Personvernerklæring
Sist oppdatert 1. oktober 2026
Denne erklæringen beskriver hvordan Ribbit behandler personopplysninger når du bruker ribbit.no, Ribbit CRM og Ribbit Fitness. Den matcher hvordan systemet faktisk er satt opp. Vi bruker ikke Google Analytics, Meta-pixel, Auth0, Firebase, Vercel eller andre annonsenettverk på denne flaten.
Hvem vi er
Frog ENK, organisasjonsnummer 938543887, med Ribbit som underenhet (838575382). Sigurd Hoels vei 51, 0655 Oslo. E-post: post@ribbit.no.
Ribbit og verten er i Norge. Vi har derfor ikke egen representant i EØS etter personvernforordningen artikkel 27.
Kontaktopplysninger og e-postbekreftelse
For abonnement lagrer vi fornavn, eventuelt mellomnavn, etternavn, mobilnummer med landskode, e-post, gateadresse, husnummer, eventuelt leilighetsnummer og postnummer. Poststed hentes fra en lokal kopi av Posten Brings postnummerregister; adressen din sendes ikke til Bring ved oppslag. En engangskode fra noreply@ribbit.no bekrefter e-postadressen. Koden er gyldig i 10 minutter, lagres som en nøkkelbeskyttet kontrollverdi og slettes som aktiv kode når den brukes. Vi begrenser antall utsendelser og forsøk. Vi lagrer tidspunktet for bekreftelsen så lenge kontoen trenger denne verifiseringen. Eksisterende treningsdata slettes ikke fordi kontaktopplysninger mangler.
Rabattkoder og medlemsbetaling i Fitness
Frog ENK leverer app-medlemskapet. En selvstendig PT eller et treningssenter leverer og fakturerer personlig oppfølging separat. Vi mottar ikke betaling på vegne av PT-er. Ordinære app-kunder betaler app-medlemskap kun med Vipps (eller hopper over Vipps med gyldig 100 % rabattkode). Faktura er forbeholdt personlige trenere.
Ved lansering av Vipps-abonnement ber vi om bekreftet telefonnummer fra Vipps for å kontrollere at det samsvarer med Ribbit-profilen. Vi innhenter ikke fullt fødselsnummer for dette. For å kontrollere engangstilbud fra PT sammenligner vi navn, e-post og telefon med tidligere registrering og bruk av tilbudet. Formålet er å administrere rabatten og forebygge gjentatt bruk. Lignende opplysninger kan gi varsel til autorisert administrator på post@ribbit.no og i Frog ENKs Ribbit Regnskap. Et likhetstreff er ikke bevis på samme person og stopper ikke betalingen automatisk. Varslene inneholder kontoreferanser og hvilke felt som ligner, ikke trenings- eller helseopplysninger. Du kan be om innsyn, retting og manuell vurdering via post@ribbit.no.
Kontroll ved kjøp begrenses til nødvendige opplysninger (navn, e-post, telefon) og bygger på berettiget interesse (personvernforordningen artikkel 6 nr. 1 bokstav f), dokumentert 7. oktober 2026: formålet er å håndheve engangs PT-rabatt og varsle om mulig gjentatt bruk uten automatisk betalingsstopp. Vipps verifiserer bank/identitet separat; Ribbit ber ikke om personnummer for denne kontrollen. Oppbevaring: innløsningsraden beholdes mens kontoen eksisterer og slettes/anonymiseres ved kontosletting (med forbehold om bokføringsplikt for betalingsreferanse). Likhetsvarsler slettes ved kontosletting, eller senest 24 måneder etter opprettelse når saken er løst — uløste saker maksimalt 36 måneder. Rene likhetsvarsler uten betalingshendelse slettes sammen med varselet; betalingsknyttede regnskapskopier følger bokføringsoppbevaring. Kodeporten (FITNESS_PT_DISCOUNT_CHECKS_ENABLED) speiler denne vurderingen. Vi kan ikke garantere å kjenne igjen alle tidligere slettede kontoer.
To ulike roller
Rollen vår avhenger av hvilken data det er snakk om. Det er ikke samme behandlingsansvar for kundens saker som for e-post til post@ribbit.no.
- Kunden (firmaet som logger inn med sitt kundenavn) er behandlingsansvarlig for data i sitt Ribbit CRM: ansatte, kunder, anlegg, saker, lager og filer. Kunden bestemmer formålet.
- Ribbit er databehandler for den CRM-dataen. Vi kjører appen, holder hvert selskaps database og filer adskilt, og følger kundens instrukser. Behandlingen skjer i henhold til avtale med kunden (personvernforordningen artikkel 28).
- Ribbit er behandlingsansvarlig for egne data: besøk på ribbit.no, henvendelser til post@ribbit.no, plattformadministrasjon, Ribbit-ansattes innlogging, og Ribbit Fitness.
Ansatte og kontaktpersoner hos en CRM-kunde som vil bruke innsyn, retting eller sletting, henvender seg til sin arbeidsgiver eller oppdragsgiver (behandlingsansvarlig). Ribbit bistår kunden som databehandler.
Formål og behandlingsgrunnlag
Ribbit CRM (databehandler)
Formålet er å levere lager, service, kalkyle og ordre til det kundeselskapet som har konto. Grunnlaget er avtalen med kunden og kundens eget behandlingsgrunnlag overfor de registrerte (typisk arbeidsforhold eller avtale).
Innlogging og sikkerhet
Vi behandler brukernavn, passordhash og engangskode for å autentisere deg og holde økten. CRM krever to-faktor (TOTP i autentiseringsapp) etter brukernavn, passord og Kunde. Det går ikke an å hoppe over. Fitness er passord alene. Grunnlag: avtale og berettiget interesse i å hindre uvedkommende tilgang.
Nettsted og henvendelser
Offentlig ribbit.no viser merkevare, produkter og innlogging. E-post til post@ribbit.no brukes til å svare deg. Webserveren kan logge IP og tekniske data for drift og sikkerhet. Grunnlag: berettiget interesse i å drive nettstedet og svare på henvendelser, eller avtale når du er kunde.
Skjemaet Kontakt oss (forside, produktsider) lagrer navn, telefon, e-post og valgfri bedrift i plattformdatabasen. Når utgående e-post er satt opp, går en kopi til post@ribbit.no. Før det ligger henvendelsen i kø og er ikke sendt. Dette oppretter ikke en CRM-konto. Grunnlag: berettiget interesse i å svare på henvendelsen, og avtale hvis vi blir enige om leveranse.
Ribbit Fitness
Fitness er et eget produkt med egen innlogging og egen brukertabell. Det blandes ikke med CRM-kundens database. Formålet er å levere treningstjenesten til den som har Fitness-konto. Grunnlag: avtale.
Fitness innmelding («Vil du prøve appen?») oppretter kontoen med en gang. Vi lagrer navn, telefon, e-post, passordhash og valgfri bedrift/studio. E-post må være unik. Passordet hashes og sendes ikke på e-post. Du logges inn på Fitness uten to-faktor. En kort melding om ny konto (uten passord) går til post@ribbit.no når SMTP virker, ellers i samme kø.
PT-profiler og samarbeidspartneroversikt
Personlige trenere kan registrere en egen presentasjon med fornavn, etternavn, mobilnummer, e-post og en Om meg-tekst på 400–2000 tegn. Mellomnavn, fødselsdato eller fødselsår, treningssentre og nettsidelenker er valgfrie. Fødselsopplysninger er private profilopplysninger og publiseres ikke. Vi ber ikke om personnummer.
PT-en velger selv om profilen skal vises offentlig. Ved publisering vises navn, presentasjon, kontaktinformasjon, treningssentre og nettsidelenker på samarbeidspartnersiden. Valget er av som standard og kan trekkes tilbake ved å skjule profilen og lagre. Profiler for inaktive kontoer eller kontoer uten PT-tilgang vises ikke. Lenke til et treningssenters nettside forutsetter at PT-en bekrefter senterets tillatelse.
Opplysningene kan redigeres under PT → Min PT-profil. Valgfrie fødselsopplysninger kan fjernes uten å avslutte kontoen. PT-profilen følger med ved eksport av egne data og slettes ved kontosletting. Endringer i PT-profilens kontaktopplysninger endrer ikke innloggingen eller private medlemsopplysninger.
Hvilke opplysninger
- Innlogging: navn, brukernavn, passordhash, rolle, TOTP-hemmelighet for CRM, hvilket selskap du tilhører.
- CRM (kundens data, Ribbit er databehandler): kontaktpersoner, anlegg, service- og prosjektsaker, lager, kalkyle, opplastede filer og plantegninger, intern kommunikasjon i saken.
- Support-logg når en kunde har slått på Support fra Ribbit: hvem hos Ribbit som åpnet hvilken kundekonto, og når.
- Fitness: navn, e-post, telefon, valgfri bedrift/studio, brukernavn og det innholdet kontoen lagrer i Fitness. Passord lagres bare som hash.
- Kontakt oss: navn, telefon, e-post og valgfri bedrift.
- Nettsted: det du skriver til oss, og vanlige webserverlogger (IP, tidspunkt, side).
Vi ber ikke om fødselsnummer. Vi kjører ikke analyseverktøy eller reklamenettverk på denne flaten.
Hvem som behandler data for oss
- Gigahost AS (organisasjonsnummer 933 452 549), Sandefjord, Norge — underdatabehandler for hosting og lagring. Appen kjører på en VPS i Norge. Databehandleravtale med Gigahost er signert.
- Webhuset — e-post og DNS for domenet ribbit.no. De åpner ikke kundens CRM-database.
Vi overfører ikke personopplysninger til land utenfor EØS i denne løsningen. Ny sky, ny AI eller ny analyse vil kreve ny vurdering og ny avtale før den tas i bruk.
Support fra Ribbit
I kundens Innstillinger ligger avkrysningen Support fra Ribbit. Den er av som standard, også for nye kunder. Av: Ribbit-ansatt (innlogget med Kunde = Ribbit) skal ikke se den kundens saker, ikke åpne kundens database og ikke filene. På: Ribbit-ansatt kan bytte inn i kundens flate fra CRM-menyen. Hvert bytte logges. Innstillingen er tilgangsstyring, ikke et samtykke som erstatter databehandleravtale. To-faktor for Ribbit-ansatte skrives på deres egen konto, ikke på kundens.
Lagringstid
- Innloggingsøkt: til du logger ut, eller til nettleseren avslutter økten. Se informasjonskapsler.
- CRM-kundedata: så lenge kundeforholdet varer, og deretter etter kundens instruks. Kunden er behandlingsansvarlig for sletting.
- Slettet CRM-bruker: innlogging stenges med en gang. Navn, e-post, telefon og brukernavn kan tømmes med en gang, eller etter 90 dagers karantene så kontoen kan gjenopprettes. Deretter anonymiseres raden. Bevegelser og tilbud kan beholde intern nøkkel for bokføring.
- Support-logg: beholdes for å dokumentere hvem som fikk tilgang.
- Fitness: så lenge kontoen finnes, deretter slettes eller anonymiseres den når kundeforholdet opphører.
- Fitness selvbetjening: under Min side → Personvern og data kan du eksportere alle dine data (JSON, inkl. økter og «For tungt»-flagg) eller slette/anonymisere kontoen etter passordbekreftelse. Data brukes til plan, PT-oppfølging, varsler du aktiverer, og drift på Gigahost i Norge.
- Webserverlogger: så lenge det trengs for drift og sikkerhet.
Sikkerhet
- Hvert kundeselskap har egen database og egne filer.
- CRM-innlogging krever brukernavn, passord, Kunde og gyldig engangskode. Fitness er et eget passord, uten TOTP.
- Økt-cookie er HttpOnly, SameSite=Lax og Secure på HTTPS.
- Opplastinger serveres ikke som åpne filer uten innlogging.
Ved brudd på personopplysningssikkerheten varsler vi berørte og Datatilsynet når loven krever det, senest innen 72 timer etter at vi er kjent med bruddet der det er plikt.
Dine rettigheter
Du kan be om innsyn, retting, sletting, begrensning, dataportabilitet og å protestere mot behandling, der vilkårene i personvernforordningen er oppfylt.
- Data i en kundes CRM: kontakt den virksomheten du hører til. Ribbit videresender ikke innsynskrav forbi behandlingsansvarlig, men bistår kunden.
- Data Ribbit selv er behandlingsansvarlig for (nettsted, Fitness, henvendelser): skriv til post@ribbit.no.
Du kan klage til Datatilsynet.
Informasjonskapsler
Vi bruker bare den nødvendige økt-cookien for innlogging, også når du oppretter Fitness-konto og logges inn med en gang. Ingen analyse- eller reklamecookies, og derfor ingen cookie-banner. Detaljer står på siden om informasjonskapsler. Vilkår gjelder i tillegg.
Endringer
Hvis vi tar i bruk nye underleverandører, nye formål eller andre cookies enn økt-cookien, oppdaterer vi denne siden og cookie-informasjonen først.