Dina inställningar har uppdaterats för den här sessionen. Om du vill permanent ändra dina kontoinställningar går du till Mitt konto
Som en påminnelse kan du när som helst uppdatera ditt önskade land eller språk i Mitt konto.
> beauty2 heart-circle sports-fitness food-nutrition herbs-supplements pageview
Klicka för att se vår tillgänglighetsdeklaration
Fri frakt över 390,00 kr
checkoutarrow

Privacy Shield-policy

iHerb, LLC

EU/Schweiz-USA-Privacy Shield: Integritetspolicy för konsument

Senast uppdaterad: 21 maj 2018

iHerb, LLC. (”iHerb”) respekterar dina synpunkter på integritet. iHerb deltar i EU-USA- och Schweiz-USA-Privacy Shield-ramverken (gemensamt kallade “Privacy Shield”) utfärdade av USA:s handelsdepartementet. iHerb åtar sig att följa Privacy Shield-principerna med avseende på konsumenters personuppgifter som företaget mottager från EU och Schweiz i enlighet med Privacy Shield. Denna policy beskriver hur iHerb implementerar Privacy Shield-principerna för konsumenters personuppgifter.

Begreppsförtydligande:

”Konsument” avser varje fysisk person som är belägen i EU eller Schweiz, men omfattar inte någon fysisk person som agerar i egenskap av anställd.

”Personuppgiftsansvarig” avser en person eller organisation som, ensam eller tillsammans med andra, bestämmer ändamålen och medlen för behandlingen av personuppgifter.

”Anställd” avser varje nuvarande, tidigare eller blivande anställd, uppdragstagare, praktikant eller tillfällig anställd hos iHerb eller något av dess dotterbolag i EU eller Schweiz, eller någon närstående person vars personuppgifter iHerb behandlar i samband med ett anställningsförhållande, som är belägen i EU eller Schweiz.

Med ”EU” avses Europeiska unionen samt Island, Liechtenstein och Norge.

”Personuppgifter” avser all information, inklusive känsliga uppgifter, som (i) rör en identifierad eller identifierbar individ, (ii) som iHerb mottagit i USA från EU eller Schweiz, och (iii) som registrerats i någon form.

”Privacy Shield-principerna” avser principerna och kompletterande principer i EU-USA-avtalet och Schweiz-USA-avtalet. Ramverk för Privacy Shield.

”Personuppgiftsbiträde” avser varje fysisk eller juridisk person, offentlig myndighet, byrå eller annat organ som behandlar personuppgifter för en personuppgiftsansvarigs räkning.

”Känsliga uppgifter” avser personuppgifter som specificerar medicinska eller hälsotillstånd, rasligt eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, fackföreningsmedlemskap (inklusive fackföreningsrelaterade åsikter eller aktiviteter), sexliv (inklusive personlig sexualitet), information om socialförsäkringsåtgärder, utförande eller påstått utförande av brott, eventuella förfaranden för brott som begåtts eller påstås ha begåtts av individen eller avgörandet av sådana förfaranden, eller domen från en domstol i sådana förfaranden (inklusive administrativa förfaranden och straffrättsliga påföljder).

iHerbs Privacy Shield-certifiering, tillsammans med ytterligare information om Privacy Shield, finns på https://www.privacyshield.gov/. Besök iHerbs integritetspolicyhttps://www.iherb.com/info/privacy för mer information om iHerbs behandling av konsumenters personuppgifter avseende information som samlas in på webbplatsen.

Typer av personuppgifter som iHerb samlar in

iHerb erhåller personuppgifter om konsumenter på olika sätt. Till exempel samlar iHerb in personuppgifter direkt från konsumenter när de interagerar med iHerbs webbplats och mobilappar (gemensamt kallade ”tjänsterna”). Företaget kan komma att använda denna information för de ändamål som anges i iHerbs integritetspolicyhttps://www.iherb.com/info/privacy.

De typer av personuppgifter som iHerb samlar in direkt från konsumenter inkluderar:

  • kontaktinformation (såsom namn, e-postadress, leverans- och faktureringsadress och telefonnummer);
  • inloggningsuppgifter för att skapa ett konto på tjänsterna (såsom e-postadress och lösenord);
  • information som finns på offentliga profiler på sociala medier, i den utsträckning konsumenter väljer att skapa ett konto på tjänsterna med sina konton på sociala medier;
  • information som konsumenter väljer att lämna på sin personliga offentliga profil ”Min sida”, inklusive webbadress, användarnamn, fotografi, länkar till sociala mediekonton och all annan information som de väljer att lämna i avsnittet ”Sidbeskrivning” på ”Min sida”;
  • användargenererat innehåll relaterat till produktrecensioner, kommentarer, frågor och svar;
  • betalningsinformation, såsom namn, faktureringsadress, kontonummer och betalkortsuppgifter (inklusive kortnummer, utgångsdatum och säkerhetskod) för betalningar som behandlas av iHerb;
  • bankkonto- och skatteinformation relaterad till företagsprogram som kan erbjuda kundutbetalningar (såsom belöningsprogrammet);
  • beställningshistorik, inklusive information om produkter som köpts eller visats genom tjänsterna;
  • uppgifter som konsumenter tillhandahåller genom tävlingar, lotterier och undersökningar;
  • information från sociala medier, såsom användarnamn, innehåll och annan data som delas med iHerb via tredjepartsfunktioner som konsumenter använder genom tjänsterna (såsom appar, verktyg, betaltjänster, widgets och plugins som erbjuds av sociala medietjänster som Facebook, Google, Instagram, LinkedIn, Pinterest, Twitter och YouTube) eller publiceras på sidor på sociala medier (såsom våra sidor på sociala medier eller andra sidor);
  • annan personlig information som finns i innehåll som konsumenter lämnar via Tjänsterna, till exempel via funktionen ”Kontakta oss” eller andra kundsupportverktyg;
  • information som du lämnar i samband med en karriärmöjlighet hos iHerb, såsom kontaktuppgifter, information i ditt CV och personliga brev, och detaljer om din nuvarande anställning;
  • land/region och språkinställningar baserat på mobilenhetens inställningar och/eller IP-adress; och
  • Information om IP-adress, enhet, operativsystem och webbläsare.

Dessutom inhämtar iHerb personuppgifter, såsom kontaktuppgifter och finansiella konton för representanter för sina leverantörer (såsom betalningsleverantörer och transportörer). iHerb använder denna information för att hantera sina relationer med dessa parter, behandla betalningar och fullgöra iHerbs avtalsenliga skyldigheter.

iHerb kan även inhämta och använda konsumenters personuppgifter på andra sätt, för vilka iHerb meddelar detta särskilt vid insamlingstillfället.

iHerbs integritetspraxis avseende behandling av konsumenters personuppgifter följer Privacy Shield-principerna: valmöjlighet, ansvar för vidare överföring, säkerhet, dataintegritet och ändamålsbegränsning, åtkomst samt prövning, verkställighet och skyldighet.

Policy

iHerb tillhandahåller information i denna policy och företagets integritetspolicyhttps://www.iherb.com/info/privacy om sina rutiner gällande personuppgifter för konsumenter, inklusive de typer av personuppgifter som iHerb samlar in, de typer av tredje parter som iHerb lämnar ut personuppgifterna till och syften med att göra det, de rättigheter och val som konsumenter har för att begränsa användningen och utlämnandet av sina personuppgifter, och hur man kontaktar iHerb angående sina rutiner gällande personuppgifter.

Relevant information kan också hittas i meddelanden som rör specifika databehandlingsaktiviteter.

Valmöjlighet

iHerb erbjuder generellt sett konsumenter möjligheten att välja om deras personuppgifter får (i) lämnas ut till tredjepartspersonuppgiftsansvarig eller (ii) användas för ett ändamål som väsentligt skiljer sig från de ändamål för vilka informationen ursprungligen samlades in eller senare godkändes av den berörda konsumenten. I den utsträckning det krävs enligt Privacy Shield-principerna inhämtar iHerb frivilligt samtycke för viss användning och utlämnande av känsliga uppgifter. Konsumenter kan kontakta iHerb enligt nedan angående företagets användning eller utlämnande av deras personuppgifter. Om inte iHerb erbjuder konsumenterna ett lämpligt val, använder företaget personuppgifter endast för ändamål som i huvudsak är desamma som de som anges i denna policy.

iHerb delar konsumentpersonuppgifter med sina närstående bolag och dotterbolag. iHerb kan komma att lämna ut konsumentpersonuppgifter utan att erbjuda möjlighet att välja bort detta, och kan vara skyldigt att lämna ut personuppgifterna, (i) till tredjepartspersonuppgiftsbiträden som företaget har anlitat för att utföra tjänster för dess räkning och i enlighet med dess instruktioner, (ii) om de är skyldiga att göra det enligt lag eller rättslig process, eller (iii) som svar på lagliga begäranden från myndigheter, inklusive för att uppfylla krav gällande nationell säkerhet, allmänintresse eller brottsbekämpning. iHerb förbehåller sig också rätten att överföra personuppgifter i händelse av en revision eller om företaget säljer eller överför hela eller en del av sin verksamhet eller sina tillgångar (inklusive i händelse av en fusion, ett förvärv, ett joint venture, en omorganisation, en upplösning eller en likvidation).

Ansvar för vidare överföring av personuppgifter

Denna policy och iHerbs integritetspolicyhttps://www.iherb.com/info/privacy beskriver iHerbs delning av konsumenters personuppgifter.

Förutom vad som är tillåtet eller krävs enligt tillämplig lag ger iHerb konsumenter möjlighet att välja bort att dela sina personuppgifter med tredjepartspersonuppgiftsansvariga. iHerb kräver att tredjepartspersonuppgiftsansvariga till vilka de lämnar ut konsumentpersonuppgifter kontraktuellt samtycker till att (i) endast behandla personuppgifterna för begränsade och specificerade ändamål i enlighet med det samtycke som lämnats av den berörda konsumenten, (ii) tillhandahålla samma skyddsnivå för personuppgifter som krävs enligt Privacy Shield-principerna, och (iii) meddela iHerb och upphöra med att behandla personuppgifter (eller vidta andra rimliga och lämpliga åtgärder) om tredjepartspersonuppgiftsansvariga fastställer att de inte kan uppfylla sin skyldighet att tillhandahålla samma skyddsnivå för personuppgifter som krävs enligt Privacy Shield-principerna.

När det gäller överföringar av konsumenters personuppgifter till tredjepartspersonuppgiftsbiträde (i) ingår iHerb ett avtal med varje relevant personuppgiftsbehandlare, (ii) överför personuppgifter till varje sådan personuppgiftsbehandlare endast för begränsade och specificerade ändamål, (iii) försäkrar sig om att personuppgiftsbehandlaren är skyldig att ge personuppgifterna minst samma nivå av integritetsskydd som krävs enligt Privacy Shield-principerna, (iv) vidtar rimliga och lämpliga åtgärder för att säkerställa att personuppgiftsbehandlaren effektivt behandlar personuppgifterna på ett sätt som överensstämmer med iHerbs skyldigheter enligt Privacy Shield-principerna, (v) kräver att personuppgiftsbehandlaren meddelar iHerb om personuppgiftsbehandlaren fastställer att denne inte längre kan uppfylla sin skyldighet att tillhandahålla samma skyddsnivå som krävs enligt Privacy Shield-principerna, (vi) efter meddelande, inklusive enligt (v) ovan, vidtar rimliga och lämpliga åtgärder för att stoppa och åtgärda obehörig behandling av personuppgifterna av personuppgiftsbehandlaren, och (vii) tillhandahåller en sammanfattning eller representativ kopia av de relevanta integritetsbestämmelserna i personuppgiftsbehandlaravtalet till handelsdepartementet, på begäran. iHerb förblir ansvarigt enligt Privacy Shield-principerna om företagets tredjepartspersonuppgiftsbiträde, mottagare av vidareöverföring, behandlar relevanta personuppgifter på ett sätt som inte överensstämmer med Privacy Shield-principerna, såvida inte iHerb bevisar att de inte är ansvariga för den händelse som orsakat skadan.

Säkerhet

iHerb vidtar rimliga och lämpliga åtgärder för att skydda konsumenters personuppgifter från förlust, missbruk och obehörig åtkomst, avslöjande, ändring och förstörelse, med hänsyn till de risker som är förknippade med behandlingen och personuppgifternas natur.

Dataintegritet och ändamålsbegränsning

iHerb begränsar de konsumentpersonuppgifter som behandlas till det som är relevant för ändamålen med den specifika behandlingen. iHerb behandlar inte konsumentpersonuppgifter på sätt som är oförenliga med de ändamål för vilka informationen samlades in eller senare godkändes av den berörda konsumenten. Dessutom, i den utsträckning det är nödvändigt för dessa ändamål, vidtar iHerb rimliga åtgärder för att säkerställa att de personuppgifter som företaget behandlar är (i) tillförlitliga för sitt avsedda bruk, och (ii) korrekta, fullständiga och aktuella. I detta avseende förlitar sig iHerb på att sina konsumenter uppdaterar och korrigerar relevanta personuppgifter i den utsträckning det är nödvändigt för de ändamål för vilka informationen samlades in eller senare godkändes. Konsumenter kan kontakta iHerb enligt nedan för att begära att iHerb uppdaterar eller korrigerar relevanta personuppgifter.

I enlighet med tillämplig lag lagrar iHerb konsumenters personuppgifter i en form som identifierar eller gör den relevanta konsumenten identifierbar endast så länge det tjänar ett syfte som är förenligt med de syften för vilka personuppgifterna samlades in eller senare godkändes av konsumenten.

Åtkomst

Konsumenter har generellt sett rätt att få tillgång till sina personuppgifter. Följaktligen ger iHerb, där så är lämpligt, konsumenter rimlig tillgång till de personuppgifter som iHerb har om dem. iHerb ger också dessa konsumenter en rimlig möjlighet att korrigera, ändra eller radera informationen om den är felaktig eller har behandlats i strid med Privacy Shield-principerna, enligt vad som är lämpligt. iHerb kan begränsa eller neka åtkomst till personuppgifter om bördan eller kostnaden för att ge åtkomst skulle vara oproportionerlig i förhållande till riskerna för konsumentens integritet i det aktuella fallet, eller om andra personers rättigheter än konsumentens skulle kränkas. Konsumenter kan begära tillgång till sina personuppgifter genom att kontakta iHerb enligt nedan.

Prövning, verkställighet och skyldighet

iHerb har mekanismer på plats som är utformade för att säkerställa efterlevnad av Privacy Shield-principerna. iHerb genomför en årlig självbedömning av sina rutiner för konsumenters personuppgifter för att verifiera att de intyganden och påståenden som iHerb gör om sina integritetspraxis inom Privacy Shield är sanna och att iHerbs integritetspraxis har implementerats i enlighet med Privacy Shield-principerna.

Konsumenter kan lämna in ett klagomål angående iHerbs behandling av deras personuppgifter. iHerb kommer att vidta åtgärder för att åtgärda problem som uppstår till följd av dess påstådda underlåtenhet att följa Privacy Shield-principerna. Konsumenter kan kontakta iHerb enligt nedanstående angående klagomål gällande iHerbs praxis för hantering av personuppgifter.

Om en konsuments klagomål inte kan lösas genom iHerbs interna processer kommer iHerb att samarbeta med JAMS i enlighet med JAMS Privacy Shield-program, vilket beskrivs på JAMS webbplats på https://www.jamsadr.com/eu-us-privacy-shield. JAMS-medling kan inledas enligt JAMS-reglerna. Efter tvistlösningsprocessen kan medlaren eller konsumenten hänskjuta ärendet till USA:s federala handelskommission, som har utrednings- och verkställighetsbefogenheter inom ramen för Privacy Shield över iHerb. Under vissa omständigheter kan konsumenter också åberopa bindande skiljedom för att hantera klagomål om iHerbs efterlevnad av Privacy Shield-principerna.

Hur du kontaktar iHerb

För att kontakta iHerb med frågor eller funderingar gällande denna policy eller iHerbs personuppgiftshantering för konsumenter hänvisas du till:

iHerb, LLC.
Attn: Data Processing Officer
301 North Lake Avenue, Suite 600
Pasadena, CA 91101

E-post: [email protected]