Integritetspolicy

Hur Hitta Ditt Sverige AB hanterar personuppgifter, vilket lagstod vi anvander, hur lange uppgifter lagras och vilka rattigheter du har.

Privacy Policy

How Hitta Ditt Sverige AB processes personal data, the legal basis we rely on, how long data is kept, and your rights as a data subject.

1. Personuppgiftsansvarig

Hitta Ditt Sverige AB, organisationsnummer 559XXX-XXXX, ansvarar for behandlingen av personuppgifter pa plattformen hittadittsverige.se och tillhorande subdomaner.

Kontakt: patch@hittadittsverige.se

2. Vilka personuppgifter vi behandlar

2.1 Anvandarkonton

2.2 Verksamhetsprofiler

2.3 Medlemsdata (Bli Medlem-funktionen)

Nar en verksamhet anvander Bli Medlem-funktionen behandlar plattformen foljande uppgifter pa uppdrag av verksamhetsagaren (personuppgiftsbitraden):

2.4 Bokningsdata

2.5 Analysdata

Plattformen anvander Umami Analytics (egenhostad, Schweizerland). Umami lagrar inga cookies och samlar inte in personuppgifter. Statistiken ar aggregerad.

2.6 Serverloggar

Nginx-accessloggar lagrar IP-adress, tidsstampel, URL och HTTP-statuskod i 30 dagar.

3. Laglig grund for behandlingen

KategoriLaglig grund
AnvandarkontonAvtal (konto behevs for att leverera tjansten)
VerksamhetsprofilerAvtal med verksamhetsagaren
MedlemsdataAvtal med verksamhetsagaren; HDS ar personuppgiftsbitraden
BokningsdataAvtal (nar bokning sker)
BetalningsuppgifterRattslig skyldighet (bokforingslagens krav)
ServerloggarBerattigat intresse (driftssakerhet och felspaning)

4. Hur lange vi lagrar uppgifter

DatakategoriLagringstid
AnvandarkontonUnder aktiv anvandning; raderas inom 30 dagar efter raderingsbegaran
VerksamhetsprofilerUnder avtalstiden + 30 dagar; raderas vid avslut
Evenemangsinformation12 manader efter evenemangets datum
Medlemsdata5 ar efter medlemskapets upphorande (bokforingslagens krav pa betalningsunderlag)
Betalningsreferenser (Stripe)Enligt Stripes policy, normalt 7 ar
Serverloggar30 dagar rullande (logrotate)

En detaljerad lagringsschema finns i Datalagringspolicyn.

5. Tredjeparter och underbitraden

LeverantorTjanstLand
EcoDataCenter (EDC)Serverdrift och hostingSverige
Stripe, Inc.BetalningsbehandlingUSA (standardavtalsklausuler)
Umami AnalyticsWebbstatistik (ingen persondata)Schweiz

Data overfort till Stripe i USA skyddas av EU:s standardavtalsklausuler (SCC). Ingen data overförs till lander utanfor EU/EES utom via Stripe.

En fullstandig lista over underbitraden finns pa Underbitraden.

6. Dina rattigheter

Du har foljande rattigheter enligt GDPR (artiklarna 15-21):

For att utova dina rattigheter, skicka e-post till patch@hittadittsverige.se. Vi svarar inom 30 dagar.

7. Klagomalsratt

Du har ratt att inge klagomal till Integritetsskyddsmyndigheten (IMY) pa imy.se om du anser att vi behandlar dina uppgifter felaktigt.

8. Cookies

Plattformen anvander sessionscookies for inloggning (behovliga, rensas nar webblasaren stangs) och en cookie for sprakval (behovlig, inget webbanalysandamal). Vi anvander inga marknadsforingscookies eller tredjeparts-trackingcookies.

9. Uppdateringar av denna policy

Vi kan uppdatera denna integritetspolicy. Senaste andringen: 2026-08-12. Vasentliga andringar kommuniceras via e-post till registrerade anvandare.

1. Data Controller

Hitta Ditt Sverige AB, registration number 559XXX-XXXX, is responsible for personal data processing on hittadittsverige.se and associated subdomains.

Contact: patch@hittadittsverige.se

2. Personal Data We Process

2.1 User Accounts

2.2 Entity Profiles

2.3 Membership Data (Bli Medlem feature)

When an entity uses the Bli Medlem (Become a Member) feature, the platform processes the following data on behalf of the entity owner (acting as processor):

2.4 Booking Data

2.5 Analytics Data

The platform uses Umami Analytics (self-hosted, Switzerland). Umami sets no cookies and collects no personal data. Statistics are aggregated.

2.6 Server Logs

Nginx access logs store IP address, timestamp, URL, and HTTP status code for 30 days.

3. Legal Basis for Processing

CategoryLegal basis
User accountsContract (account required to deliver the service)
Entity profilesContract with the entity owner
Membership dataContract with entity owner; HDS acts as processor
Booking dataContract (when a booking is made)
Payment recordsLegal obligation (Swedish Accounting Act requirements)
Server logsLegitimate interest (operational security and fault detection)

4. Retention Periods

Data categoryRetention period
User accountsDuring active use; deleted within 30 days of deletion request
Entity profilesDuring the contract term + 30 days; deleted on termination
Event information12 months after the event date
Membership data5 years after membership ends (Accounting Act requirement)
Payment references (Stripe)Per Stripe policy, typically 7 years
Server logs30 days rolling (logrotate)

A detailed retention schedule is available in the Data Retention Policy.

5. Third Parties and Sub-processors

ProviderServiceCountry
EcoDataCenter (EDC)Server hosting and operationsSweden
Stripe, Inc.Payment processingUSA (standard contractual clauses)
Umami AnalyticsWeb statistics (no personal data)Switzerland

Data transferred to Stripe in the USA is protected by EU Standard Contractual Clauses (SCCs). No data is transferred outside EU/EEA except via Stripe.

A full list of sub-processors is available at Sub-processors.

6. Your Rights

You have the following rights under GDPR (Articles 15-21):

To exercise your rights, email patch@hittadittsverige.se. We will respond within 30 days.

7. Right to Complain

You have the right to lodge a complaint with the Swedish Authority for Privacy Protection (IMY) at imy.se if you believe we are processing your data unlawfully.

8. Cookies

The platform uses session cookies for login (necessary, cleared when the browser closes) and a cookie for language preference (necessary, no analytics purpose). We do not use marketing cookies or third-party tracking cookies.

9. Updates to This Policy

We may update this privacy policy. Last updated: 2026-08-12. Material changes will be communicated by email to registered users.