Våpenkort
Personvernerklæring
Denne erklæringen gjelder Våpenkort-appen for iPhone og Android.
1. Kort fortalt
- Kortene dine lagres og behandles lokalt på mobilen. Utvikleren har ikke tilgang til dem.
- Appen har ingen brukerkonto, skysynkronisering, annonser eller analyse- og sporingsverktøy.
- QR-innhold, våpenkortnummer og notater på våpenkort krypteres ved lagring.
- Kort lagres, importeres og vises lokalt. Appen og del-utvidelsen sender ikke nettverksforespørsler. Les mer om import fra nettleseren i punkt 5.
- Du administrerer og sletter kortene i appen. Utvikleren kan ikke gjenopprette dem for deg.
2. Opplysninger i appen
Appen behandler opplysningene du velger å legge til, for å lagre, organisere og vise kortene dine:
- Våpenkort: QR-innhold, våpentype, modell, eventuelt kaliber, våpenkortnummer, notater og gyldig til-dato.
- Jegeravgiftskort: QR-innhold og kortdetaljer som navn, fødselsår, jegernummer, betalt periode og jakttype.
- Medlemskort: korttype, eventuell egen tekst og bilde av kortet. Bildet kan inneholde navn, medlemsnummer og andre opplysninger som står på originalkortet.
Appen lagrer også interne kortidentifikatorer, opprettelsestidspunkt og innstillinger som er nødvendige for funksjonene du bruker. QR-koder og kortdetaljer kan leses fra bilder og delt innhold. Denne behandlingen skjer lokalt.
3. Tilgang til kamera, bilder og varsler
- Kamera: brukes når du velger å skanne en QR-kode eller ta bilde av et kort.
- Bilder og filer: innhold du velger å importere, brukes til å lese QR-koder, kortdetaljer eller lagre et medlemskortbilde.
- Varsler: hvis du aktiverer dem, brukes de til lokale påminnelser om utløpsdato. Appen bruker ikke en server til å sende disse varslene.
- Opplåsing: du låser opp appen med telefonens opplåsingsmetode. Appen får ikke tilgang til fingeravtrykket ditt, ansiktsdataene dine eller enhetskoden din.
Du kan endre tillatelser i telefonens innstillinger. Funksjoner som krever en tillatelse, kan da bli utilgjengelige.
4. Lagring og sikkerhet
Kortene lagres i appens lokale lagringsområde. Det finnes ingen konto eller server hos utvikleren som mottar kortinnholdet.
iPhone
QR-innhold for våpenkort og jegeravgiftskort, samt våpenkortnummer og notater, krypteres med AES-256-GCM gjennom Apple CryptoKit. Nøkkelen lagres enhetsbundet i iOS Keychain og synkroniseres ikke. Tilgang krever brukerautentisering med Face ID, Touch ID eller enhetskode.
Kortfiler og medlemskortbilder beskyttes også av iOS databeskyttelse. Kortmappene er merket for utelatelse fra sikkerhetskopi.
Android
QR-innhold for våpenkort og jegeravgiftskort, samt våpenkortnummer og notater, krypteres med AES-256-GCM. Nøkkelen lagres i Android Keystore. Appen bruker telefonens autentisering for opplåsing.
Kortene lagres i appens private lagringsområde. Appen er konfigurert med sikkerhetskopiering deaktivert og kortfiler utelatt fra sikkerhetskopi og enhetsoverføring.
Hva krypteres ikke separat?
Medlemskortbilder og øvrige kortdetaljer, som modell, navn og datoer, har ikke separat kryptering i appen. De omfattes av telefonens tilgangs- og lagringsbeskyttelse. Bruk skjermlås og hold telefonen oppdatert.
5. Nettverk, import og PDF-eksport
Du trenger ikke internett for å lagre og vise kort. Android-appen har ikke internettilgang og importerer delt innhold lokalt.
På iPhone åpner du selv Våpenregisteret i nettleseren og velger Share with Våpenkort. Del-utvidelsen leser bare innhold som nettleseren eller delingsarket sender med, som tekst fra siden, QR-koder og bilder. Den laster ikke ned nettsider eller bilder fra lenker. Hvis nettleseren bare deler en lenke, kan du i stedet dele et bilde der QR-koden er synlig.
Når du besøker Våpenregisteret i nettleseren, mottar registeret vanlige tekniske opplysninger om besøket, som IP-adressen din. Besøket skjer i nettleseren og omfattes av registerets personvernregler. Våpenkort sender ingen egne forespørsler til registeret. Kortarkivet ditt lastes ikke opp til utvikleren.
På iPhone kan du fra versjon 1.10 eksportere et åpent våpenkort som PDF. PDF-en opprettes lokalt med kortopplysninger, delingsutløp og QR-kode. Notater og våpenkortnummer er utelatt som standard. Du kan velge å ta med hvert av disse feltene for den aktuelle eksporten. Legitimasjon tas ikke med. Du ser gjennom dokumentet og velger selv om du vil lagre eller dele det gjennom iOS sitt delingsark.
PDF-en kan leses uten appens opplåsing. Kopier du lagrer eller deler med andre apper, beholdes utenfor Våpenkort og håndteres etter reglene til appen eller tjenesten du velger. Den midlertidige eksportfilen i Våpenkort slettes når delingsarket lukkes. Avbrutte eksporter ryddes ved neste oppstart.
Når du selv åpner en ekstern lenke, for eksempel til et register eller en appbutikk, håndteres besøket av nettleseren eller den aktuelle tjenesten og omfattes av deres personvernregler.
6. Sletting og bytte av telefon
Kortene beholdes til du sletter dem i appen eller fjerner appens data. Utløpsdatoen endrer kortets status, men sletter ikke kortet automatisk. Du kan redigere opplysninger og slette kort fra appen.
Når du sletter et medlemskort, slettes også bildet som appen har lagret for kortet. Originalbilder og PDF-er i bildebiblioteket, Filer eller andre apper slettes ikke. Disse må du eventuelt slette der de ligger.
Ved full avinstallering fjernes normalt appens lokale data. Arkivering eller avlasting av en app kan derimot beholde data. På Android kan du også fjerne appdata i telefonens innstillinger.
Det finnes ingen skykopi hos utvikleren. Ved tap eller bytte av telefon, sletting av appdata eller reinstallering må du regne med å importere kortene på nytt. Utvikleren kan ikke hente ut, dekryptere eller gjenopprette kortene for deg.
På iPhone merkes QR-bilder du kopierer fra appen for bruk bare på enheten, med utløp etter 60 sekunder. Kopier du selv limer inn eller lagrer andre steder, håndteres av appen eller tjenesten du bruker der.
7. Appbutikker og kontakt på e-post
Våpenkort distribueres gjennom Apple App Store og Google Play. Apple og Google behandler opplysninger om kjøp, nedlasting og bruk av sine tjenester etter egne personvernregler. Dette er adskilt fra kortene du lagrer i Våpenkort.
Hvis du kontakter utvikleren på e-post, mottar utvikleren e-postadressen din og opplysningene du selv sender, for å kunne besvare henvendelsen. Utviklerens e-post håndteres via itpays.no, utenfor appen. Avsluttede henvendelser om hjelp slettes etter fire uker.
Morten Teinum er behandlingsansvarlig for opplysninger som mottas i henvendelser om hjelp. Formålet er å besvare spørsmål og hjelpe med appen. Behandlingsgrunnlaget er berettiget interesse i å følge opp henvendelser fra brukere, jf. personvernforordningen artikkel 6 nr. 1 bokstav f.
Ikke send QR-koder, våpenkort, legitimasjon eller andre unødvendige personopplysninger i en henvendelse om hjelp. Beskriv gjerne problemet uten kortinnhold, og skjul personopplysninger i eventuelle skjermbilder.
8. Kontakt og dine rettigheter
Våpenkort utvikles av Morten Teinum. Spørsmål om personvern og henvendelser om opplysninger du har sendt til utvikleren, kan rettes til morten@teinum.no.
For personopplysninger som behandles i forbindelse med kontakt med utvikleren, kan du be om innsyn, retting og sletting. Avhengig av behandlingen kan du også ha rett til begrensning, å protestere og dataportabilitet. Du kan klage til Datatilsynet.
Kortene som bare ligger på telefonen din, administrerer du selv i appen. Utvikleren har ikke tilgang til disse og kan derfor ikke utlevere eller slette dem på dine vegne.
9. Omfang og endringer
Denne erklæringen beskriver appen. Besøk på nettstedet innebærer en egen forbindelse til nettstedets driftsleverandør og må ikke forveksles med lokal behandling av kort i appen.
Våpenkort er en privat, uoffisiell app uten tilknytning til Politiet, Brønnøysundregistrene eller Nasjonalt våpenregister. Appen lagrer og viser kort, men bekrefter ikke dokumentasjonens ekthet mot et register.
Når funksjonaliteten eller personvernpraksisen endres, oppdateres denne erklæringen og datoen øverst på siden.
10. English summary
Våpenkort stores weapon cards, hunter licence cards and membership cards locally on iPhone and Android. The developer cannot access your stored cards. The app has no accounts, cloud sync, advertising, analytics or tracking tools.
QR contents, weapon card numbers and weapon card notes are encrypted using AES-256-GCM. Keys are stored in iOS Keychain or Android Keystore. Membership images and other card details do not have separate app-level encryption; they rely on the device’s storage and access protections.
The app and iPhone Share Extension make no network requests. Shared content is processed locally using only text, QR data and images supplied by the browser or share sheet. Shared page and image URLs are not downloaded. If the browser shares only a link, share or import an image of the QR code instead. When you visit the Weapons Register in your browser, the register receives technical information such as your IP address under its own privacy rules. Your stored card collection is not uploaded to the developer.
From version 1.10 on iPhone, you can export the open weapon card as a PDF created locally. It contains card details, sharing expiry and the QR code, with notes and the weapon card number excluded by default. You can choose to include either for the current export. Identification is never included. You preview the document and choose whether to save or share it through the iOS share sheet. Exported copies can be read without the app lock and remain outside Våpenkort. The temporary export file is removed when sharing closes; interrupted exports are cleaned up on the next cold launch.
You can delete cards in the app. Original files and copies saved elsewhere must be deleted separately. There is no developer-held backup: expect to import cards again after losing or replacing your phone or removing app data. Notifications are local reminders.
App stores and external websites process visits under their own privacy rules. If you email support, Morten Teinum is the controller for your address and the content you send. Support email is handled through itpays.no to answer your enquiry, based on the legitimate interest in providing user support (GDPR Article 6(1)(f)). Closed support enquiries are deleted after four weeks. Do not include QR codes or identity documents. For privacy questions or requests about information sent to the developer, contact morten@teinum.no. You may also complain to the Norwegian Data Protection Authority, Datatilsynet.