Integritetspolicy
INTEGRITETSPOLICY FÖR DENIM & BRANDS
Vi bryr oss om och prioriterar din integritet. Det är därför en självklarhet för oss att alltid sträva efter att skydda dina personuppgifter på bästa möjliga sätt. I den här integritetspolicyn vill vi informera dig om hur vi behandlar dina personuppgifter samt vilka rättigheter du har.
När du handlar hos oss behandlar vi dina personuppgifter framför allt i syfte att genomföra ditt köp och fullgöra de skyldigheter som följer av avtalet med dig som kund.
Nedan beskriver vi mer i detalj hur och varför vi behandlar dina personuppgifter samt hur du kan påverka vår behandling av dina personuppgifter. Vi beskriver även om du måste tillhandahålla uppgifterna till oss, varifrån uppgifterna kommer och till vem och vart vi överför dina uppgifter.
1 Innehållsförteckning
2 Vem är ansvarig för dina personuppgifter?
2 Detaljerad beskrivning av hur vi behandlar dina personuppgifter
2 - När du handlar online
9 - För att kommunicera med dig och ge dig information och erbjudanden
11- För att fullgöra rättsliga förpliktelser samt förebygga brott
12 Från vem samlar vi in personuppgifter om dig?
11 Vilka har tillgång till dina personuppgifter?
12 Delar vi dina personuppgifter utanför EU/EES?
12 Vilka rättigheter har du att påverka hur vi behandlar dina personuppgifter?
15 Hur har vi gjort vår intresseavvägning när den lagliga grunden är vårt berättigade intresse?
Vem är ansvarig för dina personuppgifter?
Denim & Brands AB med organisationsnummer , ansvarar för behandlingen av dina personuppgifter (personuppgiftsansvarig) när vi behandlar dina uppgifter för egna ändamål.
Om du har några frågor angående vår behandling av dina personuppgifter eller om du vill utöva någon av dina rättigheter som vi beskriver under rubriken ”Vilka rättigheter har du att påverka hur vi behandlar dina personuppgifter?” är du välkommen att kontakta oss på vår e-postadress store@denimandbrands.se alt. postadress: Denim & Brands AB, stenugnsund
Detaljerad beskrivning av hur vi behandlar dina personuppgifter
Här kan du läsa mer i detalj om varför vi behandlar dina personuppgifter, vilka kategorier av personuppgifter vi behandlar samt vilken den lagliga grunden för behandlingen är. Du kan även läsa om hur länge vi sparar dina personuppgifter.
När du handlar online
För att vi ska kunna fullgöra ditt köp krävs att vi behandlar uppgifter om dig. Om du inte anger dina uppgifter kommer vi inte kunna genomföra ditt köp hos oss. Vi måste även behandla dina uppgifter för att följa lagstadgade eller andra krav, exempelvis bokföringslagens krav på att spara uppgifter.
Ändamål: För att kunna hantera köp online
Behandlingar som utförs:
- För att kunna leverera köpta varor (inklusive avisera om leverans eller annat rörande leveransen), och vid leverans dela dina uppgifter med valt fraktbolag.
- För att hantera en eventuell ångerrätt.
- För att ersätta externa samarbetspartner inom digitala kanaler i de fall ett köp online har föranletts av besök hos denna.
Personuppgifter som behandlas:
- Namn
- Personnummer
- Kontaktuppgifter (t.ex. postadress, e-postadress och mobilnummer)
- Ordernummer
- Kollinummer
- Orderinformation (t.ex. vilken produkt som du har beställt)
- Betalinformation
- IP-adress
Laglig grund: Fullgörande av köpavtal, rättslig förpliktelse samt intresseavvägning.
Behandlingen av personuppgifter är nödvändig för att vi ska kunna fullgöra våra åtaganden enligt köpavtalet. Om du inte anger dina uppgifter kommer vi inte kunna genomföra ditt köp hos oss.
Att hantera eventuell ångerrätt är nödvändigt för att vi ska agera i enlighet med konsumenträttslig lagstiftning och därmed följa en rättslig förpliktelse.
Vår lagliga grund för behandlingen i syfte att kunna betala ersättning till externa parters följer av det berättigade intresse som vi har att kunna betala ut ersättning till den externa part som har marknadsfört våra produkter.
Lagringstid: Uppgifterna behandlas från och med att du gjort ditt köp och behandlas sedan tre (3) månader därefter. Behandlingen avseende ersättning till våra externa partners kommer att pågå fram tills att betalningen är genomförd.
Utöver ovan behandlas dina personuppgifter även av betaltjänstleverantören Klarna för att genomföra din betalning. Klarna är självständigt personuppgiftsansvarig för dina behandlingar och informerar dig separat om hur dina uppgifter behandlas
Ändamål: Information gällande produktsäkerhet eller vid produktansvar
Behandlingar som utförs:
-
• För att kunna kontakta dig om en köpt vara visar sig strida mot krav på produktsäkerhet eller om vi har ett produktansvar.
Personuppgifter som behandlas: - Namn
- E-postadress
-
Transaktioner, t.ex. vilken produkt som du har köpt
Laglig grund: Intresseavvägning
Behandlingen är motiverad av vårt berättigade intresse av att kunna kontakta dig för att säkerställa att du får information om en produktfara efter att vi har upptäckt en sådan.
För att kommunicera med dig och ge dig information och
erbjudanden anpassade för dig
För att kunna kommunicera med dig måste vi behandla viss information om dig. Om du inte vill ge oss sådan information kommer vi inte ha möjlighet att hantera ditt ärende och svara på dina frågor.
Ändamål: För att kunna administrera sociala kanaler
Behandlingar som utförs:
- För att administrera sociala kanaler (Facebook och Instagram)
- Svara på kommentarer och frågor
- Visa företagets produktutbud
-
och tjänster
Personuppgifter som behandlas: - Namn/profilnamn
- Foto/profilfoto
Laglig grund: Intresseavvägning
Behandlingen baseras på vårt berättigade intresse av att kunna administrera sociala medier och för att kunna tillgodose ditt intresse att interagera med oss.
Lagringstid: Personuppgifterna ligger kvar i flödet på sociala medier.
Ändamål: För att kunna marknadsföra våra produkter i sociala kanaler och på vår hemsida
Behandlingar som utförs:
- För att administrera och regramma kundbilder på Instagram
- För att kunna marknadsföra våra produkter på vår hemsida kan vi använda bilder som du har publicerat på Instagram
- När du lägger upp bilder med
-
#Denimbrands på Instagram, ber vi i vissa fall om lov att få posta (regramma) bilden i vårt flöde på Instagram eller visa den på vår hemsida. Vi gör det i syfte att visa upp kunders egna bilder med våra plagg.
Personuppgifter som behandlas: - Namn/profilnamn
- Foto/profilfoto
-
IP-adress
Laglig grund: Samtycke
Vi ber alltid om ditt samtycke innan publicering
Lagringstid: Personuppgifterna ligger kvar i flödet på sociala medier. Om vi inte längre visar din bild på hemsidan kommer den inte att finnas hos oss längre än 60 dagar. Bilden tas även bort om du återkallar samtycket eller om någon rapporterar din bild eller fram tills att den vara eller de varor som syns på bilden på hemsidan slutar säljas hos oss. Din IP-adress behandlar vi dock i icke-anonymiserad form endast fram tills att vi har sparat ner din bild.
Ändamål: För att kunna hantera kundserviceärenden
Behandlingar som utförs:
- För att kunna hantera ditt kundserviceärende när vi kommunicerar med dig via e-post, telefon, chatt eller i våra sociala kanaler.
-
Av säkerhetsskäl kan vi komma att spela in ditt telefonsamtal när du ringer till vår kundtjänst
Personuppgifter som behandlas: - Namn
- E-postadress
- Telefonnummer
- Den information du lämnar om
-
t.ex. ditt köp, ordernummer eller de frågor du ställer om en vara eller ett köp.
Laglig grund: Berättigat intresse
Vår rättsliga grund för behandlingen är vårt berättigade intresse av att hjälpa dig med ditt ärende samt för att upprätthålla en hög säkerhet för våra anställda.
Lagringstid: Uppgifterna behandlas i sex månader från det att du har kontaktat vår kundtjänst. Eventuellt inspelade telefonsamtal behandlas endast under den tid som ärendet utreds.
För att fullgöra rättsliga förpliktelser samt förebygga brott
För att du som kund ska känna en ökad trygghet när du handlar hos oss, såväl på vår e-handelsplats som i vår butik, så behandlar vi vissa personuppgifter. Vi gör det också för att kunna fullgöra våra rättsliga förpliktelser och hantera anspråk, samt förhindra brott mot kunderna, de anställda och företaget.
Ändamål: För att fullfölja rättsliga förpliktelser
Behandlingar som utförs:
- För att följa bokföringslagstiftningen
- För att följa
-
penningtvättslagstiftning
Personuppgifter som behandlas: - Namn
- Personnummer
- Postadress
- E-postadress
-
Betalningshistorik och transaktioner
Laglig grund: Rättslig förpliktelse
Behandlingen är nödvändig för att följa tvingande lag, d.v.s. bokföringslagen och Penningtvättslagsstiftningen.
Denna insamling av dina personuppgifter krävs enligt lag. Om uppgifterna inte lämnas kan vår rättsliga skyldighet inte fullgöras och vi tvingas därför neka dig köpet
Lagringstid: Uppgifterna behandlas i sju (7) år i enlighet med bokföringslagen och penningtvättslagstiftning.
Ändamål: För att kunna hantera reklamationer eller andra anspråk
Behandlingar som utförs:
-
• För att hantera eventuellt reklamationsärende eller andra anspråk
Personuppgifter som behandlas: - Namn
- Telefonnummer
- Information från vår kommunikation med dig i samband med ditt anspråk (t.ex. tidpunkt för köpet och varför du vill reklamera)
Laglig grund: Rättslig förpliktelse och intresseavvägning
Behandling är nödvändig för att vi ska agera i enlighet med konsumenträttslig lagstiftning. Vi har även ett berättigat intresse av att kunna försvara oss mot ett eventuellt rättsligt anspråk.
Lagringstid: Uppgifterna behandlas från dess du inkommer med ditt anspråk och behandlas så länge processen avseende anspråket pågår.
Ändamål: För att förhindra, förebygga och utreda missbruk av tjänst eller brott mot kund, anställd och/eller företag
Behandlingar som utförs:
- För att förhindra eventuella bedrägerier och andra lagöverträdelser
- För att kunna tillvarata våra rättsliga anspråk efter att ett eventuellt brott har begåtts
-
För att skydda vår IT-miljö mot angrepp och intrång
Personuppgifter som behandlas: - Kamerabild/inspelning där du syns på bild när du vistas i vissa av våra butiker
- Köp- och användargenererade
- data (t ex klick- och besökshistorik)
- Data rörande enheter som används, t ex språkinställning, IPadress, webbläsarinställningar, tidzon, operativsystem, skärmupplösning och plattform
-
Kontroll och analys av hur våra digitala tjänster används
Laglig grund: Berättigat intresse
Vår lagliga grund för behandling följer av det berättigade intresse som vi har att skydda oss från brottsliga handlingar genom att kameraövervaka våra butiker. Kameraövervakning sker enbart i vissa butiker. I dessa butikers entréer är det tydligt skyltat att kameraövervakning bedrivs. Vi har även ett berättigat intresse av att skydda vår IT-miljö mot angrepp och intrång.
Lagringstid: Uppgifterna behandlas i upp till 36 månader.
Från vem samlar vi in personuppgifter om dig?
-
De personuppgifter som vi behandlar om dig är främst uppgifter som du själv har valt att lämna till oss. - När du är i butik och får hjälp med att lägga en beställning på varor som inte finns i butikslagret, inhämtar vi information om ditt namn, dina kontaktuppgifter och din folkbokföringsadress från en extern part utifrån det postnummer och den e-postadress du anger för att vi ska kunna leverera varor till ditt närmaste postutlämningsställe.
- Du kan välja att lämna ditt personnummer för att vi ska kunna inhämta den information som är nödvändig för att fullgöra köpet från vår betaltjänstleverantör, d.v.s. ditt namn, dina kontaktuppgifter och din folkbokföringsadress.
- Vår betaltjänstleverantör bedömer vilka betalalternativ som ska erbjudas dig vid köp online baserat på tidigare lämnade personuppgifter hos vår betaltjänstleverantör.
Vilka har tillgång till dina personuppgifter?
Dina personuppgifter behandlas av oss. Vi säkerställer att dina personuppgifter aldrig kommer att säljas eller att delas med andra personuppgiftsansvariga för marknadsföringsändamål.
Vi delar även dina personuppgifter med våra externa IT-leverantörer för att vi ska kunna hantera våra förpliktelser mot dig och bedriva vår verksamhet. Våra IT-leverantörer behandlar endast dina personuppgifter på vårt uppdrag och har endast tillgång till uppgifterna för att fullgöra sina skyldigheter gentemot oss.
Utöver detta delar vi dina personuppgifter med vissa andra kategorier av mottagare för att fullgöra våra åtaganden gentemot dig på ett bra och effektivt sätt, läs mer nedan. Om du önskar mer detaljerad information om vilka vi delar dina uppgifter med är du välkommen att kontakta oss.
När du handlar online
- I syfte att hantera ditt köp kommer vi att dela dina personuppgifter med den betaltjänstleverantör vi använder för att hantera betalningen;
- Vid betalning med faktura (kredit) kan betaltjänstleverantören göra en kreditprövning;
- För att kunna leverera dina varor hem till dig eller till ett postombud samt för att kunna hantera eventuella returer kommer vi att dela dina personuppgifter med den transportör som du har valt i kassan.
När du handlar, nyttjar en tjänst eller gör en beställning i någon av våra fysiska butiker
- Du kan välja att lämna ditt personnummer för att vi ska kunna inhämta den information som är nödvändig för att fullgöra köpet när du väljer att göra en beställning i butik på varor som inte finns i butikslagret, d.v.s. ditt namn och din folkbokföringsadress;
Delar vi dina personuppgifter utanför EU/EES?
När vi överför dina uppgifter utanför EU/EES kommer vi att säkerställa att det görs i enlighet med gällande lagar och regler för dataskydd. Det innebär att överföringen kan grundas på exempelvis EU-kommissionens beslut, standardavtalsklausuler eller Privacy Shield.
Om du har några frågor angående hur vi delar dina personuppgifter eller om du vill ha en kopia av de lämpliga skyddsåtgärder vi har vidtagit är du välkommen att kontakta oss.
Vilka rättigheter har du att påverka hur vi behandlar dina personuppgifter?
Du har vissa rättigheter avseende behandlingen av dina personuppgifter. Se nedan för en mer detaljerad beskrivning av dina rättigheter. För att utöva dina rättigheter är du välkommen att kontakta oss via de kontaktuppgifter som framgår i inledningen till den här integritetspolicyn.
Återkalla ditt samtycke
Om du har samtyckt till att vi får behandla dina personuppgifter har du har rätt att när som helst återkalla hela eller del av det lämnade samtycket. Återkallelsen av ditt samtycke får dock ingen effekt på vår behandling av dina personuppgifter för tiden innan återkallelsen ägde rum.
Rätt till tillgång
Du har rätt att få en bekräftelse på om personuppgifter som rör dig behandlas av oss samt tillgång till information om hur personuppgifterna behandlas, t.ex. ändamålen med behandlingen och vilka kategorier av personuppgifter som behandlingen gäller. Du har även rätt att få en kopia av de personuppgifter som behandlas av oss. Du kommer att få dessa uppgifter så snart som möjligt och senast inom en månad. Beroende av hur komplicerad begäran är och antalet inkomna begäranden, kan perioden förlängas ytterligare två månader vid behov. Om tiden förlängs kommer du att få information om det. En begäran görs genom att kontakta oss på de kontaktuppgifter som framgår i inledningen till den här integritetspolicyn.
Rätt till rättelse
Du har även rätt att utan onödigt dröjsmål få felaktiga personuppgifter rättade, samt genom att tillhandahålla information, komplettera ofullständiga personuppgifter.
Rätt till radering (rätten att bli bortglömd)
Du har under vissa förutsättningar rätt att begära radering av dina personuppgifter. Sådana förutsättningar föreligger om:
- personuppgifterna inte längre är nödvändiga för de ändamål som de samlats in eller behandlats för;
- om du återkallar ditt samtycke som behandlingen grundar sig på och det inte finns någon annan rättslig grund för behandlingen;
- om du invänder mot behandlingen och det saknas berättigade skäl för att fortsätta med behandlingen som väger tyngre än dina berättigade skäl att inte fortsätta;
- när personuppgifterna har behandlats på olagligt sätt; eller
- om personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse som Denim & Brands omfattas av.
Denim & Brands raderar dina personuppgifter på din begäran, under förutsättning att Denim & Brands inte har en skyldighet att spara personuppgifterna i enlighet med gällande lagar och regler.
Rätt till begränsning av behandling
Du har under vissa förutsättningar rätt att begära att behandlingen av dina personuppgifter begränsas. Sådana förutsättningar föreligger om:
- du bestrider uppgifternas korrekthet (dock endast under en tid som ger oss möjlighet att kontrollera detta);
- om behandlingen är olaglig och du motsätter dig att personuppgifterna raderas samt istället begär en begränsning av uppgifternas användning;
- du behöver personuppgifterna för att göra gällande eller försvara rättsliga anspråk trots att vi inte längre behöver personuppgifterna för vårt ändamål med behandlingen; eller
- om du har invänt mot behandlingen och vi inte har utfört en kontroll av om vårt berättigade intresse att behandla dina personuppgifter väger tyngre än ditt berättigade skäl av att behandlingen av dina personuppgifter begränsas.
Rätt att invända mot behandling
Du har rätt att när som helst invända mot behandlingen av dina personuppgifter som grundar sig på en intresseavvägning. Detta gäller dock inte om vi kan uppvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter eller om det sker för fastställande, utövande eller försvar av rättsliga anspråk.
Du har även rätt att invända mot att dina personuppgifter behandlas för marknadsföringsändamål. Det innebär att du har rätt att säga nej till nyhetsbrev och andra marknadsföringsutskick från oss. Om du invänder mot marknadsföring kommer dina personuppgifter inte längre att behandlas för sådana ändamål.
Rätt att inge klagomål
Du har rätt att lämna klagomål till en behörig tillsynsmyndighet (utan att det påverkar något annat administrativt prövningsförfarande eller rättsmedel). Ett sådant klagomål lämnas med fördel till myndigheten i den medlemsstat inom EU/EES där du har din vanliga hemvist, där du arbetar eller där en överträdelse av gällande lagar och regler för dataskydd påstås ha förekommit. Behörig tillsynsmyndighet i Sverige är Datainspektionen.
Rätt till dataportabilitet
Du har rätt att under vissa förutsättningar få ut de personuppgifter som rör dig som du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format och har rätt att överföra dessa till en annan personuppgiftsansvarig (dataportabilitet). Rätten till dataportabilitet föreligger när:
- behandlingen grundar sig på ditt samtycke eller på ett avtal; och
- behandlingen sker automatiserat.
Du har rätt till överföring av personuppgifterna direkt från oss till en annan personuppgiftsansvarig när detta är tekniskt möjligt.
Hur har vi gjort vår intresseavvägning när den lagliga grunden är vårt berättigade intresse?För vissa ändamål behandlar Denim & Brands dina personuppgifter med stöd av en intresseavvägning som laglig grund för behandlingen. I intresseavvägningen har vi bedömt att vårt berättigade intresse av att utföra behandlingen väger tyngre än ditt intresse och dina grundläggande rättigheter av att inte få dina personuppgifter behandlade. Vad som är vårt berättigade intresse framgår i tabellerna ovan. Om du vill veta mer om hur vi har gjort den här bedömningen är du välkommen att kontakta oss. Våra kontaktuppgifter hittar du i början av den här integritetspolicyn.