Personvernpolicy

Personvernpolicy.

Gjelder fra: april 2026 · Sist oppdatert: juli 2026

Denne personvernpolicyen forklarer hvordan Nordevia AS («Vyroam», «vi», «oss», «vår») samler inn, bruker og beskytter dine personopplysninger når du bruker tjenesten vår. Vi er forpliktet til å håndtere informasjonen din med omhu og i samsvar med gjeldende personvernlovgivning, inkludert den generelle personvernforordningen (GDPR).

1. Behandlingsansvarlig

Den behandlingsansvarlige for dine personopplysninger er:

Nordevia AS

Driver som: Vyroam

Registrert i Norge

Kontakt: support@vyroam.com

2. Data vi samler inn

Vi samler kun inn data vi trenger for å levere tjenesten vår. Dette inkluderer:

Kontoinformasjon

Din e-postadresse og, hvis du logger inn med Google eller Apple, ditt navn som oppgitt av disse tjenestene. Dette brukes til å opprette og administrere din Vyroam-konto.

Bestillingsdata

Detaljer om dine eSIM-kjøp, inkludert destinasjon, abonnementstype og e-postadressen brukt ved kassen. Vi lagrer også de tekniske eSIM-legitimasjonene tilknyttet bestillingen din — inkludert ICCID, SM-DP+-adresse og aktiveringskode — slik at du kan få tilgang til eSIM-en din fra kontoen din.

Betalingsinformasjon

Betalinger behandles av Stripe. Vi lagrer ikke kortopplysningene dine. Vi beholder en referanse til transaksjonen (som en øktidentifikator) for bestillingssporing og regnskapsformål.

Vyroam Wallet-data

Din reisekreditt-saldo og transaksjonshistorikken tilknyttet lommeboken din, inkludert opptjent kredit og kredit brukt ved kassen.

Tekniske og sikkerhetsdata

Grunnleggende teknisk informasjon som IP-adresse, enhetstype og nettleser — brukt til å opprettholde tjenestesikkerhet, oppdage svindel og sikre at plattformen fungerer korrekt.

3. Hvordan vi bruker dataene dine

  • Behandle og oppfylle dine eSIM-bestillinger, inkludert levering av QR-kode og eSIM-legitimasjon
  • Administrere kontoen din og gi tilgang til bestillingshistorikk og eSIM-detaljer
  • Bruke og registrere reisekredit i Vyroam Wallet
  • Kommunisere med deg om bestillinger, konto eller støtteforespørsler
  • Oppdage og forhindre svindel, misbruk og sikkerhetstrusler
  • Levere og beskytte nettstedet vårt effektivt gjennom infrastruktur- og sikkerhetsleverandører
  • Måle ytelsen til reklamekampanjene våre og forstå hvilke kanaler som fører til kjøp, der du har gitt samtykke til dette
  • Overholde våre juridiske og regulatoriske forpliktelser

5. Tredjeparts tjenester

For å levere tjenesten vår samarbeider vi med tredjeparts leverandører innenfor følgende funksjoner. Hver leverandør behandler data i samsvar med egne vilkår og gjeldende personvernlovgivning. Der det er påkrevd, har vi databehandleravtaler på plass.

Autentisering

Vi bruker Clerk (US-basert) til å administrere kontoopprettelse og pålogging, inkludert via e-post, Google og Apple. Clerk behandler informasjonen som er nødvendig for å autentisere identiteten din og opprettholde en sikker økt.

Betalingsbehandling

Vi bruker Stripe (US-basert) til å håndtere betalinger sikkert. Stripe behandler kortopplysningene dine direkte og opererer under egne personvernregler. Vi lagrer ikke kortinformasjonen din.

eSIM-klargjøring og tilkobling

Vi samarbeider med tredjeparts leverandører som støtter eSIM-klargjøring, aktivering, ordreoppfyllelse og mobil tilkobling. Disse leverandørene driver telekommunikasjonsinfrastruktur på vegne av oss og mottar de tekniske dataene som er nødvendige for å levere eSIM-abonnementet ditt.

Infrastruktur og sikkerhet

Vi bruker Cloudflare til å levere nettstedet vårt effektivt og beskytte det mot sikkerhetstrusler. Når du besøker Vyroam, kan Cloudflare behandle teknisk informasjon som IP-adresse, forespørselsmetadata, enhetstype og nettleserinformasjon. Dette brukes til å rute trafikk, forbedre nettstedets ytelse og pålitelighet, og forsvare mot svindel, misbruk, roboter og angrep. Denne behandlingen utføres på grunnlag av våre berettigede interesser i å drive en sikker og pålitelig tjeneste.

Analyse og reklame

Der du har gitt samtykke, kan vi bruke følgende teknologier for å måle ytelsen til reklamene våre og forstå hvilke kampanjer som fører til kjøp:

  • Google Ads / Google TagVi kan bruke Google Ads-taggen til å spore konverteringer (som fullførte kjøp) fra Google-reklamekampanjer og forstå den totale kampanjeeffektiviteten. Dette kan innebære at Google setter informasjonskapsler eller bruker lignende identifikatorer på enheten din. Hvis aktivert, kan Google også bruke disse dataene til å støtte publikumsfunksjoner eller remarketing. Denne behandlingen er basert på ditt samtykke.
  • Meta (Facebook) PixelVi kan bruke Meta Pixel til å måle ytelsen til reklamene våre på Meta-plattformer (inkludert Facebook og Instagram) og forstå hvilke kampanjer som bidrar til kjøp. Pixelen kan bruke informasjonskapsler, pikselkoder eller lignende identifikatorer. Hvis aktivert, kan Meta også bruke hendelsesdata til å støtte publikumsfunksjoner. Denne behandlingen er basert på ditt samtykke.

Disse teknologiene er kun aktive der du har gitt samtykke via informasjonskapselinnstillingene. Du kan oppdatere preferansene dine når som helst via informasjonskapselinnstillingene på nettstedet vårt.

6. Datalagring

Vi beholder dataene dine kun så lenge det er nødvendig for formålene beskrevet i denne policyen. Følgende tabell oppsummerer tilnærmingen vår etter datakategori:

KontoinformasjonBeholdt mens kontoen din er aktiv og i en rimelig periode etterpå, etter behov for juridiske, svindelforebyggings- eller tjenestekontinuasjonsformål.
Bestillings- og faktureringsregistreBeholdt som påkrevd av gjeldende regnskaps- og juridiske forpliktelser — typisk 5 år etter norsk lov.
Wallet / reisekreditthistorikkBeholdt etter behov for å dokumentere saldoen din, for svindelforebygging og for regnskapsregistre.
StøttekommunikasjonBeholdt i en rimelig periode for å støtte oppfølging, tvisteløsning og tjenesteforbedring.
Tekniske og sikkerhetsloggerBeholdt for en begrenset periode for sikkerhetsovervåking og svindeldeteksjonsformål.

Du kan be om sletting av kontoen din og tilknyttede data når som helst via support@vyroam.com. Vær oppmerksom på at visse registre kan beholdes der det er påkrevd ved lov.

7. Internasjonale dataoverføringer

Noen av tredjeparts tjenestene vi bruker — inkludert Clerk, Stripe, Cloudflare, Google og Meta — er basert i USA eller driver global infrastruktur. Som et resultat kan personopplysningene dine bli overført til og behandlet i land utenfor Det europeiske økonomiske samarbeidsområdet (EØS).

Der slike overføringer skjer, bruker vi passende sikkerhetstiltak som påkrevd av gjeldende lov. Disse kan inkludere standard kontraktsklausuler (SCC) godkjent av EU-kommisjonen, eller andre gyldige overføringsmekanismer under GDPR.

8. Informasjonskapsler og sporing

Vyroam bruker informasjonskapsler og lignende sporingsteknologier i to kategorier:

Strengt nødvendig (intet samtykke påkrevd)

  • Autentiserings- og øktinformasjonskapslerSatt av Clerk for å holde deg innlogget og administrere økten din sikkert.
  • BetalingsinformasjonskapslerSatt av Stripe som en del av den sikre betalingsprosessen.
  • Sikkerhets- og infrastrukturinformasjonskapslerSatt eller brukt av Cloudflare og plattformen vår for å beskytte mot roboter, svindel og misbruk, og for å sikre at nettstedet leveres korrekt.

Analyse og reklame (samtykke påkrevd)

Der du har gitt samtykke, kan følgende teknologier være aktive:

  • Google Ads-tagKan sette informasjonskapsler eller bruke lignende identifikatorer for å måle konverteringer fra Google-reklamekampanjer og forstå hvilke kampanjer som bidro til et kjøp.
  • Meta PixelKan bruke informasjonskapsler eller pikselkoder for å måle effektiviteten til reklamene våre på Meta-plattformer (Facebook, Instagram) og attribuere kjøp til kampanjer.

Disse teknologiene lastes kun basert på ditt samtykke. Du kan administrere eller trekke tilbake samtykket ditt når som helst via informasjonskapselinnstillingene. Tilbaketrekking av samtykke påvirker ikke lovligheten av behandling som fant sted før du trakk det tilbake.

9. Dine rettigheter under GDPR

Som registrert under GDPR har du følgende rettigheter:

  • Rett til innsynDu kan be om en kopi av personopplysningene vi har om deg.
  • Rett til rettingDu kan be oss om å rette unøyaktige eller ufullstendige data.
  • Rett til slettingDu kan be oss om å slette personopplysningene dine, med forbehold om eventuelle juridiske opplysningsplikter.
  • Rett til dataportabilitetDu kan be om dataene dine i et strukturert, vanlig brukt, maskinlesbart format.
  • Rett til å protestereDu kan protestere mot behandling basert på berettigede interesser.
  • Rett til å klageDu har rett til å klage til Datatilsynet dersom du mener vi har behandlet dataene dine ulovlig.

For å utøve noen av disse rettighetene, kontakt oss på support@vyroam.com. Vi vil svare innen 30 dager.

10. Endringer i denne policyen

Vi kan oppdatere denne personvernpolicyen fra tid til annen. Når vi gjør vesentlige endringer, oppdaterer vi «Sist oppdatert»-datoen øverst på denne siden. For vesentlige endringer som påvirker hvordan vi håndterer dataene dine, vil vi ta rimelige skritt for å varsle deg direkte der det er påkrevd.

Vi oppfordrer deg til å gjennomgå denne policyen med jevne mellomrom for å holde deg informert om hvordan vi beskytter informasjonen din.

Kontakt og klager

For spørsmål om personvern, forespørsler om å utøve rettighetene dine, eller bekymringer om hvordan vi håndterer dataene dine, kontakt oss:

Nordevia AS — Vyroam

Org.nr 837 767 962

Sjølystveien 62, 4610 Kristiansand S, Norway

support@vyroam.com+47 41 49 48 83

Du kan også kontakte Datatilsynet direkte dersom du ønsker å fremsette en formell klage: datatilsynet.no