Retningslinjer for Informasjonskapsler
Nesta página
1. Hva er informasjonskapsler
Informasjonskapsler (cookies) er små tekstfiler som plasseres på enheten din (datamaskin, smarttelefon eller nettbrett) når du besøker et nettsted eller bruker en webapplikasjon. De er mye brukt for å få nettsteder til å fungere mer effektivt, for å gi informasjon til de som driver nettstedet, og for å muliggjøre visse funksjoner.
1.1 Rettslig rammeverk
Vår bruk av informasjonskapsler er regulert av:
- ePrivacy-direktivet (direktiv 2002/58/EF, som endret ved direktiv 2009/136/EF), som krever forhåndssamtykke før plassering av ikke-nødvendige informasjonskapsler på en brukers enhet.
- Personvernforordningen (GDPR), spesifikt artikkel 6(1)(a) (samtykke) for ikke-nødvendige informasjonskapsler, og artikkel 6(1)(f) (berettiget interesse) for strengt nødvendige informasjonskapsler.
- Gjeldende nasjonale implementeringer av ePrivacy-direktivet i ditt bostedsland.
- Brasil LGPD (lov 13.709/2018), artikkel 7, I (samtykke for informasjonskapsler som ikke er strengt nødvendige).
- CCPA/CPRA (California Consumer Privacy Act) krav til utlevering og reservasjon (opt-out).
1.2 Typer teknologi vi bruker
- Informasjonskapsler (Cookies): Små tekstfiler lagret i nettleseren din.
- Lokal lagring (Local Storage): Nettleserbasert lagring (HTML5 localStorage) brukt for øktadministrasjon og brukerpreferanser.
- Økt-tokens (Session Tokens): Autentiseringstokener administrert av vår backend (Supabase Auth).
- Enhetsidentifikatorer: Identifikatorer for mobilapper (ikke nettleserkapsler) brukt for autentisering og analyse.
2. Kategorier av informasjonskapsler
Vi organiserer informasjonskapslene og lignende teknologier vi bruker i følgende kategorier:
2.1 Strengt nødvendige
Disse informasjonskapslene er avgjørende for driften av Swopli. De kan ikke deaktiveres uten at kjernefunksjonaliteten slutter å fungere. Det kreves ikke samtykke for disse informasjonskapslene i henhold til unntaket i ePrivacy-direktivets artikkel 5(3) ("tjeneste uttrykkelig forespurt av abonnenten").
| Informasjonskapsel / Lagringsnøkkel | Formål | Varighet | Leverandør |
|---|---|---|---|
swopli_cookie_consent |
Lagrer dine samtykkepreferanser for informasjonskapsler (hvilke kategorier du har akseptert eller avvist) | 12 måneder | Swopli (førstepart) |
sb-*-auth-token |
Autentiseringstoken for Supabase-økt | Økt / 7 dager (vedvarende hvis "Husk meg") | Supabase (førstepart) |
sb-*-auth-token-code-verifier |
PKCE-kodeverifisering for OAuth-flyter (Google, Apple, Facebook-innlogging) | Økt | Supabase (førstepart) |
$RCAnonymousID |
Anonym enhetsidentifikator for RevenueCat. Angis kun når brukeren ser betalingsmuren for abonnement eller starter et kjøp. Pseudonym ID på enhetsnivå inntil Purchases.logIn kobler den til kontoen. Nødvendig for synkronisering av abonnementsrettigheter på tvers av plattformer. |
Vedvarende (ubestemt inntil appen avinstalleres ELLER brukeren logger inn med konto, avhengig av hva som inntreffer først) | RevenueCat (revenuecat.com) |
Paddle iframe checkout-kapsler (__paddle_*, paddle_session) |
Tredjepart: Betalingskurv og kassetilstand under aktivt webkjøp (VIP/Boost via Paddle som Merchant of Record). Disse kapslene settes av Paddle-iframen (buy.paddle.com) kun under betaling. Slettes automatisk etter fullført betaling. | Økt (slettes etter fullført betaling) | Paddle (buy.paddle.com / paddle.com iframe) |
Rettslig grunnlag: GDPR artikkel 6(1)(f) -- berettiget interesse (avgjørende for drift av tjenesten). Unntatt fra kravet om samtykke i henhold til ePrivacy-direktivets artikkel 5(3), da de er strengt nødvendige for å levere tjenesten brukeren uttrykkelig har bedt om (autentisering, betaling, abonnementsadministrasjon).
RevenueCat- og Paddle-kapsler er klassifisert som strengt nødvendige fordi de kreves for å fullføre en transaksjon brukeren har igangsatt (kjøp av abonnement eller boost). I henhold til rettspraksis for ePrivacy (f.eks. Planet49, EU-domstolen C-673/17), er informasjonskapsler som er "avgjørende for å levere en tjeneste som er uttrykkelig forespurt" unntatt fra samtykke. Her er brukerens handling ved å klikke "Abonner" eller "Kjøp Boost" en uttrykkelig forespørsel om transaksjonen, og disse kapslene er avgjørende for å fullføre den.
2.2 Funksjonelle
Disse informasjonskapslene muliggjør forbedret funksjonalitet og personlig tilpasning. De er ikke avgjørende, men forbedrer brukeropplevelsen.
| Informasjonskapsel / Lagringsnøkkel | Formål | Varighet | Leverandør |
|---|---|---|---|
swopli_locale |
Lagrer ditt valgte språkvalg | 12 måneder | Swopli (førstepart) |
Rettslig grunnlag: GDPR artikkel 6(1)(a) -- samtykke (forespurt via samtykkebanner).
I jurisdiksjoner der samtykke er påkrevd (EU/EØS/UK/CH/BR): Disse informasjonskapslene settes kun etter at du har akseptert "Funksjonelle" informasjonskapsler i samtykkebanneret.
I jurisdiksjoner der samtykke ikke er påkrevd eller er forutsatt (f.eks. USA utenfor California): Disse informasjonskapslene settes som standard, men du kan reservere deg mot dem på /no/personvern/innstillinger.
2.3 Analytiske
Disse informasjonskapslene hjelper oss å forstå hvordan brukere samhandler med Swopli, slik at vi kan forbedre plattformen. De settes kun etter at du har gitt samtykke via samtykkebanneret.
| Informasjonskapsel / Lagringsnøkkel | Formål | Varighet | Leverandør |
|---|---|---|---|
ph_* (PostHog-prefiks) |
Sporing av analyseøkter, hendelser for funksjonsbruk, anonymiserte atferdsdata | 12 måneder | PostHog (eu.posthog.com) |
ph_phc_*_posthog |
Unik ID for PostHog for øktkontinuitet og attribusjon på tvers av enheter (pseudonym) | 12 måneder | PostHog (førstepartsdomene, data lagret i EU) |
Rettslig grunnlag: GDPR artikkel 6(1)(a) -- samtykke. Krever uttrykkelig samtykke i jurisdiksjonene EU/EØS/UK/CH/BR før noen analytiske informasjonskapsler settes.
Databehandling: PostHog er vert i Den europeiske union (eu.posthog.com, datasenter i Frankfurt). Analysedata er pseudonymisert og aggregert. Ingen personlige identifikatorer (navn, e-post, telefon) overføres til PostHog. IP-adresser blir anonymisert (siste oktett maskeres) før lagring.
Reservasjon: Du kan trekke tilbake samtykket når som helst på /no/personvern/innstillinger. Eksisterende informasjonskapsler vil bli slettet, og ingen nye analysedata vil bli samlet inn.
2.4 Markedsføring (Tredjepart)
Swopli bruker én tredjeparts markedsføringskapsel via Paddle.js på kassesider på web (kun /vip og /boost). Den er styrt av samtykke til markedsføring i samtykkebanneret.
| Informasjonskapsel / Lagringsnøkkel | Formål | Varighet | Leverandør |
|---|---|---|---|
Paddle.js _fbp (Facebook Pixel) |
Sporing av annonseattribusjon for konverteringer i Paddles webkasse. Gjør det mulig for Paddle (som Merchant of Record) å måle effektiviteten av annonsekampanjer via Meta/Facebook Conversion API. | 90 dager | Paddle.js (laster inn Meta/Facebook-piksel på vegne av Paddle) |
Rettslig grunnlag: GDPR artikkel 6(1)(a) -- samtykke.
Hvordan det fungerer:
- Paddle.js-skriptet laster KUN på sidene
/vipog/boost(der brukere starter webkjøp). - Skriptet laster KUN hvis brukeren har akseptert "Markedsføring" i samtykkebanneret.
- Hvis samtykke til markedsføring avvises, laster Paddle.js i
pTracking: false(ingen sporing-modus), og_fbp-kapselen settes IKKE. - Paddle, ikke Swopli, kontrollerer Facebook Pixel. Swopli mottar ingen personopplysninger fra Facebook -- dette er Paddles sporing for deres egen annonseoptimalisering.
Granulær kontroll: Du kan når som helst tilbakekalle samtykket til markedsføring på /no/personvern/innstillinger. _fbp-kapselen vil bli slettet ved ditt neste besøk, og Paddle.js vil laste i ingen sporing-modus på fremtidige kassesider.
3. Hvordan vi bruker informasjonskapsler
3.1 Essensielle funksjoner (Strengt nødvendige)
- Autentisering: Holde deg innlogget på tvers av sider og økter.
- Sikkerhet: Beskytte mot CSRF-angrep og uautorisert tilgang.
- Kasse: Fullføre kjøp av abonnement og boost (RevenueCat, Paddle).
- Samtykkeadministrasjon: Huske dine preferanser for informasjonskapsler slik at vi ikke spør på nytt unødvendig.
3.2 Personlig tilpasning (Funksjonelle)
- Språk: Vise Swopli på ditt foretrukne språk (33 støttede språk).
3.3 Analyse og forbedring
- Bruksmønstre: Forstå hvilke funksjoner som brukes mest, hvor brukere står fast, og hvilke forbedringer som bør prioriteres.
- Ytelsesovervåking: Oppdage trege sider, feilrater og infrastrukturproblemer.
- A/B-testing: Teste ulike varianter av brukergrensesnittet for å optimalisere brukeropplevelsen (PostHog Feature Flags).
3.4 Markedsføringsattribusjon (Tredjepart)
- Annonseeffektivitet: Paddle bruker Facebook Pixel for å måle hvilke annonsekampanjer som fører til konverteringer. Dette hjelper Paddle (og indirekte Swopli) med å optimalisere annonsebruk og redusere kostnader for kundeanskaffelse, noe som bidrar til å holde abonnementsprisene lave.
4. Administrere informasjonskapsler
Du har full kontroll over informasjonskapslene som plasseres på enheten din. Slik kan du administrere dem:
4.1 Samtykkebanner for informasjonskapsler (første besøk)
Når du besøker Swopli for første gang fra ethvert land, vises et samtykkebanner. Banneret lar deg:
- Akseptere alle informasjonskapsler (Strengt nødvendige + Funksjonelle + Analytiske + Markedsføring).
- Avvise ikke-nødvendige informasjonskapsler (kun strengt nødvendige kapsler blir satt).
- Tilpasse dine preferanser per kategori (veksle Funksjonelle, Analytiske, Markedsføring individuelt).
Ditt valg lagres i informasjonskapselen swopli_cookie_consent (12 måneders varighet) og respekteres på tvers av økter.
Hvorfor universelt samtykke? Selv om kun EU/EØS/UK/CH/BR lovmessig krever samtykke for informasjonskapsler, utvider Swopli samtykkevalget til alle 70 land for å gi konsekvent personvernkontroll globalt.
4.2 Side for personverninnstillinger
Du kan når som helst endre dine preferanser for informasjonskapsler ved å besøke:
https://swopli.com/no/personvern/innstillinger
Denne siden lar deg:
- Se hvilke kategorier av informasjonskapsler som er aktive nå.
- Slå hver kategori på eller av.
- Slette alle ikke-nødvendige informasjonskapsler umiddelbart.
- Se en liste over alle informasjonskapsler satt av Swopli og deres formål.
Endringer trer i kraft umiddelbart. Tidligere satte informasjonskapsler slettes innen 24 timer.
4.3 Nettleserinnstillinger
De fleste nettlesere lar deg kontrollere informasjonskapsler gjennom innstillingene sine. Du kan vanligvis:
- Se hvilke informasjonskapsler som er lagret på enheten din.
- Slette spesifikke informasjonskapsler eller alle informasjonskapsler.
- Blokkere informasjonskapsler fra spesifikke nettsteder eller alle nettsteder.
- Angi varsler når en informasjonskapsel blir satt.
Vanlige nettlesere:
- Chrome: Innstillinger > Personvern og sikkerhet > Informasjonskapsler og andre nettstedsdata
- Safari: Valg > Personvern > Administrer nettstedsdata
- Firefox: Innstillinger > Personvern og sikkerhet > Informasjonskapsler og nettstedsdata
- Edge: Innstillinger > Informasjonskapsler og nettstedstillatelser
Advarsel: Blokkering av strengt nødvendige informasjonskapsler vil hindre Swopli i å fungere korrekt (f.eks. kan det hende du ikke kan logge inn, fullføre kjøp eller lagre preferanser).
4.4 Do Not Track (DNT)
Swopli respekterer nettlesersignalet "Do Not Track" (DNT). Hvis nettleseren din sender et DNT-signal (DNT: 1 HTTP-header), vil vi:
- Ikke sette analytiske informasjonskapsler eller kapsler for markedsføring, uavhengig av hva du har valgt i samtykkebanneret.
- Fortsatt sette strengt nødvendige informasjonskapsler (autentisering, betaling), da disse er avgjørende for drift av tjenesten.
DNT-støtte overholdes i tillegg til GPC (se nedenfor).
4.5 Global Privacy Control (GPC)
Swopli anerkjenner signalet Global Privacy Control (GPC) som en gyldig reservasjon mot:
- Salg eller deling av personopplysninger (CCPA/CPRA-rett til å velge bort).
- Målrettet annonsering.
- Analytiske informasjonskapsler.
- Informasjonskapsler for markedsføring.
Hvis nettleseren din sender et GPC-signal (Sec-GPC: 1 HTTP-header), vil vi:
- Ikke sette analytiske informasjonskapsler eller kapsler for markedsføring.
- Ikke dele dine data med tredjeparter for annonseringsformål.
- Behandle signalet som en bindende reservasjon under CCPA/CPRA §§ 1798.135(b)(2).
Du kan aktivere GPC i nettlesere som støtter det (f.eks. Brave, Firefox med Privacy Badger, DuckDuckGo).
4.6 Mobilapp (iOS/Android)
Den originale mobilappen (iOS og Android) bruker ikke informasjonskapsler i nettleseren. I stedet bruker den:
- Sikker lokal lagring: For autentiseringstokener (Supabase-økt).
- Enhetsidentifikatorer: For analyse (PostHog) og abonnementsadministrasjon (RevenueCat).
- Tillatelser på app-nivå: Du kontrollerer sted, varsler, kamera, bildebibliotek via systeminnstillingene i iOS/Android.
Administrere sporing i mobilapp:
- iOS: Innstillinger > Personvern og sikkerhet > Sporing. Du kan deaktivere "Tillat apper å be om å spore" globalt eller nekte sporing spesifikt for Swopli. Swopli respekterer Apples rammeverk for App Tracking Transparency (ATT) og sporer ikke på tvers av apper/nettsteder eid av andre selskaper.
- Android: Innstillinger > Personvern > Annonser. Du kan reservere deg mot personlig tilpassede annonser via "Velg bort persontilpasning av annonser".
- I appen: Swopli Innstillinger > Personvern og data > Reservasjon mot analyse (veksler PostHog-sporing).
5. Tredjeparts informasjonskapsler
Swopli bruker minimalt med tredjeparts informasjonskapsler. Tredjeparts informasjonskapsler settes av andre domener enn swopli.com.
5.1 Aktuelle tredjeparts informasjonskapsler
| Leverandør | Navn på informasjonskapsel | Formål | Kategori | Settes på | Varighet |
|---|---|---|---|---|---|
| Paddle | __paddle_*, paddle_session |
Tilstand for betalingsøkt (Merchant of Record iframe) | Strengt nødvendig | /vip, /boost kun ved betaling på web |
Økt |
| Facebook (via Paddle.js) | _fbp |
Sporing av annonseattribusjon (Paddles konverteringspiksel) | Markedsføring | /vip, /boost kun ved betaling på web (hvis samtykke er gitt) |
90 dager |
5.2 Hvorfor så få?
Swopli minimerer tredjeparts informasjonskapsler for å:
- Redusere personvernrisiko.
- Overholde ePrivacy-direktivets artikkel 5(3) og GDPRs prinsipp om dataminimering (artikkel 5(1)(c)).
- Forbedre innlastingstid for sider.
- Redusere avhengighet av tredjeparts sporingsinfrastruktur (som i økende grad blokkeres av nettlesere).
Hva vi ikke bruker:
- Google Analytics (vi bruker PostHog i stedet, som er EU-basert og mer personvernvennlig).
- Facebook Pixel direkte (vi lar kun Paddle bruke den for deres egen annonseattribusjon, ikke Swoplis).
- Google Ads-remarketing.
- Tredjeparts annonsenettverk.
- Sporingspiksler for sosiale medier (unntatt Paddles Facebook Pixel som beskrevet ovenfor).
6. Informasjonskapsler etter jurisdiksjon
Ulike jurisdiksjoner har ulike regler for informasjonskapsler. Slik etterlever Swopli disse:
6.1 Den europeiske union / EØS / Storbritannia / Sveits
Lov: ePrivacy-direktivet (2002/58/EF), GDPR, UK GDPR, sveitsisk FADP.
Krav:
- Forhåndssamtykke påkrevd for alle ikke-nødvendige informasjonskapsler (Funksjonelle, Analytiske, Markedsføring).
- Granulært valg (mulighet til å akseptere/avvise per kategori).
- Enkel tilbaketrekking av samtykke (via /no/personvern/innstillinger).
- Ingen "cookie walls" (tjenesten forblir tilgjengelig selv om du avviser ikke-nødvendige kapsler).
- Klar informasjon om formål, varighet og tredjeparter.
Slik etterlever Swopli:
- Samtykkebanner vises ved første besøk med granulære kontroller.
- Strengt nødvendige informasjonskapsler settes umiddelbart (unntak i ePrivacy artikkel 5(3)).
- Ikke-nødvendige informasjonskapsler settes kun etter uttrykkelig samtykke.
- Siden for personverninnstillinger er tilgjengelig 24/7 for tilbaketrekking av samtykke.
6.2 Brasil
Lov: LGPD (lov 13.709/2018), artikkel 7, I (samtykke for behandling av personopplysninger) + artikkel 11, II (uttrykkelig samtykke for sensitive personopplysninger).
Krav:
- Samtykke påkrevd for informasjonskapsler som behandler personopplysninger utover det som er strengt nødvendig for levering av tjenesten.
- Klar informasjon om formål, mottakere og lagringstid.
- Rett til å trekke tilbake samtykke når som helst.
Slik etterlever Swopli:
- Samtykkebanner vises for alle brasilianske brukere.
- Samtykke innhentes før analytiske kapsler eller kapsler for markedsføring settes.
- Siden for personverninnstillinger er tilgjengelig på portugisisk (pt-BR).
6.3 USA (California)
Lov: CCPA (California Consumer Privacy Act), CPRA (California Privacy Rights Act), gjeldende fra 2023.
Krav:
- Opplysning om informasjonskapsler som samler inn personopplysninger.
- Reservasjon (opt-out) mot salg/deling av personopplysninger.
- Anerkjennelse av GPC-signal (CPRA § 1798.135(b)(2)).
- Ingen forhåndssamtykke påkrevd for informasjonskapsler (med mindre de utgjør et "salg" under CCPA).
Slik etterlever Swopli:
- Retningslinjer for informasjonskapsler (dette dokumentet) gir detaljert informasjon.
- "Ikke selg eller del personopplysningene mine"-lenke i bunnteksten (fører til /no/personvern/ikke-selg-del).
- GPC-signal respekteres (se seksjon 4.5).
- Paddles Facebook Pixel er styrt av samtykke til markedsføring, selv om California ikke krever samtykke for informasjonskapsler i seg selv -- dette overgår kravene.
6.4 Canada
Lov: PIPEDA (Personal Information Protection and Electronic Documents Act), Quebec Law 25.
Krav:
- Meningsfylt samtykke for innsamling av personopplysninger.
- Klar opplysning om formål.
- Reservasjonsmekanisme.
Slik etterlever Swopli:
- Samtykkebanner gir mulighet for meningsfylt samtykke.
- Siden for personverninnstillinger er tilgjengelig på engelsk og fransk (for brukere i Quebec).
6.5 Andre land
For brukere i andre land (Latin-Amerika, Asia-Stillehavet, Midtøsten, Afrika), bruker Swopli en tilnærming basert på høyeste fellesnevner:
- Universelt samtykkebanner (samtykke forespørres selv om det ikke er lovpålagt).
- Granulære kontroller (per kategori).
- Enkel reservasjon (side for personverninnstillinger).
- Åpenhet (fullstendig liste over informasjonskapsler i disse retningslinjene).
Dette sikrer at Swopli etterlever nye lover for informasjonskapsler etter hvert som de vedtas (f.eks. India DPDPA, Thailand PDPA, Vietnam PDP-dekret 13/2023/ND-CP) uten behov for hastetiltak.
7. Endringer i disse retningslinjene
Vi kan oppdatere disse retningslinjene for informasjonskapsler fra tid til annen for å gjenspeile endringer i:
- Informasjonskapslene vi bruker.
- Vår praksis.
- Lovkrav.
- Tredjepartsintegrasjoner (nye databehandlere, ny teknologi).
Når vi gjør vesentlige endringer -- som å legge til nye kategorier av informasjonskapsler, introdusere nye tredjeparts informasjonskapsler eller endre hvordan vi behandler kapseldata -- vil vi:
- Oppdatere dette dokumentet og endre datoen for "Sist oppdatert".
- Varsle deg via samtykkebanneret (en ny samtykkeforespørsel vil vises ved ditt neste besøk).
- Hvis nye kategorier av informasjonskapsler introduseres, vil vi be om ditt samtykke på nytt før vi setter kapsler i de nye kategoriene.
Ikke-vesentlige endringer (rettelser, presiseringer, formatering) kan gjøres uten at det bes om samtykke på nytt. Vi vil notere disse i versjonshistorikken.
Versjonshistorikk:
- v1.0 (2026-04-30): Første versjon som dekker informasjonskapsler fra RevenueCat, Paddle, PostHog og Supabase. Universelt samtykkebanner for alle 70 land.
8. Spørsmål og kontakt
Spørsmål om informasjonskapsler?
- E-post: dpo@swopli.com (Personvernombud)
- Webskjema: https://swopli.com/no/personvern/mine-data (velg "Cookie-related inquiry")
Klager eller bekymringer:
Hvis du mener at vår bruk av informasjonskapsler bryter med dine rettigheter, kan du:
- Kontakte oss direkte: dpo@swopli.com
- Sende en klage til din tilsynsmyndighet:
- EU/EØS/UK: Din nasjonale personvernmyndighet (liste: https://edpb.europa.eu/about-edpb/board/members_en)
- Brasil: ANPD (Autoridade Nacional de Proteção de Dados) -- https://www.gov.br/anpd/
- Sveits: FDPIC (Federal Data Protection and Information Commissioner) -- https://www.edoeb.admin.ch/
Relaterte dokumenter:
- Personvernerklæring: https://swopli.com/no/juridisk/personvernerklaering (fullstendig personvernmelding)
- Personverninnstillinger: https://swopli.com/no/personvern/innstillinger (administrer samtykke)
- Vilkår for bruk: https://swopli.com/no/juridisk/vilkar-for-bruk (vilkår for bruk av plattformen)