Persondatapolitik (GDPR)

Hellers ApS PERSONDATAPOLITIK

 

1. GENERELT

  1. Denne politik vedrører behandling af personoplysninger og beskriver, hvorledes hellers.dk ApS ("Hellers", "os", "vores", "vi") indsamler og behandler oplysninger om vores kunder.
  2. Persondatapolitikken gælder for personoplysninger, som du afgiver til os, eller som vi indsamler via Hellers hjemmeside, www.hellers.dk og på  www.hellers.dk ("Webshoppen").
  3. Hellers er dataansvarlig for dine personoplysninger og al henvendelse til Hellers kan ske via kontaktoplysningerne anført under pkt. 7.

 

2. HVILKE PERSONOPLYSNINGER INDSAMLER VI, TIL HVILKE FORMÅL OG RETSGRUNDLAGET FOR BEHANDLINGEN

  1. Når du besøger Webshoppen, indsamler vi automatisk oplysninger om dig og din brug af Webshoppen, fx om hvilken type browser du bruger, hvilke søgetermer du bruger på Webshoppen, din IP-adresse, herunder din netværkslokation, og informationer om styresystem på den enhed der anvendes.
    1. Formålet er at optimere brugeroplevelsen og Webshoppens funktion, samt foretage målrettet markedsføring, herunder mulig retargeting via Facebook, Google samt andre sociale medier. Denne behandling af oplysninger er nødvendig for, at vi kan varetage vores interesser i at forbedre Webshoppen samt vise dig relevante tilbud.
    2. Retsgrundlaget for behandlingen er EU Persondataforordningens art 6, stk. 1, litra f.
  2. Når du køber et produkt eller kommunikerer med os på Webshoppen, indsamler vi de oplysninger, du selv afgiver, fx navn, adresse, e-mailadresse, telefonnr., CVR nr., betalingsmåde, oplysninger om hvilke produkter du køber og eventuelt har returneret, leveringsønsker, samt oplysning om den IP-adresse, hvorfra bestilling er foretaget.
    1. Formålet er, at vi kan levere de produkter, du har bestilt og i øvrigt opfylde vores aftale med dig, herunder for at kunne administrere dine rettigheder til at returnere og reklamere. Oplysninger om dine køb kan vi også behandle for at overholde lovkrav, herunder til bogføring og regnskab. Ved køb indsamles IP-adressen med det formål og for at varetage vores interesse i, at kunne forhindre svig.
    2. Retsgrundlaget for behandlingen er EU Persondataforordningens art 6, stk. 1, litra b, c og f.
  3. Når du tilmelder dig til vores nyhedsbrev, indsamler vi oplysning om dit navn, e-mailadresse, mobilnummer og adresse.
    1. Formålet er at varetage vores interesse i at kunne levere nyhedsbreve til dig.
    2. Retsgrundlaget for behandlingen er EU Persondataforordningens art 6, stk. 1, litra f.
  4. Når du tilmelder dig vores nyhedsmail, bliver du bedt om at oplyse fx navn, adresse, e-mailadresse, telefonnr. Derudover indsamler vi oplysninger under dit medlemskab om din brug af kundeklubbens fordele, konkurrencer du deltager i m.m. Vi sammenholder disse oplysninger med andre oplysninger vi har om dig, herunder oplysninger om, hvad du har købt og eventuelt returneret.
    1. Formålet er at kunne administrere dit medlemskab og levere dig de ydelser og tilbyde dig de fordele, der er forbundet med medlemskabet af kundeklubben, samt for at varetage vores interesse i at kunne sende nyhedsbreve og foretage målrettet markedsføring.

Retsgrundlaget for behandlingen er EU Persondataforordningens art 6, stk. 1, litra b og f. Du vil ved tilmeldingen blive bedt om at give særskilt samtykke til elektronisk markedsføring.

 

3. MODTAGERE AF PERSONOPLYSNINGER

  1. Oplysninger om dit navn, adresse, e-mail, telefonnummer samt ordrenummer og specifikke leveringsønsker videregives til PostNord eller anden transportør, der forestår leveringen af de købte varer til dig. Ved køb af ikke lagerførte varer kan de nævnte oplysninger videregives til producenten eller sælgeren af den pågældende vare, som i så fald vil forestå leverancen.
  2. Oplysninger kan overlades til eksterne samarbejdspartnere, der behandler oplysningerne på vores vegne. Vi anvender eksterne samarbejdspartnere til blandt andet teknisk drift og forbedringer af Webshoppen, udsendelse af nyhedsbreve samt målrettet markedsføring, herunder retargeting, samt til din bedømmelse af vores virksomhed og produkter. Blandt andet videregives oplysninger om dit navn og din e-mail til TrustPilot således, at der på vores vegne kan sendes en invitation til at vurdere os på TrustPilots hjemmeside. Vælger du at foretage en anmeldelse bliver TrustPilot dataansvarlig for de afgivne oplysninger. Disse virksomheder er databehandlere og under vores instruks og behandler data, som vi er dataansvarlige for. Databehandlerne må ikke anvende oplysningerne til andet formål end opfyldelse af aftalen med os, og er underlagt fortrolighed om disse. Vi har indgået skriftlige databehandleraftaler med alle databehandlere, der behandler personoplysninger på vores vegne.
  3. To af disse databehandlere, Google Analytics v/Google LLC. og Facebook Inc. er etableret i USA. De fornødne garantier for overførsel af oplysninger til USA er sikret gennem databehandlerens certificering under EU-U.S. Privacy Shield, jfr. EU Persondataforordningens art. 45. De andre databehandlere er placeret i Europa, og opfylder ligeledes gældende EU regler for Persondata.
    1. kopi af Google LLC's certificering kan findes her: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI
    2. kopi af Facebook Inc.'s certificering kan findes her: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.

 

4. DINE RETTIGHEDER

  1. Med henblik på at skabe åbenhed omkring behandlingen af dine oplysninger skal vi, som dataansvarlig, oplyse dig om dine rettigheder.
  2. Indsigtsretten
    1. Du er til enhver tid berettiget til at anmode os om oplysning om blandt andet, hvilke oplysninger vi har registreret om dig, hvilket formål registreringen tjener, hvilke kategorier af personoplysninger og modtagere af oplysninger der evt. måtte være, samt oplysning om hvorfra oplysningerne stammer.
    2. Du har ret til at få udleveret en kopi af de personoplysninger, som vi behandler om dig. Hvis du ønsker en kopi af dine personoplysninger, skal du sende en skriftlig anmodning til hellers@hellers.dk. Du kan blive bedt om at dokumentere, at du er den du giver dig ud for at være.
  3. Retten til berigtigelse
    1. Du har ret til at få urigtige personoplysninger om dig selv berigtiget af os. Såfremt du bliver opmærksom på, at der er fejl i de oplysninger, som vi har registreret om dig, opfordres du til at rette skriftlig henvendelse til os, så oplysningerne kan blive korrigeret.
    2. Oplysninger, som vi har indsamlet i forbindelse med din tilmelding til vores kundeklub, har du selv mulighed for at korrigere via log-in til din brugerprofil.
  4. Retten til sletning
    1. I visse tilfælde har du ret til at få alle eller visse af dine personoplysninger slettet af os, fx hvis du tilbagekalder dit samtykke, og vi ikke har et andet retsgrundlag for at fortsætte behandlingen. I det omfang en fortsat behandling af dine oplysninger er nødvendig, fx for at vi kan overholde vores retlige forpligtelser, eller for at retskrav kan fastlægges, gøres gældende eller forsvares, er vi ikke forpligtede til at slette dine personoplysninger.
  5. Retten til at begrænse behandlingen til opbevaring 
    1. Du har i visse tilfælde ret til at få begrænset behandlingen af dine personoplysninger til kun at bestå af opbevaring, fx hvis du mener, at de oplysninger, vi behandler om dig, ikke er korrekte. 
  6. Retten til dataportabilitet
    1. Du har i visse tilfælde ret til at få personoplysninger, som du selv har givet os, udleveret i et struktureret, almindeligt anvendt og maskinlæsbar format og har ret til at overføre disse oplysninger til en anden dataansvarlig.
  7. Retten til indsigelse
    1. Du har til enhver tid ret til at gøre indsigelse mod vores behandling af dine personoplysninger, med henblik på direkte markedsføring, herunder den profilering der foretages for at kunne målrette vores direkte markedsføring.
    2. Du har endvidere til enhver tid ret til af grunde, der vedrører din personlige situation, at gøre indsigelse mod den behandling af dine personoplysninger, som vi foretager på grundlag af vores legitime interesser jfr. pkt. 2.1 og 2.3.
  8. Retten til at tilbagekalde samtykke
    1. Du har til enhver tid ret til at tilbagekalde et samtykke, du har givet os til en given behandling af personoplysninger, herunder til den profilering, der foretages af dig som medlem i kundeklubben. Hvis du ønsker at tilbagekalde dit samtykke, bedes du kontakte os på hellers@hellers.dk.
  9. Retten til at klage
    1. Du har til enhver tid ret til at indgive en klage til Datatilsynet, Borgergade 28, 5, 1300 København K over vores behandling af dine personoplysninger. Klage kan blandt andet indgives på mail dt@datatilsynet.dk eller telefon +45 33 19 32 00.

 

5. SLETNING AF PERSONDATA

  1. Oplysninger indsamlet om din brug af Webshoppen jfr. pkt. 2.1. slettes senest, når du ikke har gjort brug af Webshoppen i 3 år.
  2. Oplysninger indsamlet i forbindelse med din tilmelding til vores nyhedsbrev slettes, når dit samtykke til nyhedsbrev trækkes tilbage, medmindre vi har et andet grundlag for behandling af oplysningerne.
  3. Oplysninger indsamlet i forbindelse med køb du har gennemført på Webshoppen jfr. pkt. 2.2 vil som udgangspunkt blive slettet 3 år efter udløbet af det kalenderår, hvori du har foretaget dit køb. Oplysninger kan dog gemmes i længere tid, hvis vi har et legitimt behov for længere opbevaring, fx hvis det er nødvendigt for at retskrav kan fastlægges, gøres gældende eller forsvares, eller hvis opbevaring er nødvendig for, at vi kan opfylde lovkrav. Regnskabsmateriale opbevares i 5 år til udgangen af et regnskabsår for at opfylde bogføringslovens krav.
  4. Oplysninger som vi har indsamlet i forbindelse med din tilmelding til vores nyhedsmail jfr. pkt. 2.4, vil vi automatisk slette: a) såfremt du ikke har logget på din brugerprofil i 3 år, b) såfremt du deaktiverer (suspenderer) dit medlemskab til vores kundeklub og ikke genaktiverer det indenfor de næste 3 år, eller c) såfremt du framelder dig dit medlemskab til vores kundeklub.

 

6. SIKKERHED

  1. Vi har gennemført passende tekniske og organisatoriske sikkerhedsforanstaltninger mod, at personoplysninger hændeligt eller ulovligt tilintetgøres, fortabes, ændres eller forringes samt mod, at de kommer til uvedkommendes kendskab eller misbruges.
  2. Kun medarbejdere, der har et reelt behov for at få adgang til dine personoplysninger for at udføre deres arbejde, har adgang til disse.

 

7. KONTAKTOPLYSNINGER

  1. Hellers.dk ApS er dataansvarlig for de persondata, som indsamles via Webshoppen.
  2. Hvis du har spørgsmål eller bemærkninger til denne Persondatapolitik eller ønsker du at gøre brug af en eller flere af dine rettigheder beskrevet i pkt.4, kan du kontakte:

 

Hellers ApS

Kastrup Strandpark 9

2770 Kastrup

Tlf. nr.: 32 50 30 17

E-mail: hellers@hellers.dk

 

8. ÆNDRINGER I PERSONDATAPOLITIKKEN

  1. Såfremt vi foretager ændringer i Persondatapolitikken, vil du blive orienteret om dette ved dit næste besøg på Webshoppen.
  2. Hvis du har tilmeldt dig vores kundeklub, vil du blive orienteret om ændringerne i politikken ved udsendelse af information til din registrerede e-mailadresse.

 

9. VERSIONER

  1. Dette er version 1 af Hellers’s persondatapolitik dateret den 23. august 2021