Denna integritetspolicy beskriver hur Retrigo AB, org.nr 559015‑1964, (”Skinroller”, ”vi”, ”oss”) samlar in, använder och skyddar dina personuppgifter när du handlar på skinroller.co, kontaktar kundservice eller interagerar med oss på sociala medier. Policyn följer EU:s dataskyddsförordning 2016/679 (GDPR), kompletterande svensk lag, Integritetsskyddsmyndighetens (IMY) vägledning och SWEDMA:s branschkod för marknadsföring.
Retrigo AB
Centralplan 15, 1 tr
111 20 Stockholm, Sweden
Org: 559015-1964
1. Bakgrund
Skinroller säljer hudvårdsprodukter direkt till konsument. För att leverera en trygg och relevant kundupplevelse behöver vi behandla vissa personuppgifter. Vi gör det med största respekt för din integritet. Här får du information om hur vi samlar in och använder dina personuppgifter. Policyn beskriver även dina rättigheter gentemot oss och hur du kan utöva dina rättigheter.
Du kan enkelt kontakta oss om du har frågor om denna integritetspolicy eller databehandling inom Skinroller generellt. Du är alltid välkommen att höra av dig till oss om du har några frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifterna vid frågor, hittar du nedan under rubriken ”Kontakt" nedan eller längst ner på slutet av denna sidan.
Utöver denna policy gäller köpvillkor för inköp på Skinroller.co - dessa hittar du här.
2. Personuppgifter som vi samlar in från dig
Vi samlar in personuppgifter när du
- besöker skinroller.co
- lägger en beställning
- fyller i formulär (t.ex. nyhetsbrev, kundtjänstformulär eller widgets)
- kontaktar vår kundservice via e-post, telefon eller sociala medier.
För att säkerställa att vi hanterar rätt order åt rätt person – t.ex. vid adressändring, reklamation eller återbetalning – identifierar vi dig i första hand med ordernummer, e-postadress eller telefonnummer som angavs vid köpet. Denna kontroll minimerar risken att värdehandlingar (t.ex. återbetalningar eller beställningar) hamnar fel.
Vi behandlar aldrig fler uppgifter än nödvändigt för ändamålet (GDPR art. 5.1 c, dataminimering).
Definitioner
- Personuppgift - all information som direkt eller indirekt kan kopplas till en levande person, t.ex. namn, e-postadress, adress, telefonnummer, IP-adress eller användar-ID.
- Behandling - varje åtgärd som utförs med personuppgifter, t.ex. insamling, registrering, lagring, ändring, användning, spridning, radering eller förstöring.
- Personuppgiftsansvarig – den som bestämmer ändamål och medel för behandlingen av personuppgifter (i detta fall Retrigo AB).
- Berättigat intresse - en av GDPR rättsliga grunder som kräver dokumenterad intresseavvägning där den personuppgiftsansvariges intresse vägs mot den registrerades integritet.
- Profilering – automatiserad analys av personuppgifter för att bedöma personliga preferenser, intressen eller beteenden.
4. Personuppgifter som samlas in från andra källor
Förutom de uppgifter du själv lämnar eller som skapas när du besöker Skinroller.co hämtar vi ibland information från externa källor för att leverera våra tjänster korrekt och förbättra din upplevelse.
Källa | Typ av uppgift | Syfte | Rättslig grund |
---|---|---|---|
Kundundersökningar (Typeform, Google Forms) |
Svar på frivilliga enkäter (t.ex. undersökning om produktutveckling) | Produktutveckling och förbättrad kundservice | Samtycke (du väljer att delta) |
On-site analys (Triggerbee, Google Analytics, Hotjar) |
Besöksmönster, heatmaps (cookie-ID), UX-funktioner | Personlig produktrekommendation och UX-optimering | Samtycke (analys-/marketing-cookies) |
Annonsnätverk (Meta, Google Ads, Tiktok) |
Kampanj- och konverteringsdata kopplad till cookie-ID/hashed e-post. Alltid anonymiserad. | Mäta effekt av marknadsföring och visa relevanta annonser | Samtycke (marketing-cookies) |
Fraktbolag (PostNord, DHL) |
Leveransstatus & ev. leveransfoto | Spårning, incident-utredning, reklamation | Avtal (fullgöra leverans) |
Obs! Vi hämtar ingen känslig data från externa källor och säljer aldrig dina uppgifter vidare. Mer om cookies och annonsnätverk finns i vår Cookie-policy.
5. Vilken typ av personuppgifter vi samlar in, varför vi behandlar dem och hur länge de sparas
Ändamål och laglig grund
De personuppgifter vi samlar in används för olika ändamål som rör ditt köp, din kundrelation och vår kommunikation med dig. I detta avsnitt beskriver vi varför vi behandlar dina uppgifter, ger exempel på behandlingar och vilken laglig grund vi stödjer oss på (t.ex. avtal, rättslig förpliktelse eller berättigat intresse).
Lagring
Vi sparar dina personuppgifter endast så länge som det krävs för att uppfylla syftet med behandlingen, eller så länge vi är skyldiga enligt lag att bevara dem (t.ex. bokföringslagen). Lagringstider framgår av punkt 6 "Sammanställning av behandlingar" nedan.
Särskilt om personnummer
Vi behandlar aldrig ditt personnummer om det inte krävs för att kunna genomföra en direkt fakturering. I alla andra fall använder vi istället kontaktuppgifter som e‑postadress, telefonnummer eller ordernummer för att minimera användningen av personnummer.
3. Personuppgiftsansvarig
Retrigo AB, Centralplan 15, 111 20 Stockholm
E‑post: [email protected]
Dataskyddsombud: Inte obligatoriskt för vår verksamhet. Frågor om dataskydd besvaras via ovanstående kontaktvägar.
4. Sammanställning av behandlingar
Läs mer om vår behandling av personuppgifter genom att klicka på rubrikerna nedan.
-
MÖJLIGGÖRA KÖP
Förenkla och förbättra ditt köp
Typ av personuppgifter: Namn, adress, e-post, telefonnummer,
order- och varukorgsdata, IP-adress,
cookie-ID (Triggerbee/Google Analytics 4).Ändamål med behandlingen: a) Visa kundrecensioner, lagerstatus och leveransalternativ.
b) Spara varukorg och – om samtycke till cookies ges – påminna om övergiven order.
c) Mäta och förbättra köpflödet (statistik via Google Analytics 4).
d) Kommunicera med dig om beställningen.Rättslig grund för behandlingen: Berättigat intresse – att göra det enkelt och transparent att handla online.
Nödvändiga cookies kräver inget samtycke.
Analys- & marknadsförings-cookies används endast om du samtycker.Mottagare av personuppgifter: Systemleverantörer för e-handelsplattform,
kundrecensioner (Trustvoice),
on-site analys/personalisering (Triggerbee),
statistik (Google Analytics 4 och CRM system.Lagringstid: Upp till 24 månader från din senaste aktivitet
(senaste köp eller klick i våra e-postutskick).
Nödvändiga cookies rensas när de inte längre behövs,
bokföringsdata sparas 7 år enligt lag.
-
Kundtjänstrådgivning
Typ av personuppgifter Ändamål med behandlingen Rättslig grund för behandlingen Lagringstid av personuppgifterna Namn, e-postadress, telefonnummer och i de fall det krävs för en säker identifiering så behandlas även personnummer, samt information som du väljer att ge till oss avseende ditt ärende. När du kontaktar oss med frågor som rör vår tjänst, våra produkter, din order eller andra frågor så behandlar vi dina personuppgifter för att kunna tillhandahålla dig en god service och administrera ditt ärende.
Utöver frågor av servicenatur behandlas även dina uppgifter vid reklamation.Vid kontakt med dig behandlar vi dina personuppgifter med stöd av vårt berättigade intresse av att tillhandahålla dig en god service och administrera vår verksamhet.
Vid ärenden som rör reklamation behandlas dina personuppgifter med stöd av en rättslig förpliktelse enligt konsumentköplagen och för att vi ska kunna fullgöra våra förpliktelser enligt köpeavtalet som vi ingått med dig.Personuppgifter behandlas så länge det föreligger ett berättigat intresse av behandlingen men som längst 3 år.
Vid ärenden som rör reklamation lagras personuppgifterna i enlighet med tillämplig lagstiftning eller avtalsförpliktelser.
-
Genomförande av köp
Genomförande av köp
Typ av personuppgifter: Vi behandlar uppgifter som namn, adress, e‑postadress, telefonnummer samt i vissa fall personnummer för att säkerställa din identitet vid fakturaköp. Vi samlar också in information om val av leveranssätt, utlämningsställe och IP-adress. Ändamål med behandlingen: För att kunna genomföra ditt köp, skicka dina produkter och kommunicera med dig om din order. Vi använder även uppgifterna för att uppfylla lagkrav som gäller bokföring och konsumentskydd. Rättslig grund för behandlingen: Behandlingen är nödvändig för att vi ska kunna fullfölja vårt avtal med dig (köpeavtalet). Vissa uppgifter behandlas även för att vi ska uppfylla våra rättsliga förpliktelser enligt till exempel bokföringslagen. Lagringstid: Vi sparar dina uppgifter så länge det behövs för att hantera din order, support, reklamation eller garanti. Uppgifter som krävs för bokföring sparas i 7 år i enlighet med svensk lagstiftning.
-
Marknadsföring
För att du ska kunna få ta del av våra senaste erbjudanden och nyheter kan vi marknadsföra och skicka kommunikation om våra produkter och vårt företag i olika kanaler, t.ex. genom e-post, sms, olika typer av annonsering eller genom inspirationsbilder i sociala medier. För att kunna marknadsföra oss behöver vi ibland behandla dina personuppgifter.
Vidare använder vi oss av annonsnätverk, mätverktyg eller företag som hjälper oss att förstå användarbeteende och preferenser, se mer information i vår cookiepolicy - klicka här för att läsa den. För vissa ändamål utför vi analyser och tar fram underlag baserat på våra kunders personuppgifter och gör kundspecifika analyser, s.k. profilering. Detta gör vi för ändamålen att kunna marknadsföra företaget och företagets produkter och tjänster och utvärdera, utveckla och förbättra våra tjänster, produkter och system eller lämna förmåner och erbjudanden till våra kunder och ge våra kunder en relevant och anpassad köpupplevelse.
Du har alltid rätt att avregistrera dig från vår marknadsföring. Det kan du göra direkt i våra utskick genom vår avregistreringslänk eller genom att kontakta oss (du hittar våra kontaktuppgifter under rubriken ”Kontaktuppgifter till SKINROLLER”.). Om vår marknadsföring visas i sociala medier kan du ange dina preferenser direkt i den sociala medie-plattformen, t.ex. via dina inställningar eller i samband med det relevanta inlägget.
Typ av personuppgifter Ändamål med behandlingen Rättslig grund Lagringstid Namn, e-postadress (befintliga kunder) Personligt anpassade nyhetsbrev, kampanjer och påminnelser om kompletterande produkter. Berättigat intresse – dokumenterad intresseavvägning visar att relevant marknadsföring gynnar både dig och oss. Rätt kund får information om rätt produkter. Du kan när som helst invända via länken ”Avregistrera” i varje utskick. Upp till 24 månader efter din senaste aktiva interaktion (köp, klick, inloggning) om du inte invänder tidigare. Namn, e-postadress (potentiella kunder) Generella nyhetsbrev, kampanjer och personaliserade utskick på intresseavvägning. Samtycke – utskick sker endast om du aktivt anmält dig. Samtycke kan återkallas när som helst. Så länge vi har ett giltigt samtycke.
-
Recensioner
Typ av personuppgifter: Namn (förnamn), mailadress och produkterna du köpt. Ändamål med behandlingen: Efter att du gjort ett köp av våra produkter önskar vi veta om du är nöjd med produkten för att kunna utveckla och förbättra vårt varusortiment. Vi skickar därför ett uppföljande email till dig en viss tid efter ditt köp av vissa av våra produkter (t.ex. kosmetika). Utskicket hanteras av vår samarbetspartner Trustvoice (f.d Testfreaks), som vi anlitar för att samla in kundomdömen. Rättslig grund för behandlingen: Vi behandlar dina personuppgifter med stöd av vårt berättigade intresse av att utveckla och utvärdera vårt varusortiment. Lagringstid av personuppgifterna: Dina personuppgifter behandlas endast för att skicka ut förfrågan om kundrecension. Publicerade omdömen visas med förnamn och betyg på vår webbplats. Om du inte önskar motta denna typ av utskick kan du kontakta oss eller klicka på länken för avregistrering i mailet.
5. Ändamål och rättsliga grunder
- Fullgöra avtal – hantera köp, leverans, returer och garanti.
- Berättigat intresse – kundservice, relevanta erbjudanden, bedrägeriskydd (se punkt 6).
- Samtycke – nyhetsbrev, SMS och icke‑nödvändiga cookies.
- Rättslig förpliktelse – bokföring, produktansvar, konsumenträtt.
6. Intresseavvägning för marknadsföring
Vi skickar personligt anpassad marknadsföring till befintliga kunder baserat på en intresseavvägning enligt GDPR art. 6.1 f. Varför? För att ge rätt produkt vid rätt tid och undvika irrelevanta utskick.
6.1 Sammanfattning av balanstest
- Legitimt intresse: bygga långsiktiga kundrelationer genom relevanta råd och erbjudanden.
- Nödvändighet: kan inte uppnås med enbart generella nyhetsbrev utan att kunden drunknar i spam.
- Proportionalitet: vi analyserar bara köp‑ & klickhistorik, ingen känslig data; max 2 mejl/månad; enkel opt‑out.
- Skyddsåtgärder: dataminimering, loggning, pseudonymisering vid segmentering, 24‑månaders retention.
Du kan när som helst invända via länk i utskicken eller maila oss – då upphör denna behandling.
7. Lagringstider
Vi raderar eller anonymiserar personuppgifter när de inte längre behövs. Se specifikationer under punkt 4.
8. Cookies
Vid första besöket visas en CMP‑banner som erbjuder Acceptera / Avvisa / Anpassa inställningar. Endast strikt nödvändiga cookies laddas utan samtycke.
9. Sociala medier
Skinroller ansvarar för innehåll på våra konton. Kränkande inlägg tas bort. Plattformarna (t.ex. Meta) är självständigt personuppgiftsansvariga för sin behandling.
Observera att de sociala medieplattformarna (t.ex. Meta/Facebook, Instagram, TikTok) är självständigt personuppgiftsansvariga för sin behandling av dina personuppgifter när du använder deras tjänster. Vi rekommenderar att du läser deras respektive integritetspolicyer för att förstå hur de behandlar dina personuppgifter.
10. Profilering
Vi behandlar din köp- och klickhistorik samt orderdata för att personalisera din upplevelse och skicka relevanta, automatiserade meddelanden. Detta gör vi för att:
- Skicka påminnelser om påfyllning av produkter, baserat på din köphistorik och beräknad förbrukningstid (exempelvis för Vitamin C-serum cirka 4 månader efter köp).
- Rekommendera kompletterande produkter som matchar din köp- och klickhistorik samt dina intressen.
- Automatiskt meddela när din order är packad och skicka spårningsinformation.
- Automatiskt informera dig om väsentliga ändringar gällande din order.
Denna behandling, inklusive den profilering som görs för att anpassa påminnelser och produktrekommendationer, leder inte till automatiserade beslut med rättsliga följder eller annan betydande påverkan för dig. Du kan när som helst invända mot att dina uppgifter används för personaliserade påminnelser och produktrekommendationer genom att kontakta vår kundtjänst.
11. Dina rättigheter
Du har rättigheter när det kommer till vår behandling av dina personuppgifter. Du har rätt att:
- Begära ut information om vår behandling av dina personuppgifter.
- Få felaktiga personuppgifter som rör dig rättade eller kompletterade.
- Göra en invändning mot behandlingen av dina personuppgifter om grundar sig på Skinrollers berättigade intresse såvida Skinroller inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen. Du har alltid rätt att när som helst invända mot behandling av dina personuppgifter för direktmarknadsföring.
- Kräva att behandlingen begränsas förutsatt att Skinroller inte har en laglig rätt att fortsätta behandlingen.
- Få dina personuppgifter raderade om personuppgifterna inte längre är nödvändiga för de ändamål för vilka de samlats in eller på annat sätt behandlats, om du återkallar det samtycke på vilken behandlingen grundas, om du invänder mot behandlingen och det saknas berättigade skäl för behandlingen, om personuppgifterna har behandlats på olagligt sätt eller om personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse.
- Få ut de personuppgifter som du har tillhandahållit Skinroller i ett strukturerat, allmänt använt och maskinläsbart format
- Du har rätt att när som helst återkalla ditt samtycke genom att höra av dig till oss via kontaktuppgifterna nedan eller genom att använda dig av den avanmälningslänk som finns i alla kampanjer, sms, erbjudanden och nyhetsbrev vi skickar till dig.
12. Samtyckeshantering
När du ger samtycke (t.ex. nyhetsbrev) loggar vi datum, tid och metod. Återkallelse är lika enkelt som att ge samtycke.
13. Säkerhet & incidenthantering
TLS‑kryptering, brandväggar, åtkomstkontroller och regelbunden backup skyddar dina uppgifter. Vid personuppgifts‑incident:
- Bedömning inom 24 h.
- Rapport till IMY inom 72 h om risk för rättigheter/friheter.
- Information till dig om hög risk föreligger.
14. Barn under 18 år
Vi riktar ingen marknadsföring till, och samlar inte medvetet in personuppgifter från, barn under 18 år. Om vi får kännedom om att sådan information ändå har registrerats tar vi omedelbart bort den eller inhämtar nödvändigt föräldrasamtycke.
15. Tredjepartsvillkor
Betal‑ och fraktleverantörer samt sociala plattformar är egna personuppgiftsansvariga för sin behandling. Läs deras policyer.
16. Kontakt
Frågor, invändningar eller begäran om rättigheter: [email protected]
Retrigo AB, Centralplan 15, 111 20 Stockholm
Tel. +46 (0)8‑123 45 67