Integritetspolicy
Senast uppdaterad: 2025-06-01
1. Personuppgiftsansvarig
Personuppgiftsansvarig for behandlingen av dina personuppgifter ar:
Florence Ingmarie Svensson
Organisationsnummer: 610210-4848
Regementsgatan 34 A, 271 41 Ystad
E-post: kontakt@flosherb.com
Telefon: +46 70 777 79 36
2. Vilka personuppgifter samlar vi in?
Vi samlar in foljande uppgifter nar du gor en bestallning:
- Namn (for- och efternamn)
- Adress (gata, postnummer, stad, land)
- E-postadress
- Telefonnummer
Vi samlar inte in betalkortsuppgifter. All betalningshantering sker direkt hos var betalningsleverantor Stripe, som ar PCI DSS-certifierad.
3. Syfte och rattslig grund for behandlingen
| Syfte | Uppgifter | Rattslig grund | Lagringstid |
|---|---|---|---|
| Behandla och leverera din bestallning | Namn, adress, telefon, e-post | Avtal (Art. 6.1 b GDPR) | 7 ar (bokforingsskyldighet) |
| Skicka orderbekraftelse och leveransinformation | E-post, namn | Avtal (Art. 6.1 b GDPR) | 7 ar |
| Hantera reklamationer och returer | Namn, e-post, orderhistorik | Rattslig forpliktelse (Art. 6.1 c GDPR) | 3 ar efter kop |
| Uppfylla bokforingslagen | Orderinformation, betalningsreferenser | Rattslig forpliktelse (Art. 6.1 c GDPR) | 7 ar |
4. Mottagare av personuppgifter
Dina personuppgifter kan delas med foljande tredje parter:
- Stripe, Inc. (betalningshantering) — USA. Stripe ar certifierat enligt EU-US Data Privacy Framework. Stripes integritetspolicy
- OVH SAS (e-postserver) — Frankrike/EU
- Google LLC (typsnitt via Google Fonts) — USA. Vid besok pa webbplatsen laddas typsnitt fran Googles servrar, varvid din IP-adress overflors. Googles integritetspolicy
- Transportforetag (leverans av varor) — namn och adress delas for leveransandamal. Vid internationell leverans kan uppgifter overforas till transportforetag i mottagarlandet.
Vi saljer aldrig dina personuppgifter till tredje part.
5. Overforing utanfor EU/EES
Vissa av vara tjanstleverantorer (Stripe, Google) befinner sig i USA. Overforingen skyddas av:
- EU-US Data Privacy Framework
- Standardavtalsklausuler (SCC) godkanda av EU-kommissionen
6. Dina rattigheter enligt GDPR
Du har foljande rattigheter avseende dina personuppgifter:
- Ratt till tillgang — Du kan begara en kopia av de personuppgifter vi behandlar om dig.
- Ratt till rattelse — Du kan begara att felaktiga uppgifter rattas.
- Ratt till radering — Du kan begara att dina uppgifter raderas, om det inte finns lagliga hinder (t.ex. bokforingsskyldighet).
- Ratt till begransning — Du kan begara att behandlingen begransas i vissa situationer.
- Ratt till dataportabilitet — Du kan begara att fa dina uppgifter i ett maskinlasbart format.
- Ratt att gora invandningar — Du kan invanda mot behandling som grundar sig pa berattigat intresse.
For att utova dina rattigheter, kontakta oss pa kontakt@flosherb.com. Vi besvarar din forfragan inom 30 dagar.
7. Klagomal
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du ratt att lamna klagomal till tillsynsmyndigheten:
8. Sakerhet
Vi vidtar lampliga tekniska och organisatoriska atgarder for att skydda dina personuppgifter, inklusive:
- Krypterad kommunikation (HTTPS/TLS)
- Hashade losenord
- Begransad atkomst till personuppgifter
- Validering och sanering av all indata
9. Andringar av integritetspolicyn
Vi forbehaller oss ratten att uppdatera denna policy. Vid vasentliga forandringar informerar vi via webbplatsen. Den senaste versionen finns alltid tillganglig pa denna sida.