SkinKing
HjemOm osMagasinet
HjemOm osMagasinet

Privatlivspolitik – Somro Cosmetics AS

Sidst opdateret 24.04.2026

Somro Cosmetics AS vil i forbindelse med vores virksomhed behandle personoplysninger. Vi er optaget af at behandle personoplysninger på en sikker og lovlig måde. Vores behandling som dataansvarlig for personoplysninger er baseret på den virksomhed, vi driver, og formålet med vores virksomhed, som er produktion og salg af kosttilskud m.v. Information om de personoplysninger vi behandler, det lovlige grundlag for behandlingen, formålet med behandlingen, hvor længe vi behandler personoplysningerne m.v. findes nedenfor.

Vi kan også behandle personoplysninger på andre måder end de nævnte nedenfor, men da vil vi informere dem, personoplysningerne vedrører, på andre måder end gennem denne erklæring.

Hvis du har spørgsmål eller ønsker at vide mere om vores behandling af personoplysninger, kan du kontakte os – se kontaktoplysninger nedenfor.

1. Ansvarlig for behandling af personoplysninger

Somro Cosmetics er dataansvarlig, dvs. bestemmer hvorfor og hvordan personoplysningerne skal behandles, for behandling som omtales nedenfor.

Kontaktoplysninger for dataansvarlig:
Somro Cosmetics AS
Postboks 1618 Vika, 0119 Oslo, Norge
support@somrocosmetics.dk

2. Behandling af personoplysninger

Vi indsamler og bruger personoplysninger til forskellige formål afhængigt af, hvem du er, og hvordan vi kommer i kontakt med dig. Vi behandler hovedsageligt personoplysninger om vores kunder, som er privatkunder, og kontaktpersoner hos leverandører og samarbejdspartnere, se nedenfor.

Al behandling af personoplysninger skal ske i overensstemmelse med de til enhver tid gældende databeskyttelsesregler, herunder databeskyttelsesforordningen (GDPR) og databeskyttelsesloven.

Personoplysninger er enhver oplysning om en fysisk person, som direkte eller indirekte kan identificere personen (sidstnævnte omtales som ”registreret”). Behandling af personoplysninger er enhver aktivitet, der udføres med personoplysninger, for eksempel indsamling, registrering, organisering, strukturering, opbevaring, tilpasning, ændring, overførsel eller sletning.

Nedenfor følger de behandlinger vi udfører som dataansvarlig i vores virksomhed.

2.1 Salg og kontakt med privatkunder

Når du registrerer dig som kunde, beder vi dig oplyse fulde navn, adresse og telefonnummer, samt e-mail (frivilligt). Disse oplysninger har vi brug for at administrere dit kundeforhold, til at sende dig dine bestillinger og til faktureringsformål. Vores grundlag for behandling af disse personoplysninger er, at sådan behandling er nødvendig for at opfylde vores aftale med dig (GDPR artikel 6(1)(b)).

Personoplysningerne, der behandles af os, indhentes fra dig ved registrering og løbende i forbindelse med dit løbende kundeforhold hos os.

Hvis du foretager en ny ordre, vil vi benytte oplysninger om din betalingshistorik for at kontrollere, at du ikke har udestående forfaldne fakturaer fra tidligere ordrer, før vi godkender din nye ordre. Vores grundlag for behandlingen af disse personoplysninger er vores berettigede interesse i at undgå yderligere udestående betalinger (GDPR artikel 6(1)(f)). Vi har vurderet, at vores berettigede interesser må veje tungere end beskyttelsen af privatlivet for dem, vi kontrollerer personoplysningerne på.

Når du har et aktivt kundeforhold hos os, vil vi derudover behandle information om dit abonnement (hvilke varer vi leverer til dig) og information om din kundehistorik, herunder hvilke produkter du har købt, hvornår du har købt dem og tilhørende kvitteringer. Disse oplysninger benytter vi til markedsførings-, analyse- og statistikformål. Vores grundlag for behandling af disse personoplysninger er vores berettigede interesse i at markedsføre og forbedre vores produkter og tjenester (GDPR artikel 6(1)(f)). Vi har vurderet, at vores berettigede interesser må veje tungere end beskyttelsen af privatlivet for dem, personoplysningerne vedrører.

I visse tilfælde kan vi bruge dine kontaktoplysninger (herunder navn, e-mailadresse og kundehistorik) til at udføre kundeundersøgelser. Formålet med vores behandling af dine personoplysninger i dette tilfælde er at forbedre os. Grundlaget for vores behandling af disse oplysninger er vores berettigede interesse i at videreudvikle vores produkter og tjenester (GDPR artikel 6(1)(f)). Vi har vurderet, at vores berettigede interesser må veje tungere end beskyttelsen af privatlivet for dem, personoplysningerne vedrører.

Hvis du har givet os dit samtykke, vil vi også bruge dine kontaktoplysninger og købshistorik til at sende dig nyhedsbreve og e-mails med markedsføring. Du kan til enhver tid afmelde dig ved at følge instruktionerne, der er indeholdt i enhver henvendelse, vi sender til dig.

Vi kan kontakte dig via telefon og pr. post, medmindre du er optaget på Robinsonlisten eller direkte har meddelt os, at du ikke ønsker at modtage denne type henvendelser. Vores grundlag for behandling af dine personoplysninger er vores berettigede interesse i at markedsføre vores tjenester og produkter (GDPR artikel 6(1)(f)). Vi har vurderet, at vores berettigede interesser må veje tungere end beskyttelsen af privatlivet for dem, personoplysningerne vedrører.

Personoplysninger knyttet til dit kundeforhold/abonnement, herunder dit navn og dine kontaktoplysninger, vil blive behandlet, så længe vi har et aktivt kundeforhold med dig. Efter at kundeforholdet ophører, slettes oplysningerne efter tre år.

For oplysningerne knyttet til din konto hos os, vil disse blive opbevaret og behandlet, så længe din konto er aktiv eller indtil du sletter kontoen. Kontoen vil også blive slettet, hvis din konto ikke har været aktiv i de seneste 12 måneder.

Vi behandler også af sikkerhedshensyn tekniske logge, sikkerhedslogge, herunder den IP-adresse der er benyttet til at registrere bestillingen, da vi har behov for at dokumentere eventuel svindel og sikre vores systemer. Der opbevares og behandles også logge til udvikling af tjenesten og statistik for at vi kan udvikle tjenesten. Vi har derfor en berettiget interesse i at sikre og udvikle vores systemer og oplysningerne i disse, og denne berettigede interesse vejer tungere end hensynet til beskyttelsen af privatlivet for dem, oplysningerne vedrører. (GDPR artikel 6(1)(f) og artikel 32). Disse oplysninger genereres gennem vores systemer og kan blive udleveret til politiet i forbindelse med efterforskning af bl.a. svindel. Dette er information, der opbevares i ca. ét år.

Vi er også pålagt ved lov at opbevare denne information i forbindelse med bogføring og afgiftshåndtering, jf. bogføringsloven og momsloven (GDPR artikel 6(1)(c)). Disse oplysninger modtager vi også fra dig, og de kan blive overført til myndigheder, vi er pålagt at overføre dem til. Vi behandler normalt sådanne oplysninger i fem år for at overholde lovgivningen.

Kortnummer og betalingsinformation opbevares af en tredjepart, som da er dataansvarlig for disse oplysninger. Hvem dette er afhænger af hvilken betalingsløsning du vælger, og den aftale du har med betalingsformidleren, såsom din bank eller kreditkortselskab. Se også privatlivspolitik fra leverandører af betalingstjenester.

Behandlingen sker på grundlag af vores interesse for at håndtere forholdet til kunder, sikre og udvikle tjenesten, værne om vores rettigheder m.v., efter GDPR artikel 6(1)(f). Vi vurderer, at vi har en berettiget interesse i at behandle denne type oplysninger, og at vores interesse vejer tungere end den enkeltes privatliv.

Der vil også blive behandlet tekniske logge og sikkerhedslogning på hjemmesiderne og i tilknytning til tjenester af sikkerhedshensyn, til udvikling af tjenesten og statistik. Behandling af sådanne oplysninger sker på grundlag af vores pligt til at overholde databeskyttelsesregelværket for at sikre personoplysninger, jf. GDPR artikel 6(1)(c), jf. bl.a. artikel 32, og vores pligt til at sikre dine personoplysninger efter aftalen med dig, se ovenfor.

2.2 Kommunikation og kontakt

Vi behandler personoplysninger om dem, der henvender sig til os for at besvare og dokumentere kommunikationen og for at henvende os til andre. Dette gælder alle former for kommunikation, fysisk og digital, skriftlig og mundtlig.

I sådanne tilfælde behandler vi navn, telefonnummer, e-mailadresse og eventuelle personoplysninger, der måtte følge af henvendelsen, herunder historik/logge om henvendelsen.

Behandlingen af oplysninger er baseret på, at vi har en nødvendig berettiget interesse i at behandle personoplysninger knyttet til ovennævnte (jf. GDPR artikel 6(1)(f)). Vi har derfor vurderet, at vores berettigede interesse i at have kontakt med omverdenen er en del af vores virksomhed, samt i at dokumentere den virksomhed vi driver, samt at besvare dem, der kontakter os, og registrere sådan kontakt. Vi har vurderet det således, at dette er nødvendigt for, at vi kan håndtere de henvendelser, vi får, og at de registreredes privatliv ikke går forud for disse interesser.

Det er frivilligt at give os personoplysninger, men det vil være nødvendigt at give os oplysningerne, for at vi kan besvare henvendelser.

Vi behandler informationen, indtil vi vurderer, at der ikke vil være yderligere opfølgning af kontakten, normalt i ét år.

2.3 E-mail

Vi benytter e-mail som kommunikationsløsning, som indeholder personoplysninger. Behandlingen er baseret på, at vi har en nødvendig berettiget interesse i at behandle personoplysninger gennem e-mail (jf. GDPR artikel 6(1)(f)) for at have et arbejdsværktøj og en kommunikationsløsning, og at de registreredes privatliv ikke går forud for disse interesser. Hvad der behandles af personoplysninger i e-mails afhænger af e-mailens formål og hvad der er indeholdt heri. E-mails slettes når de ikke længere er nødvendige, og vi har tiltag for at sikre regelmæssig sletning af e-mail. Vores sikkerhedsløsninger har også adgang til e-mail, men da kun ved maskinel behandling.

2.4 Information og markedsføring

Hvis du anmoder om information eller tilmelder dig nyhedsbreve, vil vi sende information om vores produkter og tjenester, ydelser fra samarbejdspartnere, nyhedsbreve og anden information og markedsføring. Vi vil da behandle din e-mailadresse og eventuelle oplysninger du oplyser til os i denne sammenhæng.

Vi behandler personoplysningerne for at informere dig om tjenester og produkter, der kan være af interesse for dig, og behandler personoplysningerne på grundlag af dit samtykke (GDPR artikel 6(1)(a)). Du kan til enhver tid trække dit samtykke tilbage ved at benytte eventuelle muligheder for afmelding i de forsendelser du modtager, eller for at gøre indsigelse mod direkte markedsføring og/eller profilering efter GDPR artikel 21(2), ved at kontakte os.

Vi behandler kun personoplysninger, der gør det muligt for os at gennemføre udsendelsen, som er e-mailadresse og navn for at gøre henvendelsen mere personlig og sikre at forsendelsen kommer til den rigtige person. E-mailadressen og oplysninger du har givet benyttes ikke til andet end at sende nyhedsbrevet ud.

Behandlingen sker indtil du enten har modtaget den forespurgte information eller har trukket dit samtykke tilbage. Derefter slettes dine personoplysninger.

2.5 Eksisterende og potentielle kunder, leverandører og samarbejdspartnere m.v.

Vi behandler personoplysninger om kontaktpersoner hos eksisterende og potentielle leverandører og andre samarbejdspartnere til salgs- og markedsføringsaktiviteter, til at administrere vores forhold til leverandører og andre, forberede, gennemføre og dokumentere tjenester samt evaluere brug af tjenester. Vi vil i disse tilfælde behandle navn, kontaktoplysninger, virksomhedsnavn og oplysninger tilknyttet kontakten med det selskab, som vedkommende arbejder i.

Behandlingen af personoplysninger er baseret på, at vi har en nødvendig berettiget interesse (GDPR artikel 6(1)(f)) i at administrere forholdet til vores kunder, samarbejdspartnere og leverandører, og at vores interesse vejer tungere end den enkeltes privatliv.

Vi opbevarer og udleverer oplysninger også, hvor vi har en retlig forpligtelse hertil, for eksempel efter regnskabs- og skattelovgivningen.

Oplysninger opbevares og behandles, så længe de er nødvendige, for eksempel for at dokumentere forhold omkring tjenester.

I mange tilfælde vil det være nødvendigt, at vi får personoplysninger for at indgå aftaler med kunder og leverandører, blandt andet for at dokumentere at aftale er indgået. Får vi ikke de oplysninger vi har brug for, vil vi ikke kunne indgå aftaler.

Det er frivilligt for kontaktpersonerne, om de ønsker at give os personoplysninger. Henter vi personoplysninger fra andre, vil det hovedsageligt gælde kontaktoplysninger (herunder navn, adresse, telefonnummer og e-mailadresse), stilling, funktion og arbejdsgiver samt eventuelt kompetencer og referencer, hvor det er relevant. Kilde for sådanne oplysninger vil være kontaktpersonens arbejdsgiver, for eksempel fra arbejdsgivers hjemmeside. I nogle tilfælde indhenter vi referencer fra andre for at vurdere egnetheden af leverandører og samarbejdspartnere.

Vi opbevarer oplysningerne, indtil forholdet til kunde, leverandør eller samarbejdspartner ophører, eller indtil kontaktpersonen ophører med at være kontaktperson, med de undtagelser der er nævnt ovenfor.

2.6 Rekruttering

Ved rekruttering til nye stillinger hos os vil vi bl.a. behandle personoplysninger i tilknytning til CV'er, ansøgninger, attester, noter fra interviews, resultater fra undersøgelser af referencer m.v.

Vi kan bruge jobsøgningstjenester til at administrere indsendte ansøgninger, og denne er da vores databehandler. Registrerer du dig hos jobsøgningstjenesten med egen profil, vil tjenesten være dataansvarlig, og der henvises til dennes privatlivspolitik for information om behandling af personoplysninger i tjenesten. Behandling af personoplysninger er baseret på samtykke som du har givet i jobsøgningstjenesten (GDPR artikel 6(1)(a)), om sådant indhentes, eller grundlagene som følger nedenfor.

Grundlag for behandling af personoplysninger ved rekruttering er, at behandlingen er nødvendig for at gennemføre tiltag før en ansættelsesaftale med jobsøger eventuelt indgås (GDPR artikel 6(1)(b)).

Foretages der undersøgelser af os ud over at kontakte personer, der er angivet som reference, undersøge ved søgning om historik m.v., så behandles personoplysninger på grundlag af vores nødvendige berettigede interesse i at sikre, at den rette kandidat findes til stillingen (GDPR artikel 6(1)(f)). For sidstnævnte har vi vurderet, at vores berettigede interesse i at rekruttere nye medarbejdere vejer tungere end den enkeltes privatliv. Vi opfordrer dig til ikke at indtaste særlige kategorier af personoplysninger, såsom helbred, religion, politiske holdninger, fagforeningsmedlemskab m.v. i din ansøgning.

I tilfælde af, at vi behandler særlige personoplysninger, vil vi behandle dette på grundlag af dit samtykke (GDPR artikel 9(2)(a)). Samtykke kan trækkes tilbage til enhver tid, og at du trækker dit samtykke vil ikke påvirke lovligheden af den behandling af personoplysninger, der skete før samtykket blev trukket tilbage.

Personoplysninger slettes så snart rekrutteringen er gennemført, hvis du ikke har samtykket til længere opbevaring.

2.7 Sociale medier

Vi har kontakt med interessenter og andre gennem sociale medier. Bl.a. har vi etableret en Facebook-side, hvor vi er ansvarlige for behandlingen af personoplysninger i denne tilknytning sammen med Facebook. Gennem Facebook-siden vil der blive behandlet personoplysninger, hvis du lægger opslag på siden, kommenterer opslag eller ”synes godt om”/følger siden. Vores formål med behandling af personoplysninger gennem Facebook er at have kontakt med dig, der ønsker at kommunikere med os eller interagere på vores Facebook-side på andre måder, se også om kommunikation under punkt 2.2 ovenfor.

I denne sammenhæng behandles dit navn og kobling til andre oplysninger, du har lagt ud på Facebook tilknyttet dit navn/konto på Facebook. Derudover behandles alt du deler gennem opslag og kommentarer på vores Facebook-side, samt det forhold at du har ”synes godt om”/følger vores side. Hvad du deler på Facebook-siden er op til dig, og er frivilligt.

Vi beder dig om ikke at dele personoplysninger i opslag eller kommentarer på siden, og særligt ikke at dele personoplysninger om andre, f.eks. ved at ”tagge” eller omtale personer.

Vi behandler personoplysninger på sociale medier, som Facebook, på grundlag af, at vi mener at have en nødvendig berettiget interesse i at kommunikere med omverdenen gennem det sociale medie og vil da behandle personoplysninger i denne sammenhæng (GDPR artikel 6(1)(f)). Vi har vurderet det således, at dette er nødvendigt for at vi kan kommunikere med omverdenen og håndtere de henvendelser vi får, og at de registreredes privatliv ikke går forud for disse interesser.

Oplysningerne vil blive behandlet, så længe opslag/kommentarer er tilgængelige på det sociale medie, og du kan til enhver tid selv slette dette.

2.8 Brug af hjemmesider

På hjemmesiderne og i vores tjenester benyttes cookies bl.a. til at indsamle oplysninger for at give en bedre kundeoplevelse på hjemmesider og tjenester, samt til at tilbyde funktionalitet i tjenesterne. Vi benytter også oplysningerne for at give besøgende anbefalinger og tjenestetilpasninger, der er så relevante som muligt for dig. Dette vil både blive givet på baggrund af besøgendes adfærd, f.eks. på baggrund af tjenester der er benyttet, links der er klikket på, eller information der er læst, og på baggrund af adfærden hos andre brugere med lignende brugsmønster. Derudover bruges cookies til at give tilpasset markedsføring på vores hjemmesider, i annoncenetværk og på sociale medier. Så langt det er praktisk muligt, forsøger vi at gøre dette med anonyme oplysninger, uden at vi ved at oplysningerne er knyttet specifikt til den enkelte besøgende.

En cookie er en tekstfil eller data, som ved besøg på eller interaktion med en hjemmeside lægges i din browsers internminne, eller en nummer-/cifferserie, der kan identificere din browser eller enhed, der benytter hjemmesiderne (omtales som cookies nedenfor for nemheds skyld).

Du har mulighed for at hindre, at vi placerer cookies i din browser. Mange browsere eller enheder er indstillet til at acceptere cookies automatisk, men du kan selv vælge at ændre indstillingerne, så cookies ikke bliver accepteret. Ulempen ved at deaktivere cookies i din browser er, at hjemmesiderne ikke vil fungere optimalt. Grunden er, at formålet med de fleste cookies vi benytter er at sørge for netop funktionalitet på tjenesterne.

Vi benytter også andre værktøjer end cookies til at indhente information om din IP-adresse, hvilken type browser du bruger, operativsystem, dato og tid for besøg på hjemmeside og tjenester. Disse oplysninger bruger vi til at analysere tendenser, så vi kan gøre hjemmesiden og tjenesterne mere brugervenlige.

Hvilke cookies der benyttes, ser du i den boks der dukker op på hjemmesiderne første gang du besøger dem, eller ved at klikke på cirklen nederst til venstre på siderne, hvor du også kan ændre dine præferencer for cookies.

Nødvendige og funktionelle cookies, samt cookies til statistik, behandles på grundlag af vores nødvendige berettigede interesse (GDPR artikel 6(1)(f)) i at tilpasse hjemmesiden til vores brugere, og at denne interesse vejer tungere end den enkeltes privatliv. Vi varetager dog privatlivet for besøgende på hjemmesiden ved at vi kun bruger oplysningerne til statistik. I denne statistik er det ikke muligt at identificere enkeltpersoner. Oplysningerne vil blive opbevaret så længe de er nødvendige til de formål som er nævnt ovenfor.

Personoplysninger som indsamles til analyse og markedsføring vil blive behandlet på grundlag af dit samtykke (GDPR artikel 6(1)(a)). Informationen vil blive behandlet, indtil du trækker dit samtykke tilbage, hvilket kan gøres ved at benytte ikonet på hjemmesiderne. Se nærmere på samtykke, der gives på hjemmesiderne.

3. Behandling på grundlag af samtykke

Hvis vi behandler personoplysninger på grundlag af dit samtykke, se ovenfor, kan du trække samtykket tilbage til enhver tid uden at det påvirker lovligheden af en behandling baseret på et samtykke før samtykket trækkes tilbage. Tag kontakt til os hvis du vil trække samtykket. Bemærk, at hvis du trækker samtykket tilbage, kan det være, at vi fortsat kan behandle alle eller dele af oplysningerne, hvis der foreligger et andet grundlag for behandlingen.

4. Opbevaring og lagring (sletning) af personoplysninger

Vi opbevarer personoplysninger så længe det er nødvendigt for det formål personoplysningerne blev indsamlet til, og sletter oplysningerne i tråd med krav i regelværket. Hvor længe vi opbevarer personoplysningerne varierer ud fra, hvordan oplysningerne blev indhentet og formålet de blev indhentet til.

Hvornår vi sletter oplysningerne er angivet ovenfor, hvor de enkelte behandlinger omtales, eller også er lagringsperioden baseret på følgende kriterier:

  • Hvorvidt vi har et juridisk eller aftaleretligt behov for at beholde oplysningerne, herunder at krav kan blive rettet mod os
  • Hvorvidt oplysningerne er nødvendige for vores virksomhed
  • Hvor behandlingsgrundlaget er samtykke, når samtykket trækkes tilbage.

Når vi ikke længere har et igangværende berettiget behov for at behandle dine personoplysninger, bliver de slettet eller anonymiseret så hurtigt som muligt i overensstemmelse med gældende lov.

I stedet for at slette personoplysningerne kan det i visse tilfælde være aktuelt at anonymisere personoplysningerne. Med anonymisering menes, at alle identificerende eller potentielt identificerende kendetegn fjernes fra datasæt der bevares.

Dette betyder for eksempel, at personoplysninger som vi behandler på grundlag af dit samtykke slettes, hvis du trækker dit samtykke tilbage. Personoplysninger vi behandler for at opfylde en aftale med dig slettes når aftalen er opfyldt og alle pligter, der følger af aftaleforholdet, er opfyldt, såsom f.eks. lovmæssige pligter knyttet til bogføring, opfølgning af kundeforholdet knyttet til reklamation m.v. Personoplysninger vi behandler som følge af lovmæssig pligt vil blive slettet så snart vi ikke har pligt til at opbevare oplysningerne.

5. Overførsel eller udlevering af personoplysninger til andre

Vi giver ikke personoplysninger videre til andre i andre tilfælde end de nævnt i denne erklæring og medmindre der foreligger et lovligt grundlag for dette. Eksempler på sådant grundlag vil typisk være en aftale med eller samtykke fra den registrerede eller en lovmæssig pligt, der pålægger os at give informationen ud. Sidstnævnte gælder for offentlig virksomhed som skatteopkrævning (om nødvendigt), regnskabsfører/revisor, samt andre vi har behov for i vores virksomhed, såsom bankforbindelse.

Vi bruger databehandlere til at indsamle, opbevare eller på anden måde behandle personoplysninger på vores vegne. I sådanne tilfælde har vi indgået aftaler for at varetage dine rettigheder og sikkerhed for dine personoplysninger i alle led af behandlingen.

Er det pålagt ved lov, eller er der mistanke om at der er begået lovbrud i forbindelse med brug af vores tjenester, vil personoplysninger vi har lagret om dig kunne udleveres til offentlige myndigheder, såsom politiet ved efterforskning.

Hvis personoplysninger kan blive genstand for overførsel til en anden organisation i forbindelse med fusion, finansiering, omorganisering eller opløsningstransaktion af hele eller dele af os, vil vi kun gøre dette hvis de involverede parter har indgået en aftale, hvor indsamlingen, brugen og delingen af personoplysningerne er begrænset til de formål, der angår transaktionen, herunder en bestemmelse om, hvorvidt transaktionen skal gå videre eller ikke, og personoplysningerne skal kun bruges af de involverede parter til at gennemføre og fuldføre transaktionen. Hvis et andet selskab køber os eller vores virksomhed eller aktiver, vil dette selskab have adgang til de personoplysninger der er indsamlet af os, og vil påtage sig de rettigheder og forpligtelser vedrørende dine personoplysninger som beskrevet i denne privatlivspolitik.

6. Overførsel af personoplysninger til modtager i lande uden for EØS

Det er en målsætning for os, at al behandling af personoplysninger skal foretages inden for EØS, men det vil kunne være, at vi benytter leverandører eller behandler personoplysninger uden for EØS. I sådanne tilfælde vil overførsel og behandling uden for EØS (tredjeland) ske i lande godkendt af EU-Kommissionen eller i overensstemmelse med gyldigt retligt grundlag for overførsel af personoplysninger efter GDPR kapitel V. Sker overførsel ikke til lande godkendt af EU-Kommissionen, vil overførsel kun ske efter de garantier, der er opstillet i GDPR artikel 46(2). Hvilket grundlag der er benyttet for overførsel kan du få oplyst, hvis du kontakter os.

7. Sikkerhed for behandlingen

Vi prioriterer sikkerheden for personoplysninger højt i vores virksomhed og vil iværksætte alle påkrævede tekniske og organisatoriske tiltag for at sikre dine personoplysninger.

Vi håndterer information således, at den er korrekt, tilgængelig og håndteret i henhold til graden af følsomhed på oplysningerne. Vi benytter også en række sikkerhedsteknologier og informationssikkerhedsprocedurer for at beskytte personoplysningerne mod uautoriseret adgang, brug eller formidling. Der gennemføres risikovurderinger for behandling af personoplysninger.

Vi har indgået databehandleraftaler med alle vores leverandører der behandler personoplysninger, hvor de påtager sig samme grad af sikkerhed som vi har for vores behandling af personoplysninger.

Vi begrænser adgangen til personoplysninger til det personale eller de tredjeparter, der skal behandle oplysningerne på vores vegne. Disse parter er underlagt tavshedspligt.

Der er etableret rutiner for håndtering af brud på informationssikkerheden og rutiner (databrud), og vi vil, hvis der foreligger et brud der medfører risiko for privatlivet for dem personoplysningerne vedrører, sende afvigelsesmelding til tilsynsmyndigheden så hurtigt som muligt og senest inden 72 timer efter at bruddet blev opdaget. Medfører bruddet høj sandsynlighed for risiko for privatlivet for dem bruddet vedrører, vil vi også underrette disse.

8. Dine rettigheder når vi behandler personoplysninger om dig

Nedenfor følger dine rettigheder for behandlingen af personoplysninger. For at tage dine rettigheder i brug skal du kontakte os, se kontaktinformation ovenfor, eller på anden måde hvis det følger nedenfor.

Vi vil svare på din henvendelse til os så hurtigt som muligt, og senest inden én måned. Tager det længere tid end én måned, vil du få besked.

Vi vil bede dig om at bekræfte din identitet eller at oplyse yderligere information, før vi lader dig tage dine rettigheder i brug overfor os. Dette gør vi for at være sikre på, at vi kun giver adgang til dine personoplysninger til dig – og ikke nogen, der udgiver sig for at være dig.

8.1 Information

Du har ret til at få information om de personoplysninger vi behandler om dig. Gennem denne erklæring informerer vi dig om vores behandling af personoplysninger. Du kan også kontakte os, hvis du ønsker mere information.

Hvis vi har udleveret oplysninger til andre, så har vi en pligt til at informere modtageren om krav om berigtigelse og sletning af personoplysninger, se punkt 10.3 nedenfor, eller begrænsninger af behandlingen, se punkt 10.5 nedenfor, hvis sådan information er umulig eller indebærer en uforholdsmæssig stor indsats. Vi har pligt til at informere dig om sådan udlevering, hvis du beder om det.

8.2 Indsigt

Du har ret til at kræve indsigt i de personoplysninger der behandles om dig. Tag kontakt til os, hvis du ønsker indsigt. Hvis du har registreret konto, vil en del oplysninger du har afgivet kunne håndteres på din side, hvis oplysningerne ikke er slettet, se ovenfor.

Hvis du kræver det, vil du også få en kopi af de personoplysninger vi behandler om dig. Vi vil kunne bede dig om at specificere, hvilke oplysninger du ønsker kopi af, for at gøre udleveringen lettere for os. Ved udlevering af kopi af dine personoplysninger vil vi kunne kræve, at du identificerer dig, for at vi skal sikre, at vi ikke udleverer personoplysninger til uvedkommende. Oplysningerne om dig vil blive sendt i digital form, medmindre du beder om at få dem overført på anden måde.

8.3 Ændring og sletning

Du kan også bede os om at rette fejlagtige oplysninger vi har om dig, eller bede os om at slette personoplysninger. Vi vil så vidt muligt imødekomme en anmodning om at slette personoplysninger, men vi kan ikke gøre dette, hvis vi fortsat har behov for oplysningerne.

8.4 Behandling på grundlag af samtykke

Behandler vi personoplysninger på grundlag af dit samtykke, så kan du til enhver tid trække samtykket tilbage. Den enkleste måde at gøre dette på er at bruge den måde, der er oplyst om, da du gav samtykket eller at kontakte os.

8.5 Ret til at begrænse eller gøre indsigelse mod behandlingen

Du kan kræve, at vores behandling af dine personoplysninger begrænses i visse tilfælde, hvis betingelserne for dette er opfyldt. Hvis behandlingen begrænses, vil personoplysningerne kun blive opbevaret. Se nærmere i GDPR artikel 21.

Hvor vores behandling har grundlag i berettigede interesser, har du ret til at gøre indsigelse mod behandlingen af dine personoplysninger. Hvis du gør indsigelse, skal vi standse den aktuelle behandling, medmindre der foreligger tvingende berettigede grunde til at fortsætte behandlingen.

Du kan også gøre indsigelse mod behandling af personoplysninger som angår dig til markedsføring, herunder profilering i den udstrækning dette er knyttet til direkte markedsføring, jf. GDPR artikel 22(2).

8.6 Retten til dataportabilitet

For oplysninger som du har givet til os og er nødvendige for at gennemføre en aftale med os, og som behandles automatisk (dvs. ikke manuelt af os), kan du bede om at få personoplysningerne om dig udleveret eller overført til anden leverandør i et struktureret, almindeligt anvendt og maskinlæsbart format (dataportabilitet).

8.7 Automatiseret behandling, herunder profilering

Der vil ikke blive foretaget automatiseret behandling, herunder profilering, baseret på dine personoplysninger som har retsvirkninger eller som i betydelig grad påvirker dem, som personoplysningerne vedrører. Se GDPR artikel 22(1) og (4).

8.8 Ret til at blive underrettet

Hvis der sker et databrud, dvs. brud på sikkerheden for personoplysninger som vil medføre en høj risiko for dit privatliv, vil vi underrette dig uden ugrundet ophold.

9. Klager

Vi benytter Datatilsynet i Norge som ledende tilsynsmyndighed for grænseoverskridende behandling efter GDPR artikel 56.

Oplever du, at vores behandling af personoplysninger ikke er i overensstemmelse med det vi har beskrevet her, eller at vi på andre måder bryder databeskyttelseslovgivningen, så kan du klage til Datatilsynet i Danmark eller til Datatilsynet i Norge. Vi beder dig dog først kontakte os, så vi kan få udbedret eventuel fejlagtig behandling så hurtigt som muligt.

Du finder information om dine rettigheder og hvordan du kontakter Datatilsynet på Datatilsynets hjemmeside: www.datatilsynet.dk.

10. Ændringer

Hvis der skulle ske ændringer i vores behandling af personoplysninger eller ændringer i regelværket om behandling af personoplysninger, kan det medføre ændring i den information du er givet her. Er det ændringer der vedrører dig direkte og som har betydning for dit privatliv, vil vi kunne kontakte dig hvis vi har dine kontaktoplysninger. Ellers vil du til enhver tid finde opdateret version af denne privatlivspolitik på vores hjemmesider.

Somro Cosmetics

SkinKing er et produkt fra Somro Cosmetics AS

Org.nr: 831 581 352

Somro Cosmetics

SkinKing er et produkt fra Somro Cosmetics AS

Org.nr: 831 581 352

SkinKingVilkårPrivatlivspolitikOm os
Adresse

Stockrosgatan 3

681 91 Kristinehamn

Kontakt os

Telefontid: hverdage 10:00 - 15:00

E-mail: support@somrocosmetics.dk

Telefon: +45 80 82 60 90

PostNord
PostNord
© 2026 Somro Cosmetics - Vi bruger cookies på vores hjemmeside. Ved at bruge denne side samtykker du til brug af cookies. Læs vores aftalevilkår og vores privatlivspolitik.