Sekretesspolicy
Uppdaterad 14.03.2025
Sekretesspolicyn har utökats, preciserats och förtydligats
INNEHÅLL:
- Vem är vi?
- Varifrån får vi personuppgifter?
- Vilken information har vi om dig?
- Hur länge behåller vi dina uppgifter?
- Hur och till vad använder vi dina uppgifter?
- Utlämnande och överföring av information
- Hur skyddar vi dina uppgifter?
- Hur använder vi cookies?
- Hur kan jag använda rättigheterna relaterade till mina personuppgifter?
- Ändringar av denna sekretesspolicy
Vi bryr oss om ditt dataskydd!
Vi tar beskyddandet av våra kunders integritet på allvar och därför sker all vår behandling av personuppgifter i enlighet med gällande lagar och särskilt EU:s allmänna dataskyddsförordning (mer allmänt känd som ”GDPR”). I denna sekretesspolicy förklarar vi hur vi samlar in personuppgifter, vilka uppgifter vi har och hur vi behandlar dem. Dessutom klargör vi vilka rättigheter du har.
Denna integritetspolicy förklarar hur vi behandlar uppgifterna i vårt register och vilka rättigheter de registrerade har.
1. Vem är vi?
Suomen Terveysravinto (FO-nummer 2342164-1) är registeransvarig.
För mer information, vänligen kontakta vår kostnadsfria kundservice på numret 0800 304030 (mån-fre 9–17) eller per e-post till kundservice@suomenterveysravinto.fi. Kontaktpersonen för registerärenden är dataskyddsombudet Markus Mäenpää (tietosuojavastaava(a)suomenterveysravinto.fi).
Suomen Terveysravinto är STR Global Group Oy:s bifirma (f.d. Suomen Terveysravinto Oy). STR Global Group Oy inkluderar även:
- STR Nordic Oy (2892826-5, Finland)
- STR Nordic AS (923 264 701, Norge)
- Soome Tervisetooted OÜ (12737711, Estland)
- HOHDE OÜ (16279808, Estland)
- ProBambu OÜ (16245241, Estland)
2. Varifrån får vi personuppgifter?
Vi tar emot personuppgifter i samband med beställningar. Vi får även kontaktuppgifter då en kund är i kontakt med vår kundtjänst eller någon vill prenumerera på vårt nyhetsbrev. För telefonmarknadsföring kan vi erhålla lagliga personuppgiftslistor för direktmarknadsföring, som vi endast behåller i begränsad tid. Vi samlar också in information från den registrerade för marknadsföringsändamål. Vi samlar in personlig information från kunder för konsumentrecensioner.
Observera att om vi behöver behandla dina personuppgifter på grund av avtalsförpliktelser kan det få vissa konsekvenser om vi inte får denna information från dig.
Om dina personuppgifter finns i vårt register, så har vi fått dem på grund av följande orsaker.
2.1 Beställningar
Om du har beställt produkter från oss via nätsidorna, nätbutiken, försäljningsställen, kundtjänsten, per telefon eller liknande sätt.
2.2 Kontakt
Om du tagit kontakt med kundtjänsten per telefon, e-post eller genom att fylla i feedback blanketten, så har kundtjänsten varit tvungen att behandla dina personuppgifter.
2.3 Prenumeration av nyhetsbrev
I vissa situationer erbjuder vi möjligheten att gå med i listor för prenumeration av olika nyhetsbrev. För dessa ändamål får vi personuppgifter, som e-postadress och eventuellt namn, direkt från prenumeranten (kunder eller någon som är intresserad av nyhetsbreven).
2.4 Införskaffade personuppgiftslistor
Vi kan ha fått dina kontaktuppgifter för direktmarknadsföring från lagliga kontaktinformationsmäklare. I Finland ser vi till att de personuppgifter vi tar emot, inte har telemarketingförbud från ASML, det vill säga att de inte finns i Robinsonregistret för telemarketing. Vi ser också till att de inte finns på vårt företags lista över marknadsföringsförbud.
Vissa av våra underleverantörer för telemarketing kan använda sin egen kundlista som de har skaffat oberoende av oss och vi har inte tillgång till denna lista. Vi kräver dock att den tar hänsyn till ovanstående begränsningar (ASML försäljningsförbud och vårt företags marknadsföringsförbudslista). Vi tar emot dessa personuppgifter för vår normala användning vid den tidpunkt då kunden gör en beställning.
2.5 Egna marknadsföringslistor
I vissa situationer samlar vi in personlig information direkt från den registrerade för marknadsföringsändamål. Om information har samlats in under arrangemanget av ett reklamspel, anges användningen av denna information separat i varje kampanjspels sekretesspolicy. Om någon separat har registrerat sig för tele- eller e-postmarknadsföring kommer användningen av deras information för nämnda marknadsföring att behandlas enligt denna integritetspolicy.
2.6 Konsumentrecensioner
När man lämnar in konsumentrecensioner samlas potentiellt personlig information direkt från den registrerade. Om konsumentrecensioner har samlats in genom ett anonymt frågeformulär innehåller recensionen ingen personlig information. I situationer där någon lämnar sina personuppgifter genom ett frågeformulär eller till exempel svarar på en av våra undersökningar eller fyller i ett produktrecensionsformulär på vår sida genom Trustmary, har personuppgifterna som ingår i recensionen tagits emot direkt från den registrerade. Personuppgifter kommer att behandlas enligt denna integritetspolicy. Se avsnitt 6 för information om användningen av Trustmary.
2.7 Avtalsenlig skyldighet att förse information
Observera att vi antingen till förstahand kommer att begära information från dig i samband med att du lägger en order eller om vi vid ett senare tillfälle behöver behandla mer information för att kunna fullgöra våra avtalsförpliktelser gentemot dig. I de fall vi inte får den information som krävs kan det påverka vår möjlighet att fullgöra vissa delar av avtalet, t.ex. om vi inte kan ange en giltig leveransadress för att ta emot den beställda produkten eller e-postadress för att ta emot orderbekräftelser. När du ingår ett avtal med oss är du ansvarig för att förse oss med den information som krävs.
I de fall beställningar måste återbetalas till dig kan underlåtenhet att tillhandahålla ett giltigt bankkontonummer som vi kan styra återbetalningen till leda till att vi inte kan göra en återbetalning, eftersom vi i första hand använder samma metod för att återbetala betalningen som ursprungligen gjordes till oss.
3. Vilken information har vi om dig?
Den information vi har om registrerade är begränsad till den relation vi har med den registrerade. Vi kan ha vissa grundläggande kontaktuppgifter för den registrerade personen (namn, telefonnummer och/eller adressuppgifter) och i vissa fall även ålder och/eller födelsedatum. Dessutom har vi orderhistorik och annan detaljerad information för kunder som gjort en beställning hos oss. Kundtjänstens kontakthistorik finns också i registret inklusive ytterligare information som skickas i innehållet i e-postmeddelanden etc. Cookies förklaras mer i detalj nedan i avsnitt 8.
Inom telefonmarknadsföring spelar vi in marknadsföringssamtal för att kontrollera information och reda ut oklarheter.
Du har alltid rätt att kontakta oss och be att få se den information vi har om dig
3.1 Förvärv av nya kunder
Om vi har fått dina kontaktuppgifter via den inköpta kontaktlistan, får vi ditt för- och efternamn, telefonnummer, gatuadress, postnummer, postort och ibland även din ålder. Om marknadsföringssamtalet leder till ett kundförhållande, kontrolleras personuppgifterna med kunden och även annan information såsom födelsedatum kan efterfrågas.
En del av underleverantörerna för telemarketing använder sitt eget register. I det här fallet har du fått ett samtal i vårt företagsnamn, men trots detta kanske vi inte har dina uppgifter. I sådana fall ber vi dig att kontakta underleverantören som ringt för att sköta ärendet.
Om du har anmält dig till någon av våra tele- eller e-postmarknadsföringslistor har vi de kontaktuppgifter du har gett oss: telefonnummer och/eller e-postadress och eventuellt för- och efternamn.
3.2 Information om kunder och potentiella kunder
Utöver ovannämnda uppgifter innehåller vårt register våra kunders kundnummer, eventuell e-post, eventuellt kön, köphistorik, eventuell e-posthistorik eller meddelandehistorik med kundtjänsten, samt information från tidigare marknadsföringssamtal. E-posthistorik, meddelandehistorik och marknadsföringssamtalshistorik registreras också från personer som inte är kunder, men som har varit i kontakt med oss. Konsumentrecensioner kan innehålla någons namn, även om den personen inte finns i vårt kundregister (som i fall där de har använt produkten och lämnat en recension, även om de inte har beställt den själva från oss). I tillämpliga situationer lagrar vår tjänst, adressinformation för terminalenheter (IP-adress) samt information som samlas in via cookies.
Vi har även fått födelsedatum för kunder som starkt identifierat sig online.
3.3 Nyhetsbrevsprenumeranter
När någon har anslutit sig till listan över nyhetsbrevprenumeranter (prenumererat på vårt nyhetsbrev) får vi från prenumeranten e-postadress och eventuellt namninformation.
3.4 Marknadsföringssamtal och kundtjänstinformation
Om du får ett marknadsföringssamtal eller annat samtal av oss eller om du ringer oss, kommer marknadsföringssamtalet och kundtjänstsamtalet att spelas in i enlighet med normal praxis för telemarketing. Detta görs för att verifiera beställningar och avbokningar samt för att lösa eventuella konflikter.
3.5 Känsliga personuppgifter och personnummer
Vi sparar inte känsliga personuppgifter (etniskt ursprung, den sista delen av ditt personnummer etc.) i kunduppgifterna. Inspelningar av samtal eller e-postmeddelanden som skickas till kundtjänst kan dock innehålla känslig information om kundernas hälsotillstånd, om kunderna själva har skrivit eller delat sådan information på eget initiativ. Denna information behandlas inte för andra ändamål och vi strävar efter att radera den så snart som möjligt. Vi ber dock att våra kunder inte skickar sådan information till oss.
Om vi erbjuder möjligheten att använda en extern betaltjänstmäklare på webbplatsen kan de be om ett personligt identifikationsnummer, för att exempelvis kontrollera kreditinformation i enlighet med användarvillkoren för denna betaltjänst. Denna information överförs dock inte till oss och vi behandlar den inte.
Vid nätbeställningar får vi genom stark identifiering för- och efternamn, födelsedatum och eventuellt adressuppgifter från identifieringstjänsten på den identifierade personen.
3.6 Barns personuppgifter
Vi behandlar som regel inte barns personuppgifter. Inom telemarketing tar vi inte emot barns kontaktuppgifter i syfte att göra samtalslistor. Vid internetförsäljning kan det dock hända att vi inte har möjlighet att kontrollera kundens ålder. Icke desto mindre framgår det av våra villkor att våra produkter görs tillgängliga för köp för personer som är 18 år och äldre, eftersom konsumenten måste kunna ingå ett avtal med oss om köp av varor genom en prenumeration. Därför bryter personer under 18 år som försöker köpa våra produkter och ingå en prenumeration på egen hand i allmänhet mot våra villkor och vi har inte för avsikt att behandla deras personuppgifter.
Om minderåriga ändå vill göra beställningar i vår webbutik måste de antingen 1) ha uppnått den lagstadgade minimiåldern för att ingå avtal på egen hand, 2) göra det tillsammans med sina föräldrar, eller 3) ha fått sina föräldrars samtycke till att göra beställningar och separat informera oss om detta samtycke, beroende på situationen, för att avtalet ska vara juridiskt bindande och för att vi ska kunna behandla den minderårigas personuppgifter.
3.7 Bankförbindelse
Om du har gjort en överbetalning eller om vi återbetalar pengar till dig, ber vi dig att ge oss ditt kontonummer.
3.8 Tekniska identifieringar
Om du har gjort en beställning via en annons på sociala medier eller liknande plattform kommer teknisk information om vissa händelser att lagras (t.ex. logginformation). För detaljerad information, se avsnitt 8 om cookies.
4. Hur länge behåller vi dina uppgifter?
Personuppgifter lagras så länge det är nödvändigt för att uppfylla syftet med personuppgiftsbehandlingen eller tills kunden begär att de raderas. Kunddata lagras huvudsakligen under hela kundförhållandets varaktighet, samt olika perioder därefter för olika lagrings- och användningsändamål, men vid marknadsföring till potentiella kunder lagras personuppgifterna endast under en begränsad tid.
Samtalslistor som införskaffats för nykundsförvärv per telefon bevaras normalt i sex månader. Inspelningar av marknadsföringssamtal sparas huvudsakligen i tre månader. Uppgifterna om de som har gett sitt samtycke i marknadsföringssyfte sparas tills samtycket återkallas. Kundernas personuppgifter lagras i systemen i 10 år efter att den senaste beställningen är gjord eller levererad.
Om du inte är kund hos oss kommer all e-post du skickar till oss att lagras i ungefär en månad tills den automatiskt raderas. Om du är vår kund kommer alla e-postmeddelanden du skickar till oss att lagras i anslutning till ditt kundkonto enligt vår normala praxis.
Nyhetsbrevprenumeranters personuppgifter lagras antingen så länge som nyhetsbrevet skickas eller tills personen själv lämnar nyhetsbrevslistan.
Information lagras som en del av konsumentrecensioner så länge vi har tillstånd eller tills informationen är anonymiserad och individen inte längre kan identifieras.
I vissa fall måste vi behålla vissa uppgifter längre än det på grund av kravet från olika lagar (t.ex. bokföringslagstiftning).
4.1 Personlig information på hemsidan
Vi erbjuder för närvarande inte möjligheten att skapa ett kundkonto på webbplatsen, så sådan information samlas inte in eller lagras.
Vi lagrar information som erhållits genom stark identifiering i enlighet med de lagringstider som krävs enligt lag, se punkt 4.9.
Personuppgifter som anges i konsumentrecensioner är tillgängliga på webbplatsen tills individen eventuellt har återkallat sitt tillstånd för användningen av personuppgifterna eller att personuppgifterna raderas från recensionen. Om det finns möjlighet att lämna en produktrecension via Trustmary på webbplatsen kommer personuppgifterna att lagras tills individen begär att vi ska ta bort recensionen från Trustmarys tjänst. Se avsnitt 6 för mer information om användningen av Trustmary.
4.2 Personuppgifter för nykundsförvärv per telefon
När man talar om kontaktinformation som förvärvats via telemarketing, beror lagring av personlig information på resultatet av samtalet. Om marknadsföringssamtalet inte leder till ett kundförhållande, din kontaktinformation arkiveras efter tre månader. Allt annat än telefonnumret och samtalsloggen anonymiseras vid denna tidpunkt. Därefter kommer listan att fungera som en spärrlista för de kommande tre månaderna, vilket hindrar oss från att ringa någon som blivit uppringd under de tre föregående månaderna vid förvärv av nya kunder.
Om någon har registrerat sig för en av våra tele- eller e-postmarknadsföringslistor genom att ge oss samtycke, kommer informationen som samlas in vid registreringen att lagras på sin egen lista tills samtycket återkallas.
Om marknadsföringssamtalet leder till ett kundförhållande, blir kontaktuppgifterna en del av kundregistret och sparas under hela kundförhållandets varaktighet. Marknadsföringssamtalsinspelningar lagras dock i systemet i begränsad omfattning, se nedan.
4.3 Lagring av samtalsinspelningar
Inspelningar av telefonsamtal för marknadsföring och kundservice lagras i vårt system i tre månader för att verifiera beställningar och lösa konfliktsituationer, varefter samtalen automatiskt raderas. Inspelningar kan sparas längre om de är nödvändiga, exempelvis vid hantering av ett klagomål, i form av en sannolik eller befintlig rättsprocess, eller av liknande anledning.
Övriga logguppgifter från telefonsamtalet lagras i systemet i två år, varefter de raderas automatiskt.
4.4 Bevaring av kundernas e-post
E-post som skickas av kunder lagras i kundregistret i samband med kunduppgifterna. E-postmeddelandena raderas efter avslutat kundförhållande tillsammans med radering av övrig kunddata.
4.5 Kund- och beställningsformation
Person- och beställningsformation för alla kunder lagras i tio år efter att deras senaste beställning har skickats. Lagringsperioden börjar från det senast levererade abonnemanget före uppsägningen av avtalet.
Kundskapet för våra prenumeranter (de kunder som har ett abonnemang hos oss) anses börja från den tidpunkt då ett abonnemang har gjorts. Samma kundskap kan innehålla mer än ett abonnemang. Personuppgifter som ingår i kundskapet lagras i kundregistret i tio år från den sista försändelsen i det senast giltiga abonnemanget. Efter denna tid raderas kundskapet.
Efter avslutat kundförhållande anonymiseras person- och orderuppgifterna från kundregistret och raderas vid behov från försäljningssystemet.
4.6 Lagrande av information om nyhetsbrevprenumeranter
Nyhetsbrevprenumeranters personuppgifter lagras på två olika sätt: 1) om nyhetsbrevet är till exempel för en specifik kampanj, lagras uppgifterna tills den aktuella listan förstörs efter att kampanjen avslutats eller personen själv lämnar listan eller 2) om listan är för ett allmänt nyhetsbrev (t.ex. en blogg), behålls informationen på listan tills personen själv lämnar listan/begär radering. När det gäller prenumeranter av nyhetsbrev hålls informationen skild från det övriga kundregistret, varvid potentiellt kundförhållande och andra kundval relaterade till t.ex. direktmarknadsföring behandlas separat från prenumerationen av nyhetsbrevet.
4.7 Hur länge lagrar våra underleverantörer dina personuppgifter?
Vi har underleverantörer som hjälper oss med olika aspekter av vår behandling och överför viss information till dem för dessa aktiviteter. (Se avsnitt 6.1 för olika typer av underleverantörer.) Underleverantörer lagrar information endast så länge som det är nödvändigt för att fullgöra de tjänster de tillhandahåller företaget, eller endast så länge lagringen har en rättslig grund. De är sedan skyldiga att radera alla uppgifter enligt våra avtal med dem i linje med förutbestämda lagringsperioder för lagring.
Underleverantörer får aldrig lagra personuppgifter för sina egna syften, förutom om de fungerar som en separat personuppgiftsansvarig för viss behandling eller på grund av lagstadgade skyldigheter att lagra information, t.ex. en bokföringsbyrå som behöver lagra bokföringsunderlag för att uppfylla sina egna lagstadgade skyldigheter.
4.8 Bevaring av marknadsföringsförbud
Om kunden har förbjudit direktmarknadsföring behåller vi förbudet tills kunden avbryter förbudet.
4.9 Lagstadgad datalagring
Även om personuppgifter raderas eller begärs raderas från vissa listor eller databaser, kan de personuppgifter som krävs enligt lag (t.ex. bokföringslagen, dokumentationsskyldigheter för samtycke, försäljningsregister, andra rättsliga skyldigheter) behöva bevaras enligt lag. Dessa uppgifter används dock endast för de ändamål som anges i lagar och förordningar som är tillämpliga på verksamheten.
För information som inte kan raderas baseras lagringen av denna information på de lagliga lagringstiderna och kommer att raderas när den inte längre är nödvändig att lagra. Till exempel måste information som ska bevaras av företaget för bokföringsändamål lagras i minst sex år efter det räkenskapsår då försäljningen ägde rum.
Enligt konsumentskyddslagstiftningen behåller vi personuppgifterna för dem som starkt identifierat sig online i fem år.
4.10 Anonymisering av data
En del av informationen som är relevant för driften av systemet (t.ex. orderinformation) anonymiseras istället för raderas när lagringsperioden har löpt ut, vilket betyder att den inte går att koppla till kunden, men möjliggör normal drift av systemet. Se mer nedan i avsnittet Rätten att bli glömd.
4.11 Begäran om tillgång till uppgifter från den registrerade
Om begäran om tillgång har gjorts via de typiska kundtjänstkanalerna är lagringsperioden densamma som i allmänhet för kundtjänstkorrespondens. I de fall där den registrerades begäran om tillgång innebär ytterligare behandling och utnyttjande av företagets dataskyddsombud är lagringsperioden efter att begäran om tillgång har behandlats fullständigt tre år, med undantag för fall som skulle behöva lagras under ytterligare tid på grund av juridiska skäl.
5. Hur och varför använder vi dina uppgifter?
Vi använder registrerade personuppgifter för att kunna köpa produkter, hantera kundrelationer, leverera produkter, planera verksamheten och för direktmarknadsföring.
Vi använder personuppgifter för telefonförsäljning av nykundsförvärv och för att ringa marknadsföringssamtal. Likaså använder vi kundinformation för att hantera kundrelationen och berätta om intressanta erbjudanden t.ex. genom telemarketing och e-postmarknadsföring.
Vi använder också personuppgifter om nyhetsbrevprenumeranter för att leverera nyhetsbrev.
Vi använder också personuppgifter för utbildning, statistik och för att fullgöra rättsliga förpliktelser.
Vi använder inte dina personuppgifter utan en motiverad anledning som anges i EU:s allmänna dataskyddsförordning. Av denna anledning beskrivs grunderna för behandling av personuppgifter i avsnitten nedan.
Berättigat intresse innebär, enligt EU:s allmänna dataskyddsförordning, rätten att behandla personuppgifter, t.ex. inom marknadsföring, historisk och vetenskaplig forskning, samt statistik. I dessa fall utför vi alltid en s.k. jämförelse av intressen (balanstest), så att vi kan försäkra oss om att åtgärden inte kränker den registrerades rättigheter. Vi genomför även kompatibilitetstester i de fall information behandlas utöver det ursprungliga syftet.
5.1 Nykundsmarknadsföring
I Finland är det möjligt att införskaffa samtalslistor för nykundsmarknadsföring per telefon och att ringa marknadsföringssamtal utan förhandstillstånd även till personer som inte är kunder. Den rättsliga grunden för detta är ett berättigat intresse.
Vi kan även ta emot personuppgifter från personer som har deltagit i tävlingar om tävlingarnas regler säger att genom att delta i tävlingen får du ett samtal från vissa entreprenörer. I sådana fall är den rättsliga grunden samtycke. Vi förklarar alltid mer detaljerat behandlingen av information och rättslig grund när vi genomför våra egna kampanjspel.
Om någon har registrerat sig för en av våra tele- eller e-postmarknadsföringslistor, kommer vi antingen att ringa telemarketingsamtal eller skicka marknadsföringsmail till dem enligt vilken typ av lista de har registrerat sig på. Den rättsliga grunden för detta är samtycke.
Entreprenörer har rätt att behandla personuppgifter baserat på lag, samtycke eller berättigat intresse, beroende på fallet.
5.2 Fullgörande av beställningar och hantering av returer
Vi behandlar personuppgifter för att kunna fullgöra beställningar och leverera beställda produkter till våra kunder. Här använder vi oss av underleverantörer som sköter om försändelsen av produkterna till kunden. Den rättsliga grunden för åtgärder relaterade till fullgörandet av order är genomförandet av kontraktet.
Vi behandlar personuppgifter för hantering av beställningar, returer och reklamationer, och vid återbetalningar. Behandlingsgrunden för detta är kontraktets utförande.
5.3 Direktmarknadsföring per telefon till kunder
Vi utför telemarketing via telefon utifrån ett berättigat intresse.
5.4. Bedrägeriskydd
Om kunden upprepade gånger har underlåtit att betala eller fullgöra sina skyldigheter, kan vi komma att använda vissa personuppgifter för att inte fullgöra en fakturabaserad beställning. Likväl kan vi göra beslut om att inte fullgöra beställningen delvis eller helt, ifall vi kan dra slutsatsen från kundens beställningar att han gör en fakturabaserad beställning utan avsikt att betala. Anledningen till detta är att skyddas mot bedrägerier, vilket är förenligt med ett berättigat intresse.
5.5 Indrivning
Om kunden har obetalda fakturor skickar vi två påminnelsebrev per post. Om kunden även efter detta inte betalar sin faktura, så övergår obetalda fakturor till indrivning utifrån ett berättigat intresse.
5.6 Allmän kundkontakt
Vi kan behandla dina personuppgifter i syfte att skicka meddelanden om leveransstatus eller eventuella problem med produktens tillgänglighet eller leverans. I tillämpliga fall kan vi också kontakta en kund eller potentiell kund enligt deras begäran om att kontakta dem. Behandlingsgrunden för detta är kontraktets utförande.
5.7 Samtalsinspelningar
Om du får ett reklam- eller kundtjänstsamtal från oss, eller om du ringer vår kundtjänst, kan vi spela in dessa samtal i enlighet med våra normala rutiner för samtalsinspelning. Inspelningen görs för att hjälpa till att bekräfta beställningar och avbokningar och för att lösa eventuella meningsskiljaktigheter. Den rättsliga grunden för detta är berättigat intresse.
5.8 Elektronisk direktmarknadsföring
Vi bedriver elektronisk direktmarknadsföring huvudsakligen baserat på samtycke. I vissa fall erbjuder vi dock liknande produkter till våra stamkunder via e-post, så länge marknadsföringen uppfyller de villkor som lagen ger utifrån ett berättigat intresse.
5.9 Skickandet av nyhetsbrev
Separat från annan elektronisk direktmarknadsföring använder vi nyhetsbrevprenumeranters personuppgifter för att skicka nyhetsbrev. Nyhetsbrev kan innehålla marknadsföring och erbjudanden och eventuellt annan intressant information, till exempel blogginnehåll eller matrecept. Vi använder personuppgifter så att människor kan få i sin e-post de nyhetsbrev de har valt att prenumerera på. Den rättsliga grunden för behandlingen är samtycke.
5.10 Statistik, undersökningar och recensioner
Vi sammanställer statistik över försäljning, kundförhållanden och kampanjer som används för att vägleda försäljningen. Grunden för behandlingen är ett berättigat intresse.
Det är möjligt att lämna produktrecensioner genom undersökningar eller separat via hemsidan. Syftet med produktrecensioner är att dela konsumenters omdömen om äkta användning av produkter med andra kunder och potentiella kunder. Vi får även produktfeedback för produktutvecklingsändamål. Vi genomför även kundundersökningar i statistiska syften. Den rättsliga grunden är antingen berättigat intresse eller samtycke. I de fall recensionen publiceras genom Trustmary är den rättsliga grunden samtycke.
5.11 Bokföring och andra juridiska skyldigheter
Vi använder dina personuppgifter för att följa bestämmelserna i lagar, domstolar och myndighetsbeslut. Personuppgifter behandlas upprepade gånger för att uppfylla bokföringslagens krav. Andra olika rättsliga skyldigheter avser bevarande av information för registerhållning även om informationen inte på annat sätt aktivt behandlas i affärsverksamheten. Den rättsliga grunden för behandlingen är en rättslig skyldighet.
5.12 Erbjudande av produkter och tjänster
Personuppgifter behöver behandlas för att kunna tillhandahålla de onlinetjänster som webbplatsbesökaren har begärt, t.ex. för att de ska kunna få information om produkter som de är intresserade av och köpa dem via vår webbplats. Detta innebär behandling av IP-adressen för att kunna visa webbplatsen. Personuppgifter behandlas också av underleverantörer. Den rättsliga grunden för detta är fullgörandet av avtalet.
All ytterligare behandling av onlinetjänster som inte begärts av besökaren och som inte är nödvändig för tillhandahållandet av tjänsterna sker med separat samtycke från besökaren. Se information om cookies för mer information.
5.13 Utbildning och kvalitetskontroll
Personuppgifter behandlas i syfte att utbilda nyanställda, samt för allmän kvalitetskontroll. Personuppgifter kan innehålla information som ingår i kundtjänstens behandling (såsom information i kundtjänstmejl och telefonsamtal), personuppgifter som behandlas under telefonförsäljningssamtal och personuppgifter som finns i kundregistret (såsom kundfilen och fraktinformation). Den rättsliga grunden är berättigat intresse.
5.14 Granskning och ändring av kundinformation och andra rättigheter
Kundinformation behöver behandlas för att bekräfta identitet, göra ändringar i information och uppfylla andra förfrågningar från den registrerade. Behandling i samband med konsumentavtalet är en fullgörelse av avtalet. Behandling på grund av en begäran om tillgång till uppgifter från den registrerade sker på grundval av rättslig skyldighet.
5.15 Marknadsinriktning och erbjudande av ytterligare tjänster
Vi riktar marknadsföring på sociala medier efter dina intressen eller beställningar. Grunden för behandlingen är ett berättigat intresse.
Vi kan dock erbjuda våra prenumeranter noggrant utvalda tilläggstjänster som vi genomför i samarbete med en tredje part. Den rättsliga grunden är berättigat intresse.
6. Utlämnande och överföring av information
Vi använder oss av underleverantörer för frakt av produkter, försäljning, systemunderhåll, systemplattformar och diverse statistik. Vi överför även uppgifter inom STR Global Group Oy koncernen, p.g.a. tekniska processer och för att uppfylla kundernas önskemål.
Inom telemarketing överförs huvudsakligen inte data utanför EES-området, men om det görs, så sker det korrekt genom hög dataskyddsnivå. Vissa uppgifter överförs utanför EES-området.
Vi säljer eller tillhandahåller inte personlig information till tredje part för deras egen marknadsföring. Vi kan dock erbjuda våra prenumeranter noggrant utvalda tilläggstjänster som vi genomför i samarbete med en tredje part.
Vi använder sociala medier för marknadsföring. På grund av detta har vi en gemensam datalagringsrelation med Meta Platforms Ireland Limited (Facebook och Instagram).
6.1 Överföring av data till underleverantörer/behandlare
Vi överlämnar information till underleverantörer/behandlare, t.ex. i samband med betalningstransaktioner och produktleveransprocesser och för att tillhandahålla vissa marknadsföringstjänster.
Sådana underleverantörer är:
- Systemplattformsleverantörer
- Logistikpartners
- Transportföretag
- Redovisningskontor
- Banker
- E-postmarknadsföringsplattformar
- Sociala medieplattformar och tjänsteleverantörer
- Direktmarknadsföringspartners
- Indrivningsbolag
Ovannämnda underleverantörer och partners får inte under några omständigheter använda den utlämnade informationen för sina egna syften. De kommer endast att förses med information som är relevant för genomförandet av tjänsten under strikta villkor. De kan inte lagra uppgifter längre än vad som anges och överenskommits i våra databehandlingsavtal med dem.
I de fall en underleverantör (vårt personuppgiftsbiträde som också kan fungera som en separat personuppgiftsansvarig, t.ex. en bank) är juridiskt skyldig att lagra eller behandla informationen under en längre period, faller den ytterligare lagringen eller behandlingen under underleverantörens egna juridiska skyldigheter och de fungerar som personuppgiftsansvariga för den behandling som krävs av dem enligt lag.
6.1.1 Marknadsföringsändamål
Vi tar hjälp av externa underleverantörer i vår direktmarknadsföring. I det här fallet överförs den information som de behöver för att utföra aktiviteten. I praktiken görs detta som så, att underleverantörerna får begränsad tillgång till uppgifterna och de överförs inte till dem för fri användning, istället sker behandlingen ofta i våra egna system. Informationen kan gälla våra egna kunder eller marknadsföringslistor som vi lagligen har förvärvat för direktmarknadsföringsändamål.
6.1.2 Logistik
Vi använder oss av underleverantörer för försändelser av produkter och till den överförs information som behövs för att göra leveranserna. Dessa underleverantörer behandlar data endast i den utsträckning de behöver för att leverera produkterna.
6.1.3 Tekniska system
Vi använder tekniska system tillverkade och underhållna av olika underleverantörer för att hantera kunddata, telefonsamtal, beställningar och e-post samt för att utföra olika analyser.
6.1.4 Obetalda fakturor och indrivning
Om kunden har obetalda fakturor och inte har betalat trots påminnelser, kommer de obetalda fakturorna att överföras till indrivningsbolaget. Vi överför kundens personuppgifter i samband med dessa fakturor.
6.2 Utlämnande av information till partners
Efter eget övervägande kan vi lämna över kundkontaktuppgifter till våra partners för skräddarsydda kampanjer för våra kunder. Vi använder inte personuppgifter från andra kontaktinformationsgrupper för detta ändamål.
6.3 Överföring av data utanför EES-området
Vårt mål är att behandla så mycket personuppgifter inom EES, det vill säga Europeiska ekonomiska samarbetsområdet, som möjligt. Kundinformationssystemets servrar finns också inom EES-området, liksom accesspunkterna.
Personuppgifter för telefonmarknadsföring finns i vårt samtalshanteringssystem, som är en molntjänst. Systemet fungerar som en molntjänst och dess servrar samt användningsplatser finns fysiskt i EES-regionen.
Försäljningskontoren som fungerar som underleverantörer samt underleverantörerna för utsändning av leveranserna finns också i Finland och deras servrar finns fysiskt i EES-regionen. En del av försäljningssamtalen sker av underleverantörer som befinner sig utanför EES-området, men som anställer finländsk arbetskraft till sina kontor.
Avtal baserade på EU-kommissionens standardavtalsklausuler har slutits med berörda underleverantörer om dataöverföring, dess säkerhet och lämpliga tekniska och organisatoriska åtgärder så att dataskyddet kan anses vara tillräckligt.
Vissa av våra underleverantörer behandlar uppgifter på ett sådant sätt att de överförs utanför EES-området. Det gäller till exempel vissa tekniska system. Överföringar till tredje land sker enligt följande principer: 1) EU-kommissionen har fattat ett beslut om adekvat dataskyddsnivå i det aktuella landet, eller 2) standardavtalsklausuler och eventuella kompletterande skyddsåtgärder används som överföringsmekanism, så att dataöverföring och databehandling sker på samma nivå som inom EES-länderna.
I vissa fall överför antingen vi eller de processorer vi använder information till USA. Europeiska kommissionen har beslutat att EU-US Data Privacy Framework (EU-US DPF) ger en adekvat skyddsnivå för behandling av personuppgifter i ett tredjeland.
Om dataöverföringen inte längre kan genomföras baserat på EU-kommissionens beslut om adekvat dataskyddsnivå eller skyddsåtgärder som vidtagits av underleverantören, kommer vi att arbeta för att uppgifterna överförs till en underleverantör som uppfyller våra krav vad gäller dataskydd utanför EES, eller så kommer uppgifterna att behandlas inom EES i framtiden.
6.4 Gemensamt register med Meta
Meta Platforms Ireland Limited (hädanefter ”Meta”) och STR Global Group Oy är de gemensamma personuppgiftsansvariga för fansidorna på Facebook i tillämpliga fall. Meta behandlar personuppgifter i enlighet med sina tillämpliga dataskyddsprinciper. Ytterligare information om GDPR Artikel 13(1)(a) och (b) finns på webbplatsen: (https://www.facebook.com/about/privacy). Meta ansvarar i första hand för att följa dataskyddslagstiftningen och implementera datasäkerhet och den registrerades rättigheter i tjänsten. För oss gäller villkoren för Metas Controller Addendum. (Se: https://www.facebook.com/legal/controller_addendum).
Vi får bara tillgång till samma information som andra Facebook-användare ser, det vill säga namnen på enskilda användare, offentliga profilbilder och annan information som är inställd på att vara offentligt synlig. Grunden för att behandla personuppgifter är ett berättigat intresse. Personuppgifter eller kommentarer överförs inte från Facebook-sidan till andra system utan separat meddelande. Istället registreras exempelvis orderändringar som meddelas via privata meddelande i andra system.
Dina personuppgifter används t.ex. för nyhetsrapportering, marknadsföring, utföring av tävlingar och lotterier, mottagande av feedback, samt i vissa fall för införskaffning av annonser från Meta och för att mäta annonsernas funktion. All information som tillhandahålls genom frivilliga aktiviteter, som att delta i utlottningar, baseras på deltagarens samtycke eller kontrakt. Vi samlar in denna information för våra ändamål. Vi samlar in information tillsammans med Meta, t.ex. från gilla-markeringar, sidbesök, kommentarer på publikationer, privata meddelanden adresserade till oss och statistik relaterad till publikationer.
Vi använder dina personuppgifter för annonsinriktning och för att skapa målgrupper på Facebook. På så sätt kan vi erbjuda dig de mest intressanta produkterna. Detta sker på två sätt: vi överför kundernas kontaktuppgifter till Meta för annonsinriktning på sociala medier. Den delade informationen används endast för de ändamål som definieras av STR Global Group Oy. I det här fallet agerar vi som registerhållare och Meta som behandlare av personuppgifter. Vi riktar annonsering även till de som ännu inte är våra kunder, med hjälp av Metas s.k. anpassade målgrupper. Detta görs på grundval av berättigat intresse.
Du har rätt att vägra överföring av dina kunduppgifter för marknadsföringsändamål. Du kan kontakta vår kundtjänst för att ange att du vill vägra sådan databehandling. Vi använder funktionen Page Insights för databehandling och villkoren i Page Insights Controller Addendum gäller för oss. (Se: https://www.facebook.com/legal/terms/page_controller_addendum). Mer information om de cookies som används på vår webbplats finns i vår cookiepolicy. Om du vill veta om Metas principer för användning av cookies, ta en närmare titt på Metas cookiepolicy.
Om du vill använda dina rättigheter relaterade till personuppgifter (t.ex. radering av dina uppgifter) när du har ”gillat” vår Facebook-sida eller följer den, vänligen kontakta din lokala Meta-representant. Begäran om information relaterad till Page Insights vidarebefordras till Meta. Om du vill ha mer information om hur Meta behandlar personuppgifter, på vilken rättslig grund uppgifterna behandlas och hur du kan utöva dina egna rättigheter, besök gärna följande länk: https://www.facebook.com/about/privacy.
6.5 Användning av Trustmary
Vi använder Trustmary för att samla in kundfeedback, recensioner och rekommendationer. Trustmary är en tjänst som hjälper oss att bättre förstå våra kunder genom olika undersökningar som NPS och CSAT, och att använda våra nöjda kunders åsikter i form av offentliga recensioner i vår marknadsföring. Beroende på typ av undersökning överförs olika uppgifter om våra kunder till Trustmary där vi agerar som personuppgiftsansvarig och Trustmary som processor. Den överförda informationen kan inkludera kundens namn, telefonnummer, e-postadress, möjlig organisation, kundbild och feedback, recension eller rekommendation i text- eller videoformat. Våra kunder ser och godkänner informationen som skickas när de svarar på enkäten i Trustmary. Trustmary avslöjar inte informationen eller använder den för sina egna syften i strid med dess användarvillkor. För mer information, se Trustmarys användarvillkor.
6.6 Utlämnande av information till myndigheterna
STR Global Group Oy har rätt och skyldighet att överlämna registrerade användares personuppgifter till myndigheterna för att fylla deras behov om förtydligande begäran i enlighet med EU:s eller medlemsländernas lagstiftning.
6.7 Koncernens interna dataöverföring
Data överförs inom koncernen beroende på vilket företag som ansvarar för tilldelade medarbetar- och systemresurser. Databehandlingsavtal gäller för dataöverföring inom koncernen. Företag som agerar som registeranvändare behandlar inte uppgifter för andra ändamål än de som anges av den registeransvarige (STR Global Group Oy).
6.8 Inköp eller fusion
Om antingen något av koncernens dotterbolag eller koncernen som helhet deltar i ett köp eller fusion, har koncernen rätt att överföra alla personuppgifter till berättigade till följd av köpet. Koncernen har ett berättigat intresse att genomföra de aktuella åtgärderna, om det i framtiden anses ligga i koncernens intresse.
Om något dotterbolag i koncernen är inblandat i en intern fusion eller ett företagsköp, kommer informationen om sådana åtgärder överföras för sådana ändamål.
7. Hur skyddar vi dina uppgifter?
Vi skyddar dina uppgifter med tekniska och organisatoriska åtgärder som garanterar att dina uppgifter är säkra i våra system.
Vårt personuppgiftsregister finns endast i elektronisk form. Registret är skyddat med lösenord, kryptering och brandväggar mot eventuellt dataintrång. Tillträdesrätten för personer som använder registret begränsas enligt personens arbetsuppgifter. Alla som använder registret har tecknat ett livslångt sekretessavtal om innehållet i registret. Den underleverantör som ansvarar för våra system, ansvarar för att tillräckliga tekniska och organisatoriska åtgärder vidtas för att säkerställa det fysiska och tekniska skyddet av registret. Underleverantörsavtal anger också vad underleverantörer får och inte får göra med informationen.
8. Hur använder vi cookies?
Cookies är textfiler som webbläsaren lagrar på användarens terminalenhet. Cookies inkluderar en unik identifierare som möjliggör användaridentifiering. Vi använder cookies för att garantera användbarhet, kvalitet och utveckling av våra elektroniska tjänster och för annonsinriktning. Användaren identifieras dock inte med enbart cookies. Du kan hitta mer information om vilka typer av cookies vi använder, hur länge vi sparar dem, vad de gör och din rätt att ge eller återkalla ditt samtycke i vår separata cookiepolicy.
Läs mer om vår användning av cookies här.
9. Hur kan jag använda rättigheterna relaterade till mina personuppgifter?
Om du finns med i vårt register har du rättigheter enligt den europeiska dataskyddsförordningen. Du har rätt att få veta vilka uppgifter om dig vi behandlar. På samma sätt har du rätt att få tillgång till dina uppgifter i systemet, kräva rättelse av felaktiga uppgifter, radering av uppgifter och förbjuda utlämning av uppgifter.
Du har också rätt att vägra direktmarknadsföring per telefon. Du har rätt att ge ditt samtycke till e-postmarknadsföring samt att återkalla det samtycke du har gett. Du har rätt att välja bort e-postmarknadsföring om du har fått marknadsföring på grundval av ditt kundskap. Slutligen, som registrerad användare, har du också rätt att lämna in ett klagomål om vår verksamhet till dataskyddsombudet.
Du har även rätt att få svar på dina frågor inom de gränser som GDPR angett (1 månad), även om vi alltid försöker agera snabbare.
9.1 Du har rätt att få tillgång till dina personuppgifter i systemet.
Informationen kan överlämnas till dig när du har identifierat dig tillräckligt. Informationen kan överlämnas från fall till fall via telefon, e-post eller brev. För upprepade förfrågningar om informationen per brev, debiterar vi rimliga administrationskostnader (EU:s allmänna dataskyddsförordning artikel 15 § 3).
Vill du ha telefoninspelningarna som rör dig kan du få dem transkriberade eller så kan du komma och lyssna på samtalsinspelningen på vårt separat överenskomna kontor.
9.2 Du har rätt att kräva att felaktiga uppgifter rättas eller raderas
Om du märker att vi har felaktig information om dig, vänligen meddela oss så korrigerar vi det så snart som möjligt.
9.3 Du har rätt att vägra direkt- och e-postmarknadsföring, samt att återkalla ditt tidigare givna samtycke för direkt- och e-postmarknadsföring.
Vi använder även dina personuppgifter för att direkt marknadsföra produkter till dig, som vi tror att du kommer att gilla. Det är dock inte alla som är nöjda med telemarketing. Som registrerad användare har du rätt att blockera marknadsföringssamtal. I det här fallet kommer ditt telefonnummer att sparas på den svarta listan, vilket förhindrar samtalshanteringssystemet från att ringa just detta nummer. Numret används inte för något annat ändamål. Det enklaste sättet att få marknadsföringsförbud är att kontakta kundtjänsten. Även andra än de som finns i vårt register kan kontakta vår kundtjänst och begära ett telemarketingförbud.
Om du har gett ditt samtycke till telemarketing kan du återkalla det genom att kontakta vår kundtjänst.
Vi skickar dessutom e-postmarknadsföring baserat på både samtycke och berättigat intresse. Om du inte är vår nuvarande eller tidigare kund kommer vi inte att skicka marknadsföringsmeddelanden till dig om du inte har samtyckt till det separat. Om du däremot är kund hos oss kan vi göra reklam för produkter som liknar det du redan har köpt av oss om vi fick din e-postadress i samband med försäljningen. Du har dock alltid rätt att välja bort sådan marknadsföring i varje mejl. Om du har beställt ett nyhetsbrev från oss har du rätt att dra tillbaka ditt samtycke för e-postmeddelanden. Det enklaste sättet att återkalla samtycke eller invända mot marknadsföring är att klicka på länken avregistrera längst ned i alla marknadsföringsmeddelanden.
Kunder kan också invända mot marknadsföring på sociala medier och/eller marknadsföring som görs med våra utvalda partners genom att kontakta vår kundtjänst.
9.4 Du har rätt att begränsa eller invända mot behandlingen av dina uppgifter.
I vissa situationer har du rätt att begära begränsning av behandlingen eller invända mot behandlingen istället för radering av information. Du kan kontakta oss i detta fall.
9.5 Du har rätt att förbjuda överföring av information till partners
Om du vill kan du kräva att vi inte lämnar över dina uppgifter till våra samarbetspartners. I detta fall kan du kontakta vår kundtjänst.
9.6 Du har rätt att lämna in ett klagomål om vår verksamhet till dataskyddsombudet
Om du anser att vi har brutit mot skyddet av dina personuppgifter, har du rätt att lämna in ett klagomål om oss till dataskyddsombudet.
Eftersom den registeransvarige finns i Finland kan du göra en anmälan till dataskyddsombudet via följande länk: https://tietosuoja.fi/sv/anmalan-till-dataombudsmannen.
9.7 Du har rätt att bli bortglömd
Du har rätt att begära radering av alla dina uppgifter från våra system. Detta kallas för ”rätten att bli bortglömd”. I det här fallet kommer vi att radera dina personuppgifter från alla våra system. Dataradering är till exempel inte möjlig i situationer där fakturor inte har betalats eller rättsliga processer pågår. Likaså kan de uppgifter som bokföringslagen kräver inte raderas ur bokföring med mera.
Om du har lagt en recension via Trustmary eller en annan undersökning kan du separat begära att recensionen raderas.
Obs! Om du finns på vår telemarketinglista är radering av dina uppgifter inte detsamma som ett marknadsföringsförbud. Om vi tar bort all din data från våra system garanterar det inte att marknadsföringssamtalen slutar. Om vi raderar all din information från vårt system, kan vi få ditt nummer i framtiden från en ny samtalslista och eftersom vi då inte kan identifiera numret på något sätt, så kan ni få ett marknadsföringssamtal. Av denna anledning är det enda säkra sättet att stoppa telemarketing att begära ett marknadsföringsförbud. Vi erbjuder alltid detta i de fall en person vill radera sin data för att stoppa telemarketing.
9.8 Du har rätt att få svar på dina personuppgiftsförfrågningar inom den tid som anges av EU:s allmänna dataskyddsförordning
Vi svarar på förfrågningar om personuppgifter ”utan onödigt dröjsmål och senast inom en månad efter att vi mottagit begäran.” (GDPR 12.3). Men vårt mål är att reagera snabbare. Om omfattningen av begäran kräver mer tid, kommer vi att informera dig om det i enlighet med EU:s allmänna dataskyddsförordning.
9.9 Du har rätt att begära överföring av data från ett system till ett annat
Informationen du har gett oss kan överföras från våra system till andra. Om du vill få din information i ett maskinläsbart format levererar vi den till dig i detta format.
9.10 Rätt att inte bli föremål för automatiserat beslutsfattande
Du har rätt att inte bli föremål för automatiserad behandling, inklusive profilering, som skulle ha rättsliga eller liknande effekter utan att du kan kräva mänsklig inblandning i processen. För närvarande fattar vi inga beslut eller profilerar information i vår databas baserat på automatiserad behandling som skulle ha rättsliga följder för dig. Människor är involverade i sådana beslut i händelse av att vi skulle behöva fatta ett beslut som skulle ha rättsliga följder för dig.
9.11 Du har rätt att bli informerad om behandlingen av personuppgifter
Om vi har mottagit dina personuppgifter från en annan källa än dig (t.ex. via en telemarketinglista), strävar vi efter att kontakta dig inom rimlig tid. Du har rätt att veta källan till informationen, och detta varierar beroende på vilken samtalslista det gäller. I vissa fall är den enda personliga informationen som ingår ett telefonnummer, som vi har tagit emot för telemarketingändamål. Användningen av telefonnumret är i allmänhet begränsad till en viss tid. Om vi inte kan kontakta dig per telefon under denna tid eller om du redan har invänt mot användningen av din information för telemarketingändamål, kommer vi inte att lagra eller använda ditt nummer för andra ändamål. Din information kommer att raderas från våra system enligt vår vanliga praxis.
10. Ändringar av denna sekretesspolicy
Vi uppdaterar denna sekretesspolicy så att vi i tillräcklig utsträckning kan ta hänsyn till utvecklingen i lagstiftningen, nya situationer och förändringar i verksamhetsmetoder eller modeller.
Denna sekretesspolicy visas på vår webbplats och versionen åtföljs alltid av datumet då den uppdaterades.
Sekretesspolicyn är uppdaterad 14.03.2025
Följande ändringar är gjorda i policyn:
- viss information har omorganiserats till olika avsnitt för att förtydliga policyns disposition
- generella förtydliganden har gjorts i hela texten för att förbättra förståelsen och bättre beskriva behandlingen, bland annat i följande ämnen
- tillagd information om skyldighet att förse information på grund av avtal (avsnitt 2.7)
- förtydligad formulering om behandling av uppgifter om barn (avsnitt 3.6)
- förtydligad information om lagring av samtalslistor (avsnitt 4.2 och 4.3).
- förtydligande om lagring av personuppgifter som rör kundinformation i kundregistret och uppdatering av den lagringsperiod som anges i avsnittet till tio år (avsnitt 4.5)
- ytterligare förtydligande om rättsliga skyldigheter som åläggs verksamheten för bevarande av kundinformation (avsnitt 4.9, 5.11)
- förtydligande av databehandling och lagring av förfrågningar om tillgång till uppgifter från registrerade (avsnitt 4.11)
- förtydligad information om kunders begäran om kontakt (avsnitt 5.6)
- bättre beskrivning av databehandling inom koncernen (avsnitt 6.7).
- alla andra behandlings- och lagringsperioder som anges i integritetspolicyn fortsätter att gälla; angivna behandlings- och lagringsperioder är bättre i linje med andra delar av policyn efter att förtydliganden avseende lagring av information i kundregistret och rättsliga skyldigheter för lagring av information samt andra obligatoriska förtydliganden av behandlingen har gjorts.
Sekretesspolicyn är uppdaterad 16.04.2024
Följande ändringar är gjorda i policyn:
- uppdaterade informationen om och förtydligade ordningen avseende följande ämnen: undersökningar och produktrecensioner, våra egna marknadsföringslistor och partners (avsnitt 2, 2.5, 2.6, 3.1, 3.2, 4, 4.1, 4.2, 5, 5.1, 5.9, 5,12, 5,14)
- lagt till information om utbildning och kvalitetskontroll (avsnitt 5.12)
- lagt till information om användningen av EU-USA:s dataskyddsram för dataöverföringar (avsnitt 6.2)
- lagt till information om behandlingen av personuppgifter genom användningen av Trustmary i produktrecensioner (avsnitt 6.7)
- förtydligade vissa registrerade rättigheter i olika situationer (avsnitt 9.3, 9.4, 9.5, 9.7, 9.9)
- lagt till förtydligande information angående fall då vi inte kan kontakta den registrerade i telemarketing (avsnitt 9.10)
Sekretesspolicyn är uppdaterad 31.10.2023
Följande ändringar är gjorda i policyn:
- vi lade till information till uttalandet om behandlingen av personuppgifter från starkt identifierade kunder (avsnitt 3.2, 3.5, 4.2 och 4.9)
- vi ändrade Suomen Terveysravinto Oy företagets namn (avsnitt 1, 6, 6.6, 6.7). Suomen Terveysravinto kommer i framtiden att fungera som bifirma och företagets nya namn är STR Global Group Oy. Det är samma personuppgiftsansvarig (endast namnet har ändrats). Ändringen medför inga ändringar i behandlingen av personuppgifter.
- vi har lagt till/specificerat information om behandling av personuppgifter för nyhetsbrevprenumeranter (avsnitt 2, 2.3, 3.3, 4, 4.6, 5, 5.8, 9, 9.3)
Sekretesspolicyn är uppdaterad 29.8.2023
Följande ändringar är gjorda i policyn:
- förbättring av begripligheten i några punkter
- bättre information om lagring av e-posthistorik (avsnitt 4.4)
- förbättring av texten för att bättre beskriva behandlingen av personuppgifter för (långsiktiga) abonnenter (särskilt avsnitt 4.5)
- bättre information om dataöverföring till indrivningsbolag (avsnitt 6.4)
Sekretesspolicyn har uppdaterats den 24 augusti 2022.
Vi har gjort följande ändringar i integritetspolicyn:
- vi korrigerade stavfel i texten.
Sekretesspolicyn har uppdaterats den 9 mars 2022.
Vi har gjort följande ändringar i integritetspolicyn:
- vi förtydligade koncernens övriga bolag (del 1). • vi gav mer information om det gemensamma registret med Meta (avsnitt 6.5).
Sekretesspolicyn har uppdaterats den 3 februari 2022
Vi har gjort följande ändringar i integritetspolicyn:
- vi gjorde beskrivningen lättare att förstå.
- vi förtydligade och uppdaterade helheten för att mer exakt spegla hur data behandlas inom koncernen.
- vi förtydligade den registeransvarige och koncernens övriga bolag (del 1).
- vi förtydligade informationen vi har om de registrerade (avsnitt 3).
- vi klargjorde de syften för vilka uppgifterna används (avsnitt 5).
- vi förtydligade informationen om dataöverföringar (avsnitt 6).
- vi förtydligade informationen om dataöverföringar till tredjeländer utanför EES (avsnitt 6.2).
- vi gav mer information om det gemensamma registret med Facebook och nya marknadsföringsmetoder. Dessutom förklarade vi hur man vägrar riktad marknadsföring på sociala medier (avsnitt 6.5).
- vi förtydligade den registrerades rättigheter enligt GDPR (avsnitt 9).