Integritetspolicy
Denna integritetspolicy beskriver hur Nistru Food AB behandlar personuppgifter i den grossistportal, det kundkonto och de beställnings- och fakturatjänster som tillhandahålls via portalen. Med portalen avses i denna policy den kundinriktade webbplatsen och tillhörande funktioner för ansökan om kundkonto, inloggning, beställning, adresshantering, orderhistorik och fakturahantering.
Senast uppdaterad:
1. Personuppgiftsansvarig
Nistru Food AB är personuppgiftsansvarig för den behandling av personuppgifter som omfattas av denna policy. Det innebär att Nistru Food AB bestämmer ändamålen med och medlen för behandlingen av personuppgifter i portalen.
Nistru Food ABHammarvägen 7
232 37 Arlöv
Sverige
info@nistrufood.com
2. Vilka personuppgifter vi behandlar
Nistru Food AB behandlar endast sådana personuppgifter som är relevanta för grossistportalens funktioner och för relationen med den företagskund, dess företrädare eller annan kontaktperson som använder tjänsten. Vilka uppgifter som behandlas beror på hur portalen används.
Vid ansökan om kundkonto kan vi behandla företags- och kontaktuppgifter såsom företagsnamn, organisationsnummer, kontaktpersonens namn, e-postadress, telefonnummer, webbplats, meddelande som lämnas i fritextfält samt faktura- och leveransadress.
För godkända kundkonton kan vi behandla uppgifter som behövs för konto- och orderadministration, exempelvis namn, e-postadress, telefonnummer, bolagsnamn, sparade leverans- och fakturaadresser, uppgifter om inloggning och kontostatus, orderreferenser, orderhistorik, uppgifter om lagda beställningar samt uppgifter som behövs för fakturering, betalningsuppföljning och leverans.
I anslutning till fakturering kan vi behandla fakturauppgifter, mottagaradress, mottagarens e-postadress, orderkopplingar, fakturanummer, förfallodatum, betalstatus och icke publika fakturadokument såsom PDF-filer. Vi behandlar även tekniska och säkerhetsrelaterade uppgifter som uppstår när portalen används, såsom sessionsuppgifter, lokalt varukorgs-ID, tidsstämplar, felhändelser, begäransmetadata och övriga logguppgifter som behövs för drift, felsökning och åtkomstkontroll.
För inloggade användare kan vi även behandla en begränsad aktivitetslogg över användning av portalen, exempelvis inloggning, utloggning, visade produkt-, kategori- och varumärkessidor, sökningar, ändringar i varukorgen, skyddade nedladdningar och lagda beställningar. Aktivitetsloggen innehåller inte lösenord, autentiseringstoken, cookies, råa IP-adresser, betalningsuppgifter eller webbläsarfingeravtryck.
3. Varifrån uppgifterna kommer
Personuppgifterna lämnas i första hand av dig själv eller av den person som företräder ett företag och använder portalen för att ansöka om kundkonto, logga in, uppdatera adressuppgifter, lägga beställningar, begära lösenordsåterställning eller kontakta Nistru Food AB i anslutning till kundrelationen.
Vissa uppgifter skapas eller kompletteras därefter inom ramen för användningen av portalen, till exempel kundnummer, ordernummer, fakturanummer, order- och betalningshistorik, statusuppgifter, interna granskningsanteckningar kopplade till kundansökan samt tekniska logg- och säkerhetsuppgifter. Uppgifter kan även uppdateras genom manuell kundservice, orderadministration eller genom de systemkopplingar som används för logistik- och fakturahantering.
4. Ändamål och laglig grund
Nistru Food AB behandlar personuppgifter för att ta emot, bedöma och administrera ansökningar om kundkonto. Denna behandling sker för att vidta åtgärder på begäran innan avtal ingås och, i den utsträckning ansökan behöver granskas ur ett affärs- och säkerhetsperspektiv, med stöd av vårt berättigade intresse av att endast ge tillgång till portalen till relevanta företagskunder.
När ett kundkonto har skapats behandlar vi personuppgifter för att administrera inloggning, kundprofil, sparade adresser, varukorg, beställningar, leveranser, orderhistorik och relaterad kundkommunikation. Denna behandling är nödvändig för att fullgöra avtalet med kunden eller för att hantera åtgärder som kunden begär inom ramen för portalen.
Personuppgifter behandlas även för att utfärda och distribuera fakturor, bevara bokföringsunderlag, följa tillämpliga redovisnings- och skattelagstiftning samt hantera rättsliga anspråk. Denna behandling sker i första hand för att fullgöra rättsliga förpliktelser och, där det behövs, för att fullgöra avtalet med kunden.
Därutöver behandlar vi personuppgifter för att upprätthålla drift och informationssäkerhet, förebygga missbruk och obehörig åtkomst, felsöka tekniska problem, skicka transaktionella e-postmeddelanden och hantera begränsade interna driftlarm. Den behandlingen sker med stöd av vårt berättigade intresse av att tillhandahålla en säker och fungerande grossistportal.
Begränsade aktivitetsuppgifter för inloggade användare behandlas också för kundservice, konto- och ordersupport, felsökning, uppföljning av kundärenden och för att förstå hur portalen används i relation till företagskunders behov. Denna behandling sker med stöd av vårt berättigade intresse av att driva och förbättra en B2B-portal och används inte för annonsering.
Om uppgifter som är nödvändiga för kontoansökan, inloggning, leverans, orderläggning eller fakturering inte lämnas, kan Nistru Food AB i regel inte skapa kundkonto, genomföra beställningen eller fullgöra avtalet. Uppgifter som lämnas i fria meddelandefält är som utgångspunkt frivilliga. Nistru Food AB använder enligt nuvarande konfiguration inte beslut som enbart grundas på automatiserad behandling och som har rättslig eller annars jämförbart betydande effekt för dig.
5. Mottagare och personuppgiftsbiträden
Personuppgifter får behandlas av anställda och uppdragstagare hos Nistru Food AB som behöver uppgifterna för sitt arbete. Uppgifterna kan därutöver lämnas till leverantörer som behandlar personuppgifter för Nistru Food AB:s räkning och enligt våra instruktioner.
Sådana mottagare kan omfatta leverantörer av drift, hosting, databas- och fillagringstjänster inom Google Cloud Platform, leverantör av transaktionella e-postutskick via Resend, kommunikationsplattform för begränsade interna driftlarm via Slack samt logistik- och WMS-integration för de order-, kontakt- och adressuppgifter som behövs för orderfullgörelse och uppföljning av order- eller fakturastatus. Portalen använder även intern sökinfrastruktur för katalogsökning. Personuppgifter kan också lämnas till myndigheter, rådgivare eller andra mottagare när detta följer av lag, myndighetsbeslut eller är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk.
6. Överföring av personuppgifter utanför EU/EES
Nistru Food AB strävar efter att behandla personuppgifter inom EU/EES. Om en leverantör eller dess underbiträden i praktiken behandlar personuppgifter utanför EU/EES, eller får åtkomst till personuppgifter från ett land utanför EU/EES, sker sådan behandling endast om det finns laglig grund för överföringen enligt dataskyddsreglerna.
I sådana fall använder Nistru Food AB, beroende på situationen, beslut om adekvat skyddsnivå, Europeiska kommissionens standardavtalsklausuler eller andra tillåtna skyddsåtgärder. Information om vilken skyddsmekanism som är relevant i det enskilda fallet kan begäras via kontaktuppgifterna i denna policy.
7. Lagringstider
Nistru Food AB sparar inte personuppgifter längre än vad som är nödvändigt för de ändamål för vilka uppgifterna behandlas, om inte längre lagring krävs eller är tillåten enligt lag.
Kundansökningar som inte leder till ett godkänt konto sparas normalt i upp till tolv månader från ansökan eller avslagsbeslutet för att möjliggöra uppföljning, säkerhet och intern administration.
Uppgifter i aktiva kundkonton och tillhörande kundprofiler sparas så länge kundrelationen består. Om ett konto inte längre används gör Nistru Food AB normalt en översyn efter tjugofyra månaders inaktivitet för att bedöma vilka uppgifter som fortfarande behöver bevaras.
Orderuppgifter, fakturor, betalningsuppgifter, faktura-PDF:er och annat bokföringsunderlag sparas under den tid som krävs enligt tillämplig lagstiftning. Som utgångspunkt innebär detta att bokföringsmaterial bevaras i sju år, eller längre om särskilda rättsliga krav gäller.
Aktivitetsloggar från inloggad användning av portalen raderas automatiskt senast efter 180 dagar. Sammanställningar i administrationsvyn beräknas utifrån aktivitetsloggar som fortfarande finns kvar.
Tekniska loggar och säkerhetsrelaterade uppgifter sparas under den tid som är nödvändig med hänsyn till drift, felsökning, informationssäkerhet och möjligheten att utreda missbruk eller incidenter. Exakt lagringstid kan därför variera beroende på uppgifternas art och vilket säkerhets- eller supportärende de hör samman med.
8. Dina rättigheter
Du har, i den mån dataskyddsreglerna medger det, rätt att begära information om vilka personuppgifter Nistru Food AB behandlar om dig, att begära rättelse av felaktiga uppgifter och att i vissa fall begära radering, begränsning av behandling eller invända mot behandlingen. När behandlingen grundas på avtal eller samtycke och sker automatiserat kan du även ha rätt till dataportabilitet.
- rätt till tillgång till dina personuppgifter
- rätt till rättelse av felaktiga eller ofullständiga uppgifter
- rätt till radering i de fall laglig förutsättning finns
- rätt till begränsning av behandling i vissa situationer
- rätt att invända mot behandling som grundas på berättigat intresse
- rätt till dataportabilitet där reglerna medger det
Nistru Food AB kan behöva verifiera identiteten på den som begär att en rättighet ska utövas, särskilt om begäran görs utanför ett autentiserat kundkonto. Begäran besvaras normalt utan onödigt dröjsmål och senast inom en månad från det att begäran mottagits, med de undantag och förlängningar som följer av lag.
9. Klagomål till tillsynsmyndighet
Om du anser att Nistru Food AB behandlar dina personuppgifter i strid med gällande dataskyddsregler har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), som är svensk tillsynsmyndighet för dataskydd. Mer information finns på www.imy.se.
10. Cookies och lokal lagring
Portalen använder nödvändiga sessionscookies för att hantera inloggning, autentisering och säker användning av kundkontot. Utan sådana cookies kan vissa centrala funktioner i portalen, såsom inloggat läge och åtkomst till kontosidor, inte fungera korrekt.
Portalen lagrar även ett lokalt varukorgs-ID i din webbläsare för att kunna bevara varukorgens innehåll mellan sidvisningar och återbesök. Portalen använder även en tillfällig förstapartsidentifierare i webbläsarens sessionslagring för att gruppera portalhändelser under samma inloggade webbläsarsession. Denna lagring används för portalens funktion och drift, inte för marknadsföringsändamål.
Enligt nuvarande konfiguration använder portalen inte analyscookies, marknadsföringscookies eller motsvarande spårningsteknik för annonsering. Om detta ändras kommer relevant information att lämnas i anslutning till den ändringen.
11. Kontakt vid frågor eller begäran om rättigheter
Frågor om denna integritetspolicy eller begäran om att utöva dataskyddsrättigheter skickas till info@nistrufood.com. För att underlätta handläggningen bör begäran innehålla tillräcklig information för att Nistru Food AB ska kunna identifiera den registrerade och den begärda åtgärden.
Nistru Food ABHammarvägen 7
232 37 Arlöv
Sverige