Nya e-handeln är live. Vi fyller på sortiment och bilder löpande—kika gärna in snart igen.

Integritetspolicy

Kontaktuppgifter

Agans AB (Eanplock)
Organisationsnummer: 559033-8793
Adress: Veddestavägen 14, 175 62 Järfälla, Sverige
E-post: info@eanplock.se
Telefon: 08-410 247 41

1. Om denna policy

Denna integritetspolicy förklarar hur Agans AB (”Eanplock”, ”vi”, ”oss”) samlar in, använder och delar personuppgifter när du som företagskund, leverantör eller webbplatsbesökare använder våra tjänster eller besöker eanplock.se. Policyn är avsedd för B2B-kontakter, men omfattar all behandling av personuppgifter som sker via vår webbplats eller i kund-/leverantörsrelationer och följer EU:s dataskyddsförordning (GDPR).

Vi kan uppdatera denna policy. Uppdaterade versioner publiceras på eanplock.se med angivet datum. Väsentliga ändringar som påverkar hur vi behandlar personuppgifter kommer vi att informera berörda kontakter om i förväg.

2. Registeransvarig och kontakt

Registeransvarig: Agans AB.

För frågor om behandling av personuppgifter eller för att utöva dina rättigheter, kontakta oss på info@eanplock.se eller per post till Agans AB, Veddestavägen 14, 175 62 Järfälla.

3. Vilka uppgifter vi behandlar

Typen av uppgifter vi behandlar beror på relationen och tjänsten:

a) Kund- och leverantörsdata (B2B)

Företagsnamn, kontaktpersons namn, e-post, telefonnummer, faktura- och leveransadresser, organisationsnummer, order- och leveranshistorik.

b) Avtal och bokföringsdata

Avtal, order- och fakturauppgifter samt övriga uppgifter som krävs för redovisning och bokföring.

c) Support och kommunikation

Korrespondens, ärendehantering och kundserviceärenden.

d) Webbplatsdata

Cookies och tekniska loggar (t.ex. IP-adress i avmaskad form, sidvisningar, användaragent), samt aggregerad analytics-data i enlighet med vår cookie-policy.

e) Marknadsföringskontakter

Kontaktuppgifter för nyhetsbrev eller erbjudanden, när sådan kommunikation är lagligt grundad (t.ex. samtycke eller dokumenterat berättigat intresse).

Vi för och uppdaterar också ett internt register över våra behandlingar (Record of Processing Activities, RoPA) i enlighet med GDPR Art. 30.  

4. Ändamål och laglig grund för behandlingen

Vi behandlar personuppgifter för skäl som inkluderar, men inte är begränsade till:

  • Fullgörande av avtal (artikel 6.1 b): hantering av beställningar, leveranser, fakturering och uppföljning.
  • Rättsliga förpliktelser (artikel 6.1 c): bokföring, skatterapportering och andra lagstadgade krav.
  • Berättigat intresse (artikel 6.1 f): drift och säkerhet av våra system, kundrelationer, bedrägeribekämpning, affärsutveckling och viss B2B-marknadsföring. För B2B-marknadsföring gör vi en dokumenterad intresseavvägning (LIA) och ni kan alltid invända mot sådan behandling.
  • Samtycke (artikel 6.1 a): för behandlingar som kräver uttryckligt samtycke, t.ex. vissa cookies och riktad elektronisk marknadsföring där samtycke krävs.

(Observera: marknadsföring riktad till företagskontakter kan ofta baseras på berättigat intresse men måste bedömas och dokumenteras i en LIA.)

5. Mottagare och kategorier av mottagare

Vi delar personuppgifter endast i den mån det är nödvändigt för ändamålen ovan och med lämpliga säkerhetsåtgärder. Exempel på mottagare:

  • IT- och molntjänstleverantörer (drift, hosting, e-post).
  • Bokförings- och revisionsbyråer.
  • Betalnings- och fakturahanterare.
  • Transport- och logistikpartners (i den mån det krävs för leveransinformation).
  • Marknadsförings- eller analyspartner, där detta grundas på samtycke eller berättigat intresse.

När vi anlitar leverantörer som behandlar personuppgifter för vår räkning ingår vi ett skriftligt personuppgiftsbiträdesavtal (DPA) som reglerar ändamål, säkerhetsåtgärder, hantering av underbiträden och ansvar i enlighet med GDPR Art. 28. Vid överföringar utanför EU/EES använder vi lämpliga skyddsåtgärder (t.ex. EU:s standardavtalsklausuler eller annan godkänd mekanism).  

6. Lagringstider

Vi sparar personuppgifter så länge det är nödvändigt för det specifika ändamålet och i enlighet med lagkrav:

  • Avtal, order- och bokföringsuppgifter: upp till 7 år (enligt bokföringslagstiftning).
  • Kund- och leverantörskontakter (aktiva relationer): så länge affärsrelationen pågår och därefter normalt upp till 2 år, om inte annan lagstadgad lagringstid krävs.
  • Supportärenden och korrespondens: normalt upp till 2 år efter avslutat ärende.
  • Webbplatsloggar och tekniska loggar: normalt upp till 90 dagar, om inte längre lagring krävs för säkerhet eller för att uppfylla rättsliga förpliktelser.
  • Marknadsföringssamtycken: tills samtycket återkallas eller du aktivt avregistrerar dig.

7. Cookies och spårning

Vi använder cookies och liknande tekniker för att webbplatsen ska fungera, för statistik och i vissa fall för marknadsföring. Cookies som kräver samtycke (t.ex. vissa analyspixel/marknadsföringscookies) aktiveras endast efter att du gett ditt samtycke via vår cookie-banner/consent-verktyg. Om vi använder Google-teknik och AC Mode görs detta i kombination med en CMP som stöder IAB TCF/AC-strömmen. Mer information och detaljerad cookie-lista finns i vår separata cookie-policy. (Se även nationell vägledning om cookies och ePrivacy).  

8. Dina rättigheter

I enlighet med GDPR har du rätt att:

  • begära tillgång till de uppgifter vi behandlar om dig;
  • begära rättelse av felaktiga uppgifter;
  • begära radering (när lagstiftningen tillåter);
  • begära begränsning av behandlingen;
  • invända mot behandling som grundas på vårt berättigade intresse (inklusive direktmarknadsföring);
  • begära dataportabilitet när behandlingen grundas på samtycke eller avtal;
  • återkalla ett tidigare lämnat samtycke.

För att utöva dina rättigheter, kontakta oss på info@eanplock.se eller skicka brev till Agans AB, Veddestavägen 14, 175 62 Järfälla. Vi hanterar förfrågningar i enlighet med lagstiftning, normalt inom en månad och med förlängning i komplexa fall.

9. Klagomål till tillsynsmyndighet

Om du anser att vår behandling av personuppgifter strider mot dataskyddsreglerna kan du lämna ett klagomål till Integritetsskyddsmyndigheten (IMY) i Sverige.

10. Säkerhet, incidenthantering och anmälan

Vi använder tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust eller otillåten ändring. Exempelvis tillämpar vi åtkomstkontroller, kryptering vid överföring där det är lämpligt, säker driftmiljö och rutiner för incidentrapportering.

Vid personuppgiftsincidenter följer vi GDPR:s anmälningsregler och anmäler incidenter till tillsynsmyndighet i enlighet med Art. 33 — normalt utan onödigt dröjsmål och, där det är möjligt, senast 72 timmar efter att vi blivit medvetna om incidenten, om incidenten utgör en risk för registrerades rättigheter och friheter.  

11. Automatisk beslutsfattande och profilering

Vi använder normalt inte automatiserat beslutsfattande eller profilering som har rättsliga konsekvenser för individer. Om vi i framtiden inför sådan behandling kommer vi att informera berörda parter och, där så krävs, inhämta nödvändiga samtycken.

12. Tredjeparts-länkar

Webbplatsen kan innehålla länkar till externa webbplatser. Vi ansvarar inte för nivån på dataskyddet på externa sajter. Kontrollera deras integritetspolicys innan du lämnar personuppgifter.

13. Ändringar i denna policy

Denna policy kan uppdateras. Uppdaterade versioner publiceras på eanplock.se med angivet ”senast uppdaterad”-datum. Vid väsentliga förändringar som påverkar hur vi behandlar personuppgifter kommer vi att informera berörda kontakter om detta i god tid.

Senast uppdaterad 26 september 2025
usermagnifiercross