Personuppgiftspolicy
Introduktion
Denna personuppgiftspolicy gäller för NOA Gallery som drivs av Bonnier News AB (org. nr. 559080-0917). I denna policy beskriver vi hur vi behandlar dina personuppgifter, t.ex. uppgifter som du lämnar när du köper en produkt i vår webbshop, väljer att prenumerera på ett nyhetsbrev, besöker vår webbsida eller kontaktar vår kundtjänst. Vi värnar om din integritet och det är viktigt att du tar del av informationen om hur vi behandlar dina personuppgifter.
Läs gärna mer om hur vi använder personuppgifter och hur du tillvaratar dina rättigheter genom att klicka vidare på länkarna till de olika avsnitten nedan.
Personuppgifter som vi samlar in
Vilka personuppgifter samlar vi in?
Nedan har vi sammanfattat vilken typ av personuppgifter som vi huvudsakligen behandlar.
Namn och kontaktuppgifter. Vi behandlar våra kunders för- och efternamn, e-postadress, postadress, telefonnummer, leveransadress och andra liknande kontaktuppgifter. Om du endast är nyhetsbrevsprenumerant samlar vi bara in din e-postadress.
Uppgifter kopplade till användarkonto. Om du har ett konto hos oss samlar vi in e-postadress och lösenord som autentiseringsuppgifter, samt annan information du lägger till i din profil. Via ditt konto kan du även se din köphistorik och eventuella inställningar som du gör.
Demografiska data. Om du är kund hos oss kan vi komma att behandla uppgift om vilket åldersspann du tillhör och uppgift om kön.
Betalning. Betalning av den vara du beställt sker via vår betalpartner Klarna som samlar in nödvändig betalningsinformation för att genomföra betalningen och eventuellt för att kunna bedöma din kreditvärdighet. Mer information om hur Klarna hanterar din information finns här: https://www.klarna.com/se/dataskydd/. I vissa fall görs betalning direkt till oss via faktura, och vi behandlar då de uppgifter som finns på fakturan.
Köphistorik. Vi samlar in uppgifter om dina köp, summa, tid för köp och erbjudanden som du utnyttjar.
Enhets- och användningsdata. Vi samlar in data om din enhet, t.ex. information om du surfar på en mobil eller dator och vilken browser du använder. Vi samlar även in data om hur du använder vår webbsida, t.ex. information om de funktioner som du använder, vilka delar av vår webbsida du besöker och programvarukonfigurationer som du använder. Detta kan även innefatta information om IP-adress, enhetens geografiska plats, webbläsarspråk, datum och tid för begäran, tidpunkt(er) för ditt/dina besök, sidvisningar och sidelement (t.ex. länkar) som du klickar på.
Intressen. Utifrån uppgifter om din köphistorik hos oss och vilka delar av ett nyhetsbrev eller vår webbsida du klickat på kan vi komma att anpassa våra erbjudanden till dig.
Övrigt. Vi samlar också in information som du skriver i meddelanden som du skickar till oss, såsom feedback och recensioner, frågor och information som du lämnar i kundtjänstärenden. När du kontaktar oss, t.ex. för kundsupport genom telefonsamtal eller chattsessioner med våra representanter, kan samtalen komma att spelas in för din och vår säkerhet samt för att kontinuerligt utvärdera vårt kundservicebemötande.
Notera att om du begär att vi inte ska kontakta dig genom e-post, telefon eller post så kommer vi att behålla en kopia av den aktuella kontaktuppgiften i vår spärrlista för marknadsföring för att se till att du inte får del av oönskade erbjudanden i framtiden.
Hur samlar vi in personuppgifterna?
Uppgifter som du lämnar. Vissa uppgifter samlar vi in direkt från dig, exempelvis när du gör ett köp, beställer ett nyhetsbrev, skapar ett användarkonto eller kontaktar oss för support.
Användning av webbsida m.m. Vi samlar in en del informationen genom att registrera hur du interagerar med oss, exempelvis genom användning av teknik som cookies på våra webbsidor och genom information som vi får tillgång till via den enhet (som mobil, dator eller surfplatta) du använder dig av när du tar del av våra tjänster, såsom IP-adress och språkinställningar.
Uppgifter som inhämtas från externa källor. Vi kan även hämta uppgifter från externa källor. Sådana källor kan variera över tid men kan exempelvis inkludera:
I vissa fall sker insamlingen via vår betaltjänstleverantör, t.ex. Klarna. Vid användning av en tjänst som kräver betalning samlar vi in namn, adressuppgifter och betalsätt från betalningsleverantören för att bekräfta din identitet och adressuppgifter.
Leverantörer som hjälper oss att fastställa geografiska positioner baserat på IP-adress.
Partners som vi samarbetar med för att erbjuda våra tjänster eller delta i gemensam marknadsföringsverksamhet, vi kan exempelvis ta del av uppgifter från sponsorer som vi samarbetar med vid våra event.
Offentligt tillgängliga källor, till exempel öppna myndighetsdatabaser eller andra datakällor som är tillgängliga för allmänheten, såsom SPAR (Statens Personadressregister).
Om du inte lämnar uppgifter som är nödvändiga för att vi ska kunna tillhandahålla en produkt eller tjänst kommer vi inte att kunna tillhandahålla produkten eller tjänsten.
Hur vi använder personuppgifter
I detta avsnitt har vi sammanfattat för vilka ändamål vi behandlar personuppgifter och vilken laglig grund vi stödjer vår behandling på. Vi stödjer oss framförallt på två olika grunder; antingen att vår behandling är nödvändig för att fullgöra avtalet med dig (" Fullgörande av avtal"), eller att vår behandling är nödvändig för ändamål som rör vårt eller en tredje parts berättigade intresse ("Berättigat intresse"). I vissa fall baseras behandlingen på ditt samtycke (" Samtycke") eller att behandlingen är nödvändig för att uppfylla en rättslig förpliktelse (" Rättslig förpliktelse ").
Vi har gjort vår bedömning av "Berättigat intresse" utifrån att vår behandling för sådana ändamål är nödvändig för att kunna möta våra kunders och användares önskemål, utvärdera, utveckla och förbättra innehållet och utformningen av våra produkter och tjänster och att kunna uppnå relevans i erbjudanden till dig. Slutligen har vi ett berättigat intresse av att kunna skydda vår verksamhet.
Tillhandahålla produkter, tjänster och kundsupport. Vi använder uppgifter för att genomföra dina köp och för att förse dig med våra tjänster och produkter samt för att tillhandahålla kundsupport. Laglig grund: Fullgörande av avtal eller Berättigat intresse. Behandling som är nödvändig för att vi ska kunna fullgöra avtalet med dig är t.ex. insamling och lagring av din adress för att vi ska kunna skicka ett konstverk som du har beställt. Behandling som vi utför med stöd av ett Berättigat intresse är t.ex. att vi behandlar dina personuppgifter för att tillgodose ditt intresse att ta emot kundsupport.
Användarkonto. När du genomför ett köp hos oss tilldelar vi dig ett användarkonto. Du kan också skapa ett användarkonto själv. Vid registrering av användarkonto hos oss efterfrågar vi vissa personuppgifter. Vi kommer också tilldela dig ett unikt kund-ID-nummer för att identifiera ditt konto och tillhörande uppgifter. När du loggar in på ditt användarkonto skapar vi en registrering av inloggningen, vilket innefattar datum och tid. Laglig grund: Berättigat intresse.
Kommunikation. Vi kan komma att kontakta dig per e-post, telefon eller på andra sätt för att påminna dig om varor som finns kvar i din kundvagn, återkoppla till dig i ett kundtjänstärende, informera dig om att du måste vidta en åtgärd för att hålla ditt konto aktivt eller leverera ett nyhetsbrev som du har anmält intresse för. Laglig grund: Fullgörande av avtal (om behandlingen är nödvändig för att fullgöra våra avtalsenliga förpliktelser mot dig) eller Berättigat intresse.
Marknadsföring och personligt anpassade erbjudanden. Vi använder olika kanaler för marknadsföring av våra produkter och tjänster, t.ex. post, telefon, e-post och SMS. Vi kan komma att anpassa våra erbjudanden till dig baserat på vad du tidiga tidigare köpt och visat intresse för på vår webbsida och i våra nyhetsbrev. Laglig grund: Berättigat intresse.
Facebookpixeln. Om du har lämnat ditt samtycke använder vi ett verktyg som kallas Facebookpixeln. Verktyget används för att vi ska kunna marknadsföra våra tjänster och produkter på Facebooks plattform utifrån ditt beteende på vår sajt, och innebär att vi delar viss data med Facebook. Laglig grund: Samtycke. Läs mer om vilken data vi delar under ”HUR VI DELAR DINA PERSONUPPGIFTER” och hur du kan dra tillbaka ditt samtycke under ”HUR DU KOMMER ÅT OCH KAN KONTROLLERA DINA PERSONUPPGIFTER”.
Analys och produktförbättring/utveckling. Vi använder data för att analysera och förbättra och utveckla våra befintliga tjänster, bland annat genom att uppdatera funktioner och få en ökad förståelse för hur vi kan göra användarupplevelsen smidigare för dig. Laglig grund: Berättigat intresse.
För att bättre förstå vår affärsverksamhet (så kallad "Business Intelligence"). Vi behandlar personuppgifter för att ta fram statistik och analyser avseende vår affärsverksamhet. Denna information använder vi för att kunna fatta välgrundade affärsbeslut och planera strategier framåt för verksamheten. Vi använder anonymiserad data så långt det är möjligt för detta ändamål. Laglig grund: Berättigat intresse.
Säkerhet och regelefterlevnad. Vi använder uppgifter för att skydda våra produkters, tjänsters och kunders säkerhet, för att upptäcka och förhindra bedrägeri (exempelvis dubbelutnyttjande av erbjudanden), för att lösa tvister och verkställa våra avtal. Vi använder uppgifter för att efterleva tillämplig lagstiftning såsom bokföringslagen. Laglig grund: Rättslig förpliktelse eller Berättigat intresse.
Om vi planerar att använda personuppgifter för ett nytt syfte kommer vi att informera dig eller, om det krävs enligt lag, be om ditt samtycke.
Cookies och lokal lagring av data
Cookies och lokal lagring av data används främst för att vi ska kunna förbättra funktionaliteten på våra sajter, för att kunna ge dig relevanta erbjudanden och för att vi ska kunna säkerställa att tjänsterna fungerar som de ska. I sammanfattningen nedan samt i vår Cookie Policy hittar du mer information om cookies och lokal lagring av data. Vissa cookies som vi använder är så kallade tredjepartscookies.
Inloggning och inställningar. Vissa cookies används för att komma ihåg dina inställningar när du återvänder till vår webbplats. Lokal lagring av data används bland annat för att du ska slippa logga in varje gång du besöker oss, och för att spara eventuella inställningar som du har gjort och eventuella varor i din kundvagn.
Anpassning och marknadsföring m.m.. Vi använder lokal lagring av data för att kunna anpassa upplevelsen av vår sajt, bl.a. baserat på vad du har läst eller tittat på tidigare på vår sajt och i våra nyhetsbrev. På detta sätt kan vi presentera produkter som vi tror är relevanta för dig. Vi kan också använda denna information för att anpassa våra erbjudanden till dig utifrån vad vi tror att du är intresserad av. Vissa cookies registrerar om en varukorg har övergivits (så att vi kan påminna kunden).
Analys, statistik och utveckling. Genom olika mätverktyg kan vi samla in statistik över hur vår sajt används samt sammanställa insamlad statistik om webbplatsanvändning och svarshastigheter. Detta hjälper oss att utveckla och förbättra upplevelsen för dig som användare samt att identifiera och åtgärda problem. Olika verktyg används för olika syften. Google Analytics används t.ex. för att förbättra webbsidan och vårt sortiment baserat på besökarnas beteende. Vi använder också lokal lagring av data för att kunna genomföra så kallade A/B-tester när vi exempelvis testar nya funktioner på en mindre grupp användare innan vi släpper dem till alla användare.
Hur vi delar dina personuppgifter
Det kan ibland vara nödvändigt för oss att dela dina personuppgifter med företag som utför tjänster för vår räkning, vilket vi beskriver närmare nedan.
Den betalningsinformation som du lämnar för att genomföra ett köp delas med våra betalpartners för genomförande av betalning, t.ex. Klarna. För genomförande av betaltransaktionen är betaltjänstleverantören personuppgiftsansvarig för behandlingen av dina personuppgifter.
Vi delar nödvändiga personuppgifter med säljaren av konstverket ifråga (dvs. konstnären) för att denne ska kunna ombesörja leverans.
Dina personuppgifter delas även med det distributionsbolag som ska leverera varan samt för hantering av eventuell retur, t.ex. Postnord. För genomförande av leveransen är distributionsbolaget personuppgiftsansvarig för behandlingen av dina personuppgifter.
Vi anlitar olika leverantörer som utför tjänster för vår räkning, t.ex. kundservicesupport, marknadsföring och trafikmätning samt skydd och support för våra system och tjänster. Dessa leverantörer kan behöva behandla eller få tillgång till personuppgifter för att kunna utföra sina tjänster. Våra leverantörer är bundna av så kallade personuppgiftsbiträdesavtal och har inte rätt att använda personuppgifter för egna ändamål.
Vi använder ett verktyg som kallas Facebookpixeln om du har lämnat ditt samtycke till detta. Via Facebook-pixeln delas viss data med Facebook avseende ditt beteende på sajten som använder pixeln (vilken URL du har besökt), IP-adress och viss teknisk information. Facebook och vi som marknadsförare på Facebook kan sedan bygga målgrupper för våra respektive annonser som till viss del använder pixeldatan. Förutom pixeldatan används annan data om ditt beteende på Facebook för att bygga målgrupper. Läs Facebooks datapolicy för dig som användare här: https://www.facebook.com/policy.php.
Vi kan komma att lämna ut personuppgifter som en del av en gemensam affär, exempelvis en sammanslagning eller försäljning av tillgångar. Slutligen kan vi komma att behöva lämna ut eller spara dina uppgifter när vi anser att det är nödvändigt för att:
följa lagen eller rättslig process och ge ut information till polis och andra behöriga myndigheter,
skydda våra kunder, exempelvis för att förhindra skräppost eller bedrägeriförsök
hantera och upprätthålla säkerheten för våra produkter, däribland att förhindra eller stoppa en attack på våra system eller nätverk,
skydda rättigheter eller egendom som tillhör oss, inklusive verkställa de villkor som styr din användning av tjänsterna. Om det är nödvändigt överlåter vi ärendet till polismyndigheten för fortsatt handläggning.
Observera att vissa av våra webbsidor innehåller länkar till externa företag, till exempel för erbjudanden av produkter och tjänster, vars personuppgiftspolicys skiljer sig från vår. Om du lämnar personuppgifter i någon av dessa produkter behandlas dina uppgifter enligt deras respektive personuppgiftspolicy, ta gärna del av den innan du lämnar några uppgifter till det externa företaget. Vi ansvarar inte för användning av dina personuppgifter som dessa externa företag utför.
Hur du kommer åt och kontrollerar dina personuppgifter
Bonnier News Integritetscenter och NOA Gallerys kundservice. Du kan begära registerutdrag och radering via Bonnier News Integritetscenter, under “Hantera personuppgifter”. Du är alltid välkommen att kontakta oss via kundservice med övriga frågor angående hantering av dina personuppgifter. Läs mer om vilka rättigheter du har och hur du kontaktar oss under "DINA INDIVIDUELLA RÄTTIGHETER" och "KONTAKTA OSS" längre ner i denna personuppgiftspolicy.
Användarkonto. Du kan kontrollera vissa uppgifter via ditt användarkonto.
Avregistrering från direktmarknadsföring. Om du får reklammeddelanden via e-post och vill avanmäla dig från dem kan du göra det genom att följa anvisningarna i meddelandet. Notera att annan kommunikation som krävs för att vi ska kunna tillhandahålla tjänsterna inte omfattas av en sådan avanmälan, exempelvis kommunikation som avser ändringar eller uppdatering av användarvillkor.
Cookiekontroller. Relevanta webbläsarbaserade cookiekontroller beskrivs i vår Cookiepolicy som du hittar här: https://www.noagallery.se/privacy-policy-cookie-restriction-mode
Spårningsskydd via webbläsaren. Vissa webbläsare har en funktion som blockerar innehåll från tredje part, bland annat cookies, från alla webbsidor som du lägger till i spårningsskyddets lista. Genom att begränsa anrop till dessa webbsidor, begränsar webbläsaren informationen som dessa tredjepartssidor kan samla in om dig.
Facebookpixeln. Vi använder ett verktyg som kallas Facebookpixeln om du har lämnat ditt samtycke till detta. Du kan när som helst dra tillbaka ditt samtycke genom att klicka på "Cookieinställningar" på vår sajt. Du kan även ändra dina inställningar på ditt personliga konto hos Facebook. Gå till Inställningar på ditt Facebook-konto. Klicka vidare på Annonser i menyn, därefter Annonsinställningar. Ändra inställningen från "Tillåtet" till "Inte tillåtet" för Annonser baserade på data från partner, samt Annonser baserade på din aktivitet i Facebook-företagens produkter som du ser någon annanstans. Direktlänk till dina annonsinställningar: https://www.facebook.com/ds/preferences/?entry_product=ad_settings_screen
Dina individuella rättigheter
Nedan finner du en sammanfattning av vilka rättigheter du har. Du kan begära registerutdrag och radering via Bonnier News Integritetscenter, under “Hantera personuppgifter”. Du är alltid välkommen att kontakta oss via kundservice med övriga frågor angående hantering av dina personuppgifter. Kontaktuppgifter hittar du under “KONTAKTA OSS” längre ner i denna personuppgiftspolicy.
Samtycke
Om behandling av personuppgifter baseras på ditt samtycke, har du rätt att när som helst återkalla samtycket för framtida behandling av dina personuppgifter.
Registerutdrag och rätt till information om behandling
Du har rätt att få en bekräftelse på om vi behandlar personuppgifter om dig eller inte. Om vi behandlar personuppgifter om dig har du rätt till en kopia av dina personuppgifter (s k registerutdrag) och information om hur vi behandlar personuppgifterna. Du har rätt att få veta
ändamålen med behandlingen och vilka kategorier av personuppgifter som behandlingen gäller,
vilka mottagare eller kategorier av mottagare till vilka personuppgifterna har eller ska lämnas ut, särskilt mottagare i länder utanför EU/EES eller internationella organisationer,
under hur lång tid vi sparar dina uppgifter, eller, om det inte är möjligt att säga, vilka kriterier som avgör hur lång tid vi sparar dina uppgifter,
information om din rätt till radering, rättelse, begränsning och invändning samt rätt att ge in klagomål till Integritetsskyddsmyndigheten (IMY),
information om varifrån vi har samlat in uppgifterna, om dessa inte kommer från dig,
förekomsten av automatiserat beslutsfattande enligt artikel 22.1 och 22.4 GDPR, dvs om det förekommer beslut som enbart grundas på automatiserad behandling, inbegripet profilering, vilket har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig. Vi ska då också ge information om logiken bakom samt betydelsen och de förutsedda följderna av behandlingen.
Mer information om rätten till registerutdrag hittar du på IMY:s sajt.
Radering
Du har i vissa fall rätt att få dina personuppgifter raderade. Denna rättighet är dock inte absolut. Rätten till radering gäller som utgångspunkt om:
personuppgifterna inte längre är nödvändiga för de ändamål som de har samlats in,
du återkallar ett samtycke som behandlingen grundar sig på,
uppgifterna behandlas för direktmarknadsföring eller telefonförsäljning och du invänder mot behandlingen,
du invänder mot annan behandling som sker med berättigat intresse som laglig grund, och vi saknar berättigade skäl att fortsätta behandla personuppgifterna som väger tyngre än ditt intresse av att få dem raderade,
uppgifterna har behandlats på ett olagligt sätt, eller
uppgifterna måste raderas för att uppfylla en rättslig förpliktelse.
Om förutsättningarna ovan inte är uppfyllda kan vi neka din begäran om radering, t ex om uppgifterna fortfarande är nödvändiga att behandla för det syfte för vilket de blev insamlade. Det finns också vissa undantag när rätten till radering inte gäller. Undantag gäller om behandlingen är nödvändig
för att utöva rätten till yttrande- och informationsfrihet,
för att uppfylla en rättslig förpliktelse, t ex måste vi spara spara uppgifter om transaktioner i 7 år för att uppfylla bokföringslagens regler,
för att kunna fastställa, göra gällande eller försvara rättsliga anspråk, t ex om vi hamnar i tvist med dig.
I GDPR kan undantag för rätten till radering också göras om behandlingen är nödvändig för arkivändamål av allmänt intresse eller av vetenskapliga, historiska eller statistiska ändamål, av skäl som rör ett allmänt viktigt intresse på folkhälsoområdet, eller för att utföra en uppgift av allmänt intresse eller som ett led i myndighetsutövning. Dessa undantag blir dock sällan eller aldrig tillämpliga i vår verksamhet.
Mer information om rätten till radering hittar du på IMY:s sajt.
Rättelse
Du har rätt att begära att vi rättar felaktig eller ofullständig information om dig, och att vi kompletterar din information.
Mer information om rätten till rättelse hittar du på IMY:s sajt.
Begränsning
Du har rätt att kräva att vi begränsar behandlingen av dina personuppgifter under vissa Du har i vissa fall rätt att begära att vi begränsar behandlingen av dina uppgifter.
Om du tycker att uppgifterna vi har om dig inte är korrekta har du rätt att begära att vi begränsar behandlingen under den tid som vi kontrollerar om uppgifterna är korrekta.
Om du tycker att vår behandling strider mot lag och inte vill att uppgifterna ska raderas kan du begära att vi istället begränsar användningen av uppgifterna.
Om vi inte längre behöver personuppgifterna för ändamålen med behandlingen men du behöver dem för att kunna fastställa eller försvara rättsliga anspråk.
Om du har invänt mot behandlingen och vi ska avgöra om vi har berättigade skäl som väger tyngre än dina berättigade skäl att invända, kan du begära att användningen av uppgifterna begränsas under den tiden vi utför vår kontroll.
Om behandlingen begränsas får sådana uppgifter endast lagras och i övrigt behandlas med ditt samtycke eller för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda någon annan fysisk eller juridisk persons rättigheter eller för skäl som rör ett viktigt allmänintresse.
Mer information om rätten till begränsning hittar du på IMY:s sajt.
Dataportabilitet
Du har i vissa fall en rätt till dataportabilitet, dvs att få ut personuppgifter som tillhandahållits från dig, i ett strukturerat, allmänt använt och maskinläsbart format samt att kunna överföra dessa till annan personuppgiftsansvarig. Detta gäller endast personuppgifter som behandlas med ditt samtycke eller för att det är nödvändigt för att uppfylla ett avtal med dig.
Mer information om rätten till dataportabilitet hittar du på IMY:s sajt.
Invändning
Du har rätt att när som helst invända mot vår direktmarknadsföring via post, e-post, sms och telefon, inklusive profilering för dessa ändamål, och vi ska då upphöra med vår behandling av dina uppgifter för dessa ändamål. Denna rättighet är absolut.
Du kan också invända mot annan behandling som sker baserat på den lagliga grunden berättigat intresse (artikel 6(1)(f) GDPR). Vi ska då upphöra med behandlingen om vi inte kan visa avgörande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter. Vi behöver inte heller upphöra med behandlingen om det sker för fastställande, utövande eller försvar av rättsliga anspråk.
Mer information om rätten till invändning hittar du på IMY:s sajt.
Klagomål till IMY
Du har rätt att framföra klagomål hos Integritetsskyddsmyndigheten (IMY), som är den myndighet i Sverige som utövar tillsyn över hur vi som företag följer lagstiftningen. IMY:s sajt hittar du här: https://www.imy.se/.
Övrigt
Utövandet av dina rättigheter är kostnadsfritt. Vi besvarar i regel din begäran inom en månad. Tiden för återkoppling kan förlängas med ytterligare två månader vid särskilt komplicerade begäran eller vid ett stort antal begäran. Vi förbehåller oss rätten att vid orimlig eller uppenbart ogrundad invändning eller begäran ta ut en rimlig avgift för åtgärden.
Säkerhet för dina personuppgifter
Vi använder en rad säkerhetstekniker och säkerhetsmetoder för att skydda dina personuppgifter från oönskad åtkomst, användning och utlämnande. Till exempel lagras personuppgifter som du anger på datorsystem som har begränsad åtkomst. Vi kravställer våra leverantörer för att säkerställa att behandlingen sker i enlighet med denna policy och våra säkerhetsrutiner. Vi använder huvudsakligen anonym data eller pseudonymiserad data vid analys av kundinsikt, produktutveckling, personalisering, trender, statistik och liknande syften. Pseudonymiserad data är data som inte kan hänföras till en viss individ utan att kompletterande uppgifter används.
Var vi sparar och behandlar personuppgifter
Vi behandlar personuppgifter inom EU/EES i första hand, men i vissa fall använder vi leverantörer som behandlar personuppgifter i USA och andra länder utanför EU/EES, t.ex. för att skicka nyhetsbrev, för utveckling och underhåll av våra system och för webbanalys. Länder utanför EU/EES tillerkänner inte alltid motsvarande skydd för personuppgifter som länder inom EU/EES. Det krävs därför att särskilda skyddsåtgärder vidtas när personuppgifter behandlas utanför EU/EES. I de fall vi använder leverantörer som behandlar personuppgifter utanför EU/EES sker det under förutsättning av vi har stöd enligt lag, t.ex. genom att vi med mottagaren av uppgifterna har ingått standardiserade avtalsklausuler som godkänts av EU-kommissionen.
Det finns tre olika uppsättningar av standardavtalsklausuler. Du hittar samtliga på den Europeiska kommissionens webbsida: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en
Vi vill särskilt informera dig om att vi använder analysverktyget Google Analytics (se mer om ändamålen under “Hur vi använder personuppgifter” och “Cookies och lokal lagring av data”). Google Analytics lagrar data för vår räkning i flera länder, bland annat USA. Mer information om Googles datacenter och var de finns hittar du här: https://www.google.com/about/datacenters/locations/. Google använder i sin tur olika underbiträden som behandlar data i olika länder. Mer information om dessa underbiträden och var de finns hittar du här: https://privacy.google.com/businesses/subprocessors/
De standardavtalsklausuler som tillämpas när vi använder Googles tjänster hittar du här: https://privacy.google.com/businesses/processorterms/mccs/
Hur länge vi sparar dina personuppgifter
Vi sparar personuppgifter så länge det är nödvändigt för de ändamål som beskrivs i denna policy, t.ex. för att vi ska kunna tillhandahålla en produkt, för att underhålla och förbättra befintliga tjänster, skicka nödvändig kommunikation och marknadskommunikation och uppfylla våra skyldigheter enligt lag. Eftersom behoven kan variera för olika typer av data och för olika typer av tjänster, produkter och sammanhang, varierar perioden vi sparar uppgifterna. Vilken gallringsfrist som används bestäms i regel utifrån vilken typ av uppgifter som behandlas och ändamålen med behandlingen.
Kontaktuppgifter för direktmarknadsföring. Vi använder dina kontaktuppgifter för direktmarknadsföring under tiden vi har ett användar- eller kundförhållande och upp till 24 månader efter att vår användar- eller kundrelation har avslutats (t.ex. när du har genomfört ett köp eller avslutar ditt användarkonto) så länge du inte invänt mot direktmarknadsföring (läs mer under "DINA INDIVIDUELLA RÄTTIGHETER").
Reklamation. Vi sparar dina kontaktuppgifter och uppgifter om köp under reklamationsfristen, dvs. 36 månader, för att hantera eventuella reklamationer.
Övrigt. Dina personuppgifter kan komma att sparas under längre tid än vad som angetts ovan i de fall vi är skyldiga att göra det enligt lag (t.ex. bokföringslagen), förordning eller myndighetsbeslut eller för att behålla uppgifter som måste behållas i syfte att lösa en tvist eller om du har samtyckt till det.
Kontakta oss
Du kan begära registerutdrag och radering direkt på Bonnier News Integritetscenter, under “Hantera personuppgifter”. Om du vill begära att vi upphör med direktmarknadsföring eller om du vill utöva någon av dina andra rättigheter (läs mer under "DINA INDIVIDUELLA RÄTTIGHETER"), vänligen kontakta oss via följande kontaktuppgifter
E-post: kundservice@noagallery.se
Postadress: NOA Gallery / Bonnier News AB, Gjörwellsgatan 30, 112 60 Stockholm
Om du vill komma i kontakt med vårt dataskyddsombud är du välkommen att skicka ett mejl till dpo@bonniernews.se. Dataskyddsombudet har till uppgift att ge vår organisation råd om dataskydd och att övervaka efterlevnaden av GDPR och dataskyddslagen. Hit kan du vända dig om du exempelvis har synpunkter på eller frågor om vår personuppgiftsbehandling.
Senaste version: 1 februari 2023