Integritetspolicy

Integritetspolicy

Inledning och bakgrund

Den 25 maj 2018 träder EU:s nya dataskyddsförordning, GDPR i kraft. GDPR ställer högre krav på hur vi som företag hanterar dina personuppgifter. På ECHO-butiken AB värnar vi om din personliga integritet och eftersträvar alltid att hålla en hög nivå av dataskydd. För att du ska känna dig trygg i vår hantering av dina personuppgifter har vi därför tagit fram en ny integritetspolicy som visar hur vi säkerställer att dina personuppgifter behandlas i enighet med gällande lagstiftning.

Integritetspolicyn beskriver hur vi samlar in, använder, sparar, lämnar ut samt skyddar dina personuppgifter och vilka rättigheter du har. Integritetspolicyn gäller då ECHO-butiken AB tillhandahåller tjänster och produkter i anslutning till köp, serviceärenden och övrig kontakt, som besök på webbplats.

Personuppgifter

I policyn definierar vi begreppet “personuppgifter” som information som, direkt eller indirekt, kan identifiera en fysisk person. Begreppet omfattar inte information som har anonymiserats så att den inte kan kopplas till, eller identifiera en fysisk person.

Personuppgiftsansvarig

Ansvarig för hanteringen av personuppgifter är ECHO-butiken AB (556845-8441),
Truckgatan 1, 593 62 Västervik.

Samtycke

Samtycke kan bara användas när det verkligen föreligger ett fritt val för den registrerade.

När du gör en Prisförfrågan eller när du gör Beställningar eller Köp hos ECHO-butiken AB,
samtycker du till våran Integritetspolicy, då detta utgör för dig som kund ett fritt val att använda ECHO-butiken som din affärspartners. Tidigare insamlade kunduppgifter innan 25 maj 2018, kommer att användas på sedvanlig vis med den nya dataskyddsförordning, GDPR.
Du kan använda ”Rätten att bli glömd”, se längre ned i texten.

Personuppgifter vi samlar in via Internet

Prisförfrågan
I samband med Prisförfrågan via e-post eller via ”Prisförfrågan” på echobutiken.com, ber vi dig endast att uppge information som är nödvändig för att vi ska kunna fullgöra vårt avtal, ge dig korrekt service och säkerställa en trygg leverans. När du gör en prisförfrågan innan ditt köp efterfrågas därför:

Namn
E-postadress

Personuppgifter vi samlar in via köp i butik

Beställnings-, order-, leverans-, maskin-, motoruppgifter.
I samband med köp eller beställning av delar till olika maskiner ber vi dig endast att uppge information som är nödvändig för att vi ska kunna fullgöra vårt avtal, ge dig korrekt service och säkerställa en trygg leverans. När du slutför ditt köp efterfrågas därför:

Namn
E-postadress
Postnummer
Personnummer (Endast vid sedvanlig kreditprövning)
Folkbokföringsadress
Mobilnummer
Betalningsuppgifter
Maskinens uppgifter
Motorns uppgifter

I samband med köp lämnas den information som behövs för den valda betalmetoden, till exempel personnummer och/eller kontouppgifter. Använder oss av externa betalningsleverantörer framgår det tydligt vid köptillfället, som hanterar alla våra betalningar och vi lagrar därför aldrig några av dina betalningsuppgifter i våra system.

Tekniska uppgifter

Uppgifter om den utrustning du använder vid besök av vår webbplats, såsom IP-adress, din enhet, operativsystem samt webbläsare och version.

Kunduppgifter

Vi samlar även in information om din besöksstatistik, vilka varor du visat intresse för. Vi sparar uppgifter om dina historiska inköp för att kunna ge dig bättre service exempelvis vid köp av reservdelar.

Kontakt med kundtjänst

Information som du lämnar i samband med att du kontaktar kundtjänst via e-post eller samtal kan komma att användas för att administrera ditt köp exempelvis rätta en ofullständig personuppgift. Vi uppmanar dig som kund att inte lämna känsliga personuppgifter till oss i ett ostrukturerat format (exempelvis fritext i e-post).

Recensioner

När du skriver en recension och publicerar på vår hemsida godkänner du att denna kan komma att publiceras i någon av våra kanaler.

Ändamål och rättslig grund

För att vår behandling av dina personuppgifter ska vara tillåten krävs det att vi har en rättslig grund för vår behandling. Nedan följer några exempel på kategorier av de personuppgifter som vi samlar in samt rättslig grund för vår behandling. Dina personuppgifter kommer aldrig att användas för ett annat ändamål än för det de initialt samlats in utan att vi inhämtat ditt samtycke.
Exempel på kategorier av personuppgifter som vi behandlar:

Kategori

Förklaring

Exempel på personuppgifter

Rättslig grund

Order- & leveransuppgifter Uppgifter om varor och leverans för köp av produkt eller tjänst. Produkt, pris, orderdatum, leveransadress & leveranssätt. Fullgörande av avtal
Köpinformation Uppgifter om dina tidigare genomförda köp. Köpta produkter, belopp, betalsätt, transaktions-id, leveransadress & datum. Berättigat intresse
Användargenererade uppgifter Uppgifter som du lämnat genom ditt beteende och användning av våra interna & externa digitala kanaler. Klickhistorik, beteende på webbplats, öppningsfrekvens på nyhetsbrev och favoritprodukter. Berättigat intresse
Kunds maskin-uppgifter Information om vilka maskin-uppgifter. Reg-, ram-, samt motornummer. Berättigat intresse

Identitetsuppgifter

Uppgifter som kan eventuellt kan identifera en person.
Namn, användarnamn, e-postadress, leveransadress, regnummer och IP-adress.
Fullgörande av avtal

Automatiserat beslutsfattande och profilering

Vi kan behandla dina personuppgifter genom så kallad profilering, dvs. automatisk behandling av dina personuppgifter. Detta görs i syfte att analysera eller förutsäga dina intressen och ditt beteende på vår webbsida. Information som analyseras är hur du använder vår webbsida, vilka produkter, tjänster och erbjudanden du varit intresserad av, vilka nyhetsbrev du interagerat med och uppgifter om dina köp, i syfte att tillhandahålla dig erbjudanden som vi tror passar dig.

Du kan närsomhelst invända mot behandling av personuppgifter genom profilering. Detta gör du genom att kontakt oss. När vi mottagit din anmälan kommer vi att upphöra med att behandla dina personuppgifter för detta ändamål.

Dina rättigheter

I samband med att GDPR träder i kraft får du flera rättigheter i relation till den personuppgiftsbehandling som görs om dig. Du kan utöva dessa rättigheter genom att kontakta oss.

Rätt till tillgång
I enighet med lag har du rätt att av oss begära information om vilka av dina personuppgifter vi behandlar och ändamålet med vår behandling. Vi besvarar dina önskemål utan onödigt dröjsmål. I de fall vi inte kan uppfylla dina önskemål kommer vi att meddela dig detta och ange varför. Vid en förfrågan kan vi komma att begära in uppgifter som styrker din identitet för att säkra att dina personuppgifter inte når obehöriga. Vi skickar registerutdraget till din folkbokföringsadress eller verifierad e-postadress. Administrativa avgifter så som porto kan komma att tas ut.

Rätt till rättelse
Du har rätt att begära att dina personuppgifter rättas utan onödigt dröjsmål om uppgifterna är felaktiga eller ofullständiga.

Rätt till att bli glömd
Du har rätt att begära radering av dina personuppgifter under förutsättning att:

Uppgifterna inte längre är nödvändiga för de ändamål för vilka de har samlats in eller behandlats.
Du har återkallat ett samtycke som behandlingen grundar sig på och det inte finns då inte längre någon rättslig grund för behandlingen.
Du invänder mot en intresseavvägning av berättigat intresse som ECHO-butiken AB har gjort, och det saknas berättigat intresse för ECHO-butiken AB som väger tyngre än risken för dig som enskild person (du har rätt att ta del av hur avvägningen har gjorts av ECHO-butiken AB).
Personuppgifterna har samlats in eller behandlats på ett olagligt sätt
Personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse som ECHO-butiken AB omfattas av. Vi kan inte alltid tillmötesgå din begäran om radering, exempelvis om:

Behandlingen behövs för att utöva någons rätt till yttrande- och informationsfrihet
För att uppfylla en rättslig förpliktelse som vi omfattas av
För att kunna fastställa, göra gällande eller försvara rättsliga anspråk

Rätt till begränsning
I vissa fall har du rätt att begära att vår behandling av dina personuppgifter begränsas. Med begränsning menas att uppgifterna markeras och i framtiden endast får användas för vissa avgränsande syften. Exempelvis kan detta gälla om du anser att dina personuppgifter är felaktiga och begärt rättelse. Då kan användningen av dina personuppgifter begränsas under den tid som korrekthet utreds. När eventuell begränsning upphör kommer du att informeras om detta.

Rätt att göra invändningar mot viss typ av behandling
Enigt lag har du rätt att göra invändning mot viss typ av behandling.

Berättigat intresse
Du har rätt att invända mot behandlingar, som grundar sig på ett berättigat intresse som vi har, av skäl som hänför sig till din specifika situation. Vi får fortsätta att behandla uppgifter, trots att du har motsatt dig behandlingen, om vi har tvingande berättigade skäl för behandlingen som väger tyngre än ditt integritetsintresse.

Annonsering, marknadsföring och kampanjer
Du kan när som helst säga upp kommunikation och marknadsföring genom att kontakta oss. Observera att även om du säger upp marknadsföringsmeddelanden kommer du fortfarande få administrativa meddelanden från oss, till exempel orderbekräftelser eller annan transaktionsinformation, meddelanden om kontoaktiviteter (kontobekräftelser, ändringar av lösenord med mera) och andra viktiga meddelanden.

Rätt till dataportabilitet
Du har rätt att få en kopia på de personuppgifter som behandlas om dig i ett strukturerat format (dataportabilitet). Rätten till dataportabilitet omfattar endast uppgifter som du själv har lämnat till oss och som vi behandlar med stöd av vissa lagliga grunder, exempelvis ett avtal med dig.

Skydd av dina personuppgifter
Begränsad tillgång
Endast behörig personal har tillgång till dina personuppgifter under arbetstid. Vilka personuppgifter som hanteras bestäms av arbetsuppgiftens ändamål och omfattning.

Lagring av personuppgifter
I enighet med gällande lagstiftning behandlar vi dina personuppgifter endast under så lång tid som krävs för att uppfylla de ändamål för vilka dina personuppgifter samlats in eller för att uppfylla våra rättsliga förpliktelser.

Dina personuppgifter kommer på ett säkert sätt att lagras inom koncernen, i ett strukturerat format och vi strävar efter att lagra data inom EU/EES. Om någon av våra samarbetspartners befinner sig utanför EU/EES kommer skyddsåtgärder att vidtas för att säkerställa att personuppgifterna fortsätter vara skyddade och att eventuell överföring sker enigt lag till länder utanför EU/EES.

Åtgärder från oss
Vi lagrar dina personuppgifter i system som använder lämpliga säkerhetsåtgärder för att förhindra obehörig åtkomst.
Vi följer rimliga standarder för skydd av personuppgifter.
Vi informerar samtliga anställda om hur vi som företag tillsammans verkar för att skydda de personuppgifter vi behandlar.
Vid dataintrång eller förlust av känsliga personuppgifter kommer tillsynsmyndighet att meddelas och i de fall förlusten utgör en särskild risk för enskilda personer kommer även de att informeras.
Vi använder säker metod för dataöverföring. Uppgifter du lämnar vid beställning krypteras med SSL-metoden innan de överförs. SSL, Secure-Socket-Layer, är den mest beprövade metoden på internet för att skydda uppgifter och säkerställa trygg dataöverföring. Vi använder oss alltid av SSL-metoden när känslig data överförs.

Åtgärder från dig
Vi ber dig som kund att vara med och verka för en trygg och säker datahantering.

Lämna inte ut uppgifter till obehörig och uppge aldrig mer information än nödvändigt.
Välj ett svårt lösenord och byt regelbundet.
Logga ut från ditt konto varje gång du lämnar datorn (var extra uppmärksam vid användning av en delad eller publik dator).
Undvik att skriva känsliga personuppgifter i löpande text, exempelvis via våra formulär ”Kontakta oss” eller via e-post till kundtjänst.
Information till tredje part
Det är viktigt för oss att du känner dig trygg i vår hantering av dina personuppgifter. Vi åtar oss att behandla och lagra dina personuppgifter i enighet med gällande lagstiftning och vi kommer aldrig att lämna ut dina personuppgifter till obehöriga parter eller sälja vidare dina personuppgifter till tredje part.

Samarbetspartners
För att vi ska kunna fullgöra vår del av avtalet använder vi oss av underleverantörer och samarbetspartners. Dessa hjälper oss bland annat med leverans, betalnings- och faktureringstjänster, kundservice, försäkringsärenden etc. Endast de personuppgifter som är nödvändiga för att kunna slutföra avtalet kommer att lämnas till berörda parter.

Juridiska skäl
Vid misstanke om brottslig aktivitet kan vi kan komma att dela med oss av dina personuppgifter i syfte att besvara frågor i samband med exempelvis en brottsutredning. I enighet med existerande lagar lämnas uppgifter till polis eller annan behörig myndighet för att uppfylla våra rättsliga skyldigheter.

Länkar till andra sidor
På vår hemsida kan det förekomma länkar till externa webbsidor som vi inte har bestämmande inflytande över. Vi tar inget ansvar för innehållet på de hemsidor som länkas till, från echobutiken.com. Dessa omfattas således inte av denna policy.

Cookies
På echobutiken.com använder vi oss av cookies för att förbättra din upplevelse av sidan och förenkla för dig när du använder våra tjänster. En cookie är en liten textfil och den gör ingen skada på din dator. Cookies gör bland annat att varor du lagt i varukorgen sparas och hjälper oss att skräddarsy en mer relevant annonsering utifrån dina preferenser. Du kan alltid välja att inte acceptera cookies i din webbläsare. Väljer du att inte acceptera cookies kan du inte genomföra köp i webbshopen, däremot kan du fortsätta att klicka dig runt på hemsidan och titta på våra produkter. Du kan ställa in din webbläsare på att blockera alla eller vissa cookies eller att meddela dig när en webbplats använder cookies. Du kan också radera dina cookies direkt i din webbläsare, tänk på att nya cookies lagras i din webbläsare när du besöker oss på nytt.

Ändringar, synpunkter, klagomål och kontakt

Ändringar
ECHO-butiken AB förbehåller sig rätten att göra ändringar i integritetspolicyn. Ändringar av väsentlig karaktär kommuniceras i god tid innan de träder i kraft och du har då rätt att säga upp avtalet med oss innan ändringen träder i kraft.

Klagomål
Om du har synpunkter på, invändningar mot vår behandling av dina personuppgifter utifrån gällande lagar och regler så ber vi dig att snarast anmäla detta till oss. Du har även rätt att vända dig till Datainspektionen vid klagomål på vår hantering av personuppgifter.

Kontaktuppgifter
Har du frågor eller vill lämna synpunkter på policyn och/eller våra integritetsrutiner är du alltid välkommen att kontakta oss.

E-post: privacy@echobutiken.com
Tel kundtjänst: 0730-518953
Besöksadress: Truckgatan 1, 593 62 Västervik