
Säljverktyget för mässarrangörer
Villkor
Integritetspolicy
Version 5 · 4 oktober 2026
Policyn gäller de personuppgifter Entensek AB behandlar som personuppgiftsansvarig, alltså om kundens användare — de som loggar in i EventCRM som medlemmar i kundens organisation. Uppgifter om kundens utställare och deras kontaktpersoner omfattas inte av den här texten — där är Entensek AB biträde, och det står i Personuppgiftsbiträdesavtalet.
Det gäller också utställare som loggar in i en arrangörs portal: deras uppgifter, kontot i portalen inräknat, finns hos arrangören, som är personuppgiftsansvarig och den de vänder sig till, och Entensek AB behandlar dem som biträde enligt Personuppgiftsbiträdesavtalet.
1. Vem som är ansvarig
Entensek AB, 556466-2379, driver EventCRM och är personuppgiftsansvarig för uppgifterna nedan. Vi nås på de kontaktuppgifter som står på fakturan från oss.
2. Vilka uppgifter det gäller
Om kundens användare behandlas namn, e-postadress, telefonnummer, profilbild, roll och behörigheter i organisationen, samt tidpunkten för lösenordsbyten och inbjudningar. Vid inloggning behandlas dessutom de tekniska uppgifter en inloggning ger upphov till.
Ett lösenord lagras aldrig i klartext. Vi kan inte läsa det och kan inte lämna ut det.
3. Varför, och med vilken rättslig grund
Uppgifterna behandlas för att ge åtkomst till tjänsten, hålla isär vem som gjort vad, kunna kontakta den som använder kontot i frågor om tjänsten, och för att skydda kontot mot obehörig åtkomst. Den rättsliga grunden är fullgörande av avtalet med kunden och vårt berättigade intresse av en säker tjänst.
Uppgifterna används inte för marknadsföring mot enskilda och säljs aldrig vidare.
4. Kakor
Tjänsten sätter bara kakor den behöver för att fungera: en för inloggningen, och några som minns val i gränssnittet — vilken mässa som är vald, vems poster chatten visar, och vilka kolumner kundlistan ska ha. Ingen av dem följer någon mellan webbplatser, och det finns ingen analys- eller annonsspårning i tjänsten. Därför frågar vi inte om samtycke; nödvändiga kakor kräver inget.
5. Vilka som får se uppgifterna
Andra medlemmar i samma organisation ser namn, adress, bild, roll och behörigheter — det är hela poängen med ett delat konto. Ingen utanför organisationen ser dem.
Utöver det behandlas uppgifterna av de underbiträden som räknas upp i Personuppgiftsbiträdesavtalet. De behandlar dem bara på våra instruktioner. E-postadressen går genom ett av dem, Resend, varje gång tjänsten skickar ett mejl till kontot — en inbjudan eller ett nytt lösenord.
6. Hur länge
Uppgifterna finns kvar så länge kontot finns. Tas en medlem bort ur en organisation upphör åtkomsten omedelbart. Själva inloggningen kan finnas kvar därefter — den hör till personen och inte till organisationen — och tas bort på begäran.
Loggen över lösenordsbyten sparas även efter att medlemskapet upphört. Den finns för att kunna svara på frågan om vem som ändrade vad och när, och den frågan kan komma efteråt.
7. Var uppgifterna finns
Uppgifterna lagras inom EU. Mejlen till kontot går genom Resend, som enligt sitt eget biträdesavtal behandlar uppgifter huvudsakligen i USA, med EU-kommissionens standardavtalsklausuler som grund för överföringen. Vilka leverantörer det är, och var, står i Personuppgiftsbiträdesavtalet.
8. Rättigheter
Den registrerade har rätt att begära utdrag, rättelse, radering och begränsning, att invända mot behandlingen och att få ut sina uppgifter i ett maskinläsbart format. Begäran görs till oss. Den som är missnöjd med hur vi behandlar uppgifter kan klaga till Integritetsskyddsmyndigheten.