Vår integritetspolicy.
Senast uppdaterad: 19 juli 2026 · version 1.1
Den här översättningen tillhandahålls som en tjänst. Vid avvikelser mellan språkversionerna gäller den franska versionen.
01Vilka är vi?
Tjänsten ROSTER (roster.ag och app.roster.ag) ges ut av NYWAL, SAS med ett aktiekapital på 100 €, RCS Nanterre 990 053 654, 6 Square de l’Hippodrome, 92210 Saint-Cloud, Frankrike. Frågor om personuppgifter besvaras på [email protected].
Den här policyn beskriver hur personuppgifter behandlas på webbplatsen och i tjänsten, samt vilka rättigheter du har.
02Två skilda roller: personuppgiftsansvarig och personuppgiftsbiträde
NYWAL är personuppgiftsansvarig för de uppgifter som företaget väljer att behandla för egen räkning: användarkonton, kundrelation och fakturering, support, säkerhet och tjänstens tekniska loggar.
NYWAL är personuppgiftsbiträde (artikel 28 i GDPR) för de uppgifter som varje kundorganisation (agentur eller oberoende artist) för in och hanterar i sin arbetsyta: artistkort, kontakter hos arrangörer och producenter, speldatum, avtal, fakturor, ekonomiska och logistiska uppgifter samt dokument. För dessa uppgifter är kunden personuppgiftsansvarig: registrerade personer uppmanas att utöva sina rättigheter i första hand hos den berörda organisationen. Vi vidarebefordrar utan dröjsmål varje begäran som kommer direkt till oss.
03Uppgifter som behandlas i rollen som personuppgiftsansvarig, ändamål och rättsliga grunder
Inga uppgifter säljs. Ingen riktad reklam och ingen reklamprofilering förekommer. Inga beslut med rättsliga följder fattas uteslutande automatiserat.
- Konto och inloggning: identitet (för- och efternamn), e-postadress, lösenord (hashat), inställningar (språk, tema), enheter och sessioner, inloggningsloggar (IP-adress, tidsstämpel, webbläsarinformation). Ändamål: att tillhandahålla tjänsten, kontosäkerhet, förebygga bedrägerier. Rättsliga grunder: fullgörande av avtalet, berättigat intresse (säkerhet).
- Fakturering och prenumeration: faktureringsidentitet, historik över prenumerationer och betalningar (via Stripe, och vi lagrar aldrig fullständiga kortnummer). Ändamål: fakturering, bokföring, rättsliga skyldigheter. Grunder: fullgörande av avtalet, rättslig förpliktelse.
- Kontakt och support: e-postadress, språk, supportkonversationer. Ändamål: att besvara förfrågningar. Grunder: berättigat intresse eller åtgärder inför ett avtal.
- Tekniska loggar: händelser i applikationen och säkerhetshändelser. Ändamål: driftsäkerhet och kontinuitet i tjänsten. Grund: berättigat intresse.
04Lagringstider
- Kontouppgifter: under hela avtalstiden och därefter i 6 månader efter att avtalet faktiskt har upphört (så att du hinner hämta dina uppgifter eller återuppta kontot). Efter den tiden schemaläggs raderingen och du underrättas minst 15 dagar i förväg (se Användarvillkoren), med undantag för rättsliga skyldigheter.
- Bokföringsunderlag och fakturor: 10 år (den franska handelsbalken).
- Inloggnings- och säkerhetsloggar: högst 12 månader.
- Krypterade säkerhetskopior: när en organisation tas bort förstörs dess krypteringsnyckel inom 7 dagar. De krypterade uppgifterna blir då slutgiltigt oläsbara, även i säkerhetskopior som redan har tagits, utan att någon rotationscykel behöver löpa ut.
05Underbiträden och mottagare
Vi anlitar följande leverantörer, inom ramen för de ändamål som anges. Listan hålls uppdaterad på den här sidan, och varje tillägg eller byte meddelas kunderna minst 30 dagar i förväg.
06Placering och överföringar utanför EU
Applikationsdata, dokument och säkerhetskopior lagras i Frankrike (Europeiska unionen). Vissa leverantörer (Cloudflare, Stripe, ScrapeCreators, Anthropic, OpenAI, Google) kan innebära överföringar till tredjeland, framför allt USA. Dessa överföringar sker med stöd av ett beslut om adekvat skyddsnivå (EU-US Data Privacy Framework för certifierade företag) eller Europeiska kommissionens standardavtalsklausuler, vid behov kompletterade med ytterligare skyddsåtgärder.
07Säkerhet
Viktigaste åtgärder: strikt isolering av data per organisation, tillämpad på två oberoende nivåer (applikationen och lagringsmotorn) och prövad med automatiska, blockerande tester vid varje driftsättning; TLS-kryptering av alla anslutningar; kryptering i vila av känsliga uppgifter (bankuppgifter, faktureringsidentiteter, anteckningar och avtalsutkast) med en nyckel som är unik för varje organisation, förvarad i en särskild nyckelhanteringstjänst och förnyad med jämna mellanrum; kryptografisk radering vid borttagning (nyckeln förstörs, vilket gör de krypterade uppgifterna oläsbara även i säkerhetskopior som redan har tagits); automatiska, krypterade säkerhetskopior som förvaras inom EU och som produktionsservrarna varken kan läsa eller radera; inga driftshemligheter sparade på servrarna eller i databasen; nycklar för inloggning (passkeys) och tvåstegsverifiering; applikationslås med kod; sessioner som kan återkallas och inloggningshistorik; loggning av känsliga åtgärder som bara kan byggas på och som är kryptografiskt kedjad; produktionsåtkomst begränsad enligt principen om lägsta behörighet, med delade befogenheter (onlinetjänsten kan varken förstöra en krypteringsnyckel eller läsa en säkerhetskopia); bevakning av sårbarheter i beroenden vid varje driftsättning.
Varje personuppgiftsincident som kan medföra en risk anmäls till CNIL inom 72 timmar och meddelas berörda kunder så snart som möjligt.
08Dina rättigheter
Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och invändning, samt rätt att lämna anvisningar om vad som ska ske med dina uppgifter efter din död. Skicka din begäran till [email protected]. Vi svarar inom en månad (som kan förlängas med två månader vid komplicerade ärenden). Du kan lämna in ett klagomål till den franska dataskyddsmyndigheten CNIL (cnil.fr).
Kom ihåg: för uppgifter som en kundorganisation hanterar i sin egen ROSTER-arbetsyta (till exempel ditt kort i en agenturs register) vänder du dig först till den organisationen, som är personuppgiftsansvarig.
Kunder med en prenumeration kan dessutom, direkt i appen, exportera sina uppgifter i strukturerat format och hämta säkerhetskopior som går att återställa, även efter en uppsägning.
10Vem tjänsten riktar sig till
Tjänsten riktar sig uteslutande till yrkesverksamma. Den är inte avsedd för barn under 15 år, och vi samlar inte medvetet in uppgifter om dem.
11Ändringar i den här policyn
Den här policyn kan uppdateras, särskilt om tjänsten eller regelverket förändras. Datumet högst upp på sidan gäller. Väsentliga ändringar meddelas kunderna. Vid avvikelser mellan språkversionerna gäller den franska versionen.