Maya Delorez – Personvernerklæring

1 Introduksjon 

1.1  Behandlingsansvarlig 

Maya Delorez AB, organisasjonsnummer 559141–7620. ("MD"/"Vi"), er behandlingsansvarlig i henhold til EUs Personvernforordning ("GDPR") for enhver behandling av personopplysninger som vi har et bestemt formål og behov for. Ifølge Personvernforordningen er vi pålagt å gi informasjon om hvordan vi behandler personopplysninger som behandlingsansvarlig i vår virksomhet.

1.2  Kontakt

Hvis du har spørsmål om vår behandling av dine personopplysninger, vennligst adresser dem til oss på: privacy@mayadelorez.com. eller via vår postadresse:

Maya Delorez AB
Att: Privacy
Sidenvävargatan 11
753 19 Uppsala

1.3  Når behandler vi personopplysningene dine? 

For å gjøre det lettere for deg å finne informasjon om hvordan vi behandler personopplysningene dine, har vi samlet alle situasjonene (formålene) der dette skjer i avsnitt 3 nedenfor. Hvis du er medlem av vårt lojalitetsprogram, MD VIP Community, behandler vi også dine personopplysninger i samsvar med avsnitt 4. For hvert formål er det en tabell som beskriver all relevant informasjon som vi er forpliktet til å gi deg i samsvar med Personvernforordningen.

Vi anbefaler at du leser avsnitt 2 før du søker etter spesifikk informasjon om vår behandling av personopplysninger, da det forklarer grunnleggende begreper og gir deg en dypere forståelse. Vi har forsøkt å gjøre informasjonen så kortfattet som mulig, men hvis du har noen spørsmål, vennligst kontakt oss.

1.4  Oversikt over hvordan vi behandler personopplysningene dine

Vi behandler personopplysningene dine for følgende formål:

Administrere dine bestillinger og kjøp
Administrere og følge opp kundeforespørsler
Gjennomføre, administrere deltakelse og evaluere arrangementer
 Gjennomføre, administrere deltakelse og evaluere konkurranser
 Utvikle og forbedre nettstedet og systemene våre
 Oppfylle selskapets juridiske forpliktelser
 Markedsføre produkter og tjenester gjennom nyhetsbrevene våre
 Drive sosiale medieplattformer
 Gjennomføre markedsføring i digitale kanaler slik som søkemotormarkedsføring
 Publisere kundeanmeldelser etter et gjennomført kjøp

Hvis du er medlem av MD VIP Community, behandler vi også personopplysningene dine for følgende formål:

For å administrere medlemskapet ditt og opprette profilen din
For å kunne administrere rabatter, medlemskapsnivå og personlige tilbud
For å kunne administrere fordeler og tilbud, og levere en personlig opplevelse av tjenestene våre
For å gi informasjon om og markedsføre produkter og tjenester

2 Generell informasjon om behandling av personopplysninger

2.1 Hva er personopplysninger?

Personopplysninger er informasjon (slik som navn) som kan tilskrives, enten direkte eller indirekte, en levende fysisk person. Eksempler på indirekte personopplysninger inkluderer atferdsdata, IP-adresser eller lydopptak som behandles uten å navngi personen. Informasjon om hvilke kategorier av personopplysninger vi behandler finnes i hver formålsbeskrivelse under overskriften "Kategorier av personopplysninger". 

2.2 Hva utgjør behandlingen av personopplysninger?

Hver handling utført med personopplysninger utgjør en behandling. Eksempler på vanlige typer behandling inkluderer innsamling, registrering, organisering, strukturering, bruk, lagring, databehandling, overføring og sletting. Informasjon om hvilken behandling vi utfører kan finnes i hver formålsbeskrivelse under overskriften "Behandling".

2.3 Rettslig grunnlag

I henhold til Personvernforordningen må all behandling av personopplysninger ha et rettslig grunnlag. Vi behandler personopplysningene dine primært basert på følgende rettsgrunnlag for å:

·       Oppfylle en avtale, for eksempel når du kjøper varer fra oss.

·       Tilfredsstille eventuelle behov som oppstår fra våre legitime interesser, slik som utsending av markedsføringsmateriell.

·       Oppfylle våre juridiske krav, slik som oppfyllelse av våre forpliktelser under gjeldende regnskaps- eller skatteregler.

·       Når du har gitt ditt frivillige og informerte samtykke, som kan trekkes tilbake når som helst.

Informasjon om hvilket rettsgrunnlag vi bruker for å behandle dine personopplysninger finnes i hver formålsbeskrivelse under overskriften "Rettsgrunnlag". 

Tilbaketrekking av samtykke

Hvis vår behandling av personopplysningene dine er basert på samtykket ditt, kan du når som helst trekke det tilbake, for eksempel ved å endre innstillingene for informasjonskapsler eller som forklart i informasjonen du fikk da du ga ditt samtykke. Tilbaketrekningen påvirker ikke lovligheten av behandlingen før tilbaketrekningen. For informasjon om hvordan du kan trekke tilbake samtykket ditt, se avsnittet 6.5 nedenfor.

2.4 Lagringsperiode

Ifølge personvernforordningen kan vi ikke lagre dine personopplysninger lenger enn nødvendig for de formålene de ble behandlet for. Informasjon om hvor lenge personopplysningene dine lagres, finner du i hver formålsbeskrivelse under overskriften "Lagringsperiode".

2.5 Deling av personopplysningene dine

Det kan noen ganger være nødvendig å dele personopplysningene dine med andre betrodde individer og selskaper. Informasjon om hvilke kategorier av slike tredjepartsmottakere vi deler dine personopplysninger med finnes i hver formålsbeskrivelse under overskriften "Tredjepartsmottakere". For komplett informasjon om hvilke av tredjepartsmottakerne vi deler personopplysningene dine med, gå til: Liste over tredjeparts mottakere.

Databehandlere

For at vi skal kunne tilby tjenestene våre, deler vi personopplysningene dine med selskaper som opptrer som databehandlere på våre vegne. En databehandler behandler informasjon på våre vegne og i samsvar med instruksjonene våre. Vi har skriftlige avtaler med alle databehandlere, som garanterer sikkerheten til alle personopplysninger som behandles og som forplikter seg til å overholde våre sikkerhetskrav og gjeldende lovgivning om overføring av personopplysninger utenfor EU/EEA.

Uavhengige databehandlingsansvarlige

Vi deler også dine personopplysninger med enkelte selskaper som er uavhengige behandlingsansvarlige. Dette betyr at vi ikke kontrollerer hvordan disse selskapene behandler informasjonen, men deres egne personvernregler styrer slik behandling. Hvis du vil lære mer om disse kategoriene av tredjepartsmottakere, gå til: Liste over tredjepartsmottakere.

2.6 Hvor behandler vi personopplysningene dine? 

Vi streber alltid etter å sikre at personopplysningene behandles innenfor EU/EØS. Noen ganger, spesielt ved samarbeid med større internasjonale underleverandører eller partnere, kan dette bety at personopplysninger overføres til land utenfor EU/EØS. I hver formålsbeskrivelse under overskriften "Overføring til tredjeland", har vi forklart om behandlingen av dine personopplysninger innebærer en overføring av dine personopplysninger utenfor EU/EØS. For å gjøre det enda tydeligere når en slik overføring av personopplysninger skjer, har vi spesifisert i Liste over tredjepartsmottakere om vårt samarbeid med en bestemt tredjepartsmottaker innebærer en overføring til et tredjeland.

Uansett hvor personopplysningene dine behandles, foretar vi nødvendige juridiske, tekniske og organisatoriske tiltak for å sikre at beskyttelsesnivået er tilsvarende det som er innenfor EU/EØS. Hvis personopplysninger behandles utenfor EU/EØS, garanteres beskyttelsesnivået enten av en beslutning fra EU-kommisjonen om at det aktuelle landet sikrer et tilstrekkelig beskyttelsesnivå, eller gjennom anvendelse av det som kalles egnede garantier.

2.7 Automatiserte avgjørelser og profilering

Profilering betyr at vi analyserer informasjon om deg for å vurdere personlige karakteristikker, noe som gjør at vi kan forstå deg som kunde og lage de best mulige tilbudene for deg. Hvorvidt behandling av dine personopplysninger innebærer profilering, er angitt i den aktuelle formålsbeskrivelsen under overskriften "Automatisert beslutningstaking (inkl. profilering)". Oppsummert utfører vi følgende profileringsaktiviteter:

-       Analyserer og forstår kjøpsatferden din basert på tidligere kjøp, demografi og geografisk plassering, samt samhandlingen din med oss og vår kommunikasjon, for å forutsi hvilke tilbud som kan være mest interessante for deg eller for personer med lignende profiler eller interesser.

-       Analyserer og trekker konklusjoner om kundene våre og deres kjøpsatferd (både som helhet og på et individuelt nivå) for å utvikle vår virksomhet samt våre produkter og tjenester.

2.8 Informasjonskapsler og annen sporingsteknologi

Vi bruker informasjonskapsler på nettstedet vårt for å forbedre brukeropplevelsen din og for å samle inn informasjon om hvordan våre besøkende og kunder bruker nettstedet. Informasjonskapsler er små tekstfiler som lagres på enheten din når du besøker et nettsted. De brukes til å spore navigasjonen din på nettstedet og til, blant annet, å gjenkjenne deg når du kommer tilbake. Du kan velge å avvise visse typer informasjonskapsler, men dette kan påvirke funksjonaliteten til nettstedet. For komplett informasjon om hvordan vi bruker informasjonskapsler og andre sporingsteknologier, vennligst se Maya Delorez’ retningslinjer for informasjonskapsler: Erklæring om informasjonskapsler. 

3 Vi behandler personopplysningene dine for følgende formål:

3.1 For å administrere bestillinger og kjøp

Kategorier av personopplysninger:

·     Kontaktopplysninger som fornavn og etternavn, adresse, e-postadresse og telefonnummer.

·     Kjøpsinformasjon, slik som ordrenummer, bestilt produkt og leveringsadresse.

·     Betalingshistorikk og betalingsinformasjon.

·     For MD VIP Community-medlemmer – brukerinformasjon (se avsnitt3.10 nedenfor).

Behandling:

Administrasjon og registrering av bestillingen din. Administrasjon og koordinering av leveranser (inkl. leveringsalternativer, varsler og kontaktpersoner angående leveranser), digital identifikasjon. Betalingshåndtering og betalingspreferanser slik som ved å velge Klarna (og innhenting av kredittopplysninger fra betalingstjenesteleverandører). Håndtering av klager og retur.

Rettslig grunnlag:

Gjennomføring av avtalen.

Oppbevaringsperiode:

Inntil kjøpet ditt er fullført (inkludert levering og betaling) og i en periode på 36 måneder etter dette.

Dataene er samlet inn fra:

Direkte fra deg når du gjør et kjøp. Opplysninger kan også bli samlet inn fra en ekstern kilde i forbindelse med verifisering av adressen din (slik som når du velger Klarna som betalingspreferanse).

Tredjepartsmottakere:

·     Nettbutikkleverandører.

·     Betalingstjenesteleverandører (som Klarna).

·     Leverandører av styringssystemer for leveringsalternativer.

·     Speditører (som Postnord).

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Ja, siden hvis vi ikke kan behandle personopplysningene dine, vil det ikke være mulig å inngå en kjøpsavtale.

3.2 For å kunne håndtere og følge opp kundeservicehenvendelser

Kategorier av personopplysninger:

·     Kontaktopplysninger som fornavn og etternavn, adresse, e-postadresse og telefonnummer.

·     Kjøpsinformasjon, slik som ordrenummer, bestilt produkt og leveringsadresse.

·     Detaljer om kundeforespørselen din, som klager, krav, feilaktig informasjon og leveringsforsinkelser.

·     Kommunikasjonsdata som din tilbakemelding til oss og annen korrespondanse i forespørselen.

·     Tekniske detaljer om utstyret ditt.

Behandling:

Kommunikasjon og håndtering av eventuelle spørsmål til kundeservice skjer via telefon eller gjennom digitale kanaler, inkludert sosiale medier og vårt spørreskjema på nettsiden. Undersøkelse av klager og supportsaker, inkludert teknisk support. Oppfølging av kundeserviceforespørsler.

Rettslig grunnlag:

Behandling er nødvendig for å tilfredsstille både vår egen og din berettigede interesse i håndtering, løsning og oppfølging av kundeservicehenvendelser.

Oppbevaringsperiode:

Inntil kundeservicehenvendelsen er avsluttet og i en periode på 36 måneder deretter.

Dataene er samlet inn fra:

Direkte fra deg når du foretar et kjøp eller når du kontakter Maya Delorez’ kundeservice.

Tredjepartsmottakere:

Nettbutikkleverandører. 
Leverandører av kundeserviceskjemaer og løsninger for kundekommunikasjon.
Betalingstjenesteleverandører (som Klarna).

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei, men hvis vi ikke kan behandle personopplysningene dine, kan vi ikke håndtere kundeservicehenvendelsen.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei.

3.3 For å drive, administrere deltakelse og evaluere arrangementer 

Kategorier av personopplysninger:

·     Kontaktopplysninger som fornavn og etternavn, adresse, e-postadresse og telefonnummer.

·     Opplysninger oppgitt ved registrering til et arrangement.

·     Opplysninger gitt i hendelsesevalueringer.

·     Opplysninger oppgitt som en del av din deltakelse i arrangementet.

·     Opplysninger om eventuelle allergier eller kostholdspreferanser.

Behandling:

Kommunikasjon før og etter deltakelse i et arrangement, evaluering av informasjon gitt etter deltakelse i arrangementet. Innsamling av statistikk vedrørende deltakelse.

Rettslig grunnlag:

·     Behandling er nødvendig for å ivareta både vår egen og din berettigede interesse vedrørende håndtering, drift og evaluering av arrangementer.

·     Samtykke. Opplysninger om eventuelle diettpreferanser og allergier behandles med samtykke fra deg. Du kan trekke tilbake samtykket ditt når som helst. For informasjon om hvordan du kan trekke tilbake samtykket ditt, se avsnittet6.5 nedenfor.

Oppbevaringsperiode:

Mens arrangementet og/eller evalueringen av arrangementet pågår.

Dataene er samlet inn fra:

Direkte fra deg når du registrerer deg for arrangementet.

Tredjepartsmottakere:

·     Nettbutikkleverandører. 

·     Leverandører av kundestyringssystemer.

·     Leverandører av løsninger for utsendelse av digital markedsføring.

·     Partnere som deltar i eller arrangerer et arrangement sammen med oss.

·     Leverandører av verktøy for annonsering på e-handelsplattformen.

·     Leverandører av betalingstjenester.

·     Leverandører av IT-produktivitetsverktøy.

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei, men hvis vi ikke kan behandle personopplysningene dine, kan det hende at du ikke kan delta på arrangementet.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei.

3.4 For å drive, administrere deltakelse og evaluere konkurranser 

Kategorier av personopplysninger:

·     Kontaktopplysninger som fornavn og etternavn, adresse, e-postadresse og telefonnummer.

·     Opplysninger oppgitt ved registrering i en konkurranse.

·     Opplysninger gitt som del av konkurransedeltakelse.

·     Opplysninger gitt under evalueringen av en konkurranse.

Behandling:

Kommunikasjon før og etter deltakelse i en konkurranse, evaluering av informasjon gitt i forbindelse med konkurransen, samt innsamling av statistikk over konkurransedeltakelse.

Rettslig grunnlag:

Behandling er nødvendig for å tilfredsstille vår berettigede interesse i driften, gjennomføringen og evalueringen av konkurransene våre.

Oppbevaringsperiode:

Mens konkurransen og/eller evalueringen av konkurransen pågår.

Dataene er samlet inn fra:

Direkte fra deg når du registrerer deg for en konkurranse og/eller leverer et konkurransebidrag.

Tredjepartsmottakere:

·     Nettbutikkleverandører. 

·     Leverandører av kundestyringssystemer.

·     Partnere som arrangerer konkurranser sammen med oss.

·     Leverandører av verktøy for annonsering på e-handelsplattformen.

·     Leverandører av sosiale medieplattformer.

·     Leverandører av en plattform for å lage og administrere nettbaserte skjemaer og undersøkelser.

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei, men hvis vi ikke kan behandle personopplysningene dine, kan det hende at du ikke kan delta i konkurransen.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei.

3.5 For å kunne utvikle og forbedre nettstedet og systemene våre

Kategorier av personopplysninger:

·     Tekniske data som informasjonskapseldata, posisjonsdata, informasjon om enhetene du bruker og innstillingene deres, samt IP-adresser.

·     Informasjon om samhandlinger fra brukere, slik som hvordan du samhandler med systemet vårt, inkludert hvordan du bruker tjenestene våre, innloggingsmetoder, hvor og hvor lenge du besøker forskjellige sider, responstider, nedlastingsfeil, og hvordan og når du forlater nettsiden.

·     Kjøpsdata og brukergenererte data (som klikk- og besøkshistorikk).

Behandling:

Tilpasning av tjenester for å gjøre dem mer brukervennlige, slik som forenkling av informasjonsflyten og fremheving av populære funksjoner i våre digitale kanaler. Overvåking av brukeradferd for å tilpasse tjenester og styrke sikkerheten. Personlig tilpasning av innhold for en bedre brukeropplevelse.

Rettslig grunnlag:

Behandling er nødvendig for å tilfredsstille vår berettigede interesse i å evaluere, utvikle og forbedre nettstedet, produktpresentasjonen og systemer.

Oppbevaringsperiode:

Fra innsamlingstidspunktet og i en periode på 36 måneder deretter.

Dataene er samlet inn fra:

Direkte fra deg når du besøker nettstedet vårt og velger lagring og lesing av informasjonskapsler. For mer informasjon, vennligst se våre retningslinjer for informasjonskapsler.

Tredjepartsmottakere:

Nettbutikkleverandører. 

·     Leverandører av løsninger for målrettet digital markedsføring.

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei.

Automatisert beslutningstaking (inkl. profilering):

Ja, les mer under overskriften "Automatiserte avgjørelser og profilering".

3.6 For å oppfylle selskapets juridiske forpliktelser 

Kategorier av personopplysninger:

·     Kontaktopplysninger som fornavn og etternavn, adresse, e-postadresse og telefonnummer.

·     Kjøpsinformasjon, slik som ordrenummer, bestilt produkt og leveringsadresse.

·     Betalingshistorikk og betalingsinformasjon.

·     Korrespondansen din som er relevant for Maya Delorez for å oppfylle den juridiske plikten det er snakk om.

·     Detaljer angående kjøpsdato og eventuelle feil/klager.

Behandling:

Nødvendig behandling i henhold til juridiske krav, dommer eller offentlige myndighetsbeslutninger som den svenske bokføringsloven, hvitvaskingsloven og forskrifter om produktsikkerhet.

Rettslig grunnlag:

Behandling er nødvendig for å oppfylle våre juridiske forpliktelser.

Oppbevaringsperiode:

Til kjøpet ditt er fullført og i en periode på 36 måneder deretter, forutsatt at våre juridiske forpliktelser ikke krever at dataene lagres lenger.

Dataene er samlet inn fra:

Direkte fra deg når du foretar et kjøp eller kontakter Maya Delorez.

Tredjepartsmottakere:

·     Nettbutikkleverandører. 

·     Leverandører av betalingstjenester.

·     Leverandører av verktøy for automatiserte regnskapsprosesser.

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei.

3.7 For å markedsføre produkter og tjenester gjennom nyhetsbrev

Kategorier av personopplysninger:

·     E-postadresse.

·     Personopplysninger som kan utledes fra e-postadressen din, slik som for- og etternavn og/eller fødselsår.

Behandling:

Utsending av e-postmeldinger, analyse av hvordan e-postkommunikasjon åpnes og hvilke lenker mottakere klikker på ved hjelp av sporingskoder. Innsamling av statistikk over antall åpnede e-poster, klikkfrekvens og hvilke lenker som er mest populære. Analyse og utvikling av utsendelser for å forbedre kommunikasjonsstrategier.

Rettslig grunnlag:

Vår berettigede interesse i å kommunisere nyheter, tilbud og invitasjoner til deg.

Oppbevaringsperiode:

Fra du abonnerte på nyhetsbrevet vårt i forbindelse med et kjøp til du ber oss om å stoppe. Du kan gjøre dette ved å klikke på avmeldingslenken nederst i e-posten.

Dataene er samlet inn fra:

Direkte fra deg når du abonnerte på nyhetsbrevet, for eksempel i forbindelse med et kjøp.

Tredjepartsmottakere:

·     Nettbutikkleverandører. 

·     Leverandører av kundestyringssystemer.

·     Leverandører av løsninger for utsendelse av digital markedsføring.

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei.

3.8 For å drifte de sosiale medieplattformene våre

Kategorier av personopplysninger:

·     Profilinformasjon som navn, e-post, alder, kjønn, land, profilbilde og annen generelt tilgjengelig informasjon, forutsatt at du har publisert denne informasjonen på din sosiale medieprofil.

·     Kommunikasjonsdata som kommentarer eller likerklikk på våre innlegg og bilder, eller meldinger som du sender til oss via en hvilken som helst sosial medieplattform.

Behandling:

Gi informasjon om produktene ved å publisere innhold på de sosiale medieplattformene våre. Samhandle og kommunisere med brukere i sosiale medier ved å svare på kommentarer og meldinger.

Rettslig grunnlag:

Behandling er nødvendig for å tilfredsstille vår berettigede interesse i å markedsføre produktene våre og kommunisere med kunder på sosiale medieplattformer.

Oppbevaringsperiode:

Hvis du kommenterer eller sender meldinger til oss på en sosial medieplattform, blir informasjonen lagret der til du fjerner den. Annen informasjon lagres i samsvar med reglene for sosiale medieplattformer. Se den respektive plattformens personvernregler for mer informasjon.

Dataene er samlet inn fra:

Direkte fra deg når du samhandler med oss på de sosiale medieplattformene våre. Profilinformasjonen din blir samlet inn fra det sosiale mediet, men dette er oftest informasjon som du selv har gitt til denne plattformen.

Tredjepartsmottakere:

Leverandører av sosiale medieplattformer.

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei.

3.9 For å gjennomføre markedsføring i digitale kanaler som søkemotormarkedsføring, sosiale medier og bannerannonsering

Kategorier av personopplysninger:

·     Tekniske data som informasjonskapseldata, posisjonsdata, informasjon om enhetene du bruker og innstillingene deres, samt IP-adresser.

·     Informasjon om samhandlinger fra brukere, slik som hvordan du samhandler med systemet vårt, inkludert hvordan du bruker tjenestene våre, innloggingsmetoder, hvor og hvor lenge du besøker forskjellige sider, responstider, nedlastingsfeil, og hvordan og når du forlater nettsiden.

·     Preferanseinformasjon som detaljer om kjøpshistorikk, markedsføringspreferanser og offentlig tilgjengelig profilinformasjon på sosiale medier.

·     For MD VIP Community-medlemmer – se avsnitt 4 nedenfor.

Behandling:

Innsamling, kombinasjon og analyse av personopplysninger for å forstå dine interesser og atferd, samt opprettelse av profiler for å segmentere brukere og målgrupper. Analyse og databehandling for å vise deg persontilpassede annonser som er relevante for dine interesser, både på våre egne plattformer og gjennom markedsføringspartnere. Analyse og evaluering av reklamekampanjer.

Rettslig grunnlag:

·     Samtykke innhentet via et informasjonskapselsbanner når du besøker nettstedet vårt for lagring og lesing av informasjonskapsler. For mer informasjon, vennligst se våre retningslinjer for informasjonskapsler.

·     Behandling er nødvendig for å tilfredsstille vår berettigede interesse i å tilby attraktive og relevante tilbud.

Oppbevaringsperiode:

For mer informasjon om lagringsperioden, se våre retningslinjer for informasjonskapsler.

Dataene er samlet inn fra:

Leverandører av tredjeparts informasjonskapsler og IT-systemer som brukes til å administrere e-handel, nettside og MD VIP Community.

Tredjepartsmottakere:

·     Leverandører av sosiale medieplattformer.

·     Leverandører av løsninger for målrettet digital markedsføring.

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei.

Automatisert beslutningstaking (inkl. profilering):

Ja, les mer under overskriften "Automatiserte avgjørelser og profilering".

3.10 For formålet med å publisere kundeanmeldelser etter et fullført kjøp

Kategorier av personopplysninger:

·     Kontaktopplysninger som fornavn og etternavn, adresse, e-postadresse og telefonnummer.

·     Informasjon som vises i vurderingen din.

·     Profilinformasjon som navn, e-post, alder, kjønn, land, profilbilde og annen generelt tilgjengelig informasjon, forutsatt at du har publisert denne informasjonen på din sosiale medieprofil.

Behandling:

Innsamling og gjennomgang av vurderingen din. Innhenting av samtykke for publisering. Publisering av vurderingen på sosiale medieplattformer og/eller nettsiden.

Rettslig grunnlag:

Samtykke innhentet etter kjøp og før publisering av vurderingen. Du kan trekke tilbake samtykket ditt når som helst. For informasjon om hvordan du kan trekke tilbake samtykket ditt, se avsnitt 6.5 nedenfor.

Oppbevaringsperiode:

Informasjon om anmeldelsen din vil være synlig til vi velger å slette den eller til du ber oss om å fjerne anmeldelsen.

Dataene er samlet inn fra:

Leverandører av tredjeparts informasjonskapsler og IT-systemer som brukes til å administrere e-handel, nettside og MD VIP Community.

Tredjepartsmottakere:

·     Nettbutikkleverandører. 

·     Leverandører av sosiale medieplattformer.

·     Markedsføringspartnere.

·     Leverandører av løsninger for utsendelse av digital markedsføring.

·     Tilbydere av verktøy for administrasjon og generering av produktvurderinger.

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei.

4 Vi behandler personopplysninger om MD VIP Community-medlemmer for følgende formål:

4.1 For å administrere medlemskapet ditt og opprette profilen din 

Kategorier av personopplysninger:

·     Kontaktopplysninger som fornavn og etternavn, adresse, e-postadresse og telefonnummer.

·     Detaljer om deg som person: alder, kjønn og fødselsdato.

·     Kjøpsinformasjon, slik som ordrenummer, bestilt produkt og leveringsadresse.

·     Betalingshistorikk og betalingsinformasjon.

·     Brukernavn og passord.

·     Innstillinger for profilen din og personlige preferanser.

Behandling:

Opprettelse av pålogging, oppdatering av informasjon og lagring av kjøps- og betalingshistorikk. Håndtering av kundepreferanser, inkludert profilinformasjon og innstillinger som lagrede favoritter.

Rettslig grunnlag:

Oppfyllelse av avtalen om medlemskap i MD VIP Community.

Oppbevaringsperiode:

Inntil medlemskapet avsluttes (kan avsluttes manuelt eller automatisk på grunn av inaktivitet i en periode på 24 måneder).

Dataene er samlet inn fra:

Direkte fra deg i forbindelse med at du blir medlem og/eller foretar et kjøp.

Tredjepartsmottakere:

·     Nettbutikkleverandører. 

·     Leverandører av løsninger for administrasjon og drift av lojalitetsprogram (MD VIP Community).

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Ja, for hvis vi ikke kan behandle personopplysningene dine, er det ikke mulig å inngå en avtale om medlemskap i MD VIP Community.

4.2 For å kunne administrere rabatter, medlemskapsnivå og personlige tilbud

Kategorier av personopplysninger:

·     Kontaktopplysninger som fornavn og etternavn, adresse, e-postadresse og telefonnummer.

·     Kjøpsinformasjon, slik som ordrenummer, bestilt produkt og leveringsadresse.

·     Medlemsdetaljer som medlemsnummer og varighet av medlemskapet.

Behandling:

Opprettelse av pålogging, oppdatering av informasjon og lagring av kjøps- og betalingshistorikk. Håndtering av kundepreferanser, inkludert profilinformasjon og innstillinger som lagrede favoritter.

Rettslig grunnlag:

Oppfyllelse av avtalen om medlemskap i MD VIP Community.

Oppbevaringsperiode:

Inntil medlemskapet avsluttes (kan avsluttes manuelt eller automatisk på grunn av inaktivitet i en periode på 24 måneder).

Dataene er samlet inn fra:

Direkte fra deg i forbindelse med at du blir medlem og/eller foretar et kjøp.

Tredjepartsmottakere:

·     Nettbutikkleverandører. 

·     Leverandører av løsninger for administrasjon og drift av lojalitetsprogram (MD VIP Community).

·     Leverandører av verktøy for annonsering på e-handelsplattformen.

·     Leverandører av verktøy for digital markedsføring (standardiserte og tilpassede).

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei, men hvis vi ikke kan behandle dine personopplysninger, kan vi ikke oppfylle avtalen om medlemskap i MD VIP Community.

4.3 For å kunne administrere fordeler og tilbud, og levere en personlig opplevelse av tjenestene våre 

Kategorier av personopplysninger:

·     Kontaktopplysninger som fornavn og etternavn, adresse, e-postadresse og telefonnummer.

·     Kjøpsinformasjon, slik som ordrenummer, bestilt produkt og leveringsadresse.

·     Personopplysninger som alder, kjønn og bosted.

·     Medlemsdetaljer som medlemsnummer og varighet av medlemskapet.

·     Preferanseinformasjon som detaljer om kjøpshistorikk, preferanser for markedsføring

·     Tekniske data som informasjonskapseldata, posisjonsdata, informasjon om enhetene du bruker og innstillingene deres, samt IP-adresser.

·     Informasjon om samhandlinger fra brukere, slik som hvordan du samhandler med systemet vårt, inkludert hvordan du bruker tjenestene våre, innloggingsmetoder, hvor og hvor lenge du besøker forskjellige sider, responstider, nedlastingsfeil, og hvordan og når du forlater nettsiden.

Behandling:

Tilpasning av dine personlige og generelle medlemstilbud, inkludert personlig innhold, relevante nyheter og produktanbefalinger. Lagre tidligere vurderte produkter for å lette fremtidige kjøp og for å minne deg om forlatte digitale handlekurver. Tildeling av fordeler og tilbud basert på medlemskap, samt invitasjoner til arrangementer og personlig kommunikasjon tilpasset medlemsatferd.

Rettslig grunnlag:

·     Oppfyllelse av avtalen om medlemskap i MD VIP Community.

·     Samtykke innhentet via et informasjonskapselsbanner når du besøker nettstedet vårt for lagring og lesing av informasjonskapsler. For mer informasjon, vennligst se våre retningslinjer for informasjonskapsler.

Oppbevaringsperiode:

Inntil medlemskapet avsluttes (kan avsluttes manuelt eller automatisk på grunn av inaktivitet i en periode på 24 måneder).

Dataene er samlet inn fra:

Direkte fra deg i forbindelse med at du blir medlem og/eller foretar et kjøp. Direkte fra deg når du samhandler med oss som et MD VIP Community-medlem. Dataene samles også inn fra informasjonskapsler i den grad du har godkjent dem.

Tredjepartsmottakere:

·     Nettbutikkleverandører. 

·     Leverandører av løsninger for administrasjon og drift av lojalitetsprogram (MD VIP Community).

·     Leverandører av verktøy for annonsering på e-handelsplattformen.

·     Leverandører av verktøy for digital markedsføring (standardiserte og tilpassede).

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei, men hvis vi ikke kan behandle dine personopplysninger, kan vi ikke oppfylle avtalen om medlemskap i MD VIP Community.

Automatisert beslutningstaking (inkl. profilering):

Ja, les mer under overskriften "Automatiserte avgjørelser og profilering". 

4.4 For å gi informasjon om og markedsføre produkter og tjenester

Kategorier av personopplysninger:

·     Kontaktopplysninger som fornavn og etternavn, adresse, e-postadresse og telefonnummer.

·     Detaljer om deg som person: alder, kjønn og fødselsdato.

·     Kjøpshistorikk.

·     Betalingshistorikk og betalingsinformasjon.

·     Brukernavn og passord.

·     Innstillinger for profilen din og personlige preferanser.

Behandling:

Gi produktanbefalinger og påminnelser om glemte digitale handlekurver, samt lagring av viste produkter for å lette fremtidige kjøp. Send direkte markedsføring via våre digitale kanaler (e-post og SMS). Gjennomfør kampanjer og send tilbud eller invitasjoner til arrangementer til alle kunder, spesifikke kundegrupper og enkeltkunder. Samle inn og analysere dataene for å vise målrettede annonser på sosiale medier og andre digitale plattformer. Evaluer reklamekampanjer og juster dem for å optimalisere resultatene.

Rettslig grunnlag:

·     Oppfyllelse av avtalen om medlemskap i MD VIP Community.

·     Samtykke innhentet via et informasjonskapselsbanner når du besøker nettstedet vårt for lagring og lesing av informasjonskapsler. For mer informasjon, vennligst se våre retningslinjer for informasjonskapsler.

·     Samtykke til å dele personopplysninger med våre markedsføringspartnere på digitale kanaler. Du kan trekke tilbake samtykket ditt når som helst. For informasjon om hvordan du kan trekke tilbake samtykket ditt, se avsnitt 6.5 nedenfor.

·     Behandling er nødvendig for å tilfredsstille vår berettigede interesse i å tilby attraktive og relevante tilbud.

Oppbevaringsperiode:

Inntil medlemskapet avsluttes (kan avsluttes manuelt eller automatisk på grunn av inaktivitet i en periode på 24 måneder).

Dataene er samlet inn fra:

Direkte fra deg i forbindelse med at du blir medlem og/eller foretar et kjøp. Direkte fra deg når du samhandler med oss som et MD VIP Community-medlem.

Samtykke innhentet via et informasjonskapselsbanner når du besøker nettstedet vårt for lagring og lesing av informasjonskapsler. For mer informasjon, vennligst se våre retningslinjer for informasjonskapsler.

Tredjepartsmottakere:

·     Nettbutikkleverandører. 

·     Leverandører av løsninger for administrasjon og drift av lojalitetsprogram (MD VIP Community).

·     Leverandører av verktøy for annonsering på e-handelsplattformen.

·     Leverandører av verktøy for digital markedsføring (standardiserte og tilpassede).

·     Leverandører av verktøy for moderering av brukergenerert innhold og tilhørende samtykke.

Overføring fra tredjeland:

Ja.

Plikt til å gi oss personopplysninger?

Nei.

Nødvendig å oppgi personopplysninger for å inngå en avtale?

Nei, men hvis vi ikke kan behandle dine personopplysninger, kan vi ikke oppfylle avtalen om medlemskap i MD VIP Community.

Automatisert beslutningstaking (inkl. profilering):

Ja, les mer under overskriften "Automatiserte avgjørelser og profilering".

5 Risikoer og sikkerhetstiltak

Vi bruker tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot tap og uautorisert tilgang. Dette inkluderer for eksempel sikre og private tilkoblinger (slik som VPN), kryptering og det faktum at tilgang til dine personopplysninger alltid er begrenset til ansatte som må ha tilgang for å kunne utføre sine oppgaver og plikter. Vi evaluerer jevnlig systemer, prosedyrer og retningslinjer for å sikre at de er sikret og beskyttet. For mer informasjon, vennligst kontakt oss. Bruk kontaktinformasjonen øverst i denne personvernerklæringen. 

6 Hvilke rettigheter har du?

Du har flere rettigheter i henhold til personvernforordningen. Hvis du ønsker å utøve dine rettigheter eller hvis du har noen spørsmål, vennligst kontakt oss. Du finner kontaktopplysningene øverst i denne personvernerklæringen.

6.1 Rett til informasjon 

Du har rett til å få informasjon om hvordan vi behandler dine personopplysninger, som vi gir deg i denne personvernerklæringen.

6.2 Rett til tilgang 

Du kan be om informasjon om vi behandler personopplysninger om deg og, i så fall, motta en kopi av dette – et såkalt registerutdrag – sammen med visse tilleggsopplysninger.

6.3 Rett til korrigering 

Vi har et ansvar for å sikre at alle personopplysninger vi behandler er korrekte, men hvis du mener at noen opplysninger om deg er feilaktige eller ufullstendige, har du rett til å be om at slike opplysninger blir rettet. 

6.4 Rett til å protestere

Når vi behandler personopplysninger basert på vår berettigede interesse, har du rett til å, når som helst, protestere mot behandlingen. Hvis vi ikke kan demonstrere tvingende legitime grunner for at dataene må behandles, må vi opphøre behandlingen.

6.5 Rett til å trekke samtykke

Hvis vår behandling av dine personopplysninger er basert på ditt samtykke, kan du når som helst trekke tilbake ditt samtykke ved å kontakte: privacy@mayadelorez.com, eller vår postadresse:

Maya Delorez AB
Att: Privacy
Sidenvävargatan 11
753 19 Uppsala

Tilbaketrekking av samtykke påvirker ikke lovligheten av enhver behandling av dine personopplysninger som har funnet sted før tilbaketrekkingen.

6.6 Rett til å begrense behandlingen

Du har i visse tilfeller rett til å kreve at behandlingen av personopplysninger begrenses. Dette gjelder for eksempel hvis du har gjort innsigelser mot behandlingen av personopplysningene dine. Ved å kreve at behandlingen begrenses, har du muligheten, i en viss tid, til å hindre oss i å bruke personopplysningene dine til andre formål enn, for eksempel, å forsvare rettslige krav. Du kan også hindre oss i å slette personopplysninger for eksempel, hvis disse trengs for å kreve erstatning.

6.7 Rett til sletting

Du kan i visse tilfeller be om at personopplysningene dine blir slettet. Vi kan ikke slette personopplysninger som trengs for å oppfylle formålene de ble samlet inn for, hvis disse er påkrevd for å oppfylle en rettslig forpliktelse eller når vi trenger å utøve eller forsvare rettslige krav.

6.8 Retten til å overføre personopplysninger (dataportabilitet)

Hvis vi behandler personopplysningene dine for å oppfylle en avtale, har du i visse tilfeller muligheten til å bli gitt og bruke personopplysningene dine andre steder, for eksempel for å overføre personopplysninger til en annen behandlingsansvarlig.

6.9 Kommentarer om behandlingen vår?

Hvis du har noen kommentarer til behandlingen vår av personopplysningene dine, vennligst kontakt oss. Du finner kontaktdetaljene over.

Hvis du har lidd skade på grunn av at personopplysningene dine er blitt behandlet i strid med gjeldende lov, kan du ha rett på erstatning. Du kan deretter kreve erstatning fra oss eller gå til rettslige skritt. Du finner kontaktdetaljene over.