Politik om beskyttelse af persondata
Privatlivspolitik
1. Generelle oplysninger
Nærværende privatlivspolitik beskriver principperne for behandling af personoplysninger af den erhvervsdrivende, der driver virksomhed under navnet:
GRUPA SILESIA Aleksandra Bałon, som driver webbutikken 4kidspoint (herefter: „Butikken”).
Politikken gælder for alle hjemmesider, der drives af den dataansvarlige som led i salg på Den Europæiske Unions område.
Den dataansvarlige behandler personoplysninger i overensstemmelse med:
• Europa-Parlamentets og Rådets forordning (EU) 2016/679 (GDPR),
• de nationale bestemmelser om databeskyttelse, der gælder i Den Europæiske Unions medlemsstater,
• direktiv 2002/58/EF om databeskyttelse og elektronisk kommunikation (det såkaldte ePrivacy-direktiv) samt de nationale bestemmelser, der gennemfører dette direktiv i medlemsstaterne (for så vidt angår cookies).
2. Dataansvarlig
Den dataansvarlige for personoplysninger er:
GRUPA SILESIA Aleksandra Bałon
ul. A. Brody 79
43-450 Ustroń
Polen
CVR-/momsnummer (NIP): 5482585928
Ved spørgsmål om beskyttelse af personoplysninger kan den dataansvarlige kontaktes på e-mailadressen: info@4kidspoint.eu. Skriv venligst „Personoplysninger” i emnefeltet.
Den dataansvarlige har ikke udpeget en databeskyttelsesrådgiver (DPO), da dette ikke er påkrævet efter artikel 37 i GDPR.
3. Kategorier af personoplysninger
Afhængigt af formålet med behandlingen kan den dataansvarlige behandle følgende kategorier af personoplysninger:
3.1 Identifikationsoplysninger
for- og efternavn
3.2 Kontaktoplysninger
e-mailadresse
telefonnummer
korrespondanceadresse / leveringsadresse
3.3 Oplysninger om ordrer
oplysninger om bestilte produkter
købshistorik
ordrenummer
3.4 Regnskabsoplysninger
oplysninger, der er nødvendige for at udstede en faktura
oplysninger, der kræves efter skattelovgivningen
3.5 Tekniske og analytiske oplysninger
IP-adresse
oplysninger om browser og enhed
cookie-identifikatorer
oplysninger om aktivitet på hjemmesiden
3.6 Markedsføringsoplysninger (efter samtykke)
oplysninger brugt til udsendelse af nyhedsbrev
oplysninger brugt til remarketing
oplysninger brugt som led i Shopify Audiences
3.7 Oplysninger afgivet frivilligt (efter samtykke, hvis påkrævet)
oplysninger i kontaktformularen
oplysninger afgivet via chatten (Shopify Inbox)
oplysninger afgivet i anmeldelsessystemet
4. Formål med behandlingen og retsgrundlag
Den dataansvarlige behandler personoplysninger til følgende formål:
4.1 Gennemførelse af købsaftalen
Formål: modtagelse af ordren, levering, betalingshåndtering og behandling af reklamationer.
Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR (nødvendig for opfyldelse af en aftale).
4.2 Kundekonto
Formål: at muliggøre registrering, login og administration af brugerens konto.
Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR.
4.3 Opfyldelse af retlige forpligtelser
Formål: udstedelse af fakturaer samt føring af regnskabs- og skattedokumentation.
Retsgrundlag: artikel 6, stk. 1, litra c, i GDPR.
4.4 Nyhedsbrev og markedsføringskommunikation
Formål: udsendelse af kommercielle oplysninger, tilbud og kampagner.
Retsgrundlag: artikel 6, stk. 1, litra a, i GDPR (brugerens samtykke).
Samtykke kan til enhver tid trækkes tilbage.
4.5 Forladt kurv
Formål: påmindelse om en ikke-fuldført ordre.
Retsgrundlag: artikel 6, stk. 1, litra a, i GDPR (samtykke).
Beskeder om forladt kurv er tidsmæssigt begrænsede og indeholder mulighed for at trække samtykke til yderligere markedsføringskommunikation tilbage (link til afmelding).
4.6 Håndtering af henvendelser og chat (Shopify Inbox)
Formål: besvarelse af henvendelser via formular eller chat.
Retsgrundlag:
• artikel 6, stk. 1, litra a, i GDPR (samtykke – for så vidt angår behandling af data til markedsføringsformål),
• artikel 6, stk. 1, litra b, i GDPR (hvis kontakten vedrører indgåelse af en aftale).
4.7 Trusted Shops-anmeldelsessystem
Formål: at give mulighed for at afgive en anmeldelse af købet.
Retsgrundlag: artikel 6, stk. 1, litra a, i GDPR (brugerens samtykke).
4.8 Adfærdsbaseret markedsføring, personalisering af annoncer og måling af konverteringer
Den dataansvarlige anvender værktøjer, der gør det muligt at tilpasse annoncer til brugerens interesser og analysere effektiviteten af reklamekampagner.
I den forbindelse anvendes bl.a.:
• Shopify Audiences
• Shopify Network Intelligence
• Google Ads
• Google Enhanced Conversions
• Meta Pixel
• TikTok Pixel
• Pinterest Tag
• Microsoft Ads
Inden for disse værktøjer kan følgende behandles:
• tekniske oplysninger (IP-adresse, cookie-identifikatorer),
• oplysninger om aktivitet på hjemmesiden,
• oplysninger om køb,
• e-mailadresse (i krypteret form – såkaldt hash) med henblik på måling af konverteringer. Oplysninger, der overføres i hash-form, behandles pseudonymiseret, og den dataansvarlige videregiver kun de oplysninger, der er nødvendige for måling af konverteringer og optimering af kampagner.
Retsgrundlag: artikel 6, stk. 1, litra a, i GDPR (samtykke givet via cookie-banneret).
Profilering består udelukkende i tilpasning af reklameindhold til brugerens interesser. Den har ingen retsvirkning for brugeren og påvirker heller ikke på anden tilsvarende måde brugeren væsentligt.
4.9 Analyse af trafik på hjemmesiden
Formål: analyse af brugen af hjemmesiden og forbedring af dens funktionalitet.
Anvendte værktøjer:
• Google Analytics
• Microsoft Clarity
Retsgrundlag: artikel 6, stk. 1, litra a, i GDPR (samtykke til analytiske cookies).
4.10 Fastlæggelse, håndhævelse og forsvar af retskrav
Formål: fastlæggelse, håndhævelse eller forsvar af retskrav.
Retsgrundlag: artikel 6, stk. 1, litra f, i GDPR (den dataansvarliges legitime interesse).
4.11 Ordrehåndtering og driftsmæssige systemer
For at sikre korrekt gennemførelse af ordrer anvender den dataansvarlige systemer, der understøtter salg og regnskab, navnlig til:
• integration af salgs- og logistiksystemer,
• kundeservice og ordrehåndtering,
• bogføring.
Oplysninger behandles i det omfang, det er nødvendigt for gennemførelse af ordren, kundeservice og føring af regnskabsdokumentation.
Retsgrundlag: artikel 6, stk. 1, litra b og c, i GDPR.
4.12 Pligt til at afgive oplysninger
Afgivelse af personoplysninger, der er nødvendige for gennemførelse af en ordre, er en forudsætning for at indgå købsaftalen. Hvis disse oplysninger ikke afgives, kan ordren ikke gennemføres.
Afgivelse af oplysninger til markedsføringsformål, herunder tilmelding til nyhedsbrev og samtykke til analytiske og marketingcookies, er frivillig og påvirker ikke muligheden for at gennemføre et køb.
5. Opbevaringsperiode for oplysninger
Personoplysninger opbevares ikke længere, end det er nødvendigt for de formål, hvortil de er indsamlet, under hensyntagen til gældende lovgivning.
5.1 Oplysninger relateret til gennemførelse af købsaftalen
Oplysninger relateret til gennemførelse af købsaftalen opbevares i aftalens løbetid og herefter i den periode, der er nødvendig for:
• at fastlægge, gøre gældende eller forsvare retskrav (som udgangspunkt op til 6 år),
• at opfylde skatte- og regnskabsforpligtelser (som udgangspunkt 5 år fra udgangen af det pågældende skatteår).
5.2 Regnskabsoplysninger
Regnskabsoplysninger opbevares i den periode, der kræves efter skatte- og regnskabslovgivningen, dvs. mindst 5 år fra udgangen af det pågældende skatteår.
5.3 Oplysninger behandlet på grundlag af samtykke
Oplysninger behandlet på grundlag af samtykke (nyhedsbrev, markedsføring, remarketing, Shopify Audiences, analytiske og marketingcookies) opbevares, indtil samtykket trækkes tilbage, eller formålet med behandlingen ophører.
5.4 Oplysninger behandlet til direkte markedsføring på grundlag af legitim interesse
Oplysninger behandlet til direkte markedsføring på grundlag af den dataansvarliges legitime interesse (f.eks. i det omfang, det er nødvendigt for grundlæggende kommunikation om ydelser) opbevares, indtil der gøres indsigelse. Oplysninger behandlet på grundlag af samtykke (f.eks. nyhedsbrev eller beskeder om forladt kurv) opbevares, indtil samtykket trækkes tilbage.
5.5 Oplysninger relateret til brugerkonto
Oplysninger relateret til brugerkontoen opbevares, så længe kontoen eksisterer. Efter sletning kan oplysningerne kun opbevares i det omfang, det er nødvendigt for at opfylde retlige forpligtelser eller forsvare retskrav.
5.6 Oplysninger behandlet i analytiske og markedsføringssystemer
Oplysninger behandlet i analytiske og markedsføringssystemer (Google Analytics, Microsoft Clarity, Google Ads, Meta Pixel, TikTok Pixel, Pinterest Tag) opbevares i overensstemmelse med indstillingerne i disse værktøjer, dog ikke længere end indtil samtykket trækkes tilbage eller den i det pågældende system fastsatte opbevaringsperiode udløber.
5.7 Oplysninger afgivet via kontaktformular eller chat
Oplysninger afgivet via kontaktformular eller chat opbevares i den periode, der er nødvendig for at besvare henvendelsen, samt i den periode, der er nødvendig for et eventuelt forsvar af retskrav.
6. Modtagere af oplysninger og databehandlere
Personoplysninger kan videregives til samarbejdspartnere i det omfang, det er nødvendigt for at opfylde behandlingsformålene.
6.1 E-handelsplatform og IT-infrastruktur
• Shopify International Ltd. / Shopify Inc. – butiksplatform, Shopify Email, Shopify Inbox, Shopify Audiences, Shopify Network Intelligence
• Cloudflare Inc. – CDN- og sikkerhedstjenester
Disse enheder fungerer som databehandlere på grundlag af databehandleraftaler.
6.2 Drifts- og regnskabssystemer
Den dataansvarlige anvender leverandører af IT-systemer, der understøtter salg, logistik, kundeservice og regnskab.
Disse enheder behandler kun oplysninger i det omfang, det er nødvendigt for gennemførelse af ordrer, kundeservice og regnskabsdokumentation på grundlag af databehandleraftaler.
6.3 Betalingsudbydere
• Shopify Payments
• PayPal
• Klarna
• Apple Pay
• Przelewy24 (PayPro S.A.)
Betalingsudbydere fungerer som selvstændigt dataansvarlige i forbindelse med gennemførelse af betalinger.
6.4 Logistikvirksomheder
• InPost
• DPD
• Paxy
Disse enheder fungerer som selvstændigt dataansvarlige i forbindelse med levering.
6.5 Markedsføring og analyse
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube) – https://policies.google.com/privacy, https://business.safety.google/privacy/
• Meta Platforms (Meta Pixel) – https://www.facebook.com/privacy/explanation
• Shopify Inc. – https://www.shopify.com/legal/privacy
• TikTok Technology Limited (TikTok Pixel) – https://www.tiktok.com/legal/privacy-policy
• Pinterest Europe Ltd. (Pinterest Tag) – https://policy.pinterest.com/privacy-policy
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity) – https://privacy.microsoft.com
• Trusted Shops GmbH – https://www.trustedshops.com/imprint/
Afhængigt af tjenesten fungerer disse enheder enten som selvstændigt dataansvarlige eller som databehandlere på grundlag af indgåede aftaler. Nærmere oplysninger om roller og ansvarsfordeling fremgår af deres privatlivspolitikker og servicevilkår.
For nogle tjenester kan oplysninger blive overført til tredjelande i overensstemmelse med reglerne i punkt 7 i denne politik.
7. Overførsel af oplysninger til tredjelande (uden for EØS)
I forbindelse med brugen af teknologiske og markedsføringsrelaterede tjenesteudbydere kan personoplysninger blive overført til tredjelande, navnlig til Amerikas Forenede Stater (USA). Afhængigt af tjenesternes struktur kan leverandørerne behandle oplysninger både inden for og uden for Det Europæiske Økonomiske Samarbejdsområde (EØS).
Dette gælder navnlig tjenester leveret af:
• Shopify (Shopify International Ltd./Shopify Inc.),
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube),
• Meta Platforms,
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity),
• TikTok Technology Limited,
• Cloudflare Inc.
Overførsel af oplysninger sker på grundlag af:
• Europa-Kommissionens afgørelse om et tilstrækkeligt beskyttelsesniveau (EU-US Data Privacy Framework), eller
• Standard Contractual Clauses (SCC), som er godkendt af Europa-Kommissionen.
Den dataansvarlige sikrer, at overførsel af oplysninger sker med passende sikkerhedsforanstaltninger i overensstemmelse med GDPR, navnlig ved anvendelse af afgørelser om tilstrækkeligt beskyttelsesniveau (EU–US Data Privacy Framework), Standard Contractual Clauses (SCC) samt tekniske og organisatoriske foranstaltninger såsom kryptering af dataoverførsel og begrænsning af de overførte oplysninger til det nødvendige minimum. Oplysning om overførselsgrundlaget for en konkret leverandør kan gives efter anmodning fra brugeren.
For leverandører, der ikke er omfattet af EU–US Data Privacy Framework, anvendes Standard Contractual Clauses.
8. Cookies og håndtering af samtykke
8.1 Typer af cookies
Hjemmesiden anvender følgende kategorier af cookies og lignende teknologier:
• a) Nødvendige cookies
Sikrer korrekt funktion af hjemmesiden (f.eks. kurv, login, sikkerhed). De kræver ikke brugerens samtykke.
• b) Funktionelle cookies
Gør det muligt at huske brugerens indstillinger (f.eks. sprogpræferencer) og forbedrer brugen af hjemmesiden. De installeres kun efter samtykke, medmindre de er nødvendige for den tjeneste, som brugeren har anmodet om.
• c) Analytiske cookies
Anvendes til analyse af trafik og forbedring af hjemmesidens funktion. Anvendte værktøjer: Google Analytics, Microsoft Clarity. Analytiske værktøjer aktiveres ikke, før brugeren har givet sit samtykke.
• d) Marketingcookies
Anvendes til personalisering af annoncer og måling af kampagneeffektivitet. Anvendte værktøjer: Shopify Audiences, Shopify Network Intelligence, Google Ads, Google Enhanced Conversions, Meta Pixel, TikTok Pixel, Pinterest Tag, Microsoft Ads. De installeres kun efter brugerens samtykke.
8.2 Håndtering af samtykke
Brugeren kan til enhver tid:
• give samtykke til udvalgte kategorier af cookies,
• afvise samtykke,
• trække et tidligere givet samtykke tilbage
via panelet til håndtering af samtykke, som er tilgængeligt på hjemmesiden.
Afvisning af samtykke til analytiske og marketingcookies påvirker ikke muligheden for at bruge Butikken.
Tilbagetrækning af samtykke er mulig på lige så enkel en måde som afgivelsen af samtykket.
9. De registreredes rettigheder
Enhver person, hvis oplysninger behandles, har følgende rettigheder:
9.1 Ret til indsigt (artikel 15 i GDPR)
Brugeren har ret til at få oplyst, om vedkommendes personoplysninger behandles, og i bekræftende fald få adgang til disse samt modtage en kopi af oplysningerne.
9.2 Ret til berigtigelse (artikel 16 i GDPR)
Brugeren har ret til at kræve urigtige personoplysninger berigtiget uden unødig forsinkelse eller suppleret.
9.3 Ret til sletning („retten til at blive glemt”, artikel 17 i GDPR)
Brugeren har ret til at kræve personoplysninger slettet, hvis en af betingelserne i artikel 17 i GDPR er opfyldt, især hvis oplysningerne ikke længere er nødvendige til de formål, hvortil de blev indsamlet.
9.4 Ret til begrænsning af behandling (artikel 18 i GDPR)
Brugeren har ret til at kræve behandlingen begrænset i de tilfælde, der er fastsat i artikel 18 i GDPR.
9.5 Ret til dataportabilitet (artikel 20 i GDPR)
Brugeren har ret til at modtage de personoplysninger, som vedkommende har givet den dataansvarlige, i et struktureret, almindeligt anvendt og maskinlæsbart format og til at få dem overført til en anden dataansvarlig, hvis behandlingen er baseret på samtykke eller en aftale og sker automatisk.
9.6 Ret til indsigelse (artikel 21 i GDPR)
Brugeren har ret til at gøre indsigelse mod behandling, der er baseret på den dataansvarliges legitime interesse, herunder behandling til direkte markedsføring.
Hvis der gøres indsigelse mod direkte markedsføring, vil oplysningerne ikke længere blive behandlet til dette formål.
9.7 Ret til at trække samtykke tilbage
Hvis behandlingen er baseret på samtykke, har brugeren ret til når som helst at trække samtykket tilbage. Tilbagetrækning af samtykke påvirker ikke lovligheden af den behandling, der er foretaget før tilbagetrækningen.
9.8 Ret til ikke at være genstand for en afgørelse, der udelukkende er baseret på automatiseret behandling (artikel 22 i GDPR)
Brugeren har ret til ikke at være genstand for en afgørelse, der udelukkende er baseret på automatiseret behandling, herunder profilering, og som har retsvirkning for brugeren eller på lignende måde påvirker brugeren væsentligt. Den dataansvarlige anvender ikke sådanne afgørelser som led i driften af Butikken.
10. Tilsynsmyndighed og ret til at indgive klage
Brugeren har ret til at indgive klage til den tilsynsmyndighed, der er kompetent på stedet for den sædvanlige bopæl, arbejdsstedet eller stedet for den påståede overtrædelse, hvis brugeren mener, at behandlingen af personoplysninger er i strid med bestemmelserne i GDPR.
I tilfælde af den virksomhed, der drives af den dataansvarlige, er den ledende tilsynsmyndighed i henhold til artikel 56 i GDPR:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
Polen
www.uodo.gov.pl
I overensstemmelse med princippet om den såkaldte “one-stop-shop” kan en tilsynsmyndighed i en anden medlemsstat i Den Europæiske Union også være kompetent i tilfælde af grænseoverskridende behandling.
11. Aldersbegrænsning
Webbutikken er ikke beregnet til personer under 16 år uden samtykke fra en værge. Den dataansvarlige behandler ikke bevidst børns oplysninger uden det krævede samtykke.
12. Ændringer af privatlivspolitikken
Den dataansvarlige forbeholder sig retten til at foretage ændringer i denne privatlivspolitik, navnlig i tilfælde af:
• ændringer i lovgivningen,
• ændringer i måden, hvorpå oplysninger behandles,
• indførelse af nye tjenester, værktøjer eller teknologier,
• ændringer i virksomhedens omfang.
Den gældende version af privatlivspolitikken offentliggøres på Butikkens hjemmeside.
Hvis der foretages væsentlige ændringer, som påvirker brugernes rettigheder, kan den dataansvarlige derudover informere herom via e-mail eller en meddelelse på hjemmesiden.
Hvis ændringer kræver nyt samtykke fra brugeren, vil den dataansvarlige indhente et sådant samtykke, inden behandlingen af oplysninger i det nye omfang påbegyndes.
Privatlivspolitikken gælder fra datoen for offentliggørelsen.
Seneste opdatering: 03.03.2026