Legal

Personuppgiftspolicy

Senast uppdaterad: 2026-02-14

MMG Entertainment AB (org.nr 559332-8775) (“MMG”, “vi”, “oss”) är personuppgiftsansvarig för behandlingen av personuppgifter inom ramen för tjänsterna på www.strictboard.com (“Tjänsten”). Vi behandlar personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR), Dataskyddslagen (2018:218) samt övrig tillämplig svensk lagstiftning.

1. Personuppgiftsansvarig

MMG Entertainment AB

Organisationsnummer: 559332-8775

Webbplats: www.strictboard.com

E-post: info@strictboard.com

2. Vilka personuppgifter vi behandlar

Vi behandlar följande kategorier av personuppgifter:

  • Namn
  • E-postadress
  • Telefonnummer
  • Företagsuppgifter
  • Personnummer
  • Betalningsuppgifter
  • Kontouppgifter
  • Logguppgifter kopplade till användning

3. Uppgifter från externa källor

För att kunna generera korrekt folkbokföringsadress kan uppgifter hämtas från externa register eller dataleverantörer.

Sådan behandling sker endast när det är nödvändigt för att tillhandahålla Tjänsten.

4. Behandling av personnummer

Personnummer är integritetskänsliga uppgifter och behandlas endast när det är klart motiverat och nödvändigt.

Behandlingen är nödvändig eftersom Tjänstens funktion bygger på att korrekt folkbokföringsadress kan fastställas genom matchning mot personnummer.

  • Kryptering vid överföring
  • Krypterad lagring där det är tekniskt möjligt
  • Åtkomstbegränsning
  • Loggning av åtkomst
  • Behörighetsstyrning

5. Ändamål och rättslig grund

Fullgörande av avtal (Artikel 6.1 b GDPR)

Rättslig förpliktelse (Artikel 6.1 c GDPR)

Berättigat intresse (Artikel 6.1 f GDPR)

6. Lagringstid

Personnummer och tillhörande adressuppgifter lagras endast så länge det är nödvändigt för ändamålet.

Uppgifter kopplade till aktiva konton lagras under avtalstiden.

Bokföringsuppgifter sparas enligt lag (7 år).

Loggar som innehåller personnummer sparas under begränsad tid och gallras regelbundet.

7. Mottagare av personuppgifter

Dataleverantörer för adressuppslag.

Myndigheter när så krävs enligt lag.

Samtliga personuppgiftsbiträden omfattas av personuppgiftsbiträdesavtal enligt Artikel 28 GDPR.

8. Överföring utanför EU/EES

Om personuppgifter överförs utanför EU/EES säkerställs adekvat skyddsnivå, standardavtalsklausuler (SCC) eller annan tillåten skyddsmekanism.

9. Säkerhetsåtgärder

  • TLS-kryptering
  • Databas-kryptering
  • Rollbaserad åtkomst
  • Tvåfaktorsautentisering för administratörer
  • Intrångsdetektering
  • Regelbundna säkerhetstester

10. Automatiserad behandling

Tjänsten innebär automatiserad behandling där folkbokföringsadress genereras baserat på inmatat personnummer.

Behandlingen innebär dock inte automatiserat beslutsfattande som medför rättsliga följder enligt Artikel 22 GDPR.

11. Den registrerades rättigheter

Begäran skickas till info@strictboard.com.

Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

  • Begära registerutdrag
  • Begära rättelse
  • Begära radering
  • Begära begränsning
  • Invända mot behandling
  • Begära dataportabilitet

12. Ändringar av policyn

Den senaste versionen finns alltid på www.strictboard.com.