Privatlivspolitik
1. Dataansvarlig virksomhed
Susrisuri.dk
Storstrømsvej 42
6715 Esbjerg N
Tlf.: +45 5370 9724
Email: [email protected]
2. Behandling af persondata og formål
Surisuri.dk behandler personoplysninger om dig, når du henvender dig til os via mail, brev, hjemmeside, sociale medier og i forbindelse med opfyldelse af kontrakter og aftaler.
De personoplysninger, du indsender til os, digitalt eller i papirform, bliver behandlet af vores personale alt efter formål og relevans. Dine personlige oplysninger bliver således behandlet og opbevaret fortroligt og forsvarligt, og kun de relevante medarbejdere har adgang til dine personoplysninger og eventuelle filer.
Som udgangspunkt behandler vi kun almindelige personoplysninger.
2.1. Kunder, Leverandører og andre samarbejdspartnere
Vi bruger dine personoplysninger til at opfylde forpligtelserne i vores aftaleforhold med dig/din virksomhed og til at forbedre vores services.
Vi gemmer dine personoplysninger så længe vi har et aktivt aftaleforhold med dig/din virksomhed.
Når aftaleforholdet er ophørt, gemmer vi dine personoplysninger så længe vi er forpligtet hertil efter lovgivning, herunder regnskabslovgivningen.
Hjemlen til behandlingen er Persondataforordningens artikel 6.1 (f).
2.2. Ansøgere
I forbindelse med rekruttering behandler vi dine personoplysninger.
Vi behandler de oplysninger, herunder personoplysninger, som er indeholdt i din ansøgning og dit cv samt oplysninger fra sociale medier med henblik på at evaluere din ansøgning.
Vi anbefaler, at din ansøgning ikke indeholder følsomme personoplysninger som fx oplysninger, der afslører racemæssig eller etnisk baggrund, religion, fagforeningsmedlemskab, seksualitet, helbredsoplysninger mv.
Hvis du bliver tilbudt en stilling hos os, vil din ansøgning samt yderligere personoplysninger, der indsamles i forbindelse med ansættelsen, blive en del af din personalemappe, og vil følge slettepolitikken for denne.
Hvis du ikke tilbydes en stilling, opbevarer vi din ansøgning og eventuelle yderligere personoplysninger, der indsamles i forbindelse med rekrutteringsprocessen, i en periode på 6 måneder efter vores afslag, medmindre du har givet dit samtykke til en længere opbevaring af sådanne oplysninger.
Når du uploader en uopfordret ansøgning eller blot dit cv til vores cv-database, vil dine personoplysninger blive gemt i en periode på 6 måneder, medmindre du har givet dit samtykke til en længere opbevaring af sådanne oplysninger.
Retsgrundlaget for behandlingen er Persondataforordningens artikel 6.1 (f) legitim interesse. Denne behandling er nødvendig for, at vi kan varetage vores legitime interesse i at rekruttere kvalificerede medarbejdere, hvilket er en væsentlig forudsætning for Surisuris drift og udvikling.
2.3. Deltagere på arrangementer
Til arrangementer sker det, at vi tager billeder og video til brug på hjemmesiden, i trykt materiale, på sociale medier eller anden markedsføring. Ønsker du ikke, at der tages fotos/video af dig til de nævnte formål, skal du give besked herom til fotografen eller den ansvarlige på stedet.
Retsgrundlaget for behandlingen er Persondataforordningens artikel 6.1.(f) (Billeder og video).
2.4. Medlemmer af kundeklub.
I forbindelse med medlemskab af vores kundeklub behandler vi almindelige personoplysninger, som emailadresse, navn, telefonnummer, adresse m.m.. Derudover behandler vi almindelige personoplysninger såsom dine interaktioner på vores hjemmeside, købshistorik og eventuelt svar angivet i forbindelse med vores hudtypetest.
Formålet med behandlingen er administration af dit medlemskab, købshistorik, målrettet markedsføring, pointshop-saldo m.m..
Retsgrundlaget for behandlingen er Persondataforordningens artikel 6.1 (b) i form af vores aftale/din indmeldelse.
2.5. Brugere af hudtypetest
Vi behandler personoplysninger om brugere der anvender vores hudtypetest, som opsamles via Cookies. Læs mere om vores brug af Cookies under afsnit 2.10.
Resultatet af testen anvendes til at profilere og anbefale produkter til dig.
Retsgrundlaget for behandling af personoplysninger relateret til hudtypetesten er Persondataforordningens artikel 6.1(fa) legitim interesse. Vores legitime interesse udspringer af vores ønske om at hjælpe brugere med at finde de produkter, der passer bedst til deres hudtype og vores kommercielle interesse i at markedsføre vores produkter.
2.6. Administration og bogholderi
Vi behandler almindelige personoplysninger vedr. vores kunder.
Vi behandler personoplysningerne som en del af vores nødvendige bogføring.
Retsgrundlaget for denne behandling er Persondataforordningens artikel 6.1 (c) og den danske Bogførings- og Regnskabslov.
2.7. Markedsføring
Nyhedsbrev:
Vi behandler navn og emailadresser for modtagere af vores nyhedsbrev, hvis du har givet dit samtykke, formålet er direct marketing.
Vi behandler dine svar i vores hudtypetest eller andre spørgeskemaer, oplysninger om dine tidligere køb, dine interaktioner med vores hjemmeside og øvrige oplysninger indsamlet via cookies for at kunne sende dig tilpasset direkte markedsføring. Formålet er, at give dig en mere relevant og personlig oplevelse, når du modtager markedsføring fra os.
I det omfang tilpasningen indebærer profilering, sker dette alene for at målrette markedsføring og produktanbefalinger. Der foretages ikke automatiske afgørelser, som har retsvirkning eller tilsvarende betydelig påvirkning for dig..
Retsgrundlaget for behandlingen er Persondataforordningens artikel 6.1(a) samtykke.
SMS-marketing:
Vi behandler telefonnummer for alle tilmeldte vores SMS-liste.
Formålet med behandlingen er direct marketing og ordreopdateringer.
Retsgrundlaget for behandlingen er Persondataforordningens artikel 6.1(a) samtykke.
Hjemmeside:
I forbindelse med dit besøg på surisuri.dks hjemmeside, kan din og andres trafik bliver registreret ved hjælp af cookies. Se pkt. 2.109 vedr. cookies.
Retsgrundlaget for behandlingen er Persondataforordningens artikel 6.1 (a) (Nyhedsbrev, SMS og Cookies)
Retsgrundlaget for behandlingen er Persondataforordningens artikel 6.1 (f) (Virksomhedssider på sociale medier).
2.8. Gennemførelse af ordrer
Vi behandler almindelige personoplysninger som navn, adresse, e-mail, betalingsoplysninger og xx. Formålet er gennemførelse og levering af bestilte varer gennem vores hjemmeside.
Retsgrundlager for behandlingen er Persondataforordningens artikel 6.1(b) opfyldelse af kontrakt.
2.9. Sociale medier
Når du besøger vores sider på de sociale medier, placerer mediet cookies på din enhed. Det sociale medie behandler således oplysninger om dig, når du besøger en af vores sider, uanset om du har en profil eller ej.
Oplysninger, som de sociale medier indsamler om dig, gøres i meget begrænset omfang tilgængelig for os i anonymiseret form. Det sker ved at vise os besøgsstatistikker, hvilken gør det muligt for os at forbedre vores brug af profilen.
Surisuri.dk har profiler eller sider på følgende sociale medier:
Facebook
Vi har indgået aftale med Facebook der definerer betingelserne for brug af Facebook Virksomhedsside. Disse betingelser baserer sig primært på Facebooks Tjenestevilkår og tillægget vedr. fælles dataansvar.
Se Facebooks Privatlivspolitik for mere information om Facebooks håndtering af personoplysninger.
Instagram
Vi har indgået aftale med Instagram der definerer betingelserne for brug af Instagram-profilen. Disse betingelser baserer sig primært på Instagrams Tjenestevilkår og tillægget vedr. fælles dataansvar. (Facebook og Instagram har samme ejer - Meta)
Se Instagrams Privatlivspolitik for mere information om Instagrams håndtering af personoplysninger.
Linkedin
Vi har indgået aftale med LinkedIn der definerer betingelserne for brug af LinkedIn Virksomhedsside. Disse betingelser baserer sig primært på LinkedIns Privatlivspolitik og tillægget vedr. fælles dataansvar.
Retsgrundlaget for behandlingen er Persondataforordningens artikel 6.1 (f) legitim interesse.
I nogle tilfælde vil opslag af billeder og videoer ske med hjemmel i Persondataforordningens artikel 6.1 (a) samtykke.
TikTok
I forbindelse med aktiviteter på vores profil på TikTok, herunder markedsføring, er der tale om delt dataansvar – se aftalen om fælles dataansvar med TikTok.
Retsgrundlaget for behandlingen er Persondataforordningens artikel 6.1 (f) legitim interesse.
Vi anvender Pinterest i vores markedsføring og i den forbindelse kan der forekomme en begrænset behandling af data, jf. Pinterests betingelser for Advertisers.
Retsgrundlaget for behandlingen er Persondataforordningens artikel 6.1 (f) legitim interesse.
2.10. Cookies
I forbindelse med dit besøg på surisuri.dks hjemmeside og sider på sociale medier, kan din og andres trafik bliver registreret ved hjælp af cookies.
Formålet er at måle trafikken, lave statistik over de besøgte sider og målrettet markedsføring.
Når du sender beskeder til via formularer på hjemmesiden, sker det over sikre, krypterede forbindelser (SSL).
Læs mere om vores cookiepolitik og/eller ændre dit samtykke her.
Retsgrundlaget for behandlinger er Persondataforordningens artikel 6.1 (a) samtykke.
3. Videregivelse af persondata
I forbindelse med opfyldelse af kundeaftaler/kontrakter kan dine personoplysninger blive videregivet til tredjemand. Dette for at kunne levere de ydelser, du har bestilt. Det kan være forretningspartnere, der har brug for dine personoplysninger for at kunne udføre bestemte transaktioner, f.eks. fragt eller reparationer.
I nogle tilfælde videregiver vi også oplysninger i forbindelse med håndtering af cookies, se mere om det i vores Cookiepolitik.
Derudover videregiver vi kun personoplysninger til tredjemand, herunder offentlige myndigheder, hvis du udtrykkeligt har givet samtykke til det, eller vi har en lovpligtig forpligtigelse til det.
Brug af databehandlere:
Personoplysninger behandles også af vores databehandlere i forbindelse med drift af it-systemer, backup og tilknyttede ydelser.
Det er vores ansvar at sikre, at dine personoplysninger behandles sikkert og i overensstemmelse med gældende regler. Derfor stiller vi høje krav til vores databehandlere og kræver, at de garanterer en høj standard for beskyttelse af dine oplysninger.
Vi indgår altid databehandleraftaler med de virksomheder, der behandler personoplysninger på vores vegne for at sikre, at dine oplysninger håndteres fortroligt og sikkert.
4. Samtykke
I de fleste tilfælde er vores behandling af dine personoplysninger baseret på et andet retsgrundlag end samtykke.
I det omfang vi måtte have indhentet et samtykke fra dig til en given behandling af dine personoplysninger, gælder, at du til enhver tid har ret til at trække dit samtykke tilbage. Dette kan du gøre ved at kontakte os på de kontaktoplysninger, der fremgår ovenfor i punkt 1.
Hvis du vælger at trække dit samtykke tilbage, påvirker det ikke lovligheden af vores behandling af dine personoplysninger på baggrund af dit tidligere meddelte samtykke og op til tidspunktet for tilbagetrækningen. Hvis du tilbagetrækker dit samtykke, har det derfor først virkning fra dette tidspunkt.
5. Overførsel til tredjelande
I enkelte tilfælde overfører vi data til lande uden for EU/EØS. Modtagerne er vores marketingpartnere (Se sociale medier under pkt. 2.5 og vores Cookiepolitik)
Tredjelandene er: USA og Kina
Overførslen til USA er baseret på EU-US Dataprivacy Framework.
Opbevaring og sletning af persondata
Vi sletter løbende personoplysninger, som ikke er nødvendige, når vi har opfyldt vores forpligtelser i forhold til et eller flere af de formål de er indsamlet til, som beskrevet ovenfor.
Vi sletter dine personoplysninger efter de almindelige forældelsesregler, der gælder i Danmark. Personoplysninger, der indsamles og opbevares for at overholde den danske bogføringslov, opbevares i 5 år efter det regnskabsår, hvor oplysningerne blev indsamlet. Personoplysninger om vores kunder opbevares, så længe kundeforholdet er aktivt, og oplysningerne er relevante for at drive kundeforholdet og sikre den kontraktmæssige opfyldelse af vores forpligtelser.
Oplysninger, der behandles til markedsføring, behandles så længe dit samtykke er aktivt og højst i 2 år efter seneste interaktion med os. Hvis du trækker dit samtykke tilbage, slettes eller anonymiseres oplysningerne senest 30 dage herefter.
Hvis du vil vide mere om, hvor længe vi gemmer dine personoplysninger, er du altid velkommen til at kontakte os på [email protected].
6. Dine rettigheder
Du har efter databeskyttelsesforordningen en række rettigheder i forhold til vores behandling af dine personoplysninger.
Hvis du vil gøre brug af dine rettigheder, skal du kontakte os.
- Du har ret til indsigt og berigtigelse, dvs. du kan når som helst anmode om at se dine persondata og berigtige/opdatere oplysningerne.
- Du har ret til at anmode om sletning, dvs. du kan i visse tilfælde få dine personoplysninger.
- Du har ret til begrænsning af behandling, dvs. du kan styre eventuel begrænsning af behandlingen.
- Du har ret til indsigelse, dvs. du har i visse tilfælde ret til at gøre indsigelse mod vores ellers lovlige behandling af dine personoplysninger.
- Du har ret til at få overført/udleveret oplysninger (dataportabilitet).
- Du har i visse tilfælde ret til at modtage dine personoplysninger og til at anmode om, at personoplysningerne overføres fra én dataansvarlig til en anden.
- Du har ret til at modtage de personoplysninger om dig, som du selv har givet til os.
Dine rettigheder kan være underlagt betingelser eller begrænsninger.
Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som du finder her.
Klage til Datatilsynet. Hvis du ønsker at klage, vil vi selvfølgelig være glade for, at blive orienteret og gøre hvad vi kan for at gøre dig tilfreds, men du er altid berettiget til at klage direkte til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, Tlf. 3319 3200 eller e-mail [email protected], se evt. mere på www.datatilsynet.dk.