Juridisk
Personvernregler
Denne personvernpolicyen forklarer hvordan Wedding Seat samler inn, bruker, deler og beskytter personopplysninger når du bruker nettsiden og tjenestene våre.
Oversikt
Wedding Seat er en global plattform for bryllupsplanlegging. Denne personvernerklæringen beskriver hvordan vi håndterer personopplysninger på nettstedet, i kontrolltabellen og i alle produktfunksjoner, inkludert gjesteliste, bordplassering, budsjett, bryllupsnettside, RSVP-verktøy og opplevelser med leverandører og lokaler.
- Vi selger ikke personopplysninger.
- Vi samler inn data for å drifte tjenesten, sikre kontoer, levere funksjoner og forbedre påliteligheten.
- Du styrer selv hva du publiserer offentlig (for eksempel på en bryllupsnettside).
Selskapsinformasjon
Wedding Seat eies og drives av Sigvanta LLC, et aksjeselskap registrert i delstaten Wyoming, USA. Sigvanta LLC er behandlingsansvarlig for personopplysninger som behandles gjennom tjenesten, unntatt der vi opptrer som databehandler (se «Behandlingsansvarlig / Databehandler-roller»).
- Juridisk navn: Sigvanta LLC
- Registrert adresse: 30 N Gould St Ste R, Sheridan, Wyoming 82801, USA
- Postadresse: 30 N Gould St Ste R, Sheridan, Wyoming 82801, USA
- Kontakt: via vår kontaktside
- Kontakt for personvern: via vår kontaktside
Hvis du befinner deg i Det europeiske økonomiske samarbeidsområdet (EØS), Storbritannia eller Sveits, kan vi utpeke en autorisert representant der det er påkrevd. Eventuelle representantopplysninger vil bli oppført her når det er aktuelt.
Omfang
Denne policyen gjelder personopplysninger som behandles i forbindelse med:
- Vårt offentlige nettsted og markedsføringssider
- Brukerkontoer og autentisering
- Private bryllupsprosjekter (kontrolltabell)
- Nettstedsbygger for bryllup og offentlige bryllupssider
- RSVP-innsamling og kommunikasjon
- Budsjettplanlegging og sjekklister
- Kataloger for leverandører og lokaler samt White-label-opplevelser
- Kundestøtte
- Betalinger og abonnementer
Denne policyen dekker ikke tredjepartstjenester du kan få tilgang til gjennom tjenesten. Deres personvernpraksis er regulert av deres egne retningslinjer.
Behandlingsansvarlig / databehandler-roller
I de fleste tilfeller opptrer vi som behandlingsansvarlig for personopplysninger som behandles gjennom tjenesten. I visse White-label- eller bedriftskonfigurasjoner (for eksempel når et lokale, en leverandør eller en planlegger bruker tjenesten til å administrere sine egne kundeinteraksjoner) kan vi opptre som databehandler på vegne av den virksomheten. Der det er aktuelt, vil vilkår for databehandling (som en databehandleravtale) gjelde.
Hvis du bruker tjenesten til å lagre eller behandle personopplysninger om tredjeparter (for eksempel gjestedetaljer), bekrefter du at du har et lovlig grunnlag for å gi oss disse opplysningene for behandling i forbindelse med tjenesten.
Gjestedata: når du (et bruderpar eller en kontoholder) legger til gjester, RSVP-er eller andre personlige opplysninger om tredjeparter i prosjektet ditt, er du behandlingsansvarlig for denne informasjonen, og Sigvanta LLC (Wedding Seat) opptrer som din databehandler og behandler den på dine vegne for å levere tjenesten.
Personopplysninger vi samler inn
1) Konto- og profildata
- Navn, e-postadresse, profilpreferanser
- Autentiseringsdata (hashede passord, OAuth-identifikatorer)
- Kontoinnstillinger og funksjonskonfigurasjon
2) Bryllupsprosjektdata (privat arbeidsområde)
- Gjestelistedetaljer (navn, grupper, RSVP-status, notater)
- Bordplasseringsdata (bord, plasseringer, relasjoner)
- Planleggingsdata (oppgaver, sjekkliste-elementer, tidsplandetaljer)
- Budsjettposter (estimater, kategorier, leverandørrelaterte notater)
- Opplastet innhold (bilder, tekstinnhold, maler)
3) Data for offentlig bryllupsnettside (hvis du publiserer)
- Innhold du velger å publisere offentlig (navn, arrangementdetaljer, bilder, historier)
- RSVP-skjemainnsendinger (gjestesvar og meldinger)
Publisering er valgfritt. Du styrer innholdet som vises på en offentlig bryllupsnettside. Offentlige sider kan bli indeksert av søkemotorer og kopiert eller bufret av tredjeparter utenfor vår kontroll.
4) Kommunikasjon og støtte
- Støtteforespørsler, meldinger og vedlegg
- Transaksjonsbaserte e-poster (bekreftelse, tilbakestilling av passord, tjenestemeldinger)
- RSVP- / invitasjonskommunikasjon (hvis du aktiverer dette)
5) Betalings- og abonnementsdata
Betalinger behandles av Stripe (eller en annen betalingsbehandler du velger). Vi lagrer ikke fullstendige kortopplysninger. Vi kan motta faktureringsstatus, abonnementsidentifikatorer og begrenset metadata som er nødvendig for å levere den betalte tjenesten og overholde skatte- og juridiske forpliktelser.
6) Enhets-, bruks- og loggdata
- IP-adresse, enhetsidentifikatorer, nettlesertype, operativsystem
- Omtrentlig plassering utledet fra IP (for sikkerhet og lokalisering)
- Brukshendelser og diagnostikk (sider/funksjoner brukt, tidsstempler, feil)
Datakilder
- Direkte fra deg når du oppretter en konto, setter opp et prosjekt, publiserer en nettside eller kontakter support.
- Fra gjestene dine når de sender inn RSVP eller samhandler med en bryllupsnettside du publiserer.
- Automatisk fra enheten og nettleseren din når du bruker tjenesten.
- Fra leverandører/lokaler hvis du bruker White-label-funksjoner som inkluderer profiler eller henvendelsesskjemaer fra dem.
- Fra betalingsbehandlere (abonnements- og faktureringsstatus).
Hvordan vi bruker data
Vi bruker personopplysninger til å:
- Levere, drifte og vedlikeholde tjenesten
- Opprette og administrere kontoer, autentisering og tilgangskontroll
- Lagre og behandle innhold i bryllupsprosjekter (gjesteliste, bordplassering, budsjett, planlegging)
- Publisere bryllupssider og behandle RSVP-innsendinger (hvis aktivert)
- Send transaksjonsbaserte meldinger (bekreftelser, tilbakestillinger, viktige varsler)
- Aktiver invitasjons- og RSVP-kommunikasjon du selv starter (hvis aktivert)
- Gi kundestøtte og svare på henvendelser
- Oppdage, forebygge og undersøke svindel, misbruk og sikkerhetshendelser
- Analysere ytelse, feilsøke og forbedre produktets pålitelighet
- Overholde juridiske forpliktelser og håndheve våre avtaler
Vi bruker ikke innhold fra bryllupsprosjektet ditt til å reklamere for tredjeparts produkter overfor gjestene dine. Hvis vi introduserer markedsføringsfunksjoner i fremtiden, vil vi gi deg passende valg og kontrollmuligheter.
Rettslige grunnlag (GDPR / UK GDPR)
Der GDPR eller britisk GDPR gjelder, behandler vi personopplysninger basert på ett eller flere av følgende rettslige grunnlag:
- Kontrakt: for å levere tjenesten du ber om (oppretting av konto, prosjektverktøy, abonnementer).
- Berettigede interesser: for å sikre, forbedre og drifte tjenesten (svindelforebygging, analyse, støtte, pålitelighet).
- Samtykke: der det kreves for ikke-nødvendige informasjonskapsler og visse analyse-/markedsføringsaktiviteter.
- Juridisk forpliktelse: for å overholde gjeldende lover (skatt, regnskap, lovpålagte forespørsler).
Der vi støtter oss på berettigede interesser, tar vi hensyn til dine personvernrettigheter og iverksetter sikkerhetstiltak, inkludert dataminimering og tilgangskontroll.
Behandling funksjon for funksjon
Tabellen nedenfor oppsummerer hvordan nøkkelfunksjoner vanligvis behandler personopplysninger.
- Gjesteliste: Lagrer gjestenavn og valgfrie kontaktopplysninger du oppgir; brukes til å administrere invitasjoner og planlegging.
- Bordplassering: Behandler data fra gjestelisten for å hjelpe deg med å bygge bordkart og plasseringsoppsett.
- Budsjett: Lagrer planleggingsestimater og notater om leverandører; krever ikke bankkontonummer eller kortnummer.
- Nettstedsbygger: Hvis aktivert, publiseres innhold du velger; kan inkludere offentlige RSVP-skjemaer og gjestebeskjeder.
- RSVP: Samler inn RSVP-svar fra gjester og lagrer svarene i prosjektet ditt; valgfri e-postkommunikasjon kan sendes etter din anvisning.
- Leverandører/lokaler: Kan vise leverandørprofiler og håndtere henvendelser; dataflyten kan variere i White-label-konfigurasjoner.
- Kontoer og sikkerhet: Behandler påloggingslogger, enhetsdata og sikkerhetssignaler for å beskytte kontoer og tjenesten.
- Betalinger: Stripe behandler betalinger; vi lagrer abonnementsstatus og begrenset metadata.
- Analyse: Brukes til å måle ytelse og forbedre funksjoner; samtykke kan kreves avhengig av region og konfigurasjon.
Advarsel om offentlig innhold: Hvis du publiserer en bryllupsnettside, kan informasjonen på den nettsiden være tilgjengelig for alle med lenken, og kan bli indeksert av søkemotorer. Du bestemmer hva som publiseres.
Underdatabehandlere
Vi bruker pålitelige underleverandører for å levere kjernefunksjonalitet. Underleverandører er kontraktsmessig forpliktet til å beskytte personopplysninger og behandle dem kun for de formålene vi angir.
- Betalinger: Stripe (abonnementsfakturering & betalingsbehandling).
- Transaksjons- og autentiserings-e-post: Postmark.
- Hosting & objektlagring: Hetzner (Helsinki, EU — primær datalagring i Den europeiske union).
- Kart & lokalesøk: Google (Places / Maps).
Vi kan oppdatere listen over underleverandører etter hvert som tjenesten utvikler seg. Hvis du trenger en oppdatert liste, kan du kontakte oss via kontaktsiden.
Internasjonale overføringer
Sigvanta LLC er et amerikansk selskap, men vår primære hosting og objektlagring kjører på Hetzner-infrastruktur i Helsinki, i Den europeiske union (EU-datalagring). Vi kan også behandle begrensede data i USA og andre land der våre tjenesteleverandører opererer. Der det kreves etter GDPR/UK GDPR, baserer vi oss på egnede sikkerhetstiltak som Standard Contractual Clauses eller tilsvarende mekanismer.
Lagringsplan
Vi lagrer personopplysninger bare så lenge det er nødvendig for formålene beskrevet i denne policyen.
- Kontodata: lagres så lenge kontoen din er aktiv; noen logger kan lagres av sikkerhetshensyn i en begrenset periode.
- Prosjektdata: lagres til du sletter dem eller avslutter kontoen din (med forbehold om sikkerhetskopier).
- Innhold på offentlig bryllupsnettside: lagres så lenge det er publisert; fjernes når du avpubliserer eller sletter det (med forbehold om mellomlagring/sikkerhetskopier).
- Kundestøttekommunikasjon: lagres i en rimelig periode for å løse henvendelser og opprettholde støttehistorikk.
- Faktureringsregistre: lagres i henhold til lovkrav (skatte- og regnskapsforpliktelser kan kreve lagring over flere år).
- Sikkerhetskopier: slettes etter en løpende tidsplan i tråd med retningslinjer for katastrofegjenoppretting (vanligvis innen 30 dager).
Når du ber om sletting, fjerner eller anonymiserer vi data der det er mulig. Noe informasjon kan beholdes der det kreves av loven eller av legitime hensyn til sikkerhet og svindelforebygging.
Sikkerhet
Vi iverksetter rimelige administrative, tekniske og organisatoriske tiltak for å beskytte personopplysninger, blant annet:
- Kryptert overføring (HTTPS)
- Tilgangskontroll og prinsippet om minste privilegium
- Revisjonslogging for sensitive operasjoner
- Overvåking og prosedyrer for hendelseshåndtering
- Sikker utvikling og rutiner for endringshåndtering
Ingen sikkerhetssystem er perfekt. Bruk sterke passord og hold kontolegitimasjonen din konfidensiell.
Dine rettigheter
Avhengig av hvor du befinner deg, kan du ha rett til å:
- Få tilgang til personopplysningene vi har om deg
- Rette unøyaktige eller ufullstendige opplysninger
- Be om sletting (med forbehold om juridiske unntak og sikkerhetsunntak)
- Be om portabilitet for visse data
- Protestere mot eller begrense viss behandling
- Trekke tilbake samtykke der behandlingen er basert på samtykke
For å utøve rettighetene dine, ta kontakt med oss. Vi kan trenge å bekrefte identiteten din før vi oppfyller forespørsler.
Personvernrettigheter i amerikanske delstater
Flere amerikanske delstater gir personvernrettigheter (som innsyn, sletting og retting) tilsvarende California. Der det er aktuelt, vil vi etterkomme bekreftede forespørsler slik loven krever.
Personvernmelding for California (CPRA)
Innbyggere i California kan ha rett til å be om:
- Kategorier av personopplysninger som samles inn
- Kategorier av kilder
- Forretningsmessige eller kommersielle formål med innsamlingen
- Sletting og retting (med forbehold om unntak)
- Informasjon om utlevering til tjenesteleverandører
Vi selger ikke personopplysninger.
Barn
Tjenesten er ikke beregnet på barn under 16 år (eller relevant aldersgrense i din jurisdiksjon). Vi samler ikke bevisst inn personopplysninger fra barn. Hvis du tror et barn har oppgitt personopplysninger, ta kontakt med oss så vi kan iverksette nødvendige tiltak.
Automatisert behandling
Vi kan bruke automatiserte systemer for å oppdage søppelpost, forhindre svindel, beskytte kontoer og overvåke ytelse. Vi foretar ikke automatisert beslutningstaking som alene ved automatiserte midler gir rettslige eller tilsvarende betydelige virkninger.
Endringer i denne policyen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Datoen «Sist oppdatert» viser den nyeste revisjonen. Dersom endringene er vesentlige, vil vi varsle deg slik loven krever.
Kontakt
Spørsmål om denne policyen? Kontakt oss, så hjelper vi deg.