Integritetspolicy
PERSONUPPGIFTSPOLICY
Vi respekterar din integritet och är angelägna om att skydda din personliga information. Vi är bundna av den allmänna dataskyddsförordningen (GDPR). Make it Work Studios AB (”Företaget”) verkar inom marknaden för postorder och e-handel (”Tjänsten”). Företaget är personuppgiftsansvarig behandling av dina personuppgifter i samband med:
- Du som kund tillhandahålls Tjänsten;
- Du som leverantör, eller representant för dessa, ingår samarbete med Företaget; och
- Du söker en tjänst på företaget.
- Företaget ansvarar för att alla personuppgifter behandlas korrekt och i enlighet med gällande dataskyddslagstiftning.
Denna personuppgiftspolicy (nedan kallad ”Personuppgiftspolicyn”) beskriver företagets behandling av dina personuppgifter och har till syfte att försäkra dig om att företaget behandlar din information i enlighet med tillämplig dataskyddslagstiftning.
Med personuppgifter avses all typ av information som direkt eller indirekt kan vara förknippad med en levande fysisk person. Inom ramen för Företagets verksamhet kan det förekomma personuppgifter som hänför sig till t.ex. för- och efternamn, personnummer, telefonnummer, adresser, postnummer, e-postadresser etc. (nedan gemensamt kallade ”Personuppgifter").
Om du inte hittar svar på dina frågor, vänligen kontakta oss, se närmare under rubriken "Kontaktinformation" nedan.
COOKIES
När du besöker mountainworks.se kan vi och/eller tredje part placera cookies i din webbläsare för att bättre förstå kundernas beteende. Vi och/eller tredje part kan använda denna information för att optimera vår webbplats och placera annonser. Läs mer om våra cookies i avsnittet Cookie Policy i villkoren.
BEHANDLING AV PERSONUPPGIFTER
I det här avsnittet beskriver vi hur vi behandlar dina personuppgifter mer detaljerat.
Kunder och potentiella kunder
A) Syfte: Hantering av beställningar från kunder.
Typ av bearbetning: Detta inkluderar behandling för leverans (inklusive meddelanden och kontakter angående leveransen), behandling av beställningar från kunder, identifiering av kunder, behandling av betalning och behandling av klagomål och garantianspråk.
Personuppgiftskategorier: Namn, personnummer, kontaktinformation (t.ex. e-post och telefonnummer), betalningsinformation, köpinformation (dvs. vilken produkt som har beställts eller om produkten ska levereras till en annan adress).
Personkategorier: Kunder.
Källa: Kund.
Laglig grund: Slutförande av order. Denna insamling av dina personuppgifter krävs för att vi ska kunna fullgöra våra åtaganden enligt överenskommelse. Om informationen inte tillhandahålls kan våra åtaganden inte uppfyllas och vi kan säga upp avtalet.
Automatiserat beslutsfattande: Denna behandling innebär inte att beslut kommer att fattas baserat på automatiserad behandling av personuppgifter.
Datalagring: Till dess att avtalet har genomförts (inklusive leverans och betalning) och under en tid på upp till 36 månader därefter i syfte att behandla klagomål eller garantianspråk.
B) Syfte: För att uppfylla företagets juridiska skyldigheter avseende köp av varor eller tjänster.
Typ av bearbetning: Detta inkluderar den nödvändiga behandlingen för att uppfylla företagets rättsliga skyldigheter enligt lag, domstolsbeslut (t.ex. bokföringslagen) eller myndighetsbeslut.
Personuppgiftskategorier: Namn, personnummer, kontaktinformation, betalningshistorik, betalningsinformation.
Personkategorier: Kunder.
Källa: Kund.
Laglig grund: Laglig skyldighet.
Automatiserat beslutsfattande: Denna behandling innebär inte att beslut kommer att fattas baserat på automatisk behandling av personuppgifter.
Datalagring: Till dess att köpet har slutförts (inklusive leverans och betalning) och under en tid på upp till 7 år därefter.
C) Syfte: Att hantera kundserviceärenden.
Typ av bearbetning: Behandlingen inkluderar kommunikation och svar på potentiella frågor relaterade till kundtjänst (via telefon eller i digitala kanaler, inklusive sociala medier), identifiering av kunden och undersökning av potentiella klagomål.
Personuppgiftskategorier: Namn, personnummer, kontaktinformation, korrespondens med kund eller kundens representant. Information om köptid, potentiella fel/klagomål.
Personkategorier: Kunder.
Källa: Kund.
Laglig grund: Legitima intressen. Behandlingen är nödvändig för att möta vårt och den registrerades legitima intresse av att behandla information om kundservicefrågor.
Automatiserat beslutsfattande: Denna behandling innebär inte att beslut kommer att fattas baserat på automatiserad behandling av personuppgifter.
Datalagring: Tills kundtjänstfrågan har lösts.
D) Syfte: Marknadsföring.
Typ av bearbetning: Detta inkluderar t.ex. marknadsföringsutskick om våra produkter och tjänster via e-post, sms och per post.
Personuppgiftskategorier: Namn, kontaktinformation.
Personkategorier: Kunder, potentiella kunder.
Källa: Kund eller representant för kunder, potentiella kunder.
Laglig grund: Samtycke och legitimt intresse. Bearbetningen är nödvändig för att tillgodose vårt intresse för att marknadsföra våra produkter och tjänster.
Automatiserat beslutsfattande: Denna behandling innebär inte att beslut kommer att fattas baserat på automatisk behandling av personuppgifter.
Datalagring: Ett år från senaste kontakten. Längre efter samtycke.
Leverantörer
Syfte: För att kommunicera med kontaktpersoner för leverantörer och partners.
Typ av bearbetning: Detta inkluderar t.ex. bearbeta leveranser och samarbete samt tillhandahålla organisationsschema och telefonlista för att samarbeta internt i företaget. Leverantörskatalog för enklare åtkomst till kontaktinformation.
Personuppgiftskategorier: Namn, kontaktinformation.
Personkategorier: Leverantörer och deras representanter.
Källa: Från leverantörer.
Laglig grund: Legitima intressen. Företaget har ett legitimt intresse av att behandla de personuppgifter som är nödvändiga för att kommunicera med kontaktpersoner för leverantörer och partners.
Automatiserat beslutsfattande: Denna behandling innebär inte att beslut kommer att fattas baserat på automatiserad behandling av personuppgifter.
Datalagring: Tills vi har fått information om att kontaktpersonen har slutat eller ändrat kontaktinformation, eller så länge avtalsförhållandet kvarstår.
Arbetssökande
Syfte: För att administrera en rekryteringsprocess.
Typ av bearbetning: Detta inkluderar t.ex. att granska ansökan och kommunicera med den sökande.
Personuppgiftskategorier: Namn, personnummer, kontaktinformation, identitetsbevis, information om arbetssökandes prestationer och tidigare arbetserfarenhet.
Personkategorier: Arbetssökande.
Källa: Arbetssökande och arbetssökandens arbetsgivare.
Laglig grund: Fram till anställningen: avtalets slutförande. Efter att tjänsten har utsetts: legitimt intresse (eller samtycke).
Automatiserat beslutsfattande: Denna behandling betyder inte att beslut kommer att fattas baserat på automatiserad behandling av personuppgifter.
Datalagring: Upp till två år från det att tjänsten tillsattes. Efter avslutad rekryteringsprocess sparas informationen för att kunna användas vid en potentiell överklagande av rekryteringen i enlighet med t.ex. lagstiftning om icke-diskriminering. När det inte längre finns möjlighet att överklaga kommer informationen att förstöras såvida det inte finns samtycke till fortsatt behandling.
MOTTAGARE AV PERSONUPPGIFTER OCH ÖVERFÖRINGAR TILL LÄNDER UTANFÖR EU/EES
I vår egenskap av personuppgiftsansvarig kan vi komma att överlåta behandlingen som anges ovan till en partner eller leverantör. Sådan behandling kommer inte att ske för andra ändamål än vad som beskrivs ovan. Vissa partners och leverantörer kan ha delar av sin verksamhet i länder utanför EU/EES (så kallade tredjeländer). Överföring av personuppgifter kommer endast att ske till sådana länder som erbjuder en adekvat nivå av dataskydd, enligt beslut av EU-kommissionen, eller om leverantören har ett rättsligt bindande och verkställbart instrument som garanterar säkerheten för personuppgifterna.
Du kan vara säker på att vi inte kommer att dela eller sälja personlig information till tredje part i marknadsföringssyfte. Vi använder oss främst av partners och tredje parter inom EU/EES-området för att behandla och lagra informationen.
Observera att vår webshop kan innehålla länkar till externa webbsidor. Vi är inte ansvariga för personuppgiftspolicyn eller behandlingen av dina personuppgifter på externa webbplatser. Vi rekommenderar att du läser den personuppgiftspolicy som gäller för den specifika webbplatsen.
REGLER FÖR DATAHANTERING
Vi behandlar din personliga information i enlighet med Dataskyddsförordningen som grundar sig på de behandlingsprinciper som anges nedan. Personliga uppgifter måste:
1. bearbetas lagligt, rättvist och på ett öppet sätt.
2. samlas in för specifika, tydliga och legitima ändamål och inte vidarebehandlas på ett sätt som är oförenligt med dessa syften.
3. vara tillfredsställande, relevant och begränsad till vad som är nödvändigt i förhållande till syftet med vilket det behandlas.
4. vara noggranna och vid behov uppdaterade. Rimliga steg måste vidtas för att säkerställa att personuppgifter som är felaktiga, med hänsyn till de syften som de behandlas, raderas eller rättas utan dröjsmål.
5. förvaras i en form som inte tillåter identifiering längre än vad som är nödvändigt för de ändamål för vilka personuppgifterna behandlas.
6. bearbetas på ett sätt som säkerställer lämplig säkerhet för personuppgifterna, inklusive skydd mot otillåten eller olaglig behandling och oavsiktlig förlust, förstörelse eller skada, med hjälp av lämpliga tekniska eller organisatoriska åtgärder.
DINA RÄTTIGHETER
Du har rätt att:
1. Begära information om vilken typ av personuppgifter vi behandlar, och du kan begära en kopia av dessa (utdrag ur registret);
2. Få felaktiga personuppgifter korrigerade och, under vissa omständigheter, be oss att radera dina personuppgifter;
3. Få dina personuppgifter överförda till en annan personuppgiftsansvarig (rätt till dataportabilitet);
4. Återkalla ditt samtycke till behandlingen av dina personuppgifter; och
5. Invända mot behandlingen av vissa personuppgifter och begära att behandlingen av dina personuppgifter begränsas.
6. Om du är missnöjd med hur vi behandlar dina personuppgifter kan du lämna in ett klagomål till Datainspektionen, som är tillsynsmyndighet.
Se kontaktinformation för att hävda dina rättigheter under "kontaktinformation". Observera dock att sådan begränsning eller radering av dina personuppgifter kan leda till att företaget inte kan tillhandahålla tjänsten.
SKYDD FÖR PERSONUPPGIFTER
Företaget har vidtagit lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot förlust, missbruk, obehörig åtkomst, avslöjande, ändring och förstörelse. Företagets anställda, underleverantörer och dess leverantörer är bundna av sekretessavtal och är skyldiga att följa Företagets regler för information och IT-säkerhet, denna Personuppgiftspolicy och andra interna regler som ytterligare reglerar behandlingen av Personuppgifter.
ÄNDRINGAR AV DENNA PERSONUPPGIFTSPOLICY
Företaget förbehåller sig rätten att revidera denna personuppgiftspolicy från tid till annan. Datumet för den senaste ändringen anges i slutet av denna personuppgiftspolicy. Om Företaget ändrar denna Personuppgiftspolicy kommer Företaget att publicera dessa tillägg på www.mountainworks.se. Du rekommenderas därför att regelbundet granska denna personuppgiftspolicy för att bli uppdaterad om eventuella ändringar. Om denna personuppgiftspolicy ändras väsentligt jämfört med vad som angavs när företaget fick ditt samtycke, kommer företaget att meddela dig om dessa ändringar och, om nödvändigt, inhämta nytt samtycke till företagets behandling av dina personuppgifter.
KONTAKTINFORMATION
Om du har några frågor angående personuppgiftspolicyn eller vår behandling, vänligen kontakta oss via e-post, info@mountainworks.se.
