Integritetspolicy
Vi samlar in de uppgifter som behövs för att hantera din order och driva webbplatsen. Här ser du vilka uppgifter det gäller, varför de används och hur länge de sparas.
Vem som ansvarar för dina uppgifter
| Uppgift | Information |
|---|---|
| Personuppgiftsansvarig | Butik Exo |
| Webbplats | exobutiken.com |
| E-post | [email protected] |
E-post är kontaktvägen även för frågor om personuppgifter. Du når oss via kontaktsidan.
Personuppgiftsansvarig bestämmer varför uppgifterna används och hur behandlingen går till. Vi använder inte orderuppgifter för nya ändamål utan att först ha en rättslig grund.
Vilka uppgifter vi samlar in
| Uppgift | Varför | Rättslig grund | Hur länge |
|---|---|---|---|
| Namn och leveransadress | Skicka ordern | Fullgöra avtalet | 2 månader i kundtjänstens system |
| E-postadress | Orderbekräftelse och kontakt | Fullgöra avtalet | 2 månader, längre med konto |
| Orderhistorik | Hantera order och frågor | Fullgöra avtalet | 2 månader |
| Betalningsuppgifter | Genomföra betalningen | Fullgöra avtalet | Sparas av vald betaltjänst enligt GDPR. Vi lagrar inga kortnummer. |
| Kontouppgifter | Inloggning och orderhistorik | Fullgöra avtalet | Tills du raderar kontot |
| E-post med kundtjänst | Följa upp ärendet | Berättigat intresse | 2 månader |
Kundtjänstens orderuppgifter gallras efter två månader. Underlag som bokföringslagen kräver sparas i sju år och används bara för det ändamålet.
Namn, adress och e-post behövs för att vi ska kunna fullgöra köpet. Utan dem kan ordern inte skickas. Ett kundkonto är frivilligt när kassan tillåter köp utan konto.
Vi kan också behandla tekniska uppgifter som IP-adress, tidpunkt och webbläsarinformation när det behövs för säkerhet, felsökning och drift. Sådan behandling bygger på vårt berättigade intresse av att hålla tjänsten fungerande och skyddad.
Vi säljer aldrig dina uppgifter
Vi säljer inte personuppgifter till andra företag.
Vi lämnar bara ut uppgifter när det behövs för tjänsten, när du har samtyckt eller när en rättslig skyldighet kräver det.
Vilka som kan se dina uppgifter
- Betalleverantören när en betalning genomförs.
- Transportören när ordern skickas.
- Webbhotellet och e-posttjänsten när systemen används.
- Myndigheter när lag kräver att uppgifter lämnas ut.
Mottagarna får bara de uppgifter som behövs för deras del av tjänsten. Transportören behöver leveransuppgifter men inte informationen bakom kortbetalningen. Leverantörer som behandlar uppgifter för vår räkning ska följa avtal och tillämpliga dataskyddsregler.
Kakor
Webbplatsen använder nödvändiga kakor för kassa, varukorg och inloggning. Cloudflare kan sätta kakor för säkerhet och prestanda.
Du kan radera eller blockera kakor i webbläsarens inställningar. Nödvändiga funktioner kan då sluta fungera.
Så skyddar vi uppgifterna
Åtkomst begränsas till personer och leverantörer som behöver uppgifterna för sitt arbete. Webbplatsen använder en krypterad anslutning. Systemen skyddas mot obehörig åtkomst och behöver hållas uppdaterade.
En personuppgiftsincident hanteras enligt GDPR. När lagen kräver det informerar vi Integritetsskyddsmyndigheten och de personer som berörs.
Ingen teknisk lösning kan ta bort varje risk. Skyddet bygger därför på flera delar: begränsad åtkomst, säkra anslutningar, uppdaterade system och rutiner för incidenter. Leverantörer väljs utifrån vilken funktion de ska utföra och vilka uppgifter de behöver.
Du kan själv minska risken genom att använda ett unikt lösenord för kundkontot och skydda åtkomsten till din e-post. Kontakta oss om du tror att någon annan har fått tillgång till kontot.
Ändringar
Policyn uppdateras när behandlingen av personuppgifter förändras.
Den senaste versionen finns på den här sidan. Datumet nedan visar när innehållet senast ändrades.
En ändring kan bero på en ny leverantör, en ny funktion eller ett nytt rättsligt krav. Om en ändring kräver ett nytt samtycke ber vi om det innan den behandlingen börjar. Vi använder inte ett tidigare samtycke för ett ändamål som ligger utanför det kunden fick information om.
Senast uppdaterad: 18 september 2026