Integritetspolicy
1) Inledning och kontaktuppgifter till den personuppgiftsansvarige
1.1 Vi gläder oss åt att du besöker vår webbplats och tackar för ditt intresse. Nedan informerar vi dig om hur vi hanterar dina personuppgifter när du använder vår webbplats. Personuppgifter är alla uppgifter som kan användas för att identifiera dig personligen.
1.2 Personuppgiftsansvarig för databehandlingen på denna webbplats i den mening som avses i dataskyddsförordningen (GDPR) är TODO MALLORCA CB, Ronda Migjorn, 145B, 07620 Llucmajor, Spanien, Tel.: +34634366233, E-post: info@todo-mallorca.es. Den personuppgiftsansvarige är den fysiska eller juridiska person som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter.
2) Datainsamling vid besök på vår webbplats
2.1 Vid enbart informativ användning av vår webbplats, dvs. när du inte registrerar dig eller på annat sätt lämnar uppgifter till oss, samlar vi endast in de uppgifter som din webbläsare skickar till webbservern (s.k. ”serverloggfiler”). När du besöker vår webbplats samlar vi in följande uppgifter som är tekniskt nödvändiga för att kunna visa webbplatsen för dig:
- Vår besökta webbplats
- Datum och tidpunkt för åtkomst
- Mängden skickade data i byte
- Källa/hänvisning från vilken du kom till sidan
- Använd webbläsare
- Använt operativsystem
- Använd IP-adress (i förekommande fall i anonymiserad form)
Behandlingen sker i enlighet med artikel 6.1 f GDPR på grundval av vårt berättigade intresse av att förbättra stabiliteten och funktionaliteten på vår webbplats. Uppgifterna lämnas inte vidare och används inte på annat sätt. Vi förbehåller oss dock rätten att i efterhand kontrollera serverloggfilerna om det finns konkreta indikationer på olaglig användning.
2.2 Av säkerhetsskäl och för att skydda överföringen av personuppgifter och annat konfidentiellt innehåll (t.ex. beställningar eller förfrågningar till den personuppgiftsansvarige) använder denna webbplats SSL- respektive TLS-kryptering. Du känner igen en krypterad anslutning genom teckensträngen ”https://” och låssymbolen i webbläsarens adressfält.
3) Hosting & Content Delivery Network
För hosting av vår webbplats och visning av sidinnehållet använder vi en leverantör som själv eller genom utvalda underleverantörer tillhandahåller sina tjänster uteslutande på servrar inom Europeiska unionen.
Alla uppgifter som samlas in på vår webbplats behandlas på dessa servrar.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra webbplatsbesökares uppgifter och förbjuder obehörigt utlämnande till tredje part.
4) Cookies
För att göra besöket på vår webbplats attraktivt och möjliggöra användning av vissa funktioner använder vi cookies, dvs. små textfiler som lagras på din enhet. Vissa av dessa cookies raderas automatiskt när webbläsaren stängs (s.k. ”sessionscookies”), medan andra lagras längre på din enhet och gör det möjligt att spara sidinställningar (s.k. ”beständiga cookies”). I det senare fallet kan du se lagringstiden i översikten över cookieinställningar i din webbläsare.
Om personuppgifter behandlas via enskilda cookies som vi använder sker behandlingen antingen enligt artikel 6.1 b GDPR för att fullgöra avtalet, enligt artikel 6.1 a GDPR vid lämnat samtycke eller enligt artikel 6.1 f GDPR för att tillvarata våra berättigade intressen av webbplatsens bästa möjliga funktionalitet samt ett kundvänligt och effektivt besök på webbplatsen.
Du kan ställa in din webbläsare så att du informeras om att cookies sätts och själv besluta om du vill acceptera dem i enskilda fall, eller generellt neka cookies för vissa fall eller helt.
Observera att om du inte accepterar cookies kan funktionaliteten på vår webbplats vara begränsad.
5) Kontakt
5.1 Google Calendar
För att tillhandahålla en onlinefunktion för tidsbokning använder vi tjänster från följande leverantör: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Uppgifter kan dessutom överföras till: Google LLC, USA
För att kunna boka tider samlas enligt artikel 6.1 b GDPR in för- och efternamn samt e-postadress (och i förekommande fall telefonnummer, om ett telefonsamtal önskas) och överförs enligt artikel 6.1 f GDPR, baserat på vårt berättigade intresse av effektiv kundhantering och effektiv tidsadministration, till leverantören och lagras där för organisering av mötet.
Efter att mötet har ägt rum eller efter att den avtalade tidsperioden har löpt ut raderas dina uppgifter av leverantören.
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som säkerställer skyddet av våra webbplatsbesökares uppgifter och förbjuder obehörigt utlämnande till tredje part.
För överföringar av uppgifter till USA har leverantören anslutit sig till EU-US Data Privacy Framework, som på grundval av Europeiska kommissionens adekvansbeslut säkerställer efterlevnad av europeisk dataskyddsnivå.
5.2 WhatsApp Business
Du har möjlighet att kontakta oss via meddelandetjänsten WhatsApp från WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. För detta använder vi den s.k. ”Business-versionen” av WhatsApp.
Om du kontaktar oss via WhatsApp i samband med en konkret affär (t.ex. en genomförd beställning) sparar och använder vi det mobilnummer som du använder hos WhatsApp samt – om uppgift lämnats – ditt för- och efternamn enligt artikel 6.1 b GDPR för att behandla och besvara din förfrågan. På samma rättsliga grund kan vi vid behov be dig via WhatsApp att lämna ytterligare uppgifter (beställningsnummer, kundnummer, adress eller e-postadress) för att kunna koppla din fråga till ett visst ärende.
Om du använder vår WhatsApp-kontakt för allmänna frågor (t.ex. om vårt tjänsteutbud, tillgänglighet eller vår webbplats) sparar och använder vi det mobilnummer som du använder hos WhatsApp samt – om uppgift lämnats – ditt för- och efternamn enligt artikel 6.1 f GDPR, baserat på vårt berättigade intresse av att snabbt och effektivt tillhandahålla den efterfrågade informationen.
Dina uppgifter används alltid endast för att besvara ditt ärende via WhatsApp. Ingen vidarebefordran till tredje part sker.
Observera att WhatsApp Business får tillgång till adressboken på den mobila enhet som vi använder för detta och att telefonnummer som sparats i adressboken automatiskt överförs till en server hos moderbolaget Meta Platforms Inc. i USA. För driften av vårt WhatsApp Business-konto använder vi en mobil enhet vars adressbok uteslutande innehåller WhatsApp-kontaktuppgifter till användare som även har kontaktat oss via WhatsApp.
Därigenom säkerställs att varje person vars WhatsApp-kontaktuppgifter finns sparade i vår adressbok redan vid första användningen av appen på sin enhet, genom att acceptera WhatsApps användarvillkor, har samtyckt till överföringen av sin WhatsApp-telefonnummer från sina chattkontakters adressböcker enligt artikel 6.1 a GDPR. Överföring av uppgifter från användare som inte använder WhatsApp och/eller inte har kontaktat oss via WhatsApp är därmed utesluten.
Ändamål och omfattning av WhatsApps datainsamling samt vidare behandling och användning av uppgifterna av WhatsApp, liksom dina rättigheter och inställningsmöjligheter för att skydda din integritet, framgår av WhatsApps dataskyddsinformation: https://www.whatsapp.com/legal/?eea=1#privacy-policy
Vi har ingått ett personuppgiftsbiträdesavtal med leverantören som skyddar våra webbplatsbesökares uppgifter och förbjuder vidarebefordran till tredje part.
Inom ramen för de ovan nämnda behandlingarna kan uppgifter överföras till servrar hos Meta Platforms Inc. i USA.
För överföringar av uppgifter till USA har leverantören anslutit sig till EU-US Data Privacy Framework, som på grundval av Europeiska kommissionens adekvansbeslut säkerställer efterlevnad av europeisk dataskyddsnivå.
5.3 I samband med att du kontaktar oss (t.ex. via kontaktformulär eller e-post) behandlas personuppgifter – uteslutande i syfte att behandla och besvara ditt ärende och endast i den omfattning som krävs.
Rättslig grund för behandlingen är vårt berättigade intresse av att besvara ditt ärende enligt artikel 6.1 f GDPR. Om din kontakt syftar till att ingå avtal är ytterligare rättslig grund artikel 6.1 b GDPR. Dina uppgifter raderas när det kan antas utifrån omständigheterna att ärendet är slutligt utrett och om inga lagstadgade lagringsskyldigheter hindrar detta.

