Integritet

Vad vi gör med dina uppgifter

Att anmäla ett lag eller sälja på en loppis innebär att du lämnar uppgifter om riktiga personer. Här står exakt vad som händer med dem, hur länge vi sparar dem och vad du kan kräva att vi gör.

Version 2026-08-20· Tjänsten drivs av Hellersjo Consulting AB · Kontakt: privacy@unispect.example

Read this notice in English

Vem ansvarar

För en tävlingsanmälan är det den arrangerande föreningen som bestämmer vad som samlas in och varför — de är personuppgiftsansvariga. Föreningens namn och kontaktuppgifter står på tävlingens anmälningssida och i din bekräftelse. Samma sak gäller loppisar och sponsring.

Unispect, som drivs av Hellersjo Consulting AB, kör programvaran åt arrangören som personuppgiftsbiträde enligt ett skriftligt avtal (art. 28 GDPR). Du når den som driver tjänsten på privacy@unispect.example.

För ditt Unispect-konto — namn, e-post och inloggning — är Hellersjo Consulting AB personuppgiftsansvarig, eftersom samma konto gäller för alla tävlingar på plattformen.

Vad vi samlar in och med vilket stöd

VadVarförRättslig grund
Lagnamn, klass, ISU-förbund Anmäla laget till tävlingen Art. 6.1 b — avtalet du ingår genom att anmäla
Kontaktpersonens namn, e-post och telefon Bekräfta anmälan och nå dig vid ändringar Art. 6.1 b
Deltagarlista — namn, land, telefonnummer Tala om för hotellet vilka som bor där och i vilket rum Art. 6.1 f — berättigat intresse hos arrangören och hotellet
Pass- eller ID-nummer Incheckning på hotellet, som många hotell inte kan göra utan Art. 6.1 f, och art. 6.1 c där hotellet är skyldigt att registrera det
Allergier, kostbehov, tillgänglighetsbehov, hälsonoteringar Kunna servera mat säkert och göra lokalen och hotellet användbara Art. 9.2 a — ditt uttryckliga samtycke, och inget annat. Vi frågar separat, rutan är aldrig förkryssad, och du kan ta tillbaka det när som helst
Säljaruppgifter på loppis — namn, e-post, telefon Märka dina varor, betala ut din del och nå dig om upphämtning Art. 6.1 b — avtalet om att sälja dina varor
Utbetalningar till säljare Göra upp efter försäljningen, och bokföra den Art. 6.1 b, och art. 6.1 c — bokföringslagen kräver att underlaget sparas
Personnummer på medlemsprofil Identifiera dig som medlem i föreningen Art. 6.1 b, och art. 6.1 c där förbundet kräver det

Vi använder inget av detta för reklam, vi säljer det inte vidare, och vi fattar inga automatiska beslut om någon utifrån det.

Hälsouppgifter hanteras annorlunda

Allergier och kostbehov är känsliga personuppgifter enligt art. 9 GDPR — juridiskt samma klass som journaluppgifter. Det betyder tre saker i praktiken:

  • Fälten är stängda tills du uttryckligen samtyckt. Du kan slutföra en anmälan utan att någonsin öppna dem.
  • De lagras krypterade, med en nyckel som ligger utanför databasen.
  • De raderas först av allt — långt före resten av anmälan — eftersom de slutar behövas när sista måltiden är serverad.

Du kan ta tillbaka samtycket från din anmälningssida när som helst. Det stoppar inte bara framtida användning: det raderar det fälten innehåller, direkt.

Hur länge vi sparar

VadHur länge
Passport and national ID numbersDeleted 14 days after the competition ends
Allergies, dietary needs, accessibility and other health-related notesDeleted 30 days after the competition ends
Your registration, contact details, roster and travel detailsDeleted 180 days after the competition ends
Registrations you started but never submittedDeleted 30 days after they were last edited
The record of who looked at your dataDeleted after 365 days

Tiderna läses direkt ur systemet som verkställer dem, så den här tabellen kan inte glida ifrån vad som faktiskt händer. Raderingen körs automatiskt varje dygn.

Ett undantag: har du fått en utbetalning som säljare måste vi enligt bokföringslagen spara underlaget i sju år. Dina kontaktuppgifter raderas ändå på vanlig tid — det är bara ditt namn kopplat till beloppet som måste vara kvar, och det stödet finns i art. 17.3 b.

Vem mer ser uppgifterna

  • The hotel named in the registration - rooming list including passport or ID numbers, for check-in
  • The catering supplier at the venue - dietary requirements, in aggregate where possible
  • Hellersjo Consulting AB (Unispect) - operates the registration system on the organiser's behalf as a processor under Art. 28
  • Microsoft Azure (EU regions) - hosting, database and storage, as a sub-processor
  • Microsoft Entra External ID - the sign-in directory, holding the email address and display name of account holders, as a sub-processor
  • The hotel named in the registration - rooming list including passport or ID numbers, for check-in
  • The catering supplier at the venue - dietary requirements, in aggregate where possible
  • Hellersjo Consulting AB (Unispect) - operates the registration system on the organiser's behalf as a processor under Art. 28
  • Microsoft Azure (EU regions) - hosting, database and storage, as a sub-processor
  • Microsoft Entra External ID - the sign-in directory, holding the email address and display name of account holders, as a sub-processor

Anmälningar, deltagarlistor och allt annat som rör tävlingen lagras i Microsoft Azures EU-regioner och lämnar aldrig EU/EES. Inloggningskatalogen (Microsoft Entra External ID), som innehåller kontoinnehavares e-postadress och visningsnamn, ligger för närvarande i USA. Den överföringen stöder sig på Microsofts certifiering enligt EU-US Data Privacy Framework och på standardavtalsklausulerna i Microsofts personuppgiftsbiträdesvillkor.

Dina rättigheter

Det mesta kan du göra själv, direkt, från din anmälningssida eller dina kontoinställningar:

  • Se allt (art. 15, 20). Du får en JSON-fil med allt vi har, varför, och hur länge.
  • Rätta (art. 16). Alla steg går att ändra fram till ändringsdatumet.
  • Radera (art. 17). Tar bort varje personuppgift från anmälan och deltagarlistan.
  • Ta tillbaka samtycke (art. 7.3). En kryssruta, lika lätt att kryssa ur som i, och den raderar det den täckte.
  • Invända eller begränsa (art. 18, 21). Hör av dig så agerar vi inom en månad.

Är du inte nöjd med hur vi hanterar en begäran kan du klaga till Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, imy@imy.se.

Kakor

Vi sätter två kakor, båda nödvändiga, så ingen av dem kräver ditt samtycke enligt ePrivacy-reglerna: en håller dig inloggad, en kommer ihåg vilket språk du valt i sidfoten. Datum och tal följer webbläsarens egna regioninställningar och lagras inte någonstans. Det finns ingen analys, ingen reklam och ingen spårning på den här sajten — det är därför det inte finns någon kakruta som ber dig godkänna något.

Säkerhet

Hälsonoteringar, pass- och ID-nummer, telefonnummer och reseuppgifter lagras krypterade. En anmälan nås bara genom att logga in med den e-postadress den gjordes under — det finns ingen länk som öppnar den av sig själv, så ett vidarebefordrat mejl röjer ingenting. Varje läsning och ändring är knuten till en inloggad person. Vi loggar varje åtkomst till personuppgifter, så vi kan tala om vem som tittat på dina om du frågar.

Ett fel har uppstått. Sidan kan behöva laddas om för att fungera igen. Ladda om 🗙