PERSONVERNERKLÆRING

Sist oppdatert: 4. november 2025

Denne personvernerklæringen ("Retningslinjene") inngås mellom STEPSANDSTARS YAZILIM LİMİTED ŞİRKETİ (forkortet Steps&Stars Software LTD.) og den fysiske personen ("Brukeren") som benytter mobilapplikasjonen "Steps & Stars" ("Applikasjonen") som forelder/verge eller omsorgsperson for et barn (eller barn) i alderen 0–6 år.

Retningslinjene er utarbeidet i samsvar med GDPR (General Data Protection Regulation), COPPA (Children’s Online Privacy Protection Act), KVKK (tyrkisk lov nr. 6698 om beskyttelse av personopplysninger), CCPA (California Consumer Privacy Act) og annen relevant personvernlovgivning. Ved å godkjenne disse Retningslinjene digitalt (ved å klikke på avmerkingsboksen/knappen «Godkjenn» i Applikasjonen) aksepterer du ubetinget alle bestemmelsene her, og fraskriver deg – med unntak av ufravikelige rettigheter etter gjeldende lov – alle øvrige krav eller innsigelser.

1. OMFANG OG ANVENDELSE

1.1. Formålet med applikasjonen

Applikasjonen er utformet for å veilede foreldre, verger eller voksne omsorgspersoner som har ansvar for barn i alderen 0–6 år under barnets utvikling.

1.2. Målgruppe

Applikasjonen kan kun brukes av foreldre, verger eller voksne omsorgspersoner for barn.

Ved registrering erklærer Brukeren uttrykkelig at vedkommende ikke er et barn, at vedkommende har nådd myndighetsalder, og at vedkommende har lovlig tillatelse til å behandle opplysninger om barnet som registreres.

1.3. Geografisk gyldighet

Retningslinjene er basert i İzmir (Tyrkia), men gjelder globalt for bruk av Applikasjonen på 16 språk (engelsk, spansk, fransk, portugisisk, tysk, tyrkisk, italiensk, dansk, slovakisk, kroatisk, polsk, nederlandsk, svensk, norsk, finsk, slovensk).

1.4. Ufravikelige lovbestemmelser

Bestemmelser som kommer i konflikt med GDPR, COPPA, KVKK, CCPA eller annen tvingende personvern- eller forbrukerlovgivning er ugyldige i den utstrekning konflikten gjelder; øvrige deler av Retningslinjene forblir gyldige.

2. TYPER PERSONOPPLYSNINGER SOM SAMLES INN

Når du bruker Applikasjonen, kan vi samle inn og behandle følgende personopplysninger:

  • E-postadresse
  • Brukernavn eller kallenavn
  • Barnets navn eller kallenavn
  • Barnets fødselsdato (eller annen dato som fastsetter alder)
  • Brukerpassord (lagres med to-trinns kryptering, f.eks. salted-hash)
  • Fotografier (kan deles i delen «Mitt barns første»; beskyttes med token-basert kryptering)
  • Notater (tekstlige opplysninger som kan lagres i «Notater om barnet mitt»)
  • Høyde og vekt (måledata lagt inn i «Mitt barns vekst»)
  • Enhetsinformasjon (hvis varslings-tillatelse gis): DeviceBrand, DeviceModel, SoftwareName, SoftwareVersion, LastLoginTime, DeviceLanguage
  • Samtaler med AI-assistenten og metadata: sendt/mottatt tekst, tidsstempel, språk, antall meldinger per økt (maks. 5 per økt) og automatiske sikkerhets/moderasjons-tagger
  • Virtuell valuta og hendelseslogger: saldo og historikk for Child Points og Parent Points (påfyll/forbruk, låste opp elementer, tidsstempler)
  • Brukshendelser for Historier (Stories): lesing/visning (innholds-ID, tidsstempel, varighet) — i anonymisert eller pseudonymisert form
  • Tekniske leveringslogger (CDN): under distribusjon av bilder/videoer kan IP-adresse, User-Agent og enkelte header-data behandles for sikkerhet og ytelse
  • Dersom Brukeren samtykker til appvarsler, samles nevnte enhetsdata inn og lagres. Ved tilbaketrekking av samtykke samles ingen nye enhetsdata inn; tidligere innsamlede data kan slettes eller anonymiseres på forespørsel, med mindre lov eller sikkerhetshensyn krever videre lagring.
  • Brukeren er ansvarlig for at opplysningene som oppgis er korrekte og oppdaterte. Eventuelt juridisk eller strafferettslig ansvar for uriktige eller misvisende opplysninger ligger hos Brukeren.

3. FORMÅL MED BEHANDLING

De innsamlede opplysningene behandles for følgende formål:

  • Tjenesteleveranse: levere kjernefunksjoner som å spore utviklingsmilepæler, foreslå aktiviteter og administrere brukerkontoer.
  • Personalisering: tilpasse innhold basert på brukerens eller barnets alder, høyde, vekt eller andre data.
  • Kontoadministrasjon og sikkerhet: registrering, identitetsverifisering, passordgjenoppretting og ekstra sikkerhetstiltak.
  • Håndtering av bilder og notater: sikker lagring av bilder og notater lastet opp av Brukeren, kun tilgjengelig for vedkommende.
  • Kommunikasjon og støtte: sende oppdateringer eller kunngjøringer om Applikasjonen og besvare tekniske henvendelser.
  • Analyse og utvikling: forbedre ytelse og brukeropplevelse via anonymisert eller aggregert analyse.
  • Lovpålagt etterlevelse: gi informasjon og dokumenter i offisielle eller juridiske prosesser (GDPR, COPPA, KVKK, CCPA osv.).
  • Bruk av enhetsinformasjon: dersom Brukeren godtar varsler, kan enhetsdata (merke, modell, OS-versjon osv.) behandles for å levere varsler, registrere siste innlogging, kontrollere kompatibilitet, løse tekniske problemer eller forbedre brukeropplevelsen.

3.1. Behandlingsgrunnlag — AI-assistent

  • Avtale (GDPR art. 6(1)(b)): levering av AI-assistenten som etterspurt funksjon.
  • Samtykke (GDPR art. 6(1)(a)): dersom du deler sensitive data (f.eks. helse), skjer behandling på grunnlag av ditt uttrykkelige samtykke.
  • Berettiget interesse (GDPR art. 6(1)(f)): misbruksforebygging, sikkerhet og kvalitetsforbedring gjennom aggregerte måltall.
  • Særlige kategorier (GDPR art. 9): der dette er relevant (f.eks. helsedata) behandler vi kun med ditt uttrykkelige samtykke; bruk helst ikke-identifiserende/pseudonyme beskrivelser.
  • Modelltrening: Dataene dine brukes ikke til annonser og ikke til trening av tredjeparts modeller. Våre databehandlere/underbehandlere har ikke lov til å bruke dataene dine til å trene egne modeller. Ved endringer vil vi først innhente ditt uttrykkelige samtykke.

4. LAGRINGSPERIODE OG SIKKERHET

4.1. Lagringsperioder

  • Personopplysninger kan lagres så lenge Brukerens konto er aktiv.
  • For å stenge konto og slette data: Profil > Innstillinger > «Slett min konto». Innen 15 dager etter forespørsel slettes eller anonymiseres data innen tekniske og juridiske rammer.
  • Visse opplysninger må oppbevares i bestemte perioder iht. lov (GDPR, COPPA, KVKK, CCPA osv.), f.eks. ved tvister eller regnskapsplikter.
  • Samtaler med AI-assistenten: lagres kryptert i inntil 12 måneder eller til kontosletting (det som inntreffer først), deretter slettes/anonymiseres de med lovpålagte unntak.
  • Logger for virtuell valuta: lagres i inntil 24 måneder for svindelforebygging, revisjon og bokføring.
  • Brukshendelser for Historier: lagres kun i aggregert eller pseudonymisert form for kvalitetsmåling.

4.2. Sikkerhetstiltak

  • Passord lagres som salted-hash; kan ikke leses i klartekst, heller ikke av autorisert personell.
  • Fotografier og andre sensitive data beskyttes med token-basert kryptering og er kun tilgjengelig for aktuell Bruker.
  • Dataoverføring skjer der det er mulig via sikre protokoller (f.eks. HTTPS).
  • Brukeren må beskytte sine påloggingsopplysninger og ikke dele dem med uvedkommende.
  • AI-samtaler beskyttes med kryptering i hvile/på felt-nivå, rollebasert tilgangskontroll (RBAC) og tilgangslogger.

4.3. Varsling om databrudd

  • Ved databrudd eller uautorisert tilgang vil Steps&Stars Software LTD. varsle relevante myndigheter og berørte brukere innen 72 timer (GDPR, COPPA, KVKK, CCPA) og umiddelbart iverksette nødvendige tekniske og organisatoriske tiltak.

5. INTERNASJONAL DATAOVERFØRING

  • Selv om Applikasjonen er basert i İzmir (Tyrkia), er den globalt tilgjengelig og kan bruke servere eller tjenesteleverandører i andre land.
  • For GDPR er overføringer utenfor EU/EØS basert på EU-kommisjonens standardkontraktklausuler (SCC) eller andre anerkjente mekanismer.
  • I henhold til KVKK skjer internasjonal overføring etter lovens vilkår (land med tilstrekkelig beskyttelse eller uttrykkelig samtykke).
  • I henhold til CCPA har innbyggere i California rett til å reservere seg mot behandling som kan anses som «salg» av personopplysninger.
  • I henhold til COPPA kan data om barn under 13 år bare overføres internasjonalt med uttrykkelig samtykke fra forelder/verge og med egnede garantier.
  • Samtaler med AI kan kun behandles av eksterne partnere som underbehandlere for AI-prosessering. Ved enhver overføring utenfor EU/EØS benyttes SCC og KVKK-konforme mekanismer; der det kreves innhentes uttrykkelig samtykke.

6. BRUKERENS RETTIGHETER OG PLIKTER

6.1. Rettigheter etter tvingende regelverk

  • I henhold til GDPR: rett til innsyn, retting, sletting, begrensning av behandling, dataportabilitet og protest.
  • I henhold til COPPA: forelder/verge kan til enhver tid gi eller trekke tilbake samtykke til behandling av barne-data.
  • I henhold til KVKK: rettigheter etter art. 11 (informasjon om behandling, retting, sletting/tilintetgjøring av data m.m.).
  • I henhold til CCPA: innbyggere i California kan be om innsyn og sletting, reservere seg mot «salg» av data og skal ikke diskrimineres for å utøve disse rettighetene.

6.2. Fraskrivelse innenfor disse Retningslinjene

Med unntak av ufravikelige rettigheter etter gjeldende lov fraskriver Brukeren seg alle ytterligere krav eller erstatninger som ikke uttrykkelig er angitt i Retningslinjene.

6.3. Brukerens ansvar

  • Brukeren garanterer at alt innhold (bilder, notater osv.) som lastes opp er lovlig og ikke krenker tredjeparts rettigheter.
  • For barne-data erklærer Brukeren at vedkommende er forelder/verge og har innhentet nødvendige samtykker.

6.4. AI-assistent — rettigheter og automatiserte avgjørelser

  • Du kan be om sletting av en spesifikk samtale eller alle samtaler.
  • Du kan protestere mot behandling for aggregerte analysetilfeller eller be om begrensning av behandling.
  • Du kan når som helst trekke tilbake ditt uttrykkelige samtykke til behandling av særlige kategorier (f.eks. helse), f.eks. ved å avstå fra å bruke assistenten eller kontakte support.
  • Meldinger utenfor forelder/barn-domenet kan automatisk avvises. Du kan bestride en slik avvisning og be om manuell vurdering.

7. BARNS PERSONVERN (COPPA) OG FORELDRES SAMTYKKE

7.1. Generelt prinsipp

Applikasjonen er ment for foreldre eller voksne til å følge utviklingen til barn 0–6 år. Den er ikke ment for direkte bruk av barn.

Steps&Stars Software LTD. bestreber seg på å ikke tilby innhold som kan skade barns mentale, emosjonelle eller fysiske utvikling.

7.2. Samtykkeskjema (COPPA og internasjonalt)

(Samtykke- og informasjons-skjema med internasjonal gyldighet for barn 0–6 år)

  1. Formål og omfang: • Mobilappen «Steps & Stars» hjelper deg å følge utviklingen til barn 0–6 år og bruke støttende aktiviteter. • Dette skjemaet innhenter samtykke fra forelder/verge til å behandle personopplysninger om barn under 13 år (0–6). • Skjemaet er utarbeidet i samsvar med GDPR, COPPA, KVKK, CCPA og annet internasjonalt regelverk.
  2. Innsamlede data og behandling: • E-postadresse, brukernavn/kallenavn, barnets navn/kallenavn, fødselsdato, passord, bilder, notater, høyde-vekt, milepæler, aktiviteter, blogginnlegg m.m. • Dataene behandles for å hjelpe deg å følge barnets utvikling, tilby personlig innhold og opprettholde/forbedre appen.
  3. Slik beskytter vi informasjonen din: • Opplysninger som e-post, passord og bilder beskyttes med flerlags-sikkerhet og token-basert kryptering. • Dine data beholdes så lenge kontoen er aktiv; etter kontosletting eller ved utløp av lovpålagt oppbevaring slettes eller anonymiseres de.
  4. Tilgang og retting: • Du kan når som helst få tilgang til, redigere, overføre eller slette barnets data i appen. • For ekstra forespørsler: contact@stepsandstars.com.
  5. Tilbaketrekking av samtykke: • Minst én barneprofil kreves for å bruke appen. For å trekke tilbake samtykke må du slette kontoen. • Dette gjøres via Profil > Innstillinger > 'Slett min konto' eller ved e-post til contact@stepsandstars.com. • Etter mottak slettes/anonymiseres data innen 15 dager, med mindre lov krever videre oppbevaring.
  6. Ansvar for barns sikkerhet: ⚠️ For alle aktiviteter i Steps & Stars-appen er barnets sikkerhet helt ditt ansvar. La aldri barnet være uten tilsyn. Selskapet er ikke ansvarlig for ulykker, skader eller tap.

7.3. Ansvarsfraskrivelse (medisinsk og juridisk)

Generell informasjon: Alt innhold (tekst, grafikk, video, lyd, forslag, aktiviteter) i Applikasjonen er kun til informasjon og utgjør ikke medisinsk, psykologisk eller pedagogisk rådgivning.

Behov for profesjonell rådgivning: Før du bruker innhold eller aktiviteter, rådfør deg med kvalifisert lege, psykolog eller annen fagperson. Selskapet påtar seg intet ansvar.

Foreldre- og brukeransvar: All bruk av innhold, forslag eller informasjon skjer på eget ansvar. Alle risikoer (fysiske, psykiske, økonomiske osv.) bæres av Brukeren.

Ansvar for opplastet innhold: For innhold opplastet av brukere (bilder, video, tekst, notater osv.) er den opplastende brukeren alene ansvarlig. Steps&Stars Software LTD. er ikke pliktig til å kontrollere lovligheten.

Ansvarsbegrensning: Steps&Stars Software LTD. og ansatte er ikke ansvarlig for direkte eller indirekte skade som følge av (manglende) bruk av informasjon og forslag i Applikasjonen. Ved fortsatt bruk erkjenner Brukeren dette og fritar selskapet.

7.4. Bruk av AI-assistenten

  • Assistenten er ment for voksne; la ikke barn bruke assistenten uten tilsyn.
  • Unngå å dele overdrevent identifiserende opplysninger om barnet (etternavn, ID-koder osv.); bruk helst pseudonymer og ikke-identifiserende beskrivelser.
  • Ved bruk av assistenten med barne-data bekrefter du at du er forelder/verge og innehar nødvendige samtykker.

8. INFORMASJONSKAPSLER OG SPORING

8.1. Bruk av cookies og samtykke

Applikasjonen kan bruke cookies eller lignende sporingsteknologier (f.eks. piksler) for å bedre brukeropplevelsen, administrere økter og måle ytelse.

Ved første gangs bruk informeres Brukeren om cookies, og samtykke innhentes. Brukeren kan når som helst endre innstillinger eller trekke tilbake samtykket.

Via app-innstillinger eller enhetens innstillinger kan cookies administreres, begrenses eller deaktiveres. Enkelte funksjoner kan bli begrenset uten cookies.

8.2. Mobile SDK-er og CDN-protokoller

AI-assistenten og leveringen av Historier kan være avhengig av bestemte mobile SDK-er og/eller CDN-protokoller for funksjonalitet og ytelse.

Denne informasjonen brukes ikke uten ditt samtykke til kontekstuell eller grensekryssende annonsering.

9. TREDJEPARTSTJENESTER OG LENKER

9.1. Tredjepartslenker

Applikasjonen kan inneholde lenker til tredjeparts nettsteder eller tjenester. Steps&Stars Software LTD. er ikke ansvarlig for personvernpraksisen til slike plattformer.

9.2. Tredjepartstjenesteleverandører

Innenfor Applikasjonens rammer kan følgende leverandører behandle brukerdata:

  • Amazon Web Services (AWS): hosting-, server- og database-tjenester
  • Google AdMob: annonsering og ytelses-analyse
  • Disse partene behandler data på vegne av Steps&Stars Software LTD. under konfidensialitets- og databehandleravtaler.

9.3. Annonsesporing og personalisering

  • Applikasjonen kan vise annonser via Google AdMob. Brukere kan administrere preferanser for annonse-personalisering i app-innstillinger eller på enheten.
  • Annonsers ytelse måles med anonymiserte statistikker. Personopplysninger brukes ikke til personalisering uten uttrykkelig samtykke.

9.4. Partnere for AI-behandling og CDN

Følgende parter kan behandle data i Applikasjonen som eksterne databehandlere:

  • Partnere for AI-behandling: kjøring av språkmodeller og sikkerhetsfiltrering (kun som underbehandler).
  • Content Delivery Network (CDN): sikker og effektiv levering av bilder/videoer for Historier (kan behandle IP og User-Agent).
  • Bruk av data til trening av egne modeller er forbudt.

10. KJØP I APPEN OG REFUSJONER

10.1. Kjøpsvilkår

Applikasjonen kan tilby kjøp av poeng (kreditter osv.) eller ekstra funksjoner mot betaling. Disse gir tilgang til ekstra innhold eller tjenester i Applikasjonen.

Applikasjonen er gratis, men kjøp i appen refunderes ikke. Ved kjøp godtar Brukeren disse vilkårene.

10.2. Beskyttelse av barn

Kjøp i appen skal kun utføres av voksne brukere, som må iverksette tiltak for å hindre uautoriserte kjøp. Brukeren er ansvarlig for skader som følge av uautoriserte transaksjoner.

10.3. Virtuell valuta (Child Points / Parent Points) og refusjoner

Samtaler med AI-assistenten forbruker Child Points; å låse opp Historier forbruker Parent Points. Saldoer og hendelseslogger behandles for tjenesteleveranse og misbruksforebygging.

Dersom AI-assistenten automatisk avviser en melding utenfor forelder/barn-domenet, refunderes ikke Child Points.

For poeng-baserte funksjoner gjelder samme ikke-refusjonspolicy.

11. ANSVARSBEGRENSNINGER

11.1. Ingen kontinuitetsgaranti

Steps&Stars Software LTD. garanterer ikke at Applikasjonen fungerer uavbrutt eller feilfritt. Midlertidige avbrudd kan forekomme pga. tekniske problemer, vedlikehold eller force majeure.

11.2. Datatap

Ved datatap som skyldes tekniske problemer på Brukerens enhet eller våre servere er Steps&Stars Software LTD. ikke ansvarlig, med mindre regelverk (GDPR, COPPA, KVKK, CCPA) bestemmer noe annet.

11.3. Ansvarsbegrensning

Med mindre tvingende bestemmelser (GDPR, COPPA, KVKK, CCPA) tilsier annet, er Steps&Stars Software LTD.s ansvar begrenset til det totale beløpet Brukeren har betalt for kjøp i appen (hvis aktuelt).

Kjøp i appen refunderes ikke.

12. OPPSIGELSE OG KONTOSLETTING

  • Brukeren kan når som helst lukke kontoen via Profil > Innstillinger > «Slett min konto». Innen 15 dager slettes eller anonymiseres data (med mindre lovpålagt lagring kreves).
  • Steps&Stars Software LTD. kan suspendere eller stenge kontoen ved brudd på Retningslinjene eller gjeldende lov (GDPR, COPPA, KVKK, CCPA osv.).
  • Sletting av konto medfører irreversibel fjerning av alle bilder, notater og annen personlig innhold lastet opp i Applikasjonen.
  • Etter kontosletting slettes/anonymiseres AI-samtaler og poeng/hendelseslogger innen 15 dager (med lovpålagte unntak).

13. GJELDENDE LOV OG TVISTELØSNING

  • Retningslinjene og eventuelle tvister reguleres av lovgivningen i Republikken Tyrkia.
  • Ufravikelige rettigheter gitt av internasjonale regler (GDPR, COPPA, KVKK, CCPA) forbeholdes.
  • Tvister løses av domstolene og namsmyndighetene i İzmir (Tyrkia).

14. KONTAKTINFORMASJON

Selskap: STEPSANDSTARS YAZILIM LİMİTED ŞİRKETİ (Steps&Stars Software LTD.)

Adresse: Yeşil Mahalle, 56/1 Sokak, Gülpembe, Nr. 18/8, Gaziemir/İZMİR, Tyrkia

E-post: contact@stepsandstars.com

14.1. Personvernombud (DPO)

Hvis du har spørsmål om personvern eller behandling av personopplysninger, send en e-post til vårt personvernombud (DPO).

Skriv «Data Protection Officer» i emne- eller brødteksten for raskere håndtering.

DPO-kontakt: contact@stepsandstars.com

15. GODKJENNING OG ERKLÆRING

Ved å godkjenne disse Retningslinjene digitalt (ved å klikke på avmerkingsboksen/knappen «Godkjenn» i Applikasjonen) erklærer Brukeren:

  • at vedkommende har lest, forstått og akseptert hele Retningslinjene uten forbehold,
  • at vedkommende har nødvendige rettigheter, fullmakter og samtykker til å behandle opplysninger på egne eller barnets vegne under bruk av Applikasjonen,
  • at vedkommende er barnets forelder eller verge og har innhentet nødvendig samtykke for barnets data,
  • at samtykke kan trekkes tilbake når som helst,
  • at vedkommende samtykker til de personopplysnings-behandlingene (inkludert internasjonal overføring) som beskrives i Retningslinjene,
  • at vedkommende, med unntak av ufravikelige rettigheter etter GDPR, COPPA, KVKK og CCPA, fraskriver seg øvrige krav eller kompensasjon,
  • at vedkommende erkjenner at selskapet har rett til å suspendere eller avslutte kontoen ved brudd på Retningslinjene eller relevant lovgivning,
  • at vedkommende aksepterer at AI-assistenten er begrenset til forelder/barn-temaer og at meldinger utenfor dette domenet kan avvises automatisk,
  • at vedkommende aksepterer at Child Points ikke refunderes ved automatisk avviste meldinger utenfor domenet.
  • Retningslinjene kan oppdateres jevnlig. Det er Brukerens ansvar å holde seg orientert om endringer.
  • Retningslinjene gjelder fra 22. mars 2025. Videre bruk av Applikasjonen innebærer at du aksepterer den nyeste versjonen.