Ingen analyse- eller annonsecookies i dag.
Personvernerklæring
Tydelig om data, cookies og sletting.
Vi Samles skal være tydelig på hva vi lagrer, hvorfor vi lagrer det, og hva du kan gjøre med egne data.
Dere kan selv slette konto og arrangement fra innstillingene.
Gjester kan be om innsyn, sletting og begrensning uten konto — skjema på /personvern/foresporsel.
Behandlingsansvarlig
Virksomheten under er behandlingsansvarlig for personopplysninger som behandles i Vi Samles.
Har du spørsmål om personvern, eller vil du utøve rettighetene dine, bruker du e-postadressen under. Kanalen kan brukes av alle — også gjester som ikke har konto hos oss.
Er det oppnevnt personvernombud, står kontaktpunktet i oversikten under. Står det «ikke oppnevnt», går henvendelser til e-postadressen over.
- Virksomhet
- Vi Samles ENK
- Postadresse
- Osloveien 1, 0001 OSLO
- E-post for personvernhenvendelser
- hei@visamles.no
- Personvernombud
- Ikke oppnevnt
Vår rolle: behandlingsansvarlig for noe, databehandler for annet
Rollene etter personvernforordningen er delt, og skillet avgjør hvem som bestemmer over opplysningene:
- Kontoopplysninger og driftsdata: her er Vi Samles ENK behandlingsansvarlig. Det gjelder navn og e-postadresse på den som oppretter kontoen, innlogginger, sesjoner, sikkerhets- og auditlogger, e-post- og SMS-utsendinger og teknisk telemetri. Vi bestemmer selv formålet med denne behandlingen.
- Gjestedata vertskapet legger inn eller mottar: her er vertskapet (den som oppretter arrangementet) behandlingsansvarlig, og Vi Samles ENK er databehandler etter GDPR art. 28. Det gjelder gjestelister, kontaktopplysninger til gjester, invitasjonssvar, allergier og matbehov, sangønsker, hilsener, bordplassering og bilder som lastes opp. Vi behandler disse opplysningene kun etter vertskapets instruks — for å levere tjenesten — og bruker dem ikke til egne formål.
- Databehandleravtale: den er skriftlig og ligger på /databehandleravtale. Alle som oppretter et arrangement må godta den — den regulerer hva vi får gjøre med gjestedataene deres, hvilke underleverandører som er i bruk, hvordan vi hjelper dere når en gjest krever noe, og hva som skjer med dataene når dere slutter. Vi lagrer hvilken versjon dere godtok og når (GDPR art. 28 nr. 3 og nr. 9).
Hva vi lagrer
Vi lagrer bare det som trengs for å levere arrangementssiden, invitasjoner, invitasjonssvar, opplastinger og adminfunksjonene deres.
Det inkluderer kontoopplysninger (navn og e-postadresse), innhold dere fyller inn om arrangementet, gjestedata dere registrerer, filer dere og gjestene laster opp, og tekniske sikkerhetsdata som sesjoner, e-post- og SMS-utsendelser og auditlogger.
Betaling: vi lagrer ALDRI kortnummer, kontonummer eller andre betalingsopplysninger. Betaler dere for en pakke, håndteres selve betalingen av betalingsleverandøren, og det eneste vi lagrer er en betalingsreferanse, beløpet, tidspunktet, hvilken pakke det gjaldt og hvilken tilstand betalingen er i. Denne betalingshistorikken inneholder verken navn eller e-postadresse — den er knyttet til en intern ID.
Vi bruker ikke personopplysninger til annonsering eller sporing på tvers av nettsteder.
Hvorfor vi behandler opplysningene (behandlingsgrunnlag)
Vi behandler personopplysninger bare når vi har et rettslig grunnlag etter personvernforordningen (GDPR) artikkel 6 — og for helseopplysninger også artikkel 9.
- Konto-, arrangement- og gjestelistedata: nødvendig for å oppfylle avtalen med dere om å levere tjenesten (GDPR art. 6 nr. 1 bokstav b).
- Utsendelse av invitasjoner og innloggingslenker på e-post og SMS: nødvendig for å oppfylle avtalen (GDPR art. 6 nr. 1 bokstav b).
- Invitasjonssvar, sangønsker og hilsener fra gjester: vertskapets og vår berettigede interesse i å planlegge og gjennomføre arrangementet gjestene er invitert til (GDPR art. 6 nr. 1 bokstav f). Gjesten velger selv hva som fylles ut.
- Allergier og matbehov som gjester oppgir: dette er helseopplysninger etter GDPR art. 9. Vi behandler dem kun basert på gjestens uttrykkelige samtykke (art. 9 nr. 2 bokstav a), gitt når gjesten selv fyller ut svarskjemaet. Samtykket kan trekkes tilbake når som helst.
- Bilder gjester laster opp i galleriet: gjestens samtykke, gitt ved at gjesten selv velger å laste opp (GDPR art. 6 nr. 1 bokstav a). Samtykket kan trekkes tilbake ved å be oss eller vertskapet slette bildene.
- Sikkerhetslogger, auditlogg, telemetri og misbruksbeskyttelse: vår berettigede interesse i å drive tjenesten sikkert og forebygge misbruk (GDPR art. 6 nr. 1 bokstav f).
- Betalingshistorikk: nødvendig for å oppfylle en rettslig forpliktelse (GDPR art. 6 nr. 1 bokstav c), jf. bokføringsloven. Vi kan derfor ikke slette den på anmodning — se avsnittet om betaling og regnskap under.
Betaling og regnskap — den ene tingen vi ikke kan slette
Vi lagrer aldri kortnummer, kontonummer eller andre betalingsopplysninger. Selve betalingen håndteres av betalingsleverandøren, og hos oss blir det bare igjen en betalingsreferanse, et beløp i hele øre, et tidspunkt, hvilken pakke det gjaldt og hvilken tilstand betalingen er i.
Denne betalingshistorikken er regnskapsmateriale. Etter bokføringsloven § 13 skal slikt materiale oppbevares i 5 år etter regnskapsårets slutt. Det er en plikt vi ikke kan avtale oss bort fra, og GDPR art. 17 nr. 3 bokstav b gjør uttrykkelig unntak fra sletteretten når lagringen følger av en rettslig forpliktelse.
Sletter dere kontoen, blir derfor betalingsradene stående til fristen er ute — men bare de, og bare med det minimum loven krever. Alt annet slettes som beskrevet ellers i erklæringen. Betalingshistorikken inneholder ingen navn og ingen e-postadresse; den er knyttet til en intern ID som etter slettingen ikke lenger kan slås opp mot en person hos oss.
Historikken er skrevet slik at den bare kan legges til, aldri endres. Skulle noe være feilført, rettes det med en ny linje som viser korreksjonen — den opprinnelige linjen står. Det er slik et regnskapsspor skal virke, og det betyr at ingen kan stille om hva som skjedde i etterkant.
Dere kan når som helst laste ned egen betalingshistorikk sammen med resten av dataene deres via dataeksporten i innstillingene.
Særlige kategorier: allergier og matbehov (helseopplysninger)
Allergier og matbehov en gjest oppgir i invitasjonssvaret er helseopplysninger, og dermed en særlig kategori av personopplysninger etter GDPR art. 9. Slike opplysninger behandler vi bare fordi arrangementet skal kunne servere mat gjesten faktisk kan spise — det er hele formålet, og opplysningene brukes ikke til noe annet.
Behandlingsgrunnlaget er gjestens uttrykkelige samtykke etter GDPR art. 9 nr. 2 bokstav a. Feltet er frivillig: gjesten velger selv om det fylles ut, og et tomt felt betyr at ingen helseopplysninger behandles. Samtykket kan trekkes tilbake når som helst, ved å tømme feltet via invitasjonslenken eller ved å kontakte oss eller vertskapet.
Fordi formålet er oppfylt når arrangementet er gjennomført, anonymiseres opplysningene automatisk 90 dager etter siste dag i arrangementet. Bufferen finnes fordi vertskapet trenger opplysningene en kort periode i etterarbeidet, for eksempel i oppgjør med catering og for sene svar og rettinger. Anonymiseringen fjerner allergi- og matbehovsfeltet både i gjestelisten og i svarhistorikken; resten av svaret (navn og om gjesten kom) beholdes.
Opplysningene er synlige for vertskapet og eventuelle medplanleggere de selv har gitt tilgang, og for oss kun i den grad det er nødvendig for drift og support. De deles ikke med andre.
Menyvalg gjesten gjør, og allergener som er oppgitt om selve retten, regnes ikke som helseopplysninger om gjesten og omfattes derfor ikke av denne anonymiseringen.
Gjesters personopplysninger og rettigheter
Vertskapet legger inn navn og eventuelt kontaktinformasjon om gjestene sine for å kunne sende invitasjoner. Denne informasjonen får vi altså ikke fra gjesten selv (GDPR art. 14), og derfor forklarer vi her hva som lagres og hvilke rettigheter gjester har.
Om en gjest kan vi lagre: navn, e-postadresse eller mobilnummer, gruppe-/følgetilhørighet, svar på invitasjonen (kommer/kommer ikke), eventuelle allergier og matbehov gjesten selv oppgir, sangønsker og hilsener, bilder gjesten laster opp i galleriet, samt bordplassering hvis vertskapet bruker den funksjonen.
Som gjest har du rett til innsyn i opplysningene om deg, retting, sletting, begrensning av behandlingen og til å protestere mot behandlingen. Du trenger ikke konto for å utøve rettighetene.
Enkleste vei er skjemaet på /personvern/foresporsel. Der skriver du inn e-postadressen eller mobilnummeret invitasjonen kom til, og hva du vil. Henvendelsen havner rett i saksregisteret vårt med mottaksdato og frist — den blir ikke liggende i en innboks. Du kan også sende e-post til adressen i seksjonen «Behandlingsansvarlig», eller be vertskapet rette eller slette opplysningene dine direkte i sin administrasjon.
Ber du om BEGRENSNING (art. 18), stanser vi utgående e-post og SMS til deg og utlevering av opplysningene dine til tredjepart, men lar opplysningene og arrangementet stå. Invitasjonslenken din fortsetter å virke, slik at du selv kan se og rette svaret ditt. Bordplassering og allergiopplysninger til kjøkkenet holdes bevisst uendret: å fjerne en gjest som faktisk kommer fra allergilisten kan gjøre reell skade, og begrensning er ikke ment å sette noen i fare.
For gjestedata er vertskapet behandlingsansvarlig og vi databehandler (se seksjonen om roller over). Kommer henvendelsen til oss, bistår vi derfor med å finne og rette eller slette opplysningene, og videreformidler henvendelsen til vertskapet når det er de som må avgjøre den. Vi svarer deg uansett, og lar ingen henvendelse ligge ubesvart.
Samtykke til behandling av allergiopplysninger kan trekkes tilbake når som helst — enten ved å oppdatere svaret ditt via invitasjonslenken, eller ved å kontakte oss.
Hvor lenge vi lagrer opplysningene
Konto-, arrangement- og gjestedata lagres så lenge kontoen finnes, og slettes når dere sletter kontoen eller arrangementet fra innstillingene. Unntaket er helseopplysninger (allergier og matbehov), som anonymiseres automatisk en stund etter at arrangementet er gjennomført — se fristene under.
Invitasjonssvar lagres som historikk med én rad per innsending, slik at vertskapet ser endringer i svaret. Historikken lever like lenge som arrangementet og slettes sammen med det.
Status for utsendte SMS (om meldingen ble levert, tidspunkt, referanse hos leverandøren og eventuell feilmelding) lagres som felter på gjeste- eller grupperaden. Den har ingen egen frist, men slettes sammen med arrangementet eller kontoen. E-postutsendinger loggføres i tillegg separat, med fristen i listen under.
Sesjoner og innloggingslenker: utløpte sesjoner og midlertidige onboarding-utkast (24 timers levetid) fjernes fortløpende, og innloggingslenker fjernes etter fristene i listen under.
Sikkerhetskopier: vi tar sikkerhetskopi av database og opplastede filer for å kunne gjenopprette etter feil. Kopiene roteres og slettes automatisk etter 14 dager. Sletter du noe, kan opplysningene derfor ligge i en sikkerhetskopi til den fristen er ute, men de gjenopprettes ikke i tjenesten.
Alt annet slettes eller anonymiseres automatisk etter faste frister:
- Slettede arrangementer (alt innhold, gjestedata og opplastede filer): fjernes permanent etter 7 dager (regnet fra da dere slettet arrangementet — angrefrist).
- Allergier og matbehov gjester har oppgitt (helseopplysninger, GDPR art. 9): anonymiseres etter 90 dager (regnet fra siste dag i arrangementet — resten av svaret (navn og om gjesten kom) beholdes).
- Tekniske hendelseslogger (ikke sikkerhetsrelaterte): slettes automatisk etter 90 dager.
- Sikkerhetshendelser (innlogging, sesjoner, administrative handlinger): slettes automatisk etter 365 dager.
- Auditlogg (endringshistorikk for revisjon og misbrukshåndtering): slettes automatisk etter 365 dager.
- E-postleveringslogg (hvilke e-poster som er sendt og levert): slettes automatisk etter 180 dager.
- SMS-leveringslogg (hvilke SMS-er som er sendt og levert): slettes automatisk etter 180 dager (mobilnummeret lagres ikke i loggen — bare en maskert form («+47 … 45») og en kryptografisk hash).
- API-forespørselslogg: slettes automatisk etter 30 dager.
- Webhook-leveranselogg: slettes automatisk etter 30 dager.
- Utløpte innloggingslenker (magic link-tokens): slettes automatisk etter 7 dager (regnet fra da lenken utløp).
- Brukte innloggingslenker (magic link-tokens): slettes automatisk etter 1 dag (regnet fra da lenken ble brukt).
- Sikkerhetskopier av database og opplastede filer: slettes automatisk etter 14 dager (kopiene tas daglig og roteres — slettede opplysninger kan ligge i en kopi til fristen er ute).
- Navn og e-post i logger etter kontosletting: anonymiseres etter 90 dager (fram til da beholdes de kun som revisjonsspor).
- Betalingshistorikk (beløp, tidspunkt, tilstand og referanse): slettes automatisk etter 5 år (regnskapsmateriale, jf. bokføringsloven § 13 — regnes fra regnskapsårets slutt og slettes ikke ved sletteanmodning).
- Register over henvendelser om personvernrettigheter (maskert e-post/telefon, hva vi gjorde og når): slettes automatisk etter 730 dager (regnet fra da vi svarte — beholdes for å kunne dokumentere at fristen ble holdt (GDPR art. 5 nr. 2). Kontaktopplysningen lagres kun hashet og i maskert form).
Dine rettigheter
Etter GDPR kapittel III har du disse rettighetene overfor oss. Har dere konto, kan det meste gjøres direkte i løsningen; alle andre henvendelser sendes til e-postadressen i seksjonen «Behandlingsansvarlig».
Vi svarer uten ugrunnet opphold og senest innen én måned.
- Innsyn (art. 15): be om å få vite hvilke opplysninger vi har om deg, og få en kopi. Har dere konto, får dere hele kopien selv med «Eksporter data» i innstillingene (teknisk: GET /api/me/export). Gjester og andre uten konto får innsyn ved å kontakte oss.
- Retting (art. 16): rett uriktige opplysninger — kontoinnhold, arrangementsinnhold og gjestedata kan dere rette selv i løsningen. Gjester kan rette svaret sitt via invitasjonslenken, eller be oss eller vertskapet om hjelp.
- Sletting (art. 17): dere kan selv slette konto og arrangement fra innstillingene, med alt tilhørende innhold (teknisk: DELETE /api/me for kontoen). Gjester kan be om sletting uten konto.
- Dataportabilitet (art. 20): eksporter egne data som JSON fra innstillingene (teknisk: GET /api/me/export) — et maskinlesbart format dere kan ta med videre.
- Begrensning (art. 18): be oss begrense behandlingen. For en gjest betyr det i praksis at vi stanser utgående e-post og SMS til deg og all utlevering av opplysningene dine til tredjepart, mens opplysningene selv står urørt — og at vertskapet ser at det er slik, uten å få vite mer om deg. Bruk skjemaet på /personvern/foresporsel eller e-postadressen i seksjonen «Behandlingsansvarlig».
- Protest (art. 21): protester mot behandling som skjer med grunnlag i berettiget interesse. Send henvendelsen samme vei.
- Varsling til andre (art. 19): retter, sletter eller begrenser vi noe, forteller vi det til vertskapet for arrangementet — de er behandlingsansvarlige for gjestedataene sine og må kunne oppfylle sine egne plikter. De får vite at en rettighet er brukt og hva som ble endret, men ingen nye opplysninger om deg. Er du slettet, lagrer vi ikke navnet ditt i beskjeden til dem: det ville gjenskapt nettopp det slettingen fjernet.
- Tilbaketrekking av samtykke (art. 7 nr. 3): der behandlingen bygger på samtykke — allergier og matbehov, og bilder gjester laster opp — kan samtykket trekkes tilbake når som helst, uten at det påvirker behandlingen som skjedde før tilbaketrekkingen.
Automatiserte avgjørelser og profilering
Vi bruker ingen automatiserte avgjørelser som har rettsvirkning eller på tilsvarende måte i betydelig grad påvirker deg, og ingen profilering — slik disse begrepene er definert i GDPR art. 22.
Tjenesten har automatiske hjelpefunksjoner, for eksempel forslag til bordplassering ut fra merkelapper vertskapet selv har satt på gjestene. Dette er kun forslag vertskapet står fritt til å bruke eller forkaste, og de treffer ingen avgjørelse om noen person.
Informasjonskapsler og lokal lagring
Vi bruker bare nødvendige cookies: cookies som er nødvendige for å levere den tjenesten du selv har bedt om. Ingen analysecookies, ingen annonsecookies og ingen tredjeparts sporing — verken i dag eller som skjult mulighet vi kan skru på uten å si det.
Dette er hver enkelt cookie vi setter, hva den gjør og hvor lenge den lever:
Enkelte visningsvalg lagres i nettleserens lokale lagring (localStorage) — for eksempel hvilken forhåndsvisning du sist valgte, og om du har lukket et varsel i planleggeren. Disse verdiene blir værende på din enhet, sendes aldri til oss, og du kan slette dem ved å tømme nettleserdata for nettstedet.
Fordi vi kun bruker nødvendige cookies, trenger vi ikke samtykkebanner for cookies. Ekomloven § 3-15 (som gjennomfører ePrivacy-direktivet) krever samtykke bare for lagring i utstyret ditt som ikke er nødvendig for tjenesten du har bedt om — og gjør uttrykkelig unntak for det som er nødvendig. Plikten til å INFORMERE gjelder likevel fullt ut, og den oppfyller vi med denne seksjonen. Den er lenket fra alle offentlige sider, fra innloggingssiden og fra passordsperren for arrangementssider.
Skulle vi en dag ta i bruk analyse-, statistikk- eller annonsecookies, gjelder samtykkekravet. Da innfører vi et reelt samtykke — der «avslå» er like enkelt som «godta», ingenting er forhåndsavkrysset, sporingen er av til du har sagt ja, og du kan trekke samtykket tilbake — og vi oppdaterer denne erklæringen før endringen settes i drift.
- visamles_session — holder deg innlogget etter at du har brukt innloggingslenken. HttpOnly, så JavaScript kan ikke lese den. Inneholder kun en tilfeldig nøkkel — ingen navn eller e-postadresse. Levetid: inntil 1 år, eller til du logger ut. Nødvendig fordi: uten den kan vi ikke gi deg tilgang til din egen side — det er selve tjenesten du ba om.
- wp_<arrangement-id> (f.eks. wp_a1b2c3) — husker at du har oppgitt riktig passord til en passordbeskyttet arrangementsside, slik at du ikke må skrive det inn på nytt for hver side. Levetid: 7 dager. Nødvendig fordi: passordsperren er en funksjon vertskapet har slått på, og du ba om tilgang ved å oppgi passordet.
- visamles_front_page_access — samme som over, men for en passordbeskyttet forside. Levetid: 7 dager. Nødvendig fordi: nødvendig for å slippe deg gjennom sperren du selv åpnet.
- visamles_site_access — brukes bare når hele nettstedet står bak et felles adgangspassord (før- eller testfase). Er ikke satt i vanlig drift. Levetid: 14 dager. Nødvendig fordi: nødvendig for at adgangssperren skal virke i det hele tatt.
- active-event-id — husker hvilket av dine egne arrangementer du sist jobbet med, slik at planleggeren åpner på riktig sted. Inneholder kun en ID. Levetid: inntil 1 år. Nødvendig fordi: nødvendig for at planleggeren skal vise riktig arrangement — den er en del av den innloggede tjenesten.
- visamles-platform-theme — husker om du har valgt lyst eller mørkt utseende. Leses på serveren slik at siden ikke blinker i feil farge før den er ferdig lastet. Levetid: inntil 1 år. Nødvendig fordi: lagrer bare ditt eget visningsvalg, og finnes kun fordi du selv trykket på bryteren.
- visamles-admin-theme — samme visningsvalg for adminpanelet. Settes bare for oss som drifter tjenesten. Levetid: inntil 1 år. Nødvendig fordi: internt visningsvalg, settes aldri for kunder eller gjester.
- fa_support_admin_session — settes bare når vi i support midlertidig ser tjenesten som en kunde, for å kunne komme tilbake til vår egen innlogging etterpå. Settes aldri i din nettleser. Levetid: kort — kun så lenge support-økten varer. Nødvendig fordi: nødvendig for at en support-økt skal kunne avsluttes trygt.
Underleverandører
Vi bruker per i dag følgende underleverandører (databehandlere). Alle behandler data i EU, og listen oppdateres når infrastrukturen endres.
- Gigahost — drift av serveren der applikasjonen, databasen og opplastede filer ligger. Datalagring: Norge (EØS).
- Scaleway Transactional Email (TEM) — utsendelse av innloggingslenker, invitasjoner og varsler på e-post. Datalagring: Paris, Frankrike (EU).
- 46elks — utsendelse av invitasjonslenker på SMS. Datalagring: Sverige (EU).
Overføring av opplysninger utenfor EU/EØS
Vi overfører ikke personopplysninger ut av EU/EØS. All lagring og behandling skjer hos leverandører i EU/EØS, og vi bruker ingen amerikanske skytjenester for personopplysninger. Vi trenger derfor ikke overføringsgrunnlag som standard personvernbestemmelser (SCC) etter GDPR kapittel V.
Vi bruker heller ikke Google Fonts eller andre eksterne fonter, ikke tredjeparts analyse- eller annonsenettverk, og ingen innebygde tredjepartsspillere. Skrifttyper og annet statisk innhold lastes fra våre egne servere, slik at IP-adressen din ikke sendes videre til noen tredjepart bare fordi du åpner en side.
Skulle vi i framtiden ta i bruk en leverandør utenfor EU/EØS, oppdaterer vi denne erklæringen og sikrer et lovlig overføringsgrunnlag før overføringen starter.
Klageadgang
Hvis du mener vi behandler personopplysninger i strid med regelverket, vil vi gjerne at du kontakter oss først på hei@visamles.no, slik at vi kan rydde opp.
Du har uansett rett til å klage til Datatilsynet. Se https://www.datatilsynet.no for hvordan du klager, eller skriv til Datatilsynet, Postboks 458 Sentrum, 0105 Oslo.
Kontakt og rettigheter
Gjester og andre uten konto bruker skjemaet på /personvern/foresporsel. Henvendelsen registreres med mottaksdato og frist med en gang, og du får bekreftelse på skjermen.
Du kan også sende henvendelser om innsyn, retting, sletting, begrensning, protest eller dataportabilitet til hei@visamles.no. Kanalen kan brukes uten konto — også av gjester.
Har dere konto, kan dere i tillegg bruke forespørsler i løsningen, og selv slette konto og eksportere data fra innstillingene.
Vi svarer ut fra kontoen, arrangementet eller gjesteregistreringen forespørselen gjelder, uten ugrunnet opphold og senest innen én måned.