Senast uppdaterad: 17 september 2026
TOP GUIDE S.R.L., CIF 54815518, Handelsregisternr: J2026036188000, Str. Calea Roșiori, Nr. 104, Sat Văcărești, Comuna Drăgănești de Vede, Teleorman, 147130, Rumänien, är personuppgiftsansvarig för dina personuppgifter.
E-post: comanda@pozacruce.ro · Telefon: +40 779 243 541
Behandlingen av uppgifter sker i enlighet med förordning (EU) 2016/679 (GDPR), Legea nr. 190/2018 och Legea nr. 506/2004.
Vi samlar in följande personuppgifter som behövs för att hantera beställningar:
Behandlingen grundar sig på fullgörande av avtal (när beställningen läggs) enligt art. 6.1 b GDPR och på rättsliga förpliktelser enligt art. 6.1 c GDPR.
För direktmarknadsföring till befintliga kunder — inklusive visning av personanpassade annonser via kundlistor (Customer Match) — grundar sig behandlingen på berättigat intresse enligt art. 6.1 f GDPR. Du kan när som helst invända mot denna behandling.
Personuppgifter lagras så länge som krävs för att uppfylla de angivna ändamålen, dock inte längre än 3 år från den senaste beställningen, med undantag för uppgifter som måste bevaras enligt rättsliga förpliktelser (fakturor — 10 år).
| Uppgiftskategori | Lagringstid |
|---|---|
| Beställnings- och kontaktuppgifter | Högst 3 år från den senaste beställningen |
| Fakturor och bokföringshandlingar | 10 år (rättslig förpliktelse) |
| Bilder som laddats upp för personanpassning | Högst 12 månader efter att beställningen slutförts |
För att du inte ska förlora fotot och de uppgifter du har angett om sidan stängs av misstag sparar vi tillfälligt de uppgifter som fyllts i beställningsformuläret (namn, telefon, e-post, adress, uppladdat foto), även om du inte har skickat beställningen. Vi använder dem endast för att kunna hjälpa dig att slutföra beställningen, om du har lämnat ett telefonnummer eller en e-postadress, och vi raderar dem automatiskt efter 30 dagar. Den rättsliga grunden är artikel 6.1 b och f i GDPR — åtgärder före ingåendet av avtalet och vårt berättigade intresse av att underlätta den beställning som du själv har påbörjat. Du kan när som helst invända mot detta på comanda@pozacruce.ro.
Uppgifterna kan lämnas till:
Vissa av ovanstående leverantörer (Vercel, Cloudflare, Google, Meta, TikTok) är företag med säte i USA eller behandlar uppgifter utanför EES. Dessa överföringar sker med stöd av standardavtalsklausuler som godkänts av Europeiska kommissionen och/eller med stöd av EU-U.S. Data Privacy Framework, som säkerställer en adekvat skyddsnivå för uppgifterna.
De fotografier som du laddar upp för att personanpassa produkten lagras på Cloudflare R2 och används uteslutande för att tillverka din beställning. Vi sparar dem i högst 12 månader efter att beställningen slutförts (för eventuella nybeställningar eller reklamationer), varefter de raderas. Du kan när som helst begära att de raderas genom att skriva till oss på comanda@pozacruce.ro.
Vi kan använda e-postadressen och/eller telefonnumret, överförda i irreversibelt krypterad form (SHA-256-hashning), till annonsplattformar som Google (Google Ads) och Meta (Facebook/Instagram) för att:
De överförda uppgifterna är krypterade, säljs inte och används inte av dessa plattformar för andra ändamål än de ovan nämnda. Den rättsliga grunden är berättigat intresse (art. 6.1 f GDPR). Du kan när som helst invända genom att skriva till comanda@pozacruce.ro eller hantera dina annonsinställningar direkt i ditt Google- eller Facebook-konto.
Enligt GDPR har du rätt till:
För att utöva dessa rättigheter, kontakta oss på comanda@pozacruce.ro eller +40 779 243 541.
Du har rätt att lämna in ett klagomål till Rumäniens nationella tillsynsmyndighet för behandling av personuppgifter (ANSPDCP) — dataprotection.ro.
Vid konsumentrelaterade meningsskiljaktigheter kan du även vända dig till den rumänska konsumentskyddsmyndigheten (ANPC) eller använda den europeiska plattformen för lösning av konsumentklagomål: consumer-redress.ec.europa.eu.
Det detaljerade förfarandet för att utöva dina rättigheter, svarstiderna och tillsynsmyndighetens uppgifter beskrivs i GDPR-policyn.
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, bland annat SSL/TLS-kryptering, begränsad åtkomst och säker lagring.