Personvernerklæring
Sist oppdatert: 6. mars 2026
1. Behandlingsansvarlig
Behandlingsansvarlig for personopplysninger som samles inn gjennom Matlosen-appen («Tjenesten») er:
Fenrir Invest AS
Org.nr. 934 914 538
Hyggenveien 54, 3442 Hyggen
E-post: hei@matlosen.no
Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, deler og beskytter informasjon når du bruker Tjenesten.
2. Informasjon vi samler inn
2.1 Informasjon du gir oss
- Kontoinformasjon (e-post) ved registrering
- Profilinformasjon (alder, kjønn) fra introduksjonsflyten
- Preferanser og innstillinger du velger i appen
- Produktbilder du sender inn for analyse
- Tilbakemeldinger og henvendelser du sender til oss
2.2 Informasjon vi samler automatisk
- Produkter du skanner (strekkoder)
- Bruksstatistikk og hendelser i appen (via PostHog)
- Feilrapporter og krasjdata (via Sentry)
- Teknisk informasjon om enheten din (operativsystem, app-versjon, enhetstype)
- Abonnements- og kjøpsinformasjon (via RevenueCat og Apple)
3. Behandlingsgrunnlag
Vi behandler personopplysninger basert på følgende rettslige grunnlag i henhold til GDPR:
| Datatype | Grunnlag | Formål |
|---|---|---|
| Kontoinformasjon (e-post) | Avtale (art. 6(1)(b)) | Opprette og administrere konto |
| Profildata (alder, kjønn) | Samtykke (art. 6(1)(a)) | Tilpasse innhold og anbefalinger |
| Produktskanninger | Avtale (art. 6(1)(b)) | Levere kjernefunksjonalitet |
| Produktbilder (AI-analyse) | Avtale (art. 6(1)(b)) | Identifisere produktinformasjon |
| Bruksstatistikk | Berettiget interesse (art. 6(1)(f)) | Forbedre tjenesten |
| Krasjdata og feilrapporter | Berettiget interesse (art. 6(1)(f)) | Feilretting og stabilitet |
| Kjøps- og abonnementsdata | Avtale (art. 6(1)(b)) | Administrere abonnement |
4. Hvordan vi bruker informasjonen
Vi bruker informasjonen til å:
- Levere og forbedre Tjenesten
- Vise produktinformasjon og anbefalinger
- Analysere produktbilder ved hjelp av kunstig intelligens (Google Gemini)
- Administrere abonnementer og betalinger
- Synkronisere data på tvers av enheter
- Analysere bruksmønstre for å forbedre appen
- Identifisere og rette tekniske feil
- Kommunisere med deg om oppdateringer og støtte
5. Deling av informasjon og databehandlere
Vi selger ikke dine personopplysninger. Vi bruker følgende databehandlere for å drifte Tjenesten:
| Leverandør | Formål | Datalagring |
|---|---|---|
| Supabase | Database, autentisering og serverløse funksjoner | EU |
| PostHog | Produktanalyse og funksjonsflagg | EU |
| Sentry | Feilsporing og krasjrapportering | USA |
| RevenueCat | Abonnementshåndtering og kjøpshistorikk | USA |
| Google (Gemini API) | AI-analyse av produktbilder | USA |
| Apple | Betalingsbehandling via App Store | USA/Irland |
Vi kan også dele informasjon når vi er pålagt å gjøre det ved lov.
6. Overføring av data til land utenfor EU/EØS
Noen av våre databehandlere (Sentry, RevenueCat, Google og Apple) lagrer data i USA. Disse overføringene er sikret gjennom EUs standardkontraktsklausuler (Standard Contractual Clauses, SCCs) i henhold til GDPR artikkel 46(2)(c). Vi har verifisert at alle leverandører har inngått databehandleravtaler som inkluderer passende sikkerhetstiltak.
Supabase og PostHog lagrer data i EU-regionen, og ingen overføring til tredjeland finner sted for disse tjenestene.
7. Datasikkerhet
Vi bruker bransjestandarder for sikkerhet, inkludert kryptering under overføring (TLS) og sikker lagring. Hoveddatabasen lagres hos Supabase i EU-regionen. Alle databehandlere er valgt med tanke på personvern og sikkerhet.
8. Lagringstid
Vi lagrer personopplysninger kun så lenge det er nødvendig for formålet de ble samlet inn for:
- Kontoinformasjon: Så lenge du har en aktiv konto. Slettes innen 30 dager etter at du ber om sletting.
- Profildata (alder, kjønn): Så lenge du har en aktiv konto.
- Bruksstatistikk (PostHog): Anonymiserte data lagres i opptil 12 måneder.
- Krasjdata (Sentry): Lagres i opptil 90 dager.
- Abonnementsdata (RevenueCat): Så lenge abonnementet er aktivt, pluss det som kreves av regnskapslovgivning.
- Produktbilder (AI-analyse): Behandles i sanntid og lagres ikke etter analysen er fullført.
Du kan når som helst be om sletting av kontoen din og tilknyttede data ved å kontakte oss.
9. Dine rettigheter
I henhold til GDPR og norsk personvernlovgivning har du rett til å:
- Innsyn: Be om en kopi av dine personopplysninger
- Retting: Be om retting av feilaktige opplysninger
- Sletting: Be om sletting av dine opplysninger
- Begrensning: Be om begrensning av behandlingen
- Dataportabilitet: Motta dine data i et maskinlesbart format
- Innsigelse: Protestere mot behandling basert på berettiget interesse
- Trekke tilbake samtykke: Når behandlingen er basert på samtykke
For å utøve dine rettigheter, kontakt oss på hei@matlosen.no. Vi vil svare innen 30 dager.
Du har også rett til å klage til Datatilsynet (datatilsynet.no) dersom du mener at vi behandler personopplysningene dine i strid med regelverket.
10. Barn
Tjenesten er ikke rettet mot barn under 15 år. Vi samler ikke bevisst inn personopplysninger fra barn under 15 år, i tråd med norsk personopplysningslov § 5. Dersom vi oppdager at vi har samlet inn data fra et barn under 15 år, vil vi slette opplysningene umiddelbart.
11. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Vi vil varsle deg om vesentlige endringer gjennom appen eller via e-post. Fortsatt bruk av Tjenesten etter endringer utgjør aksept av den oppdaterte erklæringen.
12. Kontakt oss
Hvis du har spørsmål om denne personvernerklæringen eller dine personopplysninger, kan du kontakte oss på:
Fenrir Invest AS
Hyggenveien 54, 3442 Hyggen
E-post: hei@matlosen.no