Integritetspolicy

(A) Detta Meddelande

Sammanfattning – Detta Meddelande

Detta meddelande förklarar hur vi behandlar personuppgifter. Detta meddelande kan komma att ändras eller uppdateras från tid till annan, så vänligen kontrollera det regelbundet för uppdateringar.

Detta meddelande utfärdas av den personuppgiftsansvarige enhet som anges i avsnitt P nedan (“Aroma360®”, “vi”, “oss" och "vår”) och riktar sig till personer utanför vår organisation som vi interagerar med, inklusive kunder, besökare på våra webbplatser, användare av våra appar, andra användare av våra produkter eller tjänster, personal hos företagskunder och leverantörer, sökande till anställning och besökare till våra lokaler (tillsammans, "du”). Definierade termer som används i detta meddelande förklaras i avsnitt (X) nedan.

Detta meddelande kan komma att ändras eller uppdateras från tid till annan för att återspegla förändringar i vår praxis med avseende på behandling av personuppgifter, eller ändringar i tillämplig lag. Vi uppmuntrar dig att läsa detta meddelande noggrant och att regelbundet kontrollera denna sida för att granska eventuella ändringar vi kan göra i enlighet med villkoren i detta meddelande.

Detta meddelande uppdaterades senast den 1 januari 2024.

(B) Insamling av personuppgifter

Sammanfattning – Insamling av personuppgifter

Vi samlar in eller erhåller personuppgifter: när dessa uppgifter tillhandahålls oss (t.ex. var du kontaktar oss); under vår relation med dig (t.ex. om du gör ett köp); när du gör personuppgifter offentliga (t.ex. om du gör ett offentligt inlägg om oss på sociala medier); när du laddar ner, installerar eller använder någon av våra appar; när du besöker våra webbplatser; när du registrerar dig för att använda någon av våra webbplatser, appar, produkter eller tjänster; eller när du interagerar med innehåll eller reklam från tredje part på en webbplats eller i en app. Vi kan också ta emot personuppgifter om dig från tredje part (t.ex. brottsbekämpande myndigheter).

 

Insamling av personuppgifter: Vi samlar in eller erhåller personuppgifter om dig från följande källor:

  • Data du lämnar till oss: Vi kan erhålla personuppgifter när dessa uppgifter tillhandahålls oss (t.ex. var du kontaktar oss via e-post eller telefon, eller på något annat sätt, eller när du förser oss med ditt visitkort, eller när du skickar in en jobbansökan) eller data som tillhandahålls oss av en distributör genom vilken du har förvärvat Aroma360®-produkter eller tjänster.
  • Uppgifter vi får personligen: Vi kan erhålla personuppgifter under möten, på mässor, vid besök från försäljnings- eller marknadsföringsrepresentanter eller vid evenemang vi deltar i.
  • Samarbeten: Vi kan erhålla personuppgifter när du samarbetar med oss ​​i forskning eller i en rådgivande/konsultverksamhet.
  • Relationsdata: Vi kan samla in eller erhålla personuppgifter under det vanliga förhållandet med dig (t.ex. tillhandahåller vi en tjänst till dig eller din arbetsgivare).
  • Data du offentliggör: Vi kan samla in eller erhålla personuppgifter som du uppenbart väljer att offentliggöra, inklusive via sociala medier (t.ex. kan vi samla in information från dina sociala medier-profiler, om du gör ett offentligt inlägg om oss).
  • Applikationsdata: Vi kan samla in eller erhålla personuppgifter när du laddar ner eller använder någon av våra appar.
  • Webbplatsdata: Vi kan samla in eller erhålla personuppgifter när du besöker någon av våra webbplatser eller använder några funktioner eller resurser som är tillgängliga på eller via en webbplats.
  • Registrering: Vi kan samla in eller erhålla personuppgifter när du använder, eller registrerar dig för att använda, någon av våra webbplatser, appar, produkter eller tjänster.
  • Innehåll och reklaminformation: Om du interagerar med tredje parts innehåll eller reklam på en webbplats eller i en app (inklusive tredjeparts plugins och cookies), kan vi ta emot personuppgifter från den relevanta tredjepartsleverantören av innehållet eller reklam. För mer information, se vår Cookie- och Pixelpolicy.
  • Tredjepartsinformation: Vi kan samla in eller erhålla personuppgifter från tredje parter som tillhandahåller dem till oss (t.ex. affärspartners inklusive reklam-/marknadsföringspartners, dataleverantörer såsom informations-/databastjänster och/eller dataleverantörer, informationskreditreferensbyråer, brottsbekämpande myndigheter, etc. .). Om du loggar in på webbplatserna via en tredje parts tjänst eller plattform (t.ex. Facebook, Google, etc...) eller om du skulle ansluta ditt konto på tredjepartstjänsten eller plattformen till ditt konto via webbplatserna, kan vi samla in information från nätverket, tjänsten eller plattformen. Du kan också bli ombedd att förse oss med ytterligare information via tredjepartstjänsten, såsom en lista över dina kontakter och anslutningar, samt din e-postadress, som du kan neka att acceptera efter eget gottfinnande. För att lära dig mer om dina integritetsval, se avsnitt X nedan.


(C) Skapande av personuppgifter


Sammanfattning – Skapande av personuppgifter

Vi skapar personuppgifter om dig (t.ex. register över dina interaktioner med oss).

 

Vi skapar även personuppgifter om dig under vissa omständigheter, såsom register över dina interaktioner med oss. Vi kan också kombinera personuppgifter från någon av våra webbplatser, appar, produkter eller tjänster, inklusive där dessa data samlas in från olika enheter eller källor.


(D) Kategorier av personuppgifter som vi behandlar


Sammanfattning – kategorier av personuppgifter vi behandlar

Vi behandlar: dina personliga uppgifter (t.ex. ditt namn); dina kontaktuppgifter (t.ex. din adress); register över undersökningar eller tester som du har deltagit i; demografiska data (t.ex. din ålder); besöksloggar för våra lokaler; register över dina samtycken; betalningsinformation (t.ex. din faktureringsadress); information om våra webbplatser och appar (t.ex. vilken typ av enhet du använder); uppgifter om din arbetsgivare (där det är relevant); information om dina interaktioner med vårt innehåll eller reklam; och eventuella åsikter eller åsikter du ger oss.

 

Vi behandlar följande kategorier av personuppgifter om dig:

  • Personliga detaljer: givna namn); föredraget namn; och fotografera.
  • Kontaktuppgifter: korrespondensadress; leveransadress; telefonnummer; e-postadress; uppgifter om personliga assistenter, i tillämpliga fall; information om messenger-appen; information om onlinemeddelanden; och sociala medier detaljer.
  • Korrespondens: register och kopior av din korrespondens om du kontaktar oss.
  • Demografisk information: kön; födelsedatum / ålder; nationalitet; hälsning; titel; och språkpreferenser.
  • Besöksloggar: register över besök i våra lokaler.
  • Samtyckesposter: register över alla samtycken du har gett, tillsammans med datum och tid, sätt för samtycke och all relaterad information (t.ex. ämnet för samtycket).
  • Köpinformation: register över inköp och priser; och mottagarens namn, adress, kontakttelefonnummer och e-postadress.
  • Betalningsinformation: fakturor; betalningsregister; Fakturaadress; betalningsmetod; bankkontonummer eller kreditkortsnummer; kortinnehavarens eller kontoinnehavarens namn; kort- eller kontosäkerhetsinformation; kortet "giltigt från" datum; Kortets utgångsdatum; BACS detaljer; SWIFT-detaljer; IBAN-uppgifter; betalningsbelopp; betalningsdag; och register över checkar.
  • Data relaterade till hårdvara, webbplatser och appar: drifts- och diagnostiska data relaterade till Aroma360®-hårdvara; enhetstyp; operativ system; webbläsartyp; webbläsarinställningar; IP-adress; språkinställningar; datum och tider för anslutning till en webbplats; Appanvändningsstatistik; App inställningar; datum och tider för anslutning till en app; platsdata; och annan teknisk kommunikationsinformation (varav en del kan utgöra personuppgifter); registreringsuppgifter; Användarnamn; Lösenord; säkerhetsinloggningsuppgifter; användningsdata; och aggregerad statistisk information.
  • Arbetsgivarens uppgifter: där du interagerar med oss ​​i din egenskap av anställd hos en tredje part; och namn, adress, telefonnummer och e-postadress till din arbetsgivare, i den mån det är relevant.
  • Innehåll och reklamdata: register över dina interaktioner med vår onlineannonsering och innehåll, register över annonsering och innehåll som visas på sidor eller appskärmar som visas för dig, och all interaktion du kan ha haft med sådant innehåll eller sådan reklam (t.ex. muspekande, musklick, alla former du fullständigt eller delvis) och eventuella interaktioner med pekskärm.
  • Cookiedata: vi samlar in information via cookies och liknande tekniker. För mer information, se vår Cookie- och Pixelpolicy.
  • Säkerhetsinformation: ditt lösenord; uppgifter om inloggningsförsök; säkerhetsinställningar; och annan säkerhetsrelaterad information.
  • Synpunkter och åsikter: alla åsikter och åsikter som du väljer att skicka till oss, eller publicera offentligt om oss på sociala medieplattformar.


(E) Känsliga Personuppgifter


Sammanfattning – Känsliga Personuppgifter

Vi strävar inte efter att samla in eller på annat sätt behandla känsliga personuppgifter. Där vi behöver behandla känsliga personuppgifter för ett legitimt syfte, gör vi det i enlighet med tillämplig lag.


Vi strävar inte efter att samla in eller på annat sätt bearbeta känsliga personuppgifter i vår ordinarie verksamhet. Där det av någon anledning blir nödvändigt att behandla dina känsliga personuppgifter, förlitar vi oss på en av följande rättsliga grunder:

  • Efterlevnad av tillämplig lag: Vi kan komma att behandla dina känsliga personuppgifter där behandlingen krävs eller tillåts enligt tillämplig lag (t.ex. för att uppfylla våra skyldigheter att rapportera mångfald);
  • Upptäcka och förebygga brott: Vi kan komma att behandla dina känsliga personuppgifter där behandlingen är nödvändig för att upptäcka eller förebygga brott (t.ex. förebyggande av bedrägeri);
  • Fastställande, utövande eller försvar av rättsliga anspråk: Vi kan komma att behandla dina känsliga personuppgifter där behandlingen är nödvändig för att upprätta, utöva eller försvara rättsliga anspråk; eller
  • Samtycke: Vi kan komma att behandla dina känsliga personuppgifter där vi i enlighet med tillämplig lag har erhållit ditt uttryckliga samtycke innan vi behandlar dina känsliga personuppgifter (denna rättsliga grund används endast i samband med behandling som är helt frivillig – den används inte för behandling som är nödvändigt eller obligatoriskt på något sätt).


Såvida vi inte specifikt begär det ber vi dig att inte förse oss med någon känslig personlig information (t.ex. information relaterad till ras eller etniskt ursprung, politiska åsikter, religion eller annan övertygelse, hälsa, biometriska eller genetiska egenskaper, kriminell bakgrund eller fackförening medlemskap) till oss.

Om du tillhandahåller känsliga personuppgifter till oss måste du se till att det är lagligt för dig att lämna ut sådana uppgifter till oss, och du måste säkerställa att en giltig rättslig grund gäller för behandlingen av dessa känsliga personuppgifter.


(F) Syften med behandlingen och rättsliga grunder för behandlingen


Sammanfattning – Syften med behandlingen och rättsliga grunder för behandlingen

Vi behandlar personuppgifter för följande ändamål: tillhandahålla våra webbplatser, appar, produkter och tjänster till dig; driva vår verksamhet; kommunicera med dig; hantera våra IT-system; hälsa och säkerhet; finanshantering; genomföra undersökningar; säkerställa säkerheten för våra lokaler och system; genomföra undersökningar vid behov; efterlevnad av tillämplig lag; förbättra våra webbplatser, appar, produkter och tjänster; bedrägeri förhindring; upprättande, utövande och försvar av rättsliga anspråk; och rekrytering och jobbansökningar.


De syften för vilka vi behandlar kategorierna av personuppgifter som identifieras i avsnitt (D) ovan, med förbehåll för tillämplig lag, och de rättsliga grunderna på vilka vi utför sådan behandling, är följande:


Syftet med behandlingen

Kategorier av personuppgifter

Laglig grund för Behandling

·  Tillhandahållande av webbplatser, appar, produkter och tjänster: tillhandahålla våra webbplatser, appar, produkter eller tjänster; tillhandahållande av reklamartiklar på begäran; och kommunicera med dig i samband med dessa webbplatser, appar, produkter eller tjänster.

· Personliga detaljer

· Kontaktuppgifter

· Korrespondens

· Demografisk information

· Samtyckesregister

· Köpinformation

· Betalningsinformation

· Data relaterade till hårdvara, webbplatser och appar

· Arbetsgivaruppgifter

· Innehålls- och reklamdata

· Cookiedata

· Säkerhetsinformation

· Synpunkter och åsikter

· Bearbetningen är nödvändigt i samband med något avtal att du har ingått med oss, eller att vidta åtgärder innan du ingår ett avtal med oss; eller

· Vi har ett berättigat intresse vid utförandet av behandlingen i syfte att tillhandahålla våra webbplatser, appar, produkter eller tjänster (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter); eller

· Vi har fått ditt samtycke i förväg till Behandlingen (denna rättsliga grund används endast i förhållande till Behandling som är helt frivillig – den används inte för Behandling som är nödvändig eller obligatorisk på något sätt).

Direktmarknadsföring: Om du är en befintlig kund till Aroma360® (t.ex. om du tidigare har lagt en beställning hos oss), kan vi skicka marknadsföringskommunikation om Aroma360®-tjänster eller produkter, såvida det inte är förbjudet enligt tillämplig lag (eller om du inte har valt bort det).

· Personliga detaljer

· Kontaktuppgifter

· Korrespondens

· Demografisk information

· Samtyckesregister

· Köpinformation

· Betalningsinformation

· Data relaterade till hårdvara, webbplatser och appar

· Arbetsgivaruppgifter

· Innehålls- och reklamdata

· Cookiedata

· Säkerhetsinformation

· Synpunkter och åsikter

· Bearbetningen är nödvändigt i samband med något avtal att du har ingått med oss, eller att vidta åtgärder innan du ingår ett avtal med oss; eller

· Vi har ett berättigat intresse vid utförandet av behandlingen i syfte att tillhandahålla våra webbplatser, appar, produkter eller tjänster (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter); eller

· Vi har fått ditt samtycke i förväg till Behandlingen (denna rättsliga grund används endast i förhållande till Behandling som är helt frivillig – den används inte för Behandling som är nödvändig eller obligatorisk på något sätt).

·  Att driva vår verksamhet: drift och hantering av våra webbplatser, våra appar, våra produkter och våra tjänster; tillhandahålla innehåll till dig; visa reklam och annan information för dig; kommunicera och interagera med dig via våra webbplatser, våra appar, våra produkter eller våra tjänster; och meddelar dig om ändringar av någon av våra webbplatser, våra appar, våra produkter eller våra tjänster.

· Personliga detaljer

· Kontaktuppgifter

· Korrespondens

· Samtyckesregister

· Betalningsinformation

· Data relaterade till hårdvara, webbplatser och appar

· Innehålls- och reklamdata

· Cookiedata

· Säkerhetsinformation

· Synpunkter och åsikter

· Bearbetningen är nödvändigt i samband med något avtal att du har ingått med oss, eller att vidta åtgärder innan du ingår ett avtal med oss; eller

· Vi har ett berättigat intresse i att utföra behandlingen i syfte att driva vår verksamhet (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter); eller

· Vi har fått ditt samtycke i förväg till Behandlingen (denna rättsliga grund används endast i förhållande till Behandling som är helt frivillig – den används inte för Behandling som är nödvändig eller obligatorisk på något sätt).

·  Planera: organisatorisk planering; successionsplanering; göra förändringar i arten och omfattningen av vår verksamhet eller vår verksamhet; fusioner, förvärv, upplösningar, delningar, likvidationer, försäljningar av tillgångar, avyttringar, omorganisationer och liknande företagsstruktureringsarrangemang.

· Personliga detaljer

· Kontaktuppgifter

· Professionella detaljer

· Demografisk information

· Data relaterade till hårdvara, webbplatser och appar

· Arbetsgivaruppgifter

· Innehålls- och reklamdata

· Synpunkter och åsikter

· Vi har ett berättigat intresse i att utföra behandlingen i syfte att planera den framtida driften av vår verksamhet eller vår verksamhet (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter).

·  Kommunikation och marknadsföring: kommunicerar med dig via alla medel (inklusive via e-post, telefon, textmeddelande, sociala medier, inlägg eller personligen) för att tillhandahålla nyheter och annan information som du kan vara intresserad av, under förutsättning att du alltid erhåller ditt förhandsgodkännande i den utsträckning som krävs enligt tillämplig lag; anpassa våra webbplatser, produkter och tjänster åt dig; underhålla och uppdatera din kontaktinformation där så är lämpligt; erhålla ditt tidigare samtycke där så krävs; aktivera och registrera ditt val att välja bort eller avsluta prenumerationen, där så är tillämpligt.

· Personliga detaljer

· Kontaktuppgifter

· Korrespondens

· Undersöknings- och testdata

· Demografisk information

· Samtyckesregister

· Data relaterade till hårdvara, webbplatser och appar

· Innehålls- och reklamdata

· Cookiedata

· Synpunkter och åsikter

· Bearbetningen är nödvändigt i samband med något avtal att du har ingått med oss, eller att vidta åtgärder innan du ingår ett avtal med oss; eller

· Vi har ett berättigat intresse vid genomförandet av behandlingen i syfte att kontakta dig, under förutsättning att tillämplig lag följs (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter); eller

· Vi har fått ditt samtycke i förväg till Behandlingen (denna rättsliga grund används endast i förhållande till Behandling som är helt frivillig – den används inte för Behandling som är nödvändig eller obligatorisk på något sätt).

·  Produktsäkerhetskommunikation: kommunikation i relation till produktsäkerhet, inklusive produktåterkallelser och produktsäkerhetsmeddelanden.

· Personliga detaljer

· Kontaktuppgifter

· Betalningsinformation

· Behandlingen är nödvändig för efterlevnad av en rättslig skyldighet; eller

· Vi har ett berättigat intresse vid utförandet av behandlingen i syfte att säkerställa säkerheten och korrekt användning av våra produkter (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter).

·  Hantering av IT-system: hantering och drift av våra kommunikations-, IT- och säkerhetssystem; och revisioner (inklusive säkerhetsrevisioner) och övervakning av sådana system.

· Personliga detaljer

· Kontaktuppgifter

· Professionella detaljer

· Undersöknings- och testdata

· Demografisk information

· Samtyckesregister

· Betalningsinformation

· Data relaterade till hårdvara, webbplatser och appar

· Arbetsgivaruppgifter

· Innehålls- och reklamdata

· Cookiedata

· Säkerhetsinformation

· Synpunkter och åsikter

· Behandlingen är nödvändig för efterlevnad av en rättslig skyldighet; eller

· Vi har ett berättigat intresse i att utföra Behandlingen i syfte att hantera och underhålla våra kommunikations- och IT-system (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter).

·  Hälsa och säkerhet: hälso- och säkerhetsbedömningar och journalföring; tillhandahålla en säker och säker miljö i våra lokaler; och efterlevnad av relaterade rättsliga skyldigheter.

· Personliga detaljer

· Kontaktuppgifter

· Korrespondens

· Besöksloggar

· Behandlingen är nödvändig för efterlevnad av en rättslig skyldighet; eller

· Vi har ett berättigat intresse i att utföra behandlingen i syfte att säkerställa en säker miljö i våra lokaler (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter); eller

· Behandlingen är nödvändig för att skydda vitala intressen av någon individ.

·  Finanshantering: försäljning; finansiera; företagsrevision; och leverantörshantering.

· Personliga detaljer

· Kontaktuppgifter

· Betalningsinformation

· Vi har ett berättigat intresse i att utföra behandlingen i syfte att hantera och driva vår verksamhets ekonomiska angelägenheter (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter); eller

· Vi har fått ditt samtycke i förväg till Behandlingen (denna rättsliga grund används endast i förhållande till Behandling som är helt frivillig – den används inte för Behandling som är nödvändig eller obligatorisk på något sätt).

·  Undersökningar: interagerar med dig i syfte att få dina synpunkter på våra webbplatser, våra appar, våra produkter eller våra tjänster.

· Personliga detaljer

· Kontaktuppgifter

· Korrespondens

· Undersöknings- och testdata

· Samtyckesregister

· Synpunkter och åsikter

· Vi har ett berättigat intresse i att utföra behandlingen i syfte att genomföra undersökningar, nöjdhetsrapporter och marknadsundersökningar (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter); eller

· Vi har fått ditt samtycke i förväg till Behandlingen (denna rättsliga grund används endast i förhållande till Behandling som är helt frivillig – den används inte för Behandling som är nödvändig eller obligatorisk på något sätt).

·  Säkerhet: fysisk säkerhet i våra lokaler (inklusive register över besök i våra lokaler); CCTV-inspelningar; och elektronisk säkerhet (inklusive inloggningsuppgifter och åtkomstdetaljer).

· Personliga detaljer

· Kontaktuppgifter

· Besöksloggar

· Behandlingen är nödvändig för efterlevnad av en rättslig skyldighet; eller

· Vi har ett berättigat intresse i att utföra behandlingen i syfte att säkerställa den fysiska och elektroniska säkerheten för vår verksamhet och våra lokaler (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter).

·  Undersökningar: upptäcka, utreda och förebygga brott mot policy och brott, i enlighet med tillämplig lag.

Varje kategori av personuppgifter som identifierats i avsnitt (D) ovan, i den utsträckning det är nödvändigt inom ramen för den relevanta rättsliga skyldigheten eller regulatoriska krav eller vägledning.

· Behandlingen är nödvändig för efterlevnad av en rättslig skyldighet; eller

· Vi har ett berättigat intresse i att utföra behandlingen i syfte att upptäcka, och skydda mot, brott mot våra policyer och tillämpliga lagar (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter).

·  Lagstiftning efterlevs: efterlevnad av våra juridiska och regulatoriska skyldigheter enligt tillämplig lag.

Varje kategori av personuppgifter som identifierats i avsnitt (D) ovan, i den utsträckning det är nödvändigt inom ramen för den relevanta rättsliga skyldigheten eller regulatoriska krav eller vägledning.

· Bearbetningen är nödvändigt för att uppfylla en rättslig skyldighet, i förekommande fall; eller

· Vi har ett berättigat intresse i att utföra Behandlingen i syfte att följa regulatoriska krav eller vägledning (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter).

·  Förbättra våra webbplatser, appar, produkter och tjänster: identifiera problem med våra webbplatser, våra appar, våra produkter eller våra tjänster; planerar förbättringar av våra webbplatser, våra appar, våra produkter eller våra tjänster; och skapa nya webbplatser, appar, produkter eller tjänster.

· Personliga detaljer

· Kontaktuppgifter

· Korrespondens

· Undersöknings- och testdata

· Demografisk information

· Samtyckesregister

· Data relaterade till hårdvara, webbplatser och appar

· Innehålls- och reklamdata

· Synpunkter och åsikter

· Vi har ett berättigat intresse i att utföra behandlingen i syfte att förbättra våra webbplatser, våra appar, våra produkter eller våra tjänster (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter); eller

· Vi har fått ditt samtycke i förväg till Behandlingen (denna rättsliga grund används endast i förhållande till Behandling som är helt frivillig – den används inte för Behandling som är nödvändig eller obligatorisk på något sätt).

·  Bedrägeri förhindring: Upptäcka, förebygga och utreda bedrägerier.

Varje kategori av personuppgifter som identifieras i avsnitt (D) ovan, i den utsträckning det är nödvändigt i samband med relevanta bedrägeriupptäckande, förebyggande eller utredningsaktiviteter.

· Behandlingen är nödvändig för efterlevnad av en rättslig skyldighet (särskilt med avseende på tillämplig arbetsrätt); eller

· Vi har ett berättigat intresse i att utföra behandlingen i syfte att upptäcka och skydda mot bedrägeri (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter).

·  Fastställande, utövande och försvar av rättsliga anspråk: hantering av rättsliga anspråk; fastställande av fakta och påståenden, inklusive insamling, granskning och framläggande av dokument, fakta, bevis och vittnesutlåtanden; utöva och försvara juridiska rättigheter och anspråk, inklusive formella rättsliga förfaranden.


Varje kategori av personuppgifter som identifierats i avsnitt (D) ovan, i den utsträckning det är nödvändigt inom ramen för den relevanta rättsliga skyldigheten eller regulatoriska krav eller vägledning.

· Behandlingen är nödvändig för efterlevnad av en rättslig skyldighet;

· Vi har ett berättigat intresse i att utföra Behandlingen i syfte att etablera, utöva eller försvara våra juridiska rättigheter (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter); eller

· Behandlingen är nödvändig för upprättande, utövande eller försvar av rättsliga anspråk.

·  Rekrytering och jobbansökningar: rekryteringsaktiviteter; reklam för befattningar; intervjuaktiviteter; analys av lämplighet för den relevanta befattningen; register över anställningsbeslut; erbjudande detaljer; och acceptansdetaljer.

· Personliga detaljer

· Kontaktuppgifter

· Korrespondens

· Professionella detaljer

· Undersöknings- och testdata

· Demografisk information

· Besöksloggar

· Samtyckesregister

· Data relaterade till hårdvara, webbplatser och appar

· Arbetsgivaruppgifter

· Innehålls- och reklamdata

· Synpunkter och åsikter

· Behandlingen är nödvändig för efterlevnad av en rättslig skyldighet (särskilt med avseende på tillämplig arbetsrätt); eller

· Vi har ett berättigat intresse i att utföra Bearbetningen för rekryteringsaktiviteter och hantering av jobbansökningar (i den mån ett sådant legitimt intresse inte åsidosätts av dina intressen, grundläggande rättigheter eller friheter); eller

· Vi har fått ditt samtycke i förväg till Behandlingen (t.ex. där detta är nödvändigt för kontroll av brottsregister, i enlighet med tillämplig lag).


(G) Utlämnande av personuppgifter till tredje part


Sammanfattning – Utlämnande av personuppgifter till tredje part

Vi kan lämna ut personuppgifter till: våra dotterbolag och dotterbolag; tredje parts tjänsteleverantörer; tredje parts plattformar; juridiska och tillsynsmyndigheter; våra externa rådgivare; våra processorer; någon part som behövs i samband med rättsliga förfaranden; någon part som är nödvändig för att utreda, upptäcka eller förhindra brott; någon köpare av vår verksamhet; allmänheten (när du avslöjar information för allmänt bruk, t.ex. via en produktrecension); och eventuella tredjepartsleverantörer av reklam, plugins eller innehåll som används på våra webbplatser eller våra appar.


Vi lämnar ut personuppgifter till andra enheter inom Aroma360®-gruppen, för legitima affärsändamål och driften av våra webbplatser, appar, produkter eller tjänster till dig, i enlighet med tillämplig lag. Dessutom lämnar vi ut personuppgifter till:

  • du och, i förekommande fall, dina utsedda representanter;
  • tredjepartsdistributörer genom vilka du förvärvar någon av våra produkter eller tjänster;
  • revisorer, revisorer, konsulter, advokater och andra externa professionella rådgivare till Aroma360®, med förbehåll för bindande avtalsförpliktelser om konfidentialitet;
  • tredje parts processorer (såsom leverantörer av betaltjänster, fraktbolag, etc.), belägna var som helst i världen, med förbehåll för de krav som anges nedan i denna Sektion (G);
  • allmänheten, när du avslöjar personlig information för allmänt bruk (t.ex. ditt användarnamn kan visas tillsammans med en produktrecension);
  • någon relevant part, tillsynsorgan, statlig myndighet, brottsbekämpande myndighet eller domstol, i den utsträckning det är nödvändigt för att upprätta, utöva eller försvara rättsliga anspråk;
  • någon relevant part, tillsynsorgan, statlig myndighet, brottsbekämpande myndighet eller domstol, i syfte att förebygga, utreda, upptäcka eller lagföra brott eller verkställa straffrättsliga påföljder;
  • alla relevanta tredje parts förvärvare eller efterträdare i äganderätten, i händelse av att vi säljer eller överför hela eller någon relevant del av vår verksamhet eller tillgångar (inklusive i händelse av en omorganisation, upplösning eller likvidation); och
  • någon relevant tredjepartsleverantör, där våra webbplatser använder tredjepartsreklam, plugins eller innehåll. Om du väljer att interagera med sådan reklam, plugins eller innehåll, kan dina personuppgifter delas med den relevanta tredjepartsleverantören. Vi rekommenderar att du granskar den tredje partens sekretesspolicy innan du interagerar med dess reklam, plugins eller innehåll.

 

Om vi ​​anlitar en tredjepartsbehandlare för att behandla dina personuppgifter, kommer bearbetaren att vara föremål för bindande avtalsförpliktelser att: (i) endast behandla personuppgifterna i enlighet med våra tidigare skriftliga instruktioner; och (ii) använda åtgärder för att skydda personuppgifternas konfidentialitet och säkerhet; tillsammans med eventuella ytterligare krav enligt tillämplig lag.


(H) Automatiserat beslutsfattande och profilering

                                                        

Sammanfattning – Profilering

Personuppgifter är föremål för automatiskt beslutsfattande och profilering.

 

Vi behandlar personuppgifter för automatiserat beslutsfattande och profilering, som utförs för följande ändamål:




Aktivitet

Aktivitetens logik

Konsekvenser för dig

Personlig Reklam

Vi använder plattformar som Google Ads och Facebook Ads för att leverera personliga annonser. Dessa plattformar använder aggregerad och anonymiserad data, såsom surfhistorik och köpmönster, för att anpassa reklam.


Denna aktivitet kan påverka vilka annonser du ser.

Retargeting-Kampanjer

Vi distribuerar anonymiserade cookies som spårar webbplatsinteraktioner, vilket gör det möjligt för oss att leverera relevanta annonser över annonsnätverk.


Denna aktivitet kan innebära att du ser annonser som är mer relevanta för dig.

Automatisering Av E-Postmarknadsföring

Vi använder en tredjepartsplattform för att automatisera e-postmarknadsföring, vilket gör det möjligt för oss att skicka personligt innehåll och erbjudanden baserat på användarinteraktioner som produktvisningar eller varukorgsaktiviteter.

Denna aktivitet kan innebära att du får mer relevanta e-postmeddelanden från oss baserat på dina aktiviteter på plats.

Specialerbjudanden

Vi använder anonymiserad data om användarbeteenden och preferenser för att göra personliga erbjudanden, såsom riktade rabatter och kampanjer.


Denna profileringsaktivitet kan innebära att du får specialerbjudanden och kampanjer som inte är tillgängliga för andra, och att andra kan få specialerbjudanden och kampanjer som inte är tillgängliga för dig.


(I) Internationell överföring av personuppgifter


Sammanfattning – Internationell överföring av personuppgifter

Vi överför personuppgifter till mottagare i andra länder. När vi överför personuppgifter från Storbritannien eller EES till en mottagare utanför Storbritannien eller EES (i tillämpliga fall) som inte är i en adekvat jurisdiktion, gör vi det på grundval av standardavtalsklausuler eller motsvarande i Storbritannien (dvs. Storbritanniens internationella dataöverföringsavtal / Storbritanniens tillägg till standardavtalsklausulerna).


På grund av den internationella npå grund av vår verksamhet kan vi överföra personuppgifter inom Aroma360®-gruppen och till tredje part som anges i avsnittet (G) ovan, i samband med de syften som anges i detta meddelande. Av denna anledning kan vi överföra personuppgifter till andra länder som kan ha andra lagar och krav på efterlevnad av dataskydd än de som gäller i det land där du befinner dig.


Observera att när du överför personuppgifter direkt till någon Aroma360® enhet etablerad utanför Storbritannien eller EES (i tillämpliga fall), är vi inte ansvariga för överföringen av dina personuppgifter. Vi kommer ändå att behandla dina personuppgifter, från den tidpunkt då vi tar emot dessa uppgifter, i enlighet med bestämmelserna i detta meddelande.


(J) Datasäkerhet

                                                        

Sammanfattning – datasäkerhet

Vi implementerar lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter. Se till att alla personuppgifter som du skickar till oss skickas på ett säkert sätt.


Vi har implementerat lämpliga tekniska och organisatoriska säkerhetsåtgärder utformade för att skydda dina personuppgifter mot oavsiktlig eller olaglig förstörelse, förlust, ändring, obehörigt avslöjande, obehörig åtkomst och andra olagliga eller obehöriga former av behandling, i enlighet med tillämplig lag.


Eftersom internet är ett öppet system, överföring av information via Internet är inte helt säkert. Även om vi kommer att vidta alla rimliga åtgärder för att skydda dina personuppgifter, kan vi inte garantera säkerheten för dina data som överförs till oss via internet – all sådan överföring sker på egen risk och du är ansvarig för att se till att alla personuppgifter som du skickar till oss skickas säkert.


(K) Datanoggrannhet

                                                        

Sammanfattning – datanoggrannhet

Vi vidtar alla rimliga åtgärder för att säkerställa att dina personuppgifter hålls korrekta och uppdaterade och raderas eller korrigeras om vi blir medvetna om felaktigheter.


Vi tar alla rimliga steg för att säkerställa att:

  • dina personuppgifter som vi behandlar är korrekta och, vid behov, uppdaterade; och
  • alla dina personuppgifter som vi behandlar och som är felaktiga (med hänsyn till de ändamål för vilka de behandlas) raderas eller korrigeras utan dröjsmål.


Från tid till annan kan vi be dig att bekräfta riktigheten av dina personuppgifter.


(L) Dataminimering

                                                        

Sammanfattning – dataminimering

Vi vidtar alla rimliga åtgärder för att begränsa volymen av dina personuppgifter som vi behandlar till vad som är nödvändigt.


Vi vidtar alla rimliga åtgärder för att säkerställa att dina personuppgifter som vi behandlar begränsas till de personuppgifter som rimligen är nödvändiga i samband med de syften som anges i detta meddelande.


(M) Datalagring


Sammanfattning – datalagring

Vi vidtar alla rimliga åtgärder för att säkerställa att dina personuppgifter endast bevaras så länge som de behövs i samband med ett lagligt syfte.


Vi behåller personlig information så länge det är nödvändigt för att uppfylla de syften som vi samlade in dem för, inklusive i syfte att uppfylla alla juridiska, redovisnings- eller rapporteringskrav, upprätta eller försvara rättsliga anspråk eller för att förebygga bedrägeri. När vi inte har något pågående legitimt affärsbehov av att behandla din personliga information, kommer vi antingen att radera eller anonymisera den eller, om detta inte är möjligt (till exempel på grund av att din personliga information har lagrats i säkerhetskopieringsarkiv), kommer vi att lagra dina personlig information och isolera den från all vidare behandling tills radering är möjlig.


(N) Dina lagliga rättigheter


Sammanfattning – Dina lagliga rättigheter

Med förbehåll för tillämplig lag kan du ha ett antal rättigheter, inklusive: rätten att inte tillhandahålla dina personuppgifter till oss; rätten till tillgång till dina personuppgifter; rätten att begära rättelse av felaktigheter; rätten att begära radering eller begränsning av behandlingen av dina personuppgifter; rätten att invända mot behandlingen av dina personuppgifter; rätten att få dina personuppgifter överförda till en annan personuppgiftsansvarig; rätten att återkalla samtycke; och rätten att lämna in klagomål till dataskyddsmyndigheter. I vissa fall kommer det att vara nödvändigt att tillhandahålla bevis på din identitet innan vi kan verkställa dessa rättigheter.


I enlighet med tillämplig lag kan du ha följande rättigheter angående behandlingen av dina relevanta personuppgifter:

  • rätten att inte tillhandahålla dina personuppgifter till oss (observera dock att vi inte kommer att kunna ge dig full nytta av våra webbplatser, appar, produkter eller tjänster, om du inte förser oss med dina personuppgifter – t.ex. , vi kanske inte kan behandla dina förfrågningar utan nödvändig information);
  • rätten att begära tillgång till, eller kopior av, dina relevanta personuppgifter, tillsammans med information om arten, behandlingen och avslöjandet av dessa relevanta personuppgifter;
  • rätten att begära rättelse av eventuella felaktigheter i dina relevanta personuppgifter;
  • rätten att begära, på legitima grunder:
    • radering av dina relevanta personuppgifter; eller
    • begränsning av behandlingen av dina relevanta personuppgifter;
  • rätten att få vissa relevanta personuppgifter överförda till en annan personuppgiftsansvarig, i ett strukturerat, allmänt använt och maskinläsbart format, i den utsträckning som är tillämplig;
  • där vi behandlar dina relevanta personuppgifter på grundval av ditt samtycke, rätten att återkalla detta samtycke (notera att ett sådant återkallande inte påverkar lagligheten av någon behandling som utförts före det datum då vi får meddelande om ett sådant återkallande, och inte förhindra behandling av dina personuppgifter med hänsyn till andra tillgängliga rättsliga grunder); och
  • rätten att lämna in klagomål angående behandlingen av dina relevanta personuppgifter till en dataskyddsmyndighet (dvs. i förhållande till Storbritannien, Information Commissioner's Office (https://ico.org.uk/) eller i förhållande till EU, dataskyddsmyndigheten för EU-medlemsstaten där du bor, eller där du arbetar, eller där den påstådda intrånget inträffade (se listan här: https://edpb.europa.eu/about-edpb/about-edpb/members_en)).


[W&C: Observera att artikel 21(4) i GDPR/UK GDPR kräver att skälen i rutan nedan måste "uttryckligen uppmärksammas på den registrerade och ... presenteras tydligt och separat från all annan information".]

 

Med förbehåll för tillämplig lag kan du även ha följande ytterligare rättigheter när det gäller behandlingen av dina relevanta personuppgifter:

·       rätten att invända, av skäl som hänför sig till din speciella situation, mot behandlingen av dina relevanta personuppgifter av oss eller för vår räkning, där sådan behandling är baserad på artikel 6(1)(e) (allmänt intresse) eller 6(1)(f) ) (legitima intressen) av GDPR / UK GDPR; och

·       rätten att invända mot behandlingen av dina relevanta personuppgifter av oss eller på våra vägnar för direktmarknadsföringsändamål.


Detta påverkar inte dina lagstadgade rättigheter.


För att utöva en eller flera av dessa rättigheter, eller för att ställa en fråga om dessa rättigheter eller någon annan bestämmelse i detta meddelande, eller om vår behandling av dina personuppgifter, använd kontaktuppgifterna i avsnitt (P) nedan. Vänligen notera att:

  • i vissa fall kommer det att vara nödvändigt att tillhandahålla bevis på din identitet innan vi kan verkställa dessa rättigheter; och
  • där din begäran kräver upprättande av ytterligare fakta (t.ex. ett fastställande av huruvida någon Behandling inte är förenlig med tillämplig lag) kommer vi att undersöka din begäran omedelbart innan vi beslutar om vilken åtgärd vi ska vidta.


(O) Direktmarknadsföring



Sammanfattning – direktmarknadsföring

Vi behandlar personuppgifter för att kontakta dig med information om webbplatser, appar, produkter eller tjänster som kan vara av intresse för dig. Du kan när som helst avsluta prenumerationen gratis.


Om du är en befintlig kund till Aroma360® (t.ex. om du tidigare har lagt en beställning hos oss), kan vi behandla vissa personuppgifter för att skicka marknadsföringskommunikation om Aroma360®-tjänster eller produkter, såvida det inte är förbjudet enligt tillämplig lag (eller om du inte har valt ut). I vissa fall kan vi begära ditt samtycke för att skicka reklam- och/eller marknadsföringsinformation till dig. Vi kan också använda informationen som du tillhandahåller oss, såväl som information från andra Aroma360®-produkter eller tjänster, såsom din användning av Aroma360®s webbplats och/eller appar, för att anpassa annonser eller annan kommunikation som rör våra tjänster och produkter som kan vara av intresse för dig. Sådan information för registrerade användare kan inkludera data som samlats in från dina interaktioner med våra webbplatser eller appar som är länkade till ditt konto.


(P) Uppgifter om kontrollanter


Sammanfattning – Uppgifter om kontrollanter

Det finns flera Aroma360-enheter som fungerar som registeransvariga för syftet med detta integritetsmeddelande.


För syftet med detta meddelande är den relevanta personuppgiftsansvarige:

 

Kontrollenhet

Kontaktuppgifter

Aroma360®, LLC

2058 miami ct, miami, florida 33127 usa

Vänligen rikta eventuella frågor eller kommentarer om denna policy eller sekretesspraxis till support@Aroma360.com. Du kan också skriva till oss via post på adressen ovan.


(Q) Representanter

                                                        

Sammanfattning – Representanter

Vi har utsett en representant i enlighet med GDPR / Representanter i enlighet med GDPR och Storbritanniens GDPR.

Var och en av de registeransvariga som är etablerade utanför EES och listade i avsnitt (P) ovan har utsett support@Aroma360.com att vara dess representant i enlighet med artikel 27 i GDPR.

Var och en av de registeransvariga som är etablerade utanför Storbritannien och listade i avsnitt (P) ovan har utsett support@Aroma360.com att vara dess representant i enlighet med artikel 27 i Storbritanniens GDPR.


(R)  Information för invånare i Kalifornien


Sammanfattning – Information för invånare i Kalifornien

Det här avsnittet tillhandahåller ytterligare upplysningar som krävs enligt California Consumer Privacy Act, med ändringar (den "CCPA”).


Enligt California Consumer Privacy Act (den "CCPA”), måste vi avslöja vår praxis när det gäller insamling, användning och avslöjande av personlig information från invånare i Kalifornien. Invånare i Kalifornien ges också vissa rättigheter med avseende på den personliga information vi samlar in om dem, vilket inkluderar rätten till åtkomst, radering, korrigering och att vara fri från diskriminering. Det här avsnittet innehåller de upplysningar som krävs av CCPA och beskriver de rättigheter som ges till Kaliforniens invånare. Vi beskriver också metoderna för vilka en bosatt i Kalifornien kan utöva dessa rättigheter och några av de lagstadgade undantag som kan gälla.


De upplysningar som krävs av CCPA är följande:


  • Kategorier av källor till personlig information: Se avsnitt (B) (Insamling av personuppgifter) för detaljer om de källor från vilka vi kan samla in eller erhålla personlig information om invånare i Kalifornien.
  • Insamling av personlig information: Se avsnitt (D) (Kategorier av personuppgifter som vi behandlar) för detaljer om kategorierna av personlig information vi kan samla in om invånare i Kalifornien.
  • Användning av personlig information: Se avsnitt (F) (Syften med behandlingen och juridiska grunder för behandlingen) för detaljer om hur vi kan använda personlig information från invånare i Kalifornien.
  • Insamling och användning av känslig personlig information: Med förbehåll för de begränsade undantagen som beskrivs i avsnitt (E) (Känsliga personuppgifter), försöker vi inte samla in eller på annat sätt behandla känslig personlig information om invånare i Kalifornien, och vi använder eller avslöjar inte känslig personlig information om invånare i Kalifornien.
  • Försäljning eller delning av personlig information: Vi säljer ingen personlig information till tredje part, eftersom den termen definieras i CCPA. Dessutom säljer vi inte personlig information för minderåriga under 16 år. Dessutom delar vi ingen personlig information med tredje part, eftersom den termen definieras i CCPA (dvs. i syfte att använda beteendereklam över sammanhang).
  • Bevarande av personlig information: Se avsnitt (M) (Datalagring) för detaljer om våra kriterier för att bestämma hur länge vi kommer att behålla personlig information som samlats in om invånare i Kalifornien.

Se tabellen nedan för en lista över kategorier av personlig information som vi kan ha samlat in om invånare i Kalifornien under de senaste tolv (12) månaderna, tillsammans med våra affärs- och kommersiella behandlingsändamål och kategorier av tredje parter till vilka denna personliga information kan vara avslöjats.

Kategorier av personlig information som vi samlar in

Affärs- eller kommersiella ändamål för vilka vi kan använda din personliga information

Parter till vilka personlig information kan komma att lämnas ut

Personliga detaljer: givna namn); föredraget namn; och fotografera.


Kontaktuppgifter: korrespondensadress; leveransadress; telefonnummer; e-postadress; uppgifter om personliga assistenter, i tillämpliga fall; information om messenger-appen; information om onlinemeddelanden; och sociala medier detaljer.

 

Korrespondens: register och kopior av din korrespondens om du kontaktar oss.

 

Professionella detaljer: ditt CV; register över din expertis; yrkeshistoria; övningsdetaljer och kvalifikationsdetaljer; information om din upplevelse; deltagande i möten, seminarier, rådgivande nämnder och konferenser; information om din professionella relation med andra individer eller institutioner; språkliga förmågor; och andra yrkeskunskaper.

 

Demografisk information: kön; födelsedatum / ålder; nationalitet; hälsning; titel; och språkpreferenser.

 

Besöksloggar: register över besök i våra lokaler.

 

Samtyckesposter: register över alla samtycken du har gett, tillsammans med datum och tid, sätt för samtycke och all relaterad information (t.ex. ämnet för samtycket).

 

Köpinformation: register över inköp och priser; och mottagarens namn, adress, kontakttelefonnummer och e-postadress.

 

Betalningsinformation: fakturor; betalningsregister; Fakturaadress; betalningsmetod; bankkontonummer eller kreditkortsnummer; kortinnehavarens eller kontoinnehavarens namn; kort- eller kontosäkerhetsinformation; kortet "giltigt från" datum; Kortets utgångsdatum; BACS detaljer; SWIFT-detaljer; IBAN-uppgifter; betalningsbelopp; betalningsdag; och register över checkar.

 

Data relaterade till hårdvara, webbplatser och appar: drifts- och diagnostiska data relaterade till Aroma360®-hårdvara; enhetstyp; operativ system; webbläsartyp; webbläsarinställningar; IP-adress; språkinställningar; datum och tider för anslutning till en webbplats; Appanvändningsstatistik; App inställningar; datum och tider för anslutning till en app; platsdata; och annan teknisk kommunikationsinformation (varav en del kan utgöra personuppgifter); registreringsuppgifter; Användarnamn; Lösenord; säkerhetsinloggningsuppgifter; användningsdata; och aggregerad statistisk information.

 

Arbetsgivarens uppgifter: där du interagerar med oss ​​i din egenskap av anställd hos en tredje part; och namn, adress, telefonnummer och e-postadress till din arbetsgivare, i den mån det är relevant.

 

Innehåll och reklamdata: register över dina interaktioner med vår onlineannonsering och innehåll, register över annonsering och innehåll som visas på sidor eller appskärmar som visas för dig, och all interaktion du kan ha haft med sådant innehåll eller sådan reklam (t.ex. muspekande, musklick, alla former du fullständigt eller delvis) och eventuella interaktioner med pekskärm.

 

Cookiedata: vi samlar in information via cookies och liknande tekniker.

 

Säkerhetsinformation: ditt lösenord; uppgifter om inloggningsförsök; säkerhetsinställningar; och annan säkerhetsrelaterad information.

 

Synpunkter och åsikter: alla åsikter och åsikter som du väljer att skicka till oss, eller publicera offentligt om oss på sociala medieplattformar.

Slutsatser: Slutsatser från ovanstående, såsom produktintressen och köpinsikter.

Tillhandahållande av webbplatser, appar, produkter och tjänster: tillhandahålla våra webbplatser, appar, produkter eller tjänster; tillhandahållande av reklamartiklar på begäran; och kommunicera med dig i samband med dessa webbplatser, appar, produkter eller tjänster.

Att driva vår verksamhet: drift och hantering av våra webbplatser, våra appar, våra produkter och våra tjänster; tillhandahålla innehåll till dig; visa reklam och annan information för dig; kommunicera och interagera med dig via våra webbplatser, våra appar, våra produkter eller våra tjänster; och meddelar dig om ändringar av någon av våra webbplatser, våra appar, våra produkter eller våra tjänster.

Planera: organisatorisk planering; successionsplanering; göra förändringar i arten och omfattningen av vår verksamhet eller vår verksamhet; fusioner, förvärv, upplösningar, delningar, likvidationer, försäljningar av tillgångar, avyttringar, omorganisationer och liknande företagsstruktureringsarrangemang. 

Kommunikation och marknadsföring: kommunicerar med dig via alla medel (inklusive via e-post, telefon, textmeddelande, sociala medier, inlägg eller personligen) för att tillhandahålla nyheter och annan information som du kan vara intresserad av, under förutsättning att du alltid erhåller ditt förhandsgodkännande i den utsträckning som krävs enligt tillämplig lag; anpassa våra webbplatser, produkter och tjänster åt dig; underhålla och uppdatera din kontaktinformation där så är lämpligt; erhålla ditt tidigare samtycke där så krävs; aktivera och registrera ditt val att välja bort eller avsluta prenumerationen, där så är tillämpligt. 

Produktsäkerhetskommunikation: kommunikation i relation till produktsäkerhet, inklusive produktåterkallelser och produktsäkerhetsmeddelanden.

Hantering av IT-system: hantering och drift av våra kommunikations-, IT- och säkerhetssystem; och revisioner (inklusive säkerhetsrevisioner) och övervakning av sådana system. 

Hälsa och säkerhet: hälso- och säkerhetsbedömningar och journalföring; tillhandahålla en säker och säker miljö i våra lokaler; och efterlevnad av relaterade rättsliga skyldigheter.

Finanshantering: försäljning; finansiera; företagsrevision; och leverantörshantering.

Undersökningar: interagerar med dig i syfte att få dina synpunkter på våra webbplatser, våra appar, våra produkter eller våra tjänster.

Säkerhet: fysisk säkerhet i våra lokaler (inklusive register över besök i våra lokaler) och elektronisk säkerhet (inklusive inloggningsuppgifter och åtkomstdetaljer).

Undersökningar: upptäcka, utreda och förebygga brott mot policy och brott, i enlighet med tillämplig lag.

Lagstiftning efterlevs: efterlevnad av våra juridiska och regulatoriska skyldigheter enligt tillämplig lag.

Förbättra våra webbplatser, appar, produkter och tjänster: identifiera problem med våra webbplatser, våra appar, våra produkter eller våra tjänster; planerar förbättringar av våra webbplatser, våra appar, våra produkter eller våra tjänster; och skapa nya webbplatser, appar, produkter eller tjänster.

Bedrägeri förhindring: Upptäcka, förebygga och utreda bedrägerier.

Fastställande, utövande och försvar av rättsliga anspråk: hantering av rättsliga anspråk; fastställande av fakta och påståenden, inklusive insamling, granskning och framläggande av dokument, fakta, bevis och vittnesutlåtanden; utöva och försvara juridiska rättigheter och anspråk, inklusive formella rättsliga förfaranden.

Rekrytering och jobbansökningar: rekryteringsaktiviteter; reklam för befattningar; intervjuaktiviteter; analys av lämplighet för den relevanta befattningen; register över anställningsbeslut; erbjudande detaljer; och acceptansdetaljer.

Du och, i förekommande fall, dina utsedda representanter.


Tredjepartsdistributörer genom vilka du förvärvar någon av våra produkter eller tjänster.


Revisorer, revisorer, konsulter, advokater och andra externa professionella rådgivare till Aroma360®, med förbehåll för bindande avtalsförpliktelser om konfidentialitet.


Tredjepartsprocessorer (såsom betaltjänstleverantörer, fraktbolag etc.), belägna var som helst i världen, med förbehåll för de krav som anges i Sektion (G).


Alla relevanta parter, tillsynsorgan, statlig myndighet, brottsbekämpande myndighet eller domstol, i den utsträckning det är nödvändigt för att upprätta, utöva eller försvara rättsliga anspråk.


Alla relevanta parter, tillsynsorgan, statliga myndigheter, brottsbekämpande myndigheter eller domstolar i syfte att förebygga, utreda, upptäcka eller lagföra brott eller verkställa straffrättsliga påföljder.


Alla relevanta tredje parts förvärvare eller efterträdare i äganderätten, i händelse av att vi säljer eller överför hela eller någon relevant del av vår verksamhet eller tillgångar (inklusive i händelse av en omorganisation, upplösning eller likvidation); och alla relevanta tredjepartsleverantörer där våra webbplatser använder tredjepartsreklam, plugins eller innehåll. Om du väljer att interagera med sådan reklam, plugins eller innehåll, kan dina personuppgifter delas med den relevanta tredjepartsleverantören. Vi rekommenderar att du granskar den tredje partens sekretesspolicy innan du interagerar med dess reklam, plugins eller innehåll.


Tredje parter som du samtycker till att dela din information med, till exempel med sociala medietjänster eller akademiska forskare. 


Statliga enheter eller andra tredje parter av juridiska skäl, såsom för att följa lag eller av andra juridiska skäl.



Om du är bosatt i Kalifornien, ger CCPA dig följande rättigheter avseende din personliga information:

  • Rätt att veta: Invånare i Kalifornien har rätt att begära att vi avslöjar de kategorier av personlig information som vi samlar in, använder, avslöjar eller säljer om dig. Du kan också begära de specifika delar av personlig information som vi har samlat in om dig.
  • Rätt att begära radering av personlig information: Invånare i Kalifornien har rätt att begära att vi raderar all personlig information som vi har samlat in från eller om dig. Vi kan dock behålla personlig information som godkänts enligt CCPA eller annan tillämplig lag, såsom personlig information som krävs för att tillhandahålla våra tjänster, för att skydda vår verksamhet och våra system från bedräglig aktivitet, för att felsöka och identifiera fel som försämrar befintlig funktionalitet, för att följa juridiska skyldigheter, att följa brottsbekämpande förfrågningar i enlighet med laglig process, för vetenskaplig eller historisk forskning, för oss eller andra att utöva yttrandefrihet eller andra rättigheter, eller för våra egna interna ändamål som rimligen är relaterade till din relation med oss.
  • Rätt att korrigera: Invånare i Kalifornien har rätt att begära att vi korrigerar felaktiga personuppgifter som vi har om dig, med hänsyn till personuppgifternas natur och behandlingens natur. Vi är dock inte skyldiga att följa en begäran om att korrigera när vi har en god tro, rimlig och dokumenterad övertygelse om att en begäran är bedräglig eller kränkande, eller om vi har fastställt, baserat på alla omständigheter, att den ifrågasatta Personlig information som innehas av oss är mer sannolikt än inte korrekt och behöver därför inte korrigeras.
  • Rätt att välja bort: Invånare i Kalifornien har rätt att välja bort försäljning eller delning av sin personliga information för beteendebaserad reklam över sammanhang. Vi säljer eller delar inte för beteendebaserad reklam i flera sammanhang av någon av kategorierna av personlig information som vi samlar in om invånare i Kalifornien via våra webbplatser, appar, produkter eller tjänster – så det finns inget behov av att utöva dessa opt-out-rättigheter.
  • Rätt till icke-diskriminering. Invånare i Kalifornien har rätt att inte bli diskriminerade för att de utövar sina CCPA-rättigheter. Vi kommer inte att "diskriminera" dig för att du utövar dina CCPA-rättigheter eftersom vi förstår att termen definieras av CCPA och dess tillämpningsföreskrifter.
  • Auktoriserad Agent. Enligt CCPA kan du utse ett auktoriserat ombud för att skicka in förfrågningar om att utöva dina rättigheter å dina vägnar. Om du väljer att göra det, för ditt och vårt skydd, kommer vi att kräva att din auktoriserade agent ger oss ett undertecknat tillstånd som visar att de är behöriga att skicka in en begäran å dina vägnar. Vi noterar att om ditt auktoriserade ombud misslyckas med att skicka in bevis på att de har blivit auktoriserade att agera å dina vägnar, kommer vi att avslå deras begäran.

För att utöva dina rättigheter enligt CCPA, skicka in din begäran via e-post på: support@Aroma360.com. I allmänhet, för att verifiera dina önskemål om att utöva dina rättigheter, kommer vi att jämföra den personliga informationen vi har om dig med delar av personlig information som vi kommer att begära under behandlingen av din begäran. Den personliga information som krävs för verifiering kan inkludera ditt namn, e-postadress, telefonnummer eller postadress. Vi kommer att leverera ett svar till dig inom 45 dagar efter att vi mottagit din verifierbara begäran om invånare i Kalifornien.

Meddelande om ekonomiska incitament: Vi kan erbjuda olika ekonomiska incitament. Till exempel kan vi ge incitament till kunder som deltar i en undersökning eller ger vittnesmål. När du deltar i ett ekonomiskt incitament samlar vi in ​​personlig information från dig, såsom identifierare (som ditt namn och din e-postadress) och information om dina erfarenheter av att använda våra produkter eller tjänster. Du kan välja att delta i ett ekonomiskt incitament genom att följa registrerings- eller deltagandeinstruktionerna som tillhandahålls, och för eventuella pågående förmåner kan du välja bort det när som helst, till exempel genom att följa instruktionerna för att avsluta prenumerationen i det tillämpliga programmets villkor eller genom att kontakta oss . I vissa fall kan vi tillhandahålla ytterligare villkor för ett ekonomiskt incitament, som vi kommer att tillhandahålla dig när du registrerar dig. Värdet på din personliga information är rimligt relaterat till värdet av erbjudandet eller rabatten som presenteras för dig.

Kaliforniens "Shine the Light"-lag: Enligt Kaliforniens "Shine the Light"-lag har invånare i Kalifornien rätt att be oss om ett meddelande som beskriver vilka kategorier av personlig information som Aroma360® delar med tredje part eller företagspartner för dessa tredje parters eller företagsaffiliatess direktmarknadsföringsändamål. Vi "delar" dock inte din personliga information eftersom vi förstår att termen definieras av lagen "Shine the Light", så det finns inget behov av att utöva dessa rättigheter.

Statistik Om Dina Rättigheter: CCPA kräver att vi spårar och publicerar nedanstående mätvärden för föregående kalenderår. Mätvärdena nedan är våra beräkningar från [X] till [X] och inkluderar förfrågningar från alla individer i USA


Rätt att veta

Mottaget: [X]

Uppfyllt: [x]

Nekad: [X]

Genomsnittlig svarstid: [X] dagar

 

Rätt att radera

Mottaget: [X]

Uppfyllt: [x]

Nekad: [X]

Genomsnittlig svarstid: [X] dagar

 

Rätt att välja bort försäljning

Vi säljer eller delar inte din personliga information eftersom dessa termer används i CCPA.


  • Information för invånare i Virginia


Enligt virginia consumer data protection act (“VCDPA”), måste vi avslöja vår praxis angående insamling, användning och avslöjande av personlig information från Virginia Residents (“Virginia Consumers”). Virginia Consumers ges också ytterligare rättigheter med avseende på de personuppgifter vi samlar in om dem, vilket inkluderar rätten till åtkomst, radering och rättelse. Det här avsnittet av vår integritetspolicy hänvisar dig till de upplysningar som krävs av VCDPA och beskriver rättigheterna som ges till Virginia Consumers. Vi beskriver också de metoder med vilka en Virginia-konsument kan utöva dessa rättigheter.

Obligatoriska vcdpa-upplysningar

  • För de kategorier av personuppgifter som vi (den personuppgiftsansvarige) behandlar, se avsnitt D i denna integritetspolicy.
  • För en beskrivning av ändamålen med att behandla personuppgifter, se avsnitt F i denna integritetspolicy.
  • För kategorierna av personuppgifter som vi delar med tredje part, se avsnitt G i denna integritetspolicy.
  • För kategorier av tredje parter som vi delar personuppgifter med, se avsnitt R i denna integritetspolicy.

 

Konsumentförfrågningar: Enligt VCPDA är vi en personuppgiftsansvarig för dina personuppgifter. Om du är Virginia-konsument ger VCDPA dig följande rättigheter avseende dina personuppgifter. Om vi ​​inte kan autentisera din begäran att utöva en eller flera av dessa rättigheter med kommersiellt rimliga ansträngningar, kan vi begära att du tillhandahåller ytterligare information, såsom namn, e-postadress, telefonnummer eller postadress, för att autentisera din begäran. Vi kommer att leverera ett svar till dig inom 45 dagar efter att vi mottagit din verifierbara konsumentförfrågan.

Process för att överklaga avvisade förfrågningar: Om vi ​​avböjer att vidta åtgärder på din begäran kommer vi att meddela dig inom 45 dagar efter mottagandet av din begäran. Om vi ​​avböjer att vidta åtgärder på din begäran kan du skicka in ett överklagande inom 30 dagar efter att du mottagit ett sådant meddelande. Du kan skicka in en överklagan via e-post till: support@Aroma360.com. Inom 60 dagar efter mottagandet av ett överklagande kommer vi att informera dig skriftligen om alla åtgärder som vidtagits eller inte vidtagits som svar på överklagandet, inklusive en skriftlig förklaring av skälen till beslutet/besluten. Om ditt överklagande avslås kommer vi att förse dig med en onlinemekanism, om tillgänglig, eller annan metod genom vilken du kan kontakta Virginia Attorney General för att lämna in ett klagomål.

För att utöva dina rättigheter enligt VCDPA, följ instruktionerna som beskrivs i detta avsnitt:

  • Rätt att få tillgång till personuppgifter: Virginia Consumers har rätt att bekräfta huruvida vi behandlar deras personuppgifter eller inte och att få tillgång till sådana personuppgifter. Verifierbara konsumentförfrågningar om att bekräfta och få åtkomst kan skickas via e-post på support@Aroma360.com.
  • Rätt till rättelse av personuppgifter: Virginia Konsumenter har rätt att korrigera felaktigheter i konsumentens personuppgifter, med hänsyn till personuppgifternas natur och syftena med behandlingen av konsumentens personuppgifter. Verifierbara konsumentförfrågningar att korrigera kan skickas via e-post till: support@Aroma360.com.
  • Rätt att radera personuppgifter: Virginia Consumers har rätt att radera personuppgifter som tillhandahålls av eller erhållits om konsumenten. Verifierbara konsumentförfrågningar om att radera kan skickas via e-post till support@Aroma360.com.
  • Rätt till dataportabilitet: Virginia Consumers har rätt att få en kopia av sina personuppgifter som konsumenten tidigare lämnat till oss i ett portabelt och, i den utsträckning som är tekniskt möjligt, lättanvändbart format som tillåter konsumenten att överföra uppgifterna till en annan personuppgiftsansvarig utan hinder, där behandlingen utförs på automatiserade sätt. Verifierbara konsumentförfrågningar om dataportabilitet kan skickas via e-post till: support@Aroma360.com.

Rätt att välja bort: Virginia Consumers har rätt att välja bort behandling av personuppgifter i syfte att (i) riktad reklam, (ii) försäljning av personuppgifter eller (iii) profilering i samband med automatiserade beslut som ger rättsliga eller liknande betydande effekter avseende konsumenten. Verifierbara begäranden om att välja bort konsumenter kan skickas via e-post på: support@Aroma360.com.


(T)   Information för invånare i Colorado


Enligt colorado privacy act (“CPA”), måste vi, den personuppgiftsansvarige, avslöja vår praxis när det gäller insamling, användning och avslöjande av personlig information från Colorado Residents (“Colorado Konsumenter”). Colorado-konsumenter ges också ytterligare rättigheter med avseende på de personuppgifter vi samlar in om dem, vilket inkluderar rätten till åtkomst, radering och rättelse. Det här avsnittet i vår integritetspolicy hänvisar dig till de upplysningar som krävs av CPA och beskriver de rättigheter som ges till Colorado-konsumenter. Vi beskriver också de metoder med vilka en Colorado-konsument kan utöva dessa rättigheter.

Obligatoriska CPA-upplysningar

  • För de kategorier av personuppgifter som vi (den personuppgiftsansvarige) behandlar, se avsnitt D i denna integritetspolicy.
  • För en beskrivning av ändamålen med att behandla personuppgifter, se avsnitt F i denna integritetspolicy.
  • För kategorierna av personuppgifter som vi delar med tredje part, se avsnitt G i denna integritetspolicy.
  • För kategorier av tredje parter som vi delar personuppgifter med, se avsnitt R i denna integritetspolicy.


Konsumentförfrågningar: Enligt CPA är vi en personuppgiftsansvarig för dina personuppgifter. Om du är en Colorado-konsument ger CPA dig följande rättigheter avseende dina personuppgifter. Om vi ​​inte kan autentisera din begäran att utöva en eller flera av dessa rättigheter med kommersiellt rimliga ansträngningar, kan vi begära att du tillhandahåller ytterligare information, såsom namn, e-postadress, telefonnummer eller postadress, för att autentisera din begäran. Vi kommer att leverera ett svar till dig inom 45 dagar efter att vi mottagit din verifierbara konsumentförfrågan.

Process för att överklaga avvisade förfrågningar: Om vi ​​avböjer att vidta åtgärder på din begäran kommer vi att meddela dig inom 45 dagar efter mottagandet av din begäran. Om vi ​​avböjer att vidta åtgärder på din begäran kan du skicka in ett överklagande inom 30 dagar efter att du mottagit ett sådant meddelande. Du kan skicka in en överklagan via e-post på: support@Aroma360.com. Inom 45 dagar efter mottagandet av ett överklagande kommer vi att informera dig skriftligen om alla åtgärder som vidtagits eller inte vidtagits som svar på överklagandet, inklusive en skriftlig förklaring av skälen till beslutet/besluten. Om ditt överklagande avslås kommer vi att förse dig med en onlinemekanism, om den är tillgänglig, eller annan metod genom vilken du kan kontakta Colorado Attorney General för att lämna in ett klagomål.

För att utöva dina rättigheter enligt CPA, följ instruktionerna som beskrivs i det här avsnittet:

  • Rätt att få tillgång till personuppgifter: Colorado-konsumenter har rätt att bekräfta om vi behandlar deras personuppgifter eller inte och att få tillgång till sådana personuppgifter. Verifierbara konsumentförfrågningar om att bekräfta och få åtkomst kan skickas via e-post till support@Aroma360.com.
  • Rätt till rättelse av personuppgifter: Colorado-konsumenter har rätt att korrigera felaktigheter i konsumentens personuppgifter, med hänsyn till personuppgifternas karaktär och ändamålen med behandlingen av konsumentens personuppgifter. Verifierbara konsumentförfrågningar att korrigera kan skickas via e-post till: support@Aroma360.com
  • Rätt att radera personuppgifter: Colorado-konsumenter har rätt att radera personuppgifter som tillhandahålls av eller erhållits om konsumenten. Verifierbara konsumentförfrågningar om att radera kan skickas via e-post till: support@Aroma360.com.
  • Rätt till dataportabilitet: Colorado-konsumenter har rätt att få en kopia av sina personuppgifter som konsumenten tidigare lämnat till oss i ett portabelt och, i den utsträckning som är tekniskt möjligt, lättanvänt format som tillåter konsumenten att överföra uppgifterna till en annan personuppgiftsansvarig utan hinder, där behandlingen utförs på automatiserade sätt. Verifierbara konsumentförfrågningar om dataportabilitet kan skickas via e-post till: support@Aroma360.com.
  • Rätt att välja bort: Colorado-konsumenter har rätt att välja bort behandling av personuppgifter i syfte att (i) riktad reklam, (ii) försäljning av personuppgifter eller (iii) profilering i samband med automatiserade beslut som ger rättsliga eller liknande betydande effekter avseende konsumenten. Verifierbara begäranden om att välja bort konsumenter kan skickas via e-post på: support@Aroma360.com.


Auktoriserad Agent. Enligt CPA kan du utse en auktoriserad agent för att skicka in förfrågningar om att utöva dina rättigheter å dina vägnar. Om du väljer att göra det, för ditt och vårt skydd, kommer vi att kräva att din auktoriserade agent ger oss ett undertecknat tillstånd som visar att de är behöriga att skicka in en begäran å dina vägnar. Vi noterar att om ditt auktoriserade ombud misslyckas med att skicka in bevis på att de har blivit auktoriserade att agera å dina vägnar, kommer vi att avslå deras begäran.


(U)   Information för invånare i Connecticut


Enligt connecticut data privacy act (“CTDPA”), måste vi, den personuppgiftsansvarige, avslöja vår praxis när det gäller insamling, användning och avslöjande av personlig information från invånare i Connecticut (“Connecticut Konsumenter”). Connecticut-konsumenter ges också ytterligare rättigheter med avseende på de personuppgifter vi samlar in om dem, vilket inkluderar rätten till åtkomst, radering och rättelse. Det här avsnittet i vår integritetspolicy hänvisar dig till de upplysningar som krävs av CTDPA och beskriver de rättigheter som Connecticut-konsumenter har. Vi beskriver också metoderna för vilka en Connecticut-konsument kan utöva dessa rättigheter.

Obligatoriska ctdpa-upplysningar

  • För de kategorier av personuppgifter som vi (den personuppgiftsansvarige) behandlar, se avsnitt D i denna integritetspolicy.
  • För en beskrivning av ändamålen med att behandla personuppgifter, se avsnitt F i denna integritetspolicy.
  • För kategorierna av personuppgifter som vi delar med tredje part, se avsnitt G i denna integritetspolicy.
  • För kategorier av tredje parter som vi delar personuppgifter med, se avsnitt R i denna integritetspolicy.


Konsumentförfrågningar: Enligt CTDPA är vi en personuppgiftsansvarig för dina personuppgifter. Om du är en Connecticut-konsument ger CTDPA dig följande rättigheter avseende dina personuppgifter. Om vi ​​inte kan autentisera din begäran att utöva en eller flera av dessa rättigheter med kommersiellt rimliga ansträngningar, kan vi begära att du tillhandahåller ytterligare information, såsom namn, e-postadress, telefonnummer eller postadress, för att autentisera din begäran. Vi kommer att leverera ett svar till dig inom 45 dagar efter att vi mottagit din verifierbara begäran.

Process för att överklaga avvisade förfrågningar: Om vi ​​avböjer att vidta åtgärder på din begäran kommer vi att meddela dig inom 45 dagar efter mottagandet av din begäran. Om vi ​​avböjer att vidta åtgärder på din begäran kan du skicka in ett överklagande inom 30 dagar efter att du mottagit ett sådant meddelande. Du kan skicka in en överklagan via e-post till: support@Aroma360.com. Inom 60 dagar efter mottagandet av ett överklagande kommer vi att informera dig skriftligen om alla åtgärder som vidtagits eller inte vidtagits som svar på överklagandet, inklusive en skriftlig förklaring av skälen till besluten. Om ditt överklagande avslås kommer vi att förse dig med en onlinemekanism, om den är tillgänglig, eller annan metod genom vilken du kan kontakta Connecticut Attorney General för att lämna in ett klagomål.

För att utöva dina rättigheter enligt CTDPA, följ instruktionerna som beskrivs i detta avsnitt:

  • Rätt att få tillgång till personuppgifter: Connecticut-konsumenter har rätt att bekräfta om vi behandlar deras personuppgifter eller inte och att få tillgång till sådana personuppgifter. Verifierbara konsumentförfrågningar om att bekräfta och få åtkomst kan skickas via e-post till: support@Aroma360.com.
  • Rätt till rättelse av personuppgifter: Connecticut Konsumenter har rätt att korrigera felaktigheter i konsumentens personuppgifter, med hänsyn till personuppgifternas karaktär och syftet med behandlingen av konsumentens personuppgifter. Verifierbara konsumentförfrågningar att korrigera kan skickas via e-post till: support@Aroma360.com.
  • Rätt att radera personuppgifter: Connecticut-konsumenter har rätt att radera personuppgifter som tillhandahålls av eller erhållits om konsumenten. Verifierbara konsumentförfrågningar om att radera kan skickas via e-post till: support@Aroma360.com.
  • Rätt till dataportabilitet: Connecticut-konsumenter har rätt att få en kopia av sina personuppgifter som konsumenten tidigare lämnat till oss i ett portabelt och, i den utsträckning det är tekniskt möjligt, lättanvänt format som tillåter konsumenten att överföra uppgifterna till en annan personuppgiftsansvarig utan hinder, där behandlingen utförs på automatiserade sätt. Verifierbara konsumentförfrågningar om dataportabilitet kan skickas via e-post till: support@Aroma360.com.
  • Rätt att välja bort: Connecticut-konsumenter har rätt att välja bort behandling av personuppgifter i syfte att (i) riktad reklam, (ii) försäljning av personuppgifter eller (iii) profilering i samband med automatiserade beslut som ger rättsliga eller liknande betydande effekter avseende konsument. Verifierbara begäranden om att välja bort konsumenter kan skickas via e-post på: support@Aroma360.com.


Auktoriserad Agent. Enligt CTDPA kan du utse en auktoriserad agent för att skicka in förfrågningar om att utöva dina rättigheter å dina vägnar. Om du väljer att göra det, för ditt och vårt skydd, kommer vi att kräva att din auktoriserade agent ger oss ett undertecknat tillstånd som visar att de är behöriga att skicka in en begäran å dina vägnar. Vi noterar att om ditt auktoriserade ombud misslyckas med att skicka in bevis på att de har blivit auktoriserade att agera å dina vägnar, kommer vi att avslå deras begäran.


(V)  Information för invånare i Utah


Enligt utah consumer privacy act (“UCPA”), måste vi, den personuppgiftsansvarige, avslöja vår praxis när det gäller insamling, användning och avslöjande av personuppgifter från Utah-invånare (“Utah Konsumenter”). Utah-konsumenter ges också ytterligare rättigheter med avseende på de personuppgifter vi samlar in om dem, vilket inkluderar rätten till åtkomst, radering och rättelse. Det här avsnittet av vår integritetspolicy hänvisar dig till de upplysningar som krävs av UCPA och beskriver rättigheterna som ges till konsumenter i Utah. Vi beskriver också de metoder med vilka en konsument i Utah kan utöva dessa rättigheter.

Obligatoriska ucpa-upplysningar

  • För de kategorier av personuppgifter som vi (den personuppgiftsansvarige) behandlar, se avsnitt D i denna integritetspolicy.
  • För en beskrivning av ändamålen med att behandla personuppgifter, se avsnitt F i denna integritetspolicy.
  • För kategorierna av personuppgifter som vi delar med tredje part, se avsnitt G i denna integritetspolicy.
  • För kategorier av tredje parter som vi delar personuppgifter med, se avsnitt R i denna integritetspolicy.


Konsumentförfrågningar: Enligt UCPA är vi en personuppgiftsansvarig för dina personuppgifter. Om du är en Utah-konsument ger UCPA dig följande rättigheter avseende dina personuppgifter. Om vi ​​inte kan autentisera din begäran att utöva en eller flera av dessa rättigheter med kommersiellt rimliga ansträngningar, kan vi begära att du tillhandahåller ytterligare information, såsom namn, e-postadress, telefonnummer eller postadress, för att autentisera din begäran. Vi kommer att leverera ett svar till dig inom 45 dagar efter att vi mottagit din verifierbara begäran.

För att utöva dina rättigheter enligt UCPA, följ instruktionerna som beskrivs i detta avsnitt:

  • Rätt att få tillgång till personuppgifter: Utah-konsumenter har rätt att bekräfta huruvida vi behandlar deras personuppgifter eller inte och att få tillgång till sådana personuppgifter. Verifierbara konsumentförfrågningar om att bekräfta och få åtkomst kan skickas via e-post på support@Aroma360.com.
  • Rätt till rättelse av personuppgifter: Utah Konsumenter har rätt att korrigera felaktigheter i konsumentens personuppgifter, med hänsyn till personuppgifternas karaktär och syftet med behandlingen av konsumentens personuppgifter. Verifierbara konsumentförfrågningar att korrigera kan skickas via e-post på: support@Aroma360.com.
  • Rätt att radera personuppgifter: Utah Consumers har rätt att radera personuppgifter som tillhandahålls av eller erhållits om konsumenten. Verifierbara konsumentförfrågningar om att radera kan skickas via e-post till: support@Aroma360.com.
  • Rätt till dataportabilitet: Utah-konsumenter har rätt att få en kopia av sina personuppgifter som konsumenten tidigare lämnat till oss i ett portabelt och, i den utsträckning det är tekniskt möjligt, lättanvänt format som tillåter konsumenten att överföra uppgifterna till en annan personuppgiftsansvarig utan hinder, där behandlingen utförs på automatiserade sätt. Verifierbara konsumentförfrågningar om dataportabilitet kan skickas via e-post till: support@Aroma360.com.
  • Rätt att välja bort: Utah Consumers har rätt att välja bort behandling av personuppgifter i syfte att (i) riktad reklam, (ii) försäljning av personuppgifter eller (iii) profilering i samband med automatiserade beslut som ger rättsliga eller liknande betydande effekter beträffande konsument. Verifierbara begäranden om att välja bort konsumenter kan skickas via e-post på: support@Aroma360.com.


Auktoriserad Agent. Enligt UCPA kan du utse en auktoriserad agent för att skicka in förfrågningar om att utöva dina rättigheter å dina vägnar. Om du väljer att göra det, för ditt och vårt skydd, kommer vi att kräva att din auktoriserade agent ger oss ett undertecknat tillstånd som visar att de är behöriga att skicka in en begäran å dina vägnar. Vi noterar att om ditt auktoriserade ombud misslyckas med att skicka in bevis på att de har blivit auktoriserade att agera å dina vägnar, kommer vi att avslå deras begäran.


(W)  Nevadas Sekretessrättigheter


Vi bedriver för närvarande inte försäljning av personlig information enligt tillämplig lag i Nevada.


(X) Definitioner


  • App” betyder varje applikation som görs tillgänglig av oss (inklusive där vi gör sådana applikationer tillgängliga via tredje parts butiker eller marknadsplatser, eller på något annat sätt).


  • Adekvat Jurisdiktion” betyder en jurisdiktion som formellt har utsetts av Europeiska kommissionen för att tillhandahålla en adekvat skyddsnivå för personuppgifter.


  • CCPA” betyder California Consumer Privacy Act, ändrad av California Privacy Rights Act.


  • Kaka” betyder en liten fil som placeras på din enhet när du besöker en webbplats (inklusive våra webbplatser). I detta meddelande inkluderar en hänvisning till en "cookie" analoga teknologier som pixlar, webbfyrar och tydliga GIF-filer. För mer information om cookies och liknande verktyg, se vår Cookie- och Pixelpolicy.


  • Kontroller” betyder den enhet som bestämmer hur och varför personuppgifter behandlas. I många jurisdiktioner har den registeransvarige det primära ansvaret för att följa tillämpliga dataskyddslagar.


  • Dataskyddsmyndighet” betyder en oberoende offentlig myndighet som har ett juridiskt uppdrag att övervaka efterlevnaden av tillämpliga dataskyddslagar.


  • EES” betyder Europeiska ekonomiska samarbetsområdet.


  • GDPR” betyder den allmänna dataskyddsförordningen (EU) 2016/679.


  • Personlig Information” betyder information som handlar om en individ, eller från vilken en individ är direkt eller indirekt identifierbar, särskilt genom hänvisning till en identifierare såsom ett namn, ett identifikationsnummer, platsdata, en onlineidentifierare eller till en eller flera faktorer som är specifika för individens fysiska, fysiologiska, genetiska, mentala, ekonomiska, kulturella eller sociala identitet.


  • Personlig Information” betyder information som identifierar, relaterar till, beskriver, rimligen kan associeras med eller rimligen kan kopplas, direkt eller indirekt, med en viss kalifornisk konsument eller hushåll.


  • Bearbeta”, “Bearbetning" eller "Bearbetas” betyder allt som görs med personuppgifter, oavsett om det är automatiserat eller inte, såsom insamling, inspelning, organisation, strukturering, lagring, anpassning eller ändring, hämtning, konsultation, användning, avslöjande genom överföring, spridning eller på annat sätt tillgängliggörande, anpassning eller kombination, begränsning, radering eller förstörelse.


  • Processor” betyder varje person eller enhet som behandlar personuppgifter på uppdrag av den personuppgiftsansvarige (förutom anställda hos den personuppgiftsansvarige).

 

  • Profilering” betyder varje form av automatiserad behandling av personuppgifter som består av användning av personuppgifter för att utvärdera vissa personliga aspekter som rör en fysisk person, i synnerhet för att analysera eller förutsäga aspekter som rör den fysiska personens prestation i arbetet, ekonomiska situation, hälsa, personliga preferenser , intressen, tillförlitlighet, beteende, plats eller rörelser.


  • Relevanta Personuppgifter” betyder personuppgifter för vilka vi är personuppgiftsansvarig.


  • Känsliga Personuppgifter” betyder personuppgifter om ras eller etnicitet, politiska åsikter, religiös eller filosofisk övertygelse, fackföreningsmedlemskap, biometriska uppgifter, fysisk eller psykisk hälsa, sexualliv, eventuella faktiska eller påstådda brott eller påföljder, nationellt identifikationsnummer eller annan information som anses vara känsliga enligt tillämplig lag.


  • Känslig Personlig Information” är en specifik delmängd av personlig information som inkluderar vissa statliga identifierare (som personnummer); ett kontoinloggnings-, finansiellt konto-, betalkorts- eller kreditkortsnummer med eventuell säkerhetskod, lösenord eller autentiseringsuppgifter som tillåter åtkomst till ett konto; exakt geolokalisering; innehållet i post, e-post och textmeddelanden; genetiska data; biometrisk information Bearbetad för att identifiera en konsument; information om en konsuments hälsa, sexliv eller sexuella läggning; eller information om ras eller etniskt ursprung, religiös eller filosofisk övertygelse, eller fackligt medlemskap.


  • Standardavtalsklausuler” betyder mallöverföringsklausuler antagna av Europeiska kommissionen eller antagna av en dataskyddsmyndighet och godkända av Europeiska kommissionen.


 

  • STORBRITANNIENS GDPR” betyder GDPR eftersom den utgör en del av de lagar som är tillämpliga i Storbritannien i enlighet med avsnitt 3 i Europeiska unionens (Återkallelse) Act 2018 och Data Protection Act 2018, och som tillämpas och modifieras av schema 2 i Data Protection, Privacy och elektronisk kommunikation (ändringar etc) (EU Exit) förordningar 2019 (SI 2019/419) eller som ändras från tid till annan.


  • Storbritanniens internationella dataöverföringsavtal” betyder mallöverföringsavtalet som antogs av UK Information Commissioner's Office den 21 mars 2022.