Integritet / GDPR

Athena EdTech AB (Bright) - INTEGRITETSPOLICY



1. Allmänt

Athena EdTech AB (”Bright”) tillhandahåller en tjänst som ger användare tillgång till kurslitteratur i form av e-böcker (”Tjänsten”). Bright värnar om den personliga integriteten och vill att alla som väljer att ta del av Tjänsten, besöker Brights hemsida eller på annat sätt kommer i kontakt med Bright ska känna sig trygga med att lämna sina personuppgifter till Bright då dessa ska behandlas med respekt och i enlighet med gällande dataskyddslagstiftning.

Bright är personuppgiftsansvarig för all hantering av personuppgifter som utförs i Brights verksamhet. Med "personuppgifter" avses all slags information som går att koppla till en identifierbar levande person.

Integritetspolicyn (”Policyn”) beskriver hur Bright hanterar insamling, lagring, användning och spridning av personuppgifter. Policyn är tillämplig dels på användare som nyttjar Tjänsten, men även på samtliga personer som besöker Brights hemsida brighteducation.io, kontaktar Bright eller på annat sätt kommer i kontakt med Bright.

Bright uppmuntrar dig att ta del av innehållet i denna Policy regelbundet för att hålla dig uppdaterad om hur Bright behandlar personuppgifter.


2. Syftet med Brights behandling av personuppgifter

Bright hanterar personuppgifter för att kunna hantera relationen mellan Bright och sina kunder samt för att fullgöra avtalade eller rättsliga förpliktelser. Bright behöver också behandla personuppgifter för att kunna förbättra Tjänsten och dess funktioner, varför personuppgifter kan hanteras av Bright i samband med marknads- och kundanalyser, marknadsundersökningar, statistik, affärsövervakning samt affärs- och metodutveckling.

Bright hanterar personuppgifter för att kunna göra Tjänsten, erbjudanden och rekommendationer så personanpassade som möjligt och hoppas då kunna minska risken för att irrelevant marknadsföring går ut.

Personuppgifter rörande vissa användares preferenser, beteende, utbildning, behov eller livsstil som samlats in kan sedan också komma att användas i riktad marknadsföring avseende nya potentiella kunder.

Personuppgifter kan även komma att användas av Bright för riktad marknadsföring på sociala medier, exempelvis Facebook, TikTok och Instagram men även på Google. Bright kan därutöver analysera och kombinera personuppgifter med övrig information om användaren som Bright har tillgång till via tredje parter.

Brights hantering av personuppgifter är även en förutsättning för att Bright ska kunna upprätthålla Brights allmänna villkor samt upptäcka, utreda och förhindra potentiella förbjudna eller olagliga aktiviteter.


3. När personuppgifter samlas in och hur de hanteras

Bright samlar in personuppgifter om dig när du besöker Brights hemsida brighteducation.io, skapar ett konto hos Bright och använder Tjänsten, kontaktar kundtjänst, kopplar Tjänsten till sociala medier eller annan liknande tredjepartstjänst, svarar på marknadsundersökningar eller övrig kommunikation från Bright.

Bright kan även komma att samla in personuppgifter när det utöver ovan nämnda exempel är nödvändigt för att administrera relationen mellan dig och Bright. Bright samlar också in information genom Brights egna cookies och tredje parts cookies.


Bright använder även andra liknande uppföljningstekniker, exempelvis beacons, taggar och pixlar för att logga dina aktiviteter och val under nyttjandet av Tjänsten eller annan kontakt med Bright. Detta användande sker i syfte att förbättra Brights hemsida, Tjänsten, erbjudanden och marknadsföring, förenkla inloggning och komma ihåg dina inställningar, göra Tjänsten mer anpassad efter användaren eller en grupp av användare samt få information om hur användaren kom in på tjänsten.

Mer information om Brights användning av cookies framgår av Brights cookiepolicy som finns tillgänglig på Brights webbsida.

Med anledning av ovan syfte kan följande personuppgifter komma att samlas in och hanteras av Bright:


  • Grundläggande användardata

Förnamn, efternamn, användar-ID, e-postadress, adress, telefonnummer och universitet. Bright kan också komma att inhämta personuppgifter som du tillhandahåller om din familj (inklusive dina familjemedlemmars namn, e-mailadresser, födelsedatum och intressen). Om du väljer att ange sådana personuppgifter ansvarar du för att säkerställa att du har rätt att göra så med stöd av deras samtycke och du ska också informera dem om våra personuppgiftsbehandlingar.


  • Betalningsinformation

Information om valda betalmedel, t.ex. kontokortstyp, utgångsdatum för kortet, information om betalningshistorik och information om provperioder och perioder utan aktiv prenumeration. Betalningsinformation samlas in av Stripe. För information om deras datahantering, se Stripe Privacy Policy. Eftersom Bright samarbetar med Stripe som verkar självständigt i system fristående från Bright, kommer ingen fullständig betalningsinformation, såsom ett komplett kreditkortsnummer, att lagras av Bright. Om du, när du registrerade dig som kund hos Bright, registrerade dig som fakturakund kan Bright komma att inhämta och behandla betalningsinformation som du tillhandahåller Brights betaltjänstleverantörer för att möjliggöra sådan fakturering.


  • Användningshistorik

Sökhistorik, knapptryckningar på hemsidan och i appen, valda titlar, sparade böcker, betygsättning av kurslitteratur, bokmärken och favoritmarkerade författare/ämnen, när och hur ofta en bok öppnas, hur länge en användare läser en bok, koppling mellan användarens utbildning och val av kurslitteratur samt användarens användning av olika funktioner.


  • Svar på enkäter och undersökningar

Kundens svar på enkäter/frågor som vi ber kunden svara på (t.ex. i samband med avslutande av abonnemang), vilka kan innehålla personuppgifter.


  • Interaktion med e-post i marknadsförings- eller marknadsundersökningssyfte

Interaktion med e-postmeddelanden, meddelanden i appen och push-notiser, t.ex. om e-postmeddelandet har öppnats, om länkar i e-posten har klickats på, och tidpunkt och plats/stad då e-posten öppnades av mottagaren.


  • Tekniska uppgifter

Unika plattformsidentifikatorer, telefon- och plattformsversioner, enheters IP-adresser, Brights app-version, app-inställningar, språkinställningar, URL-information, lösenord (krypterade), geografisk plats, typ av enhet, namn på enhet, operativsystem, cookies, typ av webbläsare samt titel och ISBN på bok.


  • Personuppgifter som tillhandahållits tredje part

Om du väljer att koppla Tjänsten till exempelvis Facebook, Instagram eller andra liknande tredjepartstjänster som ansvarar för personuppgifter kan Bright komma att samla in och behandla sådana personuppgifter. Bright uppmuntrar dig att ta del av sådana tredje parters integritetspolicyer.


  • Övrigt

Bright kan också komma att samla in och behandla personuppgifter som du tillhandahåller i publika forum på Brights webbsida, i Brights recensionsfunktion eller som du tillgängliggör för Bright när du använder Brights webbsida, Brights sidor på tredjepartsplattformar såsom köpplatser för appar, sociala medier eller när du länkar din profil på en tredjepartssida eller -plattform med ditt personliga konto i Tjänsten.


4. Plats där Bright lagrar personuppgifterna

Bright lagrar personuppgifter på servrar i Sverige och i vissa fall utanför EU/EES. Vid sådana överföringar tillämpas adekvata säkerhetsåtgärder för att skydda personuppgifterna.


5. Rättslig grund för behandling av personuppgifter

  • Berättigat intresse

Bright behandlar personuppgifter när Bright eller tredje part anses ha ett berättigat intresse. En sådan situation föreligger när Brights eller tredje parts rätt att hantera information väger tyngre än den risk användare löper genom att dennes personuppgifter behandlas. Detta kan till exempel vara när användaren kontaktar Bright angående hjälp med funktioner i Tjänsten.


  • Rättslig förpliktelse

Bright kan behandla personuppgifter när det är nödvändigt för att fullgöra en rättslig förpliktelse enligt nationell eller EU-lagstiftning.


  • Samtycke

Bright kan behandla vissa personuppgifter med stöd av användarens samtycke, vilket användaren vid var tid, helt eller delvis, kan återkalla. Exempel på sådana tillfällen är när Bright får tillgång till personuppgifter från sociala medier såsom Facebook.


Om användaren tillhandahåller Bright med personuppgifter om andra fysiska personer, t.ex. familjemedlemmar, är det användarens ansvar att så sker med samtycke från dessa personer.


6. Integritet och datasäkerhet

Bright har vidtagit en rad olika tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter från obehörig åtkomst, användning och utlämnande. Endast behörig personal på Bright får tillgång till personuppgifterna. Dessutom använder Bright brandväggar, kryptering, lösenord och anti-virusprogram för att skydda personuppgifter. Trots att Bright vidtagit säkerhetsåtgärder och utvärderar dessa regelbundet är det svårt att helt utesluta risk. Väldigt få säkerhetsåtgärder är ogenomträngliga och Bright ber därför dig att informera Bright snarast vid upptäckt av misstänkt aktivitet i Tjänsten eller på Brights hemsida.


7. Utlämnande av personuppgifter

Bright kan komma att dela personuppgifter med tredje part som tillhandahåller tjänster åt Bright, såsom betalningstjänster (t.ex. Stripe), marknadsföringstjänster, analysverktyg och kundsupporttjänster. Bright säkerställer att dessa parter endast får tillgång till personuppgifter i den utsträckning det är nödvändigt för att de ska kunna utföra sina tjänster.


8. Externa länkar och hemsidor

Information från Bright kan innehålla externa länkar, dvs. länkar till hemsidor som tillhör annan än Bright. Bright tar inte ansvar för hur personuppgifter behandlas på dessa hemsidor och hänvisar istället till den information om integritet som tillhandahålls på aktuella hemsidor.


9. Ändringar i Policyn

Bright förbehåller sig rätten att göra ändringar i denna Policy. Information om ändringarna kommer att skickas ut i förväg via e-post, SMS eller genom meddelande via Tjänsten när de påverkar Brights skyldigheter eller dina rättigheter. På så sätt kan du ta ställning till den nya Policyn som kommer att finnas tillgänglig på Brights hemsida. Bright kan också komma att kontakta dig för att inhämta ett nytt samtycke från dig för det fall ändringar kräver det.


10. Rättigheter enligt lag

När Bright behandlar dina personuppgifter och detta sker inom EU/EES eller du befinner dig inom EU/EES, då föreligger vissa lagstadgade rättigheter i förhållande till dina personuppgifter som du kan göra gällande genom att kontakta Bright. Det är dock viktigt att notera att vissa av dessa rättigheter endast föreligger under vissa omständigheter.


  • Rätt till tillgång

Du har rätt att fråga Bright varför, hur och ifall Bright behandlar personuppgifter som rör dig. Du har även alltid rätt att begära ut sådan information om vilka personuppgifter Bright hanterar.


  • Rätt till rättelse

Bright har en skyldighet att på uppmaning från dig ändra eller komplettera personuppgifter som är felaktiga eller ofullständiga så att dessa uppgifter är korrekta.


  • Rätt till radering

Du kan i vissa situationer begära att Bright raderar dina personuppgifter.


  • Rätt till behandlingsbegränsning

Du kan i vissa situationer begära att Bright begränsar användningen av dina personuppgifter. Då får Bright endast använda dina personuppgifter i särskilda situationer enligt lag.


  • Rätt till dataportabilitet

Du har i vissa situationer rätt att ta del av dina personuppgifter som Bright behandlar. Du ska kunna ta del av dina personuppgifter i ett format som är strukturerat, allmänt använt och maskinläsbart. Du har även rätt att föra över sådana personuppgifter till en annan enhet.


  • Rätt att invända

Under vissa omständigheter har du rätt att invända mot Brights hantering av dina personuppgifter och Bright kan då tvingas upphöra med användningen. Du kan exempelvis invända mot att Bright i vissa lägen använder dina personuppgifter för profilering och marknadsföring.


Utöver vad som nämns ovan har du alltid rätt att lämna in ett klagomål om du anser att Brights hantering av dina personuppgifter strider mot aktuell lagstiftning. Ett sådant klagomål lämnas in till Datainspektionen för det fall du bor och/eller arbetar i Sverige, eller om Brights lagstridiga behandling av personuppgifterna skett i Sverige. I annat fall ska sådant klagomål lämnas in till lämplig tillsynsmyndighet.


11. Kontaktuppgifter

Vid frågor om Brights behandling av personuppgifter, vänligen kontakta Bright enligt nedan:


E-post - info@brighteducation.io


Postadress - Athena EdTech AB, Artillerigatan 27, 114 45 Stockholm, Sverige


Senast uppdaterad den 27 maj 2024.