VITARIA
VITARIA
Denne erklæringen beskriver hvordan Vitaria («vi») behandler personopplysninger når du besøker nettsiden eller bruker våre digitale tjenester knyttet til coaching og oppfølging. Applikasjonen driftes som nettapplikasjon på Vercel; databasen kjører som PostgreSQL hos leverandøren Supabase. I tillegg kan offentlige bilder (blant annet coach-portretter og arrangementsillustrasjoner) lagres som filer hos Supabase. E-post sendes der det er satt opp gjennom leverandøren Resend, og SMS-varsling knyttet til bookinger kan der det er aktivert gå via en egen SMS-leverandør (f.eks. Twilio) som forklart nedenfor. Tilkoblinger skjer fra vår applikasjon over krypterte forbindelser.
Vitaria er behandlingsansvarlig for personopplysningene som samles inn gjennom nettsiden og tilknyttede tjenester. Ved spørsmål om personvern kan du kontakte oss via kontaktpunktene som fremgår på nettsiden.
Avhengig av hvordan du bruker tjenesten kan vi behandle:
Vi behandler opplysningene for å:
Opplysninger som lagres i databasen (konto, bookinger, påmeldinger, notater og øvrig tjenestedata) lagres i PostgreSQL hos Supabase. Offentlige bilder som vises på nettsiden kan i tillegg ligge som filer i Supabase. Hvilken geografisk region data ligger i, styres av innstillingene i Supabase-prosjektet og vertsregionen du bruker hos Vercel for applikasjonen. Opplysninger lagres så lenge du har et aktivt forhold til oss og en rimelig periode etterpå der det er nødvendig for å oppfylle forpliktelser, dokumentere avtaleforhold eller håndtere eventuelle krav. Du kan be om sletting av konto der det ikke er lovpålagt å beholde opplysningene; vi kan også slette konto teknisk i vårt system når det er saklig begrunnet (for eksempel avsluttet kundeforhold og etter vurdering som beskrevet i brukervilkårene). En forespørsel om sletting fra Min side kan i noen tilfeller kreve manuell oppfølging.
Vi selger ikke personopplysningene dine. For å levere tjenesten bruker vi underleverandører som behandler data på våre vegne etter instruks (databehandlere), med avtaler og sikkerhetstiltak i tråd med personvernregelverket:
Dersom en underleverandør behandler personopplysninger utenfor EU/EØS, sikrer vi overføringen med passende garantier, for eksempel EU-kommisjonens standardkontraktsklausuler eller andre godkjente mekanismer etter personvernforordningen.
Vi iverksetter rimelige tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, tap og misbruk. Du bidrar selv ved å holde passord hemmelig, velge et sterkt passord og logge ut på delte enheter.
Vi bruker én teknisk nødvendig informasjonskapsel (__Host-vitaria_session) for å holde deg innlogget: den inneholder en sikker, signert økt-token (ikke passordet ditt), er satt med HttpOnly, SameSite=Lax og varer inntil 30 dager. I produksjon kreves HTTPS (Secure). Uten denne informasjonskapselen kan ikke innlogget bruk av tjenesten fungere.
Dersom Zenfit-skjema vises på forsiden, laster vi det først etter aktivt valg fra deg. Les mer på cookiesiden.
Du har rett til innsyn, retting og sletting der betingelsene i personvernregelverket er oppfylt, begrensning av behandling, dataportabilitet der det følger av regelverket, og å protestere mot visse typer behandling. Du kan også trekke tilbake samtykke der behandlingen er basert på samtykke.
Du har rett til å klage til Datatilsynet dersom du mener behandlingen er i strid med personvernregelverket.
Vi kan oppdatere denne erklæringen ved endringer i praksis eller regelverk (for eksempel når vi bytter underleverandør eller funksjonalitet). Oppdatert versjon publiseres på denne siden.
Se også brukervilkår.