Personvern på dette nettstedet
Sist oppdatert: august 2026
Denne siden handler om nettstedet sosdae.com. Appen SOS DAE har sin egen erklæring, annerledes og mer detaljert, fordi den håndterer ting nettstedet ikke gjør — posisjonen din, kontroller på stedet, meldinger.
Hva vi ikke gjør
Ingen profileringsinformasjonskapsler, ingen atferdsanalyse, ingen reklame, ingen sosiale knapper som laster tredjeparters skript.
Presentasjonssidene og kartet ber ikke om noen konto og oppretter ingen. Den eneste lukkede delen er SOS DAE Administrasjon, tjenesten for virksomheter med ansvar for hjertestartere: bruker du den ikke, endrer ingenting seg for deg her.
Hva som skjer når du besøker en side
Leverandøren som drifter nettstedet, registrerer forespørselen med IP-adressen din, av tekniske grunner og av sikkerhetshensyn. Det er loggdata, lagret i en begrenset periode og ikke brukt til å profilere deg.
Presentasjonssidene er statiske filer: ingen kode kjører på serveren for å bygge dem, og ingen database leses.
Kartdelen
Kartet du når fra dette nettstedet, er den samme applikasjonen som appen og oppfører seg likt: posisjonen din, hvis du gir den, blir i nettleseren og brukes til å regne ut avstanden til hjertestarterne rundt deg. Til ren titting forlater den aldri enheten.
Kartbakgrunnen kommer fra CARTO, en ekstern flisleverandør, som ved å levere hver flis mottar området du ser på og IP-adressen din. Adressesøk, hvis du bruker det, går gjennom Nominatim hos OpenStreetMap Foundation, og hjertestarterdataene kommer fra OpenAEDMap og OpenStreetMap-API-ene.
Dette er forespørsler nettleseren din sender direkte til disse tjenestene: uten dem kan ikke kartet tegnes, så det rettslige grunnlaget er vår berettigede interesse i at det virker. Vil du helst ikke kontakte dem, er kartet den eneste siden på nettstedet som gjør det — de andre sender ingen eksterne forespørsler.
Alle detaljene, tjeneste for tjeneste, står i erklæringen inne i applikasjonen.
Hvis du bekrefter eller melder inn en hjertestarter
Dette er det eneste nettstedet faktisk sender til en server hos oss, og det fortjener en full forklaring. Å bekrefte en hjertestarter, si at skapet er tomt eller foreslå en ny krever at du er på stedet: appen måler posisjonen din og sender den sammen med hjertestarterens for å sjekke at avstanden er plausibel.
Serveren beholder ingenting av posisjonen din. Den trengs et øyeblikk for å regne ut hvor mange meter som skilte deg fra hjertestarteren, og bare det tallet beholdes, avrundet til nærmeste meter, sammen med GPS-nøyaktigheten. Koordinatene havner ikke i noen tabell: det er et valg skrevet inn i databaseskjemaet, ikke et løfte.
Med følger en tilfeldig enhetsidentifikator, et tall appen genererer som ikke er avledet av telefonen og ikke inneholder noe om deg. Den teller tre ulike personer i stedet for samme person tre ganger, for en rettelse blir først offentlig når flere uavhengige enheter er enige.
For å publisere — foreslå en hjertestarter, bekrefte en, melde inn tilstanden dens — kreves i tillegg en konto, og observasjonen forblir knyttet til den. Ingenting kreves for å søke etter en hjertestarter, løpe til den, sjekke inn eller trene: det ber ikke om noe og oppretter ingen konto. Logger du inn med Apple eller Google, sitter vi igjen med en e-postadresse som ikke vises noe sted; publiserer du uten å velge leverandør, får du en anonym innlogging, uten e-post og uten navn. Et kallenavn, hvis du velger ett, er offentlig og står ved siden av hjertestarterne du legger til.
Det rettslige grunnlaget er vår berettigede interesse i å holde et kart riktig som andre skal bruke i en nødsituasjon. Observasjoner lagres i høyst to år; etter det teller de ikke lenger og slettes. Du kan kutte koblingen når du vil: «Glem denne enheten» inne i appen nullstiller identifikatoren, og fra da av kan gamle observasjoner ikke lenger spores til telefonen din.
Dataene havner hos Supabase, i datasenteret i Frankfurt. Ingen tabell kan leses utenfra: alt går gjennom funksjoner som tar imot én melding om gangen og aldri gir ut listen over hvem som meldte hva.
Hva som blir lagret i nettleseren din
Nettstedet bruker ingen informasjonskapsler. Kartet lagrer noen få ting i nettleserens lokale lagring (`localStorage`), som er noe annet: det sendes aldri til en server, verken vår eller andres, og blir på enheten din til du sletter nettstedsdataene.
Der ligger språket du valgte, den sist nedlastede kopien av hjertestarterne — det er den som gjør at kartet virker uten dekning — og, hvis du bruker appen, treningsframgangen din og hjertestarterne du har låst opp.
Alt dette er informasjon som er strengt nødvendig for tjenesten du ba om. Derfor finner du ikke noe samtykkebanner: loven krever det for sporing, ikke for at et nettsted skal huske hvilket språk du vil lese det på. Hadde vi hatt noe unødvendig, ville banneret vært der.
Leverandører og overføringer ut av Den europeiske union
Leverandørene som behandler data på våre vegne, er utpekt som databehandlere og bundet av avtale: Vercel, som drifter nettstedet og fører de tekniske loggene; Supabase (datasenter i Frankfurt) for databasen, kontoene og den lukkede delen; Resend for utsending av utløpsvarsler på e-post til kontaktpersonene i administrasjonstjenesten. Resend holder til i USA: den overføringen hviler på garantiene i GDPR kapittel V, beskrevet i deres egen erklæring. Den fullstendige, oppdaterte listen over underdatabehandlere er vedlagt databehandleravtalen og fås ved å skrive til adressen nederst.
Noen tjenester nettleseren kontakter, holder til utenfor EØS, og når de mottar forespørselen, ser de IP-adressen dens: CARTO for kartbakgrunnen, Google Maps hvis du trykker «Gå» for veibeskrivelse — dit går også koordinatene til den valgte hjertestarteren, ikke dine. De er ikke databehandlere som handler på våre vegne: det er tjenester nettleseren din kaller direkte, hver med sin egen erklæring, lenket fra den juridiske siden inne i appen.
Melder du inn tilstanden til en hjertestarter via OpenStreetMap-notater, blir meldingen offentlig på OSM-kartet, tekst inkludert. Slik virker OpenStreetMap, og det er verdt å vite før du skriver: ikke legg inn noe der du ikke vil ha lest offentlig.
Vi selger ikke data, gir dem ikke til reklameformidlere og bruker dem ikke til å trene automatiske systemer. Vi driver ingen profilering og tar ingen automatiserte avgjørelser om deg.
Hvis du skriver til oss
Henvendelser om administrasjonstjenesten kommer på e-post. Vi bruker det du skriver bare til å svare og, hvis du blir kunde, til å håndtere kundeforholdet.
Vi melder ingen på et nyhetsbrev fordi de skrev til oss én gang.
SOS DAE Administrasjon: den lukkede delen
Hvem som behandler dataene: den behandlingsansvarlige som er navngitt nederst på denne siden. Hva som behandles: kontoens e-post og passord (vi ser aldri passordet, det når leverandøren allerede hashet), organisasjonens navn, steder, apparater med merke og modell, utløpsdatoer og vedlikeholdsloggen.
Hvorfor: for å levere tjenesten du ba om — oppfyllelse av en avtale. Ikke for å profilere deg, ikke for å selge deg noe annet, ikke for å gi data videre til noen.
Hvor: hos Supabase, i et datasenter i Den europeiske union (Frankfurt). Hver organisasjon ser bare sine egne data, og skillet håndheves av databasen: det avhenger ikke av grensesnittet.
Hvor lenge: så lenge kontoen er aktiv. Når tjenesten avsluttes, slettes dataene på forespørsel; vedlikeholdsloggen kan bare beholdes lenger der den trengs for å dokumentere at plikter er oppfylt, og i så fall sier vi fra.
Betalinger: når prislisten publiseres, går innkrevingen gjennom en sertifisert ekstern leverandør. Ingen kortdata passerer eller blir liggende i våre systemer: vi registrerer bare at abonnementet er aktivt, og til når.
Er ett av apparatene dine knyttet til det offentlige kartet, mottar du meldingene fellesskapet sender om den hjertestarteren. Du mottar faktumet — «to personer fant skapet tomt» — aldri identiteten til den som meldte: de menneskene er anonyme også for oss.
Slette kontoen, og det ene som blir igjen
Den som har en konto, kan slette den fra appen, uten å skrive til noen og uten å måtte be om lov. Kontoen, observasjonene og stemmene, og forslag ingen ennå hadde bekreftet, forsvinner alle. Forslag som allerede er bekreftet, blir på kartet, men mister opphavspersonen: de er punkter andre har underbygget, og å fjerne dem ville rammet alle som leter etter en hjertestarter — mens koblingen til deg, som er det loven beskytter, uansett forsvinner.
Det finnes ett unntak, og det gjelder bare personer som er utestengt. Å publisere på kartet er en skriving andre leser i en nødsituasjon, og den som bruker det til å fylle en by med punkter som ikke finnes, utestenges automatisk i en periode som vokser hvis det gjentar seg. Slettet den personen kontoen og kom tilbake, ville de startet med blanke ark: sletting ville blitt den enkleste veien til å oppheve sin egen utestenging.
For å hindre det beholder vi et enveis-hashet fingeravtrykk av identiteten hos Google eller Apple — ikke e-posten, ikke navnet, ikke innholdet. Det er en kode ingen person kan gjenskapes fra: den tjener bare til å kjenne igjen at den identiteten hadde en løpende utestenging. Den lagres i to år og sletter seg så selv.
Har du aldri vært utestengt, etterlater slettingen absolutt ingenting — og det er normaltilfellet.
Rettighetene dine
Artikkel 15 til 22 i GDPR gir deg rett til innsyn i dataene som gjelder deg og en kopi av dem, til å få dem rettet hvis de er feil, til å kreve sletting, til å be om at behandlingen begrenses mens en innsigelse er åpen, til å motta dem i et maskinlesbart format og få dem overført til en annen leverandør, og til å protestere mot behandling basert på berettiget interesse.
Der behandlingen bygger på samtykke — i dag bare posisjonen, som du gir til nettleseren — kan du trekke det tilbake når som helst, og tilbaketrekkingen gjør ikke det som skjedde før, ulovlig. For posisjonen gjøres det i nettleser- eller telefoninnstillingene, uten å gå via oss.
For å bruke rettighetene skriver du til privacy@sosdae.com, den behandlingsansvarliges kontakt nederst på siden. Vi svarer innen en måned, utvidet til tre hvis forespørselen er kompleks — i så fall sier vi fra innen den første måneden og forklarer hvorfor. Vi tar ikke betalt og ber ikke om legitimasjon hvis vi kan kjenne deg igjen på annen måte.
Mener du noe er galt, kan du klage til den italienske tilsynsmyndigheten Garante per la protezione dei dati personali (garanteprivacy.it) eller til datatilsynsmyndigheten i landet du bor i — i Norge Datatilsynet — og uansett bringe saken inn for domstolene.
Hvis denne erklæringen endres
Datoen øverst er datoen for siste endring. Rører en endring ved noe vesentlig — et nytt formål, en ny leverandør, en overføring som ikke fantes før — endrer vi ikke bare datoen: vi varsler synlig før endringen trer i kraft.
Alt i én tabell
Det samme som ovenfor, i kortform: for hver behandling formålet, det rettslige grunnlaget som tillater den, og hvor lenge dataene blir lagret.
| Formål | Rettslig grunnlag | Lagringstid |
|---|---|---|
| Levere nettstedets sider og føre serverlogger | Berettiget interesse — sikkerhet og drift (art. 6.1.f) | Tekniske logger: noen få dager, deretter slettet |
| Tegne kartet og søke etter en adresse | Berettiget interesse — levere den etterspurte funksjonen (art. 6.1.f) | Ingen lagring hos oss |
| Regne ut avstanden til nærmeste hjertestarter | Samtykke, gitt til nettleseren og gjenkallelig (art. 6.1.a) | Bare for økten, på enheten din |
| Sjekke at den som melder inn en hjertestarter, faktisk er på stedet | Berettiget interesse — kartets pålitelighet (art. 6.1.f) | Posisjonen lagres ikke: bare avstanden i meter blir igjen |
| Telle ulike enheter bak en melding | Berettiget interesse — hindre at én person teller som tre (art. 6.1.f) | Tilfeldig identifikator, to år fra siste observasjon |
| Hindre at en utestenging omgås ved å slette kontoen | Berettiget interesse — integriteten til et kart brukt i nødsituasjoner (art. 6.1.f) | Bare utestengte: hashet fingeravtrykk, to år |
| Huske språk, offlinedata og framgang | Teknisk lagring nødvendig for tjenesten | På enheten din, til du sletter nettstedsdataene |
| Svare dem som skriver til oss | Berettiget interesse — svare på en henvendelse (art. 6.1.f) | To år fra siste utveksling |
| Administrere kontoen i den lukkede delen | Oppfyllelse av en avtale (art. 6.1.b) | Så lenge kontoen er aktiv, deretter slettet på forespørsel |
Behandlingsansvarlig
Den som bestemmer hvorfor og hvordan data behandles, og som forespørsler skal rettes til.
- Behandlingsansvarlig
- Andi Arapi
- MVA-nummer
- IT04801720279
- Kontakt
- privacy@sosdae.com
- Forretningsadresse
- Mestre, Venezia (VE) 30172