Kroni
Sist oppdatert 9. juli 2026

Personvern

Personvernerklæring

Kroni er laget for familier — og personvern er ikke noe vi har lagt på etterpå. Denne erklæringen forklarer hvilke opplysninger vi behandler, hvorfor, hvor lenge, og hvilke rettigheter du har.

01

Innledning og behandlingsansvarlig

Nilsen Konsult (org.nr. 931 405 861 MVA, Norge) er behandlingsansvarlig for personopplysningene som behandles gjennom Kroni-appen og nettstedet kroni.no. Det betyr at vi bestemmer formålene med, og midlene for, behandlingen, og at vi har ansvaret for at behandlingen skjer i samsvar med personopplysningsloven og personvernforordningen (GDPR).

Kroni betjener familier internasjonalt. GDPR gjelder for brukere i EØS og Storbritannia; hvis du bor i USA, gjelder også de egne avsnittene om COPPA og amerikanske delstaters personvernregler nedenfor for deg. Uansett hvor du bor, behandles kjernedatamengden i EU (se punkt 08).

Kroni er en familieapp hvor en forelder oppretter oppgaver, ukepenger og belønninger for sine barn. For at appen skal kunne fungere, må vi behandle et minimum av personopplysninger om både forelderen og barnet. Vi har gjennomgående valgt løsninger som samler så lite som mulig — for eksempel ber vi aldri om barnets etternavn eller e-postadresse, og det går aldri ekte penger gjennom systemet. (Én valgfri funksjon, bildebevis for oppgaver, er beskrevet i punkt 02.) Personvern er bygget inn i tjenesten, ikke lagt på som et vedlegg.

Hvis du har spørsmål om personvern, eller ønsker å utøve dine rettigheter etter GDPR, kan du nå oss på support@kroni.no.

02

Hvilke personopplysninger vi behandler

Om forelderen behandler vi:

  • E-postadresse (brukes som innlogging via vår autentiseringspartner Clerk).
  • Eventuelt navn på Apple ID dersom du velger «Logg på med Apple».
  • Valgfritt visningsnavn som vises i familien (kan være kun fornavn eller et kallenavn).
  • Abonnementstatus (gratis, prøveperiode, månedlig, årlig, livstid, avsluttet) og en RevenueCat-app-bruker-ID som er knyttet til din Clerk-bruker-ID.
  • IP-adresse og enhets-/nettleserinformasjon ved innlogging og ved kontakt med våre serverendepunkter, brukt til sikkerhet og feilsøking.
  • Tidsstempler for hendelser i appen (oppretting av oppgaver, godkjenninger, innlogginger).
  • Valgfri språkpreferanse.

Om barnet behandler vi:

  • Fornavn (typisk slik forelderen kaller barnet i hverdagen — et kallenavn er like greit).
  • Eventuelt fødselsår — kun året, aldri dag eller måned. Dette er valgfritt og brukes til alderstilpasning av appen.
  • Eventuelt en firesifret PIN, lagret kun som en enveis hash og aldri i klartekst.
  • En valgt avatarnøkkel som peker til ett av appens forhåndsdefinerte ikoner. Vi lagrer ikke profilbilder lastet opp av bruker.
  • Enhets-ID og push-token for å sende varsler om nye oppgaver, godkjenninger og belønninger til barnets enhet.

Vi samler ikke inn etternavn på barnet, fullstendig fødselsdato, e-postadresse, telefonnummer, stemmedata, posisjon, eller andre særlige kategorier av personopplysninger om barnet.

Valgfritt bildebevis for oppgaver. En forelder kan slå på en innstilling for en enkelt oppgave som ber barnet ta et bilde som bevis på at oppgaven er utført (for eksempel et ryddet rom). Funksjonen er avslått som standard og helt valgfri, og settes per oppgave. Når den brukes, lastes bildet opp over en kryptert forbindelse til privat, kryptert objektlagring i EU (driftet av Scaleway i Frankrike), vises til forelderen i godkjenningskøen, og slettes så snart forelderen godkjenner eller avslår oppgaven. Ellers slettes det automatisk innen et tidsrom forelderen velger i innstillingene, fra 1 time og opptil 7 dager, regnet fra det tidspunktet forelderen først åpner bildet. Et bilde som aldri åpnes, slettes senest innen 7 dager. Disse bildene deles aldri, brukes aldri til noe annet formål, og brukes ikke til å identifisere eller profilere noen.

Når det gjelder kjøp og fakturering, behandles betalingsopplysningene (kortdata, faktureringsadresse mv.) av Apple eller Google som merchant of record. Kroni mottar kun en ordrebekreftelse uten kortinformasjon, samt et anonymisert kjøpsobjekt fra RevenueCat (produkt-id, kjøpstidspunkt, fornyelsestidspunkt, eventuell prøveperiode-status).

Om bruken av Appen behandler vi:

  • Oppgaver og oppgavemaler (titler, beløp, hyppighet, tildelinger).
  • Fullføringer, godkjenninger og avslag.
  • Belønninger og innløsninger.
  • Saldoer av virtuelle kroner per barn.
  • Produkt- og diagnostikkdata som sendes til PostHog — bruksstatistikk og produktanalyse, krasj- og feilrapporter med stack-trace, diagnostiske logger, og distribuerte traces fra vår backend, samt enhets-, OS- og appversjon. Hendelsene knyttes sammen med en pseudonym bruker-ID: forelderens Clerk-bruker-ID (ikke e-postadresse), og barneprofilens interne ID hvis feilen oppstår på barnets side. Vi sender altså ingen e-postadresser til PostHog. I motsetning til resten av systemene våre, som kjører på våre egne servere, er PostHog en tredjeparts databehandler. Tjenesten driftes i PostHogs EU-region (eu.i.posthog.com), slik at disse dataene lagres i EU, er omfattet av en databehandleravtale, og aldri brukes til markedsføring. Andelen hendelser og traces vi samler inn er begrenset, og raten kan settes ned.
03

Hvordan opplysningene samles inn

De fleste opplysningene får vi direkte fra forelderen ved registrering, ved oppretting av barneprofiler og ved bruk av appens funksjoner. Barnets enhet pares til familien gjennom en sekssifret kode som forelderen oppgir, og barnet selv legger ikke inn personopplysninger ut over det forelderen har forhåndsutfylt.

Tekniske data — IP-adresse, enhetsmodell, operativsystem, appversjon, tidsstempler og lignende — samles automatisk når appen kontakter våre serverendepunkter, og er nødvendig for at tjenesten skal fungere og for å oppdage misbruk.

Abonnementsinformasjon mottar vi fra Apple App Store og Google Play, formidlet via vår abonnementsplattform RevenueCat.

04

Behandlingsgrunnlag

Vi behandler personopplysninger på følgende rettslige grunnlag etter GDPR artikkel 6:

  • Avtale (artikkel 6 nr. 1 bokstav b): Behandling som er nødvendig for å oppfylle avtalen med forelderen — typisk å levere selve familieappen, opprette og vedlikeholde kontoen, gjennomføre kjøp og fornying av abonnement.
  • Samtykke (artikkel 6 nr. 1 bokstav a): Push-varsler og eventuelle valgfrie funksjoner som krever ditt aktive samtykke. Samtykke kan trekkes tilbake når som helst.
  • Berettiget interesse (artikkel 6 nr. 1 bokstav f): Sikring av tjenesten mot misbruk, feilsøking, statistikk på aggregert nivå, og forsvar mot rettskrav.
  • Rettslig forpliktelse (artikkel 6 nr. 1 bokstav c): Når vi må oppbevare bilag og regnskapsdata etter bokføringsloven, eller når vi må reagere på pålegg fra offentlige myndigheter.

For barn som er under 13 år benytter vi forelderens samtykke etter GDPR artikkel 8, slik denne er gjennomført i norsk personopplysningslov § 5.

05

Formålene med behandlingen

Vi behandler personopplysninger for å:

  • opprette, drifte og vedlikeholde forelderkontoer og tilknyttede barneprofiler;
  • la barnet markere oppgaver som utført, og la forelderen godkjenne disse;
  • føre saldo av virtuelle kroner og vise denne i barnets app;
  • sende relevante push-varsler, forutsatt at samtykke er gitt;
  • håndtere abonnement, prøveperiode og fornying via App Store og Google Play;
  • besvare henvendelser til kundeservice og personvernhenvendelser;
  • oppdage og forebygge misbruk, kontoovertakelse og brudd på vilkårene;
  • forbedre tjenesten basert på aggregert, anonymisert bruksstatistikk;
  • etterkomme rettslige forpliktelser, herunder regnskapsplikt og pålegg fra myndigheter.

Vi bruker ikke personopplysninger til adferdsstyrt markedsføring rettet mot barn, ikke til profilering med rettslige eller tilsvarende vesentlige virkninger, og ikke til salg av data til tredjeparter.

06

Lagringstid

Vi lagrer personopplysninger så lenge det er nødvendig for de formålene de er samlet inn for, og deretter ikke lenger enn loven tillater eller pålegger.

  • Aktive kontoer: Opplysningene oppbevares så lenge avtalen løper og kontoen brukes aktivt.
  • Fullførte og godkjente oppgaver: Slettes eller anonymiseres som hovedregel innen 90 dager fra godkjenning.
  • Bildebevis for oppgaver: Slettes så snart forelderen godkjenner eller avslår oppgaven. Ellers slettes det automatisk innen et tidsrom forelderen velger, fra 1 time og opptil 7 dager, regnet fra det tidspunktet bildet først åpnes. Et bilde som aldri åpnes, slettes senest innen 7 dager.
  • Sletting av konto: Når forelderen sletter familiekontoen, slettes alle personopplysninger om forelderen og barna innen 30 dager, med unntak av regnskapsbilag (5 år) og rettskravsbevis.
  • Logger og sikkerhetsdata: Lagres typisk i 30 til 180 dager.
  • Henvendelser til kundeservice: Lagres normalt opptil 24 måneder.
07

Mottakere og databehandlere

Vi deler ikke personopplysninger med tredjeparter for deres egne formål. Vi har som uttrykt prinsipp å dele så lite data som overhodet mulig — vi minimerer både mengden, kategoriene og antall mottakere. Noe deling er likevel teknisk uunngåelig for at appen skal fungere (innlogging, fakturering, distribusjon), og denne delingen skjer da utelukkende med databehandlere bundet av databehandleravtale (DPA) etter GDPR artikkel 28, eller — for Apple og Google — som selvstendig behandlingsansvarlige for merchant-of-record-leddet.

  • Hetzner Online GmbH — drift av Kronis applikasjonsservere og PostgreSQL-databaser. Maskinene er plassert i Hetzners datasenter i Finland, innenfor EU/EØS, og hele kjernedatamengden (kontoer, barneprofiler, oppgaver, fullføringer, virtuelle saldoer) holdes der.
  • Scaleway SAS — leverer den krypterte objektlagringen i Frankrike (EU/EØS) som midlertidig oppbevarer valgfrie bildebevis for oppgaver. Bildene ligger i en privat, server-side-kryptert bøtte og slettes som beskrevet i punkt 02 og 06. Scaleway er en underleverandør (sub-processor) bundet av en databehandleravtale.
  • Clerk, Inc. — autentisering og kontohåndtering for forelderen. Behandler e-post, innloggingshendelser og eventuelt navn fra «Logg på med Apple». Clerk har egen personvernerklæring.
  • RevenueCat, Inc. — håndterer abonnementstilstand og synkronisering av kjøp/fornying på tvers av App Store og Google Play. Mottar et anonymisert app-bruker-ID og kjøpsmetadata; ingen kortinformasjon. RevenueCat har egen personvernerklæring.
  • Mailpace (Ohmysmtp Ltd., etablert i Storbritannia) — leverer våre transaksjonelle e-poster fra avsenderdomenet kroni.no (autentisert med SPF, DKIM og DMARC). Behandler e-postadressen din (hentet fra Clerk) og selve innholdet i meldingene vi sender deg. Formålet er utelukkende levering av kontonødvendige tjeneste-e-poster — bekreftelse ved registrering, tilbakestilling av passord, e-postverifisering, faktureringsvarsler (mislykket betaling, utløp av abonnement) og invitasjonslenker til familiehusholdning. Behandlingsgrunnlaget er avtale (GDPR art. 6 nr. 1 bokstav b) — vi kan ikke drifte kontoen uten å levere disse meldingene. Mailpace er underleverandør (sub-processor) under databehandleravtalen vi har med deg, og holder leveranselogger i henhold til sin publiserte oppbevaringsplan; selve e-postinnholdet lagres ikke langsiktig hos oss. Disse meldingene er nødvendige tjeneste-meldinger og kan ikke reserveres mot uten at kontoen slettes; eventuelle markedsførings-e-poster (vi sender ingen i dag) ville eventuelt kreve separat samtykke. Vi har valgt å sende egne, lokaliserte e-poster i tråd med Kronis visuelle identitet i stedet for å bruke Clerks standardmaler, som er deaktivert.
  • Apple Distribution International Ltd. (App Store) og Google Commerce Limited (Google Play) — distribusjon og betaling som merchant of record. Apples og Googles personvernvilkår gjelder for det de samler inn.
  • Expo (Expo Application Services) — formidler push-varsler fra Kronis backend til brukerens enhet. Expo videresender meldingene til Apple Push Notification service (APNs) for iOS-enheter og Google Firebase Cloud Messaging (FCM) for Android-enheter. Apple og Google ser varselets tittel og kropp samt enhetens push-token mens meldingen transporteres; ingen av dem lagrer innholdet langsiktig, og det brukes ikke til markedsføring eller annonsering.
  • Cloudflare, Inc. — DDoS-beskyttelse og CDN for kroni.no.
  • PostHog — produktanalyse og feilsporing for appen og backend. Behandler bruksdata, krasj- og feilrapporter, diagnostiske logger og distribuerte traces fra backend, knyttet til en pseudonym bruker-ID som beskrevet i punkt 02. PostHog er en tredjeparts databehandler bundet av en databehandleravtale; dataene lagres i PostHogs EU-region (eu.i.posthog.com) og brukes ikke til PostHogs egne formål eller til markedsføring. PostHog har egen personvernerklæring.

Personopplysninger kan utleveres til offentlige myndigheter dersom vi er rettslig forpliktet til det.

En oppdatert oversikt fås ved å kontakte support@kroni.no.

08

Overføring til land utenfor EØS

Enkelte av våre databehandlere — særlig Clerk og RevenueCat — er etablert i USA og kan ha datastrømmer dit. Slik overføring skjer på grunnlag av EU-kommisjonens standardkontraktklausuler (SCC) i tråd med GDPR artikkel 46, supplert med tekniske og organisatoriske tiltak.

Kronis kjernedatabaser og applikasjonsservere driftes hos Hetzner i Finland, slik at den løpende behandlingen skjer innenfor EU/EØS. Den «sentrale» datamengden — oppgaver, fullføringer, virtuelle saldoer og barneprofiler — forlater dermed aldri EØS i normal drift. Valgfrie bildebevis for oppgaver lagres på samme måte innenfor EU/EØS, hos Scaleway i Frankrike. Produktanalyse og diagnostikkdata behandles av PostHog i selskapets EU-region, slik at også disse dataene holdes innenfor EU.

09

Informasjonssikkerhet

Vi har gjennomført rimelige tekniske og organisatoriske tiltak:

  • TLS-kryptering på all trafikk.
  • Hashing av sensitive felt — barnets PIN lagres kun som en enveis hash, aldri i klartekst.
  • Tilgangskontroll og prinsippet om need-to-know.
  • Logging og overvåkning via PostHog, en tredjeparts databehandler i EU, samt regelmessige sikkerhetsoppdateringer.
  • Regelmessig sikkerhetskopiering og rutiner for gjenoppretting.
  • Vi behandler aldri kortnumre, CVC-koder eller BankID-data.
10

Dine rettigheter

Som registrert har du etter GDPR følgende rettigheter:

  • Innsyn (art. 15): Få vite hvilke opplysninger vi har, og motta en kopi.
  • Retting (art. 16): Få korrigert uriktige eller ufullstendige opplysninger.
  • Sletting (art. 17): Be om at vi sletter personopplysninger.
  • Begrensning (art. 18): Be om at vi midlertidig stanser bruken.
  • Dataportabilitet (art. 20): Motta opplysninger i strukturert maskinlesbart format.
  • Innsigelse (art. 21): Protestere mot behandling basert på berettiget interesse.
  • Tilbaketrekk av samtykke (art. 7 nr. 3): Trekke tilbake samtykke.

Send e-post til support@kroni.no. Vi besvarer innen 30 dager.

11

Klage til Datatilsynet

Hvis du mener vi behandler personopplysningene dine i strid med regelverket, har du rett til å klage til Datatilsynet:

Datatilsynet
Postboks 458 Sentrum, 0105 Oslo
Telefon: 22 39 69 00
Nettsted: datatilsynet.no

Hvis du bor i et annet EØS-land, kan du i stedet klage til tilsynsmyndigheten i ditt eget land.

Vi setter likevel pris på om du tar kontakt med oss først.

12

Barn og foreldreansvar

Aldersgrensen for digitalt samtykke etter GDPR artikkel 8 er i Norge satt til 13 år. Barn under 13 år kan kun bruke Kroni gjennom en barneprofil opprettet av en forelder eller foresatt, og forelderen samtykker på vegne av barnet.

For barn som er 13 år eller eldre kan forelderen vurdere barnets eget samtykke. Kroni er uansett bygget slik at all administrasjon ligger hos forelderen.

Hvis du befinner deg i USA, bør du også lese det egne avsnittet om USA (COPPA) nedenfor.

13

Informasjonskapsler og sporing

I mobilappen: Vi bruker ingen reklamesporing og ingen fingerprinting. For produktanalyse og feilsøking sender appen bruksdata, krasj- og feilrapporter og diagnostiske logger til PostHog, en tredjeparts databehandler i EU, jf. punkt 02 og 09. Hendelsene knyttes til en pseudonym identifikator, ikke til navnet eller e-postadressen din. Disse dataene brukes kun til å drifte, feilsøke og forbedre appen. De brukes aldri til markedsføring og selges ikke.

På kroni.no: Vi bruker ingen reklamesporing og ingen tredjeparts analyseverktøy. For å forstå hvordan nettstedet brukes, kjører vi Rybbit — et personvernvennlig analyseverktøy — som selvhostet instans på vår egen infrastruktur i EU. Rybbit bruker ingen informasjonskapsler og driver ikke fingerprinting. Vi samler aggregerte data som side-URL, referrer, skjermstørrelse, nettleser og operativsystem, samt land/region utledet fra IP-adressen; selve IP-adressen lagres ikke. Vi registrerer i tillegg noen anonyme interaksjonshendelser (f.eks. klikk på App Store- og Google Play-knappene) for å se hvilke handlingsanrop som faktisk virker, uten å identifisere noen. Ingen personopplysninger sendes til tredjeparter, og dataene brukes ikke til markedsføring, profilering eller sporing på tvers av nettsteder. Behandlingsgrunnlaget er berettiget interesse (GDPR art. 6 nr. 1 bokstav f) i å drifte, forbedre og sikre nettstedet. Utover Rybbit setter vi kun teknisk nødvendige informasjonskapsler.

14

Brudd på personopplysningssikkerheten

Dersom det skjer et brudd, melder vi til Datatilsynet innen 72 timer, jf. GDPR art. 33. Hvis bruddet sannsynligvis vil medføre høy risiko for de berørte, varsler vi deg direkte, jf. GDPR art. 34.

15

Endringer i erklæringen

Vi kan endre erklæringen for å reflektere endringer i tjenesten eller lovgivningen. Vesentlige endringer varsles minst 30 dager før de trer i kraft.

16

Kontakt og personvernombud

For spørsmål om personvern og rettighetsutøvelse:

Nilsen Konsult
E-post: support@kroni.no

17

Familier i USA (COPPA)

Kroni er en familieapp som er ment å settes opp og administreres av en forelder eller foresatt. I USA beskytter Children's Online Privacy Protection Act (COPPA) barn under 13 år, og det følgende gjelder for dem.

Vi samler inn opplysninger om et barn først etter at en forelder oppretter barnets profil. Forelderen oppgir de begrensede dataene som er beskrevet i punkt 02 — et fornavn eller kallenavn, eventuelt et fødselsår (aldri en fullstendig fødselsdato), en valgfri avatar fra et fast utvalg, og en valgfri firesifret PIN som lagres kun som en enveis hash. Barnet oppretter ikke en konto, blir aldri bedt om en e-postadresse, telefonnummer, etternavn eller posisjon, og blir med i familien kun gjennom en sekssifret kode som forelderen deler.

Hvis forelderen slår på den valgfrie innstillingen for bildebevis for en oppgave, brukes ethvert bilde barnet tar utelukkende til at forelderen kan bekrefte nettopp den ene oppgaven. Det lagres kryptert i EU og slettes så snart forelderen godkjenner eller avslår oppgaven. Ellers slettes det innen et tidsrom forelderen velger (fra 1 time og opptil 7 dager), regnet fra det tidspunktet bildet først åpnes, og senest innen 7 dager dersom det aldri åpnes; se punkt 02. Forelderen styrer denne innstillingen og kan la den være avslått.

At en forelder oppretter profilen utgjør verifiserbart foreldresamtykke til denne begrensede innsamlingen, som utelukkende brukes til å drifte funksjonene for oppgaver, ukepenger og belønninger (punkt 05). Vi gjør ikke barnets bruk av Kroni betinget av at vi samler inn flere personopplysninger enn det som med rimelighet er nødvendig for disse funksjonene.

Vi viser ikke adferdsstyrt reklame til barn, bygger ikke reklameprofiler av dem, og selger eller deler ikke barns personopplysninger.

Foreldres rettigheter. En forelder kan når som helst se gjennom, endre eller slette et barns opplysninger ved å administrere eller fjerne barneprofilen i appen, eller ved å sende e-post til support@kroni.no, og kan nekte all videre innsamling ved å slette profilen. Sletting av familiekontoen fjerner barnas personopplysninger slik det er beskrevet i punkt 06. For COPPA-henvendelser, kontakt support@kroni.no.

18

Personvernrettigheter i amerikanske delstater

Vi «selger» eller «deler» ikke personopplysninger slik disse begrepene er definert under California Consumer Privacy Act (CCPA/CPRA), og vi har ikke gjort det de foregående 12 månedene. Vi driver ikke adferdsstyrt reklame på tvers av kontekster.

Innbyggere i California og andre amerikanske delstater med tilsvarende lover kan be om å få vite om og innsyn i, slette og rette sine personopplysninger, og vil ikke bli diskriminert for å utøve disse rettighetene. For å sende en forespørsel, send e-post til support@kroni.no; vi godtar forespørsler fra autoriserte representanter.

Under Californias «Shine the Light»-lov utleverer vi ikke personopplysninger til tredjeparter for disse partenes egen direkte markedsføring.