Integritetspolicy
INTEGRITETSPOLICY
1) Information om insamling av personuppgifter och kontaktuppgifter till ansvarig
1.1 Vi är glada att du besöker vår webbplats och tackar för ditt intresse. Nedan informerar vi dig om hur vi hanterar dina personuppgifter när du använder vår webbplats. Personuppgifter är all information som kan användas för att identifiera dig personligen.

1.3 Den här webbplatsen använder SSL- eller TLS-kryptering av säkerhetsskäl och för att skydda överföringen av personuppgifter och annat konfidentiellt innehåll (t.ex. beställningar eller förfrågningar till ansvarig). Du kan känna igen en krypterad anslutning genom att "https://" och ett hänglås visas i adressfältet i din webbläsare.
2) Datainsamling när du besöker vår webbplats
När du besöker vår webbplats enbart för information, alltså utan att registrera dig eller på annat sätt lämna information till oss, samlar vi endast in de uppgifter som din webbläsare skickar till vår server (så kallade "serverloggfiler"). När du besöker vår webbplats samlar vi in följande uppgifter som är tekniskt nödvändiga för att visa webbplatsen för dig:
- Vilken av våra sidor du har besökt
- Datum och tidpunkt för besöket
- Mängden data som skickats (i byte)
- Källa eller hänvisning som ledde dig till sidan
- Använd webbläsare
- Använt operativsystem
- Använd IP-adress (eventuellt i anonymiserad form)
Behandlingen sker enligt artikel 6.1 f i GDPR och grundar sig på vårt berättigade intresse av att förbättra stabiliteten och funktionaliteten på vår webbplats. Uppgifterna lämnas inte vidare eller används på annat sätt. Vi förbehåller oss dock rätten att i efterhand kontrollera serverloggfilerna om det finns konkreta indikationer på olaglig användning.
3) Hosting & Content-Delivery-Network
Hosting via Shopify
Vi använder butikssystemet från tjänsteleverantören Shopify International Limited, Victoria Buildings, 2:a våningen, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland ("Shopify"), för att hosta och visa vår webbutik baserat på ett uppdragsförhållande. All data som samlas in på vår webbplats behandlas på Shopifys servrar. Inom ramen för ovan nämnda tjänster från Shopify kan data även överföras för vidare behandling på uppdrag till Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada, Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc. eller Shopify (USA) Inc. Vid överföring av data till Shopify Inc. i Kanada garanteras en adekvat dataskyddsnivå genom ett beslut om adekvat skyddsnivå från Europeiska kommissionen. Mer information om Shopifys dataskydd hittar du på följande webbsida: https://www.shopify.de/legal/datenschutz
Ytterligare behandling på andra servrar än de ovan nämnda från Shopify sker endast inom den omfattning som anges nedan.
4) Cookies
För att göra ditt besök på vår webbplats attraktivt och för att möjliggöra användningen av vissa funktioner använder vi cookies, alltså små textfiler som sparas på din enhet. Vissa av dessa cookies raderas automatiskt när du stänger webbläsaren (så kallade ”sessionscookies”), medan andra ligger kvar längre på din enhet och gör det möjligt att spara inställningar för webbplatsen (så kallade ”persistenta cookies”). För dessa kan du se lagringstiden i översikten över cookie-inställningarna i din webbläsare.
Om personuppgifter behandlas genom vissa cookies vi använder, sker behandlingen enligt artikel 6.1 b i GDPR för att fullgöra avtalet, enligt artikel 6.1 a i GDPR om du har gett ditt samtycke, eller enligt artikel 6.1 f i GDPR för att skydda vårt berättigade intresse av att webbplatsen fungerar optimalt och att ditt besök blir så användarvänligt och effektivt som möjligt.
Du kan ställa in din webbläsare så att du får information om när cookies används och själv bestämma om du vill acceptera dem, eller så kan du välja att blockera cookies helt eller för vissa fall.
Observera att om du inte accepterar cookies kan funktionaliteten på vår webbplats vara begränsad.
5) Kontakt
5.1 Påminnelse om omdöme via Loox
Om du har gett oss ditt uttryckliga samtycke enligt art. 6.1 a GDPR under eller efter din beställning, vidarebefordrar vi din e-postadress och eventuellt andra tidigare insamlade kunduppgifter till omdömesverktyget Loox, en tjänst från Loox Online Ltd., Rehov Har Sinai 2, 6581602 Tel Aviv-Yafo, Israel ("Loox"), så att de kan skicka dig en påminnelse om att lämna ett omdöme via e-post. Du kan när som helst återkalla ditt samtycke genom att kontakta den person som ansvarar för databehandlingen eller direkt till omdömesplattformen.
För överföring av data till Loox i Israel säkerställs en adekvat dataskyddsnivå genom ett beslut om adekvat skyddsnivå från Europeiska kommissionen.
Vi har ingått ett personuppgiftsbiträdesavtal med Loox, där Loox åtar sig att skydda våra kunders uppgifter och inte lämna ut dem till tredje part. Du kan läsa avtalet här: https://loox.io/legal/data_processing_addendum.pdf
Mer information om Loox dataskydd hittar du på https://loox.io/legal/privacy_policy_merchants.pdf
5.2 När du kontaktar oss (t.ex. via kontaktformulär eller e-post) behandlas personuppgifter uteslutande för att hantera och besvara ditt ärende och endast i den utsträckning som är nödvändig för detta. Rättslig grund för behandlingen är vårt berättigade intresse av att besvara ditt ärende enligt art. 6.1 f GDPR. Om din kontakt gäller ett avtal är ytterligare rättslig grund art. 6.1 b GDPR. Dina uppgifter raderas när det framgår att ärendet är slutgiltigt utrett och det inte finns några lagstadgade krav på lagring.
6) Databehandling vid skapande av kundkonto
Enligt artikel 6.1 b i GDPR samlar vi in och behandlar personuppgifter i den utsträckning det är nödvändigt när du lämnar dessa till oss vid skapandet av ett kundkonto. Vilka uppgifter som krävs för att öppna ett konto framgår av inmatningsfälten i det aktuella formuläret på vår webbplats. Du kan när som helst radera ditt kundkonto genom att skicka ett meddelande till den ovan angivna adressen till ansvarig. Efter att ditt kundkonto har raderats tas dina uppgifter bort, förutsatt att alla avtal som ingåtts via kontot är helt avslutade, det inte finns några lagstadgade lagringskrav och vi inte har något berättigat intresse av att fortsätta lagra uppgifterna.
7) Användning av kunduppgifter för direktmarknadsföring
Anmälan till vårt e-postnyhetsbrev
När du anmäler dig till vårt e-postnyhetsbrev får du regelbundet information om våra erbjudanden. Det enda obligatoriska fältet för att ta emot nyhetsbrevet är din e-postadress. Övriga uppgifter är frivilliga och används för att kunna tilltala dig personligen. För utskick av nyhetsbrevet använder vi så kallad double opt-in, vilket innebär att du bara får nyhetsbrevet om du uttryckligen bekräftar din prenumeration genom att klicka på en verifieringslänk som skickas till din angivna e-postadress.
Genom att aktivera bekräftelselänken ger du oss ditt samtycke till att använda dina personuppgifter enligt artikel 6.1 a i GDPR. Vi sparar då din IP-adress, som registrerats av din internetleverantör, samt datum och tidpunkt för anmälan, för att kunna spåra eventuellt missbruk av din e-postadress i efterhand. De uppgifter vi samlar in vid anmälan till nyhetsbrevet används strikt för detta ändamål. Du kan när som helst avsluta prenumerationen via länken i nyhetsbrevet eller genom att kontakta den ansvariga personen som nämns ovan. Efter avanmälan tas din e-postadress omedelbart bort från vår nyhetsbrevslista, såvida du inte uttryckligen har samtyckt till fortsatt användning av dina uppgifter eller vi har rätt att använda dem vidare enligt lag och informerar dig om detta i denna policy.
Vill du bli borttagen från vår utskickslista?
HHC-VAPES skickar dig som befintlig kund specialerbjudanden och kampanjer via post, e-post, SMS och RCS. Nya kunder får också dessa erbjudanden, förutsatt att de har samtyckt eller inte uttryckligen har motsatt sig. Om du inte vill få erbjudanden och kampanjer via e-post kan du avanmäla dig här eller använda länken som finns i alla marknadsföringsmeddelanden. Vi försöker ta bort dig så snabbt som möjligt, men det kan ta lite tid innan du är helt borttagen från vår e-postlista. Därför kan du få ytterligare ett eller två mejl. Om du inte vill få erbjudanden och kampanjer via post, SMS eller RCS, meddela oss på info@hhc-vapes.com. Våra marknadsföringsmaterial för post skickas ut i förväg, så det kan ta lite tid innan processen är klar och du kan därför få ytterligare ett utskick.
Om dina uppgifter finns på en erkänd "opt-out"-lista i ditt land gör HHC-VAPES allt för att säkerställa att du inte får marknadsföringsmaterial från oss, såvida du inte uttryckligen har begärt något annat.
8) Databehandling för orderhantering
8.1 I den mån det är nödvändigt för att fullfölja avtalet gällande leverans och betalning, lämnas de personuppgifter vi samlar in ut till det transportföretag och den bank vi anlitar, i enlighet med artikel 6.1 b i GDPR.
Om vi enligt avtal är skyldiga att tillhandahålla uppdateringar för varor med digitala inslag eller för digitala produkter, behandlar vi de kontaktuppgifter (namn, adress, e-postadress) som du lämnat vid beställningen för att kunna informera dig personligen om kommande uppdateringar inom den lagstadgade tidsramen och på lämpligt sätt (till exempel via post eller e-post), i enlighet med artikel 6.1 c i GDPR. Dina kontaktuppgifter används strikt för detta ändamål och behandlas endast i den utsträckning som krävs för att kunna ge dig denna information.
För att hantera din beställning samarbetar vi även med följande tjänsteleverantörer, som helt eller delvis hjälper oss att genomföra ingångna avtal. Vissa personuppgifter överförs till dessa leverantörer enligt informationen nedan.
8.2 Användning av betaltjänstleverantörer
- Apple Pay
Om du väljer betalningsmetoden ”Apple Pay” från Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland, hanteras betalningen via ”Apple Pay”-funktionen på din enhet med iOS, watchOS eller macOS genom att det kort du har lagt till i ”Apple Pay” debiteras. Apple Pay använder säkerhetsfunktioner som är inbyggda i både hårdvaran och mjukvaran på din enhet för att skydda dina transaktioner. För att godkänna en betalning behöver du ange en kod som du själv har valt och verifiera dig med ”Face ID” eller ”Touch ID” på din enhet.
För att genomföra betalningen skickas de uppgifter du lämnat vid beställningen, tillsammans med information om din beställning, krypterat till Apple. Apple krypterar sedan dessa uppgifter igen med en utvecklarspecifik nyckel innan de skickas vidare till betalningstjänsten för det kort som är kopplat till Apple Pay. Krypteringen säkerställer att endast den webbplats där köpet gjordes kan komma åt betalningsuppgifterna. När betalningen är genomförd skickar Apple din enhetskontonummer och en transaktionsspecifik, dynamisk säkerhetskod till ursprungswebbplatsen som bekräftelse på att betalningen lyckats.
Om personuppgifter behandlas vid dessa överföringar sker detta uteslutande för att hantera betalningen enligt artikel 6.1 b i GDPR.
Apple sparar anonymiserade transaktionsuppgifter, till exempel ungefärligt belopp, ungefärligt datum och tid samt om transaktionen slutfördes. Genom anonymiseringen kan ingen koppling göras till dig som person. Apple använder dessa anonymiserade uppgifter för att förbättra ”Apple Pay” och andra produkter och tjänster från Apple.
Om du använder Apple Pay på din iPhone eller Apple Watch för att slutföra ett köp som du har gjort via Safari på din Mac, kommunicerar Macen och den enhet som godkänner köpet via en krypterad kanal på Apples servrar. Apple behandlar eller lagrar inte någon av denna information i ett format som kan kopplas till dig som person. Du kan stänga av möjligheten att använda Apple Pay på din Mac i inställningarna på din iPhone. Gå till "Wallet& Apple Pay", och inaktivera "Tillåt betalningar på Mac".
Du hittar mer information om dataskydd hos Apple Pay på följande webbadress: https://support.apple.com/de-de/HT203027
9) Webbanalystjänster
Google Analytics 4
Den här webbplatsen använder Google Analytics 4, en tjänst från Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"), som gör det möjligt att analysera användningen av webbplatser.
När du använder Google Analytics 4 används som standard så kallade "cookies". Cookies är textfiler som sparas på din enhet och gör det möjligt att analysera hur du använder webbplatsen. Informationen som samlas in via cookies om din användning av webbplatsen (inklusive den IP-adress som skickas från din enhet, där de sista siffrorna har tagits bort, se nedan) skickas vanligtvis till en server hos Google där den lagras och behandlas. Det kan även innebära att informationen överförs till servrar hos Google LLC i USA och där behandlas vidare.
När du använder Google Analytics 4 samlas och behandlas IP-adressen som skickas från din enhet alltid endast i anonymiserad form, så att det inte går att direkt koppla informationen till dig som person. Denna automatiska anonymisering sker genom att Google, inom EU:s medlemsländer eller andra länder som omfattas av avtalet om Europeiska ekonomiska samarbetsområdet (EES), tar bort de sista siffrorna i IP-adressen som skickas från din enhet.
På vårt uppdrag använder Google denna och annan information för att utvärdera din användning av webbplatsen, sammanställa rapporter om dina aktiviteter och användarbeteenden på webbplatsen samt för att tillhandahålla andra tjänster kopplade till webbplats- och internetanvändning till oss. Den IP-adress som skickas från din enhet och anonymiseras inom ramen för Google Analytics 4 slås inte samman med andra uppgifter från Google. Uppgifter som samlas in via Google Analytics 4 sparas i 2 månader och raderas därefter.
Google Analytics 4 erbjuder dessutom en särskild funktion, så kallade "demografiska uppgifter", som gör det möjligt att ta fram statistik om ålder, kön och intressen hos webbplatsens användare baserat på analyser av intressebaserad annonsering och information från tredjepartsleverantörer. Detta gör det möjligt att identifiera och särskilja användargrupper på webbplatsen för att optimera målgruppsinriktningen.De uppgifter som samlas in via "demografiska kännetecken" kan dock inte kopplas till någon specifik person och därmed inte heller till dig personligen. Dessa uppgifter som samlas in via funktionen "demografiska kännetecken" sparas i två månader och raderas därefter.
Alla ovan beskrivna behandlingar, särskilt användningen av Google Analytics-cookies för att lagra och läsa information på den enhet du använder för att besöka webbplatsen, sker endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6.1 a i GDPR. Utan ditt samtycke används inte Google Analytics 4 under ditt besök på webbplatsen. Du kan när som helst återkalla ditt samtycke med framtida verkan. För att återkalla ditt samtycke, inaktivera denna tjänst via det "cookie-samtyckesverktyg" som finns på webbplatsen.
Vi har ingått ett så kallat personuppgiftsbiträdesavtal med Google för vår användning av Google Analytics 4, vilket innebär att Google är skyldig att skydda våra webbplatsanvändares data och inte lämna ut dem till tredje part.
För att säkerställa att den europeiska dataskyddsnivån upprätthålls även vid eventuell överföring av data från EU eller EES till USA och vidare behandling där, hänvisar Google till de så kallade standardavtalsklausulerna från Europeiska kommissionen, vilka vi har avtalat med Google.
Ytterligare juridisk information om Google Analytics 4, inklusive en kopia av de nämnda standardavtalsklausulerna, hittar du på https://policies.google.com/privacy?hl=de&gl=de och på https://policies.google.com/technologies/partner-sites
10) Sidfunktioner
10.1 - Google Web Fonts
Den här sidan använder så kallade webbfonter från Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google") för att visa typsnitt på ett enhetligt sätt. När du besöker sidan laddar din webbläsare de nödvändiga webbfonderna till webbläsarens cacheminne för att visa texter och typsnitt korrekt.
För att detta ska fungera behöver webbläsaren du använder ansluta till Googles servrar. I samband med detta kan personuppgifter även överföras till servrar hos Google LLC. i USA. På så sätt får Google information om att vår webbplats har besökts via din IP-adress. Behandlingen av personuppgifter i samband med anslutningen till leverantören av typsnitten sker endast om du har gett oss ditt uttryckliga samtycke enligt artikel 6.1 a i GDPR. Du kan när som helst återkalla ditt samtycke med framtida verkan genom att inaktivera denna tjänst i det "cookie-samtyckesverktyg" som finns på webbplatsen. Om din webbläsare inte stöder webbfonder används ett standardsnitt från din dator.
Du hittar mer information om Google Web Fonts på https://developers.google.com/fonts/faq och i Googles integritetspolicy: https://www.google.com/policies/privacy/
10.2 Google reCAPTCHA
På den här webbplatsen använder vi reCAPTCHA-funktionen från Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"). Den här funktionen används främst för att avgöra om en inmatning görs av en människa eller om den missbrukas genom maskinell och automatiserad behandling. Tjänsten innebär att IP-adressen och eventuellt andra uppgifter som Google behöver för reCAPTCHA-tjänsten skickas till Google. Detta sker enligt artikel 6.1 f i GDPR och grundar sig på vårt berättigade intresse av att fastställa individuell ansvarighet på internet samt att förebygga missbruk och spam. När du använder Google reCAPTCHA kan personuppgifter även överföras till Google LLC:s servrar i USA.
Du hittar mer information om Google reCAPTCHA och Googles integritetspolicy på: https://www.google.com/intl/de/policies/privacy/
Om det krävs enligt lag har vi inhämtat ditt samtycke till den ovan beskrivna behandlingen av dina uppgifter enligt artikel 6.1 a i GDPR. Du kan när som helst återkalla ditt samtycke med framtida verkan. För att utöva din rätt att återkalla samtycket, följ instruktionerna ovan om hur du gör en invändning.
För överföring av data från EU till USA använder Google så kallade standardavtalsklausuler från Europeiska kommissionen, som ska säkerställa att den europeiska dataskyddsnivån upprätthålls i USA.
11) Verktyg och övrigt
11.1 - Lexoffice
För att hantera bokföringen använder vi den molnbaserade bokföringsmjukvaran ”lexoffice” från Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg.
Lexoffice behandlar inkommande och utgående fakturor samt vid behov även företagets banktransaktioner. Syftet är att automatiskt registrera fakturor, matcha dem mot transaktioner och skapa bokföringen genom en delvis automatiserad process.
Om personuppgifter behandlas i samband med detta sker behandlingen enligt artikel 6.1 f i GDPR, baserat på vårt berättigade intresse av en effektiv organisering och dokumentation av våra affärsprocesser.
Du hittar mer information om lexoffice, automatiserad databehandling och deras dataskyddsbestämmelser på https://www.lexoffice.de/datenschutz/
11.2 Cookie-samtyckesverktyg
Den här webbplatsen använder ett så kallat "cookie-samtyckesverktyg" för att inhämta giltiga användarsamtycken för cookies och cookie-baserade applikationer som kräver samtycke. "Cookie-samtyckesverktyget" visas för användare när sidan laddas i form av ett interaktivt användargränssnitt där du kan ge samtycke till vissa cookies och/eller cookie-baserade applikationer genom att kryssa i rutor. Med hjälp av verktyget laddas alla cookies och tjänster som kräver samtycke endast om du har gett ditt samtycke genom att kryssa i motsvarande ruta. På så sätt säkerställs att sådana cookies endast placeras på din enhet om du har gett ditt samtycke.
Verktyget använder tekniskt nödvändiga cookies för att spara dina cookie-inställningar. Personuppgifter behandlas i princip inte i detta sammanhang.
Om det i enskilda fall ändå sker behandling av personuppgifter (till exempel IP-adress) för att spara, tilldela eller logga cookie-inställningar, sker detta enligt artikel 6.1 f i GDPR baserat på vårt berättigade intresse av att erbjuda en rättssäker, användarspecifik och användarvänlig hantering av samtycken för cookies och därmed säkerställa att vår webbplats är utformad i enlighet med lagkraven.
Ytterligare rättslig grund för behandlingen är artikel 6.1 c i GDPR. Vi är som ansvariga skyldiga enligt lag att göra användningen av tekniskt icke-nödvändiga cookies beroende av användarens samtycke.
Mer information om operatören och inställningsmöjligheterna för cookie-samtyckesverktyget hittar du direkt i det aktuella användargränssnittet på vår webbplats.
12) Registrerades rättigheter
12.1 Den gällande dataskyddslagstiftningen ger dig följande rättigheter gentemot den personuppgiftsansvarige när det gäller behandlingen av dina personuppgifter (rätt till information och rätt till ingripande). Förutsättningarna för att utöva dessa rättigheter framgår av den angivna rättsliga grunden:
- Rätt till information enligt artikel 15 GDPR;
- Rätt till rättelse enligt artikel 16 GDPR;
- Rätt till radering enligt artikel 17 GDPR;
- Rätt till begränsning av behandling enligt artikel 18 GDPR;
- Rätt till underrättelse enligt artikel 19 GDPR;
- Rätt till dataportabilitet enligt artikel 20 GDPR;
- Rätt att återkalla samtycke enligt artikel 7.3 GDPR;
- Rätt att lämna in klagomål enligt artikel 77 GDPR.
12.2 RÄTT ATT INVÄNDA
Om vi behandlar dina personuppgifter baserat på vårt berättigade intresse efter en intresseavvägning, har du när som helst rätt att av skäl som rör din specifika situation invända mot denna behandling med verkan för framtiden.
Om du utnyttjar din rätt att invända, kommer vi att upphöra med behandlingen av de aktuella uppgifterna. Fortsatt behandling kan dock ske om vi kan visa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk.
Om vi behandlar dina personuppgifter för direktmarknadsföring har du rätt att när som helst invända mot behandlingen av dina personuppgifter för sådana ändamål. Du kan utöva din rätt att invända på det sätt som beskrivs ovan.
Om du utnyttjar din rätt att invända, kommer vi att upphöra med behandlingen av de aktuella uppgifterna för direktmarknadsföringsändamål.
13) Lagringstid för personuppgifter
Hur länge personuppgifter lagras beror på den rättsliga grunden, syftet med behandlingen och, om tillämpligt, de lagstadgade lagringsperioderna (till exempel handels- och skatterättsliga lagringsfrister).
När personuppgifter behandlas baserat på ett uttryckligt samtycke enligt artikel 6.1 a i GDPR, lagras dessa uppgifter tills den registrerade återkallar sitt samtycke.
Om det finns lagstadgade lagringsperioder för uppgifter som behandlas inom ramen för avtalsförhållanden eller liknande skyldigheter enligt artikel 6.1 b i GDPR, raderas dessa uppgifter rutinmässigt efter att lagringsperioden löpt ut, förutsatt att de inte längre behövs för att uppfylla eller inleda ett avtal och/eller vi inte längre har ett berättigat intresse av att fortsätta lagra dem.
När personuppgifter behandlas enligt artikel 6.1 f i GDPR lagras dessa uppgifter tills den registrerade utövar sin rätt att invända enligt artikel 21.1 i GDPR, såvida vi inte kan visa tvingande berättigade skäl för behandlingen som väger tyngre än den registrerades intressen, rättigheter och friheter, eller om behandlingen behövs för att fastställa, göra gällande eller försvara rättsliga anspråk.
När personuppgifter behandlas för direktmarknadsföring enligt artikel 6.1 f i GDPR lagras dessa uppgifter tills den registrerade utövar sin rätt att invända enligt artikel 21.2 i GDPR.
Om inget annat framgår av övrig information i denna förklaring om specifika behandlingssituationer, raderas lagrade personuppgifter när de inte längre behövs för de syften de samlades in eller på annat sätt behandlades för.







