Version 2026.04
Denne Privatlivspolitik gælder for Behandlingen af Personoplysninger i forbindelse med køb og aktiviteter på denne hjemmeside.
Hjemmesiden drives af vidaXL Marketplace Europe B.V., et selskab registreret i Holland, som faciliterer transaktioner og driver den online salgsplatform. Produkter solgt gennem hjemmesiden tilbydes af vidaXL Commerce Europe B.V.
Gennem hele denne Politik henviser “vidaXL” til vidaXL Marketplace Europe B.V., vidaXL Commerce Europe B.V. og, hvor relevant, til andre vidaXL-relaterede enheder, der er involveret i drift, service eller support af Webshoppen.
SUMMARY:
|
Kategori |
Detaljer |
|
Hvem indsamler data |
vidaXL Marketplace Europe B.V. (Webshopoperatør), vidaXL Commerce Europe B.V. (Produktsælger), Andre tredjepartspartnere afhængigt af interaktionen (se Afsnit 4 i politikken). |
|
Retsgrundlag og Behandling |
Kontraktopfyldelse, retlig forpligtelse, legitim interesse, samtykke eller retlige krav. Eksempler: • Besøgende → IP, enhed, adfærdsdata (analyse/personaliser¬ing) • Kunder → Kontaktdata for ordrer og support • Kontoholdere → Login, ordreovervågning, forebyggelse af svindel • Orders/Payments → Fakturerings- og leveringsoplysninger behandles sikkert • Auktioner → Buddata indsamles for at sikre fair brug • Ønskelister → Gemmes for at personalisere oplevelsen • Anmeldelser → Deles direkte eller via partnere, bruges til verificering • Kundeservice → Opkald, e-mails, chats; opkald optages muligvis. • Nyhedsbrev → Sendt med samtykke eller legitim interesse |
|
Datadeling |
Deles med fælles/uafhængige dataansvarlige (f.eks. betaling, levering, markedsføring) |
|
Dine rettigheder |
Adgang, berigtigelse, sletning, begrænsning, indsigelse, anmodning om dataportabilitet. Kontakt vidaXL via oplysningerne i den fulde politik. |
|
Internationale overførsler |
Data kan overføres uden for EØS med garantier såsom Standardkontraktbestemmelser. |
|
Dataopbevaring |
Opbevares kun efter behov, f.eks. 10 år for skatteformål, 2 år for inaktive konti. |
|
Sikkerhedsforanstaltninger |
Tekniske (SSL/TLS), organisatoriske (personaleuddannelse, begrænset adgang), |
INDHOLD
3. RETSGRUNDLAG OG BEHANDLINGSAKTIVITETER
3.2 VORES BEHANDLING OG FORMÅL
3.2.1 WEBSHOPBESØGENDE (indsamlingen kan variere afhængigt af dine cookieindstillinger).
3.2.8 Kundeserviceinteraktioner
3.2.10 vidaXL+ Loyalitetsprogram
4. HVEM VI DELER DINE DATA MED
7. HVOR LÆNGE OPBEVARES MINE DATA?
8. HVILKE SIKKERHEDSFORANSTALTNINGER TRÆFFES DER FOR AT BESKYTTE MINE DATA?
9. HVORDAN KAN JEG INDGIVE EN KLAGE
10. ÆNDRINGER I DENNE ERKLÆRING
I denne privatlivspolitik anvendes følgende begreber med de betydninger, der er angivet nedenfor:
Webshop: den webshop, der er tilgængelig via www.vidaXL.dk samt enhver anden hjemmeside, applikation eller URL, som vidaXL har udpeget til online salg af produkter.
Interaktion: brugen af funktioner i webshoppen såsom oprettelse af en ønskeliste, gennemførelse af betaling, tilmelding til nyhedsbrevet, brug af "Min konto", deltagelse i auktioner, brug af chatfunktionen eller anden interaktiv funktionalitet.
Webshop-gæst: en kunde, der besøger webshoppen for første gang, uden at interagere med Webshoppen.
Webshop-kunde: en kunde, der interagerer med Webshoppen.
Konto: den konto, en kunde skal oprette via Webshoppen for at kunne afgive en ordre.
Privatlivspolitik: vidaXLs Privatlivspolitik.
Alle udtryk, der anvendes i denne Privatlivspolitik, og som er defineret i Europa-Parlamentets og Rådets generelle forordning om databeskyttelse (EU) 2016/679 (i det følgende benævnt “GDPR”), skal have den betydning, der er tillagt dem i GDPR, herunder men ikke begrænset til: “Personoplysninger”, “Behandling”, “Pseudonymisering”, “Modtager”, “Tredjepart”, “Samtykke”, “Brud på persondatasikkerheden”, “Tilsynsmyndighed”, “Grænseoverskridende behandling”, “Dataansvarlig”, “Databehandler”, “Registreret” og “Databeskyttelsesrådgiver”.
2.1 Dine personoplysninger kan blive indsamlet og behandlet af flere parter, afhængigt af hvordan du interagerer med webshoppen.
2.2 Ansvar for dine data.
2.2.1 Primære dataansvarlige (i det følgende samlet benævnt som vidaXL):
2.2.2 Andre involverede enheder. Afhængigt af din Interaktion kan dine data også blive behandlet af andre enheder, hvis liste fremgår af artikel 4.
Vi behandler kun dine personoplysninger, når vi har et gyldigt retsgrundlag. I henhold til GDPR kan følgende behandlingsgrundlag finde anvendelse:
| Retsgrundlag | Forklaring |
| Kontrakt Performance* | For at opfylde en kontrakt eller træffe foranstaltninger efter din anmodning, inden der indgås en kontrakt |
| Retslig forpligtelse | For at overholde lovgivningsmæssige og regulatoriske krav |
| Legitim interesse** | Når vi (eller en tredjepart) har en forretningsmæssig eller kommerciel grund til at bruge dine data, afvejet mod dine rettigheder |
| Samtykke | Når du har givet klart og udtrykkeligt samtykke |
| Retlige krav |
Når det er nødvendigt for at fastlægge, gøre gældende eller forsvare retlige krav |
| Offentlig interesse | Ikke relevant for vores nuværende behandlingsaktiviteter |
* For eksempel ville vi uden visse oplysninger såsom dit navn, kontaktoplysninger, leveringsadresse eller betalingsoplysninger ikke kunne behandle din ordre, levere produkter, håndtere betalinger eller yde kundesupport. Når det er valgfrit at give personoplysninger, vil dette fremgå tydeligt. Hvis du vælger ikke at give valgfrie oplysninger, kan du stadig bruge vores webshop, men nogle funktioner eller tjenester, såsom personlige anbefalinger eller markedsføringskommunikation, vil muligvis ikke være tilgængelige.
** Når vi baserer behandlingen af dine personoplysninger på legitime interesser, omfatter disse interesser at sikre korrekt drift og sikkerhed af vores webshop, yde kundeservice, forebygge svindel og misbrug, forbedre vores tjenester samt opretholde en retfærdig og gennemsigtig drift af platformen. Vi har nøje afvejet disse interesser mod dine rettigheder og frihedsrettigheder og vurderet, at behandlingen er proportional, begrænset til det nødvendige for de angivne formål og ikke har en væsentlig eller uventet indvirkning på dig. Vi anvender passende sikkerhedsforanstaltninger, såsom dataminimering, adgangskontrol og begrænsede opbevaringsperioder, for at beskytte dine personoplysninger. Du har til enhver tid ret til at gøre indsigelse mod behandling baseret på legitime interesser, som beskrevet i afsnit 5 i denne privatlivserklæring.
3.2 VORES BEHANDLING OG FORMÅL
I nedenstående tabeller har vi fremhævet de centrale datatyper og hvordan de behandles af vidaXL.
3.2.1 WEBSHOPBESØGENDE (INDSAMLINGEN KAN VARIERE AFHÆNGIGT AF DINE COOKIEINDSTILLINGER).
|
Data |
Formål |
Retsgrundlag |
|
IP-adresse, enhedstype, henviser, land, browsingadfærd |
Webshopdrift og -sikkerhed: for at sikre den tekniske funktion og sikkerhed, herunder visning af den korrekte version af hjemmesiden |
Legitim interesse – sikring af korrekt funktion og sikkerhed i vores webshop |
|
Webshopanalyse: for at analysere samlet brug af webshoppen og forbedre ydeevne og brugervenlighed |
Legitim interesse – forbedring af funktionaliteten og kvaliteten af vores tjenester |
|
|
Markedsføring og annoncering: for at tilpasse markedsføringsindhold og vise målrettede annoncer, hvor relevant |
Samtykke |
|
Data |
Formål |
Retsgrundlag |
|
Kontaktinfo, Præferencer, Bestilte produkter |
Ordrebehandling og opfyldelse: for at behandle ordrer, arrangere levering, håndtere betalinger og administrere returneringer |
Kontrakt |
|
Konto- og serviceadministration: for at administrere kundekonti, ordrehistorik og kundepræferencer |
Kontrakt | |
|
Personlige produktanbefalinger: for at foreslå lignende eller supplerende produkter baseret på tidligere køb |
Legitim interesse – forbedring af relevansen og brugervenligheden af vores tjenester |
|
|
Markedsføringskommunikation: for at sende nyhedsbreve eller kampagnebeskeder, hvor relevant |
Samtykke |
|
Data |
Formål |
Retsgrundlag |
|
Navn, E-mail, Adgangskode |
Oprettelse og administration af konto: for at oprette og vedligeholde brugerkontoen samt muliggøre sikker login |
Kontrakt |
|
Ordresporing og kontohistorik: for at give brugere mulighed for at se og administrere deres ordrer via deres konto |
Kontrakt | |
|
Kontosikkerhed og forebyggelse af misbrug: for at opdage, forhindre og undersøge misbrug, svindel eller sikkerhedshændelser relateret til brugerkonti |
Legitim interesse – sikring af sikkerheden og integriteten af vores platform |
|
|
Navn, e-mailadresse, identifikator for social mediekonto |
Kontogodkendelse og login via sociale medier: for at bekræfte din identitet via den valgte sociale medieudbyder og give dig mulighed for sikkert at logge ind på din vidaXL-konto uden at oprette separate loginoplysninger |
Kontrakt |
|
Data |
Formål |
Retsgrundlag |
|
Navn, Adresse, Kontaktinfo, Betalingsmetode, IP-adresse |
Ordrebehandling og levering: for at behandle køb, arrangere forsendelse og levere ordrer |
Kontrakt |
|
Betalingsbehandling og fakturering: for at behandle betalinger, udstede fakturaer og håndtere tilbagebetalinger |
Kontrakt | |
|
Forebyggelse af svig og transaktionssikkerhed: for at opdage og forhindre svigagtige eller uautoriserede transaktioner og beskytte webshoppen |
Legitim interesse – forebyggelse af svig og sikring af transaktioners sikkerhed |
|
|
Overholdelse af lovgivning og skatteregler: for at overholde regnskabs-, skatte- og andre lovpligtige forpligtelser |
Legal Obligation |
|
Data |
Formål |
Retsgrundlag |
|
Bydernavn |
Deltagelse i auktioner og budfunktionalitet: for at gøre det muligt for brugere at afgive bud og deltage i auktioner |
Kontrakt |
|
|
Auktionstransparens: for at vise budgiveres brugernavne under auktionen for at sikre gennemsigtighed og retfærdighed |
Legitim interesse – sikring af fair og gennemsigtige auktionsprocesser |
|
Konto- og ordreoplysninger knyttet til auktionen |
Forebyggelse af misbrug og platformens integritet: for at opdage og forhindre misbrug, manipulation eller uretmæssig adfærd i auktioner |
Legitim interesse – beskyttelse af auktionsplatformens integritet og sikkerhed |
|
|
Håndtering af tvister og administration af auktionsresultater: for at løse tvister, håndhæve auktionsregler og behandle auktionsresultater |
Legitim interesse – sikring af korrekt håndhævelse af auktionsregler og løsning af tvister |
Når du opretter din egen ønskeliste på vores webshop og tilføjer produkter til den, mens du ikke er logget ind, vil de forblive på listen i 30 dage. Hvis du tilføjer produkter til din ønskeliste, mens du er logget ind, kan du altid finde dem under “Ønskeliste” i “Min konto”
|
Data |
Formål |
Retsgrundlag |
|
Ønskelisteprodukter |
Ønskelistefunktionalitet: for at gemme udvalgte produkter og vise dem i ønskelisten under sessionen eller i brugerens konto |
Legitim interesse – levering af ønskelistefunktionalitet og forbedring af brugeroplevelsen |
|
Kontotilknyttede ønskelister: for at gemme og hente ønskelisteelementer for loggede brugere på tværs af sessioner |
Kontrakt |
|
|
Personlige tilbud og anbefalinger: for at foreslå relevante produkter baseret på ønskelisteelementer, hvor det er relevant |
Samtykke |
|
| IP-adresse, browsingadfærd |
Sessionsbaseret ønskeliste: for at knytte ønskelisteelementer til en browsersession |
Samtykke |
|
Personalisering for loggede brugere: for at forbedre brugeroplevelsen ved at vise indhold relateret til ønskelisten for brugere, der er logget ind |
Legitim interesse – forbedring af brugervenligheden og relevansen af vores tjenester |
vidaXL giver kunder mulighed for at anmelde produkter og tjenester efter at have afgivet en ordre. Disse anmeldelser hjælper os med at forbedre vores tjenester og informere andre kunder. Derudover kan vi invitere dig til at deltage i kundetilfredshedsundersøgelser. De indsamlede data varierer afhængigt af typen af anmeldelse eller undersøgelse, samt hvem der administrerer interaktionen (vidaXL eller en tredjepart).
3.2.7.1 Produkt- og serviceanmeldelser administreret af vidaXL.
|
Data |
Formål |
Retsgrundlag |
|
Navn, købt produkt |
Offentliggørelse af produkt- og serviceanmeldelser: for at vise anmeldelser sammen med anmelderens navn (eller valgte visningsnavn) og det relevante produkt eller den relevante tjeneste |
Samtykke |
|
E-mailadresse, ordrenummer |
Verifikation af anmeldelser: for at verificere, at anmelderen er en reel kunde, og knytte anmeldelsen til en specifik ordre |
Legitim interesse – sikring af ægtheden og pålideligheden af kundeanmeldelser |
|
E-mailadresse |
Håndtering af klager og opfølgning: for at kontakte anmelderen i forbindelse med klager, serviceproblemer eller opfølgning relateret til anmeldelser |
Legitim interesse – håndtering af kundefeedback og løsning af serviceproblemer |
|
Bopæl (for serviceanmeldelser) |
Kontekstualisering af anmeldelser: at forstå kundens region med henblik på analyse af servicekvalitet og kontekstuel information |
Legitim interesse – forbedring af servicekvalitet og kundeoplevelse |
3.2.7.2 Anmeldelser indsendt via tredjepartsplatforme. Når du klikker på “Skriv en anmeldelse” eller lignende links på vores webshop, kan du blive viderestillet til en tredjeparts anmeldelsesplatform (en af vidaXLs kontraktlige partnere). Disse parter indsamler og behandler dine oplysninger i henhold til deres egne privatlivspolitikker. vidaXL har ikke kontrol over, hvordan de håndterer dine oplysninger.
|
Data |
Formål |
Retsgrundlag |
|
Navn, e-mailadresse |
Indsendelse og offentliggørelse af anmeldelser på tredjepartsplatforme: for at vise anmeldelser og verificere kunder på tredjeparts anmeldelsesplatform |
Samtykke, som indhentes af tredjepartsplatformen i henhold til dens egen privatlivspolitik
|
Bemærk: Vi opfordrer dig til at gennemgå den relevante tredjeparts privatlivspolitik, før du indsender en anmeldelse, da vidaXL ikke har kontrol over, hvordan disse platforme behandler dine personoplysninger.
3.2.7.3 Sammenligningssider med anmeldelsesfunktion. Du kan også anmelde vidaXL via uafhængige sammenligningssider, der viser vores produktlister.
|
Data |
Formål |
Retsgrundlag |
|
Navn, e-mailadresse |
Indsendelse og offentliggørelse af anmeldelser på sammenligningsplatforme: for at vise anmeldelser og, hvor det er relevant, kontakte anmeldere i forbindelse med klager eller serviceproblemer |
Samtykke eller legitim interesse, som fastsat af sammenligningsplatformen, der fungerer som selvstændig dataansvarlig i henhold til sin egen privatlivspolitik |
3.2.7.4 Kundetilfredshedsundersøgelser. Efter du har foretaget et køb eller været i kontakt med vores kundeservice, kan du blive inviteret til at deltage i en kundetilfredshedsundersøgelse. Disse undersøgelser udføres af tredjepartsudbydere på vegne af vidaXL
|
Data |
Formål |
Retsgrundlag |
|
Navn, e-mailadresse og/eller telefonnummer |
Invitation og udsendelse af undersøgelse: for at invitere kunder til at deltage i en kundetilfredshedsundersøgelse |
Legitim interesse – måling og forbedring af kvaliteten af vores tjenester |
|
Opfølgning på feedback: for at kontakte kunden, hvis der er behov for afklaring eller opfølgning |
Legitim interesse – forbedring af servicekvalitet og løsning af kunders henvendelser |
|
|
Oplevelsesoplysninger, feedbacktekst |
Evaluering og forbedring af servicekvalitet: for at evaluere kundeoplevelsen og forbedre tjenester, interne processer og medarbejdertræning |
Legitim interesse – forbedring af vores tjenester og kundeoplevelse |
|
Ordreoplysninger |
Kontekstualisering af feedback: for at knytte feedback til en specifik transaktion eller kundeinteraktion |
Legitim interesse – sikring af korrekt evaluering af kundeinteraktioner |
|
IP-adresse |
Sikring af undersøgelsens integritet og forebyggelse af misbrug: for at forhindre flere besvarelser fra samme bruger og beskytte pålideligheden af undersøgelsesresultater |
Legitim interesse – beskyttelse af integriteten og pålideligheden af undersøgelsesresultater |
|
Eventuelle valgfrie personoplysninger, der gives i fritekstfelter |
Frivillig afgivelse af oplysninger: for at behandle yderligere personoplysninger, som kunden selv vælger at give |
Samtykke |
3.2.8 KUNDESERVICEINTERAKTIONER.
Du kan kontakte vidaXLs kundeservice for at stille spørgsmål, anmode om support eller indgive klager. Kontaktmuligheder omfatter telefon, e-mail, chat eller den online klageformular, der er tilgængelig på vores webshop. Vi indsamler og behandler personoplysninger for at kunne besvare og håndtere din henvendelse.
3.2.8.1 Kundeserviceinteraktioner.
|
Data |
Formål |
Retsgrundlag |
|
Fornavn og efternavn, e-mailadresse, telefonnummer, ordrenummer (hvor relevant), beskrivelse af problemet eller forespørgslen |
Håndtering af kundehenvendelser og forespørgsler: for at identificere kunden, besvare spørgsmål og yde den ønskede support |
Kontrakt, når henvendelsen vedrører en ordre eller en kontrakt |
|
Kundekommunikation og opfølgning: for at sende opdateringer, give statusoplysninger og følge op på forespørgsler eller klager |
Legitim interesse – levering af effektiv kundesupport og kontinuitet i service |
|
|
Håndtering af klager og tvistløsning: for at undersøge, løse og dokumentere klager |
Legitim interesse – løsning af tvister og forbedring af servicekvalitet |
|
|
Identifikation af transaktion: for at identificere det relevante køb for korrekt at kunne håndtere henvendelsen |
Kontrakt |
|
|
Chatspecifikke oplysninger: fornavn og efternavn, e-mailadresse, emne for chat |
Live kundesupport via chat: for at yde assistance i realtid og besvare henvendelser |
Kontrakt eller legitim interesse, afhængigt af henvendelsens karakter |
|
Fritekst i kundeserviceinteraktioner |
Analyse af kundeserviceinteraktioner: for at identificere og fjerne personoplysninger ved hjælp af generativ AI eller maskinlæringsmodeller; efter anonymisering for at identificere tilbagevendende klager eller produktproblemer og forbedre produktkvalitet og kundeoplevelse |
Legitim interesse – forbedring af kundeserviceprocesser og produktkvalitet |
Når behandling er nødvendig for at overholde gældende forbrugerbeskyttelses-, regnskabs- eller skattelovgivning, kan det retlige grundlag også være retlig forpligtelse
3.2.8.2 Optagelse af interaktioner. Telefonsamtaler med kundeservice kan blive optaget til følgende formål:
|
Data |
Formål |
Retsgrundlag |
|
Optagelse af opkald |
Overvågning af servicekvalitet og medarbejdertræning: for at forbedre kundeserviceprocesser og træne kundeservicemedarbejdere |
Legitim interesse – forbedring af servicekvalitet og kundesupport |
|
Håndtering af klager og verifikation af tvister: for at validere klager, undersøge hændelser og sikre korrekt håndtering af kundeinteraktioner |
Legitim interesse – løsning af tvister og sikring af korrekt håndtering af kundehenvendelser |
|
|
Valgfri optagelse af opkald: hvor optagelse ikke er strengt nødvendig, og kunden aktivt giver samtykke til optagelsen |
Samtykke |
Bemærk: Du vil altid blive informeret, når et opkald bliver optaget. Optagelser opbevares sikkert, adgangen er begrænset, og optagelser gemmes kun så længe, det er nødvendigt til de angivne formål og under alle omstændigheder ikke længere end 21 dage.
|
Data |
Formål |
Retsgrundlag |
|
Navn, E-mail, Præferencer |
Håndtering af nyhedsbrevsabonnement: for at registrere, administrere og vedligeholde abonnementer på nyhedsbreve |
Samtykke |
|
Generel markedsføringskommunikation: for at sende nyhedsbreve og kampagnemeddelelser |
Samtykke | |
|
Personlig markedsføringskommunikation: for at tilpasse nyhedsbrevsindhold baseret på præferencer eller tidligere interaktioner, hvor det er relevant |
Samtykke | |
|
Navn, e-mailadresse |
Markedsføring til eksisterende kunder: for at sende information om lignende produkter eller tjenester til kunder, der tidligere har foretaget køb hos os |
Legitim interesse – markedsføring af lignende produkter eller tjenester til eksisterende kunder |
3.2.10 VIDAXL+ LOYALITETSPROGRAM
Deltagelse i vidaXL+ Loyalitetsprogram kræver behandling af personoplysninger som beskrevet nedenfor.
|
Data |
Formål |
Retsgrundlag |
|
Navn, e-mailadresse, kontooplysninger, købshistorik, saldo for loyalitetspoint |
Administration af medlemskab: for at administrere din Loyalitetsprogram-konto, tildele og registrere point samt vedligeholde medlemsoplysninger |
Kontrakt |
|
Medlemskommunikation: for at sende velkomstmails, opdateringer om point, kontoudtog og andre meddelelser, der er nødvendige for at opretholde dit medlemskab |
Kontrakt | |
|
Markedsføringskommunikation relateret til belønninger: for at sende tilbud og kampagner som en del af Loyalitetsprogrammet |
Samtykke |
Flere oplysninger om vidaXL+ Loyalitetsprogram kan findes i VILKÅR OG BETINGELSER VIDAXL + REWARDS PROGRAM LOYALITETSPROGRAM.
4.1 vidaXL deler dine personoplysninger med forskellige tredjeparter med det formål at opfylde dine ordrer, levere tjenester, opretholde vores drift og overholde lovmæssige forpligtelser. Disse modtagere kan kategoriseres som selvstændige eller fælles dataansvarlige eller som databehandlere i henhold til GDPR.
4.2 Selvstændige eller fælles dataansvarlige. Disse enheder fastlægger, enten selvstændigt eller sammen med vidaXL, formålene med og midlerne til behandling af personoplysninger:
|
Tjenesteudbyder |
Formål |
Retsgrundlag |
|
Kundeserviceudbydere (vidaXL-relateret enhed) |
Håndtering af kundehenvendelser og klager |
Opfyldelse af kontrakt, legitim interesse |
|
Betalingstjenesteudbydere (PSP’er) (f.eks. PayPal, Klarna, Visa, Adyen) |
Sikker betalingsbehandling |
Opfyldelse af kontrakt, retlig forpligtelse |
|
Logistikvirksomheder |
Levering og returnering af ordrer |
Opfyldelse af kontrakt |
|
Marketing- og undersøgelsesudbydere |
Udsendelse af nyhedsbreve og indsamling af kundefeedback |
Samtykke, legitim interesse |
|
Produktudviklings- og kvalitetsteams |
Analyse af anonymiseret feedback med henblik på forbedringer |
Legitim interesse |
|
Udbydere af svindelforebyggelse (f.eks. Forter) |
Opdagelse og forebyggelse af svigagtige transaktioner og misbrug af tjenester |
Legitim interesse |
|
Udbydere af social login (f.eks. Google, Facebook) |
Autentificering af brugere, der vælger at logge ind på deres vidaXL-konto via en social mediekonto |
Opfyldelse af kontrakt |
Bemærk: Vi gennemgår og opdaterer denne liste løbende for at afspejle ændringer i vores behandlingsaktiviteter.
4.3 Databehandlere. Disse enheder behandler personoplysninger udelukkende efter vidaXLs instrukser i henhold til artikel 28 i GDPR:
|
Databehandlertype |
Formål |
|
Cloudhosting og IT-infrastruktur |
Drift af website og systemer |
|
CRM- og kundeservicesystemer |
Registrering af kundeinteraktioner og support |
|
E-mail-/nyhedsbrevsplatforme |
Udsendelse af nyhedsbreve og håndtering af tilmeldinger |
|
Chat- og interaktionsværktøjer |
Kundesupport i realtid |
|
Inkassoservices |
Underleverandør til inkassohåndtering |
|
Kundeserviceudbydere (eksterne) |
Håndtering af kundeklager på vegne af vidaXL |
|
Adresseverifikation og -valideringstjenester |
Verifikation og validering af kunders adresseoplysninger for at understøtte korrekt ordrebehandling |
|
Håndtering af returneringer og værktøjer til generering af returlabels |
Oprettelse af returlabels, håndtering af returgodkendelser, valg af transportør og registrering af tracking for at understøtte returneringer |
|
Tjenester til forebyggelse og opdagelse af svig |
Opdagelse og forebyggelse af svigagtige aktiviteter, misbrug af tjenester og ulovlige transaktioner |
Bemærk: Vi gennemgår og opdaterer løbende denne liste for at afspejle ændringer i vores behandlingsaktiviteter.
4.4 Underdatabehandlere. Når vidaXLs databehandlere anvender underdatabehandlere, er følgende foranstaltninger på plads:
- Der foreligger en bindende aftale med underdatabehandleren;
- Forpligtelserne svarer til eller overstiger dem, der fremgår af vores databehandleraftaler;
- Underdatabehandlere bliver vurderet med hensyn til passende sikkerhedsforanstaltninger.
4.5 Andre specifikke eksterne modtagere.
I visse situationer kan vidaXL dele personoplysninger med eksterne parter, hvor dette er nødvendigt for at overholde lovgivningen og for at modtage professionel rådgivning.
|
Kategori |
Eksempler |
Formål |
Retsgrundlag |
|
Offentlige myndigheder |
Skattemyndigheder, finansielle tilsynsmyndigheder, politi, toldmyndigheder |
Overholdelse af lovgivning, forebyggelse af svindel |
Retlig forpligtelse |
|
Professionelle rådgivere |
Ekstern juridisk rådgiver, revisorer, regnskabsførere |
Retssager, overholdelse af regler |
Legitim interesse |
Bemærk: Nogle af disse parter kan fungere som selvstændige dataansvarlige i henhold til databeskyttelseslovgivningen. Vi gennemgår og opdaterer løbende denne liste for at afspejle ændringer i vores behandlingsaktiviteter.
4.6 Omstrukturering eller virksomhedsændringer. I tilfælde af salg, fusion eller omstrukturering af vidaXL eller dets tilknyttede selskaber kan dine personoplysninger blive delt med potentielle købere eller koncernselskaber under streng fortrolighed og kun i det omfang, det er tilladt i henhold til GDPR.
5.1 I henhold til databeskyttelseslovgivningen har du blandt andet følgende rettigheder:
Bemærk, at disse rettigheder ikke er absolutte. For eksempel, hvis du anmoder om sletning af dine personoplysninger, kan vi stadig være nødt til at opbevare visse oplysninger for at overholde lovmæssige forpligtelser (f.eks. skatteregler).
Når behandlingen af dine personoplysninger er baseret på samtykke, har du til enhver tid ret til at trække dit samtykke tilbage. Du kan gøre dette ved at kontakte os eller ved at justere dine indstillinger på siden “Præferencer” i din konto, hvor dette er muligt. Tilbagetrækning af samtykke påvirker ikke lovligheden af behandling, der er udført før tilbagetrækningen.
5.2 Sådan udøver du dine rettigheder. Du kan udøve dine rettigheder på følgende måder:
Via post:
vidaXL
Mary Kingsleystraat 1
5928 SK Venlo
The Netherlands
(Venligst inkluder dit fulde navn, din postadresse, e-mailadresse og – hvis tilgængeligt – dit kundenummer, så vi kan finde dine oplysninger.)
Via e-mail webservice@vidaxl.dk
Via telefon 89 88 78 69
5.3 Konsekvenser ved udøvelse af en rettighed i henhold til GDPR. Du behøver ikke betale noget gebyr for at udøve dine rettigheder. Hvis du fremsætter en anmodning, har vi en måned til at svare dig. Hvis du forsøger at udøve dine rettigheder, og vi ikke svarer, eller du ikke finder vores svar tilfredsstillende, kan du klage til den relevante Databeskyttelsesmyndighed, som nævnt i afsnit 9 i denne Politik.
6.1 vidaXL opererer inden for et internationalt virksomhedsnetværk af tilknyttede og kontraktligt forbundne selskaber (benævnt som “vidaXL-konsortiet”). Mens nogle selskaber er en del af samme juridiske koncern, driver andre deres forretning under vidaXL-mærket gennem tæt kommercielt og operationelt samarbejde. Disse selskaber er placeret både inden for og uden for Det Europæiske Økonomiske Samarbejdsområde.
6.2 Adgang inden for vidaXL-konsortiet. Personoplysninger kan blive overført af vidaXL-enheder, tilknyttede selskaber og tredjeparter i følgende lande afhængigt af driftsmæssige behov: EU (Holland, Rumænien, Polen mv.)
Hver af disse enheder har kun adgang til Personoplysninger, når det er nødvendigt for at udføre deres kontraktmæssige rolle (logistik, kundeservice, IT-support osv.).
6.3 Overførsler til lande uden for EØS. Når personoplysninger behandles uden for EØS – uanset om det er af vidaXL-enheder, kontraktører eller tredjepartsleverandører – sikrer vi, at sådanne overførsler er beskyttet af tilstrækkelige garantier i henhold til GDPR. Disse omfatter:
Nogle eksterne databehandlere eller serviceudbydere, der er placeret i lande uden for EØS (f.eks. Google, Meta, Amazon, Web Services osv.), kan behandle personoplysninger under disse garantier.
6.3.1 Landespecifikke beskyttelsesforanstaltninger
Nedenstående tabel giver et overblik over de beskyttelsesforanstaltninger, der anvendes ved internationale overførsler, afhængigt af det land, hvor modtageren befinder sig.
|
Land |
Afgørelser om tilstrækkelighed |
Egnede beskyttelsesforanstaltninger |
|
USA |
Ja – EU–USA Data Privacy Framework |
Ikke relevant |
| Asien (Indien, Filippinerne osv.) |
Nej |
Standardkontraktbestemmelser (SCC) og supplerende foranstaltninger |
7.1 vidaXL opbevarer ikke dine personoplysninger længere end nødvendigt til de formål, de blev indsamlet til, medmindre en længere opbevaringsperiode kræves eller tillades ved lov (f.eks. til skattemæssige, regnskabsmæssige, regulatoriske eller juridiske krav). Opbevaringsperioden afhænger af datatypen og behandlingsformålene og kan variere herefter.
7.2 For at sikre overholdelse af artikel 5(1)(e) GDPR, som kræver, at Personoplysninger ikke opbevares længere end nødvendigt, anvender vi følgende generelle kriterier og lovpligtige forpligtelser ved fastlæggelse af opbevaringsperioder i Danmark:
|
Datatype |
Formål |
Opbevaringsperiode |
Retsgrundlag / Begrundelse |
|
Ordre- og transaktionsdata |
Opfyldelse af kontrakter, kundeservice, regnskab |
Op til 10 år |
Bogføringsloven § 12, Skatteforvaltningsloven, Forordning (EU) 282/2011 |
|
Kontakt med kundeservice |
Klagesagsbehandling, overvågning af servicekvalitet |
Op til 2–5 år (afhængig af sagen) |
Legitim interesse jf. GDPR art. 6(1)(f), dokumentation og kvalitetssikring |
|
Anmeldelser og besvarelser af spørgeskemaer |
Visning af anmeldelser, servicefeedback |
Op til 2 år |
Samtykke jf. GDPR art. 6(1)(a); legitim interesse jf. art. 6(1)(f) |
|
E-mailkommunikation (f.eks. nyhedsbreve) |
Marketing, serviceopdateringer |
Indtil tilbagekaldelse af samtykke |
Samtykke jf. markedsføringsloven § 10 og GDPR art. 6(1)(a); ePrivacy-direktivet (2002/58/EF) |
|
Inaktiv kontodata |
Forebyggelse af svindel, juridisk beskyttelse |
Slettes typisk efter 2 års inaktivitet |
Legitim interesse jf. GDPR art. 6(1)(f); forældelsesfrister jf. forældelsesloven (typisk 3 år) |
|
Chattransskripter |
Kundeservicereference |
Op til 2–5 år (afhængig af problemets karakter) |
Legitim interesse i kundesupport og dokumentation |
|
Kundekontaktoplysninger, købsoversigt, produktserienumre, leveringsregistre |
Forbrugergaranti |
Så længe det kræves af myndighederne |
Købeloven §§ 83–84, Forbrugerrettighedsdirektivet 2011/83/EU (implementeret i dansk ret) |
|
Det samme som ovenfor, plus klagebehandlingsdokumenter og supportkommunikation |
Produktansvarskrav |
Så længe det kræves af myndighederne |
Produktansvarsloven, Direktiv 85/374/EØF, Forældelsesloven |
|
Kunde- og produktoplysninger, der er nødvendige for at identificere berørte brugere og gennemføre underretning |
Produkttilbagekaldelser / sikkerhedsmeddelelser |
Så længe det kræves af myndighederne |
Produktsikkerhedsloven; Direktiv 2001/95/EF |
|
Data om kundesamarbejde, der er relevante for krav |
Juridiske krav |
Op til den gældende forældelsesfrist som fastsat i lovgivningen |
Forældelsesloven (typisk 3 år, op til 10 år i visse tilfælde) |
7.3 Arkivering og sletning. Når den gældende opbevaringsperiode udløber, vil dine Personoplysninger enten blive sikkert slettet, anonymiseret eller arkiveret på en måde, så de ikke længere er tilgængelige eller identificerbare, medmindre yderligere opbevaring er lovpligtig.
8.1 Generelle principper. vidaXL træffer passende tekniske og organisatoriske foranstaltninger for at beskytte dine Personoplysninger mod uautoriseret eller ulovlig behandling samt mod utilsigtet tab, ødelæggelse eller beskadigelse. Disse foranstaltninger står i rimeligt forhold til dataenes følsomhed, omfanget af vores aktiviteter, mængden af behandlede data og de potentielle risici. Vi anvender principperne om databeskyttelse gennem design og som standard, som krævet i artikel 25 i GDPR.
8.2 Eksempler på sikkerhedsforanstaltninger, der er implementeret. For at beskytte dine data anvender vidaXL følgende kategorier af foranstaltninger:
|
Kategori |
Eksempler på foranstaltninger |
|
Teknisk sikkerhed |
|
|
Organisatorisk sikkerhed |
|
|
Overvågning og respons |
|
|
Dataminimering og opbevaring |
|
8.3 Dit ansvar. Vi forventer også, at du tager skridt til at beskytte dine Personoplysninger, for eksempel ved altid at holde dine loginoplysninger fortrolige, bruge et stærkt kodeord og undgå at bruge det samme kodeord til flere konti, logge ud ved brug af offentlige eller delte enheder samt straks underrette vidaXL ved mistanke om misbrug af din konto.
9. HVORDAN KAN JEG INDGIVE EN KLAGE
9.1 Databeskyttelsesrådgiver (DPO). vidaXL har udpeget en DPO i overensstemmelse med artikel 37 i GDPR. DPO’en er ansvarlig for:
9.2 Hvordan kan jeg kontakte databeskyttelsesrådgiveren (DPO)?
9.2.1 Hvis du har spørgsmål eller bekymringer om, hvordan dine personoplysninger bliver behandlet, eller hvis du ønsker at gøre brug af dine databeskyttelsesrettigheder, kan du kontakte databeskyttelsesrådgiveren (DPO) direkte.
Du kan kontakte vores DPO via:
Attn: Data Protection Officer
vidaXL
Mary Kingsleystraat 1
5829 SK Venlo
The Netherlands
9.2.2 Hvis du ikke er tilfreds med, hvordan vi har håndteret din henvendelse, eller hvis du mener, at vi ikke behandler dine personoplysninger lovligt, har du ret til at indgive en klage til den relevante databeskyttelsesmyndighed.
|
Førende tilsynsmyndighed |
Tilsynsmyndighed i Danmark: |
|
Autoriteit Persoonsgegevens |
Datatilsynet |
10. ÆNDRINGER I DENNE ERKLÆRING
Indholdet af denne Privatlivspolitik kan ændres. Den nyeste version vil altid være tilgængelig på vidaXL’s Webshop. vidaXL anbefaler, at du regelmæssigt gennemgår denne Privatlivspolitik, mindst inden du giver vidaXL Personoplysninger.