Verinido · VN-PRIVACY

Personvern og informasjonskapsler

Utkast til gjennomgang — ikke gjeldende

Disse foreslåtte dokumentene erstatter ikke tidligere godtatte vilkår. Juridisk og operativ gjennomgang kreves før aktivering. Lesing eller nedlasting er ikke aksept.

Versjon: 2026-09-17.1-draft
Dokumentdato: 2026-09-17
Ikrafttredelse: ikke fastsatt
Språk: Norsk
Engelsk grunntekst: en

1. Behandlingsansvarlig og omfang

Pablo Adrian Fernandez Terra, Södra Ligården 12, 425 30 Hisings Kärra, Sverige, er planlagt behandlingsansvarlig for Verinidos plattformbehandling. Personvernkontakt: support@verinido.com. Verten kan være selvstendig ansvarlig for overnatting og lovpålagt gjesteregister. Fullmakt avgjør ikke alene rollene: behandling etter vertens instrukser krever riktig skriftlig avtale. Utkastet må avstemmes mot faktiske leverandører og rapporteringsoppsett før aktivering.

2. Opplysninger og kilder

Avhengig av rolle og aktiv tjeneste behandles konto- og kontaktdata, bestillings- og boligdata, reisendes identitet og kontaktfelt, fødselsdato og lovpålagte barne-/foresattdata, signaturer og fullmakter, meldinger og støttehenvendelser, betalingsreferanser og status, verifiseringsresultater, skatterapporteringsfelt, partnersøknader, attribusjon, omtaler, sikkerhetslogger og samtykkebevis. Kilder er personen, bestillende voksen, verter, betalings-/verifiseringsleverandører og relevante offentlige kilder. Andre reisendes opplysninger må være riktige og denne informasjonen tilgjengelig for dem. Ikke send ID-kopier eller bankdata i vanlige støttemeldinger.

3. Formål og rettslig grunnlag

Avtalenødvendighet støtter konto-, bestillings- og betalingsadministrasjon for aktuell avtalepart. Gjeldende rettslige plikter støtter nødvendig regnskap, skatt og autorisert reisenderapportering; plikt og ansvarlig rolle må identifiseres per rapport. Berettigede interesser kan støtte forholdsmessig svindelvern, sikkerhet, tvistedokumentasjon og administrasjon etter interesseavveining og med protestrett; avtalenødvendighet forutsettes ikke for alle medreisende. Valgfri markedsføring og unødvendig sporing krever gyldig, tilbakekallbart samtykke der aktuelt. Obligatoriske felt og følgene av å utelate dem skal forklares ved innsamling. Vilkårsaksept tillater ikke uvedkommende bruk.

4. Mottakere og KI

Tilgang begrenses til behovet: aktuell vert og gjest, autorisert personell, avtalte drift-/e-post-/støtteleverandører, Stripe for betaling/verifisering og kompetente myndigheter når påkrevd og lovlig autorisert. Leverandører kan ha selvstendig behandlingsansvar. KI kan behandle valgt tekst for assistanse eller partnervurdering; direkte identifikatorer bør fjernes før poengsetting. Søkere skal få meningsfull informasjon om kriterier, følger og prøving før vurdering. Utkastet tillater ikke utelukkende automatiserte avgjørelser med rettslig eller tilsvarende betydelig virkning. Lovlig beslutningsprosess og effektiv menneskelig prøving må verifiseres før lansering.

5. Internasjonal behandling og vern

Behandler en leverandør data utenfor EØS, må overføringsgrunnlaget dokumenteres, for eksempel adekvansbeslutning eller godkjente kontraktsgarantier med nødvendige tilleggstiltak. Be kundestøtte om detaljer eller kopi av relevante garantier. Tilgangskontroll, kryptering, revisjonslogger og dataminimering bør beskytte opplysningene, men absolutt sikkerhet kan ikke loves. Private sertifikatnøkler og korthemmeligheter må ikke lastes opp i vanlige bestillings- eller støttefelt. Endelig leverandør- og overføringsregister må kontrolleres mot utplassert tjeneste.

6. Lagring og sletting

Hver kategori lagres bare så lenge formålet krever: aktiv konto-/bestillingsadministrasjon, gjeldende regnskaps-/skatte- eller gjesteregisterfrister, krav og forholdsmessige sikkerhetsbevis. Avslåtte partnersøknader bør slettes eller anonymiseres etter seks måneder med mindre et konkret lovlig unntak gjelder; ventelisten bør utløpe etter seks måneder. Kontolukking krever ikke sletting av lovpålagte arkiver. Betalings- og identitetsleverandører kan ha egne plikter. Før aktivering må kategoriers lagringsplan og slettejobber bekreftes; utkastet hevder ikke at alle rutiner allerede er aktive.

7. Dine rettigheter

På GDPRs vilkår kan du be om innsyn, retting, sletting, begrensning og dataportabilitet, protestere mot interessebasert behandling og direkte markedsføring og trekke samtykke uten å påvirke tidligere lovlig behandling. Du kan utfordre relevante automatiserte avgjørelser og be om menneskelig medvirkning der aktuelt. Kontakt kundestøtte; forholdsmessig identitetskontroll kan kreves. Svar gis normalt innen én måned, med forklaring ved lovlig forlengelse. Du kan klage til svenske IMY eller kompetent personvernmyndighet. Nødvendig behandling kan fortsette med annet gyldig grunnlag som skal forklares.

8. Informasjonskapsler og endringer

Nødvendig sesjons- og sikkerhetslagring kan støtte innlogging og vern. Unødvendig analyse-/reklamelagring skal ikke aktiveres før påkrevd valg; avslag skal være like tilgjengelig som aksept og valget skal kunne trekkes tilbake. Oppdatert oversikt må vise leverandør, formål og levetid før aktivering. Erklæringen er informasjon, ikke en generell samtykkeforespørsel. Vesentlige endringer krever passende varsel. Versjon og dato identifiserer teksten; historiske versjoner skal forbli tilgjengelige.