Personuppgiftsansvarig: Hiplus – www.hiplus.se – info@hiplus.se
Syfte: Denna policy förklarar hur vi samlar in, använder, lagrar och skyddar personuppgifter enligt GDPR (EU 2016/679) och kompletterande svensk lagstiftning.
Vilka uppgifter vi behandlar
-
Identitet & kontakt: namn, adress, e-post, telefon.
-
Order & betalning: beställda varor, orderhistorik, betalningsreferens (själva kortuppgifter hanteras av betalpartner).
-
Teknik & användning: IP-adress, enhetsinformation, loggar, cookies (se Cookiepolicy).
-
Kommunikation & samtycken: korrespondens, ärendehistorik, nyhetsbrevsval.
Rättsliga grunder
-
Avtal (art. 6.1 b): för att behandla/leverera din order och kundtjänst.
-
Rättslig förpliktelse (art. 6.1 c): bokföring, konsumenträtt.
-
Berättigat intresse (art. 6.1 f): förbättra tjänster, förhindra bedrägerier, kundnöjdhet.
-
Samtycke (art. 6.1 a): nyhetsbrev/marknadsföring, icke-nödvändiga cookies.
Ändamål
-
Hantera köp, leverans, betalning, returer och reklamationer.
-
Kundsupport och kommunikation.
-
Uppfylla lagkrav (bokföring m.m.).
-
Marknadsföring vid samtycke (e-post/SMS/ads).
-
Statistik, analys och förbättring.
Mottagare (personuppgiftsbiträden)
-
E-handelsplattform/betalpartners/logistik: för att genomföra köp och leverans.
-
IT- och driftleverantörer: webbhotell, e-post, CRM.
-
Analys och marknadsföring: t.ex. Google Analytics, Meta (Facebook/Instagram) vid samtycke.
Överföring till tredje land
Om leverantör verkar utanför EU/EES säkerställer vi laglig grund (t.ex. standardavtalsklausuler). Vi strävar efter EU/EES-lagring där möjligt.
Lagringstider
-
Order- och bokföringsdata: 7 år enligt bokföringslagen.
-
Kundtjänstärenden: normalt 24 månader efter avslut.
-
Marknadsföringsdata: tills samtycke återkallas eller 12 månader inaktivitet.
-
Cookies: se Cookiepolicy.
Säkerhet
Vi använder lämpliga tekniska och organisatoriska åtgärder: åtkomstkontroll, kryptering där relevant, loggning och rutiner för incidenthantering. Vid personuppgiftsincident med risk för fri- och rättigheter, anmäls detta till IMY och berörda individer enligt GDPR.
Dina rättigheter
Du kan när som helst utöva dina rättigheter genom att kontakta info@hiplus.se:
-
Tillgång (art. 15), rättelse (art. 16), radering (art. 17), begränsning (art. 18), dataportabilitet (art. 20), invändning (art. 21).
-
Återkalla samtycke när som helst utan att det påverkar behandling före återkallelsen.
Klagomål
Du kan lämna klagomål till Integritetsskyddsmyndigheten (IMY).