Personvernerklæring

(Sist oppdatert 27.12.2025 @ 18:12 av Bjørn Roger Rasmussen.)

Personvernerklæring for blogg.brr.no / *.brr.no

Diverse gammelt «datadill».

Innledning

Denne personvernerklæringen forklarer hvordan brr.no samler inn og behandler personopplysninger. Hoved-nettsiden er en personlig (privat), ikke-kommersiell blogg med begrenset behandling av personopplysninger:

Primært gjelder erklæringen for bloggen, men den har også relevans for mine andre nettsider. Jeg har ikke utarbeidet egne erklæringer for de andre nettressursene mine, men prinsippene rundt personvern m. m. skissert for bloggen gjelder også for disse sidene. Andre nettsider tilhørende meg er en «salig blanding» av manuelle / gammeldagse HTML/PHP-nettsider og ferdige åpen kildekode-løsninger basert på PHP og SQL-databaser. Over hele linja er statistikkløsningen Google Analytics i bruk.

Personvernerklæring – kortversjon

  • Denne bloggen er en personlig, ikke-kommersiell blogg.
  • Det behandles ikke personopplysninger utover det som er nødvendig for teknisk drift (f.eks. IP-adresse i serverlogger) eller samhandling (kommentarer etc.).
  • Opplysningene brukes kun til sikkerhet og feilsøking og deles ikke med tredjeparter.
  • Du kan kontakte meg – Bjørn Roger Rasmussen – dersom du har spørsmål om personvern.

Behandlingsansvarlig

Behandlingsansvarlig er privatpersonen Bjørn Roger Rasmussen (https://www.brr.no/). Kontaktinformasjon til bloggeier (presentert som en bildefil):

Kontaktinformasjon Bjørn Roger Rasmussen.

 

Jeg – Bjørn Roger – er behandlingsansvarlig for all behandling av personopplysninger som skjer via disse nettsidene.

Databehandler og teknisk drift

Bloggen benytter WordPress som publiseringsplattform. Alle tilknyttede data driftes og lagres på Domeneshop sitt webhotell.

Domeneshop leverer blant annet:

  • domenetjenester
  • webhotell
  • databaser
  • PHP-miljø
  • e-post-tjenester
  • SFTP
  • DNS-pekere / videresendinger
  • HTTPS-oppsett

Samtlige av disse tjenestene blir benyttet av meg.

Domeneshop har vært en helnorsk leverandør av domener og webhotell, med all datalagring på servere i Norge, og er fortsatt hoved-databehandler for nettsidene mine. I august 2024 ble Domeneshop kjøpt opp av svenske Miss Group. All datalagring skjer imidlertid fortsatt i Norge.

Som kunde hos Domeneshop har jeg akseptert og samtykket til deres avtalevilkår og betingelser, inkludert databehandleravtalen. Domeneshop fungerer som databehandler for meg, og håndterer enkelte personopplysninger på mine vegne i forbindelse med drift av domenet og tilknyttede tjenester. Du kan lese mer om hvordan Domeneshop behandler personopplysninger i deres egen personvernerklæring og databehandleravtale.

Hvilke personopplysninger som samles inn og behandles

Nettsidene behandler kun personopplysninger i et svært begrenset omfang:

a) Ved besøk på nettsidene

  • IP-adresse (kan være anonymisert)
  • nettlesertype, enhet og operativsystem
  • tidspunkt og hvilke sider som besøkes

Disse opplysningene samles inn via analyse- og loggtjenester.

b) Når du selv oppgir opplysninger

  • navn og e-postadresse (f.eks. ved kommentarer eller kontakt)
  • innhold du selv velger å dele i kommentarer eller meldinger

Nettsidene behandler ikke sensitive personopplysninger, det samles ikke inn personopplysninger for kommersielle formål.

Formål med behandlingen

Personopplysninger behandles kun for følgende formål:

  • teknisk drift, sikkerhet og feilsøking
  • statistikk og analyse for å forbedre innhold og funksjonalitet
  • håndtering og visning av kommentarer
  • besvare henvendelser sendt via nettsiden

Opplysningene brukes ikke til markedsføring eller profilering.

Behandlingsgrunnlag (rettslig grunnlag)

Behandlingen av personopplysninger skjer på følgende grunnlag:

  • Berettiget interesse (GDPR art. 6 nr. 1 f) for teknisk drift, sikkerhet, feilsøking og enkel besøksstatistikk
  • Samtykke (GDPR art. 6 nr. 1 a) når du frivillig legger igjen kommentarer eller tar kontakt

Samtykke kan når som helst trekkes tilbake ved å ta kontakt eller ved å endre egne valg.

Informasjonskapsler (cookies) og samtykke

Nettsidene bruker et begrenset antall informasjonskapsler:

  • Nødvendige cookies for teknisk funksjonalitet og sikker drift
  • Statistikkcookies (f.eks. Google Analytics) for anonym eller aggregert trafikkmåling

Statistikkcookies settes kun etter samtykke. Informasjonskapsler kan slettes eller blokkeres via innstillinger i nettleseren, og samtykke kan trekkes tilbake via cookie-banneret.

Cookies kan være:

  • sesjonsbaserte (slettes når nettleseren lukkes)
  • vedvarende (lagres i en begrenset periode)

Denne nettsiden bruker løsningen Complianz for håndtering av informasjonskapsler (cookies) og samtykke. Complianz sørger for at:

  • informasjonskapsler som krever samtykke ikke settes før samtykke er gitt
  • besøkende kan gi, avslå eller endre sitt samtykke
  • det finnes en oppdatert oversikt over hvilke informasjonskapsler som brukes

En detaljert og automatisk oppdatert oversikt over informasjonskapsler finnes her:

👉 Infokapsel-erklæring (EU)

Du kan når som helst endre eller trekke tilbake ditt samtykke via samtykkebanneret eller innstillingene for informasjonskapsler på nettsiden.

Analyseverktøy, tredjepartsleverandører og innstikk

Nettsidene benytter tredjepartstjenester for drift og analyse, blant annet:

  • webhotell/hosting
  • analyseverktøy (f.eks. Google Analytics)

Disse leverandørene behandler personopplysninger på vegne av behandlingsansvarlig og i henhold til databehandleravtaler.

Overføring utenfor EØS

Noen tredjepartstjenester kan innebære overføring av data til land utenfor EØS (f. eks. USA). F. eks. kan analyseverktøy som Google Analytics innebære behandling av data utenfor Europa. Der dette skjer, benyttes godkjente overføringsmekanismer som EU-standard kontraktsvilkår (SCC), for å ivareta personvernet.

Innstikk og utvidelser

Det brukes enkelte innstikk (plugins) og tekniske tillegg, hovedsakelig knyttet til:

  • publisering av blogginnhold
  • teknisk drift
  • sikkerhet
  • ytelse

En mer teknisk og utfyllende beskrivelse av bloggplattformen, inkludert bruk av innstikk og tillegg/utvidelser, finnes her:

👉 «Blogging generelt og litt teknisk om min blogg» (lenke)

Deling, lagring og lagringstid

Personopplysninger:

  • selges ikke
  • deles ikke med tredjeparter for markedsføring

Personopplysninger lagres ikke lenger enn nødvendig:

  • tekniske logger lagres i begrenset tid av hensyn til drift og sikkerhet
  • kommentarer lagres så lenge innlegget eksisterer, eller til de eventuelt slettes
  • henvendelser slettes når de ikke lenger er relevante

Dine rettigheter

Du har rett til å:

  • få innsyn i hvilke personopplysninger som behandles om deg
  • få uriktige opplysninger rettet
  • be om sletting av opplysninger
  • protestere mot behandling
  • trekke tilbake samtykke

For å utøve dine rettigheter etter personvernregelverket (innsyn, retting, sletting, protest eller tilbaketrekking av samtykke), kan du kontakte behandlingsansvarlig via e-post oppgitt på denne nettsiden. Henvendelser besvares så snart som mulig og senest innen lovpålagt frist.

Du kan også klage til Datatilsynet dersom du mener behandlingen er i strid med regelverket.

Behandlingsprotokoll, ROS, DPIA og GDPR

Behandlingen av personopplysninger på denne nettsiden vurderes å medføre lav risiko for de registrertes rettigheter og friheter. Det er derfor ikke gjennomført en egen DPIA. Det er heller ikke gjennomført en separat ROS-vurdering knyttet til GDPR, eller utarbeidet en formell behandlingsprotokoll per i dag. Ved behov føres en enkel intern oversikt over hvilke personopplysninger som behandles, formål, behandlingsgrunnlag og eventuelle leverandører (i tråd med GDPR).

GDPR (General Data Protection Regulation) er EUs regelverk for personvern. Det skal sikre at personopplysninger behandles på en trygg og lovlig måte, og at enkeltpersoner har rettigheter og kontroll over egne data. I Norge er GDPR gjennomført via personvernforordningen, som er en del av personopplysningsloven.

Behandlingsprotokoll: En behandlingsprotokoll er en dokumentert oversikt over hvordan personopplysninger behandles, og er et viktig krav i GDPR for å vise etterlevelse.

ROS (risiko- og sårbarhetsanalyse): Formålet er å identifisere og redusere risiko knyttet til informasjonssikkerhet, personvern og etterlevelse av lovkrav.

DPIA (personvernkonsekvensvurdering): Formålet er å identifisere, vurdere og redusere risiko for den registrertes rettigheter og friheter ved behandling av personopplysninger som kan medføre høy risiko, i tråd med GDPR.

Endringer

Denne personvernerklæringen kan oppdateres ved behov. Sist oppdatert dato vil fremgå i toppen av dette innlegget.

(ChatGPT 5.2 KI har blitt brukt som hjelpeverktøy i forbindelse med utarbeidelsen av denne personvernerklæringen.) 

Tidligere eller eldre utgave av personvernerklæringen tilgjengelig som PDF-fil (lenke). Det er dagens versjon som er den gyldige, men den gamle har med en del detaljer som har blitt skrellet bort i den nye.

Personvern (KI)

Personvern, uten dramatikk – bare sunn fornuft og litt orden i sakene. Illustrasjon og bildetekst laget av ChatGPT 5.2 (KI).

 

Interne relevante lenker

Besøksstatistikk: Totalt antall besøk på 203 stk., 1 besøk i dag. (Teller satt i drift 14.09.2023.)
Del dette:

Comments are closed.