Personvernerklæring for plattformen
Sist oppdatert: 11. oktober 2026
Denne personvernerklæringen beskriver hvordan Klarte.no («Klarte», «vi», «oss») behandler personopplysninger når du oppretter og bruker en bedriftskonto på bookingplattformen vår.
1. To typer opplysninger — ikke bland dem
| Opplysninger | Klartes rolle |
|---|---|
| Kontoen din (innloggings-e-post, profil, sikkerhetslogger) | Klarte er behandlingsansvarlig |
| Data om den som booker, lagt inn gjennom booking-tjenesten | Bedriften din er behandlingsansvarlig; Klarte er bare databehandler |
De som booker, må kontakte bedriften din om bookingdataene sine. Klarte bestemmer ikke hvordan du bruker slike opplysninger.
2. Opplysninger vi samler inn om bedriftsbrukere
- E-post til kontoen, navn og passordhash (for kontoer med e-post og passord)
- Bedriftsopplysninger du oppgir (bedriftsnavn, e-post og adresse til personvernerklæringen)
- Registrering av at du har godtatt vilkår, databehandleravtalen og bekreftelser som behandlingsansvarlig
- Logger for sikkerhet og misbruksvern (innloggingsaktivitet; besøksidentifikatorer lagret som saltede hasher med kort lagringstid — ikke til markedsføring)
- Supportkorrespondanse
- Hvis du bruker Google-innlogging: den stabile Google-konto-ID-en vi lagrer for å gjenkjenne kontoen, samt bekreftet e-post og navn som Google returnerer ved innlogging (se punkt 2a)
2a. Valgfri Google-innlogging
Du kan opprette eller åpne Klarte-bedriftskontoen med Registrer deg med Google eller Logg inn med Google, i stedet for (eller i tillegg til å knytte) e-post og passord. Dette er valgfritt.
Når du velger Google-innlogging:
- Du sendes til Google LLC (accounts.google.com / Google OAuth) for å autentisere deg med Google-kontoen
- Google behandler autentiseringen etter Googles egne vilkår og personvernregler
- Etter at du har samtykket, mottar Klarte en begrenset OpenID Connect-profil: en stabil Google-bruker-ID (
sub), bekreftet e-postadresse, status for e-postbekreftelse, og fornavn/etternavn hvis Google oppgir dem - Klarte bruker opplysningene bare til å opprette, knytte eller logge deg inn på Klarte-bedriftskontoen, og til tilhørende sikkerhetslogging
Klarte mottar ikke Google-passordet ditt, får ikke tilgang til innhold i Google Disk eller Gmail for denne funksjonen, og bruker ikke Google-innlogging for timedata. Skrifttypene på Klarte er selvhostet — Google-innlogging har ingenting med Google Fonts å gjøre.
2b. Tofaktorautentisering (TOTP)
Valgfri tofaktor bruker en standard tidsbasert engangskode (TOTP) som lagres kryptert på Klartes servere. Kodene verifiseres av Klarte — vi sender ikke tofaktorhemmeligheten din til Google eller andre tredjeparter. QR-koden som vises under oppsettet, lages i nettleseren din av et Klarte-skript. Du kan bruke en hvilken som helst kompatibel autentiseringsapp (også apper som heter «Google Authenticator»). Appen velges og styres av deg, ikke av Klarte som underleverandør.
3. Rettslig grunnlag
- Avtale — for å levere SaaS-tjenesten du har registrert deg for (inkludert å autentisere deg med metoden du velger)
- Rettslig forpliktelse — regnskap og etterlevelse der det gjelder
- Berettiget interesse — sikkerhet, svindelforebygging og forbedring av produktet
4. Lagring
Kontoopplysninger lagres mens kontoen er aktiv, og i en begrenset periode etterpå av hensyn til lov og sikkerhet. Du kan be om sletting av kontoen under Innstillinger → Sikkerhet. Hvis kontoen er knyttet til Google-innlogging, lagrer vi Google-ID-en bare så lenge det trengs for å gjenkjenne koblingen. Sletting av Klarte-kontoen fjerner den sammen med øvrige kontoopplysninger.
5. Underleverandører og tredjeparter
Vi bruker Hetzner (drift), Bird (transaksjonell e-post og SMS-påminnelser), ImprovMX (videresending av innkommende e-post), Stripe (SaaS-abonnement og, hvis du slår på kort for timer, behandling på din tilknyttede Stripe-konto — du er fortsatt selger), Google (bare valgfri Google-innlogging) og begrensede CDN-leverandører. Den gjeldende offentlige listen (inkludert sted og overføringsgrunnlag) er publisert på /legal/sub_processors. Spørsmål: hjelp@klarte.no.
5a. Kort om hva vi samler inn
- Navn — på bedriftskontoen, og navnet den som booker skriver inn i skjemaet (da er bedriften din behandlingsansvarlig og Klarte databehandler)
- E-post — innlogging og kontovarsler, og e-posten den som booker oppgir for å fullføre en time
- Telefon — når du eller den som booker oppgir et nummer, for eksempel til SMS-påminnelse. Klarte bruker ikke nummeret til egen markedsføring
- Informasjonskapsler — nødvendige kapsler for innlogging og sikkerhet, og valgfrie analyse- og markedskapsler bare etter samtykke. Detaljer: informasjonskapsler
5b. Slik beskyttes opplysningene
- Produksjonstrafikk bruker HTTPS/TLS. Vanlig HTTP omdirigeres til HTTPS (lokal utvikling er unntatt)
- Passord lagres som hasher, ikke som lesbar tekst
- Tofaktorhemmeligheter lagres kryptert
- Databasesikkerhetskopier krypteres med AES-256 før de lagres, og kopier eldre enn 30 dager slettes. Jobben skriver ikke en ukryptert dump
- Tilgang til drift og database er begrenset. Ingen overføring eller lagring er helt sikker
Mer om tiltakene, og om at 100 % oppetid ikke garanteres: sikkerhetstiltak og brukervilkårene punkt 8–9.
5c. E-post
Transaksjonell e-post sendes fra noreply@klarte.no via Bird (MessageBird B.V.). Det gjelder kontogodkjenning og varsler til deg, og — på vegne av bedriften — bookingbekreftelser og påminnelser til den som booker. Bird ser mottakerens e-postadresse, ofte navn, og innholdet i meldingen. Utsendingen går til Birds EU-region eu1. Meldinger, mottakerdata og hendelseslogger blir i den regionen. Adressen tar ikke imot svar. Grunnlaget for kontopost er avtale (artikkel 6 nr. 1 bokstav b). Bookingpost sendes etter bedriftens instruks; bedriften er behandlingsansvarlig.
Etter Birds databehandleravtale av 21. november 2024 lagres e-postinnhold i 72 timer. Birds personvernerklæring oppgir at e-postadresse, emne, IP-adresse og annen trafikkdata kan lagres i inntil seks måneder etter sending. SMS-innhold og trafikkdata lagres i seks måneder. Avtalen er godtatt elektronisk ved bruk av Bird-kontoen. EUs standardavtaler gjelder bare dersom opplysninger overføres til en Bird-enhet utenfor EØS eller Sveits, ikke for behandlingen som blir i eu1.
E-post til hjelp@klarte.no og kontakt@klarte.no, og svar som likevel sendes til noreply-adressen, mottas av ImprovMX og videresendes til Klartes innboks. ImprovMX ser avsender, emne, innhold og vedlegg mens meldingen er i transitt, sletter meldingsinnholdet når det er levert, og beholder leveringslogger kort, slik leverandøren beskriver (i størrelsesorden 7 dager). Vi bruker innholdet til å svare på henvendelsen. Grunnlaget er avtale for kontohjelp og berettiget interesse for øvrige henvendelser (artikkel 6 nr. 1 bokstav b og f). Vi sletter innkommende e-post når saken er ferdigbehandlet, og senest 24 måneder etter siste melding, med mindre loven krever lengre lagring. Svar til noreply er ikke en støttekanal. Kontohjelp og personvern om Klarte-kontoen sendes til hjelp@klarte.no.
6. Informasjonskapsler
Vi bruker informasjonskapsler på markedsføringssiden og kontosidene slik det står i erklæringen om informasjonskapsler. Strengt nødvendige kapsler gjelder for innlogging i dashbordet uavhengig av valgfrie valg på markedsføringssiden. Hvis du velger Google-innlogging, gjelder også Googles egne kapsler og teknologi på Googles domener under OAuth-omdirigeringen. Kanalstatistikk uten informasjonskapsel lagrer ikke IP-adresse og ikke en identifikator. Markedskapselen, bare etter samtykke, lagrer en tilfeldig id, grov enhet, nettleser og operativsystem i 180 dager.
7. Rettighetene dine
Du kan be om innsyn, retting eller sletting av kontoopplysningene dine, og klage til tilsynsmyndigheten (for eksempel Datatilsynet i Norge).
8. Kontakt
hjelp@klarte.no — konto, personvern og støtte.
kontakt@klarte.no — samarbeid og andre henvendelser som ikke gjelder støtte.
Klarte har vurdert artikkel 37 og har for tiden ikke utpekt et lovpålagt personvernombud. Se den interne vurderingen. Bruk hjelp@klarte.no for personvernhenvendelser om Klarte-kontoen din.