Integritetspolicy
Senast uppdaterad september 2026
GIS House and Garden Internet Shop GmbH, Rathausstraße 4, 20095 Hamburg, Tyskland (”GIS”, ”vi”, ”oss”) lägger stor vikt vid att skydda dina personuppgifter och hantera den information som du anförtror oss på ett ansvarsfullt sätt. Behandlingen av dina personuppgifter (nedan kallade ”uppgifter”) sker uteslutande i enlighet med gällande lagstiftning, i synnerhet EU:s allmänna dataskyddsförordning (GDPR) och den tyska federala dataskyddslagen (BDSG).
Genom denna integritetspolicy informerar vi dig om typen, omfattningen och ändamålet med behandlingen av dina personuppgifter när du
- besöker vår webbplats
- kontaktar oss via e-post eller kontaktformuläret
- registrerar dig för vårt nyhetsbrev
- ingår ett avtal med oss
- söker en tjänst hos oss
- besöker våra företagssidor på ett socialt nätverk
- använder en videokonferenstjänst
- registrerar dig hos oss
- öppnar länkar till sociala nätverk på vår webbplats
- använder betaltjänster på vår webbplats
Denna integritetspolicy innehåller även information om mottagare av personuppgifter inom EES och i tredjeländer, radering av dina personuppgifter och lagringstider, dina rättigheter som registrerad samt automatiserat beslutsfattande.
1. Den personuppgiftsansvariges namn och adress (artikel 4.7 i GDPR)
Personuppgiftsansvarig är GIS House and Garden Internet Shop GmbH, Rathausstraße 4, 20095 Hamburg, Tyskland, e-post: datenschutz@hhis.group.
Gemensamt personuppgiftsansvar enligt artikel 26 i GDPR
För vissa behandlingar inom ramen för våra webbutiker är vi tillsammans med Hamburg Internet Shops Group GmbH gemensamt personuppgiftsansvariga i den mening som avses i artikel 26 i GDPR. Vi har ingått ett avtal om gemensam behandling av personuppgifter, vars huvudsakliga innehåll vi redogör för nedan.
Gemensamt personuppgiftsansvariga är:
GIS House and Garden Internet Shop GmbH, Rathausstraße 4, 20095 Hamburg, Tyskland, e-post: datenschutz@hhis.group, nedan GIS,
Hamburg Internet Shops Group GmbH, Rathausstraße 4, 20095 Hamburg, Tyskland, e-post: datenschutz@hhis.group, nedan HISG
Föremål och ändamål för den gemensamma behandlingen
Det gemensamma personuppgiftsansvaret omfattar behandling av personuppgifter för följande ändamål: central hantering av kund- och grunddata inom företagsgruppen, koncernövergripande marknadsförings- och nyhetsbrevsaktiviteter, övergripande analys av användnings- och beställningsdata samt drift av gemensam IT- och butiksinfrastruktur. I detta sammanhang behandlas framför allt grunddata, kontaktuppgifter, beställnings- och avtalsuppgifter samt användnings- och spårningsdata.
Ansvarsfördelning (avtalets huvudsakliga innehåll enligt artikel 26.1 i GDPR)
I avtalet har parterna särskilt fastställt vem som fullgör respektive dataskyddsrättslig skyldighet:
GIS är primärt ansvarigt för driften av webbutiken på hello-oskar.com, avtalshanteringen med kunderna samt fullgörandet av informationsskyldigheterna enligt artiklarna 13 och 14 i GDPR gentemot butikens användare.
HISG är primärt ansvarigt för den koncernövergripande marknadsföringsinfrastrukturen, det centrala datalagret för kunddata, gemensamt använda IT-plattformar och analysverktyg.
Båda parterna ska var för sig genomföra lämpliga tekniska och organisatoriska åtgärder enligt artikel 32 i GDPR, omedelbart informera varandra om personuppgiftsincidenter och samordna anmälningar enligt artiklarna 33 och 34 i GDPR.
Utövande av registrerades rättigheter / central kontaktpunkt
Oavsett den interna ansvarsfördelningen kan du enligt artikel 26.3 i GDPR utöva dina rättigheter enligt artiklarna 15–22 i GDPR gentemot var och en av de gemensamt personuppgiftsansvariga. För att dina ärenden ska kunna hanteras så snabbt som möjligt har vi inrättat följande centrala kontaktpunkt:
HISG: e-post: datenschutz@hhis.group
På begäran tillhandahåller vi gärna en fullständig sammanfattning av avtalet enligt artikel 26 i GDPR.
2. Kontaktuppgifter till dataskyddsombudet
Om du har frågor om denna integritetspolicy eller om dataskydd hos HISG, eller om du vill utöva dina rättigheter som registrerad, kan du kontakta vårt dataskyddsombud på datenschutz@hhis.group.
3. Dataskyddsprinciper för behandling av dina personuppgifter
Syftet och den rättsliga grunden för vår behandling av personuppgifter beror på vilka av våra tjänster eller prestationer du använder. Detta beskrivs i följande avsnitt.
För vissa funktioner i vårt erbjudande och för att hantera vår affärsverksamhet anlitar vi externa tjänsteleverantörer (t.ex. inom IT, logistik, telekommunikation, försäljning och marknadsföring). Vi väljer alltid dessa tjänsteleverantörer med omsorg. De är bundna av våra instruktioner och kontrolleras regelbundet. Anlitade tjänsteleverantörer förbinder sig genom avtal enligt artikel 28 i GDPR att behandla uppgifterna korrekt. I följande avsnitt informerar vi dig om respektive behandling. Om inget annat anges i denna integritetspolicy överför vi i princip inte dina uppgifter till tredje part. Uppgifter lämnas endast ut i undantagsfall om vi är skyldiga att göra det enligt lag och/eller på grund av beslut från en myndighet eller domstol.
4. Allmän användning av webbplatsen
När du besöker vår webbplats behandlar vi de internetanslutningsuppgifter som din webbläsare automatiskt överför till vår server. Dessa uppgifter omfattar din IP-adress och andra användningsuppgifter (t.ex. datum och tid för besöket, namnet på den besökta sidan, överförd datamängd och den leverantör som förmedlar förfrågan). Dessa uppgifter är tekniskt nödvändiga för att vi ska kunna tillhandahålla webbplatsen samt säkerställa dess stabilitet och säkerhet och måste därför behandlas av oss.
Dessa uppgifter kan utgöra personuppgifter. Den rättsliga grunden för denna behandling är vårt berättigade intresse av att säkerställa webbplatsens säkerhet och användbarhet, artikel 6.1 f i GDPR.
5. Cookies och liknande teknik
Vår webbplats (https://hello-oskar.com) använder spårningsteknik som gör det möjligt för oss, våra avtalspartner eller tjänsteleverantörer att samla in uppgifter om hur våra webbplatser används. Denna spårningsteknik brukar kallas cookies, och därför använder vi denna benämning nedan. Följande information gäller dock även på motsvarande sätt för annan spårningsteknik eller andra filformat, till exempel Local Storage, pixlar, beacons eller taggar.
Cookies är textfiler som placeras och lagras i ett datorsystem via en webbläsare. När du besöker vår webbplats igen överförs cookie-ID:t (cookiens unika identifierare) till vår webbserver. Med hjälp av cookie-ID:t kan vi exempelvis känna igen dig och ta hänsyn till individuella inställningar när webbplatsen visas. Vissa av dessa cookies är absolut nödvändiga för att säkerställa webbplatsens tekniska funktion. Åtkomst till din enhet sker i dessa fall med stöd av § 25.2 punkt 2 TDDDG. I den mån denna information kan kopplas till en person och behandlas vidare av oss i våra IT-system är den rättsliga grunden för denna personuppgiftsbehandling vårt berättigade intresse av att tillhandahålla vår webbplats och säkerställa datasäkerheten, artikel 6.1 f GDPR.
Andra cookies som inte är absolut nödvändiga av tekniska skäl (”cookies som kräver samtycke”) använder vi endast med ditt samtycke. Vi använder följande kategorier av cookies som kräver samtycke:
- Prestandacookies: Dessa cookies gör det möjligt för oss att räkna besök och trafikkällor så att vi kan mäta och förbättra webbplatsens prestanda. De hjälper oss att se vilka sidor som är mest populära, vilka som används minst och hur besökarna rör sig på webbplatsen. All information som samlas in av dessa cookies sammanställs och är därför anonym. Om du inte tillåter dessa cookies kan vi inte se när du har besökt vår webbplats.
- Funktionella cookies: Med dessa cookies kan vår webbplats erbjuda utökade funktioner och anpassningar. De kan placeras av oss eller av tredjepartsleverantörer vars tjänster vi använder på våra sidor. Om du inte tillåter dessa cookies kan det hända att vissa eller alla dessa tjänster inte fungerar.
- Cookies för marknadsföringsändamål: Dessa cookies kan placeras på vår webbplats av våra annonspartner. Företagen kan använda dem för att skapa en profil över dina intressen och visa relevanta annonser för dig på andra webbplatser. De lagrar inte personuppgifter direkt, utan bygger på en unik identifiering av din webbläsare och internetanslutna enhet. Om du inte tillåter dessa cookies får du mindre riktad reklam.
När du öppnar vår webbplats informerar vi dig som besökare om användningen av cookies som kräver samtycke genom att visa en motsvarande banner, och vi inhämtar ditt samtycke till behandlingen av de personuppgifter som används i detta sammanhang. Genom att göra ett val i cookiebannern samtycker du både till att information lagras i och läses från dessa cookies via vår webbplats i enlighet med § 25.1 TDDDG och till fortsatt behandling av eventuella personuppgifter som läses ut i enlighet med artikel 6.1 a GDPR. Cookies som kräver samtycke placeras först efter att du har lämnat ditt samtycke. Innan du lämnar ditt samtycke placeras endast tekniskt nödvändiga cookies.
Utöver vår cookiebanner kan du begränsa ditt samtycke till placering av cookies helt eller delvis genom att konfigurera webbläsarens inställningar och helt eller delvis inaktivera cookies. Du kan dessutom installera ett insticksprogram i webbläsaren för att skydda din integritet och förhindra webbanalys, exempelvis AdBlock, Ghostery eller NoScript (se integritetsinformationen från respektive leverantör av insticksprogrammet). Vissa leverantörer av webbanalys är dessutom medlemmar i branschorganisationer. Via dessa organisationers webbplatser kan du centralt förhindra intressebaserad annonsering online och webbanalys från respektive medlem. Nedan hittar du dessa organisationers webbplatser, där du enkelt kan förhindra webbanalys hos flera leverantörer och därmed även förhindra att pseudonymiserade användarprofiler skapas.
- ”European Interactive Digital Advertising Alliance” (EDAA): http://www.youronlinechoices.com/de/praferenzmanagement/
- ”Digital Advertising Alliance” (DAA): www.aboutads.info/choices
- ”Network Advertising Initiative” (NAI): http://optout.networkadvertising.org/?c=1
Alternativt kan du när som helst återkalla ditt samtycke med verkan för framtiden (artikel 7.3 GDPR) genom att klicka på knappen ”Cookie-inställningar” och inaktivera motsvarande cookies.
Om du inte samtycker till användningen av cookies eller raderar cookies från din enhet kan det begränsa dina möjligheter att använda webbplatsen eller vissa funktioner.
6. Google Analytics
Denna webbplats använder Google Analytics, en webbanalystjänst från Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (”Google”), om du har lämnat ditt samtycke till detta via cookiebannern (artikel 6.1 a i GDPR). Google Analytics använder cookies för att göra det möjligt att analysera hur du använder webbplatsen. Den information som cookien genererar om din användning av denna webbplats överförs i regel till en Google-server i USA och lagras där. Google förkortar dock först din IP-adress inom Europeiska unionens medlemsstater eller i andra stater som är parter i avtalet om Europeiska ekonomiska samarbetsområdet, så att den anonymiseras. Endast i undantagsfall överförs den fullständiga IP-adressen till en Google-server i USA och förkortas där. På uppdrag av den personuppgiftsansvarige för denna webbplats använder Google informationen för att utvärdera din användning av webbplatsen, sammanställa rapporter om aktiviteterna på webbplatsen och tillhandahålla webbplatsoperatören andra tjänster i samband med användningen av webbplatsen och internet. Den IP-adress som din webbläsare överför inom ramen för Google Analytics sammanförs inte med andra uppgifter hos Google.
Google LLC är certifierat enligt EU-U.S. Data Privacy Framework.
Du kan läsa Googles integritetspolicy via följande länk: http://www.google.com/intl/de/policies/privacy/
7. Google Tag Manager
Vi använder Google Tag Manager. Leverantör är Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Tag Manager är ett verktyg som hjälper oss att integrera spårnings- och statistikverktyg samt annan teknik på vår webbplats. Google Tag Manager skapar inte själv några användarprofiler, lagrar inga cookies och utför inga egna analyser. Det används endast för att hantera och tillhandahålla de verktyg som integreras via tjänsten. Google Tag Manager registrerar dock din IP-adress, som även kan överföras till Googles moderbolag i USA (Google LLC, 1600 Amphitheater Parkway, Mountain View, CA 94043, USA). Moderbolaget är certifierat enligt EU-U.S. Data Privacy Framework, vilket innebär att en adekvat skyddsnivå gäller för denna dataöverföring. Vi har dessutom ingått ett personuppgiftsbiträdesavtal med Google. Användningen av Google Tag Manager grundar sig på artikel 6.1 f i GDPR. Webbplatsoperatören har ett berättigat intresse av att snabbt och enkelt integrera och hantera olika verktyg på sin webbplats. Om samtycke till användningen av vissa verktyg har begärts och lämnats, sker den tillhörande behandlingen uteslutande med stöd av artikel 6.1 a i GDPR och dessutom § 25.1 TDDDG, i den mån samtycket omfattar lagring av cookies eller åtkomst till information på användarens terminalutrustning i den mening som avses i TDDDG. Samtycket kan när som helst återkallas; se avsnittet ”Cookies och webbanalys” för information om återkallelse.
8. Google reCAPTCHA
För att skydda dina förfrågningar via kontaktformuläret använder vi tjänsten reCAPTCHA från Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (”Google”). Kontrollen används för att avgöra om inmatningen görs av en människa eller otillbörligt genom automatiserad maskinell behandling. Kontrollen innebär att IP-adressen och eventuella andra uppgifter som Google behöver för tjänsten reCAPTCHA skickas till Google. För detta ändamål överförs din inmatning till Google och används där. Google förkortar dock först din IP-adress inom Europeiska unionens medlemsstater eller i andra stater som är parter i avtalet om Europeiska ekonomiska samarbetsområdet. Endast i undantagsfall överförs den fullständiga IP-adressen till en Google-server i USA och förkortas där.
På uppdrag av den som driver denna webbplats använder Google informationen för att utvärdera din användning av tjänsten. Den IP-adress som din webbläsare överför inom ramen för reCAPTCHA sammanförs inte med andra uppgifter hos Google. För dessa uppgifter gäller Googles avvikande integritetsbestämmelser.
Google LLC är certifierat enligt EU-U.S. Data Privacy Framework.
9. Kategorier av mottagare
Inom ramen för vår affärsverksamhet anlitar vi externa tjänsteleverantörer till vilka personuppgifter kan överföras. Nedan informerar vi dig om kategorierna av dessa mottagare, respektive ändamål med behandlingen, den rättsliga grunden samt skyddsnivån vid eventuella överföringar till tredjeländer. På begäran tillhandahåller vi gärna en konkret lista över de leverantörer som anlitas.
9.1. E-handelsplattform & IT-infrastruktur
Vår webbutik drivs på en extern e-handelsplattform av en leverantör med säte i Kanada. Inom ramen för driften av webbutiken behandlar leverantören kund- och beställningsuppgifter (särskilt namn, adress, e-postadress, betalningshistorik och beställningshistorik) för vår räkning. För överföring av uppgifter till Kanada finns ett beslut om adekvat skyddsnivå från Europeiska kommissionen. Den rättsliga grunden är artikel 6.1 b i GDPR (fullgörande av avtal). Ett personuppgiftsbiträdesavtal enligt artikel 28 i GDPR har ingåtts.
9.2. Molninfrastruktur & hosting
För driften av vår IT-infrastruktur använder vi molnbaserade hostingtjänster från leverantörer med säte i Europeiska unionen (Luxemburg respektive Irland). Personuppgiftsbehandlingen sker på servrar inom Europeiska unionen. Den rättsliga grunden är artikel 6.1 f i GDPR (berättigat intresse av en säker och tillförlitlig drift av våra tjänster). Personuppgiftsbiträdesavtal enligt artikel 28 i GDPR har ingåtts med leverantörerna.
9.3. Betaltjänstleverantörer
För att hantera betalningar samarbetar vi med flera betaltjänstleverantörer. Beroende på vilken betalningsmetod du väljer överförs dina betalnings- och beställningsuppgifter till respektive tjänsteleverantör. De leverantörer som används är företag med säte i Europeiska unionen (Tyskland, Luxemburg, Irland och Sverige) samt en leverantör med säte i Kanada, för vilket Europeiska kommissionen har fattat ett beslut om adekvat skyddsnivå. Betaltjänstleverantörerna kan utföra egna riskbedömningar i syfte att förebygga bedrägerier och genomföra kreditprövningar. De rättsliga grunderna är artikel 6.1 b i GDPR (fullgörande av avtal) samt artikel 6.1 f i GDPR (förebyggande av bedrägerier).
9.4. Fraktleverantörer & logistik
För leverans av beställningar överför vi nödvändiga mottagaruppgifter (namn, leveransadress samt i förekommande fall e-postadress och telefonnummer för leveransaviseringar) till externa paket- och logistiktjänstleverantörer med säte i Tyskland. Uppgifterna överförs uteslutande för att fullgöra köpeavtalet och begränsas till det minimum som krävs för detta ändamål. Den rättsliga grunden är artikel 6.1 b i GDPR (fullgörande av avtal).
9.5. Marknadsföring via e-post & SMS
För att skicka marknadsföringskommunikation (nyhetsbrev, SMS) samt transaktionsmeddelanden (t.ex. orderbekräftelser och leveransaviseringar) använder vi en extern plattform för automatiserad marknadsföring från en leverantör med säte i USA. Leverantören är certifierad enligt EU-U.S. Data Privacy Framework, vilket säkerställer en adekvat skyddsnivå vid överföring av personuppgifter till USA. Marknadsföringsmeddelanden via e-post skickas uteslutande med stöd av ditt samtycke (artikel 6.1 a i GDPR); transaktionsmeddelanden skickas med stöd av fullgörande av avtal (artikel 6.1 b i GDPR). Ett personuppgiftsbiträdesavtal enligt artikel 28 i GDPR har ingåtts.
9.6. Omdömesplattformar
För att samla in och publicera kundomdömen samarbetar vi med externa omdömesplattformar. När en beställning har slutförts överför vi för detta ändamål köparnas namn och e-postadress till respektive leverantör för att skicka en inbjudan att lämna ett omdöme. De leverantörer som används är företag med säte i Europeiska unionen (Danmark) samt i Storbritannien; för Storbritannien har Europeiska kommissionen fattat ett beslut om adekvat skyddsnivå. Den rättsliga grunden är artikel 6.1 f i GDPR (berättigat intresse av att transparent presentera kundernas återkoppling).
9.7. Webbanalys & användarfeedback
Om du har lämnat ditt samtycke via vår cookiebanner använder vi en webbanalystjänst från en leverantör med säte i Europeiska unionen (Malta) för att analysera användarbeteendet på vår webbplats med hjälp av värmekartor, sessionsinspelningar och enkäter samt förbättra användarupplevelsen. I samband med detta registreras pseudonymiserade användningsdata, såsom musrörelser, klick och rullningsbeteende. Den rättsliga grunden är artikel 6.1 a i GDPR (samtycke). Personuppgiftsbehandlingen sker på servrar inom Europeiska unionen.
9.8. Marknadsanalys & attribuering
För att utvärdera våra marknadsföringskampanjer och databaserat optimera vår marknadsföringsmix använder vi programvara för marknadsanalys från en leverantör med säte i Tyskland. I samband med detta behandlas aggregerade uppgifter om annonsutgifter och omsättningsutveckling. Den rättsliga grunden är artikel 6.1 f i GDPR (berättigat intresse av att optimera våra marknadsföringsåtgärder). Personuppgiftsbehandlingen sker på servrar i Tyskland.
9.9. Hantering av cookiesamtycke
För att fullgöra våra informations- och samtyckesskyldigheter enligt GDPR och ePrivacy-direktivet använder vi en plattform för samtyckeshantering. Via den cookiebanner som är integrerad på vår webbplats kan du lämna eller neka samtycken; dina inställningar loggas och sparas. De leverantörer som används är företag med säte i Tyskland respektive i Europeiska unionen (Bulgarien). Den rättsliga grunden är artikel 6.1 c i GDPR (fullgörande av rättsliga förpliktelser).
9.10. AI-språkmodeller & chattbot
Vi använder AI-baserade tjänster (språkmodeller och chattbotsteknik) för att stödja interna processer, skapa innehåll samt automatiskt besvara kundförfrågningar. De leverantörer som används är företag med säte i Irland respektive Tyskland. För leverantörer med moderbolag i USA finns lämpliga skyddsåtgärder för överföringar till tredjeland enligt artikel 46 i GDPR. Den rättsliga grunden är artikel 6.1 f i GDPR (berättigat intresse av att optimera interna processer och kundservice). Personuppgiftsbiträdesavtal enligt artikel 28 i GDPR har ingåtts.
9.11. Programvara för kundsupport
För att hantera kundförfrågningar och supportärenden använder vi en extern helpdeskprogramvara från en leverantör med säte i USA. Leverantören är certifierad enligt EU-U.S. Data Privacy Framework, vilket säkerställer en adekvat skyddsnivå vid överföring av personuppgifter till USA. När du kontaktar oss lagras och behandlas dina förfrågningar samt de personuppgifter som du lämnar i samband med detta (särskilt namn, e-postadress och meddelandets innehåll) av tjänsteleverantören för vår räkning. Den rättsliga grunden är artikel 6.1 b i GDPR (fullgörande av avtal) och artikel 6.1 f i GDPR (berättigat intresse av effektiv kundservice). Ett personuppgiftsbiträdesavtal enligt artikel 28 i GDPR har ingåtts.
9.12. ERP-programvara
För att hantera våra affärsprocesser (orderhantering, lagerhållning, bokföring och leveranshantering) använder vi en ERP-programvara från en leverantör med säte i Tyskland. I samband med detta behandlas kund- och orderuppgifter. Den rättsliga grunden är artikel 6.1 b i GDPR (fullgörande av avtal) och artikel 6.1 f i GDPR (berättigat intresse av effektiv företagsstyrning). Personuppgifterna behandlas på servrar i Tyskland. Ett personuppgiftsbiträdesavtal enligt artikel 28 i GDPR har ingåtts.
9.13. Interna samarbets- och kommunikationsverktyg
För internt samarbete, projektledning och företagskommunikation använder vi olika programvarutjänster. Leverantörerna har sina säten i USA, Israel och Australien. Leverantörerna i USA är certifierade enligt EU-U.S. Data Privacy Framework eller omfattas av andra lämpliga skyddsåtgärder enligt artikel 46 i GDPR. För Israel och Australien finns beslut om adekvat skyddsnivå från Europeiska kommissionen. Inom ramen för dessa tjänster behandlas endast uppgifter om medarbetare samt interna projektuppgifter. Kunduppgifter överförs inte. Den rättsliga grunden är artikel 6.1 f i GDPR (berättigat intresse av effektivt internt samarbete). Personuppgiftsbiträdesavtal enligt artikel 28 i GDPR har ingåtts.
9.14. HR-programvara
För hantering av personalakter, löneadministration, semesteransökningar och rekryteringsprocesser använder vi en extern HR-programvara från en leverantör med säte i Tyskland. Inom ramen för denna användning behandlas endast uppgifter om anställda. Den rättsliga grunden är artikel 6.1 b i GDPR (fullgörande av avtal med medarbetare) samt artikel 6.1 c i GDPR (fullgörande av rättsliga förpliktelser). Personuppgifterna behandlas på servrar inom Europeiska unionen. Ett personuppgiftsbiträdesavtal enligt artikel 28 i GDPR har ingåtts.
9.15. Fulfillmentleverantör
För lagring av våra produkter, plockning och packning av beställningar samt överlämning till transportföretag använder vi en extern fulfillmentleverantör med säte i Tyskland. Inom ramen för detta samarbete överför vi orderuppgifter (särskilt mottagarens namn, leveransadress samt beställda artiklar och antal) till tjänsteleverantören, så att denne kan utföra uppdragen för vår räkning. Behandlingen sker med stöd av fullgörande av avtal (artikel 6.1 b i GDPR). Personuppgifterna behandlas uteslutande på servrar och i lager i Tyskland. Ett personuppgiftsbiträdesavtal enligt artikel 28 i GDPR har ingåtts.
Information om specifika tjänsteleverantörer
Enligt artikel 15 i GDPR har du rätt att få information om vilka specifika tjänsteleverantörer som används. På begäran tillhandahåller vi gärna en fullständig lista över våra personuppgiftsbiträden och tredjepartsmottagare. Skicka din begäran till: datenschutz@hhis.group.
10. Registrering på vår webbplats
Du har möjlighet att registrera dig på vår webbplats genom att ange dina personuppgifter. Vilka personuppgifter som överförs till oss framgår av det inmatningsformulär som används för registreringen. De personuppgifter som du anger samlas in och lagras uteslutande för vår interna användning och endast för våra egna ändamål.
När du registrerar dig på vår webbplats lagras utöver din IP-adress även datum och tidpunkt för registreringen. Dessa uppgifter lagras av säkerhetsskäl och för att förhindra missbruk av våra tjänster. Vid behov kan de även användas för att utreda brott. Lagringen av dessa uppgifter är därför nödvändig för oss i egenskap av personuppgiftsansvarig. Vi lämnar som huvudregel inte ut dessa uppgifter till tredje part, såvida det inte finns en rättslig skyldighet eller utlämnandet krävs för lagföring.
Genom att registrera dig och frivilligt lämna personuppgifter kan vi erbjuda dig innehåll eller tjänster som endast är tillgängliga för registrerade användare. Du kan när som helst ändra de personuppgifter som du har lämnat eller radera dem helt från vårt system.
Du får lösenordsfri åtkomst till ditt kundkonto via en tidsbegränsad inloggningskod som vi skickar till din e-postadress. Den rättsliga grunden är artikel 6.1 b i GDPR. De tekniska uppgifter som krävs för att skydda kontot behandlar vi med stöd av vårt berättigade intresse enligt artikel 6.1 f i GDPR.
11. Kontakt via kontaktformuläret eller andra kommunikationsvägar
När du kontaktar oss via vårt kontaktformulär lagrar vi de uppgifter som du lämnar (e-postadress, i förekommande fall namn och telefonnummer samt innehållet i ditt meddelande) för att besvara dina frågor och behandla ditt ärende. Dessa uppgifter hjälper oss att precisera din förfrågan och behandla ditt ärende bättre. Du lämnar uttryckligen dessa uppgifter frivilligt. Dina personuppgifter överförs endast till tredje part om det är nödvändigt för att besvara din förfrågan. Den rättsliga grunden är antingen fullgörandet av en avtalsenlig skyldighet, åtgärder inför ingående av avtal eller vårt berättigade intresse av att tillhandahålla ett kontaktformulär (artikel 6.1 b och f i GDPR). Du är varken skyldig att kontakta oss via kontaktformuläret eller via e-post eller att lämna personuppgifter. Om du inte lämnar dina personuppgifter kan det hända att vi inte kan behandla din förfrågan. I övrigt får det inga konsekvenser för dig. På motsvarande sätt behandlar vi även dina uppgifter när du kontaktar oss med en förfrågan per post, e-post eller telefon.
12. Länkar till sociala nätverk
Vår webbplats innehåller länkar till sociala nätverk. Dessa tjänster drivs uteslutande av tredjepartsleverantörer. Om du följer länkarna kan information, i synnerhet din IP-adress och ytterligare enhetsinformation, komma att överföras till dessa leverantörer. För länkar till sociala nätverk använder vi en så kallad tvåklickslösning. Det innebär att inga personuppgifter i princip lämnas vidare när du besöker vår webbplats. Uppgifter överförs till respektive leverantör först när du klickar på en av knapparna för delning i sociala medier. Information om syftet med och omfattningen av insamlingen av uppgifter, leverantörens fortsatta behandling och användning av uppgifterna samt dina rättigheter och inställningsmöjligheter för att skydda din integritet finns i respektive leverantörs integritetspolicy:
- Facebook: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; moderbolag: Facebook Inc., 1 Willow Road, Menlo Park, CA 94025, USA; webbplats https://www.facebook.com; integritetspolicy: https://de-de.facebook.com/about/privacy/update; möjlighet att invända (opt-out): inställningar för annonser på https://www.facebook.com/settings?tab=ads.
- Instagram: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; moderbolag: Facebook Inc., 1 Willow Road, Menlo Park, CA 94025, USA; webbplats https://www.instagram.com; integritetspolicy: https://instagram.com/about/legal/privacy.
- YouTube: tjänsteleverantören är Google Ireland Limited, Gordon House, Barrow St, Dublin 4, Ireland; moderbolag: Google LLC, 1600 Amphitheatre Parkway, Mountain View, California, USA; webbplats: https://www.youtube.com/; integritetspolicy: https://policies.google.com/privacy?hl=de
- LinkedIn: tjänsteleverantören är LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Ireland; moderbolag: LinkedIn Corporation, 1000 W Maude Ave, Sunnyvale, CA 94085, USA; webbplats: https://www.linkedin.com/; integritetspolicy: https://de.linkedin.com/legal/privacy-policy
- Xing: tjänsteleverantören är New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland; webbplats: https://www.xing.com/; integritetspolicy: https://privacy.xing.com/de/datenschutzerklaerung
13. Gemensamt personuppgiftsansvar med operatörer av sociala nätverk
GIS finns på olika sociala nätverk. Som ansvarig för dessa sidor är vi, tillsammans med operatören av respektive socialt nätverk, gemensamt personuppgiftsansvariga enligt den allmänna dataskyddsförordningen (GDPR) för insamlingen av uppgifter om besökare på vår företagssida (dock inte för den fortsatta behandlingen). På våra konton i sociala medier publicerar och delar vi innehåll, erbjudanden och produktrekommendationer. Vid varje interaktion med våra konton registrerar operatörerna av de sociala medietjänsterna ditt användarbeteende med hjälp av cookies och liknande teknik. Operatörerna kan ta del av allmän statistik om målgruppens intressen och demografiska egenskaper. När du använder sociala nätverk fastställs typen, omfattningen och ändamålen med behandlingen av uppgifter i sociala nätverk i första hand av operatörerna av dessa nätverk.
Vi finns på följande sociala nätverk:
- Facebook: Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
- Instagram: Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
- YouTube: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
- Xing: New Work SE, Am Strandkai 1, 20457 Hamburg, Tyskland
Vi har ingått ett särskilt avtal med operatören av respektive socialt nätverk. Avtalet reglerar särskilt vilka säkerhetsåtgärder operatören måste följa, och operatören har åtagit sig att tillgodose de registrerades rättigheter (det innebär att användare exempelvis kan rikta begäran om tillgång eller radering direkt till operatören av det sociala nätverket).
Besökarnas rättigheter (särskilt rätten till tillgång, radering och invändning samt rätten att lämna in klagomål till tillsynsmyndigheten) begränsas inte av avtalen med respektive operatör. Du kan utöva dina rättigheter (tillgång, rättelse, radering, begränsning av behandling, dataportabilitet och invändning samt rätten att lämna in klagomål) både gentemot oss och gentemot operatören av respektive socialt nätverk.
14. Ingående och fullgörande av avtal samt åtgärder inför avtal
Vi vill informera dig om att det i vissa fall finns ett lagstadgat krav på att lämna personuppgifter (t.ex. enligt skatteregler) eller att ett sådant krav kan följa av avtalsbestämmelser (t.ex. uppgifter om avtalsparten). Ibland kan det för att ingå ett avtal vara nödvändigt att du lämnar personuppgifter till oss som vi därefter måste behandla. Om vårt företag exempelvis ingår ett avtal med dig är du skyldig att lämna de personuppgifter som krävs. Om du inte lämnar dessa uppgifter kan avtalet med dig inte ingås.
15. Konfigurator, offertförfrågningar och rådgivning
När du använder skorstenskonfiguratorn eller begär en offert behandlar vi dina konfigurationsuppgifter, kontaktuppgifter, fritextuppgifter och, i förekommande fall, adressuppgifter för rådgivning, framtagning och uppföljning av offerten samt åtgärder inför avtal enligt artikel 6.1 b i GDPR. För handläggningen kan uppgifterna lagras i våra system för webbshop, affärshantering, kundservice och CRM samt överföras till de anställda och tjänsteleverantörer som hanterar förfrågan.
Vi kontaktar dig via WhatsApp endast om du lämnar ett separat och frivilligt samtycke till detta. Vi lagrar då samtycket tillsammans med tidpunkten och kopplingen till förfrågan. Den rättsliga grunden är artikel 6.1 a i GDPR. Du kan när som helst återkalla samtycket med verkan för framtiden. Din förfrågan kan behandlas även utan WhatsApp.
16. Överföring av befintliga kunduppgifter från den tidigare OSKAR-butiken
I samband med systembytet från Magento till Shopify kan befintliga kundregisteruppgifter och den information som krävs för pågående skyldigheter avseende avtal, service, garanti eller dokumentation överföras till de nya systemen. Befintliga lösenord överförs inte. Historiska beställningar finns i regel kvar i det tidigare arkivsystemet. De rättsliga grunderna är artikel 6.1 b och c i GDPR samt vårt berättigade intresse av en säker och kontinuerlig kundservice och systemmigrering enligt artikel 6.1 f i GDPR.
17. Dataskydd vid jobbansökningar och i rekryteringsprocessen
Vi samlar in och behandlar personuppgifter om sökande för att hantera rekryteringsprocessen. Detta kan även ske elektroniskt, särskilt när sökande skickar in sina handlingar via e-post, ett webbformulär eller i förekommande fall vår karriärportal.
Vi behandlar i regel namn, adress, e-postadress, telefonnummer, civilstånd, kvalifikationer, i förekommande fall ytterligare personuppgifter från ditt personliga brev och CV samt bifogade filer (bland annat CV och intyg) som du eventuellt skickar med. Behandlingen sker för att kontakta dig och bedöma din lämplighet för den tjänst du söker. Den rättsliga grunden är § 26 Abs. 1, Abs. 8 S. 2 BDSG eller § 26 Abs. 2, Abs. 8 S. 2 BDSG. Om vi ingår ett anställningsavtal med en sökande lagras de överförda uppgifterna i enlighet med gällande lagstiftning för att administrera anställningsförhållandet.
Om inget anställningsavtal ingås raderas ansökningshandlingarna automatiskt sex månader efter att beslutet om avslag har meddelats, såvida inte den personuppgiftsansvarige har andra berättigade intressen. Ett sådant berättigat intresse kan exempelvis vara skyldigheten att lägga fram bevis i ett förfarande enligt den tyska allmänna likabehandlingslagen (Allgemeines Gleichbehandlungsgesetz, AGG).
18. Prenumeration på vårt nyhetsbrev
På vår webbplats erbjuder vi besökare möjlighet att prenumerera på vårt nyhetsbrev. Vilka personuppgifter som överförs till oss för behandling när du prenumererar på nyhetsbrevet framgår av det aktuella inmatningsformuläret.
Vi informerar regelbundet kunder och affärspartner om våra erbjudanden via nyhetsbrev. För att få nyhetsbrevet måste den berörda personen ha en giltig e-postadress och registrera sig för utskicken. Av rättsliga skäl skickas ett bekräftelsemeddelande genom ett förfarande med dubbel opt-in till den e-postadress som registrerades första gången, för att kontrollera att mottagandet av nyhetsbrevet har godkänts.
När du anmäler dig till nyhetsbrevet lagrar vi även IP-adressen för det datorsystem som används samt datum och tidpunkt för anmälan. Dessa uppgifter samlas in för att förhindra eventuellt missbruk av e-postadressen och för att ge den personuppgiftsansvarige rättsligt skydd.
De insamlade personuppgifterna används uteslutande för att skicka nyhetsbrevet. Prenumeranter kan även informeras via e-post om ändringar i nyhetsbrevsutbudet eller tekniska förhållanden. Prenumerationen på nyhetsbrevet kan avslutas när som helst och samtycket till lagring av uppgifterna kan återkallas, antingen via motsvarande länk i varje nyhetsbrev eller genom att kontakta oss direkt.
19. Betaltjänster
Vi integrerar betaltjänster från tredjepartsföretag på vår webbplats. När du gör ett köp hos oss behandlar betaltjänstleverantören dina betalningsuppgifter (t.ex. namn, betalningsbelopp, kontouppgifter och kreditkortsnummer) för att hantera betalningen. För denna transaktion gäller respektive leverantörs avtals- och dataskyddsbestämmelser. Betaltjänstleverantörerna används med stöd av Art. 6 Abs. 1 lit. b) DSGVO (fullgörande av avtal) samt i syfte att möjliggöra en så smidig, bekväm och säker betalningsprocess som möjligt (Art. 6 Abs. 1 lit. f DSGVO). Om ditt samtycke inhämtas för vissa åtgärder är Art. 6 Abs. 1 lit. a) DSGVO den rättsliga grunden för behandlingen av uppgifterna. Samtycken kan när som helst återkallas med verkan för framtiden. Om betaltjänsterna placerar cookies är den rättsliga grunden också ditt samtycke enligt Art. 6 Abs. 1 lit. a) DSGVO.
20. Behandling av uppgifter vid användning av en videokonferenstjänst
Vi kan använda en videokonferenstjänst från en tredjepartsleverantör för telefonsamtal och onlinemöten med dig. Om du deltar i sådana möten kan information komma att överföras till respektive leverantör. Det är frivilligt att delta i ett sådant möte. Vid behov erbjuder vi dig gärna ett annat sätt att kommunicera med oss.
Den rättsliga grunden för behandlingen av dina personuppgifter i samband med onlinemöten är Art. 6 Abs. 1 lit. b DSGVO (om vi håller mötet för att fullgöra ett avtalsförhållande med dig) eller Art. 6 Abs. 1 lit. f DSGVO (om vi genomför mötet för andra affärsändamål). I det sistnämnda fallet består vårt berättigade intresse i att kunna använda funktionella och allmänt använda verktyg för videokonferenstjänster för att kommunicera effektivt med tredje parter (t.ex. sökande, anställda hos externa tjänsteleverantörer eller partner).
Vi spelar inte in video- eller telefonkonferenser. Videokonferenser skyddas enligt aktuell teknisk standard och är totalsträckskrypterade, förutsatt att tredjepartsleverantören tekniskt erbjuder detta i den aktuella situationen.
21. Överföring av uppgifter till tredje part och till länder utanför Europeiska ekonomiska samarbetsområdet (EES)
Vi strävar efter att behandla dina uppgifter inom Europeiska unionen (EU)/Europeiska ekonomiska samarbetsområdet (EES). Med undantag för den behandling som beskrivs i denna integritetspolicy lämnar vi inte ut dina uppgifter till mottagare med säte utanför EU eller EES. Om dataskyddsnivån där inte motsvarar dataskyddsnivån inom EU eller om mottagaren inte omfattas av ett beslut om adekvat skyddsnivå från EU-kommissionen, säkerställer vi att kraven i kapitel V i GDPR är uppfyllda och att en adekvat dataskyddsnivå därmed garanteras hos mottagaren. De flesta amerikanska leverantörer som vi använder är certifierade enligt ramverket för dataskydd mellan EU och USA (EU-U.S. Data Privacy Framework), vilket möjliggör säker överföring av uppgifter till dessa amerikanska leverantörer. En fullständig lista över företag som är certifierade enligt EU-US Data Privacy Framework finns på följande länk: https://www.dataprivacyframework.gov/s/participant-search. Om en leverantör inte är certifierad enligt EU-US Data Privacy Framework är leverantören genom EU:s standardavtalsklausuler avtalsenligt skyldig att behandla uppgifter i enlighet med dataskyddsbestämmelserna. Observera att det i USA generellt finns strängare regler för statliga övervakningsprogram, vilka har införts som en förutsättning för Europeiska kommissionens beslut om adekvat skyddsnivå. Dessa strängare villkor för amerikanska underrättelsetjänsters åtkomst till uppgifter inom ramen för övervakningsprogram ska även beaktas vid överföring av uppgifter till icke-certifierade amerikanska företag och innebär i regel att överföringen av uppgifter är möjlig enligt GDPR.
Om detta i undantagsfall inte är möjligt inhämtar vi samtidigt ditt samtycke till en sådan överföring av uppgifter till tredjeland via vår cookie-banner (artikel 49.1 a i GDPR).
22. Lagring och radering av dina uppgifter
GIS raderar dina personuppgifter
- så snart behandlingen inte längre är nödvändig för de ändamål som anges i denna integritetspolicy;
- om det, vid din invändning enligt artikel 21.1 i GDPR, inte finns några tvingande berättigade skäl för GIS och HISG som hindrar radering;
- eller om det, när ett samtycke återkallas, inte finns någon annan rättslig grund för behandlingen.
I vissa fall, exempelvis om det finns en lagstadgad lagringsfrist, spärras dina personuppgifter först och raderas när lagringsfristen har löpt ut. Särskilt lagringsfrister enligt handels- och skattelagstiftningen ska beaktas (upp till 10 år), och lagring av personuppgifter kan vara nödvändig för att försvara sig mot rättsliga anspråk (upp till 30 år).
I de fall som lagen tillåter kan vi avstå från radering om det rör sig om anonymiserade eller pseudonymiserade uppgifter och raderingen skulle omöjliggöra eller försvåra behandling för vetenskapliga forskningsändamål eller statistiska ändamål.
23. Datasäkerhet
Vi har vidtagit nödvändiga tekniska och organisatoriska åtgärder för att skydda dina uppgifter mot oavsiktlig eller avsiktlig manipulation, förlust, förstörelse eller åtkomst av obehöriga personer. Våra medarbetare och alla personer som deltar i behandlingen av uppgifter är skyldiga att följa relevanta dataskyddslagar och att behandla personuppgifter konfidentiellt. Våra medarbetare har utbildats i enlighet med detta.
Våra säkerhetsrutiner kontrolleras regelbundet och anpassas efter den tekniska utvecklingen. För att skydda våra användares personuppgifter använder vi ett säkert förfarande för överföring online, så kallad överföring med "Secure Socket Layer" (SSL). Du känner igen detta genom att ett "s" har lagts till i adressdelen http:// ("https://") eller genom att en grön symbol med ett stängt hänglås visas i webbläsaren. Genom att klicka på symbolen får du information om det SSL-certifikat som används. SSL-krypteringen säkerställer att dina uppgifter överförs säkert och fullständigt.
24. Dina rättigheter som registrerad
Under respektive lagstadgade förutsättningar har du följande rättigheter (så kallade rättigheter för registrerade) avseende de personuppgifter som rör dig:
- Rätt att få bekräftelse på om vi behandlar dina personuppgifter (artikel 15 i GDPR),
- Rätt till tillgång till de personuppgifter om dig som vi behandlar samt till en kopia av uppgifterna (artikel 15 i GDPR),
- Rätt till rättelse om dina personuppgifter är felaktiga (artikel 16 i GDPR),
- Rätt till radering av dina personuppgifter (artikel 17 i GDPR),
- Rätt till begränsning (spärrning) av dina personuppgifter (artikel 18 i GDPR),
- Rätt till dataportabilitet (artikel 20 i GDPR),
- Rätt att återkalla eventuella samtycken (artikel 6.1 a i GDPR) med verkan för framtiden (artikel 7.3 i GDPR). Observera att vi fortsätter att lagra ditt samtycke om det återkallas. Detta beror på att vi även efter ett återkallande och radering av dina personuppgifter måste kunna styrka att samtycket har lämnats. Den rättsliga grunden för den fortsatta lagringen av samtycket är artikel 6.1 c jämförd med artikel 5.1 a, artikel 5.2 och artikel 7.1 i GDPR samt artikel 6.1 f i GDPR,
- Rätt att göra invändningar (artikel 21 i GDPR): Om vår behandling av uppgifter grundar sig på ett berättigat intresse enligt artikel 6.1 f i GDPR har du rätt att göra invändningar. Det innebär att du när som helst kan invända mot vår behandling av dina personuppgifter om det finns skäl som hänför sig till din specifika situation. Efter att du har gjort en invändning behandlar vi inte längre dina personuppgifter, såvida vi inte kan visa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter eller om behandlingen sker för att fastställa, göra gällande eller försvara rättsliga anspråk. Om vi behandlar personuppgifter för direktmarknadsföring kan du när som helst invända mot detta enligt artikel 21.2 i GDPR. I så fall kommer vi inte längre att behandla dina uppgifter för detta ändamål.
Du har även rätt att lämna in ett klagomål till behörig tillsynsmyndighet för dataskydd (se artikel 77 i GDPR).
Om du vill utöva dina rättigheter avseende dataskydd kan du kontakta vårt dataskyddsombud på datenschutz@hhis.group. Mer information finns i avsnitt 2.
25. Automatiserat individuellt beslutsfattande
Vi fattar inga beslut som enbart grundar sig på automatiserad behandling av dina uppgifter och som har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig (artikel 22 i GDPR).
26. Ändringar och uppdateringar av denna integritetspolicy
Nya rättsliga krav, affärsbeslut eller den tekniska utvecklingen kan medföra att vår integritetspolicy behöver ändras. Integritetspolicyn anpassas då i enlighet med detta. Den aktuella versionen finns alltid på vår webbplats.
Senast uppdaterad: 27.08.2026 · SHA-256: 08069de29970b255e42b795a2b584c3a1fff093d5d30d23fd51ede0ed8d4aff6