Sidst opdateret: 21. maj 2018
iHerb, LLC. (“iHerb”) respekterer dine bekymringer om privatlivets fred. iHerb deltager i EU-US og Schweiz-US- Privacy Shield-ordningerne (samlet kaldet "Privacy Shield") udstedt af USA Handelsministeriet. iHerb forpligter sig til at overholde Privacy Shield-principperne med hensyn til forbrugernes personoplysninger, som virksomheden modtager fra EU og Schweiz i henhold til Privacy Shield. Denne politik beskriver, hvordan iHerb implementerer Privacy Shield-principperne for forbrugeres personoplysninger.
I denne politiks forstand:
"Forbruger" betyder enhver fysisk person, der er bosiddende i EU eller Schweiz, men udelukker enhver person, der handler i sin egenskab af ansat.
"Dataansvarlig" betyder en person eller organisation, der alene eller i fællesskab med andre fastlægger formålene og midlerne til behandling af personoplysninger.
"Medarbejder" betyder enhver nuværende, tidligere eller potentiel medarbejder, entreprenør, praktikant eller midlertidig medarbejder hos iHerb eller et af dets EU- eller schweiziske datterselskaber, eller enhver tilknyttet person, hvis personoplysninger iHerb behandler i forbindelse med et ansættelsesforhold, som er placeret i EU eller Schweiz.
"EU" betyder Den Europæiske Union samt Island, Liechtenstein og Norge.
"Personoplysninger" betyder enhver oplysning, herunder følsomme oplysninger (i) om en identificeret eller identificerbar person, (ii) modtaget af iHerb i USA fra EU eller Schweiz og (iii) registreret i enhver form.
"Privacy Shield-principperne" betyder principperne og de supplerende principper i EU-USA- og Schweiz-USA- Privacy Shield-ordningerne.
"Databehandler" betyder enhver fysisk eller juridisk person, offentlig myndighed, institution eller andet organ, der behandler personoplysninger på vegne af en dataansvarlig.
"Følsomme oplysninger" betyder personoplysninger, der specificerer medicinske eller helbredsmæssige forhold, racemæssig eller etnisk oprindelse, politiske holdninger, religiøs eller filosofisk overbevisning, fagforeningsmedlemskab (herunder fagforeningsrelaterede synspunkter eller aktiviteter), sexliv (herunder personlig seksualitet), oplysninger om sociale sikringsforanstaltninger, begåelse eller påstået begåelse af enhver lovovertrædelse, enhver sag vedrørende enhver lovovertrædelse begået eller påstået begået af den enkelte eller afgørelsen af en sådan sag eller en domstols dom i sådanne sager (herunder administrative sager og strafferetlige sanktioner).
iHerbs Privacy Shield-certificering, sammen med yderligere oplysninger om Privacy Shield, kan findes på https://www.privacyshield.gov/. For mere information om iHerbs behandling af forbrugernes personoplysninger i forbindelse med oplysninger indsamlet på virksomhedens hjemmeside kan du besøge iHerbs privatlivspolitik på https://www.iherb.com/info/privacy.
iHerb indhenter personoplysninger om forbrugere på forskellige måder. For eksempel indsamler iHerb personoplysninger direkte fra forbrugere, når de interagerer med iHerbs hjemmeside og mobilapps (samlet kaldet "Tjenesterne"). Virksomheden kan bruge disse oplysninger til de formål, der er angivet i iHerbs privatlivspolitik på https://www.iherb.com/info/privacy.
De typer af personoplysninger, som iHerb indsamler direkte fra forbrugere, omfatter:
Derudover indsamler iHerb personoplysninger, såsom kontaktoplysninger og økonomiske konti for repræsentanter for sine leverandører (såsom betalingsbehandlere og forsendelsesfirmaer). iHerb bruger disse oplysninger til at administrere sine relationer med disse parter, behandle betalinger og opfylde iHerbs kontraktlige forpligtelser.
iHerb kan også indsamle og bruge forbrugernes personoplysninger på andre måder, som iHerb giver specifik meddelelse om på indsamlingstidspunktet.
iHerbs privatlivspraksis vedrørende behandling af forbrugeres personoplysninger overholder Privacy Shield-principperne for meddelelse; valgfrihed; ansvarlighed for videreoverførsel; sikkerhed; dataintegritet og formålsbegrænsning; adgang; samt klage, håndhævelse og ansvar.
iHerb giver oplysninger i denne politik og virksomhedens privatlivspolitik på https://www.iherb.com/info/privacy om sine praksisser vedrørende forbrugerpersonoplysninger, herunder de typer af personoplysninger, som iHerb indsamler, de typer af tredjeparter, som iHerb videregiver personoplysningerne til, og formålene med at gøre det, de rettigheder og valg, forbrugerne har til at begrænse brugen og videregivelsen af deres personoplysninger, og hvordan man kontakter iHerb om sine praksisser vedrørende personoplysninger.
Relevante oplysninger kan også findes i meddelelser vedrørende specifikke databehandlingsaktiviteter.
iHerb tilbyder generelt forbrugere muligheden for at vælge, om deres personoplysninger må (i) videregives til tredjepartsdataansvarlige eller (ii) anvendes til et formål, der adskiller sig væsentligt fra de formål, hvortil oplysningerne oprindeligt blev indsamlet eller efterfølgende godkendt af den pågældende forbruger. I det omfang det kræves i henhold til Privacy Shield-principperne, indhenter iHerb samtykke til visse anvendelser og videregivelser af følsomme data. Forbrugere kan kontakte iHerb som angivet nedenfor vedrørende virksomhedens brug eller videregivelse af deres personoplysninger. Medmindre iHerb tilbyder forbrugerne et passende valg, bruger virksomheden kun personoplysninger til formål, der i det væsentlige er de samme som dem, der er angivet i denne politik.
iHerb deler forbrugerpersonoplysninger med sine associerede selskaber og datterselskaber. iHerb kan videregive forbrugerpersonoplysninger uden at tilbyde mulighed for at fravælge dette og kan være forpligtet til at videregive personoplysningerne, (i) til tredjepartsdatabehandlere, som virksomheden har hyret til at udføre tjenester på sine vegne og i henhold til sine instruktioner, (ii) hvis det er påkrævet ved lov eller retslig proces, eller (iii) som svar på lovlige anmodninger fra offentlige myndigheder, herunder for at opfylde krav vedrørende national sikkerhed, offentlig interesse eller retshåndhævelse. iHerb forbeholder sig også retten til at videregive personoplysninger i tilfælde af en revision, eller hvis virksomheden sælger eller overfører hele eller en del af sin virksomhed eller sine aktiver (herunder i tilfælde af en fusion, opkøb, joint venture, reorganisering, opløsning eller likvidation).
Denne politik og iHerbs privatlivspolitik på https://www.iherb.com/info/privacy beskriver iHerbs deling af forbrugernes personoplysninger.
Medmindre det er tilladt eller påkrævet i henhold til gældende lov, giver iHerb forbrugere mulighed for at fravælge deling af deres personoplysninger med tredjepartsdataansvarlige. iHerb kræver, at tredjepartsdataansvarlige, som forbrugernes personoplysninger videregives til, kontraktligt accepterer (i) kun at behandle personoplysningerne til begrænsede og specificerede formål i overensstemmelse med det samtykke, der er givet af den relevante forbruger, (ii) yde det samme niveau af beskyttelse af Personoplysninger som krævet i Privacy Shield-principperne, og (iii) at underrette iHerb og ophøre med behandlingen af personoplysninger (eller træffe andre rimelige og passende afhjælpende foranstaltninger), hvis den tredjepartsdataansvarlige fastslår, at han/hun ikke kan opfylde sin forpligtelse til at yde det samme niveau af beskyttelse af personoplysninger som krævet i Privacy Shield-principperne.
Med hensyn til videregivelser af forbrugerpersonoplysninger til tredjepartsdatabehandlere (i) indgår iHerb en kontrakt med hver relevant databehandler og (ii) videregiver kun personoplysninger til enhver sådan databehandler til begrænsede og specificerede formål og (iii) fastslår, at databehandleren er forpligtet til at behandle personoplysningerne med mindst det samme niveau af privatlivsbeskyttelse som krævet i Privacy Shield-principperne, og (iv) tager rimelige og passende skridt til at sikre, at databehandleren effektivt behandler personoplysningerne i overensstemmelse med iHerbs forpligtelser i henhold til Privacy Shield-principperne, og (v) kræver, at databehandleren underretter iHerb, hvis databehandleren fastslår, at databehandleren ikke længere kan opfylde sin forpligtelse til at yde det samme beskyttelsesniveau som krævet i Privacy Shield-principperne, og (vi) efter meddelelse, herunder i henhold til (v) ovenfor, tager rimelige og passende skridt til at stoppe og afhjælpe uautoriseret behandling af personoplysningerne foretaget af databehandleren og (vii) giver et resumé eller en repræsentativ kopi af de relevante bestemmelser om privatlivsbeskyttelse i databehandlerkontrakten til handelsministeriet efter anmodning. iHerb forbliver ansvarlig i henhold til Privacy Shield-principperne, hvis virksomhedens tredjepartsdatabehandlermodtagere, der videregiver data, behandler relevante personoplysninger på en måde, der er uforenelig med Privacy Shield-principperne, medmindre iHerb beviser, at det ikke er ansvarligt for den begivenhed, der forårsagede skaden.
iHerb træffer rimelige og passende foranstaltninger for at beskytte forbrugernes personoplysninger mod tab, misbrug og uautoriseret adgang, videregivelse, ændring og destruktion, under hensyntagen til de risici, der er forbundet med behandlingen, og arten af personoplysningerne.
iHerb begrænser de forbrugerpersonoplysninger, som behandles, til det, der er relevant for formålene med den specifikke behandling. iHerb behandler ikke forbrugerpersonoplysninger på måder, der er uforenelige med de formål, hvortil oplysningerne blev indsamlet eller efterfølgende godkendt af den relevante forbruger. Derudover tager iHerb, i det omfang det er nødvendigt for disse formål, rimelige skridt for at sikre, at de personoplysninger, som virksomheden behandler, er (i) pålidelige til den tilsigtede anvendelse og (ii) nøjagtige, fuldstændige og aktuelle. I denne henseende er iHerb afhængig af, at dets forbrugere opdaterer og korrigerer de relevante personoplysninger i det omfang, det er nødvendigt for de formål, hvortil oplysningerne blev indsamlet eller efterfølgende godkendt. Forbrugere kan kontakte iHerb som angivet nedenfor for at anmode om, at iHerb opdaterer eller retter relevante personoplysninger.
Med forbehold af gældende lov opbevarer iHerb kun forbrugernes personoplysninger i en form, der identificerer eller gør den relevante forbruger identificerbar, så længe det tjener et formål, der er foreneligt med de formål, hvortil personoplysningerne blev indsamlet eller efterfølgende godkendt af forbrugeren.
Forbrugere har generelt ret til at få adgang til deres personoplysninger. I overensstemmelse hermed giver iHerb, hvor det er relevant, forbrugerne rimelig adgang til de personoplysninger, som iHerb opbevarer om dem. iHerb giver også disse forbrugere en rimelig mulighed for at rette, ændre eller slette oplysningerne, hvis de er unøjagtige eller er blevet behandlet i strid med principperne i Privacy Shield, alt efter hvad der er relevant. iHerb kan begrænse eller nægte adgang til personoplysninger, hvis byrden eller udgiften ved at give adgang ville være uforholdsmæssig stor i forhold til risiciene for forbrugerens privatliv i det pågældende tilfælde, eller hvis rettigheder for andre personer end forbrugeren selv ville blive krænket. Forbrugere kan anmode om adgang til deres personoplysninger ved at kontakte iHerb som angivet nedenfor.
iHerb har indført mekanismer, der er designet til at sikre overholdelse af Privacy Shield-principperne. iHerb udfører en årlig selvevaluering af sine praksisser vedrørende forbrugernes personoplysninger for at verificere, at de erklæringer og påstande, som iHerb fremsætter om sine privatlivspraksisser i henhold til Privacy Shield, er sande, og at iHerbs privatlivspraksisser er blevet implementeret som angivet og i overensstemmelse med Privacy Shield-principperne.
Forbrugere kan indgive en klage over iHerbs behandling af deres personoplysninger. iHerb vil tage skridt til at afhjælpe problemer, der opstår som følge af den påståede manglende overholdelse af Privacy Shield-principperne. Forbrugere kan kontakte iHerb som angivet nedenfor vedrørende klager over iHerbs praksis for håndtering af personoplysninger.
Hvis en forbrugers klage ikke kan løses gennem iHerbs interne processer, vil iHerb samarbejde med JAMS i henhold til JAMS Privacy Shield-programmet, som er beskrevet på JAMS' hjemmeside på https://www.jamsadr.com/eu-us-privacy-shield. Mægling gennem JAMS kan iværksættes som fastsat i reglerne hos JAMS. Efter tvistbilæggelsesprocessen kan mægleren eller forbrugeren henvise sagen til den amerikanske Federal Trade Commission, som har undersøgelses- og håndhævelsesbeføjelser i henhold til Privacy Shield over iHerb. Under visse omstændigheder kan forbrugere også påberåbe sig bindende voldgift for at behandle klager over iHerbs overholdelse af Privacy Shield-principperne.
Sådan kontakter du iHerb med spørgsmål eller bekymringer vedrørende denne politik eller iHerbs praksis for forbrugerdata:
iHerb, LLC.
Attn: Databehandler
301 North Lake Avenue, Suite 600
Pasadena, Californien 91101
E-mail: [email protected]