Personvernerklæring
Sist oppdatert: 7. august 2026
Denne erklæringen beskriver hvordan Handlelista behandler personopplysninger når du bruker appen med konto, privat handleliste og eventuelt én koblet partner.
Behandlingsansvarlig
Tom Reino Haugstulen er behandlingsansvarlig for personopplysninger som behandles gjennom Handlelista.
Spørsmål om personvern, innsyn eller sletting kan sendes til handlelista.support@gmail.com.
Innlogging og konto
Handlelista bruker innlogging med Apple eller Google. Ved innlogging behandles teknisk bruker-ID, innloggingsleverandør, relevante autentiseringsopplysninger og tidspunkt. Navn og e-postadresse behandles når innloggingsleverandøren gjør disse opplysningene tilgjengelige.
Supabase Auth håndterer appens autentisering og sesjon. Handlelista bruker ikke e-post og passord som egen innloggingsmetode.
Handleliste og partnerfunksjon
For den private handlelisten behandles liste-ID, varenavn, kjøpt-status, sortering og tidspunkt for opprettelse eller endring.
Ved partnerbruk behandles partnerrelasjon, tidsbegrensede invitasjonslenker, avsender, mottaker, varen som sendes, meldingstidspunkt og om meldingen er presentert for mottakeren.
Ved blokkering eller rapportering behandles bruker-ID-er, valgt rapportgrunn, eventuelle opplysninger du skriver i rapporten og nødvendige tidspunkt for å hindre ny kobling og følge opp misbruk.
Hva partneren kan se
Hver bruker har sin egen private handleliste. En partner kan ikke åpne, lese eller endre listen din og får ingen liste-, online- eller lesestatus.
Partneren kan se navnet ditt i partnerkoblingen. Når du sender en vare, mottar partneren bare varen du har valgt å sende. E-postadressen din deles ikke med partneren gjennom denne funksjonen.
Pushvarsler og enhetsdata
Hvis du aktiverer telefonvarsler, behandles et Expo push-token knyttet til bruker og enhet, plattform og tekniske leveringsopplysninger. Pushkvitteringer brukes for levering og for å rydde ugyldige token.
Et varsel om en mottatt vare kan inneholde varenavnet og kan derfor vises på låseskjermen etter telefonens varselinnstillinger. Varsler kan slås av i appen eller i telefonens innstillinger.
Handlelista lagrer ikke ansikts- eller fingeravtrykksdata. Biometrisk kontroll utføres av operativsystemet, og appen mottar bare resultatet av kontrollen.
Brukerstøtte
Når du kontakter brukerstøtte fra appen, behandles kontoens e-postadresse, eventuell egen svaradresse, valgt kategori, meldingen, appversjon og plattform. Opplysningene brukes til å svare på og løse henvendelsen.
Supporthenvendelsen sendes via Resend til Handlelistas supportadresse og kan lagres i supportens e-postsystem så lenge det er nødvendig for å behandle og følge opp henvendelsen.
Tekniske tidspunkt og rate-limit-hendelser behandles for å begrense misbruk av supportfunksjonen.
Formål og behandlingsgrunnlag
Konto-, liste-, partner- og ordinære supportopplysninger behandles for å levere og følge opp tjenesten du ber om, jf. personvernforordningen artikkel 6 nr. 1 bokstav b.
Valgfrie pushvarsler behandles når du aktiverer funksjonen og gir nødvendig systemtillatelse, jf. artikkel 6 nr. 1 bokstav a. Samtykket kan trekkes tilbake når som helst ved å slå av varsler.
Sikkerhetslogger, ratebegrensning, blokkering og rapportering behandles for å beskytte brukere og tjenesten mot misbruk, jf. artikkel 6 nr. 1 bokstav f.
Opplysninger brukes ikke til annonsering, profilering, salg av personopplysninger eller markedsføring.
Leverandører og mottakere
Supabase leverer autentisering, database og serverfunksjoner. Apple og Google brukes som innloggingsleverandører. Expo og operativsystemets varslingstjeneste brukes når pushvarsler er aktivert. Resend brukes til å sende supporthenvendelser fra appen til Handlelistas supportadresse.
Disse leverandørene behandler opplysninger som er nødvendige for funksjonene de leverer, og er underlagt egne sikkerhets- og personvernforpliktelser.
Leverandører kan behandle opplysninger utenfor EØS. Overføringer skal i slike tilfeller være beskyttet av et gyldig overføringsgrunnlag, som standard personvernbestemmelser, der dette kreves.
Opplysninger utleveres ellers bare når det kreves ved lov eller er nødvendig for å beskytte brukere og tjenesten.
Lagringstid og sletting
Konto- og listedata beholdes så lenge kontoen er aktiv eller til du selv sletter innholdet. Partnerdata beholdes så lenge de er nødvendige for partnerfunksjonen. Utløpte invitasjoner, gamle pushkvitteringer og ugyldige push-token ryddes når de ikke lenger trengs.
Når du slår av telefonvarsler eller logger ut, fjernes enhetens registrerte push-token. Lokal appinformasjon kan bli liggende på enheten til den slettes av appen, du tømmer appdata eller avinstallerer appen.
Du kan slette kontoen fra Innstillinger. Kontosletting fjerner autentiseringskontoen og tilknyttede appdata som omfattes av sletteløsningen. Begrensede sikkerhetsopplysninger kan beholdes dersom det er nødvendig for å håndtere misbruk eller oppfylle rettslige krav.
Lokal lagring og sikkerhet
Innloggingssesjon, onboardingstatus, Face ID-innstilling og enkelte lokale appvalg, blant annet innstillinger for lyd, animasjon, haptikk og varsler, lagres på enheten.
Tilgangen til serverdata beskyttes med Supabase Auth, Row Level Security og kontrollerte databasefunksjoner. Serverhemmeligheter lagres ikke i appklienten.
Ingen teknisk løsning kan garantere absolutt sikkerhet, men Handlelista bruker tilgangsbegrensning, autentiserte kall, dataminimering og opprydding for å redusere risiko.
Dine rettigheter og valg
Du kan be om innsyn, retting, sletting, begrensning, dataportabilitet eller protestere mot behandling når vilkårene i personvernregelverket er oppfylt.
Du kan endre lokale varsel- og effektvalg, koble fra eller blokkere en partner og slette kontoen direkte i appen. Samtykke til valgfrie varsler kan trekkes tilbake uten at det påvirker lovligheten av tidligere behandling.
Henvendelser sendes til handlelista.support@gmail.com. Du har rett til å klage til Datatilsynet dersom du mener opplysninger behandles i strid med personvernregelverket.
Endringer
Erklæringen oppdateres når databruk, leverandører eller funksjoner endres. Datoen øverst viser når teksten sist ble oppdatert.