Integritetspolicy
1. Allmänt
Du ska alltid kunna känna dig trygg när du lämnar dina personuppgifter till oss. Denna integritetspolicy beskriver hur vi behandlar dina personuppgifter i enlighet med EU:s allmänna dataskyddsförordning (GDPR), hur din rätt till skydd av dina personuppgifter säkerställs av War Child och hur du kan utöva dina rättigheter.
Integritetspolicyn är utformad både enligt de krav som GDPR ställer på War Child som personuppgiftsansvarig och enligt de krav som vår branschorganisation Giva Sverige ställer på sina medlemmar.
2. Personuppgiftsansvarig
Personuppgiftsansvarig är den fysiska eller juridiska person som ensam eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter. Personuppgiftsansvarig i den mening som avses i GDPR är:
Insamlingsstiftelsen War Child
Maria Bangata 6
118 63 Stockholm
3. Källor och kategorier av personuppgifter som behandlas
War Child samlar in personuppgifter främst direkt från dig, vid behov och för de ändamål som anges nedan. Om vi skulle få dina uppgifter från andra källor kommer vi att informera dig om varifrån vi har fått dem vid första kontakten.
Exempel på personuppgifter som vi samlar in är:
- Kontaktuppgifter såsom telefonnummer och e-postadress
- Betalningsinformation såsom bankkontonummer och kortnummer
- Identitetsuppgifter såsom namn och (i förekommande fall) personnummer/personligt identifikationsnummer
- Kommunikation såsom innehållet i e-postmeddelanden mellan oss och dig
- Donationsuppgifter såsom donationsbelopp, specifikt projekt som donationen går till
- Bild-, video- och ljudmaterial
- Användargenererad information såsom klick- och besöksstatistik på webbplatsen, användarpreferenser, interaktioner vid användning av webbplatsen och andra digitala kanaler
- Teknisk information såsom enhet, IP-adress, version av webbläsare och operativsystem
Se vidare vår detaljerade information om behandling av personuppgifter nedan.
War Child kan samla in dina personuppgifter i följande situationer:
- När du registrerar dig som givare;
- När du fyller i din e-postadress eller ditt telefonnummer på webbplatsen;
- När du registrerar dig för vårt nyhetsbrev;
- När du ger War Child en gåva;
- När du besöker vår webbplats, förutsatt att du har accepterat våra cookies. Den information som samlas in kan i vissa fall utgöra personuppgifter;
- Vid en petition;
- När du deltar i våra evenemang;
- När du kontaktar oss.
Om du anser att du inte har fått tillräcklig information om behandlingen av dina personuppgifter, vänligen kontakta info@warchild.se.
4. Syftet med behandlingen
War Child behandlar dina personuppgifter i den utsträckning som är nödvändig för sin verksamhet. Sådana syften omfattar särskilt:
- Hantera relationen med donatorer och potentiella donatorer;
- Erbjuda erbjudanden och marknadsföring;
- Uppföljning och utvärdering av våra aktiviteter;
- Tillhandahålla god service, till exempel hantera dina förfrågningar;
- Skicka nyhetsbrev;
- Säkerställa teknisk funktionalitet och säkerhet i våra IT-system;
- Genomföra möten, evenemang och liknande aktiviteter;
- Följa upp och utvärdera användningen av vår webbplats och våra digitala kanaler;
- Tillhandahålla marknadsföring och skräddarsytt innehåll på vår webbplats och i våra digitala kanaler;
- Säkerställa funktionaliteten på vår webbplats och i våra digitala kanaler;
- Fastställa, utöva eller försvara rättsliga anspråk;
- Uppfylla våra juridiska skyldigheter.
Om dina personuppgifter skulle användas för andra ändamål anges detta vid tidpunkten för insamlingen av dina personuppgifter. För mer information om vilka personuppgifter och vilken rättslig grund vi förlitar oss på för behandlingen av dina personuppgifter för varje ändamål, se vår detaljerade information om behandling av personuppgifter nedan.
5. Den rättsliga grunden för behandlingen
För att behandlingen av personuppgifter ska vara laglig enligt GDPR förlitar sig War Child i allmänhet på fullgörande av ett avtal (art. 6 (1) (b) GDPR), efterlevnad av rättsliga förpliktelser (art. 6(1) (c) GDPR) eller berättigat intresse (art. 6(1) (f) GDPR).
War Child förlitar sig i allmänhet inte på samtycke enligt artikel 6.1 a i GDPR som rättslig grund för behandlingen av dina personuppgifter. Undantaget är utåtriktad verksamhet för viss riktad reklam och e-post- och SMS-meddelanden. Genom att klicka på ”Acceptera” i våra reklam- eller marknadsföringsmeddelanden ger du ditt uttryckliga samtycke till att War Child behandlar dina personuppgifter för direktmarknadsföringsändamål i enlighet med artikel 6.1 a i GDPR. Detta kan innefatta att skicka personliga erbjudanden, marknadsföringsinnehåll och uppdateringar via SMS, e-post eller andra elektroniska kommunikationskanaler. Du har rätt att när som helst återkalla ditt samtycke genom att följa anvisningarna för avregistrering i våra meddelanden eller genom att kontakta oss på info@warchild.se. Återkallandet av samtycket påverkar inte lagligheten av behandlingen som grundar sig på samtycket före återkallandet.
Mer information finns nedan i vår detaljerade information om behandling av personuppgifter.
6. Delning av dina personuppgifter
War Child är en internationell organisation och kan behöva dela dina uppgifter med War Child-kontor i andra länder och med organisationer som verkar under vårt namn eller i samarbete med War Child. Våra anställda, praktikanter och volontärer kan få tillgång till dina personuppgifter, men endast om de verkligen behöver dem för att utföra sitt arbete. Mer information finns nedan i vår detaljerade information om behandling av personuppgifter.
War Child strävar alltid efter att lagra personuppgifter inom EU/EES, men personuppgifter kan överföras till och behandlas i länder utanför EU/EES av en leverantör eller underleverantör. War Child vidtar organisatoriska och tekniska säkerhetsåtgärder för att säkerställa att alla personuppgifter hanteras på ett säkert sätt i enlighet med EU:s dataskyddsstandarder.
7. Varaktighet för lagring av uppgifter
Inledningsvis lagras dina personuppgifter under den tid som respektive ändamål med behandlingen (som beskrivs ovan) kräver lagring. Personuppgifter raderas som en del av en regelbunden process när de inte längre behövs. Personuppgifter kan dock lagras under en längre tid om det är nödvändigt, t.ex. på grund av lagstadgade lagringsskyldigheter enligt tillämplig lag.
Vi använder normalt följande kriterier för att fastställa lagringstider: (i) den period under vilken vi har en pågående relation med dig, (ii) den period som är nödvändig för att hantera våra legitima affärsändamål, såsom uppföljning eller dokumentation av våra aktiviteter eller försök att återrekrytera dig som givare, (iii) den period som är nödvändig för att fastställa, utöva eller försvara rättsliga anspråk och (iv) den period som är nödvändig för att uppfylla våra rättsliga skyldigheter.
8. Tredjepartswebbplatser
Om vår webbplats innehåller länkar till tredje parts webbplatser eller material som publiceras av tredje part, är dessa länkar endast avsedda för informationsändamål. Eftersom War Child inte har någon kontroll över innehållet på dessa webbplatser eller deras material, kan vi inte ansvara för deras innehåll. Om du följer en länk på warchild.se som hänvisar till en annan webbplats, gäller denna integritetspolicy inte för behandlingen på dessa tredje parts webbplatser. För mer information om sådan databehandling, se respektive parts integritetspolicy.
Vi använder Billecta och Tink för att hantera våra betalningar och autogirofullmakter. Genom att använda tjänsten godkänner du deras användarvillkor och integritetspolicy. Du kan läsa mer om hur vi använder dina finansiella uppgifter här.
9. Användning av cookies
Läs War Childs Cookie-policy.
10. Dina rättigheter och val
Som registrerad har du följande rättigheter avseende dina personuppgifter enligt GDPR:
- Rätten att begära information enligt artikel 15 i GDPR;
- Rätten till rättelse av dina personuppgifter enligt artikel 16 i GDPR;
- Rätten att radera dina personuppgifter enligt artikel 17 i GDPR;
- Rätten att begränsa behandlingen enligt artikel 18 i GDPR;
- Rätten till dataportabilitet enligt artikel 20 i GDPR;
- Rätten att invända mot vidare behandling av dina personuppgifter enligt artikel 21 i GDPR;
- Rätten att när som helst återkalla ditt samtycke till behandling av dina personuppgifter;
- Rätten att lämna in ett klagomål till den behöriga dataskyddsmyndigheten.
För att utöva dessa rättigheter kan du kontakta War Child via info@warchild.se. Du kan också när som helst välja att inte ta emot direktkommunikation från oss. För att göra det skickar du ett e-postmeddelande till info@warchild.se. Du kan få information om vilka personuppgifter som är registrerade genom att skriftligen eller digitalt begära ett så kallat registerutdrag från War Child.
Om du anser att vi inte respekterar dina rättigheter, vänligen kontakta War Child eller Datainspektionen.
11. Giltighet och uppdateringar av integritetspolicyn
Denna policy gäller från och med den 1 oktober 2025. Policyn kan komma att revideras från tid till annan. Uppdateringar kommer att publiceras här på webbplatsen.
DETALJERAD INFORMATION OM BEHANDLING AV PERSONUPPGIFTER
Inledning
I denna detaljerade information om vår användning av personuppgifter förklarar vi syftena för vilka vi använder personuppgifter, de kategorier av personuppgifter som behandlas för varje syfte, vår rättsliga grund för användningen, hur länge vi lagrar personuppgifter och med vilka externa mottagare (i deras roll som separata personuppgiftsansvariga) vi delar dina personuppgifter för varje syfte.
Hantera relationen med givare och potentiella givare
Vad vi gör: Vi behandlar dina personuppgifter för att hantera vår relation med donatorer och potentiella donatorer, till exempel för att registrera dig som donator, ta emot och registrera donationer och för att kommunicera med dig om en potentiell eller faktisk donation eller om att bli donator. Det kan också innefatta att skicka tackmeddelanden till dig efter en donation. Om donatorn är ett företag behandlar vi kontaktpersonens personuppgifter för samma ändamål.
Kategorier av personuppgifter:
- Kommunikation
- Kontaktuppgifter
- Identitetsuppgifter
- Betalningsinformation
- Donationsuppgifter
Rättslig grund:
- Avtal (artikel 6.1 b i GDPR). Behandlingen av dina personuppgifter som donator är nödvändig för att fullgöra avtalet med dig om att göra en donation.
- Berättigat intresse (artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter som potentiell givare eller kontaktperson hos en företagsgivare är nödvändig för att tillgodose vårt berättigade intresse av att hantera relationen med potentiella givare och företagsgivare.
Externa mottagare:
- Betalningstjänstleverantörer
Erbjuda erbjudanden och marknadsföring
Vad vi gör: Vi behandlar dina personuppgifter för att kunna erbjuda dig erbjudanden och marknadsföring av allmän eller segmenterad karaktär. Ingen profilering kommer att ske i samband med denna behandling. Vi kan dock anpassa vilka målgrupper som ska få ett visst erbjudande eller en viss marknadsföringskommunikation – för att säkerställa att kommunikationen är relevant för dig.
Dessutom behandlar vi dina personuppgifter för att kunna erbjuda dig personliga erbjudanden och marknadsföring. Sådan personalisering kan till exempel baseras på tidigare donationer som du har gjort eller event du deltagit i.
Varje marknadsföringsmeddelande kommer att innehålla en möjlighet att välja bort.
ALLMÄNNA ERBJUDANDEN OCH MARKNADSFÖRING
Kategorier av personuppgifter:
- Kontaktuppgifter
- Identitetsuppgifter
Rättslig grund:
- Berättigat intresse (artikel 6.1 (f) i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att förse dig med relevanta erbjudanden och marknadsföring.
PERSONANPASSADE ERBJUDANDEN OCH MARKNADSFÖRING
Kategorier av personuppgifter:
- Kontaktuppgifter
- Identitetsuppgifter
- Donationsuppgifter
Rättslig grund:
- Samtycke (artikel 6.1 (a) i GDPR). Behandlingen av dina personuppgifter baseras på ditt samtycke.
- Vi kommer också att använda samtycke som rättslig grund när erbjudanden och marknadsföring skickas via SMS eller e-post och vi inte har fått dina kontaktuppgifter i samband med att du blivit donator.
Uppföljning och utvärdering av våra aktiviteter
Vad vi gör: Vi behandlar dina personuppgifter för att följa upp och utvärdera våra aktiviteter, till exempel för att sammanställa statistik och aggregerade rapporter om antalet donationer, genomsnittlig donationsstorlek och liknande.
Kategorier av personuppgifter:
- Kommunikation
- Kontaktuppgifter
- Identitetsuppgifter
- Donationsuppgifter
Rättslig grund:
- Berättigat intresse (artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att följa upp och utvärdera vår verksamhet.
Tillhandahålla god service, till exempel hantera dina förfrågningar
Vad vi gör: Vi behandlar dina personuppgifter när det är nödvändigt för att tillhandahålla god service. Detta kan till exempel innefatta att ta emot och besvara dina frågor eller förfrågningar eller hantera klagomål.
Kategorier av personuppgifter:
- Kommunikation
- Kontaktuppgifter
- Identitetsuppgifter
Rättslig grund:
- Berättigat intresse (artikel 6.1 (f) i GDPR). Behandlingen av dina personuppgifter är nödvändig för att kunna tillhandahålla god service och hantera frågor, förfrågningar eller klagomål.
Skicka nyhetsbrev
Vad vi gör: Om du har anmält dig till vårt nyhetsbrev eller liknande kommunikation behandlar vi dina personuppgifter för att skicka dig sådana nyhetsbrev, inklusive att registrera dig i vår sändlista.
Varje nyhetsbrev kommer att innehålla en möjlighet att avregistrera sig.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kontaktinformation
Rättslig grund:
- Avtal (artikel 6.1 b i GDPR). Behandlingen av dina personuppgifter är nödvändig för att fullgöra avtalet med dig om att skicka nyhetsbrev.
Säkerställa teknisk funktionalitet och säkerhet i våra IT-system
Vad vi gör: Vi behandlar dina personuppgifter för att säkerställa nödvändig teknisk funktionalitet och säkerhet i våra IT-system, till exempel i samband med säkerhetskopiering, åtkomstkontroll och felsökning.
Kategorier av personuppgifter:
- Identitetsuppgifter
- Kontaktinformation
- Teknisk information
Rättslig grund:
- Berättigat intresse (artikel 6.1 f) i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vå rt berättigade intresse av att säkerställa teknisk funktionalitet och säkerhet i våra IT-system.
Genomföra möten, evenemang och liknande aktiviteter
Vad vi gör: Vi behandlar dina personuppgifter för att genomföra möten, evenemang och liknande aktiviteter, till exempel för att registrera din deltagande, genomföra aktiviteten och kommunicera med dig om aktiviteten.
Kategorier av personuppgifter:
- Bild-, video- och ljudmaterial
- Kommunikation
- Kontaktuppgifter
- Identitetsuppgifter
Rättslig grund:
- Berättigat intresse (artikel 6.1 f i GDPR). Användningen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att genomföra möten, evenemang och liknande aktiviteter.
Uppföljning och utvärdering av användningen av vår webbplats och våra digitala kanaler
Vad vi gör: Vi behandlar dina personuppgifter för att bättre förstå hur vår webbplats och våra digitala kanaler används, till exempel genom att analysera antalet besökare och aktiviteter på våra webbsidor. Detta görs med hjälp av cookies och liknande tekniker som gör det möjligt för oss att analysera besökar- och användarstatistik.
Kategorier av personuppgifter:
- Användargenererad information
- Teknisk information
Rättslig grund:
- Samtycke (artikel 6.1 (a) i GDPR). Behandlingen bygger på det samtycke som du ger genom att acceptera användningen av cookies och liknande tekniker för samma ändamål.
Tillhandahålla marknadsföring och skräddarsytt innehåll på vår webbplats och i våra digitala kanaler
Vad vi gör: Om du besöker vår webbplats eller våra digitala kanaler samlar vi in dina personuppgifter med hjälp av cookies och liknande teknik för att kunna erbjuda dig marknadsföring och annat skräddarsytt innehåll som vi tror kan vara av intresse för dig, till exempel baserat på dina interaktioner med våra digitala kanaler, inklusive vår webbplats (såsom surfbeteende och besökta webbplatser).
Kategorier av personuppgifter:
- Användargenererad information
- Teknisk information
Rättslig grund:
- Samtycke (artikel 6.1 (a) i GDPR). Användningen av dina personuppgifter bygger på det samtycke du ger genom att acceptera användningen av cookies och liknande teknik för samma ändamål.
Externa mottagare:
- Leverantörer av sociala medier
Säkerställa funktionaliteten på vår webbplats och i våra digitala kanaler
Vad vi gör: Vi behandlar dina personuppgifter för att säkerställa nödvändig teknisk funktionalitet och säkerhet på vår webbplats och i våra digitala kanaler, till exempel genom att använda strikt nödvändiga cookies och annan teknik på dessa plattformar. Eftersom cookies och liknande teknik är nödvändiga för att vår webbplats ska fungera som avsett, krävs inte ditt samtycke till vår användning av cookies och liknande teknik.
Kategorier av personuppgifter:
- Teknisk information
Rättslig grund:
- Berättigat intresse (artikel 6.1 f) i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att säkerställa teknisk funktionalitet på vår webbplats och i våra digitala kanaler.
Fastställa, utöva eller försvara rättsliga anspråk
Vad vi gör: Vi behandlar dina personuppgifter när det är nödvändigt för att fastställa, utöva eller försvara rättsliga anspråk i ett enskilt fall, till exempel i samband med en tvist eller ett domstolsförfarande.
Kategorier av personuppgifter:
- Relevanta kategorier av personuppgifter som behövs för att hantera och försvara ett rättsligt anspråk i det enskilda fallet.
Rättslig grund:
- Berättigat intresse (artikel 6.1 f i GDPR). Behandlingen av dina personuppgifter är nödvändig för att tillgodose vårt berättigade intresse av att hantera, försvara och utöva rättsliga anspråk.
Externa mottagare:
- Motparter
- Domstolar
- Inkassoföretag
- Externa rådgivare
- Försäkringsbolag
- Berörda myndigheter
Uppfylla våra lagliga skyldigheter
Vad vi gör: Vi behandlar dina personuppgifter när det är nödvändigt för att uppfylla våra rättsliga skyldigheter, till exempel redovisningsskyldigheter och skyldigheter enligt GDPR.
Kategorier av personuppgifter:
- Relevanta kategorier av personuppgifter som är nödvändiga för att uppfylla den specifika rättsliga skyldigheten.
Rättslig grund:
- Uppfylla rättsliga skyldigheter (artikel 6.1 (c) i GDPR). Användningen av dina personuppgifter är nödvändig för att uppfylla våra rättsliga skyldigheter.
Externa mottagare:
- Berörda myndigheter