Användarvillkor

// GLOBAL DATASKYDDSSTANDARD // REGULATORISK SPECIFIKATION //

Global integritetspolicy

DOKUMENT-ID: CB-POL-PRIVACY-V5.2 • SENAST UPPDATERAD: 2025 • PERSONUPPGIFTSANSVARIG: CASE·BOB

På CASE·BOB utvecklar vi skyddande telefonutrustning och behandlar dina personuppgifter med motsvarande tekniska noggrannhet. Denna integritetspolicy beskriver hur vi samlar in, behandlar och skyddar dina personuppgifter när du besöker vår digitala webbutik, konfigurerar maskinvarianter eller kommunicerar med vår verksamhetssupport.

Genom att använda vår webbutik, spara enhetskonfigurationer eller genomföra köp bekräftar du de datahanteringsprotokoll som anges häri.

1. Personuppgiftsansvarig och företagsidentitet

I enlighet med den allmänna dataskyddsförordningen (EU/UK GDPR), California Consumer Privacy Act (CCPA/CPRA), Personal Information Protection and Electronic Documents Act (PIPEDA, Kanada) och Australian Privacy Act 1988 är personuppgiftsansvarig för dina uppgifter:

JURIDISK ENHET: Casebob Sweden
REGISTRERINGSNUMMER (ORG): 790713-4931 • MOMSREGISTRERINGSNUMMER: SE790713493101
REGISTERAT SÄTE: Fjällbo Park 23B, 415 74 G&oumlteborg, Sweden
KOMMUNIKATIONSUTSKICK: Digital FAQ och hjälpcenter →

2. Kategorier av personuppgifter som vi samlar in

För att utveckla, verifiera och dirigera dina beställningar behandlar vi följande kategorier av personuppgifter:

  • Direkta identifieringsuppgifter: Juridiskt namn, fysisk leveransadress, faktureringsadress, telefonnummer och e-postadress.
  • Kommersiella och transaktionella register: Köphistorik, variantval, auktoriserade transaktionstoken, ordervärden och leveransstatus. (Betalkortsuppgifter krypteras och behandlas via PCI-DSS-kompatibla betalningsvalv på nivå 1; vi lagrar aldrig okrypterade betalkortsuppgifter).
  • Telemetri för maskinvara och lokalt tillstånd: Aktiva konfigurationsparametrar för smarttelefoner som lagras direkt i webbläsarens lokala lagring (casebob_user_model) och som uteslutande används för att synkronisera katalogfilter, visa korrekt skalstorlek och förhindra fel vid beställning baserat på mått.
  • Enhets- och diagnostikdata: IP-adresser, signaturer för operativsystem, webbläsarkonfigurationer, ungefärlig regional plats, hänvisande webbvägar och klickströmsinteraktioner med våra gränssnittskontroller.
  • Kundförfrågningar: Kommunikation, ärenden och fotografiska bevis som skickats in via vårt hjälpcenter eller vår returportal.
// LAGSTADGADE RÄTTSLIGA GRUNDER

3. Rättslig grund för behandling (GDPR artikel 6)

  • Fullgörande av avtal (artikel 6.1 b): Nödvändigt för att tillverka anpassade beställningar, dirigera paket via logistiknätverk, hantera digitala returer och administrera produktbyten.
  • Berättigade intressen (artikel 6.1 f): Nödvändigt för att skydda vår kassainfrastruktur mot bedrägerier, granska webbplatssäkerheten, upprätthålla kontinuitet i enhetens användargränssnitt och optimera katalogens prestanda.
  • Rättslig förpliktelse (artikel 6.1 c): Efterlevnad av lagstadgade krav, inklusive bevarande av kommersiella räkenskaper enligt den svenska bokföringslagen (Bokföringslagen (1999:1078)).
  • Samtycke (artikel 6.1 a): För direktmarknadsföring som kräver aktivt samtycke och icke-nödvändiga analytiska spårningspixlar (som kan återkallas när som helst).

4. Kategorier av auktoriserade underbiträden

Vi säljer inte personlig telemetri i vinstsyfte. Uppgifter överförs strikt till kontrollerade kategorier av operativa underbiträden som omfattas av sekretess- och personuppgiftsbiträdesavtal:

  • E-handelsplattform och molninfrastruktur: Molntjänster för företag som tillhandahåller databaskryptering, behandling av kassatransaktioner och bedrägerikontroll.
  • On-demand-tillverknings- och fullgörandefaciliteter: Regionala tillverkningshubbar som tar emot ordertekniska specifikationer, variantval, mottagarnamn och leveransadresser uteslutande för att tillverka och förpacka fysiska enheter.
  • Post- och kommersiella kurirnätverk: Globala, nationella och lokala transportörer som ansvarar för fysisk transport av paket.
  • PCI-DSS-betalningsgateways: Betalningsförmedlare som hanterar krypterade kreditkorts-, betalkorts-, digitala plånboks- och fakturatransaktioner.
  • Lagstadgade myndigheter: Tillsynsorgan, skattemyndigheter och brottsbekämpande myndigheter, uteslutande med stöd av bindande domstolsbeslut eller lagstadgade krav.
// TILLSTÅND PÅ KLIENTSIDAN OCH GPC-KONTROLLER

5. Local Storage, cookies och Global Privacy Control

Vi använder standardiserade HTTP-cookies, sessionstoken och HTML5 Local Storage på klientsidan:

  • Funktionell lokal lagringstoken: Vi sparar ditt aktiva val av telefonmodell direkt i din webbläsare (casebob_user_model). Denna strikt funktionella token innehåller inga identifierbara personuppgifter och används uteslutande för att upprätthålla konsekvent filtrering av produktvarianter vid omladdning av sidor.
  • Transaktionella sessionscookies: Nödvändiga cookies som upprätthåller sessionskontinuitet, sparar innehållet i kundvagnen och hanterar tokenisering vid betalning.
  • Analytiska spårningstekniker: Taggar för prestationsmätning som används för att granska webbläsarflöden (enligt dina inställningar för samtycke till cookies).
Global Privacy Control (GPC): Vår arkitektur upptäcker automatiskt och respekterar automatiserade signaler om avanmälan via Global Privacy Control (GPC). När en sådan signal upptäcks inaktiveras omedelbart icke-nödvändig spårning och "delning" av uppgifter för riktad marknadsföring över olika sammanhang under den aktuella webbläsarsessionen.

6. Internationella dataöverföringar

Som ett internationellt varumärke med direktförsäljning till konsumenter kan uppgifter som samlas in i EES, Storbritannien, Kanada eller Australien överföras till och behandlas i Sverige, USA eller länder där regionala tillverkningspartner bedriver verksamhet. När gränsöverskridande överföringar sker skyddar vi uppgifterna genom Europeiska kommissionens standardavtalsklausuler (SCC), brittiska tillägg för internationell dataöverföring eller beslut om adekvat skyddsnivå som säkerställer ett likvärdigt lagstadgat skydd.

7. Protokoll för lagring av uppgifter

  • Kommersiella och skattemässiga räkenskaper: Bevaras i 7 hela räkenskapsår för att uppfylla lagstadgade svenska bokföringskrav (Bokföringslagen).
  • Support- och garantiuppgifter: Bevaras i 24 månader efter att ärendet har lösts för att administrera vår 12-månaders hårdvarugaranti och hantera efterföljande anspråk.
  • Marknadsföringstelemetri: Bevaras tills ett uttryckligt samtycke återkallas eller en begäran om avprenumeration har registrerats.
// LAGSTADGAT TERRITORIELLT TILLÄGG

8. Dina territoriella integritetsrättigheter

A. Invånare i Europeiska unionen (EES) och Storbritannien (GDPR)

Du har rätt till tillgång (artikel 15), rättelse (artikel 16), radering ("rätten att bli bortglömd", artikel 17), begränsning av behandling (artikel 18), dataportabilitet (artikel 20) och invändning (artikel 21). Du har även rätt att lämna in klagomål till din behöriga tillsynsmyndighet. I Sverige är detta Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, www.imy.se.

B. Invånare i USA (CCPA/CPRA och delstatliga dataskyddslagar)

Invånare i Kalifornien och andra delstater med omfattande dataskyddslagstiftning har särskilda lagstadgade rättigheter:

  • Information vid insamling: Vi samlar in identifierare, kommersiella köpregister och enhetsdiagnostik i syfte att fullgöra affärstransaktioner.
  • Ingen försäljning av personuppgifter: Vi säljer inte personuppgifter mot ekonomisk ersättning. Vi använder eller lämnar inte ut känsliga personuppgifter (SPI) för att dra slutsatser om konsumentegenskaper.
  • Rätt att välja bort riktad reklam: Du kan välja bort automatiserade reklampixlar eller datadelning via vår portal för att välja bort eller genom att aktivera GPC.
  • Icke-diskriminering: Att utöva dina integritetsrättigheter leder aldrig till pristillägg eller försämrade servicenivåer.
C. Personer bosatta i Kanada och Australien

Enligt Kanadas PIPEDA (och Quebecs lag 25) samt Australiens Privacy Act 1988 (inklusive Australian Privacy Principles, APP 8) har du rätt att få tillgång till och korrigera dina personuppgifter. Överföringar till regionala underbiträden inom tillverkning regleras av strikta avtalsmässiga skyddsåtgärder som säkerställer motsvarande konfidentialitet.

9. Skydd av minderåriga

Vår webbutik riktar sig inte till barn under 16 år. Vi samlar inte medvetet in eller behandlar personliga telemetridata som tillhör minderåriga. Om en förälder eller vårdnadshavare upptäcker att en obehörig minderårig har överfört personuppgifter till vårt system ska ni kontakta vår avdelning för en skyndsam radering av uppgifterna.

10. Tekniska och organisatoriska säkerhetsåtgärder

Vi använder branschmässiga skyddsåtgärder, inklusive end-to-end-kryptering med TLS 1.3, rollbaserade åtkomstspärrar för administratörer och isolerade molninfrastrukturer. Även om vi upprätthåller strikta tekniska standarder kan ingen internetbaserad dataöverföring eller lagringsarkitektur garantera absolut matematisk osårbarhet.

// FORMELL REGELEFTERLEVNADSAVDELNING

11. Förfrågningar, dataförfrågningar och tillämplig lag

För att utöva dina lagstadgade integritetsrättigheter (tillgång, radering, rättelse eller dataportabilitet) eller överklaga ett tidigare beslut i en datafråga:

  • Digitala ärenden: Skicka in ett verifierat ärende via vår supportavdelning på casebob.com/pages/faq-help-center.
  • Förfrågningar per post: Casebob Sweden, Att: Dataskyddsavdelningen, Fjällbo Park 23B, 415 74 Göteborg, Sverige.

// MEDDELANDE OM JURISDIKTION: Denna integritetspolicy och alla datatvister som uppstår enligt denna regleras uteslutande av svensk lag och avgörs av behöriga domstolar i Sverige eller behöriga europeiska tillsynstribunaler.

as