Tilbake til forsiden

Juridisk

GDPR

Sist oppdatert: 22.07.2026

Slik oppfyller Stample.no sine forpliktelser under EUs personvernforordning (GDPR), og slik kan du utøve rettighetene dine.

Arbeidsutkast basert på hvordan Stample-plattformen håndterer data i dag – ikke juridisk rådgivning. Bedriftsopplysningene er eksempelverdier; verifiser dem før publisering.

1. Vår forpliktelse

Stample.no er bygget for å respektere personvern som standard. Vi behandler minimum av data som trengs for å drive digitale lojalitetskort, og gir deg direkte kontroll over dataene dine.

2. Behandlingsansvarlig og databehandler

Stample.no er behandlingsansvarlig for sine bedriftskunder, besøkende og henvendelser. Når en bedrift driver lojalitetsprogrammet sitt på Stample, er bedriften behandlingsansvarlig for sine kunders data og Stample.no er databehandler, bundet av en databehandleravtale.

3. Behandlingsgrunnlag

Vi baserer oss på: oppfyllelse av avtale (drift av tjenesten), rettslig plikt (regnskap), berettiget interesse (svare på henvendelser, hindre misbruk) og samtykke (e-post-/SMS-varsler og nyhetsbrev).

4. Dine rettigheter

Under GDPR har du rett til:

  • Innsyn – få en kopi av dataene vi har om deg.
  • Retting – rette uriktige data.
  • Sletting – få dataene dine slettet («retten til å bli glemt»).
  • Begrensning – begrense hvordan vi behandler dataene dine.
  • Protest – protestere mot behandling basert på berettiget interesse.
  • Dataportabilitet – motta dataene dine i et portabelt format.
  • Trekke samtykke – når som helst, uten at det påvirker tidligere behandling.

5. Slik utøver du rettighetene

Innloggede brukere kan eksportere eller permanent slette dataene sine direkte i appen. For alt annet, kontakt support@stample.no – vi svarer innen 30 dager og tar aldri betalt for en første forespørsel.

6. Data vi behandler og lagringstid

Kategoriene av data vi behandler og hvor lenge vi lagrer dem, er beskrevet i personvernerklæringen. Kort sagt: vi lagrer data kun så lenge det er nødvendig for formålet, eller til du ber oss slette dem.

7. Underleverandører

Vi bruker kvalitetssikrede underleverandører med databehandleravtaler: Supabase (database, innlogging og lagring, driftet i EU), Stripe (betaling) og Resend (e-post). Vi selger aldri personopplysninger.

8. Internasjonale overføringer

Databasen vår driftes i EU. Der en underleverandør (Stripe, Resend) behandler data i USA, skjer overføringen på grunnlag av EU–US Data Privacy Framework og/eller EUs standardavtaleklausuler.

9. Avvik og brudd

Dersom et brudd på personopplysningssikkerheten sannsynligvis medfører en risiko for rettighetene dine, varsler vi Datatilsynet innen 72 timer og informerer berørte brukere der risikoen er høy.

10. Kontakt og personvernombud

For alle personvernsaker, kontakt vår personvernkontakt, Eirik Kristiansen, på personvern@stample.no.

11. Klage

Du kan klage til Datatilsynet (datatilsynet.no) når som helst.

12. Endringer

Vi kan oppdatere denne siden; gjeldende versjon ligger alltid på stample.no med dato øverst.