Juridisk
Personvern
Denne erklæringen forklarer hvilke personopplysninger Anrett behandler, hvorfor, hvem som får tilgang og hvilke rettigheter du har. Den gjelder iPhone-appen Anrett og nettstedet anrett.no.
1. Behandlingsansvarlig
Behandlingsansvarlig er Hammerud Consult (org.nr. 926 487 531), Turbinveien 36, 0195 Oslo. Spørsmål om personvern, innsyn eller sletting sendes til kontakt@anrett.no.
2. Hvilke opplysninger vi behandler
- Konto: bruker-ID, e-postadresse eller Apple-/Google-identitet fra innloggingen, og profilnavn hvis du oppgir det.
- Innholdet ditt: oppskrifter, ingredienser, samlinger, handlelister, ukeplaner, notater og porsjonsvalg.
- Import: lenken du deler, og innhold som hentes fra den offentlige kilden.
- Kamera og bilder: bilder du tar med kameraet eller velger fra fotobiblioteket for å importere en oppskrift eller for å analysere hva du har i kjøleskapet. Bildene lastes opp midlertidig og slettes etter at behandlingen er ferdig.
- Kjøp: kjøpsmetadata fra Apple, som produkt-ID, transaksjons-ID og opprinnelig transaksjons-ID, kjøps-, utløps- og signeringsdato, storefront og fornyelsesstatus. Kjøpet knyttes til kontoen din med en kjøpsreferanse (appAccountToken) som er den samme identifikatoren kontoen din har hos oss. Vi mottar aldri kortnummer.
- Tilbakemelding: hvis du selv skriver og sender inn en tilbakemelding under Innstillinger, lagrer vi fritekstet ditt sammen med appversjon, buildnummer, iOS-versjon, enhetsmodell, abonnementsstatus og språkinnstilling. Raden skrives bare når du trykker Send.
- Varsler: enhetstoken for push hvis du slår på varsler.
- Samtykke: logg over hvilken versjon av AI-samtykket du har godtatt, og når.
- Feil og bruk: teknisk feildiagnostikk, og frivillig produktanalyse hvis du slår den på. Begge bruker et tilfeldig pseudonym som er generert på serveren, ikke e-post eller navn.
Vi ber ikke om helseopplysninger, og du bør ikke skrive sensitive opplysninger inn i oppskriftsnotater eller i en tilbakemelding.
3. Formål og behandlingsgrunnlag
- Levere appen (konto, lagring, import, handleliste, ukesplan, kokemodus): avtale, personvernforordningen artikkel 6(1)(b).
- AI-behandling (oversettelse, tolkning av innlegg, kjøleskapsanalyse, forslag, næringsestimat): samtykke, artikkel 6(1)(a). Samtykket er versjonert og kan trekkes tilbake i Innstillinger. Uten samtykke gjøres ingen kall til AI-leverandørene.
- Kjøp og abonnement (verifisere kjøp, gi tilgang): avtale, artikkel 6(1)(b).
- Feildiagnostikk (krasjrapporter og driftsfeil): berettiget interesse, artikkel 6(1)(f). Interessen er å oppdage og rette feil som ellers ville gjort appen ustabil eller ødelagt data for brukerne. Behandlingen er begrenset til det som trengs: den kjøres bare i utgitte versjoner, den bruker et tilfeldig pseudonym i stedet for konto-ID eller e-post, personopplysninger sendes ikke med som standard (sendDefaultPii er av), og verken sesjonsopptak eller automatisk nettverkslogging er slått på. Innloggingstokener og prosjektadresser fjernes før data sendes. Vi har derfor vurdert at inngrepet i personvernet ditt er lite, mens alternativet, en app uten feilovervåking, ville rammet deg hardere.
- Produktanalyse (frivillig, av som standard): samtykke, artikkel 6(1)(a).
- Tilbakemelding fra appen (svare deg og rette feilen du melder): berettiget interesse, artikkel 6(1)(f). Du velger selv om du vil sende noe.
- Sikkerhet og misbruk (rate-grenser, hindre omgåelse av kvoter): berettiget interesse, artikkel 6(1)(f).
4. Databehandlere og tredjeparter
Vi selger ikke personopplysninger og bruker dem ikke til markedsføringsprofilering. Følgende leverandører behandler data på vår regning eller som selvstendig part der det er angitt:
- Supabase (hosting, database, innlogging, lagring og serverfunksjoner). Behandler konto, innhold, importjobber, kjøpsaudit, push-token, tilbakemeldinger og midlertidige bilder. Prosjektet vårt ligger i regionen eu-north-1, Stockholm. Databasen, innloggingstjenesten og lagrede filer er knyttet til den regionen. Supabase opplyser selv at sikkerhetskopier, logger og kjøring av serverfunksjoner kan skje utenfor regionen, og Anrett kjører AI- og importarbeidet i slike serverfunksjoner.
- Apple (Logg på med Apple, App Store og abonnementer, push-varsler). Apple er selvstendig behandlingsansvarlig for kjøpet og for Apple-ID-en din, og selger av abonnementet i EØS er Apple Distribution International Limited i Irland. Vi mottar kjøpsmetadata, ikke betalingsopplysninger. Logg på med Apple gir oss en app-spesifikk identifikator og eventuelt en videresendt e-postadresse.
- OpenRouter (formidler alle AI-modellene vi bruker). Mottar oppskriftstekst, tekst fra innlegg du importerer, inspirasjonsteksten du skriver, og i noen tilfeller bilder. Ved næringsestimat sendes oppskriftens tittel, porsjonstall og hele ingredienslista i én forespørsel. Kontoens ID sendes ikke med. OpenRouter oppgir at de ikke bruker forespørslene til å trene modeller, og at lagring av forespørsler krever at man selv slår det på.
- OpenAI som modell rutet via OpenRouter (gpt-5.6-luna). Brukes til oversettelse og normalisering av oppskrifter, tolkning av tekst fra sosiale innlegg, oppskriftene i Anrett AI, ukeplanforslag og næringsestimat. OpenAI oppgir at de ikke trener på API-innhold som standard, og at forespørsler og svar slettes innen 30 dager.
- Anthropic (Claude) som modell rutet via OpenRouter (claude-haiku-4.5). Brukes til å lese oppskrifter ut av bilder, og til å lage bildeprompter. Anthropic oppgir at de ikke trener på innhold fra API-et, og at input og output slettes innen 30 dager.
- Google i to roller. Modellen gemini-3.1-flash-lite-preview rutes via OpenRouter og brukes til å analysere kjøleskapsbilder. I tillegg er Google innloggingsleverandør hvis du velger Logg på med Google, og er da selvstendig behandlingsansvarlig for Google-kontoen din.
- Bright Data (henter offentlige Instagram- og Facebook-innlegg). Mottar den offentlige lenken du deler. Ingen kontoidentitet sendes med. Selskapet er registrert i Israel.
- TikTok (offentlig oEmbed-endepunkt). Når du importerer en TikTok-video, henter vi tittelen og beskrivelsen fra TikToks åpne endepunkt for innbygging. Kallet gjøres uten API-nøkkel og uten konto, og det eneste som sendes er den offentlige lenken du selv har delt. TikTok publiserer ikke hva de logger ved slike kall, og vi kan derfor ikke opplyse om det.
- Resend (sender påloggings-e-post). Når du logger inn med e-postlenke, går meldingen ut gjennom Resend fra adressen noreply@auth.anrett.no. Resend mottar e-postadressen din og innholdet i påloggingsmeldingen. Resend lagrer data i USA, også når e-posten sendes fra en europeisk server.
- Sentry (feil- og krasjdiagnostikk). Mottar tekniske feilkoder, appversjon og et tilfeldig pseudonym. Feildataene lagres i Sentrys EU-region i Frankfurt. Sentry opplyser at kontoopplysninger, organisasjonsinnstillinger og revisjonslogger for organisasjonen ligger i USA uavhengig av dette valget. Sesjonsopptak og automatisk nettverkslogging er slått av, og innloggingstokener og prosjektadresser fjernes fra data før de sendes.
- PostHog (produktanalyse). Brukes bare hvis du slår på «Del anonym bruksanalyse» i Innstillinger. Sender faste hendelsesnavn og lukkede verdier med et tilfeldig pseudonym, ingen fritekst, lenker eller e-post. Data sendes til PostHogs EU-tjeneste i Frankfurt, og IP-adresse er slått av. Avtaleparten er PostHog, Inc. i USA.
Leverandørene som behandler data på vår regning gjør det etter databehandleravtale. Avtalene og leverandørenes egne underleverandørlister er offentlige: Supabase på supabase.com/legal, OpenRouter på openrouter.ai/privacy, OpenAI på openai.com/policies, Anthropic på anthropic.com/legal, Bright Data på brightdata.com/license, Resend på resend.com/legal, Sentry på sentry.io/legal og PostHog på posthog.com/dpa. Spør oss på kontakt@anrett.no hvis du vil vite hvilket grunnlag som gjelder for en bestemt leverandør.
5. Overføring utenfor EØS
Flere av leverandørene er amerikanske, og data kan derfor behandles utenfor EØS. Grunnlaget for overføringen er:
- Standard personvernbestemmelser (SCC) for Supabase, OpenRouter, OpenAI, Anthropic og Apple, og for Vercel, som drifter nettstedet anrett.no. Ingen av dem påberoper seg EU-US Data Privacy Framework.
- EU-US Data Privacy Framework for Google, Sentry, PostHog og Resend, med standard personvernbestemmelser i tillegg eller som reserve.
- Bright Data er et israelsk selskap. Israel er omfattet av en gyldig beslutning fra EU-kommisjonen om tilstrekkelig beskyttelsesnivå. Databehandleravtalen deres krever i tillegg standard personvernbestemmelser dersom behandlingen skjer i et land som ikke er godkjent.
Supabase-prosjektet ligger i Stockholm, Sentry lagrer feildata i Frankfurt og PostHog i Frankfurt. Bright Data publiserer ikke hvilken region de behandler i.
6. Hvor lenge vi lagrer
- Konto og innhold lagres så lenge du har konto. Ber du om sletting, slettes kontoen og innholdet normalt umiddelbart, og senest innen 30 dager.
- Bilder du laster opp for import eller kjøleskapsanalyse slettes etter at behandlingen er ferdig.
- En pseudonymisert kvittering på at sletting er utført beholdes for å kunne dokumentere den.
- Kjøpsaudit beholdes uten kobling til deg etter kontosletting, fordi kjøpet består hos Apple.
- Tilbakemeldinger du har sendt, slettes sammen med kontoen din.
- AI-leverandørene sletter forespørsler og svar innen 30 dager, både OpenAI og Anthropic. OpenRouter oppgir at forespørsler ikke lagres med mindre lagring slås på.
- Påloggings-e-post: Resend oppgir 30 dagers oppbevaring av e-post- og loggdata, og sletter resten innen 90 dager etter at en konto avsluttes.
- Feildata hos Sentry og produktanalyse hos PostHog følger leverandørenes egne oppbevaringstider for planen tjenesten kjøres på. Sentry sletter feilhendelser etter 30 til 90 dager. Det samme gjelder Supabases sikkerhetskopier og logger, som rullerer etter deres perioder. Vi kan ikke forkorte disse periodene, men du kan be oss om en oppdatert oversikt på kontakt@anrett.no.
- Bright Data oppgir ingen fast lagringstid, bare at data beholdes så lenge det er nødvendig for å levere tjenesten. Forespørsler om sletting hos dem håndterer vi gjennom kontakt@anrett.no.
7. Rettighetene dine
Du har rett til innsyn, retting, sletting, begrensning av behandling, dataportabilitet og til å protestere mot behandling basert på berettiget interesse. Send forespørsler til kontakt@anrett.no. Vi svarer innen 30 dager.
Mener du at vi behandler opplysninger feil, kan du klage til Datatilsynet.
8. Slik trekker du tilbake et samtykke
Begge samtykkene ligger i appen under Innstillinger, og begge kan trekkes tilbake når som helst uten at du mister tilgang til oppskriftene dine.
- AI-behandling: velg «Trekk tilbake AI-samtykke». Da stanser alle kall til AI-leverandørene med en gang. Du kan fortsatt legge inn oppskrifter selv og bruke handleliste, ukeplan og kokemodus. Oppskrifter som allerede er behandlet, blir liggende hos deg. Vil du fjerne dem også, sletter du dem enkeltvis eller sletter kontoen.
- Bruksanalyse: slå av «Del anonym bruksanalyse». Analysen er av som standard. Når du slår den av, stopper nye hendelser umiddelbart og identiteten nullstilles. Hendelser som allerede er sendt, slettes ved kontosletting eller hvis du ber oss om det.
At du trekker tilbake et samtykke, påvirker ikke lovligheten av behandlingen som skjedde mens samtykket gjaldt.
9. Sletting av konto
Du sletter kontoen selv i appen under Innstillinger, Konto, Slett konto. Får du ikke logget inn, kan du be om sletting på e-post. Sletting av kontoen avslutter ikke et Apple-abonnement, det må sies opp hos Apple.
10. Barn
Anrett er ikke rettet mot barn. Du må være minst 13 år for å lage konto. Oppdager vi at en konto tilhører et yngre barn, sletter vi den.
11. Dette nettstedet
anrett.no er statisk. Det har ingen konto, database eller kontaktskjema, og du trenger ikke oppgi noe for å lese sidene. Klikker du en e-postlenke, åpnes e-postprogrammet ditt lokalt.
Nettstedet driftes av Vercel Inc., som også er databehandler for besøkstallene under. Webserveren logger vanlige forespørselsdata som IP-adresse for drift og sikkerhet.
Vi bruker Vercel Web Analytics for å se hvor mange som besøker sidene. Det er anonym besøksstatistikk, ikke sporing av enkeltpersoner. Tjenesten setter ingen informasjonskapsler og lagrer ingenting i nettleseren din, verken cookies, localStorage eller lignende. Derfor spør vi deg heller ikke om samtykke til informasjonskapsler: det er ingen å samtykke til.
Besøkende telles i stedet med en verdi Vercel regner ut på serversiden fra selve forespørselen. Den kan ikke regnes tilbake til deg, og den forkastes etter 24 timer. IP-adressen din lagres ikke sammen med statistikken. Per sidevisning registreres tidspunkt, hvilken side du åpnet, hvilken side du kom fra, land og by, hvilket operativsystem og hvilken nettleser du bruker, og om du er på mobil, nettbrett eller datamaskin. Ingenting av dette knyttes til en Anrett-konto, og statistikken kan ikke kobles til data i appen.
Behandlingsgrunnlaget er berettiget interesse etter GDPR artikkel 6 nr. 1 bokstav f: vi trenger å vite om noen finner fram til nettstedet. Interessen er avveid mot personvernet ditt ved å velge en løsning som ikke lagrer noe på enheten din, ikke bygger profil og ikke følger deg videre til andre nettsteder. Ønsker du likevel å reservere deg, kan de fleste nettlesere og utvidelser blokkere skriptet, og du kan si fra til oss på kontakt@anrett.no.
Vercel Inc. er et amerikansk selskap, og behandlingen skjer i USA. Overføringen skjer på EUs standard personvernbestemmelser (SCC), modul 2. Vercel påberoper seg ikke EU-US Data Privacy Framework i databehandleravtalen. Avtalen inngås automatisk sammen med vilkårene og krever ingen egen signering. På planen vi bruker kan vi se statistikk én måned tilbake i tid. Vercel garanterer ikke sletting etter det, men oppgir at tallene kan bli oppbevart lenger.
12. Endringer
Vi oppdaterer erklæringen når behandlingen endres. Vesentlige endringer varsles i appen eller på e-post. Datoen nederst viser når teksten sist ble endret.
Sist oppdatert: 6. september 2026