DATASKYDDSBESKRIVNING

Crema är engagerad i att skydda din integritet och informera öppet om all information som samlas in på vår webbplats. Denna dataskyddsbeskrivning ger en sammanfattning av hur vi samlar in och behandlar information när du besöker vår webbplats och köper våra produkter.

1. Registeransvarig

Namn: PPL Media Oy / Crema
FO-nummer: 1972419-9
Adress: Hankmossvägen 11 B, 00390 Helsingfors
E-post: [email protected]
Telefonnummer: 010 322 4480
Webbplats: www.crema.fi

2. Kontaktperson för dataskyddsärenden

Namn: Samuli Seppävuori
E-post: [email protected]
Telefonnummer: 010 322 4484

3. Insamling av personuppgifter

Vi samlar in följande information om kunden: namn, adress, e-postadress, telefonnummer, betalningssätt, IP-adress. För företagskunder samlar vi även in FO-nummer och företagsnamn. För beställningar samlas beställningsinformation, ordernummer, köphändelse och leveransinformation. Uppgifter samlas in från användarna vid beställning. IP-adresser och andra liknande tekniska uppgifter samlas in automatiskt med hjälp av cookies och andra spårningstekniker. Insamlade uppgifter kan uppdateras av användaren själv eller via kundtjänst. Registrerade användare kan uppdatera uppgifterna på webbplatsen via användarprofilen.

4. Syftet med och rättslig grund för behandlingen av personuppgifter

Syftet med behandlingen:
• Uppgifter används för beställningar och kundtjänst. Vid registrering som användare används uppgifter för att möjliggöra inloggning på din personliga sida i webbutiken, för att möjliggöra att du kan följa din beställningshistorik och för att spara uppgifter för framtida köp.
• Med hjälp av cookies samlas marknadsföringsgodkännande, och uppgifter från kunder som har gett sitt godkännande används för marknadsföring via e-post och post, samt för annonsering på internet.
• Med hjälp av cookies samlas statistik- och spårningsgodkännande, och uppgifter från kunder som har gett sitt godkännande används för att förbättra kundupplevelsen och utveckla verksamheten (t.ex. anonymiserade uppgifter).

Rättslig grund:
• Avtal och lagstadgade skyldigheter (beställningar och kundtjänst)
• Samtycke (marknadsföring)

5. Utlämning och överföring av uppgifter

Utlämnade uppgifter och mottagare:
• Vår betalningstjänstleverantör är Adyen, och de hanterar all betalningsinformation i deras system.
• Vid fakturabetalning överförs beställarens och beställningens uppgifter till faktureringsbolaget (t.ex. Klarna). Vid företagsfakturering kontrolleras beställarens kredituppgifter från en tredje part, t.ex. Suomen Asiakastieto Oy. Förfallna fordringar överlämnas till ett inkassoföretag.
• Uppgifter lämnas även ut till logistikföretag för leverans.
• Vid leveranser utanför EU överförs beställningsuppgifter till destinationslandets tull / skattemyndighet.
• Uppgifter kan lämnas ut till myndigheter i lagstadgade situationer.
• Vid eventuella direktleveranser från grossist överlämnas beställningsuppgifterna till produktleverantören.
• Vi använder HelpScout-programvara för kundtjänst.
• Vi använder Mailchimp-programvara, Google, Meta och Pinterest för marknadsföring.

Överföring av uppgifter utanför EU/EES:
• Mailchimp, Google, Meta, Pinterest och HelpScout kan överföra uppgifter utanför EU. Vi har säkerställt att dessa företag upprätthåller en adekvat dataskyddsnivå genom att använda Europeiska kommissionens standardavtalsklausuler och säkerställa att företagen följer EU:s dataskyddslagstiftning, t.ex. EU-U.S. Data Privacy Framework.

Uppgifter lämnas inte ut till tredje part utan användarens samtycke, förutom i de ovan nämnda fallen.

6. Lagringstider för uppgifter

Uppgifter lagras i 6 hela kalenderår efter kundens senaste beställning. Lagringstiderna baseras på lagstadgade skyldigheter och affärsbehov. Lagringstiderna för uppgifter granskas regelbundet och uppgifter raderas när de inte längre är nödvändiga.

7. Registrerades rättigheter

Den registrerade kan utöva sina rättigheter enligt GDPR-lagstiftningen:

Rätt till tillgång: Den registrerade har rätt att få veta vilka uppgifter som har lagrats om honom/henne.
Rätt till rättelse: Den registrerade har rätt att begära rättelse av felaktiga uppgifter.
Rätt till radering: Den registrerade har rätt att begära radering av sina uppgifter i vissa situationer.
Rätt till begränsning av behandling: Den registrerade har rätt att begära begränsning av behandlingen av sina uppgifter i vissa situationer.
Rätt att göra invändningar: Den registrerade har rätt att invända mot behandlingen av sina uppgifter i vissa situationer.
Rätt till dataportabilitet: Den registrerade har rätt att få sina uppgifter överförda från ett system till ett annat.

Om du vill utöva dessa rättigheter, vänligen kontakta registeransvarig eller kontaktperson för dataskyddsärenden via e-post (punkterna 1 och 2). För att hantera förfrågningarna behöver vi identifieringsuppgifter som t.ex. e-postadress och ordernummer samt information om vilken rättighet som ska utövas. Dessutom måste den registrerade bifoga identifieringsuppgifter för att säkerställa informationssäkerheten (t.ex. en kopia av ID-handling). Den registrerade har också rätt att lämna in ett klagomål till dataskyddsombudsmannen om han/hon anser att hans/hennes personuppgifter behandlas olagligt.

8. Cookies och spårningstekniker

Vi använder cookies, och kunden kan hantera dem med hjälp av Cookie Information. Uppgifter samlas in enligt kundens godkännanden för följande ändamål:

• Analys: Google Analytics 4
• Marknadsföring: Google, Meta, Pinterest
• Webbplatsens funktionalitet: Funktionella cookies

Du kan hantera dina cookie-inställningar när som helst genom att klicka på Cookie Information-symbolen i det nedre vänstra hörnet på webbplatsen. Användaren kan även hantera och radera cookies från sin webbläsares inställningar oavsett de inställningar som användaren har valt på webbplatsen.

9. Informationssäkerhet

Informationssäkerhetsåtgärder:
• För att skydda personuppgifter använder vi lämpliga tekniska och organisatoriska åtgärder, såsom kryptering av uppgifter, åtkomstkontroll och regelbundna säkerhetsgranskningar.

Informationssäkerhetsåtgärderna utvärderas och uppdateras regelbundet för att möta nya hot och lagkrav. Personal utbildas regelbundet i informationssäkerhet och dataskyddspraxis.

10. Ändringar i dataskyddsbeskrivningen

Ändringar i dataskyddsbeskrivningen:
• Vi meddelar om eventuella ändringar i dataskyddsbeskrivningen på vår webbplats. Vid betydande ändringar informerar vi även våra kunder via e-post. Ändringar meddelas minst 30 dagar innan de träder i kraft för att ge användaren tid att bekanta sig med ändringarna.

11. Användarens ansvar

Användaren av webbplatsen ansvarar för att hålla sina kontaktuppgifter uppdaterade. Uppgifterna kan uppdateras genom att kontakta registeransvarig, kontaktuppgifter finns under punkt 1.

Varukorgen
Din varukorg är tom