Personvernerklæring
Sist oppdatert: 21. august 2026
Innledning
LØEP er en treningsplattform for utholdenhetsutøvere, drevet av Vildand Asheim, org.nr. 927 692 414, i Bergen. Denne personvernerklæringen forklarer hvilke personopplysninger vi samler inn når du bruker LØEP, hvorfor vi samler dem inn, hvem de deles med, hvor lenge vi lagrer dem, og hvilke rettigheter du har. Vi behandler personopplysninger etter EUs personvernforordning (GDPR) og personopplysningsloven. Der det står vi eller oss i denne erklæringen, menes den behandlingsansvarlige som er navngitt i neste avsnitt.
Behandlingsansvarlig
Behandlingsansvarlig for personopplysningene dine er Vildand Asheim, org.nr. 927 692 414, Storms gate 4, 5006 Bergen. E-post: post@loep.no. LØEP er navnet på tjenesten, ikke et eget rettssubjekt. Virksomheten er et enkeltpersonforetak registrert i Enhetsregisteret. Har du spørsmål om personvern, eller vil du bruke rettighetene dine, kontakt oss på post@loep.no. Vi har ikke utpekt personvernombud, fordi vi ikke er pålagt å ha det etter GDPR artikkel 37.
Kontakt: post@loep.no
Data vi samler inn
Kontoinformasjon
- E-postadresse (påkrevd for kontoopprettelse, autentisering og tjenestekommunikasjon)
- Navn (valgfritt, for personalisering)
- Passord (sikkert kryptert, aldri lagret i klartekst)
- Kontonivå (gratis/pro), brukstellere, bonusgenereringer og abonnementsstatus
- Alfa-tilgangskode (i perioder med begrenset tilgang)
- Betalingsstatus: abonnementsnivå, Stripe-kunde-ID og forkortet kortidentifikator. Fullstendige betalingsdetaljer oppbevares utelukkende av Stripe.
Treningsdata (inkludert helsedata)
- Inndata for plangenerering (løpsdatoer, mål, form, treningspreferanser)
- KI-genererte trenings- og styrkeplaner
- Brukerpreferanser (språk, søvnmål, tempoenheter)
- Helse- og fitnessinformasjon: skadehistorikk (valg av problemområde som utsiden av kne, legg, hæl/fotsåle eller akilles, samt fritekst), fitnessnivå, tidligere løpstider, pulssoner (makspuls, laktatterskelpuls, hvilepuls), ukentlig treningsvolum og ferdighetsvurderinger
- Treningsfullføringer, manuelle treningslogger, styrketreningslogger, RPE-vurderinger, aktivitet-til-utstyr-koblinger, personlige segmentrekorder
- Treningsanalyse: Training Stress Scores (TSS), Form (kronisk belastning), Tretthet (akutt belastning), Dagsform (treningsbalanse), bufrede løpsprediksjoner og KI-aktivitetsanalyser
Data fra tredjepartsintegrasjoner
- Intervals.icu: OAuth-tilgangs- og oppdateringstokens, utøver-ID, aktivitetsdata (GPS-spor, pulsstrømmer, tempo, distanse, varighet), velværedata (HRV, søvnvarighet og -kvalitet, hvilepuls, Form/Tretthet/Dagsform) og kalendertillatelser
- Intervals.icu-webhook: vi mottar sanntids velværeoppdateringer via HMAC-SHA256-verifisert webhook når velværedataene dine endres
- Aktivitetsdata (løp, sykling, svømming, treningsøkter) synkronisert fra tilkoblede plattformer
- Helsemetrikk fra tilkoblede enheter (hjertefrekvens, HRV, søvn, restitusjonsdata)
Velvære- og helsedata (særlige kategorier av personopplysninger iht. GDPR artikkel 9)
- Hjertefrekvensvariabilitet (HRV) og hvilepulstrender
- Søvnvarighet og kvalitetsmetrikk
- Velværeregistreringer: kroppsfølelse, stølhetsnivå og -plassering, søvnkvalitet, stressnivå, motivasjonsnivå, og KI-genererte anbefalinger basert på dine inndata
- KI-ukesoppsummeringer og foreslåtte treningsjusteringer basert på gjennomført trening og velværetrender
- KI-Coachsamtaler (siste 50 meldinger beholdes), ukesfeedback og aktivitetsserier
Teknisk og bruksdata
- Nettleserlagring: språkpreferanse (localStorage), OAuth-tilstandsparametere (midlertidig, fjernes etter innlogging), frakoblet Firestore-hurtigbuffer (vedvarende) og midlertidige øktflagg
- Feillogger: når det oppstår en feil i appen, sender vi en feilrapport til Sentry (se Tredjepartstjenester) med feilmeldingen, teknisk feilsporing, siden du var på, opplysninger om nettleser og enhet, og bruker-IDen din. Når du selv melder inn et problem fra appen, sender vi i tillegg en e-post til supporten vår med navnet ditt, e-postadressen din, bruker-IDen din og beskrivelsen du skrev. Automatiske feilvarsler på e-post er hastighetsbegrenset (10 feil per minutt per bruker, én e-post per fem minutter per bruker)
- Cloud Functions-logger: driftslogger beholdes i 30 dager (ingen personlig identifiserbar informasjon logges)
Profil-demografi
Ved registrering stiller vi tre valgfrie demografiske spørsmål for å tilpasse treningen din. Du kan hoppe over alle, endre dem senere i Innstillinger, eller velge "Ønsker ikke å oppgi" for kjønn. Å hoppe over forringer ikke tjenesten.
- Kjønn (mann, kvinne, eller "Ønsker ikke å oppgi"). Brukes til å sette fornuftige standardverdier for pulssoner og treningskontekst.
- Fødselsår (kun år, ikke fullstendig fødselsdato). Brukes til å estimere makspuls hvis du ikke kjenner din egen.
- Aktivitetsnivå (stillesittende, lett, moderat, aktiv, utøver). Brukes til å kalibrere utgangspunktet for din første plan.
I Innstillinger kan du valgfritt legge til høyde, vekt og foretrukket målesystem (metrisk eller imperisk). Disse feltene blir aldri spurt om ved registrering og er alltid valgfrie.
Disse demografiske feltene er personopplysninger, men er ikke klassifisert som særlige kategorier av helsedata etter GDPR artikkel 9. De er grunnleggende demografiske og livsstilsmessige inndata, ikke kliniske målinger.
Pedagogisk merknad: publisert forskning, for eksempel Hollander 2021, rapporterer forskjeller i enkelte treningsutfall mellom menn og kvinner ved sammenlignbar treningsmengde. Vi bruker kjønn for å vise treningskonteksten din med slik forskning i bakhodet. Dette er pedagogisk innhold, ikke medisinske råd. LØEP er et treningsprodukt, ikke medisinsk programvare. Det gir ikke medisinske råd, diagnoser eller behandling.
Rettslig grunnlag for databehandling
Vi behandler dine personopplysninger basert på følgende rettslige grunnlag i henhold til GDPR artikkel 6:
- Oppfyllelse av avtale (art. 6(1)(b)): behandling som er nødvendig for å levere våre treningsplanleggingstjenester, kontoadministrasjon og plattformfunksjoner du har registrert deg for.
- Samtykke (art. 6(1)(a) og art. 9(2)(a)): for behandling av helsedata (hjertefrekvens, HRV, søvn, fitnessmålinger, skadehistorikk, velværeregistreringer) baserer vi oss på ditt uttrykkelige samtykke. Du gir dette samtykket når du kobler til Intervals.icu eller sender inn velværedata. Du kan trekke tilbake samtykket når som helst fra Innstillinger.
- Berettiget interesse (art. 6(1)(f)): for tjenesteforbedring, sikkerhet, anti-misbrukstiltak (hastighetsbegrensende data beholdes etter kontosletting) og feilovervåking. Vi har gjennomført en interesseavveining og fastslått at disse interessene ikke overstyrer dine grunnleggende rettigheter. Du kan når som helst protestere mot behandling som bygger på berettiget interesse, se avsnittet om rettighetene dine.
- Personalisering med profil-demografi (art. 6(1)(f), berettiget interesse): vi bruker kjønn, fødselsår og aktivitetsnivå til å sette fornuftige treningsstandarder (estimater for pulssoner, utgangspunkt for din første plan, makspulsestimat). Vår interesseavveining konkluderte med at dette er en behandling med lav påvirkning som brukere med rimelighet kan forvente fra en treningsplattform, med tydelig fravalg via "Ønsker ikke å oppgi" og muligheten til å la felter stå tomme.
- Produktanalyse (art. 6(1)(a), samtykke): vi bruker Firebase Analytics (Google Analytics 4) og BigQuery for å forstå aggregerte mønstre for registrering, fullføring og bruk. De eneste profilattributtene som sendes til Analytics er kjønn, et aldersintervall utledet fra fødselsår, og aktivitetsnivå. Samtykke innhentes via en uttrykkelig opt-in-modal på slutten av registreringen, og via et banner for eksisterende brukere. Du kan gi eller trekke tilbake samtykket når som helst under Innstillinger, Data og personvern. Avslag gir ingen redusert tjeneste.
Hvordan vi bruker dataene dine
- For å generere personlige KI-drevne treningsplaner ved hjelp av Google Vertex AI (Gemini)
- For å synkronisere treningsplanene dine med tilkoblede plattformer (Intervals.icu, fremtidige klokkeintegrasjoner)
- For å spore din fysiske fremgang og treningsoppfølging
- For å gi KI-drevne velværeanbefalinger og treningsjusteringer
- For å forbedre tjenesten vår og utvikle nye funksjoner
KI-behandling
LØEP bruker Google Vertex AI (Gemini-modellfamilien) for å generere personlige treningsplaner og velværeanbefalinger. Vi oppgraderer modellversjoner etter hvert som de blir bedre; personvernvilkårene og behandlingen i EU er de samme. Når du bruker disse funksjonene:
- Treningspreferansene, treningsdataene og målene dine sendes til Google Vertex AI og behandles på Googles EU-multiregion. Dataene forlater ikke EU. Vi praktiserer streng dataminimering: navnet ditt, e-postadressen din og bruker-ID-en din sendes aldri. Forespørselen gjøres likevel fra kontoen din, så dette er pseudonymiserte data, ikke anonyme.
- Dine velværedata og subjektive inndata kan analyseres av KI for å gi personlige anbefalinger
- Dataene dine brukes IKKE til å trene Googles AI-modeller. Vi bruker APIet på en måte som forhindrer at dataene dine brukes til modellforbedring.
- KI brukes til: treningsplangenerering, løpstidsprediksjoner, aktivitetsanalyse, velværeanbefalinger, ukesanalyseoppsummeringer, KI-Coachchat og foreslåtte treningsjusteringer.
- Menneskelig involvering: en generert treningsplan, en planendring KI-coachen foreslår og forslag om en roligere uke er alle forslag. Ingenting legges inn i planen din før du bekrefter det, og du kan endre eller forkaste alt sammen. Det daglige formforslaget ditt og Belastningsbalanse-kortet regnes ut automatisk fra dine egne data, så de vises før du rekker å se over dem. De er informasjon, ikke avgjørelser: de begrenser ikke hva du kan gjøre i LØEP, de påvirker ikke abonnementet ditt, prisen din eller kontoen din, og de deles aldri med arbeidsgivere, forsikringsselskaper eller andre tredjeparter. Alt KI-generert innhold er tydelig merket som det. Vil du at et menneske skal se på hvordan noe om deg er regnet ut, kontakt oss på post@loep.no.
Samtykke for biometriske og helsedata
Før du kobler til Intervals.icu, Garmin Connect eller andre treningsplattformer, må du gi uttrykkelig samtykke til behandling av dine helse- og biometriske data (hjertefrekvens, HRV, søvndata, treningsaktiviteter, GPS-spor). Dette samtykket er påkrevd i henhold til GDPR artikkel 9(2)(a) da disse dataene er klassifisert som særlige kategorier av personopplysninger. Ditt samtykke registreres med tidsstempel og versjonsnummer i dine preferanser. Du kan trekke tilbake dette samtykket når som helst fra Innstillinger, noe som automatisk kobler fra alle treningsintegrasjoner og stopper behandling av dine helsedata.
Datalagring og sikkerhet
Vi tar datasikkerhet på alvor og implementerer bransjestandard tiltak for å beskytte informasjonen din:
- Alle data lagres og behandles i EU/EØS. Databasen, filene og serverne våre ligger i europe-west1 (Belgia), KI-behandlingen kjører på Googles EU-multiregion, feilovervåkingen ligger i Frankfurt, og e-post sendes fra Stockholm
- Data er kryptert under overføring (TLS) og i hvile
- Tilgang til dataene dine er begrenset til autentiserte tjenester
- Internasjonale dataoverføringer: all databehandling skjer innenfor EU/EØS. Google LLC er sertifisert under EU-US Data Privacy Framework (DPF) og har implementert standardkontraktsklausuler (SCCer) gjennom sin databehandlingsavtale. Sentry og Amazon Web Services lagrer våre data i EU, men begge er amerikanske selskaper, og overføringer som følger av tilgang fra land utenfor EØS er dekket av standardkontraktsklausuler (SCCer) i databehandleravtalene våre med dem. Selv om infrastrukturen vår er EU-hostet, opprettholder disse leverandørene overføringsmekanismene som et ekstra beskyttelseslag.
Tredjepartstjenester
Vi bruker følgende tredjepartstjenester for å levere plattformen vår:
Google Firebase (EU)
Autentisering, database (Firestore) og skyfunksjoner. Firebase behandler data under Googles GDPR-kompatible databehandlingsvilkår.
Google Vertex AI (EU)
KI-modellhosting for plangenerering. All behandling skjer i EU, på Googles EU-multiregion. Dataene dine brukes ikke til modelltrening.
Sentry (feilovervåking, EU)
Når noe kræsjer eller går galt i LØEP-appen, sender vi en feilrapport til Sentry, en tjeneste som samler og grupperer slike feil slik at vi oppdager dem og kan rette dem. Sentry lagrer dataene våre i EU (Frankfurt), og appen ber Sentry om ikke å registrere IP-adressen din. En rapport inneholder feilmeldingen, en teknisk feilsporing (stack trace), hvilken side i appen du var på, opplysninger om nettleser og enhet, og en kort liste over de siste handlingene i appen før feilen oppsto. Rapportene sendes enten du samtykker til analyse eller ikke, fordi appen må kunne fange opp at den svikter, og på det grunnlaget sendes de uten kontoidentifikatoren din. Rettslig grunnlag for den delen: berettiget interesse (GDPR art. 6(1)(f)) i å finne og rette feil i tjenesten. Samtykker du til analyse, knytter vi i tillegg kontoidentifikatoren din (bruker-ID) til rapporten, slik at vi kan se om samme feil rammer én bruker eller mange. Den delen bygger på samtykket ditt (art. 6(1)(a)), og du kan trekke det tilbake når som helst under Innstillinger, Data og personvern. Vi sender ingenting til Sentry når ingenting har gått galt. Vi sender ikke navnet ditt eller e-postadressen din, og vi fjerner automatisk e-postadresser og tilgangstokener fra rapportene før de sendes. Feilrapporter er ikke ment å inneholde helse- eller posisjonsdata, og vi begrenser innholdet med dette for øye, men vi kan ikke garantere at en feilmelding aldri gjengir en verdi fra treningsdataene dine. Sentry sletter rapportene automatisk etter 90 dager. Sentry er et amerikansk selskap. Dataene lagres i EU, men støttepersonell utenfor EØS kan i enkelte tilfeller få tilgang, og slike overføringer er dekket av EUs standard personvernbestemmelser (SCC) i databehandleravtalen vår med Sentry. Du kan protestere mot delen som bygger på berettiget interesse, etter art. 21: skru av feilrapportering under Innstillinger, Data og personvern, slik at LØEP slutter å sende rapporter om deg, eller skriv til oss på post@loep.no.
Amazon SES og Google Workspace (e-post)
E-postene tjenesten sender deg, sendes ut via Amazon Simple Email Service (SES) i EU (Stockholm). Det gjelder bekreftelse av e-postadressen din, tilbakestilling av passord, bekreftelse på at dataene dine er slettet, varsler om at kontoen din har vært inaktiv lenge, invitasjoner til crew, og varsler til supporten vår når du melder inn et problem eller når appen feiler. Amazon mottar mottakerens e-postadresse, emnefeltet og innholdet i meldingen. Noen meldinger handler om deg og kontoen din, for eksempel bekreftelsen på at dataene dine er slettet. Melder du inn et problem selv, sendes teksten du skriver videre til supporten vår, og den teksten kan inneholde det du velger å fortelle oss. Amazon behandler dette som databehandler for oss, under Amazons databehandlervilkår, som inkluderer EUs standard personvernbestemmelser (SCC). Amazon lagrer ikke innholdet i meldingene etter at de er levert, men beholder leveringslogger og en liste over adresser som har avvist e-post fra oss. Vi bruker Google Workspace som postkasse for support@loep.no og for driftsvarsler til oss, og som reserveløsning for utsending dersom Amazon-tjenesten er utilgjengelig. E-post vi sender deg, ender til slutt hos e-postleverandøren du selv har valgt, og det er deres vilkår som gjelder for oppbevaringen der.
Google AdMob (kun mobilapper)
Leverer annonsene i LØEP-appene. AdMob mottar en annonse-ID fra enheten din og informasjon om annonseforespørsler og interaksjoner. Tjenesten mottar ikke treningsdata, helsedata, posisjon eller identiteten din. Annonser hentes som ikke-personaliserte, og i EØS hentes ingen annonse før du har samtykket. Se delen Annonsering for hva hvert abonnement viser og hvordan du endrer valget ditt.
Kartfliser (CARTO og Amazon Web Services)
Aktivitetskart laster bakgrunnskart fra CARTO og høydedata fra en Amazon Web Services-lagring. Når et kart vises, mottar disse leverandørene koordinatene for kartflisene som vises og IP-adressen din, noe som avslører omtrent hvilket område ruten du ser på ligger i. De mottar ikke kontoen din, identiteten din eller selve ruten. Tjenesten for høydedata driftes i USA.
Stripe (betalingsbehandling)
Abonnementsbetalinger behandles av Stripe, Inc. Når du abonnerer, samler Stripe inn betalingskortdetaljene dine direkte. Vi ser eller lagrer aldri hele kortnummeret ditt. Stripe behandler betalinger under sin egen personvernerklæring (stripe.com/privacy). Vi mottar kun: abonnementsstatus, betalingsbekreftelse og en forkortet kortidentifikator for visningsformål.
Tilkoblede plattformer
Når du kobler til Intervals.icu eller fremtidige plattformer (Strava, Garmin, Polar, osv.), får vi tilgang til dataene dine i henhold til deres respektive personvernerklæringer. Du kan koble fra disse integrasjonene når som helst fra Innstillinger.
Firebase Analytics (Google Analytics 4)
Vi bruker Firebase Analytics for å måle aggregert produktbruk, for eksempel hvor mange brukere som fullfører registreringsskjermen og hvordan funksjoner tas i bruk. De eneste profilattributtene som sendes til Analytics er kjønn, et aldersintervall (for eksempel 25 til 34) utledet fra fødselsår, og aktivitetsnivå. Vi sender ikke rått fødselsår, høyde, vekt, navn, e-post eller helsedata til Analytics. Firebase Analytics behandler data under Googles GDPR-kompatible databehandlingsvilkår. Standardoppbevaring for brukernivå-identifikatorer er 14 måneder. Rettslig grunnlag: samtykke (GDPR art. 6(1)(a)). Samtykke innhentes via en uttrykkelig opt-in-modal på slutten av registreringen, eller via et banner for eksisterende brukere. Du kan gi eller trekke tilbake samtykket når som helst under Innstillinger, Data og personvern. Ingen analysehendelser registreres før samtykke er uttrykkelig gitt.
Google BigQuery (EU)
Skriving av profil-demografi og Firebase Analytics-hendelser strømmes til Google BigQuery i EU-regionen (europe-west1) via den offisielle Firebase-utvidelsen "Stream Firestore to BigQuery" og standardeksporten fra Firebase Analytics til BigQuery. BigQuery brukes som backend for våre interne aggregerte dashbord. Lagring og behandling holdes innenfor EU. Når du sletter en profil, propageres slettingen til BigQuery via den samme eksporten.
Looker Studio (admin-dashbord)
Vi bruker Google Looker Studio til å visualisere aggregerte dashbord over BigQuery-dataene beskrevet ovenfor. Tilgang er begrenset til et lite antall navngitte LØEP admin-Google-kontoer. Dashbordene er ikke offentlige. Looker Studio leser kun aggregerte data og brukes til produktbeslutninger, ikke individuell profilering.
Datadeling og -salg
Vi selger aldri personopplysningene dine, og vi deler dem aldri med datameglere eller markedsføringsselskaper. Data forlater systemene våre bare slik det er beskrevet under Tredjepartstjenester: til databehandlerne som drifter LØEP for oss (Google Firebase, Google Vertex AI, Stripe, Sentry, Amazon SES og kartleverandørene våre), til Google AdMob for annonser i mobilappen slik det er beskrevet under Annonsering, og til plattformer du selv velger å koble til, som Garmin eller Intervals.icu.
Medisinsk ansvarsfraskrivelse
LØEP er en velvære- og treningsapplikasjon designet for å hjelpe deg med å planlegge og spore utholdenhetsstrening. Det er viktig å forstå følgende:
- LØEP er IKKE et medisinsk utstyr og skal ikke brukes til å diagnostisere, behandle, kurere eller forebygge noen sykdom eller medisinsk tilstand.
- Alle treningsanbefalinger, velværeinnsikt og KI-genererte råd er kun for informasjonsformål.
- Rådfør deg alltid med kvalifisert helsepersonell før du starter et nytt treningsprogram, spesielt hvis du har eksisterende medisinske tilstander.
- Hvis du opplever brystsmerter, alvorlig kortpustethet, svimmelhet eller andre bekymrende symptomer, stopp treningen umiddelbart og søk medisinsk hjelp.
Dataoppbevaring
Vi beholder dataene dine så lenge kontoen din er aktiv. Går det 24 måneder uten innlogging, synkronisering eller plangenerering, sender vi deg en påminnelse på e-post, og en ny etter 30 måneder. Er kontoen fortsatt inaktiv etter 36 måneder, og du ikke har et aktivt abonnement, sletter vi kontoen og alle tilhørende data. Bruker du appen igjen, nullstilles dette. Du kan slette kontoen din og alle tilknyttede data når som helst fra Innstillinger-siden. Ved kontosletting fjernes alle personopplysninger permanent innen 30 dager. OAuth-tokens for tredjepartsintegrasjoner slettes umiddelbart ved frakobling eller kontosletting.
Oppbevaringsperioder
- Kontodata: Beholdes til du sletter kontoen din eller ber om sletting.
- Treningsplaner: Beholdes til du sletter planen eller kontoen din. Historiske planer slettes ikke automatisk.
- Helsedata fra wearables: Daglige helsemålinger fra tilkoblede enheter (HRV, søvn) og manuelle velværeregistreringer (kroppsfølelse, stølhet, motivasjon) slettes automatisk etter 60 dager. Ukentlige KI-treningsoppsummeringer beholdes i 6 måneder. Hvilepuls beholdes for kontoens levetid som en langsiktig fitnesstrend. Du kan slette alle velværedata når som helst fra Innstillinger.
- Synkronisert aktivitetsdata: Aktivitetsdata synkronisert fra tilkoblede plattformer (Intervals.icu, Garmin Connect) beholdes for kontoens levetid for å bevare din treningshistorikk og personlige rekorder. Bufrede KI-aktivitetsanalyser og løpsprediksjoner utløper etter 7 dager. Originaldataene forblir hos kildeplattformen.
- Midlertidige genereringsøkter: Strømmende plangenererings fremdriftsdata lagres midlertidig under KI-plangenerering og slettes automatisk etter at planen er ferdigstilt.
- Anti-misbruksdata: Brukshastighetsbegrensende tellere slettes IKKE ved kontosletting. Disse dataene beholdes for anti-misbruksformål basert på vår berettigede interesse i å forhindre tjenestemisbruk (GDPR art. 6(1)(f)).
Sletting av dataene dine
Du kan slette dataene dine når som helst fra Innstillinger > Dine data. Sletting av kontodata fjerner: treningsplaner, styrkeplaner, velværedata, velværeregistreringer, utstyrslogger, integrasjoner (OAuth-tokens), preferanser, ukeoversikter, fitnessmålinger, manuelle treningsøkter og styrkemaler. Innloggingen din slettes. Det eneste som beholdes er et slettingstidsstempel, og dersom du hadde et betalt abonnement, Stripe-identifikatorene for abonnement og kunde som trengs for å avslutte faktureringen korrekt. Brukstellere for hastighetsbegrensning beholdes for anti-misbruksformål. Vi beholder også en teknisk logg over selve slettingen, slik at vi kan dokumentere at den faktisk ble utført. Loggen inneholder kontoidentifikatoren din, tidspunktet og grunnen til slettingen, ikke navnet eller e-postadressen din. Feilrapporter i Sentry er knyttet til den samme kontoidentifikatoren og slettes automatisk innen 90 dager. Dataeksport (JSON og CSV) er tilgjengelig før sletting via Innstillinger.
Dataeksport (rett til dataportabilitet)
Du kan eksportere alle dataene dine i JSON- eller CSV-format når som helst fra Innstillinger > Dine data. Eksporten inkluderer: treningsplaner, styrkeplaner, velværedata og -registreringer, utstyrslogger, aktivitetslenker, manuelle fullføringer, styrkelogger, manuelle treningsøkter, preferanser, brukstellere, fitnessmålinger og ukeoversikter. OAuth-tokens fjernes fra eksporten for sikkerhet. Denne eksporten leveres i et strukturert, allment brukt, maskinlesbart format for å oppfylle din rett til dataportabilitet i henhold til GDPR artikkel 20.
Dine rettigheter (GDPR)
I henhold til GDPR har du følgende rettigheter angående dine personopplysninger:
- Rett til innsyn: Du kan be om en kopi av alle personopplysninger vi har om deg.
- Rett til retting: Du kan be om korrigering av unøyaktige eller ufullstendige data.
- Rett til sletting: Du kan be om sletting av dataene dine ("retten til å bli glemt").
- Rett til dataportabilitet: Du kan be om dataene dine i et maskinlesbart format (JSON).
- Rett til begrensning: Du kan be om at vi begrenser behandlingen av dataene dine.
- Rett til å protestere: Du kan protestere mot behandling som vi gjør med grunnlag i berettiget interesse og ikke i samtykket ditt. Feilrapportering er hovedeksempelet, og der kan du protestere selv under Innstillinger, Data og personvern. For alt annet kan du skrive til oss på post@loep.no.
- Rett til å trekke tilbake samtykke: Du kan trekke tilbake samtykke til databehandling når som helst.
For å utøve noen av disse rettighetene, vennligst kontakt oss på post@loep.no. Vi vil svare på forespørselen din innen 30 dager (én måned). Du har også rett til å klage til Datatilsynet dersom du mener vi ikke har behandlet dataene dine korrekt. Kontakt Datatilsynet: https://www.datatilsynet.no, e-post: postkasse@datatilsynet.no, telefon: +47 22 39 69 00.
Annonsering
LØEP-appene viser annonser gjennom Google AdMob. På loep.no kan annonser vises bare på offentlige sider, via Google AdSense, og bare hvis du godtar annonseinformasjonskapsler i informasjonskapsel-banneret. Selve appen på nett viser ingen annonser. Hva du ser avhenger av abonnementet ditt: gratiskontoer ser bannerannonser og korte videoannonser du selv velger å se i KI-treneren; Reklamefri-kontoer ser ingen bannerannonser, men beholder videoannonsene i treneren; Pro- og admin-kontoer ser ingen annonser i det hele tatt. Annonser hentes alltid som ikke-personaliserte, slik at de ikke målrettes ut fra en profil av deg. AdMob mottar likevel en annonse-ID fra enheten din og grunnleggende informasjon om annonseforespørsler og interaksjoner. Treningsdata, helsedata og posisjon sendes aldri til AdMob eller til noen annonsør. I EØS, inkludert Norge, ber vi om samtykke før vi henter en annonse, ved hjelp av Googles samtykkeverktøy. Hvis du sier nei, hentes ingen annonser. Du kan når som helst endre eller trekke tilbake valget under Innstillinger. Vi bruker Firebase Analytics (Google Analytics 4) til aggregert produktanalyse som beskrevet i delen Tredjepartstjenester, med et strengt avgrenset sett brukerattributter (kjønn, aldersintervall, aktivitetsnivå). Vi bruker ikke Facebook Pixel eller remarketing-sporing. Vi vil ALDRI selge dine personopplysninger til annonsører eller tredjeparter.
Treningskontekst
Når du bruker LØEP, spør vi deg av og til om noe påvirker treningen din den uka. Spørsmålet dukker opp inne i innsjekken og gir deg fire enkle valg: alt bra, småplager, syk, eller livet skjer. Velger du noe annet enn alt bra, stiller vi ett oppfølgingsspørsmål om hvor mye det påvirket treningen din, trente likevel, trente mindre, eller fikk ikke trent, og du kan legge til en kort notis hvis du vil.
Vi spør også av og til om du har småplager eller stivhet, og hvis du har det, hvordan det kjennes (for eksempel dump verk eller stivhet) og om det er noe spesielt med det (for eksempel kom plutselig eller hevelse).
Disse svarene bruker vi som treningskontekst: til å justere planen din, til å gi KI-coachen noe å vise tilbake til ("forrige plan hadde du en tøff uke, vi starter litt mykere denne gangen"), og til å foreslå endringer underveis hvis plagene hoper seg opp. Vi husker også om du fullførte eller avsluttet en plan, og hvis du avsluttet, hvilken grunn du valgte fra en kort liste.
Behandlingsgrunnlag: for ukestempelchipsene, alvorlighetschipsen, fullføringsgrad og avslutningsgrunn baserer vi behandlingen på artikkel 6(1)(b) GDPR (levering av den personlige planen du har meldt deg på) og artikkel 6(1)(f) GDPR (vår berettigede interesse i sammenhengende coach-kontekst over tid). For chipsene som beskriver hvordan plagene kjennes, sikkerhetsmarkeringene og den valgfrie fritekstnotisen ber vi om ditt uttrykkelige samtykke etter artikkel 9(2)(a) GDPR første gang du møter disse spørsmålene, og du kan trekke samtykket tilbake når som helst under Innstillinger → Data og personvern.
Mottakere: strukturert utfallskontekst (planlengde, fullføring, treningskontekst-chips) sendes til Google Vertex AI (Gemini) som databehandler når coach-svar genereres, under Google Cloud sitt databehandleravtalevedlegg. Google er konfigurert under bedriftsvilkår slik at instruksjoner og svar ikke brukes til å trene Googles modeller og ikke lagres lenger enn forespørselens varighet. Fritekstnotater og de helserelaterte plage-feltene sendes aldri til coachen.
Lagringstid: tre år etter at den aktuelle planen er avsluttet, deretter anonymisert eller slettet.
Dine rettigheter: du kan se, laste ned, rette eller slette disse opplysningene når som helst, og de inngår i dataeksporten din.
LØEP er en treningsapp, ikke medisinsk programvare. Disse spørsmålene gir treningskontekst, ikke medisinske råd. Er noe galt, snakk med helsepersonell.
Barns personvern
LØEP er ikke beregnet for barn under 16 år. Vi samler ikke bevisst inn personopplysninger fra barn under 16. I henhold til norsk lov er den digitale samtykkealderen 13 år for informasjonssamfunnstjenester, men vi setter vår minimumsalder til 16 på grunn av tjenestens helse- og treningsrelaterte natur. Hvis du tror vi har samlet inn data fra et barn under 16, vennligst kontakt oss umiddelbart på post@loep.no, og vi vil slette det umiddelbart.
Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Vi varsler deg om vesentlige endringer ved å publisere den nye erklæringen på denne siden og oppdatere datoen for Sist oppdatert. Vi oppfordrer deg til å lese gjennom erklæringen med jevne mellomrom. Oppdateringen 21. august 2026: vi navnga behandlingsansvarlig med registrert navn og organisasjonsnummer, opplyste om Sentry (feilovervåking) og Amazon SES (utsending av e-post), rettet hvor KI-behandlingen skjer og rettet anonymisert til pseudonymisert for de dataene, rettet det som sto om annonser på nettstedet, rettet lagringstiden i samtykket til oppfølgingsspørsmål om helse, og skrev om avsnittet om automatisk behandling.
Kontakt oss
Hvis du har spørsmål om denne personvernerklæringen eller våre databehandlingspraksiser, vennligst kontakt oss:
E-post: post@loep.no