Personvern

Personvernerklæring

Myntos er et regnskapsprogram. Da er tallene dine hele poenget, og de er ikke en inntektskilde for oss. Denne siden forklarer hva vi faktisk lagrer, hvorfor, hvor lenge og hvem som får se noe.

Sist oppdatert 13. august 2026.

Kort oppsummert

1. Behandlingsansvarlig

Behandlingsansvarlig for personopplysningene som beskrives her, erLindeman Technologies, som driver Myntos på myntos.no. Spørsmål om personvern, innsyn eller sletting sendes tilkontakt@myntos.no.

Kjører du Myntos på egen infrastruktur, gjelder ikke denne erklæringen. Da er det du som er behandlingsansvarlig, og vi har ingen tilgang til noe av det du lagrer.

2. Ingen sporing

Nettsidene laster ingen analyseverktøy, ingen annonsenettverk, ingen sosiale delingsknapper og ingen skript fra andre. Vi bygger ingen profil av deg, og vi driver ingen markedsføring på grunnlag av det du gjør i programmet.

3. Hva vi lagrer om deg

a. Kontoopplysninger

Når du oppretter en konto, lagrer vi navnet og e-postadressen du oppgir, tidspunktet kontoen ble opprettet, om e-postadressen er bekreftet, og tidspunktet for siste innlogging. Har du passord, lagrer vi aldri passordet — bare en Argon2id-hash av det, som ikke kan regnes tilbake. Vi teller også mislykkede innloggingsforsøk, slik at en konto kan låses midlertidig etter gjentatt gjetting.

b. Innlogging med Google, Microsoft eller Vipps

Velger du å logge inn med en av disse, gjør vi det gjennom OpenID Connect og mottar bare det som er nødvendig for å vite hvem du er: leverandørens stabile brukeridentifikator(«sub»), e-postadressen din, om leverandøren har bekreftet den, og navnet ditt. Det er alt.

Bruken av opplysninger fra Google følgerGoogle API Services User Data Policy, inkludert kravene om begrenset bruk (Limited Use).

c. Innloggingsøkter og sikkerhet

Hver innlogging lager en økt i databasen. Vi lagrer IP-adressen ognettleserstrengen økten ble opprettet fra, samt tidspunkt for opprettelse, sist aktivitet, utløp og eventuell utlogging. Formålet er at du skal kunne kjenne igjen dine egne innlogginger, og at vi skal kunne etterforske et innbrudd. Selve øktnøkkelen lagres bare som hash, så en lekket database inneholder ingen brukbare innloggingsbevis.

d. Regnskapsdataene du legger inn

Bilag, PDF-er, føringer og opplysninger om kunder og leverandører — også navn, organisasjonsnummer og kontaktopplysninger til andre personer — er ditt innhold. Her er du behandlingsansvarlig, og vi er databehandler: vi lagrer og behandler dataene på din instruksjon for å levere tjenesten, og vi bruker dem ikke til noe eget formål. Vi leser dem ikke, med ett unntak: hvis du ber om hjelp med en konkret sak, eller det er strengt nødvendig for å rette en feil eller stanse misbruk.

e. Invitasjoner

Inviterer du en kollega, lagrer vi e-postadressen invitasjonen er sendt til, rollen den gir, hvem som sendte den og når den ble tatt i bruk. Invitasjonslenken lagres bare som hash og utløper etter sju dager.

f. Innlevering til Skatteetaten

Innlevering skjer med din egen pålogging via ID-porten, og innholdet i meldingen går til Skatteetaten og Altinn, som selv er behandlingsansvarlige for det de mottar. Vi ber aldri om, og lagrer aldri, ID-porten-passordet eller BankID-opplysningene dine. Funksjonen er under arbeid; se funksjonssiden for status.

4. Behandlingsgrunnlag

FormålOpplysningerGrunnlag
Opprette og drive kontoen din, og gi deg tilgang til regnskapetNavn, e-postadresse, passordhash, medlemskap i organisasjonAvtale — GDPR art. 6(1)(b)
Innlogging med Google, Microsoft eller Vipps, når du velger detBrukeridentifikator hos leverandøren, e-postadresse, navnAvtale — GDPR art. 6(1)(b)
Holde tjenesten sikker: gjenkjenne dine egne økter, stoppe passordgjetting, etterforske misbrukIP-adresse, nettleserstreng, tidspunkt for innlogging og utloggingBerettiget interesse — GDPR art. 6(1)(f)
Sende deg nødvendige meldinger om kontoen (invitasjon, verifisering, varsel om sikkerhetshendelse)E-postadresseAvtale — GDPR art. 6(1)(b)
Behandle regnskapsdataene du legger innBilag, føringer, kunder og leverandørerVi er databehandler her — se avsnitt 3d

5. Informasjonskapsler

Myntos bruker én informasjonskapsel: myntos_session, som holder deg innlogget. Den er nødvendig for at tjenesten skal virke, settes bare når du logger inn, og er teknisk sikret (HttpOnly, Secure, SameSite). Den inneholder en tilfeldig verdi uten opplysninger om deg. Ingen kapsler brukes til markedsføring eller måling — derfor er det heller ingen samtykkebanner å klikke bort her.

I tillegg lagrer nettleseren din to små verdier lokalt (localStorage): valgt lys/mørk visning og et hint om at du er innlogget, slik at riktig meny vises før siden er ferdig lastet. De sendes aldri til oss, og du kan tømme dem ved å slette nettleserdata.

6. Hvem har tilgang

Vi selger ikke personopplysninger, og vi deler dem ikke med andre for deres formål. De eneste som behandler data på våre vegne, er leverandørene vi trenger for å drive tjenesten. De har databehandleravtale med oss og ingen rett til å bruke dataene til noe eget.

LeverandørRolleSted
CloudflareDrift av nettsted, API og dokumentlager (R2)EØS — Workers-container og R2-bøtte er opprettet med jurisdiksjon «eu»
Databaseleverandør i EØSPostgreSQL-databasen med konto- og regnskapsdataEØS-region
Google, Microsoft, Vipps MobilePayKun hvis du velger å logge inn med demSe leverandørens egen personvernerklæring
Skatteetaten, Altinn, DigitaliseringsdirektoratetMottakere av innleveringer du selv sender innNorge — de er selvstendig behandlingsansvarlige for det du sender

Utover dette utleverer vi opplysninger bare når vi er rettslig forpliktet til det — for eksempel ved pålegg fra domstol eller politi.

7. Hvor dataene lagres

Databasen ligger i en EØS-region, og bilagsarkivet ligger i en R2-bøtte opprettet med jurisdiksjon «eu», som teknisk holder objektene innenfor EØS. Backend-containeren kjører også med EØS-jurisdiksjon. Dette er valgt fordi norske bokføringsregler stiller krav til hvor regnskapsmateriale kan oppbevares, ikke som en preferanse. Vi overfører ikke personopplysninger ut av EØS for egne formål.

8. Hvor lenge vi lagrer

9. Sikkerhet

Blir personopplysninger utsatt for et brudd som medfører risiko for deg, varsler vi Datatilsynet innen 72 timer og deg direkte der loven krever det.

10. Dine rettigheter

Etter personvernforordningen har du rett til å:

Send forespørselen til kontakt@myntos.no. Vi svarer innen 30 dager. Er du uenig i hvordan vi håndterer det, kan du klage tilDatatilsynet.

11. Barn

Myntos er et verktøy for næringsvirksomhet og er ikke rettet mot barn. Vi samler ikke bevisst inn opplysninger om personer under 16 år.

12. Endringer

Endrer vi denne erklæringen, oppdaterer vi datoen øverst. Ved endringer av betydning varsler vi registrerte brukere på e-post før de trer i kraft. Tidligere versjoner kan spores ikildekoden, som er offentlig — også for denne siden.

Se også bruksvilkårene ogansvarsfraskrivelsen. Myntos er i tidlig utvikling, og programmet leveres uten garanti.