Personvernerklæring

Sist oppdatert: 5.12.2025

Denne personvernerklæringen er utarbeidet i samsvar med EUs personvernforordning (GDPR) og norsk personopplysningslov.

Ditt personvern er viktig for oss

Vi er forpliktet til å beskytte dine personopplysninger og respektere dine rettigheter i henhold til GDPR. Du har full kontroll over dine data og kan når som helst utøve rettighetene dine.

Behandlingsansvarlig

Selskap: Lukelykke AS

Org.nr: 990507260

E-post: support@lukelykke.no

1. Hvilke personopplysninger samler vi inn?

For bedriftskunder (kalenderopprettere):

  • Bedriftsnavn og kontaktinformasjon
  • E-postadresse og passord (kryptert)
  • Kalenderinnhold (titler, beskrivelser, bilder)
  • Brukerstatistikk og analysedata

For sluttbrukere (kalenderbesøkende):

  • Navn, e-post og telefonnummer (kun ved frivillig registrering for loddtrekning)
  • Anonymisert bruker-ID (fingerprint) for å spore fremgang
  • IP-adresse og enhetstype (kun for analytics)
  • Brukeratferd (hvilke luker som åpnes, quiz-svar)

2. Rettslig grunnlag for behandling

Samtykke (GDPR Art. 6(1)(a)):

For analytics, funksjonelle informasjonskapsler og markedsføring.

Kontraktsoppfyllelse (GDPR Art. 6(1)(b)):

For å levere våre tjenester til bedriftskunder.

Legitime interesser (GDPR Art. 6(1)(f)):

For sikkerhet, svindelforebygging og tjenesteforbedring.

3. Hvordan bruker vi personopplysningene?

  • Levere og vedlikeholde våre tjenester
  • Behandle transaksjoner og sende relatert informasjon
  • Sende tekniske varsler og supportmeldinger
  • Svare på henvendelser og spørsmål
  • Generere anonymisert statistikk og analyser
  • Forbedre brukeropplevelsen
  • Beskytte mot svindel og misbruk

4. Deling av personopplysninger

Vi selger aldri dine personopplysninger. Vi deler kun data med følgende tredjeparter:

  • Supabase (USA): Database og autentisering - dekket av Standard Contractual Clauses (SCC)
  • Vercel (USA): Hosting og distribusjon - dekket av Standard Contractual Clauses (SCC)
  • Resend: E-postutsendelse (kun når nødvendig)

5. Lagringstid

Bedriftskontoer: Så lenge kontoen er aktiv, deretter slettet etter 30 dager

Kalenderdata: Til kalenderen slettes av oppretteren

Sluttbrukerdata: Maksimalt 12 måneder etter siste aktivitet

Analytics: Anonymisert etter 90 dager

6. Dine rettigheter under GDPR

Innsyn (Art. 15)

Be om kopi av dine personopplysninger

Retting (Art. 16)

Korrigere unøyaktige opplysninger

Sletting (Art. 17)

Be om sletting av dine data

Dataportabilitet (Art. 20)

Få dine data i maskinlesbart format

For å utøve rettighetene dine, kontakt oss på support@lukelykke.no. Vi svarer innen 30 dager.

7. Datasikkerhet

Vi implementerer passende tekniske og organisatoriske tiltak for å beskytte dine personopplysninger:

  • Ende-til-ende kryptering av sensitiv data
  • Regelmessige sikkerhetsoppdateringer
  • Tilgangskontroll og autentisering
  • Regelmessige sikkerhetskopier
  • Overvåking og logging av systemaktivitet

8. Informasjonskapsler

Vi bruker informasjonskapsler for å forbedre tjenesten. Du kan administrere dine preferanser for informasjonskapsler.

9. Klagerett

Du har rett til å klage til Datatilsynet hvis du mener vi behandler personopplysningene dine i strid med GDPR.

Datatilsynet

Postboks 458 Sentrum, 0105 Oslo

Telefon: 22 39 69 00

www.datatilsynet.no

Kontakt oss

Har du spørsmål om hvordan vi behandler personopplysninger?