Integritetspolicy
Senast uppdaterad: 12 maj 2026
Denna policy förklarar hur Insight Harbor HQ ("vi", "oss", "vår") samlar in, använder, delar och skyddar personuppgifter i enlighet med EU:s dataskyddsförordning (förordning (EU) 2016/679, "GDPR"), ePrivacy-direktivet som genomförts nationellt samt tillämplig dataskyddslag i Sverige, Finland, Norge och Danmark. Den gäller denna webbplats, vårt nyhetsbrev, våra kontakt- och förfrågningskanaler samt personuppgifter vi behandlar när vi levererar konsulttjänster. Läs den tillsammans med vår cookiepolicy och våra användarvillkor.
1. Personuppgiftsansvarig
Ansvarig för de personuppgifter som beskrivs i denna policy är Insight Harbor HQ, säte Scheelevägen 15, 223 70 Lund, Sweden. Vi bestämmer ändamålen och medlen för behandlingen nedan. I integritetsfrågor, för att utöva dina rättigheter eller framföra ett klagomål, kontakta privacy@insightharborhq.com. Vi svarar på förfrågningar inom en månad enligt art. 12.3 GDPR; vid komplexa eller många förfrågningar kan vi förlänga med upp till två månader och meddelar dig då. Insight Harbor HQ ägs och drivs av Design Solutions Jarosław Apanasewicz (ul. gen. Antoniego Madalińskiego 101/16, 50-443 Wrocław, Poland; NIP PL8871760988, REGON 022011624), som är den juridiska person som står bakom denna webbplats och personuppgiftsansvarig.
2. Omfattning och rättsligt ramverk
Vi behandlar personuppgifter enligt GDPR tillsammans med de nationella dataskyddslagarna i Sverige (dataskyddslagen 2018:218), Finland (tietosuojalaki 1050/2018), Norge (personopplysningsloven, som införlivar GDPR via EES-avtalet) och Danmark (databeskyttelsesloven). Där en nationell regel är strängare eller mer specifik gäller den strängare regeln. Policyn begränsar inte tvingande lagstadgade rättigheter.
3. Personuppgifter vi samlar in
Vi samlar in: (a) identitets- och kontaktuppgifter du lämnar — namn, e-post, företag, titel och innehållet i ditt meddelande — via formulär, bokning eller korrespondens; (b) nyhetsbrevsuppgifter — din e-post och prenumerationsstatus; (c) uppdragsuppgifter — affärskontakt- och projektuppgifter som uppstår när du blir kund; och (d) tekniska uppgifter — IP-adress (anonymiserad för analys), webbläsar- och enhetstyp, besökta sidor, hänvisningskälla samt cookie- och samtyckesidentifierare enligt cookiepolicyn. Vi samlar inte avsiktligt in särskilda kategorier av uppgifter (art. 9) via denna webbplats.
4. Uppgifternas källor
De flesta uppgifter kommer direkt från dig när du kontaktar oss, prenumererar eller anlitar oss. Tekniska uppgifter genereras automatiskt av din interaktion, beroende på dina cookieval. Under ett uppdrag kan vi även ta emot affärskontaktuppgifter om dina kollegor från dig eller offentliga yrkeskällor, vilka vi behandlar med stöd av berättigat intresse.
5. Ändamål och rättslig grund
Vi behandlar varje kategori för ett bestämt ändamål och rättslig grund: (a) svara på förfrågningar — berättigat intresse (art. 6.1 f); (b) skicka nyhetsbrev — samtycke (art. 6.1 a), som kan återkallas; (c) leverera tjänster och hantera kundrelationen — avtal (art. 6.1 b); (d) uppfylla bokförings-, skatte- och andra rättsliga skyldigheter (art. 6.1 c); (e) säkra webbplatsen och fastställa eller försvara rättsliga anspråk — berättigat intresse (art. 6.1 f); och (f) valfri analys — samtycke (art. 6.1 a). Vid berättigat intresse har vi gjort en intresseavvägning som kan lämnas på begäran.
6. Kategorier av mottagare
Uppgifter hanteras av behörig personal utifrån behov. Vi delar även uppgifter med personuppgiftsbiträden som endast agerar enligt våra instruktioner under biträdesavtal (art. 28): vår hosting- och infrastrukturleverantör, vår e-post- och nyhetsbrevsleverantör, vår analysleverantör och, under uppdrag, de samarbets- och lagringsverktyg som används. Vi säljer inte uppgifter och delar dem inte för andras marknadsföring. Vi kan lämna ut uppgifter om lag eller myndighet kräver det.
7. Internationella överföringar
Vi strävar efter att hålla uppgifter inom EU/EES. Där en överföring till ett tredjeland utan adekvat skyddsnivå är nödvändig skyddas den av EU-kommissionens standardavtalsklausuler (SCC, beslut (EU) 2021/914) tillsammans med en konsekvensbedömning och kompletterande åtgärder som kryptering. En kopia av skyddsåtgärderna kan begäras via privacy@insightharborhq.com.
8. Lagringstider
Vi sparar uppgifter endast så länge det behövs: förfrågningar i upp till 24 månader efter senaste kontakt om inget uppdrag följer; nyhetsbrevsuppgifter tills du avregistrerar dig; kund-, avtals- och bokföringsuppgifter under lagstadgad tid i relevant nordiskt land — ofta sju år för bokföring (t.ex. enligt bokföringslagen och motsvarande); och analysdata anonymiserat i upp till 14 månader. Därefter raderas eller anonymiseras uppgifterna säkert.
9. Dina rättigheter
Enligt GDPR har du rätt att: begära tillgång och en kopia (art. 15); få felaktiga uppgifter rättade (art. 16); få uppgifter raderade (art. 17); begränsa behandling (art. 18); få dataportabilitet (art. 20); invända mot behandling grundad på berättigat intresse och när som helst mot direktmarknadsföring (art. 21); och inte bli föremål för enbart automatiserade beslut med rättslig verkan (art. 22). Vid samtycke kan du återkalla det när som helst utan att påverka tidigare laglig behandling.
10. Utöva dina rättigheter
Kontakta privacy@insightharborhq.com med tillräcklig information för att vi ska kunna identifiera dig och förstå din begäran. Att utöva rättigheterna är kostnadsfritt, men vi kan ta ut en rimlig avgift eller avslå uppenbart ogrundade eller orimliga förfrågningar (art. 12.5). Vi kan behöva bekräfta din identitet. Kan vi inte tillmötesgå en begäran förklarar vi varför och informerar om rätten att klaga.
11. Säkerhetsåtgärder
Vi vidtar lämpliga tekniska och organisatoriska åtgärder enligt art. 32: TLS 1.3 vid överföring, kryptering i vila för känsliga lager, rollbaserad åtkomst och minsta behörighet, härdning, loggning och övervakning, säkerhetskopior, leverantörsgranskning samt sekretessåtaganden. Inget system är helt säkert, men vi arbetar för att skydda uppgifter mot obehörig åtkomst, förlust och röjande.
12. Personuppgiftsincidenter
Vi har rutiner för att upptäcka, utreda och hantera incidenter. Om en incident sannolikt medför en risk för dina rättigheter anmäler vi den till tillsynsmyndigheten inom 72 timmar (art. 33), och vid hög risk informerar vi även berörda utan onödigt dröjsmål (art. 34).
13. Automatiserat beslutsfattande och profilering
Vi utför inte automatiserat beslutsfattande med rättslig eller liknande betydande verkan enligt art. 22 via denna webbplats och bygger inga marknadsföringsprofiler av besökare. All analys är aggregerad.
14. Barn
Webbplatsen riktar sig till företag och yrkesverksamma, inte barn. Vi samlar inte medvetet in uppgifter om någon under 16 år. Kontakta privacy@insightharborhq.com om du tror att ett barn lämnat uppgifter, så raderar vi dem.
15. Skyldighet att lämna uppgifter
Att lämna uppgifter är frivilligt. Lämnar du inte de uppgifter som krävs för en förfrågan eller ett uppdrag kan vi dock inte svara dig eller leverera tjänsten.
16. Ändringar
Vi kan uppdatera policyn vid ändringar i lag, behandling eller tjänster. Datumet ovan anger nuvarande version. Väsentliga ändringar markeras här och meddelas vid behov direkt.
17. Tillsynsmyndighet och klagomål
Anser du att vår behandling strider mot lag har du rätt att klaga till en tillsynsmyndighet, särskilt i det EU/EES-land där du bor, arbetar eller där överträdelsen skett. Nordiska myndigheter: Integritetsskyddsmyndigheten (IMY), Sverige; Dataombudsmannens byrå, Finland; Datatilsynet, Norge; Datatilsynet, Danmark. Vi tar gärna emot dina synpunkter direkt först.
18. Kontakt
Vid frågor om policyn, vår behandling eller för att utöva dina rättigheter, skriv till privacy@insightharborhq.com eller till vårt säte på Scheelevägen 15, 223 70 Lund, Sweden.
