PrivBeacon
Kom i gang
Juridisk

Personvernerklæring

Sist oppdatert: 17. august 2026

Den engelske versjonen av dette dokumentet er den autoritative juridiske teksten. Oversettelser er kun for enkelhets skyld.

Denne siden er gitt for åpenhet. Genererte skanneresultater og maler er til informasjon og ikke juridisk rådgivning.

På denne siden
  1. 01Innledning og behandlingsansvarlig
  2. 02Våre roller (behandlingsansvarlig og databehandler)
  3. 03Opplysninger vi samler inn
  4. 04Behandlingsgrunnlag
  5. 05Hvordan vi bruker opplysningene dine
  6. 06Informasjonskapsler og lignende teknologier
  7. 07KI / automatiserte rapportsammendrag
  8. 08Skanning, merker, utvidelser og API-er
  9. 09Hvordan vi deler opplysninger
  10. 10Tredjeparts underleverandører og mottakere
  11. 11Internasjonale dataoverføringer
  12. 12Lagringstid
  13. 13Sikkerhet
  14. 14Dine personvernrettigheter
  15. 15Ikke-diskriminering
  16. 16Barn
  17. 17Endringer i denne erklæringen
  18. 18Kontakt

1Innledning og behandlingsansvarlig

PrivBeacon («vi», «oss», «vår») er produktnavnet på personvernplattformen på https://www.privbeacon.com. Tjenesten eies og drives av Vassbrekke AS, et selskap registrert i Norway. Denne personvernerklæringen beskriver hvordan vi samler inn, bruker, lagrer, deler og beskytter personopplysninger når du bruker nettstedet vårt, API-er, utvidelser, lokal agent og tilknyttede tjenester («Tjenestene»).

Behandlingsansvarlig: Vassbrekke AS Adresse: Stolevegen, 5514 Haugesund, Norway Land: Norway

Kontakt for personvern og databeskyttelse: privacy@privbeacon.com (Vi har ikke utpekt et eget formelt personvernombud; personvernforespørsler går til samme kontakt.) Support: support@privbeacon.com

2Våre roller (behandlingsansvarlig og databehandler)

Vi opptrer i ulike roller avhengig av dataene:

Behandlingsansvarlig — for kontoregistrering, autentisering, fakturering, produktbruk, gratis offentlige skanninger du kjører på nettstedet vårt, markedsføringskonverteringstagger (med samtykke), sikkerhetslogger og drift av vårt eget nettsted.

Databehandler — når du bruker PrivBeacon-funksjoner som lagrer personopplysninger om sluttbrukerne dine eller andre tredjeparter etter dine instrukser — særlig den innebygde DSAR-forespørselssporingen (e-poster og notater fra forespørrere), overvåkingsoppsett for nettsteder (varslings-e-post) og skannearbeidsområder knyttet til organisasjonen din. I disse tilfellene er du behandlingsansvarlig for tredjepartsdataene og må ha et behandlingsgrunnlag for å samle inn og behandle dem; vi behandler dem kun for å levere Tjenestene.

Uavhengig aktør på skannede nettsteder — når skanneren henter en offentlig URL (eller en URL du gir tillatelse til), behandler vi teknisk innhold på nettstedet for å lage en samsvarrapport. Du skal bare skanne nettsteder du eier eller er autorisert til å teste.

3Opplysninger vi samler inn

Vi kan samle inn følgende kategorier av personopplysninger:

  • Identifikatorernavn, e-postadresse, passordhash (hvis du registrerer deg med e-post/passord), OAuth-subjektidentifikatorer, profilnavn/bilde fra Google eller GitHub hvis du velger disse innloggingsmetodene, API-nøkkelprefikser/hasher, økttokener.
  • Kommersiell informasjonplantrinn, Stripe kunde-/abonnementsidentifikatorer, abonnementsstatus, metadata for prøveperiode og faktureringsperiode (kortnummer håndteres av Stripe; vi lagrer ikke fullstendige betalingskortdata).
  • Internett/ teknisk aktivitet — sider og funksjoner brukt på PrivBeacon, skanneforespørsler (inkludert gratis offentlige skanninger), enhets-/nettlesertype, omtrentlig beliggenhet utledet fra IP der det er tilgjengelig, IP-adresse og nøkler for hastighetsbegrensning (sikkerhet og misbruksforebygging), flagg for samtykkepreferanser.
  • Yrkes/ kundeinnhold — firma- eller organisasjonsnavn, nettstedsnavn og URL-er, valgfrie repository-URL-er, valg av personvernlover, overvåkingsplaner, varslings-webhook-URL-er og varslings-e-poster du konfigurerer.
  • Skannede datapoeng, sporerinventar, samtykkefunn, merkelapper for samsvarshull, genererte maler for retningslinjer/banner/DSAR, rapportsammendrag og begrensede HTML- eller tekstutdrag som trengs for å lage resultater. Skanninger kan omfatte personopplysninger som vises på de skannede offentlige sidene.
  • DSARverktøydata (databehandlerrolle) — e-poster og notater om personer som sender inn innsyns-/sletteforespørsler som du logger i produktet på vegne av virksomheten din.
  • Kommunikasjonsupport- og personvern-e-poster du sender oss.
  • Offentlige verifiseringsdatamerkesertifiseringsstatus og relatert metadata som vises på offentlige verify-/badge-endepunkter for nettsteder du velger å sertifisere.

4Behandlingsgrunnlag

Vi behandler personopplysninger på følgende behandlingsgrunnlag (GDPR / UK GDPR):

  • Samtykke — ikke-nødvendige informasjonskapsler og lignende teknologier (inkludert konverteringsmåling for Google Ads når du samtykker til markedsføringscookies); valgfri markedsføringskommunikasjon der vi spør separat.
  • Avtale — opprette og sikre kontoen din; levere skanninger, dashbord, rapporter, merker, API-er, utvidelser, fakturering og support du ber om.
  • Berettiget interesse — sikre Tjenestene, hastighetsbegrensning og forebygging av svindel/misbruk, feilsøking, bedre pålitelighet og produktkvalitet, og begrenset selvsertifisering av vårt eget nettsted — avveid mot rettighetene dine.
  • Rettslig forpliktelse — lagre eller utlevere opplysninger når det kreves av gjeldende lov, forskrift eller gyldig rettslig prosess.

5Hvordan vi bruker opplysningene dine

  • Levere personvernskanninger (inkludert gratis offentlige skanninger), dashbord, KI- eller malbaserte rapportsammendrag, genererte retningslinjer/bannere/DSAR-arbeidsflyter, evidenseksporter og samsvarsmerker.
  • Autentisere brukere (e-post/passord, Google/GitHub OAuth, eller enterprise SSO når det er konfigurert) og administrere økter og API-nøkler.
  • Behandle abonnementer og betalinger via Stripe og håndheve plangrenser.
  • Kjøre planlagt overvåking, sende e-post-/webhook-varsler du konfigurerer, og støtte CI/CD eller synkronisering av skanninger fra lokal agent.
  • Drive kundens DSAR-sporing som din databehandler når du logger tredjepartsforespørsler.
  • Svare på supportforespørsler og den registrertes forespørsler om PrivBeacons egen behandling.
  • Måle annonsekonverteringer med Google Ads bare etter samtykke til markedsføringscookies.
  • Sikre plattformen (hastighetsbegrensninger, logging, svindelforebygging) og forbedre produktet.
  • Overholde rettslige forpliktelser og håndheve vilkårene for bruk.

6Informasjonskapsler og lignende teknologier

Vi bruker nødvendige informasjonskapsler til autentisering, sikkerhet og for å huske valgene dine for informasjonskapsler. Valgfrie analyse- og markedsføringskategorier vises i samtykkebanneret vårt. Ikke-nødvendige teknologier lastes bare inn etter at du har samtykket (ePrivacy / GDPR).

Banneret vårt tilbyr Godta alle, Avvis alle ikke-nødvendige (avslå valgfrie informasjonskapsler like enkelt som å godta) og Administrer innstillinger med detaljerte kategorivalg.

I dag er den eneste valgfrie tredjepartstaggen vi sender på privbeacon.com konverteringstaggen for Google Ads, styrt bak kategorien markedsføring. Å avvise markedsføringscookies (eller avvise alle ikke-nødvendige informasjonskapsler) hindrer at taggen lastes inn. Vi selger ikke personopplysninger. Se retningslinjene for informasjonskapsler for kategori-eksempler og hvordan du endrer preferanser.

Retningslinjer for informasjonskapsler

7KI / automatiserte rapportsammendrag

KI-funksjoner kan generere sammendrag av samsvarsrapporter og utkast til personvernerklæringer fra skannemetadata (for eksempel nettstedets URL eller navn, poeng, sporerleverandørnavn og merkelapper for hull). Problemoppdagelse og poengsetting er regelbasert og bruker ikke en språkmodell. Gratis offentlige skanninger kaller ikke en KI-leverandør.

Produksjon (privbeacon.com): autentiserte skanninger sender skannemetadataene til xAI (Grok) i USA. Vi ber om at xAI ikke lagrer ledeteksten eller svaret. Vi bruker ikke OpenAI eller en selvhostet Ollama-instans for PrivBeacons produksjons-KI-funksjoner.

Hvis xAI-forespørselen mislykkes, faller vi tilbake til malbasert tekst uten å kalle en annen modellleverandør. Ikke send inn hemmeligheter eller unødvendige personopplysninger i fritekstfelt når du bruker KI-assisterte funksjoner.

8Skanning, merker, utvidelser og API-er

Gratis offentlige skanninger (uten konto): vi behandler URL-en du sender inn og IP-adressen din (hastighetsbegrensning / misbruksforebygging), henter målnettstedet og returnerer funn. En delbar rapport lagres som et tilfeldig token i 14 dager, deretter slettes den. Tokenene er umulige å gjette og indekseres ikke. Resultater knyttes ikke til en konto med mindre du senere registrerer deg og skanner på nytt.

Autentiserte skanninger: vi lagrer skanneresultater og genererte artefakter i kontoen din i lagringsperiodene nedenfor. Du kan slette skanninger fra dashbordet (avhengig av produktfunksjoner).

Autorisasjon: du skal bare skanne nettsteder du eier eller har tillatelse til å teste. Skanning kan kontakte tredjepartsdomener som målnettstedet viser til, som del av deteksjonen.

Utvidelser og agent: WordPress-/Shopify-innbygginger og den lokale agenten kommuniserer med API-ene våre med påloggingsdata du konfigurerer; de behandler nettstedidentifikatorer og skannerelaterte data som trengs for å vise merker eller synkronisere resultater.

Offentlige merke-/verifiseringssider: hvis du aktiverer sertifisering, kan merkestatus og begrenset samsvarsmetadata for nettstedet være offentlig tilgjengelig via merke- og verifiserings-URL-er.

9Hvordan vi deler opplysninger

Vi deler personopplysninger bare som beskrevet i denne erklæringen:

  • Underleverandører og infrastrukturleverandører listet nedenfor, under kontrakter og (der det kreves) overføringssikringer.
  • Stripe for betalinger; Google/GitHub hvis du bruker OAuth; Google Ads hvis du samtykker til markedsføringscookies; xAI for KI-rapportsammendrag og utkast til retningslinjer på autentiserte skanninger; e-postleverandører hvis transaksjons-e-post er aktivert.
  • Endepunkter du konfigurerer (varslings-e-post, webhooks) — du styrer disse mottakerne.
  • Offentlige merke-/verifiseringsdata du velger å publisere.
  • Juss og sikkerhet — hvis det kreves av lov, rettslig prosess, eller for å beskytte rettigheter, sikkerhet og integritet for Tjenestene eller brukerne.
  • Virksomhetsoverdragelser — i forbindelse med fusjon, oppkjøp eller salg av eiendeler, med varsel der det kreves.

Vi selger ikke personopplysninger slik det er definert under CCPA/CPRA. Vi deler ikke personopplysninger for atferdsbasert reklame på tvers av kontekster, unntatt i den begrensede utstrekning at valgfri konverteringsmåling for Google Ads (etter markedsføringssamtykke) innebærer å gi identifikatorer eller hendelsesdata til Google for konverteringsattribusjon, som beskrevet i Googles retningslinjer. Du kan reservere deg ved å avvise markedsføringscookies eller kontakte oss.

10Tredjeparts underleverandører og mottakere

Vi bruker følgende leverandører (underleverandører / mottakere) for PrivBeacon på privbeacon.com:

  • Stripe

    Betaling

    Betalingsbehandling, abonnementer, kundens faktureringsportal

    US / EU (Stripe)

  • Google (OAuth)

    Autentisering

    Valgfri Google-innlogging på innloggingssiden

    US / global

  • GitHub (OAuth)

    Autentisering

    Valgfri GitHub-innlogging på innloggingssiden

    US / global

  • Google Ads

    Annonsering / konvertering

    Valgfri konverteringsmåling via gtag.js — lastes bare inn etter samtykke til markedsføringscookies

    US / global

  • xAI

    KI / LLM

    KI-sammendrag av samsvarsrapporter og utkast til personvernerklæringer (Grok). Skannemetadata som URL, poeng, sporernavn og merkelapper for hull kan sendes til xAI i USA. Vi ber om at xAI ikke lagrer ledeteksten eller svaret

    US

  • Proton Mail (SMTP)

    E-post

    Primær transaksjons-e-post: verifisering, overvåkingsvarsler og tjenestemeldinger

    EU / Switzerland (Proton)

  • Resend

    E-post (valgfritt)

    Valgfri alternativ leverandør av transaksjons-e-post

    US

  • Hosted infrastructure operated by Vassbrekke AS

    Infrastruktur

    Applikasjonsdrift, PostgreSQL-database, Redis (støtte for hastighetsbegrensning / økter)

    Norway / EU

  • Customer-configured endpoints

    Kundeintegrasjoner

    Valgfrie overvåkings-webhooks og varslings-e-poster du setter på et nettsted — vi sender skanne-/varslingsnyttelast til adresser eller URL-er du styrer

    Customer-selected

11Internasjonale dataoverføringer

Primær applikasjonsdrift utføres av Vassbrekke AS i Norway / EU. Personopplysninger kan også behandles i andre land der underleverandørene våre opererer — inkludert USA for Stripe, Google (OAuth og, med samtykke, Ads-konvertering), GitHub OAuth, xAI (KI-sammendrag og utkast til retningslinjer) og eventuell valgfri Resend-bruk.

Der det kreves under GDPR/UK GDPR for overføringer utenfor Storbritannia/EØS/Sveits, baserer vi oss på egnede garantier som Europakommisjonens standardkontraktsklausuler (og britiske tillegg der det gjelder), databehandleravtaler med leverandører og vurderinger av overføringskonsekvenser etter behov. Du kan kontakte oss for mer informasjon om overføringsmekanismer.

12Lagringstid

Vi lagrer personopplysninger bare så lenge det trengs for formålene ovenfor, med mindre en lengre periode kreves av loven:

  • Kontodata — mens kontoen din er aktiv, og inntil 24 måneder etter avslutning (eller tidligere hvis du gyldig ber om sletting og det ikke gjelder juridisk sperre).
  • Skanneresultater og genererte artefakter — mens de er knyttet til en aktiv konto; du kan slette enkeltstående skanninger i produktet. Avsluttede kontoer følger kontoens lagringsvindu med mindre du ber om tidligere sletting.
  • Inndata fra gratis offentlig skanning — behandles for å gi et umiddelbart svar. En delbar funnrapport (poeng, navngitte problemer, sporerleverandører, vert) lagres under et tilfeldig token i 14 dager, deretter slettes den. Sikkerhetslogger (f.eks. IP-baserte hastighetsbegrensninger) kan ligge i kortere driftsvinduer (typisk inntil 30–90 dager).
  • DSAR-verktøyposter du oppretter — til du sletter dem eller kontoen din avsluttes/slettes etter kontoplanen (du forblir behandlingsansvarlig for det innholdet).
  • Faktureringsposter — som kreves for skatt, regnskap og tvisteløsning (ofte lenger enn kontoavslutning).
  • Valg for informasjonskapsler / samtykke — inntil 12 måneder for samtykke-cookien, eller til du tømmer nettstedsdata.
  • Google Ads / konverteringsdata — underlagt Googles lagring; vi kjører ikke en egen langsiktig annonseprofildatabase.
  • xAI-ledetekster/svar — vi ber om at xAI ikke lagrer samtalehistorikk. Genererte sammendrag og utkast vi lagrer, beholdes med skanne-/kontopostene dine som ovenfor.

Når lagringstiden utløper, sletter eller irreversibelt anonymiserer vi data der det er gjennomførbart.

13Sikkerhet

Vi iverksetter tekniske og organisatoriske tiltak som er tilpasset risikoen, inkludert TLS-kryptering i transitt, LUKS på Proxmox-verten som lagrer applikasjonsvolumer (gjest-VM-er er ikke kryptert separat), tilgangsstyrte produksjonssystemer begrenset til operatører hos Vassbrekke AS, hashede passord (for e-post/passord-kontoer), hashede API-nøkler, operasjonell tilgang etter minste privilegium, leieboerisolasjon i produktdashbordet, oppdateringer av avhengigheter og infrastruktur, og hastighetsbegrensning / misbrukskontroller. Ingen overførings- eller lagringsmetode er 100 % sikker; hvis du mener du har funnet en sårbarhet, kontakt privacy@privbeacon.com eller support@privbeacon.com.

14Dine personvernrettigheter

GDPR / UK GDPR: innsyn, retting, sletting, begrensning, dataportabilitet, innsigelse og tilbaketrekking av samtykke (der behandlingen er samtykkebasert). Du kan også klage til din lokale tilsynsmyndighet (for eksempel din datavernmyndighet i EU/EØS eller den britiske ICO).

CCPA / CPRA (California) og lignende amerikanske delstatslovgivning: rett til å vite/innsyn, slette, rette og reservere seg mot salg/deling; ikke-diskriminering for å utøve rettigheter. Vi selger ikke personopplysninger. Begrenset konverteringsmåling med Google etter samtykke er beskrevet under «Deling» ovenfor og kan styres via innstillinger for informasjonskapsler.

Andre regioner (inkludert LGPD, PIPEDA, POPIA, APPI, PDPA, PIPA, Privacy Act (Australia), FADP og amerikanske delstatslovgivning som VCDPA, CPA, CTDPA): kontakt oss for å utøve innsyns-, rettings-, slette- eller portabilitetsrettigheter som gjelder for deg.

Slik utøver du rettighetene: send inn en forespørsel via DSAR-skjemaet vårt på https://www.privbeacon.com/legal/dsar, eller send e-post til privacy@privbeacon.com med forespørselstype (innsyn, sletting, retting, reservasjon osv.). Vi verifiserer forespørselen din som loven krever og svarer innen gjeldende frister (for eksempel inntil 45 dager under CCPA, med forbehold om lovlige forlengelser; uten unødig opphold og innen én måned under GDPR der det gjelder). Se også siden Personvernvalg.

Sletting av konto: send inn en sletteforespørsel via DSAR-skjemaet eller e-post til privacy@privbeacon.com (eller kontroller i produktet når de er tilgjengelige). Vi sletter eller anonymiserer personopplysninger vi er behandlingsansvarlige for, med forbehold om juridiske lagringsbehov. Data du lagret som behandlingsansvarlig (f.eks. e-poster fra DSAR-forespørrere) slettes med kontoen din eller tidligere hvis du fjerner disse postene.

For å utøve rettighetene dine, send e-post til privacy@privbeacon.com eller besøk Privacy Choices. Be om dataene dine (DSAR) · Personvernvalg.

15Ikke-diskriminering

Vi vil ikke diskriminere deg for å utøve personvernrettighetene dine under CCPA, CPRA eller andre gjeldende lover.

16Barn

PrivBeacon er en forretnings-/profesjonell tjeneste og er ikke rettet mot barn. Vi samler ikke bevisst inn personopplysninger fra barn under 16 år (eller under 13 år der COPPA gjelder). Hvis du mener at et barn har gitt oss personopplysninger, kontakt privacy@privbeacon.com, så tar vi egnede skritt for å slette dem.

17Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen. Datoen «Sist oppdatert» øverst i erklæringen endres når vi gjør det. Vesentlige endringer fremheves på denne siden og, der det er hensiktsmessig, varsles per e-post eller i produktet. Fortsatt bruk av Tjenestene etter ikrafttredelsesdatoen utgjør aksept av den oppdaterte erklæringen der loven tillater det.

18Kontakt

Behandlingsansvarlig: Vassbrekke AS

Adresse: Stolevegen, 5514 Haugesund, Norway

Land: Norway

Personvern og databeskyttelse: privacy@privbeacon.com

Support: support@privbeacon.com

Nett: https://www.privbeacon.com

PrivBeacon gir automatiske personvernskanninger og dokumentmaler kun for informasjonsformål. Dette er ikke juridisk rådgivning. Rådfør deg med kvalifisert juridisk rådgiver før du stoler på genererte retningslinjer eller overholdelsespoeng for regulatoriske beslutninger.