Integritetspolicy

Hur Hitta Ditt Sverige hanterar personuppgifter, vilket lagstod vi anvander, hur lange uppgifter lagras och vilka rattigheter du har.

Privacy Policy

How Hitta Ditt Sverige processes personal data, the legal basis we rely on, how long data is kept, and your rights as a data subject.

1. Personuppgiftsansvarig

Hitta Ditt Sverige, som for narvarande drivs av grundaren Patch under registrering som aktiebolag, ansvarar for behandlingen av personuppgifter pa plattformen hittadittsverige.se och tillhorande subdomaner. Organisationsnummer publiceras har sa snart bolaget ar registrerat hos Bolagsverket.

Kontakt: patch@hittadittsverige.se

2. Vilka personuppgifter vi behandlar

2.1 Anvandarkonton

2.2 Verksamhetsprofiler

2.3 Medlemsdata (Bli Medlem-funktionen)

Nar en verksamhet anvander Bli Medlem-funktionen behandlar plattformen foljande uppgifter pa uppdrag av verksamhetsagaren (personuppgiftsbitraden):

2.4 Bokningsdata

2.5 Analysdata

Plattformen anvander Umami Analytics (egenhostad pa HDS infrastruktur, Finland). Umami lagrar inga cookies och samlar inte in personuppgifter. Statistiken ar aggregerad.

2.6 Serverloggar

Nginx-accessloggar lagrar IP-adress, tidsstampel, URL och HTTP-statuskod i 30 dagar.

3. Laglig grund for behandlingen

KategoriLaglig grund
AnvandarkontonAvtal (konto behevs for att leverera tjansten)
VerksamhetsprofilerAvtal med verksamhetsagaren
MedlemsdataAvtal med verksamhetsagaren; HDS ar personuppgiftsbitraden
BokningsdataAvtal (nar bokning sker)
BetalningsuppgifterRattslig skyldighet (bokforingslagens krav)
ServerloggarBerattigat intresse (driftssakerhet och felspaning)

4. Hur lange vi lagrar uppgifter

DatakategoriLagringstid
AnvandarkontonUnder aktiv anvandning; raderas inom 30 dagar efter raderingsbegaran
VerksamhetsprofilerUnder avtalstiden + 30 dagar; raderas vid avslut
Evenemangsinformation12 manader efter evenemangets datum
Medlemsdata5 ar efter medlemskapets upphorande (bokforingslagens krav pa betalningsunderlag)
Betalningsreferenser (Stripe)Enligt Stripes policy, normalt 7 ar
Serverloggar30 dagar rullande (logrotate)

En detaljerad lagringsschema finns i Datalagringspolicyn.

5. Tredjeparter och underbitraden

LeverantorTjanstLand
Hetzner Online GmbHServerdrift och hosting (nuvarande)Finland
Kolo SE3 PiteaServerdrift och hosting (planerad, ej avtalad annu)Sverige
Stripe, Inc.BetalningsbehandlingUSA (standardavtalsklausuler)
Umami AnalyticsWebbstatistik (ingen persondata)Finland (egenhostad, samma server)

Data overfort till Stripe i USA skyddas av EU:s standardavtalsklausuler (SCC). Ingen data overförs till lander utanfor EU/EES utom via Stripe.

En fullstandig lista over underbitraden finns pa Underbitraden.

6. Dina rattigheter

Du har foljande rattigheter enligt GDPR (artiklarna 15-21):

For att utova dina rattigheter, skicka e-post till patch@hittadittsverige.se. Vi svarar inom 30 dagar.

7. Klagomalsratt

Du har ratt att inge klagomal till Integritetsskyddsmyndigheten (IMY) pa imy.se om du anser att vi behandlar dina uppgifter felaktigt.

8. Cookies

Plattformen anvander sessionscookies for inloggning (behovliga, rensas nar webblasaren stangs) och en cookie for sprakval (behovlig, inget webbanalysandamal). Vi anvander inga marknadsforingscookies eller tredjeparts-trackingcookies.

9. Uppdateringar av denna policy

Vi kan uppdatera denna integritetspolicy. Senaste andringen: 2026-08-12. Vasentliga andringar kommuniceras via e-post till registrerade anvandare.

1. Data Controller

Hitta Ditt Sverige, currently operated by founder Patch while registration as a Swedish limited company (aktiebolag) is in progress, is responsible for personal data processing on hittadittsverige.se and associated subdomains. A registration number will be published here once the company is registered with Bolagsverket.

Contact: patch@hittadittsverige.se

2. Personal Data We Process

2.1 User Accounts

2.2 Entity Profiles

2.3 Membership Data (Bli Medlem feature)

When an entity uses the Bli Medlem (Become a Member) feature, the platform processes the following data on behalf of the entity owner (acting as processor):

2.4 Booking Data

2.5 Analytics Data

The platform uses Umami Analytics (self-hosted on HDS infrastructure, Finland). Umami sets no cookies and collects no personal data. Statistics are aggregated.

2.6 Server Logs

Nginx access logs store IP address, timestamp, URL, and HTTP status code for 30 days.

3. Legal Basis for Processing

CategoryLegal basis
User accountsContract (account required to deliver the service)
Entity profilesContract with the entity owner
Membership dataContract with entity owner; HDS acts as processor
Booking dataContract (when a booking is made)
Payment recordsLegal obligation (Swedish Accounting Act requirements)
Server logsLegitimate interest (operational security and fault detection)

4. Retention Periods

Data categoryRetention period
User accountsDuring active use; deleted within 30 days of deletion request
Entity profilesDuring the contract term + 30 days; deleted on termination
Event information12 months after the event date
Membership data5 years after membership ends (Accounting Act requirement)
Payment references (Stripe)Per Stripe policy, typically 7 years
Server logs30 days rolling (logrotate)

A detailed retention schedule is available in the Data Retention Policy.

5. Third Parties and Sub-processors

ProviderServiceCountry
Hetzner Online GmbHServer hosting and operations (current)Finland
Kolo SE3 PiteaServer hosting and operations (planned, not yet contracted)Sweden
Stripe, Inc.Payment processingUSA (standard contractual clauses)
Umami AnalyticsWeb statistics (no personal data)Finland (self-hosted, same server)

Data transferred to Stripe in the USA is protected by EU Standard Contractual Clauses (SCCs). No data is transferred outside EU/EEA except via Stripe.

A full list of sub-processors is available at Sub-processors.

6. Your Rights

You have the following rights under GDPR (Articles 15-21):

To exercise your rights, email patch@hittadittsverige.se. We will respond within 30 days.

7. Right to Complain

You have the right to lodge a complaint with the Swedish Authority for Privacy Protection (IMY) at imy.se if you believe we are processing your data unlawfully.

8. Cookies

The platform uses session cookies for login (necessary, cleared when the browser closes) and a cookie for language preference (necessary, no analytics purpose). We do not use marketing cookies or third-party tracking cookies.

9. Updates to This Policy

We may update this privacy policy. Last updated: 2026-08-12. Material changes will be communicated by email to registered users.