1. Behandlingsansvarlig
Reachr AS er behandlingsansvarlig for personopplysninger som behandles i forbindelse med bruk av tjenesten reachr.no. Spørsmål om personvern kan rettes til Help@reachr.no.
2. Hvilke opplysninger samler vi inn?
- Navn og e-postadresse ved registrering
- Bedriftsnavn og salgsinformasjon du fyller inn i profilen din
- Leads og notater du legger til i CRM-pipelinen
- Betalingsinformasjon behandles av Stripe – vi lagrer ikke kortdata
- Innloggingsaktivitet og teknisk informasjon (IP-adresse, nettleser)
3. Formål med behandlingen
Vi behandler personopplysninger for å:
- Levere og forbedre Reachr-tjenesten
- Administrere brukerkontoer og abonnementer
- Sende nødvendige service-e-poster (faktura, invitasjoner)
- Forebygge misbruk og ivareta sikkerheten i tjenesten
4. Tredjepartsintegrasjoner (Google, Microsoft og TikTok)
Reachr tilbyr valgfri integrasjon med Google (Gmail og Google Kalender), Microsoft (Outlook og Outlook Kalender) og TikTok. Disse integrasjonene er helt frivillige og aktiveres kun dersom brukeren selv kobler til kontoen sin via OAuth.
Google-integrasjon:
- Gmail (send/les): Brukes til å sende og lese e-poster direkte fra Reachr på vegne av brukeren. Vi ber om
gmail.send, gmail.readonly og gmail.modify. - Google Kalender (kun lesing): Vi henter brukerens eksisterende kalenderoppføringer via
calendar.readonly og viser dem i Reachrs innebygde kalendervisning. Vi oppretter, endrer eller sletter aldri kalenderoppføringer. - Google-data brukes utelukkende for å levere den beskrevne funksjonaliteten til den innloggede brukeren. Dataene deles ikke med tredjeparter, brukes ikke til reklame, og brukes ikke til å trene AI/ML-modeller.
- Access token og refresh token lagres kryptert i brukerens egen konto i Supabase (EU-region). Kalenderdata bufres ikke — den hentes på nytt ved hvert sideopplasting.
- Brukeren kan koble fra Google-kontoen sin når som helst under Innstillinger → E-post, og da slettes alle lagrede tokens umiddelbart.
Microsoft-integrasjon:
- Tilsvarende funksjonalitet som Google-integrasjonen, men for Outlook e-post og Outlook Kalender.
- Samme prinsipp gjelder: kun lesing av kalender, kun på brukerens vegne, ingen deling, ingen AI-trening.
TikTok-integrasjon:
- Formål: Reachr bruker TikTok for Business API for å la brukere publisere og administrere innholdsslideshow direkte fra plattformen til sin TikTok-konto.
- Tilgang: Vi ber om tillatelse til å publisere videoer/bilder (
video.publish) og lese grunnleggende kontoinformasjon (user.info.basic) på vegne av brukeren. Integrasjonen aktiveres kun ved eksplisitt samtykke via TikToks OAuth-flyt. - Databruk: TikTok-data (bruker-ID, visningsnavn, profilbilde) brukes utelukkende for å identifisere kontoen og bekrefte publisering. Dataene deles ikke med tredjeparter og brukes ikke til reklame eller AI-trening.
- Lagring: Access token og refresh token lagres kryptert i brukerens konto i Supabase (EU-region). Ingen TikTok-innhold lagres på våre servere etter publisering.
- Frakobling: Brukeren kan koble fra TikTok-kontoen sin når som helst under Innstillinger, og da slettes alle lagrede tokens umiddelbart.
Reachrs bruk og overføring av informasjon mottatt fra Google API-er overholder Googles retningslinjer for brukerdata, inkludert kravene til begrenset bruk. TikTok-integrasjonen overholder TikToks personvernpolicy og vilkår for TikTok for Business API.
5. Datalagring og sikkerhet
Alle data lagres i Supabase (EU-region) og Stripe. Tilgang til data er begrenset til den kontoen som eier dataene. Teammedlemmer kan kun se data delt innen sitt team. Vi bruker kryptering i overføring (TLS) og i hvile.
6. GDPR og dine rettigheter
I henhold til GDPR har du rett til å:
- Få innsyn i hvilke opplysninger vi har om deg
- Kreve retting av uriktige opplysninger
- Kreve sletting av dine opplysninger (sletting av konto)
- Protestere mot behandling eller kreve begrensning
- Dataportabilitet – motta dine data i maskinlesbart format
Send forespørsler til Help@reachr.no. Du kan også klage til Datatilsynet (datatilsynet.no).
7. Informasjonskapsler (cookies)
Reachr bruker kun nødvendige cookies for autentisering og sesjonshåndtering. Vi bruker ikke sporings- eller markedsføringscookies.