Integritetspolicy
Integritetspolicy
Sweden Entertainment Group AB ("SEG","vi","oss") värnar om din personliga integritet. Denna policy förklarar vilka personuppgifter vi samlar in, varför vi gör det, hur vi skyddar dem och vilka rättigheter du har – i enlighet med EU:s dataskyddsförordning (GDPR, förordning 2016/679), den svenska dataskyddslagen (2018:218) och lagen om elektronisk kommunikation (LEK, 2022:482).
1. Personuppgiftsansvarig
| Företag | Sweden Entertainment Group AB |
|---|---|
| Organisationsnummer | 559469-3904 |
| Styrelsens säte | Stockholm |
| E-post | info@seglive.se |
| Telefon | 0733-824 941 |
| Webbplats | seglive.se |
Om du har frågor om hur vi behandlar dina personuppgifter är du alltid välkommen att kontakta oss.
2. Vilka personuppgifter samlar vi in?
Vi samlar in minimalt med data och enbart det som behövs för att utföra våra tjänster. Vi samlar aldrig in känsliga personuppgifter (artikel 9 GDPR).
Information du ger oss
- Bokningsförfrågningar: Namn, e-post, telefonnummer, företagsnamn, yrkesroll, eventdetaljer (typ, datum, plats, antal gäster, budget, teknikbehov) samt eventuella bifogade filer.
- Kontaktformulär: Namn, e-post, ämne och ditt meddelande.
- Nyhetsbrev: E-postadress.
- Artistintresseanmälan: Artistnamn, kontaktperson, kontaktuppgifter och information om din akt/underhållning.
- Användarkonto: Om du är artist eller administratör med konto i plattformen lagras namn, e-post, lösenord (envägskrypterat) och behörighetsroll.
Information som samlas in automatiskt
- Teknisk data: IP-adress, webbläsartyp och liknande metadata hanteras av Cloudflare, vår infrastrukturleverantör, enbart för säkerhet och prestanda. I våra egna applikationsloggar maskeras personuppgifter (e-post, telefon och namn) automatiskt.
Vi använder inga tredjepartsanalysverktyg (som Google Analytics, Facebook Pixel eller liknande) och sätter inga spårningscookies.
Innehåll från tredje part
På vissa artistsidor bäddar vi in mediespelare från YouTube (via den integritetsvänliga domänen youtube-nocookie.com) och Spotify för att visa video och musik. När du väljer att spela upp sådant innehåll kan din IP-adress och webbläsarinformation överföras till respektive leverantör, som då behandlar uppgifterna enligt sina egna villkor. Innehållet laddas endast på de sidor där det förekommer.
3. Varför vi behandlar dina uppgifter
Vi behandlar personuppgifter endast när vi har en tydlig rättslig grund enligt GDPR artikel 6:
| Ändamål | Rättslig grund | Uppgifter |
|---|---|---|
| Hantera bokningsförfrågningar och skicka offerter | Avtal / Åtgärder inför avtal (art. 6.1b) | Namn, e-post, telefon, eventdetaljer |
| Utföra bokade uppdrag | Avtal (art. 6.1b) | Kontakt- och eventinformation |
| Hantera artistintresseanmälningar | Berättigat intresse / Åtgärder inför avtal (art. 6.1f / 6.1b) | Artistnamn, kontaktuppgifter, information om akten |
| Administrera användarkonton i plattformen | Avtal / Berättigat intresse (art. 6.1b / 6.1f) | Namn, e-post, roll |
| Fakturering och bokföring | Rättslig förpliktelse (art. 6.1c) – Bokföringslagen (BFL 7:2) | Namn, adress, fakturadetaljer |
| Skicka nyhetsbrev | Samtycke (art. 6.1a) | E-postadress |
| Besvara kontaktförfrågningar | Berättigat intresse (art. 6.1f) | Namn, e-post, meddelande |
| Webbplatsens säkerhet och drift | Berättigat intresse (art. 6.1f) | IP-adress, teknisk data |
4. Hur länge sparar vi dina uppgifter?
Vi tillämpar principen om lagringsminimering och behåller uppgifter bara så länge det finns ett ändamål eller lagkrav:
| Uppgiftstyp | Lagringstid | Grund |
|---|---|---|
| Förfrågningar (bokning, kontakt, artistintresse) som inte leder till avtal | 6 månader (180 dagar), raderas automatiskt | Berättigat intresse |
| Avtalsinformation | Under avtalsperioden + 36 månader | Avtal + Berättigat intresse |
| Faktura- och bokföringsunderlag | 7 år från bokföringsårets slut | Bokföringslagen (BFL 7:2) |
| Nyhetsbrevsprenumeration | Tills du avregistrerar dig | Samtycke |
| Användarkonto | Så länge kontot är aktivt | Avtal / Berättigat intresse |
5. Var lagras dina uppgifter?
Den data vi själva lagrar hanteras inom EU/EES. Vår lagringsinfrastruktur körs på Cloudflare med EU-jurisdiktionslåsning:
- Databas (Cloudflare D1): Låst till EU-jurisdiktion.
- Fillagring (Cloudflare R2): Låst till EU-jurisdiktion – uppladdade filer lagras inom EU.
- Applikation (Cloudflare Workers): Körs på Cloudflares nätverk och behandlar förfrågningar vid den serverpunkt som är närmast besökaren inom EU. Lagring av uppgifter sker i de EU-låsta databaserna ovan.
Begränsad överföring till tredjeland kan förekomma när du väljer att spela upp inbäddat innehåll från YouTube eller Spotify (se avsnitt 2), samt om vi framöver aktiverar en extern e-post- eller nyhetsbrevstjänst (se avsnitt 6). I sådana fall sker överföringen med stöd av EU-kommissionens standardavtalsklausuler (SCC) eller annan giltig överföringsmekanism.
6. Vilka kan vi dela dina uppgifter med?
Vi säljer aldrig dina personuppgifter. Vi kan dock behöva dela viss information med:
- Artister och underleverantörer: Begränsad eventinformation (plats, datum, kontaktperson) som behövs för att genomföra uppdraget.
- Cloudflare, Inc.: Vår infrastrukturleverantör (personuppgiftsbiträde). Databas och fillagring är konfigurerade med EU-jurisdiktion.
- YouTube (Google) och Spotify: Mottar IP-adress och webbläsarinformation om du spelar upp inbäddat innehåll på artistsidor.
- Leverantör av e-post och nyhetsbrev: Om och när vi aktiverar en tjänst för transaktions-e-post eller nyhetsbrevsutskick uppdaterar vi denna policy och anger leverantören här.
Vi säkerställer att personuppgiftsbiträdesavtal (DPA) finns på plats med samtliga parter som behandlar personuppgifter å våra vägnar.
7. Cookies och spårningsteknik
Vår webbplats använder inga spårningscookies och inga tredjepartsmarknadsföringscookies. Vi sätter endast tekniskt nödvändiga cookies, som inte kräver samtycke enligt ePrivacy-direktivet (artikel 5.3) och lagen om elektronisk kommunikation (LEK 2022:482, 9 kap. 28 §).
| Cookie | Syfte | Lagringstid | Typ |
|---|---|---|---|
__cf_bm | Cloudflare bot-hantering | 30 minuter | Nödvändig |
cf_clearance | Cloudflare säkerhetsverifiering | Max 30 minuter | Nödvändig |
better-auth.session_token | Håller dig inloggad i administrationspanelen (endast för inloggade konton) | Sessionsbunden | Nödvändig |
Om du spelar upp inbäddat innehåll från YouTube eller Spotify kan dessa tjänster sätta egna cookies enligt sina villkor. Sådant innehåll laddas endast när du interagerar med spelaren.
8. Dina rättigheter enligt GDPR
Som registrerad har du följande rättigheter. Vi besvarar alla förfrågningar inom 30 dagar:
- Rätt till tillgång (art. 15) – Du kan begära en kopia av alla personuppgifter vi har om dig (registerutdrag).
- Rätt till rättelse (art. 16) – Du kan begära att felaktiga eller ofullständiga uppgifter korrigeras.
- Rätt till radering (art. 17) – Du kan begära att dina uppgifter raderas, förutsatt att det inte finns laglig grund att behålla dem (exempelvis bokföringslagens krav).
- Rätt till begränsning (art. 18) – Du kan begära att behandlingen av dina uppgifter begränsas.
- Rätt till dataportabilitet (art. 20) – Du kan få ut dina uppgifter i ett maskinläsbart format.
- Rätt att göra invändningar (art. 21) – Du kan invända mot behandling som grundar sig på berättigat intresse, inklusive eventuell direktmarknadsföring.
- Rätt att återkalla samtycke – Om du har gett samtycke (t.ex. nyhetsbrev) kan du när som helst återkalla det utan att det påverkar lagligheten av tidigare behandling.
För att utöva dina rättigheter, kontakta oss på info@seglive.se. Vi kan behöva verifiera din identitet innan vi behandlar din begäran.
9. Säkerhetsåtgärder
I enlighet med GDPR artikel 32 (säkerhet vid behandling) och artikel 25 (inbyggt dataskydd och dataskydd som standard) vidtar vi lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter:
- Kryptering i transit: All kommunikation sker via HTTPS/TLS.
- EU-jurisdiktion: Databas och fillagring är låsta till EU.
- Maskering i loggar: Personuppgifter maskeras automatiskt i våra applikationsloggar.
- Åtkomstkontroll: Strikt begränsad och rollstyrd åtkomst till personuppgifter.
- DDoS-skydd: Via Cloudflares nätverk.
- Ingen onödig tredjepartskod: Vi använder inte WordPress, plugins eller extern kod som kan utgöra säkerhetsrisker.
- Löpande uppdateringar: Vår programvara uppdateras kontinuerligt.
10. Automatiserat beslutsfattande
Vi använder inget automatiserat beslutsfattande eller profilering (artikel 22 GDPR) som har rättslig verkan eller på liknande sätt påverkar dig i betydande grad. Alla beslut som rör dina personuppgifter fattas av fysiska personer.
11. Barn
Våra tjänster riktar sig till företag och privatpersoner som är minst 18 år gamla. Vi samlar inte medvetet in personuppgifter från barn under 16 år.
12. Klagomål
Om du anser att vi hanterar dina personuppgifter felaktigt har du rätt att lämna in ett klagomål till:
| Myndighet | Integritetsskyddsmyndigheten (IMY) |
|---|---|
| Webbplats | www.imy.se |
| E-post | imy@imy.se |
| Telefon | 08-657 61 00 |
13. Ändringar av denna policy
Vi kan komma att uppdatera denna integritetspolicy. Den senaste versionen finns alltid tillgänglig på denna sida. Vid väsentliga ändringar informerar vi aktivt berörda registrerade.
14. Tillämplig lagstiftning
Denna policy grundar sig på och ska tolkas i enlighet med följande regelverk:
- GDPR – EU:s dataskyddsförordning (2016/679)
- Dataskyddslagen – Kompletterande svensk lag (2018:218)
- LEK – Lagen om elektronisk kommunikation (2022:482) – cookies och elektron marknadsföring
- Bokföringslagen – BFL (1999:1078) – lagringstider för räkenskapsinformation
- Aktiebolagslagen – ABL (2005:551) – bolagsinformation på webbplatsen
- Distansavtalslagen – (2005:59) – informationskrav vid distansavtal
Senast uppdaterad: 13 juni 2026
Denna policy utgör inte juridisk rådgivning. Kontakta en kvalificerad jurist
för rådgivning specifik till er situation.