Detta är en svensk översättning som tillhandahålls som en bekvämlighet. Den tyska versionen på https://boothdock.eu/datenschutz/ är den juridiskt bindande versionen; vid eventuella avvikelser gäller den tyska texten.
Senast uppdaterad: 16 juni 2026. Denna integritetspolicy beskriver BoothDocks målarkitektur. Produktfunktioner som ännu inte är aktiva beskrivs som målarkitektur och kommer att granskas på nytt innan de aktiveras.
1. Personuppgiftsansvarig
Daniel Rau
verksam under namnet BoothDock
Enskild firma, bisyssla (Einzelunternehmen im Nebenerwerb)
Omfattas av den tyska småföretagarregeln enligt § 19 UStG (tyska momslagen)
Herrweg 7
52511 Geilenkirchen
Germany
Kontakt för integritetsfrågor: support@boothdock.eu
Telefon: +49 2451 9017128
Något dataskyddsombud har för närvarande inte utsetts. Integritetsfrågor kan skickas direkt till kontaktadressen ovan.
2. Omfattning och roller
Denna integritetspolicy gäller webbplatsen på boothdock.eu, demo- och supportkontakter, samt den planerade BoothDock-produktarkitekturen bestående av BoothDock Studio, BoothDock Hub på https://boothdock.cloud och BoothDock Gallery.
För webbplatsen, demoförfrågningar, uthyrarkonton, licenshantering, support och fakturering agerar BoothDock som personuppgiftsansvarig. För event-, kund-, gäst- och mediadata som fotoboxuthyrare har behandlat i Hub, i Studio eller i Gallery agerar BoothDock i regel som personuppgiftsbiträde. Den aktuella fotoboxuthyraren förblir personuppgiftsansvarig gentemot gäster, eventkunder och andra registrerade. Ett personuppgiftsbiträdesavtal (PUB-avtal) enligt artikel 28 i GDPR är avsett att upprättas med uthyrarna för detta ändamål.
För detta biträdesförhållande planeras ett personuppgiftsbiträdesavtal, en översikt över de underbiträden som används, samt tekniska och organisatoriska åtgärder innan produktiv användning.
3. Principer för behandlingen
BoothDock byggs kring principerna om ändamålsbegränsning, uppgiftsminimering, åtkomstbegränsning, lagringsminimering och konfidentialitet. Privata gallerilänkar, rollbaserade behörigheter, raderingsfrister och spårbar uppladdnings-/synkstatus ingår i målarkitekturen.
Foton och videor kan innehålla personuppgifter och kan i enskilda fall avslöja särskilda kategorier av personuppgifter. BoothDock analyserar inte sådana egenskaper automatiskt, utför ingen ansiktsigenkänning och skapar ingen gästprofilering.
Om uthyrare behandlar eventmedia från vilka särskilda kategorier av personuppgifter enligt artikel 9 i GDPR kan härledas, måste uthyraren bedöma lämplig rättslig grund, informera på plats vid eventet och etablera egna processer för samtycke och radering. BoothDock tillhandahåller den tekniska plattformen för detta ändamål och bedömer inte sådana egenskaper.
4. Webbplats och serverloggar
Vid åtkomst till webbplatsen behandlas tekniskt nödvändiga anslutningsdata. Detta kan inkludera IP-adress, datum och tid för åtkomst, begärd fil, HTTP-status, mängd överförd data, hänvisande sida (referrer) samt information om webbläsare och operativsystem.
Syftet är säker drift, felanalys och skydd mot missbruk. Den rättsliga grunden är artikel 6.1 f i GDPR. Det berättigade intresset är stabil och säker drift av webbplatsen. Webbplatsen är hostad av IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Tyskland.
Marknadsföringswebbplatsen använder inga marknadsföringskakor. Ett kontaktformulär är inbäddat på startsidan; avsnitt 6 beskriver vilka data detta behandlar.
För anonym trafikmätning används den självhostade, öppen källkod-baserade webbanalystjänsten Umami (driven på vår egen infrastruktur på stats.boothdock.eu, inga data delas med tredje part). Samma kakfria trafikmätning körs på samma sätt i BoothDock Hub (boothdock.cloud). Umami fungerar helt utan kakor: inga kakor sätts, ingen enhetsöverskridande igenkänning sker, och inga profiler byggs upp om enskilda besökare. Aggregerade värden samlas in, såsom visade sidor, hänvisande sida, land/region grovt härlett från IP-adressen, samt typ av webbläsare och enhet. IP-adressen behandlas endast tillfälligt för att härleda ungefärlig plats och lagras inte. Den rättsliga grunden är artikel 6.1 f i GDPR (berättigat intresse av att analysera webbplatsanvändning för att förbättra tjänsten). Eftersom ingen spårningskaka sätts och ingen enhetsöverskridande igenkänning sker krävs, enligt den rådande uppfattningen, inget separat samtycke enligt § 25 TDDDG.
5. Kakor och lokal lagring
Marknadsföringswebbplatsen sätter för närvarande inga icke-nödvändiga kakor - den ovan beskrivna trafikmätningen sätter heller inga kakor. Skulle marknadsförings- eller tredjepartskakor införas senare sker detta först efter att förhandssamtycke inhämtats, där sådant samtycke krävs.
På marknadsföringswebbplatsen sätts en tekniskt nödvändig sessionskaka för kontaktformuläret (skydd mot missbruk vid inskickning, CSRF-skydd); den innehåller inget meddelandeinnehåll och används inte för igenkänning. I BoothDock Hub och i privata gallerier kan tekniskt nödvändiga kakor eller jämförbara lagringstekniker användas, till exempel för inloggningssessioner, säkerhetsfunktioner, CSRF-skydd, språkinställningar, eller för att tillhandahålla en tjänst som användaren uttryckligen begärt. De rättsliga grunderna är artikel 6.1 b eller f i GDPR och, i tillämpliga fall, § 25.2 TDDDG.
6. Demoförfrågningar, e-post och support
Vid kontakt via e-post, kontaktformulär eller supportchatt behandlas de uppgifter som lämnas in. Detta kan inkludera namn, företag, webbplats, telefonnummer, e-postadress, antal fotoboxar, typiska event, tekniska frågor och meddelandeinnehåll.
Syftena är att hantera förfrågan, förbereda demo, kommunikation, offertgivning och åtgärder inför avtal. De rättsliga grunderna är artikel 6.1 b i GDPR för förfrågningar inför eller inom ramen för avtal, och artikel 6.1 f i GDPR för allmän kommunikation och uppföljning av berättigade förfrågningar.
Kontaktformuläret och supportchatten är skyddade mot automatiserat missbruk av Cloudflare Turnstile (botdetektering utan klassisk captcha), ett dolt honeypot-fält, en minsta ifyllnadstid och en sessionsbegränsning av frekvens; se avsnitt 11 gällande Cloudflare som mottagare.
Kontaktförfrågningar raderas så snart de inte längre behövs för behandlingen, om inte lagstadgade lagringskrav, avtalsdokumentation eller berättigade intressen kräver fortsatt lagring.
Demoförfrågningar kan även skickas till mail@boothdock.eu.
7. Uthyrarkonton och BoothDock Hub
I BoothDock Hub kommer sannolikt konto-, avtals- och användningsdata att behandlas för uthyrare och teammedlemmar. Detta kan inkludera namn, e-postadress, företag, roll/behörigheter, inloggningsdata, säkerhetshändelser, licensstatus, bokade paket, inställningar, kund- och eventdata samt tekniska loggdata.
Syftena är att tillhandahålla Hub, autentisering, hantering av roller och behörigheter, eventförberedelse, synkronisering, support, driftssäkerhet, licenshantering och fakturering. De rättsliga grunderna är artikel 6.1 b i GDPR för fullgörande av avtal, artikel 6.1 c i GDPR för rättsliga förpliktelser, och artikel 6.1 f i GDPR för säkerhet, missbruksdetektering och produktdrift.
8. BoothDock Studio på eventdatorn
BoothDock Studio är utformat som en skrivbordsapp för eventdatorn. Där kan foton, videor, sessionsdata, utskriftsdata, galleriindex, uppladdningsköer, kamera-/skrivarstatus, felmeddelanden och synkstatus behandlas lokalt.
När Studio synkroniserar data med Hub sker detta för att fullgöra avtalet med uthyraren och, för event- och mediadata, på uppdrag av den aktuella uthyraren. Uthyraren förblir ansvarig för att säkerställa en lämplig rättslig grund och transparent information gentemot registrerade avseende foton, eventdata och gästinformation.
9. BoothDock Gallery och privata QR-gallerier
BoothDock Gallery tillhandahåller privata gallerilänkar för kunder och gäster. Detta kan innebära behandling av foton, videor, miniatyrbilder, filnamn, tidsstämplar, eventnamn, gallerikod, nedladdnings-/frigivningsstatus, teknisk åtkomstdata, IP-adress, webbläsarinformation och, när en uthyrare aktiverar sådana funktioner, valfria frivilligt lämnade uppgifter som namn eller e-postadress.
Gallerier är utformade som privata länkar snarare än offentligt indexerade samlingssidor. Den rättsliga grunden för att tillhandahålla dem till gäster bestäms i regel av den aktuella uthyraren. BoothDock behandlar i regel dessa data som personuppgiftsbiträde.
10. Fakturering, skatter och bokföring
När BoothDock används mot betalning kan fakturerings-, betalnings- och avtalsdata behandlas. Detta kan inkludera namn, adress, företag, e-postadress, tjänsteomfattning, fakturanummer, betalningsstatus och skatterelevant information.
De rättsliga grunderna är artikel 6.1 b i GDPR för fullgörande av avtal och artikel 6.1 c i GDPR för lagstadgade lagrings- och dokumentationskrav.
11. Mottagare och tjänsteleverantörer
Personuppgifter delas endast när det är nödvändigt för drift, avtalsfullgörande, support, säkerhet, fakturering eller lagstadgade skyldigheter.
- IONOS SE för hosting, domäner, SSL, e-post och infrastrukturtjänster.
- IONOS SE (AI Model Hub, datacenter i Berlin) för den valfria AI-assisterade supportchatten - behandlar endast texten i ett inskickat chattmeddelande för att generera ett automatiskt svar.
- Cloudflare, Inc. för Turnstile-botskydd på kontaktformuläret och supportchatten - kontrollerar widgetsvaret, sätter inga spårningskakor och skapar inga användarprofiler.
- GitHub för källkodshantering och driftsättningsprocesser; produktiv event- och mediadata är inte avsedd att lagras där.
- Valfria leverantörer av betalning, support, övervakning eller e-post som introduceras senare, när det är nödvändigt för driften.
- Myndigheter, skatterådgivare eller juridiska ombud, när det krävs enligt lag eller är nödvändigt för att hävda rättsliga anspråk.
Den valfria AI-supportchatten (på denna webbplats och i BoothDock Hub) skickar texten i ett inskickat chattmeddelande till IONOS AI Model Hub-API:et (datacenter i Berlin, EU) för att generera ett automatiskt svar. Endast chattinnehåll behandlas, aldrig event-, gäst- eller mediadata. Den rättsliga grunden är artikel 6.1 f i GDPR (berättigat intresse av att besvara förfrågningar snabbt). Funktionen kan avaktiveras centralt när som helst.
12. Överföringar till tredjeland
BoothDock är utformat för EU-/Tysklandcentrerad behandling. Enligt målarkitekturen är event- och mediadata inte avsedda att avsiktligt överföras till tredjeland utanför EU/EES.
Om enskilda tjänsteleverantörer behandlar data utanför EU/EES, eller om åtkomst från tredjeland inte kan uteslutas, sker detta endast på grundval av lämpliga skyddsåtgärder, till exempel ett beslut om adekvat skyddsnivå, EU:s standardavtalsklausuler eller jämförbara dataskyddsmekanismer.
13. Lagringsfrister och raderingskoncept
Data lagras endast så länge det är nödvändigt för respektive ändamål eller enligt lagstadgade krav.
- Webbplatsens serverloggar: endast för drift, säkerhet och felanalys; specifika frister beror på hostinguppsättningen.
- Kontakt- och demoförfrågningar: fram till slutlig behandling, och därefter vid behov för uppföljningsfrågor eller dokumentationskrav.
- Uthyrarkonton och avtalsdata: under avtalstiden och därefter enligt lagstadgade lagringsfrister.
- Fakturerings- och bokföringsdata: enligt lagstadgade lagringskrav.
- Event- och mediadata: enligt uthyrarens konfiguration; målet är en tydlig gilitighets- och raderingsfrist per event/galleri.
- Säkerhetskopior: tidsbegränsade och inte avsedda som permanent arkiv för raderad eventdata.
14. Säkerhet och tekniska åtgärder
BoothDock drivs med tekniska och organisatoriska åtgärder som är lämpliga för respektive risk. I målarkitekturen ingår särskilt TLS-kryptering, rollbaserad åtkomst, privata gallerilänkar, separerade uthyrarområden, loggning av säkerhetsrelevanta händelser, åtkomstbegränsningar för support, säkerhetskopior, raderingsprocesser och uppgiftsminimerad loggning.
BoothDocks åtkomst till event- eller mediadata sker endast när det är nödvändigt för drift, support, säkerhet eller på uthyrarens uppdrag.
15. Automatiserat beslutsfattande
BoothDock fattar inga automatiserade beslut i den mening som avses i artikel 22 i GDPR och skapar ingen profilering av gäster, kunder eller uthyrare.
16. Registrerades rättigheter
Registrerade har enligt GDPR rätt till tillgång, rättelse, radering, begränsning av behandling, dataportabilitet och invändning. Om behandlingen grundas på samtycke kan detta samtycke återkallas när som helst med verkan för framtiden.
Förfrågningar kan skickas till support@boothdock.eu. För event-, gäst- eller mediadata som tillhör en uthyrare kan det vara nödvändigt att vidarebefordra förfrågan till, eller samordna den med, den aktuella uthyraren, eftersom uthyraren är personuppgiftsansvarig för den behandlingen.
17. Rätt att lämna in klagomål
Registrerade har rätt att lämna in klagomål till en tillsynsmyndighet för dataskydd. För den personuppgiftsansvariges säte är den behöriga myndigheten Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (delstaten Nordrhein-Westfalens dataskydds- och informationsfrihetsombudsman): https://www.ldi.nrw.de/.
18. Ändringar av denna integritetspolicy
Denna integritetspolicy uppdateras när funktioner, använda tjänsteleverantörer, domäner, lagringsfrister eller rättsliga grunder ändras. Den aktuella versionen finns tillgänglig på https://boothdock.eu/sv/privacy/.