Goodiebox – Tietosuojaseloste

Viimeisin päivitys: 28.9.2021

Tervetuloa tietosuojaselosteeseemme, joka kertoo kuinka käsittelemme yksityisyyden tärkeää aihetta.

Olemme onnellisuus-yritys ja jäsenemme ja asiakkaamme ovat meille kaikki kaikessa, joten luonnollisesti

haluamme pitää huolta yksityisyydestänne parhaalla mahdollisella tavalla.

Alas olemme kirjanneet ylös kaikki tärkeät tiedot ja yksityiskohdat. Olisimme mielellämme pitäneet kaiken

simppelinä, mutta lain mukaan meidän tulee kertoa ja selittää asiat alla olevan tietosujaselosteen tyyliin. Jos

lakiteksti alkaa kuormittaa, eikä sanoista saa selkoa tai jokin jää epäselväksi, voit aina olla yhteydessä meidän Team

Happinessiin ja teemme parhaame vastatksemme kaikkiin kysymyksiisi.

Voit aina laittaa viestiä meille osoitteeseen [email protected]

Meillä on myös oma tietosuojavastaava (Data Protection Officer), ja hänen tehtävänään on varmistaa, että teemme

kaikkemme voidaksemme antaa sinulle parhaan mahdollisen kokemuksen, samalla kun pidämme tietosi turvassa.

Jos sinulla on kysyttävää oikeuksistasi rekisteröityneenä henkilönä; voit joko siirtyä suoraan kohtaan 7 ”Oikeutesi

rekisteröityneenä henkilönä” tai lähettää sähköpostia Team Happinessille yllä olevaan sähköpostiosoitteeseen. Voit

myös halutessasi ottaa yhteyttä suoraan tietosuojavaltuutettuun henkilöömme lähettämällä viesti osoitteeseen

[email protected]

Joten, aloitetaanpa.

Alkuun, pari näppärää vinkkiä. Kun kirjoitamme "me" tai "meidän", tarkoitamme Goodieboxia ja kaikkia

tytäryhtiöitämme. Ja kun kirjoitamme “sinä”, tarkoitamme sinua vierailijana, asiakkaana tai jäsenenä. Ja kaikki täällä

kirjoitettu koskee kaikkia, jotka vierailevat tällä sivustolla tai ostavat tuotteitamme missä tahansa muodossa.

Goodiebox kerää ja käsittelee henkilötietojasi vain tämän tietosuojaselosteen ja yleisen tietosuoja-asetuksen

2016/679 (jatkossa ‘’GDPR’’) mukaisesti.

Jos muutamme tätä tietosuojakäytäntöä, muutokset ovat saatavilla kaikilla verkkosivustoillamme ("Verkkosivusto")

ja tarvittaessa niistä ilmoitetaan sinulle sähköpostitse tai muulla käytettävissä olevalla tavalla. Tästä syystä

kehotamme sinua käymään sen ajoittain läpi, jotta pysyt ajan tasalla tavasta, jolla käsittelemme henkilötietojasi.

Tietoa meistä

Tämä tietosuojakäytäntö koskee kaikkia henkilötietoja, joita Goodiebox ApS, jolla on rekisteröity toimisto

osoitteessa Artillerivej 86, 5. kerros, 2300 Copenhagen S., Tanska, ja sen tytäryhtiöt, jotka ovat listattu täällä

prosessoivat. Goodiebox on kaikkien toimintojen prosessointien ns. Rekisterinpitäjä (määritelty GDPR: n artiklan

kohdassa 4 (7)), jotka ovat yhteydessä meidän tällä verkkosivulla saatavilla oleviin tuotteisiin ja palveluihin

("Palvelut"). Nämä Palvelut sisältävät myös kaikki vuorovaikutukset, joita sinulla voi olla kanssamme, puhelimitse,

sosiaalisten verkostojen tai muiden kanavien kautta.Tämä tietosuojakäytäntö kattaa kaikkien niiden maiden

käsittelytoiminnot, joissa toimimme Euroopan unionissa, ja siksi, jos maakohtaisia vaatimuksia noudatetaan,

lisätään ylimääräinen osio nimeltä "maakohtainen".

Tietosuojakäytännön rakenne

Helpottaaksemme navigointia tällä sivulla, löydät alta tietosuojakäytäntömme sisällysluettelon, jotta voit siirtyä

suoraan sinulle tärkeimpään osioon:

● Yleiskatsaus Goodieboxin tietojenkäsittelytoimiin (kohta 1)

● Yksityiskohtaisemmin - mitä tietoja ja mitä tarkoituksia varten käsittelemme niitä ja millä oikeusperustalla?

(kohta 2)

● Mikä on säilyttämispolitiikkamme? (kohta 3)

● Mikä on evästekäytäntömme? (kohta 4)

● Missä säilytämme henkilötietojasi? (kohta 5)

● Milloin voimme paljastaa henkilötietosi? (kohta 6 )

● Mitkä ovat rekisteröidyn oikeudet? (kohta 7)

● Kuinka ottaa meihin yhteyttä? (kohta 8)

● Mitkä ovat maakohtaiset erityispiirteet (kun sovellettavissa)? (kohta 9)

Kohta 1 - Yleiskatsaus Goodieboxin käsittelytoimiin

Ensinnäkin termit "data" ja "henkilötiedot"" viittaavat kaikki "henkilötietojen" määritelmään GDPR: n 4 artiklan 1

kohdassa; jotka ovat pohjimmiltaan tietoja, joiden avulla voimme tunnistaa sinut suoraan tai epäsuorasti. Kyseinen

tieto voi olla nimesi, puhelinnumerosi, jäsentunnuksesi, tilausnumerosi ja sähköpostiosoitteesi.

Suurimman osan ajasta käsittelemämme tiedot tarjoat meille suoraan kun käytät palveluitamme. Esimerkiksi kun

tilaat boxin, ilmoitat tilausvaiheessa nimesi, sähköpostiosoitteesi ja tapahtuma- ja laskutustietosi (esim.

Luottokortti- tai maksukortti- tai muut pankki- ja toimitustiedot). Sama pätee siihen, kun otat meihin yhteyttä

(esim. Otat yhteyttä asiakaspalveluumme "Team Happiness", asioit kanssamme sosiaalisen median alustoilla jne.)

Tai kun päätät osallistua online-kilpailuihin, kyselyihin tai lisätä boxin arvostelun jäsentilillesi. Joskus keräämme

tietojasi myös silloin, kun vierailet Verkkosivustoillamme (esim. Tekniset laitteet ja käyttötiedot, jotka kerätään

automaattisesti, kun olet tekemisissä Palvelujemme kanssa). Evästeasetuksistasi ja suostumuksestasi riippuen

voimme käyttää seurantatekniikoita tarkistaaksesi mitä Goodiebox-sivuja olet katsellut tai oletko avannut

uutiskirjeemme.

Luotamme aina oikeudelliseen perustaan kun keräämme a käsittelemme henkilötietojasi. Tarvitsemme etukäteen

antamasi suostumuksen seuraaviin toimintoihin:

- kauneusprofiilisi käsittelyä varten seuraaviin erityis kategorioihin, kuten ihonväri tai hiustyyppi,

- Uutiskirjeemme tilaukseen,

- kyselyihin, verkkokilpailuihin tai mainoskampanjoihin osallistumiseen,

- Tietojen siirtämiseen kolmansille osapuolille tai kolmansille maille (eli ETA: n ulkopuolelle), jos ei ole

riittäviä suojatoimenpiteitä (esim. kun päätät kirjautua sisään Facebook Connectilla), ja

- Evästeiden ja seurantatekniikoiden käyttämiseen (esim. mitkä sivut olet katsellut verkkosivustoillamme ja

jos olet avannut uutiskirjeemme).

Lasten yksityisyyden suoja - Huomaa, että verkkosivustojamme ei ole tarkoitettu alle 18-vuotiaille lapsille, eikä niitä

tule käyttää heidän kanssaan. Emme siis tarkoituksellisesti kerää henkilötietoja alle 18-vuotiaista, ellemme saa

laillisen huoltajan aikaisempaa suostumusta tähän.

Jos haluat täydellisen yleiskatsauksen, suosittelemme, että luet alla olevan kohdan 2, jossa luetellaan tapaukset,

joissa Goodiebox kerää ja käsittelee tietojasi, sekä tarkoitukset ja oikeudelliset perusteet siihen. Muussa

tapauksessa voit siirtyä suoraan tietojen säilyttämis- ja käyttämisosioon (kohta 3), evästeitä koskeviin tietoihin

(kohta 4), tietojesi tallennuspaikkaan (kohta 5), tapauksiin, joissa voimme paljastaa tietojasi kolmansille osapuolille

(kohta 6), oikeutesi rekisteröityneenä jäsenenä (kohta7), kuinka voit ottaa meihin yhteyttä (kohta 8) ja

maakohtaiset erityispiirteet (kun sovelettavissa) (kohta 9).

Kohta 2 - Mitä tietoja Goodiebox käsittelee, mihin tarkoitukseen ja millä laillisella perusteella?

Verkkosivustojemme käyttö

Käytämme tietojasi tarjotaksemme sinulle pääsyn verkkosivustollemme. Asetuksistasi riippuen voimme kerätä

seuraavia tietoja jokaisen vierailun aikana:

- Käyttötiedot: laitteen tekniset tiedot, mukaan lukien laitekohtaiset tiedot, kuten laitteisto malli,

käyttöjärjestelmän versio, yksilölliset laitetunnisteet, kieliasetukset ja järjestelmän valtuutukset;

yksityiskohdat vierailuistasi, mukaan lukien täydeet Uniform Resource Locators (URL) -palvelun

napsautustiedot Palveluihimme, niiden kautta ja palveluistamme ulos (mukaan lukien päivämäärä ja

kellonaika);

Analytics data: IP-osoitteesi, käyttöjärjestelmäsi ja selaintyyppi; vierailut sivuilla, käyntien pituus ja sivu

interaktiot (kuten vieritys, sormiliikkeet, napsautukset ja hiiren osoittimet).

Advertising Data: Tiedot vierailustasi sivullamme sosiaalisen median tai hakukoneen kautta voidaan jakaa

kumppaneidemme kanssa, yhdessä jokaisen istunnon yhteydessä selaimellesi annetun satunnaisen

tunnuksen kanssa.

Tarkoitukset: antaa sinulle pääsy Verkkosivustoillemme, parantaa käyttökokemustasi ja / tai varmistaa

Palvelujemme asianmukainen käyttö. Missään tapauksessa emme koskaan käytä näitä tietoja tunnistamaan sinua

henkilökohtaisesti.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n artikla 6 (1)(f) ) / Suostumus (GDPR: n artikla 6 (1)(a).

Jäsentilin luominen

Kun luot tilin, voimme kerätä seuraavia tietoja sinusta: koko nimesi, sähköpostiosoitteesi, salasanasi ja

puhelinnumerosi.

Tarkoitus: tarjota sinulle jäsentili ja mahdollisuus ostaa tilata ja vastaanottaa Palveluitamme

Oikeudelliset perusteet: Sopimuksen täytäntöönpano (GDPR: n artiklan 6 (1)(b)) / oikeutettu etu (GDPR: n artikla 6

(1)(f)).

Sisäänkirjautuminen Facebook Connectilla ja / tai Googlella

Sinulla voi olla mahdollisuus kirjautua sisään Facebook-tunnuksillasi ja / tai Google-tililläsi. Huomaa, että Facebook

ja / tai Google saattavat käsitellä joitain tietojasi, emmekä ole vastuussa tästä tietojen käsittelystä. Ennen kuin

käytät näitä kirjautumisvaihtoehtoja, suosittelemme tarkistamaan heidän tietosuojakäytäntönsä, jotka ovat

saatavilla täällä (Facebook / Google).

Tarkoitus: antaa sinun kirjautua sisään ja käyttää Palveluitamme helposti, ilman jäsentilisi tunnuksia.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n artikla 6 (1)(f)) / Suostumus (GDPR: n artikla 6 (1)(a)).

Kauneusprofiilin luominen

Kun luot jäsentiliäsi, voit milloin tahansa lisätä uusia tietoja, mukaan lukien ikäsi (päivän ja kuukauden), ihotyypin,

ihon värin, hiustyypin, hiusten kunnon, värivalinnat, suosikkituotteet ja suosikkibändit. Käsittelemme näitä tietoja

erityisen herkästi ja turvallisesti, sillä ymmärrämme, että ne voivat sisältää tiettyjä tietoja, jotka kuuluvat

‘’erityisluokkaan” (sellaisina kuin ne on määritelty GDPR: ssä), kuten esimerkiksi tiedot etnisyydestä. Kauneusprofiili

on valinnainen, eikä sinun tarvitse antaa näitä tietoja palveluidemme saamiseksi. Voit myös poistaa tai päivittää

kauneusprofiilisi milloin tahansa.

Tarkoitus: ylläpitää ja markkinoida Palveluitamme puolestasi. Pyrimme aina oppimaan ja ymmärtämään enemmän

jäsenistämme ja asiakkaistamme, jotta voimme tarjota heille parhaat tuotteet ja asiakaskokemukset. Voimme

käyttää tietojasi mukauttaaksemme käyttökokemustasi Verkkosivustoillamme ja joskus muokata sinulle

tarjoamiamme tuotteita, jotta niistä tulee mielenkiintoisempia ja sinulle merkityksellisiä.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n 6 artikla 1 (f)) / Suostumus (GDPR: n 9 artikla 2 (a)) tietojen

erityisryhmien käsittely.

Tilaus Goodieboxiin ja ostotiedot

Jos tilaat kuukausittaiset / neljännesvuosittaiset boximme, käsittelemme ostoksia ja toimituksia koskevia tietoja,

joihin kuuluu; tilausnumerosi ja lähetysnumerosi, ostettujen boxien tiedot, maksutapasi tiedot ja ensisijaisen

toimitustavan, toimituksen ja laskutuksen osoitteet, kaikki ostoihin liittyvät viestit (mukaan lukien mahdolliset

valitukset tai viestit, jotka on lähetetty Team Happiness:lle), toimituksen ja maksun tila (pakattu, lähetetty),

palautustila (kun sovellettavissa) ja kaikki asiaankuuluvat tiedot kolmansilta osapuolilta, jotka ovat olleet osana

Palveluidemme tarjoamisessa. Goodiebox tarjoaa joskus mahdollisuuden ostaa tuotteita verkkokaupasta. Tällöin

voidaan kerätä ja käsitellä samantyyppisiä tietoja.

Tarkoitus: tarjota sinulle Palvelumme (eli käsitellä tilaustasi ja toimittaa tuotteitamme ohjeidesi mukaan).

Oikeudelliset perusteet: Sopimusten täyttäminen (GDPR: n 6 artikla 1 (b)) / Oikeutettu etu (GDPR: n 6 artikka 1 (f)).

Tilauksen tekeminen ja maksutiedot

Kun tilaat kuukausittaisi boxejamme tai ostat tuotteita verkosta, voit käyttää yleisiä maksutapoja, kuten luotto- /

maksukortti ja suoraveloitusvaihtoehdot. Käsittelemme maksutietosi maksun suorittamiseksi ja saatamme saada

lisätietoja ulkopuolisilta maksupalveluntarjoajilta, joiden kanssa työskentelemme. Tämä voi sisältää tapahtumasi ja

laskutustietosi; esim. luotto- / maksukorttitiedot ja toimitustiedot. Huomaa kuitenkin, että emme tallenna

luottokorttitietojasi - ne sijaitsevat niin sanotun maksuportin salatussa palvelimessa, joka on PPC-sertifioitu.

Tapauksessa, jossa veloitus epäonnistuu (esim. Maksuasi ei voitu käsitellä onnistuneesti), me pidätämme oikeuden

yrittää veloitusta uudelleen tai lähettää sinulle maksulinkin. Otathan huomioon, että saatamme luoda symbolin

mistä tahansa uudesta maksutavastasi - joka tarkoittaa sitä, että saatamme uudelleen käyttää tätä uutta

maksutapaa jos veloitus epäonnistuu jälleen.

Tarkoitus: toteuttaa tilatun sopimuksen edhot ja toimittaa tuotteitamme.

Oikeudelliset perusteet: Sopimusten täyttäminen (GDPR: n 6 artikla (b)) / Oikeutettu etu (GDPR: n 6 artikla 1 (f)).

Hylätyt ostoskorisähköpostit ja tekstiviestit

Selatessasi Verkkosivustoillamme, voit lisätä tuotteita ostoskoriin. Joskus tapahtuu, että jäsenet ajattelevat

saattaneensa ostoksensa päätökseen, mutta osa tiedoista puuttui, ja siksi Goodiebox ei käsittele myyntiä ja toimita

boxia perille. Tällaisen epämiellyttävän tilanteen välttämiseksi voimme käsitellä tuotteita, jotka olet lisännyt

ostoskoriin, kun olet kirjautunut sisään käyttäjätilillesi, sekä lisännyt tietoihin nimesi, sähköpostiosoitteesi ja/tai

puhelinnumerosi.

Tarkoitus: ottaa sinuun yhteyttä muistuttaaksesi, että ostoskorissasi on erinomainen tuote, ja varmistaa, että

keskeneräinen ostotapahtuma ei johdu virheestä. Voimme ottaa sinuun yhteyttä, jos sinulla oli melkein viimeistelty

tapahtuma, mutta et suorittanut sitä loppuun (esim. Jos valitsit tuotteen, mutta et suorittanut tapahtumaa loppuun

tai jos annoit kassalla joitain tietoja, jotka saavat meidät ajattelemaan, että olet suorittanut tapahtuman,

kiinnostunut ostamaan tällaista tuotetta, vaikka kauppaa ei olisi saatu päätökseen).

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n 6 artikla 1 (f)). Voit omasta tilanteestasi johtuvista syistä vastustaa

tällaista käsittelyä milloin tahansa kirjoittamalla meille sähköpostin (kuten alla olevassa osiossa 7 kerrotaan).

Goodiepoints-pisteiden käyttö

Joskus, kun suoritat toiminnon (kuten, mutta ei rajoittuen, tuotearvostelun kirjoittamisen), sinulle voidaan hyvittää

tiettyjä kanta-asiakaspisteitä ("Goodiepoints") yksinomaan yrityksen harkinnan mukaan. Keräämiäsi

Goodiepointseja voidaan käyttää moniin asioihin, mukaan lukien, mutta ei rajoittuen, tuotteiden / boxien

lunastamiseen ilmaiseksi tai alennettuun hintaan (jos saatavilla verkkokaupastamme). Siksi, kun päätät käyttää

Goodiepointsejasi, voimme tarkistaa jäsentililtäsi allokoitujen Goodiepointsien lukumäärän, niiden jakamispäivän ja

viimeisen käyttöpäivän (jos sovellettavissa).

Tarkoitus: uskollistaa jäseniämme ja asiakkaitamme ja kiittää heitä uskollisuudestaan meille. Käytämme toimitettuja

tietoja, kun käytämme Goodiepointsejasi tilauksen tarkistamiseen ja käsittelemiseen. Tähän sisältyy myös

Goodiepoints-pisteiden käyttöön liittyvien tietojen tallentaminen ja käsittely erityisesti petosten torjunnassa.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n 6 artikla 1 (f)) / Sopimusten täyttäminen (GDPR: n 6 artikla 1 (b)).

Lahjakorttien käyttö

Kun käytät lahjakorttia boxin tai minkä tahansa muun tuotteen tilaukseen, voimme käsitellä lahjakorttia koskevia

tietoja, kuten sen myöntämistä ja viimeistä voimassaoloaikaa, sen arvoa, jaettua koodia, yhdessä valittujen boxien

tai tuotteiden kanssa, jotka tullaan toimittamaan, lahjakortin haltijan nimeä, toimitusosoitetta (henkilökohtaisia

tositteita varten), lunastavan osapuolen nimeä ja laskutusosoitetta sekä lunastukseen käytetyn tilin jäsenstilin

tunnusta. Jos olet lahjakortin ostaja ja sinulla on oikeus saada hyvitys, voimme pyytää myös pankkitietojasi. Jos

sinulla on valitusta saamastasi boxisra, voimme jakaa sinulle Goodiepointseja käyttöehtojemme mukaisesti, ja

voimme myös käsitellä jäsentilisi tietoja.

Tarkoitukset: Lähettää sinulle valitut boxit tai tuotteet lahjakorttia vastaan, tehdä palautuksen lahjakortista (kun

sovellettavissa), hyvittää sinulle Goodiepointseja valituksen johdosta (kun sovellettavissa) tai petoksen

välttämiseksi.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n artikkeli 6 (1)(f)) / Sopimusten täyttäminen (GDPR: n artikkeli 6

(1)(b)).

Vuorovaikutukset, viestit, keskustelut

Rakastamme jäseniämme ja asiakkaitamme ja haluamme kohdella heitä aina kuten parhaita ystäviämme. Tämä

tarkoittaa ennen kaikkea asioiden pitämistä todellisina ja inhimillisinä, sekä keskusteluita todellisina ja

henkilökohtaisina, jotta voimme auttaa parhaalla mahdollisella tavalla riippumatta siitä, koskeeko asia boxia vai

vain keskustelua, jossa ei ole mitään erityistä. Voimme siksi kerätä henkilökohtaisia tietoja, kun otat meihin yhteyttä

sähköpostitse, puhelimitse, sosiaalisen median kanavien kautta tai millä tahansa muulla käytettävissä olevalla

tavalla. Kerätty data voi sisältää jonkin verran keskustelun sisältöä, nimesi, sähköpostiosoitteesi, osoitteesi,

puhelinnumerosi ja / tai profiilin nimesi sosiaalisen median alustoilla. Huomaa, että emme nauhoita

puhelinkeskusteluja, ja jos näin käy tulevaisuudessa, se perustuu vain etukäteen antamaasi suostumukseen, ja

sinulle ilmoitetaan oikeudestasi peruuttaa tällainen suostumus milloin tahansa. Huomaa myös, että Goodiebox ei

ole vastuussa sosiaalisen median kanavien käyttöehdoista, joiden avulla voit ottaa yhteyttä meihin.

Tarkoitus: Varmistaa mahdollisten valitusten tai kommenttien asianmukainen seuranta ja parantaa palveluitamme.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n artikla 6 (1)(f)) / Sopimusten täyttäminen (GDPR: n artikla 6

(1)(b)).

Kampanjat, palautteet, tuotearvostelut ja kyselyt

Jos päätät osallistua kampanjaan, annat meille palautetta tai luot tuotearvioita tai jos osallistut kyselyyn ja

online-kilpailuihin, keräämme ja käsittelemme joitakin henkilötietojasi. Kerättyihin tietoihin voi sisältyä nimesi ja

sähköpostiosoitteesi, tuote-asetuksesi ja mahdollisesti lisäämäsi kommentit.

Tarkoitukset: Analysoida oletko tyytyväinen vai tyytymätön ostamiisiin tuotteisiin, ja arvioida yleinen kokemuksesi.

Tämä on meille tärkeä resurssi, joka auttaa meitä parantamaan käyttökokemustasi ja mukauttaa toimintamme

tarpeisiisi. Joskus sinulle voidaan tarjota osallistumista kampanjaan, asiakkaana tai vaikuttajana sosiaalisen median

alustoilla. Tämä auttaa meitä kasvamaan ja lisäämään tuotemerkkimme näkyvyyttä. Kyselyt ja jäsenten arvostelut

auttavat parantamaan tuotevalikoimaamme ja ennustamaan jäsenten toiveita.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n artikla 6 (1)(f)) parantaa käyttökokemustasi ja mukauttaa

toimintamme tarpeisiisi. Emme missään olosuhteissa käytä kerättyjä tietoja henkilöllisyytesi / sopimus

velvollisuutesi määrittämiseen (GDPR: n artikla 6 (1)(b)), kun käsittely on välttämätöntä sopimuksen

toteuttamiseksi (esimerkiksi kampanjaan osallistumiseksi) / Suostumus, kun kahta muuta oikeusperustaa ei

sovelleta (GDPR: n artikla 6 (1)(a)) tai (GDPR: n artikla 9 (2)(a)) erityisten tietoryhmien käsittelyyn.

Online-media-alustoilla kerätty tieto

Ylläpidämme online-media alustoja (kuten Facebook, Instagram, Messenger, Tiktok, YouTube, WhatsApp, Snapchat,

Pinterest, Google jne.) Ja julkaisemme säännöllisesti sisältöä, tarjouksia, tarjouksia ja järjestämme verkkokilpailuja

(katso erityinen alaosa). Kun käytät näitä verkkovälineitä, verkko-operaattorit voivat käsitellä tietojasi, kuten ikääi,

sukupuolta ja maantieteellistä sijaintia. Muista, että emme ole vastuussa tavasta, jolla he keräävät ja käsittelevät

tietojasi omiin tarkoituksiinsa. Meillä ei ole vaikutusta näihin tietojenkäsittely toimintoihin, ja suosittelemme

lukemaan heidän oman tietosuojakäytäntönsä, jos haluat tietää enemmän. Goodiebox on vastuussa vain tiedoista,

jotka annat vierailun aikana online-media sivuillemme (esim. Tiedot, jotka annat meille suoraan, kun lähetät jotain

sivuillemme tai kun lähetät meille yksityisiä viestejä). Jos sinulla on julkinen tili, voimme myös nähdä julkiset tietosi

(esim. Käyttäjänimesi ja julkaisemasi ja julkiselle yleisölle jakamasi sisällön).

Tarkoitukset: ymmärtää paremmin, miten jäsenet ja asiakkaat suhtautuvat tuotteisiimme ja tunnistavat kauneuden

trendit; lisätä näkyvyyttä markkinoilla ja kehittää jatkuvasti tuotemerkkiämme.

Oikeusperusta: Oikeutettu etu (GDPR: n artikkeli 6 (1)(f)).

Online-kilpailut

Järjestämme ja aloitamme joskus verkkokilpailuja online-mediaalustojemme kautta, joissa osallistujia kannustetaan

esimerkiksi äänestämään, jakamaan, tykkäämään tai kommentoimaan tai muuten reagoida viestiin tai kutsumaan

ystävää seuraamaan meitä, jotta osallistujalla on mahdollisuus voittaa palkinto. Siksi voimme käsitellä

henkilökohtaisia tietoja, kuten osallistujien käyttäjätunnuksia, ja pyytää tällaisen verkkokilpailun voittajalta

lisätietoja, kuten heidän nimensä, sähköpostiosoitteensa ja toimitustietonsa palkinnon lähettämiseksi. Joskus

Goodiebox huolehtii itse toimituksesta, mutta joskus brändi, joka tekee yhteistyötä kanssamme kilpailun

mahdollistamiseksi, toimittaa lahjan suoraan. Jos näin on, ilmoitamme voittajalle etukäteen siitä, että heidän

tietojaan jaetaan tällaisen tuotemerkin kanssa, vain palkinnon toimittamiseksi. Meillä on

tietojenkäsittelysopimukset kaikkien tuotemerkkien kanssa, joiden kanssa teemme yhteistyötä, ja jaettuja

henkilökohtaisia tietoja käytetään vain edellä mainittuun tarkoitukseen.

Tarkoitus: lisätä jäsentemme sitoutumista tai saada seuraajamme tutustumaan Palveluihimme. Edellä mainittujen

tietojen käsittely on välttämätöntä verkkokilpailun suorittamiseksi ja palkinnon toimittamiseksi voittajalle.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n 6 artikla 1 (f) / sopimuksen täyttäminen (GDPR: n 6 artikla 1 (b)).

Tilaa uutiskirjeemme, vastaanottaa mainosviestejä tai muuta markkinointimateriaalia

Markkinointiasetuksistasi riippuen voimme käyttää henkilökohtaisia tietojasi markkinointisisällön lähettämiseen

sinulle sähköpostitse, puhelimitse (puhelut / tekstiviestit) tai postitse. Jotkut näistä viesteistä voidaan räätälöidä

sinulle sopivaksi selaimesi tai ostotoimintasi tai minkä tahansa muun sinusta mahdollisesti keräämämme tiedon

perusteella. Jos et enää halua saada markkinointiviestintää meiltä tai yksittäisiä tuotesuosituksia tai jos päinvastoin

haluat tilata ne uudelleen, voit muokata asetuksiasi milloin tahansa ottamalla meihin yhteyttä tai napsauttamalla

"Peruuta uutiskirjeen tilaus" -linkkiä sähköpostissa. Jos kieltäydyt markkinoinnistamme, huomaa, että voimme silti

ottaa sinuun yhteyttä ajoittain palveluviesteillä (esim. tilaus- ja toimitusvahvistukset, maksutavoista ja tiedoista,

jotka liittyvät sinun laillisiin oikeuksiin).

Tarkoitus: vastaanottaa suoramarkkinointia (tuotteet ja palvelut). Voit muokata markkinointi-asetuksiasi milloin

tahansa käyttämällä kunkin markkinointiviestin lopussa olevaa linkkiä tai lähettämällä tilauksen peruutuspyynnön

sähköpostitse.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n 6 artikla 1 kohdan (f)) / Suostumus (GDPR: n 6 artikla 1(a)).

Tuotteiden sovittaminen jäsenen mieltymyksiin

Voimme kerätä joitakin tietoja tuotteista, tuotetyypeistä ja tuotemerkeistä, joiden kanssa työskentelemme, ja

sovittaa ne jäsenten kauneusprofiileihin sopiviksi..

Tarkoitukset: tehdä salanimityksiä tilastoista ja parantaa kuukausittaisten / neljännesvuosittaisten boxiemme

sisältöä ja mahdollisia muita tuotetarjouksia, analysoimalla kuinka hyvin jäsenet ovat pitäneet edellisten boxien

tuotteista ja kuinka hyvin ne sopivat heidän kauneusprofiiliinsa.

Oikeudelliset perusteet Oikeutettu etu (GDPR: n 6 artikla 1 (f)) käyttäjäkokemuksen parantamiseksi ja

toimintojemme mukauttamiseksi jäsenten tarpeisiin. Missään olosuhteissa emme käytä kerättyjä tietoja

henkilöllisyytesi selvittämiseen, ja voit erityisestä tilanteestasi johtuvista syistä milloin tahansa vastustaa tällaista

käsittelyä kirjoittamalla meille sähköpostia (kuten alla olevassa osiossa 7 selitetään).

Tuotearvostelujen käyttö tilastollisiin tarkoituksiin

Sinulla on mahdollisuus lisätä tuotearvosteluja jäsentilillesi, ja niitä arvioidessa voimme käsitellä joitakin

henkilökohtaisia tietoja (esimerkiksi henkilötietoja, jotka olet sisällyttänyt arvostelusi sisältöön (jos sovellettavissa),

yhdessä käyttäjänimesi kanssa ( tarvittaessa), maantieteellinen sijaintisi sekä tarkistuksen aika ja päivämäärä.

Emme koskaan käytä arvosteluja tunnistamaan sinuan henkilökohtaisesti.

Tarkoitus: Käsittelemme pseudonymisoitua dataa aggregaattitilastojen (kuten tiettyjen tuotteiden luokitusten tai

mieltymysten) suorittamiseksi ja voimme esittää tällaisia yhteenvetotilastoja tuotemerkkikumppaneillemme aina

täysin nimettöminä.

Oikeudelliset perusteet: Käsittely on tarpeen tilastollisia tarkoituksia varten, ja voimme toimittaa

tuotemerkkikumppaneillemme vain nimettömiä yhteenvetotilastoja, joista tietyn yksittäisen henkilön

tunnistaminen on mahdotonta (GDPR: n 9 artiklan 2 (j)). Meidän oikeutettu etumme tietojen käsittelyyn näihin

tarkoituksiin on antaa kumppaneillemme yleiskatsaus trendeistä ja mieltymyksistä, jotta he voivat parantaa sinulle

tarjoamiamme tuotteita. Voit omasta tilanteestasi johtuvista syistä vastustaa tällaista käsittelyä milloin tahansa

kirjoittamalla meille sähköpostin (kuten alla olevassa osiossa 7 kerrotaan).

Käytön seuraaminen verkkosivustojen parantamiseksi ja ylläpitämiseksi, sekä transaktio sähköpostien

asianmukaisen käytön ja onnistuneen vastaanoton varmistamiseksi

Kun käytämme palveluita tai vastaanotamme palveluviestejä (tapahtuma sähköposteja), voimme kerätä ja käsitellä

seuraavia tietoja: laitetunnus, IP-osoite, käyttöjärjestelmä ja selaintyyppi, tiettyjen sivujen käyntien pituus ja sivusi

vuorovaikutustaidot, kuten vieritys, sormen eleet, napsautukset ja hiiren osoittimet, maantieteellinen sijainti, aika

ja päivämäärä, tarkistetut tuotteet, edelliset ruudut ja jäsenet tilin luominen aloitettiin.

Tarkoitukset: varmistaa asianmukainen vastaanotto ja arvioida palvelua sen parantamiseksi; varmistaa tapahtumien

sähköpostien asianmukainen käyttö ja onnistunut vastaanotto.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n 6 artikla 1 (f)). Missään tapauksessa emme käytä kerättyjä tietoja

henkilöllisyytesi selvittämiseen. Voit omasta tilanteestasi johtuvista syistä vastustaa tällaista laillista käsittelyä

milloin tahansa kirjoittamalla meille sähköpostin (lisätietoja jäljempänä kohdassa 7).

Markkinointi aloitteiden optimointi

Kun käytät palveluitamme tai vastaanotat markkinointiviestejämme, voimme kerätä ja käsitellä seuraavia tietoja:

IP-osoite, käyttöjärjestelmä ja selaintyyppi, tiettyjen sivujen käyntien pituus ja sivun vuorovaikutustaidot, kuten

vieritys, sormien eleet, napsautukset ja hiiren maantieteellinen sijainti, aika ja päivämäärä ja tilaustietoja.

Tarkoitus: Saatamme käyttää rajoitettua joukkoa käyttötietoja seuraamaan sivusi vuorovaikutusta ja analysoimaan

tietoja markkinointi aloitteiden optimoimiseksi.Voimme myös käsitellä tilauksesi tietoja, jotta voimme paremmin

arvioida markkinointikampanjoidemme vaikutuksia salaamalla/hajauttamalla tiedot ennen kuin jaamme ne meidän

API partnereille (emme käytä tietoja henkilöllisyytesi määrittämiseksi.)

Oikeudelliset perusteet: Suostumus (GDPR: n 6 artikla 1 (a)) kun kyseessä on sivusi seuranta. Voit muokata

seuranta-asetuksiasi milloin tahansa muokkaamalla suostumuksiasi. Oikeutettu etu (GDPR: n 6 artikla 1 (f)) kun

kyseessä on tilauksesi tietojen käsittely. Missään tapauksessa emme käytä kerättyjä tietoja henkilöllisyytesi

selvittämiseen. Voit omasta tilanteestasi johtuvista syistä vastustaa tällaista laillista käsittelyä milloin tahansa

kirjoittamalla meille sähköpostin (lisätietoja jäljempänä kohdassa 7).

Omien tuotteidemme kehittäminen

Palveluidemme käytön aikana voimme käsitellä joitakin tietojasi omaa tuotemerkkiämme, Comme Deuxia varten,

joka on kokonaan osa Goodiebox-ryhmää. Tähän voi sisältyä seuraavat tiedot: nimi ja sähköpostiosoite sekä

tuote-asetuksesi ja mahdollisesti lisäämäsi kommentit.

Tarkoitukset: lähettää sinulle merkityksellistä tietoa tuotemerkistämme, varmista, että sinulla on mahdollisuus

osallistua asiakastutkimukseen (esim. Kyselyt) ja saada oikeat markkinointitiedot (mukaan lukien omien suorien

tuotteidemme markkinointi).

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n 6 artikla 1 (f)) käyttäjäkokemuksen parantamiseksi ja toimintojen

muuttamiseksi tarpeisiisi. Emme missään olosuhteissa käytä kerättyjä tietoja henkilöllisyytesi selvittämiseen, ja voit

erityistilanteestasi johtuvista syistä vastustaa tällaista käsittelyä milloin tahansa kirjoittamalla meille sähköpostia

(kuten alla olevassa osiossa 7 selitetään). Voit myös muokata markkinointiasetuksiasi milloin tahansa käyttämällä

kunkin markkinointiviestin lopussa olevaa linkkiä tai lähettämällä tilauksen peruutuspyynnön sähköpostitse. /

Suostumus, kun muita oikeusperusteita ei sovelleta (GDPR: n 6 artikla 1 (a)) tai (GDPR: n 9 artikla 2 (a)) erityisten

tietoryhmien käsittelyyn.

Suorituskykyraportit

Sivustollamme selatessamme voimme myös kerätä ja käsitellä seuraavia tietoja: virheet, virheraportit, IP-osoite,

URL, maantieteellinen sijainti, navigoinnin aika ja päivämäärä.

Tarkoitus: varmistaa palvelujemme toimivuus; verkkosivustomme eivät voi toimia kunnolla ilman tätä käsittelyä.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n 6 artikla 1(f)). Missään tapauksessa emme käytä kerättyjä tietoja

henkilöllisyytesi selvittämiseen.

Turvallisuus, petosten torjunta ja maksutapojen valinta

Turvallisuutesi on tärkein prioriteettimme, ja tietoturvarikkomusten välttämiseksi tai havaitsemiseksi Palvelumme

salataan lähetyksessä koodausjärjestelmän SSL: n (“Secure Socket Layer”) avulla. Tämä tarkoittaa, että tiedot

salataan, kun poistut Verkkosivustoltamme, ja että tämän prosessin aikana tiedot tai data muunnetaan koodiksi

luvattoman pääsyn estämiseksi. Meillä on teknisiä ja organisatorisia toimenpiteitä turvatakseen järjestelmämme

katoamisilta, tuhoamisilta ja luvattomalta käytöltä. Tämä tarkoittaa tietojen käsittelyä, joihin kuuluvat nimesi,

laitteesi ja käyttöoikeustiedot (IP-osoite ja jäsenen tunnus), ostoksesi tiedot (toimitus- ja laskutusosoite) ja

maksutiedot. Vaikka teemme kaikkemme varmistaaksemme, että henkilökohtaiset tiedot on aina suojattu

Verkkosivusoillamme, emme voi taata Verkkosivustoillemme lähetettyjen tietojen turvallisuutta ja eheyttä.

Tarkoitus: tunnistaa petoskaavat ja estää petokset.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n artikla 6 (1)(f)).

Tilauksen peruuttaminen ja / tai käyttäjätilin poistaminen

Voit peruuttaa Goodiebox-tilauksesi milloin tahansa käyttöehtojemme mukaisesti ja suoraan jäsentilisi kautta tai

ottamalla meihin yhteyttä. Jos päätät tehdä sen Happiness tiimimme kautta, saatamme pyytää tietoja

henkilöllisyytesi vahvistamiseksi. Voimme esimerkiksi pyytää sinua vahvistamaan sähköpostiosoitteesi,

syntymäpäiväsi, toimitusosoitteesi, puhelinnumerosi ja / tai pankkitietosi. Huomaa, että kun aiot pyytää tilauksen

peruuttamista tai jäsentilin poistamista jonkun muun puolesta, voimme pyytää lisätietoja vahvistamaan

kelpoisuutesi pyytää tällaista peruutusta tai poistamista (käyttöehtojemme mukaan ). Voimme tallentaa nimesi ja

roolisi (vanhempi, nimetty järjestelmänvalvoja, pankin omistaja).

Peruuttamalla tilauksesi tiliäsi ei poisteta, vaan se poistetaan käytöstä (sinulla on mahdollisuus palata milloin

tahansa kirjautumalla sisään uudelleen). Jos pyydät tilisi poistamista, et voi enää käyttää jäsenetiliäsi, ja myös

historiasi menetetään.

Tarkoitus: henkilöllisyyden vahvistaminen tilauksen peruuttamiseksi ja / tai jäsentilin poistamiseksi.

Oikeudelliset perusteet: Oikeutettu etu (GDPR: n 6 artiklai 1 (f)) / Sopimusten täyttäminen (GDPR: n 6 artikla 1 (b)).

Työhakemus

Ehdokkaat voivat hakea Goodieboxille, kun avoimia paikkoja on, "Ura" -linkkimme kautta, joka löytyy

verkkosivustojemme alaosassa. Hakiessa työnhakijaa voidaan pyytää toimittamaan tietoja, kuten koko nimi,

sähköpostiosoite, puhelinnumero,, maantieteellinen sijainti, (kaupunki), ansioluettelo,

LinkedIn-profiili(valinnainen). Saatamme kerätä kaikki nämä tiedot ylös, yhdessä hakemuksen ajankohdan kanssa.

Tarkoitus: tarkistaa ehdokkaan soveltuvuus tehtävään (tai muihin Goodieboxin avoimiin paikkoihin).

Oikeudellinen perusta: ryhtyä toimiin ehdokkaan pyynnöstä ennen sopimuksen tekemistä (GDPR: n 6 artikla 1 (b).

Osallistuminen Goodieboxin Help -aloitteisiin

Goodieboxin tavoitteena on auttaa naispuolisia perustajia, yrittäjiä ja luovia tekijöitä tarjoamalla taloudellista tukea

ja yritystukea täsmällisten ohjelmia/apurahoja tarjoavien kilpailuiden kautta. Hakiessaan tällaista mahdollisuutta

hakijoita voidaan pyytää toimittamaan tietoja, kuten koko nimi, sähköpostiosoite, puhelinnumero, maantieteellinen

sijainti (maa, kaupunki), ansioluettelo ja elämäkerta sekä kaikenlaisia tietoja, jotka liittyvät liiketoiminta ja/tai

luoville aloille saadakseen lopulta Goodiebox -tuen.

Tarkoitus: tarkistaa hakemus ja myöntää kilpailun voittajalle taloudellista avustusta ja/tai yritystukea.

Oikeudellinen perusta: Oikeutettu etu (GDPR: n 6 artiklan 1 (f)) / Suostumus (GDPR: n 6 artiklan 1 (a)).

Kohta 3 - Kuinka kauan säilytämme ja käsittelemme henkilötietojasi?

Säilytämme henkilötietojasi niin kauan kuin on tarpeen edellisessä osassa 2 kuvattujen tavoitteiden

saavuttamiseksi, ja siihen asti, kunnes pyydät jäsenetilisi poistamista, aina tietojen minimoinnin periaatteen

mukaisesti.

Jos henkilötietojasi käytetään useampaan kuin yhteen tarkoitukseen, säilytämme ne siihen asti, kunnes pisin

ajanjakso on päättynyt, mutta lopetamme niiden käytön lyhyempää tarkoitusta varten heti, kun lyhyempi aika on

kulunut (noudattamaan käyttötarkoituksen rajoittamisen periaate). Rajoitamme pääsyn henkilötietoihisi vain

henkilöille, joille niiden käyttö on tarpeellista asianmukaiseen tarkoitukseen, noudattaen aina eheyden ja

luottamuksellisuuden periaatteita.

Jos jäsentilisi pysyy passiivisena yli 30 kuukautta, otamme sinuun yhteyttä tarkistaaksemme, haluatko jatkaa

Palvelujemme käyttöä. Jos jätät sitten jäsentilisi käyttämättömäksi vielä 6 kuukaudeksi, rajoitamme pääsyä ja / tai

poistamme sen.

Kun henkilötietojesi käsittely ei ole enää tarpeen mihinkään tarkoitukseen, voimme joko peruuttaa sen

peruuttamattomasti tai poistaa sen turvallisesti.

Säilytämme poikkeuksellisesti henkilötietojasi pidempään, jos laki sitä vaatii tai sallii oikeudellisista, verotuksellisista

tai lakisääteisistä syistä (esim. Oikeudellisten vaatimusten perustamiseksi, käyttämiseksi tai puolustamiseksi) tai

muusta syystä laillisista liiketoiminnallisista syistä. Tämä voi kestää jopa kymmenen vuotta paikallisten

erityispiirteiden ja liiketoiminnan tarpeiden mukaan.

Alla näet säilytysaikamme tiettyihin tarkoituksiin:

Tarkoitus: markkinointitarkoitukset

Tallennuksen kesto: 3 vuotta viimeisestä toiminnastasi, esim. Ostoista, viestintätoimista tai vierailuista

verkkosivustoillamme.

Tarkoitus: tilaushistoria ja velvollisuudet toteuttaa tilauksia verkkosivustoillamme

Säilytysaika: 7 vuotta tilauksestasi tai niin kauan kuin meidän on täytettävä lakisääteiset vaatimukset.

Tarkoitus: Palvelumme asiakaspalvelu

Säilytysaika: 3 vuotta tai niin kauan kuin meidän on täytettävä lakisääteiset vaatimukset.

Tarkoitus: petos ja riskinarviointi

Säilytysaika: 3 vuotta viimeisestä toiminnastasi, esim. Ostoista, viestintätoimista tai vierailuista

verkkosivustoillamme, tai niin kauan kuin meidän on täytettävä lakisääteiset vaatimukset.

Tarkoitus: Palveluihimme liittyvän lainsäädännön noudattaminen

Varastointiaika: niin kauan kuin meidän on noudatettava lakisääteisiä määräyksiä kunkin maan erityispiirteiden

mukaan.

Tarkoitukset: suorituskykyraportti ja käyttötietojen seuranta palvelujen ja transaktio sähköpostien

asianmukaisen käytön, toiminnan, ylläpidon ja parantamisen varmistamiseksi

Tallennuksen kesto: 30 päivää, ellei tietoturvaan liittyvää tapahtumaa tapahdu (esimerkiksi hajautetun

palvelunestohyökkäys). Jos tietoturvaan liittyvä tapahtuma tapahtuu, palvelimien lokitiedostoja säilytetään, kunnes

tietoturvaan liittyvä tapahtuma on kokonaan poistettu ja selvitetty.

Tarkoitus: Markkinointialoitteidemme optimointi

Tallennuksen kesto: Tietojasi säilytetään, kunnes niitä ei enää tarvita siihen tarkoitukseen, jota varten ne on kerätty,

tai peruutat suostumuksesi. Seurannan vuoksi käsittelemämme tiedot poistetaan viimeistään 180 päivän kuluessa.

Tarkoitus: kauppa- ja verolaki

Varastointiaika: niin kauan kuin meidän on noudatettava lakisääteisiä määräyksiä kunkin maan erityispiirteiden

mukaan, enintään kymmenen vuotta.

Tarkoitus: työnhaku

Tallennuksen kesto: hylkäämisen yhteydessä ehdokkaiden tiedot poistetaan kuuden kuukauden kuluttua. Jos olet

suostunut henkilötietojesi edelleen säilyttämiseen, lisäämme tietosi ‘’hakija-pooliin’’. Tiedot poistetaan kahden

vuoden kuluttua siitä hetkestä. Jos sinulle tarjotaan työtä hakuprosessin yhteydessä, tietojärjestelmän tiedot

siirretään henkilöstötietojärjestelmäämme.

Kohta 4 - Evästeet

Verkkosivustomme käyttävät ns. "Evästeitä". Evästeet ovat tekstitiedostoja, jotka tallennetaan Internet-selaimeen

tai laitteesi Internet-selaimeen (tietokone, tabletti tai puhelin). Käytämme termiä "evästeet" viitataksemme kaikkiin

työkaluihin, jotka voivat kerätä epäsuoria / pseudonymisoituja henkilötietojasi Verkkosivustoillamme, kuten

IP-osoitteesi, vierailusi paikka ja aika. Nämä evästeet ja vastaavat tekniikat auttavat meitä tarjoamaan tiettyjä

verkkosivuston toimintoja, ymmärtämään ja mittaamaan suorituskykyä ja näyttämään kohdistettuja mainoksia.

Näiden tietojen käsittely tapahtuu aina laillisella pohjalla ja lain edellyttämällä tavalla suostumuksesi perusteella.

Katso lisätietoja käytetyistä evästeistä, käyttötarkoituksista ja evästeiden asetusten hallinnasta

evästekäytännöistämme.

Kohta 5 - Missä säilytämme henkilötietojasi?

Sinulta keräämämme henkilötiedot tallennetaan Euroopan unionissa Google Cloud Services (Google EMEA HQ:4

Barrow St Ringsend, Dublin 4, D04 V3A0, Ireland). Käytämme kuitenkin toimittajia kaikkialla maailmassa, joten

henkilötietojasi voivat käsitellä Euroopan talousalueen (ETA) ulkopuolella toimivat prosessorit ja / tai alihankkijat.

Nämä käsittelytoimet perustuvat aina tietojenkäsittelysopimukseen ja vain, jos 44 artiklan ja sitä seuraavien

artiklojen lisävaatimukset täyttyvät. Henkilötietojen käsittelyä kolmansissa maissa koskeva GDPR noudatetaan

(esim. Jos aliprosessori voi tarjota asianmukaisia suojatoimenpiteitä GDPR: n 46 artiklan mukaisesti, kuten mutta ei

rajoittuen vakiomuotoisiin tietosuoja lausekkeisiin, sitoviin yrityssääntöihin, hyväksyttyihin käytännesääntöihin tai

poikkeuksellisissa olosuhteissa (mahdolliset lisätoimenpiteet, jotka perustuvat tapauskohtaisiin arvioihin). Ota

yhteyttä, jos haluat lisätietoja henkilötietojesi viennissä ETA: n ulkopuolelle sovellettavista erityisistä

suojatoimenpiteistä.

Kohta 6 - Henkilötietojesi paljastaminen

Voimme jakaa henkilötietojasi Goodiebox-ryhmän sisällä, tytäryhtiöiden välillä, kunhan se on välttämätöntä

Verkkosivujemme sekä tuotteidemme ja / tai Palvelujemme tarjoamiseksi. Pääsyä valvotaan aina tietotarpeen

perusteella, ja tytäryhtiöiden ei ole katsottu olevan "kolmansia osapuolia", ja ovat kaikki GDPR: n mukaisia.

Henkilötietojasi voidaan siirtää luotettaville kolmannen osapuolen toimittajille seuraavissa olosuhteissa:

- Se on välttämätöntä verkkosivustomme käytön suhteen, esim. teknisten palvelujen tarjoajia;

- Se on välttämätöntä, jotta voimme tarjota sinulle Palvelujamme, esim. maksuprosessorit, logistiikka- /

kuljetusyritykset;

- Se on välttämätöntä yrityksellemme, esim. ammatilliset ja oikeudelliset neuvonantajat,

- Olemme saaneet suostumuksesi siihen.

Teknisten palvelujen tarjoajat

Teemme yhteistyötä teknisten palvelujen tarjoajien kanssa voidaksemme käyttää verkkosivustojamme ja tarjota

sinulle Palveluitamme. Nämä teknisten palvelujen tarjoajat toimivat käsittelijöinä tietojenkäsittelysopimuksen

perusteella ja voivat siksi käsitellä tietojasi erityisolosuhteissa aina yllä olevan osan 3 mukaisesti. Tämä koskee

esimerkiksi, meidän CRM, IT-palveluita kuten alustamme ja tietokantamme ylläpito ja tukeminen.

Maksupalveluntarjoajat

Goodieboxissa sinulla on useita tapoja ostaa tuotteitamme, kuten maksu luotto- tai maksukortilla, PayPal-, Klarnatai

suoraveloitus ratkaisuilla (kuten esimerkiksi Ideal, Bancontact, Klarn ja MobilePay). Siksi voimme siirtää joitain

tietojasi valitsemallesi maksupalveluntarjoajalle palvelujen tarjoamiseksi sinulle. Huomaa, että emme ole vastuussa

maksupalveluntarjoajien tavasta käsitellä tietojasi, joten suosittelemme, että luet heidän tietosuojakäytännön läpi

ennen kuin valitset heidän maksutavan.

Logistiikka / varustamot

Työskentelemme ulkoisten varustamojen (esim. DHL) kanssa tuotteiden toimittamiseksi. Nämä varustamot saavat

seuraavat tiedot tilauksen toteuttamiseksi:

- koko nimesi,

- toimitusosoitteesi,

- postinumero tarvittaessa (jos haluat tilauksen toimitettavan DHL-pakkausasemalle)

- sähköpostiosoitteesi tarvittaessa (jos varustamo haluaa ilmoittaa sinulle alustavan toimituspäivän

sähköpostitse)

- puhelinnumerosi tarvittaessa (saatat saada tekstiviesti-ilmoituksia toimituksesta, joka sisältää paketin

noutopaikan).

Työskentelemme myös varastojen kanssa, jotka vastaanottavat tuotemerkkien tuotteet, jotka vastaanotat boxiesi

mukana, mutta he eivät vastaanota mitää henkilökohtaisia tietojasi.

Ammattimaiset ja oikeudelliset neuvonantajat

Ristiriidan tai riidanratkaisun yhteydessä voimme tehdä yhteistyötä ulkoisten virastojen ja oikeudellisten

neuvonantajien kanssa, jotka saattavat vastaanottaa henkilötietojasi. Jos näin käy, varmistamme, että meillä on

etukäteen tietosuojasopimus tällaisten ammattilaisten ja oikeudellisten neuvonantajien kanssa.

Palveluntarjojat, jotka käsittelevät henkilötietoja puolestamme ETA: n (tai "kolmansien maiden") ulkopuolella,

käytetään vain, jos tällaiset vastaanottajat ovat saaneet Euroopan komission päätöksen asianmukaisuudesta tai jos

kolmannelle maalle on olemassa sopivat tai asianmukaiset takuut tai jos olemme saaneet etukäteen

suostumuksesi. Goodiebox sitoutuu varmistamaan, että tietojasi ei siirretä maahan, jonka tietosuojastandardit ovat

alhaisemmat kuin Euroopan unionissa.

Lisäksi emme siirrä henkilötietojasi kolmansille osapuolille paitsi tarvittaessa seuraaviin tarkoituksiin:

- Jos myymme tai ostamme yritystä tai omaisuutta: voimme paljastaa henkilötietosi tällaisen liiketoiminnan

tai omaisuuden mahdolliselle myyjälle tai ostajalle. Sama, jos jokin kolmas osapuoli ostaa meidät tai

olennaisilta osin kaiken omaisuutemme, ovat täten jäseniämme koskevat henkilötiedot osa heille

siirretyistä varoista. Näissä tapauksissa henkilötietojesi paljastaminen perustuisi meidän oikeutettuun

kiinnostukseen (Artikla 6 (1)(f) GDPR), lukuun ottamatta erityisiä data kategorioita (kuten esimerkiksi,

kauneusprofiili, joka saattaa sisältää arkaluontoista tietoa), joissa suostumus voidaan vaatia lailla (Artikla 9

(2)(a) GDPR);

- Jos meidän on paljastettava tai jaettava henkilötietojasi poliisin, minkä tahansa viranomaisen tai muun

toimivaltaisen viranomaisen kanssa, jotta voimme noudattaa lakisääteisiä velvoitteitamme, kuten

tietoturvan varmistamista jatkuvasti, tai puolustaa itseämme petollisilta yrityksiltä;

- Jos meidän on paljastettava tai jaettava henkilötietojasi lainvalvontaviranomaisten tai muiden valtion

virastojen kanssa tai EU: n lainsäädännön perusteella jonkin jäsenvaltion lainsäädännön mukaan.

Luotamme oikeudelliseen velvollisuuteemme tehdä niin (yleisen tietosuoja-asetuksen (Artikla (1)(c)

GDPR).

Kohta 7 - Rekisteröidyn oikeudet

GDPR: n ja "rekisteröidyn" mukaan sinulla on useita oikeuksia henkilötietoihin liittyen, esim. Oikeus saada tietoa,

poistaa, korjata, rajoittaa käsittelyä, siirtää tietoja, tehdä valitus valvontaviranomaiselle, peruuttaa suostumuksesi ja

vastustaa tiettyjä tietojenkäsittely toimia. Jos sinulla on kysyttävää tai haluat käyttää yhtä tai useampaa niistä,

lähetä meille sähköpostia osoitteeseen [email protected]

Huomaa, että saatamme kysyä lisätietoja pyyntösi vahvistamiseksi (kuten jäsentiliisi sidonnaisen

sähköpostiosoitteesi, todisteen henkilöllisyydestäsi tai muiden tietojen vahvistamista) sen varmistamiseksi, että

olet jäsentilin omistaja, tai, että sinulla on oikeus vaatia kyseistä pyyntöä jäsenen puolesta, ja välttääksemme

tietojen paljastamista kolmansille osapuolille esimerkiksi tietopyynnön aikana.

Oikeus peruuttaa suostumuksesi milloin tahansa: Jos henkilötietojesi käsittely riippuu etukäteen antamasta

suostumuksesta, sinulla on oikeus peruuttaa suostumuksesi milloin tahansa GDPR: n artiklan 7(3) mukaisesti.

Huomaa, että tämä ei vaikuta suostumukseen perustuvan käsittelyn laillisuuteen ennen peruuttamista.

Oikeus vastustaa käsittelyä: Voit vastustaa henkilötietojesi käsittelyä GDPR: n 21 artiklan ehdoilla seuraavasti:

- Kun haluat vastustaa tietojesi käsittelyä mainostarkoituksiin, mukaan lukien suoramarkkinointi, milloin

tahansa ja ilman mitään syytä.

- Kun käsittelemme tietojasi oikeutetun edun mukaisesti tai kun teemme nimettömiä tilastotietoja

pseudonymisoitujen tietojesi perusteella: sinulla on rekisteröidyn oikeus vastustaa henkilötietojesi

käsittelyä milloin tahansa, GDPR: n artiklaan 6 (1)(e) tai (f) perustuen, mukaan lukien näihin säännöksiin

perustuva profilointi. Jos vastustat erityistilannettasi, emme enää käsittele henkilötietojasi, ellemme pysty

osoittamaan pakottavia laillisia perusteita käsittelylle, joka ylittää sinun edut, oikeudet ja vapaudet, tai

laillisen perustamisen, käyttämisen tai puolustamisen väitteet. Sama pätee, jos tällaisen käsittelyn

lopettaminen todennäköisesti tekee sen mahdottomaksi tai heikentää vakavasti tilastollisten tarkoitusten

toteutumista ja käsittelyn jatkaminen on tarpeen tilastollisten tarkoitusten toteuttamiseksi.

Oikeus saada tietoa: Sinulla on rekisteröidyn oikeus saada pääsy ja tietoja GDPR: n artiklassa 15 säädetyin ehdoin.

Tämä tarkoittaa erityisesti sitä, että sinulla on oikeus saada meiltä vahvistus siitä, käsittelemmekö henkilötietojasi

vai ei. Jos näin on, sinulla on myös oikeus saada pääsy henkilötietoihin ja GDPR: n artiklan 15 (1) lueteltuihin

tietoihin. Tämä sisältää tietoja käsittelyn tarkoituksista, käsiteltävien henkilötietojen luokista ja vastaanottajista tai

vastaanottaja ryhmistä, joille henkilötietoja on luovutettu tai tullaan paljastamaan. Huomaa, että löydät suurimman

osan tiedoista suoraan jäsentililtäsi.

Oikeus tietojen poistamiseen: Rekisteröitynä sinulla on oikeus tietojen poistamiseen ("oikeus tulla unohdetuksi")

GDPR: n 17 artiklassa säädetyin ehdoin. Tämä tarkoittaa, että sinulla on yleisesti oikeus vaatia meiltä

henkilötietojesi poistamista, ja olemme velvollisia poistamaan henkilötietosi ilman aiheetonta viivytystä, kun jokin

GDPR: n artiklan 17 (1) kohdassa luetelluista syistä on voimassa. Poistamisoikeutta ei poikkeuksellisesti sovelleta,

jos käsittely on tarpeen jostakin GDPR: n artiklan 17 (3) kohdassa luetellusta syystä. Näin voi olla esimerkiksi silloin,

kun käsittely on välttämätöntä laillisen velvoitteen noudattamiseksi tai oikeudellisten vaatimusten asettamiseksi,

käyttämiseksi tai puolustamiseksi (GDPR: n artiklan 17 (3)(b)) ja (e). Täten asiaankuuluvia tietoja ei poisteta, vaan ne

estetään jatkokäsittelyä varten (eli tiedot tallennetaan turvallisesti erilaisilla käyttöoikeuksilla sekä teknisillä ja

organisatorisilla toimenpiteillä sen varmistamiseksi, että vain harvat työntekijät pääsevät kyseisiin asiaan kuuluviin

tietoihin käsiin tarvittaessa). Ennen tietojen poistamista voimme anonymisoida sen tilastollisiin tarkoituksiin.

Oikeuskäsittelyn rajoittamiseen: Sinulla on rekisteröidyn oikeus käsittelyn rajoittamiseen GDPR: n artiklassa 18

säädetyin ehdoin. Tämä tarkoittaa, että sinulla on oikeus saada meiltä käsittelyn rajoitus, jos jokin GDPR: n artiklan

18 (1) kohdassa säädetyistä ehdoista täyttyy. Näin voi olla esimerkiksi, jos kyseenalaistat henkilötietojen

oikeellisuuden. Tällaisessa tapauksessa käsittelyn rajoittaminen kestää, kunnes voimme varmistaa henkilötietojen

oikeellisuuden (GDPR: n artiklan18 (1)(a)). Rajoitus tarkoittaa, että tallennettujen henkilötietojen tavoitteeksi on

merkitty rajoittaa niiden tulevaa käsittelyä (GDPR: n 4 artiklan 3 kohta).

Oikeus tietojen siirrettävyyteen: Rekisteröitynä sinulla on oikeus tietojen siirrettävyyteen GDPR: n 20 artiklassa

säädetyin ehdoin. Tämä tarkoittaa, että sinulla on yleensä oikeus vastaanottaa henkilötietosi, jotka olet toimittanut

meille, jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja lähettää nämä tiedot toiselle

rekisterinpitäjälle ilman vastustusta meidän puoleltamme, jos käsittely perustuu suostumukseen (GDPR: n artiklan

6 (1)(a)) tai sopimuksen perusteella (GDPR: n artiklan 6 (1)(b)) mukaisesti, ja jos käsittely tapahtuu

automatisoidulla tavalla ( Tietosuoja-asetuksen artiklan 20 (1) kohta). Kun käytät oikeuttasi tietojen

siirrettävyyteen, sinulla on yleensä myös oikeus saada henkilötietosi suoraan meiltä toiselle rekisterinpitäjälle, jos

se on teknisesti mahdollista (GDPR: n artikla 20 (2)).

Oikeus oikaisuun: Sinulla on rekisteröitynä oikeus oikaisuun tietosuoja-asetuksen artiklan 16 ehtojen mukaisesti.

Tämä tarkoittaa erityisesti sitä, että sinulla on oikeus saada meiltä ilman aiheetonta viivytystä henkilötietojesi

epätarkkuuksien korjaaminen ja puutteellisten henkilötietojen täydentäminen.

Oikeus valittaa: Sinulla on rekisteröitynä oikeus tehdä valitus valvontaviranomaiselle GDPR: n artiklassa 77

säädetyin edellytyksin. Meistä vastaava valvontaviranomainen on Tanskan tietosuojavirasto (Datatilsynet). Voit

ottaa yhteyttä mihin tahansa tietosuojaviranomaiseen missä tahansa jäsenvaltiossa (erityisesti asuinpaikassasi).

Valituksesi lähetetään sitten toimivaltaiselle viranomaiselle.

Osa 8 - Yhteystiedot

Jälleen, haluamme vain parastasi. Ota aina rohkeasti yhteyttä asiakaspalveluumme ja vastaamme kaikkiin

kysymyksiisi parhaamme mukaan. Voit lähettää meille sähköpostia osoitteeseen [email protected]

Tietosuojavastaava on myös saatavilla osoitteessa [email protected] tai postitse osoitteessa:

Goodiebox ApS

To the attention of the Data Protection Officer

Artillerivej 86, 5. kerros,

2300 Kööpenhamina S, Tanska

2300 Kööpenhamina S, Tanska