Hvem er ansvarlig for dine data?
NordShelf («vi», «oss», «tjenesten») er dataansvarlig for behandlingen av personopplysninger som beskrives i denne erklæringen. Tjenesten drives av Polsia og er tilgjengelig på nordshelf.polsia.app.
Kontakt oss på support@polsia.com for spørsmål om personvern.
Hvilke data samler vi inn?
Vi samler inn et begrenset sett med data for å levere tjenesten vår:
- Postnummer — brukes i sanntid for å beregne leveringstid. Postnummeret knyttes ikke til noen personlig identitet.
- Shopify-butikkdomene — det offentlige domenenavnet til butikken som installerer appen (f.eks. «minbutikk.myshopify.com»). Brukes for å identifisere installasjonen.
- Tekniske logger — IP-adresser og forespørselstidspunkter lagres midlertidig i server-logger for feilsøking og sikkerhet. Disse slettes automatisk innen 30 dager.
- Brukskonto (valgfritt) — e-postadresse og kryptert passord dersom du oppretter en NordShelf-konto. Brukes kun for autentisering.
Vi samler ikke inn navn, adresser, betalingsinformasjon eller andre personopplysninger fra sluttkunder i nettbutikken.
Hvorfor behandler vi disse dataene?
- Levere leveringsbadge-funksjonen i sanntid
- Administrere Shopify-appinstallasjoner
- Drifte og forbedre tjenesten (tekniske logger)
- Autentisere brukere som har opprettet konto
Behandlingsgrunnlaget er oppfyllelse av avtale (GDPR art. 6 nr. 1 b) og berettiget interesse (GDPR art. 6 nr. 1 f) for tekniske logger.
Deling med tredjeparter
Vi selger ikke, leier ut eller deler dine data med tredjeparter for markedsføring.
Vi kan dele begrensede data med følgende kategorier av tredjeparter utelukkende for å drifte tjenesten:
- Shopify Inc. — som en del av Shopify-appplattformen; underlagt Shopifys egne personvernregler.
- Infrastrukturpartnere — hostingleverandører (Render) og databaseleverandører (Neon) som behandler data på vegne av oss under databehandleravtaler.
Lagring og sletting
- Postnummer — lagres ikke permanent. Brukes kun i den aktive forespørselen.
- Shopify-installasjonsdata — slettes innen 30 dager etter avinstallering av appen.
- Server-logger — automatisk sletting etter 30 dager.
- Brukerkontodata — slettes ved forespørsel. Send e-post til support@polsia.com.
GDPR og dine rettigheter
Dersom du er bosatt i EØS, har du følgende rettigheter under GDPR:
- Innsyn — du kan be om kopi av dataene vi har om deg
- Retting — du kan be om korrigering av uriktige opplysninger
- Sletting — du kan be om at vi sletter dine personopplysninger («retten til å bli glemt»)
- Portabilitet — du kan be om å få dataene dine i et maskinlesbart format
- Innsigelse — du kan protestere mot behandling basert på berettiget interesse
Send forespørsler til support@polsia.com. Vi svarer innen 30 dager. Du har også rett til å klage til Datatilsynet (datatilsynet.no) dersom du mener vi behandler dine data i strid med GDPR.
Informasjonskapsler (cookies)
NordShelf bruker et begrenset antall informasjonskapsler:
- Sesjons-token — en JWT-token lagret i nettleserens localStorage for å holde deg innlogget. Ingen tredjeparts sporingsverktøy.
- Postnummer-husking — et localStorage-element som husker kundens postnummer mellom besøk. Inneholder ingen personidentifiserende informasjon.
Vi bruker ikke Google Analytics, Meta Pixel, eller lignende sporingstjenester.
Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen. Vesentlige endringer varsles via e-post til registrerte brukere. Dato for siste oppdatering er alltid synlig øverst på denne siden.