Integritetspolicy

Om Gimlä och Webbplatsen

Gim-la.se, (”Gimlä“, ”vi” eller ”oss”) är personuppgiftsansvarig för behandlingen av dina personuppgifter.

Gimlä värnar om din personliga integritet och strävar efter att alltid skydda dina personuppgifter på bästa sätt. Det är Gimläs målsättning att följa alla vid var tid gällande lagar och regler för personuppgiftsskydd. Den här integritetspolicyn förklarar vilken slags information Gimlä samlar in samt varför och hur Gimlä behandlar dina personuppgifter. Integritetspolicyn beskriver hur vi samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter och förklarar dina rättigheter i förhållande till Gimlä angående behandlingen av dina personuppgifter.

Integritetspolicyn följer alla tillämpliga lagar och regler som finns för att skydda privatpersoners integritet, lagen om elektronisk kommunikation (2003:389) och EU:s dataskyddsförordning [1] samt eventuella ändringar av, tillägg till eller regleringar som ersätter sådana lagar, förordningar, föreskrifter och regler.

När du använder Bolagets tjänster samlar Gimlä in dina personuppgifter och behandlar dem i enlighet med den här integritetspolicyn. Därför är det viktigt att du läser och förstår integritetspolicyn innan du använder Bolagets tjänster såsom de definieras nedan.

Webbplatsen kan innehålla länkar till andra webbplatser utanför Gimläs kontroll, och sådana webbplatser kan länka till Webbplatsen. Denna integritetspolicy gäller enbart Webbplatsen. När du länkas till annan webbplats bör du läsa den integritetspolicy som gäller för den webbplatsen. Notera att Gimlä inte tar ansvar för andra webbplatsers behandling av dina personuppgifter.

Definitioner

I den här integritetspolicyn används följande definitioner.

”Webbplatsen” omfattar webbplatsen gim-la.se och därtill hörande sidor.
Behandling av personuppgifter
Behandling av kunders personuppgifter

Denna integritetspolicy beskriver hur vi samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter. Som nämnts ovan är Gimlä personuppgiftsansvarig för behandlingen och följer alla tillämpliga lagar och regler som finns för att skydda privatpersoners integritet.

Vilka personuppgifter samlar vi in och varifrån?

På Webbplatsen kan du handla varor och tjänster direkt från Gimlä. När du köper något på Webbplatsen ingår du ett avtal med Gimlä. För att vi ska kunna administrera dina köp och fullfölja våra åtaganden gentemot dig som kund är det nödvändigt för oss att behandla de personuppgifter som du lämnar eller har lämnat till oss.

De personuppgifter som Gimlä samlar in och behandlar kan, beroende av sammanhanget, omfatta:

personnummer, namn och kontaktinformation, inklusive adress, mobilnummer och e-postadress,
leverans- och faktureringsinformation, betal- och kreditkortsnummer, samt annan information som du lämnar i samband med köp eller leverans av produkt eller tjänst, kön, användarnamn och lösenord till våra tjänster, köp-, betal- och orderhistorik, annan information som är relevant för kundundersökningar, annonser eller erbjudanden, annan användargenererad information som du aktivt väljer att dela med dig av via vår Webbplats eller via annan kontakt med oss, och/eller IP-adress.

Utöver de uppgifter du själv lämnar till oss i samband med köp eller när du kontaktar oss via e-post kan insamling av dina personuppgifter även ske från följande källor:

genom avtal eller annan affärskontakt om du är kontaktperson för någon av våra avtalspartners, genom cookies.

Varför behandlar vi dina personuppgifter?

Om du har beställt en vara på vår Webbplats har du ingått ett avtal med Gimlä och vi behandlar därför dina personuppgifter i syfte att administrera ditt köp eller din beställning samt att kunna leverera den produkt som du har beställt.

Utöver att behandla dina personuppgifter för att fullgöra köpet av varor och tjänster kan Gimlä komma att använda personuppgifterna för andra ändamål, vilka anges nedan. Om någon behandling kräver ditt samtycke kommer vi alltid att uttryckligen be dig lämna ett sådant.

Fullgörelse av avtal: För leverans av varor, för att genomföra betalning samt för att ge dig åtkomst till Webbplatsen och de tjänster som Gimlä tillhandahåller där (bl.a. kundtjänst och prenumeration av nyhetsbrev). Dina personuppgifter kommer också att behandlas i samband med köp på uppdrag av (eller på grund av krav från) betalnings- och kreditföretag som behöver dessa i kreditupplysningssyfte.

Uppfylla rättslig skyldighet: Vi sparar fakturaunderlag enligt gällande bokföringsregler.
Berättigat intresse: För att Gimlä ska kunna tillhandahålla, genomföra och förbättra sina tjänster för samtliga kunder är det nödvändigt för oss att behandla personuppgifter även i vissa andra fall, t.ex. genom att analysera köphistorik, sortera in kunder i segment för att utföra analyser på en aggregerad nivå samt för statistikändamål.
Vi behandlar även personuppgifter för att förbättra Gimlä betalningslösningar och betalningsprocesser. Personuppgifterna kan då komma att samköras med uppgifter från andra register, t.ex. kreditupplysningsregister. Du kan läsa mer om detta under avsnittet ”Överföring av personuppgifter”.

Gimlä analyserar kunders köpvanor för att kunna förse dem med relevant information och marknadsföring.

Personuppgiftsbiträden: Vi har avtal med personuppgiftsbiträden som utför tjänster å våra vägnar. Dessa tjänster omfattar bl.a. tryck och distribution, leveranser av varor, analys av information och tillhandahållande av sökresultat och länkar, service- och garantiåtaganden, försäkringsärenden, hantering och lagring av data. De får tillgång till dina personuppgifter i den utsträckning de behöver dem för att fullgöra sitt uppdrag, men de får inte använda eller dela informationen för andra ändamål. Gimlä använder Googles annonstjänster. Du kan se mer om Googles insamling, delning och användning av personuppgifter här.

Samtycke till behandling: Samtycke kan behövas för viss direktmarknadsföring (per post, e-post och sms), kundundersökningar etc. som lämnas genom att Du ändrar preferenser på mina sidor eller gör val vid nyregistrering.

Profilering: baserat på samtycke som lämnas i samband med nyhetsbrev sammanställer vi den information om deras köpvanor och intressen som vi samlar in för att kunna profilera kunderna i olika segment för att kunna erbjuda relevant och anpassad information och marknadsföring för Gimlä. Gimlä tittar på vilka produkter du köpt samt vilka val du gjort när du surfat runt hos oss för att anpassa butikens utseende och innehåll samt innehåll i den marknadskommunikation Gimlä skickar till dig för att skapa en personlig shoppingupplevelse.

Om någon behandling kräver ditt samtycke kommer vi alltid att uttryckligen be dig lämna ditt samtycke till sådan behandling och till att vi behandlar dina personuppgifter i ett sådant fall.

I samband med att du lämnar ditt samtycke kommer du att få bekräfta att du har läst den här integritetspolicyn och att du samtycker till att dina uppgifter behandlas på det sätt som beskrivs häri.

Varför behandlar vi dina personuppgifter?

Utöver att behandla dina personuppgifter för administration och för att kommunicera med dig avseende ditt medlemskap kommer Gimlä att behandla dina personuppgifter på följande sätt:

Fullgörande av avtal om medlemskap: Vi måste behandla dina personuppgifter för att upprätta ditt medlemskonto och dina användaruppgifter, säkerställa att du är privatperson och över 18 år, för att tillhandahålla dig möjligheten att se din order- och köphistorik samt för att hantera dina inställningar och val. Vi behöver även behandla dina personuppgifter för att du ska kunna spara produkter i varukorgen och på din önskelista.

Ditt personnummer behöver vi bland annat för uppdatering av adressuppgifter, för att säkerställa att eventuella värdehandlingar skickas till rätt person samt för att kunna upprätthålla god kund- och registervård.

För att vi ska kunna skicka personanpassade erbjudanden till dig och information om relevanta kampanjer behöver vi behandla dina personuppgifter. För detta ändamål analyserar vi dina personuppgifter främst på en aggregerad nivå men också på en individnivå.

Personliga produkter: Gimlä tillhandahåller erbjudanden om ”Personliga produkter” i sina e-postutskick vilket motsvarar det som på Webbplatsen visas under ”Du kanske också gillar”. För att kunna erbjuda våra medlemmar relevanta produkter analyserar vi medlemmens köp- och klickhistorik, vad de lagt i sin varukorg, ålder, kön, medlemsnivå, bostadsort och övriga gjorda val på Webbplatsen. Analysen görs främst på en aggregerad nivå men kan även göras på kundnivå för att kunna lämna ännu bättre och personanpassade erbjudanden.

Berättigat intresse: Vi har ett intresse av att kunna utvärdera, utveckla och förbättra våra tjänster och Webbplatsen för att kunna erbjuda våra medlemmar den bästa möjliga upplevelsen och kunna erbjuda service på Webbplatsen. Vi kommer därför att sammanställa våra medlemmars personuppgifter på en aggregerad nivå för att kunna utveckla kundklubben och Webbplatsen.

Profilering: baserat på samtycke som lämnas i samband med nyhetsbrev och ansökan om medlemskap i vår kundklubb sammanställer vi den information om kunders köpvanor och intressen som vi samlar in för att kunna profilera kunderna i olika segment för att kunna erbjuda relevant och anpassad information och marknadsföring för Gimlä. Vi analyserar dina vanor och jämför med andra kunder med liknande vanor för att kunna erbjuda dig varor som baserat på en samlad bild av relevant data passar en person med liknande vanor som dig, detta för att skapa en personlig shoppingupplevelse och göra det enklare för dig som kund att snabbt hitta det som passar just dig.

Du har vidare rätt att när som helst återkalla ditt samtycke om behandling av personuppgifter. Sådan återkallelse kan begränsas till att endast avse del av behandlingen, exempelvis den som rör direktmarknadsföring. Dina personuppgifter kommer inte att behandlas för ändamål som rör direktmarknadsföring om du motsätter dig sådan behandling.

Om du går in på vår Webbplats innan du faktiskt har loggat in på ditt konto kommer vi, efter att du har loggat in, kunna koppla ditt beteende från innan du loggade in till ditt användarkonto. Detta gör vi för att förbättra din upplevelse av Webbplatsen och för att kunna visa relevanta produkter och erbjudanden för just dig. Läs mer om cookies här.

Lagring av personuppgifter

Gimlä vidtar alla rimliga åtgärder för att säkerställa att dina personuppgifter behandlas och lagras säkert. Dina personuppgifter sparas aldrig längre än vad som är tillåtet enligt gällande lag eller för att uppnå de syften som anges ovan. Dina personuppgifter behandlas av oss under följande tidsperioder. Därefter raderas personuppgifterna.

Medlem: Om du registrerat dig som medlem hos Gimlä sparas dina personuppgifter till dess att du avregistrerar dig men senast tre år efter senaste aktivitet om Gimlä inte behöver uppgifterna av annan anledning enligt nedan.

Kund: Om du köpt en vara på vår Webbplats sparas dina personuppgifter två år efter att köpet fullgjorts och/eller ett eventuellt service- eller garantiåtagande från vår sida löpt ut. Detta gäller inte om vi behöver spara dina personuppgifter längre med anledning av någon av punkterna nedan.

Kommunikation: Om du har kontakt med Gimlä, t ex via e-post med kundtjänst, lagras dina personuppgifter så länge som det är nödvändigt för att fullfölja kontakten.

Fullgörelse av avtal: Personuppgifter (namn, personnummer, adress, telefonnummer, e-post och betal- och leveransinformation) som lämnas i samband med beställning av varor och tjänster sparas så länge som krävs för att Gimlä ska kunna fullgöra avtalet med dig. Detta inkluderar behandling för att uppfylla leverans- eller serviceåtaganden.

Rättslig skyldighet: Gimlä sparar sådant underlag som utgör räkenskapsinformation enligt gällande bokföringsregler.

Samtycke: I de fall vi behandlar dina personuppgifter med stöd av ditt samtycke sparar vi endast dina personuppgifter så länge vi har ditt samtycke till det.

Direktmarknadsföring: Vi kan komma att behandla dina personuppgifter för direktmarknadsföring i upp till två år efter avslutad kundrelation, förutsatt att du inte innan dess avsäger dig sådan direktmarknadsföring.

När Gimlä inte längre har skäl att behandla dina personuppgifter eller om du återkallar ditt samtycke kommer dina personuppgifter att raderas.

Överföring av personuppgifter

Information om våra kunder är en viktig del av Gimlä verksamhet och vi säljer inte informationen till någon annan. Vi överför endast informationen vidare i enlighet med vad som beskrivs nedan. Gimlä iakttar alltid största försiktighet vid överföring av dina personuppgifter.

Samarbetspartners: De Samarbetspartners som vi arbetar nära med får tillgång till dina personuppgifter i den mån det är nödvändigt för att de ska kunna fullgöra sina skyldigheter enligt köpet gentemot dig. Det anges tydligt när en Samarbetspartner är involverad i ditt köp.

Rättsliga skyldigheter: Vi kommer att dela med oss av användarkonton och personuppgifter när vi anser att det krävs för att Gimlä ska agera i enlighet med tillämplig lagstiftning, för att verkställa våra användarvillkor eller för att skydda rättigheter, egendom, Gimlä, våra användare eller andra. Detta inkluderar utbyte av information med andra bolag och organisationer för bedrägeribekämpning och kreditriskminskning. Detta innebär inte under några omständigheter att Gimlä säljer, hyr ut eller delar personuppgifter från kunder för kommersiella ändamål i strid med denna integritetspolicy.

Företagstransaktioner: Om hela eller delar av Gimläs verksamhet säljs eller integreras med annan verksamhet kan dina personuppgifter lämnas ut till våra rådgivare, eventuell köpare och dennes rådgivare och lämnas vidare till verksamhetens nya ägare.

Sådana överföringar som anges ovan kan endast göras till bolag inom EU eller EES (dvs. alla EU:s medlemsstater samt Island, Norge och Lichtenstein).

Återkallelse av samtycke

I de fall vi behandlar dina personuppgifter på grund av att du har lämnat ditt samtycke till det, t.ex. vad gäller direktmarknadsföring, kan du när som helst återkalla lämnat samtycke genom att kontakta kundservice. Sådan återkallelse kan ske helt eller delvis. Om du inte önskar erhålla marknadsföring och reklamerbjudanden från oss kan du återkalla ditt samtycke genom att kontakta kundservice eller, vid direktreklam via e-post, genom en länk i det aktuella utskicket. Vad gäller det sistnämnda sättet kommer du att ha möjlighet att via länken klicka dig vidare och hantera alla dina prenumerationer på nyhetsbrev samt annan information och marknadsföring som du får via e-post från eller via Gimlä. Kunder med registrerade konton kan logga in på ”Mina sidor” och hantera sina samtycken och prenumerationstjänster.

Om du återkallar ditt samtycke för användning eller utlämnande av dina personuppgifter för andra ändamål som anges i denna integritetspolicy, så kan det innebära att vi inte kan fortsätta ge dig åtkomst till våra webbplatser eller tillhandahålla tjänster och kundservice som erbjuds våra användare och/eller medlemmar och som tillåts enligt denna integritetspolicy.

Dina rättigheter

Du har rätt att kostnadsfritt begära ut information om vilka personuppgifter som vi har registrerat om dig och hur dessa används. Om du vill ha sådan information kan du kontakta oss enligt kontaktuppgifterna nedan. För att skydda din integritet och dina personuppgifter kan vi komma att kräva att du identifierar dig i anslutning till vår assistans.

Gimlä vill säkerställa att dina personuppgifter är korrekta och uppdaterade. Därför kan du när som helst ändra dina personuppgifter på Mina sidor om du har registrerat konto, annars är du välkommen att kontakta vår kundtjänst.

Du kan när som helst begära att vi tar bort personuppgifter som rör dig eller att vi tar bort ditt användarkonto på Webbplatsen. Gimlä kommer då att ta bort de aktuella personuppgifterna om de inte längre är nödvändiga för de ändamål för vilka de samlats in eller på annat sätt behandlas. Detta kommer Gimlä även att göra när du återkallar ditt samtycke till behandlingen.

Vidare har du rätt att kräva att Gimlä begränsar sin behandling av personuppgifterna i vissa fall och du har rätt att invända mot viss behandling av dina personuppgifter. Därutöver har du rätt att begära att Gimlä för över dina personuppgifter till en annan personuppgiftsansvarig i elektroniskt format.

Du har rätt att när som helst återkalla ett lämnat samtycke om behandling av personuppgifter. Sådan återkallelse kan begränsas till att endast avse del av behandlingen, exempelvis den som rör direktmarknadsföring. Återkallelse av ditt samtycke påverkar inte lagligheten av Gimlä behandling av personuppgifterna fram till dess att du återkallade samtycket.

Du kan inge ett klagomål till Datainspektionen om du anser att Gimlä behandling av dina personuppgifter inte sker i enlighet med gällande rätt.

Säkerhet

Vi är angelägna om att dina personuppgifter behandlas säkert. För att förhindra otillåten användning eller exponering av dina personuppgifter använder vi oss av lämpliga och rimliga fysiska, tekniska och organisatoriska säkerhetsåtgärder i förhållande till mängd och känslighet av personuppgifter, för att säkerställa en lämplig säkerhetsnivå.

Gimlä använder sig även bl.a. av Secure Socket Layer (SSL) som är ett protokoll för säker överföring av data via Internet (eller andra nätverk). Du som kund behöver kontrollera att SSL inte är avstängt i inställningarna för din webbläsare. I syfte att förhindra obehörig åtkomst vid behandling av ditt betal- eller kreditkortsnummer används även envägskryptering.

Vi har dels scenario att vi har inne firmor för andra syften som till exempel utvecklar IT-system som innebär att de kan se data. Detta innebär att vi kan ha scenario där Utvecklarna sitter någon annanstans än på vår adress.

Ändringar i integritetspolicyn

Gimlä förbehåller sig rätten att göra ändringar i denna integritetspolicy när som helst i tiden i den utsträckning ändringarna är nödvändiga för att åtgärda störningar eller för att uppfylla nya legala eller tekniska krav. Alla ändringar av denna integritetspolicy kommer att publiceras på Webbplatsen. Du bör därför läsa igenom den här policyn med jämna mellanrum för att försäkra dig om att du är nöjd med ändringarna. Vid ändringar av materiell betydelse kommer vi dock via e-post, om du har meddelat oss din e-postadress, att uppmärksamma dig på att ändringar har skett.

Om ändringarna rör sådan personuppgiftsbehandling som vi utför med stöd av ditt samtycke kommer vi att ge dig möjlighet att återigen lämna ditt samtycke.

Kontaktuppgifter

Om du har några frågor kopplade till denna integritetspolicy, om du misstänker att det kan ha skett ett brott mot densamma eller om du vill kontakta oss angående vår behandling av dina personuppgifter, vänligen kontakta Gimlä kundtjänst genom att skicka ett e-postmeddelande till adressen som anges nedan.

gim-la.com

info@gim-la.com