Integritetspolicy

1) Introduktion och kontaktuppgifter till personuppgiftsansvarig
1.1 Vi är glada att du besöker vår webbplats och tackar för ditt intresse. Nedan informerar vi dig om hur vi behandlar dina personuppgifter när du använder vår webbplats. Personuppgifter är all information som kan identifiera dig som individ.
1.2 Den personuppgiftsansvarige enligt dataskyddsförordningen (GDPR) för denna webbplats är WickerPL Radomska Joanna, Łętownia 454, 37-312 Łętownia, Polen, Tel.: +48 885 062 620, E-post: shop@wickerstories.com.

2) Datainsamling vid besök på vår webbplats
2.1 Vid rent informativt användande av vår webbplats – utan registrering eller datainmatning – samlar vi endast in data som webbläsaren skickar till vår server (“serverloggar”):

  • Besökt sida

  • Datum och tidpunkt

  • Överförd datamängd

  • Hänvisning/referral

  • Använd webbläsare

  • Operativsystem

  • IP-adress (möjligen anonymiserad)

Behandlingen sker enligt art. 6.1.f i GDPR med vårt legitima intresse i åtanke: att säkerställa en stabil och fungerande webbplats. Vi delar inte dessa uppgifter. Vid misstanke om missbruk kan loggar granskas.
2.2 Webbplatsen använder SSL- eller TLS-kryptering för att skydda personliga och känsliga uppgifter. En krypterad anslutning känns igen på “https://” och låsikonen i webbläsarfältet.

3) Webbhotell och Content Delivery Network (CDN)
För att driva vår webbplats och visa innehållet använder vi följande leverantör: Shopify International Limited, Victoria Buildings, 2:a våningen, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland ("Shopify").
Uppgifter överförs också till: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada.
Alla uppgifter som samlas in via vår webbplats behandlas på leverantörens servrar. Vi har ingått ett personuppgiftsbiträdesavtal som säkerställer skyddet av våra besökares data och förhindrar otillåten spridning till tredje part.
Vid överföring av uppgifter till Kanada gäller ett adekvat skydd enligt EU-kommissionens beslut.

4) Cookies
För att göra ditt besök på vår webbplats trevligare och möjliggöra vissa funktioner använder vi cookies – små textfiler som sparas på din enhet. Vissa raderas när du stänger webbläsaren (“sessionscookies”), andra finns kvar längre (“permanenta cookies”) för att spara inställningar.
Om cookies behandlar personuppgifter sker det enligt artikel 6.1 b (avtal), a (samtycke) eller f (berättigat intresse) i GDPR.
Du kan ställa in din webbläsare att tillåta, blockera eller hantera cookies individuellt.
Observera: Om du nekar cookies kan vissa funktioner på sidan begränsas.

5) Kontakt

5.1 Judge.me
För påminnelser om produktrecensioner använder vi: Judge.me Ltd., c/o Buckworths, 2:a våningen, 1-3 Worship Street, London, Storbritannien, EC2A 2AB.
Din e-postadress och eventuella andra uppgifter skickas endast efter uttryckligt samtycke (art. 6.1.a GDPR).
Du kan när som helst återkalla ditt samtycke.
Vi har tecknat ett databehandlingsavtal med leverantören.
Vid överföring till Storbritannien säkerställs skydd genom EU-kommissionens beslut om adekvat skyddsnivå.

5.2 Direktkontakt med oss
Vid kontakt med oss (t.ex. via formulär eller e-post) behandlas dina uppgifter endast i syfte att svara.
Rättslig grund: berättigat intresse (art. 6.1.f) eller, vid avtal, art. 6.1.b.
Uppgifterna raderas när ärendet är löst och ingen skyldighet till lagring kvarstår.

6) Kommentarsfunktion
När du använder kommentarsfunktionen på webbplatsen sparas kommentaren, tidpunkt och det användarnamn du valt. Allt publiceras offentligt.
Din IP-adress loggas också av säkerhetsskäl och om kommentarens innehåll bryter mot lagen eller kränker tredje parts rättigheter.
Vi behöver din e-postadress för att kunna kontakta dig om ett klagomål inkommer.
Rättslig grund: artikel 6.1.b och f i GDPR.
Vi förbehåller oss rätten att ta bort kommentarer som anmäls som olagliga.

7) Databehandling vid skapande av kundkonto
Enligt artikel 6.1.b i GDPR behandlar vi dina personuppgifter när du skapar ett konto. Obligatoriska fält anges i formuläret.
Du kan begära att ditt konto raderas när som helst. Uppgifterna tas bort om det inte finns rättsliga krav eller berättigat intresse för fortsatt lagring.

8) Användning av kunddata för direktmarknadsföring

8.1 Anmälan till vårt nyhetsbrev
Om du anmäler dig till vårt nyhetsbrev får du regelbundet information om våra erbjudanden. Endast e-post krävs. Övriga uppgifter är frivilliga. Vi använder double opt-in, vilket betyder att du först måste bekräfta via länk.

Genom att klicka på länken samtycker du till databehandling enligt artikel 6(1)(a) i GDPR. Vi sparar även IP-adress och tid för säkerhetsändamål.

Du kan avregistrera dig när som helst via länk eller genom att kontakta oss. Då tas din e-post bort direkt, såvida du inte har lämnat ytterligare samtycke.

8.2 Påminnelse om varukorg via e-post
Om du avbryter köpet kan du få ett engångsmeddelande om innehållet i din varukorg.

Endast e-postadress krävs. Vi använder också här double opt-in.

Genom att bekräfta länken ger du ditt samtycke enligt GDPR. IP och tid registreras.

Du kan avregistrera dig när som helst. Din e-postadress tas då bort.

 

9) Databehandling för orderhantering

9.1 För leverans och betalning överförs dina uppgifter till transportör och betalningsinstitut enligt artikel 6.1.b i GDPR.

Om vi är skyldiga att ge uppdateringar om digitala produkter används dina kontaktuppgifter endast i detta syfte enligt artikel 6.1.c.

Vi samarbetar med externa leverantörer som får tillgång till dina uppgifter endast i nödvändig omfattning.

9.2 Överföring till leveranstjänster

  • DPD
    Med ditt samtycke delar vi e-post/telefon för att koordinera leveransen (6.1.a). Annars endast namn och adress (6.1.b).

  • GLS
    Samma villkor som DPD.

Samtycket kan återkallas när som helst.

9.3 Användning av betalningstjänster

  • Apple Pay
    Säkra betalningar med Apple-enheter. Apple lagrar inte identifierbara uppgifter.

  • BLIK
    Betalningar hanteras av en polsk leverantör. Uppgifterna används endast för betalningen.

  • PayPal
    Uppgifter delas för betalningshantering. Kreditkontroll kan förekomma vid förskottsbetalning.

  • Shopify Payments
    Endast nödvändiga uppgifter delas för betalningens genomförande.

10) Webbanalystjänster

Google (Universal) Analytics
Denna webbplats använder Google (Universal) Analytics från Google Ireland Limited för att analysera webbplatsanvändning.

Cookies placeras automatiskt och samlar in information, inklusive IP-adressen (anonymiserad).
Informationen skickas till Googles servrar, även i USA. IP-adressen kombineras inte med andra data. Data sparas i 2 månader.

Behandling sker endast med ditt uttryckliga samtycke (artikel 6.1.a i GDPR). Du kan återkalla samtycket när som helst via vårt cookieverktyg.

Vi har ett databehandlingsavtal med Google.

Mer information:

Demografiska funktioner
Google samlar in statistik om ålder, kön och intressen. Uppgifterna är anonyma och tas bort efter 2 månader.

Google Signals
Om du har aktiverat personliga annonser och kopplat dina enheter kan Google analysera användning mellan enheter. Avsluta här: Inställningar för annonser

UserIDs
Med ett konto kan aktiviteter analyseras över flera enheter.

Google är anslutet till EU–USA:s dataskyddsramverk.

11) Verktyg och övriga tjänster

Judge.me
För att verifiera och publicera kundrecensioner använder vi följande tjänsteleverantör: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, London, England, EC2A 2AB, Storbritannien.

Om du lämnar ett omdöme på vår webbplats samlas ditt för- och efternamn, e-postadress, beställningsdatum och -nummer, produktnamn samt internationella referenser (GTIN/ISDNF) in och överförs till leverantören för att kontrollera äktheten.

Behandlingen sker enligt GDPR artikel 6(1)(f), baserat på vårt legitima intresse att säkerställa äkta recensioner. Efter godkännande raderas uppgifterna av leverantören.

Vid eventuell överföring av data till leverantören säkerställs ett adekvat dataskydd genom ett beslut om adekvat skyddsnivå från Europeiska kommissionen.

12) Den registrerades rättigheter

12.1 Enligt GDPR har du följande rättigheter:

  • Rätt till tillgång (Art. 15)

  • Rätt till rättelse (Art. 16)

  • Rätt till radering (Art. 17)

  • Rätt till begränsning av behandling (Art. 18)

  • Rätt till information (Art. 19)

  • Rätt till dataportabilitet (Art. 20)

  • Rätt att återkalla samtycke (Art. 7.3)

  • Rätt att lämna in klagomål (Art. 77)

12.2 RÄTT ATT INVÄNDA
OM VI BEHANDLAR DINA UPPGIFTER BASERAT PÅ LEGITIMA INTRESSEN, KAN DU NÄR SOM HELST INVÄNDA PÅ GRUND AV DIN SÄRSKILDA SITUATION.
I SÅ FALL UPPHÖR VI MED BEHANDLINGEN, SÅVIDA VI INTE HAR TVINGANDE LEGALA SKÄL.
OM UPPGIFTERNA ANVÄNDS FÖR DIREKTMARKNADSFÖRING, KAN DU NÄR SOM HELST INVÄNDA OCH VI STOPPAR BEHANDLINGEN OMEDELBART.

13) Lagringstid för personuppgifter
Hur länge personuppgifter lagras beror på den rättsliga grunden, syftet med behandlingen och eventuella lagstadgade arkiveringstider (t.ex. bokförings- eller skattelagar).

Vid behandling baserad på ditt samtycke (artikel 6.1 a GDPR) lagras uppgifterna tills du återkallar samtycket.

Om det finns lagstadgade lagringstider för data enligt avtal (artikel 6.1 b GDPR), raderas uppgifterna automatiskt efter denna period, förutsatt att de inte längre behövs eller att vi inte har ett berättigat intresse att fortsätta lagringen.

Vid behandling baserad på berättigat intresse (artikel 6.1 f GDPR) lagras uppgifterna tills du gör invändning, såvida vi inte kan uppvisa tvingande skäl för fortsatt behandling.

För direktmarknadsföring enligt artikel 6.1 f GDPR lagras uppgifterna tills du invänder enligt artikel 21.2 GDPR.

Om inget annat anges i denna policy raderas uppgifterna när de inte längre är nödvändiga för ändamålet de samlades in för.