Integritetspolicy
Senast uppdaterad: 2026-05-04
Vi värnar om din integritet. Denna policy beskriver hur vi samlar in, använder och skyddar dina personuppgifter enligt GDPR.
Personuppgiftsansvarig
MJ Group AB, org.nr 559419-9670, Strimlusevägen 15, 633 63 Eskilstuna, är personuppgiftsansvarig för behandlingen av dina personuppgifter.
Vilka uppgifter samlar vi in?
- Namn, adress, e-post och telefonnummer (vid beställning)
- Betal- och leveransinformation
- Orderhistorik
- Teknisk information (IP, webbläsare) via cookies
Varför behandlar vi uppgifterna och med vilken laglig grund?
Vi behandlar dina personuppgifter med stöd av följande lagliga grunder enligt GDPR artikel 6:
- Fullgörande av avtal (art. 6.1.b): Hantering av din beställning, leverans, betalning, kundkonto och kundtjänst.
- Rättslig förpliktelse (art. 6.1.c): Bokföring och redovisning enligt bokföringslagen (1999:1078) samt skatte- och konsumentlagstiftning.
- Samtycke (art. 6.1.a): Marknadsföring via nyhetsbrev och icke-nödvändiga cookies (analys/marknadsföring). Du kan när som helst återkalla ditt samtycke.
- Berättigat intresse (art. 6.1.f): Förbättring av webbplats och tjänster, bedrägeribekämpning, IT-säkerhet samt direktmarknadsföring till befintliga kunder. Vid intresseavvägning väger vi alltid dina rättigheter mot våra intressen.
Lagringstid
Orderuppgifter sparas enligt bokföringslagen i 7 år. Marknadsföringsuppgifter sparas så länge ditt samtycke gäller.
Dina rättigheter
Du har rätt att begära registerutdrag, rättelse, radering, dataportabilitet och att återkalla samtycke. Klicka här för att kontakta oss. Klagomål kan lämnas till Integritetsskyddsmyndigheten (IMY).
Mottagare
Vi delar uppgifter med betalleverantörer (t.ex. Klarna, Stripe, Shopify Payments), fraktbolag (PostNord, DHL, UPS), e-handelsplattformen Shopify samt affärs- och analysverktyg som behövs för att genomföra köpet och driva verksamheten.
Internationella dataöverföringar
Vår e-handelsplattform Shopify samt vissa betalningsleverantörer (t.ex. Stripe, PayPal) och analysverktyg kan komma att lagra eller behandla personuppgifter utanför EU/EES, exempelvis i USA eller Kanada. När så sker säkerställer vi att överföringen skyddas av lagliga skyddsåtgärder enligt GDPR kapitel V – i första hand EU-kommissionens standardavtalsklausuler (SCC), kompletterade med tekniska och organisatoriska säkerhetsåtgärder. Vid överföring till USA tillämpas även EU-US Data Privacy Framework där leverantören är certifierad.
