Personvern

Lett å forstå

Saftklubben er en gratis klubb for foreldre som er glad i Morten og Saft. For å bli medlem trenger vi at du logger inn med Vipps. Når du logger inn, får vi navnet ditt og e-posten din fra Vipps. Vi lagrer dette så vi vet at det er deg neste gang du kommer tilbake. Hvis du vil slutte, sletter du kontoen din selv i Innstillinger — og vi sletter alt vi har om deg.

Vi sender deg ikke spam. Vi selger ikke dataen din. Vi bruker den bare til at klubben skal fungere.


Forklaring til barn

Mamma eller pappa har laget en konto i Saftklubben. Saftklubben vet bare navnet til mamma eller pappa, ikke ditt. Mamma eller pappa kan slette kontoen når som helst, så er alt borte.


1. Hvem vi er

Behandlingsansvarlig: Morten og Saft AS (org.nr. 927 440 741) Kontakt for personvernspørsmål: post@mortenogsaft.no

Saftklubben.no er en medlemsklubb for fans av Morten og Saft. Tjenesten leverer kun innhold til medlemmer som logger inn med Vipps.

2. Hvilke personopplysninger vi samler inn

Når du melder deg inn i Saftklubben via Vipps, mottar vi følgende fra Vipps:

  • Navn (fornavn og etternavn)
  • E-postadresse
  • En unik Vipps-identifikator (vipps_sub) som lar oss kjenne deg igjen ved senere innlogging

Vi samler ikke inn:

  • Telefonnummer
  • Adresse
  • Fødselsdato
  • Betalingsinformasjon (medlemskap er gratis)

Når du bruker klubben lagrer vi også anonymiserte hendelser om bruk (f.eks. at en sang ble spilt, at Hjem ble åpnet). Disse er knyttet til deg så lenge kontoen din finnes, og anonymiseres når du sletter kontoen.

3. Hvorfor vi samler det inn

  • For å vite at det er deg når du logger inn på nytt.
  • For å hilse deg ved navn på medlemssida.
  • For å forstå hvor godt klubben fungerer (f.eks. om medlemmer kommer tilbake).
  • For å oppfylle våre forpliktelser overfor Vipps og myndighetene.

Behandlingsgrunnlaget er samtykke (GDPR artikkel 6 nr. 1 bokstav a), som du gir når du fullfører Vipps-innloggingen.

4. Hvem som mottar opplysningene (databehandlere)

For å levere tjenesten bruker vi følgende underleverandører. Alle har inngått databehandleravtaler med Morten og Saft AS:

LeverandørHva de gjørHvor data lagres
Vipps (Vipps AS)Identitet og påloggingNorge
SupabaseLagrer medlemmer og bruksstatistikkEU (Frankfurt)
VercelDrift av nettsidaEU
SanityInnhold (sanger, video, beskjeder fra Saft)EU
MuxVideo-streamingGlobalt CDN

Vi selger ikke personopplysningene dine til tredjepart. Vi deler dem ikke for markedsføring.

5. Hvor lenge vi lagrer opplysningene

Personopplysninger lagres så lenge medlemskontoen din finnes.

Når du sletter kontoen din i Innstillinger → Slett konto, gjør vi følgende:

  1. Vi tilbakekaller Vipps-tilgangstokenet ditt.
  2. Vi sletter raden din i Supabase-databasen.
  3. Anonymiserte hendelsesdata om bruk beholdes uten kobling til deg (user_id settes til null) for å kunne måle hvordan klubben fungerer over tid.
  4. Vi avslutter sesjonen din lokalt.

Du får bekreftelse når slettingen er ferdig. Den er endelig — det finnes ingen angrefrist eller "gjenopprett konto"-funksjon.

Merk: Vipps kan beholde tekniske logger om at det har eksistert en kobling mellom Vipps-kontoen din og Morten og Saft AS som handelspartner. Dette er Vipps' egen behandling og styres av deres personvernerklæring. Vi har ingen tilgang til disse loggene.

6. Dine rettigheter

Du har følgende rettigheter etter personvernforordningen (GDPR):

  • Rett til innsyn (Art. 15): Du kan be om en kopi av alle personopplysninger vi har om deg. Send en e-post til kontaktadressen over, så svarer vi innen 30 dager.
  • Rett til retting (Art. 16): Vi henter navn og e-post fra Vipps. Hvis dette er feil, retter du det i Vipps og logger deretter inn igjen — oppdatert informasjon synkroniseres da automatisk.
  • Rett til sletting (Art. 17 — "retten til å bli glemt"): Du sletter kontoen din selv i Innstillinger → Slett konto. Sletting er endelig.
  • Rett til å begrense behandling (Art. 18): Logg ut og kontoen din ligger urørt frem til du logger inn igjen eller sletter den.
  • Rett til å klage: Du kan klage til Datatilsynet hvis du mener vi behandler personopplysningene dine i strid med loven. Datatilsynet finner du på datatilsynet.no.

7. Informasjonskapsler

Saftklubben bruker:

  • Innloggingskapsler (nødvendige) — disse må vi sette for at innloggingen skal fungere. De kan ikke skrus av uten å miste tilgang til klubben.
  • Analysekapsler (valgfrie) — disse hjelper oss å se om klubben fungerer. Du blir spurt om samtykke ved første besøk, og du kan velge "Avvis" uten å miste tilgang.

Du kan endre samtykke når som helst ved å slette nettleserens lokale lagring for saftklubben.no.

8. Barn og personvern

Saftklubben er laget for foreldre. Det er foreldre som logger inn, ikke barn. Innholdet i klubben (sanger, video, hilsener fra Saft) er for barn, men det er foreldre som velger hva som vises og hvordan klubben brukes.

Vi lagrer ikke navn, bilder eller informasjon om barn. Bruken av klubben (f.eks. hvilken sang som ble spilt) er knyttet til foreldrekontoen, ikke til barnet.

Datatilsynets veiledning om barns personvern er lagt til grunn for designet av tjenesten. En kortfattet konsekvensvurdering (DPIA) er tilgjengelig på forespørsel.

9. Sikkerhet

  • All trafikk er kryptert med HTTPS.
  • Database og lagring er kryptert.
  • Tilgang til medlemsdata er begrenset til utviklingsteamet og styres med row-level-security.
  • Sesjonsinformasjon er beskyttet med httpOnly, Secure, SameSite=Lax cookies.

Ved brudd på personopplysningssikkerheten varsler vi Datatilsynet innen 72 timer i henhold til GDPR artikkel 33. Vi varsler også deg direkte dersom bruddet utgjør en høy risiko for dine rettigheter.

10. Endringer i denne erklæringen

Vi oppdaterer denne erklæringen ved endringer i tjenesten eller ved nye krav fra myndighetene. Du finner alltid siste versjon på saftklubben.no/personvern. Vesentlige endringer varsles på Hjem-siden første gang du logger inn etter endringen.


Sist oppdatert: 2026-05-27 Behandlingsansvarlig: Morten og Saft AS (org.nr. 927 440 741) Kontakt: post@mortenogsaft.no