Juridik
Integritetspolicy
Senast uppdaterad: 2026-06-05
1. Personuppgiftsansvarig
Fjällklar AB (org.nr 559588-8065), med säte i Solna, är personuppgiftsansvarig för behandlingen av personuppgifter på turplanering.se. För dataskyddsfrågor, kontakta [email protected].
2. Vilka uppgifter vi behandlar
- Kontouppgifter: namn, e-postadress, valt lösenord (i krypterad form), organisationstillhörighet.
- Innehåll du skapar: turplaner, rutter, anteckningar, riskbedömningar, packlistor, krisplaner.
- Deltagaruppgifter: namn och kontaktuppgifter till deltagare och anhöriga som du lägger till i en plan.
- Hälsodata: hälsodeklarationer som deltagare frivilligt fyller i. Lagras krypterat. Endast du och de turledare du delar med kan läsa dem.
- Betalningsuppgifter: hanteras av vår betaltjänstleverantör. Vi lagrar inte kortnummer.
- Tekniska uppgifter: IP-adress vid inloggning och säkerhetsrelevanta händelser, för spårbarhet vid incidenter.
- Driftslogg: aggregerad och anonymiserad användningsstatistik.
3. Varför vi behandlar dem
- För att leverera tjänsten du beställt (avtal, art. 6.1.b).
- För att uppfylla rättsliga skyldigheter, till exempel bokföring (art. 6.1.c).
- För att utveckla och felsöka tjänsten (berättigat intresse, art. 6.1.f).
- För att kommunicera med dig om tjänsten (avtal eller samtycke).
4. Hur länge vi sparar
Kontouppgifter och innehåll sparas så länge du har ett aktivt konto. Vid kontoradering raderas data inom 30 dagar, undantaget uppgifter vi enligt lag måste behålla, till exempel bokföring (sju år). Säkerhetsrelevanta loggar raderas efter 90 dagar.
5. Vilka som har åtkomst
Endast personer hos Fjällklar AB som behöver det för sitt arbete har åtkomst till data. Vi anlitar underbiträden för drift, e-post, betalning och spårbarhet. Se Underbiträden.
6. Var data lagras
All användardata lagras inom EU/EES. Vi använder inte tredjelandsöverföring för innehåll, deltagaruppgifter eller hälsodata.
7. Dina rättigheter
- Få ett registerutdrag över de uppgifter vi har om dig.
- Begära rättelse av felaktiga uppgifter.
- Begära radering (rätten att bli bortglömd), när vi inte enligt lag måste behålla uppgifterna.
- Begära begränsning av behandling.
- Invända mot behandling som baseras på berättigat intresse.
- Begära dataportabilitet (få ut data i ett standardformat).
- Lämna in klagomål till Integritetsskyddsmyndigheten på imy.se.
8. Marknadsföring
Vi säljer aldrig dina uppgifter till tredje part. Vi visar inte extern reklam inne i produkten. Marknadskommunikation via e-post kräver ditt aktiva samtycke och kan när som helst återkallas.
9. Säkerhetsincidenter
Vi rapporterar personuppgiftsincidenter som kan medföra risk för enskilda till Integritetsskyddsmyndigheten inom 72 timmar. Berörda användare informeras när det krävs enligt GDPR artikel 34. Se vidare Säkerhet och efterlevnad.
10. Ändringar
När vi gör väsentliga ändringar i den här policyn meddelar vi dig via e-post eller via tjänsten innan ändringen träder i kraft.