ESCE> VILLKOR & INTEGRITETSPOLICY> VILLKOR
INTEGRITETSPOLICY
ESCE — Erika Sophia Charlotte Erlando
HOVÅS YOGA KLUBB | STRANAYOGA | SARVABHAUMA | Erika S C Erlando
Gäller från: 27 Maj 2026
Integritet betyder två saker — och vi menar båda.
Det är skyddet av dina personuppgifter: vad vi samlar in, varför, och hur vi värnar det. Men det är också något djupare — integritet är att handlingar matchar ens tro. Att det vi säger om hur vi möter dig faktiskt är hur vi möter dig;
Samma omsorg vi ber om i rummet — tystnad, närvaro, respekt för varandras utrymme — bär vi själva i hur vi hanterar det du anförtror oss. Dina uppgifter är dina. Vi ber om dem när vi behöver dem, för ett tydligt syfte, och vi sparar dem så länge de fyller ett ändamål — inte längre. Den här policyn beskriver exakt hur det går till.
När du genomför en bokning eller ett köp hos HOVÅS YOGA KLUBB, STRANAYOGA, SARVABHAUMA eller Erika S C Erlando bekräftar du att du läst och godkänt dessa villkor & integritetspolicin i sin helhet.
LADDA NER
§ 1 — Vem ansvarar för dina uppgifter?
§ 2 — Vilka uppgifter samlar vi in, och varför?
§ 3 — Hur länge sparar vi dina uppgifter?
§ 4 — Vilka delar vi dina uppgifter med?
§ 8 — Överföring utanför EU/EES
§ 1 — Vem ansvarar för dina uppgifter?
Personuppgiftsansvarig är:
ESCE — Erika Sophia Charlotte Erlando
E-post: hej@esce.se
Telefon: +46 (0) 736 26 05 57
Webbplats: esce.se
Vi behandlar dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR, 2016/679) och kompletterande svensk lagstiftning (lag 2018:218).
§ 2 — Vilka uppgifter samlar vi in, och varför?
Vi samlar bara in det vi faktiskt behöver. Här är en översikt över vad, varför och med vilken rättslig grund.
2.1 När du bokar eller köper
- Namn, e-postadress, telefonnummer — för att kunna hantera din bokning och kontakta dig vid behov
- Personnummer — för säker identifiering och för att vid behov kunna fakturera till rätt person och adress (t.ex. vid utebliven betalning eller no-show-avgift)
- Betalningsinformation — kortuppgifter hanteras uteslutande av Stripe (se § 4); vi lagrar inga kortuppgifter
- Vid betalning via Swish på plats: ditt namn och telefonnummer registreras i ESCE:s Swish-företagsapp
- Vid betalning via Epassi: transaktionsdata hanteras av Epassi AB
- Bokningshistorik och kvittounderlag — inklusive friskvårdsunderlag som skickas automatiskt efter genomförd bokning
Rättslig grund: fullgörande av avtal (GDPR Art. 6.1b).
Behandling av personnummer sker endast när det är klart motiverat — för säker identifiering och hantering av eventuella fordringar (lag 2018:218, 3 kap. 10 §). Vi samlar in det i samband med bokning och använder det inte för något annat ändamål.
2.2 Behandlingsjournal och hälsoinformation
Inför och under behandlingar och privata sessioner, längre klassrelationer, vissa event och kurser samt retreat dokumenterar vi:
- Hälsoinformation du uppger: skador, medicinska tillstånd, graviditet, pågående behandlingar
- Klient- & elevanteckningar: datum, metod, problematik, använda oljor och örter
- Observationer och reaktioner under klasser och sessioner
- Rekommendationer och övningar givna innan/efter klasser och sessioner
Journalen förs för din skull — så att vi kan möta dig där du är, varje gång, utan att du ska behöva börja om från noll. Den är också ett viktigt säkerhetsinstrument.
Hälsouppgifter är känsliga personuppgifter enligt GDPR Art. 9 och omfattas av ett stärkt skydd. För att vi överhuvudtaget får behandla dem krävs ditt uttryckliga samtycke — du lämnar det via vårt hälsodeklarationsformulär. Samtycket är frivilligt, specifikt och kan när som helst återkallas (se § 6).
Journaldata lagras i bokningssystemet Amelia på ESCE:s server hos Inleed i Sverige — ingen känslig data lämnar Sverige.
Rättslig grund: uttryckligt samtycke (GDPR Art. 9.2a) samt fullgörande av avtal (Art. 6.1b). Båda grunderna måste vara uppfyllda parallellt för hälsouppgifter.
2.3 Kommunikation via e-post och SMS
När du kontaktar oss via hej@esce.se eller SMS behandlar vi de uppgifter du delar — namn, kontaktuppgifter och ärendeinnehåll — för att kunna svara dig och hantera ditt ärende. Vi sparar inte konversationer längre än nödvändigt.
Rättslig grund: berättigat intresse (Art. 6.1f) — att hantera kommunikation är en nödvändig del av avtalsrelationen.
2.4 Ordart — våra inspirerande utskick
Om du prenumererar på ESCE:s Ordart samlar vi in ditt namn och din e-postadress via MailPoet. Vi skickar Ordart — poetiska texter och inspiration, sällan nyheter — till dig som valt att ta emot dem.
Rättslig grund: ditt samtycke (Art. 6.1a). Du avprenumererar när som helst via länken i varje utskick.
2.5 Webbplatsanvändning
När du besöker esce.se samlas teknisk information in automatiskt: IP-adress, webbläsartyp och besöksmönster. Detta hanteras av vår hosting-leverantör Inleed och av eventuella analysverktyg du godkänt via cookiebannern.
Rättslig grund: berättigat intresse för teknisk drift (Art. 6.1f); samtycke för analytiska cookies (Art. 6.1a, LEK).
§ 3 — Hur länge sparar vi dina uppgifter?
Vi sparar dina uppgifter så länge det finns ett aktivt syfte — inte längre.
- Kunduppgifter och bokningshistorik: så länge kundrelationen är aktiv (fram till 5 år från ditt senaste besök), eller tills du ber oss ta bort dem
- Personnummer: så länge kundrelationen är aktiv eller en fordran är öppen. Ingår i räkenskapsmaterial bevaras det i 7 år enligt Bokföringslagen, annars raderas det när det inte längre behövs
- Behandlingsjournal och hälsoinformation: 5 år från ditt senaste besök. Det innebär att du alltid kan hitta tillbaka — din historia med oss finns kvar utan att du behöver fylla i allt igen. Efter 5 år raderas eller anonymiseras uppgifterna
- Friskvårdsunderlag och kvitton: 7 år enligt Bokföringslagen
- Ordart-prenumeration: tills du avprenumererar
- E-post- och SMS-konversationer: raderas när ärendet är avslutat och ingen aktiv kundrelation föreligger
- Webbplatslogg (IP m.m.): hos Inleed på svenska servrar, standardlagringstid upp till 12 månader
Bokföringslagen (1999:1078) kräver 7 års arkivering av räkenskapsmaterial. Övriga lagringstider styrs av GDPR Art. 5.1e (uppgiftsminimering och lagringsminimering).
§ 4 — Vilka delar vi dina uppgifter med?
Vi delar aldrig dina uppgifter i onödan, och vi säljer dem aldrig. Däremot använder vi ett antal tjänster som behandlar uppgifter för vår räkning:
- Amelia (Wpamelia) — bokningssystem. Data lagras på vår server hos Inleed i Sverige
- WooCommerce (Automattic) — e-handel och produktköp. Data lagras på vår server i Sverige
- Stripe — kortbetalningar online. En av världens ledande betaltjänster, certifierad på högsta nivå enligt PCI DSS (Payment Card Industry Data Security Standard) — den globala standarden för säker korthantering. Dina kortuppgifter hanteras uteslutande av Stripe och når aldrig våra system. Se stripe.com/privacy
- Epassi AB — förmånsbetalningar via Epassi-plattformen. Data hanteras av Epassi i enlighet med deras integritetspolicy
- MailPoet — hanterar Ordart-utskick och e-postprenumerationer
- Inleed — ESCE:s webbhotell. Svenskt företag med egna datacenter i Falun och Tällberg, Sverige. All data lagras på svensk mark
- Swish (Getswish AB) — mobilbetalningar på plats. Transaktionsdata med ditt namn och telefonnummer syns i ESCE:s Swish-företagsapp och hanteras av Getswish AB
Samtliga leverantörer är personuppgiftsbiträden som behandlar data på våra instruktioner. Vår primära datalagring sker inom EU/EES. Stripe och MailPoet kan behandla data i USA med stöd av EU-kommissionens standardavtalsklausuler (SCC).
§ 5 — Cookies
En cookie är en liten textfil som sparas i din webbläsare när du besöker en webbplats. Cookies hjälper webbplatsen att minnas dig, hålla dig inloggad och säkerställa att bokningssystemet fungerar.
På esce.se använder vi tre typer av cookies:
- Nödvändiga cookies — krävs för att webbplatsen och Amelia ska fungera. Laddas alltid, kräver inte samtycke
- Funktionscookies — sparar dina inställningar för en smidigare upplevelse. Kräver samtycke
- Analytiska cookies — hjälper oss förstå hur sajten används så vi kan förbättra den. Kräver samtycke. Inga analytiska cookies eller spårningsskript laddas förrän du uttryckligen godkänt dem via cookiebannern
Du kan ändra eller återkalla ditt cookiesamtycke när som helst via cookiebannern på esce.se. En fullständig förteckning över vilka cookies som används finns i vår cookiepolicy på esce.se/cookies.
Krav på cookie-samtycke regleras av lag (2022:482) om elektronisk kommunikation (LEK) och GDPR Art. 6.1a. IMY har sedan april 2025 skärpt tillsynen mot otillbörlig cookie-design (s.k. dark patterns). Samtyckesknappar ska vara likvärdiga visuellt — “Godkänn” får inte vara mer framträdande än “Neka”.
§ 6 — Dina rättigheter
Du har fulla rättigheter över dina uppgifter. Alla förfrågningar hanteras via hej@esce.se och besvaras inom 30 dagar.
- Tillgång — du kan när som helst begära ett registerutdrag över vad vi har om dig
- Rättelse — du kan begära att felaktiga uppgifter korrigeras
- Radering — du kan begära att vi tar bort dina uppgifter. Vi gör det så långt lagkrav (t.ex. Bokföringslagen) tillåter
- Begränsning — du kan begära att vi pausar den verksamhets relaterade relationen medan en fråga utreds
- Återkalla samtycke — du kan när som helst återkalla ditt samtycke till hälsoinformation eller Ordart. Återkallelse påverkar inte lagligheten av behandling som skett dessförinnan
- Dataportabilitet — du kan begära att få dina uppgifter i ett maskinläsbart format
- Invändning mot databehandling — om vi behandlar dina uppgifter med stöd av berättigat intresse kan du invända mot det, och vi upphör då om inte vårt intresse väger tyngre
Vi använder inte automatiserat beslutsfattande eller profilering som påverkar dig rättsligt eller på liknande sätt.
Upplever du att vi hanterar dina uppgifter felaktigt har du rätt att inge klagomål till Integritetsskyddsmyndigheten (IMY) på www.imy.se.
GDPR Art. 15–22 (den registrerades rättigheter). Art. 22 (automatiserat beslutsfattande).
§ 7 — Säkerhet
Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina uppgifter. Känsliga uppgifter — särskilt hälsojournalen — förvaras med begränsad åtkomstkontroll på ESCE:s server i Sverige. ESCE:s webbhotell Inleed driver sina egna datacenter i Falun och Tällberg med fysisk bevakning och redundant infrastruktur.
Om en personuppgiftsincident inträffar som kan innebära risk för dig anmäls den till IMY inom 72 timmar och du meddelas direkt.
GDPR Art. 32 (säkerhet) och Art. 33–34 (incidentrapportering).
§ 8 — Överföring utanför EU/EES
Vår primära datalagring sker hos Inleed i Sverige — helt inom EU/EES. Stripe och MailPoet är amerikanska företag som kan behandla data i USA. Detta sker med stöd av EU-kommissionens standardavtalsklausuler (SCC), vilket innebär att din data åtnjuter samma skydd som inom EU. Kontakta oss på hej@esce.se om du vill veta mer om specifika överföringsgarantier.
GDPR Art. 46 (lämpliga skyddsåtgärder vid tredjelandsöverföring).
§ 9 — Ändringar
Vi förbehåller oss rätten att uppdatera denna policy. Aktuell version finns alltid på esce.se/integritetspolicy. Vid väsentliga ändringar meddelas du via e-post om du är registrerad kund eller Ordart-prenumerant.
Du är alltid välkommen att fråga.
ESCE — Erika Sophia Charlotte Erlando | esce.se | hej@esce.se | +46 (0) 736 26 05 57
Tack för att du läste – vi ser fram emot att möta dig.