Personvernerklæring for Digitalråd
Sist oppdatert: 5. august 2026
1. Innledning
Digitalråd AS («Digitalråd», «vi», «oss») behandler personopplysninger i samsvar med personopplysningsloven og personvernforordningen (GDPR). I denne erklæringen forklarer vi hvilke opplysninger vi behandler, hvorfor, hvor lenge vi beholder dem, og hvilke rettigheter du har.
Erklæringen gjelder for deg som
besøker nettstedet vårt
er eller blir kunde eller leverandør
er potensiell kunde, for eksempel fordi du har meldt deg på nyhetsbrevet eller lastet ned innhold
søker jobb hos oss
2. Behandlingsansvarlig og kontaktinformasjon
Digitalråd AS er behandlingsansvarlig for behandlingen som beskrives her.
Digitalråd AS Dronningens gate 16 0152 Oslo, Norge
Organisasjonsnummer 829 340 402 E-post hei@digitalraad.no
Har du spørsmål om hvordan vi behandler personopplysninger, eller vil utøve rettighetene dine, kan du kontakte oss på e-post.
3. Hvilke personopplysninger vi behandler
Kunder og kontaktpersoner hos kunder og leverandører
Kontaktinformasjon som navn, stilling, arbeidsgiver, e-post og telefon
Korrespondanse og møtenotater
Avtale- og bestillingsinformasjon
Faktura- og betalingsopplysninger
Potensielle kunder og mottakere av markedsføring
Navn, e-postadresse, virksomhet og rolle
Hvilket innhold du har meldt interesse for
Enkle aktivitetssignaler knyttet til e-post, som om en utsendelse er åpnet eller klikket på
Jobbsøkere
Kontaktinformasjon
CV, søknad og vedlegg
Notater fra intervjuer og referanser
Vurderinger knyttet til rekrutteringsprosessen
Besøkende på nettstedet
Aggregert og anonymisert besøksstatistikk fra Fathom Analytics
Tekniske opplysninger som passerer når en side lastes, som IP-adresse og nettlesertype
Tekniske signaler som behandles av Cloudflare Turnstile for å beskytte kontaktskjemaet mot automatisert misbruk
Nettstedet setter én informasjonskapsel, og bruker ingen analysekapsler eller sporingsverktøy. Se punkt 6.
4. Hvor opplysningene kommer fra
Som hovedregel får vi opplysningene fra deg selv, gjennom dialog, skjema, avtaleinngåelse eller påmelding.
I arbeidet med forretningsutvikling henter vi også kontaktopplysninger om beslutningstakere fra åpne kilder. Det gjelder typisk virksomheters egne nettsider, Brønnøysundregistrene, LinkedIn og bransjeoversikter. Opplysningene begrenser seg til navn, rolle, virksomhet og arbeidsrelatert kontaktinformasjon.
Kontakter vi deg på dette grunnlaget, opplyser vi i første henvendelse om hvor vi har opplysningene fra, og du kan når som helst be om at vi sletter dem.
5. Formål, behandlingsgrunnlag og lagringstid
| Formål | Typiske opplysninger | Behandlingsgrunnlag | Lagringstid |
|---|---|---|---|
| Etablering og oppfølging av kundeforhold | Kontaktinformasjon, avtale- og bestillingsdata | Avtale, artikkel 6 nr. 1 bokstav b | Så lenge kundeforholdet varer, og inntil 3 år etter siste kontakt |
| Leveranse av tjenester og prosjekter | Kontaktinformasjon, prosjektdata, korrespondanse | Avtale, artikkel 6 nr. 1 bokstav b, og berettiget interesse, bokstav f, for løpende oppfølging | I prosjektets levetid og normalt inntil 3 år etter avslutning |
| Fakturering, regnskap og revisjon | Faktura- og betalingsopplysninger | Rettslig forpliktelse, artikkel 6 nr. 1 bokstav c, etter bokføringsloven | 5 år etter regnskapsårets slutt |
| Nyhetsbrev og annen e-postmarkedsføring | Navn, e-post, virksomhet, aktivitet på utsendelser | Samtykke, artikkel 6 nr. 1 bokstav a, eller berettiget interesse overfor eksisterende kunder, bokstav f | Inntil du reserverer deg eller trekker samtykket |
| Forretningsutvikling og salg | Kontaktinformasjon, dialoghistorikk | Berettiget interesse, artikkel 6 nr. 1 bokstav f | Så lenge dialogen pågår, og maksimalt 2 år etter siste aktive kontakt |
| Rekruttering | CV, søknad, referanser, intervjunotater | Samtykke, artikkel 6 nr. 1 bokstav a, og berettiget interesse, bokstav f | Under prosessen og inntil 12 måneder etter, med mindre du samtykker til lengre lagring |
| Analyse av nettstedet | Aggregert besøksstatistikk | Berettiget interesse, artikkel 6 nr. 1 bokstav f | Aggregert nivå uten identifiserbare enkeltpersoner |
| Vern av kontaktskjemaet mot misbruk | Tekniske signaler behandlet av Turnstile | Berettiget interesse, artikkel 6 nr. 1 bokstav f | Behandles i øyeblikket, ingen lagring hos oss |
Der vi bygger på berettiget interesse, har vi gjort en interesseavveiing. Vi har vurdert at interessen vår veier tyngre enn ulempen for deg, og vi har begrenset omfanget av behandlingen deretter. Du kan be om å få vite hvordan vurderingen er gjort.
Markedsføring på e-post
Markedsføringsloven § 15 setter egne krav til elektronisk markedsføring. Vi sender nyhetsbrev til personer som selv har meldt seg på, og til eksisterende kunder om tjenester som ligner det de allerede har kjøpt. Hver utsendelse har en lenke for å melde seg av, og avmelding får virkning umiddelbart.
6. Informasjonskapsler og analyse
Nettstedet vårt bruker én informasjonskapsel, crumb fra Squarespace, som beskytter skjemaer mot forfalskede forespørsler. Den er strengt nødvendig etter ekomloven § 3-15 og krever ikke samtykke.
Vi har slått av Squarespace sin egen besøksmåling, og vi bruker ingen sporingspiksler eller markedsføringsverktøy. Derfor har vi heller ikke et samtykkebanner.
Kontaktskjemaet er beskyttet av Cloudflare Turnstile. Løsningen setter ingen informasjonskapsler og lagrer ingenting i nettleseren din, men behandler tekniske signaler i øyeblikket for å skille mennesker fra automatiserte forsøk.
Til besøksstatistikk bruker vi Fathom Analytics, som måler trafikk uten informasjonskapsler og uten å identifisere enkeltpersoner. Fathom Analytics Inc. er kanadisk, Canada har adekvansbeslutning fra Europakommisjonen, og trafikk fra EU og EØS behandles på servere i EU.
Skrifttypene lastes fra Bunny Fonts i Slovenia i stedet for Google Fonts, slik at forespørslene holdes innenfor EU.
Full oversikt står i cookie-erklæringen.
7. Databehandlere og andre mottakere
Vi bruker leverandører som behandler personopplysninger på våre vegne. Med alle disse har vi databehandleravtale som regulerer hva de kan gjøre med opplysningene, og som stiller krav til informasjonssikkerhet.
| Leverandør | Formål | Etablert i | Grunnlag for overføring ut av EØS |
|---|---|---|---|
| Squarespace Inc. | Publiseringsløsning, drift og hosting av nettstedet | USA | EUs standard personvernbestemmelser (SCC) |
| Fathom Analytics Inc. | Besøksstatistikk uten informasjonskapsler | Canada | Adekvansbeslutning for Canada, EU-trafikk behandles i EU |
| Brevo (Sendinblue SAS) | CRM, kontaktskjema og e-postutsendelser | Frankrike | Ikke aktuelt, behandling i EU |
| Cloudflare, Inc. | Turnstile, spamvern på kontaktskjemaet | USA | EU-US Data Privacy Framework og EUs standard personvernbestemmelser |
| BunnyWay d.o.o. | Levering av skrifttyper til nettstedet | Slovenia | Ikke aktuelt, behandling i EU |
| Google Ireland Ltd. | Google Workspace til e-post, kalender og dokumentsamarbeid | Irland, med behandling også i USA | EU-US Data Privacy Framework og EUs standard personvernbestemmelser, regulert i Googles Cloud Data Processing Addendum |
| Fiken AS | Regnskap og fakturering | Norge | Ikke aktuelt |
Vi kan i tillegg dele opplysninger med
offentlige myndigheter når vi har plikt til det, for eksempel Skatteetaten
samarbeidspartnere når det er nødvendig for å levere en avtalt tjeneste, og du er informert om det
Bruk av kunstig intelligens i arbeidet vårt
Vi bruker språkmodeller som verktøy i analyse, research og tekstarbeid. Verktøyene vi bruker til dette er ikke satt opp som databehandlere for oss, og derfor legger vi ikke personopplysninger inn i dem.
Det betyr i praksis at vi arbeider med anonymisert eller avidentifisert materiale når vi bruker slike verktøy, og at opplysninger om deg, kundens kunder, ansatte eller andre tredjeparter holdes utenfor. Skal et kundeoppdrag kreve noe annet, avtales det særskilt og reguleres i databehandleravtalen med kunden.
8. Informasjonssikkerhet
Vi har tekniske og organisatoriske tiltak for å beskytte opplysningene mot uautorisert tilgang, endring og sletting. Det omfatter tofaktorautentisering på alle sentrale systemer, kryptert lagring og overføring, tilgangsstyring etter behov, og løpende vurdering av leverandørene vi bruker.
Oppstår det et brudd på personopplysningssikkerheten som medfører risiko for deg, varsler vi Datatilsynet innen 72 timer, og deg direkte når regelverket krever det.
9. Automatiserte avgjørelser
Vi bruker ikke automatiserte avgjørelser eller profilering som har rettsvirkning for deg eller påvirker deg på tilsvarende måte.
10. Dine rettigheter
Du har rett til
Innsyn i hvilke personopplysninger vi har om deg
Retting av uriktige eller ufullstendige opplysninger
Sletting av opplysninger i visse tilfeller
Begrensning av behandlingen i bestemte situasjoner
Å protestere mot behandling som bygger på berettiget interesse, og mot direkte markedsføring
Dataportabilitet, altså å få utlevert opplysninger du selv har gitt oss i et maskinlesbart format
Bygger behandlingen på samtykke, kan du trekke det tilbake når som helst. Tilbaketrekking påvirker ikke lovligheten av behandlingen frem til det tidspunktet.
Ta kontakt på hei@digitalraad.no for å utøve rettighetene dine. Vi svarer uten ugrunnet opphold og senest innen én måned. Er forespørselen kompleks, kan fristen forlenges med inntil to måneder, og da gir vi deg beskjed innen den første måneden.
11. Klage til Datatilsynet
Mener du at behandlingen vår bryter regelverket, kan du klage til Datatilsynet. Kontaktinformasjon finner du på datatilsynet.no.
Vi oppfordrer deg til å ta kontakt med oss først, slik at vi får anledning til å rette opp eventuelle feil.
12. Endringer i denne erklæringen
Vi oppdaterer erklæringen når virksomheten, tjenestene eller regelverket endrer seg. Ved vesentlige endringer informerer vi tydelig på nettstedet, og kontakter deg direkte når det er hensiktsmessig. Datoen for siste oppdatering står øverst.