Personvernerklæring
1. Hvem vi er
Bygdehus.no er en digital formidlingsplattform for utleie av samfunnshus og bygdehus. Vi er behandlingsansvarlig for personopplysningene vi samler inn om deg som bruker av tjenesten.
Mens vi bygger tjenesten kan du melde deg på ventelisten. Da lagrer vi e-postadressen din for å holde deg oppdatert om utrullingen og si ifra når vi åpner i din kommune. Du kan melde deg av når som helst, og vi sletter adressen hvis du ikke tar tjenesten i bruk.
2. Hvilke opplysninger vi samler inn
Påmelding til venteliste
- E-postadresse
- Kommune og om du vil leie, leie ut eller begge deler
- For utleiere: navn og organisasjon (fra Enhetsregisteret)
Leietakere
- Navn og telefonnummer (fra Vipps Login)
- E-postadresse (hvis oppgitt)
- Bookinghistorikk og betalingsopplysninger
- IP-adresse og tidspunkt for aksept av vilkår og husregler
- Kommunikasjonslogg (varsler sendt)
Utleiere (kontaktpersoner)
- Navn, telefonnummer og e-postadresse
- Organisasjonsnummer og organisasjonsinformasjon
- Bankkontonummer (kryptert)
- Opplastede bilder og beskrivelser av lokaler
Alle brukere
- Innloggingstidspunkt og siste aktivitet
- Teknisk informasjon ved feil (ikke systematisk innsamlet)
Vi samler ikke inn fødselsnummer, personnummer eller betalingskortdata. Kortdata håndteres utelukkende av Vipps.
3. Formål og rettslig grunnlag
| Formål | Rettslig grunnlag |
|---|---|
| Holde påmeldte oppdatert om utrulling og lansering | Samtykke (GDPR art. 6(1)(a)) |
| Gjennomføre bookinger og betalinger | Oppfyllelse av avtale (art. 6(1)(b)) |
| Generere og arkivere leieavtaler | Rettslig forpliktelse / legitim interesse |
| Sende varsler om booking og betalinger | Oppfyllelse av avtale |
| Forebygge svindel og misbruk | Legitim interesse (art. 6(1)(f)) |
| Markedsføring (nyhetsbrev) | Samtykke (art. 6(1)(a)) |
| Regnskapsplikt (5-årig oppbevaring av bilag) | Rettslig forpliktelse (bokføringsloven) |
4. Hvor lenge vi lagrer opplysningene
| Kategori | Lagringstid |
|---|---|
| E-post på venteliste | Til du melder deg av, eller slettes hvis du ikke tar tjenesten i bruk etter lansering |
| Brukerprofildata | Til konto slettes, maks 3 år etter siste aktivitet |
| Bookingdata og leieavtaler | 5 år (regnskapsplikt) |
| Betalingsbilag | 5 år (bokføringsloven) |
| Samtykke-logger | 5 år etter at samtykket er trukket tilbake |
| Tekniske logger | 90 dager |
| Slettet konto | Pseudonymisert innen 30 dager, bilag beholdes 5 år |
5. Deling med tredjeparter
Vi deler opplysninger med følgende underdatabehandlere:
| Leverandør | Formål | Lokasjon | Grunnlag |
|---|---|---|---|
| Hetzner Online GmbH | Serverdrift og databaselagring | Frankfurt, Tyskland (EU) | DPA signert |
| Vipps MobilePay AS | Betalingsformidling og innlogging | Norge | Egne vilkår |
| Cloudflare Inc. | CDN, DDoS-beskyttelse, DNS | USA (EU SCC) | DPA/SCCs |
| Resend Inc. | E-postvarsler og venteliste-oppdateringer | USA (EU SCC) | DPA |
Vi selger ikke personopplysninger til tredjeparter og deler kun det som er nødvendig for formålet.
Opplysninger deles med utleier i den grad det er nødvendig for å gjennomføre bookingen (navn, telefonnummer).
6. Dine rettigheter
Du har rett til å:
- Innsyn: Be om kopi av alle opplysninger vi har om deg.
- Retting: Korrigere feilaktige opplysninger.
- Sletting: Be om at opplysninger slettes (med forbehold om lovpålagt oppbevaringsplikt).
- Dataportabilitet: Motta dine opplysninger i maskinlesbart format.
- Innsigelse: Protestere mot behandling basert på legitim interesse.
- Trekke samtykke: Trekke tilbake samtykke til venteliste-oppdateringer og markedsføring når som helst.
Send forespørsel til [email protected]. Vi svarer innen 30 dager.
Du kan også klage til Datatilsynet (datatilsynet.no) dersom du mener behandlingen er i strid med GDPR.
7. Informasjonssikkerhet
Vi benytter følgende sikkerhetstiltak:
- Kryptering av sensitiv data (bankkontonummer) i databasen
- HTTPS for all kommunikasjon
- Tilgangskontroll: kun autorisert personell har tilgang til personopplysninger
- Logging av tilganger til sensitive data
- Periodiske sikkerhetsgjennomganger
8. Informasjonskapsler (cookies)
Vi bruker kun funksjonelle informasjonskapsler som er nødvendige for at tjenesten skal fungere. Vi bruker PostHog for anonymisert trafikk-analyse uten personidentifisering.
9. Endringer i personvernerklæringen
Vi vil varsle registrerte brukere per e-post ved vesentlige endringer. Gjeldende versjon er alltid tilgjengelig på bygdehus.no/personvern.