Integritetspolicy
INTEGRITETSPOLICY (GDPR)
Senast uppdaterad: januari 2026
Denna integritetspolicy beskriver hur Broken Hearts behandlar personuppgifter i enlighet med förordning (EU) 2016/679 ("GDPR") och tillämplig italiensk dataskyddslagstiftning.
1) Personuppgiftsansvarig
Personuppgiftsansvarig: Broken Hearts (operativt huvudkontor: Neapel, Italien)
E-post för integritetsfrågor: support@brokenhearts.co
2) Personuppgifter vi samlar in
A) Uppgifter du frivilligt lämnar
- Identifieringsuppgifter: förnamn, efternamn
- Kontaktuppgifter: e-postadress, telefonnummer
- Adressuppgifter: leverans- och faktureringsadress
- Orderuppgifter: köpta artiklar, ordernoteringar, kommunikation relaterad till ordern
- Kundtjänstkommunikation: e-postmeddelanden/meddelanden du skickar oss och eventuella bilagor (t.ex. foton)
B) Automatiskt insamlade uppgifter
- Tekniska uppgifter: IP-adress, webbläsartyp, enhetsidentifierare, operativsystem
- Användnings-/navigeringsuppgifter: besökta sidor, spenderad tid, navigeringsvägar, interaktionsdata (klick, scrollning)
- Cookies och liknande teknologier: se vår cookiepolicy för detaljer och samtyckesinställningar
Betalningsanmärkning:
Betalkortsuppgifter behandlas av certifierade betalningsleverantörer och lagras inte av Broken Hearts.
3) Ändamål och rättsliga grunder
Vi behandlar personuppgifter för följande ändamål:
A) Fullgörande av avtal (Art. 6(1)(b) GDPR)
- Orderhantering, produktion och leverans
- Frakt- och leveranshantering
- Kundtjänst (före och efter köp)
- Hantering av returer/storleksändringar, återbetalningar, garanti- och reparationsförfrågningar
- Orderrelaterad kommunikation
B) Rättsliga förpliktelser (Art. 6(1)(c) GDPR)
- Skatte-, bokförings- och faktureringsförpliktelser
- Obligatorisk dokumentarkivering
- Efterlevnad av lagliga förfrågningar från myndigheter
C) Berättigat intresse (Art. 6(1)(f) GDPR)
- Bedrägeriförebyggande, säkerhetskontroller av ordrar, missbruksförebyggande
- Webbplatssäkerhet och IT-säkerhet
- Förbättring av produkter, tjänster och användarupplevelse
- Aggregerad analys och statistisk rapportering (där det är möjligt)
D) Samtycke (Art. 6(1)(a) GDPR)
- Nyhetsbrev och marknadsföringskommunikation (när du anmäler dig)
- Reklam- och profileringscookies (när du ger samtycke)
Du kan när som helst återkalla ditt samtycke.
4) Delning av uppgifter (mottagare)
Vi delar uppgifter endast i den utsträckning det är nödvändigt för att driva webbplatsen och fullgöra din order, inklusive med:
- E-handelsinfrastruktur: Shopify
- Betalningsleverantörer (beroende på vald metod): Shopify Payments, PayPal, Klarna etc.
- Transportörer/logistikpartners: för frakt- och leveranshantering
- E-posttjänstleverantörer (nyhetsbrev): endast med samtycke
- Analys-/annonsplattformar: endast enligt cookie-samtyckesinställningar (t.ex. Google Analytics, Meta Pixel, TikTok Pixel)
- Professionella rådgivare (revisorer/advokater) och behöriga myndigheter när det krävs enligt lag eller för att skydda våra rättigheter
Vi säljer eller hyr inte ut dina personuppgifter till tredje part för deras direktmarknadsföring.
5) Internationella överföringar (utanför EES)
Vissa tjänsteleverantörer kan vara baserade utanför EES (t.ex. USA). Där det är tillämpligt genomförs överföringar med GDPR-kompatibla skyddsåtgärder såsom:
- Europeiska kommissionens adekvansbeslut (när de finns tillgängliga)
- Standardavtalsklausuler (SCC:er)
- EU-US Data Privacy Framework för certifierade leverantörer (när det är tillämpligt)
6) Lagring av uppgifter
Vi lagrar personuppgifter endast så länge det är nödvändigt för ovanstående ändamål:
- Order-/faktureringsuppgifter: upp till 10 år (skatte-/bokföringskrav)
- Kontouppgifter (om tillämpligt): tills du begär radering (med förbehåll för lagstadgade lagringsskyldigheter)
- Marknadsföringsuppgifter: tills du återkallar ditt samtycke eller som annars begränsas av lag/policy
- Support och tvister: så länge det är nödvändigt för att hantera förfrågan och inom preskriptionstider
- Cookiedata: enligt cookiepolicyn
7) Dina rättigheter
Du kan begära:
- Tillgång, rättelse, radering
- Begränsning och invändning
- Dataportabilitet (där tillämpligt)
- Återkallande av samtycke (där behandling grundas på samtycke)
För att utöva dina rättigheter, kontakta: support@brokenhearts.co
Tillsynsmyndighet
Du kan lämna in ett klagomål till den italienska dataskyddsmyndigheten (Garante per la protezione dei dati personali):
https://www.garanteprivacy.it/
8) Säkerhet
Vi implementerar lämpliga tekniska och organisatoriska åtgärder, inklusive:
- Krypterad kommunikation (HTTPS/TLS)
- Åtkomstkontroller och begränsad intern åtkomst
- Säker hosting och övervakning
- Säkerhetskopiering och återställningsrutiner
9) Minderåriga
Webbplatsen är inte avsedd för användare under 16 år. Vi samlar inte medvetet in personuppgifter från minderåriga.
10) Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy då och då. Den uppdaterade versionen publiceras på denna sida med det nya datumet för "Senast uppdaterad".
11) Kontakt
För integritetsfrågor: support@brokenhearts.co
Öppettider: måndag–fredag, 9:00 – 18:00 (CET/CEST)