(Tidligere versjon av avtalen finnes her)
Om denne erklæringen
Denne personvernerklæringen beskriver hvordan WebGroup.no, org.nr. 889 129 492 (WebNO), behandler personopplysninger. Sist oppdatert 24.09.26.
WebNO har to roller. For opplysninger om egne kunder, kontaktpersoner og besøkende på webno.no er WebNO behandlingsansvarlig, og det er den behandlingen denne erklæringen beskriver. For opplysninger som våre kunder lagrer og behandler i tjenestene sine, for eksempel i en nettbutikk eller på et nettsted vi drifter, er kunden behandlingsansvarlig og WebNO databehandler. Den behandlingen reguleres av databehandleravtalen i Tjenesteavtalen, og underleverandørlisten nederst på denne siden.
Behandlingsansvarlig og kontaktpunkt:
WebGroup.no (org.nr. 889 129 492) Dylterudveien 26, 1433 Ås E-post: hei@webno.no
Hvilke opplysninger vi behandler, og hvorfor
| Formål | Opplysninger | Behandlingsgrunnlag | Lagringstid |
| Opprette og administrere kundeforholdet | Navn, firma, org.nr., adresse, telefonnummer, e-postadresse, IP-adresse ved bestilling og administrasjon | Avtale, GDPR art. 6 nr. 1 b | Så lenge kundeforholdet består, deretter i inntil 120 dager, jf. Tjenesteavtalen |
| Fakturering og regnskap | Faktura- og betalingsopplysninger | Rettslig forpliktelse, GDPR art. 6 nr. 1 c, jf. bokføringsloven | 5 år etter regnskapsårets slutt |
| Support og kundeservice | Korrespondanse og opplysninger du selv gir oss | Avtale og berettiget interesse, GDPR art. 6 nr. 1 b og f | Så lenge saken og kundeforholdet tilsier det |
| Drift og sikkerhet | Tekniske logger og IP-adresser | Berettiget interesse i å sikre tjenestene, GDPR art. 6 nr. 1 f | Inntil 36 måneder |
| Markedsføring | E-postadresse | Samtykke, eller eksisterende kundeforhold etter markedsføringsloven § 15 | Til samtykket trekkes eller kundeforholdet avsluttes |
| Besøk på webno.no | Besøksstatistikk fra selvdriftet Matomo, og informasjonskapsler | Samtykke for ikke-nødvendige informasjonskapsler | Se cookie-erklæringen |
Det er frivillig å gi oss personopplysninger, men uten opplysningene i de to første radene kan vi ikke levere tjenestene. Uriktige opplysninger rettes, om nødvendig ved hjelp av offentlige registre som Brønnøysundregistrene.
Nettstedsanalysen kjører på Matomo, driftet på våre egne servere. Besøksdata deles derfor ikke med analyseleverandører eller andre tredjeparter, og samtykke til informasjonskapsler styres i cookie-løsningen på nettsiden.
Hvem vi deler opplysninger med
Vi selger aldri personopplysninger. Vi deler dem bare når det er nødvendig for å levere tjenestene, oppfylle lovkrav eller ivareta våre rettigheter.
Våre databehandlere behandler opplysninger på vegne av WebNO, etter databehandleravtale med oss:
- Tripletex AS: regnskaps- og kundesystem (Norge)
- View Group AS: regnskapsfører (Norge)
- GROUP.ONE NORWAY AS (Uniweb): kontrollpanel, kundesystem og e-post (Norge/Danmark)
- Microsoft Ireland Operations Ltd: e-post og dokumenter (Irland/EU)
- Dropbox: fillagring med EU-lagring valgt
Selvstendig behandlingsansvarlige mottar opplysninger når situasjonen krever det, og behandler dem etter egne personvernerklæringer:
- Ecpay AS: inkasso ved betalingsmislighold
- DnB: Bank ved betalingsformidling
- Domeneregistrarer, herunder NORID for .no-domener: registrering av domenenavn, med publisering i WHOIS etter det aktuelle toppnivåets regelverk
- Offentlige myndigheter, når vi er lovpålagt å utlevere
Overføring utenfor EØS
Vi lagrer opplysninger i Norge og EU/EØS så langt det er mulig. Der en leverandør innebærer overføring til land utenfor EØS, skjer det bare med gyldig overføringsgrunnlag etter GDPR kapittel V: en adekvansbeslutning fra EU-kommisjonen, EU-US Data Privacy Framework for sertifiserte amerikanske selskaper, eller EU-kommisjonens standardkontrakter (SCC). Grunnlaget for den enkelte leverandøren fremgår av tabellen under.
Underleverandører når vi behandler data på vegne av kunder
Når WebNO er databehandler for kundene våre, jf. databehandleravtalen i Tjenesteavtalen del 5, benytter vi følgende underleverandører. Listen oppdateres senest 30 dager før en ny underleverandør begynner å behandle personopplysninger.
| Underleverandør | Tjeneste | Lokasjon | Overføringsgrunnlag |
| GROUP.ONE NORWAY AS (Uniweb) | Webhotell, e-post, database og domener | Norge/Danmark; konsernets støttefunksjoner bl.a. Filippinene og India | EØS; SCC for støttefunksjoner utenfor EØS |
| Hetzner Online GmbH | Serverinfrastruktur for hosting og vedlikehold | Tyskland/Finland | EØS |
| Dropbox | Skylagring | EU-lagring valgt; irsk avtalepart | EU-US Data Privacy Framework og EUs standardkontrakter (SCC) |
| ActiveCampaign LLC (Postmark) | Transaksjons-e-post for kunder som benytter tjenesten | USA | EU-US Data Privacy Framework |
| CloudLinux Inc. (Imunify360) | Sikkerhetsovervåking på server | USA (Florida); underdatabehandlere i EU og USA | EU-US Data Privacy Framework og EUs standardkontrakter (SCC) |
| Microsoft Ireland Operations Ltd | E-post og dokumenter i kundekommunikasjon og support | Irland/EU | EØS |
Dine rettigheter
Du har rett til innsyn i opplysningene vi behandler om deg, og til å kreve retting, sletting, begrensning av behandlingen og dataportabilitet. Du kan protestere mot behandling som bygger på berettiget interesse, og trekke tilbake samtykker når som helst, uten at det påvirker lovligheten av behandling som allerede har skjedd. Henvendelser sendes til hei@webno.no, og vi svarer senest innen én måned.
Mener du at behandlingen vår bryter personvernregelverket, kan du klage til Datatilsynet.
Sikkerhet og varsling av brudd
Vi sikrer personopplysninger med tekniske og organisatoriske tiltak tilpasset risikoen, herunder tilgangsstyring med tofaktorautentisering, kryptering av data under overføring, sikkerhetskopiering, logging og logisk separasjon av data. Fysisk sikring ivaretas av leverandørenes sikrede datasentre i EØS der ikke annet fremgår av tabellene over.
Ved brudd på personopplysningssikkerheten i behandling der WebNO er behandlingsansvarlig, melder vi bruddet til Datatilsynet innen 72 timer der regelverket krever det, og underretter deg uten ugrunnet opphold dersom bruddet medfører høy risiko for deg. Ved brudd som rammer data vi behandler på vegne av en kunde, varsler vi kunden uten ugrunnet opphold, og kunden er som behandlingsansvarlig ansvarlig for melding til Datatilsynet og underretning av egne registrerte, jf. databehandleravtalen i Tjenesteavtalen del 5.
Sensitive personopplysninger
Ingen av WebNOs tjenester krever særlige kategorier av personopplysninger, som helseopplysninger. Slike opplysninger skal ikke oppgis til WebNO eller registreres i våre grensesnitt. Blir du bedt om å sende kopi av legitimasjon, skal fødselsnummeret sladdes.
Tredjeparts nettsteder og funksjoner
Tjenestene og nettsidene våre kan inneholde lenker til, og funksjoner fra, tredjeparter med egen personvernpraksis. Opplysninger du gir til slike tredjeparter er underlagt deres personvernerklæringer, og vi oppfordrer deg til å lese dem.
Endringer i denne erklæringen
Vi kan oppdatere denne erklæringen. Vesentlige endringer varsles per e-post til registrert kontaktadresse senest 30 dager før de trer i kraft, på samme måte som endringer i Tjenesteavtalen. Gjeldende versjon er alltid tilgjengelig på denne siden.