Personvernserklæring
Gjennom denne personvernerklæringen ønsker vi å gi informasjon om hvordan og hvorfor Mestre AS («Mestre») samler inn og behandler dine personopplysninger. Denne personvernerklæringen retter seg mot brukere av Mestre-appen («Appen»).
Det er viktig for oss at dine personopplysninger og din personlige integritet beskyttes, og at vi behandler informasjon som vi har om deg på en lovlig og transparent måte i tråd med personvernregelverket. Personopplysninger er enhver opplysning om en identifisert eller identifiserbar fysisk person.
Mestre, ved virksomhetens øverste leder, er behandlingsansvarlig for opplysninger som samles inn og behandles av Mestre. Personvernerklæringen som følger under, inneholder informasjon du har krav på når det samles inn personopplysninger gjennom Appen og generell informasjon om hvordan vi behandler dine personopplysninger.
Dine personopplysninger behandles i overensstemmelse med det til enhver tid gjeldende personvernregelverk.
1. Vår bruk av personopplysninger
Vi samler inn og behandler personopplysninger for at vi skal kunne oppfylle våre plikter overfor deg som bruker av Appen, for å kunne administrere virksomheten, og ellers oppfylle de krav som stilles til oss som ansvarlig for behandling av dine personopplysninger.
Personopplysninger vi behandler henter vi fra deg direkte, ved kjøp av abonnement på Appen.
2. Utlevering av personopplysninger – Overføring av personopplysninger til tredjepart
Dine personopplysninger behandles konfidensielt hos oss og det er bare de med tjenstlig behov hos oss som vil ha tilgang til dine personopplysninger. Som hovedregel vil vi derfor ikke dele dine personopplysninger med noen utenfor Mestre.
Personopplysninger kan bli gjort tilgjengelig for tredjepart som hjelper oss med den tekniske driften av Appen og regnskapssystemer. Når vi gir tredjeparter tilgang til personopplysninger på denne måten gjør vi bruk av databehandleravtaler slik at vi sikrer at tredjepartene overholder våre krav til behandling av personopplysninger og gjeldende lovgivning.
Du kan alltid føle deg trygg på at vi ønsker å ivareta ditt personvern når du oppgir dine personopplysninger til oss, eller vi samarbeider med andre aktører.
3. Hvordan, hvorfor og hvor lenge behandler vi personopplysninger?
Ved kjøp av abonnement på Appen registrerer vi navn, e-postadresse, ID som referer til brukeren i Firebase Authentication, om brukeren har et Mestre+ abonnement eller ikke, og type telefon (iOS/Android). Dette for å administrere ditt abonnement som bruker av Appen og oppfylle vår avtale med deg som bruker. Hjemmel i lov kan også være et grunnlag, eksempelvis ved rapportering til Skatteetaten.
Dersom Appen krasjer, eller brukeren opplever annen feil, vil det bli generert en rapport hvor det fremgår hvilken bruker som har opplevd krasj/feil. Dette gjøres for at vi skal kunne fikse krasj/feil som oppstår hos den enkelte bruker.
Videre samler vi inn informasjon om hvor lenge brukerne er inne i Appen, hvor ofte Appen brukes og hvilke øvelser som blir brukt. Dette gjør vi for å utarbeide statistikk for å kunne forbedre og videreutvikle Appen. Vi bruker Google Analytics for Firebase for å utarbeide statistikken. Dataene som Mestre mottar fra Firebase vil være anonymisert og Mestre kan ikke reidentifisere den enkelte brukers aktivitet.
4. Lagring av personopplysningene og sletting
Opplysningene vi lagrer om deg lagres på en server hos Firebase, eid av Google, og på en server hos Heroku. Selskapene er registrert i USA.
Serverne til Heroku og Firebase er lokalisert i EU, som i dag anses for å være en trygg og tilfredsstillende lagring av dine opplysninger. Grunnen til dette er at alle EU/EØS-stater er forpliktet til å møte kravene i GDPR og dermed sikrer den registrerte et minimum av personvern.
Mestre sletter dine personopplysninger uten ugrunnet opphold når de ikke lenger er nødvendige for formålet de ble samlet inn for. Dette betyr at vi eksempelvis sletter opplysninger samlet inn for å kunne oppfylle våre avtalerettslige forpliktelser overfor deg som abonnent, eller for å kunne administrere kundeforholdet med deg.
Dersom du trekker tilbake samtykket som ligger til grunn for behandlingen av opplysningene, eller du gjør en innsigelse mot behandlingen og det ikke finnes mer tungtveiende berettigede grunner for behandlingen, vil vi slette dine opplysninger.
Merk at det kan være lovkrav som gjør at vi likevel er forpliktet til å oppbevare dine personopplysninger i en viss periode. Vi har egne konkrete sletterutiner per behandlingsaktivitet.
5. Overføring og utlevering av personopplysninger til andre
Mestre bruker Appex AS, registrert i Norge, til å drifte Appen. Appex AS opptrer som databehandler på Mestre sine vegner i denne forbindelse, og behandler dine personopplysninger med grunnlag i en databehandleravtale inngått mellom Mestre og Appex AS. Kontaktinformasjon til databehandleren finner du her: Kontakt > Appex.
Appex AS bruker Firebase Authentication, Firebase Crashlytics og Firebase Performance Monitoring til drift av Appen. Google Analytics for Firebase brukes til å utarbeide statistikk. Google Analytics kan lagre appbruk og statistikk. Les mer om hvordan Google bruker informasjonen de mottar her: Slik bruker Google informasjon fra nettsteder eller apper som bruker tjenestene våre – Personvern og vilkår – Google.
Mestre utleverer/overfører ikke dine personopplysninger til andre enn de databehandlere som nevnt over, med mindre utlevering/overføring blir krevd av offentlige myndigheter som følge av en rettslig forpliktelse.
6. Behandling av opplysninger hos Apple og Google
Appen kan lastes ned fra App Store og Google Play. Bruk av Appen kan derfor innebære at det sendes informasjon om bruken av Appen til Google og Apple. Dette er informasjon om bruksmønster (f.eks. start og stopp av Appen) og feilsituasjoner. Denne informasjonen kan ikke knyttes opp mot dine personopplysninger. Det er altså ikke en behandling som gjøres spesielt for Appen, men gjelder for mange apper som lastes ned fra App Store og Google Play. Google og Apple kan også samle inn andre opplysninger fra mobiltelefonen uavhengig av Appen, i henhold til selskapenes personvernpolicy.
7. Dine rettigheter som registrert
Som registrert har du flere rettigheter knyttet til vår behandling av dine personopplysninger. Her får du informasjon om hvilke disse er, og hvordan du kan utøve disse rettighetene overfor Mestre i forbindelse med behandling av dine personopplysninger. Dersom du anmoder oss om å benytte deg av en eller flere av disse rettighetene vil vi innrette oss etter anmodningen innen en måned fra den ble avgitt. Anmodningene kan rettes til hanne@stressmestre.no, tlf 901 24 095.
Innsyn: Du kan sende oss en forespørsel om innsyn i vår behandling av dine personopplysninger.
Retting: Dersom du mener opplysningene vi har lagret om deg ikke er riktige (f. eks. epostadresse) kan du når som helst be om at vi retter dette.
Protestere: Dersom du ikke ønsker at vi skal behandle dine personopplysninger, kan du protestere mot behandlingen.
Trekke ditt samtykke: Du kan når som helst trekke tilbake ditt samtykke om at vi kan lagre og behandle dine personopplysninger, der slikt samtykke er avgitt.
Sletting: Dersom du protesterer mot behandlingen av dine personopplysninger, eller du trekker tilbake ditt samtykke, vil informasjon som vi har lagret om deg vil bli slettet under den forutsetning at vi ikke har annet grunnlag for å beholde disse. Dersom du ønsker dine personopplysninger slettet under andre omstendigheter, kan du enkelt rette en henvendelse til oss om dette.
Dataportabilitet: Du har rett til å kreve dataportabilitet for opplysninger om deg selv som du har gitt til Mestre, og som har behandlingsgrunnlag i samtykke eller avtale. Dersom du ønsker å utøve din rett til portabilitet vil de aktuelle opplysningene om deg bli sendt deg, eller en tredjepart som du utpeker så fremt dette er teknisk mulig.
Rett til å begrense behandlingen: Dersom du ønsker at vi skal begrense behandlingen av dine personopplysninger, kan du be om dette.
Rett til å klage til en tilsynsmyndighet: Dersom du mener vår behandling av dine personopplysninger skulle være i strid med personvernforordningen, eller personvernregelverket for øvrig, har du rett til å klage på dette til Datatilsynet. Klager kan leveres på deres nettsider; www.datatilsynet.no.
8. Kontakt
Dersom du har spørsmål eller bekymringer angående ditt personvern, kan du ta kontakt med oss per epost [hanne@stressmestre.no] eller du kan rette en henvendelse per telefon på tlf 901 24 095.
Vår postadresse er
Mestre AS
Kyrkjeberget 7
6230 Sykkylven
9. Endringer i vår personvernerklæring
Vi kan endre på personvernerklæringen fra tid til annen etter eget skjønn. Når vi gjør endringer i denne erklæringen vil vi endre revisjonsdato øverst på denne siden, og en modifisert personvernerklæring har virkning fra revisjonsdatoen. Vi oppfordrer deg til å lese gjennom denne personvernerklæringen for å være informert om hvordan vi beskytter din informasjon. Dersom det skjer vesentlige endringer i personvernerklæringen, vil du få tilsendt en e-post om dette.