Personvernerklæring
Versjon 2026-08-29 · publisert 29. august 2026
Denne erklæringen forteller hvilke personopplysninger Vidd Studio AS behandler i og rundt Trygve, hvorfor vi gjør det, hvem vi deler dem med, og hvilke rettigheter du har. Vi selger et produkt som handler om etterlevelse. Da ville det vært en rar ting å ta lett på i vår egen bakgård.
1. Hvem er ansvarlig
Vidd Studio AS, org.nr 937 363 435, er behandlingsansvarlig for opplysningene som beskrives her. Spørsmål om personvern sendes til hei@trygve.app.
Vi har ikke plikt til å ha personvernombud, og har ikke oppnevnt et. Henvendelser om personvern behandles av daglig leder.
2. To roller — og hvorfor skillet er viktig
Vi opptrer i to ulike roller, og de følger ulike regler:
- Behandlingsansvarlig for opplysninger om deg som kunde, bruker og besøkende: kontoen din, betalingen, e-posten vi sender deg, henvendelser til oss, og målingen av nettstedet — medregnet annonsemålingen på trygve.app. Det er disse opplysningene denne erklæringen handler om.
- Databehandler for HMS-innholdet kundene legger inn i Trygve — opplysninger om ansatte, avviksmeldinger, kompetanse, signaturer og bilder. Der er det kundens virksomhet som er behandlingsansvarlig og bestemmer formålet; vi behandler bare etter instruks. Vilkårene for det står i databehandleravtalen på trygve.app/databehandleravtale.
Er du ansatt i en virksomhet som bruker Trygve, og lurer på hva som er registrert om deg der, er det arbeidsgiveren din du skal spørre først. Vi hjelper dem gjerne med å svare.
3. Hva vi behandler, og hvorfor
Konto og pålogging
Navn, e-postadresse og enten et kryptert passord (bcrypt) eller en kobling til Google-kontoen du logger inn med. Vi lagrer aldri passordet ditt i klartekst.
Formål: å gi deg tilgang til Trygve. Grunnlag: avtalen med virksomheten din, personvernforordningen artikkel 6 nr. 1 bokstav b.
Virksomhetsopplysninger
Virksomhetsnavn, organisasjonsnummer, bransje, omtrentlig antall ansatte og svarene på virksomhetsprofilen.
Formål: å levere tjenesten og tilpasse innholdet. Grunnlag: artikkel 6 nr. 1 bokstav b. Organisasjonsopplysninger er i seg selv ikke personopplysninger, men henger sammen med dem hos enkeltpersonforetak.
Betaling og fakturering
Fakturaopplysninger, betalingsstatus og fakturahistorikk. Betaler dere med kort, håndteres kortopplysningene i sin helhet av Stripe — vi ser dem aldri og lagrer dem ikke. Betaler dere med EHF-faktura, sendes fakturaen gjennom Fiken.
Formål: å kreve betaling og oppfylle bokføringsplikten. Grunnlag: artikkel 6 nr. 1 bokstav b (avtale) og bokstav c (rettslig forpliktelse — bokføringsloven).
E-post fra tjenesten
Vi sender velkomst-e-post, invitasjoner, tilbakestilling av passord, varsler om avvik, oppgaver og tiltak, påminnelse før prøveperioden løper ut, og en ukentlig oppsummering når det faktisk er noe å minne om.
Formål: å levere tjenesten. Grunnlag: artikkel 6 nr. 1 bokstav b. Varsler kan skrus av i innstillingene; e-post som er nødvendig for avtalen (faktura, sikkerhet, endrede vilkår) kan ikke velges bort.
Aksept av vilkår
Når du aksepterer brukervilkår, personvernerklæring eller databehandleravtale, lagrer vi hvilken versjon du aksepterte, tidspunktet, IP-adressen og nettleserstrengen. Loggen kan ikke endres i etterkant.
Formål: å kunne dokumentere hva som ble avtalt, for begge parter. Grunnlag: artikkel 6 nr. 1 bokstav c og vår berettigede interesse i å kunne føre bevis, artikkel 6 nr. 1 bokstav f.
Måling av nettstedet og tjenesten
Vi måler med tre verktøy, og de er ikke like — verken i hva de gjør eller i hvor de kjører:
- PostHog brukes både på nettstedet trygve.app og inne i Trygve. Den er førsteparts, og dataene ligger i EU.
- Google Analytics 4 og Meta Pixel brukes bare på det åpne nettstedet trygve.app. De er ikke i Trygve i det hele tatt. Logger du inn, følger ingen av dem med — det finnes ikke noe Google- eller Meta-skript bak innloggingen.
Ingenting av dette skjer før du har svart på samtykkebanneret, og Google og Meta skjer bare hvis du sier ja.
- Før du svarer: PostHog teller sidevisninger anonymt i minnet. Det settes ingen informasjonskapsel, og identifikatoren dør med sidevisningen — besøket telles, men ingen gjenkjennes. Google og Meta lastes ikke i det hele tatt: ikke som avslått skript, ikke som cookieløs ping. Skriptene er ikke på siden.
- Sier du «Godta»: alle tre måler. Google og Meta lastes, setter informasjonskapsler og gjenkjenner nettleseren din mellom besøk.
- Sier du «Bare nødvendige», eller trekker et ja tilbake: vi slutter å måle, samtykket trekkes tilbake hos både Google og Meta, og informasjonskapslene deres slettes fra nettleseren din.
Hva Google og Meta faktisk får: hvilke sider du ser på, og noen få hendelser — at kontaktskjemaet ble sendt, at tilsynsklar-testen ble startet eller fullført, at noen trykket «Kom i gang» eller «Logg inn». Med det følger IP-adressen din og opplysninger om nettleseren, slik enhver forespørsel på nett bærer med seg. Vi sender aldri navn, e-postadresse, telefonnummer, organisasjonsnummer eller svarene dine fra testen dit. Ber du om tilsynsklar-rapporten på e-post, får Google og Meta vite at noen ba om den — ikke hvem.
Grunnlag: samtykke, artikkel 6 nr. 1 bokstav a og ekomloven § 3-15. Du kan når som helst ombestemme deg via lenken «Informasjonskapsler» i bunnteksten.
Annonsering
Google og Meta er ikke bare statistikk, og vi vil ikke framstille dem som det.
Google. Analytics-kontoen vår er koblet til Google Ads. Det betyr at målingen også brukes til å se hvilke annonser som virker, og til å bygge målgrupper for annonsering. Google Signals er slått av — vi kobler ikke besøket ditt til Google-kontoen din, og følger deg ikke på tvers av enheter.
Meta. Pixelen måler effekten av annonser på Facebook og Instagram, og lar oss bygge målgrupper — for eksempel «folk som har vært innom prissiden». Meta bruker også opplysningene til sine egne formål, og er selv ansvarlig for det. Se punkt 5.
Vi driver ikke annonsering rettet mot enkeltpersoner vi kjenner navnet på, og vi laster ikke opp kunde- eller e-postlister til Google eller Meta.
Formål: markedsføring av Trygve. Grunnlag: samtykke, artikkel 6 nr. 1 bokstav a. Sier du nei, skjer ingenting av dette.
Tilsynsklar-testen og henvendelser om Trygve
Tar du den gratis tilsynsklar-testen på trygve.app, lagres svarene, bransjen og resultatet uten navn. Ber du i tillegg om å få full rapport på e-post, lagrer vi navn, e-postadresse og eventuelt telefonnummer, og vi kan følge opp med noen få e-poster om Trygve.
Grunnlag: samtykke, artikkel 6 nr. 1 bokstav a. Hver e-post har avmeldingslenke, og du kan når som helst be oss slette opplysningene.
Sender du inn kontaktskjemaet eller skriver til oss, lagrer vi navn, e-postadresse og innholdet i henvendelsen så lenge det trengs for å følge den opp. Grunnlag: berettiget interesse i å svare på henvendelser, artikkel 6 nr. 1 bokstav f.
Tekniske logger
Serverne våre logger tidspunkt, endepunkt, statuskode, en forespørsels-ID og IP-adresse.
Formål: drift, feilsøking og sikkerhet. Grunnlag: berettiget interesse, artikkel 6 nr. 1 bokstav f. Loggene brukes ikke til å følge enkeltbrukere, og slettes fortløpende.
4. Informasjonskapsler
Nødvendige — settes uansett hva du svarer:
- trygve-samtykke — husker svaret ditt på samtykkebanneret. Varer i tolv måneder. Uten den ville vi spurt deg på nytt ved hver sidevisning.
- Innloggingskapsel (Auth.js) — holder deg innlogget i Trygve. Varer til du logger ut eller økten utløper.
Bare hvis du sier ja — og bare på trygve.app, aldri inne i Trygve:
- PostHog-kapsler — måling. Settes også inne i Trygve, og bare ved samtykke.
- _ga og _ga_ etterfulgt av måle-ID-en (Google Analytics) — gjenkjenner nettleseren mellom besøk. Varer i inntil to år.
- _fbp (Meta) — gjenkjenner nettleseren for annonsemåling. Varer i tre måneder.
- _fbc (Meta) — settes bare hvis du kom hit via en annonse på Facebook eller Instagram, og husker hvilken. Varer i tre måneder.
_ga og _fbp er annonseinfrastruktur, og vi kaller dem ikke noe annet. Sier du «Bare nødvendige», settes de aldri. Sier du ja og ombestemmer deg, sletter vi dem — på alle domenevariantene de kan ha blitt satt på — og de settes ikke igjen før du eventuelt sier ja på nytt. Inne i Trygve finnes de ikke uansett hva du har svart.
5. Hvem vi deler opplysninger med
Vi selger aldri personopplysninger.
Leverandører som behandler på våre vegne
Disse er databehandlere. De behandler opplysningene etter vår instruks og til våre formål, under databehandleravtale:
- Google Cloud EMEA Limited (Irland) — drift av applikasjon, database og fillagring. Databasen og filene ligger i EU/EØS.
- Resend, Inc. (EU) — utsending av e-post fra tjenesten. Mottar navn, e-postadresse og innholdet i e-posten.
- Stripe Payments Europe, Limited (Irland), med Stripe, Inc. (USA) — kortbetaling og abonnementshåndtering.
- Fiken AS (Norge) — fakturering, EHF-utsending og regnskap.
- PostHog, Inc. (USA), med behandling i EU-instansen i Frankfurt (Tyskland) — måling, bare ved samtykke.
Google og Meta er noe annet
Sier du ja til måling på trygve.app, sender nettleseren din opplysninger direkte til Google og Meta. De behandler dem ikke bare på våre vegne — de bruker dem også til egne formål, og er da selv behandlingsansvarlige. Det er en reell forskjell, og den bør du kjenne til før du svarer på banneret.
- Google Ireland Limited (Irland), med Google LLC (USA) — Google Analytics 4. Google er vår databehandler for selve analysen. Men fordi kontoen er koblet til Google Ads og du har samtykket til annonsering, brukes deler av opplysningene også av Google til Googles egne formål, og for den delen er Google selv behandlingsansvarlig.
- Meta Platforms Ireland Limited (Irland), med Meta Platforms, Inc. (USA) — Meta Pixel. Vi og Meta er felles behandlingsansvarlige for innsamlingen og overføringen av opplysningene, etter Metas «Controller Addendum». Hva Meta gjør med dem videre, er Meta alene ansvarlig for, og det styres av Metas egen personvernerklæring.
Ingen av de to er koblet til Trygve. Logger du inn, får verken Google eller Meta vite det, og de får aldri se noe av HMS-innholdet.
Logger du inn med Google, får Google vite at du logger inn hos oss; Google er selv behandlingsansvarlig for din Google-konto. Det er en annen sak enn Analytics, og skjer uavhengig av hva du svarte på samtykkebanneret.
I tillegg kan opplysninger utleveres til offentlige myndigheter når vi er rettslig forpliktet til det, og til rådgivere (regnskapsfører, revisor, advokat) når det er nødvendig.
6. Overføring utenfor EØS
Hoveddelen av behandlingen skjer i EU/EØS. Noen av mottakerne over er amerikanske eller har amerikanske morselskap:
- Stripe, Inc. og PostHog, Inc. — databehandlere. Overføring på EU-kommisjonens standard personvernbestemmelser (SCC, beslutning 2021/914), supplert med tekniske tiltak som kryptering.
- Google LLC og Meta Platforms, Inc. — mottar opplysninger fra målingen på trygve.app når du har samtykket. Begge er sertifisert under EU–US Data Privacy Framework, som EU-kommisjonen har funnet gir tilstrekkelig beskyttelse. I tillegg gjelder standard personvernbestemmelser som selvstendig grunnlag.
Vi kan ikke garantere at amerikanske myndigheter aldri får tilgang til opplysninger som er overført dit. Det er en del av bildet du bør ha når du velger på samtykkebanneret, og det er grunnen til at valget er ditt.
Vi sender aldri HMS-innhold — avviksmeldinger, personalopplysninger, bilder — til måleverktøy, og aldri noe fra innsiden av Trygve til Google eller Meta.
7. Hvor lenge vi lagrer
- Konto og innhold: så lenge kundeforholdet varer. Etter opphør har dere 30 dager på å hente ut innholdet, og det slettes deretter innen 90 dager.
- Faktura- og regnskapsopplysninger: fem år etter regnskapsårets slutt, som bokføringsloven krever. Denne plikten går foran en sletteforespørsel.
- Akseptlogg for vilkår: så lenge kundeforholdet varer og deretter så lenge et krav kan gjøres gjeldende, fordi loggen er beviset på hva som ble avtalt.
- Google Analytics: hendelsesdata slettes etter 2 måneder, brukerdata etter 14 måneder. Aggregerte rapporter, som ikke kan føres tilbake til deg, beholder Google lenger.
- Meta Pixel: Metas egen lagringstid styrer ikke vi — den følger av Metas personvernerklæring. Det vi styrer, er informasjonskapslene: _fbp og _fbc varer i tre måneder, og slettes straks du trekker samtykket tilbake.
- Leads fra tilsynsklar-testen: slettes senest tolv måneder etter siste kontakt, eller straks du ber om det.
- Tekniske logger: slettes fortløpende, normalt innen 30 dager.
- Sikkerhetskopier: overskrives i rullerende sykluser, senest 90 dager etter at noe er slettet i produksjonsdatabasen.
8. Rettighetene dine
Du har rett til å be om innsyn i hva vi har lagret om deg, få rettet feil, få opplysninger slettet, få behandlingen begrenset, protestere mot behandling som bygger på berettiget interesse, og få opplysningene du har gitt oss utlevert i et maskinlesbart format. Samtykke kan når som helst trekkes tilbake, uten at det påvirker lovligheten av behandlingen som skjedde før.
Målingen på trygve.app bygger på samtykke. Du trekker det tilbake med lenken «Informasjonskapsler» i bunnteksten: det stopper Google og Meta der og da, og sletter kapslene deres. Vil du i tillegg ha slettet det Google eller Meta allerede har lagret om deg, må du henvende deg til dem — for den delen er de selv behandlingsansvarlige, og vi har ingen tilgang til å slette på dine vegne.
Skriv til hei@trygve.app. Vi svarer normalt innen én uke, og senest innen én måned. Vi kan be om å få bekreftet identiteten din før vi utleverer opplysninger.
Er du uenig i hvordan vi behandler opplysningene dine, kan du klage til Datatilsynet (datatilsynet.no). Vi setter pris på å få høre det fra deg først, så vi får rettet opp.
9. Sikkerhet
- All trafikk går kryptert over HTTPS, og databasen og filene er kryptert der de lagres.
- Passord lagres som bcrypt-hasher, aldri i klartekst.
- Tilgangen inne i Trygve styres av rollen din, og kontrolleres på serveren ved hver forespørsel — ikke bare skjules i grensesnittet.
- Hver virksomhets data er isolert fra alle andres.
- Opplastede filer, som bilder på avvik og sikkerhetsdatablad, hentes med tidsbegrensede, signerte lenker.
- Bare de hos oss som trenger det for å drifte eller yte support har tilgang, og tilgangen logges.
- Test- og produksjonsmiljø er skilt fra hverandre.
Skulle det likevel oppstå et brudd på personopplysningssikkerheten, varsler vi Datatilsynet innen 72 timer der loven krever det, og de berørte når bruddet sannsynligvis medfører høy risiko.
Har du funnet en sårbarhet, meld gjerne fra til hei@trygve.app. Se også trygve.app/.well-known/security.txt.
10. Endringer
Denne erklæringen versjoneres og lagres uendret. Ved endringer varsler vi kundene på e-post, og ved vesentlige endringer ber vi om ny bekreftelse i appen. Versjonsnummer og publiseringsdato står øverst på denne siden.