Integritetspolicy
Vi på CYBEX Retail GmbH, med huvudkontor i Bayreuth uppskattar ditt intresse för vår hemsida och CYBEX onlinebutik. Det är mycket viktigt för oss att dina personuppgifter skyddas. Vi behandlar dessa uppgifter i enlighet med regelverket för EU:s dataskyddsförordning (GDPR - European General Data Protection Regulation), Tysklands federala dataskyddslag (German Federal Data Protection Act) och övriga lagar om dataskydd.
Med följande information vill vi upplysa er om den typen av personuppgifter som vi behandlar när du besöker vår hemsida, använder anslutna mobilapplikationer och gör beställningar i vår CYBEX onlinebutik.
Innehållsförteckning
- 1. Personuppgiftsansvarig
- 2. Villkor
- 3. Vi behandlar följande kategorier av uppgifter
- 4. Rättslig grund för hantering av uppgifter
- 5. Avsikt med hantering av uppgifter
- 6. Web analytics av Google Analytics
- 7. Användning av Google Maps
- 8. Användning av Google Tag Manager
- 9. Användning av Google reCAPTCHA V3
- 10. Användning av Google Fonts
- 11. Användning av Google Ads
- 12. Användning av Facebook Social Plugins (Shariff-Solution)
- 13. Användning av Facebook Pixel
- 14. Använda Pinterest Retargeting Pixel
- 15. Användning av Microsoft Advertising
- 16. Användning av Microsoft Clarity
- 17. Användning av Usercentrics plattform för samtyckeshantering
- 18. Live-video-shopping med Bambuser
- 19. Bedrägeriförebyggande av Riskified
- 20. Bokning och schemaläggning med Appointedd
- 21. Överföring av uppgifter till tredje part
- 22. Lagringstid för personuppgifter, radering av uppgifter
- 23. Dina rättigheter i fråga om uppgiftsskydd
- 24. Automatisk hantering av personuppgifter
- 25. Överklagan till översynsmyndighet
- 26. Kontakta dataskyddsombud
1. Personuppgiftsansvarig
CYBEX Retail GmbH med huvudkontor i Bayreuth är personuppgiftsansvarig för databehandlingen. Våra kontaktuppgifter är följande:
CYBEX Retail GmbH
Riedingerstraße 18
95448 Bayreuth
Tyskland
E-post: service.se@cybex-online.com
Kontaktuppgifterna för vårt dataskyddsombud hittar du längst ner i denna Integritetspolicy.
2. Villkor
”Personuppgifter” syftar på all information som kan kopplas till en identifierad eller identifierbar fysisk person, framöver även kallad ”registrerad”; en identifierbar fysisk person är någon som kan identifieras direkt eller indirekt, specifikt genom hänvisning till en identifierare såsom ett namn, ID-nummer, platsbeteckning, online-ID eller en eller flera faktorer som beskriver den fysiska, fysiologiska, genetiska, mentala, ekonomiska, kulturella eller sociala identiteten av denna fysiska person.
Exempel på personuppgifter inkluderar din dators IP-adress, ditt verkliga namn, din postadress, ditt telefonnummer och ditt födelsedatum. Personuppgifter kallas även ”uppgifter” framöver.
3. Vi behandlar följande kategorier av uppgifter
Nedan vill vi informera dig om vilka uppgifter som vi behandlar när du besöker våra webbsidor, beställer varor i vår CYBEX onlinebutik eller använder andra funktioner på våra webbsidor och associerade mobilapplikationer.
3.1. Behandling av åtkomstuppgifter när du besöker våra webbsidor
Om du bara besöker våra webbsidor utan att göra en beställning i vår CYBEX onlinebutik kommer vi endast att lagra åtkomstdata såsom datum och tidpunkt för besöket, vilken hemsida du besöker oss ifrån, sökmotor och språkinställningar, vilka webbsidor du besöker på vår hemsida, hur mycket data som överförs och vem som är leverantör.
3.2. Uppgifter som du ger oss tillgång till
Vi behandlar den data som du ger oss tillgång till inom ramen för din beställning i CYBEX onlinebutik när du skapar ett kundkonto, prenumererar på vårt nyhetsbrev eller kontaktar oss. Det aktuella dataformuläret kommer vanligtvis att indikera vilken typ av data som berörs. Detta gäller särskilt:
- kontaktuppgifter såsom titel, ditt namn, e-postadress och postadress och ditt telefonnummer i tillämpliga fall;
- orderinformation såsom en beskrivning av dina beställda varor;
- betalningsuppgifter såsom din valda betalningsmetod och (i tillämpliga fall anonymiserad data) dina kreditkortsuppgifter.
3.3. Uppgifter som vi samlar in om dig från tredje part
I nödvändiga fall och där det är tillåtet enligt gällande dataskyddsförordningar kan vi komma att samla in uppgifter om dig från tredje part. Detta gäller särskilt för kreditvärderingar om du väljer att betala med faktura. Vidare information hittar du nedan i vår privatpolicy.
3.4. Kakor
Vi använder beteckningen ”kakor” för den tekniska information som är lagrad på en användares dator för att göra det mer attraktivt för dig att besöka våra webbsidor, göra en beställning i vår CYBEX onlinebutik eller använda andra funktioner. Kakor tillåter oss att specifikt anpassa våra webbsidor för våra användare genom att samla in statistik om användarbeteende.
Några av de kakor vi använder raderas när en webbläsarsession avslutas, som till exempel när en användare stänger sin webbläsare (”sessionskakor”). Andra kakor kan ligga kvar på användarens enhet och gör det möjligt för oss att identifiera webbläsaren nästa gång användaren besöker vår hemsida (”beständiga kakor”).
Övrig information om kakor och liknande teknik som vi använder hittar du längre ner i vår sekretesspolicy och i vårt medgivandeverktyg för kakor, där du kan göra ändringar i dina inställningar för kakor när du vill. Beroende på vilka inställningar du väljer så kan det finnas begränsningar för viss funktionalitet på våra webbsidor.
4. Rättslig grund för hantering av uppgifter
Vi behandlar alltid dina uppgifter i enlighet med tillämpliga lagar och endast i den utsträckning som de gällande lagbestämmelserna tillåter. Beroende på respektive syfte med uppgiftshanteringen kan vår hantering av dina uppgifter grundas på följande rättsprinciper:
- Samtycke (Artikel 6 (1) (a), Artikel 7 GDPR): Vi behandlar endast specifika uppgifter om du har gett oss uttrycklig och frivillig tillåtelse för det. Du får dra tillbaka ditt medgivande när du vill, med framtida effekt.
- Verkställande av kontrakt eller åtgärder inför kontrakt (Artikel 6 (1) (b) GDPR): Vi behandlar specifika uppgifter i nödvändiga fall när ett kontrakt ska verkställas (t.ex. när du beställer varor från oss) eller för att vidta åtgärder inför din förfrågan före etablering av kontrakt (t.ex. när du gör en förfrågan om någon av våra produkter).
- Efterlevnad av lagkrav (Artikel 6 (1) (c) GDPR): Vi måste behandla specifika uppgifter för att efterleva våra egna lagkrav, till exempel vid skatteplikt.
- Skydd av grundläggande intressen (Artikel 6 (1) (d) GDPR): Vi behandlar specifika uppgifter där datahantering är nödvändig för att skydda dina eller någon annan fysisk persons grundläggande intressen.
- Skydd av berättigade intressen (Artikel 6 (1) (f) GDPR): Vi behandlar specifika uppgifter i tillämpliga fall där hantering är nödvändig för att skydda våra eller tredje parts berättigade intressen, förutom i de fall som överträder dina intressen som omfattas av skyddet av personuppgifter.
5. Avsikt med hantering av uppgifter
Vi behandlar dina uppgifter för följande syften:
5.1. Förfogande av våra webbsidor
Vi hanterar åtkomstdata när du besöker våra webbsidor för att våra webbsidor ska fungera problemfritt och för att förbättra våra erbjudanden och tjänster, särskilt i vår CYBEX onlinebutik.
Den rättsliga grunden för denna uppgiftshantering omfattas av Artikel 6 (1) (b) GDPR, då hantering är nödvändig för att säkerställa funktionaliteten på våra webbsidor och för korrekt leverans av innehåll på sidorna. Ett annat syfte med uppgiftshanteringen är att optimera våra webbsidor och garantera säkerheten gällande våra IT-system. I detta fall omfattas uppgiftshanteringen av Artikel 6 (1) (f) GDPR.
5.2. Kontakt
Om du kontaktar oss via telefon, e-post eller online-formulär behandlar vi de uppgifter du ger oss enligt bestämmelserna i 6 (1) (b) GDPR i den utsträckning som krävs för att behandla din förfrågan och kunna påvisa att du har kontaktat oss i enlighet med rättsliga krav.
5.3. Kontraktrelaterad uppgiftshantering
Kundkonto: Om du registrerar dig som kund i vår CYBEX onlinebutik behandlar vi de uppgifter du ger oss i enlighet med bestämmelserna i Artikel 6 (1) (b) GDPR. Detta krävs för att etablera och hantera ditt kundkonto och är därmed ett krav för att uppfylla villkoren i användarkontraktet eller vidta åtgärder enligt dina önskemål inför upprättandet av ett kontrakt.
CYBEX klubbmedlemsprogram: Om du registrerar dig för deltagande i CYBEX klubbmedlemsprogram (CYBEX-klubben) genom att öppna ett medlemskonto så kommer vi att behandla de uppgifter du tillhandahåller eller som samlas in under din användning av CYBEX-klubben på grundval av artikel 6 (1) (b) GDPR som en del av kontoöppningsprocessen och därefter under ditt deltagande i CYBEX-klubben. Detta är nödvändigt för att konfigurera och hantera ditt medlemskonto, för att kreditera dina CYBEX-klubbpoäng och för att ge dig de förmåner som finns inom CYBEX-klubben och tjänar på så sätt genomförandet av åtgärder före kontraktet och fullgörandet av användaravtalet.
Gästbeställning: Om du lägger en beställning som gäst behöver du inte registrera dig som kund före beställningen men då måste du skriva in dina uppgifter igen vid varje ny beställning. Vi behandlar de uppgifter du lämnar till oss i samband med en gästbeställning enligt bestämmelserna i Artikel 6 (1) (b) GDPR i syfte att utföra din beställning, inklusive leverans av beställda varor och din spårning av beställningen och dess leveransstatus.
Utförande av din beställning som registrerad kund: Om du har registrerat dig som kund i vår CYBEX onlinebutik och gör en beställning av varor behandlar vi de uppgifter som du ger oss i samband med beställningen eller som finns tillgängliga i ditt kundkonto enligt bestämmelserna i Artikel 6 (1) (b) GDPR i syfte att utföra din beställning, inklusive att leverera beställda varor och ge dig möjlighet att spåra beställningen och dess leveransstatus.
Nyhetsbrev: Om du anmäler dig till vårt nyhetsbrev via den avpassade funktionen behandlar de uppgifter du ger oss för detta syfte eller de uppgifter som finns i ditt kundkonto, åtminstone din e-postadress, för att periodvis skicka nyhetsbrev till dig. Rättslig grund för denna uppgiftshantering vilar på ditt samtycke när du anmäler dig till vårt nyhetsbrev (Artikel 6 (1) (a), Artikel 7 GDPR).
5.4. Kundsupport och kundtjänst
Under eller efter din beställning i vår CYBEX onlinebutik kan vi komma att kontakta dig via de kontaktuppgifter som du lämnar till oss om det skulle krävas för att samstämma avvikande uppgifter, för att ge dig förslag eller optimera din beställning, eller om det finns viktig information i samband med din order, under eller efter beställning. Rättslig grund för denna datahantering, som del av uppfyllelse av kontrakt, omfattas av Artikel 6 (1) (b) GDPR, Artikel 6 (1) (d) GDPR eller Artikel 6 (1) (f) GDPR, beroende på vilka intressen som är tillämpliga.
Du får bestrida hanteringen av dina uppgifter för dessa syften när du vill. Vi kommer då att avstå från vidare hantering för dessa syften.
5.5. Direkt marknadsföring efter köp av varor
Om du har köpt varor i vår CYBEX onlinebutik kan vi komma att skicka dig information om liknande varor till den e-postadress eller den postadress som du uppger till oss. Rättslig grund för denna uppgiftshantering omfattas av Artikel 6 (1) (f) GDPR eftersom marknadsföringen av relaterade produkter genom direkt marknadsföring representerar våra legitima intressen. Rättslig grund för direkt marknadsföring via e-post omfattas även av Sektion 7 (3) i den tyska lagen om illojal konkurrens.
Du får bestrida hanteringen av dina uppgifter i direkt marknadsföringssyfte när du vill. Vi kommer då att avstå från vidare hantering för dessa syften.
5.6. Övergivna kundvagnar, varor på önskelistan
Om du har gjort ett köp i vår CYBEX Online Shop, är medlem i vår CYBEX-klubb eller har samtyckt till att ta emot marknadsföringsmejl, kommer du att få e-postmeddelanden som informerar dig om de produkter du har lagt till i din kundvagn och inte köpt, eller om produkter du har lagt till på en önskelista. Den rättsliga grunden för denna databehandling är art. 6 para. 1 sid. 1 lit. b GDPR för att bevilja de förmåner som är tillgängliga för dig inom CYBEX-klubben, eller det samtycke som ges enligt art. 6 para. 1 sid. 1 lit. en GDPR, eller Art. 6 para. 1 sid. 1 lit. f GDPR, eftersom annonsering av relaterade produkter i form av direktreklam representerar ett legitimt intresse för oss. Rättslig grund för direkt marknadsföring via e-post omfattas även av Sektion 7 (3) i den tyska lagen om illojal konkurrens.
Du kan när som helst invända mot behandlingen av dina uppgifter för sådana ändamål. Vi kommer då att avstå från vidare hantering för dessa syften.
5.7. Kundnöjdhetsundersökningar
Om du har gjort ett köp i vår CYBEX Online Shop, kontaktat oss för kundtjänst, är medlem i vår CYBEX-klubb eller har samtyckt till att ta emot marknadsföringsmejl, kommer du att få inbjudningar att delta i undersökningar. Den rättsliga grunden för denna databehandling är art. 6 para. 1 sid. 1 lit. b GDPR för att bevilja de förmåner som är tillgängliga för dig inom CYBEX-klubb, eller det samtycke som ges enligt art. 6 para. 1 sid. 1 lit. en GDPR, eller berättigat intresse enligt art. 6 para. 1 sid. 1 lit. f GDPR för att säkerställa kundnöjdhet och förbättra vår servicekvalitet.
Du kan när som helst invända mot behandlingen av dina uppgifter för sådana ändamål. Vi kommer då att avstå från vidare hantering för dessa syften.
5.8. Marknadsföring, webbanalys och sociala medier
Vi använder kakor och liknande teknik (såsom taggar och pixlar) i marknadsförings- och analyssyfte, för att erbjuda dig en attraktiv upplevelse när du besöker våra webbsidor eller beställer i vår CYBEX onlinebutik, och ge dig åtkomst till vissa funktioner. Rättslig grund för detta är ditt samtycke (Artikel 6 (1) (a), Artikel 7 GDPR) eller skydd av våra legitima intressen (Artikel 6 (1) (f) GDPR).
Detaljerad information om alla kakor och liknande teknik som används hittar du i vårt verktyg för samtycke av kakor, där du också kan ändra dina inställningar för kakor när du vill och dra tillbaka ditt samtycke för kakor, med framtida effekt. Beroende på vilka inställningar du väljer så kan det finnas begränsningar för viss funktionalitet på våra webbsidor.
6. Web analytics av Google Analytics
Google Analytics är en webbanalystjänst som tillhandahålls av Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland). Google Analytics har till syfte att analysera användningen av webbplatsen för att kontinuerligt kunna förbättra enskilda funktioner och erbjudanden samt användarupplevelsen. Genom den statistiska utvärderingen av användarnas beteende är det möjligt att kontinuerligt förbättra våra onlinetjänster och hålla dem mer attraktiva för dig som användare.
Under ditt besök på webbplatsen registreras bland annat följande data:
• Webbsidor som du har tillgång till
• Uppnåendet av så kallade ”webbplatsmål” (t.ex. kontaktförfrågningar och anmälningar till nyhetsbrev).
• Ditt beteende på våra webbsidor (till exempel klick, rullningsbeteende och uppehållstid)
• Din ungefärliga plats (land och stad)
• Din IP-adress (i förkortad form, så att ingen tydlig tilldelning är möjlig)
• Din tekniska information som webbläsare, internetleverantör, terminalenhet och skärmupplösning
• Ursprungskällan till ditt besök (dvs via vilken webbplats eller via vilket reklammedium du kom till oss)
Informationen som genereras av cookien om din användning av denna webbplats överförs vanligtvis till en Google-server i USA och lagras där. Dessa cookies innehåller ett slumpmässigt genererat användar-ID med vilket du kan kännas igen vid framtida webbplatsbesök. På grund av aktiveringen av IP-anonymisering på dessa webbplatser kommer din IP-adress dock att trunkeras i förväg av Google inom EU:s medlemsstater eller i andra avtalsslutande stater i avtalet om Europeiska ekonomiska samarbetsområdet. Endast i undantagsfall kommer hela IP-adressen att överföras till en Google-server i USA och förkortas där.
Om du inte samtycker till insamling av data kan du förhindra det genom att installera webbläsartillägget för att inaktivera Google Analytics (https://tools.google.com/dlpage/gaoptout?hl=https://tools.google.com/dlpage/gaoptout?hl=) en gång eller återkalla ditt samtycke via Consent Management Tool.
Eftersom Googles huvudkontor ligger i USA kan vi inte utesluta att uppgifterna också kommer att behandlas i USA. Vi har ingått ett databearbetningsavtal (DPA) med Google. EU:s standardavtalsklausuler är en del av denna DPA. Vi kan förse dig med dessa standardavtalsklausuler på begäran.
Mer information om Google Analytics, se Googles sekretesspolicy: https://policies.google.com/privacy?hl=en.
7. Användning av Google Maps
På den här webbplatsen använder vi tjänsten Google Maps, särskilt för att du ska kunna söka efter återförsäljare och planera din rutt. Google Maps drivs av Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nedan kallat ”Google”). Detta gör att vi kan visa interaktiva kartor direkt på webbplatsen och gör att du enkelt kan använda kartfunktionen. Du kan hitta mer information om Googles databehandling i Googles sekretesspolicy: https://policies.google.com/privacy. Där kan du även ändra dina inställningar för skydd av personuppgifter i dataskyddscentret.
Detaljerade instruktioner om hur du hanterar dina egna data i samband med Googles produkter finns här: https://www.dataliberation.org
När du besöker webbplatsen får Google information om att du har besökt motsvarande undersida på vår webbplats. Detta sker oavsett om Google tillhandahåller ett användarkonto via vilket du är inloggad eller om det inte finns något användarkonto. Om du är inloggad på Google kommer dina uppgifter att tilldelas ditt konto direkt.
Om du inte vill ha uppdraget i din Google-profil måste du logga ut från Google innan du aktiverar knappen. Google lagrar dina uppgifter som användningsprofiler och använder dem för annonsering, marknadsundersökningar och/eller efterfrågansanpassad design av sina webbplatser. En sådan utvärdering görs särskilt (även för användare som inte är inloggade) för att tillhandahålla behovsbaserad reklam och för att informera andra användare av det sociala nätverket om dina aktiviteter på vår webbplats. Du har rätt att invända mot skapandet av dessa användarprofiler och du måste kontakta Google för att utöva denna rätt.
En lösning rekommenderas som säkerställer att användarens data bara flyter till Google när användaren aktivt klickat på kartan eller en länk.
Eftersom personuppgifter endast får överföras till Google efter att användaren har gett sitt samtycke, har vi implementerat en så kallad tvåklickslösning. Detta säkerställer tekniskt att webbplatsen endast överför data till Google när användaren aktivt klickar på kartan eller en länk.
Återkallande av samtycke:
Inget alternativ för att enkelt avstå från eller blockera av dataöverföring erbjuds för närvarande av leverantören. Om du vill förhindra att dina aktiviteter på vår webbplats spåras, vänligen återkalla ditt samtycke för motsvarande cookie-kategori eller alla tekniskt onödiga cookies och dataöverföringar i verktyget för samtyckes till cookies. I det här fallet kanske du dock inte kan använda vår webbplats eller bara i begränsad omfattning.
8. Användning av Google Tag Manager
Vi använder hjälptjänsten Google Tag Manager som tillhandahålls av Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. För det europeiska området är företaget Google Ireland Ltd. (leverantör av tjänsten), Gordon House, Barrow Street, Dublin 4, Irland, ansvarigt för alla Google-tjänster.
Vi bäddar in taggarna (”kodavsnitt”) eller skript vi behöver på vår webbplats via Google Tag Manager och hanterar dem med hjälp av verktyget. Detta gör att till exempel spårningsverktyg som kräver samtycke som vi använder på vår webbplats kan laddas av Tag Manager.
Om Tag Manager är inläst lagras användarens IP-adress på Googles servrar. Google Tag Manager själv behandlar endast personuppgifter för tekniskt nödvändiga ändamål. Dessa data kan samlas in och lagras av de individuellt integrerade spårningsverktygen så att dina data kan överföras till leverantören av respektive verktyg. Google Tag Manager själv har inte åtkomst till denna data. Läs våra dataskyddstexter för de enskilda verktyg som vi använder på vår webbplats.
Du kan hitta mer information om Googles databehandling i Googles sekretesspolicy: https://policies.google.com/privacy?hl=en-US.
Vi har slutit ett databehandlingsavtal med Google Ireland Ltd. som mottagare av dina uppgifter, art. 28 GDPR.
Se för mer information: https://business.safety.google/adsprocessorterms/. Om du vill veta mer om Google Tag Manager, läs vanliga frågor på: https://support.google.com/tagmanager/?hl=en#topic=3441530.
Databehandling i USA som tredje land kan vara möjlig. För att säkerställa dataskyddsnivån har Google ingått EU:s standardavtalsklausuler. Mer information om standardavtalsklausulerna hos Google finns på: https://policies.google.com/privacy/frameworks?hl=en.
Se vår länk till Cookie Consent Tool i kapitel 3.4 för lagringsperioden för cookies.
Återkallande av samtycke:
Du kan när som helst återkalla ditt samtycke med verkan för framtiden. För att utöva din återkallelse kan du inaktivera ditt samtycke för motsvarande cookiekategori eller alla tekniskt onödiga cookies och dataöverföringar här i cookie-samtyckesverktyget. I det här fallet kanske du dock inte kan använda vår webbplats eller bara i begränsad omfattning.
9. Användning av Google reCAPTCHA V3
Vi använder tjänsten reCAPTCHA V3 från Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA på vår webbplats. För det europeiska området är företaget Google Ireland Ltd. (leverantör av tjänsten), Gordon House, Barrow Street, Dublin 4, Irland, ansvarigt för alla Google-tjänster.
Med hjälp av Google reCAPTCHA kan vi avgöra om du är en människa, en robot eller annan spamprogramvara efter datainmatning på vår webbplats (t.ex. i ett kontaktformulär). Användarens beteende analyseras i bakgrunden och tilldelas ett captcha-poäng.
Användningen av verktyget är avsett att säkerställa tillgängligheten till vår webbplats genom att förhindra maskiner eller skadlig programvara från att kommunicera med oss.
Under ett webbplatsbesök samlar Google reCAPTCHA V3 in följande personuppgifter med hjälp av cookies:
- Google-cookies redan installerade, tidigare webbläsarinteraktioner, antal musrörelser och tangentbordstryck, besökslängd
- IP-adress, besöksdatum, referens-URL, webbläsarplugin, webbläsare eller språkinställningar eller plats för användarenheten, en komplett skärmdump av webbläsarfönstret, operativsystem.
Om du är inloggad på ditt Google-konto när du använder Google reCAPTCHA-plugin, kommer personuppgifterna att slås samman. Du kan förhindra detta genom att logga ut från ditt Google-konto innan du besöker vår webbplats.
Du kan hitta mer information om Googles databehandling i Googles sekretesspolicy: https://policies.google.com/privacy?hl=en-US. Om du vill lära dig mer om Google reCAPTCHA, se Vanliga frågor på: https://developers.google.com/recaptcha?hl=en.
Vi har slutit ett databehandlingsavtal med Google Ireland Ltd. som mottagare av dina uppgifter, art. 28 GDPR. Se för mer information: https://business.safety.google/adsprocessorterms/.
Databehandling i USA som tredje land kan vara möjlig. För att säkerställa dataskyddsnivån har Google ingått EU:s standardavtalsklausuler. Mer information om standardavtalsklausulerna hos Google finns på: https://policies.google.com/privacy/frameworks?hl=en.
Se vår länk till Cookie Consent Tool i kapitel 3.4 för lagringsperioden för cookies.
Återkallande av samtycke:
Du kan när som helst återkalla ditt samtycke med verkan för framtiden. För att utöva din återkallelse kan du inaktivera ditt samtycke för motsvarande cookiekategori eller alla tekniskt onödiga cookies och dataöverföringar här i cookie-samtyckesverktyget. I det här fallet kanske du dock inte kan använda vår webbplats eller bara i begränsad omfattning.
10. Användning av Google Fonts
Vi använder den kostnadsfria Google Fonts-tjänsten från Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA på vår webbplats. För det europeiska området är företaget Google Ireland Ltd. (leverantör av tjänsten), Gordon House, Barrow Street, Dublin 4, Irland, ansvarigt för alla Google-tjänster.
Vi använder Google Fonts för att visa teckensnitt på vår webbplats. Vi har laddat ner önskade Google Fonts och lagrat dem på vår egen server eller vårt eget webbutrymme. Följaktligen upprättas ingen anslutning till Googles server, så att ingen information överförs till Google.
Se vår länk till Cookie Consent Tool i kapitel 3.4 för lagringsperioden för cookies.
11. Användning av Google Ads
Vår webbplats använder Google Ads som ett marknadsföringsverktyg online. Företaget som driver Google Ads-tjänsterna är Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. I Europa är företaget som ansvarar för alla Google-tjänster Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland).
Om du har kommit till vår webbplats via en annons som Google har placerat kommer Google Ads att lägga en cookie på din dator. Cookien för konverteringsspårning ställs in när en användare klickar på en annons som placeras av Google.
Om användaren besöker vissa sidor på vår webbplats och cookien ännu inte har gått ut kan vi och Google känna igen att användaren klickade på annonsen och omdirigerades till denna sida. Varje Google Ads-kund får en egen cookie. Cookies kan därför inte spåras över Ads-kunders webbplatser. Informationen som erhålls med hjälp av konverteringscookien används för att skapa konverteringsstatistik för Ads-kunder som har valt att använda konverteringsspårning. Kunder får reda på det totala antalet användare som klickade på deras annons och omdirigerades till en sida taggad med en konverteringsspårningstagg. De får dock ingen information som kan användas för att personligen identifiera användare.
Du kan hitta mer information om Googles databehandling i Googles sekretesspolicy:
https://policies.google.com/privacy. Där kan du även ändra dina integritetsinställningar i integritetscentret.
Återkallande av samtycke:
Vi har erhållit ditt samtycke i enlighet med art. 6 (1) (a) GDPR (European General Data Protection Regulation) för behandlingen av dina uppgifter enligt beskrivningen ovan. Inget alternativ för att enkelt avstå från eller blockera av dataöverföring erbjuds för närvarande av leverantören. Om du vill förhindra spårning av dina aktiviteter på vår webbplats, vänligen återkalla ditt samtycke för den relevanta cookiekategorin eller alla tekniskt onödiga cookies och dataöverföringar i cookie-samtyckesverktyget. I det här fallet kanske du dock inte kan använda vår webbplats eller bara i begränsad omfattning.
12. Användning av Facebook Social Plugins (Shariff-Solution)
Vi använder sociala plugins från det sociala nätverket Facebook på vår webbplats, som drivs av Meta Platforms Inc. eller, i den europeiska regionen, Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Plugins är märkta med en Facebook-logotyp och möjliggör delning av innehåll (dela, följ eller gilla-knapp) med sociala grupper. Vi använder plugins för att öka räckvidden för våra produkter.
När du besöker en sida på vår webbplats med ett inbäddat Facebook-plugin, upprättar din webbläsare en direkt anslutning till Facebook-servrarna. Innehållet i plugin-programmet överförs av Facebook direkt till din webbläsare, som sedan integrerar det i webbplatsen. När du gör det informeras Facebook om att du har kommit in på motsvarande sida på vår webbplats. Dessutom får Facebook information om din IP-adress, webbläsartyp och webbläsarversion, som överförs via din webbläsare till Facebook-servrar i USA och lagras.
Om du är inloggad på ditt Facebook-konto kan Facebook koppla ditt besök på vår webbplats till dig personligen. Du kan förhindra detta genom att logga ut från ditt Facebook-konto innan du besöker vår webbplats.
För att förhindra spårning har vi implementerat Shariff-Solution på vår hemsida så att en anslutning till Facebook-servern bara upprättas när du aktivt använder plugins. För mer information om syftet och omfattningen av datainsamling och behandling av Facebook, se leverantörens integritetspolicy. Där hittar du också ytterligare information om dina rättigheter i detta avseende och inställningsalternativ för att skydda din integritet under: http://www.facebook.com/policy.php.
Databehandling i USA som tredje land kan inte uteslutas. Använd inte tjänsten om du inte vill att dina uppgifter ska behandlas inom USA.
Återkallande av samtycke:
Du kan när som helst återkalla ditt samtycke med verkan för framtiden. För att utöva din återkallelse eller för att förhindra spårning av dina aktiviteter på vår webbplats kan du inaktivera ditt samtycke för motsvarande cookiekategori eller alla tekniskt onödiga cookies och dataöverföringar här i cookie-samtyckesverktyget. I det här fallet kanske du dock inte kan använda vår webbplats eller bara i begränsad omfattning. Dessutom kan du också förhindra laddningen av Facebook-plugins med tillägg för din webbläsare:
för Mozilla Firefox:
https://addons.mozilla.org/de/firefox/addon/facebook-blocker/
för Opera:
https://addons.opera.com/de/extensions/details/facebook-blocker/?display=en
för Chrome:
https://chrome.google.com/webstore/detail/facebookblocker/chlhacbfddknadmnmjmkdobipdpjakmc?hl=de.
13. Användning av Facebook Pixel
Vi använder Facebook Pixel på vår webbplats, en tjänst som tillhandahålls av Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Irland. För att göra detta har vi implementerat ett utdrag av JavaScript-kod på vår webbplats som laddar en samling funktionaliteter som gör att Facebook kan spåra dina användaråtgärder om du kom till vår webbplats via Facebook-annonser.
Till exempel, när du köper en produkt på vår webbplats triggas Facebook-pixeln och lagrar dina handlingar på vår webbplats i en eller flera cookies. Detta gör att Facebook kan matcha dina användardata (IP-adress, användar-ID) med dina Facebook-kontodata och sedan radera dem igen. Uppgifterna som samlas in är anonyma för oss och kan inte ses. Denna information används endast i samband med annonsplaceringar. Om du är inloggad på ditt Facebook-konto tilldelas ditt besök på vår webbplats automatiskt ditt Facebook-konto.
Om tillämpligt kan data som samlas in via Facebook-pixeln överföras till metaservrar i USA. Vi vill påpeka att det för närvarande inte finns någon adekvat nivå av dataskydd för överföring av data till USA. Överföringen av dina personuppgifter baseras på EU:s standardavtalsklausuler i enlighet med art. 46 (2) och (3) European General Data Protection Regulation. Detta förpliktar Facebook att följa den europeiska dataskyddsnivån vid behandling av dina relevanta uppgifter om de lagras, behandlas och hanteras i USA. Du hittar mer information om Facebooks standardavtalsklausuler på https://www.facebook.com/legal/terms/dataprocessing.
Du kan hitta mer information om Facebooks integritetsinställningar här: https://www.facebook.com/policy.php.
Återkallande av samtycke:
Vi har erhållit ditt samtycke för behandlingen av dina uppgifter enligt beskrivningen ovan i enlighet med Art. 6 (1)(a) GDPR (European General Data Protection Regulation). Du kan när som helst återkalla ditt samtycke med verkan för framtiden genom att avaktivera pixelspårningen i "Cookie Consent Tool" integrerat på denna webbplats.
14. Använda Pinterest Retargeting Pixel
På vår webbplats använder vi retargeting-pixeln från den amerikanska tjänsteleverantören Pinterest Inc., 808 Brannan Street, San Francisco, CA 94103, USA. För EU/EES-området är det irländska företagets huvudkontor Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland ansvarigt för integritetsfrågor.
Med hjälp av pixeln kan information om webbplatsbesökarnas surfbeteende samlas in, lagras och utvärderas i pseudonymiserad form. Informationen kan tilldelas användarens person med hjälp av ytterligare information som Pinterest har lagrat om användaren, t.ex. på grund av ägandet av ett konto på det sociala nätverket "Pinterest". Pinterest använder en algoritm för att analysera surfbeteende och kan sedan visa riktade produktrekommendationer som personliga reklambanners på användarens Pinterest-konto. Pinterest kan även kombinera informationen som samlas in via pixeln med annan information som Pinterest har samlat in via andra webbplatser och/eller i samband med användningen av det sociala nätverket "Pinterest", och på så sätt skapa pseudonymiserade användningsprofiler. I inget fall får dock den insamlade informationen användas för att personligen identifiera besökare på denna webbplats.
Om tillämpligt kan data som samlas in via pixeln överföras till servrar hos Pinterest Inc. i USA. Vi vill påpeka att det för närvarande inte finns någon adekvat nivå av dataskydd för överföring av data till USA. Överlåtelsen baseras på EU:s standardavtalsklausuler i enlighet med art. 46 (2) och (3) GDPR (European General Data Protection Regulation). Genom detta åtar sig Pinterest att följa den europeiska dataskyddsnivån vid behandling av dina relevanta uppgifter om de lagras, behandlas och hanteras i USA. Mer information om Pinterests standardavtalsklausuler finns på https://policy.pinterest.com/de/privacy-policy#section-residents-of-the-eea.
Mer information om integritet hos Pinterest Europe Limited finns här: https://policy.pinterest.com/de/privacy-policy.
Återkallande av samtycke:
Vi har erhållit ditt samtycke för behandlingen av dina uppgifter enligt beskrivningen ovan i enlighet med Art. 6 (1) (a) GDPR (European General Data Protection Regulation). Du kan när som helst återkalla ditt samtycke med verkan för framtiden genom att avaktivera pixelspårningen i "Cookie Consent Tool" integrerat på denna webbplats.
15. Användning av Microsoft Advertising
Vi använder onlineannonseringsprogrammet Microsoft Advertising och tillhörande konverteringsspårning från den amerikanska tjänsteleverantören Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA på vår webbplats. För det europeiska området är det irländska företagets huvudkontor Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, ansvarigt för dataskyddsrelevanta aspekter.
Onlinemarknadsföringstjänsten Microsoft Advertising, som är baserad på ett betal-per-klick-system, stödjer oss via verktyget Universal Event Tracking (UET) för att spela ut riktade annonser via Microsoft Bing eller Yahoo! sökmotor.
Parallellt med detta har vi ställt in Microsofts konverteringsspårning på vår webbplats för att spåra när vissa händelser äger rum och till bättre förstå effekten av dessa marknadsföringsaktiviteter med Bing. Detta görs med en tagg för konverteringsspårning (”kodavsnitt”). Om du når vår webbplats via en Microsoft-annons kan vi använda det här spårningsverktyget för att lära dig mer om ditt användarbeteende på vår webbplats. Vi får inga personuppgifter som kan avslöja din identitet, utan endast utvärderingar av ditt användarbeteende.
Om du är inloggad via ett Microsoft-konto kan den insamlade informationen kopplas till ditt konto så att Microsoft även känner igen och lagrar exempelvis din IP-adress. Om du besöker vissa undersidor på vår webbplats och cookien ännu inte har upphört att gälla, kan vi och Microsoft känna igen att du har klickat på annonsen och blivit omdirigerad till denna sida. Varje Microsoft Advertising-kund får en annan cookie. Cookies får därför inte spåras över Microsoft Advertising-kunders webbplatser. Informationen som samlas in med hjälp av konverteringskakan används endast för att skapa konverteringsstatistik.
För mer information om databehandling av Microsoft, se Microsofts sekretesspolicy:
https://privacy.microsoft.com/de-de/privacystatement?tid=331668528662.
Vi har slutit ett databearbetningsavtal med Microsoft Enterprise Service-Privacy som mottagare av dina uppgifter, art. 28 GDPR.
Databehandling i USA som tredje land kan vara möjlig. För att säkerställa dataskyddsnivån har Microsoft ingått EU:s standardavtalsklausuler. Mer information om standardavtalsklausulerna hos Microsoft finns på:
https://learn.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses.
Se vår länk till Cookie Consent Tool i kapitel 3.4 för lagringsperioden för cookies.
Återkallande av samtycke:
Du kan när som helst återkalla ditt samtycke med verkan för framtiden. Om du inte vill ta emot intressebaserade annonser från Microsoft Advertising kan du när som helst avaktivera funktionen via https://account.microsoft.com/privacy/ad-settings/signedout. Dessutom kan du avaktivera automatisk inställning av cookien för detta ändamål via webbläsarinställningar. Dessutom kan du avaktivera ditt samtycke för motsvarande cookiekategori eller alla tekniskt onödiga cookies och dataöverföringar här i verktyget för samtycke till cookies.
16. Användning av Microsoft Clarity
Vi använder webbanalysverktyget Microsoft Clarity från den amerikanska tjänsteleverantören Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA på vår webbplats. För det europeiska området är det irländska företagets huvudkontor Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, ansvarigt för dataskyddsrelevanta aspekter.
Microsoft Clarity är ett verktyg som vi använder för att kontrollera användbarheten av vår webbplats baserat på statistisk beteendeanalys av användarna på vår webbplats. Microsoft Clarity registrerar valda användarsessioner för detta ändamål. Verktyget ger uppmätta värden som indikerar eventuella användbarhetsproblem. Detta tillåter oss att bättre förstå användarinteraktion, identifiera användbarhetsproblem snabbare och förbättra funktionaliteten på vår webbplats.
De data som Microsoft Clarity behandlar från användarna av vår webbplats är följande:
- IP-adress
- Plats
- Webbläsarinformation
- Skärmupplösning
- Språkinställningar
- Besökt webbplats/undersidor
- Datum/tid webbplatsen öppnades
- Klick, bläddring, musrörelser
Vi har gjort lämpliga maskeringsinställningar så att användarnas insamling av personuppgifter till och av Microsoft pseudonymiseras, särskilt i form av IP-maskering. Om du är inloggad via ett Microsoft-konto kan den insamlade informationen kopplas till ditt konto så att Microsoft även känner igen och lagrar till exempel din IP-adress. Du kan förhindra detta genom att logga ut från ditt Microsoft-konto innan du besöker vår webbplats.
För mer information om databehandling av Microsoft, se Microsofts sekretesspolicy:
https://privacy.microsoft.com/de-de/privacystatement?tid=331668528662. Om du vill lära dig mer om Microsoft Clarity, läs vanliga frågor på: https://learn.microsoft.com/en-us/clarity/faq.
Vi har slutit ett databehandlingsavtal med Microsoft Ireland Operations Limited som mottagare av dina uppgifter, art. 28 GDPR.
Databehandling i USA som tredje land kan vara möjlig. För att säkerställa dataskyddsnivån har Microsoft ingått EU:s standardavtalsklausuler. Mer information om standardavtalsklausulerna hos Microsoft finns på:
https://learn.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses.
Se vår länk till Cookie Consent Tool i kapitel 3.4 för lagringsperioden för cookies.
Återkallande av samtycke:
Du kan när som helst återkalla ditt samtycke med verkan för framtiden. Du kan avaktivera ditt samtycke för motsvarande cookiekategori eller alla tekniskt onödiga cookies och dataöverföringar här i verktyget för samtycke till cookies.
17. Användning av Usercentrics plattform för samtyckeshantering
Vi använder Consent Management Platform eller Cookie Consent Tool från företaget Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Tyskland på vår webbplats.
Usercentrics plattform för samtyckeshanterings samlar in, hanterar, dokumenterar och överför samtycken för databehandling från våra webbplatsanvändare.
Under ditt besök på webbplatsen överförs följande användningsdata till Usercentrics:
- Samtyckesdata (t.ex. samtyckes-ID, samtyckesnummer, samtyckestidsstämpel, opt-in- eller opt-out-uppgifter, bannerspråk, kundinställning, mallversion).
- Enhetsinformation (t.ex. HTTP-agent, HTTP-hänvisning), IP-adress, geolokaliseringsdata
Dessutom lagrar Usercentrics en cookie i din webbläsare för att kunna tilldela det samtycke som beviljats dig eller dess återkallande.
Databehandling av Usercentrics utförs för att uppfylla en rättslig skyldighet enligt art. 6 (1)(c) GDPR: Inhämta och hantera samtycke enligt dataskyddslagstiftningen för användning av vissa teknologier/cookies/pixlar. Ytterligare information om databehandling av Usercentrics finns i Usercentrics dataskyddsmeddelanden: https://usercentrics.com/privacy-policy/.
Vi har slutit ett databehandlingsavtal med Usercentrics GmbH som mottagare av dina uppgifter, art. 28 GDPR.
Se vår länk till Cookie Consent Tool i kapitel 3.4 för lagringsperioden för cookies.
Inom ramen för uppfyllandet av våra rättsliga skyldigheter är behandlingen av ovan nämnda uppgifter nödvändig. Utan tillhandahållande av dina personuppgifter kan vi inte garantera webbplatsens funktionalitet. Dessutom kanske enskilda tjänster inte är tillgängliga eller kan vara begränsade.
Återkallande av samtycke:
Du har möjlighet att återkalla ditt samtycke via en inbäddad knapp för att korrigera ditt beslut i efterhand. Funktionen kan sättas på och stängas av genom kryssrutan i våra ”Sekretessinställningar”.
18. Live-video-shopping med Bambuser
På vår hemsida erbjuder vi interaktiva, livevideor med shoppingfunktion, så kallad ”live-video-shopping”, med hjälp av företaget Bambuser AB Malmskillnadsgatan 13, 111 57 Stockholm https://bambuser.com.
Vi erbjuder live-video-shopping för att säkerställa enkel kontakt och en bättre shoppingupplevelse för våra kunder. Du kan använda den här tjänsten för att få personlig rådgivning i realtid via videosamtal, göra ditt köp, delta i produktpresentationer, boka tid för ett videosamtal och ge din feedback om de presenterade produkterna. Vid live-video-shopping lagras följande personuppgifter, särskilt:
– förnamn Efternamn
– personuppgifter i videon
– innehållet i de utbytta meddelandena (videochatthistorik)
– IP-adress
– datum och tid för videosamtalet
– e-postadress, telefonnummer (om slutanvändaren har angett)
– geografisk plats samt tidszon (om slutanvändaren tillhandahåller det).
Beroende på vad du delar med oss kan andra personuppgifter som du lämnar i videon eller chatten lagras.
Om du samtycker till lagring av din live-video-shopping kommer detta att användas för utbildningsändamål såväl som för kvalitetskontroll. Om du inte längre vill att din live-video-shopping ska lagras kan du informera oss genom att använda kontaktuppgifterna nedan och den lagrade videon och tillhörande chatt raderas då omedelbart. Annars kommer din data att raderas sex månader efter live-video-shoppingen.
Tillhandahållandet av dina uppgifter och lagringen av videon och chatten är frivilligt, baserat på ditt samtycke enligt art. 6 (1) (a) European General Data Protection Regulation. Du kan när som helst återkalla ditt samtycke med verkan för framtiden. Utan lagring av videon och chatten kan du naturligtvis också använda alternativet för live-video-shopping. Tillhandahållandet av dina personuppgifter är nödvändigt för att kunna använda alternativet för live-video-shopping. Lagring av video och chatt är inte nödvändigt för användningen.
Databehandlingen av Bambuser sker endast om du har gett ditt samtycke genom din registrering för live-video-shopping. Den rättsliga grunden är därför ditt samtycke enligt art. 6 (1) (a) European General Data Protection Regulation, som du kan dra tillbaka när som helst med verkan för framtiden.
Användarvillkoren för Bambuser samt integritetspolicyn kan ses under följande länkar:
19. Bedrägeriförebyggande av Riskified
Vi använder programvaran för att förebygga bedrägerier Riskified av det israeliska företaget Riskified Ltd, 30 Kalisher St., Tel-Aviv, 6525724, Israel på vår webbplats för den amerikanska marknaden.
Riskified hjälper till att upptäcka och analysera bedrägerier i onlinetransaktioner, inklusive tvistlösning (återkravsskydd) i samband med betalningar gjorda av våra kunder. Detta gör det möjligt för oss att förhindra bedräglig aktivitet eller missbruk av webbplatsen (för potentiellt kriminella ändamål) när vi handlar online på vår webbplats.
När du köper produkter på vår webbplats överförs dina köpuppgifter till Riskified för verifiering. Riskified samlar in följande personuppgifter som en del av beställnings- eller köpprocessen:
- Förnamn, efternamn, fakturerings- och leveransadress, e-postadress, telefonnummer
- Riskified får endast kreditkortets BIN och de sista fyra siffrorna i den betalningsmetod som används i samband med transaktionen
- IP-adress, IPS-platsdata, användaragentsträngar som identifierar enhetens operativsystem och webbläsare, dator-ID:n eller andra enhetsidentifierare.
Annan liknande information som lämnas i samband med köpet kan komma att överföras till Riskified. Om Riskified bedömer en betalning som riskabel kan vi besluta att erbjuda kunderna en alternativ betalningsmetod eller avslå bokningsförfrågan. Om Riskified har lämnat ett godkännandemeddelande och vi har fullgjort beställningen, men den beställningen är föremål för en återbetalning, kommer Riskified att tillhandahålla återkravsgarantin.
Riskifieds databehandling baseras på vårt berättigade intresse enligt art. 6 (1) (f) GDPR i förebyggande av bedrägerier för att verifiera legitimiteten av betalningar som görs via webbshoppen.
För mer information om databehandling av Riskified, se Riskifieds integritetspolicy: https://www.riskified.com/privacy/.
Vi har ingått ett Joint Controllership Agreement med Riskified Ltd., art. 26 GDPR.
Riskifieds databehandling utförs i Israel i enlighet med EU-kommissionens beslut om adekvat skyddsnivå.
Uppgifterna raderas så snart de inte längre behövs för behandlingen. Detta är vanligtvis fallet efter att betalningen har behandlats.
Tillhandahållandet av dina uppgifter är varken juridiskt eller avtalsenligt obligatoriskt. Det är dock inte möjligt att köpa våra produkter utan att dina uppgifter lämnas ut.
Invändning:
Läs informationen om din rätt att göra invändningar enligt art. 21 GDPR nedan.
20. Bokning och schemaläggning med Appointedd
Vi använder programvaran för onlinebokning och bokning av möten Appointedd från det brittiska företaget SALOCA LTD (t/a Appointedd), Suite 2, Ground Floor Orchard Brae House, 30 Queensferry Road, Edinburgh, Storbritannien, EH4 2HS på vår webbplats.
Appointedd gör det möjligt för våra kunder att se tillgängligheten av live video shoppingmöten i våra Cybex butiker i realtid, oavsett öppettider eller plats, och att boka live video shoppingmöten via en onlinekalender på vår webbplats. Detta gör det möjligt för oss att ge våra kunder en förbättrad kundupplevelse. Appointedd är länkad till vårt livevideoshoppingverktyg Bambuser.
Under mötesbokningsprocessen behandlas följande personuppgifter av Appointedd: Förnamn, efternamn, e-postadress, telefonnummer i förekommande fall, IP-adress.
Databehandling av Appointedd sker uteslutande på grundval av ditt samtycke, art. 6 (1) (a) GDPR. Du kan hitta mer information om databehandling av Appointedd i integritetspolicyn: https://www.appointedd.com/privacy-policy.
Vi har slutit ett databehandlande avtal med SALOCA LTD (t/a Appointedd) som mottagare av dina uppgifter, art. 28 GDPR.
Appointedds databehandling i Storbritannien utförs i enlighet med EU-kommissionens beslut om adekvat skyddsnivå.
Uppgifterna kommer att raderas så snart de inte längre är nödvändiga för behandlingen, alltså efter att det bokade mötet avslutats.
Dina personuppgifter tillhandahålls enbart på grundval av ditt samtycke. Det är dock inte möjligt att boka tid utan att uppgifterna tillhandahålls.
Återkallande av samtycke:
Du kan när som helst återkalla ditt samtycke med verkan för framtiden.
21. Överföring av uppgifter till tredje part
Dina uppgifter kommer endast att överföras till våra noggrant utvalda tjänsteleverantörer och partnerföretag som är avtalsbundna att följa dataskyddslagstiftningen. Annars kommer dina uppgifter endast att överföras om det finns en lagbunden skyldighet. Nedan följer information om de företag som vi överför uppgifter till.
21.1. Överföring mellan ansluta företag
Vi kan komma att överföra dina uppgifter till våra anslutna företag för lagring i våra centrala databaser samt för interna gruppfakturerings- och räkenskapssyften i samband med slutförande och uppfyllelse av kontrakt. Rättslig grund för denna uppgiftshantering omfattas av antingen Artikel 6 (1) (b) GDPR eller Artikel 6 (1) (f) GDPR.
21.2. Överföring till tjänsteföretag
Användning av tjänsteföretag: Vi använder flera tjänsteföretag, hädanefter kallade ”tjänsteleverantörer” som arbetar för oss för att hantera och optimera våra hemsidor, uppfylla kontrakt och genomföra betalningstransaktioner. Detta gäller till exempel webbhotell, reklamplacering, leverans av beställda varor, bedömning av risk för utebliven betalning, genomföring av betalningstransaktioner, nyhetsbrevsutskick samt kundtjänst och support. Vi överför uppgifter till dessa tjänsteleverantörer i den utsträckning som krävs för att tillhandahålla våra webbsidor eller uppfylla våra kontrakt eller i syfte att skydda våra rättmätiga intressen. Rättslig grund för denna datahantering omfattas vanligtvis av Artikel 6 (1) (b) GDPR eller Artikel 6 (1) (f) GDPR.
Dessa tjänsteleverantörer arbetar i huvudsak som ”processhanterare” åt oss och får därför lov att använda de uppgifter du ger oss uteslutande enligt våra instruktioner. Vi är enligt lag skyldiga att etablera relevanta uppgiftsskyddspolicyer för de tjänsteleverantörer som behandlar uppgifter åt oss och vi har avtalat lämpliga uppgiftsskydds- och uppgiftssäkerhetsrutiner med tjänsteleverantörerna.
I följande fall kan vi också överföra data till tredje part för fristående användning som del av utförandet av ett kontrakt:
Transportföretag: Transportföretagen som vi använder får ifrån oss de uppgifter som krävs inför leverans av en vara, till exempel ditt namn och den leveransadress som du uppgav. Om nödvändigt kan transportföretaget också få dina kontaktuppgifter för att planera ett individuellt leveransdatum med dig. Rättslig grund för respektive uppgiftshantering omfattas av Artikel 6 (1) (b) GDPR.
Betalningstransaktioner: Respektive betalningstjänstleverantör eller bank får den betalningsinformation som krävs för att behandla betalningstransaktionen. Rättslig grund för denna uppgiftshantering omfattas av Artikel 6 (1) (b) GDPR. I allmänhet kommer du dock att skriva in denna information direkt i fönsterformuläret för respektive betalningstjänstleverantör eller bank. I sådana fall kommer vi inte att ta emot eller lagra någon betalningsinformation.
Kreditvärdighetsbedömning: Om du väljer att betala med ”fakturametoden” överför vi nödvändig information till Creditreform Boniversum GmbH, Hellersbergstraße 11, 41460 Neuss, Tyskland för att få kreditvärdighetsinformation om din tidigare betalningshistoria och information för att bedöma risken för icke-betalning utifrån matematiska och statistiska procedurer genom adressinformation (beräkna ”kreditpoäng”). Rättslig grund för denna uppgiftshantering omfattas av Artikel 6 (1) (b) GDPR och artikel 6 (1) (f) GDPR.
21.3. Överföring till tredje land
Data överförs endast till enheter i länder utanför Europeiska unionen eller Europeiska ekonomiska gemenskapen där
- du har gett ditt medgivande,
- det krävs för att genomföra din beställning,
- det finns en laglig skyldighet, eller
- som del av orderhanteringen.
Vid orderhantering är tjänsteleverantörerna kontraktsbundna att följa våra instruktioner och måste garantera att de vidtar strikta tekniska och organisatoriska åtgärder. Dessa leverantörer är belägna såväl i länder som fått beslut om adekvat skydd av Europeiska Kommittén och i länder som skyddar personuppgifter i en utsträckning som inte kan jämföras med EU. I det senare fallet säkerställer vi en nivå av dataskydd som är likvärdig EU:s genom kontraktsbundna avtal och en överenskommelse i enlighet med EU:s standardklausuler om uppgiftsskydd.
21.4. Överföring till tredje part
I övrigt överför vi endast uppgifter till tredje part eller officiella myndigheter om vi är skyldiga enligt lag under gällande uppgiftsskyddsregler, såsom vid myndighets- eller domstolsorder, eller om vi är berättigade till det, dvs. om det krävs för lagföring av brott eller för att utöva eller upprätthålla våra rättigheter eller anspråk. Rättslig grund för denna uppgiftshantering omfattas av Artikel 6 (1) (c) GDPR eller Artikel 6 (1) (f) GDPR.
22. Lagringstid för personuppgifter, radering av uppgifter
Vi lagrar endast dina uppgifter tills dess ändamålet för insamlingen upphör (t.ex. när en kontraktsbunden relation avslutas eller vid den senaste aktiviteten om det inte finns någon vidare skyldighet, eller om du drar tillbaka ditt samtycke för specifik uppgiftshantering). Lagring utöver detta sker endast så långt och så länge som
- det finns en laglig skyldighet att spara uppgifterna,
- uppgifterna fortfarande krävs för att hävda eller utöva rättsanspråk eller för att försvara oss mot rättsanspråk, t.ex. på grund av tekniska och kriminaltekniska krav vid försvar mot angrepp på våra webbservrar och vid åtal för detta,
- radering skulle strida mot de registrerades rättmätiga intressen, eller
- något annat undantag som kan tillämpas enligt Artikel 17 (3) GDPR.
23. Dina rättigheter i fråga om uppgiftsskydd
Som besökare på våra webbsidor och som kund i vår CYBEX onlinebutik har du vissa rättigheter enligt GDPR. Vänligen hänvisa till informationen i avsnittet Kontakt för att hävda dina rättigheter gentemot oss och säkerställ att vi kan identifiera dig på korrekt sätt.
Nedan förklarar vi dina grundläggande rättigheter som registrerad person.
23.1. Rättigheter för bekräftelse, åtkomst, korrigering och radering av uppgifter
Enligt GDPR har du som registrerad rätt att få skriftlig information kostnadsfritt vid förfrågan om de uppgifter som vi har lagrat om dig (t.ex. namn, adress). Som registrerad har du även rätt att korrigera eller radera dessa uppgifter enligt GDPR, förutsatt att de rättsliga kraven är uppfyllda. Undantaget från rätten till att radering är till exempel lagrade uppgifter kopplade till affärsprocesser med lagkrav på att spara informationen.
I detalj:
- Rätten till bekräftelse och åtkomst: En registrerad har rätt enligt GDPR att få bekräftelse från den personuppgiftsansvarige om huruvida hans eller hennes personuppgifter hanteras och i sådana fall har den registrerade rätt att tillgå dessa personuppgifter samt få vidare information i den utsträckning som lagen tillåter.
- Rätt till korrigering: En registrerad har rätt enligt GDPR att via den personuppgiftsansvarige korrigera utan dröjsmål felaktiga personuppgifter om honom eller henne. I detta avseende, med hänsyn till syftet med uppgiftshanteringen, har den registrerade personen också rätt att komplettera ofullständiga personuppgifter, inklusive genom att tillföra ett kompletterande utlåtande.
- Rätt till radering (”rätten att glömmas bort”): En registrerad har rätt enligt GDPR att via den personuppgiftsansvarige radera personuppgifter om sig själv utan dröjsmål. Den personuppgiftsansvarige har då skyldighet att radera personuppgifterna utan dröjsmål där det grundas i lagen och där uppgiftshantering inte är nödvändig.
23.2. Rätt att begränsa uppgiftshantering
Som registrerad har du rätt enligt GDPR att via den personuppgiftsansvarige begränsa uppgiftshantering där någon av villkoren grundas i lagen.
Vi måste begränsa hanteringen av personuppgifter, särskilt när du bestrider riktigheten i dina personuppgifter, när det saknas rättslig grund för ditt skydd eller under tiden som ditt bestridande behandlas.
23.3. Rätt att bestrida
Som registrerad har du rätt enligt GDPR att bestrida, på de grunder som särskilt relaterar till din situation, vår hantering som personuppgiftsansvarige av dina personuppgifter, när du vill. Vi kommer då inte längre att hantera dina personuppgifter såvida vi inte kan påvisa starka rättsliga grunder för hanteringen som överskrider dina intressen, rättigheter och friheter som registrerad eller för att etablera, utöva eller försvara rättsanspråk.
23.4. Rätt till uppgiftsportabilitet
Som registrerad har du rätt enligt GDPR att få dina personuppgifter från vår personuppgiftsansvarige i ett välstrukturerat, maskinläsbart standardformat och du har rätt att överföra dess uppgifter till en annan personuppgiftsansvarig utan något hinder från oss som personuppgiftsansvarig som har tagit emot dina personuppgifter, enligt gällande rättsliga villkor.
23.5. Återkallelse av samtycke
Där du kan ha gett oss ditt samtycke till att hantera dina uppgifter inom ramen för användning av våra webbsidor eller som del av din beställning i vår CYBEX onlinebutik får du dra tillbaka ditt samtycke när du vill, med framtida effekt. Laglig hantering av dina uppgifter före din återkallelse av samtycke påverkas inte.
Efter att vi har tagit emot din återkallelse kommer vi att upphöra med användning av dina uppgifter utan dröjsmål. Återkallelse av samtycke påverkar inte hantering av personuppgifter som utförs på annan rättslig grund enligt Artikel 5 ovan.
24. Automatisk hantering av personuppgifter
Exklusiv automatisk hantering av dina uppgifter utförs endast där det är nödvändigt för att avsluta eller uppfylla ett kontrakt och där det inte påverkar dig på ett rättsligt eller liknande sätt.
25. Överklagan till översynsmyndighet
Vid klagomål kring hanteringen av dina uppgifter har du rätt att registrera en överklagan hos gällande översynsmyndighet. Det kan du göra genom att kontakta dataskyddsmyndigheten som är ansvarig för din plats eller hemvist eller dataskyddsmyndigheten som är ansvarig för oss, vilken är:
Bayerns dataskyddsombud (Bayerns DPC)
PO Box 22 12 19
80502 Munich, Tyskland
E-post: poststelle@datenschutz-bayern.de
26. Kontakta dataskyddsombud
När du vill utöva dina uppgiftsskyddrättigheter, lämna förslag eller registrera klagomål ska du kontakta vårt dataskyddsombud. Vi rekommenderar att du skickar konfidentiell information uteslutande via brevpost.
Kontaktuppgifter för dataskyddsombudet hos CYBEX Retail GmbH:
activeMind.legal Rechtsanwaltsgesellschaft m.b.H.
Potsdamer Strasse 3, 80802 Munich, Tyskland
Telefon: +49 (0) 89 919 294 – 900
E-post: dataprotection@cybex-online.com
.
.
.