Personvernerklæring
Sist oppdatert: 19. mars 2026
1. Behandlingsansvarlig
SMEB AS (org.nr 930 073 954)
Storgata 26, 3181 Horten
E-post: hei@smeb.no
2. Hvilke opplysninger vi samler inn
Vi samler inn følgende personopplysninger:
- Kontoinformasjon: E-postadresse og passord (kryptert) ved registrering.
- Profildata: Navn, profilbilde og bio dersom du velger å oppgi dette.
- Kursdata: Fremgang, quiz-resultater og sertifikater knyttet til kursdeltagelse.
- Kontaktskjema: Navn, e-post og meldingsinnhold ved henvendelser.
- Teknisk data: IP-adresse, nettlesertype og tidspunkt for tilgang (til sikkerhetsmessige formål).
3. Formål med behandlingen
Vi behandler personopplysninger for følgende formål:
- Administrere din brukerkonto og læringsplattformen.
- Levere kurs, quiz og sertifikater.
- Sende e-postvarsler du har samtykket til (påminnelser, sertifikater).
- Forbedre plattformen basert på anonymisert bruksdata.
- Oppfylle juridiske forpliktelser.
4. Rettslig grunnlag
Vår behandling av personopplysninger er basert på:
- Avtale (art. 6(1)(b)): Nødvendig for å levere tjenesten du har registrert deg for.
- Samtykke (art. 6(1)(a)): For e-postvarsler og markedsføring.
- Berettiget interesse (art. 6(1)(f)): For plattformsikkerhet og feilsøking.
5. Zero-Knowledge Kryptering
Journal og Selvevaluering bruker Zero-Knowledge-kryptering. Dette betyr at innholdet krypteres lokalt i din nettleser med en passordfrase kun du kjenner. Vi har aldri tilgang til ukryptert innhold – hverken ansatte, administratorer eller tredjeparter kan lese dine private notater.
6. Deling med tredjeparter
Vi deler personopplysninger med følgende tredjeparter, kun for å levere tjenesten:
- Google Cloud / Firebase (database og autentisering): Hoster i EU. Personvern
- Vercel (hosting): Databehandleravtale inngått. Personvern
- Stripe (betaling): PCI DSS-sertifisert. Personvern
- Resend (e-post): For utsendelse av transaksjons-e-poster. Personvern
Vi selger aldri dine data til tredjeparter.
7. Lagring og sletting
- Kontodata lagres så lenge kontoen er aktiv.
- Ved sletting av konto anonymiseres dine data innen 30 dager.
- Logger og tekniske data slettes automatisk etter 90 dager.
- Sertifikater kan beholdes etter sletting for verifiseringsformål (avidentifisert).
8. Dine rettigheter
Du har følgende rettigheter etter GDPR:
- Innsyn – Be om kopi av dine personopplysninger.
- Retting – Korrigere uriktige opplysninger.
- Sletting – Be om sletting av din konto og data.
- Dataportabilitet – Eksportere dine data (journalen har innebygd eksport).
- Tilbaketrekking av samtykke – Endre e-postvarsel-innstillinger når som helst.
- Klage – Du kan klage til Datatilsynet (datatilsynet.no).
For å utøve dine rettigheter, kontakt oss på hei@smeb.no.
9. Informasjonskapsler (cookies)
Vi bruker kun nødvendige informasjonskapsler for autentisering og sesjonshåndtering. Vi bruker ikke sporingscookies eller tredjeparts-analyseverktøy.
10. Endringer
Vi kan oppdatere denne erklæringen ved behov. Vesentlige endringer kommuniseres via e-post eller et varsel på plattformen.