ARIA
Personvernerklæring
Denne erklæringen beskriver hvordan ARIA behandler personopplysninger i vår B2B-plattform for restauranter og andre serveringssteder, inkludert når en kunde kobler til Facebook-sider eller profesjonelle Instagram-kontoer.
Sist oppdatert: 13. september 2026
Behandlingsansvarlig og kontakt
Verpe Holding AS står bak ARIA og er behandlingsansvarlig for personopplysninger knyttet til drift av tjenesten, kundeadministrasjon og egne forretningsforhold. For opplysninger som en kunde legger inn eller henter fra sine systemer, opptrer ARIA normalt som databehandler på vegne av kunden.
Personvernspørsmål og forespørsler om innsyn eller sletting kan sendes gjennom virksomheten som ga deg tilgang til ARIA, eller til virksomhetens etablerte ARIA-kontakt. Vi vil samarbeide med den aktuelle kunden når kunden er behandlingsansvarlig.
Hvilke personopplysninger vi behandler
Avhengig av hvordan kunden bruker ARIA, kan behandlingen omfatte:
- konto- og kontaktopplysninger for kundens brukere, som navn, e-postadresse, rolle, virksomhet og avdeling
- opplysninger brukere registrerer i tjenesten, blant annet knyttet til bemanning, reservasjoner, forespørsler, aktiviteter og publisering
- tekniske opplysninger som innloggingshendelser, sikkerhetslogger, integrasjonsstatus og nødvendige enhets- eller nettverksopplysninger
- begrensede kontakt- og meldingsopplysninger om gjester eller andre personer når kunden bruker booking, forespørsler eller tilknyttede kommunikasjonskanaler
Formål og behandlingsgrunnlag
Opplysningene brukes for å levere, sikre og støtte ARIA, administrere kundeforhold, gi tilgang til valgte funksjoner, feilsøke, forebygge misbruk og oppfylle rettslige forpliktelser.
Behandlingen bygger etter omstendighetene på avtale, berettiget interesse, rettslig forpliktelse eller samtykke. Når ARIA behandler data på vegne av en kunde, fastsetter kunden formål og behandlingsgrunnlag.
Bedrifts- og brukerkontoer
ARIA er en tjeneste for virksomheter. Kundens administratorer styrer hvem som får tilgang, hvilke roller de får og hvilke avdelinger de kan se. Brukere bør kontakte sin arbeidsgiver eller organisasjon om tilgang, retting eller avslutning av en bedriftskonto.
Meta, Facebook og Instagram
Når en autorisert kunde kobler en Meta-konto til ARIA gjennom OAuth, kan ARIA behandle data som er nødvendig for funksjonene kunden velger å bruke. Dette kan omfatte:
- konto-, side- og profesjonell Instagram-kontoinformasjon, nødvendige tillatelser og tilgangssymboler for å opprette og vedlikeholde koblingen
- innhold, bilder, publiseringsstatus og identifikatorer for innlegg eller Stories som kunden publiserer eller planlegger gjennom ARIA
- meldinger, forespørsler, kommentarer og nødvendige avsender- eller trådidentifikatorer når kunden bruker slike kommunikasjonsfunksjoner
- aggregert statistikk og Insights som Meta gjør tilgjengelig for tilkoblede sider og profesjonelle Instagram-kontoer
Kunden bestemmer hvilke kontoer som kobles til og kan koble dem fra i ARIA eller trekke tilbake tilgangen hos Meta. ARIA bruker ikke Meta-data til å selge personopplysninger eller til uavhengig målrettet annonsering.
Datalagring og sikkerhet
ARIA bruker tilgangsstyring, virksomhets- og avdelingsavgrensning, krypterte forbindelser og serverbasert håndtering av integrasjonshemmeligheter. Tilgang begrenses til personer og leverandører som trenger den for å levere eller støtte tjenesten. Ingen digital tjeneste kan garantere absolutt sikkerhet.
Underleverandører og databehandlere
ARIA bruker leverandører av administrert skyinfrastruktur, datalagring, autentisering, e-post og teknisk drift. Meta er en selvstendig tjenesteleverandør for Facebook og Instagram og behandler også data etter egne vilkår. Leverandører kan behandle data i andre land; nødvendige overføringsmekanismer brukes der dette kreves.
Lagringstid og sletting
Opplysninger beholdes så lenge de er nødvendige for å levere tjenesten, oppfylle avtaler og rettslige krav, ivareta sikkerhet eller håndtere tvister. Lagringstiden varierer med datatype, kundens innstillinger og formålet. Data slettes eller anonymiseres når de ikke lenger er nødvendige, med forbehold for lovpålagt oppbevaring og sikkerhetskopier som fases ut etter ordinære rutiner.
Dine rettigheter
Avhengig av situasjonen og gjeldende personvernregler kan du ha rett til:
- innsyn i personopplysninger om deg
- retting av uriktige eller ufullstendige opplysninger
- sletting av opplysninger når vilkårene er oppfylt
- begrensning, protest eller dataportabilitet der dette gjelder
- å klage til Datatilsynet eller relevant tilsynsmyndighet
Slik kontakter du oss om innsyn eller sletting
Kontakt først virksomheten som bruker ARIA og som opplysningene gjelder. Oppgi nok informasjon til å identifisere kontoen, virksomheten og den aktuelle Meta-siden eller Instagram-kontoen, men ikke send passord eller tilgangssymboler. Virksomhetens ARIA-kontakt kan sende forespørselen videre til Verpe Holding AS.