Personvernerklæring

Behandlingsansvarlig

Nettsaga AS (org.nr. 935381894) er behandlingsansvarlig for behandling av personopplysninger på nettsaga.no.

Kontakt: kontakt@nettsaga.no, 920 15 834

Hvilke opplysninger vi samler inn

Vi kan behandle personopplysninger som du gir oss, for eksempel:

  • Navn
  • E-postadresse
  • Telefonnummer
  • Bedriftsnavn
  • Informasjon knyttet til forespørsler eller oppdrag

Tekniske driftsdata: IP-adresse, tidsstempler, nettleser/user-agent og URL som oppstår ved bruk av nettsted og skjema. Disse brukes for sikkerhet, drift og feilsøking.

Formål og behandlingsgrunnlag

Opplysningene brukes til å:

  • Besvare henvendelser og levere tjenester – GDPR art. 6(1)(b) (avtale) og art. 6(1)(f) (berettiget interesse)
  • Oppfylle lovpålagte krav – GDPR art. 6(1)(c) (juridisk plikt)
  • Drift, sikkerhet og misbruksvern – GDPR art. 6(1)(f) (berettiget interesse)
  • Analyse av nettstedsbruk – kun med samtykke, GDPR art. 6(1)(a)
  • Markedsføring og konverteringssporing – kun med samtykke, GDPR art. 6(1)(a)

Samtykke kan trekkes tilbake når som helst via samtykkeinnstillingene nederst på siden.

Frivillighet

Det er frivillig å oppgi opplysninger, men uten nødvendig kontakt- og saksinformasjon kan vi ikke besvare henvendelser eller inngå/oppfylle avtaler.

Mottakere (kategorier)

Personopplysninger kan deles med følgende kategorier av mottakere:

  • Vercel Inc. (hosting) som databehandler – USA, EU-US Data Privacy Framework
  • SendGrid Inc. (e-post) som databehandler – USA, EU-US Data Privacy Framework
  • Google Ireland Limited (Google Sheets, Google Maps, reCAPTCHA, Analytics) – Irland/USA, EU-US Data Privacy Framework
  • Meta Platforms Ireland Limited (Facebook Conversions API, kun med markedsføringssamtykke) – Irland/USA, EU-US Data Privacy Framework
  • Discord Inc. (interne varsler) som databehandler – USA, EU-US Data Privacy Framework

Databehandleravtaler (DPA) er inngått der påkrevd.

Overføringer utenfor EØS (kap. V)

Overføring av personopplysninger utenfor EØS forekommer. Grunnlag for overføring:

  • EU-US Data Privacy Framework (DPF) der leverandør er sertifisert
  • EUs standardkontrakter (SCC) med relevante leverandører

Informasjon og kopi av overføringsmekanismer gis på forespørsel.

Lagring

  • Henvendelser uten oppdrag: Slettes senest innen 12 måneder
  • Kunde-/oppdragsdata: Beholdes i avtaletid + lovpålagt oppbevaring
  • Tekniske logger: 90 dager
  • Samtykkevalg: Lagres lokalt i nettleser (localStorage) og som cookies i opptil 1 år
  • Analytics-data (Google): Opptil 26 måneder (konfigurerbart)
  • Facebook Conversions data: Opptil 180 dager hos Meta

Data slettes eller anonymiseres når de ikke lenger er nødvendige, eller ved forespørsel.

Dine rettigheter

Du har følgende rettigheter i henhold til GDPR:

  • Rett til innsyn (art. 15) – Be om informasjon om behandling av dine personopplysninger
  • Rett til retting (art. 16) – Be om at uriktige opplysninger rettes
  • Rett til sletting (art. 17) – Be om at personopplysninger slettes
  • Rett til begrensning (art. 18) – Be om at behandling begrenses
  • Rett til dataportabilitet (art. 20) – Motta personopplysninger i strukturert format
  • Rett til å protestere (art. 21) – Protestere mot behandling basert på berettiget interesse
  • Rett til å klage – Klage til Datatilsynet

Der vi bygger på samtykke, kan du trekke samtykket tilbake når som helst via samtykkeinnstillingene nederst på siden. Forespørsler om rettigheter sendes til kontakt@nettsaga.no.

Automatiserte beslutninger

Vi foretar ikke automatisert beslutningstaking eller profilering.

Sikkerhet

Vi har passende tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring og sletting, inkludert HTTPS-kryptering, tilgangskontroll og regelmessige sikkerhetsvurderinger.

Informasjonskapsler (cookies) og samtykke

Vi bruker en granulær samtykkeløsning som lar deg velge hvilke typer behandling du ønsker å tillate. Når du besøker nettsiden for første gang, vises en samtykkebanner hvor du kan:

  • Godta alle – Tillater alle kategorier
  • Avslå alle – Kun nødvendige cookies aktiveres
  • Tilpass – Velg individuelt per kategori

Kategorier av behandling

1. Nødvendige (Essential)

Behandlingsgrunnlag: Berettiget interesse (GDPR art. 6(1)(f))

Formål: Sikkerhet, drift, og grunnleggende funksjonalitet

Kan ikke deaktiveres

  • Samtykkevalg: localStorage, 1 år
  • Google reCAPTCHA v3: Spam-beskyttelse på skjemaer. Sender IP-adresse, nettleserinfo til Google. Levetid: Sesjon. Personvernerklæring

2. Funksjonelle (Functional)

Behandlingsgrunnlag: Samtykke (GDPR art. 6(1)(a))

Formål: Forbedret brukeropplevelse

  • Google Maps: Interaktive kart. Sender IP-adresse, plasseringsdata til Google. Levetid: Sesjon. Leverandør: Google Ireland Limited. Personvernerklæring

3. Analyse (Analytics)

Behandlingsgrunnlag: Samtykke (GDPR art. 6(1)(a))

Formål: Forstå nettstedsbruk og forbedre brukeropplevelse

  • Google Tag Manager / Google Analytics: Analyse av nettstedsbruk. Sender IP-adresse (anonymisert), sidevisninger, nettleserinfo, demografisk data til Google. Levetid: Opptil 26 måneder. Leverandør: Google Ireland Limited. Dataoverføring: USA (EU-US DPF). Personvernerklæring

Viktig: GTM laster først når du har gitt samtykke til analyse eller markedsføring.

4. Markedsføring (Marketing)

Behandlingsgrunnlag: Samtykke (GDPR art. 6(1)(a))

Formål: Måle effektivitet av annonser og bygge målgrupper

  • Facebook Conversions API: Konverteringssporing for Facebook-annonser. Når du sender inn kontaktskjema OG har gitt samtykke til markedsføring, sender vi hashede personopplysninger (e-post, telefon), IP-adresse, nettleserinfo, geografisk plassering til Meta. Levetid: Opptil 180 dager hos Meta. Leverandør: Meta Platforms Ireland Limited. Dataoverføring: USA (EU-US DPF). Personvernerklæring

Viktig: Facebook Conversions API aktiveres KUN hvis du har gitt samtykke til markedsføring. Uten samtykke sendes ingen data til Meta.

Trekke tilbake samtykke

Du kan når som helst endre eller trekke tilbake ditt samtykke ved å klikke på "Samtykkeinnstillinger" nederst på siden. Dette vil umiddelbart stoppe fremtidig databehandling basert på samtykke.

Google Consent Mode v2

Vi bruker Google Consent Mode v2 for å kommunisere dine samtykkevalg til Google-tjenester. Dette sikrer at Google respekterer dine valg når det gjelder analyse og markedsføring.

Kontakt oss

Hvis du har spørsmål om vår personvernerklæring eller hvordan vi behandler dine personopplysninger, vennligst kontakt oss:

E-post: kontakt@nettsaga.no
Telefon: 920 15 834
Adresse: Kirkegata 15, 0153 Oslo

Sist oppdatert: 9. oktober 2025