Legal
Personuppgiftspolicy
Senast uppdaterad: 2026-02-14
1. Personuppgiftsansvarig
MMG Entertainment AB
Organisationsnummer: 559332-8775
Webbplats: www.strictboard.com
E-post: info@strictboard.com
2. Vilka personuppgifter vi behandlar
Vi behandlar följande kategorier av personuppgifter:
- Namn
- E-postadress
- Telefonnummer
- Företagsuppgifter
- Personnummer
- Betalningsuppgifter
- Kontouppgifter
- Logguppgifter kopplade till användning
3. Uppgifter från externa källor
För att kunna generera korrekt folkbokföringsadress kan uppgifter hämtas från externa register eller dataleverantörer.
Sådan behandling sker endast när det är nödvändigt för att tillhandahålla Tjänsten.
4. Behandling av personnummer
Personnummer är integritetskänsliga uppgifter och behandlas endast när det är klart motiverat och nödvändigt.
Behandlingen är nödvändig eftersom Tjänstens funktion bygger på att korrekt folkbokföringsadress kan fastställas genom matchning mot personnummer.
- Kryptering vid överföring
- Krypterad lagring där det är tekniskt möjligt
- Åtkomstbegränsning
- Loggning av åtkomst
- Behörighetsstyrning
5. Ändamål och rättslig grund
Fullgörande av avtal (Artikel 6.1 b GDPR)
Rättslig förpliktelse (Artikel 6.1 c GDPR)
Berättigat intresse (Artikel 6.1 f GDPR)
6. Lagringstid
Personnummer och tillhörande adressuppgifter lagras endast så länge det är nödvändigt för ändamålet.
Uppgifter kopplade till aktiva konton lagras under avtalstiden.
Bokföringsuppgifter sparas enligt lag (7 år).
Loggar som innehåller personnummer sparas under begränsad tid och gallras regelbundet.
7. Mottagare av personuppgifter
Dataleverantörer för adressuppslag.
Myndigheter när så krävs enligt lag.
Samtliga personuppgiftsbiträden omfattas av personuppgiftsbiträdesavtal enligt Artikel 28 GDPR.
8. Överföring utanför EU/EES
Om personuppgifter överförs utanför EU/EES säkerställs adekvat skyddsnivå, standardavtalsklausuler (SCC) eller annan tillåten skyddsmekanism.
9. Säkerhetsåtgärder
- TLS-kryptering
- Databas-kryptering
- Rollbaserad åtkomst
- Tvåfaktorsautentisering för administratörer
- Intrångsdetektering
- Regelbundna säkerhetstester
10. Automatiserad behandling
Tjänsten innebär automatiserad behandling där folkbokföringsadress genereras baserat på inmatat personnummer.
Behandlingen innebär dock inte automatiserat beslutsfattande som medför rättsliga följder enligt Artikel 22 GDPR.
11. Den registrerades rättigheter
Begäran skickas till info@strictboard.com.
Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
- Begära registerutdrag
- Begära rättelse
- Begära radering
- Begära begränsning
- Invända mot behandling
- Begära dataportabilitet
12. Ändringar av policyn
Den senaste versionen finns alltid på www.strictboard.com.