Personvernerklæring
Sist oppdatert: 20. august 2026
Kort fortalt
- Du kan bruke adressesøk, adressesidene og den gratis analysen uten konto.
- Oppretter du konto, lagrer vi e-postadressen din, kjøpshistorikken din og hvilke adresser du søker på.
- Betaling håndteres av Stripe. Vi lagrer ikke kortnummer, kontonummer eller andre betalingsdetaljer.
- Hvis du betaler med Vipps, håndteres betalingen av Vipps MobilePay AS. Heller ikke da lagrer vi kortnummer, kontonummer eller andre betalingsdetaljer.
- Hvis du kobler Vipps til brukerkontoen din, mottar vi e-postadresse, telefonnummer og en fast identifikator fra Vipps. E-postadressen er ikke verifisert av Vipps, og vi bruker den ikke som bevis på hvem du er.
- Vi bruker ikke søkene eller kjøpene dine til å bygge personprofiler for markedsføring, og innholdet du laster opp brukes ikke til å trene AI-modeller.
- Verving: vi ber deg aldri om e-postadressen til andre. Løser du inn en invitasjon, lagrer vi adressen du selv oppgir, og den brukes ikke til markedsføring.
- Du kan be om innsyn, retting eller sletting på personvern@peilar.no. Kjøpsbilag må vi likevel oppbevare i fem år (bokføringsloven).
Denne personvernerklæringen forklarer hvordan Peilar.no samler inn, bruker og beskytter dine personopplysninger. Erklæringen er utarbeidet i samsvar med EUs personvernforordning (GDPR) og den norske personopplysningsloven.
1. Behandlingsansvarlig
Peilar AS er behandlingsansvarlig for personopplysninger som samles inn via Peilar.no.
Peilar AS, org.nr. 937 806 892, registrert i Foretaksregisteret (Brønnøysundregistrene).
Forretningsadresse: Mobekkvegen 499, 2232 Tobøl
Postadresse: Peilar AS, Mobekkvegen 499, 2232 Tobøl
Personvernhenvendelser: personvern@peilar.no
E-post: hei@peilar.no
Tjenesten er ikke underlagt krav om å utnevne et personvernombud (DPO) etter GDPR art. 37.
2. Hvilke personopplysninger vi samler inn
2.1 Kontoinformasjon
Du kan bruke Peilar.no uten konto. Adressesøk, adressesidene og den gratis analysen er tilgjengelige anonymt, og opplysningene som er beskrevet i dette punktet samles bare inn dersom du selv velger å opprette en brukerkonto. Ved anonym bruk behandler vi likevel tekniske data slik det er beskrevet i punkt 2.4 (serverlogger), og innholdet i en salgsoppgave du velger å laste opp behandles som beskrevet i § 5.
Når du registrerer en brukerkonto lagrer vi e-postadressen din og en kryptografisk hash av passordet ditt (bcrypt) via Supabase Auth. Vi har aldri tilgang til passordet ditt i klartekst. E-postadressen er nødvendig for innlogging, kvitteringer og varsler om endringer i tjenesten.
Obligatorisk/valgfritt: E-postadresse er påkrevd dersom du oppretter konto og kjøper rapporter. Uten e-postadresse kan tjenestens betalte funksjoner ikke benyttes, jf. GDPR art. 13(2)(e).
2.2 Kjøpsinformasjon
Når du kjøper en rapport lagrer vi: hvilken adresse rapporten gjelder, tidspunkt for kjøpet, beløp og ordrereferanse fra Stripe. Vi lagrer ikke kortnummer, kontonummer eller andre betalingsdetaljer — dette håndteres utelukkende av Stripe Payments Europe Ltd. som selvstendig behandlingsansvarlig.
Hvis du betaler med Vipps, lagrer vi de samme opplysningene, men med ordrereferanse fra Vipps. Heller ikke da lagrer vi kortnummer, kontonummer eller andre betalingsdetaljer. Betalingen håndteres utelukkende av Vipps MobilePay AS som selvstendig behandlingsansvarlig.
2.3 Bruksdata
Vi registrerer hvilke adresser du søker på, hvilke sider du besøker, og når du besøker dem. Disse dataene brukes til å forbedre tjenesten og oppdage tekniske feil. Søkehistorikk knyttet til din brukerkonto oppbevares i 12 måneder. Begrunnelsen for 12 måneder er at risikodata er sesongavhengig (flomrisiko er størst om våren, skredrisiko om vinteren), og ett fullt år gir sammenlignbare søkeperioder for tjenesteforbedring. Etter 12 måneder anonymiseres dataene automatisk.
2.4 Tekniske data
Ved besøk på nettstedet registreres IP-adresse, nettlesertype (User-Agent), operativsystem, referrer-URL (hvilken side du kom fra) og tidspunkt i serverlogger. Vi benytter ikke fingeravtrykk-teknologi (canvas fingerprinting, WebGL fingerprinting e.l.).
2.5 Adressegeokoding
Når du søker etter eller kjøper en rapport, konverteres adressen til geografiske koordinater (breddegrad/lengdegrad) for å hente relevante data fra offentlige kartjenester. Selve adressen er offentlig informasjon (Kartverket), men kombinasjonen av adresse og brukerkonto utgjør en personopplysning som behandles etter GDPR. Koordinatene lagres knyttet til den aktuelle søk- eller kjøpsposten.
2.6 Informasjonskapsler
Vi bruker et begrenset antall informasjonskapsler. Se vår informasjonskapselside for fullstendig oversikt. De to kapslene som hører til verving, er beskrevet i punkt 2.7.
2.7 Verving
Verving fungerer ved at en bruker lager en invitasjonslenke og deler den selv. Vi sender ingenting på dine vegne, og vi ber deg aldri om e-postadressen til en venn. Det finnes ingen funksjon for å oppgi andres kontaktopplysninger. De eneste opplysningene vi mottar, er de du selv gir oss når du løser inn en invitasjon.
Når du følger en invitasjonslenke lagres invitasjonskoden i informasjonskapselen «p_ref», slik at koden ikke går tapt når du navigerer videre på nettstedet. Kapselen inneholder bare koden, varer i 7 dager og settes bare dersom du kommer inn via en slik lenke. Den krever ikke samtykke etter ekomloven § 3-15 (2) bokstav b, da den er strengt nødvendig for å levere funksjonen du har bedt om ved å følge lenken.
Når du løser inn invitasjonen oppgir du din egen e-postadresse. Vi lagrer den for å registrere at invitasjonen er løst inn, for å hindre at samme adresse løser inn mer enn én invitasjon, og for å hindre at noen løser inn sin egen invitasjon. Adressen brukes ikke til markedsføring, den deles ikke med tredjeparter, og den som sendte invitasjonen får aldri se den.
Går innløsningen gjennom, setter vi informasjonskapselen «p_claim». Den inneholder en tilfeldig kode som knytter innløsningen til kontoen du oppretter etterpå, slik at kreditten havner riktig sted. Kapselen kan ikke leses av skript på siden (httpOnly), sendes bare over kryptert forbindelse i produksjon, varer i 14 dager og slettes fra nettleseren din så snart koden er brukt.
Både når en invitasjon lages og når den løses inn, lagrer vi en kryptografisk hash av IP-adressen, ikke selve adressen, for å kunne oppdage og undersøke misbruk av ordningen. Hashen er en pseudonymisert personopplysning og ikke en anonym opplysning: den er lik for samme IP-adresse, og den kan i prinsippet føres tilbake til en IP-adresse av noen som prøver seg fram. Vi behandler den derfor som en personopplysning, på samme grunnlag som øvrig sikkerhets- og misbruksarbeid (berettiget interesse, art. 6(1)(f)), og fjerner den etter 30 dager.
Vi setter i tillegg informasjonskapselen «p_device», som inneholder et tilfeldig tall uten noe innhold om deg. Vi lagrer en hash av tallet både når en invitasjon lages og når den løses inn, og bruker det til å se om den samme nettleseren står på begge sider av samme invitasjon. Formålet er å hindre at én person lager en invitasjon og løser den inn selv med en ekstra e-postadresse for å få to gratis adressesjekker. Kapselen kan ikke leses av skript på siden (httpOnly), sendes bare over kryptert forbindelse i produksjon og varer i ett år. Tallet sammenlignes bare med invitasjoner. Det brukes ikke til å gjenkjenne deg ellers på nettstedet, ikke til analyse og ikke til markedsføring, og hashene fjernes sammen med de øvrige vervingsopplysningene etter 30 dager.
Slår et av disse signalene ut, får den som løste inn invitasjonen adressesjekken sin som normalt. Det er utbetalingen til den som sendte invitasjonen som holdes tilbake, og treff på IP-adresse alene settes til manuell kontroll fordi en husstand, en arbeidsplass eller et mobilnett helt legitimt kan dele IP-adresse. Utover dette registrerer vi ikke nettlesertype eller andre kjennetegn ved enheten din i vervingen.
Sender du en invitasjon, lagrer vi koden, når den ble laget, om den er løst inn og om kreditten er gitt. Du får ikke vite hvem som løste inn invitasjonen din.
3. Rettslig grunnlag for behandling
Vi behandler personopplysninger basert på følgende rettslige grunnlag i GDPR artikkel 6(1):
| Formål | Grunnlag | Hjemmel |
|---|---|---|
| Opprette og administrere brukerkonto | Avtale | Art. 6(1)(b) |
| Levere kjøpt risikorapport | Avtale | Art. 6(1)(b) |
| Levere gratiskreditt til den som løser inn en invitasjon (verving) | Avtale | Art. 6(1)(b) |
| Behandle betaling via Stripe | Avtale | Art. 6(1)(b) |
| Behandle betaling via Vipps, hvis du velger Vipps | Avtale | Art. 6(1)(b) |
| Knytte Vipps til brukerkontoen din, hvis du velger det | Avtale | Art. 6(1)(b) |
| Oppbevare kjøpshistorikk (bilagsdata) | Rettslig forpliktelse | Art. 6(1)(c), bokføringsloven § 13 |
| Sikkerhet og svindelforebygging | Berettiget interesse | Art. 6(1)(f) |
| Analyse og tjenesteforbedring, inkludert måling uten informasjonskapsler før du svarer på samtykkebanneret | Berettiget interesse | Art. 6(1)(f) |
| Ikke-nødvendige informasjonskapsler | Samtykke | Art. 6(1)(a) |
Berettiget interesse (art. 6(1)(f)) — interesseavveining: For sikkerhetsformål forfølger vi den konkrete interesse i å forhindre uautorisert tilgang til brukerkontoer, misbruk av betalingssystemet og misbruk av vervingsordningen, og i å identifisere og avhjelpe tekniske feil. For tjenesteforbedring forfølger vi interessen i å forstå hvilke adressetyper og regioner som søkes hyppigst for å prioritere datakvalitet og utvikling. Vi har vurdert at disse interessene i begge tilfeller veier tyngre enn inngrep i ditt personvern, da behandlingen er begrenset i omfang, data anonymiseres der det er mulig, og du har rett til å gjøre innsigelse (se § 8, innsigelse etter art. 21). Du kan lese mer om interesseavveiingen ved å kontakte oss på personvern@peilar.no.
4. Automatisert behandling og profilering
Risikorapportene genereres helautomatisk basert på adressens geografiske koordinater sammenholdt med offentlige datasett. Ingen menneskelig vurdering inngår i genereringen av den individuelle rapporten.
Logikken bak automatisert beregning: For hver adresse behandles data fra 400+ datalag fra offentlige og lisensierte kilder (NVE, NGU, Kartverket, MET, SSB mfl.). Rapporten er et informasjonsprodukt om eiendommens geografiske beliggenhet, ikke en avgjørelse om deg som person. Beregningsmetoden er beskrevet nærmere på metodikksiden.
Vi benytter IKKE automatisert behandling som har rettsvirkning for deg eller i betydelig grad påvirker deg på tilsvarende måte (jf. GDPR artikkel 22). Risikorapporten fatter ingen beslutninger om din kredittverdighet, forsikringsvilkår, ansettelsesforhold eller lignende. Du har likevel rett til menneskelig overprøving av risikoberegningen dersom du mener den berører deg rettslig — kontakt oss på personvern@peilar.no.
Vi bruker ikke dine søk eller kjøp til å bygge personprofiler for prisdiskriminering. Har du samtykket til markedsføring (§ 5, «Merk om Meta»), sender vi en kjøpsbekreftelse til Meta ved fullført kjøp — kun hashet e-postadresse, kjøpsbeløp og valuta — som Meta bruker til å måle og optimalisere sine egne annonsekampanjer. Vi bygger ingen egne personprofiler av dette; det er Metas bruk av dataen, ikke vår.
5. Tredjeparter og databehandlere
Vi deler personopplysninger med følgende tredjeparter. Databehandleravtale (DPA) er inngått med alle leverandører som opptrer som databehandlere.
| Leverandør | Rolle | Formål | Data som deles | Lokasjon |
|---|---|---|---|---|
| Hetzner Online GmbH | Databehandler | Drift av servere, database og lagring | E-post, hashet passord, kjøpsdata, rapporter, serverlogger, IP-adresse | Tyskland/Finland (EU) |
| Stripe Payments Europe Ltd. | Selvstendig behandlingsansvarlig | Betalingsbehandling | E-post, beløp, ordrereferanse, samtykke til angrerettunntak. Stripe behandler kortdata på egne vilkår — vi mottar ikke kortdata. | EU/USA |
| Vipps MobilePay AS | Selvstendig behandlingsansvarlig | Betalingsbehandling hvis du betaler med Vipps, og identitetskobling hvis du kobler Vipps til brukerkontoen din | Betaler du med Vipps: e-post, beløp og ordrereferanse. Kobler du Vipps til brukerkontoen din: i tillegg telefonnummer og en fast identifikator fra Vipps. Vipps behandler kort- og kontoopplysninger på egne vilkår, og vi mottar ikke slike opplysninger. | Norge/EØS |
| Anthropic PBC | Databehandler | AI-analyse av salgsoppgave og risikorapport | Innhold fra salgsoppgaven du laster opp. Denne kan inneholde navn på eiendom, megler og boligselskap. | USA |
| Google Ireland Ltd. (Gemini) | Databehandler | AI-uttrekk av felter fra salgsoppgave | Innhold fra salgsoppgaven du laster opp. | EU/USA |
| Resend Inc. | Databehandler | Utsending av e-post (kvitteringer, varsler) | E-postadresse, innhold i e-posten | EU/USA |
| PostHog Inc. | Databehandler | Bruksstatistikk. Kjører uten informasjonskapsler til du har svart på samtykkebanneret, lagrer data på enheten din bare hvis du samtykker til analyse, og stopper helt hvis du velger «Bare nødvendige». | IP-adresse, sidevisninger, hendelser i nettleseren | EU |
| Meta Platforms Ireland Ltd. | Selvstendig behandlingsansvarlig | Måling og optimalisering av annonsekampanjer (Meta-piksel og Conversions API). Lastes og settes kun etter samtykke til markedsføring — se informasjonskapselsiden, § 5. | Sidevisninger (kun i nettleseren din, etter samtykke). Ved fullført kjøp: hashet e-postadresse, kjøpsbeløp og valuta, sendt fra vår server. | Irland/USA |
Merk om Stripe: Stripe Payments Europe Ltd. er selvstendig behandlingsansvarlig for betalingsopplysningene de behandler. Det betyr at Stripe har egne plikter overfor deg under GDPR, og at du kan utøve personvernrettigheter direkte overfor Stripe for betalingsdata. Har du samtykket til analyse, sender vi i tillegg en analyse-ID fra PostHog sammen med betalingen, slik at vi kan se hvilke besøk som fører til kjøp. Se Stripes personvernerklæring på stripe.com/privacy.
Merk om Vipps: Vipps MobilePay AS er selvstendig behandlingsansvarlig for betalingsopplysningene de behandler, på samme måte som Stripe. Det betyr at Vipps har egne plikter overfor deg under GDPR, og at du kan utøve personvernrettigheter direkte overfor Vipps for betalingsdata. Kobler du Vipps til brukerkontoen din, er Vipps i tillegg en kilde til personopplysninger om deg: vi mottar da e-postadresse, telefonnummer og en fast identifikator fra Vipps, og lagrer disse på kontoen din. Opplysningene slettes når brukerkontoen slettes. E-postadressen Vipps oppgir, er ikke verifisert av Vipps. Vi behandler den derfor ikke som bevis på hvem du er: en Vipps-kobling gir ingen tilgang til kjøp som er gjort på en annen konto, selv om e-postadressen er den samme. Se personvernerklæringen til Vipps på vipps.no/personvern.
Merk om Meta: Meta Platforms Ireland Ltd. er selvstendig behandlingsansvarlig for dataen de mottar gjennom Meta-piksel og Conversions API, på samme måte som Stripe og Vipps. Det betyr at Meta har egne plikter overfor deg under GDPR, og at du kan utøve personvernrettigheter direkte overfor Meta. Vi sender ingenting til Meta uten ditt aktive samtykke til markedsføring, og kjøpsbekreftelsen vi sender ved fullført kjøp inneholder aldri e-postadressen din i klartekst — bare en ensrettet SHA-256-hash av den, sammen med kjøpsbeløp og valuta. Se Metas personvernerklæring på facebook.com/privacy/policy.
Merk om AI-analyse: Når du laster opp en salgsoppgave, sendes innholdet til Anthropic og Google for å hente ut felter og skrive analysen. Salgsoppgaver kan inneholde navn på megler og boligselskap. Ikke last opp dokumenter med personopplysninger du ikke vil ha behandlet av disse leverandørene. Vi bruker ikke innholdet til å trene AI-modeller.
Offentlige datakilder (NVE, NGU, Kartverket, MET, SSB osv.) mottar ingen personopplysninger fra oss. Vi sender kun anonyme geografiske koordinater til offentlige API-er for å hente risikodata.
Dersom vi endrer databehandlere eller legger til nye underleverandører, oppdaterer vi denne siden. Ved vesentlige endringer varsles registrerte brukere per e-post.
6. Overføring til utlandet
Databasen driftes på våre egne servere innenfor EØS. Supabase Inc. er ikke databehandler for oss og har ingen tilgang til dataene dine.
Hetzner Online GmbH drifter serverne våre i Tyskland og Finland. All lagring av kontoer, kjøp og rapporter skjer på disse maskinene, altså innenfor EØS. Ingen overføring til tredjeland skjer via Hetzner.
Anthropic PBC og Google behandler innholdet i salgsoppgaver du laster opp, for å hente ut felter og skrive analysen. Behandlingen kan skje på servere i USA. Overføringen skjer på grunnlag av EUs standardkontraktsklausuler (SCC, Modul 2), inntatt i databehandleravtalen med den enkelte leverandøren.
Resend Inc. sender e-post på våre vegne og behandler e-postadressen din. PostHog Inc. lagrer bruksstatistikk i EU. Før du har svart på samtykkebanneret, kjører PostHog i en informasjonskapselfri modus som ikke lagrer noe på enheten din, med berettiget interesse som grunnlag (art. 6(1)(f)). Velger du «Bare nødvendige», stopper målingen; samtykker du til analyse, går den over til vanlig lagring.
Meta Platforms Ireland Ltd. behandler data fra Meta-piksel og Conversions API, dersom du har samtykket til markedsføring. Meta er etablert i Irland (EØS), men kan behandle data videre på servere i USA. Overføringen skjer på grunnlag av EUs standardkontraktsklausuler, som inngår i Metas egne vilkår for databehandling.
Vi har gjennomgått leverandørenes Transfer Impact Assessments (TIA-er) og konkludert med at de kontraktsmessige, tekniske og organisatoriske tiltakene — herunder kryptering i hvile (AES-256) og under transport (TLS 1.2 eller nyere) — gir et tilstrekkelig beskyttelsesnivå tilsvarende det som garanteres i EØS, jf. EDPB Recommendations 01/2020.
Stripe Payments Europe Ltd. er etablert i Irland og behandler betalingsdata i EØS. Stripe kan overføre data til sitt amerikanske morselskap på grunnlag av standardkontraktsklausuler.
Fullstendige databehandleravtaler er tilgjengelig etter forespørsel til personvern@peilar.no.
7. Oppbevaringsperioder
| Datatype | Oppbevaringstid | Begrunnelse |
|---|---|---|
| Kontoinformasjon (e-post) | Til kontoen slettes, eller 3 år etter siste innlogging | Art. 6(1)(b) — avtaleforholdet |
| Kjøpsbilag (bilagsdata) | 5 år etter regnskapsårets utløp | Art. 6(1)(c), bokføringsloven § 13 nr. 1–4 |
| Kjøpt risikorapport (rapportinnhold og tilgang) | Til kontoen slettes | Art. 6(1)(b), avtaleforholdet. Rapportinnholdet har ingen egen oppbevaringsfrist på 5 år. |
| Søkehistorikk (identifiserbar) | 12 måneder, deretter automatisk anonymisering | Art. 6(1)(f) — tjenesteforbedring og sesongbasert analyse |
| Geocodede koordinater (per søk/kjøp) | Følger tilknyttet post | Slettes med søkehistorikken; koordinater knyttet til et kjøp slettes når kontoen slettes |
| Serverlogger (IP, User-Agent, tidspunkt) | 90 dager | Art. 6(1)(f) — sikkerhet og feilsøking; GDPR fortalepunkt 49 |
| Verving: hashet IP-adresse og koden i «p_claim» | 30 dager etter at invitasjonen ble opprettet | Art. 6(1)(f), misbrukskontroll. Verdiene fjernes fra invitasjonen når fristen er ute |
| Verving: e-postadressen til den som løser inn | Så lenge invitasjonen finnes. Slettes når kontoen til den som sendte invitasjonen, slettes | Art. 6(1)(b) og 6(1)(f), dokumentere innløsningen og hindre at samme adresse løser inn flere ganger. Se § 8 om retten til sletting |
| Sesjonsinformasjon / autentiseringstokens | Til utlogging; refresh token maks. 7 dager | Art. 6(1)(b) — sikker autentisering |
| Backup-data (serverbackup hos Hetzner) | 30 dagers rullerende overskriving | Teknisk nødvendighet; slettede data fjernes fra backup innen 30 dager |
| E-post til kundestøtte (hei@peilar.no) | 2 år etter siste henvendelse | Art. 6(1)(f) — dokumentasjon og tvisteløsning |
| Informasjonskapsler | Varierer per kapsel | Se informasjonskapselside |
Når oppbevaringstiden utløper, slettes eller anonymiseres dataene automatisk. Anonymiserte og aggregerte data (f.eks. statistikk over hvilke kommuner som søkes hyppigst) er ikke personopplysninger og kan oppbevares uten tidsbegrensning.
Om kjøpte rapporter: Rapportinnhold og tilgang til kjøpte rapporter følger brukerkontoen. Sletter du kontoen, opphører tilgangen, og kjøps- og rapportdata som er knyttet til kontoen, slettes eller kobles fra deg. Vi oppbevarer ikke selve rapportinnholdet i 5 år: femårsfristen gjelder bare kjøpsbilagene som bokføringsloven pålegger oss å oppbevare, se avsnittet nedenfor. Slettede data kan finnes i backup i inntil 30 dager.
Om bokføringsloven: Kjøpsbilag underlagt oppbevaringsplikt etter bokføringsloven kan ikke slettes etter begjæring, selv ved bruk av retten til sletting etter GDPR art. 17. Oppbevaringsplikten gjelder 5 år regnet fra utgangen av det regnskapsåret transaksjonen ble bokført, jf. bokføringsloven § 13 andre ledd.
Om backup: Data du ber oss slette fra aktiv database, kan teknisk sett finnes i serverbackup hos Hetzner i inntil 30 dager. Etter denne perioden er dataene permanent slettet fra alle systemer.
Om inaktive kontoer: Kontoer uten innlogging i 3 år vil bli varslet per e-post og deretter slettet etter 30 dagers varsel, med unntak av data vi er rettslig forpliktet til å oppbevare.
8. Dine rettigheter
Etter GDPR kapittel III og personopplysningsloven har du følgende rettigheter. Utøv dem ved å kontakte oss på personvern@peilar.no. Vi svarer innen 30 dager (kan forlenges med 60 dager ved komplekse forespørsler, jf. GDPR art. 12(3)).
- Innsyn (art. 15) — få kopi av alle personopplysninger vi har om deg, inkludert formål, kategorier, mottakere og oppbevaringstid. Kopien leveres i et forståelig format.
- Retting (art. 16) — korrigere uriktige eller ufullstendige opplysninger uten ugrunnet opphold.
- Sletting (art. 17) — be om at opplysningene slettes. Unntak: vi kan ikke slette data bokføringsloven pålegger oss å oppbevare (kjøpsbilag i 5 år fra regnskapsårets slutt). Slettede data kan finnes i backup i inntil 30 dager (se § 7).
- Begrensning (art. 18) — be om at vi begrenser behandlingen (lagrer men ikke aktivt bruker opplysningene) der du bestrider riktigheten, behandlingen er ulovlig men du motsetter deg sletting, vi ikke lenger trenger opplysningene men du trenger dem til et rettskrav, eller du har fremsatt innsigelse etter art. 21.
- Dataportabilitet (art. 20) — motta dine data i et strukturert, maskinlesbart format (JSON/CSV). Gjelder data du selv har oppgitt, behandlet automatisert med grunnlag i avtale eller samtykke.
- Innsigelse (art. 21) — protestere mot behandling basert på berettiget interesse (art. 6(1)(f)). Vi vil da vurdere om vår interesse veier tyngre enn din. Innsigelse mot behandling for direkte markedsføring medfører umiddelbar opphør.
- Automatiserte avgjørelser (art. 22) — Peilar.no benytter automatiserte algoritmer for beregning av risikonivåer for eiendommer. Dersom du mener en slik beregning berører deg rettslig eller på tilsvarende måte i vesentlig grad, kan du be om menneskelig overprøving, fremsette ditt syn og bestride resultatet ved å kontakte oss.
- Trekke samtykke (art. 7(3)) — trekke samtykke for ikke-nødvendige informasjonskapsler når som helst, uten at det påvirker lovligheten av tidligere behandling.
- Klage til Datatilsynet (art. 77) — se § 9.
For å verifisere din identitet ved rettighetsforespørsler kan vi be deg bekrefte e-postadressen knyttet til kontoen. Alle forespørsler er gratis. Vi kan kun ilegge gebyr eller avslå ved åpenbart grunnløse eller overdrevne forespørsler, jf. art. 12(5) — vi bærer da bevisbyrden for dette.
9. Klage til Datatilsynet
Dersom du mener at vi behandler personopplysninger i strid med regelverket, har du rett til å klage til Datatilsynet, jf. GDPR art. 77:
- Datatilsynet
- Postboks 458 Sentrum, 0105 Oslo
- Telefon: 22 39 69 00
- E-post: postkasse@datatilsynet.no
- Nettside: datatilsynet.no
Dersom du er bosatt i et annet EØS-land, kan du velge å klage til tilsynsmyndigheten i ditt bostedsland, som da vil samarbeide med Datatilsynet. En oversikt over europeiske tilsynsmyndigheter finnes på edpb.europa.eu.
Vi anbefaler at du kontakter oss på personvern@peilar.no først slik at vi kan forsøke å løse forholdet.
10. Sikkerhetsbrudd og avvikshåndtering
Vi melder brudd på personopplysningssikkerheten til Datatilsynet uten ugrunnet opphold og, der det er mulig, senest innen 72 timer etter at vi fikk kjennskap til bruddet (GDPR art. 33).
Dersom bruddet sannsynligvis vil medføre høy risiko for dine rettigheter og friheter, vil vi varsle deg direkte per e-post uten ugrunnet opphold (GDPR art. 34).
- Vi fører et internt avviksregister over alle brudd på personopplysningssikkerheten, inkludert brudd som ikke er meldepliktige, jf. art. 33(5).
- Våre databehandlere (Hetzner, Stripe, Anthropic, Google, Resend) er kontraktsmessig forpliktet til å varsle oss uten ugrunnet opphold ved brudd på sine systemer, jf. art. 33(2).
Meld om mulige sikkerhetsbrudd til: personvern@peilar.no
11. Barn
Peilar.no er rettet mot voksne over 18 år (myndighetsalder etter avtaleloven).
Dersom vi oppdager at vi har samlet inn data fra en person under 18 år, vil vi stenge tilgang umiddelbart og slette alle personopplysninger innen 14 dager. Foresatte kan kontakte oss på personvern@peilar.no for å be om sletting.
12. Sikkerhetstiltak
Vi har implementert tekniske og organisatoriske sikkerhetstiltak tilpasset risikoen forbundet med behandlingen, jf. GDPR art. 32 og art. 25.
Tekniske tiltak
- All trafikk krypteres med TLS 1.2 eller nyere (HTTPS, TLS 1.3 foretrukket) mellom brukere og tjenesten
- Passord lagres aldri i klartekst; Supabase benytter bcrypt med tilstrekkelig arbeidsparameter
- Tilgangskontroll på radnivå i databasen (Row Level Security, RLS) — din data er kun tilgjengelig for din brukerkonto
- Sesjonstokener har begrenset levetid og ugyldiggjøres ved utlogging og passordendring
- Databasebackup kryptert i hvile (AES-256) hos Hetzner
- Tilgangslogger for administrative handlinger og uvanlig aktivitet
Organisatoriske tiltak
- Prinsippet om minste privilegium — kun nødvendig personale har tilgang til produksjonsdata
- Regelmessige sikkerhetsoppdateringer av all programvare og avhengigheter
- Dataminimering: vi samler kun inn opplysninger som er nødvendige for tjenestens formål, jf. art. 5(1)(c)
- Skriftlige databehandleravtaler med alle underleverandører som behandler personopplysninger, jf. art. 28
Leverandørenes sertifiseringer
- Hetzner: ISO/IEC 27001-sertifiserte datasentre
- Stripe: PCI DSS Level 1-sertifisert
13. Endringer i personvernerklæringen
Denne personvernerklæringen kan oppdateres. Oppdatert dato vises øverst. Ved vesentlige endringer — for eksempel nye formål, nye databehandlere, endringer i overføringsgrunnlag eller endringer i oppbevaringsperioder — varsler vi registrerte brukere per e-post minst 14 dager før endringen trer i kraft.
Se også: Avtalevilkår og Informasjonskapsler