Integritets- och personuppgiftspolicy

Senast uppdaterad: 2026-03-17 • Version: 1.3

1. Om denna policy

Denna integritets- och personuppgiftspolicy beskriver hur SHA Produktion behandlar personuppgifter i samband med besök på webbplatsen, kontaktförfrågningar, bokningsförfrågningar, offert, avtal, genomförande av arrangemang, fakturering, butiksköp samt annan kommunikation via hemsidan.

Policyn är utformad för att vara förenlig med EU:s dataskyddsförordning (GDPR), svensk tillämplig lagstiftning och för behandling av personuppgifter rörande kunder och kontakter inom ESS, inklusive Norge.

2. Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen är:

SHA Produktion
Simon Ahlström
E-post: info @ simonahlstrom.se
Telefon: +46(0)733-93 07 41
Adress: Östra Karaby 224, 241 71 Marieholm, Sverige

3. Vilka personuppgifter som kan behandlas

Beroende på hur du använder webbplatsen eller kontaktar SHA Produktion kan följande uppgifter behandlas:

Vid bokningsförfrågan

  • Namn
  • E-postadress
  • Telefonnummer
  • Organisation, förening eller företag
  • Faktura- eller postadress
  • Kontaktperson
  • Uppgifter om arrangemanget, till exempel plats, tider, publik, tekniska och logistiska önskemål
  • övriga uppgifter som du själv lämnar i meddelandefält eller bilagor

Vid kontaktformulär eller annan kontakt

  • Namn
  • E-postadress
  • Telefonnummer
  • Innehållet i ditt meddelande
  • Eventuell övrig korrespondens

Vid offert, avtal, fakturering och genomförande av uppdrag

  • Kontakt- och identitetsuppgifter
  • Organisationsnummer eller i vissa fall personnummer, om detta krävs för avtal, fakturering eller rättslig hantering
  • Faktureringsuppgifter och referenser
  • Uppgifter som krävs för att genomföra ett uppdrag

Vid köp i butik

  • Namn
  • Kontaktuppgifter
  • Leverans- och betalningsuppgifter
  • Uppgifter kopplade till order, leverans, retur och kundtjänst

Vid användning av webbplatsen

  • IP-adress
  • Tekniska loggar
  • Information om besök, tidpunkt, sidvisningar och enhet
  • Cookieuppgifter och liknande tekniker enligt separat cookiepolicy

4. Varför personuppgifterna behandlas

Personuppgifter behandlas för att:

  • besvara kontaktförfrågningar
  • hantera bokningsförfrågningar
  • lämna offert
  • ingå och administrera avtal
  • planera och genomföra arrangemang
  • fakturera och fullgöra bokföringsskyldigheter
  • hantera kundservice, frågor, reklamationer och uppföljning
  • driva och skydda webbplatsen tekniskt
  • uppfylla rättsliga skyldigheter
  • vid behov fastställa, göra gällande eller försvara rättsliga anspråk

5. Rättslig grund för behandlingen

Personuppgifter behandlas med stöd av följande rättsliga grunder enligt GDPR:

Avtal eller åtgärder innan avtal

När du skickar en bokningsförfrågan, begär offert, ingår avtal eller köper något via webbplatsen behandlas uppgifterna för att kunna fullgöra avtal eller vidta åtgärder inför ett avtal.

Rättslig förpliktelse

Vissa uppgifter behandlas för att uppfylla rättsliga skyldigheter, till exempel enligt bokföringsregler, skatteregler och andra tillämpliga lagkrav.

Berättigat intresse

Vissa uppgifter behandlas med stöd av berättigat intresse, till exempel för att besvara meddelanden, följa upp förfrågningar, skydda webbplatsen, förebygga missbruk och hantera eventuella rättsliga anspråk.

Samtycke

Samtycke används där det krävs, främst för icke-nödvändiga cookies och eventuell annan behandling där samtycke är rättslig grund. Samtycke kan återkallas när som helst, utan att det påverkar lagligheten av behandlingen som skett innan återkallelsen. GDPR kräver tydlig information om rättslig grund och om återkallelse när samtycke används.

6. Varifrån uppgifterna kommer

Personuppgifter samlas i första hand in direkt från dig när du:

  • använder formulär på hemsidan
  • kontaktar SHA Produktion via e-post, telefon eller sociala medier
  • skickar en bokningsförfrågan
  • köper något i butiken
  • lämnar uppgifter i samband med offert, avtal eller arrangemang

I vissa fall kan uppgifter också komma från en organisation, förening, arbetsgivare eller annan representant som kontaktar SHA Produktion för din eller sin organisations räkning.

7. Mottagare och kategorier av mottagare

Personuppgifter kan delas med leverantörer och samarbetspartners i den utsträckning det behövs för verksamheten, till exempel:

  • webbhotell och tekniska driftleverantörer
  • formulärstjänster och säkerhetsverktyg
  • redovisnings- och ekonomitjänster
  • betal- och fakturatjänster
  • leverantörer kopplade till e-handel och orderhantering
  • myndigheter när det följer av lag eller myndighetsbeslut

När externa leverantörer behandlar personuppgifter för SHA Produktions räkning ska personuppgiftsbiträdesavtal användas där det krävs enligt GDPR.

8. Överföring utanför EU/ESS

Webbplatsen använder tjänster och plugins som kan innebära att personuppgifter eller tekniska uppgifter behandlas av leverantörer utanför EU/ESS, till exempel om en tjänst har servrar eller moderbolag i tredje land.

Om sådan överföring sker ska den, så långt den personuppgiftsansvarige kan bedöma, ske med stöd av laglig överföringsmekanism enligt GDPR, till exempel EU-kommissionens beslut om adekvat skyddsnivå eller EU:s standardavtalsklausuler tillsammans med lämliga skyddsåtgärder. GDPR kräver att sådan information lämnas i integritetspolicyn när den är relevant.

9. Hur länge uppgifternas sparas

Personuppgifter sparas inte längre än nödvändigt för ändamålet med behandlingen, om inte lag kräver längre lagringstid.

Som utgångspunkt gäller följande:

Kontaktförfrågningar och allmän korrespondens

Upp till 12 månader efter att ärendet avslutats, om det inte finns skäl att spara längre.

Bokningsförfrågningar som inte leder till avtal

Upp till 12 månader efter senaste kontakt.

Offert-, avtals- och arrangemangsunderlag

Så länge det behövs för att administrera uppdraget och därefter så länge det krävs för att hantera garanti-, reklamations- eller anspråksfrågor.

Bokföringsunderlag och fakturauppgifter

Enligt tillämplig bokföringslagstiftning

Orderuppgifter från butik

Så länge det behövs för att fullgöra köpet, hantera kundservice, returer och lagkrav.

Cookiepolicy

Enligt vad som anses i cookiepolicyn och dina samtyckesavtal.

10. Dina rättigheter

Du har enligt GDPR rätt att, inom ramen för tillämplig lag:

  • begära information om vilka personuppgifter som behandlas
  • få tillgång till dina personuppgifter
  • begära rättelse av felaktiga uppgifter
  • begära radering av uppgifter i vissa fall
  • begära begränsning av behandling i vissa fall
  • invända mot behandling som grundas på berättigat intresse
  • begära dataportabilitet när behandlingen grundas på samtycke eller avtal och som sker automatiserat
  • återkalla samtycke när behandling grundas på samtycke
  • lämna klagomål till tillsynsmyndighet.

11. Tillsynsmyndighet

Om du anser att personuppgifter behandlas i strid med gällande regler har du rätt att lämna klagomål till relevant tillsynsmyndighet.

För behandling som sker från Sverige är den huvudsakliga tillsynsmyndigheten normalt: Integritetsskyddsmyndigheten (IMY).

För personer i Norge gäller GDPR också inom EES, och du kan även läsa mer hos: Datatilsynet.

12. Säkerhet

SHA Produktion vidtar rimliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring och annan otillåten behandling. Tillgång till uppgifter begränsas till den som behöver dem för att fullgöra sitt arbete eller uppdrag.

13. Cookies och liknande tekniker

Webbplatsen använder cookies och liknande tekniker. Mer information om detta finns i separat cookiepolicy, där det också framgår vilka cookies som används, för vilka ändamål och hur samtycke kan lämnas eller återkallas.

14. Ändringar i policyn

Denna policy kan uppdateras vid behov, till exempel vid förändringar i verksamheten, webbplatsen eller tillämpliga regler. Den version som finns publicerad på webbplatsen är den aktuella versionen.

15. Kontakt

Vid frågor om denna policy eller om behandling av personuppgifter, kontakta:

SHA Produktion
E-post: info @ simonahlstrom.se
Telefon: +46(0)733-93 07 41