Politik om beskyttelse af persondata
PRIVATLIVSPOLITIK (GDPR)
Sidst opdateret: januar 2026
Denne privatlivspolitik beskriver, hvordan Broken Hearts behandler personoplysninger i overensstemmelse med forordning (EU) 2016/679 ("GDPR") og gældende italiensk databeskyttelseslovgivning.
1) Dataansvarlig
Dataansvarlig: Broken Hearts (operationelt hovedkvarter: Napoli, Italien)
Kontakt-e-mail for privatlivsspørgsmål: support@brokenhearts.co
2) Personoplysninger vi indsamler
A) Oplysninger du frivilligt giver os
- Identifikationsdata: fornavn, efternavn
- Kontaktdata: e-mailadresse, telefonnummer
- Adressedata: leverings- og faktureringsadresse
- Ordredata: købte varer, ordrenoter, kommunikation vedrørende ordren
- Kundesupportkommunikation: e-mails/beskeder du sender os og eventuelle vedhæftede filer (f.eks. fotos)
B) Automatisk indsamlede data
- Tekniske data: IP-adresse, browsertype, enhedsidentifikatorer, operativsystem
- Brugs-/navigationsdata: besøgte sider, tidsforbrug, navigationsveje, interaktionsdata (klik, scroll)
- Cookies og lignende teknologier: se vores cookiepolitik for detaljer og samtykkeindstillinger
Bemærkning om betalinger:
Betalingskortoplysninger behandles af certificerede betalingsudbydere og opbevares ikke af Broken Hearts.
3) Formål og retsgrundlag
Vi behandler personoplysninger til følgende formål:
A) Kontraktopfyldelse (Art. 6(1)(b) GDPR)
- Ordrebehandling, produktion og levering
- Forsendelse og leveringsstyring
- Kundesupport (før og efter salg)
- Behandling af returneringer/størrelsesændringer, refunderinger, garanti- og reparationsanmodninger
- Ordrerelateret kommunikation
B) Juridiske forpligtelser (Art. 6(1)(c) GDPR)
- Skatte-, regnskabs- og faktureringsforpligtelser
- Obligatorisk dokumentopbevaring
- Overholdelse af lovlige anmodninger fra myndigheder
C) Legitim interesse (Art. 6(1)(f) GDPR)
- Forebyggelse af svindel, sikkerhedstjek af ordrer, forebyggelse af misbrug
- Webstedssikkerhed og IT-sikkerhed
- Forbedring af produkter, tjenester og brugeroplevelse
- Aggregeret analyse og statistisk rapportering (hvor muligt)
D) Samtykke (Art. 6(1)(a) GDPR)
- Nyhedsbrev og markedsføringskommunikation (når du tilmelder dig)
- Reklame- og profileringsscookies (når du giver samtykke)
Du kan til enhver tid trække dit samtykke tilbage.
4) Deling af data (modtagere)
Vi deler kun data i det omfang, det er nødvendigt for at drive hjemmesiden og opfylde din ordre, herunder med:
- E-handelsinfrastruktur: Shopify
- Betalingsudbydere (afhængigt af din valgte metode): Shopify Payments, PayPal, Klarna osv.
- Transportører/logistikpartnere: til forsendelse og leveringsstyring
- E-mail-tjenesteudbydere (nyhedsbrev): kun med samtykke
- Analyse-/reklameplatforme: kun i henhold til cookiesamtykkeindstillinger (f.eks. Google Analytics, Meta Pixel, TikTok Pixel)
- Professionelle rådgivere (revisorer/advokater) og kompetente myndigheder, når det kræves ved lov, eller for at beskytte vores rettigheder
Vi sælger eller udlejer ikke dine personoplysninger til tredjeparter til deres direkte markedsføring.
5) Internationale overførsler (uden for EØS)
Nogle tjenesteudbydere kan være placeret uden for EØS (f.eks. USA). Hvor det er relevant, gennemføres overførsler med GDPR-konforme sikkerhedsforanstaltninger som:
- Europa-Kommissionens tilstrækkelighedsafgørelser (når de er tilgængelige)
- Standardkontraktbestemmelser (SCC'er)
- EU-US Data Privacy Framework for certificerede udbydere (når det er relevant)
6) Opbevaring af data
Vi opbevarer personoplysninger kun så længe, som det er nødvendigt for ovenstående formål:
- Ordre-/faktureringsdata: op til 10 år (skatte-/regnskabskrav)
- Kontodata (hvis relevant): indtil du anmoder om sletning (med forbehold for lovbestemte opbevaringspligter)
- Markedsføringsdata: indtil du trækker dit samtykke tilbage, eller som ellers begrænset af lov/politik
- Support og tvister: så længe det er nødvendigt for at håndtere anmodningen og inden for forældelsesfrister
- Cookiedata: som beskrevet i cookiepolitikken
7) Dine rettigheder
Du kan anmode om:
- Indsigt, berigtigelse, sletning
- Begrænsning og indsigelse
- Dataportabilitet (hvor det er relevant)
- Tilbagetrækning af samtykke (hvor behandling er baseret på samtykke)
For at udøve dine rettigheder, kontakt: support@brokenhearts.co
Tilsynsmyndighed
Du kan indgive en klage til den italienske databeskyttelsesmyndighed (Garante per la protezione dei dati personali):
https://www.garanteprivacy.it/
8) Sikkerhed
Vi implementerer passende tekniske og organisatoriske foranstaltninger, herunder:
- Krypteret kommunikation (HTTPS/TLS)
- Adgangskontrol og begrænset intern adgang
- Sikker hosting og overvågning
- Backup- og genoprettelsesprocedurer
9) Mindreårige
Hjemmesiden er ikke beregnet til brugere under 16 år. Vi indsamler ikke bevidst personoplysninger fra mindreårige.
10) Ændringer af denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden. Den opdaterede version vil blive offentliggjort på denne side med den nye dato for "Sidst opdateret".
11) Kontakt
For privatlivsspørgsmål: support@brokenhearts.co
Åbningstider: mandag–fredag, 9:00 – 18:00 (CET/CEST)