Innhold
  1. §1Behandlingsansvarlig
  2. §2Formål og behandlingsgrunnlag
  3. §3Kategorier av data
  4. §4Lagring og deling
  5. §5Lagringstid
  6. §6Rettighetene dine under GDPR

Personvernerklæring

Versjon 1.3 · Gjeldende fra 7.8.2026

Denne erklæringen beskriver hvordan Logolink Studio behandler personopplysninger i tråd med GDPR og norsk lov. Her finner du hvilke data vi samler inn, hvorfor, og hvordan du tar kontakt.

§1Behandlingsansvarlig#

Logolink AS. Kontakt: web@logolink.no.

§2Formål og behandlingsgrunnlag#

  • Konto og tilgangsstyring — Opprette og administrere brukere, autorisere tilgang. Behandlingsgrunnlag: avtale/berettiget interesse.
  • Forespørsler om tilgang — Behandle og vurdere forespørsler om tilgang til portalen, og kontakte deg om forespørselen. Behandlingsgrunnlag: tiltak før avtaleinngåelse og berettiget interesse (GDPR art. 6(1)(b) og (f)).
  • Levere tjenesten — Filhåndtering, samhandling, kundeleveranse. Behandlingsgrunnlag: avtale.
  • Sikkerhet og misbruksvern — Logger, feilsøking, misbruksdeteksjon og beskyttelse av offentlige skjemaer mot spam og automatisert misbruk. Behandlingsgrunnlag: berettiget interesse.
  • Feilovervåking og ytelsesdiagnostikk — Automatisk innsamling av tekniske feilrapporter og ytelsesinformasjon for å oppdage og rette feil i tjenesten. Behandlingsgrunnlag: berettiget interesse (GDPR art. 6(1)(f)).
  • IP-logging for sikkerhet — Fullstendige IP-adresser blir lagret ved innlogging, innsending av skjemaer og andre viktige hendelser for å oppdage og forebygge svindel, misbruk og uautorisert tilgang. Behandlingsgrunnlag: berettiget interesse (GDPR art. 6(1)(f)).

§3Kategorier av data#

  • Identifikatorer (e-post, navn), rolle, organisatorisk tilknytning.
  • Opplysninger fra forespørsler om tilgang: navn, e-post, telefon, firmanavn, organisasjonsnummer, nettside og eventuell melding du sender oss.
  • Aktivitetslogger (innlogging, endringer), filmetadata.
  • Teknisk data: fullstendig IP-adresse (lagres for sikkerhet og svindelforebygging), user agent, nettleserinformasjon, enhetstype.
  • Feilrapportdata: stack traces, URL ved feiloppdaging, nettleserversjon og enhetstype. IP-adresser i feilrapporter blir ikke lagret.

§4Lagring og deling#

Supabase brukes som databehandler for autentisering, database, lagring og logger. Data lagres i EU der dette er valgt.

Sentry (sentry.io) brukes for feilovervåking og ytelsesdiagnostikk. Sentry behandler tekniske feilrapporter på våre vegne som databehandler, og det er inngått databehandleravtale (DPA) i samsvar med GDPR. Data lagres i EU (Sentry EU-region). Se https://sentry.io/privacy/ for mer informasjon.

Cloudflare brukes for å beskytte offentlige skjemaer mot spam og automatisert misbruk. I den forbindelse kan IP-adresse og tekniske opplysninger behandles. Cloudflare opptrer som databehandler, og det er inngått databehandleravtale i samsvar med GDPR.

Eventuelle underdatabehandlere brukes bare med tilstrekkelige vernetiltak.

§5Lagringstid#

  • Kontoopplysninger: så lenge du har konto og en rimelig periode etter avslutning.
  • Forespørsler om tilgang: oppbevares så lenge det er nødvendig for å behandle forespørselen, og slettes eller anonymiseres innen rimelig tid dersom den ikke fører til en konto.
  • Sikkerhets- og aktivitetslogger: normalt 6–12 måneder.
  • Feilrapporter (Sentry): 90 dager.
  • Filer/innhold: i samsvar med kundeforhold og avtale.

§6Rettighetene dine under GDPR#

  • Innsyn — få innsyn i alle dine data.
  • Dataportabilitet — eksporter dine data som JSON.
  • Rett til å bli glemt — be om sletting eller anonymisering.
  • Retting — be om retting av feilaktige data.
  • Begrensning — stopp behandling av dine data.
  • Protest — protester mot behandling.

Send forespørsel til web@logolink.no for å utøve dine rettigheter.