Integritet

Integritetspolicy — Sverige

Denna policy informerar enligt dataskyddsförordningen (GDPR) om hur Dancing Bee behandlar personuppgifter i mobilappen och på den offentliga webbplatsen. Detta dokument gäller för Sverige och publiceras endast på svenska.

Giltighet i Sverige

Denna landsversion är avsedd för Sverige och omfattar konsumentvillkor, EU:s dataskyddsregler, svenska kompletterande regler, e-handel och marknadsföring.

De juridiska dokumenten för Sverige publiceras endast på svenska.

Personuppgiftsansvarig och omfattning

Operatör och personuppgiftsansvarig: Ali Jenabidehkordi. Företagsadress: Am Anger 10, 07743 Jena, Germany. E-post: support@dancing-bee.com.

Policyn gäller Dancing Bee-appen, den offentliga webbplatsen, support- och integritetsbegäranden samt trygghets- och modereringsprocesser. Externa arrangörer, appbutiker, karttjänster och andra tjänster kan vara självständigt personuppgiftsansvariga för sina egna ändamål och lämnar då egna integritetsmeddelanden när lagen kräver det.

Ett dataskyddsombud utses endast om de rättsliga förutsättningarna är uppfyllda. Om ett dataskyddsombud utses publiceras dess kontaktuppgifter här innan den berörda behandlingen tas i bruk.

Datakategorier och källor

Beroende på vald funktion kan vi behandla konto- och inloggningsuppgifter, profil- och rolluppgifter, åldersbehörighet och kontoland, evenemangs- och arrangörsuppgifter, inbjudningar, medlemskap och följarrelationer, meddelanden och aviseringsinställningar, uppladdade medier samt support-, integritets-, säkerhets-, anmälnings- och klagomålsuppgifter.

Enhets- och driftuppgifter kan omfatta IP-adress, enhets- och appversion, språk, tidsstämplar, tekniska identifierare, leveransstatus, säkerhetshändelser, loggar och diagnostik som du aktiverar. Platsuppgifter behandlas endast för en platsbaserad funktion som du väljer och i enlighet med enhetens behörighet.

Uppgifterna kommer från dig, din enhet och de funktioner du väljer. Vid Logga in med Apple eller Google får vi ett konto-ID från den valda inloggningstjänsten och, beroende på ditt val, e-postadress eller relay-adress och namn. Apple eller Google behandlar samtidigt inloggningen enligt sina egna integritetsmeddelanden. Evenemangs- och arrangörsuppgifter kommer från den person eller organisation som publicerar dem i Dancing Bee. Andra personer kan lämna uppgifter om dig, exempelvis i en inbjudan, medlemskapsbegäran eller anmälan.

Import från externa offentliga källor, enhetens adressbok eller kalender påstås inte vara aktiv förrän den exakta produktionskällan, uppgifterna, ändamålet, den rättsliga grunden och informationen till berörda har dokumenterats. Om vi får personuppgifter indirekt informerar vi enligt artikel 14 GDPR i regel senast inom en månad, vid den första kontakten eller före det första utlämnandet, om ingen laglig undantagsregel gäller.

Ändamål och rättslig grund

För registrering, inloggning, profiler, sökning, kalender, inbjudningar, medlemskap, kommunikation och arrangörsfunktioner behandlar vi nödvändiga uppgifter för åtgärder före avtal och för att fullgöra avtalet enligt artikel 6.1 b GDPR. Teknisk avtalsavslutning behandlas för att avsluta tjänsten; en separat raderingsbegäran hanteras för att uppfylla rättigheter enligt artiklarna 12 och 17.

Säkerhetsloggar, missbruksförebyggande, moderering, tjänstestabilitet, feldiagnostik, support och rättsligt försvar grundas, när ingen särskild skyldighet gäller, på våra berättigade intressen av en säker, fungerande och lagenlig tjänst enligt artikel 6.1 f GDPR. Lagstadgade bevis, myndighetsförfrågningar och bevarande grundas på artikel 6.1 c.

Uttryckligen valfri molndiagnostik eller jämförbar frivillig behandling grundas på ditt samtycke enligt artikel 6.1 a när samtycke krävs. En operativsystemsbehörighet för pushnotiser tillåter teknisk leverans men är inte i sig en rättslig grund enligt GDPR. Samtycke kan återkallas för framtiden lika enkelt som det lämnades.

Dancing Bee säljer inte personuppgifter och använder dem inte för reklam eller spårning mellan appar. Den granskade modellen använder ingen annons- eller betalningsleverantör; valfri diagnostik omfattas av de separata val som beskrivs ovan.

Synlighet, arrangörer och roller

Innehåll som du publicerar som offentlig profil, arrangörsprofil eller evenemang blir synligt enligt den valda funktionen. Privata kontouppgifter, anmälningar och integritetsbegäranden visas inte som offentligt innehåll.

Arrangörer får endast uppgifter som en aktiverad funktion gör tillgängliga för den representerade arrangören och det specifika ändamålet. När arrangören använder uppgifterna för egna ändamål, exempelvis för att genomföra sitt evenemang eller kommunicera självständigt, är arrangören normalt själv personuppgiftsansvarig.

Dancing Bee arrangerar eller säljer inte de externa evenemang som visas. Arrangören ansvarar för sina egna bokningar, avtal och integritetsmeddelanden.

Mottagare och internationella överföringar

Personuppgiftsbiträden kan enligt dokumenterade instruktioner användas för molndrift och lagring, databasdrift, leverans av e-post och pushnotiser, valfri diagnostik och säkerhetsövervakning. Inloggningstjänster, appbutiker, kart- och platstjänster samt arrangörer kan vara självständigt ansvariga för avgränsade egna ändamål. Exakta mottagare, roller, platser och avtal ska stämmas av mot de tjänster och SDK:er som faktiskt aktiveras före lansering.

Uppgifter kan också lämnas till behöriga myndigheter, domstolar eller juridiska rådgivare när lagen kräver det eller när det är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk.

Överföringar utanför EES sker endast med stöd av ett tillämpligt beslut om adekvat skyddsnivå eller lämpliga skyddsåtgärder, särskilt EU:s standardavtalsklausuler med nödvändig överföringsbedömning och kompletterande åtgärder. En amerikansk certifiering beaktas endast om mottagaren och den konkreta behandlingen bevisligen omfattas av ramverket för dataskydd mellan EU och USA (EU–US Data Privacy Framework). Information och en kopia av relevanta skyddsåtgärder kan begäras genom en integritetsbegäran.

Lagring och radering

Konto- och funktionsuppgifter sparas medan kontot är öppet och så länge de behövs för de valda funktionerna. Diagnostikrapporter som lagras lokalt i appen tas bort automatiskt efter 30 dagar. När valfri molndiagnostik stängs av tas osända molndiagnostikrapporter bort från enheten. Andra drift- och supportuppgifter raderas eller anonymiseras när ändamålet och den rättsliga grunden upphör.

När raderingen har bekräftats i appen spärras kontoåtkomsten omedelbart och raderingen planeras efter en återställningsperiod på 30 dagar. Inloggning före det planerade datumet avbryter raderingen. Därefter tar den schemalagda rensningen bort kontot, autentiseringsidentiteter, uppladdade medier och produktuppgifter som hör till kontot.

Det offentliga raderingsformuläret skapar i stället först ett integritetsärende med ett referensnummer och ett svarsdatum, normalt en kalendermånad efter mottagandet. Enbart inskickandet spärrar inte kontot och startar inte den automatiska återställningsperioden på 30 dagar. Supporten verifierar först identiteten och hanterar raderingsärendet.

Trygghets- och missbruksanmälningar, modereringsbeslut och överklaganden, rättsliga ärenden, bevis på godkända regler och minimala revisionsuppgifter kan behållas med begränsad åtkomst. Den aktiva kontoidentifieraren ersätts med en pseudonym identifierare för en raderad användare; kontots e-postadress och fritext tas bort från bevarade integritetsärenden.

För support- och integritetsärenden är kriteriet att ärendet har avslutats, svaret kan styrkas och en relevant klago- eller anspråksfrist har löpt ut. För säkerhets-, modererings- och klagomålsuppgifter är kriteriet att åtgärderna är avslutade, återkommande missbruk inte längre behöver bedömas och rättsliga anspråk inte längre behöver säkras. Bevis på godkända regler och minimala revisionsuppgifter behålls endast så länge de behövs för att styrka avtal, samtycke eller en lagenlig åtgärd. Säkerhetskopior skrivs över i den ordinarie cykeln och används dessförinnan inte för normala produktändamål.

Den exakta produktionsmatrisen med kategorispecifika maximi- eller granskningsfrister och säkerhetskopiernas överskrivningscykel måste bekräftas före appstart. Fram till dess anges ingen obestyrkt fast lagringstid. När respektive kriterium har upphört raderas eller anonymiseras uppgifterna.

Säkerhet

Dancing Bee använder HTTPS/TLS vid överföring, operativsystemets skyddade lagring för inloggningsuppgifter i appen, autentiserings- och rollbaserade åtkomstkontroller, hastighetsbegränsning, revisionsloggar, återställningsåtgärder samt maskering av känsliga diagnostikuppgifter. Åtkomst till bevarade trygghets-, rätts-, regelgodkännande- och revisionsuppgifter begränsas till det ändamål som kräver dem.

Åtgärderna granskas utifrån risk men kan inte garantera absolut säkerhet. Dancing Bee gör inte anspråk på en oberoende säkerhetscertifiering. Personuppgiftsincidenter bedöms enligt lagens risktrösklar och anmäls vid behov till tillsynsmyndigheten och de berörda.

Obligatoriska uppgifter och automatiserad ålderskontroll

E-postadress, inloggningsuppgifter, det land som anges för kontot och uppgift som visar att ålderskravet är uppfyllt krävs för ett konto. Utan dem kan kontot inte skapas eller skyddas. Andra profil-, plats-, medie- och diagnostikuppgifter är frivilliga eller behövs först för en funktion du väljer.

Ålderskontrollen använder endast det angivna födelsedatumet, landet och den där registrerade åldersgränsen på 18 år. Ett negativt resultat innebär att kontot inte aktiveras; födelsedatumet sparas inte i profilen eller revisionsloggen och kontrollen bedömer inga andra personliga egenskaper. Om artikel 22 GDPR är tillämplig kan du begära mänskligt ingripande, framföra din ståndpunkt och bestrida beslutet. Vi erbjuder samma möjlighet även oberoende av den rättsliga klassificeringen.

Rättigheter och klagomål

Du kan, enligt förutsättningarna för respektive rättighet, begära tillgång och kopia, rättelse, radering, begränsning och dataportabilitet, invända mot behandling, återkalla samtycke för framtiden samt begära mänsklig prövning av ett automatiserat beslut. Begäranden är normalt kostnadsfria.

Vi svarar i regel inom en månad. Vid komplicerade eller många begäranden kan fristen förlängas med högst två månader; vi meddelar förlängningen och skälen inom den första månaden. Ytterligare identitetsbevis begärs endast vid befogade tvivel och i nödvändig omfattning.

Du har också rätt att lämna klagomål till en dataskyddsmyndighet, exempelvis Integritetsskyddsmyndigheten (IMY). Den publicerade företagsadressen finns i Tyskland, men behörig eller ledande myndighet i ett gränsöverskridande ärende beror på var den relevanta verksamheten faktiskt bedrivs och på den konkreta behandlingen; detta begränsar inte din rätt att kontakta IMY.