Integritetspolicy
Användarvillkor Partneravtal Cookies
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen i tjänsten MinRidning är Capitea AB, org.nr 556749-0478. Kontakt: Visa e-post.
När du bokar en aktivitet hos en arrangör blir arrangören personuppgiftsansvarig för den behandling arrangören gör för att genomföra upplevelsen. Vid bokning via extern länk gäller den sidans integritetspolicy, inte denna, för det som sker där.
2. Vilka uppgifter vi behandlar
Vi behandlar de uppgifter som behövs för konto, bokning och drift, beroende på hur du använder tjänsten. Det kan till exempel vara:
- konto- och inloggningsuppgifter
- profiluppgifter du själv fyller i, och barn du lägger in för att boka åt dem
- för arrangörskonto: företags- och verksamhetsidentitet (bland annat organisationsnummer och namn som visas), kontaktuppgifter, beskrivning och bilder
- bokningar och avbokningar
- tekniska uppgifter för säkerhet, till exempel IP vid vissa händelser, CAPTCHA och sessionskakor
- när och vilken version av villkoren du godkänt
Vi samlar inte in fler uppgifter än tjänsten behöver. Vi använder ingen tredjepartsspårning och ingen reklamprofilering.
3. Varför och på vilken grund
- Avtal. Skapa och hantera konto, visa utbud, genomföra bokning på plattformen, skicka bekräftelse och avbokning.
- Rättslig förpliktelse. När lagen kräver det, till exempel säkerhet och att kunna svara på myndighetskrav.
- Berättigat intresse. Skydda tjänsten mot missbruk, fel och bedrägeri, felsöka och förbättra driften, och kunna identifiera en arrangör efter att kontot stängts.
- Samtycke. Där lagen kräver det, till exempel vissa frivilliga uppgifter. Samtycke kan återkallas.
4. Mottagare
Om du bokar på MinRidning lämnar vi de uppgifter arrangören behöver för bokningen till den arrangören. Bokar du åt ett barn får arrangören barnets namn och ålder, och dina kontaktuppgifter som förälder. Vi säljer inte personuppgifter.
Uppgifter kan behandlas av de leverantörer som behövs för drift, databas, e-postutskick och hosting, under avtal och inom EU/EES så långt det är möjligt.
Personal hos oss som behöver uppgifterna för support eller tillsyn kan ta del av dem. Ops-åtkomst till servern är begränsad.
5. Lagring
Uppgifter lagras inom EU/EES. Kontouppgifter finns kvar så länge kontot är aktivt. Kommande bokningar måste avbokas innan kontot kan raderas.
När en ryttare raderar kontot tas inloggning och personuppgifter på kontot bort. Avslutade bokningar finns kvar i avidentifierad form så att arrangören ser att platsen var bokad, som raderat konto.
När en arrangör raderar kontot döljs utbudet, inloggningen stängs och kontaktuppgifter och bilder tas bort. Organisationsnummer och namn kan sparas internt så att vi kan identifiera arrangören vid klagomål, tvister och missbruk. De visas inte i utbudet och sparas bara så länge det behövs för de ändamålen. Avslutade bokningar finns kvar så att ryttarna ser vad de bokat, med namnet.
Säkerhetsloggar och villkorsgodkännanden sparas bara så länge de behövs för skydd och bevis.
Om tjänsten stängs behandlas kvarvarande uppgifter enligt den här policyn. Det som inte längre behövs tas bort. Det som sparas för klagomål, tvister eller missbruk sparas bara så länge det behövs för de ändamålen.
6. Dina rättigheter
Du har rätt att begära tillgång, rättelse, radering, begränsning, invändning och i vissa fall dataportabilitet. Ryttare raderar kontot under inställningar. Arrangörer gör detsamma under Inställningar i arrangörskontot. Klagomål kan lämnas till Integritetsskyddsmyndigheten (IMY).
Begäran skickas till Visa e-post.
7. Barn
Barn har inte eget konto. En vuxen som lägger in ett barn ansvarar för att ha rätt att lämna uppgifterna. Vi behandlar barnets uppgifter bara för att boka och administrera den bokningen.
8. Cookies
Vi använder bara nödvändiga cookies för inloggning, säkerhet och att visa att du sett cookieinformationen. Läs mer i cookieinformationen.
9. Ändringar
Väsentliga ändringar meddelas i förväg på den här sidan eller via e-post till kontoinnehavare.