Integritetspolicy

1. Inledning

Express Highs (”vi”, ”oss” eller ”vår”) är fast beslutna att skydda dina personuppgifter och respektera din integritet. Denna Integritetspolicy förklarar hur vi samlar in, använder, lagrar och delar din personliga information när du besöker och använder vår blogg på blog.expresshighs.com (”Bloggen”).

Denna policy har utarbetats i enlighet med den allmänna dataskyddsförordningen (EU) 2016/679 (GDPR) och tillämpliga nationella dataskyddslagar.

Vänligen läs denna policy noggrant. Genom att använda vår blogg bekräftar du att du har läst och förstått denna integritetspolicy.


2. Personuppgiftsansvarig

Den personuppgiftsansvarige som ansvarar för dina personuppgifter är:

Express Highs Hemsida: https://www.expresshighs.com Blogg: https://blog.expresshighs.com Kontakt email: [ANGE KONTAKT-E-POST] [ANGE REGISTRERAD ADRESS]

Om du har några frågor eller funderingar kring hur vi hanterar dina uppgifter, vänligen kontakta oss på adressen ovan.


3. Vilka personuppgifter vi samlar in

Beroende på hur du interagerar med vår blogg kan vi komma att samla in följande kategorier av personuppgifter:

3.1 Data som du tillhandahåller direkt

  • Prenumeration på nyhetsbrev: Din e-postadress och ditt namn (om du anger det) när du prenumererar på vårt veckovisa nyhetsbrev om cannabis, CBD, lagliga rusmedel och relaterade ämnen.
  • Registrering av användarkonto: Ditt namn, din e-postadress och ditt lösenord när du skapar ett konto på vår blogg.
  • Förfrågningar om kontakt: All information som du skickar när du kontaktar oss via formulär eller e-post, inklusive ditt namn, din e-postadress och innehållet i ditt meddelande.
  • Förfrågningar om gratisprover: Namn, e-postadress och leveransadress vid begäran om kostnadsfria produktprover via bloggen.

3.2 Data som samlas in automatiskt

När du besöker vår blogg kan vi och våra tredjepartsleverantörer av tjänster automatiskt samla in

  • Användningsdata: Besökta sidor, tid som spenderas på sidor, klickade länkar och hänvisande webbadresser.
  • Enhet och tekniska data: IP-adress, typ och version av webbläsare, operativsystem, skärmupplösning och enhetsidentifierare.
  • Uppgifter om cookies: Information som lagras via cookies och liknande spårningstekniker (se avsnitt 8 för mer information).

Vi behandlar dina personuppgifter på följande rättsliga grunder enligt artikel 6 i GDPR:

Bearbetning av aktivitetRättslig grund
Leverans av nyhetsbrevSamtycke (artikel 6.1 a)
Hantering av användarkontonAvtalsenlig nödvändighet (artikel 6.1 b)
Svara på förfrågningarBerättigade intressen (artikel 6.1 f)
Webbplatsanalys och säkerhetBerättigade intressen (artikel 6.1 f)
Fri leverans av proverAvtalsenlig nödvändighet (artikel 6.1 b)
Skyldigheter enligt lagRättslig förpliktelse (artikel 6.1 c)

Om vi förlitar oss på samtycke har du rätt att när som helst återkalla det utan att det påverkar lagligheten av den behandling som utförts före återkallandet.


5. Hur vi använder dina personuppgifter

Vi använder de personuppgifter som vi samlar in för följande ändamål:

  • För att driva och underhålla vår blogg och leverera det innehåll och de tjänster du begär.
  • För att skicka dig vårt veckovisa nyhetsbrev (cannabis, CBD, lagliga rusmedel och relaterade nyheter) om du har prenumererat.
  • För att svara på dina förfrågningar och tillhandahålla kundsupport.
  • För att behandla och uppfylla förfrågningar om gratisprover.
  • För att övervaka och analysera användningen av bloggen i syfte att förbättra prestandan och säkerheten.
  • För att uppfylla tillämpliga rättsliga skyldigheter.
  • För att förhindra bedrägeri och skydda integriteten i vår blogg.

Vi kommer inte att använda dina personuppgifter för automatiserat beslutsfattande eller profilering som har rättsliga eller liknande betydande konsekvenser.


6. Nyhetsbrev och marknadskommunikation

Om du prenumererar på vårt nyhetsbrev skickar vi dig ett e-postmeddelande varje vecka som täcker cannabis, CBD, legal highs, cannabinoider och relaterade nyheter.

  • Opt-in: Prenumerationen baseras på ditt uttryckliga samtycke.
  • Avregistrering: Du kan när som helst avregistrera dig genom att klicka på avregistreringslänken i ett nyhetsbrev eller genom att kontakta oss direkt.
  • Återkallelse av samtycke påverkar inte lagligheten av någon behandling som utförts före din återkallelse.

Vi skickar inte oönskad kommersiell kommunikation.


7. Delning av dina personuppgifter

Vi säljer, hyr ut eller byter inte dina personuppgifter. Vi kan dela dina uppgifter med följande kategorier av mottagare endast när det är nödvändigt:

  • Tjänsteleverantörer: Tredjepartsleverantörer som hjälper oss att driva bloggen, inklusive hostingleverantörer, plattformar för e-postleverans (t.ex. verktyg för nyhetsbrev) och analystjänster. Dessa leverantörer fungerar som personuppgiftsbiträden och är bundna av personuppgiftsbiträdesavtal.
  • Rättsliga myndigheter: Om det krävs enligt lag, domstolsbeslut eller för att skydda våra lagliga rättigheter och användarnas säkerhet.
  • Överföring av verksamhet: I händelse av fusion, förvärv eller försäljning av affärstillgångar kan personuppgifter komma att överföras till den förvärvande enheten.

Alla tredjepartsleverantörer är skyldiga att vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder och att endast behandla personuppgifter enligt våra instruktioner.


8. Cookies och spårningsteknik

Vår blogg använder cookies och liknande tekniker för att förbättra din upplevelse, analysera trafik och stödja säkerhetsfunktioner.

Typer av cookies som vi använder

Typ av kakaSyfte
Strikt nödvändigtKrävs för att bloggen ska fungera (t.ex. sessionshantering, inloggning)
Analys/prestandahjälpa oss att förstå hur besökare använder vår blogg (t.ex. Google Analytics)
FöreträdeKom ihåg dina inställningar och preferenser
MarknadsföringAnvänds för att visa relevant innehåll (endast med ditt samtycke)

Du kan när som helst hantera eller återkalla ditt samtycke till icke-väsentliga cookies via vår banner för samtycke till cookies eller dina webbläsarinställningar. Observera att inaktivering av vissa cookies kan påverka bloggens funktionalitet.

Mer information om hur du hanterar cookies finns på www.allaboutcookies.org.


9. Internationella dataöverföringar

Express Highs är ett Europabaserat företag. Vissa av våra tredjepartsleverantörer av tjänster kan befinna sig utanför Europeiska ekonomiska samarbetsområdet (EES). I sådana fall säkerställer vi att lämpliga skyddsåtgärder finns på plats för att skydda dina personuppgifter, inklusive:

  • Standardavtalsklausuler (SCC) som godkänts av Europeiska kommissionen;
  • Överföringar till länder med ett beslut om adekvat skyddsnivå från Europeiska kommissionen.

Du kan begära information om de särskilda skyddsåtgärder som tillämpas för varje internationell överföring genom att kontakta oss.


10. Bevarande av uppgifter

Vi behåller dina personuppgifter endast så länge som det är nödvändigt för att uppfylla de syften för vilka de samlades in, eller som krävs enligt tillämplig lag:

Typ av dataBevarandetid
Uppgifter om prenumeranter på nyhetsbrevTills du avslutar prenumerationen eller återkallar ditt samtycke
Uppgifter om användarkontoSå länge ditt konto finns kvar + 2 år efter radering
Uppgifter om kontaktförfrågan2 år från datumet för din förfrågan
Data från webbplatsanalysUpp till 26 månader (aggregerad/anonymiserad där så är möjligt)
Register över lagar och reglerEnligt vad som krävs enligt tillämplig lag (vanligtvis upp till 7 år)

Efter den tillämpliga lagringsperioden raderas eller anonymiseras personuppgifterna på ett säkert sätt.


11. Dina rättigheter enligt dataskyddsförordningen

Som registrerad enligt GDPR har du följande rättigheter med avseende på dina personuppgifter:

  • Rätt till tillgång (artikel 15): Du kan begära en kopia av de personuppgifter som vi har om dig.
  • Rätt till rättelse (artikel 16): Du kan begära rättelse av felaktiga eller ofullständiga uppgifter.
  • Rätt till radering (artikel 17): Du kan begära radering av dina personuppgifter (”rätten att bli bortglömd”), med förbehåll för lagliga undantag.
  • Rätt till begränsning av behandling (artikel 18): Du kan begära att vi begränsar hur vi använder dina uppgifter under vissa omständigheter.
  • Rätt till dataportabilitet (artikel 20): Om behandlingen grundar sig på samtycke eller avtal kan du begära att få dina uppgifter i ett strukturerat och maskinläsbart format.
  • Rätt att invända (art. 21): Du kan invända mot behandling som grundar sig på berättigade intressen, inklusive direktmarknadsföring.
  • Rätt att återkalla samtycke (art. 7(3)): Om vi förlitar oss på samtycke kan du när som helst återkalla det.
  • Rätt att inte bli föremål för automatiserade beslut (art. 22): Vi deltar inte i enbart automatiserat beslutsfattande med rättsliga eller liknande betydande effekter.

För att utöva någon av dessa rättigheter, vänligen kontakta oss på [INFOGA E-POSTADRESS FÖR KONTAKT]

Vi kommer att besvara din begäran inom 30 dagar. Vi kommer inte att ta ut någon avgift för rimliga förfrågningar. Vi kan behöva verifiera din identitet innan vi behandlar din begäran.


12. Rätt att lämna in klagomål

Om du anser att vi inte har hanterat dina personuppgifter i enlighet med gällande dataskyddslagstiftning har du rätt att lämna in ett klagomål till en tillsynsmyndighet. Inom EU kan du kontakta dataskyddsmyndigheten i det land där du är bosatt.

En förteckning över tillsynsmyndigheter inom EES finns på: https://edpb.europa.eu/about-edpb/about-edpb/members_en

Vi uppmuntrar dig att kontakta oss först så att vi kan ta itu med dina frågor direkt.


13. Datasäkerhet

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, förstörelse eller ändring. Dessa åtgärder inkluderar:

  • Säker HTTPS-kryptering för alla data som överförs via bloggen.
  • Åtkomstkontroller som begränsar vem som kan komma åt personuppgifter.
  • Regelbundna säkerhetsgranskningar av våra system och processer.
  • Dataminimering – vi samlar endast in personuppgifter som är nödvändiga.

Ingen metod för överföring via internet är helt säker. Om du har anledning att tro att dina uppgifter har äventyrats, vänligen kontakta oss omedelbart.


14. Barns integritet

Vår blogg är avsedd för vuxna från 18 år och uppåt. Vi samlar inte medvetet in personuppgifter från personer under 18 år. Om du tror att vi oavsiktligt har samlat in uppgifter från en minderårig, vänligen kontakta oss omedelbart så vidtar vi åtgärder för att radera sådan information.


Vår blogg kan innehålla länkar till tredje parts webbplatser, inklusive vår huvudbutik på www.expresshighs.com och sociala medieplattformar (Facebook, Twitter, Pinterest, WhatsApp). Denna sekretesspolicy gäller endast blog.expresshighs.com. Vi ansvarar inte för sekretesspraxis på tredje parts webbplatser och uppmuntrar dig att granska deras respektive sekretesspolicyer.


16. Ändringar av denna integritetspolicy

Vi kan komma att uppdatera denna integritetspolicy från tid till annan för att återspegla förändringar i vår praxis eller tillämplig lag. Vi kommer att meddela dig om eventuella betydande ändringar genom att publicera den uppdaterade policyn på denna sida med ett reviderat datum för ”Senast uppdaterad”. Där så krävs enligt lag kommer vi att begära ditt förnyade samtycke.

Vi uppmanar dig att regelbundet se över denna policy.


17. Kontakta oss

För frågor, funderingar eller förfrågningar om denna integritetspolicy eller dina personuppgifter, vänligen kontakta:

Express Highs – Datasekretess Kontaktformulär Webbplats: https://www.expresshighs.com Blogg: https://blog.expresshighs.com