Dataskyddsbeskrivning

Senast uppdaterad: 22.01.2026



1) Personuppgiftsansvarig
  • Personuppgiftsansvarig: TWOMUCH
  • FO-nummer: 2458561-3
  • Adress: Hankasuontie 10, 00390 Helsingfors, Finland
  • E-post: auto@thomastatoimeen.fi

Vid frågor som gäller dataskydd, kontakta e-postadressen ovan.



2) Vilka personuppgifter samlar vi in?

Vi samlar in och behandlar endast nödvändiga uppgifter beroende på hur du använder webbplatsen:

  • A) Kontaktformulär / e-post
    • namn
    • e-postadress
    • telefonnummer (om du anger det)
    • meddelandets innehåll
    • tekniska uppgifter (t.ex. IP-adress och tidsstämpel) för att förhindra skräppost och säkerställa informationssäkerheten

  • B) Tidsbokning (Bookly)
    • namn och kontaktuppgifter
    • bokningsuppgifter (tjänst, tid och eventuell plats)
    • eventuella tilläggsuppgifter som du själv anger (t.ex. gällande bilen eller dina önskemål)

  • C) Webbutik (WooCommerce) – digitala och fysiska produkter
    • namn
    • e-post och telefon
    • faktureringsadress
    • leveransadress (vid fysiska leveranser)
    • beställningsuppgifter (produkter/tjänster, summa, moms, statusändringar, återbetalningar)
    • uppgifter som gäller leveransen (t.ex. leveranssätt och spårningsuppgifter, om sådana används)

  • D) Betalning (WooPayments – credit/debit)
    • uppgifter som behövs för att behandla betalningen (t.ex. summa, valuta, betalningsstatus och transaktionsidentifierare)
    • faktureringsuppgifter och andra uppgifter som behövs för att verifiera betalningen
    • Obs: vi lagrar inte fullständiga kortuppgifter i vårt eget system.

  • E) Användning av webbplatsen (cookies)
    • nödvändiga cookies och tekniska uppgifter för att säkerställa webbplatsens funktion (t.ex. varukorg/session)
    • Analys: vi använder för närvarande ingen separat besöksanalys. Om vi tar i bruk analysverktyg ber vi om nödvändigt samtycke i cookieinställningarna.


3) För vilka ändamål använder vi uppgifterna?
  • kundservice och svar på kontaktförfrågningar
  • hantering av tidsbokningar och leverans av tjänsten
  • hantering av beställningar, leverans och verifiering av betalningar
  • leverans av digitala produkter (t.ex. nedladdningslänkar och beställningsbekräftelser)
  • lagstadgade skyldigheter (t.ex. bokföring)
  • informationssäkerhet och förebyggande av missbruk (t.ex. loggar och skräppostskydd)
  • utveckling av webbplatsens funktion på en allmän nivå


4) Rättslig grund för behandlingen

Vi behandlar personuppgifter enligt de rättsliga grunder som anges i GDPR:

  • Avtal: när vi levererar en tjänst, behandlar en bokning/beställning eller sköter kundservice.
  • Lagstadgad skyldighet: till exempel skyldigheter som gäller bokföring.
  • Berättigat intresse: informationssäkerhet, förebyggande av missbruk och webbplatsens grundläggande funktion.
  • Samtycke: om vi tar i bruk cookies som inte är nödvändiga (t.ex. analys), används de endast med ditt samtycke och samtycket kan återkallas i cookieinställningarna.


5) Hur länge sparar vi uppgifterna?
  • Kontaktförfrågningar: vanligtvis 12–24 månader, om inte hanteringen av ärendet kräver längre lagring.
  • Tidsbokningar (Bookly): vanligtvis 24 månader eller enligt behov (t.ex. vid reklamationer).
  • Beställningar och bokföringsmaterial: sparas enligt bokföringslagen och andra tillämpliga regler (ofta verifikat i minst 6 år och en del material i 10 år beroende på materialtyp).
  • Tekniska loggar/informationssäkerhet: under en rimlig tid för att säkerställa informationssäkerheten.


6) Till vem lämnas uppgifter ut?

Vi säljer inte personuppgifter. Vi lämnar endast ut uppgifter om det är nödvändigt för att genomföra tjänsten:

  • Webbhotell / tekniskt underhåll / säkerhetskopior
  • Tidsbokningssystem: Bookly
  • Webbutiksplattform: WooCommerce
  • Betaltjänst: WooPayments (WooCommerce Payments / Automattic)
    • Betalningshanteringen i WooPayments baseras på Stripe-infrastruktur (Stripe Express-modellen som en del av WooPayments-tjänsten).
    • För betalningshanteringen kan nödvändiga uppgifter för betalningen överföras (t.ex. summa, valuta, faktureringsuppgifter och betalningsstatus).


7) Överföring av uppgifter utanför EU/EES

En del tjänsteleverantörer kan behandla uppgifter utanför EU/EES. I sådana fall använder vi skyddsåtgärder enligt GDPR (t.ex. EU:s standardavtalsklausuler och andra lämpliga arrangemang).



8) Cookies
  • Nödvändiga cookies: webbplatsens funktion (t.ex. varukorg, session, säkerhet).
  • Valfria cookies: om vi i framtiden tar i bruk analys eller andra icke-nödvändiga funktioner, används de endast med ditt samtycke via cookieinställningarna.

Du kan hantera cookies via webbläsarens inställningar och/eller webbplatsens cookieinställningar (cookie banner).



9) Den registrerades rättigheter

Du har rätt att:

  • få tillgång till dina uppgifter och få en kopia av dem
  • begära rättelse av uppgifter
  • begära radering av uppgifter i vissa situationer
  • begära begränsning av behandlingen i vissa situationer
  • invända mot behandling när grunden är berättigat intresse
  • överföra uppgifter från ett system till ett annat när grunden är avtal eller samtycke (under vissa förutsättningar)
  • återkalla samtycke när som helst (om behandlingen grundar sig på samtycke)

Begäranden: auto@thomastatoimeen.fi



10) Rätt att lämna in klagomål

Om du anser att dina personuppgifter behandlas i strid med lagen kan du lämna in ett klagomål till Dataombudsmannens byrå.



11) Informationssäkerhet

Vi skyddar uppgifterna med tekniska och organisatoriska åtgärder (åtkomsträttigheter, uppdateringar, säkerhetskopior, loggar och skräppostskydd). Trots detta är inget system helt riskfritt.



12) Inbäddat innehåll och länkar till tredje parter

Webbplatsen kan innehålla inbäddat innehåll (t.ex. YouTube) och länkar till externa tjänster. För dem gäller respektive tjänsts egna integritetspolicyer.

https://youtu.be/FpvfLSWQBnY

Tack för ditt meddelande!