Persondatareferat och cookies

Registeransvarig

Baestyle Oy
Härefter "Yeppo & Soonsoo, Yeppo, webbplats, webbplats, registeransvarig, oss"
Organisationsnummer 2915847-7
info@yeppo.fi

Kontaktuppgifter för registerrelaterade frågor

info@yeppo.fi eller info@yepposoonsoo.com 

Kontaktuppgifter för dataskyddsombud

info@yeppo

Användning av personuppgifter

Grundläggande kunduppgifter för köptransaktioner och kundhantering

  • Namn
  • Adress
  • Telefonnummer
  • E-postadress
  • Födelsedatum
  • Personnummer (vid betalning genom vår faktureringspartner)
  • Användarnamn
  • Kundens språkval

Uppgifter relaterade till köptransaktioner

  • Information om beställningar och deras hantering, leveranser och arkivering
  • Kvittoinformation
  • Köpsummainformation relaterad till lojalitetsprogram
  • Information om skickade och mottagna utvärderingsundersökningar efter köptransaktionen, inklusive kundens svar och eventuella bilagor

Uppgifter relaterade till vår kundtjänst

  • Kundens meddelanden och feedback inklusive tillhörande information
  • Information relaterad till begärda återbetalningar och ersättningar, inklusive orsak, belopp och betalningsinformation

Marknadsföringsrelaterad information

  • Samtycke till att ta emot e-postmarknadsföring
  • Samtycke till att ta emot e-postaviseringar när produkter åter finns i lager
  • Information om skickade e-postmeddelanden och deras öppnings-, köp- och klickdata som en del av en större analysgrupp

Informationen för analys av kundrelationer och webbplatsbesökare används för följande ändamål:

  • Kundrelationens underhåll
  • Information relaterad till betalningstransaktioner
  • Utveckling av webbutikens verksamhet och tjänster
  • Tillhandahållande av försäljning och tjänster via digitala kanaler och butiker
  • Förebyggande av missbruk
  • Förbättring av kundupplevelsen
  • Analys och statistik
  • Riktad marknadsföring i säljsituationer, såsom rabatter endast för lojala kunder
  • Underhåll och utveckling av kundrelationer
  • Tillhandahållande, utveckling och uppföljning av produkter och tjänster samt utförande och utveckling av kundservice

Informationen behandlas med hänsyn till kundens och Yeppo & Soonsoos kundrelation, avtal, webbplatsanvändning, kundens uttryckliga samtycke eller lagstadgade skyldigheter.

Personuppgifter säljs inte vidare till tredje parter. Vi delar endast personuppgifter med våra samarbetspartners som hjälper till att tillhandahålla våra tjänster.

Vi samlar in, lagrar och delar information om:

  • Din enhets plats
  • Webbläsartyp
  • Sökresultat
  • Annat information om användningen av våra webbplatser.

Informationen samlas in för att utveckla vår webbplats, vårt produktutbud och för att analysera preferenser hos besökare på webbplatsen, demografisk plats och annan information som är väsentlig för utvecklingen av tjänsterna. Informationen om antalet enskilda besökare på vår webbplats, frekvensen av besök, värdet av beställningar, etc., sparas av statistiska skäl. Genom att ändra inställningarna för cookies kan du välja vilken information om användningen av vår webbplats du samtycker till att dela. Du kan läsa mer om vår cookie-policy längst ner på sidan.

Vi tillämpar ovanstående åtgärder med stöd av vårt berättigade intresse för att utveckla vårt företag och vår webbplats.

Dessutom samlar och lagrar vi information om din kundrelation för att behandla och leverera beställningar genom våra samarbetspartners.

Visamlar in och använder dina personuppgifter för riktad marknadsföring. Du har rätt att när som helst begära att behandlingen av personuppgifter begränsas för detta ändamål, inklusive direktmarknadsföring. Du kan begränsa denna rätt genom att ändra dina cookie-inställningar.

Vi lagrar cookies när du besöker vår webbplats för att analysera dina preferenser och erbjuda dig riktad marknadsföring antingen på vår webbplats eller på våra samarbetspartners plattformar, baserat på dina intressen. Vi tillämpar ovanstående åtgärder med stöd av vårt berättigade intresse för att utveckla vårt företag och vår webbplats.

När du handlar i vår webbutik lämnar vi också din e-postadress till vår samarbetspartner när du prenumererar på vårt nyhetsbrev eller för att be dig om att utvärdera dina inköp och din köpupplevelse. Du kan när som helst avbryta prenumerationen på dessa meddelanden eller e-postmeddelanden om du inte vill ta emot marknadsföringsmeddelanden. För att avsluta prenumerationen ska du klicka på avprenumerationslänken längst ned i det e-postmeddelande du har fått.

Vi tillämpar ovanstående åtgärder med stöd av vårt berättigade intresse för att utveckla vårt företag och vår webbplats och för att erbjuda våra kunder individuellt och relevant innehåll och erbjudanden.

Om du inte vill ta emot riktad marknadsföring kan du begränsa delningen av dina uppgifter genom att anpassa dina cookie-inställningar på vår webbplats. Detta innebär inte att du inte kommer att se annonser på vår webbplats eller på andra plattformar eller webbplatser från vårt företag i framtiden.

Observera att om du begär att vi eller mottagaren av personuppgifter avstår från att kontakta dig via e-post till en viss e-postadress kommer vi att spara den adressen på en lista över.

En del av verksamheten i webbutiken är baserad på registerförarens berättigade intresse för att kunna erbjuda bästa möjliga serviceupplevelse. Dessa åtgärder inkluderar bland annat anpassat innehåll på webbutiken, enkäter och begäran om produktrecensioner samt påminnelser baserade på kundrelationer.

Berättigat intresse omfattar följande uppgifter:

  • Information om betalningstransaktioner
  • Riktad marknadsföring i säljsituationer
  • Tillhandahållande, utveckling och uppföljning av tjänster samt genomförande av kundservice
  • Utveckling av sortiment och tjänster
  • Analys av kunduppgifter, rapportering och systemutveckling för att utveckla verksamheten
  • Hantering av kundrelationer inklusive servicekommunikation, utveckling av kundrelationer och personalisering av tjänster
  • Hantering av kundfeedback och serviceförfrågningar samt svar på dem
  • Riktad begäran om produktrecensioner efter försäljningstransaktionen
  • Genomförande av kundkommunikation och marknadsföring via våra använda marknadsföringskanaler
  • Genomförande av tävlingar och utlottningar
  • Analys och klassificering av kunduppgifter för att genomföra mer riktad marknadsföringskommunikation

Med dessa åtgärder erbjuder vi bland annat:

  • Produkter och erbjudanden som matchar kundens preferenser
  • Vi frågar våra kunder om deras åsikter om våra tjänster och produkter
  • Bättre och mer transparenta produktrecensioner för våra kunder
  • Innehåll relaterat till användningen av våra tjänster för nya kunder
  • Användbart innehåll och ytterligare tjänster relaterade till din tidigare köphistorik
  • Påminnelser om att köpa om produkter som tidigare har köpts
  • Meddelanden om aktuella tjänster och förändringar i köp, om det har gått en tid sedan kunden senast handlade hos oss

De behandlade personuppgifterna inkluderar våra kunders kontaktuppgifter för eventuell kommunikation samt information om deras beteende baserat på köp- eller blädderhistorik eller den information kunderna har lämnat.e-postmeddelanden från personer som har begärt att inte kontaktas.

Yeppo & Soonsoos berättigade intresse uppnås när det finns en affärsrelation mellan registeransvarig och den registrerade. Detta kan innebära att den registrerade besöker webbplatsen och ger sitt samtycke till användning av cookies, den registrerade skapar ett kundkonto på webbplatsen och/eller den registrerade gör en beställning i webbutiken. Dessa åtgärder uppfyller den registeransvariges lagliga grund för behandling av personuppgifter för berättigat intresse.

  • Hantering av beställningar, köptransaktioner och returer
  • Fakturering och kreditering genom partnerskap
  • Inkasso genom partnerskap
  • Bokföring
  • Förebyggande av missbruk
  • Förebyggande och utredning av brott
  • Upprättande, försvar och svar på rättsliga anspråk, exempelvis i brott- och skadefall samt konsumenträttsliga ärenden
  • Genomförande av säljarens felansvar och produktansvar
  • Återkallande av farliga produkter
  • Uppgifter som användaren själv lämnar eller identifierande information om personen
  • Identifieringsuppgifter såsom namn
  • Personnummer för att identifiera kunden vid ingående av kreditavtal
  • Kontaktuppgifter såsom adress, e-postadress och telefonnummer
  • Betalningsuppgifter, inklusive kreditavtal och andra faktureringsuppgifter
  • Platsuppgifter med kundens samtycke, vilka används för att uppskatta leveranstiden
  • E-postadress och verifiering som används för inloggning via Google, Facebook eller Microsoft
  • Uppgifter observerade genom användning av tjänsterna och avleda data genom analys
  • Köphistorik, inklusive beställda produkter och deras prisuppgifter
  • Leveransinformation, såsom valt leveranssätt och leveransadress
  • Produktrecensioner
  • Användar- och webbläsarinformation för webbutikens användning samt identifieringsuppgifter för slutanvändare
  • Uppgifter och identifikationskoder för produktrekommendationer och annat riktat innehåll
  • Att lämna identifikations-, kontakt- och betalningsuppgifter är obligatoriskt vid köp från Yeppo & Soonsoon webbutik.

Huvudkällan för informationen är användaren själv, och utöver det kan vi få ytterligare information från våra samarbetspartners, såsom leverantörer av kredittjänster. Vi informerar om personuppgifter som erhålls från tredje part i enlighet med bestämmelserna i dataskyddsförordningen vid det första kontakttillfället med kunden eller senast inom en månad från mottagandet av personuppgifterna.

Alla personuppgifter skyddas mot obehörig åtkomst samt mot avsiktlig eller olovlig förstörelse, ändring, läckage, överföring eller annan olaglig behandling.

Yeppo & Soonsoo lagrar kunduppgifter inom EU på Shopify-plattformen. Företaget följer PCI Security Standards Council Level 1 PCI DSS samt Service Organization Control (SOC) 2 Type II och SOC 3 säkerhetsstandarder. Serverna är skyddade mot dataintrång och distribuerade förnekande av tjänst attacker.

I behandlingen av personuppgifter och tekniska lösningar tillämpar vi god praxis för dataskydd, inklusive konsolidering, minimering, pseudonymisering, anonymisering och kryptering av informationen. Hanteringen av personuppgifter överensstämmer med kraven i den tillämpliga EU-dataskyddsförordningen som trädde i kraft den 25 maj 2018.

All åtkomst till personuppgifter övervakas enligt bästa praxis.

Vi sparar dina personuppgifter endast under den tid som behövs för att uppfylla de ändamål som beskrivs i denna integritetspolicy. Dessutom kan vissa uppgifter sparas längre i den utsträckning det krävs enligt lagstadgade skyldigheter, såsom bokförings- och konsumenträttsliga ansvar, för att genomföra dem och bevisa deras korrekta genomförande.

Viss information måste lagras under en längre tid enligt lagstiftningen för följande ändamål:

  • Enligt bokföringslagen måste information sparas längre oavsett om materialet innehåller personuppgifter eller inte. Enligt bokföringslagen måste kvitton och affärstransaktioner sparas i minst sex år efter räkenskapsårets slut.
  • Uppfyllande av konsumenträttsliga skyldigheter.
  • Systemloggar samlas in och lagras enligt lagens krav för att kunna erbjuda våra kunder en laglig och säker e-handel.
  • Tillräckliga säkerhetskopior tas för att säkra handelsdatabaser och system för att hantera fel, säkerhet och kontinuitet.

Tidsperioder för dataförvaring där det är möjligt att informera:

  • Kunduppgifter baserade på avtal sparas enligt bokföringslagen i minst 6 år.
  • Uppgifter baserade på kundlojalitet sparas enligt ReceiptHeros integritetsinställningar. På begäran av den registrerade kan denne när som helst ta bort sina uppgifter från kundlojalitetsregistret med funktionen "Radera användarkonto" i ReceiptHero-applikationen. Bekanta dig noga med ReceiptHeros separat integritetspolicy och principer för datalagring. Informationen om ReceiptHeros slutanvändare tas bort på begäran eller om den registrerade inte har använt ReceiptHero-tjänsten på något sätt under en period av 5 år.
  • Borttagning av uppgifter om kundlojalitet påverkar inte lagringen av uppgifter baserade på avtal med kunden.
  • Postens integritetspolicy
  • Postnords integritetspolicy
  • UPS:s integritetspolicy (tjänsten har tagits bort från vårt utbud)
  • Growaves integritetspolicy: Kunduppgifter lagras så länge kundrelationen är aktiv eller tills den registrerades partnerskap med tjänsteleverantören upphör.
  • Dibble Developments kunduppgifter från beställda "Tillbaka i lager"-e-postmeddelanden lagras i upp till ett år från e-postens skickande. Uppgifter om skickade meddelanden raderas en gång om året, vanligtvis under februari, mars eller april.
På begäran av kunden kan personuppgifter som rör dem raderas eller anonymiseras från Yeppo & Soonsoons system. Åtgärden för radering och anonymisering är oåterkallelig, och vi kan inte återställa raderade kundkonton. Vid behov, kontakta info@yepposoonsoo.com eller info@yepposoonsoo.com.

Behandlare och mottagare av personuppgifter

De huvudsakliga mottagarna av personuppgifter via webbplatsen är t.ex.:

  • Yeppo & Soonsoos medlemmar i kundtjänst, marknadsföring och administrativa team
  • Samarbetpartners
  • Kredit- och faktureringsleverantörer
  • Betalningstjänstleverantörer för butiker och webbutiker
  • IT-tjänsteleverantörer såsom Shopify, Google och ReceiptHero
  • Marknadsföringstjänstleverantörer
  • Transport- och posttjänstleverantörer såsom Posti och Postnord

När du skapar ett kundkonto delas kunduppgifter (namn och e-postadress) med Shopify och Growave för att erbjuda e-postmarknadsföring, information om din orderstatus samt skräddarsydda förmåner i webbutiken. Samarbetet med Growave upphör i augusti 2024, varpå alla kunduppgifter tas bort från Growave-samarbetspartnern. Därefter är vår enda kundlojalitetspartner ReceiptHero, vars behandling av personuppgifter du samtycker till enligt deras villkor genom att aktivera tjänsten via ReceiptHero.

Genom att godkänna marknadsföringskakor eller statistik- och mätkakor delar du information med Google för mätning av kundrelationen och -upplevelsen enligt Google Consent Mode v2.

När du beställer en anmälan till din e-post om att en produkt åter finns i lager, samtycker du till att dela din e-postadress med vår samarbetspartner Dibble Development som tillhandahåller denna tjänst.

Endast Yeppo & Soonsoos egna anställda har tillgång till kunduppgifter. Vårt personal är utbildat för att använda informationen på ett säkert och etiskt sätt. Varje medlem i vår personal har endast tillgång till kunduppgifter som är nödvändiga för att utföra sina arbetsuppgifter.

Dessutom använder vi pålitliga avtalspartners, vilket innebär att information överförs till tredje part när det är nödvändigt för att tillhandahålla tjänsten. Samtliga partners är bundna av avtal som uppfyller kraven i EU:s dataskyddsförordning och annan tillämplig lagstiftning. Kunduppgifter kan överlämnas till betaltjänstleverantörer, såsom banker, kreditinstitut och andra företag som tillhandahåller betaltjänster, som exempelvis Klarna, i den utsträckning det är nödvändigt för att utföra tjänsten.

Yeppons dataskyddsprinciper gäller inte för personuppgifter som du till exempel lämnar ut till tredje part genom betaltjänster.

Länkar från tredje part på vår webbplats följer de berörda partens dataskyddsprinciper, praxis eller olika regler. Bekanta dig också noggrant med dem.

Vi kan också lämna ut dina personuppgifter till tredje part om vi har tungt vägande skäl att tro att det är nödvändigt att dela, tillgängliggöra, använda eller behålla informationen av följande skäl:

  • Efterlevnad av en rättslig dom, statlig förordning eller beslut eller annat rättsligt åtagande,
  • Genomförande eller tillämpning av våra avtal,
  • Förvaltning och upprätthållande av säkerheten för våra produkter, inklusive att förhindra eller stoppa attacker mot våra datorsystem och nätverk, samt
  • Skydda Yeppons, dess kunders, licensinnehavarens eller andra rättigheter, egendom eller säkerhet.

De tredjepartsföretag vi väljer tillämpar gällande dataskyddspraxis vid hanteringen av dina personuppgifter. För att implementera tjänsten vid behov lämnar vi över data utanför EES-länderna, till exempel för att tillhandahålla tjänster från våra IT-partners. Sådana partners är t.ex. Growave, Dibble Development.

Vi delar dina personuppgifter i situationer där det är nödvändigt för att tillhandahålla våra tjänster, utföra betalningar eller förbättra kundupplevelsen.

För att hantera driften av vår webbplats eller bearbeta din beställning kan vi överföra nödvändiga personuppgifter, såsom namn, adress, e-postadress och telefonnummer, till våra samarbetspartners. Sådana partners kan inkludera Posti, Transval och Postnord. Dessutom kan företag som assisterar i förvaltningen av vår kundklubbsprogram och nyhetsbrev, eller våra systemadministratörstjänster, få tillgång till dina uppgifter. Sådana partners kan vara ReceiptHero, Shopify, Dibble Development, Google och Growave.

De tredjepartsföretag som vi väljer tillämpar gällande dataskyddspolicy när de behandlar dina personuppgifter. Vi delar dina uppgifter med tredje parter endast när det är absolut nödvändigt. Genom att ändra inställningarna för kakor kan du specificera vilka uppgifter som samlas in om dig och delas med tredje parter. Genom att begränsa kak inställningarna kanske inte alla funktioner för att anpassa våra tjänster och förbättra kundupplevelsen längre är tillgängliga.

 

Den registrerades rättigheter

Som registrerad har du rätt att få tillgång till de personuppgifter som rör dig, inklusive rätten att få en kopia av de personuppgifter som rör dig, begära rättelse eller radering av personuppgifterna och under vissa förutsättningar begära begränsning av behandlingen eller invända mot behandlingen av personuppgifterna. Läs mer om de registrerades rättigheter nedan.

  • rätt till information om behandlingen av personuppgifter
  • rätt att ta del av informationen
  • rätt till rättelse av uppgifter
  • rätt till radering av uppgifter (rätten att bli bortglömd)
  • rätt till begränsning av behandlingen av uppgifter
  • anmälningsplikt om rättelse eller radering av personuppgifter eller begränsning av behandlingen
  • rätt till dataportabilitet
  • rätt att inte vara föremål för automatiserat beslutsfattande utan laglig grund
  • rätt till information om behandlingen av personuppgifter
  • rätt att ta del av informationen
  • rätt till rättelse av uppgifter
  • rätt till radering av uppgifter (rätten att bli bortglömd)
  • rätt till begränsning av behandlingen av uppgifter
  • anmälningsplikt om rättelse eller radering av personuppgifter eller begränsning av behandlingen
  • rätt att invända mot behandlingen av uppgifter
  • rätt till information om behandlingen av personuppgifter
  • rätt att ta del av informationen
  • rätt till rättelse av uppgifter
  • rätt till radering av uppgifter (rätten att bli bortglömd)
  • en av grunderna för att få uppgifterna raderade är att den registrerade återkallar sitt samtycke, som behandlingen grundar sig på, och det inte finns någon annan laglig grund för behandlingen
  • rätt till begränsning av behandlingen av uppgifter
  • anmälningsplikt om rättelse eller radering av personuppgifter eller begränsning av behandlingen
  • rätt till dataportabilitet
  • den registrerade kan tillåta automatiserat beslutsfattande (inklusive profilering) med sitt uttryckliga samtycke
  • rätt till information om behandlingen av personuppgifter, om inte undantag föreskrivs särskilt i lag
  • rätt att ta del av informationen
  • rätt till rättelse av uppgifter
  • rätt till begränsning av behandlingen av uppgifter
  • anmälningsplikt om rättelse eller begränsning av behandlingen av personuppgifter
  • rätt att inte vara föremål för automatiserat beslutsfattande utan laglig grund
  • detta kan möjliggöras genom lagstiftning som fastställer lämpliga åtgärder för att skydda de registrerades rättigheter och friheter samt berättigade intressen

Om du anser att dina personuppgifter inte behandlas i enlighet med EU:s allmänna dataskyddsförordning har varje registrerad rätt att lämna in ett klagomål till tillsynsmyndigheten, särskilt i den medlemsstat där du har din ordinarie bostad eller arbetsplats, eller där det påstådda överträdandet av dataskyddsförordningen har ägt rum. I Finland är den behöriga myndigheten för detta dataskyddsombudsmannen.

Dataskyddsombudsmannens kontor

Besöksadress: Ratapihantie 9, 6. vån, 00520 Helsingfors
Postadress: PB 800, 00521 Helsingfors
Telefon (växel): +358 29 56 66700
E-post: tietosuoja@om.fi

Du har när som helst rätt att begära begränsning av behandlingen av dina personuppgifter baserat på din individuella situation enligt artikel 21 i GDPR-dataskyddsförordningen (artikel 6 (1) f)).

När du lämnar in en rättelsebegäran kommer vi att upphöra med behandlingen av dina personuppgifter om vi inte kan påvisa giltiga juridiska skäl för behandlingen som väger tyngre än dina egna intressen, rättigheter och friheter, eller om behandlingen av personuppgifter sker för att upprätta, utöva eller försvara rättsliga anspråk.

Cookiepolicy

Första parts cookies kommer direkt från vår webbplats. Dessutom använder vår webbplats externa tjänster som skickar sina egna cookies (tredjepartscookies). Permanent cookies är cookies som sparas på din dator och inte automatiskt tas bort när du stänger webbläsaren. Session (tillfälliga) cookies tas bort när sessionen avslutas.

Vi använder cookies på vår webbplats för att säkerställa att våra sidor tjänar dig så bra som möjligt. Cookies hjälper oss att utveckla webbplatsen och erbjuda bättre kundupplevelser genom att möjliggöra anpassning av webbplatsen efter önskemål, val och intressen.

Webbplatsen fungerar alltid med en säker anslutning (https). Nödvändiga cookies används för att säkerställa webbplatsens tekniska funktion och används inte för andra ändamål. Permanent cookies används bland annat för att spara personliga inställningar i webbutiken, så att du inte behöver göra samma val varje gång du besöker webbutiken.

Observera att om du inte godkänner användningen av cookies kan vissa funktioner på webbplatsen begränsas och webbutiken kanske inte fungerar som avsett.

Icke-nödvändiga cookies är besökarbevakningscookies som hjälper oss att göra webbplatsen mer användarvänlig och förbättra vårt sortiment genom att identifiera produkter och varumärken som våra kunder söker efter. Cookies används också för att anpassa information och marknadsföring så att de är så relevanta som möjligt för dig. Tillfälliga cookies används till exempel för att lagra statistik om webbplatsanvändningen.

Genom att acceptera användarvillkoren, integritetspolicyn och använda webbplatsen godkänner du användningen av cookies. Om du inte accepterar användningen av cookies kan du inaktivera dem antingen från Cookietbanneret på vår webbplats eller från webbläsarens säkerhetsinställningar.

Du kan också ställa in webbläsaren att fråga dig varje gång en webbplats vill placera en cookie på din dator. Du kan också ta bort tidigare sparade cookies från din hårddisk när som helst.

Observera att om du inte godkänner användningen av cookies kan vissa funktioner på webbplatsen begränsas och webbutiken kanske inte fungerar som avsett.