Integritetspolicy
Här beskriver vi hur Stockholm Oktoberfest behandlar dina personuppgifter enligt EU:s dataskyddsförordning (GDPR).
Senast uppdaterad: 22 augusti 2026
1. Personuppgiftsansvarig och kontaktuppgifter
Stockholms Oktoberfest AB, org.nr 556842-5432, är personuppgiftsansvarig för behandlingen som beskrivs i denna policy. Registrerad adress: Im Hafengiesser 2, 88662 Überlingen, Tyskland. E-post: info@stockholm-oktoberfest.se. Telefon: +46 (0)76 746 50 09.
2. Uppgifter vi behandlar, ändamål och rättslig grund
- Förfrågningar: namn, e-postadress, frivilligt telefonnummer, ämne och meddelande när du använder kontaktformuläret eller kontaktar oss direkt. Uppgifterna används för att svara och hantera ärendet. Rättslig grund är att vidta åtgärder på din begäran innan avtal ingås eller vårt berättigade intresse av att hantera förfrågningar.
- Bokning och evenemangsadministration: kontakt-, boknings- och biljettuppgifter som behövs för att administrera köp, entré, kundservice, reklamationer eller återbetalningar. Rättslig grund är att fullgöra avtal, uppfylla rättsliga förpliktelser och, när det är relevant, vårt berättigade intresse av att fastställa eller försvara rättsliga anspråk. Biljett- eller betalningsleverantören kan samla in betalningsuppgifter direkt; även dess integritetspolicy gäller.
- Webbplatsens drift och säkerhet: IP-adress, datum och tid, begärd sida, information om webbläsare/enhet samt tekniska fel- eller säkerhetsuppgifter kan registreras i serverloggar. Uppgifterna används för att leverera, underhålla och skydda webbplatsen. Rättslig grund är vårt berättigade intresse av en säker och tillförlitlig drift.
- Foto och film vid evenemanget: översiktsbilder kan innehålla identifierbara gäster och användas för dokumentation, rapportering och marknadsföring med stöd av vårt berättigade intresse. Vi inhämtar samtycke när det krävs, särskilt för tydligt identifierbara arrangerade närbilder. Du kan invända genom att säga till fotografen eller kontakta oss.
Om vi ber om samtycke för något annat ändamål kan du återkalla det när som helst. Återkallelsen påverkar inte behandling som skedde innan samtycket återkallades.
3. Varifrån uppgifterna kommer
Vi får normalt uppgifterna direkt från dig. Vi kan även få de boknings- och kontaktuppgifter som behövs för att administrera ditt besök från den biljett- eller betalningsleverantör du använder.
4. Mottagare och personuppgiftsbiträden
Åtkomsten begränsas till personer som behöver uppgifterna i sitt arbete. Vi kan dela relevanta uppgifter med leverantörer av hosting, IT, e-post, biljett- och betaltjänster som agerar som personuppgiftsbiträden eller självständigt personuppgiftsansvariga, samt med professionella rådgivare och myndigheter när lag kräver det. Vi kräver att våra personuppgiftsbiträden skyddar uppgifterna och endast agerar enligt dokumenterade instruktioner.
5. Överföring utanför EU/EES
Vissa teknikleverantörer kan behandla uppgifter utanför EU/EES. När det sker använder vi en laglig överföringsmekanism, exempelvis beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler, tillsammans med kompletterande skyddsåtgärder när det krävs. Kontakta oss om du vill ha information om skyddsåtgärderna för en viss överföring.
6. Hur länge uppgifterna sparas
- Avslutade kontaktärenden raderas eller anonymiseras normalt inom 24 månader efter den senaste kontakten, om inte ärendet fortsätter eller uppgifterna behövs för ett rättsligt anspråk.
- Boknings- och avtalsuppgifter sparas så länge det behövs för att fullgöra avtalet och hantera reklamationer eller anspråk. Bokföringsunderlag sparas under den tid som lagen kräver.
- Ordinarie serverloggar sparas normalt högst 90 dagar, om inte en säkerhetsincident kräver längre utredning eller lag kräver fortsatt lagring.
- Evenemangsbilder granskas regelbundet och tas bort när de inte längre är relevanta för det ändamål de togs för, eller tidigare om en invändning ska godtas.
Begränsade uppgifter kan sparas längre när det behövs för att följa lag eller fastställa, göra gällande eller försvara rättsliga anspråk.
7. Dina rättigheter
Med de begränsningar som följer av GDPR kan du begära tillgång till och en kopia av dina uppgifter, rättelse, radering, begränsning av behandling och dataportabilitet. Du kan invända mot behandling som grundas på berättigat intresse och när som helst återkalla ett samtycke. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) eller en annan behörig tillsynsmyndighet.
Skicka din begäran till info@stockholm-oktoberfest.se. Vi kan behöva kontrollera din identitet och svarar inom den tid som lagen kräver.
8. Automatiserade beslut
Vi använder inte dina personuppgifter för automatiserat beslutsfattande eller profilering som får rättsliga eller liknande betydande följder.
9. Cookies, typsnitt, kartor och externa länkar
Webbplatsen kan använda cookies som är nödvändiga för funktioner som språkval och webbplatsadministration. Valfria analys- eller marknadsföringscookies används endast med samtycke när samtycke krävs. Sidor med Google Maps och externt lagrade typsnitt kan ansluta till dessa leverantörer och lämna ut tekniska uppgifter, exempelvis din IP-adress. Deras egna integritetspolicyer gäller. Länkar till biljett-, kläd- och sociala medietjänster leder till externa webbplatser vars operatörer ansvarar för sin egen behandling.
10. Ändringar i policyn
Vi kan uppdatera policyn när vår behandling eller rättsliga krav förändras. Den aktuella versionen och uppdateringsdatumet publiceras alltid på denna sida.