Fortrolighedspolitik Scandinavian Biolabs ApS
1 Scandinavian Biolabs ApS er den dataansvarlige – hvordan kontakter du os?
Scandinavian Biolabs ApS er dataansvarlig for behandlingen af de personoplysninger, som vi har modtaget om dig. Du finder vores kontaktoplysninger nedenfor.
Scandinavian Biolabs ApS
CVR-nr.: 41170514
Telefon: +45 31150259
Mail: kontakt@scandinavianbiolabs.dk
Hvis du har spørgsmål, bekymringer eller klager vedrørende vores behandling af dine personoplysninger eller hvis du ønsker at gøre brug af dine rettigheder eller rapportere eventuelle sikkerhedsovertrædelser til os, bedes du kontakte os.
2 Formålene med og retsgrundlaget for behandlingen af dine personoplysninger
Vi behandler dine personoplysninger til følgende formål:
2.1 Når du besøger hjemmesiden, indsamler vi oplysninger om din brug af hjemmesiden, fx om hvilken type browser du bruger, hvilke søgetermer du bruger, din IP-adresse, herunder din netværkslokation, og informationer om den enhed du bruger til at besøge hjemmesiden. Vi indsamler ligeledes oplysninger om, hvilke varer og ydelser du klikker på og lægger i kurven. Oplysningerne indsamles bl.a. ved brug af cookies. Læs mere i vores cookiepolitik (link). Vi bruger tredjepartsanalytics til at hjælpe med at analysere, hvordan brugere benytter vores websted. Oplysninger, der genereres af cookies eller andre teknologier om din brug af vores websted overføres til Analytics-tjenesterne. Analytics-tjenesterne bruger oplysninger til at udarbejde rapporter om brugeraktivitet. Analytics-tjenesterne overfører også oplysningerne til tredjepart, hvor det kræves ved lov, eller hvor sådanne tredjeparter behandler oplysninger på deres vegne. Hver Analytics-tjenestes evne til at bruge og dele Analytics-oplysninger er begrænset af sådanne Analytics-servicers brugsbetingelser og privatlivspolitik. Du kan se, hvem disse tredjeparter er i vores cookiebanner.
2.1.2 Formålet er
2.1.2.1 at udarbejde statistik, så vi kan analysere, hvordan vores kunder bruger og færdes på vores hjemmeside, så vi kan optimere brugeroplevelsen og hjemmesidens funktion,
2.1.2.2 at give dig forslag til produkter, som vi tror, at du kan være interesseret i, på vores hjemmeside, og
2.1.2.3 at foretage markedsføring af vores produkter over for dig, herunder via Facebook og Google, samt
2.1.2.4 at forbedre sikkerheden på vores side.
2.1.3 Retsgrundlaget for behandlingen er EU Persondataforordningens art 6, stk. 1, litra a og sker kun hvis du har givet samtykke til behandling af dine oplysninger til det specifikke formål.
2.2 Når du køber et produkt eller kommunikerer med os på hjemmesiden, indsamler vi de oplysninger, du selv afgiver, fx navn, adresse, e-mailadresse, telefonnr., betalingsmåde, oplysninger om købstidspunkt, hvilke produkter du køber og eventuelt returnerer, leveringsønsker, samt oplysning om den IP-adresse, hvorfra bestilling er foretaget.
2.2.2 Formålet er,
2.2.2.1 at vi kan oprette dig som kunde og levere de produkter, du har bestilt og i øvrigt opfylde vores aftale med dig, og
2.2.2.2 at kunne administrere dine rettigheder til at returnere og reklamere,
2.2.2.3 at forhindre svig, og
2.2.2.4 at vi kan overholde lovkrav, herunder til bogføring og regnskab.
2.2.3 Retsgrundlaget for behandlingen er EU Persondataforordningens art 6, stk. 1, litra b (pkt. 3.2.1.1. – 2.), litra c (pkt. 3.2.1.4) og litra f (pkt. 3.2.1.3.) samt Bogføringslovens paragraf 10.
2.3 Når du tilmelder dig til vores nyhedsbrev, indsamler vi oplysning om dit navn, e-mailadresse, IP-adresse og evt. mobilnummer. Vi indsamler også oplysninger om, hvornår du tilmeldte dig nyhedsbrevet, hvornår du afmeldte dig nyhedsbrevet, samt oplysning om hvor, og hvornår du åbner nyhedsbrevet.
2.3.2 Formålet er
2.3.2.1 at kunne levere nyhedsbreve til dig,
2.3.2.2 at udarbejde statistik til brug for optimering af nyhedsbrevene, og til markedsføring af vores ydelser, samt
2.3.2.3 at kunne dokumentere dit samtykke til at modtage nyhedsbrevet.
2.3.2 Retsgrundlaget for behandlingen er EU Persondataforordningens art 6, stk. 1, litra f.
2.4 Hvis du giver os feedback eller kontakter os vi e-mail, vil vi indsamle dit navn samt e-mailadresse såvel som anden information din e-mail måtte indeholde med formålet om at kunne sende dig et svar.
2.4.2 Formålet er
2.4.2.1 At kunne sende dig et svar samt
2.4.2.2 At kunne behandle eventuelle reklamation
2.4.3 Retsgrundlaget for behandlingen er EU Persondataforordningens art 6, stk. 1, litra f.
2.5 Hvis du laver et opslag på vores hjemmeside såsom en produktanmeldelse, vil den information som dit opslag indeholder blive gemt i vores server og informationen samt dit fornavn og det første initial på dit efternavn vil være synlig for andre brugere. Informationen, som du deler i dit opslag, vil være synligt for andre brugere, herunder også anonyme brugere af vores hjemmeside og tjenester.
2.5.2 Formålet er
2.5.2.1 at dokumentere, hvem der har foretaget anmeldelsen
2.5.3 Retsgrundlaget for behandlingen er EU Persondataforordningens art 6, stk. 1, litra f.
2.6 Hjemmesiden giver brugerne mulighed for at registrere en konto og logge ind via sociale netværkssider såsom Facebook og Google. Ved at registrere eller logge ind via en social netværksside tillader du os at få adgang til dit navn og emailadresse, og du accepterer den respektive sociale netværkssides brugsbetingelser og databeskyttelsespolitik. Vi modtager dit navn og emailadresse fra sociale netværkssider for at gøre det lettere for dig at oprette en konto hos os. Alle oplysninger, som vi indsamler fra din sociale netværksside-konto afhænger af de indstillinger for beskyttelse af personlige oplysninger, du har med det medie. Se den respektive sociale netværkssides privatlivspolitik.
2.6.2 Formålet er
2.6.2.1 At gøre det nemmere at oprette sig som bruger på vores hjemmeside
2.6.3 Retsgrundlaget for behandlingen er EU Persondataforordningens art 6, stk. 1, litra f.
2.7 Når du besøger vores Facebookside, skal du være opmærksom på, at vi bruger Facebooks analyseværktøj ”Facebook Indblik i side”, for at få statistikker over besøgende og for at få indsigt i brugernes adfærd på vores Facebookside, herunder antal likes, hvem der liker, antal sidevisninger og interaktioner med siden, tilbagekaldelse af likes og rækkevidde af opslag mv.
I den forbindelse indsamler vi og Facebook oplysninger som fælles dataansvarlige. Når du besøger vores Facebook-side, vil du få adgang til information om denne behandling. Du kan få flere oplysninger her https://www.facebook.com/legal/terms/information_about_page_insights_data
Vi og Facebook har indgået en aftale om fælles dataansvar. Du kan læse aftalen her: https://www.facebook.com/legal/terms/page_controller_addendum
3 Kategorier af personoplysninger
Vi behandler følgende kategorier af personoplysninger om dig:
Vi indsamler personlige data, som beskrevet i ovenstående afsnit 2. Vi modtager ikke personlige data om dig fra nogen tredjeparter.
4 Legitime interesser der forfølges ved behandlingen
Som nævnt ovenfor sker vores behandling af dine personoplysninger delvist på baggrund af interesseafvejningsreglen i databeskyttelsesforordningens artikel 6, stk. 1, litra f. Vi har foretaget en afvejning af vores legitime interesser i at foretage markedsføring, forbedre hjemmesiden, sikkerheden og forhindre svig og dine interesser for at sikre, at dine interesser eller grundlæggende rettigheder eller frihedsrettigheder ikke overstiger vores interesser. Ønsker du flere oplysninger om den afvejning, vi har foretaget, kan du kontakte os på den adresse, der står under pkt. 1.
5 Modtagere eller kategorier af modtagere
Vi videregiver eller overlader dine personoplysninger til følgende modtagere:
5.1 Oplysninger om dit navn, adresse, e-mail, telefonnummer samt ordrenummer og specifikke leveringsønsker videregives til Link Logistics, GLS eller en anden transportør, der forestår leveringen af de købte varer til dig. Ved køb af varer, som ikke står på vores eget lager, kan de nævnte oplysninger videregives til den producent eller importør af den pågældende vare, som i så fald vil forestå leverancen.
5.2 Personoplysninger kan videregives til offentlige myndigheder, hvis vi er forpligtede til det ved lov, eller til politiet ved mistanke om lovovertrædelser eller som led i efterforskning af konkrete lovovertrædelser. Oplysninger om et køb, herunder hvem der har foretaget købet og hvor varen er leveret, kan videregives til kortudsteder, hvis kortholder oplyser, at kortet er misbrugt i forbindelse med det konkrete køb.
5.3 Oplysninger kan overlades til eksterne samarbejdspartnere, der behandler oplysningerne på vores vegne. Vi anvender eksterne samarbejdspartnere til blandt andet hosting af hjemmesiden samt målrettet markedsføring, herunder retargeting, samt til din bedømmelse af vores virksomhed og produkter. Disse virksomheder er databehandlere og under vores instruks og behandler data, som vi er dataansvarlig for. Databehandlerne må ikke anvende oplysningerne til andet formål end opfyldelse af aftalen med os, og er underlagt fortrolighed om disse.
6 Overførsel til modtagere i tredjelande, herunder internationale organisationer
Vi vil overføre dine personoplysninger til modtagere uden for EU og EØS.
Fire af disse databehandlere, Google Analytics v/Google LLC., ActiveCampaign LLC, Pinterest Inc Og Facebook Inc. er etableret i USA. De fornødne garantier for overførsel af oplysninger til USA er sikret gennem databehandlerens certificering under EU-U.S. Privacy Shield, jfr. EU Persondataforordningens art. 45.
Kopi af Google LLC's certificering kan findes her:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI
Kopi af ActiveCampaign LLC's certificering kan findes her:
https://www.privacyshield.gov/participant?id=a2zt0000000GnH6AAK
Kopi af Pinterest Inc.'s certificering kan findes her:
https://www.privacyshield.gov/participant?id=a2zt00000008VVzAAM
Kopi af Facebook Inc.'s certificering kan findes her:
https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active
Endvidere har vi et samarbejde med Attribution LLC. som er etableret i USA. De fornødne garantier for overførsel af oplysninger til USA og Attribution LLC. er sikret gennem en underskrevet aftale af EU-Kommissionens standardkontrakt for overførsel af personoplysninger til databehandlere i 3. Lande. Kontrakten hedder ”Decision 2010/87” og kan findes her:
Herudover er en af disse databehandlere er Shopify Inc, som er etableret i Canada. De fornødne garantier for overførsel af oplysninger til USA og Canada er sikret gennem databehandlerens certificering under EU-U.S. Privacy Shield, jfr. EU Persondataforordningens art. 45
Kopi af Shopify´s certificering kan findes her:
https://www.privacyshield.gov/participant?id=a2zt0000000TNSNAA4&status=Active
7 Opbevaring af dine personoplysninger
Oplysninger indsamlet i forbindelse med køb du har gennemført på Hjemmesiden jfr. pkt. 2.3 vil som udgangspunkt blive slettet 2 år efter udløbet af det kalenderår, hvori du har foretaget dit køb. Oplysninger kan dog gemmes i længere tid, hvis vi har et legitimt behov for længere opbevaring, fx hvis det er nødvendigt for at retskrav kan fastlægges, gøres gældende eller forsvares, eller hvis opbevaring er nødvendig for, at vi kan opfylde lovkrav. Regnskabsmateriale opbevares i 5 år til udgangen af et regnskabsår for at opfylde bogføringslovens krav.
Oplysninger indsamlet i forbindelse med din tilmelding til vores nyhedsbrev slettes, når dit samtykke til nyhedsbrev trækkes tilbage, medmindre vi har et andet grundlag for behandling af oplysningerne.
Hvis du lukker din kundekonto, sletter vi alle data, som vi har gemt vedrørende dig.
Oplysninger indsamlet i forbindelse med at du laver et opslag på vores hjemmeside vil blive slettet efter 3 år, medmindre vi har et andet grundlag for behandling af oplysningerne.
Oplysninger indsamlet i forbindelse med at du giver os feedback eller kontakter os via e-mail vil blive slettet efter 2 år, medmindre vi har et andet grundlag for behandling af oplysningerne.
For informationer indsamlet i forbindelse med din brug af vores hjemmeside som beskrevet i pkt. 2.1, herunder cookies, findes oplysninger om sletning af disse data i vores cookiepolitik. (link)
8 Retten til at trække samtykke tilbage
Du har til enhver tid ret til at trække dit samtykke tilbage. Dette kan du gøre ved at kontakte os på de kontaktoplysninger, der fremgår ovenfor i punkt 1.
Hvis du vælger at trække dit samtykke tilbage, påvirker det ikke lovligheden af vores behandling af dine personoplysninger på baggrund af dit tidligere meddelte samtykke og op til tidspunktet for tilbagetrækningen. Hvis du tilbagetrækker dit samtykke, har det derfor først virkning fra dette tidspunkt.
9 Dine rettigheder
Du har efter databeskyttelsesforordningen en række rettigheder i forhold til vores behandling af oplysninger om dig.
Hvis du vil gøre brug af dine rettigheder, skal du kontakte os.
Ret til at se oplysninger (indsigtsret)
Du har ret til at få indsigt i de oplysninger, som vi behandler om dig, samt en række yderligere oplysninger.
Ret til berigtigelse (rettelse)
Du har ret til at få urigtige oplysninger om dig selv rettet.
Ret til sletning
I særlige tilfælde har du ret til at få slettet oplysninger om dig, inden tidspunktet for vores almindelige generelle sletning indtræffer.
Du kan anmode om sletning af dine personlige data af os, og vi vil bruge kommercielt rimelige bestræbelser på at imødekomme din anmodning, men vær opmærksom på, at det kan være nødvendigt, at vi opbevarer sådanne oplysninger og ikke sletter dem (eller at opbevare disse oplysninger i et bestemt tidsrum, i hvilket tilfælde vi kun overholder din anmodning om sletning, når vi har opfyldt sådanne krav). Vi kan også opbevare dine oplysninger til svig eller lignende formål.
Ret til begrænsning af behandling
Du har i visse tilfælde ret til at få behandlingen af dine personoplysninger begrænset. Hvis du har ret til at få begrænset behandlingen, må vi fremover kun behandle oplysningerne – bortset fra opbevaring – med dit samtykke, eller med henblik på at retskrav kan fastlægges, gøres gældende eller forsvares, eller for at beskytte en person eller vigtige samfundsinteresser.
Ret til indsigelse
Du har i visse tilfælde ret til at gøre indsigelse mod vores eller lovlige behandling af dine personoplysninger. Du kan også gøre indsigelse mod behandling af dine oplysninger til direkte markedsføring.
Ret til at transmittere oplysninger (dataportabilitet)
Du har i visse tilfælde ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format samt at få overført disse personoplysninger fra én dataansvarlig til en anden uden hindring.
Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som du finder på www.datatilsynet.dk.
10 Klage til Datatilsynet
Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine personoplysninger på. Du finder Datatilsynets kontaktoplysninger på www.datatilsynet.dk.