Privatlivspolitik

Senest opdateret: februar 2026

SurgeTix AG tager beskyttelsen af persondata alvorligt. Denne privatlivspolitik forklarer, hvordan vi indsamler, bruger, opbevarer og beskytter persondata, når festivalarrangører bruger vores platform, og når gæster køber billetter gennem vores infrastruktur.

1. Vores dobbeltrolle i databehandlingen

SurgeTix optræder i to forskellige roller afhængigt af de berørte data. For festivalarrangørers kontodata er vi dataansvarlig. Det omfatter de oplysninger, du angiver ved oprettelsen af en konto, din organisations kontaktoplysninger, fakturerings- og betalingsoplysninger samt data om brugen af platformen.

For gæstedata (billetkøbere) optræder SurgeTix udelukkende som databehandler på vegne af festivalarrangøren, der forbliver dataansvarlig. Vi behandler gæstedata alene efter festivalarrangørens instruks og med det formål at levere billettjenester. Vi bruger ikke gæstedata til egne markedsføringsformål.

2. Data, vi indsamler

Fra festivalarrangører indsamler vi: navn og kontaktoplysninger, organisationsoplysninger, faktureringsadresse, betalingsoplysninger (håndteres af festivalarrangørens valgte indløser — Stripe eller Datatrans — og gemmes aldrig på SurgeTix' systemer) samt analysedata om brugen af platformen.

For gæster (på vegne af festivalarrangører) behandler vi: navn og e-mailadresse, oplysninger om billetkøb, betalingstokens (udstedt af festivalarrangørens indløser — Stripe eller Datatrans; følsomme kortdata rører aldrig SurgeTix' servere) samt wallet-billet-id'er. Vi indsamler og gemmer ikke fulde kortnumre, CVV-koder eller andre følsomme betalingsoplysninger.

3. Dataopbevaring og sikkerhed

Alle data opbevares i sikre datacentre i EU med sikkerhedsforanstaltninger i enterprise-klasse, herunder kryptering i hvile og under overførsel, regelmæssige sikkerhedsaudits og strenge adgangskontroller. Vores infrastruktur er designet til at opfylde kravene i både databeskyttelsesforordningen (GDPR) og den schweiziske databeskyttelseslov (FADP/nDSG).

4. Videregivelse til tredjeparter

Vi deler kun data med de nødvendige leverandører, der kræves for at levere vores platform, herunder vores hostingleverandør og vores tjeneste til transaktionsmails. Kortbehandling udføres af festivalarrangørens valgte indløser (Stripe eller Datatrans) under festivalarrangørens egen indløsningsaftale — ikke som underdatabehandler for SurgeTix. Vi har databehandleraftaler på plads med alle SurgeTix' underdatabehandlere.

Vi sælger ikke data. Vi markedsfører ikke over for dine gæster. Dit publikum er dit.

5. Cookies og sporing

Vores platform bruger nødvendige cookies til login og sessionsstyring. Vi bruger privatlivsvenlig analyse til at forstå brugen af platformen. Vi bruger ikke tredjeparts reklamecookies eller sporing på tværs af websites.

6. Dine rettigheder

Efter GDPR og schweizisk ret har du ret til indsigt i dine persondata, berigtigelse af urigtige data, sletning af dine data, begrænsning af behandlingen, dataportabilitet og indsigelse mod behandlingen. Festivalarrangører kan udøve disse rettigheder via deres kontoindstillinger eller ved at kontakte os. Gæster skal kontakte den festivalarrangør, der er dataansvarlig for deres data; arrangøren koordinerer derefter med os efter behov.

7. Opbevaring af data

Vi opbevarer festivalarrangørers data, så længe kontoen er aktiv, og derefter i den periode, gældende ret kræver (typisk syv år for regnskabsmateriale). Gæstedata opbevares efter festivalarrangørens instruks og gældende lovkrav.

8. Sikkerhedsforanstaltninger

Vi anvender passende tekniske og organisatoriske foranstaltninger til at beskytte persondata, herunder TLS-kryptering af alle data under overførsel, AES-256-kryptering af data i hvile, regelmæssige penetrationstests og sikkerhedsaudits, rollebaseret adgangskontrol og procedurer for håndtering af hændelser.

9. SurgeTix Gatekeeper-mobilappen

SurgeTix Gatekeeper-appen til iOS bruges af festivalarrangørens indgangspersonale til at scanne gæsters QR-koder ved indgangen. Appen autentificerer mod festivalarrangørens SurgeTix-tenant og arver de databehandlingsforhold, der er beskrevet ovenfor.

Kameraadgang bruges udelukkende til at afkode QR-koder, som gæster viser på papirbilletter eller i Apple Wallet. Der gemmes, sendes eller uploades aldrig billeder, video eller kameraframes. QR-afkodningen sker udelukkende på enheden; kun det afkodede billetindhold når vores servere til validering.

Autentificeringstokens opbevares i iOS-nøgleringen via Apples Secure Store-API og er bundet til enheden. Flerfaktorkoder valideres mod festivalarrangørens TOTP-hemmelighed på vores servere; biometriske data forlader aldrig enheden. Appen indeholder ingen tredjeparts-SDK'er til analyse, reklame eller sporing.

10. Ændringer af denne politik

Vi kan opdatere denne privatlivspolitik fra tid til anden. Den opdaterede politik offentliggøres på vores website med revisionsdato.