Integritetspolicy

1. Dataskydd i korthet

Allmän information

Följande information ger en enkel översikt över vad som händer med dina personuppgifter när du besöker denna webbplats. Personuppgifter är alla uppgifter som kan användas för att identifiera dig personligen. Detaljerad information om ämnet dataskydd finns i vår dataskyddsdeklaration som listas under denna text.

Datainsamling på denna webbplats

Vem ansvarar för datainsamlingen på den här webbplatsen?

Databehandlingen på den här webbplatsen utförs av webbplatsoperatören. Du hittar operatörens kontaktuppgifter i avsnittet "Information om den personuppgiftsansvarige" i denna integritetspolicy.

Hur samlar vi in dina uppgifter?

Å ena sidan samlas dina uppgifter in när du tillhandahåller dem till oss. Det kan t.ex. vara uppgifter som du anger i ett kontaktformulär.

Andra uppgifter samlas in automatiskt eller med ditt samtycke av våra IT-system när du besöker webbplatsen. Detta är främst tekniska uppgifter (t.ex. webbläsare, operativsystem eller tid för sidvisning). Dessa uppgifter samlas in automatiskt så snart du går in på denna webbplats.

Vad använder vi dina uppgifter till?

En del av uppgifterna samlas in för att säkerställa att webbplatsen tillhandahålls utan fel. Andra uppgifter kan användas för att analysera ditt användarbeteende.

Vilka rättigheter har du med avseende på dina uppgifter?

Du har rätt att när som helst kostnadsfritt få information om ursprung, mottagare och syfte med dina lagrade personuppgifter. Du har också rätt att begära rättelse eller radering av dessa uppgifter. Om du har gett ditt samtycke till databehandling kan du när som helst återkalla detta samtycke för framtiden. Du har också rätt att begära att behandlingen av dina personuppgifter begränsas under vissa omständigheter. Vidare har du rätt att lämna in ett klagomål till behörig tillsynsmyndighet.

Du kan när som helst kontakta oss om du har ytterligare frågor om dataskydd.

Analysverktyg och verktyg från tredjepartsleverantörer

När du besöker denna webbplats kan ditt surfbeteende analyseras statistiskt. Detta görs i första hand med hjälp av så kallade analysprogram.

Detaljerad information om dessa analysprogram finns i följande integritetspolicy.

2. Hosting

Vi hostar innehållet på vår webbplats hos följande leverantör:

All-Inkl

Leverantör är ALL-INKL.COM - Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf (nedan kallad All-Inkl). Mer information finns i All-Inkls integritetspolicy: https://all-inkl.com/datenschutzinformationen/.

Användningen av All-Inkl baseras på artikel 6.1 lit. f GDPR. Vi har ett berättigat intresse av att se till att vår webbplats visas så tillförlitligt som möjligt. Om ett motsvarande samtycke har begärts, utförs behandlingen uteslutande på grundval av artikel 6.1 lit. a GDPR och § 25.1 TTDSG, i den mån samtycket inkluderar lagring av cookies eller åtkomst till information i användarens terminalenhet (t.ex. enhetens fingeravtryck) i den mening som avses i TTDSG. Samtycket kan återkallas när som helst.

Behandling av beställningar

Vi har ingått ett databehandlingsavtal (DPA) för användningen av den ovannämnda tjänsten. Detta är ett avtal som krävs enligt dataskyddslagstiftningen, vilket säkerställer att det behandlar personuppgifterna för våra webbplatsbesökare endast i enlighet med våra instruktioner och i enlighet med GDPR.

3 Allmänna anmärkningar och obligatorisk information

Skydd av personuppgifter

Operatörerna av dessa sidor tar skyddet av dina personuppgifter på största allvar. Vi behandlar dina personuppgifter konfidentiellt och i enlighet med de lagstadgade dataskyddsbestämmelserna och denna integritetspolicy.

När du använder denna webbplats samlas olika personuppgifter in. Personuppgifter är uppgifter som kan användas för att identifiera dig personligen. I denna integritetspolicy förklaras vilka uppgifter vi samlar in och vad vi använder dem till. Den förklarar också hur och i vilket syfte detta görs.

Vi vill påpeka att dataöverföring via Internet (t.ex. vid kommunikation via e-post) kan vara föremål för säkerhetsproblem. Ett fullständigt skydd av uppgifter mot åtkomst av tredje part är inte möjligt.

Notering om ansvarigt organ

Ansvarig för databehandlingen på denna webbplats är

Bold & Ambitious Beauty GmbH
Winterhuder Weg 136a
22085 Hamburg

Telefon: +49 40 80903783
E-post: support@bayagebeauty.com

Personuppgiftsansvarig är den fysiska eller juridiska person som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter (t.ex. namn, e-postadresser etc.).

Lagringsperiod

Om inte en mer specifik lagringsperiod har angetts i denna integritetspolicy kommer dina personuppgifter att finnas kvar hos oss tills syftet med behandlingen av uppgifterna inte längre är tillämpligt. Om du gör en berättigad begäran om radering eller återkallar ditt samtycke till databehandling kommer dina uppgifter att raderas, såvida vi inte har andra lagligt tillåtna skäl för att lagra dina personuppgifter (t.ex. lagringstider enligt skatte- eller handelslagstiftning); i det senare fallet kommer raderingen att ske efter att dessa skäl inte längre är tillämpliga.

Allmän information om den rättsliga grunden för databehandling på denna webbplats

Om du har gett ditt samtycke till databehandling behandlar vi dina personuppgifter på grundval av artikel 6.1 a i GDPR eller artikel 9.2 a i GDPR, i den mån särskilda kategorier av uppgifter behandlas i enlighet med artikel 9.1 i GDPR. Vid uttryckligt samtycke till överföring av personuppgifter till tredje land sker databehandlingen även på grundval av artikel 49.1 a i GDPR. Om du har samtyckt till lagring av cookies eller tillgång till information i din slutenhet (t.ex. via enhetens fingeravtryck) utförs databehandlingen också på grundval av avsnitt 25.1 i GDPR. Samtycket kan återkallas när som helst. Om dina uppgifter krävs för att uppfylla ett avtal eller för att vidta åtgärder före avtalets ingående, behandlar vi dina uppgifter med stöd av artikel 6.1 b i GDPR. Dessutom behandlar vi dina uppgifter om det är nödvändigt för att uppfylla en rättslig förpliktelse enligt artikel 6.1 c i GDPR. Databehandlingen kan också ske på grundval av vårt berättigade intresse i enlighet med artikel 6.1 f i GDPR. Information om de relevanta rättsliga grunderna i varje enskilt fall finns i följande stycken i denna integritetspolicy.

Anmärkning om överföring av uppgifter till tredjeländer som inte är säkra enligt dataskyddslagstiftningen och överföring till amerikanska företag som inte är DPF-certifierade

Vi använder bland annat verktyg från företag i tredje land som inte är säkra enligt dataskyddslagstiftningen och amerikanska verktyg vars leverantörer inte är certifierade enligt EU-US Data Privacy Framework (DPF). Om dessa verktyg är aktiva kan dina personuppgifter överföras till dessa länder och behandlas där. Vi vill påpeka att en dataskyddsnivå som är jämförbar med den inom EU inte kan garanteras i tredjeländer som inte är säkra enligt dataskyddslagstiftningen.

Vi vill påpeka att USA, som ett säkert tredje land, i allmänhet har en dataskyddsnivå som är jämförbar med EU:s. Överföring av uppgifter till USA är därför tillåten om mottagaren är certifierad enligt "EU-US Data Privacy Framework" (DPF) eller har lämpliga ytterligare garantier. Information om överföring till tredje land, inklusive uppgiftsmottagare, finns i denna integritetspolicy.

Mottagare av personuppgifter

Som en del av vår affärsverksamhet samarbetar vi med olika externa organisationer. I vissa fall är det också nödvändigt att överföra personuppgifter till dessa externa organisationer. Vi vidarebefordrar endast personuppgifter till externa organ om det är nödvändigt för att fullgöra ett avtal, om vi är skyldiga att göra det enligt lag (t.ex. vidarebefordran av uppgifter till skattemyndigheter), om vi har ett berättigat intresse av att vidarebefordra uppgifter i enlighet med artikel 6.1 f i GDPR eller om en annan rättslig grund tillåter vidarebefordran av uppgifter. När vi använder oss av personuppgiftsbiträden vidarebefordrar vi endast våra kunders personuppgifter på grundval av ett giltigt avtal om orderbehandling. Vid gemensam behandling ingås ett avtal om gemensam behandling.

Återkallelse av ditt samtycke till databehandling

Många databehandlingsåtgärder är endast möjliga med ditt uttryckliga samtycke. Du kan när som helst återkalla ditt samtycke. Lagligheten i den databehandling som utförts fram till återkallandet påverkas inte av återkallandet.

Rätt att invända mot insamling av uppgifter i särskilda fall och mot direktreklam (artikel 21 i GDPR)

OM DATABEHANDLINGEN BASERAS PÅ ART. 6 ABS. 1 LIT. E ELLER F GDPR HAR DU RÄTT ATT NÄR SOM HELST INVÄNDA MOT BEHANDLINGEN AV DINA PERSONUPPGIFTER AV SKÄL SOM HÄNFÖR SIG TILL DIN SPECIFIKA SITUATION; DETTA GÄLLER ÄVEN PROFILERING SOM GRUNDAR SIG PÅ DESSA BESTÄMMELSER. DEN RÄTTSLIGA GRUND SOM LIGGER TILL GRUND FÖR BEHANDLINGEN FRAMGÅR AV DENNA INTEGRITETSPOLICY. OM DU INVÄNDER KOMMER VI INTE LÄNGRE ATT BEHANDLA DINA PERSONUPPGIFTER, SÅVIDA VI INTE KAN PÅVISA TVINGANDE BERÄTTIGADE SKÄL FÖR BEHANDLINGEN SOM VÄGER TYNGRE ÄN DINA INTRESSEN, RÄTTIGHETER OCH FRIHETER ELLER BEHANDLINGEN TJÄNAR TILL ATT FASTSTÄLLA, GÖRA GÄLLANDE ELLER FÖRSVARA RÄTTSLIGA ANSPRÅK (INVÄNDNING ENLIGT ART. 21.1 GDPR).

OM DINA PERSONUPPGIFTER BEHANDLAS FÖR DIREKTMARKNADSFÖRING HAR DU RÄTT ATT NÄR SOM HELST INVÄNDA MOT BEHANDLING AV PERSONUPPGIFTER SOM RÖR DIG FÖR SÅDAN MARKNADSFÖRING; DETTA GÄLLER ÄVEN PROFILERING I DEN MÅN DEN ÄR RELATERAD TILL SÅDAN DIREKTMARKNADSFÖRING. OM DU INVÄNDER KOMMER DINA PERSONUPPGIFTER DÄREFTER INTE LÄNGRE ATT ANVÄNDAS FÖR DIREKTMARKNADSFÖRING (INVÄNDNING ENLIGT ART. 21.2 GDPR).

Rätt att lämna in klagomål till behörig tillsynsmyndighet

Vid överträdelser av GDPR har registrerade rätt att lämna in ett klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där de är stadigvarande bosatta, har sin arbetsplats eller där den påstådda överträdelsen ägde rum. Rätten att lämna in ett klagomål påverkar inte andra administrativa eller rättsliga åtgärder.

Rätt till dataportabilitet

Du har rätt att få uppgifter som vi behandlar automatiskt på grundval av ditt samtycke eller för att fullgöra ett avtal överlämnade till dig eller till en tredje part i ett allmänt använt, maskinläsbart format. Om du begär direkt överföring av uppgifterna till en annan personuppgiftsansvarig kommer detta endast att ske i den mån det är tekniskt genomförbart.

Information, rättelse och radering

Inom ramen för tillämpliga lagbestämmelser har du rätt att när som helst få gratis information om dina lagrade personuppgifter, deras ursprung och mottagare och syftet med databehandlingen och, om nödvändigt, rätt till korrigering eller radering av dessa uppgifter. Du kan när som helst kontakta oss om du har ytterligare frågor om personuppgifter.

Rätt till begränsning av behandling

Du har rätt att begära begränsning av behandlingen av dina personuppgifter. Du kan när som helst kontakta oss för att göra detta. Rätten till begränsning av behandling finns i följande fall:

  • Om du bestrider riktigheten i dina personuppgifter som lagras av oss behöver vi i allmänhet tid för att kontrollera detta. Under den tid som granskningen pågår har du rätt att begära att behandlingen av dina personuppgifter begränsas.
  • Om behandlingen av dina personuppgifter var/är olaglig kan du begära att behandlingen begränsas i stället för att raderas.
  • Om vi inte längre behöver dina personuppgifter, men du behöver dem för att utöva, försvara eller göra gällande rättsliga anspråk, har du rätt att begära att behandlingen av dina personuppgifter begränsas istället för att de raderas.
  • Om du har gjort en invändning i enlighet med artikel 21.1 i GDPR måste en avvägning göras mellan dina och våra intressen. Så länge det ännu inte har fastställts vems intressen som väger tyngst har du rätt att begära att behandlingen av dina personuppgifter begränsas.

Om du har begränsat behandlingen av dina personuppgifter får dessa uppgifter - bortsett från lagring - endast behandlas med ditt samtycke eller för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda en annan fysisk eller juridisk persons rättigheter eller av skäl som rör ett viktigt allmänintresse för Europeiska unionen eller en medlemsstat.

SSL- eller TLS-kryptering

Denna webbplats använder SSL- eller TLS-kryptering av säkerhetsskäl och för att skydda överföringen av konfidentiellt innehåll, t.ex. beställningar eller förfrågningar som du skickar till oss som webbplatsoperatör. Du kan känna igen en krypterad anslutning genom att adressraden i webbläsaren ändras från "http://" till "https://" och genom låssymbolen i din webbläsarrad.

Om SSL- eller TLS-kryptering är aktiverad kan de uppgifter som du skickar till oss inte läsas av tredje part.

Krypterade betalningstransaktioner på denna webbplats

Om det finns en skyldighet att skicka oss dina betalningsuppgifter (t.ex. kontonummer för autogiromedgivande) efter ingåendet av ett avgiftsbelagt avtal, krävs dessa uppgifter för betalningshantering.

Betalningstransaktioner via de vanliga betalningsmetoderna (Visa/MasterCard, autogiro) sker uteslutande via en krypterad SSL- eller TLS-anslutning. Du känner igen en krypterad anslutning genom att adressraden i webbläsaren ändras från "http://" till "https://" och genom låssymbolen i webbläsarens rad.

Med krypterad kommunikation kan de betalningsuppgifter som du skickar till oss inte läsas av tredje part.

Invändning mot e-postreklam

Vi invänder härmed mot användningen av kontaktuppgifter som publicerats som en del av vår skyldighet att tillhandahålla ett juridiskt meddelande i syfte att skicka oönskad reklam och informationsmaterial. Webbplatsens operatörer förbehåller sig uttryckligen rätten att vidta rättsliga åtgärder i händelse av oönskat utskick av reklaminformation, t.ex. skräppost.

4. Datainsamling på denna webbplats

Cookies

På våra webbsidor används s.k. "cookies". Cookies är små datapaket som inte orsakar någon skada på din slutenhet. De lagras på din enhet antingen temporärt under en session (sessionscookies) eller permanent (permanenta cookies). Sessionscookies raderas automatiskt i slutet av ditt besök. Permanenta cookies lagras på din slutenhet tills du själv raderar dem eller tills de raderas automatiskt av din webbläsare.

Cookies kan härröra från oss (förstapartscookies) eller från tredjepartsföretag (s.k. tredjepartscookies). Tredjepartscookies gör det möjligt att integrera vissa tjänster från tredjepartsföretag på webbplatser (t.ex. cookies för hantering av betaltjänster).

Cookies har olika funktioner. Många cookies är tekniskt nödvändiga, eftersom vissa funktioner på webbplatsen inte skulle fungera utan dem (t.ex. varukorgsfunktionen eller visning av videor). Andra cookies kan användas för att analysera användarnas beteende eller för reklamändamål.

Cookies som krävs för att genomföra den elektroniska kommunikationsprocessen, för att tillhandahålla vissa funktioner som du har begärt (t.ex. för varukorgsfunktionen) eller för att optimera webbplatsen (t.ex. cookies för att mäta webbpubliken) (nödvändiga cookies) lagras på grundval av artikel 6.1 f GDPR, såvida inte en annan rättslig grund anges. Webbplatsoperatören har ett berättigat intresse av att lagra nödvändiga cookies för att kunna tillhandahålla sina tjänster på ett tekniskt felfritt och optimerat sätt. Om samtycke till lagring av cookies och jämförbara igenkänningstekniker har begärts, sker behandlingen uteslutande på grundval av detta samtycke (artikel 6.1 a i GDPR och 25.1 i TTDSG); samtycket kan återkallas när som helst.

Du kan ställa in din webbläsare så att du informeras om inställningen av cookies och endast tillåter cookies i enskilda fall, utesluter godkännande av cookies för vissa fall eller i allmänhet och aktiverar automatisk radering av cookies när du stänger webbläsaren. Om cookies avaktiveras kan funktionaliteten på denna webbplats vara begränsad.

Vilka cookies och tjänster som används på den här webbplatsen framgår av denna integritetspolicy.

Samtycke med Usercentrics

Denna webbplats använder Usercentrics samtyckesteknik för att inhämta ditt samtycke till lagring av vissa cookies på din enhet eller till användning av vissa tekniker och för att dokumentera dessa i enlighet med dataskyddsbestämmelserna. Leverantör av denna teknik är Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Tyskland, webbplats: https://usercentrics.com/de/ (nedan kallad "Usercentrics").

När du besöker vår webbplats överförs följande personuppgifter till Usercentrics:

  • Ditt/dina samtycke(n) eller återkallande av ditt/dina samtycke(n)
  • Din IP-adress
  • Information om din webbläsare
  • Information om din slutenhet
  • Tidpunkt för ditt besök på webbplatsen
  • Geolokalisering

Usercentrics lagrar dessutom en cookie i din webbläsare för att kunna koppla de samtycken som du har lämnat eller återkalla dem. De uppgifter som samlas in på detta sätt lagras till dess att du ber oss radera dem, själv raderar Usercentrics cookie eller ändamålet med lagringen inte längre är aktuellt. Obligatoriska lagstadgade lagringsskyldigheter förblir opåverkade.

Usercentrics-bannern på denna webbplats har konfigurerats med hjälp av eRecht24. Du kan se detta genom att eRecht24-logotypen visas i bannern. För att kunna visa eRecht24-logotypen i bannern upprättas en anslutning till eRecht24:s bildserver. IP-adressen överförs också, men lagras endast i anonymiserad form i serverloggarna. Bildservern för eRecht24 finns i Tyskland med en tysk leverantör. Själva bannern tillhandahålls uteslutande av Usercentrics.

Usercentrics används för att inhämta det lagstadgade samtycke som krävs för användning av viss teknik. Den rättsliga grunden för detta är artikel 6.1 c i GDPR.

Behandling av order

Vi har ingått ett databehandlingsavtal (DPA) för användningen av den ovan nämnda tjänsten. Detta är ett avtal som krävs enligt dataskyddslagstiftningen, vilket säkerställer att tjänsten endast behandlar personuppgifterna för våra webbplatsbesökare i enlighet med våra instruktioner och i enlighet med GDPR.

5. Sociala medier

Facebook

Delar av det sociala nätverket Facebook är integrerade på denna webbplats. Leverantör av denna tjänst är Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Enligt Facebook överförs dock de insamlade uppgifterna även till USA och andra tredje länder.

En översikt över Facebooks sociala medieelement finns här: https://developers.facebook.com/docs/plugins/?locale=de_DE.

När det sociala medieelementet är aktivt upprättas en direkt anslutning mellan din slutenhet och Facebooks server. Facebook får information om att du har besökt denna webbplats med din IP-adress. Om du klickar på Facebooks "Gilla"-knapp medan du är inloggad på ditt Facebook-konto kan du koppla innehållet på denna webbplats till din Facebook-profil. På så sätt kan Facebook koppla samman ditt besök på denna webbplats med ditt användarkonto. Vi vill påpeka att vi som leverantör av sidorna inte har någon kännedom om innehållet i de överförda uppgifterna eller om hur de används av Facebook. Ytterligare information om detta finns i Facebooks integritetspolicy på https://de-de.facebook.com/privacy/explanation.

Om samtycke har erhållits används den ovan nämnda tjänsten på grundval av artikel 6.1 lit. a GDPR och § 25 TTDSG. Samtycket kan återkallas när som helst. Om inget samtycke har inhämtats används tjänsten på grundval av vårt berättigade intresse av största möjliga synlighet i sociala medier.

Om personuppgifter samlas in på vår webbplats med hjälp av det verktyg som beskrivs här och vidarebefordras till Facebook, är vi och Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemensamt ansvariga för denna databehandling (artikel 26 i GDPR). Det gemensamma ansvaret begränsas uteslutande till insamlingen av uppgifterna och dess överföring till Facebook. Den behandling som Facebook utför efter överföringen omfattas inte av det gemensamma ansvaret. De skyldigheter som åligger oss gemensamt har fastställts i ett avtal om gemensam behandling. Du hittar avtalets ordalydelse på https://www.facebook.com/legal/controller_addendum. Enligt detta avtal ansvarar vi för att tillhandahålla dataskyddsinformation vid användning av Facebook-verktyget och för att verktyget implementeras på ett säkert sätt på vår webbplats i enlighet med dataskyddslagstiftningen. Facebook ansvarar för datasäkerheten för Facebook-produkter. Du kan hävda dina rättigheter som registrerad (t.ex. begäran om information) avseende de uppgifter som behandlas av Facebook direkt med Facebook. Om du hävdar dina rättigheter som registrerad hos oss är vi skyldiga att vidarebefordra dem till Facebook.

Dataöverföring till USA baseras på EU-kommissionens standardavtalsklausuler. Mer information finns här: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 och https://www.facebook.com/policy.php.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder följs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsstandarder. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active

Instagram

Funktioner i Instagram-tjänsten är integrerade på denna webbplats. Dessa funktioner erbjuds av Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

När det sociala medieelementet är aktivt upprättas en direkt anslutning mellan din enhet och Instagrams server. Instagram får därigenom information om ditt besök på denna webbplats.

Om du är inloggad på ditt Instagram-konto kan du länka innehållet på denna webbplats till din Instagram-profil genom att klicka på Instagram-knappen. Detta gör det möjligt för Instagram att koppla ditt besök på denna webbplats till ditt användarkonto. Vi vill påpeka att vi som leverantör av sidorna inte har någon kännedom om innehållet i de överförda uppgifterna eller om hur Instagram använder dem.

I den mån samtycke har erhållits baseras användningen av ovan nämnda tjänst på artikel 6.1 lit. a GDPR och § 25 TTDSG. Samtycket kan återkallas när som helst. Om inget samtycke har inhämtats används tjänsten på grundval av vårt berättigade intresse av största möjliga synlighet i sociala medier.

Om personuppgifter samlas in på vår webbplats med hjälp av det verktyg som beskrivs här och vidarebefordras till Facebook eller Instagram, är vi och Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemensamt ansvariga för denna databehandling (artikel 26 i GDPR). Det gemensamma ansvaret begränsas uteslutande till insamlingen av uppgifterna och dess överföring till Facebook eller Instagram. Den behandling som Facebook eller Instagram utför efter vidarebefordran omfattas inte av det gemensamma ansvaret. De skyldigheter som åligger oss gemensamt har fastställts i ett avtal om gemensam behandling. Du hittar avtalets ordalydelse på https://www.facebook.com/legal/controller_addendum. Enligt detta avtal ansvarar vi för att tillhandahålla dataskyddsinformation vid användning av Facebook- eller Instagram-verktyget och för att verktyget implementeras på ett säkert sätt på vår webbplats i enlighet med dataskyddslagstiftningen. Facebook ansvarar för datasäkerheten för Facebook- och Instagram-produkter. Du kan hävda den registrerades rättigheter (t.ex. begäran om information) avseende de uppgifter som behandlas av Facebook eller Instagram direkt med Facebook. Om du gör dina rättigheter gällande hos oss, är vi skyldiga att vidarebefordra dem till Facebook.

Dataöverföringen till USA baseras på EU-kommissionens standardavtalsklausuler. Du kan hitta mer information här: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ och https://de-de.facebook.com/help/566994660333381.

Ytterligare information finns i Instagrams integritetspolicy: https://privacycenter.instagram.com/policy/.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa efterlevnad av europeiska dataskyddsstandarder för databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsstandarder. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active

Pinterest

På denna webbplats använder vi delar av det sociala nätverket Pinterest, som drivs av Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland.

När du besöker en sida som innehåller ett sådant element upprättar din webbläsare en direkt anslutning till Pinterest-servrarna. Detta sociala medieelement överför loggdata till Pinterest-servern i USA. Dessa loggdata kan innehålla din IP-adress, adressen till de besökta webbplatserna som också innehåller Pinterest-funktioner, webbläsarens typ och inställningar, datum och tid för begäran, din användning av Pinterest och cookies.

Om samtycke har erhållits används ovan nämnda tjänst på grundval av artikel 6.1 lit. a GDPR och § 25 TTDSG. Samtycket kan återkallas när som helst. Om inget samtycke har erhållits används tjänsten på grundval av vårt berättigade intresse av största möjliga synlighet i sociala medier.

Ytterligare information om syfte, omfattning och vidare behandling och användning av uppgifterna av Pinterest samt dina rättigheter och alternativ för att skydda din integritet i detta avseende finns i Pinterests integritetspolicy: https://policy.pinterest.com/de/privacy-policy.

6. analysverktyg och annonsering

Google Tag Manager

Vi använder Google Tag Manager. Leverantören är Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Tag Manager är ett verktyg som gör det möjligt för oss att integrera spårnings- eller statistikverktyg och annan teknik på vår webbplats. Google Tag Manager i sig skapar inga användarprofiler, lagrar inga cookies och utför inga oberoende analyser. Den används endast för att hantera och visa de verktyg som integreras via den. Google Tag Manager registrerar dock din IP-adress, som också kan överföras till Googles moderbolag i USA.

Google Tag Manager används på grundval av artikel 6.1 f i GDPR. Webbplatsoperatören har ett berättigat intresse av att snabbt och okomplicerat kunna integrera och hantera olika verktyg på sin webbplats. Om ett motsvarande samtycke har begärts utförs behandlingen uteslutande på grundval av artikel 6.1 lit. a GDPR och § 25.1 TTDSG, i den mån samtycket inkluderar lagring av cookies eller åtkomst till information i användarens terminalenhet (t.ex. enhetens fingeravtryck) i den mening som avses i TTDSG. Samtycket kan återkallas när som helst.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder följs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsstandarder. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Google Analytics

På denna webbplats används funktioner från webbanalystjänsten Google Analytics. Leverantör är Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics gör det möjligt för webbplatsoperatören att analysera beteendet hos webbplatsens besökare. I samband med detta får webbplatsoperatören olika användningsdata, t.ex. sidvisningar, besökslängd, operativsystem som används och användarens ursprung. Dessa uppgifter sammanfattas i ett användar-ID och tilldelas webbplatsbesökarens respektive slutenhet.

Vi kan också använda Google Analytics för att bland annat registrera dina mus- och scrollrörelser och klick. Google Analytics använder även olika modelleringsmetoder för att komplettera de registrerade dataposterna och använder maskininlärningsteknik för dataanalys.

Google Analytics använder tekniker som gör det möjligt att känna igen användaren i syfte att analysera användarbeteendet (t.ex. cookies eller enhetsfingeravtryck). Den information som Google samlar in om användningen av denna webbplats överförs i allmänhet till en Google-server i USA och lagras där.

Användningen av denna tjänst baseras på ditt samtycke i enlighet med artikel 6.1 lit. a GDPR och § 25.1 TTDSG. Samtycket kan återkallas när som helst.

Dataöverföring till USA baseras på EU-kommissionens standardavtalsklausuler. Mer information finns här: https://privacy.google.com/businesses/controllerterms/mccs/.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa efterlevnad av europeiska dataskyddsstandarder för databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Anonymisering av IP

IP-anonymisering i Google Analytics är aktiverad. Detta innebär att din IP-adress trunkeras av Google inom EU:s medlemsländer eller i andra länder som undertecknat avtalet om Europeiska ekonomiska samarbetsområdet innan den överförs till USA. Endast i undantagsfall kommer den fullständiga IP-adressen att överföras till en Google-server i USA och trunkeras där. På uppdrag av operatören av denna webbplats kommer Google att använda denna information för att analysera din användning av webbplatsen, för att sammanställa rapporter om webbplatsaktivitet och för att förse webbplatsoperatören med andra tjänster som rör webbplatsaktivitet och internetanvändning. IP-adressen som överförs av din webbläsare som en del av Google Analytics kommer inte att slås samman med andra Google-data.

Plugin för webbläsare

Du kan förhindra att Google samlar in och bearbetar dina uppgifter genom att ladda ner och installera det webbläsarplugin som finns tillgängligt på följande länk: https://tools.google.com/dlpage/gaoptout?hl=de.

Du hittar mer information om hur Google Analytics hanterar användardata i Googles sekretesspolicy: https://support.google.com/analytics/answer/6004245?hl=de.

Google-signaler

Vi använder oss av Google-signaler. När du besöker vår webbplats registrerar Google Analytics bland annat din plats, sökhistorik och YouTube-historik samt demografiska data (besöksdata). Dessa uppgifter kan användas för personlig annonsering med hjälp av Google Signal. Om du har ett Google-konto kopplas besökaruppgifterna från Google Signal till ditt Google-konto och används för personanpassade reklammeddelanden. Uppgifterna används också för att sammanställa anonymiserad statistik om våra användares användarbeteende.

Behandling av beställningar

Vi har ingått ett avtal med Google om orderhantering och tillämpar de tyska dataskyddsmyndigheternas strikta krav fullt ut när vi använder Google Analytics.

Google Analytics mätning av e-handel

På denna webbplats används funktionen "e-handelsmätning" i Google Analytics. Med hjälp av e-handelsmätningen kan webbplatsoperatören analysera webbplatsbesökarnas köpbeteende för att förbättra sina marknadsföringskampanjer online. Information som t.ex. lagda beställningar, genomsnittliga ordervärden, fraktkostnader och tiden från visning till köp av en produkt registreras. Dessa uppgifter kan sammanfattas av Google under ett transaktions-ID som tilldelas respektive användare eller deras enhet.

Microsoft Annonsering

Webbplatsoperatören använder Microsoft Advertising. Microsoft Advertising är ett program för onlineannonsering som tillhör Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

Microsoft Advertising gör det möjligt för oss att visa annonser i sökmotorn Bing eller på tredje parts webbplatser när användaren anger vissa söktermer i Bing (sökordsinriktning). Dessutom kan riktade annonser visas baserat på de användardata som finns tillgängliga hos Microsoft (t.ex. platsdata och intressen) (målgruppsinriktning). Som webbplatsoperatör kan vi utvärdera dessa uppgifter kvantitativt genom att t.ex. analysera vilka söktermer som ledde till att våra annonser visades och hur många annonser som ledde till motsvarande klick.

Vi använder universal event tracking (UET) från Microsoft Advertising på den här webbplatsen. Pseudonymiserade uppgifter samlas in för att spåra de åtgärder som du vidtar på våra webbplatser efter att du har klickat på en Microsoft Advertising-annons. UET samlar in din IP-adress (anonymiserad), enhetsidentifierare, information om enhets- och webbläsarinställningar, Microsoft Click ID (lagras i en cookie), tid som spenderas på webbplatsen, vilka delar av webbplatsen som besöktes, vilken annons som förde dig till webbplatsen och vilket sökord du klickade på.

Användningen av denna tjänst baseras på ditt samtycke i enlighet med artikel 6.1 lit. a GDPR och § 25.1 TTDSG. Samtycket kan återkallas när som helst.

Dataöverföring till USA baseras på EU-kommissionens standardavtalsklausuler. Mer information finns här: https://learn.microsoft.com/de-de/compliance/regulatory/offering-eu-model-clauses.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa efterlevnad av europeiska dataskyddsstandarder för databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000KzNaAAK&status=Active

Hotjar

Denna webbplats använder Hotjar. Leverantören är Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta, Europe (webbplats: https://www.hotjar.com).

Hotjar är ett verktyg för att analysera ditt användarbeteende på denna webbplats. Med Hotjar kan vi bland annat registrera dina mus- och rullningsrörelser och klick. Hotjar kan också avgöra hur länge du håller kvar muspekaren på en viss plats. Hotjar använder denna information för att skapa så kallade värmekartor, som kan användas för att avgöra vilka områden på webbplatsen som föredras av webbplatsens besökare.

Vi kan också avgöra hur länge du stannade på en sida och när du lämnade den. Vi kan också avgöra vid vilken tidpunkt du avbröt dina inmatningar i ett kontaktformulär (så kallade konverteringstrattar).

Dessutom kan Hotjar användas för att få direkt feedback från webbplatsbesökare. Denna funktion tjänar till att förbättra webbplatsoperatörens webberbjudanden.

Hotjar använder teknik som gör det möjligt att känna igen användaren i syfte att analysera användarbeteendet (t.ex. cookies eller användning av enhetsfingeravtryck).

Om samtycke har erhållits används den ovannämnda tjänsten uteslutande på grundval av artikel 6.1 lit. a GDPR och § 25 TTDSG. Samtycket kan återkallas när som helst. Om samtycke inte har inhämtats används denna tjänst på grundval av artikel 6.1 f i GDPR; webbplatsoperatören har ett berättigat intresse av att analysera användarnas beteende för att optimera både webbplatsen och reklamen.

Avaktivera Hotjar

Om du vill avaktivera datainsamlingen via Hotjar klickar du på följande länk och följer anvisningarna där: https://www.hotjar.com/policies/do-not-track/

Observera att Hotjar måste avaktiveras separat för varje webbläsare eller slutenhet.

För mer information om Hotjar och de uppgifter som samlas in, se Hotjars integritetspolicy på följande länk: https://www.hotjar.com/privacy

Orderhantering

Vi har ingått ett databehandlingsavtal (DPA) för användningen av den ovan nämnda tjänsten. Detta är ett avtal som krävs enligt dataskyddslagstiftningen, vilket säkerställer att de behandlar personuppgifterna för våra webbplatsbesökare endast i enlighet med våra instruktioner och i enlighet med GDPR.

Google-annonser

Webbplatsoperatören använder Google Ads. Google Ads är ett program för onlineannonsering från Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Google Ads gör det möjligt för oss att visa annonser i Googles sökmotor eller på tredje parts webbplatser när användaren skriver in vissa sökord i Google (sökordsinriktning). Dessutom kan riktade annonser visas baserat på de användardata som finns tillgängliga hos Google (t.ex. platsdata och intressen) (målgruppsinriktning). Som webbplatsoperatör kan vi utvärdera dessa uppgifter kvantitativt genom att t.ex. analysera vilka söktermer som ledde till att våra annonser visades och hur många annonser som ledde till motsvarande klick.

Användningen av denna tjänst baseras på ditt samtycke i enlighet med artikel 6.1 lit. a GDPR och § 25.1 TTDSG. Samtycket kan återkallas när som helst.

Dataöverföring till USA baseras på EU-kommissionens standardavtalsklausuler. Mer information finns här: https://policies.google.com/privacy/frameworks och https://privacy.google.com/businesses/controllerterms/mccs/.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder följs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsstandarder. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Google AdSense

Denna webbplats använder Google AdSense, en tjänst för att integrera annonser. Leverantören är Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Med hjälp av Google AdSense kan vi visa riktade annonser från tredjepartsföretag på vår webbplats. Innehållet i annonserna baseras på dina intressen, som Google fastställer utifrån ditt tidigare användarbeteende. Dessutom tas hänsyn till kontextuell information som din plats, innehållet på den webbplats du har besökt eller de Google-sökord du har angett när du väljer lämpliga annonser.

Google AdSense använder cookies, webb-beacons (osynlig grafik) och jämförbara tekniker för igenkänning. Detta gör det möjligt att analysera information som t.ex. besökstrafiken på dessa sidor.

Den information som samlas in av Google AdSense om användningen av denna webbplats (inklusive din IP-adress) och leverans av reklamformat överförs till en Google-server i USA och lagras där. Denna information kan vidarebefordras av Google till Googles avtalspartner. Google kommer dock inte att sammanföra din IP-adress med andra uppgifter som du har lagrat.

Användningen av denna tjänst baseras på ditt samtycke i enlighet med artikel 6.1 lit. a GDPR och § 25.1 TTDSG. Du kan när som helst återkalla ditt samtycke.

Dataöverföring till USA baseras på EU-kommissionens standardavtalsklausuler. Mer information finns här: https://privacy.google.com/businesses/controllerterms/mccs/.

Bolaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder följs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Google Ads Remarketing

Denna webbplats använder funktionerna i Google Ads Remarketing. Leverantören är Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Med Google Ads Remarketing kan vi tilldela personer som interagerar med vårt onlineerbjudande till specifika målgrupper för att därefter visa intressebaserad reklam i Googles annonsnätverk (remarketing eller retargeting).

Dessutom kan de målgrupper för reklam som skapas med Google Ads Remarketing kopplas till Googles cross-device-funktioner. På så sätt kan intressebaserade, personliga reklammeddelanden som har anpassats till dig beroende på din tidigare användning och ditt surfbeteende på en slutenhet (t.ex. mobiltelefon) även visas på en annan av dina slutenheter (t.ex. surfplatta eller dator).

Om du har ett Google-konto kan du invända mot personanpassad reklam genom att klicka på följande länk: https://www.google.com/settings/ads/onweb/.

Användningen av denna tjänst baseras på ditt samtycke i enlighet med artikel 6.1 lit. a GDPR och § 25.1 TTDSG. Du kan när som helst återkalla ditt samtycke.

Ytterligare information och dataskyddsbestämmelser finns i Googles integritetspolicy på https://policies.google.com/technologies/ads?hl=de.

Företaget är certifierat enligt "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder följs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Målgruppsbildning med kundmatchning

Vi använder bland annat Google Ads Remarketing kundmatchning för att skapa målgrupper. Här överför vi vissa kunddata (t.ex. e-postadresser) från våra kundlistor till Google. Om kunderna i fråga är Google-användare och inloggade på sitt Google-konto visas lämpliga reklammeddelanden inom Google-nätverket (t.ex. på YouTube, Gmail eller i sökmotorn).

Spårning av Google-konvertering

Denna webbplats använder Googles konverteringsspårning. Leverantören är Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Med hjälp av Googles konverteringsspårning kan Google och vi identifiera om användaren har utfört vissa åtgärder. Vi kan t.ex. analysera vilka knappar på vår webbplats som har klickats på hur ofta och vilka produkter som har visats eller köpts särskilt ofta. Denna information används för att skapa konverteringsstatistik. Vi tar reda på det totala antalet användare som har klickat på våra annonser och vilka åtgärder de har vidtagit. Vi får ingen information som gör att vi kan identifiera användaren personligen. Google själv använder cookies eller jämförbara igenkänningstekniker för identifieringsändamål.

Användningen av denna tjänst baseras på ditt samtycke i enlighet med artikel 6.1 lit. a GDPR och § 25.1 TTDSG. Samtycket kan återkallas när som helst.

Du hittar mer information om Google Conversion Tracking i Googles integritetspolicy: https://policies.google.com/privacy?hl=de.

Bolaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder följs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Klaviyo

Vi har integrerat Klaviyo på denna webbplats. Leverantören är Klaviyo Inc, 125 Summer Street, Floor 6, Boston, MA, 02110, USA (nedan kallad Klaviyo).

Klaviyo är ett verktyg för marknadsföringsautomatisering för att skicka e-post, SMS, push-meddelanden och samla in kundrecensioner för e-handlare.

För detta ändamål lagrar Klaviyo samtycke för e-postmarknadsföring. I synnerhet kan följande uppgifter komma att behandlas: Namn, telefonnummer, e-postadress, adressuppgifter, IP-adress, enhetsidentifierare, användningsuppgifter (t.ex. interaktioner mellan en användare och Klaviyos onlinesystem, webbplats eller e-post, webbläsare som används, operativsystem som används, hänvisnings-URL).

Klaviyo används på grundval av artikel 6.1 lit. a GDPR och § 25.1 TTDSG. Samtycket kan återkallas när som helst.

Ytterligare information finns i leverantörens integritetspolicy på https://www.klaviyo.com/legal/privacy.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder följs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt00000012uf9AAA&status=Active

Leverantören använder standardavtalsklausuler för överföring av personuppgifter till tredje land. Detaljer finns här: https://www.klaviyo.com/legal/data-processing-agreement.

Orderhantering

Vi har ingått ett databehandlingsavtal (DPA) för användningen av ovannämnda tjänst. Detta är ett avtal som krävs enligt dataskyddslagstiftningen, vilket säkerställer att det behandlar personuppgifterna för våra webbplatsbesökare endast i enlighet med våra instruktioner och i enlighet med GDPR.

Meta Pixel (tidigare Facebook Pixel)

Denna webbplats använder Facebook/Meta visitor action pixel för att mäta konverteringar. Leverantören av denna tjänst är Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Enligt Facebook överförs dock de insamlade uppgifterna även till USA och andra tredje länder.

Detta gör det möjligt att spåra webbplatsbesökares beteende efter att de har omdirigerats till leverantörens webbplats genom att klicka på en Facebook-annons. Detta gör det möjligt att utvärdera Facebook-annonsernas effektivitet för statistiska ändamål och marknadsundersökningar och att optimera framtida annonseringsåtgärder.

De insamlade uppgifterna är anonyma för oss som operatör av denna webbplats och vi kan inte dra några slutsatser om användarnas identitet. Uppgifterna lagras och bearbetas dock av Facebook så att en koppling till respektive användarprofil är möjlig och Facebook kan använda uppgifterna för sina egna reklamändamål i enlighet med Facebooks policy för dataanvändning (https://de-de.facebook.com/about/privacy/). Detta gör det möjligt för Facebook att placera annonser på Facebook-sidor och utanför Facebook. Denna användning av uppgifterna kan inte påverkas av oss som webbplatsoperatör.

Användningen av denna tjänst baseras på ditt samtycke i enlighet med artikel 6.1 lit. a GDPR och § 25.1 TTDSG. Samtycket kan återkallas när som helst.

Vi använder den utökade jämförelsefunktionen inom metapixlarna.

Med hjälp av avancerad matchning kan vi överföra olika typer av uppgifter (t.ex. bostadsort, delstat, postnummer, hashade e-postadresser, namn, kön, födelsedatum eller telefonnummer) om våra kunder och potentiella kunder som vi samlar in via vår webbplats till Meta (Facebook). Denna aktivering gör det möjligt för oss att skräddarsy våra reklamkampanjer på Facebook ännu mer exakt till personer som är intresserade av våra erbjudanden. Dessutom förbättrar den utökade synkroniseringen tilldelningen av webbplatsomvandlingar och utökar anpassade målgrupper.

I den mån personuppgifter samlas in på vår webbplats med hjälp av det verktyg som beskrivs här och vidarebefordras till Facebook, är vi och Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemensamt ansvariga för denna databehandling (art. 26 GDPR). Det gemensamma ansvaret begränsas uteslutande till insamlingen av uppgifterna och dess överföring till Facebook. Den behandling som Facebook utför efter överföringen omfattas inte av det gemensamma ansvaret. De skyldigheter som åligger oss gemensamt har fastställts i ett avtal om gemensam behandling. Du hittar avtalets ordalydelse på https://www.facebook.com/legal/controller_addendum. Enligt detta avtal ansvarar vi för att tillhandahålla dataskyddsinformation vid användning av Facebook-verktyget och för att verktyget implementeras på ett säkert sätt på vår webbplats i enlighet med dataskyddslagstiftningen. Facebook ansvarar för datasäkerheten för Facebook-produkter. Du kan hävda dina rättigheter som registrerad (t.ex. begäran om information) avseende de uppgifter som behandlas av Facebook direkt med Facebook. Om du hävdar dina rättigheter som registrerad hos oss är vi skyldiga att vidarebefordra dem till Facebook.

Dataöverföringen till USA baseras på EU-kommissionens standardavtalsklausuler. Du kan hitta mer information här: https://www.facebook.com/legal/EU_data_transfer_addendum och https://de-de.facebook.com/help/566994660333381.

Du hittar mer information om hur du skyddar din integritet i Facebooks integritetspolicy: https://de-de.facebook.com/about/privacy/.

Du kan också avaktivera remarketingfunktionen "Anpassade målgrupper" i inställningarna för annonser under https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen avaktivera den. Du måste vara inloggad på Facebook för att göra detta.

Om du inte har ett Facebook-konto kan du avaktivera användningsbaserad annonsering från Facebook på webbplatsen för European Interactive Digital Advertising Alliance: http://www.youronlinechoices.com/de/praferenzmanagement/.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder följs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active

Facebooks API för konvertering

Vi har integrerat Facebook Conversion API på denna webbplats. Leverantören av denna tjänst är Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Enligt Facebook överförs dock de insamlade uppgifterna även till USA och andra tredjeländer.

Facebook Conversion API gör det möjligt för oss att registrera webbplatsbesökarens interaktioner med vår webbplats och vidarebefordra dem till Facebook i syfte att förbättra annonseringsprestanda på Facebook.

I synnerhet registreras tidpunkten för samtalet, den webbplats som besöks, din IP-adress och din användaragent och, i förekommande fall, andra specifika uppgifter (t.ex. inköpta produkter, varukorgens värde och valuta). Du hittar en fullständig översikt över de uppgifter som kan samlas in här: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.

Användningen av denna tjänst baseras på ditt samtycke i enlighet med artikel 6.1 lit. a GDPR och § 25.1 TTDSG. Samtycket kan återkallas när som helst.

I den mån personuppgifter samlas in på vår webbplats med hjälp av det verktyg som beskrivs här och vidarebefordras till Facebook, är vi och Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemensamt ansvariga för denna databehandling (art. 26 GDPR). Det gemensamma ansvaret begränsas uteslutande till insamlingen av uppgifterna och dess överföring till Facebook. Den behandling som Facebook utför efter överföringen omfattas inte av det gemensamma ansvaret. De skyldigheter som åligger oss gemensamt har fastställts i ett avtal om gemensam behandling. Du hittar avtalets ordalydelse på https://www.facebook.com/legal/controller_addendum. Enligt detta avtal ansvarar vi för att tillhandahålla dataskyddsinformation vid användning av Facebook-verktyget och för att verktyget implementeras på ett säkert sätt på vår webbplats i enlighet med dataskyddslagstiftningen. Facebook ansvarar för datasäkerheten för Facebook-produkter. Du kan hävda dina rättigheter som registrerad (t.ex. begäran om information) avseende de uppgifter som behandlas av Facebook direkt med Facebook. Om du hävdar dina rättigheter som registrerad hos oss är vi skyldiga att vidarebefordra dem till Facebook.

Dataöverföringen till USA baseras på EU-kommissionens standardavtalsklausuler. Du kan hitta mer information här: https://www.facebook.com/legal/EU_data_transfer_addendum och https://de-de.facebook.com/help/566994660333381.

Du hittar mer information om hur du skyddar din integritet i Facebooks integritetspolicy: https://de-de.facebook.com/about/privacy/.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa efterlevnad av europeiska dataskyddsstandarder för databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active

Orderhantering

Vi har ingått ett databehandlingsavtal (DPA) för användningen av ovannämnda tjänst. Detta är ett avtal som regleras av dataskyddslagstiftningen och som säkerställer att leverantören endast behandlar personuppgifter om våra webbplatsbesökare i enlighet med våra instruktioner och i överensstämmelse med GDPR.

Anpassade målgrupper på Facebook

Vi använder Facebook Custom Audiences. Leverantören av denna tjänst är Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

När du besöker eller använder våra webbplatser och appar, utnyttjar våra kostnadsfria eller betalda erbjudanden, överför data till oss eller interagerar med vårt företags Facebook-innehåll, samlar vi in dina personuppgifter. Om du ger oss ditt samtycke till att använda Facebook Custom Audiences kommer vi att överföra dessa uppgifter till Facebook, som Facebook kan använda för att visa lämplig reklam för dig. Dina uppgifter kan också användas för att definiera målgrupper (lookalike-publik).

Facebook behandlar dessa uppgifter som vårt personuppgiftsbiträde. Mer information finns i Facebooks användaravtal: https://www.facebook.com/legal/terms/customaudience.

Användningen av denna tjänst baseras på ditt samtycke i enlighet med artikel 6.1 lit. a GDPR och § 25.1 TTDSG. Samtycket kan återkallas när som helst.

Dataöverföring till USA baseras på EU-kommissionens standardavtalsklausuler. Detaljer kan hittas här: https://www.facebook.com/legal/terms/customaudience och https://www.facebook.com/legal/terms/dataprocessing.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder följs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active

Pinterest-tagg

Vi har integrerat Pinterest-taggar på denna webbplats. Leverantören är Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland.

Pinterest-taggen används för att registrera vissa åtgärder som du utför på vår webbplats. Uppgifterna kan sedan användas för att visa dig intressebaserad reklam på vår webbplats eller på en annan sida i reklamnätverket Pinterest Tag.

För detta ändamål registrerar Pinterest-taggen bland annat ett tagg-ID, din plats och hänvisnings-URL. Dessutom kan kampanjspecifika uppgifter som ordervärde, orderkvantitet, ordernummer, kategori av köpta artiklar och videovisningar samlas in.

Pinterest-taggen använder teknik som möjliggör igenkänning av användaren över sidorna för att analysera användarbeteendet (t.ex. cookies eller fingeravtryck från enheter).

Om samtycke har erhållits används den ovan nämnda tjänsten uteslutande på grundval av artikel 6.1 lit. a GDPR och § 25 TTDSG. Samtycket kan återkallas när som helst. Om samtycke inte har erhållits används denna tjänst på grundval av artikel 6.1 f i GDPR; webbplatsoperatören har ett berättigat intresse av så effektiva marknadsföringsåtgärder som möjligt.

Pinterest är ett globalt företag, vilket innebär att uppgifter även kan komma att överföras till USA. Enligt Pinterest baseras denna dataöverföring på EU-kommissionens standardavtalsklausuler. Du kan hitta mer information här: https://policy.pinterest.com/de/privacy-policy.

Ytterligare information om Pinterest Tag hittar du här: https://help.pinterest.com/de/business/article/track-conversions-with-pinterest-tag.

Orderbehandling

Vi har ingått ett databehandlingsavtal (DPA) för användningen av den ovan nämnda tjänsten. Detta är ett avtal som krävs enligt dataskyddslagstiftningen, vilket säkerställer att det behandlar personuppgifterna för våra webbplatsbesökare endast i enlighet med våra instruktioner och i enlighet med GDPR.

7 Nyhetsbrev

Uppgifter om nyhetsbrev

Om du vill ta emot nyhetsbrevet som erbjuds på webbplatsen behöver vi en e-postadress från dig samt information som gör det möjligt för oss att kontrollera att du är ägare till den angivna e-postadressen och att du samtycker till att ta emot nyhetsbrevet. Inga ytterligare uppgifter samlas in, eller endast på frivillig basis. Vi använder dessa uppgifter uteslutande för att skicka den begärda informationen och vidarebefordrar dem inte till tredje part.

De uppgifter som anges i registreringsformuläret för nyhetsbrevet behandlas uteslutande på grundval av ditt samtycke (artikel 6.1 a i GDPR). Du kan när som helst återkalla ditt samtycke till lagring av uppgifterna, e-postadressen och dess användning för att skicka nyhetsbrevet, till exempel via länken "avsluta prenumeration" i nyhetsbrevet. Lagligheten i de databehandlingsåtgärder som redan har ägt rum påverkas inte av annulleringen.

De uppgifter som du lämnar till oss i syfte att prenumerera på nyhetsbrevet kommer att lagras av oss eller leverantören av nyhetsbrevstjänster tills du avregistrerar dig från nyhetsbrevet och raderas från nyhetsbrevets distributionslista efter att du har avregistrerat dig från nyhetsbrevet eller efter att syftet har upphört att existera. Vi förbehåller oss rätten att radera eller blockera e-postadresser från vår distributionslista för nyhetsbrev efter eget gottfinnande inom ramen för vårt berättigade intresse i enlighet med artikel 6.1 f i GDPR.

Uppgifter som lagras av oss för andra ändamål påverkas inte av detta.

När du har avregistrerat dig från nyhetsbrevets distributionslista kan din e-postadress lagras av oss eller leverantören av nyhetsbrevstjänsten i en svart lista om detta är nödvändigt för att förhindra framtida utskick. Uppgifterna från den svarta listan kommer endast att användas för detta ändamål och kommer inte att slås samman med andra uppgifter. Detta tjänar både ditt intresse och vårt intresse av att uppfylla de rättsliga kraven vid utskick av nyhetsbrev (berättigat intresse i den mening som avses i artikel 6.1 f i GDPR). Lagringen i den svarta listan är inte tidsbegränsad. Du kan invända mot lagringen om dina intressen väger tyngre än vårt berättigade intresse.

8 Plugins och verktyg

YouTube

Denna webbplats bäddar in videor från webbplatsen YouTube. Webbplatsens operatör är Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

När du besöker en av våra webbplatser där YouTube är integrerat upprättas en anslutning till YouTubes servrar. YouTube-servern får information om vilka av våra sidor du har besökt.

Dessutom kan YouTube lagra olika cookies på din slutenhet eller använda jämförbara tekniker för att känna igen dig (t.ex. enhetens fingeravtryck). På så sätt kan YouTube få information om besökare på denna webbplats. Denna information används bl.a. för att registrera videostatistik, förbättra användarvänligheten och förhindra bedrägeriförsök.

Om du är inloggad på ditt YouTube-konto gör du det möjligt för YouTube att koppla ditt surfbeteende direkt till din personliga profil. Du kan förhindra detta genom att logga ut från ditt YouTube-konto.

Användningen av YouTube sker i syfte att presentera våra onlineerbjudanden på ett tilltalande sätt. Detta utgör ett berättigat intresse i den mening som avses i artikel 6.1 f GDPR. Om ett motsvarande samtycke har begärts sker behandlingen uteslutande på grundval av artikel 6.1 a i GDPR och § 25.1 i TTDSG, i den mån samtycket omfattar lagring av cookies eller tillgång till information i användarens terminal (t.ex. fingeravtryck) i den mening som avses i TTDSG. Samtycket kan återkallas när som helst.

Ytterligare information om hanteringen av användardata finns i YouTubes integritetspolicy på https://policies.google.com/privacy?hl=de.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder efterlevs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Vimeo

Denna webbplats använder plugins från videoportalen Vimeo. Leverantör är Vimeo Inc, 555 West 18th Street, New York, New York 10011, USA.

När du besöker en av våra sidor med en Vimeo-video upprättas en anslutning till Vimeos servrar. Därigenom får Vimeo-servern information om vilken av våra sidor du har besökt. Vimeo erhåller även din IP-adress. Detta gäller även om du inte är inloggad på Vimeo eller inte har ett Vimeo-konto. Den information som samlas in av Vimeo överförs till Vimeos server i USA.

Om du är inloggad på ditt Vimeo-konto gör du det möjligt för Vimeo att koppla ditt surfbeteende direkt till din personliga profil. Du kan förhindra detta genom att logga ut från ditt Vimeo-konto.

Vimeo använder cookies eller jämförbara tekniker för igenkänning (t.ex. fingeravtryck från enheter) för att känna igen webbplatsbesökare.

Användningen av Vimeo sker i syfte att presentera våra onlineerbjudanden på ett tilltalande sätt. Detta utgör ett berättigat intresse i den mening som avses i artikel 6.1 f GDPR. Om ett motsvarande samtycke har begärts sker behandlingen uteslutande på grundval av artikel 6.1 a i GDPR och § 25.1 i TTDSG, i den mån samtycket omfattar lagring av cookies eller tillgång till information i användarens terminal (t.ex. fingeravtryck) i den mening som avses i TTDSG. Samtycket kan återkallas när som helst.

Dataöverföring till USA baseras på EU-kommissionens standardavtalsklausuler och, enligt Vimeo, på "legitima affärsintressen". Mer information finns här: https://vimeo.com/privacy.

Ytterligare information om hanteringen av användardata finns i Vimeos integritetspolicy på https://vimeo.com/privacy.

Googles typsnitt

Denna webbplats använder så kallade Google Fonts, som tillhandahålls av Google, för standardiserad visning av teckensnitt. När du öppnar en sida laddar din webbläsare de nödvändiga teckensnitten i webbläsarens cache för att visa texter och teckensnitt korrekt.

För detta ändamål måste den webbläsare som du använder ansluta till Googles servrar. På så sätt informeras Google om att denna webbplats har besökts via din IP-adress. Användningen av Google Fonts baseras på artikel 6.1 lit. f GDPR. Webbplatsoperatören har ett berättigat intresse av en enhetlig presentation av typsnittet på sin webbplats. Om ett motsvarande samtycke har begärts utförs behandlingen uteslutande på grundval av artikel 6.1 lit. a GDPR och § 25.1 TTDSG, i den mån samtycket inkluderar lagring av cookies eller åtkomst till information i användarens terminalutrustning (t.ex. enhetens fingeravtryck) i den mening som avses i TTDSG. Samtycket kan återkallas när som helst.

Om din webbläsare inte stöder Google Fonts kommer ett standardteckensnitt att användas av din dator.

Du kan hitta mer information om Google Fonts på https://developers.google.com/fonts/faq och i Googles sekretesspolicy: https://policies.google.com/privacy?hl=de.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder följs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsstandarder. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Google Maps

På denna webbplats används karttjänsten Google Maps. Leverantör är Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

För att kunna använda funktionerna i Google Maps är det nödvändigt att spara din IP-adress. Denna information överförs vanligtvis till en Google-server i USA och lagras där. Leverantören av denna webbplats har inget inflytande på denna dataöverföring. Om Google Maps är aktiverat kan Google använda Google Fonts för att standardisera visningen av teckensnitt. När du ringer upp Google Maps laddar din webbläsare de nödvändiga webbteckensnitten i webbläsarens cache för att kunna visa texter och teckensnitt korrekt.

Användningen av Google Maps sker för att vi ska kunna presentera våra onlineerbjudanden på ett tilltalande sätt och för att det ska vara lätt att hitta de platser som vi har angett på webbplatsen. Detta utgör ett berättigat intresse i den mening som avses i artikel 6.1 f i GDPR. Om ett motsvarande samtycke har begärts sker behandlingen uteslutande på grundval av artikel 6.1 a i GDPR och 25.1 i TTDSG, i den mån samtycket omfattar lagring av cookies eller tillgång till information i användarens terminalutrustning (t.ex. fingeravtryck) i den mening som avses i TTDSG. Samtycket kan återkallas när som helst.

Dataöverföring till USA baseras på EU-kommissionens standardavtalsklausuler. Mer information finns här: https://privacy.google.com/businesses/gdprcontrollerterms/ och https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Du hittar mer information om hanteringen av användardata i Googles integritetspolicy: https://policies.google.com/privacy?hl=de.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa efterlevnad av europeiska dataskyddsstandarder för databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Google reCAPTCHA

Vi använder "Google reCAPTCHA" (nedan "reCAPTCHA") på denna webbplats. Leverantören är Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.

Syftet med reCAPTCHA är att kontrollera om data på denna webbplats (t.ex. i ett kontaktformulär) matas in av en människa eller av ett automatiserat program. För detta ändamål analyserar reCAPTCHA webbplatsbesökarens beteende baserat på olika egenskaper. Denna analys påbörjas automatiskt så snart webbplatsbesökaren går in på webbplatsen. För analysen utvärderar reCAPTCHA olika uppgifter (t.ex. IP-adress, tid som webbplatsbesökaren tillbringar på webbplatsen eller musrörelser som användaren gör). De uppgifter som samlas in under analysen vidarebefordras till Google.

reCAPTCHA-analyserna körs helt i bakgrunden. Webbplatsbesökarna informeras inte om att en analys pågår.

Uppgifterna lagras och analyseras på grundval av artikel 6.1 f i GDPR. Webbplatsoperatören har ett berättigat intresse av att skydda sin webbplats från missbrukande automatiserad spionage och SPAM. Om ett motsvarande samtycke har begärts sker behandlingen uteslutande på grundval av artikel 6.1 a i GDPR och 25.1 i TTDSG, i den mån samtycket omfattar lagring av cookies eller tillgång till information i användarens terminalutrustning (t.ex. fingeravtryck) i den mening som avses i TTDSG. Samtycket kan återkallas när som helst.

Mer information om Google reCAPTCHA finns i Googles integritetspolicy och Googles användarvillkor på följande länkar: https://policies.google.com/privacy?hl=de och https://policies.google.com/terms?hl=de.

Företaget är certifierat i enlighet med "EU-US Data Privacy Framework" (DPF). DPF är ett avtal mellan Europeiska unionen och USA som syftar till att säkerställa att europeiska dataskyddsstandarder efterlevs vid databehandling i USA. Varje företag som certifierats enligt DPF förbinder sig att följa dessa dataskyddsnormer. Ytterligare information om detta kan erhållas från leverantören via följande länk: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Zapier

Vi har integrerat Zapier på denna webbplats. Leverantören är Zapier Inc, Market St. #62411, San Francisco, CA 94104-5401, USA (nedan kallad Zapier).

Zapier gör det möjligt för oss att länka olika funktioner, databaser och verktyg till vår webbplats och synkronisera dem med varandra. På så sätt kan vi t.ex. automatiskt visa innehåll som vi publicerar på vår webbplats på våra sociala mediekanaler eller exportera innehåll från marknadsförings- och analysverktyg. Beroende på funktionaliteten kan Zapier också samla in olika personuppgifter.

Zapier används på grundval av artikel 6.1 f GDPR. Webbplatsoperatören har ett berättigat intresse av att integrera de verktyg som används så effektivt som möjligt. Om ett motsvarande samtycke har begärts utförs behandlingen uteslutande på grundval av artikel 6.1 lit. a GDPR och § 25.1 TTDSG, i den mån samtycket inkluderar lagring av cookies eller åtkomst till information i användarens terminalenhet (t.ex. enhetens fingeravtryck) i den mening som avses i TTDSG. Samtycket kan återkallas när som helst.

Dataöverföring till USA baseras på EU-kommissionens standardavtalsklausuler. Mer information finns här: https://zapier.com/tos.

Orderhantering

Vi har ingått ett databehandlingsavtal (DPA) för användningen av ovannämnda tjänst. Detta är ett avtal som krävs enligt dataskyddslagstiftningen, vilket säkerställer att det behandlar personuppgifterna för våra webbplatsbesökare endast i enlighet med våra instruktioner och i enlighet med GDPR.

9. E-handels- och betalningsleverantörer

Behandling av kund- och avtalsuppgifter

Vi samlar in, bearbetar och använder personliga kund- och avtalsuppgifter för att upprätta, organisera innehållet i och ändra våra avtalsförhållanden. Vi samlar in, bearbetar och använder personuppgifter om användningen av denna webbplats (användningsdata) endast i den mån det är nödvändigt för att användaren ska kunna använda tjänsten eller för att fakturera användaren. Den rättsliga grunden för detta är artikel 6.1 b i GDPR.

De insamlade kunduppgifterna raderas när beställningen har slutförts eller när affärsrelationen har avslutats och eventuella lagstadgade lagringstider har löpt ut. Lagstadgade lagringstider påverkas inte av detta.

Överföring av uppgifter vid ingående av avtal för onlinebutiker, återförsäljare och leverans av varor

Om du beställer varor från oss kommer vi att vidarebefordra dina personuppgifter till det transportföretag som ansvarar för leveransen och till den betaltjänstleverantör som ansvarar för att hantera betalningar. Endast de uppgifter som krävs av respektive tjänsteleverantör för att fullgöra sin uppgift kommer att lämnas ut. Den rättsliga grunden för detta är artikel 6.1 b i GDPR, som tillåter behandling av uppgifter för att fullgöra ett avtal eller åtgärder före avtalets ingående. Om du har gett ditt samtycke i enlighet med artikel 6.1 a i GDPR kommer vi att vidarebefordra din e-postadress till det transportföretag som ansvarar för leveransen så att det kan informera dig via e-post om avsändningsstatus för din beställning; du kan när som helst återkalla ditt samtycke.

Betalningstjänster

Vi integrerar tredjepartsbetaltjänster på vår webbplats. När du gör ett köp hos oss behandlas dina betalningsuppgifter (t.ex. namn, betalningsbelopp, kontouppgifter, kreditkortsnummer) av betaltjänstleverantören i syfte att hantera betalningen. Respektive leverantörs avtals- och dataskyddsbestämmelser gäller för dessa transaktioner. Betaltjänstleverantörerna används på grundval av artikel 6.1 b i GDPR (avtalsbehandling) och för att säkerställa en smidig, bekväm och säker betalningsprocess (artikel 6.1 f i GDPR). I den mån ditt samtycke krävs för vissa åtgärder utgör artikel 6.1 a i GDPR den rättsliga grunden för databehandlingen; samtycket kan när som helst återkallas för framtiden.

Vi använder följande betaltjänster/betaltjänstleverantörer på denna webbplats:

PayPal

Leverantören av denna betaltjänst är PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg (nedan kallad "PayPal").

Dataöverföringen till USA baseras på EU-kommissionens standardavtalsklausuler. Mer information finns här: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Mer information finns i PayPals integritetspolicy: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Apple Pay

Leverantör av betaltjänsten är Apple Inc, Infinite Loop, Cupertino, CA 95014, USA. Du kan hitta Apples integritetspolicy på https://www.apple.com/legal/privacy/de-ww/.

Google Betalning

Leverantör är Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Du kan hitta Googles integritetspolicy här: https://policies.google.com/privacy.

Stripe

Leverantören för kunder inom EU är Stripe Payments Europe, Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (nedan kallad "Stripe").

Dataöverföring till USA baseras på EU-kommissionens standardavtalsklausuler. Mer information finns här: https://stripe.com/de/privacy och https://stripe.com/de/guides/general-data-protection-regulation.

Detaljer finns i Stripes integritetspolicy på följande länk: https://stripe.com/de/privacy.

Klarna

Leverantören är Klarna AB, Sveavägen 46, 111 34 Stockholm, Sverige (nedan kallad "Klarna"). Klarna erbjuder olika betalningsalternativ (t.ex. avbetalningsköp). Om du väljer att betala med Klarna (Klarnas kassalösning) kommer Klarna att samla in olika personuppgifter från dig. Klarna använder cookies för att optimera användningen av Klarnas kassalösning. Mer information om användningen av Klarnas cookies finns på följande länk: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

Mer information finns i Klarnas integritetspolicy på följande länk: https://www.klarna.com/de/datenschutz/.

Paydirekt

Leverantör av denna betaltjänst är Paydirekt GmbH, Hamburger Allee 26-28, 60486 Frankfurt am Main, Tyskland (nedan kallad "Paydirekt"). När du gör en betalning med Paydirekt samlar Paydirekt in olika transaktionsuppgifter och vidarebefordrar dem till den bank där du är registrerad hos Paydirekt. Utöver de uppgifter som krävs för betalningen kan Paydirekt komma att samla in ytterligare uppgifter såsom leveransadress eller enskilda varor i varukorgen som en del av transaktionshanteringen. Paydirekt autentiserar sedan transaktionen med hjälp av det autentiseringsförfarande som finns lagrat hos banken för detta ändamål. Betalningsbeloppet överförs sedan från ditt konto till vårt konto. Varken vi eller tredje part har tillgång till dina kontouppgifter. För mer information om betalning med Paydirekt, se Paydirekts allmänna villkor och integritetspolicy på: https://www.paydirekt.de/agb/index.html.

Sofortüberweisung

Leverantör av denna betaltjänst är Sofort GmbH, Theresienhöhe 12, 80339 München (nedan kallad "Sofort GmbH"). Med hjälp av förfarandet "Sofortüberweisung" får vi en betalningsbekräftelse från Sofort GmbH i realtid och kan omedelbart börja fullgöra våra förpliktelser. Om du har valt betalningsmetoden "Sofortüberweisung" skickar du PIN-koden och ett giltigt TAN-nummer till Sofort GmbH, som därmed kan logga in på ditt internetbankkonto. Efter inloggningen kontrollerar Sofort GmbH automatiskt saldot på ditt konto och genomför överföringen till oss med hjälp av det TAN-nummer som du har skickat. Därefter skickas omedelbart en transaktionsbekräftelse till oss. Efter inloggning kontrolleras också automatiskt din omsättning, kreditgränsen för checkräkningskrediten och förekomsten av andra konton och deras saldon. Förutom PIN-koden och TAN-koden överförs även de betalningsuppgifter som du har angett och dina personuppgifter till Sofort GmbH. Dina personuppgifter omfattar ditt för- och efternamn, adress, telefonnummer, e-postadress, IP-adress och alla andra uppgifter som krävs för betalningshantering. Överföringen av dessa uppgifter är nödvändig för att fastställa din identitet utan tvekan och för att förhindra bedrägeriförsök. Mer information om betalning med Sofortüberweisung finns i följande länkar: https://www.sofort.de/datenschutz.html och https://www.klarna.com/sofort/.

Amazon betala

Leverantören av denna betaltjänst är Amazon Payments Europe S.C.A., 38 avenue J.F. Kennedy, L-1855 Luxemburg.

Detaljer om hur dina uppgifter hanteras finns i Amazon Pays integritetspolicy på följande länk: https://pay.amazon.de/help/201212490?ld=APDELPADirect.

Mollie

Leverantör av denna betaltjänst är Mollie B.V., Keizersgracht 126, 1015CW Amsterdam, Nederländerna (nedan kallad "Mollie"). Med hjälp av Mollie kan vi integrera olika betalningsmetoder på vår webbplats. Mer information finns i Mollies integritetspolicy: https://www.mollie.com/de/privacy.

PayOne

Leverantören av denna betaltjänst är PAYONE GmbH, Lyoner Straße 9, 60528 Frankfurt am Main (nedan kallad "PayOne"). Detaljer finns i PayOnes sekretesspolicy: https://www.payone.com/DE-de/datenschutz.

giropay

Leverantör av denna betaltjänst är paydirekt GmbH, Stephanstraße 14 - 16, 60313 Frankfurt am Main (nedan kallad "giropay").

Detaljer finns i giropays integritetspolicy: https://www.paydirekt.de/agb/index.html.

Shopify Betalning

Leverantören av denna betaltjänst i EU är Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (nedan kallad "Shopify Payment").

Detaljer finns i Shopify Payments integritetspolicy: https://www.shopify.de/legal/datenschutz.

American Express

Leverantören av denna betaltjänst är American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Tyskland (nedan kallad "American Express").

American Express kan komma att överföra uppgifter till sitt moderbolag i USA. Dataöverföringen till USA baseras på de bindande företagsreglerna. Mer information finns här: https://www.americanexpress.com/en-pl/company/legal/privacy-centre/european-implementing-principles/.

Ytterligare information finns i American Express integritetspolicy: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html.

Mastercard

Leverantören av denna betaltjänst är Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien (nedan kallad "Mastercard").

Mastercard kan komma att överföra uppgifter till sitt moderbolag i USA. Dataöverföringen till USA baseras på Mastercards bindande företagsregler. Mer information finns här: https://www.mastercard.de/de-de/datenschutz.html och https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISA

Leverantör av denna betaltjänst är Visa Europe Services Inc, London Branch, 1 Sheldon Square, London W2 6TT, Storbritannien (nedan kallad "VISA").

Storbritannien anses vara ett säkert tredje land enligt dataskyddslagstiftningen. Detta innebär att Storbritannien har en nivå på dataskyddet som motsvarar nivån på dataskyddet i Europeiska unionen.

VISA kan komma att överföra uppgifter till sitt moderbolag i USA. Dataöverföringen till USA baseras på EU-kommissionens standardavtalsklausuler. Mer information finns här: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.

Ytterligare information finns i VISA:s integritetspolicy: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.