← tilbake

Personvern

Sist oppdatert: mai 2026.

Behandlingsansvarlig

Polsevev AS (org.nr. 937 881 509), Utsidevegen 455, 6475 Midsund, Norge, er behandlingsansvarlig (data controller) for personopplysninger som behandles gjennom Counterclock. Kontakt: support@counterclock.app.

Hva vi lagrer

E-postadresse, dine hendelser og rutiner, døgnrytme-preferanser, og — hvis du kobler til — tilgangstoken til Google Kalender. Vi leser ikke kalenderhendelsene dine på server; de hentes direkte til din enhet. I tillegg behandles teknisk informasjon som IP-adresse og enhetsidentifikatorer for sikkerhet og feilsøking.

Formål og rettslig grunnlag

Vi behandler personopplysninger for å (a) opprette og drifte kontoen din og levere tjenesten — rettslig grunnlag: oppfyllelse av avtale; (b) sikre tjenesten og forebygge svindel — rettslig grunnlag: berettiget interesse; (c) sende tjenestemeldinger og svare på henvendelser — rettslig grunnlag: oppfyllelse av avtale / berettiget interesse; (d) overholde lovpålagte forpliktelser, f.eks. regnskap — rettslig grunnlag: rettslig forpliktelse.

Betaling

Paddle.com er vår betalingsleverandør og Merchant of Record. Paddle håndterer kortinformasjon, fakturering, skatt og refusjoner. Vi lagrer kun abonnementsstatus og kunde-id, ikke kortdetaljer. Se Paddles personvernerklæring.

Deling av data

Vi deler personopplysninger med: (a) underleverandører som leverer hosting, database og e-postutsendelse; (b) Paddle som Merchant of Record for salg, abonnementshåndtering, betaling, skatt og fakturering; (c) myndigheter når loven krever det.

Databehandlere

Vi bruker følgende databehandlere for å levere tjenesten:

  • Supabase (hosting, database, autentisering) — EU-region.
  • Paddle (betaling, fakturering, skatt) — Storbritannia.
  • Google (Kalender-API og OAuth, kun hvis du kobler til) — USA/EU.
  • Google Gemini (AI-funksjonalitet via Lovable AI Gateway) — USA/EU.
  • E-postleverandør for transaksjonelle og autentiserings-e-poster.

Overføring til tredjeland

Enkelte av våre databehandlere er lokalisert utenfor EU/EØS (særlig USA og Storbritannia). Slike overføringer skjer med rettslig grunnlag i EU-Kommisjonens standardkontraktsklausuler (SCC) og, der relevant, EU-US Data Privacy Framework. Paddle som Merchant of Record opererer fra Storbritannia, som EU har vedtatt tilstrekkelig beskyttelsesnivå for.

Lagringstid

Konto- og brukerdata lagres så lenge du har en aktiv konto. Ved sletting av konto fjernes eller anonymiseres personopplysninger innen 30 dager, med unntak av data vi er pålagt å oppbevare av lov (f.eks. fakturadata oppbevares i opptil 5 år i henhold til regnskapsloven).

Sikkerhet

Vi bruker egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert kryptering under overføring (TLS), kryptering av lagrede data, tilgangskontroll og regelmessige sikkerhetsvurderinger.

Dine rettigheter

Du har rett til innsyn, retting, sletting, begrensning, dataportabilitet og innsigelse, samt å trekke tilbake samtykke og klage til Datatilsynet. Du kan utøve flere av disse rettighetene direkte i appen:

  • Dataportabilitet (Art. 20): last ned alle dine data som JSON-fil fra Innstillinger → Personvern.
  • Sletting (Art. 17, "rett til å bli glemt"): slett kontoen din permanent fra Innstillinger → Personvern. Alle data fjernes umiddelbart, med unntak av fakturadata som av regnskapsloven må oppbevares i opptil 5 år.
  • Frakobling av Google Kalender: når som helst i Innstillinger.
  • For øvrige henvendelser, kontakt support@counterclock.app.

Cookies

Vi bruker kun nødvendige cookies for innlogging. Ingen sporing.

Google-brukerdata (Google API Services)

Denne seksjonen gjelder kun brukere som eksplisitt kobler Counterclock til sin Google-konto for kalendersynkronisering. Uten en aktiv tilkobling ber vi ikke om og mottar ikke noe Google-brukerdata.

Data vi får tilgang til. Vi ber utelukkende om scopet https://www.googleapis.com/auth/calendar.readonly. Fra Google Calendar API leser vi: listen over kalenderne dine (id, navn, farge, tilgangsrolle) og hendelser i et tidsvindu på ca. 48 timer fremover (id, tittel, start- og sluttidspunkt). Vi leser ikke gjester, vedlegg, beskrivelser, Meet-lenker eller innhold utover det som trengs for nedtellingsvisningen.

Hvordan dataene brukes. Kalenderhendelser hentes ved forespørsel og vises kun for den innloggede brukeren som nedtelling og «neste opp»-liste i appen. Vi lagrer ikke hendelsesinnhold i egen database, viser ikke dataene til andre brukere, og bruker dem ikke til reklame, profilering, kredittvurdering eller lignende formål.

Deling og overføring. Google-brukerdata deles ikke med noen tredjepart. Dataene forlater ikke vår server annet enn tilbake til den innloggede brukerens egen nettleser. Vi selger aldri data og overfører aldri data til datameglere, annonsører eller AI/ML-treningsleverandører.

Beskyttelse. OAuth access- og refresh-tokens lagres i EU-region-database med Row Level Security, kryptert i hvile og under overføring (TLS 1.2+). Kun serverside kode med tjenestenøkkel kan lese dem, og hver bruker kan kun se sine egne tokens. Hendelser mellomlagres ikke.

Oppbevaring og sletting. Access- og refresh-tokens oppbevares så lenge tilkoblingen er aktiv. Ved «Koble fra Google» i Innstillinger, ved sletting av konto, eller når Google returnerer invalid_grant (bruker har trukket samtykke), slettes tokens umiddelbart fra vår database. Du kan i tillegg når som helst kalle tilbake tilgangen på myaccount.google.com/permissions.

Limited Use-erklæring

Counterclock sin bruk og overføring av informasjon mottatt fra Google APIs til enhver annen app vil overholde Google API Services User Data Policy, inkludert Limited Use-kravene. Google-brukerdata brukes ikke til å utvikle, forbedre eller trene generaliserte AI/ML-modeller, og overføres ikke til tredjepartstjenester som gjør det.