Personvern
Sist oppdatert: mai 2026
Hva vi samler inn
Når du sender en forespørsel via agenten.agency, lagrer vi:
- URL og beskrivelse du oppgir (kryptert at-rest).
- E-postadressen din (kryptert; brukes kun for varsling om status og leveranse).
- Tidspunkt for forespørsel og statusoverganger.
- Betalingsmetadata fra BTCPayServer (BTC-beløp, invoice-ID).
Vi samler IKKE inn
- IP-adresse, User-Agent eller referer (server-loggene er konfigurert til å ekskludere disse).
- Cookies for sporing (kun en HMAC-signert sesjonscookie ved admin-innlogging).
- Tredjeparts-analyse (ingen Google Analytics, Plausible, Sentry e.l.).
- Persistente identifikatorer på tvers av besøk.
Hvor lenge vi lagrer
- Resultatfiler: slettes automatisk 24 timer etter levering.
- Ordrerader: slettes 30 dager etter siste statusendring.
- Server-logger: roteres ukentlig, inneholder kun ordre-ID og statusovergang.
Hvem vi deler med
- BTCPayServer (egen instans, samme infrastruktur som denne tjenesten).
- E-postleverandør Resend (Delaware, USA — for transactional varsler; e-postene inneholder kun ordre-ID + signert link).
- Ingen andre tredjeparter.
Dine rettigheter (GDPR)
Du har rett til innsyn, korrigering, sletting, dataportabilitet og innsigelse.
Kontakt: privacy@agenten.agency
Behandlingsansvarlig: kontakt privacy@agenten.agency for opplysninger.
Sikkerhet
- All sensitiv data krypteres app-side med libsodium secretbox før lagring.
- Krypteringsnøkler lagres aldri i database — kun i miljøvariabler.
- All trafikk er HTTPS (HSTS preload).
- Admin-tilgang krever passord (Argon2id) + TOTP 2FA + rate-limit.
- Hosting: offshore VPS i EU/EØS-jurisdiksjon.
Endringer
Vi varsler ikke om mindre justeringer. Vesentlige endringer publiseres her med ny "sist oppdatert"-dato.