GDPR ja andmetöötlus
Viimati uuendatud: veebruar 2026
See leht kirjeldab, kuidas SurgeTix järgib EL-i isikuandmete kaitse üldmäärust (GDPR) ja Šveitsi föderaalset andmekaitseseadust (FADP/nDSG), ning annab teavet festivalikorraldajatega sõlmitava andmetöötluslepingu kohta.
1. Meie pühendumus privaatsusele
SurgeTix on pühendunud isikuandmete kaitsele Euroopa andmekaitseõiguse kõrgeimate standardite kohaselt. Järgime nii EL-i isikuandmete kaitse üldmäärust (GDPR) kui ka Šveitsi föderaalset andmekaitseseadust (FADP/nDSG). Kogu meie taristu töötab Euroopa Liidus ning oleme rakendanud põhjalikud tehnilised ja korralduslikud meetmed andmeturbe tagamiseks.
2. Vastutav töötleja ja volitatud töötleja
Kui festivalikorraldaja müüb SurgeTixiga pileteid, on festivalikorraldaja külastajate isikuandmete vastutav töötleja ja SurgeTix volitatud töötleja. See tähendab, et festivalikorraldaja määrab külastajate andmete töötlemise eesmärgid ja vahendid, samas kui SurgeTix töötleb andmeid ainult festivalikorraldaja dokumenteeritud juhiste järgi.
3. Õigus andmete kustutamisele (õigus olla unustatud)
Külastajad, kes soovivad oma isikuandmete kustutamist, peaksid pöörduma festivalikorraldaja poole, kellelt nad pileti ostsid. Festivalikorraldaja kui vastutav töötleja vastutab kustutamistaotluste hindamise ja neile vastamise eest.
Kui festivalikorraldaja on kustutamistaotluse heaks kiitnud, saab ta kustutamise algatada SurgeTixi platvormil või paluda meil see tema nimel läbi viia. Kustutame või anonümiseerime külastaja isikuandmed 30 päeva jooksul, välja arvatud juhul, kui seadus nõuab nende säilitamist (nt finantsdokumentide puhul).
4. Andmete eksport ja ülekantavus
Festivalikorraldajad saavad kõik oma andmed SurgeTixist eksportida igal ajal ja piiranguteta, standardsetes masinloetavates vormingutes (CSV, JSON). See hõlmab ürituste andmeid, piletimüüki, külastajate teavet ja analüütikat. Usume, et teie andmed kuuluvad teile, ega hoia neid kunagi pantvangis.
5. Andmetega seotud rikkumisest teavitamine
Kui toimub isikuandmetega seotud rikkumine, mis tõenäoliselt ohustab isikute õigusi ja vabadusi, teavitame mõjutatud festivalikorraldajaid põhjendamatu viivituseta ja 72 tunni jooksul rikkumisest teadasaamisest. Teavitus sisaldab rikkumise olemust, mõjutatud andmete kategooriaid, tõenäolisi tagajärgi ja rikkumise kõrvaldamiseks võetud meetmeid.
6. Andmetöötlusleping
Kõik SurgeTixi kasutavad festivalikorraldajad on kaetud meie standardse andmetöötluslepinguga (DPA), mis on kasutustingimuste osa. DPA sätestab mõlema poole kohustused ja õigused andmetöötluses, sealhulgas töötlemisjuhised, turvameetmed, alltöötlejate kaasamise, andmesubjektide õigused ja rikkumisest teavitamise korra.