1. Inledning
Express Highs (”vi”, ”oss” eller ”vår”) är fast beslutna att skydda dina personuppgifter och respektera din integritet. Denna Integritetspolicy förklarar hur vi samlar in, använder, lagrar och delar din personliga information när du besöker och använder vår blogg på blog.expresshighs.com (”Bloggen”).
Denna policy har utarbetats i enlighet med den allmänna dataskyddsförordningen (EU) 2016/679 (GDPR) och tillämpliga nationella dataskyddslagar.
Vänligen läs denna policy noggrant. Genom att använda vår blogg bekräftar du att du har läst och förstått denna integritetspolicy.
2. Personuppgiftsansvarig
Den personuppgiftsansvarige som ansvarar för dina personuppgifter är:
Express Highs Hemsida: https://www.expresshighs.com Blogg: https://blog.expresshighs.com Kontakt email: [ANGE KONTAKT-E-POST] [ANGE REGISTRERAD ADRESS]
Om du har några frågor eller funderingar kring hur vi hanterar dina uppgifter, vänligen kontakta oss på adressen ovan.
3. Vilka personuppgifter vi samlar in
Beroende på hur du interagerar med vår blogg kan vi komma att samla in följande kategorier av personuppgifter:
3.1 Data som du tillhandahåller direkt
- Prenumeration på nyhetsbrev: Din e-postadress och ditt namn (om du anger det) när du prenumererar på vårt veckovisa nyhetsbrev om cannabis, CBD, lagliga rusmedel och relaterade ämnen.
- Registrering av användarkonto: Ditt namn, din e-postadress och ditt lösenord när du skapar ett konto på vår blogg.
- Förfrågningar om kontakt: All information som du skickar när du kontaktar oss via formulär eller e-post, inklusive ditt namn, din e-postadress och innehållet i ditt meddelande.
- Förfrågningar om gratisprover: Namn, e-postadress och leveransadress vid begäran om kostnadsfria produktprover via bloggen.
3.2 Data som samlas in automatiskt
När du besöker vår blogg kan vi och våra tredjepartsleverantörer av tjänster automatiskt samla in
- Användningsdata: Besökta sidor, tid som spenderas på sidor, klickade länkar och hänvisande webbadresser.
- Enhet och tekniska data: IP-adress, typ och version av webbläsare, operativsystem, skärmupplösning och enhetsidentifierare.
- Uppgifter om cookies: Information som lagras via cookies och liknande spårningstekniker (se avsnitt 8 för mer information).
4. Rättslig grund för behandling
Vi behandlar dina personuppgifter på följande rättsliga grunder enligt artikel 6 i GDPR:
| Bearbetning av aktivitet | Rättslig grund |
|---|---|
| Leverans av nyhetsbrev | Samtycke (artikel 6.1 a) |
| Hantering av användarkonton | Avtalsenlig nödvändighet (artikel 6.1 b) |
| Svara på förfrågningar | Berättigade intressen (artikel 6.1 f) |
| Webbplatsanalys och säkerhet | Berättigade intressen (artikel 6.1 f) |
| Fri leverans av prover | Avtalsenlig nödvändighet (artikel 6.1 b) |
| Skyldigheter enligt lag | Rättslig förpliktelse (artikel 6.1 c) |
Om vi förlitar oss på samtycke har du rätt att när som helst återkalla det utan att det påverkar lagligheten av den behandling som utförts före återkallandet.
5. Hur vi använder dina personuppgifter
Vi använder de personuppgifter som vi samlar in för följande ändamål:
- För att driva och underhålla vår blogg och leverera det innehåll och de tjänster du begär.
- För att skicka dig vårt veckovisa nyhetsbrev (cannabis, CBD, lagliga rusmedel och relaterade nyheter) om du har prenumererat.
- För att svara på dina förfrågningar och tillhandahålla kundsupport.
- För att behandla och uppfylla förfrågningar om gratisprover.
- För att övervaka och analysera användningen av bloggen i syfte att förbättra prestandan och säkerheten.
- För att uppfylla tillämpliga rättsliga skyldigheter.
- För att förhindra bedrägeri och skydda integriteten i vår blogg.
Vi kommer inte att använda dina personuppgifter för automatiserat beslutsfattande eller profilering som har rättsliga eller liknande betydande konsekvenser.
6. Nyhetsbrev och marknadskommunikation
Om du prenumererar på vårt nyhetsbrev skickar vi dig ett e-postmeddelande varje vecka som täcker cannabis, CBD, legal highs, cannabinoider och relaterade nyheter.
- Opt-in: Prenumerationen baseras på ditt uttryckliga samtycke.
- Avregistrering: Du kan när som helst avregistrera dig genom att klicka på avregistreringslänken i ett nyhetsbrev eller genom att kontakta oss direkt.
- Återkallelse av samtycke påverkar inte lagligheten av någon behandling som utförts före din återkallelse.
Vi skickar inte oönskad kommersiell kommunikation.
7. Delning av dina personuppgifter
Vi säljer, hyr ut eller byter inte dina personuppgifter. Vi kan dela dina uppgifter med följande kategorier av mottagare endast när det är nödvändigt:
- Tjänsteleverantörer: Tredjepartsleverantörer som hjälper oss att driva bloggen, inklusive hostingleverantörer, plattformar för e-postleverans (t.ex. verktyg för nyhetsbrev) och analystjänster. Dessa leverantörer fungerar som personuppgiftsbiträden och är bundna av personuppgiftsbiträdesavtal.
- Rättsliga myndigheter: Om det krävs enligt lag, domstolsbeslut eller för att skydda våra lagliga rättigheter och användarnas säkerhet.
- Överföring av verksamhet: I händelse av fusion, förvärv eller försäljning av affärstillgångar kan personuppgifter komma att överföras till den förvärvande enheten.
Alla tredjepartsleverantörer är skyldiga att vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder och att endast behandla personuppgifter enligt våra instruktioner.
8. Cookies och spårningsteknik
Vår blogg använder cookies och liknande tekniker för att förbättra din upplevelse, analysera trafik och stödja säkerhetsfunktioner.
Typer av cookies som vi använder
| Typ av kaka | Syfte |
|---|---|
| Strikt nödvändigt | Krävs för att bloggen ska fungera (t.ex. sessionshantering, inloggning) |
| Analys/prestanda | hjälpa oss att förstå hur besökare använder vår blogg (t.ex. Google Analytics) |
| Företräde | Kom ihåg dina inställningar och preferenser |
| Marknadsföring | Används för att visa relevant innehåll (endast med ditt samtycke) |
Du kan när som helst hantera eller återkalla ditt samtycke till icke-väsentliga cookies via vår banner för samtycke till cookies eller dina webbläsarinställningar. Observera att inaktivering av vissa cookies kan påverka bloggens funktionalitet.
Mer information om hur du hanterar cookies finns på www.allaboutcookies.org.
9. Internationella dataöverföringar
Express Highs är ett Europabaserat företag. Vissa av våra tredjepartsleverantörer av tjänster kan befinna sig utanför Europeiska ekonomiska samarbetsområdet (EES). I sådana fall säkerställer vi att lämpliga skyddsåtgärder finns på plats för att skydda dina personuppgifter, inklusive:
- Standardavtalsklausuler (SCC) som godkänts av Europeiska kommissionen;
- Överföringar till länder med ett beslut om adekvat skyddsnivå från Europeiska kommissionen.
Du kan begära information om de särskilda skyddsåtgärder som tillämpas för varje internationell överföring genom att kontakta oss.
10. Bevarande av uppgifter
Vi behåller dina personuppgifter endast så länge som det är nödvändigt för att uppfylla de syften för vilka de samlades in, eller som krävs enligt tillämplig lag:
| Typ av data | Bevarandetid |
|---|---|
| Uppgifter om prenumeranter på nyhetsbrev | Tills du avslutar prenumerationen eller återkallar ditt samtycke |
| Uppgifter om användarkonto | Så länge ditt konto finns kvar + 2 år efter radering |
| Uppgifter om kontaktförfrågan | 2 år från datumet för din förfrågan |
| Data från webbplatsanalys | Upp till 26 månader (aggregerad/anonymiserad där så är möjligt) |
| Register över lagar och regler | Enligt vad som krävs enligt tillämplig lag (vanligtvis upp till 7 år) |
Efter den tillämpliga lagringsperioden raderas eller anonymiseras personuppgifterna på ett säkert sätt.
11. Dina rättigheter enligt dataskyddsförordningen
Som registrerad enligt GDPR har du följande rättigheter med avseende på dina personuppgifter:
- Rätt till tillgång (artikel 15): Du kan begära en kopia av de personuppgifter som vi har om dig.
- Rätt till rättelse (artikel 16): Du kan begära rättelse av felaktiga eller ofullständiga uppgifter.
- Rätt till radering (artikel 17): Du kan begära radering av dina personuppgifter (”rätten att bli bortglömd”), med förbehåll för lagliga undantag.
- Rätt till begränsning av behandling (artikel 18): Du kan begära att vi begränsar hur vi använder dina uppgifter under vissa omständigheter.
- Rätt till dataportabilitet (artikel 20): Om behandlingen grundar sig på samtycke eller avtal kan du begära att få dina uppgifter i ett strukturerat och maskinläsbart format.
- Rätt att invända (art. 21): Du kan invända mot behandling som grundar sig på berättigade intressen, inklusive direktmarknadsföring.
- Rätt att återkalla samtycke (art. 7(3)): Om vi förlitar oss på samtycke kan du när som helst återkalla det.
- Rätt att inte bli föremål för automatiserade beslut (art. 22): Vi deltar inte i enbart automatiserat beslutsfattande med rättsliga eller liknande betydande effekter.
För att utöva någon av dessa rättigheter, vänligen kontakta oss på [INFOGA E-POSTADRESS FÖR KONTAKT]
Vi kommer att besvara din begäran inom 30 dagar. Vi kommer inte att ta ut någon avgift för rimliga förfrågningar. Vi kan behöva verifiera din identitet innan vi behandlar din begäran.
12. Rätt att lämna in klagomål
Om du anser att vi inte har hanterat dina personuppgifter i enlighet med gällande dataskyddslagstiftning har du rätt att lämna in ett klagomål till en tillsynsmyndighet. Inom EU kan du kontakta dataskyddsmyndigheten i det land där du är bosatt.
En förteckning över tillsynsmyndigheter inom EES finns på: https://edpb.europa.eu/about-edpb/about-edpb/members_en
Vi uppmuntrar dig att kontakta oss först så att vi kan ta itu med dina frågor direkt.
13. Datasäkerhet
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, förstörelse eller ändring. Dessa åtgärder inkluderar:
- Säker HTTPS-kryptering för alla data som överförs via bloggen.
- Åtkomstkontroller som begränsar vem som kan komma åt personuppgifter.
- Regelbundna säkerhetsgranskningar av våra system och processer.
- Dataminimering – vi samlar endast in personuppgifter som är nödvändiga.
Ingen metod för överföring via internet är helt säker. Om du har anledning att tro att dina uppgifter har äventyrats, vänligen kontakta oss omedelbart.
14. Barns integritet
Vår blogg är avsedd för vuxna från 18 år och uppåt. Vi samlar inte medvetet in personuppgifter från personer under 18 år. Om du tror att vi oavsiktligt har samlat in uppgifter från en minderårig, vänligen kontakta oss omedelbart så vidtar vi åtgärder för att radera sådan information.
15. Länkar till tredje part
Vår blogg kan innehålla länkar till tredje parts webbplatser, inklusive vår huvudbutik på www.expresshighs.com och sociala medieplattformar (Facebook, Twitter, Pinterest, WhatsApp). Denna sekretesspolicy gäller endast blog.expresshighs.com. Vi ansvarar inte för sekretesspraxis på tredje parts webbplatser och uppmuntrar dig att granska deras respektive sekretesspolicyer.
16. Ändringar av denna integritetspolicy
Vi kan komma att uppdatera denna integritetspolicy från tid till annan för att återspegla förändringar i vår praxis eller tillämplig lag. Vi kommer att meddela dig om eventuella betydande ändringar genom att publicera den uppdaterade policyn på denna sida med ett reviderat datum för ”Senast uppdaterad”. Där så krävs enligt lag kommer vi att begära ditt förnyade samtycke.
Vi uppmanar dig att regelbundet se över denna policy.
17. Kontakta oss
För frågor, funderingar eller förfrågningar om denna integritetspolicy eller dina personuppgifter, vänligen kontakta:
Express Highs – Datasekretess Kontaktformulär Webbplats: https://www.expresshighs.com Blogg: https://blog.expresshighs.com

