INTEGRITETSPOLICY (GDPR)

1. Inledning
Vi värnar om din integritet. Denna integritetspolicy beskriver hur Ledarskapsakademin samlar in, använder, lagrar och skyddar personuppgifter när du besöker vår webbplats, skapar konto, köper eller registrerar dig till våra tjänster, anmäler dig till nyhetsbrev, deltar i program, kontaktar oss eller interagerar med oss via t.ex. e-post eller sociala medier.

Om du inte godkänner denna policy bör du avstå från att använda våra tjänster och webbplats.

2. Personuppgiftsansvarig
Ledarskapsakademin är personuppgiftsansvarig för behandlingen av dina personuppgifter.
Juridiskt namn: Emmeli Ahlander Design Studio AB
Organisationsnummer:  559072-2616
Kontakt: hej@ledarskapsakademin.com

3. Vilka personuppgifter vi samlar in
Med personuppgifter menas information som direkt eller indirekt kan kopplas till dig som person. Vi kan samla in följande kategorier:
 
a) Kommunikationsdata 
• Meddelanden och kommunikation du skickar till oss (t.ex. via formulär, e-post, sociala medier, support)

b) Kund- och avtalsdata 
• Namn, e-post, telefonnummer
• Faktureringsuppgifter (adress, företagsuppgifter)
• Köphistorik och transaktionsuppgifter
• Uppgifter du lämnar för att vi ska kunna leverera tjänsten (t.ex. programregistrering)

c) Konto- och användardata 
• Inloggningsuppgifter och kontoinställningar
• Aktivitet i kursportal (t.ex. genomförda moduler, uppladdningar, svar i formulär/quiz/enkäter)

d) Teknisk data
• IP-adress, enhets- och webbläsarinformation
• Tidszon och språk, besökstid, sidvisningar och navigeringsvägar

e) Marknadsföringsdata
• Preferenser för marknadsföringsutskick
• Hur du interagerar med kampanjer, e-postutskick och annonser

Observera: I coaching och program kan du frivilligt dela personliga uppgifter. Du bestämmer själv vad du väljer att dela.

4. Hur vi samlar in uppgifter
• Direkt från dig (t.ex. köp, formulär, e-post, anmälningar)
• Automatiskt via cookies och liknande tekniker (se separat Cookiepolicy)
• Via betrodda leverantörer (t.ex. betalningsleverantör, kursplattform, e-postsystem, analysverktyg)

5. Varför vi behandlar personuppgifter (syften)
Vi behandlar personuppgifter för att:
• Tillhandahålla och administrera våra produkter och tjänster (leverans, konto, support)
• Fullgöra avtal (inkl. betalning och kundhantering)
• Skicka viktig information om program, uppdateringar och service
• Förbättra vår webbplats och våra tjänster (analys och utveckling)
• Genomföra marknadsföring (om du har samtyckt eller om det finns lagligt stöd)
• Uppfylla rättsliga skyldigheter (t.ex. bokföringskrav)
• Hantera och skydda rättsliga anspråk

6. Rättslig grund
Vi behandlar endast personuppgifter när vi har en laglig grund enligt GDPR, vanligtvis:
Avtal (för att leverera det du köpt/anmält dig till)
Rättslig förpliktelse (t.ex. bokföring)
Berättigat intresse (t.ex. förbättring av tjänster, säkerhet, vissa kundkommunikationer)
Samtycke (främst för nyhetsbrev/marknadsföringsutskick och vissa cookies)

Du kan när som helst återkalla samtycke till marknadsföring genom att avregistrera dig via länk i utskick eller kontakta oss.

7. Marknadsföring och kommunikation
Vi kan skicka nyhetsbrev och marknadsföringsutskick till dig om:
• du har samtyckt, eller
• det finns lagligt stöd (t.ex. befintlig kundrelation för liknande tjänster), med tydlig möjlighet att tacka nej.

Du kan alltid invända mot direktmarknadsföring.

8. Cookies och spårning
Vi använder cookies och liknande tekniker för funktionalitet, statistik och (i förekommande fall) marknadsföring. Mer information finns i vår separata Cookiepolicy: https://www.ledarskapsakademin.com/cookiepolicy

9. Delning av personuppgifter (personuppgiftsbiträden)
Vi säljer inte dina personuppgifter. Vi delar endast uppgifter med betrodda leverantörer när det behövs för att leverera våra tjänster, exempelvis:
• Betalningsleverantör: Stripe eller Klarna
Kursplattform/LMS: New Zenler
Videomöten/liveplattform: Zoom
E-post- och kommunikationsverktyg: New Zenler
Analys/annonsering: Google Analytics
Automationsverktyg: Zapier

Vi ingår personuppgiftsbiträdesavtal där det krävs och instruerar leverantörer att behandla uppgifter enligt våra instruktioner.

10. Internationella överföringar
Vissa leverantörer kan behandla personuppgifter utanför EU/EES (t.ex. USA). När detta sker säkerställer vi att överföringen sker enligt gällande regler, t.ex. genom:
• EU-kommissionens adekvansbeslut (t.ex. EU–USA Data Privacy Framework för anslutna leverantörer), eller
• Standardavtalsklausuler (SCC) och vid behov kompletterande skyddsåtgärder.

11. Datasäkerhet
Vi använder lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring eller otillåten spridning. Endast personer och leverantörer med behov av uppgifterna för sitt uppdrag får tillgång. Vid personuppgiftsincidenter agerar vi enligt gällande regler och anmäler till tillsynsmyndighet och/eller informerar berörda när så krävs.

12. Lagringstid
Vi sparar personuppgifter endast så länge det behövs för angivna syften eller enligt lag.
Exempelvis:
• Kund- och transaktionsuppgifter kan sparas i enlighet med bokföringskrav.
• Konto- och kursuppgifter sparas under den tid du har konto/tillgång, samt en rimlig tid därefter vid behov för administration och rättsliga anspråk.

13. Dina rättigheter
Du har enligt GDPR rätt att:
• begära tillgång (registerutdrag)
• begära rättelse
• begära radering (i vissa fall)
• begära begränsning av behandling
• invända mot behandling (särskilt direktmarknadsföring)
• begära dataportabilitet (i vissa fall)
• återkalla samtycke

Kontakta oss på hej@ledarskapsakademin.com för att utöva dina rättigheter. Vi kan behöva be om information för att säkerställa din identitet.

14. Klagomål till tillsynsmyndighet
Om du anser att vi behandlar personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY). Vi uppskattar om du först kontaktar oss så att vi får möjlighet att rätta till eventuella brister.

15. Tredjepartslänkar
Vår webbplats kan innehålla länkar till tredjepartswebbplatser. Vi ansvarar inte för deras integritetspolicys. Vi rekommenderar att du läser policyn på varje extern webbplats du besöker.

16. Åldersgräns
Våra tjänster riktar sig i regel till vuxna. Om vi erbjuder informationssamhällets tjänster direkt till barn gäller särskilda regler för samtycke. Kontakta oss om du har frågor kring ålder och samtycke.

17. Ändringar i policyn
Vi kan uppdatera denna integritetspolicy vid behov. Den senaste versionen finns alltid på webbplatsen.