Introduktion
Det er meget vigtigt for os at beskytte dine datas privatliv og sikkerhed. Denne politik beskriver, hvad vi indsamler om dig, hvordan vi bruger, deler og administrerer disse data. Den beskriver også de valg, du har om disse data. Læs den venligst omhyggeligt.
Formålet med denne privatlivspolitik
Denne privatlivspolitik har til formål at give dig information om, hvordan Meri Meri indsamler og behandler dine personlige data i overensstemmelse med europæisk og britisk privatlivslovgivning (når disse gælder) og under amerikansk lovgivning om beskyttelse af privatlivets fred (hvor disse gælder), uanset om det er gennem din brug af denne hjemmeside, eller via e-mail, telefon, sociale medier eller personligt, eller når du køber et produkt eller en service eller deltager i en konkurrence.
Vi er en virksomhed, der leverer festtøj og tilbehør og vi indsamler ikke bevidst personlige data vedrørende børn.
Controller
Meri Meri er dataansvarlig for og ansvarlig for dine personlige data indsamlet og behandlet af (eller på vegne af) Meri Meri.
Meri Meri Inc vedligeholder forskellige websteder til salg og levering til Storbritannien, EU og USA, og den samme privatlivspolitik er udstedt for at relatere til hvert websted og alle andre handler med Meri Meri, der inkluderer personlige data.
Vi har udpeget en databeskyttelsesansvarlig (DPO), som er ansvarlig for at føre tilsyn med spørgsmål i relation til denne privatlivspolitik. Hvis du har spørgsmål om denne privatlivspolitik, herunder eventuelle anmodninger om at udøve dine juridiske rettigheder, bedes du kontakte DPO på DPO@merimeri.com.
Vi vil sikre, at dine data behandles sikkert, herunder tage følgende sikkerhedsforanstaltninger:
Du har til enhver tid ret til at indgive en klage til Information Commissioner's Office (ICO), den britiske regulator for databeskyttelsesspørgsmål (www.ico.org.uk) eller til en anden tilsynsmyndighed i et andet område (hvor du er bosat). Vi vil dog sætte pris på muligheden for at håndtere dine bekymringer, før du henvender dig til ICO, så kontakt os i første omgang.
Ændringer i privatlivspolitikken og din pligt til at informere os om ændringer
Vi gennemgår vores privatlivspolitik regelmæssigt og kan opdatere eller ændre den. Det er vigtigt, at de personoplysninger, vi opbevarer om dig, er nøjagtige og aktuelle, og vi gennemgår vores personlige dataregistre regelmæssigt. Hold os venligst informeret, hvis dine personlige data ændres under dit forhold til os.
Tredjeparts links
Denne hjemmeside kan indeholde links til tredjepartswebsteder, plug-ins og applikationer. Hvis du klikker på disse links eller aktiverer disse forbindelser, kan tredjeparter indsamle eller dele data om dig. Vi kontrollerer ikke disse tredjepartswebsteder og er ikke ansvarlige for deres fortrolighedserklæringer. Når du forlader vores hjemmeside, opfordrer vi dig til at læse privatlivspolitikken for hver hjemmeside, du besøger.
DEL 1: EUROPÆISK OG UK PRIVATLOVVE
Personlige data, eller personlige oplysninger, betyder enhver information om en person, hvorfra denne person kan identificeres. Det omfatter ikke data, hvor identiteten er blevet fjernet (anonyme data).
Vi kan indsamle, bruge, opbevare og overføre forskellige former for personlige data om dig, som vi har grupperet som følger:
Vi indsamler, bruger og deler også aggregerede data såsom statistiske eller demografiske data til ethvert formål. Samlede data kan stamme fra dine personlige data, men betragtes ikke som persondata i loven, som disse data vil ikke direkte eller indirekte afsløre din identitet.
Vi indsamler ingen særlige kategorier af personlige data om dig (dette omfatter detaljer om din race eller etnicitet, religiøse eller filosofiske overbevisninger, sexliv, seksuel orientering, politiske holdninger, fagforeningsmedlemskab, oplysninger om dit helbred og genetiske og biometriske data ). Vi indsamler heller ingen oplysninger om straffedomme og lovovertrædelser.
Hvis du undlader at give personlige data
Hvor vi er nødt til at indsamle personoplysninger ved lov eller i henhold til vilkårene i en kontrakt, vi har med dig, og du undlader at give disse data, når du bliver bedt om det, er vi muligvis ikke i stand til at udføre den kontrakt, vi har eller forsøger at indgå med dig (for eksempel for at forsyne dig med varer). I dette tilfælde kan vi blive nødt til at annullere et produkt eller en tjeneste, du har hos os, men vi giver dig besked, hvis dette er tilfældet på det tidspunkt.
Vi bruger forskellige metoder til at indsamle data fra og om dig, herunder gennem:
Tekniske data fra følgende parter:
analyseudbydere, såsom Google
annoncenetværk
søgeinformationsudbydere
Kontakt- og transaktionsdata fra udbydere af tekniske, betalings- og leveringstjenester udbydere;
Vi vil kun bruge dine personoplysninger, når loven tillader os det. Oftest vil vi bruge dine personlige data under følgende omstændigheder:
Hvor vi skal udføre kontrakten vi er ved at indgå eller har indgået med dig. Udførelse af kontrakt betyder behandling af dine data, hvor det er nødvendigt for at opfylde en kontrakt, som du er part i, eller for at tage skridt på din anmodning, før du indgår en sådan kontrakt.
Hvor det er nødvendigt for vores legitime interesser (eller en tredjeparts), og dine interesser og grundlæggende rettigheder tilsidesætter ikke disse interesser. Berettiget interesse betyder vores virksomheds interesse i at drive og administrere vores forretning for at sætte os i stand til at give dig den bedste service/produkt og den bedste og sikreste oplevelse. Vi sørger for, at vi overvejer og afbalancerer enhver potentiel indvirkning på dig (både positiv og negativ) og dine rettigheder, før vi behandler dine personoplysninger for vores legitime interesser. Vi bruger ikke dine personlige data til aktiviteter, hvor vores interesser tilsidesættes af indvirkningen på dig (medmindre vi har dit samtykke eller på anden måde er påkrævet eller tilladt ved lov). Du kan få yderligere information om, hvordan vi vurderer vores legitime interesser i forhold til enhver potentiel indvirkning på dig i forbindelse med specifikke aktiviteter, ved at kontakte os.
Hvor vi skal overholde en juridisk forpligtelse. Overholdelse af en juridisk forpligtelse betyder at behandle dine personoplysninger, hvor det er nødvendigt for at overholde en juridisk forpligtelse, som vi er underlagt.
Generelt er vi ikke afhængige af samtykke som et juridisk grundlag for at behandle dine personlige data, selvom vi vil få dit samtykke, før vi sender direkte markedsføringskommunikation fra tredjepart til dig via e-mail eller sms. Du har til enhver tid ret til at trække samtykke til markedsføring tilbage ved at kontakte os.
Formål, som vi vil bruge dine personlige data til
Vi har nedenfor i et tabelformat angivet en beskrivelse af alle de måder, vi planlægger at bruge dine persondata på, og hvilket af de juridiske grundlag vi stoler på for at gøre det. Vi har også identificeret, hvad vores legitime interesser er, hvor det er relevant.
Bemærk, at vi kan behandle dine personoplysninger til mere end én lovlig grund afhængigt af det specifikke formål, som vi bruger dine data til. Kontakt os venligst, hvis du har brug for detaljer om det specifikke juridiske grundlag, vi er afhængige af for at behandle dine personoplysninger, hvor mere end én grund er angivet i tabellen nedenfor.
Formål/aktivitet |
Type af data |
Lovligt grundlag for behandling, herunder grundlag for legitim interesse |
For at registrere dig som ny kunde (personligt eller via e-mail eller telefon) |
(a) Identitet (b) Kontakt |
Udførelse af en kontrakt med dig |
For at registrere dig som ny kunde på vores hjemmeside |
(a) Identitet (b) Kontakt (c) Profildata |
(a) Samtykke (b) Udførelse af en kontrakt med dig (præ-kontrakt) |
For at behandle og levere din ordre, herunder: (en) henvise dig til tredjeparts udbydere af betalingstjenester for sbetalinger, gebyrer og gebyrer (b) Inddrive og inddrive penge, der skylder os |
(a) Identitet (b) Kontakt (c) Transaktion (d) Marketing og kommunikation
|
(a) Udførelse af en kontrakt med dig (b) Nødvendig for vores legitime interesser (for at inddrive gæld til os) |
For at styre vores forhold til dig, som vil omfatte: (a) Underretter dig om ændringer i vores vilkår eller privatlivspolitik (b) Beder dig om at skrive en anmeldelse eller deltage i en undersøgelse |
(a) Identitet (b) Kontakt (c) Profil (d) Marketing og kommunikation |
(a) Udførelse af en kontrakt med dig (b) Nødvendig for at overholde en juridisk forpligtelse (c) Nødvendig for vores legitime interesser (for at holde vores optegnelser opdateret og for at studere, hvordan kunder bruger vores produkter) |
For at give dig mulighed for at deltage i en præmielodtrækning, konkurrence eller udfylde en undersøgelse |
(a) Identitet (b) Kontakt (c) Profil (d) Brug (e) Marketing og kommunikation |
(a) Udførelse af en kontrakt med dig (b) Nødvendig for vores legitime interesser (at studere, hvordan kunder bruger vores produkter, for at udvikle dem og vækste vores forretning) |
For at administrere og beskytte vores virksomhed og denne hjemmeside (inklusive fejlfinding, dataanalyse, test, systemvedligeholdelse, support, rapportering og hosting af data) |
(a) Identitet (b) Kontakt (c) Teknisk |
(a) Nødvendig af hensyn til vores legitime interesser (for at drive vores forretning, levering af administration og it-tjenester, netværkssikkerhed, for at forhindre svig og i forbindelse med en virksomhedsreorganisering eller gruppeomstrukturering) (b) Nødvendig for at overholde en juridisk forpligtelse |
At levere relevant webstedsindhold og annoncer til dig og måle eller forstå effektiviteten af den annoncering, vi leverer til dig |
(a) Identitet (b) Kontakt (c) Profil (d) Brug (e) Marketing og kommunikation (f) Teknisk |
Nødvendig for vores legitime interesser (for at studere, hvordan kunder bruger vores produkter, for at udvikle dem, for at vokse vores forretning og for at informere vores marketingstrategi) |
At bruge dataanalyse til at forbedre vores hjemmeside, produkter, markedsføring, kunderelationer og oplevelser |
(a) Teknisk (b) Brug |
Nødvendig for vores legitime interesser (for at definere typer af kunder for vores produkter, for at holde vores hjemmeside opdateret og relevant, for at udvikle vores forretning og for at informere vores marketingstrategi) |
At komme med forslag og anbefalinger til dig om varer, der kan have din interesse |
(a) Identitet (b) Kontakt (c) Teknisk (d) Brug (e) Profil (f) Marketing og kommunikation |
Nødvendigt for vores legitime interesser (for at udvikle vores produkter og vækste vores forretning) |
Markedsføring
Vi bestræber os på at give dig valgmuligheder med hensyn til visse personlige dataanvendelser, især omkring markedsføring og annoncering
Vi kan bruge din identitet, kontaktperson, tekniske, brug, Købshistorie og profildata for at danne et syn på, hvad vi tror, du måtte ønske eller har brug for, eller hvad der kan være interessant for dig. Sådan beslutter vi, hvilke produkter og tilbud der kan være relevante for dig (det kalder vi markedsføring).
Du vil modtage markedsføringsmeddelelser fra os, hvis du har anmodet om oplysninger fra os eller købt varer hos os, og du ikke har fravalgt at modtage denne markedsføring.
Tredjeparts markedsføring
Vi vil få dit udtrykkelige opt-in samtykke, før vi deler dine personlige data med en tredjepart til markedsføringsformål.
Fravælger
Du kan til enhver tid bede os eller tredjeparter om at stoppe med at sende dig marketingmeddelelser ved at følge opt-out-links på enhver marketingmeddelelse, der sendes til dig, eller ved at kontakte os til enhver tid.
Hvor du fravælger at modtage disse markedsføringsmeddelelser, vil dette ikke gælde for personlige data, der er givet til os som følge af din bestilling af vores produkter eller andre transaktioner, du indgår med os.
Ændring af formål
Vi vil kun bruge dine personoplysninger til de formål, som vi har indsamlet dem til, medmindre vi med rimelighed vurderer, at vi skal bruge dem af en anden grund, og den grund er forenelig med det oprindelige formål. Hvis du ønsker at få en forklaring på, hvordan behandlingen til det nye formål er forenelig med det oprindelige formål, bedes du kontakte os.
Hvis vi skal bruge dine personoplysninger til et ikke-relateret formål, giver vi dig besked, og vi vil forklare det juridiske grundlag, der tillader os at gøre det.
Bemærk venligst, at vi kan behandle dine personoplysninger uden din viden eller dit samtykke, i overensstemmelse med ovenstående regler, hvor dette er påkrævet eller tilladt ved lov.
Vi kan dele dine personoplysninger med de nedenfor anførte parter til de formål, der er angivet i tabellen ovenfor:
Vi kræver, at alle tredjeparter respekterer sikkerheden af dine personlige data og behandler dem i overensstemmelse med lovgivningen. Vi tillader ikke vores tredjepartstjenesteudbydere at bruge dine personoplysninger til deres egne formål og tillader dem kun at behandle dine personoplysninger til bestemte formål og i overensstemmelse med vores skriftlige instruktioner i en databehandleraftale.
Vi deler dine personlige data i Meri Meri. Dette kan involvere overførsel af dine data uden for Storbritannien og EØS, til USA i sjældne tilfælde.
Mange af vores eksterne tredjeparter er baseret uden for Storbritannien og EØS, så deres behandling af dine personoplysninger vil involvere en overførsel af data uden for Storbritannien og EØS.
Når vi overfører dine personoplysninger ud af Storbritannien eller EØS, sikrer vi en tilsvarende grad af beskyttelse, enten
Vi kan bruge specifikke kontrakter, der er godkendt til brug i Storbritannien eller EØS, som giver persondata den samme beskyttelse, som den har i Storbritannien eller EØS.
Kontakt os venligst, hvis du ønsker yderligere information om den specifikke mekanisme, der bruges af os, når du overfører dine personlige data fra Storbritannien.
Vi har indført passende sikkerhedsforanstaltninger for at forhindre, at dine personlige data ved et uheld går tabt, bruges eller tilgås på en uautoriseret måde, ændres eller videregives. Vi udfører regelmæssige sikkerheds- og penetrationstest af vores it-systemer og foretager årlige dataaudits. Derudover begrænser vi adgangen til dine personlige data til de medarbejdere, agenter, entreprenører og andre tredjeparter, som har et forretningsbehov at vide. De behandler kun dine personoplysninger efter vores instruktioner, og de er underlagt tavshedspligt.
Vi har indført procedurer til at håndtere ethvert formodet brud på persondatasikkerheden og vil underrette dig og enhver relevant regulator om et brud, hvor vi er juridisk forpligtet til at gøre det.
Hvor længe vil du bruge mine personlige data?
Vi opbevarer kun dine personoplysninger, så længe det med rimelighed er nødvendigt for at opfylde de formål, vi indsamlede dem til, herunder med det formål at opfylde eventuelle juridiske, regulatoriske, skattemæssige, regnskabsmæssige eller rapporteringskrav. Vi kan opbevare dine personoplysninger i en længere periode i tilfælde af en klage, eller hvis vi med rimelighed mener, at der er udsigt til retssager i forbindelse med vores forhold til dig.
Ved lov skal vi opbevare grundlæggende oplysninger om vores kunder (inklusive kontakt-, identitets- og transaktionsdata) i syv år efter datoen for sidste kontakt med os til skattemæssige formål].
I nogle tilfælde kan du bede os om at slette dine data (se "dine juridiske rettigheder" nedenfor).
I nogle tilfælde vil vi anonymisere dine personlige data (så de ikke længere kan associeres med dig) til forsknings- eller statistiske formål, i hvilket tilfælde vi kan bruge disse oplysninger på ubestemt tid uden yderligere varsel til dig.
Under visse omstændigheder har du rettigheder i henhold til databeskyttelseslovene i forhold til dine personlige data. Klik venligst på nedenstående links for at finde ud af mere om disse rettigheder:
Du har ret til:
Hvor vores brug af data er ulovlig, men du ikke ønsker, at vi skal slette dem.
Du har gjort indsigelse mod vores brug af dine data, men vi skal verificere, om vi har overordnede legitime grunde til at bruge dem.
Hvis du ønsker at udøve nogen af de rettigheder, der er angivet ovenfor, bedes du kontakte vores databeskyttelsesansvarlige på dpo@merimeri.com.
Normalt kræves ingen gebyr
Du skal ikke betale et gebyr for at få adgang til dine personlige data (eller for at udøve nogen af de andre rettigheder). Vi kan dog opkræve et rimeligt gebyr, hvis din anmodning er åbenlyst ubegrundet, gentagen eller overdreven. Alternativt kan vi afvise at efterkomme din anmodning under disse omstændigheder.
Hvad vi kan få brug for fra dig
Vi skal muligvis anmode om specifikke oplysninger fra dig for at hjælpe os med at bekræfte din identitet og sikre din ret til at få adgang til dine personlige data (eller udøve nogen af dine andre rettigheder). Dette er en sikkerhedsforanstaltning for at sikre, at personlige data ikke videregives til nogen person, der ikke har ret til at modtage dem. Vi kan også kontakte dig for at bede dig om yderligere oplysninger i forbindelse med din anmodning om at fremskynde vores svar.
Tidsgrænse for at svare
Vi forsøger at besvare alle legitime anmodninger inden for en måned. Nogle gange kan det tage os længere tid end en måned, hvis din anmodning er særlig kompleks, eller du har fremsat en række anmodninger. I dette tilfælde vil vi give dig besked og holde dig opdateret.