Informasjonskapsler og personvernreglerCar-Tronic-butikken Oppdatert 24.05.2023 | |||||||||||||||||||||
| 1. GENERELLE BESTEMMELSER | |||||||||||||||||||||
| 1.1. Denne personvernerklæringen for nettbutikken er kun til informasjonsformål, og betyr at den ikke utgjør noen forpliktelse for tjenestebrukere eller kunder i nettbutikken. Personvernerklæringen inneholder hovedsakelig prinsipper for behandling av personopplysninger av administratoren i nettbutikken, inkludert grunnlaget, formålene og omfanget av behandlingen av personopplysninger og rettighetene til de registrerte, samt informasjon om bruk av informasjonskapsler og analyseverktøy i nettbutikken. | |||||||||||||||||||||
| 1.2. Behandlingsansvarlig for personopplysninger som samles inn via nettbutikken er ANDRZEJ DOMINIK, som driver forretningsvirksomhet under navnet CAR-TRONIC ANDRZEJ DOMINIK, registrert i Republikken Polens sentrale registrerings- og informasjonskontor for næringsliv, som forvaltes av ministeren med ansvar for økonomi, med: forretningsadresse: ul. Chruślicka 61, 33-300 Nowy Sącz og tjenesteadresse: ul. Generała Leopolda Okulickiego 24, 33-300 Nowy Sącz, NIP 7342618669, REGON 120418413, e-postadresse: sklep@car-tronic.pl – heretter referert til som «behandlingsansvarlig» og som både tjenesteleverandør av nettbutikken og selger. | |||||||||||||||||||||
| 1.3. Personopplysninger i nettbutikken behandles av den behandlingsansvarlige i samsvar med gjeldende lov, særlig forordning (EU) 2016/679 fra Europaparlamentet og Rådet av 27. april 2016 om vern av fysiske personer i forbindelse med behandling av personopplysninger og om fri utveksling av slike opplysninger, og om oppheving av direktiv 95/46/EF (personvernforordningen) – heretter referert til som «GDPR» eller «GDPR-forordningen». Offisiell tekst til GDPR: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679 | |||||||||||||||||||||
| 1.4. Bruk av nettbutikken, inkludert kjøp, er frivillig. Tilsvarende er det frivillig å oppgi personopplysninger av tjenestebrukeren eller kunden ved bruk av nettbutikken, med to unntak: (1) inngåelse av kontrakter med behandlingsansvarlig – unnlatelse av å oppgi personopplysningene som kreves for inngåelse og oppfyllelse av salgsavtalen eller kontrakten for levering av elektroniske tjenester med behandlingsansvarlig i de tilfeller og i den grad som er angitt på nettbutikkens nettsted og i vilkår og betingelser og denne personvernerklæringen, vil føre til manglende evne til å inngå kontrakten. Å oppgi personopplysninger er et kontraktsmessig krav i et slikt tilfelle, og hvis den registrerte ønsker å inngå en kontrakt med behandlingsansvarlig, er de forpliktet til å oppgi de nødvendige dataene. I hvert tilfelle er omfanget av dataene som kreves for å inngå kontrakten tidligere angitt på nettbutikkens nettsted og i nettbutikkens vilkår og betingelser; (2) lovbestemte forpliktelser for administratoren – å oppgi personopplysninger er et lovbestemt krav som følge av allmenngyldige lovbestemmelser som pålegger administratoren plikt til å behandle personopplysninger (f.eks. behandling av data for å føre skatte- eller regnskapsbøker), og unnlatelse av å oppgi dem vil forhindre administratoren fra å oppfylle disse forpliktelsene. | |||||||||||||||||||||
| 1.5. Den behandlingsansvarlige tar særlig hensyn til å beskytte interessene til personene hvis personopplysninger den behandler, og er spesielt ansvarlig for og sikrer at opplysningene den samler inn: (1) behandles i samsvar med loven; (2) samles inn for spesifiserte, legitime formål og ikke behandles videre i strid med disse formålene; (3) er faktisk korrekte og tilstrekkelige i forhold til formålene de behandles for; (4) lagres i en form som tillater identifisering av personene de gjelder, ikke lenger enn nødvendig for å oppnå formålet med behandlingen, og (5) behandles på en måte som sikrer tilstrekkelig sikkerhet for personopplysninger, herunder beskyttelse mot uautorisert eller ulovlig behandling og utilsiktet tap, ødeleggelse eller skade, ved bruk av passende tekniske eller organisatoriske tiltak. | |||||||||||||||||||||
| 1.6 Under hensyntagen til behandlingens art, omfang, kontekst og formål, samt risikoen for varierende sannsynlighet og alvorlighetsgrad av skade på fysiske personers rettigheter og friheter, skal den behandlingsansvarlige iverksette passende tekniske og organisatoriske tiltak for å sikre at behandlingen utføres i samsvar med denne forordningen og for å kunne påvise dette. Disse tiltakene gjennomgås og oppdateres etter behov. Den behandlingsansvarlige skal anvende tekniske tiltak for å forhindre uautorisert tilgang til og endring av personopplysninger som overføres elektronisk. | |||||||||||||||||||||
| 1.7 Alle ord, uttrykk og akronymer som forekommer i denne personvernerklæringen og begynner med stor forbokstav (f.eks. Selger, Nettbutikk, Elektronisk Tjeneste) skal forstås i samsvar med definisjonene i nettbutikkforskriftene som er tilgjengelige på nettbutikkens nettsted. | |||||||||||||||||||||
| 2. GRUNNLEGGENDE FOR DATABEHANDLING | |||||||||||||||||||||
| 2.1. Den behandlingsansvarlige har rett til å behandle personopplysninger i tilfeller der – og i den grad – minst ett av følgende vilkår er oppfylt: (1) den registrerte har samtykket til behandling av sine personopplysninger for ett eller flere spesifikke formål; (2) behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i, eller for å iverksette tiltak på anmodning fra den registrerte før en avtale inngås; (3) behandlingen er nødvendig for å overholde en rettslig forpliktelse som den behandlingsansvarlige er underlagt; eller (4) behandlingen er nødvendig for å ivareta den behandlingsansvarliges eller en tredjeparts legitime interesser, med mindre slike interesser tilsidesettes av den registrertes interesser eller grunnleggende rettigheter og friheter som krever vern av personopplysninger, særlig der den registrerte er et barn. | |||||||||||||||||||||
| 2.2. Behandling av personopplysninger av administratoren krever at minst ett av grunnlagene angitt i punkt 2.1 i personvernerklæringen foreligger. De spesifikke grunnlagene for behandling av personopplysninger til tjenestebrukere og kunder i nettbutikken av administratoren er angitt i neste punkt i personvernerklæringen – i forhold til det angitte formålet med behandlingen av personopplysninger av administratoren. | |||||||||||||||||||||
| 3. FORMÅL, GRUNNLAG, PERIODE OG OMFANG FOR DATABEHANDLING I NETTBUTIKKEN | |||||||||||||||||||||
| 3.1. Formålet, grunnlaget, perioden, omfanget og mottakerne av personopplysninger som behandles av den behandlingsansvarlige, følger hver gang av handlingene som utføres av en gitt tjenestebruker eller kunde i nettbutikken. Hvis en kunde for eksempel bestemmer seg for å foreta et kjøp i nettbutikken og velger personlig henting av det kjøpte produktet i stedet for levering med bud, vil deres personopplysninger bli behandlet med det formål å oppfylle den inngåtte salgsavtalen, men de vil ikke lenger bli delt med transportøren som utfører forsendelser på vegne av den behandlingsansvarlige. | |||||||||||||||||||||
3.2. Administratoren kan behandle personopplysninger i nettbutikken for følgende formål, på følgende grunnlag, i følgende perioder og i følgende omfang:
|
| 4. MOTTAKERE AV DATA I NETTBUTIKKEN |
| 4.1. For at nettbutikken skal fungere korrekt, inkludert gjennomføring av inngåtte salgsavtaler, må den behandlingsansvarlige bruke tjenestene til eksterne enheter (som en programvareleverandør, bud eller betalingsbehandler). Den behandlingsansvarlige bruker kun tjenestene til databehandlere som gir tilstrekkelige garantier for implementering av passende tekniske og organisatoriske tiltak slik at behandlingen oppfyller kravene i GDPR og beskytter rettighetene til de registrerte. |
| 4.2. Den behandlingsansvarlige overfører ikke data i alle tilfeller og ikke til alle mottakere eller kategorier av mottakere som er angitt i personvernerklæringen – den behandlingsansvarlige overfører kun data når det er nødvendig for å oppfylle et gitt formål med behandlingen av personopplysninger, og kun i den grad det er nødvendig for å oppfylle dette formålet. Hvis kunden for eksempel bruker personlig henting, vil ikke dataene deres bli overført til en transportør som samarbeider med den behandlingsansvarlige. |
| 4.3. Personopplysninger for tjenestebrukere og kunder i nettbutikken kan overføres til følgende mottakere eller kategorier av mottakere: |
| 4.3.1. transportører / speditører / budmeglere – dersom en kunde bruker nettbutikken til å levere produktet per post eller bud, gjør administratoren kundens innsamlede personopplysninger tilgjengelige for den valgte transportøren, speditøren eller mellomleddet som utfører forsendelser på vegne av administratoren i den grad det er nødvendig for å fullføre leveringen av produktet til kunden. |
| 4.3.2. enheter som håndterer elektroniske betalinger eller betaling med kort – dersom en kunde bruker elektroniske betalinger eller betaling med kort i nettbutikken, gjør administratoren kundens innsamlede personopplysninger tilgjengelige for den valgte enheten som håndterer ovennevnte betalinger i nettbutikken på administratorens forespørsel i den grad det er nødvendig for å behandle betalingen som kunden har foretatt. |
| 4.3.3. långivere/utleiere – dersom en kunde bruker avdragsbetaling eller leasing i nettbutikken, gjør administratoren kundens innsamlede personopplysninger tilgjengelige for den valgte långiveren eller utleieren som håndterer ovennevnte betalinger i nettbutikken på administratorens forespørsel i den grad det er nødvendig for å behandle betalingen som kunden har foretatt. |
| 4.3.4. leverandører av meningsmålingsystemer – dersom en kunde har samtykket i å uttrykke en mening om den inngåtte salgsavtalen, stiller administratoren kundens innsamlede personopplysninger til rådighet for den valgte enheten som tilbyr et meningsmålingssystem for inngåtte salgsavtaler i nettbutikken på administratorens forespørsel i den grad det er nødvendig for at kunden skal kunne uttrykke en mening ved hjelp av meningsmålingsystemet. |
| 4.3.5. tjenesteleverandører som leverer tekniske, IT- og organisatoriske løsninger til den behandlingsansvarlige som gjør det mulig for den behandlingsansvarlige å utføre forretningsaktiviteter, inkludert nettbutikken og de elektroniske tjenestene som tilbys via den (spesielt leverandører av programvare for drift av nettbutikken, e-post- og hostingleverandører, og leverandører av programvare for å administrere selskapet og gi teknisk støtte til den behandlingsansvarlige) – den behandlingsansvarlige gjør kundens innsamlede personopplysninger tilgjengelige for en valgt leverandør som opptrer på dennes vegne, kun i tilfeller og i den grad det er nødvendig for å oppnå et gitt formål med databehandlingen i samsvar med denne personvernerklæringen. |
| 4.3.6. leverandører av regnskapsmessige, juridiske og rådgivningsmessige tjenester som yter regnskapsmessig, juridisk eller rådgivningsstøtte til den behandlingsansvarlige (særlig et regnskapskontor, advokatfirma eller inkassobyrå) – den behandlingsansvarlige gjør klientens innsamlede personopplysninger tilgjengelige for en valgt leverandør som opptrer på dennes vegne, kun i tilfeller og i den grad det er nødvendig for å oppnå et gitt formål med databehandlingen i samsvar med denne personvernerklæringen. |
| 5. PROFILERING I NETTBUTIKKEN |
| 5.1. GDPR pålegger den behandlingsansvarlige en plikt til å gi informasjon om automatisert beslutningstaking, inkludert profilering, som nevnt i artikkel 22(1) og (4) i GDPR, og – i det minste i disse tilfellene – relevant informasjon om prinsippene som ligger til grunn for slik beslutningstaking, samt om betydningen og de forventede konsekvensene av slik behandling for den registrerte. Med dette i tankene gir den behandlingsansvarlige informasjon om mulig profilering i denne delen av personvernerklæringen. |
| 5.2. Administratoren kan bruke profilering i nettbutikken til direkte markedsføringsformål, men avgjørelsene som administratoren tar på grunnlag av dette, gjelder ikke inngåelse eller avslag på å inngå en salgsavtale eller muligheten til å bruke elektroniske tjenester i nettbutikken. Effekten av å bruke profilering i nettbutikken kan for eksempel være å gi rabatt, sende en rabattkode, minne om uferdige kjøp, sende et produktforslag som kan passe individets interesser eller preferanser, eller tilby bedre vilkår sammenlignet med nettbutikkens standardtilbud. Til tross for profilering bestemmer individet fritt om de vil bruke rabatten eller bedre vilkår mottatt og foreta et kjøp i nettbutikken. |
| 5.3. Profilering i nettbutikken innebærer automatisk analyse eller prognose av en gitt persons atferd på nettbutikkens nettsted, f.eks. ved å legge til et bestemt produkt i handlekurven, se på en bestemt produktside i nettbutikken eller ved å analysere tidligere kjøpshistorikk i nettbutikken. Betingelsen for slik profilering er at administratoren har personopplysningene til den aktuelle personen slik at vedkommende deretter kan sende dem for eksempel en rabattkode. |
| 5.4. Den registrerte har rett til ikke å bli underlagt en avgjørelse basert utelukkende på automatisert behandling, inkludert profilering, som har rettsvirkninger for vedkommende eller påvirker vedkommende i vesentlig grad på en lignende måte. |
| 6. RETTIGHETER FOR DEN REGISTRERTE |
| 6.1. Rett til innsyn, retting, begrensning, sletting eller overføring – den registrerte har rett til å be den behandlingsansvarlige om innsyn i sine personopplysninger, retting, sletting («retten til å bli glemt») eller begrensning av behandling, og har rett til å protestere mot behandling, samt rett til å overføre sine data. Detaljerte vilkår for å utøve de ovennevnte rettighetene er angitt i artikkel 15–21 i GDPR. |
| 6.2. Retten til å trekke tilbake samtykke når som helst – en person hvis data behandles av den behandlingsansvarlige på grunnlag av uttrykt samtykke (i henhold til artikkel 6 nr. 1 bokstav a) eller artikkel 9 nr. 2 bokstav a) i GDPR-forordningen) har rett til å trekke tilbake samtykke når som helst uten at det påvirker lovligheten av behandlingen basert på samtykke før tilbaketrekkingen. |
| 6.3. Rett til å klage til en tilsynsmyndighet – en person hvis data behandles av den behandlingsansvarlige har rett til å klage til en tilsynsmyndighet på den måten og i henhold til prosedyren som er angitt i bestemmelsene i GDPR-forordningen og polsk lov, særlig personopplysningsloven. Tilsynsmyndigheten i Polen er presidenten for personopplysningskontoret. |
| 6.4. Rett til å protestere – den registrerte har rett til når som helst, av grunner knyttet til sin spesielle situasjon, å protestere mot behandling av personopplysninger som gjelder dem basert på artikkel 6(1)(e) (offentlig interesse eller oppgave) eller (f) (den behandlingsansvarliges legitime interesse), inkludert profilering basert på disse bestemmelsene. I et slikt tilfelle kan den behandlingsansvarlige ikke lenger behandle personopplysningene med mindre vedkommende kan påvise tungtveiende legitime grunner for behandlingen som tilsidesetter den registrertes interesser, rettigheter og friheter, eller grunnlag for å fastsette, gjøre gjeldende eller forsvare rettskrav. |
| 6.5. Rett til å protestere mot direkte markedsføring – dersom personopplysninger behandles for direkte markedsføringsformål, har den registrerte rett til når som helst å protestere mot behandlingen av sine personopplysninger for slike markedsføringsformål, inkludert profilering, i den grad behandlingen er relatert til slik direkte markedsføring. |
| 6.6. For å utøve rettighetene som er nevnt i dette punktet i personvernerklæringen, kan du kontakte administratoren ved å sende en passende melding skriftlig eller via e-post til administratorens adresse som er oppgitt i begynnelsen av personvernerklæringen, eller ved å bruke kontaktskjemaet som er tilgjengelig på nettbutikkens nettsted. |
| 7. INFORMASJONSKAPSLER I NETTBUTIKKEN, DRIFTSDATA OG ANALYSE |
| 7.1. Informasjonskapsler er små biter med informasjon i form av tekstfiler, sendt av serveren og lagret på nettstedet til den besøkende i nettbutikken (f.eks. på harddisken til en datamaskin, bærbar PC eller smarttelefonens minnekort – avhengig av hvilken enhet den besøkende bruker for å besøke nettbutikken vår). Detaljert informasjon om informasjonskapsler, samt historikken for deres opprettelse, finner du her: http://pl.wikipedia.org/wiki/Ciasteczko. |
| 7.2. Administratoren kan behandle data i informasjonskapsler når besøkende bruker nettbutikkens nettsted for følgende formål: |
| 7.2.1. identifisere tjenestebrukere som innlogget i nettbutikken og vise at de er innlogget; |
| 7.2.2. huske produkter som er lagt til i handlekurven med det formål å legge inn en bestilling; |
| 7.2.3. huske data fra utfylte bestillingsskjemaer, undersøkelser eller innloggingsdetaljer til nettbutikken; |
| 7.2.4. tilpasse innholdet på nettbutikkens nettsted til tjenestemottakerens individuelle preferanser (f.eks. når det gjelder farger, skriftstørrelse, sideoppsett) og optimalisere bruken av nettbutikkens nettsteder; |
| 7.2.5. føring av anonym statistikk som viser hvordan nettbutikkens nettsted brukes; |
| 7.2.6. remarketing, dvs. å undersøke atferden til besøkende i nettbutikken gjennom anonym analyse av aktivitetene deres (f.eks. gjentatte besøk på bestemte sider, nøkkelord osv.) for å opprette profilen deres og gi dem annonser skreddersydd til deres forventede interesser, også når de besøker andre nettsteder i annonsenettverket til Google Inc. og Facebook Ireland Ltd. |
| 7.3. Som standard godtar de fleste nettlesere informasjonskapsler. Alle kan angi vilkårene for bruk av informasjonskapsler gjennom sine egne nettleserinnstillinger. Dette betyr for eksempel at du delvis kan begrense (f.eks. midlertidig) eller helt deaktivere muligheten til å lagre informasjonskapsler. Dette kan imidlertid påvirke noen av nettbutikkens funksjoner (for eksempel kan det være umulig å fullføre bestillingsprosessen via bestillingsskjemaet fordi produktene ikke lagres i handlekurven under påfølgende trinn i bestillingsprosessen). |
| 7.4. Nettleserens innstillinger for informasjonskapsler er viktige for å samtykke til bruk av informasjonskapsler i nettbutikken vår. I samsvar med regelverket kan slikt samtykke også uttrykkes gjennom nettleserinnstillingene dine. Hvis du ikke samtykker, må du endre nettleserens innstillinger for informasjonskapsler deretter. |
7.5. Detaljert informasjon om hvordan du endrer innstillinger for informasjonskapsler og sletter dem selv i de mest populære nettleserne finner du i hjelpeseksjonen i nettleseren din og på følgende nettsteder (bare klikk på riktig lenke): i Chrome i Firefox i Internet Explorer i Opera-nettleseren i Safari-nettleseren i Microsoft Edge-nettleseren |
| 7.6. Den behandlingsansvarlige kan bruke Google Analytics- og Universal Analytics-tjenester levert av Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) og Facebook Pixel-tjenesten levert av Facebook Ireland Limited (4 Grand Canal Square, Grand Canal Harbor, Dublin 2, Irland) i nettbutikken. Disse tjenestene hjelper den behandlingsansvarlige med å analysere trafikken i nettbutikken. De innsamlede dataene behandles anonymt innenfor tjenestene ovenfor (dette er såkalte driftsdata som forhindrer personlig identifikasjon) for å generere statistikk som er nyttig for å administrere nettbutikken. Disse dataene er aggregerte og anonyme, noe som betyr at de ikke inneholder noen identifiserende trekk (personopplysninger) til besøkende i nettbutikken. Når administratoren bruker tjenestene ovenfor i nettbutikken, samler han inn data som kilder og metoder for å tilegne seg besøkende til nettbutikken og deres oppførsel på nettbutikkens nettsted, informasjon om enhetene og nettleserne de besøker nettstedet fra, IP-adresse og domene, geografiske data og demografiske data (alder, kjønn) og interesser. |
| 7.7. Det er mulig for en gitt person å enkelt blokkere deling av informasjon om sin aktivitet på nettbutikkens nettsted med Google Analytics – for dette formålet kan du installere et nettlesertillegg levert av Google Inc., tilgjengelig her: https://tools.google.com/dlpage/gaoptout?hl=pl |
| 8. SLUTTBESTEMMELSER |
| Nettbutikken kan inneholde lenker til andre nettsteder. Administratoren oppfordrer brukere til å gjennomgå personvernerklæringene som er publisert der etter å ha besøkt andre nettsteder. Disse personvernerklæringene gjelder kun for administratorens nettbutikk. |