1. Denne personvernerklæringen fastsetter reglene for behandling av personopplysninger som innhentes gjennom nettbutikken www.no.makeupstore.com (heretter kalt "nettbutikken").
2. Eier av nettbutikken og dataadministrator er La Makeup Sp. z o.o. med hovedkontor i Warszawa (02-672), st. Domanevskaya 37, loc. Domanevskaya 37, lok. 17.6, oppført i det nasjonale rettsregisterets entreprenørregister, som føres av distriktsdomstolen i hovedstaden Warszawa, XII Commercial Department of the State Court Register under nummeret KRS 0000587427, med en registrert kapital på 26 450 000 PLN, NIP: 5252636585, REGON: 363029583, heretter kalt La Makeup Sp. z o.o..
3. Personopplysninger som samles inn av La Makeup Sp. z o.o. gjennom nettbutikken, behandles i samsvar med Europaparlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling av personopplysninger og om fri utveksling av slike opplysninger og om opphevelse av direktiv 95/46/EF (generell personvernforordning), også kjent som GDPR.
4. La Makeup Sp. z o.o. handler med den største forsiktighet for å respektere personvernet til kunder som besøker nettbutikken.
§ 1 Type opplysninger som behandles, formål og rettslig grunnlag
1. La Makeup Sp. z о.о. (Makeup) samler inn informasjon om enkeltpersoner som driver juridisk virksomhet som ikke er direkte relatert til deres aktiviteter, enkeltpersoner som driver forretnings- eller yrkesvirksomhet på egne vegne, og enkeltpersoner som representerer juridiske personer eller organisatoriske enheter som ikke er juridiske personer som har juridisk handleevne, heretter samlet referert til som Kundene.
2. Kundenes personopplysninger samles inn ved:
a) registrere en konto i nettbutikken for å opprette en individuell konto og administrere denne kontoen. Rettslig grunnlag: nødvendig for å oppfylle kontrakten om levering av kontotjenesten (artikkel 6 (1) (b) i GDPR);
b) å legge inn en bestilling i nettbutikken for å oppfylle salgsavtalen. Rettslig grunnlag: nødvendig for å oppfylle kjøpsavtalen (artikkel 6 (1) (b) i GDPR);
c) abonnement på nyhetsbrevet (Newsletter) for å oppfylle kontrakten, som gjelder tjenesten som leveres elektronisk. Rettslig grunnlag - samtykke fra den registrerte til å oppfylle kontrakten om levering av nyhetsbrevtjenesten (artikkel 6 (1) (a) i GDPR).
3. Når kunden oppretter en konto i nettbutikken, oppgir kunden:
a) e-postadresse;
b) adresseopplysninger:
a. postnummer og by;
b. land (delstat);
c. gate og husnummer/leilighetsnummer.
c) for- og etternavn;
d) telefonnummer.
4. Når kunden oppretter en konto i nettbutikken, fastsetter kunden selv et individuelt passord for å få tilgang til kontoen. Kunden kan endre passordet senere, på de vilkår som er beskrevet i §6.
5. Ved bestilling i nettbutikken oppgir kunden følgende opplysninger:
a) e-postadresse;
b) adresseopplysninger:
a. postnummer og by;
b. land (delstat);
c. gate med hus-/leilighetsnummer.
c) navn og etternavn;
d) telefonnummer.
6. Når det gjelder entreprenører, utvides ovennevnte omfang av data i tillegg med:
a) entreprenørens selskap;
b) skatteidentifikasjonsnummer.
7. Ved bruk av nyhetsbrevtjenesten oppgir kunden kun en e-postadresse.
8. Ved bruk av butikkens nettsted kan ytterligere informasjon lastes ned, spesielt: IP-adressen som er tildelt kundens datamaskin eller den eksterne IP-adressen til Internett-leverandøren, domenenavn, nettlesertype, tilgangstid, type operativsystem.
9.Navigasjonsdata kan også samles inn fra kunder, inkludert informasjon om lenker og koblinger som de velger å klikke på eller andre aktiviteter som utføres i nettbutikken. Rettslig grunnlag - berettiget interesse (artikkel 6 (1) (f) i GDPR), som består i å forenkle bruken av tjenester som tilbys elektronisk og forbedre funksjonaliteten til disse tjenestene.
10. For å fastsette, etterforske og håndheve krav kan enkelte personopplysninger som kunden har oppgitt, behandles som en del av bruken av funksjonaliteten i nettbutikken, for eksempel: fornavn, etternavn, opplysninger om bruk av tjenester, hvis kravene skyldes måten kunden bruker tjenestene på, andre opplysninger som er nødvendige for å bevise kravets eksistens, inkludert omfanget av skaden. Rettslig grunnlag - en berettiget interesse (artikkel 6 (1) (f) i GDPR), som består i å fastsette, forfølge og håndheve krav og forsvare seg mot krav i rettssaker for domstoler og andre statlige myndigheter.
11. Det er frivillig å oppgi personopplysninger til La Makeup Sp. z o.o. i forbindelse med inngåtte salgskontrakter eller levering av tjenester via butikkens nettsted, med forbehold om at manglende angivelse av opplysningene som er spesifisert i skjemaene under registreringsprosessen forhindrer registrering og opprettelse av en kundekonto, og i tilfelle bestilling uten registrering av en kundekonto vil forhindre innsending og gjennomføring av kundens bestilling.
§ 2 Hvem overføres eller overlates opplysningene til, og hvor lenge lagres de?
1. Kundens personopplysninger overføres til tjenesteleverandører som La Makeup Sp. z o.o. benytter i forbindelse med driften av nettbutikken. Tjenesteleverandørene som personopplysningene overføres til, avhengig av kontraktsmessige ordninger og omstendigheter, eller er underlagt La Makeup Sp. z o.o.s instruksjoner om formål og metoder for behandling av disse opplysningene (databehandlere), eller de definerer selv formålene og metodene for behandlingen (administratorer).
a) Databehandlere. La Makeup Sp. z o.o. bruker leverandører som behandler personopplysninger kun på forespørsel fra La Makeup Sp. z o.o. Disse inkluderer blant annet leverandører av hostingtjenester, markedsføringssystemer, systemer for å analysere trafikk i nettbutikken, systemer for å analysere effektiviteten av markedsføringskampanjer;
b) Administratorer. La Makeup Sp. z o.o. bruker leverandører som ikke handler utelukkende etter instruks og selv fastsetter mål og metoder for bruk av kundenes personopplysninger. De leverer elektroniske betalings- og banktjenester.
2. Beliggenhet. Tjenesteleverandørene er basert i Polen og andre land i Det europeiske økonomiske samarbeidsområdet (EØS).
3. Kundens personopplysninger lagres:
a) Hvis grunnlaget for behandling av personopplysninger er samtykke, behandles kundens personopplysninger av La Makeup Sp. z o.o. så lenge samtykket ikke er tilbakekalt, og etter at samtykket er tilbakekalt i en periode som tilsvarer foreldelsesfristen for krav som kan reises av La Makeup Sp. z o.o. og som kan reises mot ham. Med mindre en spesiell bestemmelse bestemmer noe annet, er foreldelsesfristen seks år, og for krav om periodiske ytelser og krav knyttet til drift av en virksomhet - tre år.
b) Hvis grunnlaget for databehandlingen er oppfyllelse av kontrakten, behandles kundens personopplysninger av La Makeup Sp. z o.o. så lenge det er nødvendig for å oppfylle kontrakten, og deretter i en periode som tilsvarer foreldelsesfristen for krav. Med mindre noe annet er fastsatt i en spesiell bestemmelse, er foreldelsesfristen seks år, og for krav på periodiske ytelser og krav knyttet til drift av en virksomhet - tre år.
4. Hvis et kjøp gjøres i nettbutikken, kan personopplysninger, avhengig av kundens valg, overføres til følgende enheter for å levere de bestilte varene:
a) et budfirma;
5. Hvis kunden velger å betale via Adyen-plattformen, overføres kundens personopplysninger i den grad det er nødvendig for betalingen til Adyen N.V., et selskap registrert hos det nederlandske handelskammeret under nummer 34259528 og med adresse Simon Carmiggeltstraat 6-50, 1011 DJ i Amsterdam, Nederland, og vil bli behandlet i samsvar med EUs personverndirektiv 95/46 og eventuelle etterfølgere (inkludert EUs personvernforordning 2016/679) og gjeldende nederlandsk personvernlovgivning.
6. Navigasjonsdataene kan brukes til å gi kundene bedre service, statistisk dataanalyse og tilpasning av nettbutikken til kundens preferanser, samt til administrasjon av nettbutikken.
7. Hvis kunden abonnerer på nyhetsbrev til e-postadressen, vil La Makeup Sp. z o.o. sende elektroniske meldinger med kommersiell informasjon om kampanjer og nye produkter som er tilgjengelige i nettbutikken.
8. I tilfelle en forespørsel fra La Makeup Sp. z o.o. gir personopplysninger til autoriserte statlige myndigheter, spesielt til organisatoriske enheter av påtalemyndigheten, politiet, presidenten for kontoret for beskyttelse av personopplysninger.
§ 3 Mekanisme for informasjonskapsler, IP-adresse
1. Nettbutikken bruker små filer som kalles informasjonskapsler. De registreres av La Makeup Sp. z o.o. på sluttapparatet til personen som besøker nettbutikken, hvis nettleseren tillater det. En informasjonskapselfil inneholder vanligvis navnet på domenet den kommer fra, "utløpstiden" og et individuelt, tilfeldig valgt nummer som identifiserer denne filen. Informasjon som samles inn ved hjelp av denne typen filer bidrar til å tilpasse produktene som tilbys av La Makeup Sp. z o.o. til individuelle preferanser og reelle behov. personer som besøker nettbutikken. De gir også mulighet til å utvikle generell statistikk over besøk til de presenterte produktene i nettbutikken.
2. La Makeup Sp. z o.o. bruker to typer informasjonskapsler:
a) Øktinformasjonskapsler: Etter at en nettleserøkt er avsluttet eller datamaskinen er slått av, slettes den lagrede informasjonen fra enhetens minne. Mekanismen med øktinformasjonskapsler gjør det ikke mulig å samle inn personopplysninger eller konfidensiell informasjon fra kundenes datamaskiner.
b) Permanente informasjonskapsler: De lagres i minnet på kundens enhet og forblir der til de slettes eller utløper. Den permanente informasjonskapselmekanismen gjør det ikke mulig å samle inn personopplysninger eller konfidensiell informasjon fra kundens datamaskin.
3. La Makeup Sp. z o.o. bruker egne informasjonskapsler for å:
a) autentisering av kunden i nettbutikken og sikring av kundens økt i nettbutikken (etter innlogging), slik at kunden ikke trenger å skrive inn innlogging og passord på nytt på hver underside i nettbutikken;
b) analyse og forskning samt målgrupperevisjon, spesielt for å lage anonym statistikk som bidrar til å forstå hvordan kundene bruker butikkens nettsted, noe som gjør det mulig å forbedre strukturen og innholdet.
4. La Makeup Sp. z o.o. bruker eksterne informasjonskapsler til å:
a) innsamling av generelle og anonyme statiske data via analyseverktøyet Google Analytics (ekstern informasjonskapseladministrator: Google Inc., basert i USA);
b) presentasjon av Reliable Certificate Regulations via nettstedet reliableregulamin.pl (administrator av eksterne informasjonskapsler: Rzetelna Grupa sp.z o.o.med base i Warszawa).
5. Informasjonskapselmekanismen er trygg for datamaskinene til nettbutikkens kunder. Spesielt er det ikke mulig for virus eller annen uønsket programvare eller ondsinnet programvare å komme inn på kundenes datamaskiner på denne måten. Kundene har imidlertid mulighet til å begrense eller deaktivere tilgangen til informasjonskapsler på datamaskinen i nettleseren. Hvis du bruker dette alternativet, vil det være mulig å bruke nettbutikken, med unntak av funksjoner som i sin natur krever informasjonskapsler.
6. Nedenfor viser vi hvordan du kan endre innstillingene for bruk av informasjonskapsler i populære nettlesere:
a) Internet Explorer nettleser;
b) Microsoft EDGE nettleser;
c) Mozilla Firefox nettleser;
d) Chrome eller Chrome mobil nettleser;
e) Safari eller Safari mobil nettleser;
f) Opera nettleser.
7. La Makeup Sp. z o.o. kan samle inn kundenes IP-adresser. En IP-adresse er et nummer som en internettleverandør tildeler datamaskinen til en besøkende i nettbutikken. IP-nummeret gir deg tilgang til Internett. I de fleste tilfeller tildeles det dynamisk til datamaskinen, dvs. at det endres hver gang du kobler deg til Internett. IP-adressen brukes av La Makeup Sp. z o.o. til å diagnostisere tekniske problemer med serveren, til å lage statistiske analyser (f.eks. for å bestemme fra hvilke regioner vi registrerer flest besøk), som informasjon som er nyttig for å administrere og forbedre nettbutikken, samt for sikkerhetsformål og mulig identifisering av uønskede automatiske programmer for visning av innhold som belaster serveren Nettbutikk.
8. Nettbutikken inneholder lenker og referanser til andre nettsteder. La Makeup Sp. z o.o. er ikke ansvarlig for personvernreglene som gjelder for disse.
§ 4 De registrertes rettigheter
1. Retten til å trekke tilbake samtykke - rettslig grunnlag: art. 7 sek. 3 GDPR.
a) Kunden har rett til å trekke tilbake ethvert samtykke som La Makeup Sp. z o.o. har gitt.
b) Tilbaketrekking av samtykke trer i kraft fra det øyeblikket samtykket trekkes tilbake.
c) Tilbaketrekking av samtykke påvirker ikke behandlingen som La Makeup Sp. z o.o. har utført i henhold til loven før samtykket ble trukket tilbake.
d) Tilbaketrekking av samtykke medfører ingen negative konsekvenser for kunden, men kan forhindre videre bruk av tjenester eller funksjoner som La Makeup Sp. z o.o. i henhold til loven kun kan benytte med samtykke.
2. Retten til å protestere mot databehandling - rettslig grunnlag: art. 21 GDPR.
a) Kunden har rett til når som helst - av grunner knyttet til kundens spesielle situasjon - å protestere mot behandlingen av sine personopplysninger, inkludert profilering, hvis La Makeup Sp. z o.o. behandler opplysningene basert på en legitim interesse, f.eks. markedsføring av La Makeup Sp. z o.o., føre statistikk over bruken av individuelle funksjoner i nettbutikken og forenkle bruken av nettbutikken, samt en tilfredshetsundersøkelse.
b) Hvis kunden i form av en e-post avstår fra å motta markedsføringsmateriell om produkter eller tjenester, betyr det at kunden motsetter seg behandling av personopplysninger, inkludert profilering for disse formålene.
c) Hvis kundens innsigelse viser seg å være berettiget og La Makeup Sp. z o.o. ikke har noe annet rettslig grunnlag for behandling av personopplysninger, slettes kundens personopplysninger som kunden har motsatt seg behandling av.
3. Retten til å slette opplysninger ("retten til å bli glemt") - rettslig grunnlag: art. 17 I GDPR.
a) Kunden har rett til å be om at alle eller noen personopplysninger slettes.
b) Kunden har rett til å be om sletting av personopplysninger hvis:
a. personopplysningene ikke lenger er nødvendige for de formålene de ble samlet inn eller behandlet for;
b. kunden har trukket tilbake et spesifikt samtykke i den grad personopplysningene ble behandlet på grunnlag av samtykket;
c. har motsatt seg bruk av opplysningene til markedsføringsformål;
d. personopplysningene er behandlet ulovlig;
e. personopplysningene må slettes for å oppfylle en rettslig forpliktelse i henhold til EU-lovgivningen eller lovgivningen i medlemsstaten som La Makeup Sp. z o.o. er underlagt;
f. personopplysningene er samlet inn i forbindelse med tilbud av informasjonssamfunnstjenester.
c) Til tross for anmodningen om å slette personopplysninger i forbindelse med innsigelse eller tilbaketrekking av samtykke, kan La Makeup Sp. z o.o. beholde visse personopplysninger i den grad behandlingen er nødvendig for å fastsette, gjøre gjeldende eller forsvare krav, samt for å oppfylle en rettslig forpliktelse som krever behandling i henhold til EU-retten eller lovgivningen i en medlemsstat som La Makeup Sp. z o.o. tilhører. z o.o. Dette gjelder særlig personopplysninger som navn, etternavn, e-postadresse, som oppbevares med det formål å håndtere klager og krav knyttet til bruken av La Makeup Sp. z o.o., eller i tillegg bostedsadresse/korrespondanseadresse, ordrenummer, som oppbevares med det formål å behandle klager og krav knyttet til inngåtte salgskontrakter eller levering av tjenester.
4. Retten til å begrense databehandlingen - rettslig grunnlag: art. 18 GDPR.
a) Kunden har rett til å kreve at behandlingen av personopplysninger begrenses. Å sende inn en forespørsel, i påvente av at den behandles, forhindrer bruk av visse funksjoner eller tjenester, hvis bruk vil innebære behandling av data som omfattes av forespørselen. La Makeup Sp. z o.o. vil ikke sende noen meldinger, inkludert markedsføringsmeldinger.
b) Kunden har rett til å be om begrensning av bruken av personopplysninger i følgende tilfeller:
a. når kunden betviler at personopplysningene er korrekte - da begrenser La Makeup Sp. z o.o. bruken av dem i den tiden det tar å verifisere at opplysningene er korrekte, men ikke lenger enn 7 dager;
b. når behandlingen av opplysningene er ulovlig, og kunden i stedet for å slette opplysningene ber om at bruken av dem begrenses;
c. når personopplysningene ikke lenger er nødvendige for de formålene de ble samlet inn eller brukt til, men kunden trenger dem for å fastsette, gjøre gjeldende eller forsvare krav;
d. når kunden har protestert mot bruken av opplysningene - da skjer begrensningen i den tiden som er nødvendig for å vurdere om beskyttelsen av kundens interesser, rettigheter og friheter veier tyngre enn de interessene administratoren har ved behandlingen av kundens personopplysninger på grunn av den spesielle situasjonen.
5. Rett til innsyn i opplysninger - rettslig grunnlag: art. 15 GDPR.
a) Kunden har rett til å få en bekreftelse fra administratoren på om han behandler personopplysninger, og hvis dette er tilfelle, har kunden rett til å:
a. få tilgang til personopplysningene;
b. få informasjon om formålene med behandlingen, kategorier av personopplysninger som behandles, mottakere eller kategorier av mottakere av disse opplysningene, den planlagte lagringsperioden for kundens opplysninger eller kriteriene for å fastsette denne perioden (når det ikke er mulig å spesifisere den planlagte perioden for databehandling), om kundens rettigheter i henhold til GDPR og retten til å klage til tilsynsmyndigheten, om kilden til disse opplysningene, om automatisert beslutningstaking, inkludert profilering, og om sikkerhetstiltakene som brukes i forbindelse med overføring av disse opplysningene utenfor EU;
c. få en kopi av personopplysningene dine.
6. Retten til å korrigere opplysninger - rettslig grunnlag: art. 16 GDPR.
a) Kunden har rett til å be administratoren om umiddelbart å korrigere personopplysninger som er feilaktige. Tatt i betraktning formålene med behandlingen, har den registrerte rett til å be om at ufullstendige personopplysninger suppleres, blant annet ved å sende inn en tilleggserklæring, og sende forespørselen til e-postadressen i samsvar med §7 i personvernerklæringen.
7. Retten til dataportabilitet - rettslig grunnlag: art. 20 GDPR.
a) Kunden har rett til å få utlevert de personopplysningene han har oppgitt til administratoren, og deretter sende dem til en annen personopplysningsadministrator etter eget valg. Kunden har også rett til å be om at administratoren sender personopplysningene direkte til en slik administrator, hvis det er teknisk mulig. I dette tilfellet vil administratoren sende kundens personopplysninger i form av en csv-fil, som er et vanlig brukt, maskinlesbart format som gjør det mulig å sende de mottatte dataene til en annen personopplysningsadministrator.
8. Dersom kunden har rettigheter i henhold til de ovennevnte rettighetene, skal La Makeup Sp. z o.o. imøtekomme eller avslå forespørselen umiddelbart, men ikke senere enn én måned etter at den er mottatt. Men hvis La Makeup Sp. z o.o. på grunn av forespørselens kompleksitet eller antall forespørsler ikke vil være i stand til å imøtekomme forespørselen innen en måned, vil La Makeup Sp. z o.o. imøtekomme den innen de neste to månedene, og informere kunden på forhånd innen en måned etter mottak av forespørselen - om den tiltenkte forlengelsen av fristen og dens grunner.
9. Kunden kan sende inn klager, forespørsler og anmodninger til administratoren om behandling av personopplysninger og utøvelse av sine rettigheter.
10. Kunden har rett til å kreve at La Makeup Sp. z o.o. leverer kopier av standard kontraktsklausuler ved å rette forespørselen på den måten som er angitt i § 7 i personvernerklæringen.
11. Kunden har rett til å sende inn en klage til direktøren for personvernkontoret om brudd på kundens rett til beskyttelse av personopplysninger eller andre rettigheter i henhold til personvernforordningen.
§ 5 Tjenester tilpasset preferanser og interesser (profilering)
1. Med profilering menes enhver form for automatisert behandling av personopplysninger, som består i bruk av personopplysninger for å vurdere visse personlige faktorer hos en fysisk person, særlig for å analysere eller forutsi aspekter knyttet til effekten av arbeidet til den fysiske personen, dens økonomiske situasjon, helse, personlige preferanser, interesser, pålitelighet, atferd, plassering eller bevegelse.
2. Kundenes personopplysninger kan behandles på en automatisert måte (profilering), men det vil ikke ha noen rettslige virkninger for dem eller på tilsvarende måte påvirke kundenes situasjon i vesentlig grad.
3. Profilering av personopplysninger fra La Makeup Sp. z o.o. består i å behandle kundeopplysninger på en automatisert og manuell måte, ved å bruke dem til å evaluere visse opplysninger om kunden, særlig for å analysere eller forutsi kundens personlige preferanser og interesser.
4. La Makeup Sp. z o.o. bruker sine egne mekanismer for informasjonskapsler til å hente inn informasjon om kundens aktivitet på nettbutikkens nettsted for å nå kunden med markedsføringsmeldinger via nettstedet. Du finner mer informasjon om informasjonskapslene som brukes i §3. Rettslig grunnlag - en berettiget interesse (artikkel 6 (1) (f) i GDPR), som består i å tilpasse markedsføringsmeldinger til preferanser og interesser.
§ 6 Sikkerhetsadministrasjon - passord
1. La Makeup Sp. z o.o. tilbyr kundene en sikker og kryptert forbindelse ved overføring av personopplysninger og ved innlogging på kundekontoen på nettstedet. La Makeup Sp. z o.o. bruker et SSL-sertifikat utstedt av et av verdens ledende selskaper innen sikkerhet og kryptering av data som sendes over Internett.
2. I tilfelle kunden som har en konto i butikken har mistet et passord, kan du generere et nytt passord i nettbutikken. La Makeup Sp. z o.o. sender ikke påminnelse om passord. Passordet lagres i databasen i kryptert form på en slik måte at det ikke kan leses. For å generere et nytt passord må du oppgi e-postadressen din i skjemaet som du finner under lenken "Glemt passord" ved siden av påloggingsskjemaet i nettbutikken. Det nye passordet sendes automatisk til e-postadressen som ble oppgitt under registreringen eller lagret ved siste endring av kontoprofilen.
3. La Makeup Sp. z o.o. sender aldri korrespondanse, inkludert elektronisk korrespondanse, med en forespørsel om å oppgi påloggingsinformasjon, spesielt passordet til kundens konto.
§ 7 Endringer i personvernerklæringen
1. Personvernreglene kan endres, og La Makeup Sp. z o.o. vil informere kundene om dette 7 dager i forveien.
2. Send eventuelle spørsmål knyttet til personvernerklæringen til: [email protected].
3. Dato for siste endring: 15. oktober 2023.