
Personuppgiftspolicy för Pix Brevlådevänner
En tjänst från Paupix Studio AB
Paupix Studio AB är mån om personlig integritet och att skydda de personuppgifter vi behandlar. All behandling av personuppgifter sker i enlighet med gällande personuppgiftslagstiftning.
När individer har kontakt med oss innebär det att personuppgifter lämnas till oss. I verksamheten kan det också ske att personuppgifter insamlas och behandlas avseende kontaktpersoner hos leverantörer, klienter och andra externa parter. I följande policy beskrivs hur vi samlar in, behandlar och delar personuppgifter. Vidare beskrivs även de rättigheter som de registrerade har samt våra kontaktuppgifter.
Vilka personuppgifter behandlar vi?
Vi samlar in de personuppgifter som lämnas till oss i samband med uppdrag, kontakt, anställning eller annars delas med oss i samband med uppdragsförberedelse eller administration. I huvudsak samlar vi in personuppgifter direkt från berörda personer men det kan förekomma att vi inom ramen för uppdraget får information om involverade personer utan att informationen kommer direkt från dessa personer. För Pix brevlådevänner behandlar vi även personuppgifter som behövs för att kunna administrera och leverera prenumerationen, till exempel vårdnadshavares namn och kontaktuppgifter, e-postadress, leveransadress, barnets förnamn samt uppgifter om prenumeration och betalningsstatus.
De personuppgifter vi behandlar i ovan beskrivna sammanhang kan röra kontaktuppgifter (exempelvis namn, titel, arbetsgivare, postadress, telefonnummer och e-postadress), identifieringsinformation (exempelvis passuppgifter och födelsedatum/personnummer), faktureringsinformation (exempelvis organisationsinformation, kontonummer och skatteinformation).
En stor del av vår kommunikation sker via e-post och telefon. Den här typen av kommunikation innebär i princip alltid att personuppgifter delas med oss och behandlas av oss. Den som ringer oss, deltar i videosamtal med oss, skickar post till oss eller skickar e-postmeddelanden till oss lämnar i regel alltid personuppgifter som kan hänföras till en individ.
Vad är ändamålen med vår personuppgiftsbehandling?
Personuppgiftsbehandlingen som vi utför sker för att vi ska kunna fullgöra våra åtaganden gentemot våra klienter eller kunna svara på frågor från de som kontaktar oss. Dessutom behöver vi behandla personuppgifterna för att kunna tillvarata våra klienters intressen, sköta administration i samband med de uppdrag vi åtar oss samt uppfylla de krav som ställs på oss enligt lag.
För Pix Brevlådevänner behandlar vi personuppgifter för att kunna administrera prenumerationen, hantera betalningar, personalisera brev med barnets förnamn, leverera brev till rätt adress, skicka viktig information om prenumerationen och hantera kundservice.
Paupix Studio behandlar även personuppgifter i egenskap av arbetsgivare för att kunna fullgöra åtaganden enligt arbetsrättslig lagstiftning.
Vad är den lagliga grunden för vår personuppgiftsbehandling?
Vid behandling av information om klienter så är den lagliga grunden att vi ska kunna fullgöra vårt uppdragsavtal med klienten samt för att uppfylla de krav som ställs på oss enligt lag.
Vid behandling av personuppgifter hänförlig till leverantörer eller dessas företrädare och andra externa parter så är den lagliga grunden för denna behandling vårt berättigade intresse av att administrera relationen samt att fullgöra våra avtalsförpliktelser.
I de ovan nämnda fall som personuppgiftsbehandlingen grundar sig på en intresseavvägning bedömer vi att behandlingen av personuppgifterna är nödvändig för de ändamål som rör våra klienters eller våra berättigade intressen och att dessa intressen väger tyngre än eventuella motstående intressen eller eventuella grundläggande fri- och rättigheter som skulle kunna påverkas.
För Pix Brevlådevänner är den lagliga grunden för behandling av personuppgifter främst att behandlingen är nödvändig för att fullgöra avtalet om prenumerationen, till exempel för att kunna hantera betalning, administrera prenumerationen och leverera brev. Viss behandling sker även för att uppfylla rättsliga skyldigheter, exempelvis bokföringskrav.
Vem har tillgång till de personuppgifter vi behandlar?
Endast de personer som behöver behandla personuppgifter för de ändamål vilka de behandlas har tillgång till personuppgifterna. I vissa fall kan personuppgifter behandlas utanför EU/EES av våra leverantörer eller deras underleverantörer. I sådana fall ska överföringen ske enligt tillämpliga skyddsåtgärder, exempelvis EU-kommissionens standardavtalsklausuler eller andra lagliga överföringsmekanismer. Vi granskar regelbundet våra processer för att säkerställa att samtliga uppgifter är säkra och skyddade.
Vi använder vissa externa tjänsteleverantörer för att kunna driva vår verksamhet, tillhandahålla tjänsten, administrera betalningar, kommunicera med kunder och uppfylla våra rättsliga skyldigheter. Dessa leverantörer kan i vissa fall behandla personuppgifter för vår räkning och enligt våra instruktioner.
Vår webbplats är byggd och hostad via Wix. Wix behandlar vissa personuppgifter som personuppgiftsbiträde för vår räkning, till exempel teknisk information, kontaktuppgifter som lämnas via formulär och annan data som krävs för att webbplatsen ska fungera. Wix behandlar uppgifterna enligt sitt personuppgiftsbiträdesavtal. Mer information om detta finns att läsa här .
Vi använder Stripe för att hantera betalningar och prenumerationer. Stripe kan behandla uppgifter som namn, e-postadress, betalningsinformation, faktureringsuppgifter och information kopplad till prenumerationen. Fullständiga kortuppgifter sparas inte hos oss.
Vi använder Make för att automatisera administrativa flöden, till exempel överföring av uppgifter från betalningsflödet till interna arbetslistor eller utskick. Make kan därmed behandla de personuppgifter som krävs för att genomföra dessa automatiseringar.
Vi kan använda Google-tjänster, exempelvis Gmail, Google Drive eller Google Sheets, för kommunikation, administration och tillfälliga arbetslistor. När personuppgifter används i arbetslistor begränsar vi innehållet till vad som är nödvändigt för ändamålet.
Vi använder One.com för e-post, domänhantering och relaterade tjänster. Det innebär att personuppgifter som skickas till eller från våra e-postadresser kan behandlas inom ramen för One.coms tjänster.
I vissa fall kan personuppgifter även delas med redovisningskonsult, bokföringssystem eller annan rådgivare när det krävs för bokföring, administration, rättsliga skyldigheter eller för att tillvarata våra rättigheter.
Hur länge sparas personuppgifter?
Vi sparar inte personuppgifter längre än vad som är nödvändigt med hänsyn till ändamålet för behandlingen, om inte uppgifterna får eller behöver sparas längre enligt rådande tillämplig lag.
Vilka rättigheter har den vars personuppgifter behandlas av oss?
Paupix Studio är personuppgiftsansvarig för all dess personuppgiftsbehandling. Det innebär att vi ansvarar för att personuppgifter behandlas korrekt och i enlighet med gällande personuppgiftslagstiftning.
De vars personuppgifter behandlas av oss har rätt att:
-
få veta vilka personuppgifter vi behandlar om denne,
-
begära att felaktiga eller ofullständiga personuppgifter om denne rättas,
-
begära att vi raderar dennes personuppgifter (om exempelvis personuppgifterna inte längre är nödvändiga för ändamålet eller om ett lämnat samtycke återkallas) eller begära att behandlingen av personuppgifterna begränsas,
-
invända mot en viss behandling av dennes personuppgifter, samt
-
under vissa förutsättningar, rätt att få ut sådana personuppgifter som tillhandahållits i ett maskinläsbart format och överföra dessa till en annan personuppgiftsansvarig.
Vid frågor eller klagomål på vår personuppgiftsbehandling eller begäran om utövande av rättigheter enligt ovan, vänligen kontakta oss via e-post på pix@paupix.se.
Klagomål rörande vår personuppgiftsbehandlings förenlighet med dataskyddsförordningen kan lämnas in hos Integritetsskyddsmyndigheten vilken är tillsynsmyndighet för vår personuppgiftsbehandling.
