FORTROLIGHEDSPOLITIK
Senest revideret januar 2025
1. Navn og adresse på Controller og information om Data Protection Officer
Den dataansvarlige i henhold til den generelle databeskyttelsesforordning (GDPR) og andre nationale databeskyttelseslove i medlemsstaterne samt andre databeskyttelsesbestemmelser er:
Kao Germany GmbH
Pfungstädter Straße 98-100
64297 Darmstadt
TYSKLAND
E-Mail: kontakt@kao.com
Telefon: + 49 (0) 6151 3960-0
For spørgsmål til fortrolighedspolitikken, kontakt os venligst på dataprivacy.emea@kao.com.
2. Kategorier af personoplysninger og behandling af disse - Hvilke personoplysninger behandler vi og hvorfor?
2.1 Metadata
Du kan bruge denne Website og/eller den integrerede Webshop uden at udlevere personoplysninger. I så fald indsamler vi kun nedenstående metadata, der stammer fra din brug af Website: browser type og version, styresystem og interface, det website, hvorfra du besøger os (refererer URL), webside(r) du besøger på vores Website, dato og tid for dit besøg på vores Website samt internetprotokol (IP) adresse.
Din IP adresse vil blive brugt for at give dig adgang til vores Website. Disse metadata vil blive anvendt til at forbedre kvalitet og behandlinger af vores Website og serviceydelser ved at analysere vores brugeres adfærd.
2.2 Konto
Hvis du opretter en konto på vores Webshop, vil vi behandle følgende oplysninger fra dig, som også kan være personlige: navn, køn (tiltale), postadresse, mailadresse, telefonnummer, den adgangskode, du har valgt til din konto, betalingsoplysninger, fakturerings- og leveringadresse, samt din anmodning om at modtage markedsføringsmateriale (frivilligt). Vi behandler disse personoplysninger for at kunne administrere din konto, svare på dine forespørgsler og anmodninger om oplysninger, levere de ønskede produkter eller serviceydelser, forsyne dig med marketingmateriale inden for gældende lovgivning, analysere dine interesser til marketingformål, forbedre vores Webshop iht. brugsmønstre og til den tekniske administration eller andre formål, du har givet dit samtykke til.
2.3 Ordrer
Hvis du bestiller et produkt via vores Webshop, behandler vi følgende personoplysninger om dig: navn, køn (tiltale), postadresse, mailadresse, telefonnummer, betalingsoplysninger, fakturerings- og leveringadresse, type og pris på produktet, købspris, ordredato, ordrestatus, produktreturneringer, anmodninger om kundeservice og anmodning om at modtage marketingmateriale (frivilligt). Vi behandler sådanne personoplysninger for at kunne opfylde vores kontraktmæssige forpligtelser og udføre ordren, yde kundeservice, sikre overensstemmelse med loven, forsvare, fremsætte og udøve lovlige krav, forsyne dig med marketingmateriale i det omfang, den gældende lovgivning tillader samt analysere dine interesser til marketingformål.
2.4 Konkurrencer
Hvis du deltager i en konkurrence, indsamler og bearbejder vi følgende personoplysninger om dig: navn, køn (tiltale), postadresse, mailadresse, telefonnummer, dato for deltagelse, valgt som vinder, præmie, svar på quizzen. Vi behandlinger sådanne personoplysninger for at kunne gennemføre konkurrencen, informere vinderen, levere præmien til vinderen, gennemføre eventet og forsyne dig med marketingmateriale i det omfang gældende lovgivning tillader det og for at analysere dine interesser til marketingformål.
2.5 Kontaktformular
På vores hjemmeside giver vi dig mulighed for at kontakte os via en kontaktformular. For at kunne behandle din henvendelse har vi brug for følgende oplysninger fra dig, som også kan omfatte personoplysninger: salonnavn, fornavn, telefonnummer, mailadresse, postnr., by, land samt din besked. Levering af yderligere personoplysninger (f.eks. din adresse) er mulig, men ikke obligatorisk. De personoplysninger, som du udleverer til os i forbindelse med denne kontaktformular, vil kun blive brugt til at besvare din forespørgsel / kontaktanmodning og for den tilknyttede tekniske administration. Overførsel til tredjepart finder ikke sted. Dine personoplysninger vil blive slettet, så snart vi har behandlet din henvendelse, eller du tilbagekalder dit samtykke.
2.6 Nyhedsbrev
Hvis du anmoder om at modtage vores nyhedsbrev, behandler vi følgende oplysninger om dig: mailadresse. Udlevering af yderligere personoplysninger (f.eks. dit navn) er mulig, men ikke obligatorisk. Vi behandler sådanne personoplysninger med det formål at kunne levere Nyhedsbrevet inden for lovens rammer og kunne analysere din interesser for marketingformål. Tiltaleform samt dit navn er nødvendig for at kunne give dig en skræddersyet oplevelse. Under visse omstændigheder vil Nyhedsbrevet ikke blive sendt af en dataansvarlig, men af et andet „Kao Company“ i Kao Group (især Kao Germany GmbH). I dette tilfælde vil dette „Kao Company“ også modtage din mailadresse.
3. Grundlag for databehandlingen og konsekvenser - Hvad er lovgrundlaget for behandling af dine personoplysninger, og hvad sker der, hvis du vælger ikke at udlevere dem?
Vi stoler på, at følgende love danner et lovligt grundlag for indsamling, behandling og brug af dine personoplysninger:
dit samtykke til behandling af data til et eller flere specifikke formål;
behandlingen er nødvendig af hensyn til de lovlige interesser, der tilstræbes af os eller af en tredjepart, undtagen hvor sådanne interesser tilsidesættes af dine interesser eller grundlæggende rettigheder og friheder, som kræver beskyttelse af personoplysninger, især hvis du er et barn; sådanne lovlige interesser er opfyldelsen af de behandlingsformål, der er angivet ovenfor i afsnit 2, især for at kunne give dig adgang til dette website
Udlevering af dine personoplysninger er ikke påkrævet af en lovbestemt eller kontraktlig forpligtelse. Tilvejebringelsen af dine personoplysninger er nødvendig for at indgå en kontrakt med os eller for at modtage vores tjenester/produkter, som du har anmodet om. Det er frivilligt for dig at udlevere dine personoplysninger.
Hvis du ikke oplyser dine personoplysninger, kan det medføre ulemper for dig; f.eks. kan du muligvis ikke modtage visse produkter og tjenester. Medmindre andet er angivet, vil det dog ikke få juridiske konsekvenser for dig at undlade at give dine personoplysninger.
4. Kategorier af modtagere og internationale overførsler - Hvem overfører vi dine personoplysninger til, og hvor er de placeret?
Vi kan overføre dine personoplysninger til tredjepart til de behandlingsformål, der er beskrevet ovenfor, som følger:
Inden for Kao koncernen: Vores moderselskab, Kao Corporation i Japan, og hvert af dets tilknyttede selskaber og/eller datterselskaber (hvert tilknyttet selskab eller datterselskab inklusive os kaldet "Kao Company") inden for den globale Kao Group kan modtage dine personoplysninger r som nødvendigt til de behandlingsformål, der er beskrevet ovenfor. Afhængigt af kategorierne af personoplysninger og de formål, hvortil personoplysningerne er blevet indsamlet, kan forskellige interne afdelinger i Kao Company modtage dine personoplysninger. Desuden kan andre afdelinger i Kao Company have adgang til visse personoplysninger om dig på et need-to-know grundlag, såsom den juridiske afdeling, økonomiafdelingen eller den interne revision.
Til databehandlere: Visse tredjeparter, uanset om de er tilknyttede eller ikke-tilknyttede, kan modtage dine personoplysninger for at behandle sådanne data under passende instruktioner ("databehandlere"), som er nødvendigt for de behandlingsformål, der er beskrevet ovenfor, såsom udbydere af Website tjenester, udbydere af ordreudførelse, udbydere af kundeservice, udbydere af marketingtjenester, udbydere af IT-supporttjenester og andre tjenesteudbydere, der støtter os i at opretholde vores kommercielle forhold til dig. Databehandlerne vil være underlagt kontraktlige forpligtelser til at implementere passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte personoplysningerne og til kun at behandle personoplysningerne som instrueret.
Andre modtagere: Vi kan - i overensstemmelse med gældende databeskyttelses-lovgivning - overføre personoplysninger til retshåndhævende myndigheder, statslige myndigheder, retslige myndigheder, juridiske rådgivere, eksterne konsulenter eller forretningspartnere. I tilfælde af en virksomhedsfusion eller -overtagelse kan personoplysninger blive overført til de tredjeparter, der er involveret i fusionen eller overtagelsen. Vi videregiver ikke dine personoplysninger til tredjepart med reklame- eller markedsføringsformål eller til andre formål uden tilladelse.
Enhver adgang til dine personoplysninger er begrænset til de personer, der har behov for at vide det for at kunne udføre deres jobansvar.
Internationale overførsler: De personoplysninger, vi indsamler eller modtager om dig, kan overføres til og behandles af modtagere, der er placeret inden for eller uden for Det Europæiske Økonomiske Samarbejdsområde ("EØS"). Modtagere uden for EØS befinder sig i lande med afgørelser om tilstrækkeligheden af beskyttelsesniveauet (især Andorra, Argentina, Canada (for ikke-offentlige organisationer, der er underlagt den canadiske lov om beskyttelse af personoplysninger og elektroniske dokumenter), Schweiz, Færøerne, Guernsey, Israel, Isle of Man, Jersey, New Zealand, Japan, Storbritannien, Uruguay og i hvert tilfælde anerkendes overførslen derved som et tilstrækkeligt databeskyttelsesniveau ud fra et europæisk databeskyttelseslovgivningsperspektiv. Andre modtagere kan være placeret i lande, der ikke yder et tilstrækkeligt beskyttelsesniveau ud fra et europæisk retsligt databeskyttelsesperspektiv. Vi vil træffe alle nødvendige foranstaltninger for at sikre, at overførsler ud af EØS er tilstrækkeligt beskyttet som krævet af gældende databeskyttelseslovgivning. Med hensyn til overførsler til lande, der ikke yder et tilstrækkeligt databeskyttelsesniveau, vil vi basere overførslen på passende sikkerhedsforanstaltninger, såsom standard databeskyttelsesklausuler vedtaget af Europa Kommissionen eller af en tilsynsmyndighed, godkendte adfærdskodekser sammen med bindende og håndhævelige forpligtelser fra modtageren eller godkendte certificeringsmekanismer sammen med bindende og håndhævelige forpligtelser fra modtageren eller godkendte certificeringsmekanismer sammen med bindende og håndhævelige forpligtelser fra modtageren. Du kan bede om en kopi af sådanne passende sikkerhedsforanstaltninger ved at kontakte os som beskrevet i afsnit 7 nedenfor.
5. Opbevaringsperiode - Hvor længe opbevarer vi dine personoplysninger?
Dine personoplysninger opbevares, så længe det er nødvendigt for at levere de tjenester og/eller produkter, du har anmodet om. Når du har opsagt kontraktforholdet med os eller på anden måde afsluttet dit forhold til os, fjerner vi dine personoplysninger fra vores systemer og registre og/eller tager skridt til at anonymisere dem korrekt, så du ikke længere kan identificeres ud fra dem (medmindre vi er nødt til at beholde dine oplysninger for at overholde juridiske eller lovgivningsmæssige forpligtelser, som Kao Company er underlagt - f.eks. skatteformål).
Vi kan også være forpligtet af gældende lovgivning til at opbevare visse af dine personoplysninger i en periode på 10 år efter det relevante skatteår. Vi kan også opbevare dine personoplysninger efter kontraktforholdets ophør, hvis dine personoplysninger er nødvendige for at overholde andre gældende love, eller hvis vi har brug for dine personoplysninger til at etablere, udøve eller forsvare et juridisk krav, udelukkende på et need-to-know grundlag. I det omfang det er muligt, vil vi begrænse behandlingen af dine personoplysninger til sådanne begrænsede formål efter kontraktforholdets ophør.
6. Dine rettigheder - Hvilke rettigheder har du, og hvordan kan du gøre dem gældende?
Ret til at trække dit samtykke tilbage: Hvis du har givet dit samtykke til visse former for indsamling, behandling og brug af dine personoplysninger (især til modtagelse af direkte marketingkommunikation via mail, SMS/WhatsApp og telefon), kan du til enhver tid trække dette samtykke tilbage med fremtidig virkning. En sådan tilbagetrækning vil ikke påvirke lovligheden af behandlingen forud for tilbagetrækningen af samtykket. Indsigelsen kan gøres uden formaliteter og skal helst sendes til dataprivacy.emea@kao.com. Desuden kan du gøre indsigelse mod brugen af dine personoplysninger til markedsføringsformål uden at pådrage dig andre omkostninger end transmissionsomkostningerne i overensstemmelse med de grundlæggende takster.
Yderligere databeskyttelsesrettigheder: I henhold til gældende databeskyttelseslovgivning kan du have ret til at: (i) anmode om adgang til dine personoplysninger; (ii) anmode om berigtigelse af dine personoplysninger; (iii) anmode om sletning af dine personoplysninger; (iv) anmode om begrænsning af behandlingen af dine personoplysninger; (v) anmode om dataportabilitet; og/eller (vi) gøre indsigelse mod behandlingen af dine personoplysninger herunder indsigelse mod profilering).
Bemærk venligst, at disse førnævnte rettigheder kan være begrænset i henhold til den gældende lokale databeskyttelseslovgivning.
Nedenfor finder du yderligere oplysninger om dine rettigheder i det omfang, GDPR gælder:
Ret til at anmode om adgang til dine personoplysninger: Du kan have ret til at få en bekræftelse fra os på, om personoplysninger vedrørende dig behandles, og hvis det er tilfældet, at anmode om adgang til personoplysningerne. Disse adgangsoplysninger omfatter bl.a. formålet med behandlingen, de berørte kategorier af personoplysninger og de modtagere eller kategorier af modtagere, som personoplysningerne er blevet eller vil blive videregivet til. Dette er dog ikke en absolut ret, og andre personers interesser kan begrænse din ret til indsigt. Du kan have ret til at få en gratis kopi af de personoplysninger, der behandles. For yderligere kopier, som du anmoder om, kan vi opkræve et rimeligt gebyr baseret på administrative omkostninger.
Ret til at anmode om berigtigelse: Du kan have ret til at få ukorrekte personoplysninger om dig bekræftet af os. Afhængigt af formålet med behandlingen kan du have ret til at få ufuldstændige personoplysninger korrigeret, herunder ved at afgive en supplerende erklæring.
Ret til at anmode om sletning (retten til at blive glemt): Under visse omstændigheder kan du have ret til at få slettet personoplysninger om dig, og vi kan være forpligtet til at slette sådanne personoplysninger.
Ret til at anmode om begrænsning af behandling: Under visse omstændigheder kan du have ret til at få os til at begrænse behandlingen af dine personoplysninger. I så fald vil de pågældende oplysninger blive markeret og må kun behandles af os til bestemte formål.
Ret til at anmode om dataportabilitet: Under visse omstændigheder kan du have ret til at modtage de personoplysninger om dig, som du har givet os, i et struktureret, almindeligt anvendt og maskinlæsbart format, og du har ret til at overføre disse data til en anden enhed uden hindring fra os.
Ret til at gøre indsigelse: Under visse omstændigheder har du ret til af grunde, der vedrører din særlige situation, til enhver tid at gøre indsigelse mod vores behandling af dine personoplysninger, og vi kan blive bedt om ikke længere at behandle dine personoplysninger. En sådan ret til indsigelse kan især gælde, hvis vi indsamler og behandler dine personoplysninger med henblik på profilering for bedre at forstå dine interesser i vores produkter og tjenester eller til direkte marketing.
Hvis du har ret til at gøre indsigelse, og du udøver denne ret, vil dine personoplysninger ikke længere blive behandlet til sådanne formål af os. Du kan udøve denne ret ved at kontakte os som angivet i afsnit 7 nedenfor.
En sådan ret til at gøre indsigelse vil især ikke eksistere, hvis behandlingen af dine personoplysninger er nødvendig for at tage skridt forud for indgåelse af en kontrakt eller for at udføre en kontrakt, der allerede er indgået.
For at udøve dine rettigheder bedes du kontakte os som angivet i afsnit 7 nedenfor. Du har også ret til at indgive en klage til den kompetente databeskyttelsestilsynsmyndighed.
7. Cookies og andre sporingsteknologier
Denne hjemmeside bruger cookies og anden sporingsteknologi. For mere information, se venligst vores Cookie Policy.
8. Spørgsmål og kontaktoplysninger
Hvis du har spørgsmål til denne fortrolighedspolitik, eller hvis du ønsker at udøve dine rettigheder som anført ovenfor i afsnit 6, bedes du kontakte os på: www.kao.com/global/en/EU-Data-Subject-Request/
9. Ændringer til denne fortrolighedspolitik
Vi vil opdatere denne fortrolighedspolitik fra tid til anden som reaktion på ændrede juridiske, lovgivningsmæssige eller driftsmæssige krav. Vi vil underrette dig om sådanne ændringer, herunder hvornår de træder i kraft, ved at opdatere datoen for "Sidst revideret" ovenfor eller på anden måde som krævet af gældende lov.
Din fortsatte brug af vores website, efter at sådanne opdateringer er trådt i kraft, vil udgøre en accept af disse ændringer. Hvis du ikke accepterer opdateringer af denne fortrolighedspolitik, bedes du stoppe med at bruge vores website.