Juridiskt
Integritetspolicy
Senast uppdaterad: 27 juli 2026
1. Personuppgiftsansvarig
Chippen Fitness AB är personuppgiftsansvarigt för behandlingen av personuppgifter som beskrivs i denna policy.
Chippen Fitness AB
Organisationsnummer: 559592-4308
E-post: chippen@chippen.fit
Postadress: Skymningsvägen 10
2. Vilka uppgifter vi behandlar
Beroende på hur du använder webbplatsen och våra tjänster kan vi behandla:
- namn
- e-postadress
- telefonnummer
- boknings- och mötesinformation
- meddelanden och formulärsvar
- köphistorik, fakturauppgifter och betalningsstatus
- teknisk information som IP-adress, enhet och cookieinställningar
- uppgifter som du lämnar inom ramen för coachning
- mål, träningsvanor, rutiner och livsstilsrelaterad information
- hälsorelaterade uppgifter som du uttryckligen väljer att lämna
Fullständiga kortuppgifter hanteras normalt av betalningsleverantören och lagras inte av Chippen Fitness AB.
Skicka inte journaler, diagnoser eller andra detaljerade känsliga personuppgifter genom det vanliga kontaktformuläret eller vanlig e-post.
3. Varifrån uppgifterna kommer
Uppgifterna kommer normalt direkt från dig när du:
- kontaktar oss
- bokar en konsultation
- genomför ett köp
- ingår ett coachningsavtal
- fyller i ett formulär
- deltar i ett möte
- kommunicerar med oss
- använder webbplatsen och godkänner vissa cookies
4. Varför uppgifterna behandlas
Vi behandlar personuppgifter för att:
- besvara frågor
- administrera bokningar
- leverera konsultationer, coachning och digitala produkter
- hantera betalning, fakturering och bokföring
- fullgöra avtal
- tillhandahålla kundservice
- hantera reklamationer och rättsliga anspråk
- skydda webbplatsen och förebygga missbruk
- skicka marknadsföring när det finns giltigt stöd för detta
- förbättra tjänsterna genom frivillig statistik och analys
5. Rättsliga grunder
Behandlingen grundas beroende på situationen på:
- avtal eller åtgärder inför ett avtal
- rättslig förpliktelse, exempelvis bokföringsregler
- berättigat intresse, exempelvis kundservice, säkerhet och hantering av rättsliga anspråk
- samtycke, exempelvis för frivillig marknadsföring, icke-nödvändiga cookies och vissa känsliga personuppgifter
Hälsorelaterade uppgifter behandlas endast när det finns ett giltigt undantag enligt dataskyddsreglerna, exempelvis ett uttryckligt samtycke, och bara i den omfattning som är nödvändig.
6. Tjänsteleverantörer
Vi kan använda leverantörer för exempelvis:
- webbplats och hosting
- e-post, dokument och digitala möten
- bokningssystem
- betalningar
- bokföring
- kundadministration
- teknisk support
Nuvarande eller planerade leverantörer kan bland annat omfatta Lovable, Google Workspace, Google Calendar, Google Meet, Cal.com, Stripe och Fortnox.
Leverantörerna får bara behandla uppgifter i den omfattning som behövs för deras uppdrag och enligt tillämpliga avtal och dataskyddsregler.
7. Överföring utanför EU och EES
Vissa leverantörer kan behandla personuppgifter utanför EU eller EES.
När detta sker ska överföringen ha ett giltigt rättsligt stöd och lämpliga skyddsåtgärder, exempelvis beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler.
8. Lagringstid
Personuppgifter sparas inte längre än vad som behövs för respektive ändamål.
Som utgångspunkt gäller:
- kontaktförfrågningar sparas normalt i högst 12 månader efter den senaste kontakten
- boknings- och klientuppgifter sparas under kundrelationen och därefter så länge de behövs för uppföljning, reklamation eller rättsliga anspråk
- hälsorelaterade coachningsuppgifter raderas eller avidentifieras när de inte längre behövs
- marknadsföringsuppgifter behandlas tills samtycket återkallas eller uppgifterna inte längre är relevanta
- räkenskapsinformation sparas så länge bokföringslagstiftningen kräver det
9. Dina rättigheter
Du kan, beroende på situationen, ha rätt att:
- få information om behandlingen
- begära tillgång till dina personuppgifter
- begära rättelse
- begära radering
- begära begränsning
- invända mot viss behandling
- få ut uppgifter i ett överförbart format
- återkalla ett samtycke
Ett återkallat samtycke påverkar inte lagligheten av behandling som redan har skett.
Kontakta chippen@chippen.fit för att använda dina rättigheter. Vi kan behöva kontrollera din identitet innan en begäran hanteras.
Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten, IMY.
10. Säkerhet
Vi använder rimliga tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, förändring och spridning.
Ingen digital överföring eller lagring är helt riskfri. Kontakta oss om du misstänker att dina uppgifter har hanterats felaktigt.
11. Ändringar
Policyn kan uppdateras när tjänster, leverantörer eller lagkrav förändras. Den senaste versionen finns alltid på webbplatsen.