Integritetspolicy
Integritetspolicy
1. Allmän information
Denna Integritetspolicy beskriver principerna för behandling av personuppgifter av företagaren som bedriver verksamhet under namnet:
GRUPA SILESIA Aleksandra Bałon, som driver webbutiken 4kidspoint (nedan kallad ”Butiken”).
Policyn gäller för alla webbplatser som drivs av den personuppgiftsansvarige inom ramen för försäljning inom Europeiska unionen.
Den personuppgiftsansvarige behandlar personuppgifter i enlighet med:
• Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR),
• nationella bestämmelser om skydd av personuppgifter som gäller i medlemsstaterna i Europeiska unionen,
• direktiv 2002/58/EG om integritet och elektronisk kommunikation (det så kallade ePrivacy-direktivet) samt nationella bestämmelser som genomför detta direktiv i medlemsstaterna i Europeiska unionen (avseende cookies).
2. Personuppgiftsansvarig
Personuppgiftsansvarig är:
GRUPA SILESIA Aleksandra Bałon
ul. A. Brody 79
43-450 Ustroń
Polen
VAT EU: 5482585928
Vid frågor som rör skydd av personuppgifter kan du kontakta den personuppgiftsansvarige via e-post:
info@4kidspoint.eu, genom att ange ”Personuppgifter” i ämnesraden.
Den personuppgiftsansvarige har inte utsett något dataskyddsombud eftersom detta inte krävs enligt artikel 37 i GDPR.
3. Kategorier av personuppgifter
Beroende på syftet med behandlingen kan den personuppgiftsansvarige behandla följande kategorier av personuppgifter:
3.1 Identifieringsuppgifter
• för- och efternamn
3.2 Kontaktuppgifter
• e-postadress
• telefonnummer
• korrespondensadress / leveransadress
3.3 Uppgifter om beställningar
• information om beställda produkter
• köphistorik
• ordernummer
3.4 Bokföringsuppgifter
• uppgifter som krävs för att utfärda faktura
• uppgifter som krävs enligt skattebestämmelser
3.5 Tekniska och analytiska uppgifter
• IP-adress
• uppgifter om webbläsare och enhet
• cookie-identifierare
• uppgifter om aktivitet på webbplatsen
3.6 Marknadsföringsuppgifter (efter samtycke)
• uppgifter som används för utskick av nyhetsbrev
• uppgifter som används för remarketing
• uppgifter som används inom ramen för Shopify Audiences
3.7 Uppgifter som lämnas frivilligt (efter samtycke om så krävs)
• uppgifter som lämnas i kontaktformulär
• uppgifter som lämnas via chatt (Shopify Inbox)
• uppgifter som lämnas inom ramen för omdömessystem
4. Ändamål med behandling av personuppgifter och rättsliga grunder
Den personuppgiftsansvarige behandlar personuppgifter för följande ändamål:
4.1 Genomförande av köpeavtal
Ändamål: mottagning av beställning, leverans, betalningshantering samt hantering av reklamationer.
Rättslig grund: artikel 6.1 b GDPR (nödvändig för att fullgöra avtal).
4.2 Hantering av kundkonto
Ändamål: möjliggöra registrering, inloggning och hantering av användarkonto.
Rättslig grund: artikel 6.1 b GDPR.
4.3 Uppfyllande av rättsliga skyldigheter
Ändamål: fakturering samt bokförings- och skatteredovisning.
Rättslig grund: artikel 6.1 c GDPR.
4.4 Nyhetsbrev och marknadskommunikation
Ändamål: utskick av kommersiell information, erbjudanden och kampanjer.
Rättslig grund: artikel 6.1 a GDPR (samtycke från användaren).
Samtycket kan när som helst återkallas.
4.5 Övergiven kundvagn
Ändamål: påminnelse om en ej slutförd beställning.
Rättslig grund: artikel 6.1 a GDPR (samtycke).
Meddelanden om övergiven kundvagn är tidsbegränsade och innehåller möjlighet att återkalla samtycket till fortsatt marknadskommunikation (länk för att avsluta prenumerationen).
4.6 Hantering av förfrågningar och chatt (Shopify Inbox)
Ändamål: besvara förfrågningar via formulär eller chatt.
Rättslig grund:
• artikel 6.1 a GDPR (samtycke – i den del som avser behandling för marknadsföringsändamål),
• artikel 6.1 b GDPR (om kontakten avser ingående av avtal).
4.7 Omdömessystem Trusted Shops
Ändamål: möjliggöra att lämna omdömen om köp.
Rättslig grund: artikel 6.1 a GDPR (samtycke från användaren).
4.8 Beteendebaserad marknadsföring, personalisering av reklam och konverteringsmätning
Den personuppgiftsansvarige använder verktyg som möjliggör anpassning av reklam till användarens intressen samt analys av effektiviteten i reklamkampanjer.
För detta ändamål används bland annat:
• Shopify Audiences
• Shopify Network Intelligence
• Google Ads
• Google Enhanced Conversions
• Meta Pixel
• TikTok Pixel
• Pinterest Tag
• Microsoft Ads
Inom ramen för dessa verktyg kan följande uppgifter behandlas:
• tekniska uppgifter (IP-adress, cookie-identifierare),
• uppgifter om aktivitet på webbplatsen,
• uppgifter om köp,
• e-postadress (i krypterad form – s.k. hash) för konverteringsmätning.
Uppgifter som överförs i hash-form behandlas på ett pseudonymiserat sätt, och den personuppgiftsansvarige överför endast den uppgiftsmängd som är nödvändig för konverteringsmätning och optimering av kampanjer.
Rättslig grund: artikel 6.1 a GDPR (samtycke via cookie-banner).
Profilering används endast för att anpassa reklam till användarens intressen. Den medför inga rättsliga följder för användaren och påverkar inte användaren på ett liknande väsentligt sätt.
4.9 Analys av webbplatsens användning
Ändamål: analys av hur webbplatsen används samt förbättring av dess funktion.
Använda verktyg:
• Google Analytics
• Microsoft Clarity
Rättslig grund: artikel 6.1 a GDPR (samtycke till analytiska cookies).
4.10 Fastställande, utövande och försvar av rättsliga anspråk
Ändamål: fastställa, göra gällande eller försvara rättsliga anspråk.
Rättslig grund: artikel 6.1 f GDPR (berättigat intresse).
4.11 Hantering av beställningar och operativa system
För att säkerställa korrekt genomförande av beställningar använder den personuppgiftsansvarige system som stöder försäljning och bokföring, särskilt för:
• integration av försäljnings- och logistiksystem,
• kundservice och orderhantering,
• bokföring.
Uppgifter behandlas i den utsträckning som är nödvändig för att genomföra beställningen, hantera kundservice och föra bokföring.
Rättslig grund: artikel 6.1 b och c GDPR.
4.12 Skyldighet att lämna uppgifter
Tillhandahållande av personuppgifter som är nödvändiga för att genomföra en beställning är ett villkor för att ingå ett köpeavtal. Om dessa uppgifter inte lämnas kan beställningen inte genomföras.
Tillhandahållande av uppgifter för marknadsföringsändamål, inklusive prenumeration på nyhetsbrev samt samtycke till analytiska och marknadsföringscookies, är frivilligt och påverkar inte möjligheten att genomföra ett köp.
5. Lagringstid för personuppgifter
Personuppgifter lagras inte längre än vad som är nödvändigt för de ändamål för vilka de samlades in, med beaktande av gällande lagstiftning.
5.1 Uppgifter relaterade till genomförande av köpeavtal
Personuppgifter lagras under avtalets löptid samt efter dess upphörande under den tid som är nödvändig för att:
• fastställa, göra gällande eller försvara rättsliga anspråk (som huvudregel upp till 6 år),
• uppfylla skatte- och bokföringsskyldigheter (som huvudregel 5 år från utgången av det aktuella beskattningsåret).
5.2 Bokföringsuppgifter
Bokföringsuppgifter lagras under den tid som krävs enligt tillämpliga skatte- och redovisningsbestämmelser, det vill säga minst 5 år från utgången av det aktuella beskattningsåret.
5.3 Uppgifter som behandlas på grundval av samtycke
Personuppgifter som behandlas på grundval av samtycke (nyhetsbrev, marknadsföring, remarketing, Shopify Audiences, analytiska och marknadsföringscookies) lagras till dess att samtycket återkallas eller ändamålet med behandlingen upphör.
5.4 Direktmarknadsföring
Personuppgifter som behandlas för direktmarknadsföring på grundval av den personuppgiftsansvariges berättigade intresse (t.ex. i den utsträckning som är nödvändig för grundläggande kommunikation om tjänster) lagras till dess att den registrerade invänder mot behandlingen.
Personuppgifter som behandlas på grundval av samtycke (t.ex. nyhetsbrev, meddelanden om övergiven kundvagn) lagras till dess att samtycket återkallas.
5.5 Kundkonto
Personuppgifter kopplade till användarkonto lagras under den tid kontot är aktivt. Efter att kontot har raderats kan uppgifter lagras endast i den utsträckning som krävs för att uppfylla rättsliga skyldigheter eller försvara rättsliga anspråk.
5.6 Analytiska och marknadsföringssystem
Personuppgifter som behandlas inom ramen för analytiska och marknadsföringsverktyg (Google Analytics, Microsoft Clarity, Google Ads, Meta Pixel, TikTok Pixel, Pinterest Tag) lagras i enlighet med inställningarna i respektive verktyg, dock inte längre än tills samtycket återkallas eller lagringsperioden i det aktuella systemet löper ut.
5.7 Kontaktformulär och chatt
Personuppgifter som lämnas via kontaktformulär eller chatt lagras under den tid som krävs för att besvara förfrågan samt under den tid som krävs för att eventuellt fastställa eller försvara rättsliga anspråk.
6. Mottagare av uppgifter och personuppgiftsbiträden
Personuppgifter kan överföras till enheter som samarbetar med den personuppgiftsansvarige i den utsträckning som är nödvändig för att uppnå behandlingsändamålen.
6.1 E-handelsplattform och IT-infrastruktur
• Shopify International Ltd. / Shopify Inc. – e-handelsplattform, Shopify Email, Shopify Inbox, Shopify Audiences, Shopify Network Intelligence
• Cloudflare Inc. – CDN-tjänster och säkerhetslösningar
Dessa enheter agerar som personuppgiftsbiträden på grundval av personuppgiftsbiträdesavtal.
6.2 Operativa och bokföringssystem
Den personuppgiftsansvarige använder leverantörer av IT-system som stöder försäljning, logistik, kundservice och bokföring.
Dessa enheter behandlar personuppgifter endast i den utsträckning som är nödvändig för att genomföra beställningar, hantera kundservice och föra bokföring, på grundval av personuppgiftsbiträdesavtal.
6.3 Betalningsleverantörer
• Shopify Payments
• PayPal
• Klarna
• Apple Pay
• Przelewy24 (PayPro S.A.)
Betalningsleverantörer agerar som självständigt personuppgiftsansvariga i samband med genomförande av betalningar.
6.4 Logistikföretag
• InPost
• DPD
• Paxy
Dessa enheter agerar som självständigt personuppgiftsansvariga i samband med leverans.
6.5 Marknadsföring och analys
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube)
https://policies.google.com/privacy, https://business.safety.google/privacy/
• Meta Platforms (Meta Pixel)
https://www.facebook.com/privacy/explanation
• Shopify Inc.
https://www.shopify.com/legal/privacy
• TikTok Technology Limited (TikTok Pixel)
https://www.tiktok.com/legal/privacy-policy
• Pinterest Europe Ltd. (Pinterest Tag)
https://policy.pinterest.com/privacy-policy
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity)
https://privacy.microsoft.com
• Trusted Shops GmbH
https://www.trustedshops.com/imprint/
Beroende på tjänst kan dessa enheter agera som självständigt personuppgiftsansvariga eller som personuppgiftsbiträden på grundval av ingångna avtal.
Detaljerad information om roller och ansvar för respektive enhet framgår av deras integritetspolicyer och användarvillkor.
I vissa fall kan personuppgifter överföras till tredjeländer i enlighet med principerna som beskrivs i punkt 7 i denna Integritetspolicy.
7. Överföring av personuppgifter till tredjeländer (utanför EES)
I samband med användning av tekniska och marknadsföringsrelaterade tjänster kan personuppgifter överföras till tredjeländer, särskilt till Amerikas förenta stater (USA).
Beroende på tjänstens struktur kan leverantörer behandla personuppgifter både inom Europeiska ekonomiska samarbetsområdet (EES) och utanför det.
Detta gäller särskilt tjänster som tillhandahålls av:
• Shopify (Shopify International Ltd./Shopify Inc.),
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube),
• Meta Platforms,
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity),
• TikTok Technology Limited,
• Cloudflare Inc.
Överföring av personuppgifter sker på grundval av:
• beslut från Europeiska kommissionen om adekvat skyddsnivå (EU–US Data Privacy Framework), eller
• Standardavtalsklausuler (SCC) som godkänts av Europeiska kommissionen.
Den personuppgiftsansvarige säkerställer att överföringen sker med tillämpning av lämpliga skyddsåtgärder i enlighet med GDPR, särskilt genom användning av beslut om adekvat skyddsnivå (EU–US Data Privacy Framework), Standardavtalsklausuler (SCC) samt tekniska och organisatoriska säkerhetsåtgärder såsom kryptering av dataöverföring och begränsning av överförda uppgifter till vad som är nödvändigt.
Information om den rättsliga grunden för överföring till en specifik leverantör kan erhållas på begäran från användaren.
För leverantörer som inte omfattas av EU–US Data Privacy Framework används Standardavtalsklausuler (SCC).
8. Cookies och hantering av samtycke
8.1 Typer av cookies
Webbplatsen använder följande kategorier av cookies och liknande tekniker:
a) Nödvändiga cookies
Dessa säkerställer webbplatsens grundläggande funktioner (t.ex. varukorg, inloggning, säkerhet).
Dessa cookies kräver inte användarens samtycke.
b) Funktionella cookies
Dessa gör det möjligt att komma ihåg användarens inställningar (t.ex. språkpreferenser) och förbättrar användarupplevelsen.
De installeras endast efter att samtycke har erhållits, om de inte är nödvändiga för att tillhandahålla en tjänst som uttryckligen begärts av användaren.
c) Analytiska cookies
Dessa används för att analysera trafik och förbättra webbplatsens funktion.
Använda verktyg:
• Google Analytics
• Microsoft Clarity
Analytiska verktyg aktiveras inte innan användaren har lämnat sitt samtycke.
d) Marknadsföringscookies
Dessa används för att anpassa reklam och mäta effektiviteten i marknadsföringskampanjer.
Använda verktyg:
• Shopify Audiences
• Shopify Network Intelligence
• Google Ads
• Google Enhanced Conversions
• Meta Pixel
• TikTok Pixel
• Pinterest Tag
• Microsoft Ads
Dessa cookies installeras endast efter att användaren har lämnat sitt samtycke.
8.2 Hantering av samtycke
Användaren kan när som helst:
• ge samtycke till utvalda kategorier av cookies,
• neka samtycke,
• återkalla tidigare lämnat samtycke
via panelen för hantering av samtycke som finns tillgänglig på webbplatsen.
Att neka samtycke till analytiska och marknadsföringscookies påverkar inte möjligheten att använda Butiken.
9. Registrerades rättigheter
Varje person vars personuppgifter behandlas har följande rättigheter:
9.1 Rätt till tillgång (artikel 15 GDPR)
Användaren har rätt att få information om huruvida personuppgifter behandlas och, om så är fallet, få tillgång till dessa uppgifter samt erhålla en kopia av dem.
9.2 Rätt till rättelse (artikel 16 GDPR)
Användaren har rätt att begära att felaktiga personuppgifter utan onödigt dröjsmål rättas eller kompletteras.
9.3 Rätt till radering ("rätten att bli bortglömd", artikel 17 GDPR)
Användaren har rätt att begära radering av personuppgifter om någon av de förutsättningar som anges i artikel 17 GDPR är uppfyllda, särskilt om uppgifterna inte längre är nödvändiga för de ändamål för vilka de samlades in.
9.4 Rätt till begränsning av behandling (artikel 18 GDPR)
Användaren har rätt att begära begränsning av behandlingen i de fall som anges i artikel 18 GDPR.
9.5 Rätt till dataportabilitet (artikel 20 GDPR)
Användaren har rätt att få de personuppgifter som denne har tillhandahållit den personuppgiftsansvarige i ett strukturerat, allmänt använt och maskinläsbart format samt att överföra dessa uppgifter till en annan personuppgiftsansvarig, om behandlingen grundar sig på samtycke eller avtal och sker automatiserat.
9.6 Rätt att invända (artikel 21 GDPR)
Användaren har rätt att invända mot behandling av personuppgifter som grundar sig på den personuppgiftsansvariges berättigade intresse, inklusive behandling för direktmarknadsföring.
Om användaren invänder mot behandling för direktmarknadsföring kommer personuppgifterna inte längre att behandlas för sådana ändamål.
9.7 Rätt att återkalla samtycke
Om behandlingen grundar sig på samtycke har användaren rätt att när som helst återkalla sitt samtycke. Återkallelsen påverkar inte lagligheten av behandling som skett innan samtycket återkallades.
9.8 Rätt att inte bli föremål för automatiserat beslutsfattande (artikel 22 GDPR)
Användaren har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, inklusive profilering, som har rättsliga följder för användaren eller på liknande sätt i betydande grad påverkar denne.
Den personuppgiftsansvarige tillämpar inte sådana beslut inom ramen för Butikens verksamhet.
10. Tillsynsmyndighet och rätt att lämna in klagomål
Användaren har rätt att lämna in klagomål till den tillsynsmyndighet som är behörig på den ort där han eller hon har sin vanliga vistelseort, sin arbetsplats eller där den påstådda överträdelsen har ägt rum, om han eller hon anser att behandlingen av personuppgifter strider mot bestämmelserna i GDPR.
När det gäller den verksamhet som bedrivs av den Personuppgiftsansvarige är den ledande tillsynsmyndigheten enligt artikel 56 GDPR:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
Polen
www.uodo.gov.pl
I enlighet med principen om så kallad ”one-stop-shop” kan även en tillsynsmyndighet i en annan medlemsstat i Europeiska unionen vara behörig vid gränsöverskridande behandling.
11. Åldersbegränsningar
Webbplatsen är inte avsedd för personer under 16 år utan samtycke från vårdnadshavare. Den personuppgiftsansvarige behandlar inte medvetet personuppgifter om barn utan erforderligt samtycke.
12. Ändringar av integritetspolicyn
Den personuppgiftsansvarige förbehåller sig rätten att göra ändringar i denna Integritetspolicy, särskilt vid:
• ändringar i lagstiftning,
• ändringar i hur personuppgifter behandlas,
• införande av nya tjänster, verktyg eller teknologier,
• förändringar i verksamhetens omfattning.
Den aktuella versionen av Integritetspolicyn publiceras på webbplatsen.
Vid väsentliga ändringar som påverkar användarnas rättigheter kan den personuppgiftsansvarige även informera om dessa via e-post eller genom ett meddelande på webbplatsen.
Om ändringar kräver nytt samtycke från användaren kommer sådant samtycke att inhämtas innan behandling påbörjas i det nya omfånget.
Integritetspolicyn gäller från och med dagen för publicering.
Senast uppdaterad: 03.03.2026