Personvernerklæring

Sist oppdatert: 12. juli 2026

1. Behandlingsansvarlig

Behandlingsansvarlig for opplysninger samlet inn via nettsiden bismer.no er: Bismer Eiterjord (enkeltpersonforetak), org.nr. 938 086 052.

Spørsmål om personvern kan rettes til post@bismer.no.

2. Hvilke personopplysninger vi behandler

Vi kan behandle følgende opplysninger:

• Kontoopplysninger: navn, e-postadresse og passord (kryptert).

• Virksomhetsopplysninger: organisasjonsnavn, rolle og brukerinnstillinger.

• Innhold du legger inn i tjenesten (oppskrifter, ingredienser, menyer, varetellinger m.m.).

• Betalingsopplysninger håndtert av tredjepart (Stripe/Vipps). Vi lagrer ikke kortnummer.

• Teknisk informasjon: IP-adresse, nettlesertype, tidsstempler og loggdata.

3. Formål med behandlingen

Vi behandler personopplysninger for å:

• Levere og drifte Bismer-tjenesten.

• Administrere kontoer, tilganger og abonnement.

• Håndtere betaling og fakturering.

• Sikre tjenesten mot misbruk og feil.

• Kommunisere med deg om tjenesten og support.

• Oppfylle lovpålagte krav (f.eks. regnskapsplikt).

4. Rettslig grunnlag

Vi behandler personopplysninger på følgende grunnlag:

• Avtale (GDPR art. 6 nr. 1 bokstav b) — for å levere tjenesten du har bestilt.

• Rettslig forpliktelse (art. 6 nr. 1 bokstav c) — for bokføring og lovpålagt lagring.

• Berettiget interesse (art. 6 nr. 1 bokstav f) — for sikkerhet, feilretting og videreutvikling av tjenesten.

• Samtykke (art. 6 nr. 1 bokstav a) — der dette er innhentet.

5. Deling av opplysninger

Vi selger ikke personopplysninger. Opplysninger deles kun med databehandlere som leverer tjenester på våre vegne, herunder:

• Supabase (hosting og database — Frankfurt, EU/EEA)

• Stripe (betaling)

• Vipps MobilePay (betaling)

• Cloudflare R2 (kryptert offsite-lagring av sikkerhetskopier; mottar ikke opplysninger direkte fra brukere)

Alle databehandlere er bundet av databehandleravtaler og behandler opplysninger i tråd med GDPR.

6. Overføring til land utenfor EØS

Enkelte av våre databehandlere kan behandle opplysninger utenfor EØS. I slike tilfeller sikrer vi et forsvarlig beskyttelsesnivå gjennom EUs standardkontrakter (SCC) eller tilsvarende overføringsgrunnlag.

7. Lagringstid

Kontodata og innhold lagres så lenge du/din organisasjon har et aktivt kundeforhold med Bismer, og slettes eller anonymiseres innen 30 dager etter opphør, med mindre lengre lagring kreves etter lov (f.eks. bokføringsloven, som krever minst 5 års lagring av regnskapsbilag).

8. Sikkerhet

Vi benytter tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysninger, blant annet kryptert overføring (HTTPS), tilgangsstyring, rollebasert tilgang, kryptert lagring av passord og regelmessige sikkerhetskopier.

9. Dine rettigheter

Du har rett til å:

• Få innsyn i opplysningene vi har om deg.

• Kreve retting av uriktige opplysninger.

• Kreve sletting der vilkårene for dette er oppfylt.

• Kreve begrensning av behandlingen.

• Motsette deg behandling basert på berettiget interesse.

• Kreve dataportabilitet.

• Trekke tilbake samtykke der behandlingen bygger på det.

Henvendelser sendes til post@bismer.no. Du har også rett til å klage til Datatilsynet (datatilsynet.no).

10. Informasjonskapsler (cookies)

Bismer bruker kun tekniske informasjonskapsler som er nødvendige for pålogging, sesjonshåndtering og drift av tjenesten. Vi bruker ikke markedsførings- eller sporingscookies.

11. Endringer

Vi kan oppdatere denne personvernerklæringen ved endringer i tjenesten eller i regelverket. Gjeldende versjon er alltid tilgjengelig på bismer.no/personvern.