Personvernerklæring

Sist oppdatert: juni 2025 — Slik håndterer og beskytter vi spillerdata

Utkast — venter på juridisk gjennomgang. Dette er en norsk oversettelse av den engelske personvernerklæringen og er ikke gjennomgått av jurist. Hvis den norske og engelske versjonen avviker, gjelder den engelske inntil videre.

1. Innledning

Hos AthletIQ forstår vi at spilleres biometriske data er svært sensitive. Din tillit er avgjørende, og vi behandler datasikkerhet og personvern som grunnleggende prinsipper for plattformen vår. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, lagrer og beskytter dataene dine.

2. Data vi samler inn

AthletIQ samler inn følgende kategorier av data:

3. Hvordan vi bruker dataene dine

Vi bruker innsamlede data utelukkende til:

Vi gjør ikke følgende: selger personopplysninger, bruker spillerdata til urelatert markedsføring, eller presenterer AthletIQ som medisinsk rådgivning. Klubben er ansvarlig for hvordan data brukes i eget sportsprogram.

4. Datasikkerhet og beskyttelse

Vi bygger AthletIQ med sikkerhet og klubbavgrensning i tankene. Typiske tiltak inkluderer:

Sikkerhet er en pågående prosess, ikke en engangssertifisering. Vi hevder ikke ISO 27001 eller lignende på denne markedsføringssiden med mindre det står i en signert avtale. Meld fra til security@athletiq.one.

5. Hvor data lagres

Produksjons-AthletIQ for klubbkunder kjører på administrert infrastruktur i Norge (PostgreSQL-database, applikasjonstjenester og objektlagring for media). Backup og lagringstid følger avtale med hver klubb.

Andre driftsmodeller (for eksempel dedikert hosting) tilbys bare når det er avtalt skriftlig. Kontakt oss ved spesielle krav til datasenter eller IT.

6. Lagring og sletting av data

Klubbene beholder eierskapet til alle spillerdata. Du kan:

Vi etterkommer alle slettekrav innen 30 dager. Sikkerhetskopier lagres i tråd med din backup-policy; når de er slettet, er dataene fjernet fra alle systemer.

7. Tredjepartsintegrasjoner

Når du kobler til wearable- eller GPS-leverandører (Whoop, Catapult, STATSports osv.), gjelder deres avtaler om datadeling:

8. Dine rettigheter og klubbens kontroll

Som klubb som bruker AthletIQ har du rett til å:

9. Varsling ved personvernbrudd

Ved et bekreftet databrudd, som vi anser som usannsynlig, varsler vi berørte klubber innen 72 timer med opplysninger om hendelsen, omfanget og hvilke tiltak som er iverksatt. Vi har omfattende rutiner for håndtering av hendelser og en cyberansvarsforsikring.

10. Barns data

Hvis klubben din registrerer spillerdata for ungdomsakademier eller spillere under 18 år, bruker vi styrket beskyttelse og følger regelverket for barns personvern (COPPA i USA, GDPR artikkel 8 i EU). Samtykke fra foreldre/foresatte kan være påkrevd etter lokal lovgivning.

11. Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen etter hvert som tjenestene våre utvikler seg. Vesentlige endringer varsles til klubben din på e-post. Fortsatt bruk av AthletIQ innebærer at du godtar endringene. Du kan alltid be om en versjon av erklæringen som gjaldt på et tidligere tidspunkt.

12. Kontakt og støtte

For spørsmål, forespørsler eller bekymringer om dataene dine og personvern:

Vi tilstreber å svare på alle personvernhenvendelser innen 5 virkedager.

Datasikkerheten din er vårt løfte. AthletIQ er bygget av utøvere, for utøvere og klubber. Vi beskytter spillerinformasjon med samme nøyaktighet som vi forventer for våre egne lag.