Integritetspolicy

Ledarskapsramverk i 12 steg – orangize.se

Denna integritetspolicy beskriver hur HSÖ Konsult AB behandlar dina personuppgifter när du besöker webbplatsen orangize.se, registrerar dig för de kostnadsfria stegen 1–3, köper den betalda kursdelen (steg 4–12) eller på annat sätt kontaktar oss. Vi värnar om din integritet och behandlar dina uppgifter i enlighet med dataskyddsförordningen (GDPR) och svensk dataskyddslagstiftning.

Senast uppdaterad: 2026-06-18

1. Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen av dina personuppgifter är:

Företagsnamn: HSÖ Konsult AB

Organisationsnummer: 556644-7990

Postadress: Dunkevägen 22, 554 47 Jönköping

E-postadress: orangize@gmail.com

Vid frågor om hur vi behandlar dina personuppgifter eller om du vill utöva dina rättigheter är du välkommen att kontakta oss på ovanstående e-postadress.

2. Vilka personuppgifter vi behandlar

Beroende på hur du använder webbplatsen och kursen kan vi behandla följande kategorier av personuppgifter:

Vid registrering (kostnadsfria steg 1–3)

  • Namn och e-postadress.
  • Kontouppgifter, såsom användarnamn och lösenord (lösenordet lagras i krypterad form).

Vid köp av betald kursdel (steg 4–12)

  • Namn och e-postadress.
  • Betal- och orderuppgifter, såsom köphistorik och orderbekräftelse. Själva betalningen hanteras av vår betalleverantör, som behandlar dina kort- eller betaluppgifter – vi lagrar inte fullständiga kortuppgifter.
  • Vid företagsköp även företagsnamn och organisationsnummer samt eventuella faktura- och referensuppgifter.

Vid användning av kursen

  • Uppgifter om dina framsteg i kursen, såsom genomförda lektioner och resultat på övningar och självskattningar, samt tidpunkter för inloggning.

Vid kontakt med oss

  • De uppgifter du själv lämnar när du kontaktar oss, exempelvis namn, e-postadress och innehållet i ditt meddelande.

Tekniska uppgifter

  • IP-adress, information om enhet och webbläsare samt nödvändiga cookies som krävs för att webbplatsen, inloggningen och säkerheten ska fungera (se avsnitt 4).

3. Ändamål och rättslig grund

Vi behandlar dina personuppgifter för följande ändamål och med följande rättsliga grunder:

  • Tillhandahålla och administrera ditt konto och kursen (steg 1–3 och steg 4–12), inklusive inloggning, upplåsning av innehåll och teknisk drift. Rättslig grund: fullgörande av avtal.
  • Hantera köp, betalning och bokföring. Rättslig grund: fullgörande av avtal samt rättslig förpliktelse (bl.a. bokföringslagen).
  • Besvara frågor och hantera support- och reklamationsärenden. Rättslig grund: fullgörande av avtal eller vårt berättigade intresse av att kunna hjälpa dig.
  • Upprätthålla säkerhet och förhindra missbruk, otillåten delning och intrångsförsök. Rättslig grund: vårt berättigade intresse av att skydda tjänsten och våra användare.
  • Använda nödvändiga cookies för att webbplatsen ska fungera. Rättslig grund: vårt berättigade intresse / att behandlingen är nödvändig för att tillhandahålla den tjänst du efterfrågar. För eventuella icke nödvändiga cookies inhämtas ditt samtycke (se avsnitt 4).

4. Cookies och liknande tekniker

Webbplatsen använder i dagsläget endast nödvändiga cookies. Dessa krävs för grundläggande funktioner som inloggning, säkerhet och att tjänsten ska fungera, och kräver inte ditt samtycke.

Inbäddade videor visas via Vimeo i så kallat integritetsläge, vilket innebär att de inte sätter spårningscookies när du besöker sidan.

Om vi i framtiden lägger till funktioner som använder icke nödvändiga cookies – till exempel betallösning i kassan eller besöksstatistik – hanteras samtycke via vår cookie-lösning (Cookiebot), där du när som helst kan lämna eller återkalla ditt samtycke.

5. Mottagare och personuppgiftsbiträden

För att kunna tillhandahålla tjänsten anlitar vi vissa leverantörer som behandlar personuppgifter för vår räkning (personuppgiftsbiträden). Dessa får endast behandla uppgifterna enligt våra instruktioner och enligt personuppgiftsbiträdesavtal. Mottagare kan vara:

  • Webbhotell och driftleverantör som lagrar webbplatsen och dess databas: Oderland Webbhotell AB.
  • Betalleverantör vid köp av steg 4–12, som hanterar betalningen: den betalleverantör som anges i kassan.
  • Vimeo (videohosting) när inbäddade videor spelas upp.
  • Cookiebot / Usercentrics för hantering av cookie-samtycke.
  • E-postleverantör (Google) för e-postkommunikation med dig.

Vi säljer aldrig dina personuppgifter till tredje part. Uppgifter kan också lämnas ut om vi enligt lag eller myndighetsbeslut är skyldiga att göra det.

6. Överföring till tredjeland

Vissa av våra leverantörer, exempelvis Vimeo och Google, är baserade i eller kan överföra personuppgifter till USA eller annat land utanför EU/EES. När sådan överföring sker säkerställer vi att det finns en giltig grund och lämpliga skyddsåtgärder enligt GDPR, såsom EU-kommissionens standardavtalsklausuler eller annan giltig överföringsmekanism.

7. Hur länge vi sparar dina uppgifter

Vi sparar dina personuppgifter endast så länge det är nödvändigt för de ändamål de samlades in för, eller så länge vi enligt lag är skyldiga att spara dem:

  • Kontouppgifter för kostnadsfria steg 1–3: så länge du har ett aktivt konto. Du kan när som helst begära att kontot raderas.
  • Uppgifter kopplade till betald kursdel: under tillgångstiden (12 månader) och därefter så länge det behövs för att hantera relationen.
  • Bokföringsunderlag: i sju år enligt bokföringslagen.
  • Support- och reklamationsärenden: så länge det behövs för att hantera ärendet.

8. Dina rättigheter

Enligt dataskyddsförordningen har du följande rättigheter:

  • Rätt till tillgång – att få veta vilka uppgifter vi behandlar om dig (registerutdrag).
  • Rätt till rättelse – att få felaktiga uppgifter rättade.
  • Rätt till radering – att få dina uppgifter raderade i den mån det inte strider mot lag.
  • Rätt till begränsning av behandlingen.
  • Rätt att invända mot behandling som grundas på berättigat intresse.
  • Rätt till dataportabilitet – att få ut uppgifter du lämnat i ett maskinläsbart format.
  • Rätt att återkalla lämnat samtycke, utan att det påverkar lagligheten av behandling som skedde innan återkallelsen.

För att utöva dina rättigheter, kontakta oss på orangize@gmail.com.

9. Säkerhet

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust och missbruk.

10. Klagomål till tillsynsmyndighet

Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY). Mer information finns på https://www.imy.se.

11. Ändringar i denna policy

Vi kan komma att uppdatera denna integritetspolicy, exempelvis vid förändringar i vår verksamhet eller i lagstiftningen. Den senaste versionen finns alltid publicerad på webbplatsen, med datum för senaste uppdatering.

12. Kontakt

Har du frågor om denna integritetspolicy eller om hur vi behandlar dina personuppgifter?

HSÖ Konsult AB – orangize@gmail.com