Juridiskt
Integritetspolicy
Denna integritetspolicy förklarar hur Wedding Seat samlar in, använder, lämnar ut och skyddar personuppgifter när du använder vår webbplats och våra tjänster.
Översikt
Wedding Seat är en global bröllopsplaneringsplattform. Denna integritetspolicy beskriver hur vi hanterar personuppgifter på webbplatsen, i kontrolltablan och i alla produktfunktioner, inklusive gästlistan, bordsplaceringen, budgeten, bröllopswebbplatser, RSVP-verktyg samt leverantörs- och lokalupplevelser.
- Vi säljer inte personuppgifter.
- Vi samlar in data för att driva tjänsten, skydda konton, leverera funktioner och förbättra tillförlitligheten.
- Du styr vad du publicerar offentligt (till exempel på en bröllopswebbplats).
Företagsuppgifter
Wedding Seat ägs och drivs av Sigvanta LLC, ett aktiebolag med begränsat ansvar registrerat i delstaten Wyoming, USA. Sigvanta LLC är personuppgiftsansvarig för personuppgifter som behandlas via tjänsten, utom när vi agerar som personuppgiftsbiträde (se ”Personuppgiftsansvarig / Personuppgiftsbiträdets roller”).
- Juridiskt namn: Sigvanta LLC
- Registrerad adress: 30 N Gould St Ste R, Sheridan, Wyoming 82801, USA
- Postadress: 30 N Gould St Ste R, Sheridan, Wyoming 82801, USA
- Kontakt: via vår kontaktsida
- Dataskyddskontakt: via vår kontaktsida
Om du befinner dig inom Europeiska ekonomiska samarbetsområdet (EES), Storbritannien eller Schweiz kan vi utse ett auktoriserat ombud där så krävs. Eventuella ombudsuppgifter anges här när det är tillämpligt.
Tillämpningsområde
Denna policy gäller personuppgifter som behandlas i samband med:
- Vår offentliga webbplats och marknadsföringssidor
- Användarkonton och autentisering
- Privata bröllopsprojekt (kontrolltabla)
- Bröllopswebbplatsbyggare och offentliga bröllopswebbplatser
- RSVP-insamling och kommunikation
- Budgetplanering och checklistor
- Leverantörs- och lokalkataloger samt White-label-upplevelser
- Kundsupport
- Betalningar och prenumerationer
Denna policy täcker inte tredjepartstjänster som du kan komma åt via tjänsten. Deras integritetspraxis regleras av deras egna policyer.
Personuppgiftsansvarig / Personuppgiftsbiträde
I de flesta fall agerar vi som personuppgiftsansvarig för personuppgifter som behandlas via tjänsten. I vissa White-label- eller företagskonfigurationer (till exempel när en lokal, leverantör eller planerare använder tjänsten för att hantera sina egna kundinteraktioner) kan vi agera som personuppgiftsbiträde på uppdrag av det företaget. När det är tillämpligt gäller villkor för databehandling (till exempel ett databehandlingstillägg).
Om du använder tjänsten för att lagra eller behandla tredje parts personuppgifter (till exempel gästuppgifter) intygar du att du har en rättslig grund för att lämna dessa uppgifter till oss för behandling i samband med tjänsten.
Gästdata: när du (ett par eller kontoinnehavare) lägger till gäster, RSVP-svar eller andra personuppgifter om tredje parter i ditt projekt, är du personuppgiftsansvarig för den informationen och Sigvanta LLC (Wedding Seat) agerar som ditt personuppgiftsbiträde och behandlar den på dina vägnar för att tillhandahålla tjänsten.
Personuppgifter vi samlar in
1) Konto- och profildata
- Namn, e-postadress, profilinställningar
- Autentiseringsdata (hashade lösenord, OAuth-identifierare)
- Kontoinställningar och funktionskonfiguration
2) Bröllopsprojektdata (privat arbetsyta)
- Gästlistans uppgifter (namn, grupper, RSVP-status, anteckningar)
- Bordsplaceringsdata (bord, tilldelningar, relationer)
- Planeringsdata (uppgifter, checklistepunkter, schemauppgifter)
- Budgetposter (uppskattningar, kategorier, leverantörsrelaterade anteckningar)
- Uppladdat innehåll (bilder, textinnehåll, mallar)
3) Data för offentlig bröllopswebbplats (om du publicerar)
- Innehåll du väljer att publicera offentligt (namn, evenemangsuppgifter, bilder, berättelser)
- RSVP-formulärsvar (gästsvar och meddelanden)
Publicering är valfritt. Du styr vilket innehåll som visas på en offentlig bröllopswebbplats. Offentliga sidor kan indexeras av sökmotorer och kopieras eller cachas av tredje parter utanför vår kontroll.
4) Kommunikation och support
- Supportärenden, meddelanden och bilagor
- Transaktionsmejl (verifiering, lösenordsåterställning, tjänstemeddelanden)
- RSVP- och inbjudanskommunikation (om du aktiverar det)
5) Betalnings- och prenumerationsdata
Betalningar behandlas av Stripe (eller en annan betaltjänst du väljer). Vi lagrar inte fullständiga kortuppgifter. Vi kan ta emot faktureringsstatus, prenumerationsidentifierare och begränsad metadata som krävs för att tillhandahålla den betalda tjänsten och uppfylla skatte- och rättsliga skyldigheter.
6) Enhets-, användnings- och loggdata
- IP-adress, enhetsidentifierare, webbläsartyp, operativsystem
- Ungefärlig plats härledd från IP (för säkerhet och lokalisering)
- Användningshändelser och diagnostik (besökta sidor/funktioner, tidsstämplar, fel)
Datakällor
- Direkt från dig när du skapar ett konto, konfigurerar ett projekt, publicerar en webbplats eller kontaktar supporten.
- Från dina gäster när de skickar in RSVP eller interagerar med en bröllopswebbplats du publicerar.
- Automatiskt från din enhet och webbläsare när du använder tjänsten.
- Från leverantörer/lokaler om du använder White-label-funktioner som inkluderar deras profiler eller förfrågningsflöden.
- Från betaltjänster (prenumerations- och faktureringsstatus).
Hur vi använder data
Vi använder personuppgifter för att:
- Tillhandahålla, driva och underhålla tjänsten
- Skapa och hantera konton, autentisering och åtkomstkontroll
- Lagra och bearbeta bröllopsprojektinnehåll (gästlista, bordsplacering, budget, planering)
- Publicera bröllopswebbplatser och behandla RSVP-inlämningar (om aktiverat)
- Skicka transaktionskommunikation (verifiering, återställning, viktiga meddelanden)
- Aktivera inbjudnings- och RSVP-kommunikation som du initierar (om aktiverat)
- Tillhandahålla kundsupport och svara på förfrågningar
- Upptäcka, förebygga och utreda bedrägeri, missbruk och säkerhetsincidenter
- Analysera prestanda, felsöka problem och förbättra produktens tillförlitlighet
- Uppfylla rättsliga skyldigheter och upprätthålla våra avtal
Vi använder inte innehåll från bröllopprojekt för att marknadsföra tredjepartsprodukter till dina gäster. Om vi i framtiden introducerar marknadsföringsfunktioner kommer vi att erbjuda lämpliga val och kontroller.
Rättsliga grunder (GDPR / UK GDPR)
Där GDPR eller UK GDPR gäller behandlar vi personuppgifter med stöd av en eller flera av följande rättsliga grunder:
- Avtal: för att tillhandahålla den tjänst du begär (kontoregistrering, projektverktyg, prenumerationer).
- Berättigat intresse: för att säkra, förbättra och driva tjänsten (bedrägeriförebyggande, analys, support, tillförlitlighet).
- Samtycke: där det krävs för icke-nödvändiga cookies och vissa analys- och marknadsföringsaktiviteter.
- Rättslig förpliktelse: för att följa tillämplig lagstiftning (skatt, redovisning, lagliga begäranden).
När vi förlitar oss på berättigat intresse beaktar vi dina integritetsrättigheter och vidtar skyddsåtgärder, inklusive dataminimering och åtkomstkontroller.
Behandling funktion för funktion
Tabellen nedan sammanfattar hur viktiga funktioner typiskt sett behandlar personuppgifter.
- Gästlista: Lagrar gästnamn och valfria kontaktuppgifter som du anger; används för att hantera inbjudningar och planering.
- Bordsplacering: Behandlar gästlistedata för att hjälpa dig skapa sittarrangemang och placeringar.
- Budget: Lagrar planeringsuppskattningar och leverantörsanteckningar; kräver inte bankkontouppgifter eller kortnummer.
- Bröllopswebbplatsbyggaren: Om den är aktiverad publiceras det innehåll du väljer; kan inkludera offentliga RSVP-formulär och gästmeddelanden.
- RSVP: Samlar in RSVP-svar från gäster och lagrar svaren i ditt projekt; valfri e-postkommunikation kan skickas på din begäran.
- Leverantörer/lokaler: Kan visa leverantörsprofiler och hantera förfrågningar; dataflöden kan variera i White-label-konfigurationer.
- Konton och säkerhet: Behandlar inloggningsloggar, enhetsdata och säkerhetssignaler för att skydda konton och tjänsten.
- Betalningar: Stripe hanterar betalningar; vi lagrar prenumerationsstatus och begränsad metadata.
- Analys: Används för att mäta prestanda och förbättra funktioner; samtycke kan krävas beroende på region och konfiguration.
Varning om offentligt innehåll: Om du publicerar en bröllopswebbplats kan informationen på den webbplatsen vara tillgänglig för alla med länken och kan indexeras av sökmotorer. Du styr vad som publiceras.
Underbiträden
Vi använder betrodda underleverantörer för att tillhandahålla kärnfunktionalitet. Underleverantörer är avtalsenligt skyldiga att skydda personuppgifter och behandla dem enbart för de ändamål vi anger.
- Betalningar: Stripe (prenumerationsfakturering & betalningshantering).
- Transaktions- och autentiseringsmail: Postmark.
- Hosting & objektlagring: Hetzner (Helsingfors, EU — primär datalagring inom Europeiska unionen).
- Kartor & lokalsökning: Google (Places / Maps).
Vi kan uppdatera listan över underleverantörer i takt med att tjänsten utvecklas. Om du behöver en aktuell lista är du välkommen att kontakta oss via kontaktsidan.
Internationella överföringar
Sigvanta LLC är ett amerikanskt företag, men vår primära hosting och objektlagring körs på Hetzner-infrastruktur i Helsingfors, inom Europeiska unionen (EU-datahemvist). Vi kan även behandla begränsad data i USA och andra länder där våra tjänsteleverantörer verkar. När GDPR/UK GDPR kräver det förlitar vi oss på lämpliga skyddsåtgärder, såsom standardavtalsklausuler eller likvärdiga mekanismer.
Lagringstider
Vi sparar personuppgifter endast så länge som det är nödvändigt för de ändamål som beskrivs i denna policy.
- Kontouppgifter: sparas så länge ditt konto är aktivt; vissa loggar kan sparas av säkerhetsskäl under en begränsad period.
- Projektdata: sparas tills du raderar den eller stänger ditt konto (med förbehåll för säkerhetskopior).
- Offentligt bröllopswebbplatsinnehåll: sparas så länge det är publicerat; tas bort när du avpublicerar eller raderar det (med förbehåll för cachelagring/säkerhetskopior).
- Supportkommunikation: sparas under en rimlig period för att hantera ärenden och upprätthålla supporthistorik.
- Faktureringsunderlag: sparas enligt lagkrav (skatte- och bokföringsskyldigheter kan kräva lagring i flera år).
- Säkerhetskopior: raderas enligt ett rullande schema i enlighet med policyer för katastrofåterställning (vanligtvis inom 30 dagar).
När du begär radering tar vi bort eller anonymiserar uppgifter där det är möjligt. Viss information kan behållas om det krävs enligt lag eller för legitima ändamål avseende säkerhet och bedrägeriförebyggande.
Säkerhet
Vi tillämpar rimliga administrativa, tekniska och organisatoriska åtgärder för att skydda personuppgifter, bland annat:
- Krypterad överföring (HTTPS)
- Åtkomstkontroller och policyer om minsta möjliga behörighet
- Granskningsloggning för känsliga åtgärder
- Övervaknings- och incidenthanteringsprocedurer
- Säker utveckling och rutiner för ändringshantering
Inget säkerhetssystem är perfekt. Använd starka lösenord och håll dina kontouppgifter konfidentiella.
Dina rättigheter
Beroende på var du befinner dig kan du ha rätt att:
- Ta del av de personuppgifter vi har om dig
- Rätta felaktiga eller ofullständiga uppgifter
- Begära radering (med förbehåll för rättsliga undantag och säkerhetsundantag)
- Begär portabilitet för vissa uppgifter
- Invända mot eller begränsa viss behandling
- Återkalla samtycke när behandlingen grundar sig på samtycke
För att utöva dina rättigheter, kontakta oss. Vi kan behöva verifiera din identitet innan vi uppfyller begäranden.
Delstatliga integritetsrättigheter i USA
Flera delstater i USA ger integritetsrättigheter (såsom tillgång, radering och rättelse) liknande Kaliforniens. När det är tillämpligt kommer vi att tillgodose verifierade begäranden i enlighet med lag.
Integritetsmeddelande för Kalifornien (CPRA)
Invånare i Kalifornien kan ha rätt att begära:
- Kategorier av personuppgifter som samlas in
- Kategorier av källor
- Affärsmässiga eller kommersiella syften med insamlingen
- Radering och rättelse (med förbehåll för undantag)
- Information om utlämnanden till tjänsteleverantörer
Vi säljer inte personuppgifter.
Barn
Tjänsten är inte avsedd för barn under 16 år (eller relevant ålder i din jurisdiktion). Vi samlar inte medvetet in personuppgifter från barn. Om du tror att ett barn har lämnat personuppgifter, kontakta oss så att vi kan vidta lämpliga åtgärder.
Automatiserad behandling
Vi kan använda automatiserade system för att upptäcka skräppost, förhindra bedrägeri, skydda konton och övervaka prestanda. Vi genomför inte automatiserat beslutsfattande som ger rättsliga eller liknande betydande effekter enbart genom automatiserade medel.
Ändringar i denna policy
Vi kan uppdatera denna integritetspolicy från tid till annan. Datumet ”Senast uppdaterad” återspeglar den senaste revisionen. Om ändringarna är väsentliga lämnar vi meddelande i enlighet med vad lagen kräver.
Kontakt
Frågor om denna policy? Kontakta oss så hjälper vi dig.