Privatlivspolitik
Senest opdateret kl: 17. juli 2023
1. Generelt
1.1. Definitioner
BubblyDoo eller "vi" | Bubbly-Doo BV, med hjemsted på Sint-Pietersvliet 7, 2000 Antwerpen, Belgien og registreret med virksomhedsnummer 0727.776.548, RPR Antwerpen, afdeling Antwerpen. |
---|---|
Kunde eller "du" | En person, der interagerer med BubblyDoo gennem et touchpoint, f.eks. vores hjemmeside eller gennem en tredjepartsforhandler. |
Personlig person | Den person, der bruges i vores personaliseringsproces, den person, som et produkt er lavet til af kunden. |
1.2. Hvem er den dataansvarlige?
Bubbly-Doo BV, med hjemsted på Sint-Pietersvliet 7, 2000 Antwerpen, Belgien og registreret med virksomhedsnummer 0727.776.548, RPR Antwerpen, afdeling Antwerpen.
BubblyDoo kan kontaktes for alle spørgsmål om databehandling på:
Bubbly-Doo BV
Sint-Pietersvliet 7, 2000 Antwerpen
Belgien
hello@bubbly-doo.com
1.3. Introduktion
BubblyDoo er dedikeret til at beskytte dine personlige data og dataene for de børn, du personaliserer i vores produkter. Vi har gjort vores bedste for at skrive dette dokument og konfigurere vores samtykkehåndtering, så du har fuld kontrol over, hvad vi kan gøre med dine personlige data. Generelt behandler BubblyDoo de fleste af sine kunders personlige data selv, men vi bruger nogle gange tredjepartsværktøjer, der er hostet i EU, som PostHog. Vi tilføjer ikke bare analyseintegrationer til vores systemer, men forsøger at begrænse deres adgang til dine personlige data så meget som muligt. Vi har kun et minimalt antal underprocessorer, hvoraf nogle er omtalt i dette dokument.
2. Hvor længe gemmer vi dine personlige data?
Vi opbevarer ikke dine data længere end nødvendigt for deres formål. Det betyder, at de data, der er nævnt ovenfor, kan gemmes, så længe du betragtes som kunde hos BubblyDoo.
Efter din sidste interaktion med BubblyDoo kan vi aktivt bruge dine personlige data i maksimalt 5 år efter et køb til direkte markedsføring og analytiske formål, hvis du har givet dit samtykke.
Vi gemmer strengt nødvendige persondata i maksimalt 10 år efter din sidste interaktion for at kunne svare på eventuelle anmodninger fra retshåndhævende myndigheder, eller hvis det er nødvendigt for vores juridiske forsvar.
Når vi finder det passende, kan vi også slette dine data tidligere.
Se artikel 3.2. for mere
3. Hvilken slags personlige data gemmer og bruger vi, og på hvilket grundlag?
3.1. Lovlige grundlag
Vi har brug for dine data til at levere vores tjenester til dig, herunder vores ordre- og betalingsbehandling, et personligt tilbud til vores kunder osv.
For kunder i EU kræver GDPR, at vi oplister de typer af personoplysninger, vi bruger, og på hvilket lovligt grundlag. Vi bruger følgende baser:
- Samtykke: Kunden har givet sit samtykke til behandlingen af disse data.
- Kontraktligt: Vi er nødt til at behandle dataene for at kunne levere vores tjenester.
- Juridisk: Vi er nødt til at behandle og gemme data for at overholde lovgivningen.
- Berettiget interesse: Nogle data bruges i BubblyDoo's interesse. Hvis vi bruger data til dette formål, tages der hensyn til BubblyDoos interesser og kundens interesser, rettigheder og friheder.
- Tilladt: Vi har modtaget kundens udtrykkelige bekræftelse på at behandle og gemme data. Du har ret til at tilbagekalde den tilladelse, du har givet virksomheden. Det kan du gøre ved at kontakte os.
De typer af personoplysninger, vi bruger, er anført nedenfor (artikel 3.2.) sammen med de lovlige grundlag.
3.2. Typer af personlige data
Identifikations-, kontakt- og betalingsdata
Vi gemmer og bruger de personlige data, du giver på hjemmesiden og til tredjepartsudbydere, som vi integrerer med, som vores betalingsudbyder.
Det omfatter dit navn, din e-mailadresse, dit telefonnummer og dine betalingsoplysninger.
Kontraktlig: Denne databehandling er nødvendig for at opfylde kontrakten mellem BubblyDoo og kunden.
Opbevares i: 5 år, maks. 10 år
Personalisering af produktdata
Vi gemmer og bruger de personlige data, du har brugt til at personalisere vores produkter, såsom navnet på den personaliserede person og eventuelt et billede af den personaliserede person.
Kontraktlig: Denne databehandling er nødvendig for at opfylde kontrakten mellem BubblyDoo og kunden.
Opbevares i: 5 år
Data til sporing af markedsføringskonverteringer
For at kunne køre vores online-reklamer effektivt er vi nødt til at kunne spore, hvilken annonce du klikkede på, før du kom til BubblyDoo-webstedet. Når du har foretaget en konvertering, rapporterer vi til platformen, at du har foretaget et køb.
Disse data omfatter marketingklik-id'er og din IP-adresse.
Berettiget interesse: Denne databehandling er nødvendig af hensyn til BubblyDoo's legitime interesse. Kunden kan afvise behandlingen af disse data.
Opbevares i: 5 år
Præferencer for kommunikation
Vi gemmer og bruger dine kommunikationspræferencer, f.eks. hvis du accepterer vores direkte markedsføringsmeddelelser. Kunden giver disse oplysninger direkte til os.
Samtykke: Denne databehandling er godkendt af kunden.
Opbevares i: 5 år
Data om brug
Hvis du har givet samtykke til det, indsamler vi data om, hvordan du bruger vores tjenester for at forbedre dem og tilbyde dig en personlig service.
Samtykke: Denne databehandling er godkendt af kunden.
Opbevares i: 3 år
Ikke-personlige data
Vi gemmer også aggregerede analysedata, men de kan ikke betegnes som personoplysninger.
4. Hvilke parter kan mine personlige data deles med?
4.1. Generelt
Vi sælger ikke dine personlige data til andre virksomheder eller tredjeparter, og vi tillader ikke tredjeparter at bruge dine data til deres egne formål, medmindre du har givet dit samtykke. Mere konkret kan dine data deles med parter af følgende slags:
-
Tjenesteudbydere
Vi bruger tredjeparter til at levere tjenester til dig i vores navn. For eksempel bruger vi tredjeparter til at trykke de produkter, du kan bestille på vores hjemmeside. Vi bruger også tredjeparter til at sende vores direkte marketing-e-mails, som vores betalingsudbyder, til at administrere vores cloud og til at hjælpe os med kundesupport. Vi sørger for, at disse data kun bruges i det omfang, det er nødvendigt.
-
Regeringer
Når det er nødvendigt, og for at overholde loven, kan vi dele dine personlige data med statslige institutioner.
-
Virksomhedsrelaterede overførsler
BubblyDoo bevarer retten til at overføre dine data i tilfælde af en fusion, overtagelse, reorganisering, salg eller anden overførsel af BubblyDoo-aktiver, så længe den modtagende part accepterer at bruge dine personlige data i overensstemmelse med denne privatlivspolitik. Vi vil informere dig på forhånd i dette tilfælde.
4.2. Hvilken enhed fungerer som databehandler i henhold til GDPR?
I henhold til GDPR fungerer BubblyDoo både som dataansvarlig og databehandler. Når det er nødvendigt, overfører vi dine data til underbehandlere, som er anført nedenfor. Denne liste er ikke udtømmende, og der kan til enhver tid tilføjes underprocessorer.
Når tredjeparter behandler dine personlige data uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), sørger vi for at beskytte dine data ved at sikre, at vores aftaler indeholder såkaldte "standardkontraktbestemmelser", medmindre Europa-Kommissionen har truffet en "beslutning om tilstrækkeligheden af beskyttelsesniveauet" for det land, hvor dine data vil blive behandlet.
4.3. Kategorier af modtagere af persondata
Som det er påkrævet, lister vi kategorier af modtagere af personoplysninger nedenfor.
- Udbydere af softwaretjenester
- Leverandører (vores trykkeripartnere og andre leverandører)
- Udviklere (vores ansatte og freelancere)
- Markedsføringsbureauer
Se artikel 4.4 for nogle af de faktiske virksomheder, der håndterer dine personlige data.
4.4. De vigtigste underprocessorer
BubblyDoo er ikke forpligtet til at liste sine underbehandlere, men vi lister vores vigtigste af hensyn til gennemsigtigheden over for kunden.
Som nævnt i artikel 4.2 opbevarer vi nogle gange personlige data uden for EU. I så fald vil vi nævne parterne og garantierne for beskyttelse af dine personlige data.
Så længe denne privatlivspolitik følges, og der tages hensyn til beskyttelsen af kundens personlige data, forbeholder BubblyDoo sig retten til at tilføje og fjerne underbehandlere til enhver tid.
- Amazon Web Services
- Vores primære cloud-udbyder er AWS. Vores hoveddatabase er en AWS-database. Den indeholder vores kundedata.
- Hosting: Hostet i EU (Frankfurt, Tyskland)
- Mere information: https://aws.amazon.com/privacy/
- Kunde.io
- Customer.io er vores platform for kundedata. Den gemmer alle kunder, deres ordrer og kommunikationspræferencer. Vi bruger det til at sende transaktionsmails og nyhedsbreve samt til at generere målgrupper til remarketingformål (når du har tilmeldt dig).
- Hosting: Hostet i EU
- Mere information: https://customer.io/legal/privacy-policy/
- PostHog
- PostHog er vores vigtigste analyseplatform. Den gemmer identificerede og uidentificerede kunder samt de begivenheder, de har udført på vores hjemmeside. Den gemmer kun personlige data, når du har tilmeldt dig.
- Hosting: Hostet i EU
- Mere information: https://posthog.com/docs/privacy/gdpr-compliance
- Google Cloud
- Vi replikerer vores AWS-database til Google BigQuery til analytiske formål sammen med Google Data Studio.
- Hosting: Hostet i EU
- Mere information: https://business.safety.google/gdpr/
- Google Analytics
- Vi bruger Google Analytics til at behandle anonymiserede data, der bruges i aggregering, samt til at linke til Google Ads.
- Hosting: Sandsynligvis ikke hostet i EU
- Garantier: BubblyDoo har underskrevet en standardkontraktklausul med Google.
- Mere information: https://business.safety.google/gdprcontrollerterms/sccs/eu-c2c/
- Freshdesk
- Freshdesk er vores kundeserviceplatform. Det gemmer personlige data, når en kunde åbner en kundesupportbillet, via mail eller en tilsluttet social mediekanal.
- Hosting: Hostet i EU
- Mere information: https://www.freshworks.com/privacy/
- Mollie
- Mollie er vores betalingsudbyder. Det gemmer personlige data, når en kunde opretter en ordre, og når de udfylder betalingsoplysninger. Det bruges til at behandle betalinger, refusioner og afsløre svindel.
- Hosting: Hostet i EU
- Mere information: https://www.mollie.com/privacy
- Stripe
- Stripe er vores betalingsudbyder. Det gemmer personlige data, når en kunde opretter en ordre, og når de udfylder betalingsoplysninger. Det bruges til at behandle betalinger, refusioner og afsløre svindel.
- Hosting: Hostet i EU
- Mere information: https://www.stripe.com/privacy
- Trustpilot
- Trustpilot er vores platform for kundeanmeldelser. Når din ordre er blevet leveret, beder vi om din feedback via e-mail. Data sendt af BubblyDoo omfatter navn, e-mailadresse, lokalitet og hvilke produkter, der er blevet købt (ikke-personlig information).
- Hosting: Hostet i EU
- Mere information: https://support.trustpilot.com/hc/en-us/articles/360000306528-The-GDPR-and-data-protection-requirements-for-businesses
- Auth0
- Vi bruger Auth0 til at håndtere brugerautentificering. Den gemmer dine login-data, som omfatter din e-mailadresse.
- Hosting: Hostet i EU
- Mere information: https://auth0.com/docs/secure/data-privacy-and-compliance/gdpr
- Slap af
- Slack er vores interne kommunikationsværktøj. Vi deler nogle gange personlige data på Slack til kundesupport eller analytiske formål.
- Hosting: Hostet i USA
- Garantier: BubblyDoo har underskrevet en standardkontraktklausul med Slack
- Mere information: https://slack.com/terms-of-service/data-processing
- Leverandører
- Når en ordre sendes til et partner-trykkeri, overføres et minimum af data til dem for at opfylde ordren. De data, der sendes af BubblyDoo, omfatter kundens navn, adresse og fulde produktdata.
- Hosting: Hostet i fulfillment-partnerens land.
- Garantier: Vi sørger for, at ordren bliver udført i et land, hvor der er truffet en beslutning om tilstrækkelighed.
5. Bruger vi cookies?
Ja, BubblyDoo bruger cookies til forskellige formål. Se vores cookiepolitik for flere detaljer.
6. Hvad er mine databeskyttelses rettigheder?
BubblyDoo vil gerne sikre sig, at du er fuldt ud klar over alle dine databeskyttelsesrettigheder. Alle brugere har ret til følgende:
Retten til adgang- Du har ret til at anmode BubblyDoo om kopier af dine personlige data. Vi kan opkræve et mindre gebyr for denne service.
Retten til berigtigelse- Du har ret til at anmode BubblyDoo om at berigtige oplysninger, som du mener er unøjagtige. Du har også ret til at anmode BubblyDoo om at supplere de oplysninger, som du mener er ufuldstændige.
Retten til sletning- Du har ret til at anmode BubblyDoo om at slette dine personlige data under visse betingelser.
Retten til at begrænse behandlingen- Du har ret til at anmode BubblyDoo om at begrænse behandlingen af dine personlige data under visse betingelser.
Retten til at gøre indsigelse mod behandling- Du har ret til at gøre indsigelse mod BubblyDoo's behandling af dine personlige data under visse betingelser.
Retten til dataportabilitet- Du har ret til at anmode BubblyDoo om at overføre de data, vi har indsamlet, til en anden organisation eller direkte til dig, under visse betingelser.
Retten til ikke at være genstand for en beslutning, der udelukkende er baseret på automatiseret behandling - Du har ret til at undgå beslutninger, der udelukkende er baseret på automatiseret behandling, herunder profilering, der fører til retsvirkninger eller påvirker dig væsentligt, medmindre visse betingelser er opfyldt. Denne ret gælder ikke, hvis beslutningen er nødvendig for en kontrakt, er godkendt af gældende lov med foranstaltninger på plads for at beskytte dine rettigheder og interesser, eller er baseret på dit udtrykkelige samtykke.
Retten til at indgive en klage til en tilsynsmyndighed - Hvis du mener, at dine databeskyttelsesrettigheder er blevet krænket, kan du indgive en klage til tilsynsmyndigheden i din jurisdiktion. Se dette link for at finde din tilsynsmyndighed.
For at kontakte BubblyDoo, se artikel 1.2.
7. Bemærkninger om børns data
Vi indsamler data om børn for at kunne personliggøre vores produkter, og fordi disse data frivilligt gives til BubblyDoo.
Vores hjemmeside og tjenester er beregnet til at blive brugt af voksne.
Ved at bruge vores hjemmeside er det underforstået, at du har ret til at bruge og uploade data om den person, der bruges til personalisering af vores produkter ("Personaliseret person"). Det betyder, at når du er mindreårig, har du fået forældrenes samtykke.
Hvis du mener, at BubblyDoo har indsamlet personoplysninger om en mindreårig uden forældrenes samtykke, bedes du kontakte os via de oplysninger, der er angivet i artikel 1.2. På den måde kan vi fjerne dataene så hurtigt som muligt.
Vi sælger ikke personlige data om "personaliserede personer" til nogen tredjepart.
8. Direkte markedsføring
Dine personlige data kan bruges til markedsføringsformål, afhængigt af dit samtykke. Ved hjælp af dine data kan vi informere dig om nye tilbud, kampagner, nye produkter og andre oplysninger, der muligvis er tilpasset til dig.
Du kan altid bruge din ret til at afmelde dig ved at kontakte os via oplysningerne i artikel 1.2 eller ved at opdatere dit samtykke.
9. Din ret til at ændre samtykke
Du har til enhver tid ret til at ændre dit samtykke, men det påvirker ikke lovligheden af BubblyDoo's behandling af dine personlige data, før du har ændret dit samtykke.
10. Hvordan håndterer du mit samtykke?
BubblyDoo har bygget sit eget system til at administrere dit samtykke.
Vores samtykkeadministrator gemmer værdier for at bestemme, hvilke cookies der kan sættes, hvilke tredjepartsscripts der kan indlæses, og hvilken databehandling der kan udføres.
Disse værdier gemmes i en tekstfil, som vi kalder "Consent Record".
Denne post gemmes sammen med en ordre, bruger eller andre gemte oplysninger.
Vi bruger denne registrering til at bestemme dit samtykke til fremtidige handlinger, f.eks. om vi kan sende dig marketing-e-mails, og om vi kan bruge dine personlige data til analytiske formål.
I sidefoden på vores hjemmeside kan du finde en knap, hvor du til enhver tid kan se og ændre dit samtykke.
BubblyDoo reagerer ikke på Do Not Track-signaler (DNT) på grund af utilstrækkelig og varierende browserunderstøttelse.