INTEGRITETSPOLICY
§1 Allmänt
Denna integritetspolicy beskriver hur AHROMA LTD behandlar personuppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR). Policyn redogör för vilka personuppgifter som behandlas, för vilka ändamål samt vilka rättigheter den registrerade har.
§2 Personuppgiftsansvarig
Personuppgiftsansvarig är:
AHROMA LTD
Registrerat i England och Wales
Bolagsnummer: 16262049
Registrerad adress:
3 Cyrel Street
Newport, Wales
NP19 0DP
Storbritannien
Kontaktuppgifter:
E-post: kontakt@ahroma.co.uk
AHROMA LTD ansvarar för att personuppgifter behandlas i enlighet med gällande dataskyddslagstiftning.
§3 Definition av personuppgifter
Med personuppgifter avses varje upplysning som direkt eller indirekt kan identifiera en fysisk person, såsom namn, adress, e-postadress, IP-adress eller annan identifierande information.
§4 Insamling av personuppgifter
AHROMA LTD behandlar personuppgifter som den registrerade själv lämnar i samband med:
– beställning av produkter via webbplatsen
– kontakt via e-post eller kontaktformulär
– registrering av kund- eller företagsuppgifter
– offertförfrågningar samt B2B- och private label-samarbeten
§5 Källa och rättslig grund för behandling
Personuppgifter samlas in direkt från den registrerade eller genereras i samband med användning av webbplatsen. Behandling sker med stöd av:
– fullgörande av avtal
– uppfyllande av rättslig förpliktelse
– berättigat intresse
– samtycke, där så krävs
§6 Ändamål med behandlingen
Personuppgifter behandlas för följande ändamål:
– hantering, administration och fullgörande av beställningar
– leverans av produkter och tjänster
– fakturering och betalningshantering
– kundkommunikation och support
– uppfyllande av lagstadgade skyldigheter
Utan personuppgifter kan avtal inte ingås eller fullföljas.
§7 Lagring av personuppgifter
Personuppgifter lagras endast under den tid som krävs för att uppfylla ändamålen med behandlingen samt i upp till tre (3) år därefter, eller längre om lagstadgade krav föreligger. Därefter raderas eller anonymiseras uppgifterna.
§8 Mottagare av personuppgifter
Personuppgifter kan delas med nödvändiga tredje parter som agerar personuppgiftsbiträden, exempelvis:
– e-handelsplattformar
– betalningsleverantörer
– frakt- och logistikföretag
– IT- och webbhotellstjänster
– webbplatsanalysverktyg såsom Google Analytics
Samtliga mottagare behandlar personuppgifter i enlighet med GDPR och enligt personuppgiftsbiträdesavtal.
§9 Överföring till tredje land
Personuppgifter överförs inte till tredje land utanför EU/EES utan laglig grund och utan att lämpliga skyddsåtgärder vidtas i enlighet med GDPR.
§10 Den registrerades rättigheter
Den registrerade har rätt att:
– begära tillgång till sina personuppgifter
– begära rättelse av felaktiga uppgifter
– begära radering av personuppgifter
– invända mot behandling
– begära begränsning av behandling
– begära dataportabilitet
– återkalla lämnat samtycke genom skriftlig begäran till kontakt@ahroma.co.uk
– inge klagomål till behörig tillsynsmyndighet
§11 Säkerhet
AHROMA LTD vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring eller missbruk. Detta inkluderar behörighetsstyrning, lösenordsskyddade system och regelbundet underhåll.
§12 Ändringar av integritetspolicyn
AHROMA LTD förbehåller sig rätten att när som helst uppdatera denna integritetspolicy. Den senast gällande versionen publiceras alltid på webbplatsen.
§13 Ikraftträdande
Denna integritetspolicy gäller från och med publiceringsdatum på webbplatsen.
PRIVACY POLICY
This Privacy Policy describes how AHROMA LTD processes personal data in accordance with Regulation (EU) 2016/679 (the General Data Protection Regulation – GDPR).
§1 Data Controller
The data controller responsible for the processing of personal data is:
AHROMA LTD
Registered in England and Wales
Company Number: 16262049
Registered Address:
3 Cyrel Street
Newport
Wales
NP19 0DP
United Kingdom
Contact details:
Email: contact@ahroma.co.uk
§2 Definition of Personal Data
Personal data refers to any information relating to an identified or identifiable natural person, such as name, address, email address, IP address or other identifying information.
§3 Collection of Personal Data
AHROMA LTD processes personal data provided directly by the data subject in connection with:
– placing orders via the website
– contacting AHROMA LTD by email or contact forms
– registration of customer or business information
– B2B and private label enquiries
The personal data processed is limited to what is necessary to fulfill contractual obligations.
§4 Source and Legal Basis
Personal data is collected directly from the data subject and processed on the basis of:
– performance of a contract
– compliance with legal obligations
– legitimate interests
– consent, where applicable
§5 Purpose of Processing
Personal data is processed for the following purposes:
– administration and fulfillment of orders
– delivery of products and services
– invoicing and payment handling
– customer communication and support
– compliance with applicable laws and regulations
Without personal data, contracts and purchases cannot be completed.
§6 Storage of Personal Data
Personal data is stored only for as long as necessary to fulfill the purposes for which it was collected, and thereafter for up to three (3) years, or longer where required by law. After this period, the data is securely deleted or anonymized.
§7 Recipients of Personal Data
Personal data may be shared with necessary third parties acting as data processors, such as:
– e-commerce and hosting platforms
– payment service providers
– logistics and delivery partners
– IT and analytics service providers, including Google Analytics
All recipients process personal data in compliance with GDPR and applicable data protection laws.
§8 Transfers to Third Countries
Personal data is not transferred outside the EU/EEA without a lawful basis and appropriate safeguards in accordance with GDPR.
§9 Data Subject Rights
The data subject has the right to:
– request access to personal data
– request rectification of inaccurate data
– request erasure of personal data
– object to or restrict processing
– request data portability
– withdraw consent at any time by contacting contact@ahroma.co.uk
– lodge a complaint with a supervisory authority
§10 Security
AHROMA LTD implements appropriate technical and organizational measures to protect personal data against unauthorized access, loss, misuse or alteration.
§11 Amendments
AHROMA LTD reserves the right to update this Privacy Policy at any time. The most current version will always be published on the website.
§12 Effective Date
This Privacy Policy is effective from the date of publication on the website.
