot behandlingen av grunner som er knyttet til din spesifikke situasjon.
- Rett til dataportabilitet: Dersom behandlingen av dine personopplysninger skjer automatisk basert på ditt samtykke eller for at vi skal oppfylle vår kontrakt med deg, har du rett til å kreve at dine personopplysninger innhentes i et maskinlesbart format i for å overføre den til en annen personopplysningsansvarlig.
- Rett til å klage til en tilsynsmyndighet: Du har rett til å klage angående vår behandling av dine personopplysninger til den kompetente tilsynsmyndigheten.
Hvis vår behandling av dine personopplysninger skjer med støtte fra ditt samtykke, har du rett til å trekke tilbake samtykket ditt når som helst (dette påvirker imidlertid ikke behandlingen som fant sted med støtte fra ditt samtykke før det ble trukket tilbake) ved å kontakte oss eller, der det er aktuelt, endre innstillingene i våre tjenester.
Vi ber deg kontakte oss dersom du ønsker å utøve en eller flere av dine rettigheter. Dersom du ønsker å be om dine opplysninger, kan du laste ned et registerutdrag skjema og sende det i brev til oss. Du finner den her: https://www.brl.se/dokument/blankett_registerutdrag.pdf
Endringer i denne personvernerklæringen
Vi kan gjøre endringer i personvernreglene våre. Det er derfor viktig at du regelmessig sjekker den nyeste versjonen av denne policyen. Når vi gjør endringer i personvernreglene, vil vi legge ut endringene her. Ved vesentlige endringer vil vi også varsle deg på en klarere måte, f.eks. ved å sende deg en e-post. Hvis vi endrer denne personvernerklæringen på en måte som påvirker hvordan vi bruker personopplysningene dine, vil vi varsle deg om handlingene du kan ta som følge av disse endringene.
Kontakt
Vi har en personvernombud (DSO) som kontrollerer at vi behandler personopplysningene dine riktig. Du kan kontakte vår DSO på dataskydd@brl.se.