Åpenhet om personopplysninger

Personvernerklæring

Her forklarer vi hvilke personopplysninger UloX behandler, hvorfor vi trenger dem, hvem de kan deles med og hvilke valg og rettigheter du har.

1. Om erklæringen

Erklæringen gjelder UloX på web og i mobilappen. Den omfatter registrerte brukere, utleiere, leietakere, gjester som sender bookingforespørsler og personer som blir registrert som kontaktperson i forbindelse med leie.

UloX er en markedsplass og et administrasjonsverktøy for publisering av utstyr, booking, leie, kommunikasjon og betaling. Hvilke opplysninger som behandles avhenger av hvordan tjenesten brukes.

2. Opplysninger vi behandler

Konto, vilkår og utleierprofil

Vi behandler navn, brukernavn, e-postadresse, eventuell telefon, kontotype, roller, virksomhets- og tenanttilknytning, innstillinger og kontoens status. Vi registrerer også hvilken versjon av brukervilkårene du har akseptert og tidspunktet for aksepten. En utleierprofil kan inneholde virksomhetsnavn, organisasjonsnummer, kontaktperson, adresse, kontaktopplysninger, logo, egenerklært selgerkategori og valgte offentlige visningsopplysninger. Passord lagres ikke i klartekst.

Identitets- og kontaktverifisering

UloX kan bruke BankID gjennom en konfigurert identitetsleverandør for å kontrollere identitet. Lokalt kan vi lagre verifiseringsstatus, verifiseringstidspunkt, leverandørnavn, en leverandøridentifikator og verifiseringsnivå. Under selve flyten brukes kortvarig sikkerhetsstate, nonce og PKCE-data. Vi lagrer også status og tidspunkt for e-post- og eventuell telefonverifisering. Engangstoken for e-postverifisering og passordtilbakestilling lagres som beskyttede hashverdier med utløpstid.

Utstyr, annonser og opplastinger

Utstyrsopplysninger kan omfatte beskrivelser, priser, serienummer, interne notater, bilder, dokumentvedlegg, adresse, postnummer, sted og geografiske koordinater. For opplastinger lagres også blant annet opprinnelig filnavn, lagret filreferanse, filtype, størrelse og opplastingstidspunkt. Utleieren bestemmer hvilke annonser som publiseres og må unngå å laste opp unødvendige personopplysninger.

Booking, leie, krav og kommunikasjon

Vi behandler kontaktopplysninger, leiedatoer, booking- og leiestatus, meldinger, avtalt pris, historikk, kanselleringer, refusjoner, returkontroll, skader, mangler og ekstra kostnader. Dette omfatter ved behov Late Return-saker, Return Extra Charge-saker, problemrapporter, tvister, saksinnlegg, supportopplysninger, interne betalings- og adminnotater og hvem som utførte eller behandlet en handling. En gjest kan oppgi navn, telefon og e-post når vedkommende sender en bookingforespørsel uten konto.

Betaling og tekniske opplysninger

Vi lagrer nødvendige betalings-, refusjons-, oppgjørs- og Stripe-referanser som beskrevet nedenfor. Vi kan også behandle IP-adresse ved enkelte sikkerhets- og brukerhandlinger, tidspunkt, audit-hendelser, tekniske feildata, tokenmetadata, enhets- og push-token, plattform, enhetsnavn og enhetsidentifikator.

3. Formål og behandlingsgrunnlag

  • Avtale og levering av tjenesten: Konto, vilkårsaksept, utleierprofil, annonser, booking, leie, meldinger, verifisering som kreves for en funksjon, betaling, refusjon, oppgjør og driftsrelaterte varsler behandles når det er nødvendig for å inngå eller oppfylle avtalen om UloX-tjenesten eller et leieforhold.
  • Rettslige forpliktelser: Opplysninger behandles når Floso AS må oppfylle dokumentasjons-, regnskaps-, myndighets- eller andre plikter som gjelder for den aktuelle behandlingen.
  • Berettigede interesser: Audit- og sikkerhetsdata, tilgangskontroll, misbruksforebygging, support, feilsøking, saksbehandling, krav, tvister og nødvendige adminnotater behandles for sikker og ansvarlig drift, dokumentasjon og forsvar eller oppfølging av rettskrav. Vi vurderer behovet opp mot den registrertes personvern.
  • Samtykke: Samtykke brukes bare når vi ber særskilt om det, blant annet dersom du velger at en betalingsmåte skal kunne brukes ved senere betalinger. Et samtykke kan trekkes tilbake uten at det påvirker behandlingen som allerede var lovlig.

4. Offentlige annonser og lokasjon

Publiserte annonser kan være synlige uten innlogging og kan inneholde bilder, beskrivelse, pris, tilgjengelighet, lokasjon, adresse og geografiske koordinater. Utleierens offentlige visningsnavn og kontaktopplysninger kan også vises når dette er aktivert i innstillingene.

Ved geokoding kan adresse, postnummer, sted, fylke eller land sendes til OpenStreetMap/Nominatim for å finne koordinater. Når du bruker posisjon i markedsplassen, sendes breddegrad og lengdegrad til UloX for å beregne avstand. Posisjonen brukes i det aktuelle søket; det finnes ikke en egen lagret søkehistorikkmodell for markedsplassposisjon.

5. Betaling og Stripe

Stripe brukes til betalingsbehandling. Stripe Connect brukes for utleier-, oppgjørs- og utbetalingsflyt der dette er relevant. UloX lagrer nødvendige beløp, statuser og Stripe-referanser knyttet til blant annet kundeprofil, Checkout Session, PaymentIntent, betalingsmåte, betaling, refusjon, transfer, reversal, dispute og tilknyttet Stripe Connect-konto. Stripe kan motta e-postadresse, beløp, produkt- og leiereferanser og nødvendige tekniske metadata.

Kortnummer, sikkerhetskode og kortets utløpsdato lagres ikke i UloXs lokale database. Kortopplysninger behandles i Stripes betalingsløsning. Utleiere som bruker Stripe Connect kan måtte gi Stripe ytterligere identitets-, virksomhets- og bankopplysninger direkte.

Betalings- og oppgjørshistorikk og nødvendige Stripe-referanser kan beholdes etter kontosletting når de fortsatt trengs for regnskap, avstemming, oppgjør, refusjon, krav eller tvist. Kontosletting innebærer ikke at UloX sletter opplysninger hos Stripe.

6. Meldinger og varsler

Meldinger mellom leietaker og utleier lagres med avsender, tidspunkt og lest-status. Ikke skriv sensitive eller unødvendige personopplysninger i fritekstfeltene.

Når pushvarsler er aktivert, kan UloX registrere et Firebase-token, plattform og enhetsinformasjon og sende varselinnhold gjennom Google Firebase Cloud Messaging. Når e-postutsending er konfigurert, kan driftsrelaterte meldinger sendes gjennom den konfigurerte e-posttjenesten. Funksjoner som ikke er konfigurert, brukes ikke.

7. Lokal lagring og innlogging

Webappen bruker nettleserens lokale lagring til access-token, refresh-token og språkvalg. Midlertidig sesjonslagring kan brukes for å returnere brukeren til riktig markedsplassvisning. Mobilappen lagrer innloggingstoken i operativsystemets sikre lagring.

UloX bruker ikke nettlesercookies for den nåværende innloggingsflyten. Det er heller ikke integrert annonsering eller analyseverktøy i den kartlagte løsningen.

8. Leverandører og datadeling

Opplysninger kan gjøres tilgjengelige for den andre parten i en booking eller leie, autoriserte brukere i riktig virksomhet eller tenant, plattformadministratorer når det er nødvendig, og offentligheten når en annonse publiseres.

Dokumenterte tekniske mottakere er Stripe for betaling og Connect, den konfigurerte BankID-/identitetsleverandøren for identitetsverifisering, Google Firebase Cloud Messaging for pushvarsler, OpenStreetMap/Nominatim for geokoding og den konfigurerte e-posttjenesten for e-postutsending. UloX-data behandles også i driftsmiljøet som kjører applikasjonen, databasen, opplastinger og backup. Hvilke mottakere som faktisk får opplysninger, avhenger av funksjonene du bruker og hva som er aktivert.

9. Oppbevaring og sletting

Konto- og profilopplysninger brukes mens kontoen er aktiv. Etter en fullført sletteprosess beholdes en deaktivert, anonymisert kontorad slik at historiske avtaler og handlinger fortsatt kan henge teknisk sammen uten den tidligere direkte kontoidentiteten.

Booking-, leie-, kansellerings-, refusjons-, betalings-, oppgjørs-, krav-, tvist- og avtalehistorikk beholdes når den fortsatt trengs for å gjennomføre eller dokumentere forholdet, avstemme økonomi, følge opp krav eller oppfylle relevante plikter. Det er ikke fastsatt en generell tidsperiode i systemet for disse kategoriene; det avgjørende er statusen på forholdet og det dokumenterte behovet.

Samtaler som ikke leder til et leieforhold slettes normalt etter 12 måneder fra siste meldingsaktivitet. Samtaler knyttet til et leieforhold kan beholdes i opptil 3 år etter at leieforholdet er avsluttet, regnet fra det seneste relevante avslutnings- eller meldingstidspunktet. Opplysningene beholdes lenger når en aktiv tvist, et krav eller en annen åpen økonomisk eller rettslig sak gjør det nødvendig, og slettes når både oppbevaringsperioden og et eventuelt slikt hold er utløpt. Utstyrsvedlegg beholdes så lenge de er knyttet til utstyret eller slettes av en autorisert bruker; kontosletting deaktiverer utstyret, men sletter ikke automatisk alle vedlegg.

Engangstoken for verifisering og passordtilbakestilling kan ikke brukes etter sin utløpstid. Ved fullført kontosletting slettes gyldige, ubrukte token for den aktuelle kontoen, og lokale BankID-identifikatorer og all lokal BankID-state fjernes.

UloXs fastsatte auditregel er at rå IP-adresser i auditlogger anonymiseres etter 30 dager, og at auditlogger slettes etter 90 dager. Betalings-, refusjons-, transfer-, Stripe-webhook- og regnskapsdata omfattes ikke av denne audit-oppryddingen.

Ved fullført kontosletting deaktiveres kontoen. Navn, brukernavn, e-post, telefon, passordhash og direkte BankID-opplysninger anonymiseres, nullstilles eller erstattes. Aktive innloggingstoken tilbakekalles, push-token slettes, lagret samtykke og referanse til betalingsmåte for fremtidige betalinger fjernes, og utstyr avpubliseres og deaktiveres. For private utleiere anonymiseres implementerte kontakt- og visningsfelter i utleierinnstillingene.

Sletting kan blokkeres mens det finnes åpne betalinger, oppgjør, kanselleringer, krav, problemrapporter eller andre økonomiske eller tvistrelaterte saker. En Stripe Connect-konto krever manuell vurdering før sletting. Historiske bookinger, leier, betalinger, avtaledata og uforanderlige selgeropplysninger fra avtaletidspunktet kan beholdes når formålet ovenfor fortsatt gjelder. Kontosletting er derfor ikke fysisk sletting av alle databaseposter.

10. Teknisk sikkerhet

UloX bruker tekniske og organisatoriske tiltak som passordhashing, tidsbegrensede JWT-baserte innloggingstoken, HTTPS for den offentlige tjenesten, rolle- og tenantbasert tilgang, audit av relevante handlinger og kontrollert tilbakekalling av sesjoner ved passordbytte eller kontosletting.

Ingen løsning kan garantere absolutt sikkerhet. Tilganger, logger, leverandørkonfigurasjon og sikkerhetsrutiner skal derfor gjennomgås jevnlig.

11. Dine rettigheter

Avhengig av behandlingen kan du ha rett til informasjon, innsyn, retting, sletting, begrensning, protest og dataportabilitet. Når en behandling bygger på samtykke, kan du trekke samtykket tilbake. Du kan også klage til Datatilsynet.

Du kan endre passord fra innstillinger og starte kontosletting fra profil eller innstillinger når funksjonen er tilgjengelig for kontoen. For retting av andre kontoopplysninger, innsyn, dataportabilitet, protest, begrensning eller tilbaketrekking av samtykke kan du kontakte support@ulox.no. Det finnes ingen automatisk eksportfunksjon for slike forespørsler.

12. Barn og alder

UloX er beregnet for personer som oppfyller alderskravet i brukervilkårene. Du må være minst 18 år for å opprette konto, publisere utstyr eller inngå et leieforhold. UloX har ikke en egen teknisk alderskontroll og lagrer ikke fødselsdato som del av den ordinære kontoen.

13. Kontakt oss

Spørsmål om personvern eller forespørsler om rettigheter kan sendes til support@ulox.no eller per post til Floso AS, Vipeveien 2B, 4323 Sandnes. Oppgi bare informasjonen som er nødvendig for at vi kan behandle forespørselen sikkert.