Integritetspolicy
Integritetspolicy Tuna Park
Vi värnar om din integritet och vill att du känner dig trygg när du lämnar dina personuppgifter till oss. Det är därför viktigt för oss att vara öppna med hur vi behandlar dina personuppgifter och att ge dig information på ett sätt som gör att du förstår hur vi kommer att behandla dem. Med personuppgifter avses sådan information som, direkt eller indirekt, kan hänföras till dig som individ. Behandling av personuppgifter avser alla åtgärder som vidtas i förhållande till personuppgifterna, exempelvis insamling, registrering och lagring.
Denna integritetspolicy beskriver hur vi behandlar personuppgifter samt de rättigheter du har som registrerad enligt dataskyddsförordningen (EU 2016/679), (nedan ”GDPR”), och annan tillämplig dataskyddslagstiftning.
VILKEN INFORMATION SAMLAR VI OM DIG?
Vi samlar in information om dig när du registrerar dig för någon av våra tjänster (såsom t.ex. nyhetsbrev, användning av Wi-Fi etc.). Vi samlar också in information när du frivilligt deltar i kundundersökningar, lämnar feedback, deltar i tävlingar, event, kampanjer och liknande, samt om du lånar material/produkt av oss eller lämnar dina personuppgifter till oss för att exempelvis återfå borttappad egendom. Information om hur du använt webbsidan, social media eller App insamlas genom cookies.
Personuppgifterna behandlas med stöd av ditt samtycke. Vad gäller borttappad egendom och utlåning av material/produkt behandlas dina personuppgifter med stöd av vårt berättigade intresse att återställa egendomen.
Bild- och videoupptagning kan komma att samlas in genom kameraövervakning i brottsförebyggande syfte. Personuppgifterna behandlas i detta fall med stöd av vårt berättigade intresse att upprätthålla säkerheten i vårt köpcenter.
PERSONUPPGIFTSANSVARIG
HIH Invest Eskilstuna AB, org. nr. 556858–6761, (nedan ”HIH”) är personuppgiftsansvarigt för den behandling som beskrivs nedan. HIH förvaltar shoppingcentret Tuna Park (nedan ”Gallerian”).
VILKA PERSONUPPGIFTER BEHANDLAR VI?
De personuppgifter som vi kan komma att behandla om dig i egenskap av företrädare eller kontaktperson för kund/hyresgäst, blivande kund/hyresgäst eller leverantör är:
- Namn, e-post, adress och telefonnummer.
De personuppgifter som vi kan komma att behandla om dig i egenskap av enskild näringsidkare är:
- Namn, e-post, adress, telefonnummer, bankkontonummer, fakturainformation och personnummer.
De personuppgifter som vi kan komma att behandla om dig i egenskap av besökare av köpcentrumet är:
- Namn, e-post, adress, telefonnummer, bild och IP-adress.
De personuppgifter som vi kan komma att behandla om dig vid köp av våra digitala presentkort är:
- Namn, e-post, telefonnummer och eventuella övriga uppgifter som lämnas i fritextsfält.
De personuppgifter som vi kan komma att behandla om dig i egenskap av personal i Gallerians butiker är:
- Namn, e-post, adress, telefonnummer och eventuella allergier.
ÄNDAMÅL, TYP AV PERSONUPPGIFTER OCH RÄTTSLIG GRUND FÖR BEHANDLING AV PERSONUPPGIFTER
Närmare information om våra olika personuppgiftsbehandlingar framgår nedan. I avsnittet beskrivs ändamål, typ av personuppgifter och rättslig grund för behandlingen av personuppgifter enligt GDPR.
Avtal
Vi behandlar dina personuppgifter såsom namn, e-post, adress och telefonnummer för ändamålet att ingå avtal med det bolag/den organisation som du representerar eller är kontaktperson för. Vid ingående av avtal med dig som enskild individ eller enskild näringsidkare behandlar vi även ditt personnummer. Sådan behandling sker exempelvis vid användandet av vårt kontaktformulär i syfte att hyra en ledig lokal eller en popup-yta. Den rättsliga grunden för behandlingen är avtal.
Vi behandlar dina personuppgifter såsom namn, e-post, adress och telefonnummer för ändamålet att uppfylla och administrera en avtalsrelation med dig eller det bolag/den organisation som du representerar eller är kontaktperson för, det kan exempelvis röra behandling av telefonnummer för nödvändig kontakt med dig. Den rättsliga grunden för behandlingen är avtal i de fall vi har ett avtal direkt med dig. I det fall avtal tecknas med bolag/organisation som du representerar eller är kontaktperson för är den rättsliga grunden berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att uppfylla och administrera avtalsrelationen med dig, vilket anses väga tyngre än ditt intresse av att hålla dina personuppgifter skyddade.
Vi behandlar dina personuppgifter såsom namn, e-post, telefonnummer och eventuella övriga uppgifter som lämnas i fritextsfältet för ändamålet att kunna sälja och tillhandahålla digitala presentkort till dig. Den rättsliga grunden för behandlingen är avtal. Vid köptillfället har du som kund möjlighet att fylla i ett personligt meddelande, de personuppgifter som kan komma att förekomma i sådant meddelande behandlas med ändamålet att ge dig en bättre produkt och tjänst. Den rättsliga grunden för behandlingen kopplat till det personliga meddelandet är berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att ge dig möjlighet att personifiera din produkt, vilket anses väga tyngre än ditt intresse av att hålla dina eventuella personuppgifter skyddade.
KOMMUNIKATION
Vi behandlar dina personuppgifter såsom namn, e-post och telefonnummer för ändamålet att identifiera och kommunicera med dig om du hör av dig till oss via våra kommunikationskanaler i annat syfte än ovan, exempelvis vid kundtjänstärenden. Den rättsliga grunden för behandlingen är berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att besvara frågor, förfrågningar och andra synpunkter, vilket anses väga tyngre än ditt intresse av att hålla dina personuppgifter skyddade.
Vi behandlar dina personuppgifter såsom namn, e-post och telefonnummer för ändamålet att kontakta dig vid borttappad egendom. produkter. Den rättsliga grunden för behandlingen är berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt intresse att kunna lämna tillbaka din egendom vilket anses väga tyngre än ditt intresse av att hålla dina personuppgifter skyddade.
KAMERABEVAKNING
Vi behandlar de personuppgifter om dig som kan fångas på bild, för ändamålet att förebygga, förhindra, avslöja och utreda brott i samband med att vi utför kamerabevakning i anslutning till köpcentrumet. Den rättsliga grunden för behandlingen är berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse som består av att skydda Gallerians besökare, personal och egendom, vilket anses väga tyngre än ditt intresse av att hålla dina personuppgifter skyddade.
NÄR DU BESÖKER GALLERIAN
Vi behandlar dina personuppgifter såsom IP-adress om du använder köpcentrumets trådlösa internet (wifi). Vid användningen behandlar vi din IP-adress för ändamålet att tillhandahålla dig internet och sådan behandling sker med stöd av den rättsliga grunden berättigat intresse. Vårt berättigade intresse av att tillhandahålla dig internet anses väga tyngre än ditt intresse av att hålla dina personuppgifter skyddade.
PERSONAL I GALLERIANS BUTIKER
Vi behandlar dina personuppgifter såsom namn, e-post och telefonnummer när du som personal i Gallerians butiker använder dig av vår app med ändamålet att kunna skicka ut information till de som arbetar i Gallerian. Behandlingen sker med stöd av den rättsliga grunden berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att kunna skicka ut information till dig, vilket anses väga tyngre än ditt intresse av att hålla dina personuppgifter skyddade.
Vi behandlar dina personuppgifter såsom namn, e-post, bild och telefonnummer när du som personal i Gallerians butiker besöker s.k. personalevents för ändamålet att kunna anordna eventet i fråga. Vid dessa event kan vi filma eller fotografera för olika marknadsföringssyften. Inför fotografering eller filmning informerar vi alltid i förväg så att du skall kunna avstå från att vara med. Behandlingen sker med stöd av den rättsliga grunden berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt berättigade intresse av att ta fram deltagarlistor, skicka ut nödvändig information om eventet och marknadsföra Gallerian, vilket anses väga tyngre än ditt intresse av att hålla dina personuppgifter skyddade. Vi kan även komma att utföra samma typ av behandling för event som ordnas för allmänheten (besökare av Gallerian).
Om eventet i fråga erbjuder mat behöver vi samla in uppgifter om dina eventuella allergier. Sådana uppgifter anses vara en hälsouppgift och en s.k. känslig uppgift enligt GDPR. Eventuella allergier samlas endast in efter att vi inhämtat ett giltigt samtycke från dig, behandlingen sker därmed med stöd av den rättsliga grunden samtycke.
BETALNING OCH BOKFÖRING
Vi behandlar dina personuppgifter såsom namn, e-post, adress, telefonnummer, bankkontonummer, fakturainformation om du är enskild näringsidkare eller privatperson och personuppgifter såsom namn, e-post, adress och telefonnummer om du är kontaktperson eller företrädare för ett bolag/annan organisation för att uppfylla rättsliga krav såsom skatte- och revisionsrättsliga krav på dokumentation och bevarande av dokumentation (bokföring). Den rättsliga grunden för sådan behandling är rättslig förpliktelse. För dig som är enskild näringsidkare behandlar vi även bankkontonummer samt fakturainformation.
Vi behandlar dina personuppgifter såsom ditt bankkontonummer, fakturainformation och för vissa banker, personnummer för ändamålet att kunna genomföra betalningar. Den rättsliga grunden för behandlingen är avtal. Om ditt personnummer är ditt bankkontonummer (i egenskap av enskild näringsidkare) är det klart motiverat att behandla sådan uppgift för att kunna genomföra en betalning till dig.
FÖRBÄTTRING AV ANVÄNDARUPPLEVELSE
Vi behandlar dina personuppgifter vid besök av vår webbsida, våra sociala medier och av vår app med ändamålet att anpassa och förbättra din användarupplevelse samt för statistiska ändamål. Insamlingen sker genom cookies med stöd av den rättsliga grunden samtycke. Du kan läsa mer om cookies i vår cookiepolicy.
VILKA DELAR VI PERSONUPPGIFTER MED?
Nedan beskriver vi vilka aktörer som vi kan komma att dela dina personuppgifter med. Tredje parten i fråga har i sådant fall ingen rätt att använda dina uppgifter för eget ändamål.
- Tjänsteleverantörer som tillhandahåller tjänster så som IT, produktlösningar, affärssystem, och systemadministrationstjänster till oss. Vi kan även komma att dela personuppgifter med myndigheter vid begäran eller på egen hand om vi har en rättslig förpliktelse att göra det.
- Professionella rådgivare såsom advokater, revisorer och banktjänstepersonal. Detta kan ske t.ex. om det skulle uppstå en tvist mellan det bolag som du företräder eller är kontaktperson för eller med dig som enskild näringsidkare och om vi av annan anledning behöver stöd av jurist. Den rättsliga grunden för behandlingen är vårt berättigade intresse av att tillvarata våra intressen i en tvist eller i annat fall tillvarata våra rättsliga intressen.
- För det fall att det bolag du företräder eller är kontaktperson för, eller du som enskild näringsidkare, är kund eller leverantör åt oss kan dina personuppgifter komma att delas med våra auktoriserade revisorer. Den rättsliga grunden för behandlingen är rättslig förpliktelse. Vi kan även komma att dela uppgifter med rekryteringsföretag, leverantörer av CRM-system, för att administrera ansökningar om arbete, administrera inbjudningar till event.
- Din information kan också komma att hanteras av tredje part som vi använder för t.ex. våra marknadsföringstjänster eller för att hantera våra tekniska system.
- Bild- och videoupptagning delas med vår leverantör av kamerabevakningssystem. Materialet kan även komma att delas med Polismyndigheten eller Åklagarmyndigheten i utredande syfte vid upptäckt av eventuellt brott.
ÖVERFÖRING AV PERSONUPPGIFTER TILL TREDJE LAND
Som utgångspunkt överför vi inga personuppgifter utanför det Europeiska ekonomiska samarbetsområdet (EES). Om så ändå skulle ske vidtar vi åtgärder för att se till att adekvat säkerhet finns på plats hos mottagaren av överföringen, så att dina rättigheter gällande dataskydd fortsätter att vara skyddade i enlighet med vad som anges i denna policy. Sådana åtgärder innefattar att Europeiska Kommissionen har bedömt att det land där mottagaren av uppgifterna finns har en adekvat skyddsnivå för personuppgifter eller att adekvata kontraktuella skyldigheter åvilar mottagaren. Med kontraktuella skyldigheter avses att vi och den tredje parten har ingått avtal om överföring av personuppgifter genom användning av EU-kommissionens standardiserade avtalsklausuler (standard contractual clauses). Du kan ta del av EU-kommissionens standardiserade avtalsklausuler här https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj. Uppgifter förs endast över till USA om mottagaren är ansluten till EU-US Data Privacy Framework.
I länder utanför EU/EES gäller inte dataskyddsförordningen (GDPR), vilket kan innebära en ökad risk i integritetshänseende avseende bland annat möjligheten för myndigheter i det tredje landet att få tillgång till dina personuppgifter och för möjligheter att utöva kontroll över personuppgifterna.
SÄKERHET
Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina personuppgifter och för att säkerställa dess integritet och sekretess. Åtgärderna görs dels för att skydda dem mot obehörig och olovlig behandling, dels för att se till att endast de personer som faktiskt måste ha tillgång till personuppgifterna också har det.
HUR LÄNGE SPARAR VI PERSONUPPGIFTER?
Vi sparar dina personuppgifter till dess att uppgifterna inte längre behövs eller anses vara inaktuella. Personuppgifterna sparas så länge de anses nödvändiga för att uppfylla det ändamål som de samlades in för.
Uppgifter om kontaktpersoner och företrädare för kunder och leverantörer sparas i 5 år efter det att kund- eller leverantörsförhållandet har upphört. Bokföringsmaterial sparas i sju år efter det kalenderår som räkenskapsåret avslutades. Bildmaterial från vår kamerabevakning sparas maximalt i 28 dagar efter det att bildupptagningen skett.
REGISTRERADES RÄTTIGHETER
Som registrerad har du flera rättigheter enligt GDPR, dessa listas nedan.
Rätt till information och tillgång
Du har rätt att få information om vi behandlar personuppgifter om dig. Du har rätt att utan kostnad få en kopia på dina personuppgifter, ett s.k. registerutdrag.
Rätt till radering
Du har under vissa förutsättningar rätt att får dina personuppgifter raderade. Detta gäller t.ex. om personuppgifter inte längre är nödvändiga för oss att behandla för det syfte som de samlades in för. Det gäller också om du har invänt mot att personuppgifterna behandlas baserat på vårt berättigade intresse och det visar sig att det saknas berättigade skäl som väger tyngre än ditt intresse av att ha dina personuppgifter skyddade. Du har även rätt att få personuppgifterna raderade om uppgifterna har behandlats på ett olagligt sätt.
Om vi har en rättslig förpliktelse att behandla personuppgifterna kommer dessa inte att raderas även om någon av ovanstående situationer föreligger. Uppgifterna kommer inte heller att raderas om vi behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk.
Rätt till rättelse
De personuppgifter som vi behandlar om dig ska vara korrekta och fullständiga. Du har därför rätt att begära att vi rättar eller kompletterar uppgifter om dig som du anser vara felaktiga, ofullständiga eller missvisande.
Rätt till begränsning
Du har i vissa fall rätt att begära att behandlingen av dina personuppgifter begränsas, t.ex. om du anser att uppgifter om dig är felaktiga och du har begärt rättelse av uppgifterna. Under tiden frågan utreds kan du även begära att behandlingen av uppgifterna begränsas. Du kan även begära begränsning i de fall behandlingen av personuppgifterna är olaglig men du motsätter dig att personuppgifterna raderas. Behandlingen av personuppgifterna kan också begränsas i de fall vi inte längre behöver personuppgifterna men du behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk. Du kan slutligen begära begränsning av vår behandling i de fall du har invänt mot en behandling som baseras på den rättsliga grunden berättigat intresse, under den tid vi arbetar med att kontrollera om vårt intresse väger tyngre än ditt intresse av att ha dina personuppgifter skyddade.
För det fall att behandlingen har begränsats enligt någon av situationerna ovan får vi endast, utöver själva lagringen, behandla uppgifterna för att fastställa, göra gällande eller försvara rättsliga anspråk, för att skydda någon annans rättigheter eller för att du har lämnat ditt samtycke utan att återkalla det.
Rätt till dataportabilitet
Du har rätt att få dina personuppgifter överförda till en annan personuppgiftsansvarig under vissa omständigheter (s.k. dataportabilitet). Dataportabilitet är tillämpligt om du har samtyckt till att lämna dina personuppgifter eller om vi behandlar dina personuppgifter baserat på den rättsliga grunden avtal. Uppgifter förs endast över om det är tekniskt möjligt.
Rätt att invända
Du har rätt att invända mot att vi behandlar personuppgifter om dig om vi gör det med stöd av den rättsliga grunden berättigat intresse. Om vi inte kan visa att det finns tvingande berättigade skäl att fortsätta att behandla uppgifterna kommer vi att upphöra med behandlingen. Vi får dock alltid fortsätta att behandla uppgifterna för att fastställa, utöva eller försvara rättsliga anspråk.
KLAGOMÅL
Du har rätt att klaga till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlar dina uppgifter i strid med tillämplig dataskyddslagstiftning, Du kan även läsa mer om dina rättigheter på Integritetsskyddsmyndighetens hemsida: www.imy.se.
Du är alltid välkommen att kontakta oss på via telefon 016-400 10 33 eller mail kontakt@tunapark.se vid frågor eller synpunkter gällande vår personuppgiftsbehandling.
ANDRA WEBBSIDOR
Vår webbsida kan innehålla externa länkar till andra webbsidor. Denna integritetspolicy gäller endast för vår webbsida. När du klickar på sådan extern länk gäller respektive webbsidas integritetspolicy.
FÖRÄNDRINGAR AV VÅR INTEGRITETSPOLICY
Vi uppdaterar vår integritetspolicy regelbundet. Den senaste uppdaterade versionen finns alltid på vår webbplats.
Denna integritetspolicy uppdaterades 2025-04-25.
KONTAKTUPPGIFTER
Om du har några frågor om behandlingen av dina personuppgifter vänligen kontakta oss på:
HIH Invest Eskilstuna AB
Gunborg Nymans väg 2
632 22