Integritetspolicy
Denna integritetspolicy förklarar hur HOP IN Oy (företags-ID 3355387-5) behandlar personuppgifter, vilka uppgifter som samlas in, i vilka syften uppgifterna används och till vilka parter uppgifterna kan lämnas ut samt hur den registrerade kan påverka behandlingen. Denna integritetspolicy följer EU:s allmänna dataskyddsförordning (GDPR).
Vi förbehåller oss rätten att ändra och uppdatera denna integritetspolicy.
1. Kontaktuppgifter
Registeransvarig
HOP IN Oy (3355387-5)
Kontaktperson eller dataskyddsansvarig
Person: Janne Leppänen
E-post: janne.leppanen@hop-in.fi
2. Behandling av personuppgifter och ändamål
2.1. Grund för behandling av personuppgifter
Vi behandlar dina personuppgifter alltid lagligt, rättvist och öppet. Vi samlar in och behandlar endast uppgifter om dig när vi har en laglig grund för det. Personuppgiftsbehandlingen baseras på lagstadgade skyldigheter. Vi samlar in och använder dina uppgifter endast om:
Du har gett oss tillstånd att använda uppgifterna för ett visst ändamål
Det är nödvändigt för att fullgöra ett avtal där du är part, eller för att vidta åtgärder på din begäran innan avtalet ingås
Det uppfyller ett berättigat intresse (som inte åsidosätter dina dataskyddsrättigheter), t.ex. att förebygga missbruk, statistik och forskning eller skydda våra lagliga rättigheter och intressen
3. Ändamål och rättslig grund för behandling av personuppgifter
3.1. Vi samlar in och behandlar personuppgifter för följande ändamål:
Kundrelationer
Kundservice
Kundkommunikation
Underhåll av kund- och partnerskap
Avtalsförhållanden
Marknadsföringsändamål
Målgruppsanpassad marknadsföring till kunder och potentiella kunder
Arrangemang av evenemang
Forskning
Statistik
Bokningar och beställningar av produkter och/eller tjänster
Produktion, underhåll, utveckling och kvalitetskontroll av tjänster/produkter
Säkerställande av säkerhet och förebyggande samt utredning av missbruk
Riskhantering och förebyggande av missbruk
Uppfyllande av lagstadgade skyldigheter
Affärsplanering och produktutveckling
Användaruppföljning
3.2. Personuppgifter samlas in från:
Personen eller företaget som lämnar uppgifterna
3.3. Företaget behandlar följande uppgifter:
Person- eller företagsuppgifter
Kontaktuppgifter
Fakturerings- och betalningsuppgifter
Uppgifter relaterade till kundförhållandet
Avtalsuppgifter
Produkt- och beställningsuppgifter
Kundfeedback
Kontakter och kommunikation
Reklamationer
Samtycken relaterade till marknadsföring
Uppgifter om webb-beteende
4. Regelbundna utlämnanden och överföringar av uppgifter
4.1. Vi säkerställer noggrannhet och datasäkerhet vid lagring och behandling av uppgifter genom brandväggar, lösenord och olika allmänt accepterade tekniska metoder. Manuellt underhållna material förvaras i låsta utrymmen med begränsad tillgång. Lagring och behandling sker via betrodda tjänsteleverantörer. Uppgifterna skyddas med noggrant avgränsade åtkomsträttigheter och används endast för det syfte de samlats in för. All persondata behandlas konfidentiellt.
4.2. Som huvudregel lämnar vi inte ut eller överför uppgifter till tredje part utan uttryckligt samtycke. Undantag kan göras vid lagstadgade eller myndighetskrav, vilka alltid bedöms individuellt. Undantag kan också ske till följd av avtal med tjänsteleverantörer eller underleverantörer som hanterar uppgifter i samband med tjänsteleveransen. I sådana fall säkerställs korrekt och laglig behandling av personuppgifter via avtal och sekretessavtal vid behov.
4.3. Uppgifter överförs inte utanför EU eller EES.
5. Lagring av personuppgifter
5.1. Personuppgifter sparas under hela kundrelationen och 30 dagar därefter. Efter denna period raderas uppgifterna. Uppgifter kan också tas bort på kundens begäran efter avslutad relation. Uppgifterna sparas 30 dagar efter kundrelationens slut för eventuell reklamationshantering. Vi förbehåller oss rätten att separat meddela kortare eller längre lagringstid.
5.2. Vi använder inte personuppgifter för automatiserat beslutsfattande.
6. Registrerades rättigheter
6.1. Den registrerade har rätt att få tillgång till sina uppgifter och att få dem granskade. Begäran kan göras skriftligt eller elektroniskt.
6.2. Rättelse och radering
Den registrerade har rätt att kräva rättelse av felaktiga eller ofullständiga uppgifter och att begära radering.
6.3. Granskning av uppgifter
Registeransvarig ansvarar för att aktivt ta bort, korrigera och komplettera felaktiga, onödiga, ofullständiga eller föråldrade personuppgifter i förhållande till ändamålet.
6.4. Överföring av uppgifter
Den registrerade har rätt att begära överföring av sina uppgifter till annan registeransvarig samt att begära begränsning av behandlingen i vissa situationer.
6.5. Invändning mot behandling
Den registrerade har rätt att motsätta sig behandling av sina uppgifter för vissa ändamål och att förhindra överföring och behandling för direktmarknadsföring.
6.6. Återkallelse av samtycke
Om behandlingen grundar sig på samtycke har den registrerade rätt att när som helst återkalla detta utan att påverka tidigare behandling.
6.7. Rätt att klaga
Om den registrerade anser att behandlingen av dennes personuppgifter bryter mot GDPR eller nationell dataskyddslagstiftning har den registrerade rätt att anmäla detta till tillsynsmyndigheten.
6.8. Begäranden om registrerades rättigheter
Alla begäranden om utövande av rättigheter ska göras skriftligen och riktas till dataskyddsansvarig. Identiteten verifieras före utlämnande av uppgifter. Begäranden hanteras inom rimlig tid och snarast efter mottagandet. Om begäran avslås, meddelas detta skriftligen till den registrerade.
Senast uppdaterad 31 januari 2025