Personvernerklæring
Sist oppdatert: 1. mai 2026
1. Behandlingsansvarlig
SNARR AS AS
Org.nr: 936 934 803
Adresse: Vikens gate 4B, 1707 Sarpsborg
E-post: hei@konfirmasjonsquiz.no
Ved spørsmål om personvern, kontakt oss på e-post.
2. Hvilke personopplysninger vi behandler
2.1 Om Kjøper (den som oppretter en quiz)
- E-postadresse (for innlogging og kommunikasjon)
- Navn og bilde av konfirmanten (lastet opp av Kjøper)
- Festdato og tilhørende klokkeslett
- Tekstlig beskrivelse av konfirmanten (for AI-spørsmålsforslag)
- Ordreinformasjon: betalingstidspunkt, beløp, Vipps-referanse
2.2 Om gjester som deltar i quizen
- Navn (oppgitt av gjesten selv)
- Selfie (frivillig — gjesten tar selv bildet via mobilkamera)
- Quiz-resultat (antall riktige svar)
- Personlig hilsen (frivillig tekst og evt. bilde)
3. Formål og behandlingsgrunnlag
| Formål | Behandlingsgrunnlag |
|---|---|
| Levere quiz-tjenesten Kjøper har bestilt | Avtale (GDPR art. 6.1.b) |
| Sende kvittering, påminnelse og minnebok | Avtale (GDPR art. 6.1.b) |
| Vise navn, bilde og hilsen på leaderboard og minneside | Samtykke (gjesten velger selv å delta) (GDPR art. 6.1.a) |
| AI-genererte spørsmålsforslag basert på beskrivelse | Avtale (GDPR art. 6.1.b) |
| Bokføring av kjøp | Rettslig forpliktelse (bokføringsloven) (GDPR art. 6.1.c) |
4. Lagringstid
- Gjeste-data (selfies, hilsener, deltakerresultater): slettes automatisk 30 dager etter festdagen.
- Kjøperens konto-info: lagres så lenge kontoen er aktiv. Kan slettes på forespørsel.
- Ordreinformasjon (uten personopplysninger): beholdes i 5 år etter regnskapsårets slutt, jf. bokføringsloven § 13.
5. Mottakere — våre databehandlere
Vi bruker følgende underleverandører som behandler personopplysninger på våre vegne. Alle har inngått databehandleravtaler i tråd med GDPR.
| Tjeneste | Formål | Lokasjon |
|---|---|---|
| Supabase | Database, autentisering, fillagring | EU (Frankfurt) |
| Netlify | Hosting av nettside og API | EU/USA (Privacy Shield-sertifisert) |
| Vipps | Betalingsbehandling | Norge |
| Resend | E-postlevering (kvittering, påminnelse) | USA (Privacy Shield) |
| Anthropic | AI-spørsmålsforslag (kun på Kjøpers forespørsel) | USA (Privacy Shield) |
Vi videreselger ikke personopplysninger til tredjeparter.
6. Overføring til land utenfor EU/EØS
Noen databehandlere har servere i USA. Overføring skjer på grunnlag av EUs standardkontrakter (SCC) og Privacy Shield-rammeverket. Personopplysninger lagres så langt mulig på servere i EU.
7. Sikkerhet
Vi har innført tekniske og organisatoriske tiltak for å beskytte personopplysninger, herunder:
- Kryptering av data i ro og under overføring (HTTPS/TLS)
- Row Level Security i database — kun eier kan se egne data
- Tilgangskontroll og sterk autentisering
- Automatisk sletting av data etter 30 dager
8. Dine rettigheter
Du har rett til å:
- Innsyn — få vite hvilke opplysninger vi har om deg
- Retting — be om at uriktige opplysninger korrigeres
- Sletting — be om at opplysninger slettes
- Begrensning — be om at behandlingen begrenses
- Dataportabilitet — få utlevert opplysningene i et maskinlesbart format
- Trekke samtykke — der behandlingen er basert på samtykke
For å utøve rettighetene dine, kontakt oss på hei@konfirmasjonsquiz.no. Vi svarer innen 30 dager.
9. Klage til tilsynsmyndigheten
Hvis du mener vi behandler personopplysningene dine i strid med personvernreglene, har du rett til å klage til Datatilsynet:
Datatilsynet
Postboks 458 Sentrum, 0105 Oslo
www.datatilsynet.no
10. Informasjonskapsler (cookies)
Vi bruker kun nødvendige funksjonelle informasjonskapsler for innlogging og pågående quiz-økter. Vi bruker ikke sporings- eller annonse-cookies.
11. Endringer
Vi kan oppdatere denne erklæringen. Endringer publiseres på denne siden med ny dato.