Integritetspolicy
Denna policy förklarar hur Heritage Media Labs (”vi”, ”oss”) behandlar personuppgifter när du använder den här webbplatsen. Vi tillämpar EU/UK:s allmänna dataskyddsförordning (GDPR) där den gäller för dig, och thailändska Personal Data Protection Act B.E. 2562 (PDPA) där den gäller. Detta meddelande ges för transparens och ersätter inte individuell juridisk rådgivning.
1. Personuppgiftsansvarig
Den personuppgiftsansvarige för behandling av personuppgifter i samband med den här webbplatsen är Heritage Media Labs, Thailand. Du når oss via kontaktuppgifterna som publiceras i sidhuvud/sidfot på webbplatsen (inklusive det telefonnummer som visas).
Om vi utser ett dataskyddsombud (DPO) eller en PDPA-kontaktperson publicerar vi uppgifterna här.
2. Vilken lag gäller för dig?
GDPR: Om du befinner dig inom Europeiska ekonomiska samarbetsområdet eller Förenade kungariket, eller om vår behandling faller inom GDPR:s territoriella tillämpningsområde (t.ex. erbjudande av tjänster till personer i EES/UK), ger GDPR dig de rättigheter som beskrivs i avsnitt 7.
Thailändsk PDPA: Om du befinner dig i Thailand eller vår behandling i övrigt omfattas av PDPA ger PDPA dig de rättigheter som beskrivs i avsnitt 8.
Där båda regelverken gäller kommer vi — där det krävs — att tillämpa det starkare skyddet.
3. Uppgifter vi behandlar
- Server- och säkerhetsloggar: När du besöker webbplatsen kan vår hostinginfrastruktur automatiskt behandla tekniska uppgifter som IP-adress, datum/tid, begärd URL, user agent och HTTP-status. Detta behövs för att leverera sidan och upprätthålla säkerhet.
- Kommunikation: Om du ringer eller mejlar oss behandlar vi den information du lämnar (t.ex. namn, företag, telefon, e-post, projektdetaljer) för att svara och, i förekommande fall, förbereda eller fullgöra ett avtal.
- Samtyckeslagring (local storage): Om du använder cookie-bannern sparar vi ditt val (t.ex. ”endast nödvändiga” eller ”acceptera alla”) i webbläsarens
localStorageså att vi inte frågar dig igen vid varje besök.
4. Ändamål och rättsliga grunder (GDPR)
- Tillhandahålla webbplatsen: Berättigade intressen (art. 6.1 f GDPR) och, där det är strikt nödvändigt, åtgärder före avtal (art. 6.1 b).
- Säkerhet och missbruksförebyggande: Berättigade intressen (art. 6.1 f GDPR).
- Svara på förfrågningar: Berättigade intressen och/eller avtal (art. 6.1 b/f GDPR).
- Icke-nödvändiga cookies eller liknande teknik: Endast om och när vi använder dem — samtycke (art. 6.1 a GDPR), där det krävs.
För närvarande är den här webbplatsen utformad för att undvika icke-nödvändiga spårare från tredje part. Om vi lägger till analys eller inbäddad media uppdaterar vi denna policy och, där det krävs, ber om samtycke innan de laddas.
5. PDPA-grunder och meddelande
Enligt thailändsk PDPA förlitar vi oss på lämpliga grunder som: samtycke (där det krävs), berättigade intressen, fullgörande av avtal, rättslig förpliktelse eller andra grunder som lagen tillåter — beroende på den specifika behandlingen.
Vi samlar in personuppgifter endast för lagliga ändamål relevanta för vår verksamhet och begränsar behandlingen till det som är nödvändigt.
6. Lagringstid
Vi behåller serverloggar i enlighet med vår hostingleverantörs konfiguration och våra säkerhetsbehov, och raderar eller anonymiserar dem när de inte längre behövs. Affärskorrespondens behålls så länge som behövs för att hantera din förfrågan samt för eventuella juridiska, skattemässiga eller compliance-förpliktelser.
7. Dina rättigheter (GDPR)
Med förbehåll för villkoren i GDPR kan du ha rätt till: tillgång, rättelse, radering, begränsning av behandling, dataportabilitet, invändning samt att återkalla samtycke där behandlingen grundas på samtycke. Du kan också lämna in klagomål till en tillsynsmyndighet i ditt bosättningsland, din arbetsplats eller platsen för den påstådda överträdelsen.
8. Dina rättigheter (thailändsk PDPA)
Där PDPA gäller kan du ha rättigheter inklusive: tillgång till och kopia av dina personuppgifter, rättelse av felaktiga uppgifter, radering eller anonymisering i föreskrivna fall, begränsning av viss behandling, invändning i vissa fall, återkallelse av samtycke (utan att påverka laglig behandling före återkallelsen), klagomål till Personal Data Protection Committee (PDPC) samt andra rättigheter enligt lag.
Begäranden kan skickas via kontaktuppgifterna på den här webbplatsen. Vi kan behöva verifiera din identitet innan vi svarar.
9. Internationella överföringar
Om vi överför personuppgifter utanför Thailand eller EES/UK använder vi lämpliga skyddsåtgärder som krävs enligt tillämplig lag (t.ex. adekvansbeslut eller standardavtalsklausuler) och dokumenterar dem vid behov.
Den här broschyrwebbplatsen är avsedd att minimera överföringar: vi laddar som standard inga tredjepartsanalysverktyg eller typsnitt.
10. Cookies & local storage
Vi använder webbläsarens localStorage för att komma ihåg ditt integritetsval från bannern (nyckel som hml_privacy_consent). Detta är strikt nödvändigt för att respektera ditt val och används inte för reklam.
Om vi inför valfria cookies (t.ex. analys) listar vi dem här och inhämtar samtycke där det krävs innan de sätts.
11. Ändringar
Vi kan uppdatera denna policy när vår webbplats, rättsliga krav eller praxis ändras. Datumet ”Senast uppdaterad” längst ned justeras i enlighet därmed. Väsentliga ändringar kan lyftas fram på webbplatsen.
Detta dokument är ett allmänt transparensmeddelande. Det utgör inte juridisk rådgivning. Konsultera kvalificerad jurist för din specifika situation.