1. PERSONUPPGIFTSANSVARIG
Personuppgiftsansvarig för behandlingen av personuppgifter på offprism.com är:
EURO CLOTHING S.R.L.
verksam under varumärket ”OffPrism”
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
Rumänien
E-post: info@offprism.com CUI: 47727871 Handelsregisternummer: J08/20/2024
2. ALLMÄNNA PRINCIPER
Vi behandlar personuppgifter endast i den mån det är nödvändigt för driften av webbplatsen, genomförandet av beställningar, tillhandahållandet och aktiveringen av programvarulicenser, besvarandet av förfrågningar, fullgörandet av rättsliga skyldigheter eller på grundval av ett samtycke.
Personuppgifter är all information som avser en identifierad eller identifierbar fysisk person.
3. WEBBPLATSBESÖK OCH SERVERLOGGAR
Vid besök på vår webbplats kan i synnerhet följande uppgifter behandlas
- IP-adress;
- datum och tidpunkt för åtkomsten;
- den sida eller fil som anropats;
- överförd datamängd och åtkomststatus;
- webbläsartyp, webbläsarversion och operativsystem;
- referrer-URL;
- teknisk fel- och säkerhetsinformation.
Behandlingen är nödvändig för att leverera webbplatsen, säkerställa dess stabilitet och säkerhet samt för att upptäcka missbruk och angrepp.
Rättslig grund är art. 6.1 f i GDPR. Vårt berättigade intresse ligger i den säkra, stabila och behovsanpassade driften av vårt onlineerbjudande.
Serverloggar lagras endast så länge som det är nödvändigt för säkerhet, felanalys och skydd mot missbruk. En längre lagring sker endast om en säkerhetsrelevant incident ska utredas, ett rättsligt anspråk ska drivas eller en rättslig skyldighet ska uppfyllas.
Värdtjänstleverantör:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Tyskland
I den mån en extern värdtjänstleverantör anlitas behandlar denne uppgifterna på vårt uppdrag enligt art. 28 i GDPR.
4. TEKNISKT NÖDVÄNDIGA COOKIES OCH LOKAL LAGRING
Vi använder tekniskt nödvändiga cookies och lokal webbläsarlagring för att webbplatsen och dess grundläggande funktioner ska kunna användas. Till detta hör i synnerhet:
- lagring av det valda språket;
- lokal lagring av kundvagnen;
- sessions- och säkerhetsinformation för kundportalen;
- lagring av de valda integritetsinställningarna;
- tekniskt nödvändig information för att koppla en beställning.
Behandlingen är nödvändig för att tillhandahålla de uttryckligen önskade webbplatsfunktionerna respektive för att genomföra föravtalsenliga åtgärder och avtalet. Rättslig grund är art. 6.1 b och f i GDPR samt de tillämpliga bestämmelserna om terminalutrustning och elektronisk kommunikation.
Tekniskt nödvändiga lagringar kan inte inaktiveras om den berörda funktionen ska användas. De raderas så snart de inte längre är nödvändiga för respektive ändamål. Kundvagnsinformation kan finnas kvar lokalt i webbläsaren tills den raderas av användaren eller webbläsaren.
5. EGEN RÄCKVIDDSMÄTNING OCH CREATOR-SPÅRNING
Endast med ditt föregående samtycke mäter vi i egen infrastruktur användningen av vår webbplats och kopplingen av rekommendationer respektive creator-rabatter.
Därvid kan i synnerhet följande uppgifter behandlas
- besökta sidor;
- tidpunkt och ungefärlig sessionslängd;
- pseudonymiserad identifierare;
- referrer- respektive rekommendationsidentifierare;
- creator- eller kampanjidentifierare;
- koppling av en beställning till en rekommendation;
- teknisk enhets- och webbläsarinformation;
- pseudonymiserat respektive hashat värde av IP-adressen.
Uppgifterna används inte för att spåra dig över olika webbplatser. Den fullständiga IP-adressen används inte som analysidentifierare.
Rättslig grund är ditt samtycke enligt art. 6.1 a i GDPR. Du kan när som helst återkalla samtycket via webbplatsens integritetsinställningar med verkan för framtiden. Lagenligheten hos den behandling som skett fram till återkallelsen påverkas inte.
Analysuppgifterna raderas eller anonymiseras så snart de inte längre behövs för räckviddsmätningen och avräkningen respektive kontrollen av en rekommendationskoppling. Efter återkallelse samlas inga nya analysuppgifter in på grundval av detta samtycke.
6. BESTÄLLNINGAR OCH AVTALSHANTERING
Vid en beställning behandlar vi de uppgifter som är nödvändiga för att inleda och genomföra avtalet. Till detta kan höra:
- namn och i förekommande fall företag;
- fakturaadress och land;
- e-postadress;
- i förekommande fall momsregistreringsnummer;
- beställd programvara, edition, kvantitet och antal enheter;
- beställningsnummer, pris, valuta och skatteinformation;
- betalningsstatus och vald betalningsmetod;
- tidpunkt för beställningen;
- dokumentation av samtycket till omedelbart avtalsutförande;
- faktura-, återbetalnings- och supportinformation.
Rättslig grund är art. 6.1 b i GDPR. Uppgifter som vi måste lagra för att uppfylla skatte-, handels- eller bokföringsrättsliga skyldigheter behandlar vi på grundval av art. 6.1 c i GDPR.
Utan de nödvändiga beställningsuppgifterna kan inget köpeavtal ingås och ingen licens tillhandahållas.
7. BETALNINGSHANTERING GENOM STRIPE
För betalningshanteringen använder vi Stripe. Beroende på land, valuta och beställning kan i synnerhet kortbetalning, EPS, iDEAL/Wero, Przelewy24 och Multibanco erbjudas.
Leverantör för betalningar inom Europeiska ekonomiska samarbetsområdet är i regel:
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, Irland
Stripe behandlar i synnerhet kontakt-, faktura-, betalnings-, enhets-, transaktions- och bedrägeriförebyggande uppgifter. Fullständiga kort- och kontouppgifter samlas i regel in direkt av Stripe och lagras inte på våra system.
Behandlingen är nödvändig för genomförandet av betalningen och avtalet, art. 6.1 b i GDPR. Bedrägeriförebyggandet och säkerhetskontrollen grundar sig dessutom på berättigade intressen hos oss och Stripe enligt art. 6.1 f i GDPR samt i förekommande fall på rättsliga skyldigheter.
Stripe kan anlita ytterligare företag i Stripe-koncernen och tjänsteleverantörer och behandla uppgifter även utanför Europeiska ekonomiska samarbetsområdet. Stripe grundar enligt egen uppgift sådana överföringar på lämpliga garantier såsom beslut om adekvat skyddsnivå eller standardavtalsklausuler.
Ytterligare information: https://stripe.com/de/privacy
8. FAKTURAKÖP FÖR B2B-KUNDER
Vid ett godkänt fakturaköp för näringsidkare behandlar vi dessutom de uppgifter som är nödvändiga för företagsidentifikation, kreditbedömning och betalningshantering. Till detta kan höra företag, registeruppgifter, affärsmässiga kontaktuppgifter, momsuppgifter, faktura, betalningsvillkor och betalningsmottagande.
Rättslig grund är art. 6.1 b och f i GDPR. Vårt berättigade intresse ligger i att undvika betalningsbortfall och i förvaltningen av utestående fordringar. I den mån en extern kreditupplysning inhämtas före ett godkännande måste den konkreta leverantören anges på denna plats före dess anlitande och kunden informeras om detta.
9. KUNDPORTAL
För kundportalen behandlar vi i synnerhet
- e-postadress och beställningsnummer;
- sessions- och säkerhetsidentifierare;
- beställnings-, faktura-, nedladdnings- och licensinformation;
- tidpunkt för lyckade och misslyckade åtkomster;
- IP-adress och teknisk säkerhetsinformation.
Behandlingen är nödvändig för tillhandahållandet av portalen och för avtalsuppfyllelsen, art. 6.1 b i GDPR. Säkerhetsloggar grundar sig på vårt berättigade intresse av att förhindra obehörig åtkomst, art. 6.1 f i GDPR.
10. LICENSAKTIVERING OCH ENHETSHANTERING
För aktivering, kontroll och hantering av de förvärvade enhetsplatserna kan följande uppgifter behandlas:
- licensnyckel och beställningsnummer;
- programvara, edition och version;
- antalet tillåtna och använda aktiveringar;
- pseudonymiserad enhets- eller installationsidentifierare;
- operativsystem och teknisk versionsinformation;
- tidpunkt för aktivering, kontroll, frigivning och enhetsbyte;
- IP-adress samt fel- och säkerhetsinformation.
Uppgifterna behandlas för att tillhandahålla den förvärvade licensen, möjliggöra enhetsbyten och förhindra obehörig flerfaldig användning. Rättslig grund är art. 6.1 b och f i GDPR. Vårt berättigade intresse ligger i skyddet av programvaran och licenssystemet mot missbruk.
Enhetsidentifieraren ska utformas så att den inte innehåller fler uppgifter än vad som är nödvändigt för licenshanteringen. Redan aktiverad programvara kan enligt produktuppgifterna i regel användas offline.
11. KONTAKT OCH SUPPORT
När du kontaktar oss behandlar vi dina kontaktuppgifter, innehållet i meddelandet samt i förekommande fall beställnings-, licens-, enhets- och feluppgifter för att behandla din förfrågan.
Rättslig grund är art. 6.1 b i GDPR om förfrågan har samband med ett avtal eller föravtalsenliga åtgärder. I andra fall är rättslig grund art. 6.1 f i GDPR. Vårt berättigade intresse ligger i besvarandet av förfrågningar och dokumentationen av supporten.
Leverantör för sändning och mottagande av beställnings-, licens- och
support-e-post:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Tyskland
12. MOTTAGARE AV UPPGIFTER
Personuppgifter kan – i den mån det i varje enskilt fall är nödvändigt – överföras till följande mottagare:
- värd-, infrastruktur- och e-posttjänsteleverantörer;
- Stripe och de betalningsleverantörer som medverkar i den valda betalningsmetoden;
- skatterådgivare, bokföring, juridiska rådgivare och revisorer;
- IT-, säkerhets- och supporttjänsteleverantörer;
- myndigheter, domstolar och andra offentliga organ när en rättslig skyldighet föreligger;
- banker och organ som medverkar i återbetalningar eller vid indrivning av berättigade fordringar.
Personuppgiftsbiträden förpliktas avtalsenligt enligt art. 28 i GDPR. Uppgifter säljs inte.
13. INTERNATIONELLA DATAÖVERFÖRINGAR
I den mån uppgifter behandlas utanför Europeiska ekonomiska samarbetsområdet sker detta endast med iakttagande av art. 44 till 49 i GDPR. Som grund kommer i synnerhet ett beslut om adekvat skyddsnivå från Europeiska kommissionen, standardavtalsklausuler eller ett lagstadgat undantag i fråga.
14. LAGRINGSTID
Vi lagrar personuppgifter endast så länge som det är nödvändigt för respektive ändamål.
I synnerhet gäller följande kriterier
- Avtals-, faktura- och betalningsuppgifter lagras under avtalets löptid och därefter i enlighet med de tillämpliga skatte-, bokförings- och handelsrättsliga lagringsskyldigheterna.
- Licens- och aktiveringsuppgifter lagras i regel under den tidsobegränsade licensens löptid och därutöver endast i den mån det är nödvändigt för skydd mot missbruk eller rättsliga anspråk.
- Supportkommunikation lagras fram till avslutandet av förfrågan och därefter under den period då avtalsmässiga eller rättsliga anspråk kan göras gällande.
- Samtyckesbevis lagras under samtyckets löptid och därefter så länge som det är nödvändigt för att styrka dess lagenlighet.
- Uppgifter lagras längre om en rättstvist, en säkerhetsincident eller ett rättsligt föreläggande kräver detta.
Efter utgången av respektive frist raderas eller anonymiseras uppgifterna.
15. REGISTRERADES RÄTTIGHETER
Under de rättsliga förutsättningarna har du i synnerhet följande rättigheter
- tillgång till dina personuppgifter, art. 15 i GDPR;
- rättelse av oriktiga uppgifter, art. 16 i GDPR;
- radering, art. 17 i GDPR;
- begränsning av behandlingen, art. 18 i GDPR;
- dataportabilitet, art. 20 i GDPR;
- invändning mot behandlingar på grundval av art. 6.1 e eller f i GDPR, art. 21 i GDPR;
- återkallelse av ett samtycke med verkan för framtiden, art. 7.3 i GDPR;
- klagomål hos en dataskyddstillsynsmyndighet, art. 77 i GDPR.
För att utöva dina rättigheter kan du vända dig till info@offprism.com.
16. INVÄNDNING MOT BEHANDLINGAR PÅ GRUND AV BERÄTTIGADE INTRESSEN
I den mån vi behandlar uppgifter på grundval av berättigade intressen kan du, av skäl som hänför sig till din särskilda situation, när som helst göra invändning. Vi behandlar då inte längre de berörda uppgifterna, om vi inte kan påvisa tvingande berättigade skäl som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen tjänar till att fastställa, göra gällande eller försvara rättsliga anspråk.
17. RÄTT ATT LÄMNA KLAGOMÅL
Du kan i synnerhet vända dig till den rumänska dataskyddstillsynsmyndighet som är behörig för oss:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București Rumänien
Telefon: +40 31 805 9211 E-post: anspdcp@dataprotection.ro Webbplats: https://www.dataprotection.ro/
Du kan även vända dig till en dataskyddstillsynsmyndighet på din vanliga vistelseort, din arbetsplats eller på platsen för den påstådda överträdelsen.
18. AUTOMATISERADE BESLUT
OffPrism fattar i regel inga uteslutande automatiserade beslut med rättslig eller på liknande sätt betydande verkan. Stripe kan inom ramen för betalnings- och bedrägeriförebyggande utföra egna automatiserade kontroller. Detaljer framgår av Stripes integritetsinformation.
19. DATASÄKERHET
Vi använder lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot förlust, obehörig åtkomst, ändring och röjande. Till detta hör i synnerhet krypterad överföring, åtkomstbegränsningar samt säkerhets- och uppdateringsåtgärder.
20. ÄNDRINGAR AV DENNA INTEGRITETSPOLICY
Vi kan anpassa denna integritetspolicy om behandlingar, tjänsteleverantörer eller rättsliga krav ändras. Den vid varje tidpunkt aktuella versionen publiceras på offprism.com.
21. COMMUNITY, PROFILBILDER OCH INLÄGGSBILDER
Vid användning av community behandlar vi i synnerhet visningsnamn, profilbild, frivilligt statusmeddelande, inlägg, betyg, inläggsräknare, tidpunkter och i förekommande fall bilder som bifogats inlägg. Offentliga inlägg, visningsnamn, statusmeddelanden och profilbilder är offentligt synliga. Beställningsrelaterade supportområden är uteslutande tillgängliga för den berörda kontoinnehavaren och behöriga administratörer.
Uppladdade bilder lagras uteslutande som nyskapade WebP-filer. Metadata och den ursprungliga filkoden förkastas därvid. Inläggsbilder raderas automatiserat senast 90 dagar efter uppladdningen. Profilbilder lagras fram till byte eller till radering av kontot.
Användare kan bädda in externa HTTPS-bilder i inlägg. Vid inläsning av en sådan bild upprättar webbläsaren en direkt anslutning till respektive tredjepartsserver. Därvid kan i synnerhet IP-adressen överföras till operatören av tredjepartsservern. OffPrism överför därvid ingen referrer. För innehållet och dataskyddet i det externa erbjudandet ansvarar dess operatör.
Rättslig grund är art. 6.1 b och f i GDPR. Vårt berättigade intresse ligger i driften och moderationen av en säker produktcommunity samt i skyddet mot missbruk.