Personvernregler for Heat Waves
Sist oppdatert: 5. juni 2026
Heat Waves («tjenesten», «appen», «vi») er en analyseplattform for norsk brannstatistikk. Tjenesten er tilgjengelig på heatwaves.no og som Android-app («HeatWaves», pakkenavn no.heatwaves.app) i Google Play. Appen og nettstedet er samme tjeneste, drevet av samme ansvarlige.
Disse personvernreglene forklarer hvilke opplysninger vi behandler, hvorfor, hvem vi deler dem med, hvor lenge vi lagrer dem, og hvilke rettigheter du har.
Behandlingsansvarlig
Behandlingsansvarlig for personopplysningene som beskrives her, er:
Robin Myhre John Risøens Gate 111 5527 Haugesund Norge
Kontakt for personvern
Spørsmål om personvern, innsyn, sletting eller andre rettigheter rettes til:
E-post: myh.robin@gmail.com
Om tjenesten og konto
Heat Waves samler og presenterer offentlig tilgjengelig brannstatistikk fra norske kilder (blant annet BRASK, BRIS/DSB og SSB). Selve brannstatistikken er aggregerte, offentlige data og inneholder ikke personopplysninger om deg.
Konto er valgfritt. Du kan bruke kjernefunksjonene i tjenesten — utforske statistikk, lese atlas, oppdage datasett og lese dokumentasjon — uten å registrere deg. En konto kreves kun for enkelte funksjoner, primært:
- Lagring og synkronisering av dine visningsinnstillinger (dashbord-oppsett).
- Igangsetting og oppfølging av datainnhenting («Utforsk»-funksjonen).
Hvilke opplysninger vi behandler
Vi behandler kun de opplysningene som er nødvendige for å levere tjenesten.
Kontoopplysninger (kun ved registrering)
| Opplysning | Hvor den lagres | Formål |
|---|---|---|
| E-postadresse | Supabase Auth | Innlogging og kontoidentifikasjon |
| Passord (lagres kryptert/hashet, aldri i klartekst) | Supabase Auth | Autentisering |
| Bruker-ID (UUID) | Supabase Auth | Teknisk identifikator for kontoen |
| Valgfritt visningsnavn | Supabase Auth (user_metadata) | Profilvisning i innstillinger |
| Visningspreferanse | Tabellen user_preferences (Supabase) | Synkronisering av dashbord-oppsett |
| Autentiserings-e-poster (magisk lenke, passordtilbakestilling, bekreftelse) | Supabase Auth / e-postleverandør | Innlogging og kontosikkerhet |
Teknisk informasjon og lokal lagring
Se avsnittet Informasjonskapsler og lokal lagring.
Bruksstatistikk
Vi bruker Vercel Analytics og Vercel Speed Insights for å måle generell bruk og ytelse (for eksempel sidevisninger og lastetider). Disse dataene er aggregerte og anonymiserte, og brukes ikke til annonsering eller profilering av enkeltpersoner.
Tjenerlogger
Når du bruker tjenesten, kan vår hostingleverandør (Vercel) midlertidig lagre standard tekniske logger, som kan inneholde IP-adresse, nettlesertype og tidspunkt for forespørsler. Dette er nødvendig for drift, sikkerhet og feilsøking.
Det vi ikke samler inn
Vi samler ikke inn posisjon, kontakter, SMS- eller anropslogg, kamera, mikrofon, helsedata, betalingsopplysninger, annonse-ID-er eller oversikt over andre apper på enheten din.
Vi selger aldri personopplysninger, og vi bruker dem ikke til annonsering.
Formål og rettslig grunnlag
| Formål | Rettslig grunnlag (GDPR) |
|---|---|
| Opprette og administrere konto, autentisering | Oppfyllelse av avtale (art. 6 nr. 1 b) |
| Lagre og synkronisere dine innstillinger | Oppfyllelse av avtale (art. 6 nr. 1 b) |
| Aggregert bruks- og ytelsesmåling | Berettiget interesse i å drifte og forbedre tjenesten (art. 6 nr. 1 f) |
| Drift, sikkerhet og feilsøking (logger) | Berettiget interesse (art. 6 nr. 1 f) |
Databehandlere og deling
Vi deler ikke personopplysninger med tredjeparter for deres egne formål. Vi bruker følgende databehandlere for å levere tjenesten:
| Databehandler | Rolle | Region |
|---|---|---|
| Supabase | Autentisering og database (konto og innstillinger) | EU (Stockholm) |
| Vercel | Hosting av heatwaves.no, analyse og ytelsesmåling | EU / globalt CDN |
Vi kan også utlevere opplysninger dersom vi er rettslig forpliktet til det (for eksempel gyldige pålegg fra myndigheter), eller som ledd i en eventuell virksomhetsoverdragelse, med varsel til berørte brukere.
Internasjonale overføringer
Kontodatabasen driftes i EU (Supabase, Stockholm). Enkelte tjenester (for eksempel Vercels globale CDN og analyse) kan innebære overføring utenfor EØS. Der det er aktuelt, baserer vi slike overføringer på gyldige overføringsmekanismer (for eksempel EUs standard personvernbestemmelser).
Informasjonskapsler og lokal lagring
Tjenesten bruker et minimalt sett av informasjonskapsler og lokal lagring. Vi bruker ikke informasjonskapsler for markedsføring eller sporing på tvers av nettsteder, og viser derfor ikke et samtykkebanner.
| Type | Navn / nøkkel | Formål |
|---|---|---|
| Informasjonskapsel (nødvendig) | sb-* | Innloggingsøkt (kun når du er logget inn), satt av Supabase |
| Informasjonskapsel (funksjonell) | explore_ingest_cooldown | Husker innstilling for minimumstid mellom datainnhentinger |
| Lokal lagring | viewPreference, layoutDensityMode | Husker visnings- og layoutvalg på enheten |
| Øktlagring | layout- og varselstatus | Midlertidige grensesnittinnstillinger for økten |
Analyseverktøyene (Vercel Analytics og Speed Insights) samler aggregert bruks- og ytelsesdata. Du kan begrense innsamling ved å bruke nettleserens personvern- eller blokkeringsfunksjoner.
Sikkerhet
Vi behandler personopplysninger sikkert. All trafikk mellom enheten din, tjenesten og våre databehandlere er kryptert med HTTPS/TLS. Tilgang til kontodata er begrenset på databasenivå med radnivåsikkerhet (RLS) i Supabase, slik at en bruker kun kan lese og endre sine egne data.
Lagringstid
| Datatype | Lagringstid |
|---|---|
| Konto og visningsinnstillinger | Til du sletter kontoen din |
| Autentiserings-økter og tokens | I henhold til Supabase sine standardinnstillinger |
| Forespørsel om sletting via e-post | Behandles innen 14 dager |
| Aggregert bruks- og ytelsesdata (Vercel) | I henhold til Vercels standard oppbevaring |
| Tjenerlogger | Kortvarig, i henhold til hostingleverandørens standard |
| Brannstatistikk (offentlige, aggregerte data) | Lagres permanent; er ikke personopplysninger |
Dine rettigheter
Etter personvernforordningen (GDPR) har du rett til:
- Innsyn i hvilke opplysninger vi behandler om deg.
- Retting av uriktige opplysninger.
- Sletting av opplysningene dine («retten til å bli glemt»).
- Begrensning av og innsigelse mot behandlingen.
- Dataportabilitet der det er aktuelt.
For å bruke rettighetene dine, kontakt oss på myh.robin@gmail.com. Du har også rett til å klage til Datatilsynet (datatilsynet.no).
Slett konto
Du kan når som helst slette kontoen din og tilhørende data. Sletting fjerner kontoen din (e-post, passord og profil) i Supabase Auth, samt lagrede innstillinger (user_preferences). Brannstatistikken i tjenesten er offentlig og påvirkes ikke, da den ikke er knyttet til kontoen din.
For innloggede brukere:
- Gå til Innstillinger → Konto.
- Trykk Slett konto og bekreft i dialogboksen.
Kontoen og tilhørende data slettes umiddelbart, og du logges ut.
Hvis du ikke har tilgang til appen:
Send en e-post til myh.robin@gmail.com fra den registrerte e-postadressen din med emnet «Slett konto». Vi behandler forespørselen innen 14 dager.
Barn
Tjenesten er ikke rettet mot barn under 13 år, og vi samler ikke bevisst inn personopplysninger fra barn.
Android-appen
Android-appen «HeatWaves» viser det samme nettstedet (heatwaves.no) i en sikker nettleserkomponent (Trusted Web Activity). Appen legger ikke til egen datainnsamling utover det som er beskrevet her. Disse personvernreglene gjelder derfor både nettstedet og Android-appen.
Endringer i personvernreglene
Vi kan oppdatere disse personvernreglene ved behov. Vesentlige endringer varsles i tjenesten eller på denne siden, og «Sist oppdatert»-datoen øverst justeres tilsvarende.