Det här avtalet gäller när ert företag använder deltagarhanteringen i Konferensförmedlarnas kundportal — bjuder in deltagare, tar emot deras anmälningar och checkar in dem. Då behandlar vi personuppgifter om deltagarna för er räkning, och dataskyddsförordningen (GDPR, artikel 28) kräver ett avtal om hur. Avtalet gäller från det att någon med behörighet hos er godkänner det i kundportalen.
1. Parter
Personuppgiftsansvarig är det företag vars konto i kundportalen godkänner avtalet, nedan "ni".
Personuppgiftsbiträde är Friis Of Sweden AB (org.nr 559199-4420), Lilla Klodalsvägen 4, 196 93 Kungsängen, som driver Konferensförmedlarna, nedan "vi".
2. Vad vi behandlar, och varför
Vi behandlar uppgifterna bara för att administrera deltagandet i konferenser som ni bokar via oss: inbjudan, anmälan, deltagarlista, rum och mat, namnbrickor, incheckning och rapporter.
- De registrerade: personer som ni bjuder in eller lägger till som deltagare.
- Uppgifterna: namn, e-postadress, telefon, företag, titel, roll, boende och resdagar, anmälnings- och incheckningsstatus samt de önskemål deltagaren själv lämnar.
- Känsliga uppgifter: kost, allergier och tillgänglighetsbehov är hälsouppgifter, och vissa kostval kan avslöja religiös övertygelse. Från deltagaren samlar vi bara in dem med deltagarens uttryckliga samtycke. Lägger ni själva in sådana uppgifter ansvarar ni för att ha stöd för det.
- Behandlingen: lagring, visning för er i kundportalen, utskick av inbjudan och bekräftelse när ni eller deltagaren begär det, sammanställning i listor och rapporter, export till fil när ni begär det, samt gallring.
3. Era instruktioner
Vi behandlar uppgifterna bara enligt det här avtalet och de val ni gör i kundportalen. Vi använder dem inte för egna ändamål, inte för marknadsföring, och säljer dem aldrig. Anser vi att en instruktion från er strider mot dataskyddsreglerna säger vi till innan vi följer den.
4. Säkerhet och tystnadsplikt
Vi skyddar uppgifterna med tekniska och organisatoriska åtgärder enligt artikel 32:
- All överföring är krypterad (HTTPS/TLS), och uppgifterna lagras krypterade.
- Åtkomsten gäller per ärende: bara ert konto och våra handläggare ser er deltagarlista — aldrig konferensanläggningar eller andra kunder.
- Deltagarlistan öppnas bara med inloggning, inte med en länk som kan ha vidarebefordrats.
- Deltagarens egen anmälningslänk visar bara den deltagarens uppgifter.
- Hos oss har bara handläggarna åtkomst — inte till exempel den som arbetar med marknadsföring — och de har tystnadsplikt.
5. Personuppgiftsincidenter
Upptäcker vi en personuppgiftsincident som rör era deltagares uppgifter underrättar vi er utan onödigt dröjsmål, och senast 48 timmar efter att vi fått kännedom om den. Vi berättar vad vi vet om vad som hänt, vilka uppgifter som berörs och vad vi gjort. Det är ni som anmäler incidenten till Integritetsskyddsmyndigheten (IMY) när det krävs, inom 72 timmar; vi hjälper till med underlaget.
6. Underbiträden
Ni ger oss ett allmänt förhandsgodkännande att anlita underbiträdena nedan. De har avtal med oss som ger samma skydd som det här avtalet.
Uppgifterna lagras och behandlas inom EU. Bolagen bakom tjänsterna är amerikanska; skulle uppgifter nås från USA, till exempel vid support, sker det med stöd av EU-kommissionens standardavtalsklausuler eller EU–USA-ramverket för dataskydd.
Byter vi eller lägger till ett underbiträde meddelar vi er minst 30 dagar innan. Har ni sakliga skäl mot bytet kan ni invända, och kan vi inte enas kan ni sluta använda deltagarhanteringen och få uppgifterna raderade.
| Underbiträde | Vad | Var uppgifterna behandlas |
|---|---|---|
| Supabase Inc. | Databas och inloggning | Irland |
| Vercel Inc. | Drift av tjänsten och serverfunktioner | Irland (Dublin) |
| Resend Inc. | E-postutskick, via Amazon Web Services | Irland |
7. Deltagarnas rättigheter
Deltagaren kan själv ändra sina uppgifter, ta tillbaka samtycket till hälsouppgifter och avanmäla sig via länken i inbjudan. Begär en deltagare något mer av er — ett registerutdrag, rättelse eller radering — hjälper vi till. Kommer en sådan begäran till oss hänvisar vi deltagaren till er och meddelar er.
Vi hjälper er också med det som krävs enligt artiklarna 32–36: säkerhet, incidenter, konsekvensbedömning och förhandssamråd med IMY. Hjälpen ingår i tjänsten.
8. Er rätt till insyn
Vi ger er den information som behövs för att visa att avtalet följs. Ni har rätt att granska vår behandling, själva eller genom en oberoende granskare, efter rimligt varsel.
9. Hur länge uppgifterna sparas
Kost, allergier, tillgänglighet och övriga önskemål raderas dagen efter konferensen, eller när den ställs in. Efter 90 dagar tas namn, e-postadress och övriga uppgifter bort; kvar finns bara att en deltagare var anmäld.
Ni kan när som helst exportera deltagarlistan och ta bort deltagare.
Avtalet gäller så länge vi behandlar deltagaruppgifter åt er. När det upphör raderar vi uppgifterna enligt gallringen ovan, eller tidigare om ni ber om det, och sparar inga kopior utöver det lag kräver.
10. Ändringar, ansvar och tillämplig lag
Ändras avtalet får det en ny version, och ni godkänner den innan deltagarhanteringen kan användas igen. Tidigare versioner finns kvar att läsa.
Ansvaret mellan parterna följer artikel 82 i dataskyddsförordningen. Svensk lag gäller, och tvister avgörs av allmän domstol.
Frågor om avtalet: bokning@konferensformedlarna.se.
Hur vi hanterar personuppgifter i övrigt står i integritetspolicyn.