Personvern

Personvernerklæring

Sist oppdatert: 7. april 2026

1. Om denne erklæringen

Denne personvernerklæringen beskriver hvordan tidbok.no («vi», «oss») samler inn, bruker og beskytter personopplysninger når du besøker nettstedet vårt eller bruker vår bookingplattform. Vi behandler personopplysninger i samsvar med EUs personvernforordning (GDPR) og norsk personopplysningslov.

Behandlingsansvarlig: tidbok.no · Oslo, Norge · hei@tidbok.no

2. Hvilke opplysninger vi samler inn

Vi samler kun inn det som er nødvendig:

  • Sluttbrukere (badstuegjester): Navn, telefonnummer og betalingsinformasjon ved booking. Vipps Login gir oss BankID-verifisert navn og telefonnummer. SMS OTP gir oss kun telefonnummer.
  • Operatører (badstueiere): Navn, e-postadresse, telefonnummer og bankkontoopplysninger for Stripe Connect-utbetaling.
  • Nettstedsbesøkende: Anonyme besøksdata via Plausible Analytics (ingen cookies, ingen kryssside-sporing, IP-adresse anonymisert).

3. Formål og rettslig grunnlag

  • Gjennomføring av booking og betaling — nødvendig for å oppfylle avtale (GDPR art. 6(1)(b))
  • Utbetaling til operatør — nødvendig for å oppfylle avtale
  • SMS-varsler (bekreftelse, påminnelse) — nødvendig for å oppfylle avtale
  • Statistikk og forbedring av tjenesten — berettiget interesse (GDPR art. 6(1)(f)) via cookiefri Plausible Analytics

4. Tredjeparter vi deler data med

  • Stripe — betalingsbehandling og utbetaling (Stripe Connect). Vipps- og kortbetalinger gjennomføres via Stripe som betalingsformidler. Data behandles i EU/EØS. Se Stripes personvernerklæring.
  • Supabase — databaseinfrastruktur. Data lagres i Frankfurt, EU (eu-central-1). SOC 2 Type II-sertifisert.
  • Twilio — SMS-levering for bookingvarsler. Vi overfører kun telefonnummer og meldingsinnhold.
  • Plausible Analytics — anonymisert nettstedstatistikk. Cookiefri, ingen personidentifiserbar informasjon lagres. Servere i EU.
  • Calendly — booking av demo-samtaler (kun på /book-demo-siden). Data behandles i henhold til Calendlys personvernerklæring.
  • Vipps MobilePay — autentisering (Vipps Login) og betaling. Vipps Login gir oss BankID-verifisert navn og telefonnummer — disse videresendes til Stripe for betalingsgjennomføring. Vipps MobilePay AS er selvstendig behandlingsansvarlig for data i sine systemer. Se Vipps MobilePays personvernerklæring.

Vi selger aldri personopplysninger til tredjeparter.

5. Lagring og sletting

Bookingdata og transaksjonshistorikk lagres i 5 år for å oppfylle bokføringsloven. Sluttbrukeridentitet (navn, telefon) slettes automatisk 12 måneder etter siste booking, med mindre kunden har et aktivt abonnement. Operatørdata slettes 12 måneder etter avsluttet kontoforhold.

6. Dine rettigheter

Du har rett til å:

  • Få innsyn i hvilke opplysninger vi har om deg
  • Kreve retting av uriktige opplysninger
  • Kreve sletting («retten til å bli glemt»)
  • Motta dine data i et maskinlesbart format (dataportabilitet)
  • Protestere mot behandling basert på berettiget interesse

Send henvendelser til hei@tidbok.no. Vi svarer innen 30 dager. Du kan også klage til Datatilsynet.

7. Informasjonskapsler (cookies)

Markedsnettsiden tidbok.no bruker ingen informasjonskapsler. Vi bruker Plausible Analytics — et cookiefritt analyseverktøy som ikke krever samtykke etter ekomloven. Bookingplattformen (minside.tidbok.no) bruker én funksjonell session-cookie for innlogging; ingen tredjeparts sporings-cookies settes.

8. Endringer i erklæringen

Ved vesentlige endringer varsler vi registrerte operatører via e-post minst 14 dager i forveien. Oppdatert dato fremgår øverst på denne siden.