Integritetspolicy

Senast uppdaterad 2024-11-15


Denna integritetspolicy förklarar hur Health and Sports Nutrition Group HSNG AB (”HSNG”, ”vi” eller ”oss”) samlar in och använder dina personuppgifter när du, i egenskap av registrerad, använder HSNGs tjänster, köper våra produkter eller på annat sätt interagerar med oss. I denna integritetspolicy beskrivs även vilka rättigheter du har gentemot oss och hur du kan göra dina rättigheter gällande. Du kan alltid kontakta oss vid frågor avseende data- och integritetsskydd genom att skicka ett e-postmeddelande till gdpr@gymgrossisten.com

HSNG är personuppgiftsansvarig för dina personuppgifter och vi behandlar dina personuppgifter i enlighet med den allmänna dataskyddsförordningen (EU) 2016/679 (”GDPR”). Vi uppmuntrar dig därför att läsa denna integritetspolicy i sin helhet för att säkerställa att du till fullo förstår hur vi behandlar dina personuppgifter i samband med tillhandahållandet av våra produkter och tjänster.

Med personuppgifter avses varje uppgift som avser dig som registrerad och som direkt eller indirekt kan identifiera dig, exempelvis namn, födelsedatum och personnummer. Med behandling avses varje åtgärd gällande personuppgifter som exempelvis användning, bearbetning, insamling och organisering av personuppgifter.

Vänligen notera att denna integritetspolicy gäller och tillämpas på samtliga webbplatser som ägs och drivs av HSNG från tid till annan (tillsammans ”Webbplatsen” eller ”Webbplatserna”), inbegripet:

www.gymgrossisten.com

www.gymgrossisten.no

www.fitnesstukku.fi

www.bodystore.com

www.bodystore.no

www.bodystore.dk

www.bodyman.dk

www.fitnessmarket.se

www.fitnessmarket.no

www.fitnessmarket.fi

www.fitnessmarket.dk

www.proteinfabrikken.no

www.starnutrition.se

www.hsng.com


1. PERSONUPPGIFTSANSVARIGES KONTAKTUPPGIFTER 

2. VILKEN INFORMATION SAMLAR VI IN?

2.1. PERSONUPPGIFTER SOM DU LÄMNAR TILL OSS

Vi behandlar sådana personuppgifter som du lämnar till oss, samt sådana personuppgifter som genereras när du använder våra produkter och tjänster. I de fall där du har tillhandahållit oss med dina personuppgifter eller när dina personuppgifter genereras till följd av din användning av våra produkter eller tjänster markeras dessa med siffran ett (1) exemplifierat nedan. För att se vilka kategorier av personuppgifter som du direkt eller indirekt kan komma att tillhandahålla oss, vänligen klicka på plustecknet.

Kategori av personuppgift

Typ av datapunkt

Identifieringsuppgifter1

Exempelvis för- och efternamn, personnummer, födelsedatum, kön, kundnummer, kundtyp samt nödvändiga identifikatorer när du loggar in med BankID osv. 

Kontaktuppgifter1

Exempelvis e-postadress, telefonnummer, postadress osv.

Finansiella- och betaluppgifter1

Exempelvis kredit- och betalkortsuppgifter, fakturaadress, fakturanummer, uppgifter om din eventuella fordran eller skuld osv.

Genererade uppgifter1

Exempelvis information om hur du använder våra tjänster och produkter, detta inbegriper bland annat användar-ID, cookies och andra spårningstekniker som visar på hur du nådde produkten/tjänsten samt användningsmönster på våra Webbplatser osv.
Genererade uppgifter kan även vara sådan information som du lämnar när du kommunicerar med oss, till exempel uppgifter som du lämnar i kundtjänstärenden med oss eller annan kommunikation som du har med oss via någon av våra kanaler. 

Beteendeuppgifter1

Exempelvis köphistorik osv.

Enhetsuppgifter och onlineidentifierare1

Exempelvis uppgifter om din enhet så som språkinställningar, IP-adress, tidszon samt din geografiska information osv.

2.2. PERSONUPPGIFTER SOM VI HÄMTAR OCH BEHANDLAR FRÅN TREDJE PART

I vissa fall hämtas dina personuppgifter in från en tredje part eller offentliga register för att komplettera eller kontrollera att dina personuppgifter är aktuella, eller för att säkerställa att dina personuppgifter är korrekta, till exempel genom en kreditupplysning och för att förbättra vår marknadsföring. I de fall vi har inhämtat dina personuppgifter från en tredje part eller offentliga register markeras dessa med siffran två (2) såsom exemplifierat nedan. För att se vilka kategorier av personuppgifters som vi hämtar in från tredje part, vänligen klicka på plustecknet. 

Kategori av personuppgift

Typ av datapunkt

Identifieringsuppgifter2

Exempelvis för- och efternamn, personnummer, födelsedatum, kön, kundnummer, kundtyp samt nödvändiga identifikatorer när du loggar in med BankID osv. 

Dina identifieringsuppgifter kan vi motta från offentliga källor, såsom Skatteverkets folkbokföringsregister och statliga personadressregister.

Kontaktuppgifter2

Exempelvis e-postadress, telefonnummer, postadress osv.

Dina kontaktuppgifter kan vi motta från offentliga källor, såsom Skatteverkets folkbokföringsregister och statliga personadressregister.

Finansiella- och betaluppgifter2

Exempelvis kredit- och betalkortsuppgifter, fakturaadress, fakturanummer, uppgifter om din eventuella fordran eller skuld osv.

Dina finansiella- och betaluppgifter kan vi komma att motta från kreditupplysningsföretag när vi behöver bedöma din kreditvärdighet eller bekräfta din identitet.

Genererade uppgifter2

Exempelvis information om hur du använder våra tjänster och produkter, detta inbegriper bland annat användar-ID, cookies och andra spårningstekniker som visar på hur du nådde produkten/tjänsten samt användningsmönster på våra Webbplatser osv.

Dina genererade uppgifter kan vi komma att motta från externa tredje parter vars webbplatser du har besökt samt cookies du har accepterat. 

3. VAD GÖR VI MED DINA PERSONUPPGIFTER?

Inom ramen för vår verksamhet är det nödvändigt för oss att behandla personuppgifter för diverse ändamål, exempelvis för att ingå ett köpeavtal med dig samt för att tillhandahålla dig våra produkter och tjänster. Vi baserar alltid vår behandling av dina personuppgifter på åtminstone en av de lagliga grunderna som framgår av GDPR. I det följande kan du läsa kort om vilka lagliga grunder som vi stöder vår personuppgiftsbehandling på samt innebörden av desamma. För mer information, vänligen klicka på plustecknet.

ARTIKEL 6.1 (A) GDPR – SAMTYCKE
I det fall du har lämnat ditt samtycke för vår personuppgiftsbehandling, till exempel genom att acceptera kakor på vår Webbplats, stöder vi den tillämpliga personuppgiftsbehandlingen på ditt samtycke. Läs mer om din rätt att återkalla ditt samtycke i avsnitt 4.
ARTIKEL 6.1 (B) GDPR – FULLGÖRANDE AV AVTALSRÄTTSLIG FÖRPLIKTELSE
I det fall vi har ingått ett avtal med dig, exempelvis när du gör ett köp på Webbplatsen, baserar vi den tillämpliga behandlingen av dina personuppgifter på det avtal som vi har ingått och som du är part i.
ARTIKEL 6.1 (C) GDPR – FULLGÖRANDE AV RÄTTSLIG FÖRPLIKTELSE
Vi är i tillämpliga fall föremål för rättsliga förpliktelser föreskrivna i lag, till exempel har vi en lagstadgad skyldighet att sammanställa bokföring och redovisning samt bevara denna information enligt bokföringslagen (1999:1078). I de fall vi har en skyldighet att fullgöra en rättslig förpliktelse baserar vi den tillämpliga personuppgiftsbehandlingen på denna lagliga grund.
ARTIKEL 6.1 (F) GDPR – BERÄTTIGAT INTRESSE
Vi kan i vissa fall ha ett berättigat intresse av att behandla dina personuppgifter, till exempel för marknadsföringsändamål eller för att kommunicera med dig. I varje fall där vi baserar vår personuppgiftsbehandling på vårt berättigade intresse har vi gjort en intresseavvägning mellan vårt intresse av att behandla dina personuppgifter för ett visst ändamål och ditt intresse av att inte få dina personuppgifter behandlade av oss, där vi har bedömt att vårt intresse överväger ditt intresse. Läs mer om dina rättigheter i förhållande till vår personuppgiftsbehandling som vi baserar på vårt berättigade intresse i avsnitt 4.

I nedan tabeller finner du information om:

1.       vilka ändamål vi har med behandlingen av dina personuppgifter, dvs. varför behandlingen är nödvändig,

2.       vilka typer av personuppgifter som vi använder för respektive ändamål,

3.       vilken laglig grund vi har enligt GDPR att behandla personuppgifter om dig, samt

4.       vilken lagringstid vi har för respektive behandlingsåtgärd, dvs. efter hur länge HSNG raderar personuppgifterna för respektive ändamål.

För att underlätta för din navigering av denna integritetspolicy har vi sorterat och kategoriserat nedan tabeller efter kategorier av registrerade. För att ta del av vilka personuppgiftsbehandlingsåtgärder som vi vidtar om dig, vänligen klicka på plustecknet under tillämplig rubrik för mer information.

Vänligen notera att du kan falla in under en eller flera kategorier av registrerade, vi uppmanar dig därför att läsa igenom samtliga delar av denna integritetspolicy som är tillämpliga, relevanta och aktuella för dig.

3.1. WEBBPLATSBESÖKARE

När du besöker och interagerar med vår Webbplats behandlar vi dina personuppgifter för att kunna bereda dig tillgång till Webbplatsen samt för att analysera ditt användande av Webbplatsen i syfte att utveckla och förbättra vår verksamhet och Webbplats. Insamlingen av dina uppgifter genom cookies sker i enlighet med vår cookiepolicy.

Vi använder cookies och liknande spårningstekniker för att öka smidigheten och förbättra användarupplevelsen på vår Webbplats samt för att optimera vår marknadsföring till dig. Du hittar mer information om hur vi använder cookies i vår cookiepolicy som du kan läsa här.

Vill du läsa mer om hur vi behandlar dina personuppgifter när du besöker vår webbplats, vänligen klicka på plustecknet.

3.2. NYHETSBREVSPRENUMERANTER OCH MOTTAGARE AV ANDRA UTSKICK

I det fall du väljer att anmäla dig till vårt nyhetsbrev genom att lämna din e-postadress i ett formulär på vår Webbplats, eller om du accepterar andra elektroniska postutskick, kan vi komma att behandla dina personuppgifter för att kunna skicka och optimera sändningen av vårt nyhetsbrev och/eller övriga utskick till dig.

Vill du läsa mer om hur vi behandlar dina personuppgifter när du anmäler dig till vårt nyhetsbrev, vänligen klicka på plustecknet.

3.3. KUNDER

När du gör ett köp hos oss via vår Webbplats behandlar vi dina personuppgifter som du har tillhandahållit oss i syfte att kunna erbjuda dig våra produkter och tjänster, ingå ett köpeavtal med dig, leverera våra produkter till dig, tillhandahålla dig kundsupport, optimera vår marknadsföring och erbjudanden mot dig samt hantera dina betalningar.

Vill du läsa mer om hur vi behandlar dina personuppgifter när du gör ett köp hos oss, vänligen klicka på plustecknet.

3.4. KUNDKLUBBSMEDLEMMAR

Om du är, eller väljer att bli, kundklubbsmedlem hos oss kan vi komma att behandla dina personuppgifter för att exempelvis tillhandahålla dig och administrera ditt kundklubbsmedlemskap samt för att kunna ta fram relevanta erbjudanden till dig.

Vill du läsa mer om hur vi behandlar dina personuppgifter när du är eller bli kundklubbsmedlem, vänligen klicka på plustecknet.

3.5. EVENTDELTAGARE

Vi anordnar och arrangerar evenemang från tid till annan. Om du väljer att delta vid ett av oss anordnat evenemang kan vi komma att behandla dina personuppgifter i syfte att bereda dig tillgång till evenemanget samt för att administrera ditt deltagande.

Vill du läsa mer om hur vi behandlar dina personuppgifter när du anmäler dig till och deltar vid ett av våra events, vänligen klicka på plustecknet.

3.6. SAMARBETSPARTNERS

Vi samarbetar löpande med individer som är verksamma som bland annat influencers och atleter. I det fall vi ingår ett samarbete med dig kan vi komma att behandla dina personuppgifter i syfte att administrera och fullgöra vårt samarbete.

Vill du läsa mer om hur vi behandlar dina personuppgifter när du blir en samarbetspartner åt oss, vänligen klicka på plustecknet.

3.7. ARBETSSÖKANDE

När du söker anställning hos oss behöver vi behandla dina personuppgifter för att administrera din ansökan. Behandlingen av dina personuppgifter sker för att vi ska kunna hantera din ansökan och kunna erbjuda dig ett jobb hos oss.

Vill du läsa mer om hur vi behandlar dina personuppgifter när du söker anställning hos oss, vänligen klicka på plustecknet.

3.8. LEVERANTÖRER, ÅTERFÖRSÄLJARE, DISTRIBUTÖRER OCH ÖVRIGA DYLIKA AKTÖRER

I det fall du agerar som kontaktperson eller representant för en av våra leverantörer, återförsäljare, distributörer eller övrig dylik samarbetande aktör, kan vi komma att behandla dina personuppgifter i syfte att administrera och möjliggöra för vårt samarbets- eller avtalsförhållande.

Vill du läsa mer om hur vi behandlar dina personuppgifter när du agerar som kontaktperson eller representant åt en av våra leverantörer, återförsäljare, distributörer eller övrig dylik samarbetande aktör, vänligen klicka på plustecknet.

3.9. PERSONUPPGIFTSBEHANDLING FÖR SAMTLIGA KATEGORIER AV REGISTRERADE

Oberoende av vilken kategori av registrerad som du tillhör, kan vi komma att behandla dina personuppgifter för följande ändamål. Dessa inbegriper exempelvis möjligheten för oss att kommunicera med dig, eller för att fastställa, göra gällande eller försvara rättsliga anspråk samt förebygga brott.

Vill du läsa mer om hur vi behandlar personuppgifter oberoende av kategori av registrerad, vänligen klicka på plustecknet.

4. DINA RÄTTIGHETER AVSEENDE HSNGS BEHANDLING AV DINA PERSONUPPGIFTER

Som registrerad har du flera rättigheter i förhållande till dina personuppgifter enligt GDPR. Dessa rättigheter följer nedan. Om du vill utöva dina rättigheter kan du kontakta oss på ovan angivna kontaktuppgifter i avsnitt 1 i denna integritetspolicy. För att läsa mer om dina rättigheter, vänligen klicka på plustecknet intill respektive rättighet.

4.1. RÄTT TILL INFORMATION
Du har rätt att få information om hur HSNG behandlar dina personuppgifter. Sådan information lämnas genom denna integritetspolicy i samband med att dina personuppgifter samlas in och finns alltid tillgänglig på Webbplatsen. Du har också rätt att få särskild information för det fall en personuppgiftsincident skulle inträffa som berör dina personuppgifter och det finns risk för till exempel bedrägeri eller identitetsstöld. Sådan information kommunicerar vi direkt till dig via e-post.
4.2. RÄTT TILL TILLGÅNG
Du har rätt att få tillgång till en sammanställning av dina personuppgifter som HSNG behandlar (registerutdrag). Under vissa förutsättningar kan dock HSNG neka din begäran om tillgång om du till exempel begär tillgång många gånger under en kort tid. Önskar du begära ut ett registerutdrag är du välkommen att kontakta oss via e-post till gdpr@gymgrossisten.com eller vår kundtjänst.
4.3. RÄTT TILL RÄTTELSE
Du har rätt att få felaktiga personuppgifter rättade eller kompletterade med personuppgifter som saknas. Rätten till rättelse gäller både personuppgifter som hämtats in från dig eller tredje part och din eventuella profil som HSNG skapat genom profilering. Du kan meddela oss via e-post till gdpr@gymgrossisten.com om du önskar att vi rättar eller kompletterar dina personuppgifter.
4.4. RÄTT TILL RADERING
Du har rätt att begära att få dina personuppgifter raderade när de inte längre är nödvändiga att behandla för det ändamålet de samlades in för. Du kan meddela oss via e-post till gdpr@gymgrossisten.com om du önskar att vi raderar dina personuppgifter. Det finns emellertid lagkrav som förhindrar oss från att radera viss information, till exempel bokföringslagen (1999:1078). Vi ser då till att sådana personuppgifter inte behandlas annat än i den utsträckning det krävs för att vi ska uppfylla dessa skyldigheter och begränsar tillgången för HSNGs medarbetare till sådana personuppgifter. Du kan också ha rätt att få vissa personuppgifter raderade när du invänder mot behandling enligt punkten 4.6 nedan och HSNG inte har en åsidosättande berättigad grund för behandlingen.
4.5. RÄTT TILL BEGRÄNSNING AV BEHANDLING
Du har rätt att i vissa fall begära att vår behandling av dina personuppgifter begränsas. I det fall du anser att personuppgifterna som vi behandlar om dig är felaktiga och du har begärt rättelse kan du begära en begränsad behandling av dina personuppgifter. I sådana fall sker en begränsad behandling under den tid vi arbetar med att kontrollera huruvida personuppgifterna är korrekta eller inte, om behandlingen är olaglig och du motsätter dig att personuppgifterna raderas och i stället begär en begränsning av deras användning, om vi inte längre behöver personuppgifterna för ändamålen med behandlingen men du behöver dem för att kunna fastställa eller om vi behöver göra gällande eller försvara rättsliga anspråk. Du kan även begära att vår behandling av dina personuppgifter begränsas om du har invänt mot behandling baserad på en intresseavvägning (berättigat intresse), i sådana fall begränsas personuppgiftsbehandlingen under den tid vi arbetar med att kontrollera om våra berättigade intressen väger tyngre än dina berättigade intressen. För det fall att behandlingen har begränsats enligt någon av situationerna ovan får vi endast, utöver själva lagringen, behandla uppgifterna för att fastställa, göra gällande eller försvara rättsliga anspråk, för att skydda någon annans rättigheter eller för att du har lämnat ditt samtycke.
4.6. RÄTT ATT INVÄNDA MOT VISS BEHANDLING
Du har rätt att när som helst invända mot vår behandling av dina personuppgifter som stöds på intresseavvägning som rättslig grund (berättigat intresse). En fortsatt behandling av dina personuppgifter kräver att vi visar ett berättigat skäl för den aktuella behandlingen. I annat fall får vi endast behandla uppgifterna för att fastställa, utöva eller försvara rättsliga anspråk. För skäl som anknyter till din specifika situation, har du även rätt att göra invändningar mot profilering och annan behandling av personuppgifter avseende dig, när behandlingen av informationen grundar sig i kundrelationen mellan dig och HSNG. Du kan när som helst kontakta oss för att få ta del av vår intresseavvägning genom att meddela oss via e-post till gdpr@gymgrossisten.com. Du har alltid rätt att invända mot direkt marknadsföring utan att en avvägning mellan olika intressen görs. Som registrerad har du även rätt att inte bli föremål för beslut som enbart grundar sig på automatiserat beslutsfattande, om sådant beslutsfattande har rättsliga konsekvenser eller på liknande sätt påverkar dig väsentligt. Du har rätta att invända mot sådan behandling inklusive profilering. Rätten gäller emellertid inte om beslutsfattandet är nödvändigt för att ingå eller fullgöra ett avtal med dig eller om du har lämnat ett uttryckligt samtycke.
4.7. RÄTT TILL DATAPORTABILITET
Du har rätt att i vissa fall få dina personuppgifter överförda i strukturerat, allmänt använt och maskinläsbart format till en annan personuppgiftsansvarig, så kallad registerutdrag, förutsatt att överföringen är tekniskt möjlig och kan ske automatiserat. Det gäller för uppgifter som du har tillhandahållit oss och som vi behandlar med stöd av avtal eller samtycke som rättslig grund. Du kan meddela oss via e-post till gdpr@gymgrossisten.com om du önskar ett registerutdrag avseende dina personuppgifter.
4.8. RÄTT ATT ÅTERKALLA DITT SAMTYCKE
I de fall du har lämnat ditt samtycke har du rätt att när som helst återkalla samtycket. Du kan återkalla ditt samtycke genom att skicka ett meddelande till oss om detta via ovan angivna kontaktuppgifter i avsnitt 1. I det fall du har lämnat ditt samtycke genom att acceptera kakor i vår cookiebanner, kan du när som helst återkalla ditt samtycke genom att justera dina val i enlighet med vår cookiepolicy.
4.9. RÄTTEN ATT INGE KLAGOMÅL
I det fall du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att inge klagomål till Integritetsskyddsmyndigheten (IMY) via nedan angivna kontaktuppgifter i avsnitt 8. Läs mer om hur du lämnar ett klagomål på IMY:s hemsida https://www.imy.se.

5. VILKA KAN VI KOMMA ATT DELA DIN INFORMATION TILL?

5.1. ÖVERFÖRING AV DINA PERSONUPPGIFTER INOM EU/EES

HSNG säljer inte information om dig till tredje part. I bedrivandet av vår verksamhet är det emellertid nödvändigt att vi delar dina personuppgifter med vissa tredje parter i syfte att bland annat kunna tillhandahålla dig våra tjänster och produkter samt fullgöra vårt avtal med dig. Vi vidtar då alla nödvändiga tekniska, legala och organisatoriska åtgärder för att säkerställa att dina personuppgifter hanteras säkert och med en fullgod skyddsnivå. För att läsa mer om vilka kategorier av tredje parter baserade inom EU/EES som kan komma att motta och behandla dina personuppgifter, vänligen klicka på plustecknet.

Leverantörer och underleverantörer
Leverantörer och underleverantörer är bolag som tillhandahåller HSNG med de tjänster och funktionaliteter som krävs för att vi ska kunna tillhandahålla dig våra tjänster och produkter. I de flesta fall är leverantörer och/eller underleverantörer bolag som endast har rätt att behandla de personuppgifter de mottar från HSNG för HSNGs räkning, så kallade ”personuppgiftsbiträden” som vi har ingått personuppgiftsbiträdesavtal med för att garantera integriteten hos dina personuppgifter. Exempel på leverantörer och underleverantörer är företag som tillhandahåller HSNG med (i) IT-tjänster och som hanterar nödvändig drift, teknisk support och underhåll av våra IT-lösningar, (ii) transport- och logistiktjänster som är nödvändiga för att vi ska kunna leverera våra produkter till dig, och (iii) betaltjänster som krävs för att vi ska kunna ingå och fullgöra ett köpeavtal med dig. I förekommande fall behandlar emellertid vissa av dessa leverantörer och/eller underleverantörer dina personuppgifter för sina egna ändamål, och är därmed separat personuppgiftsansvariga för den delen av personuppgiftsbehandlingen. För att läsa mer om hur dessa bolag behandlar dina personuppgifter hänvisar vi dig till deras integritetspolicys. HSNG behöver få tillgång till tjänster och funktionaliteter från andra företag som HSNG inte själva kan erbjuda. Vi kan därför komma att dela dina personuppgifter med leverantörer eller underleverantörer för att få tillgång till dessa tjänster och funktionaliteter i utförandet av våra kontraktuella åtaganden mot dig eller för att uppfylla vårt berättigade intresse och för de andra syften som framgår av denna integritetspolicy. Vi säkerställer att den behandling detta innebär är nödvändig för att fullfölja ett sådant intresse, och att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det syftet. Du har rätt att invända mot denna behandling i det fall vi stöder överföringen på berättigat intresse, på grund av omständigheter i ditt enskilda fall. Mer information om dina rättigheter hittar du i avsnitt 4.
Affiliatenätverk och förmedlare av samarbetspartners
En del av HSNGs marknadsförings- och annonseringsstrategi är att samarbeta med innehållsskapare. Vi använder oss av affiliatenätverk samt övriga förmedlare av samarbetspartners för detta ändamål och kommer att överföra dina personuppgifter till sådana aktörer under eventuella samarbeten som har ingåtts genom sådana affiliatenätverk eller förmedling. Vi kommer att basera sådana överföringar av dina personuppgifter på fullgörandet av avtal som du har ingått med oss genom förmedlaren av samarbetspartners inom ramen för samarbetet.
Domstolar och myndigheter
Vi är ibland skyldiga att lämna vissa uppgifter som behövs enligt lag till olika domstolar och myndigheter, till exempel Skatteverket, IMY och Polisen. Ett exempel på när vi har laglig skyldighet att lämna ut sådana uppgifter är för att förhindra penningtvätt och terroristfinansiering enligt lagen (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism. Vi kan även komma att lämna ut dina personuppgifter till myndigheter om du har samtyckt till att vi får göra detta. Vi kan vidare komma att dela dina personuppgifter med tillämpliga myndigheter om vi misstänker att ett brott har begåtts och baserar då överföringen på vårt berättigade intresse av att få brottet utrett. Myndigheter som mottar personuppgifter kan därefter komma att behandla dina personuppgifter i egenskap av självständiga och separata personuppgiftsansvariga.
Försäkringsbolag
I tillämpliga fall där HSNG har lidit en skada kan dina personuppgifter komma att överföras till HSNGs försäkringsbolag om det krävs för att reglera skadan och därmed fastställa, göra gällande eller försvara våra rättsliga anspråk. Överföringen av dina personuppgifter sker baserat på vårt berättigade intresse av att få skadan slutligen reglerad.
Inkassobolag
I det fall HSNG behöver driva in en förfallen skuld för att fastställa, göra gällande eller försvara sina rättsliga anspråk kan dina personuppgifter komma att överföras till ett med oss samarbetande inkassobolag baserat på vårt berättigade intresse av att driva in förfallna skulder. När inkassobolaget driver in skulder gör de det i egenskap av en självständig och separat personuppgiftsansvarig.
Koncernbolag
Vi kan komma att dela dina personuppgifter med bolag inom vår koncern för att vi ska kunna effektivisera vårt arbete och tillhandahålla dig våra produkter, tjänster och webbplats på bästa sätt. Vi har dataöverföringsavtal respektive personuppgiftsbiträdesavtal med samtliga våra koncernbolag för att säkerställa efterlevnaden av gällande dataskyddslagstiftning samt integriteten av dina personuppgifter. Vi stöder förevarande överföringar på vårt berättigade intresse att kunna samarbeta inom vår koncern samt för att effektivisera vår verksamhet.
Köpare och säljare vid företagsöverlåtelser
Om HSNG köper eller säljer sin verksamhet eller tillgångar, eller om HSNG till någon del förvärvas av en tredje part kan personuppgifter komma att delas med köparen eller säljaren. Den lagliga grunden för sådant utlämnande är HSNGs berättigade intresse. Du har rätt att invända mot denna behandling, på grund av omständigheter i ditt enskilda fall. Mer information om dina rättigheter hittar du i avsnitt 4.
Marknadsföringsbyråer
För att HSNG ska kunna skapa och genomföra marknadsförings- och annonseringsstrategier och/eller kampanjer är det nödvändigt för oss att dela dina personuppgifter med marknadsföringsbyråer. Vi baserar sådana överföringar av dina personuppgifter på vårt berättigade intresse att marknadsföra våra produkter och vår verksamhet till dig och andra potentiella kunder. Du har rätt att invända mot överföringar av dina personuppgifter som vi baserar på våra berättigade intressen. Sådana invändningar kommer att utvärderas från fall till fall. Du hittar mer information om dina rättigheter i avsnitt 4 ovan.
Revisionsbyråer
För att HSNG ska kunna uppfylla sina lagstadgade skyldigheter enligt bland annat aktiebolagslagen (2005:551) och bokföringslagen (1999:1078) kan dina personuppgifter komma att överföras till revisionsbyråer som har i uppgift att utföra granskning över bland annat HSNGs bokföring och redovisning. Revisionsbyrån har ett separat och självständigt personuppgiftsansvar för deras behandling av dina personuppgifter.
Tillhandahållare av betaltjänster
Vi kommer att dela dina personuppgifter med företag som tillhandahåller oss med betaltjänster. Detta är nödvändigt för att vi ska kunna administrera dina inköp. Vår rättsliga grund för sådana överföringar är fullgörandet av det avtal som du har ingått med oss när du köper våra produkter.
Tillhandahållare av digitala signaturtjänster
För att vi ska kunna effektivisera och digitalisera våra avtalsprocesser kommer vi att dela dina personuppgifter med tillhandahållare av digitala signaturtjänster när du undertecknar digitala avtal med HSNG. Vi baserar sådana överföringar av dina personuppgifter på våra berättigade intressen att effektivisera och digitalisera våra avtalsprocesser. Du har rätt att invända mot överföringar av dina personuppgifter som vi baserar på våra berättigade intressen. Sådana invändningar kommer att utvärderas från fall till fall. Du hittar mer information om dina rättigheter i avsnitt 4 ovan.
Tillhandahållare av IT-tjänster
Vi använder oss av flera IT-tjänster i syfte att bedriva vår verksamhet och förbättra din kundupplevelse. Det kan exempelvis vara fråga om analyssystem, affärssystem eller webbplatsutvecklingssystem. I tillämpliga fall kan vi komma att överföra dina personuppgifter till tillhandahållare av sådana IT-system som vi använder oss av från tid till annan, och vi stöder sådana överföringar på vårt berättigade intresse av att kunna bedriva vår verksamhet samt för att tillhandahålla dig med våra produkter och tjänster.
Tillhandahållare av rekryteringstjänster
Vi strävar alltid efter att ha de mest kompetenta medarbetarna och kommer därför att initiera rekryteringskampanjer från tid till annan. HSNG använder flera rekryteringstjänster för detta ändamål och kommer att dela dina personuppgifter med tillhandahållare av sådana rekryteringstjänster som är nödvändiga för att administrera din jobbansökan. Vi baserar sådana överföringar av dina personuppgifter på våra berättigade intressen att administrera din och andra kandidaters jobbansökningar. Du har rätt att invända mot överföringar av dina personuppgifter som vi baserar på våra berättigade intressen. Sådana invändningar kommer att utvärderas från fall till fall. Du hittar mer information om dina rättigheter i avsnitt 4 ovan.
Tillhandahållare av visselblåsartjänster
För att vi ska kunna följa visselblåsarlagstiftningen kommer vi att dela dina personuppgifter till tillhandahållare av vår visselblåsartjänst i de fall du har lämnat in en visselblåsarrapport. Vi baserar sådana överföringar av dina personuppgifter på vår rättsliga skyldighet att göra så enligt till exempel lagen (2021:890) om skydd för personer som rapporterar om missförhållanden.
Transport- och logistikföretag
Eftersom vi endast bedriver e-handel så skickar vi alla våra produkter för leverans, därför är det nödvändigt för HSNG att dela dina personuppgifter med transport- och logistikföretag för att dina paket ska kunna levereras. Vi baserar sådana överföringar av dina personuppgifter på fullgörandet av det avtal som du har ingått med oss när du köper våra produkter.

5.2. ÖVERFÖRING AV DINA PERSONUPPGIFTER UTANFÖR EU/EES

I förekommande fall kan vi komma att dela dina personuppgifter med övriga aktörer i ett land utanför EU/EES, ett så kallat ”tredjeland”. I ett tredjeland gäller inte GDPR vilket kan innebära en ökad risk ur ett integritetshänseende avseende bland annat möjligheten för myndigheter i ett tredjeland att få tillgång till dina personuppgifter och för dina möjligheter att utöva kontroll över personuppgifterna. För att skydda dina personuppgifter samt för att upprätthålla en adekvat skyddsnivå avseende dina personuppgifter, baseras överföringen antingen på beslut från EU-kommissionen om adekvat skyddsnivå eller genom lämpliga säkerhetsåtgärder såsom bindande företagsbestämmelser godkända av den behöriga tillsynsmyndigheten, eller EU-kommissionens standardavtalsklausuler i kombination med organisatoriska och tekniska skyddsåtgärder. I det fall vi överför dina personuppgifter till USA kan vi komma att basera överföringen på det transatlantiska avtalet mellan EU och USA, EU-USA Data Privacy Framework, under förutsättning att det mottagande amerikanska bolaget är anslutna till och certifierade under EU-USA Data Privacy Framework, i annat fall baserar vi överföringen på någon av de andra överföringsmekanismerna i kapitel V GDPR.

Du kan läsa mer om vilka länder som anses ha adekvat skyddsnivå på EU-kommissionens hemsida genom att följa följande länk: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_sv.

Du kan läsa mer om standardavtalsklausuler genom att följa följande länk: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_sv.

Du kan läsa mer om vilka mottagande amerikanska bolag som är anslutna till och certifierade under EU-USA Data Privacy Framework genom att följa följande länk: https://www.dataprivacyframework.gov/list.

Vi ämnar alltid genomföra en riskbedömning innan en överföring sker till ett tredjeland, och vidtar både tekniska och organisatoriska skyddsåtgärder för att säkerställa en lämplig skyddsnivå. Vi strävar alltid efter att överföra så få personuppgifter som möjligt till länder utanför EU/EES, och om möjligt i anonymiserad form. För mer information om vilka skyddsåtgärder som HSNG vidtar, vänligen se avsnitt 6 i denna integritetspolicy.

Leverantörer och underleverantörer

I vissa fall kan dina personuppgifter komma att delas med leverantörer och underleverantörer utanför EU/EES. Det kan handla om leverantörer av exempelvis marknadsföringstjänster, IT-tjänster samt leveranstjänster som krävs för att bedriva vår verksamhet, med säte eller server i ett land utanför EU/EES.

Vill du läsa mer om vilka leverantörer och underleverantörer utanför EU/EES som kan komma att motta dina personuppgifter, vänligen klicka på plustecknet.

Sociala medier

När du interagerar med oss i sociala medier såsom Facebook, Instagram, LinkedIn, TikTok och X, kommer även dessa företag samla och behandla dina personuppgifter. Detta innebär att en överföring av dina personuppgifter, till exempel din bild och ditt namn, kommer att ske till tredjeland utanför EU/EES-området, närmare bestämt USA. Överföringen är nödvändig för att du ska kunna kontakta och interagera med oss i sociala medier och sker via oss eller en av våra tillförordnade personuppgiftsbiträden som ansvarar för vår sociala mediehantering- och administration. Vill du läsa mer om vilka som kan komma att motta dina personuppgifter när du interagerar med oss på sociala medier, vänligen klicka på plustecknet.

6. HUR SKYDDAR VI DINA PERSONUPPGIFTER?

HSNG vidtar en rad tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot förlust, missbruk, obehörig åtkomst, obehörigt röjande, förändring eller förstöring. Genom att kombinera organisatoriska säkerhetsåtgärder såsom, åtkomstbegränsningar och rutiner vid personuppgiftsincidenter med tekniska säkerhetsåtgärder såsom brandväggar och kryptering, har vi skapat en robust säkerhetslösning avseende skyddet av dina personuppgifter. HSNG är engagerade i att löpande utveckla vår informationssäkerhet i syfte att skydda dina personuppgifter.

För mer information om vilka säkerhetsåtgärder vi vidtar och vad dessa innebär för dig och dina personuppgifter, vänligen skicka ett e-postmeddelande till gdpr@gymgrossisten.com

7. UPPDATERING AV DENNA DATASKYDDSINFORMATION 

Vi förbättrar och utvecklar hela tiden våra tjänster, produkter samt vår Webbplats, och innehållet i denna integritetspolicy kan komma att ändras över tid. Vi uppmanar dig att läsa denna integritetspolicy varje gång du använder våra tjänster och produkter. Om betydande förändringar har gjorts i våra tjänster, produkter eller denna integritetspolicy så kan vi meddela dig genom e-post eller på annat sätt.

8. KONTAKTUPPGIFTER TILL HSNG OCH INTEGRITETSSKYDDSMYNDIGHETEN

HSNG arbetar ständigt för att säkerställa att vi följer dataskyddslagstiftningen på alla de marknader där vi erbjuder våra produkter och tjänster. Om du har frågor om behandlingen av dina personuppgifter eller om du vill göra gällande dina rättigheter enligt avsnitt 4 ovan, är du välkommen att kontakta oss på gdpr@gymgrossisten.com.

För det fall du inte är nöjd med vår hantering av ditt ärende har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) genom följande kontaktuppgifter:

Integritetsskyddsmyndigheten

E-post: imy@imy.se

Webbplats: www.imy.se

Postadress: Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm 



Denna integritetspolicy uppdaterades senast 2024-11-15.