Fortrolighedspolitik
Version 2.0 – 10. september 2025
Vigtige oplysninger
Hvem? Maru + Bo trgovina d.o.o., Pražakova ulica 10, 1000 Ljubljana, Slovenien, er dataansvarlig.
Hvad? Vi indsamler dine kontaktoplysninger (e-mail, telefon, adresse), transaktionsdata (køb, tilbagebetalinger) og minimale tekniske data (cookies, logfiler).
Hvorfor? For at indgå og opfylde salgsaftaler, yde kundeservice, sende nyhedsbreve (med samtykke), opretholde webstedsikkerhed og forbedre vores tjenester.
Dine valg: Oplysning af data er frivillig, undtagen når det er nødvendigt for at gennemføre en kontrakt. Du kan til enhver tid trække dit samtykke tilbage via afmeldingslinket.
1. Hvem vi er
Dataansvarlig: Maru + Bo, trgovina, d.o.o., Pražakova ulica 10, 1000 Ljubljana, Slovenien.
Virksomhedsreg.nr.: 6315046000, moms-ID: SI16528638.
Vi fungerer som dataansvarlig i henhold til GDPR, ZVOP-2 og ZEKom-2.
Kontakt: info@maru.bo
2. Hvilke personoplysninger vi indsamler
-
Kontaktdata: navn, efternavn, e-mail, telefon, adresse, skatte-ID (til fakturaer)
-
Transaktionsdata: køb, returneringer, betalingsoplysninger, tilbagebetalinger
-
Tekniske data: forkortet IP, browser/operativsystem, enhedsdata, strengt nødvendige cookies, logfiler
-
Kommunikationsdata: henvendelser, optagede opkald (med forudgående information)
-
Markedsføringsdata: tilmelding til nyhedsbrev, notifikationer om produkttilgængelighed, præferenceoplysninger
3. Formål og retsgrundlag
I) Onlinehandel og service – for at indgå og opfylde salgsaftaler (art. 6(1)(b) GDPR)
II) Produktpræsentation – tilpasning af webstedsindhold til præferencer (legitim interesse, art. 6(1)(f))
III) Markedsføring og markedsanalyse – oprettelse af segmenter, kampagner, analyse af købsadfærd (legitim interesse, art. 6(1)(f))
IV) Produkt- og teknologisk udvikling – forbedring af tjenester, forebyggelse af svig, udvikling af IT (legitim interesse, art. 6(1)(f))
V) Serviceoptimering og overholdelse – opfyldelse af lovkrav, dokumentation for overholdelse, beskyttelse af krav.
Nyhedsbreve og notifikationer – kun med dit samtykke (art. 6(1)(a)).
4. Frivillighed og konsekvenser
Angivelse af personoplysninger er frivillig. Uden de nødvendige oplysninger kan kontrakter ikke indgås eller opfyldes. Afslag på samtykke påvirker kun modtagelsen af nyhedsbreve og har ingen yderligere konsekvenser. Tekniske data genereres automatisk, når du besøger webstedet.
5. Profilering og automatiske afgørelser
Vi træffer ikke automatiske afgørelser med juridiske eller tilsvarende væsentlige konsekvenser. Vi kan dog oprette begrænsede målgruppesegmenter (f.eks. nyhedsbrev-engagement) til markedsføring og analyseformål.
6. Opbevaringsperioder
-
Konto/medlemskab: i hele kontoens varighed
-
Transaktionsdata: 5 år efter udgangen af det relevante regnskabsår
-
Kundeserviceoptegnelser: 2 år fra seneste kontakt
-
Nyhedsbrev/markedsføringsdata: indtil tilbagetrækning af samtykke eller maksimalt 24 måneder fra sidste aktivitet
-
Samtykkeregistre: 5 år (som bevis for overholdelse)
-
Sikkerhedslogfiler: 30 dage, medmindre længere opbevaring er nødvendig
-
Tilgængelighedsnotifikationer: maksimalt 6 måneder
7. Modtagere og internationale overførsler
Vi deler data med betroede partnere som databehandlere: post- og kurertjenester, betalingsudbydere, IT/cloud-tjenester, analyse- og marketingpartnere, logistikpartnere.
Nogle overførsler finder sted uden for EØS (USA).
Sikkerhedsforanstaltninger: Standardkontraktbestemmelser (SCC’er) og supplerende tiltag.
Vigtige databehandlere: Klaviyo (e-mail, USA), Shopify (hosting, EU), Google Analytics 4 (USA), Meta Ads (globalt), TikTok Ads (globalt).
8. Sikkerhedsforanstaltninger
Vi anvender TLS 1.3-kryptering, streng adgangskontrol (mindst mulige rettigheder), regelmæssige sikkerhedsopdateringer, sårbarhedsscanninger og administratorlogning.
9. Dine rettigheder
Du har ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse (art. 21 GDPR).
Du kan til enhver tid trække dit samtykke tilbage (via afmeldingslink).
Anmodninger kan sendes til info@maru.bo.
10. Klageadgang
Du kan indgive klage til det slovenske datatilsyn (Information Commissioner, Dunajska cesta 22, 1000 Ljubljana, ip@ip-rs.si) eller til din lokale tilsynsmyndighed i EØS.
11. Sociale medier og onlineteknologier
Vi driver brandprofiler på Facebook, Instagram, YouTube, Pinterest og TikTok.
Disse platforme indsamler brugsdata via cookies/pixels, når du interagerer med vores profiler.
Vi modtager kun anonymiseret statistik; platformene forbliver dataansvarlige for dine personoplysninger.
Vi kan også anvende Facebook Custom Audience, Facebook Pixel, TikTok Pixel og lignende teknologier (kun med dit samtykke).
12. Cookies og pixels
Vores websted anvender nødvendige cookies til funktionalitet og valgfrie cookies/pixels til analyse og markedsføring (Google, Meta, TikTok m.fl.).
Samtykke til valgfrie cookies indhentes ved første besøg og kan administreres i cookieindstillingerne.
13. Ændringer af denne politik
Vi kan ændre denne politik til enhver tid.
Den senest gældende version fremgår af versionsnummeret og datoen ovenfor.
Hvis ændringerne er væsentlige, underretter vi abonnenter via e-mail.