# Integritetspolicy

> Denna policy beskriver hur Hasty, ett varumärke som ägs och drivs av Norrhavet Group AB, behandlar personuppgifter när du besöker våra webbplatser, kontaktar oss, deltar i möten eller använder våra tjänster. Norrhavet Group AB är personuppgiftsansvarig för behandlingen enligt denna policy.

Human view: https://hasty.se/juridik/integritetspolicy
Agent view: https://hasty.se/juridik/integritetspolicy.md

Languages: sv=https://hasty.se/juridik/integritetspolicy | en=https://hasty.se/en/juridik/integritetspolicy | no=https://hasty.se/no/juridik/integritetspolicy | da=https://hasty.se/da/juridik/integritetspolicy | fi=https://hasty.se/fi/juridik/integritetspolicy

Uppdaterad: 2026-09-21

## 1. Omfattning och roller

Denna policy gäller för personuppgifter som behandlas i samband med marknadsföring, försäljning, kundrelation, leverantörsadministration, support, rekrytering, event och webbanalys.

Norrhavet Group AB är personuppgiftsansvarig för dessa ändamål.

När vi behandlar personuppgifter i kundens material agerar vi istället som personuppgiftsbiträde enligt separat dataskyddsavtal (DPA) med kunden, och kundens instruktioner styr då behandlingen.

Policyn ska läsas tillsammans med Norrhavet Groups Code of Conduct kring sekretess, dataskydd, kommunikation och immateriella rättigheter.

## 2. Vilka uppgifter vi behandlar och varför

Vi behandlar bara uppgifter som behövs för tydligt bestämda ändamål.

- Webbplatsdrift, säkerhet och analys: uppgifter som IP-adress, cookie-ID, enhetsdata och loggar. Syftet är att leverera tjänsten, upprätthålla säkerhet och få aggregerad insikt om användning. Laglig grund är berättigat intresse och, där lag kräver, samtycke. Lagring sker normalt upp till 26 månader för analysdata och 12 månader för säkerhetsloggar.
- B2B-försäljning och marknadsföring: namn, befattning, företag, kontaktuppgifter, intresseområden och mötesanteckningar. Syftet är att erbjuda relevanta affärstjänster. Laglig grund är berättigat intresse eller samtycke. Lagring sker i 24 månader från senaste aktiva kontakt eller tills samtycke återkallas.
- Nyhetsbrev och utskick: namn, e-postadress och interaktionsdata. Laglig grund är samtycke. Lagring sker tills samtycket återkallas.
- Avtal och leverans: kontaktpersoners data, avtalsuppgifter, beställningar, korrespondens och ärendehistorik. Laglig grund är avtal och rättslig förpliktelse för bokföring. Lagring sker under avtalstiden och därefter i sju år enligt bokföringslag.
- Support och kundservice: namn, e-post, loggar samt bifogat material. Laglig grund är berättigat intresse. Lagring sker i 12 till 24 månader beroende på ärendetyp.
- Event och workshops: deltagarlistor samt vid behov kostpreferenser och foto eller film om du samtycker. Laglig grund är avtal för deltagandet och samtycke för media. Lagring sker i 12 månader för deltagardata. Media sparas tills samtycket återkallas.
- Rekrytering: CV, ansökningar, referenser och intervjuer. Laglig grund är berättigat intresse eller avtal inför anställning. Om vi vill spara uppgifter efter avslutad process inhämtar vi samtycke. Lagring sker under rekryteringen och upp till 24 månader med samtycke.
- Leverantörshantering: kontaktuppgifter, betalnings- och avtalsdata. Laglig grund är avtal och rättslig förpliktelse. Lagring sker under avtalstiden och därefter i sju år.

När vi behandlar personuppgifter för kunds räkning görs detta som personuppgiftsbiträde enligt vårt dataskyddsavtal (DPA), och avtalet med kunden gäller då före denna policy.

## 3. Varifrån uppgifterna kommer

Vi samlar in uppgifter direkt från dig via formulär, e-post, möten och workshops.

Vi kan även få uppgifter från din arbetsgivare, från publika källor som företagsregister och LinkedIn samt via våra webbplatstjänster genom cookies och liknande teknik.

Mer om cookies finns i vår separata Cookie Policy.

## 4. Mottagare och delning

Uppgifter delas endast när det behövs och med lämpligt skydd.

Koncernen och närstående bolag inom Norrhavet Group kan få del av uppgifter för delade funktioner som ekonomi, säkerhet och regelefterlevnad. Varje bolag är eget personuppgiftsansvarigt för sina ändamål.

Personuppgiftsbiträden som IT-drift, molnleverantörer, CRM, e-post, projektverktyg, analys och support får bara behandla uppgifter enligt våra instruktioner och är bundna av dataskyddsavtal.

Uppgifter kan lämnas ut till myndigheter när lag kräver det.

Vid bolagsstrukturförändringar kan personuppgifter överlåtas, förutsatt att skyddsnivån bibehålls.

## 5. Överföringar utanför EU och EES

Om uppgifter överförs till ett land utanför EU och EES använder vi lämpliga skyddsåtgärder, till exempel EU-kommissionens standardavtalsklausuler, dokumenterad riskbedömning samt tekniska och organisatoriska åtgärder.

Information om aktuella mottagare av sådana överföringar lämnas på begäran via privacy@norrhavet.com.

## 6. Säkerhet

Vi skyddar uppgifter med åtkomstkontroller, flerfaktorsinloggning, kryptering, loggning, principen om minsta behörighet, utbildning och avtalsbunden sekretess.

Vi arbetar enligt principer inspirerade av etablerade ramverk för informationssäkerhet, utan att därmed göra anspråk på formell certifiering.

Vi har en incidentprocess för snabb hantering och notifierar berörda parter och tillsynsmyndighet enligt GDPR vid personuppgiftsincidenter.

## 7. Lagring och gallring

Vi sparar uppgifter så länge det behövs för ändamålen ovan eller så länge lag kräver det.

När lagring inte längre behövs raderas eller anonymiseras uppgifterna på ett säkert sätt.

För kreativa leveranser gäller kundavtal och licenser. Originalfiler kan sparas i versions- och bevisningssyfte under avtalstid samt under rimlig preskriptionstid därefter.

## 8. Dina rättigheter

Du kan kontakta privacy@norrhavet.com för att utöva dina rättigheter enligt GDPR.

- Rätt till tillgång och kopia av dina personuppgifter.
- Rätt till rättelse av felaktiga eller ofullständiga uppgifter.
- Rätt till radering när uppgifterna inte längre behövs eller när samtycke återkallas.
- Rätt till begränsning av behandling i vissa fall.
- Rätt till dataportabilitet när det är tillämpligt.
- Rätt att invända mot behandling som grundas på berättigat intresse.
- Rätt att när som helst återkalla samtycke.

Vi besvarar begäranden om att utöva dina rättigheter så snart som möjligt och senast inom en månad enligt GDPR.

Du kan även lämna klagomål till Integritetsskyddsmyndigheten.

## 9. Kommunikation, sekretess och arkivering

Projektkommunikation ska ske i godkända kanaler och dokumenteras enligt våra interna riktlinjer.

Medarbetare och leverantörer omfattas av sekretess och får inte dela kund- eller företagsinformation utan skriftligt godkännande.

## 10. Marknadsföring och profilering

Vi kan segmentera mottagare i vårt B2B-CRM för att skicka relevant information om tjänster och innehåll.

Segmentering sker på organisations- och yrkesnivå och utgör normalt inte automatiserade beslut med rättsverkningar.

Du kan alltid avregistrera dig via länk i utskicket eller genom att kontakta oss.

## 11. Barn

Våra tjänster riktar sig till företag och professionella roller.

Vi samlar inte medvetet in uppgifter om barn.

## 12. Länkar till andra webbplatser

Våra webbplatser kan länka till externa sidor.

Vi ansvarar inte för dessa webbplatsers innehåll eller integritetsrutiner, och rekommenderar att du läser respektive webbplats egen policy.

## 13. Ansvarsbegränsning och förhållande till avtal

Denna policy beskriver vår generella hantering av personuppgifter och skapar inga rättigheter eller skyldigheter utöver vad som följer av tvingande lagstiftning eller av avtal som ingåtts med oss. Vid konflikt mellan avtal och denna policy gäller avtalet.

I den utsträckning lagen tillåter ansvarar vi inte för skada som orsakas av tredjepartstjänster, av material eller personuppgifter som kunden själv tillhandahåller, eller av omständigheter i övrigt utanför vår rimliga kontroll.

Kunden ansvarar för att det material och de personuppgifter som kunden lämnar till oss är lagligen inhämtade och får behandlas för de ändamål som anges.

## 14. Ändringar i policyn

Vi kan komma att uppdatera denna policy. Väsentliga ändringar meddelas i god tid och gäller framåt i tiden från det datum som anges.

Historik och tidigare versioner lämnas på begäran.

## 15. Kontakt

Integritetsfrågor samt frågor om avtal och dataskyddsavtal (DPA): privacy@norrhavet.com.

Postadress: Norrhavet Group AB, Bangatan 5A, 722 28 Västerås, Sverige.

Hasty är ett varumärke som ägs och drivs av Norrhavet Group AB.

## Bilaga A. Sammanfattning av säkerhetsprinciper

- Behörighetsstyrning och flerfaktorsinloggning på alla system med personuppgifter.
- Kryptering i transit och i vila där det är tekniskt möjligt.
- Säkerhetskopior med regelbundet testad återställning.
- Granskning av leverantörer, dataskyddsavtal och standardavtalsklausuler vid tredjelandsöverföring.
- Incidentprocess med omedelbara åtgärder, rotorsaksanalys och notifiering enligt GDPR.
- Sekretess och skydd av immateriella rättigheter för alla representanter i enlighet med vår Code of Conduct.

Denna integritetspolicy kompletterar våra allmänna villkor, vår Cookie Policy och vårt standardiserade dataskyddsavtal (DPA). Denna policy gäller enligt svensk rätt, och vid konflikt med tvingande lag gäller alltid lagen.

---

## Kontakt

- Allmänna frågor: hej@hasty.se
- Offert och nya uppdrag: christian@hasty.se
- Telefon: 08-480 04 706 (+46 8 480 04 706)
- Besöksadress: Bjurholmsplan 24, 116 63 Stockholm, Sverige
- Kontaktsida: https://hasty.se/kontakta-oss
- Personlig service (formulär): https://hasty.se/boka-demo
- Juridisk avtalspart: Norrhavet Group AB, org.nr 559258-3792, Stockholm, Sverige.
- Priser och kalkylator: https://hasty.se/priser

## Site maps for agents
- https://hasty.se/llms.txt
- https://hasty.se/llms-full.txt
- https://hasty.se/agents.md
- https://hasty.se/sitemap.xml

Hasty is a brand owned by Norrhavet Group AB (org.nr 559258-3792), Sweden.
