SPARSOMINTEGRITET

Integritet, kort sagt.

Sidan har två delar. Först väntelistan på sparsom.ai, som är den enda behandling som sker i dag. Därefter integritetspolicyn för Sparsom-appen, återgiven ordagrant.

DEL 1

Väntelistan på sparsom.ai

Den här sidan är en väntelista, inte appen. Därför finns det lite att lagra, och ännu mindre att dela. Allt som står här beskriver det som faktiskt sker i dag.

PERSONUPPGIFTSANSVARIG

Personuppgiftsansvarig är Sparsom AS, norskt organisationsnummer 837 185 882. Behandlingen sker enligt norsk rätt.

Frågor om behandlingen skickas till contact@sparsom.ai.

VAD VI LAGRAR

Tre fält, och de kommer alla från formuläret du just fyllde i:

Din e-postadress, lagrad med små bokstäver. Språket du läste sidan på (nb, sv, da, fi, is eller en). Tidpunkten du anmälde dig. Varje rad får dessutom ett tekniskt id.

Det är allt. Vi lagrar inte namn, telefonnummer, adress, IP-adress, bankuppgifter eller transaktioner. Appen finns inte än, och den här sidan rör inga bankdata.

Din IP-adress läses i det ögonblick du skickar formuläret, och används bara för att räkna antal försök per minut. Den ligger i serverns minne och skrivs aldrig till databasen.

Formuläret har också ett dolt fält som bara automatiska robotar fyller i. Är det ifyllt lagras ingenting alls.

VARFÖR

E-postadressen: för att säga till när det är din tur. Det är den enda användningen.

Språket: för att beskedet ska komma på det språk du faktiskt läste sidan på.

Tidpunkten: för att veta ordningen i kön.

IP-adressen: för att hindra någon från att anmäla tusen adresser i minuten.

RÄTTSLIG GRUND

Samtycke, enligt dataskyddsförordningen (GDPR) artikel 6.1 a.

Du lämnar samtycket genom att skicka in formuläret, och du kan återkalla det när som helst. Då raderas raden.

VEM SOM SER DET

Tre personuppgiftsbiträden, och inga andra. Inga annonsnätverk, ingen spårning, ingen vidareförsäljning.

Supabase: databasen där väntelistan ligger.

Resend: utskick av e-post, region eu-west-1 (EU).

Vercel: hosting av själva webbplatsen. Vercel Analytics och Speed Insights är inte installerade; sidan mäter ingenting om dig.

HUR LÄNGE

Till lansering. När väntelistan har gjort sitt och alla är inbjudna raderas den i sin helhet.

Ber du om radering innan dess sker det direkt.

KAKOR

Den här sidan sätter inga kakor. Inga.

Den lagrar inte heller något i localStorage eller sessionStorage, och den hämtar inga skript, teckensnitt eller bilder från andra domäner. Teckensnitten laddas ner vid bygget och serveras från vår egen domän.

Därför finns det heller ingen samtyckesbanner här. Det finns ingenting att samtycka till.

DINA RÄTTIGHETER

Du har rätt till insyn i vad vi lagrat om dig, rättelse av fel, radering, och dataportabilitet, att få uppgifterna i ett maskinläsbart format.

Du kan också återkalla samtycket när som helst, utan att ange skäl.

Skicka ett mejl till contact@sparsom.ai. Du får svar inom 30 dagar, vilket är fristen i dataskyddsförordningen. I praktiken snabbare, eftersom listan är kort.

SÄKERHET

Sidan serveras enbart över HTTPS, och skickar HSTS-headern som ber webbläsaren aldrig försöka http igen.

Webbläsaren får sex säkerhetsheaders: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy och Strict-Transport-Security.

E-postadressen valideras innan den lagras, och adresser med kontrolltecken eller HTML avvisas.

Skrivningen till databasen sker från servern med en nyckel som aldrig skickas till webbläsaren. En egen grind i byggkedjan skannar byggartefakten efter nycklar före varje driftsättning.

Formuläret tar emot fem försök per minut per IP-adress.

KLAGOMÅL

Anser du att vi behandlar uppgifter om dig fel kan du klaga till norska Datatilsynet.

Datatilsynet, www.datatilsynet.no

ÄNDRINGAR

Vi uppdaterar den här sidan när behandlingen ändras, till exempel när appen får bankintegration. Då beskrivs den här innan den tas i bruk, inte efteråt.

Senast uppdaterad:

DEL 2

Policyn för Sparsom-appen

Detta är integritetspolicyn för Sparsom-appen, återgiven ordagrant från dokumentet. Den beskriver appen, inte väntelistan ovan, och ingen mening i den är omskriven.

Policyn finns på norska och engelska. På sidans fyra övriga språk står den engelska texten, eftersom en maskinöversatt integritetspolicy inte är ett dokument som någon har undertecknat.

Sparsom Privacy Policy

Last updated: 16 August 2026

Reference translation of the Norwegian original («Personvernerklæring for Sparsom»). In case of any discrepancy, the Norwegian version prevails.

This Privacy Policy explains how Sparsom AS collects, uses and protects your personal data when you use the Sparsom app and the website sparsom.ai (together, the "Service"). We process personal data in accordance with the Norwegian Personal Data Act and the EU General Data Protection Regulation (GDPR).

1. Data controller

Sparsom AS (org. no. 837 185 882) is the data controller for personal data processed in the Service.

Contact: contact@sparsom.ai

2. What data we collect

2.1 Data you provide

  • Account information: email address and login details when you create an account.
  • Messages you send to the AI assistant in the app.
  • Corrections you make to transaction categories.

2.2 Bank data via open banking (PSD2)

When you connect your bank, we retrieve account information via Neonomics AS, a licensed third-party provider (AISP) under the Payment Services Directive (PSD2), supervised by the Financial Supervisory Authority of Norway (Finanstilsynet). This includes:

  • Account name, account number and balance.
  • Transaction history: amount, date, merchant/counterparty and transaction description.

The connection is made with your explicit consent through your bank’s own authentication (e.g. BankID). Sparsom never has access to your bank login credentials or BankID. Consent must be renewed periodically in accordance with PSD2 requirements, and you can withdraw it at any time in the app.

2.3 Data collected automatically

  • Technical information: device type, operating system, app version and language setting.
  • Usage analytics: anonymised events about how the app is used (e.g. which screens are opened). Financial data is never included in analytics.
  • Error reports: technical crash reports without personally identifiable content. Financial data is automatically scrubbed before reports are sent.

3. How we use your data

  • Providing the Service: showing balances, transactions, categorisation, alerts, Sparsom Score and monthly summaries. Legal basis: contract (GDPR Art. 6(1)(b)).
  • AI categorisation and AI assistant: transactions are categorised automatically, and the AI assistant answers questions about your finances. Legal basis: contract (Art. 6(1)(b)).
  • Bank connection: retrieving account data via Neonomics. Legal basis: your explicit consent (Art. 6(1)(a)).
  • Improving the Service: anonymised usage analytics and error reports. Legal basis: legitimate interest (Art. 6(1)(f)).
  • Communication: important messages about your account, changes to terms or the Service. Legal basis: contract and legitimate interest.

We never sell your personal data, and we do not use it for third-party marketing.

4. Automated processing and AI

Sparsom uses artificial intelligence (AI models from Anthropic) to categorise transactions and power the AI assistant in the app. This means that transaction data and messages you send to the assistant are processed by the AI model to provide you with answers and insights.

  • The AI provider does not use your data to train its models.
  • AI responses are informational insights based on your data, not financial advice.
  • No decisions with legal effect or similarly significant effect on you are made in a fully automated manner.

5. Data processors and third parties

We only share data with providers that are necessary to deliver the Service and that are bound by data processing agreements:

  • Neonomics AS (Norway): licensed open banking provider. Retrieves account data from your bank with your consent.
  • Anthropic (USA): AI models for categorisation and the AI assistant. Transfers to the USA are safeguarded through the EU-U.S. Data Privacy Framework and/or the EU Standard Contractual Clauses (SCC).
  • PostHog (EU Cloud): usage analytics. Data is stored in the EU. Financial data is never collected, and screen recording (Session Replay) is disabled.
  • Sentry (EU): error and crash reporting. Data is stored in the EU. Collection of personally identifiable information is disabled, and financial data is automatically scrubbed.
  • Apple App Store / Google Play: process subscription payments. Sparsom never receives your payment card details. See Apple’s and Google’s own privacy policies.

6. Data retention

  • Transaction data: stored in raw form for up to 13 months (12 complete calendar months plus the current month). Raw data is then deleted and replaced by monthly category aggregates linked to your account. The aggregates cannot be traced back to individual transactions, but they are pseudonymised personal data and are deleted when you delete your account.
  • Account information: stored for as long as you have an active account.
  • Upon account deletion: your personal data is deleted or anonymised without undue delay, unless statutory retention obligations (e.g. the Norwegian Bookkeeping Act) require otherwise.
  • Usage analytics and error reports: stored in anonymised form.

7. Your rights

Under the GDPR you have the right to:

  • Access the data we hold about you.
  • Rectification of inaccurate data.
  • Erasure ("the right to be forgotten").
  • Restriction of processing.
  • Data portability – receiving your data in a machine-readable format.
  • Object to processing based on legitimate interest.
  • Withdraw consent at any time, without affecting the lawfulness of processing already carried out.

To exercise your rights, contact us at contact@sparsom.ai. We respond within 30 days at the latest.

You also have the right to lodge a complaint with the Norwegian Data Protection Authority (Datatilsynet, www.datatilsynet.no) if you believe our processing violates data protection law.

8. Security

We take the security of your financial data seriously. Measures include encryption of data in transit and at rest, access controls, and bank connections exclusively via licensed PSD2 infrastructure. Sparsom never stores your bank login credentials.

9. Age limit

The Service is intended for persons over 18 years of age. We do not knowingly collect data about persons under 18.

10. Changes to this policy

We may update this Privacy Policy as needed. In the event of material changes, we will notify you in the app or by email. The current version is always available at sparsom.ai.

11. Contact

Sparsom AS, org. no. 837 185 882

Email: contact@sparsom.ai

Villkorcontact@sparsom.ai← Tillbaka till startsidan