1. Om tjenesten
Targeter Webshop er en bestillingsportal for trykkeriartikler. Tjenesten lar kunder legge inn bestillinger, og trykkerier behandle og oppdatere status på disse. Betaling og fakturering skjer direkte mellom kunde og trykkeri, vi behandler ikke betalingsinformasjon.
Tjenesten er tilgjengelig på webshop.targeter.tech.
2. Behandlingsansvarlig
Behandlingsansvarlig for personopplysninger i Targeter Webshop er Fortress Digital AS.
Spørsmål om personvern eller henvendelser knyttet til dine rettigheter kan sendes til support@targeter.tech.
3. Hvem erklæringen gjelder for
Erklæringen gjelder for brukere av Targeter Webshop, herunder:
- Kunder som logger inn og legger inn bestillinger
- Trykkerier som behandler bestillinger tilknyttet sitt trykkeri
- Administratorer som administrerer brukere, produkter og trykkerier
Brukerkontoer opprettes av administrator. Det er ikke mulig å registrere seg selv i portalen.
4. Hvilke opplysninger vi behandler
Kontoinformasjon
Navn, e-postadresse, passord (lagret i hash-form), brukerrolle og eventuell tilknytning til trykkeri.
Innlogging og sesjon
Sesjons-token, utløpstidspunkt, IP-adresse og nettleserinformasjon (user agent) ved innlogging.
Bestillinger
Bestillinger knyttet til din brukerkonto, inkludert produkter, størrelser, antall, valgt trykkeri og status på leveranse.
Trykkeriinformasjon
Navn og e-postadresse til registrerte trykkerier som mottar og behandler bestillinger.
E-postvarsler
Ved bestilling og statusoppdateringer sendes e-post til relevant trykkeri og kopi til kunden. E-posten kan inneholde referansenummer, produktdetaljer og status.
Teknisk informasjon i nettleseren
Handlekurv lagres lokalt i nettleseren (localStorage) frem til bestilling sendes. En funksjonell informasjonskapsel brukes for å huske om sidemenyen er åpen eller lukket.
Vi samler ikke inn betalingsinformasjon, leveringsadresser eller markedsføringsdata gjennom portalen.
5. Formål og rettslig grunnlag
Vi behandler personopplysninger for følgende formål:
- Tilby og administrere tilgang — for å identifisere deg og gi riktig tilgang basert på rolle (GDPR art. 6 nr. 1 bokstav b).
- Behandle bestillinger — for å opprette, vise og følge opp bestillinger mellom kunde og trykkeri (GDPR art. 6 nr. 1 bokstav b).
- Sende varsler — for å informere kunder og trykkerier om nye bestillinger, statusendringer og kanselleringer (GDPR art. 6 nr. 1 bokstav b).
- Sikkerhet og drift — for å beskytte tjenesten, hindre misbruk og feilsøke tekniske problemer (GDPR art. 6 nr. 1 bokstav f).
6. Deling av opplysninger
Personopplysninger deles i følgende situasjoner:
- Mellom roller i portalen: Trykkerier ser bestillinger tilknyttet sitt trykkeri, inkludert kundens navn og e-post. Kunder ser egne bestillinger.
- Via e-post: Ved bestilling og statusoppdateringer mottar trykkeri og kunde e-post med relevant ordreinformasjon.
- Med databehandlere: Vi bruker eksterne tjenester for drift av løsningen (se punkt 7). Disse behandler data på våre vegne og etter avtale.
Vi selger ikke personopplysninger til tredjeparter.
7. Databehandlere og lagring
Personopplysninger lagres og behandles gjennom følgende tjenester:
- Neon (PostgreSQL) — database, lagret i EU (Frankfurt)
- Vercel — hosting av applikasjonen
- Resend — utsending av e-postvarsler
- Cloudflare — DNS for domenet
Overføring av data utenfor EØS kan forekomme dersom en underleverandør har behandlingssted utenfor EU. I slike tilfeller sikres overføringen gjennom gyldige overføringsmekanismer, som standard kontraktsklausuler.
8. Oppbevaring
Vi lagrer personopplysninger så lenge det er nødvendig for formålene over:
- Brukerkontoer beholdes til kontoen slettes av administrator, eller til den ikke lenger er nødvendig.
- Sesjoner slettes automatisk når de utløper.
- Bestillinger beholdes for historikk og oppfølging av leveranser. Sletting kan skje ved behov etter avtale med kunde eller administrator.
- E-post hos Resend oppbevares i henhold til Resends egne retningslinjer.
9. Sikkerhet
Vi iverksetter tekniske tiltak for å beskytte personopplysninger, herunder:
- Kryptert overføring (HTTPS)
- Passord lagres i hashform
- Rollebasert tilgang i portalen
- Begrenset tilgang til driftsmiljø og databaser
Ingen metode for lagring eller overføring er fullstendig sikker. Vi kan derfor ikke garantere absolutt sikkerhet, men jobber løpende for å redusere risiko.
10. Informasjonskapsler og lokal lagring
Targeter Webshop bruker:
- Nødvendige informasjonskapsler for innlogging og sesjonshåndtering.
- Funksjonell informasjonskapsel (
sidebar_state) for å huske preferanse for sidemeny. - Lokal lagring (localStorage) for handlekurv før bestilling sendes.
Vi bruker ikke informasjonskapsler til markedsføring eller tredjepartsanalyse.
11. Dine rettigheter
Etter personvernforordningen (GDPR) har du rett til å:
- Be om innsyn i opplysninger vi har om deg
- Be om retting av uriktige opplysninger
- Be om sletting der vilkårene for dette er oppfylt
- Be om begrensning av behandling
- Be om dataportabilitet der det er relevant
- Protestere mot behandling basert på berettiget interesse
For å utøve rettighetene dine, kontakt support@targeter.tech. Vi svarer normalt innen 30 dager.
Du kan også klage til Datatilsynet dersom du mener behandlingen bryter med regelverket: datatilsynet.no.
12. Endringer
Vi kan oppdatere denne erklæringen ved endringer i tjenesten eller regelverket. Vesentlige endringer vil bli gjort kjent i portalen eller på annen hensiktsmessig måte. Dato for siste oppdatering står øverst på siden.