Integritetspolicy

Senast uppdaterad: februari 2026

SurgeTix AG tar skyddet av personuppgifter på allvar. Denna integritetspolicy förklarar hur vi samlar in, använder, lagrar och skyddar personuppgifter när festivalarrangörer använder vår plattform och när besökare köper biljetter via vår infrastruktur.

1. Vår dubbla roll i personuppgiftsbehandlingen

SurgeTix agerar i två skilda roller beroende på vilka uppgifter det gäller. För festivalarrangörers kontouppgifter är vi personuppgiftsansvarig. Det omfattar de uppgifter du lämnar när du skapar ett konto, din organisations kontaktuppgifter, fakturerings- och betalningsinformation samt data om plattformsanvändning.

För besökaruppgifter (biljettköpare) agerar SurgeTix strikt som personuppgiftsbiträde för festivalarrangörens räkning; arrangören förblir personuppgiftsansvarig. Vi behandlar besökaruppgifter enbart enligt festivalarrangörens instruktioner och i syfte att leverera biljettjänster. Vi använder inte besökaruppgifter för egna marknadsföringsändamål.

2. Uppgifter vi samlar in

Från festivalarrangörer samlar vi in: namn och kontaktuppgifter, organisationsuppgifter, faktureringsadress, uppgifter om betalningsmetod (hanteras av den inlösare festivalarrangören valt — Stripe eller Datatrans — och lagras aldrig i SurgeTix system) samt analysdata om plattformsanvändning.

För besökare (för festivalarrangörers räkning) behandlar vi: namn och e-postadress, uppgifter om biljettköp, betalningstokens (utfärdade av festivalarrangörens inlösare — Stripe eller Datatrans; känsliga kortuppgifter når aldrig SurgeTix servrar) samt identifierare för wallet-pass. Vi samlar inte in eller lagrar fullständiga kortnummer, CVV-koder eller andra känsliga betalningsuppgifter.

3. Datalagring & säkerhet

Alla data lagras i säkra EU-baserade datacenter med säkerhetsåtgärder i företagsklass, inklusive kryptering i vila och under överföring, regelbundna säkerhetsrevisioner och strikta åtkomstkontroller. Vår infrastruktur är utformad för att uppfylla kraven i både GDPR och den schweiziska dataskyddslagen (FADP/nDSG).

4. Delning av uppgifter med tredje part

Vi delar uppgifter endast med de nödvändiga tjänsteleverantörer som krävs för att leverera vår plattform, däribland vår hostingleverantör och vår tjänst för transaktionsmejl. Kortbetalningar hanteras av den inlösare festivalarrangören valt (Stripe eller Datatrans) under arrangörens eget inlösenavtal, inte som underbiträde till SurgeTix. Vi har personuppgiftsbiträdesavtal på plats med alla SurgeTix underbiträden.

Vi säljer inga uppgifter. Vi marknadsför oss inte mot dina besökare. Din publik är din.

5. Cookies & spårning

Vår plattform använder nödvändiga cookies för autentisering och sessionshantering. Vi använder integritetsvänlig analys för att förstå hur plattformen används. Vi använder inga annonscookies från tredje part eller teknik för spårning mellan webbplatser.

6. Dina rättigheter

Enligt GDPR och schweizisk rätt har du rätt att få tillgång till dina personuppgifter, få felaktiga uppgifter rättade, begära radering, begränsa behandlingen, få dataportabilitet och invända mot behandling. Festivalarrangörer kan utöva dessa rättigheter via sina kontoinställningar eller genom att kontakta oss. Besökare bör vända sig till den festivalarrangör som är personuppgiftsansvarig för deras uppgifter; arrangören samordnar sedan med oss vid behov.

7. Lagringstid

Vi sparar festivalarrangörers uppgifter så länge kontot är aktivt och därefter under den tid som tillämplig lag kräver (vanligtvis sju år för räkenskapsmaterial). Besökaruppgifter sparas enligt festivalarrangörens instruktioner och tillämpliga rättsliga krav.

8. Säkerhetsåtgärder

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive TLS-kryptering för alla data under överföring, AES-256-kryptering för data i vila, regelbundna penetrationstester och säkerhetsrevisioner, rollbaserade åtkomstkontroller och rutiner för incidenthantering.

9. Mobilappen SurgeTix Gatekeeper

iOS-appen SurgeTix Gatekeeper används av festivalarrangörens entrépersonal för att skanna besökarnas QR-koder vid insläppet. Appen autentiserar sig mot festivalarrangörens SurgeTix-tenant och ärver de databehandlingsrelationer som beskrivs ovan.

Kameraåtkomst begärs endast för att avkoda QR-koder som besökare visar på pappersbiljetter eller i Apple Wallet. Inga kamerabilder, foton eller videor lagras, överförs eller laddas upp någonsin. QR-avkodaren körs helt på enheten; endast den avkodade biljettinformationen når våra servrar för validering.

Autentiseringstokens lagras i iOS-nyckelringen via Apples Secure Store-API och är knutna till enheten. Flerfaktorskoder valideras mot festivalarrangörens TOTP-hemlighet på våra servrar; inga biometriska data lämnar enheten. Appen innehåller inga analys-, annons- eller spårnings-SDK:er från tredje part.

10. Ändringar av denna policy

Vi kan komma att uppdatera denna integritetspolicy från tid till annan. Den uppdaterade policyn publiceras på vår webbplats med revisionsdatum.