Denne personvernerklæringen beskriver hvordan Webagent AS, org.nr. 936 671 225 («vi», «oss»), samler inn, bruker og beskytter dine personopplysninger når du bruker Frava («tjenesten»). Vi behandler alle opplysninger i samsvar med personopplysningsloven og EUs personvernforordning (GDPR).
2. Aldersgrense
Frava er kun tilgjengelig for personer som er 18 år eller eldre. Vi samler ikke bevisst inn personopplysninger fra personer under 18 år. Dersom vi blir kjent med at en bruker er under 18, vil vi slette kontoen og tilhørende data uten unødig opphold.
3. Hvilke opplysninger vi samler inn
3.1 Identifikasjonsdata
Navn, telefonnummer og e-postadresse — nødvendig for å opprette og administrere brukerkontoen din.
3.2 Lokasjonsdata og GPS-sporing
Vi samler inn følgende lokasjonsdata:
Adresser: Hente- og leveringsadresser for oppdrag, samt rute med eventuelle stopp.
Sanntids GPS-posisjon (sjåfører): Når en sjåfør aktiverer sporing under et aktivt oppdrag, samler vi inn posisjon (breddegrad, lengdegrad), retning, hastighet og GPS-nøyaktighet via nettleserens Geolocation API. Posisjonen oppdateres hvert 5. minutt.
Hvem ser posisjonen din?Sanntidsposisjonen er kun synlig for avsendere som har et akseptert oppdrag på sjåførens tur. Ingen andre brukere kan se posisjonen. Offentlige delelenker for turer viser kun rute og bynavn — ikke sanntidsposisjon eller gateadresser.
Samtykke og kontroll:GPS-sporing starter kun når sjåføren aktivt starter sporing, og kan stoppes når som helst. Nettleseren spør om tillatelse før posisjonsdata samles inn.
Lagring:Posisjonsdata lagres i opptil 30 dager etter fullført oppdrag for eventuelle tvister eller kundehenvendelser. Deretter slettes de. Sjåfører kan også slette sin posisjonshistorikk manuelt.
3.3 Transaksjonsdata
Informasjon om oppdrag, priser og betalingshistorikk. Vi lagrer ikke fullstendige kredittkortnumre — betalingsopplysninger behandles av våre betalingsleverandører (se punkt 5).
3.4 Sjåførdokumenter
Førerkort, godsforsikring, transportløyve og andre dokumenter som kreves for å verifisere sjåfører. Disse lagres så lenge kontoen er aktiv, og slettes ved kontosletting.
3.5 Tekniske data
IP-adresse, enhetsinformasjon, nettlesertype og informasjonskapsler (cookies).
4. Formålet med behandlingen og rettslig grunnlag
Vi behandler personopplysninger til følgende formål, med rettslig grunnlag etter GDPR artikkel 6:
Levere og administrere tjenesten— koble sjåfører og avsendere, behandle bud og oppdrag. Grunnlag: Avtale (art. 6(1)(b)).
Kommunikasjon om oppdrag og kundeservice— endringer, varsler, henvendelser. Grunnlag: Avtale (art. 6(1)(b)).
Verifisere sjåfører— kontrollere førerkort, godsforsikring og løyve. Grunnlag: Avtale (art. 6(1)(b)) og rettslig forpliktelse (art. 6(1)(c)).
Feilsøking og ytelsesovervaking— Sentry mottar kun teknisk informasjon og en pseudonym bruker-ID. Grunnlag: Berettiget interesse (art. 6(1)(f)).
Produktanalyse— PostHog og Vercel Analytics for å forstå bruk og forbedre tjenesten. Grunnlag: Samtykke (art. 6(1)(a)). Aktiveres kun etter samtykke i cookie-banner.
5. Deling av opplysninger
Vi deler kun personopplysninger når det er nødvendig:
5.1 Mellom brukere
Avsender og sjåfør får tilgang til nødvendig kontaktinformasjon for å gjennomføre transporten. Sanntidsposisjon for sjåføren er synlig for avsender kun under aktive oppdrag.
5.2 Tjenesteleverandører
Vi benytter følgende tredjeparter som behandler data på våre vegne. Alle er underlagt databehandleravtaler:
Stripe & Vipps— betalingsbehandling og identitetsverifisering. Stripe er EU/US (SCC), Vipps er norsk.
Supabase— database, autentisering og fillagring. EU-basert hosting (Frankfurt).
Vercel— hosting og serverdrift. Frankfurt region. Vercel Analytics aktiveres kun ved samtykke.
Sentry— feilovervaking og ytelsesmonitorering. Sentry mottar tekniske data (stack traces, nettlesertype) og en pseudonym bruker-ID — ikke navn, e-post eller telefonnummer. Behandles i henhold til Sentrys databehandleravtale.
PostHog— produktanalyse for å forstå bruk og forbedre funksjonalitet. EU-hosting (eu.posthog.com). Aktiveres kun etter samtykke i cookie-banner.
Resend— utsending av transaksjonelle e-poster (varsler, kvitteringer, påloggingslenker).
Upstash— rate limiting og caching for å beskytte tjenesten mot misbruk. EU-region.
Google Maps & Kartverket— karttjenester og adresseoppslag. Google Maps er underlagt Googles standardvilkar (SCC).
5.3 Myndigheter
Ved lovpålagt krav kan opplysninger utleveres til offentlige myndigheter (f.eks. Politiet eller Skatteetaten).
5.4 Frivillig offentlig deling av sendinger
Avsender kan velge å publisere et oppdrag offentlig på frava.no/sending/[lenke]for å tiltrekke flere sjåfører (typisk ved deling på Facebook eller i grupper). Dette skjer kun ved aktivt samtykke for hvert enkelt oppdrag — aldri som standard.
Når du publiserer offentlig, deles følgende:
By for henting og levering (ikke gateadresse)
Omtrentlig posisjon på kart (ca. 1 km presisjon — eksakte koordinater rundes av)
Tidsvinduer for henting og levering
Lastvekt, volum, kategori og tekniske krav
Et bilde du eksplisitt har valgt og bekreftet ikke inneholder personopplysninger om tredjeparter (valgfritt)
Vi deler aldri offentlig:
Mottakerens navn, telefonnummer, e-post eller adresse — uansett samtykke fra avsender
Avsenderens kontaktinformasjon eller fulle adresse
Fritekst-beskrivelse av oppdraget
Andre opplastede bilder enn det ene du har bekreftet
Pris eller bud-detaljer på individuelt nivå
Bilder med personopplysninger:Hvis du velger å inkludere et bilde, må du bekrefte at bildet ikke viser ansikter, bilskilt, navneskilt, husnummer eller andre personopplysninger om tredjeparter. EXIF-metadata (GPS-koordinater, kamerainformasjon) fjernes automatisk før lagring. Bekreftelsen logges som samtykke i henhold til GDPR Art. 7.
Trekke tilbake publisering:Du kan når som helst trekke tilbake publiseringen fra delings-dialogen på oppdragssiden. Lenken slutter umiddelbart å virke. Merk at forhåndsvisninger som allerede er delt på Facebook kan bli vist med bufret bilde inntil Facebook henter siden på nytt — dette er en begrensning ved Facebooks egen cache som vi ikke kan overstyre direkte.
Audit-logg:Vi loggfører hver publisering og tilbaketrekking med tidsstempel og hvilken samtykketekst som ble vist, slik at vi kan dokumentere samtykket overfor Datatilsynet ved behov. Du kan be om innsyn i loggen for dine egne oppdrag.
Hvis du oppdager noe upassende på en delt sendingsside, bruk «Rapporter innhold»-lenken nederst på siden eller send e-post til personvern@frava.no.
6. Lagring og sletting
Vi lagrer personopplysninger så lenge det er nødvendig for å oppfylle formålet, eller så lenge loven krever det:
Kontodata:Så lenge kontoen er aktiv. Slettes ved forespørsel, med unntak av data som må oppbevares etter lov.
Transaksjonsdata:5 år i henhold til bokføringsloven § 13.
Lokasjonsdata (sanntid):Opptil 30 dager etter fullført oppdrag, deretter slettet.
Sjåførdokumenter:Slettes ved kontosletting eller når de ikke lenger er nødvendige for verifisering.
Du kan når som helst slette din brukerkonto under Innstillinger. Visse data (f.eks. regnskapsdata) må lagres i henhold til bokføringsloven.
7. Dine rettigheter
I henhold til GDPR har du følgende rettigheter:
Innsyn:Be om innsyn i hvilke opplysninger vi har lagret om deg. Du kan også laste ned alle dine data via Innstillinger → «Last ned mine data».
Retting: Be om korrigering av feilaktige opplysninger.
Sletting:Be om sletting av dine opplysninger («retten til å bli glemt»). Du kan slette kontoen din under Innstillinger.
Dataportabilitet: Laste ned dine data i maskinlesbart format (JSON) via Innstillinger.
Trekke tilbake samtykke:Du kan endre dine cookie-innstillinger når som helst via bunnteksten eller under Innstillinger.
Klage:Du har rett til å klage til Datatilsynet dersom du mener vi behandler dine opplysninger i strid med regelverket.
8. Informasjonskapsler (cookies)
Vi bruker informasjonskapsler for å sikre at nettsiden fungerer og for å huske dine innstillinger.
Nødvendige cookies: Kreves for innlogging, sikkerhet og grunnleggende funksjonalitet. Kan ikke skrus av.
Analysecookies:Vercel Analytics og PostHog settes kun etter at du har gitt samtykke. Disse hjelper oss å forstå hvordan tjenesten brukes. Sentry brukes til feilovervaking og settes uavhengig av samtykke fordi det er nødvendig for tjenestens drift — det mottar ingen direkte personopplysninger (kun pseudonym bruker-ID).
Du kan administrere dine cookie-valg via «Endre cookie-innstillinger» i bunnteksten, eller under Innstillinger. Se vår cookie-policy for fullstendig oversikt.
9. Verveprogrammet
Frava tilbyr et verveprogram der eksisterende brukere kan invitere nye brukere og motta provisjon for kvalifiserte vervinger.
9.1 Data som samles inn
Referral-kobling mellom kontoer (hvem som vervet hvem)
Vervingstidspunkt og kvalifiseringsstatus
Inntjening per verving (beløp, tidspunkt, status)
Utbetalingshistorikk
Referral-kode og eventuell personlig kode
9.2 Formål og rettslig grunnlag
Avtale (GDPR art. 6(1)(b)):Nødvendig for å beregne og utbetale provisjon, og vise vervingsoversikt.
Rettslig forpliktelse (GDPR art. 6(1)(c)): Rapportering til Skatteetaten via A-melding ved utbetalinger ≥ 1 000 kr/år.
9.3 Oppbevaringstid
Aktive vervinger:Så lenge den vervede brukeren har en aktiv konto.
Etter avslutning:5 år i henhold til bokføringsloven § 13.
Fødselsnummer:Slettes 30 dager etter siste utbetaling, med mindre lovpålagt oppbevaring krever det.
9.4 Deling med tredjeparter
Stripe— for utbetalinger av provisjon.
Skatteetaten— A-melding ved utbetalinger ≥ 1 000 kr/år.
Du kan når som helst avslutte din deltakelse i verveprogrammet. Dine rettigheter til innsyn, retting og sletting gjelder også for data knyttet til verveprogrammet, med forbehold om lovpålagt oppbevaring.
10. Lanseringskonkurransen
Lanseringskonkurransen på frava.no/konkurranse har egne fullstendige vilkår på frava.no/konkurranse/vilkar. Avsnittet under sammenfatter personvernforholdene som er spesifikke for konkurransen.
10.1 Data som samles inn
Eksisterende kontodata— navn, e-post og telefonnummer fra registreringen din på Frava brukes til å identifisere kvalifiserte deltakere og kontakte vinnere.
Aktivitetsdata— antall fullførte sendinger og transporter i kampanjeperioden brukes til å tildele lodd til hovedpremiene.
Personnummer — samles kun fra premievinnere, og kun for å gjennomføre Vipps-utbetaling. Lovpålagt for utbetalinger over Vipps over et minstebeløp.
Sosial-handle eller offentlig profilnavn— hvis du deltar i tag-bonusen på kampanjeposten, matches kommentaren manuelt mot din Frava-konto for å tildele lodd. Dette er kun publikt synlig informasjon du selv har lagt ut på Facebook eller Instagram.
Følger-status på @fravanorge— for iPad + 5 × 1 000 kr Vipps-trekningen kreves det at du følger Frava på Facebook eller Instagram. Ved trekningstidspunktet henter vi ut følger- listen fra Meta-plattformen og krysser denne mot registrerte Frava-kontoer. Følger-listen er offentlig informasjon du selv har valgt å gjøre synlig ved å følge en bedriftsside.
10.2 Formål og rettslig grunnlag
Avtale(GDPR art. 6.1.b) — gjennomføring av konkurransen for deltakere som aktivt har registrert seg og akseptert konkurransevilkårene. Forholdet mellom deltakeren og Webagent AS er en kontraktuell relasjon.
Rettslig forpliktelse(GDPR art. 6.1.c) — innsamling og lagring av personnummer for utbetalingsformidling iht. skatteforvaltningsloven §7-2 og a-opplysningsloven, samt bokføringspliktig dokumentasjon etter Bokføringsloven.
Berettiget interesse(GDPR art. 6.1.f) — kun for tag-bonus-matching av offentlige sosial-handles mot Frava-kontoer ved trekning. Interesseavveiing er dokumentert internt og kan utleveres på forespørsel fra Datatilsynet eller den registrerte. Tagga personer uten egen Frava-konto blir ikke registrert i vårt system — kun de som selv har registrert seg er deltakere.
10.3 Oppbevaringstid
Deltaker-aktivitetsdata— slettes 90 dager etter trekningen.
Vinner-dokumentasjon(trekning, kommunikasjon, bekreftet aksept) — oppbevares i 12 måneder for etterprøvbarhet.
Personnummer og utbetalingsdata— oppbevares i 5 år etter regnskapsåret iht. Bokføringsloven, deretter slettes.
10.4 Deling med tredjeparter
Vipps— for utbetaling av pengepremier til vinnere. Vipps er norsk og data behandles innenfor EU/EØS.
Skatteetaten— ved Vipps-utbetalinger over rapporteringsgrensen rapporteres mottaker iht. norsk skattelovgivning.
Sosial-handles og kommentar-innhold deles ikke videre — de brukes kun internt for å verifisere kvalifiserte deltakere.
11. Kontakt oss
Har du spørsmål om personvern eller ønsker å utøve dine rettigheter? Ta kontakt: