Personvern
Personvernerklæring
Myntos er et regnskapsprogram. Da er tallene dine hele poenget, og de er ikke en inntektskilde for oss. Denne siden forklarer hva vi faktisk lagrer, hvorfor, hvor lenge og hvem som får se noe.
Kort oppsummert
- Vi selger, leier ut eller deler aldri dataene dine — heller ikke anonymisert eller aggregert.
- Ingen annonser, ingen analyseverktøy og ingen tredjepartsskript på disse sidene.
- Regnskapstallene dine trener ingen modeller, verken våre eller andres.
- Vi bruker én informasjonskapsel, og den holder deg innlogget.
- Data lagres i EØS.
- Du kan hente ut alt du har lagt inn, og du kan få kontoen slettet.
1. Behandlingsansvarlig
Behandlingsansvarlig for personopplysningene som beskrives her, erLindeman Technologies, som driver Myntos på myntos.no. Spørsmål om personvern, innsyn eller sletting sendes tilkontakt@myntos.no.
Kjører du Myntos på egen infrastruktur, gjelder ikke denne erklæringen. Da er det du som er behandlingsansvarlig, og vi har ingen tilgang til noe av det du lagrer.
2. Ingen sporing
Nettsidene laster ingen analyseverktøy, ingen annonsenettverk, ingen sosiale delingsknapper og ingen skript fra andre. Vi bygger ingen profil av deg, og vi driver ingen markedsføring på grunnlag av det du gjør i programmet.
3. Hva vi lagrer om deg
a. Kontoopplysninger
Når du oppretter en konto, lagrer vi navnet og e-postadressen du oppgir, tidspunktet kontoen ble opprettet, om e-postadressen er bekreftet, og tidspunktet for siste innlogging. Har du passord, lagrer vi aldri passordet — bare en Argon2id-hash av det, som ikke kan regnes tilbake. Vi teller også mislykkede innloggingsforsøk, slik at en konto kan låses midlertidig etter gjentatt gjetting.
b. Innlogging med Google, Microsoft eller Vipps
Velger du å logge inn med en av disse, gjør vi det gjennom OpenID Connect og mottar bare det som er nødvendig for å vite hvem du er: leverandørens stabile brukeridentifikator(«sub»), e-postadressen din, om leverandøren har bekreftet den, og navnet ditt. Det er alt.
- Vi ber ikke om tilgang til e-posten, kalenderen, kontaktene, filene eller noe annet innhold hos leverandøren, og vi kan ikke lese noe av det.
- Opplysningene brukes bare til å identifisere kontoen din i Myntos — aldri til annonser, profilering, videresalg eller modelltrening.
- Vi lagrer ikke leverandørens tilgangstokener etter at innloggingen er ferdig. Selve innloggingsflyten lagrer en kortlevd, engangsbrukt teknisk tilstand (state, nonce, PKCE) som utløper i løpet av minutter.
- Du kan fjerne koblingen og fortsette med passord, eller motsatt. Kontoen, medlemskapene og regnskapet er de samme.
- Vi kobler en ny leverandørinnlogging til en konto som finnes fra før, bare når leverandøren bekrefter at e-postadressen er verifisert. Ellers ville en uverifisert adresse vært en vei inn i andres konto.
Bruken av opplysninger fra Google følgerGoogle API Services User Data Policy, inkludert kravene om begrenset bruk (Limited Use).
c. Innloggingsøkter og sikkerhet
Hver innlogging lager en økt i databasen. Vi lagrer IP-adressen ognettleserstrengen økten ble opprettet fra, samt tidspunkt for opprettelse, sist aktivitet, utløp og eventuell utlogging. Formålet er at du skal kunne kjenne igjen dine egne innlogginger, og at vi skal kunne etterforske et innbrudd. Selve øktnøkkelen lagres bare som hash, så en lekket database inneholder ingen brukbare innloggingsbevis.
d. Regnskapsdataene du legger inn
Bilag, PDF-er, føringer og opplysninger om kunder og leverandører — også navn, organisasjonsnummer og kontaktopplysninger til andre personer — er ditt innhold. Her er du behandlingsansvarlig, og vi er databehandler: vi lagrer og behandler dataene på din instruksjon for å levere tjenesten, og vi bruker dem ikke til noe eget formål. Vi leser dem ikke, med ett unntak: hvis du ber om hjelp med en konkret sak, eller det er strengt nødvendig for å rette en feil eller stanse misbruk.
e. Invitasjoner
Inviterer du en kollega, lagrer vi e-postadressen invitasjonen er sendt til, rollen den gir, hvem som sendte den og når den ble tatt i bruk. Invitasjonslenken lagres bare som hash og utløper etter sju dager.
f. Innlevering til Skatteetaten
Innlevering skjer med din egen pålogging via ID-porten, og innholdet i meldingen går til Skatteetaten og Altinn, som selv er behandlingsansvarlige for det de mottar. Vi ber aldri om, og lagrer aldri, ID-porten-passordet eller BankID-opplysningene dine. Funksjonen er under arbeid; se funksjonssiden for status.
4. Behandlingsgrunnlag
| Formål | Opplysninger | Grunnlag |
|---|---|---|
| Opprette og drive kontoen din, og gi deg tilgang til regnskapet | Navn, e-postadresse, passordhash, medlemskap i organisasjon | Avtale — GDPR art. 6(1)(b) |
| Innlogging med Google, Microsoft eller Vipps, når du velger det | Brukeridentifikator hos leverandøren, e-postadresse, navn | Avtale — GDPR art. 6(1)(b) |
| Holde tjenesten sikker: gjenkjenne dine egne økter, stoppe passordgjetting, etterforske misbruk | IP-adresse, nettleserstreng, tidspunkt for innlogging og utlogging | Berettiget interesse — GDPR art. 6(1)(f) |
| Sende deg nødvendige meldinger om kontoen (invitasjon, verifisering, varsel om sikkerhetshendelse) | E-postadresse | Avtale — GDPR art. 6(1)(b) |
| Behandle regnskapsdataene du legger inn | Bilag, føringer, kunder og leverandører | Vi er databehandler her — se avsnitt 3d |
5. Informasjonskapsler
Myntos bruker én informasjonskapsel: myntos_session, som holder deg innlogget. Den er nødvendig for at tjenesten skal virke, settes bare når du logger inn, og er teknisk sikret (HttpOnly, Secure, SameSite). Den inneholder en tilfeldig verdi uten opplysninger om deg. Ingen kapsler brukes til markedsføring eller måling — derfor er det heller ingen samtykkebanner å klikke bort her.
I tillegg lagrer nettleseren din to små verdier lokalt (localStorage): valgt lys/mørk visning og et hint om at du er innlogget, slik at riktig meny vises før siden er ferdig lastet. De sendes aldri til oss, og du kan tømme dem ved å slette nettleserdata.
6. Hvem har tilgang
Vi selger ikke personopplysninger, og vi deler dem ikke med andre for deres formål. De eneste som behandler data på våre vegne, er leverandørene vi trenger for å drive tjenesten. De har databehandleravtale med oss og ingen rett til å bruke dataene til noe eget.
| Leverandør | Rolle | Sted |
|---|---|---|
| Cloudflare | Drift av nettsted, API og dokumentlager (R2) | EØS — Workers-container og R2-bøtte er opprettet med jurisdiksjon «eu» |
| Databaseleverandør i EØS | PostgreSQL-databasen med konto- og regnskapsdata | EØS-region |
| Google, Microsoft, Vipps MobilePay | Kun hvis du velger å logge inn med dem | Se leverandørens egen personvernerklæring |
| Skatteetaten, Altinn, Digitaliseringsdirektoratet | Mottakere av innleveringer du selv sender inn | Norge — de er selvstendig behandlingsansvarlige for det du sender |
Utover dette utleverer vi opplysninger bare når vi er rettslig forpliktet til det — for eksempel ved pålegg fra domstol eller politi.
7. Hvor dataene lagres
Databasen ligger i en EØS-region, og bilagsarkivet ligger i en R2-bøtte opprettet med jurisdiksjon «eu», som teknisk holder objektene innenfor EØS. Backend-containeren kjører også med EØS-jurisdiksjon. Dette er valgt fordi norske bokføringsregler stiller krav til hvor regnskapsmateriale kan oppbevares, ikke som en preferanse. Vi overfører ikke personopplysninger ut av EØS for egne formål.
8. Hvor lenge vi lagrer
- Kontoopplysninger: så lenge du har en konto. Ber du om sletting, fjernes kontoen med tilhørende identiteter, medlemskap og økter.
- Øktopplysninger (IP og nettleser): beholdes en periode etter utlogging fordi «når og hvorfra ble jeg logget ut» er et spørsmål som stilles etter en hendelse. De slettes med kontoen.
- Regnskapsdata: så lenge du vil, og som hovedregel minst så lenge din egen oppbevaringsplikt etter bokføringsloven varer — normalt fem år etter regnskapsårets slutt. Det er du som avgjør når materialet skal slettes; vi anbefaler å hente ut en eksport først.
- Tekniske innloggingsforsøk og utløpte invitasjoner: kortlevde, og ryddes bort som vedlikehold.
9. Sikkerhet
- Passord lagres som Argon2id-hash, aldri i lesbar form.
- Økt- og invitasjonsnøkler lagres bare som SHA-256-hash.
- All trafikk går over HTTPS, og øktkapselen sendes bare over HTTPS.
- En økt kan trekkes tilbake umiddelbart — både «logg meg ut overalt» og stenging av en kompromittert konto virker med en gang, fordi databasen er den som avgjør om en økt er gyldig.
- En økt utløper etter 14 dager, og etter 24 timer uten aktivitet.
- Tilgang til produksjonsdata er begrenset til det som er nødvendig for drift.
Blir personopplysninger utsatt for et brudd som medfører risiko for deg, varsler vi Datatilsynet innen 72 timer og deg direkte der loven krever det.
10. Dine rettigheter
Etter personvernforordningen har du rett til å:
- få innsyn i hvilke opplysninger vi har om deg,
- få rettet opplysninger som er feil,
- få opplysninger slettet,
- få opplysningene utlevert i et maskinlesbart format — regnskapsdata kan du dessuten eksportere selv, når du vil,
- kreve at behandlingen begrenses, og
- protestere mot behandling vi bygger på berettiget interesse.
Send forespørselen til kontakt@myntos.no. Vi svarer innen 30 dager. Er du uenig i hvordan vi håndterer det, kan du klage tilDatatilsynet.
11. Barn
Myntos er et verktøy for næringsvirksomhet og er ikke rettet mot barn. Vi samler ikke bevisst inn opplysninger om personer under 16 år.
12. Endringer
Endrer vi denne erklæringen, oppdaterer vi datoen øverst. Ved endringer av betydning varsler vi registrerte brukere på e-post før de trer i kraft. Tidligere versjoner kan spores ikildekoden, som er offentlig — også for denne siden.
Se også bruksvilkårene ogansvarsfraskrivelsen. Myntos er i tidlig utvikling, og programmet leveres uten garanti.