​​Integritetspolicy

Introduktion

Välkommen till Corstons integritetspolicy.

Corston respekterar din integritet och åtar sig att skydda dina personuppgifter. Denna policy informerar dig om hur vi hanterar dina personuppgifter när du besöker vår webbplats (oavsett varifrån du besöker den) och berättar om dina integritetsrättigheter och hur lagen skyddar dig.

Denna integritetspolicy är avsedd för

  1. besökare på Corstons webbplats;
  2. Corstons konsument- och företagskunder;
  3. medlemmar av allmänheten som är intresserade av att kontakta Corston; och
  4. alla personer som har mottagit detta meddelande.

    1. Viktig information och vilka vi är

    Syftet med denna integritetspolicy

      Denna policy syftar till att ge dig information om hur Corston samlar in och behandlar dina personuppgifter när du använder denna webbplats, inklusive eventuella uppgifter du kan lämna när du registrerar dig för vårt nyhetsbrev, frågar om en produkt eller tjänst eller deltar i ett evenemang, en konferens eller en undersökning.

      Vi förstår att din integritet är viktig för dig och vi åtar oss att behandla dina personuppgifter med omsorg och integritet. Vår integritetspolicy informerar dig om vilka personuppgifter vi samlar in och hur vi samlar in dem, inklusive alla uppgifter som du kan lämna via denna webbplats när du besöker webbplatsen, frågar om en produkt eller tjänst eller deltar i ett evenemang. Den förklarar vad vi använder dina personuppgifter till och hur vi skyddar dina personuppgifter. Denna integritetspolicy förklarar våra allmänna rutiner. Om lokala lagar eller förordningar kräver att vi behandlar information på ett annat sätt eller avstår från sådan behandling, kommer vi dock alltid att följa tillämplig lokal lagstiftning. Denna webbplats är inte avsedd för barn, och vi samlar inte medvetet in uppgifter om barn.

      Det är viktigt att du läser denna integritetspolicy tillsammans med alla andra integritetspolicyer eller policyer för rättvis behandling som vi kan komma att tillhandahålla vid specifika tillfällen när vi samlar in eller behandlar personuppgifter om dig, så att du är fullt medveten om hur och varför vi använder dina uppgifter. Denna policy kompletterar andra meddelanden och integritetspolicyer och är inte avsedd att ersätta dem.

      Registeransvarig

      Denna integritetspolicy utfärdas på uppdrag av Corston Ltd (registrerat i England under företagsnummer 08553721, med säte i Bremhill House, Bremhill, Calne, Wiltshire, SN11 9HN, Storbritannien). Corston Ltd är registeransvarig och ansvarar för denna webbplats, som bedriver verksamhet under namnet Corston. När vi i denna integritetspolicy nämner ”Corston” eller ”vi”, ”oss” eller ”vår(a)” avser vi Corston, som ansvarar för behandlingen av dina uppgifter.

      Kontaktuppgifter

      Om du har några frågor om denna integritetspolicy eller våra integritetsrutiner, vänligen kontakta oss:

      Fullständigt namn på juridisk person: Corston Ltd

      E-postadress: hej@corston.eu

      Du har rätt att när som helst lämna in ett klagomål till Information Commissioner's Office (ICO), den brittiska tillsynsmyndigheten för dataskyddsfrågor (https://www.ico.org.uk/), eller till dataskyddsmyndigheten i det land där du vanligtvis bor eller arbetar, eller där det påstådda dataskyddsintrånget har ägt rum. Vi skulle dock uppskatta möjligheten att hantera dina frågor innan du vänder dig till ICO eller tillämplig dataskyddsmyndighet, så vänligen kontakta oss i första hand.

      Ändringar i integritetspolicyn och din skyldighet att informera oss om ändringar

      Vi granskar regelbundet vår integritetspolicy. Denna version uppdaterades senast den 8 november 2023.

      Det är viktigt att de personuppgifter vi har om dig är korrekta och aktuella. Vänligen informera oss om dina personuppgifter ändras under din relation med oss.

      Länkar till tredje part

      Denna webbplats kan innehålla länkar till webbplatser, plugin-program och applikationer från tredje part. Om du klickar på dessa länkar eller aktiverar dessa anslutningar kan tredje part samla in eller dela information om dig. Vi kontrollerar inte dessa tredjepartswebbplatser och ansvarar inte för deras integritetspolicyer. När du lämnar vår webbplats uppmanar vi dig att läsa igenom integritetspolicyn för varje webbplats du besöker.

      2. De uppgifter vi samlar in om dig

      Personuppgifter, eller personlig information, avser all information om en individ som kan användas för att identifiera den personen. Det omfattar inte uppgifter där identiteten har tagits bort (anonyma uppgifter).

      Vi kan samla in, använda, lagra och överföra olika typer av personuppgifter om dig som vi har grupperat enligt följande:

      • Identitetsuppgifter omfattar förnamn, flicknamn, efternamn eller liknande identifierare, civilstånd, titel, födelsedatum och kön;
      • Kontaktuppgifter inkluderar e-postadress, postnummer, preferenser, intressen och telefonnummer;
      • Tekniska data inkluderar IP-adress (internetprotokoll), webbläsartyp och version, tidszonsinställning och plats, typer och versioner av webbläsartillägg, operativsystem och plattform samt annan teknik på de enheter du använder för att komma åt denna webbplats;
      • Användningsdata innehåller information om hur du använder vår webbplats;
      • Marknadsförings- och kommunikationsdata inkluderar dina preferenser för att ta emot marknadsföring från oss och dina kommunikationspreferenser; och
      • Din inköp inklusive din orderhistorik

      Vi samlar även in, använder och delar aggregerade data såsom statistiska eller demografiska uppgifter för alla slags ändamål. Aggregerade uppgifter kan härledas från dina personuppgifter, men betraktas inte som personuppgifter enligt lag, eftersom dessa data inte direkt eller indirekt avslöjar din identitet. Vi kan till exempel sammanställa dina användningsdata för att beräkna andelen användare som använder en viss funktion på webbplatsen. Om vi däremot kombinerar eller kopplar samman aggregerade uppgifter med dina personuppgifter så att de direkt eller indirekt kan identifiera dig, behandlar vi de kombinerade uppgifterna som personuppgifter som kommer att användas i enlighet med denna integritetspolicy.

      Vi samlar inte in några särskilda kategorier av personuppgifter om dig (detta inkluderar uppgifter om din ras eller etniska tillhörighet, religiösa eller filosofiska övertygelser, sexliv, sexuell läggning, politiska åsikter, fackföreningstillhörighet, information om din hälsa samt genetiska och biometriska uppgifter). Vi samlar inte heller in någon information om brottmålsdomar och brott.

      3. Hur samlas dina personuppgifter in?

      Vi använder olika metoder för att samla in data från och om dig, bland annat genom:

      • Direkta interaktioner. Du kan lämna dina identitets- och kontaktuppgifter till oss genom att fylla i formulär eller genom att kommunicera med oss via post, telefon, e-post eller på annat sätt. Detta inkluderar personuppgifter som du lämnar när du:
      • frågar om våra produkter eller tjänster;
      • prenumererar på vår tjänst eller våra publikationer;
      • begär att marknadsföringsmaterial skickas till dig (inklusive nyhetsbrev);
      • anmäler dig till ett evenemang, en konferens, ett webbinarium eller en undersökning;
      • ger oss feedback eller kontaktar oss;
      • lämnar en kommentar på vår blogg; eller
      • gör en beställning

      Automatiserade tekniker eller interaktioner. När du interagerar med vår webbplats samlar vi automatiskt in tekniska data om din utrustning, dina surfvanor och ditt surfbeteende. Vi samlar in dessa personuppgifter med hjälp av cookies, serverloggar och andra liknande tekniker. Vi kan också få tekniska uppgifter om dig om du besöker andra webbplatser som använder våra cookies. Se vår cookiepolicy för ytterligare information.

      • Tredje parter eller offentligt tillgängliga källor. Vi kommer att erhålla personuppgifter om dig från olika tredje parter enligt nedan:
      1. 1. analysleverantörer som Google med säte utanför Storbritannien;

      4. Hur vi använder dina personuppgifter

      Vi kommer endast att använda dina personuppgifter när lagen tillåter det. Vanligtvis använder vi dina personuppgifter under följande omständigheter:

      • När vi behöver fullgöra det avtal som vi är på väg att ingå eller har ingått med dig;
      • När det är nödvändigt för våra legitima intressen (eller en tredje parts legitima intressen) och dina intressen och grundläggande rättigheter inte väger tyngre än dessa intressen; och
      • När vi måste uppfylla en rättslig skyldighet

      I allmänhet förlitar vi oss inte på samtycke som rättslig grund för behandling av dina personuppgifter, även om vi kommer att inhämta ditt samtycke innan vi skickar direktmarknadsföringskommunikation till dig via e-post. Du har rätt att när som helst återkalla ditt samtycke till marknadsföring genom att kontakta oss på hej@corston.eu.

      Syften för vilka vi kommer att använda dina personuppgifter

      Nedan beskriver vi alla sätt på vilka vi planerar att använda dina personuppgifter och vilka rättsliga grunder vi förlitar oss på för att göra detta. Vi har också identifierat våra legitima intressen där så är lämpligt.

      Observera att vi kan behandla dina personuppgifter på mer än en laglig grund beroende på det specifika syftet för vilket vi använder dina uppgifter. Kontakta oss om du behöver mer information om den specifika rättsliga grunden som vi förlitar oss på för att behandla dina personuppgifter, om mer än en grund anges i tabellen nedan.

      Syfte/aktivitet

      Typ av data

      Rättslig grund för behandling, inklusive grund för berättigat intresse

      För att registrera dig som ny kund, behandla din betalning och fullfölja din beställning hos oss.

      (a) Identitet

      (b) Kontakt

      (c) Betalkorts- eller betalningsinformation (endast de fyra sista siffrorna)

      Fullgörande av ett avtal med dig

      För att hantera vår relation med dig, vilket inkluderar:

      (a) Meddela dig om ändringar i våra villkor eller vår integritetspolicy

      (b) Be dig att lämna ett omdöme, delta i en undersökning eller kommentera våra blogginlägg

      (a) Identitet

      (b) Kontakt

      (c) Marknadsföring och kommunikation

      (a) Fullgörande av ett avtal med dig

      (b) Nödvändigt för att uppfylla en rättslig skyldighet

      (c) Nödvändigt för våra legitima intressen (för att hålla våra register uppdaterade och för att studera hur kunderna använder våra produkter/tjänster)

      För att administrera och skydda vår verksamhet och denna webbplats (inklusive felsökning, dataanalys, testning, systemunderhåll, support, rapportering och lagring av data)

      (a) Identifiera

      (b) Kontakt

      (c) Tekniska

      (a) Nödvändigt för våra legitima intressen (för att driva vår verksamhet, tillhandahålla administrativa och IT-tjänster, nätverkssäkerhet, för att förhindra bedrägeri och i samband med en omorganisation av verksamheten eller en omstrukturering av koncernen)

      (b) Nödvändigt för att uppfylla en rättslig skyldighet

      För att använda dataanalys för att förbättra vår webbplats, produkter/tjänster, marknadsföring, kundrelationer och kundupplevelser

      (a) Tekniska

      (b) Användning

      Nödvändigt för våra legitima intressen (för att definiera kundtyper för våra produkter och tjänster, för att hålla vår webbplats uppdaterad och relevant, för att utveckla vår verksamhet och för att informera vår marknadsföringsstrategi)

      För att ge dig förslag och rekommendationer om varor eller tjänster som kan vara av intresse för dig. För att skicka marknadsföringsmeddelanden via e-post till dig

      (a) Identifiera

      (b) Kontakt

      (c) Tekniska

      (d) Användning

      (e) Marknadsföring och kommunikation

      Nödvändigt för våra legitima intressen (för att utveckla våra produkter/tjänster och växa vår verksamhet) och/eller

      ditt samtycke till att ta emot direktmarknadsföring och kommunikation

      Marknadsföring

      Vi strävar efter att ge dig valmöjligheter när det gäller viss användning av personuppgifter, särskilt när det gäller marknadsföringskommunikation från oss. 

      Du kommer att få marknadsföringsmeddelanden från oss om du har begärt information från oss och inte har valt att avstå från att ta emot sådan marknadsföring. 

      Andra onlinetjänster och funktioner från tredje part

      Vi kan komma att tillhandahålla länkar till andra onlinetjänster och webbplatser för din bekvämlighet och information, och kan inkludera funktioner från tredje part såsom appar, verktyg, widgets och plug-ins (t.ex. knappar för Instagram, Pinterest, Facebook och LinkedIn). Dessa tjänster och webbplatser kan drivas oberoende av oss. Dessa tredje parters integritetspolicy, inklusive detaljer om den information de samlar in om dig, omfattas av deras egna integritetspolicy. I den utsträckning länkade onlinetjänster eller tredjepartsfunktioner inte ägs eller kontrolleras av oss, ansvarar vi inte för dessa tredje parters information eller andra praxis.

      Marknadsföring av tredje part

      Corston delar inte dina personuppgifter med någon tredje part i marknadsföringssyfte. Om vi önskar göra detta kommer vi att inhämta ditt uttryckliga samtycke innan vi delar dina personuppgifter med tredje part i marknadsföringssyfte.

      Webbanalystjänster från tredje part

      Vi använder tredjeparts onlineanalystjänster, såsom Google Analytics och HubSpot. Tjänsteleverantörerna som administrerar dessa analystjänster använder cookies och liknande tekniker för att samla in och analysera information om användningen av webbplatsen och rapportera om aktiviteter och trender samt diagnostisera tekniska problem.

      För mer information om Googles metoder, besök https://policies.google.com/technologies/partner-sites och välj bort dem genom att ladda ner tillägget för webbläsaren för att välja bort Google Analytics, tillgängligt på https://tools.google.com/dlpage/gaoptout. För att lära dig mer om HubSpots metoder, besök https://www.hubspot.com/data-privacy/gdpr.

      Avanmälan

      Du kan när som helst be oss att sluta skicka marknadsföringsmeddelanden till dig genom att följa länkarna för att avanmäla dig i de marknadsföringsmeddelanden som skickas till dig eller genom att kontakta oss när som helst på hej@corston.eu.

      Du kan ställa in din webbläsare så att den nekar alla eller vissa webbläsarcookies, eller så att den aviserar dig när webbplatser placerar eller använder cookies. Om du inaktiverar eller nekar cookies, observera att vissa delar av denna webbplats kan bli otillgängliga eller inte fungera korrekt. För mer information om de cookies vi använder, se vår cookiepolicy.

      Ändring av syfte

      Vi kommer endast att använda dina personuppgifter för de ändamål för vilka vi samlat in dem, såvida vi inte rimligen anser att vi behöver använda dem av en annan anledning och den anledningen är förenlig med det ursprungliga ändamålet. Om du vill få en förklaring om hur behandlingen för det nya ändamålet är förenlig med det ursprungliga ändamålet, vänligen kontakta oss.

      Om vi behöver använda dina personuppgifter för ett annat ändamål kommer vi att meddela dig detta och förklara den rättsliga grunden som tillåter oss att göra det. 

      Observera att vi kan komma att behandla dina personuppgifter utan din vetskap eller ditt samtycke, i enlighet med ovanstående regler, där detta krävs eller är tillåtet enligt lag. 

      5. Utlämnande av dina personuppgifter

      Vi kan komma att dela dina personuppgifter med de parter som anges nedan för de ändamål som anges i tabellen för 

      Syften för vilka vi kommer att använda dina personuppgifter ovan.

      Vi kräver att alla tredje parter respekterar säkerheten för dina personuppgifter och behandlar dem i enlighet med lagen. Vi tillåter inte våra tredjepartsleverantörer att använda dina personuppgifter för egna ändamål och tillåter dem endast att behandla dina personuppgifter för specificerade ändamål och i enlighet med våra instruktioner.

      6. Internationella överföringar

      Dina personuppgifter kan komma att användas, lagras och/eller åtkommas av personal som arbetar utanför Storbritannien och EES för oss, andra medlemmar i vår koncern eller leverantörer. Om vi överför dina personuppgifter utanför Storbritannien eller EES kommer vi att vidta lämpliga säkerhetsåtgärder för att säkerställa att mottagaren skyddar dina personuppgifter på ett adekvat sätt i enlighet med denna integritetspolicy. Dessa åtgärder kan omfatta följande:

      • Till länder som av Storbritannien och/eller EU-kommissionen har ansetts tillhandahålla en adekvat skyddsnivå för personuppgifter  
      • Till enheter i länder utanför Storbritannien och EES, genom att ingå i Europeiska kommissionens godkända standardavtalsklausuler och/eller den brittiska motsvarigheten med dem.

      7. Datasäkerhet 

      Vi har infört lämpliga säkerhetsåtgärder för att förhindra att dina personuppgifter oavsiktligt går förlorade, används eller åtkoms på ett obehörigt sätt, ändras eller avslöjas. Dessutom begränsar vi åtkomsten till dina personuppgifter till de anställda, ombud, entreprenörer och andra tredje parter som har ett affärsmässigt behov av att få kännedom om dem. De kommer endast att behandla dina personuppgifter enligt våra instruktioner och är skyldiga att iaktta sekretess.

      Vi har infört rutiner för att hantera alla misstänkta personuppgiftsincidenter och kommer att meddela dig och tillämplig tillsynsmyndighet om ett intrång där vi är skyldiga att göra det enligt lag. 

      8. Lagring av data

      Hur länge kommer ni att använda mina personuppgifter?

      Vi kommer endast att lagra dina personuppgifter så länge som det är rimligt nödvändigt för att uppfylla de syften för vilka vi samlat in dem, inklusive för att uppfylla eventuella lagstadgade, regulatoriska, skattemässiga, redovisningsmässiga eller rapporteringsmässiga krav. Vi kan komma att behålla dina personuppgifter under en längre period i händelse av ett klagomål eller om vi har rimliga skäl att tro att det finns en risk för rättstvister avseende vår relation med dig. I den mån behandlingen av personuppgifter grundar sig på ditt samtycke kommer vi att radera dessa uppgifter om du återkallar ditt samtycke.

      För att fastställa lämplig lagringsperiod för personuppgifter beaktar vi mängden, arten och känsligheten av personuppgifterna, den potentiella risken för skada från obehörig användning eller utlämnande av dina personuppgifter, de syften för vilka vi behandlar dina personuppgifter och om vi kan uppnå dessa syften på andra sätt, samt tillämpliga lagar, regler, skatter, redovisningskrav eller andra krav. 

      9. Dina juridiska rättigheter

      Under vissa omständigheter har du rättigheter enligt dataskyddslagstiftningen när det gäller dina personuppgifter.   

      Om du vill utöva någon av dessa rättigheter, vänligen kontakta oss på hej@corston.eu.

      Vanligtvis krävs ingen avgift

      Du behöver inte betala någon avgift för att få tillgång till dina personuppgifter (eller för att utöva någon av de andra rättigheterna). Vi kan dock ta ut en rimlig avgift om din begäran är uppenbart ogrundad, repetitiv eller överdriven. Alternativt kan vi vägra att efterkomma din begäran under dessa omständigheter.

      Vad vi kan behöva från dig

      Vi kan behöva begära specifik information från dig för att bekräfta din identitet och säkerställa din rätt att få tillgång till dina personuppgifter (eller för att utöva någon av dina andra rättigheter). Detta är en säkerhetsåtgärd för att säkerställa att personuppgifter inte lämnas ut till någon person som inte har rätt att ta del av dem. Vi kan också komma att kontakta dig för att be om ytterligare information angående din förfrågan för att påskynda vårt svar.

      Tidsgräns för att svara

      Vi försöker svara på alla legitima förfrågningar inom en månad. Ibland kan det ta längre tid än en månad om din förfrågan är särskilt komplex eller om du har gjort ett antal förfrågningar. I så fall kommer vi att meddela dig och hålla dig uppdaterad.

      10. Ordlista

      RÄTTSLIG

      GRUND

      Berättigat intresse avser vårt företags intresse av att bedriva och förvalta vår verksamhet så att vi kan erbjuda dig den bästa servicen/produkten och den bästa och säkraste upplevelsen. Vi ser till att vi beaktar och väger in alla potentiella konsekvenser för dig (både positiva och negativa) och dina rättigheter innan vi behandlar dina personuppgifter för våra berättigade intressen. Vi använder inte dina personuppgifter för aktiviteter där våra intressen åsidosätter påverkan på dig (såvida vi inte har ditt samtycke eller på annat sätt är skyldiga eller har tillstånd enligt lag). Du kan få ytterligare information om hur vi bedömer våra berättigade intressen mot eventuella konsekvenser för dig i samband med specifika aktiviteter genom att kontakta oss.

      Fullgörande av avtal innebär behandling av dina uppgifter när det är nödvändigt för att fullgöra ett avtal som du är part i eller för att vidta åtgärder på din begäran innan ett sådant avtal ingås.

      Uppfylla en rättslig förpliktelse innebär att vi behandlar dina personuppgifter när det är nödvändigt för att uppfylla en rättslig förpliktelse som vi är skyldiga att följa.

      TREDJE PARTER

      Externa tredje parter

      • Tjänsteleverantörer som tillhandahåller IT- och systemadministrationstjänster 
      • Professionella rådgivare inklusive advokater, bankirer, revisorer och försäkringsgivare som kan tillhandahålla konsulttjänster, banktjänster, juridiska tjänster, försäkringstjänster och redovisningstjänster 
      • Skatteverket, tillsynsmyndigheter och andra tillämpliga myndigheter som kräver rapportering av behandlingsaktiviteter under vissa omständigheter 

      DINA JURIDISKA RÄTTIGHETER

      Du har rätt att: 

      Begära åtkomst till dina personuppgifter (allmänt känt som en "begäran om åtkomst till personuppgifter"). Detta gör det möjligt för dig att få en kopia av de personuppgifter vi har om dig och kontrollera att vi behandlar dem på ett lagligt sätt.

      Begära rättelse av de personuppgifter som vi har om dig. Detta gör det möjligt för dig att korrigera ofullständiga eller felaktiga uppgifter som vi har om dig, även om vi kan behöva verifiera riktigheten i de nya uppgifter som du lämnar till oss.

      Begära radering av dina personuppgifter. Detta gör det möjligt för dig att be oss radera eller ta bort personuppgifter när det inte finns någon god anledning för oss att fortsätta behandla dem. Du har också rätt att begära att vi raderar eller tar bort dina personuppgifter om du framgångsrikt har utövat din rätt att invända mot behandling (se nedan), om vi kan ha behandlat din information olagligt eller om vi är skyldiga att radera dina personuppgifter för att följa lokal lagstiftning. Observera dock att vi inte alltid kan tillmötesgå din begäran om radering av specifika juridiska skäl, vilka i förekommande fall kommer att meddelas dig vid tidpunkten för din begäran.

      Invända mot behandling av dina personuppgifter där vi förlitar oss på ett berättigat intresse (eller en tredje parts berättigade intresse) och det finns något i din situation som gör att du vill invända mot behandlingen på denna grund, eftersom du anser att det påverkar dina grundläggande rättigheter och friheter. Du har också rätt att invända mot att vi behandlar dina personuppgifter för direktmarknadsföringsändamål. I vissa fall kan vi visa att vi har övervägande legitima skäl att behandla dina uppgifter som väger tyngre än dina rättigheter och friheter.

      Begära begränsning av behandling av dina personuppgifter. Detta gör det möjligt för dig att be oss att avbryta behandlingen av dina personuppgifter i följande situationer:

      • Om du vill att vi ska fastställa uppgifternas riktighet; 
      • Om vår användning av uppgifterna är olaglig, men du inte vill att vi raderar dem; 
      • Om du behöver att vi lagrar uppgifterna även om vi inte längre behöver dem eftersom du behöver dem för att fastställa, utöva eller försvara rättsliga anspråk; eller 
      • Du har invänt mot vår användning av dina uppgifter, men vi måste kontrollera om vi har övervägande berättigade skäl att använda dem. 

      Begära överföringen av dina personuppgifter till dig eller till en tredje part. Vi kommer att tillhandahålla dina personuppgifter till dig eller en tredje part som du har valt, i ett strukturerat, vanligt förekommande och maskinläsbart format. Observera att denna rättighet endast gäller automatiserad information som du initialt har gett oss samtycke till att använda eller där vi har använt informationen för att fullgöra ett avtal med dig.

      Återkalla ditt samtycke när som helst där vi förlitar oss på ditt samtycke för att behandla dina personuppgifter. Detta påverkar dock inte lagligheten av någon behandling som utförts innan du återkallar ditt samtycke. Om du återkallar ditt samtycke kan vi eventuellt inte tillhandahålla vissa produkter eller tjänster till dig. Vi kommer att informera dig om så är fallet när du återkallar ditt samtycke.