Integritetspolicy

Integritetspolicy för personuppgifter

Syfte

Syftet med vår Integritetspolicy är att berätta hur vi behandlar dina personuppgifter samt vad vi använder dem till. Vi beskriver också dina rättigheter och hur du kan göra dem gällande.

Vad är en personuppgift?

En personuppgift är information som är möjlig att knyta till dig, t.ex. ditt namn, din e-post eller liknande.

Därför behandlar vi personuppgifter

Vi behandlar personuppgifter för att vi ska kunna fullfölja våra förpliktelser mot dig, exempelvis om du väljer att prenumerera på vårt nyhetsbrev. Vi eftersträvar alltid att inte fråga efter fler uppgifter än vi behöver.

I vilka fall behandlas personuppgifter och vilken laglig grund finna för detta?

Vi behandlar personuppgifter antingen när vi har laglig grund för detta eller när ett samtycke har getts.
Laglig grund: Fullgörande av köpeavtalet. Vi samlar in de personuppgifter som krävs för att vi ska kunna fullgöra våra åtaganden enligt köpeavtalet.

Samtycke: Du ger oss ditt samtycke till att vi får behandla en eller flera personuppgifter. Ett exempel på detta är t.ex. om du önskar prenumerera på vårt nyhetsbrev.

Intresseavvägning: Här görs en avvägning vilken kan resultera i att vi bedömer oss ha ett intresse att få behandla personuppgifter.

Exempel på laglig grund för behandling av personuppgifter:

  • Kunna hantera ditt köp på vår webbplats (inkl. skicka din beställning, hantera returer, samt kunna skicka meddelande om leveransstatus mm)
    Behandlingen baseras på: avtal
  • Kunna hantera förfrågningar från dig via vår kundservice.
    Behandlingen baseras på: avtal
  • Kunna skicka ut nyhetsbrev och andra erbjudanden till dig.
    Behandlingen baseras på: samtycke


Vilka personuppgifter behandlar vi?

Här följer några exempel på personuppgifter som vi behandlar:

  • Namn
  • Kontaktuppgifter (t.ex. adress, e-post och telefonnummer)
  • Köpinformation (t.ex. vilken vara som har beställts eller om varan ska levereras till en annan adress)
  • Uppgifter som du registrerade självmant och frivilligt uppger
  • Betalningshistorik
  • Betalningsinformation


Dina rättigheter

I enlighet med GDPR (EU:s dataskyddsförordning) så har du ett antal rättigheter avseende behandlingen av dina personuppgifter. Nedan har vi kort beskrivit vilka rättigheter du har. Du kan alltid vända dig till oss för att utöva dina rättigheter.

  • Rätt till registerutdrag. Detta innebär att du får tillgång till de personuppgifter som vi behandlar om dig.
  • Rätt till rättelse. Detta innebär att du kan begära att dina personuppgifter skall rättas i de fall uppgifterna är felaktiga.
  • Rätt att dra tillbaka medgivande. Detta innebär att du alltid har rätt att dra tillbaka ett medgivande du gett till oss. Ett exempel på detta kan vara att du inte längre vill få fler nyhetsbrev skickade till dig.
  • Rätt till radering. Detta innebär att du har rätt att begära radering av de personuppgifter som vi behandlar om dig. Tänk dock på att vi kan ha rätt att neka din begäran ifall det finns legala skyldigheter som hindrar oss från att radera vissa personuppgifter.
  • Rätt till begränsning av behandling. Detta innebär att du har rätt att begära att behandlingen av dina personuppgifter begränsas. Exempelvis i det fall där du bestrider uppgifternas korrekthet.
  • Rätt att invända mot behandling. Detta innebär att du har rätt att invända mot behandling som grundar sig på en intresseavvägning. Det kan dock finnas undantag för denna rättighet.
  • Du har rätt att invända mot att dina personuppgifter behandlas för marknadsförings-ändamål.
  • Du har rätt att inge klagomål. Detta innebär att du har rätt att lämna klagomål till tillsynsmyndigheten Datainspektionen (datainspektionen.se).
  • Rätt till dataportabilitet. Detta innebär att du har rätt att få ut dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format för att sedan kunna överföra dessa till en annan personuppgiftsansvarig. Det kan ibland finnas tekniska begräsningar kring detta.

Hur får vi tillgång till dina rättigheter?

Vi får tillgång till dina personuppgifter på följande sätt:

  • Uppgifter som du tillhandahåller oss direkt
  • Uppgifter som registreras när du besöker vår hemsida
  • Uppgifter som vi får från offentliga register
  • Uppgifter som vi får när du anmäler dig till nyhetsbrev och andra utskick
  • Uppgifter som vi får när du svarar på enkäter och undersökningar
  • Uppgifter som vi får när du kontaktar oss, söker anställning hos oss, besöker oss eller på annat sätt tar kontakt med oss


Så här länge sparas dina personuppgifter

Vi sparar aldrig dina personuppgifter längre än vi behöver för att uppfylla våra förpliktelser gentemot dig samt den tid som kan krävas för att vi ska uppfylla lagar och regler. T.ex. bokföringslagen. Dessutom sparas endast personuppgifter i de fall som vi har laglig grund eller där ett samtycke uttryckligen har getts.
Exempel på lagringsperioder:
Vid köp på webbplatsen
Lagringsperiod: sju (7) år plus innevarande år, detta för att uppfylla bokföringslagen.
Vid kundserviceärenden
Lagringsperiod: en (1) månad efter att kundservice-ärendet har avslutats.
Vid rekryteringsprocesser
Lagringsperiod: Vi behåller uppgifterna tills rekryteringsprocessen är avslutad.
Vid marknadsföringsaktiviteter
Lagringsperiod: Vi behåller uppgifterna tills du drar tillbaka ditt samtycke.

 

Vi behandlar dina personuppgifter på ett säkert sätt

Vi arbetar för att hantera dina personuppgifter på ett säkert sätt. Utgångspunkten är att endast personer som behöver dina personuppgifter för att utföra sina arbetsuppgifter ska ha tillgång till dem. Vi har rutiner och arbetssätt som ska säkerställa att vår sajt och våra system behandlar dina personuppgifter på ett säkert sätt. Vi kommer inte att överföra dina personuppgifter i andra fall än de som anges i denna policy. Vi använder oss bl.a. av SSL (Secure Socket Layer) som är ett protokoll för säker överföring av data via Internet.

När lämnar vi ut dina personuppgifter?

För att kunna erbjuda våra tjänster kan det vara nödvändigt för oss att dela dina personuppgifter med andra företag. I dessa fall har vi upprättat personuppgiftsbiträdesavtal, detta innebär att det dessa företag behandlar uppgifterna för vår räkning och i enligt med våra instruktioner. Exempel på personuppgiftsbiträden kan vara betallösningar, IT-tjänster och marknadsföring.
Vi kan också komma att dela personuppgifter med företag som är självständigt personuppgiftsansvariga. Detta innebär att inte vi styr kring hur informationen ska behandlas av företaget. Exempel på självständigt personuppgiftsansvariga kan vara statliga myndigheter (t.ex. skatteverket), fraktbolag och bolag som jobbar med olika betallösningar.

Personuppgiftsansvarig

PuntTrade AB (Org nr 556835-4095), med adress stationsgatan 16, 784 33 Borlänge är personuppgiftsansvarig, detta innebär bl.a. att vi är ansvariga för hur dina personuppgifter behandlas samt att dina rättigheter tas tillvara.

Var behandlar vi dina personuppgifter?

Så långt det är möjligt försöker vi alltid se till att dina personuppgifter behandlas inom EU/EES.

Automatiserde beslut?

Vi fattar inga automatiserade beslut om dig.

Vår e-post policy

På detta sätt efterföljer vi GDPR gällande ostrukturerade data i e-post. Vi efterlever denna policy oavsett om det handlar om e-post som skickas internt eller externt.
När vi mottagit och läst e-posten, bedömer vi alltid om uppgifterna ska bevaras och var det i så fall ska ske för att uppfylla de krav som gäller för just dessa uppgifter.
Vi skickar aldrig känsliga personuppgifter i oskyddad e-post. Vi behandlar eller lagrar aldrig personuppgifter som är känsliga eller sekretessbelagda i vår e-post.
Vi informerar löpande alla i vår organisation om reglerna och rutinerna kring hur vi behandlar personuppgifter.
Du kan läsa hur vi behandlar personuppgifter i vår integritetspolicy.

Har du fler frågor?

Det är alltid enkelt att komma i kontakt med oss. Om du vill du veta mer om vår integritetspolicy, eller nyttja dina rättigheter kring dina personuppgifter, så kontaktar du oss enklast via mail: info@punttrade.se
Integritetspolicyn är senast uppdaterad: 2023-09-20.
Du finner alltid den senaste versionen av vår integritetspolicy här på vår webbplats. I det fall vi gör uppdateringar som är av avgörande art, så kommer du att få information kring detta på vår webbplats och/eller via mail.

Comments

Suggested text: When visitors leave comments on the site we collect the data shown in the comments form, and also the visitor’s IP address and browser user agent string to help spam detection.

An anonymized string created from your email address (also called a hash) may be provided to the Gravatar service to see if you are using it. The Gravatar service privacy policy is available here: https://automattic.com/privacy/. After approval of your comment, your profile picture is visible to the public in the context of your comment.

Media

Suggested text: If you upload images to the website, you should avoid uploading images with embedded location data (EXIF GPS) included. Visitors to the website can download and extract any location data from images on the website.

Cookies

Suggested text: If you leave a comment on our site you may opt-in to saving your name, email address and website in cookies. These are for your convenience so that you do not have to fill in your details again when you leave another comment. These cookies will last for one year.

If you visit our login page, we will set a temporary cookie to determine if your browser accepts cookies. This cookie contains no personal data and is discarded when you close your browser.

When you log in, we will also set up several cookies to save your login information and your screen display choices. Login cookies last for two days, and screen options cookies last for a year. If you select ”Remember Me”, your login will persist for two weeks. If you log out of your account, the login cookies will be removed.

If you edit or publish an article, an additional cookie will be saved in your browser. This cookie includes no personal data and simply indicates the post ID of the article you just edited. It expires after 1 day.

Embedded content from other websites

Suggested text: Articles on this site may include embedded content (e.g. videos, images, articles, etc.). Embedded content from other websites behaves in the exact same way as if the visitor has visited the other website.

These websites may collect data about you, use cookies, embed additional third-party tracking, and monitor your interaction with that embedded content, including tracking your interaction with the embedded content if you have an account and are logged in to that website.

Who we share your data with

Suggested text: If you request a password reset, your IP address will be included in the reset email.

How long we retain your data

Suggested text: If you leave a comment, the comment and its metadata are retained indefinitely. This is so we can recognize and approve any follow-up comments automatically instead of holding them in a moderation queue.

For users that register on our website (if any), we also store the personal information they provide in their user profile. All users can see, edit, or delete their personal information at any time (except they cannot change their username). Website administrators can also see and edit that information.

What rights you have over your data

Suggested text: If you have an account on this site, or have left comments, you can request to receive an exported file of the personal data we hold about you, including any data you have provided to us. You can also request that we erase any personal data we hold about you. This does not include any data we are obliged to keep for administrative, legal, or security purposes.

Where your data is sent

Suggested text: Visitor comments may be checked through an automated spam detection service.