Policy för personuppgiftsskydd (GDPR)
Ikraftträdandedatum: 18 november 2025
Innehållsförteckning
- 1. Introduktion
- 2. Associerade personuppgiftsansvariga
- 3. Dataskyddsombud (DPO)
- 4. Kategorier av personuppgifter som behandlas
- 5. Syfte och rättsliga grunder för behandling
- 6. Mottagare av personuppgifter
- 7. Internationella dataöverföringar
- 8. Datalagringsperiod
- 9. Dina rättigheter
- 10. Säkerhet för personuppgifter
- 11. Cookiepolicy
- 12. Ändringar i integritetspolicyn
- 13. Kontakta
- 14. Referenser
1. Introduktion
Sekretessen för dina personuppgifter är en grundläggande prioritet för Crystal Logistics Services. Denna policy beskriver hur vi samlar in, använder, överför och skyddar dina personuppgifter när du interagerar med oss i samband med våra produkter och tjänster, inklusive via vår webbplats.
Denna policy är utformad i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter (känd som ”GDPR”), samt tillämplig nationell lagstiftning.
2. Associerade personuppgiftsansvariga
| Juridisk enhet | Registrerat kontor | Registreringsnummer | Kontakta |
|---|---|---|---|
| Crystal Logistics Services S.R.L. | Bukarest, Sektor 1, Strada Dr. Iacob Felix, nr 49, våning S, rum 9, Rumänien | J40/4964/2021, CUI 43944517 | Telefon: 0040.757.333.184 E-post: acc@crystal-logistics-services.com |
| Crystal Logistics Services GmbH | Bahnhofstrasse, nr 21, Zug, Schweiz | CHE-217.611.963 | Telefon: 0040.757.333.184 E-post: acc@crystal-logistics-services.com |
3. Dataskyddsombud (DPO)
Med tanke på de rättsliga skyldigheterna och komplexiteten i vår verksamhet har Crystal Logistics Services utsett ett dataskyddsombud (DPO) för att övervaka efterlevnaden av GDPR. Vid frågor, funderingar eller för att utöva dina rättigheter, vänligen använd företagets allmänna kontaktuppgifter och ange i din begäran att den är till dataskyddsombudets behörighet.
Kontaktuppgifter:
• E-post: acc@crystal-logistics-services.com
• Korrespondensadress: Bukarest, Sektor 1, Strada Dr. Iacob Felix, nr 49, våning S, rum 9, Rumänien, till dataskyddsombudet.
4. Kategorier av personuppgifter som behandlas
Beroende på arten av din interaktion med CLS samlar vi in olika kategorier av personuppgifter:
a) Kunder och affärspartners (fysiska personer eller representanter för juridiska personer):
• Identifieringsuppgifter: Namn, efternamn, befattning.
• Kontaktuppgifter: E-postadress, telefonnummer, korrespondens-/leveransadress.
• Transaktionsdata: Information om tjänster, orderhistorik, faktureringsdata (exklusive bankkortsuppgifter), tullinformation.
• Data som samlas in via webbplatsen: IP-adress, webbläsartyp, besökta sidor (för mer information, se Cookiepolicyn).
b) Registrerade personer i samband med försändelser (avsändare, mottagare):
• Identifierings- och kontaktuppgifter: Namn, efternamn, fullständig adress, telefonnummer, e-postadress.
• Försändelseuppgifter: Information om paketets innehåll (i den mån det kan utgöra personuppgifter), spårningsinformation, uppgifter som är nödvändiga för tullformaliteter (inklusive CNP - personligt identifikationsnummer, ID-kortserie och nummer, där det krävs enligt lag).
c) Anställda och kandidater:
• Identifieringsuppgifter: Namn, efternamn, CNP, ID-kortserie och nummer.
• Kontaktuppgifter: Adress, telefon, e-post.
• Professionella och utbildningsmässiga uppgifter: CV, anställningshistorik, examensbevis, certifieringar.
• Finansiella uppgifter: Bankkonto, löneuppgifter.
• Medicinska uppgifter: Endast i samband med arbetsmiljöskyldigheter.
d) Leverantörer och samarbetspartners (fysiska personer):
• Identifierings- och kontaktuppgifter: Namn, efternamn, adress, telefonnummer, e-postadress.
• Finansiella uppgifter: Bankkonto, faktureringsuppgifter.
5. Syfte och rättsliga grunder för behandling
| Syfte med behandlingen | Rättslig grund (enligt artikel 6 GDPR) | Exempel på bearbetningsaktiviteter |
|---|---|---|
| Tillhandahållande av logistik- och transporttjänster | Fullgörande av ett avtal (artikel 6(1)(b)) | Bearbetning och hantering av transportordrar. Spårning av leveranser. Hantera lager- och distributionsverksamhet. Kommunikation med kunder och mottagare angående leveransstatus. |
| Uppfyllande av rättsliga skyldigheter | Rättslig förpliktelse (artikel 6(1)(c)) | Förberedelse och behandling av tulldokument (där CNP kan komma att behandlas). Fakturering och efterlevnad av redovisningslagstiftning. Rapportering till skattemyndigheter och andra offentliga institutioner. |
| Förberedande åtgärder och ingående av avtal | Fullgörande av ett avtal (artikel 6(1)(b)) | Insamling av nödvändiga uppgifter (namn, kontaktuppgifter, företagsuppgifter) för att förbereda och skicka ett personligt erbjudande. Bearbetning av uppgifter för att förhandla, ingå och underteckna tjänsteavtalet. |
| Hantering av kund- och partnerrelationer | Berättigat intresse (artikel 6(1)(f)) | Administrativ och operativ kommunikation är avgörande för tillhandahållandet av tjänster. Proaktiv kontakt med kunder och partners. Hantera förfrågningar och klagomål. Utvärdera kundnöjdhet. |
| Kommersiell kommunikation och marknadsföring | Berättigat intresse (artikel 6(1)(f)) / Samtycke (artikel 6(1)(a)) | Skicka erbjudanden, nyhetsbrev och information om CLS tjänster. |
| Rekrytering och personalhantering | Fullgörande av avtal (artikel 6(1)(b)) / Rättslig förpliktelse (artikel 6(1)(c)) | Behandling av ansökningar och organisering av intervjuer. Ingående av anställningsavtal. Utbetalning av löner och förmåner. |
| Fysisk säkerhet och IT-systemsäkerhet | Berättigat intresse (artikel 6(1)(f)) | Övervakning av åtkomst till huvudkontoret. Säkerställande av nätverkets och IT-systemens säkerhet. |
| Tjänsteförbättring och dataanalys | Berättigat intresse (artikel 6(1)(f)) | Analyserar webbplatstrafikdata för att optimera användarupplevelsen. Intern rapportering. |
6. Mottagare av personuppgifter
För att uppfylla våra avtalsenliga och rättsliga skyldigheter kan vi komma att lämna ut dina uppgifter till partners, underleverantörer, myndigheter, tjänsteleverantörer och försäkringsbolag, baserat på sekretess- och dataskyddsavtal.
7. Internationella dataöverföringar
Dina uppgifter kan komma att överföras utanför Europeiska ekonomiska samarbetsområdet (EES), särskilt till Schweiz, där Crystal Logistics Services GmbH har sitt registrerade kontor.
Överföringar genomförs säkert, baserat på ett beslut om adekvat skydd från Europeiska kommissionen eller standardavtalsklausuler.
8. Datalagringsperiod
Uppgifterna sparas endast under den period som är nödvändig för insamlingsändamålen:
• Under kontraktets giltighetstid;
• 10 år för finansiella redovisningsdokument;
• Tills samtycket återkallas (för marknadsföring);
• Under den lagstadgade preskriptionstiden för att skydda våra berättigade intressen.
9. Dina rättigheter
Enligt GDPR har du följande rättigheter:
• Rätt till information och tillgång;
• Rätt till rättelse;
• Rätt till radering (”rätten att bli bortglömd”);
• Rätt till begränsning av behandling;
• Rätt till dataportabilitet;
• Rätt att invända;
• Rätt att inte bli föremål för ett automatiserat beslut;
• Rätt att återkalla samtycke;
• Rätt att lämna in ett klagomål till ANSPDCP (www.dataprotection.ro).
10. Säkerhet för personuppgifter
Crystal Logistics Services implementerar tekniska och organisatoriska åtgärder för att skydda dina uppgifter: kryptering, åtkomstkontroll, personalutbildning, säkerhetsrevisioner och incidenthantering.
11. Cookiepolicy
Vår webbplats använder cookies för att förbättra webbupplevelsen, analysera trafik och för personliga funktioner. Se cookiepolicyn för mer information.
12. Ändringar i integritetspolicyn
Vi förbehåller oss rätten att regelbundet uppdatera denna policy. Eventuella ändringar kommer att publiceras på webbplatsen och, om nödvändigt, meddelas via cookiebannern.
13. Kontakta
För frågor eller för att utöva dina rättigheter kan du kontakta oss på:
E-post: acc@crystal-logistics-services.com
Telefon: 0040.757.333.184
Adress: Bukarest, Sektor 1, Strada Dr. Iacob Felix, nr 49, våning S, rum 9, Rumänien
14. Referenser
1. Förordning (EU) 2016/679 (GDPR) – Förordningens officiella text;
2. Nationell tillsynsmyndighet för behandling av personuppgifter (ANSPDCP) - www.dataprotection.ro;
3. Riktlinjer och rekommendationer från Europeiska dataskyddsstyrelsen (EDPB);
4. Lag nr 190/2018 gällande implementeringen av GDPR;
5. Kommissionens beslut (EU) 2021/914 om standardavtalsklausuler;
6. Kommissionens beslut av den 26 juli 2000 om adekvat dataskydd i Schweiz.