HOP IN – INTEGRITETSPOLICY
Uppdaterad: 16.03.2026
I denna integritetspolicy beskrivs hur HOP IN Oy behandlar personuppgifter i HOP IN-tjänsten. Policyn förklarar vilka personuppgifter vi samlar in, för vilka ändamål uppgifterna används, hur uppgifter kan lämnas ut samt vilka rättigheter registrerade personer har.
Integritetspolicyn har upprättats i enlighet med EU:s allmänna dataskyddsförordning (GDPR).
HOP IN förbehåller sig rätten att uppdatera denna integritetspolicy i samband med utveckling av tjänsten, förändringar i lagstiftningen eller av andra motiverade skäl.
Vid eventuella tolkningsskillnader mellan språkversionerna gäller den finska versionen i första hand.
1. Personuppgiftsansvarig
HOP IN Oy
FO-nummer: 3355387–5
Kauppakatu 12
87100 Kajaani
Finland
Kontakt i dataskyddsärenden:
janne.leppanen@hop-in.fi
2. Rättslig grund för behandling av personuppgifter
HOP IN behandlar personuppgifter lagligt, rättvist och transparent samt endast för specifika ändamål.
Behandlingen av personuppgifter baseras på följande rättsliga grunder:
Avtal
- användaren registrerar ett användarkonto i HOP IN
- användaren anmäler sig till en aktivitet eller ett evenemang
Samtycke
- utskick av marknadsföringskommunikation
- riktad marknadsföring
Berättigat intresse
- utveckling av tjänsten
- säkerställande av tjänstens säkerhet
- förebyggande och utredning av missbruk
- analys av användningen av tjänsten
Lagstadgad skyldighet
- bokföringslagstiftning
- myndighetsförpliktelser
3. Ändamål med behandling av personuppgifter
HOP IN behandlar personuppgifter för följande ändamål:
- skapa och hantera användarkonton
- upprätthålla kundrelationer
- kundkommunikation
- kundservice
- anmälningar till aktiviteter och evenemang
- hantering av deltagare i aktiviteter
- betalningshantering
- säkerställande av tjänstens funktion
- utveckling av tjänsten
- marknadsföring och kommunikation
- riktad marknadsföring
- förebyggande av missbruk
- riskhantering
- uppfyllande av lagstadgade skyldigheter
- statistik och analys av användningen av tjänsten
4. Personuppgifter som behandlas
HOP IN kan behandla följande personuppgifter.
Grunduppgifter
- förnamn och efternamn
- födelseår
- kön
- språk
Kontaktuppgifter
- e-postadress
- telefonnummer
Adressuppgifter
- gatuadress
- postnummer
- stad
Uppgifter kopplade till användarkontot
- identifieringsuppgifter för användarkontot
- användarroll i tjänsten
- inloggningsuppgifter
- användningshistorik i tjänsten
Uppgifter om deltagande
- anmälningar till aktiviteter eller evenemang
- deltagarlistor
- evenemangsspecifika tilläggsuppgifter (t.ex. uppgifter som behövs för att arrangera aktiviteten)
Uppgifter om minderåriga
- minderårigas namn
- födelseår
- kön
- språk
Kommunikationsuppgifter
- kundrespons
- kontaktförfrågningar
- meddelanden skickade via tjänsten
Teknisk användardata
- IP-adress
- enhetsinformation
- användningsdata från applikationen
- analysdata
HOP IN lagrar inte betalningskortuppgifter.
HOP IN följer principen om dataminimering och behandlar endast sådana personuppgifter som är nödvändiga för att tillhandahålla tjänsten.
5. Källor till personuppgifter
Personuppgifter samlas huvudsakligen in:
- från användaren själv
- från användarens vårdnadshavare
- automatiskt i samband med användning av tjänsten
- från arrangörer i samband med användning av tjänsten
6. HOP IN-tjänstens roll
HOP IN fungerar som en teknisk plattform som möjliggör deltagande i aktiviteter och
evenemang samt hantering av deltagare.
HOP IN fungerar inte själv som arrangör av aktiviteter eller evenemang, om inte annat uttryckligen anges.
I tjänsten kan följande aktörer verka:
- deltagare
- arrangörer (t.ex. föreningar, klubbar, företag eller kommuner)
- kommuner som licenskunder
7. Anmälare och deltagare i tjänsten
I HOP IN kan ett användarkonto skapas av en vuxen person. Användaren kan lägga till andra deltagare på sitt konto, till exempel barn eller andra familjemedlemmar.
En deltagare kan vara:
- användaren själv
- ett barn eller en annan person som användaren har lagt till
När en deltagare anmäls till en aktivitet eller ett evenemang förmedlas nödvändiga uppgifter till arrangören för att hantera deltagandet.
8. Utlämnande av uppgifter till arrangörer
När en användare anmäler sig till en aktivitet eller ett evenemang i HOP IN kan följande uppgifter lämnas till arrangören:
Deltagaruppgifter
- namn
- födelseår
- kön
- språk
Anmälarens uppgifter
- namn
- telefonnummer
Anmälaren är den person som gör anmälan i tjänsten. Anmälaren kan vara deltagaren själv eller deltagarens vårdnadshavare.
Endast sådana uppgifter som är nödvändiga för att hantera deltagandet lämnas ut till arrangören. Alla uppgifter som finns i användarkontot delas inte med arrangören.
Arrangören fungerar som självständig personuppgiftsansvarig för dessa uppgifter.
Kommuner eller andra licenskunder har som utgångspunkt inte tillgång till enskilda användares personuppgifter, om de inte själva fungerar som arrangör av aktiviteten eller evenemanget.
9. Betalningar
Betalningar i HOP IN-tjänsten behandlas via betalningstjänsten Stripe.
Stripe fungerar som självständig personuppgiftsansvarig för betalningsuppgifter.
HOP IN lagrar inte betalningskortuppgifter i sina egna system.
Mer information:
https://stripe.com/privacy
10. Behandling av personuppgifter av tjänsteleverantörer
HOP IN kan använda betrodda tjänsteleverantörer för att tillhandahålla tjänsten, till exempel:
- betalningstjänster
- molntjänster
- analyssystem
- kommunikationstjänster
Dessa leverantörer behandlar personuppgifter endast för HOP IN:s räkning och i enlighet med avtal.
11. Överföring av personuppgifter utanför EU/EES
HOP IN strävar efter att behandla personuppgifter inom EU eller EES.
I vissa fall kan tjänsteleverantörer behandla uppgifter utanför EU eller EES.
I sådana fall används godkända skyddsmekanismer enligt EU-lagstiftningen, såsom Europeiska kommissionens standardavtalsklausuler.
12. Lagring av personuppgifter
Personuppgifter lagras så länge användarkontot är aktivt eller kundrelationen pågår.
Uppgifter kan lagras längre om det krävs för:
- att uppfylla lagstadgade skyldigheter
- bokföringslagstiftning
- utredning av tvister
När uppgifterna inte längre behövs raderas eller anonymiseras de.
13. Informationssäkerhet
HOP IN behandlar personuppgifter konfidentiellt och skyddar dem genom lämpliga tekniska och organisatoriska säkerhetsåtgärder.
Personuppgifter skyddas till exempel genom:
- hantering av åtkomsträttigheter
- krypterade anslutningar
- brandväggar
- säkra servermiljöer
Endast personer vars arbetsuppgifter kräver det har tillgång till personuppgifter.
14. Minderåriga användare
Minderåriga kan också använda HOP IN-tjänsten.
- Personer under 13 år får använda tjänsten endast via ett konto som skapats av en vårdnadshavare.
- Personer mellan 13 och 17 år kan använda tjänsten även via ett eget konto med vårdnadshavarens samtycke.
Genom registreringen intygar användaren att dessa villkor uppfylls och att nödvändigt samtycke har erhållits.
Personuppgifter om minderåriga behandlas endast i syfte att möjliggöra användning av tjänsten samt organisering av aktiviteter och evenemang.
15. Den registrerades rättigheter
Den registrerade har följande rättigheter:
- rätt att få tillgång till sina personuppgifter
- rätt att få felaktiga uppgifter rättade
- rätt att få uppgifter raderade
- rätt att begränsa behandlingen
- rätt att överföra uppgifter till en annan personuppgiftsansvarig
- rätt att invända mot behandlingen
- rätt att återkalla sitt samtycke
16. Rätt att lämna klagomål
Den registrerade har rätt att lämna klagomål till en tillsynsmyndighet om han eller hon anser att behandlingen av personuppgifter strider mot tillämplig dataskyddslagstiftning.
Eftersom HOP IN Oy är etablerat i Finland är den primära tillsynsmyndigheten:
Dataombudsmannens byrå (Finland)
https://www.tietosuoja.fi
Den registrerade kan även lämna klagomål till tillsynsmyndigheten i det land där han eller hon är bosatt.
I Sverige är tillsynsmyndigheten:
Integritetsskyddsmyndigheten (IMY)
https://www.imy.se
17. Dataskyddsförfrågningar
Förfrågningar om dataskydd kan skickas till:
janne.leppanen@hop-in.fi
Identiteten kan vid behov verifieras innan uppgifter lämnas ut, till exempel genom att jämföra begäran med kontaktuppgifter kopplade till användarkontot eller genom att begära ytterligare verifiering.
Förfrågningar behandlas så snart som möjligt och senast inom den tid som krävs enligt dataskyddslagstiftningen.