Hjem Support Logg innKom i gang gratis

Personvernerklæring

Sist oppdatert: januar 2026

1. Introduksjon

Baduno GmbH ('vi', 'oss' eller 'vår') driver jetweb.app. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker og beskytter dine personopplysninger når du bruker våre tjenester.

Dataansvarlig:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Tyskland
  • Handelsregister: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • E-post: [email protected]

2. Data Vi Samler Inn

Kontoinformasjon

Når du oppretter en konto, samler vi inn:

  • E-postadresse
  • Navn (valgfritt)
  • Bedriftsnavn (valgfritt)
  • Betalingsinformasjon (behandlet av vår betalingsleverandør)
  • API-bruksstatistikk
  • IP-adresser

Bruksdata

Vi samler automatisk inn:

  • Nettlesertype og versjon
  • Besøkte sider
  • Sesjonsinformasjonskapsler (nødvendige)
  • Autentiseringstokens
  • Preferanseinformasjonskapsler

Informasjonskapsler

Vi bruker nødvendige informasjonskapsler for autentisering og sesjonshåndtering. Ingen sporingsinformasjonskapsler brukes uten samtykke.

  • Analyse (kun med samtykke)
  • Markedsføring (kun med samtykke)
  • To-faktor autentiseringsdata: TOTP-hemmeligheter, WebAuthn-legitimasjoner, E-post OTP-poster, SMS OTP-poster, eller krypterte sikkerhetskoder
  • OAuth-tokens fra Google, GitHub eller Apple (hvis du bruker sosial pålogging)

Bruksdata

Avhengig av hvilke produkter du bruker, samler vi inn:

  • Image Optimizer: bildeopplastingsstatistikk, konverteringstall, CDN båndbredde
  • Translate: oversettelsestegntelling, brukte språkpar
  • Backup Vault: sikkerhetskopimetadata (filnavn, størrelser, tidsstempler — ikke sikkerhetskopiinnhold)
  • Cookie Guard: samtykkeposter, bannerinntrykksantall, informasjonskapselskanresultater
  • Live Chat: chatmeldinger, samtale metadata, agenttilordninger

Automatisk innsamlede data

Når du besøker nettstedet vårt, samler vi automatisk inn:

  • IP-adresse
  • Nettlesertype og versjon
  • Operativsystem
  • Besøkte sider og tid brukt
  • Henvisnings-URL
  • Enhetstype (stasjonær, mobil, nettbrett)

Betalingsdata

Betalingsbehandling håndteres helt av Stripe, Inc. Vi lagrer ikke, behandler eller har tilgang til dine fulle kredittkortnumre, CVV-koder eller bankkontodetaljer. Vi lagrer kun:

  • Stripe kunde- og abonnements-IDer
  • Betalingsmetodetype (kortmerke, siste 4 siffer eller SEPA banknavn)
  • Faktura- og transaksjonshistorikk
  • Faktureringsadresse (hvis oppgitt)

3. Hvordan vi bruker dine data

Vi bruker dine data til:

Essensielle informasjonskapsler (alltid aktive)

Disse informasjonskapslene er nødvendige for at nettstedet skal fungere og kan ikke deaktiveres:

  • Tilby og vedlikeholde våre tjenester
  • Behandle dine transaksjoner
  • Sende tjenesterelaterte varsler

Analyseinformasjonskapsler (samtykke kreves)

Disse informasjonskapslene hjelper oss å forstå hvordan besøkende samhandler med nettstedet vårt. De settes kun etter at du har gitt samtykke:

  • Svare på forespørsler om kundestøtte
  • Forbedre våre tjenester

Markedsføringsinformasjonskapsler (samtykke kreves)

Disse informasjonskapslene sporer effektiviteten av annonsering. De settes kun etter at du har gitt samtykke:

  • Etterkomme juridiske forpliktelser
  • jw_fbclid — Domene: .jetweb.app — Varighet: 90 dager — Formål: Meta (Facebook) Ads klikk-attribusjon
  • jw_ttclid — Domene: .jetweb.app — Varighet: 90 dager — Formål: TikTok Ads klikk-attribusjon
  • jw_msclkid — Domene: .jetweb.app — Varighet: 90 dager — Formål: Microsoft Advertising klikk-attribusjon

4. Datalagring

Dine data lagres på servere lokalisert i Den europeiske union. Vi bruker bransjestandard sikkerhetstiltak inkludert:

Oppfyllelse av avtale (Art. 6(1)(b) GDPR)

Behandling nødvendig for å levere våre tjenester: kontohåndtering, tjenestelevering, betalingsbehandling og kundestøtte.

Berettiget interesse (Art. 6(1)(f) GDPR)

Behandling for våre berettigede forretningsinteresser: tjenesteforbedring, forebygging av svindel, sikkerhetstiltak og anonym bruksanalyse. Du har rett til å motsette deg denne behandlingen.

Samtykke (Art. 6(1)(a) GDPR)

Behandling basert på ditt uttrykkelige samtykke: analyseinformasjonskapsler, markedsføringsinformasjonskapsler, konverteringssporing, nyhetsbrevkommunikasjon og valgfri profilering. Du kan trekke tilbake samtykket når som helst.

Juridisk forpliktelse (Art. 6(1)(c) GDPR)

Behandling pålagt av loven: oppbevaring av skatteregistreringer (10 år i henhold til AO §147), hvitvasking av penger og rapportering for juridisk overholdelse.

5. Tredjepartstjenester

Vi bruker følgende tredjepartstjenester:

  • Baduno Payment Gateway (Tyskland)
  • SendGrid (for transaksjonelle e-poster)
  • Cloudflare (innholdslevering)
  • Cloudflare R2 (EU-region)
  • Sende transaksjonelle e-poster (kontobekreftelse, tilbakestilling av passord, betalingskvitteringer, abonnementsvarsler)
  • Besvare støtteforespørsler og saker
  • Forbedre våre tjenester basert på anonymiserte bruksmønstre
  • Forebygge svindel, misbruk og uautorisert tilgang
  • Overholde juridiske og regulatoriske forpliktelser
  • Sende markedsføringskommunikasjon (kun med ditt uttrykkelige samtykke)
  • Måle reklameeffektivitet gjennom konverteringssporing (kun med ditt samtykke via Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

6. Dine rettigheter

Image Optimizer

Bilder du laster opp, behandles av Sharp-biblioteket på våre servere, lagres i Cloudflare R2 (EU-region) og serveres via ditt personlige CDN underdomene (yourname.cdn.jetweb.app). CDN URL-er er HMAC-signert for å forhindre uautorisert tilgang. Original- og konverterte bilder lagres til du sletter dem eller kontoen din avsluttes.

Translate

Tekst du sender for oversettelse, sendes til Baduno AI-oversettelses-API for behandling. Kun tekstinnholdet og målspråket overføres — ingen personopplysninger, kontoinformasjon eller metadata deles med AI-tjenesten. Translate tekst returneres til WordPress-nettstedet ditt; vi lagrer ikke oversettelsesinnholdet ditt permanent.

Backup Vault

WordPress sikkerhetskopifiler krypteres med AES-256 og lagres i Cloudflare R2 (EU-region, Frankfurt). Sikkerhetskopimetadata (filnavn, størrelser, tidsstempler) lagres i databasen vår. Oppbevaring av sikkerhetskopier avhenger av abonnementsplanen din (7 til 365 dager). Du kan manuelt slette sikkerhetskopier når som helst fra dashbordet ditt.

Cookie Guard

Informasjonskapselsamtykkeposter (samtykke/avvisning per kategori, tidsstempler, anonymiserte besøker-IDer) lagres i Cloudflare Workers KV (kantlagring). Samtykkedata behandles i samsvar med TCF 2.2-rammeverkstandarder. Resultater fra informasjonskapselskanning for nettstedene dine lagres i vår database.

Live Chat

Chatmeldinger mellom besøkende og agenter overføres via WebSocket-tilkoblinger (Socket.IO) og lagres i vår database. Meldinger inkluderer avsendertype, tidsstempler og samtale metadata. Besøkerinformasjon (navn, e-post hvis oppgitt) lagres i samtaleperioden. Agenttilgjengelighet og tildelingsdata behandles i sanntid.

7. Databevaringspolitikk

Vi oppbevarer dine data så lenge kontoen din er aktiv eller så lenge det er nødvendig for å levere tjenester. Etter kontosletting:

Betalingsbehandling

Stripe, Inc. (USA) — Behandler alle betalinger, abonnementer og refusjoner. Stripe er PCI DSS nivå 1-sertifisert. Data delt: e-post, navn, faktureringsadresse, betalingsmåte.

Stripe Privacy Policy

E-postlevering

Twilio SendGrid (USA) — Leverer transaksjonelle e-poster (verifisering, tilbakestilling av passord, kvitteringer, varsler). Data delt: e-postadresse, navn, e-postinnhold.

Twilio/SendGrid Privacy Policy

Infrastruktur

Cloudflare, Inc. (USA) — Tilbyr CDN, DDoS-beskyttelse, R2-objektlagring (EU-region), Workers (kantdatabehandling) og KV-lagring. Hetzner Online GmbH (Tyskland) — Host vår primære database og applikasjonsservere i Frankfurt, Tyskland.

Cloudflare Privacy Policy

AI-oversettelse

Baduno AI (Tyskland) — Behandler oversettelsesforespørsler. Kun tekstinnhold og målsprakt deles; ingen personopplysninger overføres.

Analyse og annonsering (Samtykke kreves)

Følgende tjenester aktiveres kun etter at du har gitt eksplisitt samtykke via vår informasjonskapselbanner:

  • Personopplysninger slettes innen 30 dager
  • Sikkerhetskopidata slettes innen 90 dager
  • Anonymiserte bruksstatistikker kan bli oppbevart
  • Juridiske opptegnelser oppbevares i henhold til lovkrav
  • Betalingsposter oppbevares i 10 år (skattemessige krav)

OAuth-autentiseringsleverandører

Hvis du velger å logge inn med en sosial konto, mottar vi din e-postadresse og navn fra følgende leverandører:

  • Support-saker slettes etter 3 år
  • GitHub (Microsoft Corporation, USA)
  • Apple (Apple Inc., USA)

Sikkerhet

Google reCAPTCHA v2 (Google LLC, USA) — Beskytter skjemaer mot automatisk misbruk. Kan behandle IP-adresse og nettleserdata.

Google Privacy Policy

8. Internasjonale overføringer

Dine data behandles innenfor EU. Hvis dataoverføring utenfor EU er nødvendig, sikrer vi:

  • Tilstrekkelig beskyttelse gjennom godkjente mekanismer
  • Objektoppbevaring i Cloudflare R2 (EU-region)
  • AES-256-kryptering for lagrede sikkerhetskopier
  • TLS 1.3-kryptering for all data under overføring
  • Passord hashet med bcrypt (saltfaktor 12)
  • HMAC-signerte CDN URL-er for å forhindre uautorisert tilgang
  • Parameteriserte SQL-spørringer for å forhindre injeksjonsangrep
  • Ratebegrensning på alle API-endepunkter
  • DDoS-beskyttelse via Cloudflare
  • Regelmessige sikkerhetsoppgjenn og avhengighetsoppdateringer

9. Endringer i denne politikken

Vi kan oppdatere denne personvernerklæringen fra tid til annen. Vi vil varsle deg om vesentlige endringer via e-post eller gjennom vår tjeneste.

  • EU-U.S. Data Privacy Framework (DPF) — Stripe, Google, Meta, Microsoft og Cloudflare er sertifisert under DPF
  • Standard Contractual Clauses (SCCs) — Godkjent av Europakommisjonen som et ekstra sikringstiltak
  • Supplerende tiltak — Kryptering, pseudonymisering og tilgangskontroller

Berørte leverandører: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok og Microsoft.

10. Kontakt oss

For henvendelser knyttet til personvern, kontakt oss på [email protected] eller skriv til Baduno GmbH, Tyskland.

  • Kontodata — Inntil du sletter kontoen din
  • API- og tilgangslogger — 90 dager
  • Sesjonslogger — 30 dager etter siste aktivitet
  • Konverteringssporingsdata — 12 måneder
  • Sikkerhetskopifiler — Avhenger av din plan (7 til 365 dager)
  • Betalings- og fakturaoppføringer — 10 år (påkrevet av tysk skattelov, AO §147)
  • Support-tickets — 3 år etter løsning
  • Informasjonskapselsamtykkeoppføringer — Inntil samtykket trekkes tilbake eller 24 måneder
  • Chatmeldinger — Inntil samtalen slettes eller kontoen avsluttes
  • Nyhetsbrevsamtykke — Inntil du avmelder deg

Etter kontosletting:

  • Personopplysninger anonymiseres eller slettes innen 30 dager
  • Sikkerhetskopidata renses innen 90 dager
  • Juridiske oppføringer (betalinger, fakturaer) beholdes som påkrevet av loven

11. Dine rettigheter under GDPR

Som en registrert i Det europeiske økonomiske samarbeidsområdet har du følgende rettigheter:

  • Innsynsrett (art. 15 GDPR) — Be om en kopi av dine personopplysninger. Du kan eksportere dine data direkte fra dashbordet ditt.
  • Rett til retting (art. 16 GDPR) — Korriger unøyaktige eller ufullstendige data via kontoinnstillingene dine.
  • Rett til sletting (art. 17 GDPR) — Be om sletting av dine personopplysninger ('rett til å bli glemt'). Du kan slette kontoen din fra dashbordet.
  • Rett til begrensning (art. 18 GDPR) — Be om at vi begrenser behandlingen av dine data under visse omstendigheter.
  • Rett til dataportabilitet (art. 20 GDPR) — Motta dine data i et strukturert, maskinlesbart format.
  • Innskjedsrett (art. 21 GDPR) — Innvend mot databehandling basert på legitime interesser, inkludert direkte markedsføring.
  • Rett til å trekke tilbake samtykke (art. 7(3) GDPR) — Trekk tilbake samtykket når som helst uten at det påvirker lovligheten av behandlingen utført før tilbakekalling.

For å utøve dine rettigheter, kontakt oss på [email protected] eller bruk selvbetjeningsalternativene i dashbordet ditt.

Tilsynsmyndighet: Hvis du mener at dine personvernrettigheter er blitt krenket, har du rett til å klage til din lokale personvernmyndighet. Vår ledende tilsynsmyndighet er:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Tyskland

12. Personvernrettigheter i California (CCPA)

Hvis du er bosatt i California, har du følgende ytterligere rettigheter i henhold til California Consumer Privacy Act:

  • Rett til å vite – Du kan be om informasjon om hvilken personlig informasjon vi samler inn, bruker og deler.
  • Rett til sletting – Du kan be om sletting av din personlige informasjon.
  • Rett til å reservere seg – Du kan reservere deg mot salg av personlig informasjon.
  • Rett til ikke-diskriminering – Vi vil ikke diskriminere deg for å ha utøvet dine CCPA-rettigheter.

Vi selger ikke din personlige informasjon til tredjeparter. Vi deler ikke personlig informasjon for tverrkontekstuell atferdsreklame uten ditt samtykke.

13. Personvern for barn

Våre tjenester er ikke beregnet for barn under 16 år. Vi samler ikke bevisst inn personopplysninger fra barn under 16. Hvis vi blir oppmerksom på at vi har samlet inn personopplysninger fra et barn under 16, vil vi ta skritt for å slette disse dataene umiddelbart. Hvis du er forelder eller verge og tror at ditt barn har gitt oss personopplysninger, vennligst kontakt oss på [email protected].

14. Automatisert beslutningstaking

Vi bruker ikke automatisert beslutningstaking eller profilering som har juridiske virkninger eller tilsvarende betydelige virkninger på deg. Abonnementsplanbegrensninger (f.eks. bildekvoter, oversettelsestegn) brukes gjennomsiktig basert på din valgte plan og er fullstendig synlige i dashbordet ditt.

15. Endringer i denne politikken

Vi kan oppdatere denne personvernerklæringen fra tid til annen for å gjenspeile endringer i våre praksiser, teknologier eller juridiske krav. Vi vil varsle deg om vesentlige endringer minst 30 dager i forveien via e-post eller en tydelig melding på nettstedet vårt. Din fortsatte bruk av våre tjenester etter ikrafttredelsesdatoen utgjør din aksept av den oppdaterte politikken.

16. Kontakt oss

For spørsmål, bekymringer eller forespørsler knyttet til personvern, vennligst kontakt oss:

Kontakt

E-post: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]