Denna integritetspolicy beskriver hur Kungsbacka Konstsalong samlar in, använder, lagrar och skyddar personuppgifter i samband med våra verksamheter. Policyn gäller när du besöker vår fysiska salong, använder vår webbplats eller webbshop, kontaktar oss via kontaktformulär, e‑post eller telefon, samt när du är eller vill bli utställare hos oss.
Vi värnar om din personliga integritet och följer dataskyddsförordningen (GDPR) och annan tillämplig dataskyddslagstiftning. På denna sida förklarar vi på ett tydligt sätt vilka uppgifter vi behandlar, varför vi gör det och vilka rättigheter du har.
Om du har frågor om hur vi behandlar personuppgifter är du alltid välkommen att kontakta oss via de uppgifter som anges nedan under rubriken ”Personuppgiftsansvarig”.
Kungsbacka Konstsalong är personuppgiftsansvarig för den behandling av personuppgifter som beskrivs i denna policy. Det innebär att vi bestämmer ändamålen med och medlen för behandlingen.
Kontaktuppgifter:
Kungsbacka Konstsalong
Vallgatan 12, 434 30 Kungsbacka
Telefon: +46 708 32 93 30
E‑post: anna.solberg@kungsbackakonstsalong.se
För frågor som rör dataskydd och dina rättigheter kan du kontakta oss via ovanstående uppgifter. Vi besvarar normalt din förfrågan inom 30 dagar.
Vilka personuppgifter vi samlar in beror på hur du kommer i kontakt med oss. Nedan följer exempel på uppgifter som vi kan behandla:
- Kontaktuppgifter – namn, adress, e‑postadress, telefonnummer.
- Kunduppgifter – kundnummer, orderhistorik, uppgifter om köpta konstverk, leveransuppgifter.
- Betalningsuppgifter – betalningssätt, betalningsreferens och nödvändig information för att genomföra betalning (själva kortuppgifterna hanteras normalt av vår betalningsleverantör).
- Uppgifter om utställare – namn, kontaktuppgifter, konstnärspresentation, uppgifter om bokade eller genomförda utställningar samt bilder och texter om verk.
- Kommunikation – innehåll i e‑post, meddelanden via kontaktformulär eller annan korrespondens med oss.
- Teknisk information – information om hur du använder vår webbplats, till exempel IP‑adress, webbläsare, enhetstyp och besökta sidor. Denna information samlas ibland in med hjälp av cookies; se vår cookiepolicy för mer information.
Vi samlar i första hand in uppgifter direkt från dig. I vissa fall kan vi komplettera med uppgifter från offentliga register eller samarbetspartners, till exempel för att säkerställa korrekta kontaktuppgifter.
Vi behandlar personuppgifter endast när vi har en rättslig grund och ett tydligt syfte. I tabellen nedan redovisar vi de vanligaste ändamålen med vår behandling samt den rättsliga grund vi stödjer oss på.
| Ändamål | Exempel på personuppgifter | Rättslig grund |
|---|---|---|
| Hantera köp i webbshop och i salongen | Namn, kontaktuppgifter, beställda varor, betalnings- och leveransinformation | Avtal (för att kunna fullgöra köpeavtalet) |
| Kundservice och löpande kundkontakt | Namn, kontaktuppgifter, ärendehistorik, korrespondens | Avtal och berättigat intresse (för att kunna hjälpa dig och följa upp frågor) |
| Bokning och genomförande av utställningar | Namn, kontaktuppgifter, information om konstnärskap och utställning | Avtal (utställningsavtal) och berättigat intresse |
| Utskick av information, nyhetsbrev och inbjudningar | Namn, e‑postadress, uppgifter om ditt intresseområde | Samtycke (när så krävs) eller berättigat intresse |
| Bokföring och rättsliga skyldigheter | Uppgifter kopplade till köp, exempelvis fakturauppgifter | Rättslig förpliktelse (bokföringslagen och annan tvingande lagstiftning) |
| Säkerhet, missbruks- och bedrägeriskydd | Tekniska loggar, orderuppgifter, betalningsinformation | Berättigat intresse (för att skydda vår verksamhet och våra kunder) |
| Utveckling av verksamheten och webbplatsen | Teknisk information om användning av webbplatsen, aggregerad statistik | Berättigat intresse (för att förbättra tjänster och upplevelse) |
Vi sparar dina personuppgifter endast så länge som det är nödvändigt för respektive ändamål, eller så länge som vi enligt lag är skyldiga att göra det.
- Kunduppgifter och köphistorik sparas normalt under pågående kundrelation och därefter under den tid som krävs enligt bokföringslagen (vanligen upp till sju år efter utgången av det kalenderår då transaktionen genomfördes).
- Uppgifter om utställare sparas under giltighetstiden för aktuella avtal och därefter så länge som det behövs för uppföljning, dokumentation och eventuell återkommande kontakt, dock inte längre än vad som är motiverat för ändamålet.
- Uppgifter som behandlas med stöd av samtycke (till exempel för nyhetsbrev) sparas tills du återkallar ditt samtycke eller väljer att avregistrera dig, eller tills vi avslutar utskicksverksamheten.
- Tekniska loggar och statistiska uppgifter sparas under en begränsad tid som är nödvändig för felsökning, säkerhet och utveckling av våra tjänster.
När personuppgifter inte längre behövs raderas de eller anonymiseras på ett säkert sätt.
Vi säljer inte dina personuppgifter vidare, men vi kan dela dem med betrodda mottagare när det är nödvändigt för att kunna erbjuda våra tjänster eller uppfylla rättsliga krav.
Exempel på mottagare:
- Betalningsleverantörer – för att hantera betalningar i webbshop och i salongen.
- Frakt- och logistikföretag – för leverans av konstverk som du köper.
- IT‑ och systemleverantörer – som tillhandahåller vår webbplats, webbshop, bokningssystem, e‑posttjänster och andra IT‑lösningar.
- Myndigheter – när vi är skyldiga enligt lag, till exempel Skatteverket.
När vi anlitar leverantörer som behandlar personuppgifter för vår räkning agerar de som personuppgiftsbiträden. Vi tecknar personuppgiftsbiträdesavtal och säkerställer att uppgifterna behandlas på ett säkert sätt och endast enligt våra instruktioner.
Som utgångspunkt behandlar vi personuppgifter inom EU/EES. Om personuppgifter någon gång skulle överföras till land utanför EU/EES säkerställer vi att det finns en laglig grund för överföringen, till exempel genom EU‑kommissionens standardavtalsklausuler eller motsvarande skyddsåtgärder.
Som registrerad har du flera rättigheter enligt dataskyddslagstiftningen. Om du vill utöva någon av dina rättigheter kontaktar du oss via de uppgifter som anges ovan.
- Rätt till information och tillgång – du har rätt att få bekräftelse på om vi behandlar personuppgifter om dig och i så fall få en kopia av uppgifterna samt mer detaljerad information.
- Rättelse – du har rätt att få felaktiga eller ofullständiga uppgifter rättade.
- Radering (”rätten att bli bortglömd”) – du kan i vissa fall begära att vi raderar dina personuppgifter, till exempel när de inte längre behövs för de ändamål de samlades in för eller när du återkallar ett samtycke.
- Begränsning av behandling – du kan begära att vi tillfälligt begränsar behandlingen av dina uppgifter, till exempel under tiden vi utreder en invändning eller rättelsebegäran.
- Dataportabilitet – när vi behandlar dina uppgifter med stöd av avtal eller samtycke har du i vissa fall rätt att få ut de uppgifter du lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format, och att få dem överförda till en annan personuppgiftsansvarig om det är tekniskt möjligt.
- Invändning – du har rätt att invända mot behandling som grundar sig på vårt berättigade intresse. Vi måste då visa att vi har tvingande berättigade skäl för behandlingen. Du kan alltid invända mot behandling för direktmarknadsföring.
- Återkallelse av samtycke – om vår behandling grundar sig på ditt samtycke kan du när som helst återkalla det. Återkallelsen påverkar dock inte lagligheten av behandlingen innan samtycket drogs tillbaka.
Om du är missnöjd med hur vi behandlar dina personuppgifter har du också rätt att lämna in klagomål till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet i Sverige. Du hittar kontaktuppgifter på www.imy.se.
Vi arbetar löpande med att skydda dina personuppgifter genom lämpliga tekniska och organisatoriska säkerhetsåtgärder.
Exempel på sådana åtgärder är:
- begränsad åtkomst till personuppgifter – endast de personer som behöver uppgifterna för sitt arbete har tillgång till dem,
- säkra IT‑lösningar med skydd mot obehörig åtkomst, förlust och skada,
- regelbundna uppdateringar av system och programvara,
- rutiner för säkerhetskopiering och hantering av incidenter,
- avtal och instruktioner till leverantörer som behandlar personuppgifter för vår räkning.
Trots våra ansträngningar kan ingen teknik vara helt säker. Om det skulle inträffa en personuppgiftsincident som innebär en hög risk för dina rättigheter och friheter informerar vi dig i enlighet med gällande lagstiftning.
Vi kan komma att uppdatera denna integritetspolicy när som helst, till exempel om vår behandling av personuppgifter förändras eller om gällande lagstiftning eller myndighetsrekommendationer ändras.
Den senaste versionen finns alltid publicerad på vår webbplats. Vid större förändringar som är av betydelse för dig försöker vi, när det är lämpligt, att informera dig särskilt, till exempel via e‑post eller genom tydlig information på webbplatsen.
Denna policy gäller från och med det datum som anges längst ned på sidan och ersätter tidigare versioner.