Integritetspolicy
Så här behandlar IKSU personuppgifter
IKSU värnar om din personliga integritet. Här beskriver vi hur vi samlar in, använder och skyddar dina personuppgifter – både på vår webbplats och i IKSU‑appen.
Vilka personuppgifter vi behandlar
Vi behandlar personuppgifter som du själv lämnar till oss, till exempel:
namn, kontaktuppgifter (e-post, telefonnummer, adress)
personnummer eller födelsedatum (för identifiering och ålderskontroll)
uppgifter kopplade till medlemskap, bokningar och köp
tränings- och besökshistorik
betalnings- och fakturauppgifter
I IKSU‑appen behandlas även:
information om bokningar och aktiviteter
inpasseringar till anläggningar
teknisk information om enheten och hur appen används
Hur vi använder personuppgifter
Vi använder dina uppgifter för att:
hantera medlemskap och avtal
genomföra bokningar och köp
ge tillgång till våra anläggningar och tjänster
kommunicera med dig (t.ex. bokningsbekräftelser och information)
förbättra våra tjänster och vår app
Behörigheter i IKSU‑appen
Appen kan begära följande behörigheter, alltid med tydlig information i samband med att de används:
Bluetooth – används för att öppna anläggningen vid inpassering
Kamera och fotobibliotek – används om du vill lägga till profilbild eller skanna QR‑kod
Platsdata – används för att visa våra anläggningar på karta
Notiser – används för bokningar, påminnelser och erbjudanden
Följande funktioner är helt frivilliga och aktiveras endast om du själv väljer det:
Kontakter
Kalender (för att lägga till bokningar)
Hälsodata
Enhetsdata, analys och kraschdata
I appen samlar vi in:
en anonym enhetsidentifierare som kopplar din enhet till ditt konto (för t.ex. inpassering och push-notiser)
användningsdata och kraschrapporter som hjälper oss att förbättra appens funktion
Krasch- och analysdata:
samlas in via Firebase
innehåller ingen känslig personlig information
används enbart för felsökning och utveckling
Externa leverantörer och system
För att kunna leverera våra tjänster samarbetar vi med betrodda leverantörer:
BRP Systems – verksamhetssystem, app och bokningsplattform
Firebase (Google) – push-notiser och analys
Braze – kampanjer, innehåll och push-notiser
AWS (Amazon Web Services) – backend och API
Xlent – utveckling av webbplats
Google Analytics – analys av användning på iksu.se
Dessa leverantörer behandlar personuppgifter enligt personuppgiftsbiträdesavtal.
Delning av personuppgifter
Vi säljer aldrig dina personuppgifter.
Dina uppgifter delas endast:
när det krävs för att leverera våra tjänster
med våra leverantörer enligt avtal
när vi är skyldiga enligt lag
Barns personuppgifter
Barn under 16 år kan använda våra tjänster endast med vårdnadshavares samtycke.
I appen krävs att samtycke lämnas vid registrering. Uppgifter behandlas fram till det år barnet fyller 16.
Hur vi skyddar dina uppgifter
IKSU arbetar aktivt med att skydda personuppgifter genom:
kryptering vid överföring
begränsad åtkomst och behörighetsstyrning
loggning av åtkomst
pseudonymisering där det är möjligt
Vid eventuella brister samarbetar vi med våra leverantörer för att åtgärda dessa så snabbt som möjligt.
Dina rättigheter
Du har rätt att:
få information om vilka uppgifter vi har om dig
begära rättelse
begära radering
invända mot viss behandling
Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) imy.se.
Kontakt
Personuppgiftsansvarig: IKSU
Organisationsnummer: 894000‑4792
Adress: Box 7092, 907 03 Umeå
Kontakt för dataskydd:
Ulrika Lundberg
dataskyddsombud@iksu.se