trasimene.com

Personvernerklæring

Sist oppdatert: 24. juli 2026


— 01 —

Behandlingsansvarlig

TRASIMENE SAS, 61 Rue de Lyon, 75012 Paris — contact@trasimene.com. I samsvar med forordning (EU) 2016/679 (GDPR) og den franske personvernloven (loi Informatique et Libertés) har du rettigheter over personopplysningene dine. Personvernkontakten kan nås på samme e-postadresse.

— 02 —

Innsamlede data

Brukerkonto: e-postadresse, for- og etternavn, hashet passord (bcrypt, ikke lesbart for Trasimène), registreringsdato, unik identifikator.

Bruk av tjenesten: tilgangslogger (IP, user-agent, tidsstempel — 30 dager), anonymiserte skannehendelser (pseudonymisert enhets-ID, aggregerte resultater), tokens for push-varsler (Firebase-token — kan tilbakekalles).

Digitalt hvelv: filene, notatene og passordene dine krypteres i ro med AES-256-GCM. Krypteringsnøkkelen er unik per konto og forvaltes på serversiden i Google Secret Manager under streng tilgangskontroll. Vi selger eller deler aldri innholdet i hvelvet ditt.

Betaling: ingen kortdata lagres av Trasimène. Alle transaksjoner håndteres utelukkende av vår PCI-DSS-sertifiserte betalingsleverandør.

— VPN —

VPN og trafikkdata

Trasimène inkluderer en sikker VPN (kryptert WireGuard-protokoll) som en sikkerhetsfunksjon. Når du slår den på:

Ingen logg: vi verken registrerer, inspiserer eller lagrer innholdet i trafikken din. Bare tilkoblingsstatusen (tilkoblet/frakoblet) logges for å drifte tjenesten.

DNS-sikkerhetsfiltrering: som en sikkerhetsfunksjon løses DNS-forespørsler som sendes inne i tunnelen, opp av våre egne servere og kontrolleres mot en kategorisert trusselliste (skadevare, phishing, kommando-og-kontroll, sporere). Kun når et domene samsvarer med denne listen, registrerer vi dette domenet og kategorien det tilhører, knyttet til kontoen din i 48 timer, utelukkende for å vise det tilhørende sikkerhetsvarselet i appen. Godartede domener registreres aldri, og ingen nettleserhistorikk lagres. Oppslag oppstrøms håndteres av Quad9, en personvernfokusert oppslagstjeneste (resolver).

Egne servere: trafikken går kun gjennom servere driftet av Trasimène (WireGuard), aldri gjennom tredjeparter.

Ingen inntjening: vi selger, deler eller omdirigerer aldri trafikken din for reklame- eller kommersielle formål.

Tilgang på enheten: for å gi antivirusbeskyttelse kan appen få lokal tilgang til — listen over installerte apper, varsler (anti-phishing), Wi-Fi, SIM-status, kontakter/kalender (avviksdeteksjon, kun antall), kamera (QR-skanning) og posisjon (Android 12 og eldre, kun for Wi-Fi-skanning). Disse dataene behandles på enheten din og selges aldri.

— 03 —

Rettslige grunnlag for behandling

Oppfyllelse av avtale (art. 6.1.b GDPR): forvaltning av brukerkonto, levering av sikkerhetstjenesten, håndtering av abonnement.

Samtykke (art. 6.1.a GDPR): utsending av nyhetsbrev, analyse- og markedsføringscookies.

Berettigede interesser (art. 6.1.f GDPR): plattformsikkerhet, svindelforebygging, teknisk overvåking (Sentry).

Rettslig forpliktelse (art. 6.1.c GDPR): oppbevaring av tilkoblingslogger (fransk lovkrav — 1 år).

— 04 —

Oppbevaringstider

Aktiv konto: data oppbevares så lenge abonnementet varer, pluss 12 ekstra måneder etter oppsigelse (klagefrist).


Tilgangslogger: 30 rullerende dager.


Nyhetsbrev: til du melder deg av, deretter slettet innen 30 dager.


Hvelv: data slettes innen 7 dager etter at kontoen er stengt.

— 05 —

Underleverandører

TRASIMENE SAS bruker følgende underleverandører, alle bundet av en GDPR-samsvarende databehandleravtale:

Google Cloud (Google LLC) — datahosting, region europe-west1 (EU) — https://cloud.google.com/security/compliance/gdpr

PostHog Inc. — produktanalyse, EU-servere — https://posthog.com/privacy

Sentry (Functional Software Inc.) — feilovervåking — https://sentry.io/privacy

Have I Been Pwned (Troy Hunt) — API for overvåking av det mørke nettet — ingen personopplysninger overføres (kun delvis SHA-1-hash)

RevenueCat Inc. — håndtering av abonnement i appen — https://www.revenuecat.com/privacy

VirusTotal (Google LLC) — antivirusanalyse av APK og URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy

Google Safe Browsing (Google LLC) — verifisering av skadelige URL-er — https://safebrowsing.google.com/

Resend Inc. — utsending av transaksjonell e-post — https://resend.com/legal/privacy-policy

— 06 —

Informasjonskapsler

Nødvendige informasjonskapsler (krever ikke samtykke): autentiseringsøkt (NextAuth.js), språkinnstillinger.

Analyse-informasjonskapsler (krever samtykke): PostHog, Google Analytics — anonymisert publikumsmåling, forbedring av tjenesten.

Markedsførings-informasjonskapsler (krever samtykke): Meta Pixel, TikTok, LinkedIn, X — målrettet reklame og kampanjemåling.

Du kan når som helst administrere innstillingene for informasjonskapsler via knappen «Administrer informasjonskapsler» nederst på siden.

— 07 —

Dine GDPR-rettigheter

Etter artikkel 15 til 22 i GDPR har du følgende rettigheter:

Rett til innsyn (art. 15) · Rett til retting (art. 16) · Rett til sletting (art. 17) · Rett til dataportabilitet (art. 20) · Rett til å protestere (art. 21) · Rett til begrensning av behandling (art. 18) · Rett til å trekke tilbake samtykke når som helst.

For å utøve rettighetene dine: contact@trasimene.com — svar innen 30 dager. Vi kan be om legitimasjon.

— 08 —

Klage til en tilsynsmyndighet

Hvis du mener at behandlingen av personopplysningene dine ikke er i samsvar med gjeldende regelverk, har du rett til å klage til den relevante tilsynsmyndigheten. I Frankrike: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.

— 09 —

Internasjonale overføringer

Enkelte underleverandører (Sentry, Have I Been Pwned) kan behandle data utenfor EU. Slike overføringer er regulert av standard personvernbestemmelser (SCC) godkjent av Europakommisjonen, eller av tilsvarende garantier.

— 10 —

Mindreårige

Tilgang til tjenesten er begrenset til voksne; mindreårige må innhente uttrykkelig samtykke fra den som har foreldreansvar (se vilkårene). I samsvar med artikkel 45 i den franske personvernloven (loi Informatique et Libertés) kan en mindreårig under 15 år ikke alene samtykke til behandling av sine personopplysninger: felles samtykke fra den mindreårige og den som har foreldreansvar kreves. Den som har foreldreansvar kan utøve GDPR-rettigheter på vegne av den mindreårige ved å skrive til contact@trasimene.com.

— 11 —

Direktiver etter død

I samsvar med artikkel 85 i den franske personvernloven (loi Informatique et Libertés) kan du fastsette direktiver om oppbevaring, sletting og utlevering av personopplysningene dine etter din død, og endre dem når som helst ved å skrive til contact@trasimene.com. Uten slike direktiver kan arvingene dine utøve visse rettigheter på de vilkårene loven fastsetter.