Personvernerklæring
Hyro bruker nødvendige data for å levere tjenesten, forbedre brukeropplevelsen og beskytte brukere mot svindel. Behandlingsansvarlig er Malme Group AS (org.nr. 937 881 347), Fagerlivegen 7, 6413 Molde.
Hvilke data samler vi inn?
- Konto: e-post, navn, og evt. profilbilde.
- Aktivitet: annonser du legger ut, bookinger, meldinger og favoritter.
- Teknisk: enhetsinfo, IP-adresse og cookies for sikkerhet og feilsøking.
Hvorfor vi samler inn data
Vi bruker dataene for å levere tjenesten, gjennomføre booking og betaling, og hindre svindel og misbruk. Grunnlaget vårt er avtalen med deg (konto, booking, betaling), rettslige plikter (regnskap og bokføring), berettiget interesse (sikkerhet og svindelhindring) og samtykke (analyse- og markedsføringscookies, og e-post om nyheter og tilbud). Samtykke kan trekkes tilbake når som helst.
Informasjonskapsler
Vi bruker tre typer informasjonskapsler. Du velger selv i banneret første gang du er innom:
- Nødvendige — kreves for å logge inn, gjennomføre booking og betaling og beskytte mot svindel. Disse kan ikke slås av.
- Analyse — anonym statistikk om bruk av tjenesten, kun med en tilfeldig økt-id og ingen personopplysninger. Aktiveres bare hvis du velger «Godta alle».
- Markedsføring — Meta-pixelen fra Meta Platforms (Facebook og Instagram) måler effekten av annonsene våre og lar oss vise relevante annonser. Den registrerer hvilke sider du besøker på Hyro, om du oppretter konto, om du fullfører en bedriftsprofil, og om du starter og fullfører en booking. Vi sender aldri navn, e-post, organisasjonsnummer eller nøyaktig posisjon. Lastes ikke i det hele tatt hvis du velger «Godta nødvendige».
Du kan ombestemme deg når som helst: «Endre cookie-valg» nederst på siden — og under Innstillinger på profilen din — nullstiller samtykket og stiller spørsmålet på nytt. Statistikken stopper i samme øyeblikk, økt-id-en slettes fra nettleseren, og vi ber Meta slutte å bruke dataene sine om deg fra Hyro.
Deling
Vi deler kun nødvendig informasjon med leier eller utleier etter at en booking er bekreftet og signert. Kontaktinformasjon deles aldri før dette. Vi selger aldri personopplysninger.
For å drive tjenesten bruker vi disse databehandlerne: Supabase (database, innlogging og filer), Stripe (betaling, utbetaling og kontroll av utleiers legitimasjon), Cloudflare (drift av nettstedet og sikkerhet), Resend (e-post), OpenRouter (AI-funksjonene) og Sentry (feilsøking). Alle er bundet av databehandleravtale og behandler data på vår instruks.
Velger du «Godta alle», deler vi i tillegg opplysninger om besøket ditt med Meta Platforms Ireland Ltd. (Facebook og Instagram) for måling av annonsene våre. Meta er selvstendig behandlingsansvarlig for sin egen bruk av disse dataene, og opplysningene kan bli overført til USA under EUs personvernrammeverk for dataoverføring. Uten dette samtykket skjer ingen slik deling.
Hva hver av dem får, og hvor dataene ligger
- Supabase — konto, annonser, bookinger, meldinger og opplastede bilder. Lagres i EU (Frankfurt).
- Stripe — navn, e-post, betalingsopplysninger og, for utleiere, legitimasjon og kontonummer som kreves av hvitvaskingsregelverket. Stripe er selv behandlingsansvarlig for denne kontrollen. Stripe gjør også en automatisk svindelvurdering av kortbetalinger, som kan føre til at en betaling avvises; du kan be om en manuell vurdering ved å kontakte oss.
- Cloudflare — IP-adresse og forespørsler til nettstedet, for drift, hurtigbuffer og filtrering av angrep.
- Resend — e-postadressen din og innholdet i varsler vi sender deg.
- OpenRouter — kun teksten eller bildet du selv sender inn i AI-funksjonene. Aldri kontodata, meldinger eller betalingsopplysninger.
- Sentry — tekniske feilrapporter når noe går galt. De inneholder bruker-id-en din (ikke navn eller e-post) slik at vi kan feilsøke. Kritiske feil varsles i tillegg til driftskanalen vår på Discord.
Alle seks er amerikanske selskaper, men Supabase lagrer dataene våre i EU (Frankfurt). Der data behandles utenfor EØS, skjer overføringen på EU-kommisjonens standard personvernbestemmelser (SCC), supplert av EU–US Data Privacy Framework der leverandøren er sertifisert.
I tillegg mottar noen tredjeparter data direkte fra nettleseren din: Google Fonts får IP-adressen din når skriftene lastes på hver side, og CARTO når et kart tegnes (kartdataene kommer fra OpenStreetMap). Søker du opp en adresse, sender vi søketeksten til OpenStreetMaps adressetjeneste Nominatim. Velger du å logge inn med Facebook eller Vipps, deler du kontoopplysninger med dem etter deres egne vilkår — de er selvstendig behandlingsansvarlige, ikke våre databehandlere.
Hvor lenge vi lagrer
Kontoen din og innholdet ditt lagres så lenge du har konto hos oss. Ber du om sletting, fjerner vi navn, e-post, telefon og bio, sletter person- og bedriftsopplysningene (som fødselsdato og adresse), sletter bildene du selv har lastet opp (profilbilde, bedriftslogo og bedriftsbilder, og bilder på ønskene dine), og tar ned annonsene og ønskene dine.
Noe blir stående, og det skal du vite om: bookinger, kvitteringer og signerte leiekontrakter beholdes i fem år fordi bokføringsloven krever at vi kan dokumentere gjennomførte betalinger — og en signert kontrakt inneholder navnet til begge parter, som ikke kan fjernes uten at dokumentet slutter å være gyldig dokumentasjon. Meldinger og vurderinger du har skrevet blir også stående, siden de er en del av motpartens historikk. Trenger du noe av dette fjernet, ta kontakt så vurderer vi det konkret.
Dine rettigheter
Du kan be om innsyn, kopi av dine data, korrigering, sletting eller begrensning, og du kan protestere mot behandling vi gjør på grunnlag av berettiget interesse. Kontakt oss på support@hyro.no. Er du uenig i hvordan vi behandler saken din, kan du klage til Datatilsynet.
Kontakt oss
Andre spørsmål om personvern går til samme adresse: support@hyro.no.

