Retningslinjer for personvern
Sist oppdatert: 15/05/2026
Denne personvernerklæringen beskriver hvordan Stella And Pow OÜ (“vi”, “vår”, “oss”) behandler personopplysninger om brukere av nettstedet sugardaddyplanet.com (heretter “Nettstedet” eller “Plattformen”).
Gitt tjenestens art — et privat sosialt nettverk for voksne som er interessert i sugar dating — håndterer vi personopplysninger med særlig varsomhet. Dette inkluderer informasjon som loven klassifiserer som “særlige kategorier av personopplysninger” (som opplysninger om seksualliv eller seksuell orientering). Denne erklæringen forklarer i detalj hvilke opplysninger vi samler inn, hvorfor, på hvilket rettslig grunnlag, hvem vi deler dem med, hvor lenge vi oppbevarer dem, hvilke sikkerhetstiltak vi anvender, og hvilke rettigheter du har.
Merkevaren Sugar Daddy Planet, domenet sugardaddyplanet.com og den underliggende teknologien eies av Polaris Nexus LLC (Wyoming, USA), som lisensierer disse til Stella And Pow OÜ for drift i Den europeiske union, Storbritannia, Det europeiske økonomiske samarbeidsområdet og Sveits. Behandlingen av dine personopplysninger er imidlertid ansvaret til Stella And Pow OÜ som behandlingsansvarlig. Polaris Nexus LLCs begrensede rolle i forbindelse med dine personopplysninger, samt eventuelle dataoverføringer mellom oss og Polaris Nexus LLC, er beskrevet i avsnitt 8 og 10 i denne erklæringen.
1. Behandlingsansvarlig
Den behandlingsansvarlige for behandlingen av dine personopplysninger er:
Stella And Pow OÜ
Majaka tn 26, Lasnamäe linnaosa
13516 Tallinn, Harju maakond
Estland
Personvernspørsmål: info@sugardaddyplanet.com
Bedriftens e-post: info@stellaandpow.com
2. Hvilke opplysninger vi samler inn
Opplysninger du oppgir direkte:
- Identifikasjon: brukernavn, e-postadresse, fødselsdato, kjønn, bostedsland.
- Profilinnhold: fotografier, personlig beskrivelse, preferanser, interesser og livsstilsforventninger.
- Kommunikasjon: private meldinger utvekslet med andre brukere, videosamtaler initiert via Plattformens integrerte funksjon, foruminnlegg og interaksjoner.
- Betalingsdata: håndteres direkte av våre betalingsleverandører. Stella And Pow OÜ lagrer ikke fullstendige kortnumre eller bankopplysninger.
- Verifiseringsdata: der det er aktuelt, dokumenter og opplysninger innsendt for å verifisere din alder eller identitet, samt resultatet av slik verifisering.
- Støttedata: informasjon du oppgir når du kontakter kundestøtte eller rapporterer andre brukere.
Data som samles inn automatisk:
- IP-adresse, tilkoblingsdata og omtrentlig geolokasjon avledet fra IP-en.
- Nettlesertype og -versjon, operativsystem, enhetsmodell og identifikatorer.
- Besøkte sider, varighet på økt, klikkemønstre og funksjonsbruk.
- Informasjon innhentet via informasjonskapsler og lignende teknologier (se vår Retningslinjer for informasjonskapsler).
Data vi genererer om deg:
- Kontostatus, abonnementsnivå og betalingshistorikk.
- Aktivitetslogger: pålogginger, profiloppdateringer og meldingsmetadata (ikke innhold).
- Tillits- og sikkerhetssignaler: flagg hevet av automatiserte systemer eller rapporter innlevert av andre brukere.
- Resultater av moderasjons- og verifiseringsbeslutninger.
3. Data i særlige kategorier (artikkel 9 GDPR)
På grunn av arten av en sugar dating-plattform kan dataene du velger å dele avsløre informasjon om ditt seksualliv eller seksuelle orientering, som anses som «data i særlige kategorier» i henhold til artikkel 9 i GDPR.
Vi behandler slike data kun når du aktivt deler dem gjennom profilen din, din kommunikasjon med andre brukere eller andre funksjoner på plattformen. Det rettslige grunnlaget for behandling av disse dataene er ditt uttrykkelige samtykke i henhold til artikkel 9(2)(a) GDPR, gitt når du fullfører registreringen din og publiserer innhold på plattformen.
Du kan trekke tilbake samtykket ditt når som helst ved å slette det relevante innholdet fra profilen din eller ved å avslutte kontoen din. Tilbaketrekking påvirker ikke lovligheten av behandling som fant sted før tilbaketrekkingen.
Vi behandler ikke bevisst data som avslører rasemessig eller etnisk opprinnelse, politiske meninger, religiøse eller filosofiske overbevisninger, fagforeningsmedlemskap, genetiske data, biometriske data med det formål å entydig identifisere en person, eller helsedata, med mindre du frivillig inkluderer slik informasjon i profilen din eller i kommunikasjon.
4. Fotografier
Fotografier du laster opp kan inneholde informasjon som kvalifiserer som data i særlige kategorier (for eksempel ved å avsløre ditt utseende, tilsynelatende etnisitet eller helse). Fotografier behandles utelukkende for å vise dem i profilen din og på plattformen, og for å gjøre det mulig for deg å kommunisere visuelt med andre brukere.
Vi bruker ikke ansiktsgjenkjenning, analyse av ansiktsgeometri eller annen biometrisk teknologi for å entydig identifisere enkeltpersoner fra fotografiene deres.
Der alders- eller identitetsverifisering innebærer analyse av fotografier (for eksempel sammenligning mellom et ID-dokument og en selfie), utføres dette av spesialiserte tredjepartsleverandører under strenge kontraktsmessige sikkerhetstiltak, kun for verifiseringsformål og ikke for løpende biometrisk sporing. Se vår Policy for aldersverifisering for ytterligere detaljer.
Du er ansvarlig for fotografiene du laster opp, og du garanterer at du innehar de nødvendige rettighetene til dem og at de ikke krenker tredjeparters rettigheter.
5. Formål med behandling og rettsgrunnlag
Vi behandler dine personopplysninger for følgende formål og på følgende rettsgrunnlag:
| Formål | Rettsgrunnlag |
|---|---|
| Opprette og administrere kontoen din | Oppfyllelse av avtalen |
| Levering av plattformtjenester (profiler, meldinger, videosamtaler, forum) | Oppfyllelse av avtalen |
| Behandling av betalinger og administrasjon av abonnementer (Stella And Pow OÜ opptrer som Merchant of Record) | Oppfyllelse av avtalen og rettslig forpliktelse |
| Utstede fakturaer og overholde estiske og EU-forpliktelser knyttet til MVA/regnskap | Rettslig forpliktelse |
| Behandling av særlige kategorier av personopplysninger som fremkommer gjennom profilen din og kommunikasjon | Uttrykkelig samtykke (Art. 9(2)(a) GDPR) |
| Verifisering av alderen og, der det er aktuelt, identiteten til brukere | Rettslig forpliktelse og berettiget interesse |
| Forebygging av svindel, etterligning, misbruk og forbudt atferd | Berettiget interesse og rettslig forpliktelse |
| Moderering av innhold og håndhevelse av Retningslinjer for fellesskapet | Berettiget interesse og oppfyllelse av avtalen |
| Utsending av transaksjonsrelatert kommunikasjon (bekreftelser, varsler, fornyelser) | Oppfyllelse av avtalen |
| Utsending av markedsføringskommunikasjon og nyhetsbrev | Samtykke (kan trekkes tilbake når som helst) |
| Gjennomføring av statistiske analyser og forbedring av tjenesten | Berettiget interesse |
| Beskyttelse av plattformens immaterielle rettigheter på vegne av og i samarbeid med vår lisensinnehaver, Polaris Nexus LLC | Berettiget interesse |
| Overholdelse av rettslige forpliktelser og besvarelse av henvendelser fra myndigheter | Rettslig forpliktelse |
| Samarbeid med myndigheter og organisasjoner for å forebygge og etterforske menneskehandel, seksuell utnyttelse, hvitvasking av penger eller andre forbrytelser | Rettslig forpliktelse og offentlig interesse |
Du kan be om en kopi av våre vurderinger av berettiget interesse ved å skrive til info@sugardaddyplanet.com.
6. Automatisert beslutningstaking og profilering
Vi bruker automatiserte systemer for å hjelpe med driften av plattformen. Spesielt:
- Oppdagelse av svindel og misbruk — algoritmer analyserer kontoatferd, betalingsmønstre, IP-signaler og innhold for å markere potensielt uredelige, misbrukende eller falske kontoer. Merkede kontoer kan bli gjenstand for ytterligere verifisering eller midlertidig suspensjon under gjennomgang.
- Innholdsmoderering — automatiserte verktøy skanner opplastet innhold (profiler, fotografier, meldinger, foruminnlegg) for forbudt materiale som eksplisitt seksuelt innhold, tilbud om eskortetjenester, brudd på Retningslinjer for fellesskapet, hatefulle ytringer eller ulovlig innhold. Innhold som er flagget, kan skjules i påvente av menneskelig gjennomgang.
- Søk og oppdagelse — anbefalingsfunksjoner bruker signaler som dine angitte preferanser, plassering, aktivitet og profilkomplethet for å foreslå potensielt relevante profiler. Dette er et anbefalingssystem; det produserer ikke bindende avgjørelser.
- Triagering av support- og tillits- & sikkerhetskøer — rapporter og henvendelser prioriteres automatisk etter alvorlighetsgrad for å sikre rettidig gjennomgang.
Det treffes ingen utelukkende automatiserte beslutninger som medfører rettslige eller tilsvarende betydelige virkninger uten menneskelig gjennomgang. Beslutninger om å suspendere eller utestenge en bruker, eller om å avslå en verifisering, kan igangsettes av automatiserte systemer, men gjennomgås av vårt tillits- og sikkerhetsteam før de blir endelige.
Du har rett til å få menneskelig inngripen, til å gi uttrykk for ditt synspunkt og til å bestride enhver slik beslutning. For å utøve denne retten, kontakt info@sugardaddyplanet.com.
7. Oppbevaringsperioder
Vi oppbevarer dataene dine i følgende perioder:
- Brukerkontodata: så lenge kontoen er aktiv og i 5 år etter avslutning, for å håndtere potensielle krav, overholde rettslige forpliktelser og forhindre gjenåpning av sanksjonerte brukere.
- Transaksjons- og faktureringsdata: 7 år, i samsvar med estisk regnskapslov og gjeldende EU-mva./skatteforpliktelser.
- Private meldinger og publisert innhold: så lenge kontoen er aktiv; etter avslutning kan de oppbevares i opptil 12 ekstra måneder av sikkerhetshensyn og for å bevare andre brukeres samtaler.
- Alder- og identitetsverifiseringsdata: i kontoens varighet og 2 ekstra år etter avslutning, for å dokumentere overholdelse av regelverk.
- Tilkoblingslogger og tekniske data: 12 måneder, for sikkerhet og svindelforebygging.
- Samtykke til markedsføringskommunikasjon: inntil du trekker det tilbake.
- Data knyttet til undersøkelser av svindel, misbruk, menneskehandel eller andre forbrytelser: i den lovpålagte perioden eller etter krav fra kompetent myndighet.
Etter den aktuelle perioden slettes data sikkert eller anonymiseres.
8. Deling av data med tredjeparter
Stella And Pow OÜ selger ikke dine personopplysninger. Vi samarbeider ikke med tilknyttede markedsføringsnettverk som sporer brukere på tvers av tredjeparts nettsteder.
Dine data kan deles med følgende mottakere:
Tjenesteleverandører (databehandlere):
- Betalingsbehandlere — for behandling av betalinger og håndtering av abonnementer.
- Google LLC — e-posttjenester (Gmail), lagring (Google Drive) og nettanalyse (Google Analytics).
- Webhotell- og infrastrukturleverandører.
- Leverandører av alder- og identitetsverifisering (inkludert Ondato), der dette er aktuelt.
- Verktøy for kundestøtte.
- E-postleveringstjenester for transaksjons- og markedsføringskommunikasjon.
Alle databehandlere er bundet av databehandleravtaler i henhold til artikkel 28 i GDPR, som krever overholdelse av personvernlovgivningen.
Polaris Nexus LLC (lisensgiver for plattformen). Polaris Nexus LLC er eier av merkevaren “Sugar Daddy Planet”, domenet sugardaddyplanet.com, plattformens kildekode og redaksjonelt innhold, som lisensieres til Stella And Pow OÜ. Polaris Nexus LLC kan motta begrensede personopplysninger kun der dette er strengt nødvendig for å: (i) støtte den tekniske driften, vedlikeholdet, sikkerhetskopieringen eller katastrofegjenopprettingen av plattformen; (ii) beskytte, håndheve eller forsvare de immaterielle rettighetene til plattformen; (iii) forsvare, anlegge eller inngå forlik i juridiske krav knyttet til plattformen; eller (iv) overholde en rettslig forpliktelse som pålegges lisensgiveren eller operatøren. Der Polaris Nexus LLC behandler personopplysninger på våre vegne, opptrer de som vår databehandler i henhold til en databehandleravtale, og overføringen av data til USA er beskyttet av sikkerhetstiltakene beskrevet i avsnitt 10 nedenfor.
Andre brukere av plattformen — se avsnitt 9 nedenfor.
Offentlige myndigheter, rettshåndhevelse og regulatoriske organer der det er påkrevd ved lov, som svar på en gyldig juridisk forespørsel, eller der det er nødvendig for å undersøke ulovlig atferd, særlig atferd knyttet til menneskehandel, seksuell utnyttelse, svindel eller hvitvasking av penger.
Organisasjoner spesialisert i forebygging av menneskehandel og utnyttelse, der det er nødvendig for å rapportere eller samarbeide i forebyggingen av disse kriminelle handlingene.
I forbindelse med en forretningstransaksjon — i tilfelle fusjon, oppkjøp, omstrukturering eller salg av eiendeler som berører Stella And Pow OÜ eller Polaris Nexus LLC, kan dine data overføres til den overtakende parten, underlagt konfidensialitetsforpliktelser og forhåndsvarsel.
9. Data delt med andre brukere
Plattformen er et sosialt nettverk. Ved å opprette en konto godtar du at viss informasjon vil være synlig for andre brukere.
Synlig for andre registrerte brukere:
- Brukernavn
- Profilbilder
- Personlig beskrivelse, preferanser og interesser du velger å publisere
- Omtrentlig plassering (by eller region — ikke nøyaktig adresse)
- Verifiseringsmerker, der det er aktuelt
- Aktivitetsstatus (for eksempel “pålogget” eller “sist sett”)
Delt kun med brukere du samhandler med:
- Private meldinger, fotografier og videoer du sender
- Videosamtaler du starter via plattformen
- All annen informasjon du velger å dele i samtaler
Aldri synlig for andre brukere:
- E-postadresse
- Nøyaktig fødselsdato (kun din alder eller aldersgruppe)
- Betalingsinformasjon
- Verifiseringsdokumenter
- IP-adresse og tekniske data
- Interne moderasjonsflagg
Du kontrollerer din synlighet. Fra kontoinnstillingene dine kan du redigere profilinnholdet ditt, justere synlighet, blokkere brukere, rapportere misbruk og slette innhold når som helst.
10. Internasjonale dataoverføringer
Stella And Pow OÜ er etablert i Estland, en medlemsstat i Den europeiske union. Som regel er dine personopplysninger behandlet innenfor Det europeiske økonomiske samarbeidsområdet.
Internasjonale overføringer av personopplysninger utenfor Det europeiske økonomiske samarbeidsområdet skjer kun i følgende begrensede tilfeller:
- Underdatabehandlere lokalisert utenfor EØS, som Google LLC (USA) for e-post-, lagrings- og analysitjenester.
- Overføringer til Polaris Nexus LLC (USA) for de begrensede formålene beskrevet i avsnitt 8 (teknisk drift, beskyttelse av immaterielle rettigheter, juridisk forsvar og lignende).
- Andre tjenesteleverandører lokalisert utenfor EØS, der det er nødvendig for å levere Plattformen.
Slike overføringer utføres under følgende sikkerhetstiltak fastsatt i GDPR:
- EU–US Data Privacy Framework (DPF) der mottakeren er sertifisert under dette rammeverket.
- Standardkontraktsbestemmelser (SCC-er) godkjent av Europakommisjonen, supplert, der det er nødvendig, av ytterligere tekniske og organisatoriske tiltak (som kryptering, pseudonymisering og strenge tilgangskontroller).
- Adekvansvedtak fra Europakommisjonen, der dette gjelder for mottakerlandet.
Du kan be om en kopi av de gjeldende sikkerhetstiltakene ved å sende en e-post til info@sugardaddyplanet.com.
11. Datasikkerhet og kryptering
Vi anvender tekniske og organisatoriske tiltak utformet for å beskytte dataene dine, inkludert:
- Kryptering under overføring — all kommunikasjon mellom enheten din og våre servere er kryptert ved bruk av TLS 1.2 eller høyere.
- Kryptering i hvile — sensitive data, inkludert private meldinger mellom brukere, er kryptert på våre servere.
- Tilgangskontroller — streng tilgangsstyring basert på prinsippet om minste privilegium; kun autorisert personell kan få tilgang til brukerdata og kun til legitime formål (sikkerhet, støtte, moderering eller juridisk overholdelse).
- Kontinuerlig overvåking — automatiserte systemer overvåker aktivitet for sikkerhetshendelser døgnet rundt, 7 dager i uken.
- Leverandørevaluering — vi vurderer sikkerhetsnivået til våre tjenesteleverandører og inngår databehandleravtaler med alle av dem.
- Periodisk gjennomgang — sikkerhetstiltak gjennomgås regelmessig og oppdateres som svar på nye trusler og beste praksis.
Til tross for disse tiltakene er intet nettbasert system fullstendig sikkert. Vi anbefaler at du bruker sterke, unike passord, aktiverer tilgjengelige kontosikkerhetsfunksjoner og aldri deler påloggingsinformasjonen din.
12. Varsling om sikkerhetsbrudd
I tilfelle et sikkerhetsbrudd som sannsynligvis vil medføre en risiko for dine rettigheter og friheter, vil vi varsle det estiske datatilsynet (Andmekaitse Inspektsioon) — og enhver annen kompetent tilsynsmyndighet — uten unødig forsinkelse og, der det kreves, innen 72 timer etter å ha blitt kjent med bruddet, i samsvar med artikkel 33 i GDPR.
Dersom bruddet sannsynligvis vil medføre en høy risiko for dine rettigheter og friheter, vil vi varsle deg direkte via e-post og, der det er hensiktsmessig, via varsling i plattformen, uten unødig forsinkelse, i samsvar med artikkel 34 i GDPR. Varslingen vil beskrive bruddets art, de sannsynlige konsekvensene, tiltakene vi har iverksatt og eventuelle anbefalte handlinger fra din side.
13. Dine rettigheter under GDPR og UK GDPR
Som registrert under EU GDPR og, for britiske brukere, UK GDPR, har du følgende rettigheter:
- Rett til innsyn — få bekreftelse på om vi behandler dine data og en kopi av dem.
- Rett til retting — korriger unøyaktige eller ufullstendige data.
- Rett til sletting (“retten til å bli glemt”) — be om sletting av dine data når de lovbestemte vilkårene er oppfylt.
- Rett til begrensning av behandling — begrens bruken av dine data i visse tilfeller.
- Rett til dataportabilitet — motta dine data i et strukturert, alminnelig brukt format, eller få dem overført til en annen behandlingsansvarlig.
- Rett til å protestere — protestere mot behandling basert på berettiget interesse, inkludert profilering. Du kan når som helst protestere mot direkte markedsføring.
- Rett til ikke å være gjenstand for utelukkende automatiserte avgjørelser som medfører rettslige eller tilsvarende betydelige virkninger, med rett til å få menneskelig inngripen og til å bestride avgjørelsen.
- Rett til å trekke tilbake samtykke når som helst, uten tilbakevirkende kraft.
- Rett til å klage til en kompetent tilsynsmyndighet (se avsnitt 15).
14. Slik utøver du dine rettigheter
Du kan utøve dine rettigheter ved å sende en forespørsel til info@sugardaddyplanet.com, der du oppgir:
- Den rettigheten du ønsker å utøve.
- Brukernavnet og e-postadressen knyttet til kontoen.
- Rimelig identitetsbevis, der det er nødvendig.
Vi vil svare innen én måned etter mottak av forespørselen. Denne fristen kan forlenges med opptil to ekstra måneder i særlig komplekse tilfeller, og i så fall vil vi informere deg innen den første måneden.
Utøvelsen av dine rettigheter er gratis, unntatt der forespørslene er åpenbart grunnløse eller overdrevne, i hvilket tilfelle vi kan kreve et rimelig gebyr eller nekte å etterkomme forespørselen, i samsvar med gjeldende lov.
15. Tilsynsmyndigheter
Ettersom Stella And Pow OÜ har sitt hovedkontor i Estland, er vår ledende tilsynsmyndighet under GDPR-mekanismen for én enkelt kontaktpunkt Det estiske datatilsynet (Andmekaitse Inspektsioon) — www.aki.ee.
Du har også rett til å klage til tilsynsmyndigheten i ditt bostedsland. Blant andre:
- Spania — Agencia Española de Protección de Datos (AEPD) — www.aepd.es
- Frankrike — Commission Nationale de l’Informatique et des Libertés (CNIL) — www.cnil.fr
- Tyskland — Federal Commissioner for Data Protection (BfDI) — www.bfdi.bund.de
- Italia — Garante per la protezione dei dati personali — www.garanteprivacy.it
- Nederland — Autoriteit Persoonsgegevens — www.autoriteitpersoonsgegevens.nl
- Storbritannia — Information Commissioner’s Office (ICO) — ico.org.uk
Den fullstendige listen over EUs tilsynsmyndigheter er tilgjengelig på Det europeiske personvernrådets nettsted (edpb.europa.eu).
16. Mindreårige
Tilgang til og bruk av Plattformen er strengt forbudt for personer under 18 år, eller under myndighetsalderen som gjelder i deres bostedsland dersom denne er høyere.
Vi anvender aldersverifiseringsmekanismer, og hvis vi oppdager at en mindreårig har oppgitt personopplysninger, vil vi slette informasjonen deres umiddelbart og stenge kontoen. Enhver som blir kjent med urettmessig bruk av Plattformen av en mindreårig, kan rapportere dette til info@sugardaddyplanet.com.
Se vår Policy for aldersverifisering for ytterligere detaljer.
17. Informasjonskapsler
Bruken av informasjonskapsler og lignende teknologier er regulert av vår Retningslinjer for informasjonskapsler, tilgjengelig på nettstedet.
18. Endringer i denne policyen
Vi kan oppdatere denne personvernpolicyen for å gjenspeile juridiske, tekniske eller driftsmessige endringer. Datoen for “Sist oppdatert” øverst i denne policyen angir gjeldende versjon. Ved vesentlige endringer vil vi varsle deg gjennom våre vanlige kanaler (e-post og/eller varsling i plattformen) med rimelig forhåndsvarsel før endringene trer i kraft.
19. Kontakt
For spørsmål knyttet til denne policyen eller behandlingen av dine opplysninger:
- E-post (personvernspørsmål): info@sugardaddyplanet.com
- Behandlingsansvarlig (Stella And Pow OÜ): Majaka tn 26, Lasnamäe linnaosa, 13516 Tallinn, Harju maakond, Estland. Bedriftens e-post: info@stellaandpow.com.
- Lisensgiveren (Polaris Nexus LLC) — eier av merkevare og immaterielle rettigheter: 1621 Central Ave, Cheyenne, WY 82001, USA. Polaris Nexus LLC er ikke behandlingsansvarlig for dine personopplysninger og opptrer kun som beskrevet i avsnitt 8 og 10 ovenfor.