Personvernerklæring
Vi tar personvern på alvor. Denne erklæringen forklarer hvilke personopplysninger vi samler inn, hvorfor, og hvilke rettigheter du har — i samsvar med GDPR og norsk personopplysningslov.
1. Behandlingsansvarlig
Utleia AS er behandlingsansvarlig for personopplysningene du registrerer i tjenesten. Kontakt oss på hei@utleia.no ved spørsmål om personvern.
2. Hvilke opplysninger samler vi inn?
| Kategori | Eksempler |
|---|---|
| Kontaktinformasjon | Navn, e-postadresse, telefonnummer |
| Brukerdata | Leieforhold, leiekrav, betalingsstatus, kontrakter |
| Kommunikasjon | Meldinger mellom utleier og leietaker i appen |
| Tekniske data | IP-adresse, nettlesertype, tidspunkt for innlogging |
| Filer | Opplastede kontrakter og bilder fra skademeldinger |
Vi samler ikke inn fødselsnummer, betalingskortdetaljer eller andre sensitive kategorier av personopplysninger.
3. Hvorfor behandler vi opplysningene?
| Formål | Rettslig grunnlag (GDPR art. 6) |
|---|---|
| Levere og drifte tjenesten | Oppfyllelse av avtale (6.1.b) |
| Sende varsler og påminnelser | Oppfyllelse av avtale (6.1.b) |
| Fakturering av betalte planer | Oppfyllelse av avtale (6.1.b) |
| Forbedre tjenesten og feilsøking | Berettiget interesse (6.1.f) |
| Overholde lovpålagte plikter | Rettslig forpliktelse (6.1.c) |
4. Hvem deler vi data med?
Vi deler aldri data med tredjeparter for markedsføring. Vi benytter følgende databehandlere for å levere tjenesten:
| Leverandør | Formål | Land |
|---|---|---|
| Supabase Inc. | Databasehosting og autentisering | USA (SCC) |
| Resend Inc. | Utsending av e-post | USA (SCC) |
| Vercel Inc. | Hosting av nettsted | USA (SCC) |
Overføring til USA er basert på EU-godkjente standard kontraktsklausuler (SCC). Databehandleravtaler er inngått med alle leverandører.
5. Hvor lenge lagres dataene?
Vi lagrer personopplysninger så lenge kontoen din er aktiv. Når du sletter kontoen din, slettes alle personopplysninger innen 30 dager, med unntak av data vi er lovpålagt å beholde (f.eks. regnskapsdata i 5 år etter norsk bokføringslov).
6. Dine rettigheter
Etter GDPR har du rett til å:
- Innsyn — be om kopi av dataene vi har om deg
- Retting — korrigere feilaktige opplysninger
- Sletting — be om at vi sletter dataene dine («retten til å bli glemt»)
- Begrensning — be om at vi begrenser behandlingen
- Dataportabilitet — motta dataene dine i et maskinlesbart format
- Innsigelse — protestere mot behandling basert på berettiget interesse
For å utøve disse rettighetene, kontakt oss på hei@utleia.no. Vi svarer innen 30 dager.
7. Informasjonskapsler (cookies)
Vi bruker kun nødvendige informasjonskapsler for autentisering og øktshåndtering. Vi bruker ikke sporings- eller reklamecookies.
8. Klage til Datatilsynet
Hvis du mener vi behandler personopplysninger i strid med GDPR, har du rett til å klage til Datatilsynet.
9. Endringer i erklæringen
Vi kan oppdatere denne erklæringen ved endringer i tjenesten eller regelverket. Vesentlige endringer varsles per e-post.
Spørsmål? Ta kontakt på hei@utleia.no.