Integritetspolicy

Tack för ditt intresse för vårt företag, vår webbplats, våra tjänster och/eller produkter.

När du vill etablera en relation med oss och använda vårt företags tjänster (hädanefter kallat Cheeky Hamster Crafts SRL), anförtror du oss information om dig, även kallat personuppgifter, och vi tackar dig för ditt förtroende. Skyddet och sekretessen för personuppgifter är ett mycket viktigt ämne för oss, och vi strävar efter att lagra dem säkert och behandla dem noggrant. I detta avseende förklarar vi på ett tydligt och transparent sätt vilka våra rutiner är gällande sekretessen för dina uppgifter.

Denna information presenteras i detta dokument (hädanefter kallat "Integritetspolicy", "Detta dokument" eller "Dokumentet") och vi ber dig läsa dem tillsammans med avsnittet Allmänna villkor.

Vår Integritetspolicy syftar till att informera dig om behandlingen av dina personuppgifter i samband med ditt besök på vår webbplats www.happycandles.ro (hädanefter kallad "webbplatsen") och din användning av eventuella ytterligare plattformar och tjänster som erbjuds av Cheeky Hamster Crafts SRL.

Genom att besöka webbplatsen, köpa våra produkter och/eller tjänster, eller interagera med oss på något sätt, intygar du att du har tagit del av Integritetspolicyn. Om du inte samtycker till det som beskrivs i detta Dokument, vänligen använd inte våra tjänster.

Vi informerar dig om att Cheeky Hamster Crafts SRL är personuppgiftsansvarig i den mening som avses i GDPR för behandlingen av personuppgifter.

  1. Definitioner

    Personuppgifter - avser all slags information som kan hänföras till en identifierad eller identifierbar fysisk person ('den registrerade'). En identifierbar fysisk person är en person som direkt eller indirekt kan identifieras, särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, lokaliseringsuppgifter, en onlineidentifikator eller till en eller flera faktorer som är specifika för den fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identiteten hos den fysiska personen.

    Behandling - avser en åtgärd eller kombination av åtgärder beträffande personuppgifter eller uppsättningar av personuppgifter, oberoende av om de utförs automatiserat eller ej, såsom insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring.

    GDPR (Allmänna dataskyddsförordningen) eller Förordningen – avser EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG.

    Operatör eller Företag eller Vi – avser Cheeky Hamster Crafts SRL, ett rumänskt företag med säte på Lastarisuluigatan 26, bottenvåning, lägenhet 1, postnummer 012825, distrikt 1, Bukarest, registrerat i handelsregistret under nr J20/2501/5646005, med skatteregistreringsnummer 51397291.

    Den registrerade – representerar varje identifierad eller identifierbar fysisk person vars uppgifter behandlas av oss som personuppgiftsansvarig, såsom kunder, potentiella kunder eller besökare på webbplatsen.

    Samtycke – avser varje slag av frivillig, specifik, informerad och otvetydig viljeyttring, genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.

    Anonymisering – avser det oåterkalleliga avlägsnandet av identifieringen av personuppgifter, så att personen inte kan identifieras med rimlig tid, kostnad och teknik, varken av Operatören eller av någon annan person, för att identifiera den fysiska personen. Principerna för behandling av personuppgifter gäller inte för anonymiserade uppgifter, eftersom de inte längre är personuppgifter.

     

  2. Vilka är vi?

    Nedan hittar du våra identifikationsuppgifter:

    Namn

    CHEEKY HAMSTER CRAFTS SRL

    Adress

    Lastarisuluigatan 26, bottenvåning, lägenhet 1, postnummer 012825, distrikt 1, Bukarest, Rumänien

    Registreringsnummer i handelsregistret

    J20/2501/5646005

    Momsregistreringsnummer

    51397291

    E-post

    contact@happycandles.ro

    Telefon

    +40.774.040.590

    I enlighet med gällande lagstiftning är vårt företag personuppgiftsansvarigt, och för att dina uppgifter ska behandlas säkert gör vi allt vi kan för att implementera rimliga och lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter.

     

  3. Vem är du?

    Enligt lagstiftningen är Du, den fysiska personen som är mottagare av våra tjänster/produkter, representanten eller kontaktpersonen för ett företag som är vår kund eller potentiella kund, besökaren på webbplatsen eller personen i någon form av relation med oss, en "registrerad", det vill säga en identifierad eller identifierbar fysisk person. För att vara helt transparenta gällande databehandling och för att du enkelt ska kunna utöva dina rättigheter när som helst, har vi implementerat åtgärder för att underlätta utövandet av dina rättigheter relaterade till behandlingen av personuppgifter.

     

  4. Policyns tillämplighet

    Denna Integritetspolicy är tillämplig på användningen av webbplatsen och kommunikationsplattformar som hanteras eller administreras av oss (t.ex. den officiella Facebook-sidan).

    Denna Integritetspolicy täcker inte andra tredjepartsapplikationer och webbplatser som du kan nå genom att följa länkar från vår webbplats, och vi uppmuntrar dig att granska Integritetspolicyn på alla andra webbplatser och/eller applikationer innan du lämnar några personuppgifter.

     

  5. Klagomål

    För eventuella problem eller oklarheter gällande behandlingen av personuppgifter bör du veta att du kan lämna in ett klagomål till tillsynsmyndigheten för personuppgifter, men vi ber dig att först skicka en förfrågan till oss på den adress som anges i detta dokument, så kommer vi att göra allt vi kan för att lösa din förfrågan så snart som möjligt, i godo.

    För Rumänien är kontaktuppgifterna följande:

    Namn

    Nationella tillsynsmyndigheten för behandling av personuppgifter

    Adress

    28-30 General Gheorghe Magheru Blvd., District 1, Postnummer 010336, Bukarest, Rumänien

    Telefon

    +40.318.059.211 eller +40.318.059.212

    E-post

    anspdcp@dataprotection.ro

     

  6. Syftet med Integritetspolicyn

    Vi behandlar de registrerades personuppgifter i enlighet med gällande lagbestämmelser om skydd av personuppgifter, inklusive de som finns i GDPR.

    Denna Integritetspolicy syftar till att informera de registrerade om vår behandling av deras personuppgifter, inklusive vilka kategorier av personuppgifter som behandlas, ändamålen med behandlingen och de registrerades rättigheter.

    Vi förbehåller oss rätten att ändra denna Integritetspolicy för att återspegla lagstiftningsändringar och utvecklingen av våra verksamheter för behandling av personuppgifter. Varje väsentlig ändring av denna Integritetspolicy kommer att meddelas de registrerade via e-post eller genom något annat kommunikationsmedel som säkerställer att informationen når de registrerade.

     

  7. Behandling av personuppgifter

    När du surfar på vår webbplats och använder våra tjänster/produkter eller när du kontaktar oss för något ändamål och via någon kommunikationskanal, kommer vi att behandla dina personuppgifter för att tillhandahålla tjänsterna, förbättra tjänsterna och surfupplevelsen, ge assistans och support, förhindra brott mot rättsliga normer eller för att presentera produkter, tjänster och information som kan vara av intresse för dig.

    1. Ändamål, kategorier av personuppgifter och rättslig grund för behandling relaterad till användningen av webbplatsen och beställning av produkter och tjänster via webbplatsen

      Operatören behandlar de registrerades personuppgifter för avtalsmässiga, statistiska, marknadsförings- och säkerhetsändamål, samt för att förbättra de registrerades upplevelse.

      Ändamålen, kategorierna och grunderna för behandlingen av de registrerades personuppgifter beskrivs i tabellen nedan:

      Ändamål med behandlingen

      Kategori av personuppgifter

      Rättslig grund för behandlingen

      Skapande av ett kundkonto.

      Förnamn, efternamn, e-postadress, lösenord.

      Fullgörande av avtal.

      Mottagande, behandling och leverans av beställda produkter och tjänster.

      Förnamn, efternamn, faktureringsadress, leveransadress, e-postadress, telefonnummer, beställda produkter och tjänster.

      Fullgörande av avtal.

      Förbättring av de registrerades upplevelse av att använda webbplatsen.

      Orderhistorik.

      Operatörens berättigade intressen avser att förbättra användarupplevelsen och underlätta försäljning.

      Möjliggörande av driften av valfria tekniska element på webbplatsen.

      Platsen.

      Samtycke.

       

      Den registrerade har rätt att när som helst återkalla sitt samtycke, utan att det påverkar lagligheten av den behandling som utförts baserat på samtycket innan det återkallades.

      Genomförande av betalningar för produkter och tjänster.

      Efternamn, förnamn, order-ID, transaktions-ID, betalning genomförd/ej genomförd.

       

      Information om det kort som användarna använder för att göra betalningar samlas inte in, nås eller behandlas på något annat sätt av Operatören. Denna information behandlas uteslutande av Operatörens partners som är auktoriserade enheter för att utföra transaktioner.

      Fullgörande av avtal.

      Återbetalning av inbetalda belopp i händelse av retur av produkter eller avbokning av beställning av tjänster.

      Efternamn, förnamn, order-ID, transaktions-ID, IBAN-konto, bank där kontot är öppnat.

      Fullgörande av avtal.

      Säkerställande av korrekt funktion, upprätthållande av säkerhet och kontinuerlig förbättring av webbplatsen.

      IP-adress, tid och datum för åtkomst till webbplatsen, besökets längd, protokoll (HTTP eller HTTPS), typ och version av webbläsare.

       

      Dessa uppgifter samlas in via cookies. Mer information om användningen av cookies finns i Cookiepolicyn.

      Operatörens berättigade intressen avseende att säkerställa optimal funktion av webbplatsen, förhindra missbruk och förbättra surfupplevelsen.

      Analys av surfbeteende på webbplatsen, trender och förståelse för hur webbplatsen används i syfte att generera statistik, tillhandahålla personliga erbjudanden och förslag.

      Dessa uppgifter samlas in via cookies. Mer information om användningen av cookies finns i Cookiepolicyn.

      Samtycke.

       

      Den registrerade har rätt att när som helst återkalla sitt samtycke, utan att det påverkar lagligheten av den behandling som utförts baserat på samtycket innan det återkallades.

      Tillhandahållande av assistans och support gällande produkter, tjänster och användning av webbplatsen via formuläret "Kontakt".

      Namn, e-postadress, telefonnummer, order-ID, personuppgifter som ingår i det skickade meddelandet.

      Operatörens berättigade intressen avser att upprätthålla relationen med de registrerade och lösa förfrågningar eller klagomål.

      Tillhandahållande av assistans och support gällande produkter, tjänster och användning av webbplatsen via telefon.

      Namn, telefonnummer, röst, order-ID, personuppgifter som ingår i det skickade meddelandet.

      Samtycke.

       

      Den registrerade har rätt att när som helst återkalla sitt samtycke, utan att det påverkar lagligheten av den behandling som utförts baserat på samtycket innan det återkallades.

      Behandling av begäran om prenumeration på nyhetsbrev och utskick av kommersiell (marknadsförings-) kommunikation.

      Namn, e-postadress.

      Samtycke.

       

      Den registrerade har rätt att när som helst återkalla sitt samtycke, utan att det påverkar lagligheten av den behandling som utförts baserat på samtycket innan det återkallades.

      Hantering och publicering på webbplatsen av recensioner skrivna av de registrerade.

      För- och efternamn, e-postadress, hur länge produkten använts, betyg som getts för produkter eller tjänster, samt innehållet i recensionen.

      Operatörens berättigade intressen avseende att marknadsföra kvaliteten på sina tjänster och underlätta försäljning.

      Fastställande, görande gällande eller försvar av rättsliga anspråk inför offentliga myndigheter eller domstolar.

      Namn, adress, e-postadress, IP-adress, tid och datum för åtkomst till webbplatsen, besökets längd, protokoll (HTTP eller HTTPS), typ och version av webbläsare, kategorier av personuppgifter relaterade till placering, betalning och leverans av beställningar, samt kategorier av personuppgifter relaterade till korrespondens mellan den registrerade och Operatören.

      Operatörens berättigade intressen avseende fastställande, görande gällande eller försvar av sina rättigheter.

      Säkerställande av registrering av det faktum att den registrerade har informerats om ändamålen och gränserna för användningen av tjänsterna, Allmänna villkor, utförandet av tjänsterna och de relaterade riskerna, samt registrering av den registrerades val gällande användning av cookies, mottagande av marknadsföringskommunikation och andra typer av samtycke som uttryckts eller nekats.

      Den registrerades godkännande eller nekande, IP-adress, tid och datum för åtkomst till webbplatsen, besökets längd, protokoll (HTTP eller HTTPS), typ och version av webbläsare.

      Operatörens berättigade intressen avseende fastställande, görande gällande eller försvar av sina rättigheter.

      Uppfyllande av Operatörens rättsliga förpliktelser, inklusive de som åläggs av finans- och redovisningslagstiftning, konsumentskyddslagstiftning och GDPR.

      Rättslig förpliktelse.

      Dessutom kan personuppgifter samlas in och behandlas av vårt företag om beställningen skickas in på annat sätt än via webbplatsen (till exempel via telefon, WhatsApp, sociala nätverk), för att fullgöra beställningen. I dessa situationer kommer vi att behandla de personuppgifter som tillhandahålls av de registrerade i de meddelanden som skickas via dessa kommunikationskanaler, identifikationsuppgifterna för den registrerades konto relaterat till respektive kommunikationskanal, samt förnamn, efternamn, faktureringsadress, leveransadress, e-postadress, telefonnummer, beställda produkter och tjänster. Dessa uppgifter kommer uteslutande att behandlas i syfte att fullgöra avtalet och kommer inte att användas för andra ändamål än de som beskrivs i detta dokument.

       

    2. Databehandling på sociala nätverk

      Denna Integritetspolicy är tillämplig på Operatörens behandling av personuppgifter via Operatörens officiella Facebook- och Instagram-sidor, samt andra officiella sidor som hanteras av Operatören.

      Personuppgiftsansvarig är administratören av de officiella Happy Candles-sidorna och gemenskaperna ("Happy Candles-sidorna") och den personuppgiftsansvarige för dina personuppgifter som behandlas via dessa sidor. Samtidigt är Facebook personuppgiftsansvarig för dina personuppgifter, till exempel i samband med överföring av uppgifter till andra länder.

      I vissa situationer delar Operatören och Facebook/Instagram skyldigheter med avseende på dina uppgifter och är gemensamt personuppgiftsansvariga (t.ex. statistiska uppgifter som görs tillgängliga för Operatören av Facebook/Instagram, insamlade efter din interaktion med Happy Candles-sidorna). För dessa situationer kan du kontakta oss för att få mer information om hur vi och Facebook/Instagram behandlar dina personuppgifter.

       

    3. Vilka personuppgifter behandlar vi?
      1. När du besöker Happy Candles-sidorna kan vi behandla följande uppgifter:
        • om du gillar/delar eller lämnar en kommentar på våra inlägg har vi tillgång till din offentliga profil (förnamn, efternamn, foton och andra offentliga profildetaljer), samt innehållet i kommentaren.
        • Om du skickar ett privat meddelande till oss har vi tillgång till din offentliga profil, samt innehållet i det skickade meddelandet. Till exempel kan vi begära ditt privata telefonnummer eller e-postadress för att hantera din förfrågan eller för att validera vinnarna i vissa tävlingar.
        • om du är en person som blir taggad av en vän i inlägget för en tävling/utlottning som anordnas på en av Happy Candles-sidorna, kommer vi att ha tillgång till ditt för- och efternamn samt din offentliga profil.
      2. Delning av innehåll. Som regel överförs Händelser (Stories) som publiceras på Instagram-sidan automatiskt till den officiella Facebook-sidan.

      Samtidigt kan vi dela innehåll från partnersidor (t.ex. influencers eller andra enheters sidor) eller följares sidor på våra sidor. Till exempel kan vi dela en Händelse där vi är taggade av en influencer eller följare, vi kan dela ett inlägg av en influencer eller partner som du har kommenterat, blivit taggad i, eller där din bild/röst visas, eller så kan vi återpublicera/dela ett inlägg från dig där din bild/röst och din offentliga profil visas.

      1. När Facebook/Instagram-användare interagerar med Happy Candles-sidorna förser Facebook oss med allmän statistik gällande användarnas åtgärder. Till exempel antal sidvisningar, antal klick på ett inlägg och antal interaktioner med sidans innehåll (gilla, dela, kommentera, etc.). Denna statistik är anonymiserad, och Happy Candles kan inte identifiera dig baserat på den.
      2. När vi anpassar reklamkampanjer på Facebook/Instagram ställer vi in intressekategorier som kan inkludera dig. Facebook använder fördefinierade kategorier av människor och visar vår annons för personer som tillhör den kategori vi anger.

      Vi behandlar dina uppgifter i syfte att marknadsföra varumärket Happy Candles, produkter, tjänster eller vissa offentliga evenemang eller välgörenhetsaktioner där Happy Candles är arrangör eller partner, för att svara på offentliga eller privata meddelanden, för att analysera statistik gällande publiken på våra sidor och för att anpassa publiken för inlägg eller reklamkampanjer.

      Vi noterar att tillhandahållandet av uppgifter inte är obligatoriskt, men Facebook eller andra leverantörer av sociala medier fungerar på ett enhetligt sätt för alla sidor och alla användare, så om du interagerar med våra sidor kommer vi automatiskt att ha tillgång till vissa uppgifter om dig, som visas ovan.

       

    4. Behandling av tredje parts uppgifter

      Om leverans av produkter eller tjänster till en annan tredje part än besökaren eller den registrerade användaren begärs, åtar sig den senare att informera den tredje parten om denna Integritetspolicy och att inhämta den tredje partens samtycke till att tillhandahålla hans/hennes personuppgifter till Operatören. Användaren bekräftar att han/hon kommer att vara fullt ansvarig för att informera och inhämta fullt samtycke från den person han/hon utser som mottagare.

     

  8. Hantering av marknadskommunikation

    När det gäller vår marknadskommunikation fäster vi stor vikt vid de meddelanden vi skickar till dig. Vår marknadskommunikation kan innehålla information om Operatörens produkter, tjänster, erbjudanden, rabatter och evenemang, samla in feedback eller begära åsikter och recensioner om Operatörens produkter och tjänster.

    Vi kommer endast att skicka sådan marknadskommunikation till dig om du har samtyckt till att ta emot marknadskommunikation. Du har möjlighet att när som helst återkalla ditt samtycke.

     

  9. Lagringsperiod för personuppgifter

    Webbplatsanvändarens uppgifter kommer att lagras och behandlas av Operatören tills de legitima ändamål som presenteras i ovanstående avsnitt av Policyn är uppfyllda.

    Således kommer uppgifterna för den användare som är registrerad på webbplatsen att lagras och behandlas av Operatören tills han/hon begär radering av sitt konto eller, för all behandling av hans/hennes uppgifter baserat på hans/hennes samtycke, tills han/hon förklarar att samtycket återkallas för syftet att tillhandahålla Företagets tjänster. Om de ändamål för vilka respektive kategorier av personuppgifter behandlades uppfylls tidigare än de ögonblick som nämns ovan, kommer Operatören att upphöra med behandlingen av respektive kategorier av uppgifter när behandlingsändamålen är uppfyllda.

    Dock kommer personuppgifter relaterade till transaktioner med Operatören, samt medlemmens information, samtycke och återkallande av samtycke gällande behandlingen av hans/hennes uppgifter att behandlas under en period av 3 år från det att avtalsförhållandet mellan parterna upphörde, för att kunna tillhandahålla bevis på lagligheten i behandlingen av hans/hennes uppgifter av Operatören och för att skydda parternas juridiska rättigheter.

    Vi informerar dig om att vi inte samlar in några Särskilda kategorier av personuppgifter om dig (detta inkluderar uppgifter om ras eller etniskt ursprung, politiska åsikter, religiösa eller filosofiska övertygelser eller medlemskap i fackförening och behandling av genetiska uppgifter, biometriska uppgifter för att entydigt identifiera dig, uppgifter om hälsa eller uppgifter om ditt sexliv eller sexuella läggning eller information om brottmålsdomar och överträdelser.

     

  10. Vad händer om du inte tillhandahåller oss dina uppgifter?

    Operatören behandlar endast de personuppgifter som är nödvändiga för att uppfylla de legitima ändamål som presenteras ovan. Således uppmanas de registrerade att tillhandahålla de personuppgifter som är nödvändiga för en optimal utveckling av relationerna mellan dem och Operatören.

    I händelse av vägran att tillhandahålla de personuppgifter som nämns ovan, kommer Operatören inte att kunna tillhandahålla tjänsterna eller säkerställa en lämplig kvalitet på tjänsterna.

    Ovanstående gäller inte för personuppgifter som behandlas av Operatören baserat på de registrerades samtycke. Samtycke kan uttryckas fritt av de registrerade, och vägran/återkallande av samtycke kommer inte att generera några negativa konsekvenser för de registrerade.

     

  11. Utlämnande av personuppgifter och dataöverföringar

    Vi informerar dig om att vi kan komma att lämna ut dina uppgifter, i enlighet med tillämplig lag, till affärspartners eller andra tredje parter. Vi gör ständigt rimliga ansträngningar för att säkerställa att dessa tredje parter har implementerat lämpliga skydds- och säkerhetsåtgärder. Vi har avtalsklausuler med dessa tredje parter så att dina uppgifter skyddas. I dessa situationer kommer vi att säkerställa att all överföring är legitim enligt lag.

    Dessa tredjepartspartners inkluderar:

    • de tekniska tjänsteleverantörer som Operatören samarbetar med och som Operatören har ingått avtal med, inklusive:
      • leverantörer av webbplatsskapande, utveckling och tillhandahållande av webbplatser och webbdomäner
      • leverantörer av molnlagringstjänster
      • leverantörer av underhålls- och tekniska assistanstjänster
      • leverantörer av elektroniska kommunikationstjänster
      • andra kategorier av tekniktjänsteleverantörer
    • logistik- och faktureringsintegrationsplattformar, som tar emot beställningar och underlättar valet av leveranstjänster eller utfärdandet av skattedokument.
    • leverantörer av betaltjänster.
    • offentliga myndigheter och domstolar.
    • leverantörer av juridiska tjänster.
    • partnerenheter som tillhandahåller marknadsföringstjänster.

    Överföringen av uppgifter till dessa partners sker strikt i syfte att utföra beställningar och andra ändamål som uttryckligen nämns i denna Policy, baserat på de avtal som ingåtts med dem, i enlighet med kraven i GDPR.

    Vi kan också överföra uppgifterna till andra parter med ditt samtycke eller enligt dina instruktioner, till exempel om du utövar en begäran om portabilitet eller till auktoriserade statliga organ, baserat på och inom gränserna för lagbestämmelser och på grund av uttryckligen formulerade förfrågningar.

    Överföring av personuppgifter till ett tredjeland får endast ske om det land till vilket överföringen är avsedd säkerställer en adekvat skyddsnivå.

    Överföring av uppgifter till ett land vars lagstiftning inte ger en skyddsnivå som är minst lika med den som erbjuds av den Allmänna dataskyddsförordningen är endast möjlig om det finns tillräckliga garantier gällande skyddet av de registrerades grundläggande rättigheter. Dessa garantier kommer att fastställas av oss genom avtal som ingås med de leverantörer/tjänsteleverantörer till vilka dina personuppgifter kommer att överföras.

    Närhelst vi överför dina personuppgifter utanför Europeiska ekonomiska samarbetsområdet kommer vi att säkerställa att en liknande skyddsnivå finns på plats genom en av följande skyddsåtgärder:

    • Vi kommer att överföra dina personuppgifter till länder där det har bevisats av Europeiska kommissionen att de tillhandahåller en adekvat säkerhetsnivå för personuppgifter.
    • När vi använder vissa tjänsteleverantörer kommer vi att kunna använda vissa avtalsmodeller som tillhandahålls och godkänns av Europeiska kommissionen som ger personuppgifter samma skydd som de har i Europa.

    För att få information om överföringen av personuppgifter, inklusive att få en kopia av de överföringsgarantier som tillämpas av Operatören, kan de registrerade kontakta Operatören via de kontaktuppgifter som anges i denna Policy.

     

  12. Förekomsten av automatiserat beslutsfattande

    Operatören fattar inte beslut uteslutande baserat på automatiserade processer, beslut som skulle ge betydande negativa rättsliga effekter eller som på liknande sätt avsevärt skulle påverka de registrerade.

     

  13. Datasäkerhet

    Vi förstår hur viktig säkerheten för personuppgifter är, och vi vidtar nödvändiga åtgärder för att skydda våra kunder och andra personer vars uppgifter vi behandlar, från obehörig åtkomst till personuppgifter, samt från obehörig ändring, utlämnande eller förstörelse av de uppgifter vi behandlar under våra dagliga aktiviteter.

    Vi har implementerat följande tekniska och organisatoriska åtgärder för säkerheten för personuppgifter:

    Särskilda policyer

    Vi antar och granskar ständigt interna rutiner och policyer för behandling av personuppgifter (inklusive fysiska och elektroniska säkerhetsåtgärder) för att skydda våra system från eventuell obehörig åtkomst eller andra möjliga hot mot deras säkerhet. Dessa policyer är föremål för ständiga kontroller för att säkerställa att vi följer lagkrav och att systemen fungerar adekvat.

    Uppgiftsminimering

    Vi säkerställer att dina personuppgifter som vi behandlar är begränsade till vad som är nödvändigt, adekvat och relevant för de ändamål som anges i denna Policy.

    Begränsning av åtkomst till uppgifter

    Vi försöker begränsa åtkomsten till de personuppgifter vi behandlar till det minimum som krävs: anställda, samarbetspartners och andra personer som behöver komma åt dessa uppgifter för att behandla dem och utföra en tjänst. Våra partners och samarbetspartners är föremål för strikta sekretessförpliktelser (antingen genom avtal eller enligt lag).

    Specifika tekniska åtgärder

    Vi använder tekniker som säkerställer våra kunders säkerhet, och försöker alltid implementera de mest optimala lösningarna för dataskydd. Vi gör också regelbundna säkerhetskopior av data för att kunna återställa dem i händelse av en eventuell incident och vi har implementerat regelbundna revisionsrutiner gällande säkerheten för den utrustning som används. Dock är ingen webbplats, ingen applikation och ingen internetanslutning helt säker och oåtkomlig.

    Säkerställande av uppgifternas korrekthet

    Ibland kan vi be dig att bekräfta att dina uppgifter är korrekta eller aktuella för att säkerställa att de återspeglar verkligheten.

    Personalutbildning

    Vi utbildar och testar ständigt våra anställda och samarbetspartners i lagstiftning och bästa praxis inom området för behandling av personuppgifter.

    Anonymisering av uppgifter

    Där vi kan försöker vi så mycket som möjligt att anonymisera/pseudonymisera de personuppgifter vi behandlar, så att vi inte längre kan identifiera de personer som de avser.

    Men även om vi gör ständiga ansträngningar för att säkerställa säkerheten för de uppgifter du anförtror oss, kan vi också uppleva mindre lyckliga händelser och ha säkerhetsincidenter/intrång. I dessa fall kommer vi strikt att följa proceduren för rapportering och meddelande av säkerhetsincidenter och kommer att vidta alla nödvändiga åtgärder för att återställa situationen till det normala så snart som möjligt.

     

  14. Dina rättigheter - frågor, förfrågningar och utövande av rättigheter

    För all annan information gällande hans/hennes uppgifter, samt deras behandling och skydd, kan varje berörd person kontakta dataskyddsombudet för Cheeky Hamster Crafts SRL (dataskyddsombud) på e-postadressen contact@happycandles.ro och på telefonnumret +40.774.040.590.

    Dina rättigheter enligt GDPR-förordningen är följande:

    Rätten att bli informerad om behandlingen av dina uppgifter.

    Rätt till tillgång till uppgifter

    Du har rätt att få bekräftelse från oss på huruvida personuppgifter som rör dig behandlas och, om så är fallet, tillgång till uppgifterna och den information som anges i artikel 15.1 i GDPR.

    Rätten att rätta felaktiga eller ofullständiga uppgifter

    Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade av oss.

    Rätt till radering ("rätten att bli bortglömd")

    I de situationer som anges i artikel 17 i GDPR har du rätt att begära och få personuppgifter raderade.

    Rätt till begränsning av behandling

    I de fall som anges i artikel 18 i GDPR har du rätt att begära och få begränsning av behandlingen.

    Rätten att överföra de uppgifter vi har om dig till en annan personuppgiftsansvarig ("rätt till dataportabilitet").

    Du har rätt att få ut uppgifterna i ett strukturerat format och att överföra dem till en annan personuppgiftsansvarig.

    Rätten att göra invändningar mot databehandling

    I de fall som anges i artikel 21 i GDPR har du rätt att göra invändningar mot behandlingen av dina uppgifter.

    Rätten att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inbegripet profilering, vilket har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig.

    Rätten att söka rättslig prövning för att försvara dina rättigheter och intressen.

    Observera att de rättigheter som anges ovan inte är absoluta. Det finns undantag, därför kommer varje mottagen begäran att analyseras för att besluta om den är välgrundad eller inte. I den mån begäran är välgrundad kommer vi att underlätta utövandet av dina rättigheter, och om begäran är ogrundad kommer vi att avslå den, men vi kommer att informera dig om skälen till avslaget och om dina rättigheter att lämna in ett klagomål till Tillsynsmyndigheten och söka rättslig prövning.

    Vi kommer också att försöka svara på din begäran inom 30 (trettio) dagar. Denna period kan dock förlängas beroende på olika aspekter, såsom begärans komplexitet, det stora antalet mottagna förfrågningar eller omöjligheten att identifiera dig inom rimlig tid. Om vi, trots våra bästa ansträngningar, inte kan identifiera dig och du inte förser oss med ytterligare information för att vi ska kunna identifiera dig, är vi inte skyldiga att tillmötesgå begäran.

     

  15. Uppdateringar av Integritetspolicyn

    Vi kan ibland uppdatera Integritetspolicyn och kommer att meddela dig via webbplatsen eller via e-post om den senaste versionen. Alla uppdateringar och ändringar av detta dokument träder i kraft omedelbart vid meddelandet, vilket vi kommer att göra genom publicering på webbplatsen och/eller via e-post. Även om du inte får ett meddelande uppmuntrar vi dig att regelbundet gå in och läsa Integritetspolicyn för att hålla dig uppdaterad med de senaste versionerna.

    Integritetspolicyn uppdaterades den 15.02.2026 (femtonde februari 2026).