Personvernerklæring
1. Behandlingsansvarlig
Tjenesten er rettet mot lærere og skoleansatte. Codemore AS er behandlingsansvarlig for behandling av personopplysninger knyttet til din brukerkonto. Når din skole eller kommune benytter Skolebooking som bookingtjeneste, er skolen behandlingsansvarlig for opplysningene som registreres, og Skolebooking opptrer som databehandler.
Vi tilbyr en standard databehandleravtale for skoler og kommuner.
Kontakt oss på hei@skolebooking.no ved spørsmål om personvern.
2. Hvilke opplysninger vi samler inn
Vi samler inn følgende opplysninger:
- Kontoopplysninger: navn, e-postadresse og passord (ved e-postregistrering).
- Innloggingsdata fra tredjeparter: ved innlogging via Dataporten (Feide) mottar vi navn, e-postadresse, organisasjonstilhørighet og Dataporten bruker-ID. Kun ansatte får tilgang — elever filtreres bort.
- Bookingdata: bookinger du oppretter (rom/utstyr, tittel, tidspunkt og eventuelt antall ved utstyrsbooking).
- Bruksdata: varslingsinnstillinger (om du ønsker e-postvarsler).
- Tekniske data: IP-adresse, nettlesertype og tidspunkt for besøk, brukt til drift og feilsøking.
3. Formål og rettslig grunnlag
Vi behandler personopplysninger for følgende formål:
- Levere og drifte tjenesten — rettslig grunnlag: avtale (GDPR art. 6 nr. 1 bokstav b).
- Administrere brukerkonto og tilgangsnivå — rettslig grunnlag: avtale.
- Sende viktige meldinger om tjenesten (driftsvarsler, vilkårsendringer) — rettslig grunnlag: berettiget interesse (GDPR art. 6 nr. 1 bokstav f).
- Sende e-postvarsler om bookinger (opprettet, endret eller slettet) — rettslig grunnlag: avtale.
4. Tredjeparter og underdatabehandlere
Vi selger eller deler aldri dine personopplysninger med tredjeparter. Følgende underdatabehandlere benyttes for å drifte tjenesten:
- Mailgun: behandler utgående e-post. Se Mailgun GDPR og Mailgun DPA for mer informasjon.
- Laravel Cloud: tjenesten driftes på Laravel Cloud med server i Frankfurt, Tyskland. Se Laravel Trust Center for mer informasjon.
- Mailgun og Laravel er EU-U.S. DPF-sertifisert. Dette innebærer at enkelte personopplysninger kan behandles i USA på et overføringsgrunnlag godkjent av EU-kommisjonen. Mer informasjon hos Datatilsynet.
Vi har inngått databehandleravtale med Laravel Cloud og Mailgun basert på deres standardvilkår.
Vi kan utlevere opplysninger dersom vi er rettslig forpliktet til det.
5. Lagring og sletting
- Kontoopplysninger og bookingdata lagres så lenge du har en aktiv konto.
- Ved sletting av kontoen fjernes alle dine data umiddelbart og permanent.
- Tekniske logger slettes automatisk etter 30 dager.
6. Informasjonssikkerhet
Vi tar sikkerhet på alvor og har iverksatt tiltak for å beskytte dine opplysninger:
- All kommunikasjon med tjenesten er kryptert med HTTPS/TLS.
- Data lagres kryptert (encryption-at-rest).
- Tilgang til produksjonsdata er begrenset til autorisert personell.
- Tjenesten driftes på Laravel Cloud (AWS, Frankfurt) som er SOC 2 Type II-sertifisert og følger GDPR. Se Laravel Trust Center for fullstendig oversikt over sertifiseringer og sikkerhetstiltak.
7. Informasjonskapsler (cookies)
Skolebooking bruker kun nødvendige informasjonskapsler for at tjenesten skal fungere, som sesjons- og autentiseringscookies. Vi bruker ikke sporingscookies eller tredjeparts annonsecookies.
I tillegg lagres en innstilling for lyst/mørkt utseende lokalt i nettleseren din (localStorage), som ikke sendes til våre servere.
8. Dine rettigheter
Du har følgende rettigheter i henhold til GDPR:
- Innsyn: du kan be om en oversikt over opplysningene vi har om deg.
- Retting: du kan be om at feilaktige opplysninger rettes.
- Sletting: du kan slette kontoen din når som helst, og alle data fjernes umiddelbart.
- Dataportabilitet: du kan be om å få utlevert dine data ved å kontakte oss.
- Klage: du har rett til å klage til Datatilsynet dersom du mener vi behandler personopplysninger i strid med regelverket.
For å utøve dine rettigheter, ta kontakt med oss på hei@skolebooking.no.
9. Endringer
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Ved vesentlige endringer vil vi varsle deg via e-post eller i tjenesten. Datoen øverst på siden viser når erklæringen sist ble oppdatert.
10. Kontakt
Har du spørsmål om personvern eller denne erklæringen, ta kontakt med oss på hei@skolebooking.no.