Åpenhet og kontroll
Personvern og informasjonskapsler
Her forklarer jeg hvilke personopplysninger som kan behandles når du besøker finnandre.no, tar kontakt, melder deg på nyhetsbrev eller bruker en avtalt tjeneste.
Sist oppdatert: 19. juli 2026
1. Hvem er behandlingsansvarlig?
FINN ANDRE HOTVEDT er behandlingsansvarlig når virksomheten bestemmer hvorfor og hvordan personopplysninger skal brukes.
Virksomhet: FINN ANDRE HOTVEDT
Organisasjonsnummer: 933 273 989 MVA
Organisasjonsform: Enkeltpersonforetak
Adresse: Fosserødkroken 6, 3282 Kvelde, Norge
E-post: finnandreh@gmail.com
Telefon: +47 466 71 802
2. Når du besøker nettstedet
Webserveren og sikkerhetssystemene kan registrere IP-adresse, tidspunkt, forespurt adresse, nettlesertype, statuskode og tekniske feil- eller sikkerhetshendelser. Opplysningene brukes for å levere nettstedet, feilsøke, forebygge misbruk og ivareta sikker drift.
Behandlingsgrunnlaget er vår berettigede interesse i å tilby og beskytte nettstedet. Offentlige web-, feil- og sikkerhetslogger beholdes normalt i inntil 90 dager. De kan beholdes lenger når det er nødvendig for å undersøke en konkret hendelse eller ivareta et rettskrav. Roterende sikkerhetskopier beholdes normalt i inntil 30 dager etter at data er slettet fra den aktive løsningen.
3. Kontakt, tilbud og kundeforhold
Når du sender e-post, ringer eller bruker et kontaktskjema, kan vi behandle navn, kontaktopplysninger, virksomhetstilknytning, meldingen din og nødvendig oppfølgingshistorikk. Formålet er å svare, avklare behov og eventuelt forberede eller følge opp en avtale.
Behandlingsgrunnlaget er tiltak før avtale, oppfyllelse av avtale eller vår berettigede interesse i å følge opp relevante henvendelser. Henvendelser som ikke fører til et kundeforhold slettes normalt senest 12 måneder etter siste kontakt.
Ved tilbud, avtale og levering kan vi også behandle kontaktpersoner, fakturaopplysninger, avtaledokumenter, prosjektkommunikasjon og supporthistorikk. Regnskapsmateriale oppbevares så lenge loven krever. Andre prosjektdata beholdes bare så lenge avtalen, support, dokumentasjon, sikkerhet eller rettskrav gjør det nødvendig.
4. Nyhetsbrev og e-postutsending
Når du melder deg på vårt eget nyhetsbrev, behandler vi e-postadresse, eventuelt navn, påmeldingsstatus og tidspunkt som dokumenterer påmelding, bekreftelse eller avmelding. Påmeldingen bruker dobbel bekreftelse. Formålet er å sende innholdet du har bedt om, og behandlingsgrunnlaget er normalt samtykke.
Du kan trekke samtykket tilbake når som helst via avmeldingslenken eller ved å kontakte oss. En ubekreftet påmelding gjennomgås og slettes normalt innen 30 dager. Etter avmelding kan vi beholde et minimum av informasjon i et sperreregister så lenge det er nødvendig for å respektere avmeldingen.
Nyhetsbrevsystemet bruker delivery only som standard. Da registreres leveringsstatus, men ikke åpninger eller klikk. Systemet støtter også en valgfri sporingsmodus. Den skal ikke brukes for nyhetsbrev uten særskilt informasjon og et gyldig behandlingsgrunnlag.
Når vi sender nyhetsbrev på vegne av en kunde, er kunden normalt behandlingsansvarlig for mottakerlisten og innholdet. Vi kan da være databehandler etter kundens dokumenterte instruks. Vi sender ikke til kjøpte lister eller gjennomfører uanmodet masseutsending som del av tjenesten.
5. Konto, kundeportal og support
Ved konto eller kundeportal kan vi behandle navn, e-post, telefon, virksomhet, brukerrolle, innloggings- og sikkerhetsdata, supportsaker, meldinger og vedlegg du legger inn. Formålet er å gi avtalt tilgang og support, dokumentere arbeid og beskytte kontoen.
Behandlingsgrunnlaget er avtale og vår berettigede interesse i sikker og dokumentert kundebehandling. Tilgang begrenses etter rolle og behov. Kontoen stenges når tilgang ikke lenger er nødvendig. Ordinære kontodata, supportsaker og vedlegg slettes eller anonymiseres normalt innen 12 måneder etter at kundeforholdet er avsluttet, med unntak for avtalt support, sikkerhet eller rettskrav. Innloggings- og sikkerhetslogger beholdes normalt i inntil 90 dager.
6. E-postlevering og tekniske tjenester
Ved e-post-, hosting-, server-, IoT- eller andre tekniske tjenester kan vi behandle tekniske identifikatorer, leveringsmetadata, feil- og sikkerhetslogger, domeneopplysninger, enhets-ID eller andre kundedata som er nødvendige for oppdraget.
Rolle og ansvar avhenger av tjenesten. Når vi behandler personopplysninger bare etter kundens instruks, reguleres dette i en databehandleravtale. Kundedata brukes ikke til egen markedsføring eller til å trene generelle AI-modeller uten et særskilt og uttrykkelig avtalegrunnlag.
E-post fra nettstedet sendes via en egen SMTP-tilkobling. Leveringsloggen i WordPress slettes automatisk etter 14 dager.
7. Leverandører og mottakere
Hovednettstedet og nyhetsbrevsystemet ligger i WordPress på en server vi administrerer. Vi kan bruke leverandører til domene og DNS, sikkerhetskopi, regnskap, e-postlevering eller andre deler av en avtalt leveranse. De får bare tilgang når det er nødvendig og skal være bundet av relevante avtaler og sikkerhetskrav.
Opplysninger kan også utleveres til offentlige myndigheter når loven krever det. Dersom en avtalt løsning bruker en leverandør utenfor EU/EØS, skal gyldig overføringsgrunnlag og relevante garantier avklares i den konkrete leveransen. Det er ikke observert tilsiktet tredjelandsoverføring fra den offentlige forsiden per 19. juli 2026.
8. Informasjonskapsler og lignende teknologi
Nettstedet skal som standard bare bruke teknologi som er nødvendig for drift, sikkerhet, innlogging og funksjoner du uttrykkelig ber om.
- Ingen Google Analytics, Google Tag Manager eller Meta Pixel er observert på den offentlige forsiden.
- Forsidevideoen er selvhostet.
- YouTube åpnes som en ekstern lenke og er ikke bygget inn som en sporende videoramme.
- Den nye forsiden lagrer ikke et permanent språkvalg.
- WordPress kan bruke nødvendige sesjons- og sikkerhetscookies når en bruker logger inn.
- Når du lukker førstegangsvarselet, lagres verdien
acknowledgedlokalt i nettleseren under nøkkelenfah_privacy_notice_v1. Den inneholder ingen identitet og sendes ikke til serveren. Oppføringen blir liggende til du sletter nettleserdata eller varselet får en ny versjon.
Førstegangsvarselet er informasjon, ikke en forespørsel om samtykke, fordi den offentlige siden ikke bruker observerte valgfrie teknologier nå. Hvis vi senere aktiverer statistikk, markedsføring, eksterne medieinnbygginger eller andre valgfrie teknologier, skal disse være avslått frem til du har gjort et valg. Det skal da være like enkelt å avvise som å godta, og du skal enkelt kunne endre valget senere.
Når du følger en ekstern lenke, for eksempel til YouTube, gjelder personvern- og cookiepraksisen til nettstedet du åpner.
9. Dine rettigheter
Avhengig av behandlingen kan du ha rett til:
- informasjon og innsyn
- retting av uriktige opplysninger
- sletting eller begrensning av behandling
- å protestere mot behandling basert på berettiget interesse
- dataportabilitet der vilkårene er oppfylt
- å trekke tilbake samtykke uten at det påvirker lovligheten før tilbaketrekkingen
Send forespørselen til finnandreh@gmail.com. Vi kan be om nødvendig informasjon for å kontrollere identiteten din. Du kan klage til Datatilsynet dersom du mener at personopplysninger behandles i strid med regelverket.
10. Sikkerhet og automatiserte avgjørelser
Vi bruker tiltak som tilgangsstyring, HTTPS, oppdateringer, sikkerhetskopi og begrenset tilgang etter behov. Ingen løsning kan garanteres å være helt risikofri. Eventuelle brudd håndteres etter gjeldende krav.
Nettstedet bruker ikke automatiserte avgjørelser eller profilering som har rettsvirkning eller tilsvarende betydelig virkning for deg.
11. Endringer og kontakt
Erklæringen oppdateres når tjenester, leverandører eller behandlinger endres. Ny versjon publiseres her med oppdatert dato. Vesentlige endringer varsles i passende kanal når det er nødvendig.
Spørsmål om personvern kan sendes til finnandreh@gmail.com eller tas på telefon +47 466 71 802.