Hva er GDPR?

GDPR er den generelle personvernforordningen, en ny EU-lov som har til formål å beskytte brukernes personopplysninger. Denne loven omfatter en rekke aspekter ved datasikkerhet. Her gir vi retningslinjer for hvordan vi beskytter opplysningene dine, hva vårt ansvar er og hva ditt ansvar er. Vi anbefaler på det sterkeste at du leser all vår dokumentasjon eller andre artikler om GDPR, og vurderer om du ønsker å bruke applikasjonen vår. Vi er ikke ansvarlige for uaktsomhet eller feil begått av deg eller tredjeparter når det gjelder personvern. Ta deg tid til å lese dokumentasjonen, opptre fornuftig og hold deg trygg.

Definisjon av personopplysninger:

Alle opplysninger som tilhører en person, er personopplysninger. Dette kan være en persons navn, bilde, e-postadresse, fysiske adresse, et innlegg på sosiale nettverk, posisjon, datamaskinens IP-adresse og så videre. Eieren av personopplysningene er den eneste rettmessige parten. Dette betyr at uansett hvor og hvordan opplysningene lagres, tilhører de personen. En datainnsamler eller bruker (for eksempel Facebook eller YouTube) kan ikke vise, lagre eller dele personopplysninger uten brukerens uttrykkelige eller underforståtte samtykke. Hvis en bruker gir tillatelse til å bruke opplysningene sine til en bestemt aktivitet (lagring, visning av opplysningene og så videre), kan applikasjonsadministratoren bruke dem.

Tenk deg en hypotetisk situasjon: Du publiserer et innlegg på sosiale medier. I så fall gir du en underforstått tillatelse til at innlegget vises for dine offentlige eller private kontakter. Applikasjonsadministratoren er ikke ansvarlig for støtende kommentarer som dine kontakter måtte legge igjen. Dette betyr at hvis du har gjort dataene dine offentlige, er det ditt ansvar. Applikasjonsadministratoren er imidlertid ansvarlig for all deling av data med tredjeparter. Dersom data skal deles, må dette tydelig opplyses på forhånd. Vi ser altså at opplasting og visning av data avhenger både av applikasjonsadministratoren og av brukeren. Mer detaljert informasjon finnes i dokumentasjonen.

Utviklerens ansvar:

Det er utviklerens ansvar å beskytte brukerens personopplysninger i applikasjonens backend. Utvikleren er ansvarlig for hvordan brukerens data (navn, telefonnummer, e-postadresse og så videre) og annen informasjon (for eksempel logger over brukerens interaksjoner med applikasjonen) lagres i databasen og på serveren. Vi vil beskrive i detalj hvordan direkte oppgitte data (navn, e-postadresse og så videre) og indirekte data (nettlesernavn, datamaskinens IP-adresse og så videre) lagres i databasen og på serveren. Så snart data lastes opp til serveren, avhenger sikkerheten av serverens sikkerhet og noen ganger av applikasjonsadministratoren.

Brukeren vil bli informert om alle metoder for datalagring, både midlertidige (informasjonskapsler og økter) og permanente (data lagret i databasen). Brukeren vil få muligheten til å slette alle sine personopplysninger etter å ha slettet kontoen sin eller avsluttet tjenesten. Vi garanterer at vi ikke fører logger over brukeraktivitet og ikke har noen skjulte måter å hente ut brukerdata på. Noen ganger kan applikasjonsadministratoren gi utvikleren tilgang til cPanel og andre påloggingsopplysninger, slik at utvikleren kan vedlikeholde og administrere applikasjonen i en kort periode før den settes i drift. Vi anbefaler på det sterkeste at administratoren endrer disse påloggingsopplysningene så snart arbeidet er fullført. Utvikleren er ikke ansvarlig for eventuelle lekkasjer av disse påloggingsopplysningene. Utvikleren er heller ikke ansvarlig for utilsiktede sikkerhetsbrudd i applikasjonen. I siste instans innebærer deling av data på nettet alltid en risiko for lekkasje. Derfor anbefaler vi på det sterkeste at du ikke deler data som kan sette deg eller andre i fare.

Applikasjonsadministratorens ansvar:

Applikasjonsadministratoren har ubegrenset tilgang til brukernes personopplysninger. Administratoren kan se og kopiere data som er lagret i databasen og på serveren. Applikasjonsadministratoren kan dele brukernes personopplysninger med tredjeparter. Hvordan brukerdataene skal brukes, må opplyses tydelig før brukerregistrering. Administratoren bør ikke tillate at noen samler inn data åpent eller under dekke av spørreundersøkelser eller utfylling av skjemaer. Applikasjonsadministratoren har flest rettigheter og dermed det største ansvaret for å beskytte brukernes personopplysninger.

Brukerens ansvar:

Alt avhenger av brukeren. Hvis brukeren ikke oppgir opplysninger, vil det heller ikke oppstå noe datalekkasje, men det er ikke noen løsning. Det er utelukkende brukerens ansvar å holde påloggingsopplysningene sine trygge. Et passord og brukernavn kan være kryptert i databasen, men et passord som er for lett å gjette, kan gjøre det enkelt for en hacker å få tilgang til brukerens konto. Endre opplysningene dine hvis du oppdager mistenkelig aktivitet, eller hvis du har måttet dele passordet ditt med andre. Tenk deg alltid nøye om før du oppgir opplysninger.

Våre tiltak i forbindelse med GDPR:

  1. Å samle inn så lite data som mulig: Vi samler kun inn de aller viktigste opplysningene og forklarer brukeren hvorfor visse opplysninger er nødvendige.
  2. Bruk av HTTPS: Vi sikrer en kryptert tilkobling gjennom hele applikasjonen, slik at dataene beskyttes mot avlytting.
  3. Sletting av økter og informasjonskapsler: Etter at du har logget ut, sletter vi alle økter og informasjonskapsler.
  4. Vi sporer ikke brukeraktivitet i kommersielt øyemed: Vi sporer ikke brukeraktivitet for å vise målrettet reklame eller kommersielle tilbud.
  5. Informasjon til brukeren om lagring av datamaskinens IP-adresse og posisjonsdata: Vi informerer brukerne tydelig om eventuelle lagrede loggopplysninger knyttet til datamaskinens IP-adresse eller plassering.
  6. Tydelige vilkår og personvernerklæring: Vi gir klare retningslinjer om kravene i GDPR og vilkårene for bruk av personopplysninger.
  7. Informasjon om tredjeparters involvering: Brukerne vil bli informert om alle tilfeller der opplysningene deres deles med tredjeparter.
  8. Retningslinjer for datalekkasjer: Vi har utarbeidet klare retningslinjer for hvordan vi skal håndtere eventuelle datalekkasjer.
  9. Sletting av data: Brukerne har muligheten til å slette dataene sine permanent etter at de har slettet kontoen sin eller sagt opp tjenesten.
  10. Sikkerhetsoppdateringer for programvare: Vi installerer alle nødvendige oppdateringer for å sikre at applikasjonen er beskyttet mot sikkerhetshull.

GDPR-funksjoner som støttes:

  1. “Adios, App” (Farvel, app): Når en bruker sier opp et abonnement eller sletter kontoen sin, gir vi muligheten til å slette alle data knyttet til kontoen. Denne handlingen kan ikke angres: hvis dataene slettes, blir de fjernet permanent både fra databasen og fra serveren. Brukeren kan ta en sikkerhetskopi før slettingen dersom vedkommende har tenkt å komme tilbake.

  2. Personvern er min rett: Vi krypterer de fleste av dine personopplysninger som er lagret i databasen. Skulle det oppstå et datalekkasje, ville en hacker kun få tak i krypterte data, ikke dine personopplysninger i klartekst. Enkelte opplysninger kan ikke krypteres (for eksempel brukernavnet), fordi de må vises når du logger deg inn på kontoen. Vi skjuler imidlertid så mye personlig informasjon som mulig.

  3. Ingen lagring av informasjonskapsler og økter: Vi gir deg muligheten til å velge om du ønsker å lagre informasjonskapsler og økter. Selv om du velger å lagre dem, vil informasjonskapsler og økter bli slettet når du logger ut. Vi anbefaler på det sterkeste at du ikke lagrer påloggingsopplysningene dine i nettleseren. Det er bedre å huske passordet ditt eller bruke verktøy som LastPass til passordadministrasjon.

  4. Å slette spor: Vi lagrer eller sporer ikke din aktivitet i kommersielt øyemed. Vi kan eventuelt lagre innloggingstidspunktet eller IP-adressen, men kun av sikkerhetshensyn. Når du sletter kontoen din, vil alle opplysningene dine bli fullstendig slettet fra serveren.

  5. Sosial manipulasjon er dårlig: Vi registrerer ikke noen av dine personlige aktiviteter i appen. Å registrere, analysere og forsøke å selge et produkt eller motivere en bruker på bakgrunn av disse dataene er en uetisk praksis. Vi gjør ikke dette.

  6. Gi meg beskjed: Motta varsler via e-post om alle handlinger knyttet til kontoen din (opprettelse av konto, endring av passord). Vi anbefaler at du endrer påloggingsopplysningene dine hvis du oppdager uvanlig aktivitet.

  7. Melding om oppdateringer av retningslinjene: Du vil bli informert om eventuelle endringer i personvernerklæringen eller ansvarsfraskrivelsen. Les e-postene du mottar om dette, og avgjør selv hva du vil gjøre. Ikke nøl med å ta kontakt hvis du har spørsmål om dette.

  8. Logg inn uten bekymringer: Vi har innført HTTPS overalt, så det er ikke mulig å avlytte data. Selv om noen skulle klare å gjøre det, ville hackeren bare få tak i krypterte data. Du kan derfor bruke appen vår trygt.

  9. Vi lagrer ikke brukerdata: Vi lagrer ingen brukerdata. Det finnes ingen skjulte funksjoner som samler inn data. Når applikasjonen er lastet opp til serveren, har vi ikke tilgang til den uten administratorpassordet. Du trenger altså ikke å bekymre deg for skjulte datalekkasjer.

  10. Retningslinjer for datalekkasjer: Vi har iverksatt alle sikkerhetstiltak for å beskytte opplysningene dine i databasen (datakryptering, MySQL, beskyttelse mot SQL-injeksjon, validering av inndata og så videre). Svake eller altfor forutsigbare passord kan svekke datasikkerheten, så du er selv ansvarlig for å velge sikre passord.

Er det i samsvar med GDPR å sende masseutsendelser til Facebook-brukere via vårt system?

Ja, utsendelse av masse-meldinger via vårt system er i samsvar med GDPR. Siden brukerne selv melder seg på (de starter frivillig en samtale) på Facebook-siden vår, kan vi dokumentere dette. De blir våre kontakter på lovlig vis. Hver melding som sendes må inneholde en avmeldingslenke (denne funksjonen er allerede innebygd) eller en annen måte som lar brukerne melde seg av når som helst.

  • Oversikt