Privatlivspolitik
Introduktion
Velkommen til dundle! Vi forstår vigtigheden af at håndtere dine personlige data med omhu, når vi Korsit B.V., handler under navnet Korsit og dundle (dundle eller vi) behandler dem, mens du browser på vores hjemmeside (https://dundle.com) og vores mobilapplikation og leverer vores tjenester, som omfatter distribution af betalings-, gave- og spilkort. I denne privatlivserklæring vil vi generelt beskrive, hvordan vi behandler dine personlige data. I denne sammenhæng betyder personlige data enhver oplysning, der direkte eller indirekte identificerer en fysisk person. Hvis det er nødvendigt at informere dig specifikt om en behandling, vil vi gøre det med henvisning til denne privatlivserklæring. For eksempel informerer vi dig om behandlingen af personlige data til visse betalingsbehandlingsformål i kassen.
Dataansvarlig
Vi er ansvarlige for de behandlingsaktiviteter, der er beskrevet i denne privatlivserklæring. For disse aktiviteter fastlægger vi formålene og midlerne til behandlingen. Vi behandler altid personlige data i overensstemmelse med gældende databeskyttelseslove og -forskrifter, herunder den generelle databeskyttelsesforordning (GDPR).
Kategorier af personer
Vi behandler personlige data om følgende kategorier af individer:
Kunder - personer, der er (potentielle) kunder samt personer ansat hos (potentielle) kunder.
Webstedsbesøgende - personer, der besøger hjemmesiden.
Brugere – personer, der opretter eller har en konto.
Tredjeparter - personer, hvorfra vi modtager produkter og/eller tjenester, eller personer hvis personlige data findes i vores filer; andre personer, som vi har kontakt med.
Mindreårige
Generelt tilbyder vi ikke vores tjenester til personer under 16 år og behandler ikke bevidst personlige data om disse mindreårige. Hvis vi bliver opmærksomme på, at vi (utilsigtet) har behandlet personlige data om mindreårige, vil vi tage passende foranstaltninger, såsom at anmode om tilladelse fra forældre eller værger eller slette dataene straks.
Kategorier af personlige data
Kunder
Fra kunder behandler vi - i det omfang det er rimeligt nødvendigt for levering af tjenesterne - følgende data:
Kontaktoplysninger: navn, e-mailadresse og telefonnummer.
Oplysninger om varer og tjenester: information om varer og tjenester.
Følsomme data: telefonregning, kopi af personligt identifikationsdokument (pas/ID-kort/kørekort).
Faktureringsdata: betalings- eller fakturaoplysninger.
Identitets- og verifikationsoplysninger, hvor påkrævet: adresse, fødselsdato, identifikationsdokumenter understøttende verifikationsdokumenter.
Kommunikations- og kundesupportoptegnelser: korrespondance og anden kommunikation med os, herunder kundeserviceanmodninger, klager, feedback og relaterede optegnelser.
Oplysninger om loyalitetspoint: information vedrørende optjente loyalitetspoint gennem køb, herunder antal optjente, tilgængelige og indløste point.
Andre data: data, hvis behandling kræves af gældende love eller forskrifter, eller data som kunder selvstillende os til rådighed.
Brugere
Fra brugere behandler vi - i det omfang det er rimeligt nødvendigt for levering af tjenesterne - følgende data:
Kontooplysninger: e-mailadresse og bruger-ID.
Andre data: data, hvis behandling kræves af gældende love eller forskrifter, eller data som kunder selvstillende os til rådighed.
Webstedsbesøgende
Fra webstedsbesøgende behandler vi - i det omfang det er rimeligt nødvendigt for levering af tjenesterne - følgende data:
Tekniske og brugsdata: automatisk genererede data ved adgang til eller brug af hjemmesiden, dvs. IP-adresse, enheds- og browserinformation, operativsystem, unikke eller online identifikatorer, dato og tidspunkt for adgang, sessionsinformation og, hvor det er relevant.
Tredjeparter
Fra tredjeparter behandler vi - i det omfang det er rimeligt nødvendigt for levering af tjenesterne - følgende data:
Kontaktoplysninger: navn, adresse, e-mailadresse, jobtitel, titel, telefonnummer, CVR-nummer, momsnummer, kontonummer og nationalitet.
Andre data: data, som vi modtager fra kunder eller tredjeparter eller indsamler fra en offentlig kilde, data hvis behandling kræves af gældende love eller forskrifter, eller data som tredjeparter stiller til rådighed på eget initiativ.
Indhentning af personlige data
Vi kan indhente dine personlige data på tre måder.
Fra dig eller din arbejdsgiver
Vi bruger data, som du eller din arbejdsgiver aktivt stiller til rådighed for os. For eksempel når du kontakter os for at få oplysninger om vores produkter.
Automatisk indhentet
Vi indhenter visse oplysninger om dig på automatisk vis. For eksempel, når du besøger vores hjemmeside, indhenter vi automatisk oplysninger om dig via cookies.
Kilder fra tredjeparter
Vi får også oplysninger om dig fra tredjeparter, herunder vores forretningspartnere (betalingstjenesteudbydere, leverandører og andre tredjeparts tjenesteudbydere). For eksempel kan vi anmode om oplysninger om dig.
Retligt grundlag og formål
Der er seks mulige retlige grundlag for behandling af dine personlige data i henhold til GDPR:
Opfyldelse af en kontrakt.Hvis det er nødvendigt for opfyldelsen af en kontrakt med dig, kan vi behandle dine personlige data til dette formål.
Retlig forpligtelse.Hvis det er nødvendigt for at overholde en retlig forpligtelse, kan vi behandle dine personlige data til dette formål.
Legitim interesse. Hvis det er nødvendigt at behandle personlige data om dig for vores eller andres legitime interesser, og disse interesser vejer tyngre end dine interesser eller grundlæggende rettigheder, kan vi behandle dine personlige data.
Vital interesse. Hvis det er nødvendigt at behandle personlige data om dig for at beskytte din vitale interesse, kan vi behandle dine personlige data.
Alment interesse.Hvis det er nødvendigt at behandle personlige data om dig for udførelse af en opgave i samfundets interesse, kan vi behandle dine personlige data.
Samtykke.I princippet, hvis de ovennævnte grundlag ikke gælder, kan vi kun behandle dine data, hvis du har givet os dit samtykke.
Af de seks mulige retlige grundlag behandler vi generelt dine personlige data på fire grundlag (dvs. opfyldelse af en kontrakt, retlig forpligtelse, legitim interesse og samtykke).
Kunder
Hvis du er kunde hos os, kan vi behandle dine personlige data til følgende formål:
Opfyldelse af kontrakt for at behandle og udføre ordrer samt håndtere kundehenvendelser
Retligt grundlag: Opfyldelse af kontrakt.
Sende dig direkte markedsføring, herunder nyhedsbreve
Retligt grundlag: Samtykke; legitim interesse (kun hvis du har været kunde).
Beregning og registrering af gebyrer, inddrivelse og/eller gennemførelse af betalinger.
Retligt grundlag: Opfyldelse af kontrakt; legitim interesse.
Håndhævelse af vores rettigheder og risikostyring, herunder opdagelse og forebyggelse af bedrageri, tyveri og hvidvask samt finansiering af terrorisme.
Retligt grundlag: Legitim interesse.
Overholdelse af vores lovmæssige og reguleringsmæssige forpligtelser, herunder vores skatte- og regnskabsforpligtelser
Retligt grundlag: Retlig forpligtelse.
Forsvar mod krav
Retligt grundlag: Legitim interesse.
Sikring af vores systemer.
Retligt grundlag: Legitim interesse.
Brugere
Hvis du er bruger, kan vi behandle dine personlige data til følgende formål:
Autorisation og autentificering.
Retligt grundlag: Opfyldelse af kontrakt; legitim interesse.
Løsning af problemer, fejl og bugs.
Retligt grundlag: Opfyldelse af kontrakt; legitim interesse.
Forbedring af vores produkter og tjenester.
Retligt grundlag: Legitim interesse.
Webstedsbesøgende
Hvis du er webstedsbesøgende, kan vi behandle dine personlige data til følgende formål:
Opretholdelse af funktionaliteten på vores hjemmeside.
Retligt grundlag: Legitim interesse.
Markedsføringsaktiviteter, såsom udsendelse af nyhedsbreve og invitationer til events.
Retligt grundlag: Samtykke.
Tilbydelse af relevant information.
Retligt grundlag: Legitim interesse; samtykke.
Overholdelse af vores lovmæssige og reguleringsmæssige forpligtelser.
Retligt grundlag: Retlig forpligtelse.
Forbedring af vores produkter og tjenester.
Retligt grundlag: Legitim interesse.
Tredjeparter
Hvis du er tredjepart, kan vi behandle dine personlige data til følgende formål:
Opretholdelse af kontakt.
Retligt grundlag: Legitim interesse.
Markedsføringsaktiviteter, såsom udsendelse af nyhedsbreve og invitationer til events.
Retligt grundlag: Samtykke.
Afgivelse af ordrer.
Retligt grundlag: Legitim interesse; opfyldelse af kontrakt.
Overholdelse af vores lovmæssige og reguleringsmæssige forpligtelser.
Retligt grundlag: Retlig forpligtelse.
Videregivelse af personlige data
Vi vil kun videregive dine personlige data til betroede tredjeparter, hvis de har brug for disse data for at levere deres tjenesteydelser. Vi vil sikre, at dine data kun anvendes på en måde, der svarer til, eller til et formål svarende til, det formål, de blev indsamlet til, og kun i overensstemmelse med denne privatlivserklæring og eventuelle lovmæssige forpligtelser.
Vi kan dele dine personlige data med følgende parter:
Personer, der arbejder for os, enten direkte eller indirekte, og som er involveret i behandlingen.
Personer, der arbejder for en af vores leverandører (herunder underleverandører eller tjenesteudbydere), som er involveret i behandlingen, såsom hostingudbydere, tjenesteudbydere til opdagelse af svig og betalingstjenesteudbydere.
Personer, der arbejder for kunden, som har engageret vores tjenester.
Personer, der arbejder for myndigheder, hvis dette kræves ved lov, såsom tilsynsmyndigheder, håndhævelsesorganer og domstole.
Deling til svigopdagelse
Vi deler dine personlige data, og den tredjeparts tjenesteudbyder indsamler dine personlige data for at opdage svig og misbrug. Især:
For kreditkorttransaktioner bruger vi Forter Solutions UK Ltd (“Forter”). Forter behandler disse data for at identificere og forhindre svigagtige, ulovlige eller uautoriserede aktiviteter samt for at understøtte betalingsautentificering og optimering under PSD2 og 3-D Secure (3DS). Til dette formål kan Forter anvende automatiseret behandling og avanceret teknologi, såsom maskinlæringsalgoritmer og kunstig intelligens, for at hjælpe med at opdage mønstre, der indikerer svig eller misbrug. For mere information om hvordan Forter behandler personlige data, se venligst Forters privatlivspolitik og Privatlivs-FAQ.
For alle andre betalingsmetoder bruger vi Sift Science, Inc (“Sift”). Sift behandler disse oplysninger for at identificere og forhindre svigagtige, ulovlige eller uautoriserede aktiviteter. Til dette formål kan Sift anvende automatiseret behandling og avanceret teknologi, såsom maskinlæringsalgoritmer og kunstig intelligens, for at hjælpe med at opdage mønstre, der indikerer svig eller misbrug. For mere information om hvordan Sift behandler personlige data, se venligst Sifts service-privatlivserklæring og en forklaring af Sift-tjenester til slutbrugere (kunder).
Sikkerhed
Vi bruger forskellige passende tekniske og organisatoriske foranstaltninger for at sikre datasikkerhed, herunder beskyttelse mod brud på sikkerheden, der fører til utilsigtet eller ulovlig ødelæggelse, tab, ændring eller uberettiget videregivelse af, eller adgang til, sådanne data. Ved dette tager vi højde for den aktuelle teknologiske udvikling, implementeringsomkostninger, behandlingens art, omfang, kontekst og formål samt de risici, behandlingen udgør for dig. Personer, der arbejder for os, er naturligvis bundet af tavshedspligt og skal overholde vores instrukser, som har til formål at beskytte dine personlige data.
Cookies på vores hjemmeside
Cookies er små tekstfiler, der placeres på din computer, bærbare, tablet, smartphone eller anden internetaktiveret enhed. Disse cookies kan gemmes og aflæses af din webbrowser. Efter en cookie er placeret, kan din enhed genkendes, så længe du bruger den samme webbrowser, og så længe cookien ikke slettes. Dette muliggør for eksempel, at du kan vende tilbage til den tidligere besøgte webside. Cookies kan også bruges til at analysere browseradfærd. Udover cookies kan lignende teknikker også anvendes, såsom web beacons (også kaldet "tags"), HTML5 Local Storage og Local Shared Objects (LSO'er, også kaldet "flash cookies"), og indlejrede scripts (også kaldet "Javascripts").
Vi har en cookie-banner på vores hjemmeside, der informerer dig om vores cookies og giver dig mulighed for at vælge dine cookie-præferencer.
Overførsel til lande uden for EØS
Vi kan overføre dine personlige data til parter, der behandler dine personlige data uden for Det Europæiske Økonomiske Samarbejdsområde (EØS). Overførsel af dine personlige data til et land uden for EØS kan legitimeres primært på grundlag af en såkaldt tilstrækkelighedsafgørelse. Dette er en afgørelse, hvor Europa-Kommissionen erklærer, at for eksempel et bestemt land giver et niveau af databeskyttelse, der er sammenligneligt med GDPR.
Hvis og i det omfang vi deler personlige data med parter i lande uden for EØS, som ikke er omfattet af en tilstrækkelighedsafgørelse, vil vi kun overføre dine personlige data, hvis modtageren giver passende garantier, og du har håndhævelige rettigheder og effektive retsmidler.
Opbevaring af personlige data
I princippet opbevarer vi ikke dine personlige data længere, end det er nødvendigt for at opfylde formålene beskrevet i denne privatlivserklæring.
Dog kan vi være nødt til at opbevare dine personlige data i længere tid, fordi det er nødvendigt for at opfylde en retlig forpligtelse eller er tilladt på grund af en retlig ret. For eksempel skal vi opbevare visse personlige data i mindst 7 år efter afslutningen af et regnskabsår eller bevare dine personlige data i 5 år i det omfang, det er nødvendigt for forsvar mod et krav.
Privatlivsrettigheder
I visse tilfælde har du ret til at få adgang til de personlige data, vi behandler om dig, og hvor det er relevant, har du ret til at rette ukorrekte eller ufuldstændige personlige data. I visse tilfælde har du også ret til at gøre indsigelse mod behandlingen af dine personlige data, og du kan også bede os om at begrænse behandlingen af dine personlige data, slette dine data eller overføre dine data til en anden part. For at udøve nogen af dine privatlivsrettigheder vedrørende personlige data, som vi kontrollerer, bedes du sende en anmodning til os og angive, at det drejer sig om en anmodning om personlige data.
Udøvelsen af ovennævnte privatlivsrettigheder er som udgangspunkt gratis og kan ske via e-mail ved brug af nedenstående kontaktoplysninger. Vi vil give dig information om den pågældende handling på din anmodning uden unødig forsinkelse og som udgangspunkt inden for en måned efter modtagelsen af anmodningen. Hvis udøvelsen af en privatlivsret er åbenbart grundløs eller overdreven, især på grund af dens gentagne karakter, vil vi opkræve et rimeligt gebyr eller afvise at efterkomme anmodningen. Vi kan også bede dig om visse yderligere oplysninger for at hjælpe os med at bekræfte din identitet, før vi efterkommer en sådan anmodning.
Ret til at klage
Du har altid ret til at klage til en tilsynsmyndighed. Vi henviser til denne webside for en oversigt over tilsynsmyndigheder og deres kontaktoplysninger. I Danmark er det Datatilsynet. Vi foretrækker at håndtere din klage selv først, før vi henviser dig til tilsynsmyndigheden. Derfor bedes du kontakte os, især hvis du har en klage over måden, hvorpå vi håndterer dine personlige data, så vi kan forsøge at løse sagen.
Kontaktoplysninger
Korsit B.V.
Zwembadweg 12
5611 KS Eindhoven
CVR-nr.: 69094438
Andet
Hvis vi henviser til hjemmesider, uanset om det er via hyperlinks fra andre parter, er vi ikke ansvarlige for indholdet på disse hjemmesider eller tjenesterne fra disse parter, eller hvordan de behandler dine personlige data.
Bemærk venligst, at vi kan foretage ændringer i denne privatlivspolitik fra tid til anden. Når det er relevant, vil vi underrette dig om sådanne opdateringer. Den nuværende version er altid tilgængelig på vores hjemmeside https://dundle.com/legal/privacy-policy/.