WOOLMOOT
KOM I GANG
Personvernerklæring
Ikrafttredelsesdato: 28. mars 2026

1. Innledning

Denne personvernerklæringen forklarer hvordan Woolmoot («vi», «oss», «vår») samler inn, bruker og beskytter dine personopplysninger når du bruker plattformen vår. Den bør leses sammen med våre Vilkår for bruk.

Vårt kjerneprinsipp er enkelt: dataene dine tilhører deg. Vi samler bare inn det som er strengt nødvendig for å levere Tjenesten. Vi selger, leier ut, bytter eller tjener aldri penger på dine personopplysninger eller ditt innhold. Aldri.

2. Behandlingsansvarlig

Behandlingsansvarlig for dine personopplysninger er Woolmoot. For personvernrelaterte henvendelser, kontakt oss på contact@woolmoot.com.

3. Data vi samler inn

3.1 Data du oppgir

KategoriDataFormål
KontoNavn, e-post, passord (hashet), språk, valutaKontoopprettelse og autentisering
Profil (valgfritt)Butikknavn, kontakt-e-post, sosiale medier-kontoer, lenkerTilpasning av eksporterte PDF-er
OppskrifterSeksjoner, omganger, notater, materialer, innstillinger, bruksrettigheter, oversettelserOppskriftsopprettelse, PDF-generering, oversettelse
BilderIllustrasjoner, bilder i oppskriften, profilbildePDF-gjengivelse, profilvisning
PreferanserAutolagringsintervall, standard oppskriftsspråk, markedsføringssamtykkeTjenestetilpasning

3.2 Data som samles inn automatisk

DataFormålOppbevaring
IP-adresseSikkerhet, svindelforebygging, misbruksdeteksjonVarigheten av økten
Brukeragent (nettleser/enhet)Sesjonshåndtering, kompatibilitetVarigheten av økten

Vi samler ikke inn nettleserhistorikk, posisjonsdata, tastemønstre eller noen form for atferdssporing.

3.3 Data vi aldri samler inn

  • Finansielle data (kredittkortnumre, bankopplysninger), håndteres utelukkende av LemonSqueezy
  • Biometriske data
  • Helse- eller medisinske data
  • Politiske, religiøse eller filosofiske overbevisninger
  • Data fra tredjepartssporere eller reklamenett

4. Rettslig grunnlag for behandling

I henhold til GDPR artikkel 6 behandler vi dataene dine på følgende rettslige grunnlag:

BehandlingsaktivitetRettslig grunnlag
Kontoopprettelse, oppskriftslagring, PDF-genereringOppfyllelse av avtale (art. 6(1)(b))
Sesjonssikkerhet (IP, brukeragent)Berettiget interesse (art. 6(1)(f))
Mønsteroversettelse via tredjeparts tekstbehandlingOppfyllelse av avtale (art. 6(1)(b))
Markedsførings-e-posterSamtykke (art. 6(1)(a))
Oppbevaring av faktureringsposterRettslig forpliktelse (art. 6(1)(c))
Misbruksforebygging (loggoppbevaring etter sletting)Berettiget interesse (art. 6(1)(f))

5. Hvordan vi bruker dataene dine

Dataene dine brukes utelukkende til å:

  • Levere, drifte og vedlikeholde Tjenesten
  • Autentisere identiteten din og beskytte kontoen din
  • Lagre og gjengi oppskriftene, bildene og PDF-ene dine
  • Oversette oppskriftstekst når du ber om det
  • Behandle abonnementet ditt via betalingsleverandøren vår
  • Sende transaksjonelle e-poster (bekreftelse, kontovarsler)
  • Sende markedsførings-e-poster (kun med ditt uttrykkelige samtykke)

Vi bruker ikke dataene dine til profilering, automatisert beslutningstaking, atferdsbasert reklame eller noe formål som ikke er nevnt ovenfor.

6. Oppbevaring av data

DataOppbevaringstidÅrsak
Konto- og profildataKontoens levetid + 30 dagerBehandlingsvindu for sletting
Oppskrifter, bilder, oversettelserKontoens levetid + 30 dagerSlettes med kontoen
Sesjonsdata (IP, brukeragent)Varigheten av øktenSlettes ved sesjonsutløp
Sikkerhetskopier90 dager etter slettingGjenopprettingssyklus
Faktureringsposter7 årSkattekrav
Anonymisert e-post i logger12 måneder etter slettingMisbruksforebygging

Når oppbevaringstider utløper, slettes data permanent og ugjenkallelig. Vi arkiverer ikke Brukerinnhold etter kontosletting.

7. Datadeling og underleverandører

Vi selger, leier aldri ut eller bytter dine personopplysninger. Vi deler kun data med følgende underleverandører, strengt tatt i den grad det er nødvendig for å levere Tjenesten:

LeverandørFormålDelte dataLokasjon
NeonDatabasehostingAlle konto- og oppskriftsdataEU (AWS Frankfurt)
Cloudflare R2Bildelagring og CDNOpplastede bilderGlobalt kantnettverk
LemonSqueezyBetalingsbehandlingE-post, faktureringsinformasjonUSA
ResendTransaksjonelle e-posterE-postadresseUSA
GoogleOAuth-autentiseringNavn, e-post, bildeUSA
TekstbehandlingsleverandørTekstoversettelseKun generell tekst, sendt anonymtUSA
VercelApplikasjonshosting og distribusjonHTTP-forespørsler, serverside gjengivelseParis (FR), Frankfurt (DE), Washington DC (US)
Plausible AnalyticsPersonvernvennlig analyseAggregerte sidevisninger (ingen personopplysninger)EU

Hver underleverandør er bundet av en databehandleravtale. Vi varsler deg minst 14 dager før vi legger til eller endrer en underleverandør.

7.1 Hva tekstbehandlingsleverandøren mottar

Bare generell tekst (titler, notater, fritekstbeskrivelser) sendes anonymt til vår tekstbehandlingsleverandør for oversettelse. Masketermer og forkortelser oversettes lokalt ved hjelp av vårt innebygde leksikon. Ingen kontoidentifikatorer eller sensitive oppskriftsdata overføres.

7.2 Andre utleveringer

Vi kan kun utlevere dataene dine hvis det kreves av lov, rettskjennelse, eller for å:

  • Oppfylle en gyldig rettslig forpliktelse
  • Beskytte rettighetene, sikkerheten eller eiendommen til Woolmoot eller dets brukere
  • Forebygge svindel eller misbruk av Tjenesten

I slike tilfeller varsler vi deg med mindre loven forbyr det.

8. Internasjonale dataoverføringer

Dine primære data (konto, oppskrifter, bilder) lagres innenfor EU (Neon på AWS Frankfurt, Cloudflare R2 med europeiske kantservere). Noen underleverandører (LemonSqueezy, Resend, vår tekstbehandlingsleverandør, Vercel) befinner seg i USA. For disse overføringene baserer vi oss på:

  • EUs standardkontraktsklausuler (SCCs) — godkjent av EU-kommisjonen (modul 2: behandlingsansvarlig til databehandler)
  • Konsekvensanalyser for overføring — gjennomført for å vurdere tilleggstiltak for hver underleverandør
  • EU–US Data Privacy Framework — der det er aktuelt og underleverandøren er sertifisert

Ingen oppskriftsinnhold eller kontodata overføres utenfor EU for lagringsformål. Betalingsbehandling, transaksjonelle e-poster, tekstoversettelse på forespørsel og applikasjonshosting (Vercel) kan involvere USA-basert infrastruktur. Vercel betjener primært forespørsler fra EU-regioner (Paris, Frankfurt), men kan rute trafikk gjennom amerikanske noder.

9. Sikkerhetstiltak

Vi implementerer følgende tiltak for å beskytte dataene dine:

  • HTTPS/TLS-kryptering for alle data under overføring
  • Passord hashet med bransjestandard algoritmer (aldri lagret i klartekst)
  • Sesjonstokener med automatisk utløp
  • Hastighetsbegrensning på autentisering og sensitive endepunkter
  • Bildebehandling med fjerning av EXIF-metadata (posisjon, enhetsinformasjon fjernes)
  • HTTP-sikkerhetsheadere (Content-Security-Policy, HSTS, X-Content-Type-Options)
  • Ingen kildekart eksponert i produksjon
  • Avhengighetsrevisjon i CI-pipelinen

Ingen systemer er 100 % sikre. Hvis vi oppdager et datainnbrudd som påvirker dine personopplysninger, varsler vi deg og det relevante tilsynsorganet innen 72 timer, i henhold til GDPR artikkel 33.

10. Informasjonskapsler og lokal lagring

Woolmoot bruker kun strengt nødvendige informasjonskapsler:

InformasjonskapselFormålVarighet
SesjonstokenHolde deg innloggetTil sesjonen utløper
CSRF-tokenForebygge forespørselsforfalskningPer forespørsel

Vi bruker Plausible Analytics for anonym, aggregert bruksstatistikk. Plausible bruker ingen informasjonskapsler og samler ingen personopplysninger. Vi bruker ikke reklameinformasjonskapsler, sporingspikser eller tredjepartsinformasjonskapsler. Ettersom vi kun bruker strengt nødvendige informasjonskapsler som definert av ePrivacy-direktivet, kreves ingen samtykkebanner.

11. Dine rettigheter

Uansett hvor du befinner deg, har du følgende rettigheter over dine personopplysninger:

  • Tilgang: be om en kopi av alle data vi har om deg
  • Retting: korrigere unøyaktige eller ufullstendige data
  • Sletting: be om permanent sletting av kontoen din og alle tilknyttede data
  • Dataportabilitet: motta dataene dine i et strukturert, maskinlesbart format (JSON)
  • Begrensning: be om at vi begrenser behandlingen av dataene dine
  • Innsigelse: protestere mot behandling basert på berettiget interesse
  • Tilbaketrekking av samtykke: trekke tilbake samtykke for valgfri behandling (f.eks. markedsføring) når som helst, uten å påvirke tidligere behandling

For å utøve en rettighet, send e-post til contact@woolmoot.com. Vi svarer innen 30 dager. Hvis vi trenger mer tid, informerer vi deg om forlengelsen og årsaken innen den opprinnelige perioden.

11.1 EU/EØS-innbyggere

Du har alle rettigheter i henhold til GDPR artikkel 15–22. Du kan klage til ditt lokale datatilsyn hvis du mener at rettighetene dine er blitt krenket.

11.2 Britiske innbyggere

Du har tilsvarende beskyttelse under UK GDPR og Data Protection Act 2018. Klager kan rettes til Information Commissioner's Office (ICO).

11.3 Innbyggere i California (CCPA/CPRA)

I henhold til CCPA/CPRA har du rett til å:

  • Vite hvilke personopplysninger vi samler inn og hvorfor
  • Be om sletting av dine personopplysninger
  • Reservere deg mot salg eller deling av personopplysninger
  • Ikke bli diskriminert for å utøve dine rettigheter

Woolmoot selger eller deler ikke personopplysninger som definert av CCPA. Det er ingenting å reservere seg mot, men du kan likevel sende en forespørsel og motta bekreftelse.

11.4 Andre jurisdiksjoner

Vi respekterer personvernlover over hele verden, inkludert den franske Loi Informatique et Libertés, den tyske BDSG, den spanske LOPDGDD, den italienske Codice della Privacy, den norske personopplysningsloven og den russiske føderale loven nr. 152-FZ. Der lokal lovgivning gir sterkere beskyttelse, gjelder disse beskyttelsene.

12. Barns personvern

Woolmoot er ikke rettet mot barn under 16 år. Vi samler ikke bevisst inn personopplysninger fra personer under 16 år. Hvis du tror et barn under 16 har opprettet en konto, kontakt oss på contact@woolmoot.com, så sletter vi kontoen raskt.

13. Automatisert beslutningstaking

Woolmoot bruker ikke automatisert beslutningstaking eller profilering som har rettslige virkninger eller tilsvarende betydelige virkninger for deg. Den automatiske oversettelsesfunksjonen er et verktøy du utløser eksplisitt, og resultatet er alltid gjenstand for din gjennomgang og redigering før eksport.

14. Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen for å gjenspeile endringer i våre praksiser eller juridiske krav. Vesentlige endringer meddeles via e-post eller en synlig melding på Plattformen minst 30 dager før de trer i kraft. «Ikrafttredelsesdatoen» øverst på denne siden viser siste revisjon.

15. Kontakt

For spørsmål, bekymringer eller forespørsler knyttet til personvernet ditt, kontakt oss på contact@woolmoot.com.

Se også våre Vilkår for bruk for de fullstendige vilkårene som styrer din bruk av Woolmoot.

Har du spørsmål om denne personvernerklæringen, kontakt oss på contact@woolmoot.com.

© 2026 Woolmoot. Alle rettigheter forbeholdt.