Integritetspolicy
Din integritet — vår grund.
Beforetheface behandlar personuppgifter för att kunna matcha dig med en annan människa och genomföra din dejtupplevelse. Vi är särskilt varsamma med uppgifter om sexuell läggning och könsidentitet, som är känsliga personuppgifter enligt GDPR.
Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av dina personuppgifter är:
- Verksamhet: BeforeTheFace — bolag under registrering hos Bolagsverket och Skatteverket via verksamt.se.
- Verksamhetsort: Malmö, Sverige.
- Kontakt för integritetsfrågor: info@beforetheface.se
Fullständigt firmanamn, organisationsnummer, säte och postadress publiceras här så snart registreringen är slutförd. Fram till dess tar tjänsten inte emot skarpa bokningar eller betalningar — de flöden som visas i medlemsportalen är test- och demoflöden.
Vilka uppgifter vi samlar in
Vi samlar endast in det som behövs för att kunna matcha dig och genomföra din dejt:
- Kontouppgifter: namn, ålder, e-post, telefonnummer, stad.
- Matchningskriterier: preferenser, värderingar, humor, dealbreakers, intressen.
- Känsliga uppgifter: uppgifter om din sexuella läggning, könsidentitet och relationspreferenser. Dessa behandlas endast med ditt uttryckliga samtycke (se punkt 4).
- Betaluppgifter: hanteras av Swish (Getswish AB). Vi lagrar Swish-referens och betalningsstatus — aldrig kortnummer.
- ID-verifiering: personnummer verifieras via Mobilt BankID (Finansiell ID-Teknik BID AB) för att bekräfta identitet och ålder (≥18). Vi lagrar verifieringsstatus och tidsstämpel.
- Lämplighetskontroll: resultat från extern bakgrundsscreening — endast om leverantör med rätt tillstånd anlitas. Annars begränsas kontrollen till BankID + manuell granskning av personal.
- Kommunikation: meddelanden till vår support.
- Tekniska loggar: IP-adress, enhet, tidsstämplar för säkerhet och felsökning.
Varför varje uppgift behövs
- Kontouppgifter — för att skapa och administrera ditt konto.
- Matchningskriterier och känsliga uppgifter — för att matcha dig med en kompatibel person.
- Betaluppgifter — för att kunna genomföra köpet av din dejtupplevelse.
- ID-verifiering — för att skydda alla användare mot falska profiler.
- Kommunikation — för att kunna svara på dina frågor.
- Tekniska loggar — för säkerhet, missbruksskydd och att uppfylla rättsliga krav.
Rättslig grund
- Avtal (art. 6.1 b): för att skapa konto, genomföra matchning och leverera bokad dejt.
- Rättslig förpliktelse (art. 6.1 c): bokförings- och skattelagstiftning.
- Berättigat intresse (art. 6.1 f): säkerhet, missbruksskydd och tjänsteutveckling.
- Uttryckligt samtycke (art. 9.2 a): för behandling av uppgifter om din sexuella läggning, könsidentitet och relationspreferenser. Utan detta samtycke kan vi inte matcha dig.
Du kan när som helst återkalla ditt samtycke. Återkallelsen påverkar inte behandling som skett innan återkallelsen.
Matchning och AI-profilering
Vår matchning bygger på att dina kriterier viktas algoritmiskt mot andra användares kriterier. Vi tar hänsyn till kompatibilitet, inte utseende.
Ingen matchning innebär ett helautomatiserat beslut med rättslig verkan enligt art. 22 GDPR. Slutliga matchningar och alla säkerhetsbeslut granskas av vår personal innan en dejt bokas.
Lämplighetskontroll
För att skydda alla användare kombinerar vi tre lager av kontroll innan ett konto godkänns för matchning:
- Identitets- och åldersverifiering via Mobilt BankID.
- Manuell granskning av vår personal av profil och angivna uppgifter.
- Rapporterings- och blockeringsflöde där andra användare kan flagga olämpligt beteende.
- Extern bakgrundsscreening via leverantör med rätt tillstånd enligt GDPR art. 10. Om ingen sådan leverantör är avtalad begränsas kontrollen till BankID + manuell granskning.
Inga avslag eller avstängningar sker helautomatiskt. En människa fattar alltid det slutliga beslutet. Du har rätt att få beslutet omprövat.
Anonym besöksstatistik
Vi räknar antalet besök på webbplatsen och visar totalsiffran i sidfoten. Räkningen sker helt utan personuppgifter: vi lagrar endast ett aggregerat antal per dag och sidväg. Ingen IP-adress, ingen user-agent, inget hash- eller enhets-ID och ingen spårningscookie används, och statistiken kan inte kopplas till dig som individ.
Eftersom behandlingen inte omfattar personuppgifter faller den utanför GDPR:s tillämpningsområde och kräver inget samtycke. Ingen tredjepartsleverantör av analysverktyg används — statistiken lagras i vår egen databas inom EU/EES.
Mottagare och underbiträden
Vi delar uppgifter endast med följande kategorier av mottagare:
- Betalningsleverantör: Swish (Getswish AB).
- Samarbetande hotell och restaurang (endast bokningsuppgifter, aldrig känsliga uppgifter).
- Taxibolag (endast namn, hämtadress och tid).
- Identitetsverifiering: Mobilt BankID (Finansiell ID-Teknik BID AB).
- Bakgrundsscreening: endast leverantör med rätt tillstånd enligt GDPR art. 10 (namn publiceras innan tjänsten öppnar).
- Molntjänst-/hostingleverantör.
- E-post- och kommunikationsleverantör.
Ovanstående är de kategorier av mottagare vi kommer att anlita. Namngivna underbiträden med adress och behandlingsområde publiceras i denna policy innan tjänsten öppnar för skarp bokning.
Överföring utanför EU/EES
Överföring av personuppgifter utanför EU/EES sker endast om det är nödvändigt för att leverera tjänsten. När så sker används EU-kommissionens standardavtalsklausuler och lämpliga skyddsåtgärder. I dagsläget sker ingen känd överföring till tredjeland utöver vad som kan följa av molndrift och e-post inom EU/EES. Eventuella faktiska tredjelandsöverföringar listas här innan tjänsten öppnar för skarp bokning.
Hur länge vi sparar uppgifterna
- Ej slutförd intresseanmälan: 30 dagar.
- Matchningsprofil efter avslutat konto: raderas inom 30 dagar.
- Känsliga uppgifter (art. 9): raderas omedelbart när samtycket återkallas eller kontot avslutas.
- Samtyckeslogg (tidpunkt, version och omfattning av lämnat samtycke): sparas i 3 år efter att samtycket upphört, som bevis för att vi uppfyllt vår ansvarsskyldighet enligt art. 5.2 och 7.1 GDPR.
- Bokföringsunderlag: sparas enligt lag (bokföringslagen, 7 år).
- Tekniska säkerhetsloggar: 12 månader.
- Säkerhetsärenden och avstängningar: sparas så länge ärendet kräver, längst 24 månader efter avslut, om inte lag kräver annat.
Dina rättigheter
Du har rätt att:
- begära ett registerutdrag över de uppgifter vi behandlar om dig,
- begära rättelse av felaktiga uppgifter,
- begära radering av dina uppgifter,
- begära begränsning av behandlingen,
- begära mänsklig prövning av en matchning eller ett säkerhetsbeslut,
- invända mot behandling som sker med stöd av berättigat intresse,
- få ut dina uppgifter i ett maskinläsbart format (dataportabilitet),
- när som helst återkalla ditt samtycke.
Kontakta oss på info@beforetheface.se för att utöva dina rättigheter. Vi svarar utan onödigt dröjsmål och senast inom en månad från det att begäran mottagits.
Klagomål till IMY
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten, imy.se.
Kontakt
Frågor om integritet och personuppgifter: info@beforetheface.se.