Gældende fra: 28.12.2025.
Denne meddelelse giver information om behandling af personoplysninger i forbindelse med besøg i webshoppen (pharmarosa.com) og køb foretaget i webshoppen i overensstemmelse med Europa-Parlamentets og Rådets forordning (EU) 2016/679 (GDPR), artikel 13–14.
Hurtig navigation
1. Dataansvarliges oplysninger
2. Databehandlere og modtagere
3. Gældende lovgivning
4. Detaljer om databehandlinger
5. Overførsel af data uden for EU
6. Automatisk beslutningstagning
7. Registreredes rettigheder
8. Klage (Datatilsynet, Forbrugerklagenævnet / Center for Klageløsning)
9. Datasikkerhed
10. Ændring af meddelelsen
1. Dataansvarliges oplysninger
Firmanavn PharmaRosa Kft.
Hjemsted 1188 Budapest, Ültetvény utca 8.
CVR-nr. 01-09-717479
Momsnummer 13075314-2-43
Webshop pharmarosa.com
E-mail (kontakt vedr. databeskyttelse) [email protected]
Telefon +36 1 287 6380
Forudbetaling (IBAN) HU81 1171 8000 2990 1254 0000 0000
Udpegning af databeskyttelsesrådgiver er som udgangspunkt ikke obligatorisk for PharmaRosa Kft. (GDPR artikel 37), så længe de lovbestemte betingelser ikke er opfyldt. Ved spørgsmål om databeskyttelse er du velkommen til at kontakte os via ovenstående kontaktoplysninger.
2. Databehandlere og modtagere
For at drive webshoppen og opfylde aftalen kan PharmaRosa Kft. benytte databehandlere, og visse tjenesteudbydere kan inden for rammerne af deres egen virksomhed optræde som selvstændige dataansvarlige. Videregivelse er i alle tilfælde begrænset til det nødvendige omfang af data (GDPR artikel 5, stk. 1, litra c – dataminimering).
2.1. Udbyder af webhosting (databehandler)
NETTESZT Informatikai Kft.
Adresse: 2013 Pomáz, Katona József utca 17. d. ép.
CVR-nr.: 13-09-135413
Momsnummer: 12437164-2-13
2.2. Fakturering (databehandler)
Számlázz.hu (faktureringssystemets udbyder: KBOSS.hu Kft.)
Hjemsted: 1031 Budapest, Záhony utca 7.
CVR-nr.: 01-09-303201
Momsnummer: 13421739-2-41
2.3. Levering (databehandler / modtager)
GLS – GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
Hjemsted: 2351 Alsónémedi, GLS Európa u. 2.
CVR-nr.: 13-09-111755
Momsnummer: 12369410-2-44
2.4. Betaling (typisk selvstændige dataansvarlige)
Ved betaling med betalingskort og online betaling behandler udbyderne af betalingstjenester de data, der er nødvendige for gennemførelsen af betalingen, i henhold til deres egne databeskyttelsesbetingelser og optræder typisk som selvstændige dataansvarlige. PharmaRosa Kft. lagrer ikke betalingskortdata og har ingen adgang til dem.
Worldline – udbyder af betaling med betalingskort (Worldline-tjeneste)
PayPal – PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
3. Gældende lovgivning
Europa-Parlamentets og Rådets forordning (EU) 2016/679 (GDPR)
Lov CXII af 2011 om informationselbestemmelsesret og informationsfrihed (Infotv.)
Lov CVIII af 2001 om elektroniske handelstjenester (Eker. tv.)
Lov V af 2013 om civillovbogen (Ptk.)
Lov C af 2000 om regnskab (især opbevaringsforpligtelser)
4. Detaljer om databehandlinger
Nedenfor beskriver vi formålet med den enkelte databehandling, det retlige grundlag, de berørte kategorier af data, modtagerne samt opbevaringsperioden (eller kriterierne for fastsættelsen heraf).
4.1. Besøg på hjemmesiden (serverlogfiler, tekniske data)
Behandlede data IP-adresse, tidspunkt for besøg, browser- og enhedsoplysninger (user agent), tekniske id’er, logdata.
Formål Drift af hjemmesiden, sikkerhed, forebyggelse af misbrug, fejlfinding, sikring af tjenestekvalitet.
Retsgrundlag GDPR artikel 6, stk. 1, litra f – legitim interesse (sikring af IT-sikkerhed og drift).
Opbevaring I den periode, der er nødvendig af hensyn til IT-sikkerhed og fejlfinding, samt indtil eventuel hændelse er undersøgt.
Modtagere Udbyder af webhosting (NETTESZT Informatikai Kft.) samt autoriserede medarbejdere/partnere hos PharmaRosa Kft.
4.2. Afgivelse af ordre og opfyldelse af aftale
Behandlede data Navn, faktureringsadresse, leveringsadresse, e-mailadresse, telefonnummer, ordreindhold, ordre-id, indhold af korrespondance.
Formål Behandling af ordre, ordrebekræftelse, opfyldelse, korrespondance, kundeinformation.
Retsgrundlag GDPR artikel 6, stk. 1, litra b – indgåelse og opfyldelse af aftale.
Opbevaring I den periode, der er nødvendig for opfyldelse af aftalen, samt i den periode, der er nødvendig for at kunne gøre civilretlige krav gældende, og i den periode, der følger af regnskabsmæssige forpligtelser (for fakturadata, se punkt 4.3).
Modtagere Leveringstjeneste (GLS) i det omfang data er nødvendige for levering; faktureringssystem (Számlázz.hu) i det omfang data er nødvendige for fakturering.
4.3. Fakturering og bogføring
Behandlede data Navn, faktureringsadresse, købsoplysninger, faktura- og bilagsdata.
Formål Udstedelse af faktura, opfyldelse af regnskabs- og skatteretlige forpligtelser.
Retsgrundlag GDPR artikel 6, stk. 1, litra c – opfyldelse af retlig forpligtelse (især regnskabsregler).
Opbevaring Opbevaring af regnskabsbilag: i mindst 8 år i henhold til gældende regler.
Modtagere Udbyder af faktureringssystem (Számlázz.hu / KBOSS.hu Kft.), bogholder (hvis anvendt).
4.4. Håndtering af betalinger (Worldline, PayPal)
Behandlede data Transaktions-id’er, betalingsstatus, ordreniveau-data i forbindelse med betalingen. PharmaRosa Kft. behandler ikke betalingskortdata.
Formål Gennemførelse af betaling, bekræftelse, tilbagebetaling, økonomisk administration.
Retsgrundlag GDPR artikel 6, stk. 1, litra b – opfyldelse af aftale; GDPR artikel 6, stk. 1, litra c – retlige forpligtelser.
Opbevaring I den periode, der er nødvendig i forhold til økonomiske og regnskabsmæssige forpligtelser samt håndtering af retlige krav.
Modtagere Worldline og/eller PayPal (afhængigt af den valgte betalingsmetode), i det omfang data er nødvendige for gennemførelse af betalingen.
4.5. Levering og pakkeforsendelse
Behandlede data Navn, leveringsadresse, telefonnummer, e-mailadresse, pakkedata.
Formål Levering til adresse, pakkesporing, leveringsmeddelelser.
Retsgrundlag GDPR artikel 6, stk. 1, litra b – opfyldelse af aftale.
Opbevaring Indtil levering er afsluttet, samt i den periode der er nødvendig for relateret sagsbehandling/håndhævelse af rettigheder.
Modtagere GLS i det omfang data er nødvendige for levering.
4.6. Kundeservice, klagebehandling, reklamation, garanti-behandling
Behandlede data Navn, kontaktoplysninger, indhold af klage/reklamation, ordre-id eller fakturadata, fotos fremsendt af den registrerede (f.eks. om plantens tilstand, mærkat, emballage), kontooplysninger nødvendige for tilbagebetaling.
Formål Undersøgelse af klage, behandling af reklamation, håndtering af mangelsansvar/frivillig garanti, håndhævelse eller forsvar af retlige krav.
Retsgrundlag GDPR artikel 6, stk. 1, litra b – opfyldelse af aftale (sagsbehandling);
GDPR artikel 6, stk. 1, litra c – retlig forpligtelse (hvis relevant);
GDPR artikel 6, stk. 1, litra f – legitim interesse (retshåndhævelse, forebyggelse af misbrug).
Opbevaring Som udgangspunkt i 1 år, medmindre lovgivning eller håndhævelse/forsvar af retlige krav gør længere opbevaring nødvendig.
Modtagere Autoriserede medarbejdere/partnere hos PharmaRosa Kft.; om nødvendigt bogholder/juridisk repræsentant.
4.7. Nyhedsbrev og direkte markedsføring (hvis du tilmelder dig)
Behandlede data Navn (hvis angivet), e-mailadresse, faktum og tidspunkt for tilmelding, faktum for afmelding.
Formål Fremsendelse af markedsføringsbeskeder og information til den tilmeldte.
Retsgrundlag GDPR artikel 6, stk. 1, litra a – samtykke. Samtykket kan til enhver tid tilbagekaldes (afmelding).
Opbevaring Indtil samtykket tilbagekaldes (afmelding).
Modtagere [Hvis der anvendes en nyhedsbrevsudbyder: UDFYLDES – udbyderens navn som databehandler].
4.8. Cookies og lignende teknologier
Hjemmesiden kan anvende nødvendige cookies for at fungere, samt – afhængigt af indstillingerne – cookies til statistiske formål og markedsføring. Til anvendelse af ikke-nødvendige cookies indhenter hjemmesiden samtykke (GDPR artikel 6, stk. 1, litra a).
Nødvendige cookies: til hjemmsidens grundlæggende funktion (retsgrundlag: legitim interesse / levering af tjenesten).
Præference-cookies: til at huske indstillinger (retsgrundlag: samtykke, hvis ikke nødvendige).
Statistiske cookies: måling af besøgstal (retsgrundlag: samtykke).
Marketing-cookies: målrettet annoncering (retsgrundlag: samtykke).
Cookies’ levetid afhænger af typen af cookie (indtil sessionens afslutning eller i en fastsat periode). Du kan til enhver tid ændre indstillingerne via hjemmesidens cookiehåndteringsfunktion.
4.9. Obligatorisk afgivelse af oplysninger
Uden de data, der er nødvendige for opfyldelse af aftalen (især navn, leverings- og faktureringsoplysninger, kontaktoplysninger), kan PharmaRosa Kft. ikke gennemføre ordren.
5. Overførsel af data uden for EU
PharmaRosa Kft. behandler som udgangspunkt personoplysninger inden for Det Europæiske Økonomiske Samarbejdsområde (EØS). Visse tjenesteudbydere (især udbydere af online betalingstjenester) kan dog på grund af deres virksomhed overføre data til lande uden for EØS. I sådanne tilfælde kan tjenesteudbyderne anvende passende garantier (f.eks. afgørelse om tilstrækkeligt beskyttelsesniveau, standardkontraktbestemmelser) i henhold til kapitel V i GDPR.
6. Automatisk beslutningstagning og profilering
I forbindelse med driften af webshoppen foretager PharmaRosa Kft. ikke afgørelser, der udelukkende er baseret på automatisk databehandling, og som har retsvirkning for den registrerede eller på tilsvarende vis i væsentlig grad påvirker denne (GDPR artikel 22).
7. Registreredes rettigheder
Den registrerede har især følgende rettigheder i henhold til GDPR:
Ret til indsigt (GDPR artikel 15)
Ret til berigtigelse (GDPR artikel 16)
Ret til sletning – “retten til at blive glemt” (GDPR artikel 17)
Ret til begrænsning af behandling (GDPR artikel 18)
Ret til dataportabilitet (GDPR artikel 20)
Ret til indsigelse (GDPR artikel 21)
Tilbagekaldelse af samtykke (hvis behandlingen er baseret på samtykke)
Du kan indsende din anmodning til PharmaRosa Kft. via følgende kontakt: [email protected]. PharmaRosa Kft. giver uden unødig forsinkelse og senest én måned efter modtagelsen af anmodningen information om de trufne foranstaltninger (GDPR artikel 12, stk. 3).
8. Klage, tilsynsmyndighed (Datatilsynet, Forbrugerklagenævnet / Center for Klageløsning)
Hvis du mener, at behandlingen af dine personoplysninger er i strid med GDPR, har du ret til at indgive klage til den danske tilsynsmyndighed for databeskyttelse og, i forbindelse med forbrugerretlige tvister, til det danske organ for forbrugerklager, og du har desuden ret til at indbringe sagen for domstolene.
Datatilsynet (national tilsynsmyndighed for databeskyttelse – Danmark)
Adresse: Carl Jacobsens Vej 35, 2500 Valby, Danmark
Telefon: +45 33 19 32 00
E-mail: [email protected]
Forbrugerklagenævnet / Center for Klageløsning (organ for forbrugerklager svarende til et forligsorgan – Danmark)
Adresse: Carl Jacobsens Vej 35, 2500 Valby, Danmark
Telefon (Nævnenes Hus, klageportal): +45 72 40 56 00
E-mail (Nævnenes Hus): [email protected]
9. Datasikkerhed
PharmaRosa Kft. tilstræber at sikre personoplysningerne ved hjælp af passende tekniske og organisatoriske foranstaltninger (især mod uautoriseret adgang, ændring, offentliggørelse, tilintetgørelse og tab). Adgangen er begrænset til de personer, for hvem det er nødvendigt; systemernes beskyttelse og drift understøttes af webhosting- og IT-tjenesteudbydere.
10. Ændring af meddelelsen
PharmaRosa Kft. er berettiget til ensidigt at ændre denne meddelelse. Ændringen træder i kraft ved offentliggørelse på hjemmesiden. Vi beder dig med jævne mellemrum gennemgå meddelelsen.