Cleverbridge Privacy Policy

Senast uppdaterad: Juli 2024

Cleverbridge GmbH, Gereonstr. 43-65, 50670 Köln, Germany, eller Cleverbridge, Inc. (för beställningar som härrör från USA:s territorium) och Cleverbridge Financial Services GmbH, Gereonstr. 43-65, 50670 Köln, Tyskland (var och en i sin roll som oberoende personuppgiftsansvarig individuellt kallad ”Cleverbridge”, ”vi”) tar integriteten och skyddet av dina Personuppgifter på största allvar. När du besöker Cleverbridge online-butik (”Butik”) eller Cleverbridge webbplats (”Webbplats”), eller beställer produkter och tjänster (kollektivt ”produkter”) från Cleverbridge, är Cleverbridge personuppgiftsansvarig för dina personuppgifter och kommer att behandla data inklusive personuppgifter som beskrivs i föreliggande sekretesspolicy (”Sekretesspolicy”). Om inte annat definieras här ska termer med stora bokstäver ha de betydelser som tilldelas dem i våra Allmänna villkor eller i denna Sekretesspolicy.

Omfattningen av denna Sekretesspolicy

I föreliggande Sekretesspolicy beskrivs Cleverbridges användning av Personuppgifter som vi behandlar när du besöker Webbplatsen eller Butiken eller när du beställer en Produkt.

Personuppgifter” är all information, inklusive Personuppgifter i den mening som avses i art. 4.1 i den europeiska förordningen (EU) 2016/679 (General Data Protection Regulation, ”GDPR”), som avser en identifierad eller identifierbar fysisk person som namn, adresser, e-postadresser eller telefonnummer, samt andra icke-offentlig information som är associerad med det föregående.

Denna Sekretesspolicy gäller inte för behandling av dina Personuppgifter av tredje part, om inte sådan behandling kontrolleras av Cleverbridge. I synnerhet gäller det inte behandlingen av dina Personuppgifter från Leverantörer av de Produkter som du beställer.

Rollen för Cleverbridge Financial Services GmbH

Cleverbridge Financial Services GmbH, Gereonstrasse 43-65, 50670 Köln, Tyskland (”cbFS”) kan förbereda och behandla betaltransaktioner som oberoende personuppgiftsansvarig med syfte att förbereda, verifiera och utföra en e-handelsbetalningstransaktion som utförs i Butiken eller i Butik som Cleverbridge driver för en säljare. Under denna process tar cbFS emot kund- och betalningsinformation från säljaren, utför bedrägeriförebyggande tjänster och vidarebefordrar Personuppgifter (inklusive betalningsuppgifter) till en specifik betalnings leverantör.

Personuppgiftsansvarig för Personuppgifter och dataskyddsombud

Cleverbridge är personuppgiftsansvarig för de Personuppgifter som behandlas när du besöker Webbplatsen eller Butiken eller när du beställer Produkter.

cbFS är personuppgiftsansvarig för de Personuppgifter som behandlas under en e-handelsbetalningstransaktion som utförs i Butiken eller en butik som Cleverbridge driver för en säljare.

Du kan kontakta vårt dataskyddsombud på

Cleverbridge AG / Cleverbridge Financial Services GmbH

Dataskyddsombud

Gereonstr. 43-65

50670 Köln

Tyskland

E-post kontakt via vårt hjälpcenter

Tillgänglighet

Cleverbridge har åtagit sig att säkerställa digital tillgänglighet för personer med funktionsnedsättning. Denna Sekretesspolicy ska vara tillgänglig för blinda eller synskadade användare med hjälp av en kompatibel skärmläsare. Om du stöter på problem med åtkomst, vänligen kontakta oss genom att klicka här för att skicka ett e-postmeddelande eller här för våra telefonnummer och adresser efter lokaliseringsplats.

Dina rättigheter som registrerad

Som registrerad har du olika rättigheter, inklusive rätt till åtkomst, rättelse, radering samt begränsning av behandling och dataportabilitet när det gäller dina personuppgifter. Dessutom kan du dra tillbaka ditt samtycke och invända mot vår behandling av dina Personuppgifter baserat på våra legitima intressen. Du kan också lämna in ett klagomål till en tillsynsmyndighet.

Dessa är dina rättigheter som registrerad:

  • Du kan när som helst återkalla ditt samtycke till behandlingen av dina Personuppgifter av oss. Vid ett eventuellt uttag kan vi inte längre behandla dina Personuppgifter baserat på ditt samtycke i framtiden. Återkallandet av samtycke har ingen effekt på lagligheten av behandling baserat på samtycke innan det återkallas.
  • Du har rätt att få tillgång till dina Personliga uppgifter som vi behandlar. Dessutom kan du begära information om ändamålen med behandlingen, kategorierna av Personuppgifter, kategorierna av mottagare till vilka Personuppgifter har eller kommer att yppas, den planerade perioden för vilken de Personuppgifterna kommer att lagras eller kriterierna används för att bestämma den perioden, förekomsten av rätten att begära rättelse eller radering av Personuppgifter eller begränsning av behandling av Personuppgifter eller att invända mot sådan behandling, rätten att lämna in ett klagomål till en tillsynsmyndighet, all tillgänglig information om Personuppgifternas ursprung (om de personliga uppgifterna inte samlas in från dig), förekomsten av automatiserat beslutsfattande, inklusive profilering och meningsfull information om den inblandade logiken, liksom betydelsen och de förväntade konsekvenserna av sådan behandling för dig. Observera att din rätt till tillgång kan begränsas av nationell lagstiftning.
  • Du har rätt att från oss få rättelse av felaktiga Personuppgifter som rör dig. Med hänsyn till ändamålen med behandlingen har du rätt att få ofullständiga Personuppgifter kompletterade, inklusive genom att tillhandahålla ett kompletterande uttalande.
  • Du har rätt att begära radering av Personuppgifter om dig, såvida inte behandlingen är nödvändig för att utöva rätten till yttrande- och informationsfrihet, för efterlevnad av en laglig skyldighet, av skäl av allmänt intresse eller för etablering, övning eller försvar av rättsliga anspråk. Observera att rätten till radering kan begränsas genom lag (t.ex. vår skyldighet att behålla Personuppgifter som rör en e-handelstransaktion under en viss tidsperiod).
  • Du har rätt att från oss begära begränsning av behandlingen av Personuppgifter som rör dig i den mån
    • du bestrider riktigheten i de Personuppgifterna,
    • behandlingen är olaglig, men du motsätter dig att radera de Personuppgifterna,
    • vi inte längre behöver de Personuppgifterna, men du behöver den för att fastställa, utöva eller försvara rättsliga anspråk eller
    • du har invänt mot behandlingen.
  • Du har rätt att få en kopia av de Personuppgifterna om dig som du har lämnat till oss, i ett strukturerat, vanligt använt och maskinläsbart format samt rätten att överföra personuppgifterna till annan personuppgiftsansvarig (”rätt till dataportabilitet”).
  • Du har rätt att lämna in ett klagomål till en tillsynsmyndighet, till exempel den offentliga myndigheten, som är etablerad i EU:s medlemsland där du har din vanliga bostad, arbetsplats eller plats för den påstådda överträdelsen. Du kan också lämna in klagomålet till kommissionären Nordrhein-Westfalen för dataskydd och informationsfrihet (LDI NRW, www.ldi.nrw.de), som är den behöriga tillsynsmyndigheten för oss.

Om vi behandlar dina personliga uppgifter på grundval av våra legitima intressen har du rätt att invända mot sådan behandling baserat på din specifika situation. Detta gäller även profilering. Om vi behandlar dina Personuppgifter för direktmarknadsföring har du rätt att när som helst invända mot behandlingen av dina Personuppgifter för sådan marknadsföring, vilket inkluderar profilering i den utsträckning det är relaterat till sådan direktmarknadsföring.

För mer information om dina rättigheter som registrerad och/eller för att utöva någon av dina rättigheter, kontakta vår dataskyddsombud eller kontakta oss via vårt hjälpcenter. Observera att utövandet av dessa rättigheter i allmänhet är kostnadsfritt. Om förfrågningar är uppenbart ogrundade eller överdrivna, särskilt på grund av en viss repetitiv karaktär, kan vi ta ut en rimlig avgift (högst våra faktiska kostnader) i enlighet med gällande lagstadgade föreskrifter eller vägra att agera på begäran.

Användning av Personuppgifter som du tillhandahåller

I allmänhet behandlar vi personliga uppgifter som du lämnar till oss för att kunna förse dig med de Produkter som du beställer, behandla betalningar, svara på förfrågningar som du gör för att registrera dig (om någon) och för att erbjuda dig ytterligare information, möjligheter och funktioner relaterade till de Produkter du beställer. Vi använder också Personuppgifter för att förhindra eller upptäcka bedrägeri eller missbruk av vår Webbplats eller Butik samt för att bättre anpassa funktionerna, prestandan och stödet för Webbplatsen eller Butiken till våra Kunders behov eller för att utföra tekniska, logistiska eller andra funktioner eller förbättringar.

Vi behandlar följande Personuppgifter som du tillhandahåller genom att använda Webbplatsen eller Butiken eller genom att beställa Produkterna:

Begäran och genomförandet av kontraktet

För att kunna köpa Produkter via Butiken måste du ange och vi kommer att behandla ditt namn, din e -postadress, postnummer, adress (om det krävs för att fullfölja din beställning) och all finansiell information som är nödvändig för fakturering och återkommande fakturering (om så är tillämpligt) eller en delmängd av det föregående.

Informationen som krävs för fakturering beror på den valda betalningsmetoden och kan innehålla kreditkortsnummer, kortverifieringskod, kontonummer, kontonamn, postnummer för fakturering eller annan information som krävs för de betalningsmetoder som du har valt.

Vi samlar också in ditt postnummer för att identifiera skatteberäkning, transaktionsbehandling och support samt statistiska ändamål. Vi överför endast ditt postnummer till Leverantörerna för att fullfölja din beställning via vår Butik och för statistiska ändamål. Vi säljer inte den postnummerinformation du tillhandahåller oss i samband med annan information, ansluter den inte med datauppsättningar utanför transaktionen och använder den inte själva i reklamsyfte.

Den rättsliga grunden för bearbetningsaktiviteter som krävs för att identifiera bedrägliga aktiviteter och statistiska ändamål är art. 6.1.f GDPR. Vårt legitima intresse ligger i genomförandet av våra erbjudanden och tjänster, integriteten i våra system och i analysen av kundbasen.

På vissa webbplatser ger vi användarna möjlighet att förse oss med kontoregistreringsinformation. Denna information kan bland annat innehålla ditt namn, adress, e-postadress och ett lösenord.

Utan ditt föregående uttryckliga medgivande skickar vi dig endast Produktrelaterade tillkännagivanden, som inte är reklampräglade (till exempel meddelanden relaterade till ditt köp av Produkter eller information om förnyelse av prenumerationer) och endast när vi anser det är nödvändigt att göra så.

När du kontaktar oss via e-post, fax, kontaktformulär eller telefon, eller om du använder någon av de e-postadresser, fax eller telefonnummer som finns på Webbplatsen eller Butiken, samlar vi in alla Personuppgifter som du väljer att lämna till oss i samband med denna kommunikation. Om inte din begäran avser utförandet av ett kontrakt är den rättsliga grunden för behandling av din begäran art. 6.1.f GDPR. Vårt legitima intresse är att behandla din begäran.

Om inte annat anges ovan är den rättsliga grunden för all behandling som nämns i detta avsnitt art. 6.1.b GDPR och – när det gäller behandlingen för efterlevnad av en rättslig skyldighet som vi är föremål för – Art. 6.1.c GDPR.

Förebyggande av Bedrägeri och Penningtvätt, Betalningshantering och Efterlevnadskontroll avseende export

Cleverbridge (inklusive cbFS) samlar in och behandlar Personuppgifter för följande ändamål:

  • Validering av en transaktions legitimitet enligt tillämpliga lagar mot penningtvätt genom att använda interna verktyg och externa dataleverantörer (i enlighet med artikel 6.1.c GDPR),
  • Bekräftelse av att den avsedda transaktionen inte är bedräglig med hjälp av interna verktyg och externa dataleverantörer (i enlighet med artikel 6.1.f GDPR), samt
  • Utföra betalningsprocesstransaktionen (i enlighet med artikel 6.1.f GDPR för cbFS, annars enligt artikel 6.1.b GDPR).

Nyhetsbrev och annan reklaminformation

Om du begär reklaminformation via någon av Webbplatsens eller Butikens formulär, eller registrerar dig för ett nyhetsbrev eller blogguppdateringar, behandlar vi din Personuppgifter, med förbehåll för ditt samtycke, för reklam, marknadsundersökningar och skräddarsy elektroniska tjänster.

Dina Personuppgifter kommer att behandlas på grundval av ditt samtycke enligt art. 6.1.a GDPR. Du kan när som helst återkalla ditt samtycke för framtiden enligt beskrivningen under Dina rättigheter som registrerad.

Möjlighet att Avsluta prenumerationen följer med varje nyhetsbrev eller reklamkommunikation du får från oss.

Inget krav på att lämna Personuppgifter

Det finns inget krav på att du ska lämna Personuppgifter till oss. Men om du inte lämnar den information som krävs för genomförandet av ett kontrakt kan vi inte ingå ett avtal med dig.

Automatisk insamling av Personuppgifter och analytiska data

Förutom den information du tillhandahåller samlar vi automatiskt in Personuppgifter genom olika tekniker enligt beskrivningen nedan:

IP-adress

Vi samlar in din IP-adress och överför den till Leverantören för att identifiera bedrägliga aktiviteter, exportöverensstämmelse, beräkning av skatt och transaktionsbehandling och support. Din IP-adress kommer att stympas av våra system innan den överförs till Leverantören.

Beroende på det specifika syftet är behandlingen av din IP-adress baserad på art. 6.1.b, c eller f GDPR. Våra legitima intressen är genomförandet av våra erbjudanden, kontrakt och tjänster och integriteten i våra system.

Cookies, spårning och annan analysteknik

Cleverbridge och våra Leverantörer använder cookies eller liknande teknik för att lagra innehållsinformation, för att känna igen dina personliga preferenser eller inloggningsinformation (om någon), analysera trender, administrera Webbplatsen, spåra användarnas rörelser runt Webbplatsen och Butiken och för att samla in demografisk information om vår användarbas som helhet. Du kan styra användningen av och inaktivera samt ta bort cookies på individuell webbläsarnivå, men om du väljer att inaktivera cookies kan det begränsa din användning av vissa funktioner eller funktioner på vår Webbplats eller Butik, inklusive möjligheten att beställa Produkter.

Vi samarbetar med tredje part för att antingen visa reklam på Webbplatsen och Butiken eller för att hantera reklam på andra webbplatser. Dessa tredje parter kan använda teknik som cookies för att samla information om dina aktiviteter på Webbplatsen och Butiken och andra Webbplatser för att ge dig reklam baserat på dina surfaktiviteter och intressen. Om du inte vill att denna information ska användas för att visa dig intressebaserade annonser kan du välja bort det genom att klicka här (eller om du befinner dig i Europeiska unionen klicka här). Observera att detta inte gör att du inte får visa annonser. Du fortsätter att få generiska annonser. Själva borttagningen lagras också i en cookie, vilket innebär att när du rensar dina cookies, byter till en annan webbläsare, använder en annan enhet eller på annat sätt ändrar dina cookies, måste du välja bort det igen.

Google Analytics

Vår Webbplats och Butik använder Google Analytics, en webbanalystjänst som tillhandahålls av Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (”Google”).

Google använder cookies för att analysera användningen av Webbplatsen och Butiken och för att hjälpa oss att förbättra användarupplevelsen och behålla Webbplatsens och Butikens prestanda. Informationen som genereras av cookien om din användning av Webbplatsen skickas till en Google-server i USA och lagras där.

Observera att din IP-adress kommer att stympas av våra system innan data skickas till en Google-server. Därför kommer du inte att identifieras som en enskild person av Google Analytics, utan bara som en del av användarbasen.

Google kommer att använda denna information för att utvärdera användningen av Webbplatsen och Butiken, sammanställa rapporter om Webbplats- och Butiksaktivitet och tillhandahålla annan Webbplats- och Butiksaktivitet och internetrelaterade tjänster. Mer information om Google Analytics finns här.

Om du inte vill att Analytics ska användas i din webbläsare kan du installera Google Analytics webbläsartillägg. Eftersom Google använder cookies kan du ställa in din webbläsare att vägra sådana kakor eller att ange när en cookie skickas enligt beskrivningen under Cookies, spårning och annan analysteknik.

Hotjar

Vår Webbplats och Butik använder också Hotjar-analystjänsten för att samla in analyser och feedback. Hotjar tillhandahålls av Hotjar Limited (Level 2, St Julian’s Business Centre, 3, Elia Zammit Street, St Julian’s STJ 1000, Malta), https://www.hotjar.com/.

Hotjars tjänster låter oss analysera hur besökare använder vår Webbplats och Butik genom att avslöja onlinebeteende relaterat till vår Webbplats och Butik och genom att samla in feedback från dessa besökare.

Vi använder Hotjar för att – på aggregerad, icke-personlig basis – registrera information som musrörelser, musklick och rullningsaktivitet. Information om webbläsaren (typ, version, skärmstorlek etc.), grundläggande information om användaren (land, språk, tidszon) och data som innehåller musrörelser, klick, rullningshändelser och knapptryckningar överförs till Hotjar. För att skydda din integritet maskeras information som du anger i formulärfält och din IP-adress med oläsligt innehåll innan information överförs till Hotjar.

Mer information finns i Hotjars Sekretesspolicy på https://www.hotjar.com/privacy. Du kan välja att inaktivera Hotjar-tjänsten genom att besöka https://www.hotjar.com/opt-out.

Automatisk analytisk databehandling

Vi tar emot och lagrar vissa typer av information när du interagerar med oss. Detta automatiska utbyte av data mellan din webbläsare och vår server vid åtkomst till vår Webbplats eller Butik informerar oss om vilken webbläsare du använder, datum och tid för ditt besök, namnet på din Internetleverantör (ISP), enhetsinformation, inklusive enhets-ID, Webbplatsen du använder för att besöka oss och vilka delar av vår Webbplats och Butik du besöker.

Informationen vi samlar in automatiskt kallas ”Analytisk information.”

Vi använder denna analytiska information i aggregerad form för interna ändamål, till exempel att bestämma vissa inställningar för Webbplatsen eller Butiken som språk eller plats, för att behålla vår driftsförmåga, förhindra bedräglig åtkomst till vår Webbplats eller Butik eller för att analysera användningsmönster så att vi kan förbättra vår Webbplats och Butik. Vi förbehåller oss också rätten att använda och avslöja aggregerad analytisk information efter eget gottfinnande, eftersom du inte kommer att identifieras som en enskild person.

Sammanställningen av analytisk information för ovanstående ändamål är baserad på art. 6.1.f GDPR.

Lista över spårning och annan analysteknik

Detaljerad information om spårning och annan analysteknik som kan användas på Cleverbridges Webbplats och Butik finns här.

Personuppgifter från andra källor

Vi kan samla in Personuppgifter om dig från andra källor, till exempel Leverantörer av Produkter eller tredje parter som tillhandahåller tjänster åt oss i samband med Webbplatsen eller Butiken. Vi kan lägga till denna information till de Personuppgifter som vi samlar in från dig via Webbplatsen eller Butiken i syfte att förhindra eller upptäcka bedrägeri eller missbruk av vår Webbplats eller Butik samt för att fullfölja din beställning och för att kontakta dig angående din beställning av Produkter. Vi behandlar inte sådan information för marknadsföringsändamål.

Den rättsliga grunden för dessa bearbetningsaktiviteter är art. 6.1.b GDPR i den utsträckning informationen är nödvändig för kontraktets utförande och art. 6.1.f GDPR för förebyggande och upptäckt av bedrägerier och missbruk.

För att undvika betalningsanmärkningar förbehåller vi oss rätten att få information om din kreditvärdighet (t.ex. baserad på matematisk-statistiska processer) från tredje part för vissa betalningsmetoder (t.ex. autogiro och inköpsorder) enligt art. 6.1.f GDPR.

Sekretess för minderåriga

Cleverbridge Butik, Webbsida och produktköp är endast för vuxna. Personer under arton (18) år ska inte lämna några Personuppgifter till oss. Vi kommer varken avsiktligt att begära Personuppgifter om personer under arton år eller behandla deras Personuppgifter.

Ytterligare meddelande till invånare i USA: Vi samlar inte in eller underhåller avsiktligt information från besökare på Webbplatsen eller Butiken som är under tretton (13) år gamla.

Utlämnande av personlig information

Om inte annat anges i denna Sekretesspolicy, använder eller delar vi inte dina Personuppgifter med tredje part, såvida du inte ber eller auktoriserar oss att göra det. Vi kommer inte att sälja eller hyra någon av dina Personuppgifter till tredje part för dennes marknadsföringsändamål och delar endast dina Personuppgifter med tredje parter enligt beskrivningen nedan:

Cleverbridge Närstående bolag

Cleverbridge, Inc. (350 N Clark, Suite 700, Chicago, Illinois, 60654, USA), Cleverbridge GmbH och Cleverbridge Financial Services GmbH (Gereonstr. 43-65, 50670 Köln, Tyskland), Cleverbridge KK (Wakamatsu Bldg. 7F, 3-3-6 Nihonbashi-Honcho, Chuo-ku, Tokyo 103-0023 Japan) och Cleverbridge Co., Ltd. (nivå 4, Neihu New Century Building, 55 Zhouzi Street, Neihu District, Taipei, Taiwan) (samlat ”Närstående bolag”) fungerar som processorer för Cleverbridge för att tillhandahålla global kundsupport, bedrägeribekämpning, orderhantering, kundhantering, marknadsföring och marknadsföringstjänster samt försäljning, affärs- och plattformsutveckling.

Cleverbridge har utvecklat globala datapraxis för att säkerställa att dina Personuppgifter är lämpligen skyddade. Observera att Personuppgifter kan överföras, nås och lagras globalt efter behov för de syften och avslöjanden som anges i denna Sekretesspolicy.

Leverantörer av Produkterna

Vi kommer att lämna Personuppgifter till Leverantörerna av de Produkter som säljs via Butiken för att de ska kunna erbjuda dig Produkterna, registrera dig som auktoriserade användare, erbjuda dig support och uppdateringar och för liknande ändamål. Grunden för sådana dataöverföringar är art. 6.1.b GDPR, som tillåter behandling av data för utförande av ett kontrakt eller förkontraktuella åtgärder.

Vi kommer också att tillhandahålla analytiska data som samlats in genom cookies eller liknande teknik till Leverantörerna av de Produkter som säljs via Butiken för att göra det möjligt för dem att analysera trender, spåra användares rörelser runt Webbplatsen och Butiken och för att samla in demografisk information om vår användarbas som en helhet enligt Cookies, spårning och annan analysteknik. Vi överför endast Analytisk information genom sådan teknik.

Observera att Leverantörerna använder sådan information som oberoende personuppgiftsansvariga enligt sina egna sekretesspolicyer som kan skilja sig från vår Sekretesspolicy. Om du vill veta hur Leverantörer behandlar sådan information, besöker du deras webbplatser och läser deras sekretesspolicy.

Tredjeparts tjänsteleverantörer

Vi kan lämna din personliga information till tredjepartsleverantörer som arbetar för vår räkning för att förse dig med Webbplatsen, Butiken och Produkterna, relaterad kundsupport samt för att hjälpa oss att kommunicera med Kunder och Leverantörer och för att driva Webbplatsen och Butiken. I den mån vi använder tjänster från tredje part för att utföra våra tjänster behandlar vi Personuppgifter enligt bestämmelserna i GDPR, CCPA och andra tillämpliga lagar och förordningar. Kategorier av tjänsteleverantörer som stöder oss i att tillhandahålla våra tjänster till dig inkluderar sådana tjänster som att kommunicera med dig via e-post, bearbeta betalningstransaktioner, utföra stark kundautentisering, leverera Produkter, granska beställningar för bedrägliga aktiviteter, tillhandahålla kundservice eller uppfyllningstjänster för oss, och/eller förblir i enlighet med gällande lagar och förordningar. Tredjeparts tjänsteleverantörer som behandlar data för våra räkning har ingen rätt att använda dina Personuppgifter förutom vid behov för att hjälpa oss att tillhandahålla Webbplatsen, Butiken, relaterade processer och Produkterna. Överföringar till efterföljande tredje parter omfattas av bestämmelserna i denna Sekretesspolicy gällande meddelande och val samt avtal med våra tredjepartsleverantörer och Leverantören.

Vi tillhandahåller analytiska data till leverantörer av analys- och spårningsteknik enligt beskrivning i Cookies, spårning och annan analysteknik.

I händelse av icke-inlösen av en autogirostransaktion som inte orsakas av återkallelse genom kontoinnehavaren förbehåller vi oss rätten att rapportera dina kontouppgifter (ditt kontonummer och bankens clearingnummer) till en tredje part som sparar dessa fakta i en låst fil och skickar dem till andra företag som är anslutna till autogiro. Posten i den låsta filen raderas efter det fakturerade beloppet har reglerats. Den rättsliga grunden för denna behandling av dina Personuppgifter är art. 6.1.f GDPR. Vårt berättigade intresse är att undvika framtida betalningsanmärkningar.

Lista över underbiträden

Cleverbridge Group använder sig av följande underbiträden i samband med tillhandahållande av sina tjänster:

UnderbiträdeEnhet LandTjänsternas art
Efterlevnad
Avalara IncUSASkatteberäkning
BluJay Solutions GmbHTysklandSDN-screening
Computer Services, Inc Regulatory Compliance (d/b/a CSI övervakningsorgan)USASDN-screening
Dow Jones & Company, Inc.USASDN-screening
LexisNexis Risk Solutions FL Inc.USABedrägeri-screening
Maxmind IncUSABedrägeri-screening
Verifi IncUSASkydd mot bedrägerier och infordran i e-handel
Leverantörer av betalningstjänster
Amazon IncUSALeverantör av betalningstjänster
American Express CompanyUSALeverantör av betalningstjänster
Commerz Globalpay GmbH (tidigare kallat EVO Payment)TysklandLeverantör av betalningstjänster
Computop Paygate GmbHTysklandLeverantör av betalningstjänster
Deutsche Bank AGTysklandLeverantör av betalningstjänster
HSBC BankUSALeverantör av betalningstjänster
JPMorgan Chase Bank, N.A, dba ChaseUSALeverantör av betalningstjänster
Klarna Bank ABSverigeLeverantör av betalningstjänster
MasterCardUSALeverantör av betalningstjänster
PagBrasil Pagamentos Eletrônicos LTDABrazilLeverantör av betalningstjänster
PayNearMe IncUSALeverantör av betalningstjänster
PayPal GmbHEuropaLeverantör av betalningstjänster
Paytrail OyjFinlandLeverantör av betalningstjänster
VisaUSA, UK, SingaporeLeverantör av betalningstjänster
Worldline SANederländernaLeverantör av betalningstjänster
WorldPay IncUSALeverantör av betalningstjänster
Klient- och kundservice
Chorus ProFrankrikeFaktureringsverktyg
Emarsys North America Inc.USATjänster för e-postmarknadsföring
FormCraftUSAKundtjänst
LexofficeTysklandFaktureringsverktyg
Mansell Group D.B.A WhatCounts, Inc.USATjänster för e-postmarknadsföring
MyGuichet.luLuxemburgFaktureringsverktyg
OZG xrechnung-bdr Tyskland FaktureringsverktygTysklandFaktureringsverktyg
Salesforce IncUSAMolnbaserat CRM-verktyg
Transcepta LLCUSAFaktureringsverktyg
Zendesk IncUSAVerktyg för kundrelationshantering
ZRE xrechnung.bundTysklandFaktureringsverktyg
WinSCPPragSFTP-klientprogramvara
Värdtjänster
PlusServer GmbHTysklandVärdtjänster
AWS Web ServicesTysklandVärdtjänster

Export och behandling av Personuppgifter i länder utanför Europeiska ekonomiska samarbetsområdet

För att behandla din beställning kan dina uppgifter överföras till våra Cleverbridge-partner, till Leverantörer av Produkterna och/eller tredjepartsleverantörer baserade utanför Europeiska ekonomiska samarbetsområdet, i länder som hittills kanske inte har en dataskyddsnivå som erkänns som likvärdig med Europeiska unionens, i synnerhet USA.

Cleverbridge Affiliates, Leverantörer och tredjepartsleverantörer som tar emot Personuppgifter från oss har ingått avtal för internationell överföring av Personuppgifter som möjliggör behandling av dina Personuppgifter och som motsvarar Europeiska unionens standardavtalsklausuler för överföring av Personuppgifter till tredjeländer. En kopia av Standardavtalsklausulerna finns på Europeiska kommissionens webbplats.

Polismyndigheter, statliga myndigheter och enheter

Vi kan lämna ut din personliga information till mottagare om sådan avslöjande är nödvändig för att:

  • följa relevanta lagar eller svara på stämningsansökningar eller teckningsoptioner som delgivits oss (art. 6.1.c GDPR);
  • tillämpa våra Allmänna villkor (art. 6.1.b GDPR);
  • skydda och försvara våra rättigheter eller egendom, eller rättigheter eller egendom för besökare i Butiken och på Webbplatsen, våra Kunder, våra Leverantörer eller andra tredje parter (art. 6.1.f GDPR); eller
  • i vissa situationer, följa lagliga förfrågningar från offentliga myndigheter om utlämnande av personliga uppgifter, inklusive för att uppfylla nationella krav gällande säkerhet eller brottsbekämpning (art. 6.1.c GDPR).

För skattebefriade beställningar med ursprung i vissa EU-länder kan din adressinformation vidarebefordras till de ansvariga skattemyndigheterna för att fastställa att ditt momsidentifikationsnummer (VAT-nr.) är korrekt (art. 6.1.c GDPR).

I följande länder finns ur EU:s perspektiv en adekvat skyddsnivå för behandling av personuppgifter som motsvarar EU-standarder (så kallat beslut om adekvat skyddsnivå): Andorra, Argentina, Kanada (begränsat), Färöarna, Guernsey, Israel, Isle of Man, Japan, Jersey, Nya Zeeland, Schweiz, Uruguay. USA och EU har också slutit en datapakt där företag som intygats i enlighet med pakten även anses tillhandahålla adekvata skyddsnivåer. Med mottagare i andra länder eller mottagare i USA som inte har intygats har intygats under datapakten mellan EU och USA godkänner vi användning av EU:s standardavtalsklausuler, bindande företagsregler eller andra tillåtna mekanismer för att tillhandahålla en ”adekvat skyddsnivå” i enlighet med juridiska krav. Vi ger dig gärna information om det här via de kontaktuppgifter som angetts ovan.

Datasäkerhet och sekretess

För att upprätthålla den högsta nivån av Kund- och Leverantörsskydd följer vi gällande branschregler och förordningar. Således upprätthåller vi kommersiellt rimliga och lämpliga fysiska, tekniska och organisatoriska åtgärder och förfaranden, för att skydda och säkra dina Personuppgifter under behandling, särskilt insamling, överföring och lagring. Dina Personuppgifter är endast tillgängliga för auktoriserad personal som känner till Cleverbridges dataskyddspolicy.

Transportlagersäkerhet (TLS – Tramsport Layer Security)

All åtkomst till Butikens beställningssidor beviljas med hjälp av Transportlagersäkerhet (TLS) -teknik, som krypterar de Personuppgifter som du tillhandahåller under beställningsprocessen. Detta skyddar konfidentiella data från att fångas upp av tredje part och överför dina Personuppgifter via en säker kanal. För att säkerställa denna säkerhetsnivå använder våra system ett certifikat i enlighet med vanlig e-handelspraxis. Detta certifikat utfärdas av en betrodd säkerhetsleverantör. Alla vanliga webbläsare stöder denna teknik och accepterar certifikaten från betrodda säkerhetsleverantörer automatiskt. Om du har några frågor om säkerhet kan du kontakta oss via vårt hjälpcenter.

Kreditkortsdata

Cleverbridge upprätthåller full överensstämmelse med PCI DSS (Payment Card Industry Data Security Standard) för att förbättra betalkorts datasäkerhet och tillhandahålla en säker e-handelsmiljö för våra Kunder. PCI DSS-standarden anger krav för nätverksarkitektur, mjukvaruutveckling, säkerhetshantering och andra kritiska proaktiva åtgärder för att säkerställa säkerheten för betalkortstransaktioner. Varje år undersöker en kvalificerad säkerhetsbedömare noggrant de tekniska och organisatoriska åtgärderna inom Cleverbridge för att se till att vi följer de strikta PCI-reglerna.

Således avslöjar vi endast de fyra sista siffrorna i dina kreditkorts nummer när vi bekräftar en beställning. Men vi överför hela kreditkortsnumret endast till rätt betalningsprocessor under orderhanteringen. På grund av kraven i PCI DSS är denna överföring säkrad med hjälp av transport-layer-security (TLS).

Profilering och automatiserat beslutsfattande

1. Profilering

I vissa fall behandlar Cleverbridge automatiskt dina uppgifter för att analysera och/eller förutse dina interaktioner med Cleverbridge, vilket kallas för ”profilering”, med syftet att optimera din användarupplevelse. Mer specifikt använder vi profilering för att jämföra tidigare inköpsbeteende med aktuellt inköpsbeteende för att säkerställa att ett aktuellt köpbeteende inte är falskt, upptäcka avvikelser i betalningsbehandling, t.ex. tekniska svårigheter med att genomföra korttransaktioner samt anpassa vår kommunikation med dig, inklusive marknadskommunikation (men endast då vi har erhållit lämpliga samtycken till det).

  • Om du har frågor om profilering eller vill att vi upphör profileringen ber vi dig att ta kontakt via en av metoderna som angetts ovan. Observera att viss profilering krävs för att fortsätta en prenumerationsprodukt eller för att handla hos Cleverbridge. Därför kan en uppsägning av profileringen häva din tillgång till de här tjänsterna.

2. Automatiserade beslut

Cleverbridge använder profilering i samband med automatiserat beslutsfattande. Automatiserat beslutsfattande innebär att Cleverbridges plattform fattar vissa beslut baserat på automatiserad databehandling utan mänsklig involvering. Delar av det här automatiserade beslutsfattandet har låg eller ingen inverkan på dig, t.ex. vilken marknadsföringskommunikation du får. Men visst automatiserat beslutsfattande påverkar din förmåga att genomföra din transaktion, t.ex. förhindrande av transaktionen om den flaggas som bedrägeri. Cleverbridge använder specifikt automatiska kontroller för att förhindra betalningsbedrägeri och för att undvika överträdelser mot statliga myndigheters listor över ej godkända parter (t.ex. OFAC) och för att upptäcka avvikelser vid betalningsbehandling.

Vi utför den här sortens automatiserade beslutsfattande när vi:

  • bestämmer oss för att godkänna ditt köp och genomför din transaktion och debiterar den angivna betalningsmetoden.
  • bestämmer oss för att inte godkänna din transaktion på grund av att den:
    • kan vara bedrägeri. Om vår automatiserade process visar att ditt beteende indikerar potentiellt bedrägeri, att ditt beteende inte är konsekvent med tidigare användning av våra tjänster eller att du har försökt dölja din verkliga identitet, kommer vi att neka din transaktion. I sådana fall använder vi information som du har uppgett för oss, data från Maxmind, Inc. (en tjänst för förebyggande av bedrägerier) samt Cleverbridges interna data. I vissa fall kommer sådana data att utvärderas via en maskininlärningsalgoritm som tilldelar en riskpoäng till din transaktion som en del av riskbedömningen. Vi utvecklar kontinuerligt våra bedrägerimodeller för att hålla dina transaktioner säkra och utreder noggrant hur bedrägerimönster förändras (t.ex. vilka säljarkategorier eller produkter som främst är utsatta för bedrägeriförsök).
    • Kan utgöra penningtvätt. Vår automatiserade process analyserar huruvida ditt beteende kan indikera penningtvätt.
    • Kommer från en person, enhet eller plats listad på sanktionsförteckningar, som nämnts mer detaljerat ovan i vårt avsnitt Exportefterlevnad.

Förutom de ovan nämnda ändamålen behandlar vi inte dina personuppgifter för något annat automatiserat beslutsfattande, inklusive profilering, som hänvisats till i art. 22.1 och 22.4 i GDPR.

Lagring av uppgifter

Cleverbridge kommer att lagra Personuppgifter så länge som behövs för att underlätta försäljningen av Produkter för vilka Leverantörerna har anlitat Cleverbridge för att uppfylla juridiska skyldigheter (lagstadgade lagringsperioder), lösa tvister och verkställa våra avtal.

I allmänhet raderar vi din personliga information så snart den inte längre behövs för ovannämnda ändamål, såvida inte tillfällig lagring fortfarande är nödvändig. Vi lagrar dina Personuppgifter på grundval av lagliga bevis och lagringsförpliktelser, som bland annat följer av den tyska handelslagen och den tyska skattekoden, enligt vilken lagringstiderna är upp till tio hela år. Dessutom lagrar vi dina uppgifter för den period under vilken anspråk kan göras gällande mot vårt företag.

På din begäran kommer vi att begränsa behandlingen av dina Personuppgifter baserat på tillämplig lag. När de lagstadgade lagringsperioderna har löpt ut kommer data att tas bort från våra operativa system.

Ytterligare rättigheter enligt CCPA

Förutom den information som avslöjats ovan har du rätt att instruera Cleverbridge att inte sälja dina uppgifter, enligt definitionen i CCPA. För att göra det kan du på nytt skicka in din förfrågan här. Cleverbridge kommer inte att diskriminera dig för att du utövar några av dina giltiga rättigheter enligt CCPA.

Ändringar i denna Sekretesspolicy och Tidigare versioner

Denna Sekretesspolicy är ett levande dokument och kan komma att ändras ibland. Vi kan uppdatera denna Sekretesspolicy för att återspegla ändringar i våra informationsmetoder. Vi uppmuntrar dig att regelbundet granska denna sida för den senaste informationen om vår sekretesspraxis.

Ladda ned detta dokument genom att klicka på knappen:

Ladda ned