Personuppgiftsansvarig för arbetet med och insamlingen av personuppgifter på webbsidan
HORNBACH Byggmarknad AB
Organisationsnummer 556613-4853
Grimbodalen 4
417 05 Göteborg
Kontakta oss om du har ytterligare frågor om hur vi skyddar dina personuppgifter. När det gäller frågor om hur vi samlar in, behandlar eller använder dina personuppgifter, för information, rättelse, begränsning eller radering av personuppgifter samt återkallande av samtycke vänder du dig till HORNBACHs dataskyddsavdelning:
HORNBACH Byggmarknad AB
Dataskydd
Grimbodalen 4
417 05 Göteborg
E-postadress:
Varje gång webbplatsen
- Webbläsaruppgifter (datum och klockslag för åtkomsten)
- Den hänvisade webbplatsens webbadress (URL)
- Hämtad fil
- Storleken på skickad data
- Typ och version av webbläsare
- Operativsystem
- IP-adress
- Geolokaliseringsuppgifter
Vårt system lagrar uppgifterna i så kallade loggfiler. De sammankopplas inte med andra personuppgifter.
Den här webbplatsen använder cookies. En cookie är en liten textfil som gör det möjligt för en webbplats att känna igen en webbläsare. När du besöker en webbplats sparas cookies på datorn i en textfil och nästa gång webbservern kontaktas aktiveras den. När du besöker vår webbplats kan du i en så kallad cookie-vägg bestämma om webbplatsen får placera ut enbart nödvändiga cookies som krävs för driften av webplatsen eller om webplatsen även får placera ut cookies som behövs för bekvämlighets-, analys- och marknadsföringsändamål. Närmare information om cookies hittar du direkt i beskrivningen av dessa i den cookie-vägg som du hittar längst ner på webbplatsen. Där kan du när som helst ändra dina val.
YouTube-videor
På vår webbplats bäddar vi in videor från plattformen YouTube i s.k. avancerat integritetsläge, som inte finns lagrade på våra servrar. YouTube drivs av Google Ireland Ltd, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland. Det finns ett EU-standardavtal med Google gällande överföring av personuppgifter till personuppgiftsbiträden i tredjeländer. När en inbäddad video startas, upprättas en anslutning till YouTubes servrar i USA och viss information (t.ex. din IP-adress) skickas till dessa servrar, även om du inte är inloggad där. Vi får ingen information om typ och omfattning för de uppgifter som YouTube inhämtar och kan inte påverka hur de använder dem. Syftet med och omfattningen av med uppgiftsinhämtningen och övrig behandling och användning av uppgifterna via YouTube, samt dina rättigheter angående detta och vilka inställningsmöjligheter som står till ditt förfogande för att skydda din integritet, kan du läsa om i leverantörens integritetsmeddelande under
Google Maps
På vår webbplats bäddar vi in kartor från karttjänsten Google Maps som inte finns lagrade på våra servrar. Google Maps drivs av Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Det finns ett EU-standardavtal med Google gällande överföring av personuppgifter till personuppgiftsbiträden i tredjeländer. För att inte innehåll från tredjepartsleverantörer ska laddas in automatiskt när våra webbsidor med inbäddade karttjänster öppnas, kan du ge ditt samtycke till att karttjänsten används i cookie-väggen. Det är först när du har samtyckt som innehållet från tredjepartsleverantören laddas ner. På så sätt får tredjepartsleverantören information om att du har öppnat vår webbplats samt de tekniska användningsdata som krävs för detta. Vi kan inte påverka hur tredjepartsleverantörer behandlar personuppgifter.
Dina rättigheter i detta avseende och vilka inställningsmöjligheter som står till ditt förfogande för att skydda din integritet kan du läsa om i leverantörens integritetsmeddelande under
Publitas
För att visa våra prospekt och kataloger på vår webbplats använder vi publikationsplattformen Publitas från Publitas.com B.V., J.H. Oortweg 21, 2333 CH Leiden, Nederländerna. Publikationerna finns lagrade på Publitas plattform men kan ses direkt på vår webbplats. För att se interaktiva dokument krävs ett skript som Publitas tillhandahåller och driver. I samband med detta överförs information från din HTTP-header (t.ex. IP-adress) och cookies placeras ut.
Mer information hittar du i Publitas integritetsmeddelande på:
Flowbox
I syfte att öka användarupplevelsen i vårt erbjudande inkluderar vi även innehåll från tredjepartsleverantörer (sociala medieplattformar) på vår webbplats. För att kunna bädda in innehåll som publicerats på Instagram och Facebook i form av bilder och videor på vår webbplats använder vi tjänsterna från leverantören Flowbox AB, Riddargatan 17D, 114 57 Stockholm, Sverige. Mer information hittar du i Flowbox integritetsmeddelande på:
Lagringen av ovan nämnda uppgifter i våra system görs med syftet att upprätta en förbindelse mellan din enhet och vår webbserver samt att möjliggöra navigering på vår webbplats. Lagringen av loggfiler görs för att säkerställa webbplatsens funktionsförmåga och säkerhet.
Inhämtning och behandling av geolokaliseringsdata syftar till att kunna visa dig den HORNBACH bygg- och trädgårdsmarknad som ligger närmast dig på vår webbplats.
Användningen av cookies syftar till det syfte som beskrivs för cookies i cookie-väggen. Vi skiljer här mellan följande fyra kategorier:
- Nödvändiga: utan dessa tjänster går det inte att använda vår webbplats (t.ex. för att spara din varukorg eller dina cookie-inställningar).
- Bekvämlighet: ger dig en optimal upplevelse på vår webbplats (varuhusurval, önskelista) och du kan använda alla tjänster som erbjuds där (t.ex. tredjepartstjänster).
- Analys: gör det möjligt för oss att ytterligare förbättra besöken på vår webbplats och att få information om användarbeteenden.
- Marknadsföring: gör det möjligt att erbjuda dig annonser som är relevanta för dina intressen.
Användning av tjänster från tredje part sker enligt ovan beskrivna respektive syften.
Rättslig grund för behandlingen av personuppgifter är art. 6.1 f GDPR. Berättigat intresse enligt denna rättsliga grund är att driva vår webbplats och de tjänster som erbjuds där.
När det gäller den rättsliga grunden för att använda cookies beror det på respektive funktion. Vilken rättslig grund som gäller för respektive cookie kan du läsa om i cookie-väggen. Rättslig grund för cookies i kategorien ”Nödvändiga” är art. 6.1 f GDPR. Rättslig grund för cookies i kategorien ”Bekvämlighet”, ”Marknadsföring” och ”Analys” är art. 6.1 a GDPR.
Involvering av tredjepartstjänster görs endast efter ditt uttalade samtycke i cookie-väggen enligt beskrivningen ovan. Rättslig grund är art. 6.1.a GDPR resp. art. 49.1.a GDPR om överföring av uppgifter görs till osäkra tredjeländer utanför EU/EES.
För att korta ned långa webbadresser använder vi tjänsten ”Checkdomain” från Checkdomain GmbH, Große Burgstraße 27/29, 23552 Lübeck, Tyskland. När du använder en sådan nedkortad länk omdirigeras din IP-adress till Checkdomains server. Detta krävs för att omdirigeringen ska kunna genomföras. De data som sparas i samband med detta raderas senast efter 7 dagar. Ytterligare information om Checkdomains behandling av dina uppgifter samt möjlighet att tacka nej finns på
Några av de tekniker som vi använder i cookies för bekvämlighet, analys och marknadsföring tillhandahålls av företag som har sitt säte i USA eller som överför uppgifter dit. Du kan när som helst ändra inställningarna i cookie-väggen med verkan för framtiden
Som skydd mot robotar använder vi tjänsten reCAPTCHA från Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5 Irland; ”Google”). I denna tjänst ingår överföring av din IP-adress och ev. ytterligare uppgifter till Google som krävs för tjänsten reCAPTCHA. För dessa uppgifter används företaget Googles olika dataskyddsbestämmelser. Mer information om Google reCAPTCHAs integritetspolicy hittar du här:
Vi avstår från att integrera sociala pluginprogram på vår webbplats för att skydda din integritet när du besöker vår webbplats. Vi har endast integrerat grafiska länkar från olika sociala medier (t.ex. www.facebook.com) i vår webbsida. Därmed är det inte möjligt för din webbläsare att upprätta en direkt förbindelse till servrar hos sociala medier. HORNBACH Byggmarknad AB tar inget ansvar för dataskyddsbestämmelserna och behandlingen hos de länkade webbplatserna.
Vid föreläggande från ansvarigt organ måste vi i enskilda fall lämna ut information om personuppgifter (bas- och trafikuppgifter ang. användningen av webbplatsen) om så krävs för att åtal ska kunna väckas, fara förhindras, lagstadgade uppgifter hos rättsvårdande myndigheter eller den militära underrättelsetjänsten uppfyllas eller för att hävda immateriella rättigheter. Rättslig grund för denna uppgiftsöverföring är art. 6.1 f eller c GDPR.
Loggfilerna lagras i 60 dagar och raderas därefter. IP-adresser lagras i regel temporärt så att det ska gå att skapa en anslutning. Om vi därutöver skulle använda IP-adresserna för webbsidesoptimering eller i marknadsföringssyften, så anonymiseras de omedelbart och behandlas endast anonymt.
Cookies lagras beroende på inställningarna i din webbläsare och avslutas när webbläsaren inte längre används eller så kan de lagras längre. Ta reda på mer om vilka inställningsmöjligheter du har i din webbläsares dokumentation.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
Inställningar som gäller de cookies som placeras från vår webbplats kan du när som helst ändra under cookie-väggen på vår webbplats. Du hittar den längst ner på webbplatsen under Cookies. De cookies som placeras av vår webbplats kan du radera med motsvarande åtgärder i din webbläsare.
I den mån personuppgiftsbehandlingen sker med ditt samtycke, kan du när som helst återkalla det. För att göra detta kontaktar du ovanstående personuppgiftsansvarig eller använder inställningarna i cookie-väggen.
Du är varken rättsligt eller avtalsmässigt skyldig att ge oss tillgång till ovannämnda uppgifter. Om du inte ger oss tillgång till dina uppgifter kan det innebära att du inte kan använda alla funktioner på webbplatsen.
Om du har gett ditt samtycke används Google Analytics 4, en webbanalystjänst från Google LLC, på denna webbplats. Ansvarig instans för användare i EU/EES är Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).
Google Analytics använder cookies som gör det möjligt att analysera din användning av vår webbplats. Informationen som samlas in via cookies om din användning av vår webbplats överförs vanligtvis till en Google-server i USA och lagras där.
Vi använder funktionen User-ID. Med hjälp av User ID kan vi tilldela en eller flera sessioner (och aktiviteterna inom dessa sessioner) ett unikt, permanent ID och analysera användarbeteendet på olika enheter.
I Google Analytics 4 är anonymisering av IP-adresser aktiverad som standard. På grund av IP-anonymiseringen förkortas din IP-adress av Google inom EU/EES. Endast i undantagsfall överförs den fullständiga IP-adressen till en server från Google i USA och förkortas där. Den IP-adress som överförs från din webbläsare inom ramen för Google Analytics sammanförs enligt Google inte med andra data från Google.
För att säkerställa principen om dataminimering, öka datasäkerheten och förbättra kontrollen över de insamlade uppgifterna använder vi den så kallade Server-Side Google Tag Manager (sGTM). Denna teknik gör det möjligt för oss att hantera och köra taggar och spårningsskript på serversidan hos HORNBACH. sGTM fungerar här som en proxylösning mellan vår webbplats och tredjepartsleverantörer (t.ex. Google m.fl.). På så sätt säkerställer vi att dina användardata inte skickas direkt till tredjepartsleverantörerna, utan anonymiseras och filtreras innan de vidarebefordras. Behandlingen av uppgifterna efter överföringen från HORNBACH till Google Ireland Limited sker av Google som ensam ansvarig för dataskyddet.
På uppdrag av operatören av denna webbplats kommer Google att använda denna information för att utvärdera din användning av webbplatsen och sammanställa rapporter om webbplatsaktiviteterna. Rapporterna som tillhandahålls av Google Analytics används för att analysera prestandan på vår webbplats.
Art. 6.1 a GDPR
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
För USA antog EU-kommissionen sitt beslut om adekvat skyddsnivå den 10 juli 2023. Google LLC (1600 Amphitheatre Parkway Mountain View, CA 94043, USA) är certifierat enligt EU-US Privacy Framework.
De data som vi skickar och som är kopplade till cookies raderas automatiskt efter 4 månader. Den maximala livslängden för Google Analytics-cookies är 24 månader. Data vars lagringstid har löpt ut raderas automatiskt en gång i månaden.
Du kan när som helst återkalla ditt samtycke med verkan för framtiden genom att öppna cookieinställningarna i sidfoten på webbplatsen och ändra dina val där. Lagligheten av den behandling som skett på grund av samtycket fram till återkallandet påverkas inte av detta.
Du kan också förhindra lagring av cookies från början genom att ställa in din webbläsare på lämpligt sätt. Om du konfigurerar din webbläsare så att alla cookies avvisas kan det dock leda till begränsningar av funktionerna på vår webbplats. Du kan dessutom förhindra att Google samlar in data som genereras av cookien och som är relaterade till din användning av webbplatsen (inklusive din IP-adress) samt att Google behandlar dessa data genom att
a. inte ger ditt samtycke till att cookien placeras, eller
b. laddar ner och installerar webbläsartillägget för att inaktivera Google Analytics från Google.
Mer information om användarvillkor och dataskydd för Google Analytics finns hos Google.
För att använda ett HORNBACH-kundkonto behöver du registrera dig med dina personuppgifter. Uppgifterna anges i formuläret och överförs till oss och lagras. Följande uppgifter inhämtas vid registreringsprocessen:
- E-postadress
- För-/efternamn
- Lösenord (krypterat)
- Godkännande av de allmänna villkoren och bekräftelse på att du har läst integritetspolicyn, inkl. tidpunkten för godkännandet.
Under registreringen kontrolleras om den angivna e-postadressen redan finns registrerad på ett kundkonto hos HORNBACH, innan kundkontot skapas. I sådana fall är det inte möjligt att registrera sig igen med samma e-postadress. I den mån det befintliga kundkontot tillhör dig kan du logga in med det på alla HORNBACHs webshops (OneLogin).
Om du har skapat ett kundkonto använder HORNBACH framför allt den e-postadress som finns angiven där för att skicka dig viktig serviceinformation eller ändringar hos ditt kundkonto.
Alternativt kan du registrera dig för ett kundkonto via en social leverantör (t.ex. Google eller Apple). Den aktuella sociala leverantören delar då ditt förnamn, efternamn och din e-postadress samt eventuellt ytterligare uppgifter, såsom ett ID, med HORNBACH. Vilka valfria uppgifter som delas kan du själv bestämma utifrån de inställningar du har angett i din profil hos den sociala leverantören. När du använder social inloggning upprättar din webbläsare en direkt anslutning till den aktuella sociala leverantörens servrar. För att logga in omdirigeras du till en inloggningssida hos den sociala leverantören.
Google: ID, förnamn, efternamn, e-postadress och verifieringsstatus för e-postadressen.
Apple: ID, förnamn, efternamn, e-postadress och verifieringsstatus för e-postadressen.
Om din e-postadress ännu inte har verifierats av den sociala leverantören, får du ett verifieringsmejl från HORNBACH.
Ett kundkonto krävs bland annat för att genomföra beställningar som görs på vår webbplats (om det inte görs som gäst). Registreringen av ett kundkonto garanterar tilldelningen av beställningar och säkerställer ett korrekt genomförande av reklamationer. Dessutom kan vissa tjänster, som t.ex. utökad prisgaranti eller HORNBACH e-kvitto, endast användas efter att ett kundkonto har skapats.
Dessutom krävs ett HORNBACH-kundkonto när du vill använda ”SMART HOME by hornbach”.
Rättslig grund för behandling vid registrering av ett kundkonto är art. 6.1 b GDPR (uppgiftsbehandling för att fullgöra ett avtal eller för att vidta åtgärder innan ett avtal ingås).
Ytterligare rättslig grund är vårt berättigade intresse att tillhandahålla våra andra tjänster, däribland ”OneLogin”, art. 6.1 f GDPR.
Vi överför uppgifterna i ditt kundkonto till tredje part om du gör en beställning eller om du utnyttjar en annan tjänst på HORNBACHs webplats. Se kapitel 4 och 12 för närmare information om detta. Därutöver sker följande uppgiftsöverföringar:
a) Programvarutillverkare
I vissa fall har tillverkaren av den programvara som används för vår webbplats tillgång till dina personuppgifter inom ramen för service- och/eller underhållsarbeten. Dessa är Mirakl SAS, 12 Rue de Lübeck, 75116 Paris, Frankrike och Spryker Systems GmbH, Heidestraße 9-10, 10557 Berlin, Tyskland. Vi har slutit motsvarande personuppgiftsbiträdesavtal med dessa företag.
b) Regionala HORNBACH bolag
För att du ska få enhetlig tillgång till ditt kundkonto i alla länder där HORNBACH finns (OneLogin) samt för att kunna ge dig gränsöverskridande serviceerbjudanden, delar vi uppgifterna i ditt kundkonto med våra regionala HORNBACH-bolag. Dessa är HORNBACH Baumarkt AG (Tyskland), HORNBACH Baumarkt GmbH (Österrike), HORNBACH Baumarkt CS spol.s.r.o. (Tjeckien), HORNBACH Baumarkt (Schweiz) AG, HORNBACH Bouwmarkt B.V. (Nederländerna), HORNBACH Centrala SRL (Rumänien), HORNBACH Baumarkt SK spol. s r.o. (Slovakien), HORNBACH Baumarkt Luxemburg S.à.r.l. (Luxemburg). Med ovanstående bolag finns avtal om gemensamt ansvar för dessa uppgifter. Mer information finns i kapitlet ”Ytterligare information om integritetsmeddelande” i denna dataskyddsinformation.
c) Smart Home-produkter
För att möjliggöra Smart Home-tjänsterna krävs att HORNBACH ger tillverkaren till Smart Home-lösningen (ROC-Connect GmbH, Bahnhofsplatz 1a, 2340 Mödling, Österrike) åtkomst till personuppgifterna i ditt kundkonto för support.
d) Användning av social inloggning med Apple eller Google
Om du använder social inloggning kan data komma att utbytas mellan HORNBACH och leverantören av den sociala inloggningen. HORNBACH har ingen påverkan på behandlingen av dessa data. Om du väljer ”Logga in med Apple” är detta Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Republiken Irland, och eventuellt Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA. Om du loggar in med Google är det Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, och eventuellt Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Om du till exempel har ett användarkonto hos den sociala leverantören och är inloggad kan denna leverantör koppla ditt besök till ditt användarkonto. Även om du inte är registrerad hos den sociala leverantören eller inte är inloggad finns det en möjlighet att leverantören behandlar din IP-adress och eventuellt ytterligare identifieringsuppgifter. Mer information om behandlingen av dina personuppgifter av leverantören av respektive social inloggning samt om inställningsmöjligheter för din profil hittar du här.
e) Myndigheter
I den mån vi är rättsligt skyldiga eller har ett övervägande berättigat intresse av det, överför vi i enskilda fall personuppgifter till myndigheter (t.ex. utredande myndigheter som polis, åklagare).
Vi lagrar uppgifterna i ditt kundkonto (användarnamn och lösenord) så länge som du upprätthåller kundkontot hos oss eller om det inte raderas av systemet på grund av inaktivitet. Vid inaktivitet, dvs. när du inte längre öppnar ditt kundkonto, raderas ditt konto och de lagrade uppgifterna i det efter 4 år.
Kundkonton och de personuppgifter som finns där raderas alltid efter begäran om radering, såvida det inte finns lagstadgade arkiveringsskyldigheter som t.ex. bokföringslagen . I den mån lagstadgade arkiveringsskyldigheter förhindrar radering, spärras personuppgifterna och de ev. dokument som finns i kundkontot för ytterligare behandling.
Som användare har du när som helst möjlighet att återkalla registreringen genom att radera ditt kundkonto. De uppgifter som finns lagrade om dig kan du alltid ändra själv i kundkontot. Du behöver bara logga in på ditt kundkonto för att göra det. Dessutom kan du kontakta vår kundtjänst med din begäran.
Om uppgifterna krävs för att fullfölja ett avtal eller för att genomföra åtgärder inför ett avtal, kan uppgifterna bara raderas i förtid om det inte finns några avtalsmässiga eller lagstadgade skyldigheter som förhindrar radering.
Du kan förhindra databehandling i samband med användning av social inloggning genom att avstå från att använda social inloggning och istället använda HORNBACH-inloggning.
Om du inte ger oss tillgång till dina uppgifter kan du inte använda ditt HORNBACH kundkonto och andra funktioner som är anslutna till det. Det går även att göra beställningar i vår webbutik som gäst.
Du kan logga in på ditt kundkonto via inloggningen på webbplatsen
- E-postadress
- Lösenord
Dessutom kan du välja att kryssa i alternativet ”Håll mig inloggad” när du loggar in. Genom att ange användarnamn och lösenord samt klicka i rutan ”Håll mig inloggad” och klicka på knappen ”Logga in” samtycker du till att vi behandlar dina uppgifter för detta val. Om du använder alternativet ”Håll mig inloggad” förblir du inloggad i 180 dagar. Genom att använda alternativet ”Håll mig inloggad” får du direkt åtkomst till ditt personliga kundkonto (adress-, konto- och beställningsuppgifter eller andra tjänster).
För att tillhandahålla tjänsten ”Håll mig inloggad” krävs att HORNBACH placerar cookies på din enhet som gör det möjligt att identifiera dig nästa gång du besöker vår webbplats. Cookies för alternativet ”Håll mig inloggad” har en löptid på 180 dagar. Varje gång du loggar in med användarnamn och lösenord på ditt användarkonto eller vid aktivitet i webshop förlängs cookiens löptid med ytterligare 180 dagar från inloggningen eller den nya aktiviteten i webbshop.
Om du inte har valt alternativet ”Håll mig inloggad” loggas du ut efter 30 minuters inaktivitet, när sessionen tar slut eller när du stänger webbläsarens fönster, eller efter högst 24 timmar.
Alternativt kan du logga in på kundkontot via en social leverantör (t.ex. Google eller Apple). Den aktuella sociala leverantören delar då ditt förnamn, efternamn och e-postadress samt eventuellt ytterligare uppgifter, såsom ett ID, med HORNBACH. Vilka valfria uppgifter som delas kan du själv bestämma utifrån de inställningar du har angett i din profil hos den sociala leverantören. När du använder social inloggning upprättar din webbläsare en direkt anslutning till den aktuella sociala leverantörens servrar. För att logga in omdirigeras du till en inloggningssida hos den aktuella sociala leverantören.
Google: ID, förnamn, efternamn, e-postadress samt verifieringsstatus för e-postadressen
Apple: ID, förnamn, efternamn, e-postadress samt verifieringsstatus för e-postadressen
Om din e-postadress ännu inte har verifierats av den sociala leverantören får du ett verifieringsmejl från HORNBACH.
Syftet med uppgiftsbehandlingen är att möjliggöra åtkomst till kundkontot och att använda dess funktioner (t.ex. beställningar, e-kvitto, utökad prisgaranti. Ytterligare syfte med uppgiftsbehandlingen är att du ska kunna använda funktionen ”Håll mig inloggad”.
Rättslig grund för behandlingen av dina uppgifter är art. 6.1 b GDPR i den mån det krävs för att fullfölja ett avtal eller för att genomföra åtgärder inför ett avtal (beställningsgenomförande, förlängt Alltid lågt pris).
Rättslig grund för att behandla dina uppgifter är art. 6.1 f GDPR. HORNBACHs berättigade intresse är att kunna tillhandahålla kunderna de utökade funktionerna i det övergripande kundkontot (t.ex. e-kvitto).
Rättslig grund inom ramen för funktionen ”Håll mig inloggad” är motsvarande samtycke från dig enligt art. 6.1 a GDPR.
Rättslig grund för tillhandahållandet av social inloggning är artikel 6.1 f i GDPR. HORNBACH har ett berättigat intresse av att förkorta och förenkla inloggningsprocessen för dig.
a) Programvarutillverkare
Vi vidarebefordrar uppgifterna i din registrering till Widas ID GmbH, Maybachstr. 2, 71299 Wimsheim.
b) Användning av social inloggning med Apple eller Google
Om du använder social inloggning kan data komma att utbytas mellan HORNBACH och leverantören av den sociala inloggningen. HORNBACH har ingen påverkan på behandlingen av dessa data. När det gäller ”Logga in med Apple” är detta Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Republiken Irland, och eventuellt Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA. Om du loggar in med Google är det Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, och eventuellt Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Om du till exempel har ett användarkonto hos den sociala leverantören och är inloggad kan denna leverantör koppla ditt besök till ditt användarkonto. Även om du inte är registrerad hos den sociala leverantören eller inte har loggat in finns det en möjlighet att leverantören behandlar din IP-adress och eventuellt ytterligare identifieringsuppgifter. Mer information om behandlingen av dina personuppgifter av leverantören av respektive social inloggning samt om inställningsmöjligheter för din profil finns hos dessa.
Vi lagrar dina inloggningsuppgifter (användarnamn och lösenord) så länge som du upprätthåller kundkontot hos oss eller om det inte raderas av systemet på grund av inaktivitet efter 4 år.
Lagringstiden för cookies vid alternativet ”Håll mig inloggad” uppgår till 180 dagar.
Om du använder social inloggning sparas dina inloggningsuppgifter av och hos leverantören av den sociala inloggningen. HORNBACH har ingen påverkan på lagringstiden där.
Du kan när som helst själv ändra dina inloggningsuppgifter under ”Personliga uppgifter. Du behöver bara logga in på ditt kundkonto för att göra det.
Utloggning från alternativet ”Håll mig inloggad” görs genom att klicka på ”Logga ut” i kundkontot, radera cookies i din webbläsare eller ta bort den bock du satte i inloggningsrutan genom att klicka på den.
Du kan förhindra databehandling i samband med användningen av social inloggning genom att inte använda social inloggning utan istället använda HORNBACH-inloggning.
Det första steget för att köpa varor eller tjänster via webbshoppen är att lägga respektive produkt i den virtuella varukorgen. Innehållet i respektive varukorg tilldelas ditt aktuella inköp med hjälp av cookies. För att avsluta beställningen och köpet av varor och tjänster krävs att man antingen loggar in på ett befintligt kundkonto eller anger ytterligare personuppgifter (namn, adress, kontaktuppgifter) för att registrera en gästbeställning i respektive formulär. Alternativt går det också att skapa ett kundkonto första gången man gör en beställning.
Uppgiftsbehandlingen syftar till att förbereda och uppfylla ett avtal med köparen av produkten, undvika bedrägerier, utebliven betalning och andra risker med beställningar i webbshopen, samt att jämföra beställarens uppgifter med anti-terror- och sanktionslistor enligt lag och – för företagskunder – information om ytterligare tjänster från HORNBACH.
Ett utbyte av kundbasdata görs med betalningsleverantörer, andra externa tjänsteleverantörer och leverantörer samt utredande myndigheter. Överlämning till tredje part sker bl.a. enligt följande:
Screening av sanktionslistor
Vidare överlämnar vi uppgifterna till tjänsteleverantören för jämförelse av sanktionslistor, vilket är Refinitiv Germany GmbH, Friedrich-Ebert-Anlage 49, 60327 Frankfurt, Tyskland.
Uppgifter som inhämtats under beställningsprocessen lagras under den tid som krävs för att fullfölja avtalet, såvida ett avtal har slutits. Även efter att avtalet har fullföljts är vi underkastade olika arkiverings- och dokumentationsskyldigheter. Under denna tid är hanteringen av personuppgifter begränsad. Arkiveringsskyldigheten börjar med utgången av kalenderåret när offerten överlämnats resp. avtalet uppfyllt. Bokföringsunderlag som avtals- och skatterelevanta underlag arkiveras exempelvis i sju år.
I den mån uppgifterna krävs för att fullfölja ett avtal eller för att genomföra åtgärder inför ett avtal, kan uppgifterna bara raderas i förtid om det inte finns några avtalsmässiga eller lagstadgade skyldigheter som förhindrar radering.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
Om du inte ger oss tillgång till dina uppgifter för att genomföra beställningen kan du inte köpa några varor eller tjänster.
För att genomföra betalningsprocesser med debet- och kreditkort inhämtar HORNBACH Byggmarknad AB följande uppgifter från dig (för- och efternamn ev. företagsnamn, gata, husnummer, postnummer, ort, land, telefonnummer och e-postadress för faktura- och leveransadressen) samt uppgifter i samband med din beställning (innehållet i varukorgen och priset).
Under kortbetalningen inhämtas även uppgifter för att genomföra den s.k. 3D-Secure 2.0-processen och för en automatiserad autentiserings- eller riskprövning.
Personuppgiftsbehandlingen syftar till att genomföra betalningen av avtalet genom köp av produkter på HORNBACHs webbshop. Utan dessa betalningsuppgifter och betalningsleverantörer kan betalnings- och avtalsprocessen inte genomföras.
Genomförandet av affärs- och kundrelaterade säkerhetsåtgärder syftar till att uppfylla de lagstadgade bestämmelserna enligt penningtvättslagen samt autentisering resp. riskprövning enligt direktiv EU 2015/2366 (Payment Services Directive 2, PSD 2/lagen om betalning på den inre marknaden).
Eventuella åtgärder för att förhindra bedrägeri under kreditkortstransaktioner syftar till att minimera risken för utebliven betalning och förhindra kreditkortsmissbruk samt att säkerställa att den person som initierar en e-handelstransaktion också har behörighet att använda respektive kreditkort.
Rättslig grund för behandlingen av uppgifterna är art. 6.1 b GDPR och art. 6.1 c GDPR i samband med penningtvättslagen (2017:630) samt art. 6.1 f GDPR.
Dina uppgifter överförs till vår betalningsleverantör vid stationära terminaler till Verifone Sweden AB, Ljusslingan 4, Stockholm 120 06, Sverige och vid mobila terminaler till Worldline (Bambora Device AB) Slottsjordsvägen 5, 302 38 Halmstad, som tekniskt personuppgiftsbiträde samt till respektive involverade banker.
Uppgifter som inhämtats under beställnings- och betalningsprocessen lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att avtalspartens personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller bokföringslagen.
Fram till dess att uppgifterna slutgiltigt har registrerats genom att beställningen har skickats iväg, kan du själv ändra uppgifterna, ta bort dem från formuläret eller ändra betalningsmetod utifrån dina önskemål. Det finns inte möjlighet till invändningar eller radering medan beställnings- och/eller betalningsprocessen genomförs, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas, såvida inte lagstadgade arkiveringsfrister förhindrar radering.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
Om du inte ger oss tillgång till dina betalningsuppgifter, kan du inte betala via webbshoppen. Eventuellt kan du betala ditt köp i webbshoppen hos en HORNBACH bygg- och trädgårdsmarknad, om detta betalningsalternativ erbjuds i kassan.
Om du väljer betalningsmetoden Klarna från Klarna Bank AB (publ) (Klarna) överförs följande uppgifter till Klarna för att genomföra betalningsmetoder faktura, delbetalning och direktbetalning:
- för- och efternamn
- fakturerings- och leveransadress
- e-postadress samt
- uppgifter som behövs för beställningen, t.ex. fakturabelopp, produkt, antalet av produkten.
När du betalar din beställning med Klarna vidarebefordras du efter att du klickat på ”Slutför köp” till en internetsida som tillhör Klarna (Hosted Payment Page). Resterande genomförande av betalningen görs då med Klarna och vid direktbetalning den bank där du har ditt konto. HORNBACH har inte tillgång till dessa uppgifter och inget inflytande på uppgiftsbehandlingen. Ytterligare information om uppgiftsbehandlingen hos Klarna Bank AB (publ.) under betalningsprocessen (bl.a. för identitets- och kreditprövning samt för att förhindra bedrägeri) hittar du
Ytterligare information om respektive personuppgiftsbehandling finns i Klarnas integritetspolicy:
Uppgiftsbehandlingen syftar till att fullfölja avtalet genom köp av produkter från säljaren HORNBACH Byggmarknad AB via Klarna.
Art. 6.1 b GDPR
Betalningsalternativen faktura, delbetalning och direktbetalning erbjuds av Klarna Bank AB (publ), ett aktiebolag enligt svensk rätt, Sveavägen 46, 111 34 Stockholm, Sverige under eget ansvar.
Uppgifter som inhämtats under beställnings- och betalningsprocessen lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att avtalspartens personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller skattelagstiftningen.
Fram till dess att uppgifterna slutgiltigt har registrerats genom att beställningen har skickats iväg, kan du själv ändra uppgifterna, ta bort dem från formuläret eller ändra betalningsmetod utifrån dina önskemål. Det finns inte möjlighet till invändningar eller radering medan beställnings- och/eller betalningsprocessen hanteras, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas. Lagstadgade arkiveringstider kan förhindra att radering sker omedelbart.
Om du inte ger oss tillgång till de uppgifter som krävs för Klarna-betalning, kan du inte använda detta betalningsalternativ.
Om du väljer betalningsmetoden ”Swish” från Getswish AB, org. nummer 556913–7382 ("Getswish") överförs följande uppgifter till Getswish för att genomföra betalningsmetoden ”Swish”:
- Mobilnummer
- Fakturabelopp
När du betalar din beställning med ”Swish” skickas uppgifterna till Getswish AB där du bekräftar din betalning med Swish-appen. När transaktionen avslutats informerar Getswish AB oss om betalningsprocessen gick igenom. HORNBACH har inte tillgång till uppgifter hos Getswish AB och inget inflytande på uppgiftsbehandlingen. Ytterligare information om uppgiftsbehandlingen hos Getswish AB hittar du
Uppgiftsbehandlingen syftar till att fullfölja avtalet genom köp av produkter från HORNBACH Byggmarknad AB via ”Swish”.
Art. 6.1 b GDPR
Betalningsalternativet ”Swish“ erbjuds av Getswish AB, org. nummer 556913–7382 ("Getswish") under eget ansvar. Uppgifterna överförs till denna betalningsleverantör för betalning enligt beskrivningen under punkt 1.
Uppgifter som inhämtats under beställnings- och betalningsprocessen lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att avtalspartens personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller bokföringslagen.
Fram till dess att uppgifterna slutgiltigt har registrerats genom att beställningen har skickats iväg, kan du själv ändra uppgifterna, ta bort dem från formuläret eller ändra betalningsmetod utifrån dina önskemål. Det finns inte möjlighet till invändningar eller radering medan beställnings- och/eller betalningsprocessen hanteras, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas. Lagstadgade arkiveringstider kan förhindra att radering sker omedelbart.
Om de uppgifter som krävs för betalning med ”Swish” inte lämnas kan denna betalningsmetod inte användas.
Om du väljer betalningsmetoden ”Trustly” från Trustly Group AB, org. nr. 556754-8655 (“Trustly”) överförs följande uppgifter till Trustly för att genomföra betalningsmetoden ”Trustly”:
- för- och efternamn
- fakturerings- och leveransadress
- e-postadress
- uppgifter som behövs för beställningen, t.ex. fakturabelopp, ordernummer och betalningsreferens.
När du betalar din beställning med Trustly vidarebefordras du efter att du klickat på ”Slutför köp” till Trustlys säkra betalningssida. Där väljer du din bank och loggar in på din internetbank för att genomföra betalningen. Själva betalningen hanteras uteslutande av Trustly och den bank där du har ditt konto. HORNBACH har inte tillgång till dina bankuppgifter och inget inflytande över Trustlys behandling av dessa.
Ytterligare information om hur Trustly behandlar personuppgifter finns i deras integritetspolicy:
När transaktionen är slutförd informerar Trustly oss om att betalningen har genomförts, och det motsvarande beloppet överförs direkt till vårt bankkonto.
Uppgiftsbehandlingen syftar till att fullfölja avtalet genom köp av produkter från säljaren HORNBACH Byggmarknad AB via ”Trustly”.
Art. 6.1 b GDPR
Betalningsalternativet ”Trustly“ erbjuds av Trustly Group AB, org. nr. 556754-8655 under eget ansvar. Uppgifterna överförs till denna betalningsleverantör för betalning enligt beskrivningen under punkten "Beskrivning av personuppgiftsbehandlingen".
Uppgifter som inhämtats under beställnings- och betalningsprocessen lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att avtalspartens personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller bokföringslagen.
Fram till dess att uppgifterna slutgiltigt har registrerats genom att beställningen har skickats iväg, kan du själv ändra uppgifterna, ta bort dem från formuläret eller ändra betalningsmetod utifrån dina önskemål. Det finns inte möjlighet till invändningar eller radering medan beställnings- och/eller betalningsprocessen hanteras, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas. Lagstadgade arkiveringstider kan förhindra att radering sker omedelbart.
Om de uppgifter som krävs för betalning med ”Trustly” inte lämnas kan denna betalningsmetod inte användas.
Om du som företagskund väljer betalningsmetoden ”Billie: Få först. Betala Sen.” överförs uppgifter som behövs för adress- och kreditprövning samt för att genomföra betalningen till Klarna Bank AB (”Klarna”) och vidare till den finansiella tjänsteleverantören Billie GmbH (”Billie”) och partnerföretag som anlitas av Billie (t.ex. betaltjänstleverantörer, kreditupplysningsföretag, inkassopartner).
- Person- och kontaktuppgifter: titel, för- och efternamn, telefonnummer, e-postadress, samt uppgifter om det företag i vars namn beställningen görs (företagsnamn och juridisk form, registreringsnummer och -uppgifter, adress- och kontaktuppgifter, leverans- och faktureringsadresser, kundnummer, skattenummer, momsregistreringsnummer, information om bransch och företagsstorlek).
- Transaktionsrelaterade uppgifter: fakturabelopp och betalningsvillkor, information om beställda produkter (t.ex. order-ID, antal, varukorgs- och faktureringsuppgifter) samt uppgift om befintlig kundstatus.
Efter vald betalningsmetod genomför Billie adress- och kreditprövning. Om prövningen godkänns kan beställningen genomföras och fordran mot kunden kan först överlåtas till säljarens betaltjänstleverantör (i förekommande fall), därefter till Klarna och därefter till Billie. Betalningsinstruktioner och betalningspåminnelser skickas av Billie till den e-postadress som angavs under beställningen, och betalning ska ske enligt Billies anvisningar.
Observera: HORNBACH har inte tillgång till uppgifterna som behandlas av Klarna/Billie inom ramen för adress- och kreditprövning och har inget inflytande över denna behandling.
Ytterligare information om respektive personuppgiftsbehandling finns i Billies integritetspolicy:
Att möjliggöra och administrera fakturabetalning för företagskunder via Klarna powered by Billie samt att genomföra nödvändiga adress- och kreditprövningar för detta.
Art. 6.1 b GDPR
- Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Sverige.
- Billie GmbH, finansieringstjänsteleverantör som tillhandahåller ”Billie: Få först. Betala Sen.”.
- Partnerföretag som anlitas av Billie för betalningshantering (t.ex. betaltjänstleverantörer, kreditupplysningsföretag, inkassopartner), i den utsträckning som krävs för den valda betalningsmetoden.
Uppgifter som inhämtats under beställnings- och betalningsprocessen lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att avtalspartens personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller bokföringslagen.
Fram till dess att uppgifterna slutgiltigt har registrerats genom att beställningen har skickats iväg, kan du själv ändra uppgifterna, ta bort dem från formuläret eller ändra betalningsmetod utifrån dina önskemål. Det finns inte möjlighet till invändningar eller radering medan beställnings- och/eller betalningsprocessen hanteras, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas. Lagstadgade arkiveringstider kan förhindra att radering sker omedelbart.
Om de uppgifter som krävs för ”Billie: Få först. Betala Sen.” inte lämnas kan denna betalningsmetod inte användas.
Om du väljer betalningsmetoden ”Paypal” från Paypal (Europe) S.à.r.l. et Cie (Paypal Europe) överförs följande uppgifter till PayPal för att genomföra betalningsmetoden ”Paypal”:
- För- och efternamn
- Fakturerings- och leveransadress
- E-postadress
- Uppgifter som behövs för beställningen, t.ex. fakturabelopp, produkt, antalet av produkten.
När du betalar din beställning med ”Paypal” vidarebefordras du efter att du klickat på ”Köp nu” till en internetsida som tillhör Paypal Europe (Hosted Payment Page). Resterande genomförande av betalningen görs då med PayPal Europe och den bank där du har ditt konto. HORNBACH har inte tillgång till dessa uppgifter och inget inflytande på uppgiftsbehandlingen. Ytterligare information om uppgiftsbehandlingen hos PayPal Europe under betalningsprocessen (bl.a. för identitets- och kreditprövning samt för att förhindra bedrägeri) hittar du
Uppgiftsbehandlingen syftar till att fullfölja avtalet genom köp av produkter från säljaren HORNBACH Byggmarknad AB via ”PayPal”.
Art. 6.1 b GDPR
Betalningsalternativet ”PayPal“ erbjuds av PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg under eget ansvar. Uppgifterna överförs till denna betalningsleverantör för betalning enligt beskrivningen under punkten "Beskrivning av personuppgiftsbehandlingen".
Uppgifter som inhämtats under beställnings- och betalningsprocessen lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att avtalspartens personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller bokföringslagen.
Fram till dess att uppgifterna slutgiltigt har registrerats genom att beställningen har skickats iväg, kan du själv ändra uppgifterna, ta bort dem från formuläret eller ändra betalningsmetod utifrån dina önskemål. Det finns inte möjlighet till invändningar eller radering medan beställnings- och/eller betalningsprocessen hanteras, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas. Lagstadgade arkiveringstider kan förhindra att radering sker omedelbart.
Om de uppgifter som krävs för ”Paypal” inte lämnas kan denna betalningsmetod inte användas.
För att kunna genomföra betalningar via Google Pay eller Apple Pay samlar vi in följande uppgifter om dig (för- och efternamn, eventuellt företagsnamn, gatuadress, husnummer, postnummer, ort, land, telefonnummer och e-postadress för faktura- och leveransadressen) samt uppgifter i samband med din beställning (innehållet i varukorgen och köpbelopp).
Databehandlingen syftar till att hantera betalningar i samband med avtal om köp av artiklar. Utan dessa betalningsuppgifter och betalningstjänstleverantörer är det inte möjligt att hantera betalningar och avtal.
Ett ytterligare syfte med databehandlingen är att genomföra affärs- och kundrelaterade säkerhetsåtgärder som är nödvändiga för att uppfylla lagkrav enligt penningtvättslagen.
Art. 6.1 b GDPR
Dina uppgifter överförs till vår betalningsleverantör vid stationära terminaler till Verifone Sweden AB, Ljusslingan 4, Stockholm 120 06, Sverige och vid mobila terminaler till Worldline (Bambora Device AB) Slottsjordsvägen 5, 302 38 Halmstad, som tekniskt personuppgiftsbiträde samt till respektive involverade banker.
Uppgifter som inhämtats under beställnings- och betalningsprocessen lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att avtalspartens personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller bokföringslagen.
Fram till dess att uppgifterna slutgiltigt har registrerats genom att beställningen har skickats iväg, kan du själv ändra uppgifterna, ta bort dem från formuläret eller ändra betalningsmetod utifrån dina önskemål. Det finns inte möjlighet till invändningar eller radering medan beställnings- och/eller betalningsprocessen hanteras, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas. Lagstadgade arkiveringstider kan förhindra att radering sker omedelbart.
Om de uppgifter som krävs för ”Google Pay” och ”Apple Pay” inte lämnas kan denna betalningsmetod inte användas.
a) Betalning via överföring
Vid förskottsbetalning för du över summan till HORNBACHs konto när du har avslutat beställningen. All information som krävs för betalningen hittar du i e-postmeddelandet med beställningsbekräftelsen. I din beställning markeras den valda betalningsmetoden ”överföring” och insättningen på vårt konto kontrolleras genom jämförelse med de uppgifter som krävs för att utföra överföringen.
b) Betalning med HORNBACH-presentkort
Det går att köpa och lösa in presentkort med ett belopp på mellan 50 och 10.000 SEK både i HORNBACHs webbshop och ditt HORNBACH-varuhus.
- Betalning i webbshop: Under köpet i HORNBACHs webbshop kan du ange presentkortets nummer och PIN-koden under punkt 3 ”Hur vill du betala?”. Utifrån dessa kännetecken kontrolleras äktheten och presentkortets befintliga värde. Presentkortets värde minskas då med köpesumman.
- Betalning i varuhuset: Du får HORNBACH presentkortet via e-post. I PDF-filen i bilaga hittar du presentkortsnumret, PIN-koden samt den QR-kod som behövs. Den kan du visa upp i kassan i HORNBACH-varuhuset, antingen utskriven på papper eller på din smartphone. Du kan också smidigt skanna ditt online-presentkort i självskanningskassan.
c) Betalning med förskottsbetalning i varuhuset
När du avslutat beställningen på internet kan du betala de beställda varorna i ditt HORNBACH-varuhus genom att uppge ordernumret tillsammans med beloppet som du ska betala. Där kan du välja mellan de vanliga betalningsmedlen (t.ex. kontanter, kredit-/debitkort eller HORNBACH-presentkort). I din beställning markeras den valda betalningsmetoden ”Förskottsbetalning i varuhuset” och din betalning markeras på din beställning genom att jämföra ordernumret i våra system.
Ovan beskrivna uppgiftsbehandling syftar till att genomföra avtalets (betalnings-)process genom köp av produkter från HORNBACH Byggmarknad AB.
Art. 6.1 b GDPR
Beroende på den valda betalningsmetoden överförs nödvändiga uppgifter till respektive bank eller betalningsleverantör i syfte att genomföra (betalnings-)processen.
När du använder ditt HORNBACH-presentkort överförs nödvändiga uppgifter till KNISTR GmbH, Hugh-Greene-Weg 2, 22529 Hamburg, Tyskland i syfte att genomföra (betalnings-)processen.
Uppgifter som inhämtats under beställnings- och betalningsprocessen lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att avtalspartens personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller bokföringslagen.
Fram till dess att uppgifterna slutgiltigt har registrerats genom att beställningen har skickats iväg, kan du själv ändra uppgifterna, ta bort dem från formuläret eller ändra betalningsmetod utifrån dina önskemål. Det finns inte möjlighet till invändningar eller radering medan beställnings- och/eller betalningsprocessen genomförs, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas. Lagstadgade arkiveringstider kan förhindra att radering sker omedelbart.
Utbetalningar görs enbart via den betalningsmetod som användes för den ursprungliga betalningsprocessen.
Personuppgiftsbehandlingen syftar till att möjliggöra en utbetalning av pengar till dig.
Rättslig grund för behandlingen av personuppgifter är art. 6.1 b GDPR – (betalnings-)process inom ramen för ett avtal.
För att kunna genomföra utbetalningen överförs nödvändiga uppgifter till respektive betalningsleverantör.
Uppgifter som inhämtas under utbetalningsprocessen lagras under den tid som krävs. Även därefter kan det finnas krav på att personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller bokföringslagen.
Det finns inte möjlighet till invändningar eller radering medan utbetalningsprocessen genomförs, eftersom behandlingen är nödvändig för genomförandet. När processen har avslutats kan du begära att uppgifterna raderas, såvida inte lagstadgade arkiveringsfrister förhindrar radering.
Om du inte ger oss tillgång till de uppgifter som krävs för utbetalningen kan den inte genomföras.
I den mån orderhanteringen kräver det överför vi uppgifter från din beställning till andra företag och enskilda personer. Personuppgifter överförs i synnerhet till följande tjänsteleverantörer:
Anlitade transportföretag: i syfte att leverera din beställning och tillhandahålla information om leveransstatus (leveransspårning) överförs dina kontaktuppgifter (t.ex. namn, adress, telefonnummer, e-postadress).
Leverantörer/tillverkare: De produkter du har beställt levereras ibland direkt från våra leverantörer eller produktens tillverkare till dig på uppdrag av oss (dropshipping). Då överför vi uppgifterna från din beställning till dessa företag. I enskilda fall kan det också hända att vi behöver överföra dina kontaktuppgifter och orderuppgifter för att åtgärda brister, för returer eller till leverantören resp. tillverkaren av en berörd produkt.
Leverantörer av handverkstjänster: Om du har beställt montering i samband med ditt köp, överlämnar vi de av dina beställnings- och kontaktuppgifter som krävs till motsvarande montörer/hantverkare resp. tillverkare, som sedan koordinerar monteringsdatum och övertar leverans av produkten åt oss.
Hämta i varuhuset eller i hämtskåp i varuhuset: Ett alternativ till att skicka produkten till din leveransadress är att det i de flesta HORNBACH-varuhus går att hämta produkter under och utanför öppettiderna, om du väljer det alternativet under beställningsprocessen. Under öppettiderna går det att hämta beställningar i varuutlämningen. Utanför öppettiderna kan du hämta i HORNBACHs hämtskåp utanför varuhuset på parkeringen. Det går bara att öppna skåpen med en smartphone.
Om du har angett en e-postadress i beställningen får du en första och en andra påminnelse om att hämta varorna – efter vardera 7 dagar – till denna e-postadress.
Personuppgiftsbehandlingen syftar till att fullfölja avtalet genom köp av produkter hos HORNBACH.
Rättslig grund för behandlingen av uppgifterna är det köpeavtal som har slutits med dig (art. 6.1 b GDPR).
Överföring av uppgifter till tredje part sker i den utsträckning som beskrivs ovan.
Uppgifter för att genomföra ordern lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller bokföringslagen.
Det finns inte möjlighet till invändningar eller radering medan beställningen genomförs, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas, såvida inte lagstadgade arkiveringsfrister förhindrar radering. Om du inte ger oss tillgång till uppgifterna kan beställningen inte genomföras.
För att undvika bedrägerier, uteblivna betalningar och andra risker vid beställningar i webbshoppen behandlar vi de uppgifter som krävs för att uppklarning och dokumentation (ev. ditt namn, din e-postadress, adress och om andra relevanta uppgifter krävs såsom orderhistorik eller när du skapade ditt kundkonto).
Uppgiftsbehandlingen syftar till att undvika bedrägerier, uteblivna betalningar och andra risker vid beställningar i webbshoppen.
Rättslig grund för behandlingen av uppgifterna är vårt berättigade intresse av de tidigare nämnda syftena (art. 6.1 f GDPR).
Regionala HORNBACH-byggvaruhusbolag
För att undvika bedrägerier, uteblivna betalningar och andra risker vid beställningar i webbshoppen sker ett utbyte av kundbasdata med våra regionala HORNBACH-byggvaruhusbolag. De är HORNBACH Baumarkt AG (Tyskland) HORNBACH Baumarkt GmbH (Österrike), HORNBACH Baumarkt CS spol.s.r.o. (Tjeckien), HORNBACH Baumarkt (Schweiz) AG, HORNBACH Bouwmarkt B.V. (Nederländerna), HORNBACH Centrala SRL (Rumänien), HORNBACH Baumarkt SK spol. s r.o. (Slovakien), HORNBACH Baumarkt Luxemburg S.à.r.l. (Luxemburg). För att tillvarata de registrerades rättigheter går det bra att vända sig till respektive bolag. Ytterligare information om delat ansvar hittar du här.
Betalningsleverantörer
Det är endast i händelse av bedrägeri som dina personuppgifter överlämnas till relevanta betalningsleverantörer och utredande myndigheter.
I juridiska ärenden lagras tillhörande personuppgifter till dess att ärendet slutgiltigt har avslutats, men ofta i minst sex år. Vid exekutionstitlar kan lagringstiden uppgå till upp till tio år på grund av reglerna för preskriptionstid.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
För att genomföra prisgarantin behandlar vi de uppgifter som du har angett i prisgarantiformuläret på vår webbplats. Utöver de uppgifter som är märkta som obligatoriska och som krävs för att genomföra prisgarantin, kan du komplettera med ytterligare uppgifter som kan förenkla och snabba på genomförandet av prisgarantin, eftersom eventuella frågor då kan undvikas.
Användare med ett registrerat HORNBACH kundkonto omfattas av garantin ”Alltid låga priser, även efter köpet” för köp som görs i HORNBACHs webbshop (hornbach.se) eller i HORNBACH-varuhus i Sverige, under förutsättning att köpet har registrerats i ett kundkonto. För att möjliggöra garantin ”Alltid låga priser, även efter köpet” behandlar HORNBACH personuppgifter kopplade till köp som registrerats i ett HORNBACH kundkonto. Denna behandling omfattar uppgifter om köpta produkter, pris, inköpsdatum, samt information om e-kvitton. Behandlingen sker i syfte att jämföra priset på genomförda köp med eventuella prisförändringar inom en definierad period efter köpet, för att därefter, om villkoren är uppfyllda, tilldela återbäring till det aktuella kundkontot.
Tillgänglig återbäring visas i kundkontot. Meddelande om ny eller uppdaterad återbäring skickas till den e-postadress som är registrerad på kundkontot. Aktiveras återbäringen inte av kunden, förfaller den i slutet av nästa kalenderår. Har återbäringen aktiverats, gäller den i 36 månader från utgången av det år då den aktiverades.
Aktiverad återbäring används automatiskt vid nästa webbköp (hornbach.se). Alternativt kan den användas i ett HORNBACH-varuhus i Sverige.
Vid retur av varor kopplas returkvittot till ditt kundkonto, och beräkning av tillgänglig återbäring justeras vid behov.
Syftet med uppgiftsbehandlingen är att granska din begäran om att få ta del av prisgarantin och att betala ut prisgarantin om den beviljas.
Art. 6.1. b GDPR – fullfölja prisgaranti som en del av ett ingått köpeavtal
Dina uppgifter för prisgarantin lagras uteslutande hos HORNBACH.
Dina uppgifter lagras under fullföljandet av prisgarantin. När prisgarantiprocessen är avslutad lagras dina uppgifter så länge som krävs enligt lagstadgade arkiveringsskyldigheter, t.ex. från bokföringslagen.
Du kan när som helst, fram tills att prisgarantiprocessen har avslutats resp. prisgarantin utbetalats, återkalla din begäran om att prisgaranti ska beviljas. Om begäran återkallas kan prisgarantin inte längre beviljas.
Vi erbjuder användare av vår webbplats möjlighet att beskriva och lämna omdömen om de produkter som erbjuds till försäljning på webbplatsen utifrån egna användarerfarenheter – Rating & Reviews (R&R). Dessutom kan användare ställa frågor om den erbjudna produkten på respektive produktinformationssida och få svar på dem – Questions & Answers (Q&A). För att driva denna tjänst samlar vi in och behandlar din IP-adress, e-postadress samt ett valfritt smeknamn. Därefter får du en bekräftelse via e-post samt ev. ytterligare e-postmeddelanden för att informera dig när ditt bidrag har avvisats eller när svar på din fråga finns tillgängliga.
När du köper produkter i webbshoppen får du en tid efter din beställning ett e-postmeddelande där du ombeds att lämna ett omdöme om den produkt du har köpt. För detta samlar vi in och behandlar din IP-adress, e-postadress samt ett valfritt smeknamn.
De uppgifter som behandlas för tjänsterna R&R samt Q&A syftar till att underlätta köpbeslut och ev. reklamationshantering.
De uppgifter som behandlas för e-postmeddelandet med begäran om ett omdöme syftar till ett produktomdöme.
Rating & Reviews (R&R) och Questions & Answers (Q&A): Art. 6 punkt 1 a) GDPR
E-postmeddelande för omdöme efter produktköp: Art. 6.1. punkt f GDPR
För att driva ovan nämnda tjänster överlämnas dina ovan nämnda uppgifter (ev. tillsammans med din fråga/svar/ditt omdöme) till vår tekniska tjänsteleverantör Bazaarvoice Inc., 10901 Stonelake Blvd., Austin, Texas 78759, USA.
Det registrerade innehållet överförs dessutom tillsammans med dina e-post- och IP-adresser till företaget Accertify Inc., 2 Pierce Pl, Itasca, Illinois 60143, USA och kontrolleras där för att säkerställa att det rör sig om äkta och legitima omdömen och inga osanna uppgifter (t.ex. för att manipulera produktrecensionerna eller Q&A). För att kunna verifiera en användares autenticitet skickar vi ett Device Fingerprint till Iovation Inc. 555 SW Oak Street #300; Portland, OR 97204 USA Device Fingerprint innehåller flera datapunkter. Dataöverföringen till Iovation använder en kryptering via HTTPS, SSL/TLS (v1.2). Avkrypteringskoden skapas mellan webbläsaren och värdservern. Iovation överlämnar inte dessa uppgifter till någon tredje part i reklamsyfte. Det finns inte heller någon individuell åtkomst till dessa uppgifter, varken via en användare eller en medarbetare hos Iovation. Det finns ett EU-standardavtal med Bazaarvoice, Accertify och Iovation gällande överföring av personuppgifter till personuppgiftsbiträden i tredjeländer.
Vi lagrar ovan nämnda uppgifter till dess att du invänder mot vidare behandling för framtiden.
Du kan när som helst invända mot samtliga e-postmeddelanden om dessa ämnen genom att skicka ett e-postmeddelande till dataskydd@hornbach.com eller ett brev till HORNBACH Byggmarknad AB, Grimbodalen 4, 417 05 Göteborg. Genom att klicka på länken i slutet av alla e-postmeddelanden med begäran om ett omdöme kan du även direkt avsluta ovan nämnda framtida uppgiftsbehandling.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
HORNBACHs e‑kvitto är ett elektroniskt kassakvitto som ersätter det fysiska kvittot från varuhuset. Syftet med e‑kvittot är att ge en bättre överblick online över dina varuhusinköp.Användningen av e-kvittotjänsten är bara möjlig för registrerade kunder med ett kundkonto. Dessutom måste kassakvitton från varuhuset registreras manuellt i HORNBACH-kundkontot. Inom ramen för e-kvittotjänsten inhämtas och behandlas de uppgifter som även syns på det utskrivna kassakvittot från varuhuset.
Därutöver lagras även alla inköp i HORNBACHs webbshop på kundkontot om inköpet görs via ett kundkonto.
Syftet med uppgiftsbehandlingen är att tillhandahålla e-kvittotjänsten.
Art. 6.1 f GDPR
Dina uppgifter för e-kvitto lagras uteslutande hos HORNBACH.
E-kvittot sparas permanent i ditt HORNBACH-kundkonto, såvida du inte raderar det manuellt eller raderar ditt kundkonto hos HORNBACH. Du kan antingen radera kundkontot själv eller så görs det automatiskt när du inte har loggat in på ditt HORNBACH-kundkonto på fyra år. Innan det raderas automatiskt får du en avisering via e-post.
Du kan själv radera enskilda eller alla e-kvitton från kundkontot.
Om du använder dig av vår videorådgivning behandlar vi dina kontakt- och kommunikationsuppgifter (t.ex. din e-postadress), loggfiler, protokoll- och metadata (IP-adress, tidpunkten för deltagandet osv.) och ev. profiluppgifter (t.ex. ditt användarnamn) med hjälp av videomötesfunktionen hos Microsoft Teams. Rådgivningen spelas inte in.
Syftet med uppgiftsbehandlingen är att genomföra rådgivningen – före eller efter ingått avtal.
Uppgiftsbehandlingen görs för att påbörja eller fullfölja ett avtal (art. 6.1 b GDPR).
Vi använder Microsoft Teams för att tillhandahålla videorådgivning. Microsoft Teams ingår i Microsoft 365, en programvara från Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland.
Uppgiftsbehandlingen med Microsoft 365 sker på servrar i datacenter inom EU. Vi har ingått ett personuppgiftsbiträdesavtal enl. art. 28 GDPR med Microsoft för detta ändamål. Enligt det har vi kommit överens med Microsoft om omfattande tekniska och organisatoriska åtgärder för Microsoft 365 som motsvarar aktuella tekniska standarder för IT-säkerhet (t.ex. avseende koncept för åtkomstbehörighet och end-to-end-kryptering för datalinjer, databaser och servrar).
Microsoft förbehåller sig rätten att behandla kunduppgifter för egna legitima affärssyften och att överföra dem till Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Vi har inget inflytande över de uppgiftsbehandlingar som utförs av Microsoft. I den omfattning som Microsoft Teams behandlar personuppgifter i samband med legitima affärssyften är Microsoft oberoende personuppgiftsansvarig för dessa uppgiftsbehandlingar och som sådan ansvarig för att följa alla gällande dataskyddsbestämmelser. Om du behöver information om den behandling som utförs av Microsoft kan du läsa Microsofts integritetspolicy (
Dina uppgifter lagras hos oss till dess att respektive rådgivning avslutats. Efter avslutad rådgivning fortsätter uppgifterna att lagras om vi är skyldiga till det på grund av bokföringslagen. Vi lagrar inte innehållet i själva videorådgivningen.
Fram till rådgivningens genomförande kan du när som helst annullera ditt önskemål om rådgivning. Din rådgivningsbegäran tas då bort från våra system.
Med hjälp av HORNBACHs rums- och utomhusplanerare kan du skapa dig ett första intryck av en ny rums- eller fasadutformning och samla idéer för rums- och fasadutformningen. Förutom användningen av virtuella provrum eller provhus kan även egna fotografier av rum och byggnader laddas upp och användas för konfigurering. De valda produkterna sparas in en önskelista och kan sedan köpas i HORNBACHs webbshop.
Syftet med uppgiftsbehandlingen är att tillhandahålla HORNBACHs rums- och utomhusplanerare.
Rättslig grund för uppgiftsbehandlingen är vårt berättigade intresse att tillhandahålla HORNBACHs rums- och utomhusplanerare, art. 6.1 f GDPR eller art. 6.1 b GDPR, i den mån som rums- och utomhusplaneraren används för att förbereda motsvarande inköp i HORNBACHs webbshop.
När rums- och utomhusplaneraren utnyttjas använder vi tjänster från VEEUZE GmbH, Warmbücherstr. 17, 30159 Hannover, Tyskland.
Lagringstiden beror på inställningarna i de s.k. Local Storage-funktionerna i din webbläsare. De bilder som du laddar upp i HORNBACHs rums- och utomhusplanerare raderas 30 dagar efter den senaste bearbetningen, såvida du inte själv raderar dina uppladdade bilder direkt efter användningen.
Det finns inte möjlighet till invändningar eller radering medan applikationen används, eftersom behandlingen är nödvändig för att kunna använda den. Raderingsmöjligheterna beror på inställningarna i de s.k. Local Storage-funktionerna i din webbläsare och HORNBACH kan inte påverka detta. Du kan invända mot behandlingen genom själv radera dina uppladdade bilder direkt efter att du använt tjänsten.
För produkter som inte är tillgängliga har du möjlighet att i vår webbshop aktivera ett meddelande om när produkterna åter är tillgängliga genom att ange din e-postadress. För detta måste du ange din e-postadress i meddelandefältet och aktivera funktionen. Vi skickar dig ett e-postmeddelande med en bekräftelselänk om detta.
Vi sparar ditt önskemål om meddelande för produkten och skickar dig ett e-postmeddelande så fort produkten finns tillgänglig igen.
Behandlingen av uppgifterna syftar till att genomföra den erbjudna meddelandetjänsten när produkter åter är tillgängliga.
Uppgiftsbehandlingen sker utifrån e-postadressinnehavarens samtycke, art. 6.1 f GDPR.
Uppgifterna överförs inte till tredje part.
Din e-postadress raderas automatiskt, antingen efter att e-postmeddelandet med informationen om att produkten är tillgänglig igen har skickats eller senast efter sex månader om produkten fortfarande inte har blivit tillgänglig igen vid den tidpunkten.
Du kan när som helst återkalla ditt samtycke om att vi skickar meddelanden med framtida verkan genom ett informellt e-postmeddelande till benachrichtigungen@hornbach.com. Uppgiftsbehandling som sker fram till återkallandet berörs inte av detta. När du återkallar ditt samtycke får du inget meddelande om att produkten åter är tillgänglig och din e-postadress raderas.
a) Rådgivningsförfrågan online
Om du gör en förfrågan online behandlar vi de kontakt- och kommunikationsuppgifter (t.ex. (för-)namn, adress, telefonnummer, e-postadress) samt loggfiler, protokoll- och metadata (IP-adress, tidpunkt osv.) med hjälp av ett webbformulär där du fyller i dina uppgifter. Via HORNBACHs hantverkarservice vidarebefordras din förfrågan till externa experter inom respektive hantverk som kan hjälpa dig med rådgivning om installation, sanering och renovering, transporter osv.
b) Videorådgivning för hantverkarservice
Om du bokar en tid för videorådgivning för hantverkarservice online behandlar vi dina kontakt- och kommunikationsuppgifter (t.ex. din e-postadress), loggfiler, protokoll- och metadata (IP-adress, tidpunkten för deltagandet osv.) och ev. profiluppgifter (t.ex. ditt användarnamn) med hjälp av mötesbokningen hos Microsoft Bookings.
Om du använder dig av vår videorådgivning för hantverkarservice behandlar vi dina kontakt- och kommunikationsuppgifter (t.ex. din e-postadress), loggfiler, protokoll- och metadata (IP-adress, tidpunkten för deltagandet osv.) och ev. profiluppgifter (t.ex. ditt användarnamn) med hjälp av videomötesfunktionen hos Microsoft Teams. Rådgivningen spelas inte in.
c) Ordergenomförande
Om du lägger en beställning hos HORNBACHs hantverkarservice vidarebefordrar vi dina beställnings- och kontaktuppgifter som krävs för uppdraget till motsvarande installations- eller hantverksföretag, som sedan avtalar en tid med dig och levererar produkterna samt genomför installationen eller byggarbetet. I övrigt hänvisar vi till informationen om ordergenomförande i motsvarande kapitel i detta integritetsmeddelande.
Syftet med uppgiftsbehandlingen är att kunna förmedla installationsuppdrag.
Uppgiftsbehandlingen görs för att påbörja eller fullfölja ett avtal (art. 6.1 b GDPR).
a) Ordergenomförande
Om du tillsammans med din förfrågan lägger en beställning hos HORNBACHs hantverkarservice vidarebefordrar vi dina beställnings- och kontaktuppgifter som krävs för uppdraget till vår servicepartner Hemfixarna Nordic AB, Sankt Eriksgatan 46, 112 34 Stockholm, som organiserar installationen tillsammans med utföraren. I övrigt hänvisar vi till informationen om ordergenomförande i motsvarande kapitel i detta integritetsmeddelande. Mer information finns på Hemfixarnas hemsida under hemfixarna.se.
Dina uppgifter lagras hos oss till dess att respektive rådgivning avslutats. Efter avslutad rådgivning fortsätter uppgifterna att lagras om vi är skyldiga till det på grund av skatterättsliga bestämmelser.
Uppgifter för att genomföra ordern lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller skattelagstiftningen.
Det finns inte möjlighet till invändningar eller radering medan beställningen genomförs, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas, såvida inte lagstadgade arkiveringsfrister förhindrar radering. Om du inte ger oss tillgång till uppgifterna kan beställningen inte genomföras.
Våra bygg- och trädgårdsvaruhus övervakas för nedanstående syften med hjälp av kameraövervakningssystem i de offentligt tillgängliga områdena med undantag för toaletter och andra känsliga områden. Övervakningsbilderna spelas in. På motsvarande skyltar hänvisas till kameraövervakningen i våra bygg- och trädgårdsvaruhus.
Syftet med uppgiftsbehandlingen med hjälp av kameraövervakning är skydd av HORNBACH Byggmarknad ABs egendom och kundernas och medarbetarnas säkerhet samt dokumentation och åtal av brott.
Kameraövervakningen syftar till att tillvarata våra berättigade intressen, vilka motsvarar tidigare nämnda syften. Rättslig grund är art. 6.1 f GDPR och kamerabevakningslagen (2018:1200).
Om du registreras av vår kameraövervakning i våra varuhus eller ertappas med stöld så får de detektiver som vi anlitar på plats åtkomst till dina uppgifter. Vid brott överlämnas de dessutom till ansvariga rättsvårdande myndigheter.
Varaktigheten för lagring utan angiven orsak uppgår till max. 30 dagar. I händelse av en incident (t.ex. stöld) lagras uppgifterna därutöver tills uppgifterna inte längre behövs (t.ex. när utredningen avslutats).
Det finns inga möjligheter till invändning eller radering. För att värna den personliga integriteten för de personer som spelas in vid kameraövervakningen är känsliga områden undantagna från kameraövervakningen, och det är bara en liten krets av personer som har tillträde till övervakningsrummet och inspelningarna.
I HORNBACH bygg- och trädgårdsmarknader erbjuds alla besökare och kunder kostnadsfri wifi-uppkoppling till internet. Användningen av kund-wifi sker via kundens egna mobila enhet. För att använda kund-wifi krävs att man registrerar sig för wifi och accepterar de användarvillkor som meddelas vid registreringen. För användningen av kund-wifi inhämtas, lagras och överförs uppgifter för identifiering av din mobila enhet.
Uppgiftsbehandlingen vid tillhandahållande av kund-wifi innefattar den internetåtkomst som på så sätt är möjlig.
Rättslig grund för uppgiftsbehandlingen är vårt berättigade intresse att tillhandahålla ett kund-wifi (art. 6.1 f GDPR) resp. användaravtalet (art. 6.1. b GDPR) så snart användarvillkoren från LOOP21 Mobile Net GmbH har godkänts.
För att tillhandahålla kund-wifi använder vi tjänsteleverantören LOOP21 Mobile Net GmbH, Resselstraße 16, A-2120 Wolkersdorf, Österrike. När det gäller tjänsteleverantörens personuppgiftsbehandling hänvisar vi till närmare information i de användarvillkor som tillhandahålls av tjänsteleverantören vid registreringen.
Uppgifterna från användningen av kund-wifi lagras i 60 dagar.
Du kan när som helst avsluta användningen av kund-wifi genom att inaktivera wifi-funktionen på din mobila enhet eller genom att logga ut från din mobila enhet.
I den mån du enbart köper varor från vårt lagersortiment i våra bygg- och trädgårdsvaruhus och tar med dig dem direkt, inhämtar vi inga personuppgifter från dig, förutsatt att du inte använder andra betalningsmedel än kontanter samt vad gäller ovan nämnda kameraövervakning.
I den mån du beställer varor i våra varuhus (lägger en order) upprättar vi en uppsättning uppgifter i vår kunddatabas (kundnummer, namn, adress, telefonnummer, e-postadress) och inhämtar uppgifter vid orderinläggningen om de beställda varorna.
Personuppgiftsbehandlingen syftar till att förbereda och fullfölja ett avtal med köparna av produkterna samt att jämföra beställarens uppgifter med anti-terror- och sanktionslistor enligt lag och för kundservicesyften – för företagskunder dessutom information om ytterligare tjänster från HORNBACH.
Art. 6.1 b, c och f GDPR i samband med Art. 2 förordning (EG) 2580/2001 och Art. 4 förordning (EG) 881/2002
Uppgiftsöverföring görs vid ev. utfärdande av en kundorder till leverantören av varan samt till transportören av varan.
Vidare överlämnar vi uppgifterna till tjänsteleverantören för jämförelse av sanktionslistor, vilket är Refinitiv Germany GmbH, Friedrich-Ebert-Anlage 49, 60327 Frankfurt, Tyskland.
Uppgifter som inhämtats under beställningsprocessen lagras under den tid som krävs för att fullfölja avtalet, såvida ett avtal har slutits. Efter att avtalet har fullföljts lagras uppgifter i kunddatabasen för kundservicesyften och avtalsuppgifter för att uppfylla olika arkiverings- och dokumentationsskyldigheter, vilka bland annat framgår av den svenska bokföringslagen. De arkiveringstider som nämns där uppgår till sju år. Under denna tid är hanteringen av personuppgifter begränsad. Arkiveringsskyldigheten börjar med utgången av kalenderåret när offerten överlämnats resp. avtalet uppfyllt.
I den mån uppgifterna krävs för att fullfölja ett avtal eller för att genomföra åtgärder inför ett avtal, kan uppgifterna bara raderas i förtid om det inte finns några avtalsmässiga eller lagstadgade skyldigheter som förhindrar radering.
Olika betalningsmetoder erbjuds för att hantera betalningen av inköpet i våra bygg- och trädgårdsvaruhus. Nedan beskrivs uppgiftsbehandlingen för de enskilda betalningsmetoderna och vilka tjänsteleverantören som är involverade.
HORNBACH Byggmarknad AB lagrar inga bank-, kredit- eller betalningsuppgifter för hanteringen av betalningsmetoder via debet- eller kreditkort. Alla uppgifter tillhandahålls endast i maskerad form i våra system och därmed går det inte att koppla dem till ditt namn och din adress. I enlighet med Payment Card Industri Data Security Standard (PCI DSS) lagrar HORNBACH inga uppgifter i klartext från debet- eller kreditkort i sina system. Uppgifterna behandlas för autentisering resp. riskprövning i enlighet med direktiv EU 2015/2366 (Payment Services Directive 2, PSD 2).
Om du har frågor om hur dina uppgifter behandlas ska du vända dig direkt till kortutgivare.
Personuppgiftsbehandlingen syftar till att genomföra betalningen enligt avtalet vid köp av produkter och tjänster. Utan dessa betalningsuppgifter och betalningsleverantörer kan betalnings- och avtalsprocessen inte genomföras. Genomförandet av affärs- och kundrelaterade säkerhetsåtgärder syftar till att uppfylla de lagstadgade bestämmelserna enligt penningtvättslagen. Eventuella åtgärder för att förhindra bedrägeri under korttransaktioner syftar till att minimera risken för utebliven betalning och förhindra kortmissbruk.
Art. 6.1 b GDPR och art. 6.1 c GDPR i samband med penningtvättslagen.
Dina uppgifter överförs till vår betalningsleverantör vid stationära terminaler till Verifone Sweden AB, Ljusslingan 4, Stockholm 120 06, Sverige och vid mobila terminaler till Worldline (Bambora Device AB) Slottsjordsvägen 5, 302 38 Halmstad som tekniskt personuppgiftsbiträde samt till respektive involverade banker.
Uppgifter som inhämtats under beställnings- och betalningsprocessen lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att avtalspartens personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller bokföringslagen.
Det finns inte möjlighet till invändningar eller radering medan betalningsprocessen genomförs, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas, såvida inte lagstadgade arkiveringsfrister förhindrar radering.
När det gäller personuppgiftsbehandlingen vid betalning av inköp i HORNBACH-varuhus med HORNBACH Projektvärldskort eller Företagskort hänvisar vi till de separata integritetsmeddelanden som du fick när du ansökte om respektive kort. Rättslig grund för behandlingen av personuppgifter är art. 6.1 b GDPR – (betalnings-)process inom ramen för ett avtal.
Utbetalningar görs enbart via den betalningsmetod som användes för den ursprungliga betalningsprocessen. För att kunna genomföra utbetalningen överförs nödvändiga uppgifter till respektive betalningsleverantör. Rättslig grund för behandlingen av personuppgifter är art. 6.1 b GDPR – (betalnings-)process inom ramen för ett avtal.
I den mån orderhanteringen kräver det registrerar och lagrar vi kompletterande uppgifter om din person i samband med din order och överför uppgifter till andra företag och enskilda personer. Personuppgifter överförs i synnerhet till följande tjänsteleverantörer:
Fastställande av leveransavstånd och tillhörande fraktkostnader:
Leveransadressen (bestående av gata, husnummer och postnummer) överförs till Google Maps.
Anlitade transportföretag:
i syfte att leverera din beställning och tillhandahålla information om leveransstatus (leveransspårning) överförs dina kontaktuppgifter (t.ex. namn, adress, telefonnummer, e-postadress).
Leverantörer/tillverkare:
De produkter du har beställt levereras ibland direkt från våra leverantörer eller produktens tillverkare till dig på uppdrag av oss (dropshipping). Då överför vi uppgifterna från din beställning till dessa företag. I enskilda fall kan det också hända att vi behöver överföra dina kontaktuppgifter och orderuppgifter för att åtgärda brister, för returer eller till leverantören resp. tillverkaren av en berörd produkt.
Leverantörer av handverkstjänster:
Om du har beställt montering i samband med ditt köp, överlämnar vi de av dina beställnings- och kontaktuppgifter som krävs till motsvarande montörer/hantverkare resp. tillverkare, som sedan koordinerar monteringsdatum och övertar leverans av produkten åt oss.
Hämta i varuhuset eller i hämtskåp i varuhuset:
Ett alternativ till att skicka produkten till din leveransadress är att det i de flesta HORNBACH-varuhus går att hämta produkter under och utanför öppettiderna, om du väljer det alternativet under beställningsprocessen. Under öppettiderna går det att hämta beställningar i varuutlämningen. Utanför öppettiderna kan du hämta i HORNBACHs hämtskåp utanför varuhuset på parkeringen. Det går bara att öppna skåpen hos HORNBACH med en smartphone.
Om du har angett en e-postadress i beställningen får du en första och en andra påminnelse om att hämta varorna – efter vardera 7 dagar – till denna e-postadress.
Uppgiftsbehandlingen syftar till att fullfölja avtalet genom köp av produkter eller tjänster.
Rättslig grund för behandlingen av personuppgifter är att fullfölja ingått avtal, art. 6.1 b GDPR.
Google Maps: Google Maps är en tjänst från Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; ”Google”). Det finns ett EU-standardavtal med Google gällande överföring av personuppgifter till personuppgiftsbiträden i tredjeländer. Överföring av uppgifter till tredje part sker i övrigt i den utsträckning som beskrivs i punkt 1 ovan.
Uppgifter för att genomföra ordern lagras under den tid som krävs för att fullfölja avtalet. Även efter att avtalet har fullföljts kan det finnas krav på att personuppgifter ska lagras för att uppfylla avtalsmässiga eller lagstadgade skyldigheter, exempelvis från penningtvättslagen eller skattelagstiftningen.
Det finns inte möjlighet till invändningar eller radering medan beställningen genomförs, eftersom behandlingen är nödvändig för att genomföra beställningen. När avtalsprocessen har avslutats kan du begära att uppgifterna raderas, såvida inte lagstadgade arkiveringsfrister förhindrar radering. Om du inte ger oss tillgång till uppgifterna kan beställningen inte genomföras.
För att genomföra prisgarantin inhämtar vi förutom artikelbasdata och uppgifterna om den billigare konkurrenten även ditt namn och dina kontaktuppgifter från ett tröskelvärde.
Syftet med uppgiftsbehandlingen är att granska din begäran om att få ta del av prisgarantin och att betala ut prisgarantin om den beviljas samt att förhindra bedrägeri.
Art. 6.1. b och f GDPR – fullföljande av prisgarantin som en del av ett ingått köpeavtal samt skydd mot bedrägligt utnyttjande av prisgarantin.
Inga
Dina uppgifter lagras under fullföljandet av prisgarantin. När prisgarantiprocessen är avslutad lagras dina uppgifter så länge som krävs enligt lagstadgade arkiveringsskyldigheter, t.ex. från bokföringslagen.
Du kan när som helst, fram tills att prisgarantiprocessen har avslutats resp. prisgarantin utbetalats, återkalla din begäran om att prisgaranti ska beviljas. Om begäran återkallas kan prisgarantin inte längre beviljas.
För att kunna hantera returer och utfärda ett returkvitto behandlar vi dina avtals-, leverans- och kontaktuppgifter i samband med det tidigare köpet. För att kunna erbjuda dig servicen över hela Europa delar vi dina avtals-, leverans- och kontaktuppgifter med våra regionala HORNBACH-byggvaruhusbolag.
Att tillhandahålla kundtjänster över hela koncernen och tillvarata skatterättsliga registreringsskyldigheter samt undvika penningtvätt och bedrägeri.
Art. 6.1 c GDPR i samband med bokföringslagen samt art. 6.1 f GDPR.
HORNBACH Baumarkt AG (Tyskland), HORNBACH Baumarkt GmbH (Österrike), HORNBACH Baumarkt CS spol.s.r.o. (Tjeckien), HORNBACH Baumarkt (Schweiz) AG, HORNBACH Bouwmarkt B.V. (Nederländerna), HORNBACH Centrala SRL (Rumänien), HORNBACH Baumarkt SK spol. s r.o. (Slovakien), HORNBACH Baumarkt Luxemburg S.à.r.l. (Luxemburg)
Dina uppgifter lagras under returprocessen. När returen är avslutad lagras dina uppgifter så länge som krävs enligt lagstadgade arkiveringsskyldigheter, t.ex. från bokföringslagen.
Det finns inte möjlighet till invändningar eller radering under returprocessen, eftersom behandlingen är nödvändig för att genomföra returen. När processen har avslutats kan du begära att uppgifterna raderas, såvida inte lagstadgade arkiveringsfrister förhindrar radering.
I sina bygg- och trädgårdsmarknader hyr HORNBACH ut transportfordon och/eller släpvagnar till personbil som kan transportera stora, skrymmande och tunga produkter som inhandlats i ett HORNBACH varuhus till respektive användningsort. För detta krävs att man ingår ett motsvarande hyresavtal om fordonet där förarens personuppgifter (namn, adress, kommunikationsuppgifter, körkortsuppgifter) inhämtas och behandlas.
Att fullfölja hyresavtalet, genomföra uthyrning.
Art. 6.1 b GDPR angående fullföljande av hyresavtal
Art. 6.1 c GDPR angående körkortskontroll
För att fullfölja avtalet behandlar vi dina personuppgifter enligt punkt 1 och använder vid uthyrning av släpvagnar den tekniska tjänsteleverantören Brenderup AB, Industrigatan 16, 553 02 Jönköping.
Dina uppgifter lagras under fullföljandet av uthyrningen. När hyrlastbilen har återlämnats lagras dina uppgifter så länge som krävs enligt lagstadgade arkiveringsskyldigheter, t.ex. från skattelagstiftningen.
Det finns inte möjlighet till invändningar eller radering medan hyresavtalet genomförs, eftersom behandlingen är nödvändig för att genomföra uthyrningen. När processen har avslutats kan du begära att uppgifterna raderas, såvida inte lagstadgade arkiveringsfrister förhindrar radering.
HORNBACH genomför på förekommen anledning kundundersökningar i varuhusen. Dessa undersökningar är vanligtvis anonyma. Om en icke-anonym undersökning undantagsvis skulle genomföras, sker inhämtning och behandling av uppgifter utifrån ditt samtycke till detta.
Genomförande av kundundersökningar och ev. efterföljande kontakt med respondenterna om uppgifterna i undersökningen.
I den mån vi behandlar dina personuppgifter utifrån ditt samtycke är den rättsliga grunden art. 6.1 a GDPR.
Vi använder tjänsteleverantören SayWay GmbH, Holbeinstr. 6, 50733 Köln, Tyskland för kundundersökningar.
Dina personuppgifter raderas automatiskt efter 90 dagar.
Enligt art. 7.3 GDPR har du rätt att när som helst återkalla ditt dataskyddsrättsliga samtycke. Det innebär att vi i framtiden inte längre får fortsätta med den uppgiftsbehandling som grundade sig på detta samtycke. Om du återkallar ditt samtycke kan du inte längre delta i undersökningarna.
Vi inhämtar och lagrar dina personuppgifter när du kontaktar vår kundservice, kontaktar oss via ett kontaktformulär, skickar en reklamation till oss eller ger oss en reparationsorder. Vid dessa tillfällen lagras de uppgifter som du överlämnar till oss samt uppgifter om den kommunikationskanal som du har använt (ev. (för-)namn, e-postadress, telefonnummer, postadress, datum och klockslag för kontakten, ev. önskad reaktion från HORNBACH, ytterligare formulärdata och fritext).
Syftet med uppgiftsbehandlingen är att tillhandahålla HORNBACHs kundservice, behandla din förfrågan och reklamationshantering resp. genomföra en reparationsorder.
Rättslig grund för uppgiftsbehandlingen är vårt berättigade intresse att tillhandahålla kundservice och att behandla din förfrågan enligt art. 6.1 f GDPR eller art. 6.1 b GDPR, i den mån det gäller en reparationsorder, eller art. 6.1 c GDPR, i den mån HORNBACH har rättsliga skyldigheter.
För att kunna erbjuda dig våra tjänster över hela Europa delar vi dina avtals-, leverans- och kontaktuppgifter med våra regionala HORNBACH-bolag. De är HORNBACH Baumarkt AG (Tyskland), HORNBACH Baumarkt GmbH (Österrike), HORNBACH Baumarkt CS spol.s.r.o. (Tjeckien), HORNBACH Baumarkt (Schweiz) AG, HORNBACH Bouwmarkt B.V. (Nederländerna), HORNBACH Centrala SRL (Rumänien), HORNBACH Baumarkt SK spol. s r.o. (Slovakien), HORNBACH Baumarkt Luxemburg S.à.r.l. (Luxemburg).
Med ovanstående bolag finns avtal om gemensamt personuppgiftsansvar enligt art. 26 GDPR. Mer information hittar du här.
Vidare överför vi dina uppgifter för att genomföra en reklamation eller en reparationsorder (om så krävs) till våra leverantörer eller servicepartner.
Dina uppgifter lagras och behandlas under bearbetningen och genomförandet av din förfrågan. När respektive ärende har avslutats lagras uppgifterna så länge som krävs enligt konsumentköplagen eller lagstadgade preskriptionstider.
I den mån uppgiftsbehandlingen sker utifrån art. 6.1 c GDPR finns ingen möjlighet till invändning eller radering, eftersom uppgiftsbehandlingen sker utifrån en lagstadgad bestämmelse.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
Du kan när som helst återta din begäran om service fram tills respektive process har avslutats.
På vår webbplats erbjuder vi möjligheten att prenumerera på HORNBACHs nyhetsbrev. För detta krävs att du anger en e-postadress och väljer ett HORNBACH-varuhus. I HORNBACHs nyhetsbrev informerar HORNBACH om nya projekt, ger tips om projekt och informerar om kampanjer i respektive valt varuhus eller skickar annan reklamrelaterad information från HORNBACH.
För att kunna beställa nyhetsbrevet krävs ett samtycke i en så kallad dubbel opt-in. HORNBACH skickar då ett e-postmeddelande med en bekräftelselänk till den angivna e-postadressen. Det är först när du har klickat på bekräftelselänken som nyhetsbrevet godkänns för att skickas till den angivna adressen. Förutom e-postadressen och det valda HORNBACH-varuhuset lagras även tidpunkten för samtycket (dubbel opt-in) i våra system.
HORNBACH erbjuder dig dessutom möjligheten att välja vilka ämnen du vill få information om utifrån dina intressen. Vi lagrar ditt val tillsammans med ditt kanal-ID (identifierare för din e-postkanal/e-postadress) för att kunna skicka dig relevant innehåll. Du kan när som helst ändra ditt ämnesval utifrån dina intressen eller ta bort det helt. Du kommer till din personliga intressehantering via länken ”Hantera mina intressen” i ditt nyhetsbrev. Intressehanteringen sker på en webbsida från Airship.
Airship loggar och lagrar IP-adresser och andra standardmässiga tekniska data (inklusive datum/tid för åtkomst, webbläsarinformation, operativsystem och enhetstyp) på denna webbsida i enlighet med deras policy för datalagring.
Syftet med personuppgiftsbehandlingen är att skicka nyhetsbrevet och tillhandahålla intresseval för att skicka information som motsvarar dina intressen samt att dokumentera det lagstadgade samtycket till att skicka reklaminnehåll via e-post. Uppgifterna på webbsidan för intressehantering loggas och lagras för tillhandahållande av tjänsten och ingår i Airships standardiserade säkerhets- och driftsrutiner, såsom hotdetektering, efterlevnad, felspårning och övervakning av missbruk.
Rättslig grund för uppgiftsbehandlingen är det samtycke du har lämnat (art. 6.1 a GDPR) samt art. 6.1 c GDPR.
Art. 6.1 f GDPR: Vårt berättigade intresse är den erbjudna tjänsten att skicka information till dig baserat på dina intressen.
För att skicka ut HORNBACH-nyhetsbrevet använder vi oss av tjänsterna från Airship Group Inc., 1225 West Burnside, Suite 401, Portland OR 97209, USA. Dina uppgifter vidarebefordras inte till tredje part för externa reklamändamål.
Din e-postadress och övriga uppgifter som du har angett samt dokumentationen av ditt samtycke lagras tills du återkallar detta.
Dina valda intressen lagras i 90 dagar efter avtalets upphörande mellan HORNBACH och Airship. I nyhetsbrevet beaktas alltid de intressen som du angett vid den aktuella tidpunkten. Om du tar bort eller ändrar dina intressen kommer de inte längre att användas eller användas i enlighet med din ändring.
Airship lagrar de tekniskt standardiserade uppgifter som samlas in på webbsidan för intressevård i trettio dagar.
Du kan när som helst avbryta prenumerationen på vårt nyhetsbrev genom att skicka ett e-postmeddelande till dataskydd@hornbach.com eller ett brev till HORNBACH Byggmarknad AB, Grimbodalen 4, 417 05 Göteborg. Du kan även avsluta prenumerationen på nyhetsbrevet genom att klicka på länken som ligger i slutet av alla e-postmeddelanden med nyhetsbrevet.
Du kan när som helst ändra dina intressen helt eller delvis via länken i slutet av varje e-postmeddelande eller genom att avsluta prenumerationen på nyhetsbrevet.
Om databehandlingen sker på grundval av artikel 6.1 f GDPR kan du när som helst, under de förutsättningar som anges i artikel 21 i GDPR, invända mot fortsatt databehandling av skäl som härrör från din särskilda personliga situation.
När du besöker en av HORNBACH Byggmarknad AB:s sociala mediesidor behandlar vi som operatör för den sociala mediesidan dina handlingar och interaktioner med vår sociala mediesida (t.ex. innehållet i dina meddelanden, förfrågningar, inlägg eller kommentarer som du skickar till oss eller lämnar på våra sociala mediesidor eller när du gillar eller delar våra inlägg) samt dina offentliga profiluppgifter (t.ex. ditt namn och din profilbild).
Vilka personuppgifter från din profil som är offentliga beror på dina profilinställningar, som du själv kan anpassa i dina inställningar på den sociala medieplattformen. Var i allmänhet noga med att inte skicka eller dela känsliga uppgifter eller konfidentiell information (t.ex. ansökningshandlingar, bankuppgifter eller betalningsuppgifter) via sociala medieplattformar. Vi rekommenderar att du använder en säkrare överföringsmetod (t.ex. post, krypterat e-postmeddelande).
De sociala medieplattformarna förser oss även med anonym användningsstatistik (så kallade analystjänster eller sidstatistikuppgifter) för våra sociala mediesidor baserat på våra följares handlingar och interaktioner (t.ex. gilla-markeringar, delningar, kommentarer, antal följare, öppningar av enskilda områden, ett inläggs räckvidd samt statistik om följarnas ålder, språk, ursprung eller intressen). Vi har inget inflytande över eller tillgång till upprättandet och hanteringen av denna användningsstatistik och de underliggande uppgifterna. Detta utförs under eget ansvar av respektive social medieplattform och utan att vi har tillgång till enskilda följares eller användares personuppgifter.
Vi använder denna anonyma användningsstatistik för att visa intressebaserade annonser på de sociala medieplattformar vi använder eller för att lyfta fram våra inlägg. Visning av intressebaserade annonser eller inlägg på de sociala medieplattformar vi använder baseras på analys av användarnas tidigare användningsbeteenden på respektive social medieplattform, utan att vi har tillgång till enskilda användares personuppgifter eller kan samla in behandlade personuppgifter eller få kännedom om identiteten på de användare för vilka de intressebaserade annonserna visas.
Operatören för respektive social medieplattform bär ensamt ansvar för behandlingen av personuppgifter på själva plattformen, på vilken vi driver våra sociala mediesidor. De behandlar dina personuppgifter när du besöker en av våra sociala mediesidor, vanligtvis oberoende av om du har ett användarkonto på den relevanta sociala medieplattformen eller om du är inloggad på den relevanta sociala medieplattformen, och använder vanligtvis även cookies och annan lagrings- och (delvis överlappande) spårningsteknik. Mer information om hur dina personuppgifter behandlas av operatörerna för de respektive sociala medieplattformarna finns i dataskyddsinformationen på följande webbplatser för respektive social medieplattform:
- Facebooks integritetspolicy på
- Instagrams integritetspolicy på
- YouTubes integritetspolicy på
- Pinterests integritetspolicy på
- TikToks integritetspolicy hittar du på
- Information om LinkedIn hittar du på
Det kan förekomma att de sociala medieplattformerna själva skapar personlig användningsstatistik, till exempel för egen marknadsundersökning, annonsering eller för andra kommersiella eller affärsmässiga ändamål, och behandlar personuppgifter utanför EU/EES, något som vi inte har något inflytande över eller tillgång till. Mer information hur dina personuppgifter behandlas av operatörerna för de respektive sociala medieplattformarna inom ramen för upprättande och behandling av användningsstatistik finns i informationen om användningsstatistik på följande webbplatser för respektive social medieplattform:
- Facebooks integritetspolicy på
- Instagrams integritetspolicy på
- YouTubes integritetspolicy på
- Pinterests integritetspolicy på
- TikToks integritetspolicy hittar du på
- Information om LinkedIn hittar du på
Mer information hur dina personuppgifter behandlas av operatörerna för respektive sociala medieplattformar inom ramen för intressebaserad reklam samt inställningsmöjligheterna för din profil och dina reklampreferenser finns på respektive social mediaplattform
Vi driver våra sociala mediesidor och behandlar därmed de ovan nämnda uppgifterna i syfte att tillhandahålla information om HORNBACH och de produkter som erbjuds samt att kommunicera med följare och intressenter.
Behandlingen av uppgifterna från användningsstatistiken hjälper oss att komma i kontakt med våra följare och intressenter, förstå våra inläggs användning och räckvidd och upptäcka vad som föredras samt göra våra sociala mediesidor så målgruppsanpassade som möjligt.
Ovanstående uppgiftsbehandling sker på grundval av våra tidigare nämnda berättigade intressen (art. 6.1 f GDPR) samt ev. för att besvara dina meddelande, förfrågningar, bidrag eller kommentarer som du riktar till oss (art. 6.1. b eller f GDPR).
Det finns motsvarande avtal med operatörerna av tidigare nämnda sociala medieplattformar i form av personuppgiftsbiträdesavtal eller avtal om gemensamt personuppgiftsansvar. Mer information om detta hittar du hos operatörerna för respektive social medieplattform via ovan nämnda länkar. Operatörer för respektive plattformar är:
- Facebook (Meta Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland) för sidan
- Instagram (Meta Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland) för sidan
- YouTube (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland) för sidan
- Pinterest (Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland) för sidan
- TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland) för sidan
- Information om LinkedIn hittar du på
För att kunna tillhandahålla våra sociala mediesidor arbetar vi med tjänsteleverantörer (t.ex. IT-tjänsteföretag eller reklam- och contentagenturer) som hjälper oss med att skapa våra inlägg och optimera våra sociala mediesidor. I den mån dessa tjänsteleverantörer behandlar personuppgifter för vår räkning har vi ingått ett personuppgiftsbiträdesavtal med dessa tjänsteleverantörer och kommit överens om lämpliga garantier för att skydda personuppgifterna.
Dina personuppgifter raderas eller spärras så fort syftet med lagringen inte längre är aktuellt och inga lagstadgade arkiveringsfrister förhindrar en radering. Uppgifterna spärras eller raderas även då en föreskriven lagringsfrist i ovan nämnda standarder löper ut.
Vi lagrar dina personuppgifter, om detta är tillåtet enligt lag, endast så länge som krävs för att uppnå eftersträvade syften resp. så länge du inte återkallar ditt samtycke. I händelse av att du invänder mot behandlingen raderar vi dina personuppgifter, såvida inte fortsatt behandling är fortsatt tillåten enligt lag. Vi raderar också dina personuppgifter när vi är skyldiga att göra det av andra rättsliga skäl. Vid tillämpning av dessa allmänna principer raderar vi vanligtvis dina personuppgifter omedelbart när den rättsliga grunden inte längre gäller och såvida inga andra rättsliga grunder (t.ex. skatterättsliga arkiveringsfrister) är tillämpliga. Om det senare gäller, raderar vi uppgifterna när den andra rättsliga grunden inte längre gäller.
Du kan utöva dina rättigheter för ovan nämnda fanpage-operatörers webbplatser. Vi har inget inflytande över lagringstiderna där.
När det gäller behandling av uppgifter utförd av HORNBACH Byggmarknad AB kan du när som helst kostnadsfritt utöva dina rättigheter gentemot oss via de angivna kontaktuppgifterna. När det gäller behandling av uppgifter utförd av operatören för respektive social medieplattform kan du när som helst kostnadsfritt utöva dina rättigheter gentemot respektive operatör. Vi ger dig stöd i största möjliga utsträckning och vidarebefordrar din begäran om utövandet av dina rättigheter gentemot operatörerna för respektive social medieplattform till dem.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
HORNBACH genomför evenemang för olika kundgrupper (t.ex. företagsträffar eller women@work) i sina stationära detaljhandelsfilialer.
Till evenemangen bjuds antingen kunder från befintliga kundrelationer in aktivt – då används motsvarande kunddata (namn, adress, bransch och ev. e-postadress) – eller så finns det möjlighet för allmänheten att anmäla sig till de evenemang som erbjuds på respektive webbplats genom att ange sina personuppgifter i anmälningsformuläret.
De uppgifter som anges i formuläret används för att planera och genomföra evenemanget samt för att skicka anmälningsbekräftelse och eventuell ytterligare information om evenemanget. Under evenemanget tas eventuellt bilder och filmer av evenemanget och deltagarna.
Behandlingen av ovanstående beskrivna personuppgifter görs för evenemangets planering (inbjudan eller anmälan osv.) och genomförande (begränsat deltagarantal, catering osv.) samt för dokumentation och ev. efterföljande reklam.
Rättslig grund för uppgiftsbehandlingen är art. 6.1 f GDPR utifrån vårt berättigade intresse att erbjuda våra kunder sådana evenemang och att dokumentera dem samt använda dem för reklamändamål.
För registreringen av deltagaruppgifter använder vi oss av en programvarulösning från doo GmbH, Hultschiner Straße 8, 81677 München, Tyskland.
Dina uppgifter lagras och behandlas under bearbetningen och genomförandet av din anmälan till våra evenemang. Efter att respektive evenemang har avslutats lagras de under 30 dagar och därefter raderas de oåterkalleligen.
Om du inte ger oss tillgång till dina personuppgifter kan du inte delta i evenemanget. I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
HORNBACH tillhandahåller ”HORNBACH-appen” i Google Play Butik och i Apple App Store för nedladdning. För användningen av respektive appbutik och uppgiftsbehandlingen där hänvisar vi till respektive leverantörs integritetsmeddelanden, vilka du hittar här:
Google Play Store:
Apple App Store:
Huawei AppGallery:
Efter nedladdning och installation av HORNBACH-appen på din mobila enhet kan du med hjälp av den ta del av tjänsterna från HORNBACH Byggmarknad AB under kundkonto, köp i webbutiken och på webbplatsen. Vi hänvisar till informationen på respektive plats för uppgiftsbehandlingen där. Utöver det inhämtas och behandlas följande ytterligare uppgifter vid användning av HORNBACH-appen:
- Det HORNBACH-varuhus som är inställt i appen eller närmast belägna HORNBACH-varuhus utifrån den mobila enhetens platsuppgifter.
- Felmeddelanden, enhetsinformation, appversion, statistikinhämtning om appens hastighet och uppkopplingens hastighet till HORNBACHs servrar.
Bland annat inhämtas följande uppgifter och behandlas via appen för att skicka pushmeddelanden och meddelanden i appen för att tillhandahålla transaktionsrelaterad information (t.ex. status för R&H, onlinebeställningar, tillgodohavanden, hämtning av reserverade varor): användar-id, push-token, den mobila enhetens namn/modell/programvaruversion, Airship Channel ID, Analytics Events, taggar (region och varuhus), attribut, språkinställning, tidszon, appversion. Ytterligare information om uppgiftsbehandlingen hittar du nedan under punkt 4.
För att upprätta funktioner för förstärkt verklighet använder HORNBACH-appen Google Play-tjänster för AR Core (ARCore) och får åtkomst till olika funktioner i din enhet för att beräkna din position och placering i verkligheten. Exempelvis använder HORNBACH-appen kameran för att registrera den miljö som din enhet befinner sig i och rörelsesensorerna för att upptäcka förändringar i din enhets position och placering.
Tillhandahålla och driva HORNBACH-appen.
Rättslig grund för uppgiftsbehandlingen är, såvida den inte har beskrivits i HORNBACHs enskilda webbtjänster, art. 6.1 b eller f GDPR eller, om vi har bett dig om samtycke för respektive uppgiftsbehandling, art. 6.1 a GDPR.
Bugsnag:
För att åtgärda fel använder vår app tjänsten Bugsnag från Bugsnag Inc. 939 Harrison St, San Francisco, CA 94107, USA. I händelser av fel överförs felmeddelande, enhetsinformation och appversionen till Bugsnag.
Airship:
På vår webbplats använder vi marknadsföringsfunktioner från en så kallad Customer Engagement-plattform från leverantören Airship Group, Inc. (1225 West Burnside, Suite 401, Portland OR 97209, USA), nedan kallad ”Airship”, som gör det möjligt för oss att centralt styra kommunikationen och interaktionen med våra användare via pushmeddelanden och meddelanden i HORNBACH-appen. Med ”Airship” kan vi genomföra målgruppsrelevant kommunikation utifrån analyserade användarreaktioner och användarattribut. ”Airship” använder metoder som Custom Events och Screen Tracking för att analysera användarbeteenden. Analysrelevanta uppgifter på användarnivå är t.ex. öppnad app eller klick på en knapp. Då behandlas information som lagras på användarnas enheter, t.ex. när appen öppnades och med vilka element användaren interagerade. ”Airship” behandlar också information som t.ex. tidszon och andra tekniska parametrar för statistisk analys och mätning av räckvidden för vår kommunikation. Mer information hittar du på:
Google ARCore:
Vår app använder Google Play-tjänster för AR Core (ARCore) för att upprätta funktioner för förstärkt verklighet (AR) som kan integreras sömlöst med verkligheten. För detta får vi åtkomst till olika funktioner i din enhet för att ta reda på din position och placering i verkligheten. Exempelvis använder vi kameran för att registrera den miljö som din enhet befinner sig i och rörelsesensorerna för att upptäcka förändringar i din enhets position och placering. Utifrån denna information kan vi skapa AR-innehåll som visas på din bildskärm och som ser ut att vara i verkligheten. Dina personuppgifter behandlas inom ramen för ARCore och behandlas av Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (härefter ”Google”). Mer information om uppgiftsbehandlingen hittar du på
Nyris bildigenkänning:
Vi erbjuder dig möjligheten att använda en visuell sökmotor i HORNBACH-appen för att söka efter liknande produkter i vår webbshop med hjälp av egna foton och bilder. Om du använder bildigenkänningen (den så kallade ”visuella sökmotorn”) behandlas IP-adressen för den enhet du använder samt de bilder du laddar upp i appen. IP-adressen raderas omedelbart efter mottagandet av bilden. Bilden analyseras i två steg: I det första steget söker programvaran efter hänvisningar till konkreta personer, till exempel ansikten eller text med namn i bilden. Sådana personuppgifter görs oigenkännliga (anonymiseras) i bildfilen. I det andra steget analyserar produktigenkänningen fotot och jämför föremålen på bilden med varor i vår databas för att hitta likheter. Du får resultatet av produktigenkänningen som svar på din visuella sökfråga. Den så kallade ”Visual Search Engine” tillhandahålls av nyris GmbH, Max-Urich-Str. 3, 13355 Berlin.
Bugsnag:
Uppgifterna lagras i högst 60 dagar.
Airship:
Uppgifterna lagras i högst 13 månader.
Google ARCore:
I den mån du invänder mot HORNBACH-appens åtkomst till kameran genom att inte längre tillåta åtkomst till kameran, kan funktionerna för Google ARCore i HORNBACH-appen inte längre behandlas för upplevelser i förstärkt verklighet. Lagringstiden för dina uppgifter, som operatörerna av appbutikerna behandlar för egna syften, ligger utanför vårt inflytande. Inhämta därför information direkt från ansvarig operatör.
Nyris bildigenkänning:
IP-adressen raderas omedelbart efter mottagandet, bildinnehållet anonymiseras omedelbart efter mottagandet, så att inga personuppgifter lagras.
Bugsnag
Det finns inte möjlighet till invändningar och radering eftersom möjligheten att upptäcka och åtgärda fel är nödvändig för att HORNBACH-appen ska fungera smidigt. Dina uppgifter kommer endast att överföras till Bugsnag i händelse av fel.
Airship
Om du vill invända mot behandlingen av eller radera dina uppgifter hos tjänsten Airship för framtiden ska du kontakta HORNBACH Byggmarknad AB, Grimbodalen 4, 417 05 Göteborg, med uppgifter om ditt Airship Channel-id eller kontakta oss direkt via följande e-postadress: dataskydd@hornbach.com
Google ARCore
Du kan invända mot behandlingen genom att ta bort behörigheten i din enhets inställningar eller i HORNBACH-appens inställningsmeny. Observera att du då eventuellt inte längre kan använda HORNBACH-appen fullt ut.
Nyris bildigenkänning
Du kan välja om du vill använda den visuella sökningen som en valfri funktion i HORNBACH-appen eller inte. Om du inte använder funktionen överförs inga foton eller andra data till den visuella sökningen.
Utöver företagsuppgifterna inhämtar, behandlar och lagrar vi uppgifter från kontaktpersonerna hos leverantörerna och tjänsteleverantörerna, för att möjliggöra och fullfölja affärsrelationer med våra leverantörer och tjänsteleverantörer. Utöver namn och kontaktuppgifter på företaget är detta ev. även uppgifter om position och tjänst i företaget samt ytterligare personuppgifter (födelsedatum, datum för möten och förhandlingar).
Om leverantörer och tjänsteleverantörer ges åtkomst till programvaruprodukter hos HORNBACH Byggmarknad AB, lagras de uppgifter som krävs för detta (t.ex. användarkonton och lösenord samt datum och varaktighet för den senaste åtkomsten).
Vidare görs även en kreditprövning för leverantörens företag med hjälp av externa kreditupplysningsföretag.
Syftet med uppgiftsbehandlingen är att möjliggöra och fullfölja samarbeten med leverantörer eller tjänsteleverantörer, i synnerhet att kunna ta kontakt för att fullfölja avtal, tillhandahålla och underhålla applikationer och meddelanden om felaktiga produkter/utförande av tjänster.
Vidare används uppgifterna för lagstadgad jämförelse med statliga sanktionslistor.
Syftet med kreditprövningen är att bedöma leverantörens ekonomiska prestationsförmåga och säkra eventuella fordringar från HORNBACH gentemot leverantören i avtalsförhållandet.
Rättslig grund när det gäller avtalsmässiga angelägenheter är art. 6.1 b GDPR.
För sanktionslistorna är den rättsliga grunden art. 6.1 c GDPR i samband med art. 2 förordning (EG) 580/2001 och art. 4 förordning (EG) 881/2002.
För lagring av kontaktpersonens kontaktuppgifter och kreditprövningen är den rättsliga grunden vårt berättigade intresse att ta kontakt när det gäller avtalsförhållandet och att skydda våra ekonomiska intressen, art. 6.1. f GDPR.
Vi delar dina avtals- och kontaktuppgifter med våra regionala HORNBACH-bolag. De är HORNBACH Baumarkt AG (Tyskland), HORNBACH Baumarkt GmbH (Österrike), HORNBACH Baumarkt CS spol.s.r.o. (Tjeckien), HORNBACH Baumarkt (Schweiz) AG, HORNBACH Bouwmarkt B.V. (Nederländerna), HORNBACH Centrala SRL (Rumänien), HORNBACH Baumarkt SK spol. S r.o. (Slovakien), HORNBACH Baumarkt Luxemburg S.à.r.l. (Luxemburg).
Med ovanstående bolag finns avtal om gemensamt personuppgiftsansvar enligt art. 26 GDPR. Mer information hittar du här:
Vi använder oss av Microsoft Forms för förhandsförfrågningar till leverantörer. Microsoft Forms ingår i Microsoft 365, en programvara från Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland.
Uppgiftsbehandlingen med Microsoft 365 sker på servrar i datacenter inom EU. Vi har ingått ett personuppgiftsbiträdesavtal enl. art. 28 GDPR med Microsoft för detta ändamål. Enligt det har vi kommit överens med Microsoft om omfattande tekniska och organisatoriska åtgärder för Microsoft 365 som motsvarar aktuella tekniska standarder för IT-säkerhet (t.ex. avseende koncept för åtkomstbehörighet och end-to-end-kryptering för datalinjer, databaser och servrar).
Microsoft förbehåller sig rätten att behandla uppgifter för egna legitima affärssyften och att överföra dem till Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Vi har inget inflytande över de uppgiftsbehandlingar som utförs av Microsoft. I den omfattning som Microsoft Teams behandlar personuppgifter i samband med legitima affärssyften är Microsoft oberoende personuppgiftsansvarig för dessa uppgiftsbehandlingar och som sådan ansvarig för att följa alla gällande dataskyddsbestämmelser. Om du behöver information om den behandling som utförs av Microsoft kan du läsa Microsofts integritetspolicy
Vidare överlämnar vi uppgifterna till tjänsteleverantören för att jämföra sanktionslistor, vilken är Refinitiv Germany GmbH, Friedrich-Ebert-Anlage 49, 60327 Frankfurt, Tyskland.
Kontaktpersonens uppgifter lagras så länge som avtalsförhållandet består. Utöver det lagras dessa uppgifter om de är underkastade särskilda handelsrättsliga arkiveringsfrister.
Uppgifter om kontaktpersoner kan raderas på den registrerades begäran, såvida inga lagstadgade arkiveringsfrister förhindrar det. Vidare uppdateras uppgifterna om kontaktpersonen vid byte av kontaktperson.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
Behandling av personuppgifter som finns lagrade på eller i respektive system kan förekomma vid underhåll av hårdvara, programvara och tillhandahållande av tekniska tjänster. Behandling av personuppgifter kan också ske inom ramen för IT-säkerhet och felanalys. Detta beror på om respektive säkerhetstillbud eller fel (även) gäller personuppgifter.
Uppgiftsbehandlingen syftar till att säkerställa att våra IT-system är uppdaterade, åtgärda eventuella fel och garantera systemens säkerhet.
Rättslig grund är vårt berättigade intresse av de tidigare nämnda syftena (art. 6.1 f GDPR).
För att genomföra de nödvändiga åtgärderna använder vi oss delvis av tjänsteleverantörer som ev. kan komma i kontakt med personuppgifter under sitt arbete. Det finns personuppgiftsbiträdesavtal med dessa tjänsteleverantörer.
Vi lagrar aldrig uppgifter inom ramen för ovanstående beskrivna uppgiftsbehandling. I händelse av felsökning kan temporär lagring av uppgifter krävas. Dessa uppgifter raderas när felanalysen har avslutats.
Lagringstiden för loggfilerna för kvitto-id och momsregistreringsnummer för tilldelning i händelse av fel eller felsökning vid fakturautskrivning som kassakvitto lagras i 15 veckor.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
I händelse av att vi har konkreta uppgifter om ett olagligt och/eller oegentligt beteende, inhämtar och behandlar vi de uppgifter som krävs för utredning och dokumentation.
Vidare inhämtar och behandlar vi personuppgifter i händelse av skada, där antingen HORNBACH Byggmarknad AB eller en medarbetare har drabbats av en skada som orsakats av tredje part eller om HORNBACH Byggmarknad AB eller en medarbetare har orsakat en skada på tredje part.
Uppgiftsbehandlingen är till för rättsliga förfaranden eller rättsprocesser samt för att skydda eventuella berörda tredje parter eller fullfölja skadeärenden, ev. genom att involvera försäkringsmäklare och försäkringsbolag.
Vid betalningsförelägganden behandlar vi dina uppgifter för att driva in vår fordran.
Art. 6.1 f GDPR och ev. art. 9.2 f GDPR.
På begäran från offentliga myndigheter eller i händelse av överträdelser av industriella äganderätter, upphovsrätt eller konkurrensrätt kan personuppgifter överlämnas till brottsbekämpande myndigheter, finansmyndigheter eller myndigheter som övervakar överträdelser som kan leda till böter samt ev. till tredje part som hävdar att dennes rättigheter har kränkts. Vi är inte skyldiga att först pröva om kravet från tredje part är berättigat. Överlämning sker i synnerhet när motsvarande lagstadgat eller myndighetsutfärdat direktiv föreligger eller ett motsvarande domstolsbeslut.
Vid skadehantering kan dina uppgifter eventuellt överlämnas till externa försäkringsbolag.
I juridiska ärenden lagras tillhörande personuppgifter i minst sex år, vid exekutionstitlar kan lagringstiden uppgå till upp till 10 år på grund av reglerna för preskriptionstid.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
Produktåterkallningskampanjer eller produktvarningar är aktiva åtgärder för att undvika person- eller sakskador hos HORNBACHs kunder på grund av felaktiga produkter eller tjänster.
I händelse av att vi har konkreta uppgifter om brister hos produkter som har sålts via HORNBACH, inhämtar och behandlar vi de uppgifter som krävs för utredning och dokumentation.
Uppgiftsbehandlingen syftar till att uppfylla rättsliga skyldigheter som åligger HORNBACH inom ramen för produktåterkallelser eller produktvarningar för att undvika person- eller sakskador hos HORNBACHs kunder på grund av felaktiga produkter eller tjänster.
Av bevisskäl dokumenteras genomförda produktåterkallelsekampanjer och uttalade produktvarningar.
Rättslig grund för uppgiftsbehandlingen är att uppfylla rättsliga skyldigheter för ovan nämnda syften (art. 6.1 c GDPR i samband med produktsäkerhetslagen (2004:451)
Det finns ett berättigat intresse av dokumentationen enligt art. 6.1 f GDPR.
Inga uppgifter överlämnas till tredje part.
Tillhörande uppgifter lagras i tio år.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
På grund av de lagstadgade bestämmelserna enl. lag (2014:799) och förordningen om sprängämnesprekursorer (EU) 2019/1148 är vi skyldiga att registrera köparens personuppgifter när vi säljer produkter som innehåller delvis reglerade utgångsmaterial för sprängämnen enligt denna förordning, t.ex. aceton eller väteperoxid.
Vid beställningar i webbshoppen behandlar vi i händelse av misstänkta transaktioner ditt för- och efternamn, din adress resp. leveransadress, typ och mängd av berörd produkt utifrån de uppgifter du har angett som gäst eller i (företags-)kundkontot, för att uppfylla rapporteringsskyldigheten i förordningen om sprängämnesprekursorer.
Vid köp i våra stationära HORNBACH bygg- och trädgårdsmarknader behandlar vi i händelse av misstänkta transaktioner en kopia av kassakvittot och typ och mängd av berörd produkt utifrån, för att uppfylla rapporteringsskyldigheten i förordningen om sprängämnesprekursorer.
Uppgiftsbehandlingen syftar till att uppfylla rättsliga skyldigheter som åligger HORNBACH för att följa lagstiftningen och förordningen om sprängämnesprekursorer. Syftet är att förhindra otillåten egen tillverkning av sprängämnen.
Den rättsliga grunden är artikel 6.1 c i GDPR, i samband med lagen om sprängämnesprekursorer (2014:799) samt artikel 9.4 i förordningen (EU) 2019/1148 om sprängämnesprekursorer.
HORNBACH är skyldig att rapportera i synnerhet misstänkta transaktioner, stöld och förluster till ansvariga myndigheter (nationella förundersökningsämbeten).
Uppgifterna om misstänkta transaktioner lagras i 18 månader enligt lag (2014:799) och bestämmelserna i förordningen om sprängämnesprekursorer. Lagring som går utöver denna tidsperiod görs om vi är skyldiga till detta på grund av lagstadgade bestämmelser eller på grund av ansvariga myndigheters pågående utredningar.
Det finns ingen möjlighet till invändning eller radering, eftersom uppgiftsbehandlingen sker utifrån en lagstadgad bestämmelse.
HORNBACH anonymiserar personuppgifter från produktionssystem i syfte att fortsätta använda dem för programvarutester. Anonymiseringen görs på lämpligt sätt så att det inte längre går att dra några slutsatser om de personer som står bakom dem.
Programvarutesterna utförs i testmiljöer som är särskilt avsedda för detta och som är separerade från (ev. redan befintliga) produktionsmiljöer.
Uppgiftsbehandlingen syftar till att genomföra programvarutester och kvalitetssäkring samt förbättring av programvarans funktionalitet och stabilitet.
Art. 6.1. f) GDPR
Under förberedelserna och genomförandet av anonymiseringen kan ev. de externa tjänsteleverantörer som används för anonymiseringen få åtkomst till uppgifterna. Tjänsteleverantörerna arbetar enbart på uppdrag av HORNBACH. HORNBACH har kommit överens om motsvarande avtalsmässiga bestämmelser med de tjänsteleverantörer som används.
De anonymiserade uppgifterna lagras under den tid som krävs för respektive programvarutest. Eventuella kopior av produktionsuppgifter som har skapats för anonymiseringen raderas omedelbart efter att anonymiseringen har genomförts.
Det finns inga möjligheter till invändning och radering eftersom uppgifterna har anonymiserats.
I den mån som personuppgiftsbehandlingen sker utifrån art. 6.1 f GDPR kan en person när som helst invända mot ytterligare uppgiftsbehandling av skäl som gäller vederbörandes specifika situation, om förutsättningarna i art. 21 GDPR är uppfyllda.
I dataskyddsförordningen anges följande rättigheter som du som registrerad har vid behandlingen av dina personuppgifter:
Rätt till information, art. 15.1 GDPR: På begäran ger vi dig information kostnadsfritt om de personuppgifter som finns lagrade om dig hos HORNBACH.
Rätt till rättelse, art. 16 GDPR: Du har rätt att när som helst begära att dina personuppgifter rättas i den mån de är felaktiga. Du kan dessutom, med hänsyn till syftet med behandlingen, kräva att dina ofullständiga personuppgifter kompletteras.
Rätt till radering, art. 17 GDPR: Du har rätt att få dina personuppgifter som finns lagrade hos HORNBACH omedelbart raderade av oss, i den mån förutsättningarna i art. 17 GDPR föreligger.
Rätt till begränsning av behandling, art. 18 GDPR: Du har rätt att begära att ytterligare behandling av dina personuppgifter begränsas av HORNBACH, i den mån förutsättningarna art. 18 GDPR föreligger.
Rätt till dataportabilitet, art. 20 GDPR: Om du själv har tillhandahållit de uppgifter som behandlas lämnar vi på begäran ut dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format för användning eller överföring till annan personuppgiftsansvarig som du anger.
Rätt att göra invändningar, art. 21 GDPR
Av skäl som hänför sig till din specifika situation kan du när som helst invända mot behandlingen av dina personuppgifter, som grundar sig på art. 6.1 e eller f GDPR, inbegripet profilering som grundar sig på dessa bestämmelser.
Om personuppgifterna behandlas för direkt marknadsföring har du dessutom rätt att när som helst invända mot behandlingen av dina personuppgifter för sådan marknadsföring, vilket inkluderar profilering i den utsträckning som denna har ett samband med sådan direkt marknadsföring.
Rätt att återkalla samtycke, art. 7.3 GDPR: I den mån uppgiftsbehandlingen grundar sig på samtycke enligt art. 6.1 a eller art. 9.2 a GDPR kan du när som helst återkalla ditt samtycke med verkan för framtiden, utan att detta påverkar lagligheten av behandling som grundar sig på samtycke, innan detta återkallas.
För att tillvarata dina ovan nämnda rättigheter skickar du ett brev till HORNBACH Byggmarknad AB, Grimbodalen 4, 417 05 Göteborg eller kontaktar oss direkt via följande e-postadress: dataskydd@hornbach.com. Det är kostnadsfritt för dig att utöva dina ovanstående rättigheter.
Dessutom har du rätt att lämna in klagomål till en tillsynsmyndighet enligt art. 77 GDPR. Ansvarig tillsynsmyndighet i Sverige är Integritetsskyddsmyndigheten IMY.
Om du vill utöva dina rättigheter gentemot HORNBACH, kan du kontakta HORNBACH via e-post eller vanlig post. När du har identifierat dig och ev. kontrollerat din identitet behandlas dina personuppgifter vidare, beroende på vilken rätt du har åberopat.
För den händelse att du begär information om vilka personuppgifter som HORNBACH har lagrade om dig, kontrollerar vi i våra system om det finns motsvarande personuppgifter om dig där genom att använda de uppgifter som du har överfört. I den mån så är fallet extraheras de och förbereds för informationen.
I den mån du riktar en begäran om radering till oss, kontrolleras systemen med avseende på om dina uppgifter finns där och därefter raderas de, i den mån de inte måste fortsätta lagras på grund av löpande arkiveringsfrister. I den mån det är möjligt spärras då dessa uppgifter för ytterligare åtkomst.
Om du invänder mot ytterligare behandling av dina personuppgifter, avslutas motsvarande uppgiftsbehandling i systemet eller systemen och din invändning lagras, om så krävs.
Syftet med uppgiftsbehandlingen är att uppfylla dina rättigheter i dataskyddsförordningen, GDPR.
Rättslig grund för identifikation och identitetskontroll är art. 12.6 GDPR. Rättslig grund för ytterligare uppgiftsbehandlingar är art. 15 till 22 GDPR, beroende på vilken rätt du åberopar. För ytterligare information hänvisar vi till avsnittet ”Dina rättigheter” i detta integritetsmeddelande.
För behandlingen av registrerades rättigheter använder vi programvarulösningar från följande IT-leverantörer: SAP Deutschland SE & Co. KG (Hasso-Plattner-Ring 7, 69190 Walldorf, Tyskland), Microsoft Ireland Operations, Ltd. (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18 D18 P521, Irland) och BSI Business Systems Integration AG (Täfernweg 1, 5405 Baden, Schweiz).
Den skriftliga korrespondensen avseende din begäran om information om de uppgifter som vi behandlar eller i händelse av invändning lagras hos oss i 3 år på grund av bevisskyldighet.
Uppgifterna om din begäran om radering raderas direkt efter att uppgifterna har raderats. Om vi helt eller delvis inte kan tillmötesgå din begäran om radering, arkiveras din begäran om uppgiftsradering samt vårt svar i 3 år på grund av bevisskyldighet.
En korrekt identifiering är eventuellt inte möjlig utan ovan nämnda uppgifter. Utan tillräcklig identifiering kan inga svar på förfrågningar ges. Den genomförda uppgiftsbehandlingen kan du ta bort med en motsvarande begäran om radering, i den mån de behandlade uppgifterna inte underligger motsvarande lagrings- eller arkiveringsfrister.
Utöver de behandlingsprocesser av dina personuppgifter som vi redogör för i detta integritetsmeddelande, görs en egen behandling av personuppgifter för enskilda produkter och tjänster från HORNBACH. Vi redogör för dessa behandlingar i separata integritetsmeddelanden som du hittar vid respektive produkt, tjänst och service.
Bolagen i HORNBACH-koncernen arbetar nära tillsammans i en koncernsammanslutning. Samarbetet innebär att även personuppgifter för medarbetare, affärspartner, kunder och intressenter delvis behandlas under gemensamt ansvar mellan flera bolag i koncernen. Med anledning av gällande lagstadgade bestämmelser är bolagen i HORNBACH-koncernen därför skyldiga att informera om denna uppgiftsbehandling under gemensamt ansvar via detta informationsblad.
För att garantera dina rättigheter och för att iaktta bestämmelserna i EU:s dataskyddsförordning GDPR har bolagen i HORNBACH-koncernen ingått ett inbördes avtal som anger bestämmelserna för hanteringen av dina personuppgifter. Under punkt IV. hittar du en lista på de koncernbolag som ingår i avtalet.
Nedan går vi igenom den viktigaste informationen angående avtalet mellan företagen.
I. Personuppgiftsansvarig och kontakt till personuppgiftsansvarig
Personuppgiftsansvariga hittar du i nedanstående lista.
II. Kontaktperson för rättigheter som rätt till information och radering
Vi har tillsammans kommit överens om hur vi säkerställer dina rättigheter och närmare fastslagit vilka skyldigheter varje part har för att uppfylla skyldigheterna i GDPR. Det gäller i synnerhet utövandet av den registrerades rättigheter och uppfyllande av informationsplikterna. När det gäller behandlingen av dina uppgifter kan du därför kontakta varje delaktigt bolag separat och utöva dina rättigheter.
III. Ytterligare information om personuppgiftsbehandlingen
Ytterligare information om behandlingen av dina personuppgifter hittar du i integritetsmeddelandena för respektive bolag i HORNBACH-koncernen, vilka du hittar på respektive bolags webbplats eller kan begära på de angivna postadresserna.
IV. Lista över koncernbolag
- HORNBACH Holding AG & Co. KGaA, Hornbachstraße 11, 76879 Bornheim, Tyskland
- HORNBACH Baumarkt AG; Hornbachstraße 11, 76879 Bornheim, Tyskland
- Hornbach Immobilien AG, Hornbachstraße 11, 76879 Bornheim, Tyskland
- Hornbach-Versicherungs-Service-GmbH, Hornbachstraße 11, 76879 Bornheim, Tyskland
- Bodenhaus GmbH, In der Windblase 1, 76879 Essingen, Tyskland
- HORNBACH Baumarkt Luxemburg SARL, Brico-Déco-Jardin, 43, Rue du Puits Romain, L-8070 Bertrange, Luxemburg
- Hornbach Bouwmarkt B.V., Grootslag 1-5, 3991 RA, Houten, Nederländerna
- HORNBACH Baumarkt (Schweiz) AG, Schellenrain 9, 6210 Sursee, Schweiz
- HORNBACH BAUMARKT CS spol s.r.o, Chlumecká 2398, 19300 Praha 9, Tjeckien
- Hornbach Baumarkt GmbH, IZ.NÖ-Süd, Str. 3, Obj. 64, 2355 Wiener Neudorf, Österrike
- HORNBACH Byggmarknad AB, Grimbodalen 4, 41705 Göteborg, Sverige
- HORNBACH Baumarkt SK spol s.r.o., Galvaniho 9, 821 04 Bratislava, Slovakien
- HORNBACH CENTRALA SRL, Str Hornbach Nr 17 -21, 77090 Domnesti, judetul Ilfov, Rumänien
- HORNBACH Asia Limited, Unit 3-7, 10/F, Laws Commercial Plaza, 788 Cheung Sha Wan Road, Lai Chi Kok, Kowloon, Hongkong
- Hornbach Baustoff Union GmbH, Le Quartier Hornbach 11, 67433 Neustadt/Weinstraße, Tyskland
- Union Bauzentrum Hornbach GmbH, Le Quartier Hornbach 11, 67433 Neustadt/Weinstraße, Tyskland
- Ruhland-Kallenborn & Co. GmbH, Le Quartier Hornbach 11, 67433 Neustadt/Weinstraße, Tyskland
- Robert Röhlinger GmbH, Le Quartier Hornbach 11, 67433 Neustadt/Weinstraße,



