Politik om beskyttelse af persondata
1. INDLEDNING
I denne privatlivserklæring kan du læse om, hvordan Scandinavian SkiPass AB (org.nr: 559305-1724) behandler personoplysninger ("vi", "vår" eller "oss"). Henvisninger til "da du", "dan" eller "din" vedrører den registrerede individen, hvis personoplysninger vi behandler.
Där förklarar vi vilka personuppgifter vi behandlar, varfør behandlingen sker, var uppgifterna lagras, vilka som kan få tillgång til dem samt hvilke rättigheder du har ifølge GDPR. Vi giver även övrig information om vår personoplysningsbehandling.
2. DEFINITIONER
I denne privatlivserklæring anvendes definitioner, der er i overensstemmelse med dem, der findes i EU's generelle databeskyttelsesforordning 2016/679 ("GDPR"), såsom "personoplysninger", "behandling", "registreret", ”tilsynsmyndighed”, "persondataansvarlig", "personoplysningsbitræde" med flere. Hver af disse definitioner har samme betydning som angivet i artikel 4 i GDPR. For en komplet liste og præcise definitioner, se venligst denne artikel.
Udover ovan angivna definitioner, anvendes også følgende i denne privatlivserklæring:
Tredjepartstjänster: vedrører information, tjenester, produkter, systemer, hjemmesider, software, netværk, databaser og platforme fra tredjeparter, som vores Hjemmeside eller Applikation linker til eller som anvendes som en del af leveringen af vores tjenester.
Websted eller Webshop: vedrører https://scandinavianskipass.se.
3. PERSONOPLYSNINGSANSVARLIG
Vi er dataansvarlige for al behandling af personoplysninger, der udføres af os eller på vores vegne, i det omfang vi bestemmer midler og formål med behandlingen (i henhold til ansvarlighedsprincippet). Vores behandling af personoplysninger sker i overensstemmelse med GDPR (og SCC, hvor det er relevant) samt de grundlæggende databeskyttelsesprincipper.
4. HVORDAN VI FÅR ADGANG TIL PERSONOPLYSNINGER
da Vi får främst tillgång till dina personuppgifter när du ingår ett köpeavtal med oss, använder eller besøker webbplatsen, kontaktar vår kundtjäda nst eller abonnerer på vårt nyhedsbrev.
Vil du undgå, at vi bruger eller sælger dine oplysninger?
Sælg eller del ikke mine personlige oplysninger – Scandinavian SkiPass
5. KATEGORIER AF PERSONOPLYSNINGER VI BEHANDLER
Vi behandler kun personoplysninger, som er passende, nødvendige og relevante for at opfylde det formål, som de blev indsamlet til (enligt princippet om dataminimering). Nedenfor følger eksempler på kategorier af personoplysninger, som vi behandler:
-
Identifierende oplysninger: Fornavn, efternamn.
-
Kontaktoplysninger: E-mailadresse, telefonnummer, postadresse.
-
Konto- og brugerinformation: For personer som registrerer en brugerkonto på Webstedet behandler vi e-mailadresse, bruger-id och anden information som registreres inden for användarkontot.
-
Markedsføringspræferencer: Oplysninger om dine valg for kommunikation, for eksempel abonnement på vores nyhedsbrev eller samtykke til direkte markedsføring.
-
Købsinformation: Oplysninger om gennemførte køb, såsom købsoversigt, ordredata, købt produkter/tjenester, priser, betalingningsmetode, betalingsreference.
-
Betalingsoplysninger: Information om betaling, såsom fakturauppgifter, ffaktureringsadresse, ttransaktions-ID, bbetalingsstatus. OBS: vi behandler ikke kortoplysninger direkte; disse behandles af betalingstjenesteudbyderen.
-
Leveringsoplysninger: Oplysninger relateret til leverancer, inklusive leveringsadresse, sporingsnummer og sporingsinformation for forsendelser samt eventuelle angivne leveringsinstruktioner.
-
Kundeservicehenvendelser: Oplysninger, der gives ved kontakt med vores kundeservice, såsom e-mailkorrespondance, chats eller optagelser af telefonsamtaler (hvis relevant) samt øvrig relevant sagsinformation.
-
Enhedsinformation: Information, der indsamles via cookies med støtte i webstedsbesøgendes samtykke, såsom oplysninger om computer, tablet eller telefon, der anvendes ved besøg på Webstedet, version af webbrowser, IP-adresse, tidszone, cookieinformation, operativsystem, sprogindstillinger, skærmopløsning samt andre oplysninger, der stilles til rådighed via cookies.
da Du kan øåbn cookie-banneren igen och ændre dine indstillinger og afgivne samtykker til cookies på dette websted genom at følge denna länk.
Mindreårige
Webstedet er ikke beregnet til personer under 16 år. Vi indsamler ikke bevidst personoplysninger fra børn. Hvis du er forælder eller værge og tror, at dit barn har givet os personoplysninger, bedes du kontakte os for at anmode om sletning.
6. LOVLIG GRUND FOR BEHANDLINGEN AF PERSONOPLYSNINGERNE
Vi behandler kun personoplysninger før särskilda, udtrykkeligt angivne og bederättigade ändamåi overensstemmelse med princippet om ändamålsbegränsning. Behandlingen grundes på främst på någon av føljande lovlige grundlag:
-
Samtykke (Artikel 6.1 a GDPR) – Du har givet dit samtykke til specifikke ändamål.
-
Aftale (Artikel 6.1 b GDPR) – Behandlingen är nödvändig för att ingå eller fullgöra et aftale med dig.
-
Rättslig förpligtelse (Artikel 6.1 c GDPR) – Vi måbehandle oplysninger i henhold til lovkrav.
-
Berättigat interesse (Artikel 6.1 f GDPR) – Behandlingen är nödvändig för våra eller en tredje parts berättigade interesser, efter en afvägning mod dine rättigheder og friheder.
I visse tilfælde är det frivilligt att lämna personoplysninger, men uden dem kan vi for eksempel ikke tilvejebringeålla viss support, ingå eller fullgöda ra aftale. Hvis behandling sker baseret på samtykke kan du när som helst återkalla det utan att det påser ud til tidligere lovlig behandling.
Ved behandling baseret på på berättigat intresse har vi genomfört en intresseavvägning och bedömt at behandlingen ikke indskränker din rätt til privatliv og integritet.
7. SPECIFIKKE BEHANDLINGSAKTIVITETER
Vi behandler dine personoplysninger for at kunne levere vores tjenester og opfylde vores forpligtelser over for dig som kunde. Nedenfor specificerer vi de formål, hvortil vi behandler personoplysninger, hvilke oplysninger der behandles, hvilket retligt grundlag der anvendes, eventuelle modtagere af oplysningerne samt hvor længe oplysningerne opbevares.
1) Anvendelse af cookies og sporingsteknologier
Vi bruger cookies og lignende teknologier på vores hjemmeside for at sikre dens funktionalitet samt til analyse og markedsføring. Du kan læse mere information om, hvordan cookies bruges i cookie-meddelelsen, som er offentliggjort på Websitet via følgende link: Cookiepolicy – Scandinavian SkiPass.
Cookies deles op i to kategorier:
-Nødvendige cookies (berettiget interesse): Disse cookies er nødvendige for, at hjemmesiden fungerer korrekt og muliggør grundlæggende funktioner som sikkerhed, netværksadministration og tilgængelighed.
| Personoplysninger |
- IP-adresse - Enhedsoplysninger - Browserindstillinger - Sessionsdata |
| Behandling |
- Lagring af brugerindstillinger (f.eks. sprogvalg) - Sikre webstedets sikkerhed og ydeevne - Håndter login-sessioner og beskyt mod uautoriseret adgang |
| Lovgrundlag | Berettiget interesse – Disse cookies er nødvendige for, at hjemmesiden kan fungere, og kan derfor ikke slås fra. |
| Modtager | IT-leverandører og webhoteller som driver webbplatsen. |
| Lagringstid | Lagringstiden varierer afhængigt af cookiens funktion, men slettes senest ved udløbet af den respektive lagringsperiode. Lagringstiden för respektive cookie anges i vår Cookiepolitik. |
disse cookies er nødvendige for webstedets funktion, kan du ikke fravælge dem.
- Markedsførings- og analyse-cookies (samtykke): Disse cookies bruges til at analysere besøgendes adfærd på hjemmesiden samt til at vise tilpasset reklame og tilbud.
| Formål | Analyser besøgsadfærd og tilpas markedsføring baseret på besøgendes interaktion med hjemmesiden. |
| Personoplysninger | - IP-adresse - Enhedsoplysninger - Webstedsaktivitet (f.eks. sidevisninger, klikadfærd) - Interessebaserede data |
| Behandling | - Spor hvordan besøgende bruger hjemmesiden for at forbedre brugeroplevelsen - Bruge data til at vise relevant annoncering - Del information med tredjepartsleverandører til målrettet markedsføring |
| Lovgrundlag | Samtykke – Brugeren skal give aktivt samtykke, før disse cookies anvendes. |
| Modtager | Leverandører af webanalyse (f.eks. Google Analytics), markedsføringsplatforme og annoncenetværk. |
| Lagringstid | Lagringstiden varierer afhængigt af cookietypen og besøgendes valg i cookieindstillingerne. Lagringstiden för respektive cookie anges i vår Cookiepolitik. |
Du kan til enhver tid tilbagekalde dit samtykke og justere dine cookieindstillinger via vores Cookiepolitik.
2) Kontakt og kundeservice
Når du kontakter os, behandler vi dine personoplysninger for at kunne give dig den support og service, du har brug for.
| Formål | Håndtering af indkommende kundehenvendelser via telefon, e-post, brev, kontaktformular og sociale medier. |
| Personoplysninger |
- Identificerende oplysninger (f.eks. ffornavn og efternavn |
| Behandling |
- Identifier af afsenderen |
| Lovgrundlag | Berettiget interesse – Vi har en legitim interesse i at kunne besvare forespørgsler og yde kundeservice. |
| Modtager | IT-leverandører og kundeservicesystem. |
| Lagringstid |
Kundesupportsager gemmes i op til 4 år efter seneste kontakt i sagen för at sikre opfølgning og forbedret service. Om sagen vedrører garanti, reklamation eller en igangværende tvist, kan oplysningerne gemmes længere i overensstemmelse med forbrugerkøbsloven (SFS 2022:260) eller andre lovkrav. Når lagringsperioden er udløbet, slettes eller anonymiseres oplysningerne. |
Det er frivilligt at afgive disse oplysninger, men hvis du vælger ikke at give visse oplysninger, kan vi ikke garantere, at vi kan hjælpe dig med din sag.
3) Indgåelse og opfyldelse af købsaftale
For at vi kan indgå og opfylde en købsaftale med dig, er vi nødt til at behandle visse personoplysninger. Disse oplysninger er nødvendige for at håndtere dit køb, behandle betalingen, gennemføre leveringen og om nødvendigt håndtere eventuelle kundeservicehenvendelser relateret til købet.
| Formål | Behandling af personoplysninger ved indgåelse og opfyldelse af købsaftale. |
| Personoplysninger |
- Identificerende oplysninger (f.eks. navn, kundenummer) - Kontaktoplysninger (f.eks. e-mailadresse, telefonnummer, adresse) - Købsinformation (f.eks. bestilte produkter, ordreoversigt) - Betalingsoplysninger (f.eks. betalingsmetode, transaktionsinformation) - Leveringsoplysninger (f.eks. leveringsadresse, sporingsnummer) - Kundeservicehenvendelser (f.eks. reklamationer, fortrydelsesret, supportkontakt) |
| Behandling | - Registrer og administrer køb - Behandle betaling - Send ordrebekræftelse - Gennemføre levering og spore pakke - Håndtere reklamationer, fortrydelsesret og kundeservicehenvendelser relateret til købet |
| Lovgrundlag | Aftale – Behandlingen er nødvendig for at indgå og opfylde købsaftalen med dig. |
| Modtager | Betalingsudbydere, fragtfirmaer, IT-systemleverandører og kundeservicesystemer. |
| Lagringstid |
Personoplysninger, der indgår i bogføringsgrundlaget, gemmes i 7 år fra udgangen af det kalenderår, hvor regnskabsåret afsluttedes, i overensstemmelse med bogføringsloven (SFS 1999:1078). Oplysninger knyttet til reklamationer, fortrydelsesret og andre kundeservicehenvendelser gemmes i upp til 3 år efter seneste kontakt i sagen, i overensstemmelse med forbrugerkøbsloven (SFS 2022:260) og andre gældende lovkrav. Hvis en retssag er i gang, kan personoplysningerne gemmes længere, indtil sagen er afsluttet. |
Disse oplysninger er nødvendige for, at vi kan håndtere dit køb og opfylde vores forpligtelser i henhold til købekontrakten.
4) Hantering af bogføringsunderlag
Vi er ifølge loven forpligtede til at behandle og opbevare regnskabsmateriale, som kan indeholde personoplysninger, såsom fakturaer, kvitteringer og andre bilag.
| Formål | Behandling af personoplysninger for at opfylde lovbestemte krav til bogføring og regnskab. |
| Personoplysninger |
- Identificerende oplysninger (f.eks. navn, kundenummer) - Kontaktoplysninger (f.eks. e-mailadresse, telefonnummer, adresse) - Købsinformation (f.eks. ordrenummer, købsoversigt) - Betalingsoplysninger (f.eks. betalingsmetode, transaktionsinformation) - Leveringsoplysninger (f.eks. leveringsadresse) |
| Behandling |
- Gem og arkiver fakturaer, kvitteringer og betalingsoplysninger - Opfylde krav i henhold til bogføringsloven og Skattestyrelsen - Tilvejebringe underlag ved gennemgang eller revision |
| Lovgrundlag | Retlig forpligtelse – Behandlingen er nødvendig for at opfylde vores forpligtelser i henhold til bogføringsloven (SFS 1999:1078) og Skattestyrelsens krav. |
| Modtager | Regnskabs- og revisionsfirmaer, Skattestyrelsen og andre myndigheder ved lovkrav. |
| Lagringstid | Bogføringsunderlag gemmes i 7 år fra udgangen af det kalenderår, hvor regnskabsåret afsluttedes, i overensstemmelse med bogføringsloven (SFS 1999:1078). Derefter slettes eller anonymiseres oplysningerne, hvis de ikke længere behøver at blive gemt i henhold til andre lovkrav. |
Disse oplysninger behandles kun i det omfang, det er påkrævet ved lov, og slettes eller anonymiseres efter, at opbevaringsperioden er udløbet.
5) Hoprettelse af brugerkonto i webshop
| Formål | Opret, administrer og vedligehold din brugerkonto i Webshoppen. |
| Personoplysninger |
- Kontaktoplysninger (e-mailadresse) - Identificerende oplysninger (f.eks. navn, hvis du vælger at registrere det) - Konto- og brugerinformation (f.eks. loginoplysninger, ordreoversigt) |
| Behandling |
- Opret og administrer din brugerkonto - Muliggøre smidig håndtering af ordrer og betalinger - Giv dig adgang til ordreoversigt og forenkle fremtidige køb - Håndtere teknisk support og sikre, at kontoen fungerer korrekt |
| Lovgrundlag | Berettiget interesse – Vi har en legitim interesse i at håndtere din brugerkonto for at lette din købsoplevelse. |
| Modtager | IT-leverandører til drift af webshoppen og teknisk support. |
| Lagringstid | Oplysningerne gemmes, så længe du har en aktiv konto. Har du ikke foretaget nogen køb i 5 år, så slettet kontoen automatisk. Du kan til enhver tid vælge at afslutte din konto, hvorefter oplysningerne slettes inden for 30 dage, om de ikke behøver at blive gemt længere ifølge loven. |
Det er frivilligt at oplyse disse personoplysninger, men hvis du vælger ikke at oprette en konto, kan visse funktioner, såsom gemt ordreoversigt og hurtigere betaling, være utilgængelige for dig
6) Udsendelse og håndtering af nyhetsbrev
Vi behandler din e-mailadresse for at kunne sende nyhedsbreve til dig om vores produkter, tilbud og nyheder. Behandlingen deles op i to dele:
- Udsendelse af nyhedsbreve: Om du vælger at abonnere på vores nyhedsbreve behandler vi din e-mailadresse for at sende disse udsendelser til dig.
| Formål | Send nyhedsbreve med tilbud og information om vores produkter og tjenester. |
| Personoplysninger | - Kontaktoplysningerfter: E-mailadresse |
| Behandling |
- Send nyhedsbreve til abonnenter - Håndter afmeldinger og opdateringer af e-maillister |
| Lovgrundlag | Samtykke – Du giver dit aktive samtykke til at modtage nyhedsbreve. |
| Modtager | E-mailtjenesteudbydere til håndtering af nyhedsbrevsudsendelse. |
| Lagringstid | Oplysningerne gemmes så længe du er aktiv abonnent och ikke tilbagekalder dit samtykke. Hvis du afmelder dig, fjernes din e-mailadresse fra vores e-mailliste, men kan gemmes i en blokeringsliste för at sikre, at du ikke modtager uønskede udsendelser i fremtiden. |
Du kan til enhver tid tilbagekalde dit samtykke ved at klikke på afmeldingslinket i nyhedsbrevet.
- Håndtering af blocklista ved afmelding: Om du afmelder dig fra vores nyhedsbreve, gemmes din e-mailadresse på en blokeringsliste för at sikre, at du ikke modtager flere udsendelser ved en fejl.
| Formål | Sikre, at afmeldte brugere ikke modtager nyhedsbreve efter afmelding. |
| Personoplysninger | - Kontaktoplysninger: E-mailadresse |
| Behandling |
- Gem e-mailadresse i en blokeringsliste för at forhindre fremtidige udsendelser - Håndter manuelle sletningsanmodninger fra blokeringslisten |
| Lovgrundlag | Berettiget interesse – Vi har en legitim interesse i at sikre, at afregistrerede brugere ikke modtager nyhedsbreve ved en fejl. |
| Modtager | E-mailtjenesteudbydere, der håndterer vores blockliste. |
| Lagringstid | Din e-mailadresse forbliver på bloklisten i op til 10 år, hvis du ikke anmoder om, at den slettes tidligere. |
Hvis du ønsker, at din e-mailadresse også skal slettes fra blokeringslisten, kan du kontakte vores kundeservice og anmode om dette. Bemærk, at hvis din e-mailadresse fjernes fra blokeringslisten, kan du igen modtage nyhedsbreve, hvis den registreres på ny.
7) Håndtering af anmodninger om lovbestemte rettigheder
| Formål | Håndtering af anmodninger om udøvelse af rettigheder i henhold til loven (for eksempel fortrydelsesret, reklamationsret, GDPR-rettigheder). |
| Personoplysninger | - Identificerende oplysninger (f.eks. navn, kundenummer) - Kontaktoplysninger (f.eks. e-mailadresse, telefonnummer, adresse) - Købsinformation (f.eks. ordrenummer, købsoversigt) - Betalingsoplysninger (f.eks. transaktionsinformation, refusionsinformation) - Leveringsoplysninger (f.eks. leveringsadresse) - Kundeservicehenvendelser (f.eks. kommunikation vedrørende anmodninger) |
| Behandling |
- Verificer identiteten på den, der foretager anmodningen - Håndter og dokumenter anmodningen - Sikre korrekt håndtering og opfyldelse af lovkrav |
| Lovgrundlag | Retlig forpligtelse – Behandlingen er nødvendig for at opfylde forpligtelser i henhold til forbrugerbeskyttelseslovgivningen og GDPR. |
| Modtager | Myndigheder ved lovkrav, IT-leverandører og kundesystemer til håndtering af anmodninger. |
| Lagringstid |
Oplysninger knyttet til en GDPR-anmodning gemmes normalt i 3 år efter at sagen er afsluttet, baseret på forældelsestider for klager og tilsynssager. Ved en igangværende retssag gemmes oplysningerne så længe det kræves, indtil processen er afsluttet, eller længere hvis lovgivningen kræver det. Oplysninger knyttet til reklamationer og forbrugerrettigheder gemmes normalt i 3 år efter at sagen er afsluttet, baseret på forældelsestider for reklamationer. Ved en igangværende retssag gemmes oplysningerne så længe det kræves, indtil processen er afsluttet, eller længere hvis lovgivningen kræver det. |
Information om dine rettigheder i henhold til GDPR findes i afsnit 11 nedenfor.
8) Håndtering og undersøgelse af sikkerhedshændelser
Ved en sikkerhedshændelse, der involverer personoplysninger, behandler vi relevante personoplysninger og tekniske data for at undersøge og håndtere hændelsen i overensstemmelse med gældende lovkrav.
| Formål | Håndtering og undersøgelse af sikkerhedshændelser, der involverer personoplysninger. |
| Personoplysninger |
- Identificerende oplysninger (f.eks. navn, kontaktoplysninger) - Tekniske oplysninger (f.eks. IP-adresse, logfiler, enhedsoplysninger) - Incidentrelateret information (f.eks. beskrivelse af hændelsen og påvirkningen) |
| Behandling |
- Undersøge, håndtere og dokumentere sikkerhedshændelser - Om nødvendigt informere berørte registrerede og relevante myndigheder i henhold til GDPR (Artikel 33–34) - Gennemføre foranstaltninger for at minimere skader og forhindre fremtidige hændelser |
| Lovgrundlag | Retlig forpligtelse – Behandlingen er nødvendig for at opfylde vores forpligtelser i henhold til artikel 5.2, 33 og 34 i GDPR, hvilket inkluderer dokumentation af alle persondatahændelser og, om nødvendigt, anmeldelse til tilsynsmyndigheden samt information til de berørte registrerede. |
| Modtager |
- Tilsynsmyndigheder (f.eks. Datatilsynet) ved anmeldelsespligt. - IT-sikkerhedsleverandører ved behov for teknisk analyse og foranstaltninger. - Interne efterforskningsteams, der håndterer hændelser. |
| Lagringstid | Incidentdokumentation gemmes i 5 år efter at undersøgelsen er afsluttet, om ingen yderligere tilsyn eller retlig proces pågår. Ved en igangværende myndighedsundersøgelse, tilsynssag eller retlig procedure kan dokumentationen gemmes længere i overensstemmelse med gældende lovgivning. |
Hvis en hændelse kræver, at vi informerer berørte registrerede, vil vi gøre det så hurtigt som muligt i overensstemmelse med gældende lovgivning.
9) Direkte markedsføring
Vi behandler personoplysninger for at kunne tilbyde vores eksisterende eller tidligere kunder relevant information, kampagner og tilbud. Behandlingen sker primært via e-mail eller andre kommunikationsmåder.
| Formål | Direkte markedsføring af vores produkter og tjenester via e-mail eller andre kommunikationskanaler. |
| Personoplysninger |
- Identificerende oplysninger (f.eks. navn) - Kontaktoplysninger (f.eks. e-mailadresse, telefonnummer) - Købsinformation (f.eks. tidligere køb, interesseområder) - Markedsføringspræferencer (f.eks. ønskede kommunikationskanaler) |
| Behandling |
- Send markedsføringsudsendelser via e-mail eller andre kanaler - Tilpas kampagner og tilbud ud fra kundens præferencer - Analyser tidligere køb og interaktioner for at forbedre relevansen i vores udsendelser |
| Lovgrundlag | Berettiget interesse – Vi har en legitim interesse i at markedsføre vores tjenester til eksisterende och tidigare kunder. |
| Modtager | E-mail- og markedsføringsleverandører. |
| Lagringstid | Oplysningerne gemmes så længe vi har en aktiv kundeforbindelse eller i op til 24 måneder efter seneste interaktion, medmindre den registrerede tidligere har modsagt direkte markedsføring. Ved indsigelse mod direkte markedsføring slettes oplysningerne fra markedsføringslisten, men kan gemmes i en blockliste för at sikre, at der ikke sker nogen fremtidige udsendelser. |
Du kan til enhver tid gøre indsigelse mod vores behandling af dine personoplysninger til direkte markedsføring ved at klikke på afmeldingslinket i vores udsendelser eller ved at kontakte os. Vores kontaktoplysninger finder du i slutningen af denne privatlivserklæringde.
10) Beskyttelse mod bedrageri og kriminalitet
Vi behandler personoplysninger for at beskytte vores virksomhed, vores kunder, besøgende på hjemmesiden og andre berørte parter mod bedrageri og andre forbrydelser.
| Formål | Opdage, forebygge og håndtere bedrageri og andre forbrydelser, der kan påvirke vores virksomhed eller vores kunder. |
| Personoplysninger |
- Identificerende oplysninger (f.eks. navn) - Kontaktoplysninger (f.eks. e-mailadresse, telefonnummer) - Konto- og brugerinformation (f.eks. loginoplysninger, IP-adresse) - Købsinformation (f.eks. ordreoversigt, købemønstre) - Betalingsinformation (f.eks. transaktionsoplysninger, betalingsmetode) - Leveringsinformation (f.eks. leveringsadresse) |
| Behandling |
- Identificer og analyser mistænkelige aktiviteter - Opdage og forhindre bedrageriforsøg - Tag forebyggende foranstaltninger for at sikre sikkerhed - Rapportér mistænkelige forbrydelser til myndighederne, for eksempel Politiet |
| Lovgrundlag | Berettiget interesse – Vi har en legitim interesse i at forebygge og opdage bedrageri samt beskytte vores virksomhed og vores kunder. |
| Modtager | Myndigheder (f.eks. Politiet ved lovkrav), sikkerhedstjenester og IT-leverandører til bekæmpelse af bedrageri. |
| Lagringstid | Oplysninger knyttet til mistænkte bedrageriforsøg gemmes i op til 24 måneder efter opdagelse, om ingen yderligere undersøgelse eller retlig proces pågår. Ved en igangværende myndighedsundersøgelse eller retligt forløb kan oplysningerne gemmes længere i overensstemmelse med gældende lovgivning. |
Behandlingen af disse personoplysninger er en vigtig del af vores arbejde for at opretholde sikkerheden og integriteten i vores virksomhed. Hvis en undersøgelse fører til retlige skridt, kan personoplysningerne opbevares længere i overensstemmelse med retlige krav.
8. LAGRINGSPLADS
Vi stræber altid efter at behandle personoplysninger inden for Den Europæiske Union (EU) eller Det Europæiske Økonomiske Samarbejdsområde (EØS). I visse tilfælde kan personoplysninger dog blive overført og behandlet uden for EU/EØS. For at sikre en passende beskyttelse af personoplysninger ved sådanne overførsler træffer vi passende sikkerhedsforanstaltninger. Det kan inkludere at indhente samtykke, anvende standardkontraktbestemmelser godkendt af Europa-Kommissionen eller sikre, at modtagerlandet har tilstrækkelige databeskyttelseslove.
Din personlige information vil oprindeligt blive behandlet i Irland og vil derefter blive overført uden for Europa til lagring og videre behandling, herunder til Canada og USA. For mere information om, hvordan dataoverførsler overholder GDPR, se Shopifys GDPR Whitepaper.
9. OPBEVARINGSTID
Vi behandler kun personoplysninger så länge det är nödvändigt för at opfylde de ändamål för vilka de samledes ind, inklusive eventuelle rättsliga, regnskabs- eller rapporteringskrav, i overensstemmelse med princippet om dataminimering i henhold til Artikel 5.1 e i GDPR.
Den nøjagtige opbevaringsperiode afhænger afå typen af personoplysning og ändamålet med behandlingen. Før detaljerad information om lagringsperioder för specifikke behandlinger, se de relevante afsnit i kapitel 7 i denne privatlivserklæring.
da Om vi har en rättslig forpligtelse til at opbevare personoplysninger (f.eks. ifølge bogføringslagen, penningtvättslagstiftning eller konsumentköplagen), lagres oplysningerne så länge som krävs ifølge lov.
Om en rättslig tvist, myndighedsundersøgelse eller krav rettes mod os, kan vi behålla personuppgifterna tills ärendet er afsluttet eller den lovbestemte forældelsesfrist løpt ut.
När personuppgifter inte längre behöver lagres, slettes eller anonymiseres de i overensstemmelse med våra interna rutiner och tillämplig lovgivning.
Om du begär at vi sletter dine personoplysninger, kan vi være forpligtede til at behålla vissa uppgifter før at opfylde kontraktmæssige, lovbestemte eller regulatoriske forpligtelser.
För att säkerställa att vi följer gällande lagkrav och affärsmässiga behov, granskar vi regelbundet våda
ra lagringspolicyer og opdaterer dem efter behov.
10. DELING AF PERSONOPLYSNINGER
Vi behandler personoplysninger med omhu, og deling af personoplysninger sker i overensstemmelse med gældende databeskyttelseslovgivning. Vi kan for eksempel have behov for at dele personoplysninger med:
Tjenesteudbydere: Vi bruger tjenester fra forskellige leverandører for at hjælpe os med at levere vores tjenester og opfylde gældende lovgivning samt vores aftaler med dig, som beskrevet ovenfor. For eksempel serverhosting, regnskabssystemer og andre cloud-tjenester. Desuden bruger vi Shopify til at drive vores Webshop. Du kan læse mere om hvordan Shopify behandler personoplysninger her: https://www.shopify.com/legal/privacy. Sådanne tjänsteleverandører agererer nogle gange som vores databehandlere, hvilket betyder, at de behandler personoplysninger på vores vegne i henhold til vores instruktioner. Instruktionerne reguleres i særlige databehandleraftaler i overensstemmelse med artikel 28 i GDPR. Lovligt grundlag for behandlingen af personoplysningerne är vårt Berettigede intresse.
Myndigheder: Vi kan komme til at dele dina personoplysninger för at overholde gældende love og regler om vi er juridisk forpligtede til at gøre det, for eksempel over for politi, skattemyndigheder eller andre myndigheder, for at opfylde vores retlige forpligtelser. Lovgrundlag for disse behandlinger: Retlig forpligtelse. Vi kan også dele personoplysninger for at svare på en stævning, ransagningskendelse eller anden lovlig anmodning om oplysninger, vi modtager, eller for på anden måde at beskytte vores rettigheder. Lovlig grund for behandlingen af personoplysningerne är vårt Berettigede intresse.
11. DINE RETTIGHEDER
Som registreret i henhold til GDPR har du följande rättigheter:
Rätt till information: Du har rätt att få tydelig information om, hvordan vi behandler dine personoplysninger, inklusive ändamål, kategorier af opgaver og eventuelle modtagere. Disse oplysninger findes i denne privatlivserklæring.
Rätt till tillgång: Du kan begäen kopi af dine personoplysninger, som vi behandler, og få information om behandlingen, inklusive eventuelle gränsøoverskridelse överföringar og beskyttelseåtgärder.
Rätt till rättelse: Om dine personoplysninger är felaktiga eller ofullständiga har du rätt att få dem korrigerade. Vi informerar i sådana fall berörda modtager, om det är möjligt och inte för betungande før os. Du har äda ven rätt till information om mottagarna.
Rätt till radering ("rätten att bli bortglömd"): Under vissa omständigheder kan du begäda ra at vi sletter dine personoplysninger, for eksempel hvis de ikke längre behøvs för det ändamål de samledes ind før eller om du återkallar dit samtykke. Rättsliga skyldigheter kan dock kräva fortsat lagring. Hvis vi sletter dine personoplysninger, informerer vi berörda modtager, om det är möjligt och inte för betungande før os. Du har äda ven rätt till information om mottagarna.
Rätt till begränsning af behandling: Du kan begära att vi begränsar behandlingen af dine personoplysninger, eksempelvis hvis du bestrider deres rigtighed eller hvis behandlingen är ulovlig men du modsätter dig radering. Vid begränsning får vi kun lagre oplysningerne eller behandle dem med dit samtykke eller før att fastställa, utöva eller försvara rättsliga anspråk. Vi informerer dig när begränsningen upphør.
Rätt til dataportabilitet: Hvis vi behandler dine personoplysninger baseret på på samtykke eller aftale har du rätt att få dem i ett strukturerat, maskinläsbart format och att få dem överførda till en annan personuppgiftsansvarig, där det är tekniskt møjligt.
Rätt att invända: Du kan invända mot vår behandling av dina personuppgifter om den grundas på berättigat interesse. Vi får endast fortsätta behandlingen om vi kan visa berättigade skäl som väger tyngre än dina interesser. Du har dog altid rätt att invända mod behandling før direktmarknadsföring, hvilket innebäda r at vi omedelbart måste upphøra med sådan behandling.
Ret til ikke at blive genstand for automatiseret beslutningstagning: Du har ret til ikke at blive genstand for beslutninger baseret udelukkende på automatiseret behandling, herunder profilering, hvis disse beslutninger væsentligt påvirker dig. Undtagelser gælder, hvis beslutningen er nødvendig for opfyldelsen af en kontrakt eller er tilladt ved lov. Hvis en automatiseret beslutning er truffet, med eller uden profilering, kan du anmode om, at den bliver gennemgået eller bestridt. Vi engagerer os i helautomatisk beslutningstagning, der har en juridisk eller på anden måde væsentlig effekt ved brug af kundedata. Forårt personoplysningsbitræde Shopify bruger begrænset automatiseret beslutstagning for at forhindre bedrageri, som ikke har nogen juridisk eller på anden måde væsentlig effekt på dig. Tjenester, der inkluderer elementer af automatiseret beslutningstagning, inkluderer:
-
Midlertidig sortliste over IP-adresser forbundet med gentagne mislykkede transaktioner. Denne sortliste forbliver i et lille antal timer.
-
Midlertidig afvisningsliste for kreditkort tilknyttet afviste IP-adresser. Denne afvisningsliste forbliver i et lille antal dage.
12. HVORDAN DU UDØVER RETTIGHEDERNE
Du kan kontakte os via de kontaktoplysninger, der er angivet i slutningen af privatlivsmeddelelsen, hvis du ønsker at udøva någon av dina rättigheder ifølge GDPR. At udøva dina rättigheter är kostnadsfritt, såvida din begäkørte ikke är gentagende, ubegrundet eller urimeligt, då vi har rätt att ta ut en rimelig afgift eller nægte begäran.
För att säkerställa att vi behandlar begädan korrekt kan vi behöva verificere din identitet. Vi besvarer din anmodningädan inom en månad, men ved komplekse ärenden eller hødansk g arbejdsbelastning kan svartiden førlädanas med op til två månader. I sådana fall informerer vi dig om förlängningen inom den førsta månaden.
Observera att vissa rättigheter är begränsade enligt GDPR och endast gäller under specifika førutsättningar. Om vi inte kan uppfylde din begädan informerer vi dig om skäda
len, i overensstemmelse med gällande lag.
13. ÆNDRINGER
Vi opdaterer denne privatlivserklæring efter behov for at sikre, at oplysningerne er korrekte og opdaterede. Du er ansvarlig for at holde dig opdateret ved at læse den seneste version, som altid er tilgængelig på denna länk: Privatlivspolitik – Scandinavian SkiPass. Hvis vi foretager væsentlige ændringer og er forpligtede ved lov til at informere dig, vil vi underrette dig om dette.
14. SPØRGSMÅL ELLER KLAGER
För mer information om våra integritetspraxis, om du har frågor, eller om du vill göra en anmälan, vänligen kontakta oss via e-post jacob.kistner@gmail.com eller via post med hjælp af følgende oplysninger: Scandinavian SkiPass AB, Toppvejen 4, 832 96 Frösön, Jämtlands Län, Sverige
Om du är missnøjd med vår behandling av dina personuppgifter kan du lämna klagomål til Datatilsynet (IMY):
-
Telefon: 08-657 61 00.
-
E-mail: imy@imy.se.
-
Postadresse: Integritetsskyddsmyndigheden, Box 8114, 104 20 Stockholm.
Du kan også henvende dig til en tilsynsmyndighed i dit bopælsland. En liste over EU's tilsynsmyndigheder findes her: https://edpb.europa.eu/about-edpb/about-edpb/members_en.