Integritetspolicy (GDPR)

1. Inledning
Denna integritetspolicy beskriver hur Malva Utbildning ("vi", "oss", "vårt företag") behandlar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR). Vi värnar om din integritet och strävar efter att skydda de personuppgifter vi samlar in och behandlar.  

2. Vilka personuppgifter vi samlar in
Vi kan komma att samla in och behandla följande uppgifter om dig:  
Namn  
E-postadress  
Telefonnummer
Adress
Betalningsuppgifter (via betaltjänst – vi lagrar inga kortuppgifter)  
IP-adress och teknisk information om din enhet  
Kommunikation mellan dig och oss (t.ex. e-post, formulär eller meddelanden via plattformar)  

3. Ändamål med behandlingen
Vi behandlar dina personuppgifter för följande syften:  
Hantera bokningar, köp och leverans av våra tjänster (kurser, program, coaching, webinar och workshops)  
Skicka viktig information och uppdateringar om dina tjänster  
Erbjuda support och kundtjänst  
Administrera fakturering och betalningar  
Uppfylla rättsliga skyldigheter (exempelvis bokföring)  
Marknadsföra våra tjänster (du kan när som helst avregistrera dig från dessa utskick)  

4. Rättslig grund för behandling
Vi behandlar dina uppgifter med stöd av följande rättsliga grunder:  
Avtal – för att fullgöra det avtal vi har med dig  
Rättslig förpliktelse – för att följa lagkrav, exempelvis bokföringslagen  
Berättigat intresse – för att utveckla vår verksamhet och kommunicera med dig som kund  

5. Lagringstid
Vi sparar personuppgifter så länge det är nödvändigt för att:  
fullgöra våra avtal med dig  
uppfylla våra rättsliga skyldigheter  
tillvarata våra intressen vid eventuella klagomål eller tvister  
Därefter raderas eller avidentifieras uppgifterna enligt gällande rutiner.

6. Delning av uppgifter
Vi delar aldrig dina personuppgifter i marknadsföringssyfte till tredje part. Däremot kan vi dela information med:  
Betaltjänster (t.ex. Stripe) – för att hantera betalningar  
IT- och molntjänster – för säker lagring, e-postutskick och administration
Myndigheter – endast om det krävs enligt lag  Alla samarbetspartners är bundna av personuppgiftsbiträdesavtal enligt GDPR.

7. Dina rättigheter
Som registrerad har du rätt att:  
Begära tillgång till de personuppgifter vi har om dig  
Begära rättelse av felaktiga eller ofullständiga uppgifter  
Begära att uppgifter raderas (i vissa fall)  
Begränsa eller invända mot viss behandling  
Begära dataportabilitet (överföring till annan aktör)  
Lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vi hanterar dina uppgifter felaktigt  

8. Datasäkerhet
Vi vidtar både tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter från obehörig åtkomst, förlust, manipulation eller spridning. Exempel på åtgärder är:  
Krypterad kommunikation  
Lösenordsskyddade system  
Regelbundna säkerhetsuppdateringar  

9. Cookies och spårning
Vi använder cookies på vår webbplats för att förbättra användarupplevelsen och analysera trafik. Du kan själv hantera eller radera cookies via din webbläsare. Mer information finns i vår cookiepolicy.  

10. Kontakt
Har du frågor om denna integritetspolicy, eller vill utöva någon av dina rättigheter?  Kontakta oss på:  E-post: [din e-postadress]  

Senast uppdaterad: 2025-07-14