Personuppgifter & dataskydd

Integritetspolicy

Din integritet är viktig för oss. I denna integritetspolicy beskriver vi hur Matthias Greye · Hovvård & Hovslageri behandlar personuppgifter när du besöker vår webbplats, kontaktar oss, bokar en tid, använder vårt bokningssystem eller är kund hos oss.

Personuppgifter behandlas i enlighet med EU:s dataskyddsförordning (GDPR), tillämplig svensk dataskyddslagstiftning och annan relevant lagstiftning.

Senast uppdaterad: 26 augusti 2026

1. Personuppgiftsansvarig

Personuppgiftsansvarig är:

Matthias Greye
Hovvård & Hovslageri
826 61 Söderala
Sverige

Telefon: 076-279 26 16
E-post: matthias@hovar-hast.se
Webbplats: hovar-hast.se
Bokning: boka.hovar-hast.se

Matthias Greye ansvarar för hur personuppgifter behandlas inom verksamheten och för vilka externa leverantörer som används.

2. Vilka personuppgifter behandlar vi?

Vilka uppgifter vi behandlar beror på hur du har kontakt med oss och vilka tjänster du använder.

Kontakt- och kunduppgifter

Vi kan behandla:

  • namn
  • telefonnummer
  • e-postadress
  • språkpreferens
  • information som du själv lämnar i samband med kontakt, bokning eller kundrelation.

Faktureringsuppgifter

Vi kan behandla:

  • faktura- eller postadress
  • c/o-adress
  • postnummer
  • ort och land
  • andra uppgifter som behövs för betalning, fakturering eller bokföring.

Faktureringsadressen hanteras separat från stall- och besöksadressen. Hästen kan därför finnas på en annan adress än kundens faktureringsadress.

Stall- och besöksuppgifter

För att kunna genomföra ett bokat besök kan vi behandla:

  • stallnamn
  • besöksadress
  • postnummer och ort
  • vägbeskrivning
  • portkod eller annan tillträdesinformation
  • andra praktiska uppgifter som behövs för att hitta till hästen och genomföra besöket.

Uppgifter om hästar

Vi kan registrera exempelvis:

  • hästens namn
  • ras
  • födelseår
  • kön
  • allmänna anteckningar
  • tidigare, planerad och utförd hovvård
  • rekommenderad uppföljning.

Uppgifter som endast avser ett djur är normalt inte personuppgifter enligt GDPR. När informationen kopplas till en identifierbar kund hanteras den dock som en del av kundens dokumentation och skyddas tillsammans med övriga kunduppgifter.

Bokningsuppgifter

I samband med en bokning kan vi behandla:

  • datum och tid
  • bokad tjänst eller tjänster
  • häst eller hästar som bokningen gäller
  • prisuppgifter
  • bokningsstatus
  • ombokningar och avbokningar
  • stalladress
  • meddelanden eller kommentarer som kunden lämnar i samband med bokningen.

Kunden kan boka själv via vårt digitala bokningssystem. Matthias kan även registrera eller ändra kunder, hästar, adresser och bokningar manuellt efter kontakt med kunden.

Hovjournal och behandlingsdokumentation

För att skapa kontinuitet och följa hästens hovvård över tid kan vi föra en digital hovjournal.

Journalen kan innehålla:

  • utförda tjänster
  • hovskydd och material
  • sammanfattning av besöket
  • observationer
  • rekommendationer
  • planerad uppföljning
  • rekommenderat datum för nästa behandling
  • fotografier av hovar och behandlingsresultat
  • interna arbetsanteckningar.

Interna anteckningar är avsedda för verksamhetens interna dokumentation och ingår inte automatiskt i eventuell kundversion av journalen.

Fotografier används huvudsakligen för att dokumentera hästens hovar och utveckling över tid. Vi försöker undvika att identifierbara personer förekommer på bilder när detta inte är nödvändigt.

Privata journalbilder och interna journalanteckningar används inte för marknadsföring utan separat överenskommelse eller annan tillämplig rättslig grund.

Tekniska uppgifter

När du använder webbplatsen eller bokningssystemet kan teknisk information behandlas, exempelvis:

  • IP-adress
  • webbläsare
  • enhetstyp
  • tekniska identifierare
  • sessionsinformation
  • säkerhets- och logginformation.

Sådan information används bland annat för drift, säkerhet, felsökning och för att förebygga missbruk.

Personnummer

Vi samlar för närvarande inte in personnummer via det digitala bokningssystemet och använder inte automatisk adresshämtning via SPAR eller motsvarande tjänst.

Om en sådan funktion införs kommer denna policy att uppdateras innan behandlingen tas i bruk.

3. Hur får vi personuppgifterna?

Vi får huvudsakligen uppgifterna direkt från dig när du:

  • bokar en tid
  • ändrar eller avbokar en bokning
  • kontaktar oss via telefon eller e-post
  • lämnar information i samband med ett besök
  • ber Matthias registrera eller ändra uppgifter åt dig.

När Matthias registrerar uppgifter manuellt används information som kunden själv har lämnat eller som behövs för att administrera den befintliga kundrelationen.

4. Varför behandlar vi personuppgifter och vilken är den rättsliga grunden?

Bokning och genomförande av hovvårdstjänster

Vi behandlar nödvändiga kontakt-, häst-, stall- och bokningsuppgifter för att:

  • administrera bokningar
  • planera besök
  • genomföra beställda tjänster
  • kontakta kunden om bokningen
  • hantera ombokningar och avbokningar.

Rättslig grund: fullgörande av avtal samt åtgärder som vidtas på kundens begäran innan avtal ingås.

Kundadministration

Vi behandlar information som behövs för att administrera kundrelationen och hålla ordning på tidigare och kommande besök.

Rättslig grund: avtal samt berättigat intresse av att administrera verksamheten och erbjuda fungerande kundservice.

Hovjournal, behandlingsdokumentation och fotografier

Vi dokumenterar utfört arbete för att:

  • skapa kontinuitet i hovvården
  • följa hovarnas utveckling över tid
  • planera kommande behandlingar
  • ge relevanta rekommendationer
  • dokumentera vilket arbete som tidigare har utförts.

Rättslig grund: fullgörande av avtal samt berättigat intresse av att dokumentera, kvalitetssäkra och följa upp professionellt utfört arbete.

Bokningsbekräftelser och påminnelser

Kontaktuppgifter och vissa bokningsuppgifter används för kommunikation som är kopplad till bokningen eller kundrelationen.

Det kan bland annat omfatta:

  • bokningsbekräftelse
  • information om ombokning
  • bekräftelse av avbokning
  • påminnelse cirka 24 timmar före bokad tid
  • relevant uppföljning inför rekommenderad nästa hovvård
  • praktisk information som rör besöket.

Rättslig grund: fullgörande av avtal och berättigat intresse av att administrera bokningar och följa upp utförda tjänster.

Marknadsföringskommunikation som inte har ett direkt samband med kundrelationen hanteras separat och skickas endast när det finns tillämplig rättslig grund.

Fakturering, betalning och bokföring

Vi behandlar fakturerings- och betalningsuppgifter för att kunna ta betalt för våra tjänster och uppfylla skyldigheter enligt svensk bokförings- och skattelagstiftning.

Rättslig grund: avtal och rättslig förpliktelse.

Betalning kan exempelvis ske via Swish eller kort. Banker och betalningsleverantörer behandlar då uppgifter enligt sina egna villkor och integritetspolicyer.

Teknisk drift och säkerhet

Tekniska uppgifter och loggar kan behandlas för att:

  • driva webbplatsen och bokningssystemet
  • förebygga obehörig åtkomst
  • upptäcka och förhindra missbruk
  • hantera tekniska fel
  • upprätthålla IT-säkerheten.

Rättslig grund: berättigat intresse.

5. Vårt digitala boknings- och administrationssystem

Bokningssystemet finns på:

boka.hovar-hast.se

Systemet används för bland annat:

  • bokningar
  • kundregister
  • hästregister
  • stall- och besöksadresser
  • administration av tjänster
  • hovjournaler
  • fotografier
  • uppföljning
  • ekonomisk sammanställning.

Lovable

Lovable används som teknisk plattform för utveckling och drift av den webbaserade boknings- och administrationsapplikationen.

Supabase

Supabase används som teknisk backend för bland annat:

  • databas
  • autentisering
  • behörighetskontroll
  • tekniska serverfunktioner
  • privat lagring av bilder.

Här kan bland annat kunduppgifter, adresser, bokningar, hästuppgifter, journalinformation och fotografier lagras.

Fotografier som tillhör hovjournalen lagras privat och är inte avsedda att vara offentligt tillgängliga.

GoHighLevel / HighLevel

Vi använder GoHighLevel/HighLevel som teknisk kommunikations- och automationsplattform.

När det behövs för en bokning eller kundkommunikation kan följande uppgifter överföras till HighLevel:

  • för- och efternamn
  • e-postadress
  • telefonnummer
  • språkpreferens
  • bokningstid
  • bokningsstatus
  • boknings-ID
  • hästens eller hästarnas namn
  • bokade tjänster
  • stalladress
  • faktureringsadress när detta behövs
  • kundens meddelande i samband med bokningen
  • länk för att hantera aktuell bokning.

HighLevel används bland annat för att skicka bokningsbekräftelser, påminnelser, information om ombokningar och avbokningar samt relevanta uppföljningsmeddelanden.

Privata hovjournaltexter, interna behandlingsanteckningar och journalfotografier överförs inte till HighLevel.

HighLevel är en kommunikationsplattform och är inte det primära systemet för häst-, behandlings- eller journalinformation.

Simply.com

Simply.com används för teknisk drift och hosting av vår huvudsakliga webbplats hovar-hast.se.

6. Hantering av bokning via personlig länk

Efter en bokning kan kunden få en personlig länk som gör det möjligt att:

  • se bokningen
  • boka om tiden
  • avboka tiden
  • lägga till bokningen i sin kalender.

Länken innehåller initialt en unik och svårgissad identifierare. När länken öppnas verifieras den av systemet och ersätts därefter med en tillfällig säker webbläsarsession.

Den ursprungliga identifieraren tas därmed bort från den fortsatta webbadressen.

Den personliga bokningslänken är normalt giltig till 90 dagar efter bokningens datum.

Länken är personlig och bör inte delas med andra.

7. Nödvändig sessionskaka i bokningssystemet

När den personliga bokningslänken används kan bokningssystemet sätta en tekniskt nödvändig sessionskaka med namnet hv_ms.

Kakan används endast för att hålla den säkra sessionen aktiv medan kunden hanterar sin bokning.

Kakan:

  • är HttpOnly
  • överförs endast via säker anslutning
  • används inte för reklam eller användarprofilering
  • är normalt giltig i högst 24 timmar.

Eftersom kakan är tekniskt nödvändig för den funktion som kunden uttryckligen har begärt krävs inget separat samtycke för denna kaka.

8. Kalenderfunktioner

Kunden kan från bokningssystemet lägga till sin bokning i exempelvis:

  • Google Calendar
  • Apple Calendar
  • Outlook.

När kunden själv väljer att använda en extern kalendertjänst kan information om bokningen överföras till den kalenderleverantör som kunden väljer. Den externa leverantören ansvarar därefter för sin egen behandling av uppgifterna.

Verksamheten använder även en skyddad kalenderfeed för intern terminshantering.

Den interna kalenderinformationen är begränsad till uppgifter som behövs för planering, exempelvis:

  • kundens namn
  • hästens namn
  • tjänst
  • bokningstid
  • bokningsstatus
  • stalladress.

E-postadress, telefonnummer och personlig bokningsidentifierare ingår inte i denna kalenderfeed.

9. Hur länge sparar vi personuppgifterna?

Personuppgifter sparas inte längre än vad som behövs för det ändamål de samlades in för.

Kund- och bokningsuppgifter

Kund-, kontakt-, stall-, häst- och bokningsuppgifter sparas under den aktiva kundrelationen.

När kundrelationen har upphört sparas uppgifterna normalt i upp till tre år efter det senaste uppdraget, om det inte finns särskilda skäl eller rättsliga skyldigheter att spara dem längre.

Hovjournaler och bilder

Hovjournaler, behandlingsdokumentation och tillhörande fotografier sparas normalt under kundrelationen och i upp till tre år efter den senaste behandlingen.

Information kan sparas längre om kunden fortsätter använda våra tjänster eller om dokumentationen behövs för ett pågående ärende eller rättsligt anspråk.

Tekniska integrationsuppgifter

Tekniska integrationshändelser som används för kommunikation och systemdrift rensas normalt senast 90 dagar efter att de har avslutats eller permanent misslyckats.

Tillfälliga sessionsuppgifter för kundens bokningshantering rensas efter att sessionen har löpt ut.

Bokföringsinformation

Uppgifter som utgör räkenskapsinformation sparas så länge svensk bokföringslagstiftning kräver det, normalt sju år efter utgången av det kalenderår då räkenskapsåret avslutades.

Rättsliga anspråk

Viss information kan behöva sparas längre om den är nödvändig för att fastställa, göra gällande eller försvara ett rättsligt anspråk.

När personuppgifter inte längre behövs raderas eller anonymiseras de.

10. Kakor och liknande teknik på hovar-hast.se

Vår huvudsakliga webbplats använder kakor och liknande teknik.

För hantering av samtycke använder vi Complianz.

Via cookie-bannern kan besökaren:

  • acceptera eller neka olika kategorier av kakor
  • göra individuella val
  • senare ändra eller återkalla sitt val.

Tekniskt nödvändiga kakor kan användas utan samtycke när de krävs för att en funktion som besökaren uttryckligen har begärt ska fungera.

Statistik-, analys- och marknadsföringsteknik används endast i enlighet med besökarens samtyckesval.

Google Site Kit och Google-tjänster

Vi använder Google Site Kit på vår WordPress-webbplats för att integrera och administrera Google-tjänster.

Webbplatsen kan använda Google-taggen och tjänster som Google Analytics för statistik och analys.

När sådana funktioner är aktiverade kan bland annat följande information behandlas:

  • besökta sidor
  • interaktioner med webbplatsen
  • webbläsar- och enhetsinformation
  • tekniska identifierare
  • ungefärlig geografisk information
  • IP-relaterad information.

Syftet är att förstå hur webbplatsen används och förbättra innehåll, funktioner och användarupplevelse.

Rättslig grund för icke nödvändig statistik och spårning: samtycke.

Google Consent Mode

Google-taggarnas beteende kan anpassas efter besökarens samtyckesval genom exempelvis Google Consent Mode.

Ett nekat samtycke till statistik eller marknadsföring hindrar inte användningen av webbplatsens grundläggande funktioner eller möjligheten att boka en tid.

Meta Pixel

Webbplatsen använder eller kan använda Meta Pixel från Meta Platforms för att mäta marknadsföring och förstå hur besökare interagerar med webbplatsen.

Meta Pixel kan bland annat behandla:

  • sidvisningar
  • interaktioner
  • tekniska identifierare
  • enhetsinformation
  • IP-relaterad information.

Marknadsföringsrelaterad spårning via Meta Pixel sker endast när nödvändigt samtycke har lämnats.

Rättslig grund: samtycke.

Besökaren kan när som helst ändra eller återkalla sina val via webbplatsens cookieinställningar.

En mer detaljerad och aktuell förteckning över kakor, leverantörer, syften och lagringstider finns i webbplatsens cookiepolicy och cookieinställningar.

11. Vem kan få tillgång till personuppgifterna?

Vi säljer inte personuppgifter.

Personuppgifter kan, när det är nödvändigt, behandlas av eller delas med exempelvis:

  • leverantörer av boknings- och administrationssystem
  • databas- och hostingleverantörer
  • leverantörer av e-post och kommunikation
  • IT- och säkerhetsleverantörer
  • banker och betalningsleverantörer
  • bokförings- och redovisningsleverantörer
  • myndigheter när vi enligt lag är skyldiga att lämna ut information.

Leverantörer som behandlar personuppgifter för vår räkning får endast göra detta för avtalade ändamål och i enlighet med tillämpliga dataskyddsregler.

12. Överföring av personuppgifter utanför EU/EES

Vissa av våra leverantörer eller deras underleverantörer kan vara etablerade i eller behandla information i länder utanför EU/EES.

Detta gäller bland annat internationella tekniska tjänster som kan ingå i vår webbplats, kommunikationsplattform eller övriga digitala infrastruktur.

När personuppgifter överförs utanför EU/EES ska överföringen ha stöd i en mekanism som är tillåten enligt GDPR, till exempel:

  • beslut från EU-kommissionen om adekvat skyddsnivå
  • EU-kommissionens standardavtalsklausuler
  • annan tillämplig laglig överföringsmekanism.

När det krävs används även kompletterande tekniska och organisatoriska skyddsåtgärder.

13. Säkerhet och åtkomst

Vi använder tekniska och organisatoriska åtgärder för att skydda personuppgifter mot exempelvis:

  • obehörig åtkomst
  • förlust
  • otillåten ändring
  • missbruk
  • oavsiktligt röjande.

Administrationssystemet är åtkomstskyddat.

Kunduppgifter, journaler och privata fotografier är inte offentligt åtkomliga via bokningssidan.

Tillgång till administrationsuppgifter är begränsad till behöriga personer.

Privata journalbilder lagras i skyddad lagring och tillfälliga länkar till bilder görs endast tillgängliga för behöriga administratörer.

Vi använder även tekniska skydd såsom behörighetskontroller, sessionshantering, begränsning av automatiserade anrop och andra åtgärder för att motverka obehörig användning av bokningssystemet.

14. Automatiserat beslutsfattande och AI

Vi använder inte dina personuppgifter för automatiserat beslutsfattande som har rättsliga eller på liknande sätt betydande konsekvenser för dig.

Bedömningar av hästens hovar och beslut om hovvård eller behandling fattas av Matthias och görs inte automatiskt av AI.

15. Dina rättigheter

Enligt GDPR har du, beroende på situationen, rätt att:

  • få information om hur dina personuppgifter behandlas
  • få tillgång till de personuppgifter vi har om dig
  • få felaktiga uppgifter rättade
  • begära radering av uppgifter
  • begära begränsning av behandling
  • invända mot behandling som grundar sig på berättigat intresse
  • i vissa fall få dina uppgifter överförda till dig själv eller en annan personuppgiftsansvarig
  • återkalla ett samtycke när behandlingen grundar sig på samtycke.

Dessa rättigheter är inte absoluta. Vi kan exempelvis vara skyldiga att fortsätta lagra viss information på grund av bokföringslagstiftning eller för att hantera rättsliga anspråk.

För att använda dina rättigheter eller ställa frågor om personuppgiftsbehandlingen kontaktar du:

matthias@hovar-hast.se

16. Klagomål till Integritetsskyddsmyndigheten

Om du anser att vi behandlar dina personuppgifter på ett felaktigt sätt får du gärna kontakta oss så att vi kan undersöka frågan.

Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet för dataskydd i Sverige.

17. Ändringar i integritetspolicyn

Vi kan uppdatera denna integritetspolicy när verksamheten, våra digitala tjänster, leverantörer eller tillämpliga regler förändras.

Datumet högst upp på sidan visar när policyn senast uppdaterades.

Den aktuella versionen publiceras på:

hovar-hast.se/privacy-policy/