Hopp til hovedinnhold

Juridisk

Personvernerklæring

Hvilke opplysninger vi behandler, hvorfor, hvor lenge, og hvilke rettigheter du har.

Sist oppdatert 26. august 2026

Behandlingsansvarlig for Min Rutines egne offentlige flater er Christer T. Larsen, organisasjonsnummer 997 557 395. En salong er selv behandlingsansvarlig for opplysninger den behandler om egne kunder og ansatte.

1. Hvem er ansvarlig

Når du bestiller time hos en salong, er salongen behandlingsansvarlig for opplysningene om deg som kunde. Min Rutine behandler opplysningene på salongens vegne, som databehandler.

For selve nettstedet — salongsøket, de offentlige sidene og henvendelser til oss — er Christer T. Larsen behandlingsansvarlig. Min Rutine er navnet på tjenesten.

2. Hva vi behandler

  • Bestilling: navn, telefonnummer, e-postadresse, valgt behandling og tidspunkt, og eventuelle merknader du selv skriver inn.
  • Henvendelser: det du oppgir i kontaktskjema eller e-post.
  • Plattformbruk: brukerkonto, roller, valgt salong, handlinger som må logges for sikkerhet og dokumentasjon, og tekniske feildata.
  • Telefonassistent: det du sier i samtalen behandles fortløpende for å forstå og besvare henvendelsen. Et kort saksutfall kan lagres hos salongen når det er nødvendig for oppfølging.
  • Bruk av nettstedet: tekniske opplysninger og statistikk, kun dersom du har samtykket. Se informasjonskapsler.

Skriv ikke helseopplysninger i et fritekstfelt med mindre salongen uttrykkelig ber om det for å kunne utføre behandlingen forsvarlig.

3. Grunnlag

  • Bestilling og gjennomføring av avtalen med salongen — avtale.
  • Bekreftelser og påminnelser om timen din — avtale.
  • Statistikk og markedsføring — samtykke, som du kan trekke tilbake.
  • Sikkerhet, feilretting og nødvendig kundestøtte — berettiget interesse.
  • Regnskap og dokumentasjon — rettslig forpliktelse.

4. Deling

Opplysningene dine deles med salongen du bestiller hos. Vi selger dem ikke, og vi bruker dem ikke til markedsføring på tvers av salonger. Plattformens kjerne, database, e-post og Umami-statistikk driftes på egne servere. Når den aktuelle funksjonen brukes, benytter vi Twilio til SMS og telefoni, Soniox til talegjenkjenning og talesyntese, Anthropic til språkbehandling i Nora, OpenAI til avgrensede AI-funksjoner, og Vipps MobilePay til innlogging eller betaling der dette er aktivert. Leverandørene får bare opplysningene som er nødvendige for oppgaven.

Dersom en leverandør behandler opplysninger utenfor EØS, skal overføringen bygge på et gyldig overføringsgrunnlag, normalt EUs standard personvernbestemmelser og supplerende sikkerhetstiltak. Den oppdaterte leverandørlisten inngår også i databehandleravtalen med salongen.

5. Lagringstid

Salongen fastsetter lagringstiden for egen kunde- og bestillingshistorikk innenfor loven og dokumenterte instrukser til Min Rutine. Plattformkontoer og driftsdata oppbevares mens kundeforholdet består og deretter bare så lenge det er nødvendig for avvikling, dokumentasjon eller lovpålagte krav. Innloggingsøkter varer maksimalt 30 dager, mens midlertidige innloggingskoder og overleveringskapsler varer fra tre til ti minutter. Samtykkevalg og en eventuell anonym besøksidentifikator varer i 12 måneder. Regnskapsdokumentasjon oppbevares så lenge bokføringsreglene krever. Når formålet og et eventuelt lovkrav er bortfalt, slettes eller anonymiseres opplysningene.

6. Dine rettigheter

Du har rett til innsyn, retting, sletting, begrensning, dataportabilitet og til å protestere mot behandling. Gjelder henvendelsen en bestilling, kontakter du salongen. Gjelder den nettstedet, kontakter du oss på post@minrutine.no. Du kan klage til Datatilsynet.

7. Sikkerhet

Tilgang til opplysninger er rollestyrt og bundet til den enkelte salongen. Nettøkter beskyttes med Secure- og HttpOnly-kapsler, endringer krever sesjonsbundet sikkerhetstoken, og relevante administrative handlinger logges for etterprøvbarhet.