Personuppgiftspolicy för Kilen 

1. Allmänt 

Denna personuppgiftspolicy förklarar hur Kilen behandlar personuppgifter i samband med vår verksamhet. Vi följer EU:s allmänna dataskyddsförordning (GDPR) och nationell dataskyddslagstiftning i all vår hantering av personuppgifter. 

Vi värnar om din integritet och behandlar dina personuppgifter på ett transparent och säkert sätt. 

(Uppdaterad: 5.2025)

2. Personuppgiftsansvarig 

Kilen 

FO-nummer: 0222329-1 
Adress: Stiftelsen Kilens Hembygdsgård i Sideby sr 
Kilvägen 90 
64490 Sideby 
Telefonnummer: +358 40 684 5080
E-postadress: info@kilen.fi 

Om du har frågor om vår behandling av dina personuppgifter kan du kontakta oss via kontaktuppgifterna ovan. 

3.Vilka personuppgifter samlar vi in och varför? 

3.1 Bokningar av lokaler, evenemang eller tjänster 

Insamlade uppgifter: 

  • Namn 
  • E-postadress 
  • Telefonnummer 
  • Datum och detaljer för bokningen 

Syfte: 

  • För att hantera bokningar och evenemangsadministration 
  • För att kommunicera med dig inför och efter evenemanget 
  • För eventuell fakturering eller återkoppling 

Rättslig grund 

  • Fullgörande av avtal (GDPR) 
  • Rättslig förpliktelse (GDPR) 

Lagringstid 

  • Bokningsuppgifter sparas upp till 12 månader efter avslutat evenemang. Uppgifter krävs för bokföring kan lagras i upp till 6 år enligt bokföringslagen. 

3.2 Besök på vår webbplats-Google Analytics 

Insamlade uppgifter 

  • IP-adress (anonymiserad) 
  • Typ av enhet och webbläsare 
  • Sidor som besöks, sessionens längd och klickbeteende 

Syfte: 

  • Att analysera och förbättra vår webbplats och användarupplevelse 
  • Att förstå vilka delar av webbplatsen som är mest relevanta 

Rättslig grund: 

  • Berättigat intresse (GDPR) 

Lagringstid 

  • Statistikdata sparas i upp till 26 månader. 

Cookies: 

  • Google Analytics använder cookies. Du kan neka användningen av cookies genom inställningar i din webbläsare. 

4.Mottagare av uppgifter 

Vi delar inte dina uppgifter med utomstående, förutom när det krävs för att: 

  • Hantera bokningssystem eller IT-tjänster 
  • Följa rättsliga skyldigheter 

Alla tredje parter vi anlitar är förpliktade genom avtal att behandla personuppgifter enligt GDPR. 

5.Överföring till tredje land 

Vissa av våra leverantörer kan behandla personuppgifter utanför EU/EES (Google LLC i USA). Vid sådana överföring använder vi överföringsmekanismer som godkänts av EU-kommissionen, standardavtalsklausul, beslut om adekvat skyddsnivå (Data Privacy Framework mellan EU och USA) 

6.Dina rättigheter 

Du har följande rättigheter gällande personuppgifter 

  • Rätt till tillgång – du kan få information om vilka uppgifter vi har om dig. 
  • Rätt till rättelse – du kan be oss rätta felaktiga eller ofullständiga uppgifter. 
  • Rätt till radering – du kan begära att vi raderar dina uppgifter, om det inte strider mot lag. 
  • Rätt till begränsning – du kan begära att behandlingen av dina uppgifter begränsas. 
  • Rätt att invända – du kan invända mot att vi behandlar dina uppgifter, om grunden är berättigat intresse. 
  • Rätt till dataportabilitet – i vissa fall har du rätt att få ut dina uppgifter i ett maskinläsbart format. 

För att utöva dina rättigheter, kontakta oss via kontaktuppgifterna ovan. Du har också rätt att lämna in klagomål till Integritetsskyddsmyndigheten i Finland (Dataombudsmannens byrå). 

7.Informationssäkerhet 

Vi använder tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust eller missbruk. Endast personer med behov av uppgifterna för sina arbetsuppgifter har tillgång till dem. 

8.Uppdateringar av denna policy 

Vi kan uppdatera denna personuppgiftspolicy vid behov. Senaste ändringsdatum anges överst på sidan. Vi rekommenderar att du läser policyn regelbundet för att hålla dig uppdaterad.