Personvern

Korleis me handterar personopplysningar

Sist oppdatert: mars 2026

1. Kven er behandlingsansvarleg?

Kulturveko i Os er behandlingsansvarleg for handsaming av personopplysningar på kulturveko.no.

Kontakt: kontakt@kulturveko.no

2. Kva opplysningar samlar me inn?

a) Teknisk informasjon (automatisk)

Når du besøkjer nettsida, kan me samle inn følgjande dersom du har samtykka til analysekapslar:

  • IP-adresse (anonymisert i PostHog)
  • Nettlesartype og operativsystem
  • Sidevisningar og navigasjonsmønster
  • Referanse-URL (kvar du kom frå)

Rettsleg grunnlag: Samtykke (GDPR artikkel 6 nr. 1 bokstav a).

b) Autentisering og brukarkonto

Dersom du loggar inn på administrasjonsportalen, handsamar me:

  • E-postadresse
  • Passord (kryptert, lagra av Supabase Auth)
  • Sesjonstoken (informasjonskapsel)

Rettsleg grunnlag: Avtale (GDPR artikkel 6 nr. 1 bokstav b) — nødvendig for å levere tenesta du har tilgang til.

c) Kontaktskjema

Når du sender oss ei melding via kontaktskjemaet, samlar me inn:

  • Namn og e-postadresse
  • Telefonnummer (valfritt)
  • Innhald i meldinga

Rettsleg grunnlag: Samtykke (GDPR artikkel 6 nr. 1 bokstav a).

d) Auksjonsbod

Dersom du legg inn bod på ein auksjon, samlar me inn:

  • Namn og e-postadresse
  • Telefonnummer (valfritt)
  • Bodbeløp

Rettsleg grunnlag: Samtykke (GDPR artikkel 6 nr. 1 bokstav a).

e) Billettkjøp

Billettkjøp skjer via Billetto (billetto.dk). Billetto er sjølvstendig behandlingsansvarleg for betalingsinformasjon. Sjå Billetto sin personvernpolicy.

3. Tenesteleverandørar (databehandlarar)

Me nyttar følgjande tredjepartar som databehandlarar:

TenesteFormålDatalagring
SupabaseDatabase, autentisering og filopplastingEU (Frankfurt)
PostHogNettsideanalyse (berre med samtykke)EU (eu.posthog.com)
VercelHosting og drift av nettsidaGlobal CDN, EU-primert
ResendSending av e-postUSA (GDPR-avtale)

Alle databehandlarar har databehandlaravtale (DPA) i tråd med GDPR artikkel 28.

4. Kor lenge lagrar me data?

  • Brukarkonto: Så lenge kontoen er aktiv. Vert sletta ved forespørsel.
  • Analysedata (PostHog): Anonymisert, lagra i inntil 12 månadar.
  • Kontaktskjema-meldingar: Vert sletta etter 6 månadar.
  • Auksjonsbod: Lagra så lenge auksjonen er aktiv, deretter anonymisert.

5. Dine rettar

Etter GDPR har du rett til:

  • Innsyn — få vite kva opplysningar me har om deg (artikkel 15)
  • Retting — korrigere feil opplysningar (artikkel 16)
  • Sletting — be om at opplysningar vert sletta (artikkel 17)
  • Avgrensing — avgrense handsaminga av opplysningane dine (artikkel 18)
  • Dataportabilitet — få opplysningane i eit maskinlesbart format (artikkel 20)
  • Trekke tilbake samtykke — du kan trekke tilbake samtykke når som helst (artikkel 7)
  • Klage — du kan klage til Datatilsynet (datatilsynet.no)

For å utøve rettane dine, kontakt oss på kontakt@kulturveko.no. Me svarar innan 30 dagar.

6. Tryggleik

Me nyttar bransjestandardar for å verne personopplysningane dine, inkludert kryptering under overføring (TLS/HTTPS), krypterte passord og tilgangskontroll med rollebasert styring.

7. Endringar

Me kan oppdatere denne personvernerklæringa ved behov. Endringar trer i kraft når dei vert publiserte på nettsida. Ved vesentlege endringar vil me varsle brukarar med aktiv konto.

8. Kontakt

For spørsmål om personvern, kontakt oss på kontakt@kulturveko.no.