Personvernerklæring
Sist oppdatert: 30. juni 2026
1. Behandlingsansvarlig
TindraFit drives av Tore Olav Furreness (enkeltpersonforetak, Norge). Spørsmål om personvern kan rettes til toreolav@furreness.no.
2. Hvilke data vi samler inn og hvorfor
TindraFit samler inn treningsdata og helserelaterte data utelukkende for å gi deg et personlig treningsdashboard. Under følger en oversikt over datakategorier, kilde og rettslig grunnlag.
2a. Aktivitetsdata fra Garmin (via intervals.icu)
- Data: Økt-eksistens, varighet, distanse, sport, GPS-aggregater (ikke rå GPS-track), HRV, søvn, hvilepuls, readiness-score.
- Formål: Beregne form- og fatiguekurve (CTL/ATL/TSB), readiness-innsikt og ukentlig treningssammendrag.
- Rettslig grunnlag: Avtale (GDPR art. 6(1)(b)) — du har eksplisitt koblet til intervals.icu og bedt om synkronisering.
- Lagringstid: Slettes ved frakobling eller sletting av konto.
2b. Aktivitetsdata fra Strava
- Data: Aktivitetsmetadata (distanse, varighet, type, gear, soner, makspuls per økt). Rå GPS-streams lagres ikke.
- Formål: Utholdenhetsspesifikk belastningsanalyse (TRIMP, hjertesone-fordeling).
- Rettslig grunnlag: Samtykke (GDPR art. 6(1)(a)) — du har autorisert TindraFit via Stravaas OAuth-flyt.
- Strava-origin data holdes UTENFOR KI-pipelinen (se §4 under). Strava-data slettes ved frakobling eller sletting av konto.
- Lagringstid: Slettes ved frakobling eller sletting av konto.
2c. Readiness og helse (daglige målinger)
- Data: HRV, søvnkvalitet, søvnlengde, hvilepuls (fra intervals.icu / Garmin), subjektiv dagsform (selvregistrert).
- Formål: Readiness-vurdering — hjelpe deg å tilpasse treningsbelastning til dagsform.
- Rettslig grunnlag: Samtykke (GDPR art. 9(2)(a) for helsedata; art. 6(1)(a) for øvrig).
- Lagringstid: Inntil kontoen slettes.
2d. Kontodata
- Data: E-postadresse, navn (valgfritt), makspuls-baseline, hvilepuls-baseline, vekt, FTP.
- Formål: Autentisering og personlig kalibrering av TRIMP-beregninger.
- Rettslig grunnlag: Avtale (GDPR art. 6(1)(b)).
3. Tredjeparter og databehandlere
Vi deler data med følgende databehandlere:
- Supabase Inc. (USA / EU) — databasehosting og autentisering. Data lagres på servere i EU (Frankfurt, Ireland). DPA og SCCs er på plass.
- Vercel Inc. (USA) — hostingplattform. Loggdata kan prosesseres utenfor EU. Standard Contractual Clauses benyttes.
- Anthropic, PBC (USA) — KI-assistent for ukentlig treningsinnsikt. Kun aggregerte, ikke-identifiserbare treningsdata sendes (ikke rå GPS; ikke Strava-origin data). Se §4.
- intervals.icu — treningsdatakilde (Garmin-integrering). Vi henter data via godkjent partner-API.
- Strava, Inc. — treningsdatakilde (Strava-integrering). Data hentes via Stravaas offentlige API etter din autorisasjon.
4. KI-assistent og datasikkerhet
TindraFit har en valgfri ukentlig treningsinnsikt-funksjon drevet av Claude (Anthropic). Kun aggregerte, anonymiserte treningssummarter sendes til Anthropic — aldri rå GPS-data, aldri Strava-origin aktivitetsstrøm-data, og aldri direkte identifiserbar informasjon. KI-funksjonen kan deaktiveres i innstillinger.
5. Dine rettigheter
Du har etter GDPR rett til å:
- Få innsyn i hvilke data vi lagrer om deg (art. 15)
- Kreve retting av uriktige data (art. 16)
- Kreve sletting («rett til å bli glemt», art. 17)
- Protestere mot eller begrense behandlingen (art. 18–21)
- Trekke tilbake samtykke (for Strava-integrering og KI-funksjonen) uten at det påvirker lovligheten av behandling foretatt før tilbaketrekking
- Klage til Datatilsynet (datatilsynet.no) dersom du mener vi behandler dine personopplysninger i strid med GDPR
Henvendelser om personvernrettigheter rettes til toreolav@furreness.no.
6. Informasjonskapsler (cookies)
TindraFit bruker kun nødvendige informasjonskapsler for sesjonshåndtering (Supabase Auth). Vi bruker ikke sporings- eller markedsføringskapsler.
7. Endringer i erklæringen
Vesentlige endringer varsles via e-post til registrerte brukere. Dato for siste oppdatering fremgår øverst på denne siden.