Hvilke personoplysninger indsamler vi?
Afhængigt af, hvordan du bruger vores hjemmeside, og hvilke tjenester du benytter, kan vi behandle følgende kategorier af personoplysninger:
- navn,
- virksomhed og organisationsnummer, når det er relevant,
- faktura- og leveringsadresse,
- e-mailadresse,
- telefonnummer,
- ordrenummer og ordrehistorik,
- oplysninger om købte produkter og tjenester,
- betalingsrelaterede oplysninger,
- IP-adresse og tekniske oplysninger om besøg på hjemmesiden,
- kommunikation med vores kundeservice,
- personnummer, når det er nødvendigt for en valgt betalingsmetode eller en anden tjeneste.
Vi kan også behandle andre personoplysninger, som du selv giver os, for eksempel i en e-mail, et formular eller en henvendelse til kundeservice.
Hvorfor behandler vi personoplysninger?
Vi behandler personoplysninger til forskellige formål og på forskellige retsgrundlag afhængigt af situationen.
Når du foretager et købpå
behandler vi de personoplysninger, der er nødvendige for at modtage og administrere din bestilling, håndtere betaling, levere produkterne, kommunikere med dig om bestillingen samt håndtere eventuelle returneringer, reklamationer og garantisager.
Retsgrundlag: Opfyldelse af aftale i henhold til artikel 6, stk. 1, litra b, i GDPR.
Regnskab og andre lovkrav
Vi behandler fakturaer, kvitteringer og andre oplysninger, som vi ifølge loven er forpligtet til at opbevare.
Retsgrundlag: Lovmæssig forpligtelse i henhold til artikel 6, stk. 1, litra c, i GDPR.
Kundeservice og kommunikation
Når du kontakter os via e-mail, telefon, formular eller på anden måde, behandler vi de oplysninger, der er nødvendige for at identificere og hjælpe dig samt for at følge op på din sag.
Retsgrundlag: Opfyldelse af aftale eller berettiget interesse i henhold til artikel 6, stk. 1, litra b), henholdsvis artikel 6, stk. 1, litra f), i GDPR, afhængigt af sagens karakter.
Forebyggelse af svindel og misbrug
Vi kan f.eks. behandle IP-adresse, ordreoplysninger og andre relevante oplysninger for at opdage, forebygge og undersøge mistænkt svindel, misbrug og sikkerhedshændelser.
Retsgrundlag: Berettiget interesse i henhold til artikel 6, stk. 1, litra f), i GDPR samt, hvor det er relevant, en lovmæssig forpligtelse.
Analyse og forbedring af hjemmesiden
Efter dit samtykke kan vi anvende analyseværktøjer til at forstå, hvordan hjemmesiden bruges, og til at forbedre dens indhold, funktioner og brugeroplevelse.
Retsgrundlag: Samtykke i henhold til artikel 6, stk. 1, litra a), i GDPR, når behandlingen af personoplysninger sker via ikke-nødvendige cookies eller tilsvarende teknologier.
Markedsføring
Efter dit samtykke kan cookies og lignende teknologier anvendes til at måle annoncering og vise mere relevant markedsføring via eksempelvis Google og Meta.
Retsgrundlag: Samtykke i henhold til artikel 6, stk. 1, litra a), i GDPR, når behandlingen forudsætter samtykke.
Nyhedsbrev og e-mailmarkedsføring
Hvis du vælger at abonnere på vores nyhedsbrev, behandler vi primært din e-mailadresse og, hvis du har oplyst det, dit navn for at kunne sende nyheder, tilbud og anden relevant information fra SilentDirect.
Til administration og udsendelse af nyhedsbrevet bruger vi Get a Newsletter som tjenesteudbyder og databehandler. De nødvendige personoplysninger til nyhedsbrevet behandles derfor i deres system på vegne af SilentDirect.
Retsgrundlag: Samtykke i henhold til artikel 6, stk. 1, litra a), i GDPR, når nyhedsbrevet sendes på baggrund af dit samtykke.
Du kan til enhver tid afmelde dig via afmeldingslinket i et nyhedsbrev eller ved at kontakte os.
Når du afmelder dig, kan det være nødvendigt, at din e-mailadresse forbliver på en spærreliste for at sikre, at du ikke utilsigtet begynder at modtage nyhedsbreve igen. Oplysningerne anvendes i så fald ikke til yderligere udsendelser.
Betaling og betalingsudbydere
Når du gennemfører et køb, kan nødvendige personoplysninger og ordreoplysninger deles med den betalingsudbyder, du vælger, eller som anvendes til den pågældende betalingsmetode.
SilentDirect bruger blandt andet Klarna, Ledyer, PayPal og løsninger til kortbetaling. Hvilke oplysninger der behandles af den enkelte betalingsudbyder, afhænger af, hvilken betalingsmetode du vælger.
Betalingsudbyderen kan i visse tilfælde være selvstændig dataansvarlig for sin behandling af dine personoplysninger, f.eks. i forbindelse med kreditvurdering, betalingsadministration og opfyldelse af lovmæssige forpligtelser. Oplysninger om en sådan behandling findes i den pågældende udbyders privatlivspolitik.
Levering og fragt
For at kunne levere din bestilling deler vi de nødvendige oplysninger med relevante fragt- og logistikudbydere. Oplysninger, der kan deles, er for eksempel navn, firmanavn, leveringsadresse, e-mailadresse og telefonnummer.
Vi bruger blandt andet DHL, PostNord, UPS og Schenker. Hvilken fragtudbyder der anvendes, afhænger af bestillingen, leveringsadressen, produktet og den valgte eller tilgængelige leveringsmulighed.
Webplatform og tekniske tjenesteudbydere
SilentDirect bruger den svenske e-handelsplatform Nyehandel til vores webshop. Personoplysninger kan behandles i de tekniske systemer, der er nødvendige for, at hjemmesiden, kundekonti, ordrer og andre funktioner kan fungere.
Vi kan også benytte andre leverandører til eksempelvis IT-drift, support, statistik, annoncering, betaling, kommunikation og andre funktioner, der er nødvendige for at drive og udvikle virksomheden.
Når en leverandør behandler personoplysninger udelukkende efter vores instrukser, fungerer leverandøren som vores databehandler, og behandlingen reguleres gennem en databehandleraftale, hvor dette er påkrævet.
Deling af personoplysninger
Vi sælger ikke dine personoplysninger.
Personoplysninger kan deles med modtagere, når det er nødvendigt for at:
- administrere og levere din bestilling,
- gennemføre eller administrere betalinger,
- yde kundeservice,
- at sende nyhedsbreve, som du har valgt at abonnere på,
- drive, beskytte og udvikle hjemmesiden,
- at opfylde lovkrav, myndighedsbeslutninger eller andre juridiske forpligtelser,
- at forebygge eller undersøge mistænkte tilfælde af svindel og sikkerhedshændelser.
Vi kan også videregive oplysninger til eksempelvis myndigheder, politiet, domstole eller andre kompetente modtagere, hvis vi er forpligtet til det i henhold til lovgivningen eller en bindende afgørelse.
Overførsel af personoplysninger uden for EU/EØS
Vi tilstræber, at personoplysninger behandles inden for EU/EØS. Visse leverandører, f.eks. globale teknologi-, analyse-, betalings- eller annonceringsvirksomheder, kan dog behandle personoplysninger i eller gøre dem tilgængelige fra lande uden for EU/EØS.
Når en sådan overførsel er omfattet af GDPR, skal den ske via en gyldig overførselsmekanisme, f.eks. en afgørelse fra EU-Kommissionen om et tilstrækkeligt beskyttelsesniveau eller EU-Kommissionens standardkontraktbestemmelser (SCC), sammen med yderligere beskyttelsesforanstaltninger, når det er nødvendigt.
Hvor længe opbevarer vi personoplysninger?
Vi opbevarer personoplysninger kun så længe, de er nødvendige til de formål, de blev indsamlet til, eller så længe vi er lovmæssigt forpligtet til at opbevare dem.
Ordre- og kundeoplysninger
Oplysninger i forbindelse med køb opbevares, så længe de er nødvendige for at opfylde aftalen, behandle reklamationer, garanti og andre rettigheder og forpligtelser, der følger af købet.
Regnskabsoplysninger
Regnskabsmateriale opbevares i den periode, der kræves i henhold til den til enhver tid gældende regnskabslovgivning.
Kundeservicesager
Kommunikation og oplysninger i forbindelse med kundeservice opbevares, så længe de er nødvendige for at behandle og følge op på sagen samt i en yderligere periode, hvis det er nødvendigt for at fastslå, gøre gældende eller forsvare retskrav.
Nyhedsbreve
Oplysninger, der anvendes til nyhedsbreve, behandles, så længe du abonnerer, eller indtil du tilbagekalder dit samtykke. Visse oplysninger kan derefter gemmes på en spærreliste for at respektere din afmelding.
Når oplysningerne ikke længere er nødvendige, slettes eller anonymiseres de, medmindre de skal opbevares længere på grund af lovkrav eller retslige krav.
Sådan beskytter vi dine personoplysninger
Vi anvender passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte personoplysninger mod uautoriseret adgang, ændring, tab, spredning og anden uautoriseret behandling.
Dette kan blandt andet omfatte krypteret kommunikation via SSL/TLS, adgangsstyring, adgangskodebeskyttelse, sikkerhedskopiering og begrænset adgang til systemer, der indeholder personoplysninger.
Dine rettigheder i henhold til GDPR
Som registreret har du en række rettigheder i henhold til GDPR. Hvilke rettigheder der gælder, kan afhænge af, hvilken behandling der er tale om, og hvilket retsgrundlag behandlingen bygger på.
Ret til indsigt
Du har ret til at anmode om oplysninger om, hvilke personoplysninger vi behandler om dig, og til at få en kopi af oplysningerne.
Retten til berigtigelse
Du har ret til at anmode om, at forkerte eller ufuldstændige personoplysninger berigtiges eller suppleres.
Retten til sletning
Du kan i visse situationer anmode om, at dine personoplysninger slettes. Denne ret gælder ikke, hvis vi f.eks. er forpligtet til at opbevare oplysningerne for at opfylde en juridisk forpligtelse.
Retten til begrænsning
Du kan i visse situationer anmode om, at behandlingen af dine personoplysninger begrænses.
Retten til dataportabilitet
Når behandlingen er baseret på samtykke eller en aftale og foregår automatisk, kan du i visse situationer have ret til at få udleveret de personoplysninger, du selv har afgivet, i et struktureret, almindeligt anvendt og maskinlæsbart format.
Retten til at gøre indsigelse
Du har i visse situationer ret til atgøreindsigelse mod behandling, der er baseret på vores berettigede interesse.
Direkte markedsføring
Du har altid ret til at gøre indsigelse mod behandling af personoplysninger til direkte markedsføring.
Tilbagekaldelse af samtykke
Når en behandling er baseret på dit samtykke, har du ret til når som helst at tilbagekalde samtykket. Et tilbagekaldt samtykke påvirker ikke lovligheden af den behandling, der er foretaget, før samtykket blev tilbagekaldt.
Brud på persondatasikkerheden
En personoplysningshændelse er en sikkerhedshændelse, der kan medføre, at personoplysninger f.eks. ødelægges, går tabt, ændres eller videregives til eller bliver tilgængelige for uautoriserede personer.
Vi dokumenterer og håndterer personoplysningshændelser i overensstemmelse med GDPR. Hvis en hændelse medfører en sådan risiko, at den skal indberettes til Datatilsynet (IMY), sker dette inden for den frist, der er angivet i GDPR. De berørte personer informeres, når loven kræver det.
Kontakt os vedrørende personoplysninger
Hvis du ønsker at udøve en af dine rettigheder eller har spørgsmål om, hvordan vi behandler dine personoplysninger, kan du kontakte os: