Personvernerklæring
Sist oppdatert: 26. februar 2026
1. Introduksjon
Denne personvernerklæringen beskriver hvordan Appivate AS (heretter «vi», «oss» eller «selskapet»), som utvikler og drifter Min Beredskap, samler inn, bruker, lagrer og beskytter personopplysninger gjennom vår nettside (minberedskap.no) og vår mobilapplikasjon Min Beredskap (tilgjengelig på iOS og Android). Erklæringen gjelder for alle brukere av våre tjenester, uavhengig av geografisk plassering.
Vi er forpliktet til å beskytte personvernet ditt og behandle personopplysninger i samsvar med EUs personvernforordning (GDPR), den norske personopplysningsloven, EUs ePrivacy-direktiv, California Consumer Privacy Act (CCPA/CPRA), og annen gjeldende personvernlovgivning.
2. Behandlingsansvarlig
Behandlingsansvarlig for personopplysningene som samles inn gjennom våre tjenester er:
Du kan kontakte oss på e-postadressen over for alle spørsmål knyttet til personvern og behandling av personopplysninger.
3. Personopplysninger vi samler inn
3.1 Nettstedet
Når du besøker nettsiden vår, kan vi samle inn følgende opplysninger:
- Teknisk informasjon: IP-adresse, nettlesertype og -versjon, operativsystem, enhetsinformasjon, skjermoppløsning
- Bruksdata: besøkte sider, tidspunkt for besøk, henvisningsadresser, klikkdata, tid brukt på sider
- Informasjonskapsler og lignende teknologier (se avsnitt 7)
3.2 Mobilapplikasjonen
Når du bruker Min Beredskap-appen, kan vi samle inn:
- Kontoinformasjon: e-postadresse, visningsnavn (dersom du oppretter en konto)
- Beredskapsdata: informasjon du frivillig registrerer om dine forsyninger, beredskapsplaner og husholdning
- Enhetsinformasjon: enhetstype, operativsystemversjon, app-versjon, unik enhetsidentifikator
- Bruksdata: funksjoner brukt, frekvens og tidspunkt for bruk, feilrapporter og ytelsesdata
- Push-varsler: token for varslinger (dersom du samtykker)
3.3 Opplysninger vi IKKE samler inn
- Vi samler ikke inn presise posisjonsdata (GPS)
- Vi selger aldri personopplysningene dine til tredjeparter
- Vi samler ikke bevisst inn opplysninger fra barn under 16 år (se avsnitt 12)
4. Rettslig grunnlag for behandling
I henhold til GDPR artikkel 6 behandler vi personopplysninger basert på følgende rettslige grunnlag:
| Behandling | Rettslig grunnlag |
|---|---|
| Levere appen og dens funksjoner | Oppfyllelse av avtale (art. 6(1)(b)) |
| Analytikk og forbedring av tjenesten | Berettiget interesse (art. 6(1)(f)) |
| Sending av push-varsler | Samtykke (art. 6(1)(a)) |
| Informasjonskapsler (ikke-essensielle) | Samtykke (art. 6(1)(a)) |
| Overholdelse av rettslige forpliktelser | Rettslig forpliktelse (art. 6(1)(c)) |
| Deling av husholdningsdata | Samtykke (art. 6(1)(a)) |
5. Hvordan vi bruker opplysningene
Vi bruker personopplysningene dine til følgende formål:
- Levere, vedlikeholde og forbedre Min Beredskap-appen og nettsiden
- Administrere din brukerkonto og autentisering
- Synkronisere beredskapsdata mellom enheter og husholdningsmedlemmer
- Sende push-varsler om utløpsdatoer og beredskapspåminnelser (kun med ditt samtykke)
- Analysere bruksmønstre for å forbedre brukeropplevelsen (anonymisert/aggregert)
- Diagnostisere tekniske problemer og forbedre stabilitet
- Oppfylle rettslige forpliktelser og svare på lovlige forespørsler
- Beskytte mot svindel, misbruk og sikkerhetstrusler
6. Deling av personopplysninger
Vi selger aldri personopplysningene dine. Vi kan dele opplysninger med følgende kategorier av mottakere, utelukkende for de formålene som er beskrevet i denne erklæringen:
- Tjenesteleverandører: Skyleverandører (hosting, database), analyseverktøy og feilrapportering. Disse behandler data kun på våre vegne og i henhold til databehandleravtaler.
- Appbutikker: Apple App Store og Google Play Store kan samle inn data i forbindelse med distribusjon av appen, underlagt deres egne personvernerklæringer.
- Husholdningsmedlemmer: Dersom du bruker delingsfunksjonen, vil beredskapsdata bli delt med medlemmene du inviterer. Du kontrollerer selv hvem som har tilgang.
- Juridiske grunner: Vi kan utlevere opplysninger dersom vi er rettslig forpliktet til det, for eksempel ved domstolsavgjørelse eller pålegg fra offentlige myndigheter.
7. Informasjonskapsler og sporingsteknologi
Nettstedet vårt bruker informasjonskapsler (cookies) og lignende teknologier. Vi skiller mellom:
Nødvendige informasjonskapsler
Disse er nødvendige for at nettstedet skal fungere, for eksempel for å huske ditt språkvalg. Disse krever ikke samtykke.
Analytiske informasjonskapsler
Disse hjelper oss å forstå hvordan besøkende bruker nettstedet. De settes kun etter ditt samtykke, i samsvar med ePrivacy-direktivet og den norske ekomloven § 2-7b.
Markedsføringsinformasjonskapsler
Vi bruker for øyeblikket ingen markedsføringsinformasjonskapsler. Dersom dette endres, vil du bli bedt om samtykke i forkant.
Du kan når som helst endre dine preferanser for informasjonskapsler gjennom nettleserinnstillingene dine eller via vår cookie-innstillingsdialog.
8. Internasjonale overføringer
Dine personopplysninger behandles primært innenfor EØS-området. Dersom det er nødvendig å overføre data til land utenfor EØS (for eksempel ved bruk av skyleverandører med servere i USA), sikrer vi at det foreligger tilstrekkelige garantier i henhold til GDPR kapittel V, herunder:
- EU-kommisjonens standard kontraktsklausuler (SCC)
- Adekvathetsbeslutninger fra EU-kommisjonen (f.eks. EU-U.S. Data Privacy Framework)
- Supplerende tekniske og organisatoriske tiltak der det er nødvendig
Du kan kontakte oss for å få en kopi av de aktuelle overføringsgarantiene.
9. Oppbevaring av data
Vi oppbevarer personopplysninger kun så lenge det er nødvendig for å oppfylle formålene beskrevet i denne erklæringen, med mindre en lengre oppbevaringsperiode kreves eller er tillatt etter lov.
- Kontodata: Oppbevares så lenge du har en aktiv konto. Ved sletting av kontoen din, fjernes dataene innen 30 dager, med unntak av data vi er rettslig forpliktet til å oppbevare.
- Beredskapsdata: Slettes når du sletter kontoen din eller fjerner dataene manuelt i appen.
- Analytikkdata: Aggregerte og anonymiserte data kan oppbevares på ubestemt tid. Identifiserbare analytikkdata slettes innen 26 måneder.
- Serverlogger: Automatisk slettet etter 90 dager.
10. Dine rettigheter etter GDPR
I henhold til GDPR og den norske personopplysningsloven har du følgende rettigheter:
- Innsyn (art. 15): Du har rett til å be om informasjon om hvilke personopplysninger vi behandler om deg, og å motta en kopi av disse.
- Retting (art. 16): Du har rett til å kreve at uriktige personopplysninger om deg rettes.
- Sletting (art. 17): Du har rett til å be om sletting av dine personopplysninger («retten til å bli glemt»).
- Begrensning av behandling (art. 18): Du har rett til å kreve begrensning av behandlingen av dine personopplysninger under visse omstendigheter.
- Dataportabilitet (art. 20): Du har rett til å motta dine personopplysninger i et strukturert, alminnelig brukt og maskinlesbart format, og til å overføre disse til en annen behandlingsansvarlig.
- Innsigelse (art. 21): Du har rett til å protestere mot behandling basert på berettiget interesse, inkludert profilering.
- Tilbaketrekking av samtykke: Dersom behandlingen er basert på samtykke, kan du når som helst trekke tilbake ditt samtykke uten at det påvirker lovligheten av behandling som allerede har funnet sted.
- Klage til tilsynsmyndighet: Du har rett til å klage til Datatilsynet (den norske tilsynsmyndigheten) eller tilsynsmyndigheten i ditt eget EØS-land.
For å utøve dine rettigheter, vennligst kontakt oss på privacy@minberedskap.no. Vi svarer innen 30 dager i henhold til GDPR.
11. Rettigheter for brukere i USA (CCPA/CPRA)
Dersom du er bosatt i California eller en annen amerikansk delstat med personvernlovgivning, har du ytterligere rettigheter i tillegg til de som er beskrevet i avsnitt 10.
California Consumer Privacy Act (CCPA) og California Privacy Rights Act (CPRA)
- Rett til å vite: Du har rett til å vite hvilke kategorier og spesifikke personopplysninger vi har samlet inn om deg, kildene til opplysningene, formålet med innsamlingen og kategoriene av tredjeparter vi deler opplysningene med.
- Rett til sletting: Du kan be oss om å slette personopplysningene vi har samlet inn om deg, med visse unntak.
- Rett til å ikke bli diskriminert: Vi vil ikke diskriminere deg for å utøve dine rettigheter under CCPA/CPRA.
- Rett til å korrigere: Du har rett til å be om retting av uriktige personopplysninger.
- Rett til å begrense bruk av sensitive opplysninger: Du kan be oss om å begrense bruken av sensitive personopplysninger til det som er nødvendig for å levere tjenestene.
"Ikke selg/del mine personopplysninger"
Vi selger ikke og har aldri solgt personopplysningene dine, slik begrepet «salg» er definert i CCPA/CPRA. Vi «deler» heller ikke personopplysninger for kryssannonsering i CPRA sin forstand.
Andre amerikanske delstater
Brukere i Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas (TDPSA), Oregon (OCPA) og andre delstater med personvernlovgivning har lignende rettigheter til innsyn, sletting, retting og fravalg av målrettet annonsering. Vi behandler alle forespørsler i henhold til gjeldende lov for din delstat. Kontakt oss på e-postadressen ovenfor for å utøve dine rettigheter.
12. Barns personvern
Min Beredskap er ikke rettet mot barn under 16 år (i samsvar med GDPR artikkel 8 og norsk lov) eller under 13 år (i samsvar med USAs COPPA — Children's Online Privacy Protection Act). Vi samler ikke bevisst inn personopplysninger fra barn under disse aldersgrensene.
Dersom vi oppdager at vi har samlet inn personopplysninger fra et barn uten gyldig foreldresamtykke, vil vi slette opplysningene umiddelbart. Hvis du tror at et barn har gitt oss personopplysninger, vennligst kontakt oss på privacy@minberedskap.no.
13. Datasikkerhet
Vi tar sikkerheten til dine personopplysninger på alvor og har implementert passende tekniske og organisatoriske tiltak for å beskytte dem mot uautorisert tilgang, endring, utlevering eller ødeleggelse. Disse tiltakene inkluderer, men er ikke begrenset til:
- Kryptering av data under overføring (TLS/SSL) og ved lagring
- Tilgangskontroll og rollebasert autorisasjon
- Regelmessige sikkerhetsgjennomganger og oppdateringer
- Sikker autentisering og passordhashing
- Begrenset tilgang til personopplysninger etter behov
- Databehandleravtaler med alle tredjepartsleverandører
Til tross for våre tiltak kan ingen metode for elektronisk overføring eller lagring være 100 % sikker. Dersom du oppdager en sikkerhetssvakhet, vennligst kontakt oss umiddelbart.
14. Tredjepartstjenester
Våre tjenester kan inneholde lenker til tredjeparters nettsider eller tjenester. Vi er ikke ansvarlige for personvernpraksisen til disse tredjepartene. Vi anbefaler at du leser personvernerklæringene til eventuelle tredjepartstjenester du bruker. Relevante tredjeparter kan inkludere:
- Apple (App Store, iCloud-integrering)
- Google (Google Play Store, Firebase-tjenester)
- Hosting- og skyleverandører
15. Varsling ved databrudd
I tilfelle et databrudd som utgjør en risiko for dine rettigheter og friheter, vil vi:
- Varsle Datatilsynet innen 72 timer etter at vi ble klar over bruddet, i samsvar med GDPR artikkel 33
- Informere berørte brukere uten unødig forsinkelse dersom bruddet sannsynligvis vil medføre høy risiko for dine rettigheter og friheter, i samsvar med GDPR artikkel 34
- Dokumentere alle brudd og iverksatte tiltak internt
16. Automatisert beslutningstaking
Vi bruker ingen automatisert beslutningstaking eller profilering som har rettsvirkninger for deg eller på lignende måte i betydelig grad påvirker deg, som beskrevet i GDPR artikkel 22.
17. Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen for å gjenspeile endringer i vår praksis, teknologi eller gjeldende lovgivning. Ved vesentlige endringer vil vi:
- Oppdatere «sist oppdatert»-datoen øverst i erklæringen
- Varsle deg via e-post eller push-varsel i appen dersom endringene er vesentlige
- Innhente nytt samtykke der dette er påkrevd
Vi oppfordrer deg til å gjennomgå denne erklæringen regelmessig.
18. Tilsynsmyndighet
Den norske tilsynsmyndigheten for personvern er:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo, Norge
Telefon: +47 22 39 69 00
Nettside: www.datatilsynet.no
Du har rett til å klage til Datatilsynet dersom du mener at behandlingen av dine personopplysninger er i strid med gjeldende personvernlovgivning.
19. Kontakt oss
Hvis du har spørsmål om denne personvernerklæringen, ønsker å utøve dine rettigheter, eller har bekymringer knyttet til vårt personvern, kan du kontakte oss:
Appivate AS — Personvernansvarlig
E-post: privacy@minberedskap.no
Vi vil bestrebe oss på å svare på alle henvendelser innen 30 dager.