Juridisk

Personvernerklæring

Hvordan Nemosine behandler kontodata, kryptert synk-innhold, abonnementer, supporthenvendelser og kontaktmeldinger fra nettsiden.

1. Hvem som er ansvarlig for personopplysningene

Nemosine drives av Nemosine AS (organisasjonsnummer 937 091 567).

Nemosine AS er behandlingsansvarlig for personopplysningene som er beskrevet i denne personvernerklæringen, med mindre noe annet er opplyst.

2. Hva denne erklæringen gjelder

Denne personvernerklæringen gjelder for:

  • Nemosines nettsted på nemosine.app
  • Nemosines web- og appopplevelse på app.nemosine.app
  • kontoer for skysynk, abonnementer, betalingsstatus og supporthenvendelser

Denne erklæringen dekker Nemosines nåværende produksjonstjeneste. Google Kalender-integrasjoner og AI-funksjoner er ikke tilgjengelige som aktive produksjonsfunksjoner nå.

3. Hvilke personopplysninger vi behandler

Avhengig av hvordan du bruker Nemosine, kan vi behandle:

Konto- og autentiseringsdata

  • e-postadresse
  • bruker-ID og kontoid-er
  • autentiserings- og sesjonsstatus

Brukerinnhold

  • tanketitler
  • innhold i tanker og annet synket innhold
  • synkede medievedlegg
  • synkede innstillinger og annet brukerskapt innhold

Nemosine er et generelt notatverktøy. Fordi du selv bestemmer hva du skriver, kan innholdet ditt inneholde sensitive personopplysninger eller særlige kategorier personopplysninger. Vi ber ikke særskilt om slike opplysninger, men hvis du velger å lagre dem, behandler vi dem bare for å levere tjenesten du har bedt om.

Synkmetadata og tekniske data

  • rad-IDer, tabellnavn, versjoner, tidsstempler og sletteflagg
  • tilfeldig genererte enhetsidentifikatorer brukt for konfliktløsning og rekkefølge ved synk
  • lagringsbruk, trafikkbruk, antall forespørsler og synkstatus
  • appversjon, klientplattform og tekniske feildata bare hvis du selv velger å sende inn en feilrapport; slike rapporter inneholder ikke notatinnhold eller synkede tanketekster

Abonnements- og transaksjonsdata

  • abonnementstype, status, fornyelse og tilgangsnivå
  • transaksjons-IDer og abonnements-IDer fra Stripe, Apple eller Google
  • valuta, beløp, avgifter, gebyrer og abonnementsperioder

Vi lagrer ikke fullstendige kortnumre i Nemosines egne systemer.

Nettsted- og supportdata

  • tekniske nettstedlogger og sikkerhetsdata hos våre hostingleverandører
  • kontaktskjema med navn, e-post, selskap og melding
  • supportkorrespondanse du sender til oss

4. Hva vi bruker personopplysningene til

Vi bruker personopplysninger for å:

  • opprette og drifte kontoen din
  • autentisere deg og holde tjenesten sikker
  • lagre og synkronisere kryptert innhold mellom enhetene dine når du aktiverer skysynk
  • levere abonnementer, betalingsstatus og tilgangskontroll
  • overvåke stabilitet, kapasitet, båndbredde, lagringsbruk og misbruk
  • gi kundestøtte og oppfylle juridiske eller regulatoriske plikter
  • opprettholde aggregerte, ikke-identifiserbare KPI-er internt

Vi selger ikke notatene dine, og vi bruker ikke synket tankeinnhold til annonsering eller modelltrening.

5. Behandlingsgrunnlag etter GDPR

Hvis du er i EØS, Norge eller Storbritannia, bruker vi normalt disse behandlingsgrunnlagene:

  • Avtale: for å opprette konto, autentisere deg, levere skysynk, levere abonnement og svare på supporthenvendelser knyttet til tjenesten
  • Berettiget interesse: for å sikre tjenesten, forebygge misbruk, feilsøke problemer, måle lagring og båndbredde, planlegge kapasitet og føre interne aggregerte KPI-er
  • Rettslig forpliktelse: der vi må oppbevare opplysninger etter regnskaps-, skatte-, forbruker- eller annen lovgivning
  • Samtykke: bare der loven krever samtykke, for eksempel hvis vi senere innfører valgfrie ikke-nødvendige cookies eller lignende sporing

6. Kryptering og hva "ende-til-ende-kryptert" betyr i Nemosine

Nemosine er laget som lokal-først. Hvis du ikke aktiverer skysynk, blir innholdet ditt på enheten din.

Når du aktiverer skysynk:

  • tankeinnhold og synkede mediefiler krypteres på enheten før opplasting
  • innloggingspassordet ditt er separat fra synk-krypteringspassordet
  • Nemosine kan ikke lese det krypterte synk-innholdet uten synk-krypteringspassordet

Men ikke all metadata er ende-til-ende-kryptert. For å få autentisering og synk mellom enheter til å fungere, kan serveren fortsatt behandle enkelte metadata som:

  • kontoidentifikatorer
  • synk-rad- og tabellidentifikatorer
  • tidsstempler
  • tilfeldig genererte enhetsidentifikatorer brukt av synkalgoritmen som anonyme tekniske målere
  • radversjoner og sletteflagg
  • lagrings- og trafikkmålere

Tekniske feildata sendes bare hvis du selv velger å sende inn en feilrapport, og slike rapporter inneholder ikke notatinnhold eller synkede tanketekster.

Den presise beskrivelsen er derfor: Nemosine tilbyr ende-til-ende-kryptering for synket innhold, men ikke for all synkmetadata.

Hvis du mister synk-krypteringspassordet ditt, kan noe synket skyinnhold bli umulig å gjenopprette.

7. Databehandlere og utleveringer

Vi deler bare data når det er nødvendig for å drive tjenesten eller oppfylle lovkrav. Nåværende leverandører inkluderer:

  • Supabase for autentisering, database og lagring av kryptert synkdata
  • Vercel for hosting og håndtering av nettstedstrafikk
  • Formspree for kontaktskjema på nettstedet
  • Stripe for betaling av webabonnementer
  • Apple og Google for kjøp i app og faktureringshendelser

Apple, Google og Stripe har også egne personvernvilkår for opplysninger de behandler på egne vegne.

Vi kan også utlevere personopplysninger:

  • hvis det kreves av lov, domstol eller gyldig offentlig pålegg
  • for å fastsette, gjøre gjeldende eller forsvare rettskrav
  • i forbindelse med fusjon, oppkjøp, finansiering eller overdragelse av virksomhet, innenfor rammene av gjeldende lov og konfidensialitet

8. Internasjonale overføringer

Leverandørene våre kan behandle personopplysninger utenfor Norge eller EØS, inkludert i land som ikke har samme rettslige vern som i EØS.

Når det skjer, bruker vi relevante overføringsmekanismer som:

  • adekvansbeslutninger
  • EU-kommisjonens standard personvernbestemmelser
  • supplerende tekniske, organisatoriske og kontraktsmessige tiltak der det er hensiktsmessig

9. Lagringstid

Vi lagrer personopplysninger så lenge det er nødvendig for formålene beskrevet ovenfor.

Som hovedregel:

  • aktive konto- og skysynkdata lagres så lenge kontoen er aktiv
  • vi kan slette skydata hvis kontoen har vært inaktiv i 2 år
  • for betalte abonnementer beholder vi normalt skydata så lenge abonnementet eller kontoen er aktiv
  • gratis kontoer som er inaktive i mer enn 2 år kan få skydata slettet
  • sletting av skydata sletter ikke automatisk lokale kopier på dine egne enheter
  • regnskaps- og betalingsopplysninger kan oppbevares lenger der loven krever det
  • avidentifiserte eller aggregerte statistikker som ikke med rimelighet identifiserer deg kan beholdes etter kontosletting

10. Dine rettigheter

Hvis GDPR eller lignende personvernlovgivning gjelder for deg, kan du ha rett til:

  • innsyn
  • retting
  • sletting
  • begrensning eller protest i visse tilfeller
  • dataportabilitet
  • å trekke tilbake samtykke der behandlingen bygger på samtykke
  • å klage til relevant tilsynsmyndighet

Hvis du er i Norge, kan du klage til Datatilsynet.

Hvis du er i enkelte amerikanske delstater, kan du også ha rett til å få vite, få tilgang til, korrigere, slette og klage på visse avgjørelser knyttet til personopplysninger. Nemosine selger ikke personopplysninger og deler dem ikke for krysskontekstbasert atferdsannonsering slik tjenesten fungerer i dag.

For å utøve rettigheter kan du kontakte support@nemosine.app. Vi kan be om opplysninger som er nødvendige for å bekrefte identiteten din før vi behandler en forespørsel.

11. Barns personvern

Nemosine er et produkt for allmennheten og er ikke rettet mot barn under 13 år. Vi samler ikke bevisst inn personopplysninger fra barn under 13 år for skykontoer eller abonnementer. Hvis du mener at et barn under 13 år har gitt oss personopplysninger, kontakt support@nemosine.app, så undersøker vi dette.

Hvis du er under alderen som kreves for å inngå bindende avtaler der du bor, må du ikke kjøpe abonnement uten at forelder eller verge er involvert.

12. Cookies, lokal lagring og lignende teknologier

Nemosine bruker for tiden ikke annonsecookies eller tredjeparts atferdssporing på det offentlige nettstedet.

Vi kan likevel bruke:

  • nødvendige nettstedlogger og sikkerhetsverktøy gjennom våre hostingleverandører
  • nødvendig nettleserlagring eller app-lokal lagring for at nettstedet eller appen skal fungere
  • sikker lagring på enheten i appen for konto- og synkrelaterte innstillinger

Hvis vi senere innfører valgfrie analyseverktøy, markedsføringscookies eller lignende teknologier som krever samtykke, vil vi oppdatere denne personvernerklæringen og innhente samtykke der det kreves.

13. Sikkerhet

Vi bruker tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert kryptering i transitt, kryptering på enheten for synket innhold, tilgangskontroller og minst mulig tilgang. Ingen løsning er helt sikker, så vi kan ikke garantere absolutt sikkerhet.

14. Endringer i denne personvernerklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen. Hvis vi gjør en vesentlig endring, kan vi varsle brukere via nettstedet, appen eller e-postadressen som er registrert på kontoen, avhengig av hva som passer best.

15. Kontakt

For spørsmål om personvern, support eller juridiske henvendelser knyttet til personvern, kontakt:

Nemosine AS
Org.nr. 937 091 567
Vestre Furmyrveg 26, 6017 Aalesund, Norway
support@nemosine.app