1. Personuppgiftsansvarig
Ansvarig för behandlingen är Quunthalshxim, registrerad adress Hamngatan 8, 111 46 Stockholm, Sverige. För frågor om integritet och personuppgifter når du oss på assist@quunthalshxim.world eller telefon +46 8 545 000 80 under kontorstider. Vid behov utser vi ett dataskyddsombud; i så fall publiceras kontaktuppgifter här.
2. Vilka personuppgifter behandlas
Vi kan behandla identitetsuppgifter (namn), kontaktuppgifter (e-postadress, telefonnummer, postadress), innehåll i meddelanden du skickar via formulär, order- och leveransinformation, tekniska uppgifter såsom IP-adress, enhetstyp, webbläsare, tidpunkt för besök och hänvisande URL, samt inställningar för kakor och samtycken du registrerar via vår banner.
3. Syften med behandlingen
Uppgifter används för att besvara förfrågningar och hantera kundrelationer, leverera beställda varor eller tjänster, fakturera och uppfylla bokförings- och skatterättsliga krav, säkerställa drift och förebygga missbruk, samt för analys och förbättring av webbplatsen när du gett samtycke till respektive kategori i kakinställningarna.
4. Rättslig grund
Behandling sker på grund av fullgörande av avtal, berättigat intresse i att driva webbplats och kommunicera med intressenter, rättslig förpliktelse där så krävs, eller samtycke för valfria behandlingar såsom marknadsföring och viss analys. Du kan när som helst återkalla samtycke utan att det påverkar lagligheten av behandling före återkallelsen.
5. Mottagare och överföring
Uppgifter kan delas med IT-driftleverantörer, betalningsförmedlare, transportföretag och bokföringsbyrå under sekretessavtal. Vid överföring till land utanför EU/EES använder vi standardavtalsklausuler, bindande företagsbestämmelser eller annat godkänt överföringsunderlag enligt EU-kommissionens beslut.
6. Lagringstid
Kontaktmeddelanden sparas normalt högst tjugofyra månader om inte längre tid krävs för rättsliga anspråk eller pågående ärende. Order- och bokföringsunderlag sparas enligt bokföringslagen. Säkerhetsloggar roteras enligt intern rutin, ofta inom tolv månader. När syftet upphör raderas eller anonymiseras uppgifter i den utsträckning det är möjligt.
Du kan begära registerutdrag för att se vilka uppgifter vi behandlar om dig. Svaret lämnas utan onödigt dröjsmål och normalt inom en månad.
7. Säkerhetsåtgärder
Vi tillämpar åtkomstkontroll, separation av miljöer, kryptering av känsliga förbindelser där det är lämpligt, regelbunden säkerhetsgenomgång och utbildning av personal. Vi utvärderar leverantörers säkerhetsnivå innan personuppgifter anförtros dem.
8. Dina rättigheter
Enligt GDPR har du rätt till information, registerutdrag, rättelse av felaktiga uppgifter, radering under vissa förutsättningar, begränsning av behandling, invändning mot behandling som stöder sig på berättigat intresse, dataportabilitet för uppgifter du lämnat i strukturerat format där det är tekniskt möjligt, och rätt att inge klagomål till Integritetsskyddsmyndigheten (IMY).
9. Automatiserat beslutsfattande
Vi använder inte automatiserat beslutsfattande som i väsentlig grad påverkar dig utan mänsklig inblandning i den mening som avses i artikel 22 GDPR.
10. Ändringar av policyn
Vi uppdaterar denna text när vår verksamhet eller lagstiftningen ändras. Väsentliga ändringar kommuniceras via webbplatsen. Fortsatt användning efter publicering kan innebära att du tagit del av informationen; där ny laglig grund krävs inhämtas samtycke särskilt.