Integritetspolicy (GDPR)
1. Inledning
Denna integritetspolicy beskriver hur Malva Utbildning ("vi", "oss", "vårt företag") behandlar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR). Vi värnar om din integritet och strävar efter att skydda de personuppgifter vi samlar in och behandlar.
2. Vilka personuppgifter vi samlar in
Vi kan komma att samla in och behandla följande uppgifter om dig:
Namn
E-postadress
Telefonnummer
Adress
Betalningsuppgifter (via betaltjänst – vi lagrar inga kortuppgifter)
IP-adress och teknisk information om din enhet
Kommunikation mellan dig och oss (t.ex. e-post, formulär eller meddelanden via plattformar)
3. Ändamål med behandlingen
Vi behandlar dina personuppgifter för följande syften:
Hantera bokningar, köp och leverans av våra tjänster (kurser, program, coaching, webinar och workshops)
Skicka viktig information och uppdateringar om dina tjänster
Erbjuda support och kundtjänst
Administrera fakturering och betalningar
Uppfylla rättsliga skyldigheter (exempelvis bokföring)
Marknadsföra våra tjänster (du kan när som helst avregistrera dig från dessa utskick)
4. Rättslig grund för behandling
Vi behandlar dina uppgifter med stöd av följande rättsliga grunder:
Avtal – för att fullgöra det avtal vi har med dig
Rättslig förpliktelse – för att följa lagkrav, exempelvis bokföringslagen
Berättigat intresse – för att utveckla vår verksamhet och kommunicera med dig som kund
5. Lagringstid
Vi sparar personuppgifter så länge det är nödvändigt för att:
fullgöra våra avtal med dig
uppfylla våra rättsliga skyldigheter
tillvarata våra intressen vid eventuella klagomål eller tvister
Därefter raderas eller avidentifieras uppgifterna enligt gällande rutiner.
6. Delning av uppgifter
Vi delar aldrig dina personuppgifter i marknadsföringssyfte till tredje part. Däremot kan vi dela information med:
Betaltjänster (t.ex. Stripe) – för att hantera betalningar
IT- och molntjänster – för säker lagring, e-postutskick och administration
Myndigheter – endast om det krävs enligt lag Alla samarbetspartners är bundna av personuppgiftsbiträdesavtal enligt GDPR.
7. Dina rättigheter
Som registrerad har du rätt att:
Begära tillgång till de personuppgifter vi har om dig
Begära rättelse av felaktiga eller ofullständiga uppgifter
Begära att uppgifter raderas (i vissa fall)
Begränsa eller invända mot viss behandling
Begära dataportabilitet (överföring till annan aktör)
Lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vi hanterar dina uppgifter felaktigt
8. Datasäkerhet
Vi vidtar både tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter från obehörig åtkomst, förlust, manipulation eller spridning. Exempel på åtgärder är:
Krypterad kommunikation
Lösenordsskyddade system
Regelbundna säkerhetsuppdateringar
9. Cookies och spårning
Vi använder cookies på vår webbplats för att förbättra användarupplevelsen och analysera trafik. Du kan själv hantera eller radera cookies via din webbläsare. Mer information finns i vår cookiepolicy.
10. Kontakt
Har du frågor om denna integritetspolicy, eller vill utöva någon av dina rättigheter? Kontakta oss på: E-post: [din e-postadress]
Senast uppdaterad: 2025-07-14