Integritetspolicy

1. Tillämpningsområde

Denna integritetspolicy gäller för webbplatsen laduti.de (inklusive alla undersidor) och de onlinetjänster som erbjuds via den (butik, kundkonto, kontakt).

2. Principer för databehandling

Vi behandlar personuppgifter endast i den utsträckning som tillåts enligt lag. Rättslig grund enligt artikel 6.1 i GDPR:

  • b - Uppfyllande av avtal och åtgärder före avtalets ingående (t.ex. beställningar, kundkonto, support)
  • c - rättslig förpliktelse (t.ex. lagringsskyldighet)
  • f - berättigade intressen (t.ex. säker, ekonomisk och användarvänlig tillhandahållande av webbplatsen, förebyggande av missbruk/bedrägeri)
  • a - Samtycke (t.ex. cookies för statistik/marknadsföring, mätning med Google Ads)

3. Kategorier av behandlade uppgifter

  • Personuppgifter (namn, adress), kontaktuppgifter (e-post, telefonnummer)
  • Avtals- och orderdata (produkter, priser, betalnings- och leveransinformation, fakturadata)
  • Konto- och inloggningsuppgifter (om ett kundkonto har skapats)
  • Användnings-, logg- och enhetsdata (IP-adress, åtkomsttid, användaragent, hänvisare, cookies/ samtyckesstatus)
  • Geodata på landsnivå för fastställande av pris/avsändning (se avsnitt 11)

4. Hosting, säkerhet och leverans av innehåll

Vi använder oss av professionella hosting- och säkerhetstjänster för en säker och effektiv leverans. Bland annat behandlas IP-adresser, tidsstämplar, hämtat innehåll och felloggar för att säkerställa webbplatsens drift, tillgänglighet och säkerhet. Den rättsliga grunden är artikel 6.1 lit. f GDPR.

5. Serverloggfiler

Serverloggfiler (IP-adress i förkortad eller fullständig form, datum/tid, hämtad fil/URL, överförd datamängd, meddelande om lyckad hämtning, webbläsartyp och -version, operativsystem) sparas automatiskt vid varje besök på en sida. Loggfilerna lagras under en kort tid av säkerhetsskäl (t.ex. för att utreda missbruk eller bedrägeri) och raderas sedan. Rättslig grund: Art. 6.1 f GDPR.

6. Cookies, hantering av samtycke och återkallelse

Vi använder cookies och liknande tekniker. Nödvändiga cookies är nödvändiga för driften (art. 6.1 f GDPR). För statistik/marknadsföringsteknik inhämtar vi ditt samtycke i förväg (art. 6.1 a i GDPR).

Du kan när som helst ändra eller återkalla ditt samtycke med verkan för framtiden (t.ex. via cookie-inställningarna i sidfoten eller konfigurationsmenyn i din webbläsare/enhet).

7. Webbanalys (Google Analytics 4) & samtyckesläge

Om du samtycker till det använder vi Google Analytics 4 för att mäta räckvidd. Användningsdata (t.ex. sidvisningar, interaktioner) behandlas; IP-adresser trunkeras. Vi använder Google Consent Mode, som endast skickar aggregerade, cookie-fria pingar i avsaknad av samtycke. Rättslig grund: artikel 6.1 a i GDPR.

Mottagare: Google Ireland Limited (bearbetning inom EU) och, i förekommande fall, Google LLC (USA). Överföringar till tredje land sker på grundval av lämpliga garantier (t.ex. standardavtalsklausuler). Lagringstid för händelsedata i GA4: i allmänhet 2-14 månader (beroende på konfiguration).

8. Tagghantering (Google Tag Manager)

Google Tag Manager används för den centraliserade hanteringen av skript/taggar. GTM i sig behandlar inga användardata för sina egna syften; nedströms tjänster utlöses endast i enlighet med ditt samtycke. Rättslig grund: Artikel 6.1 f eller a i GDPR (beroende på tagg).

9. Marknadsföring/konversionsmätning (Google Ads)

Med ditt samtycke använder vi Google Ads för konverteringsmätning och - i förekommande fall - remarketing. Interaktionsdata behandlas för att mäta annonsernas effektivitet och (om aktiverat) för att visa riktad reklam. Rättslig grund: artikel 6.1 a i GDPR.

Förbättrade konverteringar: Om du ger ditt samtycke som en del av köpet kan hashade kontaktuppgifter (t.ex. e-post, hashad med SHA-256) överföras till Google för att tilldela order med reklamklick. Detta förbättrar mätnoggrannheten utan att överföra vanlig text. Rättslig grund: artikel 6.1 a i GDPR.

10. Butiksfunktioner (WooCommerce) & landspriser

Vi använder WooCommerce för att behandla beställningar. Vi behandlar de uppgifter som du anger för att fullgöra avtalet (artikel 6.1 b i GDPR).

För korrekt visning av pris/skatt/frakt använder vi landsidentifiering baserat på IP-adress och/eller webbläsar-/checkoutinformation (t.ex. "Pris baserat på land"). Ingen exakt rörelseprofil skapas, utan geolokaliseringen sker på landsnivå. Rättslig grund: Art. 6 para. 1 lit. f GDPR (berättigat intresse av korrekt presentation av erbjudanden).

11. Kundkonto

Du kan frivilligt skapa ett kundkonto. Behandlingen av de uppgifter som krävs för detta tjänar syftet med bekväm orderbehandling och administration av dina uppgifter. Rättslig grund: artikel 6.1 b i GDPR. Du kan när som helst radera kontot; lagstadgade lagringsskyldigheter påverkas inte av detta.

12. Betalningshantering (Stripe)

Beroende på vilken metod som valts behandlas betalningarna via betaltjänstleverantören Stripe. För detta ändamål överförs betalningsuppgifter, namn, faktureringsadress och, i förekommande fall, e-post/telefon till Stripe. Rättslig grund: Art. 6.1 b (avtal), f (bedrägeribekämpning), eventuellt c (rättsliga förpliktelser) GDPR.

Mottagare: Stripe Payments Europe, Ltd (EU) och, om tillämpligt, anslutna Stripe-företag (inklusive USA). Överföringar utanför EES görs på grundval av lämpliga garantier (t.ex. standardavtalsklausuler).

13. Leverans, fullgörande och spårning

För att uppfylla avtalet överför vi de uppgifter som krävs för frakt (namn, adress, e-post/telefon för leveransinformation i förekommande fall) till transport-/logistikföretag (t.ex. DHL, DPD, UPS). Rättslig grund: artikel 6.1 b i GDPR.

En tjänsteleverantör för fullgörande/backoffice kan användas för orderhantering/automatisering (t.ex. Billbee GmbH) och en tjänst för spårning av försändelser (t.ex. "Parcel Panel"). Behandlingen sker inom ramen för orderbehandling i enlighet med artikel 28 i GDPR.

14. Produktrecensioner och betrodda tjänster (Trusted Shops)

En förtroendebadge/widget från Trusted Shops kan integreras på vår webbplats för att visa betyg/förtroendesignaler och, om nödvändigt, skicka inbjudningar att lämna betyg (efter köp). Pseudonymiserade uppgifter (t.ex. hash för order/epost) kan användas för verifieringsändamål. Den rättsliga grunden är vårt berättigade intresse (art. 6.1 f GDPR) av en trovärdig presentation och - för betygsinbjudningar - art. 6.1 a/b GDPR.

15. Språk & översättning (TranslatePress)

Vi använder en översättningsplugin för flerspråkig tillhandahållande. Det kan spara en funktionell cookie (t.ex. språkinställning) för att visa webbplatsen på det språk du har valt. Rättslig grund: Art. 6.1 f GDPR.

16. Kommunikation (e-postsupport)

Om du kontaktar oss via e-post kommer de uppgifter du lämnar att behandlas i syfte att hantera din förfrågan. Rättslig grund: Art. 6.1 b eller f GDPR.

17. Datamottagare, personuppgiftsbiträden och överföring till tredje land

Vi använder noggrant utvalda tjänsteleverantörer (processorer) för hosting, säkerhet, frakt, betalningshantering, shop/analys/marknadsföringsfunktioner. Vi har avtal med alla tjänsteleverantörer i enlighet med artikel 28 i GDPR.

Om uppgifter behandlas utanför EES (t.ex. USA, Förenade Arabemiraten) sker detta endast om det finns ett beslut om adekvat skyddsnivå eller om det finns lämpliga garantier (t.ex. EU-standardavtalsklausuler) och om ytterligare skyddsåtgärder vidtas.

18. Lagringsperiod

  • Uppgifter om avtal/beställningar: lagstadgade handels- och skatteperioder (i allmänhet upp till 10 år)
  • Kundkonto: tills kontot raderas (förutsatt att det inte längre finns några rättsliga förpliktelser som föreskriver motsatsen)
  • Kontaktförfrågningar: fram till slutlig behandling, därefter regelbunden kontroll av krav på radering
  • Analys/marknadsföringsdata: i enlighet med respektive verktygskonfiguration och tills du återkallar ditt samtycke
  • Serverloggar: kortvarigt (säkerhet/felanalys) och därefter radering/anonymisering

19. Skyldighet att tillhandahålla

Tillhandahållandet av personuppgifter är nödvändigt för att ingå ett avtal/order. Utan dessa uppgifter är det inte möjligt att behandla en order/ett avtal. Det finns ingen skyldighet till valfri analys/marknadsföring; dessa utförs endast med samtycke.

20. Dina rättigheter

Du har följande rättigheter enligt GDPR: tillgång (art. 15), rättelse (art. 16), radering (art. 17), begränsning (art. 18), dataportabilitet (art. 20) och invändning mot behandling som grundar sig på art. 6.1 e eller f (art. 21). Om behandlingen grundar sig på samtycke kan du när som helst återkalla detta samtycke med verkan för framtiden (artikel 7.3).

För att utöva dina rättigheter räcker det med ett informellt meddelande till [email protected]. Du har dessutom rätt att klaga till en dataskyddsmyndighet.

21. Minderåriga

Vår webbplats riktar sig inte till barn. Om vi får kännedom om behandling av minderårigas personuppgifter utan erforderligt samtycke kommer vi omedelbart att radera dessa uppgifter.

22. Datasäkerhet

Vi vidtar tekniska och organisatoriska åtgärder för att skydda personuppgifter mot förlust, förstörelse, åtkomst, ändring eller spridning av obehöriga personer (t.ex. TLS-kryptering, åtkomstbegränsningar, säkerhetskopior).

23. Ansvarig

Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]

24. Ändringar i denna dataskyddsförklaring

Vi kommer att anpassa denna förklaring om den rättsliga situationen, tjänsterna eller behandlingen ändras. Den aktuella versionen finns tillgänglig på den här sidan.

Status: 27 augusti 2025