1. Henri er dataansvarlig – hvordan kontakter du os?
Henri Products ApS er dataansvarlig for behandlingen af de personoplysninger, som vi indsamler om dig.
Du kan finde vores kontaktoplysninger nedenfor:
- Henri Products ApS
- Ny Østergade 10, 2., 1101 København K, Danmark
- CVR-nr.: 39932970
- Telefon: [indsæt telefonnummer]
- E-mail: support@henri.dk
Hvis du har spørgsmål, bekymringer eller klager vedrørende denne privatlivspolitik eller vores indsamling og behandling af dine personoplysninger, hvis du ønsker at udøve dine rettigheder, eller hvis du vil rapportere en mulig sikkerhedshændelse, bedes du kontakte os via ovenstående oplysninger.
2. Formål med og brug af dine personoplysninger samt det retlige grundlag
Vi bruger dine personoplysninger på følgende måder:
2.1 Når du besøger vores hjemmeside
Når du besøger vores hjemmeside, indsamler vi oplysninger om din brug af hjemmesiden, herunder din browsertype, hvilke søgetermer du bruger, din IP-adresse (inklusive din omtrentlige netværksplacering) samt oplysninger om den enhed, du bruger. Derudover indsamler vi oplysninger om, hvilke sider, produkter og tjenester du klikker på, og hvad du eventuelt lægger i indkøbskurven.
Disse oplysninger indsamles ved hjælp af cookies og lignende teknologier. Du kan læse mere om dette i vores cookiepolitik.
Vi bruger tredjeparts analysetjenester til at hjælpe med at analysere, hvordan brugere anvender vores hjemmeside. De oplysninger, der genereres af cookies eller lignende teknologier, kan blive overført til disse analysetjenester. De anvender oplysningerne til at udarbejde rapporter om brugeraktivitet på hjemmesiden og kan i visse tilfælde overføre aggregerede oplysninger til tredjeparter, hvor det kræves ved lov, eller hvor tredjeparter behandler sådanne oplysninger på deres vegne. Hver analysetjenestes mulighed for at bruge og dele oplysningerne er begrænset af den pågældende tjenestes egne vilkår og privatlivspolitik. Du kan se, hvilke tredjeparter vi bruger, i vores cookiepolitik.
2.1.2 Formålet er:
2.1.2.1 at udarbejde statistik og analysere trends i brugen af vores hjemmeside, så vi kan forbedre og tilpasse vores indhold og tjenester,
2.1.2.2 at kunne anbefale produkter og indhold, som vi vurderer, kan være relevante for dig,
2.1.2.3 at udføre markedsføring af vores produkter og tjenester, herunder via tredjepartsplatforme som fx Google og sociale medier, og
2.1.2.4 at forbedre sikkerheden på vores hjemmeside, herunder forebyggelse og afdækning af misbrug.
2.1.3 Retsgrundlaget
For nødvendige cookies og den tekniske drift af hjemmesiden er det retlige grundlag vores legitime interesse i at levere en sikker og velfungerende hjemmeside, jf. GDPR artikel 6, stk. 1, litra f.
For analyse-, statistik- og markedsføringscookies er det retlige grundlag dit samtykke, jf. GDPR artikel 6, stk. 1, litra a, sammenholdt med de gældende cookie-regler. Du kan til enhver tid tilbagekalde dit samtykke via vores cookieindstillinger på hjemmesiden.
2.2 Når du bestiller et produkt eller kommunikerer med os via hjemmesiden
Når du bestiller et produkt på vores hjemmeside eller kommunikerer med os via kontaktformular, chat eller lignende, indsamler vi de oplysninger, du giver os, fx navn, adresse, e-mailadresse, telefonnummer, betalingsoplysninger, tidspunkt for købet, hvilke produkter du køber eller eventuelt returnerer, forsendelsesoplysninger og den IP-adresse, ordren afgives fra.
2.2.2 Formålet er:
2.2.2.1 at oprette og administrere din kundekonto (hvis relevant) samt levere de produkter og ydelser, du har bestilt, i henhold til vores aftale med dig,
2.2.2.2 at håndtere dine rettigheder til fortrydelse, returnering og reklamation,
2.2.2.3 at forebygge og opdage svig og misbrug, og
2.2.2.4 at overholde gældende lovgivning, herunder bogførings- og regnskabsregler.
2.2.3 Retsgrundlaget
Behandlingen er nødvendig for at indgå og opfylde vores aftale med dig, jf. GDPR artikel 6, stk. 1, litra b (pkt. 2.2.2.1 og 2.2.2.2).
Visse oplysninger behandles for at overholde vores retlige forpligtelser, herunder efter bogføringsloven og årsregnskabsloven, jf. GDPR artikel 6, stk. 1, litra c (pkt. 2.2.2.4).
Derudover kan vi behandle oplysninger med henblik på at forebygge og afdække svig, hvor det retlige grundlag er vores legitime interesse heri, jf. GDPR artikel 6, stk. 1, litra f (pkt. 2.2.2.3).
2.3 Når du tilmelder dig vores nyhedsbrev
Hvis du tilmelder dig vores nyhedsbrev, indsamler vi oplysninger om dit navn, e-mailadresse, IP-adresse og – hvis du vælger at oplyse det – dit telefonnummer. Vi registrerer også, hvornår du tilmelder dig og afmelder dig nyhedsbrevet, samt statistik om, hvor og hvornår du åbner e-mails, klikker på links mv.
2.3.2 Formålet er:
2.3.2.1 at kunne udsende nyhedsbreve og tilbud til dig,
2.3.2.2 at udarbejde statistik og analysere åbnings- og klikrater for at optimere indhold og udsendelsestidspunkter, og
2.3.2.3 at dokumentere, at vi har dit gyldige samtykke til at sende markedsføring.
2.3.3 Retsgrundlaget
Det retlige grundlag for at sende nyhedsbreve er dit samtykke, jf. GDPR artikel 6, stk. 1, litra a, samt markedsføringslovgivningen.
Vores legitime interesse i at kunne dokumentere dit samtykke og forbedre vores kommunikation er baseret på GDPR artikel 6, stk. 1, litra f.
Du kan til enhver tid trække dit samtykke tilbage via afmeldingslinket i bunden af vores e-mails eller ved at kontakte os.
2.4 Hvis du giver os feedback eller kontakter os
Hvis du sender os feedback eller kontakter os pr. e-mail, kontaktformular, sociale medier eller lignende, indsamler vi dit navn, e-mailadresse eller brugernavn samt øvrigt indhold i din henvendelse, så vi kan svare dig.
2.4.2 Formålet er:
2.4.2.1 at besvare dine henvendelser og give kundeservice, og
2.4.2.2 at håndtere eventuelle klager over produkter eller services.
2.4.3 Retsgrundlaget
Behandlingen sker på baggrund af vores legitime interesse i at kunne yde kundeservice, forbedre vores produkter og håndtere klager, jf. GDPR artikel 6, stk. 1, litra f. I det omfang behandlingen er nødvendig for at opfylde vores aftale med dig, er retsgrundlaget artikel 6, stk. 1, litra b.
2.5 Hvis du offentliggør indhold (fx anmeldelser)
Hvis du offentliggør indhold på vores hjemmeside eller via en integreret tredjepartsplatform (fx produktanmeldelser), vil oplysningerne i din offentliggørelse blive lagret på vores servere og være synlige for andre brugere sammen med dit fornavn og første bogstav i efternavnet eller et valgt brugernavn. Det, du deler, kan være synligt for andre, herunder besøgende, der ikke er logget ind.
2.5.2 Formålet er:
2.5.2.1 at kunne vise anmeldelser og brugergenereret indhold på vores hjemmeside, og
2.5.2.2 at dokumentere, hvem forfatteren til indholdet er.
2.5.3 Retsgrundlaget
Behandlingen sker på baggrund af vores legitime interesse i at kunne vise ægte kundeanmeldelser og brugergenereret indhold, jf. GDPR artikel 6, stk. 1, litra f.
2.6 Når du besøger vores sider på sociale medier
Når du besøger vores sider på sociale medier (fx Facebook eller Instagram), skal du være opmærksom på, at vi anvender de pågældende platformes analyseværktøjer (fx “Page Insights”) til at få statistik om besøgende og indsigt i brugen af vores sider, herunder antallet af likes, kommentarer, sidebesøg, rækkevidde mv.
I den forbindelse behandler vi og den relevante platform i visse tilfælde personoplysninger som fælles dataansvarlige. Platformen stiller oplysninger om denne behandling til rådighed, herunder hvordan du kan udøve dine rettigheder. Se nærmere i den pågældende platforms vilkår og privatlivspolitik.
For Facebook kan du finde mere information her:
https://www.facebook.com/legal/terms/information_about_page_insights_data
og om fælles dataansvar her:
https://www.facebook.com/legal/terms/page_controller_addendum
3. Kategorier af personoplysninger, vi behandler
Vi behandler følgende kategorier af personoplysninger om dig (afhængigt af din kontakt med os):
-
Almindelige kontaktoplysninger (navn, adresse, e-mail, telefonnummer).
-
Ordre- og betalingsoplysninger (købte produkter, beløb, betalingsmetode, leveringsoplysninger mv.).
-
Oplysninger om brug af hjemmeside og nyhedsbreve (IP-adresse, enhedstype, browser, adfærd på siden, åbning og klik på e-mails).
-
Oplysninger, du selv giver i anmeldelser, feedback og kommunikation med os.
Vi modtager som udgangspunkt ikke personoplysninger om dig fra tredjeparter, medmindre det er nødvendigt i forbindelse med fx betalingsformidlere, fragtpartnere eller samarbejdspartnere, som du selv har valgt.
4. Vores legitime interesser
Som beskrevet ovenfor behandles nogle af dine personoplysninger på baggrund af vores legitime interesser, jf. GDPR artikel 6, stk. 1, litra f.
Disse interesser omfatter bl.a.:
-
at kunne markedsføre vores produkter på en relevant og målrettet måde,
-
at forbedre og udvikle vores hjemmeside, produkter og kundeservice,
-
at sikre stabil drift og sikkerhed på vores hjemmeside,
-
at forebygge og afdække svig og misbrug, og
-
at kunne dokumentere aftaler, samtykker og kommunikation.
Vi har foretaget en interesseafvejning for at sikre, at vores legitime interesser ikke går forud for dine interesser eller grundlæggende rettigheder og frihedsrettigheder. Hvis du ønsker mere information om denne afvejning, er du velkommen til at kontakte os.
5. Modtagere eller kategorier af modtagere
Vi kan videregive dine personoplysninger til følgende modtagere eller kategorier af modtagere:
5.1 Fragt- og logistikpartnere
Oplysninger om dit navn, adresse, e-mailadresse, telefonnummer, ordrenummer og relevante leveringsoplysninger videregives til vores fragtpartnere (fx GLS, PostNord, Bring eller andre transportører), der håndterer leveringen af din ordre.
Hvis du køber et produkt, der sendes direkte fra en tredjepartsleverandør, kan oplysninger, der er nødvendige for levering, videregives til den pågældende producent eller importør.
5.2 Offentlige myndigheder og betalingsudbydere
Vi kan videregive personoplysninger til offentlige myndigheder, hvis vi er forpligtet hertil ved lov, eller i forbindelse med anmeldelse/undersøgelse af en mulig lovovertrædelse.
Oplysninger om et køb, herunder hvem der har foretaget ordren, kan videregives til betalingsudbyderen (kortudsteder mv.), hvis kortindehaveren anfører, at kortet er blevet misbrugt.
5.3 Tredjeparts serviceudbydere (databehandlere)
Vi anvender tredjeparts serviceudbydere, som behandler personoplysninger på vores vegne, fx til:
-
hosting og drift af hjemmeside og IT-systemer,
-
udsendelse af nyhedsbreve og e-mailkampagner,
-
kundefeedback og anmeldelsesplatforme,
-
analyse og statistik,
-
målrettet og automatiseret markedsføring (remarketing, annoncering på sociale medier mv.).
Disse leverandører er databehandlere og må kun behandle oplysninger i overensstemmelse med vores instruks og til de formål, vi har angivet. De er underlagt fortrolighed og passende sikkerhedskrav via databehandleraftaler.
6. Overførsel af dine data til modtagere uden for EU/EØS
Nogle af vores databehandlere og samarbejdspartnere kan være etableret uden for EU/EØS, eller deres servere kan være placeret uden for EU/EØS.
I så fald vil enhver overførsel af personoplysninger ske i overensstemmelse med GDPR kapitel V, fx på grundlag af:
-
en afgørelse om tilstrækkeligt beskyttelsesniveau truffet af EU-Kommissionen (herunder EU-U.S. Data Privacy Framework), og/eller
-
EU-Kommissionens standardkontraktbestemmelser (SCC), eventuelt suppleret med yderligere tekniske og organisatoriske foranstaltninger.
Du kan kontakte os, hvis du ønsker nærmere oplysninger om de konkrete overførselsgrundlag eller en kopi af relevante garantier.
7. Opbevaring af dine personoplysninger
Vi opbevarer dine personoplysninger, så længe det er nødvendigt til de formål, de er indsamlet til, eller så længe vi er forpligtede hertil efter lovgivningen.
Som hovedregel gælder:
-
Ordre- og regnskabsdata opbevares i op til 5 år efter udgangen af det regnskabsår, købet vedrører, i overensstemmelse med bogføringslovgivningen.
-
Kundekommunikation og klagesager opbevares så længe, det er nødvendigt for at håndtere sagen og for at kunne dokumentere forløbet (typisk op til 3 år efter seneste kontakt, medmindre lovgivning kræver længere opbevaring).
-
Nyhedsbrevsdata opbevares, så længe dit samtykke er aktivt. Hvis du afmelder dig, opbevarer vi dokumentation for dit samtykke og efterfølgende afmelding i en rimelig periode (typisk op til 2 år) for at kunne dokumentere vores lovlige markedsføring.
-
Data indsamlet via cookies opbevares i den periode, der fremgår af vores cookiepolitik (varierer afhængigt af cookie-type).
Når der ikke længere er et sagligt formål eller et lovkrav til at opbevare dine personoplysninger, vil de blive slettet eller anonymiseret på en sikker måde.
8. Dine rettigheder
Når vi behandler personoplysninger om dig, har du efter GDPR en række rettigheder. Hvis du vil gøre brug af disse rettigheder, bedes du kontakte os via de kontaktoplysninger, der er angivet i afsnit 1.
8.1 Retten til indsigt
Du har ret til at få at vide, om vi behandler personoplysninger om dig, og i givet fald få indsigt i disse oplysninger samt yderligere information om behandlingen.
8.2 Retten til berigtigelse
Du har ret til at få urigtige eller ufuldstændige personoplysninger om dig rettet eller suppleret.
8.3 Retten til sletning (“retten til at blive glemt”)
I visse tilfælde har du ret til at få dine personoplysninger slettet, fx hvis oplysningerne ikke længere er nødvendige til de formål, hvortil de blev indsamlet, eller hvis du tilbagekalder et samtykke, og der ikke er et andet lovligt grundlag for behandlingen.
Bemærk, at vi ikke altid kan imødekomme en anmodning om sletning, hvis vi er retligt forpligtede til at opbevare oplysningerne, eller hvis de er nødvendige for at retskrav kan fastlægges, gøres gældende eller forsvares.
8.4 Retten til begrænsning af behandling
I visse tilfælde har du ret til at få begrænset behandlingen af dine personoplysninger. Det betyder, at vi stadig må opbevare oplysningerne, men som udgangspunkt ikke anvende dem aktivt i behandlingen, medmindre du giver samtykke, eller det er nødvendigt for retskrav mv.
8.5 Retten til dataportabilitet
Når vores behandling er baseret på dit samtykke eller på en kontrakt, og behandlingen sker automatisk, har du ret til at modtage de personoplysninger, du selv har givet os, i et struktureret, almindeligt anvendt og maskinlæsbart format samt – hvor det er teknisk muligt – at få overført disse oplysninger direkte til en anden dataansvarlig.
8.6 Retten til indsigelse
Du har ret til at gøre indsigelse mod vores behandling af dine personoplysninger, når behandlingen er baseret på vores legitime interesser, jf. GDPR artikel 6, stk. 1, litra f. I så fald vil vi foretage en ny interesseafvejning.
Du har også altid ret til at gøre indsigelse mod, at dine personoplysninger anvendes til direkte markedsføring, herunder profilering i det omfang, det er relateret til direkte markedsføring. Hvis du gør indsigelse mod direkte markedsføring, vil vi ophøre med at bruge dine oplysninger til dette formål.
8.7 Retten til at tilbagekalde samtykke
Hvis vores behandling er baseret på dit samtykke, kan du til enhver tid tilbagekalde dit samtykke. Tilbagekaldelsen påvirker ikke lovligheden af den behandling, der er sket, før samtykket blev tilbagekaldt, men vi vil fremover ophøre med den behandling, som samtykket vedrørte.
8.8 Retten til at klage til en tilsynsmyndighed
Hvis du mener, at vores behandling af dine personoplysninger er i strid med databeskyttelseslovgivningen, har du ret til at indgive en klage til Datatilsynet eller en anden relevant tilsynsmyndighed.
Du kan finde kontaktoplysninger og yderligere information på Datatilsynets hjemmeside:
https://www.datatilsynet.dk
9. Ændringer i denne privatlivspolitik
Vi kan fra tid til anden opdatere denne privatlivspolitik, fx hvis der sker ændringer i lovgivningen, i vores behandling af personoplysninger eller i vores tjenester. Den til enhver tid gældende version vil være tilgængelig på vores hjemmeside og være markeret med datoen for seneste opdatering.
Ansvarsfraskrivelse (intern brug)
Denne tekst er udarbejdet som intern vejledning for Henri og er ikke en erstatning for egentlig juridisk rådgivning eller formel compliance-gennemgang. Politikken bør altid gennemgås og tilpasses af en juridisk rådgiver (fx specialiseret i GDPR og dansk databeskyttelsesret), før den offentliggøres eller anvendes over for kunder.