Allmän integritetspolicy för Skechers Sverige
1. Vilka är vi?
När du besöker Sports Connection ApS' (nedan "vi/oss/vår") webbplats www.skechers.se, handlar i våra fysiska Skechers-butiker eller på annat sätt interagerar med oss, behandlar vi personuppgifter om dig i enlighet med denna allmänna integritetspolicy. Vi är personuppgiftsansvariga för de personuppgifter som vi behandlar om dig. Våra kontaktuppgifter är
Skechers®- Sports C. Sverige AB
Org.nr: 559114-6997
Kvaglundvej 89
6705 Esbjerg Ø, Danmark
E-post: info@skechers.se
Telefon: 010 583 50 05
1.1. Gemensamt ansvar för data
För ordningens skull måste vi informera om att det finns ett gemensamt personuppgiftsansvar i koncernen[1] avseende behandling av personuppgifter i samband med köp via webbshoppen eller våra fysiska butiker.
Som en del av det gemensamma personuppgiftsansvaret kan personuppgifter om dig komma att lämnas ut från oss och till andra koncernbolag och i vissa fall får vi personuppgifter om dig från dessa koncernbolag, inklusive exempelvis våra fysiska butiker.
Koncernbolagen har kommit överens om att vi är ansvariga för att fullgöra vår informationsplikt genom att lämna den information som anges nedan. Vi ansvarar också för att det finns en giltig rättslig grund för behandlingen av personuppgifter i samband med det pågående anställningsförhållandet och vi ansvarar för att tillvarata dina rättigheter i samband med behandlingen. Om du vill åberopa dina rättigheter enligt avsnitt 5 kan du kontakta oss direkt enligt beskrivningen ovan.
2. Hur behandlar vi dina personuppgifter?
Nedan finner du en beskrivning av varje behandlingsaktivitet, information om vilka personuppgifter som behandlas, syftet med behandlingen, grunden för behandlingen, utlämnande, behandlingens varaktighet samt, i förekommande fall, information om överföring av personuppgifter till tredje land.
2.1. Köp via webbshoppen
När du genomför ett köp i webbshoppen behandlar vi personuppgifter om dig i form av namn, e-postadress, telefonnummer, adress, kundnummer, vilken betalningsmetod som används samt order- och köphistorik. Vi behandlar uppgifterna för att kunna administrera betalning och leverans av beställningen samt för att hantera eventuella returer eller reklamationer.
I samband med detta kan vi komma att lämna ut dina personuppgifter till leverantörer av frakttjänster.
Den rättsliga grunden för behandlingen, inklusive utlämnande, är artikel 6(1)(b) i dataskyddsförordningen (GDPR) (fullgörande av avtal).
Dessutom kommer vi att vidarebefordra ditt namn och din e-postadress till Trustpilot för att få en recension av din köpupplevelse. Den rättsliga grunden för överföringen är artikel 6(1)(f) i GDPR (berättigade intressen), eftersom det ligger i vårt berättigade intresse att överföra allmänna personuppgifter om dig för att få feedback på och säkerställa kontinuerlig förbättring av våra kunders köpupplevelse. I detta sammanhang har vi betonat att det är frivilligt om man vill lämna en recension eller inte.
2.2. Skechers butiker
Om du returnerar en vara i en fysisk butik eller reklamerar en vara behandlar vi personuppgifter om dig i form av ditt namn, telefonnummer, e-postadress och din namnteckning (det senare endast för returnerade varor) för att dokumentera att varan har returnerats eller för att hantera reklamationen. Den rättsliga grunden för behandlingen är artikel 6(1)(b) (fullgörande av avtal) och (c) (rättslig förpliktelse) i GDPR, jfr bestämmelserna i avtalsvillkorslagen (SFS 1994:1512).
Om du beställer hem en vara via vår funktion Endless Aisles behandlar vi personuppgifter om dig i form av namn, telefonnummer och e-postadress för att registrera beställningen och informera dig när varan är klar för avhämtning. Den rättsliga grunden för behandlingen, inklusive utlämnande, är artikel 6(1)(b) i GDPR (fullgörande av avtal).
2.3. TV-övervakning
Vi har CCTV-övervakning i ett antal av våra fysiska butiker. Vi kan alltså komma att behandla personuppgifter om dig i form av videoinspelningar. TV-övervakning sker för att förebygga och klara upp brott, till exempel snatterier, rån, missbruk av betalningsmedel, inbrott, skadegörelse och liknande.
Den rättsliga grunden för behandlingen är artikel 6(1)(f) (berättigade intressen) i GDPR, eftersom vi har tillgång till detta, jfr lagen om kamerabevakning (SFS 2018:1200), och eftersom vi har ett berättigat intresse av att vidta brottsförebyggande åtgärder.
2.4. Kundtjänst
När du är i kontakt med vår kundtjänst via vår chattfunktion, telefon eller e-post behandlar vi personuppgifter om dig i form av namn, e-postadress, telefonnummer samt köp- och orderhistorik för att kunna hjälpa dig på bästa sätt.
Den rättsliga grunden för behandlingen är artikel 6(1)(f) (berättigade intressen) i GDPR, eftersom det ligger i vårt berättigade intresse att behandla allmänna personuppgifter om dig för att kunna besvara din förfrågan till vår kundsupport.
2.5. Skechers PLUS-konto
När du skapar ett Skechers PLUS-konto behandlar vi personuppgifter om dig i form av namn, adress, e-postadress, telefonnummer, födelsedatum och kön för att administrera ditt medlemskap, erbjuda dig en födelsedagsrabatt och för att skicka dig inspiration och nyheter som är anpassade till dina intressen.
Den rättsliga grunden för behandlingen är artikel 6(1)(a) i den allmänna GDPR (samtycke) och 19§ i marknadsföringslagen (SFS 2008:486) Du har rätt att när som helst återkalla ditt samtycke. Du kan göra detta genom att avsluta ditt medlemskap via länken "Avsluta prenumeration" i de utskickade nyhetsbreven eller genom att kontakta oss enligt beskrivningen i avsnitt 1. Om du återkallar ditt samtycke kommer du också samtidigt att utträda ur kundklubben.
När vi gör detta kommer vi att dela dina personuppgifter i form av din e-postadress med Meta Platforms och Google för att visa dig annonser för våra produkter på sociala medier och på webbplatser och för att skapa liknande målgrupper baserat på din information
Den rättsliga grunden för utlämnandet är artikel 6(1)(f) i den allmänna GDPR (berättigade intressen), eftersom vi har betonat att detta är ett utlämnande av allmänna personuppgifter, att endast reklam för våra egna liknande produkter visas och att du har informerats om detta i samband med att du lämnade in din e-postadress. Dessutom har vi betonat att du när som helst kan invända mot denna behandling. Om du vill invända kan du kontakta oss på det sätt som beskrivs i avsnitt 1.
2.6. Tävlingar
Du har möjlighet att delta i tävlingar som erbjuds av oss via sociala medier. När du deltar i en tävling behandlar vi personuppgifter om dig i form av ditt namn. Om du vinner kommer vi också att behandla din e-postadress, telefonnummer, adress och skostorlek (om tillämpligt) i syfte att skicka priset till dig. Vi vidarebefordrar dina kontaktuppgifter till vår transportör.
Den rättsliga grunden för behandlingen, inklusive utlämnande, i samband med tävlingar är artikel 6(1) (f) i GDPR (berättigade intressen), eftersom det ligger i vårt berättigade intresse att behandla allmänna personuppgifter om dig för att möjliggöra ditt deltagande och skicka priset till dig.
2.7. Gemensamt ansvar för data
Vi har företagsprofiler på Facebook och Instagram. När du besöker eller på annat sätt interagerar med dessa kan det i vissa fall uppstå gemensamt dataansvar mellan oss och Meta Platforms Inc. Dessa fall kommer särskilt att vara när du använder insikts- och analysverktyg, lead-gen-formulär och liknande funktioner. Vi har därför ingått ett gemensamt dataansvarsavtal med Meta Platforms. Avtalet finns att läsa här. För den del av behandlingen för vilken Meta Platforms är en oberoende personuppgiftsansvarig kan du hitta mer information om behandlingen av dina personuppgifter här.
Vi använder också ett antal verktyg som tillhandahålls av Google LLC, inklusive Google Analytics. I samband med vår användning av Google Analytics finns det ett gemensamt dataansvar mellan oss och Google, varför vi har ingått ett avtal om gemensamt dataansvar. Det gemensamma dataansvarsavtalet finns här. För den del av behandlingen som Google är personuppgiftsansvarig för, kan du hitta mer information om behandlingen av dina personuppgifter här.
Verktyg för insikter och analys samt lead gen-formulär.
Vårt syfte med att använda insikts- och analysverktyg och lead gen-formulär som tillhandahålls av Meta Platforms är att rikta våra annonser till specifika målgrupper på sociala medier och att göra det möjligt för oss att generera leads samt analyser och statistik om effekterna av våra annonskampanjer och annat onlineinnehåll och din användning av vår webbplats.
När du besöker vår webbplats samlar vi in information om dig i form av information om ditt beteende på webbplatsen och annan information som samlas in via cookies, taggar, pixlar m.m. För ytterligare information om vår användning av cookies hänvisar vi till vår cookiepolicy. Vi är ansvariga för att säkerställa en rättslig grund för denna behandling och vi lämnar ut dina personuppgifter till Meta Platforms, Google och andra tredjepartsleverantörer av cookies enligt beskrivningen i avsnitt 2.8.
Den rättsliga grunden för behandlingen är artikel 6(1) (a) i GDPR (samtycke). Vi är ansvariga för att inhämta detta samtycke. Du har rätt att när som helst återkalla ditt samtycke. Du kan göra detta genom att ändra dina cookieinställningar i cookiebannern.
Look a like-målgrupper
När du skapar ett Skechers PLUS-konto delar vi din e-postadress med Meta Platforms och Google för att skapa liknande målgrupper.
Den rättsliga grunden för utlämnandet av personuppgifter är artikel 6(1)(f) i GDPR (berättigade intressen), eftersom vi har betonat att du informeras om detta när du lämnar din e-postadress och att du har möjlighet att invända mot denna behandling.
Utkräva rättigheter när sociala medier är ansvariga
Meta Platforms och Google ansvarar för att säkerställa en rättslig grund för de personuppgifter som de behandlar om dig som de inte har fått från oss. De är därmed också ansvariga för att du ska kunna åberopa dina rättigheter enligt artiklarna 15-20 i GDPR. Du kan hitta mer information om hur du utövar dina rättigheter med Meta Platforms och Google via länkarna till integritetspolicyn ovan.
Utkräva rättigheter där vi är ansvariga
Om du också vill utöva dina rättigheter med avseende på de personuppgifter som lagras av oss (dvs. uppgifter som samlas in genom ditt besök på vår webbplats eller skapandet av ett Skechers PLUS-konto), kan du göra det i enlighet med avsnitt 5 nedan.
Påkallande av rätten att invända
Om du vill invända mot behandlingen av personuppgifter i samband med användningen av insikts- och analysverktyg, lead-gen-formulär, look a like-målgrupper m.m., jfr artikel 21 i GDPR, kan du göra det genom att kontakta Meta Platforms och Google eller oss.
2.8. Användning av cookies
Vår webbplats använder sig av cookies. I samband med vår användning av cookies behandlar vi personuppgifter om dig i form av IP-adress, enhets-ID, referenser, information om webbläsar- eller enhetstyp, information om ditt beteende på webbplatsen (och mellan webbplatser), preferenser (t.ex. språk och inställningar) och unikt ID.
Nödvändiga cookies
När vi behandlar personuppgifter om dig i samband med användningen av nödvändiga cookies är den rättsliga grunden för behandlingen artikel 6(1)(f) (berättigat intresse) i GDPR, eftersom det ligger i vårt berättigade intresse att behandla allmänna personuppgifter om dig för att kunna tillhandahålla en fullt fungerande webbplats.
Syftet med behandlingen av personuppgifter i samband med användningen av nödvändiga cookies är således att säkerställa att vår webbplats fungerar optimalt.
Icke-nödvändiga cookies
När vi behandlar personuppgifter om dig i samband med användningen av icke-nödvändiga cookies, inklusive preferenser, statistik och marknadsföringscookies, är den rättsliga grunden för behandlingen artikel 6(1)(a) i GDPR (samtycke). Du har rätt att när som helst återkalla ditt samtycke genom att ändra dina cookie-inställningar i cookie-banners.
Syftet med behandlingen av personuppgifterna i samband med användningen av
- preferenscookies är till för att säkerställa att webbplatsen kan komma ihåg t.ex. valt språk, inställningar m.m.
- statistikcookies är att göra det möjligt för oss att få insikt i dina interaktioner med vår webbplats.
- marknadsföringscookies är att spåra ditt beteende på olika webbplatser och plattformar för beteendeinriktad marknadsföring.
Användning av cookies från tredje part
När vi använder cookies från tredje part kan dina personuppgifter lämnas ut till sådana tredje parter, och i vissa fall kan ett gemensamt dataansvar uppstå med dem. Du kan hitta mer information om dessa tredje parter i själva cookiebannern.
Dessutom behandlar vissa tredjepartsleverantörer av cookies dina personuppgifter för sina egna syften, varför vi uppmuntrar dig att granska dessa leverantörers integritetspolicyer via respektive länk i cookiebannern.
3. Lagring och radering av personuppgifter
Bokföringsmaterial, inklusive information i samband med köp (både i webbshoppen och i Skechers butiker) och returer, sparas under en period av 5 år plus innevarande år efter fakturadatum i enlighet med reglerna i bokföringslagen (SFS 1999:1078). Information som rör reklamationer lagras separat under en period på 2 år från tidpunkten för reklamationen.
Förfrågningar till kundtjänst via chatt och e-post lagras i 6 månader, varefter de raderas.
I enlighet med kamerabevakningslagen (SFS 2018:1200) får inspelat material ej bevaras längre än nödvändigt utan raderas efter 3 dygn.
Om du har vunnit en tävling kommer vi att radera korrespondensen med dig omedelbart efter att priset har skickats, dock kommer vi att spara dokumentation i form av orderbekräftelse av priset i 5 år plus innevarande år efter orderdatum i enlighet med reglerna i bokföringslagen (SFS 1999:1078).
Om du är medlem i Skechers PLUS behandlar vi personuppgifter om ditt medlemskap så länge som du är medlem. När du avregistrerar dig från nyhetsbrev och därmed säger upp ditt medlemskap kommer vi att radera dina personuppgifter om medlemskapet, dock kommer vi att spara dokumentation i form av ditt samtycke under en period om 3 månader efter att det har återkallats. Uppgifter som lagras i samband med köp kommer även fortsättningsvis att lagras på det sätt som beskrivs ovan.
Cookies lagras och raderas i enlighet med de utgångstider som anges i cookiebannern.
4. Överlåtelse och överföring av personuppgifter
I samband med behandlingen av dina personuppgifter överlåter vi dem till ett antal av våra personuppgiftsbiträden, däribland leverantörer av IT-system, molntjänster, hostinglösningar m.m.
Som en del av våra koncerninterna relationer och användning av personuppgiftsbiträden kan personuppgifter komma att överföras till USA.
Överlåtelser som sker inom ramen för koncerninterna relationer baseras på standardavtalsklausuler och tillhörande Transfer Impact Assessment, fsva. USA.
I samband med vår användning av Microsoft Office kan personuppgifter komma att överföras till länder utanför EU/EES i enlighet med Microsofts sedvanliga villkor och i mycket begränsad omfattning i de fall vi kan behöva support från Microsoft. Överföringen sker i enlighet med Microsofts standardvillkor.
I samband med att vi använder oss av andra personuppgiftsbiträden och tredjepartsleverantörer av cookies kan dina personuppgifter komma att överföras till USA baserat på EU-kommissionens beslut om adekvat skyddsnivå och respektive personuppgiftsbiträdes, underbiträdes eller tredjepartsleverantörs certifiering enligt EU-US Data Privacy Framework. Dessutom kan överföringar göras till Storbritannien baserat på EU-kommissionens beslut om adekvat skyddsnivå. Slutligen, baserat på bindande företagsregler, kan överföringar göras till Filippinerna, Singapore, Brasilien, Japan, Kanada, Indien, Sydkorea, Australien och Mexiko.
5. Vilka rättigheter har du?
Enligt GDPR och dataskyddslagen (SFS 2018:218) har du ett antal rättigheter när vi behandlar personuppgifter om dig.
Rätt att se uppgifter (rätt till tillgång), artikel 15
Du har rätt att få tillgång till de uppgifter vi behandlar om dig, samt ett antal ytterligare upplysningar.
Rätt till rättelse, artikel 16
Du har rätt att få felaktig information om dig själv rättad.
Rätt till radering, artikel 17
I särskilda fall har du rätt att få uppgifter om dig raderade före tidpunkten för vår generella radering.
Rätt till begränsning av behandling, artikel 18
Du har rätt att i vissa fall få behandlingen av dina personuppgifter begränsad. Om du har rätt att få behandlingen begränsad får vi i fortsättningen endast behandla uppgifterna – förutom för lagring – med ditt samtycke, eller för att fastställa, göra gällande eller försvara rättsliga anspråk, eller för att skydda en person eller viktiga allmänna intressen.
Rätt att överföra uppgifter (dataportabilitet), artikel 20
I vissa fall har du rätt att få dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format och att få dessa personuppgifter överförda från en personuppgiftsansvarig till en annan utan hinder.
Rätt till invändning, artikel 21
Om behandlingen av personuppgifter grundar sig på berättigade intressen har du rätt att invända mot vår i övrigt lagliga behandling av dina personuppgifter.
Du kan också invända mot vår behandling av dina personuppgifter för direktmarknadsföringsändamål, inklusive profilering.
Klagomål till Integritetsskyddsmyndigheten (IMY)
Du har möjlighet att klaga på vår behandling av dina personuppgifter till Integritetsskyddsmyndigheten (IMY) via www.imy.se eller Integritetsskyddsmyndigheten, Box 8114, 104 20 Stockholm, e-post imy@imy.se och telefon 08-657 61 00.
[1] Sports Connection ApS med dotterbolagen Skechers Retail Danmark ApS, Skechers Retail Norge AS, SC Retail Sverige AB och Sports Connection Finland Oy samt moderbolaget Skechers USA Inc.