Hva er personvernforordningen?

GDPR er den generelle personvernforordningen (General Data Protection Regulation, GDPR). En ny lov som EU har innført for å beskytte brukernes personopplysninger. Denne loven dekker flere aspekter ved datasikkerhet. Her gir vi veiledning om hvordan vi beskytter opplysningene dine, hva som er vårt ansvar og hva som er ditt ansvar. Vi anbefaler på det sterkeste at du leser all dokumentasjonen vår eller andre artikler om GDPR for å avgjøre om du ønsker å bruke appen vår. Vi er ikke ansvarlige for eventuelle utelatelser eller feil i databeskyttelsen som gjøres av deg eller tredjeparter. Ta deg tid til å lese dokumentasjonen og handle fornuftig for å være trygg.

Definisjon av personopplysninger:

Alle data som tilhører en enkeltperson, er personopplysninger. Det kan være en persons navn, bilde, e-postadresse, fysiske adresse, innlegg i sosiale medier, lokasjon, datamaskinens IP-adresse osv. Eieren av personopplysningene er den eneste juridiske parten. Det betyr at uansett hvor og hvordan opplysningene er lagret, tilhører de den enkelte. Datainnsamleren eller brukeren (f.eks. Facebook, YouTube) kan ikke vise, lagre eller dele personopplysninger uten brukerens eksplisitte eller implisitte samtykke. Hvis brukeren gir tillatelse til at dataene deres brukes til visse aktiviteter (datalagring, visning osv.), kan administratoren av applikasjonen bruke dem.

Tenk deg en hypotetisk situasjon: Du publiserer et innlegg på sosiale nettverk. I dette tilfellet gir du implisitt tillatelse til å vise innlegget til dine offentlige eller private kontakter. Administratoren av applikasjonen er ikke ansvarlig for støtende kommentarer som kan bli lagt igjen av kontaktene dine. Dette betyr at hvis du har offentliggjort opplysningene dine, er dette ditt ansvar. Programadministratoren er imidlertid ansvarlig for eventuell deling av data med tredjeparter. Hvis data skal deles, må dette gjøres klart på forhånd. Som vi ser, er det altså opp til både programadministrator og bruker å laste opp og vise data. Ytterligere detaljer finnes i dokumentasjonen.

Utviklerens ansvar:

Det er utviklerens ansvar å beskytte brukerens personopplysninger i backend. Utvikleren er ansvarlig for hvordan brukerens data (navn, telefonnummer, e-post osv.) og annen informasjon (f.eks. logger over brukerens interaksjon med applikasjonen) lagres i databasen og på serveren. Vi vil beskrive i detalj hvordan direkte data (navn, e-post osv.) og indirekte data (navn på nettleser, datamaskinens IP-adresse osv.) lagres i databasen og på serveren. Når data er lastet opp til serveren, avhenger sikkerheten av serverens sikkerhet og noen ganger av administratoren av applikasjonen.

Brukeren vil bli informert om alle metoder for midlertidig (informasjonskapsler og økter) og permanent (data lagret i en database) datalagring. Brukeren vil få muligheten til å slette alle sine personopplysninger etter at kontoen er slettet eller tjenesten er avsluttet. Vi garanterer at vi ikke fører logger over brukerens aktiviteter, og at vi ikke har noen hemmelige metoder for å hente ut brukerens data. Fra tid til annen kan administratoren av en applikasjon gi utvikleren tilgang til cPanel og annen legitimasjon for å gjøre det mulig for utvikleren å vedlikeholde og administrere applikasjonen i en kort periode før den lanseres. Vi anbefaler på det sterkeste at administratoren endrer denne påloggingsinformasjonen når arbeidet er fullført. Utvikleren er ikke ansvarlig for eventuelle lekkasjer av denne legitimasjonen. Utvikleren er heller ikke ansvarlig for eventuelle utilsiktede sikkerhetsbrudd i programmet. Når alt kommer til alt, er det alltid en risiko for lekkasje av data som deles på Internett. Derfor anbefaler vi på det sterkeste at du ikke deler data som kan kompromittere deg eller andre personer.

Programadministratorens ansvarsområder:

Administratoren av applikasjonen har ubegrenset tilgang til brukerens personlige data. Administratoren kan se og kopiere data som er lagret i databasen og på serveren. Administratoren kan dele brukerens personopplysninger med tredjeparter. Hvordan brukerens data skal brukes, må opplyses tydelig før brukeren registrerer seg. Administratoren bør ikke tillate at noen samler inn data åpent eller under dekke av å fylle ut spørreundersøkelser eller skjemaer. Administratoren av applikasjonen har de fleste privilegier og har derfor det største ansvaret for beskyttelsen av brukernes personopplysninger.

Brukerens ansvar:

Alt avhenger av brukeren. Hvis brukeren ikke oppgir dataene, vil det ikke være noen datalekkasje, men dette er ikke et alternativ. Det er brukerens eget ansvar å holde legitimasjonen sikker. Passordet og brukernavnet kan krypteres i databasen, men et passord som er for forutsigbart, kan gjøre det enkelt for en hacker å få tilgang til brukerens konto. Endre opplysningene dine hvis du oppdager mistenkelig aktivitet, eller hvis du har måttet dele passordene dine med andre. Tenk deg alltid om før du gir fra deg opplysningene dine.

Våre tiltak i forbindelse med GDPR:

  1. Så lite datainnsamling som mulig: Vi samler bare inn de mest nødvendige opplysningene og forklarer brukeren hvorfor visse opplysninger er nødvendige.
  2. Bruk av HTTPS: Vi tilbyr kryptert kommunikasjon gjennom hele appen, noe som beskytter dataene dine mot avlytting.
  3. Rydd opp i økten og informasjonskapslene: Når vi kobler fra, sletter vi alle økter og informasjonskapsler.
  4. Ikke overvåke brukeraktivitet for kommersielle formål: Vi sporer ikke brukernes aktiviteter for å gi dem målrettet reklame eller kommersielle tilbud.
  5. Informerer brukeren om lagring av datamaskinens IP- og posisjonsdata: Vi informerer brukerne tydelig om eventuelle logger som er lagret i forhold til en datamaskins IP eller plassering.
  6. Tydelige vilkår og betingelser og retningslinjer for personvern: Vi tilbyr transparente regler om kravene i GDPR og vilkårene for bruk av data.
  7. Informerer om involvering av tredjeparter: Brukerne vil bli informert om eventuell deling av opplysningene deres med tredjeparter.
  8. Retningslinjer for datalekkasje: Vi har klare regler for hvordan vi skal håndtere eventuelle datalekkasjer.
  9. Sletting av data: Brukerne har mulighet til å slette dataene sine permanent etter at de har slettet kontoen sin eller sagt opp en tjeneste.
  10. Sikkerhetsoppdateringer av programvare: Vi implementerer alle nødvendige oppdateringer for å sikre at programvaren er trygg mot sårbarheter.

GDPR-funksjoner støttes:

  1. "Adios, App" (Ha det bra, App): Når en bruker sier opp abonnementet eller sletter kontoen sin, gir vi dem muligheten til å slette alle data knyttet til kontoen. Denne handlingen er irreversibel - hvis dataene slettes, blir de permanent fjernet fra både databasen og serveren. Brukeren kan ta en sikkerhetskopi før slettingen hvis de planlegger å komme tilbake.

  2. Hemmelighold er min rett: Vi krypterer de fleste av personopplysningene dine som er lagret i databasen. Hvis det skulle oppstå en datalekkasje, vil hackeren bare få tak i de krypterte dataene, ikke personopplysningene dine i åpen form. Enkelte opplysninger kan ikke krypteres (f.eks. brukernavn), fordi de må vises når du logger inn på kontoen din. Vi maskerer imidlertid så mye personlig informasjon som mulig.

  3. Uten informasjonskapsler og øktlagring: Vi gir deg muligheten til å velge om du vil lagre informasjonskapsler og økter. Selv om du velger å beholde dem, slettes informasjonskapsler og økter når du logger ut. Vi anbefaler på det sterkeste at du ikke lagrer innloggingsopplysningene dine i nettleseren din. Det er bedre å huske passordet ditt eller bruke verktøy som LastPass for passordadministrasjon.

  4. Utryddelse av spor: Vi overvåker eller sporer ikke aktivitetene dine for kommersielle formål. Vi kan bare lagre innloggingstidspunktet eller IP-adressen din, men kun for sikkerhetsformål. Når du sletter kontoen din, slettes alle dataene dine fullstendig fra serveren.

  5. Sosial manipulering er ille: Vi registrerer ingen av dine personlige aktiviteter i appen. Det er uetisk å registrere, analysere og prøve å selge et produkt eller motivere en bruker basert på disse dataene. Det gjør vi ikke.

  6. Gi meg beskjed: Motta varsler om alle handlinger knyttet til kontoen din (opprettelse av konto, endring av passord) via e-post. Vi anbefaler at du endrer påloggingsinformasjonen din hvis du oppdager uvanlige handlinger.

  7. Varsling om oppdateringer av retningslinjer: Du vil bli varslet om eventuelle oppdateringer av personvernerklæringen eller ansvarsfraskrivelsen. Vennligst les e-postene dine om dette spørsmålet og avgjør hvordan du skal gå frem. Ikke nøl med å kontakte oss om disse spørsmålene.

  8. Bli med uten problemer: Vi har implementert HTTPS overalt, slik at det er umulig å snappe opp data. Selv om noen skulle klare å gjøre det, vil hackeren bare få krypterte data. Så du kan trygt bruke appen vår.

  9. Vi lagrer ikke brukerdata: Vi lagrer ingen brukerdata. Det finnes ingen skjulte alternativer som samler inn data. Når applikasjonen er lastet opp til serveren, har vi ikke tilgang til den uten administratorpassord. Så ikke bekymre deg for skjulte datalekkasjer.

  10. Retningslinjer for datalekkasje: Vi har iverksatt alle sikkerhetstiltak for å beskytte dataene dine i databasen (datakryptering, MySQL, forebygging av SQL-injeksjon, validering av inndata osv.) Svake eller altfor forutsigbare passord kan kompromittere sikkerheten til dataene dine og er derfor ditt ansvar.

Er det GDPR-kompatibelt å sende massemeldinger til Facebook-brukere gjennom systemet vårt?

Ja, det er i samsvar med GDPR å sende massekommunikasjon gjennom systemet vårt. Siden folk OPT-IN (frivillig starter en samtale) på Facebook-siden vår, kan vi bevise det. De blir våre kontakter på en legitim måte. Alle meldinger som sendes ut, må ha en lenke for avmelding (denne funksjonen er allerede på plass) eller en annen måte som gjør det mulig for folk å melde seg av når som helst.

  • Oversikt