GDPR · EØS · Datatilsynet

Personvernerklæring

A consumer digital theory-learning service with practice questions, progress tracking and paid time-limited access for Norwegian driving-licence preparation.

Sist oppdatert: 19. juli 2026Gjelder fra: 19. juli 2026Versjon: 1.0

1. Om erklæringen og tjenesten

Denne erklæringen gjelder bruk av tjenesten og forklarer hvilke personopplysninger som behandles, hvorfor de behandles, hvem de deles med, hvor lenge de lagres og hvilke rettigheter den registrerte har.

Denne erklæringen gjelder følgende tjeneste: A consumer digital theory-learning service with practice questions, progress tracking and paid time-limited access for Norwegian driving-licence preparation.

Ved motstrid mellom oversettelsene er den norske teksten styrende. Oversettelsene er tilgjengeliggjort for å gjøre informasjonen lettere å forstå.

2. Hvem er ansvarlig?

MDataService er behandlingsansvarlig for opplysninger om kundekontoer, kontaktpersoner, fakturering, sikkerhet, brukerstøtte og drift av tjenesten.

Virksomhetsopplysninger
Mahmuod Data Service
Organisasjonsnummer
927978792
Adresse
Dragehodesvingen, 1360 Fornebu, Norway
Personvernkontakt
teori@mdataservice.com
+4741138005
Personvernombud
Virksomheten har ikke oppgitt et eget personvernombud. Personvernspørsmål kan sendes til personvernkontakten.

3. Opplysninger vi behandler

Avhengig av funksjonene kunden bruker, kan vi behandle følgende kategorier:

  • Navn, bruker-ID, rolle og kundekonto
  • Virksomhetsnavn, e-post, telefon og kontaktperson
  • Innloggingshendelser og autentiseringsidentifikatorer
  • IP-adresse, nettleser, enhet, tidspunkt og funksjonsbruk
  • Sikkerhetslogger, feil, revisjonsspor og misbruksindikatorer
  • E-post, supportsaker og tilbakemeldinger

Tjenesten er ikke ment for bevisst innsamling av særlige kategorier personopplysninger. Kunden skal ikke laste opp helseopplysninger, biometriske opplysninger, politiske eller religiøse opplysninger eller andre sensitive data med mindre det finnes et gyldig rettslig grunnlag, nødvendige sikkerhetstiltak og en skriftlig avtale.

Teori App may process practice answers, scores, completed topics, learning progress and inferred weak topics when those learning functions are enabled. It does not treat an internal practice result as an official examination result.

Tjenestespesifikke personvernopplysninger

Teori App behandler bare opplysninger som er nødvendige for konto, kjøp, sikkerhet og valgte læringsfunksjoner. Læringsresultater er interne øvingsindikatorer, ikke et offisielt eksamensresultat.

Kontodata

Fullt navn
Ja
E-post
Ja
Telefon
Nei
Fødselsdato
Nei
Kjøpsopplysninger
Nei
Fullstendige kortdata lagres
Nei

Læringsdata

Progresjon
Ja
Svar og poeng
Ja
Svake temaer
Ja

Læringsprogresjon lagres i inntil 365 dager. Etter sletting av konto fjernes aktive kontodata normalt innen 30 dager, med unntak for lovpålagt regnskaps- eller tvistelagring.

4. Hvor opplysningene kommer fra

Vi mottar opplysninger direkte fra brukeren eller kunden, fra enheter og nettlesere som bruker tjenesten, fra skjemaer og kommunikasjon, og fra leverandører eller integrasjoner som brukeren velger å aktivere.

5. Formål og behandlingsgrunnlag

Vi bruker bare personopplysninger til spesifiserte formål og etter et gyldig behandlingsgrunnlag:

Opprette og administrere kundekontoen og levere tjenestenAvtale, GDPR art. 6 nr. 1 bokstav b
Autentisere brukere og koble til valgte sosiale kontoerAvtale; berettiget interesse i sikker tilgang, art. 6 nr. 1 b og f
Brukerstøtte og tjenestekommunikasjonAvtale og berettiget interesse, art. 6 nr. 1 b og f
Sikre kontoer, forebygge misbruk og håndtere hendelserBerettiget interesse og rettslige plikter, art. 6 nr. 1 f og c
Feilsøke og forbedre stabilitet og brukervennlighetBerettiget interesse, art. 6 nr. 1 f; aggregert data der det er mulig
Oppfylle lovkrav og fastsette eller forsvare rettskravRettslig plikt og berettiget interesse, art. 6 nr. 1 c og f

Opplysninger som er nødvendige for konto, avtale, sikkerhet eller den valgte funksjonen må oppgis for at tjenesten skal kunne leveres. Valgfrie opplysninger og funksjoner merkes som valgfrie.

Learning records are used to provide progress views, explanations and optional study guidance. They are not used for a decision that legally determines whether the user may drive or take an official examination.

8. Deling og databehandlere

Vi deler bare opplysninger når det er nødvendig for å levere tjenesten, etter kundens instruks, for å oppfylle lovkrav eller for å beskytte rettigheter og sikkerhet. Vi selger ikke personopplysninger. Leverandører er bundet av avtaler, konfidensialitet, sikkerhetskrav og dokumenterte instrukser der de er databehandlere.

LeverandørFormålBehandlingsområdePersonvern
NetlifyHosting av denne offentlige personvernsidenGlobal infrastrukturPersonvern

9. Overføringer utenfor EØS

Noen plattform- og driftsleverandører kan behandle data utenfor EØS. Der GDPR krever det, bruker vi en beslutning om tilstrekkelig beskyttelsesnivå eller EU-kommisjonens standard personvernbestemmelser, vurderer overføringsrisiko og bruker supplerende tekniske og organisatoriske tiltak. Informasjon om relevant overføringsgrunnlag kan fås fra personvernkontakten.

10. Lagring og sletting

Vi lagrer ikke personopplysninger lenger enn nødvendig. Følgende standardfrister gjelder med mindre kunden har avtalt kortere frist eller loven krever lengre lagring:

Konto- og kontaktdata
I kundeforholdet og inntil 30 dager etter stenging, hvis loven ikke krever lenger lagring.
Sikkerhets- og revisjonslogger
Inntil 12 måneder, med mulig forlengelse ved en sikkerhetshendelse eller et rettskrav.
Brukerstøttesaker
Inntil 24 måneder etter at saken er avsluttet.
Regnskaps- og betalingsdata
Normalt 5 år eller den perioden norsk bokførings- og skattelovgivning krever.
Sikkerhetskopier
Rester kan finnes i tilgangsbegrensede sikkerhetskopier i inntil 90 dager.

11. Informasjonssikkerhet

Vi bruker risikobaserte tekniske og organisatoriske tiltak for å beskytte konfidensialitet, integritet og tilgjengelighet. Ingen løsning kan garantere absolutt sikkerhet, men vi gjennomgår tiltakene regelmessig og håndterer avvik etter en dokumentert beredskapsprosess.

  • Kryptering under overføring (TLS)
  • Kryptering av lagrede data
  • Separat kryptering av plattformtokener
  • Minste privilegium og begrensede API-tilganger
  • Rollebasert tilgang
  • Flerfaktorautentisering for administrativ tilgang
  • Revisjons- og sikkerhetslogging
  • Tilgangsbegrensede sikkerhetskopier og slettesyklus
  • Beredskap for avvik og varslingsrutiner
  • Sikkerhets- og personvernkontroll av leverandører

12. Dine rettigheter

Når MDataService er behandlingsansvarlig, kan du etter vilkårene i GDPR be om innsyn, retting, sletting, begrensning og dataportabilitet, protestere mot behandling basert på berettiget interesse og trekke tilbake samtykke uten at dette påvirker lovligheten før tilbaketrekkingen. Når kunden er behandlingsansvarlig, bør forespørselen først sendes til kunden; vi bistår kunden som databehandler.

Vi kan be om rimelig informasjon for å bekrefte identiteten og hindre at data gis til feil person. Forespørsler er normalt kostnadsfrie.

teori@mdataservice.comVi svarer normalt innen én måned og har satt en intern målfrist på 30 dager etter identitetskontroll. Ved komplekse eller mange forespørsler kan fristen etter GDPR forlenges med inntil 2 måneder; i så fall varsler vi innen den første måneden.

13. Sletting av appdata

Du kan be om sletting av opplysninger knyttet til denne tjenesten på følgende måter:

  1. Bruk eventuell slettefunksjon i konto- eller profilinnstillingene.
  2. Send en skriftlig forespørsel til personvernkontakten med kontoens e-postadresse og navnet på tjenesten.
  3. Ikke send passord, betalingsinformasjon eller andre hemmeligheter i forespørselen.

Etter verifisering deaktiverer vi relevante integrasjoner og sletter data fra aktive systemer uten ugrunnet opphold, normalt innen den oppgitte aktive slettefristen. Data som lovlig må beholdes sperres for annen bruk. Rester i sikkerhetskopier slettes ved automatisk overskriving.

teori@mdataservice.com

14. Denne policy-nettsiden

Den statiske personvernsiden setter som standard ingen informasjonskapsler, bruker ingen analyseverktøy og har ingen innlogging. Netlify kan behandle begrensede tekniske logger for sikker levering av siden. Hvis analyse eller andre sporingsverktøy senere aktiveres, må erklæringen og eventuell samtykkeløsning oppdateres før aktivering.

15. Barn

En bruker må være minst 18 år for å opprette og betale for egen konto. Yngre elever kan bare bruke tjenesten når en forelder eller verge lovlig oppretter eller kjøper tilgangen og fører nødvendig tilsyn. Tjenesten ber ikke om fødselsdato med mindre dette er aktivert og nødvendig.

16. Automatiserte avgjørelser og markedsføring

Tjenesten foretar ikke automatiserte avgjørelser som har rettsvirkning eller tilsvarende betydelig påvirkning på en person. Vi bruker ikke kundens publikumsdata til egen direkte markedsføring. Eventuell valgfri markedsføring til kunden sendes bare med gyldig grunnlag og tydelig avmeldingsmulighet.

17. Endringer

Vi oppdaterer erklæringen når behandlingen, leverandørene eller regelverket endres. Vesentlige endringer varsles i tjenesten eller direkte til kunden før de trer i kraft når det er praktisk og lovpålagt. Dato og versjon øverst viser gjeldende utgave.

18. Kontakt og klage

Send spørsmål eller rettighetsforespørsler til personvernkontakten. Du har også rett til å klage til Datatilsynet eller tilsynsmyndigheten der du bor eller arbeider.

Mahmuod Data ServiceDragehodesvingen, 1360 Fornebu, Norwayteori@mdataservice.com
Datatilsynet (Norwegian Data Protection Authority)Complaint / Klage

Offisielle veiledningskilder

Lenkene er veiledning og en del av dokumentasjonen bak malen; de erstatter ikke en konkret juridisk vurdering av tjenestens faktiske behandling.