Dundle (SE) Integritetspolicy
Introduktion
Välkommen till dundle! Vi förstår vikten av att hantera dina personuppgifter med omsorg när vi Korsit B.V., som bedriver verksamhet under namnen Korsit och dundle (dundle eller vi) behandlar dem när du surfar på vår webbplats (https://dundle.com) och vår mobilapplikation samt tillhandahåller våra tjänster, vilket inkluderar distribution av betalnings-, present- och spelkort. I detta Integritetspolicy beskriver vi i allmänna termer hur vi behandlar dina personuppgifter. I detta sammanhang avser personuppgifter all data som direkt eller indirekt identifierar en fysisk person. Om det är nödvändigt att informera dig särskilt om någon behandling, kommer vi att göra det med hänvisning till denna Integritetspolicy. Till exempel informerar vi dig om behandlingen av personuppgifter för vissa betalningssyften i kassan.
Personuppgiftsansvarig
Vi ansvarar för de behandlingar som beskrivs i denna Integritetspolicy. För dessa behandlingar fastställer vi ändamålen och medlen för behandlingen. Vi behandlar alltid personuppgifter i enlighet med tillämpliga dataskyddslagar och -förordningar, inklusive Dataskyddsförordningen (GDPR).
Personkategorier
Vi behandlar personuppgifter för följande kategorier av individer:
Kunder- personer som är (potentiella) kunder och personer anställda hos (potentiella) kunder.
Webbplatsbesökare -personer som besöker webbplatsen.
Användare –personer som skapar eller har ett konto.
Tredje parter -personer från vilka vi erhåller produkter och/eller tjänster eller personer vars personuppgifter finns i våra register; andra personer som vi har kontakt med.
Minderåriga
Generellt erbjuder vi inte våra tjänster till personer under 16 år och behandlar inte medvetet personuppgifter från dessa minderåriga. Om vi blir medvetna om att vi (oavsiktligt) har behandlat personuppgifter från minderåriga, kommer vi att vidta lämpliga åtgärder, såsom att begära tillstånd från föräldrar eller vårdnadshavare eller radera uppgifterna omedelbart.
Kategorier av personuppgifter
Kunder
Från kunder behandlar vi - så långt det rimligen är nödvändigt för att tillhandahålla tjänsterna - följande uppgifter:
Kontaktuppgifter: namn, e-postadress och telefonnummer.
Uppgifter om varor och tjänster: information om varorna och tjänsterna.
Känsliga uppgifter:telefonräkning, kopia av personligt identifikationsdokument (pass/ID-kort/körkort).
Faktureringsuppgifter: betalnings- eller faktureringsdetaljer.
Identitets- och verifieringsuppgifter, där det krävs: adress, födelsedatum, identifieringshandlingar som stödjer verifieringsdokument.
Kommunikationer och kundtjänstregister: korrespondens och annan kommunikation med oss, inklusive kundserviceförfrågningar, klagomål, feedback och relaterade register.
Information om lojalitetspoäng: information relaterad till lojalitetspoäng tjänade genom köp, inklusive antalet intjänade, tillgängliga och inlösta poäng.
Övriga uppgifter:uppgifter vars behandling krävs enligt tillämpliga lagar eller föreskrifter eller uppgifter som kunder frivilligt lämnar till oss.
Användare
Från användare behandlar vi - så långt det rimligen är nödvändigt för att tillhandahålla tjänsterna - följande uppgifter:
Kontouppgifter: e-postadress och användar-ID.
Övriga uppgifter:uppgifter vars behandling krävs enligt tillämpliga lagar eller föreskrifter eller uppgifter som kunder frivilligt lämnar till oss.
Webbplatsbesökare
Från webbplatsbesökare behandlar vi - så långt det rimligen är nödvändigt för att tillhandahålla tjänsterna - följande uppgifter:
Tekniska och användningsdata: automatiskt genererade uppgifter när webbplatsen besöks eller används, t.ex. IP-adress, enhets- och webbläsarinformation, operativsystem, unika eller online-identifikatorer, datum och tid för tillgång, sessionsinformation och där så är tillämpligt.
Tredje parter
Från tredje parter behandlar vi - så långt det rimligen är nödvändigt för att tillhandahålla tjänsterna - följande uppgifter:
Kontaktuppgifter: namn, adress, e-postadress, jobbtitel, titel, telefonnummer, organisationsnummer, momsnummer, bankkontonummer och nationalitet.
Övriga uppgifter: uppgifter som vi mottar från kunder eller tredje parter eller samlar in från offentliga källor, uppgifter vars behandling krävs enligt tillämpliga lagar eller föreskrifter, eller uppgifter som tredje parter lämnar till oss på eget initiativ.
Inhämtande av personuppgifter
Vi kan erhålla dina personuppgifter på tre sätt.
Från dig eller din arbetsgivare
Vi använder uppgifter som du eller din arbetsgivare aktivt förser oss med. Till exempel när du kontaktar oss för att få information om våra produkter.
Automatiskt erhållna
Vi erhåller vissa uppgifter om dig automatiskt. Till exempel när du besöker vår webbplats samlar vi automatiskt in information om dig via cookies.
Tredjepartskällor
Vi erhåller även information om dig från tredje parter, inklusive våra affärspartners (betaltjänstleverantörer, leverantörer och andra tredjepartsleverantörer). Till exempel kan vi begära information om dig.
Rättslig grund och ändamål
Det finns sex möjliga rättsliga grunder för behandling av dina personuppgifter enligt GDPR:
Fullgörande av avtal.Om det är nödvändigt för att fullgöra ett avtal med dig kan vi behandla dina personuppgifter för detta ändamål.
Rättslig förpliktelse.Om det är nödvändigt för att uppfylla en rättslig förpliktelse kan vi behandla dina personuppgifter för detta ändamål.
Berättigat intresse.Om det är nödvändigt att behandla personuppgifter om dig för vårt eller andra berättigade intressen, och dessa intressen väger tyngre än dina intressen eller grundläggande rättigheter, kan vi behandla dina personuppgifter.
Väsentligt intresse.Om det är nödvändigt att behandla personuppgifter om dig för att skydda ditt väsentliga intresse kan vi behandla dina personuppgifter.
Allmänt intresse.Om det är nödvändigt att behandla personuppgifter om dig för att utföra en uppgift av allmänt intresse kan vi behandla dina personuppgifter.
Samtycke.I princip kan vi endast behandla dina uppgifter om du har gett ditt samtycke om ovanstående grunder inte är tillämpliga.
Av de sex möjliga rättsliga grunderna behandlar vi generellt dina personuppgifter på fyra grunder (dvs. fullgörande av avtal, rättslig förpliktelse, berättigat intresse och samtycke).
Kunder
Om du är kund hos oss kan vi behandla dina personuppgifter för följande ändamål:
Fullgörande av avtal för behandling och utförande av beställningar och hantering av kundförfrågningar
Rättslig grund: Fullgörande av avtal.
Skicka direktmarknadsföring inklusive nyhetsbrev
Rättslig grund: Samtycke; berättigat intresse (endast om du har varit kund).
Beräkna och registrera avgifter, inkassera och/eller göra betalningar.
Rättslig grund: Fullgörande av avtal; berättigat intresse.
Verka för våra rättigheter och riskhantering, inklusive bedrägeri, stöld samt upptäckt och förebyggande av penningtvätt och finansiering av terrorism.
Rättslig grund: Berättigat intresse.
Uppfylla våra juridiska och regulatoriska skyldigheter inklusive våra skatte- och bokföringsskyldigheter
Rättslig grund: Rättslig förpliktelse.
Försvara oss mot krav
Rättslig grund: Berättigat intresse.
Säkra våra system.
Rättslig grund: Berättigat intresse.
Användare
Om du är användare kan vi behandla dina personuppgifter för följande ändamål:
Auktorisation och autentisering.
Rättslig grund: Fullgörande av avtal; berättigat intresse.
Lösa problem, fel och buggar.
Rättslig grund: Fullgörande av avtal; berättigat intresse.
Förbättra våra produkter och tjänster.
Rättslig grund: Berättigat intresse.
Webbplatsbesökare
Om du är webbplatsbesökare kan vi behandla dina personuppgifter för följande ändamål:
Upprätthålla webbplatsens funktion.
Rättslig grund: Berättigat intresse.
Marknadsföringsaktiviteter, såsom utskick av nyhetsbrev och inbjudningar till evenemang.
Rättslig grund: Samtycke.
Erbjuda relevant information.
Rättslig grund: Berättigat intresse; samtycke.
Uppfylla våra juridiska och regulatoriska skyldigheter.
Rättslig grund: Rättslig förpliktelse.
Förbättra våra produkter och tjänster.
Rättslig grund: Berättigat intresse.
Tredje parter
Om du är tredje part kan vi behandla dina personuppgifter för följande ändamål:
Hålla kontakt.
Rättslig grund: Berättigat intresse.
Marknadsföringsaktiviteter, såsom utskick av nyhetsbrev och inbjudningar till evenemang.
Rättslig grund: Samtycke.
Göra beställningar.
Rättslig grund: Berättigat intresse; fullgörande av avtal.
Uppfylla våra juridiska och regulatoriska skyldigheter.
Rättslig grund: Rättslig förpliktelse.
Delning av personuppgifter
Vi delar endast dina personuppgifter med betrodda tredje parter om de behöver dessa uppgifter för att tillhandahålla sina tjänster. Vi säkerställer att dina uppgifter endast används på ett sätt som liknar eller för ett ändamål som liknar det för vilket de samlades in, och bara i enlighet med denna Integritetspolicy och eventuella rättsliga skyldigheter.
Vi kan dela dina personuppgifter med följande parter:
Personer som arbetar för oss, direkt eller indirekt, och som är involverade i behandlingen.
Personer som arbetar för någon av våra leverantörer (inklusive underleverantörer eller tjänsteleverantörer) involverade i behandlingen, såsom hostingleverantörer, bedrägeridetektionsleverantörer och betaltjänstleverantörer.
Personer som arbetar för kunden som anlitat våra tjänster.
Personer som arbetar för behöriga myndigheter, om lag kräver det, såsom tillsynsmyndigheter, verkställande organ och domstolar.
Delning för bedrägeridetektion
Vi delar dina personuppgifter och tredjepartsleverantören samlar in dina personuppgifter för att upptäcka bedrägeri och missbruk. Särskilt:
För kreditkortstransaktioner använder vi Forter Solutions UK Ltd (“Forter”). Forter behandlar dessa uppgifter för att identifiera och förebygga bedrägliga, olagliga eller obehöriga aktiviteter samt för att stödja betalningsautentisering och optimering enligt PSD2 och 3-D Secure (3DS). För detta ändamål kan Forter använda automatisk behandling och avancerad teknik, såsom maskininlärningsalgoritmer och artificiell intelligens, för att hjälpa till att upptäcka mönster som tyder på bedrägeri eller missbruk. För mer information om hur Forter behandlar personuppgifter, se Forters Integritetspolicy och Integritets-FAQ.
För alla andra betalningsmetoder använder vi Sift Science, Inc (“Sift”). Sift behandlar denna information för att identifiera och förebygga bedrägliga, olagliga eller obehöriga aktiviteter. För detta ändamål kan Sift använda automatisk behandling och avancerad teknik, såsom maskininlärningsalgoritmer och artificiell intelligens, för att hjälpa till att upptäcka mönster som tyder på bedrägeri eller missbruk. För mer information om hur Sift behandlar personuppgifter, se Sifts tjänsteintegritetsmeddelande samt en förklaring av Sift-tjänster till slutanvändare (kunder).
Säkerhet
Vi använder olika lämpliga tekniska och organisatoriska åtgärder för att säkerställa datasäkerhet, inklusive skydd mot säkerhetsbrott som leder till oavsiktlig eller olaglig förstörelse, förlust, ändring eller obehörig utlämning av eller åtkomst till sådana uppgifter. I detta arbete tar vi hänsyn till den tekniska utvecklingen, implementeringskostnader, behandlingens art, omfattning, sammanhang och ändamål samt de risker som behandlingen innebär för dig. Personer som arbetar för oss är givetvis bundna av sekretess och måste följa våra instruktioner som syftar till att skydda dina personuppgifter.
Cookies på vår webbplats
Cookies är små textfiler som placeras på din dator, bärbara dator, surfplatta, smartphone eller annan internetansluten enhet. Dessa cookies kan lagras och läsas via din webbläsare. Efter att en cookie har placerats kan din enhet kännas igen så länge du använder samma webbläsare och så länge cookien inte raderas. Detta gör det möjligt, till exempel, att klicka tillbaka till den tidigare besökta webbsidan. Cookies kan även användas för att analysera surfvanor. Förutom cookies kan liknande tekniker också användas, såsom webbeacons (även kallade "tags"), HTML5 Local Storage och Local Shared Objects (LSOs, även kallade "flash cookies"), samt inbäddade skript (även kallade "Javascripts").
Vi har en cookie-banner på vår webbplats som informerar dig om våra cookies och låter dig välja dina cookie-inställningar.
Överföring till länder utanför EES
Vi kan överföra dina personuppgifter till parter som behandlar dina personuppgifter utanför Europeiska ekonomiska samarbetsområdet (EES). Överföring av dina personuppgifter till ett land utanför EES kan legitimieras främst på basis av ett så kallat adekvat beslut. Detta är ett beslut där Europeiska kommissionen förklarar att till exempel ett visst land tillhandahåller en jämförbar nivå av dataskydd som GDPR.
Om och i den mån vi delar personuppgifter med parter i länder utanför EES till vilka inget adekvat beslut gäller, kommer vi endast att överföra dina personuppgifter om mottagaren tillhandahåller lämpliga skyddsåtgärder och du har verkställbara rättigheter och effektiva rättsmedel.
Lagring av personuppgifter
I princip lagrar vi inte dina personuppgifter längre än nödvändigt för att uppfylla ändamålen som beskrivs i denna Integritetspolicy.
Vi kan dock behöva behålla dina personuppgifter längre eftersom det är nödvändigt för att uppfylla en rättslig förpliktelse eller tillåts enligt en rättslig rättighet. Till exempel behöver vi behålla vissa personuppgifter i minst 7 år efter slutet av ett räkenskapsår eller behålla dina personuppgifter 5 år i den utsträckning som krävs för att försvara oss mot ett krav.
Integritetsrättigheter
I vissa fall har du rätt att se de personuppgifter vi behandlar om dig och, där det är tillämpligt, har du rätt att korrigera felaktiga eller ofullständiga personuppgifter. Du har i vissa fall också rätt att motsätta dig behandlingen av dina personuppgifter och du kan även begära att vi begränsar behandlingen av dina personuppgifter, raderar dina uppgifter eller överför dina uppgifter till en annan part. För att utöva någon av dina integritetsrättigheter för personuppgifter som vi kontrollerar, skicka en begäran till oss och ange att det gäller en begäran om personuppgifter.
Utövande av ovanstående integritetsrättigheter är i princip kostnadsfritt och kan göras via e-post med hjälp av kontaktuppgifterna nedan. Vi kommer att informera dig om vilka åtgärder som vidtagits med anledning av din begäran utan onödigt dröjsmål och i princip inom en månad efter mottagandet av begäran. Om utövandet av en integritetsrätt är uppenbart ogrundad eller överdriven, särskilt på grund av dess repetitiva natur, kommer vi att ta ut en rimlig avgift eller vägra att uppfylla begäran. Vi kan även be dig om viss ytterligare information för att hjälpa oss bekräfta din identitet innan vi uppfyller en sådan begäran.
Rätt att lämna klagomål
Du har rätt att när som helst lämna in ett klagomål till en tillsynsmyndighet. Vi hänvisar dig till denna webbplats för en översikt över tillsynsmyndigheterna och deras kontaktuppgifter. I Nederländerna är detta Autoriteit Persoonsgegevens. Vi föredrar att hantera ditt klagomål själva först innan vi hänvisar dig till tillsynsmyndigheten. Vänligen kontakta oss därför, särskilt om du har ett klagomål om hur vi hanterar dina personuppgifter, så att vi kan försöka lösa problemet.
Kontaktuppgifter
Korsit B.V.
Zwembadweg 12
5611 KS Eindhoven
Organisationsnummer: 69094438
Övrigt
Om vi hänvisar till webbplatser, antingen via hyperlänkar från andra parter eller inte, ansvarar vi inte för innehållet på dessa webbplatser eller tjänsterna från dessa parter, eller hur de behandlar dina personuppgifter.
Observera att vi kan göra ändringar i denna integritetspolicy från tid till annan. Där det är lämpligt kommer vi att informera dig om sådana uppdateringar. Den aktuella versionen finns alltid tillgänglig på vår webbplats https://dundle.com/legal/privacy-policy/.