Datalagringspolicy

Lagringstider for varje kategori av personuppgifter samt process for dataexport och radering vid kontraktsavslut.

Data Retention and Deletion Schedule

Retention periods for each category of personal data and the process for data export and deletion on contract termination.

Lagringstider

DatakategoriLagringstidMotivering
Verksamhetsprofiler och innehallUnder avtalstiden + 30 dagar efter avslutNodvandig for tjansteleverans; raderas vid avslut
Evenemangsinformation12 manader efter evenemangets datumHistoriska evenemang ar inte langre relevanta; lagringsbegransningsprincipen
AnvandarkontonUnder aktiv anvandning; raderas inom 30 dagar efter raderingsbegaranKonto behovs enbart medan anvandaren anvander tjansten
Medlemsdata (Bli Medlem)5 ar efter medlemskapets upphorandeBokforingslagens krav (SFS 1999:1078) for betalningsunderlag
Betalningsreferenser (Stripe)Enligt Stripes policy (normalt 7 ar)Finansiella regler
Analysdata (Umami)Ingen begransning (aggregerad, ingen persondata)Ingen persondata lagras av Umami
Serverloggar30 dagar rullandeDriftsandamal; rensas automatiskt via logrotate
Sakerhetskopior30 dagar rullandeAterstellningsskydd; ersatts av nyare backup

Process vid kontraktsavslut

  1. HDS tar emot skriftlig uppsagning fran kommunen
  2. Inom 7 dagar: fullstandig dataexport (SQL-dump + JSON-format) levereras till kommunens kontaktperson
  3. Inom 30 dagar: all kommunspecifik data raderas fran produktionsdatabasen (verksamheter, foreningar, evenemang, anvandarkonton kopplade till kommunen)
  4. Bekraftelsebrev skickas till kommunens DPO med datum for radering
Medlemsdata med aktiva betalningsunderlag kan behallas i upp till 5 ar av bokforingsskial. Kommunen och foreningen meddelas i sadana fall.

Anvandares raderingsbegaran

En registrerad som vill raderas skickar begaran till patch@hittadittsverige.se. HDS bekraftar mottagandet inom 3 arbetsdagar och slutfor raderingen inom 30 dagar, med undantag for data som maste behallas av lagstadgade skal.

Retention Periods

Data CategoryRetention PeriodRationale
Business profiles and contentDuration of contract + 30 days post-terminationRequired for service delivery; deleted on termination
Event information12 months after event dateHistorical events no longer relevant; storage limitation principle
User accountsWhile account is active; deleted within 30 days of deletion requestAccount only needed while user uses the service
Membership data (Bli Medlem)5 years after membership endSwedish Bookkeeping Act (SFS 1999:1078) requirement for payment records
Payment references (Stripe)Per Stripe policy (typically 7 years)Financial regulations
Analytics data (Umami)No limit (aggregated, no personal data)No personal data stored by Umami
Server logs30 days rollingOperational purpose; auto-cleared via logrotate
Backups30 days rollingRecovery protection; replaced by newer backup

Contract Termination Process

  1. HDS receives written notice of termination from the municipality
  2. Within 7 days: full data export (SQL dump + JSON format) delivered to municipality contact
  3. Within 30 days: all municipality-specific data deleted from the production database
  4. Confirmation letter sent to municipality DPO with deletion date

Individual Deletion Requests

A data subject wishing to be deleted sends a request to patch@hittadittsverige.se. HDS confirms receipt within 3 business days and completes deletion within 30 days, except for data that must be retained for legal reasons.