Privatlivspolitik - Tarran

Udgivelsesdato: 28. 06. 2024

Ikrafttrædelsesdato: 28. 06. 2024

Tak fordi du besøger TARRANs officielle hjemmeside. Denne politik gælder for TARRAN INNOVATION LIMITED (herefter benævnt "Vi" eller "TARRAN"), som driver TARRAN online butik og relevante tjenester. Vi værdsætter højt dit privatliv og sikkerheden af dine personlige oplysninger. Vi er forpligtet til nøje at overholde lovgivningens krav og vil implementere passende sikkerhedsforanstaltninger for at beskytte dine personlige oplysninger og dit privatliv. På baggrund af dette har vi udarbejdet denne privatlivspolitik, som vi gerne vil gøre dig opmærksom på:

Denne privatlivspolitik beskriver, hvordan vi indsamler, bruger og videregiver dine personlige oplysninger, når du besøger, bruger vores tjenester, foretager et køb på hjemmesiden eller på anden måde kommunikerer med os. I denne privatlivspolitik betyder "du" og "din" dig som bruger af tjenesterne, uanset om du er kunde, besøgende på hjemmesiden eller en anden person, hvis oplysninger vi har indsamlet i henhold til denne privatlivspolitik.

Læs venligst denne politik grundigt og forstå den fuldt ud, før du bruger de tjenester, vi tilbyder. Først efter at have bekræftet fuld forståelse og accept kan du begynde at bruge den.

Du accepterer indsamling, brug og videregivelse af dine oplysninger som beskrevet i denne privatlivspolitik. Hvis du ikke accepterer denne privatlivspolitik, bedes du ikke bruge eller få adgang til nogen af tjenesterne.

Denne politik vil hjælpe dig med at forstå følgende:

1. Hvordan vi indsamler dine personlige data

2. Hvordan vi bruger dine personlige data

3. Hvordan vi deler, videregiver og overfører dine personlige data

4. Hvordan vi opbevarer dine personlige data

5. Hvordan vi beskytter dine personlige data

6. Dine rettigheder

7. Hvordan vi behandler personlige data om børn

8. Hvordan vi overfører dine personlige data globalt

9. Tredjepartsudbydere

10. Hvordan vi bruger cookies og lignende teknologier

11. Opdateringer til denne politik

12. Hvordan du kontakter os

1. Hvordan vi indsamler dine personlige data

De typer personlige oplysninger, vi får om dig, afhænger af, hvordan du interagerer med vores hjemmeside og bruger vores tjenester. Når vi bruger dine personlige oplysninger, henviser vi til oplysninger, der identificerer, relaterer til, beskriver eller kan forbindes med dig. Følgende afsnit beskriver kategorierne og de specifikke typer personlige oplysninger, vi indsamler.

Oplysninger vi indsamler direkte fra dig

Oplysninger, som du direkte indsender til os gennem vores tjenester, kan omfatte:

  • Grundlæggende kontaktoplysninger, herunder dit navn, adresse, telefonnummer og e-mail.
  • Ordreoplysninger, herunder dit navn, faktureringsadresse, leveringsadresse, betalingsbekræftelse, e-mailadresse, telefonnummer.
  • Kontooplysninger, herunder dit brugernavn, adgangskode, sikkerhedsspørgsmål.
  • Indkøbsoplysninger, herunder de varer du ser, lægger i din kurv eller tilføjer til din ønskeliste.
  • Kundesupportoplysninger, herunder de oplysninger du vælger at inkludere i kommunikationen med os, for eksempel når du sender en besked via tjenesterne.

Nogle funktioner i tjenesterne kan kræve, at du direkte giver os visse oplysninger om dig selv. Du kan vælge ikke at give disse oplysninger, men det kan forhindre dig i at bruge eller få adgang til disse funktioner.

Oplysninger vi får fra tredjepart

Vi kan få oplysninger om dig fra tredjepart, herunder fra leverandører og tjenesteudbydere, som kan indsamle oplysninger på vores vegne, såsom:

  • Virksomheder, der understøtter vores hjemmeside og tjenester, såsom Shopify.
  • Vores betalingsbehandlere, som indsamler betalingsoplysninger (f.eks. bankkonto, kredit- eller betalingskortoplysninger, faktureringsadresse) for at behandle din betaling for at opfylde dine ordrer og levere de produkter eller tjenester, du har anmodet om, for at opfylde vores kontrakt med dig.
  • Når du besøger vores hjemmeside, åbner eller klikker på e-mails, vi sender dig, eller interagerer med vores tjenester eller annoncer, kan vi eller tredjepart, vi samarbejder med, automatisk indsamle visse oplysninger ved hjælp af online sporingsteknologier som pixels, web beacons, softwareudviklerkits, tredjepartsbiblioteker og cookies.

Alle oplysninger, vi får fra tredjepart, vil blive behandlet i overensstemmelse med denne privatlivspolitik. Vi er ikke ansvarlige for nøjagtigheden af de oplysninger, der gives til os af tredjepart, og vi er ikke ansvarlige for tredjeparts politikker eller praksis.

Oplysninger vi indsamler via cookies

Vi indsamler også automatisk visse oplysninger om din interaktion med tjenesterne ("Brugsdata"). Til dette kan vi bruge cookies, pixels og lignende teknologier ("Cookies"). Brugsdata kan omfatte oplysninger om, hvordan du får adgang til og bruger vores hjemmeside og din konto, herunder enhedsoplysninger, browseroplysninger, oplysninger om din netværksforbindelse, din IP-adresse og andre oplysninger vedrørende din interaktion med tjenesterne.

Forstå venligst, at de tjenester, vi leverer til dig, konstant opdateres og udvikles. Hvis en bestemt funktion eller tjeneste ikke er inkluderet i ovenstående beskrivelse, og dine oplysninger er blevet indsamlet, vil vi særskilt forklare indholdet, omfanget og formålet med informationsindsamlingen for dig gennem sidebeskeder, interaktionsprocesser, hjemmesideannonceringer og andre metoder for at opnå dit samtykke.

2. Hvordan vi bruger dine personlige data

De data, vi indsamler under levering af tjenester til dig, kan bruges på følgende måder:

  • Levering af produkter og tjenester. Vi bruger dine personlige oplysninger til at levere tjenesterne for at opfylde vores kontrakt med dig, herunder at behandle dine betalinger, opfylde dine ordrer, sende meddelelser til dig vedrørende din konto, køb, returneringer, ombytninger eller andre transaktioner, oprette, vedligeholde og administrere din konto, arrangere forsendelse, lette returneringer og ombytninger samt gøre det muligt for dig at skrive anmeldelser.
  • Markedsføring og reklame. Vi bruger dine personlige oplysninger til markedsførings- og reklameformål, såsom at sende markedsførings-, reklame- og kampagnekommunikation via e-mail, sms eller post, og til at vise dig annoncer for produkter eller tjenester. Dette kan inkludere brug af dine personlige oplysninger til bedre at tilpasse tjenesterne og reklamerne på vores hjemmeside og andre hjemmesider.
  • Kommunikation med dig. Vi bruger dine personlige oplysninger til at yde kundesupport og forbedre vores tjenester. Dette er i vores legitime interesse for at være lydhøre over for dig, levere effektive tjenester til dig og opretholde vores forretningsforbindelse med dig.
  • Hjælpe os med at designe nye tjenester og forbedre vores eksisterende tjenester;
  • Assistere nationale retslige, administrative, sikkerheds- og andre myndigheder i at gennemføre undersøgelser og overholde gældende love og regler samt andre forpligtelser over for myndighederne.

3. Hvordan vi deler og videregiver dine personlige data

Vi vil ikke sælge, leje, handle med eller på anden måde videregive dine personlige oplysninger til nogen under nogen omstændigheder, undtagen i følgende særlige tilfælde:

  • Med leverandører eller andre tredjepart, der udfører tjenester på vores vegne (f.eks. IT-administration, betalingsbehandling, dataanalyse, kundesupport, cloud-lagring, opfyldelse og forsendelse).
  • Med forretnings- og markedsføringspartnere, herunder Shopify, for at levere tjenester og reklamere til dig.
  • Når du anviser, anmoder os om eller på anden måde giver samtykke til, at vi videregiver visse oplysninger til tredjepart, såsom for at sende dine produkter eller gennem din brug af sociale mediewidgets eller login-integrationer, med dit samtykke.
  • Med vores tilknyttede selskaber eller på anden måde inden for vores koncern, i vores legitime interesse for at drive en succesfuld virksomhed.
  • I forbindelse med en forretningstransaktion som en fusion eller konkurs, for at overholde gældende juridiske forpligtelser (herunder at svare på stævninger, ransagningskendelser og lignende anmodninger), håndhæve gældende servicevilkår og beskytte eller forsvare tjenesterne, vores rettigheder og rettighederne for vores brugere eller andre.

4. Hvordan vi opbevarer dine personlige data

Dine personlige oplysninger vil blive overført og opbevaret i Europa. Medmindre loven kræver eller tillader en længere opbevaringsperiode, vil vi opbevare de oplysninger, vi har indsamlet fra dig eller om dig, i den kortest mulige tid, der er nødvendig for at opnå formålene beskrevet i denne privatlivspolitik. Når oplysningerne ikke længere er nødvendige til disse formål, vil vi slette dem eller opbevare dem i en form, der ikke identificerer dig. Ved fastlæggelse af denne opbevaringsperiode vil vi tage hensyn til forskellige kriterier, herunder typen af den tjeneste, du har anmodet om eller leveret, karakteren af vores forhold til dig, konsekvenserne for de tjenester, vi leverer til dig, hvis vi sletter nogle af dine oplysninger, og den lovbestemte opbevaringsperiode. Ved godkendelse af ansøgningen vil vi fuldstændigt slette dine personlige data. Hvis vi ophører med at drive produktet eller tjenesten, vil vi underrette dig individuelt eller via meddelelse og slette dine personlige data efter ophør af produkt- og tjenestedriften.

For vores tredjepart Shopify kan dine personlige oplysninger blive opbevaret uden for Europa. Shopify vil basere sig på anerkendte overførselsmekanismer som Den Europæiske Kommissions standardkontraktbestemmelser eller tilsvarende kontrakter udstedt af den relevante kompetente myndighed i Storbritannien, efter behov, medmindre dataoverførslen sker til et land, der er vurderet til at have et tilstrækkeligt beskyttelsesniveau.

Hvor længe Shopify opbevarer dine personlige oplysninger afhænger af forskellige faktorer, såsom om Shopify har brug for oplysningerne for at vedligeholde din konto, levere tjenesterne, overholde juridiske forpligtelser, løse tvister eller håndhæve andre gældende kontrakter og politikker.

For yderligere indsigt kan du også læse Privatlivserklæring her.

5. Hvordan vi beskytter dine personlige data

Vi har truffet sikkerhedsforanstaltninger efter branchestandarder for at beskytte de personlige data, du giver, mod uautoriseret adgang, offentliggørelse, brug, ændring, skade eller tab af data. Vi vil tage alle rimeligt mulige foranstaltninger for at beskytte dine personlige data som følger:

  • Vi bruger krypteringsteknologi for at sikre datas fortrolighed;
  • Vi bruger pålidelige beskyttelsesmekanismer for at forhindre ondsindede angreb på data;
  • Vi implementerer adgangskontrolmekanismer for at sikre, at kun autoriseret personale har adgang til personlige data, og vi gennemfører sikkerheds- og privatlivstræning for at øge medarbejdernes bevidsthed om vigtigheden af at beskytte personlige data;
  • Vi vil bruge sikker krypteringsteknologi til at beskytte dine personlige data under overførsel. Vi tager alle passende organisatoriske, ledelsesmæssige og tekniske foranstaltninger for at beskytte sikkerheden af de personlige data, du giver i vores interne organisation.

Hvis vores fysiske, tekniske eller administrative sikkerhedsforanstaltninger bliver brudt, hvilket resulterer i uautoriseret adgang, offentliggørelse, ændring eller ødelæggelse af data, og dermed kompromitterer dine legitime rettigheder, påtager vi os ansvaret. I tilfælde af en sikkerhedshændelse vedrørende personlige data vil vi straks underrette dig inden for 48 timer som krævet af love og regler. Vi vil give oplysninger om den grundlæggende situation og potentielle indvirkning af sikkerhedshændelsen, de foranstaltninger vi har truffet eller vil træffe for at håndtere den, samt forslag til, hvordan du selv kan forebygge og mindske risici, og de afhjælpninger vi tilbyder. Vi vil informere dig om situationen relateret til hændelsen via e-mail, brev, telefon, push-notifikation eller andre midler.

Selvom vores drift er designet til at beskytte dine personlige oplysninger, bedes du forstå, at der i øjeblikket ikke findes 100 % sikkerhedsgaranti nogen steder, hverken online eller offline. Din konto på hjemmesiden kræver brugernavn og adgangskode for at logge ind. Beskyt venligst dit brugernavn og adgangskode og del dem aldrig med tredjepart.

6. Dine rettigheder

I henhold til GDPR og relevante love, regler og standarder i dit lokalområde samt almindelig praksis i andre lande og regioner garanterer vi, at du kan udøve følgende rettigheder over dine personlige data. Du har ret til:

  1. Adgang til dine personlige oplysninger

I henhold til artikel 7, stk. 3 i GDPR har du ret til at få adgang til dine personlige oplysninger, undtagen i særlige tilfælde fastsat ved lov. Hvis du ønsker at udøve retten til adgang til data, kan du selv få adgang via følgende metoder:

Du kan anmode om en kopi af dine personlige oplysninger ved at sende en e-mail til den adresse, der er angivet i kapitel 12 i denne privatlivspolitik. Vi vil svare og behandle din anmodning inden for 30 dage.

  1. Korrigere dine personlige oplysninger

I henhold til artikel 16 i GDPR har du ret til at anmode os om at rette fejl i de personlige oplysninger, vi behandler om dig. Du kan indsende en anmodning om korrektion via metoderne angivet under "1. Adgang til dine personlige oplysninger".

Hvis du ikke kan rette disse personlige oplysninger via ovenstående metode, kan du kontakte os ved hjælp af kontaktoplysningerne i kapitel 12 i denne privatlivspolitik. Vi vil svare på din anmodning om korrektion inden for 30 dage.

  1. Slette dine personlige oplysninger

I følgende situationer kan du anmode os om at slette personlige oplysninger ved at sende en e-mail i henhold til artikel 17 i GDPR:

  • Hvis vores behandling af personlige oplysninger overtræder love og regler;
  • Hvis vi indsamler og bruger dine personlige oplysninger uden dit samtykke;
  • Hvis vores behandling af personlige oplysninger overtræder vores aftale med dig;
  • Hvis du ikke længere bruger vores produkter eller tjenester, eller hvis du annullerer din konto;
  • Hvis vi ikke længere leverer dig produkter eller tjenester.

Hvis vi beslutter at imødekomme din anmodning om sletning, vil vi også underrette de enheder, der har modtaget dine personlige oplysninger fra os, og kræve, at de sletter dem rettidigt, medmindre andet er fastsat ved lov eller med dit uafhængige samtykke.

  1. Få en kopi af dine personlige oplysninger

I henhold til artikel 20 i GDPR har du ret til at få en kopi af dine personlige oplysninger. Hvis du ønsker at få en kopi af dine personlige oplysninger, som vi har indsamlet, kan du kontakte os via kontaktoplysningerne i kapitel 12 i denne privatlivspolitik. Vi vil svare og tage relevante handlinger inden for 30 dage efter identitetsbekræftelse. Vi vil sende en kopi af dine personlige oplysninger til dig via e-mail. Under forudsætning af overholdelse af gældende love og tekniske muligheder vil vi give dig en kopi af dine personlige oplysninger efter din anmodning.

  1. Svar på dine ovenstående anmodninger

Vi vil svare på ovenstående anmodninger inden for 30 dage. Se kapitel 12 i denne privatlivspolitik for kontaktoplysninger.

Vi vil ikke kunne imødekomme din anmodning i følgende situationer:

  • Anmodninger relateret til opfyldelse af juridiske og lovgivningsmæssige forpligtelser for persondataansvarlige;
  • Anmodninger direkte relateret til national sikkerhed og forsvarssikkerhed;
  • Anmodninger direkte relateret til offentlig sikkerhed, folkesundhed og væsentlige offentlige interesser;
  • Anmodninger direkte relateret til strafforfølgning, retsforfølgning, retssager og håndhævelse af domme;
  • Den persondataansvarlige har tilstrækkelige beviser for, at den registrerede har subjektiv ond hensigt eller anmoder om misbrug af rettigheder;
  • Anmodninger foretaget for at beskytte væsentlige legitime rettigheder og interesser for den registrerede eller andre personer, såsom liv og ejendom, men det er vanskeligt at opnå mit samtykke;
  • At imødekomme en anmodning fra en registreret vil medføre alvorlig skade på legitime rettigheder og interesser for den registrerede eller andre personer eller organisationer;
  • Anmodninger, der involverer forretningshemmeligheder.

7. Hvordan vi behandler personlige data om børn

  1. Vi forventer, at forældre eller værger vejleder mindreårige i brugen af vores tjenester

Hvis du er under 14 år, bør du læse og acceptere denne politik under opsyn og vejledning af dine forældre eller andre værger, før du bruger vores produkter.

  1. Vi lægger stor vægt på at beskytte personlige oplysninger om mindreårige

Vi beskytter personlige oplysninger om mindreårige i overensstemmelse med gældende love og regler. Ved indsamling af personlige oplysninger om mindreårige med forældres samtykke vil vi kun bruge, dele eller offentliggøre disse oplysninger, når det er tilladt ved lov, med udtrykkeligt samtykke fra forældre eller værger, eller når det er nødvendigt for at beskytte mindreårige.

  1. Selvinspektion og modtagelse af feedback

Hvis vi opdager, at vi indsamler personlige oplysninger om mindreårige uden forudgående verificerbart forældresamtykke, vil vi forsøge at slette de relevante data så hurtigt som muligt. Samtidig har vi etableret strenge regler for indsamling og brug af oplysninger om mindreårige for at beskytte børns og unges personlige informationssikkerhed. Hvis du er værge for en mindreårig og har spørgsmål om den mindreåriges personlige oplysninger, bedes du kontakte os via kontaktoplysningerne i denne politik.

8. Hvordan vi overfører dine personlige data globalt

Vi lover at overholde de højeste standarder for beskyttelse af privatlivets fred ved behandling og overførsel af personlige oplysninger globalt. Når du bruger vores tjenester, kan dine personlige oplysninger blive overført til Amazon Cloud i Frankfurt, Tyskland. Denne type international overførsel vil overholde strenge databeskyttelses- og privatlivssikkerhedsforanstaltninger, der sikrer samme niveau af privatlivsbeskyttelse, som vi tilbyder lokalt i dit område.

Vi vil overføre personlige oplysninger om EU-brugere i overensstemmelse med kravene i EU's generelle databeskyttelsesforordning (GDPR). Det betyder, at når personlige oplysninger forlader EU og det økonomiske område, vil vi overføre dem ved at anvende standardkontraktbestemmelser anerkendt af Europa-Kommissionen eller når der er et tilstrækkeligt databeskyttelsesniveau i modtagerlandet. Vi lover regelmæssigt at evaluere databeskyttelsesniveauet i modtagerlandet og sikre effektiv implementering af beskyttelsesforanstaltninger.

For vores tredjepart Shopify kan dine personlige oplysninger blive overført, opbevaret og behandlet uden for Europa. Shopify vil basere sig på anerkendte overførselsmekanismer som Den Europæiske Kommissions standardkontraktbestemmelser eller tilsvarende kontrakter udstedt af den relevante kompetente myndighed i Storbritannien, efter behov, medmindre dataoverførslen sker til et land, der er vurderet til at have et tilstrækkeligt beskyttelsesniveau.

Hvis du har spørgsmål eller har brug for hjælp til grænseoverskridende overførsel af dine personlige oplysninger, bedes du kontakte os.

9.Tredjepartsudbydere

Vores butik hostes på Shopify Inc. De leverer os den online e-handelsplatform, der gør det muligt for os at sælge vores produkter og tjenester til dig.

Dine personlige oplysninger opbevares via Shopifys datalagring, databaser og den generelle Shopify-applikation. De opbevarer dine data på en sikker server bag en firewall.

Hvis du vælger en direkte betalingsgateway for at fuldføre dit køb, opbevarer Shopify dine kreditkortoplysninger. De er krypteret i henhold til Payment Card Industry Data Security Standard (PCI-DSS). Dine købstransaktionsdata opbevares kun så længe, det er nødvendigt for at fuldføre din købstransaktion. Når den er fuldført, slettes dine købstransaktionsoplysninger.

Alle direkte betalingsgateways overholder standarderne fastsat af PCI-DSS, som administreres af PCI Security Standards Council, et fælles initiativ fra mærker som Visa, MasterCard, American Express og Discover.

PCI-DSS-krav hjælper med at sikre sikker håndtering af kreditkortoplysninger af vores butik og dens tjenesteudbydere.

For yderligere indsigt kan du også læse Shopify Privatlivserklæring her.

Vi benytter også tjenester fra tredjepartsudbydere for at forbedre funktionaliteten og brugeroplevelsen på vores hjemmeside. Specifikt er vores hjemmeside udviklet og vedligeholdt af Pingworth Technology Limited. Denne tredjepartsudbyder hjælper os med at sikre driften, sikkerheden og den løbende forbedring af vores online platform. Disse udbydere får kun adgang til personlige oplysninger, når det er nødvendigt for at udføre deres funktioner, og de er kontraktligt forpligtet til at opretholde fortrolighed og sikkerhed for sådanne oplysninger.

10. Hvordan vi bruger cookies og lignende teknologier

Som mange hjemmesider bruger vi cookies på vores hjemmeside. For specifikke oplysninger om de cookies, vi bruger i forbindelse med driften af vores butik med Shopify, se https://www.shopify.com/legal/cookies. Vi bruger cookies til at drive og forbedre vores side og vores tjenester (herunder til at huske dine handlinger og præferencer), til at køre analyser og bedre forstå brugerinteraktion med tjenesterne (i vores legitime interesse for at administrere, forbedre og optimere tjenesterne). Vi kan også tillade tredjepart og tjenesteudbydere at bruge cookies på vores side for bedre at tilpasse tjenester, produkter og reklamer på vores side og andre hjemmesider.

De fleste browsere accepterer automatisk cookies som standard, men du kan vælge at indstille din browser til at fjerne eller afvise cookies via dine browserindstillinger. Vær opmærksom på, at fjernelse eller blokering af cookies kan påvirke din brugeroplevelse negativt og kan få nogle af tjenesterne, herunder visse funktioner og generel funktionalitet, til at fungere forkert eller ikke længere være tilgængelige. Desuden kan blokering af cookies ikke fuldstændigt forhindre, hvordan vi deler oplysninger med tredjepart som vores reklamepartnere.

11. Opdateringer til denne politik

For at sikre, at du altid er opmærksom på, hvordan vi indsamler, bruger og videregiver dine oplysninger, vil vi offentliggøre eventuelle ændringer eller opdateringer til denne privatlivspolitik på denne hjemmeside og opfordre dig til at gennemgå denne privatlivspolitik fra tid til anden. Hvis vi ændrer denne privatlivspolitik, vil vi underrette dig ved at ændre datoen øverst i denne privatlivspolitik.

12. Hvordan du kontakter os 

Hvis du har klager over, hvordan vi behandler dine personlige oplysninger, bedes du kontakte os når som helst ved hjælp af nedenstående kontaktoplysninger.

Kontaktperson (Databeskyttelsesrådgiver “DPO”):

Adresse: FLAT 1512, 15/F LUCKY CTR, NO.165-171 WAN CHAI RD, WAN CHAI, HONG KONG

 B201 Han's Innovation Mansion, No. 9018 Beihuan Road, 518000 Shenzhen

E-mail: policy@tarranbikes.com