Personvern
Sist oppdatert: mai 2026.
Behandlingsansvarlig
Polsevev AS (org.nr. 937 881 509), Utsidevegen 455, 6475 Midsund, Norge, er behandlingsansvarlig (data controller) for personopplysninger som behandles gjennom Counterclock. Kontakt: support@counterclock.app.
Hva vi lagrer
E-postadresse, dine hendelser og rutiner, døgnrytme-preferanser, og — hvis du kobler til — tilgangstoken til Google Kalender. Vi leser ikke kalenderhendelsene dine på server; de hentes direkte til din enhet. I tillegg behandles teknisk informasjon som IP-adresse og enhetsidentifikatorer for sikkerhet og feilsøking.
Formål og rettslig grunnlag
Vi behandler personopplysninger for å (a) opprette og drifte kontoen din og levere tjenesten — rettslig grunnlag: oppfyllelse av avtale; (b) sikre tjenesten og forebygge svindel — rettslig grunnlag: berettiget interesse; (c) sende tjenestemeldinger og svare på henvendelser — rettslig grunnlag: oppfyllelse av avtale / berettiget interesse; (d) overholde lovpålagte forpliktelser, f.eks. regnskap — rettslig grunnlag: rettslig forpliktelse.
Betaling
Paddle.com er vår betalingsleverandør og Merchant of Record. Paddle håndterer kortinformasjon, fakturering, skatt og refusjoner. Vi lagrer kun abonnementsstatus og kunde-id, ikke kortdetaljer. Se Paddles personvernerklæring.
Deling av data
Vi deler personopplysninger med: (a) underleverandører som leverer hosting, database og e-postutsendelse; (b) Paddle som Merchant of Record for salg, abonnementshåndtering, betaling, skatt og fakturering; (c) myndigheter når loven krever det.
Databehandlere
Vi bruker følgende databehandlere for å levere tjenesten:
- Supabase (hosting, database, autentisering) — EU-region.
- Paddle (betaling, fakturering, skatt) — Storbritannia.
- Google (Kalender-API og OAuth, kun hvis du kobler til) — USA/EU.
- Google Gemini (AI-funksjonalitet via Lovable AI Gateway) — USA/EU.
- E-postleverandør for transaksjonelle og autentiserings-e-poster.
Overføring til tredjeland
Enkelte av våre databehandlere er lokalisert utenfor EU/EØS (særlig USA og Storbritannia). Slike overføringer skjer med rettslig grunnlag i EU-Kommisjonens standardkontraktsklausuler (SCC) og, der relevant, EU-US Data Privacy Framework. Paddle som Merchant of Record opererer fra Storbritannia, som EU har vedtatt tilstrekkelig beskyttelsesnivå for.
Lagringstid
Konto- og brukerdata lagres så lenge du har en aktiv konto. Ved sletting av konto fjernes eller anonymiseres personopplysninger innen 30 dager, med unntak av data vi er pålagt å oppbevare av lov (f.eks. fakturadata oppbevares i opptil 5 år i henhold til regnskapsloven).
Sikkerhet
Vi bruker egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert kryptering under overføring (TLS), kryptering av lagrede data, tilgangskontroll og regelmessige sikkerhetsvurderinger.
Dine rettigheter
Du har rett til innsyn, retting, sletting, begrensning, dataportabilitet og innsigelse, samt å trekke tilbake samtykke og klage til Datatilsynet. Du kan utøve flere av disse rettighetene direkte i appen:
- Dataportabilitet (Art. 20): last ned alle dine data som JSON-fil fra Innstillinger → Personvern.
- Sletting (Art. 17, "rett til å bli glemt"): slett kontoen din permanent fra Innstillinger → Personvern. Alle data fjernes umiddelbart, med unntak av fakturadata som av regnskapsloven må oppbevares i opptil 5 år.
- Frakobling av Google Kalender: når som helst i Innstillinger.
- For øvrige henvendelser, kontakt support@counterclock.app.
Cookies
Vi bruker kun nødvendige cookies for innlogging. Ingen sporing.
Google-brukerdata (Google API Services)
Denne seksjonen gjelder kun brukere som eksplisitt kobler Counterclock til sin Google-konto for kalendersynkronisering. Uten en aktiv tilkobling ber vi ikke om og mottar ikke noe Google-brukerdata.
Data vi får tilgang til. Vi ber utelukkende om scopet https://www.googleapis.com/auth/calendar.readonly. Fra Google Calendar API leser vi: listen over kalenderne dine (id, navn, farge, tilgangsrolle) og hendelser i et tidsvindu på ca. 48 timer fremover (id, tittel, start- og sluttidspunkt). Vi leser ikke gjester, vedlegg, beskrivelser, Meet-lenker eller innhold utover det som trengs for nedtellingsvisningen.
Hvordan dataene brukes. Kalenderhendelser hentes ved forespørsel og vises kun for den innloggede brukeren som nedtelling og «neste opp»-liste i appen. Vi lagrer ikke hendelsesinnhold i egen database, viser ikke dataene til andre brukere, og bruker dem ikke til reklame, profilering, kredittvurdering eller lignende formål.
Deling og overføring. Google-brukerdata deles ikke med noen tredjepart. Dataene forlater ikke vår server annet enn tilbake til den innloggede brukerens egen nettleser. Vi selger aldri data og overfører aldri data til datameglere, annonsører eller AI/ML-treningsleverandører.
Beskyttelse. OAuth access- og refresh-tokens lagres i EU-region-database med Row Level Security, kryptert i hvile og under overføring (TLS 1.2+). Kun serverside kode med tjenestenøkkel kan lese dem, og hver bruker kan kun se sine egne tokens. Hendelser mellomlagres ikke.
Oppbevaring og sletting. Access- og refresh-tokens oppbevares så lenge tilkoblingen er aktiv. Ved «Koble fra Google» i Innstillinger, ved sletting av konto, eller når Google returnerer invalid_grant (bruker har trukket samtykke), slettes tokens umiddelbart fra vår database. Du kan i tillegg når som helst kalle tilbake tilgangen på myaccount.google.com/permissions.
Limited Use-erklæring
Counterclock sin bruk og overføring av informasjon mottatt fra Google APIs til enhver annen app vil overholde Google API Services User Data Policy, inkludert Limited Use-kravene. Google-brukerdata brukes ikke til å utvikle, forbedre eller trene generaliserte AI/ML-modeller, og overføres ikke til tredjepartstjenester som gjør det.