Personuppgiftsansvarig för webbutikerna endawo.se, endawo.dk, endawo.com, endawo.ee, endawo.nl, endawo.de, endawo.fi är FCD OÜ (14892278) med adress Valuoja pst 17-26, 71013 Viljandi, Viljandi stad, Estland.

Vilka personuppgifter behandlas

  • Namn, telefonnummer och e-postadress
  • Leveransadress
  • Uppgifter om köpta varor och tjänster samt betalningsinformation (köphistorik)
  • IP-adress

Syfte med personuppgiftsbehandling

Personuppgifter används för att hantera kundbeställningar och leverera varor.

Köphistorik (köpdatum, produkt, kvantitet, kunduppgifter) används för att sammanställa en översikt över köpta varor och tjänster, analysera kundpreferenser samt vid behov lösa konsumenttvister.

Bankkontonummer används för att genomföra återbetalningar till kunder.

Personuppgifter som e-post, telefonnummer och kundnamn behandlas för att hantera frågor relaterade till leverans av varor och tjänster (kundsupport). E-post används även för att skicka fakturor, och telefonnummer används för att meddela kunder om varor som anlänt till paketautomater.

Webbshopens användares IP-adress eller andra nätidentifierare behandlas för att tillhandahålla e-handeln som en informationssamhällstjänst och för att sammanställa webbanvändningsstatistik.

Rättslig grund

Personuppgiftsbehandling sker för att fullgöra det avtal som ingåtts med kunden (hantering av kundbeställningar, leverans, retur av varor och betalningar).

Personuppgiftsbehandling sker för att uppfylla en lagstadgad skyldighet (t.ex. bokföring).

Behandling av personuppgifter är nödvändig på grund av den personuppgiftsansvariges berättigade intresse, vilket består i att samla in köphistorik för att lösa eventuella konsumenttvister.

Innan berättigat intresse används måste en intresseavvägning göras. Vägledningen finns här. Analysen ska antingen inkluderas i integritetspolicyn eller en specifik hänvisning till analysen ska ges (t.ex. begäran kan skickas via e-post till andmekaitse@ettevõte). Se allmänna dataskyddsförordningen (GDPR), artikel 13.1(d).

Databehandling sker med kundens samtycke för följande ändamål: direktmarknadsföring (nyhetsbrev).

Mottagare av personuppgifter

Personuppgifter överförs till webbshopens kundtjänst för hantering av köp, köphistorik och lösning av kundproblem.

Namn, telefonnummer och e-postadress överförs till den transporttjänstleverantör som kunden valt. Om varan levereras av en kurir överförs även kundens adress.

Om webbshopens bokföring hanteras av en extern tjänsteleverantör överförs personuppgifter till denne för att utföra bokföringstjänster.

Personuppgifter kan överföras till IT-tjänsteleverantörer om det är nödvändigt för att säkerställa webbshopens funktionalitet eller datalagring.

Säkerhet och åtkomst till uppgifter

Tillgång till personuppgifter har endast de anställda i webbshopen som behöver det för att lösa tekniska frågor relaterade till användningen av webbshopen och för att tillhandahålla kundtjänst.

Webbshopen tillämpar relevanta fysiska, organisatoriska och IT-säkerhetsåtgärder för att skydda personuppgifter från oavsiktlig eller olaglig förstörelse, förlust, ändring, obehörig åtkomst eller offentliggörande. Dessa åtgärder inkluderar: Datautbyte med e-handeln sker via en krypterad anslutning, kundens lösenord lagras krypterat, standardkryptering används vid e-postkommunikation, bandväggar är implementerade för att skydda webbshopens servra, Regelbundna säkerhetskopior skapas.

Överföring av personuppgifter till webbshopens auktoriserade personuppgiftsbiträden (t.ex. transporttjänstleverantörer, datalagring och betalningslösningar) sker enligt avtal som ingåtts mellan webbshopen och personuppgiftsbiträdena. Dessa är skyldiga att säkerställa adekvat skydd av personuppgifter i enlighet med artikel 28 i GDPR.

Tillgång till och korrigering av personuppgifter

Kunder kan få tillgång till och korrigera sina personuppgifter i sin användarprofil på webbshopen eller genom kundtjänsten. Om ett köp genomförts utan användarkonto kan kunden få tillgång till sina personuppgifter genom kundtjänsten. Vid elektroniska förfrågningar ges informationen via allmänt använda elektroniska medel.

Återkallande av samtycke

Om personuppgiftsbehandling baseras på kundens samtycke har kunden rätt att återkalla sitt samtycke via kontoinställningarna eller genom att kontakta kundtjänsten via e-post på info@endawo.com.

Lagring

Vid stängning av kundkontot raderas personuppgifter, med undantag för de uppgifter (köphistorik) som måste sparas för bokföringsändamål eller konsumenttvistlösning.

Vid tvister relaterade till betalningar eller konsumentklagomål sparas personuppgifter tills kravet är uppfyllt eller preskriptionstiden har löpt ut.

Personuppgifter i bokföringsdokument sparas i sju år.

Begränsning av behandling

Kunden har rätt att begära begränsning av personuppgiftsbehandling om uppgifterna är felaktiga, ofullständiga eller om behandlingen är olaglig.

Invändningar

Kunden har rätt att invända mot personuppgiftsbehandling om det finns skäl att tro att behandlingen saknar rättslig grund.

Radering

För att radera personuppgifter ska kunden kontakta kundtjänsten via e-post. Begäran besvaras senast inom en månad, och tidsramen för radering anges. Svaret innehåller även information om eventuella uppgifter som inte kan raderas och skälen för detta.

Överföring

Begäran om överföring av personuppgifter via e-post besvaras inom en månad. Kundtjänsten verifierar identiteten och meddelar vilka uppgifter som kan överföras.

Direktmarknadsföring

E-postadressen och telefonnumret används för att skicka direktmarknadsföringsmeddelanden om kunden har gett sitt samtycke. Kunden kan när som helst avregistrera sig via länken i e-postmeddelandet eller genom att kontakta kundtjänsten.

Om personuppgifter används för direktmarknadsföring (profilering) har kunden rätt att när som helst invända mot denna behandling genom att kontakta kundtjänsten via e-post. Informationen om detta måste presenteras tydligt och separat från övrig information.

Tvistlösning

Tvister relaterade till personuppgiftsbehandling löses via kundtjänsten info@endawo.com. Tillsynsmyndigheten är Estlands dataskyddsinspektion (info@aki.ee).