PRIVATLIVSPOLITIK

Indledning 

I denne privatlivspolitik kan du læse om hvordan Hulténs I Sverige AB med organisationsnummer 556920–4836 (herunder kaldet "Hulténs" og refereret til som "vi", "vores", "os") behandler personoplysninger. Henvisninger til "du", "dig", "din" er gældende for den registrerede hvis personoplysninger vi behandler. 

Her har vi samlet information om bl.a. hvilke personoplysninger vi behandler, hvorfor behandlingen sker og hvor personoplysningerne bliver gemt. Vi beskriver også, hvem vi deler personoplysninger med, hvilke rettigheder de registrerede har i henhold til GDPR, samt øvrig information om vores behandling af Personoplysninger. Denne privatlivspolitik omfatter samtlige typer af personoplysninger, både i strukturerede og ustrukturerede data. 

Dit privatliv er meget vigtigt for os, og vi behandler alle personoplysninger, som vi har adgang til med forsigtighed og deler ikke personoplysningerne med uvedkommende. Al vores behandling af personoplysninger sker i henhold til GDPR (og SCC i anvendelige situationer).  

Vi gennemgår indholdet i denne privatlivspolitik mindst én gang om året samt ved behov, for at sikre at informationen er korrekt og opdateret. Den seneste version findes altid publiceret på Hjemmesiden. 

 

Definitioner 

Følgende begreber har nedenstående angivne betydning, både når de angives i flertal og ental: 

Hjemmesiden: www.hultens.dk 

Kunde: En person som bestiller produkter fra Hulténs. 

Produkter: De Produkter som til enhver tid sælges af Hulténs. 

Produktside: En side på Hjemmesiden som er gældende for et produkt med information om fx. produktets pris, produktbeskrivelse, lagerstatus, leveringstid m.m. 

Betalingstjenesteleverandør: En aktør som blandt andet behandler betalinger fra Kunder eller udfører fakturering for Hulténs. 

Personoplysninger: Alle oplysninger som, direkte eller indirekte, alene eller sammen med andre oplysninger, kan kobles til en identificeret eller identificerbar fysisk levende person, er personoplysninger i henhold til GDPR. Almindelige eksempler på personoplysninger er: navn, telefonnummer, adresse, e-mailadresse, bruger-ID, kontokortnummer, registreringsnummer på et køretøj, IP-adresse m.m. 

Registreret: Den fysiske person som kan identificeres via personoplysningerne. 

Behandling: Behandling af Personoplysninger kan foregå på forskellig vis. Alt hvad der sker med personoplysninger, automatiseret eller på anden vis, er en form for behandling. Behandling kan ske gennem et enkelt tiltag eller gennem kombination af flere tiltag. Eksempler på almindelige behandlinger af personoplysninger er opbevaring, sletning, deling, indlæsning, registrering, kopiering, indsamling, organisering, brug, justering, destruktion m.m. 

Persondataansvarlig: Den, som bestemmer formålet med en bestemt behandling af personoplysninger, og hvordan behandlingen skal foregå, er i henhold til GDPR at betragte som persondataansvarlig. Fysiske personer, juridiske personer, myndigheder, institutioner eller andre organer kan være persondataansvarlige. 

Databehandler: Den, som behandler personoplysninger på vegne af den persondataansvarlige, ifølge den ansvarliges instruktioner, er i henhold til GDPR at betragte som databehandler. 

Tredje part: Tredje part betyder en anden end den persondataansvarlige (og de personer som er autoriseret til at behandle personoplysningerne), registrerede eller databehandlere (og de personer som er autoriseret til at behandle personoplysningerne). Tredje part kan være en juridisk person eller en fysisk person, institution, myndighed eller andet organ. 

GDPR: Europaparlamentets og rådet forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (generel forordning om databeskyttelse). 

SCC: Kommissionens gennemførelsesafgørelse (EU) 2021/914 af 4. juni 2021 om standardkontraktbestemmelser for overførsel af personoplysninger til tredjelande i henhold til Europa-Parlamentets og Rådets forordning (EU) 2016/679 eller senere opdateret version. 

Eventuelle andre GDPR-relaterede begreber, som ikke defineres her, har samme betydning i denne privatlivspolitik som angives i artikel 4 i GDPR. 

 

Dataansvarlig 

Hulténs er dataansvarlig for al behandling af personoplysninger, som udføres af os eller på vores vegne, i den udstrækning vi bestemmer middel og formål for behandlingen (i henhold til principperne om ansvarspligt).  

For eksempel agerer Hulténs i egenskab af Persondataansvarlig, når vi registrerer dig som kunde i de interne systemer, vi anvender inden for virksomhedens rammer, eller når Hulténs behandler dine Personoplysninger for at opfylde forpligtelser i henhold til købsaftalen, såsom at levere de bestilte Produkter til dig.  

Vores behandling af personoplysninger sker i henhold til GDPR (og SCC i anvendelige situationer), samt de grundlæggende principper for databeskyttelse.  

 

Hvordan får vi adgang til personoplysninger, som vi behandler 

Den mest almindelige måde, vi modtager dine personoplysninger er, når du:  

  1. indgår en aftale med os (fx. en købsaftale mv.) 
  1. kontakter os, eller 
  1. registrerer dig for at modtage nyhedsbreve fra os. 

 

Kategorier af personoplysninger som vi behandler 

I henhold til princippet om opgaveminimering behandler vi kun personoplysninger som er passende, nødvendige og relevante for at kunne opfylde de forpligtelser, som de blev indsamlet for.  

Vi behandler først og fremmest kategorier af personoplysninger angivet herunder, som vi kan få adgang til når du kontakter os, indgår en aftale med os eller bruger/besøger vores hjemmeside: 

  • Identifikationsoplysninger: fornavn, efternavn, personnummer eller lign. 
  • Kontaktoplysninger: telefonnummer, e-mailadresse, adresse, bruger-ID til sociale medier.  
  • Øvrige personoplysninger: eventuelle øvrige Personoplysninger, som bliver overleveret til os, som fx. oplysninger, som er indeholdt i en meddelelse sendt til os. 

 

Formål og lovgrundlag for behandlingen af personoplysningerne 

I henhold til princippet om opgaveminimering behandler vi kun personoplysninger for bestemte, udtrykkeligt angivne og berettigede formål. Derudover er vores behandling lovligt begrundet i henhold til bestemmelserne i GDPR.  

Vi behandler først og fremmest personoplysninger med afsæt i følgende retslige principper: Aftale, Samtykke, Interesseafvejning eller Retslig forpligtelse.  

I visse tilfælde er det valgfrit for dig at overlevere dine personoplysninger til os. Men hvis du for eksempel ikke afgiver dine personoplysninger, kan vi ikke stille den ønskede support til rådighed eller håndtere henvendelsen.  

Du kan også få brug for at dele dine personoplysninger for at kunne indgå en aftale med os, for at få de produkter, du har bestilt leveret til dig, eller for at vi skal kunne opfylde retslige eller aftalebestemte forpligtelser. Hvis ikke andet angives, vil du ikke rammes af nogle negative juridiske konsekvenser, hvis du ikke afgiver dine personoplysninger til os. 

Når behandlingen af dine personoplysninger baseres på dit samtykke, har du ret til når som helst at trække samtykket tilbage, uden at dette påvirker lovligheden af behandlingen på grundlag af samtykket, inden det blev trukket tilbage. 

Når en behandling af personoplysninger sker med afsæt i interesseafvejning som lovgrundlag, er vores bedømmelse at behandlingen ikke udgør en indtrængen i din ret til privatliv og integritet. Det er vi kommet frem til, efter at have foretaget en afvejning af på den ene side, hvad den pågældende behandling indebærer for dine interesser samt ret til privatliv, og på den anden side vores berettigede interesse i den pågældende behandling. Vi behandler dog aldrig følsomme personoplysninger med afsæt i interesseafvejning som lovgrundlag.  

Herunder kan du læse mere om lovgrundlag og formål med behandlingen af personoplysningerne. 

  1. Når du besøger Hjemmesiden:  

Hjemmesiden bruger cookies. Vi kan få information om din brug af Hjemmesiden via bl.a. webanalyse- og/eller trafikmålingsleverandører gennem cookies, hvis du giver samtykke til det. Brugen af ikke-nødvendige cookies sker kun, hvis du giver dit samtykke til det. Du kan når som helst tilbagekalde et afgivet samtykke (uden at dette påvirker lovligheden i Behandlingen som blev udført med afsæt i samtykket inden det blev trukket tilbage). Derudover kan du selv håndtere hvordan cookies gemmes i din webbrowsers indstillinger. Lovgrundlag for behandlingen: Samtykke 

Du kan læse mere information om, hvordan vi bruger cookies på Hjemmesiden i vores cookiepolicy

 

  1. Når vi har kontakt via e-mail, telefon, sociale medier eller kontaktformular: 

Vi kan kontakte dig og du kan kontakte os via e-mail, telefon eller sociale medier, og i sådanne tilfælde får vi adgang til dine personoplysninger, som fremgår i forbindelse med en sådan kontakt. Vi kan for eksempel få adgang til følgende Personoplysninger: fornavn, efternavn, telefonnummer, e-mailadresse, bruger-ID fra sociale medier (hvis brugbart) meddelelsesindhold og andre oplysninger, som du afgiver til os.  

Ifølge vores bedømmelse har både vi og du en berettiget interesse i, at personoplysningerne behandles, for at vi skal kunne vide, hvem vi snakker med for at holde kontakten i henvendelsen.  

Vores bedømmelse er også at behandlingen er nødvendig for et formål som vedrører en berettiget interesse, og at din interesse i beskyttelse af dine personoplysninger ikke vejer tungere, og at den pågældende behandling ikke udgør en ulovlig indtrængen i dine grundlæggende rettigheder og frihed.  

Det er frivilligt at stille personoplysningerne til rådighed for os, hvilket indebærer, at det ikke er et lovbestemt eller aftalebestemt krav eller et krav som er nødvendigt for at indgå en aftale med os, og du har ikke pligt til at stille personoplysningerne til rådighed, men de mulige følger af at disse oplysninger ikke er tilgængelig er, at vi ikke er i stand til at håndtere henvendelsen.  

Lovgrundlag for ovenstående angivne behandling: Interesseafvejning. 

Du kan også kontakte os ved at sende en besked til os via kontaktformularen på Hjemmesiden. Så får vi adgang til følgende personoplysninger, som tilhører dig: fornavn, efternavn, telefonnummer, e-mailadresse og de oplysninger, som du inkluderer i meddelelsen/fritekstfeltet. Om du vil stille personoplysningerne til rådighed for os er frivilligt. Inden meddelelsen sendes til os, giver du dit aktive samtykke til at vores behandling af dine personoplysninger sker i henhold til ovenstående ved sætte kryds i et felt for at godkende. Lovgrundlag for behandlingen: Samtykke. 

 

  1. Når du gennemfører et køb via hjemmesiden:

Når du køber produkter via hjemmesiden, får vi adgang til de personoplysninger, du afgiver i forbindelse med købsprocessen. Vi behandler dine personoplysninger for at kunne opfylde købsaftalen vedrørende bestillingen af produkter. Hvis kunden er en erhvervskunde, behandler vi personoplysninger, der tilhører erhvervskundens repræsentant/tegningsberettigede. Retsgrundlag for behandlingen: Aftale.

Vi har brug for at behandle følgende personoplysninger for at kunne levere bestilte produkter, håndtere eventuel fortrydelsesret, returneringer, levering m.m.: navn/firmanavn, cpr-nummer/organisationsnummer, telefonnummer, e-mailadresse, kontaktperson. Det er nødvendigt, at du giver os disse personoplysninger, for at vi kan indgå en købsaftale med hinanden. De mulige konsekvenser af, at sådanne oplysninger ikke gives til os, er, at vi ikke kan opfylde købsaftalen. Retsgrundlag for behandlingen: Aftale.

Betaling sker via de betalingsløsninger, der er integreret i hjemmesiden, og som leveres af betalingstjenesteudbydere. De oplysninger, du registrerer i betalingstjenesteudbyderens betalingsløsning, deles også med betalingstjenesteudbyderen. Du er selv ansvarlig for at læse betalingstjenesteudbyderens vilkår og privatlivspolitik.

 

Hvis du køber produkter via hjemmesiden som forbruger, er betalingsudbyderen Klarna AB. Klarnas vilkår:

Hvis du køber produkter via hjemmesiden som erhvervsdrivende/erhvervskunde, er betalingsudbyderen Svea Bank AB (publ) (»Svea«). Ved at benytte Checkout accepterer kunden Sveas vilkår, som fremgår af nedenstående link (»Checkout-vilkårene«), herunder de særlige vilkår, der er vedlagt Checkout-vilkårene. Yderligere oplysninger om Svea findes på deres hjemmeside: https://www.svea.com

Kategorier af personoplysninger, der behandles i forbindelse med køb foretaget via Webstedet: Ordre-ID, ordrehistorik, leveringsadresse (e-mail), annullerede ordrer, gennemførte ordrer. Disse oplysninger behandles af os, hver gang du afgiver en ordre via Webstedet, for at vi kan tilbyde dig en god service. Vi behandler også oplysningerne for at kunne forbedre hjemmesiden. Efter vores vurdering har både vi og du en berettiget interesse i, at personoplysningerne behandles til ovennævnte formål, og at behandlingen er nødvendig for et formål, der vedrører en berettiget interesse, og at din interesse i beskyttelse af dine personoplysninger ikke vejer tungere. Vores vurdering er, at den pågældende behandling ikke krænker dine grundlæggende rettigheder og friheder. Retsgrundlag for behandlingen: Interessevurdering.

Betalingsoplysninger: Betalingsmetode, pseudonymiserede kredit-/betalingskortoplysninger. Vi skal behandle disse oplysninger for at kunne spore de betalinger, du har foretaget, og knytte dem til dine ordrer, for at muliggøre levering af ordren og opfylde vores kontraktmæssige forpligtelser i henhold til købsaftalen.

 

Retsgrundlag for behandlingen: Købsaftale.

Regnskabsunderlag: Vi behandler og opbevarer fakturaer, kvitteringer og andet regnskabsunderlag, som vi er forpligtet til at behandle og opbevare i henhold til gældende lovgivning, såsom regnskabsloven (1999:1078) og i henhold til Skatteværkets krav. Regnskabsunderlag og bilag kan i visse tilfælde indeholde personoplysninger, såsom navn, adresse, ordreoplysninger og eventuelle øvrige kontaktoplysninger om kunden. Sådanne oplysninger opbevares så længe loven kræver det. Retsgrundlag for behandlingen: Juridisk forpligtelse.

  1. Når din brugerkonto til webstedet oprettes:

Din brugerkonto til webstedet oprettes automatisk, når du gennemfører dit første køb via webstedet. Du modtager derefter et automatisk genereret kodeord i velkomstmeddelelsen, som du kan bruge til at logge ind på din brugerkonto med den e-mailadresse, du angav i forbindelse med gennemførelsen af købet.

 

Via brugerkontoen kan du se din ordre, ændre din leveringsadresse og andre registrerede oplysninger, se dine tidligere ordrer osv. Hvis du har en brugerkonto eller har skrevet en kommentar på webstedet og ønsker at vide, hvilke personoplysninger vi behandler om dig, kan vi på anmodning give dig en eksportfil med personoplysningerne.

 

På anmodning sletter vi de personoplysninger, vi behandler om dig. Dette gælder dog ikke eventuelle personoplysninger, som vi er forpligtet til at opbevare af juridiske, administrative eller sikkerhedsmæssige årsager.

Efter vores vurdering har du en berettiget interesse i, at personoplysningerne behandles af os til ovennævnte formål. Behandlingen er nødvendig for et formål, der vedrører en berettiget interesse, og din interesse i beskyttelse af dine personoplysninger vejer ikke tungere end vores berettigede interesse. Vores vurdering er, at den pågældende behandling ikke krænker dine grundlæggende rettigheder og friheder.

Retsgrundlag for ovennævnte behandling: Afvejning af interesser.

  1. Når du modtager nyhedsbreve fra os:

Hvis du har købt produkter via hjemmesiden, kan vi sende nyhedsbreve/sms'er til den e-mailadresse/det telefonnummer, du har registreret i forbindelse med købet, som vi vurderer kan være af interesse for dig og til markedsføring af vores produkter. Efter vores vurdering har både vi og du en berettiget interesse i, at personoplysningerne behandles til ovennævnte formål. Behandlingen er nødvendig for et formål, der vedrører en berettiget interesse, og din interesse i beskyttelse af dine personoplysninger vejer ikke tungere end vores berettigede interesse. Vores vurdering er, at den pågældende behandling ikke krænker dine grundlæggende rettigheder og friheder. Retsgrundlag for behandlingen: Afvejning af interesser.

Du kan også give samtykke til at modtage nyhedsbreve fra os, inden du foretager et køb af produkter via hjemmesiden, ved at registrere din e-mailadresse til dette formål via hjemmesiden. Retsgrundlag for behandlingen: Samtykke.

Hvis du ikke længere ønsker at modtage nyhedsbreve eller markedsføring fra os via e-mail/telefon, kan du til enhver tid fravælge dette ved at klikke på linket til afmelding nederst i hver e-mail/sms.

Du kan til enhver tid tilbagekalde et givet samtykke, uden at dette påvirker lovligheden af behandlingen på grundlag af samtykket, før dette blev tilbagekaldt.

Hvis du afmelder nyhedsbreve/sms'er, vil du blive fjernet fra e-mail-listen/sms-listen over modtagere af nyhedsbreve/sms'er, men din e-mail-adresse/telefonnummer vil forblive i databasen med en blokering for modtagelse af nyhedsbreve/sms'er. Formålet hermed er at sikre, at du ikke modtager flere nyhedsbreve/sms'er fra os. Efter vores vurdering har både vi og du en berettiget interesse i, at personoplysningerne behandles til ovennævnte formål. Behandlingen er nødvendig til et formål, der vedrører en berettiget interesse, og at din interesse i beskyttelse af dine personoplysninger ikke vejer tungere. Vores vurdering er, at den pågældende behandling ikke krænker dine grundlæggende rettigheder og friheder. Retsgrundlag for behandlingen: Afvejning af interesser.

Hvis du ønsker, at din e-mailadresse også skal slettes fra blokeringslisten, kan du kontakte os via e-mail og anmode herom. Du informeres hermed om, at hvis din e-mailadresse slettes fra blokeringslisten, betyder det, at du kan modtage nyhedsbreve fra os igen, hvis du eller en anden registrerer din e-mailadresse for at modtage nyhedsbreve på ny.

  1. Andre formål med vores behandling af personoplysninger:

Hvis vi er forpligtet i henhold til lov, domstols- eller myndighedsafgørelse til at behandle visse personoplysninger, sker behandlingen med støtte i juridisk forpligtelse som retsgrundlag. I sådanne tilfælde sker behandlingen udelukkende i det omfang, det er nødvendigt for, at vi kan opfylde vores juridiske forpligtelser, og vi behandler kun de nødvendige personoplysninger, så længe loven kræver det (i overensstemmelse med princippet om opbevaringsminimering).

Baseret på vores berettigede interesse kan vi behandle personoplysninger for at:

  • beskytte vores rettigheder og ejendom,
  • gennemføre direkte markedsføring af vores produkter,
  • sikre den tekniske funktionalitet af hjemmesiden,
  • gennemføre anonyme resultatanalyser vedrørende brugen af hjemmesiden og salget af produkterne.

Opbevaringssted og opbevaringstid

Vi bestræber os på at opbevare alle personoplysninger, som vi behandler, inden for EU/EØS i overensstemmelse med princippet om integritet og fortrolighed. Hvis personoplysninger opbevares i et land uden for EU/EØS, skal vi sikre, at et sådant opbevaringssted sikrer et passende beskyttelsesniveau i overensstemmelse med bestemmelserne i GDPR og SCC.

Identifikationsoplysninger, kontaktoplysninger og økonomiske oplysninger vedrørende kunder opbevares i op til syv (7) år efter gennemført køb via hjemmesiden. Dette opbevares, så vi kan håndtere eventuelle klager, reklamationer og retursager i overensstemmelse med den til enhver tid gældende forbrugerbeskyttelseslovgivning samt for at kunne matche en betaling med en kvittering i den periode, hvor vi er forpligtet til at opbevare sådant regnskabsmateriale i overensstemmelse med den til enhver tid gældende lovgivning.

 

Personoplysninger opbevares som hovedregel så længe, de er nødvendige for at opfylde de formål, som de blev indsamlet til. Når personoplysningerne ikke længere behøver at blive opbevaret til disse formål, slettes (sorteres) eller anonymiseres de i overensstemmelse med princippet om opbevaringsminimering.

 

Vi følger interne retningslinjer og skriftlige procedurer vedrørende sletning og logføring af slettede personoplysninger for at sikre, at behandlingen af personoplysningerne sker i overensstemmelse med GDPR.

Overførsel af personoplysninger

Personoplysninger, som vi behandler, deles ikke med uautoriserede personer. Vi kan dog overføre personoplysninger til andre, f.eks. myndigheder, hvis det er nødvendigt for at forebygge, opdage, forhindre eller efterforske kriminel aktivitet, for at beskytte vores interesser og vores ejendom, hvis vi er forpligtet til at udlevere oplysningerne i henhold til gældende lovgivning m.m.

Vi kan også dele personoplysninger med databehandlere, vi har engageret, blandt andet for at:

  • varetage vores juridiske interesser;
  • opfylde vores kontraktmæssige og juridiske forpligtelser;
  • opdage og forebygge tekniske, driftsmæssige eller sikkerhedsmæssige problemer; samt
  • levere, forbedre og vedligeholde webstedet (softwarevedligeholdelse).

Eksempler på tjenesteudbydere, som vi benytter, er: webudviklere, dokumenthåndteringssystemer, fragtfirmaer m.fl.

Inden vi deler personoplysninger med sådanne tjenesteudbydere, indgår vi en aftale om databehandling med dem i overensstemmelse med bestemmelserne i GDPR (alternativt SCC, hvis databehandleren befinder sig i et land uden for EU/EØS). Dette sker for at sikre en sikker og korrekt behandling af personoplysningerne.

 

Vi kan komme til at overføre personoplysninger til tilsynsmyndigheder, andre offentlige enheder, juridiske rådgivere, eksterne konsulenter og partnere i overensstemmelse med gældende databeskyttelseslovgivning, hvis det sker for at vi kan opfylde juridiske forpligtelser eller for at varetage vores berettigede interesse.

I tilfælde af en fusion eller et opkøb af vores virksomhed kan personoplysninger overføres til tredjeparter, der er involveret i fusionen eller opkøbet.

Vi har vurderet, at vi har en berettiget interesse i, at personoplysningerne behandles til det ovenfor angivne formål, og at vores berettigede interesse ikke udgør et indgreb i din ret til privatliv og integritet. Retsgrundlag for behandlingen: Afvejning af interesser.

Tekniske og organisatoriske sikkerhedsforanstaltninger

Vi træffer og implementerer forskellige tekniske og organisatoriske sikkerhedsforanstaltninger med fokus på de registreredes privatliv. Foranstaltningerne har til formål at beskytte mod indtrængen, misbrug, tab, ødelæggelse og andre ændringer, der kan udgøre en risiko for privatlivets fred

 

(i henhold til princippet om integritet og fortrolighed).

Nedenfor følger eksempler på nogle sikkerhedsforanstaltninger, som vi træffer og implementerer:

  • Vi har udarbejdet interne rutiner med instruktioner vedrørende behandling af personoplysninger, som vores personale skal følge. Herunder interne rutiner for sletning af personoplysninger og håndtering/dokumentation af personoplysningshændelser.
  • Interne rutiner og politikker gennemgås regelmæssigt, mindst en gang om året samt efter behov.
  • Vi har udpeget en kontaktperson for personoplysningssager, der rapporterer direkte til virksomhedens øverste ledelse.
  • Medarbejderne er forpligtet til at overholde tavshedspligt vedrørende blandt andet personoplysninger, der behandles inden for rammerne af virksomheden.
  • Adgang til databaser, IT-systemer og dele af IT-infrastrukturen og netværket kræver adgangskode.
  • Vi følger de syv grundlæggende databeskyttelsesprincipper ved al behandling af personoplysninger. Principperne er dokumenteret i vores interne rutiner.

Den registreredes rettigheder i henhold til GDPR

Hvis vi behandler dine personoplysninger, har du i henhold til GDPR forskellige rettigheder vedrørende vores behandling af dine personoplysninger. Nedenfor følger de rettigheder, du har som registreret, når det gælder vores behandling af dine personoplysninger:

  • Retten til information: Du har ret til at få information om vores indsamling og brug af dine personoplysninger, når dine personoplysninger behandles af os. Denne privatlivspolitik er udarbejdet for at give dig information om vores behandling af personoplysninger. Derudover har du ret til at få oplysninger om behandlingen på anmodning. I visse tilfælde skal vi også informere dig, hvis der opstår en personoplysningshændelse, der vedrører dine personoplysninger, såsom et datainnbrud.
  • Ret til indsigt: Du har ret til at få oplysninger om, hvorvidt vi behandler dine personoplysninger eller ej, samt ret til at få indsigt i de personoplysninger, vi behandler, og oplysninger om, hvordan personoplysningerne anvendes. I tilfælde af at vi behandler dine personoplysninger, har du ret til at få en kopi af de behandlede personoplysninger i form af et registerudtræk (en oversigt over de personoplysninger, vi behandler om dig). Det er gratis at anmode om en sådan kopi, men hvis du anmoder om kopier regelmæssigt, har vi ret til at opkræve et administrationsgebyr. Du har også ret til at få oplysninger om blandt andet: hvilke kategorier af personoplysninger vi behandler, formålet med behandlingen, tidsfristen for behandlingen, hvordan vi har indsamlet personoplysningerne, hvem der har fået adgang til personoplysningerne osv. Formålet med registerudskriften er, at du skal kunne kontrollere oplysningernes lovlighed og rigtighed. Dette betyder dog ikke, at du har ret til at få udleveret de dokumenter, der indeholder de behandlede personoplysninger.
  • Undtagelser fra retten til indsigt: Der kan opstå situationer, hvor udlevering af visse oplysninger ville medføre ulemper for andre personer, eller hvor anden lovgivning eller andre undtagelser forhindrer udlevering af visse oplysninger eller registeruddrag. I sådanne situationer må vi ikke udlevere de pågældende oplysninger, og der kan derfor være oplysninger om dig, som du ikke har ret til at få adgang til.

 

  • Retten til berigtigelse: Vi er ansvarlige for at sikre, at de personoplysninger, vi behandler, er korrekte og opdaterede over tid. Det kan dog forekomme, at personoplysninger er forkerte eller ufuldstændige. Hvis vi behandler personoplysninger om dig, som er forkerte eller ufuldstændige, har du ret til at henvende dig til os for at få dine personoplysninger berigtiget. Når vi har rettet oplysningerne, underretter vi dig herom, forudsat at det ikke er for byrdefuldt for os.
  • Retten til sletning: Vi skal slette dine personoplysninger på din anmodning. Dette kaldes også »retten til at blive glemt«. Derudover er der flere tilfælde, hvor vi skal slette de personoplysninger, vi behandler. For eksempel når: de ikke længere er nødvendige til det formål, de blev indsamlet til, når det juridiske grundlag er samtykke, og du tilbagekalder samtykket, ved din indsigelse mod direkte markedsføring, hvis behandlingen ikke er lovlig osv. Du har ret til når som helst at tilbagekalde et givet samtykke (dog uden at det påvirker behandling, der tidligere er udført på baggrund af dit givne samtykke). Når vi sletter personoplysningerne på din anmodning, skal vi informere dig, efter at sletningen er udført, forudsat at det er muligt og ikke for byrdefuldt for os.
  • Undtagelser fra retten til sletning: Vi har dog ret til fortsat at behandle dine personoplysninger og dermed ikke slette personoplysningerne på trods af din anmodning herom, hvis behandlingen er nødvendig for: a) at opfylde retten til ytrings- og informationsfrihed, b) at opfylde en juridisk forpligtelse, c) at udføre en opgave som led i myndighedsudøvelse eller af almen interesse, d) at forsvare, fastslå eller gøre retskrav gældende, e) arkiveringsformål af almen interesse eller statistiske, historiske eller videnskabelige formål, eller f) af hensyn til almen interesse inden for folkesundhedsområdet.
  • Ret til begrænsning: I visse tilfælde har du ret til at anmode om, at vores behandling af dine personoplysninger begrænses. Det betyder, at personoplysningerne fremover kun må behandles til det afgrænsede formål. Eksempler på tilfælde, hvor denne ret gælder for dig, er, hvis de personoplysninger, vi behandler, er forkerte, og du beder os om at rette dem. Desuden skal vi informere dig, når begrænsningen ophører. Retten til begrænsning gælder også særligt i nedenstående situationer:
  • Behandling af personoplysninger, der ikke længere er nødvendige: Hvis vi ikke længere har brug for at behandle visse personoplysninger, skal vi som hovedregel slette personoplysningerne, men hvis du ikke ønsker, at vi sletter dem, f.eks. fordi du vil have mulighed for at anmode om data i fremtiden, eller hvis du har brug for dem til et retskrav, såsom i forbindelse med en tvist, kan du anmode om begrænsning af vores behandling af personoplysningerne.

 

  • I afventning af klagebehandling: Hvis du har gjort indsigelse mod vores behandling af dine personoplysninger, og vi undersøger sagen, har du ret til, i afventning af klagebehandlingen, at anmode om, at vi ikke behandler de pågældende personoplysninger.
  • Bestridelse af personoplysningernes rigtighed: Hvis du har påberåbt dig din ret til berigtigelse og bestrider rigtigheden af visse personoplysninger om dig, som vi behandler, har du ret til, i den periode vi vurderer sagen og din bestridelse, at anmode om, at vi ikke behandler de pågældende personoplysninger.
  • Retten til at flytte dine personoplysninger: Du har ret til at anmode om, at vi overfører dine personoplysninger til dig eller en anden tredjepart. Denne ret kaldes også retten til dataportabilitet. På din anmodning om at flytte dine personoplysninger vil vi stille dine personoplysninger til rådighed i et struktureret, almindeligt anvendt, maskinlæsbart format. Du informeres hermed om, at denne ret kun finder anvendelse, hvis behandlingen af personoplysningerne udføres automatisk, og kun hvis vores behandling sker for at gennemføre en aftale, som du er part i, eller er baseret på dit samtykke. Overførsel af personoplysningerne til en anden virksomhed sker dog kun, hvis det er teknisk gennemførligt.
  • Retten til indsigelse: Du har ret til at gøre indsigelse, når dine personoplysninger behandles for at udføre en opgave af almen interesse, som led i udøvelse af offentlig myndighed, eller når de behandles efter en interesseafvejning. Hvis du gør indsigelse i henhold til denne ret, skal vi indstille behandlingen, medmindre vores interesse vejer tungere end dine interesser, rettigheder og friheder. I så fald vil vi informere dig om den interesseafvejning, vi har foretaget, og om vores interesser. Hvis vi behandler dine personoplysninger med henblik på direkte markedsføring, har du ret til at anmode om, at vi indstiller behandlingen af dine personoplysninger til dette formål. I sådanne tilfælde skal vi også informere dig om, hvornår vi har slettet personoplysningerne, hvis du anmoder herom.
  • Rettigheder ved automatiske beslutninger: Kort sagt handler automatiserede beslutninger om behandling, der er automatisk, f.eks. gennem algoritmer, hvor personoplysninger behandles for at vurdere og analysere en persons personlige egenskaber. Automatiserede beslutninger kan have retlige konsekvenser for den registrerede eller påvirke den registrerede på andre væsentlige måder, og hvis dette sker, har den registrerede ret til ikke at blive genstand for den automatiserede beslutning. Hvis der er truffet en automatiseret beslutning, med eller uden profilering, har du ret til at vende tilbage for at få den automatiserede beslutning gennemgået eller for at gøre indsigelse mod den.

 

Sådan udøver du dine rettigheder

Du er meget velkommen til at kontakte os via kontaktoplysningerne nedenfor, hvis du ønsker at påberåbe dig nogen af ovennævnte rettigheder vedrørende dine personoplysninger, som vi behandler.

 

Det er gratis at udøve disse rettigheder, forudsat at dine anmodninger ikke er urimelige, gentagne eller åbenbart grundløse. I sådanne tilfælde har vi ret til at opkræve et rimeligt gebyr for at behandle din anmodning eller ret til at afvise at imødekomme din anmodning.

 

Inden vi behandler eller besvarer din anmodning, kan vi komme til at anmode om supplerende oplysninger fra dig, hvis det er nødvendigt for, at vi kan bekræfte din identitet.

Vi vil informere dig om vores behandling af din anmodning uden forsinkelse og senest inden for en måned efter, at vi har modtaget anmodningen. Hvis anmodningen er kompleks, eller hvis vi f.eks. har modtaget et stort antal anmodninger, kan denne frist forlænges med yderligere to måneder. I sådanne tilfælde vil vi underrette dig om forlængelsen inden for den første måned efter modtagelsen af din anmodning.

 

Hvis vi ikke kan imødekomme din anmodning på grund af gældende lovgivning eller andre undtagelser, vil vi underrette dig herom samt informere om årsagerne til, at vi ikke kan imødekomme din anmodning med de begrænsninger, der følger af loven.

Brud på datasikkerheden

I henhold til GDPR betyder et brud på datasikkerheden en sikkerhedshændelse, der har medført, at behandlede personoplysninger er blevet ødelagt, gået tabt, ændret eller er kommet i hænderne på en uautoriseret person. En hændelse kan være forsætlig eller utilsigtet, f.eks. som følge af uagtsomhed eller på grund af en forbrydelse (dataindtrængen m.m.).

Tilsynsmyndigheder er uafhængige offentlige myndigheder. Hvert land i EU har udpeget sin egen tilsynsmyndighed til at håndtere GDPR-relaterede sager. I Sverige er det Integritetsskyddsmyndigheten (IMY), der er tilsynsmyndigheden.

Vi følger bestemmelserne i GDPR vedrørende håndtering, indberetning og dokumentation af personoplysningshændelser. Når det kræves i henhold til GDPR, vil vi indberette indtruffne personoplysningshændelser til IMY inden for 72 timer og underrette de registrerede, der er berørt af den indtruffne personoplysningshændelse.

Ændringer

Indholdet i denne privatlivspolitik kan blive opdateret fra tid til anden uden forudgående varsel. For eksempel hvis det er nødvendigt for at præcisere noget, på grund af ændret eller ny lovgivning, eller hvis vores behandling af personoplysninger ændres.

Den seneste version er altid offentliggjort på hjemmesiden, som er tilgængelig for offentligheden. Du er selv ansvarlig for at læse indholdet i denne privatlivspolitik igennem samt holde dig opdateret om eventuelle ændringer.

Spørgsmål eller klager

Hvis du har spørgsmål eller overvejelser, eller er utilfreds med vores behandling af dine personoplysninger, er du altid velkommen til at kontakte os.

Nedenfor følger vores virksomheds- og kontaktoplysninger:

Firma: Hulténs I Sverige AB.

CVR-nr.: 556920–4836.

Adresse: Meteorvägen 4, 245 34 Staffanstorp.

E-mail: support@hultens.no

Telefon: +46 46-250 252.

Datatilsynet (IMY)

Navn: Datatilsynet (IMY).

Telefon: +46 8-657 61 00.

E-mail: imy@imy.se.

Postadresse: Datatilsynet, Box 8114, 104 20 Stockholm.

 

Kontaktoplysninger

Om os

Adresse: Meteorvägen 4, 245 34 Staffanstorp, Sverige

E-mail: support@hultens.no

Kontakt os: www.hultens.no/kundeservice

Telefonnummer: +46 046 25 02 52

Firmanavn: Hulténs i Sverige AB

Organisationsnummer: 556920-4836

Kundservice åbningstider: Mandag-torsdag 9-15, fredag 9-12, lørdag, søndag og helligdage lukket.