Personuppgiftspolicy för Hammarby Konsthandel AB
Målet med denna policy är att vi på ett tydligt och transparent sätt ska beskriva för dig hur vi samlar in, använder, visar, överför och lagrar din information så att du känner dig säker på att dina personuppgifter är i säkert förvar. Vi utför all hantering av personuppgifter i enlighet med lagstiftning på området, främst Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (”GDPR”). Du kan alltid kontakta oss vid frågor kring integritets- och dataskydd genom att skicka ett mail till oss på info@hammarbykonst.se alternativt via normal postgång till Hammarby Konsthandel AB Hammarbyterrassen 24, 12063 Stockholm.
Vad är en personuppgift?
Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Det gäller till exempel namn, personnummer, adress, e-postadress och telefonnummer. Det gäller också till exempel tydliga bilder på en person eller elektroniska identiteter, som exempelvis IP-nummer, om de kan kopplas till fysiska personer.
Ändringar i vår personuppgiftspolicy
Vi förbehåller oss rätten att när som helst och av vilket skäl som helst komplettera och ändra denna personuppgiftspolicy. Ändringar kan framförallt vara påkallade som en följd av förändringar i lagar och regler. När vi gör ändringar i denna policy, kommer vi att ändra revisionsdatumet längst ned på denna sida. Den ändrade personuppgiftspolicyn är gällande för dig och dina personuppgifter efter det datumet. Vi uppmuntrar dig att återkommande gå igenom denna personuppgiftspolicy för att få information om hur vi skyddar din information.
Information som du ger till oss
Du kan direkt eller indirekt komma att ge oss information om dig själv på ett antal olika sätt, såsom när du registrerar dig för ett nyhetsbrev, när du skapar ett konto, när du anmäler dig till aktiviteter eller använder någon annan av våra tjänster där du lämnar personuppgifter.
Vilken information samlar vi in?
Information som du ger till oss. Du kan direkt eller indirekt komma att ge oss information om dig själv på ett antal olika sätt, såsom när Du använder någon av våra tjänster där du lämnar personuppgifter. Detta kan innebära följande typer av personuppgifter: Person- och kontaktinformation– namn, faktura- och leveransadress, e-postadress, mobiltelefonnummer och liknande. Betalningsinformation– fakturainformation, bankkontonummer och liknande.
Information vi samlar in om dig
När du utnyttjar våra tjänster kan vi dessutom komma att samla in följande information: Person- och kontaktinformation– namn, faktura- och leveransadress, e-postadress, mobiltelefonnummer och liknande. Information om tjänster– detaljer angående de tjänster du har utnyttjat. Vid behov även den finansiella information som är nödvändig för att ingå ett avtalsförhållande med oss, medan den övriga informationen vi samlar in generellt sett är nödvändig för andra syften, såsom beskrivet nedan.
Hantering och lagring av personuppgifter
Rättsliga grunder för att behandla dina personuppgifter
Hammarby Konsthandel AB behandlar dina personuppgifter enligt gällande lagstiftning. Det kan förekomma att samma personuppgift behandlas med stöd av flera grunder. Dessa grunder kan vara avtal, intresseavvägning, samtycke och att uppgiften är nödvändig för att uppfylla andra rättsliga förpliktelser. Det innebär att även om du återkallar ditt samtycke och den behandling som grundas på samtycket upphör, kan personuppgiften ändå finnas kvar hos oss för andra ändamål.
Lagkrav
Behandling av dina personuppgifter kan slutligen också komma att ske för att vi ska kunna uppfylla förpliktelser enligt lagar och förordningar, till exempel gällande säkerhet och redovisning.
Lagringstider
Vi sparar dina personuppgifter så länge som det krävs för ändamålet med behandlingen.
Vi behåller dina personuppgifter så länge det behövs för att vi ska kunna fullgöra vårt åtagande d.v.s. tillhandahålla tjänsten eller fakturera, hantera klagomål eller reklamationer m.m.
Tekniska och organisatoriska åtgärder för säker behandling av dina personuppgifter
Vi vidtar löpande åtgärder för att uppfylla principerna om ”inbyggt dataskydd och dataskydd som standard”. Vi utvärderar kontinuerligt riskerna med den personuppgiftsbehandling som sker och vidtar nödvändiga säkerhetsåtgärder för att minska riskerna. Vi utbildar kontinuerligt vår personal i dataskyddsfrågor.
Vilka kan vi komma att dela din information till?
Vi använder eller delar inte personuppgifter på ett sätt som inte är förenligt med det ursprungliga ändamål för vilket de samlats in, såvida inte efterföljande samtycke har erhållits. Det är vår målsättning att bara samla in personuppgifter med din vetskap eller med ditt samtycke.
Hammarby Konsthandel AB får lämna ut personuppgifter till olika datasystem, vilket innebär att leverantörerna av dessa system har tillgång till personuppgifterna – dock aldrig för att använda uppgifterna för egen del, utan endast för hosting av system och support.
Vi använder oss av Google Analytics.
Avtalspartners och IT-leverantörer
Vi använder oss av ett antal olika IT-tjänster och IT-system i vår verksamhet. I vissa av dessa lagras och hanteras personuppgifter. Vi är måna om din integritet och säkerheten för dina uppgifter vid all sådan hantering. Vissa system är installerade lokalt hos oss och det är bara vår personal som har tillgång till uppgifterna. I dessa fall sker ingen överföring till tredje part. Vissa system är dock molnlösningar eller installerade hos leverantören och innebär att vi överför personuppgifter till leverantören. I dessa fall är leverantören vårt personuppgiftsbiträde och hanterar uppgifterna på vårt uppdrag och enligt våra instruktioner.
Myndigheter
Vi kan komma att lämna nödvändig information till myndigheter såsom polisen, skatteverket eller andra myndigheter om vi är skyldiga att göra det enligt lag eller om du har godkänt att vi gör det. Ett exempel på laglig skyldighet att lämna information är för åtgärder mot penningtvätt och terroristfinansiering.
Dina rättigheter
Nödvändig hantering av personuppgifter och hantering med stöd av samtycke
Personuppgiftsbehandling som är nödvändig för att vi ska kunna fullgöra ett avtal med dig, utförd efter intresseavvägning eller för att vi ska kunna fullgöra en rättslig skyldighet är tillåten utan samtycke. För att vi ska kunna samla in och hantera dina personuppgifter i något annat syfte krävs däremot att du samtycker till behandlingen.
Om vi hanterar dina personuppgifter med stöd av samtycke har du rätt att dra tillbaka samtycket när som helst genom att kontakta oss på de uppgifter som anges under rubriken ”Kontakta oss”.
Rätt att få tillgång till din data
Du kan begära en kopia av de personuppgifter som vi har sparat om dig och verifiera informationen. En sådan kopia kan begäras utan kostnad genom att kontakta oss.
Rätt till dataportabilitet
Du kan begära att få dina personuppgifter flyttade från oss till annan av dig vald part när personuppgiftsbehandlingen grundar sig på avtal eller samtycke och det är tekniskt möjligt.
Rätt till rättelse
Du har rätt att korrigera felaktig eller ej komplett information om dig själv.
Rätt till begränsning av behandling
Du har rätt att begära begränsning, vilket innebär att uppgifterna markeras så att dessa i framtiden endast får behandlas för vissa avgränsade syften.
Rätt att bli raderad (“rätten att bli bortglömd”)
Du har rätt att begära radering av dina personuppgifter för de fall att uppgifterna inte längre är nödvändiga för det syfte de blev insamlade för. Det kan dock finnas legala skyldigheter som hindrar oss från att omedelbart radera delar av din data. Dessa skyldigheter härrör från bland annat bokförings- och skattelagstiftning, bank- och penningtvättslagstiftning, men också från konsumenträttslagstiftning. I dessa fall blockerar vi den data som vi är skyldiga att spara, från att kunna användas till andra syften än att uppfylla sådana legala skyldigheter.
Du har även rätt att när som helst inge klagomål till Datainspektionen om du anser att dina personuppgifter behandlas i strid med tillämplig dataskyddslagstiftning.
Kontakta oss
Personuppgiftsansvarig är Hammarby Konsthandel AB, registrerat hos Bolagsverket med organisationsnummer 556782-0955.
Denna policy ändrades senast 2020-06-08