Personvernerklæring

Sist oppdatert: 18. februar 2026

1. Behandlingsansvarlig

BLOM SOLUTIONS (org.nr. 834 411 342) er behandlingsansvarlig for personopplysninger som samles inn gjennom Sparlett.no og tilhørende tjenester.

BLOM SOLUTIONS

Organisasjonsnummer: 834 411 342

E-post: kontakt@sparlett.no

Telefon: +47 907 90 093

2. Hvilke personopplysninger vi samler inn

Vi samler inn følgende kategorier av personopplysninger:

  • Kontoinformasjon: Navn, e-postadresse og profilbilde fra din Google-konto ved registrering via Google-innlogging.
  • Økonomiske data: Inntekter, utgifter, transaksjoner, sparemål, budsjetter og andre økonomiske opplysninger du selv registrerer i Tjenesten.
  • Dokumenter: Filer og dokumenter du laster opp til dokumentarkivet.
  • Bruksdata: Informasjon om hvordan du bruker Tjenesten, inkludert hvilke funksjoner du benytter.
  • AI-interaksjoner: Samtaler og spørsmål du stiller til Lumi, vår AI-assistent.

3. Formål med behandlingen

Vi behandler personopplysninger for følgende formål:

  • Levere og drifte Tjenesten, inkludert kontohåndtering.
  • Gi deg personlige økonomiske analyser og innsikt via Lumi.
  • Forbedre og videreutvikle Tjenesten.
  • Kommunisere med deg om Tjenesten, oppdateringer og endringer.
  • Oppfylle rettslige forpliktelser.

4. Rettslig grunnlag

Behandlingen av personopplysninger skjer med følgende rettslige grunnlag i henhold til GDPR:

  • Avtale (art. 6(1)(b)): Behandling som er nødvendig for å oppfylle avtalen med deg (levere Tjenesten).
  • Samtykke (art. 6(1)(a)): For behandling av data via AI-assistenten Lumi og for informasjonskapsler som ikke er strengt nødvendige.
  • Berettiget interesse (art. 6(1)(f)): For forbedring av Tjenesten og feilretting.
  • Rettslig forpliktelse (art. 6(1)(c)): For å oppfylle krav i lov eller forskrift.

5. Deling med tredjeparter

Vi selger aldri dine personopplysninger. Vi deler data kun med følgende tredjeparter, og kun i den grad det er nødvendig for å levere Tjenesten:

  • Google Firebase: Autentisering (Firebase Auth), datalagring (Cloud Firestore) og fillagring (Cloud Storage). Data lagres i Googles datasentre i EU.
  • Google Gemini API: AI-behandling for Lumi. Data sendes til Googles API i sanntid for å generere svar. Data lagres ikke permanent hos Google utover det som er nødvendig for å levere svaret.
  • Vercel: Hosting av nettside og webapp.

Alle tredjeparter er underlagt databehandleravtaler og behandler data i samsvar med GDPR.

6. Overføring til tredjeland

Noen av våre tjenesteleverandører (Google, Vercel) kan behandle data i land utenfor EU/EØS. I slike tilfeller sikrer vi at overføringen skjer i samsvar med GDPR kapittel V, typisk gjennom EUs standardkontraktsklausuler (SCC) eller ved at mottakerlandet har en gyldig adequacy decision fra EU-kommisjonen.

7. Lagring og sletting

Vi lagrer personopplysninger så lenge det er nødvendig for å oppfylle formålene beskrevet i denne erklæringen, eller så lenge du har en aktiv konto hos oss.

  • Ved sletting av konto slettes alle dine personopplysninger og brukerdata innen 30 dager.
  • Data som er nødvendig for å oppfylle lovpålagte oppbevaringskrav kan lagres lenger i anonymisert form.
  • Sikkerhetskopier som inneholder dine data slettes innen 90 dager etter kontosletting.

8. Dine rettigheter

I henhold til GDPR har du følgende rettigheter knyttet til dine personopplysninger:

  • Innsyn (art. 15): Rett til å få vite hvilke personopplysninger vi har om deg.
  • Retting (art. 16): Rett til å få korrigert uriktige opplysninger.
  • Sletting (art. 17): Rett til å få slettet dine personopplysninger.
  • Begrensning (art. 18): Rett til å begrense behandlingen av dine opplysninger.
  • Dataportabilitet (art. 20): Rett til å motta dine data i et strukturert, maskinlesbart format.
  • Innsigelse (art. 21): Rett til å protestere mot behandling basert på berettiget interesse.
  • Tilbaketrekking av samtykke: Du kan når som helst trekke tilbake et samtykke du har gitt, uten at det påvirker lovligheten av behandling som allerede har funnet sted.

For å utøve dine rettigheter, kontakt oss på kontakt@sparlett.no. Vi vil besvare henvendelsen din innen 30 dager.

9. Sikkerhet

Vi tar sikkerheten til dine personopplysninger på alvor og har implementert følgende tiltak:

  • Kryptering av data under overføring (TLS/SSL) og ved lagring.
  • Tilgangsstyring basert på minste privilegiums prinsipp.
  • Sikker autentisering via Google (OAuth 2.0).
  • Regelmessig gjennomgang av sikkerhetsrutiner.
  • Firebase Security Rules som begrenser datatilgang til kun autoriserte brukere.

10. Informasjonskapsler (cookies)

For detaljert informasjon om vår bruk av informasjonskapsler, se vår cookie-erklæring.

11. Endringer i personvernerklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen. Ved vesentlige endringer vil vi varsle deg via e-post eller gjennom Tjenesten. Den til enhver tid gjeldende versjonen er tilgjengelig på denne siden.

12. Klagerett

Dersom du mener at vi behandler personopplysningene dine i strid med personvernregelverket, har du rett til å klage til Datatilsynet:

Datatilsynet

Postboks 458 Sentrum, 0105 Oslo

Telefon: 22 39 69 00

Nettsted: datatilsynet.no

13. Kontakt

For spørsmål om personvern eller for å utøve dine rettigheter, kontakt oss:

BLOM SOLUTIONS

Organisasjonsnummer: 834 411 342

E-post: kontakt@sparlett.no

Telefon: +47 907 90 093