Integritetspolicy
Vi på CYBEX Retail GmbH, med huvudkontor i Bayreuth uppskattar ditt intresse för vår hemsida och CYBEX onlinebutik. Det är mycket viktigt för oss att dina personuppgifter skyddas. Vi behandlar dessa uppgifter i enlighet med regelverket för EU:s dataskyddsförordning (GDPR - European General Data Protection Regulation), Tysklands federala dataskyddslag (German Federal Data Protection Act) och övriga lagar om dataskydd.
Med följande information vill vi upplysa er om den typen av personuppgifter som vi behandlar när du besöker vår hemsida, använder anslutna mobilapplikationer och gör beställningar i vår CYBEX onlinebutik.
Innehållsförteckning
- 1. Personuppgiftsansvarig
- 2. Villkor
- 3. Vi behandlar följande kategorier av uppgifter
- 4. Rättslig grund för hantering av uppgifter
- 5. Avsikt med hantering av uppgifter
- 6. Web analytics av Google Analytics
- 7. Användning av Google Maps
- 8. Live-video-shopping med Bambuser
- 9. Överföring av uppgifter till tredje part
- 10. Lagringstid för personuppgifter, radering av uppgifter
- 11. Dina rättigheter i fråga om uppgiftsskydd
- 12. Automatisk hantering av personuppgifter
- 13. Överklagan till översynsmyndighet
- 14. Kontakta dataskyddsombud
1. Personuppgiftsansvarig
CYBEX Retail GmbH med huvudkontor i Bayreuth är personuppgiftsansvarig för databehandlingen. Våra kontaktuppgifter är följande:
CYBEX Retail GmbH
Riedingerstraße 18
95448 Bayreuth
Tyskland
E-post: service.se@cybex-online.com
Kontaktuppgifterna för vårt dataskyddsombud hittar du längst ner i denna Integritetspolicy.
2. Villkor
”Personuppgifter” syftar på all information som kan kopplas till en identifierad eller identifierbar fysisk person, framöver även kallad ”registrerad”; en identifierbar fysisk person är någon som kan identifieras direkt eller indirekt, specifikt genom hänvisning till en identifierare såsom ett namn, ID-nummer, platsbeteckning, online-ID eller en eller flera faktorer som beskriver den fysiska, fysiologiska, genetiska, mentala, ekonomiska, kulturella eller sociala identiteten av denna fysiska person.
Exempel på personuppgifter inkluderar din dators IP-adress, ditt verkliga namn, din postadress, ditt telefonnummer och ditt födelsedatum. Personuppgifter kallas även ”uppgifter” framöver.
3. Vi behandlar följande kategorier av uppgifter
Nedan vill vi informera dig om vilka uppgifter som vi behandlar när du besöker våra webbsidor, beställer varor i vår CYBEX onlinebutik eller använder andra funktioner på våra webbsidor och associerade mobilapplikationer.
3.1. Behandling av åtkomstuppgifter när du besöker våra webbsidor
Om du bara besöker våra webbsidor utan att göra en beställning i vår CYBEX onlinebutik kommer vi endast att lagra åtkomstdata såsom datum och tidpunkt för besöket, vilken hemsida du besöker oss ifrån, sökmotor och språkinställningar, vilka webbsidor du besöker på vår hemsida, hur mycket data som överförs och vem som är leverantör.
3.2. Uppgifter som du ger oss tillgång till
Vi behandlar den data som du ger oss tillgång till inom ramen för din beställning i CYBEX onlinebutik när du skapar ett kundkonto, prenumererar på vårt nyhetsbrev eller kontaktar oss. Det aktuella dataformuläret kommer vanligtvis att indikera vilken typ av data som berörs. Detta gäller särskilt:
- kontaktuppgifter såsom titel, ditt namn, e-postadress och postadress och ditt telefonnummer i tillämpliga fall;
- orderinformation såsom en beskrivning av dina beställda varor;
- betalningsuppgifter såsom din valda betalningsmetod och (i tillämpliga fall anonymiserad data) dina kreditkortsuppgifter.
3.3. Uppgifter som vi samlar in om dig från tredje part
I nödvändiga fall och där det är tillåtet enligt gällande dataskyddsförordningar kan vi komma att samla in uppgifter om dig från tredje part. Detta gäller särskilt för kreditvärderingar om du väljer att betala med faktura. Vidare information hittar du nedan i vår privatpolicy.
3.4. Kakor
Vi använder beteckningen ”kakor” för den tekniska information som är lagrad på en användares dator för att göra det mer attraktivt för dig att besöka våra webbsidor, göra en beställning i vår CYBEX onlinebutik eller använda andra funktioner. Kakor tillåter oss att specifikt anpassa våra webbsidor för våra användare genom att samla in statistik om användarbeteende.
Några av de kakor vi använder raderas när en webbläsarsession avslutas, som till exempel när en användare stänger sin webbläsare (”sessionskakor”). Andra kakor kan ligga kvar på användarens enhet och gör det möjligt för oss att identifiera webbläsaren nästa gång användaren besöker vår hemsida (”beständiga kakor”).
Övrig information om kakor och liknande teknik som vi använder hittar du längre ner i vår sekretesspolicy och i vårt medgivandeverktyg för kakor, där du kan göra ändringar i dina inställningar för kakor när du vill. Beroende på vilka inställningar du väljer så kan det finnas begränsningar för viss funktionalitet på våra webbsidor.
4. Rättslig grund för hantering av uppgifter
Vi behandlar alltid dina uppgifter i enlighet med tillämpliga lagar och endast i den utsträckning som de gällande lagbestämmelserna tillåter. Beroende på respektive syfte med uppgiftshanteringen kan vår hantering av dina uppgifter grundas på följande rättsprinciper:
- Samtycke (Artikel 6 (1) (a), Artikel 7 GDPR): Vi behandlar endast specifika uppgifter om du har gett oss uttrycklig och frivillig tillåtelse för det. Du får dra tillbaka ditt medgivande när du vill, med framtida effekt.
- Verkställande av kontrakt eller åtgärder inför kontrakt (Artikel 6 (1) (b) GDPR): Vi behandlar specifika uppgifter i nödvändiga fall när ett kontrakt ska verkställas (t.ex. när du beställer varor från oss) eller för att vidta åtgärder inför din förfrågan före etablering av kontrakt (t.ex. när du gör en förfrågan om någon av våra produkter).
- Efterlevnad av lagkrav (Artikel 6 (1) (c) GDPR): Vi måste behandla specifika uppgifter för att efterleva våra egna lagkrav, till exempel vid skatteplikt.
- Skydd av grundläggande intressen (Artikel 6 (1) (d) GDPR): Vi behandlar specifika uppgifter där datahantering är nödvändig för att skydda dina eller någon annan fysisk persons grundläggande intressen.
- Skydd av berättigade intressen (Artikel 6 (1) (f) GDPR): Vi behandlar specifika uppgifter i tillämpliga fall där hantering är nödvändig för att skydda våra eller tredje parts berättigade intressen, förutom i de fall som överträder dina intressen som omfattas av skyddet av personuppgifter.
5. Avsikt med hantering av uppgifter
Vi behandlar dina uppgifter för följande syften:
5.1. Förfogande av våra webbsidor
Vi hanterar åtkomstdata när du besöker våra webbsidor för att våra webbsidor ska fungera problemfritt och för att förbättra våra erbjudanden och tjänster, särskilt i vår CYBEX onlinebutik.
Den rättsliga grunden för denna uppgiftshantering omfattas av Artikel 6 (1) (b) GDPR, då hantering är nödvändig för att säkerställa funktionaliteten på våra webbsidor och för korrekt leverans av innehåll på sidorna. Ett annat syfte med uppgiftshanteringen är att optimera våra webbsidor och garantera säkerheten gällande våra IT-system. I detta fall omfattas uppgiftshanteringen av Artikel 6 (1) (f) GDPR.
5.2. Kontakt
Om du kontaktar oss via telefon, e-post eller online-formulär behandlar vi de uppgifter du ger oss enligt bestämmelserna i 6 (1) (b) GDPR i den utsträckning som krävs för att behandla din förfrågan och kunna påvisa att du har kontaktat oss i enlighet med rättsliga krav.
5.3. Kontraktrelaterad uppgiftshantering
Kundkonto: Om du registrerar dig som kund i vår CYBEX onlinebutik behandlar vi de uppgifter du ger oss i enlighet med bestämmelserna i Artikel 6 (1) (b) GDPR. Detta krävs för att etablera och hantera ditt kundkonto och är därmed ett krav för att uppfylla villkoren i användarkontraktet eller vidta åtgärder enligt dina önskemål inför upprättandet av ett kontrakt.
Gästbeställning: Om du lägger en beställning som gäst behöver du inte registrera dig som kund före beställningen men då måste du skriva in dina uppgifter igen vid varje ny beställning. Vi behandlar de uppgifter du lämnar till oss i samband med en gästbeställning enligt bestämmelserna i Artikel 6 (1) (b) GDPR i syfte att utföra din beställning, inklusive leverans av beställda varor och din spårning av beställningen och dess leveransstatus.
Utförande av din beställning som registrerad kund: Om du har registrerat dig som kund i vår CYBEX onlinebutik och gör en beställning av varor behandlar vi de uppgifter som du ger oss i samband med beställningen eller som finns tillgängliga i ditt kundkonto enligt bestämmelserna i Artikel 6 (1) (b) GDPR i syfte att utföra din beställning, inklusive att leverera beställda varor och ge dig möjlighet att spåra beställningen och dess leveransstatus.
Nyhetsbrev: Om du anmäler dig till vårt nyhetsbrev via den avpassade funktionen behandlar de uppgifter du ger oss för detta syfte eller de uppgifter som finns i ditt kundkonto, åtminstone din e-postadress, för att periodvis skicka nyhetsbrev till dig. Rättslig grund för denna uppgiftshantering vilar på ditt samtycke när du anmäler dig till vårt nyhetsbrev (Artikel 6 (1) (a), Artikel 7 GDPR).
5.4. Kundsupport och kundtjänst
Under eller efter din beställning i vår CYBEX onlinebutik kan vi komma att kontakta dig via de kontaktuppgifter som du lämnar till oss om det skulle krävas för att samstämma avvikande uppgifter, för att ge dig förslag eller optimera din beställning, eller om det finns viktig information i samband med din order, under eller efter beställning. Rättslig grund för denna datahantering, som del av uppfyllelse av kontrakt, omfattas av Artikel 6 (1) (b) GDPR, Artikel 6 (1) (d) GDPR eller Artikel 6 (1) (f) GDPR, beroende på vilka intressen som är tillämpliga.
Du får bestrida hanteringen av dina uppgifter för dessa syften när du vill. Vi kommer då att avstå från vidare hantering för dessa syften.
5.5. Direkt marknadsföring efter köp av varor
Om du har köpt varor i vår CYBEX onlinebutik kan vi komma att skicka dig information om liknande varor till den e-postadress eller den postadress som du uppger till oss. Rättslig grund för denna uppgiftshantering omfattas av Artikel 6 (1) (f) GDPR eftersom marknadsföringen av relaterade produkter genom direkt marknadsföring representerar våra legitima intressen. Rättslig grund för direkt marknadsföring via e-post omfattas även av Sektion 7 (3) i den tyska lagen om illojal konkurrens.
Du får bestrida hanteringen av dina uppgifter i direkt marknadsföringssyfte när du vill. Vi kommer då att avstå från vidare hantering för dessa syften.
5.6. Marknadsföring, webbanalys och sociala medier
Vi använder kakor och liknande teknik (såsom taggar och pixlar) i marknadsförings- och analyssyfte, för att erbjuda dig en attraktiv upplevelse när du besöker våra webbsidor eller beställer i vår CYBEX onlinebutik, och ge dig åtkomst till vissa funktioner. Rättslig grund för detta är ditt samtycke (Artikel 6 (1) (a), Artikel 7 GDPR) eller skydd av våra legitima intressen (Artikel 6 (1) (f) GDPR).
Detaljerad information om alla kakor och liknande teknik som används hittar du i vårt verktyg för samtycke av kakor, där du också kan ändra dina inställningar för kakor när du vill och dra tillbaka ditt samtycke för kakor, med framtida effekt. Beroende på vilka inställningar du väljer så kan det finnas begränsningar för viss funktionalitet på våra webbsidor.
6. Web analytics av Google Analytics
Google Analytics är en webbanalystjänst som tillhandahålls av Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland). Google Analytics har till syfte att analysera användningen av webbplatsen för att kontinuerligt kunna förbättra enskilda funktioner och erbjudanden samt användarupplevelsen. Genom den statistiska utvärderingen av användarnas beteende är det möjligt att kontinuerligt förbättra våra onlinetjänster och hålla dem mer attraktiva för dig som användare.
Under ditt besök på webbplatsen registreras bland annat följande data:
• Webbsidor som du har tillgång till
• Uppnåendet av så kallade ”webbplatsmål” (t.ex. kontaktförfrågningar och anmälningar till nyhetsbrev).
• Ditt beteende på våra webbsidor (till exempel klick, rullningsbeteende och uppehållstid)
• Din ungefärliga plats (land och stad)
• Din IP-adress (i förkortad form, så att ingen tydlig tilldelning är möjlig)
• Din tekniska information som webbläsare, internetleverantör, terminalenhet och skärmupplösning
• Ursprungskällan till ditt besök (dvs via vilken webbplats eller via vilket reklammedium du kom till oss)
Informationen som genereras av cookien om din användning av denna webbplats överförs vanligtvis till en Google-server i USA och lagras där. Dessa cookies innehåller ett slumpmässigt genererat användar-ID med vilket du kan kännas igen vid framtida webbplatsbesök. På grund av aktiveringen av IP-anonymisering på dessa webbplatser kommer din IP-adress dock att trunkeras i förväg av Google inom EU:s medlemsstater eller i andra avtalsslutande stater i avtalet om Europeiska ekonomiska samarbetsområdet. Endast i undantagsfall kommer hela IP-adressen att överföras till en Google-server i USA och förkortas där.
Om du inte samtycker till insamling av data kan du förhindra det genom att installera webbläsartillägget för att inaktivera Google Analytics (https://tools.google.com/dlpage/gaoptout?hl=https://tools.google.com/dlpage/gaoptout?hl=) en gång eller återkalla ditt samtycke via Consent Management Tool.
Eftersom Googles huvudkontor ligger i USA kan vi inte utesluta att uppgifterna också kommer att behandlas i USA. Vi har ingått ett databearbetningsavtal (DPA) med Google. EU:s standardavtalsklausuler är en del av denna DPA. Vi kan förse dig med dessa standardavtalsklausuler på begäran.
Mer information om Google Analytics, se Googles sekretesspolicy: https://policies.google.com/privacy?hl=en.
7. Användning av Google Maps
På den här webbplatsen använder vi tjänsten Google Maps, särskilt för att du ska kunna söka efter återförsäljare och planera din rutt. Google Maps drivs av Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nedan kallat ”Google”). Detta gör att vi kan visa interaktiva kartor direkt på webbplatsen och gör att du enkelt kan använda kartfunktionen. Du kan hitta mer information om Googles databehandling i Googles sekretesspolicy: https://policies.google.com/privacy. Där kan du även ändra dina inställningar för skydd av personuppgifter i dataskyddscentret.
Detaljerade instruktioner om hur du hanterar dina egna data i samband med Googles produkter finns här: https://www.dataliberation.org
När du besöker webbplatsen får Google information om att du har besökt motsvarande undersida på vår webbplats. Detta sker oavsett om Google tillhandahåller ett användarkonto via vilket du är inloggad eller om det inte finns något användarkonto. Om du är inloggad på Google kommer dina uppgifter att tilldelas ditt konto direkt.
Om du inte vill ha uppdraget i din Google-profil måste du logga ut från Google innan du aktiverar knappen. Google lagrar dina uppgifter som användningsprofiler och använder dem för annonsering, marknadsundersökningar och/eller efterfrågansanpassad design av sina webbplatser. En sådan utvärdering görs särskilt (även för användare som inte är inloggade) för att tillhandahålla behovsbaserad reklam och för att informera andra användare av det sociala nätverket om dina aktiviteter på vår webbplats. Du har rätt att invända mot skapandet av dessa användarprofiler och du måste kontakta Google för att utöva denna rätt.
En lösning rekommenderas som säkerställer att användarens data bara flyter till Google när användaren aktivt klickat på kartan eller en länk.
Eftersom personuppgifter endast får överföras till Google efter att användaren har gett sitt samtycke, har vi implementerat en så kallad tvåklickslösning. Detta säkerställer tekniskt att webbplatsen endast överför data till Google när användaren aktivt klickar på kartan eller en länk.
Återkallande av samtycke:
Inget alternativ för att enkelt avstå från eller blockera av dataöverföring erbjuds för närvarande av leverantören. Om du vill förhindra att dina aktiviteter på vår webbplats spåras, vänligen återkalla ditt samtycke för motsvarande cookie-kategori eller alla tekniskt onödiga cookies och dataöverföringar i verktyget för samtyckes till cookies. I det här fallet kanske du dock inte kan använda vår webbplats eller bara i begränsad omfattning.
8. Live-video-shopping med Bambuser
På vår hemsida erbjuder vi interaktiva, livevideor med shoppingfunktion, så kallad ”live-video-shopping”, med hjälp av företaget Bambuser AB Malmskillnadsgatan 13, 111 57 Stockholm https://bambuser.com.
Vi erbjuder live-video-shopping för att säkerställa enkel kontakt och en bättre shoppingupplevelse för våra kunder. Du kan använda den här tjänsten för att få personlig rådgivning i realtid via videosamtal, göra ditt köp, delta i produktpresentationer, boka tid för ett videosamtal och ge din feedback om de presenterade produkterna. Vid live-video-shopping lagras följande personuppgifter, särskilt:
– förnamn Efternamn
– personuppgifter i videon
– innehållet i de utbytta meddelandena (videochatthistorik)
– IP-adress
– datum och tid för videosamtalet
– e-postadress, telefonnummer (om slutanvändaren har angett)
– geografisk plats samt tidszon (om slutanvändaren tillhandahåller det).
Beroende på vad du delar med oss kan andra personuppgifter som du lämnar i videon eller chatten lagras.
Om du samtycker till lagring av din live-video-shopping kommer detta att användas för utbildningsändamål såväl som för kvalitetskontroll. Om du inte längre vill att din live-video-shopping ska lagras kan du informera oss genom att använda kontaktuppgifterna nedan och den lagrade videon och tillhörande chatt raderas då omedelbart. Annars kommer din data att raderas sex månader efter live-video-shoppingen.
Tillhandahållandet av dina uppgifter och lagringen av videon och chatten är frivilligt, baserat på ditt samtycke enligt art. 6 (1) (a) European General Data Protection Regulation. Du kan när som helst återkalla ditt samtycke med verkan för framtiden. Utan lagring av videon och chatten kan du naturligtvis också använda alternativet för live-video-shopping. Tillhandahållandet av dina personuppgifter är nödvändigt för att kunna använda alternativet för live-video-shopping. Lagring av video och chatt är inte nödvändigt för användningen.
Databehandlingen av Bambuser sker endast om du har gett ditt samtycke genom din registrering för live-video-shopping. Den rättsliga grunden är därför ditt samtycke enligt art. 6 (1) (a) European General Data Protection Regulation, som du kan dra tillbaka när som helst med verkan för framtiden.
Användarvillkoren för Bambuser samt integritetspolicyn kan ses under följande länkar:
9. Överföring av uppgifter till tredje part
Dina uppgifter kommer endast att överföras till våra noggrant utvalda tjänsteleverantörer och partnerföretag som är avtalsbundna att följa dataskyddslagstiftningen. Annars kommer dina uppgifter endast att överföras om det finns en lagbunden skyldighet. Nedan följer information om de företag som vi överför uppgifter till.
9.1. Överföring mellan ansluta företag
Vi kan komma att överföra dina uppgifter till våra anslutna företag för lagring i våra centrala databaser samt för interna gruppfakturerings- och räkenskapssyften i samband med slutförande och uppfyllelse av kontrakt. Rättslig grund för denna uppgiftshantering omfattas av antingen Artikel 6 (1) (b) GDPR eller Artikel 6 (1) (f) GDPR.
9.2. Överföring till tjänsteföretag
Användning av tjänsteföretag: Vi använder flera tjänsteföretag, hädanefter kallade ”tjänsteleverantörer” som arbetar för oss för att hantera och optimera våra hemsidor, uppfylla kontrakt och genomföra betalningstransaktioner. Detta gäller till exempel webbhotell, reklamplacering, leverans av beställda varor, bedömning av risk för utebliven betalning, genomföring av betalningstransaktioner, nyhetsbrevsutskick samt kundtjänst och support. Vi överför uppgifter till dessa tjänsteleverantörer i den utsträckning som krävs för att tillhandahålla våra webbsidor eller uppfylla våra kontrakt eller i syfte att skydda våra rättmätiga intressen. Rättslig grund för denna datahantering omfattas vanligtvis av Artikel 6 (1) (b) GDPR eller Artikel 6 (1) (f) GDPR.
Dessa tjänsteleverantörer arbetar i huvudsak som ”processhanterare” åt oss och får därför lov att använda de uppgifter du ger oss uteslutande enligt våra instruktioner. Vi är enligt lag skyldiga att etablera relevanta uppgiftsskyddspolicyer för de tjänsteleverantörer som behandlar uppgifter åt oss och vi har avtalat lämpliga uppgiftsskydds- och uppgiftssäkerhetsrutiner med tjänsteleverantörerna.
I följande fall kan vi också överföra data till tredje part för fristående användning som del av utförandet av ett kontrakt:
Transportföretag: Transportföretagen som vi använder får ifrån oss de uppgifter som krävs inför leverans av en vara, till exempel ditt namn och den leveransadress som du uppgav. Om nödvändigt kan transportföretaget också få dina kontaktuppgifter för att planera ett individuellt leveransdatum med dig. Rättslig grund för respektive uppgiftshantering omfattas av Artikel 6 (1) (b) GDPR.
Betalningstransaktioner: Respektive betalningstjänstleverantör eller bank får den betalningsinformation som krävs för att behandla betalningstransaktionen. Rättslig grund för denna uppgiftshantering omfattas av Artikel 6 (1) (b) GDPR. I allmänhet kommer du dock att skriva in denna information direkt i fönsterformuläret för respektive betalningstjänstleverantör eller bank. I sådana fall kommer vi inte att ta emot eller lagra någon betalningsinformation.
Kreditvärdighetsbedömning: Om du väljer att betala med ”fakturametoden” överför vi nödvändig information till Creditreform Boniversum GmbH, Hellersbergstraße 11, 41460 Neuss, Tyskland för att få kreditvärdighetsinformation om din tidigare betalningshistoria och information för att bedöma risken för icke-betalning utifrån matematiska och statistiska procedurer genom adressinformation (beräkna ”kreditpoäng”). Rättslig grund för denna uppgiftshantering omfattas av Artikel 6 (1) (b) GDPR och artikel 6 (1) (f) GDPR.
9.3. Överföring till tredje land
Data överförs endast till enheter i länder utanför Europeiska unionen eller Europeiska ekonomiska gemenskapen där
- du har gett ditt medgivande,
- det krävs för att genomföra din beställning,
- det finns en laglig skyldighet, eller
- som del av orderhanteringen.
Vid orderhantering är tjänsteleverantörerna kontraktsbundna att följa våra instruktioner och måste garantera att de vidtar strikta tekniska och organisatoriska åtgärder. Dessa leverantörer är belägna såväl i länder som fått beslut om adekvat skydd av Europeiska Kommittén och i länder som skyddar personuppgifter i en utsträckning som inte kan jämföras med EU. I det senare fallet säkerställer vi en nivå av dataskydd som är likvärdig EU:s genom kontraktsbundna avtal och en överenskommelse i enlighet med EU:s standardklausuler om uppgiftsskydd.
9.4. Överföring till tredje part
I övrigt överför vi endast uppgifter till tredje part eller officiella myndigheter om vi är skyldiga enligt lag under gällande uppgiftsskyddsregler, såsom vid myndighets- eller domstolsorder, eller om vi är berättigade till det, dvs. om det krävs för lagföring av brott eller för att utöva eller upprätthålla våra rättigheter eller anspråk. Rättslig grund för denna uppgiftshantering omfattas av Artikel 6 (1) (c) GDPR eller Artikel 6 (1) (f) GDPR.
10. Lagringstid för personuppgifter, radering av uppgifter
Vi lagrar endast dina uppgifter tills dess ändamålet för insamlingen upphör (t.ex. när en kontraktsbunden relation avslutas eller vid den senaste aktiviteten om det inte finns någon vidare skyldighet, eller om du drar tillbaka ditt samtycke för specifik uppgiftshantering). Lagring utöver detta sker endast så långt och så länge som
- det finns en laglig skyldighet att spara uppgifterna,
- uppgifterna fortfarande krävs för att hävda eller utöva rättsanspråk eller för att försvara oss mot rättsanspråk, t.ex. på grund av tekniska och kriminaltekniska krav vid försvar mot angrepp på våra webbservrar och vid åtal för detta,
- radering skulle strida mot de registrerades rättmätiga intressen, eller
- något annat undantag som kan tillämpas enligt Artikel 17 (3) GDPR.
11. Dina rättigheter i fråga om uppgiftsskydd
Som besökare på våra webbsidor och som kund i vår CYBEX onlinebutik har du vissa rättigheter enligt GDPR. Vänligen hänvisa till informationen i avsnittet Kontakt för att hävda dina rättigheter gentemot oss och säkerställ att vi kan identifiera dig på korrekt sätt.
Nedan förklarar vi dina grundläggande rättigheter som registrerad person.
11.1. Rättigheter för bekräftelse, åtkomst, korrigering och radering av uppgifter
Enligt GDPR har du som registrerad rätt att få skriftlig information kostnadsfritt vid förfrågan om de uppgifter som vi har lagrat om dig (t.ex. namn, adress). Som registrerad har du även rätt att korrigera eller radera dessa uppgifter enligt GDPR, förutsatt att de rättsliga kraven är uppfyllda. Undantaget från rätten till att radering är till exempel lagrade uppgifter kopplade till affärsprocesser med lagkrav på att spara informationen.
I detalj:
- Rätten till bekräftelse och åtkomst: En registrerad har rätt enligt GDPR att få bekräftelse från den personuppgiftsansvarige om huruvida hans eller hennes personuppgifter hanteras och i sådana fall har den registrerade rätt att tillgå dessa personuppgifter samt få vidare information i den utsträckning som lagen tillåter.
- Rätt till korrigering: En registrerad har rätt enligt GDPR att via den personuppgiftsansvarige korrigera utan dröjsmål felaktiga personuppgifter om honom eller henne. I detta avseende, med hänsyn till syftet med uppgiftshanteringen, har den registrerade personen också rätt att komplettera ofullständiga personuppgifter, inklusive genom att tillföra ett kompletterande utlåtande.
- Rätt till radering (”rätten att glömmas bort”): En registrerad har rätt enligt GDPR att via den personuppgiftsansvarige radera personuppgifter om sig själv utan dröjsmål. Den personuppgiftsansvarige har då skyldighet att radera personuppgifterna utan dröjsmål där det grundas i lagen och där uppgiftshantering inte är nödvändig.
11.2. Rätt att begränsa uppgiftshantering
Som registrerad har du rätt enligt GDPR att via den personuppgiftsansvarige begränsa uppgiftshantering där någon av villkoren grundas i lagen.
Vi måste begränsa hanteringen av personuppgifter, särskilt när du bestrider riktigheten i dina personuppgifter, när det saknas rättslig grund för ditt skydd eller under tiden som ditt bestridande behandlas.
11.3. Rätt att bestrida
Som registrerad har du rätt enligt GDPR att bestrida, på de grunder som särskilt relaterar till din situation, vår hantering som personuppgiftsansvarige av dina personuppgifter, när du vill. Vi kommer då inte längre att hantera dina personuppgifter såvida vi inte kan påvisa starka rättsliga grunder för hanteringen som överskrider dina intressen, rättigheter och friheter som registrerad eller för att etablera, utöva eller försvara rättsanspråk.
11.4. Rätt till uppgiftsportabilitet
Som registrerad har du rätt enligt GDPR att få dina personuppgifter från vår personuppgiftsansvarige i ett välstrukturerat, maskinläsbart standardformat och du har rätt att överföra dess uppgifter till en annan personuppgiftsansvarig utan något hinder från oss som personuppgiftsansvarig som har tagit emot dina personuppgifter, enligt gällande rättsliga villkor.
11.5. Återkallelse av samtycke
Där du kan ha gett oss ditt samtycke till att hantera dina uppgifter inom ramen för användning av våra webbsidor eller som del av din beställning i vår CYBEX onlinebutik får du dra tillbaka ditt samtycke när du vill, med framtida effekt. Laglig hantering av dina uppgifter före din återkallelse av samtycke påverkas inte.
Efter att vi har tagit emot din återkallelse kommer vi att upphöra med användning av dina uppgifter utan dröjsmål. Återkallelse av samtycke påverkar inte hantering av personuppgifter som utförs på annan rättslig grund enligt Artikel 5 ovan.
12. Automatisk hantering av personuppgifter
Exklusiv automatisk hantering av dina uppgifter utförs endast där det är nödvändigt för att avsluta eller uppfylla ett kontrakt och där det inte påverkar dig på ett rättsligt eller liknande sätt.
13. Överklagan till översynsmyndighet
Vid klagomål kring hanteringen av dina uppgifter har du rätt att registrera en överklagan hos gällande översynsmyndighet. Det kan du göra genom att kontakta dataskyddsmyndigheten som är ansvarig för din plats eller hemvist eller dataskyddsmyndigheten som är ansvarig för oss, vilken är:
Bayerns dataskyddsombud (Bayerns DPC)
PO Box 22 12 19
80502 Munich, Tyskland
E-post: poststelle@datenschutz-bayern.de
14. Kontakta dataskyddsombud
När du vill utöva dina uppgiftsskyddrättigheter, lämna förslag eller registrera klagomål ska du kontakta vårt dataskyddsombud. Vi rekommenderar att du skickar konfidentiell information uteslutande via brevpost.
Kontaktuppgifter för dataskyddsombudet hos CYBEX Retail GmbH:
Telefon: +49 (0)92178511-0
E-post: dataprotection@cybex-online.com