Alle juridiske dokumenter

Juridisk · Personvern

Personvernerklæring

Erklæringen forklarer hvordan Sbooking behandler personopplysninger når noen bruker plattformen, et bedriftsnettsted drevet av Sbooking eller en kundekonto.

Sist oppdatert 27. juli 2026

1. Hvem har ansvar for opplysningene

Sbooking driver Sbooking-plattformen og kan kontaktes på support@sbooking.no.

Sbooking er behandlingsansvarlig for opplysninger som brukes til å opprette og sikre plattformkontoer, administrere abonnementer, yte support, drive Sbookings eget nettsted og forbedre tjenestens stabilitet og sikkerhet.

En bedrift som bruker Sbooking er normalt behandlingsansvarlig for personopplysninger om egne kunder, ansatte, tjenester, bookinger, ordre, anmeldelser og nettstedinnhold. For disse opplysningene er Sbooking databehandler og følger bedriftens dokumenterte bruk av plattformen. Spørsmål om en bestemt booking, ordre eller bedriftsside bør normalt rettes til bedriften først.

2. Personopplysninger som behandles

  • Konto og identitet: navn, e-postadresse, Firebase-bruker-ID, eventuelt profilbilde, innloggingsleverandør, rolle, medlemskap, invitasjon og innloggingsaktivitet.
  • Bedrift og ansatte: bedriftsnavn og kontaktopplysninger, adresse, offentlig profil, ansattnavn, tittel, biografi, bilde, e-post, telefon, tilgjengelighet og fraværsinformasjon.
  • Kunder og transaksjoner: kundenavn, e-post, telefon, notater og varslingsvalg; booking, flytting og kansellering; ordre og henting; øyeblikksbilder av tjenester, produkter og ansatte; anmeldelser og kobling til kundekonto.
  • Betaling: beløp, valuta, betalingsstatus og Stripe-identifikatorer. Sbooking kan lagre betalingsmåte, kortmerke, fire siste sifre og lommeboktype, men mottar eller lagrer ikke komplett kortnummer eller sikkerhetskode.
  • Website Builder: tekst, bilder, kontaktopplysninger, sosiale lenker, kartinnstillinger, domener og annet innhold bedriften velger å publisere.
  • Kommunikasjon: supportsaker, svar, kontaktmeldinger, mottaker og leveringsmetadata for e-post samt innholdet som trengs for transaksjonell e-post.
  • Teknisk og sikkerhet: forespørselsinformasjon tilgjengelig for driftsleverandører, enhet og nettleser, side- og rutekontekst, feil- og diagnosehendelser, korrelasjons-ID-er og sikkerhetslogger.
  • Samtykke og nettleser: cookie-valg, språk, visningspreferanser, handlekurv og kortvarig booking- eller bekreftelsesfremdrift lagret i nettleseren.

3. Hvor opplysningene kommer fra

Opplysninger gis av kontohavere, bedrifter, ansatte og kunder; oppstår ved bruk av tjenesten; mottas fra Google når Google-innlogging velges; og mottas fra Stripe for abonnement, utsjekk, betaling og tilknyttede kontoer. En bedrift kan også registrere opplysninger på vegne av en kunde eller ansatt.

4. Hvorfor opplysningene brukes

  • Opprette kontoer, autentisere brukere og håndheve skille mellom bedrifter, roller og tilganger.
  • Levere nettsteder, booking, bestilling, kundekontoer, kalendere, anmeldelser og bedriftsadministrasjon.
  • Opprette og administrere abonnement, Stripe Connect, utsjekk, betaling, kvitteringer og betalingssupport.
  • Sende invitasjoner, passordtilbakestilling, booking- og ordreoppdateringer, påminnelser, kvitteringer, anmeldelsesforespørsler og supportvarsler på e-post.
  • Yte support, undersøke feil, forebygge misbruk, beskytte kontoer og bevare sporbarhet.
  • Huske nettleservalg og, kun når aktivert og samtykket til, måle bruk av en bedriftsside.

6. Mottakere og leverandører

Opplysninger deles bare når det er nødvendig for valgt funksjonalitet. Kjerneinfrastrukturen bruker Firebase og Google Cloud, og webapplikasjonen bruker Vercel. Stripe behandler plattformfakturering og aktiverte bedriftsbetalinger. Resend leverer transaksjonell e-post. Sentry mottar sanert feil- og ytelseskontekst når tjenesten er konfigurert.

Google-innlogging brukes bare når den velges. En bedrift kan aktivere Google Analytics eller Google Maps på sitt offentlige nettsted. Bilder kan leveres fra Firebase Storage eller, for demonstrasjons- og stilinnhold, fra Unsplash.

Gjeldende leverandører og opplysningene de mottar beskrives på siden Underleverandører. Sbooking selger ikke personopplysninger.

7. Internasjonal behandling

Noen leverandører opererer globalt og kan behandle opplysninger utenfor Norge eller EØS. Slik behandling må bygge på et gyldig overføringsgrunnlag og sikkerhetstiltakene som gjelder for den aktuelle leverandørkontoen og tjenesten. Kontakt Sbooking for oppdatert overføringsdokumentasjon.

8. Lagringstid

Opplysninger lagres bare så lenge de trengs for tjenesten, sikkerhet, tvister og lovkrav. Konto-, bedrifts-, booking-, ordre-, betalings-, anmeldelses- og revisjonsopplysninger har ikke én felles automatisk slettefrist; de beholdes til relevant konto- eller postlivssyklus og en autorisert slette- eller anonymiseringsprosess gjelder.

Kortvarige autentiseringsoverføringer utløper etter omtrent fem minutter. Bookingfremdrift i nettleseren regnes som utløpt etter omtrent én time, og ventende bookingkrav etter 24 timer. Vellykkede eller ignorerte webhook-poster planlegges normalt slettet etter omtrent 90 dager, mens feil kan beholdes for undersøkelse. Operasjonsposter planlegges normalt slettet etter omtrent 45 dager.

Samtykkevalg beholdes i nettleseren til de erstattes, trekkes tilbake eller slettes. E-postleveringslogger og supportsaker beholdes for operativ oppfølging og har foreløpig ikke en fullstendig automatisert sletteflyt.

9. Dine rettigheter

Avhengig av forholdene kan du be om innsyn, retting, sletting, begrensning, dataportabilitet eller protestere, og du kan trekke samtykke tilbake når som helst uten at tidligere lovlig behandling påvirkes. Du kan klage til Datatilsynet eller en annen kompetent tilsynsmyndighet.

For opplysninger en bedrift kontrollerer, kontakt bedriften. Sbooking bistår bedriften når det kreves. Eksport og sletting av plattformkonto er ikke selvbetjent nå; forespørsler kan sendes til support@sbooking.no. Identitet og fullmakt kan bli kontrollert.

10. Sikkerhet og endringer

Sbooking bruker autentisert tilgang, kontroll av bedrift og rolle, serverstyrte sensitive operasjoner, Firestore- og Storage-regler, signerte betalingswebhooks, hemmelighetshåndtering og sanert driftsrapportering. Ingen tjeneste kan garantere absolutt sikkerhet; mer informasjon finnes på Sikkerhet-siden.

Erklæringen kan oppdateres når tjenesten, leverandører eller krav endres. Datoen ovenfor identifiserer gjeldende versjon. Når et nytt samtykkevalg kreves, vil Sbookings samtykkeløsning be om det.