<?php

declare(strict_types=1);

require dirname(__DIR__, 2) . '/shared/php/bootstrap.php';
require __DIR__ . '/_legal.php';

$admin = (string) Config::get('ADMIN_EMAIL', 'post@voldabobla.no');

legal_page('Personvern', 'Slik handterer Voldabobla personopplysningar.', static function () use ($admin): void {
    ?>
    <h1>Personvernerklæring</h1>
    <p class="muted">Sist oppdatert <?= e(date('j. F Y')) ?>. Erklæringa gjeld voldabobla.no og alle underdomena.</p>

    <h2>Kven er behandlingsansvarleg?</h2>
    <p>Høgskulen i Volda er behandlingsansvarleg for Voldabobla. Spørsmål om personvern går til
      <a href="mailto:<?= e($admin) ?>"><?= e($admin) ?></a>.</p>

    <h2>Kva lagrar vi, og kvifor?</h2>
    <ul>
      <li><strong>E-postadresse og namn</strong> – for å kunne logge deg inn og vise deg som deltakar overfor arrangøren. Behandlingsgrunnlag: avtale (GDPR art. 6-1-b).</li>
      <li><strong>Lagringar, følgingar og påmeldingar</strong> – for å gi deg di eiga side og for at arrangøren skal vite kven som kjem.</li>
      <li><strong>Svar på spørsmål frå arrangøren</strong> (til dømes allergiar) – berre når du sjølv fyller dei ut. Slike felt er alltid frivillige og blir sletta etter arrangementet.</li>
      <li><strong>Innloggingstoken og sesjonar</strong> – for å halde deg innlogga. Token er kortliva og lagra som hash.</li>
      <li><strong>Teknisk logg</strong> – feilmeldingar og tal på førespurnader, for drift og tryggleik.</li>
    </ul>
    <p>Vi brukar ikkje sporingsteknologi frå tredjepart, og vi sel ikkje data vidare.</p>

    <h2>Kven ser opplysningane?</h2>
    <p>Arrangøren for eit arrangement ser namnet og e-postadressa til dei som er påmelde det arrangementet, og eventuelle svar du har gitt. Moderatorar hos Høgskulen i Volda har tilgang til det som trengst for å moderere innhald og handtere arrangørkontoar.</p>

    <h2>Kor lenge?</h2>
    <ul>
      <li>Deltakarlister blir anonymiserte etter at arrangementet er over.</li>
      <li>Innloggingstoken sluttar å verke etter 15 minutt.</li>
      <li>Kontoen din ligg der til du slettar han sjølv.</li>
    </ul>

    <h2>Rettane dine</h2>
    <p>Du kan når som helst laste ned dataa dine eller slette kontoen frå <a href="<?= e(Config::url('app', '/meg')) ?>">Kontoen min</a> i appen. Du har òg rett til retting, avgrensing og til å klage til Datatilsynet.</p>

    <h2>Kvar ligg dataa?</h2>
    <p>All lagring skjer på servrar i EU/EØS. Bilete og genererte kalenderfeeder ligg i objektlagring i same område.</p>

    <h2>Informasjonskapslar</h2>
    <p>Vi set berre to: ein sesjonskapsel som held deg innlogga, og ein teknisk kapsel som sikrar skjema mot forfalsking. Begge er nødvendige for at tenesta skal verke, og ingen av dei blir brukte til marknadsføring.</p>
    <?php
});
