Din shoppingväska är tom

    Privacy Policy


    Välkommen till integritetspolicyn för BSTN Store GmbH

    Tack för ditt intresse för vårt företag. Vi tar skyddet av dina personuppgifter på största allvar och vill därför informera dig så utförligt som möjligt om behandlingen av dina uppgifter.

    Behandlingen av personuppgifter, såsom namn, adress, e-postadress eller telefonnummer för en registrerad person, ska alltid vara i linje med den allmänna dataskyddsförordningen (GDPR) och i enlighet med de landsspecifika dataskyddsbestämmelser som gäller för BSTN Store GmbH. Med hjälp av denna dataskyddsdeklaration vill vårt företag informera allmänheten om typ, omfattning och syfte med de personuppgifter vi samlar in, använder och behandlar. Dessutom informeras de registrerade om sina rättigheter med hjälp av denna sekretesspolicy.

     

    1. DEFINITIONER


    Dataskyddsdeklarationen för BSTN Store GmbH är baserad på de villkor som används av den europeiska lagstiftaren för antagandet av den allmänna dataskyddsförordningen (GDPR). Vår integritetspolicy ska vara lätt att läsa och förstå för allmänheten såväl som för våra kunder och affärspartners. För att säkerställa detta vill vi förklara de termer som används i förväg.

    I denna integritetspolicy använder vi bland annat följande termer

    (a) personuppgifter

    Med personuppgifter avses all slags information som rör en identifierad eller identifierbar fysisk person (nedan kallad "den registrerade"). En identifierbar fysisk person är en person som kan identifieras, direkt eller indirekt, särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, lokaliseringsuppgifter, en onlineidentifierare eller till en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.

    b) Den registrerade

    Den registrerade är varje identifierad eller identifierbar fysisk person vars personuppgifter behandlas av den personuppgiftsansvarige som ansvarar för behandlingen.

    c) Behandling

    Behandling är varje åtgärd eller serie av åtgärder som vidtas i fråga om personuppgifter eller uppsättningar av personuppgifter, vare sig det sker på automatisk väg eller inte, till exempel insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller annat tillhandahållande av uppgifter, sammanställning eller samkörning, begränsning, radering eller förstöring.

    d) Begränsning av behandling

    Begränsning av behandling är märkning av lagrade personuppgifter i syfte att begränsa dess framtida behandling.

    e) Profilering

    Profilering är varje form av automatisk behandling av personuppgifter som består i att använda personuppgifter för att utvärdera vissa personliga aspekter som rör en fysisk person, särskilt för att analysera eller förutsäga aspekter som rör den fysiska personens arbetsprestationer, ekonomiska situation, hälsa, personliga preferenser, intressen, tillförlitlighet, beteende, plats eller förflyttningar.

    f) Pseudonymisering

    Pseudonymisering är behandling av personuppgifter på ett sådant sätt att personuppgifterna inte längre kan hänföras till en specifik registrerad utan användning av ytterligare information, förutsatt att sådan ytterligare information förvaras separat och är föremål för tekniska och organisatoriska åtgärder för att säkerställa att personuppgifterna inte hänförs till en identifierad eller identifierbar fysisk person.

    g) Personuppgiftsansvarig eller personuppgiftsansvarig som ansvarar för behandlingen

    Den personuppgiftsansvarige eller registeransvarige som ansvarar för behandlingen är den fysiska eller juridiska person, offentliga myndighet, byrå eller annat organ som, ensam eller tillsammans med andra, fastställer ändamålen och medlen för behandlingen av personuppgifter. Om ändamålen och medlen för sådan behandling fastställs i unionsrätten eller i medlemsstaternas nationella rätt, får den personuppgiftsansvarige eller de särskilda kriterierna för att utse denne föreskrivas i unionsrätten eller i medlemsstaternas nationella rätt.

    h) Personuppgiftsbiträde

    Ett personuppgiftsbiträde är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som behandlar personuppgifter för den personuppgiftsansvariges räkning.

    i) Mottagare

    Mottagare är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ, till vilken personuppgifterna lämnas ut, oavsett om det är en tredje part eller inte. Offentliga myndigheter som får ta emot personuppgifter inom ramen för en särskild undersökning i enlighet med unionsrätten eller medlemsstaternas nationella rätt ska dock inte betraktas som mottagare.

    j) Tredje part

    Tredje man är en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ än den registrerade, den personuppgiftsansvarige, personuppgiftsbiträdet och de personer som, under direkt överinseende av den personuppgiftsansvarige eller personuppgiftsbiträdet, är behöriga att behandla personuppgifterna.

    k) Samtycke

    Samtycke är varje slag av frivillig, specifik, informerad och otvetydig viljeyttring från den registrerade genom vilken han eller hon, genom ett uttalande eller en tydlig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.

    2. DEN PERSONUPPGIFTSANSVARIGES NAMN OCH KONTAKTUPPGIFTER


    Denna integritetspolicy innehåller information om behandlingen av personuppgifter på webbplatsen för

    Personuppgiftsansvarig:

    BSTN Store GmbH,
    Kühler Weg 1,
    82065 Baierbrunn,
    Tyskland ,
    E-post: [email protected] ,
    Telefon: +49 (0) 89 543 200 73

    Kontaktuppgifter till dataskyddsombudet:

    Dataskyddsombudet för BSTN Store GmbH kan kontaktas på följande sätt:

    BSTN Store GmbH,
    Kühler Weg 1,
    82065 Baierbrunn,
    Tyskland
    E-post: [email protected]
    Telefon: +49 (0) 89 543 200 73

    3. OMFATTNING OCH SYFTE MED BEHANDLINGEN AV PERSONUPPGIFTER


    3.1 Tillgång till webbplatsen

    Vid besök på webbplatsen www.bstn.com överförs automatiskt uppgifter från den webbläsare som besökaren använder till servern för denna webbplats och lagras i en loggfil under en begränsad tidsperiod. Följande uppgifter lagras utan ytterligare information från besökaren tills de automatiskt raderas:

    - IP-adress för besökarens slutenhet,

    - Datum och tid för besökarens åtkomst,

    - Namn och URL för den sida som besökaren har öppnat,

    - Webbplats från vilken besökaren fick tillgång till webbplatsen (så kallad referrer URL),

    - webbläsare och operativsystem för besökarens slutenhet samt namnet på den åtkomstleverantör som besökaren använder.

    Behandlingen av dessa personuppgifter är berättigad i enlighet med art. 6 avsn. 1 mening 1 bokstav f) GDPR. Företaget har ett berättigat intresse av att behandla uppgifterna för detta ändamål,

    - för att snabbt upprätta en anslutning till företagets webbplats,

    - för att möjliggöra en användarvänlig användning av webbplatsen,

    - för att känna igen och garantera säkerheten och stabiliteten hos systemen och

    - för att underlätta och förbättra administrationen av webbplatsen.

    3.2 Datainsamling vid registrering och hantering av köp

    För registrering och behandling av köp samlar vi in och behandlar uppgifter som köpobjekt, varukorg, namn, födelsedatum, postadress, e-postadress, leveransadress, betalningsmetod och bankuppgifter, i den mån behandlingen är nödvändig för att fullgöra avtalet eller om kunden har samtyckt till behandlingen.

    Den rättsliga grunden för behandlingen av personuppgifter är art. 6.1.1 a) och b) i GDPR.

    Om kunden så önskar kan denne skapa ett kundkonto för framtida beställningar (registrering). I samband med detta lagras även kundens kunduppgifter för framtida beställningar i vår onlinebutik, så att kunden inte behöver ange dem igen. Registreringen kräver också ett användar-ID och lösenord (åtkomstdata) så att endast kunden kan logga in på sitt kundkonto. Vi kan behandla de kunduppgifter som lämnas vid registreringen i enlighet med artikel 6.1 b) i GDPR om detta är nödvändigt för att upprätta eller fullgöra ett avtal. Dessutom kan vi behandla uppgifterna i enlighet med art. 6.1 f) i GDPR, eftersom vi vill förenkla framtida kundbeställningar. Kundkontot kan raderas när som helst.

    För detta ändamål har vi tillstånd att lagra de varor och produkter som lagts i kundens varukorg på grundval av kundens samtycke i enlighet med artikel 6.1 mening 1 a) i GDPR. Vi lagrar och använder dessa uppgifter för att påminna kunden om deras val av produkt via e-post om köpprocessen inte har slutförts. Detta ligger i kundens intresse, eftersom det kan hända att det endast finns ett begränsat antal av produkten i den valda storleken.

    Dessutom har vi enligt § 7 (3) UWG rätt att använda den e-postadress som kunden angav vid köpet för direktreklam för våra egna liknande varor. Om kunden inte längre vill ta emot sådan direktreklam kan han/hon när som helst invända mot användningen utan att några andra kostnader än överföringskostnaderna enligt grundpriserna uppstår. Annulleringen kan göras direkt via den länk som finns i reklam-e-postmeddelandet eller genom att skicka ett e-postmeddelande till [email protected].

    3.3 Kontaktformulär

    Besökare kan skicka meddelanden till företaget via ett online-kontaktformulär på webbplatsen. För att få ett svar är det nödvändigt att ange åtminstone en giltig e-postadress. All annan information kan lämnas frivilligt av den person som gör förfrågan. Genom att skicka meddelandet via kontaktformuläret samtycker besökaren till behandlingen av de överförda personuppgifterna. Databehandlingen sker uteslutande i syfte att behandla och besvara förfrågningar via kontaktformuläret. Detta sker på grundval av det frivilligt givna samtycket i enlighet med art. 6 para. 1 mening 1 bokstav a) GDPR. De personuppgifter som samlas in för användning av kontaktformuläret raderas automatiskt så snart förfrågan har behandlats och det inte finns några skäl för ytterligare lagring.

    3.4 Nyhetsbrev via e-post

    Vår utskickstjänst för nyhetsbrev riktar sig till personer från 16 år och uppåt. Genom att registrera sig för att få nyhetsbrevet samtycker besökaren uttryckligen till behandlingen av de överförda personuppgifterna. Vi använder det så kallade double opt-in-förfarandet för att registrera oss för vårt nyhetsbrev. Detta innebär att vi efter att du har registrerat dig skickar ett e-postmeddelande till den e-postadress du har angett där vi ber dig bekräfta att du vill ta emot nyhetsbrevet. Dessutom lagrar vi de IP-adresser som används och tidpunkterna för registrering och bekräftelse. Syftet med detta förfarande är att kunna bevisa din registrering och, om nödvändigt, klargöra eventuellt missbruk av dina personuppgifter.
    Den enda obligatoriska informationen för att skicka nyhetsbrevet är din e-postadress. Tillhandahållandet av ytterligare, separat markerade uppgifter är frivilligt och används för att kunna adressera dig personligen. Om du har samtyckt till att få vårt nyhetsbrev anpassat till dina individuella intressen, kommer vi att behandla din e-postadress och ditt namn i synnerhet i syfte att skicka nyhetsbrevet till dig. Med ditt samtycke registrerar vi ditt användarbeteende på vår webbplats. Utvärderingen av användarbeteendet omfattar i synnerhet vilka områden på respektive webbplats du besöker och vilka länkar du klickar på där. Personliga användarprofiler skapas genom tilldelning av din person och/eller e-postadress för att bättre kunna anpassa en eventuell reklamstrategi, särskilt i form av nyhetsbrev och reklam på plats, till dina personliga intressen och för att förbättra webberbjudandena.
    Den rättsliga grunden för behandlingen av besökarens personuppgifter i syfte att skicka nyhetsbrev är samtycke i enlighet med art. 6 avsn. 1 mening 1 bokstav a) GDPR.

    Besökaren kan när som helst avregistrera sig från framtida nyhetsbrev. Detta kan göras genom att använda en särskild länk i slutet av nyhetsbrevet eller genom att skicka ett e-postmeddelande till [email protected] (utan andra kostnader än överföringskostnaderna enligt grundpriserna).

    Vi använder tjänsten Emarsys eMarketing Systems AG, Märzstrasse 1, A-1150 Wien för att bearbeta nyhetsbrevet. Din e-postadress kommer att överföras till Emarsys. För att sammanställa vårt individuella nyhetsbrev använder vi analysverktyget Emarsys Predict, som analyserar din användning av både nyhetsbrevet och vår webbplats. Cookies används för att registrera ditt användarbeteende på vår webbplats för att känna igen din webbläsare. På så sätt kan dina rörelser på vår webbplats spåras och framgången för vissa marknadsföringsåtgärder kan registreras och mätas. Dessutom kan våra nyhetsbrev innehålla hyperlänkar ("länkar") som innehåller slumpmässiga men unika identifikationsnummer. Dessa identifikationsnummer kan registreras och lagras när din dator får tillgång till dessa länkar. Vi använder också informationen om hämtningarna för att spåra användningen av nyhetsbrevet och vår webbplats och för att mäta framgången med vissa marknadsföringsåtgärder. På så sätt kan vi anpassa våra erbjudanden till dig efter dina behov och intressen.

    Emarsys kan använda mottagarnas uppgifter i pseudonymiserad form, dvs. utan tilldelning till en användare, för att optimera eller förbättra sina egna tjänster, t.ex. för att tekniskt optimera utskick och presentation av nyhetsbrevet eller för statistiska ändamål. Emarsys får dock inte använda uppgifterna för att själv skriva till dig eller för att vidarebefordra uppgifterna till tredje part.

    För detta ändamål har vi tillstånd att lagra de varor och produkter som placerats i kundens varukorg på grundval av kundens samtycke i enlighet med artikel 6.1 mening 1 bokstav a) GDPR. Vi lagrar och använder dessa uppgifter för att påminna kunden om deras val av produkt via e-post om köpprocessen inte har slutförts. Detta ligger i kundens intresse, eftersom det kan hända att det endast finns ett begränsat antal av produkten i den valda storleken.

    Den rättsliga grunden för behandlingen av uppgifter efter registrering för nyhetsbrevet av användaren är ditt samtycke enligt artikel 6.1 a i GDPR.

    Ytterligare information om Emarsys dataskydd: https://www.emarsys.com/de/datenschutzrichtlinie/

    Du kan när som helst återkalla ditt samtycke till nyhetsbrevet enligt beskrivningen ovan.

    3.5 BSTN Chat via meddelandetjänster (t.ex. WhatsApp, Googles RCS-chattar, SMS)

    Om du prenumererar på vår BSTN Chat via meddelandetjänster och lämnar dina personuppgifter till oss (t.ex. ditt mobilnummer), kommer du att få marknadsföringsmeddelanden från oss via tillgängliga meddelandetjänster, skickade till det angivna numret. För att kunna använda nyhetsbrevet krävs ett aktivt konto hos respektive meddelandetjänst. Vid registreringen använder vi ett så kallat double opt-in-förfarande. Det innebär att vi efter din registrering skickar ett meddelande till det angivna numret via den valda meddelandetjänsten, där du ombeds bekräfta att du vill ta emot nyhetsbrevet. Vi sparar dessutom din IP-adress och tidpunkterna för din registrering och bekräftelse. Detta görs för att kunna styrka ditt samtycke och för att kunna utreda eventuellt missbruk av dina personuppgifter.

    Det marknadsföringsinnehåll som skickas via nyhetsbrev eller andra meddelanden omfattar information om produkter, erbjudanden, trender, kampanjer, pågående marknadsföringsaktiviteter samt marknadsundersökningar och kundnöjdhetsenkäter. Du kan också få personligt anpassad reklam baserad på dina intressen. Om du redan är kund hos BSTN tar vi hänsyn till ditt tidigare köp- och användarbeteende samt annan relevant information (t.ex. typ och mängd av köpta varor, köpbelopp och datum, deltagande i tävlingar, användning av rabattkoder och andra personuppgifter som du tillhandahållit inom ramen för kundrelationen) för att anpassa innehållet efter dina behov. Behandlingen av dina uppgifter sker automatiserat i syfte att analysera vissa personliga egenskaper. Vi använder statistiska och matematiska metoder för att rikta marknadsföring efter dina individuella intressen. Uppgifterna som lämnas vid registreringen av nyhetsbrevet kopplas till din kundprofil, så att du får ett nyhetsbrev anpassat efter dina preferenser.

    När vi skickar ut nyhetsbrev analyserar vi även ditt användarbeteende. Endast information som redan tillhandahålls av meddelandetjänsten används (mobilnummer, meddelande-ID, tidpunkter för skickande och mottagande, leveransstatus som mottaget, fel etc.). Information om tillgänglighet samlas inte in. På så sätt kan vi se när du öppnar våra meddelanden, vilket hjälper oss att analysera räckvidden och förbättra relevansen i vår kommunikation.

    För den tekniska leveransen av BSTN Chat samarbetar vi med Sinch Sweden AB, Lindhagensgatan 112, 112 51 Stockholm, Sverige. Genom Sinch får vi dina inkommande meddelanden via WhatsApp och kan skicka meddelanden till dig via den meddelandetjänst du valt.

    Dina personuppgifter som behandlas i samband med nyhetsbrevet lagras endast så länge du är prenumerant. Du kan när som helst avsluta prenumerationen genom att klicka på avregistreringslänken vi skickar via meddelandetjänsten. När du avslutar din prenumeration raderas dina uppgifter som hör till nyhetsbrevet omedelbart. Om du är kund hos BSTN påverkar detta inte din kundstatus. Observera dock att du efter avregistrering inte längre kommer att få personliga erbjudanden eller rabattkoder.

    WhatsApp: Mer information om hur WhatsApp behandlar personuppgifter finns på: www.whatsapp.com/legal/#privacy-policy

    Googles RCS-chattar: Mer information om Googles databehandling finns hos Google Ireland Limited: policies.google.com/privacy

    Behandlingen sker med stöd av artikel 6.1 a i GDPR (samtycke).

    3.6 Tävling

    Du har möjlighet att delta i tävlingar om våra produkter via vår webbplats. För varje tävling inhämtas ett separat samtycke från dig. För att tydligt kunna identifiera och meddela vinnaren samlar vi in uppgifter som för- och efternamn, adress och e-postadress. All ytterligare personlig information i samband med deltagande är frivillig. Om du dras som vinnare kommer vi att kontakta dig med hjälp av den information du lämnat och kan komma att fråga efter ytterligare personuppgifter, t.ex. ålder. För vissa tävlingar kommer vi att vidarebefordra dina uppgifter till en tjänsteleverantör i enlighet med 5.3 för att fastställa vinnaren.
    Alla uppgifter kommer att raderas av oss senast efter framgångsrik överföring eller realisering av priset, men senast inom 4 veckor.
    Den rättsliga grunden för behandlingen av besökarens personuppgifter för deltagande i tävlingen är ditt samtycke i enlighet med art. 6 para. 1 mening 1 bokstav a) GDPR. Du kan när som helst återkalla ditt samtycke.

    3.7 Lotteri/utlottning

    Du har också möjlighet att delta i våra utlottningar. Dessa erbjuds som en del av speciella kampanjer (t.ex. sneaker release). I utbyte mot deltagande samtycker deltagaren till att BSTN Store GmbH får använda de uppgifter som du begär och tillhandahåller (namn, adress, e-postadress, mobilnummer, ålder och födelsedatum, kläd- och skostorlekar) för reklamändamål och för att personifiera våra erbjudanden till dig. Dessutom prenumererar du i gengäld på vårt nyhetsbrev (se avsnitt 3.3).
    För att förhindra obehörig användning av automatiserat deltagande (t.ex. via bots och annan programvara eller datorprogram) lagrar vi de IP-adresser du använder och tidpunkterna för registrering och bekräftelse. På så sätt kan vi säkerställa en rättvis prisdragning till förmån för alla deltagare och motverka missbruk. Den rättsliga grunden för behandlingen av dessa personuppgifter är art. 6 avsn. 1 mening 1 bokstav f) GDPR.

    Vid fastställandet av vinnaren använder vi oss av en tjänsteleverantör enligt 5.3, till vilken vi sedan vidarebefordrar uppgifterna.
    Den rättsliga grunden för behandlingen av personuppgifter för deltagande i utlottningen är art. 6 avsn. 1 mening 1 bokstav b) GDPR. Du kan när som helst invända mot användningen av dina uppgifter.

    3.8 Önskelista

    Du har möjlighet att lägga till utvalda artiklar till din personliga önskelista via ditt kundkonto när du är inloggad. Om du lägger till en artikel i din önskelista kommer vi att meddela dig via e-post så snart artikeln är reducerad (prisfall) eller det bara finns några få artiklar kvar (lågt lager) och skicka dig en enkel påminnelse om önskelistan. Om artikeln ännu inte är tillgänglig (kommande artikel) kommer du att meddelas via e-post så snart artikeln är tillgänglig.

    För detta ändamål sparar vi de uppgifter du angav när du skapade önskelistan och sparade artikeln (storlek, färg osv.).

    Den rättsliga grunden för behandlingen av uppgifterna är ditt samtycke i enlighet med artikel 6.1 a i GDPR eller avtalsvillkoret i enlighet med artikel 6.1 b i GDPR.a

    3.9 Jobbansökningar

    När du skickar in en ansökan behandlar vi endast de uppgifter som vi behöver för ansökan. Hit hör t.ex. kontaktuppgifter och alla uppgifter som rör din ansökan, t.ex. ditt CV, intyg och kvalifikationer.

    Den rättsliga grunden för att lagra uppgifterna framgår av § 26 i den federala dataskyddslagen. Uppgifterna kommer att raderas omedelbart så snart lagringen inte längre är nödvändig. Om du inte anställs sker detta vanligtvis senast sex månader efter det att ansökningsprocessen har avslutats.

    3.10 Utskick per post/postreklam

    Som vår kund får du regelbundet postreklam med produkter och tjänster som är av intresse för dig, inom de lagliga kraven, förutsatt att du inte redan har invänt i det förflutna.

    Vi använder din postadress, som du har angett vid ett köp i BSTN

    onlinebutik. För att rikta vår reklam mer noggrant efter dina intressen kan vi tilldela dina data som samlats in från affärstransaktioner som köp eller returer till olika kund- eller intressegrupper (profilering).

    Den rättsliga grunden för postreklam och statistiska utvärderingar är art. 6 (1) lit. a. och f GDPR samt § 7 (3) UWG.

    Mottagare av uppgifterna: Om externa processorer används för att genomföra postreklam är de kontraktsmässigt förpliktade som processorer enligt art. 28 GDPR.

    Rätt att invända:

    Om du inte längre vill ta emot postreklam från oss kan du invända mot användningen med verkan för framtiden (utan att medföra några andra kostnader än överföringskostnader enligt baspriserna). Dina kontaktuppgifter kommer då att blockeras för denna användning. Postreklam kräver en längre förberedelsetid från urval till leverans, så det kan fortfarande finnas en kort övergångsperiod då reklam skickas i ditt namn. Vi kommer att informera dig om din rätt att invända varje gång.

    Lagringstid:

    Vi lagrar dina uppgifter för postreklam så länge som reklamändamålet finns eller tills vi mottar en återkallelse av ditt samtycke eller din invändning mot behandlingen av dina uppgifter för reklamsyften. Din status som kund kommer inte att påverkas av detta.

    3.11 Användning av Firebase

    För att förbättra funktionaliteten, analysen och säkerheten i vår mobila app samt för atttillhandahålla vissa funktioner använder vi olika tjänster från plattformen Firebase. Leverantören är, för användare inom Europeiska ekonomiska samarbetsområdet och Schweiz, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, och för alla andra regioner Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (tillsammans ”Google”). Firebase är en plattform för utvecklare av mobil- och webbapplikationer och tillhandahåller olika verktyg och tjänster, inklusive analysfunktioner, kraschrapporter, meddelandetjänster och databastjänster. De använda Firebase-verktygen listas individuellt nedan:

    Firebase Analytics (Google Analytics for Firebase)

    Vi använder Google Analytics for Firebase för att analysera och förbättra användningen av vår app. I samband med detta samlas särskilt följande data in: antal användare och sessioner, sessionslängd, interaktioner med innehåll (t.ex. klick, visningar, händelser), enhetsinformation (t.ex. enhetstyp, operativsystem, appversion), IP-adress (anonymiserad), platsinformation (region, land – inte mer exakt än stad) samt tekniska händelser (t.ex. appstarter, uppdateringar). Uppgifterna kopplas till ett pseudonymt instans-ID. Detta ID gör det möjligt att koppla användaraktiviteter i appen till specifika sessioner utan att identifiera dig direkt. Någon sammanslagning av data över flera enheter sker inte. Firebase Analytics eller Google kan även behandla dina uppgifter i USA. Google är aktiv deltagare i EU–USA:s dataskyddsramverk (EU-US Data Privacy Framework), vilket säkerställer korrekt och säker överföring av personuppgifter från EU-medborgare till USA i enlighet med artikel 45 i GDPR. Mer information finns här: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Google använder dessutom så kallade standardavtalsklausuler (artikel 46.2 c i GDPR). Dessa är mallar som tillhandahålls av EU-kommissionen och ska säkerställa att dina uppgifter även vid överföring till tredjeländer (såsom USA) omfattas av samma nivå av dataskydd som inom EU. Genom dataskyddsramverket och standardavtalsklausulerna förbinder sig Google att upprätthålla den europeiska dataskyddsnivån även vid behandling, lagring och hantering av dina uppgifter i USA. Dessa klausuler grundar sig på ett genomförandebeslut från EU-kommissionen. Du hittar beslutet och tillhörande klausuler här: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Den rättsliga grunden för databehandlingen är vårt berättigade intresse enligt artikel 6.1 f i GDPR, att säkerställa appens funktionalitet och tillförlitlighet.

    Firebase Crashlytics

    För att identifiera, analysera och åtgärda tekniska fel använder vi Firebase Crashlytics. Vid en appkrasch överförs automatiskt anonymiserad diagnostisk information till Google, inklusive tidpunkt och orsak till kraschen, enhetsmodell, operativsystem, appversion, appens senaste status (t.ex. senast inlästa skärm) samt ett anonymt instans-ID.Denna information hjälper oss att kontinuerligt förbättra stabiliteten och säkerheten i vår app. Kraschrapporterna innehåller inga direkta personuppgifter. Firebase Crashlytics eller Google kan även behandla dina uppgifter i USA. Google är aktiv deltagare i EU–USA:s dataskyddsramverk (EU-US Data Privacy Framework), vilket säkerställer korrekt och säker överföring av personuppgifter från EU-medborgare till USA i enlighet med artikel 45 i GDPR. Mer information finns här: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Google använder dessutom så kallade standardavtalsklausuler (artikel 46.2 c i GDPR). Dessa är mallar som tillhandahålls av EU-kommissionen och ska säkerställa att dina uppgifter även vid överföring till tredjeländer (såsom USA) omfattas av samma nivå av dataskydd som inom EU. Genom dataskyddsramverket och standardavtalsklausulerna förbinder sig Google att upprätthålla den europeiska dataskyddsnivån även vid behandling, lagring och hantering av dina uppgifter i USA. Dessa klausuler grundar sig på ett genomförandebeslut från EU-kommissionen. Du hittar beslutet och tillhörande klausuler här: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Den rättsliga grunden för databehandlingen är vårt berättigade intresse enligt artikel 6.1 f i GDPR, att säkerställa appens funktionalitet och tillförlitlighet.

    Firebase Cloud Messaging (Push-notiser)

    Om du har gett ditt samtycke får du push-notiser via vår app. För att skicka dessa använder vi Firebase Cloud Messaging (FCM). I detta sammanhang används ett Firebaseinstallations-ID samt en autentiseringstoken för att rikta notiserna specifikt till din enhet. Meddelandena innehåller inga personuppgifter. Firebase Cloud Messaging eller Google kan även behandla dina uppgifter i USA. Google är aktiv deltagare i EU–USA:s dataskyddsramverk (EU-US Data Privacy Framework), vilket säkerställer korrekt och säker överföring av personuppgifter från EU-medborgare till USA i enlighet med artikel 45 i GDPR. Mer information finns här: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Google använder dessutom så kallade standardavtalsklausuler (artikel 46.2 c i GDPR). Dessa är mallar som tillhandahålls av EU-kommissionen och ska säkerställa att dina uppgifter även vid överföring till tredjeländer (såsom USA) omfattas av samma nivå av dataskydd som inom EU. Genom dataskyddsramverket och standardavtalsklausulerna förbinder sig Google att upprätthålla den europeiska dataskyddsnivån även vid behandling, lagring och hantering av dina uppgifter i USA. Dessa klausuler grundar sig på ett genomförandebeslut från EU-kommissionen. Du hittar beslutet och tillhörande klausuler här: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Personuppgifterna behandlas endast så länge som du inte återkallar ditt samtycke. Efter återkallelse raderas uppgifterna, såvida det inte finns rättsliga skyldigheter att bevara dem.Den rättsliga grunden för databehandlingen är ditt samtycke enligt artikel 6.1 a i GDPR samt § 25.1 i TDDDG, i den mån behandlingen av uppgifterna baseras på läsning eller lagring av information på din slutenhet. Du kan när som helst återkalla detta samtycke via dina enhetsinställningar. Hjälp kring detta hittar du i användarhandboken för respektive enhet.

    Firebase Remote Config

    Som en del av vår appoptimering och personalisering använder vi Firebase Remote Config – en A/B-test- och konfigurationstjänst som tillhandahålls av Google LLC. Med Firebase Remote Config hanterar vi centrala parametrar (t.ex. texter, layoutalternativ eller aktivering av funktioner) på serversidan och kan tillämpa ändringar dynamiskt utan att användarna behöver installera en uppdatering av appen. Tjänsten är nära integrerad med Firebase Analytics, vilket innebär att pseudonymiserade användningsdata (t.ex. installations-ID, enhetstyp, version av operativsystem) behandlas för att testa varianter och förbättra användarupplevelsen. Firebase Remote Config eller Google kan även behandla dina uppgifter i USA. Google är aktiv deltagare i EU–USA:s dataskyddsramverk (EU-US Data Privacy Framework), vilket säkerställer korrekt och säker överföring av personuppgifter från EU-medborgare till USA i enlighet med artikel 45 i GDPR. Mer information finns här: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Google använder dessutom så kallade standardavtalsklausuler (artikel 46.2 c i GDPR). Dessa är mallar som tillhandahålls av EU-kommissionen och ska säkerställa att dina uppgifter även vid överföring till tredjeländer (såsom USA) omfattas av samma nivå av dataskydd som inom EU. Genom dataskyddsramverket och standardavtalsklausulerna förbinder sig Google att upprätthålla den europeiska dataskyddsnivån även vid behandling, lagring och hantering av dina uppgifter i USA. Dessa klausuler grundar sig på ett genomförandebeslut från EU-kommissionen. Du hittar beslutet och tillhörande klausuler här: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Den rättsliga grunden för databehandlingen är vårt berättigade intresse enligt artikel 6.1 f i GDPR, att säkerställa appens funktionalitet och tillförlitlighet.

    Firebase Core

    Firebase Core säkerställer appens grundläggande funktioner, såsom hantering av appinstanser, synkronisering eller analys av appanvändning. Följande uppgifter kan behandlas i detta sammanhang: enhetsinformation (t.ex. enhetstyp, operativsystem), appinstans-ID och användningsdata (t.ex. frekvens, varaktighet, krascher, interaktioner). Firebase Core eller Google kan även behandla dina uppgifter i USA. Google är aktiv deltagare i EU–USA:s dataskyddsramverk (EU-US Data Privacy Framework), vilket säkerställer korrekt och säker överföring av personuppgifter från EU-medborgare till USA i enlighet med artikel 45 i GDPR. Mer information finns här: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_enGoogle använder dessutom så kallade standardavtalsklausuler (artikel 46.2 c i GDPR). Dessa är mallar som tillhandahålls av EU-kommissionen och syftar till att säkerställa att dina uppgifter även vid överföring till tredjeländer (t.ex. USA) omfattas av samma nivå av dataskydd som inom EU. Genom dataskyddsramverket och standardavtalsklausulerna förbinder sig Google att upprätthålla den europeiska dataskyddsnivån även när uppgifterna lagras, behandlas och hanteras i USA. Dessa klausuler grundar sig på ett genomförandebeslut från EU-kommissionen. Du hittar beslutet och motsvarande standardavtalsklausuler här: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Den rättsliga grunden för databehandlingen är vårt berättigade intresse enligt artikel 6.1 f i GDPR, att säkerställa appens funktionalitet och tillförlitlighet.

    Användning av Adjust

    Som en del av vår appanalys och attribuering använder vi Adjust från Adjust GmbH, Saarbrücker Str. 37a, 10405 Berlin ("Adjust"). Adjust är en mobil analys- och attribueringstjänst som vi använder för att mäta effektiviteten i våra marknadsföringskampanjer (t.ex. Instagram-annonser, Google Ads, TikTok) och för att tillhandahålla deep links. För detta ändamål behandlar Adjust i synnerhet pseudonymiserade användningsdata såsom förkortade IP-adresser, mobila enheter och app-ID:n (t.ex. IDFA, Google Advertising ID, appinstans-ID), annonsklick, appinstallationer och in-app-händelser (t.ex. öppningar, köp), tidsstämplar, enhetsinformation (t.ex. operativsystem, modell, språk) samt ungefärlig plats (t.ex. region/land). Deep links gör det möjligt att leda användare direkt till specifika delar av appen eller till appbutiken. Mer information om vilka uppgifter som behandlas genom användningen av Adjust finns i deras integritetspolicy: https://www.adjust.com/terms/privacy-policy?tid=331753874332. Adjust lagrar och behandlar data i regel på servrar inom EU. Om personuppgifter i enstaka fall överförs till tredjeländer (t.ex. USA), sker detta uteslutande på grundval av lämpliga skyddsåtgärder enligt artikel 46 i GDPR, i synnerhet EU:s standardavtalsklausuler. Standardavtalsklausuler är mallar som tillhandahålls av EU-kommissionen och syftar till att säkerställa att dina uppgifter även vid överföring till tredjeländer (såsom USA) omfattas av samma nivå av dataskydd som inom EU. Dessa klausuler baseras på ett genomförandebeslut från EU-kommissionen. Du hittar beslutet och tillhörande standardavtalsklausuler här: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Personuppgifter behandlas endast så länge du inte återkallar ditt samtycke. När samtycket återkallas raderas uppgifterna, såvida det inte finns rättsliga skyldigheter att bevara dem.Den rättsliga grunden för databehandlingen är ditt samtycke enligt artikel 6.1 a i GDPR samt § 25.1 i TDDDG, i den mån databehandlingen baseras på läsning eller lagring av information på din enhet. Du kan när som helst återkalla detta samtycke via enhetsinställningarna. Hjälp kring detta hittar du i användarhandboken till respektive enhet.

    Användning av Smartlook

    För att analysera och optimera användarvänligheten och funktionaliteten i vår app och på vår webbplats använder vi tjänsten Smartlook från Smartlook.com, s.r.o., Šumavská 524/31, Veveří, 602 00 Brno, Tjeckien ("Smartlook"). Smartlook gör det möjligt för oss att bättre förstå användarnas beteende på våra digitala plattformar genom att anonymt spela in och utvärdera användarinteraktioner såsom klick, svepgester, rörelser, scrollbeteende och tekniska fel. Dessa data hjälper oss att identifiera användbarhetsproblem och vidareutveckla våra digitala tjänster med användarfokus. Följande uppgifter kan behandlas i samband med analysen: enhetsinformation (t.ex. enhetstyp, operativsystem, skärmupplösning, webbläsartyp), app- eller webbplatsanvändning (t.ex. besökta sidor, uppehållstid, navigering), interaktioner (t.ex. klick, inmat- ningar i formulär – där känsliga fält maskeras), IP-adress (förkortad) samt pseudonymiserat användar-ID eller sessions-ID. Känsliga uppgifter såsom betalningsinformation eller lösenord maskeras automatiskt av Smartlook och registreras inte. Smartlook lagrar och behandlar data i regel på servrar inom EU. Om personuppgifter i undantagsfall överförs till tredjeländer (t.ex. USA), sker detta uteslutande på grundval av lämpliga skyddsåtgärder enligt artikel 46 i GDPR, särskilt EU:s standardavtalsklausuler. Dessa klausuler är mallar som tillhandahålls av EU-kommissionen och ska säkerställa att dina uppgifter även vid överföring till tredjeländer (såsom USA) omfattas av samma nivå av dataskydd som inom EU. Klausulerna baseras på ett genomförandebeslut från EU-kommissionen. Du hittar beslutet och motsvarande standardavtalsklausuler här: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Mer information om dataskydd hos Smartlook finns på: https://help.smartlook.com/docs/data-security. Personuppgifterna behandlas endast så länge du inte återkallar ditt samtycke. När samtycket återkallas raderas uppgifterna, såvida det inte finns rättsliga skyldigheter att bevara dem. Den rättsliga grunden för databehandlingen är ditt samtycke enligt artikel 6.1 a i GDPR samt § 25.1 i TDDDG, i den mån databehandlingen baseras på läsning eller lagring av information på din enhet. Du kan när som helst återkalla detta samtycke via dina enhetsinställningar. Hjälp kring detta hittar du i användarhandboken för respektive enhet.

    Användning av Bloomreach Engagement 

    Vi använder plattformen Bloomreach Engagement från Bloomreach B.V., H.J.E. Wenckebachweg 123, 1096 AM Amsterdam, Nederländerna, för att styra, analysera och personanpassa vår marknadskommunikation samt för användarspårning på vår webbplats och i vår mobila app. Behandlingen sker på grundval av ett personuppgiftsbiträdesavtal enligt artikel 28 GDPR. Vi använder Bloomreach Engagement för dataskyddsanpassad analys, segmentering och riktad kommunikation med våra användare. Plattformen används framför allt för att styra personanpassade marknadsföringsåtgärder via olika kanaler (t.ex. e-post, push-notiser, in-app-kommunikation, meddelandetjänster), analysera användarbeteenden och visa innehåll individuellt. För detta ändamål kombineras olika interaktioner och beteendedata från våra digitala erbjudanden i en central kundprofil ("Single Customer View"). Baserat på detta sker bland annat:

    • målinriktad visning av kampanjer,

    • genomförande av A/B-tester,

    • analys av användarintressen och beteenden,

    • generering av produktrekommendationer och personanpassat innehåll,

    • utskick av meddelanden (t.ex. push eller e-post) baserat på individuella profiler,

    • samt AI-baserade prognoser om användarbeteende (t.ex. köpsannolikhet, churn-risk).

    Behandlingen sker kanalövergripande – både på webben och i vår app. Beroende på kontext och kanal (t.ex. webbplats, app, e-post eller meddelandetjänst) kan följande personuppgifter behandlas via Bloomreach Engagement:

    • bas- och kontaktuppgifter (t.ex. e-postadress, telefonnummer, användar-ID),

    • enhetsdata (t.ex. operativsystem, appversion, enhetsidentifierare),

    • platsdata (endast om appens spårningsbehörighet är aktiverad),

    • beteenden på webbplatsen och i appen (t.ex. besökta sidor, produktinteraktioner),

    • kommunikationsbeteende (t.ex. nyhetsbrevsöppningar, push-reaktioner),

    • transaktionsdata (t.ex. orderhistorik, varukorgsinnehåll),

    • spårningsdata (t.ex. cookies, SDK-data, tracking-pixlar).

    Bloomreach Engagement lagrar och behandlar i princip data på servrar inom EU. Om personuppgifter i undantagsfall överförs till tredjeländer (t.ex. USA) sker detta uteslutande på grundval av lämpliga skyddsåtgärder enligt artikel 46 GDPR, särskilt EU:s standardavtalsklausuler. Standardavtalsklausuler är mallar som tillhandahålls av EU-kommissionen och ska säkerställa att dina uppgifter även vid överföring till tredjeländer (som exempelvis USA) omfattas av samma nivå av dataskydd. Klausulerna baseras på ett genomförandebeslut från EU-kommissionen. Du hittar beslutet och de tillhörande standardavtalsklausulerna via följande länk: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Om ytterligare tjänsteleverantörer (t.ex. för distributionstjänster, meddelandetjänster eller push-notiser) används för teknisk implementering av kampanjerna, finns motsva- rande dataskyddsavtal med dessa enligt artikel 28 GDPR.Mer information om dataskydd hos Bloomreach finns på: https://www.bloomreach.com/en/legal/privacy. Beroende på syftet med användningen av Bloomreach Engagement bestäms den rättsliga grunden för databehandlingen antingen enligt artikel 6.1 a GDPR eller artikel 6.1 f GDPR. Om du har lämnat ett uttryckligt samtycke, till exempel till att ta emot nyhetsbrev, push-notiser, personanpassat innehåll eller användning av spårningstekniker, är artikel 6.1 a GDPR samt § 25.1 TDDDG den rättsliga grunden – i den mån databehandlingen bygger på att information läses eller lagras på din enhet. Du kan när som helst återkalla detta samtycke via dina enhetsinställningar. Hjälp för detta hittar du i användarmanualen för din respektive enhet. Om databehandlingen krävs för att skydda våra legitima intressen, i synnerhet för analys och optimering av våra marknadsföringsåtgärder och förbättring av våra digitala erbjudanden – och i den mån inga motstående intressen eller grundläggande rättigheter och friheter för den registrerade föreligger – är artikel 6.1 f GDPR den rättsliga grunden.

    4. KONTAKTER OCH KUNDER UNDER 16 ÅR


    Vår webbplats och våra tjänster (t.ex. utlottningar, nyhetsbrev etc.) riktar sig till personer som redan har fyllt 16 år. Personer som ännu inte har fyllt 16 år får inte använda våra tjänster.

    5. VIDAREBEFORDRAN AV UPPGIFTER


    Personuppgifter kommer att överföras till tredje part om den registrerade uttryckligen har samtyckt till detta i enlighet med art. 6 para. 1 mening 1 bokstav a) GDPR,
    överföringen är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk enligt artikel 6.1.1 f GDPR och det inte finns någon anledning att anta att den registrerade har ett övervägande skyddsvärt intresse av att uppgifterna inte lämnas ut, det finns en rättslig förpliktelse för överföringen av uppgifterna enligt artikel 6.1.1 c GDPR och det inte finns någon anledning att anta att den registrerade har ett övervägande skyddsvärt intresse av att uppgifterna inte lämnas ut. c) GDPR och/eller detta är nödvändigt för att uppfylla ett avtalsförhållande med den registrerade i enlighet med art. 6 para. 1 mening 1 bokstav b) GDPR.
    I övriga fall kommer personuppgifterna inte att vidarebefordras till tredje part.

    5.1 Leverantörer av betalningstjänster

    Vi använder betaltjänstleverantörer som tredje part för att fullgöra köpeavtalen.

    De personuppgifter som överförs med en betalning inkluderar vanligtvis ditt för- och efternamn, adress, telefonnummer, IP-adress, e-postadress och annan information som krävs för att behandla din beställning, inklusive antalet beställda artiklar, artikelnummer, fakturabelopp och fakturauppgifter.

    Lagringen av dessa uppgifter är nödvändig för att fullgöra köpeavtalet i enlighet med artikel 6.1 b i GDPR.

    Betalning i vår butik sker via följande leverantörer:

    a. Adyen BV

    Betalningar behandlas av vår partner Adyen BV, Simon Carmiggelstraat 6 - 50, 1011 DJ Amsterdam. För att förebygga och upptäcka bedrägerier överför vi din IP-adress till vår partner Adyen BV; din IP-adress lagras av Adyen BV. IP-adressen överförs på den rättsliga grunden i artikel 6.1 f i GDPR. Mer information om dataskydd hos Adyen BV finns i Adyens integritetspolicy.

    b. Paypal

    Betalningsmetoden PayPal behandlas av PayPal (Europe) S.à r.l. & Cie, S.C.A., 5th floor, 22-24 Boulevard Royal, L-2449 Luxembourg. Ytterligare information om PayPals dataskydd finns i PayPals integritetspolicy.

    c. Omedelbar banköverföring

    Om du väljer betalningsmetoden "Sofort Überweisung" kommer dina uppgifter att överföras till SOFORT GmbH, Theresienhöhe 12, 80339 München, Tyskland, under beställningsprocessen. Ytterligare information om dataskydd hos SOFORT GmbH finns i integritetspolicyn.

    d. Kreditkort

    Betalning med kreditkort hanteras av Paymill GmbH, St.-Martin-Straße 63
    81669 München, Tyskland. Ytterligare information om dataskydd hos Paymill GmbH finns i sekretesspolicyn.

    Ett annat betalningsalternativ är via Apple Pay. Leverantören av denna betaltjänst är Apple, One Apple Park Way, Cupertino, CA 95014, USA. Ytterligare information om Apples dataskydd finns i sekretesspolicyn [Länk: https://www.apple.com/de/privacy/ ].

    f. Google Pay

    Det är också möjligt att betala via Google Pay. Leverantören av denna betaltjänst är Google LLC, 1600 Amphitheatre Parkway, Mountain View, California, USA. Ytterligare information om Googles dataskydd hittar du i integritetspolicyn [Länk: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de ].

    g. Alipay

    Det är också möjligt att betala via Alipay. Leverantören av denna betaltjänst är ALIPAY SINGAPORE E-COMMERCE PRIVATE LIMITED. Ytterligare information om Alipays dataskydd hittar du i integritetspolicyn [Länk: https://render.alipay.com/p/f/agreementpages/alipayglobalprivacypolicy.html ].

    5.2 Rederier

    Våra erbjudna produkter levereras till dig med hjälp av fraktföretag (DHL, UPS och Fed Ex).
    För detta ändamål får fraktbolagen följande uppgifter:

    - Ditt namn

    - din adress

    - I förekommande fall din e-postadress (om leverantören av leveransservice ska informera dig om det förväntade leveransdatumet via e-post).

    Frakten utförs av följande leverantörer:

    DHL: DHL Paket GmbH, Sträßchensweg 10; 53113 Bonn. Ytterligare information om DHL:s dataskydd finns i integritetspolicyn.

    UPS: UPS Europe SPRL/BVBA, Avenue Ariane 5, 1200 Bryssel Belgien. Mer information om dataskydd hos UPS hittar du i integritetspolicyn.

    FedEx: FedEx Express Germany GmbH, Langer Kornweg 34 k, 65451 Kelsterbach, Tyskland. Mer information om dataskydd hos FedEx finns i sekretesspolicyn.

    Vid leverans av varor och för vår returtjänst används tjänsteleverantören parcelLab GmbH (Kapellenweg 6, 81373 München) för att ta över leveransaviseringarna till våra kunder och för att förse dem med leveransstatus och spårningsnummer för deras försändelse. Dessutom rapporteras statusen för leveransen eller returen och, om nödvändigt, genereras en returetikett. För detta ändamål vidarebefordras de personuppgifter som krävs för leveransinformationen (namn, adress, ordernummer, leveransens status, beställningens innehåll, skäl för retur om tillämpligt etc.) till parcelLab. Mer information finns i parcelLabs integritetspolicy: parcellab.com/sv/privacy-policy

    Lagringen av dessa uppgifter är nödvändig för att fullgöra köpeavtalet i enlighet med artikel 6.1 b i GDPR.

    5.3 Tävling och utlottning

    Vi använder tredje part som tjänsteleverantör för att fastställa vinnarna i våra tävlingar enligt avsnitt 3.6 och utlottningar/dragningar enligt avsnitt 3.7. De personuppgifter som överförs omfattar i allmänhet ditt för- och efternamn, din adress, ditt telefonnummer, din e-postadress och andra uppgifter för att fastställa vinnaren, såsom sko- och/eller klädstorlek. Den tredje parten är vår partner Smart Industries GmbH, Augustenstrasse 43, 80333 München, Tyskland. Den rättsliga grunden för överföringen av personuppgifter för deltagande i tävlingen är ditt samtycke i enlighet med art. 6.1.1 a) GDPR. Du kan när som helst återkalla ditt samtycke.

    5.4 Clound och lagringstjänster

    Vi använder moln- och lagringstjänster från tredje part för att lagra och spara dina uppgifter. Detta innebär att vi kan skicka eller på annat sätt lämna ut din information till tredje parter som finns var som helst i världen, inklusive i USA, i syfte att lagra den informationen för vår räkning eller för andra behandlingsändamål. Sådana enheter kan vara

    - Xplenty (integritetspolicy: https://www.xplenty.com/privacy/ )
     eller

    - Amazon Web Services (sekretesspolicy: https://aws.amazon.com/de/privacy/?nc1=h_ls )

     eller

    - Tableau (sekretesspolicy: https://www.tableau.com/de-de/privacy)

    vara. Alla är Privacy Shield-certifierade, dvs. företagen har underkastat sig Privacy Shield-avtalet mellan Europeiska unionen och USA och är certifierade. Detta innebär att de förbinder sig att följa standarderna och bestämmelserna i den europeiska dataskyddslagstiftningen (ytterligare information: https://www.privacyshield.gov/welcome ).

    5.5 Botskydd

    För att förhindra obehörig användning av automatiserade verktyg (t.ex. via botar och annan programvara eller datorprogram) lagrar vi de IP-adresser du använder och tidpunkterna för registrering och bekräftelse. För detta ändamål tilldelar vi dina IP-adresser till din geografiska plats. Vi använder oss av en tjänsteleverantör som vi vidarebefordrar uppgifterna till. På så sätt kan vi säkerställa en rättvis försäljningsprocess till förmån för alla deltagare och motverka missbruk. Den rättsliga grunden för behandlingen av dessa personuppgifter är art. 6 avsn. 1 mening 1 bokstav f) GDPR.

    5.6 A/B-testning

    För att förbättra våra tjänster och onlinetjänster använder vi tredje part som tjänsteleverantör för att genomföra A/B- eller multivariata tester. Den tredje parten är vår partner AB TASTY SAS, 17 - 19 Rue Michel-le-Comte 75003, Paris, Frankrike. AB Tasty samlar in statistisk information om besökstrafiken. De användaruppgifter som erhålls på detta sätt, inklusive den webbläsare som används, antalet sidor som visas/besöks, ordningen och längden på webbplatsbesök, fyllning/tömning av en kundkorg, registrering av användningen av enskilda webbplatser (med undantag för utchecknings- och registreringsprocessen) etc. registreras anonymt och analyseras statistiskt.

    Det är inte möjligt att dra slutsatser om en viss person eller ett köp. AB Tasty utför också geolokalisering (regionala uppgifter om din plats) med hjälp av din IP-adress så snart du besöker webbplatsen; IP-adressen raderas igen omedelbart efter geolokaliseringen. Baserat på dina intressen skapar AB Tasty personliga mönster som är krypterade och inte gör det möjligt att dra några slutsatser om dig personligen. Cookies lagras för att spara och känna igen besökare på webbplatsen och raderas automatiskt efter en period på högst 13 månader. Ytterligare information finns i vår cookiepolicy.

    Den rättsliga grunden för överföringen av personuppgifter för att förbättra vårt erbjudande och behandlingen av dessa personuppgifter är artikel 6.1 mening 1 bokstav a).

    Om du inte vill delta i dessa tester kan du avaktivera denna funktion på AB Tastys webbplats (https://www.abtasty.com/terms-of-use/) genom att följa de anvisningar som finns där. Om du raderar cookies i din webbläsare måste du logga ut igen via denna länk. Vi vill påpeka att vissa funktioner på webbplatsen inte kommer att vara tillgängliga alls eller endast i begränsad utsträckning efter avregistrering.

    Ytterligare information om dataskydd och cookies finns på AB Tastys webbplats: https://www.abtasty.com/de/nutzungsbedingungen/

    5.7 Verktyg för kundtjänst

    Vi använder tredje part som tjänsteleverantörer för att förbättra vår service. De personuppgifter som överförs inkluderar vanligtvis ditt för- och efternamn, din adress, ditt telefonnummer, din e-postadress, aktuella och historiska orderdata, såsom artiklar, betalningsmetod, leverans, orderstatus och din kontakthistorik.
    Den tredje parten är vår partner Zendesk GmbH, Neue Schönhauser Str. 3-5, 10178 Berlin, Tyskland. Den rättsliga grunden för överföringen av personuppgifter för att förbättra vårt erbjudande och behandlingen av dessa personuppgifter är artikel 6.1 mening 1 bokstav f GDPR, ditt samtycke enligt artikel 6.1 mening 1 bokstav a GDPR och artikel 6.1 mening 1 bokstav b GDPR, eftersom det är nödvändigt för att fullgöra ett avtalsförhållande med den registrerade. Du kan när som helst återkalla ditt samtycke.

    6 KAKOR


    På webbplatsen används så kallade cookies. Det är datapaket som utbyts mellan BSTN Store GmbH:s server och besökarens webbläsare. Dessa lagras av de enheter som används (PC, bärbar dator, surfplatta, smartphone etc.) när webbplatsen besöks. I detta avseende kan cookies inte orsaka någon skada på de enheter som används. I synnerhet innehåller de inte virus eller annan skadlig kod. I cookies lagras information som i varje enskilt fall uppstår i samband med den specifika slutenhet som används. Detta innebär att BSTN Store GmbH inte kan få direkt kunskap om identiteten hos besökaren på webbplatsen.
    Cookies accepteras till stor del enligt de grundläggande webbläsarinställningarna. Webbläsarinställningarna kan konfigureras på ett sådant sätt att cookies antingen inte accepteras på de enheter som används eller att ett särskilt meddelande visas innan en ny cookie skapas. Det bör dock noteras att avaktivering av cookies kan innebära att inte alla funktioner på webbplatsen kan användas på bästa möjliga sätt.

    Användningen av cookies tjänar till att göra användningen av företagets webbplats mer bekväm. Till exempel kan sessionscookies användas för att spåra om besökaren redan har besökt enskilda sidor på webbplatsen. När besökaren lämnar webbplatsen raderas dessa sessionscookies automatiskt.

    Tillfälliga cookies används för att förbättra användarvänligheten. De lagras på besökarens enhet under en tillfällig period. När webbplatsen besöks igen identifieras automatiskt att besökaren redan har besökt webbplatsen vid ett tidigare tillfälle och vilka inmatningar och inställningar som gjordes så att de inte behöver upprepas.

    Cookies används också för att analysera besöken på webbplatsen för statistiska ändamål och för att förbättra tjänsten. Dessa cookies gör det möjligt att vid ett senare besök automatiskt känna igen att webbplatsen redan har besökts av besökaren. Vi använder både tillfälliga och permanenta cookies på vår webbplats.

    Tredjepartscookies används också på webbplatsen, vilket gör det möjligt för oss att förbättra kvaliteten på vårt erbjudande till dig medan du använder vår webbplats. Dessa cookies kan samla in din IP-adress och icke-personliga uppgifter om ditt besök. Detta görs anonymt och inkluderar inte ditt namn, adress, e-postadress eller annan personlig information. Dessutom används dessa cookies för att få anonym statistisk information om användningen av webbplatsen. Dessa cookies raderas efter ett år.

    För inloggade besökare på webbplatsen används även JavaScript-kommandon för att få information om sök- och köpbeteende. Vi använder dessa uppgifter för att komplettera din kundprofil och hjälpa oss att erbjuda dig en upplevelse som är skräddarsydd efter dina behov vid alla kontaktpunkter. För att stoppa denna profilberikning kan du ta bort cookies eller installera en JavaScript-blockerare.

    Om cookies är kopplade till personuppgifter kommer de att raderas om och i den utsträckning som lagring inte längre krävs för syftet med datainsamlingen. Cookies kan raderas av besökaren när som helst.

    De uppgifter som behandlas av cookies är motiverade för ovan nämnda ändamål för att skydda BSTN Store GmbH:s legitima intressen i enlighet med art. 6 para. 1 mening 1 bokstav f) GDPR.

    7. ANALYSTJÄNSTER FÖR WEBBPLATSER OCH SOCIALA PLUGINS


    7.1 Sociala medier

    På vår webbplats används analystjänster och social plugins från olika leverantörer. Dessa gör det framför allt möjligt för dig att dela innehåll från webbplatsen med dina nätverkskontakter. På grund av integrationen får nätverksleverantörerna information om att motsvarande webbsida på vår webbplats öppnades från din IP-adress. Om du är inloggad i nätverken kan nätverksleverantörerna också tilldela ditt besök på vår webbplats till ditt nätverkskonto.

    7.2 Pinterest

    Vi använder också plugin från det sociala nätverket Pinterest (Pinterest Inc., 808 Brannan Street, San Francisco, CA 94103-490, USA) för att skicka annonser till dig som är så exakt anpassade som möjligt till dina behov och intressen. När du besöker en sida som innehåller ett sådant plugin upprättar din webbläsare en direkt anslutning till Pinterest-servrarna. Pluginet överför loggdata till Pinterest-servern i USA. Dessa loggdata kan innehålla din IP-adress, adressen till de besökta webbplatserna som också innehåller Pinterest-funktioner, webbläsarens typ och inställningar, datum och tid för begäran, din användning av Pinterest och cookies.

    Ytterligare information om syfte, omfattning och vidare bearbetning och användning av uppgifterna av Pinterest samt dina rättigheter och alternativ för att skydda din integritet i detta avseende finns i Pinterests sekretesspolicy:

    https://policy.pinterest.com/de/privacy-policy

    Den rättsliga grunden för användningen av analysverktygen och sociala plugins är art. 6 avsn. 1 mening 1 bokstav f) GDPR. Webbplatsanalysen ligger i vårt företags legitima intresse och tjänar till att statistiskt registrera sidanvändningen för att kontinuerligt förbättra vår webbplats och de tjänster vi erbjuder.

    Samtycke för Pinterest Retargeting (CAPI & Marketing Tag)

    „På denna webbplats används en pixel (Pinterest Tag) från Pinterest Europe Limited („Pinterest“), Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland. Genom denna pixel samlas information om användningen av denna webbplats (t.ex. information om visade artiklar) in gemensamt av Pinterest och oss, och överförs till Pinterest. Vi överför också din e-postadress som är registrerad på ditt kundkonto till Pinterest i hashad form, om vi känner igen dig när du är inloggad och du ger ditt samtycke till denna dataöverföring via bannerlösningen som används på denna webbplats/app. Hashvärdet av e-postadressen används av Pinterest enbart för att identifiera webbplatsbesökare i samband med visning av personaliserade annonser. Detsamma gäller för överföring/användning av din IP-adress. Vidare hantering av de överförda uppgifterna sker under fullt dataskyddsansvar av Pinterest.

    De uppgifter som överförs till Pinterest kan kopplas till din person med hjälp av ytterligare information som Pinterest har om dig, till exempel baserat på ditt konto på det sociala nätverket „Pinterest“. Baserat på den insamlade informationen kan intressebaserade annonser för våra erbjudanden visas på ditt Pinterest-konto (retargeting). De insamlade uppgifterna kan också aggregeras av Pinterest, och de aggregerade uppgifterna kan användas av Pinterest för egna reklamsyften samt för tredje parts reklamsyften. Pinterest kan till exempel utifrån ditt surfande på denna webbplats dra slutsatser om dina intressen och använda denna information för att marknadsföra tredjeparts erbjudanden. Pinterest kan även koppla samman de insamlade uppgifterna med annan information om dig från andra webbplatser och/eller från användningen av det sociala nätverket „Pinterest“ för att skapa en profil om dig. Denna profil kan användas för reklamsyften. Om Pinterest bearbetar dina uppgifter som ensam dataskyddsansvarig kan dina uppgifter överföras till USA. Europadomstolen har konstaterat att USA har en otillräcklig skyddsnivå för personuppgifter. Detta innebär särskilt en risk för att dina uppgifter kan bearbetas av amerikanska institutioner/myndigheter för kontroll- och övervakningsändamål utan tillräckliga rättsliga möjligheter för dig att överklaga.

    Den rättsliga grunden för denna databehandling är artikel 6.1 a GDPR.

    Som huvudregel behandlas dina uppgifter inom EU eller EES. En lämplig dataskyddsavtal har upprättats med Pinterest. Om personuppgifter överförs till länder utanför EU eller EES sker detta enligt standardavtalsklausuler för överföring av personuppgifter till tredjeländer.

    Ytterligare information om dataskydd hos Pinterest Europe Limited får du här.

    Återkallande
    Du kan när som helst återkalla ditt samtycke till denna databehandling genom att avmarkera Pinterest (CAPI, Marketing Tag) i vårt Privacy Center. Här kan du också justera dina inställningar.

    7.3 Användning av Google Analytics och Google Tag Manager

    7.3.1

    Denna webbplats använder Google Analytics.  Detta är en webbanalystjänst vars tillämpning tillhandahålls för användare från EES och Schweiz av Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, och för alla andra användare av Google LLC, 1600 Amphitheatre Parkway 49 of 55 Mountain View, CA 94043, USA ("Google"). Google Analytics använder "cookies", som är textfiler som placeras på din dator, för att hjälpa webbplatsen att analysera hur användarna använder webbplatsen. För bearbetning och lagring av den information som genereras av cookien om din användning av denna webbplats, t.ex.


    Typ/version av webbläsare,
    Operativsystem som används,
    Referrer URL (den tidigare besökta sidan),
    Värdnamn för den åtkomstdator (IP-adress),
    Tidpunkt för serverförfrågan,

    Google Ireland Limited ansvarar för användare från EES och Schweiz och Google LLC, 1600 Amphitheatre Parkway 49 of 55 Mountain View, CA 94043, ansvarar för alla andra användare. Om IP-anonymisering är aktiverad på denna webbplats kommer din IP-adress dock att förkortas av Google inom Europeiska unionens medlemsstater eller i andra avtalsslutande stater i avtalet om Europeiska ekonomiska samarbetsområdet. Endast i undantagsfall kommer den fullständiga IP-adressen att överföras till en Google-server i USA och förkortas där. På uppdrag av operatören av denna webbplats kommer Google att använda denna information för att analysera din användning av webbplatsen, för att sammanställa rapporter om webbplatsaktivitet och för att förse webbplatsoperatören med andra tjänster relaterade till webbplatsaktivitet och internetanvändning.

    7.3.2 Den IP-adress som överförs av din webbläsare som en del av Google Analytics kommer inte att slås samman med andra Google-data.

    7.3.3 Du kan neka användningen av cookies genom att välja lämpliga inställningar i din webbläsare, men observera att om du gör detta kanske du inte kan använda alla funktioner på denna webbplats. Du kan också förhindra Google från att samla in de uppgifter som genereras av kakan och som rör din användning av webbplatsen (inklusive din IP-adress) och från att behandla dessa uppgifter av Google genom att ladda ner och installera webbläsarplugin-programmet som finns tillgängligt på följande länk: http://tools.google.com/dlpage/gaoptout?hl=de.

    7.3.4 Denna webbplats använder Google Analytics med tillägget "_anonymiseIp()". Detta innebär att IP-adresser bearbetas vidare i förkortad form så att de inte kan kopplas till en viss person. Om de uppgifter som samlas in om dig är personligt identifierbara, utesluts de omedelbart och personuppgifterna raderas omedelbart.

    7.3.5 Vi använder Google Analytics för att analysera och regelbundet förbättra användningen av vår webbplats. Vi kan använda den statistik som erhålls för att förbättra vårt erbjudande och göra det mer intressant för dig som användare. För de undantagsfall då personuppgifter ska överföras till USA har Google anslutit sig till EU-US Privacy Shield, https://www.privacyshield.gov/EU-US-Framework. Den rättsliga grunden för användningen av Google Analytics är artikel 6.1 1 lit. f GDPR.

    7.3.6 Information från tredjepartsleverantören:

    Google Dublin, Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irland, Fax: +353 (1) 436 1001.

    Google LLC, 1600 Amphitheatre Parkway 49 of 55 Mountain View, CA 94043, USA

    Användarvillkor: http://www.google.com/analytics/terms/de.html

    Översikt över dataskydd: http://www.google.com/intl/de/analytics/learn/privacy.html
    och integritetspolicyn: http://www.google.de/intl/de/policies/privacy

    7.3.7 Denna webbplats använder också Google Analytics för en enhetsövergripande analys av besöksflöden, som utförs via ett användar-ID. Du kan avaktivera den enhetsövergripande analysen av din användning i ditt kundkonto under "Mina uppgifter", "Personuppgifter".

    7.3.8 Användning av Google Tag Manager: Google Tag Manager är en lösning som gör det möjligt för marknadsförare att hantera webbplatstaggar via ett gränssnitt. Själva Tag Manager-verktyget (som implementerar taggarna) är en cookie-fri domän och samlar inte in några personuppgifter. Verktyget triggar andra taggar, som i sin tur kan samla in data. Google Tag Manager har inte tillgång till dessa data. Om en avaktivering har gjorts på domän- eller cookienivå gäller detta för alla spårningstaggar som implementeras med Google Tag Manager. http://www.google.de/tagmanager/use-policy.html

    7.4 Användning av Google Shopping Recensioner

    Vi använder "Google Shopping Reviews" på vår webbplats, en tjänst som tillhandahålls av Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irland. Google Shopping Reviews lagrar och bearbetar information om ditt användarbeteende på vår webbplats. Google Shopping Reviews använder bland annat cookies, dvs. små textfiler som lagras lokalt i cacheminnet i din webbläsare på din slutenhet och som gör det möjligt att analysera din användning av vår webbplats.

    Vi använder Google Shopping Reviews för marknadsföring och optimering, i synnerhet för att analysera användningen av vår webbplats och för att kontinuerligt förbättra enskilda funktioner och erbjudanden samt användarupplevelsen. Genom att statistiskt utvärdera användarnas beteende kan vi förbättra vårt erbjudande och göra det mer intressant för dig som användare. Detta utgör också vårt berättigade intresse för tredjepartsleverantörens behandling av ovannämnda uppgifter. Den rättsliga grunden är art. 6 avsn. 1 mening 1 lit. f) GDPR.

    Du kan förhindra att cookies installeras genom att radera befintliga cookies och avaktivera lagring av cookies i inställningarna för din webbläsare. Vi vill påpeka att du i detta fall eventuellt inte kan använda alla funktioner på vår webbplats i full utsträckning. Du kan också hindra Google från att samla in ovannämnda information genom att ställa in en opt-out-cookie på en av de webbplatser som länkas nedan:

        https://www.google.de/settings/ads

        http://optout.networkadvertising.org/#!/

        http://optout.aboutads.info/?c=2#!/

        http://www.youronlinechoices.com/de/praferenzmanagement/

    Vi vill påpeka att denna inställning kommer att raderas om du raderar dina cookies. Du kan invända mot insamling och vidarebefordran av personuppgifter eller förhindra behandling av dessa uppgifter genom att inaktivera JavaScript i din webbläsare. Du kan också helt förhindra att Java Script-kod körs genom att installera en Java Script-blockerare (t.ex. https://noscript.net/ eller https://www.ghostery.com). Vi vill påpeka att du i detta fall kanske inte kan använda alla funktioner på vår webbplats i full utsträckning.

    Ytterligare information om dataskydd finns på följande webbplats: https://www.google.com/intl/de/policies/

    7.5 Användning av Google Adwords

    Vi använder "Google Adwords" på vår webbplats, en tjänst som tillhandahålls av Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland för användare från EES och Schweiz, och för alla andra användare av Google LLC, 1600 Amphitheatre Parkway 49 of 55 Mountain View, CA 94043, USA. Google AdWords är en annonseringstjänst på internet som gör det möjligt för oss som annonsörer att placera annonser i Googles sökmotorresultat samt i Googles annonsnätverk.

    Om du kommer till vår webbplats via en Google-annons lagrar Google en så kallad konverteringskaka på din slutenhet (denna kaka förlorar sin giltighet efter 30 dagar och används inte för att identifiera den registrerade). Med hjälp av konverteringscookien kan både vi och Google spåra om du har nått vår webbplats via en AdWords-annons och slutfört eller avbrutit ett köp där.

    Den rättsliga grunden är art. 6 avsn. 1 mening 1 lit. f) GDPR.
    Du kan när som helst förhindra att cookies placeras genom en motsvarande inställning i den webbläsare som används och därmed permanent invända mot placeringen av cookies (se beskrivning ovan). Du kan när som helst radera en cookie som redan har placerats av Google AdWords via din webbläsare eller andra programvaror. Dessutom kan du invända mot intressebaserad reklam från Google genom att gå till länken https://adssettings.google.de/authenticated och göra önskade inställningar där.
    Ytterligare information om dataskydd från Google: https://www.google.de/intl/de/policies/privacy/

    7.6 Användning av Facebook Connect och Facebook Custom Audience

    7.6.1 Facebook Connect

    Vi använder "Facebook Connect", en tjänst som tillhandahålls av Facebook Inc, 1601 S California Ave, Palo Alto, California 94304, USA. Istället för att använda ett registreringsformulär på vår webbplats kan du ange dina inloggningsuppgifter för Facebook. En direkt anslutning till Facebook-servern kommer att upprättas och du kommer att omdirigeras till Facebook-sidan för att logga in. Genom att logga in via ditt Facebook-konto kommer ditt användarkonto där att länkas till vår tjänst.

    Vi har inget inflytande på omfattningen och den vidare användningen av data som samlas in av Facebook genom användning av Facebook Connect. Om du har ett användarkonto hos Facebook och är registrerad kan Facebook tilldela besöket till ditt användarkonto. Även om du inte är registrerad hos Facebook eller inte har loggat in är det möjligt att Facebook tar reda på och lagrar din IP-adress och alla andra identifierande funktioner. För mer information om Facebooks integritetspolicy kan du klicka på länken nedan.

    Vi använder Facebook Connect för att underlätta och förkorta registrerings- och inloggningsprocessen. Den rättsliga grunden är art. 6.1.1 lit. f) i GDPR.

    Ytterligare information om dataskydd: https://www.facebook.com/about/privacy

    7.6.2 Anpassade målgrupper på Facebook

    Vi använder "Facebook Custom Audiences", ett remarketingverktyg från Facebook Inc, 1601 S California Ave, Palo Alto, California 94304, USA. Med Facebook Custom Audiences kan vi visa intressebaserade annonser, så kallade "Facebook Ads", för besökare på vår webbplats när de besöker det sociala nätverket Facebook eller andra webbplatser som också använder Facebook Custom Audiences. Genom att använda Facebook Custom Audiences upprättar din webbläsare automatiskt en direktanslutning till Facebook-servern. Vi har inget inflytande över omfattningen och den fortsatta användningen av de uppgifter som Facebook samlar in genom att använda Facebook Custom Audiences. Såvitt vi vet får Facebook information om att du har öppnat den relevanta delen av vår webbplats eller klickat på en av våra annonser. Om du har ett Facebook-användarkonto och är registrerad kan Facebook tilldela besöket till ditt användarkonto. Även om du inte är registrerad hos Facebook eller inte har loggat in är det möjligt för Facebook att ta reda på och lagra din IP-adress och alla andra identifierande funktioner.

    Vi använder Facebook Custom Audiences för marknadsförings- och optimeringsändamål, särskilt för att visa annonser som är relevanta och intressanta för dig och därmed förbättra vårt erbjudande och göra det mer intressant för dig som användare. Den rättsliga grunden är art. 6 avsn. 1 mening 1 lit. f) GDPR.

    Facebook Custom Audiences kan avaktiveras för inloggade användare på https://www.facebook.com/settings/?tab=ads#_. Observera att denna inställning raderas om du raderar dina cookies. Dessutom kan du avaktivera cookies som används för räckviddsmätning och reklamändamål via följande webbplatser

        http://optout.networkadvertising.org/

        http://www.aboutads.info/choices

        http://www.youronlinechoices.com/uk/your-ad-choices/

    Observera att denna inställning också raderas om du tar bort dina cookies.

    Ytterligare information om dataskydd: https://www.facebook.com/about/privacy

    Samtycke för Meta Retargeting (CAPI & Marketing Tag)

    Vår plattform använder reklamtjänster från Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin, Irland ("Meta"). Genom användning av cookies, enhetsidentifierare eller liknande teknologier samlas information om användningen av vår webbplats/app (t.ex. information om visade artiklar) in av BSTN och Meta i gemensamt ansvar och överförs till Meta.

    Ett pixel från Meta Platforms Ireland Limited är integrerat i denna webbplats (Website-Custom-Audience-Pixel), vilket gör det möjligt för Meta att överföra spårningsdata. Dessutom delar vi information med Meta om dina senaste beställningar (konverteringar). Vi överför även den e-postadress som är sparad i ditt kundkonto som en hashvärde till Meta, om du har gett ditt samtycke till denna dataöverföring via bannern på denna webbplats. Hashvärdet av e-postadressen används av Meta enbart för att känna igen besökare på webbplatsen i syfte att visa personliga annonser. Samma gäller för överföring/användning av din IP-adress.

    Denna information kan identifiera dig med hjälp av ytterligare information som Meta lagrar om dig, till exempel om du har ett konto på det sociala nätverket "Facebook" eller "Instagram". Baserat på den information som samlas in via pixeln kan du se intressebaserade annonser om våra erbjudanden i ditt Facebook- eller Instagram-konto (Retargeting). Den insamlade informationen kan även aggregeras av Meta, och den aggregerade informationen kan användas av Meta för egna reklamändamål samt för tredje parts reklamändamål. Meta kan till exempel dra slutsatser om dina intressen baserat på ditt surfande på denna webbplats och använda denna information för att marknadsföra erbjudanden från tredje part. Meta kan också koppla den insamlade informationen med ytterligare information som Meta har samlat in om dig från andra webbplatser och/eller i samband med användningen av det sociala nätverket "Facebook" eller "Instagram", så att Meta kan skapa en profil om dig. Denna profil kan användas för reklamändamål av Meta. För den långsiktiga lagringen och den beskrivna vidarebearbetningen av de data som överförs till Meta är Meta Platforms Ireland Limited ensamt ansvarigt. I detta sammanhang kan Meta Platforms Ireland Limited, som ensam dataskyddsansvarig, överföra data om dig till USA. EU-domstolen har fastställt att USA är ett land med en otillräcklig dataskyddsnivå. Det finns särskilt en risk för att dina data kan behandlas av amerikanska institutioner/myndigheter i syfte att övervaka dig, utan att du har tillgång till tillräckliga rättsmedel. Rättslig grund för denna databehandling är artikel 6 punkt 1 bokstav a) i GDPR (samtycke).

    Mer information om dataskydd hos Meta Platforms Ireland Limited hittar du här (Facebooks integritetspolicy) och här (Instagrams integritetspolicy). Här hittar du också möjligheten att utöva dina rättigheter som registrerad (t.ex. rätten till radering) gentemot Meta Platforms Ireland Limited.

    Återkallande
    Du kan när som helst återkalla ditt samtycke till denna databehandling genom att välja bort Meta (Facebook, Instagram) (CAPI, Marketing Tag) i vårt Privacy Center. Här kan du också redigera dina inställningar. Generellt har din mobila enhet (telefon, surfplatta) en funktion där du kan välja bort vissa typer av personlig reklam när du använder appar.

    7.6.3. Meta Custom Audiences

    Samtycke för Meta Custom Audiences

    Vi har också möjlighet att överföra den e-postadress eller telefonnummer som är sparad i ditt kundkonto som en hashvärde (hashvärdet är en omvandling av din e-postadress till ett annat värde och därmed en pseudonymisering av din e-postadress) till Meta, om du har gett ditt samtycke till denna dataöverföring via bannern på denna webbplats/app. Hashvärdet av e-postadressen används av Meta för att identifiera dig på Metas webbplatser (t.ex. det sociala nätverket "Facebook") samt för att visa våra personliga annonser för dig där. Det finns också möjlighet att identifieringen leder till att du inte blir måltavla för våra annonser. För den långsiktiga lagringen och den beskrivna vidarebearbetningen av hashvärden är Meta Platforms Ireland Limited ensamt ansvarigt. I detta sammanhang kan Meta Platforms Ireland Limited, som ensam dataskyddsansvarig, lagra hashvärden i USA. EU-domstolen har fastställt att USA är ett land med en otillräcklig dataskyddsnivå. Det finns särskilt en risk för att dina data kan behandlas av amerikanska institutioner/myndigheter i syfte att övervaka dig, utan att du har tillgång till tillräckliga rättsmedel.

    Rättslig grund för denna databehandling är artikel 6 punkt 1 bokstav a) i GDPR (samtycke).

    För mer information och möjligheter att utöva dina rättigheter som registrerad gentemot Meta Platforms Ireland Limited hänvisar vi till länkarna under punkt 7.6.2. CAPI.

    Återkallande
    Du kan när som helst återkalla ditt samtycke till denna databehandling genom att välja bort Meta (Facebook, Instagram) (Listupload) i vårt Privacy Center.

     

    7.7 Användning av Double Click

    Vi använder "DoubleClick", ett verktyg för onlinemarknadsföring från Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irland. DoubleClick använder bland annat cookies, dvs. små textfiler som lagras lokalt i cacheminnet i din webbläsare på din slutenhet. Google använder ett cookie-ID för att registrera vilka annonser som visas i vilken webbläsare. Detta förhindrar att annonser visas mer än en gång. DoubleClick kan också använda cookie-ID för att registrera så kallade konverteringar som är relaterade till annonsförfrågningar. Detta är t.ex. fallet om du ser en DoubleClick-annons och senare besöker annonsörens webbplats med samma webbläsare och gör ett köp där. Enligt Google innehåller de ovannämnda cookies inte några personuppgifter. Genom att använda DoubleClick upprättar din webbläsare automatiskt en direkt förbindelse med Googles server. Vi har inget inflytande på omfattningen och den fortsatta användningen av de uppgifter som Google samlar in genom att använda DoubleClick. Enligt vår bästa kunskap får Google information om att du har öppnat den relevanta delen av vår webbplats eller klickat på en av våra annonser. Om du har ett användarkonto hos Google och är registrerad kan Google tilldela besöket till ditt användarkonto. Även om du inte är registrerad hos Google eller inte har loggat in är det möjligt att Google tar reda på din IP-adress och sparar den.

    Vi använder DoubleClick för marknadsföring och optimering, i synnerhet för att visa annonser som är relevanta och intressanta för dig, för att förbättra kampanjresultatrapporter eller för att förhindra att du ser samma annonser mer än en gång. Detta utgör också vårt berättigade intresse för tredjepartsleverantörens behandling av ovannämnda uppgifter. Den rättsliga grunden är art. 6 avsn. 1 mening 1 lit. f) GDPR.

    Ytterligare information: http://www.google.de/intl/de/policies/privacy och https://www.google.de/doubleclick och http://support.google.com/adsense/answer/2839090

    7.8 Användning av Bing Ads

    Vi använder "Bing Ads", en tjänst som tillhandahålls av Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Bing Ads samlar in och lagrar data från vilka användarprofiler skapas med hjälp av pseudonymer. Bing Ads gör det möjligt för oss att spåra användaraktiviteter på vår webbplats om användare har nått vår webbplats via annonser från Bing Ads. Om du kommer till vår webbplats via en sådan annons placeras en cookie på din slutenhet. Detta gör det möjligt för oss och Microsoft att spåra att en användare har klickat på en Bing Ads-annons och har omdirigerats till vår webbplats av den. Microsoft och vi kan också spåra att användaren har nått en förutbestämd målsida, en så kallad konverteringssida. Vi får endast veta det totala antalet användare som har klickat på en Bing Ads-annons och sedan vidarebefordrats till konverteringssidan. Inga personuppgifter för respektive användare behandlas dock. Den insamlade informationen överförs till Microsofts servrar i USA och lagras där i högst 180 dagar. Dessutom kan Microsoft spåra ditt användarbeteende över flera enheter som du använder genom enhetsövergripande spårning. Detta gör det möjligt för Microsoft att visa dig personligt anpassad reklam på Microsofts webbplatser och i appar som tillhandahålls av Microsoft.

    Vi använder Bing Ads för marknadsföring och optimering, i synnerhet för att analysera användningen av vår webbplats och för att kontinuerligt förbättra enskilda funktioner och erbjudanden samt användarupplevelsen. Genom att statistiskt utvärdera användarnas beteende kan vi förbättra vårt erbjudande och göra det mer intressant för dig som användare. Detta utgör också vårt berättigade intresse för tredjepartsleverantörens behandling av ovannämnda uppgifter. Den rättsliga grunden är art. 6 avsn. 1 mening 1 lit. f) GDPR.

    Du kan förhindra analysen genom att radera befintliga cookies och avaktivera lagring av cookies i inställningarna för din webbläsare. Vi vill påpeka att du i detta fall eventuellt inte kan använda alla funktioner på vår webbplats i full utsträckning. Du kan också förhindra visning av personlig reklam från Microsoft genom att ställa in en opt-out-cookie på följande länkade webbplats: http://choice.microsoft.com/de-de/opt-out. Observera att denna inställning raderas om du raderar dina cookies.

    7.9 Användning av Crazy Egg

    Vi använder webbspårningsverktyget Crazy Egg (Crazy Egg, Inc., 16220 Ridgeview Lane, La Mirada, CA, 90638, USA) på vår webbplats. Crazy Egg använder cookies som gör det möjligt att analysera din användning av webbplatsen. Den information som genereras av cookien om din användning av denna webbplats överförs vanligtvis till en Crazy Egg-server i USA och lagras där.

    Sekretesspolicy: http://www.crazyegg.com/privacy

    Opt-out: Du kan förhindra lagring av cookies genom att välja lämpliga inställningar i din webbläsare. Du kan också förhindra att Crazy Egg samlar in de uppgifter som genereras av cookien och som rör din användning av webbplatsen (inklusive din IP-adress) och att Crazy Egg behandlar dessa uppgifter genom att följa anvisningarna på följande länk: http://www.crazyegg.com/opt-out

    7.10 Användning av Criteo

    Denna webbplats använder teknik från Criteo SA, 32 Rue Blanche, 75009 Paris, Frankrike, för att samla in, lagra och utvärdera information om webbplatsbesökarnas surfbeteende i pseudonymiserad form med hjälp av textfiler med "cookies". Criteo använder en algoritm för att analysera surfbeteendet och kan sedan visa riktade produktrekommendationer som personliga reklambanners på andra webbplatser (så kallade publicister). Under inga omständigheter kan de insamlade uppgifterna användas för att personligen identifiera besökare på denna webbplats.

    Den rättsliga grunden för databehandlingen är ditt samtycke i enlighet med art. 6 avsn. 1 lit. a EU GDPR. Du kan när som helst återkalla detta samtycke.

    Integritetspolicy för Criteo: http://www.criteo.com/de/privacy/

    7.11 Användning av Outbrain

    På vår webbplats använder vi teknik från leverantören Outbrain UK Ltd. för att hänvisa dig till ytterligare innehåll på vår webbplats och på webbplatser från tredje part. De ytterligare köprekommendationer som Outbrain integrerar, t.ex. under en artikel, bestäms på grundval av det innehåll som du tidigare har läst. Outbrain använder för detta ändamål cookies som lagras på användarens dator/endgerät. Det innehåll som visas i Outbrain-widgeten kontrolleras och levereras automatiskt av Outbrain vad gäller innehåll och teknik.

    Outbrain använder cookies för att visa läsrekommendationer på en rent pseudonymiserad basis, dvs. inga personliga användardata lagras. Outbrain registrerar enhetens källa, webbläsartyp och din anonymiserade IP-adress. För att anonymisera IP-adressen tas den sista oktetten i IP-adressen bort för att säkerställa fullständig anonymisering.

    Ytterligare information om dataskydd: http://www.outbrain.com/de/legal/privacy

    Du kan när som helst invända mot spårning för att visa intressebaserade rekommendationer genom att klicka på fältet "Opt-out" i Outbrains sekretesspolicy.

    7.12 Användning av Webgains

    Vi använder affiliate-programmet Webgains från vår partner ad pepper media GmbH, FrankenStraße 150C, FrankenCampus, 90461 Nürnberg. Webgains lagrar cookies på slutenheterna hos användare som besöker vår webbplats eller andra online-erbjudanden för att spåra åtgärder så att framgången med en annons på andra webbplatser kan tilldelas ett specifikt köp i vår onlinebutik. På så sätt vill vi säkerställa att du bara ser annonser som du är intresserad av, så att vi kan göra vår webbplats mer attraktiv för dig och, inte minst, uppnå en riktad beräkning av reklamkostnader.

    Webgains använder så kallade spårningscookies, dvs. inga personuppgifter lagras i cookies, utan anonymiserade spårnings-ID (en individuell sekvens av nummer som inte kan tilldelas den enskilda användaren).

    Den rättsliga grunden för användningen av uppgifter är artikel 6.1 f i GDPR.

    Om du inte vill att cookies ska lagras i din webbläsare kan du ändra inställningarna i din webbläsare i enlighet med detta. Du kan avaktivera lagringen av cookies i din webbläsare eller begränsa den till vissa webbplatser. Observera dock att du i detta fall måste förvänta dig en begränsad visning av online-erbjudanden och begränsad användarvägledning. Du kan också radera cookies när som helst. I så fall kommer den information som lagras i dem att tas bort från din slutenhet.

    Ytterligare information om dataskydd från Webgains: http://www.webgains.com/public/de/datenschutzerklaerung/

    7.13 Användning av Instagram

    På vår webbplats använder vi plugins från det sociala nätverket Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA).

    Om du är inloggad på ditt Instagram-konto kan du länka innehållet på våra sidor till din profil genom att klicka på knappen, vilket gör att Instagram kan associera ditt besök på vår webbplats med ditt användarkonto. Om du inte vill detta ska du antingen logga ut från din Instagram-profil innan du använder den eller inte aktivera de sociala plugins i Instagram-inställningarna.

    Vi känner inte till det exakta innehållet och användningen av uppgifterna. Ytterligare information och detaljer finns i Instagrams sekretesspolicy: http://instagram.com/about/legal/privacy/

    7.14 Användning av TikTok

    Vi använder den så kallade "TikTok-pixeln" från leverantören TikTokTechnology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, företagsnummer 635755 i Irland.

    Detta är en kod som vi har implementerat på vår webbplats. Med hjälp av denna kod, om du har gett ditt uttryckliga samtycke, upprättas en anslutning till TikToks servrar när du besöker vår webbplats för att spåra ditt beteende på vår webbplats. Om du t.ex. köper en produkt på vår webbplats utlöses TikTok-pixeln och lagrar dina handlingar på vår webbplats i en eller flera cookies.

    För detta ändamål överförs personuppgifter som din IP-adress och e-postadress samt annan information som enhets-ID, enhetstyp och operativsystem till TikTok. TikTok använder e-post eller annan inloggnings- eller enhetsinformation för att identifiera användarna av vår webbplats och tilldela deras handlingar till ett TikTok-användarkonto.

    Den rättsliga grunden för användningen av uppgifterna är art. 6 avsn. 1 lit. a GDPR. Du har möjlighet att när som helst återkalla ditt samtycke med verkan för framtiden. Det finns inga kostnader för detta förutom kostnaderna för de grundläggande tarifferna.

    TikTok använder dessa uppgifter för att visa riktad och personlig reklam för sina användare och för att skapa intressebaserade användarprofiler. De insamlade uppgifterna är anonyma och kan inte ses av oss och används endast av oss för att mäta annonsernas effektivitet.

    I princip behandlas dina uppgifter inom EU eller EES. Ett motsvarande dataskyddsavtal har ingåtts med TikTok för detta ändamål. Om personuppgifter överförs till länder utanför EU eller EES sker detta inom ramen för kommissionens modellavtal för överföring av personuppgifter till tredje land (dvs. standardavtalsklausuler).

    Du hittar TikToks integritetspolicy på: https://www.tiktok.com/legal/new-privacy-policy?lang=de-DE

    7.14.1. TikTok CAPI

    Samtycke för TikTok Retargeting (CAPI & Marketing Tag)

    På denna webbplats är en pixel från TikTok Information Technologies UK Limited, One London Wall, London EC2Y 5EB, Storbritannien, integrerad. Genom denna pixel samlas information om användningen av denna webbplats (t.ex. information om visade artiklar) in gemensamt av TikTok Information Technologies UK Limited och oss och överförs till TikTok Information Technologies UK Limited. Dessutom överför vi din e-postadress som är registrerad i ditt kundkonto som en hashvärde till TikTok Information Technologies UK Limited, om vi känner igen dig när du är inloggad och du ger ditt samtycke till denna dataöverföring via bannerlösningen som används på denna webbplats/app. Hashvärdet av e-postadressen används av TikTok Information Technologies UK Limited endast för att identifiera webbplatsbesökare i samband med visning av personligt anpassade annonser. Det samma gäller överföring/användning av din IP-adress. Vidarebearbetningen av de till TikTok Information Technologies UK Limited överförda uppgifterna sker under ett enskilt dataskyddsansvar av TikTok Information Technologies UK Limited. Dessa överförda uppgifter till TikTok kan kopplas till din person med hjälp av ytterligare information som TikTok har sparat om dig, t.ex. på grund av att du har ett konto på det sociala nätverket "TikTok". Baserat på de insamlade uppgifterna kan intressebaserade annonser för våra erbjudanden visas för dig på ditt TikTok-konto (Retargeting). De insamlade uppgifterna kan också aggregeras av TikTok och de aggregerade uppgifterna kan användas av TikTok för egna reklamsyften samt för reklamsyften från tredje part. TikTok kan t.ex. utifrån ditt surfande på denna webbplats dra slutsatser om vissa intressen och använda dessa uppgifter för att marknadsföra erbjudanden från tredje part. TikTok kan också koppla de insamlade uppgifterna med ytterligare information som TikTok har om dig från andra webbplatser och/eller i samband med användningen av det sociala nätverket "TikTok", så att TikTok kan skapa en profil om dig. Denna profil kan användas för reklamändamål. Om TikTok Information Technologies UK Limited behandlar dina uppgifter som dataskyddsansvarig kan det hända att dina uppgifter överförs till USA av TikTok Information Technologies UK Limited. Europeiska unionens domstol har konstaterat att USA är ett land med otillräcklig dataskyddsnivå. Det finns särskild risk för att dina uppgifter bearbetas av amerikanska institutioner/behöriga för kontroll- och övervakningsändamål utan tillräckligt rättsligt skydd.

    Rättslig grund för denna databehandling är artikel 6 stycke 1 bokstav a) GDPR (samtycke). Ytterligare information om dataskydd hos TikTok finns här. Här kan du också utöva dina rättigheter som registrerad (t.ex. rätt till radering) avseende de uppgifter som TikTok Information Technologies UK Limited behandlar om dig som dataskyddsansvarig.

    Generellt behandlas dina uppgifter inom EU eller EES. För detta ändamål har ett motsvarande dataskyddsavtal ingåtts med TikTok. Om personuppgifter överförs till länder utanför EU eller EES sker detta inom ramen för standardavtalsklausuler för överföring av personuppgifter till tredjeländer (dvs. standardkontrakt).

    Återkallande

    Du kan när som helst återkalla ditt samtycke till denna databehandling genom att avmarkera TikTok i vårt Privacy Center. Här kan du också ändra dina inställningar.

    Generellt har din mobila enhet (mobiltelefon, surfplatta) en funktion som gör att du kan välja att godkänna eller neka vissa typer av personligt anpassad reklam när du använder appar och därigenom även återkalla ditt samtycke.

    7.14.2. TikTok-Pixel

    Samtycke för TikTok-Pixel

    På denna webbplats används den så kallade ”TikTok-pixeln” från det sociala nätverket TikTok (se under 7.14.1). Det är en kod som vi har implementerat på vår webbplats. Med hjälp av denna kod upprättas en anslutning till TikToks servrar vid besök på vår webbplats för att spåra och utvärdera ditt beteende på vår webbplats och möjliggöra visning av intressebaserade och personaliserade produktrekommendationer på TikTok. De insamlade och pseudonymiserade uppgifterna omfattar i allmänhet enhets-ID, enhetstyp, tidsstämpel, operativsystem och IP-adress. Uppgifterna kan kopplas till användarens person med hjälp av ytterligare information som TikTok har om dig, till exempel baserat på ett konto på det sociala nätverket ”TikTok”. TikTok kan också kombinera information som samlats in via pixeln med annan information som TikTok har om dig från andra webbplatser och/eller från användningen av det sociala nätverket ”TikTok” för att skapa pseudonymiserade användarprofiler. Under inga omständigheter kan de insamlade uppgifterna användas för att identifiera besökare på denna webbplats personligen.

    TikTok-pixeln gör det också möjligt för oss att mäta effektiviteten av annonser på TikTok. Om användaren omdirigeras från en TikTok-annons till sidor på denna webbplats och cookies inte har löpt ut, registrerar pixeln vissa fördefinierade användarhandlingar och kan spåra dessa (t.ex. avslutade transaktioner, leads, sökningar på webbplatsen, besök på produktsidor). När en sådan åtgärd utförs skickar din webbläsare via TikTok-pixeln en HTTP-begäran (Request) till TikToks server som överför vissa uppgifter om åtgärden. Genom denna överföring kan TikTok skapa statistik över användarbeteende på vår webbplats efter omdirigering från en TikTok-annons, vilket hjälper oss att optimera vårt erbjudande.

    Vi har även aktiverat den så kallade Advanced Matching (utökat matchning). Den utökade matchningen gör det möjligt för oss att tillsammans med våra TikTok-pixelhändelser skicka kundinformation (t.ex. e-postadresser, telefonnummer och kund-ID) till TikTok för att bättre matcha webbplats-händelser med personer på TikTok. På så sätt kan vi tillskriva fler konverteringar och nå fler användare och därigenom optimera våra TikTok-kampanjer. För att skydda dina uppgifter krypteras de med en branschstandard hash-algoritm innan de överförs till TikToks servrar i din webbläsare.

    Lagring och åtkomst till information på slutenheten sker på grundval av ett informerat samtycke enligt § 25.1 TTDSG. Den rättsliga grunden för vidare behandling av dina personuppgifter är ditt frivilliga och informerade samtycke enligt artikel 6.1 a GDPR. Det relevanta samtycket ges via samtyckesbanner.

    Information om överföring av dina uppgifter till tredjeländer finns under punkt 7.14.1. TikTok CAPI.

    Återkallande
    Du kan när som helst återkalla ditt samtycke till denna databehandling genom att avmarkera TikTok i vårt Privacy Center. Här kan du också justera dina inställningar.

    Generellt har din mobila enhet (mobiltelefon, surfplatta) en funktion som gör att du kan välja bort vissa typer av personaliserad reklam vid användning av appar, och därmed också återkalla ditt samtycke.

    7.15 Användning av Monetate

    Vi använder även analys- och personaliseringstjänsten Monetate, som tillhandahålls av Monetate Inc (951 Hector St, Conshohocken, PA 19428, United States), för att visa dig riktat, personaliserat innehåll, till exempel i e-postnyhetsbrevet och i transaktionsutskick. Monetate använder cookies som lagras på din enhet och som gör det möjligt för oss att analysera användningen av vår webbplats och optimera dess prestanda. De uppgifter som genereras av cookien om din interaktion med vår webbplats överförs till en Monetate-server i USA, där de lagras säkert och behandlas för vår räkning. Innan någon ytterligare behandling sker anonymiseras din IP-adress och ersätts med en generisk, icke-identifierbar IP-adress. På så sätt säkerställs att ingen direkt personlig identifiering är möjlig.

    Följande uppgifter överförs:

    IP-adress (anonymiserad)

    Användningsrelaterad information som t.ex. användningstid, besökslängd, ursprungsort

    Enhetsrelaterade data som enhetstyp, modell, operativsystem, webbläsartyp och version.

    Vi har inte fått någon information om den exakta lagringstiden för Monetate. Uppgifterna överförs till USA. Garantier i enlighet med art. 44ff GDPR följer av Monetates certifiering enligt Privacy Shield.

    Den rättsliga grunden för behandling av personuppgifter med hjälp av marknadsföringscookies är artikel 6.1 mening 1 bokstav a i GDPR. Vårt berättigade intresse ligger i att analysera användningen och den kontinuerliga optimeringen av vår webbplats.

    Monetates integritetspolicy kan läsas på följande länk: https://monetate.com/platform-privacy-policy

    7.16. RTB House

    Samtycke RTB House

    För genomförandet av personaliserade reklamkampanjer behandlar vi vissa uppgifter om användarnas onlineaktiviteter på denna webbplats. Dessa uppgifter kan inkludera: Online-identifierare (t.ex. cookie-ID / Mobile Advertising ID), information om specifika sidor som besöks, produkter som visas eller läggs i varukorgen tillsammans med tidsstämplar och inköpsinformation, samt tekniska enhets- och sökprogramuppgifter. Vi anlitar RTB House GmbH, ett reklameknikföretag, som en tredje part för att baserat på dessa uppgifter genomföra reklamkampanjer och visa personaliserade annonser för användarna. Om dessa uppgifter utgör "personuppgifter" enligt GDPR, fungerar vi som ansvarig och RTB House GmbH som databehandlare.

    Den rättsliga grunden för databehandlingen är ditt samtycke enligt artikel 6.1 a GDPR. Detta kan du när som helst återkalla.

    Ytterligare information om RTB House retargeting-teknologi hittar du på: https://www.rtbhouse.com/privacy-center

    7.17. Användning av Mention Me

    BSTN Store GmbH använder rekommendationsmarknadsföringsprogrammet från Mention Me Ltd, Kennington Park, 1-3 Brixton Rd, London, SW9 6DE, Storbritannien. Med detta program kan du rekommendera BSTN till dina vänner och bekanta. Om den person du rekommenderat också blir kund hos BSTN kommer både du som rekommendat och den rekommenderade vännen att belönas av BSTN.

    För detta ändamål kommer ditt namn och din e-postadress som rekommendat att överföras till Mention Me i enlighet med GDPR, så att detta företag kan driva tjänsten å BSTN
    vägnar. När du gör ett köp på denna webbplats kommer du att se en meddelande från Mention Me. Du har också möjlighet att starta rekommendationsprocessen via en särskild landningssida. På så sätt kan du lugnt bestämma om du vill rekommendera någon. Om du väljer att göra det kan du skicka en personlig länk via e-post, Facebook, SMS eller WhatsApp till din vän. Om den rekommenderade personen sedan gör en beställning på denna webbplats kommer både du och din rekommenderade vän att få en belöning.

    BSTN kommer att överföra dina personuppgifter (namn, e-postadress och beställningsinformation) till Mention Me i krypterad, pseudonymiserad form så att du kan delta i rekommendationsprogrammet. På så sätt kan det fastställas vem som är rekommendat av en ny kund och vem som kommer att få belöningen. För detta ändamål kommer din e-postadress, ditt namn och din IP-adress att behandlas. E-postadressen och IP-adressen till den rekommenderade vännen kommer också att behandlas, men endast om denna person anger sina uppgifter i fältet ""Rekommenderad av en vän"" vid kassan. I båda fallen kommer dataöverföringen endast att ske i pseudonymiserad form.

    Den rättsliga grunden för denna databehandling är artikel 6.1 a) i GDPR.

    I princip behandlas dina uppgifter inom EU eller EES. För detta ändamål har ett motsvarande dataskyddsavtal ingåtts med Mention Me. Om personuppgifter överförs till länder utanför EU eller EES sker detta inom ramen för kommissionens standardkontraktsklausuler för överföring av personuppgifter till tredjeländer (dvs. standardkontraktsklausuler).

    För mer information om dataskydd hos Mention Me, besök https://mention-me.com/help/privacy_policy_s#referrers.

    Tillbakadragande
    Du kan när som helst återkalla ditt samtycke till denna databehandling genom att avregistrera Mention Me i vårt integritetscenter. Här kan du också redigera dina inställningar.

     

    8. DINA RÄTTIGHETER SOM REGISTRERAD


    Om dina personuppgifter behandlas när du besöker vår webbplats har du följande rättigheter som "registrerad" i den mening som avses i GDPR:

    8.1 Rätt till bekräftelse

    Varje registrerad ska ha den rätt som beviljas av den europeiska lagstiftaren att från den registeransvarige få bekräftelse på huruvida personuppgifter som rör honom eller henne behandlas eller inte. Om en registrerad vill utnyttja denna rätt till bekräftelse, kan han eller hon när som helst kontakta en anställd hos den registeransvarige.

    8.2 Information

    Du kan begära information från oss om huruvida dina personuppgifter behandlas av oss. Rätten till information är utesluten om uppgifterna endast lagras för att de inte får raderas på grund av lagliga eller lagstadgade lagringstider eller endast används för säkerhetskopiering eller dataskyddskontroll, förutsatt att tillhandahållandet av information skulle kräva en oproportionerligt hög insats och behandling för andra ändamål är utesluten genom lämpliga tekniska och organisatoriska åtgärder. Om rätten till information inte är utesluten i ditt fall och dina personuppgifter behandlas av oss, kan du begära följande information från oss:
    Ändamålen med behandlingen,
    Kategorier av personuppgifter som behandlas av dig,
    mottagare eller kategorier av mottagare till vilka dina personuppgifter lämnas ut, i synnerhet mottagare i tredje land
    Om möjligt, den planerade varaktigheten för vilken dina personuppgifter kommer att lagras eller, om detta inte är möjligt, kriterierna för att fastställa lagringsperioden.
    Förekomsten av en rätt till rättelse eller radering eller begränsning av behandlingen av personuppgifter som rör dig eller en rätt att invända mot sådan behandling.
    om du har rätt att lämna in ett klagomål till en tillsynsmyndighet för dataskydd
    Om personuppgifterna inte har samlats in från dig som den registrerade, tillgänglig information om uppgifternas ursprung.
    I tillämpliga fall, förekomsten av automatiserat beslutsfattande, inklusive profilering, och meningsfull information om den logik som ingår, samt betydelsen och de förutsedda konsekvenserna av det automatiserade beslutsfattandet.
    i tillämpliga fall, vid överföring till mottagare i tredje land, såvida inte EU-kommissionen har beslutat om skyddsnivån är adekvat enligt artikel 45.3 i GDPR, information om lämpliga skyddsåtgärder enligt artikel 46.2 i GDPR för skydd av personuppgifter.

    8.3 Rättelse och komplettering

    Om du upptäcker att vi har felaktiga personuppgifter om dig, kan du begära att vi omedelbart rättar dessa felaktiga uppgifter. Om dina personuppgifter är ofullständiga kan du begära att de kompletteras.

    8.4 Radering

    Du har rätt till radering ("rätten att bli bortglömd"), om inte behandlingen är nödvändig för att utöva rätten till yttrandefrihet, rätten till information eller för att uppfylla en rättslig förpliktelse eller för att utföra en uppgift av allmänt intresse och något av följande skäl är tillämpligt:
    Personuppgifterna är inte längre nödvändiga i förhållande till de ändamål för vilka de behandlades.
    Motiveringen för behandlingen var enbart ditt samtycke, som du har återkallat.
    Du har invänt mot behandlingen av dina personuppgifter, som vi har offentliggjort.
    Du har invänt mot behandlingen av personuppgifter som vi inte har offentliggjort och det finns inga övervägande legitima skäl för behandlingen.
    Dina personuppgifter har behandlats på ett olagligt sätt.
    Raderingen av personuppgifterna är nödvändig för att uppfylla en rättslig förpliktelse som vi omfattas av.
    Det finns ingen rätt till radering om, vid laglig icke-automatisk databehandling, radering inte är möjlig eller endast möjlig med oproportionerlig ansträngning på grund av den speciella typen av lagring och ditt intresse för radering är lågt. I detta fall ersätter begränsningen av behandlingen raderingen.

    8.5 Begränsning av behandling

    Du kan begära att vi begränsar behandlingen om något av följande skäl föreligger:
    Du ifrågasätter personuppgifternas korrekthet. I detta fall kan begränsningen begäras för den tidsperiod som gör det möjligt för oss att verifiera uppgifternas riktighet.
    Behandlingen är olaglig och du begär begränsning av användningen av dina personuppgifter i stället för radering.
    Vi behöver inte längre dina personuppgifter för ändamålet med behandlingen, men du behöver dem för att fastställa, göra gällande eller försvara rättsliga anspråk.
    Du har lämnat in en invändning i enlighet med artikel 21.1 i GDPR. En begränsning av behandlingen kan begäras så länge det ännu inte är klart om våra berättigade skäl väger tyngre än dina skäl.
    Begränsning av behandlingen innebär att personuppgifterna endast får behandlas med ditt samtycke eller för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda rättigheterna för en annan fysisk eller juridisk person eller av skäl som rör ett viktigt allmänt intresse. Vi är skyldiga att informera dig innan vi häver begränsningen.

    8.6 Dataportabilitet

    Du har rätt till dataportabilitet om behandlingen grundar sig på ditt samtycke (art. 6.1.1 a) eller art. 9.2 a) GDPR) eller på ett avtal som du är part i och behandlingen sker automatiserat. I detta fall omfattar rätten till dataportabilitet följande rättigheter, förutsatt att detta inte inverkar negativt på andras rättigheter och friheter Du kan begära att få de personuppgifter som du har tillhandahållit oss i ett strukturerat, allmänt använt och maskinläsbart format. Du har rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig utan hinder från oss. Om det är tekniskt möjligt kan du begära att vi överför dina personuppgifter direkt till en annan personuppgiftsansvarig.

    8.7 Invändning

    Om behandlingen grundar sig på art. 6 avsn. 1 mening 1 bokstav e) GDPR (utförande av en uppgift av allmänt intresse eller som ett led i myndighetsutövning) eller på art. 6 avsn. 1 mening 1 bokstav f) GDPR (berättigat intresse hos den personuppgiftsansvarige eller en tredje part) har du rätt att när som helst invända mot behandlingen av dina personuppgifter av skäl som hänför sig till din specifika situation. Detta gäller även för profilering enligt artikel 6.1 mening 1 e eller f i GDPR. När du har utnyttjat din rätt till invändning kommer vi inte längre att behandla dina personuppgifter, såvida vi inte kan påvisa tvingande berättigade skäl för behandlingen som åsidosätter dina intressen, rättigheter och friheter, eller om behandlingen tjänar fastställande, utövande eller försvar av rättsliga anspråk. Du kan när som helst invända mot behandlingen av dina personuppgifter för direkt marknadsföring. Detta gäller även profilering i samband med sådan direktmarknadsföring. Efter utövandet av denna rätt till invändning kommer vi inte längre att använda de berörda personuppgifterna för direktmarknadsföringsändamål.
    Du har möjlighet att informera oss informellt om din invändning via telefon, e-post eller till vårt företags postadress som anges i början av denna sekretesspolicy.

    8.8 Återkallelse av samtycke

    Du har rätt att när som helst återkalla ditt samtycke med verkan för framtiden. Återkallandet av samtycket kan meddelas informellt via telefon, e-post eller till vår postadress. Återkallelsen påverkar inte lagligheten av den databehandling som har ägt rum på grundval av samtycket fram till mottagandet av återkallelsen. Efter mottagandet av återkallelsen kommer den databehandling som uteslutande baserades på ditt samtycke att avbrytas.

    8.9 Klagomål

    Om du anser att behandlingen av dina personuppgifter är olaglig kan du lämna in ett klagomål till en tillsynsmyndighet för dataskydd som är behörig för din bostadsort eller arbetsplats eller för den plats där den påstådda överträdelsen ägde rum.

    9. STATUS OCH UPPDATERING AV DENNA INTEGRITETSPOLICY


    Denna integritetspolicy är daterad juli 2024. Vi förbehåller oss rätten att uppdatera integritetspolicyn i sinom tid för att förbättra dataskyddet och/eller anpassa den till förändringar i officiell praxis eller rättspraxis.