Govly

Personvern i Govly

Govly brukes til å finne, bekrefte og dokumentere steder langs veg. Her ser du hvilke opplysninger appen behandler, når data forlater enheten og hvordan du kan håndtere kontoen og dokumentasjonen din.

Kontakt for denne installasjonen

Zoid AS

Personvern: mk@zoid.as

Brukerstøtte: mk@zoid.as

Behandlingstid og bekreftelsesrutine for kontosletting er ikke oppgitt for denne installasjonen.

Ansvar og kontakt

Zoid AS leverer Govly. Ved bruk for en virksomhet bestemmer virksomheten normalt formålet med feltregistreringene og hvilke personer som skal ha tilgang. Rollen som behandlingsansvarlig følger av hvem som bestemmer formål og hjelpemidler; avtalen med leverandøren dokumenterer denne vurderingen.

Kontakt virksomhetens administrator om tilgang, lagring og dokumentasjon. Bruk kontaktopplysningene nedenfor for spørsmål om tjenesten eller personvern.

Behandlingsgrunnlag og roller

Den behandlingsansvarlige for den konkrete kundeinstallasjonen fastsetter behandlingsgrunnlag og eventuelle særregler. Rollen følger av hvem som i praksis bestemmer formål og hjelpemidler for behandlingen. Ved kundens feltregistreringer er virksomheten normalt behandlingsansvarlig, mens Zoid AS behandler opplysninger på kundens instruks når avtalen sier at Zoid AS er databehandler.

Opplysninger som er nødvendige for en konto, innlogging eller valgt feltfunksjon behandles for å levere den funksjonen. Posisjon, kamera og mikrofon brukes først når du starter den aktuelle funksjonen og har gitt nødvendig tillatelse. Frivillige kommentarer, bilder, video og eksport deles bare når du velger funksjonen. Spør virksomhetens administrator eller personvernkontakt om behandlingsgrunnlaget som gjelder for din installasjon.

Konto og tilgang

Tjenesten behandler navn, e-postadresse, kunde-/brukeridentifikator, rolle, lisensstatus, innloggingstid og nettleserens user-agent når en serverøkt opprettes. Passord lagres som en saltet passordhash. Hvis du ber om passordgjenoppretting, behandles e-postadressen og en tidsbegrenset engangslenke; lenken kan brukes i opptil 30 minutter og lagres som en hash mens den er gyldig. Sesjonsopplysninger brukes til innlogging og tidsbegrenset arbeid uten nett.

Administrative handlinger, innlogginger og relevante sikkerhetshendelser loggføres. Hvilke opplysninger som beholdes i logger og sikkerhetskopier følger den aktuelle virksomhetens dokumenterte lagringsregler.

Etter kontosletting legges bekreftelsen i en kryptert sendekø. Mottaker og meldingsinnhold fjernes fra køen når e-postleverandøren har godtatt meldingen. Ved sendefeil forsøker tjenesten på nytt; køopplysninger oppbevares maksimalt 30 dager. Godtatt sending er ikke en garanti for innboksmottak.

Informasjonskapsler og annen lokal lagring

Nettleserutgaven bruker én førsteparts innloggingskapsel når du ber om innlogging. Standardnavnet er nvdb_session, men installasjonen kan konfigurere navnet. Kapselen inneholder et tilfeldig sesjonstoken, er HttpOnly og SameSite=Strict, og er Secure i produksjon. Vanlig innlogging bruker en nettleserøkt uten Max-Age og har som standard en serverlevetid på 12 timer. Hvis du velger «Husk meg», brukes en vedvarende kapsel med samme serverkontroll i opptil 30 dager. Mobilappen bruker i stedet en bearer-økt i iOS Keychain eller Android Keystore og setter ikke nettleserkapsel.

Govly bruker ikke analyse-, reklame- eller markedsføringskapsler for de dokumenterte appfunksjonene. Den nødvendige innloggingskapselen brukes etter at du uttrykkelig ber om innlogging. Hvis en installasjon legger til valgfri sporing eller annen valgfri lagring, skal du få informasjon om dette og gyldig samtykke før teknologien brukes.

Den offentlige govly.no-adressen bruker Cloudflare-kapselen __cf_bm for botbeskyttelse. Den er satt med HttpOnly, Secure og SameSite=None og utløper etter 30 minutter uten aktivitet. Cloudflare oppgir at cookie-data som standard kan behandles i USA; faktisk lokalisering avhenger av innstillingene for den konkrete installasjonen.

Informasjonskapsler er ikke det samme som annen lokal lagring. Registreringer, offlinepakker og innstillinger lagres i kontoavgrenset IndexedDB i nettleseren eller i kryptert lokal lagring på mobilen. Nettleseren kan også beholde en kortvarig appskall- og modellcache i CacheStorage. Service worker-koden mellomlagrer ikke API-svar eller registreringer. Utlogging fjerner den lokale identitetscachen, men beholder lokale registreringer slik at usynkronisert arbeid ikke forsvinner.

Posisjon og feltregistreringer

Når en innlogget bruker først viser Felt med Min posisjon valgt etter at den lokale arbeidsflaten er klar, ber appen automatisk om én fersk posisjonsmåling. Første gang må operativsystemet eller nettleseren få posisjonstillatelse hvis den ikke allerede er gitt; en eksisterende tillatelse respekteres. Hvis forespørselen avvises eller får timeout, kan du prøve igjen med Hent posisjon. Etter en vellykket måling starter Hent ny posisjon en ny måling manuelt.

En ny appåpning eller omlasting starter ett nytt automatisk forsøk, mens visningsbytte ikke gjentar det. Et pågående automatisk resultat blir ugyldig hvis du bytter til søk eller navigasjon, skjuler appen eller logger ut. Du kan starte en feltøkt for gjentatte målinger, tidligst 10 sekunder etter at forrige oppslag er ferdig. Feltøkten stopper når du forlater feltflaten, går til søk eller opptak, skjuler appen eller bytter konto. Den starter ikke igjen av seg selv. Appen sporer ikke posisjon i bakgrunnen. Koordinater, måletid og enhetens oppgitte usikkerhet brukes til å finne vegkandidater, og du bekrefter riktig veg før dokumentasjon.

Bilder, video, kommentarer og strekningsregistreringer kan inneholde personopplysninger. Vegreferanse, koordinater, tidspunkt, brukeridentifikator og valgte metadata følger dokumentasjonen. Opplysninger som brennes inn i et vannmerke, følger bildet også når det deles.

Lokal lagring og synkronisering

Registreringer lagres lokalt før appen bekrefter lagringen. Med lokal lagring må du selv eksportere dokumentasjonen. Med serversynkronisering sendes dokumentasjonen til den konfigurerte tjenesten når tilgangen og forbindelsen tillater det. Autoriserte brukere i virksomheten kan få tilgang etter tjenestens roller og kundeskille.

Mobilpakkene bruker kryptert lokal lagring med nøkler i operativsystemets sikkerhetslager. Nettleserutgaven bruker kontoavgrenset nettleserlagring. Utlogging beholder lokale registreringer, slik at usynkronisert arbeid ikke forsvinner. Bruk en låst, personlig eller virksomhetsadministrert enhet.

Ved eksport fra mobilappen opprettes midlertidige kopier i appens hurtiglager slik at mottakerappen kan lese filene. Kopier som er eldre enn ett døgn, forsøkes fjernet ved neste oppstart eller eksport. Originalene i appens krypterte lager berøres ikke. Filer du lagrer eller deler utenfor appen, håndteres av mottakeren.

Kart og andre eksterne tjenester

Ved NVDB-oppslag sendes posisjon, vegreferanse eller geografisk utsnitt til Statens vegvesens NVDB-tjeneste gjennom appens server. Bilder og kommentarer sendes ikke til NVDB for dette oppslaget.

Når du søker på gatenavn eller adresse, sendes søketeksten til Kartverkets Adresse-API gjennom appens server. Et valgt adressepunkt brukes deretter til å hente vegkandidater fra NVDB. Adressepunktet er ikke en måling av telefonens posisjon.

Gatekart er standard for nye kartoppsett. Når denne bakgrunnen er valgt, hentes kartfliser og kartskrifter fra OpenFreeMap, som bruker OpenStreetMap-data. Velger du Kartverket-bakgrunnen, hentes kartfliser fra Kartverket. Den valgte tjenesten mottar nettverksadresse, tidspunkt og flisadresser som viser kartutsnittet. Innlogging, bilder og kommentarer sendes ikke med kartforespørslene. Når du aktiverer 3D-terreng, hentes høydefliser fra AWS Terrain Tiles / Mapzen med tilsvarende opplysninger. 3D er avslått ved oppstart. Du kan velge bare NVDB eller et lokalt grunnkart og la 3D være avslått for å unngå disse eksterne flisforespørslene. På iPhone kan Apple MapKit brukes til kartvisning, og på Android kan Google Maps brukes når native kart er konfigurert. Disse karttjenestene mottar nødvendige kartforespørsler etter sine egne vilkår. Cloudflare kan ligge foran den offentlige installasjonen og behandle nettverksforespørsler og sikkerhetskapsler etter sin egen behandling og konfigurasjon.

Når du velger navigasjon, åpnes en ekstern navigasjonstjeneste med destinasjonskoordinaten. Når du velger deling eller eksport, bestemmer du selv mottaker og hvilken annen app som brukes. Mottakerens behandling følger mottakerens vilkår.

Bildekontroll og tekstlesing

Bildekvalitetskontroll og tekstlesing fra bilder kjører lokalt på enheten. Bilder sendes ikke til en ekstern KI-tjeneste for analyse. Nødvendige språkfiler følger appens ressurser.

Mikrofon brukes når du tar opp video med lyd. Lyd i en videofil følger videofilen ved eventuell synkronisering og deling.

Lagringstid sletting og dine valg

Du kan se, eksportere og slette registreringer som rollen din gir tilgang til. En kontoslettingsforespørsel sendes fra Innstillinger og behandles av virksomhetens administrator. Kontodetaljer og virksomhetens dokumentasjon vurderes separat: dokumentasjon kan måtte beholdes etter virksomhetens regler og instrukser. Resultatet av behandlingen skal angi hva som er slettet og hva som eventuelt beholdes.

Eksporter eller synkroniser nødvendig lokalt arbeid før kontoen avsluttes. Tilbaketrekking av tilgang oppdages ved ny serverkontakt; en allerede gyldig lokal økt er tidsbegrenset. Kamera-, mikrofon- og posisjonstillatelse kan trekkes tilbake i enhetens innstillinger.

Den konkrete lagringstiden, eventuelle plikter til å beholde dokumentasjon, behandling av sikkerhetskopier og kontakt for rettighetsforespørsler skal oppgis for installasjonen. Opplysninger skal ikke lagres lenger enn formålet eller et dokumentert rettslig krav tilsier.

Kontakt virksomheten eller personvernkontakten dersom du ønsker innsyn, retting, begrensning, dataportabilitet eller sletting. Identiteten må kontrolleres før konto eller data endres. Virksomheten skal normalt svare på en rettighetsforespørsel innen én måned; dersom behandlingen avslås eller fristen utvides, skal begrunnelsen og klageinformasjon oppgis. Du kan klage til Datatilsynet.

Hvis du vil rydde Govly-data som appen har lagret lokalt på denne enheten, logg inn og åpne Innstillinger → Konto og personvern → Håndter konto → Slett lokale data på denne enheten. Eksporter eller synkroniser først det du vil beholde. Kryss av for at du har gjort dette, og trykk FJERN. Govly avslutter den lokale økten, forsøker å avslutte serverøkten og fjerner deretter bare registreringer, registreringsmetadata, offlinepakker og kontoinnstillinger for kontoen som var aktiv da du åpnet ryddevinduet. På mobil fjernes også den kontoens krypterte lokale lager og nøkkel.

Denne handlingen sletter ikke data på serveren, felles appskall- eller modellcache, kopier i andre apper eller filer du allerede har eksportert eller delt. Ved feil kan oppryddingen være delvis gjennomført; følg meldingen i appen og trykk FJERN på nytt hvis du vil prøve igjen.