Senast uppdaterad: 2025.04.16
1. Om denna policy
Denna personuppgiftspolicy beskriver hur Merchants Stockholm AB (org.nr 556631–1287) behandlar personuppgifter i enlighet med dataskyddsförordningen (GDPR). Policyn gäller för dig som:
- är kund eller kontaktperson hos oss
- kommunicerar med oss via e-post, telefon, formulär eller sociala medier
- besöker någon av våra webbplatser:
Vi värnar om din integritet och följer gällande lagstiftning.
För information om vår användning av cookies, se vår cookie-policy.
2. Vilka personuppgifter vi behandlar
Vi behandlar bland annat följande kategorier av personuppgifter:
- Namn och kontaktuppgifter (e-post, telefonnummer, adress)
- Uppgifter du själv fyller i via formulär
- Order- och fakturainformation (inkl. betaluppgifter)
- IP-adress, enhetsinformation, cookie- och spårningsdata
- Information om samtycke till marknadsföring
3. Hur vi samlar in personuppgifter
- När du fyller i ett formulär på vår webbplats (via VFB Pro)
- När du kontaktar oss via e-post, chatt eller telefon
- När du gör ett köp i vår e-handel (swedishmerch.se eller distbox.com)
- När du besöker våra webbplatser (cookies)
- När du samtycker till nyhetsbrev eller marknadsföring
4. Vår tekniska och juridiska plattform
- CMS: WordPress
- Formulär: VFB Pro
- Cookiebanner: Complianz
- Tagghantering: Google Tag Manager
- Samtyckesstyrning: Google Consent Mode v2
- Analysverktyg: Google Analytics 4
- Annonstjänster: Google Ads, Meta Pixel, Microsoft Ads
- Produktintegrationer: Google Merchant Center
All spårning och datainsamling utöver det som är nödvändigt styrs av samtycke via cookie-bannern.
5. Våra säkerhetsåtgärder
Vi vidtar en rad tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter:
- IP-anonymisering i Google Analytics 4
- Blockering av känsliga URL-parametrar (t.ex. e-postadress, namn)
- Consent Mode med “denied” som standardläge
- Lookup-variabler i Google Tag Manager (GTM) som styr taggar baserat på användarens samtycke
- Statistik- och marknadsföringstaggar aktiveras endast vid korrekt samtycke
- Händelsespårning (t.ex. på /tack-sidor) sker endast när både sidvillkor och samtycke är uppfyllda
- Datalagring i Google Analytics:
- Händelsedata: 2 månader
- Användardata: 14 månader (förlängs endast vid ny aktivitet)
6. Cross-site tracking
Vi driver tre domäner: merchants.se, distbox.com och swedishmerch.se. Om du rör dig mellan dessa sajter kan vi, med ditt samtycke, koppla ihop din användardata för att förstå helheten av ditt besök.
7. Ändamål och laglig grund
Ändamål | Exempel | Laglig grund |
---|---|---|
Fullfölja köp / avtal | Orderdata, leveransuppgifter | Avtal |
Kommunikation | Kontaktformulär, mejl, telefon | Intresseavvägning |
Marknadsföring | Utskick, annonser, remarketing | Samtycke / intresse |
Uppfylla lagkrav | Bokföringsmaterial | Rättslig förpliktelse |
Besöksanalys | Statistisk användardata | Samtycke |
8. Mottagare av personuppgifter
Vi kan dela personuppgifter med följande typer av mottagare:
- Tjänsteleverantörer (CRM, affärssystem, mejltjänst)
- Frakt- och logistikbolag
- Webb- och annonsplattformar (Google, Meta, Microsoft)
- Redovisningsbyråer eller myndigheter (vid lagkrav)
- Underbiträden utanför EU/EES omfattas av SCC
9. Dina rättigheter
Du har rätt att:
- Få information om hur vi behandlar dina uppgifter
- Få tillgång till dina personuppgifter (registerutdrag)
- Begära rättelse eller radering
- Återkalla samtycke
- Invända mot viss behandling
- Begära dataportabilitet
För att utöva dina rättigheter – kontakta oss via kontaktuppgifterna nedan.
10. Lagringstider
Typ av uppgift | Lagringstid |
---|---|
Order- och kunddata | Upp till 7 år (bokföring) |
Statistik- & händelsedata (GA4) | 2 månader |
Användardata (GA4) | 14 månader |
Nyhetsbrev / marknadsföring | Tills samtycke återkallas |
Allmän kontakt (ej kund) | 24 månader |
11. Personuppgiftsincidenter
Vi följer GDPR:s krav på rapportering av incidenter. Om en incident sker som påverkar dig, kommer vi att informera dig i enlighet med regelverket.
12. Kontaktuppgifter
Personuppgiftsansvarig:
Merchants Stockholm AB
Org.nr: 556631–1287
privacy@merchants.se
08–81 90 20
Kontaktperson för dataskydd:
Larsa Gustafsson
privacy@merchants.se
Tillsynsmyndighet:
Integritetsskyddsmyndigheten (IMY)
www.imy.se
08–657 61 00