Integritetspolicy
Integritetspolicy för webbplatsen nphoto.com/se
Vi vet mycket väl att säkerhet och integritet är viktiga för dig. För oss är de lika viktiga. Vår prioritet är att ge dig en hög skyddsnivå och säkerställa att dina uppgifter alltid är tillgängliga och säkra. Vi behandlar personuppgifter och delar dem med andra endast inom lagens ramar och endast när det är absolut nödvändigt. Vi gör allt för att säkerställa att din integritet inte kränks.
1. Allmänna bestämmelser
1.1. Denna integritetspolicy fastställer principerna för behandling och skydd av personuppgifter för kunder som använder webbplatsen www.nphoto.com/se.
1.2. Termer som inte definieras i denna integritetspolicy förstås enligt bestämmelserna i webbplatsens regler.
1.3. Personuppgifter är information om en identifierad eller identifierbar fysisk person som uppgifterna avser, dvs. en person som kan identifieras, direkt eller indirekt, särskilt med hänvisning till en identifierare (kännetecken) som namn, identifikationsnummer, platsdata, online-identifierare eller en eller flera faktorer specifika för den fysiska, fysiologiska, genetiska, mentala, ekonomiska, kulturella eller sociala identiteten hos den fysiska personen.
1.4. Behandling avser en operation eller en uppsättning operationer som utförs på personuppgifter eller uppsättningar av personuppgifter, oavsett om det sker automatiskt eller ej, såsom insamling, registrering, organisering, ordningställande, lagring, anpassning eller ändring, hämtning, konsultation, användning, utlämnande, spridning, justering eller kombination, begränsning, radering eller förstörelse.
1.5. Dina personuppgifter behandlas i enlighet med gällande lagstiftning, särskilt Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer vid behandling av personuppgifter och om den fria rörligheten för sådana uppgifter (allmänna dataskyddsförordningen, "GDPR") samt lagen från den 10 maj 2018 om skydd för personuppgifter.
1.6. För att säkerställa säkerheten för dina personuppgifter använder vi lämpliga tekniska och organisatoriska åtgärder för säker behandling av personuppgifter.
2. Personuppgiftsansvariga
Dina uppgifter behandlas gemensamt av:
- MPP sp. z o.o. med säte på 36-062 Zaczernie 190, registrerad i företagsregistret vid distriktsdomstolen i Rzeszów, 12:e kommersiella avdelningen i nationella domstolsregistret (KRS) under nummer: 0000259700, med aktiekapital på 50 000 PLN, organisationsnummer (NIP): 8133469935, företagsregisternummer (REGON): 180149478; kontaktad skriftligen på ovanstående adress eller via e-post till odo@mpp.com.pl
- Piotr Leszczyński som bedriver verksamhet under namnet: najlepszefoto.pl Piotr Leszczyński med säte på Zaczernie 190, 36-062 Zaczernie, organisationsnummer (NIP): 8132260802, företagsregisternummer (REGON): 691668352; kontaktad skriftligen på ovanstående adress eller via e-post till odo@nphoto.com
- Focus sp. z o.o. med säte på 36-062 Zaczernie 190, registrerad i företagsregistret vid distriktsdomstolen i Rzeszów, 12:e kommersiella avdelningen i nationella domstolsregistret (KRS) under nummer: 0000815538, med aktiekapital på 5 000 PLN, organisationsnummer (NIP): 5170403426, företagsregisternummer (REGON): 384947680; kontaktad skriftligen på ovanstående adress eller via e-post till odo@myfocus.pl
Dessa benämns gemensamt som "Personuppgiftsansvariga" i denna policy.
Personuppgiftsansvariga har ingått ett samförvaltningsavtal som preciserar de ömsesidiga skyldigheterna som följer av den gemensamma behandlingen av personuppgifter.
3. Omfattningen av kunders personuppgifter som behandlas
3.1. Följande kunduppgifter behandlas av personuppgiftsansvariga:
a) Uppgifter som kunden lämnar vid registrering på webbplatsen och som används i beställningsformuläret, särskilt: förnamn, efternamn, bostadsadress, leveransadress, e-postadress, telefonnummer, födelsedatum, och för kunder som inte är konsumenter även företagsnamn och skatteidentifikationsnummer (NIP);
b) Personuppgifter som kunden tillhandahåller via konto på Facebook eller Google, om kunden valt detta registreringsalternativ (se punkt 9.2);
c) Uppgifter som erhålls i samband med användning av cookies och liknande tekniker (se punkt 10);
d) Uppgifter relaterade till köpordrar via webbplatsen, inklusive kundens data i de filer som kunden tillhandahållit samt de skapade designfilerna;
e) Övriga personuppgifter som kunden frivilligt lämnar via elektroniska formulär på webbplatsen eller via annan kontakt med personuppgiftsansvarigas konsulter.
3.2. Med tanke på att tjänsterna på webbplatsen är avsedda för vuxna, behandlar personuppgiftsansvariga inte medvetet några personuppgifter om barn som använder tjänsterna.
4. Syften och rättsliga grunder för behandling av kunders personuppgifter
4.1. Kunders personuppgifter behandlas eller kan behandlas:
a) För att ingå och fullgöra ett avtal som ingås via webbplatsen – behandlingen är nödvändig för att fullgöra avtalet där kunden är part, eller för att vidta åtgärder på kundens begäran innan avtalet ingås (artikel 6.1.b GDPR).
b) För registrering och underhåll av ett konto på webbplatsen – behandlingen är nödvändig för att fullgöra avtalet om tillhandahållande av tjänster elektroniskt, där kunden är part, eller för att vidta åtgärder på kundens begäran innan avtalet ingås (artikel 6.1.b GDPR).
c) För att leverera nyhetsbrev – behandlingen baseras på kundens samtycke (artikel 6.1.a GDPR).
d) För att hantera ärenden som beskrivs av kunden i elektroniska formulär på webbplatsen eller under chatt med kundansvarig – behandlingen är nödvändig för att ingå och fullgöra avtalet om tillhandahållande av tjänster elektroniskt (artikel 6.1.b GDPR) och sker även baserat på den personuppgiftsansvariges berättigade intresse (artikel 6.1.f GDPR), vilket innefattar försäljningsstöd.
e) För att tillhandahålla tjänster elektroniskt, dvs. möjliggöra för kunder att visa, reproducera och läsa information och material som är tillgängliga på webbplatsen – behandlingen är nödvändig för att fullgöra avtalet där kunden är part (artikel 6.1.b GDPR).
f) För att möjliggöra skapandet av design på webbplatsen – behandlingen är nödvändig för att fullgöra avtalet där kunden är part (artikel 6.1.b GDPR).
g) För den personuppgiftsansvariges berättigade intressen relaterade till driften av webbplatsen, analys av kundens användning av webbplatsen samt säkerställande av säkerheten och tillförlitligheten hos de tjänster som tillhandahålls på webbplatsen och i butiken (artikel 6.1.f GDPR).
h) För den personuppgiftsansvariges berättigade intressen, vilka kan inkludera, men inte begränsas till, fastställande, utredning och försvar av rättsliga anspråk, förebyggande och utredning av brott, hantering och vidareutveckling av verksamheten, inklusive riskhantering (artikel 6.1.f GDPR).
i) För att bedöma kundnöjdhet (t.ex. genom enkäter som skickas till kunder via e-post) – behandlingen baseras på den personuppgiftsansvariges berättigade intresse (artikel 6.1.f GDPR).
j) För direktmarknadsföringsändamål som utförs av den personuppgiftsansvarige, relaterade till urval av varor och tjänster för att möta kundernas behov (inklusive profilering), baserat på cookies och andra liknande teknologier som nämns i punkt 10 – behandlingen baseras på den personuppgiftsansvariges berättigade intresse (artikel 6.1.f GDPR).
k) För den personuppgiftsansvariges marknadsföringsändamål som härrör från kundens samtycke (artikel 6.1.a GDPR).
l) För att säkerställa efterlevnad av de rättsliga skyldigheter som gäller för den personuppgiftsansvarige (särskilt de som följer av bokföringslagen och skattelagstiftningen), där behandlingen är nödvändig för att uppfylla en rättslig skyldighet som åligger den personuppgiftsansvarige (artikel 6.1.c GDPR).
4.2. Personuppgifter lämnas frivilligt på webbplatsen, men de kan vara nödvändiga för att utföra en eller flera av de tjänster och ändamål för personuppgiftsbehandling som anges i punkt 4.1 ovan, vilka den personuppgiftsansvarige inte kommer att kunna genomföra om inte personuppgifterna har lämnats.
4.3. Kundens personuppgifter som samlas in genom kontakt mellan kunden och personer som agerar på den personuppgiftsansvariges vägnar, inklusive via hjälplinjen eller genom kontakt med kundens kontoansvarige, används enbart för att kontakta kunden och tillhandahålla information och rådgivning till kunden.
5. Lagringstid för kunders personuppgifter
5.1. Den personuppgiftsansvarige behandlar kundens personuppgifter på det sätt och under den period som är nödvändig för att uppfylla de ändamål för vilka uppgifterna samlades in.
5.2. Om uppgifterna behandlas:
a) För att ingå och fullgöra ett avtal (inklusive ett försäljningsavtal) – kundens uppgifter behandlas under hela avtalets giltighetstid och under dess fullgörande.
b) Baserat på kundens samtycke – kundens uppgifter behandlas tills sådant samtycke återkallas.
c) För att säkerställa efterlevnad av de rättsliga skyldigheter som gäller för den personuppgiftsansvarige – kundens uppgifter behandlas under den period som krävs enligt lag.
d) För den personuppgiftsansvariges direktmarknadsföringsändamål, inklusive urval av varor och tjänster för att möta kundernas behov (profilering) – kundens uppgifter behandlas tills kunden invänder.
e) I samband med andra berättigade intressen för den personuppgiftsansvarige – uppgifterna behandlas tills den invändning som kunden har framfört har accepterats, eller tills preskriptionstiden för det aktuella anspråket har löpt ut.
5.3. När behandlingsperioden har avslutats raderas uppgifterna eller görs anonyma.
6. Kundens rättigheter och skyldigheter
6.1. När behandlingen av personuppgifter sker med Kundens samtycke är detta samtycke frivilligt och kan återkallas när som helst, utan att lagligheten av behandlingen som utförts före återkallelsen påverkas. Återkallelsen av samtycket ska ske via e-post till den personuppgiftsansvariges adress som anges i punkt 2.
6.2. Kunden har även följande rättigheter:
a) att få sina personuppgifter raderade;
b) att begränsa behandlingen av sina personuppgifter;
c) att få tillgång till innehållet i sina uppgifter samt att rätta dem;
d) att få en kopia av sina uppgifter eller att få dem överförda, under förutsättning att denna rättighet inte påverkar andra personers rättigheter och friheter (inklusive affärshemligheter eller immateriella rättigheter) negativt och utövas i den mån det är tekniskt möjligt;
e) att invända mot behandlingen av sina personuppgifter när behandlingen sker på grundval av ett berättigat intresse från den personuppgiftsansvarige eller en tredje part.
6.3. Den personuppgiftsansvarige kommer att tillgodose Kundens rättigheter, med förbehåll för de undantag som anges i GDPR.
6.4. Som registrerade användare kan Kunden själv korrigera eller uppdatera sina personuppgifter som är kopplade till kontot. För att göra detta loggar man in på sitt konto, går till fliken "Kontoinställningar" och gör relevanta ändringar i fältet för personuppgifter.
6.5. För att utöva rättigheterna enligt punkterna 6.1 och 6.2 ska ett e-postmeddelande skickas till någon av de gemensamt personuppgiftsansvarigas adresser – om Kundens personuppgifter behandlas i samband med ett avtal där den ansvarige är part, och i andra fall som rör behandling av personuppgifter i samband med användning av Webbplatsen.
6.6. Kunden har rätt att lämna in klagomål till tillsynsmyndigheten – Integritetsskyddsmyndigheten (IMY) – om hen anser att behandlingen av hens personuppgifter bryter mot bestämmelserna i GDPR.
6.7. Alla händelser som påverkar eller kan påverka säkerheten för personuppgifter på Webbplatsen (inklusive misstankar om delning av filer som innehåller virus, liknande skadliga filer eller andra destruktiva mekanismer) ska omedelbart rapporteras av Kunden till e-postadressen till någon av de gemensamt personuppgiftsansvariga.
7. Parter som kan få tillgång till kunders personuppgifter
7.1. Personuppgiftsansvarig kan lämna ut personuppgifter som rör Kunden, förutsatt att det finns rättslig grund för sådan behandling, särskilt när utlämnandet är nödvändigt för att tillhandahålla de tjänster som erbjuds Kunden.
7.2. Kundens personuppgifter kan även komma att lämnas ut på begäran av behöriga myndigheter eller andra organ som enligt lag har rätt att begära sådan information, särskilt när utlämnandet är nödvändigt för att säkerställa säkerheten och integriteten i den personuppgiftsansvariges IT-system.
7.3. Mottagare av personuppgifter kan i förekommande fall omfatta följande kategorier av mottagare:
7.3.1. myndigheter och andra organ som enligt tillämplig lagstiftning har rätt att få tillgång till Kundens personuppgifter;
7.3.2. externa tjänsteleverantörer som anlitas av den personuppgiftsansvarige för att möjliggöra fullgörandet av avtal eller leverans av varor och tjänster till Kunden, inklusive men inte begränsat till:
a) leverantörer av IT-tjänster eller plattformar som tillhandahåller tillgång till IT-system för den personuppgiftsansvarige,
b) företag som tillhandahåller support- och underhållstjänster avseende programvara som används för att driva Webbplatsen,
c) leverantörer av betaltjänster,
d) post- och kurirtjänstleverantörer,
e) advokatbyråer, konsultföretag och andra professionella rådgivare som samarbetar med den personuppgiftsansvarige;
7.3.3. den personuppgiftsansvariges noggrant utvalda marknadsföringspartners; en aktuell förteckning över dessa återfinns i Bilaga 1 till detta dokument.
8. Överföring av uppgifter utanför Europeiska ekonomiska samarbetsområdet (EES)
8.1. Personuppgiftsansvarig överför personuppgifter utanför Europeiska ekonomiska samarbetsområdet (EES) endast när det är nödvändigt och med säkerställande av en adekvat skyddsnivå, vilket i synnerhet kan uppnås genom:
a) samarbete med mottagare i tredjeländer för vilka Europeiska kommissionen har fattat ett beslut om adekvat skyddsnivå (s.k. adekvansbeslut);
b) tillämpning av standardavtalsklausuler antagna av Europeiska kommissionen;
c) tillämpning av bindande företagsbestämmelser (Binding Corporate Rules) godkända av behörig tillsynsmyndighet.
8.2. I tillämpliga fall ska den personuppgiftsansvarige informera den registrerade om avsikten att överföra personuppgifter utanför EES i samband med att uppgifterna samlas in. På begäran ska den personuppgiftsansvarige tillhandahålla Kunden en kopia av de uppgifter som kommer att överföras utanför EES.
11. Behandling av tredje parts personuppgifter
11.1. Om Kunden publicerar personuppgifter om tredje part på Webbplatsen, får detta endast ske under förutsättning att Kunden inte bryter mot tillämpliga lagar eller den tredje partens personliga rättigheter. Tredje part är fysiska personer vars personuppgifter Kunden publicerar på Webbplatsen eller som en del av det inskickade Designmaterialet.
11.2. Den Personuppgiftsansvarige kan behandla tredje parts personuppgifter som Kunden anförtrott, förutsatt att Kunden intygar att han/hon är behörig att överföra sådana personuppgifter.
11.3. Om Kunden publicerar tredje parts uppgifter på Webbplatsen eller inom utfört Designarbete i samband med verksamhet utanför rent personlig eller privat användning, agerar Kunden som personuppgiftsansvarig för dessa uppgifter enligt GDPR.
11.4. I de fall som avses i punkt 11.3 ska Kunden ingå ett avtal med den Personuppgiftsansvarige om behandling av tredje parts uppgifter enligt villkoren i punkterna 11.5–11.10 nedan.
11.5. De tredje parts uppgifter som anförtrotts av Kunden behandlas av den Personuppgiftsansvarige i syfte att korrekt fullgöra avtalet om tillhandahållande av elektroniska tjänster som ingåtts med Kunden – i samband med Kundens användning av Webbplatsen eller utförandet av beställningen.
11.6. De anförtrodda uppgifterna inkluderar samtliga personuppgifter om tredje part som lämnats i samband med Kundens användning av Webbplatsen eller en genomförd beställning, särskilt: namn, adress, kön, bild, födelsedatum eller ålder.
11.7. Kunden godkänner att tredje parts uppgifter kan underbehandlas (så kallad underbiträdeshantering) i samband med fullgörandet av avtalet med Kunden.
11.8. Tredje parts uppgifter som anförtrotts av Kunden behandlas av den Personuppgiftsansvarige i enlighet med artikel 28 i GDPR.
11.9. Den Personuppgiftsansvarige kan även behandla tredje parts personuppgifter när detta är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk – den rättsliga grunden för behandlingen är den Personuppgiftsansvariges berättigade intresse (artikel 6.1(f) GDPR) att skydda sina rättigheter.
11.10. Om den Personuppgiftsansvarige får kännedom om att tredje parts personuppgifter behandlas i strid med GDPR, tillämpliga lagar eller tredje parts personliga rättigheter, ska denne vidta åtgärder för att så snart som möjligt radera sådana uppgifter.
12. Slutbestämmelser
12.1. Vår Integritetspolicy ses över och uppdateras regelbundet för att återspegla eventuella förändringar i hur vi behandlar personuppgifter.
12.2. Ändringar i bilagorna till denna policy utgör inte en ändring av själva policyn.
12.3. Den aktuella versionen finns tillgänglig på Webbplatsen.
12.4. Denna Integritetspolicy i nuvarande form gäller från och med 2023-03-01.
Bilaga nr 1 till Integritetspolicyn för www.nphoto.com/se, webbplats daterad 2023-03-01
Lista över betrodda marknadsföringspartners till vilka Kunders personuppgifter kan överföras:
a) Google LLC i samband med användning av Google Analytics-verktyg;
b) Hubspot Inc. i samband med användning av Hubspot marknadsföringsverktyg;
c) Smartlook.com, s.r.o., Reg.nr.: 09508830 i samband med användning av Smartlook-verktyget för analys av användaraktivitet på webbplatser (heatmap);
d) Facebook i samband med användning av Pixel-verktyget;
e) SurveySparrow Inc. i samband med användning av kundnöjdhetsundersökningar;
f) Trustpilot A/S (organisationsnummer 30276582) i samband med användning av verktyg för mätning av kundnöjdhet;
g) Ringier Axel Springer Polska Sp. z o.o. i samband med samarbete med Opineo – för att förbättra tjänsternas kvalitet genom kundfeedback;
h) GetResponse S.A. i samband med användning av GetResponse marknadsföringsverktyg;
i) Refericon Sp. z o.o. i samband med användning av referral-programmet.