Integritetspolicy
EMZA AB med xxx.xx. 559204-4951 (“EMZA”) är ansvarig såsom personuppgiftsansvarig för behandlingen av dina personuppgifter. Alla referenser i denna personuppgiftspolicy till “vi”, “oss” och “vår” ska anses utgöra en referens till EMZA. Du hittar våra kontaktuppgifter i slutet av denna personuppgiftspolicy.
Ditt förtroende är viktigt för oss. Vårt mål är att du ska känna dig trygg när du lämnar personuppgifter till oss. Personuppgifter är all information som kan användas för att identifiera en enskild person. Vi vidtar åtgärder för att säkerställa att dina personuppgifter alltid är skyddade hos oss och att behandlingen sker i enlighet med gällande dataskyddsregler och våra interna riktlinjer och rutiner.
Det är viktigt för oss att vara öppna med hur dina personuppgifter hanteras som du lämnar till EMZA eller som vi samlar in på annat sätt. I denna personuppgiftspolicy beskriver vi därför hur och varför EMZA behandlar dina personuppgifter som befintlig kund eller blivande kund hos EMZA.
Varifrån samlar vi personuppgifter?
Vi samlar in personuppgifter om dig från olika källor,
● Dig själv
Vi samlar in personuppgifter som du lämnar till oss i samband med att du som blivande eller befintlig kund köper en viss produkt eller tjänst, kontaktar oss eller använder dig av våra digitala kanaler.
● Marknadsplatser
Om du köper en produkt av EMZA via en marknadsplats samlar vi in de uppgifter som du lämnat till marknadsplatsen och som de sedan delar med sig av till oss.
Vilka kategorier av personuppgifter behandlar vi, för vilket ändamål och på vilken rättslig grund baserar vi vår behandling av personuppgifterna?
EMZA behandlar följande kategorier av personuppgifter på det sätt och för de ändamål som redogörs i tabellerna nedan.
För varje ändamål måste EMZA basera sin behandling på en rättslig grund. En rättslig grund kan t.ex. vara 1) ditt samtycke till den specifika behandlingen; 2) att behandlingen är
nödvändig för att fullgöra ett avtal där du är avtalspart, eller 3) genom intresseavvägning där EMZA eller en tredje part har ett berättigat intresse som väger tyngre än ditt intresse av att dina personuppgifter inte ska behandlas. I tabellerna nedan framgår den rättsliga grund som EMZA baserar sin behandling på för respektive ändamål samt under hur lång tid vi kommer att behålla dina personuppgifter.
Hantera ditt köp av vara eller tjänst
Kategorier | Laglig grund |
● Erbjudanden ● Identitetsuppgifter, inklusive personnummer ● Kommunikation ● Kontaktuppgifter ● Köpinformation ● Order- och leveransuppgifter ● Prenumerationsuppgifter | Avtal. Behandlingen är nödvändig för att vi ska uppfylla köpeavtalet med dig. Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen. Berättigat intresse. Om du är företagskund kommer vi att behandla dina personuppgifter för att vi ska kunna tillgodose vårt och företagets berättigade intresse av att uppfylla köpeavtalet med företaget. |
Bevarandetid: Dina personuppgifter bevaras till dess att köpet genomförts, inklusive leverans och betalning, samt för en tid om 36 månader därefter för att hantera eventuella reklamations- och garantiärenden eller den längre tid därefter som är nödvändig för att hantera ärendet. Om du är företagskund bevaras dina personuppgifter till dess att köpet genomförts, inklusive leverans och betalning, samt för en tid om 10 år därefter i syfte att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav, samt för den tid därefter som är nödvändig för att hantera kravet. |
Kommunikation
Kategorier | Laglig grund |
● Identitetsuppgifter, inklusive personnummer ● Kommunikation ● Kontaktuppgifter | Berättigat intresse. Behandlingen är nödvändig för att tillgodose EMZAs berättigade intresse av att besvara förfrågningar från dig. Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen. |
Bevarandetid: Dina personuppgifter bevaras för detta syfte under en period om sex (6) |
månader räknat från tidpunkten från när ärendet avslutats. Kommunikation i digitala kanaler bevaras, som utgångspunkt, tillsvidare för detta syfte.
Uppfylla rättsliga skyldigheter
Kategorier | Laglig grund |
Samtliga uppgifter som samlats in och som är nödvändiga för att uppfylla respektive rättslig skyldighet. | Rättslig förpliktelse. Behandlingen är nödvändig för att EMZA ska kunna uppfylla sina respektive rättsliga skyldigheter. Behandlingen av personnummer är nödvändig med hänsyn till ändamålet med behandlingen. |
Bevarandetid: Dina personuppgifter bevaras för den tid som är nödvändig i förhållande till respektive rättsliga förpliktelse som vi har och för en tid om tio (10) år i syfte att tillgodose vårt berättigade intresse av att hantera och bemöta rättsliga krav, samt för den tid därefter som är nödvändig för att hantera kravet. Bokföringsmaterial sparas enligt bokföringslagen under en period om sju (7) år räknat efter utgången av det kalenderår då aktuellt räkenskapsår avslutades. |
Mottagare som vi delar information med
För att fullgöra ändamålen som är angivna ovan, och i enlighet med nedan, kommer EMZA dela dina personuppgifter med följande mottagare,
● Betalningsmottagare och betaltjänstleverantörer
Vi delar dina personuppgifter med betalningsföretag du använder i samband med köpet av en vara eller tjänst.
● Tjänsteleverantörer
Vi kan använda andra företag såsom våra tjänsteleverantörer för att agera på uppdrag av oss och hjälpa oss i vår verksamhet och utföra tjänster för oss enligt vår instruktion. Dessa tjänster kan innefatta drift av webbplatser eller databaser, marknadsföringsutskick, utföra dataanalys och genomföra kundnöjdhetsundersökningar eller andra undersökningar. Vi kommer att sträva efter att kräva av våra tjänsteleverantörer att behålla lämpliga säkerhetsstandarder för att skydda dina personuppgifter och använda de personuppgifter vi tillhandahåller till dem bara för de ändamål vi anger.
● Externa parter och myndigheter för skyddande och juridiska skäl:
Vi får använda, dela och avslöja dina personuppgifter av juridiska skäl som vi anser vara nödvändiga eller lämpliga, inkluderande:
○ följa gällande xxxxx och xxxxxx xxxxxxxxx;
○ behandla, hantera eller på annat sätt svara på skadeståndsanspråk;
○ återhämta eventuella pengar, t.ex. inkassobyråer;
○ svara på förfrågningar från offentliga organ och myndigheter;
○ verkställa våra villkor;
○ skydda våra rättigheter, integritet, säkerhet eller egendom, och/eller dina eller andras;
○ skydda vår verksamhet; samt
○ göra det möjligt för oss att utöva tillgängliga påföljder eller begränsa de skador som vi kan åsamkas
Var behandlar vi dina personuppgifter?
Vi behandlar och sparar alltid dina personuppgifter inom EU/EES-området. För att säkerställa att dina personuppgifter alltid är skyddade ser vi till att det finns skyddsåtgärder på plats, t.ex. dataöverföringsavtal som kräver att våra tjänsteleverantörer skyddar uppgifterna på samma sätt som vi gör.
Dina rättigheter
Nedan följer en sammanfattning av dina rättigheter. Det kostar dig inget att utöva dessa rättigheter och du kan utöva dem genom att kontakta oss på de kontaktuppgifter som anges i längst ned i denna personuppgiftspolicy. Tveka inte att kontakta oss om du har några frågor angående dina rättigheter.
Vänligen notera att EMZA alltid kommer att göra en bedömning av en begäran om att utöva en rättighet för att avgöra om begäran är befogad. Alla rättigheter som anges nedan är inte absoluta och undantag kan göras gällande.
Utöver de rättigheter som anges nedan, har du alltid rätt att ge in ett klagomål till tillsynsmyndigheten avseende behandlingen av dina personuppgifter.
● Tillgång till dina personuppgifter
Du har rätt att begära att få en bekräftelse från oss om vi behandlar personuppgifter som rör dig, samt i sådant fall få en kopia på de personuppgifter som vi behandlar om dig, ett s.k. registerutdrag, och även att få kompletterande information avseende EMZA behandling av dina personuppgifter.
● Begära rättelse
Du har rätt att få dina personuppgifter rättade och/eller kompletterade om de är felaktiga och/eller ofullständiga.
● Rätt till radering
Du har rätt att begära att EMZA raderar dina personuppgifter utan onödigt dröjsmål i följande situationer.
○ personuppgifterna är inte längre nödvändiga för de ändamål för vilka de samlades in för eller på annat sätt behandlades;
○ du återkallar ditt samtycke till behandlingen av dina personuppgifter;
○ du gör en befogad invändning mot behandlingen av dina personuppgifter;
○ personuppgifterna har behandlats olagligt; eller
○ radering krävs för att uppfylla en rättslig skyldighet
● Återkalla samtycke med framtida verkan
I den utsträckning som vi behandlar dina personuppgifter med stöd av ditt samtycke har du rätt att, när som helst, återkalla ditt samtycke till behandlingen med framtida verkan. Det betyder att om du återkallar ditt samtycke har vi rätt att fortsätta behandla redan insamlade personuppgifter med stöd av ditt tidigare lämnande samtycke.
● Motsätta dig behandling för direktmarknadsföringsändamål
Du har även rätt att, när som helst, motsätta dig vår behandling av dina personuppgifter för direktmarknadsföringsändamål. Om du gör detta kommer EMZA inte att fortsätta att behandla dina personuppgifter för sådana ändamål.
● Begränsning av behandling
Du har rätt att begäara begränsning av behandlingen av dina personuppgifter i följande situationer:
○ riktigheten av personuppgifterna är under utredning;
○ behandlingen är olaglig eller inte längre nödvändig för ändamålen med behandlingen men du motsätter dig radering av personuppgifter och begär istället begränsning av behandlingen;
○ EMZA behöver inte längre personuppgifterna men du behöver personuppgifterna för att fastställa, utöva eller försvara rättsliga anspråk; eller
○ du har invänt mot behandlingen av dina personuppgifter och sådan invändning är under utredning.
● Dataportabilitet
Under vissa omständigheter har du rätt att motta de personuppgifter som rör dig och som du har tillhandahållit EMZA för att överföra dessa till en annan tjänsteleverantör om behandling av personuppgifterna baseras på ditt samtycke eller fullgörandet av
ett avtal.
● Xxxxxxxx rätt att invända
Du har en generell rätt att, när som helst, invända mot sådan behandling av dina personuppgifter som baseras på EMZAs berättigade intresse. Om du invänder måste vi visa att vi har tvingande berättigat skäl för sådan behandling eller att vi behöver personuppgifterna för att fastställa, utöva eller försvara rättsliga anspråk.
Ändringar
Vi förbehåller oss rätten att ändra denna policy när som helst, oavsett anledning, genom att lägga ut ändrad version på vår webbplats eller på tillämpliga applikationer eller andra webbplatser. Sådana ändringar kommer att gälla vid publicering, men kommer inte att tillämpas retroaktivt. När vi gör en väsentlig förändring anger iv datumet för sådan uppdatering i dokumentet och informerar om detta.
Vem kontaktar jag vid frågor?
Om du har några frågor om behandlingen av dina personuppgifter, önska utöva din rätt till åtkomst eller söka annat stöd enligt ovan är du välkommen att kontakta oss.