Personuppgiftspolicy
1. Inledning
Denna personuppgiftspolicy beskriver hur Kiffel Bageri AB samlar in, använder, lagrar och skyddar dina personuppgifter. Vi värnar om din integritet och strävar efter att alltid skydda dina personuppgifter på bästa sätt.
​
Genom denna policy vill vi informera dig om hur vi behandlar dina personuppgifter i enlighet med Dataskyddsförordningen (GDPR).
2. Personuppgiftsansvarig
Kiffel Bageri AB
Organisationsnummer: 559521-7737
Adress: 352 42, Växjö, Koltrastvägen 6 LGH 1204
E-post: info@kiffel.se
Telefon: 076-600 01 07
3. Vilka personuppgifter vi samlar in
Vi tar emot, samlar in och lagrar personuppgifter som du lämnar till oss via vår webbplats eller på annat sätt. Detta inkluderar, men är inte begränsat till:
-
Information du själv anger, såsom namn, adress, e-postadress, lösenord och annan kommunikation.
-
Betalningsuppgifter (inklusive kreditkortsinformation).
-
Kommentarer, feedback, produktrecensioner, rekommendationer och din personliga profil.
Vi samlar även in viss teknisk information, inklusive:
-
IP-adressen som används för att ansluta din enhet till internet.
-
Inloggningsinformation.
-
Uppgifter om din dator och anslutning.
-
Köphistorik.
Vi kan också använda programvaruverktyg för att mäta och samla in sessionsdata, såsom:
-
Sidladdningstider.
-
Besökets längd på specifika sidor.
-
Interaktioner med sidorna.
-
Metoder som används för att navigera bort från sidan.
​
4. Hur lagrar, använder, delar och lämnar vi ut dina personuppgifter?
Vårt företag är hostat på Wix.com-plattformen. Wix.com tillhandahåller den onlineplattform som gör det möjligt för oss att sälja våra produkter och tjänster till dig. Dina uppgifter kan lagras genom Wix.coms datalagring, databaser och allmänna applikationer. De lagrar dina uppgifter på säkra servrar bakom en brandvägg.
​
Alla direkta betalningslösningar som erbjuds av Wix.com och som används av vårt företag följer de standarder som fastställts av PCI-DSS, vilka administreras av PCI Security Standards Council – ett samarbete mellan varumärken som Visa, MasterCard, American Express och Discover. PCI-DSS-kraven hjälper till att säkerställa säker hantering av kreditkortsuppgifter av vår butik och dess tjänsteleverantörer.
5. Syfte och rättslig grund för behandling av personuppgifter
Vi behandlar dina personuppgifter för följande ändamål och med följande rättsliga grunder:
​
​
6. Hur länge vi lagrar personuppgifter
Vi lagrar dina personuppgifter endast så länge som det är nödvändigt för de ändamål som de samlades in för eller så länge som krävs enligt lag. Specifika lagringstider:
-
Kunduppgifter relaterade till köp sparas i 7 år enligt bokföringslagen
-
Marknadsföringsrelaterade uppgifter sparas i 2 år efter senaste kontakt
-
Kontouppgifter för webbplatsen sparas så länge kontot inte raderas eller i upp till två år efter senaste inloggning. Om ett konto är inaktivt i mer än två år, raderas personuppgifterna automatiskt, om inte annat krävs enligt lag.
7. Vem vi delar personuppgifter med
Vi delar aldrig dina personuppgifter med obehöriga parter. Däremot kan vi använda tjänsteleverantörer för:
-
Betalningshantering (Klarna, Stripe)
-
Leveranser (Early Bird)
-
IT-drift och teknisk support
-
Vid betalning med Klarna kommer dina personuppgifter att delas med Klarna Bank AB (publ). Klarna behandlar personuppgifter i enlighet med deras dataskyddspolicy, som du hittar här: https://www.klarna.com/se/dataskydd/
Alla våra partners är bundna av personuppgiftsbiträdesavtal och följer GDPR.
8. Marknadsföring
Vi skickar endast ut marknadsföringsmaterial till dig om du uttryckligen har samtyckt till det.
Marknadsföringen sker via e-post och skickas maximalt en gång per månad. Innehållet i dessa utskick gäller nyheter om vårt sortiment, såsom tillgänglighet av nya bakverk och erbjudanden från Kiffel Bageri AB.
​
Samtycke
Du måste aktivt ge ditt samtycke för att ta emot marknadsföringsmejl, till exempel genom att kryssa i en ruta vid registrering eller anmälan till vårt nyhetsbrev.
​
Du har alltid rätt att:
-
Återkalla ditt samtycke när som helst
-
Avregistrera dig via en länk i e-postmeddelandet
-
Kontakta oss direkt på info@kiffel.se
Vi behandlar dina personuppgifter för marknadsföring enbart med stöd av ditt samtycke, i enlighet med artikel 6.1(a) i GDPR.
9. Överföring av personuppgifter utanför EU/EES
När personuppgifter överförs till länder utanför EU/EES, säkerställer vi att lämpliga skyddsåtgärder finns på plats, såsom standardavtalsklausuler godkända av EU-kommissionen. Wix följer dessa bestämmelser.
För WIX policy, se deras relevanta integritetspolicy:
10. Dina rättigheter
Under GDPR har du följande rättigheter:
-
Rätt till information
-
Rätt till tillgång
-
Rätt till rättelse
-
Rätt till radering ("rätten att bli bortglömd")
-
Rätt till begränsning av behandling
-
Rätt till dataportabilitet
-
Rätt att göra invändningar
-
Rättigheter i förhållande till automatiserat beslutsfattande och profilering
(Observera: Vi använder inte sådan behandling idag.)
För att utöva dina rättigheter, vänligen kontakta oss på info@kiffel.se.
11. Säkerhetsåtgärder
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter, inklusive:
-
Kryptering av känsliga uppgifter
-
Regelbundna säkerhetsuppdateringar
-
Endast behörig personal med särskilt tilldelade rättigheter har tillgång till personuppgifter.
12. Användning av cookies
Vår webbplats använder funktionella cookies för att vår webbplats ska fungera korrekt, samt analytiska cookies för att förstå användarbeteende och förbättra tjänsten. Du kan hantera dina cookie-inställningar via vår cookie-banner.
​
I enlighet med GDPR ber vi om ditt samtycke innan analytiska eller marknadsföringsrelaterade cookies används.
13. Ändringar i personuppgiftspolicyn
Vi kan komma att uppdatera denna policy. Vid väsentliga ändringar kommer vi att informera dig via e-post innan ändringarna träder i kraft.
14. Dataskyddsombud
Enligt dataskyddsförordningen (GDPR) krävs inte att vi utser ett formellt dataskyddsombud, eftersom vår behandling av personuppgifter är begränsad i omfattning och inte utgör vår kärnverksamhet.
​
Trots detta tar vi dataskydd på stort allvar och har utsett en kontaktperson för alla frågor som rör integritet och personuppgifter.
​
För frågor om dataskydd eller för att utöva dina rättigheter enligt GDPR, vänligen kontakta oss på vår e-post: info@kiffel.se
​
Vi svarar så snabbt som möjligt och senast inom 30 dagar.
15. Klagomål
Om du har klagomål gällande vår behandling av dina personuppgifter, vänligen kontakta oss först så att vi kan hjälpa dig.
Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (www.imy.se).
16. Kontaktinformation
Om du har frågor om denna policy eller vår behandling av personuppgifter, vänligen kontakta oss på:
​
Kiffel Bageri AB
E-post: info@kiffel.se
Telefon: 076-600 01 07
Adress: 352 42, Växjö, Koltrastvägen 6 LGH 1204 ​​​​
Senast uppdaterad: 2025-08-21