Personvernerklæring for Digitalråd

Sist oppdatert: 5. august 2026

1. Innledning

Digitalråd AS («Digitalråd», «vi», «oss») behandler personopplysninger i samsvar med personopplysningsloven og personvernforordningen (GDPR). I denne erklæringen forklarer vi hvilke opplysninger vi behandler, hvorfor, hvor lenge vi beholder dem, og hvilke rettigheter du har.

Erklæringen gjelder for deg som

  • besøker nettstedet vårt

  • er eller blir kunde eller leverandør

  • er potensiell kunde, for eksempel fordi du har meldt deg på nyhetsbrevet eller lastet ned innhold

  • søker jobb hos oss

2. Behandlingsansvarlig og kontaktinformasjon

Digitalråd AS er behandlingsansvarlig for behandlingen som beskrives her.

Digitalråd AS Dronningens gate 16 0152 Oslo, Norge

Organisasjonsnummer 829 340 402 E-post hei@digitalraad.no

Har du spørsmål om hvordan vi behandler personopplysninger, eller vil utøve rettighetene dine, kan du kontakte oss på e-post.

3. Hvilke personopplysninger vi behandler

Kunder og kontaktpersoner hos kunder og leverandører

  • Kontaktinformasjon som navn, stilling, arbeidsgiver, e-post og telefon

  • Korrespondanse og møtenotater

  • Avtale- og bestillingsinformasjon

  • Faktura- og betalingsopplysninger

Potensielle kunder og mottakere av markedsføring

  • Navn, e-postadresse, virksomhet og rolle

  • Hvilket innhold du har meldt interesse for

  • Enkle aktivitetssignaler knyttet til e-post, som om en utsendelse er åpnet eller klikket på

Jobbsøkere

  • Kontaktinformasjon

  • CV, søknad og vedlegg

  • Notater fra intervjuer og referanser

  • Vurderinger knyttet til rekrutteringsprosessen

Besøkende på nettstedet

  • Aggregert og anonymisert besøksstatistikk fra Fathom Analytics

  • Tekniske opplysninger som passerer når en side lastes, som IP-adresse og nettlesertype

  • Tekniske signaler som behandles av Cloudflare Turnstile for å beskytte kontaktskjemaet mot automatisert misbruk

Nettstedet setter én informasjonskapsel, og bruker ingen analysekapsler eller sporingsverktøy. Se punkt 6.

4. Hvor opplysningene kommer fra

Som hovedregel får vi opplysningene fra deg selv, gjennom dialog, skjema, avtaleinngåelse eller påmelding.

I arbeidet med forretningsutvikling henter vi også kontaktopplysninger om beslutningstakere fra åpne kilder. Det gjelder typisk virksomheters egne nettsider, Brønnøysundregistrene, LinkedIn og bransjeoversikter. Opplysningene begrenser seg til navn, rolle, virksomhet og arbeidsrelatert kontaktinformasjon.

Kontakter vi deg på dette grunnlaget, opplyser vi i første henvendelse om hvor vi har opplysningene fra, og du kan når som helst be om at vi sletter dem.

5. Formål, behandlingsgrunnlag og lagringstid

Formål, behandlingsgrunnlag og lagringstid
Formål Typiske opplysninger Behandlingsgrunnlag Lagringstid
Etablering og oppfølging av kundeforhold Kontaktinformasjon, avtale- og bestillingsdata Avtale, artikkel 6 nr. 1 bokstav b Så lenge kundeforholdet varer, og inntil 3 år etter siste kontakt
Leveranse av tjenester og prosjekter Kontaktinformasjon, prosjektdata, korrespondanse Avtale, artikkel 6 nr. 1 bokstav b, og berettiget interesse, bokstav f, for løpende oppfølging I prosjektets levetid og normalt inntil 3 år etter avslutning
Fakturering, regnskap og revisjon Faktura- og betalingsopplysninger Rettslig forpliktelse, artikkel 6 nr. 1 bokstav c, etter bokføringsloven 5 år etter regnskapsårets slutt
Nyhetsbrev og annen e-postmarkedsføring Navn, e-post, virksomhet, aktivitet på utsendelser Samtykke, artikkel 6 nr. 1 bokstav a, eller berettiget interesse overfor eksisterende kunder, bokstav f Inntil du reserverer deg eller trekker samtykket
Forretningsutvikling og salg Kontaktinformasjon, dialoghistorikk Berettiget interesse, artikkel 6 nr. 1 bokstav f Så lenge dialogen pågår, og maksimalt 2 år etter siste aktive kontakt
Rekruttering CV, søknad, referanser, intervjunotater Samtykke, artikkel 6 nr. 1 bokstav a, og berettiget interesse, bokstav f Under prosessen og inntil 12 måneder etter, med mindre du samtykker til lengre lagring
Analyse av nettstedet Aggregert besøksstatistikk Berettiget interesse, artikkel 6 nr. 1 bokstav f Aggregert nivå uten identifiserbare enkeltpersoner
Vern av kontaktskjemaet mot misbruk Tekniske signaler behandlet av Turnstile Berettiget interesse, artikkel 6 nr. 1 bokstav f Behandles i øyeblikket, ingen lagring hos oss

Der vi bygger på berettiget interesse, har vi gjort en interesseavveiing. Vi har vurdert at interessen vår veier tyngre enn ulempen for deg, og vi har begrenset omfanget av behandlingen deretter. Du kan be om å få vite hvordan vurderingen er gjort.

Markedsføring på e-post

Markedsføringsloven § 15 setter egne krav til elektronisk markedsføring. Vi sender nyhetsbrev til personer som selv har meldt seg på, og til eksisterende kunder om tjenester som ligner det de allerede har kjøpt. Hver utsendelse har en lenke for å melde seg av, og avmelding får virkning umiddelbart.

6. Informasjonskapsler og analyse

Nettstedet vårt bruker én informasjonskapsel, crumb fra Squarespace, som beskytter skjemaer mot forfalskede forespørsler. Den er strengt nødvendig etter ekomloven § 3-15 og krever ikke samtykke.

Vi har slått av Squarespace sin egen besøksmåling, og vi bruker ingen sporingspiksler eller markedsføringsverktøy. Derfor har vi heller ikke et samtykkebanner.

Kontaktskjemaet er beskyttet av Cloudflare Turnstile. Løsningen setter ingen informasjonskapsler og lagrer ingenting i nettleseren din, men behandler tekniske signaler i øyeblikket for å skille mennesker fra automatiserte forsøk.

Til besøksstatistikk bruker vi Fathom Analytics, som måler trafikk uten informasjonskapsler og uten å identifisere enkeltpersoner. Fathom Analytics Inc. er kanadisk, Canada har adekvansbeslutning fra Europakommisjonen, og trafikk fra EU og EØS behandles på servere i EU.

Skrifttypene lastes fra Bunny Fonts i Slovenia i stedet for Google Fonts, slik at forespørslene holdes innenfor EU.

Full oversikt står i cookie-erklæringen.

7. Databehandlere og andre mottakere

Vi bruker leverandører som behandler personopplysninger på våre vegne. Med alle disse har vi databehandleravtale som regulerer hva de kan gjøre med opplysningene, og som stiller krav til informasjonssikkerhet.

Databehandlere og grunnlag for overføring ut av EØS
Leverandør Formål Etablert i Grunnlag for overføring ut av EØS
Squarespace Inc. Publiseringsløsning, drift og hosting av nettstedet USA EUs standard personvernbestemmelser (SCC)
Fathom Analytics Inc. Besøksstatistikk uten informasjonskapsler Canada Adekvansbeslutning for Canada, EU-trafikk behandles i EU
Brevo (Sendinblue SAS) CRM, kontaktskjema og e-postutsendelser Frankrike Ikke aktuelt, behandling i EU
Cloudflare, Inc. Turnstile, spamvern på kontaktskjemaet USA EU-US Data Privacy Framework og EUs standard personvernbestemmelser
BunnyWay d.o.o. Levering av skrifttyper til nettstedet Slovenia Ikke aktuelt, behandling i EU
Google Ireland Ltd. Google Workspace til e-post, kalender og dokumentsamarbeid Irland, med behandling også i USA EU-US Data Privacy Framework og EUs standard personvernbestemmelser, regulert i Googles Cloud Data Processing Addendum
Fiken AS Regnskap og fakturering Norge Ikke aktuelt

Vi kan i tillegg dele opplysninger med

  • offentlige myndigheter når vi har plikt til det, for eksempel Skatteetaten

  • samarbeidspartnere når det er nødvendig for å levere en avtalt tjeneste, og du er informert om det

Bruk av kunstig intelligens i arbeidet vårt

Vi bruker språkmodeller som verktøy i analyse, research og tekstarbeid. Verktøyene vi bruker til dette er ikke satt opp som databehandlere for oss, og derfor legger vi ikke personopplysninger inn i dem.

Det betyr i praksis at vi arbeider med anonymisert eller avidentifisert materiale når vi bruker slike verktøy, og at opplysninger om deg, kundens kunder, ansatte eller andre tredjeparter holdes utenfor. Skal et kundeoppdrag kreve noe annet, avtales det særskilt og reguleres i databehandleravtalen med kunden.

8. Informasjonssikkerhet

Vi har tekniske og organisatoriske tiltak for å beskytte opplysningene mot uautorisert tilgang, endring og sletting. Det omfatter tofaktorautentisering på alle sentrale systemer, kryptert lagring og overføring, tilgangsstyring etter behov, og løpende vurdering av leverandørene vi bruker.

Oppstår det et brudd på personopplysningssikkerheten som medfører risiko for deg, varsler vi Datatilsynet innen 72 timer, og deg direkte når regelverket krever det.

9. Automatiserte avgjørelser

Vi bruker ikke automatiserte avgjørelser eller profilering som har rettsvirkning for deg eller påvirker deg på tilsvarende måte.

10. Dine rettigheter

Du har rett til

  • Innsyn i hvilke personopplysninger vi har om deg

  • Retting av uriktige eller ufullstendige opplysninger

  • Sletting av opplysninger i visse tilfeller

  • Begrensning av behandlingen i bestemte situasjoner

  • Å protestere mot behandling som bygger på berettiget interesse, og mot direkte markedsføring

  • Dataportabilitet, altså å få utlevert opplysninger du selv har gitt oss i et maskinlesbart format

Bygger behandlingen på samtykke, kan du trekke det tilbake når som helst. Tilbaketrekking påvirker ikke lovligheten av behandlingen frem til det tidspunktet.

Ta kontakt på hei@digitalraad.no for å utøve rettighetene dine. Vi svarer uten ugrunnet opphold og senest innen én måned. Er forespørselen kompleks, kan fristen forlenges med inntil to måneder, og da gir vi deg beskjed innen den første måneden.

11. Klage til Datatilsynet

Mener du at behandlingen vår bryter regelverket, kan du klage til Datatilsynet. Kontaktinformasjon finner du på datatilsynet.no.

Vi oppfordrer deg til å ta kontakt med oss først, slik at vi får anledning til å rette opp eventuelle feil.

12. Endringer i denne erklæringen

Vi oppdaterer erklæringen når virksomheten, tjenestene eller regelverket endrer seg. Ved vesentlige endringer informerer vi tydelig på nettstedet, og kontakter deg direkte når det er hensiktsmessig. Datoen for siste oppdatering står øverst.