MOGANSmade in Japan
Íslenska

MOGANS · Lagalegar upplýsingar

Persónuverndarstefna MOGANS VEFSÍÐA

Síðast uppfært: 13. september 2026

Þessi persónuverndarstefna útskýrir hvernig unnið er með persónuupplýsingar fólks sem notar MOGANS vefsíðuna sem er aðgengileg á mogans.eu ("Vefsíða").

Vefsíðan þjónar til að kynna MOGANS vörumerkið og vörurnar, gerir kleift að hafa samband við stjórnandann og getur innihaldið tengla á ytri innkaupastaði. Vefsíðan rekur ekki sína eigin netverslun eða pöntunarferli.

1. Gagnastjóri

Umsjónarmaður persónuupplýsinga er:

My Asia A&K Beauty Krzysztof Chwesiuk
ul. Przedsiębiorców 10
43-392 Międzyrzecze Dolne
Polska

Hafðu samband vegna máls sem varða persónuvernd og persónuupplýsingar:

2. Hvaða gögn getum við unnið úr?

Það fer eftir því hvernig þú notar vefsíðuna, við gætum unnið úr:

  • gögn sem eru veitt af fúsum og frjálsum vilja í gegnum tengiliðaeyðublaðið eða í bréfaskiptum, einkum nafn og eftirnafn, netfang, upplýsingar um fyrirtæki og innihald skilaboða;
  • tæknigögn sem tengjast notkun vefsíðunnar, svo sem upplýsingar um tækið, vafra, stýrikerfi, IP-tölu, beiðnitíma, slóðir heimsóttar og upplýsingar vistaðar í tækniskrám;
  • gögn sem tengjast formöryggi og vernd gegn sjálfvirkri misnotkun;
  • upplýsingar um samþykkisstillingar fyrir greiningar og markaðssetningu;
  • upplýsingar sem eru vistaðar á staðnum í vafranum þínum í tengslum við eiginleika vefsíðunnar, þar á meðal tungumál eða markaðsval;
  • eftir að hafa veitt viðeigandi samþykki - greiningargögn unnin með Google Analytics og gögn sem tengjast markaðsaðgerðum sem unnin eru með Meta Pixel.

Við krefjumst ekki þess að þú lætur í té gögn sem eru ekki nauðsynleg til að starfrækja tiltekna aðgerð vefsíðunnar.

3. Samskiptaeyðublað og bréfaskipti

Gögn sem send eru í gegnum tengiliðaeyðublaðið eða tölvupóstinn eru notuð í eftirfarandi tilgangi:

  • að svara skilaboðum;
  • annast frekari bréfaskipti;
  • meðhöndla fyrirspurnir varðandi vörur, vörumerki eða samvinnu;
  • grípa til aðgerða að beiðni tengiliðs áður en hugsanlega er gengið frá samningi;
  • stofna, reka eftir eða verjast kröfum, ef þörf krefur.

Grundvöllur vinnslu getur verið:

  • grein 6(1)(b) GDPR — þar sem samband varðar skref áður en gengið er til samnings eða efndir samnings;
  • grein 6(1)(f) GDPR — lögmætir hagsmunir ábyrgðaraðila af því að meðhöndla bréfaskipti, svara fyrirspurnum, viðhalda viðskiptasamböndum og verjast kröfum.

Ef nauðsynlegt er að veita tiltekin gögn til að senda eyðublaðið getur skortur á þessum gögnum komið í veg fyrir að hægt sé að senda þau eða svara þeim.

Gögnin eru ekki notuð til að senda markaðsupplýsingar með tölvupósti eingöngu vegna þess að viðkomandi notaði samskiptaeyðublaðið.

4. Öryggi vefsvæðis

Vefsíðan notar tæknilega aðferðir til að tryggja rétta og örugga virkni þess, þar á meðal einkum:

  • fundur PHP;
  • CSRF kerfi sem ver eyðublaðið gegn óleyfilegri sendingu;
  • tækni- og öryggisskrár;
  • Google reCAPTCHA til að greina sjálfvirka umferð, ruslpóst, misnotkun og árásstilraunir.

Vinnsla í þessum tilgangi er nauðsynleg til að tryggja öryggi vefsíðunnar og formsins og byggist á lögmætum hagsmunum ábyrgðaraðila samkvæmt grein 6(1)(f) GDPR.

Tæknilegar aðferðir sem eru nauðsynlegar fyrir rekstur eða öryggi þjónustunnar sem notandinn óskar eftir geta virkað án valkvætts samþykkis fyrir greiningu eða markaðssetningu.

Google reCAPTCHA

Samskiptaeyðublaðið er varið með Google reCAPTCHA þjónustunni.

reCAPTCHA greinir tæknimerki og hvernig fólk hefur samskipti við eyðublaðið til að meta hættuna á misnotkun. Í þessu skyni getur það meðal annars unnið úr upplýsingum um tækið, vafra, IP-tölu og notendahegðun og notað nauðsynlegar aðferðir til að geyma upplýsingar á tækinu, svo sem „_GRECAPTCHA“ köku.

reCAPTCHA er eingöngu notað til öryggis og til að greina svik og misnotkun, ekki fyrir hegðunarauglýsingar af MOGANS.

Ítarlegar reglur um gagnavinnslu innan reCAPTCHA þjónustunnar eru settar fram í viðeigandi skilmálum Google og persónuverndarskjölum.

5. Vafrakökur, minni vafra og samþykkisstillingar

Vefsíðan gæti notað vafrakökur og svipaða tækni, þar á meðal staðbundið vaframinni.

Við notum eftirfarandi flokka aðferða:

Nauðsynlegt og öryggi — gera vefsíðunni kleift að starfa, tryggja eyðublaðið, viðhalda fundinum og koma í veg fyrir misnotkun.

Virka - Getur munað stillingar sem notendur hafa valið, eins og núverandi tungumál eða markað. Þessar aðferðir eru ekki notaðar fyrir auglýsingasnið.

Greiningar — má aðeins nota eftir að samþykki greiningar er gefið.

Markaðssetning - aðeins hægt að nota með markaðsleyfi.

Vefsíðan vistar einnig upplýsingar sem nauðsynlegar eru til að muna val notandans varðandi samþykki. Þetta er nauðsynlegt til að vefsíðan virði val þitt.

Notandinn getur breytt eða afturkallað valfrjálst samþykki hvenær sem er með því að nota samþykkisstjórnunarkerfið sem er tiltækt á vefsíðunni.

Afturköllun samþykkis hefur ekki áhrif á lögmæti vinnslu sem fór fram áður en það var afturkallað.

Ef þú eyðir vafragögnum þínum eða notar annan vafra eða tæki gæti þurft að velja aftur.

6. Google Tag Manager og Google Analytics

Vefsíðan notar Google Tag Manager (GTM) fyrir tæknilega stjórnun á völdum skriftum og samþættingum.

GTM virkjar ekki sjálfkrafa valfrjáls greiningar- eða markaðsverkfæri. Vefsíðan notar samþykkiskerfi sem stjórnar ræsingu slíkrar þjónustu.

Google Analytics 4

Eftir að hafa tjáð greiningarsamþykki notar vefsíðan Google Analytics 4 (GA4).

Google Analytics hjálpar okkur að skilja tölfræðilega hvernig notendur nota vefsíðuna, t.d. hvaða síður eru heimsóttar, hvaða tegundir tækja notendur nota og hvernig vefsíðan er notuð.

Lagagrundvöllur vinnslu gagna í þessum tilgangi er samþykki notandans — grein 6(1)(a) GDPR.

Án greiningarsamþykkis er Google Analytics merkið ekki virkjað af samþykkiskerfi vefsíðunnar.

Þjónustuveitan er Google. Í umfangi Google Analytics vinnur Google gögn í samræmi við skilmála og skilyrði sem gilda um þessa þjónustu og gildandi gagnaverndarreglur.

7. Meta Pixel

Eftir að markaðsleyfi hefur verið veitt getur vefsíðan notað Meta Pixel frá Meta Platforms Ireland Limited.

Meta Pixel er notað til að mæla skilvirkni markaðs- og auglýsingastarfsemi og til að greina hvernig notendur hafa samskipti við vefsíðuna eftir að hafa fengið efni eða auglýsingar tengdar MOGANS.

Sem hluti af Meta Pixel aðgerðinni má meðal annars vinna úr eftirfarandi:

  • upplýsingar um vafra og tæki;
  • IP tölu;
  • Slóð heimsótt;
  • atburðartími;
  • vafraköku eða tækjatengd auðkenni;
  • upplýsingar um atburði sem framkvæmdir eru á vefsíðunni að því marki sem stjórnandinn hefur stillt í raun og veru.

Lagalegur grundvöllur vinnslu ábyrgðaraðila í þessu skyni er samþykki notanda — grein 6(1)(a) GDPR.

Meta Pixel er ekki rekið af vefsíðunni sem valfrjálst markaðstæki áður en markaðsleyfi er veitt.

Að því er varðar söfnun og flutning tiltekinna gagna með því að nota Meta verkfærin, geta stjórnandinn og Meta Platforms Ireland Limited starfað sem sameiginlegir ábyrgðaraðilar samkvæmt Meta skilmálum. Frekari gagnavinnsla Meta fer fram á þeim skilmálum sem Meta tilgreinir.

Ábyrgðaraðili tekur ekki ákvarðanir varðandi notendur sem hafa réttaráhrif eða hafa álíka veruleg áhrif á þá eingöngu með sjálfvirkum hætti.

8. Gagnaviðtakendur

Persónuupplýsingar geta verið fluttar til aðila sem styðja stjórnandann við að keyra vefsíðuna og meðhöndla bréfaskipti, einkum:

  • veitendur hýsingar og tæknilegra innviða;
  • þjónustuveitendur tölvupósts;
  • veitendur öryggisþjónustu;
  • Google - í tengslum við reCAPTCHA, Google Tag Manager og, með greiningarsamþykki, Google Analytics;
  • Meta Platforms Ireland Limited - eftir að hafa gefið markaðsleyfi og keyrt Meta Pixel;
  • aðilar sem veita stjórnanda upplýsingatækni, viðhald eða ráðgjafaþjónustu, ef aðgangur að gögnum er nauðsynlegur til að framkvæma þessa þjónustu;
  • opinberra aðila, ef gagnaskylda leiðir af lögum.

Aðilar sem vinna gögn fyrir hönd stjórnanda fá aðeins aðgang að því marki sem nauðsynlegt er til að framkvæma þau verkefni sem þeim eru falin.

Stjórnandinn selur ekki persónuleg gögn notenda.

9. Flutningur gagna utan Evrópska efnahagssvæðisins

Notkun á þjónustu alþjóðlegra veitenda, einkum Google og Meta, getur leitt til vinnslu eða frekari flutnings gagna utan Evrópska efnahagssvæðisins, þar á meðal til Bandaríkjanna.

Það fer eftir viðtakanda og aðstæðum, gögn geta verið flutt á grundvelli:

  • ákvörðun framkvæmdastjórnar Evrópusambandsins sem staðfestir fullnægjandi vernd, þar á meðal EU–US Data Privacy Framework í tengslum við vottaða aðila;
  • staðlaðar samningsákvæði samþykktir af framkvæmdastjórn Evrópusambandsins;
  • önnur kerfi sem GDPR veitir.

Ítarlegar upplýsingar um núverandi flutningsaðferðir sem Google og Meta nota eru fáanlegar í persónuverndarskjölum þessara veitenda.

10. Hversu lengi við geymum gögn

Við beitum meginreglunni um að takmarka geymslutíma gagna.

Bréfaskipti og samskiptaeyðublað — gögn eru varðveitt þann tíma sem þarf til að sinna og ljúka bréfaskiptum. Að þeim loknum má varðveita gögnin þann tíma sem nauðsynlegur er til að stofna, hafa uppi eða verja réttarkröfur eða uppfylla lögbundnar skyldur.

Gögn sem tengjast samningnum - ef bréfaskipti leiða til samningsgerðar eða framkvæmda er heimilt að varðveita gögnin í þann tíma sem krafist er vegna framkvæmdar samningsins, uppgjörs, lagalegra skuldbindinga og þar til viðkomandi fyrningarfrestur á kröfum rennur út.

Samtök og tæknigögn — í þann tíma sem nauðsynlegur er til að tryggja rekstur, öryggi, greiningu og meðhöndlun atvika, eftir það er þeim eytt eða yfirskrifað í samræmi við rekstrarferla kerfanna.

Samþykkisstillingar og hagnýt vafragögn — þar til þeim er eytt, stillingum er breytt, tæknilega geymslutíminn rennur út eða þeim er skipt út fyrir nýtt val notanda.

Google Analytics og Meta gögn — fyrir tímabilið sem leiðir af viðeigandi reikningsuppsetningu og varðveislureglum veitunnar. Að afturkalla samþykki stöðvar valfrjálsa framtíðarvirkjun á viðkomandi samþættingu af vefsíðunni, en eyðir í sjálfu sér ekki sjálfkrafa gögnum sem áður hafa verið löglega afhent veitandanum.

Öryggisafrit - Ef persónuleg gögn eru innifalin í öryggisafritum kerfisins verða þau áfram þar til staðlaðri snúningi eða eyðingu öryggisafrits og eru ekki notuð í öðrum tilgangi en að endurheimta kerfið eða tryggja öryggi þess.

11. Notendaréttindi

Samkvæmt meginreglunum sem settar eru fram í GDPR getur hinn skráði átt rétt á:

  • aðgang að gögnum þínum;
  • að fá afrit af gögnunum;
  • leiðrétting á röngum gögnum;
  • eyðingu gagna;
  • vinnslutakmarkanir;
  • gagnaflutningur - í þeim tilvikum sem kveðið er á um í lögum;
  • mótmæla vinnslu á grundvelli lögmætra hagsmuna umsjónarmanns;
  • afturkalla samþykki hvenær sem er ef vinnslan byggir á því.

Til að nýta réttindi þín geturðu haft samband við stjórnanda á:

Áður en beiðni er hrint í framkvæmd getur stjórnandi óskað eftir upplýsingum sem nauðsynlegar eru til að staðfesta deili á þeim sem leggur fram beiðnina, ef það er réttlætanlegt.

Sá sem telur að unnið sé með gögn sín í bága við reglurnar á rétt á að leggja fram kvörtun til þar til bærs eftirlitsyfirvalds.

Í Póllandi er eftirlitsvaldið forseti Persónuverndarstofu.

12. Breytingar á persónuverndarstefnunni

Persónuverndarstefnan gæti verið uppfærð, sérstaklega ef breytingar verða á starfsemi vefsíðunnar, tækni sem notuð er, þjónustuveitendur eða gildandi reglugerðir.

Núverandi útgáfa persónuverndarstefnunnar er birt á vefsíðunni ásamt dagsetningu síðustu uppfærslu.

Í málum sem tengjast persónuvernd getur þú haft samband við stjórnanda á: