Denna integritetspolicy beskriver hur Retrigo AB, org.nr 559015‑1964, (”Skinroller”, ”vi”, ”oss”) samlar in, använder och skyddar dina personuppgifter när du handlar på skinroller.co, kontaktar kundservice eller interagerar med oss på sociala medier. Policyn följer EU:s dataskyddsförordning 2016/679 (GDPR), kompletterande svensk lag, Integritetsskyddsmyndighetens (IMY) vägledning och SWEDMA:s branschkod för marknadsföring.
Retrigo AB
Centralplan 15, 1 tr
111 20 Stockholm, Sweden
Org: 559015-1964
1. Bakgrund
Skinroller säljer hudvårdsprodukter direkt till konsument. För att leverera en trygg och relevant kundupplevelse behöver vi behandla vissa personuppgifter. Vi gör det med största respekt för din integritet. Här får du information om hur vi samlar in och använder dina personuppgifter. Policyn beskriver även dina rättigheter gentemot oss och hur du kan utöva dina rättigheter.
Du kan enkelt kontakta oss om du har frågor om denna integritetspolicy eller databehandling inom Skinroller generellt. Du är alltid välkommen att höra av dig till oss om du har några frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifterna vid frågor, hittar du nedan under rubriken ”Kontakt" nedan eller längst ner på slutet av denna sidan.
Utöver denna policy gäller köpvillkor för inköp på Skinroller.co - dessa hittar du här.
2. Personuppgifter som vi samlar in från dig
Vi samlar in personuppgifter när du
- besöker skinroller.co
- lägger en beställning
- fyller i formulär (t.ex. nyhetsbrev, kundtjänstformulär eller widgets)
- kontaktar vår kundservice via e-post, telefon eller sociala medier.
För att säkerställa att vi hanterar rätt order åt rätt person – t.ex. vid adressändring, reklamation eller återbetalning – identifierar vi dig i första hand med ordernummer, e-postadress eller telefonnummer som angavs vid köpet. Denna kontroll minimerar risken att värdehandlingar (t.ex. återbetalningar eller beställningar) hamnar fel.
Vi behandlar aldrig fler uppgifter än nödvändigt för ändamålet (GDPR art. 5.1 c, dataminimering).
Definitioner
- Personuppgift - all information som direkt eller indirekt kan kopplas till en levande person, t.ex. namn, e-postadress, adress, telefonnummer, IP-adress eller användar-ID.
- Behandling - varje åtgärd som utförs med personuppgifter, t.ex. insamling, registrering, lagring, ändring, användning, spridning, radering eller förstöring.
- Personuppgiftsansvarig – den som bestämmer ändamål och medel för behandlingen av personuppgifter (i detta fall Retrigo AB).
- Berättigat intresse - en av GDPR rättsliga grunder som kräver dokumenterad intresseavvägning där den personuppgiftsansvariges intresse vägs mot den registrerades integritet.
- Profilering – automatiserad analys av personuppgifter för att bedöma personliga preferenser, intressen eller beteenden.
3. Personuppgifter som samlas in från andra källor
Förutom de uppgifter du själv lämnar eller som skapas när du besöker Skinroller.co hämtar vi ibland information från externa källor för att leverera våra tjänster korrekt och förbättra din upplevelse.
| Källa | Typ av uppgift | Syfte | Rättslig grund |
|---|---|---|---|
| Kundundersökningar (Typeform, Google Forms) |
Svar på frivilliga enkäter (t.ex. undersökning om produktutveckling) | Produktutveckling och förbättrad kundservice | Samtycke (du väljer att delta) |
| On-site analys (Triggerbee, Google Analytics, Hotjar) |
Besöksmönster, heatmaps (cookie-ID), UX-funktioner | Personlig produktrekommendation och UX-optimering | Samtycke (analys-/marketing-cookies) |
| Annonsnätverk (Meta, Google Ads, Tiktok) |
Kampanj- och konverteringsdata kopplad till cookie-ID/hashed e-post. Alltid anonymiserad. | Mäta effekt av marknadsföring och visa relevanta annonser | Samtycke (marketing-cookies) |
| Fraktbolag (PostNord, DHL) |
Leveransstatus & ev. leveransfoto | Spårning, incident-utredning, reklamation | Avtal (fullgöra leverans) |
Obs! Vi hämtar ingen känslig data från externa källor och säljer aldrig dina uppgifter vidare. Mer om cookies och annonsnätverk finns i vår Cookie-policy.
5. Vilken typ av personuppgifter vi samlar in, varför vi behandlar dem och hur länge de sparas
Ändamål och laglig grund
De personuppgifter vi samlar in används för olika ändamål som rör ditt köp, din kundrelation och vår kommunikation med dig. I detta avsnitt beskriver vi varför vi behandlar dina uppgifter, ger exempel på behandlingar och vilken laglig grund vi stödjer oss på (t.ex. avtal, rättslig förpliktelse eller berättigat intresse).
Lagring
Vi sparar dina personuppgifter endast så länge som det krävs för att uppfylla syftet med behandlingen, eller så länge vi är skyldiga enligt lag att bevara dem (t.ex. bokföringslagen). Lagringstider framgår av punkt 6 "Sammanställning av behandlingar" nedan.
Särskilt om personnummer
Vi behandlar aldrig ditt personnummer om det inte krävs för att kunna genomföra en direkt fakturering. I alla andra fall använder vi istället kontaktuppgifter som e‑postadress, telefonnummer eller ordernummer för att minimera användningen av personnummer.
3. Personuppgiftsansvarig
Retrigo AB, Centralplan 15, 111 20 Stockholm
E‑post: [email protected]
Dataskyddsombud: Inte obligatoriskt för vår verksamhet. Frågor om dataskydd besvaras via ovanstående kontaktvägar.
4. Sammanställning av behandlingar
Läs mer om vår behandling av personuppgifter genom att klicka på rubrikerna nedan.
-
MÖJLIGGÖRA KÖP
Förenkla och förbättra ditt köp
Typ av personuppgifter: Namn, adress, e-post, telefonnummer,
order- och varukorgsdata, IP-adress,
cookie-ID (Triggerbee/Google Analytics 4).Ändamål med behandlingen: a) Visa kundrecensioner, lagerstatus och leveransalternativ.
b) Spara varukorg och – om samtycke till cookies ges – påminna om övergiven order.
c) Mäta och förbättra köpflödet (statistik via Google Analytics 4).
d) Kommunicera med dig om beställningen.Rättslig grund för behandlingen: Berättigat intresse – att göra det enkelt och transparent att handla online.
Nödvändiga cookies kräver inget samtycke.
Analys- & marknadsförings-cookies används endast om du samtycker.Mottagare av personuppgifter: Systemleverantörer för e-handelsplattform,
kundrecensioner (Trustvoice),
on-site analys/personalisering (Triggerbee),
statistik (Google Analytics 4 och CRM system.Lagringstid: Upp till 24 månader från din senaste aktivitet
(senaste köp eller klick i våra e-postutskick).
Nödvändiga cookies rensas när de inte längre behövs,
bokföringsdata sparas 7 år enligt lag.
-
Kundtjänstrådgivning
Typ av personuppgifter Ändamål med behandlingen Rättslig grund för behandlingen Lagringstid av personuppgifterna Namn, e-postadress, telefonnummer och i de fall det krävs för en säker identifiering så behandlas även personnummer, samt information som du väljer att ge till oss avseende ditt ärende. När du kontaktar oss med frågor som rör vår tjänst, våra produkter, din order eller andra frågor så behandlar vi dina personuppgifter för att kunna tillhandahålla dig en god service och administrera ditt ärende.
Utöver frågor av servicenatur behandlas även dina uppgifter vid reklamation.Vid kontakt med dig behandlar vi dina personuppgifter med stöd av vårt berättigade intresse av att tillhandahålla dig en god service och administrera vår verksamhet.
Vid ärenden som rör reklamation behandlas dina personuppgifter med stöd av en rättslig förpliktelse enligt konsumentköplagen och för att vi ska kunna fullgöra våra förpliktelser enligt köpeavtalet som vi ingått med dig.Personuppgifter behandlas så länge det föreligger ett berättigat intresse av behandlingen men som längst 3 år.
Vid ärenden som rör reklamation lagras personuppgifterna i enlighet med tillämplig lagstiftning eller avtalsförpliktelser.
-
Genomförande av köp
Genomförande av köp
Typ av personuppgifter: Vi behandlar uppgifter som namn, adress, e‑postadress, telefonnummer samt i vissa fall personnummer för att säkerställa din identitet vid fakturaköp. Vi samlar också in information om val av leveranssätt, utlämningsställe och IP-adress. Ändamål med behandlingen: För att kunna genomföra ditt köp, skicka dina produkter och kommunicera med dig om din order. Vi använder även uppgifterna för att uppfylla lagkrav som gäller bokföring och konsumentskydd. Rättslig grund för behandlingen: Behandlingen är nödvändig för att vi ska kunna fullfölja vårt avtal med dig (köpeavtalet). Vissa uppgifter behandlas även för att vi ska uppfylla våra rättsliga förpliktelser enligt till exempel bokföringslagen. Lagringstid: Vi sparar dina uppgifter så länge det behövs för att hantera din order, support, reklamation eller garanti. Uppgifter som krävs för bokföring sparas i 7 år i enlighet med svensk lagstiftning.
-
Marknadsföring
För att du ska kunna få ta del av våra senaste erbjudanden och nyheter kan vi marknadsföra och skicka kommunikation om våra produkter och vårt företag i olika kanaler, t.ex. genom e-post, sms, olika typer av annonsering eller genom inspirationsbilder i sociala medier. För att kunna marknadsföra oss behöver vi ibland behandla dina personuppgifter.
Vidare använder vi oss av annonsnätverk, mätverktyg eller företag som hjälper oss att förstå användarbeteende och preferenser, se mer information i vår cookiepolicy - klicka här för att läsa den. För vissa ändamål utför vi analyser och tar fram underlag baserat på våra kunders personuppgifter och gör kundspecifika analyser, s.k. profilering. Detta gör vi för ändamålen att kunna marknadsföra företaget och företagets produkter och tjänster och utvärdera, utveckla och förbättra våra tjänster, produkter och system eller lämna förmåner och erbjudanden till våra kunder och ge våra kunder en relevant och anpassad köpupplevelse.
Du har alltid rätt att avregistrera dig från vår marknadsföring. Det kan du göra direkt i våra utskick genom vår avregistreringslänk eller genom att kontakta oss (du hittar våra kontaktuppgifter under rubriken ”Kontaktuppgifter till SKINROLLER”.). Om vår marknadsföring visas i sociala medier kan du ange dina preferenser direkt i den sociala medie-plattformen, t.ex. via dina inställningar eller i samband med det relevanta inlägget.
Typ av personuppgifter Ändamål med behandlingen Rättslig grund Lagringstid Namn, e-postadress (befintliga kunder) Personligt anpassade nyhetsbrev, kampanjer och påminnelser om kompletterande produkter. Berättigat intresse – dokumenterad intresseavvägning visar att relevant marknadsföring gynnar både dig och oss. Rätt kund får information om rätt produkter. Du kan när som helst invända via länken ”Avregistrera” i varje utskick. Upp till 24 månader efter din senaste aktiva interaktion (köp, klick, inloggning) om du inte invänder tidigare. Namn, e-postadress (potentiella kunder) Generella nyhetsbrev, kampanjer och personaliserade utskick på intresseavvägning. Samtycke – utskick sker endast om du aktivt anmält dig. Samtycke kan återkallas när som helst. Så länge vi har ett giltigt samtycke.
-
Recensioner
Typ av personuppgifter: Namn (förnamn), mailadress och produkterna du köpt. Ändamål med behandlingen: Efter att du gjort ett köp av våra produkter önskar vi veta om du är nöjd med produkten för att kunna utveckla och förbättra vårt varusortiment. Vi skickar därför ett uppföljande email till dig en viss tid efter ditt köp av vissa av våra produkter (t.ex. kosmetika). Utskicket hanteras av vår samarbetspartner Trustvoice (f.d Testfreaks), som vi anlitar för att samla in kundomdömen. Rättslig grund för behandlingen: Vi behandlar dina personuppgifter med stöd av vårt berättigade intresse av att utveckla och utvärdera vårt varusortiment. Lagringstid av personuppgifterna: Dina personuppgifter behandlas endast för att skicka ut förfrågan om kundrecension. Publicerade omdömen visas med förnamn och betyg på vår webbplats. Om du inte önskar motta denna typ av utskick kan du kontakta oss eller klicka på länken för avregistrering i mailet.
5. Ändamål och rättsliga grunder
- Fullgöra avtal (GDPR art. 6.1 b) – hantera köp, betalning, leverans, returer, återbetalningar, garanti och reklamationer.
- Berättigat intresse (GDPR art. 6.1 f) – kundservice, bedrägeriskydd, förbättring av tjänster samt relevant marknadsföring till befintliga kunder (se punkt 6). Du kan alltid invända.
- Samtycke (GDPR art. 6.1 a) – nyhetsbrev/SMS till icke-kunder och användning av icke-nödvändiga cookies (analys/marknadsföring). Samtycke kan när som helst återkallas.
- Rättslig förpliktelse (GDPR art. 6.1 c) – uppfylla krav i bokförings-, konsument- och produktsäkerhetslagstiftning.
6. Intresseavvägning för marknadsföring
Vi kan skicka personligt anpassad marknadsföring till befintliga kunder med stöd av en intresseavvägning (GDPR art. 6.1 f). Syftet är att ge relevanta rekommendationer och undvika onödig kommunikation.
6.1 Sammanfattning av balanstest
- Legitimt intresse: bygga långsiktiga kundrelationer med relevanta råd/erbjudanden om liknande produkter.
- Nödvändighet: uppnås inte med enbart allmänna utskick utan att öka mängden oönskade meddelanden.
- Proportionalitet: vi analyserar endast köp- och klickhistorik kopplad till Skinroller; ingen känslig data; begränsat antal utskick (t.ex. högst 2 per månad); enkel avregistrering i varje utskick.
- Skyddsåtgärder: dataminimering, åtkomstkontroller, loggning, pseudonymisering vid segmentering, begränsad lagringstid (se punkt 7).
Du kan när som helst invända mot marknadsföring (GDPR art. 21) via länk i utskicket eller genom att kontakta oss – då upphör denna behandling.
7. Lagringstider
Vi sparar personuppgifter endast så länge som behövs för ändamålet eller enligt lag. Nedan är våra normala tider:
- Order- och transaktionsdata: 7 år enligt bokföringslagen.
- Kundtjänstärenden: upp till [[24 månader]] efter senaste kontakt för spårbarhet och rättssäker hantering.
- Marknadsföringsprofiler för befintliga kunder: raderas/avidentifieras efter [[24 månader]]s inaktivitet eller när du invänder.
- Samtycken (nyhetsbrev/SMS/cookies): sparas för bevisbörda så länge som krävs, normalt minst [[12 månader]] efter senaste ändring.
- Garantier/reklamationer: sparas så länge som krävs enligt tillämplig lag eller gällande ansvarstid.
8. Cookies
Vid första besöket visas vår samtyckesbanner (CMP) där du kan acceptera, avvisa eller anpassa inställningar. Endast strikt nödvändiga cookies laddas utan samtycke. Du kan när som helst ändra ditt val via länken Hantera cookieinställningar i vår footer. Se vår cookie-policy för detaljer.
9. Sociala medier
Skinroller ansvarar för innehållet på våra konton; kränkande inlägg tas bort. Sociala plattformar (t.ex. Meta, TikTok) är självständigt personuppgiftsansvariga för sin egen behandling. Vid vissa kampanjer kan vi vara gemensamt personuppgiftsansvariga med plattformen; i sådana fall hänvisar vi till respektive plattforms policy för deras ansvar och rättigheter.
10. Profilering
Vi använder köp- och klickhistorik samt orderdata för att:
- skicka påminnelser om påfyllning (t.ex. ~4 månader efter köp för vissa produkter),
- rekommendera kompletterande produkter,
- skicka order- och leveransinformation, samt viktiga meddelanden om din beställning.
Denna profilering leder inte till automatiserade beslut med rättsliga följder eller liknande betydande påverkan (GDPR art. 22). Du kan när som helst invända mot profilering för marknadsföringsändamål.
11. Dina rättigheter
- Tillgång (art. 15) – få bekräftelse och kopia av de uppgifter vi behandlar.
- Rättelse (art. 16) – få felaktiga uppgifter korrigerade.
- Radering (art. 17) – få uppgifter raderade i vissa fall.
- Begränsning (art. 18) – begära att behandlingen begränsas.
- Dataportabilitet (art. 20) – få ut uppgifter i ett strukturerat, maskinläsbart format för överföring.
- Invändning (art. 21) – invända mot behandling som grundas på berättigat intresse, särskilt direktmarknadsföring.
- Återkalla samtycke (art. 7.3) – när som helst, lika enkelt som att lämna det.
För att skydda din integritet kan vi behöva verifiera din identitet. Vi svarar normalt inom 30 dagar. Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
12. Samtyckeshantering
När du ger samtycke (t.ex. nyhetsbrev eller icke-nödvändiga cookies) loggar vi datum, tid, källa och vad du godkände. Du kan när som helst återkalla via avregistreringslänk, CMP-bannern eller genom att kontakta oss.
13. Säkerhet & incidenthantering
Vi använder tekniska och organisatoriska åtgärder (TLS-kryptering, brandväggar, åtkomstkontroller, loggning och backup). Vid personuppgiftsincident görs omgående bedömning och, vid risk, anmälan till IMY inom 72 timmar samt information till berörda individer om hög risk föreligger.
14. Barn under 18 år
Vi riktar inte marknadsföring till och samlar inte medvetet in personuppgifter från barn under 18 år. Om vi informeras om sådan behandling raderar vi uppgifterna eller inhämtar nödvändigt föräldrasamtycke.
15. Tredjepartsvillkor
Betal- och fraktleverantörer samt sociala plattformar är egna personuppgiftsansvariga för sin behandling. Våra personuppgiftsbiträden (tjänsteleverantörer) behandlar uppgifter enligt avtal (biträdesavtal) och våra instruktioner. Läs respektive leverantörs integritetspolicy.
16. Kontakt
Frågor, invändningar eller begäran om rättigheter: [email protected]
Retrigo AB, Centralplan 15, 111 20 Stockholm
Tel. +46 (0)8-123 45 67