Integritetspolicy
Så behandlar vi personuppgifter på Serquessian Prestige Stay och vilka rättigheter du har enligt GDPR.
Senast uppdaterad: 19 augusti 2026
1. Personuppgiftsansvarig och kontakt
Personuppgiftsansvarig för behandling av personuppgifter på denna webbplats är Serquessian Prestige Stay AB , Org.nr 559321-8476, med adress Västerlånggatan 3, 753 21 Uppsala, Sverige . Frågor om integritet och dataskydd kan skickas till info@serquessianprestigestay.com. E-postadressen visas som vanlig text och är inte en klickbar mailto-länk.
Denna policy beskriver hur personuppgifter behandlas när du besöker webbplatsen, tar del av information om hotell, restaurang, spa, evenemang och kasino, eller på annat sätt kontaktar verksamheten. Policyn ska läsas tillsammans med övriga villkor och cookiepolicyn.
2. Tillämplig lagstiftning
Behandlingen sker i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679, dataskyddsförordningen (GDPR), kompletterande svensk dataskyddslagstiftning samt annan tillämplig lag. Principerna om laglighet, korrekthet, transparens, ändamålsbegränsning, uppgiftsminimering, riktighet, lagringsminimering, integritet och konfidentialitet ska tillämpas i hela behandlingskedjan.
3. Vilka personuppgifter kan behandlas
Beroende på hur du använder webbplatsen kan följande kategorier behandlas: namn och kontaktuppgifter som du själv lämnar, innehåll i förfrågningar, uppgifter om önskemål avseende vistelse eller tillgänglighet, tekniska uppgifter såsom IP-adress, webbläsartyp, enhetstyp och tidsstämplar som kan förekomma i serverloggar, samt nödvändiga säkerhetsuppgifter för att skydda webbplatsen mot missbruk.
Vi efterfrågar inte känsliga personuppgifter via webbplatsen. Om du frivilligt lämnar uppgifter om exempelvis hälsa eller tillgänglighetsbehov i samband med en konkret förfrågan ska sådan information behandlas restriktivt och endast i den utsträckning som krävs för det angivna ändamålet och med lämplig rättslig grund.
4. Ändamål och rättsliga grunder
Besvara förfrågningar
Kontaktuppgifter och meddelanden kan behandlas för att besvara frågor, ge information och hantera önskemål. Behandlingen grundas normalt på berättigat intresse av att kommunicera med besökare eller på åtgärder på begäran av den registrerade inför ett eventuellt avtal.
Avtal och service
Om en förfrågan leder till en bokning eller annan tjänst kan uppgifter behöva behandlas för att fullgöra avtal, administrera service, hantera betalningsrelaterad dokumentation och uppfylla rättsliga skyldigheter.
Säkerhet och drift
Tekniska logguppgifter kan behandlas för felsökning, informationssäkerhet, förebyggande av bedrägerier och skydd mot otillåten användning. Den rättsliga grunden är berättigat intresse av att upprätthålla en säker och stabil tjänst.
Rättsliga skyldigheter
Vissa uppgifter kan sparas när svensk eller unionsrätt kräver det, exempelvis för bokföring, myndighetsförfrågningar eller rättsliga anspråk.
5. Uppgiftsminimering och frivillighet
Vi strävar efter att endast behandla de uppgifter som är relevanta och nödvändiga. Du bör därför inte skicka mer information än vad som krävs för din fråga. Om viss information är nödvändig för att hantera en konkret begäran kommer detta att framgå av sammanhanget.
6. Mottagare och personuppgiftsbiträden
Personuppgifter kan delas med leverantörer som tillhandahåller teknisk drift, hosting, IT-säkerhet, bokningsadministration eller andra stödtjänster när det är nödvändigt. Sådana mottagare får endast behandla personuppgifter enligt dokumenterade instruktioner och omfattas, när så krävs, av personuppgiftsbiträdesavtal. Uppgifter lämnas inte ut för orelaterad direktmarknadsföring och säljs inte som en handelsvara.
Uppgifter kan även lämnas till myndighet eller annan mottagare när detta krävs enligt lag, myndighetsbeslut eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
7. Överföringar utanför EU/EES
Vår utgångspunkt är att personuppgifter ska behandlas inom EU/EES när det är praktiskt möjligt. Om en leverantör innebär överföring till ett land utanför EU/EES får överföringen endast ske om det finns ett giltigt överföringsstöd enligt GDPR, exempelvis beslut om adekvat skyddsnivå eller Europeiska kommissionens standardavtalsklausuler tillsammans med kompletterande skyddsåtgärder där så behövs.
8. Lagringstider
Personuppgifter sparas inte längre än nödvändigt för respektive ändamål. Enkla kontaktförfrågningar raderas eller anonymiseras när ärendet är avslutat och det inte längre finns ett dokumenterat behov av uppgifterna. Uppgifter som hör till avtal eller bokföringsunderlag kan behöva sparas längre enligt lag. Säkerhetsloggar behålls under en begränsad period som är proportionerlig till säkerhetsändamålet.
När lagringstiden löper ut raderas, anonymiseras eller på annat sätt avidentifieras uppgifterna på ett säkert sätt.
9. Dina rättigheter enligt GDPR
Du har, beroende på omständigheterna, rätt att begära tillgång till de personuppgifter som behandlas om dig, rättelse av felaktiga uppgifter, radering, begränsning av behandling, dataportabilitet och att invända mot behandling som grundas på berättigat intresse. Om behandling grundas på samtycke kan samtycket återkallas för framtiden utan att tidigare laglig behandling påverkas.
En begäran ska vara tillräckligt tydlig för att vi ska kunna identifiera vad den avser. Vi kan behöva verifiera identiteten för att skydda personuppgifter mot obehörigt utlämnande. Rättigheter kan i vissa fall begränsas av lag, exempelvis när uppgifter måste behållas för rättsliga skyldigheter eller rättsliga anspråk.
10. Rätt att klaga
Om du anser att personuppgifter behandlas i strid med dataskyddsreglerna har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) i Sverige. Du kan också kontakta oss först så att frågan kan utredas och, när det är motiverat, rättas.
11. Informationssäkerhet
Vi använder organisatoriska och tekniska skyddsåtgärder som är proportionerliga till riskerna, exempelvis åtkomstbegränsning, behörighetsstyrning, säkerhetskopiering, uppdateringsrutiner och loggning där det är lämpligt. Ingen internetbaserad tjänst kan garanteras vara helt riskfri, men incidenter hanteras enligt etablerade rutiner och anmäls till behörig tillsynsmyndighet när lagens trösklar är uppfyllda.
12. Barn och minderåriga
Webbplatsens allmänna hotellinformation kan läsas av bred publik, men information som rör kasino och spel är avsedd för personer som uppfyller tillämpliga ålderskrav. Vi avser inte att genom webbplatsen samla in personuppgifter från barn för marknadsföring eller spelrelaterade ändamål.
13. Automatiserat beslutsfattande och profilering
Webbplatsen använder inte automatiserat beslutsfattande som medför rättsliga följder eller på liknande sätt väsentligt påverkar besökare. I den nuvarande lokala versionen används inte heller tredjepartsbaserad beteendeprofilering eller reklampixlar.
14. Cookies och lokal teknik
Information om cookies och liknande teknik finns i vår Cookie Policy. Den nuvarande webbplatsversionen är byggd för att fungera med lokala resurser och utan externa analys-, annons- eller fonttjänster. Om cookieanvändningen ändras ska information och, när det krävs, samtyckeshantering uppdateras innan icke nödvändig teknik aktiveras.
15. Ändringar i policyn
Policyn kan uppdateras när behandling, teknik, lagstiftning eller verksamhet förändras. Den version som publiceras här gäller från det datum som anges högst upp. Väsentliga ändringar ska beskrivas på ett tydligt sätt så att besökare kan förstå vad som har ändrats.
Kontakt
Serquessian Prestige Stay AB
Västerlånggatan 3, 753 21 Uppsala, Sverige
Org.nr: 559321-8476
VAT: SE559321847601
info@serquessianprestigestay.com