Personvernerklæring
ZeroSubnet AS (organisasjonsnummer tilgjengelig på forespørsel) er behandlingsansvarlig for personopplysninger som samles inn via denne nettsiden og tilknyttede tjenester. Denne erklæringen beskriver hva vi samler inn, hvorfor, rettslig grunnlag, lagringstid og hvilke rettigheter du har.
1. Behandlingsansvarlig
ZeroSubnet AS
Sandvika, Norway
Kontakt for personvernspørsmål: privacy@zerosubnet.no
2. Hvilke opplysninger vi samler inn
- Kontaktdata: navn, e-postadresse, firmanavn og melding når du fyller ut kontaktskjema eller ber om et tilbud.
- Påmelding til nyhetsbrev og varsler: e-postadresse og valgte produktkategorier.
- Tekniske data: IP-adresse (kortvarig, for sikkerhet og feilsøking), nettleser og operativsystem, henvisende side.
- Bruksdata (kun med samtykke): aggregerte sesjonsdata fra Zoho PageSense. Se cookie-erklæringen.
- Sikkerhetslogger: verifiseringstokens, rate-limit-hendelser og sikkerhetshendelser lagres i inntil 12 måneder for å beskytte tjenesten.
3. Rettslig grunnlag
- Avtale (GDPR art. 6(1)(b)): når du ber om et tilbud eller dialog med vårt salgsteam.
- Berettiget interesse (art. 6(1)(f)): sikkerhetslogging, rate-limiting, misbruksvern, og grunnleggende teknisk drift av nettsiden.
- Samtykke (art. 6(1)(a)): nyhetsbrev, trussel-varsler, analyseverktøy og eventuelle markedsføringsverktøy. Samtykket kan når som helst trekkes tilbake.
- Rettslig forpliktelse (art. 6(1)(c)): oppbevaring av fakturagrunnlag i henhold til bokføringslovens krav.
4. Lagringstid
- Kontaktskjemaer: inntil 24 måneder etter siste kontakt, deretter slettes.
- Nyhetsbrev og trussel-varsler: inntil du melder deg av, deretter slettes innen 30 dager.
- Sikkerhetslogger: inntil 12 måneder, eller lenger ved konkret sikkerhetshendelse under etterforskning.
- Analysedata (PageSense, med samtykke): maksimum 13 måneder.
- Fakturagrunnlag: 5 år i henhold til bokføringsloven.
5. Databehandlere og underleverandører
Vi bruker følgende databehandlere til å levere tjenesten. Der behandling skjer utenfor EØS, er det inngått EU-standardavtaler (SCC) i henhold til GDPR art. 46.
| Leverandør | Formål | Behandlingssted |
|---|---|---|
| Cloudflare Pages | Hosting, CDN, DDoS-beskyttelse | EU edge (Global, SCC) |
| Cloudflare Turnstile | Bot-beskyttelse på skjemaer | EU edge (SCC) |
| Postmark | Utsendelse av transaksjonell e-post | EU (SCC) |
| Zoho PageSense | Analyse (kun med samtykke) | EU (Nederland) |
| Zoho SalesIQ | Live chat (kun med samtykke) | EU (Nederland) |
6. Deling med tredjeparter
Vi selger eller leier ikke ut personopplysninger. Opplysninger deles kun med (a) databehandlere listet ovenfor, (b) offentlige myndigheter ved lovmessig krav, eller (c) ved konkret etterforskning av sikkerhetshendelser som involverer din organisasjon, kun etter skriftlig avtale med deg.
7. Dine rettigheter
I henhold til GDPR har du rett til å:
- Få innsyn i opplysningene vi har om deg (art. 15).
- Be om retting av uriktige opplysninger (art. 16).
- Be om sletting (art. 17).
- Begrense behandling (art. 18).
- Motta opplysningene i et strukturert, maskinlesbart format (art. 20).
- Motsette deg behandling basert på berettiget interesse (art. 21).
- Trekke tilbake samtykke når som helst.
- Klage til Datatilsynet: datatilsynet.no.
For å utøve rettighetene dine, send e-post til privacy@zerosubnet.no. Vi svarer innen 30 dager.
8. Automatiserte avgjørelser
Vi bruker ikke automatiserte avgjørelser eller profilering som har rettsvirkning eller tilsvarende betydelig innvirkning på deg.
9. Sikkerhet
ZeroSubnet leverer cybersikkerhetstjenester og behandler egne data med tilsvarende strenge tiltak: kryptering i transitt (TLS 1.3) og i hvile, rollebasert tilgangskontroll, auditlogging av administrative handlinger, hendelsesovervåking 24/7, og kontinuerlig vurdering av leverandørkjeden.
10. Endringer i denne erklæringen
Vi kan oppdatere erklæringen når tjenesten endres eller ved endringer i regelverket. Vesentlige endringer varsles på forsiden av nettsiden og via e-post til abonnenter hvis relevant. Dato for siste oppdatering står øverst i dokumentet.