Integritetspolicy
Nordic Functional Brands SIA
Senast uppdaterad: 13 december 2025
Se även våra Allmänna villkor
1. Allmänna bestämmelser
Denna integritetspolicy reglerar principerna för insamling, behandling och lagring av personuppgifter. Personuppgifter behandlas och lagras av Nordic Functional Brands SIA, registreringsnummer 40203700406, registrerad adress Puces iela 49-53C, Riga, Lettland.
I denna integritetspolicy avses med "registrerad" kunden eller annan fysisk person vars personuppgifter behandlas av den personuppgiftsansvarige.
I denna integritetspolicy avses med "kund" den som köper varor eller tjänster på vår webbplats vesadrinks.com.
Den personuppgiftsansvarige följer de principer för behandling av personuppgifter som lagstiftningen föreskriver och behandlar personuppgifter på ett lagligt, rättvist och säkert sätt. Den personuppgiftsansvarige kan intyga att personuppgifter behandlats i enlighet med förordning (EU) 2016/679 (den allmänna dataskyddsförordningen) och Republiken Lettlands lag om behandling av personuppgifter.
Denna integritetspolicy gäller för webbplatsen vesadrinks.com och alla relaterade tjänster som tillhandahålls av den personuppgiftsansvarige.
2. Insamling, behandling och lagring av personuppgifter
De personuppgifter som samlas in, behandlas och lagras av den personuppgiftsansvarige samlas in elektroniskt via webbplatsen vesadrinks.com och e-postkommunikation.
Genom att dela sina personuppgifter ger den registrerade den personuppgiftsansvarige rätten att samla in, ordna, använda och administrera, för de ändamål som anges i denna integritetspolicy, de personuppgifter som den registrerade delar med den personuppgiftsansvarige direkt eller indirekt vid köp av varor eller tjänster på webbplatsen.
Den registrerade ansvarar för att de uppgifter som lämnas är korrekta, riktiga och fullständiga. Att medvetet lämna falska uppgifter betraktas som ett brott mot denna integritetspolicy. Den registrerade ska omedelbart meddela den personuppgiftsansvarige om eventuella ändringar i de lämnade uppgifterna.
Den personuppgiftsansvarige ansvarar inte för skada eller förlust som orsakats den registrerade eller tredje part till följd av att den registrerade lämnat falska uppgifter.
3. Personuppgifter vi samlar in
Den personuppgiftsansvarige kan behandla följande personuppgifter om den registrerade:
| Datatyp | Ändamål |
|---|---|
| Förnamn och efternamn | Orderbehandling, leverans, fakturering |
| E-postadress | Orderbekräftelse, fraktuppdateringar, kundtjänst |
| Telefonnummer | Leveranssamordning, kundtjänst |
| Leveransadress | Orderhantering och frakt |
| Faktureringsadress | Fakturering och betalningsbehandling |
| Företagsuppgifter (för B2B) | Momsfakturering, affärstransaktioner |
| Betalningsinformation | Betalningsbehandling via säker betalningsleverantör |
| IP-adress | Säkerhet, bedrägeriskydd, analys |
| Webbläsar- och enhetsinformation | Webbplatsoptimering, säkerhet |
Vi samlar INTE in:
- Födelsedatum (om det inte krävs för åldersverifiering)
- Bankkontonummer direkt (hanteras av betalningsleverantör)
- Betalkortuppgifter direkt (hanteras av betalningsleverantör)
Utöver ovanstående har den personuppgiftsansvarige rätt att samla in uppgifter om kunden som finns tillgängliga i offentliga register (t.ex. företagsregistreringsuppgifter för B2B-kunder).
4. Rättslig grund för behandling
Den rättsliga grunden för behandling av personuppgifter ges av punkterna (a), (b), (c) och (f) i artikel 6.1 i den allmänna dataskyddsförordningen:
- (a) Samtycke – den registrerade har givit samtycke till behandling av sina personuppgifter för ett eller flera specifika ändamål (t.ex. marknadsföringskommunikation);
- (b) Avtal – behandlingen är nödvändig för att fullgöra ett avtal där den registrerade är part eller för att vidta åtgärder på den registrerades begäran innan ett avtal ingås;
- (c) Rättslig förpliktelse – behandlingen är nödvändig för att uppfylla en rättslig förpliktelse som åvilar den personuppgiftsansvarige (t.ex. skatte- och bokföringskrav);
- (f) Berättigat intresse – behandlingen är nödvändig för ändamål som rör den personuppgiftsansvariges berättigade intressen (t.ex. bedrägeriskydd, webbplatssäkerhet), utom när sådana intressen väger lättare än den registrerades intressen eller grundläggande rättigheter.
5. Ändamål och lagringsperiod för personuppgifter
| Ändamål med behandlingen | Lagringsperiod |
|---|---|
| Orderbehandling och fullgörelse | 3 år från orderdatum |
| Kundtjänst och support | 3 år från senaste interaktion |
| Finansiella aktiviteter och bokföring | 5 år (enligt lettisk lagstiftning) |
| Marknadsföringskommunikation (med samtycke) | Tills samtycke återkallas |
| Webbplatssäkerhet och bedrägeriskydd | 1 år |
| Analys och webbplatsförbättring | 2 år (anonymiseras efter 6 månader) |
6. Delning av personuppgifter med tredje part
Den personuppgiftsansvarige kan dela personuppgifter med följande kategorier av tredje parter:
Betalningsbehandling
Vi överför de personuppgifter som krävs för att genomföra betalningar till vår auktoriserade betalningsleverantör:
Montonio Finance UAB
Företagskod: 305635623
Adress: Antakalnio str. 17, Vilnius, Lithuania
montonio.com/privacy-policy
Montonio behandlar betalningsdata i enlighet med PCI DSS-standarder och sin egen integritetspolicy.
Frakt och leverans
Vi delar leveransinformation med våra logistikpartners:
- Omniva – paketautomater och posttjänster
- DPD Latvia – paketautomater och kurirfrakt
- Venipak – paketautomater
- Andra transportörer som väljs av kunden i kassan
Lagerhållning och orderhantering
Vi samarbetar med tredjepartsleverantörer för orderhantering som behandlar personuppgifter enbart i syfte att skicka beställningar.
Professionella tjänster
- Bokföringstjänster (enligt lag)
- Juridiska rådgivare (vid behov)
- IT-tjänsteleverantörer (webbhotell, e-posttjänster)
Den personuppgiftsansvarige säkerställer att alla tredje parter behandlar personuppgifter i enlighet med GDPR och har lämpliga dataskyddsavtal på plats.
Vi säljer, hyr eller byter INTE dina personuppgifter till tredje part för marknadsföringsändamål.
7. Cookies och spårningsteknologier
Vår webbplats använder cookies för att förbättra användarupplevelsen och analysera webbtrafiken.
Typer av cookies vi använder
| Cookie-typ | Ändamål | Varaktighet |
|---|---|---|
| Nödvändiga cookies | Webbplatsfunktionalitet, varukorg | Session |
| Analyscookies | Förstå hur besökare använder vår webbplats | 2 år |
| Marknadsföringscookies | Personlig reklam (med samtycke) | 1 år |
Du kan kontrollera cookie-inställningar via dina webbläsarinställningar. Att inaktivera nödvändiga cookies kan påverka webbplatsens funktion.
För mer information, se vår Cookie-policy.
8. Datasäkerhet
Den personuppgiftsansvarige behandlar och lagrar personuppgifter med organisatoriska och tekniska åtgärder som säkerställer att personuppgifter skyddas mot oavsiktlig eller olaglig förstörelse, ändring, spridning och annan olaglig behandling.
Säkerhetsåtgärder inkluderar:
- SSL/TLS-kryptering för all dataöverföring
- Säker betalningsbehandling via PCI DSS-kompatibla leverantörer
- Åtkomstkontroller som begränsar dataåtkomst till auktoriserad personal
- Regelbundna säkerhetsbedömningar och uppdateringar
9. Den registrerades rättigheter
Enligt GDPR har du följande rättigheter gällande dina personuppgifter:
| Rättighet | Beskrivning |
|---|---|
| Rätt till tillgång | Begär en kopia av dina personuppgifter |
| Rätt till rättelse | Begär korrigering av felaktiga uppgifter |
| Rätt till radering | Begär radering av dina uppgifter ("rätten att bli glömd") |
| Rätt till begränsning | Begär begränsning av behandling |
| Rätt till dataportabilitet | Få dina uppgifter i ett strukturerat format |
| Rätt att göra invändningar | Invända mot behandling baserad på berättigat intresse |
| Rätt att återkalla samtycke | Återkalla samtycke för marknadsföring när som helst |
För att utöva dina rättigheter, kontakta oss på:
E-post: info@nordicfunctional.com
Telefon: +371 25276696
Adress: Nordic Functional Brands SIA, Puces iela 49-53C, Riga, Latvia
Vi svarar på din begäran inom 30 dagar.
Om du anser att dina dataskyddsrättigheter har kränkts har du rätt att lämna in ett klagomål till tillsynsmyndigheten:
Datu valsts inspekcija (Data State Inspectorate)
Elijas iela 17, Riga, LV-1050, Latvia
pasts@dvi.gov.lv | www.dvi.gov.lv
10. Internationella dataöverföringar
Dina personuppgifter behandlas huvudsakligen inom Europeiska ekonomiska samarbetsområdet (EES).
Om dataöverföring utanför EES är nödvändig säkerställer vi lämpliga skyddsåtgärder, såsom:
- EU:s standardavtalsklausuler
- Beslut om adekvat skyddsnivå från Europeiska kommissionen
- Andra lagligt godkända överföringsmekanismer
11. Barns integritet
Våra produkter innehåller koffein och är inte avsedda för barn under 18 år.
Vi samlar inte medvetet in personuppgifter från barn under 18 år. Om du tror att vi oavsiktligt har samlat in sådana uppgifter, kontakta oss omedelbart.
12. Ändringar i denna integritetspolicy
Den personuppgiftsansvarige förbehåller sig rätten att ändra denna integritetspolicy när som helst.
Ändringar publiceras på vår webbplats på vesadrinks.com/privacy-policy.
Väsentliga ändringar meddelas registrerade kunder via e-post.
Fortsatt användning av våra tjänster efter ändringar innebär godkännande av den uppdaterade integritetspolicyn.
13. Kontaktuppgifter
För frågor om denna integritetspolicy eller dina personuppgifter, kontakta:
Nordic Functional Brands SIA
Puces iela 49-53C
Riga, LV-1050, Latvia
E-post: info@nordicfunctional.com
Telefon: +371 25276696
Webbplats: vesadrinks.com
Denna integritetspolicy har upprättats i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 (den allmänna dataskyddsförordningen) och Republiken Lettlands lag om behandling av personuppgifter.