Personvernerklæring
Sist oppdatert: 3. mai 2026
1. Behandlingsansvarlig
KM TECH LABS er behandlingsansvarlig for behandlingen av personopplysninger som beskrevet i denne personvernerklæringen. Kontakt oss via kontaktskjemaet på vår nettside.
2. Hvilke personopplysninger vi behandler
Vi behandler følgende kategorier av personopplysninger:
- Kontaktinformasjon: Navn, e-postadresse, firmanavn
- Brukerdata: Informasjon du oppgir ved registrering og bruk av tjenesten
- Tekniske data: IP-adresse, nettlesertype, enhetsinfo (kun for sikkerhet og feilsøking)
- Betalingsinformasjon: Behandles av Stripe og lagres ikke hos oss
3. Formål og rettslig grunnlag
Vi behandler personopplysninger for følgende formål:
- Levering av tjenesten: Rettslig grunnlag er oppfyllelse av avtale (GDPR art. 6(1)(b))
- Kundeservice: Rettslig grunnlag er berettiget interesse (GDPR art. 6(1)(f))
- Markedsføring: Kun med ditt samtykke (GDPR art. 6(1)(a))
- Sikkerhet og svindelforebygging: Rettslig grunnlag er berettiget interesse (GDPR art. 6(1)(f))
4. Deling av personopplysninger
Vi deler personopplysninger med følgende kategorier av mottakere:
- Supabase: Database og autentisering (EU-basert datalagring)
- Stripe: Betalingsbehandling (PCI DSS-sertifisert)
- Vercel: Hosting og infrastruktur (EU-regioner tilgjengelig)
Alle databehandlere har inngått databehandleravtaler med oss og er forpliktet til å behandle dine data i henhold til GDPR.
5. Dine rettigheter
Under GDPR har du følgende rettigheter:
- Innsyn: Rett til å få vite hvilke opplysninger vi har om deg
- Retting: Rett til å få rettet uriktige opplysninger
- Sletting: Rett til å få slettet dine opplysninger ("retten til å bli glemt")
- Begrensning: Rett til å begrense behandlingen
- Dataportabilitet: Rett til å få utlevert dine data i et strukturert format
- Innsigelse: Rett til å protestere mot behandling basert på berettiget interesse
For å utøve dine rettigheter, kontakt oss via kontaktskjemaet på vår nettside.
6. Lagring og sletting
Vi lagrer personopplysninger så lenge det er nødvendig for å oppfylle formålet med behandlingen:
- Brukerkontodata: Så lenge kontoen er aktiv + 30 dager
- Kontaktskjema: 2 år
- Fakturaer og betalingshistorikk: 5 år (regnskapsloven)
7. Sikkerhet
Vi bruker tekniske og organisatoriske sikkerhetstiltak for å beskytte dine personopplysninger, inkludert SSL/TLS-kryptering, sikker autentisering og regelmessige sikkerhetsrevisjoner.
8. Klagerett
Hvis du mener at vår behandling av personopplysninger bryter med GDPR, har du rett til å klage til Datatilsynet: www.datatilsynet.no