Integritetspolicy
Senast uppdaterad: 2026-04-05
1. Vem ansvarar för dina personuppgifter?
LokalPuls ("vi", "oss", "tjänsten") är en evenemangstjänst som samlar och visar evenemang i din kommun. Personuppgiftsansvarig är:
2. Vilka personuppgifter samlar vi in?
2.1 Konto och inloggning
När du loggar in samlar vi din e-postadress och eventuellt namn (valfritt). Vi använder en säker inloggningslänk via e-post (magic link) — inget lösenord lagras.
2.2 Arrangörsregistrering
Om du registrerar dig som arrangör sparar vi: organisationsnamn, e-postadress, vald kommun och valfri beskrivning.
2.3 Annonsörsregistrering
Om du registrerar dig som annonsör sparar vi: företagsnamn, e-postadress, organisationsnummer, telefonnummer (valfritt), beskrivning och logotyp-URL.
2.4 Evenemang
Arrangörer som skickar in evenemang via portalen lagrar vi: titel, beskrivning, datum, plats, adress, bild-URL och taggar.
2.5 Sparade evenemang
Om du sparar/bokmärker ett evenemang lagrar vi kopplingen mellan ditt konto och evenemanget.
2.6 Betalningar
Betalningar för annonser hanteras av Stripe. Vi lagrar aldrig kreditkortsnummer eller bankuppgifter. Vi sparar enbart Stripes sessions- och betalnings-ID för att koppla betalningen till rätt annons.
3. Varför behandlar vi dina uppgifter?
| Ändamål | Rättslig grund |
|---|---|
| Inloggning och kontohantering | Avtal |
| Arrangörs-/annonsörsregistrering | Avtal |
| Publicering av evenemang | Avtal |
| Bokmärka evenemang | Avtal |
| Betalningshantering | Avtal |
| Automatisk kategorisering av evenemang | Berättigat intresse |
| Aggregerad annonsstatistik | Berättigat intresse |
4. Vilka delar vi uppgifter med?
Vi säljer aldrig dina personuppgifter. Följande tjänster behandlar data på vårt uppdrag (personuppgiftsbiträden):
- Supabase (databas-hosting) — lagrar all applikationsdata. Servrar inom EU.
- Azure Communication Services — skickar inloggningslänkar via e-post. Microsoft-infrastruktur inom EU.
- Stripe — hanterar betalningar för annonser. Stripes integritetspolicy.
- Google AI (Gemini) — används för automatisk kategorisering av evenemang. Tar emot evenemangets titel och beskrivning för att föreslå taggar.
5. Cookies
Vi använder enbart en funktionell sessionscookie som krävs för inloggning. Den är httpOnly och secure, vilket innebär att den inte kan läsas av JavaScript och bara skickas över krypterade anslutningar.
Vi använder inga analys-cookies, spårningspixlar eller tredjepartscookies.
6. Annonsstatistik
Vi räknar totalt antal visningar och klick per annons för att ge annonsörer grundläggande statistik. Denna statistik är aggregerad — vi spårar inte vilka enskilda användare som sett eller klickat på en annons.
7. Hur länge sparar vi dina uppgifter?
- Kontoinformation — så länge du har ett aktivt konto.
- Evenemang — arkiveras automatiskt efter slutdatum, men behålls i databasen för historik.
- Betalningsreferenser — sparas enligt bokföringslagens krav (7 år).
8. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till de personuppgifter vi har om dig.
- Rätta felaktiga uppgifter.
- Radera dina uppgifter ("rätten att bli glömd").
- Begränsa behandlingen av dina uppgifter.
- Flytta dina uppgifter till en annan tjänst (dataportabilitet).
- Invända mot behandling som baseras på berättigat intresse.
Kontakta oss via e-post (se ovan) för att utöva dina rättigheter. Vi svarar inom 30 dagar.
9. Klagomål
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
10. Ändringar i denna policy
Vi kan uppdatera denna integritetspolicy. Väsentliga ändringar meddelas via tjänsten. Den senaste versionen finns alltid på denna sida.