WEST WINE · KUNDESERVICE
Privatlivspolitik
Hvilke oplysninger vi bruger — og hvorfor.
Dokumentet indeholder et fiktivt arbejdsnavn og felter, der skal udfyldes med faktiske virksomhedsoplysninger. Det er ikke en bekræftelse af, at butikken er klar til lovligt salg. Opdateret 6. oktober 2026.
Dataansvarlig og kontakt
Den juridiske virksomhed bag West Wine er dataansvarlig. Arbejdsnavnet er West Wine Handel. Faktisk juridisk navn, CVR, adresse og kontakt-e-mail skal indsættes før salgsstart. Du kan se status på kontaktsiden.
Oplysninger og formål
| Situation | Oplysninger og anvendelse | Grundlag |
|---|---|---|
| Bestilling og levering | Navn, e-mail, fakturerings- og leveringsadresse, evt. telefon, varer, antal, pris og leveringsvalg. Bruges til at opfylde din ordre og kontakte dig om den. | GDPR art. 6(1)(b), aftale. |
| Betaling og bogføring | Ordre, beløb og betalingsstatus. Bruges til afstemning og lovpligtig dokumentation. Vi indsamler ikke kortoplysninger i de nuværende betalingsmetoder. | Art. 6(1)(b) og 6(1)(c), aftale og retlig pligt. |
| Retur, klage og kundeservice | Kontaktoplysninger, ordrehenvisning, din besked og relevant dokumentation. Bruges til sagsbehandling og dokumentation af rettigheder. | Art. 6(1)(b), 6(1)(c) og, ved forsvar af krav, 6(1)(f). |
| Kundekonto | Login, kontakt- og ordreoplysninger, som gør kontoen og ordrehistorikken mulig. | Art. 6(1)(b), den ønskede kontotjeneste. |
| Drift og sikkerhed | Tekniske logoplysninger, IP-adresse og browserdata, i det omfang de registreres af hosting og webshop. Bruges til drift, fejlretning og bekæmpelse af misbrug. | Art. 6(1)(f), vores legitime interesse i sikker drift. |
Obligatoriske felter i kassen er nødvendige for at behandle købet. Hvis du ikke giver oplysningerne, kan bestillingen ikke færdiggøres. Telefon er kun obligatorisk, hvis det tydeligt fremgår af den valgte leveringstjeneste.
Hvem kan modtage oplysningerne?
Relevante leveringsoplysninger deles med UPS, når en pakke bestilles. Betalingsoplysninger behandles af den faktiske bank og, ved efterkrav, af transportøren. Hosting-, IT-, e-mail- og regnskabsleverandører kan behandle oplysninger efter deres rolle og de nødvendige aftaler. Myndigheder kan modtage oplysninger, når lovgivningen kræver det.
De konkrete juridiske leverandørnavne, databehandlere, driftslande og eventuelle overførsler uden for EU/EØS skal kortlægges før salgsstart. En sådan overførsel kræver et gyldigt grundlag, fx en tilstrækkelighedsafgørelse eller EU-standardkontraktbestemmelser med nødvendige supplerende foranstaltninger. Denne testversion dokumenterer ikke, at disse aftaler allerede foreligger.
Hvor længe gemmes data?
Bogføringsmateriale gemmes som udgangspunkt i 5 år efter udgangen af det relevante regnskabsår. Oplysninger, der ikke er nødvendige for bogføring, en verserende sag eller et andet lovligt formål, skal slettes eller anonymiseres tidligere, når formålet er opfyldt.
Den praktiske sletteplan for kundekonti, uafsluttede ordrer, henvendelser, serverlogs, backups og alderskontrol skal fastlægges sammen med de faktiske leverandører før salgsstart. Der er endnu ikke fastsat automatiske slettefrister for alle disse kategorier. Oplysninger kan opbevares længere, hvis det er nødvendigt for et konkret retskrav.
Dine rettigheder
Afhængigt af betingelserne i GDPR kan du få indsigt, rettet urigtige oplysninger, slettet eller begrænset behandling og modtage data i et anvendeligt format. Du kan gøre indsigelse mod behandling baseret på legitime interesser. Hvis en behandling bygger på samtykke, kan du trække det tilbage uden at påvirke den tidligere behandling.
Kontakt den dataansvarlige for at bruge dine rettigheder. Vi kan bede om nødvendige oplysninger til at kontrollere din identitet. Du kan klage til Datatilsynet. Vi svarer som udgangspunkt på rettighedsanmodninger inden en måned; en lovlig forlængelse forklares til dig.
Planlagt alderskontrol med MitID
Elektronisk alderskontrol er endnu ikke aktiveret. Butikken sender derfor ikke oplysninger til en MitID-udbyder gennem en sådan integration på nuværende tidspunkt. Der indsamles ikke CPR-nummer, identitetsdokumenter eller fødselsdato til alderskontrol gennem de formularer, der er oprettet her.
Den planlagte kontrol skal opfylde den retlige pligt til at kontrollere minimumsalderen ved salg af alkohol, jf. GDPR art. 6(1)(c). Den skal tilrettelægges efter princippet om dataminimering: butikken bør kun modtage det nødvendige resultat om, hvorvidt den relevante aldersgrænse er opfyldt, og eventuel nødvendig dokumentation for kontrollen.
Der er endnu ikke valgt eller indgået aftale med en udbyder. Det kan derfor ikke på nuværende tidspunkt bekræftes, at en konkret integration udelukkende returnerer et ja/nej-resultat. Udbyderen kan selv behandle flere identitetsoplysninger for at foretage kontrollen. Før aktivering skal denne politik opdateres med den konkrete udbyder, parternes roller, datatyper, modtagere, opbevaringsfrister og eventuelle overførsler uden for EU/EØS. Nødvendige aftaler og adgangsbegrænsninger skal være på plads.
Et resultat under den relevante aldersgrænse skal i den kommende løsning forhindre køb af aldersbegrænsede varer. Ved tekniske problemer skal kunden kunne få hjælp via butikkens bekræftede kontaktoplysninger, uden at kontrollen omgås. Krav og aktuel integrationsstatus fremgår af handelsbetingelserne.
Cookies
Læs cookiepolitikken. Eventuelle nødvendige cookies eller sessionstokens fra en kommende alderskontrol skal beskrives, når den konkrete løsning er valgt og afprøvet.