SENAST UPPDATERAD 2024-04-06
§1 Bakgrund
Denna personuppgiftspolicy (“Policyn”) anger regler och riktlinjer kring hur personuppgifter ska hanteras på SHA Produktion(s) webbplats (www.simonahlstrom.se). Policyn anger hur personuppgifter samlas in, hur de används, hur webbplatsens besökare har kontroll över hantering av sina personuppgifter samt hur de kan komma i kontakt med ansvariga vid frågor.
Policyn är tillämplig på alla delar av webbplatsen.
§2 Syfte
Syftet med policyn är att tillhandahålla webbplatsens besökare information kring hur deras personuppgifter kan komma att hanteras på webbplatsen.
§3 Definition av personuppgifter
Till begreppet personuppgift hör all information som, antingen direkt eller indirekt, kan identifiera en levande fysisk person. Med direkta personuppgifter förstås sådant som ensamt kan identifiera en viss person medan indirekta personuppgifter kan identifiera en person tillsammans med andra personuppgifter.
§4 Samtycke
- Inhämta samtycke
För att personuppgifter ska få behandlas måste först ett samtycke inhämtas från webbplatsens besökare. Samtycket ska vara informativt och tydligt så att samtliga besökare förstår innebörden av det.
SHA Produktion inhämtar samtycke på följande sätt:
genom att besökaren klickar i en ruta innan inskickande av
“Bokningsförfrågan” eller inskickande av kontaktformuläret på
webbplatsen. Besökaren har möjlighet att läsa denna policy i
anslutning till rutan. - Återkalla samtycke
En besökare som lämnat sitt samtycke kan när som helst återkalla detta, vilket görs på följande sätt:
genom att kontakta SHA Produktion genom kontaktformuläret under
fliken “Kontakt” på hemsidan. Besökaren skriver då att denne
återkallar sitt samtycke. SHA Produktion återkopplar till
besökaren.
§5 Behandling av personuppgifter
- Personuppgifter som behandlas
Följande personuppgifter kan samlas in på webbplatsen och behandlas av SHA Produktion:
- Genom att besökaren använder bokningsförfrågan genom bokningsformuläret under fliken “Bokningsförfrågan” på webbplatsen:
organisation, person- eller organisationsnummer, fakturaadress,
kontaktperson, e-post till kontaktperson, telefonnummer till
kontaktperson, evenemangsplats, adress till evenemangsplats,
ev. övrig information eller önskemål.
- Genom att besökaren använder kontaktformuläret under fliken “Kontakt” på webbplatsen:
namn, e-post, meddelande
- Genom att besökaren beställer produkter på butikssidan på webbplatsen:
e-postadress, förnamn, efternamn, adress, lägenhet (valfri), land/region, postnummer, ort, telefon (valfri).
- Anledning till behandling av personuppgifter
Personuppgifterna sparas och behandlas till följande syften:
- Bokningsförfrågan
Uppgifterna används för att kunna behandla förfrågan, samt om besökare och artist kommer överens om en spelning, kommer SHA Produktion att upprätta ett kontrakt mellan besökare och SHA Produktion om spelning. - Kontakt
Uppgifterna används för att kunna föra en konversation med besökaren, vid frågor eller förfrågan. - Butikssidan
Uppgifterna används för att fullfölja besökarens beställning av en vara, för att kunna skicka varan till besökaren samt för att kunna tillhandahålla faktura till besökaren.
- Personuppgifterna delas med
Personuppgifterna som samlas in kommer att sparas i Google Drives molntjänst. Syftet med detta är att öka säkerheten då lagring i molntjänster minskar risken för hackning. - Period som personuppgifter sparas
Personuppgifterna får endast sparas så länge det behövs för ändamålet. Det kommer som längst sparas enligt följande:
Personuppgifterna sparas så länge det är relevant för kontakt mellan besökare och SHA Produktion (intresseavvägning), vi har avtalat något med varandra (avtal eller samtycke) eller som SHA Produktion måste på grund av myndighetsutövning (laga krav).
§6 Säkerhet och kryptering
Webbplatsen har ett SSL-certifikat (Secure Socket Layer) som säkerställer att användarnas personuppgifter överförs på ett säkert sätt och konfidentiellt sätt genom att informationen krypteras. Tillgången till de personuppgifter som samlas in begränsas till behöriga personer och informationen kommer att behandlas konfidentiellt.
Uppstår en personuppgiftsincident kommer berörd besökare att meddelas samt Intergritetsmyndigheten att rapporteras.
§7 Besökarens rättigheter
- Efter lämnat samtycke har webbplatsens besökare rätt att få ett
registerutdrag med bekräftelse på huruvida personuppgifterna är under behandling. Behandlas personuppgifterna har användaren rätt att få tillgång till dem.
Registerutdrag begärs ut på följande sätt:
Genom att kontakta SHA Produktion genom kontaktformuläret under
fliken “Kontakt” på webbplatsen. Besökaren skriver då att denne
återkallar sitt samtycke. SHA Produktion återkopplar till besökaren.
Registerutdraget lämnas ut i skriftlig form, antingen digitalt eller genom snigelpost.
- Rätt att göra invändningar
I vissa fall har en person rätt att göra invändningar mot hur dennes personuppgifter behandlas. Detta gäller när personuppgifterna behandlas för att utföra en uppgift av allmänt intresse, som ett led i myndighetsutövning eller efter en intresseavvägning.
- Rätt till radering
Webbplatsens användare har rätt att få sina personuppgifter raderade om så önskas. Det finns undantag då denna rättighet inskränks men i följande fall måste uppgifterna raderas:- om uppgifterna inte längre behövs för de ändamål som de samlats in för,
- om samtycket återkallas,
- om personuppgifterna används för direktmarknadsföring och användaren motsätter sig det,
- om det inte finns berättigade skäl som väger tyngre än den enskildes intresse att radera informationen,
- om personuppgifterna har behandlats olagligt,
- om radering krävs för att uppfylla en rättslig skyldighet,
- om personuppgifterna har samlats in i samband med att en minderårig skapar en profil i ett socialt nätverk (ej aktuell för denna webbplats).
- Automatiserade beslutsfattande
Användarna har rätt att inte bli föremål för automatiserade beslut, om sådant beslut kan ha rättsliga följder för den enskilde eller på liknande sätt i betydande grad påverka denne.
- Identifiering
Om en användare begär ut information eller begär att information raderas måste personen ifråga identifieras.
Detta görs på följande sätt:
genom att användaren skickar in en kopia på ett körkort, pass eller ID-kort. Kopian på identitetshandlingar kommer att raderas efter att begäran är klar.
- Klagomål
Anser en användare att dennes personuppgifter behandlas i strid med GDPR på webbplatsen kan ett klagomål lämnas in i första hand till SHA Produktion och i andra hand till Integritetsskyddsmyndigheten.
- Skadestånd
Vid en situation där en användares personuppgifter har behandlats i strid med GDPR kan det uppstå rätt till skadestånd. En skadeståndstalan kan föras i allmän domstol med tingsrätten som första instans.
§8 Ändringar i policyn
Den här policyn publicerades den 5 april 2024.
Denna policy kan komma att ändras varför webbplatsens användare uppmanas att läsa igenom policyn med jämna mellanrum.
§9 Kontakt
Vid frågor som rör hemsidan och dess innehåll nås SHA Produktion genom kontaktformuläret under fliken “Kontakt” på webbplatsen.