Senast uppdaterad: 15 augusti 2026
forest-storm är engagerade i att skydda din integritet och efterleva den allmänna dataskyddsförordningen (GDPR). Detta dokument förklarar hur vi behandlar personuppgifter i enlighet med GDPR och vilka rättigheter du har.
1. Personuppgiftsansvarig
forest-storm är personuppgiftsansvarig för behandlingen av dina personuppgifter.
Kontaktinformation:
E-post: [email protected]
Adress: Storgatan 42, 114 55 Stockholm, Sverige
2. Behandling av personuppgifter
2.1 Vilka uppgifter behandlar vi?
Vi behandlar följande kategorier av personuppgifter:
- Identifikationsuppgifter: namn, e-postadress
- Kommunikationsuppgifter: meddelanden, förfrågningar
- Teknisk data: IP-adress, webbläsarinformation, besöksstatistik
- Tjänstespecifika uppgifter: vald tjänst, preferenser
2.2 Ändamål och rättslig grund
Vi behandlar personuppgifter för följande ändamål och med följande rättsliga grunder:
Avtalsuppfyllelse
- Tillhandahålla efterfrågade tjänster
- Kommunikation relaterad till tjänster
- Hantering av förfrågningar
Berättigat intresse
- Förbättra våra tjänster och webbplats
- Analysera användarbeteende för optimering
- Säkerhetsövervakning och bedrägeriskydd
Rättslig förpliktelse
- Uppfylla bokföringskrav
- Svara på myndighetskrav
Samtycke
- Användning av cookies (utöver nödvändiga cookies)
- Marknadsföringskommunikation (när tillämpligt)
3. Dina rättigheter enligt GDPR
3.1 Rätt till tillgång (Artikel 15)
Du har rätt att få bekräftelse på om vi behandlar personuppgifter om dig och i sådana fall få tillgång till uppgifterna samt information om behandlingen.
3.2 Rätt till rättelse (Artikel 16)
Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter rättade. Du har också rätt att komplettera ofullständiga uppgifter.
3.3 Rätt till radering (Artikel 17)
Under vissa förutsättningar har du rätt att få dina personuppgifter raderade, bland annat om:
- Uppgifterna inte längre är nödvändiga för de ändamål de samlades in
- Du återkallar ditt samtycke och det inte finns annan rättslig grund
- Du invänder mot behandlingen och det inte finns berättigade skäl som väger tyngre
- Uppgifterna har behandlats olagligt
3.4 Rätt till begränsning av behandling (Artikel 18)
Du har rätt att begära att behandlingen begränsas om:
- Du bestrider uppgifternas korrekthet
- Behandlingen är olaglig men du motsätter dig radering
- Vi inte längre behöver uppgifterna men du behöver dem för rättsliga anspråk
- Du har invänt mot behandlingen och väntar på kontroll av berättigade skäl
3.5 Rätt till dataportabilitet (Artikel 20)
Du har rätt att få ut de personuppgifter som du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format och överföra dessa till en annan personuppgiftsansvarig.
3.6 Rätt att göra invändningar (Artikel 21)
Du har rätt att invända mot behandling som baseras på berättigat intresse eller för direktmarknadsföring. Vid invändning upphör vi med behandlingen om vi inte kan påvisa tvingande berättigade skäl.
3.7 Rätt att inte bli föremål för automatiserat beslutsfattande (Artikel 22)
Du har rätt att inte bli föremål för beslut som enbart grundas på automatiserad behandling, inklusive profilering, som har rättsliga effekter eller på liknande sätt påverkar dig i betydande grad.
3.8 Rätt att återkalla samtycke
När behandlingen baseras på samtycke har du rätt att när som helst återkalla ditt samtycke. Återkallelsen påverkar inte lagligheten av behandlingen före återkallelsen.
4. Hur du utövar dina rättigheter
För att utöva någon av dina rättigheter, kontakta oss via:
E-post: [email protected]
Vi kommer att svara på din begäran inom en månad. I komplexa fall kan denna period förlängas med ytterligare två månader, och du kommer i så fall att informeras om detta.
5. Säkerhetsåtgärder
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot:
- Obehörig eller olaglig behandling
- Oavsiktlig förlust
- Förstöring eller skada
Våra säkerhetsåtgärder inkluderar:
- Krypterad dataöverföring (SSL/TLS)
- Säkra servrar med begränsad åtkomst
- Regelbundna säkerhetsupdateringar
- Sekretessavtal med personal och leverantörer
- Rutiner för säkerhetskopiering
6. Dataöverföringar
Vi strävar efter att lagra alla personuppgifter inom EU/EES. Om överföring till tredje land skulle ske, säkerställer vi att lämpliga skyddsåtgärder finns på plats enligt GDPR.
7. Lagringstider
Vi lagrar personuppgifter endast så länge det är nödvändigt för de ändamål de samlades in:
- Förfrågningar: 2 år efter senaste kontakt
- Kunduppgifter: under avtalstiden plus 7 år (bokföringskrav)
- Analysdata: 24 månader i aggregerad form
- Cookies: enligt vår cookiepolicy
8. Tredje parter
Vi delar inte personuppgifter med tredje parter förutom när:
- Det är nödvändigt för att tillhandahålla våra tjänster
- Vi är juridiskt skyldiga att göra det
- Du har gett uttryckligt samtycke
Våra tjänsteleverantörer är bundna av personuppgiftsbiträdesavtal som säkerställer GDPR-efterlevnad.
9. Personuppgiftsincidenter
Om en personuppgiftsincident inträffar som sannolikt medför en hög risk för dina rättigheter och friheter, kommer vi att informera dig utan onödigt dröjsmål. Vi kommer också att rapportera incidenten till Integritetsskyddsmyndigheten inom 72 timmar från det att vi blivit medvetna om den.
10. Klagomål till tillsynsmyndighet
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna klagomål till tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
Telefon: 08-657 61 00
E-post: [email protected]
Webbplats: www.imy.se
11. Uppdateringar av denna information
Vi förbehåller oss rätten att uppdatera denna information för att återspegla ändringar i vår behandling av personuppgifter eller ändringar i tillämplig lag. Väsentliga ändringar kommer att kommuniceras via vår webbplats.
12. Kontakta oss
Om du har frågor om vår behandling av personuppgifter eller vill utöva dina rättigheter enligt GDPR, kontakta oss:
E-post: [email protected]
Adress: Storgatan 42, 114 55 Stockholm, Sverige