1. Vi värnar om din personliga integritet Vi på Hudoteket Biologisk Helhetskosmetik Aktiebolag värnar om våra kunders personliga integritet och strävar efter att på bästa sätt skydda dina personuppgifter. Vi följer de lagar och regler som syftar till att skydda dig som kund och privatperson. Denna policy syftar till att förklara hur vi samlar in och behandlar dina personuppgifter.
2. Ansvarig för hanteringen av dina personuppgifter Hudoteket Biologisk Helhetskosmetik Aktiebolag (nedan kallad Hudoteket) är personuppgiftsansvarig för behandlingen av dina personuppgifter.
Organisationsnummer: 556172 2066. Adress: Östra Storgatan 6, 553 21 Jönköping. För frågor gällande din personuppgiftsbehandling och dina rättigheter hänvisar vi till GDPR@hudoteket.se.
3. Dataskyddsombud
Hudoteket har valt att anlita en extern part som dataskyddsombud (DSO) via Insatt AB. Vår DSO är Alexander Lindahl och kontaktas via dso.hudoteket@insatt.com.
4. Behandling av personuppgifter
Köp och beställningar i våra fysiska butiker och webbshop När du gör köp hos oss eller gör beställningar behandlar vi följande uppgifter: - Namn
- Personnummer
- Kontaktuppgifter
- Betalningsinformation
- Köpinformation
- Användaruppgifter för ditt kundkonto
Den rättsliga grunden är fullgörande av avtal, vi behöver samla in och behandla dina personuppgifter för att uppfylla köpeavtalet som du ingått med oss. Vi sparar dina personuppgifter i 3 år för att kunna genomföra köpet och leverans samt för att hantera eventuella reklamationer och garantiärenden. Uppgifter som måste sparas enligt bokföringslagen, t.ex. betalningsinformation sparas i 7 år. Den rättsliga grunden för att spara uppgifter enligt bokföringsskyldigheten är rättslig förpliktelse, vi måste spara informationen för att efterleva lagar. Vi behandlar dina personuppgifter i syfte att administrera, hantera och leverera din beställning.
Bokning och behandlingar på våra salonger När du bokar en behandling hos oss, via salongen eller webben behandlar vi följande information: - Namn
- Kontaktuppgifter
- Personnummer
- Användaruppgifter för ditt kundkonto
- Typ av behandling
- Hudtyp/tillstånd
- Hårfärgsrecept (vid frisörbesök)
Uppgifterna sparas i 3 år med fullgörande av avtal som rättslig grund. Vi kan också komma att behandla hälsodata i det fall du anger det, vi ber dig dock att inte ange hälsodata i det fall inte informationen är nödvändig. För att vi ska kunna behandla hälsodata om dig krävs ditt uttryckliga samtycke. Personuppgifterna behandlas i syfte att kunna administrera bokning, fastställa identitet samt ge dig bästa möjliga service och råd om produkter eller behandlingar. Hudanalyser och rådgivning När du utför vår hudanalys online behandlar vi följande uppgifter: - Namn
- E-postadress
- Ålder
- Kön
- Hudvårdsstatus samt foto
- Produktrekommendation
Personuppgifterna behandlas med samtycke som rättslig grund och vi behandlar dem i 5 år efter genomförd hudanalys. Vi kan också komma att behandla hälsodata i det fall du anger det, vi ber dig dock att inte ange hälsodata i det fall inte informationen är nödvändig. Personuppgifterna behandlas i syfte att kunna ge dig bästa möjliga service och råd om produkter eller behandlingar, samt kommunicera detta till dig. Kundärenden När du kontaktar oss via telefon, mail, chatt eller sociala medier kommunicerar vi med dig och besvarar dina frågor. Vi kan då behandla följande uppgifter: - Namn
- Personnummer
- Kontaktuppgifter
- Dina ärendeuppgifter och korrespondens
- Uppgifter om köp
- Användaruppgifter för ditt kundkonto
Den rättsliga grunden för behandlingen är intresseavvägning och vi sparar dina uppgifter i 3 år. Vi kan också komma att behandla hälsodata i det fall du anger det, vi ber dig dock att inte ange hälsodata i det fall inte informationen är nödvändig. För att vi ska kunna behandla hälsodata om dig krävs ditt uttryckliga samtycke.
Nyhetsbrev och kampanjer Om du prenumererar på vårt nyhetsbrev behandlar vi dina personuppgifter för att kunna skicka ut detta. För att kunna tillhandahålla nyhetsbrev behandlar vi din e-postadress. Vi behandlar din e-postadress i detta syfte till dess att du inte längre vill få våra nyhetsbrev. Den rättsliga grunden för detta är ditt samtycke. Vi kan också komma att skicka kampanjer till dig, från och med 1 år efter att du visat intresse för våra produkter och tjänster, t.ex. genom köp eller bokad behandling. Detta gör vi med intresseavvägning som rättslig grund. Behandlingen görs i syfte att kunna skicka intressant information till dig och för att vi ska kunna kommunicera kampanjer och nyheter med dig. Prenumererar du på vårt nyhetsbrev kan mailadressen komma att delas med tredje part i syfte att kunna följa upp med marknadsföring från oss som är relevant för dig. Vill du korrigera detta, vänligen klicka dig vidare till vår cookie-policy och ändra inställningarna där. Sociala Mediekanaler Om du interagerar med någon av våra social mediekanaler behandlar vi dina personuppgifter för att kommunicera med dig, administrera kommentatorsfunktioner och informera om våra produkter och tjänster. Vi kan behandla information om dig som finns i din profil och annan information som du publicerar genom att kommentera och gilla inlägg i våra sociala mediekanaler. Den rättsliga grunden för behandlingen är intresseavvägning då vi har ett berättigat intresse av att kommunicera med dig om du interagerar med våra sociala mediekanaler och för att marknadsföra och rekommendera produkter och tjänster som du kan vara intresserad av. Vi sparar dina uppgifter så länge det är nödvändigt för ovan angivna ändamål. Du kan när som helst välja att ta bort dina egna interaktioner med våra sociala mediekanaler. Oönskade kommentarer kommer vi i förekommande fall att ta bort löpande.
5. Vem behandlar dina personuppgifter?
Vi på Hudoteket För att kunna leverera och administrera våra tjänster behandlar vi på Hudoteket dina personuppgifter, endast behörig personal har tillgång till dina personuppgifter och omfattas av tystnadsplikt. Vi utbildar vår personal i dataskydd och vikten av sekretess samt följer rutiner och håller oss uppdaterade gällande lagar och regler för att säkerställa lämplig säkerhet. Personuppgiftsbiträden För att kunna tillhandahålla våra tjänster anlitar vi personuppgiftsbiträden (systemleverantörer) som ett led i vår personuppgiftsbehandling. Personuppgiftsbiträden behandlar informationen för Hudotekets räkning och enligt våra instruktioner. För att garantera att våra personuppgiftsbiträden behandlar personuppgifterna med sekretess och säkerhet ingår vi personuppgiftsbiträdesavtal med samtliga. Företag som är självständigt personuppgiftsansvariga Vi delar även personuppgifter med företag som är självständigt personuppgiftsansvariga, detta innebär att vi är ansvarig för vår personuppgiftsbehandling och de för deras behandling. Detta betyder att vi inte kan styra hur dessa behandlar personuppgifterna. Sådan självständigt personuppgiftsansvariga som vi delar uppgifterna med är: - Statliga myndigheter (om vi är skyldiga enligt lag eller vid misstanke om brott).
- Transportföretag
- Företag som erbjuder betallösningar
Vid köp via webben är Klarna personuppgiftsansvarig för sin hantering av personuppgifterna. För information om Klarnas behandling av personuppgifter, vänligen se deras integritetspolicy.
Rätt till rättelse Du har rätt att begära att få felaktiga uppgifter rättade om de är felaktiga. Du har även rätt att komplettera med relevanta personuppgifter som saknas hos den personuppgiftsansvariga. Mer information om rätten till rättelse av felaktiga uppgifter hittar du på IMY:s hemsida. Rätt att återkalla samtycke Du har när som helst rätt att återta ditt samtycke, tillexempel för utskick av nyhetsbrev eller behandling av hälsodata. Rätt till radering Du har rätt att begära att få dina uppgifter raderade. Vid en sådan begäran raderar vi uppgifter som inte längre är nödvändiga att behandla eller behålla för det syfte uppgifterna blev insamlade. Vi raderar även dina uppgifter om du återkallar ditt samtycke för en behandling. I vissa fall har vi ingen möjlighet att radera dina personuppgifter. Det beror i så fall på att uppgifterna antingen fortfarande är nödvändiga att behandla för det syfte för vilket de blev insamlade, att vårt intresse att fortsätta behandla uppgifterna väger tyngre än ditt intresse att få dem raderade, eller för att vi har krav i lag att behålla dem. Mer information om rätten till radering hittar du på IMY:s hemsida. Rätt att göra invändningar Du har, av skäl som hänför sig till din specifika situation, rätt att när som helst göra invändningar mot behandling av personuppgifter avseende dig som grundar sig på en intresseavvägning. Rätten till invändning gäller bland annat behandling som innebär profilering. Mer information om rätten att invända mot behandling hittar du på IMY:s hemsida. Rätt till begränsning Du har rätt att begära att vår behandling av dina personuppgifter under vissa omständigheter begränsas. Möjligheten till begränsning gäller om: a) den registrerade bestrider personuppgifternas korrekthet; b) behandlingen är olaglig och den registrerade motsätter sig att uppgifterna raderas i stället begär en begränsning av deras användning; c) den personuppgiftsansvarige behöver inte längre uppgifterna men den registrerade behöver uppgifterna för att kunna fastställa, göra gällande eller försvara rättsliga anspråk; eller d) den registrerade har invänt mot behandlingen enligt artikel 21.1 i dataskyddsförordningen i väntan på kontroll av huruvida den personuppgiftsansvariges berättigade intresse väger tyngre än den registrerades berättigade intresse. Mer information om rätten till begränsning av behandling hittar du på IMY:s hemsida. Rätt till dataportabilitet När vi behandlar personuppgifter för att fullgöra ett avtal med dig eller baserat på ditt samtycke har du rätt att begära att få ut de personuppgifter som rör dig och som du har tillhandahållit oss i ett strukturerat, allmänt använt och maskinläsbart format och har rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig. Mer information om rätten till dataportabilitet hittar du på IMY:s hemsida. Om du vill utöva dina rättigheter enligt ovan kontaktar du GDPR@hudoteket.se. Rätt att inge klagomål Om du anser att vi behandlar dina personuppgifter felaktigt har du när som helst rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (www.imy.se).
7. Hudoteket använder kakor För att ge dig en bättre upplevelse och service använder sig denna webbplats av cookies. Vi använder cookies för att anpassa innehåll och annonser, för att tillhandahålla funktioner för sociala medier och för att analysera vår trafik. Vi delar också information om din användning av vår webbplats med våra sociala medier, reklam- och analyspartners som kan kombinera den med annan information som du har lämnat till dem eller som de har samlat in från din användning av deras tjänster. Du kan läsa om vår användning av cookies och vilka cookies vi använder i vår Cookiepolicy. Vi stöder oss på den rättsliga grunden berättigat intresse för användandet av nödvändiga cookies eftersom de behövs för att kunna förse dig med en fungerande webbplats. Behandlingen av dina personuppgifter som sker med hjälp av icke-nödvändiga cookies sker i förekommande fall med stöd av den rättsliga grunden samtycke 8. Frågor och kontakt Om du har frågor, kommentarer eller klagomål kring Hudotekets behandling av personuppgifter, vänligen kontakta oss via brev till Östra Storgatan 6, 553 21, Jönköping eller på vår e-postadress GDPR@hudoteket.se.
|