§1. Vad är en personuppgift?
En personuppgift är all slags information som direkt eller indirekt kan kopplas till en fysisk person som är i livet. Även foton och ljudupptagningar på individer som behandlas i dator kan vara personuppgifter även om inga namn nämns. Krypterade uppgifter och olika slags elektroniska identiteter, som exempelvis IP-nummer, räknas som personuppgifter om de kan kopplas till fysiska personer.
§2. Vilka personuppgifter samlar vi in om dig som kund och i vilket ändamål?
Care of Carl AB, org. nr 556800-5739 är ansvarig för behandling av de personuppgifter som du lämnar så som:
Personuppgifter Namn* Adress Mobilnummer Personnummer* IP-adress |
Ändamål Administrering av dina inköp och ditt konto hos oss (Min Sida). Marknadsföring via SMS (i det fall du tackat ja till marknadsföring i kassan) samt fysiska utskick: så som gåvor och inbjudningar. Bokföringsändamål. Utveckling av våra produkter och tjänster. Vid betalning med Klarna, hämtas personuppgifter med hjälp av ditt personnummer. Detta för att säkerställa att leveransen skickas till folkbokföringsadressen. |
Rättslig grund Denna insamling av dina personuppgifter krävs för att vi ska kunna fullgöra våra åtaganden enligt köpeavtalet. Om uppgifterna inte lämnas kan våra åtaganden inte fullgöras och vi tvingas därför neka dig köpet. Behandlingen är nödvändig för att tillgodose vårt och våra kunders berättigade intresse av att utvärdera, utveckla och förbättra våra produkter, tjänster och system. |
|
Personuppgifter E-postadress* |
Ändamål Administrering av dina inköp och ditt konto hos oss (Min Sida). Utveckling av våra produkter och tjänster. Marknadsföring så som nyhetsbrev och informationsmail. Marknadsföring via nyhetsbrev mottar du enbart om du explicit lämnat samtycke till detta genom att registrera dig för nyhetsbrev på hemsidan eller i samband med ett köp. |
Rättslig grund |
|
Personuppgifter Längd Vikt Klädstorlek |
Ändamål Endast vid användning av vår stilrådgivningstjänst. Fullgörande av tjänsteavtalet av vår stilrådgivningstjänst Carl Supply. |
Rättslig grund för att vi ska kunna fullgöra våra åtaganden enligt tjänsteavtalet. |
§3 Hur länge sparar vi dina personuppgifter
Vi sparar aldrig dina personuppgifter längre än vad som är nödvändigt för respektive ändamål.
Dina personuppgifter sparas i tre (3) år eller tills att du som kund valt att aktivt radera din information. Därefter kommer endast information som är nödvändig utifrån bokföringslagen att sparas.
§3.1 Hur hanterar vi personnummer?
Vi kommer bara att behandla ditt personnummer när det är klart motiverat med hänsyn till ändamålet, nödvändigt för säker identifiering eller om det finns något annat beaktansvärt skäl. Vi minimerar alltid användandet av ditt personnummer i så stor utsträckning som möjligt.
§4 Hur skyddas dina personuppgifter?
Vi är de enda som äger informationen som samlas in på den här webbplatsen. Din personligt identifierbara information kommer inte att säljas eller utbytas till något annat företag, utan ditt samtycke. Däremot kan dina uppgifter komma att delas med våra underleverantörer, så kallade personuppgiftsbiträden.
§4.2 Vilka kan vi i så fall, komma att dela dina personuppgifter med?
Dina personuppgifter kan komma att delas och behandlas av våra enstaka samarbetspartners, så som plattformsleverantörer och sociala medier, för de ovan angivna ändamålen, §2. I de fall det är nödvändigt för att vi ska kunna erbjuda våra produkter och tjänster, delar vi dina personuppgifter med företag som är s.k. personuppgiftsbiträden för oss. Ett personuppgiftsbiträde är ett företag som behandlar informationen för vår räkning och som vi har Personuppgiftsbiträdesavtal med, för att maximera våra kunders säkerhet.
När dina personuppgifter delas med personuppgiftsbiträden sker det endast för ändamål som är förenliga med de ändamål för vilka vi har samlat in informationen (t.ex. för att kunna uppfylla våra
åtaganden enligt köpeavtalet eller lojalitetsprogrammets medlemsvillkor). Vi kontrollerar alla personuppgiftsbiträden för att säkerställa att de kan lämna tillräckliga garantier avseende säkerheten och sekretessen för personuppgifter. Vi har skriftliga avtal med alla personuppgiftsbiträden genom vilka de garanterar säkerheten för de personuppgifter som behandlas och åtar sig att följa våra säkerhetskrav.
Vi vidtar en rad olika säkerhetsåtgärder för att skydda dina personliga uppgifter. Endast medarbetare som ska uträtta ett specifikt jobb (t.ex. fakturering eller kundrådgivning), får tillgång till personligt identifierbar information och de datorer/servrar som används för att lagra personligt identifierbar information lagras i en säker miljö. Dina uppgifter sparas inte längre än den ovan angivna tiden.
Vi kan även komma att överföra personuppgifter till underleverantörer om vi anser det nödvändigt för uppfyllandet av våra åtaganden gentemot dig som kund. Våra underleverantörer får alltid underteckna ett personuppgiftsbiträdesavtal med Care of Carl AB för att vi ska kunna säkerställa en hög skyddsnivå för dina personuppgifter.
Läs mer om hur Google behandlar personliga uppgifter: business.safety.google/privacy
Läs mer om hur Meta behandlar personliga uppgifter: facebook.com/privacy/policy
Läs mer om hur Criteo behandlar personliga uppgifter: criteo.com/privacy
§5 Avsluta prenumeration
Vi använder den e-postadress du förser oss med för att skicka information och uppdateringar som angår din beställning samt nyhetsbrev. Om du inte längre vill ta emot sådana meddelanden kan du enkelt avsluta prenumerationen i slutet av varje e-postmeddelande. Om du önskar få hjälp, maila till oss på [email protected].
§6 Vad har du för rättigheter som registrerad?
Rätt till information
Rätt till registerutdrag
Rätt till rättelse
Rätt till radering ("rätten att bli bortglömd")
Rätt till begränsning av behandling
Rätt att göra invändningar
Dataportabilitet
Klagomål
Skadestånd
Du har som kund rätt att kostnadsfritt en gång per år - efter skriftlig begäran till oss på ovan angiven adress - få information om vilka personuppgifter som vi har registrerat om dig och hur dessa uppgifter används. Du har även rätt att begära att vi rättar eller tar bort felaktiga uppgifter om dig.
Du har även rätt som kund att begära att bli glömd och därmed raderad ur våra system. Nödvändiga personuppgifter som namn och adress finns dock kvar i vårt affärssystem för att uppfylla bokföringslagens krav. Uppgifter som telefonnummer, e-postadress, IP-adress och eventuellt personnummer är däremot borttagna.
Vi vill också informera om att marknadsföring som är kopplat till din webbläsare och som är cookie-baserade, måste du själv inaktivera i din webbläsares inställningar.
Maila [email protected] och skriv tydligt att Care of Carl ska radera samtliga uppgifter om dig som kund. Du kommer sedan få ett skriftligt svar på att åtgärden vidtagits. OBS att i samband med att du som kund blir glömd i våra system, är det upp till dig som kund att påvisa ett eventuellt tidigare köp.
Som kund har du även rätt till dataportabilitet. Om vår rätt att behandla dina personuppgifter grundar sig antingen på ditt samtycke eller fullgörande av ett avtal med dig har du rätt att begära att få de uppgifter som rör dig och som du har lämnat till oss överförda till en annan personuppgiftsansvarig (s.k. dataportabilitet).
Du har också rätt att göra invändningar mot behandlingen av dina personuppgifter som finns lagrade i våra system. Rätten att invända gäller när personuppgifter behandlas för att utföra en uppgift av allmänt intresse, som ett led i myndighetsutövning eller efter en intresseavvägning.
Anser du att vi som personuppgiftsansvarig har behandlat dina uppgifter i strid mot dataskyddsförordningen kan du lämna in ett klagomål till Datainspektionen. Datainspektionen tar del av alla klagomål och gör en bedömning om tillsyn ska inledas.
Gällande skadestånd skriver Datainspektionen "En person som har lidit skada på grund av att hans eller hennes personuppgifter har behandlats i strid med dataskyddsförordningen kan ha rätt till skadestånd av den eller de personuppgiftsansvariga som medverkat vid behandlingen.". Det betyder att du har rätt att begära skadestånd från personuppgiftsansvarig eller personuppgiftsbiträde, eller väcka skadeståndstalan i domstol.
Vill du läsa mer om konsumenters rättigheter gällande personuppgifter finns det att läsa hos Datainspektionen som är ansvarig myndighet.
§7 Vad är cookies och hur använder vi det?
Cookies används för att maximera en webbplats funktioner och därigenom kunna förbättra köpupplevelsen. Med hjälp av cookies kan webbplatsen bl.a. hålla reda på vilka varor du har placerat i varukorgen.
En cookie är en textfil som lagras på din dator och som innehåller information som hjälper webbplatsen att identifiera besökaren.
Det finns två typer av cookies och vi använder oss av båda. Den ena typen sparar en fil permanent på din dator, dessa används för att exempelvis kunna mäta hur du som besökare rör dig på hemsidan.
Den andra typen av cookies som vanligtvis används är "Session-Cookies". Under tiden du är inne och besöker webbplatsen delar vår webbserver ut en unik identifieringssträng för att inte blanda ihop dig med andra besökare. En "Session-Cookie" lagras aldrig permanent på din dator utan försvinner när du stänger din webbläsare. Care of Carl AB använder sig även av tredjepartscookies för att maximera köpupplevelsen. För att du problemfritt ska kunna använda CareOfCarl.se krävs det att du har cookies aktiverat.
§7.1 Kan du själv styra användningen av cookies?
Ja. Om du önskar att avstå från att cookies används så stänger du av det i din webbläsares säkerhetsinställningar. Tillvägagångssättet varierar beroende på vilken webbläsare du har. Det innebär dock att funktionaliteten på webbplatsen begränsas.
Läs mer om cookies på Post och Telestyrelsens webbplats (https://www.pts.se/).
Om du önskar stänga av marknadsföring som sker utanför vår plattform, gör enligt nedan. Notera att denna typ av marknadsföring kan endast du själv stänga av.
För att stänga av intressebaserad marknadsföring från Facebook:
https://www.facebook.com/ads/preferences/edit/ - Under rubriken ”annonsinställningar”.
För att stänga av intressebaserad marknadsföring från Google:
Om du inte är inloggad på ett Google-konto besök adressen https://adssettings.google.com/anonymous Klicka på de två blå knapparna intill rubrikerna så att de blir gråa. På rutorna som kommer upp, klicka på ”Inaktivera”. Om du är inloggad på ett Google-konto: Besök adressen https://adssettings.google.com/authenticated Klicka på den blå knappen till höger om rubriken så att den blir grå. Det kommer nu upp en ruta, klicka på ”Inaktivera”.
För att stänga av intressebaserad marknadsföring från Criteo:
Besök adressen https://www.criteo.com/privacy
Under rubriken ”2/ Criteo Sponsored Products”, klicka på de båda knapparna intill texterna ”Opt-ut” så att det är inställda på ”on”.
§8 Minderåriga
Vi samlar inte medvetet in personuppgifter från personer som är under 18 år. Om du är under 18 år måste du ha din förälders- eller målsmans samtycke för att kunna handla hos oss. Om vi får reda på att vi har samlat in personuppgifter från personer under 18 år, utan att förälder eller målsman lämnat sitt samtycke, kommer vi att vidta åtgärder för att radera uppgifterna.
§9 Avtalstid
Avtalstiden börjar gälla från den tid som du betalar något av dina köp eller har ett konto registrerat hos oss. Ett konto skapas automatiskt i samband med det första köptillfället.
§10 Hur kontaktar du oss lättast vid frågor om dataskydd och personuppgiftshantering?
Har du frågor eller funderingar så hjälper vår kundrådgivning dig via mail [email protected] alternativt via telefon 033-55 55 270, vardagar mellan 08.00-17.00.
Vid uppdatering av vår integritetspolicy kommer vi att publicera den nya policyn på vår hemsida.
Vi besvarar ditt mail inom 24 timmar under vardagar.