
Sist oppdatert: mars 2026
Pantri («vi», «oss») er behandlingsansvarlig for personopplysningene som samles inn gjennom tjenesten tilgjengelig på app.pantri.no.
Pantri er ikke rettet mot barn og unge under 16 år. Vi samler ikke bevisst inn personopplysninger fra personer under denne aldersgrensen.
Dersom vi blir kjent med at en person under 16 år har opprettet konto uten gyldig samtykke, vil vi slette kontoen og tilhørende opplysninger uten ugrunnet opphold. Mistenker du at et barn under 16 år har registrert seg, ta kontakt på personvern@pantri.no.
Vi samler inn følgende kategorier av personopplysninger:
| Kontoopplysninger | Fornavn, e-postadresse, kryptert passord |
| Google-innlogging | Fornavn og e-postadresse mottatt fra Google ved bruk av «Logg inn med Google». Vi mottar ikke passord, betalingsinformasjon eller andre Google-kontodata. |
| Husstandsdata | Husstandsnavn, antall medlemmer, invitasjonskode |
| Bruksdata | Inventar, måltidsplaner, handlelister, favoritter |
| Innstillinger | Butikkpreferanser, kostholdsvalg, ukesdistribusjon |
| Tekniske data | IP-adresse, nettlesertype, enhetstype (via Vercel) |
Vi behandler personopplysninger på følgende grunnlag (GDPR art. 6):
| Oppfyllelse av avtale (art. 6 nr. 1 b) | Levere, drifte og vedlikeholde tjenesten; administrere brukerkonto; behandle abonnement |
| Berettiget interesse (art. 6 nr. 1 f) | Sikkerhet, misbruksforebygging, feilsøking og tjenesteutvikling |
Vi benytter følgende underleverandører (databehandlere) som kan behandle personopplysninger på våre vegne. Alle er underlagt databehandleravtale.
| Supabase Inc. (USA/EU) | Database, autentisering, lagring — data lagres i EU-regionen (Frankfurt) |
| Google LLC (USA) | Valgfri innlogging via «Logg inn med Google» (OAuth 2.0). Når du bruker dette, mottar vi fornavn og e-postadresse fra Google for å opprette eller identifisere kontoen din. Disse opplysningene brukes utelukkende til autentisering og deles ikke videre. Vi selger ikke Google-brukerdata og bruker dem ikke til reklame eller profilering. |
| Vercel Inc. (USA) | Hosting og CDN — underlagt EU-US Data Privacy Framework |
| Kassal.app (Norge) | Prisdata for norske dagligvarer — ingen persondata overføres |
Vi selger eller deler ikke personopplysninger med tredjeparter for markedsføringsformål.
Supabase og Vercel er amerikanske selskaper. Overføring til USA skjer i henhold til EU-US Data Privacy Framework (Europaparlamentets og Rådets gjennomføringsbeslutning av 10. juli 2023) og EUs standardkontraktklausuler (SCCs). Du kan be om kopi av overføringsgrunnlaget ved å kontakte oss.
| Kontoopplysninger | Til kontoen slettes, deretter 30 dager i sikkerhetskopi |
| Husstand og bruksdata | Til kontoen slettes |
| Tekniske logger | 90 dager (Vercel standard) |
Når du sletter kontoen din, slettes alle personopplysninger innen 30 dager, med unntak av det vi er rettslig forpliktet til å oppbevare.
Som registrert har du følgende rettigheter:
Send forespørsel til personvern@pantri.no. Vi svarer innen 30 dager.
Du har også rett til å klage til Datatilsynet (datatilsynet.no) dersom du mener vi behandler opplysningene dine i strid med personvernlovgivningen.
Pantri bruker kun nødvendige informasjonskapsler for å opprettholde innloggingssesjonen din. Vi bruker ingen sporings- eller markedsføringscookies, og ingen tredjepartscookies fra analyse- eller reklamenettverk.
| Navn | Leverandør | Formål | Varighet |
|---|---|---|---|
| sb-*-auth-token | Supabase | Sesjonstoken — nødvendig for innlogging | Sesjonsbasert |
Vi benytter kryptering i overføring (TLS 1.2+) og hvile. Passord lagres aldri i klartekst — Supabase bruker bcrypt-hashing. Tilgang til produksjonsdata er begrenset til autorisert personell.
Vi kan oppdatere denne erklæringen ved vesentlige endringer i behandlingen. Du vil bli varslet via e-post eller varsel i appen ved betydelige endringer. Dato øverst på siden angir når erklæringen sist ble revidert.
Spørsmål om personvern kan rettes til: personvern@pantri.no