Integritetspolicy
Här beskriver vi hur Biljettkungen AB samlar in, använder och skyddar dina personuppgifter när du handlar på Evenemangsbiljetter.se.
Biljettkungen AB (org.nr 559077-3809) är personuppgiftsansvarig för behandlingen av de personuppgifter som samlas in när du handlar eller registrerar ett konto på Evenemangsbiljetter.se. Vi bestämmer ändamålen med och medlen för behandlingen, och ansvarar för att den sker i enlighet med dataskyddsförordningen (GDPR) och annan tillämplig lagstiftning.
Har du frågor om hur vi hanterar dina personuppgifter är du välkommen att kontakta oss på [email protected].
När du genomför ett köp eller registrerar ett kundkonto samlar vi in namn, e-postadress och telefonnummer. Dessa uppgifter används för att fullgöra ordern, skicka orderbekräftelser och vid behov kontakta dig angående ditt köp.
Om du väljer fysisk leverans samlar vi in din postadress. Vid digital leverans via e-post används enbart din e-postadress.
Vi sparar information om dina beställningar, inklusive köpta biljetter, evenemang, datum, pris och ordernummer. Dessa uppgifter är nödvändiga för att kunna leverera, hantera återbetalningar och uppfylla bokföringskrav.
Betalningar hanteras av externa betallösningsleverantörer såsom Klarna, Swish och kortinlösare. Vi lagrar inga fullständiga kortuppgifter. Vi kan spara betalningsmetod och de fyra sista siffrorna i kortnumret för att kunna hantera eventuella återbetalningar.
När du kontaktar vår kundservice sparar vi korrespondensen — e-post, chattlogg eller övriga meddelanden — för att kunna handlägga ditt ärende och hålla historik vid uppföljning.
När du besöker Evenemangsbiljetter.se samlas tekniska uppgifter in automatiskt, såsom IP-adress, webbläsare, enhet, sidvisningar och sessionsinformation. Dessa uppgifter används för driftssäkerhet och förbättring av tjänsten. Se också avsnitt 8 om cookies.
Vi behandlar dina kontaktuppgifter, leveransuppgifter och orderuppgifter för att ta emot och hantera din beställning, leverera biljetter samt hantera eventuella återbetalningar eller reklamationer. Den rättsliga grunden är avtal (art. 6.1 b GDPR).
Vi behandlar kontaktuppgifter, orderuppgifter och kommunikationsuppgifter för att besvara frågor och lösa problem. Grunden är avtal (art. 6.1 b) och, där det rör sig om ärenden utanför avtalets räckvidd, vårt berättigade intresse av att upprätthålla god kundrelation (art. 6.1 f).
Orderuppgifter och betalningsinformation sparas för att uppfylla krav i bokföringslagen (7 års lagringskrav). Den rättsliga grunden är rättslig förpliktelse (art. 6.1 c GDPR).
Vi behandlar tekniska uppgifter och ordermönster för att identifiera och förebygga bedrägerier, missbruk och obehörig åtkomst. Den rättsliga grunden är vårt berättigade intresse (art. 6.1 f GDPR).
Om du aktivt samtycker till marknadsföring använder vi din e-postadress för att skicka erbjudanden och relevant information om kommande evenemang. Den rättsliga grunden är samtycke (art. 6.1 a GDPR). Du kan när som helst återkalla ditt samtycke via avprenumereringslänken i varje utskick.
Vi använder tekniska uppgifter och anonym besöksstatistik för att förstå hur webbplatsen används och förbättra användarupplevelsen. Den rättsliga grunden är vårt berättigade intresse (art. 6.1 f GDPR).
Vi sparar aldrig dina uppgifter längre än vad som är nödvändigt för de ändamål de samlades in för, eller längre än vad lagstiftning kräver.
| Uppgiftstyp | Lagringstid |
|---|---|
| Bokföringsunderlag (order, betalning) | 7 år enligt bokföringslagen |
| Kundkonto och orderhistorik | 3 år efter senaste aktivitet, eller tills kontot raderas |
| Kundservice- och supportkommunikation | 3 år från ärendets avslutande |
| Marknadsföringspreferenser och samtycke | Tills samtycket återkallas |
| Tekniska loggar och IP-uppgifter | 12 månader |
Vi säljer aldrig dina personuppgifter till tredje part. Vi kan dela uppgifter med följande kategorier av mottagare, i den mån det är nödvändigt:
- Betalleverantörer — Klarna, Swish, kortinlösare och övriga betaltjänster behandlar betalningsuppgifter för att genomföra transaktionen.
- IT- och molntjänstleverantörer — Vi använder externa leverantörer för hosting, e-posttjänster och kundservice-system. Dessa behandlar uppgifter som personuppgiftsbiträden under våra instruktioner.
- Biljettleverantörer och arrangörer — I de fall en biljett måste överföras via arrangörens system kan namn eller e-post behöva delas med arrangören.
- Myndigheter — Vi kan vara skyldiga att lämna ut uppgifter till polis, domstol eller annan myndighet när så krävs enligt lag.
Där vi delar uppgifter med personuppgiftsbiträden har vi tecknat personuppgiftsbiträdesavtal (DPA) som säkertäller att dina uppgifter behandlas korrekt.
Några av de IT-leverantörer vi använder kan behandla uppgifter i länder utanför EU/EES. I sådana fall säkertäller vi att överföringen sker med lämpliga skyddsåtgärder — i första hand genom EU-kommissionens standardiserade avtalsklausuler (SCC) eller äkvivalent mekanism godkänd av tillsynsmyndigheten.
Du kan begära mer information om vilka skyddsåtgärder som gäller för en viss överföring genom att kontakta oss på [email protected].
Enligt GDPR har du ett antal rättigheter avseende dina personuppgifter. Du utövar dina rättigheter genom att kontakta oss på [email protected]. Vi återkommer senast inom en månad.
- Rätt till tillgång (art. 15) — Du har rätt att få bekräftat om vi behandlar uppgifter om dig, och i så fall få ett utdrag av dessa.
- Rätt till rättelse (art. 16) — Du har rätt att få felaktiga eller ofullständiga uppgifter rättade.
- Rätt till radering (art. 17) — Du har rätt att begära radering av dina uppgifter om de inte längre behövs, om behandlingen grundades på samtycke som du återkallat, eller om behandlingen skett utan rättslig grund.
- Rätt till begränsning (art. 18) — Du kan under vissa förutsättningar begära att behandlingen av dina uppgifter begränsas, t.ex. under den tid du bestrider uppgifternas korrekthet.
- Rätt till dataportabilitet (art. 20) — Du har rätt att få ut de uppgifter du själv lämnat i ett strukturerat, maskinläsbart format och rätt att överföra dessa till en annan personuppgiftsansvarig.
- Rätt att invända (art. 21) — Du har rätt att invända mot behandling som grundar sig på berättigat intresse, inklusive direktmarknadsföring.
- Rätt att återkalla samtycke — Om behandlingen grundar sig på ditt samtycke kan du när som helst återkalla det utan att det påverkar lagenligheten av behandlingen dessförinnan.
Rätten till radering gäller inte om vi är skyldiga att spara uppgifterna enligt lag, exempelvis bokföringslagen. I sådana fall informerar vi dig om varför begäran inte kan uppfyllas i sin helhet.
Evenemangsbiljetter.se använder cookies och liknande tekniker för att webbplatsen ska fungera korrekt, för att analysera användning och i vissa fall för marknadsföringsändamål.
- Nödvändiga cookies — Dessa krävs för att webbplatsen ska fungera, t.ex. för att hålla din varukorg aktiv och hantera inloggning. De kräver inget samtycke.
- Analytiska cookies — Vi kan använda verktyg som Google Analytics för att förstå hur besökare använder webbplatsen. Data används i aggregerad form. Dessa cookies kräver ditt samtycke.
- Marknadsföringscookies — Vi kan använda cookies för att visa relevanta annonser och mäta effekten av marknadsföringskampanjer. Dessa kräver ditt samtycke och hanteras via vårt cookie-verktyg.
Du kan när som helst ändra dina cookie-inställningar via länken i sidfoten eller via din webbläsares inställningar. Läs mer i vår cookiepolicy.
Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, ändring, röjande eller förstörelse. All kommunikation mellan din webbläsare och våra servrar sker krypterat via HTTPS/TLS. Åtkomst till personuppgifter är begränsad till medarbetare som behöver uppgifterna för sitt arbete.
Vid en personuppgiftsincident som kan medföra hög risk för de registrerade underrättar vi de berörda personerna och, där så krävs, rapporterar vi incidenten till Integritetsskyddsmyndigheten (IMY) inom 72 timmar.
Vi kan komma att uppdatera denna integritetspolicy när vår verksamhet eller lagstiftningen förändras. Det aktuella datumet för senaste uppdatering framgår alltid härovan. Vid väsentliga ändringar som påverkar dig som kund meddelar vi dig via e-post eller tydlig information på webbplatsen.
Senaste version finns alltid på evenemangsbiljetter.se/i/privacy-policy.
För att utöva någon av dina rättigheter, eller om du har frågor om hur vi behandlar dina personuppgifter, kontaktar du oss på [email protected]. Vi svarar senast inom en månad från det att vi mottagit din begäran.
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet för dataskyddsfrågor i Sverige. Mer information finns på imy.se.
