1. Introduksjon

Denne Personvernpolicyen beskriver hvordan ANINU APPS SRL (heretter kalt «Behandlingsansvarlig», «vi» eller «AccessBox»), med hovedkontor i Romania, fylket Timiș, Ghiroda, org.nr. 49235450, samler inn, bruker, lagrer og beskytter personopplysninger for brukere av nettstedet accessbox.app.

Ved å besøke og bruke nettstedet vårt gir du ditt samtykke til innsamling, bruk og behandling av personopplysninger i samsvar med denne policyen. Hvis du ikke godtar bestemmelsene i denne policyen, vennligst ikke besøk eller bruk nettstedet vårt eller tjenestene våre.

Denne policyen er utarbeidet i samsvar med Forordning (EU) 2016/679 (Den generelle personvernforordningen — GDPR) og gjeldende nasjonal lovgivning om beskyttelse av personopplysninger.

2. Definisjoner

I denne policyen har følgende begreper betydningene beskrevet nedenfor:

Personopplysninger — enhver informasjon som gjelder en identifisert eller identifiserbar fysisk person (navn, e-postadresse, IP-adresse, betalingsopplysninger osv.).
Behandling — enhver handling som utføres på personopplysninger (innsamling, lagring, bruk, overføring, sletting osv.).
Behandlingsansvarlig — ANINU APPS SRL, enheten som bestemmer formålene med og midlene for databehandlingen.
Registrert — den fysiske personen hvis personopplysninger behandles.
Samtykke — frivillig, spesifikk, informert og utvetydig viljesytring fra den registrerte.
ANSPDCP — Nasjonalt tilsynsorgan for behandling av personopplysninger (Romanias personvernmyndighet).

3. Kategorier av innsamlede data

Vi samler inn og behandler følgende kategorier av personopplysninger:

a) Identifikasjons- og kontoopplysninger: fornavn, etternavn, e-postadresse, telefonnummer (valgfritt), selskapsnavn og organisasjonsnummer (for bedriftskunder).

b) Betalingsopplysninger: betalingsinformasjon behandles utelukkende via sikre tredjepartsbetalingsbehandlere. Vi lagrer ikke kortopplysningene dine på våre servere.

c) Tekniske data: IP-adresse, nettlesertype, operativsystem, skjermoppløsning, besøkte sider, besøkets varighet, henvisnings-URL.

d) Kommunikasjonsdata: innhold i meldinger sendt via kontaktskjemaet, e-post eller andre direkte kommunikasjonskanaler.

e) Nyhetsbrevdata: e-postadresse frivillig oppgitt for nyhetsbrevabonnement.

4. Formål og rettslig grunnlag for behandlingen

Vi behandler personopplysningene dine for følgende formål og med følgende rettslige grunnlag:

a) Oppfyllelse av kontrakt (Art. 6(1)(b) GDPR):
• Opprette og administrere kundekontoen din
• Behandle bestillinger, betalinger og levere AccessBox-lisensen
• Yte teknisk støtte etter kjøpet

b) Ditt samtykke (Art. 6(1)(a) GDPR):
• Sende nyhetsbrev med nyheter og tilbud
• Bruke ikke-nødvendige informasjonskapsler (analytiske)

c) Vår berettigede interesse (Art. 6(1)(f) GDPR):
• Forbedre og optimalisere nettstedet og tjenestene
• Forebygging av svindel og sikring av sikkerhet
• Anonym statistisk trafikkanalyse

d) Rettslige forpliktelser (Art. 6(1)(c) GDPR):
• Overholdelse av skatte- og regnskapslovgivning
• Svar på forespørsler fra kompetente myndigheter

5. AccessBox-widgeten og besøksdata

AccessBox-widgeten installert på nettstedet ditt samler IKKE inn, overfører IKKE og lagrer IKKE personopplysninger fra besøkende på nettstedet ditt.

Alle tilgjengelighetspreferanser valgt av besøkende (kontrast, tekststørrelse, nattmodus osv.) lagres utelukkende lokalt i besøkendes nettleser (localStorage) og overføres ikke til ANINU APPS SRL sine servere eller til tredjeparter.

AccessBox-widgeten bruker ingen informasjonskapsler, samler ikke inn navigasjonsdata og utfører ingen sporing. Denne tilnærmingen garanterer full GDPR-overholdelse for nettsteder som integrerer AccessBox.

6. Hvordan vi samler inn data

Vi samler inn personopplysningene dine gjennom følgende metoder:

a) Direkte fra deg:
• Når du fyller ut kontakt- eller bestillingsskjemaet
• Når du abonnerer på nyhetsbrevet
• Når du kontakter oss via e-post på contact@accessbox.app
• Når du foretar et kjøp (Starter, Pro eller Custom-planer)

b) Automatisk, via nettstedet:
• Nødvendige informasjonskapsler for nettstedets funksjon
• Tekniske navigasjonsdata (IP-adresse, nettleser, operativsystem)
• Analytiske informasjonskapsler (kun med ditt uttrykkelige samtykke)

For detaljer om informasjonskapslene vi bruker, se vår Informasjonskapselpolicy.

7. Deling av data med tredjeparter

Vi selger, leier eller handler ikke med personopplysningene dine til tredjeparter.

Vi kan dele personopplysninger kun i følgende strengt begrensede situasjoner:

a) Betalingsbehandlere: for sikker behandling av transaksjoner (de opererer under GDPR-kompatible databehandlingsavtaler).

b) Hosting- og infrastrukturtjenester: server- og skytjenesteleverandører som er nødvendige for nettstedets funksjon og som overholder passende sikkerhetsstandarder.

c) E-posttjenester: for å sende transaksjons-e-poster og nyhetsbrev (kun hvis du har abonnert).

d) Offentlige myndigheter: når loven krever at vi utleverer data (skattemyndigheter, domstoler, rettshåndhevelsesmyndigheter).

Alle tredjepartsbehandlere vi samarbeider med er kontraktsmessig forpliktet til å sikre et passende beskyttelsesnivå for personopplysninger.

8. Dataoverføring utenfor EU/EØS

Som hovedregel lagres og behandles personopplysningene dine innenfor Den europeiske union / Det europeiske økonomiske samarbeidsområdet.

I tilfeller der det er nødvendig å overføre data til land utenfor EU/EØS (for eksempel ved bruk av tredjepartstjenester), sikrer vi at passende beskyttelsesforanstaltninger er på plass, som:
• Beslutninger om tilstrekkelig beskyttelsesnivå fra Europakommisjonen
• Standard kontraktsklausuler godkjent av Europakommisjonen
• Andre overføringsmekanismer godkjent av GDPR

9. Databeskyttelse

Vi implementerer passende tekniske og organisatoriske tiltak for å beskytte personopplysningene dine, inkludert men ikke begrenset til:

SSL/TLS-kryptering for all kommunikasjon mellom nettleser og server
Begrenset tilgang til personopplysninger, begrenset til autorisert personell
Krypterte regelmessige sikkerhetskopier for å forhindre datatap
Brannmur og inntrengingsdeteksjonssystemer
Regelmessige sikkerhetsoppdateringer av programvare og infrastruktur
Interne informasjonssikkerhetspolicyer

Ingen metode for internettoverføring og ingen metode for elektronisk lagring er imidlertid 100 % sikker. Selv om vi bestreber oss på å bruke kommersielt akseptable midler for å beskytte dataene dine, kan vi ikke garantere absolutt sikkerhet.

10. Lagringsperiode for data

Vi lagrer personopplysningene dine bare så lenge som nødvendig for å oppfylle formålene beskrevet i denne policyen:

Konto- og kontraktsdata: under kontraktsforholdet og 5 år etter dets opphør (i samsvar med skatte- og regnskapskrav).
Kommunikasjonsdata: 3 år fra siste kommunikasjon.
Nyhetsbrevdata: til du avslutter abonnementet eller tilbakekaller samtykket ditt.
Tekniske data (logger): høyst 12 måneder.
Informasjonskapsler: i henhold til varigheten angitt i Informasjonskapselpolicyen.

Etter utløpet av lagringsperioden slettes personopplysningene permanent eller anonymiseres irreversibelt.

11. Dine rettigheter i henhold til GDPR

I henhold til Den generelle personvernforordningen (GDPR) har du følgende rettigheter:

a) Rett til innsyn (Art. 15) — du har rett til å få bekreftelse på at dataene dine behandles og en kopi av dem.

b) Rett til retting (Art. 16) — du har rett til å be om korrigering av unøyaktige data eller komplettering av ufullstendige data.

c) Rett til sletting («retten til å bli glemt») (Art. 17) — du har rett til å be om sletting av dataene dine, bortsett fra når behandlingen er nødvendig for å oppfylle en rettslig forpliktelse.

d) Rett til begrensning av behandlingen (Art. 18) — du har rett til å be om begrensning av behandlingen under visse betingelser.

e) Rett til dataportabilitet (Art. 20) — du har rett til å motta dataene dine i et strukturert, allment brukt og maskinlesbart format.

f) Rett til å protestere (Art. 21) — du har rett til å protestere mot behandling basert på berettiget interesse.

g) Rett til å tilbakekalle samtykke (Art. 7) — du kan tilbakekalle samtykket ditt når som helst uten at det påvirker lovligheten av den forutgående behandlingen.

h) Rett til å klage — du har rett til å sende inn en klage til ANSPDCP (Nasjonalt tilsynsorgan for behandling av personopplysninger), B-dul G-ral. Gheorghe Magheru 28-30, Sektor 1, Bucureşti, Romania, www.dataprotection.ro.

12. Utøvelse av rettighetene dine

For å utøve noen av de ovennevnte rettighetene kan du kontakte oss:

E-post: contact@accessbox.app
Kontaktside: accessbox.app/contact

Vi svarer på forespørselen din innen 30 kalenderdager etter mottak. I komplekse tilfeller eller ved et stort antall forespørsler kan fristen forlenges med ytterligere 60 dager med forhåndsvarsel.

Vær oppmerksom på at visse data er nødvendige for å levere tjenesten. Tilbakekalling av samtykke eller sletting av visse data kan gjøre tjenesten delvis eller helt utilgjengelig.

13. Informasjonskapsler og sporingsteknologier

Nettstedet vårt bruker informasjonskapsler og lignende teknologier. Nødvendige informasjonskapsler kreves for at nettstedet skal fungere korrekt, mens analytiske informasjonskapsler bare aktiveres med ditt uttrykkelige samtykke.

For detaljert informasjon om typene informasjonskapsler som brukes, deres formål og hvordan du kontrollerer dem, se vår Informasjonskapselpolicy.

14. Eksterne lenker

Nettstedet vårt kan inneholde lenker til tredjepartsnettsteder som ikke drives av ANINU APPS SRL. Vi har ingen kontroll over og tar intet ansvar for innholdet, personvernpolicyene eller praksisene på disse eksterne nettstedene.

Vi anbefaler at du gjennomgår personvernpolicyen for hvert tredjepartsnettsted du besøker via lenker på nettstedet vårt.

15. Behandling av mindreåriges data

AccessBox-tjenestene er ikke rettet mot personer under 16 år. Vi samler ikke bevisst inn personopplysninger fra mindreårige.

Hvis vi oppdager at vi har samlet inn personopplysninger fra en mindreårig uten samtykke fra en forelder eller verge, vil vi umiddelbart slette disse dataene. Hvis du har kjennskap til en slik situasjon, vennligst kontakt oss på contact@accessbox.app.

16. Endringer av personvernpolicyen

Vi forbeholder oss retten til å oppdatere eller endre denne personvernpolicyen når som helst.

Vesentlige endringer vil bli varslet ved:
• Visning av en synlig melding på nettstedet
• Sending av en e-post (til registrerte brukere)
• Oppdatering av datoen «Sist oppdatert» øverst på denne siden

Fortsatt tilgang til nettstedet og bruk av tjenestene etter publisering av endringene innebærer automatisk aksept av den reviderte policyen. Vi anbefaler at du regelmessig gjennomgår denne siden.

17. Gjeldende lov

Denne personvernpolicyen er regulert og tolket i samsvar med:

Forordning (EU) 2016/679 (GDPR)
Lov nr. 190/2018 om tiltak for gjennomføring av GDPR
Lov nr. 506/2004 om behandling av personopplysninger innen elektronisk kommunikasjonssektor
• Gjeldende rumensk og europeisk lovgivning på dette området

Tvister skal løses i minnelighet. Hvis enighet ikke oppnås, skal tvisten henvises til kompetent domstol i Romania.

18. Personvernombud (DPO)

Med tanke på organisasjonens størrelse og arten av behandlingen som utføres, er ANINU APPS SRL ikke juridisk forpliktet til å utpeke et Personvernombud (DPO) i henhold til Art. 37 i GDPR.

Den utpekte kontaktpersonen er imidlertid tilgjengelig for alle spørsmål eller forespørsler om databeskyttelse på contact@accessbox.app.

19. Kontaktopplysninger for den Behandlingsansvarlige

Selskap: ANINU APPS SRL
Hovedkontor: Romania, Timiș, Ghiroda
Org.nr.: 49235450
E-post: contact@accessbox.app
Nettsted: accessbox.app

Denne personvernpolicyen ble sist oppdatert 15. april 2026.

Dette nettstedet bruker informasjonskapsler

Vi bruker informasjonskapsler for å sikre den beste opplevelsen på nettstedet vårt. Ved å fortsette å bruke nettstedet vårt godtar du bruken av informasjonskapsler, personvernpolicy og generelle vilkår.