Integritetspolicy
Senast uppdaterad: 9 augusti 2026
1. Personuppgiftsansvarig
Sombify – utvecklingsprojekt, org.nr Ej tilldelat, är personuppgiftsansvarig för behandling som behövs för Sombifys användarkonton, säkerhet, plattformsdrift, support och egen rättslig administration.
En arrangör är normalt personuppgiftsansvarig för sin eventverksamhet, exempelvis deltagarlistor, kommunikation, biljettvillkor och beslut på plats. Sombify kan vara personuppgiftsbiträde när uppgifter behandlas enbart enligt arrangörens instruktioner.
2. Uppgifter som kan behandlas
- Namn, e-postadress, kontaktuppgifter och kontoidentitet.
- Roller, eventbehörigheter, biljetter, köpstatus och incheckningar.
- Enhets-, sessions-, säkerhets-, logg- och felsökningsuppgifter.
- Position eller platsinformation när användaren aktivt använder en sådan funktion.
- Meddelanden, supportärenden och material som användare eller arrangörer lämnar.
3. Ändamål och rättslig grund
| Ändamål | Rättslig grund |
|---|---|
| Konto, biljett och avtalade funktioner | Fullgöra avtal eller vidta åtgärder före avtal |
| Säkerhet, missbruksförebyggande och felsökning | Berättigat intresse och rättslig förpliktelse där det krävs |
| Bokföring, reklamation och rättsliga krav | Rättslig förpliktelse och berättigat intresse |
| Frivilliga notiser och enhetsfunktioner | Samtycke eller användarens uttryckliga val |
| Eventadministration för en arrangör | Arrangörens rättsliga grund och dokumenterade instruktioner |
4. Mottagare och tjänsteleverantörer
- Arrangörer, säljare och behörig eventpersonal när det krävs för eventet.
- Betalnings- och transaktionsleverantörer.
- Drift-, lagrings-, databas- och infrastrukturtjänster.
- Kommunikations-, e-post- och notifieringsleverantörer.
- Kart-, geolokaliserings- och navigationsleverantörer.
- Identitets-, autentiserings-, säkerhets-, logg- och supportleverantörer.
- Myndigheter eller andra mottagare när lag eller rättsligt anspråk kräver det.
5. Behandling utanför EU och EES
Sombify strävar efter behandling inom EU eller EES. Överföring till ett land utanför området ska ha giltig rättslig grund och lämpliga skyddsåtgärder, exempelvis adekvansbeslut eller standardavtalsklausuler.
6. Lagringstid och säkerhet
Uppgifter sparas inte längre än vad ändamålet, ett aktivt konto eller event, reklamations- och preskriptionstider, säkerhetsbehov eller lagstadgade dokumentationskrav motiverar.
Skydd kan omfatta behörighetsstyrning, krypterade anslutningar, säkra sessionskakor, loggning, begränsning av inloggningsförsök, säkerhetskopiering och incidentrutiner.
7. Barn och vårdnadshavare
När ett event omfattar barn ansvarar arrangören för rättslig grund, åldersanpassad information och vårdnadshavares godkännande när det krävs. Fler uppgifter än vad eventet och säkerheten behöver ska inte samlas in.
8. Dina dataskyddsrättigheter
- Tillgång till personuppgifter.
- Rättelse av felaktiga uppgifter.
- Radering eller begränsning när förutsättningarna är uppfyllda.
- Invändning mot behandling som bygger på berättigat intresse.
- Dataportabilitet när reglerna är tillämpliga.
- Återkallelse av samtycke utan att tidigare laglig behandling påverkas.
- Klagomål till behörig dataskyddsmyndighet.
9. Ändringar och kontakt
Policyn uppdateras när behandling, leverantörskategorier eller lagkrav förändras. Kontakta info@sombify.com eller Ej tillgängligt under utvecklingsperioden för dataskyddsfrågor.