Integritet & GDPR
Behandling av personuppgifter
Vi värnar om din personliga integritet och behandlar personuppgifter i enlighet med dataskyddsförordningen (GDPR). Denna sida beskriver hur Vollbehr Finans AB samlar in, använder, lagrar och skyddar personuppgifter i samband med vår verksamhet.
Personuppgiftsansvar
Om du har frågor om hur vi behandlar personuppgifter eller vill utöva dina rättigheter, är du välkommen att kontakta oss. Vi strävar efter att besvara förfrågningar inom 3–5 arbetsdagar.
Insamlade personuppgifter
Vi samlar endast in personuppgifter som är nödvändiga för att kunna kommunicera med dig, besvara förfrågningar och fullgöra avtalade tjänster.
Förfrågningsformulär och initial kontakt
När du kontaktar oss för information eller prisexempel kan vi samla in:
- Namn
- Företag eller organisation
- E-postadress
Kundrelationer
När du blir kund hos oss behandlar vi även:
- Kontaktuppgifter (adress, telefonnummer, e-post)
- Organisationsnummer och faktureringsuppgifter
- Ekonomiska uppgifter och dokumentation som krävs för uppdragets genomförande
Uppdrag för kyrkor och ideella organisationer
När vi utför uppdrag åt kyrkor och missionsorganisationer kan vi, på uppdrag av kunden, behandla personuppgifter som rör exempelvis medlemmar, volontärer eller donatorer. I dessa fall agerar vi som personuppgiftsbiträde (se avsnitt nedan).
Ändamål med behandlingen
Personuppgifter behandlas för följande ändamål:
- För att besvara förfrågningar och kommunicera med dig
- För att ingå och fullgöra avtal
- För kundadministration och uppföljning
- För att uppfylla rättsliga skyldigheter, exempelvis enligt bokföringslagen
Rättslig grund
Behandlingen sker med stöd av:
- Avtal (artikel 6.1 b GDPR)
- Rättslig förpliktelse (artikel 6.1 c GDPR)
- Berättigat intresse, exempelvis vid grundläggande affärskommunikation (artikel 6.1 f GDPR)
Lagringstid för personuppgifter
Vi sparar personuppgifter endast så länge det är nödvändigt för ändamålet med behandlingen eller så länge som krävs enligt lag.
- Förfrågningar utan kundrelation: högst 24 månader efter senaste kontakt
- Kunduppgifter: under avtalstiden och därefter enligt bokföringslagens krav (minst 7 år efter räkenskapsårets slut)
- Tvister: uppgifter kan sparas längre om det krävs för att tillvarata rättsliga anspråk
Delning av personuppgifter
Vi säljer aldrig personuppgifter till tredje part.
Personuppgifter kan delas med:
- IT- och systemleverantörer som behandlar uppgifter på vårt uppdrag, och med vilka vi har personuppgiftsbiträdesavtal
- Myndigheter, när det krävs enligt lag (t.ex. Skatteverket)
Dina rättigheter
Du har enligt GDPR rätt att:
- Begära tillgång till dina personuppgifter (registerutdrag)
- Få felaktiga uppgifter rättade
- Begära radering av uppgifter som inte längre behöver sparas
- Begära begränsning av behandling eller invända mot viss behandling
- Få ut dina uppgifter i ett strukturerat, maskinläsbart format (dataportabilitet)
För att utöva dina rättigheter, kontakta oss via e-post. Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Personuppgiftsansvarig och personuppgiftsbiträde
När vi är personuppgiftsansvariga
För personuppgifter som rör våra egna kunder och kontaktpersoner är Vollbehr Finans AB personuppgiftsansvarig.
När vi är personuppgiftsbiträde
När vi behandlar personuppgifter inom ramen för uppdrag åt kyrkor och ideella organisationer agerar vi som personuppgiftsbiträde. I dessa fall sker behandlingen enligt kundens instruktioner och regleras genom personuppgiftsbiträdesavtal.
Behandling av särskilda kategorier av personuppgifter
I vissa uppdrag kan vi behandla uppgifter som rör religiös tillhörighet, vilket är en särskild kategori av personuppgifter enligt artikel 9 GDPR.
Sådan behandling sker endast när:
- Det är nödvändigt för att fullgöra uppdrag åt en religiös organisation, och
- Behandlingen omfattas av undantaget i artikel 9.2 d GDPR (behandling inom ramen för religiösa organisationers legitima verksamhet), eller
- Uttryckligt samtycke har inhämtats där så krävs
Särskilda skyddsåtgärder vidtas och uppgifterna behandlas med hög konfidentialitet.
Säkerhetsåtgärder för personuppgifter
Vi vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust och missbruk. Säkerhetsnivån anpassas utifrån behandlingens art och risk.
Exempel på åtgärder:
- Åtkomstbegränsning till personuppgifter
- Säker hantering av IT-system och molntjänster
- Tystnadsplikt och interna rutiner för informationssäkerhet
- Regelbunden översyn av säkerhetsrutiner
Överföring av personuppgifter utanför EU/EES
Vi strävar efter att behandla personuppgifter inom EU/EES. Om personuppgifter i undantagsfall överförs till land utanför EU/EES säkerställer vi att överföringen sker i enlighet med GDPR, exempelvis genom EU:s standardavtalsklausuler eller andra godkända skyddsåtgärder.

Sociala medier och externa tjänster
Vi använder sociala medier och annonsplattformar såsom LinkedIn, Google och Meta (Facebook/Instagram) för kommunikation och marknadsföring.
När du interagerar med oss via dessa plattformar behandlas dina personuppgifter av respektive plattform, som är personuppgiftsansvarig för sin behandling. Vi får endast tillgång till aggregerad statistik och inte information om enskilda individer.
För mer information, se respektive plattforms integritetspolicy.