Personvernerklæring
Sist oppdatert: 17. august 2026
Den engelske versjonen av dette dokumentet er den autoritative juridiske teksten. Oversettelser er kun for enkelhets skyld.
Denne siden er gitt for åpenhet. Genererte skanneresultater og maler er til informasjon og ikke juridisk rådgivning.
På denne siden
- 01Innledning og behandlingsansvarlig
- 02Våre roller (behandlingsansvarlig og databehandler)
- 03Opplysninger vi samler inn
- 04Behandlingsgrunnlag
- 05Hvordan vi bruker opplysningene dine
- 06Informasjonskapsler og lignende teknologier
- 07KI / automatiserte rapportsammendrag
- 08Skanning, merker, utvidelser og API-er
- 09Hvordan vi deler opplysninger
- 10Tredjeparts underleverandører og mottakere
- 11Internasjonale dataoverføringer
- 12Lagringstid
- 13Sikkerhet
- 14Dine personvernrettigheter
- 15Ikke-diskriminering
- 16Barn
- 17Endringer i denne erklæringen
- 18Kontakt
1Innledning og behandlingsansvarlig
PrivBeacon («vi», «oss», «vår») er produktnavnet på personvernplattformen på https://www.privbeacon.com. Tjenesten eies og drives av Vassbrekke AS, et selskap registrert i Norway. Denne personvernerklæringen beskriver hvordan vi samler inn, bruker, lagrer, deler og beskytter personopplysninger når du bruker nettstedet vårt, API-er, utvidelser, lokal agent og tilknyttede tjenester («Tjenestene»).
Behandlingsansvarlig: Vassbrekke AS Adresse: Stolevegen, 5514 Haugesund, Norway Land: Norway
Kontakt for personvern og databeskyttelse: privacy@privbeacon.com (Vi har ikke utpekt et eget formelt personvernombud; personvernforespørsler går til samme kontakt.) Support: support@privbeacon.com
2Våre roller (behandlingsansvarlig og databehandler)
Vi opptrer i ulike roller avhengig av dataene:
Behandlingsansvarlig — for kontoregistrering, autentisering, fakturering, produktbruk, gratis offentlige skanninger du kjører på nettstedet vårt, markedsføringskonverteringstagger (med samtykke), sikkerhetslogger og drift av vårt eget nettsted.
Databehandler — når du bruker PrivBeacon-funksjoner som lagrer personopplysninger om sluttbrukerne dine eller andre tredjeparter etter dine instrukser — særlig den innebygde DSAR-forespørselssporingen (e-poster og notater fra forespørrere), overvåkingsoppsett for nettsteder (varslings-e-post) og skannearbeidsområder knyttet til organisasjonen din. I disse tilfellene er du behandlingsansvarlig for tredjepartsdataene og må ha et behandlingsgrunnlag for å samle inn og behandle dem; vi behandler dem kun for å levere Tjenestene.
Uavhengig aktør på skannede nettsteder — når skanneren henter en offentlig URL (eller en URL du gir tillatelse til), behandler vi teknisk innhold på nettstedet for å lage en samsvarrapport. Du skal bare skanne nettsteder du eier eller er autorisert til å teste.
3Opplysninger vi samler inn
Vi kan samle inn følgende kategorier av personopplysninger:
- Identifikatorer — navn, e-postadresse, passordhash (hvis du registrerer deg med e-post/passord), OAuth-subjektidentifikatorer, profilnavn/bilde fra Google eller GitHub hvis du velger disse innloggingsmetodene, API-nøkkelprefikser/hasher, økttokener.
- Kommersiell informasjon — plantrinn, Stripe kunde-/abonnementsidentifikatorer, abonnementsstatus, metadata for prøveperiode og faktureringsperiode (kortnummer håndteres av Stripe; vi lagrer ikke fullstendige betalingskortdata).
- Internett — / teknisk aktivitet — sider og funksjoner brukt på PrivBeacon, skanneforespørsler (inkludert gratis offentlige skanninger), enhets-/nettlesertype, omtrentlig beliggenhet utledet fra IP der det er tilgjengelig, IP-adresse og nøkler for hastighetsbegrensning (sikkerhet og misbruksforebygging), flagg for samtykkepreferanser.
- Yrkes — / kundeinnhold — firma- eller organisasjonsnavn, nettstedsnavn og URL-er, valgfrie repository-URL-er, valg av personvernlover, overvåkingsplaner, varslings-webhook-URL-er og varslings-e-poster du konfigurerer.
- Skannede data — poeng, sporerinventar, samtykkefunn, merkelapper for samsvarshull, genererte maler for retningslinjer/banner/DSAR, rapportsammendrag og begrensede HTML- eller tekstutdrag som trengs for å lage resultater. Skanninger kan omfatte personopplysninger som vises på de skannede offentlige sidene.
- DSAR — verktøydata (databehandlerrolle) — e-poster og notater om personer som sender inn innsyns-/sletteforespørsler som du logger i produktet på vegne av virksomheten din.
- Kommunikasjon — support- og personvern-e-poster du sender oss.
- Offentlige verifiseringsdata — merkesertifiseringsstatus og relatert metadata som vises på offentlige verify-/badge-endepunkter for nettsteder du velger å sertifisere.
4Behandlingsgrunnlag
Vi behandler personopplysninger på følgende behandlingsgrunnlag (GDPR / UK GDPR):
- Samtykke — ikke-nødvendige informasjonskapsler og lignende teknologier (inkludert konverteringsmåling for Google Ads når du samtykker til markedsføringscookies); valgfri markedsføringskommunikasjon der vi spør separat.
- Avtale — opprette og sikre kontoen din; levere skanninger, dashbord, rapporter, merker, API-er, utvidelser, fakturering og support du ber om.
- Berettiget interesse — sikre Tjenestene, hastighetsbegrensning og forebygging av svindel/misbruk, feilsøking, bedre pålitelighet og produktkvalitet, og begrenset selvsertifisering av vårt eget nettsted — avveid mot rettighetene dine.
- Rettslig forpliktelse — lagre eller utlevere opplysninger når det kreves av gjeldende lov, forskrift eller gyldig rettslig prosess.
5Hvordan vi bruker opplysningene dine
- Levere personvernskanninger (inkludert gratis offentlige skanninger), dashbord, KI- eller malbaserte rapportsammendrag, genererte retningslinjer/bannere/DSAR-arbeidsflyter, evidenseksporter og samsvarsmerker.
- Autentisere brukere (e-post/passord, Google/GitHub OAuth, eller enterprise SSO når det er konfigurert) og administrere økter og API-nøkler.
- Behandle abonnementer og betalinger via Stripe og håndheve plangrenser.
- Kjøre planlagt overvåking, sende e-post-/webhook-varsler du konfigurerer, og støtte CI/CD eller synkronisering av skanninger fra lokal agent.
- Drive kundens DSAR-sporing som din databehandler når du logger tredjepartsforespørsler.
- Svare på supportforespørsler og den registrertes forespørsler om PrivBeacons egen behandling.
- Måle annonsekonverteringer med Google Ads bare etter samtykke til markedsføringscookies.
- Sikre plattformen (hastighetsbegrensninger, logging, svindelforebygging) og forbedre produktet.
- Overholde rettslige forpliktelser og håndheve vilkårene for bruk.
7KI / automatiserte rapportsammendrag
KI-funksjoner kan generere sammendrag av samsvarsrapporter og utkast til personvernerklæringer fra skannemetadata (for eksempel nettstedets URL eller navn, poeng, sporerleverandørnavn og merkelapper for hull). Problemoppdagelse og poengsetting er regelbasert og bruker ikke en språkmodell. Gratis offentlige skanninger kaller ikke en KI-leverandør.
Produksjon (privbeacon.com): autentiserte skanninger sender skannemetadataene til xAI (Grok) i USA. Vi ber om at xAI ikke lagrer ledeteksten eller svaret. Vi bruker ikke OpenAI eller en selvhostet Ollama-instans for PrivBeacons produksjons-KI-funksjoner.
Hvis xAI-forespørselen mislykkes, faller vi tilbake til malbasert tekst uten å kalle en annen modellleverandør. Ikke send inn hemmeligheter eller unødvendige personopplysninger i fritekstfelt når du bruker KI-assisterte funksjoner.
8Skanning, merker, utvidelser og API-er
Gratis offentlige skanninger (uten konto): vi behandler URL-en du sender inn og IP-adressen din (hastighetsbegrensning / misbruksforebygging), henter målnettstedet og returnerer funn. En delbar rapport lagres som et tilfeldig token i 14 dager, deretter slettes den. Tokenene er umulige å gjette og indekseres ikke. Resultater knyttes ikke til en konto med mindre du senere registrerer deg og skanner på nytt.
Autentiserte skanninger: vi lagrer skanneresultater og genererte artefakter i kontoen din i lagringsperiodene nedenfor. Du kan slette skanninger fra dashbordet (avhengig av produktfunksjoner).
Autorisasjon: du skal bare skanne nettsteder du eier eller har tillatelse til å teste. Skanning kan kontakte tredjepartsdomener som målnettstedet viser til, som del av deteksjonen.
Utvidelser og agent: WordPress-/Shopify-innbygginger og den lokale agenten kommuniserer med API-ene våre med påloggingsdata du konfigurerer; de behandler nettstedidentifikatorer og skannerelaterte data som trengs for å vise merker eller synkronisere resultater.
Offentlige merke-/verifiseringssider: hvis du aktiverer sertifisering, kan merkestatus og begrenset samsvarsmetadata for nettstedet være offentlig tilgjengelig via merke- og verifiserings-URL-er.
10Tredjeparts underleverandører og mottakere
Vi bruker følgende leverandører (underleverandører / mottakere) for PrivBeacon på privbeacon.com:
| Leverandør | Formål | Region |
|---|---|---|
Stripe Betaling | Betalingsbehandling, abonnementer, kundens faktureringsportal | US / EU (Stripe) |
Google (OAuth) Autentisering | Valgfri Google-innlogging på innloggingssiden | US / global |
GitHub (OAuth) Autentisering | Valgfri GitHub-innlogging på innloggingssiden | US / global |
Google Ads Annonsering / konvertering | Valgfri konverteringsmåling via gtag.js — lastes bare inn etter samtykke til markedsføringscookies | US / global |
xAI KI / LLM | KI-sammendrag av samsvarsrapporter og utkast til personvernerklæringer (Grok). Skannemetadata som URL, poeng, sporernavn og merkelapper for hull kan sendes til xAI i USA. Vi ber om at xAI ikke lagrer ledeteksten eller svaret | US |
Proton Mail (SMTP) E-post | Primær transaksjons-e-post: verifisering, overvåkingsvarsler og tjenestemeldinger | EU / Switzerland (Proton) |
Resend E-post (valgfritt) | Valgfri alternativ leverandør av transaksjons-e-post | US |
Hosted infrastructure operated by Vassbrekke AS Infrastruktur | Applikasjonsdrift, PostgreSQL-database, Redis (støtte for hastighetsbegrensning / økter) | Norway / EU |
Customer-configured endpoints Kundeintegrasjoner | Valgfrie overvåkings-webhooks og varslings-e-poster du setter på et nettsted — vi sender skanne-/varslingsnyttelast til adresser eller URL-er du styrer | Customer-selected |
Stripe
BetalingBetalingsbehandling, abonnementer, kundens faktureringsportal
US / EU (Stripe)
Google (OAuth)
AutentiseringValgfri Google-innlogging på innloggingssiden
US / global
GitHub (OAuth)
AutentiseringValgfri GitHub-innlogging på innloggingssiden
US / global
Google Ads
Annonsering / konverteringValgfri konverteringsmåling via gtag.js — lastes bare inn etter samtykke til markedsføringscookies
US / global
xAI
KI / LLMKI-sammendrag av samsvarsrapporter og utkast til personvernerklæringer (Grok). Skannemetadata som URL, poeng, sporernavn og merkelapper for hull kan sendes til xAI i USA. Vi ber om at xAI ikke lagrer ledeteksten eller svaret
US
Proton Mail (SMTP)
E-postPrimær transaksjons-e-post: verifisering, overvåkingsvarsler og tjenestemeldinger
EU / Switzerland (Proton)
Resend
E-post (valgfritt)Valgfri alternativ leverandør av transaksjons-e-post
US
Hosted infrastructure operated by Vassbrekke AS
InfrastrukturApplikasjonsdrift, PostgreSQL-database, Redis (støtte for hastighetsbegrensning / økter)
Norway / EU
Customer-configured endpoints
KundeintegrasjonerValgfrie overvåkings-webhooks og varslings-e-poster du setter på et nettsted — vi sender skanne-/varslingsnyttelast til adresser eller URL-er du styrer
Customer-selected
11Internasjonale dataoverføringer
Primær applikasjonsdrift utføres av Vassbrekke AS i Norway / EU. Personopplysninger kan også behandles i andre land der underleverandørene våre opererer — inkludert USA for Stripe, Google (OAuth og, med samtykke, Ads-konvertering), GitHub OAuth, xAI (KI-sammendrag og utkast til retningslinjer) og eventuell valgfri Resend-bruk.
Der det kreves under GDPR/UK GDPR for overføringer utenfor Storbritannia/EØS/Sveits, baserer vi oss på egnede garantier som Europakommisjonens standardkontraktsklausuler (og britiske tillegg der det gjelder), databehandleravtaler med leverandører og vurderinger av overføringskonsekvenser etter behov. Du kan kontakte oss for mer informasjon om overføringsmekanismer.
12Lagringstid
Vi lagrer personopplysninger bare så lenge det trengs for formålene ovenfor, med mindre en lengre periode kreves av loven:
- Kontodata — mens kontoen din er aktiv, og inntil 24 måneder etter avslutning (eller tidligere hvis du gyldig ber om sletting og det ikke gjelder juridisk sperre).
- Skanneresultater og genererte artefakter — mens de er knyttet til en aktiv konto; du kan slette enkeltstående skanninger i produktet. Avsluttede kontoer følger kontoens lagringsvindu med mindre du ber om tidligere sletting.
- Inndata fra gratis offentlig skanning — behandles for å gi et umiddelbart svar. En delbar funnrapport (poeng, navngitte problemer, sporerleverandører, vert) lagres under et tilfeldig token i 14 dager, deretter slettes den. Sikkerhetslogger (f.eks. IP-baserte hastighetsbegrensninger) kan ligge i kortere driftsvinduer (typisk inntil 30–90 dager).
- DSAR-verktøyposter du oppretter — til du sletter dem eller kontoen din avsluttes/slettes etter kontoplanen (du forblir behandlingsansvarlig for det innholdet).
- Faktureringsposter — som kreves for skatt, regnskap og tvisteløsning (ofte lenger enn kontoavslutning).
- Valg for informasjonskapsler / samtykke — inntil 12 måneder for samtykke-cookien, eller til du tømmer nettstedsdata.
- Google Ads / konverteringsdata — underlagt Googles lagring; vi kjører ikke en egen langsiktig annonseprofildatabase.
- xAI-ledetekster/svar — vi ber om at xAI ikke lagrer samtalehistorikk. Genererte sammendrag og utkast vi lagrer, beholdes med skanne-/kontopostene dine som ovenfor.
Når lagringstiden utløper, sletter eller irreversibelt anonymiserer vi data der det er gjennomførbart.
13Sikkerhet
Vi iverksetter tekniske og organisatoriske tiltak som er tilpasset risikoen, inkludert TLS-kryptering i transitt, LUKS på Proxmox-verten som lagrer applikasjonsvolumer (gjest-VM-er er ikke kryptert separat), tilgangsstyrte produksjonssystemer begrenset til operatører hos Vassbrekke AS, hashede passord (for e-post/passord-kontoer), hashede API-nøkler, operasjonell tilgang etter minste privilegium, leieboerisolasjon i produktdashbordet, oppdateringer av avhengigheter og infrastruktur, og hastighetsbegrensning / misbrukskontroller. Ingen overførings- eller lagringsmetode er 100 % sikker; hvis du mener du har funnet en sårbarhet, kontakt privacy@privbeacon.com eller support@privbeacon.com.
14Dine personvernrettigheter
GDPR / UK GDPR: innsyn, retting, sletting, begrensning, dataportabilitet, innsigelse og tilbaketrekking av samtykke (der behandlingen er samtykkebasert). Du kan også klage til din lokale tilsynsmyndighet (for eksempel din datavernmyndighet i EU/EØS eller den britiske ICO).
CCPA / CPRA (California) og lignende amerikanske delstatslovgivning: rett til å vite/innsyn, slette, rette og reservere seg mot salg/deling; ikke-diskriminering for å utøve rettigheter. Vi selger ikke personopplysninger. Begrenset konverteringsmåling med Google etter samtykke er beskrevet under «Deling» ovenfor og kan styres via innstillinger for informasjonskapsler.
Andre regioner (inkludert LGPD, PIPEDA, POPIA, APPI, PDPA, PIPA, Privacy Act (Australia), FADP og amerikanske delstatslovgivning som VCDPA, CPA, CTDPA): kontakt oss for å utøve innsyns-, rettings-, slette- eller portabilitetsrettigheter som gjelder for deg.
Slik utøver du rettighetene: send inn en forespørsel via DSAR-skjemaet vårt på https://www.privbeacon.com/legal/dsar, eller send e-post til privacy@privbeacon.com med forespørselstype (innsyn, sletting, retting, reservasjon osv.). Vi verifiserer forespørselen din som loven krever og svarer innen gjeldende frister (for eksempel inntil 45 dager under CCPA, med forbehold om lovlige forlengelser; uten unødig opphold og innen én måned under GDPR der det gjelder). Se også siden Personvernvalg.
Sletting av konto: send inn en sletteforespørsel via DSAR-skjemaet eller e-post til privacy@privbeacon.com (eller kontroller i produktet når de er tilgjengelige). Vi sletter eller anonymiserer personopplysninger vi er behandlingsansvarlige for, med forbehold om juridiske lagringsbehov. Data du lagret som behandlingsansvarlig (f.eks. e-poster fra DSAR-forespørrere) slettes med kontoen din eller tidligere hvis du fjerner disse postene.
For å utøve rettighetene dine, send e-post til privacy@privbeacon.com eller besøk Privacy Choices. Be om dataene dine (DSAR) · Personvernvalg.
15Ikke-diskriminering
Vi vil ikke diskriminere deg for å utøve personvernrettighetene dine under CCPA, CPRA eller andre gjeldende lover.
16Barn
PrivBeacon er en forretnings-/profesjonell tjeneste og er ikke rettet mot barn. Vi samler ikke bevisst inn personopplysninger fra barn under 16 år (eller under 13 år der COPPA gjelder). Hvis du mener at et barn har gitt oss personopplysninger, kontakt privacy@privbeacon.com, så tar vi egnede skritt for å slette dem.
17Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Datoen «Sist oppdatert» øverst i erklæringen endres når vi gjør det. Vesentlige endringer fremheves på denne siden og, der det er hensiktsmessig, varsles per e-post eller i produktet. Fortsatt bruk av Tjenestene etter ikrafttredelsesdatoen utgjør aksept av den oppdaterte erklæringen der loven tillater det.
18Kontakt
Behandlingsansvarlig: Vassbrekke AS
Adresse: Stolevegen, 5514 Haugesund, Norway
Land: Norway
Personvern og databeskyttelse: privacy@privbeacon.com
Support: support@privbeacon.com
PrivBeacon gir automatiske personvernskanninger og dokumentmaler kun for informasjonsformål. Dette er ikke juridisk rådgivning. Rådfør deg med kvalifisert juridisk rådgiver før du stoler på genererte retningslinjer eller overholdelsespoeng for regulatoriske beslutninger.