Privatlivspolitik

Velkommen til vores politik om, hvordan vi beskytter jeres personoplysninger. 

Vi er et happiness firma, og vores medlemmer er vores et og alt. Derfor vil vi gerne behandle og opbevare dine personoplysninger på den bedst mulige måde.

Vi har beskrevet alle relevante detaljer nedenfor. Vi ville allerhelst holde det helt enkelt, nede p√• jorden og letforst√•eligt som i "du og vi (Goodiebox) sidder p√• en b√¶nk" men rent juridisk er vi n√łdt til at forklare det, som gjort nedenfor. Hvis det bliver for advokat teknisk, for omfattende eller for kompliceret, er du altid velkommen til at r√¶kke ud til vores Team Happiness, som sidder klar til at g√łre deres bedste for at besvare dine sp√łrgsm√•l.

Du kan altid skrive til Team Happiness på hello@goodiebox.dk.

Vi har ogs√• vores helt egen databeskyttelsesr√•dgiver, og hendes job er at sikre, at vi g√łr alt hvad vi kan, for at give dig og vores andre medlemmer den bedste oplevelse og beskytte jeres personoplysninger. Hvis du har nogle sp√łrgsm√•l omkring dine rettigheder som registreret, kan du enten g√• direkte til afsnit 7, ‚ÄúDine rettigheder som registreret‚ÄĚ, kontakte vores Team Happiness p√• ovenst√•ende e-mail eller skrive vores databeskyttelsesr√•dgiver p√•¬†dpo@goodiebox.dk.

Lad os komme igang.

F√łrst, lige nogle hurtige tips. N√•r vi skriver ‚Äúvi‚ÄĚ, ‚Äúos‚ÄĚ, eller ‚Äúvores‚ÄĚ , mener vi Goodiebox og alle vores datterselskaber. N√•r vi skriver ‚Äúdig‚ÄĚ, mener vi dig som bes√łgende, kunde eller medlem. Alt hvad vi skriver her, vedr√łrer alle som bes√łger vores hjemmesider eller k√łber vores produkter og services i enhver form.¬†

Goodiebox indsamler og behandler kun dine personoplysninger i overensstemmelse med denne fortrolighedspolitik, og altid i overensstemmelse med den generelle databeskyttelsesforordning 2016/679 (herefter ‚ÄĚGDPR‚ÄĚ).¬†

Hvis vi ændrer denne politik, vil ændringerne blive gjort tilgængelig på vores hjemmesider, og hvor det er relevant vil du også blive underrettet via email, eller på en anden måde. Vi opfordrer dig derfor til at gennemgå dette en gang imellem, for at holde dig opdateret om, hvordan vi behandler dine personoplysninger.

Om os

Denne fortrolighedspolitik g√¶lder for alle personoplysninger, der behandles af Goodiebox ApS med registreret adresse p√• Artillerivej 86, 5. sal, 2300 K√łbenhavn S., Danmark og dets datterselskaber, som n√¶vnt i slutningen af denne politik under¬†her. Goodiebox er den s√•kaldte dataansvarlige (som defineret i artikel 4, stk. 7, jf. GDPR) for alle behandlingsaktiviteter i forbindelse med vores produkter og tjenester ("tjenesterne"). Disse tjenester inkluderer enhver interaktion, du kan have med os, via vores hjemmesider, over telefonen, via sociale medie platforme, eller andre kanaler.

Denne fortrolighedspolitik d√¶kker behandlingsaktiviteterne i alle de lande, hvor vi opererer i EU, og i tilf√¶lde af landespecifikke krav tilf√łjer vi derfor en ekstra sektion, ‚Äúlande specificitet‚ÄĚ.¬†

Fortrolighedspolitik strukturen

For at g√łre dette s√• let tilg√¶ngeligt som muligt, har vi organiseret vores fortrolighedspolitik som f√łlger. Dette giver dig ogs√• mulighed for at springe direkte til det afsnit, der er mest relevant for dig:

  • Globalt overblik over databehandlingsaktiviteterne hos Goodiebox (afsnit 1)

  • I flere detaljer - hvilke data, til hvilke form√•l behandler vi dine personoplysninger og p√• hvilket eller hvilke juridiske grundlag? (afsnit 2)

  • Hvad er vores opbevaringspolitik? (afsnit 3)

  • Hvad er vores Cookie politik? (afsnit 4)

  • Hvor opbevare vi dine personlige oplysninger? (afsnit 5)

  • Hvorn√•r kan vi videregive dine personlige oplysninger? (afsnit 6)

  • Hvad er dine rettigheder som registreret? (afsnit 7)

  • Hvordan kontakter du os? (afsnit 8)

  • Hvad er landespecificiteterne (hvis det er relevant)? (afsnit 9)

Afsnit 1 - Globalt overblik over databehandlingsaktiviteterne hos Goodiebox

F√łrst og fremmest, refererer udtrykkene ‚Äúdata‚ÄĚ, ‚Äúpersonlig data‚ÄĚ og ‚Äúpersonlig information‚ÄĚ, alle til definitionen af ‚Äúpersonoplysninger‚ÄĚ i artikel 4, stk. 1, i GDPR, som er enhver information, der giver os mulighed for direkte eller indirekte at identificerer dig. Det kan v√¶re dit navn, dit telefonnummer, dit medlems-id, dine ordrenumre og e-mail adresse.

Den data som vi behandler, er for det meste data som du indsender, n√•r du bruger vores tjenester. For eksempel n√•r du bestiller en boks, kan du angive dit navn, e-mailadresse og transaktions- og faktureringsoplysninger (f.eks. kreditkort/betalingskort eller andre bankoplysninger og leveringsoplysninger). Det er det samme n√•r du kontakter os (for eksempel n√•r du kontakter vores kunde support, Team Happiness, p√• de sociale medier eller andre platforme), og n√•r du deltager i online konkurrencer, unders√łgelser eller tilf√łjer en produktanmeldelse p√• din medlemskonto. Nogle gange indsamler vi ogs√• dine data, n√•r du bes√łger vores hjemmesider (for eksempel, tekniske enheder og access data som indsamles n√•r du interagerer med vores tjenester), og afh√¶ngigt af dine cookie pr√¶ferencer og samtykke, kan vi bruge sporingsteknologier til at se hvilke Goodiebox-sider, du har bes√łgt, eller hvis du har √•bnet vores nyhedsbrev.

Vi baserer os altid p√• et juridisk grundlag for at indsamle og behandle dine personlige oplysninger. De form√•l, der kr√¶ver din samtykke, er f√łlgende:

  • Behandling af din beauty profil til de specielle datakategorier, s√•som din hudfarve eller h√•rtype

  • Abonnement p√• vores nyhedsbrev

  • Deltagelse i unders√łgelser, online konkurrencer eller annoncekampagner

  • Overf√łrsel af dine data til tredjeparter eller tredjelande (dvs. placeret uden for E√ėS), hvis der ikke er tilstr√¶kkelige beskyttelsesforanstaltninger (f.eks. hvis du logger ind med Facebook Connect)

  • Cookies og sporingsteknologier (f.eks. hvilke sider du har set p√• p√• vores hjemmesider, og hvis du har √•bnet vores nyhedsbrev).

Beskyttelse af b√łrns personoplysninger¬†- Bem√¶rk, at vores hjemmesider ikke er beregnet til og b√łr ikke bruges af b√łrn under 18 √•r. Vi indsamler derfor ikke bevidst personoplysninger om personer under 18 √•r, medmindre vi har modtaget den juridiske v√¶rges samtykke.

Hvis du √łnsker den fulde detaljerede oversigt, r√•der vi dig til at l√¶se afsnit 2 nedenfor, der viser de tilf√¶lde, hvor Goodiebox indsamler og behandler dine data sammen med form√•let og juridiske grunde til at g√łre det. Ellers kan du springe direkte til vores opbevarings varigheds politik (afsnit 3), oplysningerne om dine Cookies (afsnit 4), opbevaring af dine data (afsnit 5), de tilf√¶lde, hvor vi muligvis videregiver dine oplysninger til tredjeparter (afsnit 6), dine rettigheder som registreret (afsnit 7), hvordan du kan kontakte os (afsnit 8), og lande specificiteterne (n√•r det er relevant) (afsnit 9).

Afsnit  2 - Hvilke data behandler Goodiebox, til hvilket formål og på hvilket juridisk grundlag?

Brug af vores hjemmesider

Vi bruger dine data til at give dig adgang til vores hjemmesider. Afh√¶ngigt af dine indstillinger kan vi indsamle f√łlgende data under hvert bes√łg:

  • Bruger data: tekniske oplysninger om din enhed, herunder enhedens specifikke oplysninger s√•som din hardware model, operativsystemversion, unikke enheds identifikatorer, sprog indstillinger og system godkendelser; detaljer om dine bes√łg, herunder dine Uniform Resource Locator (URL) klikstr√łmme til, gennem og fra vores tjenester (inklusiv dato og tidspunkt)

Analyse data: din IP-adresse, operativsystem og browsertype; bes√łg p√• sider, bes√łg l√¶ngde og side interaktioner (s√•som scrolling, fingerbev√¶gelser, klik og mouse-overs).

Annoncerings data: Oplysninger omkring oprindelsen af hvordan du bes√łger os, for eksempel fra sociale medier eller en s√łgemaskine, kan deles med vores partnere sammen med et tilf√¶ldigt ID, der er tildelt din browsersession ved hvert bes√łg.

Formål: for at give dig adgang til vores hjemmesider, forbedre din brugeroplevelse og/eller sikre en korrekt brug af vores tjenester. Under alle omstændigheder, bruger vi aldrig disse data til at identificere dig.

Juridiske grundlag: legitim interesse (artikel 6, stk. 1, litra f jf. GDPR) / samtykke (artikel 6, stk. 1, litra a jf. GDPR)

Oprettelse af en medlemskonto

N√•r du opretter en konto, indsamler vi muligvis f√łlgende oplysninger om dig: dit fulde navn, e-mailadresse, adgangskode og telefonnummer.

Formål: for at give dig en medlemskonto og muligheden for at abonnere og modtage vores tjenester.

Juridiske grundlag: opfyldelse af en kontrakt (artikel 6, stk. 1, litra b jf. GDPR) / legitim interesse (artikel 6, stk. 1, litra f jf. GDPR)

Log ind med Facebook Connect eller Google

Du har muligheden for at logge ind p√• din medlemskonto med dine Facebook legitimationsoplysninger og/eller din Google konto. Hvis du g√łr dette, accepterer du at dele nogle offentlige profiloplysninger med os. Bem√¶rk, at Facebook og/eller Google ogs√• kan behandle nogle af dine data, og vi er ikke ansvarlige for denne databehandling. Inden du bruger disse logins, r√•der vi dig til at kontrollere deres fortrolighedspolitikker som tilg√¶ngelige her (Facebook¬†/¬†Google).¬†

Formål: for at give dig mulighed for let at logge ind og bruge vores tjenester uden at bruge dine medlemsoplysninger.

Juridiske grundlag: legitim interesse (artikel 6, stk. 1, litra f jf. GDPR) / samtykke (artikel 6, stk. 1, litra a jf. GDPR)

Udfyldelse af beauty profil 

N√•r du opretter din medlemskonto og/eller efterf√łlgende, har du muligheden for at tilf√łje yderligere oplysninger, herunder oplysninger om din alder (inklusive din f√łdselsdato og m√•ned), hudtype, hudfarve, h√•rtype, h√•r tilstand, farve pr√¶ferencer, yndlingsprodukter og yndlingsm√¶rker. Hvis du g√łr dette, behandler vi disse oplysninger med s√¶rlig f√łlsomhed og sikkerhed, da vi forst√•r, at de kan indeholde visse oplysninger, der falder ind under de "s√¶rlige kategorier" af personoplysninger (som defineret i GDPR), for eksempel oplysninger om din etnicitet. Beauty profilen er valgfri, og du beh√łver ikke give os disse oplysninger for at modtage vores tjenester. Du kan ogs√• fjerne eller opdatere den n√•r som helst.

Form√•l:¬†for at vedligeholde og markedsf√łre vores tjenester til dig. Vi str√¶ber altid efter at l√¶re mere om vores medlemmer og kunder for at levere de bedste produkter og oplevelser. Vi kan bruge dine data til at tilpasse din oplevelse p√• vores hjemmesider og til tider tilpasse de produkter, vi tilbyder dig, s√• det bliver mere interessant og relevant for dig.

Juridiske grundlag: legitim interesse (artikel 6, stk. 1, litra f jf. GDPR) / samtykke (artikel 9, stk. 2, litra a jf. GDPR) for behandlingen af særlige kategorier af personoplysninger.

Abonnement på Goodiebox og shopping oplysninger

Hvis du abonnerer p√• vores m√•nedlige/kvartals bokse, behandler vi oplysninger om shopping og levering, s√•som dit ordrenummer og forsendelsesnummer, detaljerne p√• de k√łbte bokse, dine betalingsmetode oplysninger og foretrukne leveringsmetode, dine levering og faktureringsadresser, eventuelle meddelelser og kommunikation i forbindelse med indk√łb (inklusive klager eller meddelelser sendt til vores Team Happiness), leverings- og betalingsstatus (afsluttet, sendt), retur status (hvis relevant) og alle relevante oplysninger om tredjeparts service udbydere involveret i leveringen af ‚Äč‚Äčvores tjenester. Goodiebox tilbyder ogs√• muligheden for at k√łbe produkter online gennem en butik. I dette tilf√¶lde kan de samme typer personoplysninger indsamles og behandles.

Formål: for at give dig vores tjenester (dvs. behandle din ordre og leverer vores produkter i henhold til dine oplysninger).

Juridiske grundlag: opfyldelse af en kontrakt (artikel 6, stk. 1, litra b jf. GDPR) / legitim interesse (artikel 6, stk. 1, litra f jf. GDPR)

Placering af en ordre og betalingsoplysninger

N√•r du abonnerer p√• vores m√•nedlige bokse eller k√łber produkter online, kan du bruge almindelige betalingsmetoder s√•som dit kredit-/betalingskort, PayPal og direkte debet muligheder som Ideal, Bancontact, Klarna og MobilePay. Vi behandler dine betalingsoplysninger for at udf√łre betalingen og modtager muligvis yderligere oplysninger fra de eksterne betalingstjenesteudbydere, vi samarbejder med. Dette kan omfatte dine transaktions- og faktureringsoplysninger; f.eks. kredit-/betalingskortoplysninger og leveringsoplysninger. Bem√¶rk dog, at vi ikke gemmer dine kreditkortoplysninger. Disse er placeret p√• en specifikt krypteret server i vores s√•kaldte betalingsgateway, som er PPC-certificeret. I tilf√¶lde af mislykket registrering (Dvs. din betaling ikke gik igennem) forbeholder Goodiebox sig rettigheden til at pr√łve at tr√¶kke betalingen igen eller sende dig et betalingslink (I henhold til vores vilk√•r og betingelser)

Form√•l:¬†for at udf√łre den k√łbte aftale og levere vores produkter.

Juridiske grundlag: opfyldelse af en kontrakt (artikel 6, stk. 1, litra b jf. GDPR) / legitim interesse (artikel 6, stk. 1, litra f jf. GDPR)

Efterladte kurve emails og SMS  

N√•r du navigerer p√• vores hjemmesider, kan du tilf√łje produkter i din indk√łbskurv. Nogle gange sker det, at medlemmer tror ‚Äč‚Äčat de har afsluttet deres indk√łb, men der mangler noget information, og derfor behandler Goodiebox ikke salget og leverer ikke boksen eller produktet. For at undg√• en s√•dan ubehagelig situation kan vi behandle de produkter, du l√¶gger i din indk√łbskurv, n√•r du er logget ind p√• din medlemskonto sammen med dit navn og e-mail-adresse og/eller tlf nummer.

Form√•l:¬†for at kontakte dig og minde dig om, at du har et fremragende produkt i din indk√łbskurv og sikre, at manglen p√• f√¶rdigg√łrelse ikke skyldes en fejl. Vi kan kontakte dig, hvis du var t√¶t p√• at gennemf√łre en transaktion, men ikke gennemf√łrte den (f.eks. hvis du valgte et produkt, men ikke gennemf√łrte transaktionen, eller hvis du indtastede nogle oplysninger under udtjekningen, der f√•r os til at tro, at du var interesseret i at k√łbe produktet p√• trods af, at transaktionen ikke er gennemf√łrt).

Juridiske grundlag:¬†legitim interesse (artikel 6, stk. 1, litra f jf. GDPR). Du kan af grunde, der skyldes dine specifikke/s√¶rlige omst√¶ndigheder, n√•r som helst g√łre indsigelse mod en s√•dan behandling ved at skrive en e-mail til os (som forklaret i afsnit 7 nedenfor).

Brug af Goodiepoints

Nogle gange, n√•r du gennemf√łrer en handling (s√•som, men ikke begr√¶nset til, at skrive en produktanmeldelse), kan du blive krediteret visse loyalitetspoint ("Goodiepoints") efter virksomhedens eget sk√łn. Dine indsamlede Goodiepoints kan bruges til en r√¶kke ting, inklusive men ikke begr√¶nset til, at k√łbe produkter/bokse gratis eller til en nedsat pris (n√•r det er tilg√¶ngeligt via vores onlinebutik). N√•r du beslutter at bruge dine Goodiepoints, kan vi derfor kigge p√• din medlemskonto for at kontrollere dit antal tildelte Goodiepoints, deres tildelings dato og udl√łbsdato (hvis relevant).

Formål: for at skabe trofaste medlemmer og kunder, og takke dem for deres loyalitet. Vi bruger de indsendte data, når du bruger dine Goodiepoints til at kontrollere og behandle ordren. Dette inkluderer også registrering og behandling af de data, der er knyttet til brug af Goodiepoints, især til forebyggelse af svindel.

Juridiske grundlag: opfyldelse af en kontrakt (artikel 6, stk. 1, litra b jf GDPR) / legitim interesse (artikel 6, stk. 1, litra f jf. GDPR)

Brug af gavekort

N√•r du bruger et gavekort til at bestille en boks eller andre tilg√¶ngelige produkter, kan vi behandle oplysninger om gavekortet, s√•som udstedelses- og udl√łbsdato, v√¶rdien, den tildelte kode sammen med de valgte bokse eller produkter, der skal sendes, navnet p√• gavekort indehaveren, deres leveringsadresse (for personlige kuponer), deres faktureringsadresse og medlemskonto-id p√• den konto, der blev brugt til indl√łsning, samt begges e-mails. Hvis du er k√łber af gavekortet og har ret til at blive refunderet, kan vi ogs√• bede om dine bankoplysninger. Hvis du har en klage over den boks, du har modtaget, kan vi tildele dig Goodiepoints i henhold til vores vilk√•r og betingelser, og vi kan ogs√• behandle oplysninger om din medlemskonto.

Formål: for at sende dig de valgte bokse eller produkter, som udveksling af gavekortet, for at refunderer gavekortet (hvis relevant), for at tildele Goodiepoints til dig i tilfælde af en klage (hvis relevant), eller forebyggelse af svindel.

Juridiske grundlag: opfyldelse af en kontrakt (artikel 6, stk. 1, litra b jf. GDPR) / legitim interesse (artikel 6, stk. 1, litra f jf. GDPR)

Interaktioner, beskeder, samtaler

Vi elsker vores medlemmer, og √łnsker altid at behandle vores medlemmer som vores bedste venner. Det er vigtigt for os at vi kan kommunikere p√• et reelt og medmenneskeligt plan, med oprigtige og personlige samtaler, s√• vi kan hj√¶lpe bedst muligt uanset om det drejer sig om et problem med en boks eller bare en snak om alt eller intet. Vi kan derfor indsamle personoplysninger, n√•r du kontakter os p√• chat, telefonisk, via vores sociale medieplatforme eller p√• andre tilg√¶ngelige m√•der. Det kan omfatte samtale indhold, dit navn, e-mail adresse, adresse, telefonnummer og/eller profilnavn p√• de sociale medieplatforme. Bem√¶rk, at vi ikke optager telefonsamtalerne, og hvis dette bliver tilf√¶ldet i fremtiden, vil det kun v√¶re baseret p√• dit forudg√•ende samtykke, og du vil blive informeret om din ret til at tr√¶kke et s√•dant samtykke tilbage n√•r som helst med √łjeblikkelig virkning. Bem√¶rk ogs√•, at Goodiebox ikke er ansvarlig for vilk√•rene for brug af sociale medieplatforme, som du kan bruge til at kontakte os.

Form√•l: for at sikre en ordentlig opf√łlgning p√• enhver klage eller kommentar, du m√• have, og forbedre vores tjenester. Vi kan ogs√• bruge dine kontaktoplysninger til at sende dig en ny boks i tilf√¶lde af et produkt problem (hvis relevant).

Juridiske grundlag:  opfyldelse af en kontrakt (artikel 6, stk. 1, litra b jf. GDPR) / legitim interesse (artikel 6, stk. 1, litra f jf. GDPR)

Kampagner, feedback, produkt anmeldelser og unders√łgelser

Hvis du beslutter dig for at deltage i en kampagne, give os feedback, anmelde et produkt, eller hvis du deltager i en unders√łgelse og/eller online konkurrence, indsamler og behandler vi nogle af dine personlige data. Dette kan omfatte dit navn og din e-mailadresse sammen med dine produkt indstillinger og enhver kommentar, du m√•tte have tilf√łjet.

Form√•l:¬†for at analysere om du er tilfreds eller utilfreds med vores tjenester, og for at vurdere din generelle erfaring. Dette er en grundl√¶ggende ressource for at vi kan forbedre din brugeroplevelse og tilpasse vores handlinger til dine behov. Nogle gange kan du blive tilbudt at deltage i en kampagne, som medlem eller som influencer p√• de sociale medieplatforme. Dette hj√¶lper os med at v√¶kste og √łge synligheden af vores brand. Unders√łgelser og medlems anmeldelser er nyttige til at forbedre vores produkt udvalg og forudsige vores medlemmers √łnsker.¬†

Juridiske grundlag:¬†legitim interesse (artikel 6, stk. 1, litra f jf. GDPR) for at forbedre dine brugeroplevelser og tilpasse vores handlinger til dine behov. Under ingen omst√¶ndigheder vil vi bruge de indsamlede data til at identificere dig¬† / opfyldelse af en kontrakt (artikel 6, stk. 1, litra b jf. GDPR) n√•r behandlingen er n√łdvendig for udf√łrelsen af ‚Äč‚Äčen kontrakt (for eksempel at deltage i en kampagne) / samtykke n√•r de to andre juridiske grunde ikke g√¶lder (artikel 6, stk. 1, litra a jf. GDPR¬† eller artikel 9, stk. 2, litra a jf. GDPR) til behandling af s√¶rlige kategorier af personoplysninger.¬†

Information indsamlet på online medieplatforme

Vi opretholder online medie platforme (s√•som, men ikke begr√¶nset til, Facebook, Instagram, Messenger, Tiktok, YouTube, WhatsApp, Snapchat, Pinterest, Google - osv.) og sender regelm√¶ssigt indhold, tilbud, kampagner og organiserer online konkurrencer (se specifikt underafsnit nedenfor). N√•r du bruger disse online medier, kan netv√¶rksoperat√łrerne behandle dine oplysninger, f.eks. din alder, k√łn og geografiske placering. Husk, at vi ikke er ansvarlige for den m√•de, de indsamler og behandler dine personoplysninger til deres egne form√•l. Vi har ingen indflydelse p√• disse data behandlingsaktiviteter og r√•der dig til at l√¶se deres egen fortrolighedspolitik, hvis du vil vide mere. Goodiebox er kun ansvarlig for de data, du leverer under dit bes√łg p√• vores online hjemmesider (f.eks. de oplysninger du giver til os direkte, n√•r du l√¶gger noget p√• vores sider, eller n√•r du sender os private beskeder). Hvis du har en offentlig konto, kan vi muligvis ogs√• se dine offentlige oplysninger (f.eks. dit brugernavn og det indhold du har offentliggjort og delt med et offentligt publikum).

Form√•l:¬†for bedre at forst√•, hvordan medlemmer og kunder ser p√• vores produkter og identificerer sk√łnhedstendenser, for at √łge vores synlighed p√• markedet og l√łbende udvikle vores brand.

Juridiske grundlag: legitim interesse (artikel 6, stk. 1, litra f jf. GDPR) 

Online konkurrencer

En gang imellem organiserer vi online konkurrencer gennem vores online medieplatforme, hvor deltagerne opfordres til, som et eksempel, men ikke begr√¶nset til, at stemme, dele, like, kommentere, eller interagere p√• en eller anden m√•de, med et indl√¶g eller invitere en ven til at f√łlge os for m√•ske at vinde pr√¶mier eller priser. Vi kan derfor behandle personoplysninger s√•som deltagernes brugernavne og bede vinderen af en s√•dan online konkurrence om yderligere information s√•som deres navn, e-mailadresse, og leveringsoplysninger for at sende pr√¶mien. Nogle gange tager Goodiebox sig selv af leveringen, mens nogle gange leverer det m√¶rke, der samarbejder med os i konkurrencen, gaven direkte. Hvis dette er tilf√¶ldet, informerer vi vinderen p√• forh√•nd, om at deres information vil blive delt med dette m√¶rke, kun med det form√•l at levere en pr√¶mie. Vi har databehandlingsaftaler med alle de m√¶rker vi samarbejder med, og de delte personlige oplysninger bruges kun til ovenn√¶vnte form√•l.

Form√•l:¬†for at √łge vores medlemmers engagement eller f√• vores f√łlgerer til at opdage vores tjenester. Behandlingen af ovenst√•ende data er n√łdvendig for at udf√łre online konkurrencen og leverer pr√¶mien til vinderen.¬†

Juridiske grundlag: opfyldelse af en kontrakt (artikel 6, stk. 1, litra b jf. GDPR) / legitim interesse (artikel 6, stk. 1, litra f jf. GDPR)

Tilmelding til vores nyhedsbrev, modtagelse af reklamemails, eller andet marketingmateriale

Afh√¶ngigt af dine marketing pr√¶ferencer kan vi bruge dine personoplysninger til at sende dig marketing indhold via e-mail, telefon (opkald/SMS) eller post. Nogle af disse meddelelser kan tilpasses til dig baseret p√• din tidligere browser eller k√łbs aktivitet, eller andre oplysninger vi kan have indsamlet om dig. Hvis du ikke l√¶ngere √łnsker at modtage markedsf√łrings kommunikation fra os eller en individuel produktanbefaling, eller hvis du derimod vil abonnere igen, kan du n√•r som helst √¶ndre dine indstillinger ved at kontakte os eller ved at klikke p√• "Afmeld" link i en e-mail fra os. Hvis du frav√¶lger vores markedsf√łring, skal du v√¶re opm√¶rksom p√•, at vi stadig kan kontakte dig med servicemeddelelser (f.eks. ordre- og leveringsbekr√¶ftelser, betalingsmetoder og oplysninger om dine juridiske rettigheder).

Form√•l:¬†for at modtage direkte markedsf√łring (produkter og tjenester). Du kan n√•r som helst √¶ndre dine markedsf√łrings indstillinger ved hj√¶lp af linket i bunden af hver marketing e-mail eller ved at sende en e-mail med din anmodning om at afmelde.

Juridiske grundlag:  legitim interesse (artikel 6, stk. 1, litra f jf. GDPR) / samtykke (artikel 6, stk. 1, litra a jf. GDPR)

Matche produkter til medlemmers beauty profil og præferencer

Vi kan indsamle nogle data om de produkter, produkt typer, og mærker vi samarbejder med, og matche dem til vores medlemmers beauty profil.

Form√•l:¬†for at udf√łre pseudonymiserede statistikker og forbedre m√•nedlige/kvartals abonnements bokse og yderligere produkt tilbud, ved at analysere hvor godt medlemmer kan lide tidligere produkter fra boksene, og hvor godt dette passer med deres beauty profil.

Juridiske grundlag:¬†legitim interesse (artikel 6, stk. 1, litra f jf. GDPR) for at forbedre din kundeoplevelse og tilpasse vores handlinger til vores medlemmers behov. Under ingen omst√¶ndigheder vil vi bruge de indsamlede data til at etablere din identitet, og du kan af grunde, der opst√•r som f√łlge af dine specifikke/s√¶rlige omst√¶ndigheder, n√•r som helst g√łre indsigelse mod en s√•dan behandling ved at skrive en e-mail til os (som forklaret i afsnit 7 nedenfor)

Brug af produkt anmeldelser til statistiske formål

Du har mulighed for at tilf√łje produkt anmeldelser p√• din medlemskonto, og n√•r vi vurderer dem, kan vi behandle nogle personoplysninger (for eksempel de personoplysninger, du har medtaget i indholdet af din anmeldelse (hvis relevant) sammen med dit brugernavn (hvis relevant), din geografiske placering og tidspunkt og dato for gennemgangen). Vi bruger aldrig anmeldelserne til at identificere dig.¬†

Form√•l:¬†vi behandler pseudonymiserede data for at udf√łre samlede statistikker (s√•som vurderinger eller pr√¶ferencer for visse produkter) og kan pr√¶sentere s√•danne sammenfattende statistikker for vores brand partnere, altid p√• et anonymiseret grundlag.

Juridiske grundlag:¬†behandlingen er n√łdvendig for statistiske form√•l, og vi kan kun give vores brand partner anonymiserede og sammenfattende statistikker, hvorfra identifikation af en bestemt fysisk person er umulig (artikel 9, stk. 2, litra j jf. GDPR). Vores legitime interesse i at behandle data til disse form√•l er at give vores partnere et overblik over tendenser og pr√¶ferencer, s√• de kan forbedre de produkter, vi tilbyder dig. Du kan af grunde, der skyldes dine specifikke/s√¶rlige omst√¶ndigheder, n√•r som helst g√łre indsigelse mod en s√•dan behandling ved at skrive en e-mail til os (som forklaret i afsnit 7 nedenfor).

Overvågning af brug af vores hjemmesider for at forbedre og vedligeholde dem, sikre korrekt brug og vellykket modtagelse af vores transaktions mails

Ved brug af vores tjenester, eller ved modtagelse af service meddelelser (transaktions mails), kan vi indsamle og behandle f√łlgende data: enheds-id, IP-adresse, operativsystem og browsertype, bes√łgsvarighed p√• bestemte sider og dine side interaktions oplysninger s√•som scrolling, fingerbev√¶gelser, klik og mouse-overs, geografisk placering, tid og dato, kontrollerede produkter, bokse tidligere kigget p√•, og start p√• oprettelse af medlemskonto.

Formål: for at sikre korrekt modtagelse og vurdere tjenesten for at forbedre den og for at sikre korrekt brug og vellykket modtagelse af transaktions mails.

Juridiske grundlag:¬†legitim interesse (artikel 6, stk. 1, litra f jf. GDPR). Under ingen omst√¶ndigheder bruger vi de indsamlede data til at identificere dig. Du kan af grunde, der skyldes dine specifikke/s√¶rlige omst√¶ndigheder, n√•r som helst g√łre indsigelse mod en s√•dan legitim behandling ved at skrive en e-mail til os yderligere detaljer i afsnit 7 nedenfor).

Optimering af vores marketinginitiativer 

N√•r du bruger vores tjenester eller modtager vores marketing e-mails, kan vi indsamle og behandle f√łlgende data: IP-adresse, operativsystem og browsertype, bes√łgs l√¶ngde p√• bestemte sider og side interaktion oplysninger s√•som scrolling, fingerbev√¶gelser, klik og mouse-overs, geografisk placering, tid og dato og ordre information.

Form√•l:¬†vi bruger eventuelt begr√¶nset bruger data til at spore din side interaktion og analysere data for at optimere vores marketinginitiativer. Vi kan ogs√• behandle dine ordre oplysninger for bedre at vurdere virkningen af vores marketinginitiativer ved at kryptere dem, f√łr vi deler dem med vores API-partere. (Vi bruger ikke dataen til at bestemme din identitet)

Juridiske grundlag:¬†samtykke (artikel 6, stk. 1, litra a jf. GDPR). N√•r det kommer til at tracke din side interaktion. Du kan til enhver tid tilpasse dine sporings indstillinger ved at redigere din samtykke/ Berettiget interesse (artikel 6, stk 1, litra f jf. GDPR) N√•r det kommer til behandling af dine ordre oplysninger. Vi bruger under ikke omst√¶ndigheder den indsamlede data til at bestemme din identitet. Du kan, grundet s√¶rlige situationer, g√łre indsigelse mod en s√•dan legitim behandling af data ved at skrive os en e-mail (yderligere oplysninger om dette under afsnit 7)

Udvikling af vores egne produkter

Ved brug af vores tjenester, behandler vi muligvis nogle af dine oplysninger til vores eget brand, Comme Deux, der udelukkende er en del af Goodiebox-gruppen. Dette kan omfatte f√łlgende data: navn og e-mail adresse sammen med dine produkt indstillinger og eventuelle kommentarer, du kan have tilf√łjet.

Form√•l:¬†for at sende dig relevante oplysninger om vores brand, sikre at du har mulighed for at deltage i kunde forskning (f.eks. unders√łgelser) og modtage de rigtige marketing oplysninger (inklusive markedsf√łring af vores egne produkter).

Juridiske grundlag:¬†legitim interesse (artikel 6, stk. 1, litra f jf. GDPR) for at forbedre din brugeroplevelse og tilpasse vores handlinger til dine behov. Under ingen omst√¶ndigheder vil vi bruge de indsamlede data til at identificere dig, og du kan af grunde, der opst√•r som f√łlge af dine specifikke/s√¶rlige omst√¶ndigheder, n√•r som helst g√łre indsigelse mod en s√•dan behandling ved at skrive en e-mail til os (som forklaret i afsnit 7 nedenfor). Du kan ogs√• n√•r som helst √¶ndre dine marketing indstillinger ved at bruge linket i bunden af ‚Äč‚Äčhver marketinge-mail eller ved at sende din anmodning derom via e-mail / samtykke, n√•r de √łvrige juridiske grunde ikke er relevante (artikel 6, stk. 1, litra a jf. GDPR)¬† eller artikel 9, stk. 2, litra a jf. GDPR til behandling af s√¶rlige kategorier af personoplysninger.

Præstations rapporter

Ved navigering p√• vores hjemmesider, kan vi ogs√• indsamle og behandle f√łlgende data: fejl, nedbruds rapporter, IP-adresse, URL, geografisk placering, tid og dato for navigation.

Form√•l:¬†for at sikre funktionaliteten af ‚Äč‚Äčvores tjenester; vores hjemmesider kan ikke fungere korrekt uden denne behandling.

Juridiske grundlag: legitim interesse (artikel 6, stk. 1, litra f jf. GDPR). Under ingen omstændigheder vil vi bruge de indsamlede data til at identificere dig.

Sikkerhed, forebyggelse af svindel, og valg af betalingsmetoder

Din sikkerhed er vores h√łjeste prioritet, og for at undg√• eller opdage eventuelle data sikkerhedsbrud er vores tjenester krypteret i transmission med kode systemet SSL (‚ÄúSecure Socket Layer‚ÄĚ). Dette betyder, at data krypteres, n√•r du forlader vores hjemmesider, og under denne process bliver information eller data konverteret til en kode for at forhindre uautoriseret adgang. Vi har tekniske og organisatoriske foranstaltninger p√• plads for at sikre vores systemer mod tab, √łdel√¶ggelse, og uautoriseret adgang. Dette indeb√¶rer behandling af dine data, herunder dit navn, enhed og adgangsdata (IP-adresse og medlems-ID), dine indk√łbs oplysninger (leverings- og faktureringsadresse) og betalingsoplysninger. Mens vi g√łr alt, hvad vi kan for at sikre, at personlige oplysninger altid er beskyttet p√• vores hjemmesider, kan vi ikke garantere sikkerheden og integriteten af ‚Äč‚Äčde oplysninger, der sendes til vores hjemmesider

Form√•l:¬†for at opdage m√łnstre p√• svindel og forhindre besvigelser.¬†

Juridiske grundlag:legitim interesse (artikel 6, stk. 1, litra f jf. GDPR)

Annullering af abonnementet og/eller sletning af medlems kontoen 

Hos Goodiebox kan du til enhver tid opsige dit abonnement i henhold til vores brugsbetingelser og direkte via din medlemskonto eller ved at kontakte os. Hvis du beslutter dig for at g√łre det via vores Team Happiness, kan vi bede om information for at bekr√¶fte din identitet. For eksempel kan vi bede dig om at bekr√¶fte din e-mailadresse, f√łdselsdato, leveringsadresse, telefonnummer og/eller bankoplysninger. Bem√¶rk, at n√•r du har til hensigt at anmode om annullering af abonnementet eller sletning af medlems kontoen p√• vegne af en anden, kan vi anmode om yderligere oplysninger for at bekr√¶fte din berettigelse til at anmode om en s√•dan annullering eller sletning (i henhold til vores vilk√•r og betingelser). Vi gemmer muligvis dit navn og din relation til medlemmet (for√¶lder, udn√¶vnt administrator, bankejer).

Ved at opsige dit abonnement slettes din konto ikke, men deaktiveres (du har mulighed for at komme tilbage når som helst ved blot at logge ind igen og genaktivere dit abonnement). Hvis du anmoder om sletning af din konto, har du ikke længere adgang til din medlemskonto, og din historie går også tabt.

Formål: for at bekræfte din identitet for at kunne annullere dit abonnement og/eller slette din medlemskonto

Juridiske grundlag: opfyldelse af en kontrakt (artikel 6, stk. 1, litra b jf. GDPR) / legitim interesse (artikel 6, stk. 1, litra f jf. GDPR)

Jobans√łgning

Kandidater kan ans√łge om at blive en del af vores team, n√•r der er √•bne stillinger, via vores "Karriere" -link, som¬† er tilg√¶ngeligt nederst p√• vores hjemmesider. N√•r man ans√łger om en stilling, kan kandidaterne blive bedt om at give oplysninger s√•som deres navn, e-mailadresse, telefonnummer, geografiske placering (by), CV, LinkedIn-profil (valgfrit), som vi kan indsamle sammen med tid og dato for ans√łgningen.

Formål: for at kontrollere kandidatens egnethed til stillingen (eller andre ledige stillinger i Goodiebox).

Juridiske grundlag:¬†for at tage de f√łrste skridt inden indg√•elsen af en kontrakt (artikel 6, stk. 1, litra b jf. GDPR)¬†¬†Deltagelse i Goodiebox help initiativer¬†Goodiebox sigter mod at styrke kvindelige iv√¶rks√¶ttere og andre kreative ved at tilbyde √łkonomisk st√łtte og forretningsst√łtte gennem programmer/tilskud og konkurrencer. Ved ans√łgning oom s√•dan en mulighed, kan ans√łgere blive bedt om at opgive oplysninger s√•som fuldt navn, e-mail adresse, telefonnummer, geografisk placering (Land, by), CV, Biografi eller andre former for information indenfor den givne forretning for at kunne modtage st√łtte fra Goodiebox.¬†Form√•l:¬†At gennemg√• ans√łgningerne og til slut tildele 'vinderen' finansiel st√łtte / eller virksomhedsst√łtte.¬†Juridisk grundlag:¬†Berettiget interesse (artikel 6, stk 1, litra f) GDPR) /samtykke (artikel 6, stk 1, litra a) i GDPR)

Afsnit 3 - hvordan opbevarer og behandler vi dine personlige oplysninger? 

Vi opbevarer dine personoplysninger i den periode, der er n√łdvendig for at opfylde de form√•l, der er beskrevet i afsnit 2 ovenfor, og indtil du anmoder om sletning af din medlemskonto, i overensstemmelse med dataminimering princippet.

Hvis dine personoplysninger bruges til mere end et form√•l, opbevarer vi dem, indtil form√•let med den l√¶ngste periode udl√łber. Vi stopper med at bruge dem til form√•let med den kortere periode, s√• snart den kortere periode udl√łber (for at overholde princip om begr√¶nsning af form√•l). Vi begr√¶nser adgangen til dine personlige oplysninger til de personer, der har brug for det til det eller de relevante form√•l, i overensstemmelse med integritets- og fortrolighedsprincipperne.

Hvis din medlemskonto forbliver inaktiv i mere end 30 måneder, kontakter vi dig for at kontrollere, om du vil fortsætte med at bruge vores tjenester. Hvis du derefter lader din medlemskonto være ubrugt i yderligere 6 måneder, begrænser vi adgangen og/eller sletter den.

N√•r behandlingen af ‚Äč‚Äčdine personoplysninger ikke l√¶ngere er n√łdvendigt til noget form√•l, kan vi enten uigenkaldeligt anonymisere dem eller sikkert slette dem.

Som en undtagelse opbevarer vi dine personoplysninger i en l√¶ngere opbevaringsperiode, hvis det kr√¶ves eller er tilladt ved lov af juridiske, skattem√¶ssige, lovm√¶ssige grunde (f.eks. med henblik p√• at etablere, ud√łve eller forsvare mod juridiske krav) eller af andre legitime forretnings √•rsager. Dette kan g√• op til ti √•r, alt efter lokale specificiteter og forretningsbehov.

Nedenfor kan du se vores opbevaringsperiode til specifikke formål:

Formål: marketing formål

Opbevaringsperiode: 3 √•r efter din sidste aktivitet, for eksempel, k√łb, kommunikations aktiviteter, eller bes√łg p√• vores hjemmesider.

Form√•l: ordre historik og forpligtelser til at udf√łre ordrer p√• vores hjemmesider

Opbevaringsperiode: 7 år fra din sidste ordre eller så længe vi skal opfylde de juridiske krav.

Formål: kunde service for vores tjenester

Opbevaringsperiode: 3 år eller så længe vi skal opfylde de juridiske krav.

Formål: svindel og risikovurdering 

Opbevaringsperiode: 3 √•r efter din sidste aktivitet, for eksempel k√łb, kommunikations aktiviteter, eller bes√łg p√• vores hjemmesider, eller s√• l√¶nge vi skal opfylde de juridiske krav.

Form√•l: overholdelse af lovgivningen vedr√łrende vores tjenester

Opbevaringsperiode: så længe vi er forpligtet til at overholde lovbestemmelserne i henhold til de enkelte lande specificiteter.

Formål: performance rapport og overvågning af brugsdata for at sikre korrekt brug, funktion, vedligeholdelse og forbedring af tjenesterne og transaktions mails.

Opbevaringsperiode: 30 dage medmindre der opstår en sikkerhedsrelevant begivenhed (f.eks. et Distributed Denial of Service-angreb). Hvis der opstår en sikkerhedsrelevant begivenhed, gemmes logfilerne på serverne, indtil den sikkerhedsrelevante begivenhed er fuldstændigt elimineret og afklaret.

Formål: optimering af vores marketinginitiativer

Opbevaringsperiode: dine data opbevares indtil de ikke l√¶ngere er n√łdvendige til det form√•l, hvortil de blev indsamlet, eller du tilbagekalder din samtykke. De data, vi behandler med henblik p√• sporing, fjernes senest inden for 180 dage.

Formål: handels- og skattelovgivning 

Opbevaringsperiode: så længe vi er forpligtet til at overholde lovbestemmelserne i henhold til de enkelte lande specifikationer, op til ti år.

Form√•l: jobans√łgning

Opbevaringsperiode: i tilf√¶lde af afvisning slettes kandidat data efter 6 m√•neder. Hvis du har accepteret yderligere opbevaring af dine personoplysninger, vil vi tilf√łje dine data til vores ans√łgningspulje. Data slettes efter to √•r fra det √łjeblik. Hvis du bliver tilbudt et job i forbindelse med ans√łgningsprocessen, overf√łres dataene fra datasystemet til vores HR-informationssystem.

Afsnit  4 - Cookies

Vores hjemmesider bruger s√•kaldte "cookies". Cookies er tekstfiler, der gemmes i internet browseren eller af internet browseren p√• din enhed (computer, tablet eller telefon). Vi bruger udtrykket "cookies" til at henvise til alle v√¶rkt√łjer, der kan indsamle dine indirekte/pseudonymiserede personoplysninger p√• vores hjemmesider, s√•som din IP-adresse, sted og tidspunkt for dit bes√łg. Disse cookies og lignende teknologier hj√¶lper os med at levere bestemte hjemmeside funktioner, forst√• og m√•le pr√¶station og vise m√•lrettede annoncer. Behandlingen af ‚Äč‚Äčdisse oplysninger udf√łres altid p√• et juridisk grundlag og, n√•r det kr√¶ves af lovgivningen, baseret p√• dit samtykke. For detaljerede oplysninger om de cookies, vi bruger, til hvilke form√•l vi bruger dem, og til at administrere dine cookie indstillinger, se vores cookiepolitik.

Afsnit 5 - Hvor opbevarer vi dine personlige oplysninger?

De personlige oplysninger, som vi indsamler fra dig, gemmes i EU p√• den registrerede Google Cloud Services + adresse. Vi bruger dog leverand√łrer over hele verden, og derfor kan dine personoplysninger blive behandlet af processorer og/eller under processorer, der opererer uden for Det Europ√¶iske √ėkonomiske Samarbejdsomr√•de (E√ėS). Disse behandlingsaktiviteter er altid baseret p√• en databehandlingsaftale, og kun hvis de yderligere krav i artikel 44 ff. jf. GDPR, til behandling af personoplysninger i tredjelande er opfyldt (f.eks. hvis under processoren kan give passende beskyttelsesforanstaltninger i henhold til artikel 46 jf. GDPR, s√•som men ikke begr√¶nset til standardklausuler om databeskyttelse, bindende virksomhedsregler, godkendt adf√¶rdskodeks eller ekstraordin√¶re omst√¶ndigheder i henhold til artikel 49 jf. GDPR), og eventuelle yderligere supplerende foranstaltninger baseret p√• vurderinger fra sag til sag. Kontakt os, hvis du √łnsker yderligere oplysninger om de specifikke sikkerhedsforanstaltninger, der anvendes ved eksport af dine personlige data uden for E√ėS.

Afsnit 6 - Videregivelse af dine personlige oplysninger

Vi kan dele dine personoplysninger inden for Goodiebox-gruppen mellem datterselskaber, s√• l√¶nge dette er n√łdvendigt for driften af ‚Äč‚Äčvores hjemmesider, direkte produkter og/eller for at levere vores tjenester. Adgang kontrolleres altid p√• en need-to-know-basis. Det er meningen, at vores datterselskaber ikke betragtes som ‚Äútredjeparter‚ÄĚ og er alle i overensstemmelse med GDPR.

Dine personoplysninger kan overf√łres til vores betroede tredjepartsleverand√łrer under f√łlgende omst√¶ndigheder:

  • det er n√łdvendigt for at drive vores hjemmesider, f.eks. tekniske tjenesteudbydere;

  • det er n√łdvendigt for at give dig vores tjenester, f.eks. betalings processorer, logistik firmaer/rederier;

  • det er n√łdvendigt for vores forretning, fx professionelle og juridiske r√•dgivere,

  • vi har f√•et dit samtykke til at g√łre det.

Tekniske tjenesteudbydere

Vi arbejder med tekniske tjenesteudbydere for at kunne drive vores hjemmesider og give dig vores tjenester. Disse tekniske tjenesteudbydere fungerer som vores processorer, baseret p√• en databehandlingsaftale og kan derfor behandle dine data under s√¶rlige betingelser, altid i henhold til ovenst√•ende afsnit 3. Det vedr√łrer f.eks. vores CRM, IT-tjenester s√•som vores platform udbydere, hosting tjenester, vedligeholdelse og support p√• vores databaser.

Betalingstjenesteudbyder

Hos Goodiebox har du flere betalings muligheder for at k√łbe vores produkter, s√•som betaling med kredit-/betalingskort, via PayPal, Klarna eller direkte debiterings l√łsninger (s√•som, men ikke begr√¶nset til Ideal, Bancontact, Klarna og MobilePay). Vi kan derfor overf√łre nogle af dine data til din valgte betalingstjenesteudbyder for at give dig vores tjenester. Bem√¶rk, at vi ikke er ansvarlige for betalingstjeneste udbydernes m√•de at behandle dine data p√•, s√• inden du v√¶lger en, opfordrer vi dig til at l√¶se deres egen fortrolighedspolitik.

Logistik firmaer/rederier 

Vi arbejder med eksterne rederier (f.eks. DAO) for at levere vores produkter. Disse rederier modtager f√łlgende data for at udf√łre den relevante ordre:

  • Dit fulde navn

  • Din leveringsadresse

  • Dit postnummer (hvis relevant)¬†

  • Din e-mailadresse hvis relevant (hvis rederiet √łnsker at give dig besked om den forel√łbige leveringsdato via e-mail)

  • Dit telefonnummer hvis relevant (du kan modtage en SMS om levering - om den er leveret til enten din hjemme adresse eller til en pakkeshop)¬†

Vi arbejder ogs√• med lagre, der modtager de m√¶rkevarer, der er i dine bokse, men de modtager ingen af ‚Äč‚Äčdine personlige oplysninger.

Professionnelle og juridiske rådgivere

I tilf√¶lde af konflikt eller tvistbil√¶ggelse kan vi arbejde med eksterne agenter og juridiske r√•dgivere, der kan modtage dine personoplysninger. Hvis dette bliver tilf√¶ldet, s√łrger vi for at have en databeskyttelses aftale med s√•danne professionelle og juridiske r√•dgivere p√• forh√•nd.

Tjenesteudbydere der behandler personoplysninger p√• vores vegne uden for E√ėS (eller "tredjelande") vil kun blive brugt, hvis s√•danne modtagere har modtaget en beslutning fra Europa-Kommissionen om hensigtsm√¶ssighed, hvis der er passende garantier for tredjelandet, eller hvis vi har modtaget dit forudg√•ende samtykke. Goodiebox forpligter sig til at sikre, at dine data ikke overf√łres til et land med en lavere databeskyttelses standard end den Europ√¶iske Union.

Derudover overf√łrer vi ikke dine personlige oplysninger til nogen tredjepart, undtagen, hvis det er relevant for f√łlgende form√•l:

  • Hvis vi s√¶lger eller k√łber en forretning eller aktiver: vi kan videregive dine personoplysninger til den potentielle s√¶lger eller k√łber af en s√•dan forretning eller aktiver. Det samme, hvis vi eller alle vores aktiver erhverves af en tredjepart, vil personlige data om vores medlemmer v√¶re et af ‚Äč‚Äčde overf√łrte aktiver. I disse tilf√¶lde vil videregivelse af dine personlige oplysninger komme an p√• vores legitim interesse (artikel 6, stk. 1, litra f jf. GDPR), undtagen behandling af specielle datakategorier (f.eks. din beauty profil der kan omfatte f√łlsomme oplysninger), hvor samtykke kan kr√¶ves ved lov (artikel 9, stk. 2, litra a jf. GDPR);

  • Hvis vi er forpligtet til at videregive eller dele dine personoplysninger med politiet, enhver offentlig myndighed eller enhver anden kompetent myndighed for at overholde vores juridiske forpligtelser s√•som at sikre informationssikkerhed til enhver tid eller at forsvare os mod ethvert svindel fors√łg;

  • Hvis vi er forpligtet til at videregive eller dele dine personlige oplysninger med retsh√•ndh√¶vende myndigheder, andre offentlige myndigheder eller p√• grundlag af EU-lovgivningen i en medlemsstats lovgivning. Vi vil basere os p√• vores retlige forpligtelse til at g√łre det (artikel 6, stk. 1, litra c jf. GDPR).

Afsnit 7 - Dine rettigheder som registreret

I henhold til GDPR og som "registreret" har du forskellige rettigheder i forhold til dine personoplysninger, f.eks. retten til at blive informeret, til sletning, til korrektion, til begr√¶nsning af behandlingen, til dataportabilitet, til at indgive en klage til en tilsynsmyndighed, til at tr√¶kke dit samtykke tilbage og g√łre indsigelse mod bestemte data behandlingsaktiviteter. Hvis du har sp√łrgsm√•l om det, eller hvis du vil ud√łve et eller flere af dem, bedes du sende os en e-mail p√•¬†dpo@goodiebox.dk.

Bem√¶rk, at vi muligvis beder om nogle yderligere oplysninger for at bekr√¶fte din anmodning (s√•som at bekr√¶fte din e-mailadresse, der er knyttet til din medlemskonto, bevis p√• ID eller andre oplysninger) for at sikre, at du er ejeren af ‚Äč‚Äčmedlems kontoen, eller at du er berettiget til at frems√¶tte en s√•dan anmodning p√• vegne af medlemmet og undg√• at videregive data til tredjeparter i forbindelse med f.eks. en anmodning om information.

Ret til at tr√¶kke dit samtykke tilbage til enhver tid:¬†Hvor behandlingen af ‚Äč‚Äčdine personoplysninger er afh√¶ngig af dit forudg√•ende samtykke, har du ret til at tr√¶kke et s√•dant samtykke tilbage n√•r som helst under betingelse af artikel 7, stk. 3 jf. GDPR. Bem√¶rk, at dette vil ikke p√•virke lovligheden af ‚Äč‚Äčbehandlingen baseret p√• samtykke indtil tilbagetr√¶knings punktet.

Ret til at g√łre indsigelse mod behandlingen:¬†Du kan g√łre indsigelse mod behandlingen af ‚Äč‚Äčdine personoplysninger under betingelserne i artikel 21 jf. GDPR som f√łlger:

  • N√•r du √łnsker at g√łre indsigelse mod behandlingen af ‚Äč‚Äčdine personoplysninger til reklameform√•l, herunder direkte markedsf√łring, kan du g√łre dette til enhver tid og uden nogen grund.

N√•r vi behandler dine oplysninger under vores legitime interesse, eller n√•r vi laver anonyme statistikker baseret p√• dine pseudonymiserede oplysninger: som registreret har du ret til at g√łre indsigelse af grunde, der vedr√łrer dine specifikke/s√¶rlige omst√¶ndigheder til enhver tid mod behandlingen af dine personlige data, der er baseret p√• artikel 6 stk. 1 litra e eller f jf. GDPR, herunder profilering baseret p√• disse bestemmelser. I tilf√¶lde af en indsigelse vedr√łrende dine specifikke/s√¶rlige omst√¶ndigheder behandler vi ikke l√¶ngere dine personlige data, medmindre vi kan demonstrere overbevisende legitime grunde til behandlingen, der tilsides√¶tter dine interesser, rettigheder og friheder, eller for oprettelse, ud√łvelse eller forsvar af juridiske p√•stande. Det samme g√¶lder, hvis afbrydelsen af ‚Äč‚Äčen s√•dan behandling sandsynligvis vil umuligg√łre eller alvorligt forringe realiseringen af ‚Äč‚Äčstatistiske form√•l, og forts√¶ttelsen af ‚Äč‚Äčbehandlingen er n√łdvendig for at opfylde statistiske form√•l.

Ret til at blive informeret:¬†som registreret har du ret til at f√• adgang og information p√• de betingelser, der er angivet i artikel 15 jf. GDPR. Dette betyder is√¶r, at du har ret til at f√• en bekr√¶ftelse fra os om, hvorvidt vi behandler dine personlige data eller ej. I s√• fald, har du ogs√• ret til at f√• adgang til personoplysningerne og de oplysninger, der er anf√łrt i artikel 15, stk. 1 jf. GDPR. Dette inkluderer information om form√•lene med behandlingen, de kategorier af personoplysninger der behandles, og modtagerne eller kategorierne af modtagere, som de personlige data er blevet eller vil blive videregivet til. Bem√¶rk, at du selv kan finde de fleste af dine oplysninger direkte p√• din medlemskonto.

Ret til sletning:¬†som registreret har du ret til sletning (‚Äúret til at blive glemt‚ÄĚ), p√• de betingelser, der er angivet i artikel 17 jf. GDPR. Dette betyder, at du generelt har ret til at f√• slettet dine personlige data fra os, og vi er forpligtet til at slette dine personoplysninger uden un√łdig forsinkelse, n√•r en af ‚Äč‚Äčgrundene anf√łrt i artikel 17, stk. 1 jf GDPR g√¶lder. Undtagelsesvis g√¶lder retten til sletning ikke hvis behandlingen er n√łdvendig af en af ‚Äč‚Äčgrundene anf√łrt i artikel 17, stk. 3 jf. GDPR. Dette kan f.eks. v√¶re tilf√¶ldet, hvis behandlingen er n√łdvendig for at overholde en retlig forpligtelse, eller for at retskrav kan fastl√¶gges, g√łres g√¶ldende eller forsvares (artikel 17, stk. 3, litra b og e jf. GDPR). S√•ledes slettes de relevante data ikke, men blokeres til videre behandling (dvs. data gemmes sikkert med forskellige adgangsrettigheder og tekniske og organisatoriske foranstaltninger for at sikre, at kun f√• medarbejdere kan f√• adgang til s√•danne relevante data, n√•r det er n√łdvendigt) . F√łr vi sletter dine oplysninger, anonymiserer vi dem muligvis til statistiske form√•l.

Ret til begr√¶nsning af behandling:¬†som registreret har du ret til begr√¶nsning af behandlingen p√• de betingelser, der er anf√łrt i artikel 18 jf. GDPR. Dette betyder, at du har ret til at opn√• begr√¶nsning af behandling, hvis et af f√łlgende forhold i artikel 18, stk. 1 jf GDPR g√łr sig g√¶ldende. Dette kan f.eks. v√¶re tilf√¶ldet, hvis du bestrider rigtigheden af ‚Äč‚Äčpersonoplysninger. I et s√•dant tilf√¶lde varer begr√¶nsningen af ‚Äč‚Äčbehandlingen, indtil vi er i stand til at verificere rigtigheden af ‚Äč‚Äčpersonoplysningerne (artikel 18, stk. 1, litra a jf. GDPR). Begr√¶nsning betyder, at opbevarede personoplysninger er markeret med det m√•l at begr√¶nse deres fremtidige behandling (artikel 4 stk. 3 jf. GDPR).

Ret til dataportabilitet:¬†som registreret har du ret til dataportabilitet p√• betingelserne i artikel 20 jf. GDPR. Dette betyder, at du har ret til at modtage dine personoplysninger, som du har givet os, i et struktureret, almindeligt anvendt og maskinl√¶sbart format, og at overf√łre disse data til en anden dataansvarlig uden hindring fra os, hvor behandlingen er baseret p√• samtykke (i henhold til artikel 6, stk. 1, litra a jf. GDPR), eller artikel 9, stk. 2, litra a jf. GDPR) eller p√• opfyldelse af en kontrakt (i henhold til artikel 6, stk. 1, litra b jf. GDPR), og hvor behandlingen udf√łres automatisk (artikel 20, stk. 1 jf. GDPR). Ved ud√łvelsen af ‚Äč‚Äčdin ret til dataportabilitet har du ogs√• ret til at f√• dine personoplysninger sendt direkte fra os til en anden dataansvarlig, hvor det er teknisk muligt (artikel 20, stk. 2 jf. GDPR).

Ret til berigtigelse:¬†som registreret har du ret til berigtigelse p√• betingelserne i artikel 16 jf. GDPR. Dette betyder, at du har ret til at urigtige personoplysninger om dig selv bliver berigtiget uden un√łdig forsinkelse og retten til at f√• fuldst√¶ndig gjort ufuldst√¶ndige personoplysninger.

Ret til at indgive klage: som registreret har du ret til at indgive en klage til en tilsynsmyndighed på betingelserne i artikel 77 jf. GDPR. Tilsynsmyndigheden, der er ansvarlig for os, er Datatilsynet. Du kan kontakte enhver databeskyttelsesmyndighed i enhver medlemsstat (især i dit bopælsland); din klage sendes derefter til den kompetente myndighed.

Afsnit  8 - Kontakt

Vi √łnsker kun det bedste for dig. Du er altid velkommen til at kontakte vores Team Happiness, til enhver tid, og vi vil g√łre vores bedste for at besvare alle sp√łrgsm√•l, du m√•tte have. Du kan e-maile dem p√• hello@goodiebox.dk eller ringe til os p√• +45 89 88 04 21. Vores databeskyttelsesr√•dgiver er ogs√• tilg√¶ngelig p√• dpo@goodiebox.dk eller pr. post p√• f√łlgende adresse:

Goodiebox ApS

ATT: databeskyttelsesrådgiver

Artillerivej 86, 5 sal 

2300 K√łbenhavn S, Denmark