Integritetspolicy

Senast uppdaterad: 14.09-2021


VÀlkommen till vÄr policy om hur vi hanterar det viktiga Àmnet integritet.

Vi Àr ett Happiness företag och vÄra medlemmar Àr vÄrt allt, sÄ naturligtvis vill vi göra detta pÄ bÀsta sÀtt och bevara din integritet pÄ det mest eftertÀnksamma sÀttet.

Vi har beskrivit alla relevanta detaljer nedan. Vi hade föredragit att bara hÄlla det verkligt och mÀnskligt och förstÄeligt som "du och vi (Goodiebox) som sitter i ett trÀd", men juridiskt och tekniskt mÄste vi förklara och beskriva som det Àr. Om det blir för mycket advokatsamtal eller för omfattande eller komplicerat Àr du alltid vÀlkommen att kontakta vÄrt Team Happiness nÀr som helst och vi kommer att göra vÄrt bÀsta för att svara pÄ alla frÄgor du har.

Du kan alltid nÄ Team Happiness pÄ hello@bygoodiebox.se.

Vi har ocksĂ„ vĂ„rt alldeles egna dataskyddsombud och hennes jobb Ă€r att se till att vi gör allt vi kan för att ge dig och vĂ„ra andra medlemmar den bĂ€sta möjliga upplevelsen och hĂ„lla dina uppgifter sĂ€kra. Om du har frĂ„gor om dina rĂ€ttigheter som registrerad; du kan antingen gĂ„ direkt till avsnitt 7 “Dina rĂ€ttigheter som registrerad” eller skicka ett e -post meddelande till vĂ„rt Team Happiness pĂ„ e-posten ovan eller kontakta vĂ„r dataskyddsombud direkt pĂ„ dpo@goodiebox.dk.

SÄ, lÄt oss komma igÄng.

Först nĂ„gra snabba tips. NĂ€r vi skriver ”vi”, ”oss” eller ”vĂ„ra” menar vi Goodiebox och alla vĂ„ra dotterbolag. Och nĂ€r vi skriver ”du” menar vi dig som besökare, kund eller medlem. Och allt som skrivs hĂ€r avser alla som besöker vĂ„ra webbplatser eller köper vĂ„ra produkter eller tjĂ€nster i nĂ„gon form eller form.

Goodiebox kommer endast att samla in och behandla dina personuppgifter i enlighet med denna sekretesspolicy, och alltid i enlighet med den allmÀnna dataskyddsförordningen 2016/679 (nedan kallad GDPR).

Om vi ​​Àndrar denna sekretesspolicy kommer Ă€ndringar att göras tillgĂ€ngliga pĂ„ alla vĂ„ra webbplatser (”webbplatsen”) och, nĂ€r sĂ„ Ă€r lĂ€mpligt, meddela dig via e -post eller pĂ„ andra tillgĂ€ngliga sĂ€tt. Vi uppmuntrar dig dĂ€rför att granska det dĂ„ och dĂ„ för att hĂ„lla dig informerad om hur vi behandlar dina personuppgifter.

Om oss

Denna sekretesspolicy gĂ€ller alla personuppgifter som behandlas av Goodiebox ApS, med sitt sĂ€te pĂ„ Artillerivej 86, 5: e vĂ„ningen, 2300 Köpenhamn S., Danmark och dess dotterbolag, enligt listan hĂ€r. Goodiebox Ă€r den sĂ„ kallade personuppgiftsansvarige (enligt definitionen i artikel 4.7 i GDPR) för all verksamhet i samband med vĂ„ra produkter och tjĂ€nster (“TjĂ€nsterna”). Dessa tjĂ€nster inkluderar all interaktion som du kan ha med oss, via vĂ„ra webbplatser, via telefon, via sociala nĂ€tverk eller andra kanaler.

Denna sekretesspolicy tÀcker verksamheten i alla lÀnder dÀr vi verkar i Europeiska unionen och dÀrför kommer vi att lÀgga till ett extra avsnitt som kallas "landsspecifikt" vid landsspecifika krav.

Struktur för integritetspolicy

För att göra detta sÄ lÀttillgÀngligt som möjligt har vi organiserat vÄr integritetspolicy enligt följande, vilket ocksÄ ger dig möjlighet att hoppa direkt till det avsnitt som Àr mest relevant för dig:

  • Global översikt över Goodiebox behandlingsaktiviteter (Avsnitt 1)

  • I mer detalj - vilka uppgifter behandlar Goodiebox, för vilket Ă€ndamĂ„l och vilka juridiska grunder? (Avsnitt 2)

  • Vad Ă€r vĂ„r lagringspolicy? (Avsnitt 3)

  • Vad Ă€r vĂ„r cookiepolicy? (Avsnitt 4)

  • Var lagrar vi din personliga information? (Avsnitt 5)

  • NĂ€r kan vi komma att lĂ€mna ut din personliga information? (Avsnitt 6)

  • Vilka Ă€r dina rĂ€ttigheter som registrerad? (Avsnitt 7)

  • Hur kan du kontakta oss? (Avsnitt 8)

  • Vilka Ă€r lands-specificiteterna (om relevant)? (Avsnitt 9)

Avsnitt 1 - Global översikt över verksamheten av Goodiebox

Först och frÀmst hÀnvisar termerna "data", "personuppgifter" och "personuppgifter" till definitionen av "personuppgifter" i artikel 4.1 i GDPR; som i princip Àr all information som gör att vi direkt eller indirekt kan identifiera dig. Det kan vara ditt namn, ditt telefonnummer, ditt medlems -ID, dina ordernummer och e -postadress.

För det mesta skickas uppgifterna som vi behandlar direkt av dig nĂ€r du anvĂ€nder vĂ„ra tjĂ€nster. Till exempel, nĂ€r du bestĂ€ller en box, kan du ange ditt namn, din e -postadress och transaktions- och faktureringsinformation (t.ex. kreditkort / bankkort eller annan bankinformation och leveransinformation). Samma sak nĂ€r du kontaktar oss (t.ex. genom att kontakta vĂ„r kundsupport "Team Happiness", arbetar med oss ​​pĂ„ sociala medieplattformar etc.) eller nĂ€r du bestĂ€mmer dig för att delta i onlinetĂ€vlingar, undersökningar eller lĂ€gga till en produktrecension pĂ„ ditt medlemskonto. Ibland samlar vi ocksĂ„ in dina uppgifter nĂ€r du besöker vĂ„ra webbplatser (t.ex. tekniska enheter och Ă„tkomstdata som automatiskt samlas in nĂ€r du interagerar med vĂ„ra tjĂ€nster), och beroende pĂ„ dina cookiepreferenser och samtycke kan vi anvĂ€nda spĂ„rningsteknik för att kontrollera vilka Goodiebox -sidor du har tittat pĂ„, eller om du har öppnat vĂ„ra nyhetsbrev.

Vi förlitar oss alltid pÄ en laglig grund för att samla in och behandla dina personuppgifter. De syften som krÀver ditt föregÄende samtycke Àr följande:

  • behandling av din skönhetsprofil för de sĂ€rskilda kategorierna av data, till exempel din hudfĂ€rg eller hĂ„rtyp,

  • prenumeration pĂ„ vĂ„rt nyhetsbrev,

  • deltagande i undersökningar, onlinetĂ€vling eller annonskampanjer,

  • överföring av dina uppgifter till tredje part eller tredjelĂ€nder (dvs. utanför EES) om det inte finns tillrĂ€ckliga skyddsĂ„tgĂ€rder (t.ex. nĂ€r du bestĂ€mmer dig för att logga in med Facebook Connect), och

  • cookies och spĂ„rningsteknik (t.ex. vilka sidor du har tittat pĂ„ pĂ„ vĂ„ra webbplatser och om du har öppnat vĂ„ra nyhetsbrevs e -postmeddelanden).

Barns integritetsskydd - Observera att vÄra webbplatser inte Àr avsedda för och inte bör anvÀndas av barn under 18 Är. Vi samlar dÀrför inte avsiktligt in personlig information om nÄgon under 18 Är, sÄvida vi inte har fÄtt vÄrdnadshavarens tidigare medgivande.

Om du vill ha en fullstĂ€ndig detaljöversikt rekommenderar vi att du lĂ€ser avsnitt 2 nedan som listar de fall dĂ€r Goodiebox samlar in och behandlar dina uppgifter, tillsammans med syften och rĂ€ttsliga skĂ€l för att göra det. Annars kan du gĂ„ direkt till vĂ„r policy för lagringstid (avsnitt 3), informationen om dina cookies (avsnitt 4), lagringsplatsen för dina data (avsnitt 5), de fall dĂ„ vi kan lĂ€mna ut din information till tredje part (avsnitt 6), dina rĂ€ttigheter som registrerad (avsnitt 7), hur du kan ingĂ„ avtal med oss ​​(avsnitt 8) och landsspecifika (nĂ€r tillĂ€mpligt) (avsnitt 9).

Avsnitt 2 - Vilka uppgifter behandlar Goodiebox, för vilka ÀndamÄl och pÄ vilka rÀttsliga grunder?

AnvÀndning av vÄra webbplatser

Vi anvÀnder dina uppgifter för att ge dig Ätkomst till vÄra webbplatser. Beroende pÄ dina instÀllningar kan vi samla in följande data under varje besök:

AnvĂ€ndningsdata: teknisk information om din enhet, inklusive enhetsspecifik information, till exempel din maskinvarumodell, operativsystemversion, unika enhetsidentifierare, sprĂ„kinstĂ€llningar och systembehörigheter; information om dina besök, inklusive hela Uniform Resource Locators (“URL”), genom och frĂ„n vĂ„ra tjĂ€nster (inklusive datum och tid);

Analytics -data: din IP -adress, operativsystem och webblÀsartyp; besök pÄ sidor, besökslÀngd och sidinteraktioner (t.ex. rullning, fingerrörelser, klick och muspekningar).

Reklamdata: Information om ursprunget till att du besöker oss frÄn en social media eller sökmotor kan delas med vÄra partners, tillsammans med ett slumpmÀssigt id som tilldelas din webblÀsarsession vid varje besök.

Syften: att ge dig Ätkomst till vÄra webbplatser, förbÀttra din anvÀndarupplevelse och/eller sÀkerstÀlla en korrekt anvÀndning av vÄra tjÀnster. Vi anvÀnder i alla fall aldrig dessa uppgifter för att identifiera dig specifikt.

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 f f GDPR) / samtycke (artikel 6.1 a) GDPR).

Skapa ett medlemskonto

NÀr du skapar ett konto kan vi samla in följande information om dig: ditt fullstÀndiga namn, e -postadress, lösenord och telefonnummer.

Syfte: att ge dig ett medlemskonto och möjlighet att prenumerera och ta emot vÄra tjÀnster.

RÀttsliga grunder: Avtalets utförande (artikel 6.1 b) GDPR / berÀttigat intresse (artikel 6.1 f) GDPR).

Logga in med Facebook Connect och/eller Google

Du kan ha möjlighet att logga in pÄ ditt medlemskonto med dina Facebook-uppgifter och/eller ditt Google -konto. Om du gör det godkÀnner du att dela offentlig information med oss. Observera att Facebook och/eller Google ocksÄ kan behandla vissa av dina uppgifter, och vi Àr inte ansvariga för denna databehandling. Innan du anvÀnder dessa inloggningsalternativ, rÄder vi dig att kontrollera deras sekretesspolicy som finns tillgÀngliga hÀr (Facebook / Google).

Syfte: att tillÄta dig att logga in och anvÀnda vÄra tjÀnster enkelt, utan att anvÀnda dina medlemskonton.

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 f f GDPR) / samtycke (artikel 6.1 a) GDPR).

Slutförande av din skönhetsprofil

NÀr du skapar ditt medlemskonto och nÀr som helst efter det kan du lÀgga till ytterligare information, inklusive information om din Älder (inklusive din födelsedag och mÄnad), hudtyp, hudfÀrg, hÄrtyp, fÀrgpreferenser, favoritprodukter och favoritmÀrken. Vi behandlar denna information med sÀrskild kÀnslighet och sÀkerhet, eftersom vi förstÄr att den kan innehÄlla viss information som faller i de "sÀrskilda kategorierna" av data (enligt definitionen i GDPR), till exempel information om din etnicitet. Skönhetsprofilen Àr valfri, och du behöver inte ge oss denna information för att ta emot vÄra tjÀnster. Du kan ocksÄ ta bort eller uppdatera den nÀr som helst.

Syfte: att underhÄlla och marknadsföra vÄra tjÀnster Ät dig. Vi strÀvar alltid efter att lÀra oss mer om vÄra medlemmar och kunder för att kunna leverera de bÀsta produkterna och kundupplevelserna. Vi kan anvÀnda dina uppgifter för att anpassa din upplevelse pÄ vÄra webbplatser och ibland anpassa de produkter vi erbjuder dig, sÄ att det blir mer intressant och relevant för dig.

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 f) GDPR) / Samtycke (artikel 9.2 a) GDPR) för behandling av sÀrskilda kategorier av uppgifter.

Prenumeration pÄ Goodiebox och shoppinginformation

Om du prenumererar pÄ vÄra mÄnadsboxar kommer vi att behandla information om inköp och leverans, till exempel ditt bestÀllningsnummer och leveransnummer, information om de köpta boxarna, din betalningsmetodinformation och önskad leveransmetod, din leverans och fakturering adress, alla meddelanden och meddelanden som rör köpen (inklusive klagomÄl eller meddelanden som skickas till vÄrt Team Happiness), leverans- och betalningsstatus (slutförd, skickad), returstatus (i förekommande fall) och all relevant information om tredjepartstjÀnst leverantörer som Àr involverade i tillhandahÄllandet av vÄra tjÀnster. Goodiebox erbjuder ibland möjlighet att köpa produkter online via en butik. I detta fall kan samma typer av data samlas in och behandlas.

Syfte: att förse dig med vÄra tjÀnster (dvs. behandla din bestÀllning och leverera vÄra produkter enligt dina instruktioner).

RÀttsliga grunder: Avtalets utförande (artikel 6.1 b) GDPR) / berÀttigat intresse (artikel 6.1 f f GDPR).

LÀgga en bestÀllning och betalningsinformation

NÀr du prenumererar pÄ vÄra mÄnatliga boxar eller köper produkter online kan du anvÀnda vanliga betalningsmetoder som ditt kredit-/betalkort. Vi behandlar dina betalningsuppgifter för att genomföra betalningen och kan fÄ ytterligare information frÄn de externa betaltjÀnstleverantörerna som vi samarbetar med. Detta kan inkludera din transaktions- och faktureringsinformation. t.ex. kredit-/bankkortsuppgifter och leveransinformation. Observera dock att vi inte lagrar dina kreditkortsuppgifter - dessa finns pÄ en specifikt krypterad server i vÄr sÄ kallade betalningsgateway, som Àr PPC -certifierad. I hÀndelse av en misslyckad insamling (dvs. din betalning behandlades inte framgÄngsrikt) förbehÄller Goodiebox sig rÀtten att göra en ny betalning eller skicka en betalningslÀnk (enligt vÄra anvÀndarvillkor). Observera att vi kan se alla dina nya betalningsmetoder-vilket innebÀr att vi kan ÄteranvÀnda den hÀr nya betalningsmetoden vid ytterligare misslyckad debitering.

Syfte: att genomföra det köpta avtalet och leverera vÄra produkter.

RÀttsliga grunder: Avtalets utförande (artikel 6.1 b) GDPR) / berÀttigat intresse (artikel 6.1 f f GDPR).

Email och SMS rörande övergiven kundkorg                                                                 NÀr du navigerar pÄ vÄra webbplatser kan du lÀgga till produkter i din kundvagn. Ibland hÀnder det att medlemmar tror att de slutfört sin shopping, men information saknades och dÀrför kommer Goodiebox inte att behandla försÀljningen och leverera boxen. För att undvika en sÄdan situation kan vi komma att bearbeta de produkter du lÀgger i din kundvagn nÀr du Àr inloggad pÄ ditt medlemskonto, tillsammans med ditt namn,            e -postadress och/eller telefonnummer.

Syfte: att kontakta dig för att pÄminna dig om att du har en övergiven produkt i din kundvagn, och se till att det inte beror pÄ ett fel. Vi kan komma att kontakta dig om du var nÀra att genomföra en transaktion men inte slutförde den (t.ex. om du valde en produkt men inte slutförde transaktionen, eller om du angav vissa informationsuppgifter under utcheckningen som fÄr oss att tro att du var intresserad av att köpa en sÄdan produkt trots att transaktionen inte slutförts).

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 f f GDPR). Du kan nÀr som helst, av skÀl som hÀrrör frÄn din speciella situation, invÀnda mot en sÄdan behandling genom att skriva ett e-postmeddelande till oss (som förklaras i avsnitt 7 nedan).

AnvÀndning av Goodiepoints

Ibland, nÀr du slutför en ÄtgÀrd (t.ex. Dina insamlade Goodiepoints kan anvÀndas för ett antal saker, inklusive men inte begrÀnsat till, köpa produkter/boxar gratis eller till ett rabatterat pris (nÀr tillgÀngligt, via vÄr onlinebutik). SÄledes, nÀr du bestÀmmer dig för att anvÀnda dina Goodiepoints, kan vi konsultera ditt medlemskonto för att kontrollera ditt antal tilldelade Goodiepoints, deras datum för tilldelning och utgÄngsdatum (om tillÀmpligt).

Syfte: för vÄra trogna medlemmar och kunder och tacka dem för att de Àr lojala mot oss. Vi anvÀnder de uppgifter som lÀmnas in nÀr vi anvÀnder dina Goodiepoints för att kontrollera och behandla bestÀllningen. Detta inkluderar ocksÄ registrering och behandling av data som Àr kopplade till anvÀndning av Goodiepoints, sÀrskilt för att förebygga bedrÀgerier.

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 f) GDPR) / Avtalsresultat (artikel 6.1 b) GDPR).

AnvÀndning av presentkort

NÀr du anvÀnder ett presentkort för att bestÀlla en box eller andra produkter som finns tillgÀngliga, kan vi behandla information om presentkortet, till exempel dess utfÀrdande och utgÄngsdatum, dess vÀrde, den tilldelade koden, tillsammans med de valda boxarna eller produkterna som ska skickas, namnet pÄ presentkortsinnehavaren, deras leveransadress (för personliga kuponger), namnet pÄ den inlösande parten och deras faktureringsadress och medlemskonto-ID för det konto som anvÀnds för inlösen. Om du Àr köpare av presentkortet och har rÀtt att Äterbetalas kan vi ocksÄ be om dina bankuppgifter. Om du har ett klagomÄl om boxen du mottog kan vi tilldela dig Goodiepoints enligt vÄra anvÀndarvillkor, och vi kan ocksÄ behandla information om ditt medlemskonto.

Syften: att skicka dig de valda boxarna eller produkterna i utbyte mot presentkortet, att Äterbetala presentkortet (i förekommande fall), att tillgodorÀkna dig Goodiepoints vid klagomÄl (i förekommande fall) eller förebyggande av bedrÀgerier.

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 f) GDPR) / Avtalsresultat (artikel 6.1 b) GDPR).2th

Interaktioner, meddelanden, konversationer

Vi Àlskar vÄra medlemmar och vill alltid behandla vÄra medlemmar som vÄra bÀsta vÀnner. Det betyder framför allt att hÄlla saker verkliga och mÀnskliga och konversationer sanna och personliga sÄ att vi kan hjÀlpa till pÄ bÀsta möjliga sÀtt oavsett om det rör ett problem med en box eller bara en konversation om inget sÀrskilt. Vi kan dÀrför samla in personlig information nÀr du kontaktar oss pÄ chatt, via telefon, via vÄra sociala medieplattformar eller pÄ andra tillgÀngliga sÀtt. Det kan innehÄlla ditt namn, e -postadress, adress, telefonnummer och/eller profilnamn pÄ sociala medieplattformar. Observera att vi inte spelar in telefonsamtalen och, om det blir fallet i framtiden, kommer det endast att baseras pÄ ditt tidigare samtycke, och du kommer att informeras om din rÀtt att Äterkalla ett sÄdant samtycke nÀr som helst med verkan för framtiden. Observera ocksÄ att Goodiebox inte Àr ansvarig för anvÀndarvillkoren för sociala medieplattformar som du kan anvÀnda för att kontakta oss.

Syften: att sÀkerstÀlla en korrekt uppföljning av eventuella klagomÄl eller kommentarer du kan ha, och förbÀttra vÄra tjÀnster. Vi kan ocksÄ anvÀnda din kontaktinformation för att skicka dig en ny box i hÀndelse av ett produktproblem (nÀr tillÀmpligt).

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 (f) GDPR) / Kontraktsprestanda (artikel 6.1 (b) GDPR).

Kampanjer, feedback, produktrecensioner och undersökningar

Om du bestÀmmer dig för att delta i en kampanj, ge oss feedback eller produktrecensioner, eller om du deltar i en undersökning och onlinetÀvlingar, kommer vi att samla in och behandla nÄgra av dina personuppgifter. Detta kan innehÄlla ditt namn och din e -postadress, tillsammans med dina produktpreferenser och eventuella kommentarer du kan ha lagt till.

Syften: att analysera om du Àr nöjd eller missnöjd med vÄra tjÀnster och att bedöma din allmÀnna erfarenhet av det. Detta Àr en grundlÀggande resurs för oss att förbÀttra din anvÀndarupplevelse och anpassa vÄra ÄtgÀrder till dina behov. Ibland kan du erbjudas att delta i en kampanj, som medlem eller som influenser pÄ sociala medieplattformar. Detta hjÀlper oss att vÀxa och öka synligheten för vÄrt varumÀrke. Undersökningar och medlemsrecensioner Àr till hjÀlp för att förbÀttra vÄrt urval av produkter och förutsÀga vÄra medlemmars önskemÄl.

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 (f) GDPR) för att förbÀttra din anvÀndarupplevelse och anpassa vÄra ÄtgÀrder till dina behov. Under inga omstÀndigheter kommer vi att anvÀnda de insamlade uppgifterna för att faststÀlla din identitet / Avtalsförpliktelse (artikel 6.1 (b) GDPR) nÀr behandlingen Àr nödvÀndig för genomförandet av ett kontrakt (för att delta i en kampanj till exempel) / Samtycke nÀr de andra tvÄ rÀttsliga grunderna gÀller inte (artikel 6.1 a) GDPR eller (artikel 9.2 a) GDPR) för behandling av sÀrskilda kategorier av uppgifter.

Information som samlats in pÄ online -medieplattformar

Vi underhÄller onlinemedieplattformar (som, men inte begrÀnsat till, Facebook, Instagram, Messenger, Tiktok, YouTube, WhatsApp, Snapchat, Pinterest, Google - etc.) och publicerar regelbundet innehÄll, erbjudanden, kampanjer och organiserar onlinetÀvlingar (se specifikt underavsnitt nedan). NÀr du anvÀnder dessa onlinemedier kan nÀtoperatörerna behandla din information, till exempel din Älder, kön och geografiska plats. TÀnk pÄ att vi inte Àr ansvariga för hur de samlar in och behandlar dina uppgifter för sina egna ÀndamÄl. Vi har inget inflytande över dessa databehandlingsaktiviteter och rekommenderar dig att lÀsa deras egen integritetspolicy om du vill veta mer. Goodiebox Àr endast ansvarig för den information du tillhandahÄller under ditt besök pÄ vÄra onlinemediasidor, (t.ex. informationen du ger oss direkt nÀr du lÀgger upp nÄgot pÄ vÄra sidor eller nÀr du skickar privata meddelanden till oss). Om du har ett offentligt konto kan vi ocksÄ se din offentliga information (t.ex. ditt anvÀndarnamn och innehÄllet som du publicerade och delade med en offentlig publik).

Syften: att bÀttre förstÄ hur medlemmar och kunder ser pÄ vÄra produkter och identifierar skönhetstrender; att öka vÄr synlighet pÄ marknaden och kontinuerligt utveckla vÄrt varumÀrke.

RÀttslig grund: BerÀttigat intresse (artikel 6.1 f f GDPR.

OnlinetÀvlingar

Vi organiserar och initierar ibland onlinetĂ€vlingar via vĂ„ra online-plattformar, dĂ€r deltagarna uppmuntras att, som ett exempel men inte begrĂ€nsat till, rösta, dela, gilla eller kommentera eller pĂ„ annat sĂ€tt interagera med ett inlĂ€gg, eller bjuda in en vĂ€n att följa oss för att kanske vinna priser eller utmĂ€rkelser. Vi kan dĂ€rför behandla personuppgifter som deltagarnas anvĂ€ndarnamn och be vinnaren av sĂ„dan onlinetĂ€vling om ytterligare information som namn, e -postadress och leveransinformation för att skicka priset/utmĂ€rkelsen. Ibland sköter Goodiebox sjĂ€lva leveransen, men ibland levererar mĂ€rket som samarbetar med oss ​​i tĂ€vlingen priset direkt. Om sĂ„ Ă€r fallet informerar vi vinnaren i förvĂ€g om att deras information kommer att delas med ett sĂ„dant varumĂ€rke, endast i syfte att leverera ett pris. Vi har avtal om databehandling med alla mĂ€rken vi samarbetar med, och den delade personliga informationen anvĂ€nds endast för ovannĂ€mnda Ă€ndamĂ„l.

Syfte: att öka vÄra medlemmars engagemang eller fÄ vÄra följare att upptÀcka vÄra tjÀnster. Behandlingen av ovanstÄende data Àr nödvÀndig för att genomföra onlinetÀvlingar och leverera priset/utmÀrkelsen till vinnaren.

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 f DSGVO) / Avtalsresultat (artikel 6.1 b) GDPR).

Prenumerera pÄ vÄrt nyhetsbrev, ta emot reklammejl eller annat marknadsföringsmaterial

Beroende pÄ dina marknadsföringspreferenser kan vi anvÀnda din personliga information för att skicka marknadsföringsinnehÄll via e -post, telefon (samtal/SMS) eller post. NÄgra av dessa meddelanden kan anpassas Ät dig baserat pÄ din tidigare webblÀsare eller inköpsaktivitet eller annan information som vi kan ha samlat in om dig. Om du inte lÀngre vill fÄ marknadsföring frÄn oss eller nÄgon enskild produktrekommendation, eller om du tvÀrtom vill prenumerera igen, kan du nÀr som helst Àndra dina instÀllningar genom att kontakta oss eller genom att klicka pÄ "Avsluta prenumerationen"lÀnk i ett mejl. Om du har valt bort vÄr marknadsföring, observera att vi fortfarande kan kontakta dig dÄ och dÄ med servicemeddelanden (t.ex. order- och leveransbekrÀftelser, betalningsmetoder och information om dina lagliga rÀttigheter).

Syfte: att ta emot direktmarknadsföring (produkter och tjÀnster). Du kan nÀr som helst Àndra dina marknadsföringsinstÀllningar genom att anvÀnda lÀnken lÀngst ner i varje marknadsföringsmeddelande eller genom att skicka din begÀran om prenumeration via e-post.

RÀttslig grund: BerÀttigat intresse (artikel 6.1 f GDPR) / samtycke (artikel 6.1 a) GDPR)

Matchande produkter med medlemmars skönhetsprofil och preferenser

Vi kan samla in information om produkterna, produkttyperna och mÀrkena som vi arbetar med och matcha dem med vÄra medlemmars skönhetsprofiler.

Syften: att utföra pseudonymiserad statistik och förbÀttra innehÄllet i vÄra mÄnatliga prenumerationsboxar och eventuellt ytterligare produktutbud, genom att analysera hur vÀl medlemmar har gillat tidigare produkter frÄn boxarna och hur vÀl detta passar in i deras skönhetsprofil.

RÀttslig grund: BerÀttigat intresse (artikel 6.1 (f) GDPR) för att förbÀttra din anvÀndarupplevelse och anpassa vÄra handlingar till vÄra medlemmars behov. Under inga omstÀndigheter kommer vi att anvÀnda de insamlade uppgifterna för att faststÀlla din identitet och du kan av skÀl som hÀrrör frÄn din specifika situation nÀr som helst göra invÀndningar mot en sÄdan behandling genom att skriva ett e -postmeddelande till oss (enligt förklaringen i avsnitt 7 nedan).

AnvÀndning av produktrecensioner för statistiska ÀndamÄl

Du har möjlighet att lÀgga till produktrecensioner pÄ ditt medlemskonto och nÀr vi bedömer dem kan vi behandla viss personlig information (till exempel den personliga information som du har inkluderat i innehÄllet i din recension (om tillÀmpligt), tillsammans med ditt anvÀndarnamn (nÀr det Àr tillÀmpligt), din geografiska plats och tid och datum för granskningen. Vi anvÀnder aldrig recensionerna för att identifiera dig.

Syfte: Vi behandlar pseudonymiserad data för att utföra aggregerad statistik (t.ex. betyg eller preferenser för vissa produkter) och kan presentera sÄdan sammanfattad statistik för vÄra varumÀrkespartners, alltid pÄ en irreversibelt anonymiserad grund.

Laglig grund: Behandlingen Àr nödvÀndig för statistiska ÀndamÄl, och vi fÄr endast förse vÄra varumÀrkespartners med anonymiserad och sammanfattad statistik frÄn vilken det Àr omöjligt att identifiera en specifik fysisk person (artikel 9.2 (j) GDPR). VÄrt legitima intresse av att behandla data för dessa ÀndamÄl Àr att ge vÄra partners en överblick över trender och preferenser, för att de ska kunna förbÀttra de produkter som vi erbjuder dig. Du kan nÀr som helst, av skÀl som hÀrrör frÄn din speciella situation, invÀnda mot en sÄdan behandling genom att skriva ett e-postmeddelande till oss (som förklaras i avsnitt 7 nedan).

Övervaka anvĂ€ndningen för att förbĂ€ttra och underhĂ„lla vĂ„ra webbplatser, sĂ€kerstĂ€lla korrekt anvĂ€ndning och framgĂ„ngsrik mottagning av vĂ„ra transaktionsmeddelanden.

NÀr vi anvÀnder vÄra tjÀnster eller tar emot servicemeddelanden (transaktionsmeddelanden) kan vi samla in och bearbeta följande data: enhets -ID, IP-adress, operativsystem och webblÀsartyp, besökstid pÄ vissa sidor och information om din sidinteraktion, sÄsom rullning, fingerrörelser, klick och muspekare, geografisk plats, tid och datum, produkter markerade, tidigare sidor som besökts och nÀr medlemskonto skapades.

Syften: att sÀkerstÀlla korrekt mottagning och bedöma tjÀnsten för att förbÀttra den; för att sÀkerstÀlla korrekt anvÀndning och framgÄngsrikt mottagande av transaktionsmeddelanden.

RÀttslig grund: BerÀttigat intresse (artikel 6.1 f f GDPR). Under inga omstÀndigheter kommer vi att anvÀnda den insamlade informationen för att faststÀlla din identitet. Du kan nÀr som helst, av skÀl som hÀrrör frÄn din speciella situation, invÀnda mot en sÄdan legitim behandling genom att skriva ett e -postmeddelande till oss (mer information i avsnitt 7 nedan).

Optimera vÄra marknadsföringsinitiativ

NÀr vi anvÀnder vÄra tjÀnster eller tar emot marknadsföringsmeddelanden kan vi samla in och bearbeta följande data: IP-adress, operativsystem och webblÀsartyp, besökstid pÄ vissa sidor och information om sidinteraktion som rullning, fingerrörelser, klick och muspekare, geografisk plats, tid och datum och din bestÀllningsinformation.

Syfte: Vi kan anvÀnda en begrÀnsad uppsÀttning anvÀndningsdata för att spÄra din sidinteraktion och analysera data för att optimera vÄra marknadsföringsinitiativ. Vi kan ocksÄ behandla din bestÀllningsinformation för att bÀttre bedöma effekterna av vÄra marknadsföringskampanjer genom att kryptera/hasha den innan vi delar den med vÄra API -partner (vi anvÀnder inte uppgifterna för att faststÀlla din identitet).

RÀttsliga grunder: Samtycke (artikel 6.1 (a) GDPR) nÀr det gÀller spÄrning av din sidinteraktion. Du kan nÀr som helst anpassa dina spÄrningsinstÀllningar genom att redigera dina samtycken / berÀttigat intresse (artikel 6.1 (f) GDPR) nÀr det gÀller behandling av din bestÀllningsinformation. Under inga omstÀndigheter kommer vi att anvÀnda den insamlade informationen för att faststÀlla din identitet. Du kan nÀr som helst, av skÀl som hÀrrör frÄn din speciella situation, invÀnda mot en sÄdan legitim behandling genom att skriva ett e -postmeddelande till oss (mer information i avsnitt 7 nedan).

Utvecklar vÄra egna direkta produkter

NÀr vi anvÀnder vÄra tjÀnster kan vi behandla en del av din information för vÄrt eget varumÀrke, Comme Deux, som helt och hÄllet ingÄr i Goodiebox -gruppen. Detta kan innehÄlla följande data: namn och e -postadress, tillsammans med dina produktpreferenser och eventuella kommentarer du kan ha lagt till.

Syften: att skicka relevant information om vÄrt varumÀrke, se till att du har möjlighet att delta i kundundersökningar (t.ex. undersökningar) och fÄ rÀtt marknadsföringsinformation (inklusive marknadsföring av vÄra egna direktprodukter).

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 (f) GDPR) för att förbÀttra din anvÀndarupplevelse och anpassa vÄra ÄtgÀrder till dina behov. Under inga omstÀndigheter kommer vi att anvÀnda de insamlade uppgifterna för att faststÀlla din identitet och du kan av skÀl som hÀrrör frÄn din specifika situation nÀr som helst göra invÀndningar mot en sÄdan behandling genom att skriva ett e-postmeddelande till oss (enligt förklaringen i avsnitt 7 nedan). Du kan ocksÄ Àndra dina marknadsföringsinstÀllningar nÀr som helst genom att anvÀnda lÀnken lÀngst ner i varje marknadsföringsmeddelande, eller genom att skicka din begÀran om prenumeration via e-post. / Samtycke nÀr de andra rÀttsliga grunderna inte gÀller (artikel 6.1 a) GDPR eller (artikel 9.2 a) GDPR) för behandling av sÀrskilda kategorier av uppgifter.

Prestationsrapporter

NÀr vi navigerar pÄ vÄra webbplatser kan vi ocksÄ samla in och behandla följande data: fel, kraschrapporter, IP-adress, URL, geografisk plats, tid och datum för navigering.

Syfte: att sÀkerstÀlla funktionaliteten i vÄra tjÀnster; vÄra webbplatser kan inte fungera korrekt utan denna behandling.

RÀttslig grund: BerÀttigat intresse (artikel 6.1 f f GDPR). Under inga omstÀndigheter kommer vi att anvÀnda den insamlade informationen för att faststÀlla din identitet.

SÀkerhet, bedrÀgeribekÀmpning och val av betalningsmetoder

Din sĂ€kerhet Ă€r vĂ„r högsta prioritet, och för att undvika eller upptĂ€cka datasĂ€kerhetsövertrĂ€delser Ă€r vĂ„ra tjĂ€nster krypterade i överföring med kodningssystemet SSL ("Secure Socket Layer"). Det betyder att uppgifterna Ă€r krypterade nĂ€r du lĂ€mnar vĂ„ra webbplatser, och att under denna process omvandlas information eller data till en kod för att förhindra obehörig Ă„tkomst. Vi har tekniska och organisatoriska Ă„tgĂ€rder pĂ„ plats för att sĂ€kra vĂ„ra system mot förlust, förstörelse, obehörig Ă„tkomst. Detta innebĂ€r behandling av dina uppgifter, inklusive ditt namn, enhet och Ă„tkomstdata (IP -adress och medlems -ID), din shoppinginformation (leverans- och faktureringsadress) och betalningsinformation. Även om vi gör allt vi kan för att sĂ€kerstĂ€lla att personlig information alltid skyddas frĂ„n vĂ„ra webbplatser, kan vi inte garantera sĂ€kerheten och integriteten för den information som skickas till vĂ„ra webbplatser.

Syfte: att identifiera bedrÀgerimönster och förebygga bedrÀgerier.

RÀttslig grund: BerÀttigat intresse (artikel 6.1 f f GDPR).

UppsÀgning av prenumerationen och/eller radering av medlemskontot

PÄ Goodiebox kan du nÀr som helst sÀga upp din prenumeration enligt vÄra anvÀndarvillkor och direkt via ditt medlemskonto eller genom att kontakta oss. Om du bestÀmmer dig för att göra det via vÄr Teamhappiness kan vi begÀra information för att verifiera din identitet. Till exempel kan vi begÀra att du bekrÀftar din e -postadress, födelsedatum, leveransadress, telefonnummer och/eller bankinformation. Observera att nÀr du tÀnker begÀra att annullera abonnemanget eller radera medlemskontot för nÄgon annans rÀkning kan vi begÀra ytterligare information för att verifiera din behörighet att begÀra en sÄdan avbokning eller radering (enligt vÄra anvÀndarvillkor) ). Vi kan lagra ditt namn och kvalitet (förÀlder, utsedd administratör, bankÀgare).

Genom att avsluta din prenumeration raderas inte ditt konto utan inaktiveras (du har möjlighet att komma tillbaka nÀr som helst genom att helt enkelt logga in igen). Om du begÀr att ditt konto ska raderas har du inte lÀngre Ätkomst till ditt medlemskonto och din historik gÄr förlorad ocksÄ.

Syfte: att verifiera din identitet för att avbryta prenumerationen och/eller ta bort medlemskontot.

RÀttsliga grunder: BerÀttigat intresse (artikel 6.1 (f) GDPR) / Kontraktsprestanda (artikel 6.1 (b) GDPR).

Jobbansökan

Kandidater kan ansöka om att fÄ gÄ med oss, nÀr det finns lediga tjÀnster, via vÄr "KarriÀr" -lÀnk, som finns tillgÀnglig pÄ undersidan av vÄra webbplatser. NÀr du söker en tjÀnst kan kandidaterna bli ombedd att tillhandahÄlla information som namn, e-postadress, telefonnummer, geografisk plats (stad), CV, LinkedIn -profil (valfritt), som vi kan samla in tillsammans med tid och datum för Ansökan.

Syfte: att kontrollera kandidatens lÀmplighet för tjÀnsten (eller andra lediga tjÀnster inom Goodiebox).

RÀttslig grund: att vidta ÄtgÀrder pÄ kandidatförfrÄgan innan ett kontrakt ingÄs (artikel 6.1 b b GDPR).

Deltagande i Goodiebox Help Initiatives

Goodiebox syftar till att stÀrka kvinnliga grundare, entreprenörer och kreativa genom att erbjuda ekonomiskt stöd och affÀrsstöd genom program/bidragstÀvlingar. NÀr du ansöker om en sÄdan möjlighet kan sökande bli ombedd att lÀmna information som fullstÀndigt namn, e -postadress, telefonnummer, geografiskt lÀge (land, stad), CV och biografi och all slags information som rör affÀrs-/kreativa fÀlt till sÄ smÄningom fÄr Goodiebox stöd.

Syfte: att granska ansökan och tilldela "vinnaren" av samtalet med ekonomiskt bidrag och/eller affÀrsstöd.

RÀttslig grund: BerÀttigat intresse (artikel 6.1 f f GDPR) / samtycke (artikel 6.1 a) GDPR).

Avsnitt 3 - Hur lÀnge lagrar och behandlar vi dina personuppgifter? Vi behÄller dina personuppgifter under den period som Àr nödvÀndig för att uppfylla de syften som beskrivs i avsnitt 2 ovan, och fram till du begÀr att ditt medlemskonto ska raderas, alltid i enlighet med principen för minimering av data.

Om dina personuppgifter anvÀnds för mer Àn ett ÀndamÄl, kommer vi att behÄlla dem tills ÀndamÄlet med den lÀngsta perioden löper ut, men vi kommer att sluta anvÀnda den för ÀndamÄlet med den kortare perioden sÄ snart den kortare perioden löper ut (för att följa ÀndamÄlsbegrÀnsningsprincip). Vi begrÀnsar Ätkomsten till dina personuppgifter till de personer som behöver anvÀnda dem för relevanta ÀndamÄl, alltid i enlighet med integritets- och sekretessprinciperna. 

Om ditt medlemskonto förblir inaktivt i mer Àn 30 mÄnader kommer vi att kontakta dig för att kontrollera om du vill fortsÀtta anvÀnda vÄra tjÀnster. Om du sedan lÀmnar ditt medlemskonto oanvÀnt i ytterligare 6 mÄnader kommer vi att begrÀnsa Ätkomst och/eller ta bort det.

NÀr behandlingen av dina personuppgifter inte lÀngre Àr nödvÀndig för nÄgot ÀndamÄl kan vi antingen anonymisera den irreversibelt eller radera den pÄ ett sÀkert sÀtt.

Som ett undantag kommer vi att behÄlla dina personuppgifter under en lÀngre lagringsperiod om det krÀvs eller Àr tillÄtet enligt lag av juridiska, skattemÀssiga eller lagstadgade skÀl (t.ex. för att faststÀlla, utöva eller försvara mot rÀttsliga ansprÄk), eller för andra legitima affÀrsskÀl. Detta kan gÄ upp till tio Är enligt lokala sÀrdrag och affÀrsbehov.

Du kan se nedan vÄr lagringsperiod för specifika ÀndamÄl:

Syfte: marknadsföringsÀndamÄl

Lagringstid: 3 Är efter din senaste aktivitet, t.ex. inköp, kommunikationsaktiviteter eller besök pÄ vÄra webbplatser.

Syfte: orderhistorik och skyldigheter att utföra bestÀllningar pÄ vÄra webbplatser

Lagringstid: 7 Är frÄn din bestÀllning, eller sÄ lÀnge vi mÄste uppfylla lagkraven.

Syfte: kundservice för vÄra tjÀnster

Lagringstid: 3 Är eller sÄ lÀnge vi mÄste uppfylla lagkraven.

Syfte: bedrÀgeri och riskbedömning

Lagringstid: 3 Är frÄn din senaste aktivitet, t.ex.

Syfte: efterlevnad av lagstiftningen om vÄra tjÀnster

Lagringstid: sÄ lÀnge vi Àr skyldiga att följa lagstadgade bestÀmmelser, enligt varje landsspecifikitet.

Syften: resultatrapport och övervakning av anvÀndningsdata för att sÀkerstÀlla korrekt anvÀndning, funktion, underhÄll och förbÀttring av tjÀnsterna och transaktionsmeddelanden

Lagringstid: 30 dagar om inte en sÀkerhetsrelevant hÀndelse intrÀffar (till exempel en attack mot distribuerad nekande av tjÀnst). Om en sÀkerhetsrelevant hÀndelse intrÀffar lagras loggfiler för servrarna tills den sÀkerhetsrelevanta hÀndelsen har eliminerats och klargjorts helt.

Syfte: Optimera vÄra marknadsföringsinitiativ

Lagringstid: Dina uppgifter kommer att lagras tills de inte lÀngre behövs för det ÀndamÄl som de samlades in, eller du Äterkallar ditt samtycke. Uppgifterna vi behandlar för att spÄra tas bort senast inom 180 dagar.

Syfte: kommersiella och skattelagar

Lagringstid: sÄ lÀnge vi Àr skyldiga att följa de lagstadgade bestÀmmelserna, enligt varje landsspecifikitet, upp till tio Är.

Syfte: jobbansökan

Lagringstid: vid avslag kommer kandidatdata att raderas efter 6 mÄnader. Om du har godkÀnt ytterligare lagring av dina personuppgifter kommer vi att lÀgga till dina uppgifter i vÄr sökandepool. Uppgifterna kommer att raderas efter tvÄ Är frÄn det ögonblicket. Om du erbjuds ett jobb inom ramen för ansökningsprocessen kommer data frÄn datasystemet att överföras till vÄrt informationssystem för personal.

Avsnitt 4 - Cookies

VÄra webbplatser anvÀnder sÄ kallade "cookies". Cookies Àr textfiler som lagras i webblÀsaren eller i webblÀsaren pÄ din enhet (dator, surfplatta eller telefon). Vi anvÀnder termen "cookies" för att hÀnvisa till alla verktyg som kan samla in dina indirekta/pseudonymiserade personuppgifter pÄ vÄra webbplatser, till exempel din IP-adress, plats och tid för ditt besök. Dessa cookies och liknande teknik hjÀlper oss att tillhandahÄlla vissa webbplatsfunktioner, förstÄ och mÀta prestanda och visa riktade annonser. Behandlingen av dessa uppgifter sker alltid pÄ en juridisk grund och, nÀr det krÀvs enligt lag, baserat pÄ ditt samtycke. För detaljerad information om de cookies vi anvÀnder, för vilka ÀndamÄl vi anvÀnder dem och för att hantera dina cookiepreferenser, se vÄr Cookiepolicy.

Avsnitt 5 - Var lagrar vi dina personuppgifter?

De personuppgifter som vi samlar in frĂ„n dig lagras i Europeiska unionen pĂ„ Google Cloud Services (Goggle EMEA HQ - 4 Barrow St Ringsend, Dublin 4, D04 V3A0, Irland Vi anvĂ€nder dock leverantörer över hela vĂ€rlden och dĂ€rför dina personliga uppgifter kan behandlas av processorer och/eller underprocessorer som verkar utanför Europeiska ekonomiska samarbetsomrĂ„det (“EES”). Dessa behandlingsaktiviteter Ă€r alltid baserade pĂ„ ett databehandlingsavtal, och endast om de ytterligare kraven i artikel 44 och följande GDPR för behandling av personuppgifter i tredjelĂ€nder Ă€r uppfyllda (t.ex. om underbehandlaren kan tillhandahĂ„lla lĂ€mpliga skyddsĂ„tgĂ€rder enligt artikel 46 i GDPR, till exempel men inte begrĂ€nsat till vanliga dataskyddsklausuler, bindande företagsregler, godkĂ€nd uppförandekod eller exceptionella omstĂ€ndigheter enligt Artikel 49 GDPR) och eventuella nödvĂ€ndiga ytterligare Ă„tgĂ€rder baserade pĂ„ bedömningar frĂ„n fall till fall. Kontakta oss om du vill ha mer information om de specifika skyddsĂ„tgĂ€rder som gĂ€ller för din persons export. data utanför EES.

Avsnitt 6 - UtlĂ€mnande av dina personuppgifter Vi kan dela dina personuppgifter inom Goodiebox-gruppen, mellan dotterbolag, sĂ„ lĂ€nge detta Ă€r nödvĂ€ndigt för driften av vĂ„ra webbplatser och direktprodukter och/eller för att tillhandahĂ„lla vĂ„ra tjĂ€nster. Åtkomst kontrolleras alltid pĂ„ ett behov-att-veta-baserat, och det Ă€r avsett att vĂ„ra dotterbolag inte betraktas som ”tredje parter”, och alla överensstĂ€mmer med GDPR.

Dina personuppgifter kan överföras till vÄra pÄlitliga tredjepartsleverantörer under följande omstÀndigheter:

det Àr nödvÀndigt att driva vÄra webbplatser, t.ex. tekniska tjÀnsteleverantörer;

det Àr nödvÀndigt att förse dig med vÄra tjÀnster, t.ex. betalningsprocessorer, logistik-/fraktföretag;

det Àr nödvÀndigt för vÄr verksamhet, t.ex. professionella och juridiska rÄdgivare,

vi har fÄtt ditt samtycke till det.

Tekniska tjÀnsteleverantörer

Vi samarbetar med tekniska tjÀnsteleverantörer för att driva vÄra webbplatser och tillhandahÄlla vÄra tjÀnster. Dessa tekniska tjÀnsteleverantörer fungerar som vÄra processorer baserat pÄ ett databehandlingsavtal och kan dÀrför behandla dina uppgifter under sÀrskilda villkor, alltid enligt ovanstÄende avsnitt 3. Det gÀller till exempel vÄr CRM, IT-tjÀnster som vÄra plattformsleverantörer, vÀrdtjÀnster, underhÄll och support pÄ vÄra databaser.

Leverantörer av betaltjÀnster

PÄ Goodiebox har du flera sÀtt att köpa vÄra produkter, till exempel betalning med kredit-/betalkort, med PayPal, Klarna eller Direct Debit -lösningar (som, men inte begrÀnsat till Ideal, Bancontact, Klarn och MobilePay). Vi kan dÀrför överföra vissa av dina uppgifter till din valda betaltjÀnstleverantör för att tillhandahÄlla dig vÄra tjÀnster. Observera att vi inte Àr ansvariga för betaltjÀnstleverantörernas sÀtt att behandla dina uppgifter, sÄ innan du vÀljer en uppmuntrar vi dig att lÀsa deras egen integritetspolicy.

Logistik / fraktföretag

Vi samarbetar med externa fraktbolag (t.ex. DHL) för att leverera vÄra produkter. Dessa fraktbolag fÄr följande data för att utföra den relevanta bestÀllningen:

ditt fullstÀndiga namn,

din leverans adress,

ditt postnummer om tillÀmpligt (om du vill fÄ ordern levererad till ett DHL ombud)

din e -postadress om tillÀmpligt (om fraktbolaget vill informera dig om det preliminÀra leveransdatumet via e -post)

ditt telefonnummer om tillÀmpligt (du kan fÄ sms-meddelanden om leverans, antingen till din hemadress eller till ett ombud).

Vi arbetar ocksÄ med lager som tar emot varumÀrkesprodukterna som levereras i dina boxar, men de fÄr inte nÄgon av dina personuppgifter.

Professionella och juridiska rÄdgivare

I hÀndelse av konflikt eller tvistlösning kan vi samarbeta med externa byrÄer och juridiska rÄdgivare som kan ta emot din personliga information. Om sÄ blir fallet kommer vi att se till att ha ett dataskyddsavtal med sÄdana professionella och juridiska rÄdgivare i förvÀg.

TjĂ€nsteleverantörer som behandlar personuppgifter för vĂ„r rĂ€kning utanför EES (eller ”tredjelĂ€nder”) kommer endast att anvĂ€ndas om sĂ„dana mottagare har fĂ„tt EU-kommissionens beslut om lĂ€mplighet, eller om det finns lĂ€mpliga garantier för tredjelandet, eller om vi har fĂ„tt ditt tidigare samtycke. Goodiebox förbinder sig att se till att dina uppgifter inte överförs till ett land med en lĂ€gre dataskyddsstandard Ă€n Europeiska unionen.

Dessutom kommer vi inte att överföra dina personuppgifter till nÄgon tredje part, utom, i förekommande fall, för följande ÀndamÄl:

Om vi ​​sĂ€ljer eller köper nĂ„got företag eller tillgĂ„ngar: vi kan lĂ€mna ut dina personuppgifter till den blivande sĂ€ljaren eller köparen av ett sĂ„dant företag eller tillgĂ„ngar. Samma om vi eller i huvudsak alla vĂ„ra tillgĂ„ngar förvĂ€rvas av en tredje part, personuppgifter om vĂ„ra medlemmar kommer att vara en av de överförda tillgĂ„ngarna. I dessa fall skulle utlĂ€mnandet av din personliga information förlita sig pĂ„ vĂ„rt berĂ€ttigade intresse (artikel 6.1 (f) GDPR), förutom behandling av sĂ€rskilda kategorier av data (t.ex. din skönhetsprofil som kan innehĂ„lla kĂ€nslig information) dĂ€r samtycke kan krĂ€vas enligt lag (artikel 9.2 (a) GDPR));

Om vi ​​Àr skyldiga att avslöja eller dela dina personuppgifter med polisen, nĂ„gon offentlig myndighet eller nĂ„gon annan behörig myndighet för att uppfylla vĂ„ra juridiska skyldigheter som att sĂ€kerstĂ€lla informationssĂ€kerhet hela tiden eller för att försvara oss mot bedrĂ€gliga försök;

Om vi ​​Àr skyldiga att lĂ€mna ut eller dela dina personuppgifter med brottsbekĂ€mpande myndigheter eller andra myndigheter, eller pĂ„ grundval av EU-lagstiftningen i en medlemsstats lag. Vi förlitar oss pĂ„ vĂ„r juridiska skyldighet att göra det (artikel 6.1 (c) GDPR)).

Avsnitt 7 - Ditt registrerades rÀttigheter Enligt GDPR och som "registrerad" har du olika rÀttigheter i förhÄllande till dina personuppgifter, t.ex. rÀtten att bli informerad, radera, korrigera, begrÀnsa behandlingen, till dataportabilitet, att klaga hos en tillsynsmyndighet, att dra tillbaka ditt samtycke och att invÀnda mot sÀrskild databehandlingsverksamhet. Om du har nÄgra frÄgor om det, eller om du vill utöva en/flera av dem, skicka ett mail till oss pÄ dpo@goodiebox.dk.

Observera att vi kan begÀra ytterligare information för att verifiera din begÀran (t.ex. bekrÀfta din e -postadress som Àr kopplad till ditt medlemskonto, ID-bevis eller annan information) för att sÀkerstÀlla att du Àr Àgare till medlemskontot, eller att du har rÀtt att göra en sÄdan begÀran för medlemmens rÀkning, och att undvika att lÀmna ut uppgifter till tredje part, till exempel en begÀran om information.

RÀtt att nÀr som helst Äterkalla ditt samtycke: Om behandlingen av dina personuppgifter bygger pÄ ditt tidigare samtycke har du rÀtt att nÀr som helst Äterkalla ett sÄdant samtycke, under villkor i artikel 7.3 i GDPR. Observera att detta inte kommer att pÄverka lagligheten i behandlingen baserat pÄ samtycke fram till Äterkallandet.

RÀtt att invÀnda mot behandlingen: Du kan invÀnda mot behandlingen av dina personuppgifter enligt villkoren i artikel 21 GDPR enligt följande:

NÀr du vill invÀnda mot behandlingen av dina uppgifter för reklamÀndamÄl, inklusive direktmarknadsföring, nÀr som helst och utan skÀl.

NÀr vi behandlar din information under vÄrt legitima intresse, eller nÀr vi gör anonym statistik baserad pÄ din pseudonymiserade information: som registrerad har du rÀtt att invÀnda mot skÀl som rör din specifika situation, nÀr som helst, mot behandlingen av dina personuppgifter som Àr baserade pÄ artikel 6.1 (e) eller (f) GDPR, inklusive profilering baserad pÄ dessa bestÀmmelser. I hÀndelse av invÀndningar som rör din speciella situation kommer vi inte lÀngre att behandla dina personuppgifter, sÄvida vi inte kan visa tvingande legitima skÀl för behandlingen som ÄsidosÀtter dina intressen, rÀttigheter och friheter, eller för upprÀttande, utövande eller försvar av juridiska pÄstÄenden. Detsamma gÀller om avbrott av en sÄdan behandling sannolikt kommer att göra det omöjligt eller allvarligt försÀmra förverkligandet av statistiska ÀndamÄl och fortsÀttningen av behandlingen Àr nödvÀndig för att uppfylla statistiska ÀndamÄl.

NÀr vi behandlar din information under vÄrt legitima intresse att optimera vÄra marknadsföringsinitiativ, nÀr som helst och utan nÄgra skÀl.

RÀtt att bli informerad: Som registrerad har du rÀtt att fÄ tillgÄng och information enligt villkoren i artikel 15 i GDPR. Detta innebÀr sÀrskilt att du har rÀtt att fÄ bekrÀftelse frÄn oss om vi behandlar dina personuppgifter eller inte. I sÄ fall har du ocksÄ rÀtt att fÄ tillgÄng till personuppgifterna och informationen som anges i artikel 15.1 i GDPR. Detta inkluderar information om syftet med behandlingen, kategorierna av personuppgifter som behandlas och mottagarna eller kategorierna av mottagare till vilka personuppgifterna har eller kommer att avslöjas. Observera att du kan hitta det mesta av din information sjÀlv, direkt pÄ ditt medlemskonto.

RÀtt till radering: Som registrerad har du rÀtt att radera ("rÀtt att bli glömd") under de villkor som anges i artikel 17 i GDPR. Detta innebÀr att du i allmÀnhet har rÀtt att fÄ frÄn oss radering av dina personuppgifter, och vi Àr skyldiga att radera dina personuppgifter utan onödigt dröjsmÄl nÀr en av anledningarna som anges i artikel 17.1 i GDPR gÀller. RÀtten till radering gÀller inte undantagsvis om behandlingen Àr nödvÀndig av en av anledningarna som anges i artikel 17.3 i GDPR. Detta kan till exempel vara fallet om behandlingen Àr nödvÀndig för att följa en rÀttslig skyldighet eller för att faststÀlla, utöva eller försvara rÀttsliga ansprÄk (artikel 17.3 b och e GDPR). DÀrför kommer den relevanta informationen inte att raderas, utan blockeras för vidare behandling (dvs. data lagras sÀkert med olika ÄtkomstrÀttigheter och tekniska och organisatoriska ÄtgÀrder för att sÀkerstÀlla att endast ett fÄtal anstÀllda kan komma Ät sÄdana relevanta data vid behov) . Innan vi tar bort din information kan vi anonymisera den för statistiska ÀndamÄl.

RÀtt till dataportabilitet: Som registrerad har du rÀtt till dataportabilitet enligt villkoren i artikel 20 GDPR. Detta innebÀr att du i allmÀnhet har rÀtt att fÄ dina personuppgifter som du har tillhandahÄllit oss i ett strukturerat, vanligt anvÀnt och maskinlÀsbart format, och att överföra dessa uppgifter till en annan registeransvarig utan hinder frÄn oss dÀr behandlingen Àr baserad pÄ samtycke (enligt artikel 6.1 a eller artikel 9.2 ai GDPR eller pÄ ett kontrakt (enligt artikel 6.1 b) GDPR), och dÀr behandlingen utförs med automatiska medel ( Artikel 20.1 GDPR) NÀr du utövar din rÀtt till dataportabilitet har du ocksÄ generellt rÀtt att fÄ dina personuppgifter överförda direkt frÄn oss till en annan personuppgiftsansvarig om det Àr tekniskt genomförbart (artikel 20.2 i GDPR)

RÀtt till begrÀnsning av behandling: Som registrerad har du rÀtt att begrÀnsa behandlingen under de villkor som anges i artikel 18 GDPR. Detta innebÀr att du har rÀtt att fÄ av oss begrÀnsningen av behandlingen om ett av villkoren i artikel 18.1 i GDPR gÀller. Detta kan till exempel vara fallet om du bestrider riktigheten av personuppgifterna. I ett sÄdant fall varar begrÀnsningen av behandlingen tills vi kan verifiera personuppgifternas riktighet (artikel 18.1 a) GDPR). BegrÀnsning innebÀr att lagrade personuppgifter Àr markerade med mÄlet att begrÀnsa deras framtida behandling (artikel 4.3 i GDPR).

RÀtt till rÀttelse: Som registrerad har du rÀtt till rÀttelse enligt villkoren i artikel 16 GDPR. Detta innebÀr i synnerhet att du har rÀtt att utan onödigt dröjsmÄl fÄ av oss rÀttelse av felaktigheter i dina personuppgifter och komplettering av ofullstÀndiga personuppgifter frÄn oss.

RÀtt att klaga: Som registrerad har du rÀtt att lÀmna in ett klagomÄl till en tillsynsmyndighet pÄ de villkor som anges i artikel 77 i GDPR. Den tillsynsmyndighet som ansvarar för oss Àr danska dataskyddsmyndigheten (Datatilsynet). Du kan kontakta vilken dataskyddsmyndighet som helst, i vilken medlemsstat som helst (sÀrskilt pÄ din bostad); ditt klagomÄl skickas sedan till den behöriga myndigheten.

Avsnitt 8 - Kontakt Återigen vill vi det som Ă€r bĂ€st för dig. VĂ€nligen kontakta alltid vĂ„rt Team Happiness nĂ€r som helst och vi kommer att göra vĂ„rt bĂ€sta för att svara pĂ„ alla frĂ„gor du kan ha. Du kan skicka e-post till oss pĂ„ hello@bygoodiebox.se, eller ring oss pĂ„ +46 77 588 81 57. VĂ„r dataskyddsombud Ă€r ocksĂ„ tillgĂ€nglig pĂ„ dpo@goodiebox.dk eller per post pĂ„ följande adress:

Goodiebox ApS

To the attention of the Data Protection Officer 

Artillerivej 86, 5: e vÄningen,

2300 Köpenhamn S, Danmark