Privacy Policy
Feature Detail
Description
The website Privacy Policy feature provides a publicly accessible static page on the Product Sales Website that explains how Meander collects, uses, stores, and protects personal data of visitors to the marketing site. The page covers cookie usage, demo booking form data handling, and the legal basis for processing under GDPR. This page is information-only, requires no authentication, and is independent of the operational products' privacy policy. It serves prospective customers and regulators evaluating Meander before any operational engagement begins.
Sources & reasoning
Source explicitly lists Privacy Policy as a Sales Website MVP capability (line 168) and includes it in MVP scope (line 255). Area taxonomy line 387 confirms it belongs in sales-legal. Phase 1 MVP per §5.
-
docs/source/likeperson.md · line 168Privacy policy, Terms of Service, Data Processing Agreement, Cookie Policy
-
docs/source/likeperson.md · line 255Privacy policy og vilkår
-
docs/source/likeperson.md · line 387sales-legal | Legal Documents | Privacy Policy, Terms of Service, DPA, Cookie Policy
Analysis
A published privacy policy is a legal prerequisite for operating any public website that collects personal data in the EU/EEA under GDPR. Without it, the demo booking form and any cookie usage would be non-compliant, exposing Norse Digital Products to regulatory risk and undermining trust with prospective organizations evaluating the platform. For the buyer audience - organizations handling sensitive volunteer and beneficiary data - visible, well-drafted legal documentation is a credibility signal that materially affects purchase decisions. It demonstrates that Norse takes data protection seriously before any contractual relationship begins.
Implemented as a static page within the Next.js static export (or Astro/HTML) of the Sales Website. No backend, no database, no authentication - the content is authored in markdown or directly in JSX and rendered at build time. The page is served from the static CDN alongside the rest of the marketing site. Content must reference cookies set by the site, the demo booking form handler, and the lawful basis for each processing activity. The page should be linked from the global footer and from the demo booking form's consent text. Versioning is handled by git history; no runtime version selector is required for MVP.
Quality Assurance
Prospective Buyer (leser)Prospective Buyer
Quick UAT
- Apne salgsnettstedet i nettleser uten a logge inn.
- Rull til bunnteksten og trykk pa lenken 'Personvernerklaering'.
- Bekreft at personvernerklaeringen vises med tittel, sist-oppdatert-dato og fullstendig brodtekst.
- Verifiser at avsnittene om innsamlede data, formal, lagringstid og underleverandorer er synlige.
- Verifiser at kontaktinformasjon for personvernansvarlig og lenke tilbake til forsiden er tilgjengelig.
Quick UAT — Accessibility
-
Apne salgsnettstedet i nettleser uten a logge inn.
- Screen reader Sidetittel annonseres som 'Meander - Personvern' eller tilsvarende ved sideinnlasting.
- Keyboard / focus Siden er fullt navigerbar med Tab uten musepeker.
- Zoom Layout er brukbar ved 200% zoom uten horisontal scrolling.
-
Rull til bunnteksten og trykk pa lenken 'Personvernerklaering'.
- Keyboard / focus Lenken nas via Tab; Enter aktiverer.
- Focus visibility Synlig fokusring pa footer-lenken; lenketekst er beskrivende, ikke 'klikk her'.
- Touch target >= 24x24 CSS px for footer-lenken.
-
Bekreft at personvernerklaeringen vises med tittel, sist-oppdatert-dato og fullstendig brodtekst.
- Screen reader Hovedoverskrift (h1) annonseres forst; deretter underoverskrifter i logisk h2/h3-hierarki.
- Zoom Tekst er lesbar ved 200% zoom; ingen avkortet innhold.
- Contrast Brodtekst har minst 4.5:1 kontrast mot bakgrunn.
-
Verifiser at avsnittene om innsamlede data, formal, lagringstid og underleverandorer er synlige.
- Screen reader Tabell over underleverandorer leses med korrekte radoverskrifter (Underleverandor, Formal, Lokasjon).
- Keyboard / focus Tabellen kan navigeres med piltaster i skjermleser-tabellmodus.
-
Verifiser at kontaktinformasjon for personvernansvarlig og lenke tilbake til forsiden er tilgjengelig.
- Focus visibility E-postlenke (mailto:) og hjem-lenke har synlig fokusring.
- Contrast Lenker er gjenkjennelige uten farge alene (understrek eller annen indikator).
Role Boundaries
4 role(s) must NOT access this feature-
Peer Mentor (Likeperson)
Ikke aktuelt - personvernerklaeringen pa salgsnettstedet er offentlig og krever ingen innlogging. Likepersoner bruker mobilappens egne personvernsider.
-
Coordinator (Koordinator)
Ikke aktuelt - salgsnettstedets personvernerklaering er offentlig; koordinatorer har ingen rolle her.
-
Organization Administrator
Ikke aktuelt - admin-portalen har sin egen personvernkontekst; salgsnettstedet er publikumsrettet.
-
Global Administrator
Ikke aktuelt - salgsnettstedet har ingen pålogging; siden er offentlig tilgjengelig.
Expected End State
Den prospektive kjoperen har lest hele personvernerklaeringen, forstar hvilke data Meander samler inn fra demo-bookingskjemaet og hvilke underleverandorer som behandler dataene, og kan dokumentere GDPR-due-diligence internt for a ga videre med demo-booking.
Components (14)
Shared Components
These components are reused across multiple features
User Stories
No user stories have been generated for this feature yet.