1. Personuppgiftsansvarig

Karl Helge Holding AB, organisationsnummer 559490-2297, är personuppgiftsansvarigt för behandling som bolaget bestämmer ändamål och medel för.

Frågor om personuppgifter och begäran om att använda dina rättigheter skickas till hello@karlhtholding.com. Du kan även ringa +46 31 373 83 80.

2. Vilka uppgifter behandlas?

När du kontaktar oss kan vi behandla namn, e-postadress, telefonnummer, företag, befattning och innehållet i korrespondensen. Om dialogen leder till ett uppdrag kan även avtals-, projekt-, fakturerings- och betalningsuppgifter behandlas.

När du använder webbplatsen kan serverloggar innehålla tekniska uppgifter, exempelvis IP-adress, tidpunkt, efterfrågad webbadress, hänvisande sida, webbläsare och statuskod. Uppgifterna används för säkerhet, felsökning och stabil drift.

Om du samtycker till webbplatsanalys kan Google Analytics behandla uppgifter om hur du använder webbplatsen, till exempel besökta sidor, ungefärlig geografisk plats, enhets- och webbläsarinformation, hänvisande sida och tekniska identifierare.

3. Microsoft Bookings

När du väljer Boka ett samtal öppnas en extern bokningssida i Microsoft Bookings. Där kan namn, e-postadress, telefonnummer, bokad tid, mötesuppgifter och uppgifter du själv skriver in behandlas. Bokningen kan skapa kalenderposter samt bekräftelser, ändringar, avbokningar och påminnelser via e-post.

Microsoft beskriver att Bookings-data lagras i Microsoft 365 och Exchange. Läs Microsofts information om Bookings och dataskydd och Microsofts sekretesspolicy.

4. Ändamål och rättslig grund

Vi behandlar personuppgifter för att:

  • besvara frågor, boka och genomföra möten samt vidta åtgärder inför ett möjligt avtal, med stöd av avtal eller åtgärder på din begäran före avtal,
  • hantera kund- och affärsrelationer, projektkommunikation samt uppföljning, med stöd av avtal och bolagets berättigade intresse av att bedriva och utveckla verksamheten,
  • skydda webbplatsen, förebygga missbruk och felsöka tekniska problem, med stöd av bolagets berättigade intresse av säker och stabil drift,
  • analysera användningen av webbplatsen och förbättra innehåll och struktur, med stöd av ditt samtycke,
  • uppfylla rättsliga skyldigheter inom bland annat bokföring, skatt och myndighetsrapportering.

Om behandling i ett särskilt fall bygger på samtycke får du återkalla samtycket när som helst. Återkallelsen påverkar inte behandling som redan skett lagligt.

5. Mottagare och personuppgiftsbiträden

Personuppgifter kan behandlas av leverantörer som tillhandahåller hosting, e-post, kalender, möten, säkerhet, bokföring, webbplatsanalys och andra nödvändiga stödtjänster. Microsoft används för bland annat e-post, kalender och Bookings. Google används för webbplatsanalys när du har samtyckt. Leverantörer får bara behandla uppgifter enligt avtal och tillämpliga dataskyddsregler när de agerar som personuppgiftsbiträden.

Uppgifter kan lämnas till myndighet eller annan mottagare när lag kräver det, när det behövs för att fastställa eller försvara rättsliga anspråk eller när du uttryckligen har begärt det. Vi säljer inte personuppgifter.

6. Överföring utanför EU och EES

Vissa leverantörer kan behandla uppgifter utanför EU och EES. När en sådan överföring sker ska den stödjas på ett giltigt beslut om adekvat skyddsnivå, EU-kommissionens standardavtalsklausuler eller annan tillåten skyddsmekanism.

7. Lagringstid

Personuppgifter sparas inte längre än vad ändamålet kräver. Kontakt- och mötesuppgifter sparas medan ärendet eller affärsrelationen är aktuell och därefter under den tid som rimligen behövs för uppföljning. Inaktiva uppgifter ses över och raderas eller anonymiseras när de inte längre behövs, om de inte måste behållas för ett rättsligt anspråk eller en lagstadgad skyldighet.

Avtals- och projektuppgifter sparas under relationen och därefter så länge det behövs för att hantera ansvar och rättsliga anspråk. Uppgifter som utgör räkenskapsinformation sparas enligt bokföringslagen. Bokföringsnämnden anger att räkenskapsinformation ska bevaras i sju år efter det kalenderår då räkenskapsåret avslutades.

Tekniska serverloggar roteras efter lagringsvolym och sparas endast så länge de behövs för säkerhet och felsökning. Bookings-data följer de lagringsinställningar som används i Microsoft 365 och kan tas bort tidigare när det är tillåtet och en giltig begäran har hanterats. Analysuppgifter sparas enligt de lagringsinställningar som används i Google Analytics och raderas eller anonymiseras därefter.

8. Cookies, lokal lagring och Google Analytics

Webbplatsen använder Google Analytics 4 med mät-ID G-TPKREW4YLC för att ta fram statistik om användningen. Analyslagringen är avstängd som standard och aktiveras först när du väljer Acceptera analys i samtyckesrutan. Marknadsföringslagring och annonsanpassning är avstängda.

Google Analytics kan då sätta analyscookies, däribland _ga och _ga_*, och behandla tekniska användningsuppgifter. Läs Googles information om dataskydd i Analytics och Googles sekretesspolicy.

Ditt val sparas i webbläsarens lokala lagring under nyckeln kh_analytics_consent, så att webbplatsen kommer ihåg inställningen. Du kan när som helst ändra eller återkalla ditt samtycke via Cookieinställningar i sidfoten. När samtycket återkallas stoppas fortsatt analyslagring och webbplatsen försöker ta bort analyscookies från den aktuella domänen.

När du följer länken till Microsoft Bookings använder du Microsofts externa webbplats. Microsoft kan använda cookies och liknande teknik enligt sina egna inställningar och sin sekretesspolicy.

9. Dina rättigheter

Du kan, beroende på omständigheterna, begära tillgång till dina personuppgifter, rättelse, radering, begränsning eller dataportabilitet. Du kan också invända mot behandling som bygger på berättigat intresse. Rättigheterna gäller inte utan undantag; lagkrav och rättsliga anspråk kan innebära att vissa uppgifter måste behållas.

Vi kan behöva kontrollera din identitet innan en begäran genomförs. Om du anser att personuppgifter behandlas felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten, IMY. Läs mer om dina rättigheter hos IMY.

10. Säkerhet och sekretess

Vi använder tekniska och organisatoriska åtgärder som är rimliga i förhållande till uppgifternas art och riskerna med behandlingen. Endast personer som behöver uppgifterna för sitt arbete ska ha tillgång till dem.

Vanlig e-post är inte lämplig för företagshemligheter, känsliga personuppgifter eller andra särskilt skyddsvärda uppgifter. Kontakta oss först om dialogen kräver en säkrare överföringsmetod.

11. Uppdateringar och mer information

Policyn kan uppdateras när behandlingen, leverantörerna eller reglerna förändras. Den senaste versionen finns alltid på den här sidan. IMY beskriver vilken information en integritetspolicy ska innehålla i sin vägledning om integritetspolicy.