Personvern og informasjonskapsler

1. Innledning

1.1 Vi er forpliktet til å beskytte personvernet til våre besøkende på nettstedet.

1.2 Denne policyen gjelder der vi opptrer som behandlingsansvarlig for personopplysningene til våre besøkende på nettstedet; med andre ord, der vi bestemmer formålene og midlene for behandlingen av disse personopplysningene.

1.3 Vi bruker informasjonskapsler på nettstedet vårt. I den grad disse informasjonskapslene ikke er strengt nødvendige for å tilby nettstedet og tjenestene våre, vil vi be deg om å samtykke til vår bruk av informasjonskapsler når du besøker nettstedet vårt for første gang.

1.4 I denne policyen refererer «vi», «oss» og «vår» til Littlepod Ltd. For mer informasjon om oss, se avsnitt 16.

2. Hvordan bruker vi dine personlige data

2.1 I denne delen har vi beskrevet:

(a) de generelle kategoriene av personopplysninger som vi kan behandle

(b) formålene som vi kan behandle personopplysninger for; og

(c) det rettslige grunnlaget for behandlingen.

2.2 Vi kan behandle data om din bruk av nettstedet vårt («bruksdataBruksdataene kan omfatte IP-adresse, geografisk plassering, nettlesertype og -versjon, operativsystem, henvisningskilde, besøkslengde, sidevisninger og navigasjonsbaner på nettstedet, samt informasjon om tidspunkt, hyppighet og mønster for tjenestebruken din. Kilden til bruksdataene er vårt analysesystem. Disse bruksdataene kan behandles med det formål å analysere bruken av nettstedet og tjenestene. Det juridiske grunnlaget for denne behandlingen er våre legitime interesser, nemlig overvåking og forbedring av nettstedet og tjenestene våre.

2.3 Vi kan behandle kontodataene dine (“konto dataKontodataene kan inkludere navn, e-postadresse, postadresse og telefonnummer. Kilden til kontodataene er deg. Kontodataene kan behandles med det formål å drifte nettstedet vårt, tilby tjenestene våre, sikre nettstedets og tjenestenes sikkerhet, sikkerhetskopiere databasene våre og kommunisere med deg. Det juridiske grunnlaget for denne behandlingen er våre legitime interesser, nemlig forsvarlig administrasjon av nettstedet og virksomheten vår.

2.4 Vi kan behandle informasjon i enhver forespørsel du sender til oss («forespørsel data«). Forespørselsdataene kan bli behandlet med det formål å behandle forespørselen din. Det rettslige grunnlaget for denne behandlingen er våre legitime interesser, nemlig å utføre de nødvendige handlingene for å behandle forespørselen din.

2.5 Vi kan behandle informasjon knyttet til transaksjoner, inkludert kjøp av varer og tjenester, som du inngår med oss ​​og/eller via nettstedet vårt («transaksjonsdataTransaksjonsdataene kan inkludere dine kontaktopplysninger og transaksjonsdetaljer. Transaksjonsdataene kan behandles med det formål å levere de kjøpte varene og tjenestene og føre korrekt oversikt over disse transaksjonene. Det juridiske grunnlaget for denne behandlingen er oppfyllelse av en kontrakt mellom deg og oss og/eller å ta skritt, på din forespørsel, for å inngå en slik kontrakt og våre legitime interesser, nemlig korrekt administrasjon av nettstedet og virksomheten vår.

2.6 Vi kan behandle informasjon som du oppgir til oss med det formål å abonnere på våre e-postvarsler og/eller nyhetsbrev (“varslingsdataVarslingsdataene kan bli behandlet med det formål å sende deg relevante varsler og/eller nyhetsbrev. Det rettslige grunnlaget for denne behandlingen er samtykke.

2.7 Vi kan behandle alle dine personopplysninger identifisert i denne policyen der det er nødvendig for å etablere, utøve eller forsvare rettskrav, enten det er i rettssaker eller i en administrativ eller utenrettslig prosedyre. Det juridiske grunnlaget for denne behandlingen er våre legitime interesser, nemlig beskyttelse og hevdelse av våre juridiske rettigheter, dine juridiske rettigheter og andres juridiske rettigheter.

2.8 Vi kan behandle alle dine personopplysninger identifisert i denne policyen der det er nødvendig for å oppnå eller opprettholde forsikringsdekning, håndtere risiko eller innhente profesjonelle råd. Det juridiske grunnlaget for denne behandlingen er våre legitime interesser, nemlig forsvarlig beskyttelse av vår virksomhet mot risiko.

2.9 I tillegg til de spesifikke formålene vi kan behandle dine personopplysninger for som er angitt i denne delen, kan vi også behandle dine personopplysninger der slik behandling er nødvendig for å overholde en rettslig forpliktelse vi er underlagt, eller for å beskytte dine vitale interesser eller en annen fysisk persons vitale interesser.

2.10 Ikke gi noen annen persons personlige data til oss, med mindre vi ber deg om å gjøre det.

3. Gi dine personlige opplysninger til andre

3.1 Vi kan avsløre dine personopplysninger til våre forsikringsselskaper og/eller profesjonelle rådgivere i den grad det er rimelig nødvendig for formålet med å oppnå eller opprettholde forsikringsdekning, håndtere risikoer, innhente profesjonell rådgivning eller opprettelse, utøvelse eller forsvar av rettskrav, enten det er i retten saksgang eller i en administrativ eller utenrettslig prosedyre.

3.2 Vi kan utlevere transaksjonsdata til våre leverandører i den grad det er rimelig nødvendig for å oppfylle våre forpliktelser i henhold til kontrakten.

3.3 Finansielle transaksjoner knyttet til nettstedet og tjenestene våre kan håndteres av våre betalingstjenesteleverandører; Stripe. Vi deler transaksjonsdata med våre betalingstjenesteleverandører kun i den grad det er nødvendig for å behandle betalingene dine, refundere slike betalinger og håndtere klager og spørsmål knyttet til slike betalinger og refusjoner. Du finner informasjon om betalingstjenesteleverandørenes personvernregler og praksis på www.stripe.com.

3.4 Der vi har ditt uttrykkelige samtykke til det, kan vi utlevere dine varslingsdata til en eller flere tredjepartsleverandører av varer og tjenester med det formål å gjøre det mulig for dem å kontakte deg slik at de kan tilby, markedsføre og selge deg relevante varer og/eller tjenester. Hver slik tredjepart vil fungere som en dataansvarlig i forhold til forespørselsdataene vi leverer til den; og når de kontakter deg, vil hver slik tredjepart gi deg en kopi av sin egen personvernerklæring, som vil regulere den tredjepartens bruk av dine personopplysninger.

3.5 I tillegg til de spesifikke utleveringene av personopplysninger som er angitt i denne delen, kan vi utlevere dine personopplysninger der slik utlevering er nødvendig for å overholde en juridisk forpliktelse vi er underlagt, eller for å beskytte dine vitale interesser eller en annen fysisk persons vitale interesser. Vi kan også utlevere dine personopplysninger der slik utlevering er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav, enten i rettslige forhandlinger eller i en administrativ eller utenrettslig prosedyre.

4. Internasjonale overføringer av dine personlige data

4.1 I denne delen gir vi informasjon om omstendighetene der dine personopplysninger kan overføres til land utenfor Det europeiske økonomiske samarbeidsområdet (EØS).

4.2 Vi kan fra tid til annen lagre kopier av nettstedet vårt og tilhørende databaser på servere som befinner seg i USA eller Canada. Europakommisjonen har tatt en «tilstrekkelighetsavgjørelse» med hensyn til personvernlovgivningen i hvert av disse landene. Overføringer til hvert av disse landene vil bli beskyttet av passende sikkerhetstiltak, nemlig bruk av standard personvernklausuler vedtatt eller godkjent av Europakommisjonen.

4.3 Vi bruker en rekke underleverandører for levering av tjenester som levering av transaksjons-e-poster, distribusjon av nyhetsbrev, regnskap, anmeldelser og kundeforholdshåndtering, som kan være lokalisert i land der EU-kommisjonen har tatt en «tilstrekkelighetsavgjørelse» med hensyn til deres personvernlover. Overføringer til hvert av disse landene vil bli beskyttet av passende sikkerhetstiltak, nemlig bruk av standard personvernklausuler vedtatt eller godkjent av EU-kommisjonen.

5. Beholder og sletter personlige data

5.1 Denne delen beskriver våre retningslinjer og prosedyrer for datalagring, som er utformet for å sikre at vi overholder våre juridiske forpliktelser knyttet til oppbevaring og sletting av personopplysninger.

5.2 Personlige data som vi behandler for noe formål eller formål, skal ikke holdes lenger enn det som er nødvendig for det formålet eller det formål.

5.3 Vi beholder dine personlige data som følger:

(a) Bruksdata vil bli lagret på ubestemt tid.

(b) Konto- og transaksjonsdata vil bli oppbevart i 3 år etter datoen for din siste transaksjon.

(c) Forespørselsdata vil bli oppbevart i 3 år etter datoen for forespørselen din.

(d) Varslingsdata vil bli oppbevart i 2 år etter datoen du sist åpnet en av e-postene våre.

5.4 Uansett de andre bestemmelsene i denne seksjonen 6, kan vi beholde dine personlige data der slik oppbevaring er nødvendig for å overholde en lovlig forpliktelse som vi er underlagt, eller for å beskytte dine vitale interesser eller vitale interesser til en annen fysisk person.

6. Sikkerhet for personopplysninger

6.1 Vi vil ta passende tekniske og organisatoriske forholdsregler for å sikre dine personopplysninger og for å forhindre tap, misbruk eller endring av dine personopplysninger.

6.2 Vi vil lagre alle dine personlige data på sikre servere, personlige datamaskiner og mobile enheter, og i sikre manuelle journalføringssystemer.

6.3 Passordet til kontodataene dine lagres av oss i kryptert form.

6.4 Alle data som sendes fra nettleseren din til nettserveren vår, eller fra nettserveren vår til nettleseren din, vil bli beskyttet ved hjelp av krypteringsteknologi.

6.5 Du erkjenner at overføring av ukrypterte (eller utilstrekkelig krypterte) data over internett er iboende usikker, og vi kan ikke garantere sikkerheten til data som sendes over internett.

6.6 Du bør sørge for at passordet ditt ikke er mottakelig for å bli gjettet, enten det er av en person eller et dataprogram. Du er ansvarlig for å holde passordet du bruker for å få tilgang til nettstedet vårt konfidensielt, og vi vil ikke be deg om passordet ditt (bortsett fra når du logger inn på nettstedet vårt).

7. XNUMX. Amendments Endringer

7.1 Vi kan oppdatere denne policyen fra tid til annen ved å publisere en ny versjon på vår nettside.

7.2 Du bør sjekke denne siden noen ganger for å sikre at du er fornøyd med eventuelle endringer i denne policyen.

7.3 Vi kan varsle deg om endringer i denne policyen via e-post.

8. dine rettigheter

8.1 I denne delen har vi oppsummert rettighetene du har i henhold til personvernloven. Noen av rettighetene er komplekse, og ikke alle detaljene er inkludert i sammendragene våre. Følgelig bør du lese relevante lover og veiledning fra tilsynsmyndighetene for en fullstendig forklaring av disse rettighetene.

8.2 Dine hovedrettigheter i henhold til databeskyttelsesloven er:

(a) retten til tilgang

(b) rett til rettelse;

(c) retten til å slette;

(d) retten til å begrense behandlingen

e) rett til å motsette seg behandling

(f) retten til dataportabilitet;

(g) retten til å klage til en tilsynsmyndighet og

(h) retten til å trekke tilbake samtykke.

8.3 Du har rett til bekreftelse på hvorvidt vi behandler dine personopplysninger og, der vi gjør, tilgang til personopplysningene, sammen med visse tilleggsopplysninger. Denne tilleggsinformasjonen inkluderer detaljer om formålene med behandlingen, kategoriene av personopplysninger det gjelder og mottakerne av personopplysningene. Forutsatt at andres rettigheter og friheter ikke påvirkes, vil vi gi deg en kopi av dine personopplysninger. Det første eksemplaret vil bli gitt gratis, men ytterligere kopier kan være underlagt et rimelig gebyr.

8.4 Du har rett til å ha unøyaktige personopplysninger om deg utbedret og, med hensyn til formålet med behandlingen, å ha ufullstendige personopplysninger om deg som er fullført.

8.5 I noen tilfeller har du rett til sletting av dine personopplysninger uten unødig forsinkelse. Disse omstendighetene inkluderer: personopplysningene er ikke lenger nødvendige i forhold til formålene de ble samlet inn eller på annen måte behandlet for; du trekker tilbake samtykket til samtykkebasert behandling; du protesterer mot behandlingen i henhold til visse regler i gjeldende databeskyttelseslovgivning; behandlingen er for direkte markedsføringsformål; og personopplysningene er ulovlig behandlet. Det er imidlertid unntak fra retten til sletting. De generelle unntakene inkluderer når behandling er nødvendig: for å utøve retten til ytrings- og informasjonsfrihet; for overholdelse av en juridisk forpliktelse; eller for etablering, utøvelse eller forsvar av juridiske krav.

8.6 Under noen omstendigheter har du rett til å begrense behandlingen av dine personlige data. Disse forholdene er: du bestrider nøyaktigheten av personopplysningene; behandling er ulovlig, men du motsetter sletting; Vi trenger ikke lenger personopplysningene for vår behandling, men du krever personopplysninger for etablering, trening eller forsvar av rettslige krav; og du har protestert mot behandling, i påvente av bekreftelsen av denne innsigelsen. Når behandlingen er begrenset på dette grunnlag, kan vi fortsette å lagre dine personlige data. Vi vil imidlertid bare ellers behandle det: med ditt samtykke; for etablering, utøvelse eller forsvar av rettslige krav for beskyttelse av rettighetene til en annen fysisk eller juridisk person eller av hensyn til viktig offentlig interesse.

8.7 Du har rett til å protestere mot vår behandling av dine personlige data av grunner knyttet til din spesielle situasjon, men bare i den utstrekning at det juridiske grunnlaget for behandlingen er at behandlingen er nødvendig for: utførelsen av en oppgave utført i den offentlige interesse eller i utøvelsen av enhver offisiell autoritet som er hos oss eller formålene med de legitime interessene som forfølges av oss eller av en tredjepart. Hvis du gjør en slik innsigelse, vil vi slutte å behandle personlige opplysninger, med mindre vi kan demonstrere overbevisende legitime grunner for behandlingen som tilsidesetter dine interesser, rettigheter og friheter, eller behandlingen er for etablering, trening eller forsvar av rettslige krav.

8.8 Du har rett til å protestere mot vår behandling av dine personlige data for direkte markedsføringsformål (inkludert profilering for direkte markedsføring). Hvis du gjør en slik innsigelse, vil vi slutte å behandle dine personlige data for dette formålet.

8.9 Du har rett til å protestere mot vår behandling av dine personopplysninger for vitenskapelige eller historiske forskningsformål eller statistiske formål av grunner knyttet til din spesielle situasjon, med mindre behandlingen er nødvendig for utførelsen av en oppgave utført av hensyn til allmennhetens interesse.

8.10 I den grad det juridiske grunnlaget for behandlingen av dine personlige data er:

(a) samtykke eller

(b) at behandlingen er nødvendig for utførelsen av en kontrakt som du er part i eller for å ta skritt på forespørsel før du inngår en kontrakt,

og slik behandling utføres med automatiserte midler, har du rett til å motta dine personlige data fra oss i et strukturert, vanlig og maskinlesbart format. Denne rett gjelder imidlertid ikke hvor det vil påvirke andres rettigheter og friheter negativt.

8.11 Hvis du mener at vår behandling av dine personlige opplysninger krenker databeskyttelsesloven, har du en juridisk rett til å sende inn en klage til en tilsynsmyndighet som er ansvarlig for databeskyttelse. Du kan gjøre det i EU-medlemsstaten din faste bosted, din arbeidssted eller stedet for den påståtte brudd.

8.12 I den grad det juridiske grunnlaget for behandlingen av dine personlige opplysninger er samtykke, har du rett til å trekke tilbake samtykket når som helst. Tilbaketrekking vil ikke påvirke lovligheten av behandlingen før uttaket.

8.13 Du kan utøve alle dine rettigheter knyttet til dine personopplysninger ved å sende oss skriftlig varsel eller via e-post, i tillegg til de andre metodene som er spesifisert i denne delen.

9. Tredjeparts nettsteder

9.1 Nettstedet vårt inneholder hyperkoblinger til og detaljer om tredjeparts nettsteder.

9.2 Vi har ingen kontroll over, og er ikke ansvarlig for, tredjeparts personvernpolitikk og praksis.

10. Barns personopplysninger

10.1 Nettstedet vårt er rettet mot personer over 18 år.

10.2 Hvis vi har grunn til å tro at vi har personopplysninger om en person under den alderen i databasene våre, vil vi slette disse personopplysningene.

11. Oppdatering av informasjon

11.1 Gi oss beskjed hvis den personlige informasjonen vi har om deg, må rettes eller oppdateres.

12. Om cookies

12.1 En informasjonskapsel er en fil som inneholder en identifikator (en streng med bokstaver og tall) som sendes av en webserver til en nettleser og lagres av nettleseren. Identifikatoren sendes deretter tilbake til serveren hver gang nettleseren ber om en side fra serveren.

12.2 Informasjonskapsler kan være enten "vedvarende" informasjonskapsler eller "sesjons" informasjonskapsler: en vedvarende informasjonskapsel lagres av en nettleser og vil forbli gyldig til den angitte utløpsdatoen, med mindre den er slettet av brukeren før utløpsdatoen; en økt-informasjonskapsel, derimot, vil utløpe på slutten av brukerøkten, når nettleseren er lukket.

12.3 Cookies inneholder vanligvis ikke noen informasjon som personlig identifiserer en bruker, men personlig informasjon som vi lagrer om deg, kan være knyttet til informasjonen som er lagret i og hentet fra informasjonskapsler.

13. Cookies som vi bruker

13.1 Vi bruker informasjonskapsler til noen av eller alle følgende formål:

(a) autentisering – informasjonskapsler for å identifisere deg når du besøker nettstedet vårt og mens du navigerer på nettstedet vårt;

(b) status – informasjonskapsler som hjelper oss med å avgjøre om du er logget inn på nettstedet vårt;

(c) handlekurv – informasjonskapsler for å opprettholde statusen til handlekurven din mens du navigerer på nettstedet vårt;

(d) personalisering – informasjonskapsler for å lagre informasjon om dine preferanser og for å tilpasse nettstedet vårt for deg;

(e) sikkerhet – informasjonskapsler som et element i sikkerhetstiltakene som brukes for å beskytte brukerkontoer, inkludert å forhindre uredelig bruk av påloggingsinformasjon, og for å beskytte nettstedet og tjenestene våre generelt;

(f) reklame – informasjonskapsler som hjelper oss og våre reklamepartnere med å vise annonser som er relevante for deg;

(g) analyse – informasjonskapsler som hjelper oss med å analysere bruken og ytelsen til nettstedet vårt; og

(h) samtykke til informasjonskapsler – informasjonskapsler for å lagre dine preferanser knyttet til bruk av informasjonskapsler mer generelt.

14. Cookies brukt av våre tjenesteleverandører

14.1 Våre tjenesteleverandører bruker informasjonskapsler, og disse informasjonskapslene kan lagres på datamaskinen din når du besøker nettstedet vårt.

14.2 Vi bruker Google Analytics til å analysere bruken av nettstedet vårt. Google Analytics samler inn informasjon om bruk av nettstedet ved hjelp av informasjonskapsler. Informasjonen som samles inn om nettstedet vårt brukes til å lage rapporter om bruken av nettstedet vårt. Googles personvernerklæring er tilgjengelig på: https://www.google.com/policies/privacy/.

15. Administrere informasjonskapsler

15.1 De fleste nettlesere lar deg nekte å godta informasjonskapsler og slette informasjonskapsler. Metodene for å gjøre dette varierer fra nettleser til nettleser og fra versjon til versjon. De fleste nettlesere gir informasjon om håndtering av informasjonskapsler via et menyelement i «Hjelp»-menyen.

15.2 Blokkering av alle cookies vil ha en negativ innvirkning på brukervennligheten på mange nettsteder.

15.3 Hvis du sperrer informasjonskapsler, kan du ikke bruke alle funksjonene på nettstedet vårt.

Vi har nå en detaljert side med informasjonskapsler: Cookies

16. våre detaljer

16.1 Dette nettstedet eies og drives av Littlepod Ltd.

16.2 Vi er registrert i England og Wales under registreringsnummer 07137905, og vårt registrerte kontor er på Whyte House, Farringdon, Exeter, Devon, EX5 2HY.

16.3 Vårt hovedforretningssted er Whyte House, Farringdon, Exeter, Devon, EX5 2HY.

16.4 Du kan kontakte oss:

(a) med post, til postadressen gitt ovenfor;

(b) ved å bruke vår nettside kontaktskjema;

(c) per telefon, på kontaktnummeret som fra tid til annen er publisert på nettstedet vårt; eller

(d) via e-post, ved hjelp av e-postadressen som er publisert på vår nettside fra tid til annen.