Persondatapolitik for Gavlhuset

Introduktion

For at kunne servicere vores kunder på den bedst mulige måde er der vigtige personoplysninger, som vi har behov for at behandle. Vores persondatapolitik er ment som en hjælp til at forstå, hvilke data vi indsamler, hvorfor vi indsamler dem, og hvad vi anvender dem til.

Skulle du have spørgsmål, eller ønsker du yderligere information, er du velkommen til at henvende dig til vores persondataansvarlige i Gavlhuset, tlf. 98 65 42 07.

 

Vores behandling af dine personoplysninger

Hos Gavlhuset opbevarer og behandler vi personoplysninger om dig, for at servicere dig bedst muligt.

Vi indsamler personoplysninger, når du som kunde besøger vores webshop, placerer en ordre, tilmelder dig nyhedsbreve eller lignende og bruger for at gøre din oplevelse endnu bedre.

Ydermere indsamler vi personoplysninger, når du deltager i konkurrencer. Det drejer sig typisk om oplysninger om navn, adresse, telefon og e-mail.

 

Tidsfrister for sletning/opbevaring

Vi stræber efter at slette (eller anonymisere) personoplysninger, så snart de ikke har nogen relevans. Dog opbevarer vi dem altid i minimum 5 år af hensyn til bogføringsloven.

 

Dine rettigheder efter persondataforordningen

I forbindelse med vores behandling af dine personoplysninger har du adskillige rettigheder:

  • Retten til at modtage oplysning om hvordan vi behandler dine personoplysninger (oplysningspligt).
  • Retten til at få indsigt i dine personoplysninger.
  • Retten til at få ikke-rigtige personoplysninger rettet.
  • Retten til at få dine personoplysninger slettet.
  • Retten til at gøre indsigelse mod at dine personoplysninger anvendes til direkte markedsføring.
  • Retten til at gøre indsigelse mod automatiske, individuelle afgørelser, herunder profilering.
  • Retten til at flytte dine personoplysninger (dataportabilitet).


Alle ovenstående rettigheder håndteres manuelt ved henvendelse til vores persondataansvarlige.

Vi kan afvise anmodninger, der er urimeligt gentagende, kræver uforholdsmæssig meget teknisk indgriben (f.eks. at udvikle et nyt system eller ændre en eksisterende praksis væsentligt), påvirker beskyttelsen af andres personlige oplysninger eller noget som vil være ekstremt upraktisk (f.eks. anmodninger om oplysninger, der findes som sikkerhedskopier).

Hvis vi kan rette oplysninger, gør vi naturligvis dette. Når vi sletter dine personoplysninger fra vores tjenester, er det derfor muligt, at vi ikke altid kan slette tilhørende kopier fra vores arkivservere med det samme, og det er ikke sikkert, at oplysningerne fjernes fra vores sikkerhedskopisystemer.

Du har til hver en tid retten til at klage til Datatilsynet https://www.datatilsynet.dk/borger/klage-til-datatilsynet/

 

Oplysninger, som vi videregiver

Gavlhuset vil aldrig sælge eller offentliggøre dine personoplysninger til en tredjepart uden dit samtykke eller hvis det ikke er nødvendigt for at fuldføre en transaktion (f.eks. levering af en vare eller udsendelse af nyhedsbrev) eller nødvendigt for at sikre overholdelse af gældende lovgivning. 

Gavlhuset videregiver informationer til partnere, der er berettiget til at benytte dine oplysninger i forbindelse med levering af varer, og for at kunne holde dig opdateret om status på en ordre.

Det er Gavlhusets ansvar at sikre, at dine oplysninger ikke bliver misbrugt. Derfor stiller vi høje krav til vores partnere, når dine personoplysninger bliver brugt uden for Gavlhuset. Vi sikrer derfor altid, at vores partnere garanterer, at dine personoplysninger er beskyttet. 

Gavlhuset samarbejder med tre eksterne databehandlere uden for EU. Det drejer sig om Google Analytics v/Google LLC. MailChimp og Facebook Inc., som alle er etableret i USA. De fornødne garantier for overførsel af oplysninger til USA er sikret gennem databehandlerens certificering under EU-U.S. Privacy Shield, jfr. EU Persondataforordningens art. 45. 

 

Informationssikkerhed

Hos Gavlhuset opbevarer vi dine personoplysninger, så længe det er nødvendigt og tilladt ifølge den til enhver tid gældende lovgivning om behandling af personoplysninger. Vi opbevarer og anvender desuden dine oplysninger, når det er nødvendigt for at overholde juridiske forpligtelser og håndhæve vores aftaler. Gavlhuset er forpligtet til at beskytte dine personoplysninger. For at sikre tryghed og beskyttelse for dig er det kun et begrænset antal personer med et sagligt behov, der har adgang til dine personoplysninger.

Vores medarbejdere skal følge interne procedurer omkring håndtering af persondata, der indeholder instrukser og foranstaltninger som skal tjene til at beskytte dine personoplysninger effektivt.

  • Antivirus på alle it-systemer, der behandler personoplysninger.
  • Backup af alle it-systemer, der behandler personoplysninger.
  • Databehandleraftaler med leverandører, der behandler personoplysninger på Gavlhusets vegne.
  • Tavshedserklæringer med personale, der har behov for at behandle personoplysninger.
  • Vejledning i sikker behandling af personoplysninger og informationsaktiver for personale med adgang til informationssystemer.

 

Overholdelse og samarbejde med tilsynsmyndigheder

Vi gennemgår regelmæssigt, at vi overholder vores egen persondatapolitik. Vi overholder også adskillige selvregulerende sikkerhedspolitikker. Når vi modtager formelle skriftlige klager, kontakter vi f.eks. Datatilsynet, om at løse klager om overførsel af personlige data, som vi ikke kan løse direkte med vores brugere.

 

Ændringer

Vores privatlivspolitik kan ændres fra tid til anden. Vi begrænser ikke dine rettigheder i henhold til denne privatlivspolitik uden dit udtrykkelige samtykke. Eventuelle ændringer af denne privatlivspolitik angives på denne side, og hvis der sker væsentlige ændringer, vil vi gøre opmærksom på dem på en mere iøjnefaldende måde (for visse tjenester oplyser vi bl.a. om ændringer via e-mail).

 

Gavlhuset

Den 24. maj 2018