Integritetspolicy

Senast uppdaterad 2026-09-04Shortpass AB

Utkast. Ska granskas av jurist innan publicering.

Så här behandlar Shortpass personuppgifter om dig som besöker webbplatsen, kontaktar oss eller är kontaktperson hos en kund.

Vem är personuppgiftsansvarig

Shortpass AB, org.nr 000000-0000, [adress], Stockholm ("Shortpass", "vi") är personuppgiftsansvarig för behandlingen av personuppgifter som beskrivs i denna policy. Den gäller besökare på shortpass.se, personer som kontaktar oss samt kontaktpersoner hos kunder och potentiella kunder.

För personuppgifter som klubbar lägger in i plattformen (spelare, tränare, kontrakt, bonusar) är klubben personuppgiftsansvarig och Shortpass personuppgiftsbiträde. Den behandlingen regleras i vårt personuppgiftsbiträdesavtal.

Kontakt i dataskyddsfrågor: info@shortpass.se.

Vilka uppgifter vi behandlar och varför

Besök på webbplatsen

Teknisk information som IP-adress, webbläsare, enhet, sidor du besöker och tidpunkt. Ändamål: att leverera webbplatsen säkert och, om du samtycker, förstå hur den används. Rättslig grund: berättigat intresse för nödvändig drift och säkerhet, samtycke för analys och marknadsföring.

Demoförfrågningar och kontakt

Namn, e-postadress, klubb, roll och det du skriver i meddelandet. Ändamål: att besvara din förfrågan, boka och genomföra en demo och följa upp dialogen. Rättslig grund: åtgärder på din begäran innan avtal ingås samt berättigat intresse av att bedriva vår verksamhet.

Kunder och kontaktpersoner

Namn, arbetsgivare, roll, e-post, telefonnummer och avtalshistorik. Ändamål: att fullgöra avtalet, fakturera, ge support och skicka driftinformation. Rättslig grund: avtal och rättslig förpliktelse (bokföring).

Användarkonton i plattformen

Namn, e-post, roll, organisationstillhörighet och loggar över inloggningar och åtgärder. Ändamål: autentisering, behörighetsstyrning, säkerhet och spårbarhet. Rättslig grund: avtal och berättigat intresse av informationssäkerhet.

Cookies

Vi använder cookies och liknande tekniker. Nödvändiga cookies krävs för att webbplatsen ska fungera och sätts utan samtycke. Övriga kategorier sätts bara om du tillåter dem i cookie-inställningarna, som du kan ändra när som helst via länken i sidfoten.

NamnKategoriSyfteLagringstid
sp-cookieNödvändigSparar ditt cookieval12 månader
sp-langNödvändigKommer ihåg valt språk12 månader
[analysverktyg]AnalysAggregerad statistik om hur webbplatsen används[tid]
[marknadsföringsverktyg]MarknadsföringMätning av kampanjer och relevant innehåll på andra plattformar[tid]

Tabellen kompletteras när verktygen är valda. Just nu sätter webbplatsen endast de nödvändiga cookies som anges ovan.

Mottagare av personuppgifter

Vi delar personuppgifter med leverantörer som behandlar dem för vår räkning, till exempel drift och databas (Supabase), e-post och analysverktyg. Alla leverantörer är bundna av personuppgiftsbiträdesavtal.

Vi kan även lämna ut uppgifter när lagen kräver det eller för att fastställa, göra gällande eller försvara rättsliga anspråk.

Överföring utanför EU/EES

Vi strävar efter att behandla personuppgifter inom EU/EES. Om en leverantör behandlar uppgifter i tredje land säkerställer vi en giltig överföringsmekanism, till exempel EU-kommissionens standardavtalsklausuler, samt kompletterande skyddsåtgärder där det behövs.

Lagringstid

  • Demoförfrågningar och kontakt: upp till 12 månader efter senaste kontakt, om inget kundförhållande inleds.
  • Kunduppgifter: under avtalstiden och därefter så länge det krävs för bokföring (7 år) eller för att hantera anspråk.
  • Användarkonton: under avtalstiden. Loggar sparas i upp till 12 månader.
  • Webbstatistik: enligt tabellen ovan.

Dina rättigheter

Du har rätt att begära tillgång till, rättelse av och radering av dina personuppgifter, begränsning av behandlingen, dataportabilitet och att invända mot behandling som grundar sig på berättigat intresse. Du kan när som helst återkalla ett samtycke.

Kontakta oss på info@shortpass.se. Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten (imy.se).

Säkerhet

Vi skyddar personuppgifter med tekniska och organisatoriska åtgärder, bland annat kryptering vid överföring och lagring, rollbaserad åtkomst, dataisolering mellan kundorganisationer, loggning och regelbundna säkerhetskopior.

Ändringar i policyn

Vi kan uppdatera denna policy. Den senaste versionen finns alltid på shortpass.se. Vid väsentliga ändringar informerar vi kunder via e-post.

Tillbaka till startsidan

Privacy policy

Last updated 2026-09-04Shortpass AB

Draft. To be reviewed by legal counsel before publication.

How Shortpass processes personal data about you as a website visitor, when you contact us, or as a contact person at a customer.

Who is the data controller

Shortpass AB, org.nr 000000-0000, [adress], Stockholm ("Shortpass", "we") is the controller for the processing described in this policy. It applies to visitors of shortpass.se, people who contact us, and contact persons at customers and prospective customers.

For personal data that clubs enter into the platform (players, coaches, contracts, bonuses), the club is the controller and Shortpass the processor. That processing is governed by our data processing agreement.

Contact for data protection matters: info@shortpass.se.

What we process and why

Website visits

Technical information such as IP address, browser, device, pages visited and time. Purpose: to deliver the website securely and, with your consent, understand how it is used. Legal basis: legitimate interest for necessary operation and security, consent for analytics and marketing.

Demo requests and contact

Name, email address, club, role and the content of your message. Purpose: to answer your request, book and hold a demo and follow up. Legal basis: steps at your request prior to entering a contract, and our legitimate interest in running our business.

Customers and contact persons

Name, employer, role, email, phone number and contract history. Purpose: to perform the contract, invoice, provide support and send service information. Legal basis: contract and legal obligation (accounting).

User accounts in the platform

Name, email, role, organisation and logs of sign-ins and actions. Purpose: authentication, access control, security and traceability. Legal basis: contract and legitimate interest in information security.

Cookies

We use cookies and similar technologies. Necessary cookies are required for the site to function and are set without consent. Other categories are only set if you allow them in the cookie settings, which you can change at any time via the link in the footer.

NameCategoryPurposeRetention
sp-cookieNecessaryStores your cookie choice12 months
sp-langNecessaryRemembers your language12 months
[analytics tool]AnalyticsAggregated statistics on how the site is used[period]
[marketing tool]MarketingCampaign measurement and relevant content on other platforms[period]

The table will be completed once tools are selected. At present the site only sets the necessary cookies listed above.

Recipients of personal data

We share personal data with suppliers who process it on our behalf, for example hosting and database (Supabase), email and analytics tools. All suppliers are bound by data processing agreements.

We may also disclose data where required by law or to establish, exercise or defend legal claims.

Transfers outside the EU/EEA

We aim to process personal data within the EU/EEA. If a supplier processes data in a third country we ensure a valid transfer mechanism, such as the European Commission’s standard contractual clauses, plus supplementary safeguards where needed.

Retention

  • Demo requests and contact: up to 12 months after the last contact, unless a customer relationship begins.
  • Customer data: for the term of the contract and thereafter as long as required for accounting (7 years) or to handle claims.
  • User accounts: for the term of the contract. Logs are kept for up to 12 months.
  • Web statistics: as per the table above.

Your rights

You have the right to request access to, rectification of and erasure of your personal data, restriction of processing, data portability and to object to processing based on legitimate interest. You may withdraw consent at any time.

Contact us at info@shortpass.se. You also have the right to lodge a complaint with the Swedish Authority for Privacy Protection (imy.se).

Security

We protect personal data with technical and organisational measures, including encryption in transit and at rest, role-based access, data isolation between customer organisations, logging and regular backups.

Changes to this policy

We may update this policy. The latest version is always available at shortpass.se. We notify customers by email of material changes.

Back to the start page
Palett