Integritetspolicy

Senast uppdaterad 5 okt.

Vi på Nativa värnar om din personliga integritet. Denna integritetspolicy förklarar hur vi samlar in, använder, lagrar och skyddar dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR) och annan tillämplig lagstiftning.

Policyn gäller för dig som:

  • besöker vår webbplats eller plattform

  • är kund, kursdeltagare eller kontaktperson

  • kommunicerar med oss via e‑post, formulär eller sociala kanaler

Vi följer EU:s dataskyddsförordning (GDPR) och annan tillämplig lagstiftning.

1. Personuppgiftsansvarig

Nativa Sweden AB är personuppgiftsansvarig för behandlingen av dina personuppgifter i samband med användning av vår webbplats och plattform.

Kontaktuppgifter:

E-post: info@nativa.se
Adress: Orrvägen 14, 931 64 Skellefteå

Om du har frågor om hur vi behandlar dina personuppgifter är du alltid välkommen att kontakta oss.

2. Vilka uppgifter vi samlar in

När du använder vår webbplats eller plattform kan vi samla in följande typer av personuppgifter:

  • Kontaktuppgifter – namn, e-postadress, telefonnummer.

  • Kontouppgifter – användarnamn, lösenord (lagrat krypterat).

  • Betalningsinformation – hanteras säkert via våra betalningspartners. Vi lagrar inte fullständiga kortuppgifter.

  • Kursdata – vilka kurser du har köpt, genomfört och ditt utbildningsframsteg.

  • Teknisk data – IP-adress, webbläsartyp och användarbeteende på webbplatsen (t.ex. genom cookies eller analysverktyg).

3. Syften med behandlingen

Vi behandlar dina personuppgifter för att:

  • Skapa och hantera ditt användarkonto.

  • Hantera beställningar och betalningar.

  • Ge dig tillgång till köpta kurser och material.

  • Skicka information om kursstatus, supportärenden och uppdateringar.

  • Förbättra tjänsten och användarupplevelsen.

  • Uppfylla lagliga skyldigheter, exempelvis inom bokföring.

  • Hantera kundrelationer, förfrågningar och affärskontakter i kundregister eller CRM-system.

4. Rättslig grund för behandlingen

Vi behandlar personuppgifter baserat på följande rättsliga grunder:

  • Avtal: För att uppfylla vårt avtal med dig (till exempel hantering av konto och köp).

  • Samtycke: För marknadsföring eller analyser där du själv har samtyckt.

  • Rättslig förpliktelse: För att uppfylla krav enligt lag.

  • Berättigat intresse: För att förbättra vår tjänst, kommunicera med användare och upprätthålla säkerhet.

Om känsliga personuppgifter förekommer i reflektioner eller övningar sker behandlingen endast inom ramen för den tjänst du använder och baseras på ditt samtycke eller ditt eget val att dela sådan information.

Särskilda kategorier av personuppgifter (känsliga uppgifter)

I våra coachingprogram och utbildningar kan du frivilligt dela information som kan klassas som känsliga personuppgifter enligt artikel 9 i GDPR, exempelvis uppgifter om hälsa, psykiskt mående eller personliga livsomständigheter.

Sådan information behandlas endast:

·      med ditt uttryckliga samtycke (artikel 9.2 a GDPR), som du lämnar i samband med att du delar informationen,

·      enbart i syfte att tillhandahålla den coachning- eller utbildningstjänst du köpt, och

·      med stärkt sekretess – uppgifterna delas aldrig med tredje part utan ditt särskilda samtycke.

Du har alltid rätt att återkalla ditt samtycke. Återkallelse påverkar inte laglighetens av den behandling som skedde innan återkallelsen.

5. Lagringstid

Vi tillämpar principen om lagringsminimering och sparar personuppgifter endast så länge det är nödvändigt för de ändamål de samlades in för eller så länge som krävs enligt lag.

Personuppgifter raderas när:

  • kontot avslutas

  • lagringstiden passerat

  • du begär radering

  • uppgifterna inte längre behövs

Radering sker genom borttagning från system, databaser eller anonymisering.

Som huvudregel gäller:

·       kontouppgifter raderas normalt inom 12 månader efter att kontot avslutats

·       kursdata och reflektionsmaterial sparas normalt i upp till 24 månader efter avslutat program

·       uppgifter som krävs enligt bokföringslagstiftning sparas i upp till 7 år

6. Delning av uppgifter

Vi delar endast personuppgifter med:

  • Betalningsleverantörer (för säkra transaktioner).

  • Tekniska driftspartners (till exempel webbhotell, kursplattform och e-posttjänst).

  • Myndigheter om det krävs enligt lag.

Alla våra samarbetspartners följer GDPR och behandlar data enligt personuppgiftsbiträdesavtal.

Exempel på leverantörer som kan behandla data utanför EU/EES:

·      Microsoft 365 – e-post och administration (USA, skyddas av SCC samt Microsoft’s EU Data Boundary)

·      Google Analytics – webbplatsanalys (USA, Google LLC, skyddas av SCC)

·      Betalningsleverantör – transaktionsdata (skyddas av SCC och/eller adekvat beslut)

Du kan begära en kopia av de skyddsmekanismer som används genom att kontakta oss på info@nativa.se.

7. Dina rättigheter

Som registrerad har du rätt att:

  • Begära tillgång till de personuppgifter vi har om dig.

  • Begära rättelse eller radering av dina uppgifter.

  • Begränsa eller invända mot viss behandling.

  • Få ut dina uppgifter i ett strukturerat, maskinläsbart format (dataportabilitet).

  • Återkalla samtycke när som helst.

För att utöva dina rättigheter, kontakta oss på info@nativa.se.

Om du anser att vi hanterar personuppgifter på ett felaktigt sätt kan du lämna ett klagomål till Integritetsskyddsmyndigheten (IMY).

8. Automatiserat beslutsfattande och profilering

Vi använder inte automatiserat beslutsfattande eller profilering som har rättslig verkan eller på liknande sätt väsentligt påverkar dig, i den mening som avses i artikel 22 i GDPR.

Vi kan använda tekniska hjälpmedel, såsom lärplattformens inbyggda funktioner, för att visa relevant kursinnehåll baserat på dina framsteg. Dessa funktioner baseras på ditt kursdeltagande och innebär inte något automatiserat beslut med rättslig eller väsentlig påverkan på dig som person.

9. Säkerhet

Vi vidtar både tekniska och organisatoriska åtgärder för att skydda dina uppgifter mot obehörig åtkomst, förlust eller förändring. Detta inkluderar kryptering, säkra anslutningar (HTTPS) och begränsad intern åtkomst till personuppgifter.

10. Hantering av personuppgiftsincidenter

En incident innebär t.ex. att uppgifter förloras, blir otillgängliga eller sprids till obehöriga. Om en incident inträffar följer vi följande process:

·       Identifiera och dokumentera vad som hänt

·       Minska skadan (t.ex. ändra lösenord, stäng konton)

·       Bedöm risknivå

·       Rapportera till IMY inom 72 h, om det finns risk för de registrerade

·       Informera berörda personer vid hög risk

·       Dokumentera åtgärderna

11. Cookies

Vi använder cookies och liknande tekniker för att förbättra funktionalitet, analysera trafik och anpassa innehåll.

Cookiehantering via Cookieyes

Vi använder Cookieyes för att hantera samtycke.

Cookieyes:

·       blockerar icke nödvändiga cookies tills du samtycker

·       uppdaterar cookie-listan automatiskt

·       erbjuder en aktuell cookie-deklaration 

Du kan när som helst ändra dina inställningar via cookie-banner-inställningarna.

Läs den aktuella cookie-deklarationen här:
(Länk till Cookiebots automatskapade sida)

12. Ändringar i denna policy

Vi kan uppdatera denna integritetspolicy vid behov. Den senaste versionen publiceras alltid med uppdaterat datum.