Personvern
Personvernregler for Heimen
Gjeldende versjon: 3. september 2026 · presisert 28. september 2026
Disse personvernreglene forklarer hvordan Bjarte Vik, under utviklernavnet Vikmaster, behandler personopplysninger når du bruker familieappen Heimen, nettstedet og tilknyttede tjenester.
Kort fortalt
- Heimen bruker opplysninger for å levere og sikre familieappen, ikke for annonser, salg av data eller kommersiell profilering.
- Det du deler i et hjem, er synlig for de medlemmene som rollen og synlighetsvalget gir tilgang. Private lister er bare for eieren.
- Supabase, Cloudflare, Resend, Google og Apple brukes bare til de oppgavene som er forklart nedenfor.
- En selvstendig konto krever at brukeren er minst 13 år. Foresatt skal godkjenne konto og kjøp for mindreårige når dette kreves.
- Du kan be om innsyn, retting eller sletting ved å skrive til post@appheimen.no.
1. Hvem som er ansvarlig
Bjarte Vik er behandlingsansvarlig for behandling av personopplysninger i Heimen og bruker Vikmaster som utviklernavn. Behandlingsansvarlig er en personlig utvikler uten organisasjonsnummer.
Postadresse: Bevervegen 3A, 5236 Rådal, Norge.
E-post:
post@appheimen.no
2. Hva Heimen er
Heimen er en familieapp for organisering av hjemmet. Appen støtter blant annet hjem og familiemedlemmer, oppgaver, sjekklister, poeng og belønninger, ukemeny, ukeplan og turnus, handlelister, ønskelister, ingredienser og oppskrifter.
Et hjem er et lukket samarbeidsområde. Noe innhold er felles for autoriserte medlemmer av hjemmet, mens funksjoner som er merket som private bare er ment å være synlige for eieren. Synligheten som vises i appen bestemmer hvem innholdet deles med.
3. Hvilke opplysninger som behandles
Kontodata
- e-postadresse
- visningsnavn
- intern bruker-ID, kontostatus og tidsstempler
- autentiserings-, sesjons- og sikkerhetsopplysninger
- grunnleggende kontoopplysninger, som e-postadresse, visningsnavn og kontoidentifikator, fra Google eller Apple når brukeren selv velger innlogging med den aktuelle leverandøren
Heimen støtter innlogging med e-post og passord, Google eller Apple. Ved e-postinnlogging behandles nødvendige autentiseringsopplysninger av Supabase Auth. Passordet overføres kryptert og lagres ikke i lesbar form av Heimen eller Vikmaster.
Ved «Logg inn med Apple» behandler Apple innloggingen, og Supabase Auth kontrollerer innloggingsbeviset og knytter Apple-identiteten til en Heimen-konto. Heimen mottar en kontoidentifikator, e-postadressen Apple deler, og navn dersom Apple gjør dette tilgjengelig. Velger du «Skjul e-postadressen min», brukes Apples videresendingsadresse. Heimen får ikke passordet til Apple-kontoen. Innloggingsbevis og en engangsverdi brukes til å kontrollere innloggingen. På iPhone og iPad brukes Apples innloggingsvindu; på nett og Android brukes nettleseren. Oppsettet knytter disse innloggingsmåtene til samme Apple-tjeneste. Kontoer opprettet med andre innloggingsmåter blir ikke automatisk slått sammen.
Godkjenning av juridiske dokumenter
Når brukeren aktivt godkjenner bruksvilkårene og bekrefter å ha lest personvernreglene, lagres en separat godkjenningsregistrering. Den inneholder bruker-ID, versjonen av bruksvilkårene og personvernreglene, godkjenningskontekst, tidspunkt fastsatt av serveren og de kanoniske nettadressene til dokumentene. Godkjenningskonteksten viser om registreringen skjedde ved e-postregistrering, Google-innlogging, den generelle porten før videre bruk av appen eller en særskilt port før bruk av Heimen-veggen. Registreringen er skrivebeskyttet: den kan ikke overskrives eller endres av brukeren, og en senere dokumentversjon registreres som en ny godkjenning.
Opplysninger om hjem og familiemedlemmer
- navn på hjem
- type hjem
- eventuell beskrivelse, adresse eller sted
- navn eller kallenavn på familiemedlemmer
- roller, tilknytning til hjemmet og eventuell kobling til brukerkonto
- profilfarge og eventuell avatar
- valgfri full fødselsdato og opplysning om at en profil er en barneprofil
- profiler for personer som ikke selv har Heimen-konto, når et autorisert medlem oppretter en slik profil
Innhold som brukerne legger inn
- oppgaver, sjekklister, beskrivelser, rom, gjentakelse, frister, status, tildeling, opprettelse og fullføring
- poeng, belønninger, lykkehjul og historikk over tildeling, godkjenning, åpning og nullstilling
- ukemenyer, egne middagsnavn, måltider, notater, ingredienser, oppskrifter, fremgangsmåte, kategorier og næringsopplysninger
- ukeplan, aktiviteter, vanlige aktiviteter, datoer, klokkeslett, steder, beskrivelser, gjentakelse, tildelte personer, turnus- og arbeidsmønstre
- delte eller private handlelister, sjekklister og ønskelister, varer, mengde, enhet, kategori, eier, kilde og avkryssingsstatus
- invitasjoner til hjem, herunder mottakerens e-postadresse, invitasjonstoken, status, utløp og tidsstempler
- forespørsler om kontosletting, kontaktadresse, status og tidsstempler for behandlingen av forespørselen
- uleste endringsmarkeringer i hjemmet og korte øyeblikksbilder av navnet på medlemmet som handlet og tittelen på det som ble endret når dette trengs for å forklare markeringen. Listeendringer lagres og vises bare som antall, uten varenavn eller punktnavn. Private ønskelistepunkter blir aldri kopiert til endringshistorikken
- innlegg og kommentarer på Heimen-veggen, samt kommentarer til varige hendelser som vises der, inkludert tekst, tidspunkt, tekniske ID-er og øyeblikksbilder av forfatterens navn, avatar og farge. Ved likerklikk behandles koblingen mellom innlegget eller hendelsen, brukerkontoen, medlemsprofilen og tidspunktet. Det behandles også antall likerklikk og kommentarer samt tidspunkt og type for siste aktivitet. Autoriserte medlemmer i samme hjem kan se innlegg, hendelseskommentarer, forfatteropplysninger, tellere og navn, avatar og farge for medlemmer som har likt. Likerlisten er ikke offentlig og vises ikke til personer uten tilgang til hjemmet
- rapporter om innlegg, kommentarer til innlegg eller hendelser, eller medlemmer på Heimen-veggen, inkludert rapportørens bruker- og hjem-ID, rapportert mål og relevante tekniske ID-er, valgt rapportgrunn, frivillig detaljtekst, behandlingsstatus, modereringsutfall og tidsstempler. Når et bekreftet regelbrudd fører til et tiltak, kan den berørte kontoen få en separat privat melding med aktuell regel, type tiltak, eventuell sluttdato og tidspunkt for når meldingen ble gjort tilgjengelig og eventuelt bekreftet lest. For at rapporten skal kunne forstås og undersøkes selv om det opprinnelige innholdet senere endres eller slettes, lagres begrensede øyeblikksbilder av det rapporterte innholdet og av forfatterens eller medlemmets visningsopplysninger. Det lagres også teknisk status for e-postvarslingen til Vikmaster, antall leveringsforsøk, relevante tidspunkt, eventuell leverandørreferanse og begrensede tekniske feilkoder
- annet innhold brukeren frivillig skriver inn i appen
Ønskelister kan også inneholde valgfrie produktlenker som du selv legger inn. Lenken lagres sammen med ønsket og følger ønskets tilgang. Når du trykker på produktlenken, åpnes den eksterne nettsiden i nettleseren. Nettstedets egne personvernregler gjelder for besøket.
Kjøps- og ordreopplysninger fra Google Play
Når Android-appen kjøpes gjennom Google Play, kan Vikmaster få tilgang til opplysninger som Google-ordre-ID, kjøperens e-postadresse når Google gjør den tilgjengelig, app eller produkt, kjøpstidspunkt, land, beløp, valuta, avgifter, ordrestatus og historikk over refusjon eller tilbakeføring. Google behandler selve betalingen. Heimen mottar eller lagrer ikke fullt kortnummer, bankopplysninger eller passordet til Google-kontoen.
Valgfritt abonnement i Apple Kalender og andre kalenderapper
En administrator kan opprette en privat abonnementslenke til hjemmets ukeplan. Kalenderappen som brukeren legger lenken til i, får titler, datoer, tider, steder, notater og stabile aktivitetsidentifikatorer for hjemmets ukeplan. Heimen leser ikke andre kalendere på enheten. Endringer hentes med kalenderappens eget intervall.
Lenken fungerer som en adgangsnøkkel og skal ikke deles. Heimen lagrer bare en kryptografisk hash av nøkkelen, sammen med konto, hjem og opprettelsestidspunkt. Abonnementet kan deaktiveres eller få en ny lenke i Heimen. Lesetilgangen avvises også når kontoen ikke lenger har administratortilgang i hjemmet. Ved sletting av kontoen eller hjemmet slettes abonnementet automatisk. Kopier som allerede er lastet ned av kalenderappen må eventuelt fjernes ved å slette abonnementet der.
Opplysninger ved Google Kalender-kobling
- Google-kalenderens interne ID og navn
- tidssone, tilkoblingsstatus og relevante tidsstempler
- en kryptert autorisasjonsnøkkel (refresh-token) som gjør at Heimen kan vedlikeholde kalenderen uten ny innlogging hver gang
- aktivitetstittel, dato, klokkeslett, sted, familiemedlemsnavn, kategori og notat som sendes til den separate Heimen-kalenderen
- interne ID-er for hjem, aktivitet og serie som brukes til å oppdatere og fjerne riktig Google-hendelse
Valgfrie push-varsler på Android, iPhone og iPad
Push-varsler er avslått som standard og blir bare aktivert når en innlogget bruker selv slår dem på og nødvendig tillatelse er gitt på enheten. Da knyttes en appgenerert installasjons-ID og en Firebase Installation ID til den innloggede kontoen. Heimen bruker også status og tidsstempler for registrering og levering for å sende, avregistrere og feilsøke varslene.
Tildelingsvarsler bruker hendelsestypen task_assigned
og en ugjennomsiktig varslings-ID. Den inneholder
ikke oppgavenavn, oppgave-ID, hjem-ID, hjemnavn, medlems-ID, medlemsnavn eller annet
innhold fra hjemmet. Varselet på enheten har tilsvarende generell tekst.
I apputgaver som støtter utvidede varsler, kan brukeren også velge varsler om oppgaver som venter på godkjenning, egne fullføringer som blir godkjent eller sendt tilbake, endret frist på en tildelt oppgave, nye beskjeder på familieveggen og andres kommentarer til egne beskjeder. Valgene blir tilgjengelige når den aktuelle varseltypen er åpnet i tjenesten. Når du selv slår på push-varsler og aktiveringen lykkes, velges alle tilgjengelige undervalg i «Flere varselvalg». Du kan deretter slå av de typene du ikke ønsker. Bare å åpne innstillingene endrer ikke lagrede valg. Godkjenningsvarsler tilbys bare brukere med tilgang til å godkjenne oppgaver.
Du kan også velge varsler om endringer i lister du følger, fullførte sjekklister, menyvarer som legges til en ukeshandleliste, nye ønsker i ønskelister og endringer av måltider i ukemenyen. Listevarsler krever både et personlig varselvalg og at du selv følger den aktuelle listen. Å følge en liste gir ikke ny tilgang til innholdet og slår ikke på push-varsler. Nye lister følges ikke automatisk, og egne endringer varsles ikke til deg. Følgevalget lagres med konto-, hjem- og liste-ID, status, teknisk revisjon og tidspunkt, uten liste- eller varetekst.
Personlige valg for de nye varseltypene og stilleperiode lagres per konto og hjem og gjelder på kontoens støttede enheter. Endringer lagres automatisk når du endrer valgene; du trenger ikke trykke på en lagreknapp. Ved lagringsfeil vises en feilmelding. Hovedbryteren gjelder den enkelte enheten. Når den slås av, blir undervalgene inaktive, og enheten mottar ikke videre varsler. Stilleperioden endres ikke automatisk når push-varsler slås på. Stilleperioden for de nye typene er som standard 22:00–07:00 etter telefonens lokale klokke og kan endres eller slås av. Varsler kan samles for å begrense støy. Serveren lagrer begrensede ID-er, tidsopplysninger og tekniske kontrollverdier for hendelse, mottaker, tilgang og enhetskobling. Disse brukes til å unngå dobbeltvarsler og til å kontrollere at brukeren fortsatt har tilgang når varselet sendes og åpnes.
I støttede apputgaver kan du også velge påminnelser om egne tildelte oppgaver, nye eller endrede kalenderaktiviteter du deltar i, avlysning eller fjerning fra deltakerlisten og kalenderpåminnelser. Varsler om nye level-pakker på din egen profil er fortsatt avslått i tjenesten. Et fremtidig level-varsel åpner bare profilen, ikke en gave. Du kan bruke bjellen til å velge egne påminnelser for oppgaver og aktiviteter du har tilgang til, også når du ikke er tildelt oppgaven eller står som deltaker. Av/på og tidspunkt lagres per konto, hjem og oppgave eller aktivitet. Valget endrer ikke andre brukeres varsler. For gjentakelser gjelder det hele serien. Disse valgene slettes når kontoen, hjemmet eller den tilhørende oppgaven eller aktiviteten slettes. Eksisterende standardvalg, valg om ekstra Heimen-påminnelser ved aktiv Google-synk og tekniske revisjoner lagres per konto og hjem. Ekstra Heimen-påminnelser ved Google-synk velges også når du slår på push-varsler, dersom dette undervalget er tilgjengelig. Du kan slå det av for å begrense dobbeltvarsler fra Heimen og Google Kalender. Både påminnelser og stilleperiode følger telefonens lokale klokke automatisk, uten et tidssonevalg. Telefonens navngitte tidssone synkroniseres når appen åpnes eller kommer tilbake i forgrunnen, og lagres med konto-ID, enhets-ID, registreringskobling, revisjon og tidspunkt. Dette krever ikke tilgang til posisjon og endrer ikke andre familiemedlemmers klokke. Sommertid beregnes automatisk. Ved reise mens appen er lukket eller frakoblet brukes sist synkroniserte tidssone til appen er på nett igjen. En barneprofil kan også bruke dette uten hjelp fra en vanlig profil. Eldre klienter uten klokkesynk beholder sine tidligere tidsinnstillinger.
For de utvidede varslene inneholder meldingen via Firebase Cloud Messaging bare hendelsestype, ugjennomsiktig varslings-ID, en tilfeldig verdi som binder meldingen til riktig enhetsregistrering, og utløpstidspunkt. Oppgave- og meldingstekst, kommentarer, navn og interne innholds-, hjem- eller medlems-ID-er sendes ikke med. Det samme gjelder kalendertekst, sted, poeng og gaveinnhold. Enheten viser generell tekst; innhold åpnes først etter innlogging og ny tilgangskontroll i Heimen. Tidligere hendelser varsles ikke på nytt bare fordi et nytt varselvalg eller en ny enhet aktiveres.
På iPhone og iPad leveres varslene gjennom Firebase Cloud Messaging og Apple Push Notification service (APNs). Firebase knytter Apples enhetstoken til appinstallasjonen for å kunne levere meldingen. Apple og Google behandler nødvendige installasjonsidentifikatorer, varslingsmeldinger og tekniske leveringsopplysninger. Varslene har generell tekst; oppgaveinnhold og familiebeskjeder hentes først i appen etter innlogging og tilgangskontroll.
Firebase-komponentene i iOS-appen behandler også begrensede tekniske opplysninger og diagnostikk for drift, analyse og forbedring av tjenesten. Heimen har ikke integrert Google Analytics, Firebase Crashlytics eller Firebase Performance Monitoring i dette iOS-bygget. Opplysningene brukes ikke av Heimen til målrettet reklame eller sporing på tvers av andre selskapers apper og nettsteder.
Tekniske opplysninger
- IP-adresse
- enhets-, nettleser- og forespørselsinformasjon
- nødvendige sikkerhets- og serverlogger
- lokal lagring, hurtigbuffer og sesjonsdata som brukes for innlogging, språk, tema, valgt hjem og appfunksjonalitet
- en midlertidig lokal gjenopprettingsmarkør med intern bruker-ID og tidspunkt mens brukeren fullfører passordgjenoppretting
- lokal veiledningsstatus, som hvilke guider og trinn som er sett, fullført eller avsluttet, knyttet til ugjennomsiktige nøkkelverdier avledet fra interne bruker- og hjem-ID-er
Veiledningsstatusen inneholder ikke navn, e-postadresse eller innhold fra hjemmet. Den lagres først når brukeren samhandler med veiledningen, utfører en handling som fullfører et guidepunkt, eller appen registrerer at et guidepunkt allerede er oppfylt i hjemmet. Statusen blir på enheten og synkroniseres ikke til Vikmaster, Supabase eller andre leverandører.
Vern mot gjentatte listeendringer
Lagringsflytene for ukemeny til en eksisterende eller ny handleliste og for manuell tilføying, redigering, avkryssing og sletting av varer eller punkter bruker et vern mot gjentatt lagring. Når du bruker disse flytene, lagres en teknisk markør på enheten før lagringsforsøket sendes. Markøren skal hindre at et avbrutt eller uavklart forsøk utilsiktet utføres på nytt.
Markøren inneholder bare formatversjon, serveridentifikator, intern konto-ID, hjem-ID, liste-ID, operasjons-ID, tilgangsrevisjon og operasjonstype. ID-ene er pseudonyme, ikke anonyme. Markøren inneholder ikke navn, e-postadresse, varetekst, produktlenker, mengder, antall, tidsstempler eller en kopi av lagringsforespørselen. Den kan ikke gjenskape vareinnholdet. Den synkroniseres ikke mellom enheter. Ved en avklaring sendes nødvendige identifikatorer og operasjonstype til Heimens Supabase-server etter kontroll av den innloggede kontoen. Markøren brukes ikke til automatisk gjeninnsending av varer.
Vern mot gjentatte kalenderendringer
I den kontrollerte kalenderflyten lagres en lokal markør før et eksplisitt forsøk på opprettelse, redigering, sletting eller å hoppe over en kalenderforekomst sendes. Kalenderjournalen inneholder nøyaktig ni tekniske felt: formatversjon, serverens opprinnelsesadresse, konto-ID, hjem-ID, hendelses-ID, operasjons-ID, tilgangsrevisjon, hendelsesrevisjon (tom ved opprettelse) og handlingstype. Den inneholder ikke tittel, beskrivelse, sted, deltakernavn, dato, klokkeslett eller kopi av endringen. ID-ene er pseudonyme. Journalen synkroniseres ikke mellom enheter. Ved uttrykkelig avklaring sendes nødvendige ID-er, revisjoner og handlingstype til Heimens Supabase-server etter kontroll av innlogget konto. Verken gjenåpning av appen eller avklaring sender automatisk kalenderinnholdet på nytt.
Når brukeren selv velger å skanne en invitasjonskode, ber Heimen om kameratilgang. Kamerabildene behandles midlertidig på enheten for å finne QR-koden. Heimen tar ikke opp lyd, og bildene blir ikke lagret eller lastet opp. Det avleste invitasjonstokenet brukes for å åpne den aktuelle invitasjonen. Heimen er ellers ikke laget for å hente inn mikrofon, kontakter, presis posisjon eller annonserings-ID.
Heimen er ikke beregnet på særlige kategorier personopplysninger, som helseopplysninger eller opplysninger om religion. Brukere bør ikke skrive slike opplysninger i fritekstfelt.
4. Hvordan opplysningene mottas
Opplysninger kan mottas eller opprettes på flere måter:
- opplysninger brukeren selv oppgir
- opplysninger som legges inn av andre autoriserte medlemmer av samme hjem, også om personer som ikke selv har konto
- opplysninger som opprettes når brukeren utfører handlinger i appen
- tekniske opplysninger som behandles automatisk av drifts- og sikkerhetssystemer
- grunnleggende konto- og autorisasjonsopplysninger fra Google eller Apple når brukeren velger innlogging eller en funksjon fra den aktuelle leverandøren
- kjøps-, ordre- og refusjonsopplysninger som Google Play gjør tilgjengelig for utvikleren
- offentlig matvare- og næringsinformasjon fra Matvaretabellen når brukeren bruker importfunksjonen
Den som legger inn opplysninger om andre, må ha rett til å gjøre det og bør gjøre personen eller foresatte kjent med disse personvernreglene. Personen eller foresatte kan kontakte Vikmaster for informasjon, innsyn, retting, protest eller sletting.
5. Formål og behandlingsgrunnlag
Bekreftelsen på at personvernreglene er lest, er ikke et generelt samtykke til all behandling. Der Heimen bruker samtykke som behandlingsgrunnlag, for eksempel for Google Kalender, innhentes samtykket særskilt og kan trekkes tilbake.
Levere kontoen og kjernefunksjonene
Kontodata og innhold som kontobrukeren oppretter, brukes til innlogging, hjem, synkronisering og funksjonene brukeren ber om. Grunnlaget er at behandlingen er nødvendig for å oppfylle avtalen om Heimen, jf. personvernforordningen artikkel 6 nr. 1 bokstav b.
Levere valgfrie push-varsler
Installasjonsopplysninger og begrensede leveringsmetadata brukes bare for å levere push-varsler som brukeren selv har bedt om. Behandlingen bygger på oppfyllelse av avtalen, jf. artikkel 6 nr. 1 bokstav b. Varslene kan når som helst slås av igjen i innstillingene, og Android-tillatelsen kan endres i enhetsinnstillingene.
Kjøp, refusjon og salgsoppfølging
Opplysninger fra Google Play brukes til kundestøtte, kontroll av kjøp, behandling av refusjoner, salgsrapportering og håndtering av svindel eller tvister. Behandlingen bygger på oppfyllelse av avtalen, jf. artikkel 6 nr. 1 bokstav b, rettslige forpliktelser som regnskaps- og skattekrav, jf. bokstav c, og Vikmasters berettigede interesse i å håndtere misbruk og rettskrav, jf. bokstav f.
Familieorganisering og opplysninger om andre
Når et autorisert medlem legger inn opplysninger om en annen person eller oppretter en profil uten brukerkonto, behandles opplysningene for å tilby hjemmet et privat samarbeidsverktøy. Grunnlaget er Vikmasters berettigede interesse i å levere den avtalte familieorganiseringen, jf. artikkel 6 nr. 1 bokstav f. Interessen veies mot personens personvern gjennom begrenset tilgang, dataminimering, frivillige felt og retten til å protestere.
Sikkerhet og stabil drift
Tekniske data, logger, invitasjonsstatus og relevant handlingshistorikk brukes til tilgangskontroll, feilsøking, misbruksforebygging og dokumentasjon av sikker drift. Grunnlaget er Vikmasters berettigede interesse i en sikker og stabil tjeneste, jf. artikkel 6 nr. 1 bokstav f.
Huske frivillig veiledningsfremdrift på enheten
Lokal veiledningsstatus brukes bare til å vise relevant førstegangsveiledning, huske fremdrift og unngå at samme tips vises unødvendig. Lagringen skjer som del av funksjonen brukeren ber om eller samhandler med, og bygger på oppfyllelse av avtalen, jf. artikkel 6 nr. 1 bokstav b. Statusen brukes ikke til analyse, profilering eller markedsføring og sendes ikke fra enheten.
Dokumentere avtalen og informasjonen som ble gitt
Godkjenningsregistreringen brukes til å dokumentere hvilken versjon av bruksvilkårene brukeren godtok, hvilken versjon av personvernreglene som ble vist, og når og i hvilken sammenheng dette skjedde. Behandlingen er nødvendig for å inngå og oppfylle avtalen, jf. artikkel 6 nr. 1 bokstav b, og bygger også på Vikmasters berettigede interesse i å dokumentere avtaleinngåelsen og håndtere eventuelle rettskrav, jf. bokstav f.
Rapportering og moderering på Heimen-veggen
Rapportopplysninger og begrensede øyeblikksbilder brukes til å undersøke mulig ulovlig, skadelig eller regelstridig innhold, beskytte brukere, hindre misbruk og dokumentere en forholdsmessig modereringsbeslutning. Behandlingen bygger på Vikmasters berettigede interesse i å holde tjenesten og brukerne trygge, jf. artikkel 6 nr. 1 bokstav f, og på rettslige forpliktelser når slike gjelder, jf. bokstav c.
Rapportøren kan se en generell status for sin egen sak, men får ikke se hvem som eventuelt mottok et tiltak eller hvilket konkret tiltak som ble valgt. Ved et bekreftet regelbrudd kan den berørte kontoen få en strukturert, privat melding om regelen og tiltaket. Meldingen inneholder ikke rapportørens identitet, rapportteksten, bevis eller interne modereringsnotater. En lesebekreftelse viser bare at brukeren aktivt har bekreftet meldingen i appen; den er ikke bevis på at innholdet er forstått eller godtatt.
Når en ny rapport registreres, sender Heimen Vikmaster et generelt e-postvarsel for raskere oppfølging. Varselet sier bare at en rapport finnes. Det inneholder ikke rapportørens identitet, rapportgrunn, detaljtekst, rapportert innhold, hjem-ID eller rå rapport-ID. Resend mottar en teknisk idempotensnøkkel som hindrer dobbel utsending, men ikke selve rapporten.
Valgfri Google Kalender-synkronisering
Den krypterte Google-autorisasjonen og opprettelsen av en separat kalender i den tilkoblede brukerens konto behandles etter brukerens aktive samtykke, jf. artikkel 6 nr. 1 bokstav a. Samtykket kan trekkes tilbake ved å koble fra i appen, uten at det påvirker lovligheten av tidligere behandling eller muligheten til å bruke Heimen uten kalendersynkronisering.
Når delte aktiviteter også inneholder opplysninger om andre medlemmer, bygger synkroniseringen på Vikmasters berettigede interesse i å levere hjemmet den valgfrie, felles kalenderfunksjonen, jf. artikkel 6 nr. 1 bokstav f. Opplysningene begrenses til kalenderfeltene og interne synkroniserings-ID-er. Aktive medlemmer skal informeres om at Google-kontoer som en administrator har koblet til hjemmet mottar aktivitetene, og kan protestere ved å kontakte Vikmaster. Bare administratorer kan opprette en slik Google Kalender-kobling.
Rettslige krav og personvernforespørsler
Opplysninger kan behandles når det er nødvendig for å oppfylle en rettslig forpliktelse, jf. artikkel 6 nr. 1 bokstav c, eller for å fastsette, gjøre gjeldende eller forsvare rettskrav på grunnlag av Vikmasters berettigede interesse, jf. bokstav f.
6. Hvem opplysningene deles med
Felles innhold i et hjem deles med autoriserte medlemmer av samme hjem. Dette inkluderer innlegg, kommentarer, forfatteropplysninger og engasjementstellere på Heimen-veggen. En veggbeskjed kan fjernes av forfatteren eller en administrator, og en kommentar kan fjernes av forfatteren. Innhold som er merket privat, for eksempel en privat liste, er ment å være tilgjengelig bare for eieren. En bruker bør derfor kontrollere synligheten før personlige opplysninger legges inn.
En rapport på Heimen-veggen er ikke synlig for andre medlemmer eller den rapporterte brukeren i appen. Rapportøren ser bare en generell status for sin egen sak. Tilgangen til selve rapporten er begrenset til rapportøren, Vikmaster og personer som konkret behandler moderering på Vikmasters vegne. Den rapporterte brukeren kan få en separat privat melding om et bekreftet regelbrudd og et gjennomført tiltak, uten rapportørens identitet eller rapportinnhold. Opplysninger kan utleveres til myndigheter når Vikmaster er rettslig forpliktet til det.
Heimen bruker følgende leverandører:
- Supabase: databehandler for autentisering, database, lagring og sanntidssynkronisering. Heimens aktive Supabase-prosjekt ligger i Frankfurt, Tyskland (eu-central-1)
- Cloudflare: databehandler for hosting, nettverkslevering og teknisk sikkerhet
- Resend: databehandler for utsending av nødvendige konto- og sikkerhetsmeldinger, blant annet e-postbekreftelse og passordgjenoppretting, og for det generelle varselet til Vikmaster når en Veggen-rapport registreres. Ved sending behandles mottakeradresse, avsender, emne, e-postinnhold, leveringsstatus og tekniske leveringslogger. Mottaks-, åpnings- og klikksporing er slått av i dagens oppsett
- Google: når brukeren velger Google-innlogging, eller når brukeren uttrykkelig kobler til Google Kalender, og som leverandør av Google Play for kjøp, ordreoppfølging og betaling. Google leverer også Firebase Cloud Messaging for valgfrie push-varsler i Android- og iOS-appen. Ved slik levering mottar Google Firebase Installation ID og den generiske varslingsmeldingen som er beskrevet ovenfor, samt nødvendige tekniske opplysninger og diagnostikk
- Apple: ved innlogging med Apple og som leverandør av Apple Push Notification service for varsler til iPhone og iPad. Apple behandler konto- og innloggingsopplysninger ved innlogging, og enhetstoken, varslingsmeldingen og tekniske leveringsopplysninger ved push-varsler
- jsDelivr og tilknyttede CDN-leverandører: levering av Supabase-klientbiblioteket i dagens webapp
- Matvaretabellen fra Mattilsynet: offentlig matvare- og næringsinformasjon ved valgfri import
Ved vanlige nettforespørsler kan leverandørene motta tekniske data som IP-adresse, nettleserinformasjon, tidspunkt og forespurt ressurs. Ved direkte reserveoppslag mot Matvaretabellen sendes ikke innholdet i hjemmet med hensikt.
Når én eller flere administratorer kobler til Google Kalender, synkroniseres hjemmets aktiviteter til separate Heimen-kalendere i alle aktive administratortilkoblinger for dette hjemmet. En aktivitet som gjelder ett medlem, kan derfor også vises i andre tilknyttede medlemmers Google-kontoer. Tittel, dato/tid, sted, familiemedlemsnavn, kategori, notat og interne ID-er for hjem, aktivitet og serie sendes for å holde riktig hendelse oppdatert. Heimen leser ikke brukernes øvrige Google-kalendere, og endringer gjort i Google importeres ikke til Heimen. En refresh-token lagres kryptert i Heimens database for å kunne oppdatere eller fjerne hendelser senere.
Ved frakobling forsøker Heimen å slette den separate kalenderen eller Heimen-hendelsene, tilbakekalle autorisasjonen og fjerne det kryptert lagrede tokenet. Hvis tilkoblingen fjernes, men opprydding hos Google ikke kan bekreftes, får brukeren beskjed om mulig manuell sletting. Hvis selve frakoblingskallet feiler, kan tilkoblingen fortsatt være aktiv, og brukeren får beskjed om å prøve igjen. Innhold som er kopiert til Google, er også underlagt Googles personvernregler.
Heimens bruk og overføring av opplysninger mottatt fra Google API-er følger Google API Services User Data Policy, inkludert kravene om begrenset bruk (Limited Use). Google-data brukes ikke til annonser, salg, kredittvurdering eller trening av generelle KI-modeller, og mennesker gis ikke tilgang til innholdet med mindre brukeren har bedt om støtte, det er nødvendig av sikkerhetsgrunner, eller loven krever det.
Supabase, Cloudflare og Resend behandler data på vegne av Vikmaster etter databehandleravtale. Google Play og enkelte eksterne tjenester kan være selvstendige behandlingsansvarlige for sin behandling, for eksempel betaling, kontosikkerhet og lovpålagt rapportering. Heimen selger ikke personopplysninger, viser ikke annonser og bruker ikke opplysninger til målrettet annonsering. Opplysninger kan utleveres hvis Vikmaster er rettslig forpliktet til det.
7. Barn og barneprofiler
Heimen kan brukes av familier og kan inneholde opplysninger om barn. Når et hjem inneholder opplysninger om barn, skal en ansvarlig voksen eller foresatt ha rett til å legge inn opplysningene og vurdere hva som er nødvendig. Bruk helst kallenavn og utelat full fødselsdato når funksjonene ikke krever den.
Barneprofiler kan blant annet inneholde navn eller kallenavn, valgfri fødselsdato, oppgaver, sjekklister, poeng, belønninger og planinformasjon. Barn under 13 år skal ikke opprette en selvstendig Heimen-konto. De kan bruke en barneprofil uten egen innlogging som opprettes og administreres av en ansvarlig voksen. For brukere mellom 13 og 17 år skal foresatt godkjenne konto og kjøp når dette kreves. Den ansvarlige voksne bestemmer hvilke opplysninger som legges inn, og bør bruke kallenavn og utelate full fødselsdato når den ikke er nødvendig. Dersom behandling for et barn under 13 år skal bygge på samtykke, må samtykket gis eller godkjennes av den som har foreldreansvaret og kunne verifiseres.
Opplysninger om barn brukes ikke til annonser, salg av data eller kommersiell profilering. Foresatte kan kontakte post@appheimen.no for innsyn, retting eller sletting av opplysninger om barn.
8. Lagring og sletting
Kontodata beholdes mens kontoen er aktiv og deretter bare så lenge det er nødvendig for å gjennomføre en forespørsel, ivareta sikkerhet eller oppfylle rettslige krav. Appinnhold beholdes til en autorisert bruker sletter det, hjemmet slettes eller innholdet ikke lenger er nødvendig for funksjonen. Felles innhold kan beholdes for de øvrige medlemmene etter at én bruker forlater hjemmet eller sletter sin konto.
Kopierte navn og titler i endringshistorikken vises i inntil 30 dager fra hendelsen ble opprettet. Tekstkopiene fjernes fra databasen ved neste daglige opprydding, normalt innen ytterligere ett døgn. En teknisk hendelses-ID og rute kan beholdes så lenge det er nødvendig for at uleste markeringer skal kunne ryddes riktig. Listeendringer viser bare antall, uten varenavn eller punktnavn. Private ønskelistepunkter blir aldri kopiert til historikken.
Innlegg på Heimen-veggen beholdes til forfatteren eller en administrator fjerner dem, hjemmet slettes eller innholdet ikke lenger er nødvendig. Kommentarer beholdes til forfatteren sletter dem, det tilhørende innlegget slettes, hjemmet slettes eller opplysningene ikke lenger er nødvendige. Likerklikk beholdes til brukeren fjerner likerklikket, innlegget slettes eller hjemmet slettes. Når et vegginnlegg slettes, fjernes innleggsteksten og tilhørende kommentarer og likerklikk. En teknisk slettemarkering og begrensede øyeblikksbilder av forfatteren og den som fjernet innlegget kan beholdes så lenge det er nødvendig for synkronisering, sikkerhet og korrekt tilgangskontroll.
Kommentarer og likerklikk på varige hendelser på Heimen-veggen er tilgjengelige i appen i inntil 30 dager fra hendelsen ble opprettet. Deretter stenges tilgangen, og de fjernes fra databasen ved neste daglige opprydding, normalt innen ytterligere ett døgn. De fjernes tidligere hvis brukeren sletter kommentaren eller fjerner likerklikket, eller hvis hendelsen, hjemmet eller kontoen som la dem inn, slettes. Ved oppryddingen nullstilles også tilhørende tellere og opplysninger om siste engasjement. Separate kopier i modereringssaker følger lagringstiden for rapporter nedenfor.
Godkjenningsregistreringer beholdes mens kontoen er aktiv. Når Auth-kontoen slettes, slettes også disse registreringene. Mens kontoen er aktiv endres ikke en tidligere registrering; en ny dokumentversjon lagres som en ny registrering. En begrenset separat saksopplysning kan beholdes etter kontosletting når det er nødvendig for å oppfylle en rettslig plikt eller fastsette, gjøre gjeldende eller forsvare et rettskrav.
Rapporter fra Heimen-veggen, tilhørende øyeblikksbilder, private modereringsmeldinger, behandlingsopplysninger og tekniske varslingsmetadata slettes eller anonymiseres normalt senest 12 måneder etter at saken er ferdig behandlet. Relevante opplysninger kan beholdes lenger når det er nødvendig for å beskytte et barn eller en annen utsatt person, oppfylle en rettslig plikt, følge opp en pågående myndighetssak eller fastsette, gjøre gjeldende eller forsvare et rettskrav.
Ordre-, refusjons- og rapportopplysninger fra Google Play beholdes bare så lenge det er nødvendig for kundestøtte, lovpålagt regnskap, skattekrav, svindelforebygging eller rettskrav.
I det gjeldende Resend-oppsettet beholdes e-postinnhold, metadata og tekniske leveringslogger i opptil 30 dager for levering, feilsøking, misbruksforebygging og sikkerhet. Lagringstiden kan endres dersom avtalen eller leverandørens dokumenterte innstillinger endres.
Når push-varsler slås av, avregistreres enheten fra videre levering, og Heimen forsøker samtidig å slette serverregistreringen. Ved utlogging eller kontobytte suspenderes registreringen i appen, og Heimen forsøker å fjerne serverkoblingen, mens valget om varsler kan huskes lokalt slik at brukeren kan koble dem til igjen etter neste innlogging. Den appgenererte installasjons-ID-en kan bli liggende lokalt til appdata slettes eller appen avinstalleres, men brukes ikke til levering mens varsler er deaktivert eller suspendert.
Et generelt varsel som allerede er sendt eller ligger i kø hos leverandøren, kan fortsatt vises etter utlogging eller deaktivering. På iOS kan dette også skje mens avregistrering fullføres. Et trykk på varselet gir ikke tilgang til innhold uten riktig innlogging og tilgangskontroll. Varsler kan også slås av i enhetens systeminnstillinger.
Serverregistreringer for push og begrensede hendelses- og leveringsmetadata brukes til levering, avregistrering, feilsøking og sikkerhet. En åpen varslingshendelse utløper etter ett døgn for tildelingsvarsler. For tildelingsvarsler ryddes ferdige eller mislykkede leveringer og tilhørende hendelser etter 30 dager. En aktiv enhetsregistrering som ikke er fornyet, slettes etter 90 dager, mens en registrering som Firebase har meldt ugyldig, slettes etter sju dager. Når brukeren slår av varsler, slettes serverregistreringen straks serveren kan nås. Opplysningene slettes også ved kontosletting, og utdaterte leveringskoblinger slettes når en installasjon flyttes til en annen konto eller erstattes.
For utvidede varsler kan tekniske metadata beholdes etter at varselet har utløpt. Ferdige eller mislykkede godkjenningsleveringer ryddes etter 30 dager; metadata for fristendringer og grupperte veggvarsler ryddes fra 30 dager etter utløp. Det samme gjelder hendelser, mottakermetadata og grupper for ukemenyvarslene. Pekere for samling av vegg- og ukemenyvarsler ryddes fra 31 dager etter siste bruk. Oppryddingen skjer under behandling av varslingskøen, til dels i begrensede puljer. Fysisk sletting kan derfor skje senere ved køstans eller etterslep, uten at utløpte varsler kan sendes eller åpnes igjen.
Kalenderendringsvarsler utløper etter ett døgn. Den foreløpig avslåtte funksjonen for level-varsler har samme utløpstid. Oppgavepåminnelser utløper senest ved fristen, og kalenderpåminnelser senest når aktiviteten starter. Uten klokkeslett er oppgavefristen midnatt etter fristdatoen, mens heldagsaktiviteter starter ved midnatt før den aktuelle dagen, tolket etter telefonens synkroniserte lokale klokke. En levering er gyldig i maksimalt ett døgn og kan ha kortere gyldighet. Hendelser og tilhørende leveringsmetadata for disse typene, inkludert kalendergrupper og mottakermetadata, ryddes fra 30 dager etter utløp. Kalenderens grupperingspekere ryddes fra 31 dager etter siste bruk. Dette er den samme puljevise køoppryddingen som beskrevet ovenfor, ikke en garanti for fysisk sletting akkurat på utløpsdagen.
Egne sperrer mot gjentatte påminnelser har ingen automatisk utløpstid. For oppgaver lagres oppgave- og mottaker-ID, fristnøkkel og ID for første leveringsforsøk frem til oppgaven eller mottakerkontoen slettes. Telefonlokale oppgavepåminnelser har i tillegg en installasjons-ID; disse sperrene fjernes også når enhetsregistreringen slettes. Tilstand for oppgaven inneholder også tildeling, frist, gjentakelse, fullføringsstatus og tekniske revisjoner, men ikke oppgavetekst; den slettes med oppgaven. For kalenderen beholdes sperrer med konto-, enhets-, hjem- og hendelses-ID, forekomstdato, generasjon og leverings-ID til kontoen eller hjemmet slettes. En innholdsfri identitetsmarkør for kalenderhendelsen, også etter sletting av hendelsen, beholdes til hjemmet slettes. Dette hindrer at gamle varsler blir gyldige igjen eller samme påminnelse sendes på nytt.
For level-varsler lagres profil- og hjem-ID, opptjeningsperiode og høyeste observerte nivå uten automatisk utløpstid, frem til profilen eller hjemmet slettes. Kortlivede varslingsmetadata omfatter også konto-/operasjons-ID, nytt nivåintervall og tekniske tilgangs- og nullstillingsrevisjoner, men ikke oppgavetekst, begrunnelse eller gaveinnhold. Vannmerket hindrer at et tidligere opptjent nivå varsles på nytt ved endrede varselvalg eller nedgang og ny økning i poeng i samme periode.
Listevarslene utløper etter ett døgn. Deres grupper, mottaker- og leveringsmetadata ryddes i begrensede puljer etter utløp, mens kildemetadata ryddes fra 30 dager etter utløp. Kontrollpekere for hvor ofte en liste kan varsles, ryddes fra 31 dager etter siste leveringsforsøk. Køstans kan forsinke fysisk sletting, men utløpte varsler kan ikke sendes eller åpnes igjen. Følgevalg har ingen automatisk utløpstid. Også et avslått valg kan beholdes for å avvise gamle forespørsler. Valgene slettes når kontoen, hjemmet eller listen slettes, eller medlemskapet i hjemmet opphører. Et nytt medlemskap gjenoppretter ikke følging.
Personlige varselvalg og stilleperiode beholdes per konto og hjem, også når enheten logger ut eller hovedbryteren slås av. Begrensede tekniske kontrollverdier for konto- og hjemtilgang beholdes for å hindre at gamle veggvarsler blir gyldige igjen etter endret tilgang. Kontobundne opplysninger slettes ved kontosletting; hjemtilknyttede valg og kontrollverdier slettes også når hjemmet slettes. De inneholder ikke kopier av oppgave- eller meldingstekst. Det samme gjelder personlige påminnelsesvalg og deres revisjoner. Eldre lagret hjemtidssone og revisjon beholdes til hjemmet slettes. Telefonens lagrede tidssone følger enhetsregistreringen og slettes når registreringen fjernes eller ugyldiggjøres. Enhetsstøtte og koblingsrevisjoner følger den aktuelle enhetsregistreringen og fjernes ved avregistrering eller ugyldiggjøring av støtten.
Brukeren kan be om kontosletting i appen under Innstillinger. Brukeren kan også starte en slettingsforespørsel via https://appheimen.no/slett-konto/ eller post@appheimen.no.
En slettingsforespørsel er ikke det samme som umiddelbar automatisk sletting. Vikmaster kan kontrollere identiteten og vurderer hvilke opplysninger som kan slettes, anonymiseres eller må beholdes. Det gis svar uten ugrunnet opphold og normalt senest én måned etter at forespørselen og nødvendig identitetsbekreftelse er mottatt. Fristen kan forlenges med inntil to måneder når lovens vilkår er oppfylt; brukeren får i så fall beskjed innen den første måneden.
Individuelle invitasjoner og slettingsforespørsler beholdes til de er ferdig behandlet, og kan deretter beholdes begrenset når det er nødvendig for sikkerhet og dokumentasjon. Google-autorisasjonen beholdes til kalenderen kobles fra, kontoen slettes eller autorisasjonen blir ugyldig. Isolerte kopier kan finnes i logger og sikkerhetskopier frem til ordinær rotasjon, uten å bli brukt til andre formål.
Heimen mellomlagrer enkelte opplysninger lokalt på enheten for at appen skal fungere. Lokalt mellomlagret husstandsinnhold fjernes ved utlogging i gjeldende appversjon. Brukeren kan også fjerne lokale kopier ved å slette appdata/nettsteddata eller avinstallere appen. Den midlertidige markøren for passordgjenoppretting fjernes når gjenopprettingen fullføres eller avbrytes. Språk, tema og andre upersonlige innstillinger kan beholdes.
Veiledningsstatus lagres bare på den aktuelle enheten eller i nettleseren. Den kan bli liggende etter utlogging, synkroniseres ikke mellom enheter og fjernes når brukeren sletter appdata/nettsteddata eller avinstallerer appen. «Vis førstegangsveiledningen på nytt» under Hjelp og guider nullstiller fremdriften i det valgte hjemmet, men fjerner ikke nødvendigvis eldre status for andre hjem eller kontoer på samme enhet.
I lagringsflytene for listeendringer beholdes den lokale markøren også etter utlogging eller kontobytte. Den fjernes først når appen har validert en lagringskvittering eller et endelig avklaringssvar for det samme forsøket, og lokal opprydding lykkes. Et avsluttet forsøk betyr ikke nødvendigvis at endringen aldri ble lagret. Markøren har ingen automatisk utløpstid og kan bli liggende uten tidsgrense hvis forsøket ikke blir avklart, også hvis kontoen, hjemmet eller listen slettes på serveren. Dette er tekniske metadata, ikke den lokale kopien av husstandsinnhold som fjernes ved utlogging.
I Android-appen kan du fjerne markøren ved å slette appdata eller avinstallere Android-appen. I nettleseren og en installert webapp (PWA) må du slette Heimens nettsteddata; å avinstallere webappen alene fjerner ikke nødvendigvis disse dataene. Nettleseren kan også fjerne lokale data. Da kan vernet mot å gjenta et uavklart forsøk gå tapt: kontroller listen før du gjør den samme endringen igjen. Sletting av lokale data sletter ikke varer eller tekniske kvitteringer på serveren.
Serverstøtten for disse flytene lagrer egne tekniske kvitteringer med konto-, hjem-, liste- og operasjons-ID, tilgangsrevisjon, operasjonstype, tidspunkt, vare-/rot-ID og varerevisjoner eller antall endringer, avhengig av handlingen, samt et kontrollavtrykk av forespørselen, men ikke en kopi av varetekster eller produktlenker. Ved enkeltendringer lagres også om handlingen faktisk endret noe. Kvitteringene har ingen automatisk utløpstid og slettes når den aktuelle kontoen, hjemmet eller listen slettes. Ved avklaring lagres en separat sperre med de samme ID-ene, tilgangsrevisjon, operasjonstype og tidspunkt, men uten antall eller kontrollavtrykk. Sperren hindrer et forsinket opprinnelig forsøk i å bli utført senere. Den beholdes uten automatisk utløpstid også etter sletting av hjem eller liste, og slettes når kontoen slettes. Disse opplysningene brukes ikke som en kø for push-varsler.
Den kildekontrollerte lagringen av menyvarer har i tillegg en innholdsfri binding mellom menyhandlingen og kvitteringen. Den inneholder konto-, hjem-, liste- og operasjons-ID, tilgangsrevisjon, kontrollavtrykk, antall endringer og tidspunkt, men ikke oppskrifter, varetekst eller en kopi av forespørselen. Bindingen hindrer at et forsinket forsøk legger til varene på nytt. Den beholdes uten automatisk utløpstid også etter sletting av hjem eller liste, og slettes når kontoen slettes. Den brukes ikke som en kø for push-varsler.
Kontrollerte endringer av en dag i ukemenyen lagrer også tekniske kvitteringer og eventuelle avklaringssperrer på serveren. De inneholder konto-, hjem-, meny-, dag- og operasjons-ID, tilgangs- og dagsrevisjoner og tidspunkt. Kvitteringen inneholder i tillegg et kontrollavtrykk og om noe ble endret, men ingen kopi av måltidstekst eller oppskrifter. Disse opplysningene har ingen automatisk utløpstid, beholdes også etter sletting av hjemmet eller menyen for å hindre gjentakelse, og slettes når kontoen slettes. Appen lagrer ikke en egen lokal operasjonsjournal for disse menyendringene.
Den lokale kalenderjournalen beholdes gjennom gjenåpning, utlogging, kontobytte og usikre lagringssvar. Den fjernes først etter validert lagringskvittering eller endelig avklaring for samme forsøk, kontrollert lesing av resultatet og vellykket lokal opprydding. Den har ingen automatisk utløpstid, også etter sletting av konto, hjem eller hendelse på serveren. Bare samme konto og hjem mot samme server bruker markøren. Den kan fjernes ved sletting av Android-appdata eller avinstallering av Android-appen; i nettleser/PWA må Heimens nettsteddata slettes. Da kan vernet mot gjentatt kalenderendring gå tapt; kontroller kalenderen før du prøver samme handling igjen. Lokal sletting sletter ikke kalenderinnhold eller tekniske kvitteringer på serveren.
Samlet opprettelse eller sletting av turnus bruker en egen lokal journal med ni tekniske felt: formatversjon, serverens opprinnelsesadresse, konto-ID, hjem-ID, turnus-ID, operasjons-ID, tilgangsrevisjon, turnusrevisjon (tom ved opprettelse) og handlingstype. Den inneholder ikke vaktnavn, datoer, klokkeslett, deltakere eller kopi av turnusen. Samme regler for avklaring, lagringstid og lokal sletting som for kalenderjournalen gjelder. Avklaring sender ikke turnusen på nytt.
Du kan under Konto og personvern eller på hjemvalgsskjermen finne denne kontoens uavklarte liste-, kalender- og turnusforsøk, også etter at tilgangen til et hjem er borte. Dette krever et uttrykkelig valg og oppretter ingen ny lokal indeks. Oversikten viser bare forsøkstype og nummer, ikke navn eller innhold fra hjemmet. Hvert forsøk avklares separat mot den opprinnelige serveren med ny kontokontroll. Kalender og turnus beholder sin tilgangskontrollerte lesing av gjeldende resultat; innholdet vises ikke i oversikten.
Kalenderens serverkvitteringer og avklaringssperrer inneholder konto-, hjem-, hendelses- og operasjons-ID, handlingstype, tilgangs- og hendelsesrevisjoner samt tidspunkt. Kvitteringen lagrer også et kontrollavtrykk og om noe faktisk ble endret, men ingen kopi av kalenderinnholdet. Disse tekniske radene har ingen automatisk utløpstid, overlever sletting av hjem eller hendelse og slettes når den utførende kontoen slettes. De er vern mot gjentatte lagringsforsøk, ikke en varslingskø. For turnus lagres også turnus-ID, antall og ID-er for hendelsene samt kontrollavtrykk av hele turnusens tekniske revisjoner. Ingen kopi av vaktnavn, datoer eller klokkeslett lagres i disse kvitteringene. Turnuskvitteringer og avklaringssperrer følger samme kontobundne lagringstid. En separat turnusidentitet beholdes til hjemmet slettes. Koblingen mellom turnusoperasjon, varselkilde og mottaker fjernes med kilden ved ordinær opprydding fra 30 dager etter utløp, eller tidligere hvis den tilknyttede kontoen slettes.
Heimen har ingen egen analyse- eller annonsehistorikk. I dagens Supabase Free-oppsett er API- og databaselogger tilgjengelige for Vikmaster i én dag og autentiseringslogger i én time. Logger som særskilt tas ut for å undersøke en konkret sikkerhetshendelse, beholdes bare mens saken behandles og normalt ikke lenger enn 12 måneder, med mindre lov eller et rettskrav krever mer.
Der det ikke finnes en fast slettefrist, bestemmes lagringstiden av formålet, om kontoen eller hjemmet fortsatt brukes, sikkerhetsbehov, leverandørens ordinære logg- og sikkerhetskopisyklus og eventuelle lovbestemte krav. Mer informasjon kan fås ved å kontakte Vikmaster.
9. Sikkerhet
Vikmaster bruker rimelige tekniske og organisatoriske tiltak for å beskytte opplysningene. Dette omfatter blant annet kryptert HTTPS-overføring, autentisering, tilgangskontroll, husholdningsbasert tilgang til appdata, kryptering av Google-token og begrensning av tilgang til nødvendige leverandører.
Ingen digital tjeneste kan garantere absolutt sikkerhet, men Vikmaster arbeider for å holde løsningen trygg og stabil.
10. Overføring til andre land
Enkelte leverandører og deres underleverandører kan behandle opplysninger utenfor Norge eller EØS. Der EU-kommisjonen ikke har fastslått et tilstrekkelig beskyttelsesnivå, skal overføringen bygge på et gyldig grunnlag, normalt EUs standard personvernbestemmelser (SCC), og eventuelle supplerende sikkerhetstiltak. Hvilket grunnlag som gjelder, må vurderes mot leverandørens til enhver tid gjeldende avtale, behandlingssted og underleverandørliste. Brukeren kan kontakte Vikmaster for informasjon om en konkret overføring og tilgjengelige garantier.
Heimens primære Supabase-database og lagring er plassert i Frankfurt, Tyskland. Supabase og enkelte underleverandører kan ha begrenset tilgang fra eller behandle tekniske data i blant annet USA. Cloudflare, Google, Apple, Resend og globale CDN-leverandører kan også behandle tekniske data i USA eller andre land utenfor EØS. Slike overføringer skal omfattes av en beslutning om tilstrekkelig beskyttelsesnivå eller av EUs standard personvernbestemmelser og nødvendige tilleggstiltak.
Resend behandler og lagrer e-postinnhold, e-postmetadata og tekniske leveringslogger i USA, også når utsendingen bruker den valgte europeiske senderegionen i Irland. Overføringen reguleres av databehandleravtalen og EUs standard personvernbestemmelser (SCC), samt EU–US Data Privacy Framework der dette er relevant.
11. Brukerens rettigheter
Avhengig av behandlingen kan du ha rett til å:
- få vite om og få kopi av opplysningene Heimen har om deg
- få uriktige eller ufullstendige opplysninger rettet
- få opplysninger slettet når vilkårene for sletting er oppfylt
- kreve at behandlingen begrenses mens en sak undersøkes
- få utlevert opplysninger du selv har gitt, i et strukturert og maskinlesbart format når retten til dataportabilitet gjelder
- trekke tilbake samtykke, for eksempel ved å koble fra Google Kalender, uten at tidligere lovlig behandling blir ulovlig
- klage til Datatilsynet
Henvendelser sendes til post@appheimen.no. Vikmaster kan be om nødvendig identitetsbekreftelse. Du får svar uten ugrunnet opphold og normalt senest én måned etter at henvendelsen og nødvendig bekreftelse er mottatt. Det koster normalt ikke noe å bruke rettighetene.
Særlig om retten til å protestere
Du kan når som helst protestere mot behandling som bygger på Vikmasters berettigede interesse. Det gjelder blant annet opplysninger andre legger inn om deg, sikkerhetsbehandling, moderering og delte opplysninger i en valgfri Google Kalender-synkronisering. Oppgi hvilken behandling du protesterer mot og hvorfor den påvirker deg. Behandlingen stanses med mindre Vikmaster kan påvise tvingende berettigede grunner som veier tyngre, eller behandlingen er nødvendig for rettskrav. Heimen driver ikke direkte markedsføring.
12. Obligatoriske og frivillige opplysninger
E-postadresse og en valgt innloggingsmetode er nødvendig for en brukerkonto. Navn på hjem og de feltene appen markerer som obligatoriske, er nødvendige for den aktuelle funksjonen. Uten disse kan kontoen eller funksjonen ikke leveres.
Fødselsdato, beskrivelse, adresse, avatar, notater, Google Kalender og øvrige felt som er merket valgfrie, er frivillige. Brukeren kan la dem stå tomme eller koble fra en valgfri integrasjon uten å miste appens øvrige kjernefunksjoner.
13. Automatiserte avgjørelser
Heimen foretar ikke automatiserte individuelle avgjørelser som har rettsvirkning eller tilsvarende betydelig virkning etter personvernforordningen artikkel 22. Poeng, belønninger og lykkehjul styres av reglene og valgene medlemmene i hjemmet setter opp, og brukes ikke til kommersiell profilering.
14. Endringer
Personvernreglene kan oppdateres når appen eller databehandlingen endres. Versjonen øverst viser hvilke regler som gjelder. Ved vesentlige endringer gis informasjon i appen, på nettstedet eller via registrert kontaktadresse før endringen får virkning når dette er nødvendig.