Integritetspolicy
Introduktion
Greenleaf Blends ("företaget", "vi", "oss" eller "vårt") respekterar din integritet och är engagerad i att skydda dina personuppgifter. Denna integritetspolicy kommer att förklara hur vi samlar in, använder och skyddar dina personuppgifter när du besöker eller interagerar med vår webbplats och tjänster, i enlighet med den allmänna dataskyddsförordningen (GDPR) och holländska integritetslagar.
Information vi samlar in
Vi kan samla in följande typer av information:
- Personlig information: Detta inkluderar detaljer som ditt namn, adress, e-postadress, telefonnummer och betalningsinformation när du gör köp, registrerar dig för nyhetsbrev eller deltar i kampanjer eller evenemang.
- Automatisk datainsamling: Vi samlar in icke-personlig information genom cookies och liknande tekniker, inklusive detaljer som din IP-adress, webbläsartyp, enhetsmodell och interaktioner med vår webbplats.
- Tredjepartskällor: Vi kan få information om dig från tredjepartsplattformar, sociala medier eller affärspartners, beroende på dina sekretessinställningar på dessa plattformar.
Hur vi använder din information
Vi använder din information för följande ändamål:
- Behandla beställningar och betalningar
- Tillhandahålla personliga shoppingupplevelser
- Skicka nyhetsbrev, kampanjerbjudanden och uppdateringar (med ditt samtycke)
- Förbättra vår webbplats och tjänster
- Säkerställa säkerheten på vår webbplats
- Att följa rättsliga skyldigheter
- Genomföra dataanalys och användningsspårning
- Tillhandahålla kundsupport
Rättslig grund för behandling av dina uppgifter
Enligt GDPR behandlar vi dina personuppgifter baserat på följande juridiska grunder:
- Samtycke: Vi kommer att begära ditt samtycke innan vi skickar marknadsföringsmejl eller behandlar känsliga personuppgifter.
- Kontrakt: Vi behandlar dina uppgifter för att fullgöra ett avtal, såsom att behandla dina köp.
- Berättigat intresse: Vi kan komma att behandla dina uppgifter när vi har ett berättigat affärsintresse, såsom att förbättra vår webbplats och tjänst.
- Rättslig skyldighet: Att följa skatte-, redovisnings- och andra juridiska skyldigheter.
Dina rättigheter
Som bosatt i Europeiska Unionen har du följande rättigheter enligt GDPR:
- Rätt till åtkomst: Du kan begära tillgång till de personuppgifter vi har om dig.
- Rätt till rättelse: Du har rätt att begära rättelse av eventuella felaktiga eller ofullständiga personuppgifter.
- Rätt till radering: Du kan begära radering av dina personuppgifter när det inte längre är nödvändigt för de ändamål för vilka de samlades in.
- Rätt att begränsa behandlingen: Du kan begära att vi begränsar behandlingen av dina uppgifter under vissa omständigheter.
- Rätt till dataportabilitet: Du har rätt att begära att vi överför dina uppgifter till en annan organisation eller direkt till dig.
- Rätt att invända: Du kan invända mot behandlingen av dina uppgifter för direktmarknadsföring eller andra legitima intressen.
- Rätt att lämna in ett klagomål: Du har rätt att lämna in ett klagomål till den nederländska dataskyddsmyndigheten (Autoriteit Persoonsgegevens) om du anser att dina uppgifter har behandlats olagligt.
- Rätt att återkalla samtycke – Du kan när som helst återkalla ditt samtycke, till exempel genom att klicka på en avregistreringslänk i e-postmeddelanden eller genom att kontakta oss.
För att utöva någon av dessa rättigheter, vänligen kontakta oss på support@greenleafblends.nl
Datalagring
Vi kommer endast att behålla dina personuppgifter så länge som det är nödvändigt för att uppfylla de syften för vilka de samlades in eller för att uppfylla juridiska, skattemässiga eller redovisningskrav. Specifika lagringsperioder är följande:
- Kundkontoinformation: 7 år efter den senaste aktiviteten (enligt nederländsk skattelagstiftning)
- Marknadsföringspreferenser: Tills du återkallar ditt samtycke eller 2 år efter senaste interaktion
- Beställningshistorik: 7 år (enligt nederländsk skattelagstiftning)
- Webbplatsloggar och analyser: 26 månader
- Korrespondens: 2 år efter senaste kommunikation
När uppgifterna inte längre behövs kommer vi att radera eller anonymisera dem på ett säkert sätt.
Cookies och spårningstekniker
Vi använder cookies och liknande tekniker för att förbättra din upplevelse på vår webbplats. Detta inkluderar cookies som är:
- Strikt nödvändigt: Krävs för att webbplatsen ska fungera korrekt.
- Prestandacookies: Används för att analysera webbplatsanvändning och förbättra funktionaliteten.
- Funktionscookies: Tillåt anpassning, som att komma ihåg dina inställningar.
- Inriktningscookies: Används för att leverera personliga annonser.
När du första gången besöker vår webbplats kommer du att presenteras med en cookie-banner som låter dig acceptera eller avböja icke-nödvändiga cookies. Du kan ändra dina inställningar när som helst genom vårt Cookie Preference Center på vår webbplats.
Du kan också hantera dina cookie-inställningar genom dina webbläsarinställningar eller välja bort vissa reklamcookies med hjälp av verktyg som Network Advertising Initiatives opt-out-sida (http://www.networkadvertising.org/managing/opt_out.asp).
Datasäkerhet
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att säkra dina personuppgifter. Ingen överföringsmetod över internet eller elektronisk lagring är dock helt säker. Vi strävar efter att använda kommersiellt acceptabla metoder för att skydda dina uppgifter men kan inte garantera dess absoluta säkerhet.
Tredjepartstjänster
Vår webbplats kan innehålla länkar till tredje parts webbplatser eller tjänster. Vi är inte ansvariga för dessa webbplatsers sekretesspraxis och uppmuntrar dig att granska deras sekretesspolicyer.
a. Facebook-annonser (Meta Platforms, Inc.)
Vi använder Facebook-annonser för annonsering och konverteringsspårning. Leverantören är Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Denna tjänst tillåter oss att visa riktade annonser till användare som tidigare har interagerat med vår webbplats eller liknande plattformar. De data som behandlas inkluderar användningsdata, IP-adresser och enhetsinformation. Behandlingen utförs baserat på ditt samtycke i enlighet med art. 6 (1) (a) GDPR. Du kan när som helst återkalla ditt samtycke, till exempel genom att justera dina annonsinställningar på Facebook. Datalagring är föremål för plattformens sekretesspolicy, och ytterligare information finns på https://www.facebook.com/policy.php .
b. Google Ads (Google LLC)
Vi använder Google Ads för annonsering och resultatspårning. Leverantören är Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google Ads hjälper oss att nå en bredare målgrupp genom att visa skräddarsydda annonser i hela Googles nätverk. Google behandlar data inklusive användning, IP-adresser och enhetsinformation. Den rättsliga grunden för behandlingen är samtycke enligt art. 6 (1) (a) GDPR. Du kan återkalla samtycke genom att ändra dina annonsinställningar på Google. Leverantörens sekretesspolicy finns på https://policies.google.com/privacy.
c. Pinterest annonser
Vi använder Pinterest-annonser för att rikta annonser mot användare baserat på deras interaktion med vår webbplats. Leverantören är Pinterest Inc., 505 Brannan Street, San Francisco, CA 94107, USA. Denna tjänst bearbetar data som engagemangsstatistik och användningsdata för att optimera annonskampanjer. Behandlingen baseras på ditt samtycke enligt art. 6 (1) (a) GDPR. Du kan återkalla samtycke genom att justera dina annonspreferenser på Pinterest. För mer information, se Pinterests sekretesspolicy på https://policy.pinterest.com/en/privacy-policy.
d. Outbrain
Outbrain används för att ge innehållsrekommendationer på vår webbplats. Leverantören är Outbrain Inc., 39 W 37th St, New York, NY 10018, USA. Outbrain bearbetar engagemangsdata, klickbeteende och enhetsdata för att föreslå relevanta artiklar och produkter. Den rättsliga grunden för behandlingen är samtycke enligt art. 6 (1) (a) GDPR. Du kan när som helst återkalla ditt samtycke genom att kontakta oss. Leverantörens integritetspolicy finns på https://www.outbrain.com/legal/privacy-policy/.
e. Värmekartsverktyg (t.ex. Hotjar)
Vi använder Hotjar för att analysera hur användare interagerar med vår webbplats genom att spåra musrörelser, klick och rullningsbeteende. Leverantören är Hotjar Ltd., Level 2, St. Julians Business Centre, 3, Elia Zammit Street, St. Julians STJ 1000, Malta. Detta hjälper oss att förbättra användarupplevelsen genom att förstå hur besökare navigerar på vår webbplats. De data som behandlas inkluderar anonymiserade sessionsinspelningar och engagemangsdata. Behandlingen baseras på ditt samtycke enligt art. 6 (1) (a) GDPR. Du kan återkalla samtycke genom att besöka Hotjars integritetspolicy på https://www.hotjar.com/legal/policies/privacy/.
f. Shopify
Vi använder Shopify som vår e-handelsplattform för att behandla beställningar och kundkonton. Leverantören är Shopify Inc., 151 O'Connor Street, Suite 500, Ottawa, ON K2P 2L8, Kanada. Shopify behandlar personuppgifter såsom faktureringsinformation, leveransadresser och beställningsdetaljer för att möjliggöra köp av produkter. Denna behandling är nödvändig för att fullgöra avtalet mellan dig och oss enligt art. 6 (1) (b) GDPR. Shopifys integritetspolicy kan granskas på https://www.shopify.com/legal/privacy.
g. Okendo
Vi använder Okendo för att samla in produktrecensioner från kunder. Leverantören är Okendo Pty Ltd, 31-35 Cope Street, Waterloo, NSW, 2017, Australien. Okendo behandlar data såsom kundfeedback, recensionsbetyg och kontaktuppgifter. Behandlingen sker baserat på ditt samtycke i enlighet med artikel 6 (1) (a) GDPR. Du kan när som helst återkalla ditt samtycke genom att kontakta oss. Okendos integritetspolicy finns på https://www.okendo.io/privacy/.
g. Tangentbord
Klaviyo är vår plattform för e-postmarknadsföring och automatisering. Leverantören är Klaviyo, Inc., 125 Summer Street, 6th Floor, Boston, MA 02110, USA. Klaviyo behandlar personuppgifter såsom e-postadresser, marknadsföringspreferenser och kundinteraktion med e-post. Den rättsliga grunden för behandlingen är ditt samtycke enligt art. 6 (1) (a) GDPR. Du kan återkalla samtycke genom att klicka på länken för att avsluta prenumerationen i något av våra e-postmeddelanden. Klaviyos integritetspolicy finns på https://www.klaviyo.com/legal/privacy.
h. Vi spårade
Wetracked används för att spåra användaraktivitet för att optimera vår webbplats prestanda. Leverantören bearbetar engagemangsdata, enhetsinformation och webbhistorik. Den rättsliga grunden för behandlingen är samtycke enligt art. 6 (1) (a) GDPR. Du kan när som helst återkalla samtycke genom att kontakta oss. Wetrackeds sekretesspolicy kommer att delas med dig när den är tillgänglig.
i. Zigpoll kundundersökningar
Vi använder Zigpoll för att samla in kundfeedback genom undersökningar. Leverantören är Zigpoll, Inc., [adress väntar]. Den här tjänsten behandlar svar på enkäter och eventuella tillhörande personliga detaljer som e-postmeddelanden eller enkätsvar. Den rättsliga grunden för behandlingen är samtycke (Art. 6.1 (a) GDPR). Du kan återkalla ditt samtycke genom att kontakta oss. Sekretesspolicyn finns tillgänglig på https://www.zigpoll.com/privacy.
j. PayPal
Vi använder PayPal för att behandla betalningar för beställningar. Leverantören är PayPal Inc., 2211 N. First St., San Jose, CA 95131, USA. PayPal behandlar transaktionsdata som betalningsinformation, faktureringsadress och leveransdetaljer. Detta är nödvändigt för att fullgöra kontraktet enligt art. 6 (1) (b) GDPR. PayPals sekretesspolicy finns på https://www.paypal.com/webapps/mpp/ua/privacy-full.
k. Picqer
Vi använder Picqer för orderhantering och genomförande. Picqer behandlar personuppgifter såsom leveransadresser och orderdetaljer för att underlätta leverans av produkter. Behandlingen är nödvändig för att fullgöra kontraktet (Art. 6.1 (b) GDPR). Picqers sekretesspolicy finns på https://picqer.com/en/privacy.
j. Google Analytics / YouTube Analytics
Vi använder Google Analytics och YouTube Analytics för att analysera webbplatsens prestanda och videoengagemang. Leverantören är Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Den här tjänsten behandlar webbplatsbeteendedata, interaktionsstatistik och videoengagemang. Den rättsliga grunden för behandlingen är samtycke enligt art. 6 (1) (a) GDPR. Du kan återkalla samtycke genom att justera dina Google-kontoinställningar. Sekretesspolicyn finns på https://policies.google.com/privacy.
l. TripleWhale
Vi använder TripleWhale för att samla in marknadsanalyser och insikter. Denna plattform bearbetar data från olika reklamkanaler för att spåra kampanjresultat. Den rättsliga grunden för behandlingen är samtycke enligt art. 6 (1) (a) GDPR. TripleWhales integritetspolicy finns på https://www.triplewhale.com/legal/privacy-policy.
m. Gorgias
Vi använder Gorgias för kundservice och biljetthantering. Leverantören är Gorgias Inc., [adress väntar]. Gorgias behandlar kundinteraktionsdata, inklusive supportbiljetter och kommunikation. Behandlingen är nödvändig för att fullgöra avtalet enligt art. 6 (1) (b) GDPR. Gorgias sekretesspolicy finns på https://www.gorgias.com/privacy.
Dataöverföringar
Dina personuppgifter kan överföras till och lagras på servrar utanför Europeiska ekonomiska samarbetsområdet (EES). Vi säkerställer att lämpliga skyddsåtgärder finns på plats för att skydda dina uppgifter under dessa överföringar, i linje med GDPR-kraven, inklusive: **- Standardavtalsklausuler godkända av Europeiska kommissionen
- Överför endast data till länder med ett EU-beslut om tillräcklighet
- Se till att alla processorer och underbehandlare följer GDPR-kraven**
Barns integritet
Vår webbplats är inte avsedd för individer under 16 år. Vi samlar inte medvetet in personuppgifter från barn. Om vi blir medvetna om att vi oavsiktligt har samlat in sådana uppgifter kommer vi att radera dem omedelbart.
Automatiserat beslutsfattande och profilering
Vi deltar inte i automatiserat beslutsfattande eller profilering som ger juridiska eller liknande betydande effekter på dig. Även om vi kan använda vissa automatiserade processer för att anpassa våra marknadsföringsinsatser baserat på surfbeteende, har dessa ingen betydande inverkan på dina rättigheter och du kan välja bort sådan behandling när som helst genom att kontakta oss.
Dataskyddsombud
Vi har utsett ett dataskyddsombud som ansvarar för att övervaka frågor i samband med denna integritetspolicy. Om du har frågor om hur vi hanterar dina uppgifter kan du kontakta vår DPO på: E-post: dpo@greenleafblends.nl Adress: Coolsingel 104, 3011AG Rotterdam
Meddelande om dataintrång
I händelse av ett personuppgiftsintrång som sannolikt kommer att leda till en risk för dina rättigheter och friheter kommer vi att meddela den relevanta tillsynsmyndigheten inom 72 timmar efter att vi blivit medvetna om intrånget. Om överträdelsen sannolikt kommer att resultera i en hög risk för dina rättigheter och friheter kommer vi också att meddela dig direkt så snart som rimligen är möjligt.
Integritet genom design och konsekvensanalyser
Vi implementerar integritetsprinciper i våra system och processer. För nya initiativ som kan involvera behandling av känsliga uppgifter eller utgöra integritetsrisker, genomför vi Data Protection Impact Assessments (DPIA) för att säkerställa att lämpliga skyddsåtgärder finns på plats.
Ändringar av vår integritetspolicy
Vi kan uppdatera denna integritetspolicy då och då för att återspegla förändringar i vår praxis, juridiska krav eller av andra operativa, juridiska eller regulatoriska skäl. Den senaste versionen av integritetspolicyn kommer alltid att publiceras på vår webbplats, med giltighetsdatum tydligt angivet.
Kontakta oss
Om du har några frågor om denna integritetspolicy eller vill utöva dina dataskyddsrättigheter, vänligen kontakta oss på:
E-post: support@greenleafblends.com Adress: Coolsingel 104, 3011AG Rotterdam
Greenleaf Blends (del av Create Brands BV) KVK: 93396090 Coolsingel 104 3011AG Rotterdam
Senast uppdaterad: 25 april 2025