Integritetspolicy för Lilla Klubben AB
Din integritet är viktig för oss. I denna policy för behandling av personuppgifter beskrivs bland annat vilka uppgifter vi samlar in, i vilket syfte de samlas in, på vilken rättslig grund vi behandlar dem, hur länge de lagras, samt hur du kan utöva dina rättigheter enligt dataskyddslagstiftningen.
Lilla Klubben AB, org.nr. 559497-4569, med adress Maråkers Bruk 757, 826 77 Ljusne, Sverige (”Lilla Klubben”, ”vi”, ”oss”), är personuppgiftsansvarig för behandlingen av personuppgifter. Vi behandlar personuppgifter i enlighet med Dataskyddsförordningen (EU) 2016/679, (nedan kallad ”Dataskyddsförordningen” eller ”GDPR”).
1. När vi samlar in personuppgifter
Vi samlar in personuppgifter i följande situationer:
När du köper biljetter i lokalen eller online (inom kort)
När du tecknar månadskort eller årskort
När du tecknar medlemskap för ditt barn
När du bokar och arrangerar barnkalas eller andra aktiviteter
När du betalar för våra tjänster (Swish eller kort via Stripe)
När du kommunicerar med oss (via e-post, telefon, sociala medier eller på plats)
När vi använder marknadsföring (SMS, sociala medier, remarketing via Meta och Google)
När du besöker våra lokaler (kamerabevakning)
När du använder vår webbplats (cookies och tekniska data)
När vi publicerar bilder från verksamheten (med samtycke)
2. Vilka uppgifter vi samlar in och varför
a) Biljetter och inträde
Namn, telefonnummer, e-postadress (vid onlineköp)
Köp- och betalningshistorik
Syfte: Hantera och leverera biljetter, kontrollera inträde, förenkla återkommande besök, förbättra service och upplevelse.
Rättslig grund: Fullgörande av avtal samt berättigat intresse (statistik, förbättring av tjänster).
b) Månadskort och årskort
Namn och telefonnummer till förälder
Barnets namn och födelsedatum
Årskortsnummer och giltighetstid
Syfte: Administrera ditt kort, kontrollera giltighet, erbjuda förmåner och information, förbättra tjänster.
Rättslig grund: Fullgörande av avtal samt berättigat intresse.
c) Medlemskap (barn)
Förälders namn och telefonnummer
Barnets namn och födelsedatum
Syfte: Administrera medlemskap, erbjuda återkommande förmåner, påminna om kommande aktiviteter.
Rättslig grund: Fullgörande av avtal samt berättigat intresse.
d) Barnkalas och aktiviteter
Förälders namn och telefonnummer
Barnets namn och födelsedatum
Syfte: Administrera kalaset, bjuda in gäster, ge god service samt underlätta vid återkommande bokningar.
Rättslig grund: Fullgörande av avtal samt berättigat intresse.
e) Betalningar
Kortuppgifter (via Stripe – tokeniseras och sparas max 12 månader)
Swish-transaktioner
Syfte: Genomföra betalningar, förhindra bedrägeri, uppfylla bokföringsskyldigheter.
Rättslig grund: Fullgörande av avtal samt rättslig förpliktelse.
f) Kommunikation
Namn, telefonnummer, e-postadress (om du anger det)
Ärendehistorik (frågor, klagomål, synpunkter via e-post, telefon eller sociala medier)
Syfte: Besvara frågor, förbättra vår service, hantera ärenden.
Rättslig grund: Berättigat intresse.
g) Marknadsföring och remarketing
Telefonnummer (för SMS)
Tekniska data och cookies via Meta/Google (för riktad annonsering)
Syfte: Marknadsföra våra tjänster, erbjuda relevanta erbjudanden, analysera effekten av kampanjer.
Rättslig grund: Berättigat intresse samt samtycke (för cookies/remarketing).
h) Kamerabevakning (CCTV)
Video- och bildmaterial (ansikten kan förekomma)
Syfte: Öka trygghet och säkerhet, förebygga brott, skydda gäster, personal och egendom.
Rättslig grund: Berättigat intresse.
Lagringstid: 30 dagar, därefter raderas materialet.
i) Bilder och media
Fotografi eller videoklipp där besökare kan förekomma
Syfte: Marknadsföra verksamheten på webbplats, sociala medier och Google.
Rättslig grund: Samtycke (genom aktivt deltagande/posering). Vi publicerar aldrig bilder där personer motsatt sig fotografering.
3. Hur länge vi behåller personuppgifter
Betalningsuppgifter: 12 månader (korttoken), bokföringsunderlag sparas i 7 år enligt lag.
Medlemskap/årskort: Sparas i upp till 12 månader efter senaste giltighetstid.
Barnkalas/aktiviteter: Uppgifter sparas i upp till 12 månader efter kalaset.
Kamerabevakning: 30 dagar.
Bilder: Till dess att samtycke återkallas.
Marknadsföringsdata: Så länge som krävs för att administrera kampanjer, dock högst 24 månader.
4. Till vilka vi lämnar ut uppgifter
Vi lämnar inte ut personuppgifter till tredje part i marknadsföringssyfte. Däremot kan uppgifter delas med:
Tjänsteleverantörer (IT, system, betalningar – t.ex. Stripe, GHL, Make, Zapier)
Marknadsföringsplattformar (Meta, Google – remarketing och annonsering)
Myndigheter (om det krävs enligt lag)
5. Överföring av personuppgifter utanför EU/EES
Vissa leverantörer (Meta, Google, Stripe) behandlar personuppgifter utanför EU/EES. Vi säkerställer alltid att överföring sker i enlighet med GDPR, bl.a. genom EU:s standardavtalsklausuler och kompletterande skyddsåtgärder.
6. Hur vi skyddar dina personuppgifter
Vi arbetar aktivt med att skydda dina uppgifter genom tekniska och organisatoriska säkerhetsåtgärder. Endast behörig personal har tillgång till personuppgifter, och vi använder etablerade rutiner för dataskydd och informationssäkerhet.
7. Cookies
När du använder vår webbplats samlas information in via cookies. Cookies används för att förbättra användarupplevelsen, analysera trafik och anpassa marknadsföring (inklusive remarketing via Meta och Google).
Du kan själv stänga av cookies i din webbläsare. För mer information, se vår [cookiepolicy på webbplatsen].
8. Dina rättigheter
Enligt GDPR har du följande rättigheter:
Rätt till information och registerutdrag
Rätt till rättelse
Rätt att invända mot behandling baserad på berättigat intresse
Rätt till begränsning av behandling
Rätt till radering (”rätten att bli bortglömd”)
Rätt till dataportabilitet
Rätt att invända mot direktmarknadsföring
Rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se
För att utöva dina rättigheter, kontakta oss via uppgifterna nedan.
9. Kontaktuppgifter
Personuppgiftsansvarig:
Lilla Klubben AB
Org.nr: 559497-4569
Maråkers Bruk 757
826 77 Ljusne, Sverige
E-post: soderhamn@lillaklubben.se
Telefon: 072-221 24 47
10. Ändringar i policyn
Denna integritetspolicy kan komma att uppdateras för att uppfylla nya lagkrav eller tekniska förändringar. Den senaste versionen finns alltid på vår webbplats. Vid större ändringar (t.ex. nya ändamål eller kategorier av uppgifter) kommer vi att informera dig via e-post eller på vår webbplats.