Personvernerklæring for Enkel Middag
Sist oppdatert: 2026-04-25 Selskap: S&P Studio AS Kontakt: personvern@enkelmiddag.no
1. Hvem vi er
Enkel Middag er utviklet og driftet av S&P Studio AS, et norsk selskap. Vi er behandlingsansvarlig for personopplysningene dine.
2. Hvilke opplysninger vi samler inn
2.1 Kontoinformasjon
Når du oppretter en konto samler vi inn:
- E-postadresse
- Visningsnavn (fornavn — du oppgir dette under registreringen)
- Pålogging-leverandør (Apple, Google, e-post)
- Et unikt bruker-ID (UUID) generert av Supabase
2.2 Preferanser og bruk
- Husholdningsstørrelse, kostholdsvalg (vegetar, glutenfri osv.) og smaksvalg
- Hvilke oppskrifter du favoritterer eller rangerer
- Aktive ukedager du vil planlegge for
- Streaks og gamification-statistikk
2.3 Husholdningsdata (ved deling)
Hvis du oppretter eller blir med i en husholdning lagrer vi:
- Hvilken husholdning du tilhører og rollen din (eier eller medlem)
- Den delte ukemenyen og handlelisten
- Hvilke endringer du gjør (for sanntidssynkronisering med andre medlemmer)
- Hvem som la til hvilke varer på handlelisten
2.4 Abonnementsstatus
- Om du har aktivt abonnement eller prøveperiode
- Utløpsdato for prøveperioden
- Plan (månedlig/årlig)
Selve betalingsinformasjonen håndteres av Apple og lagres ikke av oss.
2.5 Bruksanalyse
Vi bruker PostHog for å forstå hvordan appen brukes. Dette inkluderer:
- Hvilke skjermer du åpner (anonymisert)
- Tidspunkter for bruk
- Enhetstype og operativsystemversjon
Vi bruker ikke identifiserbare opplysninger til markedsføring og deler ikke data med annonsenettverk.
2.6 Posisjon
Appen ber ikke om posisjon i nåværende versjon.
3. Hvordan vi bruker opplysningene
| Formål | Rettslig grunnlag |
|---|---|
| Generere personlige ukemenyer | Avtale (vilkårene) |
| Synkronisere data mellom enheter og husholdningsmedlemmer | Avtale (vilkårene) |
| Administrere abonnementet ditt | Avtale (vilkårene) |
| Forbedre appen via anonym bruksanalyse | Berettiget interesse |
| Sende viktige beskjeder om kontoen din | Berettiget interesse |
Vi selger ikke personopplysningene dine til tredjeparter.
4. Deling med tredjeparter (databehandlere)
| Tjeneste | Formål | Land |
|---|---|---|
| Supabase | Lagring av brukerkonto, ukemeny, handleliste, husholdninger | EU (Frankfurt) |
| RevenueCat / Apple | Abonnementshåndtering og betaling | USA (Standard Contractual Clauses) |
| PostHog | Anonym bruksanalyse | EU |
Alle databehandleravtaler er inngått i samsvar med GDPR.
5. Husholdningsdeling og synlighet
Når du blir med i en husholdning blir følgende synlig for de andre medlemmene:
- Visningsnavnet ditt og rollen (eier eller medlem)
- Når du la til, krysset av eller endret en vare på handlelisten
- Når du genererte eller endret ukemenyen
- Tidspunktet du ble med i husholdningen
Personlige opplysninger som e-post, kostholdsvalg, statistikk og betalingsdetaljer deles ikke med andre medlemmer.
Du kan når som helst forlate husholdningen i appen («Husholdning» → «Forlat husholdning»). Aktiviteten din slettes da fra husholdningen.
6. Dine rettigheter (GDPR)
Som bruker har du rett til å:
- Innsyn — be om kopi av alle opplysninger vi har om deg
- Retting — be oss rette feilaktige opplysninger
- Sletting — slette kontoen og alle tilknyttede data («retten til å bli glemt»)
- Dataportabilitet — laste ned dine data i et maskinlesbart format
- Begrensning — be om at vi midlertidig stopper behandlingen
- Trekke tilbake samtykke — når som helst, uten at dette påvirker tidligere behandling
6.1 Hvordan du utøver rettighetene dine
- I appen: Gå til Profil → Personvern → «Last ned mine data» eller «Slett konto»
- Per e-post: personvern@enkelmiddag.no
Vi behandler forespørsler innen 30 dager.
Du kan også klage til Datatilsynet (datatilsynet.no) hvis du mener vi behandler opplysningene dine i strid med personvernregelverket.
7. Lagring og sikkerhet
- Brukerdata lagres i Supabase med kryptering i hvile og under overføring
- Pålogging skjer via OAuth (Apple, Google) eller e-post med passord-hashing
- Tilgangskontroll håndheves med Row Level Security (RLS) — kun du og medlemmene av husholdningen din kan se delte data
- Abonnementsdata håndteres av Apple og RevenueCat
7.1 Hvor lenge vi lagrer dataene
- Aktive kontoer: så lenge kontoen er aktiv
- Slettede kontoer: alle data slettes innen 30 dager etter sletting
- Bruksanalyse (anonymisert): inntil 24 måneder
8. Barn
Enkel Middag er ikke beregnet på barn under 16 år. Vi samler ikke bevisst inn opplysninger fra barn under denne alderen. Hvis vi blir oppmerksomme på at et barn under 16 har opprettet en konto, sletter vi den.
9. Endringer i denne erklæringen
Ved vesentlige endringer varsler vi deg via appen eller på e-post minst 30 dager før endringene trer i kraft. Gjeldende versjon er alltid tilgjengelig på enkelmiddag.no/personvern.
10. Kontakt
S&P Studio AS E-post: personvern@enkelmiddag.no