ChargeReport

Personvernerklæring

Sist oppdatert: 14. august 2026

Dette er en oversettelse. Juridisk er det den tyske versjonen som gjelder: behandlingsansvarlig er et tysk selskap, og det er den tyske teksten som er gjennomgått. Ved avvik går den tyske versjonen foran.

Denne erklæringen gjelder for nettstedet chargereport.app og for appen ChargeReport til iPhone og iPad. Der de to er forskjellige, er det sagt uttrykkelig — særlig i avsnitt 7 og 9.

1. Behandlingsansvarlig

Behandlingsansvarlig for behandlingen av personopplysninger etter personvernforordningen (GDPR) er:

Star Media GmbH
Nottebohmweg 18
59494 Soest
Tyskland

Daglig leder: Dieter Bleicher, Jens Twesmann
Foretaksregister: Amtsgericht Arnsberg, HRB 6247
Merverdiavgiftsnummer: DE215474212

E-post: info@chargereport.app
For spørsmål om personvern og for å bruke rettighetene dine: datenschutz@chargereport.app

2. Hva denne tjenesten går ut på

ChargeReport leser av ladeøktene på hjemmeladeboksen din og lager en månedlig dokumentasjon av dem. Denne dokumentasjonen sender vi på dine vegne til arbeidsgiveren din, slik at arbeidsgiveren kan refundere deg ladestrømmen til firmabilen skattefritt.

Denne utleveringen er hele poenget med tjenesten, ikke en bivirkning. Den er beskrevet særskilt og fullstendig i avsnitt 5. Les det avsnittet før du legger inn en arbeidsgiveradresse.

3. Prinsipper

Vi samler inn personopplysninger der de er nødvendige for å drive tjenesten. En del av opplysningene er påkrevd, fordi det ellers ikke kan lages noen dokumentasjon; en annen del er frivillig. Hvilke opplysninger som er frivillige, står ved den enkelte datatypen i avsnitt 4.

4. Hvilke opplysninger vi behandler

4.1 Konto- og grunnopplysninger

OpplysningFormålPåkrevd?
Fornavn og etternavnMottakernavn i månedsrapporten; kundenavn hos betalingsleverandørenPåkrevd — uten navn lages det ingen rapport
E-postadresseInnlogging, levering av meldingene våre, kunde-ID hos betalingsleverandørenPåkrevd
PassordInnlogging. Håndteres av innloggingstjenesten vår og er aldri tilgjengelig for oss i klartekstPåkrevd
RegistreringsnummerStår i rapport-PDF-en, i emnefeltet og i filnavnet på e-posten til arbeidsgiveren din, og i samsvarserklæringenPåkrevd — uten registreringsnummer blir det ingen rapport
Adresse: gate, husnummer, postnummer, sted, landTopplinjen i rapporten — den viser hvor ladeboksen står; ellers fakturaadresse hos betalingsleverandørenfrivillig; vi minner om opplysninger som mangler. Land er forhåndsutfylt med «DE»
SpråkSpråk i rapport, e-poster og fakturaerforhåndsutfylt
E-postadressen til arbeidsgiveren dinMottaker av månedsrapporten — se avsnitt 5nødvendig for utsendingen; uten den lager vi rapporten, men sender den ikke
Kopiadresse (CC)Mottaker nummer to av den samme rapport-e-posten. Hvem du fører opp her, bestemmer du selv — for eksempel en ekstra person på personalkontoret, regnskapsføreren din eller leasingselskapet dittfrivillig
IBAN, BIC, bankens navnStår i rapport-PDF-en, slik at arbeidsgiveren din kan overføre refusjonsbeløpetfrivillig — se avsnittet nedenfor
Avregningsmodell og energipris per kWh, også med gyldighetsperiodeBeregning av refusjonsbeløpetforhåndsutfylt (sjablong); egen pris bare hvis du ønsker det
Rapportintervall, automatisk utsendingStyrer perioden og om rapporten går ut uten at du gjør noe merforhåndsutfylt
Kontotype og tilhørighet til en arbeidsgiverkontoStyrer om rapporten går til en lagret adresse eller blir synlig i kontoen til arbeidsgiveren dinsettes av systemet
Flere sjåfører på samme ladeboks — per sjåfør navn, registreringsnummer, arbeidsgiveradresse, kopiadresse, IBAN, BIC, bank, egen energipris, ladebrikke-IDEgne rapporter per sjåførfrivillig

Innloggingen skjer med e-postadressen din og et passord. Vi tilbyr ikke innlogging via en konto hos en annen leverandør.

Bankkontoen er frivillig — og i de fleste tilfeller overflødig. Feltet er ment for arbeidsgivere som overfører refusjonen separat. Går den over lønnsutbetalingen, og det er det normale, kjenner arbeidsgiveren din kontoen din fra før: da lar du feltet stå tomt. Uten bankkonto blir dokumentasjonen din helt lik og går på samme måte til arbeidsgiveren din — i PDF-en mangler bare denne ene linjen. I en arbeidsgiverkonto finnes ikke feltet i det hele tatt.

Kontroll av IBAN. Kontrollsifferet i IBAN-en din regner vi ut selv (ISO 7064, mod 97) — det samme regnestykket som banken din gjør. Kontonummeret ditt forlater ikke systemene våre. Fram til 14.08.2026 ble det sendt til den eksterne tjenesten openIBAN for å finne BIC og banknavn; det har vi sluttet med. BIC og banknavn fyller du siden inn selv, hvis du vil ha dem med i rapporten — for en SEPA-overføring innenfor EU trengs ingen av delene.

4.2 Betaling og fakturering

For et betalt abonnement behandler vi fakturaadresse, eventuelt firmanavn og merverdiavgiftsnummer, abonnementsstatusen, selve fakturaene og betalingshistorikken.

Historikken til abonnementet ditt. Til hver endring — inngåelse, aktivering, mislykket betaling, gjenopptakelse, oppsigelse — fører vi én linje: typen endring, tidspunktet, månedsbeløpet og ID-ene som abonnementet ditt og kundeoppføringen din har hos betalingsleverandøren vår. Vi analyserer dette samlet for å se hvor mange kunder som blir og hvor mange som går. Det påvirker ikke faktureringen din.

Selve betalingsopplysningene dine — kortnummer og lignende — legger du inn direkte hos betalingsleverandøren vår. De går utenom serverne våre og lagres ikke av oss.

4.3 Ladeboks-tilkobling og ladedata

Påloggingsdata til ladeboksen din eller til skyen til produsenten. Avhengig av produsent er dette: e-post og passord til produsentkontoen din, en API-nøkkel, et serienummer med token, eller et OAuth-token. Ved ladebokser du kobler til selv (OCPP) og ved Shelly-push-drift lager vi i stedet et tilkoblingstoken.

Slik beskytter vi dem. Påloggingsdataene dine står ikke i klartekst i databasen vår. Vi krypterer dem før lagring med metoden AES-256-GCM. Nøkkelen til dette ligger ikke i databasen, men atskilt fra den, i miljøet til serveren vår. Den som leste databasen, ville ikke fått noe ut av disse feltene.

Opplysninger om ladeboksen din: produsent og tilkoblingsmåte, enhets- eller anlegg-ID, betegnelse og merke. Ved ladebokser du kobler til selv, i tillegg det enheten melder om seg selv: produsent, modell, serienummer, fastvareversjon, protokollversjon, driftstilstand og tidspunktet for siste melding.

Ladeøkter. Til hver lading: tidspunktet for tilkobling, slutten på ladeøkten, energimengden som er ladet i kilowattimer, avregningsmåned og hvor målingen kommer fra (fra produsentskyen, via ladeprotokollen, fra en mellommåler eller etterført for hånd av deg). Hvis ladeboksen din melder en ladebrikke, også ID-en til denne — den brukes til å skille flere sjåfører på samme ladeboks fra hverandre. Ladebrikke-ID-en står ikke i rapporten til arbeidsgiveren din.

Måleavlesninger. Der en ladeboks ikke selv leverer ladeøkter, rekonstruerer vi dem fra måleverdier: ved en Shelly-mellommåler fra tidsstempel, øyeblikkseffekt og målerstand, ved GoodWe fra målerstand, effekt, ladenivå, opplysninger om siste lading og nummeret på ladebrikken som ble brukt. Ved henting via produsentskyen henter vi en måleverdi hvert femte minutt, altså opptil 288 avlesninger per enhet per dag. Melder enheten av seg selv inn til vår gateway, lagrer vi høyst én avlesning per minutt, altså opptil 1 440 avlesninger per enhet per dag. Ved OCPP-ladinger lagrer vi målerstander ved start og stopp, start- og stopptid, stoppårsak, kontaktpunkt og transaksjons-ID-en fra produsenten.

Ladebrikker merket som private. Du kan merke en ladebrikke som privat — for eksempel brikken til bil nummer to. Til det lagrer vi ID-en til brikken og en betegnelse du velger selv. Hver lading med denne brikken tar vi da automatisk ut av avregningen, også tilbake i tid for de ladingene som ennå ikke står i noen rapport. Denne listen er det bare du som fører.

Utelukkelse av enkeltladinger. Når en lading tas ut av rapporten, lagrer vi tidspunkt, årsak, hvem som utelukket den og en eventuell merknad. Utelukke kan:

  • Du selv — med ett klikk i listen over ladingene dine, eller ved å merke en lading som privat i bekreftelsesskjemaet.
  • Et automatisk kontrolltrinn, når ladingen hører til en ladebrikke du har merket som privat.
  • Arbeidsgiveren din, hvis du deltar via kontoen hans: En administrator for arbeidsgiverkontoen kan stryke en enkelt lading. Han må da oppgi en begrunnelse; vi noterer hvem det var og når. Det reduserer refusjonsbeløpet ditt — du ser utelukkelsen med årsak og tidspunkt i din egen visning.

Det arbeidsgiveren din ikke kan: En utelukkelse som du har utløst, kan han ikke ta tilbake — verken ditt eget klikk, en lading på privatbrikken din eller en lading du har merket som privat. Disse tre tilfellene avviser systemet uttrykkelig for ham. En lading du har erklært som privat, kan ingen andre hente inn igjen i avregningen din.

Tilkoblingsstatus. Tidspunkt og resultat for siste henting, feilmeldinger, antall leverte ladinger. Det brukes til å oppdage feil.

Forespørsler om ladebokser som ikke støttes. Når du melder inn en modell vi ennå ikke kobler til: e-postadresse, merke, modell, om det finnes en app fra produsenten, navnet på den og merknaden din. Forespørselen lagres og sendes samtidig til driftspostkassen vår — se avsnitt 8.5.

4.4 Bekreftelse av ladinger, kilometerstand og bilde av kilometertelleren

Denne behandlingen skjer bare hvis du slår den på eller arbeidsgiveren din krever den for sin konto.

Disse to tilfellene er ikke det samme, og forskjellen angår deg. Slår du bekreftelsen på selv, kan du slå den av igjen når som helst, og ladinger uten bekreftelse blir avregnet som vanlig. Krever derimot arbeidsgiveren din den, er det hans kontoinnstilling — du kan ikke slå den av, og ubekreftede ladinger går da ikke inn i refusjonen. Bekreftelsesplikt og kilometerstand kan slås av og på hver for seg; arbeidsgiveren din kan altså kreve bekreftelse og likevel gi avkall på kilometerstanden. Hvorfor vi har lov til å utføre dette for ham, står i avsnitt 5.4 og i tabellen i avsnitt 12.

Er den slått på, behandler vi:

  • Din klassifisering av hver lading: tjenstlig eller uttrykkelig privat. Ladinger som er merket som private, tar vi straks ut av avregningen og noterer årsaken.
  • Tidspunktet for bekreftelsen og tidspunktet for forespørselen vår.
  • Kilometerstanden til kjøretøyet i hele kilometer — som dokumentasjon og til kontrollregning: av to stander og energien mellom dem regner vi ut et forbruk per 100 km. Kilometerstanden din står ikke i noen rapport: Verken måneds-PDF-en, samle-PDF-en eller lønnseksporten inneholder den. Slår du bekreftelsen på selv, blir den dermed værende hos oss — arbeidsgiveren din får den ikke å se. Deltar du via en konto hos arbeidsgiveren din, ser han den i ladevisningen i kontoen sin; det er beskrevet i avsnitt 5.2.
  • Merket «bekreftet til tross for advarsel», når du uttrykkelig bekrefter en stand vi har meldt som usannsynlig.
  • Avledede analyser: forbruk per 100 km, varsler om «ladet uten kjøring», telleverk som går bakover eller hopp i kilometerstanden. Disse verdiene lagrer vi ikke, men regner ut på nytt hver gang de hentes fram. De fører ikke til noe automatisk fradrag i refusjonen din.
  • Et bilde av kilometertelleren din — uttrykkelig frivillig. Bekreftelsen fungerer også uten. Bildefiler på inntil 10 MB i formatene JPEG, PNG eller WebP.

Om bildet er det tre ting du bør vite.

Hva som skjer med det på enheten din. Før bildet forlater enheten din, regner vi det om. Da forsvinner tilleggsopplysningene som kameraet ditt skriver inn i filen — blant annet opptakstidspunkt og, hvis enheten din registrerer det, opptaksstedet. Hos oss kommer bare bildet fram.

Hvem som kan se det. Bildet ligger i et ikke-offentlig område. Hente det ned kan du selv og — hvis du deltar via en arbeidsgiverkonto — administratorene for denne kontoen, via en lenke som bare er gyldig i noen få minutter. Ingen andre: for all annen tilgang er området sperret. Deltar du uten arbeidsgiverkonto, er det bare du som ser bildet.

Hvis du ombestemmer deg. Velger du et bilde og likevel ikke sender inn bekreftelsen, fjerner vi bildet senest når tilgangslenken går ut.

Selve forespørselen. Vi lager en tilgangslenke med en tilfeldig verdi, som er gyldig i 30 dager og fører til bekreftelsesskjemaet uten innlogging. Vi sender den på e-post og, hvis du har tillatt det, i tillegg som varsel på enheten din. Meldingen inneholder dato, antall ladinger og summen av kilowattimer.

Behandle denne lenken som et passord og ikke gi den videre — den som har den, ser og bekrefter ladingene for den aktuelle dagen uten å logge inn.

4.5 Opplysninger i arbeidsgiverkontoen (bedriftskunder)

Bruker du ChargeReport via en konto hos arbeidsgiveren din, behandler vi i tillegg:

  • Ansattnummer og tilhørighet til et av arbeidsgiverens selskaper — begge deler fører arbeidsgiveren din, ikke du. Formålet er å plassere det riktig i lønnskjøringen.
  • Grunnopplysninger om arbeidsgiverens selskap: navn, foretaksnavn, adresse, MVA-nummer, rådgiver- og klientnummer hos regnskapsføreren, lønnsart.
  • Invitasjons- og medlemsopplysninger: e-postadresse, rolle, status, tidspunkt for invitasjon og aksept, samt et invitasjonstoken med utløpsdato.

4.6 Tekniske data og logger

Feil i nettleseren. Oppstår det en feil i nettleseren din, sender vi automatisk over: feilmeldingen (inntil 2 000 tegn), kallkjeden med fil- og linjeangivelser (inntil 8 000 tegn), adressen til siden der feilen oppsto, nettleseren din med versjon og operativsystem, filnavn, linje og kolonne for skriptet som utløste feilen, samt — ved en bestemt feiltype — siden du besøkte før. Er du innlogget, henger bruker-ID-en din ved. Inneholder sideadressen en tilgangsverdi, forkorter vi den før vi logger den.

Vi logger ikke oppkall fra utviklingsmaskiner, den innholdsløse standardmeldingen «Script error.» fra nettleseren og to kjente signaturer fra tredjepartsskript.

Feil på serverne våre og under de faste hentingene logger vi også, eventuelt med bruker-ID-en din og ID-en til ladeboksen din. Til hver oppføring hører et felt for sammenhengen feilen oppsto i. Hva som står der, avhenger av stedet som melder feilen — i dag finnes der blant annet ID-en til enheten din og til ladeboks-tilkoblingen din, betegnelsen du har gitt ladeboksen din, og ID-ene som kundeoppføringen din og fakturaen din har hos betalingsleverandøren.

Når en ladeboks du har koblet til selv oppretter forbindelse, skriver vår gateway en loggelinje med IP-adressen til tilknytningen din, ID-en til enheten som kobler seg til (User-Agent) og de åtte første tegnene i tilkoblingstokenet.

Og deretter skriver den videre. Så lenge ladeboksen din er tilkoblet, holder den samme loggutskriften fast:

  • betegnelsen du har gitt ladeboksen din — den står i praktisk talt hver eneste linje
  • hva enheten melder om seg selv ved pålogging: produsent, modell og — ved enheter med den nyere protokollversjonen — fastvareversjonen
  • ved hver ladestart kontaktpunktet, målerstanden og ID-en til ladebrikken som er brukt, i klartekst; ved enheter med den nyere protokollversjonen dukker brikke-ID-en dessuten opp ved hver godkjenningsforespørsel
  • ved hver ladeslutt transaksjonsnummeret og målerstanden
  • ved enkelte ladebokser — for eksempel fra Sungrow — et tillegg til tilkoblingsadressen, som enheten selv fører inn der, og som i de aller fleste tilfeller er serienummeret dens

Disse linjene skrives ikke inn i databasen vår; de står i loggutskriften hos den som drifter vår gateway (avsnitt 8.1). De brukes til feilsøking — uten dem lot det seg ikke avklare hvorfor en ladeboks ikke leverer ladinger. Hvor lenge de blir liggende der, står i avsnitt 10.

Fra dette må skilles førstegangsmeldingen fra ladeboksen: Det enheten der melder om seg selv — produsent, modell, serienummer og fastvareversjon — står ved enheter med OCPP 2.0.1 også varig i databasen vår. Det er beskrevet i avsnitt 4.3 som en del av ladeboksopplysningene.

For at det ikke skal oppstå en misforståelse: Avsnitt 5.1 sier at ID-en til ladebrikken din ikke sendes til arbeidsgiveren din. Det gjelder uendret — den står ikke i noen rapport. I denne tekniske loggen havner den likevel; den går ikke ut til noen, men vi fortier det ikke.

IP-adresse for å hindre misbruk. På ett endepunkt begrenser vi antall forespørsler per IP-adresse. Til dette formålet blir adressen bare liggende flyktig i arbeidsminnet; vi lagrer den ikke for det.

Loggene til leverandørene våre. Det betyr likevel ikke at IP-adressen din ikke blir registrert noe sted. Selskapene som drifter serverne våre og databasen vår, fører egne tilgangslogger — der står til hver forespørsel IP-adressen, ID-en til nettleseren din og adressen som ble hentet, ved vår gateway IP-adressen til hjemmetilknytningen din. Det er teknisk uunngåelig: uten avsenderadresse kan ingen server svare. Disse loggene oppstår hos leverandørene, ikke hos oss; vi ser dem bare for feilsøking og for å avverge angrep. Hvor lenge de oppbevares der, står i avsnitt 10. Det samme gjelder utleveringen av uforanderlige filer — bilder, skrifttyper, programkoden til siden —, som går via det verdensomspennende leveringsnettet til hosteren vår; konto- eller ladedata oppstår ikke i den forbindelse.

Innloggingsøkter. Uavhengig av dette lagrer innloggingstjenesten vår til hver innlogget økt IP-adressen og nettleser-ID-en (User-Agent) som økten ble åpnet med. Det er en del av innloggingsbiblioteket som brukes, og tjener sikkerheten til kontoen din — på dette kunne man se om noen logger seg inn fra en fremmed enhet. En økt slutter når du logger ut, når du ikke har brukt den på 30 dager, men senest 180 dager etter innloggingen. Når økten er slutt, slettes linjen med IP-adresse og nettleser-ID.

Logg over e-postene våre. Av de e-postene systemet vårt sender ut av seg selv, lagrer vi mottakeradresse, emne, type, tidspunkt, om det gikk bra eller galt, og hele teksten i meldingen. Det gjelder månedsrapporten, forespørselen om en lading, fakturaer, invitasjoner til en arbeidsgiverkonto, lønnsfiler, påminnelser, feilmeldinger og tilbud. Det tjener sporbarheten i kundestøtten: Det hyppigste spørsmålet der er ikke om vi har skrevet, men hva som sto der. I denne loggen står dermed også innholdet i rapport-, bekreftelses- og invitasjonsmeldingene. Hvor lenge, står i avsnitt 10.

To presiseringer til dette. For det første: Ved tilbakestilling av passord fjerner vi lenken før vi logger meldingen — en gyldig tilgangslenke har ingenting i en database å gjøre. For det andre: Ikke hver melding står i denne loggen. Der står blant annet ikke velkomstmeldingen etter registreringen, en melding fra oss til deg skrevet for hånd eller et svar på en henvendelse til kundestøtten (teksten i den står i stedet der avsnitt 4.8 beskriver den), meldinger rundt abonnementet ditt og meldingen til en arbeidsgivers samlepostkasse.

4.7 Tilbakemelding ved sletting av konto

Sletter du kontoen din, spør vi frivillig om årsaken og tilbyr et fritekstfelt. Vi lagrer årsak, kommentar, prisplanen din, alderen på kontoen og om det fantes et abonnement. Koblingen til deg som person faller bort når kontoen din slettes.

4.8 Kundestøtte og meldinger mellom deg og oss

Saker hos kundestøtten. Skriver du til oss via kundestøtteskjemaet i dashbordet, lagrer vi saken med emne, behandlingsstatus, tidspunkt for opprettelsen og tidspunktene for siste svar fra deg og fra oss. Til hver sak lagrer vi hver enkelt melding: hele teksten, om den kommer fra deg eller fra oss, hvem som skrev den og når.

Hver ny henvendelse og hvert av svarene dine går i tillegg som e-post til driftspostkassen vår — med navnet ditt, e-postadressen din og hele teksten. Se avsnitt 8.5.

Meldinger fra oss til deg. Skriver vi til deg fra driftsområdet — for eksempel med en tilbakemelding eller et tilbud —, lagrer vi emne og tekst i meldingen samt hvem som sendte den.

4.9 Interne vurderinger og notater om kontoen din

For driften fører vi noen notater om kontoen din som du selv ikke ser:

  • Vurdering av kontoen din: hvilken fase av bruken den er i, hvor mange ladinger som har kommet siden siste rapport, når siste lading var, hvor mange rapporter det har vært til nå, og når denne vurderingen sist ble regnet ut. Den brukes til å oppdage kontoer der noe skurrer.
  • Hvilke påminnelsesmeldinger du allerede har fått — per trinn med tidspunkt, slik at den samme påminnelsen ikke kommer to ganger.
  • Kvitterte plausibilitetsfunn: Har vi kontrollert et funn i ladedataene dine og haket det av som uproblematisk, lagrer vi område, referanse, verdien som er lagt til grunn, en merknad og tidspunktet.
  • Tilkoblingsforsøk mot Sungrow: Til hvert forsøk via Sungrows påloggingsvei lagrer vi begynnelsen av returkoden, om beskyttelsesverdien fantes og var gyldig, hvilke endepunkter som ble forsøkt i hvilken rekkefølge, hvilket av dem som svarte, hvor mange anlegg som var delt, resultatet med begrunnelse og tilkoblingen som ble opprettet. Det brukes til feilsøking på en tilkoblingsvei som erfaringsmessig ofte slår feil.

Ingen av disse vurderingene fører til en automatisert avgjørelse om deg i betydningen av GDPR artikkel 22.

5. Utlevering til arbeidsgiveren din

Dette er selve formålet med tjenesten. Les dette avsnittet i sin helhet.

5.1 Hva som sendes over

Så snart du har lagt inn en arbeidsgiveradresse og godkjent utsendingen én gang, sender vi ved slutten av hver rapportperiode en e-post til denne adressen — og, hvis du har ført opp en kopiadresse, i tillegg til den. Den månedlige dokumentasjonen ligger ved e-posten som PDF.

I PDF-en står:

  • navnet ditt
  • adressen din med gate, postnummer og sted, i den grad du har lagt den inn
  • registreringsnummeret ditt
  • betegnelsen på ladeboksen din. Henter vi ladedataene dine via skyen til produsenten, oppgir vi i tillegg enhetsnummeret som produsenten fører boksen under. Kobler ladeboksen din seg direkte til oss, står bare betegnelsen i rapporten — ID-en til denne tilkoblingen er en tilgangshemmelighet og hører ikke hjemme i et dokument som forlater huset
  • IBAN, BIC og navnet på banken din — bare hvis du har lagt dem inn, og det trenger du bare hvis arbeidsgiveren din overfører refusjonen separat. Gjør han opp over lønnsutbetalingen (det normale), lar du feltet stå tomt, og linjen dukker ikke opp noe sted. Hører kontoen din til en arbeidsgiverkonto, faller dette helt bort: Der står bankkontoen din ikke i noen rapport, og vi spør ikke om den i det hele tatt.
  • hver enkelt ladeøkt med løpenummer, dato, ladestart, ladeslutt og kilowattimer
  • en merking av linjene du har etterført for hånd
  • refusjonssatsen, ved et tariffskifte også satsen for hver ladeøkt
  • totalforbruk og refusjonsbeløp

I emnefeltet i e-posten og i filnavnet på vedlegget står i tillegg registreringsnummeret ditt. Teksten i e-posten nevner perioden, totalforbruket og refusjonsbeløpet.

Ikke i PDF-en og ikke i e-posten står: ID-en til ladebrikken din, kilometerstanden din og bildet av kilometertelleren din, passordet ditt, påloggingsdataene til ladeboksen din og tilgangs-ID-en til en ladeboks som er koblet til direkte.

Kilometerstanden fortjener en egen setning her, fordi det er spørsmålet som stilles oftest: Den finnes ikke i noen rapport — ikke i måneds-PDF-en, ikke i samle-PDF-en og ikke i lønnseksporten. Deltar du uten arbeidsgiverkonto og har slått bekreftelsen på selv, er det ingen andre enn deg som ser den. Deltar du via en konto hos arbeidsgiveren din, er det annerledes — da står den i ladevisningen i kontoen hans; se neste avsnitt.

5.2 Når du deltar via en konto hos arbeidsgiveren din

Da ser arbeidsgiveren din i tillegg i sin egen konto, per lading: tidspunkt, varighet, kilowattimer, navnet på ladeboksen, kilometerstanden du har meldt inn, merket «bekreftet til tross for advarsel», plausibilitetsfunnene samt tidspunkt, årsak og merknad for en utelukkelse. I tillegg navnet ditt, ansattnummeret ditt og selskapstilhørigheten din. ID-en til ladebrikken din er ikke med i denne visningen.

Ber arbeidsgiveren din om en samle-PDF, inneholder den en forside med navn, registreringsnummer, kilowattimer og beløp per ansatt, og bakenfor én detaljside per ansatt med adresse, ladeboksbetegnelse og alle enkeltladinger. Bankkontoen din står ikke der — og ikke i noen annen rapport bedriften din får. Refusjonen går i arbeidsgiverkontoer over lønnsutbetalingen; til det trenger ikke bedriften din kontoen din, den kjenner lønnskontoen.

To e-postadresser som arbeidsgiveren din fastsetter selv. Det blir ikke i alle tilfeller innenfor kontoen hans:

  • Lar en administrator en rapport bli laget i etterkant, går en e-post til rapportadressen arbeidsgiveren har lagt inn. Der står navnet ditt, perioden, forbruket ditt og en lenke der rapport-PDF-en kan lastes ned.
  • Fakturaer for abonnementet går til en egen fakturaadresse, også den fastsatt av arbeidsgiveren.

Begge adressene kan peke til samlepostkasser som flere personer leser enn selve kontoen — hvem som leser med der, bestemmer arbeidsgiveren din, ikke vi.

5.3 Utlevering til lønningskontoret hos arbeidsgiveren din

Har arbeidsgiveren din slått på utsending av lønnsfiler, sender vi hver måned filer til adressen han har bestemt — det kan være lønningskontoret hans eller regnskapsføreren hans. Disse filene inneholder per ansatt: ansattnummer, navn, selskap, periode, kilowattimer, pris per kilowattime, beløp, lønnsart og opplysning om hvorvidt linjen bygger på en ferdig rapport eller på en foreløpig beregning. Hvis arbeidsgiveren ønsker det, i tillegg som DATEV-importfil med rådgiver- og klientnummer.

Er bekreftelsen slått på, går bare ladinger som er bekreftet som tjenstlige inn i lønnseksporten.

5.4 Arbeidsgiveren din er selv behandlingsansvarlig

Så snart rapporten er kommet fram til arbeidsgiveren din, behandler han opplysningene dine på eget ansvar og etter sine egne regler. For innsyn, retting, sletting eller innsigelse når det gjelder opplysningene som er lagret der, må du henvende deg til arbeidsgiveren din.

Har arbeidsgiveren din en egen konto hos oss og fastsetter der om du må bekrefte ladinger og melde inn en kilometerstand, da behandler vi disse opplysningene for ham og på hans instruks. Også for dette er han behandlingsansvarlig.

5.5 Slik styrer du utleveringen

Hvilke muligheter du har, avhenger av hvem sin konto du bruker. Les blokken som gjelder for deg — de to tilfellene er svært forskjellige.

Hvis du selv er kunden vår (du har registrert deg og fører inn adressen til arbeidsgiveren din selv):

  • Før første utsending til en nylagt arbeidsgiveradresse viser vi deg hva som går til hvem, og ber om godkjenningen din. Uten denne godkjenningen forlater ingen rapport huset.
  • Uten lagret arbeidsgiveradresse sender vi ingen rapport. Den blir da bare laget og lagt i kontoen din.
  • Du kan når som helst endre eller slette arbeidsgiveradressen og kopiadressen i profilen din.
  • Du kan slå av den automatiske utsendingen.
  • Enkeltladinger kan du ta ut av rapporten.
  • Bankkontoen din kan du når som helst slette i profilen; framtidige rapporter inneholder den da ikke lenger. Har du lagt inn flere sjåfører på ladeboksen din med egen bankkonto, sletter du opplysningene deres der du har ført dem inn, under sjåfører. Profilfeltet gjelder for deg selv, ikke for de andre.

Hvis du deltar via kontoen til arbeidsgiveren din (du er kommet med via en invitasjon):

Da hører de fire første punktene over ikke deg til. Det finnes ingen arbeidsgiveradresse lagt inn av deg som du kunne endre eller slette; om utsendingen bestemmer administratoren for kontoen; og ladedataene dine er uansett synlige for ham direkte i kontoen hans, uten at det trengs noen e-post til det. Igjen står for deg:

  • Enkeltladinger kan du ta ut av rapporten — det gjelder for hver innlogget bruker, også for deg. Og det du har erklært som privat, kan en administrator ikke snu (avsnitt 4.3).
  • Bankkontoen din kan du når som helst slette i profilen, med samme virkning som over. I en arbeidsgiverkonto finnes ikke dette feltet.
  • Bekreftelse og kilometerstand kan du ikke velge bort når arbeidsgiveren din krever dem — det er forklart i avsnitt 4.4.

For alt som går ut over dette — hvilke adresser som er lagt inn, hvem som leser med i kontoen, hvor lenge arbeidsgiveren din oppbevarer rapportene —, er han behandlingsansvarlig (avsnitt 5.4). Disse spørsmålene er det bare du og han som kan avklare med hverandre; oss tilkommer ingen avgjørelse i saken.

6. Ladedataene dine er ikke reklamemateriale

Vi bruker ladedataene dine, kilometerstanden din, bankkontoen din og innholdet i rapportene dine utelukkende til å lage og levere dokumentasjonen og til å drive tjenesten. Vi selger dem ikke, gir dem ikke videre til reklameformål og analyserer dem ikke for å bygge profiler. Vi gir ikke måleverktøyene som er nevnt i avsnitt 9 noen ladedata, ingen kilometerstand og ingen bankkonto.

Sider med tilgangslenke er unntatt fra målingen. Noen av lenkene våre fører deg til en side uten innlogging — forespørselen om en lading, en invitasjon fra arbeidsgiveren din, tilbakestilling av passordet ditt. I adressen til disse sidene står en tilgangsverdi. Nettopp på disse sidene laster vi ikke verktøyene som er nevnt i avsnitt 9; de får derfor aldri se adressen til disse sidene.

7. Appen for iPhone og iPad

Appen er et nativt skall rundt den samme applikasjonen som du også bruker i nettleseren. For den gjelder alt det foregående, med følgende særtrekk.

7.1 Varsler og enhets-ID-er

Allerede når appen starter melder enheten din seg på varslingstjenesten til Apple; Apple tildeler da et enhetstoken. Det skjer uten å spørre og uavhengig av om du senere tillater varsler — for denne påmeldingen krever ikke operativsystemet noe samtykke. Vi bruker ikke dette tokenet til noe. Den innebygde byggeklossen fra Google er stille fram til da: En installasjons-ID og et Firebase-token oppstår først i det øyeblikket du uttrykkelig tillater varsler.

Når du tillater varsler, lagrer vi:

  • ID-en vi adresserer enheten din med — i appen et Firebase-token, i nettleseren en endepunktadresse med to krypteringsnøkler
  • typen abonnement (app eller nettleser)
  • nettleseren eller enhets-ID-en
  • tidspunktet for oppsettet og for siste vellykkede levering

Leveringen til appen går via Google Firebase Cloud Messaging. Firebase får da tokenet, tittelen og teksten i meldingen samt et datafelt med målet inne i appen. Konkret: ved månedsrapporten periode og kilowattimer, ved bekreftelsesforespørselen dato, antall ladinger og kilowattimer. Noen tilgangsverdi overføres ikke — varselet fører deg inn i den innloggede visningen din. På iPhone og iPad sender Firebase deretter meldingen videre til enheten din via varslingstjenesten til Apple; Apple er dermed også mottaker.

Leveringen til nettleseren går via push-tjenesten til nettleserprodusenten din (avhengig av nettleser Apple, Google eller Mozilla). Denne mottar den krypterte meldingen til adressen den selv har tildelt.

Varsler er frivillige. Du kan slå dem av i innstillingene på enheten din når som helst; abonnementer som ikke lenger kan nås, sletter vi automatisk.

7.2 Kamera og bildebibliotek

Appen ber om tilgang til kamera og bildebibliotek. Tilgangen tjener bare ett formål: det frivillige bildet av kilometerstanden din i bekreftelsesskjemaet. Appen leser ikke gjennom bildebiblioteket ditt og går ikke inn i noe bilde du ikke selv har valgt eller tatt.

Spørsmålet dukker først opp når du trykker på «Ta bilde av kilometertelleren» i bekreftelsesskjemaet. Avslår du det, virker bekreftelsen fortsatt — bare uten bilde.

7.3 Hva som ikke skjer i appen — og hva som likevel gjør det

I appen kjører ingen reklame- og ingen trafikkmålingsverktøy. Verken Google Ads eller LinkedIn eller Plausible lastes der. Et samtykkebanner dukker derfor ikke opp i appen — det ville ikke vært noe å samtykke til.

Dette er løst på serversiden og ikke med et skript i nettleseren: Forespørsler fra appen kjennes igjen på serveren, og de aktuelle skriptene leveres ikke ut i det hele tatt.

Heller ikke i appen: prisopplysninger, registrering og betalingsmåter.

Hva som derimot skjer i appen. Appen inneholder byggeklosser fra Google for levering av varslene (Firebase Cloud Messaging og grunnkomponentene som hører til). De er lastet fra start, men tar først kontakt med Google når du har tillatt varsler. Analysefunksjonen i Firebase (Firebase Analytics) er slått av og finnes ikke i appen i det hele tatt. Utsagnet «i appen kjører ingen verktøy av dette slaget» gjelder reklame og trafikkmåling, ikke leveringskomponentene.

7.4 Informasjonskapsler i appen

I appen settes utelukkende teknisk nødvendige informasjonskapsler: én for innloggingen din og én for språket du har valgt. Reklame- og analysekapsler settes ikke der. For nettstedet gjelder avsnitt 9 — der er det annerledes.

8. Mottakere av opplysningene dine

Med leverandørene som behandler på våre vegne, har vi databehandleravtaler etter GDPR artikkel 28.

8.0 Hvor opplysningene dine ligger

Kontoen din, ladeøktene dine, rapportene dine og bildene du har lastet opp ligger i en database i Stockholm (Sverige). Programdelene som behandler opplysningene dine og lager sidene, kjører i Frankfurt am Main — det samme gjør vår gateway, der en ladeboks du har koblet til selv melder seg på. Disse tre stedene ligger i Den europeiske union.

To forbehold, slik at setningen ikke lover mer enn den holder. Uforanderlige filer — bilder, skrifttyper, programkoden til siden — leveres via et verdensomspennende leveringsnett; da oppstår tilgangslogger med IP-adressen din (avsnitt 4.6), men ingen konto- eller ladedata. Og de tidsstyrte kjøringene, som jevnlig spør ladeboksen din og lager rapportene, kjører hos en leverandør utenfor EU; de går da inn i databasen i Stockholm. Begge deler står i tabellen nedenfor og i avsnitt 8.7.

8.1 Drift og lagring

MottakerTil hvaBehandlingssted
VercelKjøring av serverkoden og levering av nettstedetFrankfurt am Main; uforanderlige filer verden over via leveringsnettet
SupabaseDatabase, innlogging og fillagring — her ligger samtlige konto-, lade-, avregnings- og feildata samt rapport-PDF-ene og bildene av kilometertellerenStockholm, Sverige
Fly.ioDrift av vår gateway for ladebokser koblet til av deg selv og for Shelly-push-drift. Der passerer ladetransaksjoner, ladebrikke-ID-er og målerstander. I loggutskriften dukker i tillegg opp IP-adressen til tilknytningen din, betegnelsen på ladeboksen din, produsent, modell og fastvare, målerstandene ved start og slutt for hver lading samt ID-en til ladebrikken som er brukt — oppregningen i detalj står i avsnitt 4.6Frankfurt am Main
Trigger.devKjøring av de tidsstyrte jobbene: henting fra ladeboks, rapportproduksjon, plausibilitetskontroll, kontovedlikehold. Kjøringene går inn i databasen i Stockholm; i kjøringsloggene står bruker- og ladeboks-ID-erUSA

8.2 Utsending, postkasser og betaling

MottakerTil hva
ResendUtsending av samtlige e-poster med vedlegg: rapport-PDF-er med navn, adresse, registreringsnummer, eventuelt IBAN og alle enkeltladinger; lønnsfiler med ansattnumre og beløp; fakturaer; bekreftelsesmeldinger med ladetider og tilgangslenke; påminnelser; feilmeldinger
MicrosoftDrift av e-postkassene våre. Hver melding du retter til oss — svar på rapportene, fakturaene og påminnelsene våre like mye som henvendelser til kundestøtten —, kommer inn i en postkasse hos Microsoft og lagres der
StripeBetalingsavvikling. Mottar e-postadresse, navn eller firmanavn, språkønske, vår bruker-ID, fakturaadresse og MVA-nummer; selve betalingsopplysningene legger du inn direkte der. Stripe oppgir å være sertifisert etter PCI DSS Level 1

Vi måler ikke om du åpner e-postene våre eller klikker på lenker i dem.

8.3 Varsler

MottakerTil hva
Google (Firebase Cloud Messaging)Levering av varslene til appen. Mottar enhetstoken, tittel, tekst og datafeltet med målet inne i appen. Så snart du tillater varsler, mottar Google i tillegg installasjons-ID-en til den innebygde Firebase-byggeklossen — se 7.1
Apple (varslingstjenesten)Siste leveringsstrekning for app-varslene på iPhone og iPad. Tildeler enhetstokenet ved oppstart av appen og mottar meldingen som Firebase sender videre
Push-tjenestene til nettleserprodusentene (Apple, Google, Mozilla — avhengig av nettleser)Levering av varslene i nettleseren

8.4 Ladeboksprodusenter

For å hente ladedataene dine kobler vi oss til skyen til ladeboksprodusenten din. Da sender vi over påloggingsdataene du har lagt inn. Det gjelder bare produsenten av din egen ladeboks. Hvilken server produsenten driver til dette, bestemmer ikke vi.

ProdusentHva som sendes overBehandling så langt vi vet
EaseeE-post og passord til Easee-kontoen din ved hver påloggingNorge (EØS)
ZaptecE-post og passord til Zaptec-kontoen dinNorge (EØS)
OhmePåloggingsdataene dine. I tillegg Google: Ohme avvikler påloggingen sin via Google Firebase, og derfor overføres e-post og passord til Ohme-kontoen din til GoogleStorbritannia
myenergiSerienummeret til huben din og API-nøkkelen dinStorbritannia
GoodWe (SEMS+)E-post og passord til SEMS-kontoen din ved hver hentingKina
go-eSerienummer og API-token til ladeboksen dinDen europeiske union
Wallbox / PulsarE-post og passord til kontoen dinDen europeiske union
V2CAPI-nøkkelen dinDen europeiske union
Charge AmpsE-post og passord til kontoen din, sammen med partnernøkkelen vårDen europeiske union
Elli / VolkswagenBare ved eksisterende tilkoblinger; nye opprettelser er sperretDen europeiske union
SungrowNormalt deler du anlegget ditt med tjenestekontoen vår; vi spør da med våre egne påloggingsdata, og passordet ditt lagres ikke. Ved gamle tilkoblinger ligger påloggingsdataene dine eller et token hos oss. Sungrow får uansett vite at anlegget ditt er delt med ChargeReportDen europeiske union
Shelly / AlltercoSkynøkkelen din. I push-drift kobler enheten seg direkte til vår gateway; Shelly-skyen blir liggende som reserveløsningDen europeiske union

Ved OCPP-tilkobling og i Shelly-push-drift skjer det ingen henting hos en produsent: Ladeboksen din kobler seg direkte til vår gateway. Det gjelder blant annet ladebokser fra KEBA — dit går det ingen data.

8.5 Vi selv som mottaker

Bestemte hendelser utløser en e-post til driftspostkassen vår. Dit går:

  • Ved hver registrering: navn, e-postadresse, kontotype og ladeboksmerket som er valgt
  • Ved feil på en ladeboks: e-postadressen din, navn, ladeboksbetegnelse, produsent, språk og feilteksten
  • Ved tekniske feil: feilmelding, sideadresse, kontekst og kallkjede — ved innloggede brukere med bruker-ID-en din
  • Hver sak hos kundestøtten og hvert av svarene dine i den — med navnet ditt, e-postadressen din og hele teksten; adressen din står i tillegg som svaradresse i meldingen
  • Når du melder inn en ladeboks som ennå ikke støttes: e-postadressen din, merke, modell, om det finnes en app fra produsenten, navnet på den og merknaden din
  • Ukentlig et sammendrag av plausibilitetskontrollen: antall kontrollerte kontoer, antall kontrollerte ladinger, antall kontoer med funn og — der det finnes — avregningsmåned og funntekst for rapportene som avviker
  • Meldinger om den skattemessige strømprissjablongen (Strompreispauschale), som ikke inneholder brukerdata

Denne postkassen driftes av Microsoft (avsnitt 8.2).

8.6 Ikke mottaker av opplysningene dine

Til å lage blogg- og markedsføringstekster og til research bruker vi verktøy med kunstig intelligens. Konto-, lade- eller rapportdataene dine går ikke dit.

8.7 Overføring til land utenfor EU

Det lar seg ikke unngå i alle tilfeller:

  • Varsler til enheten din. En push-melding må gå via leveringstjenesten enheten din har lagt opp til. Ved iPhone-appen er det Firebase Cloud Messaging fra Google; ved varsler i nettleseren adressen nettleseren din oppgir til oss — ved Safari en tjeneste fra Apple, ved Chrome en fra Google. Begge selskapene har hovedsete i USA. Det som overføres, er enhets-ID-en og teksten i meldingen.
  • Skyen til ladeboksprodusenten din, i den grad den ligger utenfor EU — se tabellen i 8.4.
  • Leverandørene våre med hovedsete i USA: Vercel, Supabase, Stripe, Resend, Fly.io, Trigger.dev, Google og Microsoft. Hos Vercel, Supabase og Fly.io skjer behandlingen, som beskrevet i 8.0, i EU; tilgang fra USA kan likevel ikke utelukkes.
  • De tidsstyrte kjøringene hos Trigger.dev. Her er det ikke snakk om en mulig tilgang, men om normaltilfellet: Disse kjøringene utføres i USA og går derfra inn i databasen i Stockholm. Det som overføres, er konto- og ladedata i det omfanget den enkelte kjøringen trenger; i kjøringsloggene står bruker- og ladeboks-ID-er.
  • Leveringen av uforanderlige filer via det verdensomspennende nettet til hosteren vår. Da oppstår tilgangslogger med IP-adressen din; konto- eller ladedata er ikke med i dem.

I den grad det ikke foreligger noen tilstrekkelighetsbeslutning fra Europakommisjonen for mottakerlandet, bygger vi disse overføringene på standard personvernbestemmelser etter GDPR artikkel 46 nr. 2 bokstav c. For Storbritannia foreligger det en tilstrekkelighetsbeslutning; for mottakere i USA, i den grad de er sertifisert etter EU-US Data Privacy Framework, likeså.

8.8 Fagkontakter som ikke er kundene våre

Dette avsnittet gjelder ikke deg som kunde. Det står her fordi vi ved siden av dette fører en kontaktliste for vårt eget informasjonsarbeid, og fordi du bør vite det, selv om det ikke angår deg.

Der står navn, rolle, firma og forretningsmessig e-postadresse til fagkontakter — redaksjoner, fagportaler, bransjemedier. Disse opplysningene har vi ikke fra de berørte personene selv, men har hentet dem fra offentlig tilgjengelige kilder: kolofoner, kontaktsider, fagartikler. For hver oppføring er det notert hvilken side den kommer fra.

Vi bruker dem til å kontakte fagkontakter én gang. Rettslig grunnlag er vår berettigede interesse i å ta kontakt med passende forretningspartnere (GDPR artikkel 6 nr. 1 bokstav f). Til å forberede henvendelsene bruker vi en språkmodell fra Anthropic; utsendingen går via Microsoft. Vi sletter en oppføring tolv måneder etter siste henvendelse, og umiddelbart ved innsigelse.

Hver av disse meldingene har til slutt hvem som er ansvarlig, hvilken kilde adressen kommer fra, hvor lenge vi oppbevarer den — og en tydelig atskilt opplysning om at et formløst svar er nok til aldri å bli kontaktet igjen. Det krever GDPR artikkel 14 og artikkel 21 nr. 4, og det står der fordi den første meldingen er det eneste tidspunktet vi når disse menneskene.

Den som står på denne listen, har de samme rettighetene som kundene våre — innsyn, retting, sletting og innsigelse (avsnitt 13). En melding til datenschutz@chargereport.app er nok; på forespørsel oppgir vi også kilden til oppføringen.

9. Nettstedet: informasjonskapsler, trafikkmåling og reklameverktøy

Dette avsnittet gjelder bare for nettstedet chargereport.app. I appen skjer ingenting av dette — se avsnitt 7.3.

9.1 Teknisk nødvendige informasjonskapsler

Disse setter vi uten samtykke, fordi tjenesten ikke virker uten dem:

InformasjonskapselFormålVarighet
Innloggingskapselen til innloggingstjenesten vår (navnet begynner med sb-)Innlogging og fornyelse av økten din400 dager
NEXT_LOCALEHusker språkvalget ditttil nettleseren lukkes
sungrow_oauth_stateBeskyttelse mot innsmuglede forespørsler når et Sungrow-anlegg kobles til10 minutter

9.2 Lagring i nettleseren din

Noen verdier legger vi i det lokale lageret i nettleseren din. De forlater ikke enheten din og overføres ikke til oss:

NøkkelHva som står i den
cookie_consentValget ditt i samtykkebanneret
themeValget ditt mellom lys og mørk visning
chargereport_wallbox_brandLadeboksmerket som er forhåndsvalgt, hvis du kom via en merkeside — det fyller ut registreringsskjemaet på forhånd
reports_last_seenTidspunktet du sist åpnet rapportklokken. På det ser grensesnittet hvilke rapporter som er nye for deg
pwa_install_dismissedNotat om at du har klikket bort hintet «Legg til på startskjermen»
push_optin_dismissedNotat om at du har klikket bort spørsmålet om varsler

Samtykkebanneret og installasjonshintet dukker ikke opp i appen; de to tilhørende verdiene oppstår derfor ikke der.

9.3 Google Ads

På nettstedet legger vi inn reklametaggen til Google Ads — først når du har valgt «Godta alle» i samtykkebanneret. Så lenge du ikke har samtykket eller har valgt «Bare nødvendige», lastes ingenting fra Google, og det går ingen forespørsel dit.

Etter en fullført registrering sender vi en konverteringshendelse til Google Ads. Det som overføres, er utelukkende ID-en til hendelsen — ingen e-postadresse, intet navn, intet beløp.

InformasjonskapselSatt avVarighet
_gcl_auoss, for å tilordne annonseklikk90 dager
IDE, test_cookieGoogle på egne domener, for reklame13 måneder henholdsvis 15 minutter

9.4 LinkedIn Insight Tag

På nettstedet legger vi inn Insight Tag fra LinkedIn — også først etter «Godta alle». Formålet er å måle effekten av annonsene våre på LinkedIn: Vi får dermed vite hvor mange personer som havnet hos oss etter å ha klikket på en av annonsene våre — ikke hvem det var.

InformasjonskapselSatt avVarighet
li_gc, bcookie, bscookieLinkedIn6 måneder til 2 år
UserMatchHistory, AnalyticsSyncHistoryLinkedIn30 dager
lidcLinkedIn1 dag

9.5 Trafikkmåling med Plausible

På nettstedet måler vi trafikken med Plausible — først etter «Godta alle». Det som registreres, omfatter også utgående lenker, filnedlastinger og enkelte hendelser vi har merket. Plausible oppgir at de ikke setter informasjonskapsler til dette og ikke legger noe på enheten din, og at de teller besøk uten å kjenne deg igjen på tvers av sider. Vi gjengir dette som leverandørens opplysning — hva et fremmed skript gjør i nettleseren din, kan vi ikke garantere for. Derfor spør vi deg uansett først: Uten samtykket ditt lastes ikke skriptet.

9.6 Stripe i nettleseren

På betalingssidene i dashbordet laster vi et skript fra Stripe, som du legger inn betalingsmåten din med. Betalingsopplysningene dine går da direkte til Stripe, ikke via serverne våre. I appen vises disse sidene ikke i det hele tatt.

InformasjonskapselSatt avVarighet
__stripe_midStripe, mot svindel1 år
__stripe_sidStripe, mot svindel30 minutter

9.7 Slik trekker du samtykket ditt tilbake

Valget ditt fra samtykkebanneret kan du endre når som helst: via lenken «Innstillinger for informasjonskapsler» i bunnteksten på hver side. Trekker du samtykket ditt tilbake, lastes verktøyene fra 9.3 til 9.5 ikke lenger.

10. Lagringstid

Vi sletter personopplysninger så snart formålet vi samlet dem inn for har falt bort, og så langt ingen lovbestemt oppbevaringsplikt er til hinder for det. Frister på ett år og mer løper ut ved slutten av det kalenderåret de nås i; kortere frister regner vi på dagen.

HvaFrist
Konto- og grunnopplysningertil du sletter kontoen din
Listen over ladebrikker merket som privatetil du fjerner oppføringen, senest til kontoen din slettes
Ladeøkter og rapport-PDF-er6 år
Bekreftelser: klassifisering tjenstlig/privat og kilometerstand6 år, som ladingen de hører til
Ladeprotokolldata fra en ladeboks du har koblet til selv (målerstander ved start og stopp)6 år, som ladingen de hører til
Utsendingslogg for lønnsfilene6 år
Kvitterte plausibilitetsfunn6 år, som rapporten de gjelder
Fakturaer og avregningsdata8 år — her plikter skattelovgivningen oss til å oppbevare
Bilder av kilometertelleren12 måneder fra bildet ble tatt; ved sletting av kontoen din straks
Bilder av kilometertelleren som du har valgt, men aldri sendt inn32 dager
Bekreftelsesforespørsler90 dager
Måleavlesninger fra mellommålere og vekselrettere90 dager
Logg over e-postene våre: hele teksten i meldingen30 dager
Logg over e-postene våre: utsendingslinjen for månedsrapporten (mottaker, emne, tidspunkt, resultat)6 år
Logg over e-postene våre: alle øvrige linjer12 måneder
Feillogger90 dager
Loggutskriften fra vår gateway (avsnitt 4.6) samt tilgangsloggene til server-leverandørene våre med IP-adresse, nettleser-ID og adressen som ble hentet30 dager — disse loggene fører vi ikke selv; fristen er den enkelte leverandørens
Innloggingsøkter med IP-adresse og nettleser-ID30 dager uten bruk, høyst 180 dager fra innloggingen
Push-abonnementerstraks, så snart leveringstjenesten melder dem som ugyldige; ellers 12 måneder etter siste vellykkede levering
Saker hos kundestøtten, meldinger til kundestøtten, meldinger fra driftsområdet3 år etter at saken er avsluttet
Forespørsler om ladebokser som ikke støttese-postadressen fjernes etter 12 måneder; merke, modell og merknad blir liggende uten adresse
Tilkoblingsforsøk mot Sungrow90 dager
Vurdering av kontoen din, notater om påminnelsesmeldingerlever med kontoen, overskrives fortløpende
Historikken til abonnementet ditt (avsnitt 4.2)3 år — etter sletting av kontoen din uten kobling til deg
Frivillig tilbakemelding om oppsigelsesgrunn (uten kobling til person)3 år

Kontoer uten tilkoblet ladeboks. Har du registrert deg, men aldri koblet til en ladeboks, gjør vi deg oppmerksom på det per e-post etter 30 dager. Reagerer du ikke på det, pseudonymiserer vi kontoen ytterligere 14 dager senere.

10.1 Sletting av kontoen din

Du kan slette kontoen din selv når som helst — i dashbordet under kontoinnstillingene.

Da skjer følgende: Vi sier opp et løpende abonnement og sletter kundeoppføringen din hos betalingsleverandøren. Vi fjerner rapport-PDF-ene dine og bildene dine av kilometertelleren fra lagringen. Vi sletter loggen over e-postene som er sendt til deg, med adressen din og teksten i meldingene. Vi sletter innloggingskontoen din; gjennom koblingene i databasen faller dermed også profil, ladeøkter, rapporter, fakturaer, ladeboks-tilkoblinger, sjåfører, bekreftelser, meldinger og saker hos kundestøtten bort.

Det som blir igjen etterpå, uten kobling til deg som person: tekniske feillogger i høyst 90 dager, historikken til abonnementet ditt og en eventuell frivillig tilbakemelding om oppsigelsesgrunnen — begge deler uten tilordning til deg.

Ett unntak som ikke ligger hos oss. Deltar du via en konto hos arbeidsgiveren din, blir ansattnummeret ditt stående i hans konto; e-postadressen din fjerner vi også der. Ansattnummeret hører til lønnsutbetalingen hans, som han har egne oppbevaringsplikter for — uten det kunne han ikke lenger knytte de allerede bokførte refusjonene til en lønnskonto. For å få det slettet må du henvende deg til arbeidsgiveren din (avsnitt 5.4).

Der vi ikke har lov til å slette. Fakturaer og de tilhørende avregningsdataene må vi oppbevare i åtte år. Et slettekrav kan vi i den utstrekning ikke oppfylle; disse opplysningene sperres for enhver annen bruk.

11. Datasikkerhet

  • Overføringen mellom enheten din og serverne våre er kryptert (TLS).
  • Påloggingsdata til ladeboks er lagret kryptert (AES-256-GCM), nøkkelen ligger atskilt fra databasen.
  • Passordet ditt håndteres av innloggingstjenesten vår; det er aldri tilgjengelig for oss i klartekst.
  • Betalingsopplysningene dine legger du inn direkte hos betalingsleverandøren; de går ikke via serverne våre.
  • Tilgangen til rapport-PDF-ene dine og bildene dine av kilometertelleren er begrenset til din egen konto og — ved arbeidsgiverkonto — til administratorene der; lagringen er ikke offentlig.

12. Rettslig grunnlag

BehandlingRettslig grunnlag
Opprette og føre konto, koble til ladeboks, hente ladedata, lage dokumentasjonGDPR artikkel 6 nr. 1 bokstav b (oppfyllelse av avtalen med deg)
Lagring av påloggingsdataene til ladeboksenGDPR artikkel 6 nr. 1 bokstav b
Oversending av dokumentasjonen til arbeidsgiveren din — navn, adresse, registreringsnummer, ladeboks, ladeøkter, refusjonssats og beløpGDPR artikkel 6 nr. 1 bokstav b
Oversending av IBAN, BIC og banknavn til arbeidsgiveren dinGDPR artikkel 6 nr. 1 bokstav a (samtykke), som kan trekkes tilbake ved å slette dem i profilen
Kilometerstand når du slår bekreftelsen påGDPR artikkel 6 nr. 1 bokstav b
Bilde av kilometertellerenGDPR artikkel 6 nr. 1 bokstav a (samtykke)
Kilometerstand og bekreftelse når arbeidsgiveren din krever dem for sin konto; likeså utelukkelse av enkeltladinger av en administrator for hans kontoGDPR artikkel 88 sammenholdt med § 26 Abs. 1 BDSG (den tyske personopplysningsloven) — gjennomføring av arbeidsforholdet hos arbeidsgiveren; vi behandler i den grad på hans instruks
Utlevering til lønningskontoret og regnskapsføreren til arbeidsgiveren dinGDPR artikkel 6 nr. 1 bokstav b ut fra avtalen med arbeidsgiveren din
BetalingsavviklingGDPR artikkel 6 nr. 1 bokstav b
Historikken til abonnementet ditt (avsnitt 4.2)GDPR artikkel 6 nr. 1 bokstav b for selve linjen — den holder fast statusen til avtalen din; GDPR artikkel 6 nr. 1 bokstav f for den samlede analysen av hvor mange kunder som blir
Oppbevaring av fakturaeneGDPR artikkel 6 nr. 1 bokstav c (§ 147 AO, § 14b UStG — den tyske skatteforvaltningsloven og merverdiavgiftsloven)
Feillogger, feiloppdagelse, misbruksvernGDPR artikkel 6 nr. 1 bokstav f — berettiget interesse i sikkerheten og funksjonsdyktigheten til tjenesten (fortalepunkt 49)
Rapport, bekreftelsesforespørsel, feilmelding og faktura per e-postGDPR artikkel 6 nr. 1 bokstav b
Varsler til enheten dinGDPR artikkel 6 nr. 1 bokstav a, i tillegg § 25 Abs. 1 TDDDG (den tyske loven om personvern i digitale tjenester) for lagringen av leverings-ID-en på enheten din
Påminnelser om et ufullstendig oppsettGDPR artikkel 6 nr. 1 bokstav f
Tilbud per e-post til eksisterende kunderGDPR artikkel 6 nr. 1 bokstav f sammenholdt med § 7 Abs. 3 UWG (den tyske markedsføringsloven); ellers samtykke. Hver slik melding inneholder, slik § 7 Abs. 3 Nr. 4 UWG krever, en opplysning om innsigelsesretten din — en formløs innsigelse er nok og koster deg ingenting
Saker hos kundestøttenGDPR artikkel 6 nr. 1 bokstav b
Interne vurderinger og notater (avsnitt 4.9)GDPR artikkel 6 nr. 1 bokstav f — de brukes til å oppdage tilkoblinger som skurrer, før du får en ufullstendig rapport
Google Ads og LinkedIn (nettstedet)GDPR artikkel 6 nr. 1 bokstav a, i tillegg § 25 Abs. 1 TDDDG
Trafikkmåling med Plausible (nettstedet)GDPR artikkel 6 nr. 1 bokstav a
Pseudonymisering av ubrukte kontoerintet eget rettslig grunnlag nødvendig — den åpner ingen ny behandling, men gjennomfører artikkel 17 nr. 1 bokstav a og prinsippet om lagringsbegrensning (artikkel 5 nr. 1 bokstav e)

13. Rettighetene dine

Du har etter personvernforordningen rett til:

  • Innsyn i opplysningene som er lagret om deg (artikkel 15)
  • Retting av uriktige opplysninger (artikkel 16). Grunn-, kjøretøy- og bankopplysningene dine kan du når som helst endre selv i profilen.
  • Sletting (artikkel 17) — se avsnitt 10.1
  • Begrensning av behandlingen (artikkel 18)
  • Dataportabilitet (artikkel 20) — se nedenfor
  • Innsigelse mot behandlinger som bygger på berettiget interesse (artikkel 21)
  • Tilbaketrekking av et gitt samtykke med virkning framover (artikkel 7 nr. 3). Samtykket til informasjonskapsler og måleverktøy trekker du tilbake via lenken «Innstillinger for informasjonskapsler» i bunnteksten; varsler slår du av i innstillingene på enheten din.

13.1 Dataeksport — du kan starte den selv

I dashbordet finner du en knapp som du laster ned opplysningene dine med som JSON-fil. Med er: kontoopplysningene dine, hele profilen din inkludert bankkonto og fakturaadresse, ladeboks-tilkoblingene dine, samtlige ladeøkter med bekreftelsene og kilometerstandene dine, flere sjåfører på ladeboksen din med deres grunnopplysninger og ladebrikker, rapportene og fakturaene dine, medlemskapet ditt i en arbeidsgiverkonto inkludert ansattnummer, sakene dine hos kundestøtten med alle meldinger, meldingene våre til deg, push-abonnementene dine og oversikten over e-postene våre til deg. Eksporten er fullstendig også ved lang brukstid.

Ikke med i filen er: rådataene fra målingene som enkelte ladebokser og mellommålere leverer hvert minutt — de utgjør hundretusenvis av linjer per enhet per år og ligger allerede sammenfattet i ladeøktene dine — samt rapport-PDF-ene dine og bildene dine av kilometertelleren som filer. Rapportene laster du ned når som helst i dashbordet; alt det øvrige får du på forespørsel, og vi svarer innen en måned.

13.2 Sletting av konto — du kan gjøre det selv

Også i dashbordet, under kontoinnstillingene. Hva som da skjer, står i avsnitt 10.1.

13.3 Ta kontakt med oss

For alle øvrige henvendelser når du oss på datenschutz@chargereport.app. Vi svarer innen en måned.

13.4 Klagerett

Du har rett til å klage til en personverntilsynsmyndighet. Kompetent myndighet er

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (personverntilsynet i delstaten Nordrhein-Westfalen)
Kavalleriestraße 2-4
40213 Düsseldorf

14. Endringer i denne erklæringen

Vi tilpasser denne erklæringen når tjenesten endrer seg. Den til enhver tid gjeldende versjonen finner du på denne siden.


Slutt på erklæringsteksten.