Privacy Policy
Effective date: 21 June 2026 · Last updated: 25 July 2026
Short version: NearWise uses your location only to find nearby places. We do not sell your data. We do not share it with advertisers. You can delete your account at any time.
1. Who we are
NearWise is a nearby services discovery application operated as an individual project. For any privacy-related questions, contact us at: [email protected]
As a service accessible to users in the European Economic Area (EEA), this policy complies with the General Data Protection Regulation (GDPR) and Norway's Personal Data Act (Personopplysningsloven).
2. What data we collect and why
| Data | Why we collect it | Where it's stored | How long |
| Location (GPS coordinates) | To search for nearby places | Sent in the request body (POST) to our server — not in the URL, so coordinates do not appear in server access logs or browser history. Not persisted. | Not stored — discarded after each search |
| Device compass heading (walking direction) | When walking mode is active, to identify which nearby places are in your direction of travel | Computed on your device from the built-in compass sensor (DeviceOrientation API). The computed bearing (0–360°) is included in place-search requests only while walking mode is on — it is never stored on our servers. | Not stored — used only for the duration of a single search request |
| Search query text (words you type to find places, e.g. "pharmacy", "vegan food", "bike shop") | To find places matching what you're looking for near you | Sent to our server and passed on to the places provider (OpenStreetMap and/or Google Places) to run the search. Briefly cached on our server keyed by map area (geohash) — not linked to your account or identity. | Not stored long-term — transient area cache only (up to 20 minutes) |
| Full name | To personalise your account display | Our backend server (EU, Germany) | Until you delete your account |
| Email address | To create and identify your account, and to send transactional emails (password reset) | Our backend server (EU, Germany) | Until you delete your account |
| Password | To authenticate you | Stored as a bcrypt hash only — never in plain text | Until you delete your account |
| Password reset token | To verify a password reset request sent by you | Our backend server — one-time use only. The token is also removed from your browser URL bar immediately after it is read, so it does not persist in browser history. | 1 hour or until used, whichever comes first |
| Guest session token | To allow anonymous use without creating an account | Your device only (browser localStorage) — no personal data associated | 7 days from issue (the app shows how many days remain in your profile panel), or until you clear browser data or sign in to a named account — whichever comes first |
| Saved places | To build your personal shortlist and sync it across your devices | Your device (localStorage) for guests; our backend server for logged-in users | Until you remove them, clear browser data (guests), or delete your account (logged-in users) |
| Emergency contacts (names and phone numbers you add) | To let you quickly call a personal emergency contact from the SOS screen | Only available to logged-in accounts. Stored on our backend server (EU, Germany) and cached on your device so they sync across your devices. Guests cannot add them. | Until you remove them or delete your account |
| Ranking preferences and settings (mode, lifestyle, priority preset, radius, language, dark mode, kid mode) | To personalise search ranking and appearance across sessions | Your device (localStorage) for guests; our backend server for logged-in users | Until you reset preferences, clear browser data (guests), or delete your account (logged-in users) |
| Security events (login attempts, password resets) | To detect and respond to suspicious activity such as brute-force attacks or account takeovers | Our backend server — anonymised event log (no content recorded) | 30 days |
| Push notification subscription | To deliver closing-soon alerts for your saved places | Our backend server (encrypted endpoint URL and push keys — no personal data) | Until you disable notifications in Settings, or delete your account |
| Notification permission | To alert you when saved places are closing soon | Your device only | Until you revoke permission in your browser or device settings |
3. Legal basis for processing (GDPR)
- Consent — location (GPS) access, device compass/orientation access for walking direction, and push notifications (you grant each of these explicitly in your browser or on your device)
- Contract — email and password are required to provide you with an account; the saved places, ranking preferences, and personal emergency contacts you choose to add to your account are processed to provide the personalised features you signed up for
- Legitimate interest — basic server logs and security event logging to detect errors, abuse, and account threats
4. Third parties we use
| Service | Purpose | Data shared | Location |
| Neon.tech | PostgreSQL database — stores user accounts | Full name, email address, hashed password, account metadata | Frankfurt, Germany (EU — AWS eu-central-1) |
| Resend | Transactional email — delivers password reset emails | Email address (only when a reset is requested) | United States (processed under Standard Contractual Clauses) |
| Render.com | Backend hosting | All server traffic passes through Render | Frankfurt, Germany (EU) |
| Cloudflare | Frontend CDN | IP address, browser info (standard CDN logs) | Global edge network |
| OpenStreetMap | Places data, address search, and free-text place search | Approximate location and your typed search query | EU servers |
| Google Places API (optional) | Enhanced places data with photos and ratings, and free-text place search | Approximate location and your typed search query (server-side only) | Google global infrastructure |
We do not sell your data to any third party. We do not use advertising networks.
5. International data transfers
Our backend server is located in Frankfurt, Germany (European Union). If you access NearWise from outside the EU, your data is transferred to the EU for processing. This transfer is covered by standard contractual clauses and the GDPR adequacy framework.
6. Your rights
Under GDPR you have the right to:
- Access & Portability — download a copy of all the data we hold about you (account, saved places, preferences, security events) instantly as a machine-readable JSON file: open the Account panel → "Export my data". No request or waiting required.
- Correction — ask us to correct inaccurate data
- Deletion — delete your account and all associated data (see below)
- Objection — object to processing based on legitimate interest
- Withdraw consent — revoke location or notification permission at any time in your browser settings
The "Export my data" and "Delete account" tools in the Account panel let you exercise your Access, Portability, and Erasure rights instantly. For anything else, email us at [email protected] and we will respond within 30 days.
7. How to delete your account
In-app (instant): Open the Account panel → scroll to the bottom → tap "Delete account". You will be asked to confirm with your password. Your account and all associated server-side data are deleted immediately.
By email: If you cannot access your account, email [email protected] with the subject line "Delete my account" and include the email address you registered with. We will permanently delete your account within 7 days.
Locally stored data (saved places and preferences) can be cleared at any time by clearing your browser's site data for nearwise.madhumagiclabs.com.
8. Children
NearWise is not intended for users under the age of 15. We do not knowingly collect personal data from children. If you believe a child has provided us with personal data, please contact us and we will delete it immediately.
9. Cookies and local storage
NearWise does not use tracking cookies. We use browser localStorage to store your preferences, saved places, and session token (registered or guest) on your own device. For logged-in users, saved places and ranking preferences are additionally synced to our backend so you can access them across devices. This sync only happens when you are signed in and perform an action that requires it.
10. Security
We use HTTPS for all data in transit. Passwords are hashed with bcrypt (cost factor 12) and are never stored or transmitted in plain text. Our API uses rate limiting and brute-force protection on all authentication endpoints.
Password reset tokens are delivered by email and are valid for one hour. When you open the reset link, the token is immediately removed from your browser's URL bar (using history.replaceState) so it does not appear in your browser history or server access logs.
GPS coordinates are sent in the request body (not the URL) so they do not appear in server access logs or browser history. Compass heading data used for walking direction is processed on-device and transmitted only in search request bodies — it is never logged or stored.
11. Data accuracy and estimates
Some information displayed by NearWise is estimated or sourced from third parties and may not reflect real-time conditions:
- Busy level indicators are estimated from typical patterns for the place type and time of day — they are not live crowd data.
- Accessibility information (wheelchair access) comes from Google Places or OpenStreetMap and may be incomplete. When no data is available, the app shows "Accessibility unknown" rather than a definitive status.
- Opening hours are sourced from third-party providers and may be inaccurate. Always verify critical information through official sources.
12. Changes to this policy
If we make significant changes, we will update the effective date at the top of this page. Continued use of NearWise after changes are posted constitutes acceptance of the updated policy.
13. Contact and complaints
For privacy questions: [email protected]
If you are in Norway and believe we have not handled your data correctly, you have the right to lodge a complaint with the Norwegian Data Protection Authority:
← Back to NearWise
Personvernerklæring
Ikrafttredelsesdato: 21. juni 2026 · Sist oppdatert: 25. juli 2026
Kort versjon: NearWise bruker posisjonen din kun for å finne steder i nærheten. Vi selger ikke dataene dine. Vi deler dem ikke med annonsører. Du kan slette kontoen din når som helst.
1. Hvem vi er
NearWise er et program for å oppdage tjenester i nærheten, drevet som et individuelt prosjekt. For personvernrelaterte spørsmål, kontakt oss på: [email protected]
Som en tjeneste tilgjengelig for brukere i Det europeiske økonomiske samarbeidsområdet (EØS), overholder denne erklæringen EUs personvernforordning (GDPR) og Norges personopplysningslov.
2. Hvilke data vi samler inn og hvorfor
| Data | Hvorfor vi samler det inn | Hvor det lagres | Hvor lenge |
| Posisjon (GPS-koordinater) | For å søke etter steder i nærheten | Sendt i forespørselens innhold (POST) til serveren vår — ikke i URL-en, slik at koordinater ikke vises i server-tilgangslogger eller nettleserhistorikk. Ikke lagret. | Ikke lagret — forkastes etter hvert søk |
| Enhetskompassretning (gangretning) | Når gangmodus er aktiv, for å identifisere steder i nærheten som er i din retning | Beregnet på enheten din fra det innebygde kompasset (DeviceOrientation API). Den beregnede retningen (0–360°) inkluderes i stedsøkforespørsler kun mens gangmodus er på — den lagres aldri på serverne våre. | Ikke lagret — brukes kun i løpet av én enkelt søkeforespørsel |
| Søketekst (ord du skriver for å finne steder, f.eks. «apotek», «vegansk mat», «sykkelbutikk») | For å finne steder i nærheten som matcher det du leter etter | Sendes til serveren vår og videre til stedstjenesten (OpenStreetMap og/eller Google Places) for å utføre søket. Mellomlagres kort på serveren vår per kartområde (geohash) — ikke knyttet til kontoen eller identiteten din. | Ikke lagret langsiktig — kun midlertidig områdecache (inntil 20 minutter) |
| Fullt navn | For å tilpasse visningen av kontoen din | Backend-serveren vår (EU, Tyskland) | Til du sletter kontoen din |
| E-postadresse | For å opprette og identifisere kontoen din, og sende transaksjonseposter (tilbakestilling av passord) | Backend-serveren vår (EU, Tyskland) | Til du sletter kontoen din |
| Passord | For å autentisere deg | Lagret kun som bcrypt-hash — aldri i klartekst | Til du sletter kontoen din |
| Token for tilbakestilling av passord | For å verifisere en forespørsel om tilbakestilling av passord sendt av deg | Backend-serveren vår — engangsbruk. Tokenet fjernes også fra nettleserens adresselinje umiddelbart etter at det er lest, slik at det ikke lagres i nettleserhistorikken. | 1 time eller til det er brukt, avhengig av hva som kommer først |
| Gjestesesjonstoken | For å tillate anonym bruk uten å opprette konto | Kun enheten din (nettleserens localStorage) — ingen personopplysninger tilknyttet | 7 dager fra utstedelse (appen viser hvor mange dager som gjenstår i profilpanelet), eller til du tømmer nettleserdataene dine eller logger inn på en navngitt konto — avhengig av hva som kommer først |
| Lagrede steder | For å bygge din personlige kortliste og synkronisere den på tvers av enheter | Enheten din (localStorage) for gjester; backend-serveren vår for innloggede brukere | Til du fjerner dem, tømmer nettleserdata (gjester), eller sletter kontoen din (innloggede brukere) |
| Nødkontakter (navn og telefonnumre du legger til) | For at du raskt skal kunne ringe en personlig nødkontakt fra SOS-skjermen | Kun tilgjengelig for innloggede kontoer. Lagres på backend-serveren vår (EU, Tyskland) og mellomlagres på enheten din slik at de synkroniseres på tvers av enheter. Gjester kan ikke legge dem til. | Til du fjerner dem eller sletter kontoen din |
| Rangeringsinnstillinger (modus, livsstil, prioritet, radius, språk, mørk modus, barnmodus) | For å tilpasse søkerangering og utseende på tvers av økter | Enheten din (localStorage) for gjester; backend-serveren vår for innloggede brukere | Til du tilbakestiller innstillinger, tømmer nettleserdata (gjester), eller sletter kontoen din (innloggede brukere) |
| Sikkerhetshendelser (påloggingsforsøk, passordtilbakestillinger) | For å oppdage og håndtere mistenkelig aktivitet som brute-force-angrep eller kontoovertakelser | Backend-serveren vår — anonymisert hendelseslogg (ingen innhold registreres) | 30 dager |
| Push-varselabonnement | For å levere varsler om at lagrede steder snart stenger | Backend-serveren vår (kryptert endepunkt-URL og push-nøkler — ingen personopplysninger) | Til du deaktiverer varsler i innstillinger, eller sletter kontoen din |
| Varslingstillatelse | For å varsle deg når lagrede steder snart stenger | Kun enheten din | Til du tilbakekaller tillatelsen i nettleseren eller enhetsinnstillingene |
3. Rettslig grunnlag for behandling (GDPR)
- Samtykke — posisjonstilgang (GPS), tilgang til enhetskompass/-orientering for gangretning, og push-varsler (du gir hvert av disse eksplisitt i nettleseren eller på enheten)
- Avtale — e-post og passord er nødvendig for å gi deg en konto; lagrede steder, rangeringsinnstillinger og personlige nødkontakter du velger å legge til på kontoen din, behandles for å levere de persontilpassede funksjonene du har registrert deg for
- Berettiget interesse — grunnleggende serverlogger og sikkerhetshendelseslogging for å oppdage feil, misbruk og kontotrusler
4. Tredjeparter vi bruker
| Tjeneste | Formål | Data som deles | Plassering |
| Neon.tech | PostgreSQL-database — lagrer brukerkontoer | Fullt navn, e-postadresse, hashet passord, kontometadata | Frankfurt, Tyskland (EU — AWS eu-central-1) |
| Resend | Transaksjons-e-post — leverer tilbakestillingseposter | E-postadresse (kun når en tilbakestilling er forespurt) | USA (behandlet under standardkontraktsklausuler) |
| Render.com | Backend-hosting | All servertrafikk går gjennom Render | Frankfurt, Tyskland (EU) |
| Cloudflare | Frontend CDN | IP-adresse, nettleserinfo (standard CDN-logger) | Globalt edge-nettverk |
| OpenStreetMap | Stedsdata, adressesøk og fritekstsøk etter steder | Omtrentlig posisjon og søketeksten din | EU-servere |
| Google Places API (valgfritt) | Utvidet stedsdata med bilder og rangeringer, og fritekstsøk etter steder | Omtrentlig posisjon og søketeksten din (kun server-side) | Googles globale infrastruktur |
Vi selger ikke dataene dine til noen tredjepart. Vi bruker ikke annonsenettverk.
5. Internasjonale dataoverføringer
Backend-serveren vår ligger i Frankfurt, Tyskland (EU). Hvis du bruker NearWise utenfor EU, overføres dataene dine til EU for behandling. Denne overføringen er dekket av standardkontraktsklausuler og EUs rammeverk for tilstrekkelighet.
6. Dine rettigheter
Under GDPR har du rett til:
- Innsyn og dataportabilitet — last ned en kopi av alle dataene vi har om deg (konto, lagrede steder, innstillinger, sikkerhetshendelser) umiddelbart som en maskinlesbar JSON-fil: åpne kontopanelet → «Eksporter dataene mine». Ingen forespørsel eller ventetid nødvendig.
- Retting — be oss om å korrigere unøyaktige opplysninger
- Sletting — slette kontoen din og alle tilknyttede data (se nedenfor)
- Protest — protestere mot behandling basert på berettiget interesse
- Trekke tilbake samtykke — tilbakekalle posisjons- eller varslingstillatelse når som helst i nettleserinnstillingene
Verktøyene «Eksporter dataene mine» og «Slett konto» i kontopanelet lar deg utøve retten til innsyn, dataportabilitet og sletting umiddelbart. For alt annet, send oss en e-post på [email protected], så svarer vi innen 30 dager.
7. Slik sletter du kontoen din
I appen (umiddelbart): Åpne kontopanelet → scroll til bunnen → trykk «Slett konto». Du vil bli bedt om å bekrefte med passordet ditt. Kontoen din og alle tilknyttede data på serveren slettes umiddelbart.
Via e-post: Hvis du ikke har tilgang til kontoen din, send en e-post til [email protected] med emnelinjen «Slett kontoen min» og inkluder e-postadressen du registrerte deg med. Vi vil permanent slette kontoen din innen 7 dager.
Lokalt lagrede data (lagrede steder og innstillinger) kan slettes når som helst ved å tømme nettleserens nettstedsdata for nearwise.madhumagiclabs.com.
8. Barn
NearWise er ikke beregnet på brukere under 15 år. Vi samler ikke bevisst inn personopplysninger fra barn. Hvis du mener at et barn har gitt oss personopplysninger, kontakt oss og vi vil slette dem umiddelbart.
9. Informasjonskapsler og lokal lagring
NearWise bruker ikke sporingsinformasjonskapsler. Vi bruker nettleserens localStorage for å lagre innstillinger, lagrede steder og sesjonstoken (registrert eller gjest) på din egen enhet. For innloggede brukere synkroniseres lagrede steder og rangeringsinnstillinger i tillegg til backend-serveren vår slik at du får tilgang til dem på tvers av enheter. Denne synkroniseringen skjer kun når du er innlogget og utfører en handling som krever det.
10. Sikkerhet
Vi bruker HTTPS for alle data under overføring. Passord hashes med bcrypt (kostnadsfaktor 12) og lagres eller overføres aldri i klartekst. API-et vårt bruker ratebegrensning og beskyttelse mot brute-force på alle autentiseringsendepunkter.
Token for passordtilbakestilling leveres via e-post og er gyldig i én time. Når du åpner tilbakestillingslenken, fjernes tokenet umiddelbart fra nettleserens adresselinje (ved hjelp av history.replaceState) slik at det ikke vises i nettleserhistorikken eller server-tilgangslogger.
GPS-koordinater sendes i forespørselens innhold (ikke i URL-en), slik at de ikke vises i server-tilgangslogger eller nettleserhistorikk. Kompassretningsdata som brukes til gangretning behandles på enheten og overføres kun i søkeforespørslenes innhold — de logges eller lagres aldri.
11. Datanøyaktighet og estimater
Noe informasjon som vises av NearWise er estimert eller hentet fra tredjeparter og gjenspeiler kanskje ikke sanntidsforhold:
- Indikatorer for travlhet er estimert fra typiske mønstre for stedstypen og tidspunktet på dagen — de er ikke sanntidsdata for folkemengder.
- Tilgjengelighetsinformasjon (rullestoltilgang) kommer fra Google Places eller OpenStreetMap og kan være ufullstendig. Når ingen data er tilgjengelig, viser appen «Tilgjengelighet ukjent» i stedet for en definitiv status.
- Åpningstider er hentet fra tredjepartsleverandører og kan være unøyaktige. Bekreft alltid kritisk informasjon gjennom offisielle kilder.
12. Endringer i denne erklæringen
Hvis vi gjør vesentlige endringer, vil vi oppdatere ikrafttredelsesdatoen øverst på denne siden. Fortsatt bruk av NearWise etter at endringer er publisert utgjør aksept av den oppdaterte erklæringen.
13. Kontakt og klager
For personvernspørsmål: [email protected]
Hvis du er i Norge og mener vi ikke har behandlet dataene dine korrekt, har du rett til å sende en klage til Datatilsynet:
← Tilbake til NearWise