Persondatapolitik
1. Generelt 1.1 I denne persondatapolitik kan du læse om, hvordan Zizzi Denmark ApS (”Zizzi”, ”vi”, ”os”) indsamler og behandler personoplysninger om dig, når du handler på - eller besøger vores hjemmeside, www.zizzi.dk (”hjemmeside”).
1.2 Vi behandler kun dine personoplysninger i overensstemmelse med denne persondatapolitik og gældende lovgivning som vi er underlagt, herunder den Generelle Databeskyttelsesforordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri bevægelighed for sådanne oplysninger (herefter ”GDPR”) og lokal databeskyttelseslovgivning.
1.3 Zizzi er dataansvarlig for dine personoplysninger. Du kan henvende dig til Zizzi via kontaktoplysningerne i pkt. 9.
1.4 Hvis du besøger vores sider, kommunikerer eller på anden måde interagerer med os på sociale medier, såsom Facebook og Instagram, kan du finde de separate Privatlivspolitikker på det gældende sociale medie. På disse platforme kan gælde et fælles dataansvar mellem Zizzi og det pågældende sociale medie.
2. Indsamling af personoplysninger og retsgrundlag herfor 2.1 Når du besøger vores hjemmeside, indsamler vi automatisk oplysninger om dig og din brug af hjemmesiden. Det kan fx være om, hvilken browser du bruger, cookies til at afgøre hvad du søger efter, din IP-adresse, netværkslokation samt informationer om din computer.
2.1.1 Formålet er at optimere hjemmesidens funktion og skabe den bedste og mest målrettede brugeroplevelse til dig – blandt andet gennem målrettet markedsføring, herunder retargeting via Google og Meta. Behandlingen er nødvendig for, at vi kan varetage vores legitime interesser i at forbedre hjemmesiden samt at vi kan vise dig de bedste og mest relevante tilbud. Se mere i pkt. 5.3.
2.1.2 Retsgrundlaget for behandlingen af disse oplysninger er GDPR art. 6(1), litra f.
2.2 Når du shopper via hjemmesiden, indsamler vi også de oplysninger, du selv afgiver. Det er fx navn, adresse, e-mail, telefonnummer, betalingsmåde, oplysninger om hvad du køber, leveringsønsker samt om din IP-adresse.
2.2.1 Formålet med at indsamle disse oplysninger er først og fremmest at kunne levere de produkter, du køber, vi skal bruge oplysningerne for at overholde købsaftalen med dig. Desuden bruger vi oplysningerne til at overholde lovkrav om bogføring og regnskab. Dit navn og e-mail behandler vi også for at kunne sende dig en invitation til at vurdere købsoplevelsen. IP-adressen indsamles alene for at varetage vores interesse i at forhindre misbrug.
2.2.2 Retsgrundlaget for behandlingen af disse oplysninger er GDPR art. 6(1), litra b, c og f.
2.3 Når du kontakter vores kundeservice, enten via mail, telefon eller chat, indsamler vi de oplysninger du afgiver, som er relevante for at vi kan hjælpe dig. Det er fx navn, adresse, e-mail, telefonnummer, ordrenummer/kvitteringsoplysninger samt oplysninger om hvad du eventuelt vil returnere/reklamere over samt diverse spørgsmål du måtte have.
2.3.1 Formålet med at indsamle og behandle disse oplysninger er først og fremmest at kunne overholde købsaftalen med dig, herunder for at håndtere eventuelle returneringer eller reklamationer samt vores legitime interesse i at yde god kundeservice og besvare eventuelle spørgsmål du måtte have om vores produkter mv. Desuden bruger vi oplysningerne til at overholde lovkrav om bogføring og regnskab.
2.3.2 Retsgrundlaget for behandlingen af disse oplysninger er GDPR art. 6(1), litra b, c og f.
2.4 Når du melder dig ind i vores kundeklub, Club Zizzi, giver du samtidig dit samtykke til at modtage markedsføring fra os via e-mail (nyhedsbreve, eventinvitationer, mm.). Ved tilmelding skal du oplyse dit navn, e-mail samt foretrukne butik. Herudover kan du selve vælge om du også vil oplyse din fødselsdato, adresse, mobilnummer samt samtykke til også at modtage kommunikation på SMS.
Som led i dit medlemskab indsamler vi desuden oplysninger om din brug af kundeklubbens fordele, deltagelse i konkurrencer og lignende. Dette har vi mulighed for at sammenholde med oplysninger om fx dine køb og returnering, både online og i vores fysiske butikker.
2.4.1 Formålet er at kunne administrere dit medlemskab og levere dig de ydelser og tilbyde dig de fordele, der er forbundet med dit medlemskab af kundeklubben. Herudover er formålet også at kunne varetage vores interesse i at kunne udvikle og optimere Club Zizzi, sende dig nyhedsbreve med gode tilbud, invitationer til events, konkurrencer mm., herunder foretage målrettet markedsføring, inklusiv særtilbud.
2.4.2 Tilmelding til Club Zizzi er betinget af, at du giver et særskilt samtykke til at modtage elektronisk markedsføring. Herved accepterer du, at vi sender dig tilbud, inspiration, invitationer til events og konkurrencer osv. på e-mail. Det er muligt også at give samtykke til at modtage kommunikation på SMS.
2.4.3 Retsgrundlaget for behandlingen af disse oplysninger er GDPR art. 6(1), litra b og f.
2.5 I det omfang vi har henvist til vores legitime interesse som retsgrundlag for behandlingen af personoplysninger, har vi foretaget en interesseafvejning, for at sikre, at dine interesser eller frihedsrettigheder ikke går forud for vores legitime interesser. Kontakt os, ved brug af kontaktinformation beskrevet i pkt. 9, hvis du ønsker at modtage mere information om vores interesseafvejninger.
2.6 Såfremt Zizzi ønsker at behandle dine personoplysninger til andre formål end det, personoplysningerne oprindeligt er indsamlet til, vil vi forud for den videre behandling give dig oplysninger om dette formål.
3. Hvor stamme dine oplysninger fra 3.1 I de fleste tilfælde modtager vi oplysningerne fra dig, når du besøger vores hjemmeside eller interagerer med os på sociale medier, køber vores produkter, oprettes som medlem af vores kundeklub, eller på anden måde kommunikerer med os.
3.2 Når du bruger med vores hjemmeside og platforme, kan vi automatisk indsamle visse data om dig, jf. pkt. 2.1. Vi indsamler disse oplysninger ved hjælp af cookies og lignende teknologier. Vi kan også modtage disse data om dig, hvis du besøger andre hjemmesider eller sociale medier, der benytter vores cookies. Vi bruger kun cookies – udover teknisk nødvendige cookies – hvis du har givet dit samtykke hertil. Du kan få yderligere informationer i vores Cookiepolitik.
4. Modtagere af personoplysninger 4.1 Vi kan videregive dine personoplysninger til tredjeparter:
4.1.1 Oplysninger om dit navn, adresse, e-mail, telefonnummer samt ordrenummer og specifikke leveringsønsker videregives til PostNord, GLS, Bring eller en anden fragtservice, der leverer dine købte varer til dig.
4.1.2 Hvis du foretager et køb på vores hjemmeside, kan din betaling behandles af en betalingstjenesteudbyder, der fungerer som selvstændig dataansvarlig.
4.1.3 Hvis vi i henhold til lov er forpligtet eller berettiget til at videregive dine oplysninger, eller hvis vi vurderer, at videregivelse er nødvendig for at retskrav kan fastslås, gøres gældende eller forsvares, beskytte din sikkerhed eller andres, efterforske bedrageri eller besvare anmodninger fra offentlige myndigheder eller politiet ved mistanke om lovovertrædelser eller som led i efterforskning af konkrete lovovertrædelser.
4.1.4 På vores hjemmeside kan der blive sat cookies på din enhed, indsamlet data og delt med tredjeparter. Vi opfordrer dig til at gennemgå vores Cookiepolitik og Cookieindstillinger, der er tilgængelige på hjemmesiden, for at få mere information om disse tredjeparter og formål hvortil data indsamles. Vi bruger kun cookies – udover teknisk nødvendige cookies – hvis du har givet dit samtykke hertil.
4.2 Dine oplysninger kan overlades til vores eksterne samarbejdspartnere, der behandler oplysningerne på vores vegne. Vi bruger eksterne samarbejdspartnere til blandt andet teknisk drift, vedligehold og forbedringer af hjemmesiden, administration af salg og lagerstyring på vores hjemmeside, betalingshåndtering, kundesupport- og service, udsendelse af nyhedsmails og invitationer, administration af vores interesser på sociale medieplatforme, samt målrettet markedsføring, herunder retargeting, samt til din bedømmelse af vores virksomhed og produkter.
Virksomhederne, vi samarbejder med, er vores databehandlere og derfor underlagt vores instruks, fordi de behandler data, som vi er dataansvarlige for. Databehandlerne må ikke behandle oplysningerne til andre formål end at opfylde aftalen med os, og de er underlagt fortrolighed. Vi har indgået skriftlige databehandleraftaler med alle, der behandler personoplysninger på vores vegne.
Blandt andet videregiver vi oplysninger om dit navn og din e-mail til TrustPilot således, at der på vores vegne kan sendes en invitation til at vurdere os på TrustPilots hjemmeside. Vælger du at foretage en anmeldelse bliver TrustPilot dataansvarlig for de afgivne oplysninger.
5. Tredjelandsoverførsler 5.1 Vi overfører ikke dine personoplysninger til modtagere udenfor EU/EØS, medmindre vi har sikret overholdelse af GDPR, kapitel V.
5.2 Nogle af vores leverandører er etableret uden for EØS, herunder i USA, så deres behandling af dine personoplysninger vil indebære en overførsel af data uden for EU/EØS. For at sikre, at dine personoplysninger nyder tilstrækkelig beskyttelse, har vi sikret os, at der er implementeret sikkerhedsforanstaltninger, som muliggør overførslen, herunder hvor EU-Kommissionen har fastslået, at det pågældende tredjeland har et tilstrækkeligt beskyttelsesniveau; eller ved brug af EU-Kommissionens godkende Standardkontraktbestemmelser (”SCCs”), som giver personoplysninger en, i det væsentligste, tilsvarende beskyttelse, som i Europa.
5.3 Vi vil gerne fremhæve to af disse, nemlig Google LLC. Og Meta Platforms, Inc., som begge er etableret i USA. I det omfang der sker en overførsel af dine personoplysninger til USA, sker det på grundlag af SCCs.
5.3.1 Vi videregiver oplysninger som fx e-mailadresse, interesseområder og telefonnummer til Facebook og Google med henblik på at målrette markedsføring på Facebook og andre internetsider til dig. I nogle tilfælde vil Facebook og Google sammenkøre disse data med andre data. Det vil sige, at den data, vi deler med dem, bruges til at målrette bannere og/eller tekstannoncer til dig på tværs af internettet. Dette kaldes retargeting – men er ikke det samme som direkte markedsføring. Vi vurderer derfor, at der er legitim interesse i at videregive disse oplysninger, som vejer tungere end din interesse i, at videregivelsen ikke sker.
5.3.2 Ovenstående videregivelse af data sker kun, hvis du accepterer cookies på hjemmesiden. Ønsker du ikke at bruge cookies, kan du altid vælge dem fra, se hvordan i vores Cookiepolitik.
5.3.3 Læs mere om Googles brug af data her: https://policies.google.com/technologies/partner-sites
5.3.4 Videregivelsen sker på grundlag af GDPR art. 6 (1), litra f.
5.4 Hvis du ønsker yderligere information om vores databehandlere eller andre modtagere af personoplysninger, der er etableret uden for EU/EØS, og de sikkerhedsforanstaltninger, der er etableret for at muliggøre overførslen af personoplysninger, kan du sende din forespørgsel til os på gdpr@zizzifashion.com
6. Dine rettigheder 6.1 Med henblik på at skabe åbenhed omkring behandlingen af dine oplysninger skal vi som dataansvarlig oplyse dig om dine rettigheder.
6.2 Indsigtsretten
6.2.1 Du er til enhver tid berettiget til at anmode os om oplysninger om, hvilke oplysninger vi har registreret om dig, hvilket formål registreringen tjener, hvilke kategorier af personoplysninger og modtagere af oplysninger der evt. måtte være, samt oplysning om hvorfra oplysningerne stammer.
6.2.2 Du har desuden ret til at få udleveret en kopi af de personoplysninger, vi behandler om dig. Hvis du ønsker en kopi af dine personoplysninger, skal du sende en skriftlig anmodning til gdpr@zizzifashion.com. Du kan blive bedt om at dokumentere, at du er den du giver dig ud for at være.
6.3 Retten til berigtigelse
6.3.1 Du har ret til at få urigtige personoplysninger om dig selv berigtiget af os. Hvis du bliver opmærksom på, at der er fejl i de oplysninger, vi har registreret om dig, opfordrer vi dig til at rette skriftlig henvendelse til os, så oplysningerne kan blive rettet.
6.3.2 Oplysninger, som vi har indsamlet i forbindelse med din tilmelding til vores kundeklub, har du selv mulighed for at korrigere via log-in til din brugerprofil.
6.4 Retten til sletning
6.4.1 I visse tilfælde har du ret til at få alle eller visse af dine personoplysninger slettet af os. Det gælder fx, hvis du tilbagekalder dit samtykke, og vi ikke har andet retsgrundlag for at fortsætte behandlingen. Fortsat behandling af dine oplysninger kan være nødvendig – fx for at overholde retlige forpligtelser eller for at retskrav kan fastlægges, gæres gældende eller forsvares. I disse tilfælde er vi ikke forpligtede til at slette dine personoplysninger.
6.5 Retten til at begrænse behandlingen til opbevaring
6.5.1 Du har i visse tilfælde ret til at få begrænset behandlingen af dine personoplysninger til kun at bestå af opbevaring, fx hvis du mener, at de oplysninger, vi behandler om dig, ikke er korrekte.
6.6 Retten til dataportabilitet
6.6.1 Du har ret til at få personoplysninger, som du selv har givet os, udleveret i et struktureret, almindeligt anvendt og maskinlæsbart format og har ret til at overføre disse oplysninger til en anden dataansvarlig.
6.7 Retten til indsigelse
6.7.1 Du har til enhver tid ret til at gøre indsigelse mod vores behandling af dine personoplysninger, med henblik på direkte markedsføring. Herunder den profilering der foretages for at kunne målrette vores direkte markedsføring, da denne behandling foretages på grundlag ad vores legitime interesser, jf. pkt. 2.1 og 2.4. Hvis ikke du ønsker, at vi bruger dine personoplysninger til direkte markedsføring og profilering, skal du huske at slette dine cookies.
6.7.2 Du har til enhver tid ret til af grunde, der vedrører din personlige situation, at gøre indsigelse mod den behandling af dine personoplysninger, som vi foretager på grundlag af vores legitime interesser jf. pkt. 2.1, 2.2, 2.3 og 2.4.
6.8 Retten til at tilbagekalde samtykke
6.8.1 Du har til enhver tid ret til at tilbagekalde et samtykke, du har givet os til en given behandling af personoplysninger.
6.8.2 Du har også til enhver tid ret til at tilbagekalde dit samtykke til at modtage elektronisk markedsføring på mail og eventuelt SMS, i forbindelse med indmelding i Kundeklubben.
Du kan enten gøre det ved at logge ind på hjemmesiden, under ”Mine oplysninger”, eller via det afmeldingslink eller instruks, som du finder i bunden af alle e-mails og SMS’er fra Zizzi. Du kan også afmelde dig ved at sende en mail på kundeservice@zizzi.dk
6.9 Retten til at klage
6.9.1 Du har til enhver tid ret til at indgive en klage til en tilsynsmyndighed, navnlig din lokale tilsynsmyndighed i det land hvor du bor eller arbejder, eller hvor den påstående overtrædelse har fundet sted, hvis du er utilfreds med måden hvorpå vi behandler dine personoplysninger.
6.9.2 I Danmark kan du klage til Datatilsynet, for eksempel på mail: dt@datatilsynet.dk eller telefon +45 33 19 32 00. Du kan læse mere om hvordan man klager på Datatilsynets hjemmeside her.
7. Sletning af personoplysninger 7.1 Oplysninger indsamlet om din brug af vores hjemmeside jf. pkt. 2.1. slettes senest, når du ikke har gjort brug af heraf i 1 år.
7.2 Oplysninger, som vi har indsamlet i forbindelse med din tilmelding og brug af dit Club Zizzi medlemskab, jf. pkt. 2.4, vil vi automatisk slette: a) hvis du ikke har haft opdateringer eller interaktion i op til 1 år eller b) 6 måneder din efter afmelding af dit medlemskab i vores kundeklub. Det gør vi for at undgå misbrug af velkomstrabatter. Vi vil dog beholde dokumentation for dit samtykke til at modtage elektronisk markedsføring i op til 2 år efter, at vi sidst har sendt noget til dig/fra du trak dit samtykke tilbage.
7.3 Oplysninger indsamlet i forbindelse med køb, du har gennemført på vores hjemmeside og din brug af vores kundeservice, jf. pkt. 2.2-2.3, vil som udgangspunkt blive slettet 3 år efter udløbet af det kalenderår, hvor du har foretaget dit køb eller kontaktet kundeservice. Oplysninger kan dog gemmes i længere tid, hvis vi har et legitimt behov for længere opbevaring. Det kan fx være, hvis det er nødvendigt for at retskrav kan fastlægges, gøres gældende eller forsvares, eller hvis opbevaring er nødvendig for, at vi kan opfylde lovkrav. Regnskabsmateriale opbevares i 5 år til udgangen af et regnskabsår for at opfylde bogføringslovens krav.
8. Sikkerhed 8.1 Vi har gennemført passende tekniske og organisatoriske sikkerhedsforanstaltninger mod, at personoplysninger hændeligt eller ulovligt tilintetgøres, fortabes, ændres eller forringes samt mod, at de kommer til uvedkommendes kendskab eller misbruges.
8.2 Kun medarbejdere, der har et reelt behov for at få adgang til dine personoplysninger for at udføre deres arbejde, har adgang til disse.
9. Kontaktoplysninger 9.1 Zizzi Denmark ApS er dataansvarlig for de personoplysninger, der indsamles via hjemmesiden.
9.2 Spørgsmål eller bemærkninger til persondatapolitikken kan rettes til nedenstående. Det samme gælder, hvis du ønsker at gøre brug af en eller flere af dine rettigheder som beskrevet i pkt. 6:
Zizzi Denmark ApS CVR nr. 14 01 75 77 Kløvermarken 29 7190 Billund Tlf. nr.: +45 69 16 59 19 E-mail: kundeservice@zizzi.dk
10. Ændringer i persondatapolitikken 10.1 Ved væsentlige ændringer i persondatapolitikken får du besked ved dit næste besøg på vores hjemmeside.
10.2 Hvis du har er medlem af Club Zizzi vil du også blive orienteret om ændringer i persondatapolitikken på mail.
11. Versioner 11.1 Dette er version [2] af Zizzi Denmarks ApS’ persondatapolitik, opdateret den 12.01.2023