Integritetspolicy för Pahlén AB
I denna integritetspolicy beskriver Pahlén hur vi behandlar dina personuppgifter. Vi behandlar dina personuppgifter när du besöker vår hemsida, om du kontaktar oss, när du gör ett köp hos oss och om vi delar dina inlägg/bilder på sociala medier eller på vår hemsida.Sammanfattningsvis – Hur behandlar vi dina personuppgifter?
• Om du gör ett köp hos oss behandlar vi dina personuppgifter för att:
• Om vi frågar om vi får dela dina inlägg på våra sociala medier/hemsida behandlar vi dina personuppgifter för att visa innehållet och marknadsföra våra produkter.
• Om du får vår marknadsföring, kontaktar oss eller har klagomål, rättsliga anspråk eller liknande behandlar vi dina personuppgifter för att:
Dina rättigheter
Du har följande rättigheter:- Rätt att klaga till Integritetsskyddsmyndigheten
- Rätt att återkalla ditt samtycke
- Rätt till tillgång
- Rätt att göra invändningar
- Rätt till radering
- Rätt till rättelse
- Rätt att begränsa personuppgiftsbehandlingen
- Rätt till dataportabilitet
Vi vill vara transparenta när vi behandlar dina personuppgifter. Nedan kan du läsa mer detaljer om vår personuppgiftsbehandling. Policyn är detaljerad för att följa lagkrav i allmänna dataskyddsförordningen (”GDPR”), så använd gärna vår sammanfattning ovan och innehållsförteckningen nedan för att klicka dig fram till den del du är intresserad av. Tveka inte att höra av dig till oss om du har några frågor eller vill utöva dina rättigheter.
Av vem behandlas dina personuppgifter och varför?
Överför vi dina personuppgifter utanför EU/EES?
Detaljerad information om hur vi behandlar och lagrar dina personuppgifter
Vilka rättigheter har du när vi behandlar dina personuppgifter?
Intresseavvägning
Personuppgiftsansvarig och våra kontaktuppgifter
Pahlén AB, med organisationsnummer 556301-2300 och adress Vallentunavägen 401, 194 92 Upplands Väsby (”Pahlén”) ansvarar för behandlingen av dina personuppgifter som beskrivs i denna integritetspolicy.Om du har några frågor angående vår behandling av dina personuppgifter eller om du vill använda någon av dina rättigheter kan du kontakta oss. Våra kontaktuppgifter är:
Telefon: 08 594 110 50
E-post: info@pahlen.se
Av vem behandlas dina personuppgifter och varför?
Vi samlar in dina personuppgifter direkt från dig. I första hand behandlas dina personuppgifter endast av oss på Pahlén. I vissa fall delar vi dina personuppgifter. Mer detaljer om när vi delar dina personuppgifter i relation till respektive ändamål och vilka personuppgifter vi i så fall delar finner du i tabellerna nedan. Sammanfattningsvis gäller följande:- Om du besöker vår hemsida och lämnar ditt samtycke behandlas dina personuppgifter av de analys- och marknadsföringstjänster som vi använder oss av, d.v.s. Google och/eller Meta (Facebook och Instagram). Dessa mottagare behandlar personuppgifter för vår räkning som våra personuppgiftsbiträden, men behandlar även dina personuppgifter som självständigt personuppgiftsansvariga. Dessa leverantörer informerar dig separat om den personuppgiftsbehandling de själva ansvarar för.
- Om du gör ett köp hos oss behandlas dina personuppgifter av den transportör som du väljer för att produkterna ska kunna levereras till dig. Dessa mottagare är självständigt personuppgiftsansvariga för behandlingen av dina personuppgifter. Vilka transportörer som behandlar dina personuppgifter framgår av det val du gör i kassan vid köp.
- För att vi ska ha fungerande IT-system och bedriva vår verksamhet på ett effektivt sätt kommer våra IT-leverantörer (t.ex. Microsoft) behandla dina personuppgifter. Dessa IT-leverantörer behandlar personuppgifter för vår räkning i egenskap av våra personuppgiftsbiträden.
Om du vill ha mer information om hur vi delar dina personuppgifter kan du läsa vidare i nedan tabeller eller kontakta oss.
- Om du besöker vår hemsida kommer dina personuppgifter att överföras utanför EU/EES om du samtycker till att Google och/eller Meta (Facebook och Instagram) behandlar dina personuppgifter.
- Vi överför personuppgifter till USA när vi använder Microsoft som vår IT-leverantör, då Microsoft är ett amerikanskt bolag.
När dina personuppgifter överförs till USA, sker det med stöd av ett så kallat adekvansbeslut från EU-kommissionen enligt art. 45 i GDPR. Det innebär att EU bedömt att USA har ett adekvat skydd för dina personuppgifter – detta genom en överenskommelse mellan EU och USA som kallas EU-US Data Privacy Framework. Google, Meta och Microsoft är certifierade enligt EU-US Data Privacy Framework. På Data Privacy Frameworks hemsida kan du söka upp information om de leverantörer som är certifierade.
När dina personuppgifter överförs från våra IT-leverantörer till deras underleverantörer i ett land som saknar adekvansbeslut eller där tjänsteleverantören inte är certifierad enligt EU-US Data Privacy Framework, sker överföringen med stöd av EU-kommissionens standardavtalsklausuler. Vi kommer då att överföra dina personuppgifter enligt standardavtalsklausulerna (artikel 46.2 (c) GDPR), Modul 1 (personuppgiftsansvarig till personuppgiftsansvarig) och Modul 2 (personuppgiftsansvarig till personuppgiftsbiträde), tillsammans med kompletterande åtgärder. Du hittar standardavtalsklausulerna här. I de fall vi kommer fram till att lagstiftning eller liknande i ett specifikt land utanför EU/EES som vi överför dina personuppgifter till, påverkar effektiviteten av standardavtalsklausulerna kommer vi att vidta ytterligare skyddsåtgärder för att säkerställa ett adekvat skydd för dina personuppgifter.
Om du vill veta mer om vilka skyddsåtgärder vi implementerar vid överföring av dina personuppgifter är du välkommen att kontakta oss.
Om respektive behandling innebär att dina personuppgifter behandlas även av andra än Pahlén, utöver vad vi nämner ovan, anger vi också det nedan.
Om du gör ett köp hos oss
I samband med att du gör ett köp hos oss behandlar vi dina personuppgifter. För vilka ändamål vi behandlar dina personuppgifter framgår i tabellerna nedan.
Hantera ditt köp som privatverson | ||
Ändamål | Personuppgifter som behandlas | Laglig grund |
|
| Fullgörande av avtal (artikel 6.1 b i GDPR) Behandlingarna är nödvändiga för att vi ska kunna fullgöra avtalet avseende ditt köp. Om personuppgifterna inte lämnas har du inte möjlighet att genomföra ett köp hos oss. |
Lagringstid: Personuppgifterna kopplat till ditt köp kommer att behandlas aktivt av oss under några dagar för att administrera och hantera din order så att du kan få varorna du beställt.
Därefter kommer uppgifter om ditt köp lagras passivt i 36 månader i syfte att vi på ett smidigt sätt och i enlighet med gällande konsumentregler ska kunna hantera eventuella frågor om ditt köp, returer, garantier och reklamationer. Du kan läsa mer om detta nedan. Om produkten du har köpt har en längre garantitid än 36 månader kommer vi att spara dina personuppgifter tills garantitiden har gått ut.
Mottagare av dina personuppgifter: Vi kommer att dela ditt namn, din adress och dina kontaktuppgifter med den transportör som du väljer i kassan för att den ska kunna leverera dina produkter. De transportörer vi använder är självständigt personuppgiftsansvariga för behandlingen av dina personuppgifter.
Vi delar även dina personuppgifter med våra IT-leverantörer som behandlar personuppgifter för vår räkning i egenskap av våra personuppgiftsbiträden.
Hantera ditt köp som privatverson | ||
Ändamål | Personuppgifter som behandlas | Laglig grund |
|
| Intresseavvägning (artikel 6.1 f i GDPR) Behandlingarna är motiverade av vårt berättigade intresse av att kunna administrera köp som det företag som du representerar gör hos oss. |
Lagringstid: Personuppgifterna kopplat till ditt köp som du gör på uppdrag av det företag du representerar kommer att behandlas aktivt av oss under några dagar för att administrera och hantera din order så att du kan få varorna du beställt.
Därefter kommer uppgifter om ditt företagsköp lagras passivt i 36 månader. Vissa personuppgifter lagras under en längre tid för andra ändamål, t.ex. av bokföringsskäl. Läs mer om detta nedan. Om produkten du har köpt har en längre garantitid än 36 månader kommer vi att spara dina personuppgifter tills garantitiden har gått ut
Mottagare av dina personuppgifter: Vi kommer att dela ditt namn, din adress och dina kontaktuppgifter om du väljer att ange din egen leveransinformation med den transportör som du väljer i kassan för att den ska kunna leverera dina produkter. De transportörer vi använder är självständigt personuppgiftsansvariga för behandlingen av dina personuppgifter.
Vi delar även dina personuppgifter med våra IT-leverantörer som behandlar personuppgifter för vår räkning i egenskap av våra personuppgiftsbiträden.
Kommunicera med dig kring ditt köp och hantera kundserviceärenden | ||
Ändamål | Personuppgifter som behandlas | Laglig grund |
|
| Intresseavvägning (artikel 6.1 f i GDPR) Behandlingen är nödvändig för ändamål som rör vårt berättigade intresse att vid behov kunna kommunicera med dig kring ditt köp. |
|
| Fullgörande av avtal (artikel 6.1 b i GDPR) Behandlingen är nödvändig för att vi ska kunna fullgöra avtalet avseende ditt köp. Om personuppgifterna inte lämnas har vi inte möjlighet att hjälpa dig med exempelvis ett garantiärende. Rättslig förpliktelse (artikel 6.1 c i GDPR) Behandlingen är nödvändig för att vi ska kunna agera i enlighet med konsumenträttslig lagstiftning och därmed följa en rättslig förpliktelse som vi har. Intresseavvägning (artikel 6.1 f i GDPR) Behandlingen är nödvändig för ändamål som rör vårt berättigade intresse att kunna hantera dina frågor, reklamationer och andra krav på ett effektivt och kundvänligt sätt. |
|
| Intresseavvägning (artikel 6.1 f i GDPR) Behandlingen är nödvändig för ändamål som rör vårt berättigade intresse att kunna hantera dina frågor och returer i enlighet med det avtal vi har med det företag du representerar. |
Lagringstid: Vi sparar dina personuppgifter i 36 månader efter ditt köp. Om du kontaktar oss med en fråga och vi inleder ett ärende för att exempelvis hantera din retur behandlar vi dina personuppgifter i ytterligare 12 månader från att ärenden är avslutat.
Mottagare av dina personuppgifter: Dina personuppgifter delas med våra IT-leverantörer som behandlar dessa personuppgifter för vår räkning i egenskap av våra personuppgiftsbiträden.
Följa bokföringslagens regler | ||
Ändamål | Personuppgifter som behandlas | Laglig grund |
|
| Rättslig förpliktelse (artikel 6.1 c i GDPR) Behandlingen är nödvändig för att följa tvingande lag, d.v.s. bokföringslagen. |
Lagringstid: Personuppgifter som ingår som en del i vårt bokföringsmaterial lagras i sju till åtta år för att följa bokföringslagen (utgången av sjunde räkenskapsåret).
Mottagare av dina personuppgifter: Vi delar dina personuppgifter med våra IT-leverantörer som behandlar personuppgifter för vår räkning i egenskap av våra personuppgiftsbiträden.
För att skydda din integritet har vi och våra leverantörer vidtagit åtgärder för att undvika att identifiera dig som använder vår hemsida, exempelvis delar vi endast en krypterad version av din IP-adress med Google.
Personuppgifter samlas in från din enhet (exempelvis mobil, dator eller surfplatta) när du besöker vår hemsida, om du har valt att samtycka till det. Google och Meta använder även information de har sedan tidigare för att genomföra analys och för att visa dig intressanta erbjudanden från oss.
För att kunna inhämta personuppgifter för analys och marknadsföring enligt nedan använder vi cookies och/eller liknande tekniker. I vår informationstext om cookies som du hittar på vår hemsida förklarar vi mer i detalj hur detta går till.
Analysera hur vår hemsida används | ||
Ändamål | Personuppgifter som behandlas | Laglig grund |
Vi är bara intresserade av hur besökare interagerar med oss på en övergripande nivå. Vi på Pahlén vet inte vem du är och vidtar inga åtgärder för att ta reda på det. |
| Samtycke (artikel 6.1 a i GDPR) För de personuppgifter vi behandlar för analys av din användning av vår hemsida inhämtar vi ditt samtycke när du besöker vår hemsida. Du har rätt att när som helst återkalla ditt samtycke. Ditt återkallande av samtycke påverkar inte lagligheten av behandling innan samtycket återkallas. Du kan undvika Google Analytics genom att t.ex. ladda ner och installera det här browserprogrammet. |
Lagringstid: Vi lagrar inte din krypterade IP-adress efter ditt besök på vår hemsida.
Mottagare av dina personuppgifter: Dina personuppgifter samlas in via en pixel från Google på vår hemsida. Google, som tillhandahåller analystjänsten vi använder oss av, kommer att fortsätta behandla dina personuppgifter som självständigt personuppgiftsansvarig. Mer information om Googles personuppgiftsbehandling och hur länge Google lagrar dina personuppgifter kan du läsa om i deras integritetspolicy som du hittar här.
Visa intressanta erbjudanden från oss på andra sidor du besöker | ||
Ändamål | Personuppgifter som behandlas | Laglig grund |
Vi anpassar marknadsföringen till att passa dig baserat på information som marknadsföringstjänsterna har om dig sedan tidigare och baserat på din tidigare surfhistorik hos oss. Detta innebär att det sker en profilering* av din surfhistorik. |
| Samtycke (artikel 6.1 a i GDPR) För de personuppgifter vi behandlar för marknadsföringssyften inhämtar vi ditt samtycke när du besöker vår hemsida. Du har rätt att när som helst återkalla ditt samtycke. Ditt återkallande av samtycke påverkar inte lagligheten av behandling, innan samtycket återkallas. Här hittar du mer information om dina val på Instagram och här på Facebook under rubriken annonsinställningar kan du välja vilken marknadsföring du vill se på Facebook. |
Lagringstid: Du kommer att se marknadsföring från oss under 14 månader efter ditt besök på vår hemsida.
Mottagare av dina personuppgifter: Dina personuppgifter delas med de analystjänster vi använder oss av. Meta kommer att fortsätta behandla dina personuppgifter som självständigt personuppgiftsansvarig. Mer information om Metas personuppgiftsbehandling och hur länge Meta lagrar dina personuppgifter kan du läsa om i Metas integritetspolicy. Klicka på namnet för att läsa mer.
Vi delar din IP-adress med leverantörer som hjälper oss med vår marknadsföring.
*Profilering: Dina personuppgifter används vid så kallad profilering som marknadsföringstjänsten använder för att visa dig de erbjudanden som de och vi tror passar dig bäst och för att tillhandahålla anpassad marknadsföring. Profilering görs för att vi annars inte hade kunnat visa relevanta erbjudanden och marknadsföring för just dig, annars hade du istället fått se erbjudanden som inte är relevanta för dig. Du har rätt att invända mot profilering. Du kan läsa mer om din rätt att invända nedan där dina rättigheter förklaras i detalj.
Dela dina inlägg på sociala medier och dina bilder på vår hemsida | ||
Ändamål | Personuppgifter som behandlas | Laglig grund |
|
| Samtycke (artikel 6.1 a i GDPR) För de personuppgifter vi behandlar för marknadsföringssyften och för att dela dina inlägg på sociala medier och hemsida inhämtar vi ditt samtycke. Du har rätt att när som helst återkalla ditt samtycke. Ditt återkallande av samtycke påverkar inte lagligheten av behandling, innan samtycket återkallas. |
Lagringstid: De inlägg som vi delar (inklusive de personuppgifter som ingår i inläggen) ligger kvar på vår hemsida eller på vårt sociala medie-konto tills vidare. Vi rensar löpande innehållet när det inte längre är aktuellt (vilket varierar från inlägg till inlägg) eller när du kontaktar oss och ber oss ta bort inlägget eller dina personuppgifter.
Mottagare av dina personuppgifter: Om vi delar ditt inlägg på våra sociala kanaler får den aktuella sociala medieplattformen tillgång till dina personuppgifter, d.v.s. exempelvis Instagram.
Skicka nyhetsbrev och annan marknadsföring till dig | ||
Ändamål | Personuppgifter som behandlas | Laglig grund |
|
| Samtycke (artikel 6.1 a i GDPR) Till dig som är privatperson inhämtar vi ditt samtycke för att skicka marknadsföring till dig. Du har rätt att när som helst återkalla ditt samtycke. Ditt återkallande av samtycke påverkar inte lagligheten av behandling innan samtycket återkallas. Intresseavvägning (artikel 6.1 f i GDPR) Till dig som representerar en företagskund använder vi intresseavvägning när innehållet är relevant för mottagarens yrkesroll. Behandlingarna är nödvändiga för ändamål som rör vårt berättigade intresse att kunna ge dig nyhetsbrev och anpassade erbjudanden. |
Lagringstid: Till dig som har samtyckt kommer vi att skicka marknadsföring till dig tills du väljer att avregistrera dig från våra utskick. Till dig som representant hos en företagskund skickar vi marknadsföring under den tid som det är relevant för din yrkesroll. Du kan när som helst tacka nej till marknadsföring från oss (helt eller delvis) och vi kommer då sluta att behandla dina personuppgifter för marknadsföringsändamål. Om du tackar nej till vår marknadsföring lagras dina personuppgifter i vårt avregistreringsregister tills vidare, se mer om det i tabellen nedan.
Mottagare av dina personuppgifter: För utskick använder vi en mailtjänstleverantör som behandlar dina personuppgifter för vår räkning i egenskap av våra personuppgiftsbiträden.
Nedan beskrivs hur vi behandlar dina personuppgifter om du har avregistrerat dig från vår marknadsföring. Vi har fått dina uppgifter från dig.
Följa marknadsföringslagens regler | ||
Ändamål | Personuppgifter som behandlas | Laglig grund |
Detta är inga personuppgifter vi aktivt behandlar, vi tittar alltså inte på din mejladress och använder den inte till någonting förutom att säkerställa att du inte får marknadsföring från oss. |
| Rättslig förpliktelse (artikel 6.1 c i GDPR) Behandlingen är nödvändig för att fullgöra vår skyldighet enligt marknadsföringslagen att säkerställa att du inte får utskick som du bett om att inte få. |
Lagringstid: Din mejladress kommer att finnas i vårt ”avregistreringsregister” tills du ber oss plocka bort din mejladress därifrån.
Mottagare av dina personuppgifter: Dina personuppgifter delas med mailtjänstleverantör som har funktioner för avregistreringsregister. Mailtjänstleverantören behandlar dessa personuppgifter för vår räkning i egenskap av vårt personuppgiftsbiträde.
Kommunicera med dig | ||
Ändamål | Personuppgifter som behandlas | Laglig grund |
|
| Intresseavvägning (artikel 6.1 f i GDPR) Behandlingen är nödvändig för ändamål som rör vårt berättigade intresse att kunna kommunicera med dig via den kanal som du väljer att kontakta oss på. |
|
| Fullgöra rättslig förpliktelse (art. 6.1 c) i GDPR) Behandlingen är nödvändig för att fullgöra våra skyldigheter enligt GDPR. |
Lagringstid: Vi sparar personuppgifter som förekommer i kommunikation i våra kundserviceärenden i 12 månader från att vår kontakt rörande ärendet har avslutats.
Vi skickar uppdateringar av vår integritetspolicy så länge det är relevant för dig, t.ex. om du berörs av vår uppdaterade integritetspolicy kommer du att få en kopia på den när den uppdateras.
Mottagare av dina personuppgifter: Inom ramen för ett kundserviceärende eller när du interagerar med oss delas dina personuppgifter med våra IT- och tjänsteleverantörer som behandlar dessa personuppgifter för vår räkning i egenskap av vårt personuppgiftsbiträde.
Om du har några frågor om rättigheterna eller vill använda någon av dina rättigheter är du välkommen att kontakta oss på kontaktuppgifterna ovan. Hos Integritetsskyddsmyndigheten hittar du också mer detaljerad information om när dina rättigheter gäller och vilka undantag som finns.
- Rätt att klaga – Artikel 77 i GDPR
Du har rätt att lämna klagomål till behörig tillsynsmyndighet om du anser att behandlingen av dina personuppgifter strider mot GDPR. I Sverige är behörig tillsynsmyndighet Integritetsskyddsmyndigheten.
- Rätt att återkalla samtycke – Artikel 7.3 i GDPR
Du har rätt att när som helst återkalla ditt samtycke genom att kontakta oss på kontaktuppgifterna ovan. Om du väljer att samtycka på hemsidan kan du alltid återkalla ditt samtycke direkt på hemsidan.
- Rätt till tillgång (”rätten till registerutdrag”) – Artikel 15 i GDPR
Du har rätt att få en bekräftelse på om vi behandlar dina personuppgifter eller inte. Du kan skicka en förfrågan genom att kontakta oss på kontaktuppgifterna ovan. Om vi behandlar dina personuppgifter har du även rätt att få en kopia av personuppgifterna vi behandlar samt information om behandlingen, t.ex. ändamålen med behandlingen och hur länge uppgifterna sparas.
- Rätt att göra invändningar – Artikel 21 i GDPR
Du har rätt att när som helst invända mot att dina personuppgifter behandlas för direktmarknadsföring (inklusive eventuell profilering) och mot behandling av dina personuppgifter som grundar sig på en intresseavvägning (inklusive eventuell profilering).
- Rätt till rättelse – Artikel 16 i GDPR
Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade. Du har även rätt att komplettera ofullständiga personuppgifter.
- Rätt till radering (”rätten att bli bortglömd”) – Artikel 17 i GDPR
Du har under vissa förutsättningar rätt att utan onödigt dröjsmål få dina personuppgifter raderade av oss. Exempelvis om du återkallar ditt samtycke och det inte finns någon annan rättslig grund för behandlingen eller om personuppgifterna inte längre är nödvändiga för de ändamål som de har samlats eller behandlats för.
- Rätt till begränsning av behandling – Artikel 18 i GDPR
Du har under vissa förutsättningar rätt att kräva att vi begränsar vår behandling av dina personuppgifter. Exempelvis om du bestrider uppgifternas riktighet, eller om behandlingen är olaglig och du motsätter dig att personuppgifterna raderas utan istället begär en begränsning av uppgifternas användning.
- Rätt till dataportabilitet – Artikel 20 i GDPR
Om vi behandlar dina personuppgifter med stöd av ditt samtycke eller för att fullgöra ett avtal har du rätt att få ut de personuppgifter som rör dig. Rätten gäller för uppgifter som du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format. Du har även rätt att överföra dessa personuppgifter till en annan personuppgiftsansvarig, när det är tekniskt möjligt.
Intresseavvägning
Som vi anger i tabellerna ovan behandlar vi vissa av dina personuppgifter med stöd av en intresseavvägning som laglig grund för behandlingen. Intresseavvägningen innebär att vi har gjort en bedömning att vårt berättigade intresse att utföra behandlingen väger tyngre än ditt intresse och dina grundläggande rättigheter att inte få dina personuppgifter behandlade. Vad som är vårt berättigade intresse framgår i tabellerna ovan. Om du vill veta mer om hur vi har gjort dessa bedömningar är du välkommen att kontakta oss.
Denna integritetspolicy fastställdes av Pahlén den 2025-04-25.