Integritetspolicy

Senast uppdaterad: 23/08/2026

1) Inledning

Denna integritetspolicy förklarar hur New kenshi samlar in, använder, lagrar, delar och skyddar personuppgifter om användare och kunder på New kenshi.

Personuppgiftsansvarig är NOITAKY Matthieu, som är etablerat i Frankrike. Personuppgifter som behandlas inom ramen för denna etablering behandlas därför i enlighet med EU:s allmänna dataskyddsförordning (GDPR), tillämplig fransk dataskyddslagstiftning och andra relevanta europeiska dataskyddsregler.

För personer i Sverige gäller även de kompletterande svenska bestämmelser som är tillämpliga, däribland lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning.

Genom att använda webbplatsen bekräftar du att du har fått möjlighet att ta del av denna integritetspolicy. När samtycke krävs enligt lag, exempelvis för vissa cookies eller marknadsföringsaktiviteter, begärs samtycket separat.

2) Personuppgiftsansvarig

Personuppgiftsansvarig: NOITAKY Matthieu

Handelsnamn: New kenshi

Adress: 17 rue de l'Amazone, 44470 Carquefou, France

E-post: contact@kenshiblades.com

Frågor om behandling av personuppgifter eller utövande av dataskyddsrättigheter kan skickas till contact@kenshiblades.com.

Om ett dataskyddsombud formellt har utsetts kan kontaktuppgifterna till detta ombud publiceras separat på webbplatsen.

3) Personuppgifter som vi samlar in

New kenshi behandlar personuppgifter som är nödvändiga för webbplatsens funktion, beställningar, betalning, leverans, kundservice, säkerhet, rättsliga skyldigheter och förbättring av tjänsterna.

Personuppgifterna kan bland annat omfatta:

  • Identitets- och kontaktuppgifter: förnamn, efternamn, postadress, e-postadress och telefonnummer;
  • Beställnings- och transaktionsuppgifter: köpta produkter, orderhistorik, betalningsmetod, belopp, valuta, faktureringsadress, leveransadress, returer och återbetalningar;
  • Kontouppgifter: kontoinformation, inställningar och sparad information när ett kundkonto används;
  • Tekniska uppgifter och användningsdata: IP-adress, enhetsinformation, webbläsartyp, operativsystem, besökta sidor, sessionsdata, hänvisningskälla och cookieidentifierare;
  • Kommunikationsuppgifter: meddelanden, frågor, klagomål, recensioner och information som lämnas via formulär, e-post eller kundservice;
  • Marknadsföringsuppgifter: nyhetsbrevsprenumerationer, marknadsföringsinställningar, samtyckesuppgifter och interaktioner med marknadsföringskommunikation;
  • Säkerhets- och bedrägeribekämpningsuppgifter: riskindikatorer, autentiseringsuppgifter och information som behövs för att upptäcka misstänkt eller olaglig aktivitet.

Vissa uppgifter är nödvändiga för att ingå eller fullgöra ett köpeavtal. Om nödvändiga beställnings-, betalnings- eller leveransuppgifter inte lämnas kan vi vara förhindrade från att behandla beställningen.

New kenshi begär inte avsiktligt känsliga personuppgifter eller särskilda kategorier av personuppgifter om de inte är nödvändiga och det finns en giltig rättslig grund för behandlingen.

4) Varifrån personuppgifterna kommer

Personuppgifter kan samlas in:

  • Direkt från dig när du gör en beställning, skapar ett konto, kontaktar oss, fyller i ett formulär, prenumererar på marknadsföring eller lämnar en recension;
  • Automatiskt när du använder webbplatsen eller interagerar med cookies och liknande tekniker;
  • Från betalningsleverantörer, transportörer, bedrägeribekämpningstjänster, analystjänster eller tekniska leverantörer när detta är nödvändigt för att genomföra en transaktion, säkra webbplatsen eller utreda ett problem;
  • Från offentligt tillgängliga eller lagligen tillgängliga källor när detta är tillåtet enligt tillämplig lag.

5) Ändamål med behandlingen

Personuppgifter kan behandlas för följande ändamål:

  • Hantera beställningar, betalningar, leveranser, returer och återbetalningar;
  • Administrera kundkonton och orderhistorik;
  • Tillhandahålla kundservice och besvara frågor eller klagomål;
  • Skicka orderbekräftelser, spårningsinformation och andra servicemeddelanden;
  • Driva, underhålla, säkra och felsöka webbplatsen;
  • Förebygga bedrägeri, missbruk, obehöriga transaktioner och annan olaglig aktivitet;
  • Förbättra webbplatsen, produkterna, tjänsterna och användarupplevelsen;
  • Mäta trafik och webbplatsanvändning när den rättsliga grunden för detta finns;
  • Skicka nyhetsbrev eller marknadsföring när detta är tillåtet och, där så krävs, efter samtycke;
  • Uppfylla skyldigheter avseende skatt, redovisning, konsumentskydd och annan lagstiftning;
  • Fastställa, göra gällande eller försvara rättsliga anspråk.

Personuppgifter kommer inte att behandlas för ett oförenligt ändamål utan en lämplig rättslig grund och, när det krävs, ytterligare information eller samtycke.

6) Rättsliga grunder för behandlingen

Behandling av personuppgifter sker med stöd av en eller flera rättsliga grunder enligt GDPR.

  • Fullgörande av avtal: exempelvis behandling av beställningar, betalningar, leveranser, returer och kundförfrågningar;
  • Rättslig förpliktelse: exempelvis bokföring, skatt, konsumentskydd och andra lagstadgade krav;
  • Samtycke: exempelvis vissa marknadsföringsaktiviteter, icke-nödvändiga cookies eller annan frivillig behandling;
  • Berättigat intresse: exempelvis webbplatssäkerhet, bedrägeribekämpning, förbättring av tjänster och hantering av tvister, när våra intressen inte väger lättare än den registrerades rättigheter och friheter;
  • Fastställande, utövande eller försvar av rättsliga anspråk: när sådan behandling är nödvändig och tillåten enligt lag.

När behandlingen grundas på samtycke kan samtycket återkallas när som helst.

Återkallelsen påverkar inte lagligheten av behandling som redan genomförts innan samtycket återkallades.

7) Mottagare och tjänsteleverantörer

Personuppgifter är endast tillgängliga för behöriga personer och tjänsteleverantörer som behöver uppgifterna för de ändamål som anges i denna policy.

  • E-handelsplattform och hosting: Shopify International Limited och relevanta Shopify-bolag och underleverantörer;
  • Domännamnstjänster: HOSTINGER operations, UAB;
  • Betalningsleverantörer: leverantörer som visas i kassan och som exempelvis kan omfatta Stripe, PayPal, Klarna, Apple Pay eller Google Pay;
  • Logistikleverantörer: transportörer, leveranspartners, lager, fulfilment-partners och tullombud;
  • Tekniska leverantörer: e-post-, kundservice-, säkerhets-, bedrägeribekämpnings-, analys-, samtyckeshanterings- och andra webbplatstjänster;
  • Professionella rådgivare och myndigheter: revisorer, juridiska rådgivare, försäkringsgivare, banker, domstolar, tillsynsmyndigheter, skattemyndigheter och brottsbekämpande myndigheter när detta krävs eller är tillåtet enligt lag.

Shopify behandlar kunduppgifter enligt sina avtals- och dataskyddsvillkor. Mer information finns i Shopifys Consumer Privacy Policy.

New kenshi säljer inte personuppgifter mot ekonomisk ersättning.

När en leverantör behandlar personuppgifter som personuppgiftsbiträde för New kenshi används lämpliga personuppgiftsbiträdesavtal och andra skyddsåtgärder när detta krävs enligt GDPR.

8) Lagring av personuppgifter

Personuppgifter sparas inte längre än vad som är nödvändigt för det ändamål för vilket de behandlas, med hänsyn till tillämpliga rättsliga, skattemässiga, redovisningsmässiga, avtalsmässiga och tvistrelaterade krav.

Kategori av uppgifter Vägledande lagringstid
Beställningar, fakturor och bokföringsunderlag Upp till 10 år när detta krävs eller motiveras enligt tillämplig fransk eller annan rättslig skyldighet
Kundkontouppgifter Under den tid kontot är aktivt och därefter under den tid som är nödvändig för rättsliga, avtalsmässiga eller säkerhetsrelaterade ändamål
Kundservice och kommunikation Under den tid som är nödvändig för att hantera frågan, reklamationen, garantin eller en eventuell tvist
Bedrägeribekämpnings- och säkerhetsuppgifter Under den period som är nödvändig för att förebygga, upptäcka och utreda bedrägeri eller säkerhetsincidenter
Cookie- och analysidentifierare Enligt de tider som anges i vår Cookiepolicy, samtyckesverktyget eller den relevanta tjänstens inställningar
Marknadsföringsprenumerationer Tills samtycket återkallas, mottagaren avregistrerar sig eller behandlingen annars upphör, med möjlighet att behålla en begränsad spärrpost
Begäranden om dataskyddsrättigheter Under den tid som behövs för att hantera begäran och dokumentera att tillämpliga skyldigheter har följts

När lagringstiden löpt ut raderas eller anonymiseras personuppgifterna, om de inte behöver fortsätta lagras av rättsliga skäl.

9) Dina rättigheter enligt GDPR

Om GDPR är tillämplig kan du, beroende på omständigheterna och de undantag som följer av lag, ha följande rättigheter:

9.1) Rätt till information

Du har rätt att få tydlig information om hur dina personuppgifter behandlas, bland annat om ändamål, rättslig grund, lagringstid, mottagare och eventuella överföringar utanför EU/EES.

9.2) Rätt till tillgång

Du kan begära bekräftelse på om New kenshi behandlar personuppgifter om dig och, när så är fallet, få tillgång till uppgifterna och den information som krävs enligt GDPR.

9.3) Rätt till rättelse

Du har rätt att få felaktiga personuppgifter om dig rättade och, när det är relevant, ofullständiga uppgifter kompletterade.

9.4) Rätt till radering

Du kan i de fall som anges i GDPR begära att dina personuppgifter raderas.

Rätten till radering gäller inte absolut. Uppgifter kan exempelvis behöva behållas för att uppfylla rättsliga skyldigheter eller för att fastställa, göra gällande eller försvara rättsliga anspråk.

9.5) Rätt till begränsning av behandling

I vissa situationer kan du begära att behandlingen av dina personuppgifter begränsas.

9.6) Rätt till dataportabilitet

När behandlingen grundas på samtycke eller avtal och sker automatiserat kan du under de förutsättningar som anges i GDPR ha rätt att få personuppgifter som du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format.

9.7) Rätt att invända

Du kan i vissa fall invända mot behandling som grundas på berättigat intresse.

Du har rätt att när som helst invända mot behandling av personuppgifter för direktmarknadsföring.

9.8) Återkallande av samtycke

När behandling grundas på samtycke kan du återkalla samtycket när som helst.

9.9) Automatiserade beslut

Du kan under de förutsättningar som anges i GDPR ha rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling och som har rättsliga följder eller på liknande sätt påverkar dig i betydande grad.

9.10) Hur du utövar dina rättigheter

Vi kan behöva verifiera din identitet om det finns rimliga skäl att tvivla på vem som gör begäran.

Vi kommer endast att begära den ytterligare information som är nödvändig och proportionerlig för identifieringen.

Begäranden enligt GDPR besvaras normalt inom en månad från mottagandet. Tidsfristen kan i vissa fall förlängas med ytterligare två månader med hänsyn till begärans komplexitet och antal, varvid den registrerade informeras enligt GDPR.

10) Datasäkerhet och personuppgiftsincidenter

New kenshi använder lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot oavsiktlig eller olaglig förstöring, förlust, ändring, obehörigt röjande eller obehörig åtkomst.

Åtgärder kan bland annat omfatta:

  • HTTPS-kryptering;
  • Åtkomstkontroller;
  • Autentisering;
  • Begränsade behörigheter;
  • Säkra tjänsteleverantörer;
  • Övervakning och bedrägeribekämpning;
  • Säkerhetskopiering;
  • Sekretess- och säkerhetsåtaganden.

Ingen digital tjänst kan garanteras vara helt fri från säkerhetsrisker.

Om en personuppgiftsincident inträffar kommer New kenshi att bedöma incidentens omfattning, risk och vilka åtgärder som krävs enligt GDPR.

Om incidenten sannolikt medför en risk för fysiska personers rättigheter och friheter kommer den behöriga tillsynsmyndigheten att underrättas utan onödigt dröjsmål och, om möjligt, inom 72 timmar efter att New kenshi fått vetskap om incidenten.

Om incidenten sannolikt leder till en hög risk för registrerades rättigheter och friheter kommer de berörda personerna också att informeras utan onödigt dröjsmål när detta krävs enligt GDPR.

11) Betalningssäkerhet

Betalningar behandlas av de betaltjänstleverantörer som visas i kassan och kan exempelvis omfatta Stripe, PayPal, Klarna, Apple Pay eller Google Pay.

Betalningsuppgifter överförs med lämpliga säkerhetsåtgärder.

Fullständiga betalkortsuppgifter lagras normalt inte direkt på New kenshi webbservrar utan behandlas av den relevanta betaltjänstleverantören.

Betaltjänstleverantörer kan för vissa behandlingar agera som självständigt personuppgiftsansvariga, exempelvis för bedrägeribekämpning, autentisering eller uppfyllande av egna rättsliga skyldigheter.

12) Cookies och liknande tekniker

New kenshi kan använda cookies och liknande tekniker för att:

  • Tillhandahålla nödvändiga funktioner för webbplats, kundvagn, kassa och säkerhet;
  • Komma ihåg användarinställningar;
  • Mäta webbplatstrafik och prestanda;
  • Personalisera innehåll eller annonsering när detta är tillåtet och nödvändigt samtycke har lämnats.

Cookies och liknande tekniker som kräver samtycke enligt tillämplig svensk eller europeisk lag aktiveras inte innan ett giltigt samtycke har lämnats.

Användaren kan ändra eller återkalla sina val via länken ”Hantera cookies”, cookieikonen eller motsvarande samtyckesverktyg som finns på webbplatsen.

Mer information finns i vår Cookiepolicy.

13) Överföring av personuppgifter utanför EU/EES

Vissa tjänsteleverantörer eller tekniska system kan behandla personuppgifter i länder utanför Europeiska unionen och Europeiska ekonomiska samarbetsområdet.

En sådan överföring sker endast när det finns en tillåten mekanism enligt GDPR.

Beroende på situationen kan denna mekanism bland annat vara:

  • Ett beslut från EU-kommissionen om adekvat skyddsnivå;
  • EU-kommissionens standardavtalsklausuler;
  • Bindande företagsbestämmelser;
  • En annan lämplig skyddsåtgärd enligt artikel 46 GDPR;
  • Ett tillämpligt undantag enligt artikel 49 GDPR.

När standardavtalsklausuler eller andra skyddsåtgärder används kan ytterligare tekniska, organisatoriska eller avtalsmässiga åtgärder vidtas när detta behövs för att säkerställa en tillräcklig skyddsnivå.

Överföringar mellan Sverige och Frankrike utgör inte tredjelandsöverföringar eftersom båda länderna ingår i EU/EES.

Mer information om de skyddsåtgärder som används för en specifik överföring kan begäras via contact@kenshiblades.com.

14) Automatiserad behandling och bedrägeribekämpning

Automatiserade verktyg kan användas för att identifiera misstänkta transaktioner, förebygga bedrägeri, skydda betalningar och säkra webbplatsen.

Dessa verktyg kan tillhandahållas av Shopify, betaltjänstleverantörer eller andra specialiserade säkerhetsleverantörer.

New kenshi fattar normalt inte beslut som enbart grundas på automatiserad behandling och som har rättsliga följder eller på liknande sätt påverkar en person i betydande grad, om inte sådan behandling är tillåten enligt GDPR och de skyddsåtgärder som lagen kräver tillhandahålls.

15) Direktmarknadsföring

New kenshi kan skicka marknadsföringskommunikation när detta är tillåtet enligt tillämplig lag.

När samtycke krävs kommer marknadsföring inte att skickas innan ett giltigt samtycke har lämnats.

Marknadsföringsmeddelanden via e-post innehåller, där så krävs, ett enkelt sätt att avregistrera sig.

Du kan när som helst invända mot behandling av dina personuppgifter för direktmarknadsföring.

Efter en sådan invändning kommer personuppgifterna inte längre att behandlas för direktmarknadsföring.

Du kan också kontakta contact@kenshiblades.com för att begära att marknadsföringskommunikation stoppas.

16) Barns personuppgifter

Webbplatsen riktar sig inte särskilt till barn och är avsedd för personer som har rättslig förmåga att göra de aktuella köpen.

New kenshi strävar inte efter att medvetet samla in barns personuppgifter i strid med tillämplig lag.

En vårdnadshavare som anser att ett barn har lämnat personuppgifter på ett olämpligt eller olagligt sätt kan kontakta contact@kenshiblades.com.

17) Klagomål och tillsynsmyndigheter

Om du har frågor eller klagomål om vår behandling av personuppgifter rekommenderar vi att du först kontaktar contact@kenshiblades.com så att vi kan utreda frågan.

Sverige

En person i Sverige har rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY) om personen anser att behandlingen av personuppgifter strider mot GDPR eller tillämplig dataskyddslagstiftning.

Integritetsskyddsmyndigheten (IMY)

Adress: Box 8114, 104 20 Stockholm, Sverige

Webbplats: https://www.imy.se/

Frankrike

Eftersom NOITAKY Matthieu är etablerat i Frankrike kan Commission nationale de l'informatique et des libertés (CNIL) också vara relevant tillsynsmyndighet för behandling som sker inom ramen för den franska etableringen.

Commission nationale de l'informatique et des libertés (CNIL)

Webbplats: https://www.cnil.fr/

Vilken tillsynsmyndighet som är behörig i ett visst ärende beror på omständigheterna och GDPR:s regler om gränsöverskridande behandling.

18) Ytterligare dataskyddsinformation för Sverige

18.1) Transparens

Information om behandling av personuppgifter ska lämnas på ett koncist, tydligt, begripligt och lättillgängligt sätt.

18.2) Uppgiftsminimering

Vi strävar efter att endast behandla personuppgifter som är adekvata, relevanta och begränsade till vad som är nödvändigt för det aktuella ändamålet.

18.3) Korrekthet

Rimliga åtgärder vidtas för att personuppgifter ska vara korrekta och, när det är nödvändigt, uppdaterade.

18.4) Lagringsminimering

Personuppgifter sparas inte i identifierbar form längre än vad som är nödvändigt för de ändamål för vilka uppgifterna behandlas, om inte fortsatt lagring krävs eller tillåts enligt lag.

18.5) Säkerhet

Lämpliga tekniska och organisatoriska säkerhetsåtgärder används med hänsyn till behandlingens art, omfattning, sammanhang, ändamål och risker.

18.6) Ansvarsskyldighet

New kenshi ska kunna visa att de tillämpliga dataskyddsprinciperna och skyldigheterna följs.

18.7) Rätt att klaga till IMY

En registrerad person i Sverige kan lämna in ett klagomål till IMY om personen anser att dennes personuppgifter behandlas i strid med GDPR.

Rätten att lämna in ett klagomål påverkar inte andra administrativa eller rättsliga möjligheter som den registrerade kan ha.

18.8) Gränsöverskridande behandling inom EU

NOITAKY Matthieu är etablerat i Frankrike och kan behandla personuppgifter om kunder i Sverige inom ramen för gränsöverskridande verksamhet inom Europeiska unionen.

GDPR gäller i hela EU/EES och innehåller särskilda regler för samarbete mellan nationella tillsynsmyndigheter vid gränsöverskridande behandling.

19) Ändringar av denna integritetspolicy

New kenshi kan uppdatera denna integritetspolicy för att återspegla ändringar i lagstiftning, webbplatsfunktioner, tjänsteleverantörer eller hur personuppgifter behandlas.

Datumet för den senaste uppdateringen visas högst upp på sidan.

Om en väsentlig ändring kräver ytterligare information, ett nytt samtycke eller en annan åtgärd enligt lag kommer detta att genomföras när det krävs.

20) Kontakt

Personuppgiftsansvarig: NOITAKY Matthieu

Handelsnamn: New kenshi

Adress: 17 rue de l'Amazone, 44470 Carquefou, France

E-post: contact@kenshiblades.com