Dataschutzerklärung
1. Ansvarig för databehandlingen
Ansvarig för behandlingen av dina personuppgifter i samband med besöket på webbplatsen https://www.tyg.se och användningen av webbshoppen tyg.se är:
SewIY GmbH, representerad av Simon Hönnebeck
Adolph Kolping Str. 7
85356 Freising
Tyskland
Telefon: +49 8161 9104394
Fax: +49 8161 4925136
E‑post: support@tyg.se
Webbplats: https://www.tyg.se
2. Dataskyddsombud
Ett dataskyddsombud är för närvarande inte utsett, eftersom de lagstadgade förutsättningarna enligt artikel 37 GDPR (Dataskyddsförordningen) inte är uppfyllda. Du kan dock när som helst kontakta oss med alla frågor kring dataskydd via kontaktuppgifterna ovan.
3. Allmän information om databehandling
3.1 Omfattning av behandlingen av personuppgifter
Vi behandlar dina personuppgifter endast i den utsträckning detta är nödvändigt för att tillhandahålla en fungerande webbplats, vår webbshop, våra innehåll och tjänster, för att genomföra köpavtal samt för marknadsförings- och analysändamål inom ramen för gällande lagstiftning.
3.2 Rättslig grund för behandlingen
Om och i den mån vi inhämtar samtycke från dig för vissa ändamål är rättslig grund artikel 6.1 a GDPR.
För att uppfylla ett avtal med dig eller genomföra åtgärder före ett avtal (t.ex. kundkonto, offertförfrågan, beställning) är rättslig grund artikel 6.1 b GDPR.
Om behandlingen är nödvändig för att uppfylla en rättslig skyldighet (t.ex. bokförings- och skattelagstiftning) är rättslig grund artikel 6.1 c GDPR.
Om behandlingen är nödvändig för att skydda våra berättigade intressen eller en tredje parts berättigade intressen och dina intressen eller grundläggande rättigheter och friheter inte väger tyngre, är rättslig grund artikel 6.1 f GDPR.
3.3 Mottagare av personuppgifter
Vi lämnar endast ut dina personuppgifter till tredje part om detta är nödvändigt för avtalsuppfyllelse, om vi är rättsligt skyldiga till det, om vi har ett berättigat intresse eller om du har gett ditt samtycke. Mottagare kan särskilt vara:
- Fraktleverantörer (särskilt DHL, Deutsche Post)
- Betaltjänstleverantörer (t.ex. PayPal, kreditkortsleverantörer, banker för förskottsbetalning och SEPA-autogiro, samt Apple Pay, Google Pay, faktureringstjänster)
- Tekniska tjänsteleverantörer (hosting, IT-support, e-post- och nyhetsbrevstjänster)
- Analys- och marknadsföringsleverantörer (t.ex. Google Analytics, Google Ads)
- Skatterådgivare, revisorer och myndigheter inom ramen för lagstadgade skyldigheter
3.4 Överföring till tredjeland
Viss behandling kan innebära överföring av personuppgifter till mottagare i tredjeland (särskilt USA), t.ex. vid användning av Google-tjänster (Google Analytics, Google Ads). I dessa fall säkerställer vi en adekvat skyddsnivå enligt artiklarna 44 ff. GDPR, t.ex. genom:
- Beslut om adekvat skyddsnivå från EU-kommissionen, eller
- Standardavtalsklausuler (SCC) och vid behov ytterligare skyddsåtgärder.
Detaljerad information hittar du i avsnitten om respektive verktyg.
3.5 Hosting
Vår webbplats hostas på servrar inom EU. All databehandling som sker i samband med hosting (loggfiler, säkerhet, teknisk drift) sker därmed inom EU eller EES.
4. Databehandling vid besök på webbplatsen
4.1 Serverloggfiler
När du besöker https://www.tyg.se samlar vårt system automatiskt in data och information från din enhets system. Följande uppgifter kan samlas in:
- IP-adress
- Datum och tid för åtkomst
- Tidszon
- Åtkomna sidor och filer
- HTTP-statuskod
- Webbläsartyp och version
- Operativsystem
- Hänvisande URL (webbplats varifrån du kom)
Dessa uppgifter lagras i loggfiler hos vår hosting-leverantör.
Syfte: Att tekniskt möjliggöra och optimera visningen av webbplatsen, säkerställa systemsäkerhet och -stabilitet samt för att upptäcka och spåra missbruk.
Rättslig grund: artikel 6.1 f GDPR (berättigat intresse av en tekniskt felfri och säker drift av webbplatsen).
Lagringstid: Loggfiler raderas vanligtvis efter högst 30 dagar, såvida inte längre lagring krävs i ett enskilt fall (t.ex. vid säkerhetsincidenter).
5. Databehandling vid beställningar i webbshoppen
5.1 Kundkonto (valfritt)
Du kan frivilligt skapa ett kundkonto för att förenkla framtida beställningar. För detta behandlar vi särskilt:
- För- och efternamn
- Adress(er)
- E‑postadress
- Lösenord (lagras i krypterad form)
- Beställningshistorik
Syfte: Tillhandahållande och hantering av ditt kundkonto, förenklad beställningsprocess, visning av beställningshistorik.
Rättslig grund: artikel 6.1 b GDPR (uppfyllelse av avtal eller åtgärder före avtal).
Lagringstid: Dina uppgifter lagras så länge ditt kundkonto är aktivt. Du kan när som helst begära radering. Rättsliga lagringsfrister (t.ex. enligt skatte- och bokföringslagstiftning) förblir opåverkade.
5.2 Beställningar utan kundkonto (gästbeställning)
Vid en beställning (både som gäst och via kundkonto) behandlar vi följande uppgifter:
- För- och efternamn
- Faktureringsadress och vid behov leveransadress
- E‑postadress
- Telefonnummer (om du anger det)
- Beställda produkter (inklusive fysiska varor och digitala produkter)
- Betalningsinformation (beroende på vald betalningsmetod, se nedan)
- Språk, land, valuta
Syfte: Genomförande av beställningen, leverans av varor (inklusive textilier), tillhandahållande av digitala produkter, fakturering, kundservice, uppfyllande av lagstadgade skyldigheter (t.ex. bokföring).
Rättslig grund: artikel 6.1 b GDPR (uppfyllelse av köpeavtalet) och artikel 6.1 c GDPR (lagstadgade skyldigheter).
5.3 Överföring till fraktleverantörer
För att kunna leverera dina beställda varor vidarebefordrar vi nödvändiga uppgifter till våra fraktleverantörer (t.ex. DHL, Deutsche Post). Dessa är i regel:
- Namn
- Leveransadress
- Vid behov e‑postadress och/eller telefonnummer (för avisering och spårning)
Syfte: Leverans av din beställning, avisering och spårning av försändelsen.
Rättslig grund: artikel 6.1 b GDPR (uppfyllelse av avtalet).
5.4 Betalningar och betaltjänstleverantörer
För betalning erbjuder vi olika betalningsmetoder: PayPal, kreditkort, faktura, förskottsbetalning, SEPA-autogiro, Apple Pay, Google Pay. Beroende på vald betalningsmetod vidarebefordras nödvändiga betalningsuppgifter till respektive betaltjänstleverantör eller bank.
Följande uppgifter kan behandlas:
- Namn
- Adress
- E‑postadress
- Betalningssumma, fakturanummer, beställningsnummer
- Betalningsuppgifter (t.ex. IBAN, BIC, kortnummer – i regel endast av betaltjänstleverantören)
Syfte: Genomförande av betalningen, riskbedömning och bedrägeriförebyggande (beroende på betaltjänstleverantör), bokföring.
Rättslig grund: artikel 6.1 b GDPR (uppfyllelse av avtalet) och artikel 6.1 f GDPR (berättigat intresse av säker betalningshantering och bedrägeriförebyggande).
Observera: Respektive betaltjänstleverantör behandlar dina uppgifter delvis i eget ansvar. För mer information, se dataskyddsinformationen hos respektive leverantör.
6. Databehandling vid digitala produkter
Om du köper digitala produkter (t.ex. nedladdningar) behandlar vi, utöver de uppgifter som nämns vid beställningar, information om:
- Vilka digitala produkter du har köpt
- Tidpunkt för köp och nedladdning
- Tekniska uppgifter för att tillhandahålla nedladdningen
Syfte: Tillhandahållande av digitala produkter, bevis på licens/åtkomst, kundsupport.
Rättslig grund: artikel 6.1 b GDPR (uppfyllelse av avtalet).
7. Kontaktformulär, e‑post och annan kontakt
När du kontaktar oss (t.ex. via kontaktformulär, e‑post, telefon eller post) behandlar vi dina uppgifter för att hantera din förfrågan.
Behandlade uppgifter kan särskilt vara:
- Namn
- E‑postadress
- Telefonnummer (om du anger det)
- Adress (om relevant för ärendet)
- Innehåll i din förfrågan och eventuella bilagor
Syfte: Behandling och besvarande av din förfrågan, kundservice.
Rättslig grund: Artikel 6.1 b GDPR (åtgärder före avtal eller avtalsuppfyllelse) om din förfrågan är kopplad till en beställning eller ett avtal, annars artikel 6.1 f GDPR (berättigat intresse av att behandla förfrågningar).
Lagringstid: Vi lagrar dina förfrågningar så länge det är nödvändigt för hanteringen och eventuella uppföljningsfrågor. Rättsliga lagringsfrister kan gälla.
8. Nyhetsbrev
8.1 Anmälan till nyhetsbrev
Du kan registrera dig för vårt nyhetsbrev för att få information om våra produkter, erbjudanden och kampanjer.
För anmälan behandlar vi:
- E‑postadress
- Vid behov namn (för personlig tilltal)
- IP-adress vid anmälan
- Datum och tid för anmälan och bekräftelse (double opt‑in)
Vi använder i regel ett så kallat double opt‑in-förfarande: Efter anmälan får du ett e‑postmeddelande där du ombeds bekräfta din anmälan. Först efter denna bekräftelse aktiveras nyhetsbrevet.
Syfte: Utskick av nyhetsbrev, dokumentation av ditt samtycke, skydd mot missbruk av e‑postadresser.
Rättslig grund: artikel 6.1 a GDPR (ditt samtycke).
8.2 Avanmälan
Du kan när som helst återkalla ditt samtycke och avanmäla dig från nyhetsbrevet, t.ex. via en länk i varje nyhetsbrev eller genom att kontakta oss via kontaktuppgifterna ovan. Lagenligheten av den behandling som skett fram till återkallelsen påverkas inte.
8.3 Nyhetsbrevsanalys
Vi kan analysera hur nyhetsbrev används (t.ex. öppnings- och klickfrekvens) för att förbättra vårt innehåll. För detta kan tekniska uppgifter (t.ex. IP-adress, webbläsare, tidpunkt för öppning, klickade länkar) behandlas.
Rättslig grund: artikel 6.1 f GDPR (berättigat intresse av att optimera vårt nyhetsbrev); om analysen är starkt personlig kan vi be om ditt uttryckliga samtycke (artikel 6.1 a GDPR).
9. Cookies
9.1 Allmän information
Vi använder cookies och liknande tekniker på https://www.tyg.se. Cookies är små textfiler som lagras på din enhet av webbläsaren. De kan innehålla olika uppgifter, t.ex. språkinställningar, varukorgsinnehåll eller pseudonyma identifierare.
9.2 Tekniskt nödvändiga cookies
Dessa cookies är nödvändiga för att webbplatsen och webbshoppen ska fungera korrekt, t.ex. för:
- Varukorg och kassafunktion
- Inloggning och kundkonto
- Språk- och sessionshantering
- Säkerhetsfunktioner
Syfte: Att möjliggöra användningen av vår webbplats och våra tjänster (grundläggande funktioner).
Rättslig grund: artikel 6.1 b GDPR (uppfyllelse av avtal eller åtgärder före avtal) och artikel 6.1 f GDPR (berättigat intresse av en tekniskt felfri webbplats).
Lagringstid: Sessionscookies raderas när du stänger webbläsaren. Beständiga cookies lagras under en längre, begränsad period (vanligen några dagar till månader).
9.3 Icke-nödvändiga cookies (analys och marknadsföring)
Utöver tekniskt nödvändiga cookies använder vi – endast med ditt samtycke – cookies för statistik, analys och marknadsföring (t.ex. Google Analytics, Google Ads).
Rättslig grund: artikel 6.1 a GDPR (ditt samtycke). Du kan när som helst återkalla ditt samtycke via cookie-inställningarna i din webbläsare eller via vårt cookie-samtyckesverktyg (om tillgängligt).
10. Google Analytics
10.1 Beskrivning och syfte
Vi använder webbanalystjänsten Google Analytics, en tjänst från Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (”Google”). Google Analytics använder cookies som möjliggör en analys av hur du använder vår webbplats.
Följande uppgifter kan behandlas:
- IP-adress (förkortad/anonymiserad)
- Besökta sidor, klick, tid på sidan
- Teknisk information (webbläsare, enhet, operativsystem)
- Hänvisande URL
- Unika, pseudonyma identifierare (t.ex. client-ID)
Vi använder Google Analytics för att analysera användarbeteende och förbättra vår webbplats och våra erbjudanden.
10.2 IP-anonymisering
Vi har aktiverat IP-anonymisering på denna webbplats. Det innebär att din IP-adress förkortas inom EU eller EES innan den överförs till Google-servrar. Endast i undantagsfall överförs den fullständiga IP-adressen till en server i USA och förkortas där.
10.3 Rättslig grund
Rättslig grund för användningen av Google Analytics är ditt samtycke enligt artikel 6.1 a GDPR.
10.4 Mottagare och överföring till tredjeland
Mottagare av uppgifterna är Google Ireland Limited som personuppgiftsbiträde. En överföring till Google LLC i USA kan inte uteslutas. Skyddsnivån säkerställs genom lämpliga skyddsåtgärder enligt artiklarna 44 ff. GDPR (t.ex. standardavtalsklausuler).
10.5 Lagringstid
Cookies från Google Analytics kan lagras i upp till 24 månader. De data som skapas och kopplas till cookies och användaridentifierare raderas eller anonymiseras regelbundet (vanligen efter 14–26 månader).
10.6 Opt‑out‑möjlighet
Du kan när som helst återkalla ditt samtycke via cookie-inställningarna på vår webbplats (om ett samtyckesverktyg används) eller genom att ändra inställningarna i din webbläsare.
Dessutom kan du förhindra insamling och behandling av data (inklusive IP-adress) genom att ladda ner och installera webbläsarinsticksprogrammet som finns här:
https://tools.google.com/dlpage/gaoptout
11. Google Ads (konverteringsspårning och remarketing)
11.1 Beskrivning och syfte
Vi använder Google Ads, en onlinereklamtjänst från Google Ireland Limited. Inom ramen för detta använder vi särskilt:
- Google Ads konverteringsspårning
- Google Ads remarketing
Google Ads använder cookies och liknande tekniker för att visa relevanta annonser för användare, förbättra kampanjprestanda och förhindra att samma annons visas upprepade gånger.
11.2 Konverteringsspårning
Med hjälp av konverteringsspårning kan vi se om en användare har vidtagit vissa åtgärder på vår webbplats (t.ex. genomfört ett köp) efter att ha klickat på en av våra annonser. Följande uppgifter kan behandlas:
- Klick på annons
- IP-adress (förkortad/anonymiserad)
- Webbläsar- och enhetsinformation
- Åtgärder på webbplatsen (t.ex. köp, registrering)
11.3 Remarketing
Med Google Ads remarketing kan vi visa riktade annonser för användare som redan har besökt vår webbplats. För detta skapas pseudonyma användarprofiler baserade på ditt beteende på webbplatsen.
11.4 Rättslig grund
Rättslig grund för användningen av Google Ads (konverteringsspårning och remarketing) är ditt samtycke enligt artikel 6.1 a GDPR.
11.5 Mottagare och överföring till tredjeland
Mottagare av uppgifterna är Google Ireland Limited. En överföring till Google LLC i USA kan inte uteslutas. Skyddsnivån säkerställs genom lämpliga skyddsåtgärder enligt artiklarna 44 ff. GDPR (t.ex. standardavtalsklausuler).
11.6 Lagringstid
Cookies för Google Ads kan ha en lagringstid på upp till 90 dagar, remarketinglistor kan lagras upp till 540 dagar.
11.7 Opt‑out‑möjlighet
Du kan när som helst återkalla ditt samtycke via cookie-inställningarna på vår webbplats. Dessutom kan du göra inställningar för personlig reklam direkt hos Google:
- https://adssettings.google.com/
- Allmän opt‑out för intressebaserad reklam via https://www.youronlinechoices.com/
12. Lagringstid och raderingsrutiner
Vi lagrar dina personuppgifter endast så länge det är nödvändigt för respektive syfte eller så länge vi är rättsligt skyldiga att göra det (t.ex. enligt skatte- och bokföringslagstiftning).
Kriterier för lagringstid:
- Avtalsuppgifter: lagras under avtalets löptid och därefter under lagstadgade lagringsfrister (vanligen 6–10 år).
- Kundkonto: lagras så länge kontot är aktivt; radering på begäran, förutsatt att inga rättsliga skyldigheter står i vägen.
- Nyhetsbrevsdata: lagras tills du avanmäler dig eller återkallar ditt samtycke.
- Loggfiler: vanligtvis upp till 30 dagar, längre endast vid säkerhetsincidenter.
- Cookies: enligt respektive lagringsperiod (se cookie-inställningar i din webbläsare eller vårt samtyckesverktyg).
13. Dina rättigheter som registrerad
Du har följande rättigheter enligt GDPR i förhållande till dina personuppgifter:
- Rätt till tillgång (artikel 15 GDPR): Du kan begära information om vilka personuppgifter vi behandlar om dig.
- Rätt till rättelse (artikel 16 GDPR): Du kan begära rättelse av felaktiga eller ofullständiga uppgifter.
- Rätt till radering (artikel 17 GDPR): Du kan begära radering av dina uppgifter, förutsatt att inga rättsliga lagringsskyldigheter eller andra legitima skäl står i vägen.
- Rätt till begränsning av behandling (artikel 18 GDPR): Du kan begära att behandlingen begränsas under vissa förutsättningar.
- Rätt till dataportabilitet (artikel 20 GDPR): Du kan få de uppgifter du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format eller begära överföring till en annan personuppgiftsansvarig, om detta är tekniskt möjligt.
- Rätt att invända (artikel 21 GDPR): Du kan när som helst invända mot behandling som grundar sig på artikel 6.1 e eller f GDPR, av skäl som hänför sig till din specifika situation. Du kan alltid invända mot behandling för direktmarknadsföring.
- Rätt att återkalla samtycke (artikel 7.3 GDPR): Du kan när som helst återkalla ett samtycke du har gett. Lagenligheten av behandlingen fram till återkallelsen påverkas inte.
För att utöva dina rättigheter kan du kontakta oss när som helst via kontaktuppgifterna som anges under ”Ansvarig för databehandlingen”.
14. Rätt att inge klagomål till tillsynsmyndighet
Om du anser att behandlingen av dina personuppgifter strider mot GDPR har du rätt att inge klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där du har din vanliga vistelseort, din arbetsplats eller där den påstådda överträdelsen har ägt rum (artikel 77 GDPR).
Rätten att inge klagomål påverkar inte andra administrativa eller rättsliga prövningsmöjligheter.
15. Särskilda upplysningar för konsumenter i EU
Vår webbshop tyg.se riktar sig till konsumenter inom EU. Dina konsumenträttigheter (t.ex. ångerrätt, garanti) gäller i enlighet med respektive nationell lagstiftning och EU-rätten. Ångerrätten för köp i vår webbshop är 30 dagar. Mer information hittar du i vår ångerrättsinformation på https://www.tyg.se.
16. Dataskydd vid textilprodukter
Vid köp av textilprodukter behandlar vi inga särskilda kategorier av personuppgifter. Vi behandlar endast de uppgifter som krävs för beställning, betalning, leverans och kundservice (se ovan).
17. Säkerhet för dina uppgifter
Vi använder tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot förlust, manipulation, obehörig åtkomst eller annan otillåten behandling. Dessa åtgärder anpassas fortlöpande i takt med den tekniska utvecklingen.
18. Ändringar av denna integritetspolicy
Vi förbehåller oss rätten att när som helst anpassa denna integritetspolicy, särskilt vid ändringar av lagstiftning, rättspraxis eller våra interna processer. Den aktuella versionen är alltid tillgänglig på https://www.tyg.se.
Senaste uppdatering: [ange datum för senaste uppdatering]
