INTEGRITETSPOLICY - GYM FREAKS GROUP s.c.
Publicerings-/uppdateringsdatum: 2025-09-30

1. Personuppgiftsansvarig

Din personuppgiftsansvarige är:
Gym Freaks Group handelsbolag
Adress: ul. Kazimierza Dzięcielskiego 6B/14, 84-200 Wejherowo, Polen
E-post: store@gym-freaks.eu
Tel.: +48 785 961 286
NIP-EU: PL5882519355
REGON: 529706510

2. Dataskyddsombud (DSO)

I vår organisation har vi inte utsett någon dataskyddsombud.
För frågor relaterade till data, vänligen kontakta oss på adressen: store@gym-freaks.eu.

3. Omfattning och syften med behandling av data samt rättsliga grunder (GDPR)

Vi behandlar personuppgifter beroende på syftet:

  1. Orderhantering och leverans

    • Omfattning: förnamn och efternamn, leveransadress, e-postadress, telefonnummer, orderinformation.

    • Rättslig grund: art. 6 punkt 1 b GDPR (avtalsutförande).

  2. Fakturering och bokföring

    • Omfattning: faktureringsuppgifter (namn, momsregistreringsnummer, adress), orderinformation.

    • Rättslig grund: art. 6 punkt 1 c GDPR (rättslig skyldighet).

  3. Reklamationshantering och anspråk

    • Omfattning: orderinformation, korrespondens, dokument.

    • Rättslig grund: art. 6 punkt 1 b och f GDPR.

  4. Betalningar (Tpay, Paynow)

    • Omfattning: nödvändiga uppgifter för betalningsutförande som överförs till betalningsoperatörer (tpay.pl, paynow.pl).

    • Rättslig grund: art. 6 punkt 1 b GDPR (avtalsutförande).

  5. Marknadsföring och nyhetsbrev

    • Omfattning: e-postadress, marknadsföringspreferenser; remarketing (Google Ads).

    • Rättslig grund: art. 6 punkt 1 a GDPR (samtycke) eller - i berättigade fall - art. 6 punkt 1 f GDPR (berättigat intresse). Samtycke krävs där användning av data för marknadsföring kräver samtycke (t.ex. nyhetsbrevsutskick).

  6. Analys (Google Analytics)

    • Omfattning: anonyma/pseudonymiserade data om trafik, användarpreferenser.

    • Rättslig grund: art. 6.1 a GDPR (samtycke) - om tillåtet enligt lokal lagstiftning, kan det också vara i anonymiserad form art. 6.1 f GDPR (berättigat intresse). Vår tjänst kräver samtycke för analyskakor innan Google Analytics körs.

  7. Säkerhet / förebyggande av missbruk

    • Omfattning: serverloggar, IP-adress, användaragent.

    • Rättslig grund: art. 6.1 f GDPR.

4. Kategorier av personuppgifter

Behandlade inkluderar bl.a.: identifieringsuppgifter (förnamn, efternamn), kontaktuppgifter (adress, e-post, tel.), faktureringsuppgifter (NIP), transaktionsuppgifter (orderhistorik), betalningsuppgifter som överförs till betalningsoperatörer (Tpay, Paynow) samt tekniska uppgifter (IP, loggar).

5. Mottagare av data (databehandlare / behandlare)

Uppgifter kan lämnas till följande kategorier av mottagare:

  • Betalningsoperatörer: Tpay S.A. (tpay.pl), Paynow (paynow.pl) - i den utsträckning som krävs för att genomföra betalningen.

  • Kurir- / logistikföretag: InPost, DPD, GLS eller annan vald transportör - adress- och kontaktuppgifter för leverans av försändelsen.

  • IT-tjänsteleverantörer och värdtjänster: webbhotellföretag, e-postoperatörer, backupleverantörer - enligt biträdesavtal.

  • Analys- och reklamtjänsteleverantörer: Google LLC (Google Analytics, Google Ads), Meta Platforms (om används).

  • Redovisningsbyrå / bokföring - i den utsträckning som krävs för redovisningsändamål (enligt biträdesavtal).

6. Överföring av data utanför EES

Om data överförs utanför Europeiska ekonomiska samarbetsområdet (t.ex. Google LLC-tjänster som kan behandla data i USA), tillämpar vi lämpliga skyddsåtgärder (t.ex. standardavtalsklausuler, andra rättsliga mekanismer som anges av leverantörerna). Detaljer finns i de enskilda leverantörernas integritetspolicyer.

7. Lagringstid för data

  • Uppgifter relaterade till beställningar och bokföringsdokumentation: 5 år (skatte- och redovisningskrav).

  • Kundkontouppgifter (adress, orderhistorik): tills kontot raderas + 5 år för bevisändamål.

  • Marknadsföringsdata (nyhetsbrev, remarketing): tills samtycket återkallas.

  • Serverloggar: 90 dagar.

  • Reklamationer och anspråk: tills preskriptionstiden enligt gällande lagstiftning.

8. Rättigheter för de registrerade personerna

Du har rätt till:

    • åtkomst till data,

rättelse av data,

  • radering av data ("rätten att bli glömd"),

  • begränsning av behandling,

  • dataportabilitet,

  • invändning mot behandling,

  • återkallelse av samtycke när som helst (utan att påverka lagligheten av behandlingen före återkallelsen).

För att utöva dina rättigheter, skicka ett meddelande till: store@gym-freaks.eu eller skriv till företagets adress. Vi svarar inom 30 dagar (vid behov kan fristen förlängas med ytterligare 60 dagar - vi kommer att informera dig).

Du har också rätt att lämna in klagomål till tillsynsmyndigheten: Datainspektionens ordförande (UODO).

9. Cookies och liknande tekniker - detaljer och tabell

Vår webbplats använder cookies och liknande tekniker. En del av dem är nödvändiga för att butiken ska fungera, medan andra används för analys eller marknadsföring. Analytiska och marknadsföringsskript körs endast efter användarens samtycke (cookie-banner).

Cookies-tabell (exempelvis)

Kategori Exempel på namn / leverantör Ändamål Lagringsperiod
Nödvändiga / funktionella PHPSESSID, cookie PrestaShop Behålla sessionen, kundvagn, grundläggande butiksfunktioner session / upp till 1 år
Analys _ga, _gid (Google Analytics) Trafikanalys, statistik _ga - 2 år; _gid - 24 timmar
Marknadsföring / remarketing _gcl_au (Google Ads), _fbp (Facebook) Remarketing, kampanjoptimering efter återkallelse av samtycke
Betalningar tpay_* (Tpay), paynow_* (Paynow) Betalsession, transaktionsprocess session / beroende av operatör
Extern integration cookies från externa leverantörer integrationsfunktioner (jämförelse, kartor) beroende av leverantör

Hantera samtycken:

  • Använd cookie-bannern på webbplatsen för att ge eller återkalla samtycke till cookie-kategorierna.

  • Du kan också hantera cookies i webbläsarinställningarna.

  • För att inaktivera personlig annonsering från Google: https://adssettings.google.com.

10. Specifikt: Google Analytics, Tpay, Paynow

  • Google Analytics / Google Ads (Google LLC) — vi använder för att analysera trafik och optimera annonser. Vi aktiverar analysskript endast efter användarens samtycke. Data behandlas enligt Googles policy. Vi använder IP-adressens anonymisering (anonymize_ip) där det är möjligt.

  • Tpay S.A. (tpay.pl) — betalningsoperatör som hanterar transaktioner i butiken; bearbetar data som behövs för att genomföra betalningar. Detaljer om dataskydd hos Tpay finns på tpay.pl.

  • Paynow / Paynow.pl — alternativ betalningsoperatör; betalningsdata överförs endast i den omfattning som är nödvändig för att hantera betalningar; detaljer hos leverantören.

11. Automatiskt beslutsfattande och profilering

Vi fattar inte automatiserade beslut (inklusive profilering) som väsentligt påverkar användarens rättigheter, med undantag för marknadsföringsprofilering (remarketing) som endast sker med användarens samtycke.

12. Säkerhetsåtgärder

Vi tillämpar tekniska och organisatoriska åtgärder som är lämpliga för risken, inklusive: kryptering av överföringar (HTTPS), åtkomstkontroll till system, regelbundna säkerhetskopior, data minimeringsprocedurer, avtalsförhållanden med dataskyddsansvariga enheter.

13. Barn och minderåriga

Tjänsten riktar sig inte till personer under 13 år. Vi samlar inte medvetet in data från minderåriga; om vi misstänker att personuppgifter från en minderårig har lämnats utan vårdnadshavares samtycke, vidtar vi åtgärder för att ta bort dem efter att ha mottagit lämplig anmälan.

14. Ändringar i integritetspolicyn

Policyn kan uppdateras — varje uppdatering kommer att markeras med publiceringsdatumet högst upp i dokumentet. Vid väsentliga ändringar informerar vi användarna på ett tydligt sätt.

15. Förfarande för att utöva rättigheter / kontakt

Ansökningar ska skickas till e-postadressen: store@gym-freaks.eu eller skriftligen till företagets adress. Vi svarar inom 30 dagar från mottagandet av ansökan. Eventuell förlängning med ytterligare 60 dagar i komplicerade fall — vi meddelar om detta.

16. Reklamationer och tillsynsmyndighet

Du har rätt att lämna in klagomål till tillsynsmyndigheten — i Polen: Presidenten för Dataskyddsmyndigheten (UODO).