1. Hvem er ansvarlig
Nose for Horse («Nose») er en programvaretjeneste for administrasjon av rideskoler — planlegging av ridetimer, oversikt over hvem som deltok og hvordan de betalte, administrasjon av klippekort og gavekort, beregning av instruktørenes inntekter, og en måte for en stalls kunder å se sine egne bestillinger på. Den drives av DF Daniel Fojcik, et polsk enkeltpersonforetak (jednoosobowa działalność gospodarcza, JDG) registrert i det polske sentrale næringsregisteret (CEIDG), med hovedforretningssted i ul. Goplany 36a, 44-321 Marklowice, Polen. Skatteidentifikasjon: NIP 6472592229 · EU-mva-nummer PL6472592229 · REGON 387798601. Vi driver virksomhet under navnet Nose for Horse for dette produktet.
Den polske tilsynsmyndigheten for personvern er presidenten for Kontoret for vern av personopplysninger (UODO), ul. Stawki 2, 00-193 Warszawa, Polen — uodo.gov.pl.
For personvernspørsmål, kontakt support@nose.horse. Nose har ikke utpekt et formelt personvernombud; innehaveren fungerer som kontaktperson for personvern.
1.1 Vår rolle — når vi er behandlingsansvarlig, og når vi bare er databehandler
Nose behandler personopplysninger i to ulike roller, og denne erklæringen er skrevet slik at du kan se hvilken av dem som gjelder for deg. Skillet er viktig fordi det avgjør hvem som er rettslig ansvarlig for opplysningene, og hvem du skal henvende deg til for å utøve rettighetene dine.
Vi er behandlingsansvarlig — det vil si at vi bestemmer hvorfor og hvordan opplysningene brukes — for:
- besøkende på markedsføringsnettstedet vårt;
- konto-, kontakt- og faktureringsdataene til personene som registrerer seg for å drive en stall på Nose: stalladministratorer og instruktører (navnet ditt, e-postadressen du logger inn med, valgfritt telefonnummer og faktureringsdata for abonnementet der det er aktuelt);
- innloggingsidentiteten til hver kontoinnehaver, uansett rolle (e-postadressen for innlogging og autentiseringsmetadata), fordi én Nose-konto kan brukes i flere staller;
- produktanalyse av hvordan Tjenesten brukes (bare med samtykket ditt — se «Analysedata» nedenfor);
- logger for sikkerhet, forebygging av misbruk og drift.
For alt det ovennevnte utøver du rettighetene dine (se «Rettighetene dine» nedenfor) direkte overfor oss, og resten av denne erklæringen beskriver hva vi gjør.
Vi er bare databehandler — det vil si at en stall bestemmer hvorfor og hvordan opplysningene brukes, og at vi bare handler etter stallens dokumenterte instrukser — for:
- driftsdataene en stall legger inn om sine egne ryttere og kunder: navnene deres, kontaktopplysninger, hvilke ridetimer de deltok i, hvordan de betalte (kontant / klippekort / gavekort / overføring som merkelapper for registrering, eller en registrering av en nettbetaling der stallen har aktivert det — se «Betalingsdata» nedenfor), klippekort og gavekort som er utstedt til dem, oppmøte, og eventuelle fritekstnotater stallen skriver.
For disse rytter-/kundedataene er stallen behandlingsansvarlig og Nose stallens databehandler. Dette forholdet reguleres av en egen databehandleravtale, som hver stall godtar, og som fastsetter våre forpliktelser etter GDPR artikkel 28. Hvis du er rytter eller en forelder som bestiller ridetimer for et barn, er stallen du rir hos ansvarlig for disse opplysningene; vi oppbevarer dem på stallens vegne og hjelper stallen med å besvare forespørslene dine (se «Rettighetene dine» og «Barns personvern» nedenfor).
Med én setning: hvis du registrerte deg for å drive en stall, er vi behandlingsansvarlig for opplysningene dine. Hvis en stall la inn opplysningene dine fordi du rir der, er den stallen behandlingsansvarlig og vi stallens databehandler — bortsett fra innloggingsidentiteten din, der vi er behandlingsansvarlig uansett rolle.
2. Sammendrag — på klart og enkelt språk
Nose tjener penger på rideskoler som betaler et abonnement for å administrere driften sin. Vi selger ikke personopplysninger, og vi trener ikke KI-modeller på dem.
- Vi samler inn minst mulig data — bare det som trengs for å drive Tjenesten.
- Vi selger ikke personopplysninger. Det har vi aldri gjort, og det kommer vi aldri til å gjøre.
- Vi bruker ikke sporingsverktøy for annonsering, vi tar ikke fingeravtrykk av nettleseren din, og vi er ikke med i noe annonsenettverk på tvers av nettsteder. Ingen piksler fra Meta, LinkedIn, X eller TikTok.
- Nose oppbevarer eller flytter aldri noens penger. Som standard er «kontant», «klippekort», «gavekort» og «overføring» i appen bare merkelapper en stall registrerer for å notere hvordan en rytter betalte utenfor appen. Hvis en stall slår på nettbetaling, kan ryttere betale stallen med betalingskort, mobillommebok eller — i Polen — BLIK i appen — men disse betalingene går gjennom Stripe direkte inn på stallens egen konto: stallen er selgeren, Stripe er den regulerte betalingsleverandøren, og ingen kortopplysninger fra ryttere kommer noen gang i berøring med Nose. Uavhengig av dette faktureres stallens eget abonnement på Nose av Stripe (polske staller, PLN) eller av Dodo Payments som Merchant of Record (ikke-polske staller, EUR/GBP/USD) — se «Betalingsdata» nedenfor.
- Vi bruker PostHog (driftet i EU) bare til analyse av sidevisninger og interaksjoner (autocapture) og ytelsesmålinger — og det lastes inn bare hvis du klikker «Godta» i banneret for informasjonskapsler; vi tar ikke opp eller spiller av skjermen din. Hvis du avslår, blir det aldri lastet inn. Vi bruker også Vercel Web Analytics, som ikke bruker informasjonskapsler og ikke sporer deg.
- Vi benytter et lite utvalg tredjepartsleverandører («underdatabehandlere») til ting vi ikke fornuftig kunne bygget selv — hosting, database, e-post, feilovervåking, beskyttelse mot roboter. Hver av dem får bare det den trenger.
- Det meste av infrastrukturen vår kjører i EU, men ikke alt — vi er ærlige om unntakene i «Internasjonale overføringer» nedenfor.
- Du har rettigheter over dataene dine, og vi respekterer dem. Hvis du er rytter, utøves noen av disse rettighetene gjennom stallen din (se «Rettighetene dine» nedenfor).
Vil du ha den detaljerte versjonen, kan du lese videre.
3. Hva vi samler inn
3.1 Kontodata
Når du oppretter en konto for å bruke Nose (som stalladministrator, instruktør eller kunde/rytter invitert av en stall), samler vi eller stallen inn:
- E-postadresse (påkrevd — det er innloggingsidentiteten din);
- Navn (valgfritt for enkelte roller);
- Telefonnummer (valgfritt);
- Autentiseringsmetadata som er strengt nødvendige for å logge deg inn. Nose tilbyr bare innlogging uten passord: en «innloggingslenke» på e-post som håndteres for oss av Supabase Auth, og — valgfritt — Google-innlogging eller «Logg på med Apple» (OAuth). Google returnerer en varig kontoidentifikator (ikke Google-passordet ditt); Apple returnerer en varig identifikator, e-postadressen din eller en privat videresendingsadresse (`@privaterelay.appleid.com`) og — bare ved første innlogging — navnet ditt. Når du bruker Google- eller Apple-knappen, er vi og den leverandøren felles behandlingsansvarlige bare for å videreformidle innloggingsforespørselen din til leverandøren: du kan utøve rettighetene dine overfor hver av oss, og hver av oss er ansvarlig for sin egen behandling etter det. Utover dette trinnet opptrer leverandøren som selvstendig behandlingsansvarlig, ikke som vår underdatabehandler.
Der en stall oppretter en rytteroppføring for noen som ennå ikke har en ekte e-postadresse (for eksempel et barn som legges til i en gruppetime), bruker systemet internt en syntetisk plassholderidentifikator; den erstattes med en ekte e-postadresse bare hvis og når stallen legger inn en.
3.2 Betalingsdata
Nose er aldri part i en rytters betaling, og vi ser aldri kortopplysninger. Som standard er betalingsmåter som kontant, klippekort, gavekort og bankoverføring merkelapper for registrering som stallens ansatte registrerer for å notere at en rytter betalte utenfor appen — ikke transaksjoner som Nose utfører. En stall kan også slå på nettbetaling, slik at ryttere kan fylle på saldoen sin eller betale med betalingskort, mobillommebok eller — i Polen — BLIK i appen. Disse betalingene behandles av Stripe (gjennom Stripe Connect) direkte inn på stallens egen Stripe-konto: stallen er selgeren og mottakeren av pengene, Stripe er den regulerte betalingsleverandøren som håndterer kortet og oppbevarer midlene til den utbetaler dem til stallen, og Nose leverer bare programvaren — vi oppbevarer, mottar eller kontrollerer aldri pengene, og kort-, lommebok- eller BLIK-opplysningene når aldri oss. En saldo som en rytter fyller på, er en forskuddsbetaling som bare kan brukes hos stallen som utstedte den. Vi samler under ingen omstendighet inn eller lagrer fullstendige kortnumre, bankkontonumre eller CVV-koder.
Abonnementsfakturering — avgiften en stall betaler for Nose — er i drift. For polske staller håndteres faktureringen i PLN av Stripe Payments Europe, Ltd., med DF Daniel Fojcik / Nose som selger og utsteder av faktura. For ikke-polske staller håndteres faktureringen i EUR, GBP eller USD av Dodo Payments som Merchant of Record: Dodo er den juridiske selgeren i transaksjonen, utsteder fakturaen/kvitteringen i samsvar med skattereglene, og beregner og innbetaler mva. eller omsetningsavgift (sales tax). Dodo er en uavhengig selger/behandlingsansvarlig for selve transaksjonen, og fungerer også som vår underdatabehandler for faktureringspersonopplysningene som trengs for å gjennomføre denne abonnementsfaktureringen.
For dette stallabonnementet er faktureringsdataene begrenset til det faktureringsleverandøren trenger: faktureringsnavn, e-postadresse for fakturering, land og fakturaadresse, et betalingstoken som oppbevares hos leverandøren, og de fire siste sifrene i kortnummeret. For nettbetalinger fra ryttere er det Nose lagrer, begrenset til en registrering av hver betaling — beløp, type betalingsmåte, status og tidspunkt — mens selve kortopplysningene forblir hos Stripe på stallens egen konto. Fullstendige kortopplysninger forblir hos Stripe eller Dodo; de lagres ikke i Nose.
3.3 Driftsdata en stall legger inn (her er vi databehandler)
Når en stall bruker Nose til å drive den daglige virksomheten sin, legger den inn data om rytterne og kundene sine. For disse dataene er stallen behandlingsansvarlig og Nose databehandler (se «Hvem er ansvarlig» ovenfor). Dataene kan omfatte:
- navn og kontaktopplysninger for ryttere/kunder (e-post, valgfritt telefonnummer);
- hvilke undervisningstimer («ridetimer») en rytter var satt opp på og deltok i;
- hvordan en ridetime ble betalt (merkelappene kontant/klippekort/gavekort/overføring ovenfor, eller — der stallen bruker nettbetaling — en registrering av nettbetalingen: beløp, betalingsmåte, status, aldri kortopplysninger);
- klippekort og gavekort som er utstedt, innløst eller tilbakebetalt;
- enveiskunngjøringer en stall sender til medlemmene sine (emne og brødtekst i meldingen);
- fritekstnotater stallen skriver på klippekort, betalinger, hester og lignende oppføringer;
- filer lastet opp til en hest — et hestepass, en vaksinasjonsoversikt, et forsikringsdokument eller lignende, som PDF eller bilde, lagt ved av stallen eller av hestens eier. Vi lagrer selve filen i et privat område som ikke er offentlig tilgjengelig, og gir den bare ut via kortvarige lenker som utstedes etter at vi har kontrollert at den som ber om filen, har lov til å se den hesten. Sammen med filen lagrer vi tittel, type, filnavn, størrelse, eventuell utløpsdato du angir, og hvem som lastet den opp.
Vi behandler disse dataene bare for å levere Tjenesten til stallen, etter stallens dokumenterte instrukser, i henhold til databehandleravtalen.
3.4 Bruksdata og tekniske data (her er vi behandlingsansvarlig)
Samles inn automatisk når du bruker nettstedet eller appen, uavhengig av om du samtykker til analyse:
- IP-adresse — brukes av Nose til hastighetsbegrensning, forebygging av misbruk og sikkerhet;
- nettlesertype og -versjon, operativsystem, enhetstype;
- besøkte sider og henvisende URL;
- krasj- og feillogger — registreres av Sentry, vår leverandør av feilovervåking. Vi fjerner bevisst personopplysninger før de sendes: e-postadresser, telefonnumre, meldingstekster, fritekstnotater og alt som ser ut som et token, fjernes. Det som gjenstår, er teknisk kontekst pluss en pseudonym brukeridentifikator (en UUID), stallidentifikatoren, språkinnstillingen (locale) og navnet på operasjonen som mislyktes.
3.5 Analysedata (PostHog og Vercel Web Analytics)
PostHog (basert på samtykke, driftet i EU). Bare hvis du klikker «Godta» i banneret for informasjonskapsler, laster vi inn PostHog (EU Cloud, eu.posthog.com) for å forstå hvordan produktet brukes. PostHog samler inn en pseudonym identifikator som skiller gjentatte besøk fra hverandre, hendelser (hvilke knapper eller skjermbilder som brukes), viste sider og engasjement, samt enhet, nettleser og operativsystem, og et avledet omtrentlig land/region, og ikke noe mer presist. IP-adressen din forkastes av PostHog ved mottak; vi beholder ikke rå IP-adresser knyttet til analyseprofilen din.
Hva vi sporer — les dette. Vi bruker PostHog bare til analyse av sidevisninger og interaksjoner (autocapture) — hvilke knapper og skjermbilder som brukes — og ytelsesmålinger; vi tar ikke opp eller spiller av skjermen din. PostHog lastes bare inn hvis du godtar analyse; hvis du avslår (eller nettleseren din sender et Do Not Track- / Global Privacy Control-signal), lastes det aldri inn, og ingen analysehendelser samles inn. PostHog oppbevarer analysehendelser i 6 måneder, og deretter slettes de fra PostHogs systemer.
Vercel Web Analytics (uten informasjonskapsler). Vi bruker også Vercel Web Analytics, et personvernvennlig analyseverktøy uten informasjonskapsler som måler samlet trafikk uten å sette informasjonskapsler for sporing og uten å bygge en profil av deg. Fordi det ikke bruker informasjonskapsler og ikke identifiserer deg, er det ikke avhengig av samtykkebanneret på samme måte som PostHog.
Hvis du klikker «Avslå» — eller hvis nettleseren din sender et Do Not Track- / Global Privacy Control-signal ved den første forespørselen — lastes PostHog aldri inn, og informasjonskapslene og nøklene i lokal lagring (local storage) som hører til PostHog, blir aldri satt. Du kan endre valget ditt når som helst via lenken «Innstillinger for informasjonskapsler» i bunnteksten på nettstedet. Se «Do Not Track og Global Privacy Control» nedenfor.
3.6 Kommunikasjonsdata
E-poster du sender oss (for eksempel til support@nose.horse), lagres i innboksen vår for brukerstøtte. Vi beholder dem så lenge det er nødvendig for å løse saken din, og i en rimelig oppfølgingsperiode.
3.7 Særlige kategorier av personopplysninger og fritekstfelt — vårt standpunkt
Nose har ikke til hensikt å samle inn særlige kategorier av personopplysninger (de sensitive kategoriene som er oppført i GDPR artikkel 9 — for eksempel helse, funksjonsnedsettelse, rasemessig eller etnisk opprinnelse, religiøs overbevisning). Vi ber ikke om slike opplysninger, og produktet er ikke utformet for å lagre dem.
- Staller må ikke legge inn særlige kategorier av personopplysninger i fritekstfelt (notater, meldinger) eller laste dem opp i en fil. Databehandleravtalen instruerer stallene om ikke å gjøre dette. Hvis en stall likevel legger inn eller laster opp slike opplysninger, forblir stallen behandlingsansvarlig og bærer ansvaret for dem. Vi åpner eller undersøker ikke opplastede filer, så vi kan ikke filtrere dette for deg — og nettopp derfor ligger instruksen hos stallen.
- Navn på timetyper er navn, ikke opplysninger om en person. En stall velger navnene på sine egne timetyper i innstillingene; for Nose er disse driftsmessige merkelapper for timeplanlegging knyttet til en ridetime, ikke oppføringer om en enkeltperson.
- Notater om hester (for eksempel en hests hvileperiode eller et veterinærnotat) handler om dyr, ikke mennesker, og faller utenfor GDPRs virkeområde.
3.8 Hva vi ikke samler inn
- Vi ber ikke om hjemmeadresser, nummer på identitetsdokumenter eller offentlige identifikatorer, og ingen felt i Nose er utformet for å inneholde dem. Ett ærlig forbehold: en fil som lastes opp til en hest (se «Driftsdata en stall legger inn» ovenfor), lagres slik den er, og vi åpner eller undersøker den aldri — så et dokument noen velger å legge ved, kan tilfeldigvis inneholde slike opplysninger. Det er opplasterens beslutning, ikke noe Tjenesten ber om.
- Vi samler ikke inn eller lagrer fullstendige betalingskort- eller bankkontodata; kort-tokens og de fire siste sifrene for abonnementet oppbevares av Stripe eller Dodo, og eventuelle kortopplysninger fra nettbetalinger fra ryttere oppbevares av Stripe på stallens egen konto (se «Betalingsdata» ovenfor).
- Vi samler ikke bevisst inn særlige kategorier av personopplysninger (artikkel 9) (se «Særlige kategorier av personopplysninger og fritekstfelt — vårt standpunkt» ovenfor).
- Vi bruker ikke sporingsverktøy for annonsering, retargeting-piksler eller tagger fra annonsenettverk på tvers av nettsteder.
- Vi tar ikke fingeravtrykk av nettleseren din.
- Vi bygger ikke atferdsprofiler på tvers av nettsteder for annonsering.
- Vi selger ikke dataene dine til noen.
- Vi trener ikke maskinlæringsmodeller på dataene dine.
4. Hvordan vi bruker data
Som behandlingsansvarlig (data om besøkende, kontoinnehavere, analyse og sikkerhet) bruker vi dataene vi samler inn til å:
- levere og drive Tjenesten og kontoen din;
- sende transaksjonelle e-poster (innloggingslenker, invitasjoner, varsler om endrede eller avlyste ridetimer, kontovarsler);
- beskytte Tjenesten mot misbruk, svindel og tekniske angrep (hastighetsbegrensning, beskyttelse mot roboter, revisjonslogging);
- svare på henvendelsene dine til brukerstøtte;
- forstå hvordan produktet brukes, for å forbedre det — men bare der du har samtykket (se «Analysedata» ovenfor);
- oppfylle rettslige forpliktelser (for eksempel å oppbevare våre egne dokumenter for abonnementsfakturering, fakturaer og regnskap, og å svare på lovlige henvendelser).
Som databehandler for en stalls rytter-/kundedata bruker vi disse dataene bare for å levere Tjenesten til stallen etter stallens instrukser — vi bruker dem ikke til egne formål.
Vi bruker ikke noen data til å trene KI- eller ML-modeller, til å profilere deg for annonsering eller til å selge til tredjeparter.
5. Rettslig grunnlag for behandlingen (GDPR art. 6)
De rettslige grunnlagene nedenfor gjelder behandling der Nose er behandlingsansvarlig (se «Hvem er ansvarlig» ovenfor). For rytter-/kundedata, der stallen er behandlingsansvarlig, fastsetter stallen sitt eget rettslige grunnlag; Nose behandler opplysningene etter stallens instrukser i henhold til databehandleravtalen.
| Formål | Rettslig grunnlag |
|---|---|
| Levere og drive Tjenesten for kontoinnehavere (stalladministratorer, instruktører, kunder) | Avtale (art. 6 nr. 1 bokstav b) |
| Oppbevare våre egne dokumenter for abonnementsfakturering, fakturaer og regnskap | Rettslig forpliktelse (art. 6 nr. 1 bokstav c) |
| Beskytte Tjenesten mot misbruk, svindel og angrep; sikkerhets- og revisjonslogging | Berettiget interesse (art. 6 nr. 1 bokstav f) |
| Måling av nettstedet uten informasjonskapsler og uten identifisering (Vercel Web Analytics) | Berettiget interesse (art. 6 nr. 1 bokstav f) |
| Produktanalyse (PostHog) | Samtykke (GDPR art. 6 nr. 1 bokstav a og ePrivacy-direktivet art. 5 nr. 3) — innhentet via banneret for informasjonskapsler; aldri forutsatt, aldri forhåndsavkrysset, kan trekkes tilbake når som helst |
| Markedsførings-e-poster (hvis det sendes noen) | Samtykke (art. 6 nr. 1 bokstav a) — bare etter aktiv påmelding (opt-in) |
Barns data — det rettslige grunnlaget ligger hos stallen. En stor andel av rideskolenes kunder er foreldre som bestiller ridetimer for barn. Der en stall legger inn et barns data i Nose, er stallen (som behandlingsansvarlig) ansvarlig for å fastsette det rettslige grunnlaget og for eventuelt samtykke eller fullmakt fra foreldre som kreves, etter den lovgivningen som gjelder for stallen — GDPR artikkel 8 slik den er gjennomført i stallens medlemsstat (i Polen er aldersgrensen for digitalt samtykke 16 år), eller, for en stall i USA, COPPA og gjeldende delstatslovgivning. Nose fastsetter ikke selv dette grunnlaget; vi behandler barns data bare etter stallens dokumenterte instrukser, og vi minimerer dem (se «Barns personvern» nedenfor).
6. Deling — underdatabehandlere
For å drive Nose benytter vi et lite utvalg tredjepartsleverandører («underdatabehandlere»). Hver av dem mottar bare de dataene som er nødvendige for å utføre sin funksjon.
På datoen for denne erklæringen omfatter underdatabehandlerne våre Supabase (database, autentisering, lagring), Vercel (hosting), Brevo (e-post), PostHog (analyse som krever samtykke), Sentry (feilovervåking), Upstash (tellere for hastighetsbegrensning), Cloudflare (beskyttelse mot roboter og DNS), Stripe (abonnementsfakturering for polske staller, og — for staller som aktiverer nettbetaling — behandling av disse betalingene inn på stallens egen konto) og Dodo Payments (Merchant of Record for abonnementsfakturering for ikke-polske staller). Den offentlige listen over underdatabehandlere er den eneste, alltid oppdaterte oversikten over hver leverandørs formål, datakategorier, behandlingsregion per dataregion og overføringsmekanisme.
Vi inngår en databehandleravtale med hver underdatabehandler der loven krever det. Der personopplysninger flyttes mellom regioner eller over landegrenser, reguleres overføringen av mekanismene i «Internasjonale overføringer» nedenfor.
Når vi legger til, erstatter eller fjerner en underdatabehandler, oppdaterer vi den offentlige listen over underdatabehandlere og varsler aktive staller — på e-post til stallens kontoadresse, eller ved et varsel i produktet som vises for stallens administratorer — på forhånd (med kortere varsel bare der en endring haster av hensyn til sikkerhet eller kontinuitet i tjenesten), med stallens rett til å protestere av personvernhensyn slik det er fastsatt i databehandleravtalen.
7. Internasjonale overføringer
Nose drifter mer enn én dataregion og legger til regioner etter hvert som produktet vokser. Kundedata for staller i US-regionen lagres i USA. Drift, administrasjon og brukerstøtte for tjenesten skjer fra Den europeiske union. Alle andre staller betjenes fra EU-regionen vår. Hvilken region en stall tilhører, fastsettes når stallen opprettes, og endres ikke med mindre vi flytter dataene — det ville vi gitt deg beskjed om før vi gjorde det.
Hver leverandørs nåværende primære behandlingsregion, per dataregion, er oppført på siden Underdatabehandlere — den eneste, alltid oppdaterte listen — og kan endres etter hvert som vi utvider eller en leverandør endrer sin egen geografiske tilstedeværelse; ved enhver endring av underdatabehandler varsler vi stallene på forhånd (se «Deling — underdatabehandlere» ovenfor). Vi lover ikke at dataene dine utelukkende vil bli behandlet i én enkelt region — uansett hvor de behandles eller flyttes mellom regioner, etablerer vi en egnet overføringsmekanisme for den ruten. Hvis stallen din er i EU-regionen vår og du befinner deg utenfor EØS, er retningen motsatt av det resten av dette avsnittet beskriver: dataene dine føres inn i EØS og er beskyttet av GDPR der; denne innkommende ruten krever ingen overføringsmekanisme etter din lokale lovgivning.
I EU-regionen vår foregår kjernebehandlingen i Det europeiske økonomiske samarbeidsområdet. I US-regionen vår kjører databasen, fillagringen og lageret for hastighetsbegrensning i USA, og et lite utvalg tjenester som deles av begge regionene — transaksjonell e-post, feilovervåking og produktanalyse som krever samtykke — forblir i EØS. Noen få komponenter kjører utenfor EØS i begge regioner. Hvilken leverandør som kjører hvor, per dataregion, og under hvilken overføringsmekanisme, er oppført på siden Underdatabehandlere; vi holder den siden oppdatert i stedet for å gjenta innholdet her, slik at denne erklæringen og listen ikke kan komme i utakt. Dette beskriver hvor ting kjører nå, ikke en permanent garanti: etter hvert som vi vokser, kan vi legge til regioner, og siden Underdatabehandlere oppdateres tilsvarende.
Uansett hvor personopplysninger overføres mellom regioner — eller til et annet land enn det der de ble samlet inn — benytter vi, avhengig av leverandøren og overføringens art, den egnede garantien for den ruten:
- en beslutning om tilstrekkelig beskyttelsesnivå fra kompetent myndighet (for eksempel fra Europakommisjonen), der en slik gjelder for mottakerlandet;
- EU-U.S. Data Privacy Framework (DPF) og dets UK Extension, for leverandører i USA som har selvsertifisert seg under rammeverket;
- Europakommisjonens standardkontraktsklausuler (Standard Contractual Clauses, SCC-er) — sammen med de ytterligere garantiene som kreves etter Schrems II-dommen (herunder vurderinger av overføringsrisiko og, der det er hensiktsmessig, supplerende tekniske tiltak) — UK International Data Transfer Addendum der UK GDPR gjelder, og de tilsvarende overføringsmekanismene andre jurisdiksjoner krever etter hvert som vi begynner å operere i dem.
Du kan be om en kopi av garantiene som gjelder for en bestemt overføring, ved å sende e-post til support@nose.horse.
Storbritannia. Overføringer mellom Storbritannia og EØS omfattes av de gjeldende beslutningene om tilstrekkelig beskyttelsesnivå. Der UK GDPR krever et eget overføringsverktøy, benytter vi UK International Data Transfer Addendum til EUs standardkontraktsklausuler.
8. Hvor lenge vi lagrer data (lagringstid)
Lagringstiden vår følger vår interne retningslinje for datalagring. Det styrende prinsippet er dataminimering — vi beholder data så lenge en konto er aktiv, og sletter dem deretter eller fjerner personidentifikatorene fra dem (se «Sletting» nedenfor for hva det betyr i praksis). Vi beholder ikke direkte identifiserende rytter- eller kontodata i fem år. Den eneste femårige lagringen vi praktiserer, gjelder (a) snevert avgrensede, pseudonyme oppføringer i den økonomiske revisjonsloggen (nedenfor) og (b) våre egne dokumenter for fakturering av abonnementer og regnskap — begge deler kreves etter polsk lov.
Data om kontoinnehavere og ryttere (i kontoens levetid). Drifts- og økonomiopplysninger oppbevares mens den aktuelle kontoen/abonnementet er aktivt, fordi en stall trenger sin egen historikk for å drive.
Sletting — vi fjerner personidentifikatorene dine etter en gjenopprettingsperiode på 30 dager. Når kontoen din slettes — noe du når som helst kan be om (se «Rettighetene dine» nedenfor) — fjerner vi personidentifikatorene dine etter en gjenopprettingsperiode på 30 dager, der du kan angre slettingen, i stedet for å slette alt permanent: navnet ditt blir «Slettet bruker», telefonnummer, språkinnstilling og tidssone tømmes, og e-postadressen du logger inn med, erstattes med en plassholder som ikke identifiserer deg. Avidentifiserte økonomi- og ridetimelinjer blir liggende i stallens oppføringer så lenge den stallens konto er aktiv, slik at regnskapet går opp; disse linjene inneholder ikke lenger personopplysningene dine, men har fortsatt en intern referanse til kontoen som identifikatorene er fjernet fra. Etter GDPR er dette teknisk sett pseudonymisering (art. 4 nr. 5) og ikke full anonymisering (fortalepunkt 26) — vi bruker denne fremgangsmåten fordi stallen trenger at regnskapet sitt går opp, og polsk regnskapslovgivning pålegger stallen, ikke Nose, å oppbevare det.
Avvikling av en stall. Arkivering eller nedleggelse av en stall starter en automatisk gjenopprettingsperiode på 90 dager der handlingen kan reverseres. I løpet av denne perioden kan stallen gjenopprettes, og en full eksport er tilgjengelig på forespørsel (send e-post til support@nose.horse); når de 90 dagene er over, slettes stallens data automatisk og permanent.
Plikten til å oppbevare skattedokumentasjon — hvem den tilhører. Regnskaps- og skattelovgivningen som gjelder for en virksomhet, krever at den oppbevarer sine egne økonomiske dokumenter i en lovbestemt periode — fem år etter polsk regnskaps- og merverdiavgiftslovgivning; andre land fastsetter egne perioder. Denne plikten tilhører stallen (som behandlingsansvarlig for sitt eget regnskap), ikke Nose. Nose oppbevarer disse dataene bare som stallens databehandler og har ingen selvstendig plikt til å oppbevare rytteres personopplysninger i fem år. Dokumentene Nose selv oppbevarer i fem år, er egne dokumenter for abonnementsfakturering, fakturaer og regnskap, som er dokumenter mellom virksomheter og ikke inneholder personopplysninger om ryttere.
Intern revisjons-/hendelseslogg (pseudonymisert). Sikkerhetsrevisjonsloggen vår registrerer hendelser ved hjelp av pseudonyme identifikatorer (UUID-er), atskilt fra rytteres personopplysninger, i disse klassene:
| Revisjonsklasse | Lagringstid |
|---|---|
| `security` (innlogging, endringer i roller og medlemskap) | 12 måneder |
| `financial` (hendelser for betaling, utbetaling, innløsning og tilbakebetaling av klippekort/gavekort) | 5 år |
| `standard` (alt annet) | 6 måneder |
En daglig opprydding fjerner oppføringer som er eldre enn klassens tidsvindu. Når en stall avvikles, slettes også revisjonsoppføringene dens (med forbehold om eventuell minimal oppbevaring ved sikkerhetshendelser).
Server- og feillogger. Driftslogger for kjøretid hos Vercel oppbevares i 1 dag og byggelogger i 30 dager; feilspor hos Sentry oppbevares i 30 dager for hendelser og 90 dager for saker (issues).
Periodene ovenfor for underdatabehandlerne våre gjenspeiler hver leverandørs egen gjeldende retningslinje for driftsmessig lagring, ikke et løfte vi gir på deres vegne — hvis en leverandør endrer lagringstiden sin, endres tallet tilsvarende, og vi holder denne siden oppdatert når det skjer.
E-poster til brukerstøtte. Oppbevares i en rimelig periode etter at saken din er løst.
Der loven krever at et bestemt dokument oppbevares (for eksempel et skattedokument stallen må oppbevare), går denne forpliktelsen foran periodene ovenfor — men bare for de bestemte dokumentene loven gjelder for.
9. Rettighetene dine
Etter GDPR har du rettighetene nedenfor. Hvordan du utøver dem, avhenger av hvem som er behandlingsansvarlig (se «Hvem er ansvarlig» ovenfor):
- For dine egne data som kontoinnehaver (du registrerte deg som stalladministrator, instruktør eller kunde) er Nose behandlingsansvarlig, og du utøver disse rettighetene direkte overfor oss.
- For rytter-/kundedata som en stall har lagt inn, er stallen behandlingsansvarlig. Du utøver rettighetene dine overfor den stallen; Nose, som databehandler, bistår stallen og videresender forespørselen din — vi avgjør den ikke selv (GDPR artikkel 28 nr. 3 bokstav e).
Rettighetene dine:
- Rett til informasjon (art. 13 og 14) — denne erklæringen forteller deg hva vi samler inn og hvorfor, enten vi fikk opplysningene fra deg (art. 13) eller fra en stall som la dem inn om deg (art. 14).
- Innsyn (art. 15) — be om en kopi av personopplysningene dine. Kontoinnehavere kan bruke selvbetjeningseksporten «last ned dataene mine» på /account/export, som lager en strukturert JSON-fil (begrenset til én forespørsel per dag).
- Retting (art. 16) — rette uriktige opplysninger. Du kan selv redigere din egen profil (navn, telefon) i kontoinnstillingene.
- Sletting (art. 17) — be om sletting av kontoen din på /account/delete (du må autentisere deg på nytt). Etter en gjenopprettingsperiode på 30 dager — der du kan angre slettingen — fjerner vi personidentifikatorene dine som beskrevet i «Hvor lenge vi lagrer data (lagringstid)» ovenfor.
- Dataportabilitet (art. 20) — motta dataene dine i et strukturert, maskinlesbart format (JSON-eksporten ovenfor).
- Protest (art. 21) — protestere mot behandling vi utfører på grunnlag av berettiget interesse. Kontakt oss.
- Begrensning (art. 18) — be oss begrense hvordan vi behandler dataene dine mens et spørsmål blir avklart. Kontakt oss.
- Trekke tilbake samtykke — der behandlingen er basert på samtykke (analyse), kan du trekke det tilbake når som helst via «Innstillinger for informasjonskapsler»; tilbaketrekkingen påvirker ikke behandling som allerede er utført.
- Klage til en tilsynsmyndighet — du kan klage til det polske tilsynet UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) eller til din lokale tilsynsmyndighet i EU. Hvis du befinner deg i Storbritannia, omfatter henvisningene til GDPR i denne erklæringen også UK GDPR og Data Protection Act 2018, og du kan klage til Information Commissioner’s Office (ICO, ico.org.uk).
Slik utøver du rettighetene. For data vi er behandlingsansvarlig for, send e-post til support@nose.horse; vi bekrefter identiteten din (vanligvis ved å bekrefte at du har tilgang til e-postadressen for kontoen) og svarer innen 30 dager (GDPR). For rytterdata som en stall er behandlingsansvarlig for, kontakt stallen din; hvis du henvender deg til oss i stedet, sender vi forespørselen din videre til stallen eller bistår stallen med å svare, i den grad det er lovlig mulig. Vi tar ikke betalt for en rimelig forespørsel; vi kan ta et rimelig gebyr for åpenbart grunnløse eller overdrevne forespørsler, slik GDPR art. 12 nr. 5 tillater. Hvis du befinner deg i USA: delstatlige personvernlover (som California Consumer Privacy Act) gjelder bare for virksomheter over terskler for omsetning eller volum, og disse tersklene når Nose ikke opp til; vi gir deg likevel alle rettighetene som er oppført her, uansett hvor du bor, vi selger eller deler ikke personopplysninger, og vi respekterer Global Privacy Control-signalet.
10. Sikkerhet
Vi har iverksatt tekniske og organisatoriske tiltak som er utformet for å beskytte personopplysninger mot uautorisert tilgang, utlevering, endring og tap. Vi skiller mellom tiltak som allerede er på plass, og tiltak vi planlegger etter hvert som Tjenesten modnes, slik at ingen ønsket kontroll fremstilles som en eksisterende.
På plass nå:
- TLS for alle data under overføring, med HSTS preload;
- kryptering av lagrede data via databaseleverandøren vår (Supabase, AES-256);
- radnivåsikkerhet (RLS) avgrenset til hver stall på alle driftstabeller, slik at én stalls data ikke kan leses av en annen — håndhevet i selve databasen, ikke bare i applikasjonskoden;
- validering av økten på serversiden for hver beskyttede forespørsel (det stoles aldri på informasjonskapselen for innlogging alene);
- et krav om ny autentisering for destruktive og administrative handlinger;
- bcrypt-hashede PIN-koder for timeplanen og SHA-256-hashede invitasjonstokens som kan brukes én gang, er tidsbegrensede og knyttet til en e-postadresse (rå tokens lagres aldri);
- validering av inndata ved hver servergrense;
- hastighetsbegrensning (Upstash) og beskyttelse mot roboter (Cloudflare Turnstile) på endepunkter for innlogging, registrering og skjemaer;
- en streng Content Security Policy med en nonce per forespørsel og låste sikkerhetshoder;
- en revisjonslogg som bare kan utvides (append-only) over sikkerhetsrelevante hendelser;
- feilovervåking med fjerning av personopplysninger (Sentry — se «Bruksdata og tekniske data (her er vi behandlingsansvarlig)» ovenfor).
Planlagt etter hvert som Tjenesten modnes (ikke på plass ennå):
- et eget testmiljø (staging);
- automatisert skanning av avhengigheter og sikkerhet i byggeprosessen vår;
- en formelt dokumentert prosess for hendelseshåndtering;
- en retningslinje for kvartalsvis rotasjon av hemmeligheter (rotasjonen gjøres i dag manuelt);
- tredjepartsbekreftelser som SOC 2 / ISO 27001 og penetrasjonstesting — dette har vi ikke i dag.
Vi er en liten virksomhet (for tiden én enkelt person som driver den). Hvis innkjøpsprosessen din krever formelle sertifiseringer i dag, er vi kanskje ikke det rette valget ennå, og det vil vi heller si rett ut.
Ingen systemer kan gjøres helt sikre. Ved et brudd på personopplysningssikkerheten som sannsynligvis vil medføre en risiko for rettighetene og frihetene dine, varsler vi den kompetente tilsynsmyndigheten (UODO) uten ugrunnet opphold og, der det er mulig, innen 72 timer etter at vi ble kjent med bruddet (GDPR artikkel 33). Der bruddet sannsynligvis vil medføre en høy risiko for deg, varsler vi også deg uten ugrunnet opphold (GDPR artikkel 34). Der vi opptrer som databehandler for en stall, varsler vi stallen uten ugrunnet opphold, slik at den kan oppfylle sine egne forpliktelser.
11. Barns personvern
Dette er ett område der Nose skiller seg fra mange personvernerklæringer for SaaS. Vi er ikke en tjeneste med «ingen mindreårige» — rideskoler underviser jevnlig barn, så Nose behandler bevisst personopplysninger om barn på vegne av en stall (for eksempel et barn som er lagt inn som deltaker i en ridetime, ofte av en forelder som er stallens kunde).
- Stallen er behandlingsansvarlig for et barns data, og stallen er ansvarlig for det rettslige grunnlaget og for eventuelt samtykke eller fullmakt fra foreldre som kreves etter lovgivningen som gjelder for stallen — GDPR artikkel 8 i EU og Storbritannia; i USA COPPA og gjeldende delstatslovgivning (se «Rettslig grunnlag for behandlingen (GDPR art. 6)» ovenfor). Nose behandler et barns data bare etter stallens dokumenterte instrukser.
- Vi minimerer det som lagres om et barn, til det stallen trenger for å gjennomføre ridetimer — vanligvis et navn og ridetimene barnet har deltatt i.
- Nose retter seg ikke direkte mot barn og markedsfører ikke direkte til barn. Vi har ikke noe direkte forhold til et barn; forholdet vårt er til stallen.
- En forelder eller foresatt som ønsker å få innsyn i, rette eller slette et barns data, bør kontakte stallen (den behandlingsansvarlige); Nose bistår stallen som dens databehandler (se «Rettighetene dine» ovenfor).
12. Informasjonskapsler
Se retningslinjene for informasjonskapsler for den fullstendige listen over informasjonskapsler og lignende teknologier. Kort fortalt bruker vi strengt nødvendige informasjonskapsler (innloggingsøkt, språkinnstilling, beskyttelse mot roboter, tilgang til offentlig timeplan og lagring av samtykkevalget ditt — satt uten banner fordi Tjenesten ikke kan fungere uten dem) og valgfrie analyseteknologier (PostHog), som lastes inn bare hvis du klikker «Godta» i banneret for informasjonskapsler. Vercel Web Analytics bruker ikke informasjonskapsler. Vi bruker ikke informasjonskapsler for markedsføring, retargeting eller annonsering på tvers av nettsteder.
13. Automatiserte avgjørelser og profilering
Vi treffer ikke avgjørelser om deg som utelukkende er basert på automatisert behandling, og som har rettsvirkning for deg eller på lignende måte i betydelig grad påvirker deg. Tjenesten anvender rutinemessige, gjennomsiktige driftsregler (for eksempel håndhevelse av kapasiteten i en gruppetime, gjenværende klipp på et klippekort eller en hastighetsbegrensning), men dette er forutsigbare produktmekanismer, ikke profilering, og stallens ansatte har fortsatt kontroll over bestillingene. Hvis du mener at en automatisert regel har påvirket deg feilaktig, kontakt support@nose.horse (eller, for rytterdata, stallen din).
14. Do Not Track og Global Privacy Control
Nettstedet vårt respekterer signalene Do Not Track (DNT) og Global Privacy Control (GPC) der det er teknisk mulig. Hvis nettleseren din sender et av disse signalene ved den første forespørselen, behandler vi det som et avslag på den valgfrie analysekategorien (PostHog) og laster ikke inn PostHog, uten å vise banneret for informasjonskapsler. Strengt nødvendige informasjonskapsler og Vercel Web Analytics, som ikke bruker informasjonskapsler, påvirkes ikke, fordi de ikke sporer deg og er nødvendige for å levere Tjenesten du har bedt om.
15. Endringer i denne erklæringen
Vi kan oppdatere denne erklæringen etter hvert som Tjenesten utvikler seg, når underdatabehandlere endres eller når loven endres. Vesentlige endringer kunngjøres på e-post til aktive staller/abonnenter med rimelig forhåndsvarsel før de trer i kraft (med kortere varsel bare der det kreves av loven, etter pålegg fra en tilsynsmyndighet eller av en reell grunn knyttet til sikkerhet eller kontinuitet i tjenesten). Datoen «Sist oppdatert» øverst i dette dokumentet viser alltid den nyeste revisjonen.
16. Virksomhetsoverdragelse
Hvis Nose omorganiseres, fusjoneres, selges eller på annen måte overdrar i det vesentlige alle eiendelene knyttet til Tjenesten — eller hvis Tjenesten overdras til en ny operatør som etterfølger — kan personopplysninger som oppbevares i forbindelse med Tjenesten, bli overført som en del av den transaksjonen. I alle slike tilfeller vil vi (a) sørge for at etterfølgeren er kontraktsmessig forpliktet til å behandle personopplysningene dine på vilkår som er minst like beskyttende som denne erklæringen, (b) gi forhåndsvarsel på e-post til aktive kontoinnehavere minst 30 dager før overdragelsen trer i kraft, der det er rettslig tillatt, og (c) gi deg en rimelig mulighet til å eksportere dataene dine og avslutte kontoen din før overdragelsen, uten noen form for sanksjon. Der vi opptrer som databehandler for en stall, er enhver slik overdragelse også underlagt stallens rettigheter etter databehandleravtalen. Vi vil ikke overføre personopplysninger som en del av en konkurs- eller insolvensbehandling, annet enn på vilkår som kreves av gjeldende lov, herunder et eventuelt krav om å opprettholde personvernstandarder.
17. Kontakt
For alle spørsmål om personvern, forespørsler om data eller klager: support@nose.horse.
Hvis du er bosatt i EU og ikke er fornøyd med svaret vårt, har du rett til å klage til den polske tilsynsmyndigheten — presidenten for Kontoret for vern av personopplysninger (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl — eller til din lokale nasjonale personvernmyndighet.
Denne erklæringen er utarbeidet på polsk og engelsk (den britiske engelske versjonen, «English (UK)»), som har lik gyldighet; alle andre språkversjoner — inkludert den amerikansk-engelske tilpasningen — tilbys kun som en uforpliktende oversettelse. Se Brukervilkår → «Språkversjoner» for hvilken versjon som gjelder, og hvordan du bytter mellom dem med språkvelgeren øverst på denne siden.