Personvernerklæring
EnglishSist oppdatert: 17. mars 2026
1. Behandlingsansvarlig
Boksmart AS Organisasjonsnummer: 930 561 924 Østervågkaien 21, 4006 Stavanger, Norway E-post: [email protected]
2. Data vi samler inn
Vi samler inn og behandler følgende kategorier av personopplysninger:
- Informasjon om forlagsadministratorer: navn, e-postadresse og innloggingsopplysninger.
- Forfatterinformasjon: navn, e-postadresse og bankkontoopplysninger (for royaltyutbetalinger).
- Bokmetadata: titler, ISBN, priser og relaterte utgivelsesdata.
- Salgs- og ordredata: ordredetaljer, lagernivåer og salgstall fra tilkoblede salgskanaler.
3. Formål med behandlingen
Alle personopplysninger behandles utelukkende for å levere Boksmart-tjenesten, inkludert:
- Administrasjon av forlags- og forfatterkontoer.
- Beregning og utbetaling av royalties til forfattere.
- Sporing av boksalg, ordrer og lager på tvers av tilkoblede salgskanaler.
- Sending av transaksjonelle e-poster (kontoinvitasjoner, royaltyoppgaver).
4. Rettslig grunnlag
Vi behandler personopplysninger på følgende rettslige grunnlag under GDPR:
- Oppfyllelse av avtale (art. 6(1)(b)): behandlingen er nødvendig for å oppfylle tjenesteavtalen med forlag.
- Berettiget interesse (art. 6(1)(f)): behandling av forfatterdata som er nødvendig for forlagets legitime forretningsvirksomhet (royaltyadministrasjon).
5. Datakilder
Vi mottar data fra følgende kilder:
- Brukerinput: informasjon som legges inn direkte av forlagsadministratorer og forfattere.
- Forlagssentralen (FS): bokmetadata, ordredata og lagerdata som synkroniseres automatisk.
- Shopify: produkt- og ordredata som hentes via Shopify API kun for salgssporing. Forlag autoriserer denne tilkoblingen via OAuth og kan koble fra når som helst.
- WooCommerce: ordre- og produktdata synkronisert via API-integrasjon.
- Sentraldistribusjon (SD): ordre- og lagerdata synkronisert via SFTP.
6. Underleverandører (databehandlere)
Vi bruker følgende tredjepartsleverandører for å levere vår tjeneste:
| Leverandør | Formål | Lokasjon |
|---|---|---|
| Hetzner | Applikasjonshosting og database | EU |
| Postmark (ActiveCampaign) | Transaksjonell e-postlevering | US (SCC-er på plass) |
| Stripe | Abonnementsbetalinger | US (SCC-er på plass) |
| Sentry | Feilvarsling | US (SCC-er på plass) |
7. Informasjonskapsler (cookies)
Boksmart bruker kun en strengt nødvendig øktkapsel for å opprettholde innloggingssesjonen din. Vi bruker ingen sporings-, analyse- eller markedsføringskapsler. Strengt nødvendige informasjonskapsler er unntatt fra samtykkekrav i henhold til ePrivacy-direktivet.
8. Dine rettigheter
I henhold til GDPR har du rett til å:
- Få innsyn i dine personopplysninger.
- Rette unøyaktige eller ufullstendige opplysninger.
- Slette dine personopplysninger («retten til å bli glemt»).
- Begrense behandlingen av dine opplysninger.
- Dataportabilitet — motta dine data i et strukturert, maskinlesbart format.
- Protestere mot behandling basert på berettiget interesse.
- Klage til Datatilsynet på datatilsynet.no.
For å utøve noen av disse rettighetene, kontakt oss på [email protected].
9. Oppbevaring av data
Vi oppbevarer personopplysninger så lenge kontoen din er aktiv og tjenesteavtalen er gjeldende. Ved oppsigelse slettes alle data innen 30 dager, i henhold til vår tjenesteavtale.
10. Internasjonale overføringer
Vi lagrer data innenfor EU/EØS der det er mulig. Der data overføres utenfor EU/EØS (se underleverandører ovenfor), sørger vi for at passende sikkerhetstiltak er på plass, inkludert standardavtalevilkår (SCC-er) godkjent av EU-kommisjonen.
11. Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Vesentlige endringer vil bli meddelt registrerte brukere via e-post. «Sist oppdatert»-datoen øverst gjenspeiler siste revisjon.
12. Kontakt
Ved spørsmål om denne personvernerklæringen eller vår databehandling, kontakt oss på: [email protected]