Personvern & GDPR

Personvernerklæring

Vi behandler dine personopplysninger i tråd med GDPR og norsk personopplysningslov.

Sist oppdatert: 20. april 2026

1

Behandlingsansvarlig

Behandlingsansvarlig for personopplysninger på Utelivsguiden.no er:

Cyber IT AS
Frydenlundveien 15
1453 BJØRNEMYR, Norge
Org.nr.: 929 980 433
E-post: post@utelivsguiden.no
Telefon: +47 973 02 381
Nettsted: www.utelivsguiden.no

2

Hva er Utelivsguiden?

Utelivsguiden.no er en digital guide for uteliv, kultur og arrangementer i Norge. Vi tilbyr informasjon om utesteder, restauranter, barer, konserter og andre kulturarrangementer. For bedrifter og arrangører tilbyr vi annonsepakker, fremhevede profiler og abonnementsbaserte synlighetstjenester.

3

Hvilke personopplysninger behandler vi?

Vi behandler følgende kategorier av personopplysninger:

3.1 Brukere som registrerer konto

  • Navn og e-postadresse
  • Passord (lagret som enveis-kryptert hash)
  • Tidspunkt for registrering og siste innlogging
  • Preferanser og innstillinger knyttet til din konto

3.2 Annonsører og bedriftskunder

  • Kontaktpersonens navn og e-postadresse
  • Bedriftsnavn og organisasjonsnummer
  • Fakturerings- og betalingsinformasjon (behandlet via Stripe)
  • Kommunikasjonshistorikk knyttet til annonseavtaler

3.3 Alle besøkende

  • IP-adresse (anonymisert ved bruk av Google Analytics)
  • Nettlesertype og enhetsinformasjon
  • Sidevisninger og navigasjonsmønster (kun med samtykke)
  • Informasjonskapsler (se vår informasjonskapselside)

3.4 Innsendte skjemaer

  • Navn, e-post og meldingsinnhold ved kontakthenvendelser
  • Stedsinformasjon ved innmelding av utesteder eller arrangementer
4

Formål og rettslig grunnlag

Vi behandler personopplysninger for følgende formål:

FormålRettslig grunnlag (GDPR)
Levere og administrere brukerkontoerAvtale (art. 6 nr. 1 b)
Levere annonsepakker og synlighetstjenesterAvtale (art. 6 nr. 1 b)
Fakturering og betalingshåndteringAvtale og rettslig forpliktelse (art. 6 nr. 1 b og c)
Sende nyhetsbrev og markedsføringSamtykke (art. 6 nr. 1 a)
Statistikk og forbedring av tjenestenSamtykke (art. 6 nr. 1 a)
Svare på henvendelser og supportBerettiget interesse (art. 6 nr. 1 f)
Oppfylle lovpålagte forpliktelser (regnskapslov mv.)Rettslig forpliktelse (art. 6 nr. 1 c)
5

Deling med tredjeparter

Vi deler kun personopplysninger med tredjeparter i den grad det er nødvendig for å levere tjenestene, og alltid med nødvendige avtaler om databehandling.

5.1 Databehandlere vi benytter

  • Supabase (Supabase Inc.) – databasetjeneste og autentisering. Data lagres i EØS-kompatibel infrastruktur.
  • Vercel Inc. – hosting og serverdrift. Servere i EU-regionen.
  • Stripe Inc. – betalingsprosessering for annonsepakker og abonnementer. Stripe er PCI-DSS-sertifisert. Vi lagrer aldri kortinformasjon selv.
  • Google LLC (Google Analytics) – anonymisert trafikkanalyse, kun med ditt samtykke. IP-anonymisering er aktivert.
  • E-postleverandør – for utsending av transaksjonelle e-poster og nyhetsbrev.

Alle databehandlere er bundet av databehandleravtaler i henhold til GDPR art. 28. For overføringer utenfor EØS (f.eks. til USA) er Standard Contractual Clauses (SCC) benyttet som overføringsgrunnlag.

6

Overføring til tredjeland

Noen av våre tjenesteleverandører (bl.a. Google Analytics, Stripe og Vercel) er amerikanske selskaper. Overføringer til USA skjer på grunnlag av EU Standard Contractual Clauses (SCC) etter GDPR art. 46 nr. 2 c, og der det er tilgjengelig, EU-US Data Privacy Framework. Vi har gjennomført nødvendige risikovurderinger (Transfer Impact Assessments) for slike overføringer.

7

Lagringstid

Vi lagrer personopplysninger kun så lenge det er nødvendig for formålet:

  • Brukerkontoer: Inntil kontoen slettes av bruker, eller inaktiv i mer enn 3 år uten aktivitet.
  • Aktiv kundedialog (annonsører): Opplysninger lagres i inntil 2 år etter siste kontakt.
  • Regnskaps- og fakturaopplysninger: 5 år etter regnskapsårets slutt, i henhold til bokføringsloven.
  • Kontakthenvendelser: Inntil saken er avsluttet, maksimalt 2 år.
  • Analytiske data (Google Analytics): 14 måneder (anonymisert).
  • Loggdata og sikkerhetslogs: Maksimalt 90 dager.
8

Dine rettigheter

I henhold til GDPR kapittel III har du følgende rettigheter som registrert:

  • Rett til innsyn (art. 15): Du kan be om en kopi av alle personopplysninger vi har om deg.
  • Rett til retting (art. 16): Du kan be oss om å rette feilaktige eller ufullstendige opplysninger.
  • Rett til sletting (art. 17): Du kan be om at vi sletter personopplysningene dine, med visse unntak (f.eks. lovpålagt oppbevaring).
  • Rett til begrensning (art. 18): Du kan be om at behandlingen av dine opplysninger begrenses i visse situasjoner.
  • Rett til dataportabilitet (art. 20): Du kan be om å motta dine opplysninger i et maskinlesbart format.
  • Rett til å protestere (art. 21): Du kan protestere mot behandling basert på berettiget interesse eller direktemarkedsføring.
  • Rett til å trekke samtykke (art. 7 nr. 3): Samtykke kan trekkes tilbake når som helst uten at dette påvirker lovligheten av behandling som er gjort før tilbaketrekkingen.

For å utøve dine rettigheter, send en e-post til post@utelivsguiden.no. Vi vil besvare din henvendelse innen 30 dager.

9

Informasjonskapsler (cookies)

Vi bruker informasjonskapsler på nettstedet. For detaljert informasjon om hvilke informasjonskapsler vi bruker og hvordan du kan administrere dem, se vår informasjonskapselside.

Nødvendige informasjonskapsler (autentisering via Supabase) er alltid aktive. Analytiske informasjonskapsler (Google Analytics) aktiveres kun etter ditt samtykke via vår samtykkebanner.

10

Samtykke og tilbaketrekning

Der behandlingen er basert på samtykke, innhentes dette aktivt via vår informasjonskapselsamtykke-løsning ved første besøk. Du kan til enhver tid trekke tilbake samtykke til analytiske informasjonskapsler og nyhetsbrev.

  • Informasjonskapsler: Endre innstillinger i samtykkebanneret (tilgjengelig via lenke i bunnteksten).
  • Nyhetsbrev: Bruk avmeldingslenken i e-posten eller kontakt oss på post@utelivsguiden.no.
11

Sikkerhet

Vi gjennomfører tekniske og organisatoriske sikkerhetstiltak for å beskytte dine personopplysninger, herunder:

  • HTTPS/TLS-kryptering for all dataoverføring
  • Enveis-kryptering (hashing) av passord
  • Tilgangskontroll basert på roller og minste nødvendige tilgang
  • Regelmessige sikkerhetsvurderinger
  • Databehandleravtaler med alle underleverandører
12

Infrastruktur og lagringssted

Personopplysninger lagres i følgende systemer:

  • Database: Supabase (PostgreSQL) med servere i EU/EØS-regionen.
  • Webhosting: Vercel Inc., med Edge Network i EU-regionen der det er konfigurerbart.
  • Betalingsdata: Stripe Inc. – vi lagrer ingen råbetalingsdata lokalt.

All infrastruktur er valgt med hensyn til EØS-kompatibilitet og GDPR-krav.

13

Avvik og brudd på personvernet

Dersom det oppstår et sikkerhetsbrudd som medfører risiko for dine rettigheter og friheter, vil vi varsle deg og Datatilsynet i henhold til GDPR art. 33 og 34 innen 72 timer etter at vi er blitt kjent med bruddet.

14

Barn og mindreårige

Utelivsguiden.no er ikke rettet mot barn under 16 år. Vi samler ikke bevisst inn personopplysninger fra mindreårige. Dersom du mener at vi feilaktig har mottatt opplysninger om et barn, ber vi deg kontakte oss umiddelbart på post@utelivsguiden.no.

15

Endringer i personvernerklæringen

Vi kan oppdatere denne erklæringen fra tid til annen for å gjenspeile endringer i våre tjenester eller gjeldende regelverk. Vesentlige endringer vil varsles tydelig på nettstedet. Datoen øverst på denne siden viser når erklæringen sist ble oppdatert.

16

Klage til tilsynsmyndighet

Du har rett til å klage til Datatilsynet dersom du mener at vi behandler dine personopplysninger i strid med personvernregelverket:

Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Nettsted: www.datatilsynet.no
E-post: postkasse@datatilsynet.no
Telefon: 22 39 69 00

🏢 Behandlingsansvarlig

Cyber IT AS

Frydenlundveien 15

1453 BJØRNEMYR, Norge

Org.nr.: 929 980 433

Kontakt for personvernspørsmål

Har du spørsmål om vår behandling av personopplysninger? Vi svarer innen 30 dager.

post@utelivsguiden.no