Dokument-ID: O-04
Versjon og dato: 2026-08-21.1 - 21. august 2026
Tjenesteleverandør: FlowDule ApS, CVR 46273397, Syrenvænget 8, 8362 Hørning
Kontakt: privacy@flowdule.com
1. Hva policyen omfatter
Policyen omfatter informasjonskapsler og lignende teknologier som lagrer eller leser opplysninger på enheten din, herunder localStorage, sessionStorage, IndexedDB, tokens, piksler, SDK-er og tilsvarende identifikatorer. Den omfatter også tredjepartsinnhold som kan sende for eksempel IP-adresse og nettleseropplysninger, selv når det ikke setter en tradisjonell informasjonskapsel.
FlowDule består av flere flater med ulik funksjon: flowdule.com og hjelpesenteret; kundenes booking, nettbutikk, arrangementer, widget og klientportal; samt app.flowdule.com for kundenes medarbeidere. Inventory og samtykke vurderes særskilt per flate og språkversjon.
2. Hovedregel og nødvendige teknologier
Lagring eller tilgang på enheten din krever som utgangspunkt et forhåndsgitt, frivillig, spesifikt, informert og utvetydig samtykke. Unntaket gjelder bare når teknologien er teknisk nødvendig for å levere en funksjon du uttrykkelig har bedt om, og opplysningene ikke brukes til andre formål.
Innlogging og brukervalidering, en pågående handlekurv eller påmelding samt et aktivt valgt språk eller visning kan etter den konkrete implementasjonen være nødvendige. At en teknologi er praktisk, sikkerhetsmessig ønskelig eller utbredt er ikke i seg selv nok.
3. Våre nåværende valg
FlowDule har ikke godkjent analyse-, reklame-, profilerings- eller markedsføringsteknologier til aktiv bruk. Slike teknologier skal være teknisk blokkert før samtykke og kan først frigis etter dokumentert inventory, gyldig samtykke og oppdatert personverninformasjon.
Nødvendige funksjoner skal bruke minst mulig data og kortest mulig levetid. Brukerens valg må ikke brukes til gjenkjenning på tvers av kunder, nettsteder eller formål.
4. Teknologiinventar
Flowdule.com bruker ingen analyseverktøy og benytter selvhostede skrifttyper. Tabellen viser teknologiene flatene bruker, og oppdateres når inventaret endres.
| Navn/tjeneste | Flate og type | Formål/part | Levetid | Status/samtykke |
|---|---|---|---|---|
| language-preference, theme, currency-preference | Web/hjelp; førsteparts localStorage | Aktivt valgt visning; FlowDule | Til brukeren sletter | Kan være nødvendig etter aktivt valg; må ikke skrives før valget. |
| docs-recent-searches | Hjelpesenter; sessionStorage | Lokale siste søk; FlowDule | Fanesesjon | Bare uten samtykke hvis nødvendig for den valgte søkefunksjonen og lokalt begrenset. |
| flowdule-prefs | Booking/widget; førsteparts informasjonskapsel | Språk, valuta og tema; kunden/FlowDule | Opptil 1 år | Bare etter aktivt valg; ellers sesjonsstandard uten lagring. |
| Login-/pending-token | Booking/app; informasjonskapsel/localStorage/nøkkelring | Innlogging og totrinnsflyt; kunden/FlowDule | Tokenets dokumenterte levetid, pending ca. 5 min. | Teknisk nødvendig for ønsket innlogging. |
| shop-cart-* | Nettbutikk; localStorage | Handlekurv; kunden | Til kjøp eller sletting | Teknisk nødvendig for ønsket handlekurv; ingen gjenbruk. |
| event-reg:* | Arrangement; sessionStorage | Bevare pågående påmelding; kunden | Fanesesjon | Teknisk nødvendig hvis den bare brukes til den aktive påmeldingen. |
| @flowdule/ og @flowdule/draft/ | App; localStorage | Innstillinger og lokale utkast; kunden/FlowDule | Per nøkkel til utlogging, bruk eller sletting | Teknisk nødvendig for innstillinger og pågående utkast; utkast kan inneholde journaldata, så bruk sikre enheter. |
| flowdule-comm, flowdule.video | App; IndexedDB | Kommunikasjonsnøkkel og brukerens valgte videobakgrunn | Til sletting/fjerning | Bare nødvendig eller aktivt brukerbestemt funksjon. |
Stripe (__stripe_mid, __stripe_sid, m) | Betalingsflater (booking, arrangement, kasse, gavekort); tredjeparts informasjonskapsler satt av Stripe.js | Betaling og svindelforebygging; Stripe og kunden/FlowDule | __stripe_mid ca. 1 år, __stripe_sid ca. 30 minutter, m ca. 2 år | Kan bare lastes inn i en brukerinitiert betalingsflyt og etter konkret nødvendighetsvurdering. |
| Cloudflare Turnstile | Bookingsiden; tredjepartsteknologi på utvalgte skjemaer | Botbeskyttelse; kunden/FlowDule og Cloudflare | Leverandørens dokumenterte frist | Lastes kun inn på bookingflytens bekreftelsestrinn og på kontaktskjemaet; øvrige sider kaller ikke leverandøren. |
| CARTO | Kartvisning; tredjepartskall etter aktivt klikk | Kartfliser; ekstern mottaker | Leverandørens dokumenterte frist | Kart og kartfliser lastes først inn etter brukerens aktive klikk (click-to-load), og attribusjon vises. |
| Nominatim/OpenStreetMap | Geokoding via FlowDules egen proxy | Klinikkadresse; ingen direkte nettleserkall til ekstern mottaker | Leverandørens dokumenterte frist | Nettleseren kaller ikke tjenesten direkte; geokoding skjer via FlowDules egen proxy med caching. |
| Postcode.nl | Administrasjon bak innlogging; serverproxyet adresseoppslag | Klinikk-, lokasjons- og arrangementsadresse; ingen klientdata etter kodegjennomgangen | Leverandørens dokumenterte frist | Nettleseren kontakter ikke leverandøren direkte; oppslag skjer via FlowDules egen proxy bak innlogging. |
5. Flowdule.com og hjelpesenteret
Disse flatene bruker bare nødvendige førsteparts teknologier og lokalt hostede ressurser. FlowDule kontrollerer regelmessig og ved endringer av nettstedet alle nettverkskall, informasjonskapsler, lagring, service workers, piksler og eksterne ressurser i en ren nettleserprofil på samtlige relevante sider og språk.
Hvis kontrollen viser analyse, markedsføring eller annen ikke-nødvendig teknologi, må den ikke lastes inn før samtykke, og inventory, banner og personvernerklæring skal oppdateres.
6. Booking, nettbutikk, arrangementer og klientportal
Kunden bestemmer sine booking-, arrangements- og klientformål, mens FlowDule leverer teknikken. Den synlige informasjonen skal gjøre det klart hvem som bruker teknologien, formålet, levetiden og om en tredjepart mottar data.
Stripe kan først lastes inn som ledd i en brukerinitiert betalingsflyt. Turnstile kan bare brukes på de skjemaene der nødvendighet og forholdsmessighet er dokumentert. Kart og geokoding må ikke kontakte tredjepart før den godkjente proxy- eller click-to-load-løsningen er implementert.
7. App og lokal lagring
Appen kan bruke teknologier til innlogging, brukerinnstillinger, kryptert kommunikasjon og brukerens egne aktive valg. Lokal lagring av journalutkast krever særlig tydelig informasjon, kortest mulig levetid, sikker sletting ved lagring/utlogging og kontroll av delte enheter.
En opplysning faller ikke utenfor personvernreglene bare fordi den ligger lokalt. Kunden skal instruere brukerne om sikre enheter.
8. Hvis vi innfører samtykkekrevende teknologi
-
Ingen ikke-nødvendige kall, skript, piksler, lagring eller identifikatorer aktiveres før valg.
-
Første lag gir likeverdige og tydelige muligheter for å godta alle, avslå alle og velge formål; ingen forhåndsavkryssing eller villedende design.
-
Samtykke gis per klart formål og identifiserer FlowDule og relevante tredjeparter samt de vesentlige opplysningene om teknologiene.
-
Det skal være like enkelt å trekke tilbake et samtykke som å gi det, via en vedvarende synlig innstilling.
-
Avslag må ikke blokkere kjernetjenesten, med mindre den avslåtte teknologien faktisk er nødvendig for nettopp den uttrykkelig ønskede funksjonen.
-
Nytt samtykke innhentes hvis formål eller teknologier endres vesentlig, eller det gamle samtykket ikke lenger er aktuelt.
9. Behandling av personopplysninger
Når teknologier behandler personopplysninger, gjelder også GDPR. FlowDules egne formål, grunnlag, mottakere, overføringer, lagring og rettigheter er beskrevet i Personvernerklæringen. På kundens klientflater skal kundens egen personverninformasjon vises.
Et samtykke til informasjonskapsler er bare også et GDPR-samtykke hvis dette fremgår tydelig, og alle krav i begge regelsett er oppfylt. Teknisk nødvendighet etter reglene om informasjonskapsler gir ikke automatisk behandlingsgrunnlag etter GDPR.
10. Slik endrer eller sletter du valg
Når en samtykkeløsning aktiveres, kan du når som helst åpne ‘Innstillinger for informasjonskapsler’ og endre eller trekke tilbake valget ditt. Tilbaketrekning påvirker ikke lovlig bruk før tilbaketrekningen, men stopper fremtidig samtykkebasert lagring og tilgang.
Du kan også slette informasjonskapsler og lokal lagring i innstillingene i nettleseren eller på enheten. Det kan logge deg ut og fjerne språkvalg, handlekurv, en pågående påmelding eller lokale utkast. Hjelpetekstene skal beskrive sikker sletting per støttet nettleser og app.
11. Ansvar og kontakt
FlowDule er ansvarlig for teknologier som FlowDule velger på egne flater. På kundespesifikke flater kan kunden være behandlingsansvarlig for de formålene kunden bestemmer, men FlowDule er fortsatt ansvarlig for sin plattformimplementasjon og for å gi kunden korrekte konfigurasjons- og informasjonsmuligheter.
Spørsmål om teknologier og personopplysninger kan sendes til privacy@flowdule.com. Klager om reglene for informasjonskapsler kan rettes til den danske Digitaliseringsstyrelsen, og klager om behandling av personopplysninger kan rettes til det danske Datatilsynet.