30. august 2026
Personvernerklæring
Trygg Digital er et kundesystem (CRM) som norske bedrifter bruker til å holde orden på kunder, tilbud og oppfølging. Denne erklæringen forklarer hvilke opplysninger vi behandler, hvorfor, og hvilke rettigheter du har.
Hvem er behandlingsansvarlig
Trygg Digital leverer systemet. Når en bedrift bruker Trygg Digital til å lagre opplysninger om sine egne kunder, er det bedriften som er behandlingsansvarlig for de opplysningene, og Trygg Digital som er databehandler. Spørsmål om personvern kan rettes til marcus.hoxbroe@gmail.com.
Hvilke opplysninger vi behandler
Vi behandler to typer opplysninger.
- Kontoopplysninger om deg som bruker: navn, e-postadresse, kryptert passord, hvilken bedrift du tilhører og hvilken rolle du har, samt innloggingstidspunkt og IP-adresse for sikkerhetslogg.
- Kundeopplysninger som bedriften din legger inn: navn, e-post, telefonnummer, adresse, bedriftstilhørighet, notater, avtaler, oppgaver, samtaler og meldinger som er sendt eller mottatt gjennom systemet.
Når du kobler til Gmail
Du kan koble din egen Gmail-konto til Trygg Digital slik at e-post fra systemet sendes fra din adresse i stedet for vår. Da ber vi Google om to tillatelser, og ikke flere:
- Tillatelse til å sende e-post på dine vegne (gmail.send). Dette er det systemet bruker når du sender en kampanje eller et svar.
- Tillatelse til å se e-postadressen til kontoen du koblet til (userinfo.email). Dette bruker vi bare til å vise hvilken konto som er tilkoblet og til å sette avsenderadressen riktig.
Hva vi ikke gjør med Gmail-kontoen din
Vi ber ikke om, og har ikke, tilgang til å lese innboksen din. Systemet henter ikke meldinger, lister ikke opp meldinger og lagrer ikke innholdet i e-poster du har mottatt. Den eneste Gmail-operasjonen systemet utfører er å sende en melding du selv har utløst.
Trygg Digital sin bruk av opplysninger mottatt fra Google APIer følger Google API Services User Data Policy, inkludert kravene om begrenset bruk (Limited Use). Vi selger ikke disse opplysningene, bruker dem ikke til annonsering, og lar ikke mennesker lese dem, med unntak av det du selv uttrykkelig ber om, det som er nødvendig for sikkerhet eller feilretting, eller det loven krever.
Tilgangsnøklene til Gmail-kontoen din lagres kryptert (AES-256-GCM). Du kan når som helst koble fra kontoen i innstillingene, eller trekke tilbake tilgangen direkte hos Google på myaccount.google.com/permissions. Da slettes nøklene hos oss.
Hvor opplysningene lagres
Alle data lagres i Stockholm i Sverige, altså innenfor EØS. Vi flytter ikke kundedata ut av EØS for lagring.
Hvem vi deler opplysninger med
Vi selger aldri personopplysninger. Vi bruker et lite antall underleverandører som er nødvendige for at tjenesten skal virke:
- Fly.io — drift og lagring av selve systemet (Stockholm, EØS).
- Mailgun — utsending av e-post fra systemet (EU-region).
- Google — kun dersom du selv kobler til Gmail, og kun for å sende e-posten du har bedt om.
- OpenAI — dersom du bruker de AI-funksjonene i systemet, sendes teksten du ber om hjelp med til OpenAI for å generere et svar.
- Telnyx — dersom bedriften bruker ringefunksjonen, for å sette opp og logge samtaler.
Hvor lenge vi lagrer
Opplysningene lagres så lenge bedriften har en aktiv konto. Når en konto avsluttes, slettes bedriftens data. Sikkerhetslogger som viser hvem som logget inn og hva som ble endret, beholdes en periode fordi de er nødvendige for å oppdage misbruk.
Rettighetene dine
Du har rett til innsyn i opplysningene vi har om deg, til å få rettet feil, til å få opplysninger slettet, til å få dem utlevert i et maskinlesbart format, og til å protestere mot behandlingen. Ta kontakt på marcus.hoxbroe@gmail.com, så svarer vi så raskt vi kan og senest innen 30 dager.
Dersom du mener vi behandler opplysninger feil, kan du klage til Datatilsynet.
Informasjonskapsler
Vi bruker én informasjonskapsel som holder deg innlogget, og én som husker språkvalget ditt. Vi bruker ikke informasjonskapsler til sporing eller annonsering, og vi har ingen tredjeparts annonsenettverk i systemet.
Endringer
Endres denne erklæringen, oppdaterer vi datoen øverst. Ved vesentlige endringer varsler vi bedriftene som bruker systemet. Sist oppdatert 30. august 2026.
Privacy policy (English)
Trygg Digital is a CRM used by Norwegian businesses to keep track of their customers, quotes and follow-ups. This explains what we process, why, and what rights you have.
Who is responsible
Trygg Digital provides the software. Where a business stores information about its own customers in Trygg Digital, that business is the data controller and Trygg Digital is the processor. Privacy questions go to marcus.hoxbroe@gmail.com.
What we process
Two kinds of information.
- Account data about you as a user: name, email address, hashed password, which business you belong to and your role, plus sign-in times and IP address for the security log.
- Customer data your business enters: names, emails, phone numbers, addresses, company, notes, appointments, tasks, calls and messages sent or received through the system.
When you connect Gmail
You can connect your own Gmail account so that email from the system is sent from your address instead of ours. We ask Google for two permissions, and no more:
- Permission to send email on your behalf (gmail.send). Used when you send a campaign or a reply.
- Permission to see the email address of the account you connected (userinfo.email). Used only to show which account is connected and to set the sender address correctly.
What we do not do with your Gmail account
We do not request, and do not have, permission to read your inbox. The system does not fetch messages, does not list messages, and does not store the contents of email you have received. The only Gmail operation it performs is sending a message you triggered yourself.
Trygg Digital's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. We do not sell this data, do not use it for advertising, and do not allow humans to read it, except where you explicitly ask us to, where it is necessary for security or to fix a fault, or where the law requires it.
Access tokens for your Gmail account are stored encrypted (AES-256-GCM). You can disconnect the account at any time in settings, or revoke access directly at myaccount.google.com/permissions, which deletes the tokens we hold.
Where data is stored
All data is stored in Stockholm, Sweden, inside the EEA. We do not move customer data outside the EEA for storage.
Who we share with
We never sell personal data. We use a small number of sub-processors that the service depends on:
- Fly.io — hosting and storage of the system itself (Stockholm, EEA).
- Mailgun — delivery of email sent from the system (EU region).
- Google — only if you connect Gmail yourself, and only to send the email you asked to send.
- OpenAI — if you use the AI features, the text you ask for help with is sent to OpenAI to generate a response.
- Telnyx — if the business uses the calling feature, to place and log calls.
How long we keep it
Data is kept while the business has an active account. When an account is closed, that business's data is deleted. Security logs recording who signed in and what changed are kept for a period, because they are needed to detect misuse.
Your rights
You have the right to access the information we hold about you, to have errors corrected, to have data deleted, to receive it in a machine-readable format, and to object to processing. Contact marcus.hoxbroe@gmail.com and we will respond as quickly as we can, and within 30 days at the latest.
If you believe we are handling data incorrectly, you can complain to the Norwegian Data Protection Authority (Datatilsynet).
Cookies
We use one cookie to keep you signed in and one to remember your language. We do not use cookies for tracking or advertising, and there are no third-party ad networks in the system.
Changes
If this policy changes we update the date at the top, and we notify the businesses using the system about material changes. Last updated 30 August 2026.