Privatlivspolitik
Senest opdateret: . Lyxtherooscyx ("vi", "os", "vores") respekterer dit privatliv. Denne privatlivspolitik beskriver i detaljer, hvordan vi indsamler, bruger, opbevarer og beskytter dine personoplysninger i forbindelse med vores duftlys, bestillinger, lysabonnement, brugen af websitet lyxtherooscyx.world samt al anden kommunikation med os. Politikken er udarbejdet i overensstemmelse med Den Europæiske Unions forordning om beskyttelse af personoplysninger (GDPR) og dansk databeskyttelseslovgivning.
Dataansvarlig
Dataansvarlig for behandlingen af dine personoplysninger er Lyxtherooscyx, med fysisk adresse Nansensgade 60, 1366 København, Denmark. Som dataansvarlig er vi ansvarlige for, at behandlingen sker i overensstemmelse med gældende lov. Du kan kontakte os på telefon +45 31 61 62 21, via kontaktformularen på lyxtherooscyx.world, eller pr. e-mail: reach@lyxtherooscyx.world. Vi besvarer henvendelser om persondata typisk inden for 30 dage.
Hvilke oplysninger indsamler vi
Vi indsamler kun de personoplysninger, der er nødvendige for at levere vores duftlys og relaterede services. De oplysninger, vi kan indsamle, omfatter:
- Identifikations- og kontaktoplysninger: navn, e-mailadresse, leveringsadresse, postnummer, by, telefonnummer (valgfrit). Disse bruges til at behandle bestillinger, sende ordrebekræftelser og levere duftlys til din adresse.
- Ordre- og transaktionsoplysninger: ordrenummer, valgte produkter (fx Lavendel & Timian, Træ & Mose eller Rav & Vanilje), antal, pris, betalingsmetode og -status. Disse bruges til at opfylde kontrakten og til bogføring.
- Kommunikationsoplysninger: indhold af beskeder sendt via kontaktformularen eller e-mail, inkl. eventuelle ønsker om duft, lysabonnement eller leveringsdetaljer. Vi gemmer disse for at besvare henvendelser og evt. følge op på bestillinger eller abonnementer.
- Abonnementsoplysninger: hvis du tilmelder dig et lysabonnement, registrerer vi din valgte pakke (Enkeltlys, Duo eller Trio), leveringsfrekvens og leveringsadresse samt eventuelle præferencer for duft.
Vi indsamler ikke følsomme personoplysninger (sundhedsoplysninger, etnicitet, politiske eller religiøse holdninger, biometriske data osv.) i forbindelse med vores duftlys eller hjemmesiden. Hvis du frivilligt deler sådanne oplysninger i en besked, vil vi ikke behandle dem som persondata, medmindre det er nødvendigt, og vi vil anmode om dit eksplicitte samtykke.
Vi indsamler ikke personoplysninger fra børn under 15 år uden forældremyndigheders samtykke. Hvis du opdager, at et barn har givet os oplysninger uden tilladelse, bedes du kontakte os, så vi kan slette dem.
Formål med behandlingen
Vi bruger dine personoplysninger udelukkende til følgende formål:
- Opfyldelse af kontrakt: at behandle og udføre bestillinger af duftlys; at sende ordrebekræftelser og leveringsoplysninger; at administrere lysabonnementer (leveringsfrekvens, adresse, betaling); og at håndtere reklamationer eller returneringer i henhold til vores returpolitik.
- Kommunikation: at besvare henvendelser via kontaktformular eller e-mail; at sende vigtige opdateringer om din ordre eller dit abonnement (fx forsinkelser eller ændringer i levering).
- Forbedring af service og hjemmeside: at analysere brugen af lyxtherooscyx.world (i aggregeret, anonymiseret form, hvor loven tillader det) for at forbedre brugeroplevelsen, indhold og funktionalitet.
- Markedsføring (kun ved samtykke): hvis du har givet samtykke, kan vi sende nyhedsbreve eller tilbud om vores duftlys. Du kan til enhver tid afmelde dig via link i e-mailen eller ved at kontakte os.
- Juridiske forpligtelser: at opfylde bogføringsloven og andre lovkrav, herunder opbevaring af dokumentation i forbindelse med køb og betaling.
Vi sælger ikke dine personoplysninger til tredjeparter til markedsføring. Vi bruger ikke dine data til fuldt automatiseret afgørelsesdannelse eller profilering, der har retsvirkning eller tilsvarende væsentlig indflydelse på dig.
Retsgrundlag
Behandlingen af dine personoplysninger er baseret på følgende retsgrundlag i henhold til GDPR art. 6:
- Opfyldelse af kontrakt (art. 6(1)(b)): behandling, der er nødvendig for at udføre købsaftalen eller lysabonnementet (fx leveringsadresse, ordredetaljer, betaling). Uden disse oplysninger kan vi ikke levere vores duftlys til dig.
- Samtykke (art. 6(1)(a)): når du udfylder kontaktformularen, accepterer cookie-banneren eller tilmelder dig nyhedsbrev, giver du samtykke til den dertil beskrevne behandling. Du kan tilbagetrække samtykke til enhver tid ved at kontakte os; tilbagetrækkelse påvirker ikke lovligheden af behandling før tilbagetrækkelsen.
- Legitime interesser (art. 6(1)(f)): i visse tilfælde behandler vi data ud fra vores berettigede interesse i at forbedre vores hjemmeside, forebygge misbrug og sikre sikkerhed. Vi vurderer altid, at vores interesse ikke overstiger dine interesser eller grundlæggende rettigheder.
- Juridisk forpligtelse (art. 6(1)(c)): opbevaring af bogføringsmæssig dokumentation og andre oplysninger, som loven kræver.
Opbevaring og sletning
Vi opbevarer dine personoplysninger kun så længe, det er nødvendigt for at opfylde de formål, der er beskrevet ovenfor, eller så længe loven kræver det.
- Ordre- og betalingsdata: opbevares i op til 5 år fra regnskabsårets afslutning i henhold til dansk bogføringslovgivning (bogføringsloven).
- Kontaktformular- og e-mailkorrespondance: arkiveres typisk i op til 2 år fra den sidste kommunikation, medmindre en konkret sag (fx en løbende reklamation eller retssag) kræver længere opbevaring.
- Abonnementsdata: opbevares, så længe abonnementet er aktivt, og herefter i op til 2 år til dokumentation og evt. opgørelse.
- Cookie- og teknikrelaterede data: opbevares i den periode, der er angivet i vores cookiepolitik.
Efter udløbet af opbevaringsperioden sletter eller anonymiserer vi dine personoplysninger, så de ikke længere kan knyttes til dig. Anonymiserede data kan i visse tilfælde bruges til statistik eller forbedring af vores services.
Deling med tredjeparter og modtageres lande
Vi deler ikke dine personoplysninger med tredjeparter, undtagen i følgende tilfælde:
- Betalingsudbydere: når du betaler for duftlys eller abonnement, overføres nødvendige betalingsoplysninger (fx kortoplysninger) til vores betalingsudbyder. Betalingsudbydere er uafhængige dataansvarlige eller databehandlere og har egne privatlivspolitikker. Vi vælger udbydere, der overholder relevante sikkerhedsstandarder (fx PCI-DSS).
- Fragtpartnere: for at levere duftlys til din adresse deler vi navn, leveringsadresse og evt. telefonnummer med vores fragtpartner. Partnere må kun bruge data til at udføre leveringen og er forpligtet til at beskytte dem og ikke bruge dem til egne formål.
- Hosting og tekniske tjenester: hjemmesiden lyxtherooscyx.world kan være hostet eller understøttet af tredjepartsleverandører (fx hosting, e-mail). I så fald kan data være tilgængelige for disse leverandører i deres egenskab af databehandlere. Vi indgår databehandleraftaler, der sikrer, at data kun behandles efter vores instrukser og i overensstemmelse med GDPR.
Vi sælger ikke dine data til tredjeparter. Vi overfører ikke persondata til lande uden for EU/EØS, medmindre Kommissionen har vurderet, at landet har et tilstrækkeligt beskyttelsesniveau, eller vi har indført passende garantier (fx standardkontraktklausuler godkendt af Kommissionen). Ved anmodning kan vi give dig yderligere oplysninger om modtagere og garantier.
Dine rettigheder
Under GDPR har du følgende rettigheder i forhold til dine personoplysninger:
- Ret til indsigt (art. 15): du kan anmode om at få oplyst, hvilke oplysninger vi behandler om dig, herunder formål, kategorier af data, modtageres kategorier, opbevaringsperiode og dine rettigheder.
- Ret til berigtigelse (art. 16): du kan anmode om at få rettet unøjagtige eller ufuldstændige oplysninger.
- Ret til sletning (art. 17): du kan anmode om at få slettet dine oplysninger, medmindre vi er forpligtet til at opbevare dem (fx pga. bogføringsloven) eller har andre lovlige grunde til at beholde dem.
- Ret til begrænsning af behandling (art. 18): du kan anmode om, at behandlingen begrænses til opbevaring i visse situationer (fx mens du bestrider oplysningernes rigtighed).
- Ret til dataportabilitet (art. 20): for data, du har givet os eller som er behandlet automatiseret på grundlag af kontrakt eller samtykke, kan du anmode om at modtage dem i et struktureret, almindeligt anvendt format, eller om at vi overfører dem til en anden dataansvarlig, hvor det er teknisk muligt.
- Ret til indsigelse (art. 21): du kan gøre indsigelse mod behandling, der er baseret på legitime interesser. Vi standser da behandlingen, medmindre vi kan vise overordnede berettigede grunde.
- Ret til at tilbagetrække samtykke: hvor behandlingen er baseret på samtykke, kan du til enhver tid tilbagetrække det uden at det berører lovligheden af den behandling, der er foretaget før tilbagetrækkelsen.
For at udøve dine rettigheder skal du kontakte os på de oplysninger, der er angivet under "Dataansvarlig". Vi svarer uden unødig forsinkelse og senest inden for 30 dage. Vi kan anmode om yderligere oplysninger for at bekræfte din identitet. Du har også ret til at klage til Den Danske Databeskyttelsesautoritet (Datatilsynet), Carl Jacobsens Vej 35, 2500 Valby, eller via www.datatilsynet.dk.
Sikkerhed og integritet
Vi anvender passende tekniske og organisatoriske foranstaltninger for at sikre et passende sikkerhedsniveau for dine personoplysninger og at beskytte dem mod uautoriseret adgang, tab, ødelæggelse eller ændring. Disse foranstaltninger omfatter bl.a.:
- Sikker kommunikation via HTTPS på lyxtherooscyx.world, så data under overførsel er krypteret.
- Adgangskontrol: kun autoriseret personale har adgang til persondata, og adgangen er begrænset til det, der er nødvendigt for at udføre deres arbejde.
- Løbende vurdering af risici og opdatering af sikkerhedsprocedurer.
Hvis vi bliver opmærksomme på et brud på persondatasikkerheden, der sandsynligvis medfører en risiko for dine rettigheder og frihedsrettigheder, vil vi underrette Dig og Datatilsynet uden unødig forsinkelse i henhold til GDPR art. 33 og 34.
Ændringer af privatlivspolitikken
Vi kan opdatere denne privatlivspolitik fra tid til anden for at afspejle ændringer i vores praksis, i lovgivningen eller i vores duftlys og services. Ændringer publiceres på denne side med en opdateret "Senest opdateret"-dato. Ved væsentlige ændringer (fx ændring af formål eller udvidet deling med tredjeparter) vil vi så vidt muligt give dig besked via hjemmesiden, per e-mail eller ved anden passende kanal. Vi opfordrer dig til jævnligt at gennemgå politikken. Fortsat brug af lyxtherooscyx.world eller vores services efter offentliggørelse af ændringer anses som accept af den reviderede politik, medmindre loven kræver eksplicit samtykke.
Kontakt
Spørgsmål om vores behandling af personoplysninger eller om vores duftlys kan rettes til Lyxtherooscyx, Nansensgade 60, 1366 København, Denmark, telefon +45 31 61 62 21, eller via kontaktformularen på lyxtherooscyx.ddd. E-mail: reach@lyxtherooscyx.world. Vi besvarer henvendelser så hurtigt som muligt og senest inden for 30 dage vedrørende persondata.