Hopp til innholdet

Slik behandles dataene dine.

Databehandleravtalen (DPA) for Good Either Way, pluss hver underleverandør vi bruker — hele lista, ingen skjulte leverandører.

Sist oppdatert 8. august 2026.

Partene

Behandlingsansvarlig: du, eller organisasjonen du representerer (medlem, donor, veldedighet eller influencer). Databehandler: Skiwo AS (org 916636660), Pilestredet 17, 0164 Oslo — selskapet bak Good Either Way. Denne avtalen gjelder når vi behandler personopplysninger på dine vegne, og er en del av vilkårene våre.

Hva vi behandler, og hvorfor

Kontoens e-postadresser og navn; avtale- og øktoppføringer (selvrapportert); private bevisbilder (kun synlige for eieren, med mindre eieren deler ett med treningskompisene sine; aldri gjennomgått); betalingstokens (vi holder aldri kortnumre — det gjør Stripe); supportkorrespondanse; og samlestatistikken beskrevet på personvernsiden. Formål: å drive tjenesten du meldte deg på. Ingenting her selges eller leies ut, og ingenting du gjør inne i appen mater en annonseprofil. Det eneste stedet annonsering berører oss i det hele tatt, er de offentlige markedssidene, der Googles annonsetagg — bare hvis du samtykker — forteller oss at en annonse vi betalte for førte noen hit. Øktene dine, bildene dine og innsatsen din forlater aldri huset for det formålet.

Våre løfter som databehandler

Vi behandler personopplysninger kun for å levere tjenesten; vi bruker sikringene beskrevet på personvernsiden (kryptering under overføring, privat lagring med utløpende lenker, minst mulig tilgang); vi sier fra uten ugrunnet opphold hvis vi oppdager et brudd som gjelder dine data; vi hjelper med innsyns- og slettekrav (selvbetjent sletting er innebygd); og når du sletter kontoen din, sletter vi dataene dine på ordentlig.

Underleverandører — hele lista

Salesforce/Heroku (applikasjonsdrift, EU-region) · Amazon Web Services (fillagring på S3 og e-post via SES, eu-west-1 Irland) · Stripe (betalinger, kortlagring, utbetalinger til veldedighet — Stripe er selvstendig behandlingsansvarlig for egen KYC) · Cloudflare (DNS og nettverkssikkerhet foran nettstedet, pluss informasjonskapselfri besøkstelling på de offentlige markedssidene — ingen cookies, ingen sporing på tvers, og aldri inne i appen når du er logget inn) · Google (annonsemåling, kun på de offentlige markedssidene og kun etter at du har samtykket — aldri inne i den innloggede appen) · Skiwo AS (ConsentKit, vårt eget samtykkeverktøy, som registrerer cookie-valget ditt). Fontene våre serveres fra våre egne servere, så ingen font-CDN ser deg i det hele tatt. Sovende til den eventuelt skrus på: Twilio (WhatsApp-varsler — for tiden av). Vi oppdaterer lista før vi legger til noen nye.

Internasjonale overføringer

Drift og lagring ligger i EU (Heroku EU, AWS eu-west-1). Stripe, Cloudflare og Google opererer globalt under standard kontraktsklausuler. Vi driftes fra Norge (EØS), så håndtering på GDPR-nivå er standarden for alle, ikke en regional tjeneste.

Under-avtaler og revisjon

Hver underleverandør er bundet av egne databehandlingsvilkår som er minst like beskyttende som disse. Vil du ha en signert kopi av denne avtalen, eller har et revisjonsspørsmål? Send e-post til hello@goodeitherway.com — et menneske svarer.

Questions?

Send e-post til hello@goodeitherway.com. Et menneske leser hver eneste en.