← Tilbake til Om ossPersonvernerklæring
Sist oppdatert: 4. oktober 2026
1. Behandlingsansvarlig
Nymeny AS («Nymeny», «vi», «oss») er behandlingsansvarlig for de personopplysningene som samles inn gjennom tjenesten tilgjengelig på nymeny.no og tilhørende applikasjoner («Tjenesten»). Vi er forpliktet til å behandle dine personopplysninger i samsvar med europaparlaments- og rådsforordning (EU) 2016/679 av 27. april 2016 (GDPR) og personopplysningsloven av 15. juni 2018 nr. 38.
2. Hvilke personopplysninger vi samler inn
Vi samler inn og behandler følgende kategorier av personopplysninger:
2.1 Kontoopplysninger
- E-postadresse og visningsnavn (ved registrering)
- Tidspunkt for kontooppretting og siste innlogging
- Kontotype (forbruker eller restaurantaktør)
- Hjemadresse (valgfritt — benyttes til varsler om nye restauranter i nærheten, og, dersom du har samtykket til å bidra til anonym statistikk, inngår kommune og fylke utledet fra adressen i den aggregerte statistikken)
- Navn på barn du registrerer i profilen din
2.2 Helseopplysninger og andre særlige kategorier (GDPR art. 9)
Opplysninger om matallergier, matintoleranser og graviditet utgjør helseopplysninger i henhold til GDPR artikkel 9 nr. 1. Disse behandles utelukkende på grunnlag av ditt uttrykkelige samtykke, jf. GDPR artikkel 9 nr. 2 bokstav a, og bare til disse formålene: å lage din personlige QR-kode, å tilpasse menyer og filtre til deg, å gjøre allergenprofilen din tilgjengelig for restaurantpersonell du aktivt velger å vise koden til, å bruke restriksjonene dine i filteret til middagsgrupper du er med i, og — bare hvis du har gitt eget samtykke til det — å lage anonym statistikk (se nedenfor). QR-koden inneholder ikke opplysningene i seg selv, bare en kortvarig nøkkel (gyldig i 60 minutter, maks 5 skanninger); opplysningene hentes fra våre servere idet koden skannes av innlogget restaurantpersonell.
- Registrerte matallergier (f.eks. gluten, melk, nøtter)
- Registrerte matintoleranser (f.eks. laktose, fruktose, histamin)
- Registrerte matpreferanser («liker ikke»-listen — ikke medisinsk helseinformasjon)
- Allergener, intoleranser og matpreferanser for barn du registrerer (helseopplysninger for mindreårige, behandlet på grunnlag av ditt uttrykkelige samtykke)
- Graviditetsstatus, dersom du velger å registrere den. Den vises for restaurantpersonell når koden din skannes; du kan velge at bare servitøren varsles diskret, uten at andre ved bordet ser det.
- Halal- og kosherkrav, dersom du registrerer dem. Dette er ikke helseopplysninger, men kan røpe religiøs overbevisning, som også er en særlig kategori etter GDPR art. 9. De behandles derfor på samme grunnlag — ditt uttrykkelige samtykke — og bare til de samme formålene som allergener.
Dersom du har samtykket til å bidra til anonym statistikk (valg ved registrering og i innstillinger), inngår allergener, intoleranser, matpreferanser, graviditetsstatus, barneprofiler og kommune/fylke fra hjemadressen i en periodisk beregning som kun lagrer sammenlagte tall. Tall som gjelder færre enn 5 personer lagres ikke, og det lagres ingen historikk — hver beregning erstatter den forrige. Ingen enkeltperson kan gjenfinnes i statistikken. Du kan trekke samtykket tilbake når som helst i innstillingene; du utelates da fra neste beregning.
Allergener, intoleranser, matpreferanser, graviditetsstatus og barnas navn lagres kryptert (AES-256-GCM) på applikasjonsnivå, adskilt fra navn og e-postadresse. Krypteringsnøkkelen oppbevares ikke i databasen, men hos vår hostingleverandør, slik at en kopi av databasen alene ikke gir tilgang til opplysningene. Dekryptering skjer bare på våre servere, i det øyeblikket du bruker en funksjon som trenger dataene.
2.3 Bruksdata
- Anmeldelser du publiserer
- Restauranter du legger til som favoritter
- Tekniske loggdata (IP-adresse, nettlesertype, tidsstempler) for drifts- og sikkerhetsformål
- E-postadresser du oppgir når du inviterer andre til middagsgrupper
- Push-varslingstoken — unik enhetidentifikator lagret for brukere som aktiverer push-varsler. Slettes ved kontosletting.
- Meldinger du skriver i kundeservice-chatten, sammen med samtalehistorikken. For innloggede knyttes samtalen til kontoen din; for gjester kun til en tilfeldig nøkkel i nettleseren din. Innholdet er fritekst — se § 4 (Anthropic) om AI-behandlingen.
- Skanningslogg for QR-koden: når koden din skannes, lagres et fingeravtrykk av nøkkelen (ikke nøkkelen selv), bruker-ID-en til den som skanner (normalt restaurantpersonellet), tidspunkt og resultat — uten allergen- eller barnedata. Slettes etter 30 dager.
3. Rettslig grunnlag for behandlingen
| Behandlingsaktivitet | Rettslig grunnlag (GDPR) |
|---|
| Opprette og administrere brukerkonto | Art. 6(1)(b) — oppfyllelse av avtale |
| Behandle allergen- og intoleransedata | Art. 9(2)(a) — uttrykkelig samtykke |
| Vise allergendata via QR-kode | Art. 9(2)(a) — uttrykkelig samtykke |
| Publisere anmeldelser | Art. 6(1)(b) — oppfyllelse av avtale |
| Drifts- og sikkerhetslogging | Art. 6(1)(f) — berettiget interesse |
| Sende varsler du har aktivert | Art. 6(1)(a) — samtykke |
| Behandle barns allergen- og intoleransedata | Art. 9(2)(a) — uttrykkelig samtykke |
| Behandle hjemadresse for lokasjonsbaserte varsler | Art. 6(1)(a) — samtykke |
| Behandle e-postadresser for gruppeinvitasjoner | Art. 6(1)(b) — oppfyllelse av avtale |
| Besvare henvendelser i kundeservice-chatten | Art. 6(1)(b) — oppfyllelse av avtale (innloggede) / Art. 6(1)(f) — berettiget interesse (gjester) |
| Utarbeide aggregert, anonym statistikk (kun med eget samtykke) | Art. 9(2)(a) — uttrykkelig samtykke |
| Behandle graviditetsstatus | Art. 9(2)(a) — uttrykkelig samtykke |
| Behandle halal-/kosherkrav (kan røpe religiøs overbevisning) | Art. 9(2)(a) — uttrykkelig samtykke |
4. Databehandlere og tredjeparter
Vi benytter følgende databehandlere for å levere Tjenesten. Alle databehandlere er bundet av databehandleravtaler i samsvar med GDPR artikkel 28:
- Supabase Inc.— databaseinfrastruktur, autentisering og datalagring. Data lagres i EU (AWS Frankfurt, eu-central-1).
- Vercel Inc.— hosting og drift av nettapplikasjonen, inkludert serverfunksjonene som dekrypterer diettdataene dine i minnet mens en forespørsel behandles. Ingenting lagres hos Vercel; klarteksten forlater aldri prosessen. Serverfunksjonene kjører i EU (Stockholm). Vercel er et amerikansk selskap; eventuell overføring til USA (f.eks. støtte og drift) reguleres av EUs standardkontraktklausuler (SCC), jf. GDPR art. 46(2)(c).
- Anthropic PBC— AI-modeller (Claude) benyttes til to formål. (1) Menyimport: når en restaurant laster opp menybilder eller PDF, sendes menyinnholdet til Anthropic for tolkning. Dette er restaurantens egne data; ingen brukeropplysninger inngår. (2) Kundeservice-chat: når du bruker chatten i appen, sendes meldingen din og hele den pågående samtalen til Anthropic for å generere et svar. Meldingene er fritekst — det du selv velger å skrive, inkludert eventuelle helseopplysninger, overføres slik det står. Anthropic bruker ikke innholdet i meldingene dine til å trene sine AI-modeller. Oppgi likevel ikke mer enn du trenger, og bruk e-post i stedet dersom du ikke ønsker at henvendelsen behandles av en AI-tjeneste. Overføring til USA reguleres av EUs standardkontraktklausuler (SCC), jf. GDPR art. 46(2)(c).
- Google LLC— Google Analytics (GA4), kun dersom du har samtykket til analytiske informasjonskapsler, jf. vår cookie-policy. Google mottar en tilfeldig ID for nettleseren din, hvilke sider som besøkes og en forkortet IP-adresse, og vi bruker det til å forstå hvordan appen brukes. Google Signals (sporing på tvers av enheter og til annonser) er slått av. Google LLC er sertifisert under EU–USA-rammeverket for personvern (Data Privacy Framework), jf. GDPR art. 45; i tillegg gjelder EUs standardkontraktklausuler (SCC), jf. GDPR art. 46 nr. 2 bokstav c.
- Resend— utsendelse av transaksjonelle e-poster (f.eks. kontobekreftelser, varsler, rapporter og invitasjoner). Overføring til USA reguleres av EUs standardkontraktklausuler (SCC), jf. GDPR art. 46(2)(c).
- Google (Firebase Cloud Messaging)— leverer push-varsler til Android-appen, bare hvis du har slått på varsler. Google mottar en enhets-ID (push-token) og varselteksten, for eksempel navnet på en middagsgruppe du er invitert til. Overføring til USA er dekket av EU–USA-rammeverket for personvern (Data Privacy Framework), jf. GDPR art. 45, og EUs standardkontraktklausuler (SCC).
- MapTiler AG— kartfliser i kartvisningen. Nettleseren din henter kartbildene direkte fra MapTiler, som dermed mottar din IP-adresse og hvilke kartutsnitt du ser på. MapTiler er etablert i Sveits, som EU-kommisjonen har anerkjent som land med tilstrekkelig beskyttelsesnivå, jf. GDPR art. 45.
Vi selger ikke personopplysninger til tredjeparter og deler dem ikke med andre enn databehandlerne nevnt ovenfor, med mindre vi er rettslig forpliktet til det.
I tillegg henter noen funksjoner data direkte fra eksterne tjenester. Adressesøket (hjemadresse i innstillingene, restaurantadresse) slår opp i Kartverkets adresseregister, som mottar det du skriver og IP-adressen din. Postnummeroppslag går til OpenStreetMap Foundation (Storbritannia, som EU-kommisjonen har anerkjent med tilstrekkelig beskyttelsesnivå, jf. GDPR art. 45), som mottar postnummeret og IP-adressen din. Restaurantenes egne tekster (menyer, kategorier og «Om oss») oversettes automatisk mellom norsk og engelsk av DeepL SE i Tyskland; anmeldelser og andre tekster fra brukere sendes ikke til DeepL.
5. Lagringstid
- Kontoopplysninger og allergendata: Lagres så lenge kontoen er aktiv. Slettes umiddelbart når du sletter kontoen.
- Anmeldelser: Anonymiseres ved kontosletting — visningsnavnet erstattes med «Anonym bruker», men innholdet forblir synlig. Ønsker du at anmeldelsene slettes i sin helhet, gjør dette manuelt før du avslutter kontoen.
- Tekniske logger: Slettes automatisk etter 90 dager.
- Kundeservice-samtaler: Slettes automatisk 30 dager (gjester) eller 90 dager (innloggede) etter siste melding. Gjestesamtaler kan ikke knyttes til en identifiserbar person — vi vet ikke hvem som skrev dem — og kan derfor verken utleveres eller slettes på forespørsel. Det er grunnen til den korte fristen for gjester.
6. Dine rettigheter
Du har i henhold til GDPR kapittel III følgende rettigheter overfor oss som behandlingsansvarlig:
- Rett til innsyn (art. 15): Du kan når som helst laste ned alle opplysninger vi har om deg under «Min profil → Last ned mine data».
- Rett til retting (art. 16): Du kan oppdatere allergendata, preferanser og visningsnavn direkte i appen.
- Rett til begrensning av behandling (art. 18): Du kan kreve at vi begrenser behandlingen av dine personopplysninger i nærmere angitte situasjoner — for eksempel mens du bestrider riktigheten av dataene, eller i påvente av utfallet av en innvending mot behandlingen. Kontakt oss på personvern@nymeny.no.
- Rett til sletting (art. 17): Du kan slette kontoen under «Min profil → Slett konto». Profil, diettdata, barneprofiler, favoritter, grupper, varsler og QR-nøkler slettes umiddelbart. Anmeldelser anonymiseres (se § 5). Kundeservice-samtaler mister koblingen til deg og slettes senest 30 dager senere. Feilrapporter, tilbakemeldinger, ingrediensforespørsler og rapporter om restauranter du har sendt inn beholdes uten kobling til deg. Sletting er permanent og kan ikke angres.
- Rett til dataportabilitet (art. 20): Dine data kan eksporteres i maskinlesbart JSON-format via «Min profil → Last ned mine data».
- Rett til å trekke tilbake samtykke (art. 7(3)): Du kan når som helst trekke tilbake samtykket til behandling av helseopplysninger ved å fjerne alle allergen- og intoleranseopplysninger og eventuell graviditetsstatus fra profilen din. Tilbaketrekkingen påvirker ikke lovligheten av behandlingen som fant sted forut for tilbaketrekkingen.
- Rett til å protestere (art. 21): Du kan protestere mot behandling som er basert på berettiget interesse.
Henvendelser om dine rettigheter rettes til personvern@nymeny.no. Vi vil besvare alle henvendelser innen 30 dager, jf. GDPR artikkel 12 nr. 3.
7. Klageadgang
Dersom du mener vår behandling av dine personopplysninger er i strid med personvernlovgivningen, har du rett til å klage til Datatilsynet:
- Nettsted: www.datatilsynet.no
- Telefon: 22 39 69 00
- Postadresse: Datatilsynet, Postboks 458 Sentrum, 0105 Oslo
8. Informasjonskapsler (cookies)
Nødvendig lagring for innlogging brukes alltid. Funksjonell lagring (språk, innstillinger, pågående kundeservice-samtaler og sist kjente posisjon) og Google Analytics brukes bare hvis du samtykker, og du kan endre valget når som helst. Vi bruker ingen annonse- eller markedsføringssporing. Se vår cookie-policy for detaljer.
9. Endringer i personvernerklæringen
Vi forbeholder oss retten til å oppdatere denne erklæringen. Ved vesentlige endringer vil du varsles via e-post eller en tydelig melding i Tjenesten. Fortsatt bruk av Tjenesten etter at endringen har trådt i kraft, anses som aksept av den oppdaterte erklæringen. For endringer som berører det rettslige grunnlaget for samtykkebasert behandling av helseopplysninger (jf. GDPR art. 9), vil vi innhente ditt uttrykkelige samtykke på nytt — fortsatt bruk alene er ikke tilstrekkelig.
10. Kontakt
For spørsmål om vår behandling av personopplysninger, kontakt oss på: personvern@nymeny.no