Personvernerklæring
Versjon 1.7 · Gjeldande frå 3.9.2026
Denne erklæringa skildrar korleis VEKO Portalen handsamar personopplysningar i tråd med GDPR og norsk lov. Her finn du kva data me samlar inn, kvifor, og korleis du tek kontakt.
§1Behandlingsansvarleg#
Logolink AS. Kontakt: veko@logolink.no.
§2Føremål og behandlingsgrunnlag#
- Konto og tilgangsstyring — Opprette og administrere brukarar, autorisere tilgang. Behandlingsgrunnlag: avtale/berettiga interesse.
- Førespurnader om tilgang — Handsame og vurdere førespurnader om tilgang til portalen, og kontakte deg om førespurnaden. Behandlingsgrunnlag: tiltak før avtaleinngåing og berettiga interesse (GDPR art. 6(1)(b) og (f)).
- Levere tenesta — Filhandtering, samhandling, kundeleveranse. Behandlingsgrunnlag: avtale.
- Tryggleik og misbruksvern — Loggar, feilsøking, misbruksdeteksjon og vern av offentlege skjema mot spam og automatisert misbruk. Behandlingsgrunnlag: berettiga interesse.
- Feilovervaking og ytingsdiagnostikk — Automatisk innsamling av tekniske feilrapportar og ytingsinformasjon for å oppdage og rette feil i tenesta. Behandlingsgrunnlag: berettiga interesse (GDPR art. 6(1)(f)).
- IP-logging for tryggleik — Fullstendige IP-adresser blir lagra ved innlogging, innsending av skjema og andre viktige hendingar for å oppdage og førebyggje svindel, misbruk og uautorisert tilgang. Behandlingsgrunnlag: berettiga interesse (GDPR art. 6(1)(f)).
§3Kategoriar av data#
- Identifikatorar (e-post, namn), rolle, organisatorisk tilknyting.
- Opplysningar frå førespurnader om tilgang: namn, e-post, telefon, firmanamn, organisasjonsnummer, nettside og eventuell melding du sender oss.
- Aktivitetsloggar (innlogging, endringar), filmetadata.
- Teknisk data: fullstendig IP-adresse (blir lagra for tryggleik og svindelførebygging), user agent, nettlesarinformasjon, einingstype.
- Feilrapportdata: stack traces, URL ved feiloppdaging, nettlesarversjon og einingstype. IP-adresser i feilrapportar blir ikkje lagra.
§4Lagring og deling#
Supabase blir brukt som databehandlar for autentisering, database, lagring og loggar. Data blir lagra i EU der dette er valt.
Sentry (sentry.io) blir brukt for feilovervaking og ytingsdiagnostikk. Sentry handsamar tekniske feilrapportar på våre vegner som databehandlar, og det er inngått databehandlaravtale (DPA) i samsvar med GDPR. Data blir lagra i EU (Sentry EU-region). Sjå https://sentry.io/privacy/ for meir informasjon.
Cloudflare blir brukt for å verne offentlege skjema mot spam og automatisert misbruk. I den samanhengen kan IP-adresse og tekniske opplysningar handsamast. Cloudflare opptrer som databehandlar, og det er inngått databehandlaravtale i samsvar med GDPR.
Eventuelle underdatabehandlarar blir berre brukte med tilstrekkelege vernetiltak.
§5Lagringstid#
- Kontoopplysningar: så lenge du har konto og ein rimeleg periode etter avslutning.
- Førespurnader om tilgang: blir oppbevarte så lenge det er nødvendig for å handsame førespurnaden, og blir sletta eller anonymiserte innan rimeleg tid dersom han ikkje fører til ein konto.
- Tryggleiks- og aktivitetsloggar: normalt 6–12 månader.
- Feilrapportar (Sentry): 90 dagar.
- Filer/innhald: i samsvar med kundeforhold og avtale.
§6Rettane dine under GDPR#
- Innsyn — få innsyn i alle dataa dine.
- Dataportabilitet — eksporter dataa dine som JSON.
- Rett til å bli gløymd — be om sletting eller anonymisering.
- Retting — be om retting av feilaktige data.
- Avgrensing — stopp handsaming av dataa dine.
- Protest — protester mot handsaming.
Send førespurnad til veko@logolink.no for å utøve rettane dine.