Persondatapolicy

I denne policy defineres ”personoplysninger” som information om en identificeret eller identificerbar fysisk person. En identificerbar fysisk person en som kan identificeres direkte eller indirekte, særskilt med henvisning til en identifikator, såsom et navn, et identifikationsnummer, telefonnummer, adresser, e-mail etc.

1 Personoplysningsansvarlige
Fælles ansvar for personlige oplysninger
KMP Online AB, 559069-5945, Ljusslingan 4, 120 31 Stockholm, Sverige og 2XU Pty Ltd, ABN 85 112 308 602, 23 Ceremore Street, Ceremore VIC 3121, Australien er fælles ansvarlige for behandlingen af dine personoplysninger. KMP Online AB og 2XU Pty Ltd har oprettet en særlig datadelingsaftale. KMP Online AB og 2XU Pty LTD er ansvarlige for at sikre, at de personoplysninger, der opgives i forbindelse med ordren, håndteres i overensstemmelse med Databeskyttelsesforordningen (GDPR), i det følgende benævnt databeskyttelsesforordningen. KMP Online AB er en del af MnO International AB (556497-9457). Mellem KMP Online AB (datterselskab) og MnO International AB (moderselskab) udveksles også nogle information og dokumentation som også inkluderer personlige data.

2 Hvordan vi samler personlig information
Vi indsamler personoplysninger i forbindelse med:
a) Du besøger og kommunikerer med os via vores webside eller sociale medier
b) Du afgiver en ordre på dk.2xu.com
c) Du tilmelder dig vores nyhedsbrev
d) Du kontakter os via e-mail
e) Du som leverandør eller repræsentant for disse indgår samarbejde med os
f) Du ansøger om en stilling hos os; og
g) Du deltager i konkurrencer arrangeret af os.

Informationen som samles om dig varierer på basis af hvordan vi samlede data, inklusive om du er kunde, forhandler, arbejdssøgende, samarbejdspartner, nyhedsbrev abonnent, eller på anden måde. Hvis du for et eksempel har afgivet en bestilling via webshop, kan vi samle oplysninger om:
a) Dit navn
b) Dine kontaktoplysninger inklusive e-mail, leverings- og faktureringsadresse
c) Betalingsmetode; og
d) Anden information i forbindelse med køb eller som du eventuelt har opgivet i forbindelse med at du har kontaktet os.

Hvis Du har kontaktet os i andet sammenhæng (f.eks. som forhandler, jobsøgende eller i andet sammenhæng) kan vi gemme dine kontaktoplysninger du vælger at dele med os. Vi kan tilmed samle data om de interaktioner du har haft med os.

3 Cookies
Når du besøger vores websted, kan vi og/eller tredjeparter placere cookies i din browser for at forbedre og administrere vores websted og forbedre vores forretning og de tjenester, vi leverer til dig. Vi og/eller tredjeparter kan bruge disse oplysninger til at optimere websted og placere annoncer. Flere oplysninger kan findes i vores cookiepolitik, læs mere om cookies i afsnit Cookie Policy.

4 Anvendelse af dine personoplysninger
Vi indsamler og anvender personoplysninger til en række forskellige formål, inklusive at:
a) levere produkter og behandle betaling for produkterne
b) svare på dine forespørgsler og give dig information om vore produkter
c) hvis du deltager i en af vores konkurrencer eller kampagner, administrerer vi din deltagelse i den konkurrence eller kampagne
d) besvare eventuelle klagesager eller feedback du afgiver
e) håndtere vore relationer med vore erhvervskunder, leverandører og entreprenører; og
f) overvåge arbejdssøgende for nuværende og fremtidige stillinger.

Vi kan komme til at anvende din information til andre gøremål som kræver eller autoriseres ifølge lov (inklusive formål til hvilke du har givet dit samtykke), til andre legitime interesser eller for at følge en lovgiven pligt.

Hvis vi ikke kan hente personoplysninger af dig, kan vi da eventuelt ikke svare på dine spørgsmål eller gøre forretning med dig.

Hvis du har givet godkendelse til at modtage nyhedsbrev i markedsførings sammenhæng, kan vi anvende din personlige information til at kontakte dig med 2XU nyheder, tilbud og information om vore produkter og events. Når du registrerer dig til vort nyhedsbrev, accepterer du at vi anvender din personlige information f.eks. din e-mailadresse, til direkte markedsføring. Dette inkluder at sende dig markedsføring per e-mail. Du kan når som helst afmelde dig modtagelse af direkte markedsføringskommunikation ved at bruge afregistrere funktionen som findes længst nede på hvert nyhedsbrev eller ved at kontakte os via info.nordics@2xu.com for at afbryde markedsføringen mod dig som kunde.

5 Behandling af personoplysninger
I dette afsnit beskriver vi, hvordan vi behandler dine personlige oplysninger mere detaljeret.

Kunder eller potentielle kunder
A) Hensigt: Håndtering af ordrer fra kunder.
Type af behandling: Dette inkluderer behandling til levering (inklusive meddelelser og kontakter vedrørende levering), behandling af ordrer fra kunder, identifikation af kunder, behandling af betaling og behandling af klager og garantikrav.
Personoplysninger: Navn, personnummer, kontaktoplysninger (f.eks. e-mail og telefonnummer), betalingsoplysninger, købsoplysninger (dvs. hvilket produkt der er bestilt, eller om produktet skal leveres til en anden adresse).
Personkategorier: Kunder.
Kilde: Kunde.
Retsgrundlag: Afslutning af ordre. Denne indsamling af dine personlige data er påkrævet for at vi kan opfylde vores forpligtelser efter aftale. Hvis oplysningerne ikke gives, vil vores forpligtelser ikke blive opfyldt, og vi kan opsige aftalen.
Automatiseret beslutningstagning: Denne behandling betyder ikke at beslutninger vil blive taget baseret på automatiseret behandling af personoplysninger.
Datalagring: Indtil aftalen er gennemført (inklusive levering og betaling) og i en periode på op til 36 måneder derefter med henblik på behandling af klager eller garantikrav.

B) Hensigt: At opfylde virksomhedens juridiske forpligtelser vedrørende køb af varer eller tjenester.
Type af behandling: Dette inkluderer den nødvendige behandling for at opfylde virksomhedens juridiske forpligtelser i henhold til lov, retsafgørelser (f.eks. regnskabsloven) eller myndighedsafgørelser.
Personoplysninger: Navn, personnummer, kontaktoplysninger, betalingshistorik, betalingsoplysninger.
Personkategorier: Kunder.
Kilde: Kunde.
Retsgrundlag: Juridisk forpligtelse.
Automatiseret beslutningstagning: Denne behandling betyder ikke at beslutninger vil blive taget baseret på automatisk behandling af personoplysninger.
Datalagring: Indtil købet er gennemført (inklusive levering og betaling) og i en periode på op til 7 år derefter.

C) Hensigt: At håndtere kundeservicespørgsmål.
Type af behandling: Behandlingen inkluderer kommunikation og svar på potentielle spørgsmål i forbindelse med kundeservice (via telefon eller i digitale kanaler, inkluderet sociale medier), identifikation af kunden og undersøgelse af potentielle klager.
Personoplysninger: Navn, personnummer, kontaktoplysninger, korrespondance med kunden eller kundens repræsentant. Oplysninger om købstid, potentielle fejl/klager.
Personkategorier: Kunder.
Kilde: Kunde.
Retsgrundlag: Legitime interesser. Behandlingen er nødvendig for at imødekomme vores og den registreredes legitime interesse i at behandle oplysninger om kundeservicespørgsmål.
Automatiseret beslutningstagning: Denne behandling betyder ikke at beslutninger vil blive taget baseret på automatiseret behandling af personoplysninger.
Datalagring: Indtil kundeserviceproblemet er løst.

D) Hensigt: Markedsføring.
Type af behandling: Dette inkluderer f.eks. markedsføring om vores produkter og tjenester via e-mail og post.
Personoplysninger: Navn, kontaktinformation.
Personkategorier: Kunder, potentielle kunder.
Kilde: Kunde eller kunderepræsentant, potentielle kunder.
Retsgrundlag: Samtykke og legitim interesse. Behandlingen er nødvendig for at tilfredsstille vores interesse i at markedsføre vores produkter og tjenester.
Automatiseret beslutningstagning: Denne behandling betyder ikke at beslutninger vil blive taget baseret på automatisk behandling af personoplysninger.
Datalagring: Et år fra sidste kontakt. Længere efter samtykke.

Leverandører
Hensigt: At kommunikere med kontaktpersoner for leverandører og partnere.
Type af behandling: Dette inkluderer f.eks. behandle leverancer og samarbejde og give et organisationsskema og telefonliste for at samarbejde internt i virksomheden. Leverandørkatalog for lettere adgang til kontaktoplysninger.
Personoplysninger: Navn, kontaktoplysninger.
Personkategorier: Leverandører og deres repræsentanter.
Kilde: Fra leverandører.
Retsgrundlag: Legitime interesser. Virksomheden har en legitim interesse i at behandle de personoplysninger, der er nødvendige for at kommunikere med kontaktpersoner for leverandører og partnere.
Automatiseret beslutningstagning: Denne behandling betyder ikke at beslutninger vil blive taget baseret på automatiseret behandling af personoplysninger.
Datalagring: Indtil vi har modtaget oplysninger om, at kontaktpersonen har stoppet eller ændret kontaktoplysninger, eller så længe kontraktforholdet forbliver.

Jobsøgende
Hensigt: At administrere en rekrutteringsproces.
Type af behandling: Dette inkluderer f.eks. at gennemgå ansøgningen og kommunikere med ansøgeren.
Personoplysninger: Navn, personnummer, kontaktoplysninger, identitetskort, oplysninger om jobsøgende og tidligere erhvervserfaring.
Personkategorier: Jobsøgende.
Kilde: Jobsøgende og den jobsøgende arbejdsgiver.
Retsgrundlag: Indtil ansættelse: aftalens afslutning. Efter at stillingen er udpeget: legitim interesse (eller samtykke).
Automatiseret beslutningstagning: Denne behandling betyder ikke at beslutninger vil blive taget baseret på automatiseret behandling af personoplysninger.
Datalagring: Op til to år fra udnævnelsen. Efter afslutning af rekrutteringsprocessen gemmes informationen til brug i en potentiel appel af rekrutteringen i overensstemmelse med f.eks. lovgivning om ikke-forskelsbehandling. Når der ikke længere er mulighed for at anke, vil oplysningerne blive ødelagt, medmindre der er samtykke til yderligere behandling.

6 information til tredjepart
Informationen som samles anvendes af os samt de partnere vi samarbejder med afhængig af hvilken kanal du kontaktet os gennem. Vi kan en gang imellem have behov for at udlevere personoplysninger til tredjepart. Disse inkluderer, i påkommende tilfælde, internt vores nærtstående selskab indenfor koncernen og tredjepart so udfører tjenester for os, såsom parter som leverer vores betalingsløsninger, markedsføring, logistik og IT-support tjenester. Vi kan også vise din personlige information til andre tredje parter og for andre gøremål hvor vi er pligtige eller autoriserede af eller ved lov at gøre dette (inklusive hvor du har givet dit samtykke)

Nogle af vore nærtstående selskaber og tjenesteleverandører er beliggende udenlands. Som et resultat af dette kan personoplysninger som er indsamlet og indehaves overføres til lande beliggende udenfor Sverige som ikke har samme grad af databeskyttelse. Overførsel af personoplysninger til et sådant land vil kun ske hvis aftaleklausuler (f.eks. EU-modelklausuler, fortrolighed etc.) er indført.

Vi har tegnet aftale som omfatter bestemmelser om behandling af personoplysninger på KMP Online AB’s regning med udvalgte vare- og tjenesteleverandører, som IT-leverandører.

For at gennemføre bestillingen i onlinebutikken samarbejder vi med Shopify Payments og med Klarna, som er ansvarlig for vores betalingsløsning. Hvis du vælger at betale via en af Klarnas betalingsmetoder, indsamler Klarna personoplysninger om dig i forbindelse med betalingen. Klarna er således personoplysningsansvarlig for sådanne personoplysninger, les mere på Klarna vilkår.

Vi kommer til at dele de personoplysninger til transportvirksomheder som Postnord, der kræves for at kunne fuldføre og levere din bestilling.

Når du sender e-mail til vores kundeservice, kommer vi at håndtere og lagre de personoplysninger som f.eks. for- og efternavn og e-mail eller andre oplysninger som du selv oplyser samt i tillæg e-mailhistorik.

Hvis du har valgt at abonnere på 2XU Nyhedsbrev, så gemmes din e-mail, navn og eventuel anden information som du oplyser om i forbindelse med at abonnere på 2XU Nyhedsbrev. Informationen gemmes og lagres i henhold til Databeskyttelsesforordningens regler.

Du kan være tryg ved at vi ikke kommer til at dele eller sælge personlig information videre til tredjepart i markedsførings øjemed. Vi anvender hovedsageligt samarbejdspartner og tredjepart indenfor EU/EES-området for at bearbejde og lagre informationen.

Observer at webshop kan indeholde link til andre websites. Vi er ikke ansvarlige for personoplysnings policy eller behandling af dine personoplysninger på tredjeparts websites. Vi anbefaler at du læser den personoplysnings policy igennem som gælder for den pågældende website.

7 Regler om datahåndtering
Vi behandler din personlige information i henhold til Databeskyttelsesforordningen som baserer sig på de behandlingsprincipper som angives nedenfor. Personlige oplysninger må:
a) bearbejdes lovligt, retfærdigt og på en åben måde.
b) indsamles for specifikke, tydelige og legitime formål og ikke viderebehandles på en måde som er uforeneligt med disse formål.
c) være tilfredsstillende, relevant og begrænset til hvad som er nødvendigt i forhold til formålet med hvilket det behandles.
d) være nøjagtigt og efter behov opdaterede. Rimelige tiltag må gøres for at sikkerhedsholde at personoplysninger som er fejlagtige, med hensyn til de formål de behandles, slettes eller tilpasses uden forsinkelse.
e) opbevares i en form som ikke tillader identificering længere end nødvendigt for de formål til hvilke personoplysningerne skal behandles.
f) bearbejdes på en måde som sikrer tilstrækkelig sikkerhed for personoplysningerne, inklusive beskyttelse mod utilladelig eller ulovlig behandling og utilsigtet tab, ødelæggelse eller skade, ved hjælp af tilstrækkelige tekniske eller organisatoriske tiltag.

8 Sikkerhed
For at holde de personoplysninger vi behandler sikkert, så anvender vi korrekt sikrede firewalls og antivirusprogram for at beskytte og forhindre utilsigtet adkomst. Dk.2xu.com anvender SSL (Secure Socket Layer) som er en protokol for sikker overførsel af data. SSL anvender digitale certifikater for at kontrollere sender og modtager af dataoverførsel.

Vi tager rimelige tiltag for at beskytte den personlige information vi opbevarer mod tab, utilstedelig adkomst, anvendelse, modificering eller afslørende og mod andet misbrug. Dette inkluderer at vedtage tilstrækkelige sikkerheds- og organisatoriske tiltag for at beskytte elektronisk materiel og materiale som opbevares og genereret på papir.

9 Dine rettigheder og rettelse/fjern af personoplysninger
Ifølge Databeskyttelsesforordningen har du følgende rettigheder:
a) ret til at blive informeret om indsamling og anvendelse af personoplysninger af os.
b) ret til adgang til de personoplysninger vi har på dig.
c) ret til ændring om personoplysninger vi har på dig i tilfælde at de er fejlagtige eller ufuldstændige.
d) ret til at blive glemt, det vil sige ret til at bede os om at slette all personlig information vi har på dig.
e) ret til at begrænse (dvs. forhindre) behandlingen af personoplysningerne.
f) ret til dataportabilitet (tilgang til en kopi af personoplysningerne for genbrug med en anden tjeneste eller organisation).
g) ret til at indvende mod os med hjælp af personoplysninger for særlige formål, og
h) ret til med respekt til automatiseret beslutningstagen og profilering (i forekommende tilfælde).

Du kan altid udbede dig rettelse, uddrag samt at vi tager dine oplysninger bort fra vort register ved at skrive e-mail til info.nordics@2xu.com. Ved skriftlig begæring fjerner vi kundeoplysninger fra vores kunderegister, såfremt at det ikke er oplysninger som er obligatoriske og derfor kræves at gemmes i henhold til bogføringsmæssige eller lovlige årsager.

10 Klagemål
Kontakt os (se kontaktoplysninger i punkt 9.11 nedenfor) hvis du har nogle problemer eller klager vedrørende hvordan vi har indsamlet eller håndteret dine personlige informationer. Vi vil komme til at spørge dig om dit klagemål og svare skriftligt indenfor 30 dage. Hvis du ikke er tilfreds med vort svar, kan du kontakte os for at diskutere dine problemer eller lave et klagemål hos behørig tilsynsmyndighed.

11 Kontaktoplysninger og tillægsinformation om personoplysninger
Hvis du vil have mere information om vores frembringelsesmetode for integritet, eller om du vil kontakte os angående informationen i denne policy, kontakt os:
• via e-mail på info.nordics@2xu.com
• per post til KMP Online AB, Ljusslingan 4, 120 31 Stockholm, Sverige

12 Ændring af persondatapolicy
Vi kan ændre denne policy fra tid til anden. Ændrede versioner kommer til at publiceres på vor webside dk.2xu.com.

Persondatapolicy senest opdateret i august 2022.