Personuppgiftspolicy

Lokalbokningar.se

Om tjänsten

Lokalbokningar.se ("Tjänsten") förvaltas av Terrefta AB ("Förvaltaren") med organisationsnummer 559362-7341. Tjänsten omfattas av den europeiska dataskyddsförordningen General Data Protection Regulation (GDPR).

Tjänsten utgörs av ett webbverktyg med syfte att underlätta hanteringen av bokning och uthyrning av lokaler för föreningar och företag ("Kund").

Tjänstens webbadress är www.lokalbokningar.se.

Personuppgifter som behandlas

Följande personuppgifter behandlas av Förvaltaren för att tillhandahålla Tjänsten för Kunden:

  • Namn
  • E-postadress
  • IP-adress

Namn krävs för att tillhandahålla ett Användarkonto i Tjänsten, samt i kommunikationen med Kunden.

E-postadress krävs för att tillhandahålla ett Användarkonto i Tjänsten, samt i kommunikationen med Kunden.

IP-adress loggas för att möjliggöra felsökning, samla användningsstatistik samt för att identifiera och förebygga säkerhetsrisker.

Arrangemanget för personuppgiftsansvaret mellan Förvaltaren och Kunden beskrivs nedan.

Arrangemang för delat personuppgiftsansvar

Förvaltaren och Kunden har ett delat personuppgiftsansvar i Tjänsten som tydliggörs genom följande inbördes arrangemang:

  • Förvaltaren ansvarar för Användarkonton: Förvaltaren ansvarar för personuppgifter som är kopplade till Kundens Användarkonton. Detta är personuppgifter som Kunden har givit samtycke till att lagra i samband med registreringen av ett Användarkonto i Tjänsten. Personuppgifter som omfattas är namn och e-postadress.

  • Kunden ansvarar för bokningar och bokningsförfrågningar: I de fall då en extern person gett sitt samtycke till att lagra personuppgifter i Tjänsten, med syftet att en bokning eller bokningsförfrågan ska behandlas, så är Kunden personuppgiftsansvarig för dessa uppgifter. Dessa personuppgifter är normalt namn, e-postadress och telefon. Andra personuppgifter kan samlas vid bokning och bokningsförfrågningar, förutsatt att Kunden begär det och personen ger sitt samtycke till det. För dessa personuppgifter är Kunden personuppgiftsansvarig.

  • Kunden ansvarar för faktureringsuppgifter: I den mån Kunden väljer att lagra personuppgifter kopplade till fakturering (namn, e-post, adress) så är Kunden ensamt personuppgiftsansvarig för detta.

  • Förvaltaren ansvarar för IP-adresser: Förvaltaren är personuppgiftsansvarig för behandling av IP-adresser.

Delning av personuppgifter

För att möjliggöra administration av Användarkonton i Tjänsten behöver Användare som är kopplade till Kunden kunna se varandras personuppgifter. Detta sker enligt följande:

  • Ett Användarkonto kopplat till Kunden kan se samtliga lagrade personuppgifter för Användarkonton kopplade till Kunden, förutom IP-adress.

För att tillhandahålla Tjänsten krävs att andra parter behandlar personuppgifter enligt följande:

  • Förvaltaren: För att tillhandahålla Tjänsten krävs att Förvaltaren har möjlighet att tillgå samtliga personuppgifter som lagras i Tjänsten.
  • E-postleverantör: Användarens e-postadress förmedlas till Tjänstens e-postleverantör var gång e-post skickas till Användaren. Detta krävs för att kommunicera med Användaren. E-postleverantören omfattas av dataskyddsförordningen. Den tillhandahållna e-postadressen får endast användas för det specifika ändamålet.

Utöver parterna ovan får personuppgifterna endast delas ifall Användaren ger sitt medgivande till detta.

Hur länge lagras personuppgifterna

Personuppgifter som Förvaltaren är personuppgiftsansvarig för lagras under den tid som Tjänsten tillhandahålls. När Tjänsten inte längre tillhandahålls för en Användare ska personuppgifterna gallras inom rimlig tid, förutsatt att en gallring inte skulle bryta mot bestämmelser eller förpliktelser som Förvaltaren har.

Begäran om gallring

En Användare kan när som helst begära gallring av sina personuppgifter. Detta sker genom att Användaren avslutar sitt Användarkonto i Tjänsten. Om personen saknar Användarkonto ska begäran om gallring i första hand kommuniceras till Kunden och i andra hand skickas till Förvaltaren (e-post: kontakt@lokalbokningar.se).

Säkerhet i hanteringen av personuppgifter

Förvaltaren ansvarar för att hantera lagrade personuppgifter på ett säkert sätt. I detta ansvar ingår bland annat följande:

  • Personuppgifterna ska endast vara åtkomliga för de som har behörighet.
  • Personuppgifterna ska inte korrumperas eller gå förlorade av misstag.

Var lagras personuppgifterna

Personuppgifterna som används i Tjänsten lagras på en Virtuell Privat Server (VPS) hos en molntjänstleverantör som omfattas av dataskyddsförordningen. Infrastrukturen som driver Tjänsten är uppsatt i enlighet med vedertagen IT-säkerhetspraxis. Servern som driver Tjänsten är belägen inom Europeiska Unionen.

Säkerhetskopiering

Datat i Tjänsten säkerhetskopieras regelbundet enligt en automatisk rutin. Säkerhetskopior lagras på en separat server inom Europeiska Unionen.