Integritetspolicy – Hasta Eco


1. Inledning

Hasta Eco AB (”Hasta Eco”, ”vi”, ”oss”) driver denna webbplats och tillhörande webbutik (”Tjänsterna”) i syfte att erbjuda dig som kund en trygg, transparent och ansvarsfull köpupplevelse.

Tjänsterna tillhandahålls via Shopify, som fungerar som teknisk plattform för e-handel. Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och delar personuppgifter när du använder våra Tjänster, genomför köp eller annars kommunicerar med oss.

Om det föreligger en konflikt mellan denna integritetspolicy och våra användarvillkor, gäller denna integritetspolicy i frågor som rör behandling av personuppgifter.

Genom att använda Tjänsterna bekräftar du att du har tagit del av och förstått denna policy.


2. Vad är personuppgifter?

Med personuppgifter avses all information som direkt eller indirekt kan identifiera dig som person, exempelvis namn, kontaktuppgifter, IP-adress eller köphistorik.

Uppgifter som är anonymiserade eller avidentifierade och inte längre kan kopplas till en individ räknas inte som personuppgifter.


3. Vilka personuppgifter vi samlar in

Beroende på hur du använder Tjänsterna kan vi samla in följande kategorier av personuppgifter:


a) Kontaktuppgifter

Namn, adress, leveransadress, faktureringsadress, telefonnummer och e-postadress.

b) Betalnings- och transaktionsuppgifter

Betalningssätt, betalningsstatus, orderinformation och transaktionshistorik.

(Kreditkortsuppgifter hanteras säkert av våra betalningsleverantörer och lagras inte av oss.)


c) Kontoinformation

Användarnamn, lösenord (krypterat), inställningar och preferenser.


d) Köpbeteende

Produkter du tittar på, lägger i varukorgen, köper, returnerar eller efterfrågar.


e) Kommunikation

Information som lämnas vid kontakt med kundsupport eller annan kommunikation.

f) Teknisk information

IP-adress, webbläsare, enhetstyp, operativsystem och cookies.

g) Användningsdata

Hur du navigerar och interagerar med webbplatsen.


4. Källor till personuppgifter

Vi samlar in personuppgifter från:

  • Dig direkt (vid köp, konto, kontakt)
  • Automatiskt via webbplatsen (cookies, loggar)
  • Våra tjänsteleverantörer (t.ex. betalning, frakt)
  • Samarbetspartners (i tillåtna fall)


5. Laglig grund för behandling

Vi behandlar personuppgifter enligt följande rättsliga grunder (GDPR artikel 6):

  • Fullgörande av avtal – för köp, betalning, leverans och kundservice
  • Rättslig skyldighet – bokföring, konsumentskydd
  • Berättigat intresse – förbättring av tjänster, säkerhet, bedrägeriförebyggande
  • Samtycke – marknadsföring, cookies och vissa analyser


6. Hur vi använder personuppgifter

a) Tillhandahållande av Tjänsterna

För att hantera beställningar, betalningar, leveranser, returer, konton och kundsupport.

b) Marknadsföring

Marknadsföringsutskick via e-post eller SMS sker endast med ditt samtycke eller där lag tillåter det (befintlig kundrelation).

Du kan när som helst avregistrera dig.

c) Säkerhet och bedrägeriförebyggande

För att skydda dig, oss och våra system.

d) Kommunikation

För att besvara frågor och upprätthålla kundrelation.

e) Rättsliga krav

För att följa lagar, hantera tvister och myndighetsförfrågningar.


7. Cookies och liknande tekniker

Vi använder cookies och liknande tekniker för funktionalitet, analys och marknadsföring.

Du kan styra ditt samtycke via cookieinställningar.

Mer information finns i vår Cookiepolicy.


8. Hur vi delar personuppgifter

Vi delar personuppgifter endast när det är nödvändigt, exempelvis med:

  • Shopify (e-handelsplattform)
  • Betalningsleverantörer
  • Frakt- och logistikpartners
  • IT- och molntjänstleverantörer
  • Myndigheter (vid rättslig skyldighet)

Personuppgifter säljs aldrig vidare.

9. Shopify som personuppgiftsbiträde

Shopify tillhandahåller den tekniska plattformen och behandlar personuppgifter för vår räkning.

Uppgifter kan behandlas utanför EU/EES enligt godkända skyddsmekanismer.

Mer information: Shopifys integritetspolicy.


10. Internationella överföringar

Vid överföring av personuppgifter utanför EU/EES använder vi EU-kommissionens standardavtalsklausuler eller motsvarande skydd.


11. Lagringstid

Vi lagrar personuppgifter endast så länge det är nödvändigt:

  • Order- och bokföringsuppgifter enligt lagkrav
  • Kontouppgifter tills kontot avslutas
  • Marknadsföringssamtycken tills de återkallas


12. Barns uppgifter

Tjänsterna riktar sig inte till barn. Vi samlar inte medvetet in uppgifter om personer under 18 år.


13. Dina rättigheter

Du har rätt att:

  • Begära tillgång till dina uppgifter
  • Begära rättelse eller radering
  • Invända mot behandling
  • Begära dataportabilitet
  • Återkalla samtycke

Begäran görs via kontaktuppgifterna nedan.

14. Säkerhet

Vi använder tekniska och organisatoriska säkerhetsåtgärder för att skydda dina uppgifter, men ingen överföring är helt riskfri.

15. Ändringar i policyn

Denna policy kan uppdateras. Senaste versionen finns alltid publicerad på webbplatsen.


16. Kontaktuppgifter

Personuppgiftsansvarig: Hasta Eco AB

E-post: info@hastaeco.se