Retningslinjer for personvern
Pitod Limited ("Pitod") er et selskap registrert i England og Wales under selskapsnummer 13875176 med registrert adresse Flat 18, Foxglove Apartments, 80 Bittacy Hill NW7 1TG. Vårt momsnummer er 403151649. Pitod driver dette nettstedet www.pitod.com. Pitod blir heretter referert til som "vi" eller "oss". Denne personvernerklæringen beskriver hvordan vi samler inn, bruker, utleverer og beskytter personopplysninger (som definert nedenfor). Den forteller deg også om rettigheter og valg du kan ha med hensyn til personopplysningene dine, og hvordan du kan kontakte oss hvis du har spørsmål eller bekymringer. Vi setter pris på den tilliten kundene viser oss, og vi bestreber oss på å beskytte denne tilliten ved å behandle personopplysningene strengt konfidensielt. Denne personvernerklæringen inneholder følgende avsnitt: Personopplysninger vi samler inn og hvordan vi gjør det Formål og grunnlag for innsamling og bruk av personopplysninger Markedsføring Hvordan vi deler personopplysningene dine Internasjonale overføringer Sikkerhet og oppbevaring av data Dine rettigheter Barns personvern Lenker til eksterne nettsteder Endringer i denne personvernerklæringen Hvordan du kontakter oss
Personopplysninger vi samler inn og hvordan vi gjør det
Vi samler inn personopplysninger om deg, inkludert informasjon som kan hjelpe oss med å identifisere deg direkte eller indirekte ("personopplysninger"). Der det er aktuelt, vil vi opplyse om hvorvidt og hvorfor du må gi oss personopplysningene dine, samt konsekvensene av å unnlate å gjøre det. Hvis du ikke oppgir personopplysningene dine, kan det under visse omstendigheter føre til at du ikke kan dra nytte av produktene og tjenestene våre, hvis denne informasjonen er nødvendig for å kunne levere dem til deg, eller hvis vi er lovpålagt å innhente dem. Typen personopplysninger vi samler inn omfatter
- identifikatorer og lignende informasjon som navn og tittel, postadresse, e-postadresse og telefonnummer;
- økonomiske opplysninger som bankkonto- og betalingskortopplysninger;
- transaksjonsdata, for eksempel opplysninger om produkter og tjenester du har kjøpt fra oss;
- profildata som dine interesser, preferanser, tilbakemeldinger og svar på spørreundersøkelser;
- informasjon om internett- eller annen elektronisk nettverksaktivitet, inkludert interaksjoner med nettstedet vårt eller bruk av visse nettbaserte verktøy, og
- lyd-, bilde- eller lignende informasjon, samt fotografier og videobilder som senere kan brukes til å identifisere deg
Vi samler inn personopplysninger direkte fra deg når du sender dem til oss på følgende måter:
- Kommunikasjon via nettstedet vårt. Vi samler inn personopplysninger når du oppgir dem til oss gjennom kommunikasjon via nettstedet vårt. Dette inkluderer når du har kontaktet oss gjennom kanalene som er oppført på "Kontakt oss"-siden på nettstedet vårt og lignende situasjoner der du har valgt å gi oss informasjonen, inkludert for kundeservice
- Varer eller tjenester du ber om. Når du ber om en vare eller tjeneste fra oss, samler vi inn personopplysningene dine for å kunne behandle forespørselen din og ellers kontakte deg etter et kjøp
- I butikken. I visse tilfeller ber vi deg om å oppgi kontaktopplysningene dine i butikken, slik at vi kan sende deg markedsføringsmateriell i samsvar med gjeldende lovgivning.
Vi samler inn personopplysninger på følgende automatiserte måter:
- Automatiserte teknologier eller interaksjoner. Når du samhandler med nettstedet vårt, kan vi automatisk samle inn tekniske data om utstyret ditt, surfehandlinger og -mønstre. Vi samler inn disse personopplysningene ved hjelp av informasjonskapsler, serverlogger og andre lignende teknologier. Se våre retningslinjer for informasjonskapsler for mer informasjon
Vi kan også samle inn personopplysninger fra andre, for eksempel:
- Offentlig tilgjengelige kilder. Vi kan samle inn informasjon fra offentlige nettsteder eller andre offentlig tilgjengelige kataloger og kilder, inkludert konkursregistre, skattemyndigheter, offentlige etater og avdelinger og reguleringsmyndigheter.
- Tredjeparter. Vi kan motta personopplysninger om deg fra ulike tredjeparter, for eksempel leverandører av tekniske tjenester, betalings- og leveringstjenester
- Våre tilknyttede selskaper. Vi kan motta personopplysninger fra våre tilknyttede selskaper, våre tjenesteleverandører eller våre tilknyttede selskapers tjenesteleverandører.
Formål med og grunnlag for innsamling og bruk av personopplysninger
Vi samler inn, bruker og behandler personopplysninger for de formålene som er beskrevet nedenfor, og basert på de rettslige grunnlagene som er angitt nedenfor. Vi behandler personopplysningene dine for å kunne oppfylle kontrakten vi er i ferd med å inngå eller har inngått med deg. Vi behandler også personopplysninger for å sikre at vi overholder lokale juridiske og regulatoriske krav. Vi behandler personopplysningene dine for å ivareta våre legitime og overordnede forretningsinteresser, herunder
- for at vi skal kunne oppfylle våre forpliktelser i henhold til eventuelle kontrakter og for å kunne gi deg den informasjonen, de produktene og tjenestene du ber om fra oss;
- for å gjøre det mulig for oss å svare på en henvendelse eller annen forespørsel du kommer med når du kontakter oss via nettstedet vårt eller på annen måte, inkludert kundestøtte;
- for å varsle deg om endringer i tjenesten vår;
- for å gjøre det mulig for oss å sende deg et varsel eller korrigerende tiltak i forbindelse med noen av våre produkter eller tjenester, hvis det er nødvendig;
- for å bedre forstå hvordan du samhandler med nettstedet vårt, inkludert funksjonalitet og funksjoner, og for å sikre at innholdet presenteres på den mest effektive måten;
- for å gjøre det mulig for oss å sende deg direkte markedsføring som du har samtykket til å motta;
- for å gi deg informasjon om andre varer og tjenester vi tilbyr som ligner på dem du allerede har kjøpt eller forespurt om, og som vi mener kan interessere deg, som beskrevet i avsnitt 3 (Markedsføring) nedenfor;
- for å invitere deg til å delta i markedsundersøkelser og testing av nye funksjoner, produkter eller tjenester og for å gjennomføre disse aktivitetene;
- for å oppdage sikkerhetshendelser og beskytte mot ondsinnet, villedende, bedragersk eller ulovlig aktivitet, inkludert forebygging av bedrageri eller finansiering av terrorisme og overholdelse av forpliktelser til å bekjempe hvitvasking av penger;
- for å overvåke og samle inn videobevis for eventuelle forbrytelser eller urettmessige handlinger i butikkene våre;
- for å organisere interne operasjoner, for eksempel feilsøking, testing, forskning og statistiske formål; og
- for å beskytte våre forretningsinteresser og juridiske rettigheter i forbindelse med rettslige krav, etterlevelse av lover og regler og etterforskningsformål. Vi håndterer også personopplysningene dine der du har samtykket til at vi gjør det.
Markedsføring
Vi kan kontakte deg for å gi deg informasjon om varer og tjenester som ligner på dem som var gjenstand for et tidligere salg eller forhandlinger om et salg til deg. Vi kan også kontakte deg for å gi deg informasjon om varer og tjenester i form av direkte markedsføring som du har samtykket til å motta, inkludert ved å oppgi dine preferanser elektronisk eller under et besøk i en av våre butikker. Du kan bli kontaktet av oss, Centric Brands-tilknyttede selskaper eller av en av våre utvalgte partnere, i hvert tilfelle der du har samtykket til å motta slik kommunikasjon. Du kan når som helst reservere deg mot å motta vår markedsføringskommunikasjon ved å kontakte oss via kontaktinformasjonen som er oppgitt i avsnitt 11 nedenfor eller ved å bruke avmeldingslenken i hvilken som helst av våre kommunikasjoner. Vi vil fortsette å kontakte deg for ikke-markedsføringsrelaterte formål der vi må sende ut en korrigerende felt- eller sikkerhetsmelding, eller der vi må sende deg visse opplysninger i henhold til et juridisk, forskriftsmessig eller etisk krav.
Hvordan vi deler personopplysningene dine
Vi kan dele personopplysningene dine med
- andre tilknyttede selskaper, datterselskaper og selskaper i Centric Brands-konsernet, inkludert i Storbritannia, USA og Canada;
- våre utvalgte kommersielle partnere og sponsorer der du har valgt å delta i spørreundersøkelser, opinionsgrupper eller andre markedsføringsrelaterte initiativer knyttet til din bruk av våre varer og tjenester;
- en potensiell selger eller kjøper i tilfelle salg eller kjøp av en Centric Brands-virksomhet, -aksjer eller -aktiva, slik at selgeren eller kjøperen kan fortsette å gi deg informasjon og tjenester. Vi kan også dele personopplysninger som en del av en transaksjon som finansiering, konkurs eller omorganisering av Centric Brands og dets tilknyttede selskaper, datterselskaper og selskaper innenfor Centric Brands-konsernet;
- våre tjenesteleverandører som vi engasjerer for å levere tjenester til oss. Når vi gir personopplysningene dine til tredjeparts tjenesteleverandører, er de pålagt å holde personopplysningene dine konfidensielle og sikre, og de må kun bruke personopplysningene dine etter instruks fra oss;
- våre distributører, forretningspartnere, profesjonelle rådgivere (inkludert banker, revisorer, advokatfirmaer og konsulenter) eller andre tjenesteleverandører, inkludert for markedsføringsformål eller der du har valgt å dele personopplysningene dine gjennom ulike funksjoner og funksjonalitet som tilbys via nettstedet vårt; og
- politimyndigheter og andre statlige og ikke-statlige organer, med det formål å rapportere eller bevise en forbrytelse.
Vi kan også dele personopplysningene dine med tredjeparter med ditt samtykke. Vi kan også utlevere personopplysningene dine når det kreves for å svare på autoriserte forespørsler fra offentlige myndigheter, eller hvis vi mener at det er rimelig nødvendig for å overholde en lov, forskrift, gyldig juridisk prosess eller annen myndighets- eller forskriftsforespørsel. Der vi er pålagt ved lov, kan vi også utlevere dine personopplysninger der det er nødvendig for å håndheve eller anvende denne personvernerklæringen eller andre avtaler; for å undersøke eller beskytte de legitime interessene, rettighetene, eiendommen eller sikkerheten til Centric Brands eller dets tilknyttede selskaper, våre produkter og tjenester, våre ansatte, våre brukere eller kunder, våre distributører, forretningspartnere eller andre; eller for å forhindre eller iverksette tiltak angående ulovlige aktiviteter eller svindel, situasjoner som involverer potensielle trusler mot sikkerheten til enhver person eller som er nødvendig for å beskytte våre forretningsinteresser og juridiske rettigheter i forbindelse med juridiske krav og regulatoriske og undersøkende prosedyrer.
Internasjonale overføringer
Vi kan dele personopplysningene dine innenfor Centric Brands-gruppen. Hvis du befinner deg i Storbritannia ("UK"), Det europeiske økonomiske samarbeidsområdet ("EØS"), Sveits eller andre regioner med lover som regulerer behandlingen av personopplysninger, må du være oppmerksom på at dette vil innebære overføring av personopplysningene dine utenfor Storbritannia, EØS, Sveits eller disse regionene til land som ikke har de samme lovene om databeskyttelse som det landet der du opprinnelig oppga informasjonen. Mange av våre eksterne tredjeparter er basert i land utenfor Storbritannia eller EØS (som kan inkludere, men ikke er begrenset til, USA), slik at deres behandling av personopplysningene dine vil innebære en overføring av data utenfor Storbritannia eller EØS. Når vi overfører personopplysningene dine utenfor Storbritannia eller EØS, sørger vi for at de gis en tilsvarende grad av beskyttelse ved å sikre at minst én av følgende sikkerhetstiltak er implementert:
- Vi overfører personopplysningene dine til personer og foretak i land som EU-kommisjonen eller britiske myndigheter har vurdert til å gi et tilstrekkelig beskyttelsesnivå for personopplysninger. For mer informasjon, se Europakommisjonen: Tilstrekkelig beskyttelse av personopplysninger i land utenfor EU og Information Commissioner's Office: Internasjonale overføringer etter Storbritannias uttreden av EU Implementeringsperiode.
- Vi vil overføre personopplysningene dine til personer og foretak der vi bruker spesifikke kontrakter som er godkjent av EU-kommisjonen eller Storbritannias utenriksminister, og som gir personopplysningene det samme vernet som de har i Storbritannia eller EØS, supplert der og hvis det er nødvendig. For mer informasjon, se Europakommisjonen: Modellkontrakter for overføring av personopplysninger til tredjeland og Information Commissioner's Office: Standard Contractual Clauses (SCCs) etter at overgangsperioden er over.
- Vi kan overføre personopplysningene dine til personer og foretak utenfor EØS eller Storbritannia i henhold til andre egnede sikkerhetstiltak for overføring av personopplysninger.
- Vi kan overføre personopplysningene dine på et av vilkårene som er tillatt i henhold til gjeldende lovgivning i mangel av en beslutning om "adekvat beskyttelsesnivå" eller egnede garantier, for eksempel der du har samtykket til slik overføring. For mer informasjon om den spesifikke mekanismen vi bruker når vi overfører personopplysningene dine utenfor Storbritannia eller EØS, kan du kontakte oss via kontaktinformasjonen som er oppgitt i avsnitt 11 nedenfor.
Sikkerhet og oppbevaring av data
For å beskytte personopplysningene dine mot uautorisert tilgang og bruk, bruker vi sikkerhetstiltak som er i samsvar med gjeldende lov. Vi vil ta rimelige skritt for å bruke tekniske, administrative, organisatoriske og fysiske sikkerhetstiltak som er tilpasset arten av personopplysningene vi behandler, og som er i samsvar med gjeldende lovgivning for å beskytte personopplysningene mot uautorisert tilgang og eksfiltrering, anskaffelse, tyveri eller utlevering. Vi begrenser generelt tilgangen til personopplysninger til de ansatte og agenter som har fått råd om riktig håndtering av slik informasjon, og som trenger å kjenne til slike opplysninger for å kunne levere tjenester til kundene. På grunn av informasjonssikkerhetens natur er det ingen garanti for at slike sikkerhetstiltak alltid vil være vellykkede. Vi vil kun oppbevare personopplysningene dine så lenge det er nødvendig for å oppfylle de formålene vi samlet dem inn for, inkludert for å oppfylle eventuelle juridiske, kontraktsmessige, regnskapsmessige eller rapporteringsmessige krav. Hvor lenge vi oppbevarer personopplysningene dine, vil variere avhengig av blant annet typen personopplysninger og årsakene til at vi samler dem inn. For å avgjøre hvor lenge vi skal oppbevare personopplysningene dine, tar vi hensyn til mengden, arten og sensitiviteten til personopplysningene, den potensielle risikoen for skade som følge av uautorisert bruk eller utlevering av personopplysningene dine, formålene vi behandler personopplysningene dine for, og hvorvidt vi kan oppnå disse formålene på andre måter, samt gjeldende lovkrav.
Dine rettigheter
Du kan informere oss om eventuelle endringer i personopplysningene dine, og i samsvar med våre forpliktelser i henhold til gjeldende databeskyttelseslover vil vi oppdatere eller slette personopplysningene dine i samsvar med dette. Innbyggere i Storbritannia og EØS: Du kan ha rett til å be om:
- (a) tilgang til personopplysningene vi har om deg;
- (b) be om at vi korrigerer eventuelle unøyaktige personopplysninger vi har om deg;
- (c) be om at vi sletter alle personopplysninger vi har om deg under visse omstendigheter;
- (d) begrense behandlingen av personopplysningene vi har om deg;
- (e) protestere mot behandlingen av personopplysninger vi har om deg under visse omstendigheter, inkludert der vi behandler personopplysninger for direkte markedsføringsformål eller der vi har behandlet slike opplysninger på grunnlag av våre legitime interesser;
- (f) trekke tilbake ditt samtykke til behandling av personopplysningene dine (der det er aktuelt); og/eller
- (g) motta alle personopplysninger vi har om deg i et strukturert og vanlig maskinlesbart format eller få slike personopplysninger overført til en tredjepart.
Vi kan be deg om ytterligere informasjon for å bekrefte identiteten din og for sikkerhetsformål, før vi utleverer informasjonen du har bedt om. Hvis du vil utøve noen av dine rettigheter i forbindelse med personopplysningene dine, kan du kontakte oss via kontaktinformasjonen som er oppgitt i avsnitt 11 nedenfor. Hvis du ønsker å klage på vår håndtering av personopplysningene dine, kan du kontakte oss via kontaktinformasjonen som er oppgitt i avsnitt 11 nedenfor. Innbyggere i Storbritannia og EØS har også rett til å klage på behandlingen av personopplysningene dine til den lokale datatilsynsmyndigheten (for eksempel er den britiske datatilsynsmyndigheten Information Commissioner). Du kan kontakte informasjonskommissæren på Information Commissioner's Office, Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF; telefon: +44 (0)303 123 1113; e-post: casework@ico.org.uk).
Personvern for barn
Våre produkter og tjenester er ikke rettet mot barn, og vi samler ikke bevisst inn informasjon fra barn under 13 år. Hvis du får vite at et barn har gitt oss personopplysninger i strid med denne personvernerklæringen, kan du varsle oss via kontaktinformasjonen som er oppgitt i avsnitt 11 nedenfor.
Lenker til eksterne nettsteder
Nettstedet vårt kan inneholde lenker til tredjeparts nettsteder. All tilgang til og bruk av slike tredjepartsnettsteder er ikke underlagt denne personvernerklæringen, men reguleres i stedet av personvernerklæringene til disse tredjepartsnettstedene. Vi er ikke ansvarlige for informasjonspraksisen til slike tredjeparters nettsteder.
Endringer idenne personvernerklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen etter eget skjønn. Vi vil legge ut den nye personvernerklæringen på nettet, og vi vil endre datoen for "Sist oppdatert". Vennligst sjekk tilbake ofte for å se eventuelle oppdateringer eller endringer i denne personvernerklæringen.
Hvordan kontakte oss
Hvis du har spørsmål, kommentarer eller forespørsler angående disse retningslinjene for personvern, kan du kontakte oss på customerservice@pitod.com.