Innhald
  1. §1Behandlingsansvarleg
  2. §2Føremål og behandlingsgrunnlag
  3. §3Kategoriar av data
  4. §4Lagring og deling
  5. §5Lagringstid
  6. §6Rettane dine under GDPR

Personvernerklæring

Versjon 1.7 · Gjeldande frå 3.9.2026

Denne erklæringa skildrar korleis VEKO Portalen handsamar personopplysningar i tråd med GDPR og norsk lov. Her finn du kva data me samlar inn, kvifor, og korleis du tek kontakt.

§1Behandlingsansvarleg#

Logolink AS. Kontakt: veko@logolink.no.

§2Føremål og behandlingsgrunnlag#

  • Konto og tilgangsstyring — Opprette og administrere brukarar, autorisere tilgang. Behandlingsgrunnlag: avtale/berettiga interesse.
  • Førespurnader om tilgang — Handsame og vurdere førespurnader om tilgang til portalen, og kontakte deg om førespurnaden. Behandlingsgrunnlag: tiltak før avtaleinngåing og berettiga interesse (GDPR art. 6(1)(b) og (f)).
  • Levere tenesta — Filhandtering, samhandling, kundeleveranse. Behandlingsgrunnlag: avtale.
  • Tryggleik og misbruksvern — Loggar, feilsøking, misbruksdeteksjon og vern av offentlege skjema mot spam og automatisert misbruk. Behandlingsgrunnlag: berettiga interesse.
  • Feilovervaking og ytingsdiagnostikk — Automatisk innsamling av tekniske feilrapportar og ytingsinformasjon for å oppdage og rette feil i tenesta. Behandlingsgrunnlag: berettiga interesse (GDPR art. 6(1)(f)).
  • IP-logging for tryggleik — Fullstendige IP-adresser blir lagra ved innlogging, innsending av skjema og andre viktige hendingar for å oppdage og førebyggje svindel, misbruk og uautorisert tilgang. Behandlingsgrunnlag: berettiga interesse (GDPR art. 6(1)(f)).

§3Kategoriar av data#

  • Identifikatorar (e-post, namn), rolle, organisatorisk tilknyting.
  • Opplysningar frå førespurnader om tilgang: namn, e-post, telefon, firmanamn, organisasjonsnummer, nettside og eventuell melding du sender oss.
  • Aktivitetsloggar (innlogging, endringar), filmetadata.
  • Teknisk data: fullstendig IP-adresse (blir lagra for tryggleik og svindelførebygging), user agent, nettlesarinformasjon, einingstype.
  • Feilrapportdata: stack traces, URL ved feiloppdaging, nettlesarversjon og einingstype. IP-adresser i feilrapportar blir ikkje lagra.

§4Lagring og deling#

Supabase blir brukt som databehandlar for autentisering, database, lagring og loggar. Data blir lagra i EU der dette er valt.

Sentry (sentry.io) blir brukt for feilovervaking og ytingsdiagnostikk. Sentry handsamar tekniske feilrapportar på våre vegner som databehandlar, og det er inngått databehandlaravtale (DPA) i samsvar med GDPR. Data blir lagra i EU (Sentry EU-region). Sjå https://sentry.io/privacy/ for meir informasjon.

Cloudflare blir brukt for å verne offentlege skjema mot spam og automatisert misbruk. I den samanhengen kan IP-adresse og tekniske opplysningar handsamast. Cloudflare opptrer som databehandlar, og det er inngått databehandlaravtale i samsvar med GDPR.

Eventuelle underdatabehandlarar blir berre brukte med tilstrekkelege vernetiltak.

§5Lagringstid#

  • Kontoopplysningar: så lenge du har konto og ein rimeleg periode etter avslutning.
  • Førespurnader om tilgang: blir oppbevarte så lenge det er nødvendig for å handsame førespurnaden, og blir sletta eller anonymiserte innan rimeleg tid dersom han ikkje fører til ein konto.
  • Tryggleiks- og aktivitetsloggar: normalt 6–12 månader.
  • Feilrapportar (Sentry): 90 dagar.
  • Filer/innhald: i samsvar med kundeforhold og avtale.

§6Rettane dine under GDPR#

  • Innsyn — få innsyn i alle dataa dine.
  • Dataportabilitet — eksporter dataa dine som JSON.
  • Rett til å bli gløymd — be om sletting eller anonymisering.
  • Retting — be om retting av feilaktige data.
  • Avgrensing — stopp handsaming av dataa dine.
  • Protest — protester mot handsaming.

Send førespurnad til veko@logolink.no for å utøve rettane dine.