Personvern
Personvernerklæring
Myntos er et regnskapsprogram. Da er tallene dine hele poenget, og de er ikke en inntektskilde for oss. Denne siden forklarer hva vi faktisk lagrer, hvorfor, hvor lenge og hvem som får se noe.
Kort oppsummert
- Vi selger, leier ut eller deler aldri dataene dine, heller ikke anonymisert eller aggregert.
- Ingen annonser, ingen analyseverktøy og ingen tredjepartsskript på disse sidene.
- Regnskapstallene dine trener ingen modeller, verken våre eller andres.
- Vi bruker én informasjonskapsel, og den holder deg innlogget.
- Data lagres i EØS.
- Du kan hente ut alt du har lagt inn, og du kan få kontoen slettet.
1. Behandlingsansvarlig
Behandlingsansvarlig for personopplysningene som beskrives her, erLindeman Technologies, som driver Myntos på myntos.no. Spørsmål om personvern, innsyn eller sletting sendes tilkontakt@myntos.no.
Kjører du Myntos på egen infrastruktur, gjelder ikke denne erklæringen. Da er det du som er behandlingsansvarlig, og vi har ingen tilgang til noe av det du lagrer.
2. Ingen sporing
Nettsidene laster ingen analyseverktøy, ingen annonsenettverk, ingen sosiale delingsknapper og ingen skript fra andre. Vi bygger ingen profil av deg, og vi driver ingen markedsføring på grunnlag av det du gjør i programmet.
3. Hva vi lagrer om deg
a. Kontoopplysninger
Når du oppretter en konto, lagrer vi navnet og e-postadressen du oppgir, tidspunktet kontoen ble opprettet, om e-postadressen er bekreftet, og tidspunktet for siste innlogging. Har du passord, lagrer vi aldri passordet, bare en Argon2id-hash av det, som ikke kan regnes tilbake. Vi teller også mislykkede innloggingsforsøk, slik at en konto kan låses midlertidig etter gjentatt gjetting.
b. Innlogging med Google, Microsoft eller Vipps
Velger du å logge inn med en av disse, gjør vi det gjennom OpenID Connect og mottar bare det som er nødvendig for å vite hvem du er: leverandørens stabile brukeridentifikator(«sub»), e-postadressen din, om leverandøren har bekreftet den, og navnet ditt. Det er alt.
- Vi ber ikke om tilgang til e-posten, kalenderen, kontaktene, filene eller noe annet innhold hos leverandøren, og vi kan ikke lese noe av det.
- Opplysningene brukes bare til å identifisere kontoen din i Myntos, aldri til annonser, profilering, videresalg eller modelltrening.
- Vi lagrer ikke leverandørens tilgangstokener etter at innloggingen er ferdig. Selve innloggingsflyten lagrer en kortlevd, engangsbrukt teknisk tilstand (state, nonce, PKCE) som utløper i løpet av minutter.
- Du kan fjerne koblingen og fortsette med passord, eller motsatt. Kontoen, medlemskapene og regnskapet er de samme.
- Vi kobler en ny leverandørinnlogging til en konto som finnes fra før, bare når leverandøren bekrefter at e-postadressen er verifisert. Ellers ville en uverifisert adresse vært en vei inn i andres konto.
Bruken av opplysninger fra Google følgerGoogle API Services User Data Policy, inkludert kravene om begrenset bruk (Limited Use).
c. Innloggingsøkter og sikkerhet
Hver innlogging lager en økt i databasen. Vi lagrer IP-adressen ognettleserstrengen økten ble opprettet fra, samt tidspunkt for opprettelse, sist aktivitet, utløp og eventuell utlogging. Formålet er at du skal kunne kjenne igjen dine egne innlogginger, og at vi skal kunne etterforske et innbrudd. Selve øktnøkkelen lagres bare som hash, så en lekket database inneholder ingen brukbare innloggingsbevis.
d. Regnskapsdataene du legger inn
Bilag, PDF-er, føringer og opplysninger om kunder og leverandører, også navn, organisasjonsnummer og kontaktopplysninger til andre personer, er ditt innhold. Her er du behandlingsansvarlig, og vi er databehandler: vi lagrer og behandler dataene på din instruksjon for å levere tjenesten, og vi bruker dem ikke til noe eget formål. Vi leser dem ikke, med ett unntak: hvis du ber om hjelp med en konkret sak, eller det er strengt nødvendig for å rette en feil eller stanse misbruk.
d2. KI-forslag
To ting du gjør selv sender tekst til Løynd, som kjører modellen på servere i Norge. Ingenting av dette skjer i bakgrunnen, og ingenting bokføres uten at du bekrefter det.
- Når du laster opp et bilag: selve filene, til Løynds tekstuthenting. Det er én forespørsel per fil, og du kan laste opp så mange et bilag trenger. PDF-er åpnes og teksten gis tilbake. Bilder leses av modellen selv, som skriver av teksten den ser på bildet; det er den eneste måten et fotografert kvitteringsbilde kan bli til tekst, og bildet sendes ikke noe annet sted. Ingenting av det lagres hos Løynd.
- Deretter to spørsmål om teksten, om de første 2000 tegnene, sammen med filenes navn og titler: hvilken kategori i kontantstrømregisteret passer, og hva står det på bilaget der vår egen lesning kom tom tilbake? Kategorien svarer modellen med ett tall fra en fast liste. Det andre svaret er fem linjer: dato, valuta, selger, én setning om hva som ble kjøpt, og eventuelt ett spørsmål tilbake til deg om noe dokumentene ikke svarer på. Datoen og selgernavnet må være avskrevet ordrett fra selve dokumentet, ellers kastes de, og datoen leses uansett av oss. Beløp kommer aldri fra modellen.
- Med spørsmålene følger noen opplysninger om selskapet: vedtektsfestet formål og registrert aktivitet slik de står i Enhetsregisteret, næringskoden, og om selskapet er registrert i Merverdiavgiftsregisteret. Alt sammen er offentlige opplysninger vi allerede har hentet fra Brønnøysundregistrene. De følger med fordi det samme bilaget hører til ulike kontoer i ulike virksomheter.
- Og beskrivelsen, hvis du skriver eller retter den, inntil 255 tegn. Modellen foreslår en, og skriver du noe annet, leser vi bilaget på nytt med setningen din, slik at resten av skjemaet kan fylles ut fra det du vet. Merk forskjellen fra alt annet på denne listen: beskrivelsen er teksten på bilaget i hovedboken, så denlagres og bokføres. Den kan likevel ikke fylle ut et felt på egen hånd: navn, datoer og valuta godtar vi bare når de står i selve dokumentet, og det du skriver er ikke dokumentet. Skriv ikke personopplysninger der du ikke trenger det.
- Når du ber om fakturalinjer: beskrivelsen du selv skrev i boksen, inntil 800 tegn. Modellen stiller den opp som linjer. Verken kjøperens navn, organisasjonsnummer eller adresse følger med, og modellen regner ikke ut noe: summene beregnes hos oss.
- Ingen andre data følger med: ikke hovedboken, ikke partsregisteret, ikke kontoen din.
- Løynd lagrer ikke det som sendes inn, og bilagene dine trener ingen modell.
- Laster du opp et bilde, er det modellen som leser det. Det er en avskrift og ikke en innskanning: den kan lese feil, og derfor står tallene i skjemaet til kontroll hos deg som alle andre forslag. Får vi ingen tekst ut av et bilde, sier vi hvilken fil det gjaldt og skjemaet fylles ut for hånd. En skannet PDF uten tekstlag kommer fortsatt tom tilbake, så last den heller opp som bilde.
- Er bilaget i utenlandsk valuta, slår vi opp dagskursen hos Norges Bank for å foreslå beløpet i kroner. Det eneste som sendes dit, er valutakoden og datoen: ingenting om deg, selskapet eller bilaget.
- Du kan slå det helt av. Bryteren står per selskap påsiden om KI. Er den av, forlater ingen dokumenter programmet, heller ikke til tekstuthenting, og heller ikke setningen du skrev. Skjemaene fylles da ut av vår egen lesing av PDF-en, og bilder kan ikke leses. De lagres som bilag som før.
- Kjører du Myntos selv uten API-nøkkel, skjer dette ikke i det hele tatt. Hele funksjonen er beskrevet på siden om KI.
e. Invitasjoner
Inviterer du en kollega, lagrer vi e-postadressen invitasjonen er sendt til, rollen den gir, hvem som sendte den og når den ble tatt i bruk. Invitasjonslenken lagres bare som hash og utløper etter sju dager.
Vi sender selve invitasjonen som e-post til adressen du oppgir. Meldingen inneholder navnet ditt, navnet på organisasjonen, rollen og lenken, og svaradressen er din, slik at den som lurer på om invitasjonen er ekte kan svare deg. E-posten går gjennom e-posttjeneren denne installasjonen er satt opp med; kjører du Myntos selv uten en slik tjener, sendes ingenting, og du får lenken til å sende selv.
f. Innlevering til Skatteetaten
Innlevering skjer med din egen pålogging via ID-porten, og innholdet i meldingen går til Skatteetaten og Altinn, som selv er behandlingsansvarlige for det de mottar. Vi ber aldri om, og lagrer aldri, ID-porten-passordet eller BankID-opplysningene dine. Funksjonen er under arbeid; se funksjonssiden for status.
4. Behandlingsgrunnlag
| Formål | Opplysninger | Grunnlag |
|---|---|---|
| Opprette og drive kontoen din, og gi deg tilgang til regnskapet | Navn, e-postadresse, passordhash, medlemskap i organisasjon | Avtale, GDPR art. 6(1)(b) |
| Innlogging med Google, Microsoft eller Vipps, når du velger det | Brukeridentifikator hos leverandøren, e-postadresse, navn | Avtale, GDPR art. 6(1)(b) |
| Holde tjenesten sikker: gjenkjenne dine egne økter, stoppe passordgjetting, etterforske misbruk | IP-adresse, nettleserstreng, tidspunkt for innlogging og utlogging | Berettiget interesse, GDPR art. 6(1)(f) |
| Sende deg nødvendige meldinger om kontoen (invitasjon, verifisering, varsel om sikkerhetshendelse) | E-postadresse | Avtale, GDPR art. 6(1)(b) |
| Behandle regnskapsdataene du legger inn | Bilag, føringer, kunder og leverandører | Vi er databehandler her, se avsnitt 3d |
5. Informasjonskapsler
Myntos bruker én informasjonskapsel: myntos_session, som holder deg innlogget. Den er nødvendig for at tjenesten skal virke, settes bare når du logger inn, og er teknisk sikret (HttpOnly, Secure, SameSite). Den inneholder en tilfeldig verdi uten opplysninger om deg. Ingen kapsler brukes til markedsføring eller måling. Derfor er det heller ingen samtykkebanner å klikke bort her.
I tillegg lagrer nettleseren din fire små verdier lokalt (localStorage): valgt lys/mørk visning, et hint om at du er innlogget, navnet ditt og antall selskaper på kontoen, og hvilket selskap du sist jobbet i. De tre siste er kopier av det som allerede sto på skjermen, og finnes bare for at riktig meny og riktig selskapsnavn skal vises før siden er ferdig lastet. De sendes aldri til oss, og du kan tømme dem ved å slette nettleserdata.
6. Hvem har tilgang
Vi selger ikke personopplysninger, og vi deler dem ikke med andre for deres formål. De eneste som behandler data på våre vegne, er leverandørene vi trenger for å drive tjenesten. De har databehandleravtale med oss og ingen rett til å bruke dataene til noe eget.
| Leverandør | Rolle | Sted |
|---|---|---|
| Cloudflare | Drift av nettsted, API og dokumentlager (R2) | EØS, der Workers-container og R2-bøtte er opprettet med jurisdiksjon «eu» |
| Løynd (Lindeman Technologies) | KI-forslag: bilag du laster opp (selve filene: PDF-er til tekstuthenting, bilder leses av modellen), offentlige opplysninger om selskapet fra Enhetsregisteret, en frivillig setning du selv skriver om bilaget, og salgsbeskrivelsen du skriver i fakturaskjemaet. Kan slås helt av per selskap. Se avsnitt 3d2 og /ki | Norge, med inferensservere på norsk jord og ingen lagring |
| Databaseleverandør i EØS | PostgreSQL-databasen med konto- og regnskapsdata | EØS-region |
| Google, Microsoft, Vipps MobilePay | Kun hvis du velger å logge inn med dem | Se leverandørens egen personvernerklæring |
| Skatteetaten, Altinn, Digitaliseringsdirektoratet | Mottakere av innleveringer du selv sender inn | Norge, og de er selvstendig behandlingsansvarlige for det du sender |
Utover dette utleverer vi opplysninger bare når vi er rettslig forpliktet til det, for eksempel ved pålegg fra domstol eller politi.
7. Hvor dataene lagres
Databasen ligger i en EØS-region, og bilagsarkivet ligger i en R2-bøtte opprettet med jurisdiksjon «eu», som teknisk holder objektene innenfor EØS. Backend-containeren kjører også med EØS-jurisdiksjon. Dette er valgt fordi norske bokføringsregler stiller krav til hvor regnskapsmateriale kan oppbevares, ikke som en preferanse. Vi overfører ikke personopplysninger ut av EØS for egne formål.
8. Hvor lenge vi lagrer
- Kontoopplysninger: så lenge du har en konto. Ber du om sletting, fjernes kontoen med tilhørende identiteter, medlemskap og økter.
- Øktopplysninger (IP og nettleser): beholdes en periode etter utlogging fordi «når og hvorfra ble jeg logget ut» er et spørsmål som stilles etter en hendelse. De slettes med kontoen.
- Regnskapsdata: så lenge du vil, og som hovedregel minst så lenge din egen oppbevaringsplikt etter bokføringsloven varer, normalt fem år etter regnskapsårets slutt. Det er du som avgjør når materialet skal slettes; vi anbefaler å hente ut en eksport først.
- Tekniske innloggingsforsøk og utløpte invitasjoner: kortlevde, og ryddes bort som vedlikehold.
9. Sikkerhet
- Passord lagres som Argon2id-hash, aldri i lesbar form.
- Økt- og invitasjonsnøkler lagres bare som SHA-256-hash.
- All trafikk går over HTTPS, og øktkapselen sendes bare over HTTPS.
- En økt kan trekkes tilbake umiddelbart. Både «logg meg ut overalt» og stenging av en kompromittert konto virker med en gang, fordi databasen er den som avgjør om en økt er gyldig.
- En økt utløper etter 14 dager, og etter 24 timer uten aktivitet.
- Tilgang til produksjonsdata er begrenset til det som er nødvendig for drift.
Blir personopplysninger utsatt for et brudd som medfører risiko for deg, varsler vi Datatilsynet innen 72 timer og deg direkte der loven krever det.
10. Dine rettigheter
Etter personvernforordningen har du rett til å:
- få innsyn i hvilke opplysninger vi har om deg,
- få rettet opplysninger som er feil,
- få opplysninger slettet,
- få opplysningene utlevert i et maskinlesbart format. Regnskapsdata kan du dessuten eksportere selv, når du vil,
- kreve at behandlingen begrenses, og
- protestere mot behandling vi bygger på berettiget interesse.
Send forespørselen til kontakt@myntos.no. Vi svarer innen 30 dager. Er du uenig i hvordan vi håndterer det, kan du klage tilDatatilsynet.
11. Barn
Myntos er et verktøy for næringsvirksomhet og er ikke rettet mot barn. Vi samler ikke bevisst inn opplysninger om personer under 16 år.
12. Endringer
Endrer vi denne erklæringen, oppdaterer vi datoen øverst. Ved endringer av betydning varsler vi registrerte brukere på e-post før de trer i kraft. Tidligere versjoner kan spores ikildekoden, som er offentlig, også for denne siden.
Se også bruksvilkårene ogansvarsfraskrivelsen. Myntos er i tidlig utvikling, og programmet leveres uten garanti.