Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om fri rörlighet för sådana uppgifter, även kallad Allmänna dataskyddsförordningen (nedan GDPR), fastställer den rättsliga ramen som gäller för behandling av personuppgifter.
GDPR stärker rättigheter och skyldigheter för personuppgiftsansvariga, personuppgiftsbiträden, registrerade och mottagare av uppgifter.
Som en del av sin verksamhet är SNOWLEADER skyldig att behandla personuppgifter om sina kunder och potentiella kunder.
För en tydlig förståelse av denna policy anges att :
Enligt artikel 12 i dataskyddsdirektivet ska de registrerade informeras om sina rättigheter på ett kortfattat, öppet, begripligt och lättillgängligt sätt.
Denna policy syftar till att uppfylla informationsskyldigheten som SNOWLEADER är bunden av och att formalisera rättigheter och skyldigheter för SNOWLEADERs kunder och potentiella kunder när det gäller behandlingen av deras personuppgifter.
Denna policy är avsedd att tillämpas vid genomförandet av all behandling av personuppgifter som rör SNOWLEADERs kunder och/eller potentiella kunder.
SNOWLEADER gör allt för att säkerställa att data behandlas inom ramen för exakt intern styrning. Detta förtydligat omfattar denna policy endast de behandlingar som SNOWLEADER är personuppgiftsansvarig för och gäller därför inte behandlingar som skapas eller drivs utanför de styrningsregler som fastställts av SNOWLEADER (så kallad "vild" behandling eller shadow IT).
Behandlingen av personuppgifter kan skötas direkt av SNOWLEADER eller genom en underleverantör som särskilt utsetts av SNOWLEADER.
Denna policy är oberoende av alla andra dokument som kan gälla inom avtalsförhållandet mellan SNOWLEADER och kunder och prospekt.
Ingen behandling utförs av SNOWLEADER som rör kunders och potentiella kunders uppgifter om den inte gäller personuppgifter som samlats in av eller för dess tjänster eller behandlas i samband med dess tjänster, och om den inte följer de allmänna principerna i GDPR.
SNOWLEADER kan användas på följande sätt:
Spel & tävlingar | Alla fritidsaktiviteter, oavsett om de är avsedda att vinna ett pris för Snowleaders kunder eller potentiella kunder eller inte. Den kan genomföras online eller offline. Direkt av SNOWLEADER eller dess partners. I allmänhet är de uppgifter som samlas in de som krävs för att identifiera deltagare och dela ut priser. |
Push media |
Alla kommersiella tillvägagångssätt, kommersiell uppföljning. Prospektering, i allmänhet via e-post, SMS, telefon etc. Uppgifter samlas in på opt-in- eller opt-out-basis, beroende på användning. |
Evenemang |
Fysiska evenemang som anordnas av SNOWLEADER eller som SNOWLEADER deltar i eller sponsrar. Uppgifterna samlas i allmänhet in när personer anmäler sig till evenemanget (direkt eller via en partner) eller under själva evenemanget (nyhetsbrev, frågeformulär, visitkort, särskilda mobilapplikationer etc.) |
Sociala medier |
All social säljverksamhet, i synnerhet insamling av uppgifter kopplade till registreringar, inlägg, gilla-markeringar, svar och vidarebefordran, kommentarer, åsikter etc. |
Gemenskaper |
Varje gemenskap som organiseras av SNOWLEADER eller för dess räkning och som är tillägnad den. |
Denna lista är avsedd att vara så uttömmande som möjligt. Varje nytt fall av användning, ändring eller borttagning av en befintlig behandling kommer att uppmärksammas av kunder och potentiella kunder genom en ändring av denna policy.
Icke-teknisk uppgifter |
Identifieringsuppgifter (efternamn, förnamn etc.) Kontaktuppgifter (postadress, e-postadress, telefonnummer etc.) Privat- och/eller yrkesliv, vid behov (familjesituation, yrkessituation) Ekonomisk och finansiell information (bankuppgifter, RIB, etc.) Transaktionsdata (varukorg, belopp och datum för transaktioner etc.) Fotografi/bild |
Tekniska data |
Anslutningsdata (IP-adress, loggar etc.) Surfdata (cookies, tracers, publikmätning, klick etc.) |
Uppgifter som rör kunder eller prospekt samlas i allmänhet in direkt från dem (direkt insamling) av Snowleader.
Insamlingen kan ocksĂĄ vara indirekt:
- via specialistföretag (köp eller bashyra) eller via Snowleaders partners och leverantörer. I det här fallet är SNOWLEADER mycket noga med att säkerställa kvaliteten på de uppgifter som den tar emot;
- via sponsring. I så fall måste sponsorn se till att han eller hon kan förse oss med personens uppgifter.
Beroende på fallet behandlar SNOWLEADER dina uppgifter för följande ändamål och på följande rättsliga grunder:
Mål | Kommentarer | Rättslig grund |
Utbyte före avtalets ingående | SNOWLEADER behandlar uppgifter om personer som interagerar med företaget innan ett avtal ingås. | Utförande av åtgärder före avtalets ingående |
Avtal och avtalsuppföljning | SNOWLEADER uppgifter om sina kunder i samband med övervakning av avtalsförhållanden (t.ex. online-shopping). | Utförande av avtalsenliga åtgärder |
Fakturering, betalning och redovisning | SNOWLEADER behandlar sina kunders uppgifter för fakturering och betalning av gjorda beställningar. | Utförande av avtalsenliga åtgärder |
Hantering av kund- och prospektregister | SNOWLEADER har ett uppdaterat register över sina kunder och potentiella kunder. | Berättigat intresse |
Organisation av evenemang | SNOWLEADER behandlar uppgifter om sina kunder och potentiella kunder när de bjuder in dem till evenemang som de organiserar. | Berättigat intresse |
Utskick av nyhetsbrev och hantering av avregistreringsbegäran | SNOWLEADER skickar nyhetsbrev till sina kunder och prospekt som de kan avregistrera sig från. |
Berättigat intresse (kunder) Samtycke (framtidsutsikter) |
Serviceförbättring och nöjdhetsundersökningar |
SNOWLEADER kan behandla uppgifter om sina kunder och potentiella kunder i syfte att förbättra sina tjänster, särskilt genom nöjdhetsundersökningar. |
Berättigat intresse |
Beteendeanalys och publikmätning | SNOWLEADER kan behandla uppgifter i syfte att analysera beteendet hos sina kunder och potentiella kunder och övervaka deras onlinetrafik. | Berättigat intresse eller samtycke vid behov |
Förvaltning av gemenskapen | SNOWLEADER samlar in och behandlar uppgifter om sina kunder och framtidsutsikter i syfte att animera sina samhällen på Internet, särskilt på sociala nätverk. | Berättigat intresse |
Videoövervakning | Vissa specifika delar av SNOWLEADER:s lokaler och butiker är föremål för videoövervakning. | Berättigat intresse |
Statistik | SNOWLEADER kommer sannolikt att föra statistik över uppgifter om sina kunder och potentiella kunder. | Berättigat intresse |
SNOWLEADER säkerställer att uppgifterna endast är tillgängliga för auktoriserade interna eller externa mottagare.
Interna mottagare | Externa mottagare |
- behörig personal på avdelningarna för marknadsföring, försäljning, kundrelationer och prospektering samt på avdelningarna för administration, logistik och IT, samt deras linjechefer; - behörig personal vid de avdelningar som ansvarar för revisionen (lagstadgade revisorer, avdelningar som ansvarar för internrevision osv.) |
- partners (inklusive partners för betalningshantering), externa företag eller dotterbolag inom samma företagsgrupp; - organ, rättsliga biträden och offentliga tjänstemän, som en del av deras uppdrag att driva in skulder; - behörig personal hos underleverantörer. |
Mottagarna av personuppgifter om kunder och prospekt inom SNOWLEADER är föremål för en sekretessförpliktelse.
SNOWLEADER bestämmer vilken mottagare som ska ha tillgång till vilka uppgifter enligt en auktoriseringspolicy.
All åtkomst som rör behandling av kunders och presumtiva kunders personuppgifter är föremål för spårbarhetsåtgärder.
Personuppgifter kan dessutom lämnas ut till varje myndighet som enligt lag är behörig att behandla dem. I detta fall är SNOWLEADER inte ansvarig för de villkor under vilka personalen vid dessa myndigheter har tillgång till och använder uppgifterna.
SNOWLEADER fastställer hur länge uppgifterna ska bevaras med hänsyn till de rättsliga och avtalsmässiga krav som ställs på SNOWLEADER och, om så inte är fallet, med hänsyn till SNOWLEADER:s behov och särskilt med hänsyn till följande principer:
Behandling | HĂĄllbarhetstid |
Kundkontrakt |
5 år från det att de avslutades. 10 år för avtal över 120 euro som ingås elektroniskt. |
Handelskorrespondens (orderformulär, följesedlar, fakturor etc.) |
10 år från utgången av räkenskapsåret. |
Uppgifter som behandlas för prospekteringsändamål |
För kunder: 3 år från det att den kommersiella relationen upphörde (från det att ett avtal upphörde) eller från den senaste kontakten från kunden. För presumtiva kunder: 3 år från insamlingsdatumet eller den senaste kontakten från den presumtiva kunden (begäran om dokumentation, klick på en länk i ett e-postmeddelande etc.) |
Bilder frĂĄn videoskyddskameror |
Under högst en månad. |
TillgĂĄng till byggnader |
Under högst en månad. |
Tekniska data |
1 år från uthämtningsdatum. |
Bankuppgifter |
Avbeställs så snart transaktionen är genomförd, såvida inte kunden uttryckligen samtycker till något annat. Om transaktionen bestrids: förvaring i 13 månader efter debiteringsdatumet. |
När dessa tidsfrister har löpt ut raderas uppgifterna eller sparas efter att ha anonymiserats, särskilt för statistiska ändamål. De kan sparas för att användas före och under rättstvister.
Kunder och prospekt påminns om att radering eller anonymisering är irreversibla åtgärder och att SNOWLEADER inte längre kan återställa dem.
Kunder och potentiella kunder har rätt att be SNOWLEADER att bekräfta huruvida uppgifter om dem behandlas eller inte.
Kunder och presumtiva kunder har också rätt till tillgång, under förutsättning att följande regler följs:
- begäran kommer från personen själv ;
- göras skriftligen till följande adress: Snowleader, 4 Allée du Parmelan 74370 EPAGNY METZ TESSY eller till e-postadressen [email protected]
Kunder och prospekt har rätt att begära en kopia av sina personuppgifter som behandlas av Snowleader. I händelse av en begäran om ytterligare kopior kan SNOWLEADER dock kräva att kunder och prospekt betalar för denna kostnad.
Om kunder och prospekts skickar in sin begäran om en kopia av uppgifterna elektroniskt, kommer den begärda informationen att tillhandahållas i en allmänt använd elektronisk form, om inte annat begärs.
Kunder och presumtiva kunder informeras härmed om att denna rätt till tillgång inte gäller konfidentiell information eller uppgifter, eller uppgifter för vilka kommunikation inte är tillåten enligt lag.
Rätten till tillgång får inte utövas på ett otillbörligt sätt, dvs. regelbundet och med det enda syftet att destabilisera den berörda tjänsten.
SNOWLEADER tillgodoser önskemål om uppdateringar:
- automatiskt för online-ändringar i fält som tekniskt eller juridiskt kan uppdateras ;
- på skriftlig begäran av den enskilde, som kan behöva styrka sin identitet.
Rätten till radering av kunder och prospekt ska inte gälla om behandlingen utförs för att uppfylla en rättslig förpliktelse.
Bortsett från denna situation kan kunder och prospekts begära radering av sina uppgifter i följande begränsade fall:
- personuppgifterna inte längre är nödvändiga för de ändamål för vilka de samlades in eller behandlas på annat sätt;
- när den registrerade återkallar det samtycke som ligger till grund för behandlingen och det inte finns någon annan rättslig grund för behandlingen;
- den registrerade invänder mot behandling som är nödvändig för de legitima intressen som SNOWLEADER eftersträvar och det inte finns några tvingande legitima skäl för behandlingen;
- den registrerade invänder mot behandlingen av hans/hennes personuppgifter för prospekteringsändamål, inklusive profilering;
- personuppgifterna har behandlats på ett olagligt sätt.
I enlighet med lagstiftningen om skydd av personuppgifter informeras kunder och potentiella kunder om att detta är en individuell rättighet som endast kan utövas av den registrerade personen i förhållande till sina egna uppgifter. Av säkerhetsskäl kan den ansvariga tjänsten därför verifiera din identitet för att undvika att konfidentiell information om dig kommuniceras till någon annan än dig själv.
Kunder och potentiella kunder informeras om att denna rättighet inte är avsedd att tillämpas i den utsträckning som behandlingen som utförs av SNOWLEADER är laglig och att alla insamlade personuppgifter är nödvändiga för att fullgöra det kommersiella avtalet.
SNOWLEADER ger rätt till dataportabilitet i det specifika fallet med data som kommuniceras av kunder eller potentiella kunder själva, på onlinetjänster som erbjuds av SNOWLEADER själv och för ändamål som endast baseras på samtycke från individer. I detta fall kommer uppgifterna att överföras i ett strukturerat, allmänt använt och maskinläsbart format.
SNOWLEADER fattar inte automatiserade individuella beslut.
Kunder och presumtiva kunder informeras om att de har rätt att formulera direktiv om bevarande, radering och kommunikation av deras post mortem-data. Meddelande om särskilda direktiv för post mortem och utövande av rättigheter kan ske per post till Snowleader, 4 Allée du Parmelan 74370 EPAGNY METZ TESSY eller per e-post till [email protected].
Kunder och presumtiva kunder informeras på varje formulär för insamling av personuppgifter om huruvida deras svar är obligatoriska eller frivilliga genom att en asterisk visas.
Där svar är obligatoriska förklarar SNOWLEADER för kunder och prospekts konsekvenserna av att inte svara.
SNOWLEADER beviljas av kunder och prospekt en rätt att använda och behandla deras personuppgifter för de ändamål som anges ovan.
De berikade uppgifterna, som är resultatet av bearbetning och analys av Snowleader, förblir dock SNOWLEADERs exklusiva egendom (analys av användning, statistik etc.).
SNOWLEADER informerar sina kunder och potentiella kunder om att företaget kan anlita valfri underleverantör för behandlingen av deras personuppgifter.
I sådana fall säkerställer SNOWLEADER att underleverantören följer sina skyldigheter enligt GDPR.
SNOWLEADER förbinder sig att teckna ett skriftligt avtal med alla sina underleverantörer. Dessutom förbehåller sig SNOWLEADER rätten att granska sina underleverantörer för att säkerställa efterlevnad av bestämmelserna i RGPD.
Det åligger SNOWLEADER att definiera och genomföra de tekniska, fysiska eller logiska säkerhetsåtgärder som de anser lämpliga för att motverka oavsiktlig eller olaglig förstörelse, förlust, förändring eller obehörig avslöjande av uppgifter.
De viktigaste åtgärderna omfattar
- hantering av åtkomsträttigheter till data ;
- användning av ett protokoll eller säkerhetslösningar.
Vid en överträdelse av personuppgifter åtar sig SNOWLEADER att anmäla detta till CNIL enligt de villkor som anges i GDPR.
Om intrånget innebär en hög risk för kunder och potentiella kunder och uppgifterna inte har skyddats, SNOWLEADER :
- kommer att meddela de berörda kunderna och prospekten;
- förmedla nödvändig information och rekommendationer till berörda kunder och prospekt.
Om kunder och prospekts vill ha information eller ställa en specifik fråga kan de kontakta oss på följande adress:
- E-postadress: [email protected] ;
- Tlf : 04 50 65 00 99
I händelse av problem med behandlingen av personuppgifter kan kunder och potentiella kunder också kontakta Snowleader med hjälp av kontaktuppgifterna ovan.
Snowleader, i egenskap av personuppgiftsansvarig, åtar sig att hålla ett uppdaterat register över alla behandlingsaktiviteter som utförs.
Detta register är ett dokument eller en applikation som listar alla behandlingsåtgärder som utförs av Snowleader, i egenskap av personuppgiftsansvarig.
SNOWLEADER åtar sig att, på begäran, tillhandahålla tillsynsmyndigheten de uppgifter som krävs för att myndigheten ska kunna kontrollera att behandlingarna följer gällande dataskyddslagstiftning.
Kunder och potentiella kunder som berörs av behandlingen av sina personuppgifter informeras om sin rätt att lämna in ett klagomål till en tillsynsmyndighet, nämligen CNIL i Frankrike, om de anser att behandlingen av deras personuppgifter inte överensstämmer med den europeiska dataskyddslagstiftningen, på följande adress:
CNIL - Avdelning för klagomål
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Tlf : 01 53 73 22 22
Denna policy kan när som helst ändras eller modifieras i händelse av ändringar i lagstiftning, rättspraxis, CNIL:s beslut och rekommendationer eller praxis.
Varje ny version av denna policy kommer att göras känd för kunder och prospekt på något sätt som definieras av Snowleader, inklusive elektroniska medel (distribution via e-post eller online, till exempel).
För ytterligare information, vänligen kontakta [email protected].
För mer allmän information om skydd av personuppgifter, besök CNIL:s webbplats på www.cnil.fr