Personuppgiftspolicy

SENAST UPPDATERAD 2024-04-06


§1 Bakgrund

Denna personuppgiftspolicy (“Policyn”) anger regler och riktlinjer kring hur personuppgifter ska hanteras på SHA Produktion(s) webbplats (www.simonahlstrom.se). Policyn anger hur personuppgifter samlas in, hur de används, hur webbplatsens besökare har kontroll över hantering av sina personuppgifter samt hur de kan komma i kontakt med ansvariga vid frågor. 

Policyn är tillämplig på alla delar av webbplatsen.


§2 Syfte

Syftet med policyn är att tillhandahålla webbplatsens besökare information kring hur deras personuppgifter kan komma att hanteras på webbplatsen. 


§3 Definition av personuppgifter

Till begreppet personuppgift hör all information som, antingen direkt eller indirekt, kan identifiera en levande fysisk person. Med direkta personuppgifter förstås sådant som ensamt kan identifiera en viss person medan indirekta personuppgifter kan identifiera en person tillsammans med andra personuppgifter. 


§4 Samtycke

  • Inhämta samtycke
    För att personuppgifter ska få behandlas måste först ett samtycke inhämtas från webbplatsens besökare. Samtycket ska vara informativt och tydligt så att samtliga besökare förstår innebörden av det.

    SHA Produktion inhämtar samtycke på följande sätt:
    genom att besökaren klickar i en ruta innan inskickande av
    “Bokningsförfrågan” eller inskickande av kontaktformuläret på
    webbplatsen. Besökaren har möjlighet att läsa denna policy i
    anslutning till rutan.
  • Återkalla samtycke
    En besökare som lämnat sitt samtycke kan när som helst återkalla detta, vilket görs på följande sätt:
    genom att kontakta SHA Produktion genom kontaktformuläret under
    fliken “Kontakt” på hemsidan. Besökaren skriver då att denne
    återkallar sitt samtycke. SHA Produktion återkopplar till
    besökaren. 

§5 Behandling av personuppgifter

  • Personuppgifter som behandlas

Följande personuppgifter kan samlas in på webbplatsen och behandlas av SHA Produktion: 

  • Genom att besökaren använder bokningsförfrågan genom bokningsformuläret under fliken “Bokningsförfrågan” på webbplatsen:

organisation, person- eller organisationsnummer, fakturaadress,
kontaktperson, e-post till kontaktperson, telefonnummer till
kontaktperson, evenemangsplats, adress till evenemangsplats,
ev. övrig information eller önskemål.

  • Genom att besökaren använder kontaktformuläret under fliken “Kontakt” på webbplatsen:

namn, e-post, meddelande

  • Genom att besökaren beställer produkter på butikssidan på webbplatsen:

e-postadress, förnamn, efternamn, adress, lägenhet (valfri), land/region, postnummer, ort, telefon (valfri).

  • Anledning till behandling av personuppgifter

Personuppgifterna sparas och behandlas till följande syften:

  • Bokningsförfrågan
    Uppgifterna används för att kunna behandla förfrågan, samt om besökare och artist kommer överens om en spelning, kommer SHA Produktion att upprätta ett kontrakt mellan besökare och SHA Produktion om spelning. 
  • Kontakt
    Uppgifterna används för att kunna föra en konversation med besökaren, vid frågor eller förfrågan. 
  • Butikssidan
    Uppgifterna används för att fullfölja besökarens beställning av en vara, för att kunna skicka varan till besökaren samt för att kunna tillhandahålla faktura till besökaren. 
  • Personuppgifterna delas med
    Personuppgifterna som samlas in kommer att sparas i Google Drives molntjänst. Syftet med detta är att öka säkerheten då lagring i molntjänster minskar risken för hackning. 
  • Period som personuppgifter sparas
    Personuppgifterna får endast sparas så länge det behövs för ändamålet. Det kommer som längst sparas enligt följande:

Personuppgifterna sparas så länge det är relevant för kontakt mellan besökare och SHA Produktion (intresseavvägning), vi har avtalat något med varandra (avtal eller samtycke) eller som SHA Produktion måste på grund av myndighetsutövning (laga krav). 


§6 Säkerhet och kryptering

Webbplatsen har ett SSL-certifikat (Secure Socket Layer) som säkerställer att användarnas personuppgifter överförs på ett säkert sätt och konfidentiellt sätt genom att informationen krypteras. Tillgången till de personuppgifter som samlas in begränsas till behöriga personer och informationen kommer att behandlas konfidentiellt. 

Uppstår en personuppgiftsincident kommer berörd besökare att meddelas samt Intergritetsmyndigheten att rapporteras. 


§7 Besökarens rättigheter

  • Efter lämnat samtycke har webbplatsens besökare rätt att få ett
    registerutdrag med bekräftelse på huruvida personuppgifterna är under behandling. Behandlas personuppgifterna har användaren rätt att få tillgång till dem. 

Registerutdrag begärs ut på följande sätt:

Genom att kontakta SHA Produktion genom kontaktformuläret under
fliken “Kontakt” på webbplatsen. Besökaren skriver då att denne
återkallar sitt samtycke. SHA Produktion återkopplar till besökaren.
Registerutdraget lämnas ut i skriftlig form, antingen digitalt eller genom snigelpost. 

  • Rätt att göra invändningar
    I vissa fall har en person rätt att göra invändningar mot hur dennes personuppgifter behandlas. Detta gäller när personuppgifterna behandlas för att utföra en uppgift av allmänt intresse, som ett led i myndighetsutövning eller efter en intresseavvägning. 
  • Rätt till radering
    Webbplatsens användare har rätt att få sina personuppgifter raderade om så önskas. Det finns undantag då denna rättighet inskränks men i följande fall måste uppgifterna raderas:
    1. om uppgifterna inte längre behövs för de ändamål som de samlats in för,
    2. om samtycket återkallas,
    3. om personuppgifterna används för direktmarknadsföring och användaren motsätter sig det,
    4. om det inte finns berättigade skäl som väger tyngre än den enskildes intresse att radera informationen,
    5. om personuppgifterna har behandlats olagligt,
    6. om radering krävs för att uppfylla en rättslig skyldighet,
    7. om personuppgifterna har samlats in i samband med att en minderårig skapar en profil i ett socialt nätverk (ej aktuell för denna webbplats).
  • Automatiserade  beslutsfattande
    Användarna har rätt att inte bli föremål för automatiserade beslut, om sådant beslut kan ha rättsliga följder för den enskilde eller på liknande sätt i betydande grad påverka denne. 
  • Identifiering
    Om en användare begär ut information eller begär att information raderas måste personen ifråga identifieras. 

Detta  görs på följande sätt:

genom att användaren skickar in en kopia på ett körkort, pass eller ID-kort. Kopian på identitetshandlingar kommer att raderas efter att begäran är klar.

  • Klagomål
    Anser en användare att dennes personuppgifter behandlas i strid med GDPR på webbplatsen kan ett klagomål lämnas in i första hand till SHA Produktion och i andra hand till Integritetsskyddsmyndigheten. 
  • Skadestånd
    Vid en situation där en användares personuppgifter har behandlats i strid med GDPR kan det uppstå rätt till skadestånd. En skadeståndstalan kan föras i allmän domstol med tingsrätten som första instans. 

§8 Ändringar i policyn

Den här policyn publicerades den 5 april 2024. 

Denna policy kan komma att ändras varför webbplatsens användare uppmanas att läsa igenom policyn med jämna mellanrum. 


§9 Kontakt

Vid frågor som rör hemsidan och dess innehåll nås SHA Produktion genom kontaktformuläret under fliken “Kontakt” på webbplatsen.