Integritetspolicy – Finnboda Hamnkrog AB

Senast uppdaterad: 3 september 2026

Om denna integritetspolicy

Finnboda Hamnkrog AB värnar om din personliga integritet. Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och delar personuppgifter när du besöker www.finnbodahamnkrog.se, kontaktar oss, gör eller diskuterar en bords- eller eventbokning eller anmäler dig till marknadsföring via e-post eller SMS.

Med ”personuppgifter” avses information som direkt eller indirekt kan kopplas till en levande fysisk person.

Personuppgiftsansvarig

Finnboda Hamnkrog AB är personuppgiftsansvarig för den behandling som beskrivs i denna policy.

Organisationsnummer: 559322-3059
Adress: Finnboda Varvsväg 18, 131 73 Nacka
E-post: info@finnbodahamnkrog.se
Telefon: +46 73 353 43 20
Webbplats: www.finnbodahamnkrog.se

Kontakta oss på info@finnbodahamnkrog.se om du har frågor om vår behandling av personuppgifter eller vill utöva någon av dina rättigheter.

Vilka personuppgifter vi behandlar

Beroende på hur du har kontakt med oss kan vi behandla följande kategorier av personuppgifter:

  • Kontakt- och identitetsuppgifter, exempelvis namn, e-postadress, telefonnummer, företag och befattning.
  • Boknings- och eventuppgifter, exempelvis datum, tid, antal gäster, typ av arrangemang, önskemål, korrespondens och annan information som du lämnar för att vi ska kunna planera och genomföra en bokning.
  • Uppgifter för e-postmarknadsföring, exempelvis e-postadress, eventuellt förnamn, valda intressen eller preferenser, registreringskälla och registreringsdatum, samtyckesstatus, bekräftelse, leverans, studsade meddelanden och avregistrering.
  • Uppgifter för SMS-marknadsföring, exempelvis mobiltelefonnummer, landskod, registreringskälla, datum och tid för samtycke och eventuell dubbel bekräftelse, SMS-program och avsändare, prenumerationsstatus, leveransstatus, avregistrering samt tekniska uppgifter som behövs för att leverera och säkra SMS-tjänsten. Om individuell länkmätning används kan även uppgifter om användning av länkar behandlas.
  • Tekniska uppgifter, exempelvis IP-adress, datum och tid, webbläsare, enhet, besökta sidor, logguppgifter och val i våra cookieinställningar, i den utsträckning sådana uppgifter samlas in.
  • Betalnings- och transaktionsuppgifter i den begränsade omfattning som behövs för betalning, bokföring, återbetalning eller hantering av ett avtal. Fullständiga kortuppgifter behandlas normalt av den betaltjänstleverantör som används och inte av oss.
  • Kostönskemål och allergiinformation som du frivilligt lämnar inför en bokning eller ett event. Uppgifter om allergi eller hälsa kan vara känsliga personuppgifter och hanteras därför särskilt restriktivt.

Vi får uppgifterna direkt från dig, automatiskt från webbplatsen eller utskickstjänsten, eller från den person eller organisation som gör en bokning för din räkning. Den som lämnar uppgifter om andra gäster ska informera dem om denna policy och endast lämna sådana uppgifter som är nödvändiga och lagliga att dela.

Lämna inte personnummer, fullständiga kortuppgifter, hälsouppgifter eller andra känsliga personuppgifter i våra formulär för e-post eller SMS eller i Mailchimp.

Varför vi behandlar uppgifter och vilken rättslig grund vi använder

Kontakt, förfrågningar och bokningar

Vi behandlar kontakt-, boknings- och eventuppgifter för att svara på frågor, lämna offert, vidta åtgärder på din begäran före ett avtal samt administrera och fullgöra en bokning eller ett event. Den rättsliga grunden är att behandlingen är nödvändig för åtgärder före eller fullgörande av avtal enligt artikel 6.1 b i GDPR. För allmänna förfrågningar och kontakter med representanter för företag kan behandlingen även grundas på vårt berättigade intresse av att kommunicera och bedriva vår verksamhet enligt artikel 6.1 f.

E-postmarknadsföring

Vi behandlar din e-postadress och övriga nyhetsbrevsuppgifter för att skicka nyheter, erbjudanden, menyer, öppettider och information om restaurangen och våra event. Regelbundna marknadsföringsutskick via e-post grundas på ditt samtycke enligt artikel 6.1 a i GDPR. Du kan när som helst återkalla samtycket genom avregistreringslänken i varje utskick eller genom att kontakta oss.

SMS-marknadsföring

Om du lämnar ett särskilt samtycke till SMS-marknadsföring behandlar vi ditt mobiltelefonnummer och tillhörande SMS-uppgifter för att skicka nyheter, matrelaterade erbjudanden, information om menyer, öppettider, bokningsmöjligheter och event. SMS-programmet används inte för marknadsföring av alkoholhaltiga drycker. Samtycket till SMS är separat från ett eventuellt samtycke till e-post och är inte ett villkor för att köpa något eller göra en bokning.

Behandlingen grundas på ditt samtycke enligt artikel 6.1 a i GDPR. Du kan när som helst återkalla samtycket via avregistreringslänken i varje SMS eller genom att kontakta oss. När samtycket återkallas upphör framtida marknadsförings-SMS. Återkallelsen påverkar inte lagligheten av behandling som redan har skett.

De fullständiga villkoren för SMS-programmet finns i våra villkor för SMS-marknadsföring.

Administration av e-post- och SMS-utskick

Vi behandlar nödvändig teknisk leveransinformation, exempelvis om ett meddelande har levererats, studsat, blockerats eller avregistrerats, för att administrera mottagarlistor, upprätthålla god leveranssäkerhet, förebygga missbruk och respektera avregistreringar. Behandlingen grundas på samtycket till utskicken och, efter avregistrering, på vårt berättigade intresse och behov av att säkerställa att personen inte får ytterligare direktmarknadsföring.

Allergier och andra hälsouppgifter

Om du aktivt lämnar uppgifter om en allergi eller annan hälsouppgift behandlar vi endast uppgiften för att planera och genomföra den aktuella bokningen på ett säkert sätt. Behandlingen sker med ditt samtycke enligt artikel 6.1 a och, när uppgiften är en känslig personuppgift, ditt uttryckliga samtycke enligt artikel 9.2 a i GDPR. Du kan återkalla samtycket, men vi kan då sakna möjlighet att säkert tillgodose önskemålet. Sådana uppgifter ska inte läggas in i Mailchimp.

Webbplatsens funktion och säkerhet

Vi kan behandla tekniska logg- och säkerhetsuppgifter för att driva, felsöka och skydda webbplatsen och våra system mot missbruk och intrång. Den rättsliga grunden är vårt berättigade intresse av en säker och fungerande digital tjänst enligt artikel 6.1 f. Icke nödvändiga cookies eller liknande tekniker används endast efter samtycke.

Rättsliga skyldigheter och rättsliga anspråk

Vi behandlar uppgifter när det krävs för att följa lag, exempelvis regler om bokföring, skatt eller myndighetsbeslut. Den rättsliga grunden är rättslig förpliktelse enligt artikel 6.1 c. Vi kan också spara och använda uppgifter när det är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk, med stöd av vårt berättigade intresse enligt artikel 6.1 f och, för känsliga personuppgifter, tillämpligt undantag i artikel 9 i GDPR.

E-post och SMS via Mailchimp

Vi använder Mailchimp för att hantera prenumerationer och skicka marknadsföring via e-post och SMS. Tjänsten tillhandahålls av The Rocket Science Group LLC, som bedriver verksamhet under namnet Mailchimp och ingår i Intuit-koncernen.

För utskickstjänsten behandlar Mailchimp personuppgifter på vårt uppdrag som personuppgiftsbiträde. Beroende på vilken kanal du har valt kan vi överföra e-postadress, mobiltelefonnummer, eventuellt namn, landskod, registrerings- och samtyckesuppgifter, listor eller intressemarkeringar samt teknisk information som behövs för leverans, säkerhet, missbruksrapportering och avregistrering.

Vi har stängt av individuell öppnings- och klickspårning i våra e-postutskick. Vi använder därför inte osynliga bilder eller individuella länkmätningar för att kartlägga om en viss mottagare öppnar ett e-postutskick eller klickar på en länk. Mailchimp kan fortfarande behandla den tekniska information som är nödvändig för att skicka meddelandet, hantera leveransfel, säkerhet och avregistreringar.

Vid SMS-utskick kan Mailchimp behandla mobiltelefonnummer, avsändar- och landsinformation, samtyckestidpunkt, leveransstatus, avregistrering och andra tekniska uppgifter som behövs för SMS-programmet. Vi har stängt av individuell klickmätning för länkar i våra svenska marknadsförings-SMS. Mailchimp kan fortfarande behandla sammanställd leverans- och avregistreringsstatistik samt tekniska uppgifter som behövs för att leverera och skydda tjänsten. Om vi senare vill använda individuell klickmätning uppdaterar vi denna policy och inhämtar samtycke när det krävs.

SMS till svenska nummer skickas normalt med ett alfanumeriskt avsändarnamn, så kallat Branded Sender ID. Sådana SMS kan normalt inte besvaras. Därför innehåller varje marknadsförings-SMS en länk som mottagaren kan använda för att avregistrera sig.

Mailchimp och dess underleverantörer kan behandla personuppgifter i USA och andra länder utanför EU/EES. När uppgifter överförs till ett land utan beslut om adekvat skyddsnivå ska överföringen omfattas av en giltig överföringsmekanism och lämpliga skyddsåtgärder. Enligt Mailchimps aktuella personuppgiftsbiträdesavtal används bland annat EU–US Data Privacy Framework för tillämpliga överföringar till USA samt EU-kommissionens standardavtalsklausuler när de behövs.

För vissa uppgifter som Mailchimp behandlar för egna lagstadgade, säkerhetsrelaterade eller tjänsteadministrativa ändamål kan Mailchimp vara självständigt personuppgiftsansvarig. Läs Mailchimps och Intuits globala integritetsmeddelande för mer information.

Vilka vi delar personuppgifter med

Vi lämnar endast ut personuppgifter när det är nödvändigt för ett angivet ändamål. Mottagare kan vara:

  • Mailchimp och dess godkända underleverantörer för marknadsföring via e-post och SMS.
  • Leverantörer av webbhotell, e-post, IT-drift, bokningssystem, betalningar, ekonomi eller andra administrativa tjänster.
  • Professionella rådgivare, exempelvis revisor, redovisningskonsult, försäkringsgivare eller juridiskt ombud, när det behövs.
  • Myndigheter, domstolar eller andra mottagare när utlämnande krävs enligt lag, myndighetsbeslut eller för att skydda våra rättigheter.

Leverantörer som behandlar personuppgifter för vår räkning får endast behandla uppgifterna enligt våra instruktioner och enligt tillämpligt personuppgiftsbiträdesavtal. En leverantör kan i vissa fall vara självständigt personuppgiftsansvarig, exempelvis för egen betalnings-, boknings- eller regelefterlevnadsbehandling, och ansvarar då för sin egen information till dig.

Vi säljer inte personuppgifter.

Överföringar utanför EU/EES

Utöver Mailchimp kan en leverantör i vissa fall behandla uppgifter utanför EU/EES. Innan en sådan överföring sker ska det finnas stöd enligt GDPR, exempelvis ett beslut om adekvat skyddsnivå, EU-kommissionens standardavtalsklausuler och vid behov kompletterande skyddsåtgärder. Du kan kontakta oss för mer information om de skyddsåtgärder som gäller för en viss överföring.

Hur länge vi sparar uppgifter

Vi sparar inte personuppgifter längre än vad som behövs för det ändamål som uppgifterna samlades in för. Följande principer gäller:

  • Uppgifter för e-postmarknadsföring sparas så länge prenumerationen är aktiv. Efter avregistrering tas personen bort från aktiva e-postlistor.
  • Uppgifter för SMS-marknadsföring sparas så länge SMS-prenumerationen är aktiv. Efter avregistrering upphör framtida marknadsförings-SMS och numret tas bort från den aktiva SMS-målgruppen.
  • Ett begränsat bevis på samtycke och en spärrpost för e-post eller SMS kan sparas så länge det behövs för att visa att vi har följt reglerna, hantera rättsliga anspråk och förhindra nya utskick efter avregistrering.
  • Kontakt- och offertförfrågningar som inte leder till en bokning sparas tills ärendet är avslutat och någon rimlig uppföljning inte längre behövs, normalt högst tolv månader efter den senaste kontakten.
  • Uppgifter om genomförda bokningar, event och transaktioner sparas så länge avtalsförhållandet pågår och därefter så länge det behövs för reklamationer, rättsliga anspråk, bokföring eller andra lagkrav.
  • Allergi- och andra hälsouppgifter raderas eller anonymiseras så snart den aktuella bokningen eller det aktuella eventet har genomförts och uppgifterna inte längre behövs för säkerhet, incidenthantering eller ett rättsligt anspråk.
  • Tekniska loggar och cookieuppgifter sparas endast under den tid som behövs för säkerhet, felsökning, funktion eller den lagringstid som anges i vår cookieinformation.

När lagringstiden löper ut raderar eller anonymiserar vi uppgifterna. Uppgifter kan finnas kvar en begränsad tid i säkerhetskopior enligt leverantörernas normala rutiner och skyddas då från annan användning tills de skrivs över eller raderas.

Cookies och liknande tekniker

Webbplatsen kan använda cookies som är strikt nödvändiga för grundläggande funktion, säkerhet och för att komma ihåg dina integritetsval. Sådana cookies används utan föregående cookie-samtycke endast när de är nödvändiga för den tjänst du uttryckligen har begärt. Om informationen i en sådan cookie är en personuppgift behandlas den med den rättsliga grund som anges för den aktuella funktionen, normalt avtal eller vårt berättigade intresse.

Analys-, marknadsförings- eller andra icke nödvändiga cookies, pixlar och liknande tekniker används endast efter att du har gjort ett aktivt val i en cookiepanel, när sådant samtycke krävs. Du ska kunna återkalla eller ändra ditt val lika enkelt som du lämnade det. Om vi aktiverar en Mailchimp-popup, webbplatsspårning, annonsintegration eller annan funktion som sätter cookies eller pixlar ska den funktionen beskrivas i webbplatsens cookieinformation och blockeras tills nödvändigt samtycke har lämnats.

Dina rättigheter

Under de förutsättningar som anges i GDPR har du rätt att:

  • få information om och tillgång till de personuppgifter vi behandlar om dig,
  • begära att felaktiga eller ofullständiga uppgifter rättas,
  • begära att uppgifter raderas,
  • begära att behandlingen begränsas,
  • få ut vissa uppgifter i ett strukturerat, allmänt använt och maskinläsbart format och, när det är möjligt, få dem överförda till en annan aktör,
  • invända mot behandling som grundas på vårt berättigade intresse,
  • när som helst invända mot direktmarknadsföring; om du invänder upphör vi att använda dina uppgifter för sådan marknadsföring,
  • när som helst återkalla ett samtycke, och
  • lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se.

Rättigheterna är inte absoluta. Vi kan exempelvis behöva behålla vissa uppgifter för att uppfylla lag eller försvara ett rättsligt anspråk. Vi kan också be om den information som rimligen behövs för att säkerställa din identitet innan vi lämnar ut eller ändrar uppgifter.

Skicka din begäran till info@finnbodahamnkrog.se. Vi besvarar den utan onödigt dröjsmål och normalt senast inom en månad.

Automatiserade beslut och profilering

Vi fattar inte beslut som enbart grundas på automatiserad behandling och som har rättsliga eller på liknande sätt betydande konsekvenser för dig. Vi kan använda enkla mottagargrupper utifrån uppgifter eller intressen som du själv har lämnat för att göra e-post- eller SMS-utskicken mer relevanta. Detta påverkar endast vilket marknadsföringsinnehåll du får och har inga rättsliga eller jämförbart betydande följder.

Säkerhet

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förändring, förlust, förstöring eller annat otillåtet användande. Tillgång begränsas till personer och leverantörer som behöver uppgifterna för sitt arbete och som omfattas av sekretess- eller avtalskrav.

Länkar och externa tjänster

Webbplatsen och våra utskick kan innehålla länkar till externa webbplatser eller tjänster. När du lämnar vår webbplats ansvarar den externa aktören normalt för sin egen behandling av personuppgifter. Läs därför den aktörens integritetsinformation.

Ändringar i policyn

Vi kan uppdatera denna policy när vår behandling, våra tjänster eller tillämpliga regler förändras. Den aktuella versionen publiceras på webbplatsen och datumet högst upp ändras. Om en ändring är väsentlig informerar vi på ett lämpligt sätt, exempelvis på webbplatsen eller via e-post eller SMS när det är relevant.

Kontakt

Finnboda Hamnkrog AB
Organisationsnummer: 559322-3059
Finnboda Varvsväg 18
131 73 Nacka
E-post: info@finnbodahamnkrog.se
Telefon: +46 73 353 43 20

Caspeco Booking