1. Who Controls Your Data
Ceylon on my terms, trading as CEYLON ON MY TERMS, Studentstaden 22, 752 33 Uppsala, Sweden, org.nr 19980621-3550, is the data controller for personal data collected through ceylononmyterms.se, our booking/planner tool, our dashboard, and our direct communications with you ("we", "us").
Contact for data protection questions: ceylononmyterms@gmail.com
2. What We Collect
| Category | Examples |
| Identity & contact data | Name, email, phone, date of birth (for child pricing), passport details where needed for bookings |
| Booking & travel data | Package selected, dates, group size, dietary/medical notes you choose to share, gem/jewellery consultation preferences, wedding/honeymoon requirements |
| Payment data | Payment status and amounts; card/Klarna/Swish details are handled directly by our payment providers — we do not store full card numbers |
| Account data | Login credentials for the dashboard, planner selections and history |
| Technical data | IP address, browser/device type, pages visited, cookies (see Section 8) |
| Marketing preferences | Newsletter/marketing opt-in status |
3. Why We Process It, and Our Legal Basis
| Purpose | Legal basis (GDPR Art. 6) |
| Creating and managing your booking, taking payment, delivering the trip | Performance of a contract (6.1.b) |
| Meeting our travel-guarantee, accounting, and tax obligations (incl. Kammarkollegiet reporting) | Legal obligation (6.1.c) |
| Sharing necessary details with our Sri Lanka ground handler and other suppliers to deliver your trip | Performance of a contract (6.1.b) |
| Responding to enquiries, complaints, and consultations (wedding/medical/gem) | Performance of a contract / legitimate interest (6.1.b / 6.1.f) |
| Sending marketing emails | Consent (6.1.a) — withdrawable anytime |
| Fraud prevention, IT security, enforcing these terms | Legitimate interest (6.1.f) |
| Health-related notes you share for Medical & Wellness consultations | Explicit consent (Art. 9.2.a) — special category data |
Where we rely on legitimate interest, we have considered that our interest does not override your rights and freedoms. Where we process special category data (e.g. health information you volunteer for a wellness consultation), we only do so with your explicit, separately given consent, and only to the extent necessary.
4. Who We Share Data With
- Our Sri Lanka ground-handling partner and local suppliers (hotels, guides, transport) — limited to what they need to deliver your trip.
- Payment processors (card acquirer, Klarna, Swish) — to process your payment.
- IT/hosting and email service providers — to run the website, dashboard, and communications.
- Kammarkollegiet and other Swedish authorities — where legally required (travel guarantee, tax, anti-money-laundering).
- Professional advisers (accountant, lawyer) where necessary.
We do not sell your personal data. We do not share it with third parties for their own marketing purposes without your separate consent.
5. International Transfers
Because we deliver trips in Sri Lanka, necessary booking details (name, dates, itinerary, and any special requirements you share) are transferred to our ground handler and local suppliers there. Sri Lanka is outside the EU/EEA. Such transfers rely on appropriate safeguards under GDPR Chapter V — typically the EU Standard Contractual Clauses with our Sri Lankan partners. Contact us for a copy of the relevant safeguard.
6. How Long We Keep Your Data
| Data | Typical retention |
| Booking & contract data (incl. payment records) | Duration of the relationship + statutory bookkeeping period (7 years under Swedish bokföringslagen) |
| Passport/ID details collected for a specific trip | Deleted once no longer needed for that trip and any legal claim period, unless law requires longer |
| Marketing consent data | Until you withdraw consent, or after a period of inactivity |
| Website/technical logs | Typically 6–13 months |
7. Your Rights
Under the GDPR, you have the right to: access the personal data we hold about you; have inaccurate data corrected; request erasure in certain circumstances; restrict or object to certain processing; receive a copy of your data in a portable format; and withdraw consent at any time (without affecting processing already carried out).
To exercise any of these, email ceylononmyterms@gmail.com. If you're unhappy with our response, you can complain to the Swedish data protection authority, Integritetsskyddsmyndigheten (IMY), imy.se, or the authority in your own EU/EEA country of residence.
8. Cookies
Our website uses cookies and similar technologies for essential site functionality, analytics, and (with your consent) marketing. You can manage preferences via our cookie banner/settings and your browser. A full cookie table will be published once the live site configuration is finalised, as required under Swedish law (lagen om elektronisk kommunikation).
9. Security
We use appropriate technical and organisational measures to protect your data, including access controls and encrypted transmission for payment data (handled by our PCI-DSS-compliant payment providers). No system is 100% secure; contact us immediately if you believe your account or data has been compromised.
10. Children
Our services are intended for adults who book on behalf of their travelling party, including any children in that party. We do not knowingly collect data directly from children without a parent/guardian booking on their behalf.
11. Changes to This Policy
We may update this policy from time to time; the effective date at the top will change. Material changes will be highlighted on our website or communicated directly where appropriate.
1. Vem ansvarar för dina personuppgifter
Ceylon on my terms, med verksamhetsnamnet CEYLON ON MY TERMS, Studentstaden 22, 752 33 Uppsala, Sverige, org.nr 19980621-3550, är personuppgiftsansvarig för personuppgifter som samlas in via ceylononmyterms.se, vårt boknings- och planeringsverktyg, vår kontrollpanel och vår direkta kommunikation med dig ("vi", "oss").
Kontakt för dataskyddsfrågor: ceylononmyterms@gmail.com
2. Vilka uppgifter vi samlar in
| Kategori | Exempel |
| Identitets- och kontaktuppgifter | Namn, e-postadress, telefonnummer, födelsedatum (för barnprissättning) samt passuppgifter när dessa behövs för bokningar |
| Boknings- och reseuppgifter | Valt paket, datum, gruppstorlek, kost- och medicinska uppgifter som du väljer att lämna, önskemål inför konsultation om ädelstenar/smycken samt krav avseende bröllop/smekmånad |
| Betalningsuppgifter | Betalningsstatus och belopp. Kort-, Klarna- och Swish-uppgifter hanteras direkt av våra betaltjänstleverantörer — vi lagrar inte fullständiga kortnummer |
| Kontouppgifter | Inloggningsuppgifter till kontrollpanelen samt val och historik i planeringsverktyget |
| Tekniska uppgifter | IP-adress, typ av webbläsare/enhet, besökta sidor och kakor (se avsnitt 8) |
| Marknadsföringsinställningar | Status för samtycke till nyhetsbrev/marknadsföring |
3. Varför vi behandlar uppgifterna och vår rättsliga grund
| Ändamål | Rättslig grund (artikel 6 i GDPR) |
| Skapa och hantera din bokning, ta emot betalning och genomföra resan | Fullgörande av avtal (artikel 6.1 b) |
| Uppfylla våra skyldigheter avseende resegaranti, bokföring och skatt (inklusive rapportering till Kammarkollegiet) | Rättslig förpliktelse (artikel 6.1 c) |
| Dela nödvändiga uppgifter med vår marktjänstpartner i Sri Lanka och andra leverantörer för att genomföra din resa | Fullgörande av avtal (artikel 6.1 b) |
| Besvara förfrågningar och klagomål samt hantera konsultationer (bröllop/medicin/ädelstenar) | Fullgörande av avtal/berättigat intresse (artikel 6.1 b/6.1 f) |
| Skicka marknadsföringsmeddelanden via e-post | Samtycke (artikel 6.1 a) — kan återkallas när som helst |
| Förebygga bedrägerier, upprätthålla IT-säkerheten och säkerställa efterlevnaden av dessa villkor | Berättigat intresse (artikel 6.1 f) |
| Hälsorelaterade uppgifter som du lämnar inför konsultationer inom medicin och friskvård | Uttryckligt samtycke (artikel 9.2 a) — särskilda kategorier av personuppgifter |
När vi stödjer behandlingen på berättigat intresse har vi bedömt att vårt intresse inte väger tyngre än dina rättigheter och friheter.
4. Vilka vi delar uppgifter med
- Vår marktjänstpartner i Sri Lanka och lokala leverantörer (hotell, guider och transportföretag) — begränsat till de uppgifter som de behöver för att genomföra din resa.
- Betaltjänstleverantörer (kortinlösare, Klarna och Swish) — för att behandla din betalning.
- Leverantörer av IT-, webbhotells- och e-posttjänster — för att driva webbplatsen, kontrollpanelen och kommunikationen.
- Kammarkollegiet och andra svenska myndigheter — när detta krävs enligt lag (resegaranti, skatt och åtgärder mot penningtvätt).
- Professionella rådgivare (revisor/redovisningskonsult och jurist) när det är nödvändigt.
Vi säljer inte dina personuppgifter. Vi delar dem inte med tredje parter för deras egen marknadsföring utan ditt separata samtycke.
5. Överföringar till tredjeland
Eftersom vi genomför resor i Sri Lanka överförs nödvändiga bokningsuppgifter (namn, datum, resplan och eventuella särskilda önskemål som du lämnar) till vår marktjänstpartner och lokala leverantörer där. Sri Lanka ligger utanför EU/EES. Sådana överföringar grundas på lämpliga skyddsåtgärder enligt kapitel V i GDPR — vanligtvis EU:s standardavtalsklausuler med våra lankesiska samarbetspartner. Kontakta oss för att få en kopia av den relevanta skyddsåtgärden.
6. Hur länge vi sparar dina uppgifter
| Uppgifter | Typisk lagringstid |
| Boknings- och avtalsuppgifter (inklusive betalningsunderlag) | Under kundrelationen samt under den lagstadgade bokföringstiden (7 år enligt svensk bokföringslag) |
| Pass-/identitetsuppgifter som samlats in för en viss resa | Raderas när de inte längre behövs för resan eller en eventuell rättslig anspråksperiod |
| Uppgifter om samtycke till marknadsföring | Tills du återkallar samtycket eller efter en period av inaktivitet |
| Webbplatsloggar/tekniska loggar | Vanligtvis 6–13 månader |
7. Dina rättigheter
Enligt GDPR har du rätt att få tillgång till de personuppgifter som vi har om dig, få felaktiga uppgifter rättade, under vissa omständigheter begära radering, begränsa eller invända mot viss behandling, få en kopia av dina uppgifter i ett portabelt format samt när som helst återkalla ditt samtycke.
För att utöva någon av dessa rättigheter kan du skicka e-post till ceylononmyterms@gmail.com. Om du inte är nöjd med vårt svar kan du lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY), imy.se, eller till tillsynsmyndigheten i det EU-/EES-land där du är bosatt.
8. Kakor (cookies)
Vår webbplats använder kakor och liknande teknik för nödvändiga webbplatsfunktioner, analys och, med ditt samtycke, marknadsföring. Du kan hantera dina inställningar via vår kakbanner/våra kakinställningar och din webbläsare. En fullständig kakförteckning publiceras när webbplatsens konfiguration har fastställts, i enlighet med lagen om elektronisk kommunikation.
9. Säkerhet
Vi använder lämpliga tekniska och organisatoriska åtgärder för att skydda dina uppgifter, däribland åtkomstkontroller och krypterad överföring av betalningsuppgifter (som hanteras av våra PCI DSS-kompatibla betaltjänstleverantörer). Inget system är helt säkert. Kontakta oss omedelbart om du tror att ditt konto eller dina uppgifter har äventyrats.
10. Barn
Våra tjänster är avsedda för vuxna som bokar för sitt resesällskap, inklusive eventuella barn i sällskapet. Vi samlar inte medvetet in uppgifter direkt från barn utan att en förälder eller vårdnadshavare bokar för deras räkning.
11. Ändringar av denna policy
Vi kan uppdatera denna policy från tid till annan. Ikraftträdandedatumet högst upp ändras då. Väsentliga ändringar kommer att framhävas på vår webbplats eller, när det är lämpligt, meddelas direkt.