Personvernerklæring
Sist oppdatert: februar 2026
SurgeTix AG tar vern av personopplysninger på alvor. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, lagrer og beskytter personopplysninger når festivalarrangører bruker plattformen vår, og når publikum kjøper billetter gjennom infrastrukturen vår.
1. Vår doble rolle i databehandlingen
SurgeTix opptrer i to ulike roller avhengig av hvilke data det gjelder. For festivalarrangørers kontodata er vi behandlingsansvarlig. Dette omfatter opplysningene du oppgir når du oppretter en konto, kontaktinformasjon for organisasjonen din, fakturerings- og betalingsinformasjon og data om bruken av plattformen.
For publikumsdata (billettkjøpere) opptrer SurgeTix utelukkende som databehandler på vegne av festivalarrangøren, som forblir behandlingsansvarlig. Vi behandler publikumsdata kun etter festivalarrangørens instrukser og for å levere billettjenester. Vi bruker ikke publikumsdata til egne markedsføringsformål.
2. Data vi samler inn
Fra festivalarrangører samler vi inn: navn og kontaktinformasjon, organisasjonsdetaljer, fakturaadresse, detaljer om betalingsmåte (håndteres av festivalarrangørens valgte innløser – Stripe eller Datatrans – og lagres aldri på SurgeTix' systemer) og analysedata om plattformbruk.
For publikum (på vegne av festivalarrangører) behandler vi: navn og e-postadresse, detaljer om billettkjøp, betalingstokener (utstedt av festivalarrangørens innløser – Stripe eller Datatrans; sensitive kortdata når aldri SurgeTix' servere) og identifikatorer for Wallet-billetter. Vi samler ikke inn eller lagrer fullstendige kortnumre, CVV-koder eller andre sensitive betalingsopplysninger.
3. Datalagring og sikkerhet
Alle data lagres i sikre datasentre i EU med sikkerhetstiltak på bedriftsnivå, inkludert kryptering under lagring og overføring, jevnlige sikkerhetsrevisjoner og strenge tilgangskontroller. Infrastrukturen vår er utformet for å oppfylle kravene i både personvernforordningen (GDPR) og den sveitsiske personvernloven (FADP/nDSG).
4. Deling av data med tredjeparter
Vi deler data kun med nødvendige tjenesteleverandører som kreves for å levere plattformen, inkludert driftsleverandøren vår og tjenesten for transaksjons-e-post. Kortbehandlingen utføres av festivalarrangørens valgte innløser (Stripe eller Datatrans) under festivalarrangørens egen innløseravtale, ikke som underdatabehandler for SurgeTix. Vi har databehandleravtaler med alle SurgeTix' underdatabehandlere.
Vi selger ikke data. Vi markedsfører ikke mot publikummet ditt. Publikummet ditt er ditt.
5. Informasjonskapsler og sporing
Plattformen bruker nødvendige informasjonskapsler for autentisering og økthåndtering. Vi bruker personvernvennlig analyse for å forstå hvordan plattformen brukes. Vi bruker ikke tredjeparts annonsekapsler eller sporing på tvers av nettsteder.
6. Dine rettigheter
Etter GDPR og sveitsisk rett har du rett til innsyn i egne personopplysninger, retting av uriktige opplysninger, sletting av dataene dine, begrensning av behandlingen, dataportabilitet og til å protestere mot behandlingen. Festivalarrangører kan utøve disse rettighetene via kontoinnstillingene eller ved å kontakte oss. Publikum bør kontakte festivalarrangøren som er behandlingsansvarlig for deres data; arrangøren koordinerer så med oss ved behov.
7. Lagringstid
Vi oppbevarer festivalarrangørers data så lenge kontoen er aktiv, og deretter så lenge gjeldende rett krever det (typisk sju år for regnskapsmateriale). Publikumsdata oppbevares i henhold til festivalarrangørens instrukser og gjeldende lovkrav.
8. Sikkerhetstiltak
Vi gjennomfører egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert TLS-kryptering av alle data under overføring, AES-256-kryptering av data under lagring, jevnlige inntrengingstester og sikkerhetsrevisjoner, rollebasert tilgangskontroll og prosedyrer for hendelseshåndtering.
9. Mobilappen SurgeTix Gatekeeper
iOS-appen SurgeTix Gatekeeper brukes av festivalarrangørens innslippspersonale til å skanne publikums QR-koder ved inngangen. Appen autentiserer seg mot festivalarrangørens SurgeTix-tenant og arver databehandlingsforholdene beskrevet ovenfor.
Kameratilgang bes om utelukkende for å dekode QR-koder som publikum viser på papirbilletter eller i Apple Wallet. Ingen kamerabilder, fotografier eller videoer lagres, overføres eller lastes opp noensinne. QR-dekoderen kjører i sin helhet på enheten; bare den dekodede billettinformasjonen når serverne våre for validering.
Autentiseringstokener lagres i iOS-nøkkelringen via Apples Secure Store-API og er låst til enheten. Flerfaktorkoder valideres mot festivalarrangørens TOTP-hemmelighet på serverne våre; ingen biometriske data forlater enheten. Appen inneholder ingen tredjeparts SDK-er for analyse, annonsering eller sporing.
10. Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Den oppdaterte erklæringen publiseres på nettsiden vår med revisjonsdato.