Personvernerklæring
Sist oppdatert: januar 2026
1. Introduksjon
Baduno GmbH ('vi', 'oss' eller 'vår') driver jetweb.app. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker og beskytter dine personopplysninger når du bruker våre tjenester.
Dataansvarlig:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Tyskland
- Handelsregister: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- E-post: [email protected]
2. Data Vi Samler Inn
Kontoinformasjon
Når du oppretter en konto, samler vi inn:
- E-postadresse
- Navn (valgfritt)
- Bedriftsnavn (valgfritt)
- Betalingsinformasjon (behandlet av vår betalingsleverandør)
- API-bruksstatistikk
- IP-adresser
Bruksdata
Vi samler automatisk inn:
- Nettlesertype og versjon
- Besøkte sider
- Sesjonsinformasjonskapsler (nødvendige)
- Autentiseringstokens
- Preferanseinformasjonskapsler
Informasjonskapsler
Vi bruker nødvendige informasjonskapsler for autentisering og sesjonshåndtering. Ingen sporingsinformasjonskapsler brukes uten samtykke.
- Analyse (kun med samtykke)
- Markedsføring (kun med samtykke)
- To-faktor autentiseringsdata: TOTP-hemmeligheter, WebAuthn-legitimasjoner, E-post OTP-poster, SMS OTP-poster, eller krypterte sikkerhetskoder
- OAuth-tokens fra Google, GitHub eller Apple (hvis du bruker sosial pålogging)
Bruksdata
Avhengig av hvilke produkter du bruker, samler vi inn:
- Image Optimizer: bildeopplastingsstatistikk, konverteringstall, CDN båndbredde
- Translate: oversettelsestegntelling, brukte språkpar
- Backup Vault: sikkerhetskopimetadata (filnavn, størrelser, tidsstempler — ikke sikkerhetskopiinnhold)
- Cookie Guard: samtykkeposter, bannerinntrykksantall, informasjonskapselskanresultater
- Live Chat: chatmeldinger, samtale metadata, agenttilordninger
Automatisk innsamlede data
Når du besøker nettstedet vårt, samler vi automatisk inn:
- IP-adresse
- Nettlesertype og versjon
- Operativsystem
- Besøkte sider og tid brukt
- Henvisnings-URL
- Enhetstype (stasjonær, mobil, nettbrett)
Betalingsdata
Betalingsbehandling håndteres helt av Stripe, Inc. Vi lagrer ikke, behandler eller har tilgang til dine fulle kredittkortnumre, CVV-koder eller bankkontodetaljer. Vi lagrer kun:
- Stripe kunde- og abonnements-IDer
- Betalingsmetodetype (kortmerke, siste 4 siffer eller SEPA banknavn)
- Faktura- og transaksjonshistorikk
- Faktureringsadresse (hvis oppgitt)
3. Hvordan vi bruker dine data
Vi bruker dine data til:
Essensielle informasjonskapsler (alltid aktive)
Disse informasjonskapslene er nødvendige for at nettstedet skal fungere og kan ikke deaktiveres:
- Tilby og vedlikeholde våre tjenester
- Behandle dine transaksjoner
- Sende tjenesterelaterte varsler
Analyseinformasjonskapsler (samtykke kreves)
Disse informasjonskapslene hjelper oss å forstå hvordan besøkende samhandler med nettstedet vårt. De settes kun etter at du har gitt samtykke:
- Svare på forespørsler om kundestøtte
- Forbedre våre tjenester
Markedsføringsinformasjonskapsler (samtykke kreves)
Disse informasjonskapslene sporer effektiviteten av annonsering. De settes kun etter at du har gitt samtykke:
- Etterkomme juridiske forpliktelser
- jw_fbclid — Domene: .jetweb.app — Varighet: 90 dager — Formål: Meta (Facebook) Ads klikk-attribusjon
- jw_ttclid — Domene: .jetweb.app — Varighet: 90 dager — Formål: TikTok Ads klikk-attribusjon
- jw_msclkid — Domene: .jetweb.app — Varighet: 90 dager — Formål: Microsoft Advertising klikk-attribusjon
4. Datalagring
Dine data lagres på servere lokalisert i Den europeiske union. Vi bruker bransjestandard sikkerhetstiltak inkludert:
Oppfyllelse av avtale (Art. 6(1)(b) GDPR)
Behandling nødvendig for å levere våre tjenester: kontohåndtering, tjenestelevering, betalingsbehandling og kundestøtte.
Berettiget interesse (Art. 6(1)(f) GDPR)
Behandling for våre berettigede forretningsinteresser: tjenesteforbedring, forebygging av svindel, sikkerhetstiltak og anonym bruksanalyse. Du har rett til å motsette deg denne behandlingen.
Samtykke (Art. 6(1)(a) GDPR)
Behandling basert på ditt uttrykkelige samtykke: analyseinformasjonskapsler, markedsføringsinformasjonskapsler, konverteringssporing, nyhetsbrevkommunikasjon og valgfri profilering. Du kan trekke tilbake samtykket når som helst.
Juridisk forpliktelse (Art. 6(1)(c) GDPR)
Behandling pålagt av loven: oppbevaring av skatteregistreringer (10 år i henhold til AO §147), hvitvasking av penger og rapportering for juridisk overholdelse.
5. Tredjepartstjenester
Vi bruker følgende tredjepartstjenester:
- Baduno Payment Gateway (Tyskland)
- SendGrid (for transaksjonelle e-poster)
- Cloudflare (innholdslevering)
- Cloudflare R2 (EU-region)
- Sende transaksjonelle e-poster (kontobekreftelse, tilbakestilling av passord, betalingskvitteringer, abonnementsvarsler)
- Besvare støtteforespørsler og saker
- Forbedre våre tjenester basert på anonymiserte bruksmønstre
- Forebygge svindel, misbruk og uautorisert tilgang
- Overholde juridiske og regulatoriske forpliktelser
- Sende markedsføringskommunikasjon (kun med ditt uttrykkelige samtykke)
- Måle reklameeffektivitet gjennom konverteringssporing (kun med ditt samtykke via Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
6. Dine rettigheter
Image Optimizer
Bilder du laster opp, behandles av Sharp-biblioteket på våre servere, lagres i Cloudflare R2 (EU-region) og serveres via ditt personlige CDN underdomene (yourname.cdn.jetweb.app). CDN URL-er er HMAC-signert for å forhindre uautorisert tilgang. Original- og konverterte bilder lagres til du sletter dem eller kontoen din avsluttes.
Translate
Tekst du sender for oversettelse, sendes til Baduno AI-oversettelses-API for behandling. Kun tekstinnholdet og målspråket overføres — ingen personopplysninger, kontoinformasjon eller metadata deles med AI-tjenesten. Translate tekst returneres til WordPress-nettstedet ditt; vi lagrer ikke oversettelsesinnholdet ditt permanent.
Backup Vault
WordPress sikkerhetskopifiler krypteres med AES-256 og lagres i Cloudflare R2 (EU-region, Frankfurt). Sikkerhetskopimetadata (filnavn, størrelser, tidsstempler) lagres i databasen vår. Oppbevaring av sikkerhetskopier avhenger av abonnementsplanen din (7 til 365 dager). Du kan manuelt slette sikkerhetskopier når som helst fra dashbordet ditt.
Cookie Guard
Informasjonskapselsamtykkeposter (samtykke/avvisning per kategori, tidsstempler, anonymiserte besøker-IDer) lagres i Cloudflare Workers KV (kantlagring). Samtykkedata behandles i samsvar med TCF 2.2-rammeverkstandarder. Resultater fra informasjonskapselskanning for nettstedene dine lagres i vår database.
Live Chat
Chatmeldinger mellom besøkende og agenter overføres via WebSocket-tilkoblinger (Socket.IO) og lagres i vår database. Meldinger inkluderer avsendertype, tidsstempler og samtale metadata. Besøkerinformasjon (navn, e-post hvis oppgitt) lagres i samtaleperioden. Agenttilgjengelighet og tildelingsdata behandles i sanntid.
7. Databevaringspolitikk
Vi oppbevarer dine data så lenge kontoen din er aktiv eller så lenge det er nødvendig for å levere tjenester. Etter kontosletting:
Betalingsbehandling
Stripe, Inc. (USA) — Behandler alle betalinger, abonnementer og refusjoner. Stripe er PCI DSS nivå 1-sertifisert. Data delt: e-post, navn, faktureringsadresse, betalingsmåte.
E-postlevering
Twilio SendGrid (USA) — Leverer transaksjonelle e-poster (verifisering, tilbakestilling av passord, kvitteringer, varsler). Data delt: e-postadresse, navn, e-postinnhold.
Twilio/SendGrid Privacy Policy
Infrastruktur
Cloudflare, Inc. (USA) — Tilbyr CDN, DDoS-beskyttelse, R2-objektlagring (EU-region), Workers (kantdatabehandling) og KV-lagring. Hetzner Online GmbH (Tyskland) — Host vår primære database og applikasjonsservere i Frankfurt, Tyskland.
AI-oversettelse
Baduno AI (Tyskland) — Behandler oversettelsesforespørsler. Kun tekstinnhold og målsprakt deles; ingen personopplysninger overføres.
Analyse og annonsering (Samtykke kreves)
Følgende tjenester aktiveres kun etter at du har gitt eksplisitt samtykke via vår informasjonskapselbanner:
- Personopplysninger slettes innen 30 dager
- Sikkerhetskopidata slettes innen 90 dager
- Anonymiserte bruksstatistikker kan bli oppbevart
- Juridiske opptegnelser oppbevares i henhold til lovkrav
- Betalingsposter oppbevares i 10 år (skattemessige krav)
OAuth-autentiseringsleverandører
Hvis du velger å logge inn med en sosial konto, mottar vi din e-postadresse og navn fra følgende leverandører:
- Support-saker slettes etter 3 år
- GitHub (Microsoft Corporation, USA)
- Apple (Apple Inc., USA)
Sikkerhet
Google reCAPTCHA v2 (Google LLC, USA) — Beskytter skjemaer mot automatisk misbruk. Kan behandle IP-adresse og nettleserdata.
8. Internasjonale overføringer
Dine data behandles innenfor EU. Hvis dataoverføring utenfor EU er nødvendig, sikrer vi:
- Tilstrekkelig beskyttelse gjennom godkjente mekanismer
- Objektoppbevaring i Cloudflare R2 (EU-region)
- AES-256-kryptering for lagrede sikkerhetskopier
- TLS 1.3-kryptering for all data under overføring
- Passord hashet med bcrypt (saltfaktor 12)
- HMAC-signerte CDN URL-er for å forhindre uautorisert tilgang
- Parameteriserte SQL-spørringer for å forhindre injeksjonsangrep
- Ratebegrensning på alle API-endepunkter
- DDoS-beskyttelse via Cloudflare
- Regelmessige sikkerhetsoppgjenn og avhengighetsoppdateringer
9. Endringer i denne politikken
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Vi vil varsle deg om vesentlige endringer via e-post eller gjennom vår tjeneste.
- EU-U.S. Data Privacy Framework (DPF) — Stripe, Google, Meta, Microsoft og Cloudflare er sertifisert under DPF
- Standard Contractual Clauses (SCCs) — Godkjent av Europakommisjonen som et ekstra sikringstiltak
- Supplerende tiltak — Kryptering, pseudonymisering og tilgangskontroller
Berørte leverandører: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok og Microsoft.
10. Kontakt oss
For henvendelser knyttet til personvern, kontakt oss på [email protected] eller skriv til Baduno GmbH, Tyskland.
- Kontodata — Inntil du sletter kontoen din
- API- og tilgangslogger — 90 dager
- Sesjonslogger — 30 dager etter siste aktivitet
- Konverteringssporingsdata — 12 måneder
- Sikkerhetskopifiler — Avhenger av din plan (7 til 365 dager)
- Betalings- og fakturaoppføringer — 10 år (påkrevet av tysk skattelov, AO §147)
- Support-tickets — 3 år etter løsning
- Informasjonskapselsamtykkeoppføringer — Inntil samtykket trekkes tilbake eller 24 måneder
- Chatmeldinger — Inntil samtalen slettes eller kontoen avsluttes
- Nyhetsbrevsamtykke — Inntil du avmelder deg
Etter kontosletting:
- Personopplysninger anonymiseres eller slettes innen 30 dager
- Sikkerhetskopidata renses innen 90 dager
- Juridiske oppføringer (betalinger, fakturaer) beholdes som påkrevet av loven
11. Dine rettigheter under GDPR
Som en registrert i Det europeiske økonomiske samarbeidsområdet har du følgende rettigheter:
- Innsynsrett (art. 15 GDPR) — Be om en kopi av dine personopplysninger. Du kan eksportere dine data direkte fra dashbordet ditt.
- Rett til retting (art. 16 GDPR) — Korriger unøyaktige eller ufullstendige data via kontoinnstillingene dine.
- Rett til sletting (art. 17 GDPR) — Be om sletting av dine personopplysninger ('rett til å bli glemt'). Du kan slette kontoen din fra dashbordet.
- Rett til begrensning (art. 18 GDPR) — Be om at vi begrenser behandlingen av dine data under visse omstendigheter.
- Rett til dataportabilitet (art. 20 GDPR) — Motta dine data i et strukturert, maskinlesbart format.
- Innskjedsrett (art. 21 GDPR) — Innvend mot databehandling basert på legitime interesser, inkludert direkte markedsføring.
- Rett til å trekke tilbake samtykke (art. 7(3) GDPR) — Trekk tilbake samtykket når som helst uten at det påvirker lovligheten av behandlingen utført før tilbakekalling.
For å utøve dine rettigheter, kontakt oss på [email protected] eller bruk selvbetjeningsalternativene i dashbordet ditt.
Tilsynsmyndighet: Hvis du mener at dine personvernrettigheter er blitt krenket, har du rett til å klage til din lokale personvernmyndighet. Vår ledende tilsynsmyndighet er:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Tyskland
12. Personvernrettigheter i California (CCPA)
Hvis du er bosatt i California, har du følgende ytterligere rettigheter i henhold til California Consumer Privacy Act:
- Rett til å vite – Du kan be om informasjon om hvilken personlig informasjon vi samler inn, bruker og deler.
- Rett til sletting – Du kan be om sletting av din personlige informasjon.
- Rett til å reservere seg – Du kan reservere deg mot salg av personlig informasjon.
- Rett til ikke-diskriminering – Vi vil ikke diskriminere deg for å ha utøvet dine CCPA-rettigheter.
Vi selger ikke din personlige informasjon til tredjeparter. Vi deler ikke personlig informasjon for tverrkontekstuell atferdsreklame uten ditt samtykke.
13. Personvern for barn
Våre tjenester er ikke beregnet for barn under 16 år. Vi samler ikke bevisst inn personopplysninger fra barn under 16. Hvis vi blir oppmerksom på at vi har samlet inn personopplysninger fra et barn under 16, vil vi ta skritt for å slette disse dataene umiddelbart. Hvis du er forelder eller verge og tror at ditt barn har gitt oss personopplysninger, vennligst kontakt oss på [email protected].
14. Automatisert beslutningstaking
Vi bruker ikke automatisert beslutningstaking eller profilering som har juridiske virkninger eller tilsvarende betydelige virkninger på deg. Abonnementsplanbegrensninger (f.eks. bildekvoter, oversettelsestegn) brukes gjennomsiktig basert på din valgte plan og er fullstendig synlige i dashbordet ditt.
15. Endringer i denne politikken
Vi kan oppdatere denne personvernerklæringen fra tid til annen for å gjenspeile endringer i våre praksiser, teknologier eller juridiske krav. Vi vil varsle deg om vesentlige endringer minst 30 dager i forveien via e-post eller en tydelig melding på nettstedet vårt. Din fortsatte bruk av våre tjenester etter ikrafttredelsesdatoen utgjør din aksept av den oppdaterte politikken.
16. Kontakt oss
For spørsmål, bekymringer eller forespørsler knyttet til personvern, vennligst kontakt oss:
Kontakt
E-post: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]