Privatlivspolitik

Dette dokument beskriver vores privatlivspolitik.

Dataansvarlig

Vi er dataansvarlig for behandlingen af de personoplysninger, som vi behandler om vores kunder og samarbejdspartnere. Du finder vores kontaktoplysninger nedenfor.

www.cncworld.dk

KB Makers

Hvidgranen 11, 8620 Kjellerup

34397104

Det er ikke et krav, at vores virksomhed har en ekstern DPO, men hvis du har spørgsmål til behandlingen af dine personoplysninger, så kan du kontakte os via info@cncworld.dk.

Behandlingsaktiviteter

Som dataansvarlig jf. GDPR, så har vi følgende behandlingsaktiviteter:

Besøg på webshop

Når du besøger vores webshop, behandler vi automatisk oplysninger om dig og din brug af webshoppen. Disse oplysninger er typisk din navigation på webshoppen, hvad du lægger i kurven mv.

Vi anvender cookies for at webshoppen kan fungere, hvilket du kan læse mere om i vores Cookiepolitik.

Formålet er at optimere brugeroplevelsen og webshoppens funktion, at indsamle retvisende statistik samt anvende informationerne til at lave markedsføring, hvis du har samtykket til statistik og marketing cookies.

Vores hjemmel for behandling af cookies til statistik og markedsføring er dit samtykke, jf. GDPR artikel 6, stk. 1, litra a.

Nødvendige cookies anvendes for at sikre webshoppens funktionalitet og drift.

Kommunikation med potentielle kunder

Når du har spørgsmål til vores webshop, eller ønsker at høre mere om vores services og produkter, så kan du kontakte os via:

  • Kontaktformular
  • E-mail
  • Telefon

Herigennem vil vi behandle dine personoplysninger, så vi kan indgå i en dialog med dig fx svare på spørgsmål om vores produkter. Vi behandler kun den information, som du giver os i forbindelse med vores kommunikation.

Vi vil typisk behandle følgende almindelige oplysninger: navn, e-mail, telefonnummer.

Vores hjemmel til at behandle disse personoplysninger er databeskyttelsesforordningens artikel 6, stk. 1 litra f.

Kunder og køb

Vi har behov for at kommunikere med vores kunder, så vi sikrer os, at ydelsen leveres korrekt. Herigennem kan vi behandle oplysninger om navn, adresse, ydelser, særlige aftaler, betalingsinformationer og lignende. 

Når du køber et produkt hos os, indsamler vi de oplysninger, du selv afgiver. Der vil være tale om navn, adresse, e-mailadresse, telefonnr. mv. IP-adresser kan indsamles for at kunne forhindre svig. 

Formålet er at vi kan opfylde vores aftale med dig og levere din ordre. Formålet er desuden at overholde lovgivningen. Vi skal gemme alle regnskabsbilag jf. bogføringsloven. Vi gemmer dermed fakturaer og lignende bilag til brug for regnskabsføring hvor der kan fremgå almindelige personoplysninger som navn, adresse, ydelsesbeskrivelse.

Hjemlen til at behandle disse personoplysninger for at opfylde kontrakten er databeskyttelsesforordningens artikel 6, stk. 1 litra b. Vores hjemmel til behandling er desuden også vores retlige forpligtelse til at overholde lovkrav om tilbagetrækninger og bogføring, jf. databeskyttelsesforordningens art. 6, stk. 1, litra c.

Databehandlere og selvstændige dataansvarlige

Få kan klare alt selv, og det samme gælder os. Vi har derfor samarbejdspartnere, samt benytter os af leverandører, hvoraf nogle kan være databehandlere.

Eksterne leverandører kan eksempelvis levere systemer til at organisere vores arbejde, services, rådgivning, IT-hosting, teknisk drift eller markedsføring.

Vi benytter som udgangspunkt databehandlere i EU/EØS, eller som opbevarer data i EU/EØS. 

I nogle tilfælde er dette ikke muligt, og her kan der benyttes databehandlere udenfor EU/EØS, hvis disse kan give dine personoplysninger en passende beskyttelse.

IT systemer, betaling og levering

Vi anvender eksterne databehandlere til drift, vedligeholdelse og sikkerhed af vores IT-systemer. Dette omfatter vores hosting hos Simply.com samt Cookiebot til håndtering af cookies.

Vi anvender ligeledes databehandlere til opfyldelse af vores kontraktuelle forpligtelser, herunder fragt- og betalingsløsninger såsom Shipmondo og Worldline.

Shipmondo behandler oplysninger såsom navn, adresse, e-mail, telefonnummer samt ordrenummer og leveringsoplysninger.

Når du gennemfører en betaling, sker dette via vores betalingsudbyder Worldline, som behandler oplysninger i et sikkert betalingsmiljø.

Der er indgået databehandleraftaler med alle relevante databehandlere, hvori der er fastsat instrukser for behandlingen af personoplysninger.

Vi videregiver desuden nødvendige oplysninger til fragtleverandører, herunder GLS, med henblik på levering af varer. GLS fungerer som selvstændig dataansvarlig for de oplysninger, de modtager i forbindelse med levering og håndtering af forsendelser.

Markedsføring

Hvis du har givet samtykke til statistik og marketing cookies, bruger vi tredjepartsteknologier, hvoraf nogle er lokaliseret udenfor EU/EØS. Disse bruges til at indsamle data ift. statistik, analyse og markedsføring på vores kanaler og til optimering af vores annoncer udenfor webshoppen. Dette betyder, at hvis du giver samtykke til statistik og marketing cookies, når du besøger vores webshop, så vil vores samarbejdspartnere modtage visse oplysninger.

Når vi benytter samarbejdspartnere, der er etableret udenfor EU/EØS, vil dette ske under anvendelse af gyldige overførselsgrundlag i henhold til databeskyttelsesforordningen.

Overførsler vil ske enten på baggrund af EU-Kommissionens standardkontraktbestemmelser, jf. GDPR artikel 46, eller — for virksomheder etableret i USA — på baggrund af EU–U.S. Data Privacy Framework, jf. GDPR artikel 45, forudsat at virksomheden er certificeret under ordningen.

Du kan finde en liste over certificerede virksomheder under EU–U.S. Data Privacy Framework her: https://www.dataprivacyframework.gov/s/participant-search

Behandlings- og datasikkerhed

Vi holder behandlingen af personoplysninger sikker ved at have indført passende tekniske og organisatoriske foranstaltninger. 

Vi har lavet risikovurderinger af vores behandling af personoplysninger, og har herefter indført passende tekniske og organisatoriske foranstaltninger for at øge behandlingssikkerheden. I forbindelse med implementeringen af de organisatoriske sikkerhedsforanstaltninger har vi fastsat retningslinjer for, hvilke medarbejdere der har adgang til dine data, således at kun de medarbejdere, der nødvendigvis må tilgå dine data, har adgang til disse.

Vi foretager ikke profilering eller automatiserede afgørelser.

Sletning af personoplysninger

Vi opbevarer dine personoplysninger så længe det er nødvendigt i forhold til formålet, og i overensstemmelse med bogføringslovens krav. Alle fakturaer opbevares i 5 år fra udgangen af regnskabsåret i overensstemmelse med bogføringsloven. Alle købsoplysninger slettes efter 5 år. 

De registreredes rettigheder

Du har efter databeskyttelsesforordningen en række rettigheder i forhold til vores behandling af oplysninger om dig.

Hvis du vil gøre brug af dine rettigheder, skal du kontakte os, så vi kan hjælpe dig med dette.

Ret til at se oplysninger (indsigtsret)

Du har ret til at få indsigt i de oplysninger, som vi behandler om dig, samt en række yderligere oplysninger.

Ret til berigtigelse (rettelse)

Du har ret til at få urigtige oplysninger om dig selv rettet.

Ret til sletning

I særlige tilfælde har du ret til at få slettet oplysninger om dig, inden tidspunktet for vores almindelige generelle sletning indtræffer.

Ret til begrænsning af behandling

Du har i visse tilfælde ret til at få behandlingen af dine personoplysninger begrænset. Hvis du har ret til at få begrænset behandlingen, må vi fremover kun behandle oplysningerne – bortset fra opbevaring – med dit samtykke, eller med henblik på at retskrav kan fastlægges, gøres gældende eller forsvares, eller for at beskytte en person eller vigtige samfundsinteresser.

Ret til indsigelse

Du har i visse tilfælde ret til at gøre indsigelse mod vores ellers lovlige behandling af dine personoplysninger. Du kan også gøre indsigelse mod behandling af dine oplysninger til direkte markedsføring.

Ret til at transmittere oplysninger (dataportabilitet)

Du har i visse tilfælde ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format samt at få overført disse personoplysninger fra én dataansvarlig til en anden uden hindring.

Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som du finder på www.datatilsynet.dk.

Tilbagetrækning af samtykke

Når vores behandling af dine personoplysninger er baseret på dit samtykke, så har du ret til at trække dit samtykke tilbage. 

Klage til Datatilsynet

Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine personoplysninger på. Du finder Datatilsynets kontaktoplysninger på www.datatilsynet.dk.

Vi vil generelt opfordre dig til at læse mere om GDPR, så du er opdateret på reglerne.

Dokumentoplysning

Dette er første version af KB Makers privatlivspolitik skrevet 21/5-26.