(Sist oppdatert 27.12.2025 @ 18:12 av Bjørn Roger Rasmussen.)
Personvernerklæring for blogg.brr.no / *.brr.no
Innledning
Denne personvernerklæringen forklarer hvordan brr.no samler inn og behandler personopplysninger. Hoved-nettsiden er en personlig (privat), ikke-kommersiell blogg med begrenset behandling av personopplysninger:
Primært gjelder erklæringen for bloggen, men den har også relevans for mine andre nettsider. Jeg har ikke utarbeidet egne erklæringer for de andre nettressursene mine, men prinsippene rundt personvern m. m. skissert for bloggen gjelder også for disse sidene. Andre nettsider tilhørende meg er en «salig blanding» av manuelle / gammeldagse HTML/PHP-nettsider og ferdige åpen kildekode-løsninger basert på PHP og SQL-databaser. Over hele linja er statistikkløsningen Google Analytics i bruk.
Personvernerklæring – kortversjon
- Denne bloggen er en personlig, ikke-kommersiell blogg.
- Det behandles ikke personopplysninger utover det som er nødvendig for teknisk drift (f.eks. IP-adresse i serverlogger) eller samhandling (kommentarer etc.).
- Opplysningene brukes kun til sikkerhet og feilsøking og deles ikke med tredjeparter.
- Du kan kontakte meg – Bjørn Roger Rasmussen – dersom du har spørsmål om personvern.
Behandlingsansvarlig
Behandlingsansvarlig er privatpersonen Bjørn Roger Rasmussen (https://www.brr.no/). Kontaktinformasjon til bloggeier (presentert som en bildefil):
Jeg – Bjørn Roger – er behandlingsansvarlig for all behandling av personopplysninger som skjer via disse nettsidene.
Databehandler og teknisk drift
Bloggen benytter WordPress som publiseringsplattform. Alle tilknyttede data driftes og lagres på Domeneshop sitt webhotell.
Domeneshop leverer blant annet:
- domenetjenester
- webhotell
- databaser
- PHP-miljø
- e-post-tjenester
- SFTP
- DNS-pekere / videresendinger
- HTTPS-oppsett
Samtlige av disse tjenestene blir benyttet av meg.
Domeneshop har vært en helnorsk leverandør av domener og webhotell, med all datalagring på servere i Norge, og er fortsatt hoved-databehandler for nettsidene mine. I august 2024 ble Domeneshop kjøpt opp av svenske Miss Group. All datalagring skjer imidlertid fortsatt i Norge.
Som kunde hos Domeneshop har jeg akseptert og samtykket til deres avtalevilkår og betingelser, inkludert databehandleravtalen. Domeneshop fungerer som databehandler for meg, og håndterer enkelte personopplysninger på mine vegne i forbindelse med drift av domenet og tilknyttede tjenester. Du kan lese mer om hvordan Domeneshop behandler personopplysninger i deres egen personvernerklæring og databehandleravtale.
Hvilke personopplysninger som samles inn og behandles
Nettsidene behandler kun personopplysninger i et svært begrenset omfang:
a) Ved besøk på nettsidene
- IP-adresse (kan være anonymisert)
- nettlesertype, enhet og operativsystem
- tidspunkt og hvilke sider som besøkes
Disse opplysningene samles inn via analyse- og loggtjenester.
b) Når du selv oppgir opplysninger
- navn og e-postadresse (f.eks. ved kommentarer eller kontakt)
- innhold du selv velger å dele i kommentarer eller meldinger
Nettsidene behandler ikke sensitive personopplysninger, det samles ikke inn personopplysninger for kommersielle formål.
Formål med behandlingen
Personopplysninger behandles kun for følgende formål:
- teknisk drift, sikkerhet og feilsøking
- statistikk og analyse for å forbedre innhold og funksjonalitet
- håndtering og visning av kommentarer
- besvare henvendelser sendt via nettsiden
Opplysningene brukes ikke til markedsføring eller profilering.
Behandlingsgrunnlag (rettslig grunnlag)
Behandlingen av personopplysninger skjer på følgende grunnlag:
- Berettiget interesse (GDPR art. 6 nr. 1 f) for teknisk drift, sikkerhet, feilsøking og enkel besøksstatistikk
- Samtykke (GDPR art. 6 nr. 1 a) når du frivillig legger igjen kommentarer eller tar kontakt
Samtykke kan når som helst trekkes tilbake ved å ta kontakt eller ved å endre egne valg.
Informasjonskapsler (cookies) og samtykke
Nettsidene bruker et begrenset antall informasjonskapsler:
- Nødvendige cookies for teknisk funksjonalitet og sikker drift
- Statistikkcookies (f.eks. Google Analytics) for anonym eller aggregert trafikkmåling
Statistikkcookies settes kun etter samtykke. Informasjonskapsler kan slettes eller blokkeres via innstillinger i nettleseren, og samtykke kan trekkes tilbake via cookie-banneret.
Cookies kan være:
- sesjonsbaserte (slettes når nettleseren lukkes)
- vedvarende (lagres i en begrenset periode)
Denne nettsiden bruker løsningen Complianz for håndtering av informasjonskapsler (cookies) og samtykke. Complianz sørger for at:
- informasjonskapsler som krever samtykke ikke settes før samtykke er gitt
- besøkende kan gi, avslå eller endre sitt samtykke
- det finnes en oppdatert oversikt over hvilke informasjonskapsler som brukes
En detaljert og automatisk oppdatert oversikt over informasjonskapsler finnes her:
Du kan når som helst endre eller trekke tilbake ditt samtykke via samtykkebanneret eller innstillingene for informasjonskapsler på nettsiden.
Analyseverktøy, tredjepartsleverandører og innstikk
Nettsidene benytter tredjepartstjenester for drift og analyse, blant annet:
- webhotell/hosting
- analyseverktøy (f.eks. Google Analytics)
Disse leverandørene behandler personopplysninger på vegne av behandlingsansvarlig og i henhold til databehandleravtaler.
Overføring utenfor EØS
Noen tredjepartstjenester kan innebære overføring av data til land utenfor EØS (f. eks. USA). F. eks. kan analyseverktøy som Google Analytics innebære behandling av data utenfor Europa. Der dette skjer, benyttes godkjente overføringsmekanismer som EU-standard kontraktsvilkår (SCC), for å ivareta personvernet.
Innstikk og utvidelser
Det brukes enkelte innstikk (plugins) og tekniske tillegg, hovedsakelig knyttet til:
- publisering av blogginnhold
- teknisk drift
- sikkerhet
- ytelse
En mer teknisk og utfyllende beskrivelse av bloggplattformen, inkludert bruk av innstikk og tillegg/utvidelser, finnes her:
👉 «Blogging generelt og litt teknisk om min blogg» (lenke)
Deling, lagring og lagringstid
Personopplysninger:
- selges ikke
- deles ikke med tredjeparter for markedsføring
Personopplysninger lagres ikke lenger enn nødvendig:
- tekniske logger lagres i begrenset tid av hensyn til drift og sikkerhet
- kommentarer lagres så lenge innlegget eksisterer, eller til de eventuelt slettes
- henvendelser slettes når de ikke lenger er relevante
Dine rettigheter
Du har rett til å:
- få innsyn i hvilke personopplysninger som behandles om deg
- få uriktige opplysninger rettet
- be om sletting av opplysninger
- protestere mot behandling
- trekke tilbake samtykke
For å utøve dine rettigheter etter personvernregelverket (innsyn, retting, sletting, protest eller tilbaketrekking av samtykke), kan du kontakte behandlingsansvarlig via e-post oppgitt på denne nettsiden. Henvendelser besvares så snart som mulig og senest innen lovpålagt frist.
Du kan også klage til Datatilsynet dersom du mener behandlingen er i strid med regelverket.
Behandlingsprotokoll, ROS, DPIA og GDPR
Behandlingen av personopplysninger på denne nettsiden vurderes å medføre lav risiko for de registrertes rettigheter og friheter. Det er derfor ikke gjennomført en egen DPIA. Det er heller ikke gjennomført en separat ROS-vurdering knyttet til GDPR, eller utarbeidet en formell behandlingsprotokoll per i dag. Ved behov føres en enkel intern oversikt over hvilke personopplysninger som behandles, formål, behandlingsgrunnlag og eventuelle leverandører (i tråd med GDPR).
GDPR (General Data Protection Regulation) er EUs regelverk for personvern. Det skal sikre at personopplysninger behandles på en trygg og lovlig måte, og at enkeltpersoner har rettigheter og kontroll over egne data. I Norge er GDPR gjennomført via personvernforordningen, som er en del av personopplysningsloven.
Behandlingsprotokoll: En behandlingsprotokoll er en dokumentert oversikt over hvordan personopplysninger behandles, og er et viktig krav i GDPR for å vise etterlevelse.
ROS (risiko- og sårbarhetsanalyse): Formålet er å identifisere og redusere risiko knyttet til informasjonssikkerhet, personvern og etterlevelse av lovkrav.
DPIA (personvernkonsekvensvurdering): Formålet er å identifisere, vurdere og redusere risiko for den registrertes rettigheter og friheter ved behandling av personopplysninger som kan medføre høy risiko, i tråd med GDPR.
Endringer
Denne personvernerklæringen kan oppdateres ved behov. Sist oppdatert dato vil fremgå i toppen av dette innlegget.
(ChatGPT 5.2 KI har blitt brukt som hjelpeverktøy i forbindelse med utarbeidelsen av denne personvernerklæringen.)
Tidligere eller eldre utgave av personvernerklæringen tilgjengelig som PDF-fil (lenke). Det er dagens versjon som er den gyldige, men den gamle har med en del detaljer som har blitt skrellet bort i den nye.

Personvern, uten dramatikk – bare sunn fornuft og litt orden i sakene. Illustrasjon og bildetekst laget av ChatGPT 5.2 (KI).
Interne relevante lenker
- Om bloggen
- Bloggens nettstedskart eller sidekart (XML Sitemap)
- Infokapsel-erklæring (EU)
- Reklame i min blogg er ikke aktuelt!
- Personvern og datasikkerhet
- Personvern, informasjonssikkerhet, internkontroll (bedrift)
- Informasjonssikkerhet og cybersikkerhet
- Tekniske løsninger nettsider + Internett-linje
- Blogging generelt og litt teknisk om min blogg
- HTTPS tatt i bruk for *.brr.no
- Nettvett og digital mobbing – barn og unge
- Gjestebok og kommentarer
- Nostalgi IKT (data, edb)
- web.brr.no – IKT-teknisk hjemmeside
- M365 i skolen – personvern og informasjonssikkerhet (Nasjonal DPIA for Microsoft 365)












































