Personvernerklæring
Sist oppdatert: 12. juli 2026
1. Behandlingsansvarlig
Behandlingsansvarlig for opplysninger samlet inn via nettsiden bismer.no er: Bismer Eiterjord (enkeltpersonforetak), org.nr. 938 086 052.
Spørsmål om personvern kan rettes til post@bismer.no.
2. Hvilke personopplysninger vi behandler
Vi kan behandle følgende opplysninger:
• Kontoopplysninger: navn, e-postadresse og passord (kryptert).
• Virksomhetsopplysninger: organisasjonsnavn, rolle og brukerinnstillinger.
• Innhold du legger inn i tjenesten (oppskrifter, ingredienser, menyer, varetellinger m.m.).
• Betalingsopplysninger håndtert av tredjepart (Stripe/Vipps). Vi lagrer ikke kortnummer.
• Teknisk informasjon: IP-adresse, nettlesertype, tidsstempler og loggdata.
3. Formål med behandlingen
Vi behandler personopplysninger for å:
• Levere og drifte Bismer-tjenesten.
• Administrere kontoer, tilganger og abonnement.
• Håndtere betaling og fakturering.
• Sikre tjenesten mot misbruk og feil.
• Kommunisere med deg om tjenesten og support.
• Oppfylle lovpålagte krav (f.eks. regnskapsplikt).
4. Rettslig grunnlag
Vi behandler personopplysninger på følgende grunnlag:
• Avtale (GDPR art. 6 nr. 1 bokstav b) — for å levere tjenesten du har bestilt.
• Rettslig forpliktelse (art. 6 nr. 1 bokstav c) — for bokføring og lovpålagt lagring.
• Berettiget interesse (art. 6 nr. 1 bokstav f) — for sikkerhet, feilretting og videreutvikling av tjenesten.
• Samtykke (art. 6 nr. 1 bokstav a) — der dette er innhentet.
5. Deling av opplysninger
Vi selger ikke personopplysninger. Opplysninger deles kun med databehandlere som leverer tjenester på våre vegne, herunder:
• Supabase (hosting og database — Frankfurt, EU/EEA)
• Stripe (betaling)
• Vipps MobilePay (betaling)
• Cloudflare R2 (kryptert offsite-lagring av sikkerhetskopier; mottar ikke opplysninger direkte fra brukere)
Alle databehandlere er bundet av databehandleravtaler og behandler opplysninger i tråd med GDPR.
6. Overføring til land utenfor EØS
Enkelte av våre databehandlere kan behandle opplysninger utenfor EØS. I slike tilfeller sikrer vi et forsvarlig beskyttelsesnivå gjennom EUs standardkontrakter (SCC) eller tilsvarende overføringsgrunnlag.
7. Lagringstid
Kontodata og innhold lagres så lenge du/din organisasjon har et aktivt kundeforhold med Bismer, og slettes eller anonymiseres innen 30 dager etter opphør, med mindre lengre lagring kreves etter lov (f.eks. bokføringsloven, som krever minst 5 års lagring av regnskapsbilag).
8. Sikkerhet
Vi benytter tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysninger, blant annet kryptert overføring (HTTPS), tilgangsstyring, rollebasert tilgang, kryptert lagring av passord og regelmessige sikkerhetskopier.
9. Dine rettigheter
Du har rett til å:
• Få innsyn i opplysningene vi har om deg.
• Kreve retting av uriktige opplysninger.
• Kreve sletting der vilkårene for dette er oppfylt.
• Kreve begrensning av behandlingen.
• Motsette deg behandling basert på berettiget interesse.
• Kreve dataportabilitet.
• Trekke tilbake samtykke der behandlingen bygger på det.
Henvendelser sendes til post@bismer.no. Du har også rett til å klage til Datatilsynet (datatilsynet.no).
10. Informasjonskapsler (cookies)
Bismer bruker kun tekniske informasjonskapsler som er nødvendige for pålogging, sesjonshåndtering og drift av tjenesten. Vi bruker ikke markedsførings- eller sporingscookies.
11. Endringer
Vi kan oppdatere denne personvernerklæringen ved endringer i tjenesten eller i regelverket. Gjeldende versjon er alltid tilgjengelig på bismer.no/personvern.