UTKAST — til juridisk gjennomgang, ikke juridisk rådgivning. Denne malen er utarbeidet med utgangspunkt i Itemras kildekode og må gjennomgås og ferdigstilles av en kvalifisert jurist før publisering.
[PLACEHOLDER]-markører i hakeparenteser angir virksomhetsspesifikke opplysninger som grunnleggeren må fylle inn.
Retningslinjer for informasjonskapsler og lokal lagring
Behandlingsansvarlig: [LEGAL_ENTITY_NAME] («Itemra», «vi», «oss»), [REGISTERED_ADDRESS], org.nr. [ORG_NUMBER] Ikrafttredelsesdato: [EFFECTIVE_DATE] · Versjon: 2026-07-16 Kontakt: [PRIVACY_CONTACT_EMAIL] · Personvernkontakt / personvernombud: [DPO_OR_PRIVACY_CONTACT]
Disse retningslinjene forklarer hvilke informasjonskapsler og tilsvarende teknologier for lagring på klientsiden Itemra-applikasjonen bruker, hvorfor vi bruker dem, og hvilke valgmuligheter du har. De supplerer vår personvernerklæring og bør leses sammen med den. Det lenkes til retningslinjene fra applikasjonens bunntekst på [POLICY_URL].
1. Hva disse retningslinjene omfatter
Når du bruker Itemras nettapplikasjon, lagres små mengder informasjon på, eller leses fra, enheten din. Dette skjer gjennom to teknologier:
- Informasjonskapsler — små tekstfiler som et nettsted ber nettleseren din om å lagre og sende tilbake ved senere forespørsler.
- Lokal lagring («
localStorage») — et lagringsområde i nettleseren som gjør det mulig for en nettapplikasjon å huske innstillingene dine og nylig aktivitet på din egen enhet.
Etter EUs ePrivacy-regler og den norske ekomloven (ekomloven, LOV-2024-12-13-76, i kraft fra 1. januar 2025) krever lagring eller lesing av enhver opplysning på enheten din samtykke — med unntak av lagring som er strengt nødvendig for å levere en tjeneste du uttrykkelig har bedt om. Informasjonskapsler og lokal lagring behandles likt etter denne regelen.
Disse retningslinjene omfatter derfor begge deler og opplyser for hvert element om det er strengt nødvendig (samtykke kreves ikke) eller ikke.
2. Kortversjonen
- Itemra bruker bare strengt nødvendige informasjonskapsler (for innlogging og sikkerhet) og funksjonell lokal lagring (for å huske innstillingene dine og nylig aktivitet på din egen enhet).
- Itemra bruker ingen informasjonskapsler eller SDK-er for analyse, annonsering, markedsføring, profilering, øktopptak eller tredjepartssporing. Vi har kontrollert dette mot applikasjonens kildekode.
- Itemra registrerer personvernminimerte produktbrukssignaler på organisasjonsnivå på sin egen server. Dette verken leser fra eller skriver til nettleserlagring, laster inn en analyse-SDK, identifiserer en individuell bruker eller utleverer data til en analyseleverandør. Dette beskrives i personvernerklæringen og ikke i denne informasjonen om lagring på enheten.
- Fordi vi bare bruker strengt nødvendig og funksjonell lagring som du selv aktiverer gjennom din bruk av produktet, kreves det i dag ikke noe samtykkebanner for informasjonskapsler. Dette dokumentet er informasjon som loven krever, ikke en samtykkelogg.
- Hvis vi noen gang legger til ikke-essensiell analyse, lagring eller sporing på klientsiden, vil vi innføre en egnet samtykkeløsning før den lastes inn og oppdatere disse retningslinjene. Se punkt 8.
3. Informasjonskapsler vi bruker
Itemra bruker følgende førsteparts informasjonskapsler (det vil si at de settes under Itemra-applikasjonens eget domene). Begge er klassifisert som strengt nødvendige og er unntatt fra samtykkekravet fordi de er nødvendige for å levere den sikre, innloggede tjenesten du har bedt om.
| Informasjonskapsel | Formål | Type | Varighet | Attributter | Klassifisering |
|---|---|---|---|---|---|
itemra_session | Holder deg innlogget ved å opprettholde den autentiserte økten din etter innlogging. Uten denne kan du ikke bruke applikasjonen. | Førstepart, HTTP | Økt / rullerende utløp — for tiden 7 dager, fornyes (forlenges) ved fortsatt bruk. Slettes når du logger ut. | HttpOnly (kan ikke leses av JavaScript); SameSite=Lax; Secure i produksjon. | Strengt nødvendig (autentisering) |
itemra_csrf | Beskyttelsestoken mot forfalskning av forespørsler (CSRF), som brukes til å kontrollere at forespørsler faktisk kommer fra deg og ikke fra et ondsinnet nettsted. Nødvendig for sikker innsending av data. | Førstepart, HTTP | Økt | SameSite=Lax; Secure i produksjon. Kan leses av applikasjonen, slik at den kan gjenta tokenet i forespørselshodet X-CSRF-TOKEN. | Strengt nødvendig (sikkerhet) |
Kilde i koden: src/backend/infrastructure/Itemra.Integrations.WorkOS/DependencyInjection.cs — itemra_session er konfigurert med HttpOnly = true, SameSite=Lax, et rullerende ExpireTimeSpan på 7 dager og en Secure-policy som er satt til Always ved produksjonshosting. itemra_csrf er informasjonskapselen mot forfalskning av forespørsler, med SameSite=Lax og samme sikkerhetspolicy.
Merknad om «Secure i produksjon»:
Secure-attributtet (som begrenser informasjonskapselen til HTTPS) brukes i distribuerte miljøer og produksjonsmiljøer. I lokale utviklingsmiljøer og automatiserte testmiljøer, som kjører over vanlig HTTP, følger sikkerhetspolicyen forespørselsskjemaet slik at applikasjonen fortsatt kan brukes.
4. Lokal lagring vi bruker
Følgende nøkler lagres i nettleserens localStorage. De inneholder funksjons- og innstillingsdata som du oppretter gjennom din egen bruk av produktet (for eksempel ved å velge språk eller tema, eller ved å bruke søk og skanning). De inneholder bare grensesnittinnstillingene dine og din egen nylige aktivitet på denne enheten. De brukes ikke til sporing, profilering eller annonsering, og de overføres ikke til tredjeparter innen annonsering eller analyse.
| Nøkkel | Hva den lagrer | Formål | Klassifisering |
|---|---|---|---|
itemra.locale | Ditt valgte grensesnittspråk (nb norsk bokmål / en engelsk) | Husker språket ditt, slik at applikasjonen bruker det neste gang | Strengt nødvendig / funksjonell |
itemra.theme | Ditt valgte fargetema (light / dark / system) | Husker utseendeinnstillingen din (leses også når siden først lastes inn, for å unngå et kort glimt av feil tema) | Funksjonell |
itemra.identity | Din valgte visuelle «identitet» / forhåndsinnstilling for grensesnittstil | Husker innstillingen din for grensesnittstil | Funksjonell |
itemra.density | Din valgte oppsettstetthet (compact / comfortable / relaxed) | Husker hvor kompakt du vil at grensesnittet skal være | Funksjonell |
itemra.sidebar.collapsed | Om du har slått sammen navigasjonssidemenyen | Husker valget ditt for sidemenyoppsett | Funksjonell |
itemra.reports.recent | En kort liste over rapporter du nylig har åpnet | Gir rask tilgang til nylige rapporter på denne enheten | Funksjonell |
itemra.search.recent | En kort liste over de nylige søkeordene dine | Gir rask tilgang til nylige søk på denne enheten | Funksjonell |
itemra.scan.recent.v1 | En kort, tidsbegrenset hurtigbuffer med nylig skannede koder og tilhørende treff (oppbevares i omtrent 14 dager og begrenses til et lite antall oppføringer) | Gjør at strekkode-/QR-skanning fungerer og responderer raskt, også kortvarig uten nett | Funksjonell |
Kilder i koden: src/web/src/app/AppContext.tsx (itemra.theme, itemra.identity, itemra.density, itemra.sidebar.collapsed); src/web/src/lib/i18n/index.ts (itemra.locale); src/web/index.html (tidlig lesing av itemra.theme); src/web/src/features/reports/useRecentReports.ts (itemra.reports.recent); src/web/src/features/search/recentSearch.ts (itemra.search.recent); src/web/src/features/scanning/scanOfflineCache.ts (itemra.scan.recent.v1).
Fordi
itemra.search.recentogitemra.scan.recent.v1kan inneholde tekst du skrev inn eller koder du skannet, kan de utilsiktet inneholde identifiserende opplysninger hvis du selv skrev inn slike opplysninger. De lagres bare på din egen enhet, sendes ikke til oss for sporing og slettes når du tømmer nettleserlagringen (se punkt 7).
5. Vi bruker ikke sporingsteknologi
Vi har kontrollert mot applikasjonens kildekode at Itemra ikke bruker eller laster inn:
- informasjonskapsler eller SDK-er for analyse (for eksempel Google Analytics, Google Tag Manager, Plausible, PostHog, Segment, Mixpanel, Amplitude);
- informasjonskapsler eller piksler for annonsering, markedsføring eller retargeting (for eksempel Meta-/Facebook-pikselen);
- verktøy for øktopptak, varmekart eller A/B-testing;
- teknologi for sporing på tvers av nettsteder.
Førstepartssignalene om produktbruk som beskrives i personvernerklæringen, opprettes fra vellykkede forretningsoperasjoner på serversiden og avgrensede funksjonsnøkler som sendes til Itemras eget API. De bruker ikke informasjonskapsler, lokal lagring, nettleserfingeravtrykk, tredjepartsskript, fullstendige nettadresser, søkeord, skannedata eller øktopptak, og er derfor ikke en sporingsteknologi på klientsiden som omfattes av denne oversikten.
Hvis dette endres, vil vi oppdatere disse retningslinjene og innføre en samtykkeløsning før slik teknologi lastes inn (se punkt 8).
6. Tredjepartslagring under innlogging, betaling og lasting av skrifttyper
Noen deler av tjenesten involverer andre leverandører. Vi oppgir dem her for åpenhetens skyld. Deres egne retningslinjer for informasjonskapsler reguleres av deres vilkår, ikke disse retningslinjene.
- Innlogging (WorkOS AuthKit). Når du logger inn eller registrerer deg, blir du sendt til de driftede sidene til autentiseringsleverandøren vår. Leverandøren kan bruke egne informasjonskapsler på sitt eget domene under innloggingsprosessen, for eksempel for å drifte innloggingsskjermbildene sine. (Kilde: Autentisering håndteres via WorkOS —
src/backend/infrastructure/Itemra.Integrations.WorkOS/WorkOsService.cs.) - Betaling (Stripe Checkout / Billing Portal). Hvis du starter et abonnement eller administrerer fakturering, blir du sendt til Stripes driftede betalingsside eller faktureringsportal, der Stripe kan bruke egne informasjonskapsler på sitt eget domene (blant annet for å forebygge svindel). Itemra samler ikke inn kortopplysningene dine. (Kilde: Fakturering håndteres via Stripe —
src/backend/infrastructure/Itemra.Integrations.Stripe/StripeBillingGateway.cs.) - Nettfonter (Google Fonts). Applikasjonen laster skrifttyper fra Googles skrifttjeneste (
fonts.googleapis.com/fonts.gstatic.com). Dette bruker ikke en Itemra-informasjonskapsel, men forespørselen sendes til Googles servere og kan formidle IP-adressen din og nettlesertypen din til Google. (Kilde:src/web/index.html.) — [Grunnlegger/jurist må avklare om dette skal beholdes, eller om skrifttypene skal driftes lokalt for å fjerne tredjepartsforespørselen. Se åpne spørsmål.]
Du finner mer informasjon om leverandørene i dataflyten vår i personvernerklæringen og listen over underdatabehandlere.
7. Slik administrerer du informasjonskapsler og lokal lagring
Du kan administrere eller slette informasjonskapsler og lokal lagring gjennom nettleserinnstillingene. I de fleste nettlesere kan du:
- se og slette individuelle informasjonskapsler og lagrede data;
- blokkere eller tømme lokal lagring for et nettsted;
- blokkere tredjeparts informasjonskapsler; og
- slette alle nettleserdata når du avslutter.
Nettleserhjelp: [Chrome], [Firefox], [Safari], [Microsoft Edge] (lenk disse til hjelpesidene til hver leverandør ved ferdigstilling).
Merk: Informasjonskapslene
itemra_sessionogitemra_csrfer strengt nødvendige. Hvis du blokkerer eller sletter dem, kan du ikke logge inn i eller bruke Itemra-applikasjonen. Hvis du tømmer funksjonell lokal lagring, tilbakestilles bare innstillingene dine (språk, tema, oppsett) og listene over nylig aktivitet til standardverdiene — applikasjonen vil fortsatt fungere.
8. Hvis vi senere legger til analyse eller sporing på klientsiden
Itemra er utviklet slik at tilføring av ikke-essensiell teknologi på klientsiden er et bevisst valg. Før vi innfører analyse, A/B-testing, markedsføring, øktopptak eller annen ikke-essensiell lagring, vil vi:
- innføre en samtykkeløsning som oppfyller kravene og innhenter ditt forhåndsgitte, frivillige, spesifikke, informerte og utvetydige samtykke (ingen forhåndsavkryssede bokser; «fortsatt bruk» behandles ikke som samtykke);
- tilby en like fremtredende mulighet til å avvise ikke-essensiell lagring som til å godta den;
- la deg trekke tilbake samtykket når som helst, like enkelt som du ga det;
- føre en samtykkelogg; og
- oppdatere disse retningslinjene med alle opplysninger før teknologien lastes inn.
Frem til da vises ikke noe samtykkebanner, fordi bare strengt nødvendig og funksjonell lagring brukes.
9. Sammendrag av rettslig grunnlag
- Strengt nødvendige informasjonskapsler (
itemra_session,itemra_csrf): unntatt fra samtykkekravet fordi de er nødvendige for å levere den sikre, innloggede tjenesten du uttrykkelig har bedt om (unntaket for strengt nødvendige teknologier etter ePrivacy-reglene / ekomloven). Når disse informasjonskapslene behandler personopplysninger (for eksempel ved å være knyttet til kontoen eller økten din), beskrives den relaterte behandlingen i personvernerklæringen og er basert på oppfyllelse av avtalen med deg og vår berettigede interesse i å holde tjenesten sikker. - Funksjonell lokal lagring (innstillinger og nøkler for nylig aktivitet i punkt 4): settes gjennom dine egne handlinger for å levere funksjoner du bruker. Den behandles som strengt nødvendig / funksjonell og brukes ikke til sporing.
- Ikke-essensiell teknologi: ingen i dag. Eventuell fremtidig teknologi vil kreve samtykke (se punkt 8).
10. Endringer i disse retningslinjene
Vi kan oppdatere disse retningslinjene for å gjenspeile endringer i teknologiene vi bruker eller i lovgivningen. Vi vil revidere versjonen og ikrafttredelsesdatoen ovenfor og, ved vesentlige endringer (som innføring av ikke-essensiell lagring), gi et mer fremtredende varsel. Den gjeldende versjonen er alltid tilgjengelig på [POLICY_URL].
11. Kontakt og klager
Spørsmål om disse retningslinjene eller personvernet ditt: [PRIVACY_CONTACT_EMAIL] (personvernkontakt / personvernombud: [DPO_OR_PRIVACY_CONTACT]).
Du har også rett til å klage til det norske Datatilsynet (Datatilsynet, datatilsynet.no) eller din lokale tilsynsmyndighet. Saker om informasjonskapsler og elektronisk kommunikasjon i Norge føres det felles tilsyn med av Datatilsynet og Nasjonal kommunikasjonsmyndighet (Nkom).
Lovvalg / verneting for disse retningslinjene: [GOVERNING_LAW_VENUE].