Personvernerklæring
1. Hvem vi er
Booking er et bookingsystem for klinikker, salonger og helse- og skjønnhetsvirksomheter i Norge. Tjenesten leveres av Booking AS, org.nr. [TILKOMMER], med forretningsadresse [ADRESSE]. Vi er behandlingsansvarlig for personopplysninger om våre kunder (klinikkene som abonnerer på tjenesten) og databehandler for personopplysninger om klinikkenes kunder.
2. Hvilke personopplysninger vi behandler
- Kundedata (klinikkens egne kunder): navn, telefon, e-postadresse, bookinghistorikk, eventuelle notater som klinikken legger inn.
- Kontodata: navn, e-postadresse, rolle og innloggingshistorikk for klinikkeier og ansatte som bruker systemet.
- Tekniske data: IP-adresse, nettleser, enhetstype og nødvendige cookies for innlogging og sesjonshåndtering.
- Betalingsdata: abonnement og fakturering håndteres via Stripe. Vi lagrer aldri kortinformasjon selv — kun referanser fra Stripe.
3. Behandlingsgrunnlag
- Avtale (GDPR art. 6 nr. 1 b): for å levere tjenesten du har bestilt.
- Berettiget interesse (art. 6 nr. 1 f): drift, sikker het, feilsøking og forbedring av tjenesten.
- Samtykke (art. 6 nr. 1 a): der vi spesifikt ber om det, f.eks. for valgfri markedsføring.
- Rettslig forpliktelse (art. 6 nr. 1 c): regnskaps- og bokføringsplikter etter norsk lov.
4. Lagringstid
Kundedata lagres så lenge klinikken er aktiv kunde, og inntil 5 år etter siste booking, av hensyn til regnskapsloven og dokumentasjon. Bookinger og fakturagrunnlag oppbevares i minst 5 år for regnskapsformål. Konto data slettes innen 90 dager etter at abonnementet sies opp, med unntak av det som må beholdes for lovpålagte formål.
5. Tredjeparter og underleverandører
Vi bruker følgende databehandlere for å levere tjenesten:
- Supabase Inc. — database og autentisering (EU-region, AWS Frankfurt).
- Cloudflare Inc. — hosting og CDN.
- Resend Inc. — transaksjonelle e-poster (bekreftel ser, påminnelser).
- Stripe Payments Europe Ltd. — betalingsbehandling for abonnement.
- Google LLC — kun ved aktiv kobling til Google Calendar fra klinikkens side.
6. Dine rettigheter
Du har rett til å:
- be om innsyn i opplysninger vi har om deg,
- kreve retting av feilaktige opplysninger,
- kreve sletting når lovgivning ikke krever fortsatt lagring,
- be om dataportabilitet (få ut data i et maskinlesbart format),
- klage til Datatilsynet (datatilsynet.no).
7. Cookies
Vi bruker kun nødvendige cookies for innlogging og sesjonshåndtering. Vi setter ingen sporings- eller analysecookies fra tredjepart. Se cookie-erklæringen for detaljer.
8. Kontakt
Personvernspørsmål rettes til [email protected].