Hopp til hovedinnholdHopp til hovedinnhold

    Personvern og vilkår

    Sist oppdatert: 27. mars 2026

    Personvernerklæring

    1. Behandlingsansvarlig

    Behandlingsansvarlig for personopplysningene beskrevet i denne erklæringen er:

    Asapp! AS
    Org.nr: 935 112 397 MVA
    Oslo, Norge
    E-post: hello@asapp.tech

    2. Innledning

    Asapp! AS ("vi", "oss", "vår") respekterer ditt personvern og er forpliktet til å beskytte dine personopplysninger. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker og beskytter dine personopplysninger når du bruker våre tjenester.

    Vi tar personvern på alvor. Alle personopplysninger behandles i tråd med gjeldende lovverk, inkludert EUs personvernforordning (GDPR) og den norske personopplysningsloven.

    3. Rettslig grunnlag for behandling

    Vi behandler personopplysninger basert på følgende rettsgrunnlag (GDPR artikkel 6):

    • Avtale (art. 6(1)(b)) – Behandling som er nødvendig for å utføre leveringstjenesten du har bestilt: kontaktinfo, adresser, betalingsdata og kommunikasjon om leveransen.
    • Rettslig forpliktelse (art. 6(1)(c)) – Oppbevaring av bestillings- og betalingsdata i 5 år iht. bokføringsloven.
    • Berettiget interesse (art. 6(1)(f)) – Forbedring av tjenestene, feilsøking, sikkerhet og aggregert analyse. Du kan protestere mot slik behandling.
    • Samtykke (art. 6(1)(a)) – Analyse-cookies (Google Analytics) og markedsføringscookies (HubSpot, Google Ads). Du kan trekke tilbake samtykket når som helst via cookie-innstillingene.

    4. Hvilke opplysninger vi samler inn

    Vi kan samle inn følgende typer personopplysninger:

    • Kontaktinformasjon (navn, e-post, telefonnummer, adresse)
    • Bedriftsinformasjon for avsender og mottaker (firmanavn, organisasjonsnummer)
    • Leveringsinformasjon (adresser, leveringsinstruksjoner)
    • Betalingsinformasjon (behandles av vår betalingsleverandør)
    • Bruksinformasjon (logg over bruk av våre tjenester)
    • GPS-data for levering og sporing
    • Lokalt lagrede opplysninger i nettleseren (se seksjon 11 om informasjonskapsler)

    5. Hvordan vi bruker opplysningene

    Vi bruker dine personopplysninger til:

    • Å levere og administrere våre tjenester
    • Å kommunisere med deg om leveranser
    • Å fakturere og håndtere betalinger
    • Å forbedre våre tjenester
    • Å overholde juridiske forpliktelser

    6. Deling av opplysninger med tredjeparter

    For å levere våre tjenester deler vi nødvendige personopplysninger med følgende tredjeparter. Vi har inngått databehandleravtaler (DPA) med alle tredjeparter som behandler personopplysninger på våre vegne, i tråd med GDPR artikkel 28.

    • Oslo Taxi AS – Vår transportpartner mottar hente- og leveringsadresse, avsenders telefonnummer og eventuelle leveringsinstruksjoner for å utføre leveransen.
    • Stripe – Vår betalingsleverandør behandler betalingsinformasjon (kortnummer, beløp). Alle betalinger krever BankID/3D Secure-verifisering. Asapp lagrer ikke kortopplysninger. Se Stripes personvernpolicy.
    • LinkMobility – Mottakers telefonnummer deles for å sende SMS-varsling om leveransen, inkludert sporingslenke.
    • Resend – E-postleverandør som sender ordrebekreftelser og kvitteringer til avsenders oppgitte e-postadresse.
    • HubSpot – CRM-system som lagrer kontaktinformasjon (navn, e-post, telefon, bedrift) for bestillingshåndtering og kundeoppfølging. Denne CRM-bruken er basert på rettsgrunnlaget avtaleoppfyllelse (art. 6(1)(b)). HubSpot aktiveres i tillegg for markedsføring og analyse på nettsiden etter ditt samtykke (se seksjon 11).
    • Digtective – Vårt annonsebyrå som mottar anonymisert konverteringsdata fra Google Ads for optimalisering av markedsføringskampanjer. Ingen direkte personopplysninger deles.
    • HappyPath – Adresseoppslag for presis navigasjon til leveringssted. Ingen personopplysninger deles, kun adressesøk.
    • Google Ads – Konverteringssporing via anonymiserte klikk-IDer (gclid). Aktiveres kun etter samtykke (se seksjon 11).
    • Netlify – Vår hostingleverandør som distribuerer nettsiden globalt via sitt CDN-nettverk. Netlify prosesserer tilgangslogger som kan inneholde IP-adresser og bruker-agent-strenger. Data behandles i USA og EU.

    Vi deler aldri personopplysninger med tredjeparter for deres egne markedsføringsformål. Deling skjer kun når det er nødvendig for å utføre tjenesten du har bestilt, eller når vi er pålagt av lov.

    7. Overføring av data utenfor EU/EØS

    Følgende tredjepartsleverandører kan behandle personopplysninger utenfor EU/EØS:

    LeverandørData som overføresLandOverføringsgrunnlag
    StripeBetalingsdataUSAEU-US DPF
    HubSpotKontaktinfo (CRM + markedsføring)USAEU-US DPF
    Google AnalyticsAnonymiserte brukerdataUSAEU-US DPF
    Google AdsKonverteringsdata (gclid)USAEU-US DPF
    ResendE-postadresse (kvitteringer)USASCCs
    NetlifyIP-adresse, tilgangsloggerUSA / EUEU-US DPF + SCCs

    For leverandører sertifisert under EU-US Data Privacy Framework (DPF) skjer overføring i henhold til denne ordningen. For øvrige overføringer utenfor EU/EØS benyttes EUs standardkontraktsklausuler (SCCs) som overføringsgrunnlag, i tråd med GDPR kapittel V.

    8. Oppbevaringstid

    Vi oppbevarer personopplysninger kun så lenge det er nødvendig for formålet de ble samlet inn for:

    • Bestillingsdata – Oppbevares i 5 år etter levering, i tråd med bokføringsloven.
    • Betalingsinformasjon – Behandles av Stripe og oppbevares ikke hos oss.
    • Kontaktinformasjon for leads – Oppbevares i inntil 24 måneder etter siste kontakt, med mindre du ber om sletting.
    • Markedsføringsdata (cookies) – Slettes i henhold til cookie-innstillingene dine og leverandørens retningslinjer (se cookie-tabell i seksjon 11).
    • Lokalt lagret avsenderinfo – Lagres i nettleseren til du fjerner den manuelt eller sletter nettleserdata.

    9. Sikkerhet

    Vi implementerer hensiktsmessige tekniske og organisatoriske tiltak for å beskytte dine personopplysninger:

    • All kommunikasjon mellom din nettleser og våre servere er kryptert med TLS/HTTPS
    • Tilgangskontroll med rollebasert sikkerhet på alle databasetabeller
    • Hastighetsbegrensning på alle API-endepunkter for å forhindre misbruk
    • Betalingsdata håndteres utelukkende av Stripe (PCI DSS-sertifisert) – vi lagrer aldri kortopplysninger
    • Personopplysninger maskeres i offentlig tilgjengelige responser
    • Sikkerhetshoder (X-Frame-Options, X-Content-Type-Options, Referrer-Policy) er konfigurert på alle sider

    10. Dine rettigheter

    I henhold til GDPR og den norske personopplysningsloven har du rett til å:

    • Få innsyn i dine personopplysninger
    • Rette feil i opplysningene
    • Slette dine opplysninger
    • Begrense behandlingen
    • Protestere mot behandling
    • Flytte dine data (dataportabilitet)

    Vi besvarer alle henvendelser om personvern innen 30 dager, i tråd med GDPR artikkel 12(3). Dersom du mener at vi ikke behandler personopplysningene dine i samsvar med regelverket, har du rett til å klage til Datatilsynet (Norges uavhengige tilsynsmyndighet for personvern). Du kan kontakte Datatilsynet på www.datatilsynet.no.

    11. Informasjonskapsler og lokal lagring

    Vi bruker informasjonskapsler (cookies) for å sikre at nettsiden fungerer korrekt, og – etter ditt samtykke – for analyse og markedsføring. Tracking- og markedsføringsskript lastes ikke før du har gitt samtykke via vårt cookie-banner. Ingen tredjepartstjenester kontaktes før samtykke er gitt.

    Oversikt over informasjonskapsler

    KategoriCookie / tjenesteLeverandørFormålLevetidTredjeland
    Nødvendigasapp_cookie_consentAsapp! (førsteparti)Lagrer dine cookie-valgPermanent (localStorage)Nei – kun lokal lagring
    asapp_sender_infoAsapp! (førsteparti)Husker avsenderinfo ved «Husk meg» (navn, telefon, e-post, firma)Permanent til du sletter (localStorage)Nei – kun lokal lagring
    Analyse_gaGoogle AnalyticsSkiller unike brukere2 årUSA (DPF-sertifisert)
    _ga_FRN3H4X4P0Google AnalyticsVedlikeholder sesjonsstatus2 årUSA (DPF-sertifisert)
    _gidGoogle AnalyticsSkiller unike brukere (24t)24 timerUSA (DPF-sertifisert)
    Markedsføring__hssc, __hssrc, __hstcHubSpotSesjonssporing og besøksanalyse30 min – 13 mndUSA (DPF-sertifisert)
    hubspotutkHubSpotIdentifiserer gjentatte besøkende13 månederUSA (DPF-sertifisert)
    _gcl_auGoogle AdsKonverteringssporing (gclid)90 dagerUSA (DPF-sertifisert)

    Google Fonts: Vi bruker ikke Google Fonts. Nettsiden benytter selvhostede fonter og systemfonter, slik at ingen data overføres til Google for skriftlasting.

    Du kan til enhver tid endre dine cookie-innstillinger ved å klikke på «Endre cookies» nederst på siden.

    12. Personvernkonsekvensvurdering (DPIA)

    Vi har gjennomført en vurdering av personvernkonsekvenser (DPIA) i henhold til GDPR artikkel 35 for vår behandling av personopplysninger. Vurderingen konkluderer med at behandlingen ikke utgjør en høy risiko for de registrertes rettigheter og friheter, gitt de sikkerhetstiltakene og begrensningene som er beskrevet i denne erklæringen.

    13. Slett lokale data

    Du kan slette alle lokalt lagrede opplysninger (avsenderinfo, cookie-valg og midlertidige skjemadata) ved å klikke på knappen nedenfor. Dette påvirker ikke data som allerede er sendt til oss eller våre partnere.

    14. Kontakt

    Hvis du har spørsmål om vår personvernerklæring eller ønsker å utøve dine rettigheter, kan du kontakte oss på:

    E-post: hello@asapp.tech
    Adresse: Asapp! AS, Oslo, Norge

    Vilkår og betingelser

    1. Aksept av vilkår

    Ved å bruke Asapps tjenester aksepterer du disse vilkårene og betingelsene. Hvis du ikke aksepterer vilkårene, skal du ikke bruke våre tjenester.

    2. Tjenestebeskrivelse

    Asapp tilbyr leveringstjenester i Oslo-området. Vi leverer pakker, dokumenter og varer på vegne av våre kunder til mottakere de spesifiserer.

    3. Priser og betaling

    Priser for våre tjenester er angitt på vår nettside og kan endres uten varsel. Betaling forfaller ved levering eller som avtalt for bedriftskunder. Vi forbeholder oss retten til å kreve forhåndsbetaling.

    4. Kundens ansvar

    Kunden plikter å gi fullstendige og korrekte opplysninger om avsender, mottaker og innhold. Forsendelsen må være forsvarlig pakket og ikke inneholde forbudte varer.

    Kunden er ansvarlig for å:

    • Gi nøyaktig informasjon om avsender og mottaker
    • Sørge for at forsendelsen er lovlig og korrekt pakket
    • Betale for tjenestene i henhold til avtalt pris
    • Informere oss om forsendelsens verdi for forsikringsformål

    5. Asapps ansvar

    Asapp er ansvarlig for skader på forsendelser i vår varetekt, begrenset til forsikringsverdien (maks 30 000 kr hvis ikke annet er avtalt). Vi er ikke ansvarlige for forsinkelser forårsaket av force majeure eller utenfor vår kontroll.

    Asapp fraskriver seg ansvar for indirekte tap, følgeskader eller økonomiske konsekvenser som følge av forsinket eller uteblitt levering, med mindre annet er uttrykkelig avtalt skriftlig.

    6. Forsikring

    Alle forsendelser er automatisk forsikret opp til 30 000 kr. For høyere verdier må utvidet forsikring avtales og betales for separat.

    7. Leveringstid og angrerett

    Vi tilstreber levering innen 60 minutter, og leverer i de fleste tilfeller innen 30 minutter. Leveringstiden kan variere avhengig av avstand og trafikksituasjon. Angrerett gjelder ikke for tidskritiske leveringstjenester jf. angrerettloven §22 bokstav d.

    8. Endringer i vilkår

    Vi forbeholder oss retten til å endre disse vilkårene når som helst. Endringer trer i kraft ved publisering på vår nettside.

    9. Personopplysninger

    Behandling av personopplysninger skjer i samsvar med vår Personvernerklæring.

    10. Klager og tvister

    Eventuelle klager rettes til Asapp AS på hello@asapp.tech. Tvister skal løses etter norsk lov med Oslo tingrett som verneting.