1. Innledning
Hos mafactu er beskyttelse av ditt personvern en grunnleggende prioritet. Denne personvernerklaringen beskriver i detalj hvordan vi samler inn, bruker, lagrer og beskytter dine personopplysninger naar du besoeker nettsiden vaar mafactu.com eller bruker vaar nettbaserte faktureringsplattform. Vi forplikter oss til apenhet og til aa overholde personvernforordningen (GDPR), ePrivacy-direktivet og alle andre gjeldende personvernlover.
Ved aa faa tilgang til nettsiden vaar eller opprette en konto, bekrefter du at du har lest og forstaat denne personvernerklaringen. Hvis du ikke er enig i noen del av denne policyen, vennligst slutt aa bruke tjenestene vaare umiddelbart. Vi oppfordrer deg til aa gjennomgaa denne siden jevnlig, da vi kan oppdatere den for aa gjenspeile endringer i vaare praksiser eller i gjeldende regelverk.
2. Data vi samler inn
Vi samler inn flere kategorier av personopplysninger for aa levere, vedlikeholde og forbedre tjenestene vaare:
- Kontoinformasjon: Naar du registrerer deg, samler vi inn fullt navn, e-postadresse og passord. Hvis du setter opp en bedriftsprofil, samler vi ogsaa inn firmanavn, skatteidentifikasjonsnummer, adresse, telefonnummer og logo.
- Fakturerings- og regnskapsdata: Dokumenter du oppretter (fakturaer, tilbud, bestillinger), kunderegister, produktkataloger og tilhoerende oekonomiske tall lagres i kontoen din.
- Bruks- og analysedata: Vi samler automatisk inn informasjon om hvordan du samhandler med plattformen vaar, inkludert besoeekte sider, funksjoner som brukes, oektvarighet, klikkmonstre og henvisningskilder.
- Tekniske data: IP-adresse, nettlesertype og -versjon, operativsystem, enhetstype, skjermopploesning og tidssone samles inn gjennom standard nettpotokoller og analyseverktoy.
- Kommunikasjonsdata: Hvis du kontakter supportteamet vaart eller sender inn en henvendelse, oppbevarer vi innholdet i kommunikasjonen samt eventuelle vedlegg du laster opp.
Vi samler ikke bevisst inn sensitive personopplysninger som rasemessig eller etnisk opprinnelse, politiske meninger, religioese overbevisninger, helsedata eller biometriske data.
3. Hvordan vi bruker dataene dine
Vi behandler dine personopplysninger for foelgende formaal, hver stoettet av et rettslig grunnlag under GDPR:
- Tjenesteleveranse (kontraktsnoedvendighet): For aa opprette og administrere kontoen din, generere fakturaer og dokumenter, administrere kunde- og produktdatabasene dine og levere kjernefunksjonaliteten i plattformen vaar.
- Kommunikasjon (kontraktsnoedvendighet): For aa sende deg kontorelaterte varsler som e-postbekreftelser, tilbakestilling av passord, lisensoppdateringer og svar paa supporthenvendelser.
- Analyse og forbedring (berettiget interesse): For aa analysere aggregerte bruksmonstre, identifisere feil, optimalisere ytelse og utvikle nye funksjoner som forbedrer brukeropplevelsen.
- Annonsering (samtykke): For aa vise relevante annonser paa vaare markedsforingssider gjennom Google AdSense. Vi viser kun annonser paa offentlig tilgjengelige sider, ikke i det autentiserte faktureringspanelet ditt.
- Juridisk etterlevelse (rettslig forpliktelse): For aa overholde skatteregler, svare paa lovlige myndighetsforesporsler og haandheve vaar bruksvilkaar.
Vi selger aldri dine personopplysninger til tredjeparter. Vi behandler data kun i den grad det er noedvendig for de angitte formaalene.
4. Google AdSense og annonsering
Vaare offentlige markedsforingssider bruker Google AdSense, en tredjeparts annonsetjeneste levert av Google LLC, for aa vise annonser. Google AdSense bruker informasjonskapsler og lignende sporingsteknologier for aa vise annonser basert paa nettleserhistorikken din paa ulike nettsteder. Disse informasjonskapslene lar Google gjenkjenne nettleseren din og levere annonser som kan vaere mer relevante for dine interesser.
Google bruker som tredjepartsleverandoer DoubleClick-informasjonskapselen for aa vise annonser. Du kan velge bort personlig tilpasset annonsering naar som helst ved aa besoeke Googles annonseinnstillinger eller ved aa besoeke aboutads.info for et bredere fravalg av tredjeparts annonseinformasjonskapsler.
Tredjeparts annonsenettverk tilknyttet Google kan ogsaa plassere informasjonskapsler paa enheten din for aa maale annonseeffektivitet, begrense antall ganger du ser en annonse, og tilpasse annonseinnhold. Vi har ingen direkte kontroll over disse tredjeparts informasjonskapslene. Ingen annonseinformasjonskapsler eller sporingsskript brukes innenfor det autentiserte applikasjonsomraadet (mafactu.com/app/).
5. Informasjonskapsler
Informasjonskapsler er smaa tekstfiler som lagres paa enheten din naar du besoeker et nettsted. Vi bruker foelgende kategorier av informasjonskapsler:
- Strengt noedvendige informasjonskapsler: Disse er essensielle for driften av plattformen vaar. De inkluderer oektinformasjonskapsler for autentisering, sikkerhetstokens og informasjonskapsler for spraaakpreferanser. Uten disse informasjonskapslene kan tjenesten ikke fungere riktig. Det kreves ikke samtykke for disse informasjonskapslene.
- Analyseinformasjonskapsler: Vi bruker disse for aa forstaa hvordan besoeekende samhandler med nettsiden vaar, hvilke sider som er mest populaere, og hvor brukere stoeter paa feil. Disse dataene aggregeres og anonymiseres saa langt det er mulig. Disse informasjonskapslene settes kun med ditt samtykke.
- Annonseinformasjonskapsler: Brukes av Google AdSense og dets annonsepartnere for aa levere personlig tilpassede annonser og maale ytelsen deres. Disse informasjonskapslene spoerer nettleseraktiviteten din paa tvers av nettsteder. De settes kun med ditt uttrykkelige samtykke.
Du kan administrere dine informasjonskapselpreferanser naar som helst gjennom samtykkebanneret som vises ved ditt foerste besoek, eller ved aa justere nettleserinnstillingene dine. Vaer oppmerksom paa at deaktivering av essensielle informasjonskapsler kan pavirke muligheten din til aa bruke visse funksjoner paa plattformen vaar.
6. Dine rettigheter (GDPR)
I henhold til personvernforordningen og andre gjeldende personvernlover har du foelgende rettigheter angaaende dine personopplysninger:
- Rett til innsyn: Du kan be om en fullstendig kopi av alle personopplysninger vi har om deg. Vi svarer innen 30 dager etter mottak av foresporselen din.
- Rett til retting: Hvis noen av dine personopplysninger er unoeyaktige eller ufullstendige, har du rett til aa be om korrigering. Du kan ogsaa oppdatere det meste av informasjonen direkte gjennom kontoinnstillingene dine.
- Rett til sletting (retten til aa bli glemt): Du kan be om sletting av dine personopplysninger. Ved mottak av en slik forespoorsel vil vi slette kontoen din og alle tilknyttede data, unntatt der oppbevaring er pavkrevd ved lov.
- Rett til begrensning av behandling: Du kan be om at vi begrenser behandlingen av dataene dine under visse omstendigheter.
- Rett til dataportabilitet: Du kan be om aa motta dine personopplysninger i et strukturert, alminnelig brukt og maskinlesbart format (som JSON eller CSV).
- Rett til aa protestere: Du kan naar som helst protestere mot behandling av dataene dine til direkte markedsfoeringsformaal.
- Rett til aa trekke tilbake samtykke: Der behandlingen er basert paa ditt samtykke, kan du trekke det tilbake naar som helst uten at det paavirker lovligheten av behandlingen utfoert foer tilbaketrekking.
For aa utove noen av disse rettighetene, vennligst kontakt oss paa support@mafactu.com. Vi svarer paa foresporselen din innen 30 dager.
7. Oppbevaring av data
Vi oppbevarer dine personopplysninger kun saa lenge det er noedvendig for aa oppfylle formaalene beskrevet i denne policyen, eller som pavkrevd av gjeldende lov. Spesifikt:
- Kontodata: Oppbevares saa lenge kontoen din er aktiv. Hvis du sletter kontoen din, fjerner vi dine personopplysninger innen 30 dager, unntatt der lovpaalagt oppbevaring gjelder.
- Fakturerings- og oekonomiske dokumenter: Oppbevares i opptil 10 aar etter opprettelse for aa overholde skatte- og regnskapsforskrifter.
- Analysedata: Aggregerte og anonymiserte data kan oppbevares paa ubestemt tid. Identifiserbare analysedata slettes etter 26 maaneder.
- Supporthenvendelser: Oppbevares i 3 aar etter loesning.
- Serverlogger: Slettes automatisk etter 90 dager.
Naar data ikke lenger er noedvendige, slettes de sikkert eller anonymiseres slik at de ikke lenger kan knyttes til deg.
8. Datasikkerhet
Vi tar sikkerheten til dataene dine paa alvor og implementerer et omfattende sett med tekniske og organisatoriske tiltak for aa beskytte dem mot uautorisert tilgang, endring, utlevering eller oedeleggelse:
- Kryptering under overfoering: Alle data som overfoeres mellom nettleseren din og vaare servere er kryptert med TLS 1.3.
- Kryptering i hvile: Dataene dine som er lagret i databasen vaar, er kryptert i hvile med AES-256-kryptering.
- Tilgangskontroller: Vi benytter strenge rollebaserte tilgangskontroller. Kun autorisert personell med et legitimt behov kan faa tilgang til personopplysninger, og all tilgang logges og revideres.
- Infrastruktursikkerhet: Vaart backend er hostet paa Supabase, som kjoerer paa sikker skyinfrastruktur med automatiske sikkerhetskopier, DDoS-beskyttelse og regelmessige sikkerhetsoppdateringer.
- Applikasjonssikkerhet: Row Level Security (RLS)-policyer sikrer at hver bruker kun kan faa tilgang til sine egne data. Alle API-foresporsler autentiseres med sikre JWT-tokens.
Til tross for vaare beste anstrengelser er ingen metode for elektronisk overfoering eller lagring helt sikker. Hvis du oppdager en sikkerhetssaarbarhet, vennligst rapporter den til support@mafactu.com umiddelbart.
9. Barns personvern
Tjenestene vaare er designet for forretningsfolk og er ikke rettet mot barn under 16 aar. Vi samler ikke bevisst inn personopplysninger fra barn under 16 aar. Hvis vi blir klar over at vi utilsiktet har samlet inn data fra et barn under 16 aar, vil vi umiddelbart ta skritt for aa slette denne informasjonen fra vaare servere. Hvis du er en forelder eller foresatt og tror at barnet ditt har gitt oss personopplysninger, vennligst kontakt oss paa support@mafactu.com slik at vi kan iverksette passende tiltak.
10. Endringer i denne erklaringen
Vi kan oppdatere denne personvernerklaringen fra tid til annen for aa gjenspeile endringer i vaare praksiser, teknologi, juridiske krav eller andre faktorer. Naar vi gjor vesentlige endringer, vil vi varsle deg ved aa publisere den oppdaterte erklaringen paa denne siden og oppdatere datoen for sist oppdatert oeverst. For betydelige endringer som paavirker rettighetene dine eller hvordan vi behandler dataene dine, kan vi ogsaa sende deg et e-postvarsel eller vise et fremtredende varsel paa nettsiden vaar. Vi oppfordrer deg til aa gjennomgaa denne erklaringen jevnlig for aa holde deg informert om hvordan vi beskytter dataene dine.
11. Kontakt
Hvis du har spoersmaal, bekymringer eller foresporsler angaaende denne personvernerklaringen eller vaare databehandlingspraksiser, noel ikke med aa kontakte oss:
- E-post: support@mafactu.com
- Nettsted: mafactu.com
Vi tar sikte paa aa svare paa alle henvendelser innen 5 virkedager. Hvis du ikke er fornoyd med svaret vaart, har du rett til aa klage til ditt lokale datatilsyn.