Integritetspolicy

Bakgrund
Göteborgsfamiljen Aktiebolag och dess koncernbolag (”Göteborgsfamiljen”) behandlar personuppgifter i sin dagliga verksamhet. Integritetspolicyn gäller generellt för personuppgiftsbehandlingen inom Göteborgsfamiljen och finns till för att förklara vilken sorts data Göteborgsfamiljen behandlar, varför och hur. Personuppgifter behandlas i Göteborgsfamiljens administrations- och bokningssystem. Personuppgifter behandlas också i Göteborgsfamiljens applikationer, plattformar i sociala medier och på hemsidan goteborgsfamiljen.se (”Digitala kanaler”). Integritetspolicyn är tillämpbar på anställda, leverantörer och gäster. Denna policy gäller för Göteborgsfamiljens koncerngemensamma webbplats goteborgsfamiljen.se samt för samtliga våra restaurangers webbplatser (se lista nedan). Policyn är länkad från respektive restaurang.

  1. Personuppgifter och personuppgiftsbehandling
    Personuppgifter är all information som direkt, eller indirekt tillsammans med andra uppgifter, kan kopplas till en levande fysisk person. Namn, telefonnummer, bilder och IP-adresser kan vara personuppgifter. Bokningar, beteenden och beställningar kan också vara personuppgifter om de tillsammans med andra uppgifter kan kopplas till en person. Åtgärder som vidtas med personuppgifter är personuppgiftsbehandling, exempelvis lagring, insamling, ändring, radering och spridning.

    1. Särskilda kategorier av personuppgifter
      Göteborgsfamiljen behandlar i vissa fall särskilt känsliga personuppgifter, till exempel uppgifter om hälsa (som allergier), fackföreningstillhörighet och religiös åskådning. Sådan behandling sker endast om det är absolut nödvändigt och alltid med uttryckligt samtycke eller med stöd i arbetsrättsliga skyldigheter. Samtycke ges i samband med bokning eller anställningsförhållande, och kan när som helst återkallas genom att kontakta oss.

  2. Personuppgiftsansvarig
    Personuppgiftsansvarig är den som är ansvarig för personuppgiftsbehandlingen och bestämmer varför och hur personuppgifter behandlas. I de flesta fall är koncernens moderbolag, Göteborgsfamiljen Aktiebolag, personuppgiftsansvarig. I andra fall är ett av dotterbolagen i koncernen personuppgiftsansvarig. I vissa fall bestämmer en annan part vilka personuppgifter som behandlas och varför. Göteborgsfamiljen är då personuppgiftsbiträde och behandlar personuppgifter å dennes vägnar. Det är också möjligt att Göteborgsfamiljen tillsammans med en tredje part är ansvarig för behandlingen.

  3. Personuppgiftsbiträden
    För att kunna leverera sina tjänster använder sig Göteborgsfamiljen av personuppgiftsbiträden. Det innebär att Göteborgsfamiljen är personuppgiftsansvarig och bestämmer vilka personuppgifter som behandlas och varför, men att vi outsourcar delar av behandlingen. Det rör sig exempelvis om IT-lösningar såsom system för lagring och bokning. Göteborgsfamiljen bestämmer då över behandlingen och ansvarar för den, men tar hjälp av andra leverantörer för att kunna leverera sina tjänster. Göteborgsfamiljen ingår alltid personuppgiftsbiträdesavtal med personuppgiftsbiträden för att värna om en hög skyddsnivå för all data.

  4. Göteborgsfamiljens personuppgiftsbehandling
    Göteborgsfamiljen och våra personuppgiftsbiträden har alltid en laglig grund för behandling av personuppgifter. Oftast är det nödvändigt för att fullgöra avtal eller men det kan även ske efter samtycke, om det krävs för att tillvarata rättsliga anspråk eller på grund av lagkrav. Göteborgsfamiljen kan också behandla personuppgifter om det finns ett berättigat intresse. Det berättigade intresset väger då tyngre än den registrerades intresse av att Göteborgsfamiljen inte behandlar dennes personuppgifter. Marknadsföring till gäster vi tidigare varit i kontakt med sker exempelvis efter en intresseavvägning. Som registrerade är det däremot alltid möjligt att på ett enkelt sätt motsätta sig sådan personuppgiftsbehandling.
    Nedan följer en överblick av Göteborgsfamiljens personuppgiftsbehandling. Göteborgsfamiljen strävar efter att behandla så lite personuppgifter som möjligt. Alla kategorier av personuppgifter behandlas därför inte vid varje tillfälle. Exempelvis behandlas adresser och e-postadresser inte alltid vid bokningar men det förekommer.

    1. Kommunikation och administrering
      Göteborgsfamiljen behandlar personuppgifter för administrering och kommunikation med gäster, anställda och leverantörer. Syftet är att hantera bokningar, anställningar och administrera verksamheten.

      1. Personuppgifter Namn, e-postadress, adress, telefonnummer, bokningar, matpreferenser, allergier.

      2.  Laglig grund Behandlingen är nödvändig för att kunna uppfylla avtalen och tillhandahålla våra tjänster.

      3. Uppgifternas ursprung Uppgifterna kommer från den registrerade själv som lämnas till oss vid bokningar och avtalsingående.

    2. Anställningsförhållanden
      För att sköta administreringen och utbetalningen av löner och kontakt med anställda måste Göteborgsfamiljen behandla anställdas personuppgifter.

      1. Personuppgifter 

        1. Namn, e-postadress, adress, telefonnummer, eventuella anhöriga, kontonummer, arbetsgivarintyg, lönespecifikationer, frånvaro.

        2. Kontrolluppgifter, inkomstuppgifter.

      2. Laglig grund

        1. Behandlingen är nödvändig för att kunna uppfylla anställningsavtal och att administrera och betala ut lön. 

        2. Göteborgsfamiljen har som arbetsgivare en rättslig förpliktelse att tillhandahålla Skatteverket med anställdas kontrolluppgifter.

      3. Uppgifternas ursprung

        1. Uppgifterna kommer från den registrerade själv och lämnas till oss vid avtalsingående eller under avtalsförhållandet. Lönespecifikationer genereras i Göteborgsfamiljens lönesystem och arbetsgivarintyg skapas av HR-avdelningen.

        2. Uppgifterna kommer från lönesystemet och är baserade på vad som är registrerat mot bakgrund av den anställdes lön och arbetsgrad.

    3. Marknadsföring
      Göteborgsfamiljen använder personuppgifter för att marknadsföra sina tjänster i digitala kanaler och genom utskick med erbjudanden och information.

      1. Personuppgifter Namn, e-postadresser, i vissa fall bilder.

      2. Laglig grund Behandlingen sker efter samtycke eller en intresseavvägning.

      3. Uppgifternas ursprung Från de registrerade själva genom anmälan till nyhetsbrev eller bolag inom koncernen som personen i fråga haft kontakt med. Bilder tas ibland av Göteborgsfamiljens fotografer.

    4. Betalningar
      För att hantera betalningar behandlar Göteborgsfamiljen personuppgifter.

      1. Personuppgifter Kortnummer, fakturanummer, namn, e-postadress, telefonnummer, belopp, försäljningsställe, tid för transaktionen, detaljer om beställningen.

      2. Laglig grund För att handla med tjänster och varor och leva upp till avtal genom att ta emot betalning eller säkra sin egen betalning behöver Göteborgsfamiljen hantera personuppgifter kopplade till betalningar.

      3. Uppgifternas ursprung Uppgifterna kommer från de registrerade själva vid betalning eller bokning.

    5. Gästundersökningar
      För att förbättra sina tjänster skickar Göteborgsfamiljen ut förfrågningar om deltagande i gästundersökningar.

      1. Personuppgifter Namn, e-postadress, svarsresultat.

      2. Laglig grund Behandlingen sker efter en intresseavvägning.

      3. Uppgifternas ursprung Uppgifterna för utskick kommer från de registrerade själva som lämnat dem till ett bolag i koncernen. Svaren på undersökningarna kommer direkt från den registrerade.

    6. Medlemskap i medlemsklubb
      Göteborgsfamiljen använder personuppgifter för att administrera medlemmarna i sina medlemsklubbar. Uppgifterna används för att kunna rikta marknadsföring och erbjudanden till våra gäster och uppmärksamma deras födelsedagar. Uppgifter om favoritdrinkar och favoritsnacks används för att kunna utveckla våra koncept och erbjuda en så bra service som möjligt. Telefonnummer används för att kunna marknadsföra och bland annat kommunicera öppettider via SMS. Om medlemskap inte beviljas raderas samtliga personuppgifter.

      1. Personuppgifter Namn, e-mail, adress, telefonnummer, yrke, favoritdrink, favoritsnacks.

      2. Laglig grund Behandlingen sker på grund av avtal eller efter en intresseavvägning.

      3. Uppgifternas ursprung Uppgifterna kommer från de registrerade själva i och med ansökan om medlemskap.

    7. Göteborgsfamiljens appar
      Via Göteborgsfamiljens appar är det bland annat möjligt att skriva upp sig på listor och boka bord. För att göra det behandlar Göteborgsfamiljen personuppgifter.

      1. Personuppgifter Namn, Facebook-konto, profilbilder, e-postadress, telefonnummer, kön, ålder.

      2. Laglig grund Beroende på personuppgifterna sker behandlingen på grund av avtal med den registrerade eller efter en intresseavvägning.

      3. Uppgifternas ursprung De registrerade själva vid avtalets ingående eller från Facebook.

    8. Hantera anspråk
      För att hantera eventuella rättsliga anspråk såsom klagomål, reklamationer eller rättsprocesser, kan Göteborgsfamiljen behöva behandla personuppgifter.

      1. Personuppgifter: Namn, personnummer, adress, e-postadress, telefonnummer, kontonummer, händelseförlopp, platsinformation.

      2. Laglig grund: Behandlingen är nödvändigt för att tillgodose Göteborgsfamiljens berättigade intresse av att fastställa, göra gällande och utöva rättsliga anspråk.

      3. Uppgifternas ursprung Uppgifterna kan komma från registrerade själva men även myndigheter eller andra aktörer som försäkringsbolag.

    9. Cookies m.m.

      För att förbättra användarupplevelsen i våra digitala kanaler och för att kunna analysera och utveckla våra tjänster använder vi cookies och liknande tekniker.

      Cookies är små textfiler som lagras i din webbläsare när du besöker våra webbplatser. Vi använder både egna cookies och cookies från tredje part.

      Vi använder följande typer av cookies:

      1. Nödvändiga cookies: Krävs för att webbplatsen ska fungera korrekt och för att du ska kunna använda grundläggande funktioner, såsom navigering och säker åtkomst till sidor.

      2. Analytiska cookies: Hjälper oss att förstå hur besökare interagerar med våra webbplatser genom att samla in anonym information. Detta gör det möjligt för oss att analysera användarbeteende och förbättra våra tjänster och användarupplevelse.
        Vi använder här Google Analytics 4 (GA4) för trafik- och beteendeanalys.

      3. Marknadsföringscookies: Används för att spåra besökare över olika webbplatser med syftet att visa relevanta annonser och mäta effektiviteten i vår marknadsföring. Exempelvis kan Meta Pixel användas för riktad annonsering i sociala medier.

      Du väljer själv vilka cookies vi får använda via Cookie-bannern som visas när du besöker våra webbplatser. Du kan när som helst ändra eller återkalla ditt samtycke via länken "Cookie-inställningar" längst ned på våra webbplatser.

      Vi använder Cookie-banner för att hantera ditt samtycke till cookies. Vi har även implementerat Google Consent Mode, vilket innebär att:

      1. Inga cookies för analys eller marknadsföring sätts och ingen data skickas till Google Analytics eller andra analysverktyg innan du har gett ditt samtycke via vår Cookie-banner.

      2. Om du inte samtycker till analytiska cookies, sker ingen spårning med Google Analytics på den aktuella webbplatsen.

  5. Automatiserat beslutsfattande och profilering
    Göteborgsfamiljen tillämpar inte automatiserade beslut som har rättsliga eller på liknande sätt betydande konsekvenser för dig. Viss profilering kan dock förekomma i samband med marknadsföring, exempelvis baserat på tidigare bokningar eller deltagande i medlemsklubb. Denna typ av profilering syftar till att ge dig mer relevanta erbjudanden och sker aldrig på ett sätt som påverkar dina rättigheter negativt. Du kan alltid motsätta dig profilering för marknadsföringsändamål genom att kontakta oss.

  6. Mottagare som Göteborgsfamiljen kan dela information med

    1. Koncernbolag
      Göteborgsfamiljen Aktiebolag är koncernens moderbolag och hanterar största delen av koncernens administration och övergripande frågor. Koncernbolagen samarbetar också med varandra, bland annat rörande bokningar och marknadsföring. Koncernbolagen delar därför data med moderbolaget och varandra och behandlar personuppgifter å varandras vägnar.

    2. Tjänsteleverantörer
      För kunna tillhandahålla sina tjänster tar Göteborgsfamiljen hjälp av olika leverantörer för bland annat IT-lösningar som nätverk, lagringstjänster och e-posttjänster. Leverantörerna får endast behandla personuppgifterna enligt Göteborgsfamiljens uttryckliga instruktioner och får inte behandla uppgifterna för egna ändamål. Samtliga är också bundna av lag och avtal att skydda personuppgifter.

    3. Betalningsmottagare och leverantörer för betaltjänster
      Vid betalningar kan personuppgifter delas betaltjänstleverantören, betalningsmottagaren samt båda parters banker.

    4. Övriga mottagare
      Göteborgsfamiljen kan i vissa fall också dela med sig av uppgifter till andra mottagare, främst myndigheter på grund av lagkrav eller i samband med rättsliga processer. Personuppgifter kan också komma att delas med potentiella köpare och säljare till hela eller delar av verksamheten.

  7. Tekniska och organisatoriska åtgärder
    Göteborgsfamiljen är mån om gästers och anställdas integritet och vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter från obehörig åtkomst, ändring, spridning eller förstörelse. Bland annat finns rutiner och behörighetsbegränsningar som hindrar obehörig åtkomst.

  8. Var behandlar Göteborgsfamiljen personuppgifter?
    Göteborgsfamiljens mål är att samtliga personuppgifter behandlas inom EU/EES-området. Vissa leverantörer kan dock komma att behandla personuppgifter utan EU/EES-området. I sådana fall säkerställer vi alltid att uppgifterna är skyddade och att det finns skyddsåtgärder på plats, genom avtal som ställer samma krav som reglerna EU:s dataskyddsregler.

  9. Hur länge sparas personuppgifter?
    Vi sparar personuppgifter så länge det finns ett förhållande med den registrerade och-/ eller för det ändamål de samlades in för, eller så länge som krävs enligt lag. Exempel:

    1.  Uppgifter för bokningar: 12 månader efter avslutad bokning

    2.  Anställningsuppgifter: Upp till 7 år för att uppfylla bokföringskrav

    3.  Marknadsföringssamtycken: Tills du återkallar samtycket

När laglig grund saknas, raderas uppgifterna säkert.

  1. Rättigheter
    Göteborgsfamiljen vill påminna om rättigheterna GDPR ger personer som får sina personuppgifter behandlade.

    1. Tillgång till personuppgifter
      Som registrerad har du rätt att begära bekräftelse på om vi behandlar personuppgifter om dig eller inte. Om vi gör det har du rätt att få se vilka uppgifter vi behandlar om dig genom ett registerutdrag.

    2. Rättelse
      Om en uppgift är fel eller ofullständig har du rätt att begära att den rättas.

    3. Återkalla samtycke
      Om vi behandlar dina personuppgifter med samtycke som laglig grund för behandlingen, har du rätt att närsomhelst återkalla samtycket med framtida verkan.

    4. Motsätta sig behandling för direktmarknadsföring
      Registrerade har rätt att motsätta sig att personuppgiftsbehandling sker för direktmarknadsföring. Detta görs lättast genom att avregistrera sig från utskick genom att klicka på avregistreringslänken i utskicket eller kontakta oss.

    5. Rätt att klaga till tillsynsmyndighet
      Den registrerade har också rätt att vända sig direkt till tillsynsmyndigheten för att klaga. Tillsynsmyndigheten ska då utreda det som skett.

    6. Motsätta sig behandling som stöder sig på Göteborgsfamiljens berättigade intresse
      Som registrerad har du rätt att motsätta dig behandling som stöder sig på ett berättigat intresse om det finns skäl i ditt specifika fall som talar emot behandlingen. Om du motsätter dig behandlingen och det finns tvingande berättigade skäl som väger tyngre får vi dock fortsätta behandlingen.

    7. Radering
      Registrerade har rätt att begära och under vissa omständigheter få sina personuppgifter raderade. Ett undantag är om vi enligt lag är skyldiga att bevara uppgifterna.

    8. Begränsning av behandling
      Registrerade har rätt att begära att behandlingen av dennes personuppgifter begränsas.

    9. Dataportabilitet
      Registrerade har också rätt att få kopior på sina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format. Denna rätt omfattar endast personuppgifter som den registrerade själv tillhandahållit oss och den lagliga grunden antingen är samtycke eller att det finns ett avtal.

  2. Kontaktinformation
    Om du vill utöva någon av dina rättigheter enligt ovan – till exempel begära registerutdrag, rättelse, radering eller motsätta dig viss behandling – är du välkommen att kontakta oss:

    Göteborgsfamiljen AB
    Att: Dataskyddsansvarig
    Besöksadress: Tredje Långgatan 9, 413 03 Göteborg
    E-post: info@goteborgsfamiljen.se
    Telefon: 031-309 52 90

    Vi besvarar din förfrågan utan onödigt dröjsmål och senast inom en månad. I vissa fall kan vi behöva be dig att verifiera din identitet för att säkerställa att informationen inte lämnas ut till fel person.

Våra restauranger