Juridisk
Personvernerklæring
Sist oppdatert: 1. mai 2026
1. Hvem vi er
Denne personvernerklæringen beskriver hvordan Grab Solutions SIA (registreringsnummer 44103125349, forretningsadresse Riga, Latvia; heretter — "NorriWire", "vi", "oss") behandler personopplysninger innsamlet når du besøker norriwire.com eller norriwire.eu.
Vi er behandlingsansvarlig i henhold til EUs personvernforordning (GDPR, forordning 2016/679) og Latvias lov om behandling av personopplysninger.
2. Kontaktinformasjon
- Behandlingsansvarlig: Grab Solutions SIA
- Org.nr.: 44103125349
- Adresse: Riga, Latvia
- E-post for personvernhenvendelser: [email protected]
3. Hvilke data vi samler inn
3.1. Tekniske data (automatisk)
Når du besøker nettstedet vårt, samler vi automatisk inn følgende tekniske data, som er nødvendig for å levere tjenesten:
- IP-adresse (anonymisert — siste oktet fjernes før lagring)
- Nettleser og operativsystem: type, versjon, språk
- Henvisningskilde: URL-en du kom fra (hvis aktuelt)
- Besøkte sider og tid: hvilke sider du åpnet og hvor lenge du så på dem
Disse dataene lagres i serverlogger i opptil 30 dager, hvoretter de slettes automatisk.
3.2. Informasjonskapsler
Vi bruker informasjonskapsler for å drifte tjenesten og til anonymisert analyse. Detaljert informasjon finner du i vår informasjonskapselspolicy.
3.3. Data du oppgir frivillig
Du kan frivillig gi oss følgende data:
- E-postadresse — når du melder deg på vårt nyhetsbrev
- E-postinnhold — når du skriver til oss på [email protected]
- Kommentarer og tilbakemeldinger — dersom dette aksepteres i skjemaer
3.4. Affiliate-data
Når du klikker på en affiliate-lenke på nettstedet vårt og registrerer deg for en tjeneste, kan partneren (f.eks. en børs) rapportere om konverteringen fant sted. Vi mottar ikke navn, e-post eller annen personlig informasjon om deg — kun en pseudonymisert bekreftelse på at noen fra vår lenke konverterte.
4. Hvorfor vi behandler data (formål og rettslig grunnlag)
| Formål | Rettslig grunnlag |
|---|---|
| Drift av nettstedet | Berettiget interesse (GDPR 6(1)(f)) |
| Teknisk sikkerhet og svindelforebygging | Berettiget interesse (GDPR 6(1)(f)) |
| Anonymisert bruksanalyse | Berettiget interesse; samtykke for informasjonskapsler |
| E-postnyhetsbrev | Samtykke (GDPR 6(1)(a)) |
| Svar på henvendelser fra deg | Samtykke / berettiget interesse |
| Overholdelse av rettslige forpliktelser | Rettslig plikt (GDPR 6(1)(c)) |
5. Hvor lenge vi lagrer data
- Serverlogger: 30 dager
- Anonymisert analyse: opptil 14 måneder
- E-postkorrespondanse: opptil 3 år etter siste kontakt
- Nyhetsbrevabonnementer: til du melder deg av
- Affiliate-konverteringsdata: opptil 24 måneder (i henhold til partneravtaler)
6. Hvem vi deler data med
Vi selger eller leier ikke ut dataene dine. Vi deler data kun med:
- Skyleverandører — Amazon Web Services (Frankfurt, eu-central-1), Cloudflare (CDN, WAF), Google Firebase (eu-north-2 / eu-north-1). Alle tjenester er lokalisert i EU eller oppfyller kravene i en EU-adekvansavgjørelse.
- E-postutsendelses- og abonnementsbehandlingstjeneste — vi bruker Google Reader Revenue Manager (Google LLC, USA) til å administrere nyhetsbrevabonnementer, som behandler din e-postadresse i samsvar med deres retningslinjer for personvern og GDPR-samsvar (ved hjelp av rammeverket for databeskyttelse mellom EU og USA eller standard kontraktklausuler).
- Rettshåndhevende myndigheter — kun dersom vi mottar en lovlig anmodning (rettsordre, pålegg).
7. Datasikkerhet
Vi benytter følgende tekniske og organisatoriske sikkerhetstiltak:
- HTTPS over hele nettstedet med moderne TLS-kryptering
- Cloudflare WAF mot DDoS-angrep og angrep på applikasjonslaget
- Vi følger prinsippet om dataminimering — vi samler kun inn det som er nødvendig
- Tilgangskontroll — administratorer får kun tilgang til data på et behov-for-å-vite-grunnlag
- Jevnlige sikkerhetsoppdateringer for server og avhengigheter
8. Dine rettigheter (GDPR artiklene 15–22)
Du har rett til å:
- Innsyn — be om en kopi av dataene vi behandler om deg
- Retting — be om korrigering av unøyaktige data
- Sletting («retten til å bli glemt») — be om sletting når det ikke lenger er noe behandlingsformål
- Begrensning — be om begrenset behandling i bestemte tilfeller
- Dataportabilitet — motta dataene dine i et maskinlesbart format
- Innsigelse — mot behandling basert på berettiget interesse
- Trekke tilbake samtykke når som helst (uten at dette påvirker lovligheten av tidligere behandling)
- Klage til Datatilsynet i Latvia www.dvi.gov.lv eller til personvernmyndigheten i landet du bor i
For å utøve disse rettighetene, skriv til [email protected]. Vi svarer innen 30 dager (eller 90 dager i mer komplekse saker, med forklaring).
9. Overføring av data utenfor EU
Våre viktigste tjenesteleverandører befinner seg i EU (AWS Frankfurt, Firebase eu-north). I noen tilfeller kan Cloudflare rute data gjennom sitt globale nettverk under standard kontraktsklausuler (SCC) i henhold til GDPR artikkel 46.
10. Barns personvern
NorriWire-tjenesten er ikke beregnet på barn under 16 år. Vi samler ikke bevisst inn data fra barn. Dersom vi oppdager at vi har samlet inn data fra et barn, vil vi slette det uten unødig opphold.
11. Endringer i denne erklæringen
Vi kan oppdatere denne erklæringen for å gjenspeile nye funksjoner eller rettslige krav. Ved vesentlige endringer vil vi varsle deg på nettstedet eller via e-post (nyhetsbrevabonnenter). Gjeldende versjonsdato vises øverst på siden.